SCW cumple 11 años: una lección en tiempo real sobre adaptabilidad y mejora continua
A una persona que decide lanzarse de cabeza a una empresa emergente se le llama de muchas maneras, desde el ambicioso apodo de «emprendedor» hasta el decididamente menos glamuroso «loco de remate». Después de once años al frente de Secure Code Warrior, me encuentro felizmente en un punto intermedio.
Los últimos cinco años han sido una lección de resiliencia para muchos, con imprevistos, tanto económicos como de otro tipo, que ni siquiera las personas más inteligentes del planeta pudieron predecir. Aquí podría venir a la mente la «ley del más fuerte», pero yo prefiero esta cita:
«No es la especie más fuerte la que sobrevive, ni la más inteligente. Es la que mejor se adapta al cambio».
(A menudo se atribuye erróneamente a Charles Darwin, pero en realidad fue dicho por el profesor Leon C. Megginson, quien estaba resumiendo la obra de Darwin, El origen de las especies. Con suerte, esto te hará ganar un gran premio en un concurso de preguntas y respuestas en un pub en el futuro).
Ahora bien, ¿qué mejor ejemplo de cambio y adaptabilidad hay en nuestro mundo que la inteligencia artificial? Han pasado más de tres años desde que se lanzó la bomba del LLM y todavía estamos tratando de comprender qué es esta iteración, qué puede hacer y cómo puede servirnos mejor en prácticamente todas las funciones que existen hoy en día. En cualquier caso, ha llegado para quedarse y, como profesionales de la ciberseguridad en particular, debemos ir un paso por delante para protegerla, incluso en ausencia de barreras de protección y normativas oficiales.
2025 fue un año importante para la IA, la ciberseguridad y SCW. Afronto 2026 con una confianza tranquila y el optimismo que solo puede aportar el trabajo duro que da sus frutos.
Hemos alcanzado algunos hitos importantes, entre ellos nuestra incursión en la protección del desarrollo de software basado en inteligencia artificial. Nosotros:
- Publicado Trust Agent: IA en fase de pruebas beta: Las nuevas investigaciones de la CCIA confirman que la IA generativa es la tecnología que más rápido se ha adoptado en la historia, por lo que no es de extrañar que los agentes y asistentes de codificación de IA hayan tenido una gran acogida entre los desarrolladores, incluyendo implementaciones apresuradas a nivel empresarial que avanzan más rápido que sus programas de seguridad.
Nuestra última tecnología, Trust Agent: AI, proporciona el ingrediente que faltaba: visibilidad y gobernanza sobre el código generado por IA. Ofrece a los responsables de seguridad de las empresas la observabilidad y el control profundos que necesitan para gestionar con confianza la adopción de la IA en su ciclo de vida de desarrollo de software (SDLC) sin sacrificar la seguridad. - Hemos superado nuestro último gran hito en cuanto a ingresos: El hecho de haber superado nuestro objetivo de ingresos es una prueba de la tenacidad y la innovación de todo el Secure Code Warrior . Cuando comenzamos este viaje, nuestra misión era ir más allá del enfoque de «casillas de verificación» en materia de seguridad y capacitar realmente a los desarrolladores para que escribieran código seguro desde la primera línea.
El hecho de que esa visión haya tenido eco en tantas empresas globales demuestra que el sector está finalmente cambiando su enfoque hacia una seguridad centrada en los desarrolladores, y no podría estar más orgulloso de cómo nuestros Warriors se han esforzado por hacer que el software sea más seguro para todos. - Integraciones expertas con socios estratégicos: nuestras alianzas con grandes empresas como Aikido, OpenText y Black Duck representan un importante paso adelante en nuestra misión de crear un ecosistema de seguridad fluido y centrado en los desarrolladores. Al salvar la brecha entre la identificación de vulnerabilidades y la provisión de las habilidades específicas necesarias para solucionarlas, estamos cerrando de manera efectiva el círculo en lo que respecta al riesgo de software orientado a los desarrolladores.
Estoy muy orgulloso de esta asociación, que supone un cambio estratégico que nos aleja de las herramientas fragmentadas y nos acerca a una experiencia unificada en la que la seguridad es una extensión natural del flujo de trabajo de desarrollo.
