Diego Medardo Saavedra García

Software Developer FullStack, Móvil e IA con más de 10 años de experiencia. Docente universitario. Especializado en Ethical Hacking y Seguridad Ofensiva. Explorando el ecosistema de seguridad informática.

Loja - Loja, ECU
dsaavedra88@gmail.com • +593 980192790 • https://www.linkedin.com/in/diego-saavedra-developer/
Diego Medardo Saavedra García
🏛️

Statick

Senior Architect & Technical Mentor

Más de 15 años de experiencia en arquitectura de software. Enfoque en sistemas escalables, mantenibles y bien estructurados. Propensión por entender el 'por qué' antes que el 'cómo'.

ArquitecturaSDDClean ArchitectureSOLIDPatrones de Diseño
Clean ArchitectureSOLIDDomain-Driven Design +2
Activo
💻

Developer

FullStack Developer

Desarrollador FullStack con experiencia en múltiples stacks. Especializado en desarrollo móvil multiplataforma y APIs robustas. Sigue las mejores prácticas de código limpio.

React NativeFlutterNext.jsPythonTypeScript + Mobile + SDD
ReactNext.jsFlutter +5
Activo
📚

Facilitator

Facilitador/Teacher

Docente universitario con más de 6 años de experiencia. Ha formado a cientos de estudiantes en bootcamps y cursos profesionales. Creador de contenido técnico con enfoque práctico.

Creación de cursosMentoringBootcampseBooks técnicos
AbacomCodings AcademyCourse Design +2
Activo
🔬

Researcher

Investigador Académico

Investigador activo en el área de ciberseguridad e ingeniería de software. Publicaciones en revistas especializadas. Enfoque en investigación aplicada y transferencia de conocimiento.

PapersIEEE/ACMInvestigación científicaCiberseguridad
Deep LearningNeural NetworksAcademic Writing +2
Activo
🎯

Hacker

Security Researcher

Especializado en seguridad ofensa y defensiva. Participación activa en CTFs, plataformas de ciberseguridad (HTB, TryHackMe) y programas de bug bounty.

PentestingCTFBug BountyRed TeamBlue Team
Penetration TestingOWASPBurp Suite +3
Activo
🎓

Student

Estudiante de Máster - UCM

Estudiante de Máster en Ciberseguridad en la Universidad Complutense de Madrid. Enfoque en ciberseguridad defensiva y ofensa. Aprendizaje continuo a través de desafíos prácticos.

CiberseguridadAprendizaje continuoDesafíos prácticos
CybersecurityIncident ResponseMalware Analysis +1
Activo

Proyectos & Labs

Herramientas, laboratorios y proyectos de ciberseguridad desarrollados durante mi trayectoria.

web ★ Destacado

Portfolio v2.0

2025-05

Portfolio de ciberseguridad con diseño glassmorphism cyberpunk, timeline de proyectos, y certificaciones visuales.

Astro React Tailwind TypeScript
red-team ★ Destacado

Automated Pentest Framework

2025-03

Framework de automatización de pentesting con integración de herramientas Nmap, SQLmap, y custom scripts.

Python Bash Nmap Metasploit
blue-team ★ Destacado

SOC Lab Environment

2025-01

Laboratorio SOC simulado con Splunk, Wazuh, y alertas personalizadas para detección de amenazas.

Splunk Wazuh Linux Python
ctf ★ Destacado

HTB & THM Writeups Collection

2024-12

Colección de writeups de máquinas resueltas en Hack The Box y TryHackMe con técnicas documentadas.

Markdown BurpSuite Nmap John
red-team

Static Malware Analyzer

2024-10

Herramienta de análisis estático de malware con detección de patrones YARA y conexión a VirusTotal API.

Python YARA Flask VirusTotal
blue-team

Network Traffic Monitor

2024-08

Sistema de monitoreo de tráfico de red con alertas en tiempo real y visualización de datos.

