【セキュリティエンジニア(リーダー)】現年収以上確約/顧客の情報資産を強化
600~1000万
株式会社スカイウイル
東京都品川区
600~1000万
株式会社スカイウイル
東京都品川区
セキュリティエンジニア
セキュリティを“運用できる強さ”にする。顧客環境のリスクを見立て、対策を設計し、導入・改善までをリーダーとしてご担当いただきます。 ※守る対象:顧客情報資産(クラウド/オンプレを問わず) 【具体的な業務】■相談・引き合いの整理:顧客の相談内容をヒアリングし、課題をセキュリティ観点で構造化、既存のネットワーク/クラウド構成を踏まえ、実現可能な対策の方向性を提示 ■導入/診断/設計:セキュリティ製品の選定・提案・導入、セキュリティ診断、セキュリティ要件を設計に落とし込む ■標準化・ナレッジ化・育成:再現性ある進め方の整備、チーム内のナレッジ共有、勉強会や教育の企画・実施
【必須】下記の経験を5年以上(目安) ■セキュリティ製品導入/セキュリティ診断/セキュリティ関連の設計のいずれかの実務経験 ■ネットワークまたはクラウド領域の基礎知見 (設計・構築・運用いずれか) 【歓迎】■顧客・関係者とコミュニケーションを取りながら業務を進めた経験■FortiGate/Zscalerを用いたセキュリティ関連の設計・構築経験■セキュリティサービスの立ち上げ経験■セキュリティ教育(社内外)経験(勉強会・トレーニング・ドキュメント整備など)■提案・プリセールス、要件定義など上流工程の経験
高校、専修、短大、高専、大学、大学院
正社員(期間の定め: 無)
更新:無
有 3ヶ月(試用期間中の勤務条件:変更無)
600万円~1,000万円 月給制 月給 461,500円~ 月給¥461,500~ 基本給¥369,100~ 固定残業代¥92,400~を含む/月 ■賞与実績:年2回(6・12月) ■昇給:年2回(6・12月)
会社規定に基づき支給
07時間30分 休憩60分
09:30~18:00
無 コアタイム 無
有 平均残業時間:20時間
有 固定残業代制 超過分別途支給 固定残業代の相当時間:30.0時間/月
年間125日 内訳:完全週休二日制、土曜 日曜 祝日、夏期3日、年末年始6日
入社半年経過時点10日 最高付与日数40日
その他(※勤務先により変動します。)
雇用保険 健康保険 労災保険 厚生年金
【手当】深夜勤務手当 【定年】雇用延長制度あり 【変更の範囲】会社の定める業務 【就業場所の変更範囲】東京都、神奈川県、埼玉県、千葉県等関東近郊等、会社の定める就業先
無
東京都品川区北品川5-9-11 大崎MTビル10F
JR山手線大崎駅 徒歩8分 JR埼京線大崎駅 徒歩8分 京浜急行電鉄京急本線北品川駅 徒歩14分
敷地内禁煙(屋内喫煙可能場所あり)
お客様先への常駐(東京23区、横浜周辺)※プロジェクトによって勤務地が異なります。
在宅勤務(一部従業員利用可) リモートワーク可(一部従業員利用可) 副業OK(一部従業員利用可) 時短制度(一部従業員利用可) 服装自由(一部従業員利用可) 出産・育児支援制度(全従業員利用可) 資格取得支援制度(全従業員利用可) 研修支援制度(全従業員利用可) U・Iターン支援(全従業員利用可)
無
無
【給与改定】年2回(6月・12月) 【賞与】夏冬年2回(マネージャ以上は年1回6月) 【休暇】・慶弔休暇 ・特別休暇 ・産前産後休暇・育児介護休業・ドナー休暇 ・ボランティア休暇 ・マタニティ休暇 ・障がい者通院休暇 ・リフレッシュ休暇 ・育自休業 (3年まで自らを育むために休める):留学、資格取得、ボランティア、育児、介護 等 【その他制度/福利厚生】・役割給・資格取得支援制度・企業年金(確定拠出年金)制度・遺族年金制度・慶弔見舞金(第三子出産祝金増額)・定期健康診断・各種研修制度(研修・勉強会には軽食付)・社員定例総会・優秀社員表彰・関東IT健保組合の全国福利厚生施設利用可能・社内企画イベント随時開催 等
1名
1~2回
筆記試験:有(適性検査)
【高い安定感と将来性】創業以来連続売上増、黒字経営。受託案件も有り、構築等上流工程に携わることが可能! 【抜群の従業員満足度】全員がやりたい仕事をできることが目指す姿!成長/人間関係/社内の雰囲気/やりがい等が充実!
