Make an impact at NTT Global Data Centers Join NTT Global Data Centers and be part of a team that drives innovation and sustainability in the digital world. With over 150 data centers across more than
当チームでは、大手総合不動産グループが共同利用するグループインフラ環境のセキュリティ運用業務を中心に、親会社のセキュリティチームと協同しグループ全体のセキュリティに関する業務実施しています。 具体的には、グループインフラ環境におけるCSIRT Tier1業務(外部SOCからの連絡を受けてインシデント対応・ハンドリングを行う)、グループインフラ環境以外の個別サーバ等におけるインシデント対応、グループ共通のセキュリティ施策検討などを実施しております。 現在のメンバーは、社員5名とパートナー4名の計9名体制ですが、CSIRT Tier1の対応力強化・対応範囲拡張を目的に体制強化を検討しています Requirements 求めるスキル: CSIRTでのインシデント対応業務経験 or SOCでのアラート調査、ログ分析業務経験 PC、サーバのフォレンジック業務経験 SIEM製品の運用保守経験(ElasticCloud) EDR製品のアラート対応業務経験(MDE) 歓迎スキル: 生成AIを活用したセキュリティ分析・自動化の知見 SOC/CSIRTの高度運用経験 セキュリティ施策検討(ポリシー・ガイドライン策定等)の経験 ブラウザセキュリティ、エンドポイント対策の知見...
お客様内でのCSIRT運用メンバーの募集(交代枠) アラート一次対応、ログ調査(AV/EDR/サーバOSアンチウイルス/メールセキュリティ/FW/Proxy等) インシデント対応一連(検知内容分析、影響範囲確認、封じ込め・暫定対処、恒久対策整理) 報告書・インシデントチケット作成 お客様担当者・利用部門との直接コミュニケーション(クレーム対応含む) VDI環境利用(接続元は自身のPC:CyST) Requirements 求めるスキル : SOC/CSIRT/セキュリティ運用保守いずれかの実務経験(目安2年以上) アラート一次対応・ログ調査経験 Windowsクライアント/サーバの基礎知識(プロセス・サービス、イベントログ、権限、パッチ適用等) ネットワーク基礎(TCP/IP、DNS、HTTP(S)、Proxy、IPアドレス・FQDN・ポート) Azure AD/M365の基礎知識、脆弱性の基本概念(CVE、CVSS等) EDR製品運用経験(アラート分析、隔離・ブロック、ハンティングクエリ実行等) メールセキュリティ製品またはM365 Defender/EOP運用経験(不審メール解析、隔離確認、フィッシング対応) Webプロキシ/クラウドプロキシ(Zscaler等)運用経験 チケット・インシデント管理ツール利用経験(JIRA、ServiceNow等) 公開脆弱性情報(JVN、NVD、ベンダーアドバイザリ等)の読み取り・対処方針整理経験 日本語での文書作成能力(月次報告、インシデント報告、注意喚起メール等) 非技術者への分かりやすい説明、チーム内情報共有・引継ぎ対応力 歓迎スキル : SOCRadar等ダークウェブモニタリング/アカウント漏洩検知サービス運用経験 Microsoft Defender製品群運用経験(Endpoint/Identity/Office 365/Cloud) スレットハンティング実務経験(IOC検索等) Azure/M365セキュリティ設定レビュー・改善提案経験 検疫メール分析・傾向分析、Excel/Power BI等での簡易ログ分析 セキュリティ資格(情報処理安全確保支援士、CISSP、GCIH、GCFA等...