募集要項
- 仕事内容
-
◆担っていただきたい具体的な仕事内容
産業用制御機器・FAシステムに関するセキュリティ強化を担当いただきます。
具体的には、以下の業務を想定しています。
・制御機器、産業用コントローラ、産業用ネットワーク機器、関連ソフトウェアにおけるセキュリティ仕様の検討
・製品・システムに対するセキュリティアセスメントの実施
・セキュリティ規格、ガイドライン、法規制の調査・理解
・規格要求と現状製品・開発プロセスとのギャップ分析
・セキュリティ要件の整理と商品開発部門への落とし込み
・商品開発者、商品企画、品質保証、営業・SEとの技術的な対話・調整
・脆弱性情報の調査、影響分析、対応方針の検討
・セキュア開発プロセスの整備・改善
・外部セキュリティベンダーや専門機関との連携
・顧客や市場のセキュリティニーズを踏まえた技術課題の抽出
・将来的なFA/OTセキュリティ開発体制の構築・リード
◆具体的な仕事内容に対しての期待する成果
・制御機器・FAシステムに必要なセキュリティ要件が明確になっている
・商品開発プロセスの中にセキュリティ観点が組み込まれている
・セキュリティ規格や顧客要求に対する現状との差分が整理され、対応方針が具体化されている
・商品開発者と連携し、セキュリティ機能や対策が製品価値として実装されている
・脆弱性対応やセキュリティリスク評価が属人的ではなく、組織的に進められる状態になっている
・FA/OTセキュリティ領域において、社内外から相談される中核人材として機能している
・将来的には、セキュリティ技術テーマや開発チームをリードできる状態になっている
◆使用する開発言語・ソフト・装置/機器等
・産業用コントローラ、PLC、HMI、産業用PC、産業用ネットワーク機器
・インダストリアルネットワーク、ネットワークスイッチ
・EtherNet/IP、PROFINET、EtherCAT、Modbus、OPC UA等の産業用通信技術
・Windows、Linux、各種開発環境
・C/C++、C#、Python等の開発言語
・ネットワーク解析ツール、脆弱性管理ツール、ログ分析ツール
・ファイアウォール、IDS/IPS、セキュリティ診断ツール
・Micro
- 応募資格
-
- 必須
-
◆必須条件【経験】
以下いずれかの経験をお持ちの方。
・ソフトウェア開発、組込みソフトウェア開発、制御システム開発のいずれかの経験
・ネットワーク、産業用ネットワーク、IoT機器、制御機器、産業機器に関する開発経験
・製品・システムにおけるセキュリティ仕様検討、セキュリティ設計、脆弱性対応、セキュア開発の経験
・商品開発部門、品質保証部門、事業企画部門などと連携して技術課題を推進した経験
・セキュリティ技術の調査、規格理解、アセスメント、ギャップ分析のいずれかに関わった経験
◆必須条件【スキル】
・セキュリティに関する基礎知識
・ソフトウェア工学、情報工学、ネットワーク、組込み、制御システムのいずれかに関する基礎知識
・技術課題を構造化し、関係者に分かりやすく説明できる力
・開発者、企画担当、営業・SE、外部パートナーと対話しながら物事を進めるコミュニケーション力
・新しい技術や規格を自ら学び、実務に活かす力
◆歓迎条件
・FA機器、産業用コントローラ、PLC、HMI、産業用PC、産業用ネットワークに関する知識・経験
・産業用通信、インダストリアルネットワークに関する知識
・IEC 62443、NIST、PSIRT、製品セキュリティ、脆弱性管理に関する知識
・情報処理安全確保支援士相当のセキュリティ知識
・組込みソフトウェア設計、ファームウェア設計、ネットワーク機器開発の経験
・商品開発プロジェクトのリーダー経験
・セキュリティアセスメント、リスク分析、規格対応の実務経験
・英語による技術資料の読解、メール対応、海外拠点とのコミュニケーション経験
◆歓迎する人物像
・ものづくりや製造現場への興味が強く、顧客価値を起点に技術を考えられる方
・セキュリティを「守り」
- 雇用形態
- 正社員
- 勤務地
- 京都府
- 年収・給与
- 750~1250万円
