Entrevistas
Felix Kan, Fundador y CEO de Cyberbay – Serie de Entrevistas

Felix Kan es el Fundador y CEO de Cyberbay, con más de 15 años de experiencia en ciberseguridad. Antes de lanzar Cyberbay, se desempeñó como Socio en PwC, donde cofundó varias iniciativas notables, incluyendo Darklab, Hackaday y Hackbot. Su experiencia abarca la gobernanza de TI, la arquitectura de tecnología y la gestión de seguridad.
Cyberbay es una empresa de ciberseguridad que ofrece servicios de seguridad impulsados por IA y soluciones de hacking ético a través de una red global de profesionales verificados. Su plataforma permite la detección de vulnerabilidades continua, análisis de amenazas en tiempo real y misiones de recompensa fija, lo que ayuda a las organizaciones a detectar y remediar riesgos de manera eficiente. Cyberbay también ofrece capacitación profesional y evaluaciones de seguridad para fortalecer la resiliencia empresarial.
¿Qué te motivó a dejar PwC y construir Cyberbay desde cero?
Después de 15 años en la industria, incluyendo mi tiempo como Socio en PwC Hong Kong y fundador de iniciativas como DarkLab y Hackbot, llegué a una conclusión: la ciberseguridad necesitaba un cambio de mentalidad. La industria no carecía de herramientas, pero le faltaba claridad y confianza. La seguridad se había vuelto reactiva y orientada a productos, en lugar de ser proactiva y estratégica. Lanzé Cyberbay para cambiar eso, no solo para construir otro panel de control, sino para ser un verdadero socio de las organizaciones. Nuestra misión es ayudarlas a solucionar, fortalecer y proteger sus entornos digitales. En un mundo lleno de ruido, Cyberbay busca ser la señal de alerta.
También estaba claro que el modelo de consultoría tradicional, en el que los clientes pagan por esfuerzo y no por resultados, estaba fundamentalmente roto. Las organizaciones no deberían pagar por el tiempo invertido; deberían pagar por los resultados. Es por eso que Cyberbay se basa en un modelo de incentivos que recompensa el impacto, no la actividad.
Al mismo tiempo, la IA estaba cambiando la forma en que se crea, comparte y escala la experiencia. La ciberseguridad siempre ha sido un campo intensivo en experiencia, dependiente de un pequeño número de especialistas. Pero con las herramientas adecuadas, podemos democratizar esa experiencia, transformándola en un conjunto de conocimientos compartidos, accesibles y validados. Vi una oportunidad de recopilar información en tiempo real de un grupo global y diverso de hackers éticos. Las redes criminales ya operan con inclusividad y velocidad. Creemos que los defensores deben hacer lo mismo.
¿Cómo ha influido tu experiencia en ciberseguridad en tu visión para Cyberbay?
Comencé mi carrera como el primer hacker ético de PwC, donde descubrí vulnerabilidades en entornos empresariales a gran escala y ayudé a solucionarlas. Esa experiencia práctica me enseñó que la verdadera seguridad no se trata solo de construir murallas; se trata de visibilidad, gobernanza y una profunda integración de la seguridad en la forma en que operan los negocios. Esa filosofía está incorporada en el ADN de Cyberbay: seguridad que funciona a la velocidad de los negocios, anticipa el cambio y trae orden al caos.
Ningún experto ve la imagen completa. La clave para evaluaciones efectivas es la diversidad de conocimientos, antecedentes y enfoques. Es por eso que enfatizamos la construcción de una amplia red global de profesionales de seguridad. Cuando la experiencia es colectiva, los resultados son consistentemente más sólidos.
Con una evaluación de seguridad exitosa, el objetivo es encontrar errores, pero la verdadera fórmula radica en el conocimiento y la experiencia del evaluador. Para generar resultados estables y significativos, necesitamos un gran y diverso grupo de expertos. Cada evaluador aporta su conjunto único de competencias, y esa diversidad crea fortaleza. Los evaluadores diferentes abordan los problemas de manera diferente, y esa variación conduce a ideas más ricas y defensas más resilientes. En Cyberbay, creemos que la diversidad de pensamiento no es solo un valor, es una ventaja de seguridad.
¿De qué manera la IA hace que la detección de amenazas de Cyberbay sea predictiva en lugar de reactiva, y cómo cambia eso la forma en que las empresas abordan el riesgo?
En Cyberbay, adoptamos un enfoque proactivo de ciberseguridad. Nuestras herramientas impulsadas por IA, como CyberScan, no solo alertan sobre problemas que ya existen; simulan ataques potenciales, analizan comportamientos y se adaptan a riesgos en evolución en tiempo real. Esto permite a las organizaciones identificar vulnerabilidades antes de que sean explotadas.
A diferencia de otras plataformas de caza de bugs que solo se centran en encontrar errores, creamos nuestra herramienta de monitoreo, CyberScan, que escanea y detecta problemas continuamente en toda la empresa. Las evaluaciones de seguridad son como servicios de limpieza que operan fuera del equipo de TI interno. Mientras que los equipos de TI se centran en listas de verificación conocidas y sistemas internos, nuestras evaluaciones descubren puntos ciegos que a menudo pasan desapercibidos, especialmente aquellos relacionados con sistemas de “IT sombra” o activos lanzados por unidades comerciales sin supervisión de TI.
