- どんな仕事か
-
【概要】
ドコモの各種サービス、自社クラウドサービスにおけるサイバー攻撃に対する監視・対策措置(SOC)により、ドコモの提供するサービスのセキュリティを向上し、安心安全なサービス提供を支援します。
【業務内容】
ドコモのサービス系システム群に対するサイバー攻撃の検知・措置、サービス提供部門での対応の支援などの業務に携わっていただきます。
■FW/IPS/sFlow/アプリケーションログなどのログ解析、監視によるサイバー攻撃や不正アクセスの検出・分析
■攻撃検知環境設定・ツール構築
■お客様に向けた分析結果のレポーティング、対応策のアドバイス・提案
■セキュリティインシデント発生時の調査・分析・対応
■攻撃分析・対処環境・手法のブラッシュアップ、監視~対処の自動化・高度化
【担当業務】
■これまでのご経験やご希望を踏まえ、上記業務からアサイン先を決定します。
※アサイン時期や要員状況によってご希望に沿えない可能性もあります。
【オンボーディングプラン、入社後のスキルアップのイメージ】
■既存メンバをサポートする形で、セキュリティインシデントへの対応(調査、分析、対応)に参画いただき、徐々に業務の幅を広げていただきます。
■業務内容については、既存メンバとペアまたはチームとなりスキルトランスファーを行います。
■月1回程度の定期的な面談でキャリアビジョンについて意見交換を行い、今後の業務をアサインします。
(例)セキュリティアナリストを目指す場合
IPA「情報セキュリティ10大脅威」、ScannetSecurity、JVN iPedia等での随時セキュリティトレンドの把握
SEIM上でのログ収集、分析手法を理解
→ ネットワーク構成の理解、ドコモサービス内容の理解 → 対処手段の理解 → セキュリティインシデントの調査分析、暫定および効率的な対処方法の検討
資格取得(情報処理安全確保支援士/CISSP/GIAC/CEH/各種ベンダセキュリティトラック)やCTFを通じた知識担保とセキュリティ共通言語の獲得
SIEM基盤全体構成の検討、育成や役割分担などの各種調整 → セキュリティアナリストチームのリーダー → SOCマネージャーとして全体管 - 求められるスキルは
-
必須 【必須スキル・経験】
▽下記いずれかの経験
■システム開発もしくはシステム運用経験(3年以上)
■FW/IPS/WAF/xDRなどのセキュリティログ解析・分析経験(3年以上)
- 加えて、基本情報処理技術者試験合格、あるいは合格相当のIT基礎知識
【歓迎スキル・経験】
■クラウドオンプレ問わずFW/IPS/WAF/xDRなどのセキュリティ機器導入・運用経験
■SIEM(ログ管理・分析)導入・運用経験
■SOC業務経験
■CSIRT業務経験
■CTF経験
■LB/L3SW等のNW機器設定経験 - 雇用形態は
- 正社員
- どこで働くか
- 東京都
- 給与はどのくらい貰えるか
- 565~870万円
掲載期間25/11/27~25/12/10
求人No.MYN-10404750





