Desplegaré y configuraré un wazuh siem para tu infraestructura

Parte de la información se ha traducido automáticamente.

Pakistán

Hablo Inglés

2 pedidos completados

Ingeniero de despliegue de Wazuh SIEM y automatización SOAR

Soy ingeniero de DevOps y Operaciones de Seguridad que trabaja a diario con Wazuh, QRadar, Defender XDR y Shuffle SOAR en un SOC en vivo. Despliego y ajusto Wazuh SIEM de extremo a extremo, escribo de...
Acerca de este Servicio

Las instalaciones de Wazuh listas para usar son ruidosas y rara vez están ajustadas a tus logs. Yo despliego Wazuh de la forma en que debe funcionar en producción: gestor, indexador y panel correctamente conectados, agentes inscritos en tu entorno real y reglas de detección escritas para tus fuentes de logs reales.


Soy ingeniero de DevOps y Operaciones de Seguridad que trabaja con Wazuh, QRadar, Defender XDR y ELK a diario en un SOC en vivo; esto es lo que hago a tiempo completo.


Lo que obtienes: instalación completa (gestor, indexador, panel); agentes en Linux, Windows, macOS; decodificadores/reglas personalizadas para firewalls, EDR, hipervisores, equipos de red; alertas enviadas a Slack, correo electrónico o webhook; reducción de ruido ajustada con muestras reales de logs.


Ideal para: equipos que necesitan un SIEM funcional sin contratar a tiempo completo, startups preparándose para auditorías SOC 2/PCI-DSS/HIPAA, MSPs configurando monitoreo para clientes y cualquier persona que quede atascada después de una instalación DIY.


Antes de comenzar, te preguntaré sobre tu entorno para definir el alcance con precisión.

Herramientas:

Docker

Jenkins

Marcos:

Ansible

Proveedor de la nube:

Amazon Web Services

DigitalOcean

Lenguaje de programación:

Bash

Python

Experiencia:

Instalación

Configuración

Mi porfolio