141【TC&S】●セキュリティエンジニア/提案~実装/ゼロトラスト/リモート可
700~1350万
株式会社NTTデータ
東京都江東区
700~1350万
株式会社NTTデータ
東京都江東区
セキュリティエンジニア
法人/公共/金融といった幅広い業界の大手企業に対して、リスク分析/セキュリティ対策立案/セキュリティソリューションの導入/攻撃の検知・分析などセキュリティに関する課題解決を担っていただきます。 提案~要件定義~実装まで一気通貫で携わることができます。 【業務内容の一例】 ■ゼロトラストセキュリティモデルに基づいたクラウド基盤の設計・構築 ■各種セキュリティ製品の提案・要件定義・PoC実施・実装 ■セキュリティツール選定・導入/運用プロセスの整備・最適化 ■海外拠点を含めたセキュリティ対策/拠点間のセキュリティ体制の構築
【必須】※リーダー/サブリーダーとして下記1項目以上の経験必須 ■セキュリティソリューションの設計~開発のご経験 ■SOC/CSIRT/フォレンジック解析/SIEMでのログ解析・脅威分析のご経験 ■インフラ基盤構築プロジェクトのご経験 【参考URL】本ポストの記事が記載ございます https://www.nttdata.com/global/ja/recruit/uptodata/articles/5274/ https://www.nttdata.com/global/ja/recruit/uptodata/articles/5096/
高校、専修、短大、高専、大学、大学院
正社員(期間の定め: 無)
更新:無
無
700万円~1,350万円 月給制 月給 350,000円~ 月給¥350,000~ 基本給¥350,000~を含む/月 賃金・残業手当の支給方法など、本求人票で明示されていない項目につきましては、決定次第速やかにお伝えいたします
会社規定に基づき支給
07時間30分 休憩60分
標準労働時間:9:30~18:00 ※プロジェクトや顧客先によって変動します。
有 コアタイム 有 (コアタイム:有 10:00~15:00)
有
有 残業時間に応じて別途支給 労働時間:全社平均1,982時間/年 有給取得:17.0日/年 平均有給休暇取得率84.6%
年間122日 内訳:完全週休二日制、土曜 日曜 祝日、夏期5日、年末年始6日
入社半年経過時点10日 最高付与日数20日 入社初月より支給。入社月により日数変動。
その他(育児・介護・看護・ライフプラン休暇等)
雇用保険 健康保険 労災保険 厚生年金
■就業時間補足 フレキシブルタイムは7:00~10:00及び15:00~22:00 ※コアタイムなしも選択可 ※1日の標準労働時間は7時間30分とし、始終業時刻については、職場または業務により異なる場合あり ※業務の都合により、時間外勤務または休日勤務あり ■勤務形態補足 現場状況や採用役職/職種によっては以下いずれかの勤務形態にて採用となるケース有。本求人票で明示されていない項目につきましては内定通知時にお伝えいたします。 1,フレックス制なし 標準労働時間9:30~18:00 所定労働時間7時間30分 残業:有 残業手当:有 2,専門業務型裁量労働制:1日あたりのみなし労働時間:7時間30分 標準労働時間:7時間30分(残業手当:無 残業:無 裁量労働手当:有 休日or深夜残業手当:有) ※専門業務型裁量労働制が適用されるのは適用可能職種にて採用となった場合のみ ■従事すべき業務の変更の範囲:当社及び出向(転籍)先における各種業務全般
ソリューション事業本部セキュリティ&ネットワーク事業部 サイバーセキュリティ統括部
当面無
東京都江東区
屋内禁煙(屋内喫煙可能場所あり)
有楽町線「豊洲駅」直結
変更の範囲:人事異動・出向(転籍)等により、当社の国内外の事業所及び当社の事 業所以外が勤務地となる場合があります。
