Alejandro Novo, director general de Synack en España, explica cómo la compañía, fundada por dos exagentes de la NSA, ha convertido el pentesting en un servicio continuo y global con la ayuda de inteligencia artificial y una comunidad de hackers éticos cuidadosamente seleccionados.
Índice de temas
Synack, la plataforma que conecta hackers éticos y grandes empresas
“Somos el Uber del pentesting”, resume Alejandro Novo, director general de Synack en España. La firma nació hace trece años en Estados Unidos de la mano de dos antiguos trabajadores de la Agencia de Seguridad Nacional (NSA), quienes vieron el potencial de crear una plataforma que conectara a hackers éticos con empresas que necesitaban probar la seguridad de sus sistemas.
El modelo es sencillo: “Tenemos una red de hackers y una cartera de clientes; nosotros gestionamos qué equipo se asigna a cada proyecto”, explica Novo. Hoy, Synack cuenta con 1.500 hackers éticos repartidos en más de 80 países, que trabajan en pruebas de penetración y análisis de vulnerabilidades para compañías de sectores críticos, como banca o telecomunicaciones.
Un proceso de selección riguroso: solo el 5% entra en la red
Los expertos de Synack no se eligen al azar. “Nuestros hackers pasan un proceso de verificación que puede durar entre nueve meses y un año”, detalla Novo. El proceso incluye comprobaciones de antecedentes, revisión de comportamiento en redes sociales y pruebas técnicas avanzadas. “Solo un 5% de los aspirantes logra entrar en la comunidad”, añade.
La compañía mantiene constante el número de 1.500 colaboradores activos: “Es una cifra suficientemente grande para cubrir a nuestros clientes, pero lo bastante pequeña para conocer a cada uno de ellos”, subraya el directivo.
Pentesting continuo 24/7: la clave del éxito
El modelo de Synack se basa en el pentesting continuo, una práctica que sustituye las antiguas auditorías anuales. “Nuestros clientes exponen los activos más críticos durante todo el año y nuestros equipos los analizan 24 horas al día, 365 días al año”, explica Novo.
Gracias a su red global, la compañía puede mantener la vigilancia constante: “Cuando en España dormimos, hay expertos trabajando desde India o Brasil”. Este enfoque ha permitido a Synack ganarse la confianza de grandes corporaciones, con más del 90% de los clientes renovando anualmente.
SARA: la inteligencia artificial que aprende de los hackers
El siguiente paso de Synack es la integración de la inteligencia artificial en su plataforma. La compañía ha desarrollado SARA (Synack Autonomous Red Agent), un sistema que utiliza machine learning para automatizar la verificación de vulnerabilidades.
“SARA aprende de más de una década de datos reales obtenidos en nuestras pruebas”, comenta Novo. Gracias a ello, el agente puede procesar cientos de vulnerabilidades al día, reduciendo drásticamente el tiempo de análisis.
“El triaje manual era el cuello de botella; con SARA lo estamos eliminando”, afirma el directivo.
El sistema se integra con herramientas como Qualys o Tenable, analizando automáticamente si las vulnerabilidades detectadas son reales, explotables y prioritarias para cada cliente. “Liberamos a los equipos internos de esa carga técnica, mejorando su eficiencia y precisión”, añade Novo.
Un modelo ético, seguro y transparente
Synack destaca también por su enfoque ético y controlado del hacking. Todos los accesos de los hackers se canalizan a través de la plataforma propia de la compañía, LaunchPool, lo que permite monitorizar cada interacción, registrar logs de actividad y garantizar la trazabilidad total.
“Si algo sucede, sabemos quién fue, cuándo y cómo”, asegura Novo.
Expansión en España y apuesta por la innovación
Con presencia en España desde hace siete años, Synack trabaja ya con una treintena de grandes corporaciones nacionales, principalmente en el sector financiero.
“Nuestro crecimiento en Europa ha sido orgánico y sostenido, gracias al boca a boca entre clientes satisfechos”, señala Novo, quien anticipa que la incorporación de IA marcará una nueva etapa en la evolución del pentesting.