Ahora que nos adentramos en otro gran año, me gustaría dar las gracias a nuestro creciente número de seguidores, especialmente a los de la amplia comunidad cibernética, que siguen liderando la lucha contra las vulnerabilidades recurrentes, la escasa concienciación sobre la seguridad y la mala calidad del código producido. Al adoptar un nuevo estándar más seguro, podemos empezar a ver mejoras reales en la seguridad de nuestro software, nuestros servicios y nuestra tecnología.
Estamos avanzando a toda velocidad con una inversión total en un futuro en el que la IA escribirá la mayor parte del código, bajo la atenta mirada de humanos cualificados. Nuestro SCW Learning está evolucionando rápidamente para satisfacer los requisitos de este nuevo mundo, y nuestro SCW Trust Agent: AI estará disponible en los próximos tres meses para respaldar el funcionamiento seguro de LLM, MCP y mucho más en el SDLC. También estamos a punto de anunciar muy pronto una nueva y emocionante asociación con un importante actor del mercado.
¡Estén atentos!


2025 fue un año importante para la IA, la ciberseguridad y SCW. Afronto 2026 con una confianza tranquila y el optimismo que solo puede aportar el trabajo duro que da sus frutos.
Director General, Presidente y Cofundador

Secure Code Warrior está a disposición de su organización para ayudarle a proteger el código a lo largo de todo el ciclo de vida de desarrollo de software y crear una cultura en la que la ciberseguridad sea una prioridad. Tanto si es director de AppSec, desarrollador, CISO o cualquier persona implicada en la seguridad, podemos ayudar a su organización a reducir los riesgos asociados a un código inseguro.
Reservar una demostraciónDirector General, Presidente y Cofundador
Pieter Danhieux es un experto en seguridad mundialmente reconocido, con más de 12 años de experiencia como consultor de seguridad y 8 años como instructor principal de SANS enseñando técnicas ofensivas sobre cómo atacar y evaluar organizaciones, sistemas y personas en busca de debilidades de seguridad. En 2016, fue reconocido como una de las personas más cool de la tecnología en Australia (Business Insider), galardonado como Profesional de Seguridad Cibernética del Año (AISA - Asociación Australiana de Seguridad de la Información) y tiene certificaciones GSE, CISSP, GCIH, GCFA, GSEC, GPEN, GWAPT, GCIA.


A una persona que decide lanzarse de cabeza a una empresa emergente se le llama de muchas maneras, desde el ambicioso apodo de «emprendedor» hasta el decididamente menos glamuroso «loco de remate». Después de once años al frente de Secure Code Warrior, me encuentro felizmente en un punto intermedio.
Los últimos cinco años han sido una lección de resiliencia para muchos, con imprevistos, tanto económicos como de otro tipo, que ni siquiera las personas más inteligentes del planeta pudieron predecir. Aquí podría venir a la mente la «ley del más fuerte», pero yo prefiero esta cita:
«No es la especie más fuerte la que sobrevive, ni la más inteligente. Es la que mejor se adapta al cambio».
(A menudo se atribuye erróneamente a Charles Darwin, pero en realidad fue dicho por el profesor Leon C. Megginson, quien estaba resumiendo la obra de Darwin, El origen de las especies. Con suerte, esto te hará ganar un gran premio en un concurso de preguntas y respuestas en un pub en el futuro).
Ahora bien, ¿qué mejor ejemplo de cambio y adaptabilidad hay en nuestro mundo que la inteligencia artificial? Han pasado más de tres años desde que se lanzó la bomba del LLM y todavía estamos tratando de comprender qué es esta iteración, qué puede hacer y cómo puede servirnos mejor en prácticamente todas las funciones que existen hoy en día. En cualquier caso, ha llegado para quedarse y, como profesionales de la ciberseguridad en particular, debemos ir un paso por delante para protegerla, incluso en ausencia de barreras de protección y normativas oficiales.
2025 fue un año importante para la IA, la ciberseguridad y SCW. Afronto 2026 con una confianza tranquila y el optimismo que solo puede aportar el trabajo duro que da sus frutos.
