募集要項
- 仕事内容
-
■同社グループ全体の脆弱性リスクやサイバー脅威を把握・分析し、関係部門と連携しながらリスク低減とインシデント対応を推進する役割を担当していただきます。
【具体的には】
・脆弱性情報、脅威情報、外部公開IT資産情報の収集・分析、影響評価
・セキュリティリスクの優先度判断、対応方針の策定、関係部門との対応調整
・事業会社のIT部門と連携した是正対応の推進、進捗管理
・外部公開IT資産のリスク可視化と改善推進
・重大な脆弱性やサイバー攻撃に対するインシデント対応の推進
・ペネトレーションテスト、Red Team活動、外部指摘、サプライチェーンのセキュリティリスクへの対応
<詳細>
脆弱性情報、外部公開IT資産のリスク、脅威インテリジェンス、ペネトレーションテスト結果、外部指摘、サプライチェーンリスクなどを統合的に確認し、
事業影響や悪用可能性を踏まえて対応優先度を判断します。
また、重大なリスクやサイバー攻撃が確認された際には、事業会社IT部門、地域担当部門と連携し、影響範囲の確認、初動対応、封じ込め、
復旧支援、再発防止策の推進までを担当します。
グループ全体のセキュリティ対応を可視化・標準化し、サイバーリスクの継続的な低減に貢献いただきます。
<この仕事を通じて得られること>
大規模な企業グループ全体を対象に、脆弱性管理、脅威情報の活用、EASM、ペネトレーションテスト、サプライチェーンリスク対応、インシデント対応連携など、幅広いセキュリティ領域の実務経験を積むことができます。
また、技術的なリスクを事業への影響として分かりやすく整理し、経営層やCISO/CIOの意思決定を支える報告経験を得ることができます。関係部門を巻き込みながら対応を推進することで、全社横断で物事を進めるリーダーシップと実行力を高めることができます。
- 応募資格
-
- 必須
-
以下いずれかの領域における実務経験をお持ちの方
・サイバーセキュリティ、ITインフラ、クラウド、ネットワークに関する実務経験
・脆弱性管理、CSIRT/SOC、EASM、ペネトレーションテスト、リスク管理のいずれかに関する実務経験
・経営層や非専門部門に対して、セキュリティリスクを分かりやすく説明してきた経験
・海外の脅威情報の収集や、海外地域・グローバル部門と連携して対応を推進した経験
- 雇用形態
- 正社員
- 勤務地
- 大阪府、東京都
- 勤務時間
- 09:00 - 17:30
- 年収・給与
-
1085万円~1200万円(経験能力考慮の上優遇)
昇給1回、賞与2回
- 待遇・福利厚生
-
【保険】
健康保険、雇用保険、労災保険、厚生年金 、介護保険
【諸手当】
超勤手当、通勤手当、昼食費補助、育英補助給付金、等
【待遇・福利厚生】
寮・社宅、財形貯蓄、社員持株、カフェテリアプラン制度、育児・介護との両立支援制度、時短勤務
- 休日休暇
- 年間128日/(内訳)完全週休2日制(土日祝)、夏季休暇、年末年始、有給休暇、慶事休暇、産前産後休暇、育児休暇、介護休暇、フルフレックスタイムなど
