具体的な業務内容
セキュリティエンジニアとしてインシデント対応や攻撃検知、RedTeamなどの企画〜運用・改善を担当します。創業当時からシステム開発の内製化を実践しているゲオが、セキュリティも内製化にチャレンジします。
【業務内容】
■CSIRTの運用/改善:インシデント(初動〜事後)対応や情報収集、外部組織との連携、フォレンジックやマルウェア解析等
■SOCの運用/改善:SIEMを活用したログ収集・分析
■グループ会社のセキュリティアセスメント
■RedTeam立ち上げ:ペネトレーションテスト、脆弱性テスト等