Vou criar automação de alertas do siem e fluxos de trabalho do soc em python

Algumas informações foram traduzidas automaticamente.

Paquistão

Eu falo Inglês, Urdu

3 pedidos finalizados

Engenheiro de IA

Engenheiro de IA e especialista em automação de segurança, focado em transformar dados brutos e logs de segurança em inteligência de nível de produção usando Python, PyTorch e Docker.
Sobre este Serviço

Eu crio automações em Python que conectam seu SIEM diretamente ao seu fluxo de trabalho de resposta, triagem de alertas, análise de logs e enriquecimento de inteligência de ameaças, integradas ao Splunk ou Sentinel, para que seus analistas parem de fazer manualmente o que um script pode fazer em segundos.


O que eu crio:

  • Automação de alertas de SIEM: integrações com Splunk ou Sentinel que ativam com base em condições reais de alerta, não apenas polling agendado
  • Automação do fluxo de trabalho do SOC: playbooks de resposta a incidentes, lógica de triagem de alertas e automação de tarefas para analistas
  • Enriquecimento de inteligência de ameaças: buscas de IOC via APIs estilo VirusTotal/Shodan, mapeadas ao MITRE ATT&CK quando relevante
  • Integração com ticketing/SOAR: criação automática de tickets e alertas no Slack/Teams, complementando sua stack existente
  • Automação de evidências de conformidade: coleta de evidências automatizada para preparação de auditorias ISO 27001 / SOC 2


Trabalho especificamente com Splunk e Sentinel. Se seu ambiente usa outro SIEM, me envie uma mensagem primeiro. Prefiro confirmar se posso entregar um bom trabalho antes de você fazer o pedido.

Me envie uma mensagem antes de pedir com sua plataforma (Splunk/Sentinel), o fluxo de trabalho específico que deseja automatizar e aproximadamente quantos alertas/logs você lida por dia. Essa é a diferença entre escopo Basic e Standard.