Badalona · Barcelona
Construyo las herramientas
que uso para crear.
Analista de ciberseguridad (eJPT) y creador de contenido con IA. El mismo criterio que aplico auditando un sistema lo aplico montando un pipeline de generación: entender qué hace cada pieza, medirla y no fiarme de lo que no puedo verificar.
-
Creación con IA
Imagen y vídeo, entrenamiento de LoRA de personaje y pipelines locales en ComfyUI.
-
Herramientas
Aplicaciones de escritorio y web que resuelven un cuello de botella concreto.
-
Seguridad
Pentesting web e infraestructura, laboratorios vulnerables y retos CTF.
- Obras publicadas con IA
- —
- Premios en concursos
- —
- Años gestionando incidencias
- —
01 — Trabajo
Proyectos
Cosas terminadas y cosas en curso. Cada ficha dice qué problema resuelve, no sólo con qué está hecha.
Cargando proyectos…
02 — En qué puedo ayudarte
Servicios
-
Personaje de marca consistente
Diseño tu personaje, monto su dataset y entreno un LoRA propio para que salga idéntico en todas las piezas. Después lo animo y le pongo voz.
- Dataset y entrenamiento del modelo
- Imágenes en cualquier plano y encuadre
- Vídeo y lipsync
-
Producción de imagen y vídeo con IA
Piezas para redes, campañas y contenido de catálogo. Trabajo con pipelines locales, así que el volumen no dispara el coste por imagen.
- Dirección de arte y prompt engineering
- Imagen a vídeo y VFX
- Locución con voz sintética
-
Herramientas a medida
Si repites un proceso a mano cada semana, se puede automatizar. Construyo la utilidad de escritorio o web que lo resuelve, con tests y documentación.
- Aplicaciones Python y web
- Integración con proveedores de IA
- Empaquetado e instalador
-
Seguridad ofensiva y formación
Pruebas de intrusión sobre web e infraestructura, y diseño de laboratorios vulnerables y retos CTF para entrenar a un equipo.
- Pentesting web e infraestructura
- Auditoría de aplicaciones Android
- Escenarios Red Team y Blue Team
Sólo sobre sistemas de tu propiedad o con autorización escrita.
03 — Quién hay detrás
Sobre mí
Me llamo Gustavo Luis Sánchez y trabajo desde Badalona. Llegué a la ciberseguridad después de veinte años en logística, gestionando rutas, trazabilidad e incidencias en tiempo real. Suena lejos, pero no lo está: el trabajo era detectar el fallo antes de que llegara al cliente, y esa es la misma cabeza que hace falta para auditar un sistema.
En 2023 empecé el bootcamp de ciberseguridad de Tokio School y en diciembre de 2025 saqué la eJPT. Desde julio de 2025 diseño laboratorios vulnerables y retos CTF para ThePwnLab: una máquina Boot2Root, una APK Android con fallos plantados a propósito y escenarios forenses con sus logs. Los han intentado 220 veces, se han resuelto 106, y la comunidad los puntúa con un 4,8 sobre 5. Montar el reto obliga a entender el fallo bastante mejor que resolverlo. Ahora estoy cursando el grado de Técnico en Sistemas Microinformáticos y Redes en Universae, para cerrar por abajo lo que aprendí por arriba: hardware, redes locales y sistemas.
En paralelo llevo la parte creativa. Genero imagen y vídeo con IA, entreno LoRAs de personaje y monto los pipelines en ComfyUI sobre mi propia máquina. De ahí ha salido de todo: un catálogo de miles de piezas publicadas, un single de metal —Ritual del Fuego Caído— producido entero con IA y distribuido en Spotify y YouTube, y seis premios en concursos de la comunidad de SeaArt. Ahora estoy montando STREET RUMBLE, un canal de comedia con tres personajes propios, cada uno con su modelo entrenado para que salga igual en todas las piezas.
Las dos mitades se tocan más de lo que parece. Mi herramienta de prompts nació porque me cansé de repetir a mano las reglas de cada modelo, y la construí con la misma disciplina con la que documento un pentest: tests, versionado y las claves fuera del repositorio. Genero en local por la misma razón por la que audito — quiero saber qué pasa con mis datos y no depender de una caja negra.
Formación
- Técnico en Sistemas Microinformáticos y Redes — Universae · en curso
- Bootcamp Superior en Ciberseguridad y Hacking Ético — Tokio School, 600 h · 2023–2025
- Transformación Digital, IA y Big Data — Universidad Nebrija, 6 ECTS · 2025
- Programación de Dispositivos Móviles (Android e iOS) — 150 h · 2025
Certificaciones
- eJPT — Junior Penetration Tester · INE Security, dic. 2025 (válida hasta dic. 2028)
- Auditor Interno ISO 27001:2022 Fundamentals · HackerMentor, may. 2025
- Protocolos de Red y Ciberseguridad · Universidad Nebrija, 1 ECTS · ago. 2025
- Desarrollo con IA · oct. 2025
- Google Dorking y búsquedas avanzadas · dic. 2024
- Seguridad en el uso de contraseñas · dic. 2024
Reconocimientos
Primer puesto en tres máquinas de los VulnLabs de mirasoyroot —ETHERENUM, BLUG y DEEPCHEAT— en junio de 2026, y 48 salas completadas en TryHackMe, dentro del 20 % mejor de la plataforma. En el lado creativo, seis obras premiadas en concursos de la comunidad de SeaArt entre abril y julio de 2026, incluyendo un cortometraje y un modelo LoRA propio. Todo está detallado en Proyectos.
Herramientas del día a día
- ComfyUI
- Flux
- Wan
- Kohya / sd-scripts
- Python
- Bash
- JavaScript
- C
- Burp Suite
- Nmap
- Metasploit
- OWASP ZAP
- Linux
- Git
Idiomas
Español (nativo) · Catalán (intermedio) · Inglés (técnico, lectura)
04 — Siguiente paso
Contacto
Cuéntame qué necesitas y te digo si puedo ayudarte y cómo lo enfocaría. Sin compromiso y sin formularios raros.
- Correo gustavoluissanchezescobar@gmail.com
- LinkedIn Gustavo Luis Sánchez
- GitHub @Gustaafvito
- TryHackMe Gustaafvito — 48 salas
- SeaArt @Gustaafvito
- Instagram @gustaafvito.creador.ia
- YouTube @GustaafvitocreadorIA
- Spotify Gustaafvito Music
Disponible para proyectos en remoto y presencial en el área de Barcelona.