仕事内容 | 仕事内容: ■本ポジションの魅力 ・ PoC/製品選定/要件定義などの上流工程から案件に参画でき、全体設計や移行設計・運用設計や継続改善の提案など幅広い工程に携われるため、エンジニアのキャリアに必要なさまざまな工程を経験できます。 ・ 特定製品に限定せず、CNAPP/Endpoint/UEM/MDMの特定領域の知見を深めたり、複数領域へ専門性を広げられ、市場価値の高いエンジニアに成長できます。 ・ PM/PMO、プリセールス、セキュリティアーキテクトなど、技術実装以外の役割に挑戦できる案件・機会もあり、エンジニアから先のキャリア形成に向けた経験をすることができます。 ・ セキュリティ領域の事業拡大に伴う体制立ち上げ・体制強化のフェーズであるため、技術基盤の強化や再現性のある仕組みづくりを一緒に行っていきます。案件デリバリだけでは経験できない体制組成や組織づくりを経験できます。 ■業務内容 <シニアエンジニア> SOC案件は、基盤設計・構築、監視・分析、検知高度化、インシデント対応など幅広いため、ご経験や案件特性に応じて以下の業務を担当いただきます。 【SOC基盤・セキュリティ製品の設計/構築】 ・ SIEM、EDR/XDR、SOAR等を活用したSOC基盤の要件定義・設計・構築・導入 ・ ログ収集対象、ログ連携方式、アラート通知、ケース管理等の設計 ・ PoC、製品評価、技術検証 【監視・分析/Detection Engineering】 ・ SIEM/XDR等を用いたログ・アラート分析、調査支援 ・ 検知ルール、相関分析シナリオ、ユースケースの設計・改善 ・ 誤検知削減、検知精度向上、運用品質改善 ・ 脅威情報やMITRE ATT&CK等を活用した検知高度化 【インシデント対応支援】 ・ インシデントの一次切り分け、影響範囲調査 ・ 封じ込め・復旧に向けた技術支援 ・ 顧客・関係者との技術調整、報告支援 ・ 必要に応じたエスカレーション、専門チームとの連携 【SOC運用高度化/リード】 ・ SOC運用プロセス、手順、エスカレーションフローの設計・改善 ・ SOC案件の技術リード、メンバ支援・レビュー SOC基盤の設計・構築や運用改善を中心に、顧客課題の整理、技術方針の検討、チームの技術支援を担います。あわせて、ナレッジ整備、標準化、若手育成を通じて、主力領域の技術基盤強化に貢献いただくことを期待します。 <エンジニア> ・ SIEM、EDR/XDR等を用いたログ監視、アラート分析、一次対応 ・ インシデント・セキュリティイベントの一次切り分け、エスカレーション ・ 既存検知ルール・アラート設定のメンテナンス、チューニング ・ SOC運用手順、インシデント報告書、ナレッジ資料等の作成 ・ SIEM、EDR/XDR等の設定変更、ログ追加、運用改善支援 構築や運用保守の実務を着実に遂行し、標準化された手順や設計に沿って品質を意識して対応できる方を歓迎します。また、主力領域の知識習得に前向きで、将来的に主担当やシニアエンジニアを目指して成長したい意欲のある方を期待します。 ■本ポジションで得られる経験・成長イメージ 【専門性を深める】 IAM/PAM/IGA等のIdentity関連の専門領域を深め、セキュリティのスペシャリストやテックリードを目指す 【技術領域を広げる】 複数のセキュリティ領域を横断した知見を深め、セキュリティアーキテクトやソリューションアーキテクトを目指す 【プロジェクトマネジメントへ広げる】 得意領域を持ってPLからPM/PMOとして案件全体の推進・管理を担う 【上流・提案領域へ広げる】 プリセールスやDX/セキュリティ構想策定等を経験し、テクノロジコンサルタントとしてキャリアを広げる ※上記は業務内容から想定する成長イメージであり、特定の役職・昇格を保証するものではありません。 ■ 想定プロジェクトイメージ ※以下に記載する業務内容・技術領域をもとにしたプロジェクトイメージです。特定の実案件を示すものではありません。 【SIEM/SOC基盤導入・高度化】 ・ Microsoft Sentinel/Google SecOps/Splunk等を活用したSOC基盤導入 案件規模:4~6名程度 PJ期間:約6~12ヶ月 担当工程:要件整理/ログ設計/SIEM設計/ログ連携/検知ルール実装/試験/運用設計 【XDRを活用したSOC運用高度化】 ・ EDR/XDRのアラートを活用したインシデント監視・分析・運用高度化 案件規模:3~5名程度 PJ期間:約4~8ヶ月 担当工程:検知設計/アラート分析/対応フロー設計/検知チューニング/運用改善 【SOC運用・Detection Engineering高度化】 ・ 既存SOCにおける検知ルール・運用プロセスの改善 案件規模:3~6名程度 PJ期間:継続支援 担当工程:現状分析/検知ルール改善/ユースケース追加/誤検知削減/運用品質改善 |
|---|---|
