Haré automatización de soc con genai

Parte de la información se ha traducido automáticamente.

India

Hablo Inglés, Hindi, Punjabí

CISSP ¡ Ingeniero de Seguridad ¡ AWS ¡ GCP ¡ Azure ¡ Seguridad AI ¡ Automatización

Experto en ciberseguridad | CISSP | Más de 5 años asegurando empresas. Lo que hago: - Seguridad en la nube: AWS, GCP, Azure - DevSecOps: SAST, DAST, IaC, escaneo de contenedores - Seguridad en AI/LLM...
Acerca de este Servicio
<p¿Ahogado en alertas? Haré que tu SOC sea inteligente.


Construyo flujos de trabajo de automatización de seguridad impulsados por GenAI que

auto-gestionan alertas, enriquecen el contexto y clasifican Verdadero

Positivo vs Falso Positivo - sin intervención humana.


CERTIFICADO CISSP. Creé esto a escala empresarial.

Más de 100 fuentes de datos SIEM. SOC real. Automatización real.


Lo que entrego:

- Motor de triage de alertas con GenAI (basado en Claude / GPT)

- Integración de SIEM + XDR + ticketing vía API/MCP

- Flujo de trabajo automatizado de clasificación TP/FP

- Diseño e implementación de playbook SOAR

- Enriquecimiento de incidentes con fuentes de inteligencia de amenazas

- Automatización de notificaciones en Jira / PagerDuty / Slack

- Documentación completa y runbook


Opciones de despliegue:

- AWS Lambda (sin servidor, basado en eventos)

- Google Cloud Functions (nativo en GCP)

- Azure Functions (stack de Microsoft)

- SOAR nativo (Palo Alto XSOAR, Splunk SOAR)

- Tu propio servidor o VM (scripts en Python)


Stack tecnológico con el que trabajo:

SIEM: Splunk, Coralogix, Sentinel, QRadar

XDR: CrowdStrike, SentinelOne, Defender

SOAR: Palo Alto XSOAR, Splunk SOAR, Python personalizado

GenAI: Claude, GPT-4, LangChain, MCP

Ticketing: Jira, ServiceNow, PagerDuty


Primero envíame un mensaje - cada SOC es diferente.

Dispositivo:

Servidor

Sistema operativo:

Linux

Mi porfolio