1.Kurumun bilgi sistemlerinin gizlilik, bütünlük ve erişilebilirlik ilkeleri doğrultusunda güvenliğini sağlamak.
2.Siber güvenlik politika, prosedür, standart ve talimatlarının hazırlanmasına, uygulanmasına ve güncellenmesine katkı sağlamak.
3.Ağ, sunucu, istemci sistemler ve uygulamaların güvenlik kontrollerini gerçekleştirmek.
4.Güvenlik duvarı (Firewall), IDS/IPS, WAF, VPN, NAC, Proxy ve benzeri güvenlik sistemlerini yönetmek ve izlemek.
5.Antivirüs ve Antispam yönetim sistemlerini takip ederek güvenlik olaylarını analiz etmek.
6.SIEM ve Log yönetim sistemlerini takip ederek güvenlik olaylarını analiz etmek.
7.Güvenlik loglarını düzenli olarak incelemek, anormal aktiviteleri tespit etmek ve anormal aktiviteler tespit edildiğinde gerekli tedbirleri almak.
8.Siber güvenlik olaylarına müdahale etmek, olay analizi yapmak ve gerekli iyileştirici faaliyetleri yürütmek.
9.Zafiyet taramaları gerçekleştirmek veya koordine etmek, tespit edilen güvenlik açıklarının giderilmesini takip etmek.
10.Kritik güvenlik güncellemelerinin uygulanmasını takip etmek.
11.Penetrasyon testleri ve güvenlik testlerinin planlanmasına, yürütülmesine veya sonuçlarının değerlendirilmesine katkı sağlamak.
12.Bilgi varlıklarının risk analizlerini yapmak veya yapılmasına destek olmak.
13.Kritik sistemler için güvenlik yapılandırmalarını oluşturmak ve periyodik olarak gözden geçirmek.
14.Yetki yönetimi, erişim kontrolleri ve kimlik doğrulama mekanizmalarının güvenliğini sağlamak.
15.Veri güvenliği, şifreleme ve veri kaybını önleme (DLP) süreçlerini desteklemek.
16.Siber tehdit istihbaratını (USOM, ULAKNET UUYS, OLTA) takip ederek kurum sistemlerine yönelik olası riskleri değerlendirmek.
17.Güvenlik farkındalığı eğitimlerinin hazırlanmasına ve uygulanmasına katkı sağlamak.
18.Kullanıcılardan gelen bilgi güvenliği taleplerini değerlendirmek ve teknik destek vermek.
19.Denetimlerde istenilen bilgi ve belgeleri hazırlamak, denetim süreçlerine teknik destek sağlamak.
20.Bilgi güvenliği yönetim sistemi çalışmalarına katkıda bulunmak.
21.T.C. Cumhurbaşkanlığı Dijital Dönüşüm Ofisi tarafından hazırlanan “Bilgi ve İletişim Güvenliği Rehberi” ile ilgili standartlara uygunluğu takip etmek.
22.Güvenlik olayları, riskler ve alınan önlemler hakkında periyodik raporlar hazırlamak.
23.Siber güvenlikle ilgili yeni teknolojileri, tehditleri ve iyi uygulamaları takip ederek kuruma öneriler sunmak.
24.Daire Başkanının ve Şube Müdürü tarafından verilen diğer işleri yerine getirmek.