Resumen profesional
Datos destacados
Experiencia
Formación
Enfatiza tus habilidades clave
Cronología
Generic

Xavi Márquez González

Resumen profesional

Red Team / Offensive Security con experiencia complementaria en Incident Response. Especializado en pentesting avanzado, adversary emulation y programas VDP / Bug Bounty, con múltiples reconocimientos por el reporte responsable de vulnerabilidades críticas en organismos públicos y grandes entidades. Sólida base técnica que combina mentalidad ofensiva y defensiva para evaluar riesgos reales y explotables.

Datos destacados

3
3
years of professional experience
2
2
years of post-secondary education

Experiencia

Incident Response

NTT Data
Barcelona, Cataluña
2025.07 - Actual
  • Análisis y gestión de alertas de seguridad generadas por Cortex XDR y Cortex XSOAR, evaluando severidad, impacto y veracidad.
  • Investigación de incidentes mediante correlación de eventos, análisis de logs y telemetría de múltiples fuentes.
  • Elaboración de análisis técnicos y evidencias para soporte a informes operativos y cumplimiento normativo.
  • Aplicación de procedimientos y playbooks de respuesta en entornos de alta criticidad y disponibilidad.

Red Team | Pentester

Ernst & Young (EY)
Barcelona, Cataluña
2023.11 - 2025.07
  • Ejecución de pentests de aplicaciones web, APIs, infraestructuras internas y externas, y entornos corporativos.
  • Simulación de ataques Red Team basados en escenarios reales (adversary emulation).
  • Identificación y explotación de vulnerabilidades.
  • Evaluación de lógica de negocio, flujos de autenticación y autorización, y controles de seguridad defensivos.
  • Pruebas de seguridad en APIs REST y GraphQL, incluyendo abuso de mutaciones, introspección y control de acceso.
  • Elaboración de informes técnicos y ejecutivos, detallando impacto, explotación, evidencias y recomendaciones de remediación.

Incident Response

Ernst & Young (EY)
Barcelona, Cataluña
2022.01 - 2023.11

.

  • Análisis, contención y respuesta a incidentes de ciberseguridad (malware, intrusiones, accesos no autorizados, exfiltración de datos y actividad sospechosa).
  • Investigación forense en sistemas Windows y entornos corporativos para identificar vectores de ataque, alcance e impacto.
  • Análisis de logs de seguridad (firewalls, EDR, SIEM, servidores y endpoints) para detección de compromiso y actividades anómalas.
  • Elaboración de informes técnicos y ejecutivos de incidentes, incluyendo línea temporal, indicadores de compromiso (IoCs) y recomendaciones.
  • Participación en tareas de mejora de capacidades de detección y respuesta, así como apoyo en procesos de notificación y seguimiento post-incidente.

Formación

Master Ciberseguridad aplicada a la IA -

MasterD
Barcelona
2021.09 - 2022.07

Master Ciberseguridad -

Nuclio Digital School - Universidad Vic
Barcelona
2022.09 - 2023.07

Enfatiza tus habilidades clave

  • CWEE - Certified Web Exploitation Expert
  • CRTM - Certified Red Team Master
  • CRTE - Certified Red Team Expert
  • CRTP - Certified Red Team Professional
  • eWPTX - Web Application Penetration Tester eXtreme

Cronología

Incident Response

NTT Data
2025.07 - Actual

Red Team | Pentester

Ernst & Young (EY)
2023.11 - 2025.07

Master Ciberseguridad -

Nuclio Digital School - Universidad Vic
2022.09 - 2023.07

Incident Response

Ernst & Young (EY)
2022.01 - 2023.11

Master Ciberseguridad aplicada a la IA -

MasterD
2021.09 - 2022.07
Xavi Márquez González