サイバー攻撃防御企業でのDetection-as-Codeリード(SIEM)の求人
求人ID:1468455
更新日:2025/11/21
転職求人情報
職種
Detection-as-Codeリード(SIEM)
ポジション
担当者〜
年収イメージ
900万円〜
仕事内容
本ポジションでは、検知ロジック戦略の手法を用いて、脅威検知戦略の進化をリードしていただきます。検知ロジックの開発・テスト・改善を通じて、プロアクティブなサイバーセキュリティ防御の基盤を構築する重要な役割を担います。
●検知ロジックの設計・開発
脅威インテリジェンスや攻撃者の行動をもとに、スケーラブルな検知ルール(YARA、Sigma、IoCなど)を作成
LLM(大規模言語モデル)を活用した検知ルールの自動生成とCI/CDパイプラインへの統合
検知ルールの性能検証と誤検知削減のためのユニットテスト・QAフレームワークの構築
アナリストやレッドチームとの連携による検知能力の継続的なチューニングと拡張
●検知ロジックの設計・開発
脅威インテリジェンスや攻撃者の行動をもとに、スケーラブルな検知ルール(YARA、Sigma、IoCなど)を作成
LLM(大規模言語モデル)を活用した検知ルールの自動生成とCI/CDパイプラインへの統合
検知ルールの性能検証と誤検知削減のためのユニットテスト・QAフレームワークの構築
アナリストやレッドチームとの連携による検知能力の継続的なチューニングと拡張
必要スキル
●必須スキル、経験
SIEM検知ルールの開発経験(Splunk、QRadar、Sentinelなど)
CI/CDツール(GitHub Actions、GitLab CI、Jenkinsなど)の使用経験
Python、YAML、自動化スクリプトの実装スキル
MITRE ATT&CK、脅威ハンティング、インシデント対応に関する深い理解
日本語力:ネイティブレベル、英語力:ビジネスレベル
●歓迎スキル、経験
セキュリティ製品やSOC環境での業務経験
キャリアパスと成長機会
エンジニアマネジメントポジションへの昇進機会
グローバルプロジェクトへの参画
セキュリティ業界最前線で働く専門家との連携によるスキル向上
SIEM検知ルールの開発経験(Splunk、QRadar、Sentinelなど)
CI/CDツール(GitHub Actions、GitLab CI、Jenkinsなど)の使用経験
Python、YAML、自動化スクリプトの実装スキル
MITRE ATT&CK、脅威ハンティング、インシデント対応に関する深い理解
日本語力:ネイティブレベル、英語力:ビジネスレベル
●歓迎スキル、経験
セキュリティ製品やSOC環境での業務経験
キャリアパスと成長機会
エンジニアマネジメントポジションへの昇進機会
グローバルプロジェクトへの参画
セキュリティ業界最前線で働く専門家との連携によるスキル向上
就業場所
就業形態
正社員
企業名
サイバー攻撃防御企業
企業概要
サイバー攻撃防御企業
企業PR
業務カテゴリ
組織カテゴリ
備考
関連キーワード
応募ありがとうございました。コンサルタントからご連絡します
応募出来ませんでした。恐れ入りますがもう一度やり直してください
気になるに登録しました
気になるに登録出来ませんでした。恐れ入りますがもう一度やり直してください