Sobre mí#

Soy Wuilmer Bolívar, también conocido como 4k4m1m3. Soy profesional de IT Operations con experiencia en gestión de incidentes y problemas, monitoreo de servicios críticos, administración de infraestructura y operación de plataformas tecnológicas en sectores como banca, energía y petróleo.

Este blog es mi espacio para documentar proyectos, laboratorios y experiencias relacionadas con Blue Team, SOC, Linux, Wazuh, Homelab, infraestructura, automatización y ciberseguridad práctica. Mi objetivo es compartir conocimiento basado en la experimentación, la documentación técnica y el aprendizaje continuo.

Gran parte del contenido nace de mi Homelab SOC, donde diseño y despliego entornos que simulan escenarios reales utilizando herramientas como Wazuh, Sysmon, Suricata, OPNsense, Elastic y otras tecnologías orientadas al monitoreo, la detección y la respuesta ante incidentes.

También publico contenido relacionado con Red Team, Pentesting y CTFs como parte de mi proceso de aprendizaje. Considero que comprender las técnicas ofensivas permite fortalecer las capacidades defensivas y desarrollar una mejor comprensión del ciclo completo de la ciberseguridad.

Además de la ciberseguridad, comparto experiencias sobre Linux, administración de sistemas, virtualización, automatización, observabilidad, gestión de servicios TI (ITSM) y documentación de proyectos técnicos, buscando que cada publicación sea útil tanto para quienes están comenzando como para profesionales que desean construir sus propios laboratorios.

Enfoque editorial#

Los contenidos de este sitio se publican desde una perspectiva practica y verificable. Cuando una guia corresponde a mi laboratorio personal, lo indico desde el contexto del articulo y documento los pasos, decisiones, errores y evidencias tecnicas disponibles para que el proceso pueda reproducirse en entornos controlados.

Cuando el contenido se apoya en experiencia profesional, lo separo del laboratorio y lo presento como criterio operativo: gestion de incidentes, problem management, monitoreo de servicios, administracion de infraestructura, continuidad operativa, documentacion, dashboards, SLA/OLA y coordinacion tecnica entre equipos.

La validacion de las guias se basa en cuatro fuentes: pruebas en mi propio laboratorio, ejecucion reproducible de comandos o configuraciones, contraste con documentacion tecnica y experiencia practica acumulada en operaciones TI. No publico instrucciones orientadas a sistemas de terceros sin autorizacion ni datos sensibles de entornos reales.

Certificaciones#

  • Junior Penetration Tester - eJPTv2 | INE | 2026. Complementa mi practica ofensiva controlada y mejora mi criterio para comprender tecnicas de ataque desde una perspectiva defensiva.
  • Certified Ethical Hacker Practical - CEHPC | EC-Council | Anio no indicado en el sitio. Refuerza el enfoque practico de evaluacion de seguridad y laboratorios autorizados.
  • Grandstream Certified Specialist - UC Solution | Grandstream | 2023. Relacionada con mi experiencia en proyectos VoIP, Asterisk, endpoints, troncales SIP e infraestructura de comunicaciones.
  • Remote Work Professional Certification - RWPC | Organismo no indicado en el sitio | 2024. Complementa la operacion remota, documentacion, coordinacion y soporte tecnico distribuido.
  • Pre-Security Learning Path | TryHackMe | Anio no indicado en el sitio. Base para fundamentos de seguridad, redes, web, Linux y metodologia inicial.
  • NDG Linux Unhatched | Cisco Networking Academy | Anio no indicado en el sitio. Relacionada con administracion Linux, terminal y fundamentos de sistemas.
  • Técnico en Ciberseguridad | Organismo no indicado en el sitio | 2024. Refuerza el marco general de seguridad, buenas practicas y fundamentos defensivos.
  • Introduction to Cybersecurity | INE / TryHackMe | Anio no indicado en el sitio. Complementa la formacion inicial en ciberseguridad y gestion de riesgos.

Tecnologías y áreas de interés#

  • Blue Team y SOC: monitoreo, detección, respuesta ante incidentes, análisis de eventos, Wazuh, Sysmon, Suricata y laboratorios de seguridad.
  • IT Operations: Incident Management, Problem Management, ITIL, monitoreo de servicios críticos, RCA, SLA/OLA y operación de infraestructura.
  • Infraestructura y sistemas: Linux, Windows Server, redes, virtualización, servicios web, VoIP, Asterisk y administración de plataformas.
  • Automatización y desarrollo: Python, Bash, JavaScript, React, TypeScript, Vite, Docker y WordPress.
  • Seguridad ofensiva: reconocimiento, enumeración, pentesting, CTFs, DockerLabs, TryHackMe y laboratorios autorizados para fortalecer conocimientos defensivos.


