lunes, enero 19, 2026
Ciberseguridadtic
  • Inicio
  • Datos
    • Actualidad Datos
    • Entrevistas
    • Vídeos
    • Opinión
  • Endpoint
    • Actualidad Endpoint
    • Entrevistas
    • Vídeos
    • Opinión
  • Identidades
    • Actualidad Identidades
    • Entrevistas
    • Vídeos
    • Opinión
  • Infraestructuras
    • Actualidad Infraestructura
    • Entrevistas
    • Vídeos
    • Opinión
  • Mercado
  • Debates
    • Almuerzos TAI
      • Pentesting en transformación: cómo escalar, cerrar vulnerabilidades y convivir con la IA sin frenar al negocio 2025
      • Así se ve el salto hacia el Zero Trust inteligente 2025
      • MDR, confianza y colaboración: los nuevos pilares de la defensa digital 2025
      • Blind spots: ¿Dónde empieza y termina hoy la ciberseguridad? 2025
      • “Detección y respuesta sin descanso: descubre el poder del MDR» 2025
      • Seguridad del dato más IA: hacia una protección real, automatizada y transversal 2025
      • Menos riesgos, más control: Descubre cómo simplificar la gestión de proveedores 2025
      • La videocolaboración segura como palanca estratégica: soberanía, interoperabilidad e inteligencia artificial 2025
    • Debates TAI
      • Especial Tendencias CST 2026
      • Cifrado cuántico: la próxima frontera de la seguridad 2025
      • Infraestructuras críticas 2025
      • Validar para confiar 2025
      • Seguridad en la Nube 2025
      • Más allá del perímetro. Nuevos desafíos y soluciones para la seguridad de redes 2025
      • El futuro es ahora: Innovación, regulación y seguridad en la era digital 2025
      • Debate endpoints: XDR, IoT 2025
      • DSPM la nueva frontera de la seguridad de los datos 2025
      • Tendencias de ciberseguridad 2025
      • La seguridad empieza por la identidad 2024
      • Debate MDR 2024
      • Debate CSPM – CNAPP 2024
  • Reportajes

    Las inversiones en cíber muestran el camino: menos herramientas, más plataformas

    Lies-in-the-Loop: cuando el control humano deja de ser una garantía en la IA agentiva

    Madrid Tech Show 2025: innovación, soberanía y especialización marcan el pulso del mercado tecnológico

    La seguridad de los agentes de IA, prioridad emergente en la estrategia digital de 2025

  • Revista Online
    • Mayo 2023
    • Abril 2023
    • Marzo 2023
    • Febrero 2023
  • FORO TAI
    • FORO TAI Galicia: el reto de la “calidade” tecnológica
    • FORO TAI Sevilla: Retos tecnológicos para el futuro de la empresa andaluza
    • BLINDANDO EL FUTURO DIGITAL EN UN MUNDO INTERCONECTADO
    • LA INNOVACIÓN COMO ALIADA DE LA CIBERSEGURIDAD
    • EMPRESA TECNOLÓGICAMENTE MODERNA Y SEGURA
    • INNOVACIÓN DISRUPTIVA
  • Suscripciones
No Result
Ver todos los resultados
  • Inicio
  • Datos
    • Actualidad Datos
    • Entrevistas
    • Vídeos
    • Opinión
  • Endpoint
    • Actualidad Endpoint
    • Entrevistas
    • Vídeos
    • Opinión
  • Identidades
    • Actualidad Identidades
    • Entrevistas
    • Vídeos
    • Opinión
  • Infraestructuras
    • Actualidad Infraestructura
    • Entrevistas
    • Vídeos
    • Opinión
  • Mercado
  • Debates
    • Almuerzos TAI
      • Pentesting en transformación: cómo escalar, cerrar vulnerabilidades y convivir con la IA sin frenar al negocio 2025
      • Así se ve el salto hacia el Zero Trust inteligente 2025
      • MDR, confianza y colaboración: los nuevos pilares de la defensa digital 2025
      • Blind spots: ¿Dónde empieza y termina hoy la ciberseguridad? 2025
      • “Detección y respuesta sin descanso: descubre el poder del MDR» 2025
      • Seguridad del dato más IA: hacia una protección real, automatizada y transversal 2025
      • Menos riesgos, más control: Descubre cómo simplificar la gestión de proveedores 2025
      • La videocolaboración segura como palanca estratégica: soberanía, interoperabilidad e inteligencia artificial 2025
    • Debates TAI
      • Especial Tendencias CST 2026
      • Cifrado cuántico: la próxima frontera de la seguridad 2025
      • Infraestructuras críticas 2025
      • Validar para confiar 2025
      • Seguridad en la Nube 2025
      • Más allá del perímetro. Nuevos desafíos y soluciones para la seguridad de redes 2025
      • El futuro es ahora: Innovación, regulación y seguridad en la era digital 2025
      • Debate endpoints: XDR, IoT 2025
      • DSPM la nueva frontera de la seguridad de los datos 2025
      • Tendencias de ciberseguridad 2025
      • La seguridad empieza por la identidad 2024
      • Debate MDR 2024
      • Debate CSPM – CNAPP 2024
  • Reportajes

