Saltar al contenido

Quién soy

Sobre mí

Soy Daniel Alfocea. Durante años firmé como cr0hn. El trabajo es el mismo y el nombre, más claro.

Llevo veinte años dentro de bancos, telecoms y empresas del IBEX 35. Ahora formo equipos y entro cuando el problema ya no se resuelve con otra reunión.

Empecé rompiendo sistemas para entender cómo funcionaban por dentro. Sigo haciéndolo. Solo que ahora me pagan por ello y por enseñar a que no se rompan.

Luego escribí herramientas para no tener que romperlos a mano cada vez. He publicado más de cien, gratis. Algunas vienen de serie en el sistema que usan los profesionales de seguridad de medio mundo. Otras las usan equipos que nunca sabrán mi nombre.

Fundé Navaja Negra y el capítulo de OWASP Madrid porque en España hacían falta sitios donde hablar de seguridad sin postureo. He dado charlas en RootedCON, RSA y Codemotion. Después de una de ellas, varias empresas revisaron sus sistemas al día siguiente y encontraron puertas abiertas que llevaban meses dentro.

He pasado veinte años donde la seguridad y el rendimiento se rompen de verdad: bancos, telecoms, energía, aseguradoras y startups en Europa, Estados Unidos, India y Reino Unido. He estado en BBVA y en buena parte del IBEX 35. No de visita: dentro, con el sistema en marcha.

En 42Crunch, una empresa británica de seguridad de las que pesan en el sector, construí un producto desde cero.

En Banco Santander fui el responsable técnico del equipo de IA cuando montaban el área nueva. El banco tiene 185.000 empleados y a OpenAI de socio; lo mío era que aquello funcionara por dentro. Ahí vi lo que pasa cuando metes IA en una organización de verdad, y lo que no se cuenta en las conferencias.

Ahora trabajo por mi cuenta y solo hago tres cosas.

Desarrollo seguro: pienso con tu equipo por dónde os van a atacar, reviso el código y diseño sistemas que no se abren solos. No hago simulacros de ataque.

Seguridad en IA: cómo conectar una IA a tus sistemas sin que se convierta en la puerta de entrada. Con Alfonso Muñoz escribí MCP Seguro, el libro que está en Amazon.

Rendimiento: si un sistema va lento y nadie sabe decir por qué, ahí empiezo yo. He cogido procesos de ocho horas y los he dejado en un décimo de segundo, con la misma máquina y sin reescribir el producto.

Y cada día mando un email, Vamos al lío, con una cosa que he visto romperse esa semana. En Alice & Bob enseño a construir asistentes de IA y a conectarlos a sistemas reales sin liarla.

Si tienes un problema concreto, escríbeme. Te digo si lo cojo.