// DOSIER OPERATIVO //
ESTEBAN JIMENEZ
RED TEAM OPERATOR // BLUE TEAM & SOC // PURPLE TEAM STRATEGIST
Investigador de seguridad ofensiva centrado en Red Team, seguridad de APIs y explotación de Active Directory. Actualmente Red Team Intern en Telefónica Ecuador (Otecel S.A.): pentests autorizados, seguridad de APIs y auditorías CIS Benchmark. #1 de Ecuador y Top 50 mundial en Hack The Box (mejor puesto #36, rango Grandmaster, Lvl 91), con las 6 Pro Labs y todas las Fortalezas completadas. Capitán de CyberFlippers y UDLA-Cyber.
Dominio Global & Reconocimientos
Hack The Box
Plataforma de práctica en pentesting y laboratorios empresariales.
Holmes CTF 2025
Primer CTF defensivo de Hack The Box. 65 banderas capturadas (100%) en Threat Intel, SOC, DFIR, malware reversing y análisis de memoria.
LACC — Forense Digital
Preseleccionado en la categoría de Forense Digital del Latin American Cybersecurity Challenge, bajo el equipo nacional CyberFlippers.
Capitán CyberFlippers
Equipo competitivo enfocado en CTFs internacionales y formación técnica.
Trayectoria Profesional
Red Team Intern
Telefónica Ecuador · Otecel S.A.Orquesto evaluaciones ofensivas autorizadas sobre infraestructura corporativa: auditorías CIS Benchmark, API Security Testing y certificación de imágenes Docker en producción. Cada hallazgo reduce directamente la superficie de ataque del entorno.
CTF Player & Capitán
Hack The Box · CyberFlippers · UDLA-CyberLidero la escena competitiva de Ecuador como #1 nacional y Top 50 global (pico #36), rango Grandmaster (Lvl 91). Completé las 6 Fortalezas y múltiples Pro Labs — Reversing, Forense y Pwn. Capitán de CyberFlippers (selección nacional) y UDLA-Cyber. Preseleccionado para LACC en Forense Digital.
Ayudante de Cátedra · Ciberseguridad
Universidad de Las Américas (UDLA)Instruyo a la próxima generación de operadores de seguridad. Diseño y superviso laboratorios de explotación y defensa, llevando tácticas ofensivas del mundo real al aula.
Bug Hunter
HackerOneEjecuto divulgación coordinada de vulnerabilidades web críticas: XSS, CORS misconfigurations, SSRF e inyecciones. Empleo análisis manual con Burp Suite contra vectores del OWASP Top 10, priorizando impacto técnico sobre volumen de reportes.
Ing. en Ciberseguridad
Universidad de Las Américas (UDLA)Formación académica en Ingeniería de Ciberseguridad con base en explotación de sistemas, hardening y análisis forense. Graduación prevista en 2027.
Matriz de Competencias
Operaciones Ofensivas
Herramientas & Lenguajes
Blue Team & DFIR
Proyectos de Autoría
Flipper CyberAttack Suite Flagship
PowerShell · HardwareAutomatiza el ciclo completo de evaluación de acceso físico: despliegue de payloads, emulación de BadUSB y ataques de RF controlados desde un Flipper Zero. Diseñado para ejercicios de red team donde el tiempo de permanencia en campo importa.
Ver códigoAPI Security Testing Suite
Python · API SecurityBatería de 264 casos de prueba ofensivos contra APIs, mapeados al OWASP API Security Top 10. Cubre autenticación, autorización, inyección, exposición de datos y rate-limiting. Una sola ejecución revela la postura de seguridad real del endpoint.
Shellcode-Evasion-Suite
Python · Defense EvasionMarco de evasión que estudia firmas de detección en motores AV/EDR sobre payloads ofuscados. Permite iterar técnicas de evasión — cifrado, inyección, desvío de llamadas — y validar su efectividad contra defensas reales sin salir del laboratorio.
Ver códigoBloodHound-Parser
Python · Active DirectoryProcesa y prioriza rutas de ataque extraídas de BloodHound hacia Domain Admin. Reduce el ruido de miles de edges a un conjunto accionable de caminos críticos, ordenados por probabilidad de explotación en el entorno real.
Ver códigoShodan-Intel-Reporter
Python · Threat IntelCorrelaciona activos expuestos en internet contra la base de CVEs conocidos. Automatiza la detección de vectores de entrada remotos y genera reportes de priorización que acortan la ventana de exposición del perímetro.
Ver códigoBugBounty-Automation-Setup
Shell · ReconAprovisiona entornos de pentesting reproducibles desde una instancia limpia en segundos. Preconfigura herramientas de reconocimiento, enumeración y explotación para que el operador empiece a trabajar sin fricción de setup.
Ver códigoFormación Elite
HTB Certified Penetration Testing Specialist (CPTS)
ID: HTBCERT-04993356B2 · May 2026Examen práctico de 10 días sobre una red empresarial. 100/100 puntos, con reporte final destacado por el equipo evaluador de HTB.
Certified Blue Teamer (CBTeamer)
The SecOps Group · Ene 2026DFIR, análisis en Splunk, forense de memoria y explotación de Active Directory.
CARTS
Cyberwarfare LabsCertificación práctica de Red Team.
CAPE — Active Directory
Hack The Box · En cursoCertified Active Directory Pentesting Expert. Examen de explotación avanzada de AD, en preparación.
Cyberwarfare Labs
Certified AD Red Team Specialist
ID: 697ea4d4fbb... | Feb 2026 VIEW CREDENTIAL
Certified Web Red Team Analyst
ID: 6983d6b090d... | Feb 2026 VIEW CREDENTIALHack The Box Pro Labs (100% Completados)
Enfoque
Mi trabajo se mueve entre dos ideas: entender cómo se rompe algo y saber explicarlo. Me enfoco en Red Team y Active Directory porque me engancha encadenar fallos pequeños hasta convertirlos en un compromiso completo, siempre en entornos autorizados.
Con el tiempo aprendí que explotar no basta: un hallazgo solo sirve si el equipo que lo recibe puede reproducirlo y corregirlo. Por eso cuido el informe tanto como el exploit, manteniendo independencia y objetividad como auditor.
Sigo estudiando todos los días. En esto siempre hay algo nuevo que romper y, ahora también, que proteger.