Python Scapy Wireshark Dash
red-team ★ Destacado

AD Attack Laboratory

2024-06

Laboratorio de Active Directory para práctica de ataques y escalada de privilegios.

Windows Server PowerShell BloodHound Mimikatz
red-team

Web Vulnerability Scanner

2024-04

Scanner de vulnerabilidades web con detección de OWASP Top 10 y generación de informes.

Python requests BeautifulSoup Nmap

CTF & Hacking Stats

🎯

Hack The Box

Platform
Knight
Rank
12,500
Points
45
Systems
32
Roots
View Profile →
🏫

TryHackMe

Platform
Threat Vector
Rank
8,500
Points
65
Rooms
12
Badges
View Profile →

Favorite Categories

🌐 Web 🔄 Reverse Engineering ⬆️ Privilege Escalation 🔍 Forensics 🔐 Cryptography

Recent Flags

Red Team Lab
HTB 2025-05
AD Premium
HTB 2025-04
Windows Persistence
THM 2025-03
Malware Analysis Intro
THM 2025-02

Security Labs

Laboratorios prácticos de ciberseguridad completados y en progreso

AD Attack Path Lab

Hard

Laboratorio de Active Directory con múltiples vectores de ataque: Kerberoasting, AS-REP Roasting, ACL abuse, y abuso de privilegios.

⏱ 8h 📁 red-team
BloodHoundMimikatzPowerView +1

Web Pentesting Pro

Medium

Lab avanzado depentesting web con vulnerabilidades complejas: SQLi bypassing, XXE, SSRF, IDOR, y authentication bypass.

⏱ 6h 📁 red-team
Burp SuiteSQLMapNikto +1

SOC Investigation Lab

Hard

Laboratorio de respuesta a incidentes con detección de amenazas, análisis de malware, y forensic imaging.

⏱ 10h 📁 blue-team
SplunkWazuhVelociraptor +1
Progress 25%

Network Attacks Lab

Medium

Laboratorio de ataques de red: ARP spoofing, MITM, DNS poisoning, y explotación de protocolos vulnerbles.

⏱ 5h 📁 red-team
WiresharkEttercapBettercap +1

Malware Analysis Lab

Hard

Laboratorio de análisis de malware estático y dinámico con reversed engineering y detección de comportamiento malicioso.

⏱ 12h 📁 blue-team
GhidraIDA ProYARA +1
Progress 25%

Cloud Security Lab

Medium

Laboratorio de seguridad en la nube AWS/Azure: enumeración, privilege escalation, y explotación de servicios mal configurados.

⏱ 7h 📁 red-team
AWS CLIProwlerScoutSuite +1
4
Completed
2
In Progress
6
Total Labs

