
Wursta セキュリティ運用リードアナリスト(ハイブリッド勤務、ブラジル)
Wursta のクラウド、マネージドサービス、サイバーセキュリティ運用におけるティア3のセキュリティ運用、インシデント対応、AIを活用した自動化を主導します。マルチテナント環境全体で検知、連携、SOARワークフローを設計します。
仕事内容
- 顧客環境全体における複雑なセキュリティイベントのトリアージ、調査、優先順位付けを指揮する。
- 重大インシデントではインシデントコマンダーを務め、NIST SP 800-61r2に基づいて封じ込め、根絶、復旧を実施する。
- MITRE ATT&CK、Sigma、YARAを用いた脅威ハンティングと検知エンジニアリングを主導する。
- インシデント通知と対応活動を、契約上のSLAおよび規制報告期限内に維持する。
- MSSPアプリケーションのバックエンドを拡張する、本番運用可能なPython、Node.js、またはGoサービスを作成する。
- EDR、DNSセキュリティ、脅威インテリジェンス、フィッシング対策、ID、ファイアウォール、IDSのデータを接続する連携を開発する。
- トリアージ、ID情報の付加、テナント隔離を自動化するSOARプレイブックを設計する。
- Gemini、BigQuery SIEMデータ、REST Webhook、RAG、MCPサーバーを使用して、LLMベースのアラート要約・情報付加パイプラインを構築する。
- 機械学習とAIフィルターにより検知ワークフローを改善し、誤検知を抑制する。
- セキュリティ監視の実務をNIST CSF 2.0、ISO/IEC 27001:2022、NIST SP 800-53r5に対応付ける。
- インシデント対応とテレメトリの実務をGDPR、ブラジルのLGPD、米国各州のプライバシー法に準拠させる。
応募要件
- Splunk、Microsoft Sentinel、Elastic SIEM、CrowdStrike Falcon、SentinelOne、Palo Alto Cortex XDRなど、少なくとも1つのSIEMまたはXDRプラットフォームを実際に使用した経験。
- Wireshark、Zeek、Suricata、PCAP解析、Syslog、Windowsイベントログ、CloudTrail、CloudWatchなどのネットワーク・テレメトリツールの使用経験。
- Python、Pandas、Requests、REST API、Cursor IDE、GitHub Copilot、ClaudeまたはOpenAI API、LangChain、Webhook、Dockerなど、AI・自動化技術の実務経験。
- Python、PowerShell、Bash、DemistoまたはCortex XSOAR、Shuffle、TinesなどのSOAR・スクリプトツールの経験。
- MITRE ATT&CK、NIST SP 800-61r2、サイバーキルチェーン、YARA、Sigmaルールに関する実務知識。
- AWS、Azure、GCPのセキュリティアーキテクチャ、IAM、クラウドロギングアーキテクチャの経験。
- SOCまたはMSSP環境で3年以上の経験があることが望ましい。
- レベル3またはSOCリード職で2年以上の経験があることが望ましい。
- スクリプト作成とAPI連携の実務経験があることが望ましい。
- AI支援コーディングツールの使用経験があることが望ましい。
- エンドポイント、ID、ネットワーク、マルチクラウドのログ分析に精通していることが望ましい。
- GCIH、GMON、GNFA、CySA+、CASP+、OSCPのいずれか1つ以上の認定資格が必須。
- ビジネスレベルの英語力が必須であり、応募者には高い英語運用能力が求められる。
福利厚生
- 自律性、研修、顧客の課題解決に必要なリソース。
- 専門的な研修・能力開発の機会。
- ハイブリッド勤務制度。
- 共通の価値観を中心とした前向きな企業文化。
- 機会均等雇用。








