Sarò il tuo analista soc per elastic, sentinel, defender
Ingegnere SOC e di automazione
Informazioni su questo servizio
Il tuo SIEM è efficace solo quanto l'analista che lo monitora.
La maggior parte delle aziende utilizza Elastic, Sentinel o Wazuh e pensa di essere protetta, ma gli alert si accumulano senza essere revisionati, le regole rimangono impostate di default e le vere minacce si nascondono nel rumore. Quando qualcosa viene scoperto, ormai è troppo tardi.
Sono un SOC Engineer con esperienza pratica nel rilevare e rispondere a minacce reali in ambienti di produzione.
Ciò che mi distingue da ogni altro analista SOC su Fiverr: non mi limito ad analizzare, io
automatizzo. La mia esperienza con n8n mi permette di costruire sistemi di auto-monitoraggio che avvisano il tuo team
24/7, anche quando nessuno sta guardando.
Ciò che posso fare per te:
- Analisi dei log in tempo reale e triage degli alert
- Caccia alle minacce nel tuo ambiente
- Risposta attiva agli incidenti e contenimento
- Regole di rilevamento personalizzate KQL/Sigma
- Riduzione dei falsi positivi e tuning delle regole
- Allerta automatica via Slack/Email/WhatsApp
- Monitoraggio dello stato del SIEM e dashboard
Strumenti: Elastic/ELK · Microsoft Sentinel · Wazuh · Microsoft Defender · KQL · Sigma
Scrivimi descrivendo il tuo ambiente e ti dirò esattamente dove sono le tue lacune
Dispositivo:
Desktop
•
Laptop
•
Server
•
Router
Sistema operativo:
Windows
•
Linux
•
Ubuntu
Il mio portfolio
FAQ
Traduzione automatica.
Cosa consegni alla fine?
Un rapporto scritto con i risultati, che copre ogni alert revisionato, minacce confermate, falsi positivi ottimizzati e i prossimi passi consigliati. Più eventuali regole o automazioni create durante l'incarico.
Lavori con ambienti al di fuori di Elastic, Sentinel e Defender?
NO
Puoi fornire monitoraggio in tempo reale 24/7?
Fornisco monitoraggio secondo un programma stabilito, e per un monitoraggio continuo 24/7 possiamo progettare un piano flessibile con più slot.
Puoi configurare alert automatici insieme al lavoro del SOC?
Sì, questa è la mia principale differenza. Usando n8n, posso creare pipeline di alert automatizzati che notificano il tuo team tramite Slack, Email o WhatsApp nel momento in cui viene rilevato qualcosa di sospetto. Disponibile nel pacchetto Premium.
I miei dati sono al sicuro durante l'incarico?
Sì. Opero nel rispetto della massima riservatezza.

