Je serai votre analyste SOC pour elastic, microsoft defender

Certaines informations ont été traduites automatiquement.

Pakistan

Je parle Ourdou, Anglais

Ingénieur en SOC et automatisation

Ingénieur SOC et spécialiste en automation, je me concentre sur la création d'environnements sécurisés, évolutifs et automatisés. Je conçois des systèmes d'agents IA, des workflows n8n, des plateform...
À propos de ce service

Votre SIEM est aussi efficace que l'analyste qui le surveille.


La plupart des entreprises déploient Elastic Stack, Sentinel, et pensent être protégées, mais les alertes s'accumulent sans être examinées, les règles restent par défaut, et les véritables menaces se cachent dans le bruit. Quand quelque chose est détecté, il est souvent déjà trop tard.


Je suis ingénieur SOC avec une expérience pratique dans la détection et la réponse aux vraies menaces en environnement de production.


Ce qui me distingue de tous les autres analystes SOC sur Fiverr : je ne me contente pas d'analyser, je 

automatise. Mon expérience avec n8n me permet de construire des systèmes d'auto-surveillance qui alertent votre équipe 

24/7, même lorsque personne ne surveille.


Ce que je peux faire pour vous :

  • Analyse en temps réel des logs et triage des alertes
  • Chasse aux menaces dans votre environnement
  • Réponse active aux incidents et confinement
  • Règles de détection personnalisées KQL/Sigma
  • Réduction des faux positifs et ajustement des règles
  • Automatisation des workflows et des playbooks
  • Création de tableaux de bord personnalisés


Outils : Elastic/ELK · Microsoft Sentinel · Microsoft Defender · KQL · Sigma


Contactez-moi en décrivant votre environnement et je vous indiquerai précisément où se trouvent vos lacunes !

Appareil:

Ordinateur

Ordinateur portable

Serveur

Routeur

Système opérateur:

Windows

Linux

Ubuntu

Mon portfolio