Sobre mí
Me llamo Luis Manuel Rodríguez, vivo en Jerez de la Frontera y estoy buscando mi primera oportunidad profesional como SOC Analyst. Vengo del mundo del marketing digital y el SEO, donde aprendí a investigar, analizar datos y resolver problemas de forma metódica. Ahora aplico esa misma mentalidad a la ciberseguridad defensiva: monitorización, detección de amenazas, respuesta a incidentes y hardening de sistemas.
Del SEO al Blue Team: por qué cambié de rumbo
Durante años trabajé como consultor SEO analizando datos, rastreando patrones en el comportamiento de buscadores y usuarios, y resolviendo problemas técnicos en entornos web. Ese trabajo me enseñó algo que resulta directamente transferible a un SOC: la capacidad de investigar grandes volúmenes de información, detectar anomalías y tomar decisiones basadas en evidencia. No fue un salto al vacío. Empecé resolviendo máquinas en TryHackMe y Hack The Box por curiosidad, y rápidamente descubrí que la lógica que usaba para auditar sitios web era la misma que se necesita para investigar incidentes de seguridad. Desde entonces, mi formación ha sido constante e intensiva.
Stack técnico
Monitorización y SIEM
Splunk, Elastic SIEM, Wazuh. Correlación de logs, triaje de alertas, análisis de eventos en tiempo real, creación de dashboards y reglas de detección personalizadas.
Análisis de red
Wireshark, tcpdump, Zeek. Captura y análisis de tráfico, identificación de comunicaciones sospechosas, detección de exfiltración de datos y movimiento lateral.
Forense digital
Volatility, Autopsy, FTK Imager. Análisis de imágenes de disco y volcados de memoria, reconstrucción de líneas temporales, recuperación de artefactos y evidencias.
Detección y Threat Intel
YARA, Snort. Escritura de reglas de detección, análisis de muestras en sandbox, mapeo de TTPs con MITRE ATT&CK, investigación OSINT.
Lo que aporto de mi background anterior
OSINT
Años rastreando información pública, analizando competidores y mapeando ecosistemas digitales. Esa metodología es directamente aplicable a la recopilación de inteligencia sobre amenazas.
Análisis de datos
Estoy acostumbrado a trabajar con grandes volúmenes de datos, filtrar ruido, detectar patrones y extraer conclusiones accionables. En un SOC, eso se traduce en triaje eficiente.
Mentalidad analítica
El SEO técnico me obligó a depurar problemas complejos sin documentación clara, leer código fuente, interpretar logs de servidor y entender cómo se comunican los sistemas. Esa forma de pensar no cambia al pasar a seguridad.
Formación y plataformas
Mi formación no se queda en certificaciones. Resuelvo máquinas y laboratorios de forma constante para mantener las habilidades afiladas y documentar cada proceso en writeups públicos.