Con la habilitación digital más fácil que nunca, es cada vez más común que los activos se gestionen fuera del departamento de TI. Estos sistemas ocultos plantean riesgos importantes si no se ven o gestionan. Abordamos la ciberseguridad como un ejercicio de conocer lo desconocido y dar a las organizaciones el tiempo y la claridad que necesitan para prepararse. Al hacerlo, ayudamos a cambiar la ciberseguridad de un centro de costos reactivo a una función estratégica y predictiva.
¿Cómo garantizas que los modelos de IA que utilizas no generen confianza falsa o pasen por alto amenazas de baja probabilidad pero de alto impacto?
Una de las trampas comunes en ciberseguridad es confiar demasiado en la automatización. En Cyberbay, combinamos la IA con una supervisión experta humana. Cada vulnerabilidad detectada pasa por un proceso de triaje donde validamos su explotabilidad y su impacto en el mundo real. La IA nos ayuda a ver más, pero nuestros expertos aseguran que veamos con claridad. Este equilibrio entre humano y máquina mantiene a nuestros clientes centrados en lo que realmente importa.
¿Puedes explicar cómo funciona CyberScan detrás de escena? ¿Qué hace que su monitoreo continuo se destaque de los escáneres de vulnerabilidad o SIEM legados?
Los escáneres tradicionales a menudo son ruidosos, intrusivos y funcionan en horarios fijos, lo que limita su efectividad. CyberScan es diferente. Es no intrusivo, siempre está encendido y se actualiza continuamente con inteligencia de segunda mano obtenida de la dark web y foros de hackers. Si los cibercriminales ya están escaneando sus sistemas y publicando los resultados en línea, CyberScan los detecta.
En lugar de escanear de manera redundante, priorizamos la remediación. También correlacionamos credenciales filtradas, a veces incluso acceso de administrador, para que las empresas puedan actuar antes de que ocurra el daño. Piense en CyberScan como un sistema inmunológico digital: constantemente evoluciona, profundamente integrado y diseñado para proteger antes de la brecha.
¿Por qué crees que los hackers éticos se están convirtiendo en la primera línea de defensa en ciberseguridad?
Porque los hackers no éticos son la primera línea de ataque. Los hackers éticos piensan como adversarios, descubren puntos ciegos y evolucionan con el panorama de amenazas. No solo ejecutan scripts; simulan ataques del mundo real con sutileza y creatividad. En el entorno de ciberseguridad actual, no son opcionales. Son esenciales.
¿Cuáles son algunos de los mayores malentendidos que las empresas todavía tienen sobre el hacking ético, y cómo les ayudas a superar esos temores?
Un malentendido importante es que las evaluaciones de seguridad son una vez y listo. Solo porque una empresa aprobó una prueba el año pasado no significa que esté segura hoy. Las amenazas evolucionan. También evolucionan las infraestructuras. Otro temor es que el hacking ético podría interrumpir las operaciones comerciales. En la práctica, nuestras pruebas manuales están diseñadas para ser seguras, dirigidas y mínimamente invasivas.
¿Cómo has integrado la experiencia del usuario y los factores humanos en un espacio tradicionalmente dominado por la complejidad técnica y la jerga?
Creamos que la ciberseguridad es un problema de negocios en primer lugar, y un problema técnico en segundo lugar. La mayoría de las violaciones se deben a fallos en la gobernanza, no solo a errores en el código. Es por eso que hemos diseñado Cyberbay no solo para los CISO, sino también para los líderes de marketing, finanzas y operaciones que necesitan entender el riesgo digital.
A través de paneles de control intuitivos, comunicaciones claras y nuestro servicio de CISO virtual, desmitificamos la seguridad. Nuestro enfoque ayuda a las organizaciones a cambiar de una solución de errores reactiva a una gobernanza proactiva, donde el comportamiento, la cultura y el proceso son las defensas de primera línea.
¿Cuál es tu visión para Cyberbay en los próximos 5 años? ¿Cómo evolucionará la plataforma a medida que las amenazas se vuelvan más sofisticadas y la IA se vuelva más autónoma?
Estamos construyendo para lo que viene a continuación. En los próximos cinco años, Cyberbay Labs expandirá su alcance en el equipo rojo de IA, la seguridad de Web3 y la protección de interfaces de voz. También estamos desarrollando modelos de detección y remediación de amenazas autónomos. Nuestro objetivo es que todas las empresas, especialmente aquellas que no tienen un CISO hoy, utilicen Cyberbay como su CISO virtual mañana, respaldado por una red global de investigadores.
¿Preves un futuro en el que la IA misma se convierta en el atacante? Y si es así, ¿cómo se adaptarán las plataformas defensivas como Cyberbay?
Esos futuros ya se están desarrollando. La IA puede generar código, imitar voces y desplegar campañas de phishing a una escala que los humanos nunca podrían. Pero la IA es neutral. Puede ser un arma o un escudo. En Cyberbay Labs, utilizamos la IA para simular, ingeniería inversa y mantenernos un paso por delante de las amenazas emergentes. Nos adaptamos al ritmo de la innovación porque eso es lo que se necesita para mantener la seguridad.
Gracias por la gran entrevista, los lectores que deseen aprender más pueden visitar Cyberbay.












