ContratarHacker.online es un servicio especializado en seguridad web ofensiva, fundado y dirigido por Sergio Martín, profesional con más de 9 años de experiencia exclusiva en hacking ético y auditoría de aplicaciones web.
A diferencia de las consultoras generalistas de ciberseguridad, nos dedicamos únicamente a un tipo de trabajo: encontrar vulnerabilidades en aplicaciones y entornos web antes de que lo haga alguien con malas intenciones. Esa especialización no es una limitación — es lo que nos permite hacer este trabajo mejor que nadie.
Sergio Martín
Responsable Técnico
Sergio lleva 9 años trabajando exclusivamente en seguridad web ofensiva. En ese tiempo ha auditado más de 400 proyectos web para empresas españolas de todos los tamaños: desde tiendas online y SaaS hasta intranets corporativas y paneles de administración críticos.
Su trabajo diario implica identificar vulnerabilidades reales en entornos reales: inyecciones SQL, fallos de autenticación, exposición de APIs, configuraciones incorrectas de JWT, XSS persistente, IDOR y otras vulnerabilidades del OWASP Top 10. No trabaja con escáneres automáticos como única herramienta — cada auditoría incluye revisión manual con Burp Suite Pro, análisis de lógica de negocio y verificación de cada hallazgo con prueba de concepto documentada.
Actualmente realiza entre 35 y 40 proyectos de auditoría web al mes, lo que le permite mantener un conocimiento actualizado y práctico del panorama real de amenazas en aplicaciones web españolas.
Cómo Trabajamos
No vendemos informes — vendemos seguridad real. Eso significa que cada proyecto incluye auditoría 100% manual, prueba de concepto documentada en cada vulnerabilidad encontrada, retest incluido una vez remediados los hallazgos, informe en dos niveles (ejecutivo y técnico) y comunicación inmediata si durante la auditoría se detecta algo crítico, sin esperar al informe final.
Qué Auditamos
Especialización exclusiva en entornos web
Nuestra especialización es exclusivamente web. Auditamos aplicaciones web y portales corporativos, tiendas online y plataformas ecommerce, APIs REST y GraphQL, paneles de administración y backoffices, aplicaciones SaaS e intranets y sistemas de gestión interna.
Si lo que necesitáis es una auditoría de infraestructura, red interna o dispositivos físicos, os lo diremos con honestidad y os orientaremos hacia el profesional adecuado. No hacemos todo — hacemos bien lo que sabemos hacer.
Por Qué Solo Web
La superficie de ataque de una aplicación web es completamente distinta a la de una red corporativa o un entorno de OT industrial. Las técnicas, las herramientas y la mentalidad son diferentes. Un profesional que hace de todo en ciberseguridad tiene, por definición, menos profundidad en cada área.
Sergio decidió hace años especializarse en web porque es donde está la mayor concentración de vulnerabilidades explotables en las empresas españolas, y porque es el área donde la especialización marca una diferencia real en la calidad del trabajo.
Confidencialidad y Marco Legal
Todo nuestro trabajo se realiza bajo contrato firmado, con carta de autorización expresa del cliente antes de iniciar cualquier prueba. Firmamos NDA en todos los proyectos. Ningún cliente, sector ni detalle de los trabajos realizados se comparte con terceros bajo ninguna circunstancia.
Operamos dentro del marco legal español: el acceso a sistemas sin autorización está tipificado en el artículo 197 del Código Penal. Cada proyecto incluye documentación legal que protege tanto al cliente como a nuestro equipo.