Ik ben je SOC-analist voor elastic, defender
SOC en Automation Engineer
Over deze dienst
Je SIEM is slechts zo goed als de analist die ernaar kijkt.
De meeste bedrijven gebruiken Elastic, Sentinel of Wazuh en denken dat ze beschermd zijn, maar de alerts stapelen zich op zonder beoordeling, regels blijven op standaard staan en echte bedreigingen verstoppen zich in het lawaai. Tegen de tijd dat er iets wordt opgemerkt, is het meestal al te laat.
Ik ben een SOC engineer met praktische ervaring in het detecteren en reageren op echte bedreigingen in een productieomgeving.
Wat mij onderscheidt van elke andere SOC-analist op Fiverr: Ik analyseer niet alleen, ik
automatiseer. Mijn n8n-achtergrond betekent dat ik zelfmonitoringsystemen kan bouwen die je team
24/7 waarschuwen, zelfs wanneer niemand kijkt.
Wat ik voor jou kan doen:
- Realtime loganalyse en alert triage
- Threat hunting door je hele omgeving
- Actieve incident response en containment
- Op maat gemaakte KQL/Sigma detectieregels
- Vermindering van false positives en regel tuning
- Geautomatiseerde waarschuwingen via Slack/Email/WhatsApp
- SIEM-gezondheidsmonitoring en dashboards
Tools: Elastic/ELK · Microsoft Sentinel · Wazuh · Microsoft Defender · KQL · Sigma
Stuur me een bericht met een beschrijving van je omgeving en ik vertel je precies waar je hiaten zitten
Apparaat:
Desktop
•
Laptop
•
Server
•
Router
Besturingssysteem:
Windows
•
Linux
•
Ubuntu
Mijn portfolio
Veelgestelde vragen
Automatische vertaling
Wat lever je op het einde op?
Een schriftelijk rapport met bevindingen dat elke review, bevestigde bedreigingen, false positives afgesteld en aanbevolen vervolgstappen behandelt. Plus eventuele regels of automatisering die tijdens de opdracht zijn opgebouwd.
Werk je met omgevingen buiten Elastic en Microsoft Defender?
Ja, ik pas me aan elke tool aan
Kun je 24/7 realtime monitoring bieden?
Ik bied monitoring volgens een vastgesteld schema, en voor continue 24/7 monitoring kunnen we een flexibel plan ontwerpen met meerdere tijdslots.
Kun je automatische alerting opzetten naast het SOC werk?
Ja, dit is mijn grootste onderscheid. Met behulp van automation tools bouw ik geautomatiseerde alert triage pipelines die jouw team via Slack, Email of WhatsApp meteen informeren zodra er iets verdachts wordt ontdekt. Beschikbaar in het Premium pakket.
Is mijn data veilig tijdens de opdracht?
Ja. Ik werk onder strikte vertrouwelijkheid.

