Resumen profesional
Datos destacados
Experiencia
Formación
Enfatiza tus habilidades clave
Cronología
Generic

Xavi Márquez González

Resumen profesional

Red Team / Offensive Security con experiencia complementaria en Incident Response. Especializado en pentesting avanzado, adversary emulation y programas VDP / Bug Bounty, con múltiples reconocimientos por el reporte responsable de vulnerabilidades críticas en organismos públicos y grandes entidades. Sólida base técnica que combina mentalidad ofensiva y defensiva para evaluar riesgos reales y explotables.

Datos destacados

3
3
years of professional experience
2
2
years of post-secondary education

Experiencia

Incident Response

NTT Data
Barcelona, Cataluña
07.2025 - Actual
  • Análisis y gestión de alertas de seguridad generadas por Cortex XDR y Cortex XSOAR, evaluando severidad, impacto y veracidad.
  • Investigación de incidentes mediante correlación de eventos, análisis de logs y telemetría de múltiples fuentes.
  • Elaboración de análisis técnicos y evidencias para soporte a informes operativos y cumplimiento normativo.
  • Aplicación de procedimientos y playbooks de respuesta en entornos de alta criticidad y disponibilidad.

Red Team | Pentester

Ernst & Young (EY)
Barcelona, Cataluña
11.2023 - 07.2025
  • Ejecución de pentests de aplicaciones web, APIs, infraestructuras internas y externas, y entornos corporativos.
  • Simulación de ataques Red Team basados en escenarios reales (adversary emulation).
  • Identificación y explotación de vulnerabilidades.
  • Evaluación de lógica de negocio, flujos de autenticación y autorización, y controles de seguridad defensivos.
  • Pruebas de seguridad en APIs REST y GraphQL, incluyendo abuso de mutaciones, introspección y control de acceso.
  • Elaboración de informes técnicos y ejecutivos, detallando impacto, explotación, evidencias y recomendaciones de remediación.

Incident Response

Ernst & Young (EY)
Barcelona, Cataluña
01.2022 - 11.2023

.

  • Análisis, contención y respuesta a incidentes de ciberseguridad (malware, intrusiones, accesos no autorizados, exfiltración de datos y actividad sospechosa).
  • Investigación forense en sistemas Windows y entornos corporativos para identificar vectores de ataque, alcance e impacto.
  • Análisis de logs de seguridad (firewalls, EDR, SIEM, servidores y endpoints) para detección de compromiso y actividades anómalas.
  • Elaboración de informes técnicos y ejecutivos de incidentes, incluyendo línea temporal, indicadores de compromiso (IoCs) y recomendaciones.
  • Participación en tareas de mejora de capacidades de detección y respuesta, así como apoyo en procesos de notificación y seguimiento post-incidente.

Formación

Master Ciberseguridad aplicada a la IA -

MasterD
Barcelona
09.2021 - 07.2022

Master Ciberseguridad -

Nuclio Digital School - Universidad Vic
Barcelona
09.2022 - 07.2023

Enfatiza tus habilidades clave

  • CWEE - Certified Web Exploitation Expert
  • CRTM - Certified Red Team Master
  • CRTE - Certified Red Team Expert
  • CRTP - Certified Red Team Professional
  • eWPTX - Web Application Penetration Tester eXtreme

Cronología

Incident Response

NTT Data
07.2025 - Actual

Red Team | Pentester

Ernst & Young (EY)
11.2023 - 07.2025

Master Ciberseguridad -

Nuclio Digital School - Universidad Vic
09.2022 - 07.2023

Incident Response

Ernst & Young (EY)
01.2022 - 11.2023

Master Ciberseguridad aplicada a la IA -

MasterD
09.2021 - 07.2022
Xavi Márquez González