【当社について】社員がさまざまな選択肢を持てるよう、働きやすい環境作りに取り組んでいます。 ■キャリア支援:社員全員が「目指すキャリア」や「やりたいこと」を実現できるように会社が様々な支援をします。米国の組織心理学者、エドガー・シャインが提唱した「キャリア・アンカー理論」に基づく、価値観別組織を編成し、社員自ら所属する組織を選択できます。また、「フリーエージェント制度」を利用して、より自分の価値観に近い事業部への異動も可能です。 ■財務基盤の安定性:創業以来20年連続で売上増・黒字で、無借金経営を実現しております。NTT/NEC/富士通/楽天/Cygames等、大手企業との直接取引もあり、安定した環境で腰を据えてキャリアが形成できます。 【当社で働く魅力】■風通しの良い社風です。社員の定着率を少しずつ改善し、2022年5月期の退職率は8%です。 ■「やりたい仕事」ではなく「やりたい事」を追求する社風。 ■社内外の講習、技術資格取得支援制度や豊富な教材を全社員に用意。 ■9割以上の社員が「入社後成長できた」とアンケートに回答。
〒141-0001 東京都品川区北品川5-9-11大崎MTビル10F
■AI/データサイエンス/先端技術■Webアプリケーション/モバイルアプリ/ゲーム開発 ■インフラ/クラウド構築■SQAアドバンス■テクニカルサポート■ITコンサルティング
【取引先】NTTグループ/NECグループ/富士通グループ/パナソニックグループ/TIS株式会社/楽天株式会社/株式会社Cygames/HOYA株式会社等(順不同)
非公開
| 決算期 | 売上高 | 経常利益 | |
|---|---|---|---|
| 前々期 | - | - | - |
| 前期 | - | - | - |
| 今期予測 | - | - | - |
| 将来予測 | - | - | - |
※単体決算
0.0%
最終更新日:
年収非公開
<組織の役割> グループを横断的にセキュリティ支援する組織の所属となります。 同社グループ各社の特性に合わせた包括的なセキュリティプログラムを実現することにより、新しい可能性へつなげることをミッションとしています。 また、米国本社を担当するチームと様々なプロジェクトを通じ、グローバルで効果的かつ効率的なセキュリティプログラムの実現を目指しています。 <担当予定の業務内容> セキュリティ戦略策定、セキュリティポリシー準拠支援、成熟度評価、リスクアセスメント、ビジネスコンサルティング、 脆弱性管理、研修等、ビジネスイネーブラー(支援者)として幅広く事業と連携し、幅広くセキュリティ支援を実行できるセキュリティスペシャリストを募集しています。 プロジェクト例 ・社内規則、規制に基づくリスクの可視化 ・リスク改善提案と実行支援 ・セキュリティコンサルタントとして、ビジネス部門からの各種相談(M&A、新会社設立、個別相談等) などを、本社、新規事業創出、研究開発、IT部門等に対して支援しています。 <想定ポジション> マネジャーまたはスペシャリスト <職場の環境> 中途採用のメンバを中心に数名程度のチームです。 現時点では基本テレワーク、週2~3回コミュケーションを目的とした出社制度あり。 また業務上必要に応じて都度出社。海外との会議・出張あり。 <描けるキャリアパス> ・セキュリティセキュリティガバナンス、リスクアセスメント、アプリケーションセキュリティ、脆弱性管理、インシデントレスポンス等、特定分野でのセキュリティ専門家になる環境や研修がある。 ・セキュリティに関する幅広い経験を積むことで、将来のInformation Security Officerを目指す。 ・事業会社内のセキュリティチームのため、事業の戦略にふれる機会が多く、セキュリティ支援のやりがいを感じる。 ・セキュリティは、米国を中心にグローバルな組織体制になっているため、海外赴任も含め、グローバルで活躍する機会が多い。 本求人はジェネラル・エンプロイメント・コントラクト社員での採用となるため将来的に別の職務領域や技術領域に異動の可能性がございます。 合わせて、全国の支社、工場、営業所への転勤可能性がございます。
