weimar@kali:~
┌──(weimar㉿kali)-[~]
└─$ whoami
Offensive Security Specialist | Pentester | Red Team
┌──(weimar㉿kali)-[~]
└─$ cat /etc/certs.conf
eCPPTv3 · CRTA · Web-RTA · CEH · eJPTv2 · ICCA
┌──(weimar㉿kali)-[~]
└─$ ./start_engagement.sh
[] Reconnaissance complete
[] Ready to engage

Weimar Gonzales — Offensive Security Specialist

+3 años ejecutando pruebas de penetración en el sector financiero y asegurador. Web apps, APIs, mobile, infraestructura y Active Directory.

// about

Perfil Profesional

Pentester con experiencia en evaluaciones de seguridad ofensiva en el sector financiero y asegurador de Bolivia. Especializado en web application pentesting, API security testing, mobile security (Android/iOS) y evaluaciones de infraestructura y Active Directory.

Experiencia complementaria en gestión de riesgos tecnológicos e implementación de controles ISO 27001. Desarrollo de herramientas de pentesting con integración de IA y automatización de procesos ofensivos.

Formación en Ingeniería en Sistemas Electrónicos (EMI), con diplomados en Hacking Ético y Redes/Ciberseguridad, y certificación como Auditor ISO 27001.

eCPPTv3 — Certified Professional Penetration Tester Nov 2025
CRTA — Certified Red Team Analyst Jun 2026
Web-RTA — Web Red Team Analyst May 2026
CEH — Certified Ethical Hacker Sep 2024
eJPTv2 — Junior Penetration Tester Sep 2024
ICCA — Certified Cloud Associate Mar 2025
BSCP — Burp Suite Certified Practitioner En proceso

// services

Servicios de Seguridad Ofensiva

$ nmap -sV

Web Application Pentesting

Evaluación de seguridad en aplicaciones web bajo OWASP Testing Guide. Identificación de vulnerabilidades en lógica de negocio, autenticación, autorización y gestión de sesiones.

$ curl -X POST

API Security Testing

Pruebas de penetración en APIs REST alineadas a OWASP API Security Top 10. Evaluación de endpoints, JWT, OAuth, rate limiting y control de acceso a nivel de objeto.

$ frida -U

Mobile Security

Análisis de seguridad en aplicaciones Android e iOS bajo OWASP MASVS/MSTG. Reversing, análisis dinámico con Frida/Objection, evaluación de almacenamiento y comunicaciones.

$ bloodhound

Red Team & AD Attacks

Simulación de adversarios con enfoque en Active Directory. Reconocimiento, enumeración de dominios, escalamiento de privilegios, movimiento lateral y persistencia.

$ nuclei -t cves/

Evaluación de Vulnerabilidades

Análisis de superficie de ataque en infraestructura y aplicaciones. Correlación de inventario de software, identificación de software no autorizado y configuraciones inseguras.

$ wazuh-agent

Hardening & Cumplimiento

Implementación de controles de seguridad alineados a ISO 27001/27002, CIS Benchmarks. Despliegue de SIEM/IDS con Wazuh para monitoreo continuo de eventos.

// experience

Trayectoria Profesional

May 2026 — Presente

Penetration Tester — Consultor Independiente

Freelance

  • Evaluaciones ofensivas en aplicaciones web, APIs REST y apps móviles (Android/iOS) para entidades del sector financiero y asegurador.
  • Hallazgos: Open Redirect (Base64), OTP brute-force, IDOR, JWT algorithm confusion, misconfiguraciones en Keycloak.
  • Reportes ejecutivos con clasificación CVSS y remediación alineada a OWASP y CIS Controls.
Sep 2025 — Jul 2026

Analista en Riesgo Tecnológico

Gestora Pública de la Seguridad Social de Largo Plazo

  • Pentesting en aplicaciones web, APIs e infraestructura interna del sector previsional.
  • Análisis de superficie de ataque en +1,400 endpoints con correlación de inventario de software.
  • Despliegue de Wazuh SIEM/IDS y desarrollo de plataforma de gestión de riesgos multi-metodología.
Nov 2024 — Ago 2025

Analista de Riesgo Tecnológico

UNIVIDA S.A.

  • Gestión de vulnerabilidades y pentesting en aplicaciones web e infraestructura.
  • Marco de políticas de seguridad basado en ISO 27001 con procedimientos de respuesta a incidentes.
Jun 2023 — Ago 2024

Analista de Seguridad de la Información

Bisa Seguros y Reaseguros S.A.

  • Implementación de SGSI y cumplimiento normativo bajo ISO 27001.
  • Pentesting en aplicaciones web y móviles del sector asegurador.
Sep 2022 — Jun 2023

Soporte Técnico / Seguridad

La Vitalicia Seguros y Reaseguros de Vida

  • Gestión de vulnerabilidades y hardening en Windows Server y endpoints corporativos.

// projects & ctf

Proyectos Técnicos

Offensive Tooling

Pentesting Orchestrator + IA

Orquestador automatizado que integra LLMs (Claude, DeepSeek) con servidor MCP de 32 herramientas ofensivas en Kali Linux para pentesting asistido.

Python MCP Kali LLMs

Blue Team

Wazuh SIEM Lab

Despliegue completo de Wazuh v4.x en Docker Compose para monitoreo de seguridad con sizing para entornos on-premise Windows/AD y mapeo ISO 27001.

Wazuh Docker SIEM

GRC Platform

Risk Management System

Aplicación full-stack con RAG para análisis normativo y soporte de múltiples marcos de riesgo: ISO 27005, NIST RMF, MAGERIT, COSO ERM.

FastAPI React PostgreSQL ChromaDB
Burp Suite Kali Linux Nmap Metasploit SQLmap Nuclei Nessus Acunetix Wireshark MobSF Frida Objection Impacket Evil-WinRM BloodHound Wazuh Python Docker

// contact

¿Necesitás una evaluación de seguridad?

Contactame para discutir el alcance de tu proyecto.