募集要項
- 募集背景
- 増員
- 仕事内容
-
ミッションに「The Evolution Factory」を掲げ、CARTA HOLDINGSが持つデジタルの知見と経験、事業開発力、そして約1500名の社員の多様な価値観をもとに、日本の産業や社会…【パソナキャリア経由での入社実績あり】各事業子会社やバックオフィスの担当者とコミュニケーションをとりながら、セキュリティリスクに立ち向かうための総合的なサポートをします。サポートの内容については特定の手法に限ることはなく、担当者個人のセキュリティ専門性の強みを活かした方法を選択していただいて構いません。総合力を問われることは前提にありつつも、原則としては、セキュリティ技術の専門性や実務経験を基にした活動が求められます。
各現場のセキュリティリスクに立ち向かう上で、ICT本部やCTO室によって管理・運用され全社に提供されている基盤や、過去にセキュリティチームが取り組んだ施策とその成果物などを利用できます。例えば、以下のような基盤や情報が存在します。
■認証基盤とシングルサインオン(SSO): Microsoft Entra ID
■社内貸与端末のエンドポイント監視: Microsoft Defender for Endpoint
■基本的な業務基盤: Google Workspace アプリケーション
■ソースコード管理: GitHub
■主に施策の実行に用いる計算機リソース及びIaaS基盤: Amazon Web Services (セキュリティチーム用アカウント)
■Security Information and Event Management (SIEM): Sumo Logic
■ツール利用と手動作業を交えたWebアプリケーションセキュリティ診断の実績
・Burp Suite Professional
・Tenable Vulnerability Management (Nessus)
・WPScan
・Trivy
■オフィスネットワーク、オンプレミスのActive Directory、業務SaaS基盤などによって構成される社内業務環境のペネトレーションテスト実施と報告実績
・Nmap
・Metasploit Framework
・AdAudit
・John the Ripper
■プロダクト開発の中でのセキュリティ脆弱性検知ツール組み込み支援
・Dependabot
・Semgrep
・Dastardly
■エンジ…
- 応募資格
-
- 必須
-
■特定のセキュリティ技術分野に強みを持ち、その分野の知識や業務経験を軸とした専門性を備えている方
【歓迎要件】
※下記いずれかのご経験がある方を歓迎いたします
■事業会社内のセキュリティチームにおける業務経験
■DFIR・バイナリ/ログ解析の業務経験
■監査ログ調査やユーザー行動分析、それらに伴うアラーティング設計
■Webアプリケーション/NWのセキュリティ診断・ペネトレーションテストの経験
■IPAやJPCERT/CC等への脆弱性報告実績
■ISMS構築や改善の経験、ならびにISMS認証審査員資格の保有
- 歓迎
- 応募資格をご覧下さい
- フィットする人物像
- 応募資格をご覧下さい
- 雇用形態
- 正社員
- 勤務地
- 東京都港区虎ノ門2-6-1 虎ノ門ヒルズ ステーションタワー 36~38F
- 勤務時間
- 09:30~18:30
- 年収・給与
- 900万円~1600万円
- 休日休暇
- 完全週休二日(土日) 土日祝日、年末年始休暇、年次有給休暇、慶弔休暇、ボーナス休暇、失効年次有給積立休暇