Shaikh (Mateen) Ahmed-Freelancer SOC-Analyst
Tagessatz prüfen
Erfahrungen
Freelancer SOC-Analyst
Healthcare Client
- Nutzung von SIEM-Tools zur Überwachung und Analyse von Sicherheitsereignissen, um Anomalien und potenzielle Bedrohungen schnell zu erkennen.
- Einsatz von CrowdStrike Falcon und Microsoft Defender ATP für Live-Response, Bedrohungsabwehr und schnelle Behebung.
- Verwendung von ThreatConnect und Anomali zur Analyse von Logs aus Firewalls, EDR- und NDR-Lösungen und proaktiven Erkennung bösartiger Aktivitäten.
Cybersecurity Defense-Analyst
KPMG India
- Verwaltung des vollständigen SOC-Prozesses, einschließlich Bedrohungserkennung, Triage und Eskalation von Vorfällen in einer Multi-Cloud- und Hybrid-Umgebung.
- Durchführung von Malware-Analyse und Digital-Forensik zur Unterstützung von Bedrohungsabwehr und Wiederherstellung.
- Entwicklung und Umsetzung von Incident-Response-Playbooks zur Steigerung der Effizienz durch Automatisierung wiederkehrender Aufgaben.
- Zusammenarbeit mit funktionsübergreifenden Teams bei der Entwicklung von Compliance-Richtlinien, was zu einer 15%-igen Steigerung der Audit-Bereitschaft führte.
- Präsentation von Sicherheitsergebnissen vor dem Management und Leitung von Incident-Briefings zur Sicherstellung einer effektiven Kommunikation während Vorfällen.
- Betreuung von Junior-Analysten, Förderung ihrer Entwicklung und Etablierung von Best Practices.
Cybersecurity-Ingenieur
Netrix
- Aktive Überwachung von Sicherheitsereignissen mit Splunk und QRadar zur Aufrechterhaltung einer starken Sicherheitslage.
- Analyse von Sicherheitslogs und Netzwerkverkehr zur Identifizierung bösartiger Aktivitäten und Eskalation von hochkritischen Vorfällen an das SOC-Team zur sofortigen Reaktion.
- Zusammenarbeit mit Incident-Response-Teams zur Unterstützung von Bedrohungsuntersuchungen, einschließlich Erst-Erkennung, Eindämmung und Behebung.
- Erstellung ausführlicher Sicherheitsberichte auf täglicher, wöchentlicher und monatlicher Basis, Analyse von Trends und Identifizierung potenzieller Sicherheitsverstöße.
Information Security Associate
Capgemini India
- Verwaltung von kontinuierlicher Überwachung, Bedrohungserkennung und Incident Response mit branchenüblichen SIEM-Tools.
- Umsetzung von Gegenmaßnahmen, was zu einer 10%-igen Reduzierung wiederkehrender Sicherheitsvorfälle führte.
- Erstellung benutzerdefinierter Korrelationsregeln und Dashboards zur Verbesserung der SOC-Funktionen und der Genauigkeit bei der Bedrohungserkennung.
- Zusammenarbeit mit Teams zur Abstimmung der Sicherheitspraktiken auf regulatorische Standards, Sicherstellung der Compliance und Reduzierung von Audit-Findings.
- Durchführung von Schulungen, die das Phishing-Bewusstsein der Mitarbeiter und das Melden von Vorfällen um 30% verbesserten.
Network Security Analyst
Technokraft Training & Solutions
- Konfiguration und Verwaltung von Palo Alto Networks Firewalls zum Schutz vor Cyber-Bedrohungen und zur Sicherung des Netzwerkverkehrs.
- Nutzung von Log-Analyse und Threat Intelligence zur effektiven Erkennung und Reaktion auf Sicherheitsvorfälle.
- Umsetzung von Best Practices in der Netzwerksicherheit, einschließlich sicherer Konfigurationen, Zugriffskontrollen und Verschlüsselungsprotokollen.
- Absicherung von Netzwerkinfrastrukturen durch strenge Zugriffskontrollen, Verschlüsselung und Sicherheitsprotokolle.
- Entwicklung von SOPs für die Vorfallbearbeitung, was zu einem strukturierteren und effizienteren Bedrohungsmanagementprozess führte.
- Teilnahme an SOC-Drills und Beitrag zur Verfeinerung von Incident-Response-Strategien.
Branchenerfahrung
Sieh, in welchen Branchen dieser Freelancer den Großteil seiner beruflichen Laufbahn verbracht hat.
Erfahren in Informationstechnologie (IT), Gesundheitswesen und Professionelle Dienstleistungen.
