【福士】SEC:明治安田生命保険
600~1300万
明治安田生命保険相互会社
東京都江東区
600~1300万
明治安田生命保険相互会社
東京都江東区
セキュリティエンジニア
■具体的な業務 サイバーセキュリティに関する計画・推進、管理、開発・運用業務をご担当いただきます。 ご本人のご経験や志向性を鑑み、以下のいずれかの領域に配属となります。面談、面接にてご担当領域は決定いたします。 ①サイバーセキュリティ戦略・リスクマネジメント領域 ・サイバーセキュリティ部門における戦略・ロードマップ・中期計画策定 ・各種サイバーセキュリティガイドライン・基準等に基づく自社の取り組みの組織的・技術的評価 ・国内外のグループ会社にまたがるセキュリティガバナンス施策の構想・企画・推進 ・サイバーセキュリティに関するポリシー・規程の整備 ・サイバーセキュリティ人財の確保・育成に関する施策検討・実行 ②サイバーセキュリティテクニカル領域 ・サイバーセキュリティ技術的対策の構想策定、ITアーキテクチャのセキュリティレベル維持・向上 ・開発・運用プロセスへのセキュリティの組み込み、システム運用のセキュリティ維持・向上 ・セキュリティソリューションの要件定義・運用 ・自社システムの脆弱性診断、インシデント発生時のレスポンス・侵害調査 ・システムのセキュリティ監視におけるアラート分析や監視ルールの見直し、脅威インテリジェンスの分析
【必須(MUST)】 ・3年以上の社会人経験 ・ITやデジタルに関する理解を有している
大学院(博士)、大学院(法科)、6年制大学、大学院(その他専門職)、大学院(修士)、大学院(MBA/MOT)、4年制大学
正社員
600万円〜1,300万円
東京都江東区
最終更新日:
500~750万
情報セキュリティスペシャリストとして、情報セキュリティに関連する以下の業務全般をお任せいたします。 ・セキュリティ機器・ネットワーク等の設定変更や運用対応(外部ベンダーへの作業依頼・調整を含む) ・各プロジェクト等で発生する情報セキュリティ関連の問い合わせ対応、セキュリティチェックシート等の対応 ・情報セキュリティ施策の立案、実行 ・Pマーク更新に関連する諸業務 ・情報セキュリティ教育 ・親会社(NTTデータグループ)との情報セキュリティ関連対応 ・監査対応 <ミッション> 当社の情報セキュリティ水準を継続的に維持・高度化し、お客様・従業員・事業の信頼を守り続けることが、本ポジションのミッションです。 Pマーク・監査対応や日々の運用といった守りの基盤を確実に支えるとともに、変化する脅威や事業環境をとらえて施策を自ら見直し・発展させ、 情報セキュリティ統括管理者と連携しながら、当社セキュリティの推進を主体的に担っていただくことを期待しています。 <キャリアパス> 情報セキュリティスペシャリストとして、情報セキュリティに関連するあらゆる業務の企画・実行・運用を一気通貫で担っていただきます。 入社後はまず、事業部門からのセキュリティチェックシート対応、ネットワーク機器等の設定・運用対応、Pマーク更新業務、グループ会社(NTTデータグループ)対応、社内教育など既存業務を担当いただき、当社のセキュリティ全体像を把握いただきます。 その後は、情報セキュリティ統括管理者と連携しながら、当社セキュリティの実質的な推進リーダーとして、施策の企画・立案から実行までを主導いただくポジションを期待しています。 当社は東証スタンダード市場の上場会社のため、より実践的な法令・監査対応のスキルを身につけることができます。 情報セキュリティ統括管理者と連携しながら、全社方針の策定から実行までを主体的に担い、「当社の情報セキュリティをどう高度化していくか」を自ら考え、推進していただくことを期待しています。
