02

Dónde he trabajado y dónde me he entrenado, por separado.

Experiencia laboral

  1. MAR 2025JUN 2025España
    Kyndryl

    MultiCloud Administrator

    Kyndryl

    Administración de infraestructura repartida entre tres proveedores de nube.

    • Gestión completa de entornos en AWS, OCI y Azure.
    • Aprovisionamiento y control de la infraestructura como código con Terraform.
    • Mantenimiento de los repositorios del equipo en GitHub.
    • AWS
    • OCI
    • Azure
    • Terraform
    • GitHub

Experiencia práctica

  1. 2024ActualidadBlue Team
    LetsDefend

    Operaciones de seguridad

    LetsDefend · Top 3 España

    Ver perfil

    Casos reales simulados de extremo a extremo, desde la alerta hasta el informe.

    • Análisis SOC y respuesta a alertas de nivel 1 y 2 con SIEM (Wazuh y Splunk).
    • Gestión de incidentes y threat hunting correlacionado con investigaciones simuladas.
    • Detección y análisis de ataques web.
    • Análisis forense informático sobre los equipos afectados.
    • Análisis de malware estático y dinámico en FlareVM, incluida ingeniería inversa.
    • FTK Imager
    • PhishTool
    • MITRE ATT&CK
    • Wazuh
    • Splunk
    • Wireshark
    • Autopsy
    • Volatility
    • Ghidra
    • CyberChef
    • ANY.RUN
    • Hybrid Analysis
    • VirusTotal
    • DeepBlueCLI
    • FlareVM
    • Procmon
    • Regshot
    • Sysmon
    • TheHive
  2. 2024ActualidadRed Team
    Hack The Box

    Ofensiva y explotación

    Hack The Box · Rango Professional

    Ver perfil

    Máquinas vulnerables reales, comprometidas de principio a fin. Entender el ataque es lo que permite defenderlo.

    • Reconocimiento y enumeración de sistemas, servicios y vulnerabilidades.
    • Explotación con Metasploit Framework y Burp Suite.
    • Técnicas de persistencia sobre los equipos comprometidos.
    • Mando y control con netcat y servidores HTTP propios.
    • Escalada de privilegios y movimiento lateral.
    • Nmap
    • Nessus
    • Gobuster
    • Ffuf
    • Hashcat
    • Metasploit
    • Burp Suite
    • SQLmap
    • Netcat
    • Hydra
    • winPEAS
    • linPEAS
    • WPScan

Alertas cerradas, investigaciones abiertas y máquinas comprometidas en laboratorio. Lo que se ha hecho, contado con números en lugar de con adjetivos.

  • +100

    Alertas SIEM resueltas

  • +30

    Investigaciones de threat hunting

  • +30

    Máquinas comprometidas

  • +5

    Años estudiando el campo

Correlaciono alertas de SIEM, registros de sistema y de red, hallazgos de análisis forense, IOCs sacados de threat hunting y contexto de ciberinteligencia. Cruzar esas fuentes es lo que convierte una alerta suelta en una investigación con nombre, alcance y una respuesta que se sostiene.