New
フルリモート
【Splunk】銀行向けアラートルール設計の上流工程支援/基本リモートのコンサルタント求人・案件
職種
IT / セキュリティ
契約形態
業務委託
稼働率
100%
リモート
フルリモート
出社頻度
フルリモート
業種
金融業、保険業
契約期間
2026年7月~長期
業務内容
・大手銀行向けのSplunkを活用したSIEMアラートルール設計プロジェクト
・ベンダー側メンバーとして参画
・以下の業務内容を実施予定
-検知条件・閾値・除外条件・集計単位・出力項目・重要度・テスト観点の設計
-Windows/認証/NW/FW/Proxy/DNS/EDR/クラウド等のログを用いた検知観点の整理・分析
-要件定義書・設計書・テスト結果報告書・会議資料の作成
-顧客確認事項の整理、折衝資料・要件確認資料の作成支援
・ベンダー側メンバーとして参画
・以下の業務内容を実施予定
-検知条件・閾値・除外条件・集計単位・出力項目・重要度・テスト観点の設計
-Windows/認証/NW/FW/Proxy/DNS/EDR/クラウド等のログを用いた検知観点の整理・分析
-要件定義書・設計書・テスト結果報告書・会議資料の作成
-顧客確認事項の整理、折衝資料・要件確認資料の作成支援
スキル
必須スキル
・Splunkを用いた業務経験
・Splunk Enterprise Security(Correlation Search/Notable Event/CIM/Data Model)の知見
・SPL作成・妥当性確認経験
・セキュリティアラートルール設計経験(検知条件・閾値・除外条件等)
・セキュリティログ分析経験(Windows/認証/NW/FW/Proxy/DNS/EDR/クラウド等)
・SIEMを用いたログ検索・分析・アラート調査・対応フローの経験
・Splunk Enterprise Security(Correlation Search/Notable Event/CIM/Data Model)の知見
・SPL作成・妥当性確認経験
・セキュリティアラートルール設計経験(検知条件・閾値・除外条件等)
・セキュリティログ分析経験(Windows/認証/NW/FW/Proxy/DNS/EDR/クラウド等)
・SIEMを用いたログ検索・分析・アラート調査・対応フローの経験
任意スキル
任意スキル
・顧客折衝・要件調整経験
・SPL性能改善・検索効率化の知見
・MITRE ATT&CKおよびサイバー攻撃手法の知見
・英語の読み書きスキル(Splunk公式ドキュメント等の読解)
・SPL性能改善・検索効率化の知見
・MITRE ATT&CKおよびサイバー攻撃手法の知見
・英語の読み書きスキル(Splunk公式ドキュメント等の読解)
プロジェクトの詳細
プロジェクト期間
2026年07月01日 ~ 2027年06月30日
ポジション
メンバー
募集人数
3名
備考
・PC受け取りなどで元請け会社オフィス(六本木一丁目駅)へ出社の可能性あり
・リモート頻度に関しては、目安であり状況により変動することもございますので予めご了承ください。
・ご報酬金額に関しては、稼働率100%参画時の報酬となります。また、あくまで目安となる金額であり上下する可能性もございますので予めご了承ください。
・リモート頻度に関しては、目安であり状況により変動することもございますので予めご了承ください。
・ご報酬金額に関しては、稼働率100%参画時の報酬となります。また、あくまで目安となる金額であり上下する可能性もございますので予めご了承ください。