Analista de Ciberseguridad, especializado en la protección proactiva de infraestructura, defensa activa (Blue Team) y administración segura de redes. Experiencia práctica en la auditoría de protocolos, implementación de controles criptográficos robustos y análisis de logs mediante plataformas SIEM/IDS. Cuento con una sólida formación técnica en lógica de programación y resolución de problemas bajo entornos operativos críticos.
- SecOps & Monitoring: SIEM (Google Chronicle, Splunk), IDS/IPS (Suricata), Log Auditing, Incident Response.
- Network Security: Cisco IOS,IPv4 ACL Configuration & Troubleshooting, Traffic Analysis (Wireshark, tcpdump), Cryptographic Hardening (SSHv2, RSA), TCP/IP.
- Automation & Dev: Python (Security Automation / Access Lists), SQL (Log Querying), Linux/Bash, C#.
- Frameworks & Standards: NIST Cybersecurity Framework (CSF), NIST SP 800-61 (Incident Handling).---
-
Auditoría de Servicios Linux y Banner Grabbing TCP Inspección de procesos en segundo plano (ps), correlación de sockets activos y PIDs con netstat, y fingerprinting de servicios HTTP/SSH mediante Telnet.
-
Auditoría de Red y Reconocimiento con Nmap Escaneo de puertos TCP/UDP, fingerprinting de versiones (Banner Grabbing) e identificación de malas configuraciones (FTP Anónimo) mediante scripts NSE.
-
Fundamentos de Linux Shell & File Management Navegación en el árbol de directorios, manipulación de archivos y directorios, redirección de flujos de salida (I/O) y auditoría de archivos ocultos (.dotfiles) mediante la CLI de Bash.
-
Administración y Edición en Linux CLI: Archivos de Configuración y Nginx Inspección de archivos ocultos (.bashrc), personalización de entorno Bash (PS1) y reconfiguración de sockets web en Nginx mediante permisos elevados (sudo).
-
Monitoreo de Servicios y Telemetría: Windows PerfMon & Event Viewer Gestión de servicios de red, auditoría de cambios en configuración (Event ID 7040) y exportación de telemetría de memoria en CSV mediante Data Collector Sets.
-
Monitoreo de Procesos y Recursos: Windows Task Manager & Resource Monitor Análisis de jerarquía de ejecuciones (padre-hijo), auditoría de servicios, métricas de red en tiempo real y correlación de PIDs mediante Administrador de Tareas y resmon.exe.
-
Administración e Inspección de Endpoints: Windows PowerShell Mapeo de cmdlets y aliases, inspección de tablas de ruteo IPv4, correlación de sockets activos con PID mediante netstat y mantenimiento CLI.
-
Gestión de Cuentas y Control de Acceso: Usuarios Locales y Permisos NTFS Administración del ciclo de vida de usuarios, auditoría de grupos en CLI, escalación controlada de privilegios y verificación de aislamiento de perfiles en Windows.
-
Investigación de Procesos y Registro: Sysinternals Process Explorer Análisis de jerarquía de procesos (padre-hijo), verificación de reputación en tiempo real con VirusTotal e inspección de persistencia en el Registro.
-
Análisis y Remoción de ACL IPv4 Estándar Auditoría, diagnóstico de tráfico ICMP bloqueado y remoción segura de reglas de filtrado en entorno Cisco IOS.
-
Auditoría de Seguridad: NIST Cybersecurity Framework Auditoría integral y análisis de brechas (Gap Analysis) para una organización, aplicando controles del framework NIST.
-
Análisis de Incidente: Network Security (SYN Flood) Análisis técnico de un ataque DoS contra un servidor web utilizando logs de red y metodología NIST.
-
Administración Segura de Redes: Mitigación de Telnet mediante Hardening SSH Implementación de controles de seguridad y mitigación de Telnet en infraestructura Cisco IOS.
-
Análisis de Tráfico de Red: Inspección del Protocolo ARP Intercepción de PDUs y análisis de direccionamiento dinámico en entorno local mediante Cisco Packet Tracer.
-
Análisis de Protocolos de Transporte: Auditoría TCP/UDP Evaluación de flujo de capas de transporte, inspección de Handshake de 3 vías y mapeo de puertos mediante Cisco Packet Tracer.
Selección de proyectos destacados donde aplico lógica avanzada, POO y manejo de excepciones:
- Sistema de Incendios: Simulación de sistemas de detección y respuesta.
- Tetris Rap: Desarrollo de lógica de juego y manejo de interfaces.
- Sistema de Montacargas: Programación orientada a objetos aplicada a sistemas de control.
- Gestión de Escáner (Excepciones): Implementación avanzada de manejo de errores y robustez de software.
- Sistema SUBE: Lógica de transacciones y estados.
- Google Cybersecurity Professional Certificate
- *Google - Coursera * Network & Security Training
- *Cisco Networking Academy * Programming & Systems Logic
- *Universidad Tecnológica Nacional (UTN) ---
¿Te interesa conversar sobre operaciones de Blue Team, defensa de infraestructura o automatización en seguridad?
- LinkedIn: LinkedIn
- Email: gongabar@gmail.com
