
SOC ANALYSTSOCアナリスト
アラートの山から本物のインシデントを引き当てる役。日常はSIEM画面とにらめっこしながらのトリアージの繰り返しで、静かな時間が9割、残り1割で判断が全てを決める。
- 入り方
- 未経験でも夜勤シフト前提の監視オペレーターから入り、1〜2年でアラート分析・一次対応まで任される流れが王道。
- 市場感
- 面接で見られるのは「誤検知と本物をどう見分けたか」の具体エピソード。件数をこなした自慢より判断根拠を聞かれる。
この職種をもっと深く
仕事の中身
- SIEM(Splunk・Sentinel等)でアラートを24時間体制でトリアージ
- 不審通信・ログイン試行を過去ログと突合し優先度を判定
- エスカレーション基準に沿ってCSIRTへ引き継ぐ判断
- 夜勤・シフト制での一次対応レポート作成
面接で評価される経験
- 誤検知率を下げるためにルールをチューニングした経験
- 実際にインシデントの一次検知に関わった具体的な件数と対応
向いている人
地味な繰り返し作業の中に異常の兆しを見出すことに苦がないタイプ。








