募集要項
- 仕事内容
-
事業成長を“止めない”ための最前線。高度なセキュリティ監視と分析で当社のサービスとお客様を守る仲間を募集します。
【募集背景】 当社ではDX推進に伴い、情報資産とIT基盤の重要性が急速に高まっています。
サイバー攻撃の高度化・複雑化に対応するため、セキュリティガバナンス体制を本格的に構築しています。
今回はその中核を担うセキュリティ専門チームの一員としてリスク分析・統制設計・運用改善を牽引できる方を募集します。
【職務概要】
セキュリティ監視・検知・対応の実務を担いながら、発生事象の背後にあるリスク構造を分析し、統制の設計・改善に貢献するポジションです。
ツールを動かすだけでなく、「なぜその統制が必要か」を理解した上で動ける方を求めています。
【職務詳細】
・SIEM・EDR等を活用したセキュリティイベントの監視・分析・対応
・インシデント発生時の原因分析および根本リスク領域の特定
・検知ルールのチューニングおよびリスク構造に基づく改善提案
・セキュリティ統制の運用状況の確認と改善提案
・サポートデスク・外部パートナーとの連携・エスカレーション対応
・クラウド環境(主にAWS)におけるセキュリティ運用の実務
- 応募資格
-
- 必須
-
・セキュリティ監視・SOC運用・インシデント対応いずれかの実務経験(2年以上)
・発生したインシデントや異常事象から、その背景にあるリスク領域を推定できる思考力
・特定のセキュリティ施策・統制が、どのリスク領域に作用するかを説明できる能力
・ログ・アラート等の表層事象と、その原因となりうるリスク構造を結びつけられる分析力
・SIEM・EDR・クラウドセキュリティ等のいずれかにおける実務経験
【求める人物像】
・セキュリティを「守るためのブレーキ」ではなく「事業継続を支える構造」として捉えられる方
・事象の表面ではなく、その背後にあるリスク構造に向き合える方
・自分が打つ施策が「なぜ有効か」を説明できる方
・最新の脅威動向に興味を持ち、能動的に学び続けられる方
・他部門との協業を円滑に進められるコミュニケーション力のある方
- 歓迎
-
・MITRE ATT&CKを使った脅威モデリングの経験
・LoTL攻撃手法・ラテラルムーブメントに関する理解
・AWSを中心としたクラウド環境でのセキュリティ運用経験
・Python等を用いた運用自動化の経験
・セキュリティ規程・ガイドライン等の文書化経験
- 雇用形態
- 正社員
- 勤務地
- 品川区
- 勤務時間
- 9:30~18:30/※8時間
- 年収・給与
- 600万円~1000万円 ※提示年収は、今までのご経験や選考の中でのご評価によって決定いたします。最低年収を下回る可能性もございますので、あらかじめご了承ください。
- 待遇・福利厚生
- ・妊活支援 ・こども手当:1人の子につき「2万円/月」支給 ・土日祝 託児所利用時補助 ・育児時短勤務の対象年齢引き上げ ・介護家族手当
- 休日休暇
-
土曜日,日曜日,祝日/週休2日(原則土日・108日)、祝日・夏季・年末年始休暇(合計18日)、年次有給休暇 ※年次有給休暇は入社時から付与
慶弔休暇、産前産後休暇、育児休業制度、介護休業制度
- 選考プロセス
- 書類選考 → 面接(2回)→ 内定オファー(条件提示)