Hemos alcanzado algunos hitos importantes, entre ellos nuestra incursión en la protección del desarrollo de software basado en inteligencia artificial. Nosotros:
- Publicado Trust Agent: IA en fase de pruebas beta: Las nuevas investigaciones de la CCIA confirman que la IA generativa es la tecnología que más rápido se ha adoptado en la historia, por lo que no es de extrañar que los agentes y asistentes de codificación de IA hayan tenido una gran acogida entre los desarrolladores, incluyendo implementaciones apresuradas a nivel empresarial que avanzan más rápido que sus programas de seguridad.
Nuestra última tecnología, Trust Agent: AI, proporciona el ingrediente que faltaba: visibilidad y gobernanza sobre el código generado por IA. Ofrece a los responsables de seguridad de las empresas la observabilidad y el control profundos que necesitan para gestionar con confianza la adopción de la IA en su ciclo de vida de desarrollo de software (SDLC) sin sacrificar la seguridad. - Hemos superado nuestro último gran hito en cuanto a ingresos: El hecho de haber superado nuestro objetivo de ingresos es una prueba de la tenacidad y la innovación de todo el Secure Code Warrior . Cuando comenzamos este viaje, nuestra misión era ir más allá del enfoque de «casillas de verificación» en materia de seguridad y capacitar realmente a los desarrolladores para que escribieran código seguro desde la primera línea.
El hecho de que esa visión haya tenido eco en tantas empresas globales demuestra que el sector está finalmente cambiando su enfoque hacia una seguridad centrada en los desarrolladores, y no podría estar más orgulloso de cómo nuestros Warriors se han esforzado por hacer que el software sea más seguro para todos. - Integraciones expertas con socios estratégicos: nuestras alianzas con grandes empresas como Aikido, OpenText y Black Duck representan un importante paso adelante en nuestra misión de crear un ecosistema de seguridad fluido y centrado en los desarrolladores. Al salvar la brecha entre la identificación de vulnerabilidades y la provisión de las habilidades específicas necesarias para solucionarlas, estamos cerrando de manera efectiva el círculo en lo que respecta al riesgo de software orientado a los desarrolladores.
Estoy muy orgulloso de esta asociación, que supone un cambio estratégico que nos aleja de las herramientas fragmentadas y nos acerca a una experiencia unificada en la que la seguridad es una extensión natural del flujo de trabajo de desarrollo.
Ahora que nos adentramos en otro gran año, me gustaría dar las gracias a nuestro creciente número de seguidores, especialmente a los de la amplia comunidad cibernética, que siguen liderando la lucha contra las vulnerabilidades recurrentes, la escasa concienciación sobre la seguridad y la mala calidad del código producido. Al adoptar un nuevo estándar más seguro, podemos empezar a ver mejoras reales en la seguridad de nuestro software, nuestros servicios y nuestra tecnología.
Estamos avanzando a toda velocidad con una inversión total en un futuro en el que la IA escribirá la mayor parte del código, bajo la atenta mirada de humanos cualificados. Nuestro SCW Learning está evolucionando rápidamente para satisfacer los requisitos de este nuevo mundo, y nuestro SCW Trust Agent: AI estará disponible en los próximos tres meses para respaldar el funcionamiento seguro de LLM, MCP y mucho más en el SDLC. También estamos a punto de anunciar muy pronto una nueva y emocionante asociación con un importante actor del mercado.
¡Estén atentos!

A una persona que decide lanzarse de cabeza a una empresa emergente se le llama de muchas maneras, desde el ambicioso apodo de «emprendedor» hasta el decididamente menos glamuroso «loco de remate». Después de once años al frente de Secure Code Warrior, me encuentro felizmente en un punto intermedio.
Los últimos cinco años han sido una lección de resiliencia para muchos, con imprevistos, tanto económicos como de otro tipo, que ni siquiera las personas más inteligentes del planeta pudieron predecir. Aquí podría venir a la mente la «ley del más fuerte», pero yo prefiero esta cita:
«No es la especie más fuerte la que sobrevive, ni la más inteligente. Es la que mejor se adapta al cambio».
(A menudo se atribuye erróneamente a Charles Darwin, pero en realidad fue dicho por el profesor Leon C. Megginson, quien estaba resumiendo la obra de Darwin, El origen de las especies. Con suerte, esto te hará ganar un gran premio en un concurso de preguntas y respuestas en un pub en el futuro).
