Ich werde SIEM-Erkennungsregeln für dein SOC erstellen und anpassen
AI-App-Härtung, Produktionsreife und sichere Entwicklung im Fokus
Level 2
Hat hohe Leistungskriterien erfüllt und verfügt über eine nachgewiesene Erfolgsbilanz bei der Erfüllung von Kundenerwartungen.
Über diesen Service
Hast du Schwierigkeiten mit Alarmmüdigkeit und blinden Flecken in deinem SOC?
Ich erstelle und optimiere hochpräzise Erkennungskonzepte, damit dein Team echte Bedrohungen erkennt und nicht den Noise.
Ich bin SOC-Ingenieur und vCISO AI-Cybersecurity-Spezialist, der die Erkennungstechnik von Anfang bis Ende übernimmt: vom Log-Onboarding bis zu produktionsreifen Regeln, die MITRE ATT&CK zugeordnet sind.
WAS DU BEKOMMST
- Maßgeschneiderte Erkennungsregeln für Wazuh, Elastic/KQL, Sigma, Splunk SPL
- MITRE ATT&CK-Mapping + klare Dokumentation
- Individuelle Parser/Decoder & Log-Normalisierung
- False-Positive-Optimierung, die die Abdeckung hoch hält
- SOAR-Playbooks (Shuffle, TheHive/Cortex) für automatische Reaktionen
- Analyse der Erkennungsabdeckungs-Lücken
WARUM ICH
Echte SOC- und SIEM-Engineering (Wazuh, Elastic Stack)
Jede Regel getestet und dokumentiert, nichts ungetestet verschickt
GRC-Orientierung: abgestimmt auf ISO 27001, NIS2,...
Schreib mir vor der Bestellung mit deinem SIEM und deinem Anwendungsfall, dann bestätige ich Umfang und Zeitplan.
Lasst uns dein SIEM in ein System verwandeln, das auf die richtigen Dinge reagiert.
