Je vais intégrer wazuh avec shuffle ou n8n pour une automatisation soar personnalisée

Certaines informations ont été traduites automatiquement.

Pakistan

Je parle Anglais

2 commandes terminées

Ingénieur en Wazuh, Elastic SIEM et automatisation SOAR

Je suis ingénieur DevOps et opérations de sécurité travaillant quotidiennement avec Wazuh, QRadar, Defender XDR et Shuffle SOAR dans un SOC en activité. Je déploie et ajuste Wazuh SIEM de bout en bout...
À propos de ce service

Je vais connecter les alertes Wazuh à Shuffle ou n8n et transformer les étapes manuelles du SOC en un flux de réponse aux incidents testé et traçable.


Je crée des automatisations de sécurité en production avec Wazuh, QRadar, Defender XDR, Shuffle, DFIR-IRIS, des plateformes ITSM, Python et des API REST. Le flux peut recevoir une alerte, enrichir les IOC, collecter le contexte de l’événement, créer un cas ou un ticket, notifier la bonne équipe et déclencher une action de réponse approuvée.


Selon le périmètre, vous pouvez recevoir :

- Ingestion d’alertes et webhook Wazuh

- Enrichissement des IOC pour IP, domaines, URLs et hash

- Intégration avec DFIR-IRIS, TheHive, Jira, ServiceNow, Slack, Teams ou email

- Déduplication, routage, tentatives de réessai et notifications en cas d’échec

- Étapes personnalisées via API ou Python lorsque l’application native n’est pas disponible

- Tests de bout en bout et documentation de transfert


Ce service n’inclut pas la surveillance 24/7 du SOC ni les coûts de licences tierces. Contactez-moi avec votre source d’alerte, vos outils de destination et la réponse souhaitée avant de commander.

Outils:

Docker

Jenkins

GitHub

Kubernetes

Frameworks:

Terraform

Ansible

Fournisseur de services cloud:

Amazon Web Services

Langage de programmation:

Bash

Python

PowerShell

Expertise:

Débogage

Développement

Configuration

Mon portfolio