<必須経験> ・情報セキュリティに関する実務経験3年以上 (セキュリティ運用、リスク評価、規程・ポリシー策定、監査対応、セキュリティチェックシート対応 のいずれか) ・ネットワーク機器等の設定・運用経験 <歓迎経験> ・Pマーク(個人情報保護に関する第三者認証制度)の更新・運用実務に関わった経験 ・ネットワーク・サーバ等インフラの知識 (仕組みの理解にもとづき、セキュリティ施策の検討や社内外への説明ができる方を歓迎します) ・情報セキュリティ関連資格(情報処理安全確保支援士・CISSP・CompTIA Security+ 等) ・親会社・グループ会社や外部機関との折衝・調整経験 ・Python等による定型業務の自動化経験
・コンサルティング ・デジタルコンテンツの企画制作 ・システム開発 ・マーケティングツールの企画販売 ・データ解析・効果測定 ・ソーシャルメディアマーケティング支援
500~800万
【業務内容】 主に金融機関のお客様の環境において、セキュリティに関する調査・分析、改善提案を行い、セキュリティ製品導入やセキュリティ対策実施の支援を行う業務となります。 ハードウェア/ソフトウェアによるセキュリティ対策だけでなく、お客様のセキュリティポリシーの策定や規定の整備、運用体制に関するアドバイスも行います。何れかを担当することも、幅広く担当することも可能です。 ◆IT資産管理など各種セキュリティ製品導入 ◆サイバーセキュリティマネジメント支援 ◆セキュリティ診断 ◆システムリスク分析・評価 ◆セキュリティポリシー/規定作成支援(求人ID:412517)
【必須】 ・IT基盤技術全般の基礎知識 ・セキュリティ技術全般の基礎知識 【歓迎】 ・セキュリティ関連の資格保有(CISSP、CISA、CompTIA Security+、情報処理安全確保支援士等) ・セキュリティに関するハイレベルの知見 ・セキュリティに関するコンサルティング経験 ・金融分野でのセキュリティ管理経験 ・CSIRTの立ち上げ・運営経験
同社は東京証券取引所の機械・計算部門から独立し、1961年に誕生しました。 以来、証券取引市場の中枢を担う様々なシステムの開発、運用管理に携わっています。 日本の証券業界における中立的、公共的なシステムベンダーとして、 豊富な業務知識と高度な技術力で次代の証券業界を創造していきます。 ・東京証券取引所関係業務 ・証券会社関係業務 ・証券諸団体関係業務 ・株式会社証券保管振替機構の各種システムの運用管理業務 ・公官庁関連業務
600~1000万
【仕事内容】Web/アプリ/クラウド等の高度な手動ホワイトボックス診断を担当。さらに診断ツールの開発や日本初のセキュリティAIエージェント『Takumi』の改善を通じ、次世代のセキュリティ技術を創り出します! ■Webアプリ/スマホアプリ/クラウド/IoT等の脆弱性診断・報告 ■顧客のシステム仕様に合わせた最適な診断プランの提案・商談支援 ■診断結果の報告会実施および顧客フォロー ■診断工程を効率化・高度化するためのツール企画・設計・開発 ■社外向け技術記事の執筆や、チーム内への技術ナレッジ共有 ■診断技術を標準化するためのプロセス改善
【必須】■脆弱性の原因から対策までを言語化できる方■CTFまたはBugBountyなどの実績・挑戦経験 【歓迎】■開発経験(Web/モバイル/クラウド) ■バイナリ解析やIoT診断の経験 【魅力】 ■世界トップクラスのメンバーを筆頭に高い技術力を持つエンジニアと働ける環境!(脆弱性報告先実績:Google, Cloudflare, GitHub, Salesforce, Microsoft, Metaなど) ■日本初のセキュリティAIエージェント『Takumi byGMO』の開発及び専門性を軸にしたフィードバックを通じて、AIのアウトプットを評価し、改善・最適化するプロセスに関わることができます!
