転職・求人情報の詳細をご覧になる場合は会員登録(無料)が必要です
| 部署・役職名 | 脅威アナリスト(Tier II) |
|---|---|
| 職種 | |
| 業種 | |
| 勤務地 | |
| 仕事内容 |
マネージド検知および対応(MDR)チームの**脅威アナリスト(Tier II)**として、攻撃が成功する前にお客様の環境を積極的に防御するため、最高水準の監視、検知、対応サービスを提供していただきます。 サイバー脅威ハンター、インシデント対応アナリスト、エンジニア、エシカルハッカーと連携し、エンタープライズ向けのログ分析やエンドポイント収集システムを活用して、調査、脅威の特定、無力化を行います。 この役割は、サイバーセキュリティの最前線で活躍し、組織の安全を守る重要なポジションです。 当社への参加をご検討ください ソフォスでは、多様な視点がイノベーションを促進すると信じています。研究によると、求職者は職務記述書のすべての条件を満たしていない場合、応募をためらうことがあります。私たちはこの考え方に異議を唱えます。あなたのユニークな経験とスキルこそが、私たちのチームを強化するために必要なものかもしれません。チェックリストに縛られず、ぜひご応募ください。 ソフォスの魅力とは? ・ ソフォスはリモートファーストの勤務モデルを採用しており、ほとんどの従業員にとってリモートワークが主な選択肢となっています。ただし、一部の職務ではハイブリッド勤務が必要となる場合があります。当社はリモートファースト組織ですが、応募者は雇用主によるスポンサーシップを必要とせず、求人掲載地域の管轄区域で就労する法的許可を有している必要があります。 ・ 社員の力 – 私たちは革新と創造に取り組み、その全てに楽しさとチームスピリットが伴います ・ 社員主導のダイバーシティ&インクルージョンネットワークによるコミュニティ構築、教育・啓発活動 ・ 地域社会支援のための年次チャリティー活動・募金活動、社員向けボランティアデー ・ 環境負荷低減に向けたグローバルな社員参加型サステナビリティ活動 ・ 心身の健康維持のためのグローバルフィットネス大会・トリビア大会 ・ 従業員がリラックスし活力を回復するグローバルウェルビーイングデー ・ 従業員の健康とウェルビーイングを支援する月次ウェルビーイングウェビナーとトレーニング 皆様への約束 ソフォスでは多様性と包括性を重視した環境を誇り、機会均等を確保することをお約束します。卓越性と多様性の融合がより良いソフォスを築くと確信しており、チームの多様性に貢献できる応募者を歓迎します。 性別、性自認、婚姻状況、人種、宗教・信条、肌の色、年齢、退役軍人ステータス、障害、妊娠、出産、性的指向に関わらず、全ての応募者は法律に基づき公平かつ平等に扱われます。皆様が最高の能力を発揮できる機会を提供したいと考えております。採用選考プロセスにおいてご支援が必要な調整事項がございましたら、お知らせください。 |
| 労働条件 |
• ソフォスのセキュリティスタック(EDR/XDR 機能を含む)から生成されるアラートの監視、調査、対応 • エスカレーションされたケースを通じて、Tier I アナリストを指導し、徹底的かつ正確な調査を実施する。 • 疑わしい活動に関するエンドツーエンドの分析を実施し、範囲、影響、リスクを評価する • 承認済みのプレイブックとツールを使用して、顧客環境全体のサイバー脅威を特定し、対応する • MDR ケース管理プラットフォームにおいて、調査結果、調査手順、結果を正確に文書化する • MDR の顧客ベース全体を通して潜在的な脅威を特定する脅威ハンティングを実施する • フィッシングメール、不審なバイナリ、行動異常の調査 • 繰り返される誤検知を特定し、改善策を提案することで、検知のチューニングをサポート • 脅威要因の行動、MITRE ATT&CK テクニック、ソフォスの脅威リサーチアップデートに関する情報を常に入手 • 新たな IOC、アクティブなエクスプロイト、脆弱性を積極的に調査し、進化する脅威に先手を打つ • 社内のナレッジベース、ドキュメント、継続的な改善イニシアティブに貢献する • シフトローテーションに参加し、グローバルチーム間のタイムリーで詳細な引継ぎを確実に行う • アクティブなセキュリティインシデントの検出と対応サポートを提供する • ケースのワークフローを管理する:ケースを作成し、進捗を追跡し、解決までクライアントをフォローする • ケース処理の一環として、電子メール、電話、チケットを介してクライアントに関与する • セキュリティ運用プロセス、プレイブック、ツールの開発および改良を支援する フィードバック |
| 応募資格 |
