
セキュリティ運用アナリスト – サイバー防御運用 | Expleo Group
Expleo Groupがスペインで募集するフルタイム・ハイブリッド勤務のセキュリティ運用アナリストです。UNICCのグローバル24時間365日SOCを支援します。 SIEM、EDR、クラウドセキュリティ、ネットワーク分析を活用して脅威を監視し、インシデントを調査・検知し、重要システムの保護に貢献します。
仕事内容
- SIEM、EDR、クラウドセキュリティプラットフォームからのセキュリティアラートを監視・評価する
- セキュリティイベントを調査し、潜在的なインシデントをトリアージする
- システムログとネットワーク通信を確認し、脅威やインシデントを特定する
- セキュリティインシデントの封じ込め、修復、復旧活動を支援する
- 確立された手順に従ってインシデントをエスカレーションする
- 技術レポートを作成し、調査結果を記録する
- SOCの運用手順と文書の継続的な改善を支援する
- 監視ルールとユースケースを調整し、誤検知を減らして検知能力を強化する
- セキュリティ運用チームおよびインシデント対応チームと緊密に連携する
- 世界中のサイバーセキュリティ専門家とともに、グローバル24時間365日のサイバーセキュリティオペレーションセンターに貢献する
応募要件
- セキュリティ運用またはサイバーセキュリティで5年以上の経験
- SOC環境での実務経験
- SIEMおよびEDRツールに関する深い知識
- セキュリティアラートとインシデントの調査・管理経験
- ネットワークおよびTCP/IPプロトコルに関する知識
- Windows、Linux、アプリケーション、データベースのログ分析経験
- Microsoftのセキュリティソリューションに関する深い知識
- Azure、AWS、GCPのいずれかにおけるクラウドセキュリティの経験または知識
- 英語が流暢であること
- インシデント対応のTier 1および/またはTier 2経験があれば尚可
- AWSの監視およびセキュリティ経験があれば尚可
- Python、PowerShell、Bash、Rubyのいずれかのスクリプト知識があれば尚可
- SC-200、CEH、GCIH、GCFA、GIACまたは同等のセキュリティ認定資格があれば尚可
福利厚生
- Expleo Academyで語学を学び、技術認定資格を取得する機会
- 年間24日の休暇
- 12月24日および31日の追加休日
- パデル・ランニングクラブ
- 夏季およびハロウィンイベント
- 健康保険
- 食事券
- 保育券
- ハイブリッド勤務







