- どんな仕事か
-
【主な業務】
CSIRT/SOCとしてのセキュリティインシデント対応
(検知、初動対応、影響範囲確認、被害拡大防止)
インシデントの原因分析および再発防止策の検討
内製システム/サービス提供システムに対する脆弱性試験の実施
(SAST/DASTの活用、手動試験、再現確認)
SBOMを活用したOSSライブラリの脆弱性検知・影響評価
DevSecOpsの考え方に基づく、開発プロセスへのセキュリティ組み込み支援
開発チームおよび関係部門との連携・調整
【具体的な業務課題例】
以下の領域におけるCSIRT/DevSecOps業務フローの新規構築および運用定着
セキュリティインシデント発生時のインシデントレスポンス対応および対応プロセス整備
新たな脆弱性・脅威情報の収集、社内連携、影響度確認、対応優先度付け
SAST/DAST/OSS脆弱性管理ツールの導入・活用および運用フロー整備
SBOMを活用したOSSライブラリ管理、脆弱性影響評価、対応状況管理
CI/CDパイプラインへのセキュリティチェック組み込み
開発チームと連携した脆弱性修正、恒久対策、開発プロセス改善の推進
SIEM等を活用したログ・アラートの可視化およびインシデント対応判断への活用
インシデント対応状況、脆弱性対応状況、重大度別ステータス等のダッシュボード化・報告体制整備 - 求められるスキルは
-
必須 CSIRTまたはSOCの立ち上げ、運用設計、改善推進の経験
セキュリティインシデント対応または脆弱性対応に関する実務経験
Linux、ネットワーク、Webアプリケーションに関する基礎知識
ログ調査、原因分析、影響範囲確認などの調査業務経験
開発チームや関係部門と連携し、セキュリティ課題の対応を推進した経験
CSIRT/DevSecOpsに関する業務フローや運用プロセスの新規構築・定着化に主体的に取り組める方 - 雇用形態は
- 正社員
- どこで働くか
- 〒105-7590 東京都港区海岸一丁目7番1号
- 給与はどのくらい貰えるか
- 750万円~1149万円
NEW
掲載期間26/09/20~26/11/14
求人No.LEVE-RCT0000216151





