Saltar al contenido

CV

Curriculum Vitae

Descarga mi currículum o revisa la versión web.

Resumen

Ingeniero de seguridad ofensiva e ingeniero civil informático con tres años de experiencia en evaluaciones de seguridad de aplicaciones web, APIs y aplicaciones móviles en entornos empresariales. También cuento con experiencia complementaria en pruebas de Thick Client y evaluaciones de seguridad Wi-Fi. Mi trabajo incluye identificar vulnerabilidades, evaluar su impacto técnico y de negocio, y comunicar hallazgos accionables a equipos técnicos y responsables de negocio. Mi enfoque actual incluye Application Security, Product Security, seguridad móvil, seguridad ofensiva y automatización de seguridad.

Experiencia

NTT DATA

Enero de 2022 a la actualidad

Ingeniero

Marzo de 2025 a la actualidad

  • Realicé evaluaciones de ethical hacking en aplicaciones web, APIs y móviles para entornos empresariales y organizaciones globales.
  • Propuse un MVP interno de asistente de reportes basado en Burp, centrado en evidencia HTTP sanitizada, borradores estructurados de hallazgos y revisión del analista.
  • Diseñé e implementé un laboratorio vulnerable basado en Windows para apoyar escenarios controlados de evaluación y capacitación en seguridad ofensiva.

Ingeniero junior

Marzo de 2023 a marzo de 2025

  • Realicé evaluaciones de ethical hacking en entornos Web, API, Mobile, Thick Client y Wi-Fi.
  • Participé en simulaciones de seguridad ofensiva basadas en playbooks que abarcaban phishing, ingeniería social, compromiso de endpoints y escenarios de respuesta ante ransomware.
  • Apoyé evaluaciones internacionales de ethical hacking Web/API en colaboración con el Hacking Center de NTT DATA España.

Prácticas profesionales

2022 y 2023

  • Realicé evaluaciones de ethical hacking web y documenté hallazgos técnicos y recomendaciones de remediación.
  • Construí un laboratorio de aplicación web vulnerable para un taller educativo de seguridad.
  • Apoyé trabajo de documentación sobre controles de Cloud Zero Trust y seguridad de APIs.

Proyectos seleccionados

evidence-sanitizer

CLI local-first para crear copias sanitizadas de evidencia de pentesting autorizado.

Windows CTF Lab

Laboratorio CTF basado en Windows para escenarios controlados de evaluación y capacitación en seguridad ofensiva.

Educación

Universidad Técnica Federico Santa María
Ingeniería Civil Informática

Tesis: “Alexandria: plataforma web para almacenar aplicaciones móviles y los resultados de su análisis, con foco en la privacidad de la información”.

Calificación máxima: 100/100.

Certificaciones

Insignia de certificación OSCP+

OSCP+

OffSec Certified Professional

Insignia de certificación eJPT

eJPT

Junior Penetration Tester

Insignia de certificación Microsoft Azure Fundamentals AZ-900

Microsoft Azure Fundamentals AZ-900

Microsoft Certified

Habilidades

Seguridad ofensiva

Pentesting Web/APIPruebas de seguridad de aplicaciones móvilesPruebas de Thick ClientEvaluaciones de seguridad Wi-FiActive DirectoryEnumeración de redesEscalamiento de privilegios en Linux/WindowsPhishingIngeniería socialOWASP Top 10

Herramientas

Burp SuiteCaidoNessusNucleiMetasploitNmapffufsqlmapWiresharktestssl.shImpacketNetExecBloodHoundMimikatzWinPEAS/LinPEASKali LinuxFridaObjectionMobSFJADX

Desarrollo y fundamentos cloud

PythonJavaScriptTypeScriptNode.jsReactBashAWSAzureDockerServerless

Automatización e IA

Automatización de seguridadFlujos de trabajo asistidos por IAFlujos de documentación técnicaFlujos de documentación de pentesting

Idiomas

Español Nativo
Inglés C1