【AI/LLM】AI悪用脅威に伴う脆弱性対応支援
- ■必須スキル:
- ・SOC運用経験 ・脆弱性管理・対応経験 ・攻撃手法に基づく脆弱性影響の理解 ・生成AI/LLMの一般的知識
43件中 1〜30件を表示
【募集背景】 AI悪用に起因する脆弱性の要否判断や、社内部署・ベンダへの対応依頼、完了までの管理を行うにあたり、現行要員では対応が困難となっているため、新たなメンバーを募集する形となります。 【作業内容】 社内の脆弱性レベル判定ルールに沿ってCVSSやKEVなどの値から優先順位を決定いたします。開発部署やベンダに対して脆弱性の影響確認を依頼し、脆弱性対応が完了するまでリスクレベル変更などの変更管理を行います。追加の確認が必要となった場合には、状況に応じて更新対応も実施いたします。 【求める人物像】 指示された作業をこなすだけでなく、業務の改善に目を向けて能動的に動ける方を求めています。お客様側としっかりとコミュニケーションを取りながら、関係者と連携して業務を推進できる方が望ましいです。 【ポジションの魅力】 AI悪用脅威に伴う脆弱性対応領域において、SOC運用や脆弱性管理の実務を通じて、最新の攻撃手法や対策知見を習得していただけます。社内部署やベンダとの調整を行いながら、脆弱性対応プロセス全体に関わることで、セキュリティ領域でのキャリアを広げていただけます。 【開発環境】 社内脆弱性レベル判定ルールに基づくCVSSやKEVなどの指標を用いた管理環境を利用していただきます。
【募集背景】 AI悪用に起因する脆弱性の要否判断や、社内部署・ベンダへの対応依頼、完了までの管理を行うにあたり、現行要員では対応が困難となっているため、新たなメンバーを募集する形となります。 【作業内容】 社内の脆弱性レベル判定ルールに沿ってCVSSやKEVなどの値から優先順位を決定いたします。開発部署やベンダに対して脆弱性の影響確認を依頼し、脆弱性対応が完了するまでリスクレベル変更などの変更管理を行います。追加の確認が必要となった場合には、状況に応じて更新対応も実施いたします。 【求める人物像】 指示された作業をこなすだけでなく、業務の改善に目を向けて能動的に動ける方を求めています。お客様側としっかりとコミュニケーションを取りながら、関係者と連携して業務を推進できる方が望ましいです。 【ポジションの魅力】 AI悪用脅威に伴う脆弱性対応領域において、SOC運用や脆弱性管理の実務を通じて、最新の攻撃手法や対策知見を習得していただけます。社内部署やベンダとの調整を行いながら、脆弱性対応プロセス全体に関わることで、セキュリティ領域でのキャリアを広げていただけます。 【開発環境】 社内脆弱性レベル判定ルールに基づくCVSSやKEVなどの指標を用いた管理環境を利用していただきます。
【作業内容】 セキュリティ基盤構築、SOC監視の運用設計および本番運用を担当します。入札案件に伴う2月中旬の業者選定後のプロジェクトです。 【ポジションの魅力】 Azure環境をベースとした高度なセキュリティ設計支援業務に携われます。
【作業内容】 セキュリティ基盤構築、SOC監視の運用設計および本番運用を担当します。入札案件に伴う2月中旬の業者選定後のプロジェクトです。 【ポジションの魅力】 Azure環境をベースとした高度なセキュリティ設計支援業務に携われます。
【募集背景】 国際大会開催に伴い、SOC運用体制および現場統括を強化する必要があり、リーダークラスの人材を募集しております。 【作業内容】 大会に伴うSOC(Security Operations Center)の運用業務に従事していただきます。 具体的には、2人一組×4班の体制の中で現場を統括し、平常時の業務概要の把握や技能習得、訓練実施を行っていただきます。また、大会期間中の24時間体制での運用において、班のリーダーとして統括・指揮を行っていただきます。 【求める人物像】 セキュリティ分野への高い関心と責任感を持ち、チームメンバーと円滑にコミュニケーションを図りながら現場をリードできる方を求めております。状況変化に柔軟に対応し、冷静に判断・行動できる方が望ましいです。 【ポジションの魅力】 国際大会という大規模イベントにおいて、SOC運用の中核として現場統括に関わることができるポジションです。セキュリティオペレーションにおける実践的な経験を積むとともに、統括リーダーとしてのマネジメントスキルを高めることができます。 【開発環境】 セキュリティ監視ツールや各種ログ監視システムなど、SOC運用に必要なシステム群を利用して業務を行っていただきます。
