|
ポイント
|
【東証グロース上場】3900社中28社のみ選ばれた「DX銘柄」に2年連続で選出
|
|
仕事内容
|
【職務概要】
グループ全体のプロダクトセキュリティを改善・向上するための施策を企画・計画・遂行までをお任せします。
【職務詳細】
プロダクト企画部門・開発部門・QA部門と協同し、以下のようことを推進していただきます。
・セキュア開発プロセスの策定・改善
・各フェーズ事のセキュリティ活動の推進
・企画・開発・QA部門向けのセキュリティトレーニング
・要件・設計レビュー
・脅威モデリング
・セキュアコーディング
・脆弱性診断
・セキュリティ監視 など
直近の活動例
・SASTをグループ会社に展開
・開発プロジェクトのセキュリティレビュー、脅威モデリングの推進
・脆弱性スキャナAeyeScanの導入、定期実施の計画
・新入社員エンジニア向けセキュリティ教育
【業務内容変更の範囲】
経営状況、配属先の状況等を総合的に勘案し、会社の指定する部署への配置転換及び会社が指定する業務内容へ変更する場合あり
|
|
求める人材
|
【必須】
・アプリケーションセキュリティに関する設計・実装の経験3年以上
・セキュア開発プロセスの理解(SDL, SAAMなど)
・開発者との技術的なコミュニケーションに支障が出ないレベルのアプリ・インフラ基礎知識(特にAWS, Ruby on Rails)
・プロダクトや業務領域(不動産・M&A業界の知識)に踏み込んでいける意志
【尚可】
・CISSP, CSSLP, 情報処理安全確保支援士(試験合格のみ可)、または同等以上のセキュリティ技能を証明するもの
・Webアプリケーション開発の経験
・脅威モデリング、セキュアコーディング等セキュア開発活動の経験
・生成AIを活動したセキュリティ活動の自動化・効率化の経験
・AWS Solutions Architect, Security 資格保有
|
|
勤務地
|
【本社】〒106-6290 東京都港区六本木3丁目2番1号 住友不動産六本木グランドタワー40階
東京メトロ南北線「六本木一丁目」駅より徒歩4分
都営大江戸線、東京メトロ日比谷線「六本木」駅より…
勤務地変更の範囲:経営状況、配属先の状況等を総合的に勘案し、会社の指定する事業所へ変更となる場合あり
|