whoami --verbose
Cloud & DevOps Engineer en una empresa de producto de ciberseguridad en Donostia: I+D en gestión de exposición y seguridad ofensiva sobre un producto que se despliega y se opera en producción. Antes, cinco años en una scale-up industrial llevando producto a producción —full stack (ML, WebRTC, PostgreSQL/Redis)— y plataforma sobre Kubernetes, Ansible, GitHub Actions y Terraform en Azure.
Seguridad ofensiva de IA por la vía académica: mi trabajo de fin de máster sobre campañas adversarias contra modelos, RAG y agentes es el origen de NORN, framework CLI de red teaming de LLM con taxonomía mapeada a OWASP Top 10 for LLM, MITRE ATLAS y NIST AI RMF.
Todo lo que construyo acaba en GitHub: NORN y OSINT-OA son código abierto —único desarrollador en los tres— y NAM fue mi trabajo de fin de grado. La memoria del TFM que originó NORN está publicada, con su taxonomía de ataques, las campañas y las métricas. Escribo código que se despliega y rompo el que no debería romperse.