【募集背景】 国際大会開催に伴い、SOC運用体制および現場統括を強化する必要があり、リーダークラスの人材を募集しております。 【作業内容】 大会に伴うSOC(Security Operations Center)の運用業務に従事していただきます。 具体的には、2人一組×4班の体制の中で現場を統括し、平常時の業務概要の把握や技能習得、訓練実施を行っていただきます。また、大会期間中の24時間体制での運用において、班のリーダーとして統括・指揮を行っていただきます。 【求める人物像】 セキュリティ分野への高い関心と責任感を持ち、チームメンバーと円滑にコミュニケーションを図りながら現場をリードできる方を求めております。状況変化に柔軟に対応し、冷静に判断・行動できる方が望ましいです。 【ポジションの魅力】 国際大会という大規模イベントにおいて、SOC運用の中核として現場統括に関わることができるポジションです。セキュリティオペレーションにおける実践的な経験を積むとともに、統括リーダーとしてのマネジメントスキルを高めることができます。 【開発環境】 セキュリティ監視ツールや各種ログ監視システムなど、SOC運用に必要なシステム群を利用して業務を行っていただきます。
【作業内容】 メールセキュリティ業務、メール監査対応、SWGツールの運用管理、WAFツールの運用管理、SEIM運用等々の各種対応支援を行います。また、セキュリティツールの導入検討や検証評価に関わる業務も想定されています。 【求める人物像】 運用だけでなく現場を横断的に見て提案なども出来る人が好ましいです。また、経験のないことにも興味を持ち臨機応変に対応できる人は尚良しです。
【作業内容】 メールセキュリティ業務、メール監査対応、SWGツールの運用管理、WAFツールの運用管理、SEIM運用等々の各種対応支援を行います。また、セキュリティツールの導入検討や検証評価に関わる業務も想定されています。 【求める人物像】 運用だけでなく現場を横断的に見て提案なども出来る人が好ましいです。また、経験のないことにも興味を持ち臨機応変に対応できる人は尚良しです。
製 品 :・Jira ・MS Sentinel ・Defnder XDR(MDE,MDO,MDI) ・Netskope
製 品 :・Jira ・MS Sentinel ・Defnder XDR(MDE,MDO,MDI) ・Netskope
【作業内容】 監視アラート・ログ・Runbookをもとに、AIによる要約、一次切り分け、通知、起票、自動化連携を設計・実装いたします。
【作業内容】 監視アラート・ログ・Runbookをもとに、AIによる要約、一次切り分け、通知、起票、自動化連携を設計・実装いたします。
【募集背景】 セキュリティ関連プロジェクトにおいて、SCS評価制度取得に向けた支援体制を強化するための募集です。 【作業内容】 セキュリティ監査やISMS対応、SOC運用などの業務を行っていただきます。スキルに応じて担当範囲を調整し、評価制度取得に向けた施策立案やプロジェクト推進支援もご担当いただきます。 【求める人物像】 セキュリティ分野の専門知識を活かしながら、関係者と円滑にコミュニケーションを取り主体的に課題解決へ取り組んでいただける方を求めています。 【ポジションの魅力】 セキュリティ評価制度取得に直結するプロジェクトに参画でき、監査・ISMS・SOC運用などの経験を通じてセキュリティ領域の専門性を高めていただけます。 【開発環境】 セキュリティ監査、ISMS運用、SOC運用に関連する各種セキュリティソリューションおよび管理ツールを利用いたします。
【募集背景】 セキュリティ関連プロジェクトにおいて、SCS評価制度取得に向けた支援体制を強化するための募集です。 【作業内容】 セキュリティ監査やISMS対応、SOC運用などの業務を行っていただきます。スキルに応じて担当範囲を調整し、評価制度取得に向けた施策立案やプロジェクト推進支援もご担当いただきます。 【求める人物像】 セキュリティ分野の専門知識を活かしながら、関係者と円滑にコミュニケーションを取り主体的に課題解決へ取り組んでいただける方を求めています。 【ポジションの魅力】 セキュリティ評価制度取得に直結するプロジェクトに参画でき、監査・ISMS・SOC運用などの経験を通じてセキュリティ領域の専門性を高めていただけます。 【開発環境】 セキュリティ監査、ISMS運用、SOC運用に関連する各種セキュリティソリューションおよび管理ツールを利用いたします。
