アラートの作成
似たような求人をメールで送る

Concierge Security Engineer 3

Full-time Equities

Concierge Security Engineer 3

Global Job Code: SSCOP3

Job Level: P3

職務概要と目的

コンシェルジュ・セキュリティ・エンジニア3は、担当顧客との技術的な関係を統括し、自身のスキルと専門知識を活かして、セキュリティサービスの提供に関する顧客との卓越したパートナーシップを構築・維持するとともに、顧客のセキュリティ成果の向上およびリスク低減活動を推進します。

技術的な関係にとどまらず、コンシェルジュ・セキュリティ・エンジニア3は、サービスライン(cSOC、GTS2、AWIR、Aurora)間の調整を行い、成果に責任を持つことで、顧客体験全体を統括します。また、コンシェルジュ・セキュリティ・チームの日常業務を調整するため、チームキャプテンの役割を担うこともあります。

主な責任と職務

担当顧客との信頼関係を構築・維持する。セキュリティ戦略、ガバナンス、および業界のベストプラクティスに関する議論を主導する。コンサルティングセッションの事前準備、実施、および事後処理を自主的に行う。

コンシェルジュ・セキュリティ・エンジニア2を、高度な業務においてサポートする。顧客へのプレゼンテーションに先立ち、チームメンバーが作成した分析資料やプレゼンテーションの技術的な正確性を確認する。

コンシェルジュ・セキュリティ・エンジニア3がチームリーダーを務める場合:

- 顧客に関するすべての機密性の高い問題について、第一責任者となる

- タスクの割り当てやチームメンバー間の業務負荷の調整など、日々の業務を統括する

- Arctic Wolfおよび業界のベストプラクティスについて、新人やジュニアメンバーを指導・育成する

- 改善点やその他の課題を特定するため、マネージャーとの連絡窓口となる

- 顧客の経営幹部(C-Suite)に対して、複雑な問題を効果的に説明できる

AWNを代表して、技術担当者およびセキュリティサービス提供者として顧客と連携する。顧客向けに詳細なレポートを作成・提供する。ネットワーク、エンドポイント、ログソースなど、関連するすべての顧客データを活用して、セキュリティインシデントを迅速に分析する。教育やトレーニングを通じて、顧客環境における相関関係を特定し、その挙動が想定内であるかどうかを判断する。複雑なセキュリティ調査結果、インシデント、脆弱性、傾向を分析・解釈し、顧客に対して実行可能な指針を提供する。リスク低減戦略について顧客と協議し、社内の専門知識を持つ担当者と連携して、複雑なセキュリティ上の懸念事項に対処する。セキュリティガバナンス、標準業務手順書、およびプロトコルを策定・文書化する。技術的な調査結果を意味のあるビジネス成果へと変換し、顧客がリスクの程度を理解して是正措置の優先順位を決定できるように支援するとともに、単独またはチームと共に、顧客に合わせた提言を行う。

顧客環境を評価し、セキュリティ設定、統制、および運用改善に関する提言を行う。また、単独またはチームと共に、顧客に合わせた成果を提示する。

エスカレーションの必要性を判断し、顧客やステークホルダー(AWN社内社外関わらず)と積極的にコミュニケーションを取り、連携します。エスカレーションの際には、後続のチームが顧客に再ヒアリングすることなく対応できるよう、十分な背景情報(概要、影響、緊急度、顧客の意向)を提供します。社内の専門家やサービスチームと連携し、複雑な問題を解決します。エスカレーションを主導・管理し、適切なフォローアップを確実に行います。

情報システムのセキュリティに関するベストプラクティスについて、スタッフへの教育・研修を行います。セキュリティ機能、プロセス、推奨事項について顧客に説明や助言を行い、サービスを顧客の目標に整合させるよう支援しながら、社内で顧客の立場を代弁します。

効果的なコミュニケーションと関与を確保するため、すべての会議(社内、ベンダー、顧客)でカメラに映るようにします。ビデオ通話中は、プロフェッショナルな身だしなみと環境を維持します。

