Vou criar automação de alertas do siem e fluxos de trabalho do soc em python
Engenheiro de IA
Sobre este Serviço
Eu crio automações em Python que conectam seu SIEM diretamente ao seu fluxo de trabalho de resposta, triagem de alertas, análise de logs e enriquecimento de inteligência de ameaças, integradas ao Splunk ou Sentinel, para que seus analistas parem de fazer manualmente o que um script pode fazer em segundos.
O que eu crio:
- Automação de alertas de SIEM: integrações com Splunk ou Sentinel que ativam com base em condições reais de alerta, não apenas polling agendado
- Automação do fluxo de trabalho do SOC: playbooks de resposta a incidentes, lógica de triagem de alertas e automação de tarefas para analistas
- Enriquecimento de inteligência de ameaças: buscas de IOC via APIs estilo VirusTotal/Shodan, mapeadas ao MITRE ATT&CK quando relevante
- Integração com ticketing/SOAR: criação automática de tickets e alertas no Slack/Teams, complementando sua stack existente
- Automação de evidências de conformidade: coleta de evidências automatizada para preparação de auditorias ISO 27001 / SOC 2
Trabalho especificamente com Splunk e Sentinel. Se seu ambiente usa outro SIEM, me envie uma mensagem primeiro. Prefiro confirmar se posso entregar um bom trabalho antes de você fazer o pedido.
Me envie uma mensagem antes de pedir com sua plataforma (Splunk/Sentinel), o fluxo de trabalho específico que deseja automatizar e aproximadamente quantos alertas/logs você lida por dia. Essa é a diferença entre escopo Basic e Standard.
Perguntas frequentes
Tradução automática
Com quais plataformas SIEM você trabalha?
Splunk e Sentinel, especificamente. Se você usa Wazuh, QRadar, Elastic ou outra plataforma, me envie uma mensagem antes de fazer o pedido pra gente confirmar se sou a pessoa certa — prefiro recusar um trabalho que não combina do que entregar algo que funcione pela metade.
Preciso fornecer chaves de API ou acesso ao SIEM?
Sim, para implementação. Vou te orientar a usar variáveis de ambiente ou credenciais temporárias com escopo limitado, assim você não precisa passar acesso permanente.
Qual a diferença entre Standard e Premium?
O padrão automatiza um pipeline de alerta para ação em uma única plataforma. O premium conecta vários sistemas — SIEM, inteligência de ameaças e ticketing/SOAR — tudo junto, com mapeamento MITRE ATT&CK por cima. Se você não tem certeza do que precisa, me envie seu fluxo de trabalho e vou te dizer a verdade.
Você pode ajudar com automação de conformidade?
Sim — coleta de evidências automatizada para preparação de auditoria ISO 27001 e SOC 2. Isso não é uma auditoria completa ou serviço de certificação; automatiza a coleta de evidências, não a auditoria em si.
Em que linguagem você constrói?
Principalmente Python, com Bash ou PowerShell quando o sistema de destino pedir (por exemplo, fontes de log baseadas em Windows).
O que você precisa de mim para começar?
Sua plataforma SIEM, o alerta ou fluxo de trabalho específico que você quer automatizar, e exemplos de logs ou alertas (anonimizados, tudo bem) pra que eu possa criar com base na estrutura real, ao invés de adivinhar seu esquema.

