■このポジションのミッション
医療DX企業として患者・薬局の重要データを守りながら、41のAWSアカウントで運用されるサービス群のセキュリティ基盤を設計・推進していただきます。
単なるセキュリティ運用ではなく、「何かあってから対応する」のではなく「起きる前に防ぐ」ための仕組みづくりをリードするポジションです。
CTO直下の立場で、AWS環境のセキュリティ強化、リスク管理体制の整備、組織全体のセキュリティ文化醸成を推進し、事業成長を支える強固なセキュリティ基盤の構築を担っていただきます。
■仕事内容
・41AWSアカウントのIAM権限棚卸しおよび最小権限化の推進
・GuardDuty、CloudTrail、Security Hub等を活用した監視・検知基盤の構築
・ランサムウェア等の侵害を想定した復旧訓練の企画・実施
・AWS Backup Vault Lockやクロスアカウントバックアップの整備
・Terraformを活用したセキュリティガードレールの設計・運用
・セキュリティインシデント対応フローの策定および訓練の定例化
・開発チームへのセキュリティガイドライン策定・教育
・薬機法、個人情報保護法等の法令対応に関する技術的支援
・経営層、法務、事業部門へのセキュリティリスクの説明および改善提案
■入社後にやること
-立ち上げ期(~6ヶ月)
ランサムウェア等の侵害を想定した復旧訓練の設計・実施・計測
41AWSアカウントのIAM権限棚卸し・最小権限化
AWS Backup Vault Lock(Compliance Mode)・クロスアカウントバックアップの整備
GuardDuty・CloudTrail・S3大量削除アラート等の検知基盤構築
IMDSv2強制・セキュリティグループ棚卸しなど既存リスクの潰し込み
-中期(6ヶ月~)
IaC(Terraform)導入のセキュリティ設計面での伴走(SCPポリシー・IAM設計)
セキュリティインシデント対応フローの策定・訓練の定例化
開発チームへのセキュリティガイドライン策定・教育
薬機法・個人情報保護法に基づくIT統制対応への技術的支援
■出社頻度
週4リモート、週1出社(常務内容により条件あり)
※出社希望の場合は週5出社でもOK
●必要スキル・経験
・学歴不問/実務経験を重視します。
・AWSセキュリティ(IAM、SCP、GuardDuty、CloudTrail、Security Hub)経験
・AWSを用いたインフラ設計・運用経験
・TerraformまたはCDKによるIaC経験
・セキュリティインシデント対応または復旧訓練の設計経験
・非エンジニアへの説明・提案経験
●歓迎するスキル・経験
・AWS Security Specialty
・Wiz、Orca等のCSPM運用経験
・医療・金融等の規制業界経験
・セキュリティ組織立ち上げ経験
・SIEM、SOC、EDR連携経験
●求める人物像
・「動ける設計者」Excelで方針を書くだけでなく、自分でAWSコンソールを操作して検証・実装できる
・「翻訳できる人」技術リスクをビジネスリスクの言葉に変えて経営に説明できる
・「仕組みで解く人」個人の注意力に頼るルールより、検知・自動化・構造で防ぐアプローチを好む
・「ゼロからでも動ける人」セキュリティ専任が初めて置かれるポジション。ロードマップを自分で引ける自律性
【東証プライム上場 有名電機メーカーグループ】 技術系総合職
【東証プライム上場 日本を代表する総合重工業メーカー】 社内SE(クラウドサービス基盤の構築・運用を担うインフラエンジニア)
【東証プライム上場 日本有数の電機メーカー系プライムベンダー】 ITエンジニア(社会インフラのDX/GX事業 電力・エネルギー領域)
全員参加型のビジネス変革が成果を生み出し、キャリア人材の成長機会が増え続けています。
人々の生活や命を支えるため、「食料・水・環境」分野で地域に根ざした事業にチャレンジする
「LINE」ならではのビッグデータ分析から、これまでにないスコアリングモデルを開発。ユーザー志向の金融サービスを形にします。
高度な専門性を持ち、お客様の業務に精通したSEと営業が一丸となり、 お客様のビジネスの成長を “攻めと守り”のITで支援。
世界に向かうデジタルビジネスのパートナーとして、売上拡大とコスト最適化を支援しています。
エネルギー、インフラ、ストレージ。3つの注力事業において、新しい人材が 「新生東芝」 を動かし始めています。