Ik bouw siem alert automatisering en soc workflows in python

Sommige informatie is automatisch vertaald.

Pakistan

Ik spreek Engels, Urdu

3 bestellingen voltooid

AI-ingenieur

AI engineer en security automation specialist die zich richt op het omzetten van ruwe data en beveiligingslogs naar productieklare intelligence met Python, PyTorch en Docker.
Over deze dienst

Ik bouw Python-automatisering die je SIEM rechtstreeks verbindt met je response workflow, alert triage, log parsing en threat intel verrijking. Dit is geïntegreerd in Splunk of Sentinel, zodat je analysts niet meer handmatig hoeven te doen wat een script in seconden kan doen.


Wat ik bouw:

  • SIEM alert automatisering: Splunk- of Sentinel-integraties die triggeren op echte alertcondities, niet alleen op geplande polling
  • SOC workflow automatisering: incident response playbooks, alert triage logica en analyst taak automatisering
  • Threat intel verrijking: IOC-zoekopdrachten via VirusTotal/Shodan-achtige APIs, gekoppeld aan MITRE ATT&CK waar relevant
  • Ticketing/SOAR integratie: automatische ticket creatie en Slack/Teams alerting bovenop je bestaande stack
  • Compliance bewijs automatisering: gescripte bewijsverzameling voor ISO 27001 / SOC 2 audit voorbereiding


Ik werk specifiek met Splunk en Sentinel. Als jouw omgeving een andere SIEM gebruikt, stuur me eerst een bericht. Ik wil liever de geschiktheid bevestigen voordat je bestelt dan een werk leveren dat ik niet goed kan uitvoeren.

Stuur me een bericht voordat je bestelt met je platform (Splunk/Sentinel), de specifieke workflow die je wilt automatiseren, en ongeveer hoeveel alerts/logs het per dag verwerkt. Dat is het verschil tussen Basic en Standard scope.