Puesto técnico de ciberseguridad centrado en detección y respuesta en entornos SIEM/SOAR.
- Diseñar e implementar reglas de detección (YARA-L) y consultas en Google SecOps/Chronicle.
- Optimizar la salud y el rendimiento del SIEM, reducir falsos positivos y mejorar MTTR.
- Liderar y mentorizar al SOC (niveles 1 y 2) en investigación de alertas y hunting de amenazas.