仕事内容
主な業務内容は、情報セキュリティインシデント対応、
情報システムへの攻撃手法の分析、情報セキュリティインシデント対応の訓練企画と実施です。
再発防止策の検討と実施、情報セキュリティインシデント対応プロセスの改善、
セキュリティログの検出および分析、SIEMのPoCおよび導入検討も含まれます。
同社は、EC/決済/金融サービスを提供し、グループ全体での提供価値最大化を目指しています。
ネットショップ作成サービス「BASE」は、日本最大級のサービスへと成長し、
新たな成長構造を構築するフェーズを迎えております。
【具体的には】
・ 情報セキュリティインシデント対応
・ 情報システムへの攻撃手法の分析
・ 情報セキュリティインシデント対応の訓練企画と実施
・ 再発防止策の検討と実施、情報セキュリティインシデント対応プロセスの改善
・ セキュリティログの検出および分析
・ SIEMのPoCおよび導入検討
情報システムへの攻撃手法の分析、情報セキュリティインシデント対応の訓練企画と実施です。
再発防止策の検討と実施、情報セキュリティインシデント対応プロセスの改善、
セキュリティログの検出および分析、SIEMのPoCおよび導入検討も含まれます。
同社は、EC/決済/金融サービスを提供し、グループ全体での提供価値最大化を目指しています。
ネットショップ作成サービス「BASE」は、日本最大級のサービスへと成長し、
新たな成長構造を構築するフェーズを迎えております。
【具体的には】
・ 情報セキュリティインシデント対応
・ 情報システムへの攻撃手法の分析
・ 情報セキュリティインシデント対応の訓練企画と実施
・ 再発防止策の検討と実施、情報セキュリティインシデント対応プロセスの改善
・ セキュリティログの検出および分析
・ SIEMのPoCおよび導入検討
応募資格
・ CSIRTまたはSOC分野における5年以上の実務経験
・ SASE、EDR、認証基盤、ネットワーク機器等のログ分析経験
・ AWSやGCPなどクラウド基盤の構築、運用経験
・ クラウドサービスの導入、運用経験
【歓迎】
・ 情報資産の管理とリスクアセスメント、対応の経験
・ Zscaler、CrowdStrike製品知識
・ セキュリティ関連資格保有(CISSP/CCSP、CISA/CISM、システム監査等)
・ DevSecOpsへの取り組みに関する知識または経験
・ ネットワークやソフトウェアの脆弱性診断の経験
・ 金融、クレジットカード、キャッシュレス決済の知識
・ SASE、EDR、認証基盤、ネットワーク機器等のログ分析経験
・ AWSやGCPなどクラウド基盤の構築、運用経験
・ クラウドサービスの導入、運用経験
【歓迎】
・ 情報資産の管理とリスクアセスメント、対応の経験
・ Zscaler、CrowdStrike製品知識
・ セキュリティ関連資格保有(CISSP/CCSP、CISA/CISM、システム監査等)
・ DevSecOpsへの取り組みに関する知識または経験
・ ネットワークやソフトウェアの脆弱性診断の経験
・ 金融、クレジットカード、キャッシュレス決済の知識