【作業内容】 情報システム要員の一員として作業し、Splunkを使用したSOC業務の経験、脆弱性診断、CVE対応経験、セキュリティ管理規定策定、CASB・SWGの設計構築、SASE・CNAPPの使用経験、Microsoft Defender for Endpoint P2の保守運用インシデント調査、AWSでのネットワーク構築などを担当します。 【開発環境】 AWS, Splunk, Microsoft Defender for Endpoint
【作業内容】 情報システム要員の一員として作業し、Splunkを使用したSOC業務の経験、脆弱性診断、CVE対応経験、セキュリティ管理規定策定、CASB・SWGの設計構築、SASE・CNAPPの使用経験、Microsoft Defender for Endpoint P2の保守運用インシデント調査、AWSでのネットワーク構築などを担当します。 【開発環境】 AWS, Splunk, Microsoft Defender for Endpoint
【作業内容】 ・セキュリティ施策全体の企画・設計・運用リード ・セキュリティツール(EDR/CASB/メール等)の設計・導入・運用管理 ・インシデント対応(検知〜初動〜原因分析〜再発防止)の主導 ・SOC/CSIRT運用の設計・改善、ログ監視体制の整備 ・情報セキュリティポリシー・運用ルールの策定/改訂
【作業内容】 ・セキュリティ施策全体の企画・設計・運用リード ・セキュリティツール(EDR/CASB/メール等)の設計・導入・運用管理 ・インシデント対応(検知〜初動〜原因分析〜再発防止)の主導 ・SOC/CSIRT運用の設計・改善、ログ監視体制の整備 ・情報セキュリティポリシー・運用ルールの策定/改訂
【作業内容】 電子書籍サービスを支えるクラウド環境のセキュリティ監視・運用を担当するSOC L2メンバーとしてご対応いただきます。 ・Splunk Cloudを用いたログ分析、アラートトリアージ、検知ルールチューニングを行います。 ・セキュリティインシデントの初動調査、ログ分析およびCSIRT連携を行います。 ・Wizを用いたクラウド環境のリスク可視化(CSPM / CNAPP)を行います。 ・AeyeScanによるWebアプリケーション脆弱性診断を行います。 ・検出された脆弱性のリスク評価および開発チームへの改善提案を行います。 ・社内情シス部門からのセキュリティインシデントに関するエスカレーション対応を行います。 【開発環境】 Splunk、Wiz、AeyeScan、EDR、EMS E3、LANSCOPE等を自社運用中です。
【作業内容】 電子書籍サービスを支えるクラウド環境のセキュリティ監視・運用を担当するSOC L2メンバーとしてご対応いただきます。 ・Splunk Cloudを用いたログ分析、アラートトリアージ、検知ルールチューニングを行います。 ・セキュリティインシデントの初動調査、ログ分析およびCSIRT連携を行います。 ・Wizを用いたクラウド環境のリスク可視化(CSPM / CNAPP)を行います。 ・AeyeScanによるWebアプリケーション脆弱性診断を行います。 ・検出された脆弱性のリスク評価および開発チームへの改善提案を行います。 ・社内情シス部門からのセキュリティインシデントに関するエスカレーション対応を行います。 【開発環境】 Splunk、Wiz、AeyeScan、EDR、EMS E3、LANSCOPE等を自社運用中です。
【作業内容】 電子書籍サービスを支えるクラウド環境のセキュリティ監視・運用を担当するSOC L2メンバーとしてご対応いただきます。 具体的には、下記のような業務を想定しています。 ・Splunk Cloudを用いたログ分析、アラートトリアージ、検知ルールチューニングを行います。 ・セキュリティインシデントの初動調査、ログ分析およびCSIRT連携を行います。 ・Wizを用いたクラウド環境のリスク可視化(CSPM / CNAPP)を行います。 ・AeyeScanによるWebアプリケーション脆弱性診断を行います。 ・検出された脆弱性のリスク評価および開発チームへの改善提案を行います。 ・社内情シス部門からのセキュリティインシデントに関するエスカレーション対応を行います。 【開発環境】 Splunk、Wiz、AeyeScan、EDR、EMS E3、LANSCOPE等を自社運用中です。
