Sobre
Quiénes somos
OCIRIA es una firma boutique de ciberseguridad y cumplimiento normativo. Operamos desde Málaga (España) con stack de IA defensiva propio y damos servicio a empresas medianas europeas que necesitan un interlocutor técnico claro, un calendario realista y un informe firmado al final del trabajo. Nuestra plataforma pública es ociria.com.
Nacimos del cansancio. Cansancio de ver informes técnicos que la dirección no podía leer, de auditorías que terminaban en presentaciones de cien diapositivas sin un solo dato accionable, de productos vendidos como soluciones cuando eran piezas, y de presentaciones comerciales que hablaban de "líderes mundiales" antes de mostrar un solo hallazgo. Decidimos hacerlo distinto: un servicio pequeño, honesto, técnico, con cifras verificables y plazos comprometidos.
Qué nos diferencia
No vendemos protección absoluta. La protección absoluta no existe. Lo que vendemos es criterio: ver más, ver antes, entender lo que se ve. El informe que firmamos describe lo que vimos, cómo lo vimos y qué seguimos sin ver. Esa frase última, la del "seguimos sin ver", es la que nadie quería poner por escrito. Nosotros la ponemos.
IA defensiva con propósito. Aplicamos inteligencia artificial en triage, correlación y detección de patrones que un analista humano tardaría horas en cubrir. No para demostrar tecnología, sino para devolverle horas a su equipo y entregar criterio en lugar de ruido.
Velocidad boutique. Una línea de mando humana + IA defensiva siempre activa, sin capas burocráticas. Diagnóstico inicial entregado en 10 días hábiles, con informe firmado y próximos pasos accionables. Si durante el diagnóstico encontramos algo grave, lo comunicamos en 24 horas; no esperamos al informe final para escribirlo.
Sede en Málaga · jurisdicción española. Operamos bajo derecho mercantil español (Ibida Black Level S.L. · NIF B93643807), sometidos a AEPD, LSSI y normativa europea aplicable. Servimos a clientes en el corredor EU-Este conocedores de que la transposición real de NIS2 no es idéntica en cada estado miembro, y trabajamos el matiz cuando aplica.
Cómo trabajamos · IA defensiva con supervisión humana
Somos una operación deliberadamente concentrada. El responsable de Ibida Black Level supervisa cada caso de extremo a extremo. La capacidad técnica viene de un stack de IA defensiva propio: triangulamos hallazgos entre tres familias de modelos (Claude Haiku para escaneo masivo, Sonnet para correlación, Opus para análisis crítico) y un humano firma el veredicto final. No publicamos cifras de plantilla porque no es relevante: lo que importa es quién supervisa, cómo se valida cada hallazgo y qué evidencia se entrega.
Dónde estamos
Sede legal en Málaga (España). Atención en horario UTC+1/UTC+2 (España peninsular). El canal principal de contacto es info@ociria.com. Respuesta inicial en menos de 24 horas hábiles: análisis preliminar de su consulta elaborado por nuestro stack de IA defensiva y validado por el responsable. Si su organización está fuera de nuestro corredor habitual y aun así quiere trabajar con nosotros, lo discutimos antes de firmar, sin compromiso.
Cómo trabajamos en la práctica
1. Primer contacto. Una conversación de 30-45 minutos para entender el contexto: tamaño, sector, marco regulatorio aplicable, incidentes recientes si los hubo, equipo interno y proveedores actuales.
2. Diagnóstico inicial. Una semana de trabajo intensivo: revisión de superficie expuesta, análisis OSINT de la marca, evaluación de cumplimiento normativo aplicable (NIS2, RGPD, ISO 27001 si procede), entrevistas técnicas.
3. Informe firmado. Documento PDF entregado a los 10 días hábiles del cierre del diagnóstico. Hallazgos referenciados con evidencia reproducible, plan de acción priorizado, estimación de esfuerzo por bloque.
4. Acompañamiento opcional. Si el cliente lo decide, continuamos como vCISO mensual, revisión trimestral o proyecto cerrado para implementar lo prioritario. Nunca obligatorio.
Lo que no hacemos
No reemplazamos un SIEM que ya funciona. No pedimos rip-and-replace de stack tecnológico para "estandarizar". No vendemos miedo. No publicamos logos de clientes sin consentimiento por escrito. No firmamos informes con conclusiones a las que no hemos llegado. Y no prometemos certificaciones que dependen de organismos externos (ISO 27001, ISO 42001) como si las firmáramos nosotros mismos: preparamos el camino con honestidad.
Partners potenciales (conversaciones abiertas, sin firma pública)
Mantenemos diálogo activo con proveedores especializados en respuesta a incidentes, infraestructura SOC gestionada, asesoría legal en protección de datos y formación corporativa en concienciación. Cuando una de esas piezas no es nuestra especialidad y el cliente la necesita, recomendamos partner con criterio. Cuando firmemos partnerships formales, lo diremos aquí. Hasta entonces, no.
Próximo paso
Si ha llegado hasta el final de esta página y cree que tendría sentido una conversación, pídala. No hay coste, no hay compromiso y no le devolveremos con un script comercial.
Email: info@ociria.com · Web: ociria.com · Datos: legal@ociria.com (privacidad/RGPD)