About

About

whoami

  • Me llamo Ángel, tengo 1 año de experiencia como Técnico de Sistemas/HelpDesk en el Ayuntamiento de Jaén y, además del grado superior de ASIR, cuento con el Curso de Especialización en Ciberseguridad (lo que muchos conocen como Máster de FP).
  • Actualmente me encuentro buscando empleo en el campo de la ciberseguridad defensiva.

¿Por qué he empezado con esta página?

  • Todo esto nació con ganas de mostrar mis avances en el mundo de la ciberseguridad defensiva, ya sea con laboratorios, proyectos o simple conocimiento. Siento que muchas veces parece que si no te sacas una certificación cada 2 meses, no estás haciendo nada. Y no es así. Por eso nace esta página: para demostrar que uno puede seguir formándose y construir una buena base en ciber sin esa necesidad de certificación constante. En mi caso concreto, a día 5 de julio de 2026, llevo sin sacarme una certificación desde noviembre de 2025. ¿Quiere decir esto que no he hecho nada hasta ahora? Ni mucho menos, terminé el certificado de CCD pero aún quedaban 4 módulos bastantes extensos que no se incluían en el examen pero sí en el curso. Además, tras terminarlos, el equipo de CyberDefenders me dio acceso beta a 4 módulos avanzados de DFIR, Threat Hunting, Azure Threat Detection y Active Directory. Así que no, no he parado de formarme en todo este tiempo.
  • Quiero dejar claro también que no pretendo enseñar ni explicar cada herramienta al dedillo para que lo entienda todo el mundo. Puede que haya temas que trate desde mi conocimiento pero que estén incompletos en algún punto, porque me falta esa experiencia profesional que sí me permitiría ser más preciso. Quizás escriba una query de Splunk que no funcione en todos los entornos reales.
  • Por último, todo lo escrito en esta página será hecho sin IA ya que quiero que sea más personal y que se note que hay una persona detrás, no solo prompts del Claude.

Tipo de contenido

  • Los writeups serán siempre de la plataforma CyberDefenders, ya que considero que a nivel de Blue Team es de lo mejor que existe. Además, casi siempre serán de laboratorios Medium/Hard activos, lo que significa que no encontrarás soluciones ni pistas para las respuestas. Lo hago así para demostrar que es un esfuerzo real, aunque con el tiempo estos laboratorios acabarán teniendo su writeup público, ya que la plataforma los va liberando cada ciertos meses tras el lanzamiento del lab.
  • Los writeups están hechos a mi manera. No me detengo mucho a explicar por qué uso tal herramienta o por qué busco algo en VirusTotal. Presupongo que quien me lea tiene cierto nivel y no me va a hacer falta explicar que el Event ID 11 de Sysmon registra la creación de archivos, o que para parsear archivos Prefetch se usa PECmd, del gran Eric Zimmerman. Aun así, al principio de cada writeup dejaré listadas las herramientas utilizadas.
  • También subiré conocimiento que ya tengo adquirido, siempre desde el punto de vista de alguien que ha aprendido por cuenta propia y que aún no ha tenido la oportunidad de llevarlo al ámbito laboral.
  • Además de todo esto, publicaré proyectos, reviews de certificaciones y todo lo relacionado con el mundo de la ciberseguridad que me vaya apeteciendo. De vez en cuando puede que también aparezca alguna reflexión.

Objetivos

  • Mis metas son claras, quiero empezar en algún puesto de SOC Analyst N1 para ir cogiendo experiencia y luego poder escalar a un puesto de N2.
  • Finalmente, cuando tenga suficiente conocimiento y experiencia sobre Blue y Red, me gustaría acabar en un equipo de Threat Hunting, ya sea dirigiendo o enfocándome mas en el aspecto técnico.

Certificaciones actuales

cert1 cert2

Certificaciones próximas

  • Path Azure: Az-900/SC-900/SC-200
  • eCPPTv2 a través del curso de s4vitar