+3 años ejecutando pruebas de penetración en el sector financiero y asegurador. Web apps, APIs, mobile, infraestructura y Active Directory.
// about
Pentester con experiencia en evaluaciones de seguridad ofensiva en el sector financiero y asegurador de Bolivia. Especializado en web application pentesting, API security testing, mobile security (Android/iOS) y evaluaciones de infraestructura y Active Directory.
Experiencia complementaria en gestión de riesgos tecnológicos e implementación de controles ISO 27001. Desarrollo de herramientas de pentesting con integración de IA y automatización de procesos ofensivos.
Formación en Ingeniería en Sistemas Electrónicos (EMI), con diplomados en Hacking Ético y Redes/Ciberseguridad, y certificación como Auditor ISO 27001.
// services
Evaluación de seguridad en aplicaciones web bajo OWASP Testing Guide. Identificación de vulnerabilidades en lógica de negocio, autenticación, autorización y gestión de sesiones.
Pruebas de penetración en APIs REST alineadas a OWASP API Security Top 10. Evaluación de endpoints, JWT, OAuth, rate limiting y control de acceso a nivel de objeto.
Análisis de seguridad en aplicaciones Android e iOS bajo OWASP MASVS/MSTG. Reversing, análisis dinámico con Frida/Objection, evaluación de almacenamiento y comunicaciones.
Simulación de adversarios con enfoque en Active Directory. Reconocimiento, enumeración de dominios, escalamiento de privilegios, movimiento lateral y persistencia.
Análisis de superficie de ataque en infraestructura y aplicaciones. Correlación de inventario de software, identificación de software no autorizado y configuraciones inseguras.
Implementación de controles de seguridad alineados a ISO 27001/27002, CIS Benchmarks. Despliegue de SIEM/IDS con Wazuh para monitoreo continuo de eventos.
// experience
Freelance
Gestora Pública de la Seguridad Social de Largo Plazo
UNIVIDA S.A.
Bisa Seguros y Reaseguros S.A.
La Vitalicia Seguros y Reaseguros de Vida
// projects & ctf
Offensive Tooling
Orquestador automatizado que integra LLMs (Claude, DeepSeek) con servidor MCP de 32 herramientas ofensivas en Kali Linux para pentesting asistido.
Blue Team
Despliegue completo de Wazuh v4.x en Docker Compose para monitoreo de seguridad con sizing para entornos on-premise Windows/AD y mapeo ISO 27001.
GRC Platform
Aplicación full-stack con RAG para análisis normativo y soporte de múltiples marcos de riesgo: ISO 27005, NIST RMF, MAGERIT, COSO ERM.
// toolbox
// contact
Contactame para discutir el alcance de tu proyecto.