Pentesting Web
Auditorías ofensivas bajo OWASP Top 10 y PTES: inyección SQL, XSS, SSRF, RCE, control de acceso roto y fallas de lógica de negocio.
Red Team Operator
Pentester independiente especializado en pentesting de aplicaciones web, APIs e infraestructura. Experiencia práctica en auditorías de seguridad, bug bounty y automatización de pruebas. Enfoque metódico, orientado a impacto real de negocio, identificación de vulnerabilidades de alto riesgo y reporting técnico-ejecutivo.
Soy pentester ofensivo independiente especializado en aplicaciones web, APIs e infraestructura, con experiencia práctica en auditorías de seguridad, programas de bug bounty y automatización de pruebas. Mi metodología se basa en OWASP Top 10, PTES y MITRE ATT&CK, con un enfoque en la identificación y explotación de vulnerabilidades críticas como SQL Injection, XSS, SSRF, RCE y fallas de lógica de negocio.
He ejecutado 27+ auditorías de seguridad con un promedio de 8+ vulnerabilidades por evaluación, incluyendo hallazgos de severidad alta y crítica, y mantengo una tasa de validación del 75% en bug bounty. Entrego reportes técnicos claros y resúmenes ejecutivos enfocados en el impacto de negocio y la exposición al riesgo.
// CV actualizado: Agosto 2026
Auditorías ofensivas bajo OWASP Top 10 y PTES: inyección SQL, XSS, SSRF, RCE, control de acceso roto y fallas de lógica de negocio.
Pruebas manuales en profundidad combinadas con automatización: control de acceso, validación insuficiente y configuraciones inseguras.
Auditorías de plataformas móviles bajo metodología OWASP, con foco en hallazgos de severidad alta y crítica.
Reconocimiento automatizado con Python y Bash, enumeración de superficie de ataque y simulaciones controladas de DoS.
Mapeo de la superficie de ataque con Amass, Nmap y FFUF.
Detección de vulnerabilidades con Burp Suite, Nuclei y pruebas manuales.
Validación del impacto real con PoCs controladas y reproducibles.
Reporte técnico con evidencias y resumen ejecutivo orientado a negocio.
La Habana, Cuba. Enfoque en ciberseguridad, desarrollo de software y análisis de datos.
Sí. Trabajo en remoto como pentester independiente para empresas y equipos de seguridad, y también estoy abierto a posiciones a tiempo completo. Desde 2023 he trabajado en auditorías de seguridad profesionales y en programas de bug bounty.
Pentesting de aplicaciones web, APIs, plataformas móviles e infraestructura, siguiendo OWASP Top 10, PTES y MITRE ATT&CK. Combino pruebas manuales en profundidad con herramientas como Burp Suite, Nuclei, SQLMap y Nmap.
Un reporte técnico detallado con los hallazgos, su severidad y las evidencias, y un resumen ejecutivo enfocado en la exposición al riesgo y el impacto de negocio.
Sí, trabajo 100% en remoto desde La Habana, Cuba. Hablo español nativo e inglés nivel B1, suficiente para lectura técnica y redacción de reportes.
Por email a astroreal031@gmail.com, por LinkedIn o por WhatsApp al +53 59805123. Respondo en menos de 24 horas.
¿Buscas un pentester independiente para tu equipo o necesitas auditar la seguridad de tu aplicación web, API o infraestructura? Estoy disponible para posiciones remotas y proyectos puntuales.