Je vais faire l'automatisation soc avec genai

Certaines informations ont été traduites automatiquement.

Inde

Je parle Anglais, Hindi, Punjabi

CISSP ! Ingénieur sécurité ! AWS ! GCP ! Azure ! Sécurité IA ! Automatisation

Expert en cybersécurité | CISSP | Plus de 5 ans dans la sécurisation d’entreprises. Ce que je fais : - Sécurité Cloud : AWS, GCP, Azure - DevSecOps : SAST, DAST, IaC, scan de conteneurs - Sécurité IA...
À propos de ce service

Submergé par les alertes ? Je vais rendre votre SOC intelligent.


Je crée des workflows d'automatisation de sécurité alimentés par GenAI qui

auto-trient les alertes, enrichissent le contexte et classent les vrais

positifs vs faux positifs - sans intervention humaine.


Certifié CISSP. Construit à l’échelle de l’entreprise.

Plus de 100 sources de données SIEM. Un vrai SOC. Une vraie automatisation.


Ce que je propose :

- Moteur de tri d’alertes GenAI (basé sur Claude / GPT)

- Intégration SIEM + XDR + ticketing via API/MCP

- Workflow automatisé de classification TP/FP

- Conception et mise en œuvre de playbooks SOAR

- Enrichissement des incidents à partir de sources d’intelligence sur les menaces

- Automatisation des notifications Jira / PagerDuty / Slack

- Documentation complète et runbook


Options de déploiement :

- AWS Lambda (sans serveur, basé sur les événements)

- Google Cloud Functions (GCP natif)

- Azure Functions (stack Microsoft)

- SOAR natif (Palo Alto XSOAR, Splunk SOAR)

- Votre propre serveur ou VM (scripts Python)


Technologies avec lesquelles je travaille :

SIEM : Splunk, Coralogix, Sentinel, QRadar

XDR : CrowdStrike, SentinelOne, Defender

SOAR : Palo Alto XSOAR, Splunk SOAR, Python personnalisé

GenAI : Claude, GPT-4, LangChain, MCP

Ticketing : Jira, ServiceNow, PagerDuty


Contactez-moi d’abord - chaque SOC est différent.

Appareil:

Serveur

Système opérateur:

Linux

Mon portfolio