【セキュリティアナリスト(SOC)】フルリモートワークでサイバーセキュリティ分析チームの一員へ
S&J株式会社
【募集ポジションについて】今回募集するセキュリティアナリストは、当社のメインサービスの一つであるSOCを担っている部隊です。■SOCスペシャリストチーム(特定顧客かつ高度な分析を主に行う)■SOCジェネラリストチーム(複数顧客かつ分析だけでなく、協業企画や新製品の監視立ち上げ等も行う)の2つのチームがあり、合計30名以上のチームで構成されています。両チームにおいて、経験者はもちろんとしてメンバークラスも募集しており、OJT体制も整っている環境です。【他チームとのかかわり】■ご志向に応じて、2チーム間での交流はもちろん、アナリストからシニアアナリストへのキャリアアップも可能です。また「アナリスト推進」チーム(別求人)への異動など、多様なキャリアパスもあります。■キャリアは豊富であり、他グループであるインシデント対応チームやコンサルティングサービスを展開している部門への異動も可能です。さらに「技術力を伸ばしたい」「マネジメント力を伸ばしたい」といった個人の希望に応じたキャリアを築くことが出来ます。【メンバー層】■統合ログ管理製品(SIEM)を活用した監視運用業務■エンドポイントセキュリティ製品(EDR)を活用した監視運用業務■その他、様々なセキュリティ製品を活用した監視運用業務■SIEM・EDRなどから出力されるログやアラートを常時分析し、マルウェアの感染などの有無を確認する。?インシデント判定した場合、必要な対策とともにお客様へ報告【シニア層】上記業務に加えて以下を期待します。■高度な脅威分析(MITER、CSFなどのフレームワークで検出したアラート)■アラートのトリアージ、顧客とのコミュニケーション■メンバーのマネジメント業務として、SLAの意識(時間配分)、優先度決め、メンバーに適切な指示出し※シニアクラスに関しては分析に尖ることも、顧客との折衝も行うことも、両面のキャリアを実現可能です。【分析環境】■SIEM(ログ種別):自社開発SIEM、Splunk(ファイアウォール製品、FireEye製品、プロキシ製品(クラウドプロキシ含む))■EDR製品:CrowdStrike, MDE, 自社開発製品EDR, ApexOne 他■OS:Windows, Linux■サーバー:オンプレミス, AWS, GCP, Azure■開発言語:bash, zsh, Python■ミドルウェア:Elasticsearch, Kibana, Logstash, Fluentd, Beats, Kafka【配属部署】セキュリティプロフェッショナルサービス部 アドバイザグループ事業内容・業種SIer・システム開発・ソフトハウス