III Seminario de Actualización Doctrinal
Reconocimiento por su participación como ponente, contribuyendo al fortalecimiento del conocimiento y la articulación interinstitucional. Bogotá, mayo de 2025.
Un apasionado por la ciberseguridad, la ciberdefensa y la ciberinteligencia.
Más de diez años de experiencia materializados en inteligencia e investigación digital, investigación científica, arquitectura de seguridad, seguridad ofensiva, peritaje forense y docencia.
Johnatan Mazo Ramírez es un apasionado por la ciberseguridad, la ciberdefensa y la ciberinteligencia. Ha decidido materializar más de diez años de experiencia a través de CiberIntel, donde es director de inteligencia, contrainteligencia e investigación digital, abarcando disciplinas que rara vez conviven bajo un mismo techo:
OSINT · SOCMINT · CIBERINT/CTI · DARKINT · GEOINT · HUMINT digital · FININT · contrainteligencia digital · DFIR y forense en nube e IA
También ha querido aportar conocimiento por medio de la investigación científica, enfocada en mejorar las capacidades de seguridad y defensa digital, a través de la Fundación Cibercomando y sus líneas de investigación emergentes.
Allí ha materializado conocimientos en arquitectura de ciberseguridad, ciberdefensa y ciberinteligencia en el sector financiero; en cloud security para entornos privados y de terceros; en pentesting y ethical hacking para entidades tecnológicas; y como perito informático y especialista DFIR, atendiendo entidades públicas, universidades, sectores militares, del sector salud y otros.
Finalmente ha aportado como docente, compartiendo su conocimiento con las Fuerzas Militares, agencias de inteligencia y estudiantes de posgrado en distintas maestrías y especializaciones.
Centro de Inteligencia e Investigación Digital. Anticipar, reaccionar y sostener: inteligencia permanente, respuesta DFIR con forense en nube e IA, y respaldo jurídico para que el dictamen se sostenga donde tenga que sostenerse.
ciberintel.comCentro de Investigación en Seguridad y Defensa Digital. Investigación aplicada en fronteras emergentes y programas formativos propios como SatHack y el Cyber Intelligence Investigator.
cibercomando.comReconocimiento por su participación como ponente, contribuyendo al fortalecimiento del conocimiento y la articulación interinstitucional. Bogotá, mayo de 2025.
Distinción del CCOCI por su aporte en sistemas operativos, bases de datos, redes e inteligencia artificial para orientar acciones frente a riesgos y amenazas. Bogotá D.C., marzo de 2025.
Ponencias sobre vectores de ataque en enlaces satelitales e infraestructura móvil, y sobre la integración de OSINT con el modelo DML en ciberinteligencia.
Cursos creados y dirigidos: laboratorios de recepción de señales, telemetría y seguridad orbital, y metodología de investigación en ciberinteligencia.
Dirijo un centro que integra tres capacidades: inteligencia permanente para que la amenaza no se materialice, reacción DFIR con forense en nube e IA, y respaldo jurídico que sostiene el dictamen. Defino el método, lidero los equipos y respondo como perito jefe.
Agenda de investigación orientada a mejorar las capacidades de seguridad y defensa digital, y creación de programas formativos propios.
Estrategia de ciberseguridad técnica, táctica y estratégica: seguridad desde el diseño en el SDLC/CI-CD, arquitectura segura en microservicios, AWS y OCI, liderazgo de seguridad ofensiva y AppSec, y controles NIST, ISO 27001 y SOC 2.
Investigación de incidentes, recolección y preservación de evidencia digital con cadena de custodia, y diseño de políticas y procedimientos de respuesta.
Arquitectura de seguridad para el sector financiero y liderazgo de la hoja de ruta hacia la arquitectura objetivo, con supervisión de arquitectos, desarrolladores y equipos DevSecOps.
Automatización de pruebas en el SDLC, pentesting y auditorías, seguridad en la nube, simulación de accesos no autorizados, monitoreo continuo y análisis de riesgos.
IAM/Zero Trust y seguridad de terceros, arquitectura de redes, protocolos críticos, SDN/NFV, SSDLC y DevSecOps, cloud y multicloud con RGPD y NIS2, y tecnologías avanzadas de defensa: IA generativa, 5G/6G, criptografía poscuántica y SIGINT/ELINT.
Seguridad Informática I y II, criptografía y diseño de servicios y aplicaciones seguras, diagnóstico de vulnerabilidades con plataformas de hacking ético, auditoría e informática forense.
Gestión de riesgos y ciberseguridad en el sector financiero digital: APT y ransomware, controles IAM/MFA/cifrado/DLP, NIST CSF y continuidad del negocio.
Seguridad ofensiva (pentesting, ingeniería inversa, explotación web y móvil, escalación de privilegios), análisis de malware militar con forense de memoria volátil, y ciberinteligencia con threat hunting: OSINT, HUMINT y TECHINT.
Explotación ética de vulnerabilidades, análisis de malware y estrategias de defensa de infraestructuras críticas, con ejercicios prácticos en entornos reales.
Automatización de la gestión de seguridad en SentinelOne con arquitectura serverless en AWS; y modelo de confianza cero con evaluación de una solución MDM para acceso seguro a recursos críticos.
Disponible para dirección de investigaciones y peritaje informático, operaciones de ciberinteligencia, arquitectura y estrategia de seguridad, docencia de posgrado y ponencias.