【Azure】大手証券向けグローバルサイバーセキュリティ基本構想PM支援
- ■必須スキル:
- ・英語スキル(ビジネスレベル)レポートラインとは英語でのコミュニケーションとなるため ・一般的なITとセキュリティ知識(IT・セキュリティの専門知識は大手Sier側で対応するため意思疎通できるレベル) ・証券業務のシステム経験 ・PMO経験
- ■歓迎スキル:
- ・システム開発経験(Azure等) ・システム基盤に関する知見
46件中 31〜46件を表示
・現行JSOCを運用中ですが、グローバルに拠点があり、GSOCに拡張・展開するとともに、セキュリティインシデント以外のリスクも取り扱うフュージョンセンタの構築を検討中です。 ・PF構築とJSOC構築の現状確認・要件整理を行い、基本構想を策定します。 ・クライアントプロパーに充当できるリソース、スキルが不足しているため、プロジェクトマネジメント・推進できる人材を外部からアサインしたいです。 ・既存のSOCは大幅な再構築が必要な状況です。
・現行JSOCを運用中ですが、グローバルに拠点があり、GSOCに拡張・展開するとともに、セキュリティインシデント以外のリスクも取り扱うフュージョンセンタの構築を検討中です。 ・PF構築とJSOC構築の現状確認・要件整理を行い、基本構想を策定します。 ・クライアントプロパーに充当できるリソース、スキルが不足しているため、プロジェクトマネジメント・推進できる人材を外部からアサインしたいです。 ・既存のSOCは大幅な再構築が必要な状況です。
【作業内容】 ・ARM系SoC(Rockchip等)を搭載した専用端末に向けた、Android 14 OSのディープカスタマイズおよびシステムツール開発を担当いただきます。 ・ハードウェア制御(HAL)よりも、Android Framework層の改造やシステムツール実装が主となるプラットフォーム開発です。 ・対応項目:Frameworkカスタマイズ, システムツール・機能開発, システム構成・セキュリティ
【作業内容】 ・ARM系SoC(Rockchip等)を搭載した専用端末に向けた、Android 14 OSのディープカスタマイズおよびシステムツール開発を担当いただきます。 ・ハードウェア制御(HAL)よりも、Android Framework層の改造やシステムツール実装が主となるプラットフォーム開発です。 ・対応項目:Frameworkカスタマイズ, システムツール・機能開発, システム構成・セキュリティ
・Splunk Enterprise / Splunk ES(Enterprise Security)の設計・構築・運用を行います。 ・ログ収集(UF/HF)の設計およびチューニングを行います。 ・ダッシュボード作成、レポート設計を行います。 ・アラートルールの作成/チューニングを行います。 ・顧客ヒアリングや要件整理を行います。 ・SOC/CSIRTとの連携業務(セキュリティ分析・改善提案など)を行います。
・Splunk Enterprise / Splunk ES(Enterprise Security)の設計・構築・運用を行います。 ・ログ収集(UF/HF)の設計およびチューニングを行います。 ・ダッシュボード作成、レポート設計を行います。 ・アラートルールの作成/チューニングを行います。 ・顧客ヒアリングや要件整理を行います。 ・SOC/CSIRTとの連携業務(セキュリティ分析・改善提案など)を行います。
【作業内容】 情報システム要員の一員として作業し、Splunkを使用したSOC業務の経験、脆弱性診断、CVE対応経験、セキュリティ管理規定策定、CASB・SWGの設計構築、SASE・CNAPPの使用経験、Microsoft Defender for Endpoint P2の保守運用インシデント調査、AWSでのネットワーク構築などを担当します。 【開発環境】 AWS, Splunk, Microsoft Defender for Endpoint
