当チームでは、大手総合不動産グループが共同利用するグループインフラ環境のセキュリティ運用業務を中心に、親会社のセキュリティチームと協同しグループ全体のセキュリティに関する業務実施しています。
具体的には、グループインフラ環境におけるCSIRT Tier1業務(外部SOCからの連絡を受けてインシデント対応・ハンドリングを行う)、グループインフラ環境以外の個別サーバ等におけるインシデント対応、グループ共通のセキュリティ施策検討などを実施しております。
現在のメンバーは、社員5名とパートナー4名の計9名体制ですが、CSIRT Tier1の対応力強化・対応範囲拡張を目的に体制強化を検討しています
Requirements
求めるスキル:
- CSIRTでのインシデント対応業務経験 or SOCでのアラート調査、ログ分析業務経験
- PC、サーバのフォレンジック業務経験
- SIEM製品の運用保守経験(ElasticCloud)
- EDR製品のアラート対応業務経験(MDE)
歓迎スキル:
- 生成AIを活用したセキュリティ分析・自動化の知見
- SOC/CSIRTの高度運用経験
- セキュリティ施策検討(ポリシー・ガイドライン策定等)の経験
- ブラウザセキュリティ、エンドポイント対策の知見