Google Professional Cybersecurity Certificate
Google · Coursera
Completada: 2026
Ingeniero de Software · Seguridad de Aplicaciones y Sistemas de IA
Ingeniero Full-Stack enfocado en Seguridad de Aplicaciones.
Sistemas web con la seguridad integrada desde el diseño, no como un agregado al final.
Trabajo en la capa donde entregar rápido se cruza con entregar seguro — auth, sesiones, tokens, RBAC y el OWASP Top 10. Primero ofensiva, luego endurecido.
Cinco fallos de JWT de nivel producción reproducidos desde cero y endurecidos contra una versión segura.
CLI en npm que caza esos mismos bugs en tokens y endpoints en vivo — con exit codes para CI.
Análisis de ataque y defensa: bypass alg=none, confusión HS/RS, inyección kid.
01 Carrera
2025
2025
Desarrollador Frontend
Jul 2025 - Sep 2025
Migré módulos críticos del negocio de jQuery a React: reducción del 40% en el tamaño del bundle y disminución de la superficie de ataque del cliente al consolidar la lógica en una librería modular con Atomic Design. Diseñé CI/CD en Azure para reemplazar los deploys manuales por SSH, bajando el tiempo de despliegue de más de 2 horas a menos de 15 minutos y habilitando test gates automáticos — base para SAST y escaneo de dependencias.
2024
2024
Desarrollo Full-Stack
Jun 2024 - Jul 2024
Bootcamp práctico: Linux/CLI, TypeScript, Node.js, Docker, REST APIs, WebSockets, Next.js, AWS. Base de cómo encajan los sistemas modernos de producción.
02 Sobre mí
Soy Ingeniero Full-Stack de Bogotá, Colombia, enfocado en Seguridad de Aplicaciones y en la confiabilidad de los sistemas web modernos. Construyo de punta a punta: React y Next.js en el frontend; Node, TypeScript y PostgreSQL en el backend, con atención especial en la capa donde el código que funciona se convierte en un riesgo de seguridad.
Trabajo con mentalidad de seguridad desde el inicio: threat modeling de las features antes de lanzarlas, OWASP Top 10 como línea base y validación mediante pruebas ofensivas. Entreno de forma activa en plataformas como TryHackMe y la PortSwigger Web Security Academy para entender cómo funcionan los ataques reales y cómo prevenirlos.
Me interesa especialmente la seguridad de aplicaciones integradas con IA, ya que introducen nuevas superficies de ataque más allá de la seguridad web tradicional.
Abierto a roles full-time, freelance o proyectos personales interesantes. Si tienes un problema que valga la pena resolver, hablemos.
03 Credenciales
Credenciales que respaldan el pivote hacia seguridad — completadas y en curso, junto a los proyectos publicados.
Google · Coursera
Completada: 2026
PortSwigger
Completada: All free courses
CompTIA
Objetivo: 2026 Q3
04 Áreas
05 Trabajo
CTF de seguridad web jugable y en sandbox
Una terminal de hacking que puedes jugar de verdad — cuatro retos que reproducen clases reales de vulnerabilidades, simuladas de forma segura en el navegador, sin red ni eval.
Revisión autónoma de IDOR/BOLA con agentes de Claude
Un pentest autónomo de la lógica de autorización en repos Next.js App Router: agentes siguen cada identificador controlado por el cliente hasta la consulta de base de datos que alcanza y marcan los checks de propiedad que faltan — el riesgo #1 de OWASP que las herramientas SAST de pattern-matching suelen pasar por alto.
Laboratorio ofensivo y defensivo de seguridad LLM/RAG
Dos servicios FastAPI con la misma superficie RAG — uno intencionalmente vulnerable, otro endurecido. Cada ataque de la suite tiene éxito contra el primero y falla contra el segundo, de modo que cada mitigación queda demostrada, no sólo afirmada.
Laboratorio ofensivo y defensivo de vulnerabilidades JWT
Laboratorio de ataque y defensa que ejercita vulnerabilidades reales de JWT contra una versión endurecida, demostrando cada mitigación en lugar de sólo afirmarla.
Workspace colaborativo seguro en tiempo real
Sistema colaborativo seguro con identidad verificada, autenticación endurecida y una capa de tiempo real hecha a medida.
Plataforma e-commerce en producción construida en solitario
Plataforma e-commerce en producción, construida de extremo a extremo en solitario para una ferretería familiar.
06 Contacto
Abierto a roles de Software Engineer y junior AppSec — remoto o con reubicación. Si contratas desarrolladores con mentalidad de seguridad, hablemos.
O escríbeme directamente