🇬🇧 English | 🇪🇸 Español
This repository contains the technical portfolio of Francisco Javier Jiménez Cortés, focused on Cybersecurity, Pentesting, Blue Team practices and Secure Application Development.
The goal of this repository is to showcase practical work including:
- Security audits
- Attack surface analysis
- Blue Team labs
- Secure software development
- Security scripts and automation
These projects demonstrate both offensive and defensive security skills, as well as secure development practices.
| Project | Area | Description | Technologies |
|---|---|---|---|
| SaaS Security Vulnerability Assessment | Pentesting | Security audit of a SaaS platform including reconnaissance, endpoint discovery, authentication analysis and vulnerability identification based on OWASP methodology. | OWASP, Web Security, API Security |
| Recon – Attack Surface Analysis | Reconnaissance | Attack surface discovery project including subdomain enumeration, technology fingerprinting, endpoint discovery and infrastructure analysis. | Recon Tools, OSINT |
| Nem3Sys Blue Team Lab | Blue Team | Personal cybersecurity laboratory designed to practice network monitoring, intrusion detection, vulnerability scanning and security event analysis. | Network Security, IDS |
| Fitt4Sences | Secure Development | Android wellness application focused on habit tracking, hydration and nutrition management with a secure backend architecture. | Kotlin, Jetpack Compose, Supabase, PostgreSQL |
| Security Scripts | Automation | Collection of scripts used during security assessments to automate reconnaissance, enumeration and vulnerability analysis tasks. | Python, Bash |
| CV Interactive | Portfolio | Interactive version of my professional CV with links to projects, reports and technical work. | HTML, GitHub |
Cybersecurity/ Scripts/ projects/ cv/
This section contains security audits, vulnerability assessments and reconnaissance projects.
Security audit performed on a SaaS platform.
The project includes:
- Infrastructure reconnaissance
- Endpoint enumeration
- Authentication analysis
- API security testing
- Vulnerability identification based on OWASP methodologies
The objective of this project is to demonstrate a realistic security assessment workflow for modern web applications.
This project focuses on attack surface discovery and reconnaissance techniques.
Activities include:
- Subdomain enumeration
- Technology identification
- Endpoint discovery
- Infrastructure mapping
- Exposure analysis
Attack surface analysis is a fundamental step in professional penetration testing.
Nem3Sys is a personal laboratory environment designed to practice defensive security and monitoring techniques.
The lab includes:
- Network segmentation
- Security monitoring
- Intrusion detection
- Vulnerability scanning
- Event analysis
The goal is to simulate a realistic environment to practice Blue Team operations and threat detection.
This section contains development projects where security principles are applied.
Fitt4Sences is an Android application focused on wellness and habit tracking.
Technologies used:
- Kotlin
- Jetpack Compose
- MVVM Architecture
- Supabase
- PostgreSQL
- Row Level Security (RLS)
Features include:
- Hydration tracking
- Habit management
- Nutrition logging
- Physical metrics tracking
- Statistics generation
This project demonstrates secure application development and modern mobile architecture.
This section includes scripts used during security assessments and infrastructure analysis.
These tools help automate tasks such as:
- Reconnaissance
- Enumeration
- Endpoint discovery
- Security testing workflows
They are designed to assist during penetration testing and security analysis.
The repository also contains my professional CV.
Interactive CV available here:
https://github.com/Diblock/tech-security-portfolio/tree/main/cv
- Penetration Testing
- Vulnerability Assessment
- Attack Surface Analysis
- Web Application Security
- API Security
- Security Auditing
- OWASP Top 10
- Security Monitoring
- Intrusion Detection
- Log Analysis
- Network Security
- Kotlin
- Android Development
- Python
- Java
- Secure Development Practices
My goal is to specialize in roles such as:
- Application Security Engineer
- DevSecOps Engineer
- Pentester
- Security Researcher
I aim to combine software development and cybersecurity to improve the security of modern applications.
Francisco Javier Jiménez Cortés
LinkedIn: https://www.linkedin.com/in/francisco-javier-jimenez-cortes-232137332
Email: FLOW4SENCES@GMAIL.COM
Este repositorio contiene el portafolio técnico de Francisco Javier Jiménez Cortés, enfocado en ciberseguridad, pentesting, Blue Team y desarrollo seguro de aplicaciones.
