募集要項
- 募集背景
- 事業拡大に伴う増員となります。
- 仕事内容
-
全社およびプロダクトのセキュリティ課題を特定し、あるべきアーキテクチャと実現ロードマップを設計します。関係部門との合意形成から、PoC、実装、運用への定着までを技術面からリードするポジションです。
入社後は、これまでの専門性に応じて、以下のいずれかの領域を主担当としてリードしていただきます。領域横断のプロジェクトも多いため、専門領域を越えて要件定義、設計、レビューに関わる機会があります。
【プロダクトセキュリティ(SSDLCの実現)】
セキュアソフトウェア開発ライフサイクル(SSDLC)を実現するための施策の企画・推進
自社プロダクトのセキュリティ要件定義、セキュリティ設計レビュー、脅威モデリングによる潜在的な脅威の特定と分析
開発プロセスへのセキュリティ検証プロセス(SAST/DAST/SCAなど)の組み込み、AI活用による自動化
自社プロダクトに対する脆弱性診断/ペネトレーションテストの実施・推進
エンジニアに対するセキュアな開発・運用に関する教育の実施
【コーポレートセキュリティ(防御基盤・監視・インシデントレスポンス)】
SIEM/EDR/DLPなどの検知・防御基盤の設計・構築と、検知ロジックの実装・チューニング
ID・端末・ネットワークのセキュリティアーキテクチャ設計、SaaS・生成AIを安全に利用させる技術統制
インシデント発生時のログ解析、端末フォレンジック、マルウェア解析などの高度な技術調査と、対応方針の策定
AIを活用したセキュリティオペレーションの自動化と、国内外グループ会社への監視・防御基盤の展開
【セキュリティガバナンス(戦略・ルール・グループ統制)】
情報セキュリティの将来像・ロードマップの策定と、経営層への提案・合意形成
セキュリティポリシー/ルールの再設計と、ドキュメント管理・問い合わせ対応といった管理業務のAI活用による自動化
- 応募資格
-
- 必須
-
【必須】
以下のいずれかの領域において、高度な専門性を持ち、課題設定から設計、実装・導入、継続的な改善までを主担当として推進した経験をお持ちの方。
通算5年以上の実務経験を想定していますが、年数そのものではなく、担当した役割と成果を重視します。
1. プロダクトセキュリティ
脅威モデリング、セキュリティ設計レビュー、脆弱性診断、SAST・DAST・SCAなどの開発プロセスへの導入のうち、複数を実務で推進した経験
2. コーポレートセキュリティ/インシデント対応
SOC・CSIRTなどにおいて、ログ分析、検知ロジックの設計・改善、インシデント調査または対応方針の策定を主導した経験
3. セキュリティガバナンス/自動化
セキュリティまたはIT管理業務について、要件整理、プロセス設計、システム化・自動化を主導した経験
- 雇用形態
- 正社員
- 勤務地
- 東京都
- 年収・給与
- 1150~2900万円
- 待遇・福利厚生
- 通勤手当 残業手当 社内交流支援制度 住宅補助制度 平日・土日入れ替え制度 育児サポート制度 特別休暇制度 従業員持株会制度 選択型確定拠出年金制度(選択型DC)
- 休日休暇
- 慶弔休暇 年末年始 有給休暇 完全週休2日制(土・日) 祝日 特別休暇
