Crearé y ajustaré reglas de detección siem para tu soc
Desarrollo enfocado en endurecimiento, producción y seguridad de aplicaciones de IA
Nivel 2
Ha cumplido con los criterios de alto rendimiento y tiene un historial comprobado de cumplimiento de las expectativas de los clientes.
Acerca de este Servicio
¿Luchas con fatiga de alertas y puntos ciegos en tu SOC?
Creo y ajusto contenido de detección de alta fidelidad para que tu equipo detecte amenazas reales, no ruido.
Soy ingeniero de SOC y especialista en vCISO AI-Cybersecurity que maneja la ingeniería de detección de principio a fin: desde la incorporación de logs hasta reglas listas para producción mapeadas a MITRE ATT&CK.
LO QUE RECIBES
- Reglas de detección personalizadas para Wazuh, Elastic/KQL, Sigma, Splunk SPL
- Mapeo a MITRE ATT&CK + documentación clara
- Analizadores/decodificadores personalizados y normalización de logs
- Ajuste de falsos positivos que mantiene la cobertura alta
- Playbooks SOAR (Shuffle, TheHive/Cortex) para respuesta automática
- Análisis de brechas en la cobertura de detección
POR QUÉ YO
Ingeniería real de SOC + SIEM (Wazuh, Elastic Stack)
Cada regla probada y documentada, nada sin probar se envía
Consciente de GRC: alineado con ISO 27001, NIS2,...
Escríbeme antes de ordenar con tu SIEM y caso de uso, y confirmaré alcance y tiempo.
Convirtamos tu SIEM en un sistema que dispare en las cosas correctas.