-
800~1500万
【仕事内容】Web/アプリ/クラウド等の高度な手動ホワイトボックス診断を担当。さらに診断ツールの開発や日本初のセキュリティAIエージェント『Takumi』の改善を通じ、次世代のセキュリティ技術を創り出します! ■Webアプリ/スマホアプリ/クラウド/IoT等の脆弱性診断・報告 ■顧客のシステム仕様に合わせた最適な診断プランの提案・商談支援 ■診断結果の報告会実施および顧客フォロー ■診断工程を効率化・高度化するためのツール企画・設計・開発 ■社外向け技術記事の執筆や、チーム内への技術ナレッジ共有 ■診断技術を標準化するためのプロセス改善
【必須】■WEBアプリケーション診断の経験(目安3年)■脆弱性の原因から対策までを言語化できる方■CTFまたはBugBountyなどの実績経験 【歓迎】■開発経験(Web/モバイル/クラウド)■バイナリ解析やIoT診断の経験 【魅力】 ■世界トップクラスのメンバーを筆頭に高い技術力を持つエンジニアと働ける環境!(脆弱性報告先実績:Google, Cloudflare, GitHub, Salesforce, Microsoft, Metaなど) ■日本初のセキュリティAIエージェント『Takumi byGMO』の開発及び専門性を軸にしたフィードバックを通じて、AIのアウトプットを評価し、改善・最適化するプロセスに関わることができます!
-
900~1400万
■職務内容 ━━━━━━━━━━━━━━━━━━━ ✓顧客向けシステム開発・保守運用の全工程におけるセキュリティレビューおよびアーキテクトチェック ✓社内外からのセキュリティ相談に対するアドバイザリー業務(平均年800件程度) ✓脆弱性情報の調査、リスクアセスメント、セキュリティ対策スキームの検討・推進 ✓顧客によるセキュリティ監査への対面対応およびインシデント発生時のフォレンジック・ログ解析対応 ✓全社セキュリティ教育・訓練の企画・推進・講師対応およびセキュリティガバナンス統制 ■プロジェクト例 ━━━━━━━━━━━━━━━━━━━ ✓大手金融機関向け商用取引システム構築における最上流セキュリティアーキテクチャレビュー ✓高度化するサイバー攻撃に対応する全社セキュリティインシデント対応スキームの構築・運用 ✓クラウドネイティブ環境(AWS等)における脆弱性診断および全社ガバナンス統制推進
必須条件(MUST) ✓セキュリティ領域実務経験10年以上、CSIRT実務経験5年以上(うちリーダー経験3年以上)、またはインシデント対応/脆弱性調査/セキュリティ要件定義/クラウドセキュリティ構築等の実務経験3年以上(※いずれか一つ必須) ✓自ら能動的に課題を導き出し、強い当事者意識を持って解決をリードできる方 歓迎条件(WANT) ✓顧客向けセキュリティコンサルティング、SOC業務、ヘルプデスク、セキュリティ教育の講師経験 ✓CISSP、情報処理安全確保支援士、AWS Certified Security–Specialty、CEH等の関連資格
-
600~1000万
● ISMS運用・維持管理 ・年次/内部監査計画・実施、外部審査対応 ・ポリシー・手順書の策定・改定・周知 ● 社内セキュリティポリシー・手順策定・運用 ・「サイバーセキュリティガイドライン Ver.2.0」(経済産業省)第3章をベースに社内規程化 ・アクセス管理・権限管理フロー整備 ● インシデント対応(CSIRT) ・初動対応〜復旧〜再発防止までのプロセス設計・演習 ・SIEM/EDR運用・ログ監視ルールのチューニング ● セキュリティ教育・啓発 ・全社/部門別研修・フィッシング訓練の企画・実施 ・月次ニュースレター・社内ポータル整備 【使用ツール】 ・支給PC: 会社指定PCから本人希望に応じて支給 ・主な使用OS: Windows, macOS, Linux ・グループウェア: Google Workspace ・コミュニケーション: GitHub, Slack, Zoom ・コード管理: GitHub ・タスク管理: GitHub Projects V2, GitHub Issues, Redmine ・社内ネットワーク: Ubiquiti UniFi ・EDR:CrowdStrike ・MDM: 未選定 ・SIEM:未選定 ・脆弱性スキャン:未選定
