Je rédigerai des playbooks de réponse aux incidents et des documents d'ingénierie de détection

Certaines informations ont été traduites automatiquement.

Inde

Je parle Anglais, Kannada, Hindi

Ingénieur en détection spécialisé en SIEM et Threat Hunting

Ingénieur en détection et SIEM travaillant dans un SOC en activité. Je rédige les règles qui détectent les véritables attaques et je trie les alertes lorsqu'elles se déclenchent. Je crée du contenu de...
À propos de ce service

Des playbooks de réponse aux incidents clairs et utilisables ainsi que la documentation d'ingénierie de détection : ceux que votre équipe ouvre réellement lors d’un incident plutôt que de les ignorer. Étapes définies, rôles, points de décision et chemins d’escalade, cartographiés au MITRE ATT&CK lorsque cela est utile. Je suis un ingénieur de détection en activité dans un SOC en direct, donc ce contenu est rédigé par quelqu’un qui a réellement géré les alertes, pas par un rédacteur technique supposant le workflow. Dites-moi votre environnement, vos outils et les scénarios que vous souhaitez couvrir (phishing, ransomware, force brute, menace interne, etc.), et je vous fournirai des documents que vos analystes utiliseront réellement. Vous ne savez pas ce dont vous avez besoin ? Contactez-moi d’abord.

Appareil:

Ordinateur

Ordinateur portable

Serveur

Système opérateur:

Windows

Linux