SOC leadership, alert triage, incident escalation, log analysis, detection validation, reporting, analyst mentoring, Hypothesis led hunting, endpoint analysis, network based hunting, adversary behavior analysis, suspicious activity identification, Incident triage, containment support, evidence preservation, root cause analysis, remediation guidance, IR checklist development, Windows artifacts, disk forensics, memory forensics, mobile evidence, network forensics, timeline reconstruction, Splunk, ELK Stack, Elastic Security, log onboarding, dashboarding, alert investigation, detection validation, Velociraptor, Arkime, Wireshark, packet analysis, TCP/IP, DNS, HTTP/S, VPNs, firewalls, Team leadership, analyst mentoring, SOP creation, deployment guidance, operational playbooks, multinational collaboration, Windows, Linux, Active Directory fundamentals, PowerShell, MITRE ATT&CK, incident response lifecycle, Zero Trust, risk management