Joaquín Molina "Kinomakino" — Profesor de ciberseguridad y Microsoft MVP
Más de 25 años en ciberseguridad técnica. Microsoft MVP.
Apasionado de la tecnología.
Empecé con un Spectrum en 1988 y con un módem en 1995, cuando conectarse era un ruido y un acto de fe. Desde entonces no he salido de aquí. He sido CTO de un hospital y de una constructora, y CSO de ESET España: el responsable de que no pasara nada, con presupuesto real y consecuencias reales si me equivocaba.
Tener 25 años de experiencia no demuestra que sepas.
Demuestra que has aguantado.
Y aguantar es lo difícil. He visto entrar al sector a gente brillante, buscar el foco, hacerse un nombre… y desaparecer. Se queman. O llega la pareja, los hijos, un puesto cómodo, y dejan de estudiar, dejan de escribir, dejan de subirse a un escenario. La relevancia no se conserva: se cae sola en cuanto la sueltas.
Yo he pasado por todo eso. Y sigo aquí: escribiendo en Inseguros desde hace más de quince años sin descanso, revalidando el MVP cada julio, auditando empresas de verdad y volviendo a los congresos año tras año.
No es talento. Es no haberlo soltado nunca.
- 15+ Años escribiendo en Inseguros
- 2015 Microsoft MVP, renovado cada año desde entonces
- 25+ Congresos como ponente, en 4 países
- 2026 Sigo auditando, no solo enseñando
No enseño ciberseguridad: la ejerzo
Hoy audito, hago pentesting, asesoro a comités de dirección y mentorizo a equipos de seguridad. La formación es una parte de lo que hago, no lo que soy: enseño lo que sigo aplicando cada semana en empresas de verdad.
-
2010
ActualidadCEO Actualidad
SeguridadSI
- Auditoría de ciberseguridad y pentesting para empresas.
- Consultoría y asesoramiento a dirección: estrategia, cumplimiento y respuesta a incidentes.
- Mentoría a equipos y profesionales de seguridad.
- Formación técnica en ciberseguridad, Microsoft y Azure.
-
2018
2021Security Advisor
Verne Technology Group
- Asesoramiento estratégico en ciberseguridad.
-
2014
2018Chief Security Officer (CSO)
ESET España
- Responsable de la ciberseguridad interna de la compañía.
-
2013
2014Chief Technology Officer (CTO)
Campillo y Palmera
- Dirección del departamento TIC.
-
2004
2013Chief Technology Officer (CTO)
Hospital Mesa del Castillo
- Dirección del departamento TIC.
Congresos de ciberseguridad
Llevo una década subido a los escenarios de los principales congresos de ciberseguridad de España — RootedCon, Navaja Negra, CCN-CERT, Mundo Hacker Day — y también fuera de ella: Colombia, México, Panamá y Francia.
- 25+Congresos
- 10Años como ponente
- 4Países
- 2025Última ponencia
Donde vuelvo cada año
Histórico de ponencias (algunas)
-
2025
47CON · Valladolid — Hacking Azure Ver la ponencia de Hacking Azure en 47CON
AlmeriaCon · Almería — Honeypots Ver el congreso de ciberseguridad de Almería
BugCON · México — Hacking AzureInternacional
-
2024
DanaCon — congreso solidario por los afectados de la DANA Ver ficha de ponente en DanaCon
-
2023
East Mad Hack · Madrid — Hacking Azure
-
2022
AsturCon · Asturias — Red Team Ver ponencia en AsturCon
SecureTic · Melilla
-
2020
VigoCon · Vigo — Marcos normativos para el bastionado Ver el congreso de ciberseguridad de Vigo
BSides · Panamá — Ser hacker es guay Internacional
-
2019
ConPilar · Zaragoza Leer la crónica de ConPilar en Cybersecurity News
ShellCon — Red Team
-
2017
DragonJAR Security Conference · Colombia — Honeypots Internacional Ver la ponencia sobre honeypots en la DragonJAR
AllInvest · Francia Internacional
-
2016
PaellaCON · Valencia — Inteligencia Ver la ponencia sobre inteligencia en PaellaCON
Overdrive Hacking Conference · Universitat de Girona — Honeypots Ver la Overdrive Hacking Conference
Qurtuba Security Congress · Córdoba— Red Team Ver ponencia en el Qurtuba Security Congress
¿Quieres que forme a tu equipo o que dé una charla en tu evento? Hablemos.
Microsoft MVP desde 2015
Most Valuable Professional es un reconocimiento que Microsoft concede — y revisa cada año — a los profesionales más influyentes de su ecosistema. No se aprueba con un examen: se revisa y se renueva año a año, o se pierde. Lo mantengo desde 2015.
