【Splunk/フルリモート】Splunk Cloud・Splunk ESを活用したSOC運用支援
作業内容
Splunk CloudおよびSplunk ESを活用したSOC運用プロジェクトにおいて、Tier2〜Tier3レベルのSOCアナリストとして参画いただきます。 【具体的な業務内容】 ・Tier1による一次解析結果のレビューおよび精査 ・セキュリティアラートの詳細分析・インシデント調査 ・各種セキュリティログの相関分析およびインシデント判定支援 ・顧客向け報告内容の取りまとめおよび調査・判断の支援 ・ログ取得設計の検討・提案およびログ容量見積もり ・SOC運用手順書をはじめとする各種ドキュメントの整備・更新 ・Threat Hunting(プロアクティブな脅威探索)の実施 ・新規顧客のオンボーディング支援 【監視・分析対象】 Cisco製品、EDR/XDR、Cisco Umbrella、Firewall、WAF、Microsoft Entra ID 等 募集背景 SOC体制強化および高難度インシデントへの対応力向上に伴う増員募集
必須スキル
・Splunk Cloud / Splunk ESを用いた運用経験 ・各種セキュリティログの分析・調査実務経験 ・SOCアナリストとしての実務経験(ログ解析、アラートハンドリングなど)
歓迎スキル
・Threat Huntingの実務経験 ・Splunkにおける検知ルールの作成およびチューニング経験 ・EDR / XDRの運用経験 ・Firewall、WAF、Entra IDなどのログ分析知見 ・ログ取得設計や要件定義の経験 ・SOC立ち上げ支援の経験
稼働条件
週5日 / フルリモート
契約形態
業務委託(フリーランス)
開発環境
【ツール/環境】 Splunk Cloud, Splunk ES, EDR/XDR, Cisco Umbrella, Firewall, WAF, Microsoft Entra ID
精算基準時間
140h〜180h
募集回数
1回
職種・ポジション
スキル
企業名
サービス/プロジェクト名
詳細スケジュール/リリース時期
現場責任者の雰囲気
開発体制の詳細
詳細は面談でお伝えします。ご相談ください。
一部の情報は非公開の場合があります
案件について詳しく聞いてみませんか?
知りたい内容を選んでください(複数選択可)