募集要項
- 仕事内容
-
大手エンタープライズ企業向けに診断結果やガバナンスを自社/顧客の開発チーム・アーキテクトとつなぎ セキュリティの要件定義~システム設計・実装をリードする役割を果たします。
診断結果を単なる修正項目として処理するのではなく、 設計レベルでのリスク低減・構成改善・実装方針の提示まで担います。
<担当業務>
・要件定義フェーズからのセキュリティレビュー参加
・API/ネットワーク/IAM/クラウド構成のセキュリティ設計
・診断結果の分析、リスク評価、優先度付け
・外部診断会社とのスコープ調整(観点、深度、範囲、再診断)
・開発側への具体的な修正指示(設計/仕様/コードレベル)
- 応募資格
-
- 必須
-
・Web/アプリケーション脆弱性の理解
・クラウドセキュリティ設計(AWS/Azureのいずれか、Well-Archtected相当)
・セキュリティ要件・リスクの技術/ビジネス翻訳スキル
・診断レポートを読み解き、修正要求に落とし込む能力
・Dev/Infra/PM/診断会社とのコミュニケーション力
尚可経験
・認証・認可に関わる体系的理解 (OAuth2 / OIDC / JWT / RBAC / Managed Identity)
・IaC (Terraform / Bicep / CloudFormation)
・ZAP / nmap / Postman / curl による検証
・セキュリティ基準策定経験(CIS / NIST / ISO27001 / ASVS)
・コンテナ/サーバーレス/マイクロサービスの設計経験
- 募集年齢(年齢制限理由)
- 30代~54歳まで (長期勤続によりキャリア形成を図るため)
- 雇用形態
- 正社員
- 勤務地
- 東京都
- 勤務時間
- 日勤
- 年収・給与
- 800万円 ~ 1,200万円
- 選考プロセス
- 書類選考→1次面接→最終面接→内定
