求人情報詳細
楽天グループ株式会社 サイバーセキュリティディフェンス/プロダクトセキュリティ/セキュリティ・エンジニア
正社員
仕事内容 | ・評価実施後の脆弱性を修正またはリスク受容まで管理する ・開発チームや他のセキュリティチームと協力して、特定された脆弱性のリスクを低減する ・開発チームから提案された改善策がセキュリティ基準を満たしていることを確認し、評価する ・セキュリティツール、スクリプト、自動化フレームワーク、レポーティングを開発し、維持管理する <セキュリティ教育、リーダーシップ、成長> ・最新のセキュリティ脅威、脆弱性、緩和技術を常に把握する ・真摯な計画立案、細部への配慮、効果的な権限委譲、効率的な意思決定、個人・チームのアカウンタビリティを通じて、イノベーションを鼓舞し、プラットフォーム全体にスピード感を持って品質を提供し、これらを成功に導く ・開発チームにセキュリティトレーニングと助言を行う ・自分の専門分野について、他のチームメンバーにセキュリティトレーニングの実施およ及び助言を行う ・専門知識が必要とされるプロジェクトに貢献する ・セキュリティプロセス、手順、ガイドラインを文書化する ・セキュリティ要件分析または設計レビューを実施し、推奨事項を提示する |
||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|
経験・資格 |
※求人情報の応募要件全てに該当しなくても、企業様に対して内々に打診したり相談することが可能な場合もございます。一つでも当てはまる方は前向きにご検討下さい。
必須要件:・サイバーセキュリティー(脆弱性の対応)での実務経験 ・よく起こりうるセキュリティーの脆弱性及びその緩和方法の理解に長けていること ・少なくとも1つ以上のプログラミング又はスクリプト言語に長けていること(Python、Java、JavaScript等) ・セキュリティツールや技術(静的・動的解析ツール、脆弱性スキャナーなど)の使用経験 ・セキュリティフレームワークや標準(NIST、ISO27001など)に精通している 歓迎要件: ・コンピューターサイエンス、情報セキュリティ、または関連分野の学位取得者 ・関連するセキュリティ資格(例:CISSP、CEH、OSCP等) ・DevSecOpsの実践とツール(CI/CDパイプライン、コンテナセキュリティ等)の経験 ・クラウドセキュリティ(AWS、Azure、Google Cloud等)の知識 ・セキュリティ設計レビューと脅威モデリングの経験 ・セキュアコーディングプラクティスとコードレビュープロセスに精通している ・日本語能力(必須ではないが、あると望ましい ※更なる詳細事項は、カウンセリング(面談)時にお伝えします。 |
||||||||||||
勤務地 | 東京都世田谷区玉川1-14-1 | ||||||||||||
企業データ |
|
||||||||||||
Recruiting No. | 01000158003932 | ||||||||||||
ひとことコメント | 国内最大のオンラインショッピングサイトを運営する他、プロ野球チームを保有していることでも有名。 世界でも先駆けてインターネットショッピングモールを展開し、設立からわずか3年で株式の店頭公開を果たしている。 また、通販以外にも、ポータルサイト、宿泊予約、証券、クレジットカード、人材、マーケティングリサーチ等、様々な分野における総合サービスを提供。 2007年12月には同社オンラインショッピングサイトのトップページの英語版を開設し、今後の電子商取引事業の国際展開をにらみ、海外向け情報発信の充実化も図られている。 同社は急成長のITメガベンチャー企業というイメージが強いが、それと同時に150年以上続く歴史ある企業になるというビジョンを見据えている企業でもある。 給与体系は実績に応じた年収が支払われ、会社への貢献度によっては、1~2年後にマネジメントポジションに昇格することも。 社員同士の仲は良く、ベテランも新人も隔たりなく何でも言い合ったり、気軽にランチに行く等、これだけの大規模な会社であるにも関わらず風通しは非常に良い。 採用方針として、あえて学歴は問わず、チャレンジ精神の強い方を積極的に受け入れている。国内最大のオンラインショッピングサイトを運営する他、プロ野球チームを保有していることでも有名。 世界でも先駆けてインターネットショッピングモールを展開し、設立からわずか3年で株式の店頭公開を果たしている。 また、通販以外にも、ポータルサイト、宿泊予約、証券、クレジットカード、人材、マーケティングリサーチ等、様々な分野における総合サービスを提供。 2007年12月には同社オンラインショッピングサイトのトップページの英語版を開設し、今後の電子商取引事業の国際展開をにらみ、海外向け情報発信の充実化も図られている。 同社は急成長のITメガベンチャー企業というイメージが強いが、それと同時に150年以上続く歴史ある企業になるというビジョンを見据えている企業でもある。 給与体系は実績に応じた年収が支払われ、会社への貢献度によっては、1~2年後にマネジメントポジションに昇格することも。 社員同士の仲は良く、ベテランも新人も隔たりなく何でも言い合ったり、気軽にランチに行く等、これだけの大規模な会社であるにも関わらず風通しは非常に良い。 採用方針として、あえて学歴は問わず、チャレンジ精神の強い方を積極的に受け入れている。 |
関連する業種から探す