

Integrity360は、欧州全域の組織にサービスを提供する、独立系のサイバーセキュリティおよびPCI専門企業です。同社のチームは、マネージドセキュリティサービス、コンサルティング、侵入テスト、インシデント対応、コンプライアンス支援、マネージド検知・対応を提供し、企業がネットワーク、インフラストラクチャ、情報全体のレジリエンスを強化できるよう支援しています。欧州と南アフリカに5つのセキュリティオペレーションセンターを運営し、サイバー脅威の特定と対処に向けた継続的な監視と支援を提供しています。Integrity360の業務は、セキュリティ運用、テスト、インシデント管理、規制コンプライアンスに及び、サイバーセキュリティコンサルティングやマネージドプロテクションサービスに携わる専門家に機会を提供しています。
Microsoftセキュリティエンジニア――ブルガリア・ハイブリッド勤務
Integrity360に加わり、Microsoftセキュリティエンジニアとして顧客環境へのSentinelおよびDefender XDRの導入を担当します。 セキュリティサービスを設計、統合、検証し、マネージドSOCチームへ移行します。
仕事内容
- 顧客のMicrosoft Sentinel環境をMSSPサービスへエンドツーエンドでオンボーディングする
- Sentinelのワークスペース、ソリューション、コネクタ、分析および自動化ルール、ウォッチリスト、ワークブックを構成する
- ログソース、接続性、データ量、保持期間、依存関係、優先順位を扱う技術ディスカバリーセッションを実施する
- Azure Monitor Agent、Data Collection Rules、API、syslog、CEF、カスタムコネクタを使用して、Microsoft、サードパーティ、クラウド、ネットワーク、ID、アプリケーションのログソースをオンボーディングする
- シグナル品質を向上させ、取り込みコストを管理するためのデータフィルタリングと変換を設計・適用する
- 取り込み、パース、フィールドマッピング、タイムスタンプ、健全性、カバレッジを検証し、ソース、コレクター、ネットワーク、Azureに関する問題を解決する
- SOCおよび検知エンジニアリングチームと連携し、分析ルール、アラートロジック、インシデント生成をチューニングする
- Defender for Endpoint、Defender for Identity、Defender for Office 365、Defender for Cloud AppsなどのMicrosoft Defender XDRワークロードをオンボーディングし、統合する
- ハイレベル設計、実装計画、構成記録、テストエビデンス、運用ランブック、引き継ぎ文書を作成する
- 顧客、プロジェクトマネージャー、アーキテクト、SOCアナリスト、サービスチームと、依存関係、リスク、アクション、サービス移行の準備状況を調整する
- エンジニアリング標準、ピアレビュー、変更管理に従いながら、オンボーディングテンプレート、技術パターン、手順を改善する
- オンボーディング中およびサービス初期段階で、トラブルシューティングと修復を支援する
- 顧客へのサービス提供を支援するため、必要に応じて出張する
- Cloud Security & Microsoft Security Services部門長にレポートする
応募要件
- 本番環境または顧客向け環境でMicrosoft Sentinelを導入、構成、サポートした経験
- Sentinelデータコネクタ、Log Analyticsワークスペース、Azure Monitor Agent、Data Collection Rules、syslog、CEF収集パターンに関する実務知識
- データ検証、トラブルシューティング、調査、検知チューニングに活用できる高いKusto Query Languageスキル
- Microsoft 365、Azure、エンドポイント、ID、ネットワーク、セキュリティプラットフォーム、サードパーティシステム全体でログソースをオンボーディングし、トラブルシューティングした経験
- 取り込みフィルタリング、データ変換、パース、正規化、保持、セキュリティテレメトリのコストに関する考慮事項の理解
- HLD、実装計画、テスト記録、運用引き継ぎ資料などの技術設計・導入ドキュメントを作成した経験
- Microsoft Defender XDRおよびMicrosoft Sentinelとの統合に関する実務知識
- SIEM運用、検知エンジニアリング、インシデントワークフロー、マネージドセキュリティサービス要件の理解
- Azure、API、ID、ネットワーク、データ収集コンポーネント全体にわたる高いトラブルシューティング能力
- 技術および非技術の顧客関係者と、明確に書面・口頭でコミュニケーションできること
- プロジェクト、アーキテクチャ、SOC、サービスチームと協力しながら、担当業務を自律的に管理できること
- 尚可:MSSP、MDR、SOC、またはセキュリティに特化したプロフェッショナルサービス環境での経験
- 尚可:カスタムログパーサー、KQL関数、ASIM互換コンテンツ、正規化パターンの経験
- 尚可:DevOpsパイプラインとソース管理を使用したMicrosoft Sentinelコンテンツ管理の経験
- 尚可:検知のコード化、バージョン管理、テスト、ピアレビュー、管理された昇格の実践に関する知識
- 尚可:Bicep、ARMテンプレート、Terraform、PowerShell、Azure CLI、Logic Apps、APIを使用したInfrastructure as Codeおよび自動化の経験
- 尚可:Microsoft Sentinelリポジトリ、コンテンツ管理、多顧客展開パターンに関する知識
- 尚可:テナント、サブスクリプション、Azure Lighthouseなどの委任管理モデルをまたいだMicrosoftセキュリティサービス統合の経験
- 尚可:MITRE ATT&CKに関する知識、およびSC-200、AZ-500/SC-500、SC-100、Microsoft Applied Skills、その他の関連するセキュリティ・クラウド認定などの資格。
- benefits_temp_should_not_exist?
福利厚生
- 学習、専門能力開発、キャリアアップの機会
- Microsoftセキュリティ技術に重点を置いた研修・認定取得の機会
- 経験豊富なチームによるサポート








