SIEM y detección
- Splunk
- Exabeam
- Microsoft Sentinel
- Ingeniería de detección
- MITRE ATT&CK
Senior Security Engineer · LATAM
Seis años recortando ruido, tiempo de respuesta y operación manual en entornos MSSP 24/7. Splunk, CrowdStrike, AWS — y un SOC de 25 analistas que se autotriagea.
Sobre mí
Senior Security Engineer con 6+ años diseñando, optimizando y escalando detección y respuesta en entornos MSSP en Latinoamérica.
He desplegado arquitectura SIEM (Splunk, Exabeam), integraciones EDR (CrowdStrike, Defender), postura de seguridad AWS/Azure y automatización Python/Terraform/SOAR que corre en producción cada día.
Hoy lidero 25 analistas entre Panamá y Colombia. Cobertura 24/7 para 50+ clientes enterprise. 30.000+ alertas triadas cada mes.
Trabajo destacado
Tres piezas de los últimos 12 meses — análisis forense DFIR, IA agéntica en detección y operaciones SOC autónomas.
DFIR · Reporte forense
Recorrido forense de una cadena de infección ClickFix abusando de chimefusion.com. IOCs, staging del payload, persistencia y contenido de detección.
Leer artículoSOC agéntico
SOC agéntico procesando alertas de forma autónoma: ruido reducido 30%+, tiempo de triage –20%. 25 analistas, 2 países, 50+ clientes enterprise.
Leer artículoRobótica · Voz · WhatsApp
Experimento de curiosidad que terminó en exploración autónoma de un apartamento. La arquitectura, las lecciones — y el frame de seguridad que no puedes ignorar.
Leer artículoExperiencia
Un camino no lineal. Cada rol se compuso sobre el siguiente.
Sofistic Cybersecurity (parte de Cuatroochenta)
Sofistic Cybersecurity
Sofistic Cybersecurity
Sofistic Cybersecurity
Ministerio de Trabajo y Desarrollo Laboral
Stack y capacidades
Certificaciones · 43+
Cloud, detección, ofensiva — proveedores cuyas herramientas corro en producción cada día.
Educación
2014 — 2018
Universidad del Istmo, Panamá
2018 — 2019
Universidad Autónoma de Chiriquí
Charlas
Ene 2021
BSides Panama
Superficie de ataque Wi-Fi, cracking WPA2 automatizado, análisis de handshakes asistido por IA. Charla voluntaria.
Contacto
Abierto a roles senior de detection engineering, cloud security y automatización de seguridad en equipos remotos globales.