国内大手シンクタンクでのセキュリティコンサルタント(MDR事業)の求人
求人ID:1377578
更新日:2024/12/25
転職求人情報
職種
セキュリティコンサルタント(MDR事業)
ポジション
担当者〜
年収イメージ
年収イメージ:〜1400万円(経験・能力を考慮の上当社規定により決定)
仕事内容
フォレンジック技術やマルウェア解析技術、EDR等の製品を活用し、お客様のインシデント対応を支援します。初回のヒアリングから調査方針策定や提案、その後の調査対応から報告までを一気通貫で対応します。加えて、SOCアナリストとしての分析業務や日々の改善活動、サービス開発などを通じて事業を成長させる取り組みにも参画します。
組織として求められることは多岐にわたりますが、応募者の方が注力する領域については、面接・面談を通じてご意向や得意領域の擦り合わせを行った上で、相談させていただききます。
【具体的な職務内容】
有事の際、サイバー攻撃を受けた機器のディスクやログをフォレンジック調査し、技術的な解説や再発防止策を提供することでお客様の説明責任の全てを支援します。EDRの高度な機能を活用して検知から対処まで一気通貫で代行することが可能なマネージドEDRサービスを展開しており、EDRを使って能動的に脅威を刈り取るスレット・ハンティングや、高速高精度な調査手法であるファスト・フォレンジックなどの業務も行います。また、インシデントが発生していない平時は、SOCアナリストとしての分析業務や新製品、新モジュールの評価・検証やそれらを使ったサービス開発などの業務も行います。
EDR (Endpoint Detection and Response):エンドポイントで不審な挙動や痕跡などを検知して封じ込め、原因調査までをリモートから行うソリューション
<サービス名:マネージドEDRサービス>
・インシデント対応支援
・フォレンジック調査対応
・マルウェア解析
・EDR導入・運用に関するセキュリティコンサルティング、導入支援
・セキュリティ監視(ログ・インシデント監視・解析、緊急対応)
・スレット・ハンティング運用
・サービスの営業、提案、導入支援
【仕事の魅力・やりがい・キャリアパス】
細かな分業体制を敷いておらず、1人の社員が幅広い領域の対応を行うため、スキルの習得・多角化が実現しやすいです。当部門の観点でいうと、インシデント発生時の対応としてフォレンジックやマルウェア解析、EDRによる調査などを分業せずに実施しております。加えて顧客対応や報告書作成、組織的なエンハンス活動にも関与するため、自己成長につなげやすいです。
必然的に求められる知識や経験も多岐にわたりますが、教育制度も充実しており、最新スキルをキャッチアップしやすい環境となっております。また、社内での情報共有や知見の蓄積も豊富にあります。
将来的にはインシデント対応のスペシャリストを目指すことも可能ですし、SOCアナリストやセキュリティ全般のコンサルタントのように方向性を変えてキャリアアップすることも可能です。
【組織の特徴】
組織メンバーの半数以上がキャリア入社者です。
セキュリティベンダ、事業会社出身など多様なバックグラウンドを持つメンバーが集まっています。
組織として求められることは多岐にわたりますが、応募者の方が注力する領域については、面接・面談を通じてご意向や得意領域の擦り合わせを行った上で、相談させていただききます。
【具体的な職務内容】
有事の際、サイバー攻撃を受けた機器のディスクやログをフォレンジック調査し、技術的な解説や再発防止策を提供することでお客様の説明責任の全てを支援します。EDRの高度な機能を活用して検知から対処まで一気通貫で代行することが可能なマネージドEDRサービスを展開しており、EDRを使って能動的に脅威を刈り取るスレット・ハンティングや、高速高精度な調査手法であるファスト・フォレンジックなどの業務も行います。また、インシデントが発生していない平時は、SOCアナリストとしての分析業務や新製品、新モジュールの評価・検証やそれらを使ったサービス開発などの業務も行います。
EDR (Endpoint Detection and Response):エンドポイントで不審な挙動や痕跡などを検知して封じ込め、原因調査までをリモートから行うソリューション
<サービス名:マネージドEDRサービス>
・インシデント対応支援
・フォレンジック調査対応
・マルウェア解析
・EDR導入・運用に関するセキュリティコンサルティング、導入支援
・セキュリティ監視(ログ・インシデント監視・解析、緊急対応)
・スレット・ハンティング運用
