Badalona · Barcelona
Construyo las herramientas
que uso para crear.
Analista de ciberseguridad (eJPT) y creador de contenido con IA. El mismo criterio que aplico auditando un sistema lo aplico montando un pipeline de generación: entender qué hace cada pieza, medirla y no fiarme de lo que no puedo verificar.
-
Creación con IA
Imagen y vídeo, entrenamiento de LoRA de personaje y pipelines locales en ComfyUI.
-
Herramientas
Aplicaciones de escritorio y web que resuelven un cuello de botella concreto.
-
Seguridad
Pentesting web e infraestructura, laboratorios vulnerables y retos CTF.
- Obras publicadas con IA
- —
- Premios en concursos
- —
- Años gestionando incidencias
- —
01 — Trabajo
Proyectos
Cosas terminadas y cosas en curso. Cada ficha dice qué problema resuelve, no sólo con qué está hecha.
Cargando proyectos…
02 — En qué puedo ayudarte
Servicios
-
Personaje de marca consistente
Diseño tu personaje, monto su dataset y entreno un LoRA propio para que salga idéntico en todas las piezas. Después lo animo y le pongo voz.
- Dataset y entrenamiento del modelo
- Imágenes en cualquier plano y encuadre
- Vídeo y lipsync
-
Producción de imagen y vídeo con IA
Piezas para redes, campañas y contenido de catálogo. Trabajo con pipelines locales, así que el volumen no dispara el coste por imagen.
- Dirección de arte y prompt engineering
- Imagen a vídeo y VFX
- Locución con voz sintética
-
Herramientas a medida
Si repites un proceso a mano cada semana, se puede automatizar. Construyo la utilidad de escritorio o web que lo resuelve, con tests y documentación.
- Aplicaciones Python y web
- Integración con proveedores de IA
- Empaquetado e instalador
-
Seguridad ofensiva y formación
Pruebas de intrusión sobre web e infraestructura, y diseño de laboratorios vulnerables y retos CTF para entrenar a un equipo.
- Pentesting web e infraestructura
- Auditoría de aplicaciones Android
- Escenarios Red Team y Blue Team
Sólo sobre sistemas de tu propiedad o con autorización escrita.
03 — Quién hay detrás
Sobre mí
Me llamo Gustavo Luis Sánchez y trabajo desde Badalona. Llegué a la ciberseguridad después de veinte años en logística, gestionando rutas, trazabilidad e incidencias en tiempo real. Suena lejos, pero no lo está: el trabajo era detectar el fallo antes de que llegara al cliente, y esa es la misma cabeza que hace falta para auditar un sistema.
En 2023 empecé el bootcamp de ciberseguridad de Tokio School y en diciembre de 2025 saqué la eJPT. Desde julio de 2025 diseño laboratorios vulnerables y retos CTF para ThePwnLab: una máquina Boot2Root, una APK Android con fallos plantados a propósito y escenarios forenses con sus logs. Los han intentado 226 veces, se han resuelto 110, y la comunidad los puntúa con un 4,8 sobre 5. Montar el reto obliga a entender el fallo bastante mejor que resolverlo. Ahora estoy cursando el grado de Técnico en Sistemas Microinformáticos y Redes en Universae, para cerrar por abajo lo que aprendí por arriba: hardware, redes locales y sistemas.
En paralelo llevo la parte creativa. Genero imagen y vídeo con IA, entreno LoRAs de personaje y monto los pipelines en ComfyUI sobre mi propia máquina. De ahí ha salido de todo: un catálogo de miles de piezas publicadas, un single de metal —Ritual del Fuego Caído— producido entero con IA y distribuido en Spotify y YouTube, y nueve premios en concursos de la comunidad de SeaArt. Ahora estoy con ARCHIVO N-09, una serie de expedientes de misterio en formato vertical: imagen, vídeo, voz, música y montaje, todo hecho por mí. El primer expediente ya está publicado y voy por el tercero.
Las dos mitades se tocan más de lo que parece. Mi herramienta de prompts nació porque me cansé de repetir a mano las reglas de cada modelo, y la construí con la misma disciplina con la que documento un pentest: tests, versionado y las claves fuera del repositorio. Genero en local por la misma razón por la que audito — quiero saber qué pasa con mis datos y no depender de una caja negra.
Formación
- Técnico en Sistemas Microinformáticos y Redes — Universae · en curso
- Bootcamp Superior en Ciberseguridad y Hacking Ético — Tokio School, 600 h · 2023–2025
- Transformación Digital, IA y Big Data — Universidad Nebrija, 6 ECTS · 2025
- Programación de Dispositivos Móviles (Android e iOS) — 150 h · 2025
Certificaciones
- eJPT — Junior Penetration Tester · INE Security, dic. 2025 (válida hasta dic. 2028)
- Auditor Interno ISO 27001:2022 Fundamentals · HackerMentor, may. 2025
- Protocolos de Red y Ciberseguridad · Universidad Nebrija, 1 ECTS · ago. 2025
- Desarrollo con IA · oct. 2025
- Google Dorking y búsquedas avanzadas · dic. 2024
- Seguridad en el uso de contraseñas · dic. 2024
Reconocimientos
Primer puesto en tres máquinas de los VulnLabs de mirasoyroot —ETHERENUM, BLUG y DEEPCHEAT— en junio de 2026, y 48 salas completadas en TryHackMe, dentro del 20 % mejor de la plataforma. En el lado creativo, nueve obras premiadas en concursos de la comunidad de SeaArt entre abril y septiembre de 2026, incluyendo un cortometraje, un modelo LoRA propio y un vídeo de animación en stop-motion. Todo está detallado en Proyectos.
Herramientas del día a día
- ComfyUI
- Flux
- Wan
- Kohya / sd-scripts
- Python
- Bash
- JavaScript
- C
- Burp Suite
- Nmap
- Metasploit
- OWASP ZAP
- Linux
- Git
Idiomas
Español (nativo) · Catalán (intermedio) · Inglés (técnico, lectura)
04 — Siguiente paso
Contacto
Cuéntame qué necesitas y te digo si puedo ayudarte y cómo lo enfocaría. Sin compromiso y sin formularios raros.
- Correo gustavoluissanchezescobar@gmail.com
- LinkedIn Gustavo Luis Sánchez
- GitHub @Gustaafvito
- TryHackMe Gustaafvito — 48 salas
- SeaArt @Gustaafvito
- Instagram @gustaafvito.creador.ia
- YouTube @GustaafvitocreadorIA
- Spotify Gustaafvito Music
Disponible para proyectos en remoto y presencial en el área de Barcelona.