Cómo ERON International Transformó la Seguridad Fintech en 6 Meses
April 28, 2026

April 28, 2026

Jarix no nació en una sala de juntas planificando un nuevo negocio. Nació de un equipo de seguridad cansado de apagar incendios.
Un equipo que operaba dentro de ERON, un hub tecnológico global especializado en construir y escalar infraestructura fintech. Donde se procesan millones de transacciones diariamente y la forma tradicional de hacer las cosas simplemente no iba a escalar.
Esta es la historia de cómo ERON International transformó su seguridad en seis meses, y por qué esa transformación se convirtió en un producto.
ERON International opera como un hub fintech en múltiples regiones. Eso significa cumplir con regulaciones en distintas jurisdicciones, proteger infraestructura distribuida, y hacerlo todo sin que la seguridad se convierta en el cuello de botella que frena nuevos productos o mercados.
El problema que enfrentaban las empresas operando en múltiples mercados no era falta de herramientas. Era la falta de conexión entre ellas.
Cada alerta requería análisis manual. Cada incidente, coordinación humana. Cada nuevo requisito de cumplimiento, semanas de preparación. El equipo de seguridad era bueno, pero estaba atrapado apagando incendios en lugar de construir defensas.
La pregunta no era “¿qué herramienta compramos?” sino “¿cómo hacemos que todo esto funcione en conjunto, a escala, sin multiplicar el equipo por diez?”
Y esas fueron exactamente las preguntas que ERON International se propuso responder.
ERON International es un hub tecnológico global especializado en la creación y escalabilidad de infraestructura fintech. Esta plataforma unifica orquestación de pagos, automatización financiera y ciberseguridad impulsada por IA en un solo ecosistema, dando a las empresas la capacidad de gestionar sus operaciones globales desde un entorno unificado, reduciendo complejidad, acelerando la expansión y fortaleciendo la gobernanza en todos los mercados.
La decisión fue clara: automatizar primero, escalar después.
En seis meses, ERON transformó su operación de seguridad desde la base. Esto no fue un proyecto de “implementar una herramienta” — fue un rediseño de cómo la seguridad interactúa con cada capa del negocio.
Cloudflare se convirtió en la primera línea de defensa. Pero no solo como un WAF tradicional — el equipo desarrolló agentes personalizados en Cloudflare Workers que detectan patrones de ataque específicos dirigidos al sector de pagos.
El caso de carding es el ejemplo perfecto: un agente analiza el comportamiento en tiempo real, identifica patrones de validación masiva de tarjetas, y según el caso revalida, detiene o reporta. Todo antes de que el tráfico malicioso siquiera toque la infraestructura interna.
La combinación de EDR, JumpCloud y arquitectura Zero Trust cerró la brecha en endpoints. No importa desde dónde trabaje el equipo: cada dispositivo es verificado, cada acceso es condicional, cada anomalía es detectada.
Un caso que ilustra esto: malware detectado en un endpoint fuera del horario laboral. Antes, ese dispositivo comprometido podía permanecer conectado a la red durante horas antes de que alguien lo notara. Ahora, el sistema aísla automáticamente el dispositivo, contiene la amenaza y documenta el incidente. El analista llega el lunes con el problema resuelto y un reporte completo.
AWS es el corazón de la operación. Security Hub, GuardDuty, CloudWatch — las herramientas nativas de AWS son potentes. Pero por sí solas generan lo que todo equipo de seguridad conoce bien: cientos de alertas diarias, en su mayoría ruido, dispersas en distintas consolas.
El desafío no era detectar más. Era detectar mejor.
La solución: una capa de inteligencia que revalida cada hallazgo antes de consumir tiempo humano. Siete agentes construidos sobre AWS Bedrock analizan patrones que tomarían horas identificar manualmente — movimiento lateral, escalamiento de privilegios, comportamiento anómalo entre servicios. Cuando Security Hub levanta una alerta, Tines la intercepta, la enriquece con contexto de otras fuentes y determina si merece atención o puede resolverse automáticamente.
