Portfolio · Ciberseguridad
Analista de Ciberseguridad

José Carlos Martín Gálvez
ex-desarrollador, ahora guardián.

DevSecOps · Auditorías · Pentesting

Cursando el Máster en Ciberseguridad (EIP). Exdesarrollador Backend y VR. No solo encuentro vulnerabilidades — entiendo el código que las provocó. Especializado en OWASP, ISO 27001 y ENS.

3+
Años en dev
5+
Certificaciones
Curiosidad
🔒
🛡️
Sec Analyst
EIP · 2026
Máster en curso
OSCP Candidate
CISM Candidate

Del código
a la seguridad

El pasado como dev no es una distracción — es la ventaja competitiva. Entender el código que genera las vulnerabilidades permite ofrecer soluciones reales.

2026 – Presente Activo

Analista de Ciberseguridad Freelance

Independiente · Remoto

Auditorías de seguridad, análisis de vulnerabilidades y hardening de sistemas para clientes. Aplicación de estándares OWASP Top 10, ISO 27001 y ENS. El historial como desarrollador permite ofrecer soluciones a nivel de código, no solo de configuración.

OWASP Top 10 ISO 27001 ENS Pentest Hardening
2025 Anterior

Programador Back-End Junior

Empresa de desarrollo · España

Desarrollo de lógica de servidor, APIs REST seguras y gestión de bases de datos. Experiencia en el ciclo completo de vida del software, aplicando prácticas de secure coding desde el diseño inicial.

APIs REST Bases de Datos Secure Coding Backend
2024 - 2025 Origen

Desarrollador de Realidad Virtual

Proyectos VR

Creación de entornos inmersivos e interactivos. Formación en DAM y DAW que sentó las bases de la mentalidad técnica y el entendimiento profundo de arquitecturas de software.

VR / XR DAM DAW Unity / C#

Credenciales
y en progreso

🎓
● En curso
Máster en Ciberseguridad
Escuela Internacional de Posgrados (EIP)

Programa profesional de posgrado en ciberseguridad ofensiva, defensiva y gestión.

📜
✓ Completado
Leading people
Harvard Business school

Fundamentos de liderazgo y trabajo de equipo.

🔴
◎ Candidate
OSCP
Offensive Security

La certificación de pentesting más reconocida del sector. Examen práctico de 24h.

⚔️
◎ Candidate
CEH
EC-Council

Certified Ethical Hacker. Metodologías de hacking ético y evaluación de amenazas.

🏛️
◎ Candidate
CISM
ISACA

Gestión de seguridad de la información. Enfoque en gobernanza y gestión de riesgos.

🇬🇧
✓ Completado
Cambridge English: B2 First
Cambridge Assessment English

Nivel B2 en inglés. Comunicación profesional en entornos internacionales de seguridad.

Stack &
herramientas

Seguridad ofensiva
Kali Linux
Burp Suite
Metasploit
Nmap / Recon
Análisis & Defensa
Wireshark
SIEM / Splunk
ISO 27001 / ENS
Desarrollo (background)
Python
Java / Spring
C# / Unity VR
SQL / APIs REST
Frameworks & Estándares
OWASP Top 10 MITRE ATT&CK NIST CVE / NVD Hack The Box TryHackMe Docker Linux / Bash Git

¿Hablamos
de seguridad?

Disponible para auditorías freelance, ofertas de empleo y networking. La comunicación más valiosa en ciberseguridad siempre comienza con una buena conversación.