募集要項
- 仕事内容
-
【募集概要】
今回募集するのは、セキュリティリスク評価、アセスメント、CSIRT支援、脆弱性関連業務、改善提案などを担うセキュリティコンサルタントです。
同社のセキュリティコンサルティング部では、エンタープライズ企業向けのセキュリティリスク評価、アセスメント、CSIRT支援、改善提案に加え、公共案件における脆弱性関連業務などを行っています。
エンタープライズ企業向け案件では、顧客が新たにSaaS、システム、アプリケーション、クラウドサービス等を導入する際に、セキュリティ上のリスクを評価し、必要な対策や改善方針を整理します。また、公共領域における案件では、世の中で報告される脆弱性情報について、内容の確認、影響調査、関係先への連絡・調整、情報整理などを行います。社会全体のセキュリティ向上にもつながる、重要性の高い業務です。
社会影響度の高い領域での脆弱性情報の確認・整理・影響調査などセキュリティ業務に関われる点が本ポジションの特徴です。
単なるチェックリスト型の監査ではなく、顧客のシステム構成や業務背景を理解したうえで、「どこにリスクがあるのか」「どのような対策を優先すべきか」「現実的に実行可能な改善策は何か」を整理し、顧客に提案していく仕事です。
たとえば、顧客が新しいシステムやクラウドサービスを導入する際に、資料上の適合確認だけでなく、ネットワーク構成、認証方式、ログ管理、脆弱性対応、運用体制などを踏まえて、「どのようなリスクがあるか」「どの対策を優先すべきか」を整理します。
そのため、セキュリティコンサルタント/セキュリティエンジニアとしての経験はもちろん、インフラ、ネットワーク、クラウド、サーバーなどの技術経験がある方も、これまでの経験を活かしやすいポジションです。
【想定業務内容】
本ポジションでは、以下のような業務を想定しています。
■SaaS、システム、アプリケーション導入時のセキュリティリスク評価
■顧客環境やシステム構成に対するリスク確認
■セキュリティアセスメントの実施
■評価結果に基づく改善ポイントの整理
■改善優先順位の検討
■顧客向け報告書、評価資料、説明資料の作成
■CSIRT支援業務
■脆弱性情報の確認、整理、影響調査
■公共案件における脆弱性情報の確認・整
- 応募資格
-
- 必須
-
【必須】
以下いずれかの経験をお持ちの方
■セキュリティコンサルタント/エンジニアとしての実務経験
■エンジニアとしてネットワーク、サーバー、クラウド、インフラ領域の設計・構築・運用経験(目安:3年以上)
※セキュリティ領域の経験者を歓迎します。
※セキュリティ専任経験がない場合でも、インフラ・ネットワーク・クラウド等の技術経験をお持ちで、セキュリティ領域へキャッチアップする意欲がある方は対象となります。
※IT完全未経験の方は対象外です。
【歓迎】
■大手金融機関、大手製造業などのエンタープライズ企業に対するセキュリティ支援経験
■SaaS、クラウド、システム導入時のセキュリティ評価経験
■セキュリティアセスメント、リスク評価、監査、改善提案の経験
■脆弱性情報の確認、影響調査、改善依頼等の経験
■CSIRT支援、SOC運用、インシデント対応に関する経験
■ネットワーク構成、認証、ログ管理、EDR、クラウドセキュリティ等の知識
■顧客折衝、要件整理、改善提案の経験
■報告書、評価資料、提案資料などのドキュメント作成経験
■基本情報技術者、応用情報技術者、情報処理安全確保支援士、CISSP、PMP等の資格
■ITエンジニアなどの経験を活かし、セキュリティ領域へステップアップしたい方
【同社に合う人物像】
■受け身ではなく、自ら学び、手を動かしながら成長できる方
■分からないことを自分で調べ、周囲に質問しながら前に進められる方
■チームで協力しながら業務を進められる方
■資格や知識だけでなく、実務を通じてセキュリティを身につけたい方
■セキュリティ領域で専門性を高めたい方
■セキュリティ評価、リスク分析、改善提案に関心がある方
■顧客のシステム構成や業務背景を
- 雇用形態
- 正社員
- 勤務地
- 東京都
- 年収・給与
- 400~600万円