必須スキル ・事業会社における情報セキュリティ運用経験 ・ISMSもしくはそれに相当するものの維持管理経験(3年以上) ・インシデント対応プロセス構築・運用の実績 ・社内ポリシー・手順書策定および運用経験 ・全社向けセキュリティ研修企画・実施経験 歓迎スキル ・リスクアセスメント・脆弱性管理プロジェクト経験 ・NIST SP 800-171適合化ロードマップ策定・推進経験 ・クラウドセキュリティガバナンス/サプライチェーンリスク管理経験 求める人物像 ・ログ分析や訓練設計を通じて地道に改善できる方 ・未知の脅威にも主体的に学び、対応策を提案できる方 ・高い倫理観と経営視点をもって優先度付けできる方 ・全社を見渡す広い視野と高い当事者意識をもって業務を遂行できる方 ・受け身ではなく、解決策の提案も含め、建設的なコミュニケーションができる方 ・自身の感情や行動をコントロールして、安定したパフォーマンスを発揮できる方
・超小型衛星の設計・製作及び運用サービスの提供 ・超小型衛星によるコンステレーション構築 ・超小型衛星関連のコンポーネント・ソフトウェアの提供 ・衛星管制用地上局の運用サービスの提供 ・教育・コンサルティング業務 等
652~1001万
■募集背景 「守り」の常識を、成長の「武器」に変える。私たちはMISSION「プロフェッショナル・テックで、次の常識をつくる。」の理念の下、信頼をテクノロジーで支え、あらゆるプロフェッショナルが安心して創造性を発揮できる社会の実現を目指しています。2025年のプライム市場への上場を経て、当社が扱うデータの重要性と社会的責任はかつてないほど高まっています。現在、私たちに求められているのは、単にリスクを制限するセキュリティではなく、テクノロジーと仕組み化によって「安全」と「スピード」を両立させ、組織の進化を加速させるガバナンスの構築です。従来の枠組みに捉われず、全社のセキュリティ基盤を再定義し、共に創り上げるコアメンバーを募集します。 ■期待されるミッション ・全社的なリスク予見と対策による、重大インシデントの未然防止 ・最新のガイドライン(経産省 Ver3.0等)に準拠した、実効性の高いガバナンス体制の構築 ・継続的なプロセス改善による、各種認証維持(ISMAP/ISO27001等)の最適化 ■具体的な業務内容 <高度な認証管理・グループガバナンスおよびグループセキュリティリスクマネジメント> ・グループ全体のセキュリティリスクマネジメント体制の構築とセキュリティポリシーの策定・浸透 ・ISMAP、ISO/IEC 27001, 27017、SOC2等の維持管理体制の効率化・自動化の企画 ・中長期セキュリティ戦略の企画 <サプライチェーン・リスクマネジメント> ・外部ベンダーに対するリスク評価プロセスの高度化およびモニタリング体制の構築 <インシデントレジリエンス強化> ・重大インシデント発生時の初動対応、および経営層・外部機関への報告プロセスのリード <組織マネジメント支援> ・メンバーの育成、業務クオリティ管理、部門ロードマップ策定のサポート <プライム市場基準の戦略的ガバナンス対応> ■ポジションの魅力 <プライム市場上場企業のガバナンスを自らデザイン> 単なる既存ルールの維持・運用ではなく、事業成長を加速させる「攻め」のセキュリティを自ら構想・構築できるフェーズです。「プロフェッショナル・テック」を掲げる当社において、セキュリティはプロダクト価値そのもの。