Experto en Seguridad Ofensiva con una MaestrÃa en Ciberseguridad de la Universidad de Birmingham y más de 10 años de experiencia en seguridad móvil, API, cloud e infraestructura. Actualmente lidero operaciones de seguridad ofensiva en una fintech latinoamericana, con especialización en investigación de seguridad Android — incluyendo bypass de RASP, evasión biométrica KYC e ingenierÃa inversa de aplicaciones móviles mediante instrumentación dinámica.
Ex ingeniero de seguridad en el CERN, donde me enfoqué en pentesting web y análisis de vulnerabilidades para infraestructura crÃtica de investigación. Mi trabajo abarca todo el ciclo de vida de seguridad ofensiva: desde reconocimiento de superficie de ataque y descubrimiento de vulnerabilidades hasta explotación, reporte y guÃa de remediación. Poseo certificaciones CEH, eJPT y CAPIPEN, y he presentado investigación original en conferencias internacionales como DEF CON 34 (Las Vegas), BSides Colombia y PWN or DIE (Ecuador). En DEF CON 34 presenté 'Your Bank Thinks I'm You: A Complete Kill Chain Against Mobile Banking Security', y en BSides Colombia y PWN or DIE presenté 'Your Brain > Your Toolkit: Real Bugs, Zero Code, Zero Tools', una charla sobre encontrar vulnerabilidades crÃticas mediante razonamiento lógico puro sin herramientas automatizadas.
Para más información, está disponible mi curriculum vitae .
Por favor, para más información o consulta se puede contactar por cualquier medio a continuación.