Ik bouw en stem SIEM detectieregels af voor je SOC
AI app versterken, in productie brengen en beveiligen
Niveau 2
Voldoet aan hoge prestatiecriteria en heeft een bewezen staat van dienst in het voldoen aan de verwachtingen van de klant.
Over deze dienst
Worst je met alert fatigue en blinde vlekken in je SOC?
Ik bouw en stem high-fidelity detectiecontent af zodat jouw team echte bedreigingen oppikt, niet ruis.
Ik ben een SOC engineer en vCISO AI-Cybersecurity specialist die detection engineering van begin tot eind verzorgt: van log onboarding tot productieklare regels die gekoppeld zijn aan MITRE ATT&CK.
WAT JE KRIJGT
- Custom detectieregels Wazuh, Elastic/KQL, Sigma, Splunk SPL
- MITRE ATT&CK mapping + duidelijke documentatie
- Custom parsers/decoders & log normalisatie
- False-positive tuning die de coverage hoog houdt
- SOAR playbooks (Shuffle, TheHive/Cortex) voor automatische reactie
- Analyse van detectie coverage gaps
WAAROM IK
Eigen SOC + SIEM engineering (Wazuh, Elastic Stack)
Elke regel getest en gedocumenteerd, niets ongetest verstuurd
GRC-bewust: afgestemd op ISO 27001, NIS2,...
Stuur me een bericht voordat je bestelt met je SIEM en use case, dan bevestig ik scope + timing.
Laten we van je SIEM een systeem maken dat reageert op de juiste dingen.
