楽天CERT セキュリティエンジニア(SIEM/インシデント対応)楽天
400~1000万
楽天グループ株式会社
東京都世田谷区
400~1000万
楽天グループ株式会社
東京都世田谷区
セキュリティエンジニア
Rakuten-CERTにてSIEM運用、脅威ハンティング、ユースケース開発、インシデントレスポンス、フォレンジック、プレイブック整備、技術レポート作成等を担当。
SIEM、SOC/CSIRT、インシデント対応、脅威検知・分析経験。英語対応歓迎。
正社員
無
有
400万円〜1,000万円
一定額まで支給
有
東京都世田谷区
最終更新日:
400~1000万
攻撃セキュリティセクションのシニアペネトレーションテスター。Web/ネットワーク/モバイル等への侵入テスト、レッドチーム演習、ツール開発、検知能力向上、若手育成を担当。
ペネトレーションテスト、攻撃シミュレーション、脆弱性診断、セキュリティツール開発経験。
-
400~1000万
国際規格・ガバナンス観点での情報セキュリティ推進。規程整備、監査・認証対応、標準化、リスク管理、教育・啓発などを担当。
情報セキュリティ規程、ISMS、監査・ガバナンス、標準化の経験。
-
400~1000万
情報セキュリティ・プライバシーガバナンス部にて、Endpoint Privilege Management、Cloud Firewall、CASBなどのポリシー設計・実装、各部門連携による統合的防御を担当。
ITセキュリティアーキテクチャ、権限管理、クラウドセキュリティ、ガバナンス・ポリシー設計経験。
-
1000~1500万
ネットワーク・セキュリティ基盤刷新案件で、PMとして構想策定、要件定義、設計、導入、切替、運用設計までを統括。ゼロトラスト、SOC/SIEM、SecOps、ガバナンス整備を推進。
ネットワーク/セキュリティ基盤経験、PM経験、ゼロトラストやSOC/SIEM等の知見。関係者調整力、推進力。
-
800~1500万
ITリスクコントロール領域で、MUFGグループ・グローバルのAI関連ポリシー策定、リスクベース管理枠組み整備、統制デザイン、AIガバナンス協会活動への貢献、AIを活用したリスク管理高度化などを担当。
AI/ITリスク、ガバナンス、統制設計、リスク評価・分析、経営層/委員会向け報告の経験。AI・サイバー・オペレーショナルレジリエンス等のリスク管理経験歓迎。
-
800~1500万
ITリスクコントロール領域で、自然災害・システム障害・サイバー攻撃等を想定したオペレーショナル・レジリエンス強化、プラットフォームモダナイゼーション等の大規模プロジェクト管理、リスクシナリオ整備やKRI設計を担当。
オペレーショナル・レジリエンス、ITリスク管理、プロジェクト管理、リスク評価・分析、経営報告の経験。大規模プロジェクトや海外拠点連携経験歓迎。
-
800~1500万
MUFGグループのサイバーセキュリティ統制状況評価・分析、サードパーティ管理、デジタル詐欺対策、リスクベースの管理枠組み整備、外部契約/モニタリング/演習企画等を担当。
サイバーセキュリティ、サードパーティリスク管理、統制評価・分析、デジタル詐欺対策、経営層報告の経験。リスクシナリオ整備やKRI設計経験歓迎。
-
600~1350万
MUFG全体を対象に、サイバーセキュリティ戦略策定、脅威インテリジェンス、ASM関連ツールの企画・導入・運用、インシデントレスポンス、セキュリティ監視、教育、ポリシー/標準策定、製品導入、システム開発レビュー等の各領域で活躍するオープンポジション。
サイバーセキュリティ領域の一定の実務経験・専門性。戦略/教育、監視・インシデント対応、製品導入、ポリシー策定等いずれかの経験歓迎。
-
500~1350万
<インフラエンジニア> お客様のDXビジネス加速を推進できるインフラエンジニアとして以下のような業務に携わっていただきます。 ・サーバ、ネットワーク、DB等の設計・構築・テスト ・国内有数の大規模システムのインフラ、HW/MWの調達・設計・構築・試験 ・オンプレ・クラウドを問わずネットワークの提案支援、システムアーキテクチャ設計支援、グランドデザイン策定 ・Azure、AWS、GCP、ゼロトラスト、SaaS等のクラウド基盤を用いた業務プラットフォームの設計 <プロジェクトマネージャー> お客様のDXビジネス加速やお客様の課題解決に向け、お客様と調整しながらプロジェクト全体を推進いただきます。 ・プロジェクトリーダとしてチームを統率 ・主に大規模基幹システムの機能追加、システム開発プロジェクトを主導
<インフラエンジニア> 下記いずれかの経験 ・サーバ、ネットワーク、DB等の設計・構築・テストに関連するPJ経験/3年以上 ・オープン系システム基盤(UNIX、Linux、Windows、各種MW等)、クラウド基盤(AWS、Azure、GCP等)を用いた提案、設計・構築経験及び知識 ・パブリッククラウドのうち、いずれか一つのクラウド構築・運用/プロジェクト参画経験を有すること もしくはオンプレインフラ構築・運用経験 ・LAN/WAN等IPネットワークに関する提案、設計・構築経験及び知識 <プロジェクトマネージャー> プロジェクトマネージャーとしてチームのマネジメントを行ったこと、あるいはリーダー、サブリーダーとしてチームを率いた経験があること
-
600~1200万
■募集背景 ヤプリのサービスは24時間365日稼働している中で、 毎週のように新機能や改善・不具合対応がリリースされており、 累計2億ダウンロードを突破し、エンドユーザーのアプリ利用も年々増加しています。 現在はさらなるサービス拡大に備えて、AWS/GCP上で稼働しているサービスだけではなく、 iOS/AndroidアプリやCI/CDパイプラインなど開発フロー自体のセキュリティ対策などにも力を入れ始めています。 そのため、多方面からのセキュリティ業務に携わって経験・スキルを磨いていただける環境です。 「全ての業務に精通している・やっていきたい」必要はなく、「特定の分野に特化したい」というリクエストも歓迎です。 セキュリティ専門チームを一緒に立ち上げて、軌道に乗せていくフェーズに興味がある方は是非気軽にご応募ください! ■職務内容 プロダクトセキュリティ - 自社プロダクトへの脆弱性診断の実施 - 外部ベンダーを活用した脆弱性診断の計画とコントロール - 検出された脆弱性への対応支援と管理 - セキュリティ相談、セキュア開発支援 クラウドセキュリティ - マネージドサービスを利用したセキュリティ構築 - セキュリティアップデートサイクルの実施 - CSPM SoC/CSIRT/PSIRT - セキュリティ監視の構築・運用(SIEMの運用等) - セキュリティインシデントハンドリング、アラート対応 ※ 24時間365日体制での監視業務はありません。 その他にも - セキュリティ製品の導入・運用(FW、IDS・IPS、WAFなど) - 脆弱性情報、脅威情報の収集、分析、対応 - セキュリティチェックシート対応 - 社内セキュリティ教育、訓練 - ISMS、プライバシーマーク運用
■応募資格(必須) 以下いずれかのご経験 1.Webアプリケーション、スマホアプリの脆弱性診断のご経験 2.セキュア開発の支援や教育 3.セキュリティ監視の構築・運用のご経験 4.ISMS、Pマークなど認証対応のご経験 5.チェックシート対応のご経験 6.社内教育、インシデント対応訓練の計画実施のご経験 ■応募資格(歓迎) - クラウド環境を用いた開発や運用経験 - 情報セキュリティ関連の資格をお持ちの方 - 社内システムやインフラの運用経験
-