Artículo técnico
Alejandro López Aguilar
Ingeniero de Ciberseguridad Ofensiva, Pentester y Analista de Seguridad Ofensiva en Hispasec. Ingeniero de Software certificado OSCP+, OSCP, HTB CPTS y CWP, con experiencia profesional en auditorías Black Box y Grey Box sobre aplicaciones web, APIs, infraestructura y servicios expuestos. Perfil técnico orientado a la identificación y explotación controlada de vulnerabilidades, la elaboración de pruebas de concepto, el retesting y la redacción de informes enfocados a la remediación.
Especialización
Red Teaming & Pentesting Ofensivo
Compromiso de entornos corporativos mediante ataques realistas: explotación web, pivoting entre redes segmentadas, explotación
de Active Directory, post-exploitation y escalada de privilegios en Windows/Linux.
Desarrollo de Malware
Creación de herramientas ofensivas en C/C++ con Win32 API, process injection, hooking, evasión AV/EDR y estudio de Windows
Internals.
Automatización de Seguridad
Desarrollo de scripts y herramientas custom en Python, PowerShell y Bash para acelerar enumeración, explotación, validación de
flags y documentación técnica.
Logros Destacados
~ OSCP+ Certificado con puntuación perfecta (100/100) - Febrero 2026 ~ CWP Certificado - Auditoría y seguridad de redes inalámbricas ~ HTB CPTS - Metodología profesional de pentesting - 2025 ~ CTF-Lab Local - Diseño de entorno de red corporativa para pentesting como Trabajo Fin de Grado
Stack Técnico
Seguridad Ofensiva
Active Directory: Kerberoasting, AS-REP Roasting, DCSync, Zerologon, Golden/Silver Tickets, Constrained/Unconstrained
Delegation, NTLM Relay
Post-Exploitation: Mimikatz, Rubeus, PowerView, Empire C2, Cobalt Strike (Labs), BloodHound, SharpHound
Pivoting: Ligolo-ng, Chisel, SSH Tunneling, Port Forwarding, Socks Proxies
Evasión: AV/EDR bypass, AMSI bypass, Process Injection, API Unhooking
Desarrollo & Malware
Lenguajes: C/C++ (Win32 API), C# (.NET), Python, PowerShell, Bash
Técnicas Maldev: Process Injection (DLL, Shellcode), Process Hollowing, API Hooking, Reflective Loading, PE Injection, Thread
Hijacking
Evasión Avanzada: Ofuscación, Packing (UPX, custom), Anti-Debugging, Sandbox Detection, AMSI/ETW Patching
Reverse Engineering: Ghidra, x64dbg, IDA (básico)
Pentesting & Herramientas
Web: OWASP Top 10, SQLi, XSS, SSRF, IDOR, Authentication Bypass, Burp Suite Pro, Caido
Network: Nmap, Masscan, Netcat, Wireshark, tcpdump
Password Attacks: John the Ripper, Hashcat, Hydra, CrackMapExec, NetExec
Enumeración: Ffuf, Gobuster, enum4linux-ng, ldapsearch, rpcclient
Explotación: Metasploit, Exploit-DB, Custom Exploit Development
Apartados
~ Certificaciones ~ Herramientas propias
Formación Académica
Grado en Ingeniería Informática | 2023 - 2026
Universitat Oberta de Catalunya (UOC)
Mención en Ingeniería de Software
TFG: CTF-Lab Local - Simulación de red corporativa para pentesting
Máster en Ciberseguridad (Especialización) | 2023 - 2024
CPIFP Alan Turing, Málaga
Hacking Ético, Análisis Forense, Bastionado de Redes, Normativa y Cumplimiento
CFGS Desarrollo de Aplicaciones Multiplataforma (DAM) | 2021 - 2023
Colegio San José, Málaga
Java, Bases de Datos, Sistemas Operativos, Desarrollo Web
Proyectos Destacados
CTF-Lab Local | Trabajo Fin de Grado
Septiembre 2025 - Enero 2026 | Calificación: 9/10
Experiencia Profesional
Pentester / Analista de Seguridad Ofensiva | Hispasec | Febrero 2026 - Actualidad
~ Auditorías Black Box y Grey Box sobre aplicaciones web, APIs, infraestructura y servicios expuestos ~ Identificación, validación y explotación controlada de vulnerabilidades ~ Elaboración de pruebas de concepto, evaluación de impacto, retesting y recomendaciones técnicas ~ Análisis de superficie de ataque externa, activos expuestos, dominios, subdominios y riesgos asociados
Técnico de Ciberseguridad (Prácticas) | Grupo TOPdigital | Junio 2024 - Julio 2024
~ Monitorización, análisis de vulnerabilidades y revisión de seguridad de aplicaciones web ~ Revisión de configuraciones, políticas de seguridad y medidas de hardening ~ Elaboración de documentación técnica e informes de resultados
Desarrollador Web (FCT) | TYM | Marzo 2023 - Junio 2023
~ Desarrollo y mantenimiento de funcionalidades web con TypeScript y Angular ~ Uso de Git y metodologías de trabajo colaborativo