MSP en Chile transformándose en MSSP
Tamaño: 20-50 empleados
❓ ¿Cómo pasó un MSP chileno de vender licencias sueltas a facturar servicios MSSP recurrentes a 14 clientes?
Un MSP en Chile con 32 empleados y una base histórica de 180 clientes de gestión de TI decidió incorporar servicios de seguridad como línea recurrente. En cinco meses habilitó tres bundles verticales de servicio (MDR endpoints, Email Security ATP, Vulnerability Management continuo), firmó 14 contratos MSSP mensuales con clientes de su base existente, movió 2.400 endpoints a gestión recurrente, y pasó del 8% al 22% de margen bruto operativo en la nueva línea. Habilitación técnica y comercial guiada, deal registration protegido y presencia comercial senior en las primeras 6 propuestas fueron las palancas concretas del arranque.
Antes
0 clientes con servicios de seguridad recurrente
Después
14 clientes con contratos MSSP mensuales · 2.400 endpoints bajo gestión
Un MSP con 32 empleados y trece años de historia en Chile facturaba principalmente por proyectos de infraestructura, revenda de licencias Microsoft y algo de soporte remoto. Tenía 180 clientes en cartera de todos los tamaños, desde pymes de 15 personas hasta un par de compañías medianas de 400 empleados. La operación era rentable pero plana. Cada año facturaba una cifra parecida a la anterior con márgenes de licencia cada vez más apretados.
La conversación con el fundador empezó con una queja concreta: "Todos me hablan de recurrencia, MRR y MSSP. Yo no sé cómo empezar sin destrozar el margen del primer año". Es una pregunta buena y la más común que escuchamos de MSPs en la región. La respuesta corta es que no hay un botón de "conviértete en MSSP". La respuesta larga fue lo que hicimos con este equipo en cinco meses.
Lo primero que revisamos fue la base de clientes
Antes de habilitar producto o firmar contratos, hicimos con el líder comercial un ejercicio de segmentación sobre los 180 clientes. Buscamos tres cosas por cada uno: qué activos tecnológicos ya administraba el MSP (endpoints, correos, servidores), qué presión regulatoria o comercial tenía el cliente (¿le exigen SOC 2?, ¿maneja datos sensibles?, ¿tiene un cliente que le pidió TPRM?), y si el MSP tenía relación directa con el tomador de decisión de seguridad.
De los 180, quedaron 47 clientes en el subset "candidato viable" para servicios recurrentes de seguridad en los próximos 6 meses. De esos 47, sugerimos concentrar el arranque en los 18 que combinaban tres cosas: relación fuerte, más de 50 endpoints ya gestionados, y algún driver externo (compliance, cliente grande que pregunta, incidente reciente). Los otros 29 quedaron en cola para fase dos, con material comercial adaptado pero sin push activo.
La construcción de tres bundles vendibles
El siguiente error clásico habría sido armar 15 servicios distintos y pedirle al MSP que aprendiera a vender todos a la vez. Sugerimos lo contrario: tres bundles nítidos, con nombre claro, precio de lista publicable y guión de venta corto. Un cuarto o quinto bundle vendría solo después de firmar los primeros seis contratos.
El primer bundle fue MDR de endpoints con SEQRITE como base técnica. Precio por endpoint gestionado con banda por volumen, incluye instalación, tuning inicial, detección 24×7 desde el SOC del portafolio y respuesta ante incidentes. Se posicionó contra clientes que ya tenían el antivirus vencido o desactualizado y que reconocían que "no sabemos qué hay en los endpoints".
El segundo bundle fue Email Security ATP con VIPRE, con precio por buzón mensual. Se posicionó contra clientes que habían tenido al menos un incidente de phishing o BEC en los últimos 12 meses (más común de lo que parece: en el subset de 47, dieciséis habían pasado por ahí).
El tercer bundle fue Vulnerability Management continuo con SanerNow, precio por activo escaneado mensual. Este fue el más difícil de vender porque requiere explicar por qué el escaneo trimestral que el cliente ya paga a alguien más no es equivalente. Se posicionó específicamente para clientes con presión de auditoría anual (ISO 27001, PCI DSS, ley de datos personales chilena).