Ahora bien, ¿qué mejor ejemplo de cambio y adaptabilidad hay en nuestro mundo que la inteligencia artificial? Han pasado más de tres años desde que se lanzó la bomba del LLM y todavía estamos tratando de comprender qué es esta iteración, qué puede hacer y cómo puede servirnos mejor en prácticamente todas las funciones que existen hoy en día. En cualquier caso, ha llegado para quedarse y, como profesionales de la ciberseguridad en particular, debemos ir un paso por delante para protegerla, incluso en ausencia de barreras de protección y normativas oficiales.
2025 fue un año importante para la IA, la ciberseguridad y SCW. Afronto 2026 con una confianza tranquila y el optimismo que solo puede aportar el trabajo duro que da sus frutos.
Hemos alcanzado algunos hitos importantes, entre ellos nuestra incursión en la protección del desarrollo de software basado en inteligencia artificial. Nosotros:
- Publicado Trust Agent: IA en fase de pruebas beta: Las nuevas investigaciones de la CCIA confirman que la IA generativa es la tecnología que más rápido se ha adoptado en la historia, por lo que no es de extrañar que los agentes y asistentes de codificación de IA hayan tenido una gran acogida entre los desarrolladores, incluyendo implementaciones apresuradas a nivel empresarial que avanzan más rápido que sus programas de seguridad.
Nuestra última tecnología, Trust Agent: AI, proporciona el ingrediente que faltaba: visibilidad y gobernanza sobre el código generado por IA. Ofrece a los responsables de seguridad de las empresas la observabilidad y el control profundos que necesitan para gestionar con confianza la adopción de la IA en su ciclo de vida de desarrollo de software (SDLC) sin sacrificar la seguridad. - Hemos superado nuestro último gran hito en cuanto a ingresos: El hecho de haber superado nuestro objetivo de ingresos es una prueba de la tenacidad y la innovación de todo el Secure Code Warrior . Cuando comenzamos este viaje, nuestra misión era ir más allá del enfoque de «casillas de verificación» en materia de seguridad y capacitar realmente a los desarrolladores para que escribieran código seguro desde la primera línea.
El hecho de que esa visión haya tenido eco en tantas empresas globales demuestra que el sector está finalmente cambiando su enfoque hacia una seguridad centrada en los desarrolladores, y no podría estar más orgulloso de cómo nuestros Warriors se han esforzado por hacer que el software sea más seguro para todos. - Integraciones expertas con socios estratégicos: nuestras alianzas con grandes empresas como Aikido, OpenText y Black Duck representan un importante paso adelante en nuestra misión de crear un ecosistema de seguridad fluido y centrado en los desarrolladores. Al salvar la brecha entre la identificación de vulnerabilidades y la provisión de las habilidades específicas necesarias para solucionarlas, estamos cerrando de manera efectiva el círculo en lo que respecta al riesgo de software orientado a los desarrolladores.
Estoy muy orgulloso de esta asociación, que supone un cambio estratégico que nos aleja de las herramientas fragmentadas y nos acerca a una experiencia unificada en la que la seguridad es una extensión natural del flujo de trabajo de desarrollo.
Ahora que nos adentramos en otro gran año, me gustaría dar las gracias a nuestro creciente número de seguidores, especialmente a los de la amplia comunidad cibernética, que siguen liderando la lucha contra las vulnerabilidades recurrentes, la escasa concienciación sobre la seguridad y la mala calidad del código producido. Al adoptar un nuevo estándar más seguro, podemos empezar a ver mejoras reales en la seguridad de nuestro software, nuestros servicios y nuestra tecnología.
Estamos avanzando a toda velocidad con una inversión total en un futuro en el que la IA escribirá la mayor parte del código, bajo la atenta mirada de humanos cualificados. Nuestro SCW Learning está evolucionando rápidamente para satisfacer los requisitos de este nuevo mundo, y nuestro SCW Trust Agent: AI estará disponible en los próximos tres meses para respaldar el funcionamiento seguro de LLM, MCP y mucho más en el SDLC. También estamos a punto de anunciar muy pronto una nueva y emocionante asociación con un importante actor del mercado.
¡Estén atentos!

Haga clic en el siguiente enlace y descargue el PDF de este recurso.
