Vou ser seu analista de SOC para elastic, sentinel, defender
Engenheiro de SOC e Automação
Sobre este Serviço
Seu SIEM é tão bom quanto o analista que o monitora.
A maioria das empresas implanta Elastic, Sentinel ou Wazuh e acha que está protegida, mas os alertas se acumulam sem serem revisados, as regras permanecem no padrão e ameaças reais se escondem no ruído. Quando algo é detectado, já é tarde demais.
Sou um engenheiro de SOC com experiência prática em detectar e responder a ameaças reais em ambientes de produção.
O que me diferencia de qualquer outro analista de SOC no Fiverr: Eu não apenas analiso, eu
automatizo. Meu conhecimento em n8n me permite criar sistemas de auto monitoramento que alertam sua equipe
24/7, mesmo quando ninguém está de olho.
O que posso fazer por você:
- Análise de logs em tempo real e triagem de alertas
- Caccia de ameaças no seu ambiente
- Resposta ativa a incidentes e contenção
- Regras de detecção personalizadas KQL/Sigma
- Redução de falsos positivos e ajuste de regras
- Alertas automatizados via Slack/Email/WhatsApp
- Monitoramento da saúde do SIEM e dashboards
Ferramentas: Elastic/ELK · Microsoft Sentinel · Wazuh · Microsoft Defender · KQL · Sigma
Me envie uma mensagem descrevendo seu ambiente e eu direi exatamente onde estão suas lacunas
Dispositivo:
Desktop
•
Notebook
•
Servidor
•
Roteador
Sistema operacional:
Windows
•
Linux
•
Ubuntu
Meu portfólio
Perguntas frequentes
Tradução automática
O que você entrega no final?
Um relatório de descobertas escrito, cobrindo todos os alertas revisados, ameaças confirmadas, falsos positivos ajustados e próximos passos recomendados. Além de quaisquer regras ou automações criadas durante o trabalho.
Você trabalha com ambientes fora do Elastic, Sentinel e Defender?
Não
Você consegue fazer monitoramento em tempo real 24/7?
Eu ofereço monitoramento em uma programação definida, e para monitoramento contínuo 24/7 podemos criar um plano flexível com múltiplos horários.
Você consegue configurar alertas automáticos junto com o trabalho de SOC?
Sim, essa é minha maior diferenciação. Usando n8n, posso criar pipelines de alertas automáticos que notificam sua equipe via Slack, Email ou WhatsApp assim que algo suspeito é detectado. Disponível no pacote Premium.
Meus dados estão seguros durante o trabalho?
Sim. Trabalho sob estrita confidencialidade.