在宅勤務(全従業員利用可) リモートワーク可(全従業員利用可) 副業OK(全従業員利用可) 時短制度(一部従業員利用可) 自転車通勤可(全従業員利用可) 出産・育児支援制度(全従業員利用可) 資格取得支援制度(全従業員利用可) 研修支援制度(全従業員利用可) 継続雇用制度(再雇用)(全従業員利用可) 社員食堂・食事補助(全従業員利用可)
無 家賃補助(独身4万円 他7万円等)、持家ローン補助(利子補給/一時金)、持ち家支援
有
財形積立支援金、社員持株会、人間ドック、保養所、レジャー施設、引越補助、テレワーク等
■制度補足 ―副業:社内審査有り。業務に支障があるものや、同業他社は不可 ―出産・育児支援制度:育児相談窓口、ベネフィットパッケージ、短時間勤務可、時間外・深夜勤務免除等 ―資格支援制度、社員持株会制度:契約社員は利用不可 ―研修支援制度:業務上必須のものであれば、全従業員利用可/自主的な研修であれば、全従業員利用可(契約 社員は不可) 「自ら学ぶ意欲」を尊重し、自主的な研修を積極的に支援する観点から、自主研修※についても支援対象。※ 会社施策として指定する自主研修、もしくは自ら任意に選定したもので、支援対象としてふさわしいと育成責任 者が判断したもの ―社員食堂・食事補助:社員食堂:全従業員利用可/食事補助:制度なし ―家賃補助:支給対象・支給額は社内規定に準ずる ―その他制度:育児・介護支援、企業年金など ―定年制あり60歳 再雇用制度あり上限65歳
1名
~2回
筆記試験:有(WEB適性検査) ※応募者個人情報の第三者提供有り <提供目的> 記載の企業間でグループ募集を実施しております。こちらの求人票にご応募頂いた際には各社に 個人情報を提供させて頂き、いずれかの企業での採用となります。あらかじめご了承ください。 <提供先> 株式会社NTTデータグループ(持株会社/東証プライム市場上場)、株式会社NTT DATA, Inc(海外事業会社)
「Realizing a Sustainable Future」を掲げ、サステナブルな社会の実現に向け、社会課題の解決を目指すDX先進企業。 社会の変革を推進するために、多種多様な人財を求めています。
◎NTTデータは、豊かで調和のとれた社会づくりをめざし、世界50ヵ国以上でITサービスを提供しています。 デジタル技術を活用したビジネス変革や社会課題の解決に向けて、お客さまとともに未来を見つめ、コンサルティングからシステムづくり、システムの運用に至るまで、さまざまなサービスを提供します。◎当社グループは、2023年7月1日から、持株会社、国内事業会社、海外事業会社の新たな体制へ再編し、グループ一体となって知識と技術を共有しながら、これまで以上に価値の高いサービスをグローバルで提供する企業グループへ成長を加速させます。◎働き方改革や女性躍進に注力し、テレワークや産休・育児休職が積極的に活用されています。 【休日・休暇補足】週休2日制、祝日、年末年始休暇、夏季休暇、年次有給休暇20日、特別休暇(慶弔ほか)、病気休暇、ライフプラン休暇、産前・産後休暇、介護休暇、看護休暇など。※有給休暇:年間20日間の有給休暇(年次休暇)があり、1日単位、半日単位、または、1時間単位で休みを取ることができる制度。【その他制度】テレワーク(リモートワーク制度。上司が許可した場合は在宅以外も可。)育児のための短時間勤務(小学3年生以下の子を持つ社員が対象。勤務パターンは1日4時間~6時間)
〒135-6033 東京都江東区豊洲3-3-3豊洲センタービル
■首都圏事業所:品川/大手町/三鷹/三田/西葛西/茅場町他 ■従業員数はNTTデータグループ連結(2024年3月31日現在)
統合ITソリューション、コンサルティング、SI・ソフトウェア開発、メンテナンス・サポート、ITインフラ・通信端末機器販売等
(株)NTTデータグループ、(株)NTT DATA, Inc. ※(株)NTTデータグループはNTT(プライム上場)の100%出資となり上場廃止
非公開
NTTデータグループ 100.0%
