Ik implementeer en beheer je siem soc en soar security automation
Over deze dienst
Bescherm je bedrijf met een volledig geautomatiseerde SOC & SIEM pipeline.
Ik ben afgestudeerd in Cybersecurity & Digital Forensics en actief als SOC-analist / SIEM-engineer. Ik ontwerp, implementeer en automatiseer defensieve security-operaties van logmonitoring tot volledige incident response pipelines voor bedrijven die echte bescherming nodig hebben zonder een volledig intern SOC-team aan te nemen.
Wat je krijgt:
- SIEM implementatie & afstemming (Wazuh, Splunk) loginvoer, aangepaste detectieregels, vermindering van false positives
- SOAR automatisering (Shuffle) geautomatiseerde verrijking via VirusTotal, case creatie in DFIR-IRIS, Slack alerting
- Endpoint & netwerkmonitoring Windows/Linux telemetry, File Integrity Monitoring, verkeer analyse
- Vulnerability assessments (Nessus/OpenVAS) met duidelijke remediatie-instructies
- Volledige documentatie, architectuurdiagrammen, detectielogica en een overdracht walkthrough
Waarom met mij werken:
Ik installeer niet alleen tools, ik bouw pipelines die daadwerkelijk de workload van analisten verminderen en de responstijd versnellen, gebruikmakend van dezelfde architectuur die ik voor managed SOC-klanten draai (detecteer, verrijk, case, notify).
Stuur me een bericht voordat je bestelt, zodat ik je omgeving goed kan inschatten en het juiste pakket kan aanbevelen.
Mijn portfolio
Veelgestelde vragen
Automatische vertaling
Moet ik al een server of VPS hebben opgezet?
Nee — ik kan je helpen er een te regelen, of werken met je bestaande server/cloud omgeving. Laat me tijdens het eerste bericht weten welke infrastructuur je hebt.
Wat is het verschil tussen het Basic en Premium pakket?
Basic dekt de kern van SIEM setup en alerting. Premium voegt volledige SOAR automatisering, threat intel verrijking en case management integratie toe — eigenlijk een hands-off geautomatiseerde SOC pipeline in plaats van alleen monitoring.
Kun je werken met tools anders dan Wazuh, zoals Splunk of Microsoft Sentinel?
Ja, ik heb ervaring met Splunk en Sentinel — laat me je voorkeursstack weten voordat je bestelt, zodat ik scope en planning kan bevestigen.
Krijg ik documentatie voor de setup?
Ja — elk pakket bevat een samenvatting van wat is geconfigureerd, en Standard/Premium bevatten een meer gedetailleerde architectuurbeschrijving zodat je team het kan onderhouden.
Bied je ook doorlopende monitoring na oplevering?
De dienst dekt setup en configuratie. Als je doorlopend beheer en monitoring wilt, stuur me een bericht — dat bied ik als een aparte maatwerkafspraak aan.

