Farei automação SOC com genai

Algumas informações foram traduzidas automaticamente.

Índia

Eu falo Inglês, Hindi, Panjabi

CISSP! Engenheiro de Segurança! AWS! GCP! Azure! Segurança IA! Automação

Especialista em cibersegurança | CISSP | Mais de 5 anos protegendo empresas. O que faço: - Segurança na nuvem: AWS, GCP, Azure - DevSecOps: SAST, DAST, IaC, varredura de containers - Segurança IA/LLM...
Sobre este Serviço

Perdido em alertas? Vou tornar seu SOC inteligente.


Construo fluxos de trabalho de automação de segurança alimentados por GenAI que

auto-triagem de alertas, enriquecem o contexto e classificam Verdadeiro

Positivo vs Falso Positivo - sem intervenção humana.


Certificado CISSP. Desenvolvi isso em escala empresarial.

Mais de 100 fontes de dados SIEM. SOC real. Automação real.


O que entrego:

- Motor de triagem de alertas com GenAI (baseado em Claude / GPT)

- Integração de SIEM + XDR + sistema de tickets via API/MCP

- Workflow automatizado de classificação TP/FP

- Design e implementação de playbook SOAR

- Enriquecimento de incidentes a partir de fontes de inteligência de ameaças

- Automação de notificações no Jira / PagerDuty / Slack

- Documentação completa e runbook


Opções de implantação:

- AWS Lambda (sem servidor, orientado a eventos)

- Google Cloud Functions (nativo no GCP)

- Azure Functions (stack Microsoft)

- SOAR nativo (Palo Alto XSOAR, Splunk SOAR)

- Seu próprio servidor ou VM (scripts em Python)


Pilha tecnológica com a qual trabalho:

SIEM: Splunk, Coralogix, Sentinel, QRadar

XDR: CrowdStrike, SentinelOne, Defender

SOAR: Palo Alto XSOAR, Splunk SOAR, Python personalizado

GenAI: Claude, GPT-4, LangChain, MCP

Tickets: Jira, ServiceNow, PagerDuty


Me envie uma mensagem primeiro - cada SOC é diferente.

Dispositivo:

Servidor

Sistema operacional:

Linux

Meu portfólio