Ich werde SOC-Automatisierung mit genai durchführen
CISSP! Security Engineer! AWS! GCP! Azure! AI Security! Automatisierung
Über diesen Service
Ertrinkst du in Alarmen? Ich mache deinen SOC intelligent.
Ich erstelle GenAI-gestützte Sicherheitsautomatisierungs-Workflows, die
Alarmmeldungen automatisch triagen, Kontext anreichern und zwischen echten
Positiven und falschen Alarmen unterscheiden – ganz ohne menschliches Eingreifen.
CISSP-zertifiziert. Das habe ich auf Unternehmensebene aufgebaut.
Über 100 SIEM-Datenquellen. Echter SOC. Echte Automatisierung.
Was ich liefere:
- GenAI-Alarm-Triage-Engine (Claude / GPT-basiert)
- SIEM + XDR + Ticketing-Integration via API/MCP
- Automatisierter Workflow zur TP/FP-Klassifizierung
- SOAR-Playbook-Design und Implementierung
- Vorfallanreicherung durch Bedrohungsinformationen
- Automatisierte Benachrichtigungen via Jira / PagerDuty / Slack
- Vollständige Dokumentation und Runbook
Bereitstellungsoptionen:
- AWS Lambda (serverlos, ereignisgesteuert)
- Google Cloud Functions (GCP-native)
- Azure Functions (Microsoft-Stack)
- Native SOAR (Palo Alto XSOAR, Splunk SOAR)
- Dein eigener Server oder VM (Python-Skripte)
Technologie-Stack, mit dem ich arbeite:
SIEM: Splunk, Coralogix, Sentinel, QRadar
XDR: CrowdStrike, SentinelOne, Defender
SOAR: Palo Alto XSOAR, Splunk SOAR, eigene Python-Lösungen
GenAI: Claude, GPT-4, LangChain, MCP
Ticketing: Jira, ServiceNow, PagerDuty
Schreib mir zuerst – jeder SOC ist anders.
Gerät:
Server
Betriebssysteme:
Linux
Mein Portfolio
FAQ
Automatische Übersetzung
Welche SIEM- und SOAR-Plattformen unterstützt du?
Ich arbeite mit Splunk, Microsoft Sentinel, Coralogix, QRadar für SIEM und Palo Alto XSOAR, Splunk SOAR sowie eigener Python-basierter Automatisierung für SOAR. Unterstütze auch CrowdStrike, SentinelOne und Defender für XDR-Integration.
Was bedeutet 1 Alarm-Automatisierung eigentlich?
Ich wähle einen Alarmtyp aus deinem SIEM oder XDR, baue den vollständigen GenAI-Triage-Workflow von Anfang bis Ende auf – Kontext holen, TP/FP-Klassifizierung, Anreicherung und automatisierte Reaktion oder Ticket-Erstellung. Vollständig getestet und dokumentiert.
Benötigen Sie Zugang zu unserer Umwelt?
Nur Lesezugriff auf API oder Beispiel-Alarmlogs reichen zum Start. Keine Admin-Zugriffe nötig. Alles wird vorher besprochen und abgestimmt.
Funktioniert das mit unserem bestehenden Ticket-System?
Ja. Ich integriere mit Jira, ServiceNow, PagerDuty und Slack für automatisierte Ticket-Erstellung und Benachrichtigungen im Rahmen des SOC-Automatisierungs-Workflows.
Bist du CISSP-zertifiziert?
Ja. CISSP-zertifiziert mit AWS Security Specialty, GCP Cloud Security Engineer und Azure Security Engineer Zertifikaten. Über 5 Jahre Erfahrung in der Unternehmenssicherheit.
Welche GenAI-Modelle nutzt du für SOC-Automatisierung?
Ich verwende hauptsächlich Claude AI mit MCP-Integrationen und GPT-4 für Alarm-Triage. Das Modell wird je nach Umgebung ausgewählt. Außerdem arbeite ich mit LangChain für agentische Workflows und maßgeschneidertem Prompt-Engineering für präzise TP/FP-Klassifizierung.
Ist es sicher, GenAI mit sensiblen Sicherheitsdaten zu verwenden?
Ja. Ich entwickle GenAI-Workflows mit Blick auf Datenschutz. Keine Rohlogs werden ohne Maskierung von PII an externe Modelle gesendet. Vollständig vor Ort oder in privater Cloud mit selbstgehosteten LLMs deploybar, falls deine Richtlinien das erfordern.
