Fig Security cierra $38M: resiliencia SecOps para founders

Fig Security cierra US$38M para revolucionar la resiliencia en operaciones de seguridad

Fig Security acaba de salir del modo stealth en marzo de 2026 con US$38 millones en rondas combinadas de Seed y Series A, respaldada por inversores de primer nivel como Team8, Ten Eleven Ventures y Crosspoint Capital. La startup está definiendo una categoría completamente nueva en ciberseguridad: Security Operations Resilience (Resiliencia de Operaciones de Seguridad), un enfoque que responde a un problema crítico que la mayoría de los equipos de seguridad aún no han resuelto.

Para founders y CTOs de startups tecnológicas, esto no es solo otra herramienta de seguridad más. Es una señal clara de que el mercado está evolucionando desde "crear más detecciones" hacia "gestionar cambios de manera segura", un cambio de paradigma que afecta directamente cómo debes estructurar tu stack de seguridad desde el día uno.

¿Qué hace exactamente Fig Security?

Fig no reemplaza tu SIEM, SOAR ni agentes de IA del SOC. En cambio, actúa como una capa de validación y resiliencia que se superpone a toda tu infraestructura de seguridad existente. La plataforma aplica un ciclo de vida de ingeniería tipo CI/CD a las operaciones de seguridad, garantizando que los flujos de detección y respuesta funcionen continuamente, incluso cuando la infraestructura, las herramientas o las configuraciones cambian.

🚀 Antes de buscar capital, valida el negocio

Una comunidad de emprendedores construyendo con IA como apalancamiento — sin humo de startup, con foco en lo que funciona.

👥 Construir en la comunidad

La plataforma se estructura alrededor de cuatro funciones core:

  • Descubrimiento y Mapeo Autónomo: Fig integra cualquier stack tecnológico para descubrir y mapear flujos de detección y respuesta, trazando el linaje de datos desde la fuente hasta los agentes de IA del SOC (SIEM, SOAR, Data Lakes). Esto significa que puedes ver exactamente cómo viajan los datos de seguridad a través de tu infraestructura.

  • Monitoreo Continuo de Drift: Detecta cuando cambios "silenciosos" en la infraestructura upstream rompen reglas de detección o automatizaciones, alertando con análisis de causa raíz. El problema que Fig resuelve es que las actualizaciones destinadas a mejorar la seguridad pueden crear consecuencias no intencionadas, interrumpiendo pipelines de detección y dejando organizaciones con brechas de visibilidad.

  • Simulación de Cambios (Change Simulation): Permite a los equipos simular y evaluar el impacto de cambios propuestos antes de llegar a producción, evitando entregar "puntos ciegos" de seguridad. Esta capacidad es especialmente crítica para startups que mueven rápido y no pueden permitirse downtime por configuraciones rotas.

  • Análisis de Causa Raíz y Alertas: Identifica qué falló, por qué y qué está afectado cuando cambia la infraestructura, facilitando la reparación rápida.

Según Gal Shafir, CEO y Co-Founder de Fig Security, el problema fundamental es menos sobre crear más detecciones y más sobre gestionar cambios de manera segura. La compañía fue fundada en 2025 por Gal Shafir, Nir Loya Dahan y Roy Haimof, y ya cuenta con adopción de "docenas de organizaciones Fortune 500", según reportes de la industria.

El contexto del mercado SecOps en 2026

El mercado de SecOps está experimentando una transición crítica hacia la resiliencia operativa debido a la complejidad de los stacks modernos. Las empresas simplemente no pueden saber si sus herramientas de seguridad funcionan después de cambios en la infraestructura, lo que crea "puntos ciegos" operativos (blind spots) que los atacantes pueden explotar.

Con la adopción masiva de agentes de IA en el SOC, la integridad de los datos y el linaje de datos son críticos. Si la IA recibe datos de pipelines rotos, las decisiones son erróneas, y eso puede tener consecuencias catastróficas. Fig emerge en un momento donde la industria reconoce que la "brecha de confiabilidad" en SecOps merece su propia categoría y plataforma.

La plataforma fue reconocida como finalista en el RSAC Innovation Sandbox 2026, uno de los programas de aceleración más prestigiosos en ciberseguridad, lo que valida su enfoque innovador ante un panel de expertos de la industria.

Competidores y diferenciación en el ecosistema

Fig define una categoría nueva (Security Operations Resilience), por lo que no tiene un competidor directo con la misma combinación de mapeo de linaje de datos, detección de drift y simulación de cambios. Sin embargo, existen alternativas parciales por funcionalidad:

Gestión de Postura de Seguridad (CSPM/SecOps): Competidores como Palo Alto Networks (Prisma Cloud), Wiz y Lacework se enfocan en configuración de infraestructura y vulnerabilidades, no en la resiliencia de flujos de detección.

Automatización SOC (SOAR): Herramientas como Splunk SOAR, Tines y Swimlane automatizan respuestas, pero no validan si la detección upstream está rota ni simulan cambios antes de producción.

Observabilidad SIEM: Plataformas como Elastic Security y Datadog Security monitorizan logs y alertas, pero no trazan el linaje de datos end-to-end ni simulan impactos de cambios.

Herramientas de Validación de Detección: Soluciones como AttackIQ y SafeBreach validan detecciones mediante simulaciones de ataque (pentesting), no mediante monitoreo de drift y cambios de infraestructura en tiempo real.

La diferenciación clave de Fig es que actúa como una capa transversal que valida la integridad de todo el stack, no solo una parte específica.

¿Qué significa esto para tu startup?

