José Palanco
Written by

José Palanco

José Ramón Palanco is the CEO/CTO of Plexicus, a pioneering company in ASPM (Application Security Posture Management) launched in 2024, offering AI-powered remediation capabilities. Previously, he founded Dinoflux in 2014, a Threat Intelligence startup that was acquired by Telefonica, and has been working with 11paths since 2018. His experience includes roles at Ericsson`s R&D department and Optenet (Allot). He holds a Telecommunications Engineering degree from the University of Alcala de Henares and a Master`s in IT Governance from the University of Deusto. As a recognized cybersecurity expert, he has been a speaker at various prestigious conferences including OWASP, ROOTEDCON, ROOTCON, MALCON, and FAQin. His contributions to the cybersecurity field include multiple CVE publications and the development of various open source tools such as nmap-scada, ProtocolDetector, escan, pma, EKanalyzer, SCADA IDS, and more.

Arsenal DevSecOps: Dari Nol ke Pahlawan
Learn

Arsenal DevSecOps: Dari Nol ke Pahlawan

Menjalankan `trivy image` bukanlah DevSecOps—itu adalah pembuatan kebisingan. Rekayasa keamanan yang sesungguhnya adalah tentang rasio sinyal terhadap kebisingan. Panduan ini menyediakan konfigurasi tingkat produksi untuk 17 alat standar industri untuk menghentikan kerentanan tanpa menghentikan bisnis, yang diorganisir dalam tiga fase: pra-komit, penjaga gerbang CI, dan pemindaian waktu nyata.

José Palanco José Palanco ·
Kurangi Kebisingan: Buat Alat Keamanan Anda Benar-benar Bekerja untuk Anda
Learn

Kurangi Kebisingan: Buat Alat Keamanan Anda Benar-benar Bekerja untuk Anda

Menginstal alat keamanan adalah bagian yang mudah. Bagian yang sulit dimulai pada 'Hari 2,' ketika alat tersebut melaporkan 5.000 kerentanan baru. Panduan ini berfokus pada manajemen kerentanan: bagaimana menyaring peringatan duplikat, mengelola positif palsu, dan melacak metrik yang benar-benar mengukur keberhasilan. Pelajari cara beralih dari 'menemukan bug' ke 'memperbaiki risiko' tanpa membebani tim Anda.

José Palanco José Palanco ·
SAST vs DAST: Apa Bedanya & Mengapa Anda Harus Menggunakan Keduanya
Cybersecurity

SAST vs DAST: Apa Bedanya & Mengapa Anda Harus Menggunakan Keduanya

SAST dan DAST adalah metode pengujian keamanan yang digunakan untuk melindungi aplikasi dari serangan. Untuk melihat bagaimana masing-masing membantu keamanan aplikasi, mari kita lihat perbedaan mereka dan di mana mereka cocok dalam alur kerja Anda

José Palanco José Palanco ·
Alat SCA Terbaik di 2025: Pindai Ketergantungan, Amankan Rantai Pasokan Perangkat Lunak Anda
Review

Alat SCA Terbaik di 2025: Pindai Ketergantungan, Amankan Rantai Pasokan Perangkat Lunak Anda

Aplikasi modern sangat bergantung pada pustaka pihak ketiga dan sumber terbuka. Ini mempercepat pengembangan, tetapi juga meningkatkan risiko serangan. Setiap ketergantungan dapat memperkenalkan masalah seperti kelemahan keamanan yang belum ditambal, lisensi berisiko, atau paket yang sudah usang. Alat Analisis Komposisi Perangkat Lunak (SCA) membantu mengatasi masalah ini.

José Palanco José Palanco ·
Keamanan Aplikasi Web: Praktik Terbaik, Pengujian, dan Penilaian untuk 2026
Cybersecurity

Keamanan Aplikasi Web: Praktik Terbaik, Pengujian, dan Penilaian untuk 2026

Keamanan aplikasi web sangat penting untuk melindungi aplikasi Anda dari serangan siber yang menargetkan data sensitif dan mengganggu operasi. Panduan ini mencakup pentingnya keamanan aplikasi web, kerentanan umum, praktik terbaik, dan metode pengujian, membantu Anda mengamankan aplikasi, memastikan kepatuhan, dan mempertahankan kepercayaan pengguna

José Palanco José Palanco ·
15 Tren DevSecOps untuk Mengamankan Bisnis Anda
Cybersecurity

15 Tren DevSecOps untuk Mengamankan Bisnis Anda

Pelanggaran keamanan yang mengerikan telah menjadi kenyataan bagi banyak perusahaan Eropa. Pelajari 15 tren DevSecOps transformatif yang harus Anda ketahui untuk tetap aman dari daftar pelanggaran.

José Palanco José Palanco ·
Panduan Konsultatif Utama untuk Manajemen Postur Keamanan Aplikasi (ASPM)
Application Security

Panduan Konsultatif Utama untuk Manajemen Postur Keamanan Aplikasi (ASPM)

Jika Anda membangun atau menjalankan perangkat lunak saat ini, Anda mungkin sedang mengelola layanan mikro, fungsi tanpa server, kontainer, paket pihak ketiga, dan banyak kotak centang kepatuhan. Setiap bagian yang bergerak menghasilkan temuan, dasbor, dan peringatan merah yang marah. Tidak lama kemudian, visibilitas risiko terasa seperti mengemudi dalam kabut San Francisco pada pukul 2 pagi—Anda tahu ada bahaya di luar sana, tetapi Anda tidak bisa benar-benar melihatnya.

José Palanco José Palanco ·
Plexicus Mendapatkan Investasi $150K dari Microsoft
Investment

Plexicus Mendapatkan Investasi $150K dari Microsoft

Plexicus telah mendapatkan investasi sebesar $150,000 dari Microsoft untuk memperluas infrastruktur cloud-nya. Pendanaan ini akan meningkatkan kinerja sistem, skalabilitas, dan keandalan, memungkinkan Plexicus untuk mendukung lebih banyak bisnis dengan solusi perusahaan bertenaga AI.

José Palanco José Palanco ·
Plexicus dan Céfiros Memperkuat Keamanan Siber di 19 negara
Cybersecurity

Plexicus dan Céfiros Memperkuat Keamanan Siber di 19 negara

Kolaborasi baru antara Plexicus dan Céfiros akan meningkatkan keamanan aplikasi di 19 negara di Latam dan Iberia. Kolaborasi keamanan siber ini menghadirkan solusi Manajemen Postur Keamanan Aplikasi (ASPM) canggih kepada organisasi yang ingin secara proaktif melindungi diri dari ancaman siber.

José Palanco José Palanco ·
Ready when you are

Stop paying per developer.
Start closing the loop.

Plexicus is the AI-native ASPM that scans, filters, fixes, pentests, and explains — autonomously. Unlimited developers, unlimited repos, fair-use AI actions. Real free tier, €269/mo annual when you're ready.