【Splunk】SIEM環境統合・再構築案件
作業内容
公共系システムの拠点統合に伴うSIEM環境の統合・再構築を担当していただきます。 具体的には、既存クラスタの調査と設計の見直しを行い、新たな環境の設計、構築、移行、そして検証までを一貫して実施。最終的には本番運用まで携わります。 利用環境はSplunk Enterprise/ES/UEBA/SOARです。 募集背景 公共系システムの重要なインフラ統合プロジェクトにおいて、セキュリティ基盤の強化と運用効率化を目的としています。今回のSIEM環境統合・再構築により、より堅牢でセキュアなシステム運用を目指しており、即戦力となるエンジニアを募集しています。
必須スキル
サーバーの設計から構築までの経験、SIEMに関する知見または強い興味をお持ちの方を求めています。 Zabbixなどの監視ツールの経験や、ネットワークの基礎知識も必須です。 新しい技術や知識を積極的に吸収できるキャッチアップ能力を重視します。
歓迎スキル
Splunk ES等の構築・運用経験をお持ちの方、ELK Stackの経験がある方は特に歓迎します。 Pythonやシェルスクリプトの経験、AWS・Azureのログ連携経験、SOC運用経験、そして公共系システムでの業務経験をお持ちの方も優遇いたします。
稼働条件
週5日 / 常駐
契約形態
業務委託(フリーランス)
開発環境
主要な環境はSplunk Enterpriseを核に、ES、UEBA、SOARといった製品群を使用します。監視ツールとしてZabbix等の経験も活かせます。 また、AWSやAzureといったクラウド環境との連携、Pythonやシェルスクリプトを用いた自動化なども行います。
精算基準時間
140h〜180h
募集回数
1回
企業名
サービス/プロジェクト名
詳細スケジュール/リリース時期
現場責任者の雰囲気
開発体制の詳細
詳細は面談でお伝えします。ご相談ください。
一部の情報は非公開の場合があります
案件について詳しく聞いてみませんか?
知りたい内容を選んでください(複数選択可)