Grupo Oruss

Grupo Oruss · Ciberseguridad desde 2002

Ciberseguridad ofensiva, investigación y tecnología con propósito

Grupo Oruss es una compañía de ciberseguridad fundada en Bogotá en 2002, con operación internacional desde Colombia y Portugal. Reunimos especialistas en hacking ético, pentesting, auditoría, inteligencia de amenazas, investigación y operaciones para ayudar a organizaciones a comprender su exposición real, validar controles y fortalecer decisiones de seguridad con evidencia.

Quiénes somos

Una firma especializada, construida alrededor de personas que entienden cómo se comprometen los sistemas

Nuestra historia comenzó con seguridad informática y hacking ético. Con el tiempo, esa práctica evolucionó hacia una visión más amplia: aplicaciones, APIs, móviles, cloud, infraestructura, OT/SCADA, inteligencia de amenazas, inteligencia artificial y validación continua.

Trabajamos con equipos de seguridad, tecnología, riesgo y dirección. El objetivo no es únicamente identificar vulnerabilidades; buscamos explicar qué significan, cómo pueden utilizarse, qué activos podrían verse afectados y qué debería corregirse primero.

A esa forma de integrar tecnología, comportamiento humano, investigación y contexto de negocio la llamamos Ciberseguridad Ampliada.

01
Evidencia antes que ruido Los resultados deben poder demostrarse, explicarse y convertirse en una acción concreta.
02
Profundidad antes que volumen Priorizamos explotabilidad, contexto y rutas de ataque sobre listas extensas sin interpretación.
03
Comunicación ejecutiva y técnica El mismo hallazgo debe ser útil para desarrollo, seguridad, riesgo y dirección.
04
Investigación continua La superficie cambia; nuestras capacidades, métodos y preguntas también deben hacerlo.
Propósito

Seguridad para una tecnología cada vez más conectada con la vida real

Misión

Convertir la ciberseguridad en una capacidad que acompañe la transformación tecnológica.

Ayudamos a organizaciones a adoptar, operar y evolucionar tecnología con mayor seguridad, integrando capacidades ofensivas, inteligencia, automatización e inteligencia artificial con una visión responsable y sostenible.

Visión

Ampliar la forma en que entendemos y anticipamos el riesgo digital.

Buscamos conectar inteligencia artificial, comportamiento humano, investigación y evidencia técnica para reconocer señales antes, validar riesgos con mayor precisión y contribuir a ecosistemas tecnológicos más resilientes.

Capacidades

Nuestra especialidad es comprobar qué puede ocurrir antes de que ocurra

Grupo Oruss concentra su propuesta en seguridad ofensiva, validación continua e investigación aplicada. Estas capacidades pueden operar de forma independiente o integrarse según el nivel de madurez y exposición de cada organización.

PEN

Pentesting

Aplicaciones, APIs, móviles, cloud, infraestructura, IoT, IA y otros entornos evaluados mediante técnicas manuales y explotación controlada.

Explorar Pentesting →
RED

Hacking Ético & Red Team

Simulación adversarial autorizada para conectar tecnología, identidad, procesos y personas alrededor de objetivos críticos.

Ver Hacking Ético →
PTaaS

Validación continua

Evaluaciones recurrentes, re-test y seguimiento de exposición para productos y superficies que cambian con frecuencia.

Ver PTaaS →
D81

Inteligencia & Research

División 81 articula investigación, threat intelligence, análisis especializado y nuevas capacidades de seguridad.

Consultar capacidades →
Especialización profesional

Experiencia respaldada por credenciales técnicas y de gestión

Credenciales presentes en el equipo

Ofensiva, auditoría y gestión bajo una misma conversación.

La composición del equipo reúne perfiles técnicos y de gestión capaces de trabajar desde la explotación hasta la remediación, el gobierno y la comunicación ejecutiva.

