- Thực hiện giám sát, phân tích và đánh giá liên tục các cảnh báo, sự kiện bảo mật từ hệ thống SIEM, IDS/IPS, WAF, Endpoint và các nguồn log khác.
- Tối ưu hóa và phát triển các luật phát hiện (Detection Rules), cảnh báo (Alerting) để nâng cao hiệu quả, giảm thiểu cảnh báo sai (False Positive).
- Tích hợp các công cụ SecOps với hệ thống ITSM để tự động hóa quy trình xử lý sự cố.
- Tiến hành điều tra, phân tích sâu, truy vết nguồn gốc (Forensic) và thu thập bằng chứng số cho các sự kiện bảo mật.
- Thiết kế an ninh ATTT: Phân tích, đánh giá tài liệu yêu cầu phát triển, tài liệu đặc tả kỹ thuật, tài liệu triển khai.
- Tham gia lập kế hoạch đánh giá, nhận diện và đo lường rủi ro bảo mật cho hệ thống CNTT.
- Hỗ trợ cấu hình bảo mật, tăng cường và tuân thủ liên tục.
- Rà soát, xây dựng và cập nhật các tài liệu, chính sách, quy trình liên quan đến vận hành an ninh.
- Đề xuất giải pháp, công cụ nhằm nâng cao hiệu quả và tự động hóa hoạt động của SOC.

