仕事内容
Securityチームメンバーとして、DevSecOpsの推進をお任せします。
【具体的には】
・CWPP、CSPMなどCloudNative時代のセキュリティ運用
・GCPをベースとしたPublicCloudへのセキュリティ向上施策の推進
・PlatfomrやAPLで利用するミドルウェア・ソフトウェアへのセキュリティ脆弱性への対応方針の整理
・APLチームが構築する新規サービスに対するセキュリティアーキテクチャの担保
・APLチームが構築するサービスへのセキュアコーディングの推進
・APLチームが構築するサービスへの脆弱性診断
・PCI DSSの準拠・維持運用
【環境】適宜最適なものを選定し活用しています
(一例)
◇言語:Go/Java/Python/JavaScript等
◇開発:GitLab/GCP
Docker/Kubernetes/Anthos/ArgoCD/Teraform/Ansible/CloudSpanner/BigQuery
◇アプリID管理:okta
◇PJ管理:Confluence/JiraSoftware
◇運用監視:PRISMACLOUD/pagerduty/DATADOG
◇セキュリティ:netskope
【具体的には】
・CWPP、CSPMなどCloudNative時代のセキュリティ運用
・GCPをベースとしたPublicCloudへのセキュリティ向上施策の推進
・PlatfomrやAPLで利用するミドルウェア・ソフトウェアへのセキュリティ脆弱性への対応方針の整理
・APLチームが構築する新規サービスに対するセキュリティアーキテクチャの担保
・APLチームが構築するサービスへのセキュアコーディングの推進
・APLチームが構築するサービスへの脆弱性診断
・PCI DSSの準拠・維持運用
【環境】適宜最適なものを選定し活用しています
(一例)
◇言語:Go/Java/Python/JavaScript等
◇開発:GitLab/GCP
Docker/Kubernetes/Anthos/ArgoCD/Teraform/Ansible/CloudSpanner/BigQuery
◇アプリID管理:okta
◇PJ管理:Confluence/JiraSoftware
◇運用監視:PRISMACLOUD/pagerduty/DATADOG
◇セキュリティ:netskope
応募資格
【以下のうちいずれかの経験をお持ちの方】
◆ウェブアプリケーションにおけるセキュリティ対策の業務経験
◆セキュリティソリューションの導入または開発および運用経験
◆セキュリティシステム(認証やアクセス制御、鍵管理システム等)の設計、開発経験
◆ミドル・ソフトウェアで発生するセキュリティに関する脆弱性対応経験
◆PCI DSSやFISCなどのセキュリティに関するレギュレーションに対する導入・対応経験
◆ウェブアプリケーションにおけるセキュリティ対策の業務経験
◆セキュリティソリューションの導入または開発および運用経験
◆セキュリティシステム(認証やアクセス制御、鍵管理システム等)の設計、開発経験
◆ミドル・ソフトウェアで発生するセキュリティに関する脆弱性対応経験
◆PCI DSSやFISCなどのセキュリティに関するレギュレーションに対する導入・対応経験