【業務内容】
同社グループ全体(国内・海外拠点含む)を対象に、SOC/CSIRTを中心としたサイバーインシデントレスポンス態勢の構築・運用(平時)と、有事対応の指揮をリードいただきます。日々の監視・検知から、重大インシデント時の事案統括・経営レポーティング、再発防止策の取りまとめまで、サイバー攻撃に対する最前線の司令塔となるポジションです。
[1] 同社全体のSOC・CSIRT監視/対応態勢の高度化(平時)
グループ全体のSOC・CSIRTによる監視・検知・分析・初動対応プロセスの企画・設計・改善
ログ管理基盤、SIEM、EDR、SOAR等の活用方針を含めた、監視カバレッジ・検知ロジック・対応フローの設計・チューニング
サイバー脅威インテリジェンス(CTI)の活用を含む、ルール更新・検知シナリオ設計・ハンティング活動(Threat Hunting)の企画・推進
[2] グローバルにおけるSOC監視体制強化に関する企画・推進
海外の地域SOCを束ねるグローバルSOC監視体制強化において、計画策定や実務を担う
[3] サイバーインシデントレスポンス(有事)のリード
サイバーインシデント発生時のテクニカル/マネジメント両面での指揮・統括
経営層・関係当局・提携先等への報告内容・タイミング・メッセージングの検討への関与
[4] サイバー犯罪対応の企画・推進(フィッシング、不正送金等)
フィッシング対策などサイバー犯罪対応強化において、計画策定や対応の指揮・統括
※ご経験・スキルに応じて、上記からお任せする範囲・役割(リード/企画・実務推進)を検討いたします。
応募資格(経験/資格など)
【必要要件】
○サイバーセキュリティ技術・インシデントレスポンスに関する高度な専門知識・実務経験
(例)ITベンダ、大手金融機関等でのセキュリティ・技術評価・インテリジェンス等の経験者
○ネットワークやサーバ構築など、インフラ系プロジェクトやセキュリティツール導入プロジェクトのマネジメント経験を有する人材
○セキュリティ技術・攻撃手法等に精通し攻撃者に対抗できるハッカー人材
【希望要件】
○CISSP、CISM、CISA、情報処理安全確保支援士、GIAC(GCIA、GCFA、GCIH等)、OSCP等のセキュリティ・インフラ関連資格の保有
○金融機関または重要インフラ事業者における、重大サイバーインシデント対応(事案統括・再発防止策取りまとめ)の経験
○フィッシング対策、不正送金対策、不正アクセス対策等の企画・運営経験
○海外拠点・海外ベンダーとの協働を前提としたビジネスレベルの英語力
【勤務時間・休憩時間】
始業時刻8時40分・終業時刻17時10分(所定労働時間7時間30分、休憩時間60分)
※勤務する部署においてフレックスタイム制が導入されている場合には、その時間運営に従う
【時間外労働】
時間外労働、休日勤務をさせることがある
待遇
■職員
基本的な労働条件は次のとおりですが、部署により「フレックスタイム制」が適用される場合があります。勤務形態、その他の条件については、内定時までに明示いたします。
土日、祝日、年末年始(12/31,1/2,1/3)、 有給休暇(年間21日、但し初年度は採用月による)、その他特別休暇等があります
【試用期間】
試用期間あり(6ヶ月)、給与は同額
賞与 :年2回
各種社会保険完備(雇用保険・労災保険・健康保険・厚生年金保険)
【東証プライム上場企業グループ 売上約1,000億円のエネルギーマネジメント会社】 IT統括本部 IT企画・開発プロジェクトリーダー
【東証プライム上場 日本最大級の発電会社】 電力需給統括部 電力需給システム開発プロジェクトリード担当
【東証プライム上場 メガバンク系 総合リース会社】 リスクマネジメント統括部 リスク調査・企画・管理
西武グループのダイナミックな成長を、不動産ファンドの運用から推進します。
日本企業の長期的な成長を支える、新しい金融の仕組み作りに挑戦中です
オルタナティブ市場成長の担い手として。個が経験を活かし、チームワークで価値を生み出す運用会社です。
大企業から中堅中小企業まで。 サステナビリティの視点で ビジネスの成長ストーリーを描く。
「成長の果実」を従業員の手に。 世界と日本で多くの企業が待ち望む、 新たな報酬制度の運用を支えたい。
世界のスタートアップに投資し、 中長期的な成長に伴走していく。 日本の農林水産業と、食料が育むいのち、 そして地域を元気にするために。