Je serai votre expert CrowdStrike Falcon
CISSP ! Ingénieur sécurité ! AWS ! GCP ! Azure ! Sécurité IA ! Automatisation
À propos de ce service
Ingénieur en sécurité certifié avec une expérience pratique
dans tous les produits CrowdStrike.
Produits avec lesquels je travaille :
- Falcon Endpoint Security (EDR/XDR)
- Falcon Spotlight (gestion des vulnérabilités)
- Falcon Cloud Security (CSPM/CNAPP)
- Falcon Identity Protection (Zero Trust/AD)
- Falcon Kubernetes Security (KSPM/exécution)
- Falcon ASPM (posture de sécurité des applications)
- SIEM de nouvelle génération (ng-SIEM, ingestion de logs, règles)
- Fusion SOAR (playbooks, automatisations, workflows)
- CrowdStrike AIDR (détection et réponse par IA)
Ce que je peux faire :
- Déployer, configurer, ajuster n'importe quel module Falcon
- Construire des playbooks Fusion SOAR de A à Z
- Intégrer ng-SIEM avec vos sources de données
- Réduire les faux positifs et la fatigue des alertes
- Connecter CrowdStrike à Jira, Splunk, Sentinel
- Automatisation API personnalisée avec Python
- Documentation et rapports prêts pour l’audit
Vous n’êtes pas sûr de ce dont vous avez besoin ? Contactez-moi simplement.
Appareil:
Autres
Système opérateur:
Windows
•
Linux
•
IOS
•
Android
•
OSx
Mon portfolio
FAQ
Traduction automatique
Pouvez-vous déployer les capteurs CrowdStrike sur tous mes endpoints ?
Oui. Je gère le déploiement complet du capteur Falcon sur Windows, Linux et Mac. Inclut l’installation silencieuse via GPO, Intune, Ansible ou déploiement manuel, l’attribution de politiques et la vérification que tous les capteurs rapportent correctement à votre CID.
Pouvez-vous migrer notre EDR existant vers CrowdStrike Falcon ?
Oui. Je gère les migrations EDR de A à Z vers CrowdStrike, y compris la désinstallation des agents legacy, le déploiement des capteurs Falcon, la reconstruction des politiques de détection et des exclusions, et la validation de la couverture avant la mise en service.
Pouvez-vous configurer ng-SIEM à partir de zéro ?
Oui. Je configure ng-SIEM depuis le début, y compris les pipelines d’ingestion de données, les parsers de logs, les règles de détection personnalisées et les tableaux de bord. Je migre aussi les règles SIEM existantes de Splunk ou Sentinel vers CrowdStrike ng-SIEM.
Pouvez-vous créer des playbooks de réponse automatisée dans Fusion SOAR ?
Oui. Je conçois et déploie des playbooks Fusion SOAR pour la containment d’hôtes, la désactivation d’utilisateurs, la création de tickets et les alertes Slack ou Teams déclenchées automatiquement par les détections Falcon. Testé entièrement avant la remise.
Fournissez-vous une documentation après le déploiement ?
Oui. Chaque engagement inclut une documentation complète - diagrammes d’architecture, runbooks de configuration, et un guide de transfert pour que votre équipe puisse gérer cela à l’avenir. Pas de travail en boîte noire.
Pouvez-vous configurer CrowdStrike AIDR pour la détection et la réponse automatisées ?
Oui. Je configure CrowdStrike AIDR pour automatiser la triage et la réponse aux alertes en utilisant des détections pilotées par IA. Cela inclut l’ajustement de la sensibilité de détection IA, la création de workflows de réponse automatisée et l’intégration d’AIDR avec votre système SOAR ou de ticketing existant pour une réponse aux incidents entièrement automatisée.
Pouvez-vous déployer CrowdStrike Falcon pour la sécurité Kubernetes et des conteneurs ?
Oui. Je déploie le capteur Falcon en tant que DaemonSet sur vos clusters Kubernetes, configure les politiques KSPM pour la conformité au benchmark CIS, met en place la détection des menaces en runtime et intègre l’évaluation des images Falcon dans votre pipeline CI/CD pour que les conteneurs soient scannés avant leur déploiement en production.
