– Conocimientos en adquisición y análisis forense digital (formación en Control-F, College of Policing, EnCase, Magnet u otros equivalentes).
– Más de 3 años de experiencia en adquisición e investigación forense digital.
– Conocimiento sólido de Windows, macOS, Linux y sus sistemas de archivos asociados (NTFS, FAT, EXT, APFS).
– Dominio de herramientas forenses como FTK Imager, Magnet Axiom Cyber, X-Ways, Cellebrite / Physical Analyzer, Volatility y herramientas de adquisición relacionadas.
– Experiencia en adquisición de datos: imágenes bit a bit, uso de write-blockers, cadena de custodia y procedimientos de manejo de evidencias.
– Experiencia en forense de red, memoria, entornos cloud y virtuales (logs de AWS, Azure, Google Cloud, VMs, snapshots).
– Fuertes capacidades analíticas: correlación de eventos, construcción de timelines, detección de anomalías y validación de hipótesis.
– Excelentes habilidades de redacción de informes, claros, precisos y defendibles para audiencias no técnicas.
– Conocimiento de GDPR, Computer Misuse Act, requisitos de divulgación y estándares de integridad de evidencias.