Ik bouw siem alert automatisering en soc workflows in python
AI-ingenieur
Over deze dienst
Ik bouw Python-automatisering die je SIEM rechtstreeks verbindt met je response workflow, alert triage, log parsing en threat intel verrijking. Dit is geïntegreerd in Splunk of Sentinel, zodat je analysts niet meer handmatig hoeven te doen wat een script in seconden kan doen.
Wat ik bouw:
- SIEM alert automatisering: Splunk- of Sentinel-integraties die triggeren op echte alertcondities, niet alleen op geplande polling
- SOC workflow automatisering: incident response playbooks, alert triage logica en analyst taak automatisering
- Threat intel verrijking: IOC-zoekopdrachten via VirusTotal/Shodan-achtige APIs, gekoppeld aan MITRE ATT&CK waar relevant
- Ticketing/SOAR integratie: automatische ticket creatie en Slack/Teams alerting bovenop je bestaande stack
- Compliance bewijs automatisering: gescripte bewijsverzameling voor ISO 27001 / SOC 2 audit voorbereiding
Ik werk specifiek met Splunk en Sentinel. Als jouw omgeving een andere SIEM gebruikt, stuur me eerst een bericht. Ik wil liever de geschiktheid bevestigen voordat je bestelt dan een werk leveren dat ik niet goed kan uitvoeren.
Stuur me een bericht voordat je bestelt met je platform (Splunk/Sentinel), de specifieke workflow die je wilt automatiseren, en ongeveer hoeveel alerts/logs het per dag verwerkt. Dat is het verschil tussen Basic en Standard scope.
Veelgestelde vragen
Automatische vertaling
Met welke SIEM-platforms werk je?
Specifiek met Splunk en Sentinel. Als je Wazuh, QRadar, Elastic of een ander platform gebruikt, stuur me dan een bericht voordat je bestelt, zodat we kunnen bevestigen of ik de juiste persoon ben — ik heb liever dat ik een mismatch afwijs dan dat ik iets half werk aflever.
Moet ik API-sleutels of toegang tot SIEM aanleveren?
Ja, voor de implementatie. Ik leid je door het gebruik van environment variables of tijdelijke scoped credentials, zodat je geen permanente toegang hoeft te geven.
Wat is het verschil tussen Standaard en Premium?
Standaard automatiseert één alert-naar-actie pipeline op één platform. Premium koppelt meerdere systemen — SIEM, threat intel en ticketing/SOAR — samen met MITRE ATT&CK mapping er bovenop. Als je niet zeker weet wat je nodig hebt, stuur me je workflow en ik vertel je eerlijk wat het beste is.
Kun je helpen met compliance automatisering?
Ja — gescripte bewijsverzameling voor ISO 27001 en SOC 2 audit voorbereiding. Dit is geen volledige audit of certificeringsdienst; het automatiseert het bewijs verzamelen, niet de audit zelf.
In welke taal bouw je?
Voornamelijk Python, met Bash of PowerShell waar het systeem dat vereist (bijvoorbeeld Windows-gebaseerde logbronnen).
Wat heb je van mij nodig om te beginnen?
Je SIEM-platform, de specifieke alert of workflow die je wilt automatiseren, en voorbeeld log- of alertgegevens (geanonimiseerd mag) zodat ik kan werken met echte structuur in plaats van te gokken op je schema.

