Ciberseguridad, Seguridad informática, Redes TCP/IP, Sistemas operativos Windows y Linux, Fundamentos SOC, SIEM fundamentals, Gestión de incidentes, Análisis de logs, Threat Intelligence
"Monitoreo de eventos de seguridad
Análisis de alertas SIEM
Revisión de logs
Clasificación de incidentes
Gestión de tickets ITSM
Escalamiento de incidentes
"Monitorear continuamente las herramientas de seguridad (SIEM, EDR/XDR, IDS/IPS).
Analizar alertas de seguridad de primer nivel.
Realizar triage inicial de eventos.
Clasificar eventos según criticidad.
Identificar falsos positivos.
Escalar incidentes al Analista Senior.
Ejecutar procedimientos iniciales de respuesta.
Apoyar contención inicial de incidentes.
Revisar logs de sistemas y redes.
Documentar incidentes en ITSM.
Mantener bitácoras operativas.
Generar reportes operativos SOC.
Cumplir playbooks de respuesta.
Apoyar investigaciones básicas.
Cumplir procedimientos SGSI.
Apoyar actividades operativas del CSIRT.
Apoyar identificación de IOC.
Mantener trazabilidad de incidentes.
Cumplir SLA operativos."
Documentación técnica
Monitoreo de infraestructura
Herramientas SOC
Conceptos de malware
Conceptos básicos de respuesta a incidentes
Indicadores de compromiso (IOCs)
Buenas prácticas ISO 27001 (conceptual)
Operación SOC 7x24 (deseable)"