転職・求人情報の詳細をご覧になる場合は会員登録(無料)が必要です
部署・役職名 | サイバーセキュリティコンサルティング |
---|---|
職種 | |
業種 | |
勤務地 | |
仕事内容 |
<セキュリティ戦略> 経営環境や保有する情報の特性、ビジネスに対するセキュリティ侵害時のインパクトを数値換算し、CxOの視点で情報セキュリティ戦略の策定。 また現在の状況とTobe像のFit&Gapからリスク評価を行い、ソリューションマップを作成して導入を推進したり、導入されたソリューションの有効性を確認し、改善計画に反映する活動などを実施。 <脆弱性診断> システム面での脆弱性診断を実施するとともに、現実に近い各種攻撃演習を仕掛け、お客様先のセキュリティ対策の実効性を検証。組織のサイバーセキュリティ/人(体制)/物理セキュリティのそれぞれの側面に対し、脆弱性の発見からセキュリティ対策の強化までを支援。 アプリケーションの脆弱性診断を実施し、セキュアプログラミングされているかどうかの検査、および診断結果の評価を行い、脆弱性に対応する対策についてのガイドを提供。 また、Security by Designの視点より、お客様プロジェクトの初期段階より参画し、セキュアなアプリケーションシステムの設計、構築に対しての支援も実施。 <デジタルアイデンティティ管理> 従来の認証認可や統合ID管理だけでなく、クラウドで利用されるIDとの連携やIoTセンサー・デバイスの認証まで幅を広げたデジタルアイデンティティ管理の仕組みをデザインし、中立的な立場でソリューションを選定、利害関係者との調整を通じてシステム実装までを推進 <セキュリティオペレーション> セキュリティイベント、脅威情報、脆弱性情報、攻撃者のプロファイル情報、国際情勢の把握、メディア情報などを収集する。 グローバルデリバリーセンター(GDN)チームメンバーと連携し、インシデント情報の収集、分析、インシデントに対するお客様のビジネスインパクト判断、対応方法の提言、対応推進を実施。 |
応募資格 |
【必須(MUST)】 ・ITコンサルティング会社、セキュリティコンサルティング会社、セキュリティベンダーもしくは事業会社でのセキュリティおよびITシステムに関するコンサルティング、もしくは企画立案業務の経験が3年以上の方・特に、以下のいずれかの経験をお持ちの方 - Oracle、IBM、CA、HP、ForgeRock等のIAM製品を用いたIAM基盤構築経験 - 企業におけるデータ保護、個人情報管理、情報漏洩対策導入の実務経験 - アプリケーション開発経験またはネットワークをはじめとするインフラ環境構築経験 【歓迎(WANT)】 ・セキュリティ戦略立案、セキュリティエンタープライズアーキテクチャの策定に関するコンサルティング経験・セキュリティ製品、ネットワーク製品に関する技術動向調査、製品選定に関する経験 ・セキュリティ運用における改善提案、およびその改善提案の定着化推進に関する経験 ・海外拠点等を含むGlobalセキュリティシステムの設計・構築・導入・展開経験3年以上 ・CISSP、CISA、CISM、IPA セキュリティスペシャリスト、IPA シスエム監査技術者等セキュリティに関する資格保持者 ・脆弱性診断ツール、侵入テストツール等を用いたシステムセキュリティ診断の経験 ・インシデントレスポンス・フォレンジック経験、マルウェア解析 |
更新日 | 2020/09/14 |
求人番号 | 1493148 |
採用企業情報
この求人の取り扱い担当者
転職・求人情報の詳細をご覧になる場合は会員登録(無料)が必要です