Offensive Security Pentesting, explotación, aplicaciones, wireless y validación técnica.
Security Engineering Arquitectura, cloud, hardening, controles y seguridad aplicada.
Governance & Risk Gestión, riesgo, auditoría y seguridad de la información.
Continuous Learning Certificaciones y especializaciones que evolucionan con la superficie de ataque.

Nuestro Equipo.

Roman Klavijo

Roman Klavijo

CEO & Co-fundador · Liderazgo de Hacking Ético · Division 81 Red Team
Leadership Offensive Security Red Team
LinkedIn →
Ekaterina Marchetti

Ekaterina Marchetti

CMO · Comunicaciones, Marketing & Networking
Marketing Communications Networking
LinkedIn →
Joy Bassett

Joy Bassett

Division 81 Red Team · GDPR Analyst
PECB OSCP ISO/IEC 27001
LinkedIn →
Marco Moretti

Marco Moretti

Inteligencia y Cacería de Amenazas Digitales
OSCP CompTIA PenTest+ Threat Hunting
LinkedIn →
Milena Santibañez

Milena Santibañez

División Financiera · Operaciones Internacionales
Finance Operations International
Jim Halper

Jim Halper

Inteligencia de Datos e Investigación de Ciberamenazas
Data Intelligence Threat Research
Ricardo Ortin Tomas

Ricardo Ortin Tomas

Ciberseguridad · Auditoría · Gestión
Cybersecurity Audit Management
LinkedIn →
Camilo Arciniegas

Camilo Arciniegas

Consultoría de Seguridad Informática
CISSP CEH Consulting
Nina Subovich

Nina Subovich

Pentesting Lead Operations · Division 81
OSCP CompTIA PenTest+ Security Assessment

Especialistas y funciones complementarias

Perfiles adicionales que forman parte de la estructura publicada de Grupo Oruss.

Lobsang Clavijo Consultoría de contratos y procesos legales informáticos.
Yossief Razzon Inteligencia de datos y social networks.
David Garcia Código seguro y pentesting de aplicaciones.
Sophia Besik Ethical Hacker · Pentesting · OSCP & CEH.
Ramiro Castaneda Ethical Hacker · Pentesting · OSCP & CEH.
Edwin Guarín Ethical Hacker · Pentesting · OSCP & CEH.
Eduardo Mendez Ethical Hacker · Pentesting · CEH.
Cómo trabajamos

La calidad del ejercicio importa tanto como la vulnerabilidad encontrada

Nuestro modelo de trabajo busca que cada proyecto sea técnicamente profundo, operacionalmente controlado y útil después de la entrega.

01 · Scope

Alcance claro

Activos, objetivos, cuentas, restricciones y reglas de engagement se definen antes de iniciar cualquier actividad ofensiva.

02 · Testing

Validación manual

La automatización aporta cobertura; el análisis humano confirma explotabilidad, contexto, autorización, lógica y relaciones entre hallazgos.

03 · Evidence

Resultados demostrables

Documentamos evidencia suficiente para comprender el riesgo sin convertir el reporte en una colección de datos sin prioridad.

04 · Improve

Remediación y re-test

La entrega no termina con el hallazgo. El valor aparece cuando la corrección puede implementarse y verificarse.

Presencia internacional

Una compañía nacida en Colombia con perspectiva internacional

Latinoamérica

Bogotá

Grupo Oruss fue fundado en Bogotá en 2002. Desde Colombia se desarrolló la base de la operación en Latinoamérica y una trayectoria enfocada en hacking ético, pentesting y ciberseguridad empresarial.

Europa

Lisboa

La presencia en Portugal amplía la capacidad de relación y operación con organizaciones europeas, manteniendo un modelo integrado entre capacidades técnicas, comerciales y de investigación.

Conozca cómo convertimos experiencia ofensiva en decisiones de seguridad

Explore nuestros servicios, casos de éxito e investigación, o converse directamente con el equipo sobre una necesidad específica de ciberseguridad.

ciberseguridad ampliada para todas las cosas de la vida