Carlos Laprovittera

Licenciado en Seguridad Informática | eWPTX | Pentester | Ethical Hacker & IA Specialist

Con más de 20 años de trayectoria en TI como consultor, desarrollador, fundador (GS, Proodigy, Pentware) e instructor (ISE, Udemy, Dev&Hack), Brindando servicios tanto par a profesionales como para empresas (Unilever, Manpower, GSB…), banca (Entre Ríos, Patagonia, Credicoop…), gobierno (Ater) Y trabajando como parte de otras consultoras (SeguInfo, Router-ID, ItecSA, INarg… ). Presto servicios de consultoría, pentesting, remediación, DevSecOps, LLMOps y IAOps. Actualmente en desarrollo de una plataforma de pentesting asistida por IA que automatiza reconocimiento, análisis de vulnerabilidades y generación de reportes, conectada a una base de conocimiento de amenazas actualizada.

carlos@laprovittera.com +54 3446 375526 @laprovittera @laprovittera
Carlos Laprovittera Disponible

Experiencia profesional

Trayectoria

Ethical Hacker / Pentester / Consultor de Ciberseguridad2020 – Actualidad

Autónomo

Red Team

  • Presto servicios de Pentesting, Red Team, Hardening y Respuesta a Incidentes para empresas como SeguInfo, Router-ID, ItecSA e INarg.
  • Ejecuté auditorías de seguridad en infraestructuras críticas y simulaciones de ataques APT, junto con pentesting de aplicaciones web, APIs REST/SOAP (Postman), infraestructura cloud (Azure, AWS, GCP) y contenedores (Docker, Kubernetes), utilizando Nmap y Nessus para reconocimiento y escaneo de vulnerabilidades.
  • Identifiqué y exploté vulnerabilidades críticas (SQLi, XSS, XXE, RCE, SSRF, IDOR, CSRF) con Burp Suite Professional, OWASP ZAP, SQLmap y Gobuster/ffuf, y evalué la seguridad de WAFs, balanceadores, proxies y sistemas de autenticación (OAuth, SAML, JWT).
  • Ejecuté explotación y post-explotación en entornos Active Directory con Metasploit, Cobalt Strike, Empire/Covenant, BloodHound, Mimikatz, CrackMapExec, Impacket y Responder, y cracking de credenciales con Hashcat, John the Ripper e Hydra.
  • Realicé pentesting mobile (Android e iOS) con Frida, MobSF y Ghidra, incluyendo ingeniería inversa de aplicaciones y bypass de controles de seguridad.
  • Desarrollé e implementé metodologías de Red Team basadas en MITRE ATT&CK y NIST 800-115, incluyendo simulaciones de phishing, vishing y smishing para evaluar la resiliencia del factor humano.
  • Diseñé laboratorios de hacking ofensivo para entrenamiento de equipos técnicos de clientes.

Blue Team

  • Implementé hardening de servidores Windows y Linux (CIS Benchmarks, STIGs) y endurecí sistemas críticos (pfSense, Apache, Nginx, VPNs, firewalls, SIEMs).
  • Configuré monitoreo y correlación de eventos con Splunk, ELK y Wazuh, análisis de tráfico con Wireshark y tcpdump, y detecciones avanzadas en EDR/XDR (CrowdStrike, SentinelOne, Microsoft Defender).
  • Ejecuté análisis forense digital en servidores, endpoints y entornos cloud, y lideré la contención de incidentes críticos (malware, ransomware, intrusiones avanzadas).
  • Diseñé planes de respuesta a incidentes (IR), mejorando los tiempos de contención, y participé en ejercicios Purple Team integrando tácticas ofensivas y defensivas.

IA — Inteligencia Artificial aplicada a Ciberseguridad

  • Diseño y desarrollo de una plataforma propia de pentesting asistida por IA (stack FastAPI + LangGraph + PostgreSQL + Redis) que automatiza reconocimiento, escaneo, análisis de hallazgos y generación de reportes técnicos.
  • Integración de un motor de LLMs (router entre modelos cloud y locales) para priorizar vulnerabilidades, correlacionarlas con una base de conocimiento de amenazas actualizada y redactar informes ejecutivos y técnicos.
  • Implementación de agentes automatizados para orquestar herramientas de reconocimiento y escaneo dentro de flujos de pentest autorizados, manteniendo validación experta humana en cada etapa crítica.
  • Diseño de arquitecturas de agregación y reporting como base de infraestructura para escalar el servicio de pentesting con IA.
  • Exploración de aplicación de IA a procesos de SOC (Security Operations Center) como próxima línea de servicio.