【作業内容】 情報システム要員の一員として作業し、Splunkを使用したSOC業務の経験、脆弱性診断、CVE対応経験、セキュリティ管理規定策定、CASB・SWGの設計構築、SASE・CNAPPの使用経験、Microsoft Defender for Endpoint P2の保守運用インシデント調査、AWSでのネットワーク構築などを担当します。 【開発環境】 AWS, Splunk, Microsoft Defender for Endpoint
中長期的なセキュリティ強化とパブリッククラウドでのシステム基盤をベースとするIT戦略構想の実現に向け、 セキュリティソリューションの評価・導入やセキュリティ運用・監視の実施を行う案件です。 具体的には、セキュリティ担当社員と一緒に下記業務を行っていただきます。 ・セキュリティソリューションの導入、運用設計 ・外部SOCチームとの連携、様々なサイバー攻撃による不正侵入の監視・分析 ・セキュリティ要件およびセキュリティレビュー ・アプリケーション、ミドルウェア、ネットワーク機器の脆弱性診断
中長期的なセキュリティ強化とパブリッククラウドでのシステム基盤をベースとするIT戦略構想の実現に向け、 セキュリティソリューションの評価・導入やセキュリティ運用・監視の実施を行う案件です。 具体的には、セキュリティ担当社員と一緒に下記業務を行っていただきます。 ・セキュリティソリューションの導入、運用設計 ・外部SOCチームとの連携、様々なサイバー攻撃による不正侵入の監視・分析 ・セキュリティ要件およびセキュリティレビュー ・アプリケーション、ミドルウェア、ネットワーク機器の脆弱性診断
【作業内容】 ・セキュリティ施策全体の企画・設計・運用リード ・セキュリティツール(EDR/CASB/メール等)の設計・導入・運用管理 ・インシデント対応(検知〜初動〜原因分析〜再発防止)の主導 ・SOC/CSIRT運用の設計・改善、ログ監視体制の整備 ・情報セキュリティポリシー・運用ルールの策定/改訂
【作業内容】 ・セキュリティ施策全体の企画・設計・運用リード ・セキュリティツール(EDR/CASB/メール等)の設計・導入・運用管理 ・インシデント対応(検知〜初動〜原因分析〜再発防止)の主導 ・SOC/CSIRT運用の設計・改善、ログ監視体制の整備 ・情報セキュリティポリシー・運用ルールの策定/改訂
・大手通信情報通信業社における省庁向けのインフラ更改案件において、セキュリティ全般の設計やNW、基盤、SOC移管、エンドポイントセキュリティ、ガイドライン準拠支援などの更改対応を推進していただきます。 ・2025年春からプロジェクトが開始され、現在は基本設計が終わり、今後の構築フェーズに向けて、別軸で進めるセキュリティ全般の運用設計をご担当いただきます。 ・省庁の担当者と対向し、運用ルールや基準、設計などを進める必要があるため、全体を把握しながら、他部署を巻き込みつつ推進していただきます。
・大手通信情報通信業社における省庁向けのインフラ更改案件において、セキュリティ全般の設計やNW、基盤、SOC移管、エンドポイントセキュリティ、ガイドライン準拠支援などの更改対応を推進していただきます。 ・2025年春からプロジェクトが開始され、現在は基本設計が終わり、今後の構築フェーズに向けて、別軸で進めるセキュリティ全般の運用設計をご担当いただきます。 ・省庁の担当者と対向し、運用ルールや基準、設計などを進める必要があるため、全体を把握しながら、他部署を巻き込みつつ推進していただきます。
【募集背景】 大手企業におけるセキュリティ領域全般の強化および高度化を目的としたプロジェクトにおいて、上流工程を担う人材を増強するための募集となります。 【作業内容】 大手企業グループ全体を対象としたセキュリティ領域の上流設計・検討支援をご担当いただきます。コンサルティングやアーキテクト領域を中心に、現状整理からサービス設計まで幅広く携わっていただきます。 具体的には、認証基盤セキュリティ設計におけるAs-Is整理およびTo-Be定義、認証・権限管理プロセスの可視化、ユーザー向け要件整理と資料化などを行っていただきます。また、グループ会社を含む全体統制の現状分析やリスクの可視化を行い、技術・運用・ガバナンスの各観点から改善施策の立案・提案を実施していただきます。 さらに、セキュリティ関連のPoCにおいて、計画立案から実施、検証結果の整理および資料作成、技術ドキュメント化までを一貫してご担当いただきます。