Ich werde ein Wazuh SIEM für deine Infrastruktur bereitstellen und konfigurieren
Wazuh SIEM Deployment und SOAR Automatisierungsingenieur
Über diesen Service
Fertige Wazuh-Installationen sind laut und selten auf deine Logs abgestimmt. Ich setze Wazuh so auf, wie es in der Produktion laufen muss: Manager, Indexer und Dashboard richtig verbunden, Agents in deiner echten Umgebung registriert und Erkennungsregeln für deine tatsächlichen Logquellen geschrieben.
Ich bin DevOps- und Security Operations Engineer, der täglich mit Wazuh, QRadar, Defender XDR und ELK in einem Live SOC arbeitet – das ist mein Vollzeitjob.
Was du bekommst: komplette Installation (Manager, Indexer, Dashboard); Agents für Linux, Windows, macOS; individuelle Decoders/Regeln für Firewalls, EDR, Hypervisoren, Netzwerkgeräte; Alarme, die an Slack, E-Mail oder Webhook weitergeleitet werden; Rauschreduzierung, abgestimmt auf echte Logbeispiele.
Ideal für: Teams, die ein funktionierendes SIEM brauchen, ohne eine Vollzeitkraft einzustellen, Startups, die sich auf SOC 2/PCI-DSS/HIPAA-Audits vorbereiten, MSPs, die Kundenüberwachung einrichten, und alle, die nach einer DIY-Installation feststecken.
Bevor wir starten, frage ich nach deiner Umgebung, um den Umfang genau zu bestimmen.
Tools:
Docker
•
Jenkins
Frameworks:
Ansible
Cloud-Provider:
Amazon Web Services
•
DigitalOcean
Programmiersprache:
Bash
•
Python
Expertise:
Installation
•
Konfiguration
Mein Portfolio
FAQ
Automatische Übersetzung
Muss ich bereits Server eingerichtet haben?
Ja – die Infrastruktur (VM, Cloud-Instanz oder On-Prem-Server) muss bereitstehen mit SSH/RDP-Zugang. Ich kümmere mich um die Wazuh-Installation und -Konfiguration darauf.
Kann ich auch meine bestehende Wazuh-Installation verwenden statt einer neuen?
Ja. Schick mir die Zugangsdaten und eine Zusammenfassung der aktuellen Konfiguration, dann schätze ich den Umfang der Feinabstimmung und Fehlerbehebung ein (Preis kann je nach Zustand der Installation angepasst werden).
Welche Informationen benötigen Sie vor Beginn von mir?
Anzahl und Betriebssystem der zu überwachenden Hosts, ob Cloud oder On-Prem, vorhandene Logquellen, die geparst werden sollen, und wo die Alarme hingeschickt werden sollen.
Bieten Sie nach der Lieferung fortlaufenden Support?
Premium umfasst 7 Tage Support nach Lieferung. Erweiterte Support- oder Retainer-Arrangements können separat besprochen werden.
Kannst du das mit QRadar, DFIR-IRIS oder einer SOAR-Plattform integrieren?
Ja – das ist im Premium enthalten oder als individuelle Angebot möglich. Siehe mein SOAR-Automatisierungs-Gig für tiefere Fallmanagement- und Ticketing-Integrationen.

