Quiénes somos

Firma mexicana de seguridad ofensiva

Nueve años en el mercado, más de catorce de experiencia por consultor, proyectos ejecutados en 41 países. Fundada en 2017 por egresados del UNAM-CERT.

Origen ofensivo y defensivo

ARSEN fue fundada en 2017 por un grupo de egresados del UNAM-CERT (Computer Emergency Response Team), el equipo de respuesta a incidentes de la Universidad Nacional Autónoma de México. Ese origen defensivo, combinado con más de una década ejecutando pentest y Red Team para clientes globales, es lo que nos da una perspectiva que ningún escáner reproduce.

Atacamos mejor porque sabemos defender. Defendemos mejor porque sabemos atacar.

Operamos con un enfoque artesanal: cada hallazgo se valida manualmente, ningún reporte sale sin la revisión de un consultor senior, y la inteligencia artificial se utiliza como amplificador del experto, nunca como reemplazo.

9

años en el mercado (desde 2017)

+14

años de experiencia por consultor

41

países servidos

+17

certificaciones internacionales

Certificaciones del equipo

Nuestros consultores respaldan su trabajo con certificaciones internacionales de las certificadoras más reconocidas: OffSec, GIAC, PortSwigger, eLearnSecurity y SANS.

  • Insignia de la certificación GIAC Certified Penetration Tester

    GPEN

    GIAC Certified Penetration Tester

  • Insignia de la certificación GIAC Web Application Penetration Tester

    GWAPT

    GIAC Web Application Penetration Tester

  • Insignia de la certificación Burp Suite Certified Practitioner

    BSCP

    Burp Suite Certified Practitioner

  • Insignia de la certificación Web Application Penetration Tester eXtreme

    eWPTX

    Web Application Penetration Tester eXtreme

  • Insignia de la certificación Certified Professional Penetration Tester

    eCPPT

    Certified Professional Penetration Tester

  • Insignia de la certificación Web Application Penetration Tester

    eWPT

    Web Application Penetration Tester

  • Insignia de la certificación Junior Penetration Tester

    eJPT

    Junior Penetration Tester

  • Insignia de la certificación GIAC Cloud Penetration Tester

    GCPN

    GIAC Cloud Penetration Tester

  • Insignia de la certificación GIAC Mobile Device Security Analyst

    GMOB

    GIAC Mobile Device Security Analyst

  • Insignia de la certificación GIAC Certified Intrusion Analyst

    GCIA

    GIAC Certified Intrusion Analyst

  • Insignia de la certificación GIAC Cyber Threat Intelligence

    GCTI

    GIAC Cyber Threat Intelligence

  • Insignia de la certificación Distinción por examen sobresaliente

    GIAC Advisory Board

    Distinción por examen sobresaliente

  • Insignia de la certificación Project Management Professional

    PMP

    Project Management Professional

  • Insignia de la certificación OffSec Certified Professional

    OSCP

    OffSec Certified Professional

  • Insignia de la certificación OffSec Wireless Professional

    OSWP

    OffSec Wireless Professional

  • SEC545GenAI and LLM Application Security
  • CAISSCertified Artificial Intelligence Security Specialist

Presencia internacional

Hemos ejecutado proyectos de ciberseguridad para clientes en más de 41 países. Esa exposición nos ha puesto frente a regulaciones diversas y superficies de ataque de perfiles muy distintos, lo que se traduce en hallazgos más profundos en cada nuevo engagement.

41países con proyectos ejecutados

  • MXMéxico
  • USEstados Unidos
  • GTGuatemala
  • SVEl Salvador
  • HNHonduras
  • NINicaragua
  • CRCosta Rica
  • PAPanamá
  • CWCurazao
  • COColombia
  • PEPerú
  • BRBrasil
  • CLChile
  • ARArgentina
  • GBReino Unido
  • FRFrancia
  • ESEspaña
  • NLPaíses Bajos
  • DKDinamarca
  • NONoruega
  • RURusia
  • GHGhana
  • ZASudáfrica
  • BHBaréin
  • QACatar
  • KWKuwait
  • AEEmiratos Árabes Unidos
  • OMOmán
  • INIndia
  • LKSri Lanka
  • CNChina
  • MNMongolia
  • HKHong Kong
  • JPJapón
  • THTailandia
  • MYMalasia
  • SGSingapur
  • IDIndonesia
  • PHFilipinas
  • AUAustralia
  • NZNueva Zelanda

Nuestro equipo

Consultores senior con más de catorce años de experiencia promedio y certificaciones de OffSec, GIAC, PortSwigger, eLearnSecurity y SANS.

No publicamos sus nombres ni sus fotografías, y es una decisión deliberada: ejecutamos ingeniería social y OSINT ofensivo para nuestros clientes, así que sabemos exactamente cuánto le facilita el trabajo a un atacante tener a la vista el organigrama completo de una empresa. No vamos a pedirte que reduzcas tu superficie de exposición mientras ampliamos la nuestra.

Los vas a conocer en el discovery, con nombre y apellido. El interlocutor técnico es quien ejecuta.

Cómo trabajamos

Consultoría artesanal

Cada engagement es único. No hay plantilla, hay hipótesis de ataque.

Trato directo

El interlocutor técnico es quien ejecuta. Sin intermediarios.

Validación manual

Ningún hallazgo llega al reporte sin verificación humana.

Confidencialidad absoluta

NDAs bilaterales, cifrado end-to-end, política estricta de retención.

Trabajemos juntos