Skip to content

About

Technical cybersecurity portfolio including Blue Team labs, penetration testing reports, SaaS security research, attack surface analysis and security tooling. Projects cover IDS monitoring, firewall architecture, vulnerability assessment and secure system design.

Resources

Stars

0 stars

Watchers

0 watching

Forks

Latest commit

 

History

40 Commits

Folders and files

NameName
Last commit message
Last commit date
 
 
 
 
 
 

Repository files navigation

Tech Security Portfolio

🇬🇧 English | 🇪🇸 Español


🇬🇧 English

About this repository

This repository contains the technical portfolio of Francisco Javier Jiménez Cortés, focused on Cybersecurity, Pentesting, Blue Team practices and Secure Application Development.

The goal of this repository is to showcase practical work including:

  • Security audits
  • Attack surface analysis
  • Blue Team labs
  • Secure software development
  • Security scripts and automation

These projects demonstrate both offensive and defensive security skills, as well as secure development practices.

Project Area Description Technologies
SaaS Security Vulnerability Assessment Pentesting Security audit of a SaaS platform including reconnaissance, endpoint discovery, authentication analysis and vulnerability identification based on OWASP methodology. OWASP, Web Security, API Security
Recon – Attack Surface Analysis Reconnaissance Attack surface discovery project including subdomain enumeration, technology fingerprinting, endpoint discovery and infrastructure analysis. Recon Tools, OSINT
Nem3Sys Blue Team Lab Blue Team Personal cybersecurity laboratory designed to practice network monitoring, intrusion detection, vulnerability scanning and security event analysis. Network Security, IDS
Fitt4Sences Secure Development Android wellness application focused on habit tracking, hydration and nutrition management with a secure backend architecture. Kotlin, Jetpack Compose, Supabase, PostgreSQL
Security Scripts Automation Collection of scripts used during security assessments to automate reconnaissance, enumeration and vulnerability analysis tasks. Python, Bash
CV Interactive Portfolio Interactive version of my professional CV with links to projects, reports and technical work. HTML, GitHub

Repository Structure

Cybersecurity/ Scripts/ projects/ cv/

Cybersecurity

This section contains security audits, vulnerability assessments and reconnaissance projects.

SaaS Security Vulnerability Assessment

Security audit performed on a SaaS platform.

The project includes:

  • Infrastructure reconnaissance
  • Endpoint enumeration
  • Authentication analysis
  • API security testing
  • Vulnerability identification based on OWASP methodologies

The objective of this project is to demonstrate a realistic security assessment workflow for modern web applications.


Recon – Attack Surface Analysis

This project focuses on attack surface discovery and reconnaissance techniques.

Activities include:

  • Subdomain enumeration
  • Technology identification
  • Endpoint discovery
  • Infrastructure mapping
  • Exposure analysis

Attack surface analysis is a fundamental step in professional penetration testing.


Blue Team Lab – Nem3Sys

Nem3Sys is a personal laboratory environment designed to practice defensive security and monitoring techniques.

The lab includes:

  • Network segmentation
  • Security monitoring
  • Intrusion detection
  • Vulnerability scanning
  • Event analysis

The goal is to simulate a realistic environment to practice Blue Team operations and threat detection.


Projects

This section contains development projects where security principles are applied.

Fitt4Sences – Android Application

Fitt4Sences is an Android application focused on wellness and habit tracking.

Technologies used:

  • Kotlin
  • Jetpack Compose
  • MVVM Architecture
  • Supabase
  • PostgreSQL
  • Row Level Security (RLS)

Features include:

  • Hydration tracking
  • Habit management
  • Nutrition logging
  • Physical metrics tracking
  • Statistics generation

This project demonstrates secure application development and modern mobile architecture.


Security Scripts

This section includes scripts used during security assessments and infrastructure analysis.

These tools help automate tasks such as:

  • Reconnaissance
  • Enumeration
  • Endpoint discovery
  • Security testing workflows

They are designed to assist during penetration testing and security analysis.


CV

The repository also contains my professional CV.

Interactive CV available here:

https://github.com/Diblock/tech-security-portfolio/tree/main/cv


Technical Skills

Cybersecurity

  • Penetration Testing
  • Vulnerability Assessment
  • Attack Surface Analysis
  • Web Application Security
  • API Security
  • Security Auditing
  • OWASP Top 10

Blue Team

  • Security Monitoring
  • Intrusion Detection
  • Log Analysis
  • Network Security

Development

  • Kotlin
  • Android Development
  • Python
  • Java
  • Secure Development Practices

Professional Goal

My goal is to specialize in roles such as:

  • Application Security Engineer
  • DevSecOps Engineer
  • Pentester
  • Security Researcher

I aim to combine software development and cybersecurity to improve the security of modern applications.


Contact

Francisco Javier Jiménez Cortés

LinkedIn: https://www.linkedin.com/in/francisco-javier-jimenez-cortes-232137332

Email: FLOW4SENCES@GMAIL.COM


🇪🇸 Español

Sobre este repositorio

Este repositorio contiene el portafolio técnico de Francisco Javier Jiménez Cortés, enfocado en ciberseguridad, pentesting, Blue Team y desarrollo seguro de aplicaciones.

El objetivo es mostrar trabajos prácticos relacionados con:

  • Auditorías de seguridad
  • Análisis de superficie de ataque
  • Laboratorios Blue Team
  • Desarrollo de aplicaciones seguras
  • Scripts de automatización de seguridad

Estos proyectos demuestran habilidades tanto en seguridad ofensiva como defensiva, así como en desarrollo seguro.