El analista ya no navega entre tres consolas tratando de armar el rompecabezas. Recibe un caso completo: qué pasó, dónde, quién lo causó y qué hacer.
Este modelo fue recientemente destacado en el AWS Partner Network Blog como ejemplo de cómo la automatización inteligente transforma las operaciones de seguridad en la nube.
SOCRadar les dio algo que no tenían antes: saber qué está pasando afuera. Menciones en foros, credenciales filtradas, dominios de phishing suplantando su marca. La inteligencia de amenazas dejó de ser un reporte mensual que nadie leía para convertirse en input en tiempo real para automatizaciones.
Más de 100 automatizaciones en Tines conectan todo lo anterior. No son scripts aislados — son flujos de trabajo completos que toman decisiones, ejecutan acciones y escalan solo cuando es necesario.
El resultado más tangible: 80% de reducción en el ruido de alertas. El equipo dejó de revisar cientos de falsos positivos para enfocarse en lo que realmente importa.
Antes / Después. Tiempo de respuesta a incidentes: 30 minutos / 30 segundos (automatizado). Revisión de alertas: 100% manual / 80% reducción de ruido. Certificación PCI DSS: meses de preparación / menos de 2 semanas. Rol de la seguridad: cuello de botella del negocio / habilitador de nuevos mercados.
Hay un beneficio que no estaba en el plan original, pero que cambió la ecuación del negocio por completo: cumplimiento normativo automatizado.
Con Drata orquestando evidencia y automatizaciones alimentando los controles, ERON puede lograr certificaciones PCI DSS en menos de dos semanas. No es magia — es que el 90% del trabajo de cumplimiento ya está sucediendo como parte de la operación normal.
Para un procesador de pagos, esto es ventaja competitiva directa. Nuevos clientes que requieren SOC2 ya no significan meses de preparación. Nuevas regiones con requisitos específicos ya no frenan la expansión.
Lo que comenzó como la transformación de seguridad de ERON reveló algo más grande: este modelo funcionaba tan bien que otras empresas del grupo querían lo mismo.
La estandarización que habilitó la automatización hizo posible replicar la operación. Una empresa, luego dos, luego cinco. Cada una con sus particularidades, pero todas construidas sobre la misma base de automatización y orquestación.
Ahí nació Jarix.
No como un MSSP que aprendió seguridad de un libro, sino como un equipo que la vivió desde dentro de un procesador de pagos. Que sabe lo que significa un incidente a las 3 AM cuando hay transacciones en curso. Que entiende que el cumplimiento no es una casilla a marcar sino un habilitador del negocio.
Hoy, encontrar talento en ciberseguridad es difícil, caro y lento. Y cuando finalmente lo encuentras, lo pierdes porque alguien más se lo lleva o porque se quema apagando incendios.
Pero la alternativa no es conformarse con seguridad mediocre.
Lo que aprendimos en ERON — y lo que hacemos hoy en Jarix — es que la combinación correcta de automatización, agentes de IA y procesos bien diseñados permite a equipos pequeños hacer lo que antes requería equipos enormes. Es aplicar tecnología con conocimiento operativo real.
Muchas empresas saben que necesitan mejorar su seguridad, pero no saben por dónde empezar. O compraron herramientas que nunca se implementaron correctamente. O tienen un equipo que no da abasto.
Conocemos bien ese problema. Porque lo vivimos.
Si tu seguridad hoy bloquea más de lo que habilita, podemos ayudarte.
Operar un hub tecnológico global requiere tomar decisiones de confianza todos los días. Una de las más importantes es elegir a quién delegar la seguridad.
“Durante años, la seguridad era algo que teníamos que hacer. Hoy es algo que nos diferencia. Jarix nos dio la capacidad de movernos rápido sin comprometer la protección — y en una industria donde la confianza lo es todo, eso es ventaja competitiva real. No los veo como un proveedor. Los veo como parte del equipo que hace posible que ERON siga creciendo.”
Pablo Kamil, CTO de ERON International