Ejemplo de CV de Pentester

Ejemplo profesional de CV de Pentester con secciones validadas por reclutadores que puedes personalizar en minutos.

Solo un ejemplo

Todos los datos personales y la trayectoria de este ejemplo son ficticios. Personaliza el CV con tu información real antes de presentarte a una oferta.

Vista previa del CV

Photo

Óscar Fuentes

Pentester
6 años de experiencia realizando evaluaciones de seguridad web, de red y de aplicaciones para clientes enterprise.

Experiencia

Pentester senior
BlackBox RidgeJornada completa
2020-06-01 – Actualidad
Madrid, España
Seguridad ofensiva contra web y cloud — cadenas de explotación SSRF, simulaciones red-team y tooling de fuzzing a medida.
- Lideré encargos de seguridad ofensiva contra entornos web y cloud - Descubrí una cadena SSRF-a-robo-de-credenciales en el servicio de metadatos cloud de staging y entregué un plan de remediación priorizado. - Conduje simulaciones red-team con fases de phishing y movimiento lateral para validar controles de detección y respuesta. - Construí tooling a medida Burp y Python para fuzzing autenticado de API contra endpoints GraphQL y REST.
Pentester
Adversary Proof LabsJornada completa
2018-05-01 – 2020-05-01
Barcelona, España
Evaluaciones ofensivas para empresas y startups — pivoting de red, exploits de deserialización y escalada de privilegios cloud.
- Ejecuté evaluaciones ofensivas para clientes enterprise y startups - Realicé tests de explotación de red con pivoting segmentado para evaluar supuestos de límites de confianza internos. - Identifiqué una incidencia de deserialización insegura en una cadena de servicio Java y proporcioné un exploit de prueba de concepto de forma segura. - Ejecuté revisiones de configuración cloud y tests de escalada de privilegios de roles IAM en setups multi-cuenta.
Pentester junior
Red Harbor SecurityJornada completa
2016-04-01 – 2018-04-01
Valencia, España
Validación de vulnerabilidades y reporting — triaje manual de falsos positivos, caminos de ataque reproducibles y automatización de recon.
- Apoyé la validación de vulnerabilidades y la entrega de reporting - Validé hallazgos de scanner de forma manual para reducir falsos positivos antes de los informes finales al cliente. - Documenté caminos de ataque reproducibles con guía de remediación adaptada a equipos de ingeniería. - Automaticé flujos de recon con Nmap, httpx y plantillas nuclei para arranques de encargo más rápidos.

Formación

Seguridad de la InformaciónGrado en Ingeniería Informática
Universidad Carlos III de Madrid
2016-09-01 – 2020-06-01
Formación de grado en seguridad de la información en Universidad Carlos III de Madrid. Asignaturas de Burp Suite, Metasploit, Kali Linux, proyectos finales y trabajos colaborativos orientados a roles profesionales.

Competencias

Burp Suite
Metasploit
Kali Linux
Python
OWASP Top 10
Seguridad de red
Testing de aplicaciones web
Elaboración de informes

Certificaciones

OffSec Certified Professional (OSCP)
Offensive Security
2023-06-01
GIAC Penetration Tester (GPEN)
GPEN
2022-06-01

Idiomas

Español (nativo)
Inglés (C1)

Guía para redactar el CV

  • Muestra profundidad en la validación de exploits y en la comunicación práctica de remediación.
  • Incluye ejemplos en superficies de ataque web, de red, cloud e identidad.
  • Demuestra metodología de testing responsable y disciplina de alcance.
  • OffSec Certified Professional (OSCP)
  • GIAC Penetration Tester (GPEN)
  • eLearnSecurity Web Application Penetration Tester (eWPT)