Ciberseguridad e infraestructuras críticas
Análisis de amenazas, exposición, superficie de ataque y protección de sistemas que sostienen servicios esenciales, con atención especial al sector agroalimentario y a la cadena de suministro.
Universidad de Almería. Departamento de Informática. Arquitectura y Tecnología de Computadores.
Profesor Titular de Universidad y Director del Seminario Permanente Seguridad Nacional, Sociedad Digital y Ciberdelito
Investigación, docencia y transferencia en ciberseguridad, inteligencia artificial, análisis forense digital, criptografía aplicada y protección de infraestructuras críticas.
Mi trabajo se sitúa en la intersección entre la arquitectura de computadores, la seguridad de sistemas, la inteligencia artificial y la protección de infraestructuras críticas. Me interesa especialmente cómo la tecnología se convierte en riesgo, evidencia, política pública, innovación o capacidad operativa.
Además de la actividad académica, participo en iniciativas de transferencia, formación especializada y colaboración con instituciones nacionales e internacionales vinculadas a la lucha contra el ciberdelito, el análisis forense digital y la seguridad de la sociedad conectada.
Soy miembro de ECTEG, el European Cybercrime Training and Education Group creado por la Comisión Europea para apoyar a Europol EC3 y CEPOL, y he colaborado con las Fuerzas y Cuerpos de Seguridad del Estado y con empresas tecnológicas como Vodafone en proyectos de investigación, formación e innovación docente.
Cuatro frentes que comparten una misma pregunta: cómo se protege, se investiga y se gobierna la tecnología que sostiene servicios esenciales.
Análisis de amenazas, exposición, superficie de ataque y protección de sistemas que sostienen servicios esenciales, con atención especial al sector agroalimentario y a la cadena de suministro.
Riesgos de la inteligencia artificial, suplantación de identidad, fraude, confianza digital, uso responsable de modelos y efectos sobre individuos, empresas e instituciones.
Análisis de evidencias, malware, firmware, sistemas operativos, memoria, trazas digitales y metodologías de investigación técnica aplicadas a incidentes reales.
Seguridad en redes de sensores, dispositivos conectados, sistemas empotrados y protocolos ligeros para entornos con restricciones de energía, cómputo y comunicación.
Seminario Permanente
Dirijo este espacio estable de encuentro, reflexión y divulgación impulsado desde la Universidad de Almería, donde universidad, Fuerzas y Cuerpos de Seguridad, administraciones públicas y empresas ponen en común lo que saben sobre la seguridad del entorno digital.
Origen, misión y objetivos de una iniciativa altruista y multidisciplinar.
Los ejes de trabajo: ciberdefensa, ciberdelito, inteligencia, infraestructuras y divulgación.
Jornadas de Ciberseguridad, Ciberdefensa y Seguridad Nacional. Próxima edición: III Jornadas, febrero de 2027.
Universidad, Fuerzas y Cuerpos de Seguridad, administración pública y empresa.
Noticias, convocatorias y actividades, como el CTF sobre inteligencia artificial y ciberseguridad.
Abierto a profesionales del ámbito civil, policial o militar, instituciones y empresas.
Investigación científica, dirección académica, docencia universitaria, desarrollo de contenidos técnicos, asesoramiento y colaboración con actores del ecosistema de seguridad.
+50
Ciberseguridad, criptografía aplicada, IoT, edge computing, supercomputación y sistemas digitales.
3
Transferencia tecnológica mediante patentes y aplicaciones llevadas a la práctica.
UAL
Arquitectura de computadores, seguridad de sistemas y dirección de trabajos académicos.
UE
Miembro de ECTEG. Cuerpos policiales, organismos europeos y profesionales de la seguridad.