以下1~3のいずれかに該当する経験をお持ちの方 1.プロジェクトマネジメント経験 2.リスクアセスメントに関する実務経験 3.ビジネス部門へのセキュリティ支援経験 <マネジャー> 上記要件に加え、以下を必須とします。 ・チームリーダーの経験 ・セキュリティの特定領域に関する高い専門性 ■求める語学力 TOEIC必須ではないが、海外メンバーとのメールでのコミュニケーション経験は必須、英語での電話会議経験があれば尚可。 英語に抵抗がなくチャレンジ精神旺盛で日々の業務を通じて学んでいく意欲のある方。(英文の経歴書提出、並びに英語での面接が行われる可能性があります) <マネジャーポジション> ・必須 TOEIC:650点以上 ■歓迎 ・事業会社、コンサルティング会社、セキュリティベンダーにおける実務経験 ・CISSP、CISA、CompTIA Security+、CISM、GIAC等のセキュリティ関連資格 ・高度情報処理技術者、情報処理安全確保支援士などの資格 ・ISO/IEC27000シリーズ、NIST SP800シリーズ、CIS、OWASP等の知識 ・ISMS、リスクアセスメント、脆弱性管理、アプリケーションセキュリティ、ITセキュリティ等、セキュリティに関連したいずれかの業務経験
ゲーム&ネットワークサービス、音楽、映画、イメージング&センシング・ソリューション、金融及びその他の事業
800~1500万
プロジェクト責任者として、太陽HDの「CSIRT強化」「ガイドライン策定」「24/365グローバルSOC構築」を推進。顧客が意思決定に専念できるよう論点整理を行い、実行部隊を牽引するPM業務を担います。 具体的には、ランサムウェア対策を中心とした検知から復旧までのフロー整備、運用改善の内製化支援を担当。太陽HDの情報システム部門(部長・課長クラス)や経営層への報告・折衝、外部ベンダーのコントロールを一手に引き受けます。グループ全体のセキュリティガバナンスをゼロから形にする醍醐味があり、プライムの立場で大手製造業のグローバル体制を構築する希少な経験を積むことが可能です。
【必須】 ■ITプロジェクトマネジメント経験(3年以上、スケジュール・課題管理の実務能力) ■セキュリティインシデント対応(CSIRT/SOC)に関する基礎知識、または運用設計経験 ■顧客管理職レイヤーに対する折衝・プレゼンテーション能力 ■納期と品質に対する強いコミットメント(責任感) 【当ポジションの魅力】 特定のパッケージ導入に留まらず、運用設計から内製化まで深く関与できるため、技術・マネジメント双方の専門性を高められます。世界を舞台に、グループ全体の安全を司る「守護神」として活躍したい方を求めています。
■ソフトウェア開発・運用支援事業 ■AI・データソリューション事業 ■クラウドソリューション事業 ■ライブ配信・収録スタジオ運営事業
700~1000万
太陽ホールディングスグループのIT戦略子会社にて、グローバルなセキュリティ体制構築を牽引するプロジェクトリーダー(PL)を募集。世界トップシェアを誇る太陽HD全体の安全を実務面から支える仕事です。 【具体的には】CSIRT強化やSOC構築等の重要施策において、戦略立案から現場の課題解決まで一気通貫で主導します。 ■PM/実務リード: 進捗・リスク管理に加え、意思決定のための論点整理や実務への主体的な関与。 ■体制構築: インシデント対応フローの整備、サイバーリスク評価、施策の定着化支援。 ■折衝: グループ情シス部門との連携や外部ベンダーのディレクション、現場との合意形成。
