Enfocado en fortalecer la postura defensiva mediante el análisis de amenazas y respuesta ante incidentes bajo SLAs críticos.
Análisis y respuesta a incidentes de seguridad (DLP, malware, phishing) utilizando SIEM, Cortex XSOAR/XDR, Proofpoint y Neskope, con automatizaciones mediante APIs y gestión de alertas bajo SLAs críticos.
Gestión de incidencias (ITSM - Remedy), atención al cliente y escalamiento de incidentes críticos.
Supervisión de despliegue de Microsoft Azure y desbloqueo de usuarios en Intune.
Soporte técnico de usuarios finales, Administración del Active Directory en Azure, instalación de software y mantenimiento de equipos.
Threat Intel 101
Certificado 2025
CompTIA Security+
En Preparación
Cisco Cybersecurity
Certificado 2025
Ciber-Seg Avanzada
IT / OT (2025)
Proyectos desarrollados para el análisis e inteligencia de amenazas.
Configuración de entorno virtualizado para la ingesta de logs, creación de reglas de detección y análisis de vectores de ataque reales.
Scripting automatizado en Python para recolectar IoCs de diversas fuentes y centralizarlos para su análisis proactivo.