SOC運用全般/Tier2
職種
セキュリティエンジニア
業種
その他,小売・物流・商社
期間
即日~
月額報酬
70~100万円 ※スキル見合い
勤務地
勝どき
リモート
オンサイトのみ
業務内容
〇概要
お客様環境におけるSOC(Security Operation Center)運用およびセキュリティ運用全般をご担当いただきます。
CDN、WAF、EDR、メールセキュリティ製品を中心とした監視・分析・運用業務に加え、レポーティングや運用品質向上に
向けた改善活動まで幅広く対応いただくTier2ポジションです。
〇業務内容
<SOC運用>
・CDN、WAF、EDR、メールセキュリティ製品等から発報されるセキュリティアラートの監視、一次判定、トリアージ ・アラートの誤検知/要調査の切り分け
・基本的なログ確認 ・インシデント手順書に沿った初動対応
・一次エスカレーションおよび関係部署との連携
・不審メールの受付、一次確認、フィッシング判定補助、影響調査の一次対応
・インシデント発生時の時系列整理、対応状況の記録、チケット起票/更新/クローズ
<セキュリティ運用>
・CDN、WAF、EDR、メールセキュリティ製品等の運用・監視
・ホワイトリスト/ブラックリストの登録、更新、メンテナンス
・手順書に基づく許可範囲内での簡易な設定変更
・脆弱性情報の収集、影響有無の一次確認、関係部署への展開支援
・各種セキュリティ製品の運用改善に向けた手順書、運用フローのフィードバック
<分析・レポーティング>
・日次、週次レポートの作成
・アラート件数、傾向、一次判定結果の集計・報告
・シフト引継ぎ内容の整理、共有
・顧客向け報告会や定例会に向けた資料作成補助
・運用状況の報告補助
<運用品質向上・改善>
・運用フロー、手順書、ナレッジの整備・更新
・手順書の改善点や運用上の気づきのフィードバック
・問い合わせ一次受付対応および関係部署へのエスカレーション
・その他セキュリティ運用業務全般
〇体制 コンサルタント4名体制
お客様環境におけるSOC(Security Operation Center)運用およびセキュリティ運用全般をご担当いただきます。
CDN、WAF、EDR、メールセキュリティ製品を中心とした監視・分析・運用業務に加え、レポーティングや運用品質向上に
向けた改善活動まで幅広く対応いただくTier2ポジションです。
〇業務内容
<SOC運用>
・CDN、WAF、EDR、メールセキュリティ製品等から発報されるセキュリティアラートの監視、一次判定、トリアージ ・アラートの誤検知/要調査の切り分け
・基本的なログ確認 ・インシデント手順書に沿った初動対応
・一次エスカレーションおよび関係部署との連携
・不審メールの受付、一次確認、フィッシング判定補助、影響調査の一次対応
・インシデント発生時の時系列整理、対応状況の記録、チケット起票/更新/クローズ
<セキュリティ運用>
・CDN、WAF、EDR、メールセキュリティ製品等の運用・監視
・ホワイトリスト/ブラックリストの登録、更新、メンテナンス
・手順書に基づく許可範囲内での簡易な設定変更
・脆弱性情報の収集、影響有無の一次確認、関係部署への展開支援
・各種セキュリティ製品の運用改善に向けた手順書、運用フローのフィードバック
<分析・レポーティング>
・日次、週次レポートの作成
・アラート件数、傾向、一次判定結果の集計・報告
・シフト引継ぎ内容の整理、共有
・顧客向け報告会や定例会に向けた資料作成補助
・運用状況の報告補助
<運用品質向上・改善>
・運用フロー、手順書、ナレッジの整備・更新
・手順書の改善点や運用上の気づきのフィードバック
・問い合わせ一次受付対応および関係部署へのエスカレーション
・その他セキュリティ運用業務全般
〇体制 コンサルタント4名体制
求めるスキル
〇必須スキル・経験
・SOC運用経験
・Tier2レベルの分析経験
・セキュリティアラートの監視、分析、トリアージ経験
・WAF、EDR、メールセキュリティ製品等の運用経験
・顧客や関係部署と円滑なコミュニケーションが取れる方
・業務改善を主体的に推進できる方
〇歓迎スキル・経験
・インシデント対応経験
・脆弱性管理業務経験
・運用フロー、手順書作成・改善経験
・顧客向け報告資料作成経験
・SOC運用改善経験
※全てを満たしていなくてもOK
・SOC運用経験またはセキュリティ運用管理経験
・CDN、WAF、EDR、メールセキュリティ製品等のアラート分析・調査経験
・脅威インテリジェンスを活用した分析経験
・スクリプト作成による運用効率化経験
・金融機関向けSOC運用経験
・SOC運用経験
・Tier2レベルの分析経験
・セキュリティアラートの監視、分析、トリアージ経験
・WAF、EDR、メールセキュリティ製品等の運用経験
・顧客や関係部署と円滑なコミュニケーションが取れる方
・業務改善を主体的に推進できる方
〇歓迎スキル・経験
・インシデント対応経験
・脆弱性管理業務経験
・運用フロー、手順書作成・改善経験
・顧客向け報告資料作成経験
・SOC運用改善経験
※全てを満たしていなくてもOK
・SOC運用経験またはセキュリティ運用管理経験
・CDN、WAF、EDR、メールセキュリティ製品等のアラート分析・調査経験
・脅威インテリジェンスを活用した分析経験
・スクリプト作成による運用効率化経験
・金融機関向けSOC運用経験
稼働率
100%
就業時間
9:00-18:00
求める英語力
不要
顔合わせ回数
2回
募集人数
1名
備考欄
・PC貸与あり
・勤務形態:常駐
・勤務形態:常駐
条件が似ている案件
ご面談をさせて頂くことで、
更にフィットした
案件のご紹介が可能です。
- 案件理解の深いエージェント
- ご希望にそった案件を紹介
- 該当者には非公開案件も紹介
cyseekでは多くのセキュリティ人材へ案件をご紹介。スキルヒアリングの面談後、隠れたマッチ度の高い案件をご紹介させていただきます!まずはご相談ください!