Secure Code Warrior está a disposición de su organización para ayudarle a proteger el código a lo largo de todo el ciclo de vida de desarrollo de software y crear una cultura en la que la ciberseguridad sea una prioridad. Tanto si es director de AppSec, desarrollador, CISO o cualquier persona implicada en la seguridad, podemos ayudar a su organización a reducir los riesgos asociados a un código inseguro.
Ver el informeReservar una demostraciónDirector General, Presidente y Cofundador
Pieter Danhieux es un experto en seguridad mundialmente reconocido, con más de 12 años de experiencia como consultor de seguridad y 8 años como instructor principal de SANS enseñando técnicas ofensivas sobre cómo atacar y evaluar organizaciones, sistemas y personas en busca de debilidades de seguridad. En 2016, fue reconocido como una de las personas más cool de la tecnología en Australia (Business Insider), galardonado como Profesional de Seguridad Cibernética del Año (AISA - Asociación Australiana de Seguridad de la Información) y tiene certificaciones GSE, CISSP, GCIH, GCFA, GSEC, GPEN, GWAPT, GCIA.
A una persona que decide lanzarse de cabeza a una empresa emergente se le llama de muchas maneras, desde el ambicioso apodo de «emprendedor» hasta el decididamente menos glamuroso «loco de remate». Después de once años al frente de Secure Code Warrior, me encuentro felizmente en un punto intermedio.
Los últimos cinco años han sido una lección de resiliencia para muchos, con imprevistos, tanto económicos como de otro tipo, que ni siquiera las personas más inteligentes del planeta pudieron predecir. Aquí podría venir a la mente la «ley del más fuerte», pero yo prefiero esta cita:
«No es la especie más fuerte la que sobrevive, ni la más inteligente. Es la que mejor se adapta al cambio».
(A menudo se atribuye erróneamente a Charles Darwin, pero en realidad fue dicho por el profesor Leon C. Megginson, quien estaba resumiendo la obra de Darwin, El origen de las especies. Con suerte, esto te hará ganar un gran premio en un concurso de preguntas y respuestas en un pub en el futuro).
Ahora bien, ¿qué mejor ejemplo de cambio y adaptabilidad hay en nuestro mundo que la inteligencia artificial? Han pasado más de tres años desde que se lanzó la bomba del LLM y todavía estamos tratando de comprender qué es esta iteración, qué puede hacer y cómo puede servirnos mejor en prácticamente todas las funciones que existen hoy en día. En cualquier caso, ha llegado para quedarse y, como profesionales de la ciberseguridad en particular, debemos ir un paso por delante para protegerla, incluso en ausencia de barreras de protección y normativas oficiales.
2025 fue un año importante para la IA, la ciberseguridad y SCW. Afronto 2026 con una confianza tranquila y el optimismo que solo puede aportar el trabajo duro que da sus frutos.
Hemos alcanzado algunos hitos importantes, entre ellos nuestra incursión en la protección del desarrollo de software basado en inteligencia artificial. Nosotros:
- Publicado Trust Agent: IA en fase de pruebas beta: Las nuevas investigaciones de la CCIA confirman que la IA generativa es la tecnología que más rápido se ha adoptado en la historia, por lo que no es de extrañar que los agentes y asistentes de codificación de IA hayan tenido una gran acogida entre los desarrolladores, incluyendo implementaciones apresuradas a nivel empresarial que avanzan más rápido que sus programas de seguridad.
Nuestra última tecnología, Trust Agent: AI, proporciona el ingrediente que faltaba: visibilidad y gobernanza sobre el código generado por IA. Ofrece a los responsables de seguridad de las empresas la observabilidad y el control profundos que necesitan para gestionar con confianza la adopción de la IA en su ciclo de vida de desarrollo de software (SDLC) sin sacrificar la seguridad. - Hemos superado nuestro último gran hito en cuanto a ingresos: El hecho de haber superado nuestro objetivo de ingresos es una prueba de la tenacidad y la innovación de todo el Secure Code Warrior . Cuando comenzamos este viaje, nuestra misión era ir más allá del enfoque de «casillas de verificación» en materia de seguridad y capacitar realmente a los desarrolladores para que escribieran código seguro desde la primera línea.
