Ik schrijf incident response playbooks en detection engineering documenten
Detection Engineer die zich specialiseert in SIEM en Threat Hunting
Over deze dienst
Duidelijke, bruikbare incident response playbooks en detection-engineering documentatie: het soort dat je team daadwerkelijk opent tijdens een incident in plaats van negeert. Gedefinieerde stappen, rollen, beslissingspunten en escalatiepaden, waar nodig gekoppeld aan MITRE ATT&CK. Ik ben een actieve detection engineer bij een live SOC, dus dit is geschreven door iemand die daadwerkelijk de alerts heeft uitgevoerd, niet door een technische schrijver die gokt op de workflow. Vertel me je omgeving, tooling en de scenario's die je wilt behandelen (phishing, ransomware, brute force, insider threat, etc.), en ik lever documenten die je analysts echt gaan gebruiken. Weet je niet precies wat je nodig hebt? Stuur me eerst een bericht.
Apparaat:
Desktop
•
Laptop
•
Server
Besturingssysteem:
Windows
•
Linux

