セキュリティアナリスト
■同社にて、グループ会社の社内セキュリティ監視、インシデントレスポンスを担当するセキュリティアナリストをご担当いただきます。 【具体的には】 ・セキュリティ対策の立案と実施 ・セキュリティ関連技術・動向の調査・キャッチアップ ・サイバー攻撃技術・動向の調査・キャッチアップ ・SIEMやEDRや認証監視などの監視システムを使ったセキュリティ監視 ・インシデントレスポンス(初期対応・被害分析・対外対応・情報公開・復旧・原因分析と改善、インシデントレスポンス報告) ・デジタルフォレンジック(攻撃手法分析・被害分析・証拠収集) <職務詳細> ・ネットワーク装置(FireWall、Proxyなど)やサーバ・端末(Windows、Linux)、セキュリティ製品(IDS、IPS)など、各種システムからのログ・アラートを分析し、異常な点や脅威(可能性を含む)を検出する。 ・取り扱うべき事象(インシデント)に応じた、トリアージ(対応優先度付け)を行い、原因究明、インシデントレスポンス指示を行う。また、発生したインシデントを管理し、報告する。 ・インシデント発生部署やネットワーク管理部署と積極的にコミュニケーションを取り、迅速で適切なインシデントレスポンスへ繋げる。 ・発生したインシデントを俯瞰的に分析した、分析レポートの作成。 ※夜間にインシデントが発生した際の一次分析は協力会社に委託しています。