ポジション概要
当社SOCにおいて、セキュリティ監視・インシデント分析を起点に、Threat Hunting、Detection Engineering、検知ロジック開発、分析自動化を推進いただくポジションです。日々の監視運用にとどまらず、SIEM・EDR・SOAR・生成AI/LLMなどを活用し、検知精度・分析効率・対応品質を継続的に向上させる役割を担っていただきます。
また、SOC単独で完結する業務だけでなく、DARTやCSIRTなどの関連セキュリティ組織と連携しながら、高度インシデント対応、フォレンジック支援、検知基盤・分析基盤の改善、新技術のPoCから実運用化まで幅広く推進いただきます。
近年、AIを悪用した攻撃が高度化する中、従来の監視運用だけでは十分な対策が難しくなっています。当社ではAIを活用した検知・分析の高度化や自動化を推進し、将来を見据えたSOC体制の強化を進めています。
本ポジションでは、その中核メンバーとして次世代SOCの実現を技術面から牽引いただくことを期待しています。
本ポジションの魅力
- 日本最大級のサービス基盤を守るプライベートSOC
- LINEヤフーが提供する国内最大級のサービス基盤を守るプライベートSOCの一員として、日々高度化するサイバー攻撃への対応に携わります。日本最大級の事業会社だからこそ、大規模サービスを狙った実際の攻撃に向き合いながら、最先端のセキュリティ知見を身につけることができます。
- 検知で終わらず、改善まで一貫して携われる
- セキュリティイベントの分析やインシデント対応に加え、検知ロジックや監視基盤の改善、AIを活用した分析・対応プロセスの高度化など、SOC全体の進化に継続的に携わることができます。Detection Engineeringを通じて、SOC全体の検知精度や運用品質の向上を主体的に推進できる環境です。
- AIを活用した次世代SOCの構築をリードできる
- AIを活用した分析・レポーティングの自動化や検知精度向上など、SOC運用の高度化を積極的に推進しています。また、DARTなどの専門組織や攻撃シミュレーション(TLPT)を実施するチームとも連携しながら、実際の攻撃を想定した演習や改善活動を通じて、より高度なSOCの実現に挑戦できます。
主な業務内容
具体的には以下の業務を想定しています。
- SOCにおける高度なセキュリティイベント分析、Threat Huntingおよびインシデント分析
- SplunkなどSIEM、EDRを活用した検知ロジック・分析コンテンツの設計・改善
- Sigmaルール、YARAルールなどの検知コンテンツ開発
- MITRE ATT&CKを活用した検知カバレッジ評価・改善
- SOARや生成AI/LLMを活用した分析・対応プロセスの自動化
- Threat Intelligenceを活用した検知高度化
- 監視基盤・分析基盤・AI基盤の設計改善
- 新技術のPoC、社内導入および技術標準化の推進
※変更の範囲:会社の定める全ての業務への配置転換の可能性あり
求める人物像
- セキュリティ監視を単なる「運用」ではなく、「継続的に進化させるプロダクト」と捉えられる方
- Detection EngineeringやThreat Huntingを通じて、検知精度・運用品質を自律的に改善できる方
- AI・LLM・自動化など新しい技術を積極的に探求し、自ら設計・実装・運用まで推進できる方
- 事象の表面的な分析にとどまらず、その裏にある意図やリスクを読み解く洞察力をお持ちの方
- 部門横断で関係者と協働しながら技術的リーダーシップを発揮できる方
- 課題を自ら定義し、PoCから本番導入まで主体的にやり切れる方
- 技術的視点だけでなく、事業リスクや経営視点を踏まえた判断・コミュニケーションができる方
- 周囲への技術展開・レビュー・育成にも積極的に取り組み、組織全体の底上げに貢献できる方
必要な経験/スキル
以下の「必須」に加え、「以下いずれか」の経験をお持ちの方を想定しています。
必須
- SplunkなどのSIEMを用いたログデータ分析およびThreat Hunting経験
- EDRを活用した調査、クエリ作成、検知ロジック設計・チューニング経験
以下いずれか
- Sigma・YARAなどの検知ルール開発、またはそれに準ずる検知コンテンツ開発経験
- MITRE ATT&CKを活用した攻撃手法の整理、検知マッピング、カバレッジ評価の経験
- DFIRまたは高度インシデント対応に関する実務経験
- 生成AI/LLM、SOAR、スクリプトなどを活用したセキュリティ業務の改善・自動化経験
あると望ましい経験/スキル
- Agentic AI・LLMハーネスのアーキテクチャ設計経験
- MCPなどのツールプロトコルに基づくread-onlyツール設計経験
- プロンプトだけでなく、コードレベルでガードレールを強制化した経験
- マルチLLMベンチマーキング、定量評価、モデルルーティング戦略の設計経験
- ネットワーク異常検知アルゴリズムの設計・実装経験
- エントロピーベースのC2通信、トンネリング検知などの設計・実装経験
