Analista SOC Tier 1 / 2
Triaje y análisis de alertas, correlación de eventos y respuesta a incidentes con contexto técnico, no solo cerrar tickets.
Enfoque defensivo en ciberseguridad, centrado en el análisis de incidentes, el refuerzo de sistemas y la validación de vulnerabilidades en aplicaciones e infraestructuras.
Cuento con una base sólida en administración de sistemas, redes y bases de datos (SQL, MariaDB, MongoDB), tanto en entornos Linux como Windows, lo que permite comprender el funcionamiento interno de las infraestructuras y analizar los problemas de seguridad con contexto técnico, más allá de la alerta o la herramienta.
Mi trabajo se apoya en documentación técnica y fuentes abiertas fiables, priorizando el análisis, la contrastación de información y la aplicación de mejoras de seguridad prácticas en sistemas, aplicaciones, servidores y configuraciones de red, apoyándome en marcos normativos como ISO/IEC 27001 y metodologías homologadas.
Además, me mantengo atento a los casos de ciberseguridad de actualidad — exfiltraciones, filtraciones de datos, intrusiones y robos de información —, que a menudo incluyen detalles técnicos que me permiten estar al día de las técnicas de ataque reales.
Seguridad ofensiva y defensiva, análisis forense, pentesting, respuesta a incidentes.
Administración de sistemas, virtualización, redes, scripting. Certificación CCNA v7.
Roles donde mi formación en sistemas, redes y ciberseguridad encaja desde el primer día. Busco una primera oportunidad en cualquiera de estas líneas — versátil, con ganas y base técnica real.
Triaje y análisis de alertas, correlación de eventos y respuesta a incidentes con contexto técnico, no solo cerrar tickets.
Aplicación de medidas de seguridad, hardening y marcos normativos como ISO/IEC 27001 siguiendo metodologías homologadas.
Administración de servidores y servicios en Linux y Windows: disponibilidad, control de accesos, copias de seguridad y virtualización.
Gestión y aseguramiento de BBDD relacionales y no relacionales: alta disponibilidad, copias, optimización y control de accesos.
Diseño y administración de redes y conexiones: direccionamiento, segmentación, enrutamiento y seguridad perimetral. Certificado CCNA v7.
Mi proceso de trabajo. Ser junior no significa improvisar — significa ser aún más riguroso para evitar errores.
Documentación oficial, logs, contexto completo antes de tocar nada.
Todo pasa por mi homelab primero. Reproduzco, aplico y verifico.
Si no está documentado, no existe. Registro qué, por qué y resultado.
Verifico funcionamiento, configuro alertas y hago seguimiento.
"La diferencia entre un incidente menor y un desastre suele estar en la validación previa y el control de cambios.
Además de acumular teoría, subo labs completos: guías detalladas y replicables al milímetro sobre procesos concretos — bastionado de un sistema, ciclos SOC completos, ataques reales y más.
Ver el blog completoSi tienes una posición abierta en administración de sistemas o ciberseguridad, o simplemente quieres charlar sobre tecnología, mi bandeja de entrada está abierta.