Sobre mí

Nieves Casquero

Especialista en ciberseguridad ofensiva, con base en La Línea de la Concepción y disponible en remoto para toda España.

Cómo trabajo y por qué

Más de cuatro años de experiencia en IT y seguridad antes de especializarme en seguridad ofensiva. Esa base en soporte y administración de sistemas me da una ventaja poco común: entiendo tanto cómo se rompe un sistema como cómo se sostiene uno en el día a día de una empresa real.

Soy cazadora de vulnerabilidades activa en HackerOne y Bugcrowd. Esto no es un dato decorativo en mi perfil: significa que analizo sistemas con la misma mentalidad que un atacante real, no solo con las herramientas automáticas que usaría una auditoría genérica.

Ese mismo rigor técnico es el que traslado a cada informe: una conclusión sólo vale si la metodología que hay detrás es sólida y reproducible.

CompTIA A+ CompTIA PenTest+ Máster Ciberseguridad & Hacking Ético Perito Colegiada AEPEJU CiberEstrechoCON 2025 ISO 27037 OWASP Top 10

Actividad verificable

LinkedInNieves Casquero1.027 seguidores · 500+ contactos
Instagram@nieves.casqueroActiva
FacebookNieves CasqueroActiva
CoberturaToda EspañaRemoto
Trayectoria

De soporte IT a ciberseguridad ofensiva

Base profesional

+4 años en IT y soporte técnico en Gibraltar

Administración de sistemas Windows, Active Directory y soporte a usuarios — la base que hoy me permite entender cómo funciona realmente una empresa por dentro, no solo cómo atacarla.

Especialización

Certificaciones CompTIA A+ y PenTest+

Transición formal hacia seguridad ofensiva, con certificaciones reconocidas internacionalmente como base técnica.

Formación avanzada

Máster en Ciberseguridad y Hacking Ético

Profundización en pentesting, forense digital, Active Directory ofensivo y seguridad de aplicaciones web y API.

Bug bounty activo

Investigación activa en HackerOne y Bugcrowd

Programas de recompensas de vulnerabilidades en compañías internacionales — investigación continua con la misma mentalidad que un atacante real.

Comunidad

Organizadora de CiberEstrechoCON 2025

Construcción de comunidad de ciberseguridad en el Campo de Gibraltar, conectando a profesionales del sector.

Acreditación pericial

Colegiada AEPEJU · Perito Informático de Parte

Formación pericial superada y colegiación en AEPEJU, ampliando la práctica a peritajes informáticos de parte con validez en procedimientos judiciales y extrajudiciales.

Ahora

Ampliando especialización en pentesting y ciberseguridad ofensiva

Formación continua y práctica constante en laboratorios (DockerLabs y entornos similares) para mantenerme al día con las técnicas de ataque más recientes.

Cómo trabajo

Principios que no negocio

🎯

Mentalidad de atacante real

No me limito a ejecutar un escáner automático. Analizo cada sistema con la misma curiosidad y persistencia que aplicaría a un programa de bug bounty real.

📋

Metodología documentada

Cada hallazgo y cada paso del análisis está respaldado por evidencia trazable, no por una opinión.

🤝

Comunicación sin jerga

Un informe técnico perfecto que nadie en dirección entiende no sirve de nada. Siempre entrego también la versión que se puede leer en cinco minutos.

⚖️

Objetividad técnica

Mi compromiso es con la verdad técnica, no con quedar bien en el informe. Esa es la única forma de que las conclusiones sean útiles de verdad.

💶

Presupuesto cerrado

Sabes lo que vas a pagar antes de empezar. Sin horas extra ocultas, sin sorpresas en la factura final.

🔒

Confidencialidad real

NDA, cadena de custodia y protocolos RGPD aplicados de forma sistemática, no como un trámite de cara a la galería.

Contacto

Hablemos de tu caso o de tu empresa.

Primera consulta gratuita por videollamada o email, sin compromiso.