Endpoint Forensics
Investigación de intrusiones en hosts, análisis de artefactos del sistema y correlación de registros de auditoría de Windows y logs de Sysmon.
Apasionado por la ciberseguridad defensiva, el análisis de logs y la respuesta a incidentes. Equipado con el Google Cybersecurity Professional Certificate y con la certificación CompTIA Security+ como mi próxima meta profesional para validar mis competencias bajo estándares globales de la industria.
Como especialista en ciberseguridad junior con un enfoque centrado en el Blue Team, entiendo que la seguridad no es un estado estático, sino un proceso de vigilancia continuo. Mi objetivo es proteger la infraestructura y los activos digitales mediante la implementación de estrategias de Defensa en Profundidad (Defense in Depth), el monitoreo constante y la respuesta analítica ante incidentes.
Mi formación incluye una sólida base práctica a través del programa oficial de Google, donde desarrollé competencias en Linux, administración de bases de datos relacionales con SQL, análisis automatizado utilizando Python, y el uso de herramientas líderes de la industria como Wireshark, tcpdump, SIEMs (Splunk y Chronicle) y sistemas de detección de intrusos (Suricata).
"La defensa efectiva no consiste en construir muros más altos, sino en entender el comportamiento del adversario para neutralizar el riesgo antes de que se convierta en crisis."
Visibilidad total. Análisis proactivo de logs (logs de auditoría, cortafuegos, syslogs) para identificar patrones sospechosos e indicadores de compromiso (IoCs).
Aislamiento efectivo y contención inmediata. Minimizar el radio de impacto de incidentes mediante playbooks robustos y toma de decisiones lógica.
Investigación profunda de amenazas. Adquisición y análisis forense de memoria volátil (RAM) correlacionado con inteligencia de amenazas (Threat Intel) para identificar tácticas y descifrar indicadores de compromiso.
Competencias críticas aplicadas a la ciberseguridad defensiva y análisis SOC.
Credenciales y estudios profesionales que avalan mi rigor de análisis en ciberseguridad.
+100 horas de capacitación práctica cubriendo fundamentos de seguridad informática, redes, Linux, SQL, análisis de logs en SIEMs, automatización con Python y mitigación de amenazas según la metodología NIST.
Entrenamiento práctico activo en resolución de máquinas vulnerables y desafíos complejos de explotación. Esta base ofensiva complementa mi enfoque en el Blue Team para entender al adversario y robustecer defensas.
Preparándome para validar competencias globales en gestión de riesgos, controles defensivos y respuesta a incidentes. Objetivo óptimo para patrocinio corporativo al incorporarme al equipo.
Análisis detallados, reportes forenses y resolución de casos prácticos estructurados por especialidad.
Investigación de intrusiones en hosts, análisis de artefactos del sistema y correlación de registros de auditoría de Windows y logs de Sysmon.
Análisis forense de tráfico de red, triaje de archivos PCAP y búsqueda de amenazas mediante monitoreo de protocolos y payloads sospechosos.
Investigación y atribución de amenazas cibernéticas mediante la recolección, análisis y difusión de inteligencia táctica y operativa.
¿Buscas incorporar un analista SOC junior o especialista en ciberseguridad con alta motivación, bases sólidas y hambre de aprendizaje continuo en tu equipo de Blue Team?