- どんな仕事か
-
【業務内容】
セキュリティ製品の運用・設定変更・改善を中心に担当いただきます。
ログ確認、アラート対応、脆弱性対応、デバイス管理など、実務を通じて全社のセキュリティ水準を高める仕事です。
▼セキュリティ運用
・EDR、メールセキュリティ、ID管理製品等の運用
・アラート確認、ログ調査、脆弱性対応、インシデント一次対応
・クラウド環境のセキュリティ設定確認、改善対応
▼デバイスセキュリティ
・Intune/Jamf等を活用した端末セキュリティポリシー運用
・PC、スマートデバイスの管理、パッチ適用、資産管理
・端末紛失、マルウェア検知、ポリシー違反時の初動対応
▼運用改善
・運用手順書、チェックリスト、対応フローの整備
・セキュリティ製品の設定変更、チューニング
・社内問い合わせ対応、利用部門への説明・周知
【部門の役割/ミッション】
ランサム被害を受けて、CISOの設置とともに立ち上がったチームです。
二度とセキュリティ事故を起こさないために、技術的対策や組織的対策のレベルを飛躍的に向上させ、会社全体をリードしていくことがミッションとなります。
会社としてもセキュリティの重要性を再認識し、セキュリティ強化に向けて人的・金銭的支援を惜しまない状況となっています。
ランサムウェア被害やNISTアセスメントによって明らかになった各種課題に対して、対策の立案および優先順位付けを行い、バランスの取れたリソース配分によって実行・運用を推進しています。
困難な道のりと考えていますが、高度なセキュリティスキルを活かして対策の妥当性や網羅性をレビューいただき、一緒にセキュリティレベルの向上に努めてくださる強い意思と高い志を持った仲間を求めています。
【部門責任者からのメッセージ】
アスクルは、ECから物流まで全てのバリューチェーンプロセスがデジタル化しており、国内トップのBtoB EC事業から蓄積された膨大なビッグデータを保有しています。これにより、データから得られるインサイトをダイナミックに事業に反映し、お客様や商品サプライヤーへ新しい価値を提供することができます。
さまざまな業界や国から多様な経験や想いを持つデジタル専門人材が集まり、「お客様のために進化 - 求められるスキルは
-
必須 【必須経験・スキル】
セキュリティ製品またはITインフラ運用で3年以上の実務経験があり、手を動かして運用・改善を行った経験がある方。
▼セキュリティ運用
・EDR、メールセキュリティ、ID管理、脆弱性管理等いずれかの運用管理経験
・ログ確認、アラート対応、インシデント対応経験
▼インフラ・デバイス管理
・サーバまたはネットワークの構築・運用経験
・Intune、Jamf等を利用した端末管理またはセキュリティポリシー運用経験
▼クラウド
・AWS、Azure、GCPいずれかの利用・運用経験
【歓迎スキル・経験】・情報処理安全確保支援士、CISSP、ベンダー認定(Professional)等の専門資格
・インシデント対応(CSIRT/SOC)の体制構築・運用経験
・数百~数千名規模の大規模ユーザー環境におけるインフラ刷新の推進経験
【求める人材像】
・既存の状態に満足せず、自ら「あるべき姿」を描き、ロードマップを引いて行動できる方
・ビジネス上の課題を理解し、テクノロジーを活用して他部門と共に解決策を創出できる方
・チーム意識を持ち、社内外から最新情報を収集して組織全体に波及させることができる方 - 雇用形態は
- 正社員
- どこで働くか
- 東京都
- 給与はどのくらい貰えるか
- 600~800万円
NEW
掲載期間26/07/23~26/08/05
求人No.MYN-10698059





