Valeria Domínguez Salas
Analista de Centro de Operaciones de Seguridad (SOC) | Detección y Respuesta a Incidentes
Berlin
Perfil profesional
Analista de seguridad informática con sólida experiencia en entornos de centro de operaciones de seguridad (SOC) de nivel 1 y nivel 2. Especializada en la correlación de eventos, triaje de alertas complejas y contención operativa de incidentes mediante tecnologías SIEM y EDR en infraestructuras híbridas.
Experiencia laboral
Kranich Cyber Defense GmbH
Berlín, Alemania
Analista de SOC Nivel 2
mar 2023 – Actualidad
- Monitorización continua y triaje de alertas de seguridad L2 en Splunk y Microsoft Sentinel para infraestructuras híbridas de más de 4.000 puestos.
- Investigación y contención de incidentes relacionados con accesos no autorizados, ejecuciones de malware y campañas avanzadas de phishing.
- Desarrollo de 18 reglas de detección correlacionadas basadas en tácticas y técnicas de la matriz MITRE ATT&CK.
- Redacción de informes técnicos post-incidente y optimización de playbooks de respuesta en la plataforma SOAR corporativa.
Vanguardia IT Solutions GmbH
Berlín, Alemania
Analista de SOC Nivel 1
may 2020 – feb 2023
- Gestión de alertas de seguridad Nivel 1 en turnos rotativos para clientes del sector financiero y logístico.
- Análisis de registros de cortafuegos, proxies web y sistemas EDR CrowdStrike para descartar falsos positivos.
- Escalado estructurado de incidentes críticos al equipo de respuesta y soporte en tareas iniciales de aislamiento de equipos.
Spreewerk Netzwerke GmbH
Berlín, Alemania
Técnica Junior de Seguridad de Redes
nov 2018 – abr 2020
- Mantenimiento de directivas en cortafuegos corporativos y monitorización de disponibilidad de servicios de red internos.
- Auditoría periódica de permisos de acceso en Active Directory y soporte técnico en la gestión de vulnerabilidades en endpoints.
Educación
Hochschule für Technik und Wirtschaft Berlin
Bachelor of Science en Informática · Informática de Sistemas · Berlín, Alemania · 1.7 (gut) · oct 2014 – sept 2018
Especialización en redes y seguridad de la información, con trabajo de fin de grado enfocado en la correlación de eventos de tráfico de red anómalo.
Proyectos destacados
Laboratorio de Emulación de Amenazas y Detección SIEM
feb 2024 – ago 2024
- Implementación de un entorno de detección en laboratorio utilizando Elastic Stack y Wazuh para emular ataques de persistencia y evaluar la cobertura de alertas.
- Automatización de ingesta de indicadores de compromiso (IoC) desde fuentes abiertas hacia reglas de filtrado mediante scripts en Python.
Habilidades técnicas
SIEM (Splunk, Microsoft Sentinel)
EDR (CrowdStrike Falcon)
Análisis de incidentes de seguridad
MITRE ATT&CK Framework
Análisis de registros y telemetría
Respuesta a incidentes (IR)
Automatización SOAR
Python para ciberseguridad
Wireshark y análisis de tráfico de red
Gestión de vulnerabilidades
Idiomas
Español
C2
Alemán
C1
Inglés
C1
Certificaciones
CompTIA CySA+ (Cybersecurity Analyst)
CompTIA · abr 2024
Certified Incident Handler (ECIH)
EC-Council · nov 2023
Voluntariado
Iniciativa Ciudadana Cibersegura de Berlín
Berlín, Alemania · ene 2023 – dic 2025
- Instructora voluntaria de concienciación en ciberseguridad
- Supervisión y mentoría de talleres prácticos de higiene digital y defensa contra phishing dirigidos a personas mayores y pequeñas asociaciones locales.