Threat Hunting y automatización: hipótesis, telemetría y SOAR
Masterclass organizada por LISA Institute
🗓️ El jueves 9 de abril de 2026 – 18:00h (CET)
👉Inscríbete aquí y recibirás el enlace a Zoom al instante
💸 100% online y gratis. Plazas limitadas a las primeras 500 personas que se conecten a la Masterclass.
Quién participa
👤 Jonathan Betancur, Red Teamer especializado en seguridad ofensiva, ciberinteligencia y evaluación avanzada de infraestructuras tecnológicas.
A nivel profesional, ha desarrollado su carrera en el ámbito de la ciberseguridad y la tecnología como analista de estrategia y ciberinteligencia en Tuya S.A., analista de seguridad II en Axity y analista de infraestructura y operaciones en Invamer.
A nivel académico, es ingeniero y tecnólogo en telecomunicaciones por la Institución Universitaria ITM, especialista en seguridad informática y magíster en tecnologías de la información y la comunicación por la Universidad Pontificia Bolivariana. Complementa su formación con estudios en administración de redes y seguridad en redes de computadoras por el SENA. Cuenta con certificaciones técnicas de alto nivel como OSCP, eCPPT, eWPT, eJPTv2, CRTP, Kubernetes Red Team Analyst (K8s-RTA) y AWS Certified Solutions Architect – Associate (SAA-C02).
👤 Daniel Villegas (@DanielVillegas). Director general de LISA Institute.
En el ámbito profesional, es fundador y director general de LISA Institute. Es asesor en materia de seguridad, inteligencia y ciberseguridad para diversas empresas e instituciones públicas, tanto en Europa como en América. A su vez, es consultor en proyectos para la OTAN, ONU y Unión Europea. Anteriormente, fue responsable de seguridad y análisis en la Unidad de Seguridad y Protección Civil de Metro de Barcelona.
Académicamente, es licenciado en Criminología (UIC), graduado en Prevención y Seguridad Integral y posgrado superior en Gestión y Derecho de la Seguridad (EPSI), máster en Mundo Árabe e Islámico (UB), máster oficial en Terrorismo (UNIR), máster en Análisis de Inteligencia (UAB), máster en Cybersecurity Management (UPC), CISA y CSX (ISACA).
Qué aprenderás en esta masterclass
Las organizaciones con mayor madurez en ciberseguridad no se limitan a “detectar alertas”: formulan hipótesis, validan señales con telemetría de calidad y convierten aprendizajes en automatizaciones repetibles. En un contexto donde la superficie de ataque crece y el tiempo de los analistas es el recurso más escaso, aprender a estructurar un proceso de Threat Hunting y conectarlo con capacidades SOAR marca la diferencia entre reaccionar tarde o anticiparse de forma sistemática.
En la masterclass «Threat Hunting y automatización: hipótesis, telemetría y SOAR» abordaremos, con enfoque práctico, cómo definir hipótesis accionables, qué telemetría priorizar, cómo reducir ruido sin perder cobertura y cómo llevar los hallazgos a playbooks automatizados para acelerar la respuesta ante incidentes. Una masterclass especialmente valiosa para quienes desean elevar la eficacia del SOC y mejorar la resiliencia operativa.
Objetivos de aprendizaje
- Aprenderás a formular hipótesis de Threat Hunting alineadas con riesgos reales y TTPs del adversario.
- Desarrollarás un método para priorizar telemetría (endpoint, red, identidad, cloud) en función del caso de uso.
- Aprenderás a diseñar hunts repetibles y medibles (inputs, criterios, evidencias y resultados).
- Identificarás cómo reducir falsos positivos y “ruido operacional” sin perder visibilidad.
- Aprenderás a transformar hallazgos de hunting en reglas de detección y casos de uso de SIEM.
- Desarrollarás criterios para decidir qué automatizar y qué mantener como decisión humana.
- Aprenderás a estructurar playbooks SOAR para acelerar triage, contención y respuesta.
- Integrarás un ciclo de mejora continua entre hunting, detecciones y automatizaciones (SOC engineering).
Audiencia objetivo
Esta masterclass ha sido confeccionada para aquellos que trabajan o aspiran a trabajar como:
- Analista SOC (Nivel 1–3)
- Threat Hunter / Analista de Hunting
- Blue Team Analyst
- Detection Engineer
- Security Automation Engineer (SOAR)
- Analista SIEM / Ingeniero SIEM
- Incident Responder / CSIRT
- Cyber Threat Intelligence Analyst (orientado a detección)
- Arquitecto de Seguridad (operacional)
- Responsable de Operaciones de Seguridad (SOC Lead / Manager)
Además…
La masterclass «Threat Hunting y automatización: hipótesis, telemetría y SOAR» forma parte de la serie de los más de 35 webinars en directo que LISA Institute y LISA News han organizado este año en el contexto del Máster Profesional en Ciberseguridad, Ciberinteligencia y Ciberdefensa de LISA Institute.
Si no quieres perderte otros eventos y actividades relacionados con la Inteligencia, Internacional, DD HH y Ciberseguridad que van a ocurrir próximamente, pincha aquí.
