Disponible · consultoría, peritajes y formación

Veinticinco años defendiendo sistemas donde fallar no era una opción.

Soy José Israel Nadal Vidal. Empecé en las comunicaciones militares del Ministerio de Defensa y he pasado por el lado ofensivo, el defensivo y la dirección de seguridad. Hoy dirijo OCS Ciberseguridad y formo a la siguiente generación de profesionales.

25+
años en seguridad, desde 1997
#2
mundial · Synology Bug Bounty 2019
30+
certificaciones: gobierno, cloud, OT y ofensiva
21
años en el Ministerio de Defensa
Perfil

Atacar, defender y dirigir. Las tres perspectivas, en la misma persona.

Ni un equipo anónimo ni un consultor de paso: cada diagnóstico, cada plan de defensa y cada peritaje los firma quien los ha ejecutado.

Retrato de José Israel Nadal Vidal
José Israel Nadal VidalFundador y CEO · OCS Ciberseguridad
Perito judicial informático · nº 0173
CISORed TeamISO 27001 LAOT / ICSForense

Mi carrera empezó en 1997 en el Ministerio de Defensa, primero como técnico de telecomunicaciones y después como responsable de seguridad de la información en el Grupo de Operaciones Especiales IV. Veintiún años protegiendo comunicaciones, redes y sistemas donde un fallo no era una opción.

Desde 2018 he trabajado en el lado ofensivo, como Red Team, y en el defensivo, como CISO de varias organizaciones y como delegado de protección de datos. He auditado, atacado y endurecido infraestructuras de banca, industria, sanidad y administración pública, y he protegido entornos cloud e infraestructuras industriales críticas.

Soy auditor jefe certificado en ISO 27001 e ISO 22301, perito judicial informático colegiado, miembro activo de la OWASP Foundation y profesor de Red Team y Blue Team en un máster de ciberseguridad. Mi investigación de vulnerabilidades ha sido reconocida por Synology, con el segundo puesto mundial de su Bug Bounty de 2019, y por Siemens ProductCERT. También investigo el impacto de la computación cuántica en el cifrado actual.

Fundé OCS Ciberseguridad para ofrecer a las empresas lo que aprendí en todos esos años: defensa técnica, inteligencia y cumplimiento bajo una sola estrategia, con la persona responsable siempre localizable.

Red Team

Seguridad ofensiva

Pentesting, simulación de adversarios e investigación de vulnerabilidades en sistemas reales.

Blue Team

Defensa y respuesta

SOC, SIEM, threat hunting, respuesta a incidentes y forense con cadena de custodia.

Purple · Dirección

Gobierno de la seguridad

CISO, gestión de riesgos, ISO 27001, ENS, NIS2, DORA y protección de datos.

Trayectoria

De las comunicaciones militares a la dirección de seguridad.

Veintiún años en el Ministerio de Defensa y, desde 2018, Red Team, CISO, protección de datos y ciberseguridad industrial en el sector privado.

ActualidadAlicante

Fundador y CEO

OCS Ciberseguridad · Officer Compliance Security S.L.U.

Ciberseguridad técnica, ciberinteligencia y defensa cognitiva bajo una sola estrategia para empresas que no pueden parar: auditoría, Red Team, SOC 24/7, cloud y OT, y cumplimiento ENS, ISO 27001, NIS2, DORA y RGPD.

DirecciónOfensivaDefensiva
2021 · ActualidadDocencia

Profesor de Red Team y Blue Team

Máster en Ciberseguridad · área de Hacking Ético

Técnicas ofensivas y defensivas, gestión de SIEM y laboratorios con escenarios reales para la siguiente generación de profesionales.

DocenciaOfensivaDefensiva
2021 · ActualidadComunidad

Miembro activo

OWASP Foundation

Colaboración en proyectos globales de seguridad de aplicaciones web y en el desarrollo de estándares y buenas prácticas.

