Skip to content
View Sul4m's full-sized avatar

Block or report Sul4m

Block user

Prevent this user from interacting with your repositories and sending you notifications. Learn more about blocking users.

You must be logged in to block users.

Maximum 250 characters. Please don’t include any personal information such as legal names or email addresses. Markdown is supported. This note will only be visible to you.
Report abuse

Contact GitHub support about this user’s behavior. Learn more about reporting abuse.

Report abuse
Sul4m/README.md

Andrew Ramirez

Andrew Ramirez Sul4m Banner

Ingeniero de Software Senior & Magíster en Ciberseguridad · Entusiasta de la Ciberseguridad


👋 Sobre mí

Soy ingeniero de software especializado en ciberseguridad, con más de cinco años de experiencia desarrollando soluciones backend con Java, microservicios, cloud y DevOps.

Mi enfoque principal está en seguridad ofensiva, Red Team y pentesting sobre aplicaciones web, APIs, entornos Windows/Linux e infraestructura cloud. Trabajo con PTES, OWASP WSTG, OWASP ASVS Nivel 2, OWASP Top 10 y MITRE ATT&CK.

En AppSec aplico threat modeling, análisis de vulnerabilidades y prácticas de desarrollo seguro. Desde DevSecOps integro y automatizo controles de seguridad en pipelines de CI/CD, complementados con Cloud Security y hardening de infraestructura en GCP/GKE.

También cuento con conocimientos de Blue Team en SIEM, Threat Detection, Threat Hunting, respuesta ante incidentes y análisis forense para su reconstrucción. Complemento estas capacidades con inteligencia de amenazas, OSINT y SOCMINT, tomando como referencia ISO/IEC 27001:2022, NIST CSF 2.0 y NIST SP 800-61 Rev. 3.

En inteligencia artificial y machine learning diseño, entreno y evalúo modelos, además de construir agentes y automatizaciones para análisis de código, reconocimiento técnico, triage de vulnerabilidades, generación de evidencia y apoyo a investigaciones.

Mi diferencial es combinar experiencia construyendo software, mentalidad ofensiva, conocimiento defensivo e IA/ML para identificar riesgos con mayor profundidad y convertirlos en remediaciones accionables.


📺 Canal de YouTube

🔐 Cómo piensa un hacker

Mentalidad ofensiva aplicada al desarrollo de software

En este video te muestro cómo una tarea “simple” —buscar usuarios por nombre— puede convertirse en una puerta de entrada si no pensamos como lo haría un atacante. Construimos el endpoint, revisamos el flujo y entendemos por qué cierto código abre el camino a una SQL Injection y cómo evitarla con buenas prácticas.

☁️ Despliegue seguro de BicciWallet en AWS

Arquitectura, riesgos y seguridad

BicciWallet es un sistema de microservicios de estilo bancario deliberadamente vulnerable creado con Java Spring Boot. Simula una plataforma de monedero digital que permite a los usuarios registrarse, iniciar sesión, gestionar sus cuentas y realizar transferencias entre pares. Esta plataforma se diseñó únicamente con fines educativos, con fallos de seguridad realistas que se ajustan al Top 10 de seguridad de API de OWASP (2023).

📌 Contenido técnico, enfocado en ciberseguridad, desarrollo de software y práctica real.


🌐 Contacto


Construir software. Entender cómo se rompe. Diseñarlo más seguro.

Pinned Loading

  1. BicciWallet BicciWallet Public

    TypeScript

  2. GoCrypt GoCrypt Public

    JavaScript

  3. Mi-Kali-Xfce-Personal Mi-Kali-Xfce-Personal Public

    Shell

  4. Proyecto-Final-Master-Ciberseguridad Proyecto-Final-Master-Ciberseguridad Public

    Java

  5. ProyectoIAarboldecicion ProyectoIAarboldecicion Public

    Python