Ich werde SOC-Automatisierung mit genai durchführen

Einige Informationen wurden automatisch übersetzt.

Indien

Ich spreche Englisch, Hindi, Punjabi

CISSP! Security Engineer! AWS! GCP! Azure! AI Security! Automatisierung

Cybersecurity-Experte | CISSP | Über 5 Jahre Erfahrung in der Sicherheit von Unternehmen. Was ich mache: - Cloud-Sicherheit: AWS, GCP, Azure - DevSecOps: SAST, DAST, IaC, Container-Scanning - AI/LLM-...
Über diesen Service

Ertrinkst du in Alarmen? Ich mache deinen SOC intelligent.


Ich erstelle GenAI-gestützte Sicherheitsautomatisierungs-Workflows, die

Alarmmeldungen automatisch triagen, Kontext anreichern und zwischen echten

Positiven und falschen Alarmen unterscheiden – ganz ohne menschliches Eingreifen.


CISSP-zertifiziert. Das habe ich auf Unternehmensebene aufgebaut.

Über 100 SIEM-Datenquellen. Echter SOC. Echte Automatisierung.


Was ich liefere:

- GenAI-Alarm-Triage-Engine (Claude / GPT-basiert)

- SIEM + XDR + Ticketing-Integration via API/MCP

- Automatisierter Workflow zur TP/FP-Klassifizierung

- SOAR-Playbook-Design und Implementierung

- Vorfallanreicherung durch Bedrohungsinformationen

- Automatisierte Benachrichtigungen via Jira / PagerDuty / Slack

- Vollständige Dokumentation und Runbook


Bereitstellungsoptionen:

- AWS Lambda (serverlos, ereignisgesteuert)

- Google Cloud Functions (GCP-native)

- Azure Functions (Microsoft-Stack)

- Native SOAR (Palo Alto XSOAR, Splunk SOAR)

- Dein eigener Server oder VM (Python-Skripte)


Technologie-Stack, mit dem ich arbeite:

SIEM: Splunk, Coralogix, Sentinel, QRadar

XDR: CrowdStrike, SentinelOne, Defender

SOAR: Palo Alto XSOAR, Splunk SOAR, eigene Python-Lösungen

GenAI: Claude, GPT-4, LangChain, MCP

Ticketing: Jira, ServiceNow, PagerDuty


Schreib mir zuerst – jeder SOC ist anders.

Gerät:

Server

Betriebssysteme:

Linux

Mein Portfolio