Diego Sanz Rodríguez
Experiencia en auditorías de seguridad, sysadmin y soporte. Formación continua en pentesting. Inglés B2.
Formación reglada
Formación autodidacta
Experiencia
Durante mi etapa en ITGIX aprendí mucho sobre el funcionamiento de la auditoría ISO 27001, encargada de asegurar que las empresas que cumplen con la norma son seguras y manejan de forma privada la información de los clientes. Además, participé activamente en el desarrollo de nuevos procesos y procedimientos que perpetuaran la seguridad de la información.
Durante mis prácticas me cercioré de que los usuarios del proyecto CESUS mantuvieran un buen nivel de seguridad, asistiéndolos en caso de extravío de credenciales y en la renovación de permisos de ciertos usuarios críticos. Por otra parte, comprobé que la información crítica de este proyecto tuviera los permisos adecuados, verificando tanto su integridad como su consistencia.
Fui el responsable del mantenimiento de equipos, así como de prepararlos para nuevas altas o bajas. Trabajé con los documentos de la ISO 27001 además de asistir y participar en varias auditorías para su obtención.
Proyectos
Laboratorio SIEM de detección por comportamiento: un script de PowerShell envía cada 60 segundos la telemetría de rendimiento de un Windows 11 (CPU, memoria, disco, red y proceso principal) a Wazuh, donde un conjunto de reglas propias distingue un pico normal de trabajo de un consumo sostenido compatible con un minero de criptomonedas.
Detectar Resource Hijacking (MITRE ATT&CK T1496) correlacionando por proceso: la alerta de nivel 12 solo salta cuando el mismo proceso mantiene la CPU por encima del 80 % en 5 muestras dentro de 10 minutos, evitando falsos positivos por compilaciones, juegos o actualizaciones.