Ejecución de pruebas de intrusión avanzadas (Pentesting) en entornos Web, API REST/SOAP y aplicaciones móviles, simulando vectores de ataque reales.
Análisis profundo de tráfico (Wireshark/Tcpdump), escaneo de vulnerabilidades y endurecimiento (Hardening) de servidores y arquitecturas cloud.
Entrega de informes duales: Resúmenes ejecutivos para la toma de decisiones gerenciales y guías técnicas detalladas para equipos de desarrollo (DevSecOps).
I successfully completed my first offensive security certification in a network and web environment. View Certificate.
My first job was on Inside Security a consulting firm that provides cybersecurity solutions to banking clients.
I successfully conducted internal audits on the company’s sports betting (gambling) infrastructure, finding high severity vulnerabilities. Zippy Pay
The ISO/IEC 27001 Lead Auditor certification consists of a professional certification for auditors specializing in information security management systems (ISMS) based on the ISO/IEC 27001 standard and ISO 19011. View Certificate.
Mi objetivo es simple: identificar las brechas de seguridad antes que los cibercriminales. Como auditor certificado eJPT e ISO 27001, ayudo a las organizaciones a fortalecer su postura de defensa mediante simulaciones de ataque realistas.
He protegido infraestructuras sensibles en industrias financieras y de entretenimiento, garantizando la confidencialidad de sus datos. Me defino por una búsqueda constante de la excelencia, encontrándome actualmente en proceso de certificación para eWPTX y OSCP.
Empresas quienes han confiado en mis servicios: