Ich stelle alle Splunk SOAR-Playbooks und Integrationsdienste bereit
Splunk Google Chronicle ServiceNow SOAR Spezialist
Über diesen Service
Verlangsamen manuelle Sicherheitsaufgaben deinen SOC?
Ich bin ein Senior SecOps Engineer mit Schwerpunkt auf Splunk SOAR (Phantom) und helfe Organisationen dabei, auf eine KI-first, vollautomatisierte Sicherheitsstrategie umzusteigen. Mit über 6 Jahren praktischer Erfahrung schreibe ich nicht nur Skripte, sondern entwerfe skalierbare Sicherheits-Workflows, die die durchschnittliche Reaktionszeit (MTTR) erheblich reduzieren.
Was ich in diesem Gig anbiete:
- Individuelle Splunk SOAR Apps: Entwicklung robuster Integrationen mit Python 3, die deine SOAR-Plattform mit externen Threat-Intelligence-Quellen, EDRs (CrowdStrike, Trend Micro) und ITSM-Tools (ServiceNow) verbinden.
- Fortgeschrittene Playbook-Entwicklung: Gestaltung modularer, leistungsstarker Workflows für komplexe Anwendungsfälle wie IDS/IPS-Reaktion, automatisierte IOC-Extraktion und vollständige Malware-Eindämmung.
- KI-first Automatisierung: Integration moderner KI-Tools zur Priorisierung von Warnmeldungen, Zusammenfassung von Threat-Intelligence und Autonomie deiner Playbooks.
Warum du mich wählen solltest? Ich habe erfolgreich über 50 individuelle Splunk Apps und mehr als 40 fortgeschrittene Playbooks für Enterprise SOC-Teams entwickelt.
Schick mir zuerst eine Nachricht mit deinen SecOps-Engpässen, und wir besprechen, wie wir sie automatisieren können.
Gerät:
Laptop
•
Server
•
Andere
Betriebssysteme:
Windows
•
Linux
•
Unix
•
Ubuntu

