
Pasar de la investigación académica a la industria no es trivial
Hace poco me entrevistaron para el Podcast Silver Bullet, presentado por Gary McGraw, en el que hablé sobre las ventajas de la industria sobre la investigación académica, por qué no era trivial iniciar una empresa en Europa y hacia dónde avanzará la industria de la seguridad de las aplicaciones en el futuro.
Si bien nunca tuve la intención de crear un negocio, lo hice porque vi que demasiadas empresas se enfrentaban al mismo problema; escribir código seguro es un desafío para la mayoría de los desarrolladores. Tenemos todo un sector centrado en encontrar problemas de seguridad en el código, y estos problemas no hacen más que acumularse.
Hay muy pocas soluciones que se centren realmente en ayudar de manera eficiente a las organizaciones y a su equipo de desarrollo que tienen dificultades para solucionar los problemas encontrados, y menos aún en tratar de evitar que se introduzcan más problemas en el código. Cada vez son más las organizaciones que se dan cuenta de este círculo vicioso y se dan cuenta de que su equipo de desarrollo necesita formarse para escribir código seguro desde el principio y debe estar equipado con las herramientas y los procesos necesarios para ello.
Si quieres saber más sobre cómo Gary McGraw y yo vemos el avance de la industria, consulta el Podcast Silver Bullet!
Show 139: Matias Madou analiza la formación en desarrollo seguro y la investigación sobre pruebas de seguridad del software
https://www.synopsys.com/software-integrity/resources/podcasts/show-139.html
Show 139: Matias Madou analiza la formación en desarrollo seguro y la investigación sobre pruebas de seguridad del software
Matias Madou, Ph.D. is a security expert, researcher, and CTO and co-founder of Secure Code Warrior. Matias obtained his Ph.D. in Application Security from Ghent University, focusing on static analysis solutions. He later joined Fortify in the US, where he realized that it was insufficient to solely detect code problems without aiding developers in writing secure code. This inspired him to develop products that assist developers, alleviate the burden of security, and exceed customers' expectations. When he is not at his desk as part of Team Awesome, he enjoys being on stage presenting at conferences including RSA Conference, BlackHat and DefCon.

Secure Code Warrior está aquí para que su organización le ayude a proteger el código durante todo el ciclo de vida del desarrollo de software y a crear una cultura en la que la ciberseguridad sea una prioridad. Ya sea administrador de AppSec, desarrollador, CISO o cualquier persona relacionada con la seguridad, podemos ayudar a su organización a reducir los riesgos asociados con el código inseguro.
Reserva una demostraciónMatias Madou, Ph.D. is a security expert, researcher, and CTO and co-founder of Secure Code Warrior. Matias obtained his Ph.D. in Application Security from Ghent University, focusing on static analysis solutions. He later joined Fortify in the US, where he realized that it was insufficient to solely detect code problems without aiding developers in writing secure code. This inspired him to develop products that assist developers, alleviate the burden of security, and exceed customers' expectations. When he is not at his desk as part of Team Awesome, he enjoys being on stage presenting at conferences including RSA Conference, BlackHat and DefCon.
Matias is a researcher and developer with more than 15 years of hands-on software security experience. He has developed solutions for companies such as Fortify Software and his own company Sensei Security. Over his career, Matias has led multiple application security research projects which have led to commercial products and boasts over 10 patents under his belt. When he is away from his desk, Matias has served as an instructor for advanced application security training courses and regularly speaks at global conferences including RSA Conference, Black Hat, DefCon, BSIMM, OWASP AppSec and BruCon.
Matias holds a Ph.D. in Computer Engineering from Ghent University, where he studied application security through program obfuscation to hide the inner workings of an application.
Hace poco me entrevistaron para el Podcast Silver Bullet, presentado por Gary McGraw, en el que hablé sobre las ventajas de la industria sobre la investigación académica, por qué no era trivial iniciar una empresa en Europa y hacia dónde avanzará la industria de la seguridad de las aplicaciones en el futuro.
