Summary
Overview
Work History
Education
Skills
Certification
Timeline
Generic
Héctor  Lufuluabo

Héctor Lufuluabo

Junior Pentester
Madrid

Summary

Profesional proactivo y resolutivo con formación especializada en ciberseguridad ofensiva y un fuerte enfoque técnico. Mi experiencia abarca pruebas de penetración manuales y automatizadas, análisis de vulnerabilidades, auditoría de código seguro, scripting en Python y hardening de infraestructuras tanto on-premise como en la nube. Me destaco por combinar conocimientos técnicos con capacidad de documentación clara y trabajo en equipo, y actualmente estoy completando la certificación eJPT. Busco incorporarme a un equipo de seguridad ofensiva donde pueda seguir desarrollando habilidades de pentesting, red teaming y automatización de pruebas.

Overview

3
3
years of professional experience
4
4
Certifications
1
1
Language

Work History

DevSecOps & Analista De Ciberseguridad

Aszendit
01.2025 - 06.2025

Responsable de fortalecer la seguridad ofensiva y defensiva de la infraestructura interna.

  • Realización de pruebas de penetración periódicas sobre entornos de desarrollo y preproducción.
  • Automatización de pipelines CI/CD en GitLab con validaciones de seguridad.
  • Análisis de logs y correlación de eventos con Splunk y Datadog.
  • Diseño de medidas de hardening y validación de su eficacia mediante ataques controlados.
  • Elaboración de informes técnicos y planes de remediación.

DevSecOps

SIA (Indra)
01.2024 - 06.2024

Apoyo al área de respuesta a incidentes con tareas ofensivas de validación y automatización.

  • Desarrollo de scripts en Python para automatizar la extracción y el análisis de indicadores de compromiso (IOCs).
  • Uso de Splunk SOAR para diseñar playbooks de respuesta automatizada.
  • Simulación de ataques internos para evaluar la resiliencia de servicios críticos.
  • Pruebas de seguridad en entornos Docker y uso puntual de Kubernetes.
  • Participación en procesos de threat hunting con técnicas ofensivas.

Cybersecurity DevOps and Threat Intelligence Analy

Cipher (Prosegur)
08.2022 - 01.2024

Integrante del equipo de threat intelligence y pentesting.

  • Ejecución de pruebas de penetración en entornos Windows y Linux.
  • Identificación y explotación de vulnerabilidades usando Metasploit, SQLmap, Burp Suite.
  • Auditoría de código en entornos Python (Django, FastAPI) con foco en la seguridad web.
  • Automatización de escaneos y ataques repetitivos con scripts personalizados en Python.
  • Configuración de entornos de prueba aislados con Docker y VirtualBox.
  • Integración de validaciones de seguridad en pipelines CI/CD con Jenkins.
  • Análisis de configuraciones en infraestructura AWS y recomendaciones de mejora.

Education

- AWS Solutions Architect

Global Knowledge
Madrid
10-2024

- Master Ciberseguridad Corporativa Y Hacking Ético

INTECSSA
Madrid
03-2022

Skills

Pentesting Python Bash Linux Docker Kubernetes Nmap Nessus Burp Suite SQLmap Wireshark Metasploit Jenkins Git GitLab CI/CD OWASP Top 10

Reconocimiento activo/pasivo Enumeración (DNS, SMB, SNMP) Escaneo de vulnerabilidades Explotación Web (SQLi, XSS) Cracking de contraseñas (John, Hydra)

Sniffing de tráfico Pivoting básico Escalada de privilegios Post-explotación Hardening Validación de configuraciones Monitorización ofensiva

Certification

EJPT (en progreso)

Timeline

DevSecOps & Analista De Ciberseguridad

Aszendit
01.2025 - 06.2025

DevSecOps

SIA (Indra)
01.2024 - 06.2024

Cybersecurity DevOps and Threat Intelligence Analy

Cipher (Prosegur)
08.2022 - 01.2024

- AWS Solutions Architect

Global Knowledge

- Master Ciberseguridad Corporativa Y Hacking Ético

INTECSSA
Héctor LufuluaboJunior Pentester