Je rédigerai des playbooks de réponse aux incidents et des documents d'ingénierie de détection
Ingénieur en détection spécialisé en SIEM et Threat Hunting
À propos de ce service
Des playbooks de réponse aux incidents clairs et utilisables ainsi que la documentation d'ingénierie de détection : ceux que votre équipe ouvre réellement lors d’un incident plutôt que de les ignorer. Étapes définies, rôles, points de décision et chemins d’escalade, cartographiés au MITRE ATT&CK lorsque cela est utile. Je suis un ingénieur de détection en activité dans un SOC en direct, donc ce contenu est rédigé par quelqu’un qui a réellement géré les alertes, pas par un rédacteur technique supposant le workflow. Dites-moi votre environnement, vos outils et les scénarios que vous souhaitez couvrir (phishing, ransomware, force brute, menace interne, etc.), et je vous fournirai des documents que vos analystes utiliseront réellement. Vous ne savez pas ce dont vous avez besoin ? Contactez-moi d’abord.
Appareil:
Ordinateur
•
Ordinateur portable
•
Serveur
Système opérateur:
Windows
•
Linux

