Disponible
Especialista en Ciberseguridad

Daniel
Zamorano
Quintero

Apasionado por proteger sistemas de alto valor y descubrir vulnerabilidades antes de que lo hagan los atacantes. Enfocado en seguridad defensiva de redes e infraestructura segura.

// sobre mí

Quién soy

Soy Daniel, Administrador de sistemas y redes especializado en ciberseguridad.

Mi objetivo es ayudar a las organizaciones a comprender su superficie de ataque y cerrar las brechas antes de que las amenazas reales sean explotadas por atacantes.

4 Certificaciones
10+ Write-Ups publicados
15+ Dominio de herramientas de seguridad
// formación

Estudios y Certificados

Estudios
2025 – 2026
Máster de Formación Profesional en Ciberseguridad en Entornos de las Tecnologías de la Información
IES Zaidín-Vergeles
2023 – 2025
Técnico Superior en Administración de Sistemas Informáticos en Red
IES Zaidín-Vergeles
2021 – 2023
Técnico en Sistemas Microinformáticos y Redes
IES Padre Suárez
Certificados
CCNA ITN
CCNA: Introduction to Networks
Cisco Networking Academy
CCNA SRWE
CCNA: Switching, Routing & Wireless
Cisco Networking Academy
Python Essentials 1
Python Essentials 1
Cisco Networking Academy
Python Essentials 2
Python Essentials 2
Cisco Networking Academy
// habilidades

Áreas de especialización

⚡
Pentesting
Explotación de vulnerabilidades (SQLi, XSS, CRSF), enumeración de servicios vulnerables (NMAP), descubrimiento de subdominios (DirBuster), conocimiento en herramientas de interceptación y análisis de tráfico HTTP/HTTPS, (Burpsuite & CAIDO)
🛡
Defensa de Sistemas y Redes
Configuración de firewalls (OPNSENSE, MikroTik, CISCO), IDS/IPS (Suricata), SIEM (Wazuh & Elastic stack), análisis de tráfico y respuesta ante incidentes.
🔍
Análisis Forense e Respuesta a Incidentes (DFIR)
Identificación, preservación y análisis de evidencias digitales tras un incidente de seguridad. Capacidad para contener amenazas activas, reconstruir la línea de tiempo de un ataque y elaborar informes forenses detallados
💻
Puesta en Producción Segura
Programación orientada a la seguridad, implementación de sistemas de protección (WAF, reCAPTCHA v3), verificación de uso de credenciales seguras en entornos de producción (API Have I Been Pwned), aprovisionamiento y despliegue de recursos (Ansible, Vagrant, Terraform)
📖
Normativa en Ciberseguridad
Conocimiento y aplicación de marcos normativos de ciberseguridad como ISO 27001, ISO 27002, ENS y UNE-ISO 37301. Experiencia en elaboración de manuales de compliance, análisis de riesgos y adecuación de sistemas a los estándares de seguridad vigentes.

Stack de trabajo

// proyectos

GitHub

Puesta en Producción Segura
HealthApp

Apliación web desplegable mediante Docker Compose para registrar indices de salud.


Ver proyecto →
Puesta en Producción Segura
HealthApp Mobile

Aplicación móvil Android cliente de HealthApp bastionada con API directa al servidor principal de la APP


Ver proyecto →
// writeups

Documentación y Writeups

Active Directory Hard
Comprometiendo Active Directory
Atacando al ADDC (Active Directory Domain Controller) desde dentro de la red del dominio mediante DC Sync, Pass The Hash y Golden Ticket
iPXE forense Hard
Implementación de iPXE en entorno forense
Inicio de imágenes ISO en la red a través de iPXE en un entorno forense
Uso de estación forense remota Medium
Adquisición de evidencias en la red en entorno forense
Uso se SSH y NETCAT para la adquisición de evidencias remotas en una red forense
MikroTik Hard
RADIUS & HOTSPOT MikroTik
Informe KT (Knowledge Transfer) de la configuración y despliegue desde cero de un servidor RADIUS junto a un servicio HOTSPOT en un dispositivo MikroTik
SYSMON Medium
Configuración y funcionamiento de Sysmon
Como configurar Sysmon desde 0, puesta en marcha de Sysmon, uniendo Sysmon con API IPStack y analizando resultados.
Juice Shop Medium
Explotando vulnerablidades de Juice Shop
Explotando vulnerabilidades API:2019, SQLi, TOTP, Improper Input Validation, SSRF, HTTP Parameter Pollution, Forged Signed JWT, SSTi
// contacto

Hablemos

Abierto a oportunidades

Ya sea un puesto a tiempo completo, un proyecto freelance o simplemente una conversación sobre seguridad, siempre estoy disponible para conectar.