Analista de Ciberseguridad Junior · Pentesting · DFIR · SOC
Especializado en identificación de vulnerabilidades, análisis forense y automatización de herramientas de seguridad. Busco mi primer rol profesional en un equipo de seguridad ofensiva o SOC.
Sobre mí
Formación en ciberseguridad con base sólida en sistemas, redes y desarrollo de herramientas. Durante mi FCT en el Ayuntamiento de San Vicente del Raspeig trabajé en entornos TI reales: identificación de CVEs activos, hardening de sistemas y control de accesos.
Construyo herramientas propias cuando las que hay no son suficientes. Mi proyecto final automatizó el ciclo completo de un pentest, reduciendo el tiempo de reporting manual mediante scripting en Python y Bash.
Mentalidad de red y blue team: entender el ataque para defender mejor. Carnet B, disponibilidad para viajar y muchas ganas de crecer en un equipo técnico real.
Educación
Titulación técnica progresiva en sistemas y ciberseguridad.
Stack técnico
Herramientas y áreas de conocimiento aplicado.
Trabajo técnico
Casos reales y proyectos propios. Los expandibles incluyen el detalle técnico completo.
Automatiza el ciclo completo de una auditoría de seguridad: escaneo → análisis → generación de informe. Reduce el tiempo de reporting manual eliminando tareas repetitivas mediante scripting en Python y Bash. Integración con modelos de IA para generación de informes estructurados.
Identificación de CVEs activos y superficies de ataque en la infraestructura del Ayuntamiento de San Vicente del Raspeig. Hardening aplicado en servidores y endpoints, revisión de políticas de control de accesos y elaboración de informe de riesgos con priorización por criticidad.
Resolución documentada de retos: escalada de privilegios en Linux, reconocimiento, SSRF y post-explotación. Cada writeup documenta el proceso completo: enumeración, vector de ataque, explotación y mitigación recomendada.
Análisis forense digital e incident response en entorno de laboratorio controlado.
Qué hice: análisis de volcados de memoria con Volatility para identificar procesos maliciosos y conexiones sospechosas. Extracción y análisis de artefactos del sistema de ficheros con Autopsy. Correlación de tráfico de red con Wireshark.
Resultado: reconstrucción del timeline completo del incidente, identificación de IOCs y elaboración de informe de respuesta siguiendo metodología DFIR estándar.
Contacto
Estoy buscando mi primera posición profesional en ciberseguridad. Si tienes una oportunidad en un equipo de SOC, pentesting o respuesta a incidentes, me interesa.
Respondo rápido, tengo disponibilidad inmediata y carnet B.