セキュリティエンジニア(IC)

RAKSUL

セキュリティ

Cybersec

AWS

フレックス

この求人について

テクノロジー本部のコーポレートテクノロジー部にある情報セキュリティ戦略室で、グループ各社を横断したセキュリティ運用を担当します。現在は、脅威の検知から対応までを行う体制を設計し、実際の運用として定着させることが主要なテーマです。少人数の組織のため、特定領域だけに業務を限定せず、設計、調整、実装、改善を一貫して進めます。

具体的には、SOC運用の立ち上げと内製化に向けて、外部ベンダーの選定支援、監視対象の範囲やエスカレーション手順の設計、運用開始後の改善を行います。委託業務の範囲とSLAを管理し、報告内容の品質を確認しながら、必要な運用変更をベンダーへ求めます。EDRやSIEMの検知ルールを見直して誤検知を減らし、検知できる範囲を広げることも担当します。

インシデント発生時は、初動、調査、復旧、報告までを関係部署と連携して進めます。事業継続計画との連携やサイバー演習の企画も含まれ、金融事業では当局への速報体制にも対応します。グループ子会社に対しては、セキュリティアセスメントの実施、発見された課題の改善支援、M&A後のPMIに伴う対応を行います。金融事業では、金融領域の要求水準を考慮した監視・対応設計やリスクアセスメントへの参加も求められます。プレイブックや手順書を整備し、自動化やスクリプトによって運用負荷を下げ、担当者に依存しない仕組みへ移行します。

必須条件は、SOCまたはCSIRTで、アラートのトリアージ、分析、エスカレーション、クローズまでを含む実務経験です。EDR、SIEMなどのセキュリティ製品を運用し、検知ルールの作成やチューニングに関わった経験、初動から報告までのインシデント対応経験も必要です。AWSやGCPなどのパブリッククラウドにおけるログやセキュリティ設定への理解、手順書・プレイブックの文書化経験、部門横断の調整経験が求められます。外部ベンダーの導入や新たな運用体制の立ち上げを計画し、プロジェクトとして進めた経験、セキュリティ監査またはインタビューの実施経験も対象です。学歴条件は記載されていません。

歓迎される経験には、MSSPの選定・立ち上げの主導、ベンダーやMSSPとの協働、内製SOCへの移行、自動化やスクリプトを用いた運用改善があります。加えて、グループ会社やM&A先のセキュリティアセスメントとPMI、金融領域の要求水準への理解、脆弱性診断の実施・主導、フォレンジック、ペネトレーションテスト、セキュリティバイデザイン、ISO27000シリーズやJIS Q 15001の要求事項に関する理解・運用経験が挙げられています。

勤務地は東京都港区麻布台の麻布台オフィス、または会社が認めた自宅などのリモートワーク場所です。リモート勤務と週数回の出社を組み合わせたハイブリッド形式で、フレックスタイム制を採用しています。コアタイムは11時から15時までで、週初めのみ10時から15時まで、標準労働時間は1日8時間です。時間外労働があります。雇用形態は正社員で、契約期間の定めはなく、試用期間は3か月です。

年収は740万円から1,000万円で、経験や前職給与を考慮して決定されます。45時間分の固定残業代と20時間分の固定深夜代を含み、超過分は別途支給されます。賞与は年2回で、業績・評価・実働率により変動します。休日は土曜日、日曜日、国民の祝日で、入社時に初年度の有給休暇が付与されます。リフレッシュ休暇、年末年始休暇、慶弔休暇、Thanks Holiday、法定の産前産後休暇などもあります。

福利厚生として、企業型確定拠出年金、借り上げ社宅、育児・介護休業、産育休復帰祝金、慶弔見舞金、ベビーシッター割引券、企業主導型保育園の利用制度、Thanks Holiday、長期勤続祝い褒賞金が用意されています。健康保険、厚生年金保険、雇用保険、労働保険に加入します。入社後研修、スキルアップ支援、言語習得支援、対象職種向けの技術書購入制度があります。業務内容や就業場所は、会社の事業状況や適性、会社が定める事業場の範囲で変更される場合があります。

これは企業の公式求人情報をもとにAIで作成した要約です。情報が不完全、古い、または誤っている可能性があります。応募前に必ず公式の求人情報ですべての内容をご確認ください。