Cybersecurity Portfolio · Initializing...
0%

Red & Blue Team · Cybersecurity

Lucas
Hernández

>

Especialista en ciberseguridad: análisis, detección de amenazas (Blue Team / SOC), pentesting ofensivo (Red Team) y automatización de herramientas de seguridad en Python.

~/luchernan — bash

┌──(luchernan㉿sec-ws)-[~/cybersecurity]

└─$ whoami

Analista en Ciberseguridad | Red & Blue Team

└─$ cat ./profile.txt

Especialista en ciberseguridad: análisis, detección de amenazas (Blue Team / SOC), pentesting ofensivo (Red Team) y automatización de herramientas de seguridad en Python.

└─$

[ scroll ]

01. Sobre mí

disponible

> Cybersecurity Analyst · Red & Blue Team · Automation Dev

Especialista en Ciberseguridad con formación en Desarrollo de Aplicaciones Web (DAW) y una Especialización en Ciberseguridad en entornos IT (+720h). Cuento con las certificaciones eJPTv2 y BSCP, además del nivel B2 de Cambridge.

Busco mi primera oportunidad profesional en el sector mientras sigo estudiando, investigando y desarrollando proyectos propios. Combino mis conocimientos en desarrollo con la ciberseguridad para crear automatizaciones, scripts y soluciones de seguridad web.

Entre mis proyectos destacan implementaciones de SOC, MFA físico con Arduino y un framework propio para automatizar reconocimiento, análisis de vulnerabilidades y explotación en pentesting — con generación automática de reportes HTML profesionales. Me apasiona compartir conocimiento y moverme en comunidades con la misma pasión por la ciberseguridad.

Toledo, Madrid, Barcelona, Sevilla + Remoto
Curso de Especialización en Ciberseguridad en Entornos de las Tecnologías de la Información. Desarrollo Aplicaciones Web
Disponibilidad total

> Habilidades personales

Mentalidad analítica Aprendizaje rápido Proactividad Trabajo en equipo Mejora continua

02. Conocimientos técnicos

SOC & SIEM

Monitorización centralizada, dashboards de observabilidad (Elastic, Grafana, Wazuh) y correlación de logs para detección de amenazas.

ElasticKibanaWazuhGrafanaSplunk

Automatización & Scripting

Desarrollo de herramientas de seguridad en Python, automatización de procesos defensivos y ofensivos, integración con APIs de seguridad.

PythonBashDockerREST APIs

Red Team & Web Pentesting

Ejecución de auditorías ofensivas siguiendo metodologías profesionales (OWASP, PTES) y explotación ética documentada.

BurpSuiteMetasploitSQLMapOWASPNmap

Detección de Intrusiones

Monitorización de redes, reglas de detección (IDS/IPS, Snort, Suricata) y respuesta ante amenazas en tiempo real.

SnortSuricataWiresharkIDS/IPS

Desarrollo & AppSec

Desarrollo web seguro (HTML/CSS/JS/Python) con enfoque en revisión de código, SAST y mitigación de vulnerabilidades a nivel de aplicación.

HTML/JS/CSSPythonSASTCode Review

Redes & Firewalls

Configuración de red, segmentación con VRF y firewalls NGFW como IPFire u OPNSense.

IPFireOPNSenseGNS3VLANsVRF

DFIR & Forense

Análisis forense digital, reconstrucción de timelines, Autopsy y gestión de artefactos Windows.

AutopsyVolatilityFTK ImagerTimelines

Linux Hardening

Bastionado de servidores según guías INCIBE, UFW, Fail2ban y auditorías con Lynis.

UFWFail2banLynisAppArmor

Normativa y Compliance

Conocimiento en ISO 27001, Esquema Nacional de Seguridad (ENS) y regulaciones RGPD.

ISO 27001ENSRGPDNIS2

> Tecnologías y herramientas

Elastic/Kibana Wazuh Grafana Python Bash Docker Linux GNS3 Nmap Wireshark JavaScript BurpSuite Autopsy OWASP Top 10 Git Windows Maltego Metasploit SQLMap

03. Proyectos

BLUE TEAM / SOC

Mini SOC con Panel Físico de Alertas

Desarrollo e implementación de un Mini SOC interactivo, integrado con un panel físico de hardware para la monitorización visual de alertas en tiempo real.

SOCBlue TeamMonitorizaciónAlertamiento
PENTESTING / FRAMEWORK

Fr4meLuc - Framework Educativo de Pentesting

Framework educativo interactivo diseñado para enseñar, aprender y practicar técnicas de pentesting y ciberseguridad ofensiva.

PythonPentestingAutomatizaciónHacking
NETWORKING / IAM

Tacacs+ con Active Directory y Cisco

Integración de arquitectura AAA empleando protocolo Tacacs+ sobre servidor Active Directory, para controlar el acceso administrativo a switches y routers Cisco.

Tacacs+Active DirectoryCiscoIAM
IOT / HARDWARE

F2A - Sistema de Control de Acceso IoT

Sistema de control de acceso físico basado en Arduino (IoT), fuertemente enfocado en ciberseguridad para mitigar vectores de ataque en hardware.

ArduinoIoTCiberseguridad FísicaC++
RED TEAM / AD

Kerberos y sus Vulnerabilidades

Investigación y análisis práctico de las vulnerabilidades asociadas al protocolo Kerberos, simulando ataques reales en un entorno Active Directory.

KerberosActive DirectoryRed TeamVulnerabilidades
OSINT / AUTOMATIZACIÓN

OsintWeb — Plataforma de Inteligencia Automatizada

Aplicación web que automatiza búsquedas OSINT, centraliza recursos de inteligencia y agiliza investigaciones de fuentes abiertas con integraciones API.

OSINTAutomatizaciónWeb AppVercel

04. Certificaciones

eJPTv2 (Junior Penetration Tester)

INE Security

Certificación 100% práctica enfocada en metodologías de pentesting, evaluación de vulnerabilidades, explotación y auditoría de redes empresariales.

BSCP (Burp Suite Certified Practitioner)

PortSwigger

Examen práctico de pentesting web avanzado, validando habilidades para descubrir, evadir filtros y explotar vulnerabilidades críticas con Burp Suite.

B2 First (FCE)

Cambridge Assessment English

Certificación de nivel intermedio alto europeo (B2) que demuestra la capacidad de comunicarse fluidamente en inglés en entornos profesionales.

05. Contacto

> ¡Hablemos!

¿Tienes un proyecto o vacante en ciberseguridad? Estoy disponible para nuevos retos en análisis, consultoría y pentesting. No dudes en escribirme — estaré encantado de responder.

Ubicación

Toledo, España

Disponibilidad

Nacional + Internacional

> Envíame un email directo

luchernan@protonmail.com