Saltar al contenido

Me mola decir que soy una especie de detective

(no preguntes por la cabra)

Málaga, España Remoto · UE
Una cabra con gafas de sol negras y sudadera con capucha, con el cuello estirándose hacia abajo

Dos años en una de las mayores operaciones de ciberseguridad de Europa, con dos ascensos en menos de dos. Colección afinada para organizaciones enterprise de toda Europa, USA y LATAM, y un proyecto de inteligencia dedicado integrado con un banco global Tier-1

Lo que hago realmente

La inteligencia solo vale lo que su destinatario puede hacer con ella. Defino la colección en torno a los PIR de cada stakeholder y entrego productos que terminan en una decisión.

Producción de inteligencia

Informes diarios, semanales y mensuales de amenazas y vulnerabilidades para defensores y directivos. Las Structured Analytic Techniques mantienen los hechos y el juicio analítico claramente separados.

PIR · Informes ejecutivos · SAT · Inteligencia de vulnerabilidades

OSINT e investigación en la dark web

Colección en fuentes abiertas, deep y dark web: foros Tor, paste sites, mercados y plataformas sociales, con evaluación y graduación de fuentes aplicada a todo lo que se entrega.

OSINT · SOCMINT · Colección en Tor · Graduación de fuentes

Protección de riesgo digital y antifraude

Detección de phishing, campañas de fraude, abuso de marca y exposición de credenciales. Coordinación de takedowns de principio a fin con registradores, ISP y plataformas.

Abuso de marca · Exposición de credenciales · Takedowns · Avisos

Automatización y tooling

Herramientas propias en Python para colección, alertas por palabras clave y pipelines de informes estructurados, reduciendo el esfuerzo manual y acortando el camino de la señal al stakeholder.

Python · Git · Linux · Análisis asistido por LLM

Si no termina en una decisión, solo era una noticia.

Experiencia

Telefónica Tech

Una de las mayores operaciones de ciberseguridad de Europa. Dos ascensos en menos de dos años.

Feb 2026 - Actualidad

Threat Intelligence Analyst II

Digital Risk Protection

Punto de contacto de inteligencia para organizaciones enterprise: recojo requisitos y PIR, afino la colección a su panorama de amenazas y asesoro sobre cómo actuar con lo entregado.

Elaboro informes diarios, semanales y mensuales de amenazas y vulnerabilidades a medida, para defensores y para directivos.

Opero el servicio: incorporo nuevos módulos de inteligencia y detecto, escalo y cierro carencias de capacidad de forma proactiva.

Ene 2025 - Ene 2026

Digital Risk Protection & Anti-Fraud Analyst I

Cartera de clientes enterprise

Colección OSINT y dark web en fuentes abiertas, deep y dark para detectar phishing, campañas de fraude, abuso de marca y exposición de credenciales.

Administré TIP y plataformas de monitorización, y desarrollé tooling propio en Python para automatizar colección, alertas y reporting estructurado.

Coordiné takedowns de dominios y redes sociales de principio a fin con registradores, ISP y plataformas.

May 2024 - Dic 2024

Threat Intelligence Analyst I

Proyecto CTI dedicado · Banco global Tier-1

Analista integrado en apoyo del SOC y del threat hunting del banco: triaje de IP, hashes, dominios y CVE, mapeando TTP adversarias a MITRE ATT&CK.

Boletines diarios de amenazas e informes de situación sobre el sector financiero para los responsables de seguridad del cliente.

Apliqué Structured Analytic Techniques en todos los productos de inteligencia.

OpenCTI MITRE ATT&CK OSINT Cybersixgill Python PIR y requisitos Monitorización de la dark web Diamond Model SOCMINT Cyber Kill Chain Administración de TIP Structured Analytic Techniques Foros Tor y paste sites Evaluación y graduación de fuentes Informes ejecutivos Informes de vulnerabilidades Casos de uso de threat hunting SIEM / ticketing Talkwalker Git Linux Análisis asistido por LLM Prompt engineering Español (nativo) Inglés (profesional completo)

También diseño y desarrollo páginas web

El diseño gráfico y el front-end son la otra mitad de cómo pienso. El mismo instinto que en inteligencia: quitarlo todo hasta que solo quede la señal.

Diseño visual y de marca

Maquetación guiada por la tipografía, paletas monocromas, composición editorial. El tipo de diseño que no se interpone en el mensaje.

  • Dirección de arte
  • Tipografía
  • Identidad

Desarrollo front-end

Webs rápidas, animadas y hechas a mano. Arquitectura static-first, accesibilidad real y movimiento con motivo, como esta página.

  • Astro
  • Tailwind
  • GSAP
  • TypeScript

Webs con mentalidad de seguridad

Cabeceras endurecidas, sin rastreadores de terceros, superficie de ataque mínima. Saber cómo se abusa de las webs es una restricción de diseño, no una idea tardía.

  • CSP
  • Cero rastreadores
  • Hosting estático

Certificaciones

Falcon Intelligence Specialist

CrowdStrike University · 2026

Introduction to SecOps

Palo Alto Networks · 2026

Seis certificaciones adicionales de ciberseguridad

Disponibles bajo petición

Formación

Cursus, Programación informática

42 Málaga · 2023-2025

Game Development (Programming)

American University of Malta · 2022-2023

Contacto

Hablemos de inteligencia

Abierto a roles de CTI. En Málaga, trabajando en remoto para toda la UE.

contact@phi618.cloud