

Integrity360は、欧州全域の組織にサービスを提供する、独立系のサイバーセキュリティおよびPCI専門企業です。同社のチームは、マネージドセキュリティサービス、コンサルティング、侵入テスト、インシデント対応、コンプライアンス支援、マネージド検知・対応を提供し、企業がネットワーク、インフラストラクチャ、情報全体のレジリエンスを強化できるよう支援しています。欧州と南アフリカに5つのセキュリティオペレーションセンターを運営し、サイバー脅威の特定と対処に向けた継続的な監視と支援を提供しています。Integrity360の業務は、セキュリティ運用、テスト、インシデント管理、規制コンプライアンスに及び、サイバーセキュリティコンサルティングやマネージドプロテクションサービスに携わる専門家に機会を提供しています。
Microsoft セキュリティエンジニア――Sentinel と Defender XDR(リトアニア・リモート)
Integrity360 のマネージドセキュリティサービス向けに、Sentinel と Defender XDR の導入を担う Microsoft セキュリティエンジニアです。顧客連携、検知チューニング、技術文書作成、SOC への引き継ぎを担当します。
仕事内容
- 顧客の Microsoft Sentinel 環境を MSSP サービスへ完全にオンボーディングする
- Sentinel ワークスペース、コンテンツソリューション、データコネクタ、分析および自動化ルール、ウォッチリスト、ブックを設定する
- 技術ディスカバリーセッションを実施し、ログソース、接続性、データ量、保持期間、依存関係、優先順位を評価する
- Azure Monitor Agent、データ収集ルール、API、syslog、CEF、カスタムコネクタを通じて、Microsoft、サードパーティ、クラウド、ネットワーク、ID、アプリケーションのログソースを接続する
- シグナル品質を高め、取り込みコストを管理するためのフィルタリングおよび変換方法を設計・適用する
- 取り込み、解析、フィールドマッピング、タイムスタンプ、サービス状態、カバレッジを確認し、ソースシステムと Azure サービス間の問題を解決する
- SOC および検知エンジニアリングチームと連携し、分析ルール、アラートロジック、インシデント作成を改善する
- Defender for Endpoint、Defender for Identity、Defender for Office 365、Defender for Cloud Apps などの Microsoft Defender XDR ワークロードをオンボーディングする
- ハイレベル設計、実装計画、設定記録、テスト証跡、運用ランブック、引き継ぎ資料を作成する
- 顧客、プロジェクトマネージャー、アーキテクト、SOC アナリスト、サービスチームと協力し、依存関係、リスク、アクション、移行準備を管理する
- エンジニアリング標準、ピアレビュー、変更管理に従いながら、オンボーディングテンプレートと社内手順を改善する
- オンボーディング中およびサービス初期段階で、トラブルシューティングと是正対応を支援する
- 顧客対応のために必要に応じて出張する
応募要件
- 本番環境または顧客環境で Microsoft Sentinel を導入、設定、サポートした実績
- Sentinel データコネクタ、Log Analytics ワークスペース、Azure Monitor Agent、データ収集ルール、syslog、CEF の収集方法に関する実務知識
- データ検証、トラブルシューティング、調査、検知チューニングに活用できる Kusto Query Language の高いスキル
- Microsoft 365、Azure、エンドポイント、ID、ネットワーク、セキュリティプラットフォーム、サードパーティシステム間のログソース接続およびトラブルシューティング経験
- 取り込みフィルタリング、データ変換、解析、正規化、保持、セキュリティテレメトリのコスト影響に関する理解
- HLD、実装計画、テスト記録、運用引き継ぎ資料などの技術設計・提供文書を作成した経験
- Microsoft Defender XDR および Microsoft Sentinel との統合に関する実務知識
- SIEM 運用、検知エンジニアリング、インシデントワークフロー、マネージドセキュリティサービス要件に関する理解
- Azure、API、ID、ネットワーク、データ収集コンポーネント全般にわたる高いトラブルシューティング能力
- 技術系および非技術系の顧客関係者と明確に意思疎通できる文章力・会話力
- 担当業務を自律的に管理しながら、プロジェクト、アーキテクチャ、SOC、サービスチームと協働できる能力
- MSSP、MDR プロバイダー、セキュリティオペレーションセンター、またはセキュリティに特化したプロフェッショナルサービス環境での経験があれば望ましい
- カスタムログパーサー、KQL 関数、ASIM 互換コンテンツ、正規化パターンの経験があれば望ましい
- DevOps パイプラインとソース管理を使った Microsoft Sentinel のコンテンツ、設定、デプロイ管理経験があれば望ましい
- 検知のコード化、インフラストラクチャのコード化、Bicep、ARM テンプレート、Terraform、PowerShell、Azure CLI、Logic Apps、API などの自動化ツールに関する知識があれば望ましい
- Microsoft Sentinel のリポジトリ、コンテンツ管理、再現可能なマルチ顧客デプロイ手法に関する知識があれば望ましい
- テナント、サブスクリプション、Azure Lighthouse などの委任管理モデルをまたいだ Microsoft セキュリティサービス統合の経験があれば望ましい
- MITRE ATT&CK に精通していれば望ましい
- SC-200、AZ-500/SC-500、SC-100 などの Microsoft セキュリティ認定資格があれば望ましいが、必須ではない
福利厚生
- 学習、専門能力開発、キャリアアップの機会
- Microsoft セキュリティ技術に重点を置いた研修および認定資格取得の支援
- 経験豊富なチームによる指導
- 顧客対応を支援するための出張機会








