【セキュリティアナリスト(SOC Tier3)】◇高度分析×脅威ハンティング×SOC品質向上を担う技術リーダー
職種: セキュリティエンジニア
雇用形態: 正社員
エリア: 東京都港区芝5丁目34番2号ミタマチテラス11階

求人の特徴
フルフレックス制度
土日祝休み
業務内容
◎組織紹介
■配属予定先
ITプラットフォーム事業部 セキュリティオペレーション統括部 サイバーセキュリティ技術担当
■配属予定先紹介
当社、ならびにグループ会社の知見やノウハウを活かし、セキュリティ対策における早期発見、
被害軽減のためにゼロトラストセキュリティ環境構築、SOC/CSIRT運用の業務を行っています。
◎業務内容
ご希望やご経験に合わせ、下記のような業務をお任せします。
・高度なセキュリティイベントおよびインシデントの詳細分析
・ログ相関分析やUEBAを用いたルートコーズ分析
・マルウェア解析や攻撃手法(TTP)の調査・特定
・Tier2アナリストへの技術支援、分析観点のレビュー・育成
・検知ルール、分析手法、SOCプロセス全体の改善・高度化
・脅威インテリジェンスを活用したプロアクティブな検知向上施策の検討
その他、ご経験に合わせてセキュリティガバナンス、SOC運用設計などの業務をお任せする可能性もあります。
・SOC運用モデル・プロセス全体の設計および標準化
・セキュリティ運用ルール、Runbook、対応手順の策定・整備
・セキュリティポリシー、基準、ガイドラインの整備・維持
■担当案件例
SOC(Tier3)に関する案件
■担当フェーズ
・高度なセキュリティイベント分析
・インシデントの詳細調査、ルートコーズ分析
・マルウェア、攻撃手法の調査
・Tier2の技術支援、育成
・検知ルール、分析プロセスの改善
■開発環境
SIEM:CrowdStrike NG-SIEM/Microsoft Sentinel/Splunk/Elastic 等
EDR/XDR:CrowdStrike/Microsoft Defender XDR/Tanium 等
・脅威インテリジェンス
・フォレンジックツール
・クラウド/オンプレ環境
◎このポジションの魅力
・攻撃の背景や本質を解き明かす高度分析の最前線で活躍できます
・SOC全体の技術レベル、分析品質を引き上げる技術的リーダーとしての役割が担えます
・CSIRT、SecOps、セキュリティアーキテクトなどへの発展的キャリアが目指せます
・最新の攻撃トレンドや高度な分析技術に日常的に触れられる環境です
・戦略立案から実行まで主導できる環境もあり、企画段階から手を挙げて推進するチャンスがあります
◎募集の背景
・アラート対応から一段進んだ、高度分析・再発防止を担う専門人材(Tier3)の確保が必要となっているため
■配属予定先
ITプラットフォーム事業部 セキュリティオペレーション統括部 サイバーセキュリティ技術担当
■配属予定先紹介
当社、ならびにグループ会社の知見やノウハウを活かし、セキュリティ対策における早期発見、
被害軽減のためにゼロトラストセキュリティ環境構築、SOC/CSIRT運用の業務を行っています。
◎業務内容
ご希望やご経験に合わせ、下記のような業務をお任せします。
・高度なセキュリティイベントおよびインシデントの詳細分析
・ログ相関分析やUEBAを用いたルートコーズ分析
・マルウェア解析や攻撃手法(TTP)の調査・特定
・Tier2アナリストへの技術支援、分析観点のレビュー・育成
・検知ルール、分析手法、SOCプロセス全体の改善・高度化
・脅威インテリジェンスを活用したプロアクティブな検知向上施策の検討
その他、ご経験に合わせてセキュリティガバナンス、SOC運用設計などの業務をお任せする可能性もあります。
・SOC運用モデル・プロセス全体の設計および標準化
・セキュリティ運用ルール、Runbook、対応手順の策定・整備
・セキュリティポリシー、基準、ガイドラインの整備・維持
■担当案件例
SOC(Tier3)に関する案件
■担当フェーズ
・高度なセキュリティイベント分析
・インシデントの詳細調査、ルートコーズ分析
・マルウェア、攻撃手法の調査
・Tier2の技術支援、育成
・検知ルール、分析プロセスの改善
■開発環境
SIEM:CrowdStrike NG-SIEM/Microsoft Sentinel/Splunk/Elastic 等
EDR/XDR:CrowdStrike/Microsoft Defender XDR/Tanium 等
・脅威インテリジェンス
・フォレンジックツール
・クラウド/オンプレ環境
◎このポジションの魅力
・攻撃の背景や本質を解き明かす高度分析の最前線で活躍できます
・SOC全体の技術レベル、分析品質を引き上げる技術的リーダーとしての役割が担えます
