Ik schrijf een duidelijk incident response runbook of security SOP
Over deze dienst
Geen gedocumenteerd proces voor het afhandelen van security alerts? Ik los dat op.
Ik ben een SOC L1-analist die dagelijks hands-on werkt met Splunk, Microsoft Sentinel en Cortex XSOAR. Ik schrijf duidelijke, gestructureerde runbooks en SOPs gebaseerd op echte SOC triage-workflows die jouw team daadwerkelijk kan volgen onder druk, niet vage theorie.
Elk runbook vertelt je team precies wat te controleren, in welke volgorde, en wanneer te escaleren. Geen ontbrekende stappen, geen onduidelijke jargon.
Veel voorkomende soorten runbooks die ik schrijf:
- Phishing e-mail gerapporteerd door een gebruiker
- Malware- of beacon-alert
- Brute force / mislukte inlogspike
- Verdachte uitgaande traffic of DNS-activiteit
Wat je krijgt:
- Duidelijke, genummerde triage-stappen voor jouw gekozen alerttype
- Gedefinieerde escalatiecriteria
- Schoon, herbruikbaar document (PDF en/of Word)
- Optioneel flowchart-diagram voor visuele teams (Premium)
Ideaal voor kleine security teams, IT-teams zonder een formeel SOC, of startups die een echt startgids nodig hebben in plaats van een blanco pagina.
Weet je niet welke alerttypes je moet prioriteren? Stuur me een bericht voordat je bestelt, ik help je graag bepalen wat jouw team het meest nodig heeft.
Type document:
Documentatie
•
Standaard werkprocedures
Branche:
Cyberbeveiliging
Taal:
Engels
Voorkeur voor een leveringsstijl
Laat het de freelancer weten als je voorkeuren voor of zorgen hebt over het gebruik van AI-tools voor het voltooien en/of leveren van je bestelling.
Veelgestelde vragen
Automatische vertaling
Moet ik je toegang geven tot mijn systemen of live omgeving?
Nee. Ik heb alleen een beschrijving nodig van jouw proces of het alerttype dat je gedocumenteerd wilt hebben — geen live toegang tot je SIEM, netwerk of systemen is vereist.
Voor welke alerttypes of scenario's kan ik runbooks laten schrijven?
Veelvoorkomende zijn onder andere phishing-rapporten, brute force inlogpogingen, malware/beacon-alerts en verdachte uitgaande traffic. Als jouw scenario niet vermeld staat, stuur me eerst een bericht — ik kan je waarschijnlijk nog steeds helpen.
Ik ben niet in cybersecurity — kan je nog steeds algemene SOPs voor mijn team schrijven?
Ja. Hoewel ik me specialiseert in security runbooks, werkt dezelfde gestructureerde, stapsgewijze aanpak ook voor elke procesgerichte SOP. Stuur me details en ik bevestig of het past voordat je bestelt.
In welk formaat ontvang ik het runbook?
Standaard in PDF. De standaard- en Premium-pakketten bevatten ook een bewerkbaar Word-document zodat je team het in de loop van de tijd kan bijwerken.
Kun je onze bestaande documentatiestijl of sjabloon gebruiken?
Ja — als je een sjabloon of stijlgids hebt, deel die dan in de vereisten en ik formatteer het runbook zodat het daarbij past.
Hoeveel revisies zijn inbegrepen?
Eén revisie bij Basic, twee bij Standard, drie bij Premium. Extra revisies kunnen als Gig Extra worden toegevoegd indien nodig.

