Israel Aráoz Severiche
Sobre mí

Israel Aráoz Severiche

Cybersecurity Engineer

Ingeniero en Ciberseguridad. API Pentesting, Seguridad Móvil, Threat Hunting, Fraud Detection. Sí, romper cosas es un trabajo real.

Aliasiaraoz
RolCybersecurity Engineer
UbicaciónBolivia
Trayectoria

Resumen técnico

Más de una década de experiencia en ciberseguridad enterprise, con foco en penetration testing (web, API, mobile e infraestructura), SOC Level 2 y arquitectura de detección. He liderado la implementación y gestión de Information Security Management Systems bajo ISO/IEC 27001, obteniendo la certificación internacional para una empresa del sector Oil & Gas y manteniéndola sin no-conformidades en auditorías externas sucesivas.

En el día a día opero entornos cloud (Azure, DigitalOcean) protegidos por Cloudflare WAF y Traceable para seguridad de APIs, con correlación de eventos en SIEM (Wazuh, DefenseStorm) y respuesta a incidentes apoyada en CrowdStrike XDR. Diseño reglas de detección (YARA, SIEM, IDS/IPS) y automatizo playbooks con SOAR (Shuffle). Para ofensiva uso Burp Suite Professional / Enterprise sobre aplicaciones transaccionales bancarias, donde he detectado fraude y actores de amenaza activos. También trabajo en desarrollo de exploits Windows x86 como parte de mi investigación continua.

Mi formación combina práctica de campo con publicación: soy autor de tres libros sobre implementación de ISO/IEC 27001 — la edición original de 2013, la actualización a la norma 2022 en inglés y su edición en español — donde condenso plantillas, estrategias y casos reales de auditorías. Mi background de Information Security Specialist (Universidad Galileo, Guatemala) y Ingeniería de Sistemas (UDABOL, Bolivia) sostiene la base técnica sobre la que opera todo lo demás.

Herramientas

Stack & herramientas

Tecnologías y disciplinas con las que trabajo a diario.

Offensive Security
  • Web App Pentesting
  • API & Endpoint Testing
  • Mobile Pentesting
  • Network/Infra Pentesting
  • OWASP Top 10
  • Windows x86 Exploit Dev
Defensive & SOC
  • Threat Hunting (SOC L2)
  • SIEM (Wazuh, DefenseStorm)
  • XDR (CrowdStrike)
  • Detection Engineering
  • YARA rules
  • SOAR (Shuffle)
  • IDS / IPS
Governance & Audit
  • ISO/IEC 27001 ISMS
  • IT Audit
  • Risk Management
  • Security Policies & Procedures
  • Compliance Frameworks
  • Internal & External Audits
Cloud & DFIR
  • Azure Cloud Security
  • DigitalOcean
  • Cloudflare (WAF)
  • Traceable (API)
  • Burp Suite Pro / Enterprise
  • Incident Response
  • Digital Forensics

¿Querés hablar?

Acepto engagements, charlas, mentorías y cualquier cosa que tenga que ver con romper o defender cosas.