【SOC運用推進】SOC業務の運用推進者/自社EDR製品有/フルリモートワーク
当社は、独自の技術、開発力、サイバー攻撃への豊富な対応経験を活かし、自社開発をして提供しているセキュリティサービスを用いて、サイバー攻撃への対応やセキュリティ監視、対策に関するコンサルティングのセキュリティサービスを提供しています。
当社のSOCアナリストは他社とは異なり、分析対象のログが制限されておらず、お客様環境の多くの種類のログを分析します。そのため運用開始までに決めなければならないことが多数あります。
また、お客様やパートナー企業様、自社製品開発担当者などから、分析フローや運用のカスタマイズを依頼されることがあります。
このような業務を現在は現場のアナリストがメインで対応していましたが、運用の建て付けやカスタマイズの検討などを運用推進者にお任せすることで、より業務をスケールしたいと考えています。
【具体的な業務内容】
対応していただきたい業務には以下があります。
ご経験に合わせて徐々に対応範囲を広げていただきたいと考えております。
■新規サービスをパートナー企業様と連携して立て付ける
■運用中のサービスの改善検討、パートナー企業様/社内の連携
■社内の工数、コスト管理(工数管理・見積もり)
アナリストの業務内容を把握していただくため、入社後1ヶ月程度はアナリストの分析業務を実施します。
その後は分析業務をすることはありません
【分析環境(アナリスト)】
■OS:Windows, Linux
■サーバー:オンプレミス, AWS, GCP, Azure
■開発言語:bash, zsh, python
■ミドルウェア:Elasticsearch, Kibana, Logstash, Fluentd, Beats, Kafka
■SIEM(ログ種別):Splunk(ファイアウォール製品、FireEye製品、プロキシ製品(クラウドプロキシ含む))
■EDR製品:CrowdStrike, MDE, ApexOne, MVISION他
【配属部署】
コアテクノロジー部 アナリストグループ
事業内容・業種
SIer・システム開発・ソフトハウス