IT & Network Specialist | Cybersecurity & Defensive Security Focus
Profesional de Tecnologías de la Información con sólida base en lógica de programación (UTN), administración de redes (Cisco NetAcad) y seguridad defensiva. Experiencia práctica en configuración e inspección de infraestructura de red, hardening de sistemas (Linux/Windows), análisis de logs y protocolos. Enfocado en brindar soporte técnico avanzado, administración segura de sistemas y análisis de seguridad operacional.
- Security Operations & Incident Response: Triage de alertas, investigación de amenazas (Threat Hunting), análisis de malware/procesos en Windows y Linux.
- Network Security & Hardening: Análisis de capturas de tráfico (PCAP), configuración de reglas de firewall/ACLs, hardening de switches y routers Cisco.
- Identity & Access Management (IAM): Gestión de usuarios, grupos y permisos en entornos Linux y Windows.
- Threat Intelligence & Audit: Mapeo de indicadores de compromiso (IoC), auditoría de logs del sistema e inspección de comportamiento anómalo.
SIEM & Log Analysis Splunk Google Chronicle Windows Event Viewer
Network & Traffic Analysis Wireshark Nmap Cisco Suricata
Endpoint & System Inspection Linux PowerShell Sysinternals
Scripting & Automation Python SQL Bash
Security Frameworks & Standards MITRE ATT&CK NIST
-
🎓 Tecnicatura Universitaria en Programación — Universidad Tecnológica Nacional (UTN) (2022 – 2024)
- Formación: Lógica de programación, Programación Orientada a Objetos (POO), estructuras de datos, gestión de bases de datos y desarrollo de sistemas.
-
🛡️ Google Cybersecurity Professional Certificate — Google / Coursera
- Foco: Operaciones de SOC, SIEM (Splunk / Chronicle), IDS (Suricata), Python, Wireshark, SQL, Linux y respuesta a incidentes (NIST SP 800-61).
-
🌐 Cisco Networking Academy — Cursos & Insignias Oficiales:
- 📜 Seguridad de Terminales / Endpoint Security (En proceso)
- 📜 Dispositivos de Red y Configuración Inicial (Junio 2026)
- 📜 Conceptos Básico de Redes / Networking Basics (Marzo 2026)
- 📜 Introducción a la Ciberseguridad (Febrero 2026)
- 📜 Introducción a Cisco Packet Tracer (Febrero 2026)
-
🎓 Módulos Técnicos y Logros Completados (Cisco NetAcad):
- Seguridad & Defensa: Defensa de la red, Conceptos básicos de seguridad de red, Análisis de amenazas, Salvaguardias del sistema y Administración de ciberseguridad.
- Infraestructura & Redes: Configuración Básica de Cisco, Servicios Básicos de Transporte, Acceso a la Red, Diseño Jerárquico y Sistemas Numéricos, Protocolos de Red e IP.
Desplegá cada área técnica para ver el listado completo de laboratorios, enlaces directos a los repositorios y su correspondiente descripción:
📂 Network Security & Infrastructure Hardening (Cisco IOS)
- 🛠️ cisco-telemetria-syslog-aaa-netflow : Laboratorio de telemetría y visibilidad de red centralizada utilizando Syslog, AAA Accounting (TACACS+) y NetFlow en Cisco Packet Tracer.
- 📊 cisco-netflow-traffic-analysis : Análisis de telemetría de red con Cisco NetFlow en Packet Tracer: captura y evaluación de metadatos ICMP, TCP (HTTP) y UDP (DNS) para monitoreo SOC.
- 🛡️ cisco-zpf-firewall-lab : Implementación de Zone-Based Policy Firewall (ZPF) en Cisco IOS para inspección de estado (SPI) y hardening de perímetro en Packet Tracer.
