Analizar y monitorizar la seguridad de la organización mediante SOC y contenido SIEM; colaborar con equipos de seguridad para mejorar las defensas; asumir responsabilidad en incidentes de alta severidad.
- Diseñar y mejorar continuamente los analytics del SOC y el contenido SIEM.
- Guiar al primer nivel de analistas y entregar análisis de datos para mitigar riesgos.
- Gestionar y mantener procesos analíticos del SOC y coordinar la detección de intrusiones y la respuesta a incidentes.