- 2015
- 2016
- 2017
- 2018
- 2019
- 2020
- 2021
- 2022
- 2023
- 2024
Qué acredito, por especialidad
Auditoría y seguridad ofensiva
- Auditor certificado ENS — CCN-CERT Sector público
- Certified Ethical Hacker (CEH) — EC-Council
- CompTIA Security+
- Foundations of Purple Teaming
- Foundations of Operationalizing MITRE ATT&CK
Arquitectura y seguridad en Azure
- SC-100 — Microsoft Cybersecurity Architect
- AZ-500 — Azure Security Technologies
- Azure Security Engineer Associate
- Azure Administrator Associate
- MCSE: Cloud Platform and Infrastructure
SOC, detección y respuesta
- SC-200 — Security Operations Analyst
- Microsoft Sentinel Ninja
- Gestión y respuesta ante incidentes — ESET
Identidad y Microsoft 365
- SC-300 — Identity and Access Administrator
- MS-500 — Security Administrator Associate
- SC-900 — Security, Compliance and Identity Fundamentals
Redes y seguridad perimetral
- Fortinet Certified Network Security Associate
- AZ-700 — Designing & Implementing Azure Networking
- VMware Certified Professional — vSphere (VCP-DCV)
Formación oficial
- Microsoft Certified Trainer (MCT)
Gobierno y cumplimiento
- ITIL Foundation
- Experto en el ciclo de vida de la seguridad de la información (420 h)
- Evaluador europeo EFQM — Modelo de Excelencia
Ver el histórico completo de titulaciones
Más de 30 años en tecnología dejan rastro. Aquí está todo, incluido lo que ya no se usa pero explica de dónde vengo.
Infraestructura Microsoft
- MCSE: Windows Server 2012 — Server Infrastructure
- MCSE: Windows Server 2012 — Desktop Infrastructure
- MCSA: Windows Server 2012 Solutions Associate
- 70-410 · Installing & Configuring Windows Server 2012
- 70-411 · Administering Windows Server 2012
- 70-412 · Configuring Windows Server 2012
- 70-413 · Designing and Implementing a Server Infrastructure
- 70-414 · Implementing an Advanced Server Infrastructure
- 70-415 · Implementing a Desktop Infrastructure
- 70-416 · Implementing Desktop Applications Environment
- 70-533 · Implementing Microsoft Azure Infrastructure Solutions
- Architecting Microsoft Azure Solutions
- Windows 2008 avanzado
- MCP · Windows 2000 (infraestructura y entornos de red)
- Exchange Server 2003 · Implantación y configuración
- Gestión de servidores Microsoft Exchange Server 2003
- Microsoft Operations Manager 2005
- Microsoft SQL Server 2005 · Analysis Services
Redes y virtualización
- VMware Certified Associate — Data Center Virtualization
Protección de datos y calidad
- LOPD y seguridad de la información en la sanidad privada (27 h)
- Ley Orgánica de Protección de Datos (50 h)
- Máster en gestión integral de la calidad en pymes (400 h)
- Modelo europeo de excelencia empresarial EFQM (65 h)
Formación de base
- Ciclo Formativo de Grado Superior — Desarrollo de Aplicaciones Informáticas (IES Ingeniero de la Cierva)
- Administrador de sistemas operativos de red — Internet / Intranet / Extranet (400 h)
- Administración de servidores (400 h)
- Desarrollo de aplicaciones en bases de datos relacionales (200 h)
- Programación en Visual Basic 6.0 (350 h)
Áreas de especialización
No es una lista de cosas que he leído. Es lo que audito, despliego, rompo y defiendo en proyectos reales.
Disciplinas
- Hacking ético
- Pentesting
- Auditoría de seguridad
- Red Team
- Blue Team
- Purple Team
- Respuesta a incidentes
Marcos y normativas
- MITRE ATT&CK
- MITRE RE&CT
- OWASP
- ENS
- ISO 27001
- NIST
- CIS Benchmarks
- PCI-DSS
Inteligencia artificial
- IA aplicada a la ciberseguridad
- Seguridad de modelos LLM
- OWASP Top 10 para LLM
- Automatización de detección y respuesta
Tecnologías y productos
- Microsoft Azure
- Microsoft 365
- Microsoft Defender
- Entra ID
- Microsoft Sentinel
- Microsoft Security Copilot
- Splunk
- ELK
- Sysmon
- Auditd
- Fortinet
- Palo Alto
- SonicWall
- Cisco
- VMware
- Hyper-V
- ESET
Podcast: Ciberseguridad SeguridadSi
Conversaciones claras con profesionales de la ciberseguridad. Conoce sus trayectorias, inquietudes, consejos, y todo lo que aportan estos grandes profesionales.