グローバルSaaS企業 /シニア情報セキュリティアナリスト
求人概要
| 掲載日 | 24 Mar 2025 | 年収 | 900万円~1,200万円 |
| 勤務地 | 東京都 | 雇用形態 | 正社員 |
| 業界・業種 | SaaS / ソフトウェア | 専門分野 | 情報セキュリティ / SOC / インシデントレスポンス |
| 求人I D | 20260324 |
【グローバルSaaS企業 /シニア情報セキュリティアナリスト Senior Information Security Analyst】
グローバルテクノロジー企業/海外経営層直下のポジション
本ポジションでは、コーポレートIT環境および自社SaaSプラットフォームを対象に、
高度な脅威検知、インシデントレスポンス、セキュリティ運用の改善を担っていただきます。
グローバルの follow-the-sun 体制の一員として、日本時間帯における初動対応の中心的役割、またはエスカレーション窓口として機能し、時間的制約のあるセキュリティイベントに対して調査・対応をリードしていただきます。
また、複雑または重大なインシデント対応のみならず、検知・対応力の継続的な強化、運用プロセスの改善、チームメンバーへの助言・育成にも関わる、非常に重要なポジションです。
将来的に Information Security Manager への昇進可能性もあります。
応募要件
・情報セキュリティ、コンピュータサイエンス、情報技術関連分野の学士号、
または同等の実務経験
・Security Operations、Incident Response、IT Security、
または関連分野における5~7年程度の実務経験
・グローバルまたはハイテク環境における業務経験高い分析力、問題解決力、クリティカルシンキング
・プレッシャー下でも適切な判断ができる能力
・英語・日本語ともに高いコミュニケーション能力(読み書き・会話)
・変化の速い環境の中で、優先順位の変動や部門横断連携に柔軟に対応できる方
・高い整理力と実行力を持ち、複数案件を並行して推進できる方
・緊急度の高い状況でも落ち着いて対応できる方
・ジュニアメンバーの指導・育成経験
労働条件・その他
- 雇用形態:正社員
- 年収:900万円~1,200万円
- 勤務地:東京都港区
歓迎資格
CompTIA Security+
CompTIA CySA+
CCNA Security
CCNP Security
CISSP
CCSP
GIAC(GCIH / GCIA / GCED / GCFA)等の上位資格
求めるスキル・経験
・セキュリティインシデントのトリアージ、調査、対応経験
・インシデント発生時の一次対応者、またはエスカレーション窓口としての経験
・follow-the-sun 体制やグローバルSOC環境での経験があれば尚可
・攻撃者のTTPs、脅威モデリング、IOC / IOA、MITRE ATT&CK への理解
・SIEM / XDR 製品(Microsoft Sentinel、Defender for Endpoint等)の実務経験
・Azure / AWS / GCP 環境におけるクラウドセキュリティ監視経験
・Firewall、IDS/IPS、IAM、暗号化、認証技術への理解
・ISO 27001、NIST CSF、SOC 2 等のセキュリティフレームワークへの理解
主な業務内容【インシデントレスポンス】
- グローバルの follow-the-sun モデルに沿って、日本時間帯におけるセキュリティインシデントの初動対応、トリアージ、封じ込め、エスカレーション対応を行う
- 複雑性・重大性の高いインシデントの調査および対応を主導する
- 調査中のSecurity Analystに対し、技術的支援、レビュー、エスカレーション対応を提供する
- 封じ込め、根絶、復旧対応をリードし、適切な記録と引き継ぎを行う
- セキュリティ部門責任者や関連部門に対し、状況報告やインシデントアップデートを実施する
- ローカルタイムゾーンを超える重大インシデントに備え、グローバルのオンコール体制に参加する
脅威検知・スレットハンティング
- MITRE ATT&CKに沿って、SIEM / XDR 上の検知ロジックや分析ルールの設計、チューニング、検証を行う
- スレットハンティングを通じて、不審な挙動、新たな脅威、監視ギャップを特定する
- サイバー脅威インテリジェンスを、検知設計・調査・運用に反映する
- エンドポイント、ネットワーク、クラウド、SaaS基盤における可視性や監視カバレッジを評価・改善する
セキュリティツール運用・改善
- SIEM、XDR/EDR、SOAR、ログ管理基盤、クラウドネイティブセキュリティサービス等の運用・最適化を行う
- プレイブック、ランブック、自動化ワークフローの作成・改善を通じて、対応品質の標準化を推進する
- IT、SaaS Operations、Engineering部門と連携し、ログ取得、可観測性、セキュアな設定管理を強化する
セキュリティアドバイザリー
- セキュリティリスクの重大度評価、是正策、優先順位付けについて専門的見地から助言する
- システム変更や新規導入時に、適切なセキュリティコントロールが組み込まれるよう関連部門を支援する
- 技術的な調査結果や推奨事項を、非技術部門を含む関係者に分かりやすく伝える
- 社内外監査対応、および改善施策の推進を支援する
チーム強化・運用品質向上
・チーム内アナリストの育成、コーチング、知見共有を行う
・新たな脅威、攻撃手法、脆弱性、業界動向を継続的に把握し、運用改善につなげる
・サイバーレジリエンス、災害復旧、事業継続性に関する演習に参画する
・手順書、ナレッジ、運用ドキュメントを継続的に整備・改善
この募集にご興味のある方は、弊社サイトの問い合わせフォームか、もしくは右のリンクドインアカウントからのご応募をお待ちしております!