【必須】 ■ITプロジェクトのリード経験(スケジュール/課題/品質管理の実務※3年以上) ■インシデント対応(CSIRT/SOC)またはセキュリティ設計に関する実務的な理解や基礎知識 ■抽象的な課題を具体化し、自ら手を動かしてアウトプットを出せる自走力 【当ポジションの魅力】 特定のパッケージ導入に留まらず、運用設計から内製化まで深く関与できるため、技術・マネジメント双方の専門性を高められます。世界を舞台に、グループ全体の安全を司る「守護神」として活躍したい方を求めています。
■ソフトウェア開発・運用支援事業 ■AI・データソリューション事業 ■クラウドソリューション事業 ■ライブ配信・収録スタジオ運営事業
680~1200万
【事業・組織構成の概要】 本プロジェクトは、NECの新規事業の主力候補として位置づけられております。NEC100%出資でPainter社を設立、Painter社を通じて資産運用アドバイス会社Japan Asset Management(JAM)と資本提携を行いました。 【職務内容】 これら、Painter社、Japan Asset Management社に対して、以下役割を期待しています ・Painter社、Japan Asset Management社における情報セキュリティ実務統括責任者 ・個人情報・金融情報を取り扱う現場でのセキュリティ運用を担う「実務家」としての中心的存在 ・適性に応じてコンプライアンス/リスク管理業務も兼務し、堅実な内部統制の推進に寄与 ①情報セキュリティ運用実務の統括 ・システム/ネットワーク/クラウド環境のセキュリティ点検 ・脆弱性管理、パッチ適用、ログ監査 ・アクセス権限管理(ID管理・権限統制) ②インシデント対応 ・セキュリティインシデント発生時の初動対応 ・原因分析および再発防止策の策定・実行 ・NECセキュリティ部門との連携および報告 ③セキュリティ体制の構築・強化 ・社内セキュリティルール・運用プロセスの整備 ・社員向け教育・啓発活動の企画・実施 ・セキュリティ意識向上施策の推進 ④(適性に応じて)コンプライアンス/リスク管理業務 ・内部統制の整備・運用 ・社内規程の策定・改定 ・法令/ガイドライン準拠状況の確認 【ポジションのアピールポイント】 ■ポジションの魅力 ・NECの新規金融事業を「守り」から支える中核ポジション ・セキュリティ実務経験を獲得可能 ・机上ではなく「現場に入り込む実務家」として価値を発揮できる ■環境の特徴 ・大企業のNECの基盤を生かしながら、スタートアップ的スピードが実現できる ・堅実で実効性のあるオペレーションを重視する文化 ・過度な形式主義ではなく「実効性」を重視 ■想定キャリアパス ・セキュリティ責任者(CISO/セキュリティ統括)へのステップアップ ・コンプライアンス/リスク管理領域への拡張 ・グループ全体のガバナンス設計への関与 ・AI時代におけるセキュリティ戦略人材への進化 【職場環境】 リモートワーク:週1程度可能 週2日以上は出社前提
【MUST】 ・情報セキュリティに関する実務経験(3年以上) ・ITインフラ(ネットワーク/サーバ/クラウド)に関する基礎知識 ・セキュリティ運用(脆弱性対応、ログ監査、アクセス管理等)の経験 ・インシデント対応の実務経験 【WANT】 ・個人情報保護、金融規制(FISC、ISMS等)への対応経験 ・内部監査/外部監査対応経験 ・コンプライアンス/リスク管理業務の経験 ・セキュリティ関連資格(CISSP、情報処理安全確保支援士 等) ・クラウドセキュリティ(AWS/GCP/Azure)の知見 【求める人物像・ソフトスキル】 ・関係部署と連携しながら業務を推進できるコミュニケーション力 ・派手さよりも着実・堅実に業務を遂行できる方 ・「守るべきもの(顧客データ・信頼)」を強く意識できる責任感 ・現場に入り込み、自ら手を動かす実務志向 ・変化する事業環境に柔軟に対応できる適応力 ・関係者と協働しながら物事を前に進める調整力 ・課題を自ら発見し、改善までやり切る主体性
