EspañolEnglish
Pentesting en marca blanca para tus clientes.
Tú tienes la relación con el cliente y le facturas cada mes. Nosotros tenemos el equipo ofensivo. Tú vendes el pentest bajo tu marca, nosotros lo ejecutamos, el informe lleva tu logo y el cliente sigue siendo tuyo.
Para quién es.
- MSPs y proveedores de IT gestionado Administras el firewall, el Active Directory o el Microsoft 365 de tus clientes.
- Consultoras e integradores Vendes proyectos de infraestructura, cloud o desarrollo, y te llegan preguntas de seguridad que hoy derivas fuera.
- Agentes digitalizadores del Kit Digital Tienes cartera en las soluciones de Ciberseguridad, Comunicaciones seguras o Puesto de trabajo seguro.
- Asesores digitales del Kit Consulting Entregas el Servicio de Asesoramiento en Ciberseguridad.
El argumento no es la comisión. Es que si a tu cliente le van a encontrar una crítica, es mejor que se la encuentres tú antes que un tercero.
Cómo funciona.
- 01
Nos pasas la oportunidad
Tú detectas la necesidad y nos la cuentas. Una llamada de treinta minutos entre los tres, o solo contigo si prefieres que no aparezcamos todavía, para cerrar el alcance.
- 02
Propuesta a precio de partner
Te pasamos el presupuesto con la tarifa de partner. Tú se lo presentas al cliente con tu precio y tu marca. Nosotros no hablamos de precios con tu cliente.
- 03
Autorización de pruebas
El cliente final firma la autorización. En ella figura REDOPS Security Ltd. como ejecutor técnico, aunque el informe y la relación comercial sean tuyos. Es obligatorio. No se lanza nada contra sistemas de terceros sin autorización escrita que nombre a quien ejecuta.
- 04
Ejecución
Aviso el mismo día de cualquier hallazgo crítico y canal directo contigo durante todo el trabajo, no un buzón de tickets.
- 05
Entrega
Informe con tu marca y sesión de explicación técnica. La das tú, o la damos nosotros presentándonos como tu equipo de seguridad ofensiva. Retest gratuito de los hallazgos High y Critical a treinta días, igual que en cualquier trabajo nuestro.
NDA mutuo antes de cualquier detalle técnico. Cláusula de no puenteo en las dos direcciones: nosotros no contactamos a tu cliente para venderle nada, tú no subcontratas el mismo trabajo a otro usando nuestro informe. Y nos reservamos el derecho a rechazar alcances que no podamos ejecutar con calidad. Preferimos decirte que no antes de que se lo prometas al cliente.
Qué puedes vender.
El catálogo es el mismo que está publicado, sin versión recortada para partners. Aquí solo va la tarifa de partida.
| Servicio | Tarifa publicada |
|---|---|
| Attack Surface Review | €1,900 |
| Web Application Pentest | desde €5,900 |
| External Network Pentest | desde €5,900 |
| Internal Network Pentest | a medida |
| Active Directory Assessment | desde €8,900 |
| Mobile Application Pentest | a medida |
| Red Team Operations | a medida |
| Cloud Security Assessment | a medida |
Sobre esa tarifa aplicamos un 20% de descuento de partner. Lo que le cobres tú a tu cliente lo decides tú, y no lo preguntamos. El desglose de alcance, días y entregables de cada servicio está en servicios y precios.
Para abrir la conversación con un cliente que nunca ha hecho un pentest, empieza por el Attack Surface Review: 2 días sobre su perímetro externo, sin explotación, con una lista priorizada de lo que tiene expuesto. Es barato de vender y suele ser lo que destapa el proyecto grande.
Si vendes mantenimiento mensual, los planes Watch y Watch + Verify, a €790 y €1,490 al mes, se integran en tu cuota sin que tengas que montar nada. La monitorización y el informe mensual corren por nuestra cuenta.
Si eres agente digitalizador del Kit Digital.
