primedefence
Daute Delgado

Daute Delgado

CEO y cofundador, Primedefence

Daute Delgado es CEO y cofundador de Primedefence. Pasó más de una década defendiendo aerolíneas, SOCs gestionados y organizaciones internacionales, primero desde la operación y después dirigiendo equipos de seguridad.

Es Associate C|CISO y Silver Winner en los Cyber Security Excellence Awards 2021. Fundó también Unihackers, la escuela de ciberseguridad hermana de Primedefence, donde los analistas SOC se forman con la misma premisa: lo que se mide, mejora.

En Primedefence dirige cada assessment SOC-CMM: alcance, entrevistas, calibración y devolución ejecutiva. Primedefence figura como Silver Support Partner en el informe oficial del SOC-CMM, no opera ningún SOC ni vende herramientas.

  • Associate C|CISO
  • Silver Winner, Cyber Security Excellence Awards 2021
  • Más de diez años en operaciones de seguridad

Artículos de Daute Delgado

Todos los artículos
Inferencia privada

IA privada para empresas: qué es y cuándo tiene sentido

Una guía de decisión para IT, seguridad y negocio: control del entorno, alternativas de despliegue y evidencias necesarias antes de invertir.

2026-09-09
Inferencia privada

LLM local o nube privada: cómo elegir el despliegue

Compare el entorno completo: acceso, capacidad, mantenimiento, continuidad y salida. La ubicación del servidor solo responde a una parte de la decisión.

2026-09-09
Inferencia privada

Cuánto cuesta la inferencia privada en una empresa

Un método de presupuesto con coste por tarea aceptada, escenarios de utilización y un ejemplo numérico que puede recalcular con sus datos.

2026-09-09
Inferencia privada

Qué revisar antes de contratar inferencia privada

Una matriz de compra para alinear negocio, IT y seguridad: requisitos excluyentes, pruebas de proveedor, costes y condiciones de salida.

2026-09-09
Inferencia privada

API de IA o inferencia privada: qué conviene a su empresa

Compare el servicio completo con la misma tarea y los mismos requisitos. Consumir una API también puede formar parte de una arquitectura privada.

2026-09-09
Inferencia privada

Seguridad de un LLM privado: controles y pruebas

Un modelo dentro de su red sigue necesitando permisos, límites y recuperación. Revise el sistema completo con pruebas que dejen evidencia.

2026-09-09
Inferencia privada

Dónde se procesan los datos de una IA privada

Residencia, acceso y retención son decisiones distintas. Siga el recorrido de una petición desde el usuario hasta las copias y el soporte.

2026-09-09
Inferencia privada

Cómo dimensionar la inferencia privada: memoria, carga y latencia

Una estimación de memoria permite descartar configuraciones. Una prueba con carga representativa permite aceptar una capacidad.

2026-09-09
Inferencia privada

Piloto de inferencia privada: evaluación y paso a producción

Un piloto termina con una decisión y evidencias reproducibles, incluidas las condiciones en las que el sistema no debe utilizarse.

2026-09-09
SOC-CMM

Informe de Madurez SOC 2026: las cifras que un CISO debe conocer

Segunda edición anual del informe de SOC-CMM: medias por dominio y región, la brecha de 0.6 puntos de la autoevaluación, retención de analistas, automatización frente a IA y el estado real de la certificación.

2026-06-09
Inferencia privada

Cómo elegir modelos LLM para inferencia empresarial

La selección depende de la tarea, los idiomas, la licencia y el entorno. El tamaño del modelo no sustituye una evaluación del sistema.

2026-09-09
Inferencia privada

Operación de LLM privados: monitorización, cambios y recuperación

Mantener el endpoint disponible es una parte del trabajo. El servicio también debe conservar calidad, permisos y una recuperación comprobada.

