Security Analyst at Coinbase

Full Time2ヶ月前
Employment Information
職務内容
CSIRTチームのシニアセキュリティアナリストとして、セキュリティアラートの一次対応を担当し、潜在的な脅威の迅速なトリアージと分析を行います。必要に応じてインシデント対応と管理を主導し、クロスファンクショナルチームと連携してリスクを軽減し、セキュリティインシデントを効果的に解決します。シグナル対ノイズ比を向上させるため、アラートルールの改善を行い、誤検知を減らして脅威検知の精度を高めます。これには既存ルールの分析、改善点の特定、セキュリティオペレーションセンター(SOC)プロセスの効率化に向けた変更の実施が含まれます。インシデントが繰り返し発生する場合、対応手順を標準化する詳細なランブックを作成します。同じ問題が3回発生した場合、これらのプロセスを効率化する自動化ソリューションを開発し、手作業を最小限に抑えて対応時間を短縮します。Trust & Safetyチームおよび脅威インテリジェンスチームと緊密に連携し、攻撃者の詳細な調査を行い、包括的なTTP(戦術、技術、手順)プロファイルの作成に貢献します。これには攻撃パターンの分析、脅威アクターの特定、組織全体のセキュリティ態勢を強化するための知見の共有が含まれます。軽度のオンコールローテーションに参加し、複数のタイムゾーンにまたがる同僚と協力して24時間365日のセキュリティ監視とサポートを確保します。これには緊急時に対応可能な状態を維持し、重要なアラートに対応し、グローバルな業務に対応できる柔軟なスケジュールを維持することが含まれます。同僚の指導と知識共有を通じて卓越性の文化を主導します。これにはジュニアアナリストへの指導、トレーニングセッションの実施、継続的な学習と専門的成長を促進する協力的な環境の醸成が含まれます。エンジニアリング、製品開発、コンプライアンスなどのクロスファンクショナルチームと連携し、タイムリーなインシデント対応を確保します。これにはこれらのチームと連携してセキュリティ脆弱性に対処し、必要な変更を実施し、規制基準への準拠を維持することが含まれます。
主な責任
  • セキュリティアラートの一次対応者として活動し、脅威を優先順位付けして分析し、組織資産への重大度と影響を判断します。
  • インシデント対応と管理イニシアチブを主導し、内部関係者や外部パートナーと連携してセキュリティインシデントを効率的に解決します。
  • ノイズを減らし、真の脅威の検知を向上させるため、アラートルールを継続的に改善・最適化し、SOCが最大限の精度で運用されるようにします。
  • 繰り返し発生するインシデントのためのランブックを作成・維持し、自動化戦略を実施して反復作業を最小限に抑え、業務の拡張性を高めます。
  • Trust & Safetyチームおよび脅威インテリジェンスチームと協力して攻撃者の行動を調査し、TTPプロファイルを文書化し、脅威インテリジェンスの共有に貢献します。
  • グローバルなオンコールローテーションに参加し、異なるタイムゾーンにまたがる重要なセキュリティイベントの24時間監視と迅速な対応を確保します。
  • ジュニアアナリストの指導、ベストプラクティスの共有、チーム内での知識移転を促進することで、卓越性の文化を確立・推進します。
  • エンジニアリング、製品開発、コンプライアンスチームと連携し、セキュリティプロトコルの整合性を確保し、脆弱性に対処し、規制遵守を維持します。
求めるスキル
  • インシデント対応、脅威検知、SOCオペレーションにおける強力なバックグラウンドを備えたセキュリティアナリストとしての実績。
  • SIEMシステム、ログ分析、脅威インテリジェンスフレームワークを含むセキュリティツールとプラットフォームの高度な知識。
  • 反復作業を効率化し、業務効率を向上させる自動化ワークフローの設計・実施能力。
  • クロスファンクショナルチームとの協力と非技術的な関係者への調査結果の提示のための優れたコミュニケーションスキル。
  • セキュリティインシデントの根本原因を特定し、効果的な緩和策を開発するための強力な分析的思考と問題解決能力。
  • ランブック開発とインシデント管理プロセスの経験(手順の文書化と標準化を含む)。
  • インシデント対応能力を強化するためのスクリプティングと自動化技術(Python、PowerShellなど)の習熟度。
  • サイバーセキュリティフレームワーク(NIST、ISO 27001など)と規制コンプライアンス要件(GDPR、HIPAAなど)の知識。
  • 独立して、またチームの一員として働く能力、セキュリティ監視と脅威ハンティングに対する積極的なアプローチの維持。
  • 動的なセキュリティ環境における高圧力状況と優先順位の変化に対処するための優れた時間管理と適応性。