具体的な業務内容
カスタムSOCエンジニアは、お客様の環境に合わせた効率的で精度の高いセキュリティ監視サービスを実現するセキュリティエンジニアで、コンサルティングから設計・構築、運用まで行います。
■SIEMからの通知を、お客様システムの情報や脅威情報を活用して解析■緊急度の高いイベントをお客様へご連絡■必要に応じて、初動対応のアドバイスを実施■これらのサービスを実現するSIEMを核としたシステムの提案や構築■SOARを用いた運用や初動対応の自動化■検知ルールのチューニングのアドバイスなどを行っています。
【対象となる製品】SIEM、SOAR、EDR、WAF、UTM、IPS等、多岐にわたります。