¿Qué hace un analista SOC en un día de trabajo real?

Un analista SOC monitorea las alertas de un sistema SIEM, realiza un triaje inicial, investiga usuarios y estaciones de trabajo, identifica falsos positivos, documenta cada incidente, escala según sea necesario a equipos avanzados y opera según Playbooks definidos. El puesto requiere comprender redes, sistemas operativos y procesos de respuesta a incidentes.
Un analista SOC forma parte de un equipo que monitorea los sistemas de la organización y responde a actividades sospechosas. El trabajo no se limita a observar alertas. Requiere comprender redes, sistemas operativos, usuarios, registros y procesos de respuesta a incidentes, y decidir qué alertas requieren atención inmediata y cuáles son actividad legítima.