-
600~750万
複数ITグループ会社のITインフラを統括し、全体の統合・効率化を推進リード頂きます。グループ全体のIT基盤に関与できる裁量の大きいポジションです。 【具体的には】 ・社内IT環境の企画・改善推進(インフラ/業務システム) ・Microsoft 365、AWS等クラウドを活用した社内基盤の設計・運用 ・情報セキュリティ強化、アクセス権限管理、IT統制整備ならびにインフラ統合等のITプロジェクト推進・ベンダーマネジメントおよびインフラ統合等のプロジェクト推進・ヘルプデスク、IT資産・アカウント管理、社内ITサポート体制整備・業務効率化に向けたツール導入、運用改善
【必須】 ・社内情報システム作業運用経験(5年以上) ・語学力:ビジネスレベル以上の日本語力と中国語力 【歓迎】 ・クラウド経験(AWS/Azure/GCP) ・Active Directory/Entra ID/SSO 設計・運用経験 ・セキュリティ製品の導入・運用経験(Firewall、EDR、SOC連携 等) ・ベンダー管理、PM 補佐経験
ITソリューション/新規DXサービス・製品の企画、開発、販売/DXイノベーションセンター
654~979万
【職務内容】 グループ全体のセキュリティ強化を推進する社内SEとして、 情報セキュリティ全般の管理およびCSIRT事務局の運営を担います。 【具体的には】 SSE・EDR・ASMなど導入済みセキュリティソリューションの運用 国内外のグループ会社を対象としたセキュリティ教育・啓発活動 CSIRT会議の運営およびインシデント発生時の事務対応 セキュリティ維持・強化に向けた施策検討および各種訓練の実施 セキュリティ関連のIT導入プロジェクトにおける進行管理・部門間調整(求人ID:428122)
【必須】 情報セキュリティソリューションの基礎知識(ZTNAの概念、EDR・SSE等の理解) セキュリティソリューション(SSE、EDR、ASM等)の運用または導入経験 【歓迎】 CSIRT関連業務(インシデント対応、訓練、会議運営等)の実務経験 情報セキュリティマネジメントシステム(ISMS、Pマーク等)の運用経験 セキュリティ関連資格の保有
【総合水処理エンジニアリング企業】 総合水処理エンジニアリング企業として、 日々の生活と産業の発展をサポートしています。 ■プラント事業 機能性と信頼性を積み重ねた技術で合理的なシステムを提供 ■ソリューション事業 水処理設備の最適な運用を実現するソリューションを提供 ■機能商品事業 多様なレディ・メイド製品群で幅広いニーズへ短納期対応
508~1005万
同社にて、以下業務をお願いしております。 楽天カードの内部管理部門(第2線)として、会社全体のリスク管理、情報セキュリティ管理、コンプライアンス推進を行う部署です。 部内は3グループより構成されており、各グループは主に以下の業務を担っています。 【具体的には】 ■リスク管理グループ ・全社的リスク管理(ERM) ・事業継続計画(BCP) ・アンチマネーローンダリング対策(AML/CFT) ・インシデント管理 ・関係子会社管理(国内、台湾、ベトナム、アメリカ) ■情報セキュリティ管理グループ ・情報セキュリティマネジメントシステム(ISMS) ・ISO27001審査対応 ・サイバーリスク対策 ・個人情報保護に関する業務 ■コンプライアンスグループ ・コンプライアンス遵守のための体制整備 ・法令等遵守状況の点検・検証 ・コンプライアンス意識向上のための施策立案・実施 ・コンプライアンス意識調査等(求人ID:284954)
