【★年齢不問★】セキュリティ領域における業務支援/運用/サポート@茨木|オンサイト(大阪府)|運用保守
作業内容
【業務詳細】セキュリティエンジニア(CSIRT/SOC構築・リード) 守るだけでなく「創り上げる」フェーズ! 当社の情報セキュリティ体制を次世代レベルへと引き上げる中核メンバーを募集します。 既存の運用を回すだけでなく、AWS/GCP/Azureといったマルチクラウド環境での設計や、CSIRT/SOCの体制構築そのものを主導いただける、裁量の大きいポジションです。 【具体的な業務内容】 最先端のツールと技術を駆使し、守備範囲の広いセキュリティエンジニアリングをお任せします。 ・脅威インテリジェンスと能動的防御 ・SIEM/EDRを用いたログ分析および、先回りして脅威を特定する「スレットハンティング」 ・セキュリティインシデントの監視・分析・高度なレスポンス対応 ・ゼロトラストを見据えたインフラ設計・運用 ・WAF、IDS/IPS、次世代Firewallのチューニングによる防御力の最大化 ・クラウドネイティブ環境(AWS/GCP/Azure)におけるセキュアなアーキテクチャ設計・評価 ・脆弱性マネジメントと攻めの評価 ・Webアプリおよびネットワークに対する脆弱性診断の計画から実行、開発チームへの改善提案 ・組織・ガバナンスの最適化 ・CSIRT/SOC体制の高度化、インシデントレスポンスの標準化(Playbook作成等) ・全社的なセキュリティポリシーの策定および、組織のセキュリティ文化を育む啓発活動 【モダンな環境】 OS:Linux、Windows オンプレミスからクラウドまで、多様なインフラ環境での知見を深められます。 \このポジションの魅力/ 技術選定の裁量: 決まったツールを使うだけでなく、最適なソリューションの導入から関与できます。
必須スキル
Linux/Windows の実務経験、IDS/IPS、Firewall、EDR、WAF 等いずれかの運用経験 ログ分析やトラブルシューティングの実務経験、 セキュリティに関する基礎知識(ネットワーク、OS、暗号、アクセス制御など) セキュリティインシデント対応に関する理解
歓迎スキル
SOCでの監視・分析業務経験、脆弱性診断(手動・ツール)の経験 SIEMの利用経験、CSIRT 運用経験/マルウェア解析の知識、CISSP、CISA、CISM、CEH、OSCP、OSCE 情報処理安全確保支援士、Security+ など
稼働条件
週5日 / 常駐
契約形態
業務委託(フリーランス)
開発環境
【OS】Linux,Windows
作業時間
09:00 ~ 18:00
募集回数
1回
職種・ポジション
企業名
サービス/プロジェクト名
詳細スケジュール/リリース時期
現場責任者の雰囲気
開発体制の詳細
詳細は面談でお伝えします。ご相談ください。
一部の情報は非公開の場合があります
案件について詳しく聞いてみませんか?
知りたい内容を選んでください(複数選択可)
