【EDR/SIEM/AV・CrowdStrike】サーバセキュリティ監視高度化支援

掲載終了2ヶ月前

【EDR/SIEM/AV・CrowdStrike】サーバセキュリティ監視高度化支援

850,000〜1,150,000/月

作業内容

セキュリティ運用コストの高騰と費用対効果の改善を目的に、現行のEDR/AV/SIEM基盤からCrowdStrike系サービスへ刷新・移行を進めるプロジェクトです。 対象機能はEDR/AV/SIEMの3領域で、現行は以下を想定しています。 - EDR: Cybereason(現行) - AV: ApexOne / Deep Security / Sophos / SPLX(現行) - SIEM: Splunk + MSSベンダー(現行) 方針としてCrowdStrikeサービス群(Falcon センサー、LogScale/Collector等)を中心に代替案を検討・設計し、PoC〜設計〜構築〜移行〜運用設計までを段階的に推進します。 業務内容: - 現行環境の調査、要件整理、代替製品比較と選定支援 - CrowdStrike(EDR/AV相当)およびログ基盤(LogScale など)の設計・構築・チューニング - SIEM連携、検知ルール最適化、運用設計(アラートフロー/インシデント対応) - Windows/Linuxサーバを中心としたエージェント展開、移行計画、リスク評価 - ドキュメント整備、手順書作成、関係者調整 想定工程は要件定義〜基本/詳細設計〜実装/設定〜テスト〜運用移行です。 募集背景 お客様環境において、既存のセキュリティ製品/サービスの維持コストが増大し、費用対効果が低下。代替としてCrowdStrike中心の構成へ刷新する方針となり、移行と運用高度化をリードできる人材を増員します。

必須スキル

AV・CrowdStrike ・LinuxおよびWindowsサーバの設計・構築経験 ・セキュリティ領域の基礎〜一般的な知見(応用情報技術者試験レベル目安) ・未知のSaaS/セキュリティ製品を自走で調査し、導入・推進できる能力 ・指示待ちではなく主体的に課題抽出と推進ができること

歓迎スキル

・EDR/SIEM/AVに関する幅広い知見 ・現行導入製品(Cybereason、ApexOne、Deep Security、Sophos、SPLX、Splunk 等)の経験 ・CrowdStrike製品(Falcon センサー、LogScale/Collector 等)の知見 ・AWS/Azureなどクラウド基盤でのセキュリティ/ログ連携経験 ・Entraの知見(ユーザ/グループ/アプリケーション/Event Hubs 連携など)

稼働条件

平日フルタイム想定 / 月間160〜180時間前後を想定 / 一部リモート可

契約形態

業務委託(フリーランス)

開発環境

・セキュリティ: CrowdStrike Falcon, LogScale/Collector, Splunk(現行), 各種AV/EDR製品 ・OS: Linux, Windows Server ・クラウド: AWS, Azure(任意) ・ID/アクセス管理: Entra(任意) ・その他: エージェント展開/ログ収集、検知ルール設計、運用設計、ドキュメント作成

作業時間

9:00〜18:00(目安、現場規定に準拠)

精算基準時間

140h〜180h

募集回数

1回

企業名

サービス/プロジェクト名

詳細スケジュール/リリース時期

現場責任者の雰囲気

開発体制の詳細

詳細は面談でお伝えします。ご相談ください。

一部の情報は非公開の場合があります

案件について詳しく聞いてみませんか?

知りたい内容を選んでください(複数選択可)

スキルで絞り込む