Perfil Profesional

Francisco Javier Díaz Guiza

Mi trayectoria profesional comenzó en el desarrollo web y el emprendimiento tecnológico, creando y gestionando soluciones digitales durante más de una década. Esta etapa me permitió comprender el ciclo completo de una aplicación y su infraestructura: desde la definición de necesidades hasta el desarrollo, despliegue, gestión de bases de datos y mantenimiento de sistemas reales.

Actualmente desarrollo proyectos personales backend con Python y continúo ampliando mi formación en ciberseguridad mediante laboratorios prácticos y programas especializados en hacking ético. Mi objetivo es integrar desarrollo de software, sistemas Linux y seguridad aplicada para construir y evaluar aplicaciones más robustas desde el diseño.

"Programming is not about typing, it’s about thinking."
— Rich Hickey

Entiendo el desarrollo de software como un ejercicio de análisis previo: comprender el problema, diseñar la arquitectura adecuada y desplegar soluciones mantenibles. Esta misma visión guía mi aproximación a la seguridad, donde comprender el funcionamiento interno de un sistema es el primer paso para identificar sus vulnerabilidades.

Áreas de Trabajo Técnico

Combino mi experiencia previa con el aprendizaje continuo en tres pilares interconectados:

Backend Python

Backend & Programación

Desarrollo de aplicaciones web y APIs REST aplicando arquitectura modular, separación de responsabilidades y mecanismos de autenticación y autorización.

  • Tecnologías: Python, Django, Flask, SQLAlchemy, REST APIs, RBAC.
  • Bases de Datos: MySQL, SQLite.
  • Fundamentos a bajo nivel: Lenguaje C y gestión manual de memoria (en formación mediante 42 Málaga).

Sistemas Linux

Sistemas e Infraestructura

Administración de entornos Linux propios para el despliegue de proyectos y laboratorios, aplicando contenedores, configuración de servicios y medidas básicas de hardening.

  • Entorno & Despliegue: Linux, Docker, Nginx (Proxy inverso), SSH.
  • Seguridad Operativa: Firewalls (UFW), Fail2ban, gestión de certificados SSL/TLS.
  • Virtualización y laboratorios: QEMU, VirtualBox.

Ciberseguridad Aplicada

Ciberseguridad & Auditoría Web

Formación práctica en metodologías ofensivas y defensivas para analizar la seguridad de aplicaciones web en entornos controlados.

  • Técnicas & Análisis: Auditorías OWASP Top 10, escaneo de puertos, análisis de vulnerabilidades web y OSINT.
  • Herramientas de Auditoría: Nmap, Burp Suite, OWASP ZAP, Nikto, Searchsploit, Metasploit.

Formación y Trayectoria Técnica

Mi perfil se nutre de la combinación de bases universitarias, programas prácticos especializados y aprendizaje continuo en proyectos personales.

  • 42 Málaga (2026 - Presente): Formación en programación en C a bajo nivel, gestión manual de memoria, estructuras de datos, algoritmia y trabajo colaborativo peer-to-peer.
  • Curso de Ciberseguridad y Hacking Ético — Davante / MasterD (En curso): Formación práctica orientada al análisis de vulnerabilidades, reconocimiento de superficies de ataque (OSINT, Nmap, Nikto), fundamentos de explotación controlada y metodologías de auditoría web en laboratorios.
  • Itinerario de Ciberseguridad — Cisco Networking Academy & Certiport: Fundamentos de redes, seguridad en endpoints, defensa perimetral y gestión de amenazas.
  • Formación Backend con Python — IBM SkillsBuild & Bejob: Arquitectura web, desarrollo con Django y Flask, e integración de APIs REST.
  • Ingeniería de Sistemas y Computación — Universidad Pedagógica y Tecnológica de Colombia: 3 de 5 años cursados (Fundamentos de ciencias de la computación, matemáticas discretas y estructuras de datos).

Objetivo Profesional: Continuar consolidando mi base técnica en desarrollo backend para evolucionar gradualmente hacia perfiles donde convergen el código, la infraestructura y la seguridad, como Application Security (AppSec) y DevSecOps.

Aplicando el Conocimiento

Considero que la mejor forma de consolidar el aprendizaje consiste en construir proyectos reales y documentar el proceso. Por ello desarrollo aplicaciones backend, laboratorios de seguridad y artículos técnicos que forman parte de mi portfolio profesional.

Puedes conocer estos proyectos en la sección Portfolio, donde recopilo aplicaciones desarrolladas con Python, infraestructura Linux y prácticas de seguridad aplicada.

Trayectoria Formativa

Esta sección recopila cursos, certificaciones y programas que han contribuido a mi evolución profesional. Cada entrada incluye información detallada sobre contenidos y competencias adquiridas.

Formación Backend: Python, Flask y Django

Formación Backend: Python, Flask y Django

Formación en Python y Desarrollo Backend

La base técnica sobre la qu…

Ruta de Analista Junior en Ciberseguridad

Ruta de Analista Junior en Ciberseguridad

Mi camino hacia la ciberseguridad

Este itinerario formativo refleja …

Idiomas

  • Español: Nativo.
  • Inglés (B1): Lectura habitual de documentación técnica y uso fluido en proyectos de desarrollo y ciberseguridad.