Je déploierai et configurerai un SIEM Wazuh pour votre infrastructure
Ingénieur déploiement SIEM Wazuh et automatisation SOAR
À propos de ce service
Les installations Wazuh prêtes à l’emploi sont bruyantes et rarement adaptées à vos logs. Je déploie Wazuh de la manière dont il doit fonctionner en production : gestionnaire, indexeur et tableau de bord correctement connectés, agents enregistrés dans votre environnement réel, et règles de détection écrites pour vos sources de logs actuelles.
Je suis ingénieur DevOps et opérations de sécurité qui travaille quotidiennement avec Wazuh, QRadar, Defender XDR et ELK dans un SOC en activité — c’est mon métier à plein temps.
Ce que vous obtenez : installation complète (gestionnaire, indexeur, tableau de bord) ; agents sur Linux, Windows, macOS ; décodeurs/règles personnalisés pour pare-feux, EDR, hyperviseurs, équipements réseau ; alertes envoyées à Slack, email ou webhook ; réduction du bruit ajustée selon des échantillons de logs réels.
Idéal pour : équipes ayant besoin d’un SIEM fonctionnel sans embaucher à plein temps, startups préparant des audits SOC 2/PCI-DSS/HIPAA, MSP mettant en place la surveillance client, et toute personne bloquée après une installation DIY.
Avant de commencer, je vous poserai des questions sur votre environnement pour définir précisément le périmètre.
Outils:
Docker
•
Jenkins
Frameworks:
Ansible
Fournisseur de services cloud:
Amazon Web Services
•
DigitalOcean
Langage de programmation:
Bash
•
Python
Expertise:
Installation
•
Configuration
Mon portfolio
FAQ
Traduction automatique
Dois-je déjà avoir configuré des serveurs ?
Oui — vous devrez disposer de l’infrastructure (VM, instance cloud ou serveur local) prête avec accès SSH/RDP. Je m’occupe de l’installation et de la configuration de Wazuh par-dessus.
Pouvez-vous travailler avec mon installation Wazuh existante au lieu d’une nouvelle ?
Oui. Envoyez-moi les détails d’accès et un résumé de la configuration actuelle, et j’ajusterai le périmètre du tuning/maintenance en conséquence (le prix peut être modifié selon l’état de la configuration).
De quelles informations avez-vous besoin de ma part avant de commencer ?
Nombre et OS des hôtes à surveiller, si c’est dans le cloud ou sur site, sources de logs existantes à analyser, et destination des alertes.
Fournissez-vous une assistance continue après la livraison ?
Le support premium inclut 7 jours après livraison. Des arrangements pour un support prolongé ou un contrat de rétention peuvent être discutés séparément.
Pouvez-vous intégrer cela avec QRadar, DFIR-IRIS ou une plateforme SOAR ?
Oui — cela est inclus dans le support Premium ou comme offre personnalisée. Consultez mon service d’automatisation SOAR pour un travail plus approfondi d’intégration de gestion de cas/tickets.