Habilitación técnica y comercial en paralelo
La parte técnica del equipo del MSP hizo entrenamiento formal en las tres tecnologías con las horas de habilitación del programa de canales. Dos personas se certificaron en detección de endpoint y una en administración de email security. Ese fue el mínimo para no depender del portafolio para atender un incidente rutinario.
En paralelo, la parte comercial pasó por seis sesiones de shadow selling: nuestro equipo comercial senior participó en las primeras seis propuestas del MSP a sus clientes candidato. No para vender por ellos: para calibrar el discurso, ajustar el precio en función de la reacción del cliente y neutralizar las tres objeciones más comunes ("ya tenemos antivirus", "es caro", "tenemos que consultarlo con IT interno") con respuestas específicas al contexto.
De las primeras seis propuestas, tres se cerraron en los primeros 45 días. Las otras tres tardaron entre dos y cuatro meses. Es normal: los ciclos B2B de seguridad rara vez son cortos. Lo importante es que ninguna se perdió por precio; las que tardaron fueron por procesos internos del cliente.
Los resultados a los cinco meses
Al cierre del mes cinco desde el arranque formal, el MSP tenía 14 contratos MSSP mensuales activos con clientes de su propia base histórica. Los 14 contratos gestionan 2.400 endpoints y 1.100 buzones en total. El margen bruto operativo de la nueva línea recurrente arrancó en 8% en el primer contrato (mucho aprendizaje incluido) y se estabilizó en torno al 22% en los últimos cinco contratos, según los cálculos que compartió el CFO del MSP.
El otro dato relevante fue el efecto sobre el negocio tradicional. Los 14 clientes que firmaron el servicio recurrente aumentaron también su compra de licencias y proyectos, en promedio un 34% respecto al año anterior. La recurrencia funcionó como puerta de entrada para conversaciones más profundas. El MSP dejó de ser "el que nos vende Microsoft" para pasar a ser "nuestro partner de tecnología".
Lo que no salió como pensábamos
No todo funcionó. Sugerimos también un bundle de Third-Party Risk Management (Black Kite) para los tres clientes más grandes del MSP. Solo uno lo firmó. Los otros dos consideraron que aún no tenían la madurez interna para consumir la información del rating. La lección fue calibrar la oferta con la madurez del cliente, no con el catálogo del portafolio.
Otra cosa que no salió: intentamos habilitar al MSP para revender directamente el portafolio de fabricantes al mercado abierto (fuera de su base). No funcionó. La razón fue que su fuerza comercial es de relación larga con cuentas conocidas, no de prospecting frío. Después del segundo mes cambiamos la estrategia: 100% del esfuerzo comercial a la base existente. Se acabó la ansiedad de "abrir mercado" y se aceleraron los cierres.
Qué nos llevamos de este proyecto
El aprendizaje operativo más útil fue estructural: transformarse en MSSP no es un problema de tecnología. El portafolio se puede poner en dos semanas. El problema es de músculo comercial y de foco. Muchos MSPs quieren vender de todo a todos desde el día uno; los que crecen son los que eligen tres bundles claros y seis meses de foco en veinte clientes.
El programa de canales My IT Channel se pensó específicamente para este tipo de tránsito. Deal registration protegido para no canibalizar entre partners, habilitación técnica y comercial con horas asignadas, presencia comercial senior en las primeras propuestas y precios por bundle publicables. Cada MSP arma su camino, pero la estructura es la misma.
Cada caso es distinto. Este fue el de este MSP en Chile. El tuyo probablemente tenga otras variables. Si quieres conversarlo, puedes hablar con un especialista por 30 minutos sin obligación. [fluentform id="7"]
¿Un caso similar al tuyo?
Cuéntanos tu contexto en 30 minutos. En My IT Channel no vendemos productos: sugerimos las tecnologías del portafolio que mejor encajan con tu caso.
Hablar con un especialista →