    Las inversiones en cíber muestran el camino: menos herramientas, más plataformas

    Lies-in-the-Loop: cuando el control humano deja de ser una garantía en la IA agentiva

    Madrid Tech Show 2025: innovación, soberanía y especialización marcan el pulso del mercado tecnológico

    La seguridad de los agentes de IA, prioridad emergente en la estrategia digital de 2025

  • Revista Online
    • Mayo 2023
    • Abril 2023
    • Marzo 2023
    • Febrero 2023
  • FORO TAI
    • FORO TAI Galicia: el reto de la “calidade” tecnológica
    • FORO TAI Sevilla: Retos tecnológicos para el futuro de la empresa andaluza
    • BLINDANDO EL FUTURO DIGITAL EN UN MUNDO INTERCONECTADO
    • LA INNOVACIÓN COMO ALIADA DE LA CIBERSEGURIDAD
    • EMPRESA TECNOLÓGICAMENTE MODERNA Y SEGURA
    • INNOVACIÓN DISRUPTIVA
  • Suscripciones
No Result
Ver todos los resultados
Ciberseguridadtic
No Result
Ver todos los resultados
Inicio Sincategoria

TandemTrace: “El reto del SOC no es reaccionar mejor, es buscar lo que nadie está mirando”

Hablamos con Ignacio Sbampato, responsable de Strategic Business Development de TandemTrace, una startup española que busca revolucionar el mercado de SOC con un threat hunting verdaderamente autónomo.

Rosalía ArroyoPor: Rosalía Arroyo
enero 19, 2026
5
Visualizaciones
TwitterLinkedin

TandemTrace nació en Madrid en 2024 con una idea muy clara: el modelo actual de defensa digital está desbordado y necesita un cambio de enfoque. Su fundador es Almog Ohayon, un viejo conocido del sector que ya demostró su éxito al crear Javelin Networks, empresa que acabó en manos de Symantec en 2018. La madurez del mercado español, especialmente en el ámbito de las operaciones de seguridad —con referentes como AlienVault, Onum o Devo—, fue uno de los factores que atrajo a este emprendedor a nuestro país.

“La gente no quiere una caja negra que diga que algo es malo sin explicar por qué”

La propuesta de la compañía se articula alrededor de la plataforma T2, concebida no como una herramienta única, sino como una suite de agentes de inteligencia artificial especializados, cada uno con un rol claro dentro del ciclo de detección, investigación y respuesta. Desde AI Hunter, centrado en offensive security, hasta AI Guardian, encargado de coordinar la mitigación cuando se confirma una amenaza, la lógica es repartir funciones como lo haría un equipo humano, pero con capacidad de operar de forma continua.

Un SOC Sobrepasado

Hablamos con Ignacio Sbampato, responsable de Strategic Business Development de la compañía, que pone el foco en un problema que se repite en muchas organizaciones: los centros de operaciones de seguridad siguen incorporando tecnología, pero no necesariamente ganan capacidad real de control. “Hoy el SOC está sobrepasado, no solo por la cantidad de alertas, sino porque no hay suficiente gente con la experiencia necesaria”, explica. Más herramientas, más fuentes de datos y más señales no están evitando que muchas amenazas permanezcan ocultas durante semanas o incluso meses. En algunos casos, reconoce, el propio volumen de información acaba actuando como un velo.

