01 — Overview
ポジションについて
SIEM/UEBAを活用して異常検知と迅速なインシデントレスポンスを行い、脅威インテリジェンス連携と自動化にも携わります。
AIによる自動トリアージとハンティングプレイブック整備が進んでおり、分析に集中できる環境です。
02
主な業務内容
24/365 SOCシフトでの監視、チューニング、一次対応
脅威インテリジェンス/IoCの収集と検知ルール化
セキュリティ自動化(Playbook/SOAR)の設計と改善
インシデント報告書・ポストモーテムの作成
03
応募資格
SOCまたはCSIRTでの実務経験3年以上
SIEM (Splunk, QRadar 等) やEDRの運用スキル
Python等でのスクリプト作成による自動化経験
シフト勤務に抵抗がない方
04
待遇・福利厚生
24h体制手当・深夜送迎費補助
セキュリティ資格取得費用全額支援
希望に応じた日勤部署へのローテーション制度