L1 SOC analitiki, kibertəhlükəsizlik əməliyyatlarının birinci müdafiə xətti kimi fəaliyyət göstərəcək, təhlükəsizlik hadisələrini izləyəcək, təhlil edəcək və playbook-lara əsasən ilkin cavab tədbirləri görəcək. Bu vəzifə yüksək diqqət və analitik bacarıq tələb edir.
- SIEM, SOAR və digər təhlükəsizlik platformalarındanb gələn bildirişləri fasiləsiz izləmək
- Gündəlik təhlükəsizlik loqlarını analiz etmək və anomaliyaları aşkar etmək
- Təhlükə göstəricilərinə əsaslanaraq şübhəli fəaliyyətləri müəyyənləşdirmək
- Təhlükəsizlik insidentlərini təhlil etmək və səviyyəsinə görə təsnifləşdirmək
- Əsas araşdırmaları aparmaq və zərurət olduqda insidentləri L2 analitiklərinə yönləndirmək
- İnsident cavab prosedurlarına əsasən ilkin cavab tədbirlərini yerinə yetirmək
- Fişinq, zərərli proqram, giriş cəhdləri, DDoS və digər kiberhücumlar ilə bağlı insidentləri idarə etmək
- Təhdid kəşfiyyatı platformasından zəruri məlumatları toplayaraq aşkarlama imkanlarını inkişaf etdirmək
- Gündəlik və həftəlik insident hesabatları hazırlamaq və müvafiq komandalarla bölüşmək
- Aşkarlanmış təhdidlər və boşluqlar haqqında SOC rəhbərliyinə məlumat vermək
- L2/L3 analitikləri, mühəndislər və digər təhlükəsizlik komandaları ilə sıx əməkdaşlıq etmək
- SOC komandası üçün yeni prosedurlar və strategiyalar barədə təkliflər vermək