Luis Rodríguez

SOC Analyst · Blue Team · Threat Detection

Luis M. Rodríguez

Detecto y neutralizo antes de que impacten.

Áreas de especialización en defensa y operaciones de seguridad

Detecto amenazas antes de que se conviertan en incidentes

La monitorización continua es la primera línea de defensa de cualquier organización. Mi trabajo consiste en analizar eventos de seguridad en plataformas SIEM, correlacionar logs de múltiples fuentes (firewalls, endpoints, servidores, Active Directory) e identificar patrones anómalos que puedan indicar un compromiso. Realizo triaje de alertas diferenciando falsos positivos de amenazas reales, clasifico indicadores de compromiso (IoC) y documento cada hallazgo para alimentar la base de conocimiento del equipo. Herramientas como Splunk, Elastic SIEM, Wazuh y Wireshark forman parte de mi flujo de trabajo diario en entornos de laboratorio.

Contengo, investigo y erradico las amenazas activas

Cuando una alerta escala a incidente, cada minuto cuenta. Me preparo para ejecutar las fases del ciclo de respuesta a incidentes siguiendo frameworks como NIST SP 800-61: identificación, contención, erradicación, recuperación y lecciones aprendidas. En mis laboratorios practico análisis forense inicial sobre imágenes de disco y capturas de memoria con herramientas como Autopsy, Volatility y FTK Imager, investigo movimiento lateral en entornos Windows, y documento la línea temporal del ataque de principio a fin. Cada writeup de mi portfolio refleja este proceso aplicado a escenarios reales simulados en plataformas como TryHackMe, Hack The Box y CyberDefenders.

Reduzco la superficie de ataque antes de que la exploten

La mejor defensa es la que hace innecesaria la respuesta. Trabajo en el bastionado de sistemas operativos (Windows Server, Linux), configuración segura de servicios expuestos, políticas de grupo (GPO), gestión de parches y revisión de permisos siguiendo benchmarks CIS y guías STIG. En mis laboratorios configuro firewalls, implemento segmentación de red, despliego soluciones EDR y documento cada paso para que sea reproducible. También practico la revisión de configuraciones en Active Directory para detectar delegaciones peligrosas, cuentas con privilegios excesivos y rutas de escalada que un atacante podría aprovechar.

Conozco al adversario para anticipar su próximo movimiento

Entender cómo piensan y operan los atacantes es fundamental para defender con eficacia. Estudio tácticas, técnicas y procedimientos (TTPs) mapeados al framework MITRE ATT&CK para construir hipótesis de hunting y mejorar las reglas de detección existentes. Investigo amenazas emergentes a través de fuentes OSINT, analizo muestras de malware en entornos sandbox controlados, y escribo reglas YARA y Sigma para automatizar la detección de patrones maliciosos conocidos. Mi objetivo es transformar la inteligencia en acción: que cada investigación se traduzca en una regla, un procedimiento o una mejora concreta de la postura defensiva.

¿Buscas un analista SOC comprometido con la defensa proactiva? Hablemos.

    He leido y acepto el Aviso legal y la Política de privacidad

    Los datos que proporciones mediante este formulario serán tratados por Luis Manuel Navarro Rodríguez como responsable de esta web. La finalidad de la recogida y tratamiento de los datos personales que te solicito es para gestionar la socilitud que realizas en este formulario de contacto. Legitimación: Consentimiento del interesado. Como usuario interesado te informo que los datos que me fecilites ubicados en los servidores de Sered (provedos de hosting de luismanuelrodrigu.es) dentro de la UE. El hecho de que no introduzcaslos datos de caracter personal que aparecen en el formulario como obligatorios podrá tener consecuencia de no atender tu solicitud. Los datos que proporciones mediante este formulario serán tratados por Luis Manuel Navarro Rodríguez como responsable de esta web.Podrás ejercer tus derechos de acceso, rectificación, limitación y suprimir los datos escribiendome a info@luismanuelrodriguez.es así como el derecho a presentar una reclamación ante una autoridad de control. Puedes consultar la información adicional y detallada sobre RGPD en mi web https://luismanuelrodriguez.es, así como consultar mi política de privacidad

    Más información sobre mí