CSIRT
Job Summary
- お客様内でのCSIRT運用メンバーの募集(交代枠)
- アラート一次対応ログ調査AV/EDR/サーバOSアンチウイルス/メールセキュリティ/FW/Proxy等
- インシデント対応一連検知内容分析影響範囲確認封じ込め暫定対処恒久対策整理
- 報告書インシデントチケット作成
- お客様担当者利用部門との直接コミュニケーションクレーム対応含む
- VDI環境利用接続元は自身のPCCyST
- SOCCSIRTセキュリティ運用保守いずれかの実務経験目安2年以上
- アラート一次対応ログ調査経験
- Windowsクライアントサーバの基礎知識プロセスサービスイベントログ権限パッチ適用等
- ネットワーク基礎TCP/IPDNSHTTP(S)ProxyIPアドレスFQDNポート
- Azure ADM365の基礎知識脆弱性の基本概念CVECVSS等
- EDR製品運用経験アラート分析隔離ブロックハンティングクエリ実行等
- メールセキュリティ製品またはM365 DefenderEOP運用経験不審メール解析隔離確認フィッシング対応
- WebプロキシクラウドプロキシZscaler等運用経験
- チケットインシデント管理ツール利用経験JIRAServiceNow等
- 公開脆弱性情報JVNNVDベンダーアドバイザリ等の読み取り対処方針整理経験
- 日本語での文書作成能力月次報告インシデント報告注意喚起メール等
- 非技術者への分かりやすい説明チーム内情報共有引継ぎ対応力
歓迎スキル :
- SOCRadar等ダークウェブモニタリングアカウント漏洩検知サービス運用経験
- Microsoft Defender製品群運用経験EndpointIdentityOffice 365Cloud
- スレットハンティング実務経験IOC検索等
- AzureM365セキュリティ設定レビュー改善提案経験
- 検疫メール分析傾向分析ExcelPower BI等での簡易ログ分析
- セキュリティ資格情報処理安全確保支援士CISSPGCIHGCFA等
Required Skills:
歓迎スキル :