r0mato
Estudiante del Máster en Ciberseguridad, especializado en seguridad ofensiva: pentesting web/API y bug bounty en programas de HackerOne, Bugcrowd, Intigriti e Immunefi. Identifico y demuestro vulnerabilidades de impacto real —IDOR, SSRF, XSS, auth bypass, fallos de lógica de negocio, race conditions, GraphQL, OAuth/OIDC— aplicando metodología estructurada: reconocimiento exhaustivo, validación rigurosa de cada hallazgo y construcción de cadenas de explotación (A→B→C) para dimensionar correctamente la severidad y el impacto de negocio. Enfoque orientado a resultados: cero reportes especulativos, solo hallazgos verificados y documentados con claridad técnica. Interés activo en seguridad cloud y en la superficie de riesgo de sistemas basados en IA/LLM. Busco aportar una mentalidad ofensiva rigurosa y orientada a resultados a equipos de seguridad, colaborando en la protección de activos críticos mediante detección temprana de vulnerabilidades.
Reconocido por profesionales con plataformas verificadas.
Datos reales, nada de maquillaje
Conecta HackTheBox, GitHub, HackerOne, Credly y más. Tus logros reales, verificados en origen y siempre al día. Gratis.