Author Image

Soy Carlos Marquez

Publicaciones Recientes

Proyectos

AZ500 Study guide
AZ500 Study guide
Creator August 2020 - October 2020

Material de estudio para la certificación AZ500 junto con código de demostración para implementaciones.

Offensive Cyber Deception
User Jun 2021 - Present

Cowrie es un honeypot SSH y Telnet de interacción media a alta diseñado para registrar ataques de fuerza bruta y la interacción del shell realizada por el atacante.

Información sobre amenazas
Información sobre amenazas
Creator January 2025 - Present

Repositorio personal donde alojo las configuraciones de Graylog y Grafana. Consulte la publicación de mi blog en caso de que esté interesado en configurar su propia plataforma Threat Intel.

Carlos Marquez

Consultor Senior de Ciberseguridad en Coalfire

Durante el día, soy un probador de penetración dedicado, descubriendo vulnerabilidades y resolviendo desafíos de ciberseguridad. Después de horas, me relajo jugando o me sumerjo en la experimentación con nuevas tecnologías, implementándolas en el entorno de mi laboratorio doméstico para explorar y aprender. Cada momento intermedio está dedicado a ser un padre orgulloso, abrazando el equilibrio entre familia y carrera. Ya sea depurando código, pasando tiempo con la familia o buscando altas proporciones K/D, me mueve la curiosidad, la pasión y el amor por el crecimiento.

Liderazgo
Trabajo En Equipo
Pentest De Aplicación Web
Pentest API
Pentest Interno
Programación
Pentest Inalámbrico

Habilidades

Carrera

1
Coalfire

May 2021 - Presente

Greenwood Village, CO

Coalfire es una firma de consultoría de ciberseguridad que presta servicios a clientes en la nube y en los mercados de tecnología, servicios financieros, gobierno, atención médica y comercio minorista. Coalfire tiene experiencia en las áreas de nube, ciberseguridad y cumplimiento.

Consultor Senior / Probador de Penetración

May 2021 - Presente

Responsabilidades:
  • Asesoré a evaluadores de penetración junior brindándoles orientación práctica en evaluación de vulnerabilidades, técnicas de explotación y redacción de informes.
  • Realicé sesiones de capacitación sobre temas como penetración de redes, seguridad de aplicaciones web y pruebas de API para ayudar a mejorar las habilidades de los miembros del equipo.
  • Realicé pruebas de penetración de aplicaciones y API en redes públicas y privadas.
  • Actuó como punto de contacto técnico, ayudando a los miembros del equipo a solucionar problemas de vulnerabilidades complejas y desafíos de prueba.
  • Realicé pruebas de penetración alineadas con los últimos estándares de la industria, incluidos PCI DSS, FedRAMP y otros marcos de cumplimiento, garantizando el cumplimiento de las mejores prácticas de seguridad y gestión de riesgos.

Avaya

July 2016 - May 2021

Santa Clara, CA

Una empresa de tecnología multinacional estadounidense que ofrece comunicaciones en la nube y servicios de colaboración en flujo de trabajo.

Security Engineer

July 2016 - May 2021

Responsabilidades:
  • Organice y planifique evaluaciones en colaboración con los equipos de proyecto, realizando pruebas automatizadas de OWASP ASVS, fuzzing y explotación de vulnerabilidades identificadas. Entregue resúmenes ejecutivos y PoC de alta calidad para ayudar a los equipos a reproducir los hallazgos y facilitar una remediación efectiva.
  • Establecer criterios de ingeniería para desarrolladores para ayudar a prevenir debilidades comunes en las aplicaciones web (OWASP Top 10) e identificar impactos potenciales.
  • Líder de proyecto para Avaya CVE Numbering Authority (CNA), responsable de asignar ID de CVE a las vulnerabilidades encontradas en los productos de Avaya.
  • Mantenga el código Python utilizado para automatizar la incorporación de avisos de terceros a una base de datos para el seguimiento de la lista de materiales del software.
  • Auditoría de la nube y garantía de seguridad.
2

Educación

2012-2016
Seguridad de la información informática