Job Description: 【概要】 CSIRT運用メンバーのポジションを募集しております。 DXCが提供するセキュリティサービスはエンド・ツー・エンドで提供しているため、1つの領域だけでなく、さまざまなセキュリティの仕事に携わることができます。 セキュリティ全般を対象にセキュリティアラート・インシデント対応を行います。 海外のチームとの連携も予定されています。 西日本(大阪、京都、福岡)での業務増加に伴い、大阪勤務できる方を募集しますが、関東勤務可能な方も大歓迎です! 【業務内容】 セキュリティアラート・インシデント対応 - アラートのトリアージ(優先度付け)と内容の精査 - アラートの影響分析および対応履歴の記録 - 脅威インテリジェンスを活用した高度なアラート分析 - SOCや既存運用パートナーとの連携による対応実施 - インシデントの初動対応(例: 端末隔離、ネットワーク遮断) - 重大インシデント発生時の封じ込め、復旧計画の策定と実施 - フォレンジック調査やマルウェア解析の実施 - 再発防止策の提案および対応結果レポートの作成 - 海外拠点担当者との緊急会議を主導して実施 【必須(MUST)】 セキュリティアラートおよびインシデント対応の実務経験 ネットワーク、サーバー、エンドポイントの知識と運用経験 初動対応や封じ込め、復旧計画の立案と実行能力 緊急インシデント対応時の迅速な判断力と行動力 高度な日本語能力(文書作成、プレゼンテーション能力)