Erfahrung nach Fachbereich
Zeigt, in welchen Abteilungen und Funktionen dieser Freelancer am meisten mitgewirkt hat.
Erfahren in Informationstechnologie (IT).
Zusammenfassung
Dynamischer und ergebnisorientierter SOC-Analyst mit Erfahrung in der Cybersicherheit, spezialisiert auf 24/7 Sicherheitsüberwachung, Threat Hunting, Erkennung und Incident Response in SOC-Umgebungen. Nachweisliche Fähigkeit, fortschrittliche Tools zu nutzen und gründliche Sicherheitsanalysen durchzuführen, um die Sicherheitslage eines Unternehmens aufrechtzuerhalten und neue Bedrohungen zu mindern.
Neben der technischen Expertise verfüge ich über ausgezeichnete Kommunikations- und Führungsfähigkeiten und kann komplexe Sicherheitsergebnisse effektiv an unterschiedliche Zielgruppen vermitteln.
Fähigkeiten
- 24/7 SicherheitsüBerwachung & Incident-Triage: DurchfüHrung Einer Rund-Um-Die-Uhr-ÜBerwachung Mit Siem-Tools Wie Splunk, Qradar, Rsa Und Azure Sentinel Zur Schnellen Bedrohungserkennung Und -Reaktion.
- Soc-Betrieb: Verwaltung Der End-To-End-Soc-Workflows, EinschließLich Log-Analyse, ÜBerwachung Von Sicherheitsereignissen, Triage Und Eskalation Mit Servicenow, Jira Und MaßGeschneiderten Soc-Playbooks.
- Incident Response & Threat Hunting: Einsatz Von Edr/Xdr-LöSungen Wie Crowdstrike, Sentinelone Und Microsoft Defender Zum Sammeln Von Live-Response-Daten, Zur Malware-Analyse Und Zur Bedrohungsabwehr.
- Proaktive Threat Intelligence: Analyse Von Verhaltensmustern Mit Threat-Intelligence-Plattformen (Tips) Wie Threatconnect Und Anomali Zur Identifizierung Und Minderung Potenzieller Bedrohungen.
- Schwachstellenmanagement: DurchfüHrung Von Bewertungen Mit Tools Wie Nessus, Qualys Und Openvas Und Umsetzung Von GegenmaßNahmen, Um Datenverlust Zu Verhindern.
- Compliance & Regulatorische Ausrichtung: Abstimmung Der Soc-Praktiken Mit Compliance-Frameworks (Iso 27001, Swift Csf, Nist, Dsgvo) Unter Verwendung Von Tenable.Io Und Rapid7 Insightvm.
- Cloud- & Endpoint-Sicherheit: Absicherung Von Cloud-Infrastrukturen (Aws, Azure, Gcp, Office 365) Mit Casb-LöSungen Und Verwaltung Von Edr/Xdr-LöSungen Zur StäRkung Der Endpunktsicherheit.
- Technische SicherheitsfäHigkeiten: Konfiguration Und Verwaltung Von Sicherheitsinfrastrukturen, EinschließLich Firewalls (Palo Alto, Fortinet, Cisco Asa), Ids/Ips (Snort, Suricata) Und Vpns (Cisco Anyconnect, Palo Alto Globalprotect).
Sprachen
Ausbildung
KK Wagh Polytechnic College
Polytechnisches Ingenieurwesen · Informationstechnologie · Nashik, Indien
Zertifikate & Bescheinigungen
CCNA Routing And Switching, & Security
CCNP Routing And Switching, & Security
CISA & CISSP
Certified Ethical Hacker
Certified Splunk 7 Fundamentals 1 & 2
Google Cloud Platform For Beginners
IBM Certified Admin Qradar SIEM
Red Hat Certified System Administrator
Statistiken
Erfahrung
Globale Erfahrung
Fachkenntnisse
Qualifikationen
Profil
Häufig gestellte Fragen
Du hast Fragen? Hier findest du mehr.
Durchschnittlicher Tagessatz für ähnliche Positionen
Die Tagessätze basieren auf aktuellen Projekten und enthalten keine FRATCH-Marge.
Ähnliche Freelancer
Entdecke andere Experten mit ähnlichen Qualifikationen und Erfahrungen
Experten, die kürzlich an ähnlichen Projekten gearbeitet haben
Freelancer mit praktischer Erfahrung in vergleichbaren Projekten als Freelancer SOC-Analyst
Freelancer in der Nähe
Fachkräfte, die in oder in der Nähe von Daregaon, Indien arbeiten
