Alejandro López Aguilar

Por Alejandro Lopez Aguilar ·

Ingeniero de Ciberseguridad Ofensiva, Pentester y Analista de Seguridad Ofensiva en Hispasec. Ingeniero de Software certificado 
OSCP+, OSCP, HTB CPTS y CWP, con experiencia profesional en auditorías Black Box y Grey Box sobre aplicaciones web, APIs, 
infraestructura y servicios expuestos. Perfil técnico orientado a la identificación y explotación controlada de 
vulnerabilidades, la elaboración de pruebas de concepto, el retesting y la redacción de informes enfocados a la remediación.

Especialización

Red Teaming & Pentesting Ofensivo
Compromiso de entornos corporativos mediante ataques realistas: explotación web, pivoting entre redes segmentadas, explotación 
de Active Directory, post-exploitation y escalada de privilegios en Windows/Linux.
Desarrollo de Malware
Creación de herramientas ofensivas en C/C++ con Win32 API, process injection, hooking, evasión AV/EDR y estudio de Windows 
Internals.
Automatización de Seguridad
Desarrollo de scripts y herramientas custom en Python, PowerShell y Bash para acelerar enumeración, explotación, validación de 
flags y documentación técnica.

Logros Destacados

~ OSCP+ Certificado con puntuación perfecta (100/100) - Febrero 2026
~ CWP Certificado - Auditoría y seguridad de redes inalámbricas
~ HTB CPTS - Metodología profesional de pentesting - 2025
~ CTF-Lab Local - Diseño de entorno de red corporativa para pentesting como Trabajo Fin de Grado

Stack Técnico

Seguridad Ofensiva

Active Directory: Kerberoasting, AS-REP Roasting, DCSync, Zerologon, Golden/Silver Tickets, Constrained/Unconstrained 
Delegation, NTLM Relay
Post-Exploitation: Mimikatz, Rubeus, PowerView, Empire C2, Cobalt Strike (Labs), BloodHound, SharpHound
Pivoting: Ligolo-ng, Chisel, SSH Tunneling, Port Forwarding, Socks Proxies
Evasión: AV/EDR bypass, AMSI bypass, Process Injection, API Unhooking

Desarrollo & Malware

Lenguajes: C/C++ (Win32 API), C# (.NET), Python, PowerShell, Bash
Técnicas Maldev: Process Injection (DLL, Shellcode), Process Hollowing, API Hooking, Reflective Loading, PE Injection, Thread 
Hijacking
Evasión Avanzada: Ofuscación, Packing (UPX, custom), Anti-Debugging, Sandbox Detection, AMSI/ETW Patching
Reverse Engineering: Ghidra, x64dbg, IDA (básico)

Pentesting & Herramientas

Web: OWASP Top 10, SQLi, XSS, SSRF, IDOR, Authentication Bypass, Burp Suite Pro, Caido
Network: Nmap, Masscan, Netcat, Wireshark, tcpdump
Password Attacks: John the Ripper, Hashcat, Hydra, CrackMapExec, NetExec
Enumeración: Ffuf, Gobuster, enum4linux-ng, ldapsearch, rpcclient
Explotación: Metasploit, Exploit-DB, Custom Exploit Development

Apartados

~ Certificaciones
~ Herramientas propias

Formación Académica

Grado en Ingeniería Informática | 2023 - 2026

Universitat Oberta de Catalunya (UOC)
Mención en Ingeniería de Software
TFG: CTF-Lab Local - Simulación de red corporativa para pentesting

Máster en Ciberseguridad (Especialización) | 2023 - 2024

CPIFP Alan Turing, Málaga
Hacking Ético, Análisis Forense, Bastionado de Redes, Normativa y Cumplimiento

CFGS Desarrollo de Aplicaciones Multiplataforma (DAM) | 2021 - 2023

Colegio San José, Málaga
Java, Bases de Datos, Sistemas Operativos, Desarrollo Web

Proyectos Destacados

CTF-Lab Local | Trabajo Fin de Grado

Septiembre 2025 - Enero 2026 | Calificación: 9/10

Proyectos Destacados

Experiencia Profesional

Pentester / Analista de Seguridad Ofensiva | Hispasec | Febrero 2026 - Actualidad

~ Auditorías Black Box y Grey Box sobre aplicaciones web, APIs, infraestructura y servicios expuestos
~ Identificación, validación y explotación controlada de vulnerabilidades
~ Elaboración de pruebas de concepto, evaluación de impacto, retesting y recomendaciones técnicas
~ Análisis de superficie de ataque externa, activos expuestos, dominios, subdominios y riesgos asociados

Técnico de Ciberseguridad (Prácticas) | Grupo TOPdigital | Junio 2024 - Julio 2024

~ Monitorización, análisis de vulnerabilidades y revisión de seguridad de aplicaciones web
~ Revisión de configuraciones, políticas de seguridad y medidas de hardening
~ Elaboración de documentación técnica e informes de resultados

Desarrollador Web (FCT) | TYM | Marzo 2023 - Junio 2023

~ Desarrollo y mantenimiento de funcionalidades web con TypeScript y Angular
~ Uso de Git y metodologías de trabajo colaborativo