募集要項
- 仕事内容
-
大手企業のサイバーセキュリティチームの一員として、セキュリティ監視・インシデント対応・セキュリティ強化施策の推進を担当していただきます。
EDRやWAFなどのセキュリティツールから発生するアラートの分析や初動対応をはじめ、
脆弱性診断・セキュリティアセスメントで発見された課題への改善支援など、企業のセキュリティレベル向上に貢献するポジションです。
開発部門や運用部門など多くの関係者と連携しながら、技術面だけでなく調整・改善提案まで幅広く携わることができます。
【主な業務内容】
■ セキュリティ監視・インシデント対応
・EDR、WAF、メールセキュリティなど各種セキュリティツールのアラート監視・分析
・アラート内容の精査(誤検知判定・真陽性分析)
・影響範囲の調査・追加ログ取得
・インシデント発生時の初動対応(封じ込め・関係部署との連携)
・インシデント対応プロセス(検知・分析・対応・再発防止)の実施
・アラート傾向の分析による検知ルールの改善・運用最適化
■ セキュリティアセスメント対応
・脆弱性診断・各種セキュリティアセスメント結果の確認
・発見事項のリスク評価
・改善策の検討・実行支援
・関係部署との調整・課題管理
・対応状況の可視化・進捗管理
・セキュリティ運用プロセスの改善提案
■ セキュリティ強化施策
・サイバーセキュリティ対策の企画・推進
・ガイドライン・運用ルールの整備
・システム運用部門・開発部門からのセキュリティ相談対応
・技術的なアドバイス・リスク評価
- 応募資格
-
- 必須
-
以下のいずれかに当てはまる方を歓迎します。
・セキュリティ運用またはインシデント対応の実務経験
・セキュリティアラートの分析・調査経験
・インシデント対応プロセス(検知・分析・初動対応・再発防止)の理解
・ネットワーク、OS、ミドルウェアに関する基礎知識
・関係部署と円滑にコミュニケーションを取りながら業務を進めた経験
※すべての経験を満たしている必要はありません。ご経験や適性を総合的に判断して選考を行います。
- 歓迎
-
・SIEMやEDR、WAFなどのセキュリティ製品の運用経験
・ログ分析・相関分析・フォレンジックなどの経験
・検知ルールのチューニングや誤検知削減の経験
・AWS、Azure、GCPなどクラウド環境のセキュリティ運用経験
・IAM、ネットワークセキュリティ、データ保護に関する知識
・脆弱性診断やセキュリティアセスメント対応経験
【求める人物像】
同社では、セキュリティに関する知識や経験だけでなく、「課題を発見し、考え、
周囲と連携しながら解決できる力」を重視しています。
以下のような方を歓迎します。
・セキュリティインシデントやアラートに対して、冷静かつ論理的に原因を分析できる方
・一つの事象だけで判断せず、影響範囲やリスクを多角的に考えられる方
・関係部署と円滑にコミュニケーションを取りながら、調整・合意形成ができる方
・課題に対して受け身ではなく、自ら改善策を考え、主体的に行動できる方
・新しいセキュリティ技術や脅威動向に興味を持ち、継続的に学習できる方
・ログやデータをもとに事実を整理し、分かりやすく説明・報告できる方
・インシデント発生時にも責任感を持って最後まで対応できる方
・チームワークを大切にし、周囲と協力しながら業務を進められる方
セキュリティ分野は日々進化しているため、知識や経験だけではなく、変化を前向きに受け入れ、自ら学び続ける姿勢をお持ちの方を歓迎します。
技術力を磨くだけでなく、企業全体のセキュリティレベル向上に貢献したいという意欲のある方をお待ちしています。
- 雇用形態
- 正社員
- 勤務地
- 顧客先
- 勤務時間
- 9:00~18:00/※8時間
- 年収・給与
- 420万円~600万円 ※提示年収は、今までのご経験や選考の中でのご評価によって決定いたします。最低年収を下回る可能性もございますので、あらかじめご了承ください。
- 待遇・福利厚生
-
社会保険完備(雇用・労災・健康・厚生年金)/健康診断/年1回(人間ドック補助あり)/住宅手当(エンジニア社員に限る)/交通費全額支給
資格手当(最長3年支給)/役職手当/社内外研修制度/社員紹介報奨金制度/慶弔見舞金制度/グループ懇親制度/社内ベンチャー制度
インセンティブ制度/社長賞表彰/関東ITソフトウェア健保組合加入(直営保養施設・レストラン・契約スポーツ施設の割引等)
- 休日休暇
-
土曜日,日曜日,祝日/完全週休2日制(土・日)、祝日、リフレッシュ休暇、年末年始休暇、年次有給休暇(入社後2日、3ヶ月後3日、6ヶ月後5日付与)
その他(育児休暇制度、産前産後休暇、慶弔休暇制度)
- 選考プロセス
-
書類→面接(複数回)→内定
※選考フローは変更可能性があります