求めている人材 | 求める人材: ■シニアエンジニア 【必須スキル・経験】 ・ SOCサービス、セキュリティ監視運用、SIEM、EDR/XDR、SOAR等の設計・構築・運用のうち、いずれかの実務経験 ・ 小規模〜中規模案件またはSOC運用において、設計・構築・運用改善・分析高度化等を主担当または中核メンバとして推進した経験 ・ 顧客との技術調整、問い合わせ対応、障害・技術課題の切り分け経験 ・ 技術的な資料作成およびプレゼンテーションの経験 【歓迎スキル・経験】 ・ Microsoft Sentinel、Google SecOps、CrowdStrike Falcon Next-Gen SIEM、Splunk製品の経験 ・ SOC運用業務におけるTier2/Tier3相当の分析、調査、エスカレーション対応経験 ・ パケット解析、ログフォレンジック、マルウェア分析等のインシデント調査に関する知見 ・ 脅威ハンティング、脅威インテリジェンス、検知ルール開発に関する知見 ・ CISSP、CISM、GIAC(GCIH/GCIA/GMON)、CompTIA CySA+、Microsoft SC-200等の資格保有 ・ 英語での技術的なやり取りに支障のない方 ■エンジニア 【必須スキル・経験】 ・ SOCサービスまたは社内SOC業務の経験 ・ ITシステム(ネットワーク、サーバー、クラウド等)の運用経験 ・ ログ監視、障害対応、問い合わせ対応、一次切り分けのいずれかの経験 ・ 手順書、設定書、試験結果などの基本的なドキュメント作成経験 ・ チームでの案件参画経験 【歓迎スキル・経験】 ・ SIEM、EDR、XDR、EPP、SOARなどのセキュリティ製品を活用した分析経験 ・ SOCにおけるTier1/Tier2相当の監視、分析、エスカレーション対応経験 ・ Microsoft Sentinel、Google SecOps、CrowdStrike Falcon Next-Gen SIEM、Splunk等の利用経験または学習経験 ・ 英語での技術的なやり取りに支障のない方 |
勤務地 | 東京都港区赤坂2丁目4-6赤坂グリーンクロス27F INTLOOP株式会社 勤務地: 東京本社:東京都港区赤坂2丁目4-6 赤坂グリーンクロス27F SOC案件のうち監視関連の業務においては、24時間365日体制の交代制勤務、夜勤、オンコール対応が発生する場合があります。 勤務体制は担当案件により異なり、選考時に詳細を説明します。 【交通手段】 アクセス: 東京本社:東京メトロ銀座線・南北線「溜池山王」駅地下直結 東京メトロ丸ノ内線・千代田線「国会議事堂前」駅地下直結 |
給与 | 年俸300万円~1000万円 給与: 年収 3,000,000 円 - 10,000,000円 エンジニア:300万円~550万円 シニアエンジニア:550万円~1,000万円 ※シニアエンジニアは、技術リード、PM、アーキテクト、プリセールス等の経験・期待役割を踏まえて処遇を決定します。 ※月給は年収を14分割 ・賞与:年2回(月給1ヶ月分ずつ) ・昇給:年2回(年2回の人事評価により昇給の可能性あり、ディレクター・シニアマネージャー以上は年1回) 例) 26歳 経験4年 エンジニア:500万 30歳 経験8年 シニアエンジニア:800万 |
勤務時間 | フレックスタイム制度 勤務時間・曜日: フレックスタイム制 標準労働時間8時間、始業及び終業の時刻は労働者の決定に委ねる。 フレキシブルタイム 5時00分~22時00分 但し、業務の都合等により始業終業時刻は変更する場合がある。 休憩 就業時間内に60分 |
休日・休暇 | 休暇・休日: ◆年間休日120日以上 ・完全週休2日制(土/日)、祝日 ・年次有給休暇(半年後に付与) ・特別休暇(入社時5日間付与、半年後に喪失) ・年末年始休暇 ・夏季休暇(有休消化) ・慶弔休暇 ・産前産後休暇 ・育児休暇 |
待遇・福利厚生 | 【保険制度】 ・雇用保険 ・労災保険 ・健康保険 ・厚生年金 待遇・福利厚生: ■福利厚生 ・各種社会保険完備(雇用・労災・健康・厚生年金) ・確定拠出年金制度(個人給与から401Kに拠出可能※一部会社補助あり) ・社員持株会制度(拠出金の10%を会社が補助) ・ライブラリー制度(200冊以上の書籍を自由にレンタル可能) ・資格取得制度(業務に付随する資格の受験料・維持費支援) ・部活動(ゴルフ部、フットサル部等) ・会員制リゾートホテルの利用(エクシブなど) ・保養施設/スポーツクラブ等の会員利用(加入する関東ITソフトウェア健康保険組合が契約する各施設を利用可) ■研修制度 ・知灯り:社員向け無料教育(年間約30講座開催、過去分はビデオ受講可能) ・BOOSTA:外部向け有料教育(条件により、社員受講可) ・メンター制度:社員一人ひとりに先輩社員がメンターとして付き、日々の仕事や人間関係の悩みに対して助言 ・よろず相談制度:他部門の経験豊富な社員が相談役として就き、会社のことや中長期的なキャリア形成をアドバイス |
試用期間 | 試用期間なし |
その他 | その他: 書類選考⇒一次面接⇒最終面接 ※選考回数は状況により変動する可能性があります ーーーーーーーーーーーーー 【掲載停止・内容変更をご希望の法人様へ】 掲載停止や内容変更をご希望の法人様は、下記の連絡先までご連絡ください。 ※法人単位での一括掲載停止も可能です。 株式会社富士誇 TEL:03-6859-8412 ーーーーーーーーーーーーー 雇用形態: 正社員 給与: 3,000,000円 - 10,000,000円 年俸 平均所定労働時間(1か月当たり): 160時間 |
仕事に関するPR |
募集人数 | 常時募集 |
|---|
社名 | 株式会社富士誇 |
|---|---|
事業内容 | 人事・人材サービス |
本社所在地 | 1000005 東京都千代田区丸の内1-6-6日本生命丸の内ビル 21F |
代表者 | 可野 誉大 |
企業代表番号 | 0368598412 |
いま見ている求人へ応募してみましょう!
NEW
正社員
サイバーセキュリティエンジニア_intlp-95
INTLOOP株式会社
東京都港区
年俸300万円~1000万円
サイバーセキュリティエンジニア_intlp-95
INTLOOP株式会社