Thực hiện giám sát liên tục 24/7 (theo ca) các sự kiện, cảnh báo bảo mật trên hệ thống SIEM; phân tích, phân loại và xử lý toàn bộ ticket theo mức độ ưu tiên.
Phân tích log từ các nguồn: tường lửa, IPS/IDS, WAF, EDR, máy chủ Windows/Linux, thiết bị mạng, Cloud AWS (GuardDuty, CloudTrail, Security Hub, VPC Flow Logs) để phát hiện hành vi bất thường.
Thực hiện điều tra sơ bộ (Triage) và phân tích chi tiết các sự kiện nghi ngờ; phân biệt false positive với các mối đe dọa thực sự theo quy trình SOC.
Theo dõi các chỉ số hiệu suất SOC: Mean Time to Detect (MTTD), Mean Time to Respond (MTTR); đảm bảo đáp ứng SLA đề ra.
Ghi chép đầy đủ, chính xác toàn bộ các hành động đ...
★ Ready to Start Your European Career?
Take the next step and apply for this exciting opportunity