募集要項
- 仕事内容
-
お任せしたい業務内容:
【入社後すぐにお任せする業務】
LLM APIキー(GCP / Gemini / Claude / OpenAI等)・サービスアカウントの全社棚卸し、ローテーション・失効の自動化実装 ――発行者・利用者・請求の紐付けが不明確なキーが社内に散在しており、漏洩時の被害最小化を目的とした仕組みをゼロから構築します
社内AIエージェント・内製システムを対象としたセキュリティレビューチェックリストの策定と運用体制の構築 ――非エンジニアを含む全社員がAIエージェントを作成できる環境において、個人情報・機密情報へのアクセス制御と権限設計の審査プロセスを整備します
【中期的にお任せする業務】
コーポレートIT全般に対するセキュリティ対策の設計・実装・運用
セキュリティインシデントの検知・対応・再発防止の仕組み化(ログ集約・アラート設計・IR手順整備)
APIキー管理規程・AIエージェント開発ガイドライン等のポリシー策定と技術的執行手段の実装
月次情報セキュリティ委員会への技術論点提供・経営層への提案
リスク評価・脆弱性情報の収集と対応方針の決定
外部ベンダー・専門家・監査法人との連携
- 応募資格
-
- 必須
-
【必須スキル】
■情報セキュリティまたはクラウドインフラ領域における実務経験(いずれか一方でも可)
■クラウド環境(GCP / AWS / Azure のいずれか)の基本的な利用経験
■AIエージェントのセキュリティリスク(過剰権限・プロンプトインジェクション・テナント越境等)への知見(経験がなくても強い学習意欲があれば可)
■Python またはシェルスクリプトによる運用自動化の経験
■セキュリティインシデントへの対応経験、またはそれに準ずるシステム障害対応経験(調査・封じ込め・再発防止のいずれか)
【歓迎スキル】
■クラウド環境(GCP / AWS / Azure のいずれか)のIAM・権限管理の実務経験
■APIキー・シークレット管理(OAuthトークン、サービスアカウント等を含むAPI全般)の設計・運用経験
■Google Workspace 管理者・Okta 等 IdP の設定・管理経験
SIEM・ログ管理ツール(Datadog / Splunk 等)を使った異常検知の経験
■ISMS・SOC2 等のセキュリティ認証対応経験
■情報処理安全確保支援士・CISSP・CompTIA Security+ 等の資格保有(または取得意欲)
【求める人物像】
■ポリシーの文書化にとどまらず、機械的に守られる仕組みを実装できる方
■AI・セキュリティ領域の技術変化を自律的にキャッチアップし続けられる方
■エンジニア・ビジネス双方のステークホルダーと連携しながら推進できる方
■曖昧な状況でも自ら課題を定義し、優先順位をつけて動ける方
■「誰でもAIエージェントを作れる時代」にセキュリティをどう設計するか、自分なりの仮説を持っている方
- 雇用形態
- 正社員
- 勤務地
- 東京都
- 年収・給与
- 600~1000万円
