Ich erstelle SIEM-Alarmautomatisierung und SOC-Workflows in Python

Einige Informationen wurden automatisch übersetzt.

Pakistan

Ich spreche Englisch, Urdu

3 Aufträge abgeschlossen

KI-Ingenieur

KI-Ingenieur und Spezialist für Sicherheitsautomatisierung, der sich darauf spezialisiert hat, Rohdaten und Sicherheitslogs mit Python, PyTorch und Docker in produktionsreife Erkenntnisse umzuwandeln.
Über diesen Service

Ich erstelle Python-Automatisierungen, die dein SIEM direkt mit deinem Response-Workflow verbinden – Alarmtriage, Log-Parsing und Bedrohungs-Intelligenz-Anreicherung, integriert in Splunk oder Sentinel, damit deine Analysten nicht mehr manuell arbeiten müssen, was ein Script in Sekunden erledigt.


Was ich entwickle:

  • SIEM-Alarmautomatisierung: Splunk- oder Sentinel-Integrationen, die bei echten Alarmbedingungen auslösen, nicht nur bei geplantem Polling
  • SOC-Workflow-Automatisierung: Incident-Response-Playbooks, Alarmtriage-Logik und Automatisierung von Analystenaufgaben
  • Bedrohungs-Intelligenz-Anreicherung: IOC-Lookups via VirusTotal/Shodan-APIs, bei Relevanz auf MITRE ATT&CK abgebildet
  • Ticketing/SOAR-Integration: Automatisierte Ticket-Erstellung und Slack/Teams-Alarmierung auf deiner bestehenden Plattform
  • Compliance-Nachweis-Automatisierung: Skriptgesteuerte Beweissammlung für ISO 27001 / SOC 2 Auditvorbereitung


Ich arbeite speziell mit Splunk und Sentinel. Falls dein Umfeld ein anderes SIEM nutzt, schreib mir zuerst, um die Kompatibilität zu prüfen, bevor du bestellst. Ich möchte lieber bestätigen, dass ich liefern kann, bevor ich einen Auftrag annehme.

Schreib mir vor der Bestellung mit deiner Plattform (Splunk/Sentinel), dem spezifischen Workflow, den du automatisieren möchtest, und ungefähr wie viele Alarme/Logs pro Tag verarbeitet werden – das ist der Unterschied zwischen Basic und Standard Scope.