仕事内容
TISでは、サイバー脅威の高度化やクラウド・AIの普及を背景に需要が高まるセキュリティ分野で、顧客のセキュリティ課題に対し、新しいセキュリティ対策製品の導入や運用サービス化を通じて事業を拡大しています。本ポジションでは、EDR・WAF・SWG等のセキュリティ対策製品の運用リード、CSIRT業務の中核メンバーとしてのインシデント対応、セキュリティ対策製品・サービスの企画推進を担います。セキュリティ運用やCSIRT業務を通じて実務経験を積み、CISSP等の専門資格取得を目指しながら、大手企業の高いセキュリティ要件や実践的な運用課題に携わることができます。
担当業務
- EDR・WAF・SWG等のセキュリティ対策製品の運用設計や改善を主導します。
- インシデント発生時には初動対応から収束までの判断・調整を行い、チームや関係部門を牽引しながら顧客支援を実施します。
- セキュリティインシデントハンドリングにおける全体統括、フォレンジック支援の方針策定・調整を担います。
- 再発防止を含むセキュリティ施策の検討・立案を担い、顧客のセキュリティマネジメント向上に向けた実行支援を行います。
- セキュリティ対策製品の導入検討や検証をリードし、運用知見を踏まえたサービス化・高度化の企画を推進します。
- 既存サービスの改善や新たな運用モデルの検討など、事業成長に向けた取り組みに主体的に関与します。
担当業務の特徴、魅力、市場における強み
- セキュリティ運用やCSIRT業務を通じて、セキュリティエンジニアとしての実務経験を積みながら、CISSP等の専門資格取得を目指すことができます。
- 大手企業を中心とした案件も多く、高いセキュリティ要件や実践的な運用課題に携わる経験を得られます。
- 情報セキュリティ分野は、常に新しい脅威や課題が生まれる変化の大きい領域です。
- 新しいセキュリティソリューションに触れ、それらを実際の現場で運用・活用できる環境で、日々新たな発見と成長を実感することができます。
キャリアパス
- 【1年後】セキュリティ運用全体の理解を前提とした、EDR・WAF・SWG等を活用した運用業務の担当領域における運用および改善を実行します。
- 新しいセキュリティソリューションの運用サービス化における、検証・運用設計・手順整備を担当し、セキュリティ商材に関する専門的対応を実行します。
- セキュリティインシデントハンドリングおよび対応結果を踏まえた運用改善に関与します。
- 【5年後】セキュリティインシデントの分析および対策立案を主導し、顧客CSIRTの立ち上げ・運営支援におけるリーダーとして対応方針策定および関係者調整を行います。
- SOC/CSIRT運用の知見を活かし、社内セキュリティ対策サービスの企画・高度化を推進する中核人材として運用・改善・提案をリードします。
求めるスキル・経験
必須
代表的な脆弱性や攻撃手法(OWASP Top 10、ランサムウェア、フィッシング等)の基本理解 Webセキュリティ
暗号化、認証・認可、ID管理、ログ管理など、セキュリティ運用の基礎概念の理解 ID管理・認証認可基盤経験
セキュリティインシデント発生時の初動対応、影響範囲把握、エスカレーションの考え方の理解
セキュリティ運用経験(SOC/MSS/CSIRT 等):2年以上 ( ログ監視、アラート対応、脆弱性対応、インシデント対応支援などの経験) インシデント対応セキュリティエンジニアリング経験SOC運用経験
インフラ運用経験:5~7年程度 (サーバ/ネットワーク/クラウド環境における運用経験、 ログ解析、障害対応、運用改善等の実務経験を含む) インフラ設計・運用経験
インフラ設計・構築経験:3~4年程度(ネットワーク、サーバ、クラウドいずれかの設計・構築経験、要件定義、基本設計、構築フェーズへの関与経験) インフラ設計・運用経験
顧客とのコミュニケーションを能動的に行える人物
常に新しい技術領域の動向を心かけており、ユーザー目線をもって行動できる人物
コンプライアンスに関する一般的な知識及びそれに基づいた行動
歓迎
クラウドセキュリティ、ゼロトラスト、EDR/XDR、SIEM/SOAR、ID管理等に関する体系的な知識 ID管理・認証認可基盤経験SOC運用経験
他社環境における大規模なセキュリティツールの設計・導入・運用経験(EDR、WAF、SWG、SIEM、SOAR、ID管理、脆弱性管理ツール等のいずれか) ID管理・認証認可基盤経験セキュリティエンジニアリング経験SOC運用経験脆弱性診断
数千~数万端末、複数拠点、グローバル環境など、スケールを考慮した設計・展開経験があれば尚良い
セキュリティ運用全体を見据えた設計・高度化の経験 セキュリティエンジニアリング経験
英語(TOEIC600点〜730点以上) ビジネス英語
募集要項
- 職種
- セキュリティエンジニア
- 雇用形態
- 正社員
- 想定年収
- 応相談
- 勤務地
- 大阪府 大阪市北区
- 出社・リモート
- 出社
- 必要経験
- 5〜7年
- レベル
- リーダー
- 勤務時間
- フレックスタイム制 / 実働7.5時間 / 休憩60分
- 休日休暇
- 完全週休2日制 / 祝日休み / 年末年始休暇5日
- 試用期間
- 3ヶ月