Si bien nunca tuve la intención de crear un negocio, lo hice porque vi que demasiadas empresas se enfrentaban al mismo problema; escribir código seguro es un desafío para la mayoría de los desarrolladores. Tenemos todo un sector centrado en encontrar problemas de seguridad en el código, y estos problemas no hacen más que acumularse.
Hay muy pocas soluciones que se centren realmente en ayudar de manera eficiente a las organizaciones y a su equipo de desarrollo que tienen dificultades para solucionar los problemas encontrados, y menos aún en tratar de evitar que se introduzcan más problemas en el código. Cada vez son más las organizaciones que se dan cuenta de este círculo vicioso y se dan cuenta de que su equipo de desarrollo necesita formarse para escribir código seguro desde el principio y debe estar equipado con las herramientas y los procesos necesarios para ello.
Si quieres saber más sobre cómo Gary McGraw y yo vemos el avance de la industria, consulta el Podcast Silver Bullet!
Show 139: Matias Madou analiza la formación en desarrollo seguro y la investigación sobre pruebas de seguridad del software
https://www.synopsys.com/software-integrity/resources/podcasts/show-139.html
Hace poco me entrevistaron para el Podcast Silver Bullet, presentado por Gary McGraw, en el que hablé sobre las ventajas de la industria sobre la investigación académica, por qué no era trivial iniciar una empresa en Europa y hacia dónde avanzará la industria de la seguridad de las aplicaciones en el futuro.
Si bien nunca tuve la intención de crear un negocio, lo hice porque vi que demasiadas empresas se enfrentaban al mismo problema; escribir código seguro es un desafío para la mayoría de los desarrolladores. Tenemos todo un sector centrado en encontrar problemas de seguridad en el código, y estos problemas no hacen más que acumularse.
Hay muy pocas soluciones que se centren realmente en ayudar de manera eficiente a las organizaciones y a su equipo de desarrollo que tienen dificultades para solucionar los problemas encontrados, y menos aún en tratar de evitar que se introduzcan más problemas en el código. Cada vez son más las organizaciones que se dan cuenta de este círculo vicioso y se dan cuenta de que su equipo de desarrollo necesita formarse para escribir código seguro desde el principio y debe estar equipado con las herramientas y los procesos necesarios para ello.
Si quieres saber más sobre cómo Gary McGraw y yo vemos el avance de la industria, consulta el Podcast Silver Bullet!
Show 139: Matias Madou analiza la formación en desarrollo seguro y la investigación sobre pruebas de seguridad del software
https://www.synopsys.com/software-integrity/resources/podcasts/show-139.html

Haga clic en el enlace de abajo y descargue el PDF de este recurso.
Secure Code Warrior está aquí para que su organización le ayude a proteger el código durante todo el ciclo de vida del desarrollo de software y a crear una cultura en la que la ciberseguridad sea una prioridad. Ya sea administrador de AppSec, desarrollador, CISO o cualquier persona relacionada con la seguridad, podemos ayudar a su organización a reducir los riesgos asociados con el código inseguro.
Ver informeReserva una demostraciónMatias Madou, Ph.D. is a security expert, researcher, and CTO and co-founder of Secure Code Warrior. Matias obtained his Ph.D. in Application Security from Ghent University, focusing on static analysis solutions. He later joined Fortify in the US, where he realized that it was insufficient to solely detect code problems without aiding developers in writing secure code. This inspired him to develop products that assist developers, alleviate the burden of security, and exceed customers' expectations. When he is not at his desk as part of Team Awesome, he enjoys being on stage presenting at conferences including RSA Conference, BlackHat and DefCon.
Matias is a researcher and developer with more than 15 years of hands-on software security experience. He has developed solutions for companies such as Fortify Software and his own company Sensei Security. Over his career, Matias has led multiple application security research projects which have led to commercial products and boasts over 10 patents under his belt. When he is away from his desk, Matias has served as an instructor for advanced application security training courses and regularly speaks at global conferences including RSA Conference, Black Hat, DefCon, BSIMM, OWASP AppSec and BruCon.
Matias holds a Ph.D. in Computer Engineering from Ghent University, where he studied application security through program obfuscation to hide the inner workings of an application.
