Perfil profesional
Especialista con más de 5 años de experiencia en gestión de vulnerabilidades en medianas y grandes empresas, cubriendo todo el ciclo de vida: detección, análisis y priorización, hasta la comunicación y seguimiento de la remediación, reduciendo falsos positivos y mejorando la trazabilidad de los procesos.
Experiencia en automatización de procesos para la gestión de vulnerabilidades mediante Python, Bash, powershell, utilizando APIs para la extracción y correlación de datos, y generación de informes técnicos y ejecutivos, incluyendo dashboards en Power BI para el seguimiento de riesgos y toma de decisiones.
Conocimientos de normativas y frameworks de seguridad como UNE-EN ISO/IEC 27001:2023 y el Esquema Nacional de Seguridad (ENS) en categoría ALTA, aplicados a entornos corporativos.
Manejo profesional de herramientas como CrowdStrike Falcon (Cloud), Netskope, Palo Alto Networks, Check Point, F5 (Big-IP / Distributed Cloud) y Greenbone (OpenVAS), integradas en procesos de gestión de vulnerabilidades.
Vida laboral
(Noviembre 2024 – Actualidad) - SERVINFORM S.A.
Vulnerability Management. Gestión integral del ciclo de vida de vulnerabilidades en entornos corporativos, utilizando OpenVAS/Greenbone como herramienta principal.
Objetivos conseguidos: Diseño, implantación y consolidación del sistema corporativo de gestión de vulnerabilidades, con infraestructura distribuida on-prem y cloud, automatización completa del ciclo y reducción >70% en tiempos de detección, análisis y remediación. Integración ENS e ISO 27001 y reporting ejecutivo con trazabilidad total.
Labores:
- Implantación y configuración desde cero de la infraestructura central de gestión de vulnerabilidades, incluyendo sondas distribuidas (on-prem y cloud) y su integración con entornos corporativos de clientes.
- Administración avanzada de OpenVAS/Greenbone (GVMD, GSA, OSPD): configuración de targets, políticas de escaneo, scheduling y resolución de incidencias de comunicación, feeds, certificados o rendimiento.
- Extracción y correlación de vulnerabilidades mediante APIs, desarrollando procesos que combinan datos obtenidos desde CrowdStrike y OpenVAS para generar inventarios enriquecidos y priorizar riesgos según CVSS, contexto de activo y exposición real.
- Automatización de procesos en Python y Bash, desarrollando scripts para conexión API, descarga masiva de resultados, normalización de informes XML/CSV/JSON y generación automática de reportes técnicos y ejecutivos.
- Integración bidireccional con sistemas de ticketing (Redmine) para registrar, asignar y cerrar vulnerabilidades de acuerdo con SLA, ENS e ISO 27001.
- Análisis y priorización de vulnerabilidades por CVSS, criticidad de activo y exposición en Falcon, facilitando la gestión del riesgo.
- Troubleshooting avanzado de la plataforma: base de datos PostgreSQL, servicios gvmd/ospd, consumo de recursos en sondas y problemas de red/distribución.
- Elaboración de informes técnicos y ejecutivos, mejorando la trazabilidad y la comunicación entre equipos.
(Abril 2023 – Noviembre 2024) — WESTCON EUROPE
Analista de Seguridad Perimetral (Oficina técnica NIAE) - SSPA (SAS)
Objetivos conseguidos: Optimización de la seguridad perimetral y del balanceo de servicios críticos del SSPA mediante la administración avanzada de Check Point, Palo Alto, F5 Big IP (LTM/GTM/APM), F5 Distributed Cloud, Symantec (Bluecoat), Netskope y Arcsight.
Las optimizaciones aplicadas en políticas, BGP, PBFs, NATs y rutas mejoraron el rendimiento global y permitieron adaptar la infraestructura a las necesidades operativas del SAS, reforzando la disponibilidad y estabilidad de la red sanitaria andaluza.
Lideración del proyecto de migración masiva de las publicaciones del SAS a la nube de F5, llevada a cabo tras el fin de licencias de los proxies Symantec (Bluecoat).
Durante la transición se configuraron iRules y políticas personalizadas en F5 para resolver incidencias de visualización web, redirecciones HTTP/HTTPS, tratamiento de cabeceras y bloqueo de elementos en navegadores, garantizando la continuidad del servicio y la correcta visualización de los portales corporativos.
Labores:
Administración integral de soluciones de:
- SASE: Netskope
- Proxy: Symantec Bluecoat
- Firewalls: Check Point, Palo Alto, Forti
- Balanceador/DNS: F5 Big-IP (GTM/LTM)
- VPN-SSL: F5 Big-IP (APM)
- F5 Distributed Cloud y F5 Big-IP: balanceo y publicación de servidores (reverse proxy) para los dominios del SAS y sus distintos organismos (SSPA). Configuración y mantenimiento de iRules personalizadas para control de tráfico, cabeceras, redirecciones y refuerzo de seguridad de aplicaciones. Uso de Postman para pruebas e integración de APIs de F5 Big IP / Distributed Cloud en procesos de publicación de servicios.
- SIEM: Arcsight
- Inteligencia de red: ALLOT
- Gestión de caudales, control de acceso unificado a la red, gestión de logs y sandboxing.
- Tareas de soporte especializado y resolución de incidencias, escalados a fabricante. Elaboración de informes técnicos
(Noviembre 2021 – Abril 2023) — EUIGS (ADMIRAL SEGUROS)
SOC Analyst. Integrante del equipo de SOC
Objetivos conseguidos: Ejecución de revisiones técnicas de seguridad (TSR) sobre nuevos proyectos desplegados tanto en la nube de AWS como en entornos on-prem, evaluando la robustez de infraestructuras, aplicaciones y APIs antes de su puesta en producción.
