募集要項

会社名
ポジション名
セキュリティアナリスト(SOC事業)
仕事内容
【配属想定組織】
NRIセキュアテクノロジーズ
マネージドセキュリティサービス開発本部
MDRサービス部

【組織の概要】
SOC事業は、お客様環境に導入されているネットワーク製品や各種セキュリティ製品のログを24時間体制で監視・分析し、インシデントの兆候を早期に検知・報告することを主要なミッションとしています。
平時のセキュリティ監視から、インシデント発生時の技術的な支援まで一貫して対応するとともに、新たな技術や脅威トレンドに継続的に取り組み、サービス提供範囲を拡大することで、お客様のセキュリティレベル向上に貢献しています。

【募集職種の期待役割】
SOCサービス運営に関わる幅広いテーマに参画し、サービスの中核を担う役割を期待しています。
・SOCアナリストとして、シフト制によるアラート分析・対応業務
・SOCサービスの提案、導入支援、監視状況の報告などを通じた顧客対応
・SOCに関するサービス開発、監視ルールの設計・作成、運用オペレーションの改善、基盤運用など、サービス拡大・高度化に向けた各種取り組み
・複数のSIEM製品に関する維持管理および運用業務

得意領域や希望するテーマに取り組みながら、自身の強みをさらに伸ばすと同時に、未経験領域にも積極的に挑戦していただくことを期待しています。
SOCの多様な業務を通じて、幅広い分野で活躍できるセキュリティ人材として成長できるポジションです。

【具体的な職務内容】
セキュリティアナリストとして、お客様環境で発生しているセキュリティインシデントを、日本・北米などの各拠点と連携した「Follow the Sun」体制により、24時間365日監視・解析します。
インシデントの兆候検知から分析、対応状況や影響範囲の整理までを行い、その結果を分かりやすくお客様へ報告することで、迅速な意思決定と被害最小化を支援します。
また、アナリスト業務にとどまらず、スレットインテリジェンスの収集・分析、SOC基盤の運用・保守および開発・改善、さらにはセキュリティコンサルタントとしてSOCに関する助言や提案など、幅広い業務に関与していただきます。
グローバルかつ多面的な業務を通じて、実践的な分析力と高度なセキュリティ専門性を高められるポジションです。

<サービス名:セキュリティログ監視サービス(NeoSOC)>
・セキュリティ監視(ログ・インシデント監視・解析、緊急対応)
・SOC導入・運用に関するセキュリティコンサルティング、導入支援
・SOC基盤(SIEM)に関する運用保守(開発・改善)
・スレットハンティング・スレットインテリジェンスの運用
・サービスの営業、提案、導入支援


【携わるビジネス・サービス・テーマ】
※ご参考
セキュリティログ監視サービス(NeoSOC)
https://www.nri-secure.co.jp/service/mss/log_monitoring
SIEM監視サービス
https://www.nri-secure.co.jp/service/mss/siem_monitoring

【仕事の魅力・やりがい】
SOCの多様な業務に携わることで、特定の機能や工程に限定されない幅広いスキルを身につけ、自身の得意領域を継続的に拡大していくことができます。
着任後はシフトによるアナリスト業務だけでなく、SOCサービスの運営や開発にも早期から関わるため、常に顧客目線を意識した対応が求められます。技術力の向上はもちろん、顧客や組織への貢献を実感しながら成長できる環境です。

ナレッジの蓄積と共有を重視する文化が根付いており、必要な情報や知見へアクセスしやすい点も大きな特徴です。未経験のテーマについても、OJTとして実務にアサインしながらスキル定着を図ります。
また、体系的な情報共有の仕組みにより、最新の脅威動向や技術トレンドについても日常的にキャッチアップできる環境が整っています。

将来的には、SOC事業の拡大を牽引し組織の成長を担う人材を目指すことも、セキュリティ監視の第一人者として業界をリードする存在を目指すことも可能です。
さらに、社内ではジョブローテーションも活発に行われており、希望に応じてコンサルティングやセキュリティ診断など、別領域へ挑戦できるキャリアの柔軟性も備えています。

【組織の特徴】
組織メンバーの約1/3がキャリア入社者です。
セキュリティベンダー、事業会社出身など多様なバックグラウンドを持つメンバーが集まっています。
求める経験
【必須スキル・経験・資格】
・いずれかの経験をお持ちの方(※自ら手を動かし、業務を遂行していること)
 -SOC(Security Operation Center)でのセキュリティアナリストとしての業務経験
 -インシデントハンドリング、フォレンジック、パケット解析、マルウェア解析の経験
 -セキュリティデバイス(FW/IDS/WAF/EDR/サーバ等)の導入・運用経験
 -SIEMを利用したSOCの構築、運用、コンテンツ開発経験

【歓迎するスキル・経験・資格】
・ネットワーク、サーバ、クラウドサービス(AWS・Azure等)のインフラ設計、構築、運用
・セキュリティを意識した Web アプリケーション、Webサーバの設計・開発・エンハンス
・スレットインテリジェンス(脅威情報)の収集・活用に関する業務経験
・脆弱性ハンドリング経験(発見・検証・対策提言)
・以下の資格保有者
 -高度情報処理技術者資格、情報処理安全確保支援士(登録セキスペ)資格
 -CISA、CISM、CISSP、GIAC等のセキュリティ関連資格
 -AWS、GCP、Azure、OCIなどのクラウドベンダー資格
 -英語力 (ビジネスレベル、目安: TOEIC 730点以上)
語学力
英語力: あれば尚可
勤務時間
残業時間:有
勤務地
東京都 神奈川県
勤務地詳細
東京・横浜 
雇用形態
正社員
ここがポイント!
※その他参考URL
ログ監視から始めるセキュリティ対策|SOCアナリストからの提言(NRIセキュアブログ)
https://www.nri-secure.co.jp/blog/soc-analysts-interview
Splunk×NRIセキュア対談|日本のSIEM運用内製化を支える監視サービスに必要だったこと
https://www.nri-secure.co.jp/blog/interview-splunk

この求人にご興味をお持ちの方は
「転職支援サービス」にお申し込みください。

求人情報は変更が入り次第速やかに更新しています。また定期的(1~3ヵ月毎)に最新情報を確認し、更新しています。