Je rédigerai un manuel d'intervention en cas d'incident ou un SOP de sécurité clair
Ingénieur logiciel associé
À propos de ce service
Aucun processus documenté pour gérer les alertes de sécurité ? Je vais régler ça.
Je suis analyste SOC L1, travaillant quotidiennement avec Splunk, Microsoft Sentinel et Cortex XSOAR. Je rédige des runbooks et SOP clairs et structurés, basés sur de véritables workflows de triage SOC, ceux que votre équipe peut réellement suivre sous pression, pas de la théorie vague.
Chaque runbook indique précisément à votre équipe quoi vérifier, dans quel ordre, et quand escalader. Pas d'étapes manquantes, pas de jargon inexpliqué.
Types courants de runbooks que je rédige :
- Email de phishing signalé par un utilisateur
- Alerte de malware ou de beacon
- Pic de tentatives de brute force / échecs de connexion
- Trafic sortant suspect ou activité DNS
Ce que vous obtenez :
- Étapes de triage claires et numérotées pour votre type d'alerte choisi
- Critères d'escalade définis
- Document propre et réutilisable (PDF et/ou Word)
- Diagramme de flux optionnel pour les équipes visuelles (Premium)
Idéal pour les petites équipes de sécurité, les équipes IT sans SOC formel, ou les startups ayant besoin d’un vrai playbook de départ plutôt qu’une page blanche.
Vous ne savez pas quels types d'alerte prioriser ? Contactez-moi avant de commander, je serai heureux de vous aider à déterminer ce dont votre équipe a le plus besoin.
Préférence du type de livraison
Veuillez informer le freelance de toute préférence ou préoccupation concernant l'utilisation d'outils d'IA dans la réalisation et/ou la livraison de votre commande.
FAQ
Traduction automatique
Dois-je vous donner accès à mes systèmes ou à mon environnement en direct ?
Non. Je nécessite uniquement une description de votre processus ou du type d'alerte que vous souhaitez documenter — aucun accès en direct à votre SIEM, réseau ou systèmes n'est requis.
À quels types d'alertes ou scénarios pouvez-vous rédiger des runbooks ?
Les plus courants incluent les rapports de phishing, les tentatives de brute force, les alertes de malware ou beacon, et le trafic sortant suspect. Si votre scénario n'est pas listé, contactez-moi d'abord — je peux probablement quand même vous aider.
Je ne suis pas dans la cybersécurité — pouvez-vous quand même rédiger des SOP générales pour mon équipe ?
Oui. Bien que je sois spécialisée dans les runbooks de sécurité, la même approche structurée et étape par étape fonctionne pour tout SOP basé sur un processus. Contactez-moi avec les détails, je confirmerai si cela convient avant votre commande.
Dans quel format recevrai-je le runbook ?
Par défaut en PDF. Les packages Standard et Premium incluent également un document Word modifiable pour que votre équipe puisse le mettre à jour au fil du temps.
Pouvez-vous adapter votre style ou modèle de documentation existant ?
Oui — si vous avez un modèle ou un guide de style, partagez-le dans les exigences et je formaterai le runbook en conséquence.
Combien de révisions sont incluses ?
Une révision pour le package Basic, deux pour le Standard, trois pour le Premium. Des révisions supplémentaires peuvent être ajoutées en tant que Gig Extra si nécessaire.

