Ejemplo de CV de Pentester
Ejemplo profesional de CV de Pentester con secciones validadas por reclutadores que puedes personalizar en minutos.
Solo un ejemplo
Todos los datos personales y la trayectoria de este ejemplo son ficticios. Personaliza el CV con tu información real antes de presentarte a una oferta.
Vista previa del CV

Óscar Fuentes
Pentester
6 años de experiencia realizando evaluaciones de seguridad web, de red y de aplicaciones para clientes enterprise.
Experiencia
Pentester senior
BlackBox Ridge, Jornada completa
2020-06-01 – Actualidad
Madrid, España
Seguridad ofensiva contra web y cloud — cadenas de explotación SSRF, simulaciones red-team y tooling de fuzzing a medida.
- Lideré encargos de seguridad ofensiva contra entornos web y cloud
- Descubrí una cadena SSRF-a-robo-de-credenciales en el servicio de metadatos cloud de staging y entregué un plan de remediación priorizado.
- Conduje simulaciones red-team con fases de phishing y movimiento lateral para validar controles de detección y respuesta.
- Construí tooling a medida Burp y Python para fuzzing autenticado de API contra endpoints GraphQL y REST.
Pentester
Adversary Proof Labs, Jornada completa
2018-05-01 – 2020-05-01
Barcelona, España
Evaluaciones ofensivas para empresas y startups — pivoting de red, exploits de deserialización y escalada de privilegios cloud.
- Ejecuté evaluaciones ofensivas para clientes enterprise y startups
- Realicé tests de explotación de red con pivoting segmentado para evaluar supuestos de límites de confianza internos.
- Identifiqué una incidencia de deserialización insegura en una cadena de servicio Java y proporcioné un exploit de prueba de concepto de forma segura.
- Ejecuté revisiones de configuración cloud y tests de escalada de privilegios de roles IAM en setups multi-cuenta.
Pentester junior
Red Harbor Security, Jornada completa
2016-04-01 – 2018-04-01
Valencia, España
Validación de vulnerabilidades y reporting — triaje manual de falsos positivos, caminos de ataque reproducibles y automatización de recon.
- Apoyé la validación de vulnerabilidades y la entrega de reporting
- Validé hallazgos de scanner de forma manual para reducir falsos positivos antes de los informes finales al cliente.
- Documenté caminos de ataque reproducibles con guía de remediación adaptada a equipos de ingeniería.
- Automaticé flujos de recon con Nmap, httpx y plantillas nuclei para arranques de encargo más rápidos.
Formación
Seguridad de la Información, Grado en Ingeniería Informática
Universidad Carlos III de Madrid
2016-09-01 – 2020-06-01
Formación de grado en seguridad de la información en Universidad Carlos III de Madrid. Asignaturas de Burp Suite, Metasploit, Kali Linux, proyectos finales y trabajos colaborativos orientados a roles profesionales.
Competencias
Certificaciones
OffSec Certified Professional (OSCP)
Offensive Security
2023-06-01
GIAC Penetration Tester (GPEN)
GPEN
2022-06-01
Idiomas
Español (nativo)
Inglés (C1)
Guía para redactar el CV
- Muestra profundidad en la validación de exploits y en la comunicación práctica de remediación.
- Incluye ejemplos en superficies de ataque web, de red, cloud e identidad.
- Demuestra metodología de testing responsable y disciplina de alcance.
- OffSec Certified Professional (OSCP)
- GIAC Penetration Tester (GPEN)
- eLearnSecurity Web Application Penetration Tester (eWPT)