- 🛡️ cisco-ipv6-acl-dos-mitigation : Implementación y verificación de ACLs IPv6 nominadas en Cisco IOS para la mitigación de ataques DoS (HTTP/HTTPS) y DDoS (ICMPv6) en Packet Tracer.
- 🔒 cisco-extended-acl-implementation : Configuración e implementación de ACLs extendidas y nombradas en Cisco IOS para filtrado L3/L4 y endurecimiento de red.
- 🌐 cisco-extended-acls-lab : Configuración y verificación de ACLs extendidas en Cisco IOS para el filtrado de tráfico por puerto y protocolo (HTTP, FTP, ICMP).
- 📑 cisco-ios-standard-numbered-acl : Configuración, implementación y verificación de ACL IPv4 estándar numeradas en Cisco IOS para control de tráfico Layer 3 y auditoría de matches.
- 🏷️ cisco-ios-named-standard-acl : Implementación y verificación de una ACL Estándar Nombrada en Cisco IOS para restringir accesos a servidores críticos.
- 🔑 cisco-ios-autenticacion-aaa-tacacs-radius : Implementación de autenticación centralizada AAA (TACACS+ y RADIUS) con mecanismo de contingencia local en routers Cisco.
- ⚙️ cisco-services-aaa-rbac-lab : Configuración de servicios de infraestructura, autenticación centralizada AAA/RADIUS (WPA2-Enterprise) y control RBAC en FTP.
- 📡 IoT-Wireless-Hardening-and-Centralized-Management : Aseguramiento inalámbrico (Capa 2 MAC Filtering) y monitoreo centralizado de dispositivos IoT (Capa 7).
- 📶 soho-wireless-hardening : Hardening y segmentación de una red inalámbrica SOHO. Implementación de cifrado WPA2/AES, Guest Isolation y mitigación de acceso remoto.
- 🔐 cisco-file-and-data-encryption : Criptografía simétrica con OpenSSL (AES-256) y transferencia segura de archivos vía FTP en Cisco Packet Tracer.
- 🚦 cisco-acl-standard-analysis : Análisis, auditoría y modificación de Listas de Control de Acceso (ACL Standard IPv4) en infraestructura Cisco IOS.
- 📡 auditoria-trafico-tcp-udp-cisco : Auditoría de protocolos de capa de transporte, inspección del saludo TCP (Handshake) y mapeo de sockets lógicos.
- 🔁 analisis-trafico-arp-cisco : Inspección del protocolo ARP y análisis de direccionamiento dinámico (Capa 2 y Capa 3).
- 🔒 cisco-ios-ssh-hardening : Implementación de controles de seguridad y mitigación de Telnet en infraestructura Cisco IOS.
- 🛡️ cisco-cyberops-labs : Laboratorios prácticos del programa Cisco CyberOps Associate enfocados en seguridad de red y operaciones SOC.
📂 Incident Response, Threat Intelligence & Malware Analysis
- 🚨 snort-ids-iptables-mitigation : Simulación de Incident Response: detección de malware con Snort NIDS, captura forense (tcpdump) y contención con iptables en Mininet.
- 🔍 Clasificacion-y-Triage-de-Alertas : Triage y análisis contextual de alertas NIDS/SIEM con reglas Snort, CVE/CVSS v3 y fuentes OSINT para clasificar TP/FP.
- 🦠 emotet-maldoc-analysis : Análisis estático y dinámico de documento malicioso con Emotet utilizando VirusTotal, ANY.RUN y desofuscación de payload en Linux.
- 🚨 Analisis-Incidente-Network-Security : Análisis técnico y respuesta ante incidentes (SYN Flood) utilizando metodología NIST y revisión de logs TCP/IP.
- 📓 cybersecurity-lab-journal : Documentación técnica de laboratorios prácticos, análisis de logs y resolución de desafíos Blue Team / SOC.
📂 Linux Systems Administration & System Hardening
- 👤 gestion-usuarios-permisos-posix-linux : Administración de usuarios, grupos y control de accesos POSIX (notación simbólica y octal) aplicando el Principio de Mínimo Privilegio.
