Seguridad ofensiva

Whoami

Trabajo en pentesting web, API, móvil e infraestructura. Esta página reúne mi experiencia, certificaciones y actividad en bug bounty.

ResumenTrayectoriaReconocimientosExperienciaCertificacionesPortSwiggerHackerOneEmpresas H1Bugcrowd
Trayectoria7+ añosDesde 2019HackerOne19 badgesPerfil públicoPortSwigger247 labsWeb Security AcademyCredenciales3 certificacionesINE, Pynt y EICYC

Sobre mí

Soy ingeniero de Telecomunicaciones y me dedico a la seguridad ofensiva. Disfruto investigando aplicaciones, participando en CTF y compartiendo lo que aprendo mediante writeups y herramientas.

PentestingWeb HackingAPI SecurityMobileBug BountyCTF

Trayectoria

Los cambios de etapa que explican cómo he llegado hasta mi trabajo actual.

FormaciónTrabajoBug Bounty
2019Estudio

Ingeniería de Tecnologías de Telecomunicación

Graduado por la Universidad de Sevilla.

sept. 2019Trabajo

Wellness TechGroup

Primer puesto profesional en ciberseguridad.

jun. 2020Trabajo

IRIS Sentinel

Paso de analista a especialista técnico en ciberseguridad.

mar. 2023Trabajo

Telefónica: TID CIBERDEFENSA

Incorporación como Security Analyst y Pentester.

abr. 2025Bug Bounty

HackerOne

Inicio de mi actividad como Bug Bounty Hunter.

ene. 2026Trabajo

Telefónica Tech

Nuevo puesto como Ethical Hacking Engineer.

Reconocimientos y premios 10

Ponencias, competiciones y trabajos que forman parte de mi recorrido profesional.

Ponencia

Real Bug Bounty Cases: IDORs... IDORs Everywhere!

Hacken IV

Presencial, Jaén

Ponencia

El Bug Bounty como motor del emprendimiento en Ciberseguridad

Programa INCIBE Emprende 2023-2026

Online

Ponencia

Emprendimiento en el ámbito del Bug Bounty

Programa INCIBE Emprende 2023-2026

Online

Competición

Finalista CyberCampUSAL 2024

INCIBE y Universidad de Salamanca

2º puesto

Ver referencia
Competición

NahamCon 2024 CTF

NahamCon

Equipo AndalucesPorElMundo, puesto 420 de 3822

Competición

Finalista ECSC Team Spain

INCIBE

Final nacional, Madrid. Reconocimiento expedido en nov. 2021.

Ponencia

Análisis de conexiones cifradas mediante JA3/JA3S utilizando un IDS

SecAdmin 2019 y Wellness TechGroup

Taller presencial

Ver referencia
Académico

Demostración de ataques Password Cracking y Spoofing en redes LoRaWAN

Universidad de Sevilla e IRIS Sentinel

Trabajo de Fin de Grado. Calificación: 9, Sobresaliente.

Ver publicación

Experiencia

De la monitorización y respuesta ante incidentes al pentesting y la seguridad ofensiva.

Actual

Ethical Hacking Engineer

Telefónica Tech · Jornada completa · ene. 2026 - actualidad · Madrid · En remoto

Pentesting Web, API, Mobile e Infra.

Bug Bounty Hunter

HackerOne · Autónomo · abr. 2025 - actualidad
Ver perfil ↗

Security Analyst & Pentester en Telefónica

novanotio · Jornada completa · mar. 2023 - ene. 2026 · Madrid · En remoto

Security Analyst & Pentester en TID: CIBERDEFENSA

Telefónica · Jornada completa · mar. 2023 - ene. 2026 · Madrid · En remoto

Escaneos de vulnerabilidades y tests de intrusión sobre sistemas, redes y aplicaciones. Elaboración de informes y seguimiento de vulnerabilidades hasta su corrección.

IRIS Sentinel

Jornada completa · jun. 2020 - mar. 2023 · Sevilla

Cyber Security Technical Specialist · abr. 2022 - mar. 2023

Cyber Security Analyst · jun. 2020 - abr. 2022

Auditorías de seguridad, pentesting y hacking ético; monitorización; análisis forense, gestión de incidentes e informes técnicos y ejecutivos.

