Skip to content
View niconavares's full-sized avatar

Block or report niconavares

Block user

Prevent this user from interacting with your repositories and sending you notifications. Learn more about blocking users.

You must be logged in to block users.

Maximum 250 characters. Please don’t include any personal information such as legal names or email addresses. Markdown is supported. This note will only be visible to you.
Report abuse

Contact GitHub support about this user’s behavior. Learn more about reporting abuse.

Report abuse
niconavares/README.md

Nicolás Navares Sánchez

Ingeniería de Seguridad · Blue Team / SOC · Red Team

Disponible LinkedIn Email Ubicación


Sobre mí

Profesional IT con +18 años de experiencia real en infraestructura tecnológica (K-tuin, Worten, MediaMarkt, Samsung), especializado en ciberseguridad ofensiva y defensiva a través del Bootcamp Full Stack Cybersecurity de KeepCoding (Edición XI, 73% completado).

Mi diferencial no es el bootcamp. Es el home lab en producción sobre Intel NUC donde diseño, desarrollo y despliego mis propias herramientas de seguridad de extremo a extremo —sin guías, sin plantillas. Aprendizaje autónomo, rigor técnico y comprensión real de cómo funcionan las cosas por dentro.

Mi enfoque combina Blue Team / SOC como prioridad con experiencia ofensiva que aporta visión completa del ciclo ataque-defensa.


Lo que aporto

Blue Team & SOC

  • SIEM en producción real: Elastic Stack + Wazuh sobre red segmentada con pfSense, Suricata IDS/IPS y Cowrie honeypot activo
  • Detección, correlación de eventos y playbooks de respuesta ante incidentes
  • 18 años gestionando incidencias bajo presión en entornos de alto volumen con SLAs estrictos

Red Team & Ofensiva

  • Simulación Red Team con evasión de Windows Defender: Havoc C2 + shellcode injection en proceso firmado
  • Bug Bounty activo en HackerOne — hallazgos críticos documentados en el programa de UPS

Desarrollo & Automatización

  • Plataformas de seguridad full-stack propias: Django, Vue.js, Next.js, Python, Docker, integración de IA (Claude, Ollama)
  • Pipelines de reconocimiento automatizado encadenando 20+ herramientas del ecosistema offensive security

Stack

Seguridad ofensiva

Kali Linux Burp Suite Metasploit Nmap Nuclei Havoc C2 FFUF

Blue Team / SOC / SIEM

Wazuh Elastic SIEM Suricata pfSense Wireshark

Desarrollo & automatización

Python Django Vue.js Next.js Bash JavaScript

Infraestructura & DevOps

Docker Linux Cloudflare Zabbix OpenVPN


Proyectos propios — Home Lab

Herramientas de seguridad diseñadas, desarrolladas y desplegadas en producción sobre Intel NUC.

Proyecto Descripción Stack
VANTAGE Plataforma de auditoría de redes con escaneo (nmap, nuclei, masscan), análisis de vulnerabilidades por IA y generación de informes PDF profesionales para clientes Django · Vue 3 · Celery · Redis · Claude AI · WeasyPrint
VulnES Agregador de CVEs críticos en español con análisis automático por LLM local. Self-hosted a 0€/mes con Cloudflare Tunnel Next.js 15 · Python · Ollama · Supabase · Docker
AuditPro Herramienta de auditoría web orientada a PYMEs. Más de 100 checks automatizados en 7 categorías (SEO, seguridad, accesibilidad...) React · Python · Docker
Recon Dashboard Pipeline de reconocimiento automatizado para Bug Bounty: 20+ herramientas encadenadas (subfinder, amass, nuclei, ffuf, nmap, masscan...) + dashboard web para gestionar campañas Bash · Streamlit · Docker
Portfolio Portfolio personal con diseño editorial oscuro, animaciones y contadores de estadísticas React 18 · Framer Motion · Tailwind CSS

Ciberseguridad — Práctica

Repo Qué contiene
Red-Team Simulaciones Red Team: Havoc C2, shellcode injection en proceso firmado, evasión de Windows Defender
Blue-Team Home lab defensivo: SIEM, reglas de detección, alertas y playbooks SOC
Pentesting Metodologías de intrusión, escaneo y explotación de vulnerabilidades
Recopilacion-de-Informacion OSINT técnico, reconocimiento pasivo y activo — caso práctico KeepCoding
Auditoria-WebGoat Auditoría de seguridad web detectando vulnerabilidades OWASP Top 10
Criptografía Implementaciones en Python: AES, RSA, SHA, HMAC, cifrados clásicos

Infraestructura — Despliegues self-hosted

Repo Descripción
zabbix-docker Zabbix 7.0 + MySQL 8 con Docker Compose
nextcloud-docker Nextcloud con MySQL en Docker
openvpn-server Servidor OpenVPN con CA y gestión de certificados
apache-https-duckdns Apache + HTTPS automatizado con DuckDNS en Linux
redmine-manual-install Redmine 6.1 en Ubuntu con rbenv, MariaDB y Passenger

GitHub Stats

Top Languages


Formación

Bootcamp Full Stack Cybersecurity KeepCoding · Google Campus · 2024–2026 (en curso)
IBM Cybersecurity Analyst Professional Certificate IBM / Coursera · 2024
Google Cybersecurity Professional Certificate Coursera · 260h · 2023
Gestión de la Seguridad Informática en la Empresa Moba Skill Training · 100h · 2023
Introduction to Cybersecurity Cisco Networking Academy · 2023
Networking Devices and Basic Configuration Cisco Networking Academy · 2023
Certificate in Cybersecurity Oriented to Pentesting 2025

Buscando mi primera oportunidad como Junior SOC Analyst · Analista de Seguridad Junior · Blue Team Junior

Disponible para remoto · turnos 24/7 · incorporación inmediata

Email LinkedIn

Popular repositories Loading

  1. Python-Prep Python-Prep Public

    Forked from soyHenry/Python-Prep

    Jupyter Notebook

  2. Hello-Python Hello-Python Public

    Forked from mouredev/Hello-Python

    Curso para aprender el lenguaje de programación Python desde cero y para principiantes. Más de 30 clases, 25 horas en vídeo, código y grupo de chat. Desde sus fundamentos hasta la creación de un AP…

    Python

  3. KeepcodingTUTO KeepcodingTUTO Public

  4. niconavares niconavares Public

    Mi perfil profesional de GitHub.

  5. zabbix-docker zabbix-docker Public

    Despliegue completo de Zabbix 7.0 con MySQL 8 usando Docker Compose.

  6. nextcloud-docker nextcloud-docker Public

    Despliegue de Nextcloud con MySQL usando Docker Compose.