1. วางแผน และกำกับดูแลระบบการเฝ้าระวังด้านความมั่นคงปลอดภัยทางไซเบอร์ (SOC) ในการปฏิบัติการ 24 ชั่วโมง 7 วัน
2. บริหารจัดการ การให้บริการด้านความปลอดภัย การเฝ้าระวัง และการส่งมอบงานให้กับลูกค้าให้เป็นไปตาม SLA
3. จัดทำแผนการอบรม และกำหนดเป้าหมายการทำงานของทีมปฏิบัติการเฝ้าระวังด้านความปลอดภัยทางไซเบอร์ SOC-Security Analyst (l1-L2) และพัฒนากระบวนการทำงานตาม SLA/OLA
4. พัฒนากระบวนการและขั้นตอนการในการปฏิบัติงานของศูนย์ปฏิบัติการเฝ้าระวังด้านความปลอดภัยทางไซเบอร์ให้มีประสิทธิภาพ
5. บริหารจัดการพัฒนา และกำกับดูแล การจัดทำแผนงาน ในการจัดการเหตุไม่พึงประสงค์ (Incident) รวมถึงการตอบสนอง (Response) ต่อเหตุไม่พึงประสงค์ ในสถานการณ์ต่างๆ เช่น การตอบสนองต่อ Rule/Use case, ข้อมูลรั่วไหล (Data Breach), ภัยคุกคามของโปรแกรมประสงค์ร้าย (Malware Outbreak Attack)
6. บริหารจัดการระบบการให้บริการ การตั้งค่าอุปกรณ์ (Device Configuration) ของอุปกรณ์ Security, System(Servers) และ Network Devices ต่างๆเช่น Connector, SIEM, Firewall, IPS/IDS, Threat Management, Vulnerabilities Management, Web Defacement
7. บริหารจัดการระบบ Incident Management System ITSM และจัดทำรายงานสถานะของ Incident ในระบบ ITSM
8. บริหารจัดการ Vulnerability Assessment (VA) /Vulnerability Management (VM) และ Penetration Testing (PT)
9. ทดสอบและเปรียบเทียบการเขียน Usecase รวมถึงการนำไปใช้กับ (Evaluate) ระบบเครื่องมือ (SIEM) QRadar, Splunk, Logrhythm, ในการเฝ้าระวังภัยทางไซเบอร์ (SOC) ให้มีประสิทธิภาพ
10. จัดการอบรม Cybersecurity Awareness Training และSecurity Training ขั้นพื้นฐาน