同社の情報システム部門は少人数体制で運営しており、ITインフラからセキュリティまで横断的に担当しています。各メンバーが専門性を活かして自律的に動ける環境で、必要な改善提案を主体的に進めやすい組織です。
本ポジションでは、ゼロトラストセキュリティモデルに準じ、全社のセキュリティレベルを継続的に高める役割を担っていただきます。
現行のセキュリティ基盤の管理・運用を中核に、将来的なセキュリティイベントの可視化・相関分析を見据えたログ戦略を設計し、監視体制の高度化を中長期的にリードしていただくことを期待しています。
また、ISMSやSOC2などの社内セキュリティ基準と整合した形で、成長する事業を安全に支えるガバナンス体制の強化にも関与いただきます。
【具体的な業務内容】
ゼロトラストセキュリティモデルを前提とし、ID・デバイス・アプリおよびログ情報を判断材料としたアクセス制御・監視の運用モデルのもと、以下の業務を担当いただきます。
・EDRおよびCASBのポリシー設計、運用、監視、チューニング
-ポリシー設計、アラート対応、例外管理、継続的な運用改善
・セキュリティインシデント対応およびログ分析
-セキュリティアラートの分析、インシデント対応~再発防止策の検討
・社内セキュリティ施策との連携
- ISMS・SOC2等のセキュリティ基準を踏まえた運用設計・改善への関与
・新たなセキュリティ技術・ソリューションの調査および導入検討
-セキュリティアーキテクチャの継続的な強化
<働き方>
週1日の在宅勤務が可能で、ご家庭事情により週2~3日在宅へ変更することもご相談いただけます。
コーポレート部門は部門横断での連携や意思決定のスピードを重視しており、対面でのコミュニケーションを大切にしながら、資料作成や企画業務などは在宅で効率よく進められる"ハイブリッドな働き方"を採用しています。また、小学校3年生までのお子様がいる方には、時差出勤・中抜け・在宅勤務など、個々の状況に合わせた柔軟な働き方を個別に調整しています。
【必須スキル】
・NIST SP 800-207に基づくゼロトラストセキュリティの運用管理経験
・EDR / CASB等のセキュリティソリューションの実務運用経験
・セキュリティインシデント対応およびログ分析の実務経験
・部門横断でのコミュニケーション能力
【歓迎スキル】
・IDaaSを前提としたアクセス制御設計・運用経験
・セキュリティ運用の自動化・効率化に関する経験
・ISMS(ISO/IEC 27001)やSOC2等のセキュリティフレームワーク・認証対応の経験
【求める人物像】
・主体的に行動し、自らの領域だけにとらわれず常に改善に向けて取り組める方
・目標達成意欲が高く結果にこだわれる方
・ゼロトラストの思想を理解し、運用・改善を回せる方
・技術と運用の両面から、実効性のあるセキュリティ施策を考えられる方
・新しい技術や脅威動向に対して継続的に学び続けられる方
09:00-18:00 (実働8時間:休憩1時間)
時間外労働有無:有り
原則オフィスワーク(職種・条件次第で一部リモートワーク有)
みなし残業(45時間)
完全週休2日制(土日)、国民の祝日、年末年始(12月29日-1月3日)
有給休暇初年度10日付与、産前産後休暇、育児休暇、介護休暇、慶弔休暇
昇給と賞与は、年2回(4月・10月)の人事評価に基づき、年2回(5月・11月)に改定されます。
※ 入社から6ヶ月経過後に評価の対象となります。
※ 人事評価のルールは、今後見直しが行われる可能性があります。
健康保険、厚生年金保険、雇用保険、労災保険
【東証プライム上場 日本有数の電機メーカー系プライムベンダー】 ITエンジニア(社会インフラのDX/GX事業 電力・エネルギー領域)
【 売上約1,500億円のエネルギーマネジメント企業 】 事業企画本部 エネルギー領域のデータサイエンティスト
【東証プライム上場 日本最大級の発電会社】 需給推進部門 電力需給の業務基盤構築プロジェクトリード(主任)
全員参加型のビジネス変革が成果を生み出し、キャリア人材の成長機会が増え続けています。
人々の生活や命を支えるため、「食料・水・環境」分野で地域に根ざした事業にチャレンジする
本質を見極める洞察力を磨き、専門技術を深く学び続ける人材たちが、世界のプロジェクトを完遂に導いています。
高度な専門性を持ち、お客様の業務に精通したSEと営業が一丸となり、 お客様のビジネスの成長を “攻めと守り”のITで支援。
世界に向かうデジタルビジネスのパートナーとして、売上拡大とコスト最適化を支援しています。
エネルギー、インフラ、ストレージ。3つの注力事業において、新しい人材が 「新生東芝」 を動かし始めています。