Logros destacados

  • Ejecuté más de 450 proyectos de pentesting y Red Team para SeguInfo, RouterID y otras organizaciones en banca, fintechs y telecomunicaciones, identificando vulnerabilidades críticas en aplicaciones web, APIs y entornos cloud (Azure, AWS), con una tasa de remediación superior al 85% en menos de 30 días.
  • Lideré Red Team Exercises que permitieron a empresas líderes validar sus defensas contra APTs, reduciendo el tiempo medio de detección (MTTD) en un 40%.
  • Diseñé e implementé laboratorios de ciberseguridad y entornos de entrenamiento utilizados por más de 1.500 profesionales técnicos para fortalecer sus capacidades en respuesta a incidentes y hardening.
  • Impartí capacitaciones especializadas para equipos de Red Team y Blue Team, elevando la madurez de seguridad y los procesos internos de los clientes.
Instructor de Hacking y Ciberseguridad2005 – 2025

Profesional Independiente — Dev&Hack / Udemy (Founder & Lead Instructor) e Instituto Superior de Educación

  • Diseñé y dirigí bootcamps técnicos en ciberseguridad (2020–2025) con más de 600 estudiantes egresados, implementando CTFs internos y logrando una tasa de finalización superior al 80% en cohortes intensivas.
  • Establecí alianzas educativas con CompTIA, CertiPro y Udemy como partner de formación.
  • Desarrollé cursos para Udemy sobre ISO 27001, CEH y hacking ético.
  • Publiqué más de 1.000 guías y artículos técnicos.
  • Ejercí como Profesor de IT/Ciberseguridad en el Instituto Superior de Educación (2005–2020) durante más de 15 años, dirigiendo más de 40 cohortes académicas en Hardware, Redes, Linux, Programación, Desarrollo Web y Seguridad Informática y diseñando planes de estudio incorporados a programas oficiales.
Dueño / Fundador — Consultora de IT, Desarrollo e Infraestructura2010 – 2022

Proodigy

  • Fundé y lideré la consultora con un equipo de 8 personas, liderando cientos de proyectos de IT, infraestructura, programación y desarrollo de software en banca, retail y corporaciones multinacionales.
  • Brindé soporte IT, administración de sistemas y redes a bancos (Patagonia, Entre Ríos, Credicoop) y multinacionales (GSB, Manpower, Unilever), asegurando la continuidad operativa de su infraestructura tecnológica.
  • Diseñé e implementé mejoras de infraestructura y procesos operativos que redujeron incidentes técnicos en un 60%, aumentando la estabilidad y disponibilidad de los sistemas de nuestros clientes.
  • Formé y capacité a más de 200 profesionales técnicos y de gestión en el uso y administración de los sistemas implementados.
  • Desarrollé proyectos de programación, sistemas y aplicaciones web para clientes de distintos rubros, e implementé y personalicé ERP Odoo y otros sistemas de gestión (incl. Gescom), adaptando facturación, inventario y CRM a cada cliente.
  • Expandí el portafolio y la base de clientes desde pymes hasta grandes corporaciones, consolidando la consultora como referente regional en desarrollo e infraestructura tecnológica.
Socio — Servicios IT & Retail2008 – 2010

Gualeguaychú Sistemas

  • Co-fundé y gestioné Gualeguaychú Sistemas, un emprendimiento de soluciones informáticas integrales, redes e infraestructura, liderando un equipo de 3 personas (2 analistas) a cargo de ventas, logística, servicio técnico y postventa.
  • Brindé asesoramiento tecnológico a empresas, y gestioné la venta de hardware, software, soporte y mantenimiento a más de 30 pymes y profesionales de la región.
  • Gestioné la cartera completa de clientes —contratos pyme, redes, soporte y servicio técnico—, reduciendo costos de operación de clientes en un 35% promedio mediante automatización y optimización de redes.
  • Optimicé costos de operación de clientes en un 25% promedio mediante consolidación de hardware y virtualización incipiente, e implementé TinyERP/OpenERP para decenas de empresas locales.
Programador / SysAdmin / Arquitecto de Redes e Infraestructura2003 – 2008

Autónomo

  • Administré servidores Windows Server 2000/2003/2008, CentOS, SuSE y Debian, y más de 80 servidores en total para pymes y profesionales, asegurando alta disponibilidad y continuidad operativa.
  • Diseñé e implementé redes seguras y soluciones de conectividad que redujeron en un 30% los incidentes técnicos reportados, y lideré proyectos de instalación y migración tecnológica sin impacto en la operación de clientes.
  • Implementé soluciones de backup y recuperación ante desastres, y apliqué buenas prácticas de configuración y monitoreo básico de sistemas para prevenir fallas operativas.

¿Tenés una superficie que necesita ser puesta a prueba?

Pentesting externo, aplicaciones web, infraestructura y sistemas impulsados por IA.

Encontrá vulnerabilidades antes de que lo haga alguien más.