- どんな仕事か
-
[ポジションの概要]
製造業・IT関連企業を中心としたクライアントに対して、開発領域におけるサイバーセキュリティをテーマとしたプロフェッショナルサービスを提供するポジションです。
PwCグローバルとも連携しつつ、開発領域のサイバーセキュリティとして、開発現場での実行支援、製品セキュリティ教育、開発プロセス構築~実行支援まで幅広くクライアントを支援しています。
また、上記業務に従事していただく傍ら、ソリューションツール開発、執筆や寄稿などにも携わっていただくこともあります。
なお、セキュリティ業務の未経験者の方でも、開発領域におけるご経験があり、サイバーセキュリティ業務への興味と意欲がある方であればご応募いただけます。
[主要なプロジェクト事例]
下記は、これまで実施したプロジェクトの一例です。
・製品開発プロセスの構築支援
- クライアントの開発領域におけるセキュリティ活動に関する現状把握(アセスメント)を行い、課題を抽出する。
- クライアントのビジネスや既存環境、将来の外部規定の発行等を加味し、実行する対策の計画(ロードマップ)を作成する。
・製品領域におけるセキュリティ活動実行支援
- クライアントの製品開発の上流工程において、開発する製品に対するリスク・脅威分析を行い、今後の開発におけるセキュリティ要件や対策方針を策定する
- セキュアプログラミング領域の体制を構築すべく、ツール選定・社内ルールの策定・運用プロセスの構築を支援
- セキュリティテストの内製化に向けて、クライアントが実施すべきセキュリティテストの内容を精査し、社内セキュリティテストガイドラインを策定。
・開発者向けセキュリティ教育支援
- クライアントにおける製品セキュリティ領域の業務およびそれに必要なセキュリティスキルを精査し、スキル獲得に必要な教育手法を整理・ロードマップを策定
- 開発者向け製品セキュリティ教育内容を整理したうえで、当該クライアント用の教育コンテンツの作成~講義実施までを担当
・セキュリティ最新動向調査
- 製品開発領域における各国セキュリティ活動動向を調査し、クライアントのセキュア開発活動の戦略策定を支援
- 特定領域のセキュリティ技術動向を調査し、クライアントの直近のセキュリティ活動の検討を支援 - 求められるスキルは
-
必須 求めるスキル・経験
Associate/Senior Associate
(いずれも必須)
・開発者としての製品・サービス開発の業務経験
・問題解決スキルおよび付随する論理的思考
・コミュニケーションスキル (口頭および文書)
・開発セキュリティに関する専門性習得の意欲歓迎 (望ましい)
・以下のような開発領域における経験
- 製品開発プロセスの構築、社内規定の策定
- 製品・サービスに対するビジネスリスク分析
- SW領域の設計・実装(プログラミングなど)の実務経験
- 製品品質保証(検証業務など)の実務経験
以下のセキュリティ関連業務をご経験されている方は、選考の際に考慮いたします
・開発領域におけるセキュリティ活動の業務経験
・以下のような領域における経験
- SDLC体制・プロセスの構築
- 開発領域のセキュリティポリシー・セキュリティ要件の整備・策定
- 製品・サービスに対するリスク・脅威分析
- SW/HW領域のセキュア設計・実装(プログラミングなど)
- PSIRT体制構築・実務経験 - 雇用形態は
- 正社員
- どこで働くか
- 東京都
- 勤務時間は
- 職種により異なります。
- 給与はどのくらい貰えるか
- 1000万円以上
掲載期間24/11/08~24/11/21
求人No.BR-20200423023