Pentesting web y API
Evaluación manual de aplicaciones, APIs y lógica de negocio.
Combino mi especialización en ciberseguridad con más de 25 años de experiencia en sistemas, redes, soporte avanzado y operación de entornos corporativos.
Mi relación con la tecnología no empezó con la ciberseguridad. Llevo más de 25 años trabajando con sistemas y redes , resolviendo problemas reales y procurando que la tecnología funcione cuando alguien la necesita. Ese recorrido me ha enseñado a escuchar, mantener la calma ante una incidencia y buscar soluciones útiles.
La curiosidad por comprender cómo funcionan los sistemas y por qué fallan me llevó a especializarme en ciberseguridad. El pentesting me permite unir todo lo aprendido durante estos años con una forma de trabajar que siempre me ha definido: observar, investigar, comprobar y seguir aprendiendo.
La ciberseguridad exige mantenerse en constante evolución. Por eso afronto cada proyecto con responsabilidad, honestidad y respeto por el trabajo de las personas que hay detrás de cada sistema.
Mi forma de trabajar parte de una idea sencilla: no doy nada por supuesto, compruebo cada detalle y aprendo de lo que encuentro.
Seguridad ofensiva, asesoramiento técnico y formación aplicada.
Evaluación manual de aplicaciones, APIs y lógica de negocio.
Descubrimiento, enumeración y validación de servicios expuestos.
Priorización de riesgos, remediación y comunicación técnica.
Formación técnica y concienciación basada en casos prácticos.
Pruebas de intrusión web e infraestructura, análisis y priorización de vulnerabilidades, hardening, reporting técnico y ejecutivo, formación y concienciación.
Soporte corporativo, sistemas, redes, gestión de incidencias críticas y SLA, documentación técnica, mejora de procesos y control de más de 800 activos.
Formación inicial sobre la que se construyeron la experiencia profesional, la administración de infraestructuras y la especialización posterior en ciberseguridad.
Programa universitario de especialización en fundamentos, técnicas y métodos aplicados a la ciberseguridad.
Especializacion de Grado Superior orientada a la protección, evaluación y gestión de la seguridad en entornos tecnológicos.
Titulación de Técnico Superior que consolidó mi base en sistemas, redes y administración de infraestructuras.
Credenciales que respaldan mi preparación técnica, práctica y docente.
Herramientas, metodologías y ámbitos técnicos con los que trabajo habitualmente.
Proyectos, documentación y código que muestran el proceso seguido, las decisiones tomadas y la calidad de los entregables.
Evaluaciones completas de laboratorio, casos de estudio, herramientas y entregables técnicos y ejecutivos.
Ver proyectos → LABORATORIOSResoluciones autorizadas de máquinas vulnerables con reconocimiento, explotación, escalada y remediación.
Ver writeups → CÓDIGOScripts, automatizaciones, documentación y repositorios orientados a pentesting y seguridad.
Abrir GitHub →