Esteban Jimenez
CLEARANCE: TOP SECRET
ID #4471-EC

// DOSIER OPERATIVO //

ESTEBAN JIMENEZ

RED TEAM OPERATOR // BLUE TEAM & SOC // PURPLE TEAM STRATEGIST

Investigador de seguridad ofensiva centrado en Red Team, seguridad de APIs y explotación de Active Directory. Actualmente Red Team Intern en Telefónica Ecuador (Otecel S.A.): pentests autorizados, seguridad de APIs y auditorías CIS Benchmark. #1 de Ecuador y Top 50 mundial en Hack The Box (mejor puesto #36, rango Grandmaster, Lvl 91), con las 6 Pro Labs y todas las Fortalezas completadas. Capitán de CyberFlippers y UDLA-Cyber.

Location UBICACIÓN Ecuador · Remote Global
Defense UNIDAD CyberFlippers · Capitán
Achievement RANGO #1 Ecuador · Top 50 Global · Grandmaster · peak #36
Organization POSICIÓN ACTUAL Red Team Intern · Telefónica · Otecel S.A.
Education ACADEMIA Ing. Ciberseguridad · UDLA → 2027
Communications CONTACTO
Offensive security RED TEAM Defense BLUE TEAM & SOC Intelligence PURPLE TEAM Hardware OT / ICS Bug BUG BOUNTY

Top rank Dominio Global & Reconocimientos

Achievement

Hack The Box

#1 Ecuador · Top 50 Mundial

Plataforma de práctica en pentesting y laboratorios empresariales.

Ranking HTB Nacional
Defense

Holmes CTF 2025

Mejor equipo de LatAm · Top 66 Global

Primer CTF defensivo de Hack The Box. 65 banderas capturadas (100%) en Threat Intel, SOC, DFIR, malware reversing y análisis de memoria.

Blue Team Win
Flag

LACC — Forense Digital

Preseleccionado · CyberFlippers

Preseleccionado en la categoría de Forense Digital del Latin American Cybersecurity Challenge, bajo el equipo nacional CyberFlippers.

Team

Capitán CyberFlippers

Equipo Nacional Ecuador

Equipo competitivo enfocado en CTFs internacionales y formación técnica.

Experience Trayectoria Profesional

feb 2026 — Status EN CURSO

Red Team Intern

Telefónica Ecuador · Otecel S.A.

Orquesto evaluaciones ofensivas autorizadas sobre infraestructura corporativa: auditorías CIS Benchmark, API Security Testing y certificación de imágenes Docker en producción. Cada hallazgo reduce directamente la superficie de ataque del entorno.

jul 2024 — Presente

CTF Player & Capitán

Hack The Box · CyberFlippers · UDLA-Cyber

Lidero la escena competitiva de Ecuador como #1 nacional y Top 50 global (pico #36), rango Grandmaster (Lvl 91). Completé las 6 Fortalezas y múltiples Pro Labs — Reversing, Forense y Pwn. Capitán de CyberFlippers (selección nacional) y UDLA-Cyber. Preseleccionado para LACC en Forense Digital.

abr 2024 — Presente

Ayudante de Cátedra · Ciberseguridad

Universidad de Las Américas (UDLA)

Instruyo a la próxima generación de operadores de seguridad. Diseño y superviso laboratorios de explotación y defensa, llevando tácticas ofensivas del mundo real al aula.

abr 2024 — Presente

Bug Hunter

HackerOne

Ejecuto divulgación coordinada de vulnerabilidades web críticas: XSS, CORS misconfigurations, SSRF e inyecciones. Empleo análisis manual con Burp Suite contra vectores del OWASP Top 10, priorizando impacto técnico sobre volumen de reportes.

2023 — 2027

Ing. en Ciberseguridad

Universidad de Las Américas (UDLA)

Formación académica en Ingeniería de Ciberseguridad con base en explotación de sistemas, hardening y análisis forense. Graduación prevista en 2027.

Grid view Matriz de Competencias

Offensive security Operaciones Ofensivas

Kerberoasting AS-REP Roasting DCSync Golden / Silver Ticket Pass-the-Hash Constrained Delegation EDR / AV Bypass Web & API Pentesting

Hardware Herramientas & Lenguajes

Python Bash PowerShell C Burp Suite Pro BloodHound Metasploit Ligolo-ng

Defense Blue Team & DFIR

Threat Hunting DFIR Forense Digital CIS Benchmark Audits Respuesta a Incidentes Log Analysis (EVTX)

Code Proyectos de Autoría

Flipper CyberAttack Suite Flagship

PowerShell · Hardware

Automatiza el ciclo completo de evaluación de acceso físico: despliegue de payloads, emulación de BadUSB y ataques de RF controlados desde un Flipper Zero. Diseñado para ejercicios de red team donde el tiempo de permanencia en campo importa.

GitHub Ver código

API Security Testing Suite

Python · API Security

Batería de 264 casos de prueba ofensivos contra APIs, mapeados al OWASP API Security Top 10. Cubre autenticación, autorización, inyección, exposición de datos y rate-limiting. Una sola ejecución revela la postura de seguridad real del endpoint.

Shellcode-Evasion-Suite

Python · Defense Evasion

Marco de evasión que estudia firmas de detección en motores AV/EDR sobre payloads ofuscados. Permite iterar técnicas de evasión — cifrado, inyección, desvío de llamadas — y validar su efectividad contra defensas reales sin salir del laboratorio.

GitHub Ver código

BloodHound-Parser

Python · Active Directory

Procesa y prioriza rutas de ataque extraídas de BloodHound hacia Domain Admin. Reduce el ruido de miles de edges a un conjunto accionable de caminos críticos, ordenados por probabilidad de explotación en el entorno real.

GitHub Ver código

Shodan-Intel-Reporter

Python · Threat Intel

Correlaciona activos expuestos en internet contra la base de CVEs conocidos. Automatiza la detección de vectores de entrada remotos y genera reportes de priorización que acortan la ventana de exposición del perímetro.

GitHub Ver código

BugBounty-Automation-Setup

Shell · Recon

Aprovisiona entornos de pentesting reproducibles desde una instancia limpia en segundos. Preconfigura herramientas de reconocimiento, enumeración y explotación para que el operador empiece a trabajar sin fricción de setup.

GitHub Ver código

Terminal Enfoque

Mi trabajo se mueve entre dos ideas: entender cómo se rompe algo y saber explicarlo. Me enfoco en Red Team y Active Directory porque me engancha encadenar fallos pequeños hasta convertirlos en un compromiso completo, siempre en entornos autorizados.

Con el tiempo aprendí que explotar no basta: un hallazgo solo sirve si el equipo que lo recibe puede reproducirlo y corregirlo. Por eso cuido el informe tanto como el exploit, manteniendo independencia y objetividad como auditor.

Sigo estudiando todos los días. En esto siempre hay algo nuevo que romper y, ahora también, que proteger.

LinkedIn Hablemos por LinkedIn