社会的信頼を確かなものにする最重要ミッションを主導いただけます。 <経営直結の意思決定と、市場価値の向上> セキュリティを経営課題として捉えており、役員層や外部専門家(弁護士・監査法人等)との合意形成を主導する機会が豊富にあります。「技術」を「経営の言語」へと昇華させる経験を通じ、次世代のセキュリティリーダーとして市場価値を築くことが可能です。 <「プロフェッショナル」を体現する、柔軟性と裁量> 「自律的に働く」ことを重んじる文化があり、平均残業時間は月15時間程度と、ワークライフバランスも抜群。プライベートの時間も大切にしながら、スキルアップを目指せる環境です。
■MUST要件 ・情報セキュリティ分野での実務経験(5年以上) ・上場企業(市場は関係ない)におけるセキュリティガバナンス、または内部統制(J-SOX等)の構築・運用経験 ・プロジェクトリーダーまたは小規模なチームのマネジメント経験 ■歓迎条件 ・複数のステークホルダー(経営層、開発、監査法人等)に対し、技術的リスクをビジネス上のインパクトへ翻訳して伝え、合意形成に向けた調整・折衝を行った経験 ・経済産業省「サイバーセキュリティ経営ガイドライン」に基づいた体制構築の知見 ・CISSP、CISA、CISM、情報処理安全確保支援士などの専門資格 ・クラウドネイティブ環境(AWS/GCP/Azure)におけるセキュリティ管理経験 ■求める人物像 ・自走しながら周囲を適切に巻き込み、複雑な課題を完遂できる方 ・事業成長とリスクのバランスを理解し、経営的な視点で最適解を提示できる方 ・将来的にマネジメントに挑戦したいという方
弁護士ドットコムの開発・運営 弁護士ドットコムニュースの運営 税理士ドットコムの開発・運営 クラウドサインの開発・提供 BUSINESS LAWYERSの運営 キャリア支援サービスの運営 Legal Brainの開発・提供
600~900万
■募集背景 近年、サイバー攻撃や国家レベルのセキュリティ脅威が増加しており、セキュリティ全般の需要が非常に高まっています。このような背景から、セキュリティ事業の強化を行っています。また、昨今、ランサムウェアやサプライチェーン攻撃など、企業を脅かすサイバー攻撃は高度化や巧妙化の一途を辿っています。「侵入されることを前提とした対策」が求められる現代において、インシデント発生時に被害を可能な限り抑え、迅速に事業を復旧させる「インシデントレスポンス(IR)」の重要性がかつてなく高まっています。こうした市場の追い風を受け、当社ではさらなる事業拡大と組織体制の強化を急務としております。そこで今回、これからの当社の成長を牽引し、組織のコアメンバーとしてご活躍いただける新たな仲間を募集する運びとなりました。 ■業務概要 IRチームの技術分野における中核人材として、専門責任者を補佐しながら実務全般を主体的に推進します。 ・ログ解析、タイムライン作成、証拠取得(デジタルフォレンジック) ・インシデント対応時の顧客ヒアリング、状況整理、報告業務 ・必要に応じて自らツールやスクリプトを開発し、分析基盤および手法の継続的な改善を行う解析業務 ・特定製品に依存せず、お客様が導入している多様なセキュリティ製品(EDRなど)に対応した調査 ■配属部署 開発本部セキュリティ事業部セキュリティ・ネットワークサービス部 ■働く魅力 <コアメンバーとして「チームの立ち上げ」に携わるやりがい> 今回は、IR専門チームの体制をこれから本格的に整えていくフェーズでの募集です。チームの運用ルールやプレイブック(対応手順書)の整備、使用するツールの選定など、日々のインシデント対応に加えて、組織づくりにも関わっていただけます。これまでのご経験や知見を活かしながら、チームの基盤づくりに携われる点は、このフェーズならではの魅力です。 <企業の危機を救い、デジタル社会を守り抜く「高い社会的意義」> 当チームの重要なミッションは、サイバー攻撃の被害に遭い、混乱の渦中にある企業や組織の早期復旧を支援することです。有事の際には、被害の封じ込めと原因究明に迅速に対応し、システムの安定化と事業継続の確保に貢献していただきます。サイバー攻撃が社会インフラにも影響を及ぼし得る現代において、インシデント対応の最前線で被害拡大を防ぐ本ポジションの役割は、単なる技術職の枠にとどまりません。企業活動を支える基盤の維持を通じて、日本のデジタル社会の安全に寄与する、高い社会的意義とやりがいを感じていただける役割です。 <「多種多様なケース」に対応できる圧倒的成長環境> 幅広い業界のお客様のインシデントに対応するため、さまざまな攻撃手法やインシデント事例に触れながら、実践的な対応力を高めていくことができます。原因究明や被害範囲の特定には、ネットワーク、OS(カーネル層)、クラウドインフラ、アプリケーション、認証基盤、攻撃コードの解析など、幅広い技術領域の知見が求められます。複数の技術領域を横断しながら課題解決に取り組むことで、セキュリティエンジニアとしての視野と専門性をさらに広げられる環境です。
■MUST要件 ・SOC運用経験(1年以上)またはサイバーセキュリティに類する実務経験 ・インフラ/サーバ運用経験(2年以上) ※事業会社側で、外部からの攻撃に対しペネトレーションテストを実施した経験や、インシデント発生時にSOCと連携して緊急対応にあたった経験なども広く含みます。 ■歓迎条件 ・Windows/Linux基本理解、TCP/IP基礎知識 ・分析や自動化を目的とした PowerShell / Bash / Python 等を用いたスクリプト作成経験 ・SIEM 使用経験 ・EDR 操作経験 ・セキュリティアラート対応経験 ・CHFI / CySA+など保有資格 ■求める人物像 ・最新の脅威動向を主体的に収集・分析し、自ら調査・仮説立てを行いつつ、適切なタイミングで周囲と連携できる探究心をお持ちの方 ・インシデント発生時などの緊急対応において、顧客の不安や動揺に配慮しながら必要な情報を的確にヒアリングできる傾聴力・コミュニケーション力をお持ちの方 ・SHIFTの事業内容、ビジョンに共感できる方 ・向上心と意欲、責任感をもって仕事に取り組むことができる方 ・新しい技術に興味があり、活用方法を考えることが好きな方 ・素直に物事を受け入れることができる方 ・楽しく仕事をする姿勢をもっている方
<主要事業> ・ソフトウェアの品質を軸にしたテスト事業 ・開発事業 ・コンサルティング事業 <会社概要> 株式会社SHIFTは、ソフトウェアの品質保証を中心にIT全般にサービス領域を拡げている会社です。他社にはないビジネスモデルを構築し、毎年高い売上高成長を継続しています。
600~1800万
セキュリティの技術的な専門家として企業のDX推進を担い、ビジネスに新たな付加価値をもたらす次なる成長を支援します。 お客様のゼロトラストなどのニーズに対して、技術的な視点でコンサルティングを実施します。 【募集職種の期待役割】 顧客の情報セキュリティ戦略やセキュリティマネジメント計画を踏まえ、DXセキュリティ、クラウドセキュリティ、ゼロトラストセキュリティに関するアセスメントやセキュリティソリューション導入における構想立案、要件定義までを担います。 【具体的な職務内容】 本ポジションでは、テクニカル系セキュリティコンサルタントとして、セキュリティソリューションの導入から運用、推進まで幅広く顧客企業のセキュリティに係る課題解決を支援します。 顧客企業のDX推進に当たっては、ゼロトラストセキュリティやクラウドセキュリティなど最新のIT環境に即した課題解決が求められるため、最先端の技術やITアーキテクチャを活用しつつ、顧客のデジタルリスクに最適なソリューションの提案を行います。 