【Splunk/フルリモート】SIer向けセキュリティ監視・ログ分析基盤構築・運用支援
作業内容
大手SIer向けのセキュリティ監視・ログ分析基盤において、Splunkを活用した設計・構築から運用保守まで幅広くご支援いただきます。 【主な業務内容】 ・Splunk EnterpriseおよびSplunk Enterprise Securityの設計、構築、運用 ・Universal Forwarder/Heavy Forwarderを用いたログ収集の設計およびチューニング ・SPLを用いた検索クエリやダッシュボード、各種レポートの作成 ・セキュリティ監視向けアラートルールの策定およびチューニング ・各種ログの調査・分析、セキュリティイベントの確認対応 ・顧客へのヒアリングおよび要件整理 ・SOC/CSIRT組織との連携、セキュリティ分析および改善提案の実施 ・運用作業の自動化・効率化の推進 募集背景 セキュリティ監視基盤の強化およびログ分析運用の体制拡充に伴う増員募集となります。
必須スキル
・Splunkを活用した実務経験 ・Linux環境におけるシステム運用経験 ・各種ログの分析実務経験
歓迎スキル
・Splunk Enterprise Securityの導入または運用経験 ・Universal Forwarder、Heavy Forwarderを用いたログ収集設計の経験 ・PythonまたはShell Scriptを用いた運用の自動化・効率化経験 ・SOCやCSIRTなどのセキュリティ運用実務経験 ・AWS、Azure、GCPなどのクラウド環境におけるインフラ構築経験 ・Splunk認定資格の保有
稼働条件
週5日稼働 / フルリモート
契約形態
業務委託(フリーランス)
開発環境
【ツール・ミドルウェア】Splunk Enterprise, Splunk Enterprise Security, Universal Forwarder, Heavy Forwarder 【OS】Linux 【言語・スクリプト】Python, Shell Script 【クラウド】AWS, Azure, GCP
精算基準時間
140h〜180h
募集回数
1回
職種・ポジション
企業名
サービス/プロジェクト名
詳細スケジュール/リリース時期
現場責任者の雰囲気
開発体制の詳細
詳細は面談でお伝えします。ご相談ください。
一部の情報は非公開の場合があります
案件について詳しく聞いてみませんか?
知りたい内容を選んでください(複数選択可)