Wellness TechGroup

sept. 2019 - jun. 2020 · Sevilla

Analista de Ciberseguridad · mar. 2020 - jun. 2020

Becario de Analista de Ciberseguridad · sept. 2019 - mar. 2020

Auditorías de seguridad, pentesting, hacking ético, monitorización, análisis forense y gestión de incidentes.

Licencias y certificaciones

Certificaciones, formación especializada y reconocimientos que he obtenido.

Certificación

eMAPT: Mobile Application Penetration Tester

INE · Expedición: abr. 2025
0xadcb6927e8d559a5c91c4b2ca04ee40b3d49d9d7d801ff3ab42ead013715f275
Reconocimiento

Pynt Champion

Pynt · Expedición: dic. 2024
ae8f26b8-d04b-4e5c-8f0b-1b88dea80de2

Aptitud: API Testing

Formación especializada

Contención y Análisis Forense Pericial tras un Ciberincidente

EICYC · Expedición: mar. 2023
240320236695

Pentesting: PortSwigger

Mi progreso actual en los laboratorios de Web Security Academy.

100%
Apprentice59 / 59 laboratorios
93%
Practitioner160 / 172 laboratorios
72%
Expert28 / 39 laboratorios

Bug Bounty: HackerOne 19 badges

Badges públicas verificadas el 14 de septiembre de 2026. Ver en HackerOne ↗

Actividad en la plataforma 10

Badge Insecticide
InsecticideCincuenta informes cerrados como resueltos
Badge Greybeard
GreybeardInformes válidos enviados durante seis meses seguidos
Badge Swagger
SwaggerSwag recibido por primera vez
Badge Patient
PatientMás de seis meses de espera hasta la resolución de un informe
Badge Bounty Hunter
Bounty HunterDiez recompensas recibidas
Badge Diversity
DiversityVulnerabilidades reportadas a cinco equipos diferentes
Badge Streaker
StreakerDos informes consecutivos cerrados como resueltos
Badge Good Samaritan
Good SamaritanInforme resuelto con un equipo que no ofrece recompensas
Badge Publish or Perish
Publish or PerishInforme divulgado públicamente
Badge TrailBlazer
TrailBlazerPrimero de varios investigadores en reportar una vulnerabilidad

Categorías OWASP 6

Badge A8 Insecure Deserialization
A8: Insecure DeserializationVulnerabilidad válida de deserialización insegura reportada
Badge A2 Broken Authentication
A2: Broken AuthenticationVulnerabilidad de autenticación rota reportada
Badge A5 Broken Access Control
A5: Broken Access ControlVulnerabilidad válida de control de acceso reportada
Badge A7 Cross-Site Scripting
A7: Cross-Site Scripting (XSS)Vulnerabilidad válida de Cross-Site Scripting reportada
Badge A3 Sensitive Data Exposure
A3: Sensitive Data ExposureExposición válida de datos sensibles reportada
Badge A1 Injection
A1: InjectionVulnerabilidad válida de inyección reportada

Hitos de comunidad 3

Badge Milestone Program Level 3
Milestone Program Level 3Nivel 3 del Community Milestone Program 2025-2026
Badge Milestone Program Level 2
Milestone Program Level 2Nivel 2 del Community Milestone Program 2025-2026
Badge Milestone Program Level 1
Milestone Program Level 1Nivel 1 del Community Milestone Program 2025-2026

Empresas públicas en HackerOne 16

Estas son las empresas y programas que hacen público su reconocimiento en mi perfil. Los programas privados no aparecen.

Fuente: perfil público de HackerOne, actualizado el 14 de septiembre de 2026.

Bug Bounty: Bugcrowd

Badges obtenidas en mi perfil de Bugcrowd.

Bounty Bee Level 1
Bounty Bee Level 1Conseguida
Submission Shogun Level 1
Submission Shogun Level 1Conseguida
Collaboration Crusader Level 1
Collaboration Crusader Level 1Conseguida