【EDR/SIEM/AV・CrowdStrike】サーバセキュリティ監視高度化支援
作業内容
セキュリティ運用コストの高騰と費用対効果の改善を目的に、現行のEDR/AV/SIEM基盤からCrowdStrike系サービスへ刷新・移行を進めるプロジェクトです。 対象機能はEDR/AV/SIEMの3領域で、現行は以下を想定しています。 - EDR: Cybereason(現行) - AV: ApexOne / Deep Security / Sophos / SPLX(現行) - SIEM: Splunk + MSSベンダー(現行) 方針としてCrowdStrikeサービス群(Falcon センサー、LogScale/Collector等)を中心に代替案を検討・設計し、PoC〜設計〜構築〜移行〜運用設計までを段階的に推進します。 業務内容: - 現行環境の調査、要件整理、代替製品比較と選定支援 - CrowdStrike(EDR/AV相当)およびログ基盤(LogScale など)の設計・構築・チューニング - SIEM連携、検知ルール最適化、運用設計(アラートフロー/インシデント対応) - Windows/Linuxサーバを中心としたエージェント展開、移行計画、リスク評価 - ドキュメント整備、手順書作成、関係者調整 想定工程は要件定義〜基本/詳細設計〜実装/設定〜テスト〜運用移行です。 募集背景 お客様環境において、既存のセキュリティ製品/サービスの維持コストが増大し、費用対効果が低下。代替としてCrowdStrike中心の構成へ刷新する方針となり、移行と運用高度化をリードできる人材を増員します。
必須スキル
AV・CrowdStrike ・LinuxおよびWindowsサーバの設計・構築経験 ・セキュリティ領域の基礎〜一般的な知見(応用情報技術者試験レベル目安) ・未知のSaaS/セキュリティ製品を自走で調査し、導入・推進できる能力 ・指示待ちではなく主体的に課題抽出と推進ができること
歓迎スキル
・EDR/SIEM/AVに関する幅広い知見 ・現行導入製品(Cybereason、ApexOne、Deep Security、Sophos、SPLX、Splunk 等)の経験 ・CrowdStrike製品(Falcon センサー、LogScale/Collector 等)の知見 ・AWS/Azureなどクラウド基盤でのセキュリティ/ログ連携経験 ・Entraの知見(ユーザ/グループ/アプリケーション/Event Hubs 連携など)
稼働条件
平日フルタイム想定 / 月間160〜180時間前後を想定 / 一部リモート可
契約形態
業務委託(フリーランス)
開発環境
・セキュリティ: CrowdStrike Falcon, LogScale/Collector, Splunk(現行), 各種AV/EDR製品 ・OS: Linux, Windows Server ・クラウド: AWS, Azure(任意) ・ID/アクセス管理: Entra(任意) ・その他: エージェント展開/ログ収集、検知ルール設計、運用設計、ドキュメント作成
作業時間
9:00〜18:00(目安、現場規定に準拠)
精算基準時間
140h〜180h
募集回数
1回
企業名
サービス/プロジェクト名
詳細スケジュール/リリース時期
現場責任者の雰囲気
開発体制の詳細
詳細は面談でお伝えします。ご相談ください。
一部の情報は非公開の場合があります
案件について詳しく聞いてみませんか?
知りたい内容を選んでください(複数選択可)