【オリンパスについて】
1950年に世界で初めて胃カメラの実用化に成功してから、医療従事者と共に内視鏡医療の発展に貢献してきました。
世界をリードするメドテックカンパニーとして、私たちは医療従事者の方々と共に、病変の早期発?、診断、そして低侵襲治療に役立つ最適なソリューション・サービスの提供を通じて対象疾患における医療?準の向上に貢献してまいります。
オリンパスは「私たちの存在意義」として掲げる、世界の人々の健康と安心、心の豊かさの実現を目指しています。
5つのコアバリュー「Patient Focus(患者さん第一)」「Integrity(誠実)」「Innovation(イノベーション)」「Impact(実行実現)」「Empathy(共感)」は、私たちが患者さんの安全や品質を最優先するグローバル・メドテックカンパニーとして成長していくための指針です。
【組織について】
オリンパスのIT部門は、グローバルな医療機器企業をテクノロジーで支える専門組織であり、500人以上のプロフェッショナルが世界5地域に展開しています。
HQ機能としては事業戦略からセキュリティ領域まで6つのファンクションに分かれており、オリンパスの事業をITを活用してサポートしています。
2019年より「真のグローバル・メディカル・テクノロジーカンパニー(メドテックカンパニー)」へ飛躍を目的とした変革プラン「Transform Olympus」を掲げており、日本から海外へとグローバルに活動していくことが求められます。
【業務内容】
(雇入れ直後 )
インシデントレスポンスエンジニアは、複雑なサイバーセキュリティインシデントへの対応およびデジタルフォレンジック調査を主導する、グローバルセキュリティオペレーション領域のポジションです。本ポジションはグローバルに発生するすべてのインシデントに関与・対応責任を持つとともに、日本地域におけるインシデントレスポンスの主要窓口(Point of Contact/POC)を担います。
対象範囲は、コーポレートオフィス、製造拠点、修理拠点、研究開発(R&D)施設におけるセキュリティインシデント対応です。日本の営業時間帯には、オフサイトの委託先・マネージドセキュリティサービスプロバイダー(MSSP)要員15〜20名を統括します。また、米国拠点のインシデントレスポンス責任者が不在の場合には、その代行としてインシデントレスポンスをリードします。
具体的には下記です。
・日本におけるサイバーセキュリティインシデント対応の主要窓口として、グローバルのインシデント対応を担い、コーポレート、製造、修理、研究開発拠点で発生する重大・複雑なインシデント対応の主導
・社内外の関係者、MSSPを含むオフサイトの委託先要員15〜20名の統括、タスク配分、品質管理、エスカレーション、SLA・KPI遵守およびベンダー/MSPのサービス提供状況の管理
・エンドポイント、サーバー、ネットワーク、クラウド、モバイル端末を対象としたデジタルフォレンジック調査、証拠保全、メモリ・ログ・マルウェア・アーティファクト分析、タイムライン再構築、法務・規制対応可能な調査報告書の作成
・ITおよびOT/ICS・製造環境向けのインシデント対応プレイブック、ランブック、エスカレーションプロセス、フォレンジック対応態勢の整備・継続改善、脅威・脆弱性・攻撃手法の分析および検知・対応能力向上への反映
・GSOCを支えるSIEM、ログ収集・分析基盤、セキュリティ自動化・オーケストレーション、AI活用の検知・トリアージ・封じ込め・連絡ワークフローの設計・導入・最適化、ならびにグローバルIT、法務、プライバシー、コンプライアンス、製造部門、経営層との連携
【多様性と包摂性】
私たちは、すべての人々、価値観、ライフスタイルを尊重し、公平で温かく受け入れられる職場づくりに深く取り組んでいます。 差別のない包括的な職場環境を推進し、すべての従業員が自分らしく働き、安心して力を発揮できる職場の実現を目指しています。 共感と一体感は当社カルチャーのコアであり、従業員が主体的に貢献し、成長できる力となっています。 オリンパスでご自身の才能を活かしたいとお考えのすべての方からのご応募を、心よりお待ちしております。
(変更の範囲)
会社が定める業務 (テレワークを行う場所を含む)
=========================================================
【Role Overview】
(Immediately after hiring)
【Key Responsibilities】
The Incident Response Engineer and Digital Forensics / Incident Response Director is a senior global security operations role responsible for leading complex cyber incident response, digital forensics investigations, and acts as the local POC for the Japan region. As such, while acting in a global manner and having responsibility across all incidents in all regions, this position serves as the primary incident response point of contact in Japan. This responsibility extends to response activities across corporate offices, manufacturing plants, and R&D facilities. The role directs the work of 15?20 offsite contractors during Japan business hours and acts as the delegated incident response lead when the US based Incident Response Leader is unavailable.
