Ich deploje und verwalte deine siem soc und soar sicherheitsautomatisierung
SOC-Analyst & SIEM-Ingenieur
Über diesen Service
Schütze dein Unternehmen mit einer vollautomatisierten SOC & SIEM-Pipeline.
Ich bin Absolvent im Bereich Cybersecurity & Digital Forensics und aktiver SOC-Analyst / SIEM-Ingenieur. Ich entwerfe, implementiere und automatisiere defensive Sicherheitsoperationen, von Log-Überwachung bis hin zu vollständigen Incident-Response-Pipelines für Unternehmen, die echten Schutz brauchen, ohne ein vollständiges internes SOC-Team einstellen zu müssen.
Was du bekommst:
- SIEM-Implementierung & Feinabstimmung (Wazuh, Splunk) Log-Import, benutzerdefinierte Erkennungsregeln, False-Positive-Reduktion
- SOAR-Automatisierung (Shuffle) automatisierte Anreicherung via VirusTotal, Fall-Erstellung in DFIR-IRIS, Slack-Benachrichtigungen
- Endpoint- & Netzwerkmessung Windows/Linux Telemetrie, File Integrity Monitoring, Traffic-Analyse
- Sicherheitslückenbewertungen (Nessus/OpenVAS) mit klaren Behebungsanweisungen
- Vollständige Dokumentation, Architekturdiagramme, Erkennungslogik und Übergabe-Workshop
Warum mit mir arbeiten:
Ich installiere nicht nur Tools, sondern baue Pipelines, die die Arbeitsbelastung der Analysten tatsächlich reduzieren und die Reaktionszeit beschleunigen, mit derselben Architektur, die ich für Managed SOC-Kunden verwende (detect, enrich, case, notify).
Schreib mir vor der Bestellung, damit ich deine Umgebung richtig einschätzen und das passende Paket empfehlen kann.
Mein Portfolio
FAQ
Automatische Übersetzung
Muss ich bereits einen Server oder VPS eingerichtet haben?
Nein — ich kann dir beim Bereitstellen helfen oder mit deinem bestehenden Server/Cloud-Umfeld arbeiten. Sag mir einfach im ersten Kontakt, welche Infrastruktur du hast.
Was ist der Unterschied zwischen dem Basic- und dem Premium-Paket?
Basic deckt die Kernfunktionalität von SIEM und Alarmierung ab. Premium fügt vollständige SOAR-Automatisierung, Threat-Intel-Anreicherung und Fallmanagement-Integration hinzu — im Grunde eine vollautomatisierte SOC-Pipeline, die nicht nur überwacht.
Kannst du auch mit anderen Tools als Wazuh arbeiten, wie Splunk oder Microsoft Sentinel?
Ja, ich habe auch Erfahrung mit Splunk und Sentinel — teile mir vor der Bestellung deine bevorzugte Plattform mit, damit ich den Umfang und den Zeitplan bestätigen kann.
Bekomme ich eine Dokumentation zur Einrichtung?
Ja — jedes Paket enthält eine Zusammenfassung der Konfiguration, und Standard/Premium beinhalten eine detailliertere Architekturbeschreibung, damit dein Team sie künftig pflegen kann.
Bietest du nach der Lieferung eine laufende Überwachung an?
Das Gig umfasst Einrichtung und Konfiguration. Wenn du eine laufende Überwachung möchtest, schreib mir — ich biete das auch als separate individuelle Lösung an.

