Saltar al contenido
David Rodríguez Ramos (xerosec), pentester y formador en ciberseguridad

david@xerosec ~ ./whoami.sh --boot

// Pentester · Formador · Creador de contenido

David Rodríguez Ramos (xerosec) — pentester y formador en ciberseguridad

SYSTEM
[ OK ]
portfolio.sh cargado correctamente
USER
[ OK ]
xerosec
ROLE
[ OK ]
Pentester · Formador · Creador de contenido
WORK
[ OK ]
Auditor de seguridad @ Indramind Cybersecurity
FOCUS
[ OK ]
Active Directory · Pentesting Web · APIs
STATUS
[ OK ]
Disponible para colaboraciones
Sistema listo. Desplázate para explorar

Terminal interactiva

# ¿Demasiado texto? explora la versión corta — escribe help y pulsa Enter ⬇️

david@xerosec: ~ — zsh

# whoami — pentester, formador y creador de contenido

david@xerosec: ~/whoami

david@xerosec ~/whoami whoami

David Rodríguez Ramos

a.k.a. xerosec

Auditor de seguridad @ Indramind Cybersecurity · España

david@xerosec ~/whoami cat ./pentester.txt

Pentester

Soy auditor de seguridad en España, especializado en ejercicios de Pentesting para empresas y organizaciones. He ayudado a proteger infraestructuras críticas detectando vulnerabilidades de alto impacto.

Realizo auditorías de infraestructura corporativa, explotación de entornos Active Directory, Pentesting Web avanzado y análisis de seguridad en arquitecturas de APIs buscando vectores de compromiso reales, no vulnerabilidades teóricas. Trabajo con metodologías reconocidas por la industria, principalmente la OWASP WSTG, y clasifico cada vulnerabilidad garantizando coherencia técnica: nomenclatura CWE y puntuación CVSS 3.1 ajustada al contexto real de explotación.

Poseo certificaciones reconocidas como la OSCP, la OSWP y la CPTS, entre otras, y estoy en continua formación, algo totalmente necesario en este sector.

david@xerosec ~/whoami cat ./formador.txt

Formador de hacking ético

Colaboro con organizaciones educativas para impartir cursos técnicos sobre hacking ético, incluyendo la tutorización de un Bootcamp intensivo de más de 400 horas.

Diseñé tanto la estructura del temario como el contenido del curso, combinando clases en vivo con tutorías personalizadas. He formado a alumnos que han logrado certificaciones clave como la eJPT, la eCPPT y la reconocidísima OSCP. Mi mayor satisfacción es ver a mis alumnos crecer profesionalmente y conseguir puestos especializados en este sector que tanto me apasiona.

david@xerosec ~/whoami cat ./creador-de-contenido.txt

Creador de contenido

Creo contenido técnico sobre hacking ético en mis canales de YouTube y Twitch, dirigido especialmente a quienes quieren iniciarse en el sector de la Ciberseguridad.

Mi enfoque es motivar e inspirar compartiendo conocimientos desde la experiencia con un estilo cercano, honesto y transparente. Mis vídeos han ayudado a cientos de personas a superar sus primeras certificaciones técnicas y mi canal de YouTube cuenta con una comunidad de más de 18.000 seguidores.

david@xerosec ~/whoami

# certificaciones de seguridad ofensiva

david@xerosec: ~/certs

david@xerosec ~/certs ls -la

total 8 certificaciones

  • OSCP — Offensive Security Certified Professional OSCP OffSec [OK] obtenida
  • OSWP — Offensive Security Wireless Professional OSWP OffSec [OK] obtenida
  • CPTS — Certified Penetration Testing Specialist CPTS Hack The Box [OK] obtenida
  • CWES — Certified Web Exploitation Specialist CWES Hack The Box [OK] obtenida
  • CPSA-CRT — Practitioner Security Analyst / Registered Tester CPSA-CRT CREST [OK] obtenida
  • CRTP — Certified Red Team Professional CRTP Altered Security [OK] obtenida
  • eCPPT — Certified Professional Penetration Tester eCPPT INE / eLearnSecurity [OK] obtenida
  • eJPT — Certified Junior Penetration Tester eJPT INE / eLearnSecurity [OK] obtenida

