求人情報詳細
NEW 東証プライム上場 総合重機メーカー グループ全体の情報セキュリティ担当者(SOC/CSIRT)
正社員
1000万円
| 仕事内容 | 同グループのSOC/CSIRTとして、セキュリティ監視、脆弱性管理、インシデント対応等の技術領域を全社規模で担当していただきます。ITに加えてOT(工場システム)領域も関わりながら、社内外、国内外の関係者と連携して施策を推進していただきます。重要なセキュリティ活動を広い裁量で自らリードいただけるポジションです。 【業務内容】 同グループでは、グローバルに展開する多様な事業を支えるため、グループ全体のサイバーセキュリティ強化を進めています。従来のアラートドリブンな運用に加え、脅威インテリジェンスを活用したインテリジェンスドリブンなセキュリティ運用への転換を推進しており、SOC/CSIRT機能の強化や脆弱性管理(CTEM)の高度化を担う人財を募集します。 [1] SOC/CSIRTチームとして、セキュリティ監視や脆弱性管理、インシデント対応といった技術的かつ重要な役割を全社規模で担当していただく。具体的には以下のとおりです。 ・セキュリティ監視ツールによって収集された情報を分析し、脅威のレベルに応じた対応を指示する(分析のメインはベンダが担当、同社は判断がメイン) ・社内で取り扱われているシステムの脆弱性情報を収集し、是正促進する ・IT領域だけでなくOT領域(工場)のセキュリティ施策のリード/アシスト ・インシデント発生時、関係部門や国内外の関係会社と連携して、対応の指揮や支援を実施 ・インシデントの予兆を捉える意味で、世の中のセキュリティ動向に関する情報を収集し、自社の監視や予防措置に取り込んでいく施策のリード/サポート [2] 社内外の関係者との連携に関しては以下のとおりです。 社内:全社情報システム部門およびIT子会社とは、各施策をつうじて密に連携する。 脆弱性管理においては、システム保有部門(前述の部門に限らない)と連携しながら脆弱性の是正を進めることになる。 OT関連施策においては工場担当者と連携しながら施策推進する。 社外:製品やサービスの外注において外部ベンダと連携する。また社外カンファレンスやワーキンググループにおいて、お互いの組織で行なっている施策や課題について意見交換をする。 [3] 具体的な製品名は開示できないが、EDR・SIEMといったセキュリティ機器やサービスがメインになる。 [4] [1] に記載の領域でできること/やるべきことは山ほどあるが、人手が足りず片手落ちになっていることがたくさんある(OTセキュリティ、IoTセキュリティ、脆弱性管理(CTEM)、インシデント対応、脅威インテリジェンス/脅威ハンティング活動)。 【役割】 1最低限のITスキル(基本情報技術者程度でOK)。他者と適切に協調しながら、プロジェクトを自分事としてリード/アシストできるマインドセット。 2個別プロジェクトのリーダー/メンバー 【アピールポイント】 同グループは、航空・宇宙、防衛、エネルギー、社会インフラなど多様な事業をグローバルに展開しています。本ポジションでは、それら事業を支えるグループ全体のサイバーセキュリティ強化に携わり、SOC/CSIRT運営に加え、脆弱性管理(CTEM)、脅威インテリジェンス、OTセキュリティなど幅広い領域で経験を積むことができます。特定分野に限定されない広い視野と実践的な経験をつうじて、高度な専門性と推進力を兼ね備えたセキュリティ人材として成長できる環境です。 ・航空・宇宙、防衛、エネルギー、社会インフラなど、多様な事業を展開する同グループ全体のセキュリティに携わることができる。 ・セキュリティ監視やインシデント対応に加え、脆弱性管理(CTEM)、脅威インテリジェンス、OTセキュリティなど幅広い領域で経験を積むことができる。 ・グループ全体を対象としたセキュリティ施策の企画・推進をつうじて、高い視座で活動することができる。 ・一人ひとりが大きな裁量を持ってプロジェクトをリードできる。一方で、チームとして協力しながら成果を創出する文化がある。 ・国内外の有償カンファレンス(RSA Conference、Cyber Security Symposium in Shirahamaなど)への参加機会があり、最新の知見や技術動向に触れることができる。 ・海外拠点・海外グループ会社との連携を通じて、グローバルなセキュリティ施策を推進する経験を得られる。 ・IT・セキュリティ関連資格の受験費用や維持費を補助する制度がある。 ・リモートワークと出社を柔軟に選択でき、多様な働き方を実現できる。 ■働き方 リモート勤務:可(制限なし) |
||||
|---|---|---|---|---|---|
| 経験・資格 |
※求人情報の応募要件全てに該当しなくても、企業様に対して内々に打診したり相談することが可能な場合もございます。一つでも当てはまる方は前向きにご検討下さい。
【必須要件】[1] IT関連の業務経験およびそれを示す資格保有 [2] 高度セキュリティ資格の保有および関連実務経験 資格(いずれか):情報処理安全確保支援士、CISSP、CISM、GIAC、OffSec 実務経験:SOC運用/セキュリティ監視、CSIRT運営、脆弱性管理、インシデント対応 【歓迎要件】 ・SOC/CSIRT実務経験 ・複数のインシデント対応実績 ・OTセキュリティ経験 ・脅威インテリジェンスや脅威ハンティングの経験 ・ビジネスレベルの英語力 【求める人財像】 ・業務遂行にあたり、指示を待つのではなく自らタスクを見つけて拾っていけるマインド ・対話相手の背景を理解し、まずは肯定的に接しながら建設的な議論ができるマインド ※更なる詳細事項は、カウンセリング(面談)時にお伝えします。 |
||||
| 想定年収 | 500 万円 ~ 1050 万円 | ||||
| 勤務地 | 東京都江東区 | ||||
| 企業データ |
|
||||
| Recruiting No. | 02002146001731 |
関連する業種から探す