【歓迎】 ・リスク管理、情報セキュリティ管理、コンプライアンス推進に従事したことがある方 ・内部管理部門での職務経験がある方 ・クレジットカード会社もしくはその他金融業界で業務経験がある方 ・CAMS保有者 ・情報セキュリティに関連する資格の保有者
■クレジットカード、カードローン、信用保証業務他 ◎「楽天カード」に代表されるクレジットカード事業を中心に事業を展開しています。 楽天グループの中核を担うネット系クレジットカード会社として、既存のEC事業と連携し、楽天グループが生活のあらゆるサービスを提供できる「楽天経済圏」構想の一翼を担っています。
1200~2000万
キーエンス全体のITインフラにおけるセキュリティ運用、設計、構築をリードし、グローバル規模でのIT基盤の安定稼働とセキュリティレベルの向上をミッションとしていただきます。■主な業務内容### セキュリティ監視・分析業務- セキュリティイベントの監視・分析・トリアージ- セキュリティアラートの優先順位付けと対応- インシデント発生時の初動対応と調査- 定期的なセキュリティレポートの作成と報告- セキュリティ監視ツール(SIEM等)の運用・チューニング### 高度脅威対策業務- プロアクティブな脅威の検出と追跡- 高度な脅威アクターの行動パターン分析- ネットワーク/エンドポイントデータの詳細分析- 新たな攻撃手法の調査研究- 脅威インテリジェンスの収集・分析・活用### セキュリティ基盤構築・運用業務- セキュリティツール(EDR、SIEM、IDS/IPS、WAF、SASE等)の導入・構築・運用- クラウド環境(AWS、Azure、GCP)のセキュリティ設計・実装- ネットワークセキュリティの強化対策- 脆弱性管理とパッチ適用の推進■扱う領域・グローバルネットワーク(WAN、LAN、ファイアウォール、無線、Wi-Fi)のセキュリティ・IaaS(AWS、Azure、GCPなどのクラウド基盤)のセキュリティ・セキュリティツール(脆弱性スキャン、脅威検出、ログ管理、SIEM、IDS/IPS、WAF、EDR)・エンドポイントセキュリティ・インシデントレスポンス・アタックサーフェス管理・ActiveDirectory、Microsoft365セキュリティ
【必須(MUST)】以下いずれかのご経験をお持ちの方- SIEM、EDR等のセキュリティツール活用経験- インシデントレスポンスの実務経験- ログ分析・相関分析のスキル- マルウェア解析・フォレンジック経験- 高度な検知ルール作成経験- セキュリティ製品(ZTNA)の導入・運用経験- ファイアウォール、IDS/IPS等の設定・運用経験- クラウドセキュリティの設計・実装経験- 脆弱性診断・ペネトレーションテスト経験【歓迎(WANT)】- CSIRT/インシデントレスポンスチームでの活動経験- グローバル企業でのセキュリティ業務経験- セキュリティ監視体制の構築・改善経験- Microsoft 365/Microsoft Entraのセキュリティ管理経験- セキュリティ教育・啓発活動の企画・実施経験
-
790~1800万