バックアップ運用および方式の評価・最適化や、AI活用を前提とした次世代SOCの設計(体制や役割整理、運用フロー設計など)にも携わっていただきます。 【求める人物像】 セキュリティ領域に対して高い関心を持ち、自ら課題を発見しながら主体的に動くことができる方を求めています。関係者とのディスカッションを通じて論点を整理し、分かりやすく資料化できるコミュニケーション力とドキュメンテーション力をお持ちの方が望ましいです。コンサルティングマインドを持ち、構想整理から具体的なサービス設計まで一貫して関わることに意欲のある方にマッチするポジションです。 【ポジションの魅力】 大手企業グループ全体のセキュリティ戦略やアーキテクチャ設計に深く関与できる点が魅力です。認証基盤、全体統制、PoC推進、次世代SOC検討など、多様なセキュリティ領域に横断的に携わることで、上流コンサルティングスキルと技術的な知見の双方を高いレベルで習得していただけます。また、AI活用を前提とした次世代SOCの検討など、先進的な取り組みにも関われる環境です。 【開発環境】 認証基盤としてADおよびEntra IDなどの環境を対象としたセキュリティアーキテクチャの検討・設計を行います。セキュリティ製品や各種クラウドサービスを活用しながら、PoCや技術検証を通じて最適なサービス設計を検討していただきます。
【募集背景】 大手企業におけるセキュリティ領域全般の強化および高度化を目的としたプロジェクトにおいて、上流工程を担う人材を増強するための募集となります。 【作業内容】 大手企業グループ全体を対象としたセキュリティ領域の上流設計・検討支援をご担当いただきます。コンサルティングやアーキテクト領域を中心に、現状整理からサービス設計まで幅広く携わっていただきます。 具体的には、認証基盤セキュリティ設計におけるAs-Is整理およびTo-Be定義、認証・権限管理プロセスの可視化、ユーザー向け要件整理と資料化などを行っていただきます。また、グループ会社を含む全体統制の現状分析やリスクの可視化を行い、技術・運用・ガバナンスの各観点から改善施策の立案・提案を実施していただきます。 さらに、セキュリティ関連のPoCにおいて、計画立案から実施、検証結果の整理および資料作成、技術ドキュメント化までを一貫してご担当いただきます。バックアップ運用および方式の評価・最適化や、AI活用を前提とした次世代SOCの設計(体制や役割整理、運用フロー設計など)にも携わっていただきます。 【求める人物像】 セキュリティ領域に対して高い関心を持ち、自ら課題を発見しながら主体的に動くことができる方を求めています。関係者とのディスカッションを通じて論点を整理し、分かりやすく資料化できるコミュニケーション力とドキュメンテーション力をお持ちの方が望ましいです。コンサルティングマインドを持ち、構想整理から具体的なサービス設計まで一貫して関わることに意欲のある方にマッチするポジションです。 【ポジションの魅力】 大手企業グループ全体のセキュリティ戦略やアーキテクチャ設計に深く関与できる点が魅力です。認証基盤、全体統制、PoC推進、次世代SOC検討など、多様なセキュリティ領域に横断的に携わることで、上流コンサルティングスキルと技術的な知見の双方を高いレベルで習得していただけます。また、AI活用を前提とした次世代SOCの検討など、先進的な取り組みにも関われる環境です。 【開発環境】 認証基盤としてADおよびEntra IDなどの環境を対象としたセキュリティアーキテクチャの検討・設計を行います。セキュリティ製品や各種クラウドサービスを活用しながら、PoCや技術検証を通じて最適なサービス設計を検討していただきます。
【募集背景】 SIEMおよびSOARの導入に伴い、PoC推進と要件定義を支援いただける方を募集しています。 【作業内容】 SIEM、SOAR導入におけるPoCを推進します。要件定義を支援し、技術的な方式を検討します。関係者と技術的な議論を行います。 【求める人物像】 SOC領域の知見を活かし、設計や方式について技術的な議論を行える方です。 【ポジションの魅力】 SIEMおよびSOARの導入において、PoC推進から要件定義、方式検討まで幅広く携われます。 【開発環境】 SIEM、SOARを活用します。
