1.• Triển khai, vận hành và giám sát các hệ thống an toàn thông tin như: SoC tools, Firewall, IDS/IPS, SIEM, DLP, Endpoint Security, Email Gateway, WAF ...• Theo dõi, phân tích log và sự kiện bảo mật, phát hiện hành vi bất thường, tấn công mạng hoặc rò rỉ dữ liệu.• Xử lý và điều tra sự cố bảo mật, đưa ra biện pháp khắc phục, phục hồi và báo cáo nguyên nhân.• Đánh giá lỗ hổng hệ thống, ứng dụng, mạng – phối hợp với các bộ phận khắc phục, vá lỗi.• Cập nhật và triển khai chính sách bảo mật, tiêu chuẩn, quy trình (ISO 27001, NIST, CIS Benchmark...).• Thực hiện kiểm thử bảo mật (pentest, vulnerability scan) định kỳ.• Đào tạo và nâng cao nhận thức bảo mật cho nhân viên trong công ty.• Hỗ trợ các dự án CNTT về khía cạnh bảo mật (Security by Design).• Báo cáo định kỳ về tình hình an ninh mạng cho lãnh đạo.