Elieser Hernandez

Red Team Operator

Disponible para contratar Remoto · Freelance o tiempo completo OWASP · PTES · MITRE ATT&CK

Pentester independiente especializado en pentesting de aplicaciones web, APIs e infraestructura. Experiencia práctica en auditorías de seguridad, bug bounty y automatización de pruebas. Enfoque metódico, orientado a impacto real de negocio, identificación de vulnerabilidades de alto riesgo y reporting técnico-ejecutivo.

27+
Auditorías
8+
Vulns / auditoría
75%
Validación BB
40+
Reportes
Scroll

01.Sobre Mí

10110010nmap -sV0x7f3a9cSELECT *

Pentester Ofensivo | Web, APIs e Infraestructura

Soy pentester ofensivo independiente especializado en aplicaciones web, APIs e infraestructura, con experiencia práctica en auditorías de seguridad, programas de bug bounty y automatización de pruebas. Mi metodología se basa en OWASP Top 10, PTES y MITRE ATT&CK, con un enfoque en la identificación y explotación de vulnerabilidades críticas como SQL Injection, XSS, SSRF, RCE y fallas de lógica de negocio.

He ejecutado 27+ auditorías de seguridad con un promedio de 8+ vulnerabilidades por evaluación, incluyendo hallazgos de severidad alta y crítica, y mantengo una tasa de validación del 75% en bug bounty. Entrego reportes técnicos claros y resúmenes ejecutivos enfocados en el impacto de negocio y la exposición al riesgo.

UbicaciónLa Habana, Cuba
ModalidadRemoto
Emailastroreal031@gmail.com
GitHubgithub.com/K2uci
Teléfono+53 59805123
DisponibilidadDisponible para contratar

// CV actualizado: Agosto 2026

02.Servicios de Pentesting

Pentesting Web

Auditorías ofensivas bajo OWASP Top 10 y PTES: inyección SQL, XSS, SSRF, RCE, control de acceso roto y fallas de lógica de negocio.

Seguridad de APIs

Pruebas manuales en profundidad combinadas con automatización: control de acceso, validación insuficiente y configuraciones inseguras.

Seguridad Móvil

Auditorías de plataformas móviles bajo metodología OWASP, con foco en hallazgos de severidad alta y crítica.

Infraestructura y Recon

Reconocimiento automatizado con Python y Bash, enumeración de superficie de ataque y simulaciones controladas de DoS.

// Metodología de trabajo

  1. 01

    Reconocimiento

    Mapeo de la superficie de ataque con Amass, Nmap y FFUF.

  2. 02

    Análisis

    Detección de vulnerabilidades con Burp Suite, Nuclei y pruebas manuales.

  3. 03

    Explotación

    Validación del impacto real con PoCs controladas y reproducibles.

  4. 04

    Reporting

    Reporte técnico con evidencias y resumen ejecutivo orientado a negocio.

03.Mi Experiencia

Experiencia Profesional

Ago 2025 — Mar 2026

Penetration Tester (Mid-Level)

INTRUST SECURITY — Remoto

  • Auditorías de seguridad ofensiva bajo metodologías OWASP y PTES en aplicaciones web, APIs y plataformas móviles.
  • Ejecuté 27+ auditorías de seguridad, identificando un promedio de 8+ vulnerabilidades por evaluación, incluyendo hallazgos de severidad alta y crítica.
  • Explotación activa de SQL Injection, XSS, SSRF, RCE y fallas de lógica de negocio.
  • Automatización de flujos de reconocimiento y explotación con scripts en Python y Bash.
  • Reportes técnicos detallados y resúmenes ejecutivos enfocados en exposición al riesgo e impacto de negocio.
  • Burp Suite
  • Nuclei
  • SQLMap
  • Python
  • Bash
Dic 2023 — Ago 2025

