【SOC/セキュリティ】セキュリティアラート分析・インシデント対応支援(SOC Tier2)
作業内容
SOC(Security Operation Center)におけるセキュリティ運用支援として、CDN、WAF、EDR、メールセキュリティ製品、各種ログ基盤から発報されるアラートの分析・トリアージをご担当いただきます。 Tier2(二次対応)担当として、詳細な調査やインシデント対応を主導していただくポジションです。 【主な業務内容】 ・複数ログおよびアラートを横断した詳細な調査・分析 ・最新の脆弱性情報や脅威情報の収集・調査・分析 ・インシデントの原因究明および影響範囲の調査 ・セキュリティ製品の運用改善、検知ルールや運用プロセスの高度化 ・顧客や関係部署への報告およびエスカレーション対応 募集背景 セキュリティ運用体制強化に伴うSOC Tier2要員の増員募集
必須スキル
・SOCにおけるTier2相当の業務経験 (アラートの二次分析、詳細ログ調査、インシデント該当有無の切り分け・判断など) ※監視・一次切り分け・手順書に沿ったエスカレーションのみの経験は対象外となります
歓迎スキル
・EDR、WAF、メールセキュリティ製品などの設定変更や運用経験 ・IOCや脅威インテリジェンスを用いた調査・分析経験 ・マルウェア感染、不正アクセス、アカウント侵害等のインシデント対応経験 ・検知ルールやセキュリティポリシーのチューニング、過検知・誤検知の削減経験 ・Playbookや運用手順書、ナレッジの作成・整備経験 ・Tier1メンバーへの技術フォローおよびエスカレーション判断支援経験
稼働条件
週5日(平日稼働) / 常駐
契約形態
業務委託(フリーランス)
開発環境
CDN / WAF / EDR / メールセキュリティ製品 / SIEM・各種ログ基盤
作業時間
09:30〜18:00
精算基準時間
140h〜180h
募集回数
1回
職種・ポジション
企業名
サービス/プロジェクト名
詳細スケジュール/リリース時期
現場責任者の雰囲気
開発体制の詳細
詳細は面談でお伝えします。ご相談ください。
一部の情報は非公開の場合があります
案件について詳しく聞いてみませんか?
知りたい内容を選んでください(複数選択可)