- どんな仕事か
-
業界を代表する大手企業に対して、サイバーセキュリティに関するリスクの把握・評価から、セキュリティ戦略の策定、対策の実行、運用・改善までを一貫して支援していただきます。
企業への攻撃を想定して脆弱性を検証する「オフェンシブセキュリティ」と、組織・システムを攻撃から守る「ディフェンシブセキュリティ」の両面から、クライアントのセキュリティおよびガバナンス強化を推進するポジションです。
【具体的な業務内容】
・クライアントの事業・IT環境・セキュリティ課題の整理
・サイバーセキュリティリスクの把握・評価・可視化
・セキュリティ・リスクアセスメントの実施
・システムやネットワークに対する脆弱性診断
・ペネトレーションテストの計画・実施
・脅威ベースのペネトレーションテスト(TLPT)の実施
・サイバー攻撃を想定したレッドチーム演習の企画・実行
・セキュリティ高度化施策の企画・立案
・セキュリティ戦略および実行ロードマップの策定
・セキュリティポリシー・ガイドラインの策定
・セキュリティガバナンス体制の構築・強化
・インシデントレスポンス(IR)体制の整備
・CSIRT・SOCの立ち上げおよび運用高度化支援
・セキュリティ製品の選定・導入・運用支援
・ネットワーク・クラウド環境のセキュリティ設計
・OS・ミドルウェアに関するセキュリティ設計
・セキュリティ対策導入後の運用・評価・継続的な改善
・クライアントの経営層・IT部門に対するセキュリティ施策の提言
【プロジェクト例】
リスク把握・評価:セキュリティ・リスクアセスメント、リスクの可視化
脆弱性検証:脆弱性診断、ペネトレーションテスト、TLPT
戦略策定:セキュリティ高度化施策の企画、実行ロードマップの策定
ガバナンス強化:セキュリティポリシー・管理体制の構築
攻撃対応力の検証:レッドチーム演習の企画・実行
インシデント対応:IR・CSIRT・SOCの構築および運用支援
技術対策:ネットワーク、クラウド、OS、ミドルウェアのセキュリティ設計
脆弱性診断やセキュリティ製品の導入だけにとどまらず、リスク評価、戦略・ロードマップ策定、ガバナンス構築、インシデント対応、運用改善まで幅広く携われる点が特徴です。 - 求められるスキルは
-
必須 ・社会人経験3年以上
・日本語ビジネスレベル
・IT領域での実務経験
・サイバーセキュリティに関する専門性習得意向
歓迎 ・EH/CISSP/OSCP/OSWE/CRTO/GPEN/CCSP/
AWS Security/CCNP Security 等サイバーセキュリティに関する資格保有
・CISA/CISM/CRISC 等情報セキュリティやITリスクマネジメントに関する資格保有
・サイバーセキュリティ戦略・ポリシー策定やガバナンス体制整備の支援経験
・セキュリティ製品の導入・運用経験、CSIRT/SOC業務の経験募集年齢(年齢制限理由) 45歳以上の方は、経験を踏まえて応相談 (長期勤続によりキャリア形成を図るため) - 雇用形態は
- 正社員
- どこで働くか
- 東京都 / 愛知県 / 大阪府
- 給与はどのくらい貰えるか
- 600万円 ~ 1299万円
- 待遇・福利厚生は
-
各種社会保険完備
自社健康保険組合
健康診断・人間ドック
社員持株会
企業型確定拠出年金制度
ベビーシッター費用補助制度
企業主導型保育園
住宅サポート精度
カフェテリアプラン
全社パーティー
Family Day - 休日休暇は
- 休日:土曜、日曜、祝日
休暇:夏期休暇、年末年始休暇、年次有給休暇、特別休暇、代休、シックリーブ、子の看護休暇、介護休暇、生理休暇
休職:産前産後休業、育児休業、介護休業、私傷病休職
NEW
掲載期間26/07/29~26/09/22
求人No.NRFVW-008





