Thực hiện Giám sát 24x7 theo ca trực được phân bổ (tối đa 5 Ca/tuần)
Tiếp nhận và xử lý các Case từ Tier 1, thực hiện điều tra, phân tích và đánh giá mức độ nghiêm trọng của các sự cố An toàn thông tin.
Xử lý các Ticket sự cố An toàn thông tin, phối hợp đưa ra các biện pháp ngăn chặn sự cố: phân tích và truy vết các bất thường trên hệ thống (config, file, connection, ...), xác định phạm vi ảnh hưởng (phân tích tấn công, phân tích mã độc, ...), phối hợp với IT khắc phục và báo cáo sự cố.
Thực hiện Threat Hunting trên hệ thống được giám sát.
Thực hiện Forensics: phối hợp cùng IR Team khi có sự cố xãy ra, phân tích rootcause.
Xây dựng các nội dung Detection: phát triển rules phát hiện tấn công, dashboard giám sát và playbook xử lý sự cố, đánh giá và giảm thiểu các cảnh báo sai.