処理中
• 集約されたサイバー脅威インテリジェンス、ログ、ネットワーク フロー、および異常データを分析、調査、およびインフラストラクチャまたはアプリケーション内の潜在的な侵害の特定に活用します。
• IT セキュリティのギャップを特定し、サイバー リスクへの曝露を軽減する技術的および手順上の推奨事項を提供します。
• リスクを軽減し、情報資産を保護するための新しい方法と適用可能なテクノロジーを調査し、推奨します。
• IT インフラストラクチャに影響を与える可能性のある新しい脅威、攻撃、脆弱性と、それらを特定して防御する方法を調査します。
• 潜在的なサイバー攻撃と侵入の試みを調査します。
• 根本原因の分析と、将来そのようなリスクを軽減するためのアクションを含む、詳細なセキュリティ インシデント レポートを作成します。
• 他の組織チームと調整してアラート/イベント/インシデントの修復を促進し、調査を終了するなど、後続のアクションをサポートします。
• コンプライアンス改善の取り組み、影響分析、文書化をサポートします。
• SOX ITGC を維持し、コントロールが効果的に設計され、運用されていることを確認します。
・委託先への依頼、評価、アンケートなどに対するリスク相談を実施します。
• すべての従業員に対するセキュリティ教育の意識向上トレーニングを推進します。
• 情報セキュリティのポリシー、手順、基準を維持します。
• LAN、WAN、および WLAN サービスのあらゆる側面の保護と運用など、企業ネットワーク環境の管理に関連する日常の運用タスクのサポートを提供します。
職務要件:
• コンピュータ エンジニアリング、コンピュータ サイエンス、IT セキュリティの学士号、または同等の経験が必要です。
• ネットワークの設計、実装、保守、およびトラブルシューティングの側面に参加し、情報セキュリティ分析およびマルチサイト IP ベースのネットワーク環境をサポートした 3 年以上の経験。
• ISO 27001、NIST CSF、CIS、SOX ITGC などのサイバーセキュリティ フレームワークに関する豊富な知識。
• 以下に関する豊富な知識:
- Windows および Linux オペレーティング システム
- TCP/IP および関連するインターネットおよびネットワーク プロトコル
- ネットワーク アーキテクチャと関連デバイス (ルーター、スイッチ、WAP など)
- 次世代ファイアウォール、UTM、IPS、IDS、DLP、HIPS、VPN、TLS/SSL、RAS
- トラブルシューティングとトラフィック識別のための PCAP 分析
- SIEM およびログ管理ツールに関する実用的な知識。
• コンピュータ エンジニアリング、コンピュータ サイエンス、IT セキュリティの学士号、または同等の経験が必要です。
• ネットワークの設計、実装、保守、およびトラブルシューティングの側面に参加し、情報セキュリティ分析およびマルチサイト IP ベースのネットワーク環境をサポートした 3 年以上の経験。
• ISO 27001、NIST CSF、CIS、SOX ITGC などのサイバーセキュリティ フレームワークに関する豊富な知識。
- 優れたトレーニングプログラム。
- 昇進のチャンス。