- フォレンジック完全性チェーン、ハッシュチェーンなどに基づく監査証跡設計経験
- SIFT、Plaso、Velociraptorなどのオープンソースフォレンジックツールチェーンの活用・連携・アダプター開発経験
- SOARプレイブックの設計・運用経験
- Threat Intelligenceの収集、評価、検知ロジックへの反映経験
- Network FPC分析経験
- IDS/Firewall/WAFルールの管理・運用・チューニング経験
- 新技術PoCを設計、実装、検証し、社内業務システムへの適用まで単独または主担当として完遂した経験
- LLMを活用したセキュリティ自動化基盤を自ら設計・構築・運用した経験
報酬
想定年収:900万円~1,450万円
賃金形態:月給制(固定残業代含む)
基準給与:600,000円~968,000円
(基準給与の内訳)
―基礎給与 :465,000円~752,000円
―固定時間外手当:134,000円~216,000円
※時間外労働の有無に関わらず、35時間分の固定時間外手当を支給
※固定時間の超過分は、超過勤務手当を別途支給
※月給の各項目名はグレードにより異なります
賞与:年2回を上限に、会社や所属部署の業績を踏まえて支給
諸手当
時間外手当、通勤手当 ※1、LINEヤフー Working Style手当 ※2、など
※1所属オフィスに出社した日数に応じて実費を支給。月額上限150,000円。
※2リモートワークにおいて働く環境を整備するための手当。月額11,000円。
雇用形態・雇用期間
正社員(雇用期間の定めなし、3ヶ月の試用期間あり)
※試用期間中の労働条件変更なし
勤務地
- 紀尾井町オフィス(東京都千代田区紀尾井町1-3 東京ガーデンテラス紀尾井町 紀尾井タワー)
- 赤坂オフィス(東京都港区赤坂2-17-22 赤坂トラストタワー)
※出社する際のオフィスは雇入れ直後は配属拠点となります。その後は会社の定めるすべての事業所に配置転換の可能性があります。
※車いすの方でも勤務が可能なオフィスです。
※受動喫煙対策の状況:屋内禁煙
就業時間
- フレックスタイム制:標準労働時間7時間45分(コアタイムなし)
- 始業および終業の時刻は個人に委ねます。 但し、標準時間として始業時刻は9:30、終業時刻は18:15となります。
- 育児・介護による時短勤務制度あり。
- 緊急対応が必要なインシデント発生時には、休日・夜間を含む緊急エスカレーション対応が発生する場合があります。対応は当番制で運用しており、個人に負荷が偏らない体制を整備しています。また、自動化や検知精度向上の取り組みを継続的に推進し、エスカレーション件数の削減にも取り組んでいます。
※部署により通常勤務(9:30〜18:15)、シフト勤務あり。
休日・休暇
- 休日:完全週休2日制(土日 ※1)、国民の祝日、年末年始(12月29日から1月4日まで)
- 休暇:有給休暇、特別有給休暇(慶弔、マタニティ、子の看護、介護、法定伝染病など)、ハッピーフライデー ※2、サバティカル休暇制度
※1 部署により異なります。
※2 祝日が土曜日にあたった場合、前労働日を振り替え特別休日としています。
福利厚生
各種社会保険完備(健康保険、介護保険、厚生年金保険、雇用保険、労災保険)、選択型確定拠出年金制度、総合福祉団体定期保険、長期所得補償制度、財形貯蓄制度、株式累積投資制度、定期健康診断・人間ドック二次検査の費用補助、社内マッサージ室、サークル、懇親会費補助など
※制度の適用には条件があります。詳細は、福利厚生 をご確認ください。
人材育成・支援制度
社員向け研修制度、語学研修、マネジメント研修、LINEヤフー Job Challenge、サバティカル休暇、社会人ドクター進学支援など
※制度の適用には条件があります。詳細は、評価制度・成長支援 をご確認ください。
選考プロセス
※ただし、ポジションにより選考内容が変更となる可能性があります。
応募
応募フォームに必要事項をご入力のうえご応募ください。採用の適否を判断するために必要な個人情報を入力していただきます。これらは採用以外の目的には一切使用しません。なお、ご提出いただいた履歴書などは返却いたしません。あらかじめご了承ください。
書類選考
選考結果は合否にかかわらず2週間以内に、応募フォームに入力されたメールアドレスにご連絡いたします。ゴールデンウィークや年末年始等を挟む場合は、さらに1週間程度を要する場合があります。
面接、適性検査、技術試験、コンプライアンスチェック・リファレンスチェック
書類選考に合格された方には、ポジションにより実施内容が異なりますが、複数回の面接と適性検査/技術試験、コンプライアンスチェック・リファレンスチェックを実施いたします。
選考結果は合否にかかわらず2週間以内に、応募フォームに入力されたメールアドレスにご連絡いたします。
面接などのスケジュールによって変わりますが、順調に進んだ場合、応募から1カ月〜1カ月半程度で内定となります。なお、選考の内容や基準、結果の理由に関してのお問い合わせには、合否にかかわらず回答いたしかねます
関連ポジション