SOY PABLO LÓPEZ

PENETRATION TESTER

Más de 3 años de experiencia especializado en identificar y mitigar vulnerabilidades en entornos empresariales. He auditado empresas del EURO STOXX 50, mejorando la seguridad de sus sistemas antes del despliegue en producción.

in @
Pablo López, penetration tester eWPTx · eCPPT · eJPT Preparando OSCP+
−40%superficie de ataque en infraestructuras auditadas
−60%tiempos de respuesta a incidentes con SIEM y EDR
EURO STOXX 50empresas auditadas antes de producción
SOBRE MÍ

CONSTRUYENDO SISTEMAS MÁS SEGUROS A TRAVÉS DEL PENTESTING

Soy un profesional de ciberseguridad enfocado en pentesting y Red Team, con experiencia probada en entornos empresariales de alto nivel. Actualmente trabajo como Penetration Tester realizando auditorías de seguridad en aplicaciones web e infraestructuras críticas de empresas multinacionales.

Mi trayectoria profesional incluye la detección y mitigación de vulnerabilidades críticas que han permitido reducir la superficie de ataque en un 40% en infraestructuras empresariales, además de optimizar los tiempos de respuesta a incidentes en un 60% mediante el uso de herramientas SIEM y EDR.

Además, soy creador de contenido en ciberseguridad a través de rinku.tech, donde comparto conocimientos técnicos, write-ups y casos prácticos con la comunidad hispana de seguridad informática.

DESCARGAR CV
EXPERIENCIA LABORAL

DONDE HE PUESTO A PRUEBA LO QUE SÉ

Septiembre 2025 — Actualidad● actual

STRIKE Penetration Tester

Audito aplicaciones y sistemas de clientes de Strike.sh mediante pentesting ofensivo, identificando vulnerabilidades críticas antes de que puedan ser explotadas por actores maliciosos.

Enero 2024 — Septiembre 2025

NTT DATA Penetration Tester

Realización de pruebas de penetración y auditorías de seguridad para aplicaciones web, APIs e infraestructuras cloud, identificando vulnerabilidades OWASP Top 10.

Mayo 2023 — Enero 2024

NTT DATA Analista SOC L2

Analista de ciberseguridad L2 en SOC, especializado en detección y análisis de amenazas mediante SIEM (QRadar/Splunk) y EDR (CrowdStrike/Cortex XDR), reduciendo superficie de ataque en 40% y tiempos de detección en 60%.

Octubre 2022 — Mayo 2023

ZELENZA Administrador de red L1

Soporte 24×7 para infraestructuras de Telefónica, especializado en configuración y mantenimiento de equipos Cisco, Juniper y Teldat en entornos de producción críticos.

ESTUDIOS Y CERTIFICACIONES

VALIDADO POR LA INDUSTRIA

eJPT

eJPT

nivel: fundamentos

Certificación en pentesting que valida conocimientos fundamentales en evaluación de vulnerabilidades, análisis de redes y explotación básica de sistemas.

eCPPT

eCPPT

nivel: avanzado

Certificación en pentesting que acredita habilidades avanzadas en pruebas de penetración de redes, aplicaciones web y técnicas de post-explotación.

eWPTx

eWPTx

nivel: experto

Certificación experta en pentesting de aplicaciones web que valida dominio de vulnerabilidades complejas, bypass de protecciones y explotación avanzada de aplicaciones empresariales.

S+

SECURITY+ SY0-701 · CompTIA

Certificación CompTIA que valida competencias en seguridad de redes, gestión de riesgos, criptografía, respuesta a incidentes y cumplimiento normativo.

GM

GRADO MEDIO: SISTEMAS MICROINFORMÁTICOS Y REDES formación reglada

Formación técnica en administración de sistemas Windows/Linux, configuración de redes LAN/WAN, troubleshooting de hardware y fundamentos de ciberseguridad.