【セキュリティアナリスト(SOC)】フルリモートワークでサイバーセキュリティ分析チームの一員へ
【募集ポジションについて】
今回募集するセキュリティアナリストは、当社のメインサービスの一つであるSOCを担っている部隊です。
■SOCスペシャリストチーム(特定顧客かつ高度な分析を主に行う)
■SOCジェネラリストチーム(複数顧客かつ分析だけでなく、協業企画や新製品の監視立ち上げ等も行う)
の2つのチームがあり、合計30名以上のチームで構成されています。両チームにおいて、経験者はもちろんとしてメンバークラスも募集しており、OJT体制も整っている環境です。
【他チームとのかかわり】
■ご志向に応じて、2チーム間での交流はもちろん、アナリストからシニアアナリストへのキャリアアップも可能です。また「アナリスト推進」チーム(別求人)への異動など、多様なキャリアパスもあります。
■キャリアは豊富であり、他グループであるインシデント対応チームやコンサルティングサービスを展開している部門への異動も可能です。さらに「技術力を伸ばしたい」「マネジメント力を伸ばしたい」といった個人の希望に応じたキャリアを築くことが出来ます。
【メンバー層】
■統合ログ管理製品(SIEM)を活用した監視運用業務
■エンドポイントセキュリティ製品(EDR)を活用した監視運用業務
■その他、様々なセキュリティ製品を活用した監視運用業務
■SIEM・EDRなどから出力されるログやアラートを常時分析し、マルウェアの感染などの有無を確認する。
?インシデント判定した場合、必要な対策とともにお客様へ報告
【シニア層】
上記業務に加えて以下を期待します。
■高度な脅威分析(MITER、CSFなどのフレームワークで検出したアラート)
■アラートのトリアージ、顧客とのコミュニケーション
■メンバーのマネジメント業務として、SLAの意識(時間配分)、優先度決め、メンバーに適切な指示出し
※シニアクラスに関しては分析に尖ることも、顧客との折衝も行うことも、両面のキャリアを実現可能です。
【分析環境】
■SIEM(ログ種別):自社開発SIEM、Splunk(ファイアウォール製品、FireEye製品、プロキシ製品(クラウドプロキシ含む))
■EDR製品:CrowdStrike, MDE, 自社開発製品EDR, ApexOne 他
■OS:Windows, Linux
■サーバー:オンプレミス, AWS, GCP, Azure
■開発言語:bash, zsh, Python
■ミドルウェア:Elasticsearch, Kibana, Logstash, Fluentd, Beats, Kafka
【配属部署】
セキュリティプロフェッショナルサービス部 アドバイザグループ
事業内容・業種
SIer・システム開発・ソフトハウス