Skip to content
View heindall92's full-sized avatar

Block or report heindall92

Block user

Prevent this user from interacting with your repositories and sending you notifications. Learn more about blocking users.

You must be logged in to block users.

Content in all repositories owned by your account will be closed.
Maximum 250 characters. Please don’t include any personal information such as legal names or email addresses. Markdown is supported. This note will only be visible to you.
Report abuse

Contact GitHub support about this user’s behavior. Learn more about reporting abuse.

Report abuse
heindall92/README.md
Yoandy Ramírez Delgado. Pentester, AI Security y agentes de IA. Active Directory, web, DFIR, ENS, NIS2, ISO 27001, ISO 42001 y eJPTv2. Puente entre lo ofensivo y el GRC.

Portfolio LinkedIn Hack The Box TryHackMe Correo

Qué hago

Vengo de más de cuatro años como técnico de sistemas y redes y trabajo en frentes que casi nunca se hablan:

  • Ofensivo. Active Directory, web y DFIR. eJPTv2 con un 86 %, 89 máquinas en Hack The Box, además de TryHackMe, HackMyVM y The Hacker Labs, y laboratorios propios de Active Directory. Preparo CPTS y OSCP.
  • AI Security y agentes de IA. Seguridad de los sistemas y agentes de IA, y herramientas que usan IA local para analizar sin sacar los datos de la máquina.
  • GRC. ENS, NIS2, ISO/IEC 27001, ISO 22301, DORA y gobierno de la IA con ISO/IEC 42001. Estudio el Máster en Ciberseguridad e IA de Evolve Academy.

Lo que me diferencia es el puente: un hallazgo técnico no sirve de nada hasta que se convierte en un control incumplido, un plazo y un responsable. Por eso construyo herramientas GRC de código abierto, en español, que funcionan en el navegador sin enviar datos a nadie y que se pasan la información entre ellas.

7 herramientas GRC abiertas, 15 normas y leyes en Rosetta, 152 controles unificados, 89 máquinas en Hack The Box y 0 peticiones a terceros.

Ecosistema GRC abierto

Siete herramientas, un formato de intercambio común (yrd-ecosistema). Cada una hace una cosa bien y le pasa el resultado a la siguiente: el BIA de KAIROS fija la criticidad en CTEM-Nexus, los hallazgos de CTEM-Nexus se convierten en evidencia por control en Rosetta y cada hallazgo enlaza a la máquina de ARGOS donde se practica su corrección.

Diagrama del ecosistema con CTEM-Nexus en el centro. KAIROS envía su BIA y recibe el riesgo de interrupción, Compliance Studio envía la SoA, ENS AD Auditor envía hallazgos, Rosetta recibe evidencia y devuelve el estado de los controles, Norvik recibe indicadores y devuelve responsables y ARGOS recibe enlaces de práctica.
Rosetta Multinorma: 15 normas y leyes de la UE, EE. UU. y Latinoamérica sobre 152 controles. Abrir la app · Código CTEM-Nexus: prioriza la exposición y dibuja las rutas de ataque a los activos críticos. Abrir la app · Guía: de un Nmap a un plan con SLA · Código
KAIROS: BIA, BCP y DRP con la ruta crítica de recuperación de cada función. Abrir la app · Código ENS Compliance Studio: categorización, MAGERIT, SoA de las 73 medidas y preauditoría del ENS. Abrir la app · Código
ENS AD Auditor: Directorio Activo frente al control de acceso del ENS. Abrir el panel · Código ARGOS: laboratorio GRC al estilo Hack The Box con rutas, máquinas con flags y simulacros. Abrir el laboratorio · Código
Norvik: gobernanza y madurez con informes y evidencias de cumplimiento. Aplicación de escritorio · Código y vídeo Cómo están hechas
  • Funcionan en el navegador: sin cuentas, sin servidor y sin telemetría.
  • Interfaz en español e inglés, tema claro y oscuro, accesibilidad WCAG 2.2 AA comprobada con axe.
  • Pruebas públicas en cada versión: unitarias, de extremo a extremo y de accesibilidad.
  • Nunca reproducen texto de normas ISO, solo los números de cláusula y control.

Seguridad ofensiva y Active Directory

Solo para laboratorios y auditorías con autorización por escrito.

