>

Iker Foronda

Cloud & DevOps Engineer//Seguridad ofensiva de IA · LLM red teaming//Full Stack Engineer

~/whoami

whoami --verbose

Cloud & DevOps Engineer en una empresa de producto de ciberseguridad en Donostia: I+D en gestión de exposición y seguridad ofensiva sobre un producto que se despliega y se opera en producción. Antes, cinco años en una scale-up industrial llevando producto a producción —full stack (ML, WebRTC, PostgreSQL/Redis)— y plataforma sobre Kubernetes, Ansible, GitHub Actions y Terraform en Azure.

Seguridad ofensiva de IA por la vía académica: mi trabajo de fin de máster sobre campañas adversarias contra modelos, RAG y agentes es el origen de NORN, framework CLI de red teaming de LLM con taxonomía mapeada a OWASP Top 10 for LLM, MITRE ATLAS y NIST AI RMF.

Todo lo que construyo acaba en GitHub: NORN y OSINT-OA son código abierto —único desarrollador en los tres— y NAM fue mi trabajo de fin de grado. La memoria del TFM que originó NORN está publicada, con su taxonomía de ataques, las campañas y las métricas. Escribo código que se despliega y rompo el que no debería romperse.

Cloud & DevOps Kubernetes Terraform AI Security LLM Red Teaming OSINT

PROYECTOS DESTACADOS

ver todos ▸
01 ACTIVO

NORN

Framework CLI de red teaming para aplicaciones LLM. Ejecuta campañas adversarias estructuradas contra modelos, sistemas RAG y agentes con una taxonomía de ataque en tres capas, y genera informes puntuados con métricas verificadas para auditorías de seguridad reproducibles.

AI Security Red Team LLM CLI
Python github ↗
02 ACTIVO

OSINT-OA

OSINT Agentic Operations — plataforma OSINT multi-agente que automatiza investigaciones de fuentes abiertas y extracción de IOCs (indicadores de compromiso), orquestando agentes especializados en cada fase del ciclo de inteligencia.

OSINT Agents IOCs Security
Python github ↗
03 TFG · 2020

NAM

Network Analysis Module — mi trabajo de fin de grado (2020): sniffer de paquetes en C multihilo (pcap y filtro BPF) que muestrea 15 features del tráfico, las envía por UDP y las clasifica en tiempo real con un Random Forest.

Networking PCAP C Random Forest
C actualizado 2020-10 github ↗

ÚLTIMAS TRANSMISIONES

blog completo ▸

// SIN TRANSMISIONES AÚN — VUELVE PRONTO

AHORA

  • Mantengo NORN y busco casos reales donde medirlo.
  • Aprendiendo Rust, por afición.
  • Acabo de publicar un minijuego en /packets: eres el clasificador de tráfico.

ABRIR CANAL

~/contact

./contact --open-channel

¿Buscas un perfil cloud/DevOps, seguridad ofensiva de IA o full stack? ¿O tienes un proyecto de por medio? Escríbeme y lo vemos.