Sobre mí
Empecé escribiendo código y terminé analizando su seguridad por curiosidad. Hoy aplico ambas perspectivas: desarrollo aplicaciones y ejecuto pruebas de evaluación ofensiva (Red Team) para identificar vulnerabilidades antes que un atacante.
Trabajo en la intersección entre desarrollo full-stack y seguridad ofensiva.
Estas son algunas de las tecnologías y herramientas con las que trabajo habitualmente:
Experiencia
Auditor de Seguridad Externo (Voluntario) · Municipalidad de Lambayeque
- Detección y reporte ético de una vulnerabilidad crítica en la intranet municipal aplicando metodología OWASP Top 10.
- Ejecución del ciclo completo de auditoría real: reconocimiento, explotación controlada, documentación y asesoría de remediación.
- OWASP Top 10
- Burp Suite
- Nmap
- Web Security
- Ethical Hacking
Desarrollador Web & Soporte TI · AQN Academy USA
- Desarrollo y mantenimiento de la landing page corporativa.
- Gestión integral de servidores web, backups automáticos y optimización de rendimiento.
- Soporte técnico remoto especializado para el equipo interno.
- WordPress
- PHP
- Linux
- Soporte TI
- Optimización Web
Desarrollador Web & Soporte TI · SpaceTech: Inspira USA
- Mantenimiento continuo y desarrollo web de plataformas corporativas.
- Administración de infraestructura en la nube, copias de seguridad y seguridad del servidor.
- WordPress
- HTML/CSS
- JavaScript
- Linux Admin
Informático / Diseñador Web · IURISDICTIO S.A.C
- Construcción e implementación de una plataforma e-learning completa para cursos internos y externos.
- Automatización de campañas de correo masivo y difusión en redes a través del blog corporativo.
- Análisis de bases de datos de ventas mediante Power BI y Excel.
- WordPress
- Power BI
- Excel Avanzado
- E-learning
- Email Marketing
Diseñador Web · AUTOMAN E.I.R.L / EMYLLECA S.A.C
- Diseño y despliegue de sitios web corporativos y publicitarios para dos empresas de la región.
- Integración de plugins de rendimiento, galerías interactivas y formularios optimizados.
- WordPress
- HTML5
- CSS3
- JavaScript
Proyectos
Reporte y Explotación Responsable: Intranet Municipal
Auditoría de seguridad web independiente realizada al portal intranet de la Municipalidad de Lambayeque. Identificación de vulnerabilidad crítica OWASP Top 10 y coordinación directa con el equipo de TI para su remediación exitosa.
- OWASP Top 10
- Burp Suite
- Nmap
- Reporte de Vulnerabilidades
Participación Destacada CTF - Hack The Box & UNI
Resolución de retos prácticos de ciberseguridad ofensiva y defensiva en escenarios simulados. Especialización en análisis forense de artefactos, ingeniería inversa, esteganografía y explotación web.
- Kali Linux
- Binwalk
- Steghide
- Exiftool
- Python
- GDB
Blog de Ciberseguridad & Pentesting
Plataforma personal orientada al análisis de vulnerabilidades, writeups de retos CTF y divulgación de análisis forense y criptografía.
- Jekyll
- Ruby
- HTML/CSS
- Git
- JavaScript
Plataforma Portafolio Personal
Sitio web estático moderno de alto rendimiento enfocado en la combinación de desarrollo full-stack con visualización de experiencia en ciberseguridad.
- Astro
- TypeScript
- Tailwind CSS
- HTML/CSS
Certificaciones & Logros
Contacto
Abramos un canal seguro
Actualmente me encuentro disponible para nuevos proyectos freelance, oportunidades en ciberseguridad ofensiva o posiciones full-time como desarrollador. ¡Hablemos!