Saltar al contenido principal
gustaafvito.creador.ia

Badalona · Barcelona

Construyo las herramientas
que uso para crear.

Analista de ciberseguridad (eJPT) y creador de contenido con IA. El mismo criterio que aplico auditando un sistema lo aplico montando un pipeline de generación: entender qué hace cada pieza, medirla y no fiarme de lo que no puedo verificar.

  • Creación con IA

    Imagen y vídeo, entrenamiento de LoRA de personaje y pipelines locales en ComfyUI.

  • Herramientas

    Aplicaciones de escritorio y web que resuelven un cuello de botella concreto.

  • Seguridad

    Pentesting web e infraestructura, laboratorios vulnerables y retos CTF.

Ver proyectos Hablemos

Obras publicadas con IA
Premios en concursos
Años gestionando incidencias

01 — Trabajo

Proyectos

Cosas terminadas y cosas en curso. Cada ficha dice qué problema resuelve, no sólo con qué está hecha.

    Cargando proyectos…

    02 — En qué puedo ayudarte

    Servicios

    • Personaje de marca consistente

      Diseño tu personaje, monto su dataset y entreno un LoRA propio para que salga idéntico en todas las piezas. Después lo animo y le pongo voz.

      • Dataset y entrenamiento del modelo
      • Imágenes en cualquier plano y encuadre
      • Vídeo y lipsync
    • Producción de imagen y vídeo con IA

      Piezas para redes, campañas y contenido de catálogo. Trabajo con pipelines locales, así que el volumen no dispara el coste por imagen.

      • Dirección de arte y prompt engineering
      • Imagen a vídeo y VFX
      • Locución con voz sintética
    • Herramientas a medida

      Si repites un proceso a mano cada semana, se puede automatizar. Construyo la utilidad de escritorio o web que lo resuelve, con tests y documentación.

      • Aplicaciones Python y web
      • Integración con proveedores de IA
      • Empaquetado e instalador
    • Seguridad ofensiva y formación

      Pruebas de intrusión sobre web e infraestructura, y diseño de laboratorios vulnerables y retos CTF para entrenar a un equipo.

      • Pentesting web e infraestructura
      • Auditoría de aplicaciones Android
      • Escenarios Red Team y Blue Team

      Sólo sobre sistemas de tu propiedad o con autorización escrita.

    03 — Quién hay detrás

    Sobre mí

    Me llamo Gustavo Luis Sánchez y trabajo desde Badalona. Llegué a la ciberseguridad después de veinte años en logística, gestionando rutas, trazabilidad e incidencias en tiempo real. Suena lejos, pero no lo está: el trabajo era detectar el fallo antes de que llegara al cliente, y esa es la misma cabeza que hace falta para auditar un sistema.

    En 2023 empecé el bootcamp de ciberseguridad de Tokio School y en diciembre de 2025 saqué la eJPT. Desde julio de 2025 diseño laboratorios vulnerables y retos CTF para ThePwnLab: una máquina Boot2Root, una APK Android con fallos plantados a propósito y escenarios forenses con sus logs. Los han intentado 226 veces, se han resuelto 110, y la comunidad los puntúa con un 4,8 sobre 5. Montar el reto obliga a entender el fallo bastante mejor que resolverlo. Ahora estoy cursando el grado de Técnico en Sistemas Microinformáticos y Redes en Universae, para cerrar por abajo lo que aprendí por arriba: hardware, redes locales y sistemas.

    En paralelo llevo la parte creativa. Genero imagen y vídeo con IA, entreno LoRAs de personaje y monto los pipelines en ComfyUI sobre mi propia máquina. De ahí ha salido de todo: un catálogo de miles de piezas publicadas, un single de metal —Ritual del Fuego Caído— producido entero con IA y distribuido en Spotify y YouTube, y nueve premios en concursos de la comunidad de SeaArt. Ahora estoy con ARCHIVO N-09, una serie de expedientes de misterio en formato vertical: imagen, vídeo, voz, música y montaje, todo hecho por mí. El primer expediente ya está publicado y voy por el tercero.

    Las dos mitades se tocan más de lo que parece. Mi herramienta de prompts nació porque me cansé de repetir a mano las reglas de cada modelo, y la construí con la misma disciplina con la que documento un pentest: tests, versionado y las claves fuera del repositorio. Genero en local por la misma razón por la que audito — quiero saber qué pasa con mis datos y no depender de una caja negra.

    Formación

    • Técnico en Sistemas Microinformáticos y Redes — Universae · en curso
    • Bootcamp Superior en Ciberseguridad y Hacking Ético — Tokio School, 600 h · 2023–2025
    • Transformación Digital, IA y Big Data — Universidad Nebrija, 6 ECTS · 2025
    • Programación de Dispositivos Móviles (Android e iOS) — 150 h · 2025

    Certificaciones

    • eJPT — Junior Penetration Tester · INE Security, dic. 2025 (válida hasta dic. 2028)
    • Auditor Interno ISO 27001:2022 Fundamentals · HackerMentor, may. 2025
    • Protocolos de Red y Ciberseguridad · Universidad Nebrija, 1 ECTS · ago. 2025
    • Desarrollo con IA · oct. 2025
    • Google Dorking y búsquedas avanzadas · dic. 2024
    • Seguridad en el uso de contraseñas · dic. 2024

    Reconocimientos

    Primer puesto en tres máquinas de los VulnLabs de mirasoyroot —ETHERENUM, BLUG y DEEPCHEAT— en junio de 2026, y 48 salas completadas en TryHackMe, dentro del 20 % mejor de la plataforma. En el lado creativo, nueve obras premiadas en concursos de la comunidad de SeaArt entre abril y septiembre de 2026, incluyendo un cortometraje, un modelo LoRA propio y un vídeo de animación en stop-motion. Todo está detallado en Proyectos.

    Herramientas del día a día

    • ComfyUI
    • Flux
    • Wan
    • Kohya / sd-scripts
    • Python
    • Bash
    • JavaScript
    • C
    • Burp Suite
    • Nmap
    • Metasploit
    • OWASP ZAP
    • Linux
    • Git

    Idiomas

    Español (nativo) · Catalán (intermedio) · Inglés (técnico, lectura)

    04 — Siguiente paso

    Contacto

    Cuéntame qué necesitas y te digo si puedo ayudarte y cómo lo enfocaría. Sin compromiso y sin formularios raros.

    Disponible para proyectos en remoto y presencial en el área de Barcelona.