Quiénes somos
Firma mexicana de seguridad ofensiva
Nueve años en el mercado, más de catorce de experiencia por consultor, proyectos ejecutados en 41 países. Fundada en 2017 por egresados del UNAM-CERT.
Origen ofensivo y defensivo
ARSEN fue fundada en 2017 por un grupo de egresados del UNAM-CERT (Computer Emergency Response Team), el equipo de respuesta a incidentes de la Universidad Nacional Autónoma de México. Ese origen defensivo, combinado con más de una década ejecutando pentest y Red Team para clientes globales, es lo que nos da una perspectiva que ningún escáner reproduce.
Atacamos mejor porque sabemos defender. Defendemos mejor porque sabemos atacar.
Operamos con un enfoque artesanal: cada hallazgo se valida manualmente, ningún reporte sale sin la revisión de un consultor senior, y la inteligencia artificial se utiliza como amplificador del experto, nunca como reemplazo.
9
años en el mercado (desde 2017)
+14
años de experiencia por consultor
41
países servidos
+17
certificaciones internacionales
Certificaciones del equipo
Nuestros consultores respaldan su trabajo con certificaciones internacionales de las certificadoras más reconocidas: OffSec, GIAC, PortSwigger, eLearnSecurity y SANS.

GPEN
GIAC Certified Penetration Tester

GWAPT
GIAC Web Application Penetration Tester

BSCP
Burp Suite Certified Practitioner

eWPTX
Web Application Penetration Tester eXtreme

eCPPT
Certified Professional Penetration Tester

eWPT
Web Application Penetration Tester

eJPT
Junior Penetration Tester

GCPN
GIAC Cloud Penetration Tester

GMOB
GIAC Mobile Device Security Analyst

GCIA
GIAC Certified Intrusion Analyst

GCTI
GIAC Cyber Threat Intelligence

GIAC Advisory Board
Distinción por examen sobresaliente

PMP
Project Management Professional

OSCP
OffSec Certified Professional

OSWP
OffSec Wireless Professional
- SEC545GenAI and LLM Application Security
- CAISSCertified Artificial Intelligence Security Specialist
Presencia internacional
Hemos ejecutado proyectos de ciberseguridad para clientes en más de 41 países. Esa exposición nos ha puesto frente a regulaciones diversas y superficies de ataque de perfiles muy distintos, lo que se traduce en hallazgos más profundos en cada nuevo engagement.
41países con proyectos ejecutados
- MXMéxico
- USEstados Unidos
- GTGuatemala
- SVEl Salvador
- HNHonduras
- NINicaragua
- CRCosta Rica
- PAPanamá
- CWCurazao
- COColombia
- PEPerú
- BRBrasil
- CLChile
- ARArgentina
- GBReino Unido
- FRFrancia
- ESEspaña
- NLPaíses Bajos
- DKDinamarca
- NONoruega
- RURusia
- GHGhana
- ZASudáfrica
- BHBaréin
- QACatar
- KWKuwait
- AEEmiratos Árabes Unidos
- OMOmán
- INIndia
- LKSri Lanka
- CNChina
- MNMongolia
- HKHong Kong
- JPJapón
- THTailandia
- MYMalasia
- SGSingapur
- IDIndonesia
- PHFilipinas
- AUAustralia
- NZNueva Zelanda
Nuestro equipo
Consultores senior con más de catorce años de experiencia promedio y certificaciones de OffSec, GIAC, PortSwigger, eLearnSecurity y SANS.
No publicamos sus nombres ni sus fotografías, y es una decisión deliberada: ejecutamos ingeniería social y OSINT ofensivo para nuestros clientes, así que sabemos exactamente cuánto le facilita el trabajo a un atacante tener a la vista el organigrama completo de una empresa. No vamos a pedirte que reduzcas tu superficie de exposición mientras ampliamos la nuestra.
Los vas a conocer en el discovery, con nombre y apellido. El interlocutor técnico es quien ejecuta.
Cómo trabajamos
Consultoría artesanal
Cada engagement es único. No hay plantilla, hay hipótesis de ataque.
Trato directo
El interlocutor técnico es quien ejecuta. Sin intermediarios.
Validación manual
Ningún hallazgo llega al reporte sin verificación humana.
Confidencialidad absoluta
NDAs bilaterales, cifrado end-to-end, política estricta de retención.