サイバー防御部門のSOCで、LLMやAIを活用した脅威ハンティング、インシデント調査、フォレンジック分析を担います。複雑な事案にも対応し、コンテナやKubernetes、SIEM/SOARの防御、検知ロジックと対応手順を改善します。Python、Go、Bash、AWS、Azure、GCPなどを用いるSOCアナリストです。
この求人について
RakutenのCyber Defense OperationsにあるDetection Engineering Sectionで、重要基盤とインターネットサービス向けの検知を担うテックリードです。レビューとGitを組み込んだDetection-as-Codeの基盤・運用モデルを構築します。
AI/LLMによる異常検知、ログの取り込み・正規化・ノイズ削減、eBPFを用いたKubernetes、コンテナ、Linuxワークロードの監視を設計します。レッドチーム演習、CTIとMITRE ATT&CK/FIGHTに基づく脅威ハンティング、デセプション、AIモデルのガードレール、SOAR連携も担当します。
サイバーセキュリティ経験10年以上、検知エンジニアリングまたはセキュリティ研究5年以上に加え、Python・Go・Rustのいずれか、Kubernetesとコンテナ防御、OS内部、通信・ネットワーク防御、攻撃テスト等の経験が必要です。関連分野の学士・修士または同等資格と、英語の総合レベル3(Advanced)が示されています。
これは企業の公式求人情報をもとにAIで作成した要約です。情報が不完全、古い、または誤っている可能性があります。応募前に必ず公式の求人情報ですべての内容をご確認ください。
関連する求人
正社員
英語必須 ⓘ
管理職
Docker
K8s
Cybersec
Rakuten Groupの重要インフラを守る24/7 SOCを率い、AIを活用した検知・対応の自動化、通信ネットワークやコンテナ、Kubernetesの監視、L3インシデント対応、DFIR、ガバナンス整備を進めます。セキュリティ人材の育成と関係部門との連携も担います。通信領域の脅威に備えた運用高度化を主導する役割です。
正社員
日本語? ⓘ
UI/UX
GenAI
React
JavaScript
AIを活用したUI/UX戦略の立案から設計、実装支援、検証、改善までを担います。将来的にはコーポレートブランディングやCI策定にも携わります。
正社員
日本語? ⓘ
リモート
バックエンド
TypeScript
C#
Bluefield Cloudと関連サービスのバックエンド開発を担い、要件整理から設計、実装、テスト、リリース、運用まで担当します。C#・ASP.NET Core・Azureを中心に、性能や拡張性の改善、技術的負債の解消、開発自動化、コードレビューやチーム支援にも取り組みます。
正社員
日本語? ⓘ
ゲーム開発
Python
データ基盤
ML
ゲーム開発を支援するテクニカルアーティストエンジニアとして、新技術の検証やデータパイプラインの設計・構築、Maya・Houdiniのツール開発、シェーダー試作、効率的なアセット制作手法の研究に携わります。ソニックシリーズを担当します。
正社員
英語可 ⓘ
ビザ支援可能性 ⓘ
バックエンド
Ruby
セキュリティ
30以上のプロダクトを支えるマネーフォワードIDなどの認証・認可基盤を設計・開発・運用。RubyやKotlinを用い、ID統合、セキュリティ強化、Passkey対応を技術面からリードします。