- どんな仕事か
-
【仕事内容】
業務範囲はLegalOn Technologies US・Fides Technology(ドイツ)を含めたグループ会社全体のコーポレート領域(プロダクト領域以外)となり、CSIRT活動に関するいずれかまたは複数の業務を担当していただきます。具体的には以下のような業務が該当します。
※なお、クリティカルなセキュリティアラートやセキュリティインシデント発生時には、夜間・休日対応が必要な場合があります。
\- セキュリティの取り組み検討・推進
\- セキュア・バイ・デザインの考え方を基に、セキュリティ強化の取り組みを計画・遂行
\- セキュリティ脅威動向やセキュリティソリューションの調査・分析・評価
\- アセット管理
\- エンドポイントセキュリティ管理
\- ベースライン設計・実装・評価
\- 脆弱性検知・評価・改善・記録
\- アクセスコントロール
\- 最小権限の原則に基づくアクセスコントロール設計
\- IDライフサイクル管理
\- アプリケーションアクセスコントロール
\- データセキュリティ
\- DLP設計・実装・管理
\- データ暗号化設計・実装・管理
\- データレジデンシー・データ主権設計・管理
\- クラウドセキュリティ管理
\- クラウド環境セキュリティ設定評価・管理(CSPM)
\- セキュリティインシデント対応
\- セキュリティインシデント対応計画の整備・更新
\- セキュリティインシデント対応の体制整備
\- SOCからのエスカレーションやアラートへの初動対応
\- セキュリティ調査やフォレンジックの実施
\- セキュリティベンダー等の外部ステークホルダーとの協働
\- 通知・レポーティング
\- インシデント記録管理・振り返りと改善検討の実施
\- セキュリティインシデント対応訓練の実施 - 求められるスキルは
-
必須 ・コーポレートIT環境におけるセキュリティエンジニアリングの実務経験5年以上
・CSIRT構築、あるいはセキュリティインシデント対応プロセスの策定および対応に関わる実務経験3年以上
・エンドポイント、クラウド、ネットワークいずれかの領域におけるセキュリティ運用経験
・アクセスコントロールやIDライフサイクル管理などIAMに関連する実務経験
・DLPやデータ暗号化などのデータセキュリティに関連する実務経験
・脆弱性管理やセキュリティ設定管理など、ITアセットのセキュリティ管理に関する実務経験
・脆弱性情報やサイバー攻撃の情報収集・分析の実務経験
・セキュリティ課題を整理し、IT部門や事業部門と連携し改善に関するプロジェクトを主担当として推進した経験
・英語力(日常会話レベル) - 雇用形態は
- 正社員
- どこで働くか
- 東京都渋谷区桜丘町1-1 渋谷サクラステージSHIBUYAタワー19階
- 給与はどのくらい貰えるか
- 800万円~1549万円
NEW
掲載期間26/09/20~26/11/14
求人No.LEVE-RCT0000196065





