Je déploierai et gérerai votre siem soc et soar automatisation de la sécurité
Analyste SOC et ingénieur SIEM
À propos de ce service
Protégez votre entreprise avec une pipeline SOC & SIEM entièrement automatisée.
Je suis diplômé en cybersécurité et informatique légale, et analyste SOC / ingénieur SIEM en activité. Je conçois, déploie et automatise les opérations de sécurité défensive, du monitoring des logs à la gestion complète des incidents pour les entreprises qui ont besoin d'une protection réelle sans embaucher une équipe SOC interne.
Ce que vous obtenez :
- Déploiement et réglage du SIEM (Wazuh, Splunk), ingestion des logs, règles de détection personnalisées, réduction des faux positifs
- Automatisation SOAR (Shuffle), enrichissement automatique via VirusTotal, création de cas dans DFIR-IRIS, alertes Slack
- Monitoring des endpoints et du réseau, télémétrie Windows/Linux, surveillance de l’intégrité des fichiers, analyse du trafic
- Évaluations de vulnérabilités (Nessus, OpenVAS) avec recommandations de remédiation claires
- Documentation complète, diagrammes d’architecture, logique de détection, et présentation pour la passation
Pourquoi travailler avec moi :
Je ne me contente pas d’installer des outils, je construis des pipelines qui réduisent réellement la charge de travail des analystes et accélèrent la réponse, en utilisant la même architecture que je gère pour mes clients SOC managés (détecter, enrichir, notifier).
Contactez-moi avant de commander pour que je puisse bien définir votre environnement et vous recommander le bon package.
Mon portfolio
FAQ
Traduction automatique
Dois-je déjà avoir un serveur ou VPS configuré ?
Non — je peux vous aider à en provisionner un, ou travailler avec votre environnement serveur/cloud existant. Indiquez-moi votre infrastructure lors du premier message.
Quelle est la différence entre le package Basic et le package Premium ?
Le package Basic couvre la configuration de base du SIEM et la génération d’alertes. Le package Premium ajoute l’automatisation complète du SOAR, l’enrichissement Threat Intel, et l’intégration de gestion de cas — en gros, une pipeline SOC automatisée sans intervention manuelle.
Pouvez-vous travailler avec d’autres outils que Wazuh, comme Splunk ou Microsoft Sentinel ?
Oui, j’ai aussi de l’expérience avec Splunk et Sentinel — indiquez votre stack préférée avant de commander pour que je puisse confirmer le périmètre et le délai.
Vais-je recevoir une documentation pour l'installation ?
Oui — chaque package inclut un résumé de ce qui a été configuré, et les versions Standard/Premium proposent une description plus détaillée de l’architecture pour que votre équipe puisse assurer la maintenance à l’avenir.
Proposez-vous un suivi après la livraison ?
Ce service couvre la mise en place et la configuration. Si vous souhaitez une surveillance continue gérée, contactez-moi — je propose cela en arrangement personnalisé séparé.

