提案はありません
提案作成者
大手通信系の会社で開発マネジメントやSOCとしてのセキュリティ経験があります!
-
0 満足0 残念
- 個人
業務内容①
自社NW網のセキュリティオペレータ(SOC)の業務に携わっています。具体的にはEDRツールをグループ会社に展開し、会社内のIT資産管理から脅威対処、インシデント発生時の事後対応まで行っています。資産管理ではSplunkを用いた可視化を実施し会社のセキュリティ対策の向上を実現しました。
業務内容②
会社のリモートワーク化に伴うゼロトラストの導入に携わっています。現在は、CASBと呼ばれるクラウドセキュリティツールであるMDCAのPoC検証を実施中です。MITREやIPAの情報に基づき検証項目を決定し、市場のセキュリティ脅威に基づいた論理的なプロセスのもとPoCを進めています。
業務内容③
脆弱性情報の収集。CVE trendsや各種ツールを使用し収集した情報を内部にナレッジとして展開しています。また定期的にCTFなどに参加し、普段からセキュリティスキルの向上に努めています。