- Kartläggning av nätverkstopologi och översikt över tillgångar
- Identifiering av loggkällor och analys av dataflöden
- Anpassning till regelefterlevnadsramverk (SOC 2, ISO 27001, NIS2)
- Hotmodellering och prioritering av användningsfall
- Dimensionering av SIEM och arkitekturspecifikation
- Driftsättning och konfigurering av SIEM/SOAR-plattform
- Installation av logginsamlare och konfigurering av vidarebefordran
- API-integration med säkerhetsverktyg (EDR, brandvägg, moln)
- Utveckling av anpassade parser och fältnormalisering
- Justering av detektionsregler och automatisering av arbetsflöden (playbooks)
- RBAC-konfigurering och förberedelse av arbetsytor för analytiker
- Rutiner för skiftbyte och eskaleringsmatris
- Aktivering av 24/7-övervakning och routning av aviseringar
- Validering av arbetsflöde för incidenthantering
- Minskning av falska positiva och förbättring av regler
- KPI-spårning (MTTD, MTTR, träffsäkerhet i aviseringar)
- Kvartalsvisa övningar i hotjakt och uppdatering av arbetsflöden