募集要項
- 仕事内容
-
【採用ランク】
主任
【職務概要】
本人の希望や経験を踏まえ、以下の業務の中から1つの担当いただきます。
(数年経験して他の業務を経験することも可能)
CSIRT/SOC運用業務として、NECグループおよびグループ外のお客様向けに、インシデント対応や運用支援を行います。
定型作業ではなく、関係者と連携しながら課題解決を図る高度な業務であり、大きな成長機会があります。
また、Splunkを用いたダッシュボードの設計・構築・運用・保守を担当し、脅威検知に関する知見を技術として具現化します。
加えて、NECセキュリティのSOCサービス「CyIOC」における脅威インテリジェンス業務として、官公庁向けの分析・レポーティングも行います。
案件は大企業・官公庁が中心で、NECグループ内出向や客先常駐の可能性があります。
入社後6か月程度はリーダーと共に業務を行い、1年後にはチームを牽引するリーダーとしての活躍を期待します。
【業務/プロジェクト例】
■CSIRT運用業務
■某公益財団法人様向けCSIRT支援
(ディープアナリシス業務、脅威インテリジェンス業務を担当)
■利用ツールやシステム
Splunk、CrowdStrike、Anomaly、umbrela、M365、他セキュリティ製品
チケット管理システム、サイバー脅威収集基盤、
独自作成ツール多数を用いてCSIRTの運用を遂行
【ポジションのアピールポイント】
■サイバーセキュリティの資格や業務経験を持ったうえで、各顧客ごとに必要な対策を検討
する必要があり、常に自身を成長させることが出来る業務が多いです。
■メンバーは情報処理安全確保支援士やCISSP取得者が多く、勉強会サークルやオフィシャル
セミナー参加の補助や取得後も維持のために必要な費用は会社で負担しています。
■即戦力の募集ではありますが、同社独自の部分もあるため、立ち上がりを早くするための
教育の仕組みを立てつけています。
【想定キャリアパス】
■チームリーダーとしてメンバーに認められ、業務遂行を牽引する存在になって頂きたいです。
■セキュリティ人材とし立ち上がり、認められる存在になりますと、セキ
- 応募資格
-
- 必須
-
【MUST】
1.リーダーとしての業務経験を3年以上
2.サイバーセキュリティの運用に関連する業務経験を5年以上
※自組織のCSIRT運用経験者、脆弱性診断ペンテストや
脅威インテリジェンスに関連する業務経験者、SOC運用経験者等をさします。
1と2はAND条件です。
必ずしもサイバーセキュリティ業務のリーダーである必要ありませんが、
それぞれの経験値がMUSTになります。
2の代わりに資格面でCISSPを保有している場合は、業務経験が2年以上であっても書類通過とします。
【WANT】
■自組織のCSIRTやSOCのリーダーや責任者としての運用経験
■自組織のCSIRTやSOCの立ち上げにかかわり、安定運用に持ち込んだ経験
■NIST-SP800-171や53を業務で活用した経験
■経営層とのコミュニケーションするスキル
■脅威ハンティングスキル
■組織運営能力
■CISSP、CISA、CCSP等の資格
【求める人物像・ソフトスキル】
経験が無い業務や要望であっても自分の過去の経験から顧客が求めるゴールを想定して、
プロジェクトを推進する気概のある人物
新しいこと(直近で言えばAI活用等)を積極的に取り入れ、失敗したとしても、
その失敗からの学びを次に生かすことが出来る人物
■NEC Wayに共感くださる方
参考:https://jpn.nec.com/profile/corp/necway.html
- 雇用形態
- 正社員
- 勤務地
- 神奈川県
- 年収・給与
- 680~990万円
