Sobre mí Proyectos Blog Trayectoria Contacto
Bitácora personal · Sistemas Microsoft & Cloud

reiderer

Hola, soy Juan Rodríguez

Sistemas Microsoft · Cloud · Endpoint · Entra ID · Intune · Azure

Administro y aseguro infraestructura Microsoft: identidad con Entra ID, gestión de endpoints con Intune, Microsoft 365 y Azure, con automatización en PowerShell. Monto laboratorios cercanos a entornos reales y documento cada paso.

Microsoft 365Entra ID · IntuneAzurePowerShellSeguridad de endpoint
Juan Rodríguez Castellano
Juan Rodríguez Castellano
Córdoba, Andalucía · ES

Sobre

Soy Juan Rodríguez Castellano, administrador de sistemas especializado en el entorno Microsoft: identidad con Entra ID, gestión de endpoints con Intune, Microsoft 365 y Azure.

Vengo de la administración de sistemas (ASIR) y es donde me siento como en casa: Windows Server y Active Directory, redes, virtualización y cloud. Montar la infraestructura, entender cómo encaja y mantenerla en pie y segura es lo que me mueve.

Mi diferencia está en la seguridad: vengo de un SOC y de Blue Team, así que no solo despliego sistemas, los aseguro. MFA, Conditional Access y protección de identidad y endpoint forman parte de cómo trabajo, no de un añadido.

Uso reiderer para montar laboratorios cercanos a entornos reales, documentar lo que aprendo y compartir el camino. Ahora mismo, foco en profundizar en Azure (AZ-104) y en la automatización con PowerShell.

Y si algo tengo claro, es que esto no va de acumular herramientas, alertas o dashboards, sino de entender bien las cosas y distinguir lo importante del ruido.

Microsoft 365Entra IDIntuneWindows ServerActive DirectoryAzurePowerShellVirtualizaciónRedes / TCP-IPSeguridad de identidadMicrosoft SentinelLinux

Proyectos & Labs

Lo que voy montando, cerca de un entorno real y no como demo: administración de sistemas Microsoft —identidad, endpoint y cloud— con la seguridad como hilo conductor.

SISTEMAS MICROSOFT — identidad, endpoint y cloud
Destacado

Despliegue de Microsoft 365 a escala

Migración real de más de 230 endpoints con Windows Autopilot, Entra ID e Intune en un entorno corporativo, con políticas de cumplimiento y seguridad de endpoint.

#Autopilot#EntraID#Intune#M365
Ver en GitHub →
En desarrollo

Toolkit de automatización (PowerShell + Graph)

Módulo de PowerShell para alta y baja de usuarios en Entra ID, asignación de licencias M365 y reporting (MFA, licencias, dispositivos) vía Microsoft Graph.

#PowerShell#MicrosoftGraph#Automatización
En desarrollo

Lab de identidad híbrida

Active Directory on-prem sincronizado con Entra ID (Entra Connect), Conditional Access, MFA y gestión de endpoints con Intune. El entorno híbrido que piden las empresas.

#ActiveDirectory#EntraID#Intune#Híbrido

High Availability Cluster

Clúster de alta disponibilidad con Pacemaker y Corosync sobre Linux, con balanceo de carga de MariaDB y failover automático.

#Pacemaker#Corosync#HA#Linux
Ver documentación →
CLOUD & SEGURIDAD — Azure y detección
En desarrollo

Microsoft Sentinel Lab

Laboratorio cloud-native en Azure: ingesta de logs, reglas analíticas en KQL mapeadas a MITRE ATT&CK, hunting de identidad y respuesta automatizada. La unión de mis dos mundos: cloud y seguridad.

#Sentinel#KQL#Azure
Lab completo

Wazuh SIEM Lab

Laboratorio completo de Wazuh con Metasploitable3 monitorizado y Kali como máquina ofensiva. Detección de técnicas MITRE ATT&CK, gestión de 22 CVEs con priorización CVSS, reglas XML e integración con la API de VirusTotal.

#Wazuh#MITREATTACK#VirusTotal
Ver en GitHub →
EXTRA — Red Team & CTF
Dificultad media

DarkHole: 1

Enumeración web, inyección SQL y escalada de privilegios mediante binarios SUID, con análisis de servicios internos.