El hecho de que esa visión haya tenido eco en tantas empresas globales demuestra que el sector está finalmente cambiando su enfoque hacia una seguridad centrada en los desarrolladores, y no podría estar más orgulloso de cómo nuestros Warriors se han esforzado por hacer que el software sea más seguro para todos. - Integraciones expertas con socios estratégicos: nuestras alianzas con grandes empresas como Aikido, OpenText y Black Duck representan un importante paso adelante en nuestra misión de crear un ecosistema de seguridad fluido y centrado en los desarrolladores. Al salvar la brecha entre la identificación de vulnerabilidades y la provisión de las habilidades específicas necesarias para solucionarlas, estamos cerrando de manera efectiva el círculo en lo que respecta al riesgo de software orientado a los desarrolladores.
Estoy muy orgulloso de esta asociación, que supone un cambio estratégico que nos aleja de las herramientas fragmentadas y nos acerca a una experiencia unificada en la que la seguridad es una extensión natural del flujo de trabajo de desarrollo.
Ahora que nos adentramos en otro gran año, me gustaría dar las gracias a nuestro creciente número de seguidores, especialmente a los de la amplia comunidad cibernética, que siguen liderando la lucha contra las vulnerabilidades recurrentes, la escasa concienciación sobre la seguridad y la mala calidad del código producido. Al adoptar un nuevo estándar más seguro, podemos empezar a ver mejoras reales en la seguridad de nuestro software, nuestros servicios y nuestra tecnología.
Estamos avanzando a toda velocidad con una inversión total en un futuro en el que la IA escribirá la mayor parte del código, bajo la atenta mirada de humanos cualificados. Nuestro SCW Learning está evolucionando rápidamente para satisfacer los requisitos de este nuevo mundo, y nuestro SCW Trust Agent: AI estará disponible en los próximos tres meses para respaldar el funcionamiento seguro de LLM, MCP y mucho más en el SDLC. También estamos a punto de anunciar muy pronto una nueva y emocionante asociación con un importante actor del mercado.
¡Estén atentos!
Índice
Director General, Presidente y Cofundador

Secure Code Warrior está a disposición de su organización para ayudarle a proteger el código a lo largo de todo el ciclo de vida de desarrollo de software y crear una cultura en la que la ciberseguridad sea una prioridad. Tanto si es director de AppSec, desarrollador, CISO o cualquier persona implicada en la seguridad, podemos ayudar a su organización a reducir los riesgos asociados a un código inseguro.
Reservar una demostraciónDescargarRecursos para empezar
Ley de Resiliencia Cibernética (CRA) Vías de aprendizaje alineadas
SCW apoya la preparación para la Ley de Resiliencia Cibernética (CRA) con misiones alineadas con la CRA y colecciones de aprendizaje conceptual que ayudan a los equipos de desarrollo a crear habilidades de diseño seguro, SDLC y codificación segura alineadas con los principios de desarrollo seguro de la CRA.
La Cámara de Comercio establece el estándar para la seguridad impulsada por desarrolladores a gran escala
Kamer van Koophandel comparte cómo ha integrado la codificación segura en el desarrollo diario mediante certificaciones basadas en roles, evaluaciones comparativas de Trust Score y una cultura de responsabilidad compartida en materia de seguridad.
Modelado de amenazas con IA: convertir a cada desarrollador en un modelador de amenazas
Saldrá mejor equipado para ayudar a los desarrolladores a combinar ideas y técnicas de modelado de amenazas con las herramientas de IA que ya utilizan para reforzar la seguridad, mejorar la colaboración y crear software más resistente desde el principio.
Recursos para empezar
Presentamos los 10 factores que propician el éxito
Los 10 facilitadores Secure Code Warriorguían a las organizaciones en la creación de programas de codificación segura duraderos, centrándose en las personas, los procesos y las etapas de madurez de los programas.
Nueva categoría de riesgo en el Top Ten de OWASP: Esperar lo inesperado
OWASP Top 10 2025 añade la gestión incorrecta de condiciones excepcionales en el número 10. Mitigue los riesgos mediante una lógica "fail closed", gestores de errores globales y una estricta validación de entradas.
OWASP Top 10 2025: Fallos en la cadena de suministro de software
OWASP Top 10 2025 sitúa los fallos de la cadena de suministro de software en el puesto número 3. Mitigue este riesgo de alto impacto mediante SBOM estrictos, seguimiento de dependencias y refuerzo de la canalización CI/CD.




%20(1).avif)
.avif)
.avif)

