~ whoami iamEscri

Defensiva. Sistemas.
Automatización.

Técnico IT con base en ASIR, en transición activa hacia ciberseguridad defensiva y automatización con IA. Construyo infraestructura Linux real, la securizo, la monitorizo y documento el proceso con criterio técnico.

LinkedIn →
En desarrollo
VulnSOC Assistant
TFM · IA para análisis de vulnerabilidades en SOC
Máster Ciberseguridad
ENNIT · Blue Team · análisis forense

// ahora mismo

Estado actual

DEFENSIVA 2025 — TFM
VulnSOC Assistant
TFM en curso. Asistente para análisis y priorización de vulnerabilidades en SOC, con razonamiento por LLM sobre contexto de host, red y CVE.
Python Claude API Wazuh FastAPI
AUTOMATIZACIÓN 2025
Pipeline Wazuh + n8n
Triaje automático de alertas Wazuh con enriquecimiento contextual vía Claude y rutado a respuesta (notificación, bloqueo, ticket).
Wazuh n8n Docker Traefik
INFRAESTRUCTURA 2024
Homelab defensivo
Laboratorio personal con Docker, Grafana, Loki y Wazuh. Hardening progresivo de hosts Linux y monitorización de telemetría real.
Linux Docker Grafana Loki
FORMACIÓN 2024 — 2026
Máster Ciberseguridad
ENNIT · Blue Team y análisis forense. Material y laboratorios documentados en abierto a medida que avanzan los módulos.
Blue Team DFIR OSINT

Stack activo

2026
Linux
Linux host
Docker
Docker runtime
🛡️
Wazuh SIEM
Grafana
Grafana observability
🪵
Loki logs
n8n
n8n automation
🔒
Fail2ban hardening
🔀
Traefik emoji
🤖
Claude API LLM
Proxmox
Proxmox hypervisor

// sobre mí

Construyo y securizo
infraestructura real.

Tengo base en Administración de Sistemas (ASIR) y estoy en transición activa hacia ciberseguridad defensiva. Mi enfoque no es el pentesting ni los CTFs como destino final — son herramientas de comprensión técnica.

Lo que me interesa de verdad es construir infraestructura que sea difícil de comprometer: entornos Linux endurecidos, monitorización real con Wazuh y Grafana, pipelines de automatización que reduzcan ruido y mejoren la detección.

Trabajo con laboratorios propios, VPS en producción y workflows reales con n8n + IA. Todo está documentado aquí — no como tutoriales, sino como análisis técnico razonado con criterio operativo.

Áreas de trabajo
Sistemas
Linux Ubuntu Server SSH Bash Networking
Infraestructura
Docker VPS Traefik Nginx
Defensiva
Wazuh Fail2ban Suricata UFW
Automatización
n8n Claude API workflows IA
Monitorización
Grafana Splunk Elastic
Redes
TCP/IP DNS VLANs pfSense Wireshark
Virtualización
Proxmox VMware KVM LXC

Certificaciones
obtenida
ASIR
IES Beniaján / Murcia · 2025
en curso
Máster en Ciberseguridad
ENNIT · En progreso
próximo
Security+
CompTIA · próximo