Dark Spear: auditoría autorizada por fases, con aprobación humana en cada paso. SKADI: escáner web que orquesta herramientas abiertas y resume con IA local.
JUDAS: auditoría de Active Directory en laboratorios autorizados. AD PrivEsc Lab: escalada de privilegios en Active Directory por firma.
ADCS ESC Lab: configuraciones débiles de AD CS y su mitigación. Todos los repositorios de heindall92.

Defensa, DFIR y producto

Valhalla SOC: un SOC que cabe en un portátil, con IA local. Heimdall TimeWatch: detección de manipulación de marcas de tiempo en NTFS.
Stormbreaker: consola de análisis forense avanzado. Campo Norte: torre de control logística para almacenes.
Auditoría Web Express: web del servicio de auditoría. Portfolio: yoandyramirez.com.

Herramientas y marcos

Auditoría técnica, defensa y DFIR, GRC y desarrollo: las herramientas y marcos con los que trabajo.

Certificaciones y formación

Emisor Estado
eJPTv2, Junior Penetration Tester eLearnSecurity (INE) Certificado, 86 %
HTB Academy, Jr. Cybersecurity Analyst Path Hack The Box Ruta completa
Máster en Ciberseguridad e Inteligencia Artificial Evolve Academy En curso
IT, redes y SecOps Google · Cisco · IBM Completados
CPTS → OSCP Hack The Box · OffSec En preparación

Ahora mismo

  • Rehago la ruta ENS de ARGOS para que pregunte como se audita: comparar normas y llevar cada hallazgo a su control, no recitar artículos.
  • Llevo a CTEM-Nexus la superficie externa: Shodan, Censys, certificados y subdominios.
  • Preparo CPTS.

Si trabajas en consultoría, banca o cumplimiento en España o Latinoamérica y echas en falta una norma o un caso, abre una incidencia o escríbeme.

English summary

Pentester focused on Active Directory, web and DFIR, and on AI security and AI agents. eJPTv2 (86 %), 4+ years in IT systems and networks, 89 machines on Hack The Box plus TryHackMe, HackMyVM and The Hacker Labs, preparing CPTS and OSCP, and studying a Master's in Cybersecurity & AI (Evolve Academy).

I bridge offensive security and GRC. I build seven open-source GRC tools, in Spanish and English, that run in the browser without sending data anywhere and share one exchange format: Rosetta (15 standards and laws on 152 unified controls), CTEM-Nexus (exposure management and attack paths to critical assets), KAIROS (BIA, BCP and DRP), ENS Compliance Studio, ENS AD Auditor, ARGOS (a Hack The Box–style GRC lab) and Norvik (governance).

Based in Huelva, Spain. Hybrid in Huelva and Madrid, remote across Spain and the EU. Spanish native, professional English.

Los gráficos de este perfil salen de scripts/generar.mjs, con iconos Lucide (ISC) y la tipografía Geist (OFL). Se adaptan al tema claro u oscuro y respetan la preferencia de movimiento reducido.

Pinned Loading

  1. Proyecto-Master-Ciberseguridad-Evolve-Yoandy Proyecto-Master-Ciberseguridad-Evolve-Yoandy Public

    Valhalla SOC — Centro de Operaciones de Seguridad con IA 100% local: Wazuh SIEM + honeypot Cowrie + análisis con Ollama. Proyecto final del Máster en Ciberseguridad & IA.

    TypeScript 4 4

  2. Norvik_Gobernanza Norvik_Gobernanza Public

    Norvik — Aplicación de escritorio de gobernanza, riesgo y cumplimiento (GRC). Evalúa madurez normativa (NIST/ISO/CIS/RGPD) y genera informes con IA.

    JavaScript 2 1

  3. yoandy-portfolio yoandy-portfolio Public

    Portfolio profesional de ciberseguridad — React + TypeScript + Three.js. Writeups, certificaciones y proyectos.

    HTML 1

  4. heimdall-timewatch_DFIR heimdall-timewatch_DFIR Public

    Detector de timestomping en NTFS ( vs + USN Journal). Herramienta DFIR/Blue Team sin dependencias, mapeada a MITRE ATT&CK T1070.006.

    JavaScript 1

  5. Judas_Pentesting-Tool Judas_Pentesting-Tool Public

    Automatización de la cadena de ataque completa a Active Directory (recon → AS-REP/Kerberoasting → cracking → post-explotación) basada en el OCD AD Attack Mindmap 2025.

    Python 4

  6. Parafarmacia-Control-de-Stock-FP1 Parafarmacia-Control-de-Stock-FP1 Public archive

    Control de Stock de Farmacia

    HTML 1