Experiencia profesional#

Especialista Senior de Gestión de Incidencias y Problemas TI | Stefanini Group - Proyecto BBVA#

Enero 2026 - Abril 2026 | Lima, Perú

  • Gestión end-to-end del ciclo de vida de incidentes y problemas con Helix ITSM.
  • Liderazgo de mesas técnicas P1/P2 con equipos internos y proveedores externos.
  • Elaboración de dashboards ejecutivos, reportes de calidad de servicio y comités RCA.
  • Auditoría de tickets para asegurar clasificación, escalamiento y cumplimiento de SLA.

Especialista Senior de Gestión de Incidencias y Problemas TI | Stefanini Group - Banco Pichincha#

Noviembre 2025 - Enero 2026 | Lima, Perú

  • Gestión de incidentes y problemas bajo ITIL usando Aranda Service Management.
  • Entrega de métricas diarias mediante Aranda Query Manager.
  • Coordinación de mesas técnicas multidisciplinarias y planes de acción correctiva.
  • Reducción del backlog de problemas abiertos mediante seguimiento sistemático.

Supervisor TI / On-Site Technical Support L2 | Stefanini Group - Proyecto PetroTal#

Diciembre 2023 - Octubre 2025 | Lima / Iquitos, Perú

  • Promoción a Supervisor TI entre junio y octubre de 2025, liderando equipos N1/N2/N3.
  • Planificación de turnos, control de SLA y evaluación continua del personal técnico.
  • Reducción de indisponibilidad durante migraciones y transiciones de sistemas críticos.
  • Consolidación de informes de servicio, comités internos e inventarios de hardware/software.

Ingeniero de Proyectos TI | MV-TEL#

Marzo 2023 - Diciembre 2023 | Lima, Perú

  • Implementación de plataformas VoIP basadas en Asterisk, colas, troncales SIP y endpoints.
  • Administración de servidores Linux, soluciones Grandstream y Avaya.
  • Documentación de procesos e incidentes de infraestructura VoIP.

Analista Superior de Soporte y Monitoreo TI | Banesco Banco Universal#

Noviembre 2017 - Junio 2018 | Caracas, Venezuela

  • Monitoreo 24x7 de servicios críticos con BSM, HP Service Manager, Tango04 y Pingdom.
  • Coordinación de escalamiento a áreas especializadas y propuestas de mejora de procesos.

Jefe de Informática | Alcaldía del Municipio Francisco de Miranda#

Enero 2016 - Mayo 2017 | Guárico, Venezuela

  • Dirección del departamento TI, infraestructura LAN/WAN, soporte N1-N3 y continuidad operativa.
  • Implementación de flujos internos de gestión de incidencias, contingencia y respaldo de datos.


Proyectos destacados#

  • Plataforma BPP - Business Problem & Performance: sistema propio para equipos de Problem e Incident Management con dashboards, actas RCA, auditoría de tickets, control de SLA y exportación xlsx.
  • Slange Trading - Academia de Trading: plataforma web integral para gestión de estudiantes, membresías, exámenes, progreso académico y panel de instructores.
  • InitNullTV y blog de ciberseguridad: comunidad educativa con writeups de CTF, análisis de vulnerabilidades, notas de pentesting y contenido técnico en español.


Descargar CV#

Versiones actualizadas en español e inglés:



Trayectoria#

  • Formación en Ingeniería Informática en el Instituto Universitario de Tecnología de los Llanos, Venezuela.


  • Inicio como Jefe de Informática en la Alcaldía del Municipio Francisco de Miranda, liderando soporte, infraestructura y continuidad operativa.


  • Ingreso a Banesco Banco Universal como Analista Superior de Soporte y Monitoreo TI para servicios críticos 24x7.


  • Comienzo como Ingeniero de Proyectos TI en MV-TEL, implementando plataformas VoIP con Asterisk y administrando servidores Linux.


  • Obtención de Grandstream Certified Specialist - UC Solution.


  • Ingreso a Stefanini Group para el proyecto PetroTal como On-Site Technical Support L2 en entorno energético de misión crítica.


  • Certificaciones RWPC y Técnico en Ciberseguridad; consolidación de práctica en CTFs, writeups y pentesting.


  • Promoción a Supervisor TI en Stefanini Group - PetroTal, liderando equipos N1/N2/N3, turnos, SLA e informes de servicio.


  • Transición a Especialista Senior de Gestión de Incidencias y Problemas TI para Stefanini Group - Banco Pichincha.


  • Obtención de eJPTv2 e inicio en Stefanini Group - Proyecto BBVA, gestionando incidentes/problemas con Helix ITSM y comités RCA.


  • Cierre de etapa BBVA con foco en trazabilidad, dashboards ejecutivos, auditoría de tickets y cumplimiento de SLA.