求人ID : 10705
投稿日 : 2026-09-03
業界 : IT・情報サービス
雇用形態 :
正社員, 常勤
必須スキル : Threat hunting, MITRE ATT&CK, 4G, 5G, SS7, Diameter, GTP, Kubernetes, AWS, Azure, GCP, SIEM, UEBA, forensic analysis, AI, ML, LLM, log analysis, endpoint data analysis, network data analysis, adversary Tactics Techniques and Procedures (TTPs), detection logic, false-positive guidance, validation, detection rules, playbooks, hunting methodologies, Cyber Threat Intelligence, Incident Response, SOC, attacker tradecraft analysis, lateral movement analysis, persistence analysis, exfiltration analysis
市区町村 : 東京
都道府県: 東京
国 : 日本
年俸 : 7,000,000 ~ 8,000,000
仕事内容
魅力ポイント:
- 最先端のモバイルネットワーク環境において、高度なサイバー脅威を特定・軽減するプロアクティブな脅威ハンティングをリード。
- MITRE ATT&CK、4G/5G、SS7、Diameter、GTP、Kubernetes、AWS/Azure/GCP、SIEM、UEBA、フォレンジック分析などの高度なセキュリティ領域に携われる。
- AI/MLおよびLLMを活用し、脅威ハンティング、分析自動化、運用効率の向上を推進。
年収:700万円以上。
職務内容:
- ログ、エンドポイント、ネットワークデータを分析し、仮説に基づくプロアクティブな脅威ハンティングを実施。
- MITRE ATT&CKなどのフレームワークを活用し、攻撃者の**TTP(Tactics, Techniques, and Procedures)を調査・追跡。
- ハンティング結果を、検知ロジック、必要なデータ、誤検知への対応方針、検証手順などの具体的なセキュリティ改善につなげる。
- Detection Engineeringチームと連携し、検知ルール、プレイブック、ハンティング手法を改善。
- Cyber Threat Intelligence、Incident Response、SOCチームと連携し、脅威情報の運用化、インシデント対応、調査、封じ込めを支援。
- ラテラルムーブメント、永続化、情報流出など、攻撃者の技術を詳細に分析。
- SIEM、UEBA、フォレンジック分析プラットフォームなどの高度なセキュリティツールを活用。
- Python、PowerShellなどのスクリプト言語を使用して分析・検知プロセスを自動化。
- 進化する脅威環境や新たな攻撃者手法について継続的に学習。
応募資格:
- 学歴:
- コンピュータサイエンス、サイバーセキュリティ、情報システム、または関連分野の学士号、あるいは同等の実務経験。
- 技術スキルおよび知識:
- MITRE ATT&CKフレームワークに関する深い知識。
- TCP/IP、ルーティング、ファイアウォール、VPN、ネットワークプロトコル、ディープパケットインスペクション、ネットワークトラフィック分析を含む、エンタープライズネットワークアーキテクチャに関する深い理解。
- 通信プロトコルおよびモバイルインフラ(特に4G/5G、SS7、Diameter、GTP)に関する専門知識。
- クラウドネイティブ環境、Kubernetes、およびコンテナオーケストレーションに関する深い理解(これらの環境における脅威ハンティングを含む)。
- AWS、Azure、GCP などの主要なクラウドプラットフォームおよびそれらのネイティブセキュリティサービスに関する実務経験。
- 脅威ハンティングや自動化に向けたAI、機械学習(ML)モデル、大規模言語モデル(LLM)の活用に関する経験と強い関心。
- ソフトスキル:
- 卓越した分析力、批判的思考力、問題解決能力に加え、細部への強い注意力を備えていること。
- セキュアなアーキテクチャおよび設計原則に関する知識。
- 優れた文章力および口頭でのコミュニケーション能力。
- 文書作成に対する徹底した姿勢。
- サイバーセキュリティインシデント発生時など、非定常的な勤務時間にも対応できる柔軟性を含め、ペースの速い運用環境において効果的に業務を遂行できる能力。
- 継続的な学習や、新しい技術および脅威の動向への適応に対する高い適性。
- サイバーセキュリティ関連の規制遵守およびデータプライバシー要件に関する理解。
望ましい資格:
- SANS FOR508やCISSPなどの業界認定資格。
語学要件:ビジネスレベルの上級英語
会社概要:
日本最大のeコマース企業であり、世界第3位のeコマースマーケットプレイス企業です。同社は、eコマース、電子書籍、旅行、銀行、証券、クレジットカード、電子マネー、ポータル・メディア、オンラインマーケティング、プロスポーツなど、消費者および企業向けの多様なサービスを提供しています。 同社はグローバルに事業を展開しており、現在、アジア、西ヨーロッパ、南北アメリカ全域で事業を展開しています。
[受動喫煙対策]
屋内での喫煙は禁止
指定喫煙所