NEW

CSIRT運用支援(セキュリティ運用・インシデント対応)

案件ID
420
更新日
  • ~80万円/月(税別)
  • 業務委託
  • 千代田区
職種
CSIRT
業種
その他
期間
2026年10月~
月額報酬
~80万円 ※ご経歴次第で上振れ相談可
勤務地
飯田橋
リモート
フルリモート
業務内容
【業務内容】
・お客様内でのCSIRT運用メンバーの募集(交代枠)
・アラート一次対応、ログ調査(AV/EDR/サーバOSアンチウイルス/メールセキュリティ/FW/Proxy等)
・インシデント対応一連(検知内容分析、影響範囲確認、封じ込め・暫定対処、恒久対策整理)
・報告書・インシデントチケット作成
・お客様担当者・利用部門との直接コミュニケーション(クレーム対応含む)
・VDI環境利用(※接続元はご自前PCの想定)
求めるスキル
【求めるスキル】
・SOC/CSIRT/セキュリティ運用保守いずれかの実務経験(目安2年以上)
・アラート一次対応・ログ調査経験
・Windowsクライアント/サーバの基礎知識(プロセス・サービス、イベントログ、権限、パッチ適用等)
・ネットワーク基礎(TCP/IP、DNS、HTTP(S)、Proxy、IPアドレス・FQDN・ポート)
・Azure AD/M365の基礎知識、脆弱性の基本概念(CVE、CVSS等)
・EDR製品運用経験(アラート分析、隔離・ブロック、ハンティングクエリ実行等)
・メールセキュリティ製品またはM365 Defender/EOP運用経験(不審メール解析、隔離確認、フィッシング対応)
・Webプロキシ/クラウドプロキシ(Zscaler等)運用経験
・チケット・インシデント管理ツール利用経験(JIRA、ServiceNow等)
・公開脆弱性情報(JVN、NVD、ベンダーアドバイザリ等)の読み取り・対処方針整理経験
・日本語での文書作成能力(月次報告、インシデント報告、注意喚起メール等)
・非技術者への分かりやすい説明、チーム内情報共有・引継ぎ対応力
【歓迎スキル】
・SOCRadar等ダークウェブモニタリング/アカウント漏洩検知サービス運用経験
・Microsoft Defender製品群運用経験(Endpoint/Identity/Office 365/Cloud)
・スレットハンティング実務経験(IOC検索等)
・Azure/M365セキュリティ設定レビュー・改善提案経験
・検疫メール分析・傾向分析、Excel/Power BI等での簡易ログ分析
・セキュリティ資格(情報処理安全確保支援士、CISSP、GCIH、GCFA等)
稼働率
100%
求める英語力
不要
顔合わせ回数
2回
募集人数
1名
備考欄
【備考】
・業務形態:基本リモート可 (※出社時は飯田橋へ)

条件が似ている案件

ご面談をさせて頂くことで、
更にフィットした
案件のご紹介が可能です。

  1. 案件理解の深いエージェント
  2. ご希望にそった案件を紹介
  3. 該当者には非公開案件も紹介

cyseekでは多くのセキュリティ人材へ案件をご紹介。スキルヒアリングの面談後、隠れたマッチ度の高い案件をご紹介させていただきます!まずはご相談ください!

\ ぴったりの案件をご紹介! /
面談登録はこちら