【作業内容】 電子書籍サービスを支えるクラウド環境のセキュリティ監視・運用を担当するSOC L2メンバーとしてご対応いただきます。 具体的には、下記のような業務を想定しています。 ・Splunk Cloudを用いたログ分析、アラートトリアージ、検知ルールチューニングを行います。 ・セキュリティインシデントの初動調査、ログ分析およびCSIRT連携を行います。 ・Wizを用いたクラウド環境のリスク可視化(CSPM / CNAPP)を行います。 ・AeyeScanによるWebアプリケーション脆弱性診断を行います。 ・検出された脆弱性のリスク評価および開発チームへの改善提案を行います。 ・社内情シス部門からのセキュリティインシデントに関するエスカレーション対応を行います。 【開発環境】 Splunk、Wiz、AeyeScan、EDR、EMS E3、LANSCOPE等を自社運用中です。
【作業内容】 会社のセキュリティを統一するため、ゼロトラストアーキテクチャを用いた次世代FAT端末の構築を行います。認証基盤の統一や、SOC(Security Operation Center)の自動化や、MS製品のフィルターのON/OFFの判断(設定)等の業務を行います。アナリストやSEから機能・タスク・課題等をヒアリングして洗い出し、クライアント向けの説明資料を作成し、クライアントと各項目・内容についてどのようにして「ゼロトラスト」を実現していくかを検討していきます。決定事項の実現のため、SEに指示を出し、ゼロトラストセキュリティを構築していきます。資料作成が8割、客さんへの活動が2割程度の比重になる想定です。 【求める人物像】 主担当として大企業とのプロジェクトを推進できる方 【ポジションの魅力】 最新のセキュリティ技術であるゼロトラストを専門とし、クライアントのセキュリティを大幅に向上させる取り組みを経験することができます。 【開発環境】 ・Microsoft 365 E5 ・専用端末(場合によっては多段RDP環境になる場合あり)
【作業内容】 会社のセキュリティを統一するため、ゼロトラストアーキテクチャを用いた次世代FAT端末の構築を行います。認証基盤の統一や、SOC(Security Operation Center)の自動化や、MS製品のフィルターのON/OFFの判断(設定)等の業務を行います。アナリストやSEから機能・タスク・課題等をヒアリングして洗い出し、クライアント向けの説明資料を作成し、クライアントと各項目・内容についてどのようにして「ゼロトラスト」を実現していくかを検討していきます。決定事項の実現のため、SEに指示を出し、ゼロトラストセキュリティを構築していきます。資料作成が8割、客さんへの活動が2割程度の比重になる想定です。 【求める人物像】 主担当として大企業とのプロジェクトを推進できる方 【ポジションの魅力】 最新のセキュリティ技術であるゼロトラストを専門とし、クライアントのセキュリティを大幅に向上させる取り組みを経験することができます。 【開発環境】 ・Microsoft 365 E5 ・専用端末(場合によっては多段RDP環境になる場合あり)
【募集背景】 建設業におけるサイバーセキュリティ強化のため、インシデント対応およびログ調査体制を強化する必要があり支援をいただきます。 【作業内容】 ・セキュリティログ調査およびセキュリティインシデント対応の支援を行っていただきます。 ・splunkおよびEDRのSOCで一次対応された内容に対する詳細調査を中心にご対応いただきます。 ・各種セキュリティ製品の管理コンソールにログインし、ログ確認やアラートへの対応を行っていただきます。 ・EDRアラート等に関するエンドユーザとの直接コミュニケーション、およびサーバ系アラートに関するインフラ担当との調整業務を担当していただきます。 ・Tanium、DeepInstinct、XPANSE、Qualys、ZscalerCASB、CyberArkなどを用いたログ確認や影響分析、監査・分析作業を行っていただきます。 【求める人物像】 ・主体的にインシデントの原因究明や再発防止に取り組んでいただける方を求めています。 ・関係者と円滑にコミュニケーションを取りながら、調整業務も厭わず対応いただける方を歓迎いたします。 【ポジションの魅力】 ・複数のセキュリティ製品を活用した実践的なインシデント対応やログ分析の経験を積むことができます。 ・エンドユーザやインフラ担当との調整を通じて、セキュリティ運用全体の知見を広げることができます。 【開発環境】 ・Tanium、DeepInstinct、XPANSE、Qualys、ZscalerCASB、CyberArkなど各種セキュリティソリューションを利用いたします。
【募集背景】 建設業におけるサイバーセキュリティ強化のため、インシデント対応およびログ調査体制を強化する必要があり支援をいただきます。 【作業内容】 ・セキュリティログ調査およびセキュリティインシデント対応の支援を行っていただきます。 ・splunkおよびEDRのSOCで一次対応された内容に対する詳細調査を中心にご対応いただきます。 ・各種セキュリティ製品の管理コンソールにログインし、ログ確認やアラートへの対応を行っていただきます。 ・EDRアラート等に関するエンドユーザとの直接コミュニケーション、およびサーバ系アラートに関するインフラ担当との調整業務を担当していただきます。 ・Tanium、DeepInstinct、XPANSE、Qualys、ZscalerCASB、CyberArkなどを用いたログ確認や影響分析、監査・分析作業を行っていただきます。 【求める人物像】 ・主体的にインシデントの原因究明や再発防止に取り組んでいただける方を求めています。 ・関係者と円滑にコミュニケーションを取りながら、調整業務も厭わず対応いただける方を歓迎いたします。 【ポジションの魅力】 ・複数のセキュリティ製品を活用した実践的なインシデント対応やログ分析の経験を積むことができます。 ・エンドユーザやインフラ担当との調整を通じて、セキュリティ運用全体の知見を広げることができます。 【開発環境】 ・Tanium、DeepInstinct、XPANSE、Qualys、ZscalerCASB、CyberArkなど各種セキュリティソリューションを利用いたします。
・セキュリティアラートの一次調査、内容精査、CSIRTへの報告を行います。 ・アラートの発生傾向や内容に応じて調査の深掘りを行います。 ・必要に応じたエスカレーション対応を行います。 ・運用マニュアルの作成、修正を行います。
・セキュリティアラートの一次調査、内容精査、CSIRTへの報告を行います。 ・アラートの発生傾向や内容に応じて調査の深掘りを行います。 ・必要に応じたエスカレーション対応を行います。 ・運用マニュアルの作成、修正を行います。
・お客様先にて、CSIRT/SOCの体制構築が進んでいます。 ・今後、段階的に増員していき、CSIRTをお客様本体で、SOCを外注する体制に移行する見込みです。 ・他社取り組み事例をもとにCSIRTやSOCの体制や運用、ドキュメント整備について助言できる方を募集しております。
・お客様先にて、CSIRT/SOCの体制構築が進んでいます。 ・今後、段階的に増員していき、CSIRTをお客様本体で、SOCを外注する体制に移行する見込みです。 ・他社取り組み事例をもとにCSIRTやSOCの体制や運用、ドキュメント整備について助言できる方を募集しております。
お客様へ提供しているWAF、IDS/IPS、FW、Dos対策などのセキュリティサービスの1次対応。 単純な監視ではなく、インシデント分析、特定IPの除外、お客様からの問い合わせ対応、 社内のウイルス対策、顧客向け月次レポート作成などもございます。 ツール:Splunk、MacAfeeなど
お客様へ提供しているWAF、IDS/IPS、FW、Dos対策などのセキュリティサービスの1次対応。 単純な監視ではなく、インシデント分析、特定IPの除外、お客様からの問い合わせ対応、 社内のウイルス対策、顧客向け月次レポート作成などもございます。 ツール:Splunk、MacAfeeなど
