企業情報を見る
<金融×IT>レッドチームスペシャリスト
同行およびグループ全体を対象に、内製レッドチームの一員として疑似サイバー攻撃を実施し、セキュリティ態勢・対策の有効性検証・改善提案を行います。 【具体的には】 以下のような業務を、海外拠点を含むチームメンバーと協働しながら推進いただくことを想定しています。 ■各種システムへのTLPT・ペネトレーションテスト等のオフェンシブセキュリティ領域の企画・推進 ■ペネトレーションテスト対象組織・システムの選定、およびテスト計画の立案 ■疑似攻撃ツール・インフラの開発・構築 ■発見事項に基づく関係者・マネジメントへのセキュリティ態勢・対策の改善提案 【配属予定部署_詳細】 動向およびグループ全体のサイバー攻撃動向分析を一手に担う組織です。インシデントレスポンス、セキュリティ監視等の外部脅威への対応も担います。 【魅力・やりがい】 金融という社会インフラを舞台に、レッドチームのスペシャリストとして活躍できます。高度なスキルをもつメンバーと共に、机上の評価では発見が難しいクリティカルな課題を捉え、グローバル規模でセキュリティ態勢を改善していく過程は、高いレベルでの成長とやりがいを得られる絶好の機会です。 【想定キャリアパス】 レッドチームのスペシャリストとしてその道を究め、将来的にはチーム全体を通じた価値貢献や後進育成など、マネジメント層としての活躍が期待されています。また、同業務の経験を活かし、他のサイバーセキュリティ領域や、IT戦略企画・リスク管理等の業務にチャレンジすることも可能です。