Offensive Security
Red Team operations, post-explotación, evasión EDR y simulación de adversarios sobre infraestructura crítica enterprise.
Ingeniero de Software y Arquitecto de Ciberseguridad con más de 20 años de experiencia. Fundador de Prometeus Lab y Techne Secure Auditor.
// ecosistemas en los que he operado
[ 01 ] · sobre mí
A lo largo de dos décadas he colaborado en entornos enterprise internacionales securizando arquitecturas vinculadas a Google Cloud, Cloudflare, Palo Alto Networks y Cisco Systems. Mi enfoque combina hardening profundo con simulación avanzada de adversarios.
Desde 2020 lidero operaciones globales desde Techne Secure Auditor — registrada en INCIBE y dedicada a auditorías de infraestructuras valoradas en más de 200 M € — y Prometeus Lab, focalizado en IA aplicada al SOC y plataformas DeFi.
[ 02 ] · áreas
Red Team operations, post-explotación, evasión EDR y simulación de adversarios sobre infraestructura crítica enterprise.
Diseño multi-cloud (GCP / AWS), políticas IAM, hardening Kubernetes y compliance automatizado a escala.
Auditoría de Solidity, análisis DeFi, revisión de nodos Cardano y vectores de explotación on-chain.
Segmentación perimetral, pipelines seguros, integración SIEM/SOAR y telemetría continua.
[ 03 ] · trayectoria
[ 04 ] · stack
[ 05 ] · títulos
Escuela Nacional de Policía · ECTEG
OSINT · Red/Blue Team · Forense digital · Criptografía · APT
INESEM · Instituto Europeo de Estudios Empresariales
200 h · 8 ECTS · calificación Notable
Fortinet · NSE Institute
DragonJAR Academy
Superado al 100% de cuestionarios y retos prácticos
Programa de certificación profesional
Programa de certificación profesional
Programa de certificación profesional
Programa de certificación profesional
Programa de certificación profesional
Programa de certificación profesional
Programa de certificación profesional
Programa de certificación profesional
Universidad Antonio de Nebrija · Formación complementaria
// documentos originales custodiados · disponibles bajo solicitud para procesos de verificación
[ 06 ] · bug bounty
Triage de vulnerabilidades críticas en programas enterprise. Reportes CVSS 8.0+.
Pentesting continuo sobre superficies expuestas. Validación de CVE candidatas.
Programas europeos. Auditoría de exposición y privacy by design.
Coordinated Vulnerability Disclosure sobre administraciones públicas y banca.
Auditoría de smart contracts Solidity y vectores económicos on-chain.
Notificación coordinada de vulnerabilidades al CERT nacional español.
// registro oficial
Techne Secure Auditor figura en el Catálogo de Empresas y Soluciones de Ciberseguridad de INCIBE — Instituto Nacional de Ciberseguridad de España.
[ 05 ] · notas técnicas
Vídeos en Cardano Castellano y Techne Secure, más notas sobre hardening Kubernetes, vectores DeFi y arquitectura Zero Trust escritas desde el campo.