募集要項
- 仕事内容
-
【ザイマックスデジタル】ITインフラ部/コーポレートセキュリティエンジニア(企画・インシデント対応)
【職務内容】
ザイマックスグループ全体のITインフラ・セキュリティ基盤において、セキュリティ施策の企画・立案から導入・推進までを主導していただきます。
グループの事業拡大や、サイバー攻撃の高度化を見据え、広い視野でグループ全体のセキュリティレベル向上を牽引することがミッションです。
具体的には
(1)セキュリティ戦略・施策の企画と導入推進
■最新のサイバー脅威動向(脆弱性情報、攻撃手法など)の収集・分析
■自社インフラ環境への影響評価と、必要な対策(セキュリティソリューションの選定・導入、インフラ設定の改修)の立案・実行
(2)社内のセキュリティガバナンスの策定・浸透
■アプリケーション開発部門等と連携し、システム仕様や業務フローに合わせた新しいセキュリティ運用ルールの策定・定着化
(3)インシデントレスポンス(CSIRT体制のリード)
■インシデント発生時には、外部セキュリティベンダーを指揮・連携しながら、原因・影響範囲の特定、封じ込め、復旧計画の立案をリードします。
■※24時間監視などのオペレーション業務は外部ベンダーに委託しており、本ポジションは委託先をコントロールする側です。
【ポジションの魅力】
■AWSなどのパブリッククラウド、エンドポイントセキュリティ、ネットワーク、生成AIなど、幅広い技術領域に対して、セキュリティの企画・運用という切り口で横断的に関わることができます
■経営・全社に近いポジションで、対策の「何をやるか」から自分で決められる
■定型運用業務でなはく、企画と意思決定に集中できる
■特定製品の担当ではなく、全社のセキュリティアーキテクチャ全体を見られる
- 応募資格
-
- 必須
-
【応募資格(いずれか必須)】
■サーバー・ネットワークインフラの設計・構築・運用経験 3年以上(AD、FW、プロキシ、VPN、クラウド基盤などの実務レベルの理解)
■セキュリティ対策の導入をリードした経験(例:EDR/SIEM/SASEの選定・導入、FWポリシー全面見直し、ゼロトラスト化 等)
■ベンダーコントロールの経験(要件提示・進捗管理・成果物レビューを発注側として行った経験)
【応募資格(歓迎)】
■セキュリティインシデント対応の実務経験(CSIRT、フォレンジック調査のベンダー連携等)
■情報処理安全確保支援士、CISSP、CISM、CEH などの資格
■事業会社のIT部門での勤務経験
- 雇用形態
- 正社員
- 勤務地
- 東京都
- 年収・給与
- 1000~1500万円
