L2 SOC Analyst
1. Полное расследование
2. Глубокое использование TI-платформы
3. Использование SIEM для расследований
4. Улучшение и настройка SIEM корреляций
5. Подтверждение/закрытие инцидентов
6. Техническая поддержка L1
7. Подготовка и обновление playbooks