業務内容
DX事業や決済プラットフォーム事業における安全性と信頼性を確保し、お客様や社会から信頼されるシステム基盤を構築・維持する中核的な役割を担います。
高度化・巧妙化するサイバー攻撃のリスクが増大する中、システムの安全性を守り、企業の持続的な成長を支える防衛の最前線となるポジションです。
[1] 堅牢なセキュリティ基盤の設計・構築
・社会インフラレベルのサービスに求められる高可用性と堅牢性を両立させるアーキテクチャを設計します。安全性の高い基盤を構築し、継続的に運用します。
・システムガバナンスを強化し、継続的な安定運用に貢献します。
[2] インシデント対応とリスク管理(PSIRT/SOC)
・PSIRTまたはSOCとして、脆弱性対策、アクセス管理、インシデント対応を実施します。
・CSIRTと連携してサイバー攻撃を早期検知・迅速対応し、事業への影響を最小化します。
[3] セキュリティレベルの底上げと技術戦略の推進
・新技術の導入や開発プロセスの改善を主導し、組織全体のセキュリティレベルを底上げします。
・AIなどの最新技術がもたらす脅威の進化に対応するため、サイバーセキュリティ分野で新技術を検証し、社会実装を推進します。
[4] コンプライアンスの遵守と認証の維持
・PCI DSSやISO/IEC 27001などの国際基準に準拠したセキュリティの維持・強化を推進します。
[5] セキュリティ組織作り
・PSIRT/SOC機能を担い、プロダクト横断でシステムガバナンスを強化し、組織全体のセキュリティレベルを継続的に向上させる体制を構築・維持します。
・専門職向けのキャリアパスを整備し、社員の自律的な成長を支援します。セキュリティエンジニアが新規チームの立ち上げや開発体制の設計をリードできる環境を提供します。
【プロジェクト詳細例】
◆案件:フードデリバリーに関する飲食店舗向けサービス
◆参加メンバー:事業開発メンバー4人、エンジニアリングマネージャー1名、開発メンバー3名体制
◆PJ進行状況:
・外部の開発パートナーと連携しプロジェクトを推進
・フロントエンド開発(React)、バックエンド設計・実装(AWS)
・海外パートナーを含めた、外部サービスとのAPI連携
・顧客体験を意識したUX、UI、データ設計
入社後に関して
【キャリアパス】
・DG Technology本部は、2021年9月に設立した同社内におけるの新組織であり、デジタルガレージのテクノロジーのコアとして重要な位置づけにあります。
本組織の拡大とともに、複数のプロジェクトを管理するエンジニアリングマネージャーやまたはエグゼクティブエンジニアリングマネージャー等を目指して頂きます。
・担当しているサービスが分社化する場合は、立ち上げメンバーとして出向する事もご希望に合わせて検討可能です。
※グループ内の研究開発部門から分社化した実績あり
【DG Technology本部について】
DG Technology本部はデジタルガレージ全体の技術導入とシステム開発に責任を持ち、部署を横断して技術サイドから各プロジェクトやプロダクトをマネジメントする組織です。
既存事業の運用・改善と新規事業開発に関するビジネスサイドの要件を分析し、技術選定からフロンドエンド・バックエンドの設計や実装、開発パートナー会社へのディレクションまで、システム開発のマネジメント全般を担います。
先端技術を用いて新規事業の開発を行い、商品やサービスとして提供し、社会に貢献することを目指しています。既存事業の資産を生かした事業開発や、クライアントとの協業などから新しいサービスを生み出します。研究開発組織や投資先のスタートアップとの協業を通じて、キャッチアップした最新技術を開発に生かせるのが強みのひとつです。
【必須条件】
高セキュリティ・高可用性が求められる大規模システムまたは社会インフラレベルのインフラおよびアプリケーションにおける設計、構築、運用経験
Webアプリケーション、API、クラウドインフラ(AWS, GCP, Azureなど)の脆弱性診断・ペネトレーションテスト実施と改善の経験
PSIRT、SOC、またはCSIRTにおける実務経験(脆弱性管理、セキュリティ監視、インシデントレスポンスのいずれかを含む)
PCI DSSやISO/IEC 27001などの国際基準に関する深い知識と適用経験
開発チーム、PdM、法務、監査部門など多様な関係者と連携し、ビジネス要求とセキュリティリスク低減を両立させる意思決定・コミュニケーション能力
【歓迎条件】
FinTech、決済、または金融データを取り扱うDX領域でのセキュリティ戦略策定や実装をリードした経験
AWS、GCP、Azureなどの主要クラウドインフラに関する資格、または社会インフラレベルのサービスに求められる高可用性と堅牢性を両立させたクラウドアーキテクチャの設計・構築における同等の技術や経験
PCI DSS準拠システムの設計、構築、または維持に直接関与した経験
AIによる脅威の分析や、生成AIの活用に伴うセキュリティリスクの評価・対応に関する知識や経験
Web3、ブロックチェーンといった最先端技術領域のセキュリティに関する知見
セキュリティ教育プログラムやハンズオン研修など、組織横断的なセキュリティ文化の醸成に貢献した経験
セキュリティチームの立ち上げ、組織設計、またはチームマネジメントをリードした経験
フルフレックス制
※9:30~18:30を基本とし、始業・就業の時刻を労働者の決定に委ねる
※標準労働時間1日8H
※休憩1H
※管理監督者としての採用になる場合もございます。
・完全週休2日(土・日)
・祝日
・有給休暇
・慶弔休暇
・年末年始休暇
・ボランティア休暇
・産前産後休暇
・育児休暇
・介護休暇
・裁判員休暇 等
雇用期間の定め無し(試用期間3か月あり)
昇給:年1回(4月)
賞与:年1回(7月)
================
下記の評価制度を導入し、自身で立てた目標の達成度合いだけではなく、その他貢献度も加味して評価ができる仕組みをとりいれています。
・インパクト評価
┗自身の設定した目標やその達成度合い、目標外の実績がどの程度事業に貢献できたかにより評価するもの
・役割遂行度評価
┗与えられた等級・役割に対し期待するアウトプットをどれだけ発揮できたかを評価するもの
・社会保険完備
【東証プライム上場 大手インターネットサービス企業】 本社 リスク管理部 グループ全体の統合的リスク管理
【中央官庁所管 特別民間法人(従業員数:約4000名)】 内部統制アドバイザー
【水処理プラントの全国展開するエンジニアリング会社】 監査室 全社・グループ会社の内部監査
西武グループのダイナミックな成長を、不動産ファンドの運用から推進します。
全員参加型のビジネス変革が成果を生み出し、キャリア人材の成長機会が増え続けています。
日本企業の長期的な成長を支える、新しい金融の仕組み作りに挑戦中です
人々の生活や命を支えるため、「食料・水・環境」分野で地域に根ざした事業にチャレンジする
オルタナティブ市場成長の担い手として。個が経験を活かし、チームワークで価値を生み出す運用会社です。
大企業から中堅中小企業まで。 サステナビリティの視点で ビジネスの成長ストーリーを描く。