Perfil de seguridad ofensiva

Whoami

Perfil profesional orientado a pentesting, ethical hacking y bug bounty. Aquí recopilo logros, estadísticas y experiencia real en plataformas y competiciones.

ResumenTimelineExperienciaCertificacionesPortSwiggerHackerOneEmpresas H1BugcrowdCTF
Trayectoria7+ añosDesde 2019HackerOne19 badgesPerfil públicoPortSwigger247 labsWeb Security AcademyCredenciales3 certificacionesINE, Pynt y EICYC

Sobre mí

Ingeniero de Telecomunicaciones con enfoque en ciberseguridad ofensiva, CTFs y seguridad web. Me interesa el análisis técnico y la divulgación mediante writeups y herramientas.

PentestingWeb HackingAPI SecurityMobileBug BountyCTF

Destacados

PonenteSecAdmin y Hacken
FinalistaCTF Team Spain: ECSC
HTB BloodsHack The Box
Bug BountyRecompensas en HackerOne

Timeline

Formación, experiencia y reconocimientos en una vista clara.

FormaciónTrabajoPonenciaCompeticiónBug Bounty
2019Estudio

Ingeniería de Tecnologías de Telecomunicación

Graduado por la Universidad de Sevilla.

2019Trabajo

Wellness TechGroup

Becario de Analista de Ciberseguridad.

2019Ponencia

Speaker at SecAdmin 2019

Análisis de conexiones cifradas mediante JA3/JA3S utilizando un IDS.

2020Trabajo

Cyber Security Analyst

Wellness TechGroup e IRIS Sentinel.

2022CTF

Finalist CTF Team Spain: ECSC

Final nacional organizada por INCIBE, Madrid.

2022CTF

Finalist SecAdmin CTF

3º puesto en la prueba final.

2023Trabajo

Security Analyst & Pentester

Telefónica: TID CIBERDEFENSA.

2024Bug Bounty

Bug Bounty Hunter

Investigación de vulnerabilidades en programas públicos y privados.

2024CTF

CyberCampUSAL Finalist

2º puesto, INCIBE y Universidad de Salamanca.

2025Ponencia

INCIBE Emprende

Bug Bounty Fundamentals and Technical Reports.

2026Trabajo

Ethical Hacking Engineer

Telefónica Tech: Pentesting Web, API, Mobile e infraestructura.

2026Ponencia

Hacken IV

“Real Bug Bounty Cases: IDORs… IDORs Everywhere!”, Jaén.

Experiencia

Trayectoria profesional en seguridad ofensiva, análisis y bug bounty.

Actual

Ethical Hacking Engineer

Telefónica Tech · Jornada completa · ene. 2026 - actualidad · Madrid · En remoto

Pentesting Web, API, Mobile e Infra.

Bug Bounty Hunter

HackerOne · Autónomo · abr. 2025 - actualidad
Ver perfil ↗

Security Analyst & Pentester en Telefónica

novanotio · Jornada completa · mar. 2023 - ene. 2026 · Madrid · En remoto

Security Analyst & Pentester en TID: CIBERDEFENSA

Telefónica · Jornada completa · mar. 2023 - ene. 2026 · Madrid · En remoto

Escaneos de vulnerabilidades y tests de intrusión sobre sistemas, redes y aplicaciones. Elaboración de informes y seguimiento de vulnerabilidades hasta su corrección.

IRIS Sentinel

Jornada completa · jun. 2020 - mar. 2023 · Sevilla

Cyber Security Technical Specialist · abr. 2022 - mar. 2023

Cyber Security Analyst · jun. 2020 - abr. 2022

Auditorías de seguridad, pentesting y hacking ético; monitorización; análisis forense, gestión de incidentes e informes técnicos y ejecutivos.