Intervención como experto sobre inteligencia artificial. La normativa europea establece un marco de protección basado en riesgos, con altos estándares de transparencia, responsabilidad y respeto a los derechos fundamentales. Su complejidad y coste de implementación suponen un reto, sobre todo para las pymes, y la rápida evolución de la IA generativa añade desafíos de privacidad y seguridad. Por ello resulta crucial una legislación regional complementaria que agilice el cumplimiento y se adapte a las necesidades locales.
Herramientas y código fuente de los sistemas descritos en artículos publicados, a disposición de quienes quieran compilarlos y reproducir los resultados en sus propias plataformas.
Extensión para Volatility 3 con primitivas de memoria física para reconstruir la postura de las interfaces de firmware ACPI, WSMT y FADT sin necesidad de símbolos del kernel en la ruta de análisis físico. Esta versión de desarrollo aporta evidencia piloto y exploratoria; no establece compromiso del SMM ni corrobora registros físicos del chipset.
Sistema de memoria espacial basado en códigos QR para pruebas en interiores. Aplicación Android con el juego de códigos necesario para las pruebas.
Sistema de información para la gestión turística orientado a personas con discapacidad, con la accesibilidad incorporada a toda la cadena de valor del viaje.
Sistema de recomendación para mejorar la experiencia del cliente, publicado como código fuente de apoyo al artículo correspondiente.
Apariciones recientes en prensa, radio y televisión. El archivo completo reúne más de cincuenta apariciones desde 2008, con recortes, vídeos y grabaciones.
Mi blog desde hace más de una década: ingeniería, seguridad, inteligencia artificial, investigación y opinión. «En los áridos campos digitales, siempre encontraré molinos.»
Las últimas entradas se cargan desde elquijotedigital.com.
Del aula de grado a la formación de unidades especializadas: materiales, laboratorios y temarios pensados para que la teoría se pueda ejecutar.
Docencia universitaria en arquitectura de computadores, periféricos, interfaces, sistemas digitales y programación nativa en dispositivos móviles.
Diseño de materiales, laboratorios y temarios sobre BIOS/UEFI, firmware, memoria, Linux forensics, análisis de malware, OSINT, Metasploit y seguridad hardware.
Cursos y sesiones orientadas a cibercrimen, inteligencia artificial, suplantación de identidad, análisis de evidencias y capacidades de investigación técnica.
Publicados en Zenodo con DOI permanente. Los de acceso abierto se pueden descargar en PDF; los de acceso restringido se solicitan desde la propia ficha.
Arquitectura de computadores desde el subsistema de entrada/salida: procesador, memoria, chipset, buses, interfaces, placa base y firmware, con un enfoque orientado a la seguridad de plataforma: UEFI, DMA, IOMMU, SMM, Secure Boot y análisis DFIR.
Orientada a personas sin conocimientos técnicos previos que necesitan proteger su actividad profesional: phishing, smishing y vishing, fraudes a proveedores y facturas, códigos QR, suplantación con inteligencia artificial, contraseñas y gestores, dispositivos móviles, wifi, teletrabajo, banca electrónica, continuidad de negocio y respuesta a incidentes.
Ciberseguridad empresarial y su relación con blockchain: modelo confidencialidad, integridad y disponibilidad, gestión del riesgo, cadena de valor, marcos ENS, NIS2 e ISO/IEC 27001, criptografía, consenso, smart contracts, trazabilidad, evidencias digitales y límites reales de estas tecnologías en entornos corporativos.
El smartphone como sistema empotrado complejo: SoC, CPU, GPU, DSP, ISP, NPU, memoria, sensores, módem y energía. La pila Android desde el arranque hasta la aplicación, con kernel, HAL, Binder, Bionic, ART, permisos y SELinux, y la integración de código nativo con NDK y JNI, ARM y NEON, rendimiento y eficiencia energética.
La ciberseguridad no es solo una cuestión técnica: es una condición para la confianza, la continuidad de los servicios y la soberanía de instituciones, empresas y ciudadanía.
Punto de entrada para proyectos, seminarios, conferencias, formación especializada y colaboración nacional o internacional.
joseantonio@ual.es