転職・求人情報の詳細をご覧になる場合は会員登録(無料)が必要です
部署・役職名 | セキュリティエンジニア |
---|---|
職種 | |
業種 | |
勤務地 | |
仕事内容 |
当該企業のお客様と自社サービスのシステム開発・運用におけるセキュリティ推進組織として、今後必要とされるセキュリティ領域の技術調査・検証を行い、獲得した知見を事業部横断で展開していきます。 当該企業では、事業部横断の組織的なセキュリティ施策としてセキュリティ要求が高いプロジェクトを対象にしたセキュリティレビューのプロセスを実践し、システム開発と運用の設計段階、実装・テストの段階にセキュリティを組み込みます。社内SOCおよびインシデント対応チームと情報共有を行うことで、運用段階で見つかった問題を教訓として開発の早期段階の設計レビューに反映します。 また、お客様の個別プロジェクトのセキュリティに関する要件定義・設計やセキュア開発の支援なども行います。 これらの活動のゴールは、当該企業が携わるシステムのセキュリティを確保することにより、お客様のビジネス目標の達成に貢献することです。そのゴールを目指すチームの一員となっていただける方を募集しています。 ●具体的な仕事の例 ・セキュリティ要求の高いプロジェクトのセキュリティレビューの実施(対象:受託開発、当該企業の製品/サービス) ・当該企業案件におけるCIパイプラインへのSASTなどのセキュア開発プロセスの組込み ・社内SOCで活用する独自のアラート判別・通知ツールなどの開発 ・個別プロジェクトのセキュリティに関する技術支援(セキュリティ設計レビュー・設計支援、セキュア開発支援など) ●当ポジションの特長 ◆技術調査と事業部支援の両輪 事業部支援としてプロジェクトに知見を展開するためには、技術調査・検証が必要です。具体的な課題や研究対象を見つけ、その技術調査・検証を実施することで知見を得て、それをセキュリティレビューなどを通じて事業部支援に活かしていくことができます。 ◆多種多様な顧客とシステムに携われる機会 顧客は、業界を問わず、金融機関、製造業、マスコミ、物流、アパレル、官公庁など多岐にわたります。非機能要求とシステム構成、適用技術も様々です。実プロジェクトを通じて、スキル向上や課題発見につながる機会があります。 ◆知識やスキルを高めていける学びの環境 セキュリティ領域の調査・検証の成果を、当該企業の多様なプロジェクトに適用することで、プロジェクトの成功に貢献しながら、自らの知見を高めることができます。情報収集や人材交流、スキル向上のために、セキュリティに関する国内外のイベントやセミナーへの参加、専門性が高い資格の取得を推奨しています。 |
労働条件 |
【勤務時間】 フレックスタイム制 ※所定労働時間:1日7時間<標準勤務時間9:30~17:30(休憩 12:00~13:00)> ※コアタイム:2時間30分、部署単位で設定<例:9:30~12:00> 【休日・休暇制度】 ■週休2日制(土・日)、祝日、年末年始6日(12/29~1/3) ■年次有給休暇 1年目:10日(但し、入社時期により按分付与) 2年未満:15日、満2年以上:20日 ※毎年4月1日または入社日に付与 ※年間平均有休取得日数:9.33日(2020年度実績) ■リフレッシュ休暇:勤続5年毎に連続5日間もしくは10日間 ■その他の休暇:結婚休暇、服喪休暇、出産休暇、介護休暇など |
応募資格 |
【必須(MUST)】 ・Webアプリケーション開発(セキュアコーディング含む)の経験があり、複数言語によるプログラミングを実践している方(Java,C#,Python,JavaScript,TypeScript等を利用)。・GitHubを利用したソースコードのバージョン管理およびレビュー経験 ・クラウド(AWS、Azureなど)を利用したシステムの構築経験および、よく使われるサービス(コンテナ、サーバレス、SQL/NoSQLデータベース、ID管理など)の知識 【歓迎(WANT)】 ・Webシステムに関するセキュリティ要件定義・設計の経験・GitHub ActionsなどによるCI/CDワークフローの構築経験 ・クラウドのセキュリティ関連サービスの利用経験(GuardDuty、Security Hub、Microsoft Defender for Cloud など) ・IaCによるクラウドインフラの構築経験 ・クラウドベンダーの開発者やセキュリティ関連資格の認定取得 ・情報処理安全確保支援士などのセキュリティ関連資格保有 ・セキュリティ分野で専門性を高め、システムをセキュアにすることで貢献していきたい方 ・当事者意識を持って仕事に取り組める方 ・自ら課題を見出し、調査対象の技術を実際に検証できる方 ・新しいテクノロジーやセキュリティ動向、システムの自動化に対する強い好奇心がある方 |
リモートワーク | 可 「可」と表示されている場合でも、「在宅に限る」「一定期間のみ」など、条件は求人によって異なります |
受動喫煙対策 | 屋内禁煙 |
更新日 | 2023/06/27 |
求人番号 | 2817812 |
採用企業情報
この求人の取り扱い担当者
転職・求人情報の詳細をご覧になる場合は会員登録(無料)が必要です