| 決算期 | 売上高 | 経常利益 | |
|---|---|---|---|
| 前々期 | 2024年03月 | 4,367,387百万円 | - |
| 前期 | 2025年03月 | 4,638,721百万円 | - |
| 今期予測 | 2026年03月 | 4,936,725百万円 | - |
| 将来予測 | - | - | - |
※連結決算
最終更新日:
1028~1691万
【具体的な仕事内容】 ・サイバーセキュリティ計画の作成 ⇒内外の動向を踏まえたセキュリティ計画を年次で作成 ・セキュリティ啓もう活動 ⇒従業員のセキュリティ教育とセキュリティ情報発信 ・情報セキュリティ関連規程の策定 ・サイバーセキュリティリスク管理 ⇒サイバーセキュリティリスクの評価・分析・報告・改善提案 ・CSIRT ⇒セキュリティインシデント対応策の策定と訓練実施 ※SASEなど新しいセキュリティ技術を扱う事ができ、グループ間や他金融機関との合同訓練を通して幅広く他社事例に触れる事が可能なポジションとなっております。 ※ 将来的にその他の会社の定める業務に変更となる可能性があります 【部署ミッション】 社内外の侵害から情報資産を保護するための各種セキュリティ施策を立案・実施いただきます 【求人背景】 人員強化のため 【募集部門の特徴】 IT統制管理チームは、ITの実現に不可欠なヒト・プロダクト・プロセスの品質を保証し、安定的なITサービスの提供と継続的なシステムリスクの低減を実現する機能を担っています。 セキュリティ管理にとどまらず、各部門と一緒にカイゼンを進めていく方式を取っているため、IT本部全体の幅広い知識と経験が身に付き、専門性を高めていただくことができます。 【業務のやりがい】 お客さまからお預かりした情報資産を保護することで会社の信頼感向上に貢献できます。クラウド型SASEなど新しい技術を積極的に取り入れているため、最新のスキルが身につきます。
【必須要件】 ・サイバーセキュリティの実務経験*がある方 *セキュリティ教育計画や年次計画の策定、セキュリティリスク評価のご経験を想定しています ・システム開発もしくはインフラエンジニアリング・運用の経験がある方 【歓迎要件】 ・ネットワークセキュリティ製品の構築・運用経験 ・セキュリティ教育の開発経験 ・生命保険のビジネス知識のある方 ・CISM/CISSP/情報処理安全支援士をお持ちの方
国内有数の多角的金融サービスグループを母体に持つ、生命保険会社。 既成概念にとらわれない革新的な商品開発を行い、保有契約件数は500万件を突破。対面・通販・銀行窓口など多角的な販売チャネルを展開し、業界トップクラスの成長を続けています。強固な財務基盤と、顧客ニーズを先取りする柔軟な姿勢を併せ持ち、プロが選ぶ保険ランキングでも高く評価されるなど、抜群の信頼度を誇る生命保険会社です。
500~800万
海外送金事業を行う当社にて、全社横断でセキュリティ対策を企画・推進し、監視運用から診断・訓練までを統括できるセキュリティエンジニア(チームリーダー)を募集します。 【具体的には】■セキュリティ対策の立案、ポリシーや運用ルールの整備・改善 ■診断計画の策定・実施・是正管理およびサイバー攻撃訓練の企画 ■SOCでのモニタリング、インシデント発生時の初動対応・分析 ■AWS環境のセキュリティ設定評価および改善提案の実施 ■社内各部門と連携したセキュリティ啓発活動の推進 ■最新の脅威動向を踏まえた、中長期的な防御体制の構築・強化
【必須経験】■ITセキュリティ分野での実務・対策の企画導入・運用■脆弱性診断orセキュリティ評価■SOC/ログ監視/インシデント対応■AWS環境の知識■社内外の関係者と連携できるコミュニケーション 【魅力】 ■2007年設立以来、多国籍なメンバーと共に「国境のない金融サービス」を創るグローバルな環境です。 ■全社セキュリティを企画段階から担い、裁量を持って自社プロダクトの安全な成長を設計・開発・運用まで一貫してリードできる環境です。 ■働きやすさは「自社開発」だからこそ!システムも業務フローも内製化されています。/WLB◎/全社月平均残業時間5時間