【必須(MUST)】 • セキュリティ・オペレーション・センター(SOC)、マネージド・ディテクション・アンド・レスポンス(MDR)環境、またはサイバーセキュリティに特化した IT 部門における 2 年以上の実務経験• エンドポイントおよびネットワーク・セキュリティ・ツール(例.EDR、IDS/IPS、マルウェア検出プラットフォーム)の使用に習熟しており、複雑なアラートを検証し、トリアージする能力を有すること • Windows オペレーティングシステム(ワークステーションとサーバーの両方)の実務知識があり、Linux(Ubuntu、Debian、RedHat)または macOS 環境での経験もあること • Windows イベントログおよびその他の遠隔測定データを解釈し、分析する能力を有すること • TCP/IP、プロトコル、ルーティング、トラフィック分析を含むコアネットワークの概念を理解していること。 • リアルタイムのインシデントレスポンス活動や脅威の調査に貢献した実証済みの経験 • 脅威ハンティングの方法論に触れ、攻撃者の行動やパターンを理解する • セキュリティインシデント発生時の封じ込め、緩和、復旧活動など、能動的な脅威を扱った経験 • 永続性、特権の昇格、横移動、防御回避などの技術に精通し、実環境でこれらを特定できる • 一般的なインシデントレスポンスのワークフローやセキュリティ運用プロセスに精通している。 • 強力な分析思考とトラブルシューティング能力を有し、調査や案件の文書化において細部にまで注意を払う • 優れたコミュニケーション能力を有し、技術的な聴衆と非技術的な聴衆の両方に調査結果を明確に説明する能力を有する • プロフェッショナリズムと卓越したサービスに焦点を当てた顧客第一の考え方 • 個人ベースだけでなく、チーム環境内でも成功しなければならない • ペースが速く、常に変化する脅威の状況において、自然な好奇心と学習意欲 • サイバーセキュリティ、継続的な改善、および脅威のトレンドに関する最新情報の入手に対する情熱 • 情報技術、コンピューターサイエンス、サイバーセキュリティ、または関連分野の学士号取得者、または同等の実務経験 |
| アピールポイント | 外資系企業 女性管理職実績あり 年間休日120日以上 産休・育休取得実績あり ストックオプション制度あり 教育・研修制度充実 資格支援制度充実 新規事業 海外事業 成果報酬型 マネジメント業務なし 月平均残業時間20時間以内 |
| リモートワーク | 可 「可」と表示されている場合でも、「在宅に限る」「一定期間のみ」など、条件は求人によって異なります |
| 受動喫煙対策 | 屋内禁煙 |
| 更新日 | 2025/12/04 |
| 求人番号 | 6208097 |
採用企業情報
- ソフォス株式会社
-
- 会社規模非公開
- ソフトウエア
-
会社概要
【設立】2000年10月
【代表者】代表取締役社長 足立 達矢
【本社所在地】東京都港区赤坂1丁目12番32号
【事業内容】
ソフォスは、サイバー攻撃を撃退する先進的なセキュリティソリューションのグローバルリーダーかつイノベーターです。2025年2月にSecureworksを買収し、革新的なネイティブAI最適化サービス、技術、製品でサイバーセキュリティ業界を再定義した2つのパイオニアが統合されました。ソフォスは現在、純粋なマネージド・ディテクション・アンド・レスポンス(MDR)プロバイダーとして最大規模を誇り、28,000以上の組織を支援しています。MDRおよびその他のサービスに加え、ソフォスの包括的なポートフォリオには、業界をリードするエンドポイント、ネットワーク、メール、クラウドセキュリティが含まれます。これらは相互運用性と適応性を備え、Sophos Centralプラットフォームを通じて防御を実現します。Secureworksは、革新的で市場をリードするTaegis XDR/MDR、アイデンティティ脅威検知・対応(ITDR)、次世代SIEM機能、マネージドリスク、包括的なアドバイザリーサービスを提供します。ソフォスはこれらのソリューションを、世界中の再販パートナー、マネージドサービスプロバイダー(MSP)、マネージドセキュリティサービスプロバイダー(MSSP)を通じて販売し、60万以上の組織をフィッシング、ランサムウェア、データ窃盗、その他の日常的・国家支援型サイバー犯罪から防御しています。ソリューションは、ソフォスX-Opsおよび新たに追加されたカウンター脅威ユニット(CTU)による過去およびリアルタイムの脅威インテリジェンスによって強化されています。ソフォスの本社は英国オックスフォードにあります。
転職・求人情報の詳細をご覧になる場合は会員登録(無料)が必要です