Cybersecurity Analyst & Junior Pentester en formación · Autodidacta · Linux · Red Team
Aprendo ciberseguridad construyendo mis propias herramientas y documentando cada hallazgo. Sin título universitario, pero con un portfolio real de proyectos open-source que lo demuestran.
| Proyecto | Descripción |
|---|---|
| CYBERGRAD 🎮 | Simulador de carrera SOC + Red Team open-source y jugable online: 6 casos blue team (phishing, BEC, ransomware, fuerza bruta, exfiltración DNS…) y 6 pentests ofensivos (nmap, hydra, sqlmap, Metasploit, Mimikatz) con progresión de analista junior a CISO y lecciones MITRE ATT&CK. Juega online. |
| Aion Sincro ⭐ | Asistente de IA open-source para pentesting y red team: 5 motores de IA gratuitos, informes profesionales (Markdown/PDF/Word), auditoría ISO 27001:2022, ruta guiada de red team con examen y certificación, cifrado WebCrypto y suite de seguridad con ~995 tests + pruebas de mutación. |
| CERTO 🏢 | Plataforma de auditoría de cumplimiento normativo multi-estándar: 10 normas (ISO 27001, 9001, 14001, ENS, RGPD…) con 192 controles, informes profesionales con hash SHA-256 de autenticidad y certificados verificables. Demo en vivo. Proyecto comercial (consultoría ISO) — la vitrina pública es open-source. |
| CyberGuard 🛡️ | Toolkit CLI modular de seguridad en Python, cero dependencias: módulo ofensivo (nmap + searchsploit) y auditor de hardening (sysctl + sshd_config) con salida CI/CD-friendly. |
🔭 Buscando mi primera oportunidad en ciberseguridad: junior pentester, analista de seguridad o SOC. Disponible para remoto.
Perfil autodidacta y orientado a resultados: no me limito a estudiar ciberseguridad — la construyo, la pruebo y la documento en proyectos open-source que cualquiera puede verificar. Mi forma de aprender es la que se espera de un junior con proyección: investigar un ataque real, modelarlo, defenderlo y saber explicarlo.
- Pentesting: metodología completa de principio a fin (reconocimiento → acceso → escalada → exfiltración → informe), con las herramientas del día a día:
nmap,gobuster,nikto,hydra,sqlmap,Metasploit,Mimikatz,Burp Suite. - SOC / análisis de incidentes: triaje, lectura de IOCs, phishing, BEC, ransomware, fuerza bruta y exfiltración por túnel DNS; informes de incidente con criterios objetivos de calificación (S+ a C).
- Seguridad de producto: auditorías de fugas en código e historial git (encontré y purgué una filtración real de una ruta local del equipo), hardening (sysctl, sshd), CI con tests E2E y cumplimiento ISO 27001.
- Ingeniería: Python, Bash y JavaScript; herramientas CLI sin dependencias; documentación profesional para que otros puedan continuar el trabajo.
| Proyecto | Qué demuestra |
|---|---|
| CYBERGRAD 🎮 | Metodología ofensiva y defensiva modelada con fidelidad: ciclo completo de pentest, triaje de incidentes, MITRE ATT&CK, calificación objetiva e informe ejecutivo. Proyecto de aprendizaje público y gratuito, jugable en el navegador. |
| Aion Sincro ⭐ | Automatización de pentesting y red team con IA: informes profesionales (Markdown/PDF/Word), auditoría ISO 27001:2022, cifrado WebCrypto y una suite de seguridad con ~995 tests + pruebas de mutación. |
| CERTO 🏢 | Producto comercial real de cumplimiento normativo: 10 normas, 192 controles, informes con hash SHA-256 de autenticidad y certificados verificables. |
| CyberGuard 🛡️ | Ingeniería de seguridad en Python puro sin dependencias: módulo ofensivo (nmap + searchsploit) y auditor de hardening con salida CI/CD-friendly. |
Qué proyecto demuestra cada habilidad que piden las ofertas junior — abres el repo y lo ves con tus propios ojos.
