facundo@kali: ~/portfolio — zsh — 120×38
┌──(facundo㉿kali)-[~/portfolio]
└─
$ cat about.txt
/home/facundo/about.txt — [read-only]

Analista de ciberseguridad certificado por el Gobierno de España (SEPE/INCIBE) y graduado del Bootcamp 360° de The Bridge.

Formación dual Blue Team / Red Team con especialización en seguridad industrial OT/IT (SCADA, ISA/IEC 62443). Capacidad para entender el vector de ataque y construir defensas sólidas alrededor de él.

Disponible inmediatamente para posiciones SOC L1, Blue Team o Analista de Seguridad. Basado en Valencia, España — remoto o presencial.

status: AVAILABLE  |  seeking: SOC L1 · Blue Team · IR
420hFormación SEPE
6+Certificaciones
OT/ITEspecialización
7Proyectos técnicos
$ catskills.txt
reading: /home/facundo/.config/skills.txt6 categories · 30+ tools
🛡️  [SIEM & MONITORING]
├──Wazuh
├──ELK Stack
├──Elasticsearch
├──Kibana
├──Snort
└──Suricata
⚔️  [PENTESTING / RED TEAM]
├──Kali Linux
├──Metasploit
├──Burp Suite
├──BloodHound
├──Nmap
└──SQLMap
🔧  [SISTEMAS & HARDENING]
├──Linux
├──Windows Server
├──Active Directory
├──CIS Benchmarks
├──pfSense
└──Lynis
📋  [FRAMEWORKS]
├──MITRE ATT&CK
├──ISO 27001
├──ENS
├──NIST CSF
└──OWASP Top 10
🏭  [OT / INDUSTRIAL]
├──SCADA
├──ISA/IEC 62443
├──Modbus
├──OPC UA
└──ICS Security
💻  [LENGUAJES]
├──Python
├──Bash
├──PowerShell
└──SQL
$ ls-la projects/
drwxr-xr-x 6 facundo facundo 4096 May 2026 ./projects/ 7 items
~/projects/active-directory-attack-chain
active-directory-attack-chain
Cadena de ataque completa sobre AD: enumeración con BloodHound, Pass-the-Hash, Kerberoasting y Golden Ticket. Proyecto final Bootcamp 360°. Incluye detección con Wazuh y recomendaciones de mitigación.
BloodHoundKerberoastingmimikatzAD
~/projects/pentesting-obioba
pentesting-obioba
Pentesting caja negra: explotación de Shellshock (CVE-2014-6271) y Log4Shell (CVE-2021-44228). De usuario sin privilegios a root. Informe técnico completo.
MetasploitNessusShellshockLog4Shell
~/projects/web-app-attacks-avengers
web-app-attacks-avengers
Ataque a app web: SQL Injection con SQLMap, file upload exploit, reverse shell PHP. Cadena completa hasta RCE. Análisis con Burp Suite e informe OWASP.
SQLMapBurp SuiteReverse ShellOWASP
~/projects/firewall-ids-waf-lab
firewall-ids-waf-lab
Lab multi-segmento con pfSense + ModSecurity WAF + DVWA + Metasploitable2. Ataque, pivoting SSH y securización completa de la red.
pfSenseModSecuritySQLiWAF
~/projects/ens-hardening-ubuntu
ens-hardening-ubuntu
Hardening de Ubuntu 22.04 según CIS Benchmarks + ENS Categoría Alta. Score Lynis de 42 → 81. Scripts Bash para despliegue reproducible.
CISENSLynisBash
~/projects/wazuh-snort-soc-lab
wazuh-snort-soc-lab
Laboratorio SOC con Wazuh SIEM + Snort IDS detectando ataques reales. Mapeo MITRE ATT&CK integrado. Dashboard Kibana con alertas y respuesta automática.
WazuhSnortSIEMMITRE
~/projects/osint-recon
osint-recon
Investigación OSINT sobre organización real: perfilado social, técnico y de infraestructura con Maltego, SpiderFoot, Shodan y DeHashed. Reporte de superficie de ataque completo.
MaltegoSpiderFootShodanOSINT
$ catcertifications.log
 /var/log/certifications.log[DONE]
[2025–2026]DONE
Bootcamp 360° Ciberseguridad
The Bridge
[2024–2025]DONE
IFCT0050 — Ciberseguridad OT/IT
SEPE — Gobierno de España
[2024]DONE
IFCT0109 — Seguridad Informática (420h)
SEPE — Gobierno de España
[2024]DONE
CCST Cybersecurity
Cisco
[2023–2024]DONE
Técnico en Ciberseguridad (250h)
INCIBE — Gobierno de España
[2025]DONE
IT Specialist Cybersecurity
Certiport / Pearson VUE
 /var/log/in-progress.log[IN PROGRESS]
[2026-Q2]WIP
AZ-900 — Azure Fundamentals
Microsoft
[2026-Q2/Q3]WIP
eSOC — SOC Analyst
eLearnSecurity
[2026-Q3]WIP
SC-200 — Microsoft Security Operations
Microsoft
[2026-Q4]WIP
eCIR — Incident Responder
eLearnSecurity
$ nc-lvp 4444
nc — listener
$ nc -lvp 4444
listening on [any] 4444 ...
connect to [portfolio] from (visitor) [you]
─────────────────────────────────
Connection established. Send your message.
─────────────────────────────────