Auditoría de Vulnerabilidades Web
Identificación de vectores comunes (XSS, IDOR, misconfig) en aplicaciones cliente, con reporte ético y plan de remediación.
Impacto: Reducción de superficie de ataque en aplicaciones críticas.
// Módulo 02 — root@yoshu:~$
Profesional junior orientado a Ethical Hacking y seguridad ofensiva, con enfoque práctico en pentesting web, análisis de vulnerabilidades y OSINT. Formación autodidacta complementada con laboratorios y entornos controlados.
Descargar CV Ethical Hacker// Trayectoria
2025 — Presente
Tilogy S.A.S.
Feb 2025 — Jul 2025
Comcel S.A.
2023 — 2024
Ingenieros de Marketing S.A.S.
// Specialties
OWASP Top 10, pruebas de inyección, autenticación y lógica de negocio.
Recolección de información pública para reconocimiento ético.
Escaneos con Nessus, OpenVAS y triage de CVEs.
Bastionado de sistemas Linux y servicios expuestos.
Identificación, evaluación y mitigación de riesgos digitales.
Code review orientado a seguridad y secure SDLC.
Monitoreo de amenazas, IOCs y análisis de malware en sandbox.
// Arsenal
// Cases
Identificación de vectores comunes (XSS, IDOR, misconfig) en aplicaciones cliente, con reporte ético y plan de remediación.
Impacto: Reducción de superficie de ataque en aplicaciones críticas.
Workflow de reconocimiento pasivo para evaluación de exposición digital de marcas.
Impacto: Mapas de huella digital y recomendaciones de hardening.
Monitoreo continuo de amenazas y análisis de muestras en ANY.RUN / VirusTotal.
Impacto: Detección temprana y comunicación preventiva al equipo.
// Credenciales
MITRE ATT&CK — LinkedIn Learning
Burp Suite Essential Training — LinkedIn Learning
Fundamentos de Seguridad — Microsoft & LinkedIn
Introducción a Linux — Hack4u