Perfil del empleado
NEO
Analista de superficie de ataque externa
Empleado digital de ciberseguridad. Remoto, 24/7/365, incorporación inmediata.
EASM · CTEMCategoría — Gestión continua de superficie de ataque externa (EASM / CTEM), con forma de empleado.
Ficha
- Puesto
- Analista de superficie de ataque externa
- Disponibilidad
- 24/7/365 — sin licencias ni vacaciones
- Modalidad
- Remoto, sobre IA e infraestructura propias
- Incorporación
- Inmediata — entra en producción el mismo día
- Nivel
- Profesional de élite (Top 1%)
Récord verificado — TryHackMe
El Capability Score no es una autoevaluación: es el que le asigna TryHackMe, la plataforma estándar de la industria, a partir de su actividad real. Mide qué tan listo está para trabajo de seguridad — lo que aprendió, con qué constancia se presenta, qué tan actual es su conocimiento y qué tan amplio es su alcance.
Rendimiento en el 1% superior: resuelve escenarios que frenan a la mayoría y sostiene ese nivel en cientos de retos, no en un golpe de suerte.
Actividad sostenida en el tiempo — cientos de retos resueltos, la base de la vigilancia continua.
Sus habilidades están al día con las amenazas de hoy, no con las de hace cinco años.
Cubre un rango amplio de escenarios de seguridad, no un solo truco.
No se queda en la superficie: entiende el porqué, no solo el qué.
En qué se especializa
El arsenal completo de un pentester, no un simple escáner — estas son las capacidades que su récord Top 1% respalda.
- 1Reconocimiento / OSINTMapea todo lo que una organización expone — del DNS al dato olvidado.
- 2Seguridad web (OWASP)Inyecciones, autenticación, exposición de datos — donde cae la mayoría de los ataques.
- 3ExplotaciónSabe convertir una debilidad en acceso — por eso reconoce cuáles importan de verdad.
- 4Redes e infraestructuraServicios, puertos, protocolos y configuraciones que abren la puerta.
- 5Escalada de privilegiosCómo un pie adentro se vuelve control total — para cerrarlo antes.
- 6Análisis y reporteTraduce hallazgos técnicos en decisiones de negocio que un directorio entiende.
OWASP Juice Shop — 105 de 113 retos resueltos, en modo autónomo
El estándar de la industria para hacking web. NEO resolvió hasta el nivel experto (D6): SSRF, SSTI, ejecución remota de código, confusión de firmas JWT (HS256/RS256) y una race condition real — sin intervención humana.
Evidencia real y verificable, sin intervención humana — no una demostración preparada.
debilidades de seguridad identificadas en empresas reales
De auditorías reales a empresas —no simulaciones—. Todas fueron corregidas por las empresas tras el reporte de NEO.
Qué sabe hacer
- ✓Descubrir todo lo que tu empresa expone a internet.
- ✓Encontrar debilidades reales antes que un atacante.
- ✓Darte evidencia verificada de cada hallazgo — no una lista de alertas ni falsos positivos.
- ✓Vigilar de forma continua y avisarte cuando algo cambia.
- ✓Explicar cada riesgo en lenguaje de negocio.
- ✓Trabajar sobre IA propia — tus datos no salen ni entrenan a nadie.
Qué NO hace para vos
NEO es capaz de mucho más de lo que ejecuta para tu empresa. Esa contención es deliberada: cuando trabaja para vos se limita a lo que autorizás, y esa disciplina es parte del servicio.
- —No explota tus sistemas: sabe hacerlo, pero para vos solo encuentra la debilidad y te la reporta.
- —No entra a tu red interna sin autorización escrita — se queda en lo que expones a internet.
- —No hace ingeniería social ni phishing a tu gente.
- —No reemplaza a tu equipo de IT: lo hace más fuerte, no lo suple.
