Seré tu analista de SOC para elastic, sentinel, defender
Ingeniero de SOC y automatización
Acerca de este Servicio
Tu SIEM solo es tan bueno como el analista que lo supervisa.
La mayoría de las empresas implementan Elastic, Sentinel o Wazuh y asumen que están protegidas, pero las alertas se acumulan sin revisar, las reglas permanecen en modo predeterminado y las amenazas reales se esconden en el ruido. Para cuando detectan algo, ya es demasiado tarde.
Soy un ingeniero de SOC con experiencia práctica en detectar y responder a amenazas reales en entornos de producción.
Lo que me diferencia de cualquier otro analista de SOC en Fiverr: No solo analizo, sino que también
automatizo. Mi experiencia con n8n me permite construir sistemas de auto-monitoreo que alertan a tu equipo
las 24 horas del día, los 7 días de la semana, incluso cuando nadie está vigilando.
Lo que puedo hacer por ti:
- Análisis en tiempo real de logs y triage de alertas
- búsqueda de amenazas en todo tu entorno
- Respuesta activa a incidentes y contención
- Reglas de detección personalizadas KQL/Sigma
- Reducción de falsos positivos y ajuste de reglas
- Alertas automatizadas vía Slack/Email/WhatsApp
- Monitoreo de salud del SIEM y paneles de control
Herramientas: Elastic/ELK · Microsoft Sentinel · Wazuh · Microsoft Defender · KQL · Sigma
Envíame un mensaje describiendo tu entorno y te diré exactamente dónde están tus brechas
Dispositivo:
Escritorio
•
Laptop
•
Servidor
•
Enrutador
Sistema operativo:
Windows
•
Linux
•
Ubuntu
Mi porfolio
FAQ
Traducción automática
¿Qué entregas al final?
Un informe escrito de hallazgos que cubre cada alerta revisada, amenazas confirmadas, falsos positivos ajustados y próximos pasos recomendados. Además de las reglas o automatizaciones creadas durante el trabajo.
¿Trabajas con entornos fuera de Elastic, Sentinel y Defender?
No
¿Puedes ofrecer monitoreo en tiempo real 24/7?
Ofrezco monitoreo en un horario establecido, y para un monitoreo continuo 24/7 podemos diseñar un plan flexible con múltiples turnos.
¿Puedes configurar alertas automáticas junto con el trabajo del SOC?
Sí, esta es mi mayor diferencia. Usando n8n, puedo crear pipelines de alertas automáticas que notifican a tu equipo vía Slack, Email o WhatsApp en el momento en que se detecta algo sospechoso. Disponible en el paquete Premium.
¿Mis datos están seguros durante el trabajo?
Sí. Opero bajo estricta confidencialidad.

