- どんな仕事か
-
【業務内容】
セキュリティ戦略の策定から製品選定や設計・導入までを一貫してご担当いただきます。
▼セキュリティ戦略・ガバナンス
・全社的なセキュリティガイドライン・KPIの策定
・サイバーセキュリティ対策の計画や施策立案・上申、実行体制の確立
・リスクアセスメント結果に基づく、経営層への定期的なセキュリティリスク報告
▼セキュリティ基盤の実装・運用(セキュリティ×インフラ)
・セキュリティ製品の選定・導入(EDR, SIEM, IDP, WAF等)
・クラウド基盤におけるガードレールの設計・運用管理(AWS、Azure、GCP等)
・ネットワーク製品を用いた境界防御、セグメンテーションの設計・構築(Fortigate、Cisco等)
・ゼロトラストアーキテクチャへの移行・導入推進、運用設計
■開発環境
Splunk
Wiz
Windows
Linux
Cisco
Fortigate
【部門の役割/ミッション】
ランサム被害を受けて、CISOの設置とともに立ち上がったチームです。
二度とセキュリティ事故を起こさないために、技術的対策や組織的対策のレベルを飛躍的に向上させ、会社全体をリードしていくことがミッションとなります。
会社としてもセキュリティの重要性を再認識し、セキュリティ強化に向けて人的・金銭的支援を惜しまない状況となっています。
ランサムウェア被害やNISTアセスメントによって明らかになった各種課題に対して、対策の立案および優先順位付けを行い、バランスの取れたリソース配分によって実行・運用を推進しています。
困難な道のりと考えていますが、高度なセキュリティスキルを活かして対策の妥当性や網羅性をレビューいただき、一緒にセキュリティレベルの向上に努めてくださる強い意思と高い志を持った仲間を求めています。
【部門責任者からのメッセージ】
アスクルは、ECから物流まで全てのバリューチェーンプロセスがデジタル化しており、国内トップのBtoB EC事業から蓄積された膨大なビッグデータを保有しています。これにより、データから得られるインサイトをダイナミックに事業に反映し、お客様や商品サプライヤーへ新しい価値を提供することがで - 求められるスキルは
-
必須 【必須経験・スキル】
以下の技術スタックにおけるセキュリティ設計・導入・運用について計5年以上の実務経験を有し、自ら課題を定義してプロジェクトを推進した経験がある方。
▼プラットフォームセキュリティ
・ネットワーク(Fortigate / Cisco)の構築・導入およびサーバOS(Windows / Linux)の要塞化等の実践経験
・脆弱性診断結果に基づいたパッチ適用や設定変更等のインフラ改善対応
▼クラウドセキュリティ
AWSやGCP環境におけるセキュリティ機能(Security HUB、GuardDuty、SCC等)の運用経験
▼プロジェクト推進・リード経験
・5~10名程度のチームマネジメント、または複数部署を巻き込むプロジェクトリード経験
・経営層や他部門に対し、セキュリティリスクを技術・ビジネス両面から説明した経験
【歓迎スキル・経験】
・情報処理安全確保支援士、CISSP、ベンダー認定(Professional)等の専門資格
・インシデント対応(CSIRT/SOC)の体制構築・運用経験
・数百~数千名規模の大規模ユーザー環境におけるインフラ刷新の推進経験
・自動化(IaC、CI/CD)やDevSecOpsの実務経験
【求める人材像】
・既存の状態に満足せず、自ら「あるべき姿」を描き、ロードマップを引いて行動できる方
・ビジネス上の課題を理解し、テクノロジーを活用して他部門と共に解決策を創出できる方
・チーム意識を持ち、社内外から最新情報を収集して組織全体に波及させることができる方 - 雇用形態は
- 正社員
- どこで働くか
- 東京都
- 給与はどのくらい貰えるか
- 800~1000万円
NEW
掲載期間26/07/23~26/08/05
求人No.MYN-10698055