【募集背景】 SIEMおよびSOARの導入に伴い、PoC推進と要件定義を支援いただける方を募集しています。 【作業内容】 SIEM、SOAR導入におけるPoCを推進します。要件定義を支援し、技術的な方式を検討します。関係者と技術的な議論を行います。 【求める人物像】 SOC領域の知見を活かし、設計や方式について技術的な議論を行える方です。 【ポジションの魅力】 SIEMおよびSOARの導入において、PoC推進から要件定義、方式検討まで幅広く携われます。 【開発環境】 SIEM、SOARを活用します。
【募集背景】 インシデント対応プロセスの改善および机上訓練の企画・推進を通じて、運用定着や組織改善、AI活用推進等を行うための支援体制を強化する背景がございます。 【作業内容】 インシデント対応プロセスの現状把握および課題整理を実施していただきます。CSIRT/SOCを踏まえた対応フローの改善提案を行っていただきます。関係部門との調整や机上訓練当日のファシリテーションを担当していただきます。訓練結果の評価や課題抽出、改善アクションの整理を行っていただきます。AI活用によるログ要約や分析支援、SOAR連携等の検討および提案も実施していただきます。 【求める人物像】 インシデント対応プロセスの改善や机上訓練の企画・推進を、関係者を巻き込みながら主体的に進められる方を求めております。机上訓練等の限定的な支援に留まらず、必要に応じて運用定着や組織改善、AI活用推進等にも伴走できる方ですと望ましいです。 【ポジションの魅力】 インシデント対応プロセスの上流から改善提案、机上訓練の企画・推進、評価・改善アクション整理まで一連のサイクルに関わることができます。CSIRT/SOCを踏まえたフロー改善やAI活用によるログ要約・分析支援・SOAR連携等の検討・提案を通じて、セキュリティ運用や組織改善に幅広く携わることができます。 【開発環境】 AI活用によるログ要約や分析支援、SOAR連携等の検討を行う環境でご対応いただきます。
【募集背景】 インシデント対応プロセスの改善および机上訓練の企画・推進を通じて、運用定着や組織改善、AI活用推進等を行うための支援体制を強化する背景がございます。 【作業内容】 インシデント対応プロセスの現状把握および課題整理を実施していただきます。CSIRT/SOCを踏まえた対応フローの改善提案を行っていただきます。関係部門との調整や机上訓練当日のファシリテーションを担当していただきます。訓練結果の評価や課題抽出、改善アクションの整理を行っていただきます。AI活用によるログ要約や分析支援、SOAR連携等の検討および提案も実施していただきます。 【求める人物像】 インシデント対応プロセスの改善や机上訓練の企画・推進を、関係者を巻き込みながら主体的に進められる方を求めております。机上訓練等の限定的な支援に留まらず、必要に応じて運用定着や組織改善、AI活用推進等にも伴走できる方ですと望ましいです。 【ポジションの魅力】 インシデント対応プロセスの上流から改善提案、机上訓練の企画・推進、評価・改善アクション整理まで一連のサイクルに関わることができます。CSIRT/SOCを踏まえたフロー改善やAI活用によるログ要約・分析支援・SOAR連携等の検討・提案を通じて、セキュリティ運用や組織改善に幅広く携わることができます。 【開発環境】 AI活用によるログ要約や分析支援、SOAR連携等の検討を行う環境でご対応いただきます。
【作業内容】 電子書籍サービスを支えるクラウド環境のセキュリティ監視・運用を担当するSOC L2メンバーとしてご対応いただきます。 ・Splunk Cloudを用いたログ分析、アラートトリアージ、検知ルールチューニングを行います。 ・セキュリティインシデントの初動調査、ログ分析およびCSIRT連携を行います。 ・Wizを用いたクラウド環境のリスク可視化(CSPM / CNAPP)を行います。 ・AeyeScanによるWebアプリケーション脆弱性診断を行います。 ・検出された脆弱性のリスク評価および開発チームへの改善提案を行います。 ・社内情シス部門からのセキュリティインシデントに関するエスカレーション対応を行います。 【開発環境】 Splunk、Wiz、AeyeScan、EDR、EMS E3、LANSCOPE等を自社運用中です。
【作業内容】 電子書籍サービスを支えるクラウド環境のセキュリティ監視・運用を担当するSOC L2メンバーとしてご対応いただきます。 ・Splunk Cloudを用いたログ分析、アラートトリアージ、検知ルールチューニングを行います。 ・セキュリティインシデントの初動調査、ログ分析およびCSIRT連携を行います。 ・Wizを用いたクラウド環境のリスク可視化(CSPM / CNAPP)を行います。 ・AeyeScanによるWebアプリケーション脆弱性診断を行います。 ・検出された脆弱性のリスク評価および開発チームへの改善提案を行います。 ・社内情シス部門からのセキュリティインシデントに関するエスカレーション対応を行います。 【開発環境】 Splunk、Wiz、AeyeScan、EDR、EMS E3、LANSCOPE等を自社運用中です。
【作業内容】 電子書籍サービスを支えるクラウド環境のセキュリティ監視・運用を担当するSOC L2メンバーとしてご対応いただきます。 具体的には、下記のような業務を想定しています。 ・Splunk Cloudを用いたログ分析、アラートトリアージ、検知ルールチューニングを行います。 ・セキュリティインシデントの初動調査、ログ分析およびCSIRT連携を行います。 ・Wizを用いたクラウド環境のリスク可視化(CSPM / CNAPP)を行います。 ・AeyeScanによるWebアプリケーション脆弱性診断を行います。 ・検出された脆弱性のリスク評価および開発チームへの改善提案を行います。 ・社内情シス部門からのセキュリティインシデントに関するエスカレーション対応を行います。 【開発環境】 Splunk、Wiz、AeyeScan、EDR、EMS E3、LANSCOPE等を自社運用中です。
【作業内容】 電子書籍サービスを支えるクラウド環境のセキュリティ監視・運用を担当するSOC L2メンバーとしてご対応いただきます。 具体的には、下記のような業務を想定しています。 ・Splunk Cloudを用いたログ分析、アラートトリアージ、検知ルールチューニングを行います。 ・セキュリティインシデントの初動調査、ログ分析およびCSIRT連携を行います。 ・Wizを用いたクラウド環境のリスク可視化(CSPM / CNAPP)を行います。 ・AeyeScanによるWebアプリケーション脆弱性診断を行います。 ・検出された脆弱性のリスク評価および開発チームへの改善提案を行います。 ・社内情シス部門からのセキュリティインシデントに関するエスカレーション対応を行います。 【開発環境】 Splunk、Wiz、AeyeScan、EDR、EMS E3、LANSCOPE等を自社運用中です。
【作業内容】 会社のセキュリティを統一するため、ゼロトラストアーキテクチャを用いた次世代FAT端末の構築を行います。認証基盤の統一や、SOC(Security Operation Center)の自動化や、MS製品のフィルターのON/OFFの判断(設定)等の業務を行います。アナリストやSEから機能・タスク・課題等をヒアリングして洗い出し、クライアント向けの説明資料を作成し、クライアントと各項目・内容についてどのようにして「ゼロトラスト」を実現していくかを検討していきます。決定事項の実現のため、SEに指示を出し、ゼロトラストセキュリティを構築していきます。資料作成が8割、客さんへの活動が2割程度の比重になる想定です。 【求める人物像】 主担当として大企業とのプロジェクトを推進できる方 【ポジションの魅力】 最新のセキュリティ技術であるゼロトラストを専門とし、クライアントのセキュリティを大幅に向上させる取り組みを経験することができます。 【開発環境】 ・Microsoft 365 E5 ・専用端末(場合によっては多段RDP環境になる場合あり)
