当チームでは、大手総合不動産グループが共同利用するグループインフラ環境のセキュリティ運用業務を中心に、親会社のセキュリティチームと協同しグループ全体のセキュリティに関する業務実施しています。 具体的には、グループインフラ環境におけるCSIRT Tier1業務(外部SOCからの連絡を受けてインシデント対応・ハンドリングを行う)、グループインフラ環境以外の個別サーバ等におけるインシデント対応、グループ共通のセキュリティ施策検討などを実施しております。 現在のメンバーは、社員5名とパートナー4名の計9名体制ですが、CSIRT Tier1の対応力強化・対応範囲拡張を目的に体制強化を検討しています Requirements 求めるスキル: CSIRTでのインシデント対応業務経験 or SOCでのアラート調査、ログ分析業務経験 PC、サーバのフォレンジック業務経験 SIEM製品の運用保守経験(ElasticCloud) EDR製品のアラート対応業務経験(MDE) 歓迎スキル: 生成AIを活用したセキュリティ分析・自動化の知見 SOC/CSIRTの高度運用経験 セキュリティ施策検討(ポリシー・ガイドライン策定等)の経験 ブラウザセキュリティ、エンドポイント対策の知見...
We are looking for a Service Delivery Management Services Leader responsible for governing end-to-end IT service delivery, operational excellence, customer satisfaction, supplier management, transformation governance, and continual service improvement across all infrastructure towers. The role focuses
We are looking for a Japan Service Delivery Manager responsible for ensuring the successful delivery of IT Infrastructure Managed Services for the Japan business. The role will act as the primary interface between customer stakeholders, service
We are looking for a Workforce Services Leader to lead End User Services (EUC), Service Desk, Digital Workplace Services, Employee Experience, Workforce Productivity, Service Delivery, Automation, and Workplace Transformation across a large-scale managed services environment. The
主な業務内容: 生成AIを活用したアプリケーション脆弱性スキャンの技術検証 生成AIによる脆弱性検出の精度・有効性等を検証するための、検証用の脆弱なアプリケーションの作成 意図的に脆弱性を含めた検証環境/アプリケーションの設計・実装 お客様アプリケーションに対するソースコード診断・スキャンの実施 ソースコード診断に関する技術検証 SAST/DAST等の既存セキュリティ診断手法・ツールとの比較、検証 DevSecOps基盤/CI/CDパイプラインにおけるセキュリティ診断の技術検 Requirements 【希望のスキル感】: Webアプリケーションの設計・開発経験 アプリケーションセキュリティに関する知識・経験 Webアプリケーションの脆弱性に関する知識 ソースコード診断、脆弱性評価、コードスキャン等に関する知識・経験 技術調査、PoC、検証を自ら進め、結果を整理できる能力 脆弱性を意図的に組み込んだ検証用アプリケーション/環境の構築経験 SAST/DASTに関する知識・経験 DevSecOpsに関する知識・経験 CI/CDパイプラインへのセキュリティツールの導入・連携経験 生成AI/LLMを活用したソースコード解析、脆弱性評価等に関する知識 セキュリティ製品/ツールの比較・評価・選定経験...
お客様内でのCSIRT運用メンバーの募集(交代枠) アラート一次対応、ログ調査(AV/EDR/サーバOSアンチウイルス/メールセキュリティ/FW/Proxy等) インシデント対応一連(検知内容分析、影響範囲確認、封じ込め・暫定対処、恒久対策整理) 報告書・インシデントチケット作成 お客様担当者・利用部門との直接コミュニケーション(クレーム対応含む) VDI環境利用(接続元は自身のPC:CyST) Requirements 求めるスキル : SOC/CSIRT/セキュリティ運用保守いずれかの実務経験(目安2年以上) アラート一次対応・ログ調査経験 Windowsクライアント/サーバの基礎知識(プロセス・サービス、イベントログ、権限、パッチ適用等) ネットワーク基礎(TCP/IP、DNS、HTTP(S)、Proxy、IPアドレス・FQDN・ポート) Azure AD/M365の基礎知識、脆弱性の基本概念(CVE、CVSS等) EDR製品運用経験(アラート分析、隔離・ブロック、ハンティングクエリ実行等) メールセキュリティ製品またはM365 Defender/EOP運用経験(不審メール解析、隔離確認、フィッシング対応) Webプロキシ/クラウドプロキシ(Zscaler等)運用経験 チケット・インシデント管理ツール利用経験(JIRA、ServiceNow等) 公開脆弱性情報(JVN、NVD、ベンダーアドバイザリ等)の読み取り・対処方針整理経験 日本語での文書作成能力(月次報告、インシデント報告、注意喚起メール等) 非技術者への分かりやすい説明、チーム内情報共有・引継ぎ対応力 歓迎スキル : SOCRadar等ダークウェブモニタリング/アカウント漏洩検知サービス運用経験 Microsoft Defender製品群運用経験(Endpoint/Identity/Office 365/Cloud) スレットハンティング実務経験(IOC検索等) Azure/M365セキュリティ設定レビュー・改善提案経験 検疫メール分析・傾向分析、Excel/Power BI等での簡易ログ分析 セキュリティ資格(情報処理安全確保支援士、CISSP、GCIH、GCFA等...
大手生命保険会社のサイバーセキュリティ部門にて、セキュリティ監視強化に向けた設計・構築支援をご担当いただきます。 セキュリティ監視強化に向けた脅威シナリオ/ユースケースの特定 監視に必要となる各種ログの選定およびSIEMへの取り込み 脅威シナリオ/ユースケースに基づく監視ルールの設計・作成 監視ルール検知後の対応フローの設計・作成 その他、セキュリティ監視強化に付随する業務 Requirements 【求めるスキル】 SIEMを活用したセキュリティ監視に関する知識・経験 脅威シナリオ/監視ユースケースの検討・設計経験 SIEMへのログ取り込み、ログ設計に関する知識・経験 セキュリティ監視ルールの設計・作成経験 アラート検知後のインシデント対応フローの設計経験 【歓迎スキル】 SOC/CSIRT等におけるセキュリティ監視・運用経験 金融/保険業界におけるセキュリティ関連業務の経験 SIEM環境の設計・構築経験 サイバー攻撃の手法や脅威動向に関する知識...
We are looking for an AI Governance Leader to establish and lead the organizations AI governance framework. This role ensures that Artificial Intelligence, Generative AI, Machine Learning, automation, and advanced analytics initiatives are aligned with business
We are looking for a Chief Architect responsible for defining, governing, and executing the enterprise technology architecture strategy across the IT Infrastructure Services ecosystem. The role provides strategic leadership across cloud, security, network, workplace, platform, operations,
We are looking for a Technical Platform Services Leader to lead the strategy, delivery, governance, modernization, and operational excellence of enterprise platform services. The role will drive the transformation of traditional infrastructure toward an AI-enabled, automated,