Hola, soy Ilian

DevSecOps, SOC, Forense digital
Construyo, aseguro y defiendo infraestructura. Vengo del despliegue en cloud y la automatización DevSecOps (AWS, Azure, Kubernetes, CI/CD con seguridad integrada) y me especializo en el lado defensivo: SIEM, análisis de malware, honeypots, forense digital y respuesta a incidentes.

Mi meta es crecer en SOC, DFIR e ingeniería de seguridad.

Sobre mí

Construir, asegurar, defender.

En torno a esos tres verbos gira casi todo lo que hago. Vengo del despliegue en cloud y la administración de sistemas, así que primero aprendí a levantar infraestructura (arquitecturas de microservicios en AWS y Azure, bases de datos, caché, orquestación con Kubernetes) y a automatizarla con pipelines de CI/CD en GitHub y GitLab.

La especialización en ciberseguridad llevó esa práctica hacia el enfoque DevSecOps: meter los controles dentro del propio ciclo de desarrollo, con análisis de código, escaneo de dependencias y revisión de contenedores antes de que nada llegue a producción.

Después aprendí a defender lo que había construido.

He montado entornos de Blue Team completos: SIEM con Wazuh y sus reglas de detección, automatización de respuesta mediante SOAR, cortafuegos OPNsense, EDR y VPN, además de honeypots expuestos a internet. Venir de administrar sistemas me da ventaja aquí: cuando conoces el aspecto de una máquina sana, detectas mucho antes lo que se sale de la norma.

Pero lo que de verdad me engancha es lo que pasa después del ataque.

Mi honeypot recibe intentos de intrusión reales a diario, y cada uno deja un rastro que hay que reconstruir: por dónde entró, qué comandos ejecutó, qué descargó y hasta dónde llegó. Para eso me apoyo en el análisis de memoria y en el marco MITRE ATT&CK, que me permite clasificar cada movimiento según tácticas y técnicas conocidas.

Y lo que sale de ahí no se queda en el laboratorio: reporto las direcciones IP atacantes y subo las muestras de malware a las plataformas públicas de inteligencia de amenazas, incluidos varios binarios que ningún motor antivirus había registrado antes.

De hecho...

Última formaciónCurso de especialización en Ciberseguridad en entornos IT (EQF 5C)
Formación anteriorTécnico Superior en Administración de Sistemas en Red (EQF 5)
EnfoqueDFIR, SOC, Infraestructura segura
IdiomasEspañol nativoBúlgaro nativoInglés C1–C2Francés A1Ruso A1

Hablemos de logros y números:

+12.000
IPs reportadas
AbuseIPDB
+8
IOCs reportados
ThreatFox
+44
Binarios subidos
MalwareBazaar

Datos acumulados desde mis honeypots y laboratorios propios, actualizados a agosto de 2026. Puedo detallar cualquiera de estas contribuciones si resulta de interés.

Competencias técnicas

SOC y respuesta a incidentes

WiresharkWazuhSuricataCowrieMITRE ATT&CKT-Pot

Forense digital

Volatility 3CAINEFTK ImagerEric Zimmerman toolsAutopsy

Hardening, cumplimiento y gobierno

CriptografíaHardening de servidores LinuxHardening de WindowsISO 27001ENSNIS2RGPD

Redes y seguridad de red

OPNsensePi-holeBIND9VPNTCP/IPCisco CCNAv7

DevSecOps e infraestructura

AWSAzureIAMPrometheusGrafanaCentreonGitHubMySQLGitLab CI/CDKubernetesEKSPython
MariaDBGitLabOracle SQLBashAKSJenkinsJavaScriptPL/SQLGitPHPDockerGitHub ActionsAnsibleMavenTerraformAgile ScrumSonarQubeTrivyOWASP ZAPSnykELK (Elasticsearch, Logstash and Kibana)OWASP Top 10

Habilidades blandas

Trabajo en equipoResolución de problemasAtención al detalleGestión del estrés bajo presión

Hacking ético

nmapKali LinuxBurp SuiteMetasploitgobusterNessus

Experiencia

03/2024 – 06/2024

Prácticas en Cloud & Infraestructura

Capgemini
  • Desarrollo de soluciones PL/SQL mediante Database Shadowing, con Oracle SQL Developer y gestión de bases de datos como Exadata y GoldenGate.
  • Monitorización de instancias en Azure con Prometheus, Centreon y Grafana.
  • Documentación sistemática de procedimientos de instalación, configuración y monitorización.
  • Participación en Scrum ágil, con revisiones y retrospectivas semanales de sprint.

Certificaciones

CCNAv7

Cisco
Ver credencial ↗
09/2023

Certified Kubernetes Administrator (CKA)

Udemy
Ver credencial ↗
08/2024

DevOps: Beginner to Advanced

Udemy
06/2024

Proyectos

Security, Honeypots

Proyecto: Dirtylands

Esto es Dirtylands, un proyecto Cowrie + Dionaea cuya propuesta de valor es su rápido despliegue, cuenta con: comandos funcionales, un entorno realista, rigurosidad y madurez del proyecto. Además con plena capacidad de reportar cada evento vía telegram y las maldades a sus respectivas plataformas y la observabilidad.

Cowrie, Dionaea, Python, Telegram, AbuseIPDB, ThreatFox, MalwareBazaar, URLhaus
Próximamente...
Security, Azure

Cowrie Honeypot

Honeypot deployed on Azure with dynamic port knocking via iptables and real-time Telegram alerts.

Cowrie, iptables, Telegram, Azure
Ver proyecto →
CI/CD, DevSecOps, GitLab

CI/CD DevSecOps Pipeline on GitLab

Full DevSecOps pipeline on GitLab CI/CD, integrating SonarQube, GitLeaks, Snyk, and OWASP ZAP for end-to-end code quality and security scanning. Automated real-time pipeline status notifications are sent via Discord.

CI/CD, GitLab, SonarQube, GitLeaks, Snyk, Zap, Discord
Ver proyecto →
Cloud, AWS

Multi-tier Web App on AWS (Lift & Shift)

Lift & shift migration of a locally built multi-tier Java web app to AWS (IaaS). Tomcat app servers behind an Elastic Load Balancer with Auto Scaling, MariaDB, Memcached and RabbitMQ as backing services, private DNS on Route 53, artifacts deployed from S3 and access scoped with IAM.

EC2, ELB, Auto Scaling, Route 53, S3, IAM, Tomcat, MariaDB, Memcached, RabbitMQ
Ver proyecto →