【Splunk/Tanium/DeepInstinct】建設業向けSOC/インシデント対応支援
作業内容
建設業のエンドユーザー環境におけるセキュリティログ調査およびインシデント対応の実務支援を担当いただきます。 ・SplunkおよびEDR(Tanium、DeepInstinct)の一次SOCは別ベンダーが対応。SOC検知後の詳細調査・深掘り分析、是正対応の推進が中心となります。 ・EDRアラートはエンドユーザーと直接コミュニケーションし対応。サーバ系アラートはインフラ担当と連携・調整を想定。 ・各種製品の管理コンソールにログインし、ログ確認、分析、是正対応、定期点検を実施。 主要プロダクト・対象領域: ・Splunk(NW機器、認証基盤 Entra ID、Zscaler 等のログ集約/SOC契約あり) ・Tanium(EDR)+ DeepInstinct(AV)/SOC契約あり ・XPANSE(外部攻撃面可視化) ・Qualys(脆弱性検出後の影響分析) ・Zscaler CASB(SaaS利用状況の定期監査・分析) ・CyberArk(特権ID管理の定期ログ監査) 対応例: ・アラートトリアージ、相関分析、原因特定、封じ込め/根絶/復旧までの実行支援 ・是正策の提案、関係部門(インフラ/ユーザー部門)との調整、再発防止策のドキュメンテーション ・定期的なログレビュー、改善提案、レポーティング
必須スキル
・セキュリティインシデント対応の実務経験(トリアージ~封じ込め・復旧・事後対策) ・SOCでの監視/分析/ハンドリング経験 ・下記いずれかのツールに関する知見または運用経験:Splunk、Tanium(EDR)、DeepInstinct、XPANSE、Qualys、Zscaler CASB、CyberArk ・関係者(エンドユーザー/インフラ担当)との調整・コミュニケーション能力
歓迎スキル
・EDRの高度な運用設計・チューニング経験 ・Active Directory/Entra ID、ZTA、CASB、PAM の実務経験 ・脆弱性管理(Qualys 等)におけるリスク評価~是正計画の推進経験 ・建設業や製造業の大規模エンタープライズ環境での運用経験 ・インシデントハンドリング手順書の整備、報告書作成スキル
稼働日数
週5日
勤務形態
常駐
勤務地
東京都 東京都
面談回数
1回
開発環境
開発・運用環境: ・SIEM:Splunk ・EDR/AV:Tanium、DeepInstinct ・ASM:XPANSE ・脆弱性管理:Qualys ・CASB:Zscaler CASB ・PAM:CyberArk ・認証基盤:Entra ID(Azure AD) ・OS/基盤:Windows/Linux、ネットワーク機器ログ ・コミュニケーション:エンドユーザー直、インフラ担当との連携
作業時間
平日 09:00〜18:00(実働8h、状況により前後の可能性あり)
精算基準時間
140~180時間 (上下割)
募集回数
1回
募集背景
募集背景 SOC一次対応は外部ベンダーが担っているため、検知後の詳細調査・是正対応を強化し、インシデント対応のリードタイム短縮と品質向上を図るための増員です。長期での体制強化を想定しています。 担当工程 テスト,運用・保守,コンサルティング,マネジメント,データ分析,その他 募集人数 2人 チーム規模 6-10名 平均稼働時間 平均140〜180時間/月を想定 現場の雰囲気 エンドユーザー部門・インフラ部門と密に連携する実務志向の環境。落ち着いたコミュニケーションで着実に進める文化です。 案件担当のコメント 梅田常駐で腰を据えて対応いただく案件です。SOC経験やEDR運用に強みがある方は選考がスムーズです。単価上限は60万円目安ですが、スキル見合いでご相談可能です。
スキル
募集背景
この案件は、新規プロジェクトの立ち上げに伴い、経験豊富なエンジニアを募集しています。チームは10名規模で、アジャイル開発を採用しています。現場の雰囲気は和やかで、コミュニケーションを大切にしています。
募集人数
2名を予定しており、即日参画可能な方を優先的にご案内いたします。経験年数は3年以上を想定しています。フロントエンド1名、バックエンド1名の募集となります。
企業名
大手IT企業の子会社で、安定した経営基盤を持っています。詳細は面談時にご案内いたします。上場企業グループの一員として、長期的なプロジェクトを多数抱えています。
チーム人数
チーム構成はフロントエンド3名、バックエンド5名、インフラ2名となっています。プロジェクトマネージャー1名、デザイナー2名も在籍しています。総勢13名のチームで開発を進めています。
現場の雰囲気
アジャイル開発を採用しており、チーム内のコミュニケーションを大切にしています。週1回の定例会議があり、意見交換が活発です。リモートワークも可能で、柔軟な働き方ができます。
案件について詳しく聞いてみませんか?
知りたい内容を選んでください(複数選択可)