Descubre cómo funciona la gestión moderna de incidentes en un SOC y cómo los equipos de ciberseguridad aplican marcos como NIST SP 800-61 y SANS para detectar, analizar y responder eficazmente ante ataques y amenazas reales.
Aprenderás cómo los equipos de ciberseguridad organizan la detección, análisis y respuesta a incidentes utilizando marcos reconocidos como NIST SP 800-61 y SANS.
Entenderás cómo se coordinan personas, procesos y tecnologías dentro de un SOC para identificar amenazas, priorizar incidentes y responder de forma estructurada ante ataques.
Obtendrás una perspectiva clara de cómo funcionan las operaciones de seguridad en organizaciones reales, lo que te permitirá fortalecer tu perfil profesional en áreas como SOC, incident response y operaciones de ciberseguridad.
es para ti, si:
Si trabajas en tecnología o seguridad y deseas comprender cómo se gestionan los incidentes dentro de un Centro de Operaciones de Seguridad.
Si quieres desarrollar habilidades para detectar, analizar y responder a amenazas utilizando marcos como NIST SP 800-61 y SANS.
Si eres analista, ingeniero, consultor o profesional de TI y quieres ampliar tu conocimiento en operaciones SOC y respuesta a incidentes.
Comprenderás el rol del SOC dentro de una organización, cómo se estructuran las operaciones de seguridad y cuáles son los modelos de operación que utilizan los equipos de ciberseguridad para monitorear y responder a amenazas.
Aprenderás cómo se organiza el proceso de respuesta a incidentes desde la preparación y detección, hasta la contención, erradicación y recuperación de sistemas comprometidos.
Descubrirás las estrategias que utilizan los equipos de ciberseguridad para contener ataques, eliminar amenazas y restaurar los servicios de forma segura.
Verás cómo las organizaciones utilizan métricas como MTTD y MTTR para evaluar la eficiencia del SOC y fortalecer sus capacidades de respuesta ante incidentes.







con experiencia en SOCs gestionados, especializado en SIEM, SOAR y Threat Hunting.
Magister en Seguridad Informática
Chief Information Security Officer (CISO) con responsabilidad ejecutiva sobre la estrategia de seguridad empresarial, la resiliencia cibernética y la madurez organizacional en Telefónica Tech.
Reportando directamente al Propietario/Consejo Directivo, lidero la visión de seguridad empresarial mediante un modelo moderno de CISO estructurado en cinco dominios estratégicos: Operaciones de Ciberseguridad, Riesgo y Gobernanza Cibernética, Cumplimiento, Estrategia e Innovación en Seguridad y Resiliencia Cibernética.
Este enfoque integrado garantiza la protección operativa, la supervisión de la gobernanza, el cumplimiento normativo y la preparación para crisis a nivel ejecutivo en toda la organización.
Creé y dirijo un equipo CSIRT de élite que opera bajo un modelo de doble activación, protegiendo los activos corporativos y brindando capacidades de respuesta a incidentes de alto impacto para los clientes. Nuestro enfoque integra la detección basada en inteligencia, la automatización avanzada, la supervisión de la arquitectura de seguridad y la gestión estructurada de crisis cibernéticas.
Certificaciones y formación
Las operaciones de ciberseguridad son uno de los pilares más importantes para proteger a las organizaciones frente a ataques cada vez más sofisticados.
Este sitio no forma parte del sitio de Facebook o Facebook Inc. Además, este sitio NO está respaldado por Facebook de ninguna manera. FACEBOOK es una marca registrada de FACEBOOK, Inc. Cuando se registre para esta capacitación gratuita, ocasionalmente recibirá correos electrónicos gratuitos educativos, consejos comerciales útiles, videos y actualizaciones para hacer crecer su espíritu profesional, empresarial y temas relacionados. Estamos compartiendo lo que hemos aprendido de nuestras experiencias y esta información no es garantía de ganancias o resultados. Si desea dejar de recibir nuestros correos electrónicos, puede darse de baja en cualquier momento utilizando el enlace en los correos electrónicos.