CSIRT構築支援、P-SIRT導入と体制整備、情報セキュリティガバナンス強化に携わっていただきます。 ・事業部向けセキュリティ教育、ツール導入を行います。 ・CSIRT、P-SIRTの設計・構築・運用支援を行います。 ・セキュリティルールブックの見直し・策定を行います。 ・インシデント対応プロセスの整備を行います。 ・情報セキュリティ教育の企画・実施を行います。 ・ログ管理、ネットワーク監視体制の改善を行います。
CSIRT構築支援、P-SIRT導入と体制整備、情報セキュリティガバナンス強化に携わっていただきます。 ・事業部向けセキュリティ教育、ツール導入を行います。 ・CSIRT、P-SIRTの設計・構築・運用支援を行います。 ・セキュリティルールブックの見直し・策定を行います。 ・インシデント対応プロセスの整備を行います。 ・情報セキュリティ教育の企画・実施を行います。 ・ログ管理、ネットワーク監視体制の改善を行います。
【募集背景】 セキュリティ監視体制の強化およびインシデント対応力向上のため、SOC運用チームで追加要員を募集しております。 【作業内容】 SOCにおいて、ネットワーク機器・セキュリティ機器・PCなどから収集される各種ログの監視および分析を行っていただきます。検知アラートがタスクとして作成されるため、そのアラートに紐づくログを調査し、セキュリティインシデントに該当するかを判断していただきます。 また、タスク管理や検知アラートの作成、簡易的なマルウェア解析なども対応いただきます。インシデント発生時には、CSIRTとの連携および各種調整・報告などのサポート対応も行っていただきます。 【求める人物像】 セキュリティ分野への関心が高く、主体的に学習しながら業務に取り組める方を求めております。高いコミュニケーション力を活かし、チームメンバーや関係者と円滑に連携しながら、インシデント発生時にも冷静に対応できる方が望ましいです。問題解決に向けて粘り強く取り組める方を歓迎いたします。 【ポジションの魅力】 多様なログやインシデントに触れながら、実践的なセキュリティ監視・分析スキルを身につけていただけます。CSIRTとの連携を通じて、インシデントレスポンスの一連の流れに関わることができるため、セキュリティエンジニアとしてのキャリア形成に役立つ環境です。チーム体制の中で知見共有が活発に行われており、スキルアップしやすいポジションです。 【開発環境】 各種ログ収集・監視基盤およびSIEM、EDR、パケット解析ツールなどのセキュリティソリューションを組み合わせたSOC環境での運用となります。
【募集背景】 セキュリティ監視体制の強化およびインシデント対応力向上のため、SOC運用チームで追加要員を募集しております。 【作業内容】 SOCにおいて、ネットワーク機器・セキュリティ機器・PCなどから収集される各種ログの監視および分析を行っていただきます。検知アラートがタスクとして作成されるため、そのアラートに紐づくログを調査し、セキュリティインシデントに該当するかを判断していただきます。 また、タスク管理や検知アラートの作成、簡易的なマルウェア解析なども対応いただきます。インシデント発生時には、CSIRTとの連携および各種調整・報告などのサポート対応も行っていただきます。 【求める人物像】 セキュリティ分野への関心が高く、主体的に学習しながら業務に取り組める方を求めております。高いコミュニケーション力を活かし、チームメンバーや関係者と円滑に連携しながら、インシデント発生時にも冷静に対応できる方が望ましいです。問題解決に向けて粘り強く取り組める方を歓迎いたします。 【ポジションの魅力】 多様なログやインシデントに触れながら、実践的なセキュリティ監視・分析スキルを身につけていただけます。CSIRTとの連携を通じて、インシデントレスポンスの一連の流れに関わることができるため、セキュリティエンジニアとしてのキャリア形成に役立つ環境です。チーム体制の中で知見共有が活発に行われており、スキルアップしやすいポジションです。 【開発環境】 各種ログ収集・監視基盤およびSIEM、EDR、パケット解析ツールなどのセキュリティソリューションを組み合わせたSOC環境での運用となります。
小売流通系企業のSOCチームで業務支援を行います。 ・メールセキュリティ業務、メール監査対応、SWG/WAFツールの運用管理を行います。 ・脆弱性検査対応における検査ベンダーとの調整を行います。 ・セキュリティツールの導入検討や検証評価に係る業務を行います。