【作業内容】 会社のセキュリティを統一するため、ゼロトラストアーキテクチャを用いた次世代FAT端末の構築を行います。認証基盤の統一や、SOC(Security Operation Center)の自動化や、MS製品のフィルターのON/OFFの判断(設定)等の業務を行います。アナリストやSEから機能・タスク・課題等をヒアリングして洗い出し、クライアント向けの説明資料を作成し、クライアントと各項目・内容についてどのようにして「ゼロトラスト」を実現していくかを検討していきます。決定事項の実現のため、SEに指示を出し、ゼロトラストセキュリティを構築していきます。資料作成が8割、客さんへの活動が2割程度の比重になる想定です。 【求める人物像】 主担当として大企業とのプロジェクトを推進できる方 【ポジションの魅力】 最新のセキュリティ技術であるゼロトラストを専門とし、クライアントのセキュリティを大幅に向上させる取り組みを経験することができます。 【開発環境】 ・Microsoft 365 E5 ・専用端末(場合によっては多段RDP環境になる場合あり)
・社内セキュリティシステム(Microsoft E5 Security)の運用 ・セキュリティアラートハンドリング作業 ・モバイルデバイス管理 役割: ・社内セキュリティシステム(Microsoft E5 Security)の運用 - Microsoft Sentinelの設計/構築(検知ロジックなど) - Microsoft Defender for Endpointを用いた脆弱性管理 - AzureADの設計/構築(条件付きアクセス等) ・セキュリティアラートハンドリング作業(社内システムにおけるSOC対応) - SIEM(Microsoft Sentinel)の管理画面から、セキュリティアラートの内容確認 EDR(Microsoft Defender for Endpoint)やIdentity保護製品(Microsoft Defender for Identity)などのログを調査 ユーザヒアリング ・モバイルデバイス管理 - Intuneの設計/構築(プロファイル作成等)
・社内セキュリティシステム(Microsoft E5 Security)の運用 ・セキュリティアラートハンドリング作業 ・モバイルデバイス管理 役割: ・社内セキュリティシステム(Microsoft E5 Security)の運用 - Microsoft Sentinelの設計/構築(検知ロジックなど) - Microsoft Defender for Endpointを用いた脆弱性管理 - AzureADの設計/構築(条件付きアクセス等) ・セキュリティアラートハンドリング作業(社内システムにおけるSOC対応) - SIEM(Microsoft Sentinel)の管理画面から、セキュリティアラートの内容確認 EDR(Microsoft Defender for Endpoint)やIdentity保護製品(Microsoft Defender for Identity)などのログを調査 ユーザヒアリング ・モバイルデバイス管理 - Intuneの設計/構築(プロファイル作成等)
【募集背景】 AI悪用に起因する脆弱性の要否判断や、社内部署・ベンダへの対応依頼、完了までの管理を行うにあたり、現行要員では対応が困難となっているため、新たなメンバーを募集する形となります。 【作業内容】 社内の脆弱性レベル判定ルールに沿ってCVSSやKEVなどの値から優先順位を決定いたします。開発部署やベンダに対して脆弱性の影響確認を依頼し、脆弱性対応が完了するまでリスクレベル変更などの変更管理を行います。追加の確認が必要となった場合には、状況に応じて更新対応も実施いたします。 【求める人物像】 指示された作業をこなすだけでなく、業務の改善に目を向けて能動的に動ける方を求めています。お客様側としっかりとコミュニケーションを取りながら、関係者と連携して業務を推進できる方が望ましいです。 【ポジションの魅力】 AI悪用脅威に伴う脆弱性対応領域において、SOC運用や脆弱性管理の実務を通じて、最新の攻撃手法や対策知見を習得していただけます。社内部署やベンダとの調整を行いながら、脆弱性対応プロセス全体に関わることで、セキュリティ領域でのキャリアを広げていただけます。 【開発環境】 社内脆弱性レベル判定ルールに基づくCVSSやKEVなどの指標を用いた管理環境を利用していただきます。