Comunidad
2024 · 2025Industria

Especialista en Ciberseguridad OT

Integrador tecnológico · sector industrial

Protección de infraestructuras industriales críticas y sistemas de control: segmentación, sondas pasivas y endurecimiento de entornos OT/ICS.

DefensivaOT / ICS
2019 · 2024Murcia · Alicante

Chief Information Security Officer

Varias organizaciones · sectores tecnológico, industrial y de servicios

Estrategia y gobierno de la seguridad, gestión de riesgos e incidentes, implantación y mantenimiento de ISO 27001, cumplimiento normativo, relación con proveedores y liderazgo de equipos, tanto a nivel interno como para clientes externos.

DirecciónDefensivaISO 27001
2023Madrid

Cloud Security Engineer

Consultora tecnológica internacional

Responsable de la seguridad de todo el entorno Microsoft Azure: diseño y auditoría de controles, políticas de seguridad cloud y gestión de identidades.

DefensivaCloud
Dic 2019Hito

Investigación de vulnerabilidades

Synology · Bug Bounty Program · #2 mundial

Mes y medio de colaboración directa con el equipo de seguridad de Synology para identificar y corregir una vulnerabilidad crítica en sus NAS.

OfensivaReconocimiento
2018 · 2021Elche

Delegado de Protección de Datos

Despacho de abogados y grupo empresarial

Cumplimiento RGPD: evaluaciones de impacto, auditorías internas, gestión de brechas y canal con la autoridad de control.

RGPD · DPO
2018 · 2019Valencia

Red Team Specialist

Consultora de ciberseguridad

Seguridad ofensiva: pruebas de penetración avanzadas y simulación de adversarios contra organizaciones reales.

Ofensiva
1997 · 2018Ministerio de Defensa

Responsable de Seguridad de la Información

Grupo de Operaciones Especiales IV

Técnico de telecomunicaciones y, después, responsable de seguridad de la información de la unidad: comunicaciones militares, criptografía, monitorización y protección de redes, creación de circuitos de datos seguros OTAN, Evaluador Militar de Sistemas de Información e implantador de ENS e ISO 27001. Entre 2017 y 2018, formador MCSA/MCSE para personal militar.

DefensivaOTANENSDocencia
Especialidades

Cuatro disciplinas. Una sola estrategia.

La defensa técnica, la respuesta, el cloud industrial y el cumplimiento son la misma conversación cuando la lleva la misma persona.

Red

Seguridad ofensiva

Validar la superficie real de una organización antes de que lo haga un adversario.

  • Red Team y simulación de adversarios
  • Pentesting web, red y aplicaciones
  • Investigación de vulnerabilidades
  • Metodologías OWASP
  • Hacking ético
  • OSINT y ciberinteligencia
Blue

Defensa y respuesta

Detectar, contener y demostrar. Con evidencias trazables desde el primer minuto.

  • SOC y gestión de SIEM / XDR
  • Threat hunting y CTI
  • Respuesta a incidentes
  • Análisis forense y cadena de custodia
  • Peritaje judicial informático
  • Ejercicios Purple Team
Cloud · OT

Cloud e industrial

Del centro de datos a la planta: seguridad en Azure y Google Cloud y protección de sistemas de control.

  • Microsoft Azure y Google Cloud Security
  • Seguridad OT / ICS
  • Modelo Purdue e IEC 62443
  • Segmentación y sondas pasivas
  • Protección de infraestructuras críticas
  • Arquitectura de red segura
GRC

Gobierno y cumplimiento

Del marco normativo al control real: implantado, auditado y verificable por el consejo.

  • ISO 27001 y ISO 22301 (auditor jefe)
  • Esquema Nacional de Seguridad
  • NIS2 y DORA
  • RGPD y DPO externo
  • Continuidad de negocio y gestión de crisis
  • Plan director de seguridad
Tecnologías y plataformasCertificado o en producción
SIEMWazuh · Google Chronicle VulnerabilidadesTenable Nessus OTClaroty · Tenable OT CloudAzure · Google Cloud · OCI RedFortinet · Netskope · Cisco MarcosMITRE ATT&CK · Purdue SistemasWindows Server · Linux CódigoPython · C++
Credenciales

Credenciales verificables, no adjetivos.

