転職・求人情報の詳細をご覧になる場合は会員登録(無料)が必要です
| 部署・役職名 | 【フルリモート/フルフレックス】SOCエンジニア|全社横断のセキュリティ基盤構築とインシデント対応 |
|---|---|
| 職種 | |
| 業種 | |
| 勤務地 | |
| 仕事内容 |
■チームについて ZOZOTOWNをはじめとする当社の主要プロダクト、およびコーポレートIT環境を含む全社横断のサイバーセキュリティを担う専門組織です。 ネットワーク、エンドポイント、クラウド、アプリケーションなど広範な領域を監視対象とし、セキュリティインシデントの検知・分析・対応を実施しています。 事業拡大とともに監視対象は拡大しており、安定した監視体制と高度な対応力の両立が求められています。 また、各部門の皆さんと連携し、対話を通じて、現場の最適さと安全性が両立する、実効性の高いセキュリティ対策を共創していきます。 ■職種について SOCエンジニアとして、セキュリティ基盤の構築・運用およびインシデント対応を担います。 アラートの分析やトリアージ、検知精度の向上、自動化の推進に加え、ペネトレーションテストや脆弱性診断を通じて攻撃者視点を取り入れ、ブルーチームとしての検知・対応力を強化していく役割です。 攻撃の手法や侵入後の挙動を理解し、その知見を検知ロジックや対応プロセスへ還元することで、防御の質を高めていきます。 ログの一行から挙動を読み解くことを楽しめる方、自ら仕組みを改善したい方を求めています。 ■現状の課題と実現したいこと 事業拡大およびIT環境の高度化に伴い、SOCの監視対象は継続的に拡大しています。 これによりアラート総量も増加しており、対応品質を維持しながらさらなる高度化や仕組み改善を推進していくためには、体制強化が必要なフェーズにあります。 今後は、SOARの活用やスクリプト開発によるアラート処理の自動化、ログ分析の効率化、さらにAI Agentの活用を通じて、対応品質を維持しながら処理能力を拡張できる体制を構築していきます。再現性と拡張性を備えたSOCへ進化させることが目標です。 ■具体的な業務例 ・SIEMを用いたログ分析・トリアージおよび検知ルールの設計・改善 ・セキュリティインシデントの調査、封じ込め、報告 ・SOARやスクリプトを活用したアラート対応の自動化 ・脅威インテリジェンスの活用および検知高度化 ・脆弱性情報の収集・評価および対策推進 ・セキュリティ基盤の設計・構築・改善 ・脆弱性診断・ペネトレーションテスト ■利用技術 ・ID管理:Active Directory / Entra ID ・デバイス管理:Microsoft Intune ・検知・監視基盤:Splunk / Microsoft Defender XDR / Netskope ・脅威インテリジェンス:OpenCTI ・脆弱性診断・解析:GitHub Advanced Security / Burp Suite Professional / Binary Ninja ・自動化・開発:Python / Claude Code ・インフラ / 環境構築:AWS / Azure / Docker / Terraform |
| 労働条件 |
【労働条件】 契約期間:期間の定め無 試用期間:あり(3ヶ月) 就業時間:フルフレックスタイム制(標準労働時間8時間/日) コアタイム、フレキシブルタイムなし 勤務形態:リモートワーク ・在宅勤務を推奨・出社は任意 ・年に数回社内イベント等で出社していただく場合あり ■勤務時間 フルフレックス制(※フレキシブルタイム8:00~19:00実働8時間) ※フレキシブルタイムとは会社が推奨している就労時間帯です ■時間外労働 あり/全社平均14時間(2024年度実績) ※繁忙閑散により変動 ■休日休暇 完全週休二日制(土・日) 祝日 年次有給休暇 夏季・冬季休暇(各3日間付与) 慶弔休暇 介護休暇 子供の看護休暇 養育両立支援休暇 など ■給与 基本給:32万円(勤続により42万円まで増額) 職能給:17.5万~37.5万円(保有するスキル・経験・能力により決定) 残業代:実働に応じて別途全額支給 賞与:業績による(支給実績あり) 想定年収:679万円~953万円(残業20時間/月の場合) ※ご経験・スキルに応じて前後する場合がございます ■福利厚生 人事考課面談(年2回) 健康診断(年1回) 社会保険(健康保険/厚生年金保険/雇用保険/労災保険)完備 賞与支給実績あり 退職金制度あり 交通費実費支給(上限15万円/月) 慶弔見舞金 従業員割引 時短勤務制度 産前産後休暇 育児休暇 服装・髪型自由 部活動支援制度 社内イベント など |
| 応募資格 |
【必須(MUST)】 ・SOC業務におけるSIEMを用いた実務経験・セキュリティインシデントの調査・対応経験 ・自律的に技術判断を行い、主体的に対応を推進できる能力 ・高い倫理観と責任感を持ち、組織の信頼を守る姿勢 【歓迎(WANT)】 ・攻撃手法への理解およびログからの痕跡分析能力・SOC運用における自動化・効率化の設計/実装経験(SOAR、スクリプト開発、AI Agent活用など) ・ネットワークプロトコル、OS、認証基盤などの基礎技術への横断的理解 ・脆弱性診断/ペネトレーションテスト経験 ・クラウドセキュリティに関する知見 ・3年以上のセキュリティ関連業務経験 ・情報処理安全確保支援士、OSDA、OSCP、CEH などの資格 |
| アピールポイント | 女性管理職実績あり 20代管理職実績あり 上場企業 シェアトップクラス 2年連続売り上げ10%以上UP 年間休日120日以上 産休・育休取得実績あり 教育・研修制度充実 自社サービス・製品あり 従業員数1000人以上 Uターン・Iターン歓迎 完全土日休み フレックスタイム 月平均残業時間20時間以内 |
| リモートワーク | 可 「可」と表示されている場合でも、「在宅に限る」「一定期間のみ」など、条件は求人によって異なります |
| 受動喫煙対策 | 喫煙室設置 |
| 更新日 | 2026/03/24 |
| 求人番号 | 7855032 |
採用企業情報
- 株式会社ZOZO
-
- 資本金1,359百万円
- 会社規模501-5000人
- インターネットサービス
- 小売
-
会社概要
【設立】1998年5月21日
【代表者】澤田 宏太郎
【資本金】13億5,990万3,000円(2024年3月末時点)
【従業員数】1,681名(2024年3月末時点)※グループ全体
【本社所在地】千葉県千葉市稲毛区緑町1-15-16 ZOZO本社屋
【事業内容】
・ファッションショッピングサイト「ZOZOTOWN」事業
・ファッションコーディネートアプリ「WEAR by ZOZO」事業
転職・求人情報の詳細をご覧になる場合は会員登録(無料)が必要です