Skip to content
cyberknight / 91
Sobre mí

Operador purple-team al servicio de quien quiera tomarse la seguridad en serio.

Trabajo en el solapamiento entre simulación ofensiva y detección blue-team. Lo morado.

Mi rutina: ejecuto técnicas reales de adversario en laboratorio, escribo la detección que las caza, despliego en SIEM, mido falsos positivos durante 72 horas y ajusto.

Eso me da un criterio raro: cuando reviso una infraestructura ya sé qué va a aparecer en el SIEM antes de mirarlo. Y cuando reviso un SIEM ya sé qué ataques se están perdiendo.

En el día a día audito infraestructuras corporativas, administro firewalls Fortinet y Sophos, levanto stacks Wazuh + TheHive + Cortex + MISP y trabajo con clientes que necesitan llegar a NIS2 / ENS sin convertir el cumplimiento en teatro.

Y entre tanto: laboratorio. Cada técnica MITRE que paso por mi lab acaba en GitHub con su regla Sigma, su detección y sus notas de falso positivo.

» el lado morado de la sala
profile.sh
Español
Nativo
Inglés
C1 (Oxford)
Francés
B2
Stack técnico

Lo que llevo en la mochila.

Herramientas, frameworks y disciplinas que trabajo en producción y en laboratorio.

01 Ofensiva
  • » Web Pentesting
  • » OWASP Top 10
  • » SQLi / XSS / CSRF
  • » LFI · RFI · SSTI · IDOR
  • » Command Injection
  • » Burp Suite
  • » Metasploit
  • » sqlmap · ffuf
  • » Impacket · Rubeus
  • » BloodHound
  • » Nmap
  • » Atomic Red Team
02 SOC y detección
  • » Wazuh
  • » TheHive · Cortex
  • » MISP
  • » Elastic Security
  • » OpenSearch
  • » Sigma
  • » YARA
  • » Suricata
  • » Sysmon
  • » MITRE ATT&CK
03 Red y sistemas
  • » Fortinet
  • » Sophos (Silver Partner)
  • » VLAN segmentation
  • » SSL VPN · IPsec
  • » Linux (Kali · Parrot)
  • » Windows hardening
  • » Active Directory
  • » Acronis Cyber Protect
04 Cloud e infraestructura
  • » AWS (EC2, CLI)
  • » Azure
  • » Cloudflare Pages · Workers
  • » Docker
  • » WireGuard
  • » Git · CI/CD
05 Scripting y código
  • » Python 3
  • » Bash
  • » PowerShell
  • » n8n
  • » LaTeX · pdflatex
  • » Go
  • » Rust
06 Cumplimiento
  • » ISO/IEC 27001:2022
  • » NIS2
  • » ENS
  • » NIST CSF
  • » PCI-DSS
  • » OWASP
Formación

Formación reglada.

2023 — 2025

ASIX — Ciberseguridad

Linkia FP
2015 — 2020

Administración y dirección de empresas

UNED