|
ポイント
|
キャッシュレス化による成長市場のクレジットカード業界/土日祝お休み◎
|
|
仕事内容
|
【職務概要】
安全な事業拡大を支援するセキュリティ専門家として、脅威情報の収集・分析および防御体制の高度化をリードいただきます。「OSINTによる外部脅威情報の収集・分析」と、それに基づく「実戦的なパープルチーミング」を統合的に推進し、ビジネスリスクの可視化と防御力の最大化を目指します。
【職務詳細】
・脅威インテリジェンスの構築とOSINT実践:サーフェス/ディープ/ダークウェブ等を通じた、決済業界や同社を標的とする脅威アクターの調査・追跡、独自の脅威プロファイリングの実施
・実戦的なパープルチーミングの統括:攻撃アクターの手法に基づく擬似攻撃シナリオの策定、攻撃側と防御側をリードした検知・対応能力のギャップ分析および強化
・レポーティング:国内外の最新攻撃手法の分析および自社ビジネスへの影響評価、経営層に対するリスクおよび投資対効果の説明
・戦略的ロードマップの策定:脅威動向に基づいた次世代セキュリティアーキテクチャおよび防御戦略の策定支援
【本ポジションの魅力】
・調査・分析にとどまらず、その知見をパープルチーミングという実践につなげ、防御力の向上に直接貢献できます。
・専門家として同社の戦略に直接関与し、サイバーセキュリティの高度化をリードする経験を積むことができます。
【業務内容変更の範囲】
同社業務全般
|
|
求める人材
|
【必須】
・脅威分析・OSINT実務経験(攻撃者の動向を自ら調査・分析し、レポートとしてアウトプットした経験)
・パープルチーミングの企画・リード経験(MITRE ATT&CK等を活用し、攻撃シナリオの作成から防御側との連携までを推進した経験)
・セキュリティ組織のマネジメント経験(専門性の高いメンバーを率い、戦略策定・進捗管理・育成を行った経験)
・複雑な技術リスクを、経営層や非IT部門に対してリスクと対策の観点から分かりやすく説明できる方
【尚可】
・英語ビジネス使用経験
・ SANS(GCTI, GNFA等), CISSP, CISM などの資格
・公的機関(警察・防衛等)におけるサイバーインテリジェンス関連業務の経験
|
|
勤務地
|
東京都新宿区四谷1-6-1 YOTSUYA TOWER
JR中央線「四ツ谷」駅より徒歩2分
勤務地変更の範囲:本社及び全国の事業場、支社、営業所
|