Blog

¿Cómo logró CRMBonus una visibilidad del 80 % de las vulnerabilidades en una semana?

Descubra cómo CRMBonus logró una visibilidad del 80 % de las vulnerabilidades de las aplicaciones en tan solo una semana, acelerando su programa de seguridad de aplicaciones.

Rainforest Technologies·Jul 14, 2026·3 min de lectura·Revisado por Rainforest Technologies
Rainforest y CRMBonus logos

Transformar la visibilidad de la ciberseguridad en uno de los ecosistemas degiftback más grandes del mundo.

CRM Bonus opera uno de los ecosistemas de recompensas más grandes del mundo, impactando a más de 20 millones de personas mediante soluciones centradas en la fidelización de clientes, experiencias de *cashback*, incentivos para vendedores e inteligencia minorista impulsada por IA.

A medida que la empresa aceleraba su crecimiento, la expansión de productos y la integración con clientes corporativos, la visibilidad en ciberseguridad se convirtió en un requisito operativo crítico.

Cuando Daniel Peres se incorporó a la empresa como CISO, un desafío quedó patente de inmediato: la organización carecía de una visibilidad centralizada de las vulnerabilidades, las brechas de seguridad y la monitorización en todo su entorno de aplicaciones y desarrollo.

Para respaldar la evolución de sus operaciones de seguridad, CRM Bonus se asoció con Rainforest Technologies.

El objetivo era claro: obtener visibilidad, establecer controles y construir una base escalable de monitorización de seguridad capaz de sostener una operación tecnológica en rápido crecimiento.

El desafío

Al igual que muchas empresas tecnológicas en rápida expansión, CRM Bonus se enfrentaba a un problema común pero crítico: los datos de seguridad residían en silos fragmentados o, en algunos casos, simplemente no existían de una forma que permitiera actuar sobre ellos.

Sin una visibilidad centralizada, el equipo de seguridad afrontaba importantes limitaciones:

  • Comprensión limitada de las vulnerabilidades y exposiciones de seguridad existentes.
  • Dificultad para priorizar las labores de remediación.
  • Menor capacidad para demostrar los riesgos internamente.
  • Desafíos a la hora de justificar las inversiones en seguridad y la asignación de presupuesto.
  • Falta de supervisión centralizada en los flujos de desarrollo y las aplicaciones.
  • Control operativo limitado sobre la evolución de la postura de seguridad.

Para la dirección, el problema no era únicamente técnico.

Sin visibilidad, la seguridad pasaba a ser reactiva en lugar de estratégica.

Generar visibilidad con rapidez

Rainforest Technologies ayudó a CRM Bonus a implementar rápidamente un enfoque más centralizado y operativo para la visibilidad de la seguridad de las aplicaciones.

Al integrar la supervisión y el análisis de seguridad en el entorno tecnológico de la empresa, el equipo de seguridad obtuvo rápidamente acceso a información práctica sobre vulnerabilidades, configuraciones y flujos de trabajo de desarrollo.

El impacto fue inmediato.

En un plazo de una a dos semanas aproximadamente, la organización pasó de no tener prácticamente ninguna visibilidad centralizada de las vulnerabilidades a alcanzar una visibilidad de cerca del 80 % en todo su entorno.

Esta rápida implementación permitió al equipo de seguridad comenzar a identificar, supervisar y priorizar vulnerabilidades a un ritmo que antes no era posible.

Impacto operativo

La implementación cambió fundamentalmente la forma en que la organización abordaba las operaciones de ciberseguridad.

Según el equipo de liderazgo de seguridad, Rainforest permitió a CRM Bonus establecer un control significativamente mayor sobre su entorno, incluyendo:

  • Monitoreo centralizado de vulnerabilidades.
  • Mayor visibilidad de las brechas de seguridad y las configuraciones incorrectas.
  • Monitoreo continuo a lo largo del ciclo de desarrollo de software.
  • Priorización más rápida de la remediación.
  • Mejor conocimiento operativo de los riesgos de seguridad y los vectores de ataque.
  • Mayor madurez en la toma de decisiones sobre inversiones en ciberseguridad.

La empresa también mejoró su capacidad para comunicar los riesgos internamente.

En lugar de basarse en suposiciones o hallazgos aislados, el equipo de seguridad ahora podía presentar datos operativos reales, lo que ayudó a la dirección a comprender mejor dónde se necesitaban inversiones y qué áreas eran prioritarias.

La seguridad como facilitador de negocios

Uno de los cambios más importantes fue de índole cultural.

Una mayor visibilidad propició una mejor alineación entre la ciberseguridad, el liderazgo tecnológico y la toma de decisiones empresariales.

La organización pasó de reaccionar ante problemas de seguridad aislados a desarrollar una operación de ciberseguridad más estratégica y cuantificable.

Esta visibilidad también mejoró la capacidad de la empresa para escalar de forma segura, un aspecto especialmente importante para una plataforma que gestiona millones de usuarios, integraciones y aplicaciones orientadas al cliente.

Perspectiva del cliente

"Cuando llegué aquí, prácticamente no teníamos visibilidad. Con el apoyo de Rainforest, pasamos de cero a un 80 % de visibilidad de vulnerabilidades en un plazo de una a dos semanas. La rapidez con la que obtuvimos visibilidad y comenzamos a gestionar vulnerabilidades, errores de configuración y problemas de seguridad fue increíble". — Daniel Peres, CISO de CRM Bonus