La figura proteggerà l'infrastruttura IT (comprese reti, hardware e software) da potenziali attacchi, monitorerà reti e sistemi per rilevare eventuali minacce alla sicurezza, analizzando i relativi allarmi e gestendoli di conseguenza (risolvendoli / intensificandoli) in base alla gravità.