Mediante el análisis de nuevas funcionalidades, herramientas y servicios, se identificaron vulnerabilidades y desviaciones de seguridad, estableciendo medidas de mitigación que mejoraron la postura de seguridad global de la organización.
Desarrollo de pruebas de testeo y pentesting controlado sobre componentes críticos, asegurando el cumplimiento de estándares internos y de buenas prácticas cloud.
Gestión proactiva de la monitorización de seguridad en todos los sistemas corporativos, abarcando SIEM, firewalls, DNS, WAF, EDRs, alertas de Google Admin y filtrado de correo con Libra Esva, junto con la revisión de fuentes de threat intelligence externas, lo que permitió una detección temprana de amenazas y una reducción significativa de incidentes no gestionados.
Labores:
- Gestión de incidentes de seguridad, amenazas y vulnerabilidades.
- Monitorización de eventos y vulnerabilidades mediante SIEM, firewalls, IDS/IPS.
- Gestión de tickets de revisión de seguridad de aplicaciones, servicios e infraestructura, tanto en cloud como física.
- Evaluación de riesgos de entornos y aplicaciones (TSR – technical security reviews).
- Pentesting.
- Uso y administración de herramientas de seguridad y gestión de vulnerabilidades. WAF (Imperva), firewalls (Check Point), proxy (Netskope), SIEM (Elastic, Wazuh), IDS/IPS, DNS (Cisco Umbrella), Gestión de vulnerabilidades (Qualys, Nessus, Acunetix), EDR (Tanium, Harmony), Threat Intelligence (IntSights), mail security (Libra Esva).
- Herramientas de seguridad AWS: Amazon GuardDuty, Cloud9, Amazon Inspector, CloudTrail, CloudWatch.
- Uso y gestión de herramienta de ticketing, gestión de proyectos y workfows con Jira.
(Septiembre 2020 – Noviembre 2021) — PERITACIONES TECNOLÓGICAS E INFORMÁTICAS (Tecnoperitaciones)
Coordinación del equipo de Ciberseguridad
Objetivos conseguidos: Consolidación de un área de hacking ético y auditorías de seguridad plenamente operativa, capaz de evaluar de forma integral infraestructuras web, redes corporativas, Active Directory y entornos cloud (AWS y Azure).
Estandarización de metodologías de pentesting y auditoría adaptadas a cada cliente, que permitieron detectar vulnerabilidades críticas y reducir significativamente los riesgos de exposición.
Implantación de medidas de securización y planes de endurecimiento que reforzaron la protección de sistemas y mejoraron la postura de seguridad global de las organizaciones auditadas.
Realización de análisis forenses y periciales digitales en casos de ransomware, manipulación o eliminación de datos, asegurando la integridad y trazabilidad de las evidencias para su uso judicial.
Labores:
- Hacking Ético / Pentesting. Auditorías web, directorio activo, redes wifi, nube (AWS, Azure).
- Securización. Implantación de mejoras y soluciones en cliente final.
- Análisis forense (casos de ransomware, virus, eliminación o manipulación de información digital).
- Clonación y análisis de dispositivos digitales ante notario (móviles, tablets, discos duros, grabadoras, etc).
- Investigación y elaboración de informes periciales para procedimientos judiciales.
- Análisis y acreditación de autenticidad de conversaciones (WhatsApp, Telegram, Instagram, etc.), archivos digitales (imágenes, vídeos, audio, metadatos, etc.).
- OSINT.
(Febrero 2008 – Septiembre 2020) — SITEL IBÉRICA TELESERVICES
Departamento de SOPORTE TÉCNICO de Yacom y Orange
Objetivos conseguidos: Optimización de los procesos de atención y resolución de incidencias técnicas en los servicios de Yacom y Orange, mejorando los tiempos de respuesta y la satisfacción de los usuarios.
Participación en la documentación y estandarización de procedimientos técnicos, que facilitaron la formación de nuevos agentes y redujeron la tasa de errores operativos.
Desarrollo de una base sólida técnica en diagnóstico de red y soporte al cliente, que sirvió de punto de partida para la posterior especialización en diferentes campos de ciberseguridad y seguridad perimetral.
Labores:
- Realización de tareas de backoffice, gestión y resolución de incidencias técnicas.
Conocimientos técnicos
SIEM, monitorización y detección
ArcSightElastic SIEMWazuh
Amazon GuardDutyCloudWatch/CloudTrail
Microsoft Sentinel (nociones)Splunk (nociones)
Gestión de vulnerabilidades y EDR
OpenVAS/Greenbone (GVMD, GSA, OSPD)CrowdStrike Falcon
QualysNessusAcunetixSecurityScoreCard
PanoraysTaniumHarmony
Seguridad perimetral, SASE y firewalling
Netskope (SASE/CASB/SWG/ZTNA)Palo Alto
Check PointFortinet
Symantec Bluecoat
F5 Big-IP (GTM/LTM/APM)
F5 Distributed CloudAllot
WAF, IDS/IPS y protección avanzada
Imperva WAFSnortSuricata
Cisco Umbrella DNSAWS Inspector
Automatización, scripting y desarrollo
PythonBashPowerShell
APIs REST (CrowdStrike, OpenVAS, Redmine, EasyVista)
JSON/CSV/XMLWorkflows VM
Reporting & Integración
Gestión de incidentes, ITSM y GRC
RedmineEasyVistaJira
ENSISO 27001NISTSLA
Auditoría, pentesting y forense
Auditorías redes & ADForensic
OSINTInformes periciales