- どんな仕事か
-
【業務内容】
1)グローバルプラットフォームのセキュリティアーキテクチャ設計
海外を含む多拠点を横断したアイデンティティ管理・アクセス制御の設計
CADDi Drawer / Quote等の各サービスを横断するデータセキュリティ標準の策定と実装
ゼロトラスト・アーキテクチャに基づいた認証・認可基盤(Microsoft Entra ID、SSO、MFA等)の設計と運用
2)SecOps とインシデント対応
EDR / SIEM / IDaaS / CASB / DLP等のセキュリティツールの導入・運用・チューニング
セキュリティインシデントの検知・分析・対応(脅威ハンティング、初動対応、根本原因分析含む)
脆弱性診断・ペネトレーションテストの計画と実施支援
脅威インテリジェンスの収集と対策の実行
3)組織のセキュリティ文化形成と仕組みづくり
セキュリティポリシー・ガイドライン・インシデントレスポンス計画の策定・更新・教育展開
各種監査(ISMS、SOC2、外部監査等)における技術面の対応
新たなセキュリティ技術やフレームワークの情報収集とPoC(ゼロトラスト、SASE、SSPM、クラウドセキュリティプラットフォーム等)
【ミッション】
いま、キャディの情報セキュリティは「第二創業期」を迎えています。
製造業の産業変革を目指すという未踏のドメインで、グローバル展開とサプライチェーンプラットフォームの複雑性が加速度的に増しています。
私たちが取り組むのは、既存基盤の維持ではなく、多拠点・グローバル・製造業AIプラットフォームという前例のないコンテキストで、ゼロトラスト・アーキテクチャをゼロから設計・実装し直すことです。
セキュリティを「事業の足かせ」ではなく「事業を勝たせる競争優位性」として捉え、経営陣と一緒にセキュリティ組織をデザインしていただける方を求めています。
【働き方・やりがい】
1)グローバルプラットフォームのセキュリティアーキテクチャ設計
海外を含む多拠点を横断したアイデンティティ管理・アクセス制御の設計
CADDi Drawer / Quote等の各サービスを横断するデータセキュリティ標準の策定と実装
ゼロトラスト・ア - 求められるスキルは
-
必須 【必須経験・スキル】
・EDR/SIEM/IDaaS/CASB/DLPのいずれか2つ以上の実装・運用に深い実務経験
・ゼロトラスト・アーキテクチャまたはそれに準じたモダンなセキュリティアーキテクチャの実装または運用経験
・部門横断のプロジェクトにおいて、関係者と協力し成果を出した経験
・セキュリティもしくはインフラ・SREエンジニアとしての実務経験3年以上(年数より深さを評価)
・CADDiのミッション・バリュー・カルチャーへの共感
【歓迎経験・スキル】
・インフラ/SRE/バックエンド出身で、セキュリティに深い関心を持つ方(「攻めのエンジニア」歓迎)
・メガベンチャーやSaaS企業でのセキュリティ組織立ち上げ経験
・情報処理安全確保支援士、CISSP、CISM、AWS/Azure Security系資格保有
・ISMS、SOC2、プライバシー保護などに関する監査・認証対応経験
・1~2年後のセキュリティ組織のあるべき姿を構想・提案した経験
・ビジネスレベルの英語力(ドキュメント読解、海外メンバーとの会議対応はプラス評価)
・スクリプト(Python / PowerShell等)やAIツールを用いた業務自動化・改善経験
【求める人物像】
・「事業を勝たせるためのセキュリティ組織をデザインしたい」と本気で考えられる方
・事業理解と技術的知見の両面を活かして、実効性ある施策を設計し、自ら実装できる方
・安全性とユーザー体験のバランスを取った提案ができる方
・トラブル発生時にも冷静に対処できる分析力と判断力を持つ方
・新しい技術や脅威に対する好奇心と学習意欲が高い方
・1~2年後のビジョンを自分の言葉で語れる方
キャディでは、「大胆・卓越・一丸・至誠」という4つのValueを体現できる - 雇用形態は
- 正社員
- どこで働くか
- 東京都
- 給与はどのくらい貰えるか
- 600~1100万円
NEW
掲載期間26/07/23~26/08/05
求人No.MYN-10498338





