Cybersecurity Specialist | Offensive Security Specialist | Red Teaming
Infraestructuras hibridas • Active Directory • Web • APIs • Cloud
Me especializo en evaluar entornos reales, desde el acceso inicial hasta el control de la infraestructura. Trabajo principalmente sobre infraestructuras hibridas, Active Directory, aplicaciones WEB y APIs, enfocándome en cómo un atacante puede encadenar vulnerabilidades para escalar procesos.
Cuento con más de 8 años de experiencia en ciberseguridad en entornos corporativos y financieros.
🔴 Experiencia en pentesting, Red Teaming y análisis de vulnerabilidades
🔴 Ejecución de ataques en Active Directory, Web, APIs y entornos híbridos
🔴 Foco en post-explotación, movimiento lateral y escalada de privilegios
🔴 Automatización de procesos ofensivos con scripting
🔴 Participación en campañas de phishing e ingeniería social
No busco vulnerabilidades aisladas, sino caminos de ataque reales:
- Escalar privilegios dentro de Active Directory
- Pivotear entre sistemas y redes
- Evadir controles de seguridad
- Transformar fallos menores en impacto crítico
Trabajo alineado a MITRE ATT&CK, OWASP y PTES, con foco en ejecución práctica.
- Pentesting (Infraestructura, Web, APIs)
- Red Teaming
- Privilege Escalation / Lateral Movement
- OSINT & Recon
- Active Directory
- AWS / Azure
- Entornos híbridos
- Kubernetes & Contenedores
- Python · Bash · PowerShell
- JavaScript · C/C++ · PHP · Java · .NET
- Nmap · Burp Suite · Nessus
- BloodHound · Mimikatz · CrackMapExec
- WinPEAS / LinPEAS · GTFOBins · LOLBAS
- Sliver · Mythic (C2)
- Shodan · Maltego
He trabajado en:
- Pentesting de infraestructuras críticas (AD, Web, APIs)
- Simulación de ataques en entornos corporativos
- Hardening y validación de controles de seguridad
- Campañas de phishing e ingeniería social
- Implementación y evaluación de herramientas de seguridad
- HTB CPTS (en curso)
- HTB CBBH (en curso)
- ISO 27001 Lead Auditor
- Lead Cybersecurity Professional
- Cyber Security Foundation Professional
- Mejora de técnicas de post-explotación
- Investigación en seguridad de APIs
- Desarrollo de tooling ofensivo propio
- Automatización de procesos de pentesting
📧 Correo: cyurtz@hotmail.com
🔗 LinkedIn: https://linkedin.com/in/cyurtz
📘 Gitbook: https://redops.gitbook.io/redops/
⚡ "La seguridad real no está en encontrar fallos, sino en entender cómo explotarlos."