iAPentest en PYMES Magazine
Acercando la ciberseguridad a pymes y autónomos
En iAPentest estamos de celebración. PYMES Magazine nos realizaba una entrevista a nuestro proyecto y a la historia que hay detrás de su creación, permitiéndonos hablar de uno de los retos que motivaron su nacimiento: hacer que la ciberseguridad sea más accesible y comprensible para pequeñas empresas, autónomos y organizaciones.
Bajo el título “Óscar Carrión pone la ciberseguridad al alcance de las pymes con iAPentest”, la revista conversa con Óscar Carrión, CEO de Tecnopersonal y creador de iAPentest, sobre su trayectoria de más de 25 años en el sector IT, la realidad de la ciberseguridad en las pequeñas organizaciones y el camino recorrido hasta convertir una necesidad detectada durante años en una herramienta real.
¿Por qué nace iAPentest?
Una de las ideas que recorre toda la entrevista es sencilla: muchas pequeñas empresas no descuidan su ciberseguridad porque no les preocupe.
En muchas ocasiones, el problema es no disponer del tiempo, los recursos o los conocimientos necesarios para saber qué riesgos existen y por dónde empezar.
Y existe además una falsa sensación de seguridad especialmente peligrosa: pensar que una pequeña empresa no resulta interesante para un ciberdelincuente.
Como explica Óscar durante la entrevista:
“Los ciberdelincuentes ya no eligen víctimas una a una. Automatizan ataques y buscan objetivos vulnerables.”
Precisamente de esa realidad nace iAPentest.
Nuestro objetivo es ayudar a una organización a obtener una primera fotografía de su exposición digital y transformar información que habitualmente resulta demasiado técnica en algo claro, comprensible y orientado a la acción.
Empezamos por WordPress
iAPentest ha comenzado su desarrollo poniendo el foco en sitios web creados con WordPress, una tecnología enormemente extendida entre pymes, autónomos, asociaciones y medios digitales.
¿Por qué empezar por la web?
Porque, como explicamos en PYMES Magazine:
“La web ya no es solo una tarjeta de presentación; es una parte crítica del negocio.”
Una web puede ser nuestro escaparate, nuestro principal canal de captación, una herramienta comercial o incluso una pieza esencial para prestar nuestros servicios.
Y aquello que exponemos públicamente en Internet también puede proporcionar información útil a alguien que quiera atacarnos.
Por eso iAPentest realiza un análisis no intrusivo del entorno WordPress para identificar vulnerabilidades, configuraciones inseguras y otros indicadores de riesgo, correlacionando y validando posteriormente las evidencias obtenidas.
Pero detectar problemas es solo una parte del trabajo.
Queremos que quien recibe un informe pueda entender qué ocurre, cuál es su importancia y por dónde debería empezar a solucionarlo, incluso aunque no disponga de un equipo especializado en ciberseguridad.
Una propuesta reconocida también a nivel europeo
Durante la entrevista también tuvimos oportunidad de hablar de uno de los hitos más importantes que ha vivido iAPentest hasta ahora.
El proyecto fue presentado al programa europeo CYSSDE Open Call 3, especializado en soluciones relacionadas con pentesting y gestión de vulnerabilidades, consiguiendo situarse entre las 30 propuestas mejor valoradas de Europa.
Para nosotros, este reconocimiento supuso mucho más que una clasificación.
Fue una importante validación externa del trabajo realizado y, especialmente, una motivación para continuar desarrollando una forma diferente de acercar la ciberseguridad a organizaciones que tradicionalmente han tenido más dificultades para acceder a este tipo de servicios.
La ciberseguridad no debería depender del tamaño de una empresa
Esta es probablemente la principal reflexión que queremos dejar después de la entrevista.
La ciberseguridad no debería entenderse como algo reservado a grandes compañías con importantes presupuestos y departamentos especializados.
Tampoco se trata de eliminar absolutamente todos los riesgos.
Se trata de conocerlos, entenderlos, priorizarlos y tomar decisiones para reducirlos progresivamente.
Autenticación multifactor, copias de seguridad verificadas o conocer qué servicios estamos exponiendo en Internet son algunas de las medidas que cualquier pequeña organización puede comenzar a revisar sin necesidad de realizar grandes inversiones.
Porque muchas veces mejorar nuestra seguridad empieza simplemente por saber dónde estamos.
Gracias, PYMES Magazine
Queremos agradecer a todo el equipo de PYMES Magazine el espacio dedicado a iAPentest y la oportunidad de acercar nuestro proyecto a su comunidad de empresarios, autónomos y profesionales.
Y muy especialmente a Rocío Espinosa Canales, por su interés en iAPentest desde que conoció el proyecto, por su cercanía y por una entrevista que nos permitió hablar no solo de tecnología, sino también del propósito que existe detrás de ella.
Para nosotros, aparecer en un medio especializado en pequeñas y medianas empresas tiene además un significado especial, porque son precisamente ellas una de las principales razones por las que nació iAPentest.
Si conseguimos que una sola organización se plantee revisar su exposición digital antes de sufrir un incidente, todo este trabajo habrá merecido la pena.
Seguimos construyendo.
Equipo iAPentest
Tenéis toda la info de la entrevista descargando el pdf: https://iapentest.com/wp-content/uploads/2026/09/PYMES-Magazine-No-101-Edicion-Julio-2026_iAPentest.pdf
Finalistas Top30 – Programa Europeo CYSSDE OC3
iAPentest avanza a la fase “Consensus Meeting” del programa europeo CYSSDE tras situarse entre las 30 propuestas mejor valoradas En iAPentest estamos muy felices de compartir una noticia especialmente importante para nuestro proyecto. Nuestra iniciativa ha sido...
Modifican una web y hacen perder cerca de un millon de euros
El Instituto Nacional de Ciberseguridad (INCIBE), recibió una llamada en su servicio del 017, en donde una empresa internacional notificaba que habían descubierto que uno de sus empleados había modificado el código de la pasarela de pago de su web, estafando casi...
La diferencia de estar preparado o no es el quiebre de la compañía
En palabras de Martín Brea, experto en Ciberseguridad:"La diferencia de estar preparado o no ante un ataque es el quiebre de la compañia". España ha sido el segundo país del mundo más afectado por 'ransomware' en 2025 superada solo por Estados Unidos, según el último...



