MSSPベンダー SOC Tier2アナリスト(アラート精査・SIEMチューニング)
官公庁・金融機関向けにマネージドセキュリティサービス(MSS)を提供するITベンダーのSOCにて、Tier2アナリストとして稼働いただく案件です。Tier1から一次エスカレーションされたアラートの深堀り分析とSplunkベースのSIEMチューニングを中心に、複数クライアントへのインシデント対応レポート作成まで幅広く担当します。札幌のSOCセンターへの出社を含む一部リモート体制で、24時間体制のシフト運用の一部を支えていただきます。
概要
| 単価 | 55万円/月〜(経験・保有資格により応相談) |
|---|---|
| 契約形態 | 業務委託 |
| 勤務地 | 北海道札幌市中央区 / 月2回程度、札幌のSOCセンターへの出社あり /一部リモート |
| 職種 | SOC |
| 業界 | IT |
| 期間 | 6ヶ月 |
| 稼働率 | 80% |
| 英語 | 不要 |
| 面談回数 | 1回 |
| 募集人数 | 2名 |
業務内容
- Tier1から一次エスカレーションされたアラートの詳細分析・脅威判定(誤検知/真陽性の切り分け)
- Splunk SIEMにおけるユースケース・相関ルールのチューニング、検知精度改善のための検索クエリ作成
- 複数クライアント(官公庁・金融機関)を横断したインシデント対応、初動対応の指示および報告書作成
- ログ・パケットキャプチャ等のエビデンスを用いた根本原因分析、対応手順(プレイブック)の見直し
- 24時間体制のシフト運用における引き継ぎ対応、Tier1へのフィードバック・ナレッジ共有
必須スキル
- SOCにおけるアラート監視・分析業務の実務経験(Tier1からのエスカレーション対応経験を含む)
- Splunk等のSIEMを用いたログ分析・検索クエリ作成・チューニング経験
- インシデント対応報告書またはそれに準ずるドキュメントの作成経験
- Windows/Linuxの基本的なログ・イベント解析、ネットワークプロトコルに関する知識
- シフト制勤務(月2回程度の札幌SOCセンター出社を含む)への対応が可能なこと
歓迎スキル
- GIAC(GCIA/GCIH等)、CompTIA Security+等のセキュリティ関連資格の保有
- Pythonなどを用いた検知ルール・分析作業の自動化経験
- 官公庁または金融機関向けセキュリティ案件での勤務経験