当チームでは、大手総合不動産グループが共同利用するグループインフラ環境のセキュリティ運用業務を中心に、親会社のセキュリティチームと協同しグループ全体のセキュリティに関する業務実施しています。 具体的には、グループインフラ環境におけるCSIRT Tier1業務(外部SOCからの連絡を受けてインシデント対応・ハンドリングを行う)、グループインフラ環境以外の個別サーバ等におけるインシデント対応、グループ共通のセキュリティ施策検討などを実施しております。 現在のメンバーは、社員5名とパートナー4名の計9名体制ですが、CSIRT Tier1の対応力強化・対応範囲拡張を目的に体制強化を検討しています Requirements 求めるスキル: CSIRTでのインシデント対応業務経験 or SOCでのアラート調査、ログ分析業務経験 PC、サーバのフォレンジック業務経験 SIEM製品の運用保守経験(ElasticCloud) EDR製品のアラート対応業務経験(MDE) 歓迎スキル: 生成AIを活用したセキュリティ分析・自動化の知見 SOC/CSIRTの高度運用経験 セキュリティ施策検討(ポリシー・ガイドライン策定等)の経験 ブラウザセキュリティ、エンドポイント対策の知見...