IAMSplunk
業務内容
- SOCの高度なセキュリティイベント分析・Threat Hunting・インシデント分析を推進
- Splunk等の SIEM/EDR を活用した検知ロジック設計・分析コンテンツの設計・改善
- Sigma/YARA などの検知ルール開発、MITRE ATT&CKを用いたカバレッジ評価の実施
- SOARや生成AI/LLMを活用した分析・対応プロセスの自動化・高度化
- Threat Intelligenceを活用した検知高度化、監視基盤・分析基盤・AI基盤の設計・改善
- 新技術のPoCから実運用化・技術標準化を推進、社内導入を牽引
- DART/CSIRT等と連携した高度インシデント対応・フォレンジック支援
- 部署間の協働を通じてSOC全体の技術リーダーシップを発揮
技術スタック
必須スキル
- SplunkなどのSIEMを用いたログ分析・Threat Hunting経験
- EDRを用いた調査・クエリ作成・検知ロジック設計・チューニング経験
歓迎スキル(該当する場合)
- Sigma・YARA等の検知ルール開発経験
- MITRE ATT&CKを活用した攻撃手法整理・カバレッジ評価経験
- DFIR/高度インシデント対応経験
- 生成AI/LLM・SOAR・スクリプトを用いた自動化実務経験
- PoC設計・実装・社内適用の実績、LLM活用の自動化基盤設計経験
キャリア成長観点
- 日本最大級のプライベートSOCで高度な攻撃対応を通じた実務経験獲得
- Detection Engineeringを核にSOC全体の検知精度・運用品質を自律的に改善できる環境
- AI活用による次世代SOCの設計・運用をリード、PoCから本番導入まで主導可能
- 部門横断で技術リーダーシップを発揮し、事業リスク視点を踏まえた意思決定能力を育成
企業についての所感
CSやソフトウェアエンジニアリングの基礎を大事にする会社。求人を見ていると分かりますが、マネージドサービスに頼らず自社でミドルウェアを運用しているチームが多い。ビックテック系を将来的に目指すなら属性が近い会社の一つ。
データ取得日: 2026/9/10
面接に向けて、考え方と伝え方を学習コンテンツで整理しましょう。
面接対策コンテンツを見る