Vengo de más de cuatro años como técnico de sistemas y redes y trabajo en frentes que casi nunca se hablan:
- Ofensivo. Active Directory, web y DFIR. eJPTv2 con un 86 %, 89 máquinas en Hack The Box, además de TryHackMe, HackMyVM y The Hacker Labs, y laboratorios propios de Active Directory. Preparo CPTS y OSCP.
- AI Security y agentes de IA. Seguridad de los sistemas y agentes de IA, y herramientas que usan IA local para analizar sin sacar los datos de la máquina.
- GRC. ENS, NIS2, ISO/IEC 27001, ISO 22301, DORA y gobierno de la IA con ISO/IEC 42001. Estudio el Máster en Ciberseguridad e IA de Evolve Academy.
Lo que me diferencia es el puente: un hallazgo técnico no sirve de nada hasta que se convierte en un control incumplido, un plazo y un responsable. Por eso construyo herramientas GRC de código abierto, en español, que funcionan en el navegador sin enviar datos a nadie y que se pasan la información entre ellas.
Siete herramientas, un formato de intercambio común (yrd-ecosistema). Cada una hace una cosa bien y le pasa el resultado a la siguiente: el BIA de KAIROS fija la criticidad en CTEM-Nexus, los hallazgos de CTEM-Nexus se convierten en evidencia por control en Rosetta y cada hallazgo enlaza a la máquina de ARGOS donde se practica su corrección.
|
|
|
|
|
|
|
|
|
|
|
Cómo están hechas
|
Solo para laboratorios y auditorías con autorización por escrito.
| Emisor | Estado | |
|---|---|---|
| eJPTv2, Junior Penetration Tester | eLearnSecurity (INE) | Certificado, 86 % |
| HTB Academy, Jr. Cybersecurity Analyst Path | Hack The Box | Ruta completa |
| Máster en Ciberseguridad e Inteligencia Artificial | Evolve Academy | En curso |
| IT, redes y SecOps | Google · Cisco · IBM | Completados |
| CPTS → OSCP | Hack The Box · OffSec | En preparación |
- Rehago la ruta ENS de ARGOS para que pregunte como se audita: comparar normas y llevar cada hallazgo a su control, no recitar artículos.
- Llevo a CTEM-Nexus la superficie externa: Shodan, Censys, certificados y subdominios.
- Preparo CPTS.
Si trabajas en consultoría, banca o cumplimiento en España o Latinoamérica y echas en falta una norma o un caso, abre una incidencia o escríbeme.
English summary
Pentester focused on Active Directory, web and DFIR, and on AI security and AI agents. eJPTv2 (86 %), 4+ years in IT systems and networks, 89 machines on Hack The Box plus TryHackMe, HackMyVM and The Hacker Labs, preparing CPTS and OSCP, and studying a Master's in Cybersecurity & AI (Evolve Academy).
I bridge offensive security and GRC. I build seven open-source GRC tools, in Spanish and English, that run in the browser without sending data anywhere and share one exchange format: Rosetta (15 standards and laws on 152 unified controls), CTEM-Nexus (exposure management and attack paths to critical assets), KAIROS (BIA, BCP and DRP), ENS Compliance Studio, ENS AD Auditor, ARGOS (a Hack The Box–style GRC lab) and Norvik (governance).
Based in Huelva, Spain. Hybrid in Huelva and Madrid, remote across Spain and the EU. Spanish native, professional English.
Los gráficos de este perfil salen de scripts/generar.mjs, con iconos Lucide (ISC) y la tipografía Geist (OFL). Se adaptan al tema claro u oscuro y respetan la preferencia de movimiento reducido.


