Je serai votre analyste SOC pour elastic, microsoft defender
Ingénieur en SOC et automatisation
À propos de ce service
Votre SIEM est aussi efficace que l'analyste qui le surveille.
La plupart des entreprises déploient Elastic Stack, Sentinel, et pensent être protégées, mais les alertes s'accumulent sans être examinées, les règles restent par défaut, et les véritables menaces se cachent dans le bruit. Quand quelque chose est détecté, il est souvent déjà trop tard.
Je suis ingénieur SOC avec une expérience pratique dans la détection et la réponse aux vraies menaces en environnement de production.
Ce qui me distingue de tous les autres analystes SOC sur Fiverr : je ne me contente pas d'analyser, je
automatise. Mon expérience avec n8n me permet de construire des systèmes d'auto-surveillance qui alertent votre équipe
24/7, même lorsque personne ne surveille.
Ce que je peux faire pour vous :
- Analyse en temps réel des logs et triage des alertes
- Chasse aux menaces dans votre environnement
- Réponse active aux incidents et confinement
- Règles de détection personnalisées KQL/Sigma
- Réduction des faux positifs et ajustement des règles
- Automatisation des workflows et des playbooks
- Création de tableaux de bord personnalisés
Outils : Elastic/ELK · Microsoft Sentinel · Microsoft Defender · KQL · Sigma
Contactez-moi en décrivant votre environnement et je vous indiquerai précisément où se trouvent vos lacunes !
Appareil:
Ordinateur
•
Ordinateur portable
•
Serveur
•
Routeur
Système opérateur:
Windows
•
Linux
•
Ubuntu
Mon portfolio
FAQ
Traduction automatique
Que livrez-vous à la fin ?
Un rapport de résultats écrit couvrant chaque alerte examinée, les menaces confirmées, les faux positifs ajustés et les prochaines étapes recommandées. Plus toutes les règles ou automatisations créées lors de l’intervention.
Travaillez-vous avec des environnements en dehors d'Elastic et de Microsoft Defender ?
Oui, je peux m'adapter à n'importe quel outil
Pouvez-vous assurer une surveillance en temps réel 24/7 ?
Je peux assurer une surveillance selon un calendrier fixé, et pour une surveillance continue 24/7, nous pouvons concevoir un plan flexible avec plusieurs plages horaires.
Mes données sont-elles en sécurité pendant l’intervention ?
Oui. Je travaille dans le strict respect de la confidentialité.