Freelancer / Bug Bounty

Investigador de Seguridad Independiente — Remoto

  • Participación activa en múltiples programas de Bug Bounty enfocados en aplicaciones web e infraestructura.
  • Tasa de aceptación de reportes del 75% (6 de 8 envíos validados).
  • Pruebas manuales en profundidad combinadas con herramientas automatizadas para descubrir vulnerabilidades complejas.
  • Identificación de debilidades de control de acceso, validación insuficiente y configuraciones inseguras.
  • Burp Suite
  • FFUF
  • Amass
  • Nuclei
May 2023 — Dic 2023

Especialista en Monitoreo de Sistemas y Seguridad

XETID DEVELOPMENT COMPANY — La Habana, Cuba

  • Monitoreo de disponibilidad, integridad y seguridad usando Elastic Stack (Elasticsearch y Kibana).
  • Simulaciones controladas de Denegación de Servicio (DoS) para evaluar la resiliencia de la infraestructura.
  • Generación de 40+ reportes de incidentes de seguridad, con análisis post-incidente y documentación.
  • Elasticsearch
  • Kibana

Educación y Certificaciones

2022 — 2026

Ingeniería en Ciencias de la Computación

Universidad de Ciencias Informáticas (UCI)

La Habana, Cuba. Enfoque en ciberseguridad, desarrollo de software y análisis de datos.

Feb 2026
Verificado

EF SET Certificate — B1 Intermedio

EF Standard English Test — 41/100

Verificar certificado
ICIP
Certificado

ICIP Certificate

Institución: ICIP

Ver certificado
Idiomas

Idiomas

EspañolNativo
InglésB1 — Lectura técnica y reportes

04.Mis Skills

Metodologías

  • OWASP Top 10
  • PTES
  • MITRE ATT&CK
  • Bug Bounty
  • Threat Modeling

Herramientas

  • Burp Suite
  • Nmap
  • Metasploit
  • SQLMap
  • Nuclei
  • FFUF
  • Amass
  • Hashcat
  • John the Ripper

Lenguajes

  • Python
  • Bash
  • JavaScript
  • SQL

Especializaciones

  • Pentesting Web
  • Seguridad de APIs
  • Seguridad Móvil
  • Reconocimiento
  • Explotación
$ grep -i "exploited" findings.log
  • SQL Injection
  • XSS
  • SSRF
  • RCE
  • Broken Access Control
  • Business Logic
  • Misconfiguration

// Tech Arsenal

Burp
Nmap
Metasploit
SQLMap
Nuclei
FFUF
Amass
Hashcat
Python
Bash
JavaScript
Elastic

05.Preguntas Frecuentes

>

¿Trabajas como pentester independiente?

Sí. Trabajo en remoto como pentester independiente para empresas y equipos de seguridad, y también estoy abierto a posiciones a tiempo completo. Desde 2023 he trabajado en auditorías de seguridad profesionales y en programas de bug bounty.

>

¿Qué tipo de pruebas de penetración realizas?

Pentesting de aplicaciones web, APIs, plataformas móviles e infraestructura, siguiendo OWASP Top 10, PTES y MITRE ATT&CK. Combino pruebas manuales en profundidad con herramientas como Burp Suite, Nuclei, SQLMap y Nmap.

>

¿Qué entregas al final de una auditoría?

Un reporte técnico detallado con los hallazgos, su severidad y las evidencias, y un resumen ejecutivo enfocado en la exposición al riesgo y el impacto de negocio.

>

¿Trabajas en remoto y en qué idiomas?

Sí, trabajo 100% en remoto desde La Habana, Cuba. Hablo español nativo e inglés nivel B1, suficiente para lectura técnica y redacción de reportes.

>

¿Cómo puedo contactarte?

Por email a astroreal031@gmail.com, por LinkedIn o por WhatsApp al +53 59805123. Respondo en menos de 24 horas.

06.Contacto

// Iniciemos una conversación

¿Buscas un pentester independiente para tu equipo o necesitas auditar la seguridad de tu aplicación web, API o infraestructura? Estoy disponible para posiciones remotas y proyectos puntuales.

$ echo "Responderé en menos de 24h"