Proyectos Destacados

Proyecto Área Descripción Tecnologías
SaaS Security Vulnerability Assessment Pentesting Auditoría de seguridad realizada sobre una plataforma SaaS incluyendo reconocimiento de infraestructura, enumeración de endpoints, análisis de autenticación e identificación de vulnerabilidades basadas en OWASP. OWASP, Seguridad Web, Seguridad en APIs
Recon – Attack Surface Analysis Reconocimiento Proyecto enfocado en el descubrimiento de la superficie de ataque incluyendo enumeración de subdominios, identificación de tecnologías, descubrimiento de endpoints y análisis de infraestructura. Recon Tools, OSINT
Nem3Sys Blue Team Lab Blue Team Laboratorio personal de ciberseguridad diseñado para practicar monitorización de redes, detección de intrusiones, escaneo de vulnerabilidades y análisis de eventos de seguridad. Seguridad de Redes, IDS
Fitt4Sences Desarrollo Seguro Aplicación Android enfocada en el seguimiento de hábitos, hidratación y nutrición con una arquitectura backend segura. Kotlin, Jetpack Compose, Supabase, PostgreSQL
Security Scripts Automatización Colección de scripts utilizados durante auditorías de seguridad para automatizar tareas de reconocimiento, enumeración y análisis de vulnerabilidades. Python, Bash
CV Interactivo Portfolio Versión interactiva de mi currículum profesional con enlaces a proyectos, informes técnicos y trabajos realizados. HTML, GitHub

Estructura del repositorio

Cybersecurity/ Scripts/ projects/ cv/

Cybersecurity

Esta sección incluye auditorías de seguridad, análisis de vulnerabilidades y proyectos de reconocimiento.

SaaS Security Vulnerability Assessment

Auditoría de seguridad realizada sobre una plataforma SaaS.

El análisis incluye:

  • Reconocimiento de infraestructura
  • Enumeración de endpoints
  • Análisis de autenticación
  • Evaluación de seguridad en APIs
  • Identificación de vulnerabilidades siguiendo metodologías OWASP

El objetivo es demostrar un proceso realista de evaluación de seguridad en aplicaciones web modernas.


Recon – Attack Surface Analysis

Proyecto enfocado en el descubrimiento y análisis de la superficie de ataque.

Incluye técnicas como:

  • Enumeración de subdominios
  • Identificación de tecnologías
  • Descubrimiento de endpoints
  • Mapeo de infraestructura
  • Análisis de exposición

El análisis de superficie de ataque es una fase clave en cualquier pentest profesional.


Blue Team Lab – Nem3Sys

Nem3Sys es un laboratorio personal diseñado para practicar defensa de redes y monitorización de seguridad.

El laboratorio incluye:

  • Segmentación de red
  • Monitorización de seguridad
  • Detección de intrusiones
  • Escaneo de vulnerabilidades
  • Análisis de eventos de seguridad

El objetivo es simular un entorno real para practicar operaciones Blue Team y detección de amenazas.


Projects

Esta sección incluye proyectos de desarrollo donde se aplican principios de seguridad.

Fitt4Sences – Aplicación Android

Fitt4Sences es una aplicación Android enfocada en bienestar y seguimiento de hábitos.

Tecnologías utilizadas:

  • Kotlin
  • Jetpack Compose
  • Arquitectura MVVM
  • Supabase
  • PostgreSQL
  • Row Level Security (RLS)

La aplicación permite:

  • Seguimiento de hidratación
  • Gestión de hábitos
  • Registro de nutrición
  • Control de métricas físicas
  • Generación de estadísticas

Este proyecto demuestra desarrollo de aplicaciones con enfoque en seguridad y arquitectura moderna.


Security Scripts

Esta sección contiene scripts utilizados durante auditorías de seguridad y análisis de infraestructura.

Estos scripts permiten automatizar tareas como:

  • Reconocimiento
  • Enumeración
  • Descubrimiento de endpoints
  • Automatización de pruebas de seguridad

Están diseñados para apoyar procesos de pentesting y análisis de seguridad.


CV

El repositorio también incluye mi currículum profesional.

Versión interactiva disponible aquí:

https://github.com/Diblock/tech-security-portfolio/tree/main/cv


Habilidades técnicas

Ciberseguridad

  • Pentesting
  • Análisis de vulnerabilidades
  • Análisis de superficie de ataque
  • Seguridad en aplicaciones web
  • Seguridad en APIs
  • OWASP Top 10
  • Auditorías de seguridad

Blue Team

  • Monitorización de seguridad
  • Detección de intrusiones
  • Análisis de logs
  • Seguridad de redes

Desarrollo

  • Kotlin
  • Desarrollo Android
  • Python
  • Java
  • Desarrollo seguro

Objetivo profesional

Mi objetivo es especializarme en roles como:

  • Application Security Engineer
  • DevSecOps Engineer
  • Pentester
  • Security Researcher

Busco combinar desarrollo de software y ciberseguridad para mejorar la seguridad de aplicaciones modernas.


Contacto

Francisco Javier Jiménez Cortés

LinkedIn: https://www.linkedin.com/in/francisco-javier-jimenez-cortes-232137332

Email: FLOW4SENCES@GMAIL.COM

About

Technical cybersecurity portfolio including Blue Team labs, penetration testing reports, SaaS security research, attack surface analysis and security tooling. Projects cover IDS monitoring, firewall architecture, vulnerability assessment and secure system design.

Resources

Stars

0 stars

Watchers

0 watching

Forks

Releases

Packages

Contributors