仕事内容
「クラウドサイン」をメインに、弁護士ドットコムが展開するサービス・プロダクトの情報セキュリティ担当として以下の業務をご担当いただきます。
【具体的には】
・プロダクトにおける情報セキュリティリスクアセスメント
・サービス基盤/連携システム等のセキュリティポリシーの最適化と運用定着
・システム開発・実装や新規技術導入による影響評価
・新サービスのリスク評価
・開発チームと連携してのインシデント対応/復旧体制の整備
・サービス基盤/連携システム等ののセキュリティ監査の設計・運用
・情報システムにおけるセキュリティガードレールの設計/構築
・AWS上でOrganization/SCP/Configなどを用いたガードレールの設計/構築
・AWS上でSecurityHub/GuardDuty/CloudTrail Insightsなどを用いた検知システムの設計構築 (いわゆるSoC的な24/365の監視業務は含まない)
【具体的には】
・プロダクトにおける情報セキュリティリスクアセスメント
・サービス基盤/連携システム等のセキュリティポリシーの最適化と運用定着
・システム開発・実装や新規技術導入による影響評価
・新サービスのリスク評価
・開発チームと連携してのインシデント対応/復旧体制の整備
・サービス基盤/連携システム等ののセキュリティ監査の設計・運用
・情報システムにおけるセキュリティガードレールの設計/構築
・AWS上でOrganization/SCP/Configなどを用いたガードレールの設計/構築
・AWS上でSecurityHub/GuardDuty/CloudTrail Insightsなどを用いた検知システムの設計構築 (いわゆるSoC的な24/365の監視業務は含まない)
応募資格
・AWSやGCPなどのIaaSの運用やセキュリティ対策をエンジニアとして行ったご経験
・会社の事業計画に合わせてセキュリティの戦略策定を計画立案するスキル
・ITSS(ITスキル標準)レベル2程度の基礎的なITリテラシー
リスクアセスメントを行うためのヒアリングスキル、文書化スキル
・会社の事業計画に合わせてセキュリティの戦略策定を計画立案するスキル
・ITSS(ITスキル標準)レベル2程度の基礎的なITリテラシー
リスクアセスメントを行うためのヒアリングスキル、文書化スキル