¿Incidente en curso? Repórtelo de inmediato — atención en menos de 1 hora.Reportar un incidente

Perfiles nearshore detalle por rol

Cada perfil se moviliza en un ámbito preciso de sus operaciones de seguridad, con un nivel propio de responsabilidad y autonomía.

Analistas SOC — niveles N1, N2, N3

La cadena de supervisión se organiza en tres niveles, cada uno con un rol distinto en el tratamiento de las alertas.

N1 — Triaje y calificación

Recepción y primer filtrado de alertas, eliminación de los falsos positivos evidentes, escalado de los casos inciertos al N2.

N2 — Investigación y escalado

Análisis en profundidad de las alertas escaladas, correlación entre fuentes, decisión de calificación como incidente y escalado al N3 si es necesario.

N3 — Threat hunting y ajuste

Búsqueda proactiva de amenazas no detectadas por las reglas existentes, ajuste de las reglas de detección, tratamiento de los incidentes más complejos.

Ingenieros de detección

Diseñan y mantienen el dispositivo de detección en el día a día.

  • Redacción y mantenimiento de las reglas de detección (Sigma, EDR, SIEM)
  • Cartografía de la cobertura respecto al marco MITRE ATT&CK
  • Reducción del volumen de falsos positivos mediante ajuste continuo
  • Vigilancia de las nuevas técnicas de ataque a cubrir

Auditores de seguridad

Evalúan la postura de seguridad organizativa y técnica de un ámbito determinado.

  • Entrevistas con los equipos técnicos y la gobernanza
  • Revisión de la configuración de sistemas y equipos
  • Análisis de las brechas respecto al marco de referencia aplicable
  • Redacción del informe de auditoría y del plan de remediación priorizado

Pentesters

Ejecutan pruebas de intrusión para identificar vulnerabilidades explotables.

  • Reconocimiento y cartografía de la superficie de ataque
  • Explotación controlada de las vulnerabilidades identificadas, dentro del ámbito autorizado
  • Documentación detallada de la ruta de explotación para cada hallazgo
  • Presentación técnica y recomendaciones de corrección

Consultores GRC

Acompañan la estructuración de la gobernanza de seguridad y la adecuación al cumplimiento normativo.

  • Análisis de riesgos y priorización según el impacto en el negocio
  • Redacción y actualización de la documentación de gobernanza (políticas, procedimientos)
  • Seguimiento de los planes de acción de cumplimiento
  • Preparación para las auditorías de certificación o regulatorias

Ingenieros de seguridad cloud

Protegen los entornos cloud públicos e híbridos de extremo a extremo.

  • Revisión de la configuración de los servicios cloud (IAM, red, almacenamiento)
  • Detección de configuraciones incorrectas y accesos excesivos
  • Implementación de controles de seguridad nativos del proveedor cloud
  • Acompañamiento de los equipos DevOps en las prácticas seguras