掲載日 ・ 2025/09/04
楽天グループ株式会社
楽天グループ株式会社:1027821 サイバーセキュリティディフェンス部 Rakuten-CERT課:セキュリティエンジニア(CSDD)
非公開
東京都
会社名
楽天グループ株式会社
会社概要
未来を信じ、より良い明日を創っていく。
イノベーションを通じて、人々と社会をエンパワーメントする。私たちは、そんな想いを大切に世界の人々に喜びと楽しさを届けます。
楽天は、E コマース、FinTech、デジタルコンテンツ、通信など、70 を超えるサービスを展開し、世界10 億以上のユーザーに利用されています。
これら様々なサービスを、楽天会員を中心としたメンバーシップを軸に有機的に結び付け、他にはない独自の「楽天エコシステム」を形成しています。ダイバーシティ推進は、楽天にとって最優先の企業戦略のひとつです。従業員の出身は70カ国・地域以上。世界中からユニークで多様な文化的背景や視点を持つ優秀な人材が集まり、イノベーションの原動力になっています。社内カフェテリアにはベジタリアン、ハラル対応のメニューを用意。礼拝所(Prayer room)もあります。
また、仕事と育児の両立支援や、障がい者雇用・活躍促進も積極的に推進。社内のLGBT(※1)当事者やアライ(※2)に対して、情報共有やサポート体制の強化も進めています。誰もが自分らしく力を最大限発揮して働ける。それが楽天のダイバーシティです。
70を超えるサービスを提供し、世界30カ国にサービス展開拠点を持ち、従業員の出身国・地域数は100を超え、オープンポジション制度を活用して多様なキャリアを描くことができる点も魅力です。
フレックスタイム制度、事情に応じたリモートワークの活用が可能です。本社には託児所やフィットネスジム、三食無料で利用可能なカフェテリアが併設されるなど、社員を支える環境が整備されています。
ポジション
1027821 サイバーセキュリティディフェンス部 Rakuten-CERT課:セキュリティエンジニア(CSDD)
仕事内容
Job Description:
部署・サービスについて
サイバーセキュリティディフェンス部は、サイバーセキュリティと安全な開発のすべての側面を担当しています。具体的には、セキュリティトレーニング、セキュリティチャンピオン、セキュリティモニタリング、インシデントレスポンス、デジタルフォレンジック、ペネトレーションテスト、レッドチーミング、スキャナー統合などの業務を行っています。また、AzureやGCPなどの主要なクラウドサービスプロバイダー(CSP)や、SIEM、Slack、Teams、SOARなどのツールを活用しています
ポジション:
業務内容
<セキュリティー製品のアラートのチューニングと詳細解析>
・セキュリティ製品(IDS, EDR, Firewall, SASE)のアラートを分析し、誤検知を削減するためのチューニング
・これらのアラートから攻撃の兆候やセキュリティインシデントを特定し、詳細な原因究明と影響範囲の特定
・新たな攻撃手法に対応するための検知項目作成・改善
<WindowsやLinuxホスト上のセキュリティ製品アラート解析とインシデント対応>
・セキュリティ製品のアラートを分析し、セキュリティインシデントを特定
・インシデント発生時の初動対応、影響範囲の特定、封じ込め、復旧作業の実施
・インシデント対応後の再発防止策の検討と実施
<SIEM Use Case開発>
・セキュリティログを収集・分析するためのSIEM (Security Information and Event Management) のUse Case (検知ルール) の開発
・新たな脅威や攻撃手法に対応するためのUse Caseの改善
・SIEMの運用状況を分析し、改善点の特定と実施
・サービス担当者・関係部署と連携し、新しいログのSIEMへの取り込みを行う。
<楽天での働き方>
楽天ではさまざまな国籍・バックグラウンドを持った方が働くため英語でのコミュニケーションが必須となります。(TOEIC800点以上)
求める経験・スキル
必須要件:
・サイバー セキュリティ関連分野、特にアラートトリアージ、インシデントレスポンス、脅威検知分野における 3 年以上の経験
・TCP/IPネットワークの知識
・SIEM およびネットワークセキュリティ製品(IDS/IPS, Firewall, WAF, SASEなど)の経験
・セキュリティ製品のシグネチャおよび検知ルールのスクラッチからの作成経験
・スクリプト言語 (Python, Bashなど) の利用経験
・異なるバックグラウンドを持つメンバーが集まった多様性のあるチーム環境での強力なリーダーシップ能力およびチームワーク能力
・優れた口頭および書面によるコミュニケーション能力
・仕事への強いオーナーシップ意識と責任感
歓迎要件:
・Linux/WindowsのOSセキュリティの知識
・セキュリティ製品の管理設定経験
・SIEMのUse Case開発経験
・EDRのアラートチューニング経験
・MITRE Frameworkに対する深い理解
・ログ収集・分析に関する設計・構築経験
・クラウド環境 (AWS, Azure, GCPなど) のセキュリティに関する知識およびクラウドサービスの利用経験
・日本語によるコミュニケーション能力
・セキュリティ関連の資格 (例: CompTIA Security+, CEH, CISSP)