転職・求人情報の詳細をご覧になる場合は会員登録(無料)が必要です
部署・役職名 | 情報セキュリティ部門 セキュリティーエンジニア/セキュリティー推進担当(オープンポジション) |
---|---|
職種 | |
業種 | |
勤務地 | |
仕事内容 |
【募集背景】 当社は「出会いからイノベーションを生み出す」をミッションとして掲げ、営業DXサービスやインボイス管理サービスをはじめとしたサービスを通じて、ビジネスインフラになることを目指し、急速な成長を続けています。 情報セキュリティ部門も、その成長とともにスケールアップできる組織を目指し積極的な人材強化を行っています。 【業務内容】 情報セキュリティーのスペシャリストとして、セキュリティーと利便性の両立の実現に貢献します。 情報セキュリティ部門では、以下のような幅広い領域で募集を行います。ポジションについては希望や経験を考慮し、以下のいずれかをお任せします。 ▼セキュリティーマネジメント・認証担当 ・情報セキュリティー・リスク管理体制の構築および運用 ・情報セキュリティーに関する社内規程類の制定・改定 ・情報セキュリティーに関するプロセスの設計・構築、文書化と既存プロセスの改善 ・情報セキュリティーに関する社内教育・啓蒙活動の企画および実施 ・セキュリティーに関する内部監査の企画、実施および改善 ・各種セキュリティー認証取得の事務局運営、既存認証の更新や拡大 ・マネジメントシステムのPDCA運用や社内相談対応 ・最新法令、ガイドラインなどのキャッチアップ ▼セキュリティーエンジニア(プロダクトセキュリティ担当) ・自社プロダクトの設計のレビューとセキュリティー要件定義 ・脅威モデリングによる、アプリケーションにおける潜在的な脅威の特定と分析 ・プロダクトの不正利用の検知・分析と防止対策のサポート ・自社プロダクトに対するWebアプリケーション診断の実施 ・発見した脆弱性のトリアージと修正のサポート ・外部ベンダーを活用した脆弱性診断やペネトレーションテストの計画・実施と検出した脆弱性の修正 ・エンジニアに対するセキュアな開発・運用やコーディングに関する教育の実施 ・インシデントレスポンス ▼セキュリティーエンジニア(SOC担当) ・自社構築ログ基盤の運用(2TB/day以上のログ流入) ・ログ解析による潜在的な脅威の分析 ・SIEM、セキュリティ製品からのアラートに対するトリアージ ・WAF、EDR,UEBA等のセキュリティ製品の導入・運用 ・自社プロダクトに対するWebアプリケーション診断の実施 ・外部ベンダーを活用した脆弱性診断の計画・実施と検出した脆弱性の修正 ・SOAR等による業務の効率化と自動化 |
応募資格 |
【必須(MUST)】 ・上記3つの担当業務のいずれかに関する実務経験【歓迎(WANT)】 ・エンジニアとしての開発経験・パブリッククラウド (Google Cloud, AWS,Microsoft Azure など)やシステムに関する知識 ・ISO27000、SOC2、ISMAP、PCIDSSのなどのセキュリティー認証の取得、運用経験 ・OSCP、GIAC、CISA、CISM、CEHなどのセキュリティー関連資格 ・当社の企業理念の中のPremise「セキュリティと利便性を両立させる」に共感できる ・事業や組織、環境の変化に柔軟に対応できる ・自ら課題設定して解決策を考え改善に向けてスピード感をもってプロジェクトを進めることができる ・経営層やエンジニアなどコンテキストの違う幅広いステークホルダーと、相手が理解できる言葉でコミュニケーションを取ることができる ・各種ステークホルダーが理解しやすい、論理的な資料を作れる ・有限なリソース(人、金銭)の効果を最大化できる ・予測できない事象に対しても、試行錯誤しながらプロジェクトを前に進めることができる |
アピールポイント | 自社サービス・製品あり ベンチャー企業 女性管理職実績あり シェアトップクラス 2年連続売り上げ10%以上UP 年間休日120日以上 産休・育休取得実績あり 上場企業 |
リモートワーク | 可 「可」と表示されている場合でも、「在宅に限る」「一定期間のみ」など、条件は求人によって異なります |
受動喫煙対策 | 屋内禁煙 |
更新日 | 2024/12/04 |
求人番号 | 3063039 |
採用企業情報
転職・求人情報の詳細をご覧になる場合は会員登録(無料)が必要です