- どんな仕事か
-
■業務概要:
【パーソルグループ向け事業】
主務:大まかな割合:6~8割
(1)アプリ脆弱性診断員としてサービスの立ち上げ、およびサービス立ち上げ後のアプリ脆弱性診断の実施
兼務:大まかな割合:2~4割
(2)WAF/IDS/EDR/AV運用、脅威検出・インシデント/アラート対応に関する業務
■ポジションの魅力
サイバーセキュリティの脅威が日々高度化している中、出入口対策~復旧まで、事業運営を脅威から守る重要なポジションの一つです。
脆弱性診断サービスの立ち上げ、サービス改善含め、IDS、WAF、EDR/AV等のアラート/インシデント対応といった日々の運用業務を通じて技術力・ビジネススキルの両面が鍛えられる場になると考えています。
■主な業務内容
・アプリ脆弱性診断サービス立ち上げ、およびサービス立ち上げ後のアプリ脆弱性診断の実施
・WAF運用、IDS/EDR/AVアラート対応、およびサイバー攻撃の検知・分析とインシデント対応等
・状況取り纏め、各種レポート作成・報告等
・PJT管理、業務面でのリード、メンバ育成・フォロー、PJT改善業務等
・顧客折衝、PJT運営上の改善提案等
■システム環境
・脆弱性診断ツール(Burp Suite Professional)
・IDS、WAF、EDR/AV等
・クラウド(AWS/GCP等) - 求められるスキルは
-
必須 【必須】
・脆弱性診断ツール(Burp Suite Professional または Burp Suite Enterprise Edition)の利用経験がある方
・アプリ診断員としての診断業務経験3年以上の方 ※直近10年以内
・脆弱性診断内容を決める為の顧客折衝経験経験がある方
※例:診断時の要件決めやユーザーヒアリングをもとに診断内容の設計経験
・SOC業務にてWAF運用かつ、IDS or EDR/AVのアラート/インシデント業務担当対応経験がある方、または経験してみたい方
【尚可】
・自律的かつ主体的に業務遂行できる方
・アプリ診断員としての診断業務経験5年以上の方 ※直近10年以内
・アプリ診断業務経験の中でリーダーの経験がある方
・AWS環境でのサーバー設計構築、保守運用経験など、NW、サーバー、AWSサービスを使ったインフラ業務経験がある方
・GCP上でのNW、サーバー、AWSサービスを使ったインフラ業務経験がある方
※上記に加えて、以下のような資格を保有していると尚可
・AWS ソリューションアーキテクトなどクラウド関連の資格歓迎 ■組織魅力:
(1)技術的な教育研修制度
当社では横断的な技術・PM品質向上組織による内部講習があること、外部講習の法人契約600IDを通した学習機会があります。約80の認定資格については取得時に受験料を会社が支給します。更に難易度に応じてインセンティブを支給しています。(昨年度年間3千万利用実績)
また、グループソリューション統括部では、独自に「月5時間」の教育研修時間の確保ルールを推進しています。確保した時間の活用手段として年間1.4千万のコストをかけて、顧客、システム環境、業務に即した外部の有償講習を積極活用中です。外部講習の事例としては、ビジネス講習/スクラムマスター研修/AWS研修/Oracle研修/Udemy・グロービスなどがあります。
(2)技術ベースで成長できる環境
当社は、プロジェクトを通して多種多様な経験を積むことができます。
・開発手法:ウォータフォール型での大規模開発~スクラム型での高速な小~中規模開発
・インフラ環境:データセンタにサーバ設置するオンプレミスな環境~AWS等を利用したクラウドネイティブな環境
・システム開発:Java/C#を駆使したWebシステム開発~スマホアプリやNode.js/React等のモダンなJavascriptを駆使した開発
(3)人材ビジネスの醍醐味
人材業界のシステムの醍醐味は、世の中の労働人口が減少していく未来に対して、就業機会の提供や雇用創造に繋げることができる社会貢献性の高さです。
また、パーソルグループは、業界No1の人材派遣や人材紹介サービスを提供しており、個人の仕事に対するライフサイクルをワンストップで提供できることができます。
利用ユーザ―は1000万人を超え、社会インフラに近い規模です。そのため、社会課題にダイレクトにアプローチすることが可能です。 - 雇用形態は
- 正社員
- どこで働くか
- 東京都
- 給与はどのくらい貰えるか
- 650万円 ~ 799万円
掲載期間24/05/07~24/05/20
求人No.GRAND-240406KN