セキュリティエンジニア<管理職候補>
■7000名を超えるグループ全体のITインフラ・セキュリティ基盤において、セキュリティ施策の企画・立案から導入・推進までを主導していただきます。 ■グループの事業拡大や、サイバー攻撃の高度化を見据え、広い視野でグループ全体のセキュリティレベル向上を牽引することがミッションです。 【具体的には】 (1)の業務をメインとしながらも、(2)(3)の業務も担っていただきます。 (1)セキュリティ戦略・施策の企画と導入推進 ・最新のサイバー脅威動向(脆弱性情報、攻撃手法など)の収集・分析 ・自社インフラ環境への影響評価と、必要な対策(セキュリティソリューションの選定・導入、インフラ設定の改修)の立案・実行 (2)社内のセキュリティガバナンスの策定・浸透 ・アプリケーション開発部門等と連携し、システム仕様や業務フローに合わせた新しいセキュリティ運用ルールの策定・定着化 (3)インシデントレスポンス(CSIRT体制のリード) ・インシデント発生時には、外部セキュリティベンダーを指揮・連携しながら、原因・影響範囲の特定、封じ込め、復旧計画の立案をリードします。 ※24時間監視などのオペレーション業務は外部ベンダーに委託しており、本ポジションは委託先をコントロールする側です。 ■働く環境 ・平均残業時間13時間、週2~3回のリモート実施、フルフレックス制の導入など、働きやすい環境です。 ・中途が多く、フラットで支え合う文化が特徴です。