Certifications

Certificaciones profesionales en ciberseguridad

🎯 In Progress

Offensive Security Certified Professional

Offensive Security

2025
🛡️ Active

Certified Ethical Hacker

EC-Council

2024
🔐 Active

Security+

CompTIA

2024
🌐 Active

Network+

CompTIA

2023
🐧 Active

Linux+

CompTIA

2023
☁️ Active

Azure Fundamentals

Microsoft

2023
5
Active
1
In Progress
6
Total

MITRE ATT&CK Coverage

Tácticas y técnicas dominadas en el framework MITRE ATT&CK

🔍
Reconnaissance
⚙️
Resource Development
🚪
Initial Access
▶️
Execution
🔄
Persistence
⬆️
Privilege Escalation
🛡️
Defense Evasion
🔑
Credential Access
85%
Active Scanning
Proficiency: 85%
Proficiency: %
Proficiency: %
Proficiency: %
Proficiency: %
Proficiency: %
Proficiency: %
Proficiency: %
Proficiency: %
85%
Obtain Capabilities
Proficiency: 85%
Proficiency: %
Proficiency: %
Proficiency: %
Proficiency: %
Proficiency: %
Proficiency: %
Proficiency: %
Proficiency: %
75%
External Remote Services
Proficiency: 75%
Proficiency: %
Proficiency: %
Proficiency: %
Proficiency: %
Proficiency: %
Proficiency: %
Proficiency: %
Proficiency: %
80%
Windows Management Instrumentation
Proficiency: 80%
Proficiency: %
Proficiency: %
Proficiency: %
Proficiency: %
Proficiency: %
Proficiency: %
Proficiency: %
Proficiency: %
90%
Registry Run Keys
Proficiency: 90%
Proficiency: %
Proficiency: %
Proficiency: %
Proficiency: %
Proficiency: %
Proficiency: %
Proficiency: %
Proficiency: %
90%
Valid Accounts
Proficiency: 90%
Proficiency: %
Proficiency: %
Proficiency: %
Proficiency: %
Proficiency: %
Proficiency: %
Proficiency: %
Proficiency: %
75%
Disable Security Tools
Proficiency: 75%
Proficiency: %
Proficiency: %
Proficiency: %
Proficiency: %
Proficiency: %
Proficiency: %
Proficiency: %
Proficiency: %
80%
Kerberoasting
Proficiency: 80%
90-100% Expert
75-89% Advanced
60-74% Intermediate
<60% Learning

Software Developer con más de 10 años de experiencia construyendo aplicaciones FullStack, Móvil e IA. He formado a cientos de estudiantes como docente universitario en Abacom y Codings Academy. Mi trayectoria combina el desarrollo de software con la educación técnica, creando cursos, eBooks y contenido práctico para la comunidad. Actualmente amplío mis competencias hacia el análisis de sistemas, metodologías de testing y principios de desarrollo seguro, aplicando una mentalidad de aprendizaje continuo a través de desafíos prácticos.

Curso de Ethical Hacking - Introducción

[object Object]

  • Modalidad virtual con clases en vivo de 19:00 a 22:00
  • Del 16 al 27 de marzo 2026 (lunes a sábado, menos viernes)
  • Certificado con aval del Ministerio del Trabajo
  • Plataforma virtual con evaluaciones en línea
  • Simuladores prácticos con requisitos: core i5, 8GB RAM mínimo
Saavedra Construction

[object Object]

  • En producción con dominio propio (saavedra-construction.com)
  • Arquitectura Clean Architecture con capas de dominio, infraestructura y presentación
  • Integración con Cloudinary para gestión y optimización de imágenes
  • DNS gestionado con Cloudflare (CDN, SSL y protección DDoS)
  • Deploy automatizado en Vercel con CI/CD y preview deployments

🎨

Frontend

  • HTML HTML
  • CSS CSS
  • JavaScript JavaScript
  • TypeScript TypeScript
  • React React
  • Next.js Next.js
  • Vue Vue
  • Svelte Svelte
  • Angular Angular
  • Tailwind Tailwind
⚙️

Backend

  • Node Node
  • Python Python
  • Django Django
  • FastAPI FastAPI
  • Ruby Ruby
  • NestJS NestJS
  • Java Java
  • Spring Boot Spring Boot
  • C# C#
  • .NET .NET
  • Flask
📱

Mobile

  • Flutter Flutter
  • Swift
  • SwiftUI
  • Kotlin
🗄️

Databases

  • MySQL MySQL
  • MongoDB MongoDB
  • PostgreSQL
🚀

DevOps

  • Docker Docker
  • Kubernetes Kubernetes
  • Git
  • GitHub GitHub
  • AWS AWS
  • Azure Azure
  • Vercel
  • Railway Railway
🔐

Security

  • Ethical Hacking Ethical Hacking
  • Penetration Testing Penetration Testing
  • Vulnerability Assessment Vulnerability Assessment
  • OWASP Top 10 OWASP Top 10
  • Burp Suite Burp Suite
  • Metasploit Metasploit
  • Web Application Security Web Application Security
  • Network Security Network Security
  • Incident Response Incident Response
  • Nmap
  • CTF
🛠️

Tools

  • Hugo
  • Bootstrap
  • Babel
  • Firebase