仕事内容
セキュリティ担当として、いわゆるCSIRT(Computer Security Incident Response Team)業務の一部または全般をご担当いただき、関連する従業員と連携しセキュリティの向上を推進します。
これまでの業務経験を活かしながら、グループ組織全体とセキュリティ全般を担うことで、部分的ではなく一気通貫した職務経験を得られる点において、従業員個人としての高いメリットがあります。
【具体的には】
(1)グループ内のセキュリティに関する監査・監視や、セキュリティインシデント対応や管理、ソフトウェア脆弱性の管理など、いわゆるSOC機能
(2)グループセキュリティ戦略に沿って、セキュリティ活動をがグループ全体に最適な形での推進
情報セキュリティ規程やルール、手順書の策定・整備を通して、グループ全体の従業員が守るべきセキュリティ規範の明確化
(3)セキュリティ教材の作成とe-learningの実施、あるいは標的型メール訓練やセキュリティ机上訓練の企画・運営を通しての、グループ従業員に対する教育・啓発
(4)同社が取得するISMS、プライバシーマークに関する事務局活動および、当グループのセキュリティ活動に対するPDCAサイクルの実施
これまでの業務経験を活かしながら、グループ組織全体とセキュリティ全般を担うことで、部分的ではなく一気通貫した職務経験を得られる点において、従業員個人としての高いメリットがあります。
【具体的には】
(1)グループ内のセキュリティに関する監査・監視や、セキュリティインシデント対応や管理、ソフトウェア脆弱性の管理など、いわゆるSOC機能
(2)グループセキュリティ戦略に沿って、セキュリティ活動をがグループ全体に最適な形での推進
情報セキュリティ規程やルール、手順書の策定・整備を通して、グループ全体の従業員が守るべきセキュリティ規範の明確化
(3)セキュリティ教材の作成とe-learningの実施、あるいは標的型メール訓練やセキュリティ机上訓練の企画・運営を通しての、グループ従業員に対する教育・啓発
(4)同社が取得するISMS、プライバシーマークに関する事務局活動および、当グループのセキュリティ活動に対するPDCAサイクルの実施
応募資格
・情報セキュリティ分野での実務経験(5年以上)
・サイバーセキュリティの知識(脆弱性管理、ペネトレーションテスト、SOC運用など)
・クラウドセキュリティ(AWS、Azure、GCP)に関する知識
・セキュリティインシデント対応経験
・社内外の関係者と協力し、プロジェクトを推進できるコミュニケーション能力
【歓迎】
・CISO/CSO直下の組織でのセキュリティリーダー経験
・CISSP、CISM、CISA、GIAC、CEH などのセキュリティ関連資格
・DevSecOps、ゼロトラストセキュリティの導入経験
・ISMSやNIST、SOC2などの認証対応経験
・サイバーセキュリティの知識(脆弱性管理、ペネトレーションテスト、SOC運用など)
・クラウドセキュリティ(AWS、Azure、GCP)に関する知識
・セキュリティインシデント対応経験
・社内外の関係者と協力し、プロジェクトを推進できるコミュニケーション能力
【歓迎】
・CISO/CSO直下の組織でのセキュリティリーダー経験
・CISSP、CISM、CISA、GIAC、CEH などのセキュリティ関連資格
・DevSecOps、ゼロトラストセキュリティの導入経験
・ISMSやNIST、SOC2などの認証対応経験