BSides Colombia 2026 · Comunidad

Nuestros
Speakers

Profesionales e investigadores de toda América Latina y el mundo que comparten su conocimiento de forma gratuita y abierta para fortalecer la comunidad de ciberseguridad en Colombia.

18
Speakers únicos
14
Charlas
6
Workshops
7+
Países

Ponentes · Orden alfabético

Charlas

14
Charlas
2
Días
AA
Armando Aguilar
🇲🇽

Armando Aguilar

Cyber Threat Analyst · Institución Financiera

8+ años identificando amenazas en México y LATAM. Especialista en malware, campañas de traza y threat profiling. Actualmente miembro del equipo de Threat Intelligence en una institución financiera mexicana. Certificaciones GCTI, GCFA, CTIA y CEH.

CharlaViernes 24 · 09:25 · Auditorio Principal
De Chatbots a Agentes Autónomos: modelar, simular y mitigar ataques contra sistemas de IA
JB
José Brown
🇵🇦

José Brown

Analista de Ciberseguridad · Sofistic

Embajador de Comunidad DOJO en Panamá, líder y cofundador del Ekogroup. Entusiasta de la seguridad ofensiva y defensiva. Experiencia como analista SOC e investigador en temas de ciberseguridad. Ha impartido charlas y capacitaciones para temas de concientización y habilidades técnicas.

CharlaSábado 25 · 10:15 · Auditorio Principal
Catch the Prometheus: Threat Intel contra botnets en LATAM
GG
Gustavo Gomez
🇨🇴

Gustavo Gomez

Cybersecurity Solution Engineer · Microsoft

Técnico entusiasta de ciberseguridad y protección de datos con más de 17 años de experiencia en fabricantes de seguridad. Especialista en protección de datos y defensa de entornos empresariales a escala con soluciones de Microsoft.

CharlaViernes 24 · 10:50 · Auditorio Principal
Piratas de la IA: Red Teaming con PYRIT
JG
Julio César Gómez Castaño
🇨🇴

Julio César Gómez Castaño

Docente · Universidad de Manizales

Magíster en Seguridad de la Información, Investigador Junior MinCiencias, Auditor ISO 27001. Instructor de certificaciones CCNA y Cybersecurity Operations. Especialista en Linux, servicios de Internet y gestión de redes para el Eje Cafetero. Docente de posgrado en varias universidades.

CharlaSábado 25 · 08:30 · Auditorio Principal
LogAnalyzer — Cuando el LLM no solo Detecta, sino que también Enseña
MJ
Mauricio J.
🇵🇪

Mauricio J.

Malware Researcher

Investigador especializado en técnicas de desarrollo y análisis de malware. Explora las fronteras de la emulación de adversarios y automatización ofensiva a escala, con foco en metodologías que hacen la simulación realista de amenazas accesible para cualquier equipo de seguridad.

CharlaViernes 24 · 17:40 · Auditorio Principal
Adversary Emulation at Machine Speed
JL
Jersain Llamas Covarrubias
🇲🇽

Jersain Llamas Covarrubias

Obex Cybersecurity

CCISO, CEH, CIPP/E, CC. Abogado, Maestro en Derecho, Doctor en Ciencias de Datos. Experto en el cruce entre ciberseguridad, privacidad y marco legal. Combina la perspectiva técnica y jurídica para construir puentes entre el hallazgo de vulnerabilidades y la divulgación responsable.

CharlaViernes 24 · 11:45 · Auditorio Principal
Encontraste un 0-day… ¿y ahora qué? Principios de divulgación de vulnerabilidades
ML
Mario Lobo
🇨🇴

Mario Lobo

Cyber Threat Intelligence Researcher · Lumu

Colombiano, Magíster en Ciberseguridad con 18+ años en Seguridad de la Información y Ciberinteligencia. Trayectoria en Defensa Nacional, banca multinacional y Threat Intelligence. Conferencista en BSides Sao Paulo, Cyberwings y 8.8 Gob. Melómano, ciclista y guitarrista.

