
Tu equipo ya sabe detectar. Ahora necesita investigar, liderar y contener.
Programa de 40 horas para llevar a tus analistas SOC del triaje básico al criterio operativo de Nivel 2.

Tener analistas TIER 1 que detectan alertas es el punto de partida, no el destino. Cuando los incidentes escalan y las alertas se acumulan, tu organización necesita un siguiente nivel: analistas que investiguen en profundidad, apliquen frameworks como MITRE ATT&CK, lideren el triaje y tomen decisiones de contención sin escalar todo hacia arriba.
Este programa transforma a tus analistas más prometedores en operadores de Nivel 2 con criterio real: capaces de gestionar incidentes escalados, supervisar al equipo TIER 1 y reducir significativamente el tiempo de resolución.

¿Para quién es este workshop?
Diseñado para organizaciones que quieren:
Elevar a sus mejores analistas TIER 1 al nivel de operación e investigación autónoma
Reducir la dependencia de consultores externos en la gestión de incidentes escalados
Incorporar MITRE ATT&CK como framework operativo en su SOC
Construir una capa de liderazgo técnico dentro del equipo de seguridad
Prerrequisitos:
Experiencia práctica en operaciones SOC TIER 1
Conocimiento sólido de infraestructuras de TI: redes, sistemas operativos y protocolos
Familiaridad con herramientas, técnicas y procedimientos básicos de respuesta a incidentes
Objetivos de Aprendizaje
Al finalizar el programa, tu equipo podrá:
Mejorar las habilidades en el triaje de alertas (incluyendo actividades preliminares de respuesta a incidentes) y los flujos de trabajo de investigación, con enfoque en la gestión y resolución de incidentes escalados.
Obtener una comprensión más profunda de las amenazas de ciberseguridad y los mecanismos de defensa, con énfasis en la aplicación de la Matriz MITRE ATT&CK para identificar vectores de ataque y brechas de seguridad.
Desarrollar habilidades de liderazgo para guiar las actividades del Nivel 1 (Tier 1) y proporcionar supervisión operativa en un entorno SOC profesional.
Generar reportes de incidentes estructurados que soporten decisiones de negocio y cumplimiento regulatorio
40 horas académicas en vivo con instructor profesional
Acceso a grabaciones de todas las sesiones durante la duración del curso.
Certificado de finalización + credencial digital para LinkedIn.
Membresía de por vida a la comunidad global de egresados Wawiwa.
Inteligencia de Amenazas Cibernéticas
Introducción a la Inteligencia de Amenazas Cibernéticas (CTI)
Introducción a OSINT
Sistema y Métodos de Recolección de Datos del SOC (Nivel Tier 2)
Configuración de Reglas para Alertas de Seguridad
Triaje Eficiente de Alertas y Flujo de Trabajo de Investigación
Práctica en la Gestión del Ciclo de Vida de Incidentes
Identificación de Vectores de Ataque y Brechas de Seguridad
Matriz MITRE ATT&CK Módulo 3
Introducción al Forense
Respuesta a Incidentes y Forense Digital
Introducción a los Artefactos de Windows y el Registro de Windows
Escenario CTF
Ejercicio práctico de CTF enfocado en la investigación de incidentes
Encuentra respuestas a las preguntas más comunes sobre nuestros programas y cursos.
Nuestros programas están diseñados para empresas que buscan actualizar las habilidades digitales de sus equipos. Son ideales para profesionales en áreas como marketing, producto, tecnología, análisis de datos y liderazgo que necesitan incorporar nuevas herramientas y metodologías en su trabajo.
Sí. Podemos adaptar los programas según los objetivos, industria y nivel de experiencia de tu equipo. Esto permite enfocar el aprendizaje en casos de uso reales y en las herramientas que tu empresa necesita implementar.
Sí. Todos los colaboradores que completen exitosamente el programa recibirán un certificado que acredita las habilidades adquiridas durante la capacitación.
Muchas empresas utilizan estos certificados para validar el desarrollo de competencias dentro de sus equipos y fortalecer los perfiles profesionales de sus colaboradores, incluyendo su presencia en redes como LinkedIn. Nuestros programas de formación son valorados por empresas líderes, que también contribuyen a la actualización de los contenidos y colaboran con nosotros para capacitar a sus propios equipos.
Los programas pueden impartirse en modalidad en línea o en formato híbrido. Las sesiones combinan contenido teórico con ejercicios prácticos y casos reales para que los participantes puedan aplicar lo aprendido directamente en su trabajo.
Solicita una propuesta personalizada; adaptamos el programa al nivel de tu equipo, tu industria y tus vectores de amenaza más comunes.

Somos una organización dinámica, moderna y comprometida con los resultados, nuestro Propósito Superior es participar en el crecimiento de las organizaciones a través del empoderamiento de las personas.