| Habilidad pedida en la oferta | Proyecto que la demuestra |
|---|---|
| Metodología de pentest (recon → acceso → escalada → exfiltración → informe) | CYBERGRAD — campaña red team de 6 pentests con la fase completa modelada |
Herramientas ofensivas (nmap, hydra, sqlmap, Metasploit, Mimikatz) |
CYBERGRAD — terminal funcional dentro del juego |
Reconocimiento (gobuster, nikto, OSINT) |
CYBERGRAD + Aion Sincro (módulo OSINT) |
| OWASP Top 10 / SQL injection | CYBERGRAD — caso sqlmap (SQLi explicada a fondo) |
| MITRE ATT&CK | CYBERGRAD — lección en cada caso ofensivo |
| Escalada de privilegios en Linux | CYBERGRAD (casos) + CyberGuard (hardening sysctl/sshd) |
| Informes técnicos y ejecutivos | Aion Sincro (Markdown/PDF/Word) + CYBERGRAD (informe ejecutivo calificado) |
| Automatización y scripting | CyberGuard (Python puro) + Aion Sincro (~995 tests) |
| Cumplimiento y normas (ISO 27001) | CERTO + Aion Sincro (auditoría ISO 27001:2022) |
| Habilidad pedida en la oferta | Proyecto que la demuestra |
|---|---|
| Triaje y análisis de incidentes | CYBERGRAD — 6 casos blue team (phishing, BEC, ransomware, fuerza bruta, exfiltración DNS…) |
| Lectura de IOCs e indicadores | CYBERGRAD — evidencias y pistas en cada caso |
| Respuesta a incidentes (contención → erradicación → recuperación) | CYBERGRAD — modo becario guiado paso a paso (ransomware incluido) |
| Phishing y BEC | CYBERGRAD — casos dedicados con análisis de cabeceras e IOCs |
| Ransomware (por qué no se paga el rescate) | CYBERGRAD — práctica guiada de contención y copias de sombra |
| Análisis de logs y correlación | CYBERGRAD + terminal Linux (grep, awk, find) |
| MITRE ATT&CK | CYBERGRAD — mapeo por técnica en cada caso |
| Documentación de incidentes | CYBERGRAD — informes con calificación objetiva (S+ a C) |
| Hardening y posture | CyberGuard — auditor de hardening con salida CI/CD-friendly |
| Falsos positivos | CYBERGRAD — triaje con pistas opcionales y evaluación |
Todo es verificable: repos públicos con CI en verde y el juego jugable online en CYBERGRAD.
- OverTheWire (Bandit): nivel 27 alcanzado — administración Linux CLI, filtrado de texto, permisos y criptografía básica.
- TryHackMe: rutas de SOC Analyst Tier 1 y Pre-Security.
- HackTheBox: criptografía y máquinas Linux básicas.
| Certificación / ruta | Estado | Orientada a |
|---|---|---|
| eJPT (eLearnSecurity Junior Penetration Tester) | 🚧 En preparación | Pentesting junior |
| TryHackMe — SOC Analyst Tier 1 | ✅ Completada | Analista SOC |
| TryHackMe — Pre-Security | ✅ Completada | Fundamentos de seguridad |
| OverTheWire — Bandit | 🔄 Nivel 27/34 | Linux y CLI |
| HackTheBox | 🔄 En curso | Pentesting (máquinas Linux) |
- Sistemas: Linux (KDE Neon, Linux Mint, Kali Linux).
- CLI y scripting: Bash, Python,
find,grep,netcat,openssl,ssh. - Redes: análisis de tráfico, direccionamiento, TCP/IP.
- Seguridad ofensiva: nmap, gobuster, nikto, hydra, sqlmap, Metasploit, Mimikatz, Burp Suite, OSINT.
- Seguridad defensiva: triaje de incidentes, IOCs, MITRE ATT&CK, hardening (sysctl, sshd), OWASP Top 10, ISO 27001.
| Área | Conceptual | Aplicado |
|---|---|---|
| Pentesting | Metodología de pentest (reconocimiento → acceso → escalada → exfiltración → informe), OWASP Top 10, MITRE ATT&CK | nmap, gobuster, nikto, hydra, sqlmap, Metasploit, Mimikatz, Burp Suite, netcat, curl |
| SOC / analista | Ciclo de vida del incidente, triaje, IOCs, phishing, BEC, ransomware, falsos positivos, MITRE ATT&CK | Análisis de logs, correlación de indicadores, terminal Linux (grep, awk, find), informes de incidentes |
| Redes y sistemas | TCP/IP, DNS, HTTP(S), direccionamiento, autenticación | ssh, openssl, netcat, análisis de tráfico |
Aplicado = usado de forma práctica en laboratorios y en el simulador CYBERGRAD (nmap/hydra/sqlmap/Metasploit/Mimikatz con terminal funcional y casos MITRE ATT&CK).
- eJPT (eLearnSecurity Junior Penetration Tester) — en preparación.
- Seguir construyendo herramientas open-source que demuestren con código lo que aprendo.
- 🟢 Estado: buscando trabajo — disponible para remoto , hibrido y presencial.
- 💼 LinkedIn: (https://www.linkedin.com/in/arkaitz-cabezuelo-nu%C3%B1ez-1012b5427/)
- ✉️ Correo: (knklinux@gmail.com)
- 🐙 GitHub: knklinux
- Buscando mi primera oportunidad: junior pentester, analista de seguridad o SOC.
Perfil en constante evolución — igual que yo. Aprendizaje continuo, práctica real y código abierto.
