Posición técnica centrada en la detección y respuesta ante incidentes mediante la construcción de reglas de detección en KQL. Enfocada a traducir técnicas de adversarios en señales duraderas para el SOC.
Diseñar reglas de detección en KQL para identificar comportamientos avanzados
Analizar telemetría de EDR, proveedores de identidad y nube para definir datos faltantes
Validar nuevas reglas mediante ataques de emulación y reducir falsos positivos
Requisitos clave
Experiencia en detección de amenazas y SOC
Conocimiento de MITRE ATT&CK y KQL
Capacidad para emulación de adversarios y validación de reglas