当チームでは、大手総合不動産グループが共同利用するグループインフラ環境のセキュリティ運用業務を中心に、親会社のセキュリティチームと協同しグループ全体のセキュリティに関する業務実施しています。 具体的には、グループインフラ環境におけるCSIRT Tier1業務(外部SOCからの連絡を受けてインシデント対応・ハンドリングを行う)、グループインフラ環境以外の個別サーバ等におけるインシデント対応、グループ共通のセキュリティ施策検討などを実施しております。 現在のメンバーは、社員5名とパートナー4名の計9名体制ですが、CSIRT Tier1の対応力強化・対応範囲拡張を目的に体制強化を検討しています Requirements 求めるスキル: CSIRTでのインシデント対応業務経験 or SOCでのアラート調査、ログ分析業務経験 PC、サーバのフォレンジック業務経験 SIEM製品の運用保守経験(ElasticCloud) EDR製品のアラート対応業務経験(MDE) 歓迎スキル: 生成AIを活用したセキュリティ分析・自動化の知見 SOC/CSIRTの高度運用経験 セキュリティ施策検討(ポリシー・ガイドライン策定等)の経験 ブラウザセキュリティ、エンドポイント対策の知見...
お客様内でのCSIRT運用メンバーの募集(交代枠) アラート一次対応、ログ調査(AV/EDR/サーバOSアンチウイルス/メールセキュリティ/FW/Proxy等) インシデント対応一連(検知内容分析、影響範囲確認、封じ込め・暫定対処、恒久対策整理) 報告書・インシデントチケット作成 お客様担当者・利用部門との直接コミュニケーション(クレーム対応含む) VDI環境利用(接続元は自身のPC:CyST) Requirements 求めるスキル : SOC/CSIRT/セキュリティ運用保守いずれかの実務経験(目安2年以上) アラート一次対応・ログ調査経験 Windowsクライアント/サーバの基礎知識(プロセス・サービス、イベントログ、権限、パッチ適用等) ネットワーク基礎(TCP/IP、DNS、HTTP(S)、Proxy、IPアドレス・FQDN・ポート) Azure AD/M365の基礎知識、脆弱性の基本概念(CVE、CVSS等) EDR製品運用経験(アラート分析、隔離・ブロック、ハンティングクエリ実行等) メールセキュリティ製品またはM365 Defender/EOP運用経験(不審メール解析、隔離確認、フィッシング対応) Webプロキシ/クラウドプロキシ(Zscaler等)運用経験 チケット・インシデント管理ツール利用経験(JIRA、ServiceNow等) 公開脆弱性情報(JVN、NVD、ベンダーアドバイザリ等)の読み取り・対処方針整理経験 日本語での文書作成能力(月次報告、インシデント報告、注意喚起メール等) 非技術者への分かりやすい説明、チーム内情報共有・引継ぎ対応力 歓迎スキル : SOCRadar等ダークウェブモニタリング/アカウント漏洩検知サービス運用経験 Microsoft Defender製品群運用経験(Endpoint/Identity/Office 365/Cloud) スレットハンティング実務経験(IOC検索等) Azure/M365セキュリティ設定レビュー・改善提案経験 検疫メール分析・傾向分析、Excel/Power BI等での簡易ログ分析 セキュリティ資格(情報処理安全確保支援士、CISSP、GCIH、GCFA等...
大手生命保険会社のサイバーセキュリティ部門にて、セキュリティ監視強化に向けた設計・構築支援をご担当いただきます。 セキュリティ監視強化に向けた脅威シナリオ/ユースケースの特定 監視に必要となる各種ログの選定およびSIEMへの取り込み 脅威シナリオ/ユースケースに基づく監視ルールの設計・作成 監視ルール検知後の対応フローの設計・作成 その他、セキュリティ監視強化に付随する業務 Requirements 【求めるスキル】 SIEMを活用したセキュリティ監視に関する知識・経験 脅威シナリオ/監視ユースケースの検討・設計経験 SIEMへのログ取り込み、ログ設計に関する知識・経験 セキュリティ監視ルールの設計・作成経験 アラート検知後のインシデント対応フローの設計経験 【歓迎スキル】 SOC/CSIRT等におけるセキュリティ監視・運用経験 金融/保険業界におけるセキュリティ関連業務の経験 SIEM環境の設計・構築経験 サイバー攻撃の手法や脅威動向に関する知識...
主な業務内容: 生成AIを活用したアプリケーション脆弱性スキャンの技術検証 生成AIによる脆弱性検出の精度・有効性等を検証するための、検証用の脆弱なアプリケーションの作成 意図的に脆弱性を含めた検証環境/アプリケーションの設計・実装 お客様アプリケーションに対するソースコード診断・スキャンの実施 ソースコード診断に関する技術検証 SAST/DAST等の既存セキュリティ診断手法・ツールとの比較、検証 DevSecOps基盤/CI/CDパイプラインにおけるセキュリティ診断の技術検 Requirements 【希望のスキル感】: Webアプリケーションの設計・開発経験 アプリケーションセキュリティに関する知識・経験 Webアプリケーションの脆弱性に関する知識 ソースコード診断、脆弱性評価、コードスキャン等に関する知識・経験 技術調査、PoC、検証を自ら進め、結果を整理できる能力 脆弱性を意図的に組み込んだ検証用アプリケーション/環境の構築経験 SAST/DASTに関する知識・経験 DevSecOpsに関する知識・経験 CI/CDパイプラインへのセキュリティツールの導入・連携経験 生成AI/LLMを活用したソースコード解析、脆弱性評価等に関する知識 セキュリティ製品/ツールの比較・評価・選定経験...
Work ScheduleStandard (Mon-Fri) Environmental ConditionsOffice Job Description ファシリティスペシャリストとして当社に参画いただき、cGMPおよび関連手順に基づき、施設・設備の安定運用、維持管理、継続的改善を担っていただきます。 当社のミッションである「世界をより健康で、よりクリーンで、より安全にする」取り組みを支える重要なポジションとして、倉庫および関連インフラの安全かつ安定した運営に貢献していただきます。 本ポジションでは、建物システムの日常運用、ベンダー管理、保守活動の推進、施設関連記録の管理を幅広く担当いただきます。 主な業務内容 空調、電気、冷蔵・冷凍設備、セキュリティ機器などの設備の維持管理 設備保守計画の作成、外部業者との打ち合わせ、契約管理 外部業者による設備点検作業の日程調整、立会、報告書の確認 設備の導入・更新プロジェクトの実行および進捗管理 作業報告書、検証(Validation)文書、校正(Calibration)証明書などの文書管理 製品保管エリアの温湿度監視、警報発生時の対応および原因調査 設備故障、不具合に対する是正・予防措置の実行 応募要件 施設管理、エンジニアリング、または、倉庫・物流環境における施設メンテナンスの実務経験 空調、電気、冷蔵・冷凍設備、セキュリティ機器などに関する基礎知識 外部業者・社内関係者と円滑に調整できるコミュニケーション能力 問題の事実確認、適切な報告・エスカレーションができる能力 計画的に業務を遂行し、正確な記録を維持できる能力 歓迎要件 設備管理、電気、機械分野における資格・認定 cGMP/GxP施設での業務経験 Microsoft Office(Word、Excel、PowerPoint)の実務経験 技術図面や設備マニュアルの読解能力 英語での文書読解および基本的なコミュニケーション能力 検証(Validation)業務経験 その他: 緊急対応および必要に応じた時間外対応が可能な方 オンコール対応への参加意欲がある方 安全に施設関連業務を遂行できる身体的条件を有する方 変化のある環境に柔軟に対応できる方...