Je serai votre expert qradar et splunk pour siem et analyste soc
Secure HealthTech EMR EHR télésanté PACS DICOM IoT médical télécom
Niveau 1
Répond à certains critères de performance et présente un fort potentiel sur la place de marché.
À propos de ce service
Bienvenue dans votre solution unique pour la gestion de SIEM d'entreprise !
Vous souhaitez sécuriser votre infrastructure, surveiller les logs ou créer des tableaux de bord puissants ? Ne cherchez pas plus loin. En tant qu'ingénieur en cybersécurité dédié, je prendrai en charge vos environnements IBM QRadar et Splunk pour garantir une visibilité maximale et une détection efficace des menaces.
Ce que je peux faire pour vous :
- Déployer et configurer Splunk Enterprise ou QRadar
- Intégrer des sources de logs (Windows, Linux, pare-feux, cloud)
- Écrire des règles de corrélation personnalisées et analyser les logs
- Créer des tableaux de bord interactifs et des outils de reporting
- Optimiser les alertes pour réduire les faux positifs
Pourquoi me choisir ?
- Expérience en environnement de production
- Travail propre et documenté
- Satisfaction garantie à 100 %
Système opérateur:
Windows
•
Linux
•
IOS
•
Android
Mon portfolio
FAQ
Traduction automatique
Quelles informations ou accès avez-vous besoin de ma part pour commencer le projet ?
J'aurai besoin d'un accès administratif à votre environnement Splunk ou IBM QRadar (SSH, interface Web ou console Cloud). De plus, veuillez fournir la documentation sur l'architecture réseau cible, une liste des sources de logs que vous souhaitez intégrer (par exemple, AWS, Windows AD, pare-feu), ainsi que votre principal objectif de surveillance
Fournissez-vous la licence pour Splunk ou QRadar ?
Non. Vous devez fournir vos propres licences commerciales ou communautaires valides pour Splunk Enterprise, Splunk Cloud ou IBM QRadar. Je propose uniquement des services professionnels d'installation, de configuration, d'optimisation et de développement.
Pouvez-vous intégrer des applications personnalisées ou propriétaires qui ne disposent pas de plugins standard ?
Oui, absolument ! Je peux écrire des expressions régulières (Regex) personnalisées, configurer des types de sources spécifiques et créer des parsers personnalisés (Splunk Technology Add-ons ou QRadar DSMs) pour garantir que vos logs propriétaires soient correctement analysés et mappés.
Comment garantissez-vous la sécurité de mes données pendant notre processus de travail ?
La sécurité est ma priorité absolue. Nous pouvons travailler via une session à distance sécurisée (comme Zoom, Teams ou AnyDesk), ou vous pouvez fournir des comptes IAM temporaires et restreints avec l’authentification à plusieurs facteurs (MFA) activée. Je ne téléchargerai ni ne stockerai jamais les données sensibles de votre entreprise sur mes machines personnelles.
Offrez-vous un soutien continu une fois le projet terminé?
Oui, les forfaits Standard et Premium incluent une période de support après livraison (de 3 à 7 jours) pour corriger d’éventuels bugs ou erreurs de configuration initiale. Si vous avez besoin d’une maintenance à long terme ou d’une surveillance SOC, veuillez me contacter pour un devis personnalisé de retainer mensuel.