Durante años, el esfuerzo del SOC se ha centrado en recibir alertas, validarlas, priorizarlas y decidir si requieren respuesta. La automatización ha permitido aliviar parte de esa carga, pero no ha cambiado el fondo del problema. “Puedes automatizar lo que esperas que esté ahí, pero no puedes automatizar lo que no sabes que existe”, subraya Sbampato. Y es precisamente en ese terreno —el de lo desconocido— donde, según advierte, se producen muchas de las brechas más graves.

Ahí entra en juego el threat hunting. No como una mejora incremental, sino como un cambio de enfoque. Se trata de una disciplina orientada a descubrir ataques que no generan alertas claras porque se desarrollan de forma lenta, distribuida y con mucho contexto. “El threat hunting es lo que te permite ver lo que no sabes que está ahí”, apunta. El problema es que no todas las organizaciones pueden permitírselo: “Es un trabajo muy especializado y no hay gente suficiente para hacerlo”.

“El cerebro humano no puede procesar todo lo que ocurre en tiempo real”

Es precisamente en ese punto donde TandemTrace marca una diferencia clara frente a otras propuestas del mercado. La compañía no se limita a automatizar el triage o la investigación de alertas —algo cada vez más habitual—, sino que busca ir un paso más allá. “Muchas herramientas se quedan en investigar alertas; el problema es lo que no estás viendo”, afirma Sbampato. Su planteamiento es convertir el threat hunting en una función autónoma, continua y siempre activa, incluso en organizaciones que nunca han tenido esa capacidad.

La plataforma investiga automáticamente todas las alertas, cruza datos del SIEM y de múltiples fuentes de telemetría y entrega al analista una investigación detallada. Pero, además, genera hipótesis por sí misma, aplica metodologías avanzadas de threat hunting y valida si existen amenazas ocultas que no están recogidas en reglas ni en detecciones conocidas. Todo ello de forma permanente, “24x7x365”, como lo haría un threat hunter avanzado. “En muchos casos de brechas de seguridad no se encontró algo que estaba oculto en el sistema”, añade.

Este enfoque sitúa el threat hunting como un eje central del SOC, no como una capacidad opcional. Pero se trata de una autonomía que no es opaca. “La gente no quiere una caja negra que diga que algo es malo sin explicar por qué”, reconoce Sbampato. Por eso, cada investigación incluye “el mismo nivel de detalle que entregaría un analista humano”: cuándo empieza el incidente, qué alertas están relacionadas, qué sistemas intervienen y qué hipótesis se han validado o descartado. La IA hace el trabajo pesado; el analista toma las decisiones.

Clientes y madurez

Más que por tecnología, el encaje de TandemTrace se está definiendo por perfil de cliente. Donde están viendo mejores resultados es “en el proveedor de servicios, el MSSP”, acostumbrado a operar en entornos muy distintos. “La mayoría de las empresas no tiene una sola plataforma, tiene varias”, recuerda. En ese escenario, contar con una capa que pueda trabajar sobre múltiples tecnologías sin modificarlas simplifica la operación y evita tener que replicar equipos o procesos para cada cliente.

“La gran pregunta que recibimos no es si funciona la IA, sino dónde se guarda la información”

También están respondiendo bien organizaciones con equipos de seguridad pequeños o medianos, donde no siempre es viable especializar perfiles o crear nuevas funciones internas. En estos casos, el valor está en reforzar capacidades sin añadir complejidad. El contraste aparece en organizaciones muy maduras, con procesos muy cerrados, donde introducir cambios resulta más lento.

¿Es la madurez tecnológica una barrera para la adopción de este tipo de soluciones? Según Sbampato, no. “La barrera hoy no es la madurez, es dónde van los datos”. La gran pregunta que reciben no es si la IA funciona, sino dónde se guarda la información y cómo se garantiza la soberanía del dato. Por eso, la posibilidad de desplegar la plataforma tanto en cloud como on-premise se convierte en un elemento clave. El interés por la IA ha cambiado mucho en los últimos meses y la conversación ha pasado del rechazo inicial a una exigencia clara: demostrar que la tecnología funciona y no introduce nuevos riesgos.