Wellness TechGroup

sept. 2019 - jun. 2020 · Sevilla

Analista de Ciberseguridad · mar. 2020 - jun. 2020

Becario de Analista de Ciberseguridad · sept. 2019 - mar. 2020

Auditorías de seguridad, pentesting, hacking ético, monitorización, análisis forense y gestión de incidentes.

Licencias y certificaciones

Formación y reconocimientos técnicos.

Certificación

eMAPT: Mobile Application Penetration Tester

INE · Expedición: abr. 2025
0xadcb6927e8d559a5c91c4b2ca04ee40b3d49d9d7d801ff3ab42ead013715f275
Reconocimiento

Pynt Champion

Pynt · Expedición: dic. 2024
ae8f26b8-d04b-4e5c-8f0b-1b88dea80de2

Aptitud: API Testing

Formación especializada

Contención y Análisis Forense Pericial tras un Ciberincidente

EICYC · Expedición: mar. 2023
240320236695

Pentesting: PortSwigger

Progreso práctico en Web Security Academy.

100%
Apprentice59 / 59 laboratorios
93%
Practitioner160 / 172 laboratorios
72%
Expert28 / 39 laboratorios

Bug Bounty: HackerOne 19 badges

Badges públicas verificadas el 14 de septiembre de 2026. Ver en HackerOne ↗

Actividad en la plataforma 10

Badge Insecticide
InsecticideCincuenta informes cerrados como resueltos
Badge Greybeard
GreybeardInformes válidos enviados durante seis meses seguidos
Badge Swagger
SwaggerSwag recibido por primera vez
Badge Patient
PatientMás de seis meses de espera hasta la resolución de un informe
Badge Bounty Hunter
Bounty HunterDiez recompensas recibidas
Badge Diversity
DiversityVulnerabilidades reportadas a cinco equipos diferentes
Badge Streaker
StreakerDos informes consecutivos cerrados como resueltos
Badge Good Samaritan
Good SamaritanInforme resuelto con un equipo que no ofrece recompensas
Badge Publish or Perish
Publish or PerishInforme divulgado públicamente
Badge TrailBlazer
TrailBlazerPrimero de varios investigadores en reportar una vulnerabilidad

Categorías OWASP 6

Badge A8 Insecure Deserialization
A8: Insecure DeserializationVulnerabilidad válida de deserialización insegura reportada
Badge A2 Broken Authentication
A2: Broken AuthenticationVulnerabilidad de autenticación rota reportada
Badge A5 Broken Access Control
A5: Broken Access ControlVulnerabilidad válida de control de acceso reportada
Badge A7 Cross-Site Scripting
A7: Cross-Site Scripting (XSS)Vulnerabilidad válida de Cross-Site Scripting reportada
Badge A3 Sensitive Data Exposure
A3: Sensitive Data ExposureExposición válida de datos sensibles reportada
Badge A1 Injection
A1: InjectionVulnerabilidad válida de inyección reportada

Hitos de comunidad 3

Badge Milestone Program Level 3
Milestone Program Level 3Nivel 3 del Community Milestone Program 2025-2026
Badge Milestone Program Level 2
Milestone Program Level 2Nivel 2 del Community Milestone Program 2025-2026
Badge Milestone Program Level 1
Milestone Program Level 1Nivel 1 del Community Milestone Program 2025-2026

Empresas públicas en HackerOne 16

Programas que muestran públicamente su reconocimiento en mi perfil. Las identidades privadas no se incluyen.

Fuente: perfil público de HackerOne, actualizado el 14 de septiembre de 2026.

Bug Bounty: Bugcrowd

Placas conseguidas.

Bounty Bee Level 1
Achieved
Submission Shogun Level 1
Achieved
Collaboration Crusader Level 1
Achieved

CTF

Finalista

CTF Team Spain: ECSC

2022 · Madrid

SecAdmin CTF

2022 · Sevilla

CyberCampUSAL

2024 · Salamanca

420 / 3822

NahamCon CTF

2024 · AndalucesPorElMundo