募集要項
- 募集背景
- 事業拡大のため
- 仕事内容
-
セキュリティの専門性に基づいたリスクマネジメント支援により企業価値向上を目指す【職務概要】
各事業子会社やバックオフィスの担当者とコミュニケーションをとりながら、セキュリティリスクに立ち向かうための総合的なサポートをします。サポートの内容については特定の手法に限ることはなく、担当者個人のセキュリティ専門性の強みを活かした方法を選択していただいて構いません。総合力を問われることは前提にありつつも、原則としては、セキュリティ技術の専門性や実務経験を基にした活動が求められます。
【職務詳細】
・認証基盤とシングルサインオン(SSO):Microsoft Entra ID
・社内貸与端末のエンドポイント監視:Microsoft Defender forEndpoint
・基本的な業務基盤:Google Workspace アプリケーション
・ソースコード管理:GitHub
・主に施策の実行に用いる計算機リソース及びIaaS基盤:Amazon Web Services (セキュリティチーム用アカウント)
・Security Information and Event Management (SIEM):Sumo Logic
・ツール利用と手動作業を交えたWebアプリケーションセキュリティ診断の実績など
また、施策を展開する基盤の構築そのものに取り組む貢献をしていただくのも歓迎です。例えば以下のような基盤を新規に構築することなどが考えられます。
・資産および脆弱性の一元管理のためのダッシュボード、あるいは情報管理基盤
・クラウド業務基盤の利用状況監視やアラーティング、Cloud Access Security Broker (CASB)、Microsoft Defender for Cloud Apps の活用など
【業務内容変更の範囲】
同社業務全般
- 応募資格
-
- 必須
-
【必須】
・アプリケーション開発、ネットワーク、 OS (Windows もしくは macOS) 、クラウドサービスのすべてに関する基礎知識と、いずれかひとつ以上における主体的な業務経験および専門性
・セキュリティ分野に関する興味関心
【尚可】
・事業会社内の開発領域における業務経験(3年~5年以上)
・事業会社内のセキュリティ領域における以下に掲げるような業務経験
└DevSecOps(静的コードスキャン、CI/CDパイプラインへの組込み)
└DFIR・バイナリ/ログ解析の業務経験
└監査ログ調査やユーザー行動分析、それらに伴うアラーティング設計
└Webアプリケーション/NWのセキュリティ診断・ペネトレーションテストの経験
└IPAやJPCERT/CC等への脆弱性報告実績
- 歓迎
- ※活かせる経験については上記「応募資格」欄に併記しております
- フィットする人物像
-
・多様な関係者を巻き込んだコミュニケーションを継続してとれる方
・様々なステークホルダーの立場に立って解決策や手法を提案できる方
・自ら考え、課題を見つけ、取り組むことができる方
・役割を限定した縦割り組織のような業務遂行ではなく、様々な専門領域に触れながら総合的なセキュリティ施策に取り組める方
- 雇用形態
-
雇用形態:正社員
契約期間:無期
試用期間:有(3ヶ月(条件変更無し))
- 勤務地
-
東京都港区虎ノ門2-6-1 虎ノ門ヒルズ ステーションタワー 36~38階
日比谷線「虎ノ門ヒルズ」駅 直結
勤務地変更の範囲:勤務地からの変更はなし
- 勤務時間
- スーパーフレックス制(標準労働時間:8時間)※9時30分~18時30分を目安に勤務する社員が多いです
- 年収・給与
-
年収:700万~1500万程度
月給制:月額590000円
給与:※前職の給与及び、能力・経験を考慮の上決定いたします。
賞与:なし
昇給:年2回(1月、7月)
- 待遇・福利厚生
-
交通費(上限5万/月)・保険(団体割引 AFLAC・GLTD任意保険)・歯科検診、脳ドック(30歳以上対象)・ベビーシッター割引・リロクラブ・アップル優待販売・ローソンチケット・不動産賃貸・購入割引・英会話学校割引・電通契約施設利用可能・選択制確定拠出年金制度・食事補助制度
喫煙情報:屋内禁煙
- 休日休暇
- 完全週休2日制(土・日)、祝日、年末年始、年次有給休暇、慶弔休暇、ボーナス休暇、失効年次有給積立休暇、産前産後休暇
- 選考プロセス
-
一次面接→二次面接→最終面接※選考回数は増減する可能性があります。※選考の途中で性格適性検査・課題を実施させていただく場合がございます。また、ご希望によってカジュアル面談の実施も可能です。
※状況により変更になる場合あり
