SIer向けセキュリティ監視・ログ分析基盤におけるシステムエンジニア支援(フルリモート)
-
職種
- システムエンジニア
-
エリア
- 東京都
-
稼働率
- 100%
-
単価
-
〜59万円/月
- 業界
- 案件カテゴリ
業務内容
SIer向けのセキュリティ監視・ログ分析基盤において、Splunkを中心とした設計・構築・運用を支援する案件です。
・Splunk Enterprise/Splunk Enterprise Securityの設計・構築・運用
・Universal Forwarder/Heavy Forwarderを用いたログ収集設計、チューニング
・SPLを用いた検索クエリ、ダッシュボード、レポートの作成
・セキュリティ監視におけるアラートルールの作成、チューニング
・各種ログの調査・分析、セキュリティイベントの確認
・顧客ヒアリング、要件整理
・SOC/CSIRTとの連携、セキュリティ分析および改善提案
・運用作業の自動化、効率化
■募集背景
人員不足のため。
必須要件
・Splunkを用いた実務経験
・Linux環境でのシステム運用経験
・ログ分析経験
歓迎要件
・Splunk Enterprise Securityの導入/運用経験
・Universal Forwarder/Heavy Forwarderを用いたログ収集設計経験
・Python/Shell Scriptによる運用自動化経験
・SOC/CSIRT等のセキュリティ運用経験
・AWS/Azure/GCP等のクラウド環境構築経験
・Splunk認定資格

担当者コメント
ご自身の経験を活かして、ご活躍いただけます。