
Oscar Calvo Moldes
Líder en ciberseguridad, CTO, CISO y vCISO, centrado en la adopción segura de la IA
Oscar Calvo Moldes es un líder en ciberseguridad con más de 25 años de experiencia práctica — CTO, CISO y vCISO — centrado actualmente en ayudar a las empresas a adoptar la IA de forma segura. Es cofundador y CTO de Axyom y fundador de MicroHackers, y enseña ciberseguridad a perfiles directivos como profesor invitado en IME Business School (Universidad de Salamanca). En la comunidad de seguridad se le conoce históricamente por el alias NecronoiD.
25 años de trayectoria en ciberseguridad
Oscar inició su carrera profesional en tecnología en el año 2000 y se incorporó a S21sec a comienzos de 2001, durante los primeros años de profesionalización del hacking ético en España. Después pasó varios años protegiendo infraestructura pública crítica y gestionando entornos corporativos Unix y de red para algunas de las mayores organizaciones de España.
En Sun Microsystems (2006–2009) trabajó como Strategic Support Engineer para los mayores centros de datos de España, gestionando entornos corporativos de servidores, almacenamiento y Solaris para clientes de primer nivel.
Regresó a S21sec (2009–2011) — hoy parte de Thales — como Senior Project Manager y Analista de Seguridad, liderando auditorías técnicas de seguridad de aplicaciones web, plataformas de e-commerce e infraestructuras de clientes. En 2011 se convirtió en CISO en Globe Testing, construyendo desde cero el departamento y la estrategia de seguridad de la compañía en torno a ISO 27000.
Entre 2012 y 2016, como Senior Security Project Manager en Innotec Security (hoy Accenture), lideró iniciativas de seguridad corporativa en detección avanzada de amenazas, desarrollo de SOC, gestión de vulnerabilidades y hacking ético.
En Akamai Technologies (2016–2021) fue Senior Technical Security Project Manager para EMEA, liderando despliegues enterprise de WAF, mitigación de DDoS, seguridad de APIs y arquitecturas Zero Trust, gestionando un equipo distribuido de arquitectos de soluciones en Polonia, Costa Rica y Bangalore, y ejerciendo como responsable EMEA de la iniciativa de inteligencia de vulnerabilidades CVE Monitor.
En 2021 fundó MicroHackers, y en 2025 cofundó Axyom.
Qué hace hoy
Axyom — Como cofundador y CTO, Oscar lidera la visión técnica de una plataforma que combina inteligencia de riesgo cibernético, servicios de ciberseguridad y ciberseguro para pymes: diseñó el motor propietario de scoring de riesgo que analiza superficie de ataque externa, exposición digital y cumplimiento, y definió toda la arquitectura técnica de la plataforma.
MicroHackers — Como fundador, dirige una consultora boutique de ciberseguridad que trabaja con organizaciones de España y Latinoamérica mediante servicios de vCISO, estrategia de ciberseguridad, evaluaciones de seguridad AI/LLM, pentesting y red teaming.
Foco actual: adopción segura de la IA
El foco actual de Oscar es ayudar a las empresas a adoptar la IA de forma segura: evaluación de vulnerabilidades de modelos, riesgos de prompt injection, permisos de agentes y fugas de datos en despliegues reales de IA y LLMs, y la creación del gobierno necesario para usar la IA con confianza. Más de dos décadas de experiencia en ingeniería de seguridad, hacking ético, gestión de riesgos y liderazgo técnico aportan un enfoque pragmático y con mentalidad de atacante.
Formación
- Ingeniero Técnico en Informática de Sistemas: Universitat Oberta de Catalunya. Título universitario oficial correspondiente al nivel MECES 2, nivel de Grado, y EQF 6.
- CISSP, CISM y CEH: Certificaciones obtenidas a lo largo de su carrera en ciberseguridad
- ThePowerMBA: Administración y Dirección de Empresas (2021–2022)
- Certificaciones de Harvard Business Publishing (2022)
- AWS para profesionales IT
Docencia, ponencias y medios
Profesor invitado del módulo de Transformación Digital y Ciberseguridad en el Global MBA de IME Business School — Universidad de Salamanca (2025–actualidad): gobierno de la ciberseguridad, NIST CSF, ISO 27001, Zero Trust y liderazgo digital para perfiles directivos.
- RootedCON Madrid 2025 — participación en la mesa redonda «Old School Hackers», en uno de los principales congresos de ciberseguridad de España.
- CiberAfterWork, Capital Radio (2022) — entrevista sobre la evolución del hacking, su trayectoria profesional y la creación de MicroHackers.
- Antena 3 — Telediario (2001) — reportaje en el informativo nacional sobre hackers, apareciendo como NecronoiD.
- Telemadrid (2002) — entrevista en TV sobre hacking y seguridad, apareciendo como NecronoiD.
- Radio3W — «Poker de Hackers» (2013) — tertulia en Ventanas a la Red, junto a Jaime Sánchez, Pablo San Emeterio y Juan Carlos García.
- UnderCon’97 — Participación documentada como NecronoiD, vinculado a La Vieja Guardia e Hispahack, en uno de los primeros encuentros de la comunidad hacker española.
- 7a69 ezine, 2002 — Entrevista a NecronoiD publicada en el número 13. El entrevistador destacó su preferencia por el trabajo técnico bien hecho frente a la notoriedad y abordó la profesionalización de la ciberseguridad.
NecronoiD
Antes de los títulos corporativos, estaba el alias. NecronoiD es el alias que Oscar ha usado en la comunidad de seguridad desde sus inicios — un recordatorio de que detrás de los roles de vCISO y CTO hay más de dos décadas de hacking práctico. Durante los años noventa, bajo este alias, participó en la primera escena hacker española y estuvo vinculado a comunidades como Hispahack y La Vieja Guardia.