-
1000~1500万
■仕事内容 IT Directorとして、以下の3領域を横断的にリードします。 【1】情報セキュリティ・ITガバナンス • グループ全体の情報セキュリティ戦略の立案および実行 • ISMS(ISO27001)認証取得プロジェクトの推進 • プライバシーマークの維持管理(外部コンサルと連携) 【2】社内DX推進・ITシステム構築 • 社内業務のデジタル化・自動化に向けたITツール導入・最適化 • 顧客管理、請求、KPI可視化などの業務プロセス改善 • グローバル拠点との連携およびITインフラ整備 • 生成AIなど新技術を活用した業務改革の推進 【3】社内IT運用(外部委託メンバーと連携) • ヘルプデスク体制構築、IT資産管理(PC・ネットワーク等) • アカウント管理および運用ルール整備 • 業務マニュアルやフローの作成・更新
■必須スキル・経験 • セキュリティ・情報システム領域での実務経験 • 現場と連携しながらIT導入や改善をリードした経験 • 日本語ビジネスレベル以上 ________________________________________ ■歓迎スキル・経験 • DX推進またはDXコンサルティングの経験 • 社内ITおよびセキュリティ運用構築の経験 • グローバル拠点のIT統合経験 • ベンダー管理・折衝経験 • 生成AIの業務活用経験 ________________________________________ ■求める人物像 • 限られたリソースでも主体的に行動できる方 • 変化を楽しみ、新しい仕組みを構築できる方 • テクノロジーで事業成長に貢献したい方 • グローバルかつ変化の激しい環境に適応できる方
-
400~900万
当社が自社開発するパッケージソフトなどを受注いただいたお客様に対して、インフラ環境整備のための設計構築および、サーバーやネットワーク機器の手配、設定をお任せします。 【業務の流れ】当社パッケージソフトを受注(主にソフトハード両方)後、 お客様のネットワーク・セキュリティ環境を把握。お客様の情報システム 部門と仕様の打ち合わせから要件定義を実施。その後、実際にインフラ設 計構築を行います。【お客様の特性と仕事の肝】中小企業のお客様がメイ ンになるため、ITの知見がない方に対しても丁寧に説明を行い、安心して 製品をご活用をいただける状態にすることが大切になります
【必須】■Windowsサーバー・VPNの設計構築のご経験 【歓迎】■リーダーとしてキャリアを築きたいとお考えの方 【求める人物】社内外の折衝を円滑に進められる方 【入社後について】希望や適正に応じてネットワークエンジニア(インフ ラサポート業務)やテクニカルエンジニア(製品の検証、調査、サーベイ) へのキャリアアップも可能です。 【将来的には】専門職(エキスパート)あるいは管理職(マネージャー)など 技術チーム内にて役割に応じたキャリアプランもあります。
【事業内容】DXによるビジネス変革を、RealとWebのシナジーにより支援する ◆システムソリューション事業・・・顧客の業務効率化と経営管理支援 ◆WEBソリューション事業・・・顧客の売上・利益拡大に直結する業務支援
450~700万
【職務内容】 社内全体の情報セキュリティ強化のためのソリューション企画から実行まで行っていただきます。 経営戦略に基づいたセキュリティに関する戦略立案から実行までをご担当いただきます。 【具体的には】 ・情報管理体制の強化 ・情報セキュリティルールの策定・見直し ・情報セキュリティルールの周知・教育および、遵守する仕組みづくり ・ログ分析ツール(SIEM等)利用による、運用監視・分析業務 ・セキュリティトレンドの把握と脅威への対策推進 ・サーバ・インフラ運用モニタリング ・Pマーク、ISMS(ISO27001、ISO2017)認証更新対応(求人ID:335415)
