Máster en Ciberseguridad + base en Desarrollo Web. Detección de amenazas, monitorización, IDS y bastionado de sistemas. Construir y proteger, desde el primer día.
Trabajo de Fin de Máster. Diseño e implementación de una arquitectura Zero Trust completa sobre entorno virtualizado Linux, usando exclusivamente herramientas open source. Validado mediante seis escenarios reales: accesos legítimos con MFA, reconocimiento de red, ataques de fuerza bruta y detección SIEM.
Sistema de monitorización híbrido sobre switch Enterprise SONiC en GNS3. Stack completo con Docker: Telegraf recoge datos por gNMI, los envía a InfluxDB y Grafana los visualiza en tiempo real. Análisis comparativo entre SNMP (pull) y gNMI (streaming).
Topología GNS3 con Snort en modo bridge como barrera física antes del servidor WordPress/LAMP. Detección de BAD-TRAFFIC en tiempo real. Integración con Elastic Agent + ELK Cloud para centralización y correlación de logs.
Implementación completa de PKI para SSH: creación de CA, firma de certificados de usuario con fecha de expiración, configuración de TrustedUserCAKeys y sistema de revocación instantánea mediante Key Revocation List sin borrar cuentas.
Plataforma de entrenamiento en ingeniería social para auditar el factor humano en organizaciones. Infraestructura sobre VPN mesh con Tailscale (WireGuard), servidor de campañas Gophish y sumidero SMTP MailHog. Campaña real con spoofing de remitente, píxel de rastreo invisible y URLs únicas por destinatario. Script Python para extracción forense vía API REST, hashing SHA-256 de credenciales y generación automatizada de logs. Proyecto Intermodular — Máster Ciberseguridad 2025-2026.
Análisis forense completo sobre imagen de disco real (NIST CFReDS). Escenario de insider threat: empleado exfiltró documentos confidenciales vía USB, CD y Google Drive personal. Evidencias: historial de navegación, correos con cómplice, archivos borrados recuperados, carta de renuncia y uso de CCleaner para destruir pruebas. 33 vectores documentados.
Despliegue de entorno DVWA con Docker + Kali Linux como atacante. Auditoría completa con metodología OWASP Top 10: SQL Injection, XSS, CSRF y Broken Authentication. Informe con hallazgos, severidad CVSS y recomendaciones.
Busco mi primer rol como analista SOC o blue team en Sevilla o remoto. Si tienes una oportunidad o quieres hablar de ciberseguridad, escríbeme.