・CSIRT、SecOps、セキュリティアーキテクトなどへの発展的キャリアが目指せます
・最新の攻撃トレンドや高度な分析技術に日常的に触れられる環境です
・戦略立案から実行まで主導できる環境もあり、企画段階から手を挙げて推進するチャンスがあります
◎募集の背景
・アラート対応から一段進んだ、高度分析・再発防止を担う専門人材(Tier3)の確保が必要となっているため
※本求人は、株式会社キッカケクリエイションによる職業紹介での求人ご紹介となります。
求める人物像
■必須条件
・SOC Tier2以上、具体的には下記のようなご経験がある方(3年以上程度)
・セキュリティイベントの分析、トリアージ
・アラートの真偽判断、影響範囲の初期分析
・Tier1からのエスカレーション対応
・インシデント一次対応、暫定対処
・分析結果のレポート作成・改善提案
■歓迎要件
・フォレンジック・マルウェア解析のご経験
・SOAR設計、自動化のご経験
・ログ相関分析、ルートコーズ分析のご経験
・攻撃手法、TTPに関する知見がある方
・セキュリティ関連資格(安全確保支援士/CISSP 等)をお持ちの方
・SOC Tier2以上、具体的には下記のようなご経験がある方(3年以上程度)
・セキュリティイベントの分析、トリアージ
・アラートの真偽判断、影響範囲の初期分析
・Tier1からのエスカレーション対応
・インシデント一次対応、暫定対処
・分析結果のレポート作成・改善提案
■歓迎要件
・フォレンジック・マルウェア解析のご経験
・SOAR設計、自動化のご経験
・ログ相関分析、ルートコーズ分析のご経験
・攻撃手法、TTPに関する知見がある方
・セキュリティ関連資格(安全確保支援士/CISSP 等)をお持ちの方
募集要項
| 職種 | セキュリティエンジニア |
|---|---|
| 雇用形態 | 正社員 |
| 勤務体系 | フレックスタイム制度 |
| 就業時間 | 09:00~17:30 |
| 休日 | 年間休日124日, 土日祝休み,完全週休二日制,有給休暇,年末年始休暇,夏季休暇,慶弔休暇, ・特別休暇 ・病気休暇 |
| 給与 | 年俸:6,090,000円 〜 8,130,000円 固定残業:なし 内諸手当:0円-6万2000円 年間賞与基準額:135万5000円-162万1000円 ※選考を通じた変更の可能性あり ※みなし残業手当は月15時間分とし、17時間を超えたものは全額支給 |
| 試用期間 | 試用期間:なし |
| リモートワーク制度 | ハイブリッドリモート |
| 通勤手当 | あり |
| 待遇・福利厚生 | 資格取得支援,通勤手当,リモートワーク手当,社員持株会制度,財形貯蓄,企業型確定拠出年金,永年勤続制度 |
| 加入保険 | 健康保険あり・労災保険あり・厚生年金あり・雇用保険あり |
| 受動喫煙防止措置 | 屋内禁煙 |
| 育児休業取得実績 | あり |
| 就業場所 | 東京都港区芝5丁目34番2号ミタマチテラス11階 |
| 沿線・最寄駅 | 都営三田線・浅草線「三田」駅 A2出口直結 JR山手線・京浜東北線「田町」駅より徒歩6分 |
| 勤務先名 | 株式会社NTTデータ・ニューソン |
| 勤務先本社所在地 | 東京都港区芝五丁目34番2号ミタマチテラス11階 |
| 勤務先ウェブサイトURL | https://www.newson.co.jp/ |
| 勤務先事業内容 | ・情報処理システムのコンサルティング、システム企画ならびに販売、システムの開発、賃貸および保守の受託 ・情報処理システムに係わるソフトウェアまたはハードウェアの販売、賃貸ならびに開発および保守の受託 ・電気通信役務の提供 ・前各号に関する調査、研究および研修の受託 ・情報処理システムに係わる研究会、講習会の開催および運営 ・労働者派遣 ・その他前各号に付帯する業務 |
| 勤務先従業員数 | 610 |
| 選考について | 書類選考 → 1次面接(部門担当/人事担当) → SPI試験 → 最終面接(部門長/人事責任者) → 内定→オファー面談 ※面接は全てオンライン実施 ・転職理由 ・志望動機 ・今後のキャリアプラン ・自己研鑽状況 など |
| 応募書類等 | 履歴書、職務経歴書 |
紹介会社情報
| 企業名 | 株式会社キッカケクリエイション |
|---|---|
| 業種 | 人材派遣・人材紹介 |
| 代表者名 | 川島 我生斗 |
| 所在地 | 東京都渋谷区桜丘町22番14号 N.E.Sビル N棟3階 |
| 事業内容 | 有料職業紹介・派遣事業 有料職業紹介許可番号:13-ユ-312698 労働者派遣許可番号:派13-316232 |
| 電話番号 | 090-8226-6875 |
