Analista de Ciberseguridad · SIEM · EDR · Automation
Especializado en detección y respuesta a incidentes, automatización de seguridad y gestión de infraestructura de monitoreo. Trabajo con plataformas SIEM/EDR, orquestación de workflows y análisis de inteligencia de amenazas.
Capacidades
SIEM & Monitoreo
EDR & Endpoint
Automatización
Infraestructura
Threat Intelligence
Redes & Perímetro
Trabajo
Wazuh Security Lab
Laboratorio de detección y respuesta sobre Active Directory con reglas custom para técnicas MITRE ATT&CK. Validación de persistence, lateral movement y privilege escalation.
n8n Automation Platform
Plataforma de automatización self-hosted con +45 workflows activos. Incluye digest de noticias de ciberseguridad con enriquecimiento de IOCs, clasificación con GPT y entrega por Gmail.
IOC Enrichment Pipeline
Pipeline de enriquecimiento automático de indicadores de compromiso con fuentes paralelas: OTX AlienVault, CrowdSec CTI, NVD NIST y Google Custom Search.
OSINT Telegram Monitor
Monitor de canales Telegram para vigilancia de amenazas dirigidas a infraestructura de telecomunicaciones argentina. Filtrado por keywords, almacenamiento en PostgreSQL.
RAG Threat Intelligence
Pipeline de Retrieval-Augmented Generation para consultas sobre inteligencia de amenazas específica de Telefónica/Movistar. Embeddings con OpenAI y vector store en Pinecone.
Antispam POC
Sistema de pruebas controladas para evaluación de capacidades antispam corporativo. Genera emails con adjuntos maliciosos simulados, header manipulation y técnicas de evasión.
Contacto
¿Tenés una consulta técnica, propuesta de colaboración o querés discutir un proyecto de seguridad? Completá el formulario y te respondo a la brevedad.