#SQLi#SUID#PrivEsc
Ver write-up →
Dificultad media

Psycho: 1

Enumeración exhaustiva, explotación de LFI, análisis de logs y escalada de privilegios mediante scripts con permisos especiales.

#LFI#LogAnalysis#PrivEsc
Ver write-up →
A futuro

Camino a la OSCP

Conocimiento ofensivo que me hace mejor defensor y administrador. Un objetivo en paralelo, sin prisa.

#RedTeam#OSCP#OffSec

Cómo trabajo

Trabajo igual montando un sistema que investigando una alerta: entender primero, priorizar y dejarlo todo bien documentado.

01

Entender antes de tocar

Antes de lanzar nada, intento entender qué expone el sistema, cómo está montado y qué contexto lo rodea.

02

Priorizar, no acumular

No me obsesiono con tener más reglas o más fuentes. Prefiero menos cosas, pero entendidas a fondo.

03

Correlacionar en el tiempo

Una alerta aislada suele ser una señal media. El valor real está en cómo encajan varias señales juntas.

04

Documentar el proceso

Me importa dejar el trabajo bien documentado: que sea revisable, reproducible y fácil de explicar.

05

Conectar sistemas y seguridad

Entiendo cómo se monta la infraestructura y cómo se defiende. Ese contexto completo es mi mayor ventaja.

Experiencia

mar. 2026 — may. 2026 · Córdoba · Presencial
Técnico de Soporte TI — Migración Microsoft 365
ECOINTEGRAL INGENIERÍA, SL (vía GI Group)
Despliegue y migración de más de 230 endpoints Windows a Microsoft 365, dentro de la integración en Bureau Veritas. Windows Autopilot, identidades en Entra ID, políticas de cumplimiento y soporte a usuarios.Windows 11 · Autopilot · Entra ID · Microsoft 365 · Intune
oct. 2025 — dic. 2025 · Córdoba · Presencial
Técnico Informático
Fersoft Informática
Soporte e implantación de software de gestión en pymes (proyecto Verifactu). SQL Server, software de facturación y soporte presencial y remoto a usuarios.Windows · SQL Server · Soporte remoto
mar. 2025 — jun. 2025 · Córdoba · Híbrido
Analista de Ciberseguridad — SOC N1
IaaS365 · Prácticas
SOC 24/7 multicliente: monitorización, triaje y escalado de alertas. SIEM (LogPoint, Wazuh) y EDR/XDR (Vision One, Cynet), IOCs y MITRE ATT&CK, escaneos con Nessus/OpenVAS, phishing con GoPhish y auditorías ENS.LogPoint · Wazuh · Vision One · Cynet · MITRE ATT&CK · ENS

Certificaciones

Voy certificando lo que aprendo. Ahora mismo, el foco está en administración Microsoft y Azure.

Microsoft

MD-102

Endpoint Administrator · en preparación
CompTIA · SY0-701

Security+ (ce)

nov. 2025 → nov. 2028
Verificar credencial ↗
eLearnSecurity · INE

eJPTv2

Junior Penetration Tester · dic. 2025
Verificar credencial ↗
Google · Coursera

Google Cybersecurity

Professional Certificate
Verificar credencial ↗

En el horizonte: AZ-104 (Azure Administrator) y AZ-500. Además, base en seguridad (Security+, eJPTv2), hacking ético y análisis de malware.

Recomendaciones

Desde el inicio de ASIR, Juan demostró mucho interés por la ciberseguridad. Siempre iba un paso más allá, formándose de manera autodidacta. Muy dinámico, con una actitud constante de superación.

Gonzalo Cabada AñónTécnico de Sistemas · compañero de ASIR

Juan destacó por su interés y curiosidad en la ciberseguridad. Siempre formándose por su cuenta, buscando aprender más allá de clase. Muy proactivo y con ganas de mejorar constantemente.

Irene Aragonés SánchezTécnico en ASIR · compañera de ASIR

Hablemos de sistemas y seguridad

reiderer es mi sitio para compartir lo que hago y lo que aprendo. Si quieres comentar algo, proponer una colaboración o simplemente conectar, aquí me tienes.

cd