- どんな仕事か
-
【仕事内容】
同社では、ITセキュリティ領域の強化に向けて、新たに専門組織を立ち上げています。
本ポジションでは、SOC/CSIRTの立ち上げを含め、セキュリティの仕組みをゼロから設計し、全社の安全性を高めていく役割を担っていただきます。
【業務内容(一例)】
■セキュリティインシデント対応
┗SOC
┗CSIRT
■ログ監視・分析
■脆弱性対応
■セキュリティ施策の設計および改善
■社内システムのセキュリティ強化
【開発体制】
■社員3名
■協力会社2名
■男女比9:1
■30代~40代中心の組織
【技術スタック】
【ID/認証】
■Microsoft Entra ID
■MFA
■RBAC
【ネットワーク/境界】
■Firewall
■IDS
■IPS
■WAF
■WAN/LAN/VPN
■DNS/ドメイン管理
【エンドポイント/メール】
■EDR
■XDR
■メールセキュリティ
┗DMARC 等
【SOC/監視】
■SIEM
■セキュリティログ監視・分析
【ガバナンス】
■SOC
■CSIRT
■セキュリティポリシー
■リスク管理
【今後の展望】
同社ITセキュリティの中核を担う組織として、SOC/CSIRTの立ち上げを含めたセキュリティ体制の構築に取り組んでいます。
事業拡大やIT活用の高度化に伴い、セキュリティは継続的な進化が求められるため、中長期的な視点で体制・技術・ルールを整備し、全社的な仕組みづくりと改善を主導していきたいと考えています。 - 求められるスキルは
-
必須 【必須】
いずれかの経験をお持ちの方(目安:3年以上)
■セキュリティまたはインフラ領域の実務経験(SOC、運用、監視など)
上記の補足として
■ネットワークおよびシステムセキュリティに関する知識
■セキュリティツール(IDS/IPS、SIEMなど)の使用経験(目安:3年以上)
■脆弱性診断やペネトレーションテストの経験(目安:3年以上)
■セキュリティインシデント対応の経験(目安:3年以上)
【尚可】
■セキュリティ関連の資格(CISSP、CEH、OSCPなど)
■クラウドセキュリティの知識と経験
■スクリプト言語(Python、Shellなど)の知識
【求める人物像】
■変化する環境への適応力があり、課題の抽出、提案等を能動的に出来る方
■SOC/CSIRT、エンドポイント、メール、クラウド、ネットワークなどサイロ化しがちなセキュリティ領域を横断的に設計・統制できる方
■手を動かすことも、ルール・仕組みを作ることも両立できる方
■技術を「運用」ではなく「経営リスク」の言葉で説明できる方 - 雇用形態は
- 正社員
- どこで働くか
- 東京都
- 給与はどのくらい貰えるか
- 500~800万円
NEW
掲載期間26/07/23~26/08/05
求人No.MYN-10691368