【必須】 ・セキュリティエンジニアとしての実務経験2年以上 【歓迎】 ・情報セキュリティ対策に関する基本知識 ・情報セキュリティに関わる実務、社内外への折衝能力、経験
当社は「見える化テクノロジー」を核にSaaSプロダクトの企画・開発・提供を行うテクノロジーカンパニーです。 HR領域ではタレントマネジメントプラットフォーム、マーケティングDX領域ではMAツール、テキストマイニング・データ分析領域ではSNSやアンケートデータをAIで解析するツールを提供。 さらに共同プロダクト開発やデータ活用コンサルティング、新規AI×SaaSプロダクト開発も推進し、第3の事業柱の創出を目指しています。
500~700万
【業務内容】 ■セキュリティ製品の導入・運用・インシデント対応 ・各種ログの統合管理・監視・分析(SIEM) ・エンドポイントのマルウェア対策(EPP、EDR) ・ネットワーク&Webキュリティ対策(WAF、FW、IDPS) ・クラウドセキュリティ対策(CSPM、CWPP) ・アタックサーフェス管理(ASM) ・認証管理・アクセス制御(Microsoft Entra、CASB、VPN) ・メールセキュリティ対策 ■脆弱性対策の計画、および実施 ・外部脆弱性診断・ペネトレーションの計画・実施管理および対策推進 ・内部脆弱性診断の実施(ツールスキャン・手動検査) ・エンドポイントの脆弱性管理 ・各種脆弱性情報の収集、および社内への展開 ■各種セキュリティ教育の計画、および実施 ・情報セキュリティ関連ルールの策定・見直し・周知 ・従業員向けのセキュリティ啓発活動・研修 ・標的型攻撃メール訓練 ・インシデント対応訓練 ■インシデント対応や脆弱性情報などをもとに、各部署のセキュリティ対策を支援・改善 ■社内や顧客からのセキュリティに関わる相談への対応、改善のための提案(求人ID:338216)
【必須】 ・ITに関する基礎知識(PC、ネットワーク、サーバ、クラウド、WEBアプリケーションなど) ・情報セキュリティ対策に関する基本知識 【歓迎】 ・セキュリティエンジニアとしての実務経験 ・ゼロトラストセキュリティの設計/実装 ・SOC導入/運用 ・脆弱性診断/ペネトレーションテスト ・脅威や脆弱性情報の収集、および社内での対策活動 ・ネットワークエンジニアやWebアプリケーション開発の実務経験 ・Microsoft関連製品の導入/運用経験(Microsoft365、Azure、Defender) ・セキュリティ関連資格の保有(CISSP/情報処理安全確保支援士等)
当社は「見える化テクノロジー」を核にSaaSプロダクトの企画・開発・提供を行うテクノロジーカンパニーです。 HR領域ではタレントマネジメントプラットフォーム、マーケティングDX領域ではMAツール、テキストマイニング・データ分析領域ではSNSやアンケートデータをAIで解析するツールを提供。 さらに共同プロダクト開発やデータ活用コンサルティング、新規AI×SaaSプロダクト開発も推進し、第3の事業柱の創出を目指しています。
500~700万
【職務内容】 社内全体の情報セキュリティ強化のためのソリューション企画から実行まで行っていただきます。 経営戦略に基づいたセキュリティに関する戦略立案から実行までをご担当いただきます。 【具体的には】 ・情報管理体制の強化 ・情報セキュリティルールの策定・見直し ・情報セキュリティルールの周知・教育および、遵守する仕組みづくり ・ログ分析ツール(SIEM等)利用による、運用監視・分析業務 ・セキュリティトレンドの把握と脅威への対策推進 ・サーバ・インフラ運用モニタリング ・Pマーク、ISMS(ISO27001、ISO2017)認証更新対応(求人ID:348796)
