- Mengevaluasi dan melakukan pengujian terhadap aplikasi, server arsitektur dan konfigurasi jaringan untuk mengidentifikasi potensi celah keamanan
- Mengelola identitas pengguna dan hak akses untuk memastikan bahwa hanya orang yang berwenang yang memiliki akses baik aplikasi, server maupun database
- Mendokumentasikan dan menentukan kebijakan keamanan data perusahaan
- Mengambil tindakan untuk menghentikan serangan dan memulihkan sistem ke keadaan yang aman apabila terjadi insiden
- Mengkonfigurasi dan memantau lalu lintas jaringan dan log keamanan untuk mendeteksi aktivitas yang mencurigakan.