- 🔑 verificacion-integridad-hashes : Análisis de integridad de archivos y detección de tamper de datos con MD5 y HMAC-SHA256 en Linux.
- 🔓 recuperacion-contrasenas-linux-john-the-ripper : Auditoría offline y recuperación de contraseñas en Linux usando John the Ripper y unshadowing.
- ⚙️ linux-system-hardening-lynis : Auditoría de seguridad y System Hardening en Ubuntu usando Lynis, remediación de parches y UFW.
- 📁 linux-filesystem-permissions-lab : Administración del sistema de archivos, montaje de unidades, permisos POSIX y enlaces simbólicos/rígidos.
- 📜 linux-log-analysis-nginx-monitoring : Monitoreo en tiempo real de logs en Linux y Nginx utilizando tail y journalctl para investigación SOC L1.
- 🌐 linux-services-banner-grabbing : Auditoría de servicios en Linux, correlación de sockets/PIDs con netstat/ps y Banner Grabbing con Telnet.
- 🔎 nmap-port-scanning-audit : Auditoría de red y detección de vulnerabilidades con Nmap (TCP/UDP, Banner Grabbing y NSE).
- 🐚 linux-shell-file-management : Fundamentos de Linux Bash: navegación del sistema de archivos, redirección I/O y manipulación de archivos.
- 🐧 cyberops-linux-cli-text-editing : Administración de Linux CLI, edición de archivos de configuración (.bashrc, /etc/nginx) y despliegue web.
📂 Windows Security, IAM & Endpoint Monitoring
- 💻 mitigacion-seguridad-terminales-edr : Caso de estudio sobre mitigación de vulnerabilidades en terminales (SCADA/OT) y evaluación de soluciones EDR/EPP en la nube.
- 🛡️ os-security-hardening-lab : Hardening en Windows y Linux: Directivas de seguridad local, bloqueo de cuentas, reglas de firewall y chkrootkit.
- 🪟 windows-services-monitoring-telemetry : Monitoreo, auditoría de eventos (Event ID 7040) y telemetría en Windows (perfmon, eventvwr, services.msc).
- 📊 monitoreo-procesos-windows-taskmgr : Análisis de procesos, servicios y tráfico de red en Windows mediante Task Manager y Resource Monitor.
- 🔐 windows-user-management-ntfs-lab : Gestión de usuarios locales, auditoría de permisos NTFS y control de acceso (IAM) en Windows.
- 🔬 windows-process-investigation-sysinternals : Inspección de procesos, integración con VirusTotal y persistencia en el Registro con Sysinternals Process Explorer.
📂 GRC, Cloud Security & Risk Assessment
- ☁️ evaluacion-seguridad-nube-ecommerce : Matriz de responsabilidad compartida y evaluación de riesgos de seguridad para migración a la nube en e-commerce.
- 📋 evaluacion-riesgos-athena : Evaluación de riesgos corporativos (Security Risk Assessment), clasificación de activos y matriz de mitigación para entornos híbridos y BYOD.
- 📋 Security-Audit-NIST-Framework : Auditoría de seguridad integral y análisis de riesgos aplicando el NIST Cybersecurity Framework (CSF).
Selección de proyectos destacados donde aplico lógica avanzada, POO y manejo de excepciones:
- Sistema de Incendios: Simulación de sistemas de detección y respuesta.
- Tetris Rap: Desarrollo de lógica de juego y manejo de interfaces.
- Sistema de Montacargas: Programación orientada a objetos aplicada a sistemas de control.
- Gestión de Escáner (Excepciones): Implementación avanzada de manejo de errores y robustez de software.
- Sistema SUBE: Lógica de transacciones y estados.
- 💼 LinkedIn: Gonzalo Barrientos
- 📧 Email: gongabar@gmail.com