■年収
400~800万円
■仕事内容
【具体的には】
・お客様向けのデジタルコンテンツ(アプリ、ECサイト)のセキュリティ・インフラ構築
・サーバー、ルーター、スイッチ、ファイアウォール、侵入検知・防止システム、その他のセキュリティデバイスを含む安全なシステムおよびネットワークの設計、実装、保守。
・脆弱性評価、侵入テスト、リスク評価を実施し、潜在的なセキュリティリスクや脆弱性を特定し、優先順位をつける。
・不正アクセス、データ漏洩、その他のセキュリティインシデントからシステムおよびネットワークを保護するためのセキュリティ対策、ポリシー、および手順を策定し、実施する。
・セキュリティログやイベントを監視・分析し、セキュリティインシデントにタイムリーに対応する。
・適用される規制、業界のベストプラクティス、および組織のセキュリティポリシーに準拠していることを確認するために、セキュリティ監査および評価を実施する。
・横断的なチームと協力し、システムおよびネットワークの設計、開発、実装プロセスにセキュリティ要件が組み込まれていることを確認する。
・ITおよびネットワークエンジニアリングチームに技術的な専門知識と指導を提供し、セキュリティコントロールが効果的に実装・維持されるようにする。
・最新のセキュリティ脅威、技術、業界動向に関する最新情報を入手し、セキュリティ態勢を改善するための推奨事項を提供する。
・必要に応じて、調査、封じ込め、復旧作業などのインシデント対応活動に参加する。
・セキュリティのベストプラクティスと手順について、従業員とユーザーを教育するためのトレーニングと認識プログラムを提供する。
・外部セキュリティ企業と連携し脆弱性評価、テスト、リスク評価を恒常的に行う。
・若手エンジニアへのコーチング
■求める経験
・セキュリティ・インフラ構築の業務経験5年以上お持ちの方
【歓迎】
・CISSP、CISM、CEH、またはその他のセキュリティ資格など、関連する専門資格。
・システムセキュリティエンジニアリング、ネットワークセキュリティ、または関連分野での最低3~5年の経験。
・NIST、ISO 27001、CIS Critical Security Controlsなどのセキュリティ原則、ベストプラクティス、業界標準に関する強い知識。
・ファイアウォール、IDS/IPS、SIEM、アンチウイルス、脆弱性スキャンツールなどのセキュリティ技術に関する実践的な経験。
・リスクアセスメント、侵入テスト、インシデントレスポンスの方法論に関する経験。 など
■雇用形態
正社員
■保険
健康保険 厚生年金 雇用保険 労災保険
■諸手当
通勤手当 時間外手当 子育て支援手当 通勤車両購入補助・購入資金貸付、財形貯蓄、住宅資金貸付、従業員持株、退職年金、生活協同組合などの社内制度 施設利用 新入社員研修
■休日休暇
慶弔休暇 年末年始 夏期休暇 GW休暇 有給休暇(平均取得日数:14.0日)
