仕事内容
富士通 Uvance Wayfindersのコンサルタントとして、クライアントのセキュリティ高度化を支援するポジションです。脅威ハンティングとインシデントレスポンスを通じて、潜在的な脅威の探索からインシデント発生時の対応、原因究明、再発防止策の提言まで一貫して担当します。AI/LLMを活用した次世代のセキュリティサービス開発にも貢献し、技術者およびセキュリティ領域のリーダーとしての成長が期待されます。
募集範囲と具体的業務内容
- クライアント環境のEDR/XDR、SIEMを活用し、既存の検知ルールでは捕捉できない潜在的な脅威や攻撃者の痕跡を仮説駆動で能動的に探索します。
- 発見した脅威のトリアージ、検知ロジックへのフィードバックを通じて、クライアントのセキュリティ態勢を継続的に強化します。
- ランサムウェア感染、情報漏えい等のセキュリティインシデント発生時の初動対応から、原因究明、被害範囲の特定、封じ込め・復旧支援、再発防止策の提言まで一貫した対応を実施します。
- 脅威ハンティング(EDR・XDR/SIEM/フォレンジックアーティファクト等)を実施します。
- インシデントレスポンス(初動対応、トリアージ、封じ込め・復旧支援)を実施します。
- デジタルフォレンジック調査(ディスク/メモリ/ログ解析等)を実施します。
- カスタマーコミュニケーション(説明・ヒアリング・期待値調整等)、調査結果の分析およびレポーティング、経営層/現場向け報告会の実施を行います。
- 検知ルール(Sigma等)の開発・チューニング支援、生成AI/LLMを活用した調査・分析プロセスの高度化・自動化、再発防止策・セキュリティ強化施策の検討・実装支援を行います。
仕事の魅力・やりがい
- 高度化・巧妙化するサイバー攻撃に対し、企業や社会を守る最前線で活躍できるポジションです。
- 潜在的なインシデントの脅威特定、インシデント発生時の緊迫感のある対応を含めた技術的な調査、脅威分析、再発防止策の提言まで、一連の対応を主体的に担うことができます。
- AI/LLMを活用した新しい技術の実現に挑戦できるほか、サービス開発や組織づくりにも参画できる環境があります。
- 技術者としてだけでなく、将来的にはセキュリティ領域のリーダーとして成長できる点も大きな魅力です。
個人に期待する役割やミッション
- サイバーインシデント発生時における最前線の専門家として、迅速かつ的確な調査・分析を通じて、クライアントの事業継続とリスク低減に貢献していただきます。
- 単に攻撃の痕跡を調査するだけでなく、攻撃者の行動や侵害経路、被害範囲を明らかにし、再発防止につながる本質的な課題を特定することを期待しています。
- AI/LLMを活用した次世代の脅威ハンティング・インシデントレスポンスの実現や、調査手法・サービスの高度化にも主体的に取り組み、富士通のBlueTeamサービスを業界トップレベルへ進化させる役割を担っていただきます。
求めるスキル・経験
必須
語学力: ビジネス会話レベル
日本語レベル: ネイティブレベルを希望
以下のいずれかを満たすこと
脅威ハンティングの実務経験
または
SOC/CSIRTにおけるEDR・SIEM等を用いた調査・分析の実務経験
または
インシデントレスポンスまたはデジタルフォレンジックの実務経験
歓迎
EDR製品(Microsoft Defender for Endpoint、CrowdStrike Falcon等)の運用・調査経験
SIEMプロダクト(ElasticSearch,Splunkなど)を活用したログ解析経験 ElasticsearchSOC運用経験Splunk
Windows・Linux・Macの内部構造に関する知識
生成AIの業務活用経験(ログ分析の自動化、検知ルール生成等)
セキュリティ関連資格(GCFA、GCFE、GCIH、GNFA、CISSP等) CISSP
優れたコミュニケーション能力、プレゼンテーション能力
リーダーシップ、チームワーク、問題解決能力
募集要項
- 職種
- セキュリティエンジニア
- 雇用形態
- 正社員
- 想定年収
- 960万円〜
- 勤務地
- 神奈川県 川崎市 ほか(東京都 千代田区)
- 出社・リモート
- ハイブリッド / リモート可
- レベル
- リーダー
- 勤務時間
- フレックスタイム制