- Inicio
- Nosotros
Una firma construida sobre evidencia, no sobre alarma.
Oggun Shield Technologies integra capacidades ofensivas y defensivas. Nuestra propuesta no se limita a encontrar vulnerabilidades: transforma presión, evidencia técnica y riesgo operativo en decisiones que fortalecen a la organización.
No vendemos miedo. Forjamos resiliencia.
El sector tiene un problema de tono. Se vende con amenaza vaga, cifra impactante y urgencia fabricada, y eso produce compras nerviosas en vez de programas sostenibles. Preferimos la conversación menos cómoda: qué se demostró, qué no, y qué decisión toca ahora.
Promesa
Resiliencia comprobable. Convertimos hallazgos técnicos en controles, decisiones y capacidad operativa.
Carácter
Disciplina técnica. Precisos, sobrios y confiables. Nunca teatrales ni innecesariamente agresivos.
Diferencia
Ataque y defensa en la misma casa. Comprendemos cómo entra un adversario y cómo elevar la capacidad de resistirlo.
Contexto
Organizaciones reguladas, infraestructuras críticas y operaciones digitales complejas.
Security, Forged.
-
01
La seguridad no aparece por accidente. Se diseña, se prueba y se templa bajo presión.
-
02
Pensamos como adversarios para que nuestros clientes no tengan que aprender durante una crisis.
-
03
Defendemos con evidencia. Cada hallazgo debe conducir a una decisión; cada decisión, a una capacidad más fuerte.
-
04
La tecnología es una herramienta. La disciplina, el criterio y la responsabilidad son lo que la convierten en protección.
-
05
Abrimos camino entre la complejidad técnica y el riesgo del negocio. Hacemos visible lo crítico, accionable lo complejo y sostenible la mejora.
-
06
Atacamos. Comprendemos. Defendemos. Y volvemos a forjar.
defensiva,
formación
Lo que hemos hecho.
Oggun no empezó de cero. Es la continuación de un recorrido que arrancó en 2021 con CyTechCol LLC prestando servicios de pentesting y consultoría, y que hoy combina la práctica ofensiva con la operación defensiva diaria en entornos regulados. Lo que sigue es trabajo hecho, no catálogo de intenciones.
Seguridad ofensiva
Pentesting sobre aplicaciones web, redes internas y entornos Active Directory: acotación de alcance, explotación controlada, análisis de rutas de ataque, recolección de evidencia y guías de remediación priorizadas. Desde 2025 el equipo dirige el área de pentesting de Hacking Mode LLC.
Operación defensiva
El equipo administra a diario los controles de seguridad de una compañía estadounidense del sector farmacéutico regulado: protección de endpoint, seguridad de correo, gestión de accesos y de vulnerabilidades, revisión de logs, hardening y soporte a respuesta a incidentes junto a proveedores MDR y SOC.
Consultoría y advisory
Acompañamiento a organizaciones de Colombia y la región —entre ellas Grupo Oruss SAS— en evaluación de vulnerabilidades, configuración segura, mitigación de riesgos y preparación frente a estándares reconocidos, traduciendo el hallazgo técnico a la decisión que corresponde.
Formación
Diseño y entrega de programas de ethical hacking, redes seguras, respuesta a amenazas y preparación para certificaciones reconocidas, además de campañas de concientización y simulaciones de phishing con acompañamiento formativo, nunca punitivo.
Seguridad de IA y LLM
Una línea deliberada y reciente: prompt injection, OWASP Top 10 for LLMs, defensa ante jailbreaks, hardening de agentes, seguridad de MCP y gobierno de modelos. Es donde se está moviendo la superficie de ataque, y preferimos llegar antes que reaccionar después.
Herramientas de oficio
Burp Suite, Metasploit, Nmap, Wireshark, BloodHound, Nessus, OpenVAS y Qualys del lado ofensivo; CrowdStrike, Splunk, Mimecast y plataformas MDR del lado defensivo; Python, Bash y PowerShell para todo lo que conviene automatizar en vez de repetir.
La práctica se sostiene con certificación vigente y verificable —entre otras OSCP+ de OffSec, Certified Ethical Hacker, eJPT y Certified LLM Security Professional— y con formación universitaria en ciberseguridad en curso. Ninguna credencial aparece aquí si no está vigente.
Lo que no va a leer en este sitio.
Una firma de seguridad que exagera en su propio sitio web va a exagerar también en su informe. Por coherencia, estas son las cosas que no vamos a publicar mientras no sean verificables.
- Estadísticas de amenazas sin fuente citada ni contexto.
- Logotipos de clientes o casos de éxito sin autorización escrita.
- Certificaciones, alianzas o acreditaciones que no estén vigentes.
- Promesas absolutas de protección, que ningún proveedor puede sostener.
- Cifras de años de experiencia, tamaño de equipo o resultados sin respaldo.
Hablemos de su caso concreto.
Sin diagnóstico prefabricado. Una conversación inicial para entender qué activo importa, qué ya existe y qué evidencia necesita su organización.
- Teléfono
- +57 311 840 3344
- Alcance
- Organizaciones reguladas, infraestructuras críticas y operaciones digitales complejas.