Pentester · Seguridad Ofensiva

Pentesting de infraestructura, Active Directory y aplicaciones web.

Ejecuto el ciclo completo de intrusión con validación manual de cada hallazgo —cero falsos positivos— y un informe que entienden tanto tu equipo técnico como tu dirección.

Muestra de informe real (anonimizado) disponible a petición.

Alicante (España) · 100% remoto · ES
Cuéntame tu alcance
Jesús María Bricio

Qué hago

Servicios

Tres servicios, un mismo estándar de rigor y evidencia.

Análisis de vulnerabilidades

Barrido de web y/o infraestructura (externo o interno) con validación manual de cada hallazgo —cero falsos positivos—, clasificación por CVSS 3.1 e impacto real de negocio.

Entrega: informe ejecutivo + técnico con remediación priorizada.

Orientativo: ~5 días de ejecución.

Test de intrusión (pentesting)

Explotación controlada y ciclo completo: reconocimiento, enumeración, explotación y post-explotación, con evidencia paso a paso y cadena de custodia. Enfoque fuerte en infraestructura interna y Active Directory.

Entrega: informe ejecutivo + técnico con cadena de ataque reproducible y plan de remediación priorizado.

Orientativo: ~2 semanas.

Retest de remediación

Verifico que las correcciones aplicadas cierran de verdad los hallazgos y emito un informe de cierre. Recomendado como paso recurrente tras cualquier auditoría.

El precio se ajusta al alcance. Cuéntame tu inventario —nº de hosts y/o webs, si hay dominio Active Directory, y si el test es externo o interno— y te paso una propuesta cerrada.

Metodología

Cómo trabajo

La metodología no se cita: se demuestra en cada informe.

  1. 01 Pre-engagement — alcance y reglas de compromiso cerradas por escrito antes de tocar nada.
  2. 02 Reconocimiento — descubrimiento de servicios y superficie de ataque.
  3. 03 Análisis y modelado de amenaza — priorizo la vía de ataque más barata para un atacante real.
  4. 04 Explotación controlada — sin acciones destructivas, con regla de parada.
  5. 05 Post-explotación — hasta donde marque el alcance, documentando cada paso.
  6. 06 Reporting — capa ejecutiva + capa técnica.

Validación manual: cada hallazgo se valida a mano. No entrego salida de escáner: entrego lo que es explotable de verdad, con su prueba.

Estándares y marcos
  • PTES
  • OWASP
  • CVSS 3.1 (vector completo, no solo el número)
  • CWE
  • MITRE ATT&CK
  • remediación mapeada a ENS y CIS Controls

Ejecutiva

Riesgo de negocio en lenguaje claro, para dirección.

Técnica

Evidencia, comandos y cadena de ataque reproducible, para el equipo.

Remediación priorizada: no listo problemas sueltos; priorizo por el eslabón más barato de romper de la cadena de ataque, con esfuerzo/impacto y referencia a ENS/CIS.

La prueba, no promesas

Muestra de trabajo

Muestra real disponible a petición. Puedo compartir un informe completo y anonimizado de un test de intrusión interno (escenario assumed breach sobre Active Directory): tres errores de configuración encadenados hasta el control administrativo de un puesto y la obtención de una credencial de dominio en texto plano, con explotación paso a paso, mapeo a CVSS 3.1 / CWE / MITRE ATT&CK y plan de remediación priorizado por ENS/CIS. Es la forma más rápida de ver cómo trabajo antes de contratarme.

Pídeme la muestra

Quién soy

Sobre mí

Soy Jesús María Bricio, pentester centrado en seguridad ofensiva. Vengo de dos años en redes e infraestructura, una base que me da ventaja auditando entornos internos y Active Directory —mi terreno más fuerte— además de aplicaciones web. Trabajo 100% en remoto, en español, sobre un principio simple: no vendo lo que no domino, y lo que entrego lo demuestro con evidencia.

Trayectoria

  • 2026–actualidad Freelance — auditorías de seguridad ofensiva: análisis de vulnerabilidades y pentesting para empresas y consultoras.
  • oct 2025–abr 2026 Pentester en 0invader Cybersecurity: tests de intrusión sobre infraestructura y web; compromiso de red interna y Active Directory; informes mapeados a MITRE ATT&CK y CWE.
  • ~2 años como técnico de redes: LAN/WAN, FTTH/WiMAX, switching y routing, antes de dar el salto a ofensiva.

Herramientas

  • Burp Suite
  • Nmap
  • Metasploit
  • Impacket
  • NetExec
  • Nessus

Certificaciones

Obtenidas
  • eJPT (INE)
  • CCNA (Cisco)
En curso
  • BSCP (PortSwigger)
  • eCPPT (INE)
  • eWPTX (INE)
Formación
  • Grado Superior en ASIR (Sistemas y Redes)

Hablemos

Contacto

¿Tienes un alcance en mente o solo quieres explorar opciones? Escríbeme.

Para una propuesta cerrada me ayuda saber: nº de hosts y/o webs, si hay dominio Active Directory, y si el test es externo o interno.

Cuéntame tu alcance
Email
jm.briciog@gmail.com
LinkedIn
linkedin.com/in/jesús-maría-bricio
Ubicación
Alicante (España) · 100% remoto