Primero lo obvio: el plazo de solicitudes del Kit Digital se cerró el 31 de octubre de 2025, con las dos últimas convocatorias que quedaban abiertas. De aquí en adelante el programa solo es ejecutar y justificar bonos ya concedidos.
Y lo segundo: el pentesting nunca ha sido una solución subvencionable del programa. No lo vendemos como si lo fuera y no te vamos a ayudar a presentarlo así.
La oportunidad está en tu cartera, no en el bono. A los clientes a los que instalaste antivirus, EDR, firewall o comunicaciones seguras les queda una pregunta sin responder, y es si eso funciona. Un Attack Surface Review o un pentest externo bajo tu marca es la respuesta. Servicio no subvencionado, a precio de mercado, vendido a un cliente que ya confía en ti.
Filtro claro, para no hacerte perder la llamada: esto tiene sentido con clientes de cincuenta empleados en adelante y una relación de mantenimiento continuada. Si tu cartera es de microempresas con una web y un CRM, dilo en la llamada y te decimos si merece la pena.
Si eres asesor digital del Kit Consulting.
Conviene aclarar el estado del programa antes que nada. El Kit Consulting tuvo una única convocatoria, cerrada el 31 de marzo de 2025, y el último plazo para presentar acuerdos de prestación de servicios venció el 31 de mayo de 2026. No admite solicitudes nuevas. Igual que el Kit Digital, lo que queda es ejecución y justificación.
El bono iba dirigido a empresas de 10 a 249 empleados, con importes de 12.000, 18.000 y 24.000 euros según el tramo, y entre sus categorías está el Servicio de Asesoramiento en Ciberseguridad, en sus tres niveles: básico, avanzado y preparación para certificación.
Muchos asesores entregan ese servicio como un diagnóstico de escritorio: cuestionarios, políticas y un plan de acción a tres años. Un pentest externo real dentro del entregable convierte el asesoramiento en algo que el cliente puede enseñar a su dirección y a sus auditores. Nosotros ejecutamos la parte técnica en marca blanca y tú la integras en tu informe. Tu cliente ve un único proveedor, que eres tú.
El perfil de empresa al que apuntaban estos bonos, mediana, con infraestructura propia, Active Directory y servicios expuestos a internet, es exactamente el que mejor aprovecha un pentest. Esa cartera sigue ahí aunque el bono ya esté justificado, y el trabajo se vende igual, a precio de mercado.
Preguntas frecuentes.
¿El informe lleva mi marca o la vuestra?
La tuya. Nuestra referencia aparece solo en la autorización de pruebas que firma el cliente y en el contrato entre tú y REDOPS.
¿Podéis hablar con mi cliente?
Solo en las sesiones técnicas que organices tú, y presentados como tu equipo. Nunca para vender.
¿Quién factura a quién?
REDOPS te factura a ti, a precio de partner. Tú facturas a tu cliente lo que decidas. Nosotros no vemos esa cifra.
¿Qué pasa si el cliente quiere contrataros directamente después?
Le remitimos a ti. Está escrito en el contrato de partner y va en las dos direcciones.
¿Cubrís responsabilidad civil sobre el trabajo entregado bajo mi marca?
La autorización de pruebas y el contrato de partner definen quién responde de qué, y eso se revisa en la llamada con los dos contratos delante antes de firmar nada.
¿Y si el alcance que ha vendido mi comercial no es realista?
Te lo decimos antes de firmar, no a mitad del trabajo. Y buscamos juntos qué sí se puede hacer con ese presupuesto.
Primer trabajo de partner
Empieza por un cliente real tuyo.
Un Attack Surface Review sobre el perímetro de uno de tus clientes, con el 20% de partner sobre los €1,900 publicados. Ves el informe con tu marca, se lo enseñas al cliente, y decides después si quieres que esto sea un canal. No hay mínimo de volumen ni exclusividad que firmar antes.
Hablemos 30 minutos