Je vais créer une automatisation d'alertes SIEM et des workflows SOC en Python

Certaines informations ont été traduites automatiquement.

Pakistan

Je parle Anglais, Ourdou

3 commandes terminées

Ingénieur IA

Ingénieur en intelligence artificielle et spécialiste en automatisation de la sécurité, je me spécialise dans la transformation de données brutes et de journaux de sécurité en intelligence prête pour ...
À propos de ce service

Je crée des automatisations Python qui connectent votre SIEM directement à votre flux de réponse, pour le tri des alertes, l’analyse des logs et l’enrichissement en renseignement sur les menaces, intégrés à Splunk ou Sentinel afin que vos analystes n’aient plus à faire manuellement ce qu’un script peut réaliser en quelques secondes.


Ce que je réalise :

  • Automatisation des alertes SIEM : intégrations avec Splunk ou Sentinel qui se déclenchent en fonction de conditions réelles d’alerte, pas seulement lors de sondages programmés
  • Automatisation du flux de travail SOC : playbooks de réponse aux incidents, logique de tri des alertes et automatisation des tâches des analystes
  • Enrichissement en renseignement sur les menaces : recherches IOC via des APIs de type VirusTotal/Shodan, associées à MITRE ATT&CK si pertinent
  • Intégration ticketing/SOAR : création automatique de tickets et alertes Slack/Teams en complément de votre infrastructure existante
  • Automatisation de la preuve de conformité : collecte automatisée de preuves pour la préparation aux audits ISO 27001 / SOC 2


Je travaille spécifiquement avec Splunk et Sentinel. Si votre environnement utilise un autre SIEM, contactez-moi d’abord. Je préfère confirmer la compatibilité avant de commencer plutôt que de prendre un travail que je ne pourrais pas réaliser efficacement.

Contactez-moi avant de commander avec votre plateforme (Splunk/Sentinel), le flux de travail précis que vous souhaitez automatiser, et une estimation du nombre d’alertes/logs traités par jour. C’est la différence entre le scope Basic et le scope Standard.