Ich werde SIEM-Erkennungsregeln für dein SOC erstellen und anpassen

Einige Informationen wurden automatisch übersetzt.

Marokko

Ich spreche Arabisch, Englisch, Französisch, Spanisch

67 Aufträge abgeschlossen

AI-App-Härtung, Produktionsreife und sichere Entwicklung im Fokus

Ich unterstütze Gründer und Teams dabei, KI-generierte oder frühe Apps in sichere, skalierbare und produktionsbereite Produkte zu verwandeln. Meine Arbeit verbindet KI-Engineering und Cybersicherheit,...

Level 2

Hat hohe Leistungskriterien erfüllt und verfügt über eine nachgewiesene Erfolgsbilanz bei der Erfüllung von Kundenerwartungen.

Über diesen Service

Hast du Schwierigkeiten mit Alarmmüdigkeit und blinden Flecken in deinem SOC?

Ich erstelle und optimiere hochpräzise Erkennungskonzepte, damit dein Team echte Bedrohungen erkennt und nicht den Noise.

Ich bin SOC-Ingenieur und vCISO AI-Cybersecurity-Spezialist, der die Erkennungstechnik von Anfang bis Ende übernimmt: vom Log-Onboarding bis zu produktionsreifen Regeln, die MITRE ATT&CK zugeordnet sind.

WAS DU BEKOMMST

  • Maßgeschneiderte Erkennungsregeln für Wazuh, Elastic/KQL, Sigma, Splunk SPL
  • MITRE ATT&CK-Mapping + klare Dokumentation
  • Individuelle Parser/Decoder & Log-Normalisierung
  • False-Positive-Optimierung, die die Abdeckung hoch hält
  • SOAR-Playbooks (Shuffle, TheHive/Cortex) für automatische Reaktionen
  • Analyse der Erkennungsabdeckungs-Lücken

WARUM ICH

Echte SOC- und SIEM-Engineering (Wazuh, Elastic Stack)

Jede Regel getestet und dokumentiert, nichts ungetestet verschickt

GRC-Orientierung: abgestimmt auf ISO 27001, NIS2,...

Schreib mir vor der Bestellung mit deinem SIEM und deinem Anwendungsfall, dann bestätige ich Umfang und Zeitplan.

Lasst uns dein SIEM in ein System verwandeln, das auf die richtigen Dinge reagiert.

Mein Portfolio