●業務内容
生成AI・AI Agentの安全な本番利用を支えるAI Security Platformの設計・実装を担い、「Security for AI」と「AI for Security」の両面から次世代のセキュリティ基盤を構築
AIガードレール、AI Red/Blue Teamingなど、金融機関に求められる安全性と利便性を両立するセキュリティアーキテクチャの整備を推進
次世代暗号技術やAIを活用したセキュリティ運用の実用化を推進し、〈みずほ〉全体で再利用可能なセキュリティ実装のアセットや型を構築
●具体的な業務内容
AIセキュリティアーキテクチャ・ガードレール設計:アプリ、クラウド、API、認証認可、データ連携等を踏まえたセキュリティアーキテクチャ設計やガードレール設計
AIシステムの防御・運用プロセスの構築(AI Blue Teaming):AI特有の脅威に対するモニタリング・検知手法の確立およびインシデント対応・運用プロセスの整備
AIシステムの脆弱性を突く攻撃(AI Red Teaming)の検証・手法確立
AIを活用してセキュリティ運用自体を自動化・高度化するソリューションの検証・推進
認証認可、ゼロ知識証明、PQC(耐量子暗号)といった将来的な暗号技術移行や次世代技術に関わるリサーチ、および金融システムへの実用性・適用可能性の評価から実装、横展開の推進
セキュリティ部門、IT開発部門、事業部門等のステークホルダーに対して、高度なセキュリティ要件と俊敏性を両立させるための技術的な意思決定の推進
●プロジェクト例
生成AI利用におけるセキュリティガードレール・防御システムの構築
LLMに「不適切な入力や出力」をさせないための機構(ガードレール)を設計し、組織のポリシーや統制要件に適合した安全な運用を実現するための手法を検討・構築します
AI Red Teaming手法の確立
日々進化するAIシステムに対する攻撃シナリオ(脱獄・プロンプトインジェクション・データポイズニング)をシミュレートする「Red Teaming」の手法を検証し、〈みずほ〉における適用可能性を検討します
AI特有リスク評価プロセスの標準化
AIエージェントを活用し、SIEMから出力される膨大なアラートを要約・優先度付けし、人の確認・承認を適切なタイミングで加えながら、初期調査(トリアージ)や通知等を自動化する仕組みを検討・構築します
【必須要件/Must】
技術経験
セキュリティレビュー、脆弱性診断、リスク評価、セキュリティアーキテクチャ設計
AI、アプリケーション、クラウド、API、認証認可、データ保護、およびIT統制に関する基本的な理解
※AIセキュリティの専門経験は必須ではありません。上記セキュリティの実務経験をベースに、AI領域へ自身の専門性を拡張したい意欲を重視します。
推進経験
【希望要件/Want】
技術経験
推進経験
【求める人物像】
【勤務時間・休憩時間】
始業時刻8時40分・終業時刻17時10分(所定労働時間7時間30分、休憩時間60分)
※勤務する部署においてフレックスタイム制が導入されている場合には、その時間運営に従う
週休2日制(休日は土日祝日)
年間有給休暇4日~21日(下限日数は、入社直後の付与日数となります)
年間休日日数120日
土曜、日曜、祝日※休日勤務の場合あり
有給休暇(年間21日、但し初年度は採用月による)、年末年始休暇(12/31、1/2、1/3)、その他長期休暇制度等の有給休暇、特別休暇等
【試用期間】
試用期間あり(6ヶ月)、給与は同額
月給制、昇給昇格有
雇用保険・労災保険・健康保険・厚生年金保険
【東証プライム上場企業グループ 売上約1,000億円のエネルギーマネジメント会社】 IT統括本部 IT企画・開発プロジェクトリーダー
【東証プライム上場 日本最大級の発電会社】 電力需給統括部 電力需給システム開発プロジェクトリード担当
【総合重電機メーカー直系 老舗コンサルティング会社】 先端テクノロジー・データサイエンス分野のコンサルタント
西武グループのダイナミックな成長を、不動産ファンドの運用から推進します。
日本企業の長期的な成長を支える、新しい金融の仕組み作りに挑戦中です
オルタナティブ市場成長の担い手として。個が経験を活かし、チームワークで価値を生み出す運用会社です。
大企業から中堅中小企業まで。 サステナビリティの視点で ビジネスの成長ストーリーを描く。
「成長の果実」を従業員の手に。 世界と日本で多くの企業が待ち望む、 新たな報酬制度の運用を支えたい。
世界のスタートアップに投資し、 中長期的な成長に伴走していく。 日本の農林水産業と、食料が育むいのち、 そして地域を元気にするために。