Ich bin dein SOC-Analyst für Elastic, Sentinel, Defender
SOC- und Automatisierungsingenieur
Über diesen Service
Dein SIEM ist nur so gut wie der Analyst, der ihn überwacht.
Die meisten Unternehmen setzen Elastic, Sentinel oder Wazuh ein und gehen davon aus, dass sie geschützt sind, doch die Alarme häufen sich unüberprüft, Regeln bleiben auf Standardeinstellung und echte Bedrohungen verstecken sich im Rauschen. Wenn etwas entdeckt wird, ist es meistens schon zu spät.
Ich bin SOC-Engineer mit praktischer Erfahrung in der Erkennung und Reaktion auf echte Bedrohungen in einer Produktionsumgebung.
Was mich von jedem anderen SOC-Analysten auf Fiverr unterscheidet: Ich analysiere nicht nur, ich automatisiere. Mein n8n-Hintergrund ermöglicht es mir, selbstüberwachende Systeme zu bauen, die dein Team rund um die Uhr alarmieren, auch wenn gerade niemand zuschaut.
Was ich für dich tun kann:
- Echtzeit-Log-Analyse & Alarmtriage
- Threat Hunting in deiner Umgebung
- Aktive Incident-Response & Eindämmung
- Individuelle KQL/Sigma-Erkennungsregeln
- False-Positive-Reduktion & Regeloptimierung
- Automatisierte Alarmierung via Slack/Email/WhatsApp
- SIEM-Gesundheitsüberwachung & Dashboards
Tools: Elastic/ELK · Microsoft Sentinel · Wazuh · Microsoft Defender · KQL · Sigma
Sende mir eine Nachricht mit deiner Umgebung, und ich sage dir genau, wo deine Schwachstellen liegen
Gerät:
Desktop
•
Laptop
•
Server
•
Router
Betriebssysteme:
Windows
•
Linux
•
Ubuntu
Mein Portfolio
FAQ
Automatische Übersetzung
Was lieferst du am Ende?
Einen schriftlichen Bericht mit den Ergebnissen, der alle überprüften Warnungen, bestätigten Bedrohungen, feinjustierten False Positives und die empfohlenen nächsten Schritte abdeckt. Außerdem alle Regeln oder Automatisierungen, die während der Zusammenarbeit erstellt wurden.
Arbeitest du mit Umgebungen außerhalb von Elastic, Sentinel und Defender?
Nein
Kannst du eine Echtzeit-Überwachung 24/7 anbieten?
Ich biete Monitoring nach festgelegtem Zeitplan an, und für eine kontinuierliche 24/7-Überwachung können wir einen flexiblen Plan mit mehreren Slots erstellen.
Kannst du automatisierte Alarmierung neben der SOC-Arbeit einrichten?
Ja, das ist mein größter Unterschied. Mit n8n kann ich automatisierte Alarm-Pipelines bauen, die dein Team sofort via Slack, Email oder WhatsApp benachrichtigen, wenn etwas Verdächtiges entdeckt wird. Verfügbar im Premium-Paket.
Sind meine Daten während der Zusammenarbeit sicher?
Ja. Ich arbeite unter strenger Vertraulichkeit.