En cuanto al modelo de negocio, explica que no se basa en acumular datos, sino en el número de investigaciones. “No es tanto el volumen de información, sino la variedad de fuentes”, señala. “Puedes tener millones de alertas, pero el sistema ignora el ruido y se queda con lo relevante”.

Mas allá

Hasta ahora, la inversión se ha centrado en “producto y gente”. En la siguiente etapa, una parte irá destinada a la expansión comercial, manteniendo Europa como foco estratégico. Como empresa europea, subraya, la soberanía tecnológica forma parte de su propuesta de valor.

Mirando a medio plazo, la visión es clara. “La IA va a ser el piloto y nosotros el copiloto”. Más datos, más sistemas y más velocidad hacen inviable seguir operando la seguridad solo con capacidades humanas. Habrá resistencias, como ocurrió con la nube, especialmente en sectores como defensa, gobierno o industrias con propiedad intelectual sensible. Pero la tendencia es inevitable. “No es una cuestión ideológica, es una cuestión matemática”. El cerebro humano no puede procesar todo lo que ocurre en tiempo real. La IA sí.

Tags: SOCthrea

DESTACADO

Destacado

“Fracasar como CISO no es tener un incidente: es dejar de prestar atención a lo que ocurre alrededor”

enero 13, 2026

Check Point Software vive un momento relevante en su historia. Hace ahora un año la compañía abrió una nueva etapa...

Leer másDetails
Sincategoria

Prisma AIRS 2.0: la nueva capa de seguridad para la nube y los entornos de IA

enero 19, 2026

La nube sigue siendo uno de los principales puntos de exposición para las organizaciones. No por fallos de la tecnología,...

Leer másDetails
Debates

Cifrado cuántico: la próxima frontera de la seguridad

diciembre 16, 2025 - Actualizado en diciembre 18, 2025

Durante años, la computación cuántica ha discurrido en paralelo al discurso tecnológico: fascinante, prometedora, pero lejana. En los dos últimos...

Leer másDetails
Mercado

Mastercard reúne a expertos para analizar el futuro de la ciberseguridad basada en inteligencia, colaboración y resiliencia

diciembre 10, 2025 - Actualizado en enero 8, 2026

Mastercard celebró en Madrid la jornada “Amenazas en el mundo digital: el futuro de la ciberseguridad”, un encuentro que reunió...

Leer másDetails
Entornos

Tres de cada cuatro pymes confían en planes de seguridad que nunca han puesto a prueba

noviembre 5, 2025 - Actualizado en noviembre 17, 2025

Las pymes representan el corazón del tejido empresarial español, pero también su punto más vulnerable en materia de ciberseguridad. Así...

Leer másDetails
Entrevistas

Legrand: “La seguridad no es el último invitado a la fiesta”

enero 8, 2026 - Actualizado en enero 15, 2026

Asociada tradicionalmente a la fabricación de componentes eléctricos y soluciones de distribución de energía, Legrand atraviesa una etapa de transformación...

Leer másDetails
Entornos

Factum: “La mediana empresa tiene que madurar mucho en seguridad, pero no saben cómo hacerlo”

septiembre 2, 2024 - Actualizado en septiembre 17, 2024

Factum es una empresa española. Nació en 2009 como compañía integradora especializada en todos los ámbitos de la seguridad IT...

Leer másDetails
Entrevistas

Object First: “El backup ha dejado de ser un sistema pasivo para convertirse en un objetivo crítico”

diciembre 17, 2025 - Actualizado en enero 8, 2026

Durante años, el backup ha sido casi el gran olvidado de la infraestructura tecnológica: todo el mundo sabía que era...

Leer másDetails
Destacado

Ciberresiliencia: del “evitar incidentes” al “seguir operando bajo ataque”

noviembre 28, 2025

La ciberresiliencia se ha convertido en un pilar esencial para las organizaciones modernas. En un escenario donde las amenazas avanzan...

