本文へスキップ

シニアセキュリティエンジニア / 社内SOC

LINEヤフーJapanセキュリティ
IAMSplunk

業務内容

  • SOCの高度なセキュリティイベント分析・Threat Hunting・インシデント分析を推進
  • Splunk等の SIEM/EDR を活用した検知ロジック設計・分析コンテンツの設計・改善
  • Sigma/YARA などの検知ルール開発、MITRE ATT&CKを用いたカバレッジ評価の実施
  • SOARや生成AI/LLMを活用した分析・対応プロセスの自動化・高度化
  • Threat Intelligenceを活用した検知高度化、監視基盤・分析基盤・AI基盤の設計・改善
  • 新技術のPoCから実運用化・技術標準化を推進、社内導入を牽引
  • DART/CSIRT等と連携した高度インシデント対応・フォレンジック支援
  • 部署間の協働を通じてSOC全体の技術リーダーシップを発揮

技術スタック

必須スキル

  • SplunkなどのSIEMを用いたログ分析・Threat Hunting経験
  • EDRを用いた調査・クエリ作成・検知ロジック設計・チューニング経験

歓迎スキル(該当する場合)

  • Sigma・YARA等の検知ルール開発経験
  • MITRE ATT&CKを活用した攻撃手法整理・カバレッジ評価経験
  • DFIR/高度インシデント対応経験
  • 生成AI/LLM・SOAR・スクリプトを用いた自動化実務経験
  • PoC設計・実装・社内適用の実績、LLM活用の自動化基盤設計経験

キャリア成長観点

  • 日本最大級のプライベートSOCで高度な攻撃対応を通じた実務経験獲得
  • Detection Engineeringを核にSOC全体の検知精度・運用品質を自律的に改善できる環境
  • AI活用による次世代SOCの設計・運用をリード、PoCから本番導入まで主導可能
  • 部門横断で技術リーダーシップを発揮し、事業リスク視点を踏まえた意思決定能力を育成

企業についての所感

CSやソフトウェアエンジニアリングの基礎を大事にする会社。求人を見ていると分かりますが、マネージドサービスに頼らず自社でミドルウェアを運用しているチームが多い。ビックテック系を将来的に目指すなら属性が近い会社の一つ。

データ取得日: 2026/9/10

このポジションの面接対策

面接に向けて、考え方と伝え方を学習コンテンツで整理しましょう。

面接対策コンテンツを見る

関連求人