AIワークフローの設計・最適化:コンシェルジュ業務を効率化する、標準化されたAIワークフローおよびプロンプトライブラリを設計、実装、維持管理する。

チーム横断的なAIフィードバックループ:コンシェルジュ分野の専門家(SME)として、プロダクト、研究開発、SOC/検知チームと連携し、社内AIモデル、エージェント、自動化プレイブックのテスト、ベンチマーク、改良を行う。

メンタリングおよびAIスキル向上:CSE2エンジニアに対し、AI導入のベストプラクティス、プロンプトの策定、およびモデル出力の批判的分析について指導・助言を行います。

敵対的AIおよびAI脅威情勢の把握:生成AI、プロンプトインジェクション、および顧客環境やセキュリティツールを標的とした敵対的攻撃に関連する新たな脅威を監視し、助言を行います。

主要スキル

ネットワーク:一般的なビジネスネットワークの要件を深く理解しており、主要な機器メーカーに関する知識を有していること。簡単なネットワークのトラブルシューティングが可能なこと。顧客のネットワークに基づいて、AWNサービスの要件を定義できること。

クラウド:IaaS固有のセキュリティ制御を実装できること。ログ記録を目的とした、クラウドベースのサービス構成に関する簡単なトラブルシューティングが可能であること。各地域のプライバシー関連法規に精通していること。

SaaSSoftware as a Service:効果的な脆弱性管理プログラムを構築するために使用されるツールやプロセスを含む、脆弱性管理に関する知識。

効果的な脆弱性管理プログラムを構築するために使用されるツールやプロセスを含む、脆弱性管理に関する深い知識。事業継続計画(BCP)の概念に対する深い理解。災害復旧計画(DRP)およびインシデント対応の概念に対する深い理解。

認証およびアクセス制御:Active Directoryのポリシーとイベントに関する深い理解。グループポリシーの機能およびINFセキュリティテンプレートの取り扱いに関する高度な理解。

エンドポイント:ベストプラクティスやCISベンチマークなどのフレームワークを用いてシステムを強化する方法についての理解。OSベースの攻撃を行うために使用される一般的なツールについての理解。一般的なEPP/EDRソリューションの監査およびポリシー提言を行う能力。調査を実施し、セキュリティ上の提言を行うために、Windowsイベントログ(特にSysmon由来のもの)を読み取り、効果的に活用する能力。一般的なWindowsサービスおよびプロトコル、ならびにそれらを適切に保護する方法に関する知識。

境界防御:ファイアウォールの概念について中級レベルの理解。中級レベルのトラブルシューティングスキル。一般的なサービスの強化方法に精通していること。IDSとIPSの具体的な利点、およびどちらをいつ、どのような場面で優先して使用すべきかについて説明できること。一般的なVPN利用パターンに精通していること。GEOフィルタリングに関する知識と、それが及ぼしうる影響についての理解。

コミュニケーション:英語、および勤務地で必要とされるその他の言語を用いて、書面および口頭の両方で技術的な会話を効果的に行うことができること。顧客との緊張緩和および紛争解決に優れたスキルを持つこと。顧客からの要望を、実行可能かつ追跡可能なタスクに分解する能力。

必要に応じてある程度の支援を受けつつ、批判的思考を駆使して問題を解決し、課題を克服できる実証済みの能力。

顧客重視:トレンドやポリシーの要素を統合し、社内および顧客が理解できる明確な全体像を提示できること。顧客の当面の要望を超えた付加価値を提供する方法を模索し、実行に移す。顧客の今後のニーズや懸念を先読みする。長期的な顧客ニーズを探求し、それに対応する。迅速かつ透明性のある、先を見越したサポートを提供することで、顧客の成功に対する強いコミットメントを示す。具体的には、サービス提供の全過程を通じて顧客に情報を提供し、定められたSLOの範囲内で対応し、約束を確実に履行する。顧客の懸念事項を優先順位付けし、顧客の最善の利益を考慮して迅速に対処する。

主要な能力

戦略的オーナーシップ:顧客に対するエンドツーエンドの成果に責任を持ち、各サービスライン(cSOC、GTO、AWIR、Aurora)にわたる顧客体験を統括し、内部チームを調整して課題の解決を推進する。

分析的思考:ネットワーク、エンドポイント、クラウド、ログデータにわたる複雑なセキュリティイベント、インシデント、脆弱性、トレンドを分析・解釈し、監督なしに的確かつ実行可能な指針を提供する。

