Stack y
Herramientas.
Tecnologías principales, entornos de despliegue y herramientas aplicadas a la auditoría de seguridad, monitorización y arquitecturas Zero-Trust.
Tecnologías Core
Go (Golang)
Desarrollo de herramientas de seguridad de bajo nivel, análisis de dependencias de alta concurrencia y despliegues estáticos rápidos.
Python
Scripting ofensivo, automatización defensiva, análisis de malware y desarrollo de agentes EDR multiplataforma.
Contenedores & Sandboxing
Virtualización ligera y orquestación para aislar servicios, pruebas de concepto y arquitecturas de microservicios seguras.
Especialización & Dominio
Análisis de Red y Detección
Inspección profunda de paquetes (DPI), enumeración de servicios, vulnerabilidades activas y sistemas NIDS.
Análisis de Composición (SCA)
Auditoría cruzada de dependencias, resolución de restricciones y vulnerabilidades en la cadena de suministro en múltiples lenguajes.
Auditoría Lógica (SAST)
Validación formal de vulnerabilidades en la lógica de negocio.
Persistencia & Grafos
Modelado relacional y grafos para correlación de eventos.
Certificaciones
eJPT — Junior Penetration Tester
Consolidación práctica de bases de seguridad ofensiva, enumeración activa y auditoría de redes lógicas.
OSCP — Offensive Security
Preparación orientada a la explotación manual avanzada, escalada de privilegios y metodologías estandarizadas.
Cambridge B2 English
Competencia profesional fluida. Idioma vehicular para lectura de especificaciones (CVEs) y redacción de reportes.