みずほ証券の全社DXを主導し、グループ横断でデジタル戦略の企画・実行、AI・データ活用案件のPMO、経営層への報告、関係部門の調整、変革推進とメンバー育成を担います。東京本社勤務で、必要に応じた出社を伴うリモートワークが可能です。
この求人について
脅威インテリジェンス機能とRed Team/Purple Team活動を主導し、サイバー攻撃への検知、対応、レジリエンスを継続的に高めるポジションです。SOC、CSIRTを含む関係チームと協力し、攻撃者の視点を取り入れたシミュレーションと、防御側の改善サイクルを企画して実行します。
脅威インテリジェンスでは、脅威情報の収集、加工、分析を行い、組織にとって有用なインテリジェンスとして整理します。Red Team/Purple Teamでは、疑似的なサイバー攻撃を通じて脆弱性を検証し、より効果的な防御戦略を検討します。また、最新の攻撃傾向やインシデント事例を社内向けレポート、勉強会、トレーニングなどで共有します。必要に応じて、対外的な情報発信や業界内での情報共有・連携も支援します。
応募には、サイバーセキュリティ技術および攻撃手法についての高度な専門知識と実務経験が必要です。金融機関や大手企業での脅威インテリジェンス、Red Team、ペネトレーションテスト、セキュリティアセスメント、またはセキュリティプロダクトベンダーでの攻撃手法研究、シグネチャや検知ロジックの設計経験などが例として挙げられています。ネットワーク、OS、アプリケーション、クラウド、ID基盤に関する幅広い技術知識に加え、実際の攻撃手法やTTPに基づく脆弱性の発見力、攻撃シナリオの構築力が求められます。攻撃者に対抗できるセキュリティ技術と攻撃手法への精通も必要です。
CISSP、CISM、CISA、情報処理安全確保支援士、GIACのGCTI・GREM・GPEN、OSCPなどの資格、MITRE ATT&CKやD3FENDを用いた分析・検知・防御策のマッピング経験は歓迎されます。海外拠点や海外ベンダーと協働するためのビジネスレベルの英語力も希望要件です。
勤務地は東京都です。雇用形態は正社員で、契約期間の定めはありません。試用期間は6か月です。標準勤務時間は8時40分から17時10分までで、所定労働時間は7時間30分、休憩は60分です。部署によってフレックスタイム制が適用される場合があります。給与は規程に基づき、能力・適性などを考慮して決定され、金額は応相談です。通勤補給費、昼食費補助、各種社会保険、持株会制度、ベビーシッター育児割引制度、住宅関連制度、財産形成支援制度、余暇支援制度などがあります。休日は土日祝日、年末年始で、年次有給休暇や特別休暇も設定されています。
これは企業の公式求人情報をもとにAIで作成した要約です。情報が不完全、古い、または誤っている可能性があります。応募前に必ず公式の求人情報ですべての内容をご確認ください。