【必須】 ・ITに関する基礎知識(PC、ネットワーク、サーバ、クラウド、WEBアプリケーションなど) 【具体的には】 【歓迎】 ・セキュリティエンジニアとしての実務経験 ・ゼロトラストセキュリティの設計/実装 ・SOC導入/運用 ・脆弱性診断/ペネトレーションテスト ・脅威や脆弱性情報の収集、および社内での対策活動 ・ネットワークエンジニアやWebアプリケーション開発の実務経験 ・Microsoft関連製品の導入/運用経験(Microsoft365、Azure、Defender)
当社は「見える化テクノロジー」を核にSaaSプロダクトの企画・開発・提供を行うテクノロジーカンパニーです。 HR領域ではタレントマネジメントプラットフォーム、マーケティングDX領域ではMAツール、テキストマイニング・データ分析領域ではSNSやアンケートデータをAIで解析するツールを提供。 さらに共同プロダクト開発やデータ活用コンサルティング、新規AI×SaaSプロダクト開発も推進し、第3の事業柱の創出を目指しています。
500~800万
Cyber Security Associate Specialistは、Cyber Securityチームの一員として、組織的・人的・物理的なセキュリティ対策の実施とセキュリティ運用を担い、会社のセキュリティ強化に貢献していただきます ・人工衛星システムおよび関連システム環境におけるサイバーセキュリティ対策の実施および運用 ・セキュリティポリシー、規程、手順書の整備および改訂支援 ・ITおよびOTにおけるセキュリティリスク評価およびリスク低減施策の立案 ・サプライチェーン(委託先等)のセキュリティ評価および改善支援 ・セキュリティ教育・訓練の企画および実施支援(全社・役職別・プロジェクト別) ・インシデント対応体制の整備および運用支援 ・インシデント発生時の初動対応、調査、報告支援 ・政府、業界団体等社外ステークホルダーとの情報共有および連携 ・脅威情報、脆弱性情報等セキュリティ関連情報の収集および分析 ・セキュリティ関連法令・規制、ガイドラインの調査および対応支援 ・セキュリティガイドラインおよび手順書等ドキュメントの作成 ・担当業務におけるPDCAサイクルの継続的実行 ・上長指示に基づくその他業務の遂行
<必須条件> ・サイバーセキュリティ分野における3年以上の実務経験 ・情報資産管理、リスク評価、法令・規制、インシデント対応等に関する基礎知識 ・ポリシー、手順書、報告書等の文書作成能力 ・社内外関係者とのコミュニケーション能力 ・セキュリティ教育および訓練の実施経験 <望ましい条件> ・人工衛星の設計・製造設備または地上システムに関する知識・経験 ・OTセキュリティに関する知識・経験 ・リスクアセスメントおよび脅威分析の実務経験 ・情報処理安全確保支援士等のセキュリティ資格保有または取得意欲 ・技術文書読解および基本的コミュニケーションが可能な英語力
軌道上サービス End of Life (EOL):衛星運用終了時のデブリ化防止のための除去 Active Debris Removal (ADR):既存デブリの除去 Life Extension (LEX):衛星の寿命延長 In-situ Space Situational Awareness (ISSA):故障機や物体の観測・点検
500~900万
・人工衛星システムを含む各種システム環境におけるサイバーセキュリティ対策の推進および実施 ・社内情報資産管理および情報漏洩対策の技術的実装とセキュリティ運用 ・社内ネットワーク、サーバ、エンドポイントのセキュリティ対策および脆弱性管理 ・人工衛星設計・製造設備におけるセキュリティリスク評価および対策実施 ・人工衛星運用設備におけるセキュリティ対策の実施 ・クラウド環境におけるセキュリティ設計、構築、運用、保守 ・クラウドおよびオンプレミス環境のログ分析による攻撃予兆および侵害痕跡の検知 ・インシデント対応、原因分析および再発防止策の策定・実施 ・セキュリティ最新技術動向の調査、評価および導入提案 ・社内向けセキュリティ教育および訓練の実施 ・社内関連部署との連携および情報共有、啓発活動 ・セキュリティガイドラインおよび手順書等のドキュメント作成 ・担当業務におけるPDCAサイクルの継続的実行