自律的な判断力:担当する顧客やコンサルティングセッションをあらゆるトピックについて自律的に管理し、複雑で分野をまたがる問題に対して確固たる判断を下すとともに、他の専門家の協力を求めるべきタイミングを見極める。

コミュニケーションと影響力:複雑な技術的課題を、技術チームと経営幹部層の両方に明確に説明し、顧客や社内のステークホルダーと、信頼性が高く確固たる関係を構築する。

リーダーシップとメンタリング:コンシェルジュ・セキュリティ・エンジニア2およびジュニアチームメンバーを指導・育成し、その業務の技術的な正確性を確保するとともに、チームリーダーとしてチームの日々の業務負荷を調整します。

コラボレーション:社内の各分野の専門家やサービスチームと連携し、複雑で部門横断的な課題を解決すると同時に、顧客体験が断片化することなく一貫性を保たれるよう調整する。

適応力と継続的な学習:進化し続けるセキュリティ脅威、ツール、ベストプラクティスに関する最新情報を常に把握し、新たな知識を顧客環境に適用する。

最低資格要件

5年以上の関連実務経験

関連するITまたはセキュリティ分野の学歴には、大学の学位、短大の卒業証書、または業界認定資格などが含まれます

エンジニアは顧客を独自に管理する必要があるため、技術能力は概ね中級レベルであることが求められます。特定の専門分野において上級レベルの技術能力を有している場合もあります。

望ましい資格要件

セキュリティ運用、MDR/SOC、またはマネージド・セキュリティ・サービス(MSSP)環境における7年以上の実務経験。

GCIH、GCIA、GCED、CISSP、または同等の高度な業界認定資格。

EPP/EDRプラットフォーム、SIEMまたはログ分析ツール、およびクラウド(IaaS/SaaS)セキュリティに関する豊富な実務経験。

技術チームおよび経営幹部/エグゼクティブのステークホルダー双方に対し、セキュリティ上の調査結果や推奨事項を提示した実績。

一般的なセキュリティフレームワークおよび標準(例:NIST CSF、CIS Controls、ISO/IEC 27001)に関する実務知識。

ジュニアエンジニアの指導経験、またはチームリーダーとしての経験。

担当する地域の顧客に合わせて、英語以外の言語に堪能であること。

勤務環境および身体的要件

本ポジションの業務は主にデスクワークであり、オフィス環境において座位または立位で遂行することができます。

キーボード操作、口頭でのコミュニケーション、および視力を必要とするデバイスの画面操作に関連する技術を活用する能力が求められます。

会社のオフィスの近くに住んでいる場合は、オフィスへの出社が必要であり、また、この役割では、オフィス内を移動する身体的な機動性が求められることがよくあります。

出張の際、公共交通機関や自家用車を利用し、必要な場所へ移動できるだけの身体能力が求められます。

25ポンド(11.34キログラム)以下の物(オフィスチェアや紙の連など)を移動させたり持ち上げたりすることがある場合があります。

標準的な会議ツールを使用したビデオ会議に頻繁に参加する必要があります。長時間にわたりカメラの前に留まり、ビデオ通信に適したプロフェッショナルな環境を維持できる能力が求められます。

出張要件

通常、出張は業務時間の10%以下を想定しています。

残業代支給区分

Exempt

セキュリティ要件

AWNの情報セキュリティに関するポリシー、基準、プロセス、および管理措置に従って職務と責任を遂行し、AWNの業務情報の機密性、完全性、および可用性を保護する。

採用が決定した候補者には、雇用条件として、犯罪歴調査および雇用確認に合格することが求められます。

The base salary range for this job family is 7,719,000 to 18,426,000 JPY annually. This range reflects the base pay the company reasonably expects to offer for this position, aligned to the broader job family base pay structure. Actual base pay may vary based on skills, experience, and location, including job family level. In addition to base pay, Arctic Wolf offers variable incentive compensation, new hire equity grants, and a comprehensive benefits package.


Arctic Wolfからの続きを読む
Arctic Wolf 1 hour ago
Arctic Wolf 30 days ago

Concierge Security Engineer 3

企業サイトでの申請
Back to search page