Security Engineering / 2026

LUCAS VILLAGRA

CYBERSECURITY ANALYST RED TEAM · BLUE TEAM AUTOMATIZACIÓN CON IA

Construyo sistemas seguros.
Testeo superficies de ataque reales.
Automatizo la seguridad con IA.

./ Marcos y Metodología

Marcos y Metodología

estándares internacionales
MITRE ATT&CK
OWASP Top 10
NIST CSF
ISO/IEC 27001
CIS Benchmarks
CVSS v3.1

./ Quién soy

Lucas Villagra - Cybersecurity Analyst

Analista en ciberseguridad con enfoque en operaciones de Red Team y defensa de infraestructuras críticas. Combino auditoría técnica rigurosa con automatización mediante n8n, IA generativa y Python para blindar activos digitales.

Certificado por Cisco (Hacker Ético) y Google (Cybersecurity), construyo y administro home labs ofensivos/defensivos sobre Kali Linux, Ubuntu y Windows con Metasploit, reconocimiento inalámbrico y respuesta a incidentes automatizada con OpenCode, Gemini CLI y Hermes.

./ Laboratorio y Proyectos

Unidad montada y caché verificada

Auditoría Wireless · Alfa AWUS036ACS

Reconocimiento de espectro 2.4/5 GHz en modo monitor con hardware especializado. Captura y análisis de handshakes WPA2 con aircrack-ng y almacenamiento estructurado en KALI_AUDIT.

Auditoría Wireless — Alfa AWUS036ACS
WIRELESS
AIRCRACK-NG
KALI LINUX
WireGuard (UDP) | Sin fugas DNS/IP

OpSec · Infraestructura VPN Anónima

Túneles cifrados WireGuard (UDP) con Proton VPN, verificados con controles locales de fugas DNS/IP. Kill Switch activo y latencia observada en pruebas de laboratorio.

OpSec — infraestructura VPN WireGuard
WIREGUARD
OPSEC
VPN
AUDITORÍA PYMES · TELEGRAM ACTIVO

Security Audit Checker

Auditoría rápida de infraestructura para PyMEs del NOA con captura de leads y aviso instantáneo por Telegram. Backend en Cloudflare Workers con validación server-side y fallback local.

Security Audit Checker — auditoría para PyMEs
CLOUDFLARE
WORKERS
TELEGRAM
JAVASCRIPT
MONITOREO ACTIVO

SIEM v4.0 | Threat Intel

Monitoreo en vivo cada 10s sobre Security + System: detecta 9 Event IDs críticos con scoring CVSS v3.1 y alerta a Telegram con rate-limit anti-spam. Validado en producción local en modo solo-lectura.

SIEM v4.0 — Threat Intel
PYTHON 3.10+
TELEGRAM API
CVSS v3.1
NIST DATABASE
AUTOMATIZACIÓN DEFENSIVA · ACTIVO

Sentinel V7 Apex

Mantenimiento y auditoría Windows en ~11s: 1.486 archivos analizados, 658 eliminados (52MB liberados), firewall activo en 3 perfiles, 0 críticos en Event Viewer en 24h y 0 conexiones TCP sospechosas. Todo con log de evidencia.

Sentinel V7 Apex — plataforma de automatización defensiva y mantenimiento unificado
POWERSHELL
WINDOWS
DEFENSIVE SECURITY
V7 APEX
CONCIENTIZACIÓN · LABORATORIO

Gophish Lab

Campaña controlada de phishing con métricas de clic/reporte + capacitación de 90 min para el equipo. Mide exposición real y entrena. Lab con fines educativos y entorno autorizado.

Gophish Lab — laboratorio controlado de simulación de phishing y concientización de seguridad
GOPHISH
SOCIAL ENGINEERING
AWARENESS
LAB
DEFENSA DE RED · MONITOREO

Network Egress Monitor

Monitor defensivo de tráfico saliente en Windows (PowerShell v4.0): barre conexiones cada 3 s, verifica firma digital del binario, resuelve DNS/provider y califica cada evento con log de evidencia. Marca binarios sin firma y destinos desconocidos.

Network Egress Monitor — monitorización defensiva de conexiones salientes de red
NETWORK SECURITY
MONITORING
EGRESS
DEFENSIVE
SEGURIDAD WEB · FULL STACK

Secure Web Platform

Plataforma web orientada a seguridad que combina desarrollo full-stack, análisis automatizado y arquitectura defensiva. Implementada con Next.js, TypeScript y Cloudflare Workers para construir una superficie web moderna y segura.

Secure Web Platform — aplicación web desplegada en Cloudflare
NEXT.JS
TYPESCRIPT
CLOUDFLARE
WEB SECURITY
PRODUCTIVIDAD · 6 MÓDULOS

ZenHub Dashboard

Panel de productividad con 6 módulos: Pomodoro 25 min, tareas, hábitos semanales con rachas, estadísticas, notas con auto-guardado y clima local. 4 temas, datos exportables y deploy en Cloudflare.

ZenHub Dashboard — aplicación web desplegada en Cloudflare
PROJECT MANAGEMENT
DATA VISUALIZATION
WEB DEVELOPMENT

./ Servicios Profesionales

Auditoría & Hardening

Auditoría + endurecimiento de sistemas Windows/Linux, informe ejecutivo + técnico con evidencia y remediación. Baja superficie de ataque y deja el sistema listo para operar.

PyMEs · NOA
INFORME EJECUTIVO + TÉCNICO

Pentesting · Red Team

Simulación controlada de ciberataques para identificar vulnerabilidades explotables antes que los adversarios. Reportes técnicos con evidencia y remediación.

PyMEs · NOA
EVIDENCIA + REMEDIACIÓN

Concientización & Phishing Simulation

Campañas controladas de simulación de phishing para medir exposición real del personal y capacitar en detección de ingeniería social, con métricas de clics y reportes accionables.

PyMEs · NOA
MÉTRICAS + CAPACITACIÓN

./ Certificaciones

Certificado Cisco Networking Academy — Hacker Ético

Hacker Ético

SEP 8, 2026  ·  CISCO

Metodología de hacking ético, detección de vulnerabilidades y defensa digital.

VER CREDENCIAL
Google Cybersecurity Certificate — Coursera

Google Cybersecurity

FEB 5, 2026  ·  COURSERA

Python · Linux · SQL · SIEM (Chronicle/Splunk) · IDS (Suricata) · Threat analysis · Incident response.

VER CREDENCIAL
Google AI Essentials Certificate — Coursera

Google AI Essentials

FEB 6, 2026  ·  COURSERA

AI Tools · Prompt Engineering · Uso responsable de IA · Productividad aumentada con Generative AI.

VER CREDENCIAL

./ Reflexiones y Principios

[ RED TEAM MINDSET ]

" Pensar como atacante te enseña a defender… pero actuar con ética define quién sos. "

[ CONTINUOUS LEARNING ]

" En el mundo de la ciberseguridad, la curiosidad es tu mejor herramienta. Cada vulnerabilidad es una oportunidad para aprender y cada ataque es una lección para mejorar. Mantente siempre un paso adelante, porque en este juego, el conocimiento es poder. "

[ VM ISOLATION PRINCIPLE ]

" El aislamiento de una VM no es absoluto, es probabilístico. La seguridad real viene de entender cada vector de contacto entre la VM y el host, y eliminar los que no necesitás activamente. "

./ Conectar