社内SE<SIRTスペシャリスト/セキュリティアセスメント>
社内SE(インフラ) / SIer(システムインテグレータ) 社内SEとしてセキュリティに関する以下の業務をご担当いただきます。
【具体的には】
■攻撃者視点でのリスク評価、攻撃シナリオ設計、脅威ベース評価
■外部診断会社、ペネトレーションテスト会社等への依頼内容策定、進行管理、結果レビュー
■診断結果を踏まえたリスク分析、優先度判断、改善提案、是正推進
■Purple Team活動の企画・実施、防御改善支援
■Attack Surfaceの把握、重要システム・サービスのセキュリティレビュー
■新たな脅威や重大脆弱性情報の収集・分析・社内展開
■将来的なPSIRTにおける脆弱性評価、影響整理、対策優先度付け支援
■将来的なサイバーBCPにおける攻撃シナリオ整理、影響分析、演習設計支援
■同社推進の新たなビジョン(2030ビジョン)推進に従い、国内外のビジネスの基盤となる情報セキュリティ推進の要となる基盤確立、体制強化等に寄与いただく、重要な業務になります
■上述の内容を下支えする最新技術の研究開発担う技術本部内に所属し、同社グループ全体のセキュリティ向上に寄与いただけます。
【ポジションの魅力】
■経営課題として取り組む情報セキュリティ
事業継続や企業価値に直結する経営課題として位置付け、SIRT部門の活動は全社的な重要テーマとして推進
■スピード感と先進性のある環境
最新の標準や新しい仕組みを積極的に取り入れ,既存運用に留まらず継続的に改善していく環境
■新しい仕組みを一緒に作れる面白さ
PSIRTの構築・運用、サイバーBCPの策定など、これからの組織機能を一緒に組み上げていける
■キャリアの幅を広げられる経験
インシデント対応から組織整備まで幅広い経験を獲得
グループリーダーとしてのマネジメントキャリアも目指せる