仕事内容 Role
ミッション
いま、同社の情報セキュリティは「第二創業期」を迎えています。
製造業の産業変革を目指すという未踏のドメインで、グローバル展開とサプライチェーンプラットフォームの複雑性が加速度的に増しています。
私たちが取り組むのは、既存基盤の維持ではなく、多拠点・グローバル・製造業AIプラットフォームという前例のないコンテキストで、ゼロトラスト・アーキテクチャをゼロから設計・実装し直すことです。
セキュリティを「事業の足かせ」ではなく「事業を勝たせる競争優位性」として捉え、経営陣と一緒にセキュリティ組織をデザインしていただける方を求めています。
業務内容
1)グローバルプラットフォームのセキュリティアーキテクチャ設計
- 海外を含む多拠点を横断したアイデンティティ管理・アクセス制御の設計
- 同社等の各サービスを横断するデータセキュリティ標準の策定と実装
- ゼロトラスト・アーキテクチャに基づいた認証・認可基盤(Microsoft Entra ID、SSO、MFA等)の設計と運用
2)SecOps とインシデント対応
- EDR / SIEM / IDaaS / CASB / DLP等のセキュリティツールの導入・運用・チューニング
- セキュリティインシデントの検知・分析・対応(脅威ハンティング、初動対応、根本原因分析含む)
- 脆弱性診断・ペネトレーションテストの計画と実施支援
- 脅威インテリジェンスの収集と対策の実行
3)組織のセキュリティ文化形成と仕組みづくり
- セキュリティポリシー・ガイドライン・インシデントレスポンス計画の策定・更新・教育展開
- 各種監査(ISMS、SOC2、外部監査等)における技術面の対応
- 新たなセキュリティ技術やフレームワークの情報収集とPoC(ゼロトラスト、SASE、SSPM、クラウドセキュリティプラットフォーム等)
働き方・やりがい
1)グローバルプラットフォームのセキュリティアーキテクチャ設計
- 海外を含む多拠点を横断したアイデンティティ管理・アクセス制御の設計
- 同社等の各サービスを横断するデータセキュリティ標準の策定と実装
- ゼロトラスト・アーキテクチャに基づいた認証・認可基盤(Microsoft Entra ID、SSO、MFA等)の設計と運用
2)SecOps とインシデント対応
- EDR / SIEM / IDaaS / CASB / DLP等のセキュリティツールの導入・運用・チューニング
- セキュリティインシデントの検知・分析・対応(脅威ハンティング、初動対応、根本原因分析含む)
- 脆弱性診断・ペネトレーションテストの計画と実施支援
- 脅威インテリジェンスの収集と対策の実行
3)組織のセキュリティ文化形成と仕組みづくり
- セキュリティポリシー・ガイドライン・インシデントレスポンス計画の策定・更新・教育展開
- 各種監査(ISMS、SOC2、外部監査等)における技術面の対応
- 新たなセキュリティ技術やフレームワークの情報収集とPoC(ゼロトラスト、SASE、SSPM、クラウドセキュリティプラットフォーム等)
利用ツール・デバイス
Windows、Macbook、iPhone/iPad
Google Workspace、Okta、Microsoft Entra ID、Slack、Confluence、Jira、Intune、JamfPro、CrowdStrike、Firewall等のセキュリティ製品
各種ログ収集・分析基盤、脅威インテリジェンスサービス
応募要件 Requirements
- 同社のミッション・バリュー・カルチャーへの共感
- EDR/SIEM/IDaaS/CASB/DLPのいずれか2つ以上の実装・運用に深い実務経験
- ゼロトラスト・アーキテクチャまたはそれに準じたモダンなセキュリティアーキテクチャの実装または運用経験
- 部門横断のプロジェクトにおいて、関係者と協力し成果を出した経験
- セキュリティもしくはインフラ・SREエンジニアとしての実務経験3年以上(年数より深さを評価)
給与・待遇 Compensation
<経験・能力を考慮し、当社規定のグレードごとの給与レンジに応じて決定します>
年収:600〜1400万円
※給与改定は原則年2回
※固定残業代45時間含み、超過分は別途支給となります。
Apply
この求人に応募する
4つのステップで、1分ほどで応募できます。職務経歴書・履歴書は、お手元になければ後からお送りいただいても大丈夫です。ご応募後、担当コンサルタントからご連絡し、企業名や詳細条件をご案内します。
Similar roles