募集要項
- 仕事内容
-
【ポジション概要】
当行および当行グループ全体を対象に、内製レッドチームの一員として疑似サイバー攻撃を実施し、セキュリティ態勢・対策の有効性検証・改善提案を行います。
【業務内容・役割】
具体的には以下のような業務を、海外拠点在籍メンバーと協働しながら推進いただくことを想定しています。
■ペネトレーションテスト対象組織・システムの選定、およびテスト計画の立案
■疑似攻撃ツール・インフラの開発・構築
■疑似攻撃シナリオの作成・実施
■発見事項に基づく関係者・マネジメントへのセキュリティ態勢・対策の改善提案
【配属予定部署】
サイバーセキュリティ推進部 サイバーセキュリティグループ
【配属予定部署_詳細】
インシデントレスポンス、セキュリティ監視、脅威インテリジェンス、セキュリティ対策製品の導入等の外部脅威への対応に加え、グループ全体のサイバーセキュリティ戦略の策定や教育等も担う組織です。
【魅力・やりがい】
金融という社会インフラを舞台に、レッドチームのスペシャリストとしてご活躍いただけます。高度なスキルをもつメンバーと共に、机上の評価では発見が難しいクリティカルな課題を捉え、グローバル規模でセキュリティ態勢を改善していく過程は、高いレベルでの成長とやりがいを得られる絶好の機会です。
【想定キャリアパス】
レッドチームのスペシャリストとしてその道を究め、将来的にはチーム全体を通じた価値貢献や後進育成など、マネジメント層としての活躍を期待します。また、同業務の経験を活かし、他のサイバーセキュリティ領域や、IT戦略企画・リスク管理等の業務にチャレンジすることも可能です。
- 応募資格
-
- 必須
-
【必須要件】
■OSCP(Off ensive Security Certifi ed Professional)資格の保有、もしくは資格保有者と同水準のスキルレベル
■外国籍の方との英語による協働経験
【必須な英語力】
中級:ビジネスシーンでの読み書きに問題はなく、時間を掛ければPower Point等の資料作成も可能だが、スピーディなコミュニケーションは難しいレベル
- 歓迎
-
【歓迎要件】
■商用ペネトレーションテストサービスのテスター、もしくは事業会社の内製レッドチーム要員としての実務経験
■Active DirectoryもしくはMicrosoft Entra IDの構築・運用経験
■ネットワークスペシャリスト試験もしくはCCNA(Cisco Certifi ed Network Associate)合格実績
■対外報告書作成やビジネス会議のファシリテーションが可能な英語力
【資格】
■OSCP(Off ensive Security Certifi ed Professional) ※資格保有者と同水準のスキルレベルを有する場合は相談可
■下記いずれか1つの資格を保有すること
‐ OSWE(Off ensive Security Web Expert)
‐ OSEP(Off ensive Security Experienced Pentester)
‐ CRTO(Certifi ed Red Team Operator)
‐ CRTL(Certifi ed Red Team Lead)
- 募集年齢(年齢制限理由)
- 28~39歳 (長期勤続によりキャリア形成を図るため)
- 雇用形態
- 正社員
- 勤務地
- 東京都
- 勤務時間
-
08:40 ~ 17:10 所定労働時間 7時間30分
- 年収・給与
- 600万円 ~ 1100万円
- 待遇・福利厚生
-
・通勤手当, 残業手当
・各種社会保険制度、退職金制度、財形貯蓄、持株会、住宅資金貸付制度
- 休日休暇
-
年間休日:120日 完全週休二日(土日)
祝日・有給休暇・慶弔休暇・特別休暇
