Exaforceについて
Exaforceは、クラウドセキュリティの最前線で活躍する米国発のスタートアップです。Google、PANW、F5のセキュリティおよびAI専門家によって設立された当社は、トップティアのベンチャーキャピタルから潤沢な資金提供を受けています。Exaforceのミッションは、クラウドにおけるセキュリティと運用を簡素化することです。クラウド環境の可視性を飛躍的に高め、リスクの特定や未知の脅威の検知を可能にすることで、企業のセキュリティチームの能力を最大化します。また、手作業による負担を軽減し、迅速な問題解決に必要なツールを提供します。
職務概要
当社のサイバーセキュリティMDR組織において、グローバルな検知・対応エンジニアリング(DRE)チームを統括する経験豊富なリーダーを募集します。この役割では、顧客のクラウド環境を保護する検知・対応エンジニアチームの構築、統率、育成を担っていただきます。チーム全体で提供される検知、脅威ハンティング、インシデント対応の運用厳格性、品質、一貫性を管理し、重大なインシデント発生時のエスカレーション先として、また顧客やプロダクト、エンジニアリング部門のリーダーに対する戦略的パートナーとして機能していただきます。本職務は、セキュリティリーダーシップと、採用、コーチング、チームおよび顧客基盤の拡大に伴う高パフォーマンスなDREチームの構築といった日常的なピープルマネジメントを融合させたものです。
主な職務内容
- 複数の地域やタイムゾーンにまたがる検知・対応エンジニアチームの採用、オンボーディング、コーチング、およびパフォーマンス管理。
- 24時間365日の検知・対応体制を維持するための、チームのオンコール/ローテーションモデル、人員配置、キャパシティプランニングの管理。
- 検知ルールのチューニング、アラートトリアージ、相関ロジック、インシデント調査に関する品質基準の設定とレビュープロセスの構築。
- 重大なセキュリティインシデント発生時のエスカレーション先として、チームと連携した封じ込め、根絶、および復旧に向けた取り組みの主導。
- チームのKPI/SLA(検知時間、対応時間、誤検知率など)の定義と追跡、およびリーダーシップ層へのパフォーマンス報告。
- プロダクトおよびエンジニアリング部門と連携し、現場で特定された検知のギャップ、ツールニーズ、プラットフォームへのフィードバックをロードマップに反映。
- 顧客からのエスカレーション対応および戦略的関係の構築。セキュリティ体制やインシデントの結果に関する経営層への報告を含む。
- DRE機能のためのプレイブック、ランブック、および標準作業手順書(SOP)の作成と維持。
- チーム全体における検知コンテンツ、脅威ハンティング手法、および対応自動化の継続的な改善の推進。
- ソフトウェア開発、SRE、カスタマーサクセスチームと部門横断的に連携し、オンボーディングおよびプラットフォーム統合を推進。
- 採用、キャリア開発、後継者育成を支援し、チームの技術的専門性を長期的に向上させる。
応募要件
- サイバーセキュリティ運用、検知エンジニアリング、またはインシデント対応における5〜8年以上の経験。そのうち2年以上はピープルマネジメント、チームリード、またはシフトリードとしての経験。
- SOC/MDR運用の管理または監督の実績(オンコールおよび24時間365日の対応モデルを含む)。
- 個人の作業にとどまらず、チーム全体の検知ロジック、相関ルール、調査品質をレビューし、改善できる能力。
- セキュリティエンジニアの採用、コーチング、育成の実績(パフォーマンス管理やキャリア開発を含む)。
- インシデント対応における強力な指揮経験。単なる参加にとどまらず、封じ込め、根絶、復旧の取り組みを主導した経験。
- 優れた文章力と口頭でのコミュニケーション能力。顧客や経営層へのプレゼンテーション経験を含む。
- コンピュータサイエンス、情報セキュリティ、または関連分野の学士号。
歓迎スキル
- 複数のタイムゾーンにまたがる分散型チームやグローバルチームの管理経験。
- 主要クラウドプロバイダー(AWS、Azure、GCP)のセキュリティに関する知識、およびコード/IDリポジトリ(GitHub、Atlassian)のセキュリティ保護に関する知見。
- スタートアップ企業や急成長中の企業において、検知エンジニアリング機能やMDR(Managed Detection and Response)機能を構築または拡大した経験。
- MITRE ATT&CKフレームワークに関する専門知識と、それをチームの検知戦略に組み込んだ経験。
- 技術的な意思決定を導くためのスクリプト作成や自動化(Python、Bash)の知識(日常的な実務作業は不要)。
- 検知ロジックや調査ロジックのレビューに必要なデータベースおよびSQLの知識。
- サイバーセキュリティのリーダーシップ資格や上級資格(CISSP、GCIH、GCFA、CISMなど)があれば尚可。
- プロダクト部門やエンジニアリング部門のリーダーと連携し、現場のフィードバックに基づいてプラットフォームのロードマップに影響を与えた経験。
当社で働く魅力
- 最先端のテクノロジー企業における、ダイナミックで革新的な職場環境。
- 専門的な成長とキャリア開発の機会。
- 競争力のある給与と福利厚生パッケージ。
- サイバーセキュリティ業界に真のインパクトを与えることに情熱を注ぐ、優秀なチームを率いるチャンス。
応募方法
応募をご希望の方は、資格や経験を記載した履歴書および職務経歴書をご提出ください。応募書類の送付先は以下となります。 careers@exaforce.com 件名に「Manager, Detection & Response Engineering」と明記の上、ご応募ください。
雇用機会均等企業
Exaforceは雇用機会均等企業です。私たちは、すべての人が尊重され、尊厳を持って扱われる、多様で包括的な職場環境の構築に取り組んでいます。多様性はイノベーションを促進し、会社を強化すると信じています。私たちはあらゆる背景を持つ応募者を歓迎しており、人種、肌の色、宗教、性別、性自認や表現、性的指向、出身国、遺伝情報、障害、年齢、退役軍人であるかどうかに基づく差別は一切行いません。すべての雇用に関する決定は、資格、能力、およびビジネス上の必要性に基づいて行われます。


