Puesto técnico de ciberseguridad centrado en monitorización y respuesta a incidentes. Enfoque en SIEM, EDR y herramientas de seguridad de endpoints, correo y gestión de vulnerabilidades.
- Monitorear, analizar y clasificar alertas de seguridad con Splunk SIEM.
- Realizar respuesta a incidentes L1/L2: investigación, contención, informe y gestión de tickets.
- Soportar operaciones de EDR, seguridad de correo y gestión de vulnerabilidades, y mantener casos de detección y playbooks.