募集要項
- 仕事内容
-
【ポジション概要】
同社SOCにおいて、セキュリティ監視・インシデント分析を起点に、Threat Hunting、Detection Engineering、検知ロジック開発、分析自動化を推進いただくポジションです。日々の監視運用にとどまらず、SIEM・EDR・SOAR・生成AI/LLMなどを活用し、検知精度・分析効率・対応品質を継続的に向上させる役割を担っていただきます。
また、SOC単独で完結する業務だけでなく、DARTやCSIRTなどの関連セキュリティ組織と連携しながら、高度インシデント対応、フォレンジック支援、検知基盤・分析基盤の改善、新技術のPoCから実運用化まで幅広く推進いただきます。
近年、AIを悪用した攻撃が高度化する中、従来の監視運用だけでは十分な対策が難しくなっています。同社ではAIを活用した検知・分析の高度化や自動化を推進し、将来を見据えたSOC体制の強化を進めています。
本ポジションでは、その中核メンバーとして次世代SOCの実現を技術面から牽引いただくことを期待しています。
【主な業務内容】
具体的には以下の業務を想定しています。
■SOCにおける高度なセキュリティイベント分析、Threat Huntingおよびインシデント分析
■SplunkなどSIEM、EDRを活用した検知ロジック・分析コンテンツの設計・改善
■Sigmaルール、YARAルールなどの検知コンテンツ開発
■MITRE ATT&CKを活用した検知カバレッジ評価・改善
■SOARや生成AI/LLMを活用した分析・対応プロセスの自動化
■Threat Intelligenceを活用した検知高度化
■監視基盤・分析基盤・AI基盤の設計改善
■新技術のPoC、社内導入および技術標準化の推進
【本ポジションの魅力】
■日本最大級のサービス基盤を守るプライベートSOC
‐LINEヤフーが提供する国内最大級のサービス基盤を守るプライベートSOCの一員として、日々高度化するサイバー攻撃への対応に携わります。日本最大級の事業会社だからこそ、大規模サービスを狙った実際の攻撃に向き合いながら、最先端のセキュリティ知見を身につけることができます。
■検知で終わらず、改善まで一貫して携われる
‐セキュリティイ
- 応募資格
-
- 必須
-
【必須】
(1)SplunkなどのSIEMを用いたログデータ分析およびThreat Hunting経験
(2)EDRを活用した調査、クエリ作成、検知ロジック設計・チューニング経験
(3)以下いずれか
・Sigma・YARAなどの検知ルール開発、またはそれに準ずる検知コンテンツ開発経験
・MITRE ATT&CKを活用した攻撃手法の整理、検知マッピング、カバレッジ評価の経験
・DFIRまたは高度インシデント対応に関する実務経験
・生成AI/LLM、SOAR、スクリプトなどを活用したセキュリティ業務の改善・自動化経験
【歓迎経験・スキル】
■Agentic AI・LLMハーネスのアーキテクチャ設計経験
■MCPなどのツールプロトコルに基づくread-onlyツール設計経験
■プロンプトだけでなく、コードレベルでガードレールを強制化した経験
■マルチLLMベンチマーキング、定量評価、モデルルーティング戦略の設計経験
■ネットワーク異常検知アルゴリズムの設計・実装経験
■エントロピーベースのC2通信、トンネリング検知などの設計・実装経験
■フォレンジック完全性チェーン、ハッシュチェーンなどに基づく監査証跡設計経験
■SIFT、Plaso、Velociraptorなどのオープンソースフォレンジックツールチェーンの活用・連携・アダプター開発経験
■SOARプレイブックの設計・運用経験
■Threat Intelligenceの収集、評価、検知ロジックへの反映経験
■Network FPC分析経験
■IDS/Firewall/WAFルールの管理・運用・チューニング経験
■新技術PoCを設計、実装、検証し、社内業務システムへの適用まで単独または主担当として完遂した経験
■LLMを活用したセキュリティ自動
- 雇用形態
- 正社員
- 勤務地
- 東京都
- 年収・給与
- 900~1450万円
