Ofreceré servicio de pruebas de penetración para aplicaciones web
Probador de seguridad de aplicaciones
Acerca de este Servicio
Hola, soy Allen, un profesional de seguridad certificado como CEH v12 con casi 4 años de experiencia a nivel de organización en pruebas de penetración y evaluación de vulnerabilidades en aplicaciones web, APIs, apps móviles y redes. Mis clientes han sido en banca, seguros, telecomunicaciones y comercio electrónico.
En mis roles a tiempo completo, he liderado pruebas de seguridad de principio a fin para más de 35 aplicaciones al año, desde la definición del alcance y pruebas manuales hasta la elaboración de informes y nuevas pruebas. He encontrado y documentado más de 350 vulnerabilidades altas y críticas, sin ninguna escalada por parte del cliente. Ahora llevo el mismo proceso a proyectos freelance.
Servicios que ofrezco
- Pruebas de penetración en aplicaciones web: pruebas manuales contra el OWASP Top 10, cubriendo inyección, XSS, SSRF, RCE, bypass de autenticación y autorización, escalada de privilegios y fallos en la lógica de negocio.
- Pruebas de seguridad en APIs: REST y GraphQL, con enfoque en BOLA/IDOR, autenticación y autorización rotas, y asignación masiva.
- Pruebas de seguridad en apps móviles: Android y iOS, alineadas con OWASP MASVS y el Top 10 móvil.
- Evaluación de vulnerabilidades en redes: escaneo y validación con Nessus, Nmap y OpenVAS, filtrando falsos positivos y priorizando los hallazgos según el riesgo real.
- Seguridad