NRIグループの一員であるNRIセキュアテクノロジーズに出向していただく形になりますが、野村総合研究所と同じ待遇となります。 【組織の概要】 MSS(マネージドセキュリティサービス)は、NRIセキュアの原点とも言える創業事業であり、企業や社会をサイバー脅威から守る最前線の役割を担っています。 多彩なセキュリティソリューションと専門家の知見を結集し、オンプレミスからクラウドまで多様な環境に対応した最適なセキュリティの提案・設計・構築・運用を、世界最高水準で提供しています。 【募集職種の期待役割】 クラウドおよびオンプレミス環境を含む各種セキュリティソリューションについて、提案・設計・構築から運用・維持管理までを一貫して担当し、顧客環境をセキュリティ侵害から守る役割を担っていただきます。 セキュリティ領域にとどまらず、サーバーやネットワークに関する幅広い技術的知見を活かしながら、顧客やベンダー、メーカーと適切に連携し、責任あるコミュニケーション(アカウンタビリティ)を発揮することを期待しています。 【具体的な職務内容】 顧客の情報システム構成やビジネス特性を踏まえ、人と組織をサイバー攻撃から守るために最適なMSS(マネージドセキュリティサービス)を提供します。 業務は、各種セキュリティソリューションの運用・監視といった日常業務にとどまらず、顧客課題の整理や提案を行うコンサルティング、セキュリティ設計などの上流工程から、導入・実装・運用定着といった下流工程まで幅広く携わっていただきます。 実際のサイバー脅威と向き合う最前線の業務を通じて、これからの時代に求められる実践的なセキュリティスキルと経験を積むことができるポジションです。(求人ID:376164)
【必須スキル・経験・資格】 ・いずれかの経験をお持ちの方 -上記「職務内容」の業務経験をお持ちの方 -ネットワーク、サーバ、クラウドサービス(AWS・Azure等)のインフラ設計、構築、運用 -セキュリティを意識した Web アプリケーション、Webサーバの設計・開発・エンハンス ※自ら手を動かし、業務を遂行していること 【歓迎するスキル・経験・資格】 ・以下の資格保有者 -高度情報処理技術者資格、情報処理安全確保支援士(登録セキスペ)資格 -CISA、CISM、CISSP、GIAC等のセキュリティ関連資格 -英語力 (ビジネスレベル、目安: TOEIC 800点以上)
同社は、日本初の民間シンクタンクである野村総合研究所と、システムインテグレーターの草分けである野村コンピュータシステムの合併によって生まれました。経営とテクノロジーの融合で時代を先駆け、DXの先にある豊かさを洞察し、デジタル社会資本で世界をダイナミックに変革する存在を目指します。
900~1500万
■職務内容 ━━━━━━━━━━━━━━━━━━━ ✓セキュア開発ライフサイクル(SDLC)の設計および「シフトレフト」の文化定着 ✓CI/CDパイプラインへのSAST/DAST/SCA等のセキュリティツール統合と自動化 ✓プロダクトの脆弱性診断、トリアージ、および開発チームとの修正連携 ✓セキュリティインシデント対応プロセス(PSIRT)の構築とレスポンス主導 ✓セキュアコーディングガイドラインの策定や開発者向けトレーニングの実施 ■プロジェクト例 ━━━━━━━━━━━━━━━━━━━ ✓開発者が安全な道を容易に進めるための「Paved Road(舗装された道路)」の構築 ✓マルチプロダクト戦略に伴う、共通プラットフォーム領域の信頼データ保護基盤の策定 ✓各チームにセキュリティの旗振り役を配置する「セキュリティチャンピオン」制度の導入
必須条件(MUST) ✓プロダクト/アプリセキュリティ分野での3年以上の実務経験(脅威モデリング等) ✓AWS/GCP等クラウド環境のインフラ設計・構築経験およびWebアプリ開発・運用経験 歓迎条件(WANT) ✓PSIRTの立ち上げ経験や、CI/CDへのセキュリティツール導入・運用経験 ✓コンテナ技術(Docker/K8s)や認証技術(OAuth/OIDC)に関する深い知識
-