Ik ben je SOC-analist voor elastic, Microsoft Defender
SOC en Automation Engineer
Over deze dienst
Je SIEM is slechts zo goed als de analist die ernaar kijkt.
De meeste bedrijven gebruiken Elastic Stack, Sentinel en denken dat ze beschermd zijn, maar alerts stapelen zich op zonder beoordeling, regels blijven op standaard staan en echte bedreigingen verstoppen zich in de ruis. Tegen de tijd dat er iets wordt opgemerkt, is het al te laat.
Ik ben een SOC engineer met praktische ervaring in het detecteren en reageren op echte bedreigingen in een productieomgeving.
Wat mij onderscheidt van elke andere SOC-analist op Fiverr: Ik analyseer niet alleen, ik
automatiseer. Mijn n8n-achtergrond betekent dat ik zelfmonitoringsystemen kan bouwen die jouw team
24/7 waarschuwen, zelfs als niemand kijkt.
Wat ik voor jou kan doen:
- Realtime loganalyse & alert triage
- Threat hunting in je omgeving
- Actieve incident response & containment
- Op maat gemaakte KQL/Sigma detectieregels
- Vermindering van false positives & regel tuning
- Workflows en Playbooks automatisering
- Op maat gemaakte dashboards maken
Tools: Elastic/ELK · Microsoft Sentinel · Microsoft Defender · KQL · Sigma
Stuur me een bericht met je omgeving en ik vertel je precies waar je gaten zitten!
Apparaat:
Desktop
•
Laptop
•
Server
•
Router
Besturingssysteem:
Windows
•
Linux
•
Ubuntu
Mijn portfolio
Veelgestelde vragen
Automatische vertaling
Wat lever je op het einde op?
Een schriftelijk rapport met bevindingen dat elke review, bevestigde bedreigingen, false positives afgesteld en aanbevolen vervolgstappen behandelt. Plus eventuele regels of automatisering die tijdens de opdracht zijn opgebouwd.
Werk je met omgevingen buiten Elastic en Microsoft Defender?
Ja, ik pas me aan elke tool aan
Kun je 24/7 realtime monitoring bieden?
Ik bied monitoring volgens een vastgesteld schema, en voor continue 24/7 monitoring kunnen we een flexibel plan ontwerpen met meerdere tijdslots.
Is mijn data veilig tijdens de opdracht?
Ja. Ik werk onder strikte vertrouwelijkheid.