2026-09-09
Regulación LATAM

Ley 31814 e ISO/IEC 42001: cómo cumplir el reglamento de IA del Perú

El DS 115-2025-PCM entra en vigencia el 22 de enero de 2026. Qué obliga, a quién, en qué plazos y por qué ISO/IEC 42001 es la vía más rápida para demostrarlo.

2026-05-18
Inferencia privada

Arquitectura de inferencia privada: ejemplo empresarial

Un recorrido ilustrativo desde el alcance hasta la decisión de producción. No representa un cliente ni resultados obtenidos por Primedefence.

2026-09-09
Consejo y dirección

10 preguntas que el consejo debe hacer sobre el SOC

Una lista corta de preguntas que separa a un CISO preparado del que improvisa.

2026-06-12
Selección MSSP

RFP de MSSP y MDR: playbook independiente en 8 pasos

Un proceso de RFP escrito por quien no vende tooling ni opera un SOC. Lo que un consejo puede defender.

2026-06-12
Regulación UE

NIS2 vs DORA: 7 diferencias que importan para su SOC

Coinciden en la intención, divergen en alcance, prevalencia, gobernanza, terceros, testing, reporte y sanciones. Cómo ordenarlos sin duplicar trabajo.

2026-06-12
Gobierno IA

EU AI Act vs Ley 31814 Perú: comparativa práctica 2026

Un reglamento europeo con obligaciones duras y multas de hasta el 7% frente a una ley peruana de principios con reglamento propio. Qué cambia, qué se reutiliza y qué hacer si opera en ambos mercados.

2026-06-12
Regulación LATAM

Ley 31814 de inteligencia artificial en Perú: guía general

Qué establece la Ley 31814, qué principios fija, a quién afecta, en qué se parece al EU AI Act y qué debería hacer su organización ahora.

2026-06-12
Regulación LATAM

Resolución SBS 504-2021: guía de cumplimiento para su SOC

Lo que la SBS exige en seguridad de la información y ciberseguridad a banca, seguros y AFP en Perú, y cómo demostrarlo con evidencia verificable.

2026-06-12
Metodología

SOC-CMM vs SIM3: madurez de SOC frente a madurez CSIRT

Dos modelos parecidos para problemas distintos. Cómo no confundir un CSIRT con un SOC y elegir el modelo correcto para cada equipo.

2026-06-12
Metodología

SOC-CMM vs CMMI vs NIST CSF: qué framework elegir y cuándo

Tres marcos populares, tres propósitos distintos. Cómo elegir el que su consejo y su regulador entenderán.

2026-06-12
SOC-CMM

SOC-CMM 2026: dominios, scoring continuo y certificación

Qué mide el SOC-CMM v2.4, cómo puntúa madurez y capacidad, qué muestran los datos de referencia 2026, y cómo pasar del cuestionario a un roadmap defendible ante el consejo y a una vía de certificación.

2026-06-12
SOC-CMM

Pack de evidencia ciber-seguro 2026: qué incluir y cómo

Qué contiene un pack de evidencia para suscripción de ciber-seguro, por qué un assessment SOC-CMM independiente fortalece su posición y cómo mantenerlo año a año.

2026-06-12
Regulación LATAM

Madurez SOC en grupos económicos LATAM: vista consolidada

Conglomerados multipaís con supervisores distintos por entidad: cómo medir madurez SOC una vez y reportarla en todos los frentes.

2026-06-12
SOC-CMM

Errores comunes en assessments SOC-CMM y cómo evitarlos

Patrones que erosionan la calidad de la evaluación y la confianza del consejo. Cómo detectarlos antes del informe.

2026-06-12
SOC-CMM

Métricas SOC 2026: las que importan a un CISO y las que no

Más allá del MTTD/MTTR. Cómo construir un dashboard que un CISO pueda defender ante el consejo.

2026-06-12
Regulación UE

TIBER-ES: cómo prepararse para el TLPT, guía del CISO

Lo que Banco de España espera de un threat-led penetration test bajo DORA Art. 26, y por qué la madurez de su SOC decide si el ejercicio aporta valor.

2026-06-12