overview
Hola, soy Riyad
Técnico con formación en Seguridad Ofensiva y Defensiva. Construyo sistemas seguros desde el primer commit hasta producción.
2
Proyectos reales
4
Idiomas
CCNA
Certificación
FCT
Prácticas activas
Especialización principal
Lo que mejor hago
Seguridad Ofensiva: Mentalidad de hacker para encontrar vulnerabilidades antes que los atacantes.
Autenticación avanzada: Sistemas Passwordless, Magic Links y validación de sesiones serverless.
Protección perimetral: Cloudflare WAF, mitigación DDoS y gestión de DNS en producción.
Full Stack seguro: De Firebase Firestore al frontend, con credenciales siempre en el servidor.
Diseño web: Interfaces modernas, responsivas y con efectos avanzados — de la maqueta al deploy en producción.
Disponibilidad
Logroño
Vitoria
Bilbao
🏠 Híbrido
🌐 Remoto
2024 – 2025 · IES Comercio, Logroño
Prácticas FCT
Desarrollador de Sistemas de Seguridad
TIC Manager
Gestión integral de incidencias técnicas · multiplataforma
FirebaseNetlify
Arquitectura Segura: Firebase Firestore con reglas de seguridad granulares por rol de usuario.
Backend Serverless: Netlify Functions / Node.js para envío de OTPs de acceso único vía API Resend.
Automatización: Scripts JSON para migración masiva de inventarios técnicos.
NoSQL en tiempo real: Control de estados de mantenimiento con Firestore listeners.
Mozona Admin
Panel de administración con Magic Link · en producción
Firebase AdminBrevo API
Autenticación Segura: Magic Link con Firebase Admin SDK en backend — credenciales nunca expuestas al cliente.
Backend Serverless: Netlify Function (Node.js) genera token firmado y lo envía mediante API Brevo/Sendinblue.
Control de Acceso: Whitelist de emails en servidor controlada por variables de entorno cifradas.
Hardening: X-Frame-Options, X-Content-Type-Options y CORS estricto configurado en Netlify.
UX Email: Template HTML corporativo con enlace de un solo uso y caducidad de 1 hora.
especialización
Cybersecurity
Enfoque ofensivo y defensivo para proteger sistemas desde dentro.
Bug Bounty Hunting
Identificación y reporte responsable de vulnerabilidades en apps web y servicios cloud.
AppSec / Magic Links
Autenticación Passwordless con validación de sesiones en entornos Serverless.
Protección Perimetral
Cloudflare WAF, mitigación DDoS, firewall rules y gestión avanzada de DNS.
Hardening en Dev
Firebase Admin SDK seguro, protección de API Keys y credenciales en producción.
tecnologías
Stack Técnico
Seguridad & Redes
Hacking Ético
Cloudflare WAF/DDoS
Cisco Packet Tracer
Wireshark · OSINT
Cloudflare WAF/DDoS
Cisco Packet Tracer
Wireshark · OSINT
Cloud & Backend
Firebase Auth/Firestore
Netlify Functions
Node.js · API REST
Brevo · Resend
Netlify Functions
Node.js · API REST
Brevo · Resend
Frontend
HTML5 · CSS3
JavaScript ES6+
DOM Manipulation
Responsive Design
JavaScript ES6+
DOM Manipulation
Responsive Design
Herramientas & OS
Git · GitHub
Linux (Ubuntu/Debian)
Windows Server
JSON Data Mgmt
Linux (Ubuntu/Debian)
Windows Server
JSON Data Mgmt
educación & idiomas
Formación
Educación
Grado Medio SMR
IES Samaniego, Laguardia
Construcción Bizkaia, Bilbao
Construcción Bizkaia, Bilbao
2023 – 2025
ESO
La Salle Sestao
CCNA — Cisco
OpenWebinars · Verificar →
Idiomas
🇪🇸
Español
Bilingüe
🇲🇦
Árabe
Nativo
🇫🇷
Francés
Fluido
🇬🇧
Inglés
Técnico
hablemos
Contacto
Disponible para prácticas, trabajo junior o colaboraciones en La Rioja y País Vasco.