【募集背景】 AI悪用に起因する脆弱性の要否判断や、社内部署・ベンダへの対応依頼、完了までの管理を行うにあたり、現行要員では対応が困難となっているため、新たなメンバーを募集する形となります。 【作業内容】 社内の脆弱性レベル判定ルールに沿ってCVSSやKEVなどの値から優先順位を決定いたします。開発部署やベンダに対して脆弱性の影響確認を依頼し、脆弱性対応が完了するまでリスクレベル変更などの変更管理を行います。追加の確認が必要となった場合には、状況に応じて更新対応も実施いたします。 【求める人物像】 指示された作業をこなすだけでなく、業務の改善に目を向けて能動的に動ける方を求めています。お客様側としっかりとコミュニケーションを取りながら、関係者と連携して業務を推進できる方が望ましいです。 【ポジションの魅力】 AI悪用脅威に伴う脆弱性対応領域において、SOC運用や脆弱性管理の実務を通じて、最新の攻撃手法や対策知見を習得していただけます。社内部署やベンダとの調整を行いながら、脆弱性対応プロセス全体に関わることで、セキュリティ領域でのキャリアを広げていただけます。 【開発環境】 社内脆弱性レベル判定ルールに基づくCVSSやKEVなどの指標を用いた管理環境を利用していただきます。
【募集背景】 建設業におけるサイバーセキュリティ強化のため、インシデント対応およびログ調査体制を強化する必要があり支援をいただきます。 【作業内容】 ・セキュリティログ調査およびセキュリティインシデント対応の支援を行っていただきます。 ・splunkおよびEDRのSOCで一次対応された内容に対する詳細調査を中心にご対応いただきます。 ・各種セキュリティ製品の管理コンソールにログインし、ログ確認やアラートへの対応を行っていただきます。 ・EDRアラート等に関するエンドユーザとの直接コミュニケーション、およびサーバ系アラートに関するインフラ担当との調整業務を担当していただきます。 ・Tanium、DeepInstinct、XPANSE、Qualys、ZscalerCASB、CyberArkなどを用いたログ確認や影響分析、監査・分析作業を行っていただきます。 【求める人物像】 ・主体的にインシデントの原因究明や再発防止に取り組んでいただける方を求めています。 ・関係者と円滑にコミュニケーションを取りながら、調整業務も厭わず対応いただける方を歓迎いたします。 【ポジションの魅力】 ・複数のセキュリティ製品を活用した実践的なインシデント対応やログ分析の経験を積むことができます。 ・エンドユーザやインフラ担当との調整を通じて、セキュリティ運用全体の知見を広げることができます。 【開発環境】 ・Tanium、DeepInstinct、XPANSE、Qualys、ZscalerCASB、CyberArkなど各種セキュリティソリューションを利用いたします。
【募集背景】 建設業におけるサイバーセキュリティ強化のため、インシデント対応およびログ調査体制を強化する必要があり支援をいただきます。 【作業内容】 ・セキュリティログ調査およびセキュリティインシデント対応の支援を行っていただきます。 ・splunkおよびEDRのSOCで一次対応された内容に対する詳細調査を中心にご対応いただきます。 ・各種セキュリティ製品の管理コンソールにログインし、ログ確認やアラートへの対応を行っていただきます。 ・EDRアラート等に関するエンドユーザとの直接コミュニケーション、およびサーバ系アラートに関するインフラ担当との調整業務を担当していただきます。 ・Tanium、DeepInstinct、XPANSE、Qualys、ZscalerCASB、CyberArkなどを用いたログ確認や影響分析、監査・分析作業を行っていただきます。 【求める人物像】 ・主体的にインシデントの原因究明や再発防止に取り組んでいただける方を求めています。 ・関係者と円滑にコミュニケーションを取りながら、調整業務も厭わず対応いただける方を歓迎いたします。 【ポジションの魅力】 ・複数のセキュリティ製品を活用した実践的なインシデント対応やログ分析の経験を積むことができます。 ・エンドユーザやインフラ担当との調整を通じて、セキュリティ運用全体の知見を広げることができます。 【開発環境】 ・Tanium、DeepInstinct、XPANSE、Qualys、ZscalerCASB、CyberArkなど各種セキュリティソリューションを利用いたします。