・サービスの営業、提案、導入支援
【仕事の魅力・やりがい・キャリアパス】
細かな分業体制を敷いておらず、1人の社員が幅広い領域の対応を行うため、スキルの習得・多角化が実現しやすいです。当部門の観点でいうと、インシデント発生時の対応としてフォレンジックやマルウェア解析、EDRによる調査などを分業せずに実施しております。加えて顧客対応や報告書作成、組織的なエンハンス活動にも関与するため、自己成長につなげやすいです。
必然的に求められる知識や経験も多岐にわたりますが、教育制度も充実しており、最新スキルをキャッチアップしやすい環境となっております。また、社内での情報共有や知見の蓄積も豊富にあります。
将来的にはインシデント対応のスペシャリストを目指すことも可能ですし、SOCアナリストやセキュリティ全般のコンサルタントのように方向性を変えてキャリアアップすることも可能です。
【組織の特徴】
組織メンバーの半数以上がキャリア入社者です。
セキュリティベンダ、事業会社出身など多様なバックグラウンドを持つメンバーが集まっています。
必要スキル
【必須スキル・経験・資格】
・いずれかの経験をお持ちの方
−上記「職務内容」の業務経験をお持ちの方
−EDR製品を使ったサービス開発、導入、運用
−不正アクセスやマルウェア感染時のフォレンジック調査
−マルウェアの動的解析、静的解析
※自ら手を動かし、業務を遂行していること
【歓迎するスキル・経験・資格】
・インシデント発生後の対応支援、マルウェア解析、調査結果資料作成
・OSやファイルシステムに関する知識(Windows、Linux、macOS、Android、iOS)
・EDR製品活用のご経験
・以下の資格保有者
−高度情報処理技術者資格、情報処理安全確保支援士(登録セキスペ)資格
−CISA、CISM、CISSP、GIAC等のセキュリティ関連資格
−AWS、GCP、Azure、OCIなどのクラウドベンダー資格
−英語力 (ビジネスレベル、目安: TOEIC 730点以上)
・いずれかの経験をお持ちの方
−上記「職務内容」の業務経験をお持ちの方
−EDR製品を使ったサービス開発、導入、運用
−不正アクセスやマルウェア感染時のフォレンジック調査
−マルウェアの動的解析、静的解析
※自ら手を動かし、業務を遂行していること
【歓迎するスキル・経験・資格】
・インシデント発生後の対応支援、マルウェア解析、調査結果資料作成
・OSやファイルシステムに関する知識(Windows、Linux、macOS、Android、iOS)
・EDR製品活用のご経験
・以下の資格保有者
−高度情報処理技術者資格、情報処理安全確保支援士(登録セキスペ)資格
−CISA、CISM、CISSP、GIAC等のセキュリティ関連資格
−AWS、GCP、Azure、OCIなどのクラウドベンダー資格
−英語力 (ビジネスレベル、目安: TOEIC 730点以上)
就業場所
就業形態
正社員
企業名
日系総合コンサルティングファーム
企業概要
日本最大規模のコンサルティングファーム。カバー領域は調査研究のほかマネジメントコンサル、システムコンサル、教育など広範囲にわたる。官公庁・産業界のトップ企業をほぼ網羅。
企業PR
給与水準は国内でのトップクラス。就職先人気ランキングでも常に上位にポジション。
業務カテゴリ
組織カテゴリ
備考
東京・横浜
応募ありがとうございました。コンサルタントからご連絡します
応募出来ませんでした。恐れ入りますがもう一度やり直してください
気になるに登録しました
気になるに登録出来ませんでした。恐れ入りますがもう一度やり直してください
この求人と似た求人情報
セキュリティコンサルタントの求人情報
- 日系有名コンサルティング会社でのサイバーセキュリティコンサルタント(グループ内外向け)/~1600万円/東京都
- 情報セキュリティのプロフェッショナルファームでの情報セキュリティ人材育成事業担当(運営、営業)/~1400万円/お問い合わせください。
- 東日本電信電話株式会社(NTT東日本)/大手通信事業会社でのセキュリティ分野のビジネス創出(ソリューションモデル検討・社内展開・プロモーション・実案件支援)/~1000万円/東京都
- 【横浜】監査法人系サイバーコンサルティング会社でのサイバーインテリジェンスセンターのアドバイザリー(コンサルタント)/~800万円/神奈川県
- Ridgelinez株式会社/大手系DX戦略コンサルファームにおけるサイバーセキュリティ領域_DX Competency Consultant(マネージャー)/1000万円~1400万円/東京都