
Daute Delgado
CEO y cofundador, Primedefence
Daute Delgado es CEO y cofundador de Primedefence. Pasó más de una década defendiendo aerolíneas, SOCs gestionados y organizaciones internacionales, primero desde la operación y después dirigiendo equipos de seguridad.
Es Associate C|CISO y Silver Winner en los Cyber Security Excellence Awards 2021. Fundó también Unihackers, la escuela de ciberseguridad hermana de Primedefence, donde los analistas SOC se forman con la misma premisa: lo que se mide, mejora.
En Primedefence dirige cada assessment SOC-CMM: alcance, entrevistas, calibración y devolución ejecutiva. Primedefence figura como Silver Support Partner en el informe oficial del SOC-CMM, no opera ningún SOC ni vende herramientas.
- Associate C|CISO
- Silver Winner, Cyber Security Excellence Awards 2021
- Más de diez años en operaciones de seguridad
Artículos de Daute Delgado
Todos los artículosIA privada para empresas: qué es y cuándo tiene sentido
Una guía de decisión para IT, seguridad y negocio: control del entorno, alternativas de despliegue y evidencias necesarias antes de invertir.
2026-09-09Inferencia privadaLLM local o nube privada: cómo elegir el despliegue
Compare el entorno completo: acceso, capacidad, mantenimiento, continuidad y salida. La ubicación del servidor solo responde a una parte de la decisión.
2026-09-09Inferencia privadaCuánto cuesta la inferencia privada en una empresa
Un método de presupuesto con coste por tarea aceptada, escenarios de utilización y un ejemplo numérico que puede recalcular con sus datos.
2026-09-09Inferencia privadaQué revisar antes de contratar inferencia privada
Una matriz de compra para alinear negocio, IT y seguridad: requisitos excluyentes, pruebas de proveedor, costes y condiciones de salida.
2026-09-09Inferencia privadaAPI de IA o inferencia privada: qué conviene a su empresa
Compare el servicio completo con la misma tarea y los mismos requisitos. Consumir una API también puede formar parte de una arquitectura privada.
2026-09-09Inferencia privadaSeguridad de un LLM privado: controles y pruebas
Un modelo dentro de su red sigue necesitando permisos, límites y recuperación. Revise el sistema completo con pruebas que dejen evidencia.
2026-09-09Inferencia privadaDónde se procesan los datos de una IA privada
Residencia, acceso y retención son decisiones distintas. Siga el recorrido de una petición desde el usuario hasta las copias y el soporte.
2026-09-09Inferencia privadaCómo dimensionar la inferencia privada: memoria, carga y latencia
Una estimación de memoria permite descartar configuraciones. Una prueba con carga representativa permite aceptar una capacidad.
2026-09-09Inferencia privadaPiloto de inferencia privada: evaluación y paso a producción
Un piloto termina con una decisión y evidencias reproducibles, incluidas las condiciones en las que el sistema no debe utilizarse.
2026-09-09SOC-CMMInforme de Madurez SOC 2026: las cifras que un CISO debe conocer
Segunda edición anual del informe de SOC-CMM: medias por dominio y región, la brecha de 0.6 puntos de la autoevaluación, retención de analistas, automatización frente a IA y el estado real de la certificación.
2026-06-09Inferencia privadaCómo elegir modelos LLM para inferencia empresarial
La selección depende de la tarea, los idiomas, la licencia y el entorno. El tamaño del modelo no sustituye una evaluación del sistema.
2026-09-09Inferencia privadaOperación de LLM privados: monitorización, cambios y recuperación
Mantener el endpoint disponible es una parte del trabajo. El servicio también debe conservar calidad, permisos y una recuperación comprobada.
2026-09-09Regulación LATAMLey 31814 e ISO/IEC 42001: cómo cumplir el reglamento de IA del Perú
El DS 115-2025-PCM entra en vigencia el 22 de enero de 2026. Qué obliga, a quién, en qué plazos y por qué ISO/IEC 42001 es la vía más rápida para demostrarlo.
2026-05-18Inferencia privadaArquitectura de inferencia privada: ejemplo empresarial
Un recorrido ilustrativo desde el alcance hasta la decisión de producción. No representa un cliente ni resultados obtenidos por Primedefence.
2026-09-09Consejo y dirección10 preguntas que el consejo debe hacer sobre el SOC
Una lista corta de preguntas que separa a un CISO preparado del que improvisa.
2026-06-12Selección MSSPRFP de MSSP y MDR: playbook independiente en 8 pasos
Un proceso de RFP escrito por quien no vende tooling ni opera un SOC. Lo que un consejo puede defender.
2026-06-12Regulación UENIS2 vs DORA: 7 diferencias que importan para su SOC
Coinciden en la intención, divergen en alcance, prevalencia, gobernanza, terceros, testing, reporte y sanciones. Cómo ordenarlos sin duplicar trabajo.
2026-06-12Gobierno IAEU AI Act vs Ley 31814 Perú: comparativa práctica 2026
Un reglamento europeo con obligaciones duras y multas de hasta el 7% frente a una ley peruana de principios con reglamento propio. Qué cambia, qué se reutiliza y qué hacer si opera en ambos mercados.
2026-06-12Regulación LATAMLey 31814 de inteligencia artificial en Perú: guía general
Qué establece la Ley 31814, qué principios fija, a quién afecta, en qué se parece al EU AI Act y qué debería hacer su organización ahora.
2026-06-12Regulación LATAMResolución SBS 504-2021: guía de cumplimiento para su SOC
Lo que la SBS exige en seguridad de la información y ciberseguridad a banca, seguros y AFP en Perú, y cómo demostrarlo con evidencia verificable.
2026-06-12MetodologíaSOC-CMM vs SIM3: madurez de SOC frente a madurez CSIRT
Dos modelos parecidos para problemas distintos. Cómo no confundir un CSIRT con un SOC y elegir el modelo correcto para cada equipo.
2026-06-12MetodologíaSOC-CMM vs CMMI vs NIST CSF: qué framework elegir y cuándo
Tres marcos populares, tres propósitos distintos. Cómo elegir el que su consejo y su regulador entenderán.
2026-06-12SOC-CMMSOC-CMM 2026: dominios, scoring continuo y certificación
Qué mide el SOC-CMM v2.4, cómo puntúa madurez y capacidad, qué muestran los datos de referencia 2026, y cómo pasar del cuestionario a un roadmap defendible ante el consejo y a una vía de certificación.
2026-06-12SOC-CMMPack de evidencia ciber-seguro 2026: qué incluir y cómo
Qué contiene un pack de evidencia para suscripción de ciber-seguro, por qué un assessment SOC-CMM independiente fortalece su posición y cómo mantenerlo año a año.
2026-06-12Regulación LATAMMadurez SOC en grupos económicos LATAM: vista consolidada
Conglomerados multipaís con supervisores distintos por entidad: cómo medir madurez SOC una vez y reportarla en todos los frentes.
2026-06-12SOC-CMMErrores comunes en assessments SOC-CMM y cómo evitarlos
Patrones que erosionan la calidad de la evaluación y la confianza del consejo. Cómo detectarlos antes del informe.
2026-06-12SOC-CMMMétricas SOC 2026: las que importan a un CISO y las que no
Más allá del MTTD/MTTR. Cómo construir un dashboard que un CISO pueda defender ante el consejo.
2026-06-12Regulación UETIBER-ES: cómo prepararse para el TLPT, guía del CISO
Lo que Banco de España espera de un threat-led penetration test bajo DORA Art. 26, y por qué la madurez de su SOC decide si el ejercicio aporta valor.
2026-06-12