SOC Analyst · Blue Team · Threat Detection
Luis M. Rodríguez
Áreas de especialización en defensa y operaciones de seguridad
- Monitorización y Detección
- Respuesta a incidentes
- Hardening y defensa
- Threat intelligence
Detecto amenazas antes de que se conviertan en incidentes
La monitorización continua es la primera línea de defensa de cualquier organización. Mi trabajo consiste en analizar eventos de seguridad en plataformas SIEM, correlacionar logs de múltiples fuentes (firewalls, endpoints, servidores, Active Directory) e identificar patrones anómalos que puedan indicar un compromiso. Realizo triaje de alertas diferenciando falsos positivos de amenazas reales, clasifico indicadores de compromiso (IoC) y documento cada hallazgo para alimentar la base de conocimiento del equipo. Herramientas como Splunk, Elastic SIEM, Wazuh y Wireshark forman parte de mi flujo de trabajo diario en entornos de laboratorio.
Contengo, investigo y erradico las amenazas activas
Cuando una alerta escala a incidente, cada minuto cuenta. Me preparo para ejecutar las fases del ciclo de respuesta a incidentes siguiendo frameworks como NIST SP 800-61: identificación, contención, erradicación, recuperación y lecciones aprendidas. En mis laboratorios practico análisis forense inicial sobre imágenes de disco y capturas de memoria con herramientas como Autopsy, Volatility y FTK Imager, investigo movimiento lateral en entornos Windows, y documento la línea temporal del ataque de principio a fin. Cada writeup de mi portfolio refleja este proceso aplicado a escenarios reales simulados en plataformas como TryHackMe, Hack The Box y CyberDefenders.
Reduzco la superficie de ataque antes de que la exploten
La mejor defensa es la que hace innecesaria la respuesta. Trabajo en el bastionado de sistemas operativos (Windows Server, Linux), configuración segura de servicios expuestos, políticas de grupo (GPO), gestión de parches y revisión de permisos siguiendo benchmarks CIS y guías STIG. En mis laboratorios configuro firewalls, implemento segmentación de red, despliego soluciones EDR y documento cada paso para que sea reproducible. También practico la revisión de configuraciones en Active Directory para detectar delegaciones peligrosas, cuentas con privilegios excesivos y rutas de escalada que un atacante podría aprovechar.
Conozco al adversario para anticipar su próximo movimiento
Entender cómo piensan y operan los atacantes es fundamental para defender con eficacia. Estudio tácticas, técnicas y procedimientos (TTPs) mapeados al framework MITRE ATT&CK para construir hipótesis de hunting y mejorar las reglas de detección existentes. Investigo amenazas emergentes a través de fuentes OSINT, analizo muestras de malware en entornos sandbox controlados, y escribo reglas YARA y Sigma para automatizar la detección de patrones maliciosos conocidos. Mi objetivo es transformar la inteligencia en acción: que cada investigación se traduzca en una regla, un procedimiento o una mejora concreta de la postura defensiva.
¿Buscas un analista SOC comprometido con la defensa proactiva? Hablemos.
Más información sobre mí
Luis M. Rodríguez
SOC Analyst L1
Empieza a mejorar en resultados orgánicos con mi metodología