~ whoami iamEscri

Ciberseguridad Defensiva. Infraestructura.
Automatización IA.

Base en ASIR, especialización en ciberseguridad defensiva y automatización con IA. Construyo infraestructura Linux real, la securizo, la monitorizo y documento el proceso con criterio técnico.

LinkedIn →
~/status
$systemctl status
Blue Team activo
Infraestructura Linux activo
Automatización IA activo
Sysadmin activo
Documentación técnica activo
$

// ahora mismo

Estado actual

PROYECTO 2026 — TFM
VulnSOC Assistant
Asistente para análisis y priorización de vulnerabilidades en SOC, con razonamiento por LLM sobre contexto de host, red y CVE.
Python Claude API Codex FastAPI
AUTOMATIZACIÓN 2026
Automatización de Tickets IT
Clasificación y triaje automático de incidencias IT recibidas por correo mediante IA, con asignación de prioridad y rutado al equipo responsable.
n8n Gmail IA
INFRAESTRUCTURA 2026
Homelab defensivo
Laboratorio SOC virtualizado y segmentado con pfSense, Wazuh y múltiples agentes. Entorno controlado para simular ataques, analizar telemetría, probar reglas de detección y validar capacidades defensivas
pfSense Wazuh Linux VirtualBox
FORMACIÓN 2024 — 2026
Máster Ciberseguridad
ENNIT · Blue Team y análisis forense. Máster finalizado; material y laboratorios documentados quedan publicados en abierto.
Blue Team DFIR OSINT

Stack activo

2026
Linux
Linux host
Docker
Docker runtime
🛡️
Wazuh SIEM
Proxmox
Proxmox hypervisor
n8n
n8n automation
pfSense
pfSense firewall
🌐
Caddy proxy
Git
Git vcs
Bash
Bash scripting
Python
Python scripting

// sobre mí

Construyo y securizo
infraestructura real.

Soy Álvaro Escribano, técnico de sistemas con formación en Administración de Sistemas (ASIR) y especializado en ciberseguridad defensiva y automatización. Me interesa entender cómo funcionan las infraestructuras por dentro y cómo protegerlas frente a fallos, errores de configuración y amenazas reales.

Monto laboratorios propios, despliego servicios sobre Linux y Docker, securizo entornos, configuro monitorización y automatizo tareas. Documento el proceso aquí, con los aciertos y también con los problemas reales, porque aprender pasa por entender ambos.

Mi foco está en la protección de sistemas, la observabilidad y la automatización aplicada a operaciones de seguridad. Este sitio es donde voy dejando ese trabajo documentado a medida que avanzo.

Áreas de trabajo
Sistemas
Linux Ubuntu Server SSH Bash
Infraestructura
Docker VPS Caddy Nginx
Defensiva
Wazuh Fail2ban Suricata iptables
Automatización
n8n Python APIs Workflows IA
Monitorización
Wazuh Grafana Elastic
Redes
TCP/IP DNS VLANs pfSense Wireshark VPN
Virtualización
Proxmox VirtualBox Hyper-V

Certificaciones
obtenida
ASIR
IES Beniaján / Murcia · 2025
obtenida
Máster en Ciberseguridad
ENNIT · 2026
próximo
Security+
CompTIA · próximo
Formación complementaria
Curso Completo de Claude Code: Crea Aplicaciones con IA
Udemy 13h
en curso
// writeups

Writeups

Demostraciones técnicas complementarias — metodología, enumeración y análisis.

Todas 0 HackTheBox 0 TryHackMe 0 DockerLabs 0 Vulnyx 0
// proyectos

Proyectos

Infraestructura real, herramientas propias y automatizaciones documentadas.

🛡️
VulnSOC Assistant
Herramienta web para SOC que analiza un CVE y devuelve prioridad real, análisis con IA y detección. Motor de scoring propio que extiende el CVSS con contexto de explotación. React + FastAPI desplegado en un VPS con Docker.
React TypeScript FastAPI Docker
Próximamente...
Nuevo proyecto en desarrollo. ¡Vuelve pronto!
Coming Soon