募集中 SOC立ち上げ・運用におけるセキュリティエンジニア支援(フルリモート)
社名:非公開
職種:その他エンジニア
稼働日数:週4〜5日恵比寿 or 代官山
報酬:〜144万円/月
| 業務内容 | ・SOC立ち上げ・設計(SIEM/SOARなどの監視・分析ツールの選定および導入設計、ログ収集要件の定義、監視シナリオ・検知ルールの策定、インシデント発生時の一次~二次対応フローおよびプレイブックの策定) ・SOC運用および改善(各種セキュリティログの分析・モニタリング、検知ルールのチューニング、誤検知・未検知の軽減、運用自動化の推進) ・他部門連携・アドバイザリー(社内システム部門やCSIRTとの連携、エスカレーションルートの構築) ■募集背景 SOCチームの新規立ち上げに伴い、監視基盤の選定・設計からアラーティングルールの策定、運用フローの構築まで、ゼロからの立ち上げを推進するため。 |
|---|---|
| 勤務地 |
恵比寿 or 代官山 |
| 必須要件 | ・SOCの立ち上げ、または運用プロセス・体制の構築経験 ・SIEM(Splunk, Microsoft Sentinel, Datadog等)の設計・構築・運用経験 ・EDR/NDR等のセキュリティソリューションを用いた分析およびインシデント対応経験 ・各種ログ(OS、ネットワーク、AWS/GCP等のクラウド基盤)の解析知識 |
| 歓迎要件 | ・CSIRTの立ち上げまたは運用経験 ・SOAR等を活用した運用自動化・スクリプト(Python, PowerShell等)作成の経験 ・セキュリティ関連資格(CISSP, GCIA, GCIH, CEHなど) |
担当者コメント
・SOCの立ち上げフェーズから主導的に携わることができます。
担当者の詳細を見る