募集要項
- 仕事内容
-
26004:セキュリティ責任者候補
【具体的な業務内容】
■開発/保守フェーズの脆弱性検出(SAST/SCA/DAST等)の自動化・運用
■製品や受託開発に関連する脅威インテリジェンス(脆弱性等)の収集・評価・対応(アップデート等)
■開発チーム向けのセキュアな設計/コーディング基準・ガイドラインの策定
■セキュリティ製品・ライブラリ・フレームワークの選定と利用促進
■ソフトウェア/インフラのセキュリティ観点での設計/コードレビュー支援
■ペネトレーションテストの実施または外部委託管理
【ポジションの魅力】
■安定した経営基盤
オリックス株式会社が出資しており、官公庁や自治体をコア・クライアントとしているため、取引基盤は盤石で、創業以来45期連続で黒字経営の実現が出来ています。
■社会インフラに貢献
GIS(Geographic Information System)は、地理情報システムのことで、「地理情報および付加情報をコンピュータ上で作成・保存・利用・管理・表示・検索」等を可能にするシステムになります。私たちの生活に必要不可欠な存在で、社会インフラ/ビジネス/オートモーティブ/製造・建築/気象予測/危機管理/保健医療/天然資源/行政/教育/エンターテインメント等、様々な分野で活用されています。
■最上流工程
プライム案件中心で、上流から下流まで一貫した開発を行っています。また、自社プロダクトをベースとしたシステム開発のため自社内での開発が可能です。
■テクノロジー・ドリブン
国内GISエンジンのパイオニアとして、一貫してテクノロジー・ドリブンの思想を追及してきました。社員の約70%は技術職で、今までに多数のプロダクトを開発して参りました。
■挑戦を推奨するカルチャー
カルチャーは、自由で風通しが良く、自主性は求められますが、上層部への提案もウェルカムで、手をあげれば委ねる・任せる・挑戦できる環境です。事業変革期である今、今まで以上に改善提案を通りやすいと感じております。また、開発部門責任者直下のポジションのため、意思決定がスピーディで、調整業務や根回しは不要のため、ストレスなく取り組むことが可能です。
■ワークライフバランス
働
- 応募資格
-
- 必須
-
【必須スキル】
■ ソフトウェアセキュリティの実務経験3年以上
・セキュアな設計・開発の実務経験
・脆弱性診断・評価・対応、ペネトレーションテストの経験
■ 技術スキル
・Webアプリケーションの設計・構築経験
・Webアプリケーションセキュリティの深い理解(OWASP Top 10等)
・SAST/SCA/DASTツール、ペネトレーションツールの導入・運用経験
■ ソフトスキル
・開発チームと協働して技術的課題を解決できるコミュニケーション能力
・セキュリティに関する脅威やリスクを経営層や顧客に説明できる能力
・品質とスピードのバランスを考慮した現実的な判断力
・継続的な学習意欲と最新セキュリティ動向へのキャッチアップ姿勢
■ 情報処理安全確保支援士もしくは同等の資格の保有
【歓迎スキル】
※以下、複数該当している方が望ましいですが、経験がなくても問題ございません。
・セキュリティツールの開発経験(実際にコードが書ける)
・モバイルアプリケーションセキュリティの知識
・CI/CDパイプラインへのセキュリティ組み込み経験
・コンテナ・サーバーレスを含むクラウドネイティブアプリケーションの設計・構築経験
・データベースセキュリティに関する理解
・非インターネット環境やプライベートクラウド環境下におけるセキュリティ設計・実装の経験
・情シスとして社内セキュリティの立案や運用の経験
【求める人物像】
・プロダクト志向: 製品・サービスの価値を理解し、セキュリティで価値を高められる
・開発者理解: 開発チームの立場を理解し、実現可能な対策を提案できる
・顧客志向: 顧客が安心して使える製
- 雇用形態
- 正社員
- 勤務地
- 神奈川県
- 年収・給与
- 800~1100万円
