Experto en Ciberseguridad — Disponible para trabajar

Analista Blue Team con base en Red Team y ciberinteligencia operativa. Detrás de cada alerta hay alguien que confía en que su dinero, sus datos y su trabajo sigan donde los dejó. Defender eso es lo que hago.

Correlaciono alertas de SIEM, registros de sistema y de red, hallazgos de análisis forense, IOCs sacados de threat hunting y contexto de ciberinteligencia. Cruzar esas fuentes es lo que convierte una alerta suelta en una investigación con nombre, alcance y una respuesta que se sostiene.

Formación complementaria, con su verificación cuando la hay.

  • CompTIA
  • Security Blue Team
  • Cambridge Assessment English

Dónde he trabajado y dónde me he entrenado, por separado.

Experiencia laboral

  1. MAR 2025JUN 2025España
    Kyndryl

    MultiCloud Administrator

    Kyndryl

    Administración de infraestructura repartida entre tres proveedores de nube.

    • Gestión completa de entornos en AWS, OCI y Azure.
    • Aprovisionamiento y control de la infraestructura como código con Terraform.
    • Mantenimiento de los repositorios del equipo en GitHub.
    • AWS
    • OCI
    • Azure
    • Terraform
    • GitHub

Experiencia práctica

  1. 2024ActualidadBlue Team
    LetsDefend

    Operaciones de seguridad

    LetsDefend · Top 3 España

    Ver perfil

    Casos reales simulados de extremo a extremo, desde la alerta hasta el informe.

    • Análisis SOC y respuesta a alertas de nivel 1 y 2 con SIEM (Wazuh y Splunk).
    • Gestión de incidentes y threat hunting correlacionado con investigaciones simuladas.
    • Detección y análisis de ataques web.
    • Análisis forense informático sobre los equipos afectados.
    • Análisis de malware estático y dinámico en FlareVM, incluida ingeniería inversa.
    • FTK Imager
    • PhishTool
    • MITRE ATT&CK
    • Wazuh
    • Splunk
    • Wireshark
    • Autopsy
    • Volatility
    • Ghidra
    • CyberChef
    • ANY.RUN
    • Hybrid Analysis
    • VirusTotal
    • DeepBlueCLI
    • FlareVM
    • Procmon
    • Regshot
    • Sysmon
    • TheHive
  2. 2024ActualidadRed Team
    Hack The Box

    Ofensiva y explotación

    Hack The Box · Rango Professional

    Ver perfil

    Máquinas vulnerables reales, comprometidas de principio a fin. Entender el ataque es lo que permite defenderlo.

    • Reconocimiento y enumeración de sistemas, servicios y vulnerabilidades.
    • Explotación con Metasploit Framework y Burp Suite.
    • Técnicas de persistencia sobre los equipos comprometidos.
    • Mando y control con netcat y servidores HTTP propios.
    • Escalada de privilegios y movimiento lateral.
    • Nmap
    • Nessus
    • Gobuster
    • Ffuf
    • Hashcat
    • Metasploit
    • Burp Suite
    • SQLmap
    • Netcat
    • Hydra
    • winPEAS
    • linPEAS
    • WPScan

De dónde salen los cimientos.

  1. OCT 2025OCT 2026España
    Campus Internacional de Ciberseguridad · UCAMCampus Internacional de Ciberseguridad · UCAM

    Máster en Ciberinteligencia

    Campus Internacional de Ciberseguridad · UCAM

    Inteligencia de amenazas, análisis de grupos APT y ciberinteligencia operativa. Trabajo final sobre el modelado y la caracterización del grupo Lazarus.

    • OSINT
    • SOCMINT
    • Threat Intelligence
    • MITRE ATT&CK
    • Deep y Dark Web
    • Redes anónimas
    • OPSEC
    • Contrainteligencia
    • Atribución
    • Verificación de contenidos
    • Informes de inteligencia
  2. SEP 2023JUL 2025Granada, España
    IES Zaidín Vergeles

    Técnico Superior en Administración de Sistemas Informáticos en Red

    IES Zaidín Vergeles

    Sistemas, redes y virtualización: la base sobre la que se apoya todo el trabajo posterior de seguridad.

    • Administración de sistemas
    • Planificación de redes
    • Servicios de red
    • Bases de datos
    • Virtualización
    • Aplicaciones web
    • Lenguajes de marcas
    • Hardware
    • Seguridad y alta disponibilidad

Alertas cerradas, investigaciones abiertas y máquinas comprometidas en laboratorio. Lo que se ha hecho, contado con números en lugar de con adjetivos.

  • +100

    Alertas SIEM resueltas

  • +30

    Investigaciones de threat hunting

  • +30

    Máquinas comprometidas

  • +5

    Años estudiando el campo

Una muestra de en qué he estado trabajando.

Cómo trabajo

Manejo estas herramientas a nivel avanzado y las uso como acelerador de resultados, no como sustituto del criterio. Y para que la privacidad no se pierda por el camino, todo lo sensible se queda en casa: ejecuto modelos locales con Ollama, uno específico para cada tarea, de modo que ningún dato de un análisis sale de mi máquina.

  • Claude
  • ChatGPTChatGPT
  • Gemini
  • DeepSeek
  • Ollama
  • Vercel