社内SE<セキュリティエンジニア>
■同社全体のITインフラにおけるセキュリティ運用、設計、構築をリードし、グローバル規模でのIT基盤の安定稼働とセキュリティレベルの向上をミッションとしていただきます。
【具体的には】
(1)セキュリティ監視・分析業務
・セキュリティイベントの監視・分析・トリアージ
・セキュリティアラートの優先順位付けと対応
・インシデント発生時の初動対応と調査
・定期的なセキュリティレポートの作成と報告
・セキュリティ監視ツール(SIEM等)の運用・チューニング
(2)高度脅威対策業務
・プロアクティブな脅威の検出と追跡
・高度な脅威アクターの行動パターン分析
・ ネットワーク/エンドポイントデータの詳細分析
・新たな攻撃手法の調査研究
・脅威インテリジェンスの収集・分析・活用
(3)セキュリティ基盤構築・運用業務
・セキュリティツール(EDR、SIEM、IDS/IPS、WAF、SASE等)の導入・構築・運用
・クラウド環境(AWS、Azure、GCP)のセキュリティ設計・実装
・ネットワークセキュリティの強化対策
・脆弱性管理とパッチ適用の推進
<扱う領域>
・グローバルネットワーク(WAN、LAN、ファイアウォール、無線、Wi-Fi)のセキュリティ
・IaaS(AWS、Azure、GCPなどのクラウド基盤)のセキュリティ
・セキュリティツール(脆弱性スキャン、脅威検出、ログ管理、SIEM、IDS/IPS、WAF、EDR)
・エンドポイントセキュリティ ・インシデントレスポンス ・アタックサーフェス管理 ・ActiveDirectory、Microsoft365セキュリティ