仕事内容
サイバーセキュリティ事業を展開する当社で、SOCアナリストとしてEDRやSIEMで検知されたアラートの分析・調査、セキュリティインシデント対応支援、新規顧客へのEDR導入支援を担当します。国内トップクラスのセキュリティエンジニアと共に、最先端のサイバーセキュリティ技術を学び、社会課題解決に貢献できる環境です。フルフレックスタイム制やテレワークなど、柔軟な働き方が可能です。
業務内容
- SOCのセキュリティアナリストとして、EDRやSIEMで検知されたアラートの分析・調査を担当します。
- セキュリティインシデント対応支援や新規顧客へのEDR導入支援も担当します。
- お客様環境で発生するセキュリティイベントを監視し、ログ分析や調査を通じてインシデントの有無を判断します。
- 必要に応じてお客様への報告や対応支援を行います。
- EDRの新規導入に伴う設計・展開・初期設定・検知テスト・運用開始支援など、導入フェーズから運用立ち上げまで幅広く携わります。
- EDR製品で検知されたアラートの一次・二次分析、SIEMに収集された各種ログの調査・相関分析を行います。
- セキュリティインシデントの判定および対応方針の検討、お客様向けの調査結果報告およびエスカレーション対応を行います。
- ネットワークログや認証ログを用いた脅威ハンティング・不審活動調査、セキュリティインシデント発生時の初動対応支援を行います。
- 月次レポートの作成および傾向分析、アラート発生が少ない時間帯におけるログ分析、調査支援、運用改善業務を行います。
- 新規顧客に対するEDR導入支援(要件整理、設計、展開、初期設定、検知テスト、運用開始支援)を行います。
- 導入後の検知ルール調整および運用チューニングを行います。
- CrowdStrikeやSentinelOne等のEDRアラート解析およびインシデント判定、Elastic上に収集されたWindowsイベントログ、認証ログ、ネットワークログの分析を行います。
- パスワードスプレー攻撃や不正ログインの調査、マルウェア感染や不審なPowerShell実行の解析を行います。
- セキュリティインシデント発生時の原因調査および封じ込め支援、顧客向けMDRサービスの定常監視・運用を行います。
- 新規顧客に対するEDR導入支援とSOC運用開始支援、顧客環境へのセキュリティ製品導入に伴う技術支援および運用立ち上げを行います。
環境
- OSはWindows、Linuxを使用します。
- SIEMはElasticsearchを使用します。
- EDRはCrowdStrike Falcon、SentinelOne Singularity、XCockpit、Yaraiを使用します。
- ファイアウォールはPalo Alto Networks Next-Generation Firewall、FortiGateを使用します。
- クラウドはAmazon Web Services、Microsoft Azure、Google Workspaceを使用します。
- スクリプトはPython(歓迎)を使用します。
求める人物像
- セキュリティインシデントの原因を論理的に調査・分析できる方を求めています。
- 新しい攻撃手法やセキュリティ技術に興味を持ち、継続的に学習できる方を求めています。
- チームメンバーと協力しながら主体的に業務を進められる方を求めています。
- ログ分析や原因調査に興味がある方を求めています。
- 現在SOCアナリストとして活躍されている方は特に歓迎します。
フューチャーセキュアウェイブについて
- 創業より41年間、インターネット黎明期からサイバーセキュリティにいち早く取り組んできたパイオニアです。
- 中小企業から大手企業、官公庁に至るまで数多くの実績を有するセキュリティソリューションを提供しています。
- 2018年にはフューチャーグループの一員となり、ITコンサルティングのノウハウを反映したサービスを提供しています。
- 国家プロジェクトを数多く担ってきたCTOや世界最高峰のセキュリティコンテスト日本代表チームのリーダーなど、国内トップクラスのメンバーが複数在籍しています。
- ITが進化し続ける限り求められ続けるスキルを、トップクラスのメンバーと共に学び、高め合える環境があります。
- テレワーク、フルフレックスタイム制度、フリーアドレス、平均残業10.4h/月など、最高のパフォーマンスを発揮するための働きやすい労働環境を整えています。
- 一人ひとりがプロフェッショナルとして裁量を持ち、難易度の高い案件はチームで助け合う文化があります。
- 子育て世代の社員も多く、互いを尊重しあうアットホームな社風です。
求めるスキル・経験
必須
TCP/IP、DNS、HTTPなどネットワークの基礎知識 ネットワーク設計・構築経験TCP/IP
セキュリティ全般に関する基本的な知識
募集要項
- 職種
- セキュリティエンジニア
- 雇用形態
- 正社員
- 想定年収
- 470万〜800万円
- 勤務地
- 東京都 品川区
- 出社・リモート
- リモート中心 / リモート可
- レベル
- メンバー
- 勤務時間
- スーパーフレックス(コアタイムなし) / 実働7.5時間 / 休憩60分
- 休日休暇
- 年間休日127日 / 完全週休2日制 / 祝日休み / 年末年始休暇6日
- 給与の詳細
- 賞与なし / 昇給 年1回 / みなし残業 月40時間
福利厚生・制度
選考プロセス
- 書類選考
- 適性検査 (性格診断)
- 一次面接 (オンライン)
- 最終面接 (対面)
状況により変更になる場合があります