NEW
リモート可
【リモート可】ゼロトラスト推進およびセキュリティツール運用
雇用形態
業務委託(フリーランス)
業務内容
【作業内容】
電子書籍サービスを支えるクラウド環境のセキュリティ監視・運用を担当するSOC L2メンバーとしてご対応いただきます。
具体的には、下記のような業務を想定しています。
・Splunk Cloudを用いたログ分析、アラートトリアージ、検知ルールチューニングを行います。
・セキュリティインシデントの初動調査、ログ分析およびCSIRT連携を行います。
・Wizを用いたクラウド環境のリスク可視化(CSPM / CNAPP)を行います。
・AeyeScanによるWebアプリケーション脆弱性診断を行います。
・検出された脆弱性のリスク評価および開発チームへの改善提案を行います。
・社内情シス部門からのセキュリティインシデントに関するエスカレーション対応を行います。
【開発環境】
Splunk、Wiz、AeyeScan、EDR、EMS E3、LANSCOPE等を自社運用中です。
スキルタグ
求めるスキル
- ■必須スキル:
- ・ネットワークの基本的な知識 ・AWS / Azure / GCPの基本知識 ・何かしらの開発/インフラ構築経験 ・SIEMまたは類似ツールを用いたセキュリティログログ監視・分析経験 ・新規セキュリティツール導入時にも主体的にキャッチアップできる方
- ■歓迎スキル:
- ・セキュリティ製品(SIEM / EDR / CNAPP 等)の検証・導入・展開経験 ・セキュリティインシデント対応経験(トリアージ、ログ調査、影響範囲確認等) ・SIEM / CNAPP / 脆弱性診断ツール(SAST / DAST) / ID管理等の運用経験