🇬🇧 English X-Men '97

Hola, Soy Xavier Riofrío,

WhoAmI

Experto en Seguridad Ofensiva con una Maestría en Ciberseguridad de la Universidad de Birmingham y más de 10 años de experiencia en seguridad móvil, API, cloud e infraestructura. Actualmente lidero operaciones de seguridad ofensiva en una fintech latinoamericana, con especialización en investigación de seguridad Android — incluyendo bypass de RASP, evasión biométrica KYC e ingeniería inversa de aplicaciones móviles mediante instrumentación dinámica.

Ex ingeniero de seguridad en el CERN, donde me enfoqué en pentesting web y análisis de vulnerabilidades para infraestructura crítica de investigación. Mi trabajo abarca todo el ciclo de vida de seguridad ofensiva: desde reconocimiento de superficie de ataque y descubrimiento de vulnerabilidades hasta explotación, reporte y guía de remediación. Poseo certificaciones CEH, eJPT y CAPIPEN, y he presentado investigación original en conferencias internacionales como DEF CON 34 (Las Vegas), BSides Colombia y PWN or DIE (Ecuador). En DEF CON 34 presenté 'Your Bank Thinks I'm You: A Complete Kill Chain Against Mobile Banking Security', y en BSides Colombia y PWN or DIE presenté 'Your Brain > Your Toolkit: Real Bugs, Zero Code, Zero Tools', una charla sobre encontrar vulnerabilidades críticas mediante razonamiento lógico puro sin herramientas automatizadas.

Habilidades

Android Security
Mobile Application Security
KYC / Biometric Security
Dynamic Instrumentation
API Security
Web Application Security
Cloud Security
Reverse Engineering
Network Security
Burp Suite
Frida
MobSF
JADX
Nmap
Nuclei
Metasploit
AWS CLI
OWASP Mobile Top 10
OWASP API Security Top 10
OWASP Web Testing Guide
OWASP Mobile MASVS
PTES

Educación & Experiencia

  • Deuna Diciembre 2023 - Presente
    Experto en Seguridad Ofensiva
    Mobile Ethical Hacker API Pentesting Investigación en Seguridad Biométrica Seguridad KYC
  • DEF CON 34 Agosto 2026
    Ponente — Your Bank Thinks I'm You: A Complete Kill Chain Against Mobile Banking Security
    Bypass Biométrico Investigación en Seguridad KYC
  • Ponente — Your Brain > Your Toolkit: Real Bugs, Zero Code, Zero Tools
    Explotación de Fallos Lógicos Zero Code, Zero Tools
  • Certified API Penetration Tester — The SecOps Group
    Credential ID 11585074
  • Ponente — Your Brain > Your Toolkit: Real Bugs, Zero Code, Zero Tools
    Explotación de Fallos Lógicos Zero Code, Zero Tools
  • eJPT Octubre 2024
    eJPT — INE (Exp. Oct 2027)
    Junior Penetration Tester
  • Unicomer Group Enero 2023 - Noviembre 2023
    Especialista en Ciberseguridad
    Ethical Hacking Microsoft Defender Seguridad en la Nube
  • CERN Abril 2021 - Junio 2022
    Ingeniero de Seguridad (Pentesting)
    Web penetration testing Seguridad CI/CD Análisis de Vulnerabilidades
  • Consultor Independiente Diciembre 2017 - Presente
    Consultor de Seguridad & Bug Bounty
    Investigador de seguridad Capacitador Bug bounty hunter
  • UTPL Octubre 2017 - Junio 2023
    Administración en Gestión Pública
  • Universidad de Cuenca Mayo 2018 - Marzo 2021
    Investigador de Ciberseguridad
    White-Black box hacking Zero-day attacks
  • Universidad Nacional de Loja Octubre 2018 - Abril 2019
    Profesor
    Enseñanza Investigación
  • University of Birmingham Septiembre 2016 - Diciembre 2017
    MSc Cyber Security con Distinction
  • Universidad de Cuenca Agosto 2014 - Agosto 2016
    Desarrollador de Software
    Frontend - Angular JS Backend - Java Spring Boot
  • Ingeniero en Computación

Para más información, está disponible mi curriculum vitae .

Blog personal

Contacto

Por favor, para más información o consulta se puede contactar por cualquier medio a continuación.

CEH
CEH
eJPT (INE)
eJPT (INE)
CAPIPEN (SecOps Group)
CAPIPEN (SecOps Group)