NEO frente a las alternativas
Lo que probablemente estás comparando — un escáner, un pentest puntual o contratar a alguien. Dónde encaja cada uno:
| NEO | Escáner automático | Pentest puntual | Analista en nómina | |
|---|---|---|---|---|
| Frecuencia | ✓Continua, 24/7/365 | Solo cuando lo corrés | 1–2 veces al año | En horario laboral |
| Verificación de hallazgos | ✓Re-verifica cada hallazgo — evidencia, no alertas | Lista de alertas con muchos falsos positivos | Verificado por un humano | Depende de la persona |
| Lenguaje del informe | ✓Para el CEO y para IT a la vez | Reporte técnico crudo | Informe técnico extenso | Variable |
| Descubrimiento de tu superficie | ✓La descubre sola desde tu dominio | Solo lo que vos le cargás | Alcance acordado de antemano | Manual, según su tiempo |
| Tus datos | ✓IA e infraestructura propias — no salen | Según el proveedor o la nube | Un tercero accede a tu entorno | Interno |
| Costo típico | ✓Tarifa fija según tu superficie (ver planes) | Licencia anual + tu tiempo | US$3.000–7.000 por vez | US$1.500–5.000/mes + cargas |
NEO no reemplaza a un pentest ni a tu equipo de IT: los complementa cubriendo la continuidad que ellos no dan. Un pentest sigue siendo la foto profunda; NEO es la vigilancia entre foto y foto.
Bajo el capó — el motor de NEOFicha técnica, para tu equipo de IT▾
NEO razona sobre un modelo de IA que SkyVanguard entrena y opera en su propia infraestructura, y corre sobre Matrix — nuestro harness de agentes autónomos. Estos son sus resultados en benchmarks públicos de programación, agentes y uso de computadora: la clase de tareas que sostiene su trabajo de reconocimiento y análisis.
NEO vs Opus 4.6 Max
NEO frente a un modelo de frontera de referencia. Igual de importante que dónde gana es dónde no: lo mostramos completo. Los valores del modelo de referencia son su score oficial publicado, no una re-evaluación nuestra.
| Benchmark | NEO | Opus 4.6 Max |
|---|---|---|
| OSWorld-Verified | 84.3▲ | 72.7 |
| AndroidWorld | 81.9▲ | 62.0 |
| IFBench | 79.5▲ | 62.5 |
| SWE-bench Pro | 61.7▲ | 53.4 |
| LiveCodeBench v6 | 90.3▲ | 88.8 |
| Terminal-Bench 2.1 | 73.0 | 78.2 |
| GPQA Diamond | 89.2 | 91.3 |
| Humanity's Last Exam | 30.8 | 40.0 |
En razonamiento académico puro (GPQA, HLE) va por detrás de los modelos más grandes del mundo — y está bien: NEO está optimizado para hacer trabajo de seguridad, no para ganar olimpíadas de conocimiento.
NEO evaluado en Matrix, el harness de agentes propio de SkyVanguard — temperatura 1.0, top_p 0.95, ventana de contexto 256K, promedio de 3 corridas donde corresponde. Metodología completa disponible a pedido.
Contratarlo vs. contratar a alguien
Un analista de seguridad a sueldo
US$1.500–5.000/mes + cargas
Un perfil junior local arranca cerca de US$1.500/mes; con experiencia o a nivel regional, US$2.500–5.000/mes — más IPS, aguinaldo, vacaciones y rotación. Mira cuando está.
NEO (empleado digital)
Una fracción, tarifa fija
24/7, sin cargas, sin rotación, y no se olvida de mirar. El precio sale de tu superficie expuesta (ver planes).
Referencia de mercado 2026: analista de ciberseguridad en LATAM US$2.500–5.000/mes (junior a mid); perfiles IT locales en Paraguay desde ~US$800–1.600/mes. Fuentes: hireinsouth, Glassdoor.
Entrevistalo gratis
Corré una evaluación real sobre tu dominio. Sin instalar nada, sin tarjeta.
Entrevistalo gratis