- Kartlegging av nettverkstopologi og oversikt over verdier
- Identifisering av loggkilder og dataflytanalyse
- Tilpasning til samsvarsrammeverk (SOC 2, ISO 27001, NIS2)
- Trusselsmodellering og prioritering av brukstilfeller
- Dimensjonering av SIEM og arkitekturspesifikasjon
- Distribusjon og konfigurering av SIEM/SOAR-plattform
- Installasjon av loggsamlere og oppsett av videresending
- API-integrasjon med sikkerhetsverktøy (EDR, brannmur, sky)
- Utvikling av tilpassede parsere og feltnormalisering
- Justering av deteksjonsregler og automatisering av arbeidsflyter (playbooks)
- RBAC-konfigurering og klargjøring av arbeidsområder for analytikere
- Prosedyrer for vaktskifte og eskaleringsmatrise
- Aktivering av 24/7-overvåking og ruting av varsler
- Validering av arbeidsflyt for hendelseshåndtering
- Reduksjon av falske positive og forbedring av regler
- KPI-sporing (MTTD, MTTR, nøyaktighet på varsler)
- Kvartalsvise trusseljaktsøvelser og oppdatering av arbeidsflyter