|
ポイント
|
セキュリティの専門性に基づいたリスクマネジメント支援により企業価値向上を目指す
|
|
仕事内容
|
【職務概要】
各事業子会社やバックオフィスの担当者とコミュニケーションをとりながら、セキュリティリスクに立ち向かうための総合的なサポートをします。サポートの内容については特定の手法に限ることはなく、担当者個人のセキュリティ専門性の強みを活かした方法を選択していただいて構いません。総合力を問われることは前提にありつつも、原則としては、セキュリティ技術の専門性や実務経験を基にした活動が求められます。
【職務詳細】
・認証基盤とシングルサインオン(SSO):Microsoft Entra ID
・社内貸与端末のエンドポイント監視:Microsoft Defender forEndpoint
・基本的な業務基盤:Google Workspace アプリケーション
・ソースコード管理:GitHub
・主に施策の実行に用いる計算機リソース及びIaaS基盤:Amazon Web Services (セキュリティチーム用アカウント)
・Security Information and Event Management (SIEM):Sumo Logic
・ツール利用と手動作業を交えたWebアプリケーションセキュリティ診断の実績など
また、施策を展開する基盤の構築そのものに取り組む貢献をしていただくのも歓迎です。例えば以下のような基盤を新規に構築することなどが考えられます。
・資産および脆弱性の一元管理のためのダッシュボード、あるいは情報管理基盤
・クラウド業務基盤の利用状況監視やアラーティング、Cloud Access Security Broker (CASB)、Microsoft Defender for Cloud Apps の活用など
【業務内容変更の範囲】
同社業務全般
|
|
求める人材
|
【必須】
・アプリケーション開発、ネットワーク、 OS (Windows もしくは macOS) 、クラウドサービスのすべてに関する基礎知識と、いずれかひとつ以上における主体的な業務経験および専門性
・セキュリティ分野に関する興味関心
【尚可】
・事業会社内の開発領域における業務経験(3年~5年以上)
・事業会社内のセキュリティ領域における以下に掲げるような業務経験
└DevSecOps(静的コードスキャン、CI/CDパイプラインへの組込み)
└DFIR・バイナリ/ログ解析の業務経験
└監査ログ調査やユーザー行動分析、それらに伴うアラーティング設計
└Webアプリケーション/NWのセキュリティ診断・ペネトレーションテストの経験
└IPAやJPCERT/CC等への脆弱性報告実績
|
|
勤務地
|
東京都港区虎ノ門2-6-1 虎ノ門ヒルズ ステーションタワー 36~38階
日比谷線「虎ノ門ヒルズ」駅 直結
勤務地変更の範囲:勤務地からの変更はなし
|