小売流通系企業のSOCチームで業務支援を行います。 ・メールセキュリティ業務、メール監査対応、SWG/WAFツールの運用管理を行います。 ・脆弱性検査対応における検査ベンダーとの調整を行います。 ・セキュリティツールの導入検討や検証評価に係る業務を行います。
・webアプリケーション脆弱性診断を実施します。 ・診断結果の報告書を作成します。 ・SOC/CSIRT関連業務(WAF運用、ログ分析、脅威検知、インテリジェンス対応)を行います。
・webアプリケーション脆弱性診断を実施します。 ・診断結果の報告書を作成します。 ・SOC/CSIRT関連業務(WAF運用、ログ分析、脅威検知、インテリジェンス対応)を行います。
クライアント内にCSIRT/SOCを統合運用するセキュリティ組織がありその運用担当1名とリーダー候補1名を探しています。 既に上位から管理者およびメンバーが同組織に参画しておりその増員枠です。 リーダー候補はテクニカル面と同時にセキュリティルール策定、体制整備、運用改善、現場へのセキュリティ装着など管理面の能力が重要視されます。
クライアント内にCSIRT/SOCを統合運用するセキュリティ組織がありその運用担当1名とリーダー候補1名を探しています。 既に上位から管理者およびメンバーが同組織に参画しておりその増員枠です。 リーダー候補はテクニカル面と同時にセキュリティルール策定、体制整備、運用改善、現場へのセキュリティ装着など管理面の能力が重要視されます。
・全体の進捗状況の確認や推進、課題感の洗い出しをします。 ・顧客内の各ステークホルダーとのコミュニケーションを行います。 ・ベンダーコントロールを実施します。 ・インフラ領域のツール設定確認を担当します。
・全体の進捗状況の確認や推進、課題感の洗い出しをします。 ・顧客内の各ステークホルダーとのコミュニケーションを行います。 ・ベンダーコントロールを実施します。 ・インフラ領域のツール設定確認を担当します。
大手ゲーム会社にてセキュリティエンジニアとして携わっていただきます。 主な業務は下記の通りです。 ・セキュリティ課題の発見、情報収集 ・セキュリティ施策の企画・推進 ・セキュリティ啓蒙、教育 ・セキュリティ監視システム開発、運用 ・不正行為の調査、研究、対策案の検討
大手ゲーム会社にてセキュリティエンジニアとして携わっていただきます。 主な業務は下記の通りです。 ・セキュリティ課題の発見、情報収集 ・セキュリティ施策の企画・推進 ・セキュリティ啓蒙、教育 ・セキュリティ監視システム開発、運用 ・不正行為の調査、研究、対策案の検討
SOC関連業務の支援、アラート対応、ログ分析、手順書整備、SOCベンダーの対応評価、セキュリティ基盤の保守、CSIRT関連業務における作業補助、セキュリティ製品の導入/運用支援、サイバーインシデント対応、技術訓練、セキュリティアドバイザリ
SOC関連業務の支援、アラート対応、ログ分析、手順書整備、SOCベンダーの対応評価、セキュリティ基盤の保守、CSIRT関連業務における作業補助、セキュリティ製品の導入/運用支援、サイバーインシデント対応、技術訓練、セキュリティアドバイザリ
【作業内容】 お客様のSOCを高度化するためのTo-Be像を最初の3ヶ月間で確定させ、その後2ヶ月間かけてロードマップ(線表)を作成いたします。 以降はそのロードマップに従って各種施策の実装を伴走いたします。 現状SOCのアーキテクチャ・人員体制・ルール等を把握し、資料に落とし込む作業を行います。 お客様の状況を把握するためのワークショップの場での質疑応答を実施いたします。 次世代SOC(AI活用含む)を意識した、本お客様にとってのあるべきSOCのTo-Be像を定義いたします。
【作業内容】 お客様のSOCを高度化するためのTo-Be像を最初の3ヶ月間で確定させ、その後2ヶ月間かけてロードマップ(線表)を作成いたします。 以降はそのロードマップに従って各種施策の実装を伴走いたします。 現状SOCのアーキテクチャ・人員体制・ルール等を把握し、資料に落とし込む作業を行います。 お客様の状況を把握するためのワークショップの場での質疑応答を実施いたします。 次世代SOC(AI活用含む)を意識した、本お客様にとってのあるべきSOCのTo-Be像を定義いたします。