מה עושה אנליסט SOC ביום עבודה אמיתי?

אנליסט SOC מנטר התראות ממערכת SIEM, מבצע Triage ראשוני, חוקר משתמשים ותחנות, מזהה False Positive, מתעד כל אירוע, מסלים לפי הצורך לצוותים מתקדמים ופועל לפי Playbooks מוגדרים. התפקיד דורש הבנה של רשתות, מערכות הפעלה ותהליכי תגובה לאירוע.
אנליסט SOC הוא חלק מצוות שמנטר את מערכות הארגון ומגיב לפעילות חשודה. העבודה אינה מסתכמת בצפייה בהתראות. היא דורשת להבין רשתות, מערכות הפעלה, משתמשים, לוגים ותהליכי תגובה לאירוע, ולהחליט אילו התראות דורשות טיפול מיידי ואילו הן פעילות תקינה.