<必須条件> ・サイバーセキュリティ分野における5年以上の実務経験 ・ネットワークセキュリティに関する設計・構築・運用経験(ファイアウォール、IDS/IPS、VPN、WAF等) ・サーバセキュリティに関する対策および脆弱性対応経験(OS、ミドルウェア、アプリケーション) ・エンドポイントセキュリティの導入および運用経験(EDR、アンチウイルス、デバイス制御等) ・クラウドセキュリティに関する実務経験(AWS、Azure等) ・OT/ICSセキュリティに関する対策経験(工場設備、制御システム等) ・暗号化、認証、アクセス制御、脆弱性、マルウェア等に関する基礎知識 ・TCP/IP、HTTP、DNS等ネットワークプロトコルに関する知識および操作スキル ・Linux、Windows Server等OSに関する基本的知識および操作スキル ・情報処理安全確保支援士、CISSP等セキュリティ関連資格の保有 <望ましい条件> ・人工衛星の設計・製造設備または地上システムに関する知識・経験 ・リスクアセスメントおよび脆弱性診断の実務経験 ・セキュリティログ分析およびSIEM等の活用経験 ・Python、Shell等スクリプト言語による業務効率化・自動化経験 ・技術文書読解および基本的コミュニケーションが可能な英語力 ・新技術への関心および継続的な学習意欲
軌道上サービス End of Life (EOL):衛星運用終了時のデブリ化防止のための除去 Active Debris Removal (ADR):既存デブリの除去 Life Extension (LEX):衛星の寿命延長 In-situ Space Situational Awareness (ISSA):故障機や物体の観測・点検
550~730万
【職務内容】 同社の全グループ会社のセキュリティ活動を担う業務をお任せします。各グループ会社のプロダクトチーム/OA基盤担当チーム(V-PSIR/V-CSIRT)と連携しながら、プロダクト/OA基盤のセキュリティ向上を担います。 平時には、最新の脅威情報の収集や情報に基づいた対応/対策の実施、情報セキュリティ強化のためのガイドライン/ルールの策定/周知を行い、仮想組織であるV-PSIR/V-CSIRTのメンバーのインシデント予防措置を支援していきます。緊急時には、インシデントのトリアージや、対策本部の支援、経営陣への速やかなエスカレーション等が求められます。 【具体的には】 ・脆弱性情報収集、セキュリティダッシュボード作成 ・社内の開発プロセスにおけるセキュリティルールの標準化/適正化検討 ・利用基盤/技術の設定標準化支援(求人ID:299797)
【必須】 ・セキュリティへの興味関心 ・IT・セキュリティの幅広い基礎知識・スキル・経験 以下いずれか必須 ・AWS/Azure等のクラウド基盤を利用したWebサービスの開発・運用経験 ・情報セキュリティポリシーの策定・管理・運用、情報セキュリティマネジメントシステム担当経験 【歓迎】 ・サイバーセキュリティに関するITエンジニア業務経験 ・セキュリティベンダーの評価経験/セキュリティベンダーを使ったシステム導入経験 ・インシデントハンドリング業務経験 ・システム監視/運用経験 ・IPA/情報セキュリティマネジメント試験相当の知識 ・組織立ち上げ、ルール作りの経験
【FinTechの革新を支える陰の立役者】 同社は、金融・Fintech領域を起点に新しい事業やプロダクトを生み出すことで、より便利でスマートな世界を目指すDXカンパニーです。金融や通貨のデジタル化といった社会変革の真ん中で、新しい社会の姿を構想し、次世代のサービスや新規事業を生み出しています。