Implementerò e gestirò il tuo siem soc e soar automazione della sicurezza
Analista SOC e SIEM Engineer
Informazioni su questo servizio
Proteggi la tua azienda con una pipeline SOC & SIEM completamente automatizzata.
Sono laureato in Cybersecurity & Digital Forensics e attivo come SOC Analyst / SIEM Engineer. Progetto, implemento e automatizzo operazioni di sicurezza difensiva, dal monitoraggio dei log alla gestione completa degli incidenti, per aziende che hanno bisogno di protezione reale senza dover assumere un team SOC interno.
Cosa ottieni:
- Implementazione e tuning di SIEM (Wazuh, Splunk), ingestione log, regole di rilevamento personalizzate, riduzione dei falsi positivi
- Automazione SOAR (Shuffle), arricchimento automatico tramite VirusTotal, creazione di casi in DFIR-IRIS, alerting su Slack
- Monitoraggio endpoint e rete, telemetria Windows/Linux, File Integrity Monitoring, analisi del traffico <li Valutazioni di vulnerabilità (Nessus/OpenVAS) con chiare indicazioni di remediation
- Documentazione completa, diagrammi di architettura, logica di rilevamento e walkthrough di consegna
Perché lavorare con me:
Non mi limito a installare strumenti, costruisco pipeline che riducono effettivamente il carico di lavoro degli analisti e velocizzano i tempi di risposta, usando la stessa architettura che utilizzo per i clienti gestiti di SOC (detect, enrich, case, notify).
Contattami prima di ordinare così posso valutare correttamente il tuo ambiente e consigliarti il pacchetto più adatto.
Il mio portfolio
FAQ
Traduzione automatica.
Devo già avere un server o VPS configurato?
No — posso aiutarti a provisioningarlo, o lavorare con il tuo ambiente server/cloud esistente. Fammi sapere quale infrastruttura hai durante il messaggio iniziale.
Qual è la differenza tra il pacchetto Basic e quello Premium?
Il Basic copre l'installazione e l'alerting di base di SIEM. Il Premium aggiunge automazione completa di SOAR, arricchimento threat intel e integrazione con la gestione dei casi — sostanzialmente una pipeline SOC automatizzata senza intervento manuale invece di semplice monitoraggio.
Puoi lavorare con strumenti diversi da Wazuh, come Splunk o Microsoft Sentinel?
Sì, ho esperienza anche con Splunk e Sentinel — comunicami la tua stack preferita prima di ordinare così posso confermare scope e tempistiche.
Riceverò la documentazione per l'installazione?
Sì — ogni pacchetto include un riepilogo di ciò che è stato configurato, e le versioni Standard/Premium includono una descrizione più dettagliata dell'architettura, così il tuo team può mantenerlo nel tempo.
Offri monitoraggio continuo dopo la consegna?
Il servizio copre setup e configurazione. Se desideri monitoraggio gestito continuativo, contattami — offro questa opzione come accordo personalizzato separato.

