Crearé automatización de alertas SIEM y flujos de trabajo SOC en python
Ingeniero de IA
Acerca de este Servicio
Construyo automatización en Python que conecta tu SIEM directamente con tu flujo de trabajo de respuesta, triage de alertas, análisis de logs y enriquecimiento de inteligencia de amenazas, integrado en Splunk o Sentinel para que tus analistas dejen de hacer manualmente lo que un script puede hacer en segundos.
Lo que construyo:
- Automatización de alertas de SIEM: integraciones con Splunk o Sentinel que se activan en condiciones reales de alerta, no solo en sondeos programados
- Automatización del flujo de trabajo del SOC: playbooks de respuesta a incidentes, lógica de triage de alertas y automatización de tareas para analistas
- Enriquecimiento de inteligencia de amenazas: búsquedas IOC mediante APIs estilo VirusTotal/Shodan, mapeadas a MITRE ATT&CK cuando sea relevante
- Integración de ticketing/SOAR: creación automática de tickets y alertas en Slack/Teams sobre tu pila existente
- Automatización de evidencia de cumplimiento: recopilación de evidencia automatizada para preparación de auditorías ISO 27001 / SOC 2
Trabajo específicamente con Splunk y Sentinel. Si tu entorno usa un SIEM diferente, envíame un mensaje primero. Prefiero confirmar si puedo hacerlo bien antes de que hagas un pedido, en lugar de aceptar un trabajo que no pueda entregar correctamente.
Envíame un mensaje antes de ordenar con tu plataforma (Splunk/Sentinel), el flujo de trabajo específico que quieres automatizar y aproximadamente cuántas alertas/logs manejas por día. Esa es la diferencia entre alcance Basic y Standard.
FAQ
Traducción automática
¿Con qué plataformas SIEM trabajas?
Específicamente con Splunk y Sentinel. Si usas Wazuh, QRadar, Elastic u otra plataforma, envíame un mensaje antes de hacer el pedido para que podamos confirmar si soy la persona adecuada — prefiero rechazar un trabajo que no encaja que entregar algo a medias.
¿Necesito proporcionar claves API o acceso al SIEM?
Sí, para la implementación. Te guiaré para usar variables de entorno o credenciales temporales con alcance limitado, así no entregas acceso permanente.
¿Cuál es la diferencia entre Estándar y Premium?
Standard automatiza un pipeline de alerta a acción en una sola plataforma. Premium enlaza varios sistemas — SIEM, inteligencia de amenazas y ticketing/SOAR — junto con mapeo MITRE ATT&CK. Si no estás seguro de cuál necesitas, envíame tu flujo de trabajo y te diré la verdad.
¿Puedes ayudar con la automatización de cumplimiento?
Sí — recopilación de evidencia mediante scripts para preparación de auditorías ISO 27001 y SOC 2. Esto no es un servicio completo de auditoría o certificación; automatiza la recopilación de evidencia, no la auditoría en sí.
¿En qué lenguaje construyes?
Principalmente en Python, con Bash o PowerShell cuando el sistema lo requiera (por ejemplo, fuentes de logs en Windows).
¿Qué necesitas de mí para empezar?
Tu plataforma SIEM, la alerta o flujo de trabajo específico que quieres automatizar, y datos de logs o alertas de ejemplo (anónimos están bien) para que pueda construir en base a una estructura real en lugar de adivinar tu esquema.

