【Splunk/フルリモート】SIer向けセキュリティ監視・ログ分析基盤構築/運用支援
作業内容
大手SIer向けにセキュリティ監視およびログ分析基盤の設計・構築・運用支援をご担当いただきます。 【主な業務内容】 ・Splunk Enterprise/Splunk Enterprise Securityの設計・構築・運用 ・Universal Forwarder/Heavy Forwarderを用いたログ収集設計およびチューニング ・SPLを用いた検索クエリ、可視化ダッシュボード、レポートの作成 ・セキュリティ監視に伴うアラートルールの策定およびチューニング ・各種ログの調査・分析、セキュリティイベントの精査 ・顧客へのヒアリングおよび要件整理 ・SOC/CSIRTチームとの連携、セキュリティ分析や改善提案の推進 ・運用作業の自動化および効率化の推進 募集背景 セキュリティ監視基盤の体制強化およびログ分析運用の高度化に伴う増員募集となります。
必須スキル
・Splunkを用いた実務経験 ・Linux環境におけるシステム運用経験 ・各種ログの調査・分析実務経験
歓迎スキル
・Splunk Enterprise Securityの導入または運用経験 ・PythonやShell Scriptを活用した運用自動化の経験 ・SOC/CSIRT等のセキュリティ運用業務経験
稼働条件
週5日 / フルリモート
契約形態
業務委託(フリーランス)
開発環境
OS: Linux ツール・ミドルウェア: Splunk Enterprise, Splunk Enterprise Security, Universal Forwarder, Heavy Forwarder 言語/スクリプト: SPL, Python, Shell Script
精算基準時間
140h〜180h
募集回数
1回
企業名
サービス/プロジェクト名
詳細スケジュール/リリース時期
現場責任者の雰囲気
開発体制の詳細
詳細は面談でお伝えします。ご相談ください。
一部の情報は非公開の場合があります
案件について詳しく聞いてみませんか?
知りたい内容を選んでください(複数選択可)