Hace poco me entrevistaron para el Podcast Silver Bullet, presentado por Gary McGraw, en el que hablé sobre las ventajas de la industria sobre la investigación académica, por qué no era trivial iniciar una empresa en Europa y hacia dónde avanzará la industria de la seguridad de las aplicaciones en el futuro.
Si bien nunca tuve la intención de crear un negocio, lo hice porque vi que demasiadas empresas se enfrentaban al mismo problema; escribir código seguro es un desafío para la mayoría de los desarrolladores. Tenemos todo un sector centrado en encontrar problemas de seguridad en el código, y estos problemas no hacen más que acumularse.
Hay muy pocas soluciones que se centren realmente en ayudar de manera eficiente a las organizaciones y a su equipo de desarrollo que tienen dificultades para solucionar los problemas encontrados, y menos aún en tratar de evitar que se introduzcan más problemas en el código. Cada vez son más las organizaciones que se dan cuenta de este círculo vicioso y se dan cuenta de que su equipo de desarrollo necesita formarse para escribir código seguro desde el principio y debe estar equipado con las herramientas y los procesos necesarios para ello.
Si quieres saber más sobre cómo Gary McGraw y yo vemos el avance de la industria, consulta el Podcast Silver Bullet!
Show 139: Matias Madou analiza la formación en desarrollo seguro y la investigación sobre pruebas de seguridad del software
https://www.synopsys.com/software-integrity/resources/podcasts/show-139.html
Tabla de contenido
Matias Madou, Ph.D. is a security expert, researcher, and CTO and co-founder of Secure Code Warrior. Matias obtained his Ph.D. in Application Security from Ghent University, focusing on static analysis solutions. He later joined Fortify in the US, where he realized that it was insufficient to solely detect code problems without aiding developers in writing secure code. This inspired him to develop products that assist developers, alleviate the burden of security, and exceed customers' expectations. When he is not at his desk as part of Team Awesome, he enjoys being on stage presenting at conferences including RSA Conference, BlackHat and DefCon.

Secure Code Warrior está aquí para que su organización le ayude a proteger el código durante todo el ciclo de vida del desarrollo de software y a crear una cultura en la que la ciberseguridad sea una prioridad. Ya sea administrador de AppSec, desarrollador, CISO o cualquier persona relacionada con la seguridad, podemos ayudar a su organización a reducir los riesgos asociados con el código inseguro.
Reserva una demostraciónDescargarRecursos para empezar
Temas y contenido de formación sobre código seguro
Nuestro contenido líder en la industria siempre está evolucionando para adaptarse al cambiante panorama del desarrollo de software teniendo en cuenta su función. Se ofrecen temas que abarcan desde la IA hasta la inyección de XQuery para distintos puestos, desde arquitectos e ingenieros hasta directores de productos y control de calidad. Obtenga un adelanto de lo que ofrece nuestro catálogo de contenido por tema y función.
Threat Modeling with AI: Turning Every Developer into a Threat Modeler
Walk away better equipped to help developers combine threat modeling ideas and techniques with the AI tools they're already using to strengthen security, improve collaboration, and build more resilient software from the start.
Recursos para empezar
Cybermon está de vuelta: las misiones de IA de Beat the Boss ya están disponibles bajo demanda
Cybermon 2025 Beat the Boss ya está disponible durante todo el año en SCW. Implemente desafíos de seguridad avanzados de IA y LLM para fortalecer el desarrollo seguro de la IA a gran escala.
Explicación de la Ley de Ciberresiliencia: qué significa para el desarrollo de software seguro por diseño
Descubra qué exige la Ley de Ciberresiliencia (CRA) de la UE, a quién se aplica y cómo los equipos de ingeniería pueden prepararse con prácticas de diseño seguras, prevención de vulnerabilidades y desarrollo de capacidades para desarrolladores.
Habilitador 1: Criterios de éxito definidos y medibles
Enabler 1 da inicio a nuestra serie Enablers of Success, de 10 partes, mostrando cómo vincular la codificación segura con los resultados empresariales, como la reducción del riesgo y la velocidad para lograr la madurez del programa a largo plazo.




%20(1).avif)
.avif)