# proyectos y trayectoria

david@xerosec: ~/proyectos

david@xerosec ~/proyectos ls -la

total 6 · pulsa una carpeta para leer su README.md

drwx------ 2024 auditorías-indramind/

$ cat ./auditorías-indramind/README.md

Auditorías de seguridad @ Indramind Cybersecurity

Ejercicios de pentesting para organizaciones con presencia internacional: infraestructura corporativa, Active Directory, aplicaciones web y APIs. Detección de vulnerabilidades de alto impacto e informes con clasificación CWE / CVSS 3.1. Gestión de proyectos de pentesting.

Pentesting Active Directory Web / APIs

// proyecto privado — detalles bajo NDA

-rwxr-xr-x 2024 laboratorio-ejptv2/

$ cat ./laboratorio-ejptv2/README.md

Laboratorio de preparación eJPTv2

Laboratorio guiado y gratuito para preparar la certificación eJPT v2 desde cero: reconocimiento, explotación y pivoting.

Lab eJPT Gratis
→ ./open --url
-rwxr-xr-x 2024 curso-virtualización/

$ cat ./curso-virtualización/README.md

Curso de virtualización con VirtualBox

Curso desde cero para montar un laboratorio de ciberseguridad: redes, snapshots, máquinas víctima y un entorno de práctica seguro. Uno de mis vídeos con mejor acogida.

Homelab VirtualBox Fundamentos
→ ./open --url
drwxr-xr-x 2023 bootcamp-hacking-ético/

$ cat ./bootcamp-hacking-ético/README.md

Bootcamp de Hacking Ético (+400h)

Diseño del temario y del contenido del curso, combinando clases en vivo con tutorías personalizadas. Alumnos certificados en eJPT y eCPPT dando sus primeros pasos en el sector.

Docencia Curriculum Mentoring
-rwxr-xr-x 2022 canal-youtube/

$ cat ./canal-youtube/README.md

Canal de YouTube — hacking desde 0

Comunidad de más de 18.000 seguidores. Contenido técnico de hacking ético para quienes quieren iniciarse, con un estilo cercano, honesto y transparente.

Divulgación Comunidad
→ ./open --url
-rwxr-xr-x 2022 directos-twitch/

$ cat ./directos-twitch/README.md

Directos en Twitch

Resolución de máquinas, CTFs y preparación de certificaciones en directo, resolviendo dudas de la comunidad en tiempo real.

Live CTF
→ ./open --url

# skills — pentesting web, Active Directory y APIs

david@xerosec: ~/skills

david@xerosec ~/skills cat ./*.txt

~/skills/pentesting.txt

  • Auditorías de infraestructura corporativa
  • Explotación de entornos Active Directory
  • Pentesting Web avanzado
  • Análisis de seguridad en arquitecturas de APIs
  • Post-explotación, pivoting y movimiento lateral

~/skills/metodología.txt

  • Metodologías reconocidas por la industria (OWASP WSTG)
  • Clasificación de vulnerabilidades con nomenclatura CWE
  • Puntuación CVSS 3.1 ajustada al contexto real
  • Coherencia técnica en los informes
  • Redacción para cliente y comité técnico

~/skills/tooling.txt

  • Burp Suite · nmap · ffuf · BloodHound · Impacket
  • NetExec · Metasploit · Sliver
  • PowerShell · Bash
  • Linux · virtualización · Docker

~/skills/formación.txt

  • Diseño de temario y docencia en vivo
  • Formación técnica intensiva para equipos
  • Ponencias y divulgación del sector
  • Mentoring y tutorización personalizada

# contacto

david@xerosec: ~/contacto

david@xerosec ~/contacto cat ./contacto.txt