募集要項
- 募集背景
- 事業拡大に伴う人員募集
- 仕事内容
-
日本製鉄グループの大手SIerで安定性◎/働き方変革を推し進めています!【職務概要】
セキュリティアセスメントやSIRTスペシャリストとして幅広い業務をお任せします。
【職務詳細】
・攻撃者視点でのリスク評価、攻撃シナリオ設計、脅威ベース評価
・外部診断会社、ペネトレーションテスト会社等への依頼内容策定、進行管理、結果レビュー
・診断結果を踏まえたリスク分析、優先度判断、改善提案、是正推進
・Purple Team活動の企画・実施、防御改善支援
・Attack Surfaceの把握、重要システム・サービスのセキュリティレビュー
・新たな脅威や重大脆弱性情報の収集・分析・社内展開
・将来的なPSIRTにおける脆弱性評価、影響整理、対策優先度付け支援
・将来的なサイバーBCPにおける攻撃シナリオ整理、影響分析、演習設計支援
【習得できるスキル・知識・キャリアパス】
・攻撃者視点でのリスク評価、攻撃シナリオ設計、脅威ベース評価に関する実務スキルの習得
・外部診断会社の成果物を活用したリスク評価、改善提案、防御改善推進力の強化
・Purple Team活動や演習企画を通じた攻防両面での評価・改善スキルの向上
・PSIRT構築・運用、サイバーBCP策定・運用への関与を通じた専門領域の拡大
・専門性を軸とした上位ポジション、またはグループリーダーとしての組織マネジメントへの発展
【業務内容変更の範囲】
同社業務全般
- 応募資格
-
- 必須
-
【必須】
・脆弱性評価、セキュリティレビュー、脅威分析等での実務経験5年以上
・複数技術領域における脆弱性・攻撃手法の理解
・外部診断結果のレビューおよび改善提案経験
・関係部門との調整・是正推進経験
・報告資料・提案資料作成経験
【尚可】
・Web、ネットワーク、クラウド等の脆弱性診断またはセキュリティ評価経験
・Purple Team、攻防演習、または防御改善につなげる評価活動の経験
・PSIRT、製品セキュリティ、または脆弱性評価・是正管理に関する経験
・BCP、危機管理、またはサイバー演習の企画経験
・OSCP、CISSP、情報処理安全確保支援士等の資格保有
- 歓迎
- ※活かせる経験については上記「応募資格」欄に併記しております
- フィットする人物像
- ・セルフスターターな方
- 雇用形態
-
雇用形態:正社員
契約期間:無期
試用期間:有(6ヶ月)
- 勤務地
-
東京都港区虎ノ門一丁目17番1号 虎ノ門ヒルズビジネスタワー
東京メトロ日比谷線「虎ノ門ヒルズ」駅 徒歩7分
勤務地変更の範囲:採用時の勤務地からの変更はなし
- 勤務時間
- 始業9時00分、終業17時20分を基本とし、労働者の決定に委ねる ※9時間30分勤務したものとみなす
- 年収・給与
-
年収:600万~1200万程度
月給制:月額420000円
給与:■経験、スキル、年齢を考慮の上、同社規定により優遇
賞与:年2回
昇給:年1回
- 待遇・福利厚生
-
各種社会保険、交通費支給、財形貯蓄制度、確定拠出年金、社員持株会、独身寮、在宅勤務制度
喫煙情報:敷地内禁煙
- 休日休暇
- 完全週休2日制(土・日)、国民の祝日、創立記念日、5月1日、年末年始(12月29日、30日、31日、1月2日および3日)、年次有給休暇、福祉休暇(育児、家族の看護・介護目的などに利用可)、結婚休暇、出産休暇、配偶者出産休暇、リフレッシュ連9制度 ほか
- 選考プロセス
-
面接2~3回、適性検査
※最終面接後に処遇面談を実施
※状況により変更になる場合あり