CharlaViernes 24 · 08:35 · Auditorio Principal
AImaru C2: La Nueva Era del Living off the Land (MCP AI-Driven C2)
FM
Fernando Mengali
🇧🇷

Fernando Mengali

Cybersecurity Researcher · AppSec & Pentest

18+ años en seguridad ofensiva. 135+ CVEs publicados, Top 10 en VulDB. Creador de yrprey.com (20+ proyectos vulnerables en colaboración con OWASP) e impulsor de speakfy.io. Certificado ECSA. En enero 2024 entregó más de 35 exploits de buffer overflow 0-day.

WorkshopSábado 25 · 09:00 · Old School Village
Exploitation y Corrigiendo Vulnerabilidades Web en la Práctica
CharlaSábado 25 · 11:10 · Auditorio Principal
Práctica Exploitation al C2: Comprometiendo RTUs y Apagando Infraestructuras Críticas
AM
Alejandro Monsalve Florez
🇨🇴

Alejandro Monsalve Florez

Mobile Penetration Tester · Just Mobile Security

Mobile Penetration Tester y Researcher en Just Mobile Security. Apasionado en los videojuegos, padawan del Game Hacking e ingeniería inversa. Especialista en mobile security y análisis de aplicaciones Android e iOS, con énfasis en protecciones RASP y librerías nativas.

WorkshopViernes 24 · 09:30 · Sala Workshop 1 Piso 2
Basic for Android & iOS Mobile Hacking Applications
CharlaViernes 24 · 16:45 · Auditorio Principal
Android Game Hacking
AM
Alessandra Monteiro Martins
🇧🇷

Alessandra Monteiro Martins

Consultant APA Consulting · VP IBRASPD

Consultora en Ciberseguridad, Privacidad y GRC con 20+ años de experiencia. Última década enfocada en DevSecOps, gobernanza de IA y GRC empresarial en entornos altamente regulados. Vicepresidenta IBRASPD. Colabora activamente en Womcy Latam, OWASP SP e ISACA SP.

CharlaViernes 24 · 15:50 · Auditorio Principal
Rompiendo el "AI Washing": De GRC Tradicional a Gobernanza y Auditoría de IA Basadas en ISO's
LR
🇲🇽

Levi Reza

Cyber Intelligence Specialist

Especialista en inteligencia aplicada a la coordinación ofensiva y defensiva. Promotor del enfoque White Team como articulador estratégico entre Red y Blue Teams para una defensa más eficaz y basada en inteligencia real.

CharlaViernes 24 · 14:55 · Auditorio Principal
The White Team Advantage: Intelligence-Driven Coordination of Red and Blue Teams
XR
Xavier Riofrío
🇪🇨

Xavier Riofrío

Experto en Seguridad Ofensiva

Ingeniero en Ciencias de la Computación con MSc en Ciberseguridad. Especializado en identificar vulnerabilidades mediante análisis lógico y exploración de fallos en flujos. Ha trabajado en entornos de alta exigencia como el CERN y actualmente en fintech, anticipando amenazas antes de que sean explotadas.

CharlaViernes 24 · 14:00 · Auditorio Principal
When Your Mind Becomes the Exploit: No Code, No Tools
LS
🇧🇷

Lenon Stelman

CEO · Master Secure

CEO de Master Secure, empresa especializada en Segurança Ofensiva. 10+ años en tecnología con trayectoria en desarrollo de software, cloud computing y seguridad de la información. Experto en pentesting, Red Team, ingeniería social y ambientes Cloud (AWS, Azure, GCP). Pensar como atacante no es opción — es requisito.

CharlaSábado 25 · 09:25 · Auditorio Principal
A Fraude que Passou no Code Review
CT
Cristian Tangarife Galvez
🇨🇴

Cristian Tangarife Galvez

Backend Developer · Estudiante de Seguridad

Estudiante de Ingeniería en Seguridad de la Información. Desarrollador backend con filosofía de automatización y soluciones prácticas. Experiencia sólida en APIs REST y tecnologías de backend modernas. Investigador en seguridad de la información en la Universidad de Manizales.

