Crearé automatización de alertas SIEM y flujos de trabajo SOC en python

Parte de la información se ha traducido automáticamente.

Pakistán

Hablo Inglés, Urdu

3 pedidos completados

Ingeniero de IA

Ingeniero de IA y especialista en automatización de seguridad, especializado en convertir datos en bruto y registros de seguridad en inteligencia de nivel de producción usando Python, PyTorch y Docker...
Acerca de este Servicio

Construyo automatización en Python que conecta tu SIEM directamente con tu flujo de trabajo de respuesta, triage de alertas, análisis de logs y enriquecimiento de inteligencia de amenazas, integrado en Splunk o Sentinel para que tus analistas dejen de hacer manualmente lo que un script puede hacer en segundos.


Lo que construyo:

  • Automatización de alertas de SIEM: integraciones con Splunk o Sentinel que se activan en condiciones reales de alerta, no solo en sondeos programados
  • Automatización del flujo de trabajo del SOC: playbooks de respuesta a incidentes, lógica de triage de alertas y automatización de tareas para analistas
  • Enriquecimiento de inteligencia de amenazas: búsquedas IOC mediante APIs estilo VirusTotal/Shodan, mapeadas a MITRE ATT&CK cuando sea relevante
  • Integración de ticketing/SOAR: creación automática de tickets y alertas en Slack/Teams sobre tu pila existente
  • Automatización de evidencia de cumplimiento: recopilación de evidencia automatizada para preparación de auditorías ISO 27001 / SOC 2


Trabajo específicamente con Splunk y Sentinel. Si tu entorno usa un SIEM diferente, envíame un mensaje primero. Prefiero confirmar si puedo hacerlo bien antes de que hagas un pedido, en lugar de aceptar un trabajo que no pueda entregar correctamente.

Envíame un mensaje antes de ordenar con tu plataforma (Splunk/Sentinel), el flujo de trabajo específico que quieres automatizar y aproximadamente cuántas alertas/logs manejas por día. Esa es la diferencia entre alcance Basic y Standard.