EN ES

Senior Security Engineer · LATAM

Ingeniería de detección a la velocidad del ataque.

Seis años recortando ruido, tiempo de respuesta y operación manual en entornos MSSP 24/7. Splunk, CrowdStrike, AWS — y un SOC de 25 analistas que se autotriagea.

Sobre mí

Detección que escala — no ruido.

Senior Security Engineer con 6+ años diseñando, optimizando y escalando detección y respuesta en entornos MSSP en Latinoamérica.

He desplegado arquitectura SIEM (Splunk, Exabeam), integraciones EDR (CrowdStrike, Defender), postura de seguridad AWS/Azure y automatización Python/Terraform/SOAR que corre en producción cada día.

Hoy lidero 25 analistas entre Panamá y Colombia. Cobertura 24/7 para 50+ clientes enterprise. 30.000+ alertas triadas cada mes.

30%
Reducción de falsos positivos
80%
Eficiencia en evaluación cloud
25
Analistas SOC liderados
50+
Clientes enterprise cubiertos

Experiencia

De inspector a liderar un SOC de 25 analistas.

Un camino no lineal. Cada rol se compuso sobre el siguiente.

  1. SOC Team Leader

    Sofistic Cybersecurity (parte de Cuatroochenta)

    • Lidero 25 analistas SOC entre Panamá y Colombia, cobertura 24/7 para 50+ clientes enterprise.
    • Procesamos 30.000+ alertas mensuales. Diseñé el SOC agéntico: ruido –30%, tiempo de triage –20%.
    • Lideré 10+ investigaciones DFIR para clientes enterprise.
    • Responsable de SLAs, reducción de falsos positivos, mejora de MTTR y construcción de capacidad Tier-1/Tier-2.
  2. Tech Leader

    Sofistic Cybersecurity

    • Lideré un equipo técnico de 8 personas para servicios de seguridad gestionados en 30+ clientes.
    • Optimicé tooling NDR / EDR / SIEM — mejorando la postura de detección y respuesta del cliente.
    • Definí roadmap de certificaciones y plan de formación técnica.
  3. Cyber Security Analyst

    Sofistic Cybersecurity

    • Pentest de aplicaciones web, infraestructura de red y Wi-Fi para clientes enterprise.
    • Diseñé y ejecuté 30+ simulaciones de phishing e ingeniería social.
    • Identifiqué vulnerabilidades críticas; apliqué OWASP, PTES y NIST.
    • Monitoreo SOC Tier-1/Tier-2 y respuesta inicial a incidentes.
  4. Pasante

    Sofistic Cybersecurity

    • Fundamentos de Splunk y onboarding a flujos de detección MSSP.
  5. Inspector

    Ministerio de Trabajo y Desarrollo Laboral

    • Etapa pre-ciberseguridad. Rol de inspección gubernamental.

Stack y capacidades

Stack — probado en batalla en MSSP a escala.

SIEM y detección

  • Splunk
  • Exabeam
  • Microsoft Sentinel
  • Ingeniería de detección
  • MITRE ATT&CK

EDR / NDR / Threat Hunting

  • CrowdStrike Falcon
  • Microsoft Defender
  • Darktrace
  • Threat Hunting
  • CTI

Seguridad Cloud

  • AWS Security
  • Azure Security
  • Hardening de IAM
  • Cloud posture management

Automatización e ingeniería

  • Python
  • Terraform
  • SOAR (Tines / FlexSOAR)
  • Workflows de IA agéntica
  • Webhooks / integración API

Respuesta a incidentes

  • DFIR
  • Diseño de playbooks
  • Análisis forense
  • Revisión post-incidente

Ofensiva (fundacional)

  • Pentest web (OWASP)
  • Pentest red (PTES, NIST)
  • Simulación de phishing
  • Seguridad Wi-Fi

Certificaciones · 43+

Cuarenta y cinco y subiendo.

Cloud, detección, ofensiva — proveedores cuyas herramientas corro en producción cada día.

  • AWS
    AWS Certified AI Practitioner
    2026
  • AWS
    AWS Certified Cloud Practitioner
    2022
  • CrowdStrike
    CCSE — CrowdStrike SIEM Engineer
    2026
  • CrowdStrike
    CCFH — Falcon Hunter
    2024
  • CrowdStrike
    CCFA — Falcon Administrator
    2023
  • Splunk
    Splunk Enterprise Certified Admin
    2024
  • Splunk
    Splunk Core Certified Power User
    2021
  • TryHackMe
    Cyber Security 101 (SEC1)
    2026
  • ISC2
    Certified in Cybersecurity (CC)
    2023
  • Hack The Box
    HTB Certified Junior Cybersecurity Associate
    2025
  • Hack The Box
    HTB Certified Defensive Security Analyst
    2025
  • INE
    Web Application Penetration Tester
    2025
  • CompTIA
    CompTIA Cloud+
    2025
  • CompTIA
    CompTIA CSCP Stackable
    2025
  • Darktrace
    Darktrace Threat Visualizer Essentials
    2025
  • TCM Security
    Practical Junior Penetration Tester
    2025
  • INE
    INE Certified Cloud Associate
    2025
  • INE
    Junior Penetration Tester
    2025
  • Mastermind
    ISO/IEC 27001:2022 Lead Auditor
    2025
  • CyberWarFare Labs
    Certified Red Team Analyst (CRTA)
    2025
  • CompTIA
    CompTIA Cloud Essentials+
    2025
  • arcX
    Foundation Threat Intelligence Analyst
    2025
  • CompTIA
    CompTIA CySA+
    2025
  • CompTIA
    CompTIA CSAP Stackable
    2025
  • CompTIA
    CompTIA CNSP Stackable
    2025
  • CompTIA
    CompTIA CNVP Stackable
    2025
  • CompTIA
    CompTIA PenTest+
    2025
  • CertiProf
    Cybersecurity Awareness Learner
    2024
  • CompTIA
    CompTIA Security+
    2024
  • INE
    Certified Incident Responder
    2024
  • EC-Council
    Certified SOC Analyst
    2023
  • Microsoft
    Microsoft 365 Fundamentals
    2023
  • Microsoft
    Azure AI Fundamentals
    2023
  • INE
    eCPPT
    2023
  • Microsoft
    Azure Fundamentals
    2021
  • Microsoft
    Microsoft SC-900
    2022
  • Darktrace
    Darktrace Cyber Engineer
    2024
  • EC-Council
    CEH Master
    2021
  • EC-Council
    CEH (Practical)
    2021
  • EC-Council
    Certified Ethical Hacker
    2024
  • INE Security
    eJPT
    2020
  • CertiProf
    Scrum Foundations (SFPC)
    2020
  • Exabeam
    Exabeam Community CTF Winner
    2024

Educación

Bases.

  • 2014 — 2018

    Ingeniería — Seguridad de Información y Sistemas

    Universidad del Istmo, Panamá

  • 2018 — 2019

    Profesorado — Educación Media Diversificada, énfasis en Ciberseguridad

    Universidad Autónoma de Chiriquí

Charlas

En el escenario.

  • Superficies de ataque 802.11 y automatización WPA2

    Ene 2021

    BSides Panama

    Superficie de ataque Wi-Fi, cracking WPA2 automatizado, análisis de handshakes asistido por IA. Charla voluntaria.

Contacto

Contrátame, conversemos, o intercambiemos cadenas de ataque.

Abierto a roles senior de detection engineering, cloud security y automatización de seguridad en equipos remotos globales.

© 2026 Julio Espinosa · darkreitor

cv.darkreitor.xyz