セキュリティ企画・推進※社内SE<未経験可>
■国内外の情報セキュリティに関して、経営や事業を巻き込みながら事業の成長を止めずに、セキュリティリスクを最適化することを目指し活動しています。 ■配属時にお任せする領域はスキルや経験、今後のキャリア観などを踏まえて決定しますが、主にWebサービスのセキュリティ向上や、事業に入り込んで潜在的なリスクを持つデータフロー・業務プロセスを改善する業務を想定しています。 【具体的には】 (1)国内、国外の情報セキュリティ戦略の策定 (2)領域における情報セキュリティ対策の推進 2-1. Web領域 -アプリケーション(サービスのサイト)における脆弱性対策の推進 -サービスのサイトに紐づくIaaSなどのインフラ(OS・ミドルウェア)の脆弱性対策の推進 -開発エンジニアの教育 2-2. 事業領域 -CRMや各事業で必要なツール等自体のセキュリティ向上 -情報の流れと事業を理解したうえでの適切なシステム構築に向けた提案や、業務プロセスの改善 -各種ツールの運用見直しや、ツール自体の標準化の対応 2-3. 社内IT領域 -ゼロトラストネットワークの構築 -シャドーITの可視化と是正対応、基準の作成 -内部監査のための仕組み検討と構築 (3)従業員に対する情報セキュリティの教育 (4)インシデント対応 ■入社後のキャリアパス 専門職から管理職、さらには異業種への挑戦まで、多様なキャリアプランを実現することが可能です。 【具体例】 ・現場での経験を活かし、特定分野で専門性を高める ・リーダーシップを発揮し、マネジメントスキルを磨く ・海外のセキュリティで会ったり、社内IT、BPRといった異なる領域や職務を経験し、スキルを拡張する ・部門や領域を横断して、事業全体の責任を担う