Si estás construyendo una startup tecnológica en 2026, el lanzamiento de Fig Security con US$38M en funding es una señal importante sobre hacia dónde se dirige la industria de ciberseguridad. Aquí hay implicaciones concretas para tu negocio:

1. La resiliencia operativa es tan importante como la capacidad de detección

Durante años, el foco estuvo en "cuántas amenazas puedes detectar". Ahora el paradigma cambia a "qué tan confiable es tu detección después de cada cambio". Para founders, esto significa que debes evaluar tu stack de seguridad no solo por sus capacidades, sino por su resiliencia ante cambios.

Acción concreta: Auditoría tu pipeline de seguridad actual. Haz una lista de todos los cambios de infraestructura que hiciste en los últimos 3 meses y verifica si alguna regla de detección se rompió sin que te dieras cuenta. Si no tienes forma de saberlo, ese es tu primer punto ciego.

2. CI/CD para seguridad no es opcional en 2026

La automatización de flujos de seguridad debe seguir el mismo ciclo de vida de desarrollo (construir, desplegar, observar) que la infraestructura de TI. Si tu equipo de desarrollo tiene CI/CD pero tu equipo de seguridad no, estás creando una brecha operativa.

Acción concreta: Implementa un proceso de simulación de cambios antes de desplegar cualquier modificación en tu infraestructura de seguridad. Puede ser manual al principio, pero documenta el impacto esperado y valida después del despliegue. Esto te dará el músculo para escalar a automatización cuando crezcas.

3. El linaje de datos es crítico para IA en el SOC

Con la adopción de agentes de IA en operaciones de seguridad, la trazabilidad completa de datos (desde la fuente hasta el agente de IA) es fundamental para garantizar la integridad y evitar decisiones erróneas. Si estás implementando IA en tu SOC, asegúrate de poder rastrear de dónde vienen los datos que está usando para tomar decisiones.

Acción concreta: Mapea manualmente el flujo de datos de seguridad en tu startup. Dibuja un diagrama simple que muestre: fuente de datos → pipeline de procesamiento → herramienta de análisis → agente de IA → acción. Identifica puntos donde el flujo podría romperse sin que lo sepas.

4. Considera la resiliencia desde el día uno, no como parche posterior

Fig Security ya cuenta con adopción de organizaciones Fortune 500, lo que indica que las empresas grandes están priorizando esta capacidad. Para startups, la lección es clara: construye con resiliencia desde el inicio, no esperes a tener un incidente para priorizarlo.

Acción concreta: Al evaluar herramientas de seguridad para tu startup, incluye en tu checklist: "¿Esta herramienta me permite simular cambios antes de production?" y "¿Puedo ver el linaje completo de datos de seguridad?". Si la respuesta es no, considera si ese riesgo es aceptable para tu etapa actual.

Tendencias de automatización en ciberseguridad para startups

Basado en el caso de Fig Security y reportes de industria, las tendencias clave que debes monitorear en 2026 son:

  • Simulación de Cambios (Change Simulation): Antes de automatizar o desplegar, las startups deben poder simular el impacto de cambios en todo el ecosistema de seguridad para evitar fallos catastróficos.

  • Linaje de Datos End-to-End: La automatización de IA requiere trazabilidad completa de datos para garantizar la integridad y evitar decisiones erróneas.

  • Autonomía en la Reparación: La tendencia es pasar de "detectar y alertar" a "detectar, analizar causa raíz y sugerir/reparar automáticamente" configuraciones rotas.

  • Validación Continua de Detección: La automatización no solo ejecuta, sino que valida constantemente si las reglas de detección aún son eficaces ante cambios de infraestructura.

Conclusión

El lanzamiento de Fig Security con US$38 millones en funding y su reconocimiento como finalista en RSAC Innovation Sandbox 2026 no es solo una noticia de funding más. Es una señal de que el mercado de ciberseguridad está madurando hacia un enfoque de resiliencia operativa que prioriza la confiabilidad sobre la cantidad de detecciones.

Para founders hispanohablantes construyendo startups tecnológicas en 2026, la lección es clara: la seguridad ya no se trata solo de qué herramientas compras, sino de cómo garantizas que funcionen continuamente en un entorno de cambios constantes. Ya sea que uses Fig Security o alternativas, el principio fundamental es el mismo: construye resiliencia desde el día uno, implementa CI/CD para seguridad, y nunca asumas que tu stack de seguridad funciona sin validación continua.

El mercado SecOps está evolucionando, y las startups que adopten este paradigma de resiliencia operativa tendrán una ventaja competitiva significativa al reducir incidentes de seguridad causados por cambios no validados y mantener la confianza de sus clientes.

Fuentes

🚀 Antes de buscar capital, valida el negocio

Una comunidad de emprendedores construyendo con IA como apalancamiento — sin humo de startup, con foco en lo que funciona.

👥 Construir en la comunidad

Daily Shot: Tu ventaja táctica

Lo que pasó en las últimas 24 horas, resumido para que tú no tengas que filtrarlo.

Suscríbete para recibir cada mañana la curaduría definitiva del ecosistema startup e inversionista. Sin ruido ni rodeos, solo la información estratégica que necesitas para avanzar:

  • Venture Capital & Inversiones: Rondas, fondos y movimientos de capital.
  • IA & Tecnología: Tendencias, Web3 y herramientas de automatización.
  • Modelos de Negocio: Actualidad en SaaS, Fintech y Cripto.
  • Propósito: Erradicar el estancamiento informativo dándote claridad desde tu primer café.

📡 El Daily Shot Startupero

Noticias del ecosistema startup en 2 minutos. Gratis, cada día hábil.

Share to...