Foundation

Fundamentos de SOC Analyst

El curso para entrar al rol de SOC Tier 1 con vocabulario operacional real, no con teoría suelta.

$147 USD precio6 módulos, ritmo libre, 25 a 35 horas

Para quién es

  • Personas en transición de carrera desde soporte de IT, helpdesk o administración de sistemas.
  • Estudiantes recientes preparándose para Security+ o CySA+ que quieren llegar con manos sucias al examen.
  • Veteranos militares usando GI Bill o VET TEC.
  • Autodidactas con conocimiento técnico irregular que buscan estructura antes del primer rol.

Lo que vas a hacer

  • Trabajas alertas reales contra manuales operativos y escribes la nota de caso que llega al sistema de gestión de casos.
  • Mapeas hallazgos a MITRE ATT&CK con la disciplina que un Tier 2 puede heredar sin pedir contexto.
  • Escribes 3 reglas Sigma a partir de inteligencia de amenazas en formato narrativo.
  • Practicas el escalado de Tier 1 a Tier 2 con criterios objetivos.
  • Proyecto final: turno entero simulado de Tier 1 con escalado documentado y entrega de pase de guardia.

Resultados al terminar

  • Capacidad de defender el trabajo de un turno frente a un líder de SOC.
  • Portafolio mínimo con 3 reglas Sigma propias y 1 caso completo de incidente.
  • Vocabulario operacional para superar la entrevista técnica de Tier 1.
  • Credencial verificable de DecipherU al aprobar el proyecto final.

Plan de estudio

  1. Módulo 1. Qué hace de verdad un analista de SOC y cómo se mide su trabajo.
  2. Módulo 2. Panorama de amenazas: cómo operan los atacantes en 2026.
  3. Módulo 3. Ingeniería de detección: de logs a alertas accionables.
  4. Módulo 4. Respuesta a incidentes: NIST SP 800-61 en la práctica.
  5. Módulo 5. Threat hunting con hipótesis y método.
  6. Módulo 6. Trayectoria de carrera de Tier 1 a Tier 3.

Preguntas frecuentes

¿Sirve si vengo de soporte de IT sin experiencia en seguridad?

Sí. El curso está pensado exactamente para esa transición. No exige conocimiento previo de SIEM ni de EDR.

¿Me prepara para Security+?

Cubre los conceptos operacionales que Security+ asume. Es complemento, no sustituto, del temario formal del examen.

¿Cuánto tiempo a la semana?

Entre 3 y 5 horas si lo llevas en 6 a 8 semanas. Acceso de por vida.

¿Cómo se paga desde LATAM?

Stripe procesa tarjetas de toda la región. En Brasil aplica IOF de 6,38 %. IVA donde aplica.

¿Hay reembolso?

Sí. 14 días sin preguntas si no completaste más del 25 % del material.

Fuentes primarias

NIST SP 800-61 Rev. 2 manejo de incidentes (Cichonski et al. 2012), NIST SP 800-92 gestión de logs, MITRE ATT&CK Enterprise v15, BLS OES 2024 (15-1212), ISC2 2024 Workforce Study, SANS GIAC SOC Survey 2024.

El curso se imparte en inglés. La inscripción, el soporte y los pagos funcionan desde cualquier país (Stripe acepta tarjetas globales y factura con IVA donde aplica).

Ver detalle e inscribirse (en inglés) →