お客様内でのCSIRT運用メンバーの募集(交代枠) アラート一次対応、ログ調査(AV/EDR/サーバOSアンチウイルス/メールセキュリティ/FW/Proxy等) インシデント対応一連(検知内容分析、影響範囲確認、封じ込め・暫定対処、恒久対策整理) 報告書・インシデントチケット作成 お客様担当者・利用部門との直接コミュニケーション(クレーム対応含む) VDI環境利用(接続元は自身のPC:CyST) Requirements 求めるスキル : SOC/CSIRT/セキュリティ運用保守いずれかの実務経験(目安2年以上) アラート一次対応・ログ調査経験 Windowsクライアント/サーバの基礎知識(プロセス・サービス、イベントログ、権限、パッチ適用等) ネットワーク基礎(TCP/IP、DNS、HTTP(S)、Proxy、IPアドレス・FQDN・ポート) Azure AD/M365の基礎知識、脆弱性の基本概念(CVE、CVSS等) EDR製品運用経験(アラート分析、隔離・ブロック、ハンティングクエリ実行等) メールセキュリティ製品またはM365 Defender/EOP運用経験(不審メール解析、隔離確認、フィッシング対応) Webプロキシ/クラウドプロキシ(Zscaler等)運用経験 チケット・インシデント管理ツール利用経験(JIRA、ServiceNow等) 公開脆弱性情報(JVN、NVD、ベンダーアドバイザリ等)の読み取り・対処方針整理経験 日本語での文書作成能力(月次報告、インシデント報告、注意喚起メール等) 非技術者への分かりやすい説明、チーム内情報共有・引継ぎ対応力 歓迎スキル : SOCRadar等ダークウェブモニタリング/アカウント漏洩検知サービス運用経験 Microsoft Defender製品群運用経験(Endpoint/Identity/Office 365/Cloud) スレットハンティング実務経験(IOC検索等) Azure/M365セキュリティ設定レビュー・改善提案経験 検疫メール分析・傾向分析、Excel/Power BI等での簡易ログ分析 セキュリティ資格(情報処理安全確保支援士、CISSP、GCIH、GCFA等...