Formación universitaria y militar, y más de treinta certificaciones en gobierno de la seguridad, cloud, entornos industriales y seguridad ofensiva.

PJ
APJUDE · Nº 0173 · 2016

Perito Judicial Informático colegiado

Informática forense y dictámenes periciales con validez judicial.

MH
Universidad Nebrija · 2020

Máster en Seguridad Informática y Hacking Ético

Seguridad ofensiva y protección de datos.

MC
EOI · 2016

Máster en Gestión de la Ciberseguridad

Escuela de Organización Industrial.

IT
Academia Militar · 1999

Ingeniería Técnica de Telecomunicaciones

Ministerio de Defensa.

EV
Ministerio de Defensa

Evaluador Militar de Sistemas de Información

Acreditación y evaluación de sistemas clasificados.

CP
ESCP

Certificado de profesionalidad IFCT0109

Seguridad Informática.

Gobierno, cumplimiento y continuidad

09
  • ISO 27001 Lead Auditor / Lead Implementer SGS
  • ISO 22301 Lead Auditor / Lead Implementer SGS
  • ISO 27701 · Gestión de la privacidad EC-Council
  • ISO 27032:2023 Implementer Certificado
  • Delegado de Protección de Datos U. Nebrija
  • Esquema Nacional de Seguridad CCN-CERT
  • Strategic Cybersecurity Management EC-Council
  • Security Leadership AttackIQ
  • Disaster Recovery & Business Continuity EC-Council

Cloud, detección y respuesta

08
  • Google Cloud Security Expert Google
  • Chronicle Certified SOAR Analyst y Developer Google
  • AZ-301 Azure Architect Design Microsoft
  • MCSA / MCSE Microsoft
  • Oracle Cloud Infrastructure Certified Oracle
  • Netskope Security Cloud Netskope
  • Cyber Threat Intelligence IBM
  • Cybersecurity Compliance Framework & System Administration IBM

Industrial (OT), red y ofensiva

08
  • Critical Infrastructure Protection (ICIP) IBM
  • Operational Technology Expert Tenable
  • Nessus Expert Tenable
  • Claroty Implementation Engineer (CIE-401) y Healthcare (CIEH) Claroty
  • NSE1 · NSE2 · NSE3 Fortinet
  • Web Hacking Expert EC-Council
  • Seguridad Linux CCN-CERT
  • IT Essentials Cisco
Investigación y reconocimientos

Investigación publicada y verificable.

Vulnerabilidades reportadas de forma responsable, publicaciones y comunidad. Cada referencia enlaza a su fuente original.

Docencia

Formar a quien defenderá los sistemas de mañana.

Profesor del área de Hacking Ético en un Máster en Ciberseguridad desde 2021, y antes formador MCSA/MCSE en el Ministerio de Defensa.

  • Red Team: reconocimiento, explotación y post-explotación
  • Blue Team: gestión de SIEM, detección y respuesta
  • Laboratorios con escenarios reales, no diapositivas
Ahora · OCS Ciberseguridad

Ciberseguridad técnica, ciberinteligencia y defensa cognitiva.

Officer Compliance Security S.L.U. es la empresa que fundé para llevar a las organizaciones lo aprendido en 25 años: auditoría 360, Red Team, SOC 24/7, seguridad cloud y OT, y cumplimiento ENS, ISO 27001, NIS2, DORA y RGPD. Diagnóstico ejecutivo en una semana, bajo NDA.

Contacto

Hablemos de su situación.

Consultoría de seguridad, peritajes judiciales informáticos, auditorías ISO 27001 y ENS, o formación para su equipo. Respondo personalmente.