PERFIL
Diego Urbaneja Portal
Analista SOC júnior / Blue Team · Ingeniero informático
Ingeniero Informático orientado a un primer puesto de analista SOC N1. Certificado en TryHackMe Security Analyst Level 1 (SAL1). Top 2 % global en TryHackMe (sep. 2026) con más de 220 rooms completadas. Practico triaje de alertas, análisis de correo sospechoso y de tráfico de red con Splunk, Elastic y Wireshark, y he desarrollado un laboratorio SOC propio con 30 escenarios de investigación. Experiencia profesional en desarrollo Python. Inglés C1.
CERTIFICACIONES
TryHackMe Security Analyst Level 1 (SAL1)
ID de credencial: THM-6ab3e910351ee3b99abf475b
Verificar credencial ↗
FORMACIÓN PRÁCTICA EN CIBERSEGURIDAD
TryHackMe · Ruta SOC Level 1
- Triaje de alertas en Splunk y Elastic: consultas, correlación de eventos y valoración de verdaderos y falsos positivos.
- Análisis de correo sospechoso: cabeceras, SPF y revisión de comunicaciones SMTP con Wireshark.
- Informes de investigación con contexto, cronología, IOC, técnicas MITRE ATT&CK y conclusión.
TryHackMe · Sistemas y seguridad ofensiva
- Más de 220 rooms: redes, Linux/Windows, Active Directory, reconocimiento, vulnerabilidades y seguridad web.
- Conocimiento de técnicas de ataque aplicado a reconocer actividad sospechosa durante una investigación.
PROYECTOS DE SEGURIDAD
SOC-Simulator · Laboratorio de entrenamiento SOC
Consola SOC web con 30 escenarios de triaje, investigación y respuesta sobre unos 2.950 eventos sintéticos de 12 fuentes, con cola de alertas, evidencias y resolución explicada. Consultas SPL/KQL y reglas Sigma por escenario.
TypeScript · Node.js · Elastic/Kibana · Docker
Ver caso →THM Fieldbook · Cuaderno de laboratorio
Registro de hallazgos de laboratorio con evidencia, hipótesis y siguiente comprobación priorizada; exporta writeups y playbooks sanitizados.
JavaScript · Python · GitHub Actions
Ver caso →Evidence Atlas · Arquitectura de seguridad
Caso de estudio sobre la versión anterior de esta web: modelado de amenazas y separación del espacio privado de la parte pública con autorización en servidor, permisos por fila (RLS) y copias de publicación sin datos privados.
Next.js · TypeScript · Supabase/PostgreSQL
Ver caso →
EXPERIENCIA PROFESIONAL
Personal Técnico Asociado · Universidad de Burgos
- Desarrollo de EcoVid (proyecto Dig4Vitis): aplicación web para detectar y cuantificar depósitos de cobre en hojas de vid mediante imágenes hiperespectrales.
- Flujos reproducibles de procesamiento, alineamiento y visualización en Python y Streamlit, con OpenCV, NumPy y Docker.
EDUCACIÓN
Grado en Ingeniería Informática · Universidad de Burgos
Nota media: 7,98/10. TFG: análisis de imágenes hiperespectrales para la detección de cobre en viñedo.
COMPETENCIAS TÉCNICAS
- Detección y análisis
- Splunk y Elastic (laboratorio), consultas SPL/KQL, reglas Sigma, triaje de alertas, análisis de logs (Windows, Sysmon), phishing, Wireshark, IOC, MITRE ATT&CK.
- Sistemas y redes
- Linux, Windows, Active Directory; TCP/IP, DNS, HTTP/HTTPS.
- Base ofensiva
- Nmap, Burp Suite, Metasploit y BloodHound en laboratorio; seguridad web y APIs.
- Desarrollo
- Python, Java, SQL, TypeScript; Git, Docker, GitHub Actions, Streamlit, OpenCV, Pandas.
