پیکربندی تجهیزات امنیتی شبکه: NGFW ، IDS ، IPS ،WAF، تهیه گزارش های مربوط به شبکه و راهکارهای امنیتی، بررسی و نظارت بر کارایی شبکه، به روز رسانی Firmware سامانه ها و Signature تجهیزات امنیتی، patch management و ارایه گزارش، بررسی روزانه کنسول آنتی ویروس و ارائه گزارش
کارشناس SOC:
بررسی روازنه لاگ SIEM و ارایه گزارش تحلیل لاگ در سطوح مختلف و شناسایی حملات ایجاد و پیگیری تیکت ها بهینه سازی و توسعه SIEM ارائه گزارش جهت تحلیل رخدادهای امنیتی، تحقیق و بررسی آخرین تکنیک های حملات سایبری، مسلط به مفاهیم Threat Hunting مسلط به فرآیندهای Incident Handling و Incident Response
کارشناس پاسخگویی به رخداد (IR):
آنالیز و بررسی رخدادهای امنیتی تیکت شده توسط SOC، بررسی، تحلیل و در صورت توان رفع مشکلات سیستم های آلوده، آماده سازی دستورال عمل های مورد نیاز جهت جلوگیری از تکرار حادثه، بررسی و تست آسیب پذیری های موجود شبکه و تشخیص False Positiveها ، ارائه گزارش تحلیل رخدادهای امنیتی، همکاری با تیم SOC در زمان های مورد نیاز