~/skills/pentesting.txt
- → Auditorías de infraestructura corporativa
- → Explotación de entornos Active Directory
- → Pentesting Web avanzado
- → Análisis de seguridad en arquitecturas de APIs
- → Post-explotación, pivoting y movimiento lateral
david@xerosec ~ ❯ ./whoami.sh --boot
// Pentester · Formador · Creador de contenido
# ¿Demasiado texto? explora la versión corta — escribe help y pulsa Enter ⬇️
david@xerosec ~/whoami ❯ whoami
David Rodríguez Ramos
→ a.k.a. xerosec
→ Auditor de seguridad @ Indramind Cybersecurity · España
david@xerosec ~/whoami ❯ cat ./pentester.txt
Soy auditor de seguridad en España, especializado en ejercicios de Pentesting para empresas y organizaciones. He ayudado a proteger infraestructuras críticas detectando vulnerabilidades de alto impacto.
Realizo auditorías de infraestructura corporativa, explotación de entornos Active Directory, Pentesting Web avanzado y análisis de seguridad en arquitecturas de APIs buscando vectores de compromiso reales, no vulnerabilidades teóricas. Trabajo con metodologías reconocidas por la industria, principalmente la OWASP WSTG, y clasifico cada vulnerabilidad garantizando coherencia técnica: nomenclatura CWE y puntuación CVSS 3.1 ajustada al contexto real de explotación.
Poseo certificaciones reconocidas como la OSCP, la OSWP y la CPTS, entre otras, y estoy en continua formación, algo totalmente necesario en este sector.
david@xerosec ~/whoami ❯ cat ./formador.txt
Colaboro con organizaciones educativas para impartir cursos técnicos sobre hacking ético, incluyendo la tutorización de un Bootcamp intensivo de más de 400 horas.
Diseñé tanto la estructura del temario como el contenido del curso, combinando clases en vivo con tutorías personalizadas. He formado a alumnos que han logrado certificaciones clave como la eJPT, la eCPPT y la reconocidísima OSCP. Mi mayor satisfacción es ver a mis alumnos crecer profesionalmente y conseguir puestos especializados en este sector que tanto me apasiona.
david@xerosec ~/whoami ❯ cat ./creador-de-contenido.txt
Creo contenido técnico sobre hacking ético en mis canales de YouTube y Twitch, dirigido especialmente a quienes quieren iniciarse en el sector de la Ciberseguridad.
Mi enfoque es motivar e inspirar compartiendo conocimientos desde la experiencia con un estilo cercano, honesto y transparente. Mis vídeos han ayudado a cientos de personas a superar sus primeras certificaciones técnicas y mi canal de YouTube cuenta con una comunidad de más de 18.000 seguidores.
david@xerosec ~/certs ❯ ls -la
total 8 certificaciones
david@xerosec ~/proyectos ❯ ls -la
total 6 · pulsa una carpeta para leer su README.md
$ cat ./auditorías-indramind/README.md
Ejercicios de pentesting para organizaciones con presencia internacional: infraestructura corporativa, Active Directory, aplicaciones web y APIs. Detección de vulnerabilidades de alto impacto e informes con clasificación CWE / CVSS 3.1. Gestión de proyectos de pentesting.
// proyecto privado — detalles bajo NDA
$ cat ./laboratorio-ejptv2/README.md
Laboratorio guiado y gratuito para preparar la certificación eJPT v2 desde cero: reconocimiento, explotación y pivoting.
$ cat ./curso-virtualización/README.md
Curso desde cero para montar un laboratorio de ciberseguridad: redes, snapshots, máquinas víctima y un entorno de práctica seguro. Uno de mis vídeos con mejor acogida.
$ cat ./bootcamp-hacking-ético/README.md
Diseño del temario y del contenido del curso, combinando clases en vivo con tutorías personalizadas. Alumnos certificados en eJPT y eCPPT dando sus primeros pasos en el sector.
$ cat ./canal-youtube/README.md
Comunidad de más de 18.000 seguidores. Contenido técnico de hacking ético para quienes quieren iniciarse, con un estilo cercano, honesto y transparente.
$ cat ./directos-twitch/README.md
Resolución de máquinas, CTFs y preparación de certificaciones en directo, resolviendo dudas de la comunidad en tiempo real.
david@xerosec ~/skills ❯ cat ./*.txt
david@xerosec ~/contacto ❯ cat ./contacto.txt
LINKEDIN → /in/david-rodriguez-ramos