具体的には以下のような領域でのコンサルティングを実施します。 ◆テクニカル系セキュリティコンサルティング ・セキュリティのプロジェクト推進対応 ・セキュリティソリューション導入に関する上流工程(構想策定・方式設計・要件定義)や上流設計対応セキュリティソリューション導入に関するPMO推進 ◆クラウドセキュリティに関するコンサルティング ・クラウドセキュリティ構築ガイドライン、チェックリストの策定 ・パブリッククラウドにおけるセキュリティアセスメント(ベースライン/リスクベース) ・アカウント管理、IAMアクセス管理やデータ保護等、クラウドセキュリティアーキテクチャ対策検討 ・クラウドセキュリティ戦略立案、統制プロセスの検討等によるCCoE支援 ◆セキュリティのプロジェクト推進対応 ・セキュリティソリューション導入に関する上流工程(構想策定・方式設計・要件定義)や上流設計対応 ・セキュリティソリューション導入に関するPMO推進 <プロジェクト事例> ・クラウドセキュリティ戦略策定、統制プロセス検討のご支援 ・ゼロトラスト構想策定のご支援 ・CIS Controls を用いたアセスメント、ロードマップ策定のご支援 ・クラウドセキュリティガイドライン策定のご支援 ・インフラアーキテクチャ評価、および対策検討のご支援 ・クラウドセキュリティ製品評価、選定のご支援 ・ゼロトラストセキュリティ製品評価、選定のご支援 ・SOC/CSIRT立ち上げのご支援 ・セキュリティ施策の導入支援、構想策定、MSS導入支援 ・不正利用防止対策の検討・導入支援
【必須スキル・経験・資格】 いずれかの経験をお持ちの方 ・コンサルティング会社/セキュリティ会社/システム会社でのセキュリティおよびITシステムに関するコンサルティングの業務経験 ・クラウドやネットワーク、ITアーキテクトなどテクノロジー領域のエンジニアリングおよびコンサルティング ・システムエンジニア、システムコンサルタント、またはセキュリティコンサルタントで以下の業務経験と志向をお持ちの方 -システム開発やシステム運用において、プロジェクトマネージャー/リーダー/サブリーダーの立場での経験がある (顧客対応必須、アプリ/インフラどちらでも可、セキュリティ経験は問わない) -セキュリティコンサルタントへのキャリアチェンジに対し、強い意思と明確なキャリア展望を持ち、伝えることができる
-
821~1006万
セキュリティアーキテクト領域およびCSIRT領域において、戦略・戦術の構想からシステム企画・構築・運用、サイバー脅威や脆弱性への対応まで一貫して担っていただきます。 ■セキュリティアーキテクト領域:全社セキュリティアーキテクチャのグランドデザイン設計、戦略・戦術・ロードマップの策定、セキュリティ製品の企画、選定、検証、導入、導入後の運用設計・改善設計、ITシステムのセキュリティ要件定義、設計レビュー ■CSIRT領域:CSIRT戦略・体制設計、脅威・脆弱性のモニタリングおよび対応、インシデントレスポンス、インシデント対応訓練の設計・運用
【必須】■セキュリティ設計またはCSIRT/運用のご経験(全社セキュリティアーキテクチャの設計、製品の選定・導入・運用設計、SOC/CSIRTの構築または運用、脆弱性管理、ログ監視、インシデント対応 等) 【魅力】CISO直下の組織であるため意思決定が非常にスピーディーであり、自身の設計したグランドデザインがダイレクトに全社へ反映される大きな裁量権があります。TOBを経て数年以内の再上場を目指す急成長フェーズにおいて、セキュリティ体制の刷新や強化に当事者として深く関与できる貴重なキャリアを得られます。一過性の運用にとどまらず、ゼロから仕組みや戦略を創り上げて実行する醍醐味が味わえる環境です。
経営のスピードを上げる情報プラットフォーム「Speeda」 国内最大級の経済ニュースプラットフォーム「NewsPicks」