Analista de SOC con experiencia práctica en detección de amenazas, respuesta a incidentes y threat hunting. Investigar alertas complejas, desarrollar detecciones y contenidos para SIEM/EDR/SOAR, e impulsar la automatización y los playbooks.
- Desarrollar, ajustar y mantener detecciones de amenazas y casos de uso de SIEM en endpoints, red, identidad, nube y correo.
- Investigar incidentes de seguridad complejos, liderar análisis de amenazas y coordinar contención y remediación.
- Diseñar y mejorar contenido de detección, automatización del SOC, flujos SOAR y playbooks de respuesta a incidentes.