Leer másDetails
Sincategoria

La inteligencia artificial empodera la oferta de HP en el entorno del puesto de trabajo

septiembre 4, 2024

La inteligencia artificial se ha integrado en la oferta de HP en el entorno, crítico, del puesto de trabajo. Ordenadores,...

Leer másDetails
Sincategoria

HP avanza en su objetivo de conseguir un mundo más justo y sostenible

septiembre 18, 2024

Recientemente HP publicó su Informe de Impacto Sostenible 2023 donde se detallan los avances alcanzados por la compañía en materia...

Leer másDetails

SOBRE NOSOTROS

CiberseguridadTIC es una publicación de T.a.i. Editorial con información y análisis para las empresas y profesionales de seguridad

Contáctanos: correo@taieditorial.es

SÍGUENOS EN:

T.a.i. Editorial S.A. ®, marca registrada 2023 | Aviso Legal | Política de Privacidad | Política de Cookies | Anúnciese aquí

No Result
Ver todos los resultados
  • Inicio
  • Datos
    • Actualidad Datos
    • Entrevistas
    • Vídeos
    • Opinión
  • Endpoint
    • Actualidad Endpoint
    • Entrevistas
    • Vídeos
    • Opinión
  • Identidades
    • Actualidad Identidades
    • Entrevistas
    • Vídeos
    • Opinión
  • Infraestructuras
    • Actualidad Infraestructura
    • Entrevistas
    • Vídeos
    • Opinión
  • Mercado
  • Debates
    • Almuerzos TAI
      • Pentesting en transformación: cómo escalar, cerrar vulnerabilidades y convivir con la IA sin frenar al negocio 2025
      • Así se ve el salto hacia el Zero Trust inteligente 2025
      • MDR, confianza y colaboración: los nuevos pilares de la defensa digital 2025
      • Blind spots: ¿Dónde empieza y termina hoy la ciberseguridad? 2025
      • “Detección y respuesta sin descanso: descubre el poder del MDR» 2025
      • Seguridad del dato más IA: hacia una protección real, automatizada y transversal 2025
      • Menos riesgos, más control: Descubre cómo simplificar la gestión de proveedores 2025
      • La videocolaboración segura como palanca estratégica: soberanía, interoperabilidad e inteligencia artificial 2025
    • Debates TAI
      • Especial Tendencias CST 2026
      • Cifrado cuántico: la próxima frontera de la seguridad 2025
      • Infraestructuras críticas 2025
      • Validar para confiar 2025
      • Seguridad en la Nube 2025
      • Más allá del perímetro. Nuevos desafíos y soluciones para la seguridad de redes 2025
      • El futuro es ahora: Innovación, regulación y seguridad en la era digital 2025
      • Debate endpoints: XDR, IoT 2025
      • DSPM la nueva frontera de la seguridad de los datos 2025
      • Tendencias de ciberseguridad 2025
      • La seguridad empieza por la identidad 2024
      • Debate MDR 2024
      • Debate CSPM – CNAPP 2024
  • Reportajes
  • Revista Online
    • Mayo 2023
    • Abril 2023
    • Marzo 2023
    • Febrero 2023
  • FORO TAI
    • FORO TAI Galicia: el reto de la “calidade” tecnológica
    • FORO TAI Sevilla: Retos tecnológicos para el futuro de la empresa andaluza
    • BLINDANDO EL FUTURO DIGITAL EN UN MUNDO INTERCONECTADO
    • LA INNOVACIÓN COMO ALIADA DE LA CIBERSEGURIDAD
    • EMPRESA TECNOLÓGICAMENTE MODERNA Y SEGURA
    • INNOVACIÓN DISRUPTIVA
  • Suscripciones

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.

Este sitio web almacena cookies técnicas esenciales para el buen funcionamiento de la página. Estas cookies sirven para mejorar nuestro sitio web y poder ofrecer su funcionalidad completa. No utilizamos cookies de seguimiento para publicidad, ni para redes sociales, ya que cuando comparte información con una red social, será al entrar en ésta cuando le pidan el consentimiento a esas cookies. Para conocer más acerca de las cookies que utilizamos, pulse en Política de cookies. Puede visitar nuestra política de privacidad para saber más sobre el tratamiento de sus datos Política de privacidad. Pulse en aceptar, para minimizar