アラートの作成
似たような求人をメールで送る

CSIRT運用支援(セキュリティ運用・インシデント対応)

Full-time Azure
  • お客様内でのCSIRT運用メンバーの募集(交代枠)
  • アラート一次対応、ログ調査(AV/EDR/サーバOSアンチウイルス/メールセキュリティ/FW/Proxy等)
  • インシデント対応一連(検知内容分析、影響範囲確認、封じ込め・暫定対処、恒久対策整理)
  • 報告書・インシデントチケット作成
  • お客様担当者・利用部門との直接コミュニケーション(クレーム対応含む)
  • VDI環境利用(接続元は自身のPC:CyST)

Requirements

求めるスキル :
  • SOC/CSIRT/セキュリティ運用保守いずれかの実務経験(目安2年以上)
  • アラート一次対応・ログ調査経験
  • Windowsクライアント/サーバの基礎知識(プロセス・サービス、イベントログ、権限、パッチ適用等)
  • ネットワーク基礎(TCP/IP、DNS、HTTP(S)、Proxy、IPアドレス・FQDN・ポート)
  • Azure AD/M365の基礎知識、脆弱性の基本概念(CVE、CVSS等)
  • EDR製品運用経験(アラート分析、隔離・ブロック、ハンティングクエリ実行等)
  • メールセキュリティ製品またはM365 Defender/EOP運用経験(不審メール解析、隔離確認、フィッシング対応)
  • Webプロキシ/クラウドプロキシ(Zscaler等)運用経験
  • チケット・インシデント管理ツール利用経験(JIRA、ServiceNow等)
  • 公開脆弱性情報(JVN、NVD、ベンダーアドバイザリ等)の読み取り・対処方針整理経験
  • 日本語での文書作成能力(月次報告、インシデント報告、注意喚起メール等)
  • 非技術者への分かりやすい説明、チーム内情報共有・引継ぎ対応力
歓迎スキル :
  • SOCRadar等ダークウェブモニタリング/アカウント漏洩検知サービス運用経験
  • Microsoft Defender製品群運用経験(Endpoint/Identity/Office 365/Cloud)
  • スレットハンティング実務経験(IOC検索等)
  • Azure/M365セキュリティ設定レビュー・改善提案経験
  • 検疫メール分析・傾向分析、Excel/Power BI等での簡易ログ分析
  • セキュリティ資格(情報処理安全確保支援士、CISSP、GCIH、GCFA等

似たような求人

NEXUS CORPORATIONからの続きを読む
NEXUS CORPORATION 5 hours ago
NEXUS CORPORATION 5 hours ago

CSIRT運用支援(セキュリティ運用・インシデント対応)

今すぐ適用する
Back to search page