El objetivo es mostrar trabajos prácticos relacionados con:
- Auditorías de seguridad
- Análisis de superficie de ataque
- Laboratorios Blue Team
- Desarrollo de aplicaciones seguras
- Scripts de automatización de seguridad
Estos proyectos demuestran habilidades tanto en seguridad ofensiva como defensiva, así como en desarrollo seguro.
| Proyecto | Área | Descripción | Tecnologías |
|---|---|---|---|
| SaaS Security Vulnerability Assessment | Pentesting | Auditoría de seguridad realizada sobre una plataforma SaaS incluyendo reconocimiento de infraestructura, enumeración de endpoints, análisis de autenticación e identificación de vulnerabilidades basadas en OWASP. | OWASP, Seguridad Web, Seguridad en APIs |
| Recon – Attack Surface Analysis | Reconocimiento | Proyecto enfocado en el descubrimiento de la superficie de ataque incluyendo enumeración de subdominios, identificación de tecnologías, descubrimiento de endpoints y análisis de infraestructura. | Recon Tools, OSINT |
| Nem3Sys Blue Team Lab | Blue Team | Laboratorio personal de ciberseguridad diseñado para practicar monitorización de redes, detección de intrusiones, escaneo de vulnerabilidades y análisis de eventos de seguridad. | Seguridad de Redes, IDS |
| Fitt4Sences | Desarrollo Seguro | Aplicación Android enfocada en el seguimiento de hábitos, hidratación y nutrición con una arquitectura backend segura. | Kotlin, Jetpack Compose, Supabase, PostgreSQL |
| Security Scripts | Automatización | Colección de scripts utilizados durante auditorías de seguridad para automatizar tareas de reconocimiento, enumeración y análisis de vulnerabilidades. | Python, Bash |
| CV Interactivo | Portfolio | Versión interactiva de mi currículum profesional con enlaces a proyectos, informes técnicos y trabajos realizados. | HTML, GitHub |
Cybersecurity/ Scripts/ projects/ cv/
Esta sección incluye auditorías de seguridad, análisis de vulnerabilidades y proyectos de reconocimiento.
Auditoría de seguridad realizada sobre una plataforma SaaS.
El análisis incluye:
- Reconocimiento de infraestructura
- Enumeración de endpoints
- Análisis de autenticación
- Evaluación de seguridad en APIs
- Identificación de vulnerabilidades siguiendo metodologías OWASP
El objetivo es demostrar un proceso realista de evaluación de seguridad en aplicaciones web modernas.
Proyecto enfocado en el descubrimiento y análisis de la superficie de ataque.
Incluye técnicas como:
- Enumeración de subdominios
- Identificación de tecnologías
- Descubrimiento de endpoints
- Mapeo de infraestructura
- Análisis de exposición
El análisis de superficie de ataque es una fase clave en cualquier pentest profesional.
Nem3Sys es un laboratorio personal diseñado para practicar defensa de redes y monitorización de seguridad.
El laboratorio incluye:
- Segmentación de red
- Monitorización de seguridad
- Detección de intrusiones
- Escaneo de vulnerabilidades
- Análisis de eventos de seguridad
El objetivo es simular un entorno real para practicar operaciones Blue Team y detección de amenazas.
Esta sección incluye proyectos de desarrollo donde se aplican principios de seguridad.
Fitt4Sences es una aplicación Android enfocada en bienestar y seguimiento de hábitos.
Tecnologías utilizadas:
- Kotlin
- Jetpack Compose
- Arquitectura MVVM
- Supabase
- PostgreSQL
- Row Level Security (RLS)
La aplicación permite:
- Seguimiento de hidratación
- Gestión de hábitos
- Registro de nutrición
- Control de métricas físicas
- Generación de estadísticas
Este proyecto demuestra desarrollo de aplicaciones con enfoque en seguridad y arquitectura moderna.
Esta sección contiene scripts utilizados durante auditorías de seguridad y análisis de infraestructura.
Estos scripts permiten automatizar tareas como:
- Reconocimiento
- Enumeración
- Descubrimiento de endpoints
- Automatización de pruebas de seguridad
Están diseñados para apoyar procesos de pentesting y análisis de seguridad.
El repositorio también incluye mi currículum profesional.
Versión interactiva disponible aquí:
https://github.com/Diblock/tech-security-portfolio/tree/main/cv
- Pentesting
- Análisis de vulnerabilidades
- Análisis de superficie de ataque
- Seguridad en aplicaciones web
- Seguridad en APIs
- OWASP Top 10
- Auditorías de seguridad
- Monitorización de seguridad
- Detección de intrusiones
- Análisis de logs
- Seguridad de redes
- Kotlin
- Desarrollo Android
- Python
- Java
- Desarrollo seguro
Mi objetivo es especializarme en roles como:
- Application Security Engineer
- DevSecOps Engineer
- Pentester
- Security Researcher
Busco combinar desarrollo de software y ciberseguridad para mejorar la seguridad de aplicaciones modernas.
Francisco Javier Jiménez Cortés
LinkedIn: https://www.linkedin.com/in/francisco-javier-jimenez-cortes-232137332
Email: FLOW4SENCES@GMAIL.COM