CharlaSábado 25 · 08:30 · Auditorio Principal
LogAnalyzer — Cuando el LLM no solo Detecta, sino que también Enseña
DT
David Torres
🇨🇴

David Torres

Mobile Penetration Tester · Just Mobile Security

Mobile Penetration Tester y Researcher en Just Mobile Security. Especializado en análisis de protecciones RASP e ingeniería inversa de librerías nativas en aplicaciones Android e iOS. Apasionado por la seguridad móvil y la búsqueda de vulnerabilidades en entornos de alta complejidad.

WorkshopViernes 24 · 09:30 · Sala Workshop 1 Piso 2
Basic for Android & iOS Mobile Hacking Applications
CharlaViernes 24 · 16:45 · Auditorio Principal
Android Game Hacking
JU
Juan Urbano Stordeur
🇦🇷

Juan Urbano Stordeur

CEO & Founder · Just Mobile Security

CEO & Founder de Just Mobile Security, empresa enfocada en el negocio de aplicaciones móviles, su entorno y la información que viaja a través de ellas. Más de 15 años trabajando en ciberseguridad con especialidad en el ecosistema móvil Android e iOS.

WorkshopViernes 24 · 09:30 · Sala Workshop 1 Piso 2
Basic for Android & iOS Mobile Hacking Applications
CharlaViernes 24 · 16:45 · Auditorio Principal
Android Game Hacking
OU
Oscar Uribe
🇨🇴

Oscar Uribe

Security Researcher · Fluid Attacks

Ingeniero de Seguridad Ofensiva con 5+ años en investigación de vulnerabilidades y desarrollo de exploits. OSMR, OSCP, OSWE, OSED, OSEP, OSCE3. Especialista en macOS, apasionado por entender los mecanismos internos del SO y cómo pueden ser abusados para mejorar la seguridad real.

CharlaViernes 24 · 18:35 · Auditorio Principal
XPC: One Message Away from Root

Talleristas · Orden alfabético

Workshops

6
Workshops
3 h
Por taller
JE
Jerónimo Echeverri
🇨🇴

Jerónimo Echeverri

Threat Intelligence Analyst · 7 Way Security

Ingeniero de Telecomunicaciones apasionado por Threat Intelligence, OSINT y exploración del Deep y Dark Web. Threat Analyst identificando y previniendo riesgos digitales. Co-fundador de Bugs B0unt3r. Especialista en perfilamiento de actores de amenaza mediante fuentes abiertas.

WorkshopViernes 24 · 14:00 · Zona Vive Digital Abierta Piso 4
The Hunter's Soul — grep -ri "Tracking the unattainable" *
CR
Cesar Rodriguez
🇨🇴

Cesar Rodriguez

Security Manager · hiberus

18 años en seguridad de la información con experiencia en ciberseguridad industrial y continuidad del negocio. Ingeniero Electrónico, Maestría en Seguridad TICs. CISSP, CEH, GCFA, GRID, SCADA Security Architect. Experiencia liderando operaciones de ciberseguridad en sectores Financiero y de Energía.

WorkshopViernes 24 · 14:00 · Zona ViveDigital Workshop Piso 4
Agentes de AI para ciberseguridad a tu medida
GR
Gerardo Eliasib Rueda Hernadez
🇨🇴

Gerardo Eliasib Rueda Hernadez

CEO Spartan-Cybersecurity · AWS Builder

Especialista en ethical hacking con OSWE, OSEP, OSCP, OSCE3 y 14+ certificaciones. CEO de Spartan-Cybersecurity y AWS Community Builder en categoría de ciberseguridad. Co-fundador de Cloud Security Space en Ekoparty, el evento de seguridad más importante de LATAM.

WorkshopSábado 25 · 09:00 · Zona ViveDigital Workshop Piso 4
Red Team Multi-Cloud: Técnicas Avanzadas de Explotación en AWS, Azure y GCP
CU
Christian Urcuqui
🇨🇴

Christian Urcuqui

Senior Data Scientist

Científico de datos de ciberseguridad con 10+ años en la industria. Autor de tres libros sobre ciberseguridad publicados por Editorial ICESI. Especialista en detección de amenazas, técnicas antagónicas, aprendizaje seguro, IA responsable y ethical hacking. Asesor de responsabilidad de inteligencia artificial.

WorkshopViernes 24 · 09:30 · Sala Workshop 2 Piso 2
Python para hacking de inteligencia artificial