Descripción
Análizar y evaluar los datos, bitácoras de sistemas, eventos de procesos ejecutados, logs, alertas, controles de riesgo de ciberseguridad de los sistemas afectados
Identificar patrones y comportamientos anómalos que puedan resultar un potencial incidente de ciberseguridad dentro de un sistema, análisis forense de eventos y definición de medidas correctivas y propuestas de mejoras
Monitorear las actividades de los dispositivos en tiempo real con la finalidad de identificar un potencial incidente de ciberseguridad y en caso de que ocurra, emitir un reporte del mismo. Así como canalizar este al área correspondiente para su remediación
Experiencia
Administración y configuración de equipos Firewall, WAF, NAC, Sandbox, SIEM, Proxy, en tecnologías Trend Micro, Cisco, Fortinet, HP, Trendmicro, Palo Alto, Splunk. Pentester, CCNA Cyber Ops, CCNP S-ecurity, CND: Certified Network Defender
Conocimientos
En redes y protocolos de comunicación, modelo OSI, Uso y manejo de redes basadas en TCP/IP, tecnologías de seguridad de protección/prevención, correlación de eventos (SIEM). Técnicas de hackeo ético y análisis forense. NIST e ISOMEC 27001