Mateo Sánchez
- Teléfono: +57 301 7654321
- Correo electrónico: mateo.sanchez@email.com
- Ubicación: Bogotá, Colombia
- LinkedIn: mateo-sanchez-pentester
Resumen
Con 7 años de experiencia en la identificación y explotación de vulnerabilidades en sistemas y aplicaciones, he liderado equipos en la realización de pruebas de penetración avanzadas, logrando una reducción del 30% en los riesgos críticos de seguridad para diversas organizaciones. Experto en metodologías OWASP Top 10 y PTES, con un enfoque proactivo en la mejora continua de la postura de seguridad.
Experiencia Profesional
Consultor Senior de Pruebas de Penetración, Seguridad Digital S.A. -- Bogotá, Colombia
Marzo 2020 – presente
-
Diseñé y ejecuté pruebas de penetración de red, aplicaciones web y móviles para clientes del sector financiero y gubernamental, identificando más de 150 vulnerabilidades críticas.
-
Lideré un equipo de 4 pentesters, implementando nuevas herramientas y metodologías que mejoraron la eficiencia de las pruebas en un 25%.
-
Desarrollé scripts y herramientas personalizadas en Python para automatizar tareas de escaneo y explotación, reduciendo el tiempo de análisis en un 20%.
-
Presenté informes técnicos detallados y recomendaciones estratégicas a la alta gerencia, facilitando la toma de decisiones sobre mitigación de riesgos.
Analista de Pruebas de Penetración, TecnoCiber Colombia -- Bogotá, Colombia
Junio 2017 – Febrero 2020
-
Realicé pruebas de penetración de caja negra y caja blanca en entornos de producción y pre-producción.
-
Identifiqué y documenté vulnerabilidades de seguridad utilizando herramientas como Burp Suite, Nessus y Metasploit.
-
Colaboré con equipos de desarrollo para validar la efectividad de los parches y las correcciones implementadas.
-
Participé en ejercicios de Red Team, simulando ataques avanzados para evaluar la resiliencia de la infraestructura de seguridad.
Junior Pentester, Soluciones Net -- Bogotá, Colombia
Septiembre 2015 – Mayo 2017
-
Asistí en la ejecución de escaneos de vulnerabilidades y pruebas de penetración básicas.
-
Aprendí y apliqué metodologías de hacking ético bajo la supervisión de pentesters senior.
-
Contribuí a la redacción de informes técnicos y la documentación de hallazgos.
Formación Académica
Universidad de los Andes, Pregrado en Ingeniería de Sistemas y Computación -- Bogotá, Colombia
Agosto 2010 – Julio 2015
Habilidades
Herramientas de Pruebas de Penetración: Burp Suite, Metasploit, Nmap, Nessus, Acunetix, Kali Linux, Wireshark, SQLmap, DirBuster
Programación y Scripting: Python, Bash, PowerShell
Sistemas Operativos: Linux (Debian, Red Hat), Windows Server, macOS
Metodologías de Seguridad: OWASP Top 10, PTES, OSSTMM, MITRE ATT&CK
Seguridad Web y de Redes: Análisis de vulnerabilidades, explotación, análisis de tráfico, configuración de firewalls, VPNs
Certificaciones: OSCP (Offensive Security Certified Professional), CEH (Certified Ethical Hacker)