Andrés Peña
Resumen
Analista de ciberseguridad con 5 años de experiencia en detección, respuesta y endurecimiento de controles para entornos corporativos. Gestiona alertas en SIEM, investiga incidentes con guías documentadas y colabora con TI para reducir exposición y mejorar cumplimiento.
Experiencia
- Investigó alertas en SIEM y documentó hallazgos, mejorando el tiempo de contención mediante playbooks aprobados.
- Ejecutó hardening en servidores Windows, reduciendo servicios expuestos y estandarizando configuraciones por perfiles de rol.
- Coordinó respuesta a incidentes con TI y legal, aplicando evidencias y cadena de custodia para reportes internos.
- Configuró monitoreo con reglas de detección en SIEM, ajustando umbrales y disminuyendo falsos positivos operativos.
- Realizó revisiones de vulnerabilidades con escaneo y priorización, gestionando remediaciones con responsables por área.
- Implantó controles de acceso y MFA, mejorando la trazabilidad de inicios de sesión y el cumplimiento de políticas.
- Atendió eventos de seguridad y preparó reportes para comités de TI, registrando acciones correctivas y lecciones aprendidas.
- Apoyó auditorías internas y verificó políticas de contraseñas, fortaleciendo la gestión de cuentas y privilegios.
- Asistió en capacitaciones al personal, promoviendo buenas prácticas de phishing y uso seguro de equipos.
Competencias
Respuesta a incidentes · SIEM · Gestión de vulnerabilidades · Hardening · Control de accesos · MFA · Análisis forense básico · Gestión de evidencias · Threat hunting · Políticas de seguridad · KPI de monitoreo · Documentación técnica
Certificaciones
CompTIA Security+ · Microsoft Certified: Security, Compliance, and Identity Fundamentals (SC-900) · Cisco CyberOps Associate
Formación
Ingeniería en Sistemas (en curso) | Universidad de enfoque local en tecnologías aplicadas