Je vais faire l'automatisation soc avec genai
CISSP ! Ingénieur sécurité ! AWS ! GCP ! Azure ! Sécurité IA ! Automatisation
À propos de ce service
Submergé par les alertes ? Je vais rendre votre SOC intelligent.
Je crée des workflows d'automatisation de sécurité alimentés par GenAI qui
auto-trient les alertes, enrichissent le contexte et classent les vrais
positifs vs faux positifs - sans intervention humaine.
Certifié CISSP. Construit à l’échelle de l’entreprise.
Plus de 100 sources de données SIEM. Un vrai SOC. Une vraie automatisation.
Ce que je propose :
- Moteur de tri d’alertes GenAI (basé sur Claude / GPT)
- Intégration SIEM + XDR + ticketing via API/MCP
- Workflow automatisé de classification TP/FP
- Conception et mise en œuvre de playbooks SOAR
- Enrichissement des incidents à partir de sources d’intelligence sur les menaces
- Automatisation des notifications Jira / PagerDuty / Slack
- Documentation complète et runbook
Options de déploiement :
- AWS Lambda (sans serveur, basé sur les événements)
- Google Cloud Functions (GCP natif)
- Azure Functions (stack Microsoft)
- SOAR natif (Palo Alto XSOAR, Splunk SOAR)
- Votre propre serveur ou VM (scripts Python)
Technologies avec lesquelles je travaille :
SIEM : Splunk, Coralogix, Sentinel, QRadar
XDR : CrowdStrike, SentinelOne, Defender
SOAR : Palo Alto XSOAR, Splunk SOAR, Python personnalisé
GenAI : Claude, GPT-4, LangChain, MCP
Ticketing : Jira, ServiceNow, PagerDuty
Contactez-moi d’abord - chaque SOC est différent.
Appareil:
Serveur
Système opérateur:
Linux
Mon portfolio
FAQ
Traduction automatique
Quelles plateformes SIEM et SOAR supportez-vous ?
Je travaille avec Splunk, Microsoft Sentinel, Coralogix, QRadar pour SIEM et Palo Alto XSOAR, Splunk SOAR, ainsi que l’automatisation personnalisée Python pour SOAR. Support également CrowdStrike, SentinelOne et Defender pour l’intégration XDR.
Que signifie réellement une automatisation d’alerte ?
Je sélectionne un type d’alerte de votre SIEM ou XDR, je construis le workflow complet de tri GenAI de bout en bout - récupération du contexte, classification TP/FP, enrichissement, réponse automatisée ou création de ticket. Tout est testé et documenté.
Avez-vous besoin d’accéder à notre environnement ?
Un accès API en lecture seule ou des logs d’alertes d’exemple suffisent pour commencer. Aucun accès administrateur requis. Tout est discuté et convenu avant de commencer.
Cela peut-il fonctionner avec notre système de ticketing existant ?
Oui. Je m’intègre à Jira, ServiceNow, PagerDuty et Slack pour la création automatique de tickets et notifications dans le cadre du workflow d’automatisation SOC.
Êtes-vous certifié CISSP ?
Oui. Certifié CISSP avec des certifications AWS Security Specialty, GCP Cloud Security Engineer et Azure Security Engineer. Plus de 5 ans dans la sécurité d’entreprise.
Quels modèles GenAI utilisez-vous pour l’automatisation SOC ?
J’utilise principalement Claude AI avec intégrations MCP et GPT-4 pour le tri des alertes de sécurité. Le modèle est choisi en fonction de votre environnement. Je travaille aussi avec LangChain pour des workflows agentiques et du prompt engineering personnalisé pour une classification TP/FP précise.
Est-il sûr d’utiliser GenAI avec des données de sécurité sensibles ?
Oui. Je conçois des workflows GenAI en tenant compte de la confidentialité des données. Aucun logs bruts n’est envoyé à des modèles externes sans masquer les PII au préalable. Peut être déployé entièrement sur site ou dans un cloud privé avec des LLM auto-hébergés si votre politique l’exige.
