Google Professional Cybersecurity Certificate
Google · Coursera
Abgeschlossen: 2026
Full-Stack-Entwickler aus Pereira, Kolumbien. Aktuell orientiere ich mich in Richtung Application Security und bin offen für einen Umzug nach Deutschland.
Ich arbeite in der Schicht, in der schnelles Liefern auf sicheres Liefern trifft — Auth, Sessions, Tokens, RBAC und die OWASP Top 10. Erst Angriff, dann gehärtet.
Fünf produktionsreife JWT-Schwachstellen von Grund auf reproduziert und gegen eine sichere Version gehärtet.
npm-CLI, die dieselben Bugs in Tokens und Live-Endpoints aufspürt — CI-taugliche Exit-Codes.
Angriff und Verteidigung: alg=none-Bypass, HS/RS-Confusion, kid-Injection.
01 Über mich
Ich baue Web-Systeme von vorne bis hinten, React und Next.js im Frontend, Node, TypeScript und PostgreSQL im Backend, und interessiere mich besonders für die Schicht, in der aus funktionierendem Code Sicherheitsvorfälle werden.
Mein aktueller Fokus: die Lücke zwischen „schnell liefern" und „sicher liefern" schließen. Das bedeutet Threat Modeling für Features, die ich entwickle, OWASP Top 10 als praktische Checkliste, und Angriffstechniken lernen über TryHackMe und die PortSwigger Web Security Academy, damit ich Angriffe verstehe, bevor ich mich verteidige.
Offen für Software-Engineer- und Junior-AppSec-Stellen, remote oder mit Umzug nach Deutschland oder in die USA. Offen für Visa-Sponsoring: Deutschland / EU Blue Card, USA. Spanisch Muttersprache, Englisch C1, Deutsch B1.
02 Zertifizierungen
Google · Coursera
Abgeschlossen: 2026
PortSwigger
Abgeschlossen: Alle kostenlosen Kurse
CompTIA
Ziel: 2026 Q3