New
フルリモート
業務内容
・大手銀行向けのSplunkを活用したSIEMアラートルール設計プロジェクト
・ベンダー側メンバーとして参画
・以下の業務内容を実施予定
-検知条件・閾値・除外条件・集計単位・出力項目・重要度・テスト観点の設計
-Windows/認証/NW/FW/Proxy/DNS/EDR/クラウド等のログを用いた検知観点の整理・分析
-要件定義書・設計書・テスト結果報告書・会議資料の作成
-顧客確認事項の整理、折衝資料・要件確認資料の作成支援
・ベンダー側メンバーとして参画
・以下の業務内容を実施予定
-検知条件・閾値・除外条件・集計単位・出力項目・重要度・テスト観点の設計
-Windows/認証/NW/FW/Proxy/DNS/EDR/クラウド等のログを用いた検知観点の整理・分析
-要件定義書・設計書・テスト結果報告書・会議資料の作成
-顧客確認事項の整理、折衝資料・要件確認資料の作成支援