~ whoami iamEscri

Ciberseguridad Defensiva. Infraestructura.
Automatización IA.

Base en ASIR, especialización en ciberseguridad defensiva y automatización con IA. Construyo infraestructura Linux real, la securizo, la monitorizo y documento el proceso con criterio técnico.

LinkedIn →
~/status
$systemctl status
Blue Team activo
Infraestructura Linux activo
Automatización IA activo
Documentación técnica activo
$

// ahora mismo

Estado actual

PROYECTO 2026 — TFM
VulnSOC Assistant
TFM en curso. Asistente para análisis y priorización de vulnerabilidades en SOC, con razonamiento por LLM sobre contexto de host, red y CVE.
Python Claude API Wazuh FastAPI
AUTOMATIZACIÓN 2025
Pipeline Wazuh + n8n
Triaje automático de alertas Wazuh con enriquecimiento contextual vía Claude y rutado a respuesta (notificación, bloqueo, ticket).
Wazuh n8n Docker Traefik
INFRAESTRUCTURA 2024
Homelab defensivo
Laboratorio personal con Docker, Grafana, Loki y Wazuh. Hardening progresivo de hosts Linux y monitorización de telemetría real.
Linux Docker Grafana Loki
FORMACIÓN 2024 — 2026
Máster Ciberseguridad
ENNIT · Blue Team y análisis forense. Material y laboratorios documentados en abierto a medida que avanzan los módulos.
Blue Team DFIR OSINT

Stack activo

2026
Linux
Linux host
Docker
Docker runtime
🛡️
Wazuh SIEM
Proxmox
Proxmox hypervisor
n8n
n8n automation
🔒
Fail2ban hardening
🔀
Traefik proxy
Git
Git vcs
Bash
Bash scripting
Python
Python scripting

// sobre mí

Construyo y securizo
infraestructura real.

Soy Álvaro Escribano, técnico de sistemas con formación en Administración de Sistemas (ASIR) y especializado en ciberseguridad defensiva y automatización. Me interesa entender cómo funcionan las infraestructuras por dentro y cómo protegerlas frente a fallos, errores de configuración y amenazas reales.

Monto laboratorios propios, despliego servicios sobre Linux y Docker, securizo entornos, configuro monitorización y automatizo tareas. Documento el proceso aquí, con los aciertos y también con los problemas reales, porque aprender pasa por entender ambos.

Mi foco está en la protección de sistemas, la observabilidad y la automatización aplicada a operaciones de seguridad. Este sitio es donde voy dejando ese trabajo documentado a medida que avanzo.

Áreas de trabajo
Sistemas
Linux Ubuntu Server SSH Bash Networking
Infraestructura
Docker VPS Traefik Nginx
Defensiva
Wazuh Fail2ban Suricata UFW
Automatización
n8n Claude API workflows IA
Monitorización
Grafana Splunk Elastic
Redes
TCP/IP DNS VLANs pfSense Wireshark
Virtualización
Proxmox VMware KVM LXC

Certificaciones
obtenida
ASIR
IES Beniaján / Murcia · 2025
en curso
Máster en Ciberseguridad
ENNIT · En progreso
próximo
Security+
CompTIA · próximo
// infraestructura

Infraestructura

Docker, Linux, VPS, reverse proxy, firewall y servicios reales.

// proyectos

Proyectos

Infraestructura real, herramientas propias y automatizaciones documentadas.

🛡️
VulnSOC Assistant
Herramienta web para SOC que analiza un CVE y devuelve prioridad real, análisis con IA y detección. Motor de scoring propio que extiende el CVSS con contexto de explotación.
Python Streamlit NVD KEV
Próximamente...
Nuevo proyecto en desarrollo. ¡Vuelve pronto!
Coming Soon