Google Cloud Platform(GCP)
入社直後はご自身のスキルに応じて、以下のいずれかの業務からスタートし、段階的に上流工程へステップアップしていただきます。
【Step 1:基礎固め・キャッチアップ】
●セキュリティ監視センター(SOC)でのログ監視・分析(SIEM製品の利用)
●セキュリティ製品(ウイルス対策ソフト、EDR、UTM等)の運用管理・パターンファイル更新
●アラート検知時の一次調査・チケット起票・報告
【Step 2:構築・実装(実務経験を積んだ後)】
●セキュリティ製品(EDR, WAF, IPS/IDS)の導入・ポリシー設定・チューニング
●脆弱性診断ツール(Nessus等)を用いた定期診断およびレポート作成
●インシデント発生時の詳細調査・影響範囲特定・復旧支援(CSIRT業務の一部)
●標的型メール攻撃訓練の実施支援
【Step 3:設計・要件定義(将来的なキャリア)】
●ゼロトラストネットワークアーキテクチャの設計・導入計画策定
●全社セキュリティポリシー・ガイドラインの策定支援
●クラウドセキュリティ(CSPM/CWPP)の導入・設計
●セキュリティ監査対応、ISMS等の認証取得支援