Job Summary / Role Overview We are seeking a Security Consulting Engineer to join the Japan Customer Experience Security Delivery team and support the expansion of SOC and managed security services. This role is responsible for
Job Description: Business Overview Rakuten General Insurance Co., Ltd. is a non-life insurance company within the Rakuten Group, Inc., seriously aiming to become the industry leader in auto insurance. We offer unique services that maximize the
About SmartNews SmartNews is a leading global information and news discovery company dedicated to delivering quality information to the people who need it. Thanks to our unique machine-learning technology and relationships with more than 3,000 global
Make an impact at NTT Global Data Centers Join NTT Global Data Centers and be part of a team that drives innovation and sustainability in the digital world. With over 150 data centers across more than
大手企業向けマネージドセキュリティサービスにおいて、グローバルプロジェクトをリードするプロジェクトマネージャーポジションです。国内外の関係者と連携しながら、運用サービスの提供と継続的なセキュリティ強化施策の推進を担っていただきます。 企業情報 大手グローバル企業向けに幅広いIT・デジタルサービスを提供する大規模グローバルテクノロジー企業です。サイバーセキュリティ領域は近年成長を続けており、アドバイザリーから運用サービスまで一貫したソリューションを提供しています。 職務内容 * 大手商社系企業向けグローバルセキュリティ運用プロジェクトのマネジメント * デリバリーマネージャーおよび国内外のチームと連携したサービス提供 * EDR、ASM、脆弱性管理など複数ソリューションの運用推進 * 顧客との関係構築およびプロジェクト運営管理 * 継続的なセキュリティ強化施策の提案・導入支援 * 新規ソリューションやサービスの展開プロジェクト推進 * グローバルステークホルダーとのコミュニケーションおよび調整業務 * 将来的には他業界・他顧客向けプロジェクトへの参画機会あり 理想の人材 * ITインフラ、ネットワーク、カスタマーサポート、またはITサービスデリバリーに関する実務経験 * 顧客および社内関係者との円滑なコミュニケーション能力 * プロジェクト推進やステークホルダーマネジメントの経験 以下のいずれか: * サイバーセキュリティ製品やソリューションに関する知識・経験 * SOC、MSS、セキュリティ運用サービスの経験 * セキュリティ製品のプリセールス経験 条件・待遇 * 大手グローバル企業のセキュリティ強化をリードする大規模プロジェクトに参画できます。
当チームでは、大手総合不動産グループが共同利用するグループインフラ環境のセキュリティ運用業務を中心に、親会社のセキュリティチームと協同しグループ全体のセキュリティに関する業務実施しています。 具体的には、グループインフラ環境におけるCSIRT Tier1業務(外部SOCからの連絡を受けてインシデント対応・ハンドリングを行う)、グループインフラ環境以外の個別サーバ等におけるインシデント対応、グループ共通のセキュリティ施策検討などを実施しております。 現在のメンバーは、社員5名とパートナー4名の計9名体制ですが、CSIRT Tier1の対応力強化・対応範囲拡張を目的に体制強化を検討しています Requirements 求めるスキル: CSIRTでのインシデント対応業務経験 or SOCでのアラート調査、ログ分析業務経験 PC、サーバのフォレンジック業務経験 SIEM製品の運用保守経験(ElasticCloud) EDR製品のアラート対応業務経験(MDE) 歓迎スキル: 生成AIを活用したセキュリティ分析・自動化の知見 SOC/CSIRTの高度運用経験 セキュリティ施策検討(ポリシー・ガイドライン策定等)の経験 ブラウザセキュリティ、エンドポイント対策の知見...
お客様内でのCSIRT運用メンバーの募集(交代枠) アラート一次対応、ログ調査(AV/EDR/サーバOSアンチウイルス/メールセキュリティ/FW/Proxy等) インシデント対応一連(検知内容分析、影響範囲確認、封じ込め・暫定対処、恒久対策整理) 報告書・インシデントチケット作成 お客様担当者・利用部門との直接コミュニケーション(クレーム対応含む) VDI環境利用(接続元は自身のPC:CyST) Requirements 求めるスキル : SOC/CSIRT/セキュリティ運用保守いずれかの実務経験(目安2年以上) アラート一次対応・ログ調査経験 Windowsクライアント/サーバの基礎知識(プロセス・サービス、イベントログ、権限、パッチ適用等) ネットワーク基礎(TCP/IP、DNS、HTTP(S)、Proxy、IPアドレス・FQDN・ポート) Azure AD/M365の基礎知識、脆弱性の基本概念(CVE、CVSS等) EDR製品運用経験(アラート分析、隔離・ブロック、ハンティングクエリ実行等) メールセキュリティ製品またはM365 Defender/EOP運用経験(不審メール解析、隔離確認、フィッシング対応) Webプロキシ/クラウドプロキシ(Zscaler等)運用経験 チケット・インシデント管理ツール利用経験(JIRA、ServiceNow等) 公開脆弱性情報(JVN、NVD、ベンダーアドバイザリ等)の読み取り・対処方針整理経験 日本語での文書作成能力(月次報告、インシデント報告、注意喚起メール等) 非技術者への分かりやすい説明、チーム内情報共有・引継ぎ対応力 歓迎スキル : SOCRadar等ダークウェブモニタリング/アカウント漏洩検知サービス運用経験 Microsoft Defender製品群運用経験(Endpoint/Identity/Office 365/Cloud) スレットハンティング実務経験(IOC検索等) Azure/M365セキュリティ設定レビュー・改善提案経験 検疫メール分析・傾向分析、Excel/Power BI等での簡易ログ分析 セキュリティ資格(情報処理安全確保支援士、CISSP、GCIH、GCFA等...