Red Team
// 07- Presto servicios de Pentesting, Red Team, Hardening y Respuesta a Incidentes para empresas como SeguInfo, Router-ID, ItecSA e INarg.
- Ejecuté auditorías de seguridad en infraestructuras críticas y simulaciones de ataques APT, junto con pentesting de aplicaciones web, APIs REST/SOAP (Postman), infraestructura cloud (Azure, AWS, GCP) y contenedores (Docker, Kubernetes), utilizando Nmap y Nessus para reconocimiento y escaneo de vulnerabilidades.
- Identifiqué y exploté vulnerabilidades críticas (SQLi, XSS, XXE, RCE, SSRF, IDOR, CSRF) con Burp Suite Professional, OWASP ZAP, SQLmap y Gobuster/ffuf, y evalué la seguridad de WAFs, balanceadores, proxies y sistemas de autenticación (OAuth, SAML, JWT).
- Ejecuté explotación y post-explotación en entornos Active Directory con Metasploit, Cobalt Strike, Empire/Covenant, BloodHound, Mimikatz, CrackMapExec, Impacket y Responder, y cracking de credenciales con Hashcat, John the Ripper e Hydra.
- Realicé pentesting mobile (Android e iOS) con Frida, MobSF y Ghidra, incluyendo ingeniería inversa de aplicaciones y bypass de controles de seguridad.
- Desarrollé e implementé metodologías de Red Team basadas en MITRE ATT&CK y NIST 800-115, incluyendo simulaciones de phishing, vishing y smishing para evaluar la resiliencia del factor humano.
- Diseñé laboratorios de hacking ofensivo para entrenamiento de equipos técnicos de clientes.
Blue Team
// 04- Implementé hardening de servidores Windows y Linux (CIS Benchmarks, STIGs) y endurecí sistemas críticos (pfSense, Apache, Nginx, VPNs, firewalls, SIEMs).
- Configuré monitoreo y correlación de eventos con Splunk, ELK y Wazuh, análisis de tráfico con Wireshark y tcpdump, y detecciones avanzadas en EDR/XDR (CrowdStrike, SentinelOne, Microsoft Defender).
- Ejecuté análisis forense digital en servidores, endpoints y entornos cloud, y lideré la contención de incidentes críticos (malware, ransomware, intrusiones avanzadas).
- Diseñé planes de respuesta a incidentes (IR), mejorando los tiempos de contención, y participé en ejercicios Purple Team integrando tácticas ofensivas y defensivas.
IA — Inteligencia Artificial aplicada a Ciberseguridad
// 05- Diseño y desarrollo de una plataforma propia de pentesting asistida por IA (stack FastAPI + LangGraph + PostgreSQL + Redis) que automatiza reconocimiento, escaneo, análisis de hallazgos y generación de reportes técnicos.
- Integración de un motor de LLMs (router entre modelos cloud y locales) para priorizar vulnerabilidades, correlacionarlas con una base de conocimiento de amenazas actualizada y redactar informes ejecutivos y técnicos.
- Implementación de agentes automatizados para orquestar herramientas de reconocimiento y escaneo dentro de flujos de pentest autorizados, manteniendo validación experta humana en cada etapa crítica.
- Diseño de arquitecturas de agregación y reporting como base de infraestructura para escalar el servicio de pentesting con IA.
- Exploración de aplicación de IA a procesos de SOC (Security Operations Center) como próxima línea de servicio.
Logros destacados
// 04- Ejecuté más de 450 proyectos de pentesting y Red Team para SeguInfo, RouterID y otras organizaciones en banca, fintechs y telecomunicaciones, identificando vulnerabilidades críticas en aplicaciones web, APIs y entornos cloud (Azure, AWS), con una tasa de remediación superior al 85% en menos de 30 días.
- Lideré Red Team Exercises que permitieron a empresas líderes validar sus defensas contra APTs, reduciendo el tiempo medio de detección (MTTD) en un 40%.
- Diseñé e implementé laboratorios de ciberseguridad y entornos de entrenamiento utilizados por más de 1.500 profesionales técnicos para fortalecer sus capacidades en respuesta a incidentes y hardening.
- Impartí capacitaciones especializadas para equipos de Red Team y Blue Team, elevando la madurez de seguridad y los procesos internos de los clientes.
