募集要項
- 仕事内容
-
◆全社におけるセキュリティの「あるべき姿」を実現するため、ゼロトラストアーキテクチャの高度化、仕組みの開発・実装
インシデント指揮などを主導していただきます。単なる運用にとどまらず自動化の推進やエンジニアリングによるガバナンス強化を期待しています。
ご自身の専門性や志向に合わせて、以下のいずれかの領域を強みとして軸に持ちつつ、横断的なプロジェクトをリードしていただきます。
【具体的な業務内容例】
??コーポレートセキュリティ(監視戦略・インシデント指揮)
・ゼロトラストアーキテクチャに基づくセキュリティ基盤
(Entra ID、Intune、Jamf、Microsoft Defender for Endpoint、Netskope等)の設計、高度化、運用・改善
・大規模ログにおける検知ロジックの実装、チューニング、脅威ハンティングの推進
・インシデント発生時のログ解析、端末フォレンジック、マルウェア解析などの技術調査および全体指揮
・Python、GAS等を活用した、調査・対応オペレーションおよびSaaS連携の自動化ツールの開発
??セキュリティガバナンス(エンジニアリングによる効率化・可視化)
・全社セキュリティポリシー・規程の策定・改定と、AI等を活用した社内問い合わせ対応の自動化・効率化
・各種認証(ISMSなど)の取得・維持に向けたプロジェクトマネジメント、内部監査対応
??他部門連携・ベンダーコントロール
・プロダクトセキュリティ部門と連携した、自社プロダクトに対する脆弱性診断
ペネトレーションテストの計画立案、外部ベンダーへの発注および進行管理
- 応募資格
-
- 必須
-
・コンテキストの異なるステークホルダー(経営層・エンジニア等)に対し
円滑にコミュニケーションが取れる方
・技術的な課題に対して、原因特定から解決までを行った経験
(トラブルシューティング、ツール開発など)
・コーポレート: インフラ・セキュリティ製品の運用経験、
たは、SOC/CSIRTにおけるログ分析、フォレンジック、検知ルール作成
・ガバナンス: 業務プロセスのシステム化、自動化開発や
情報セキュリティマネジメントの実務経験(規程策定、認証運用、監査対応など)
- 歓迎
-
・ゼロトラストアーキテクチャ
(Entra ID, Intune, Jamf,
Defender for Endpoint,
Netskope等)の設計・構築・運用経験
・マルウェア解析やデジタルフォレンジックの実務経験
・大規模ログ分析基盤の構築・運用経験
・自社プロダクト等に対する脆弱性診断
ペネトレーションテストの発注やベンダーコントロールの実務経験
・Webアプリケーション開発(言語不問)または
IaCによるインフラ構築の実務経験
・DevOps / Platform Engineeringに関する
知識・経験、Infrastructure as Code(Terraform等)の運用経験
・セキュリティ認証(ISMAP、SOC2、ISO27001等)の
取得・運用経験、または体系化された
セキュリティフレームワーク(CIS Controls / NISTなど)の活用経験
・CISSP / CISM / CISA / 情報処理安全確保支援士 などの資格保有
・英語のドキュメント読解や海外製品の技術調査
- 雇用形態
- 正社員
- 勤務地
- 港区
- 勤務時間
- 7時間45分
- 年収・給与
- 800万円~1000万円 ※提示年収は、今までのご経験や選考の中でのご評価によって決定いたします。最低年収を下回る可能性もございますので、あらかじめご了承ください。
- 待遇・福利厚生
- ・トライアルタクシー制度(上限合計1万円/月)※タクシーを知ることを目的とし、業務外でのタクシー乗車費用を会社が一部補助・ニューノーマル手当(月額1万円)・児童手当(1人につき5千円/月、3人目から1万円/月)・ウェルカムランチ制度・部活動制度・私服勤務OK
- 休日休暇
- 土曜日,日曜日,祝日/・有給休暇(初年度は入社月に応じて最大10日※入社日に付与)・介護休暇(介護の必要な家族1人につき年間5日間)・子の看護等休暇(小学3年生修了までの子について、1人につき年間5日間。時間単位での取得も可能)
- 選考プロセス
-
書類選考⇒1次⇒2次⇒最終⇒内定
※選考フローは変更になる場合がございます。