【応募資格】
必須条件
・サイバーセキュリティ領域における10年以上の実務経験、およびインシデントレスポンスまたはデジタルフォレンジック領域における5年以上のハンズオン経験。
・ランサムウェア、情報漏えい、内部不正、APTを含む、大規模かつ複雑なサイバーインシデント対応の主導経験
・Windows/Linux/macOSのエンドポイント、メモリ、ネットワーク、ログ、マルウェア、Azure/AWS/GCP等のクラウドを対象とするデジタルフォレンジックの実務経験
・CrowdStrike、Splunk、Microsoft Sentinel、Velociraptor、Magnet AXIOM、X-Ways、Volatility、ELK、Osquery等のインシデントレスポンス・フォレンジック関連ツールの利用経験
・OT/ICS環境、または製造・研究開発(R&D)施設におけるITセキュリティの運用・支援経験。SOCまたはグローバルSOC環境での業務経験、もしくはこれらの組織との連携・支援経験
歓迎条件
・グローバルまたは複数地域横断での業務経験
・ Python、PowerShell、Ruby等を用いたセキュリティ自動化・スクリプト開発経験、およびランサムウェア・不正調査に関連するブロックチェーン、暗号資産取引追跡に関する知識・経験
歓迎資格
・GIAC Certified Incident Handler(GCIH)
・GIAC Certified Forensic Analyst(GCFA)またはGIAC Certified Forensic Examiner(GCFE)
・GIAC Certified Enterprise Defender(GCED)
・Certified Information Systems Security Professional(CISSP)
・EnCase Certified Examiner(EnCE)または同等のデジタルフォレンジック関連資格
・Certified Information Security Manager(CISM)
【求める人物像】
・判断力:的確かつタイムリーな意思決定で組織を前進させることができる方
・ステークホルダー調整力:多様な関係者のニーズを予測し、バランスよく対応することができる方
・協働力:共通の目標達成に向けて他者と連携し、パートナーシップを築くことができる方
・柔軟な対応力:状況の変化に応じて、臨機応変にアプローチや態度を調整することができる方
【ポジション】
募集背景:欠員
募集人数:1名
【選考フロー】
※適性検査の有無、面接回数は求人(職種)により異なりますので、予めご了承ください。
※本ポジションは選考にあたり英文レジュメのご提出が必須となります。
日本語の履歴書・職務経歴書と併せて、ご提出をお願いいたします。
書類選考→面接:3〜4回(ポジションに応じて増える可能性があります)
※面接は基本的にオンラインでの実施です。
=========================================================
【Qualifications】
・10+ years of progressive experience in cybersecurity, with a minimum of 5 years in a hands-on incident response or digital forensics role.
・Demonstrated experience leading incident response activities for complex, enterprise-scale cyber incidents including ransomware, data breach, insider threat, and advanced persistent threats.
・Hands-on digital forensics experience including endpoint forensics (Windows, Linux, macOS), memory forensics, network forensics, log analysis, malware triage, and cloud forensics (Azure, AWS, or GCP).
・Experience operating in or supporting OT/ICS environments or manufacturing/R&D facility IT security is strongly preferred.
・Experience managing and directing external contractors, managed service providers, or third-party IR firms during active incidents.
・Experience working in or with a Security Operations Center (SOC) or Global SOC environment.
・Hands-on experience with IR and forensics toolchain (e.g., CrowdStrike, Splunk, Microsoft Sentinel, Velociraptor, Magnet AXIOM, X-Ways, Volatility, ELK, Osquery, etc.).
・Experience with security automation and scripting using Python, PowerShell, Ruby, or similar languages. ? Familiarity with blockchain and cryptocurrency transaction tracing as it relates to ransomware and fraud investigations.
・Experience working in a global, cross-regional organization with stakeholders across multiple time zones.
【Inclusivity】
We are deeply committed to fostering a respectful, fair, and welcoming workplace for all individuals, perspectives, and lifestyles. We believe in fostering a non-discriminatory, inclusive work environment where everyone feels a sense of belonging, in full compliance with legal standards. Empathy and unity are core to our company culture, empowering employees to contribute fully and flourish. We warmly encourage all who wish to bring their talents to Olympus to apply.
【待遇】
【雇用形態】
正社員(試用期間3ヶ月:待遇の変更はなし)
【勤務時間】
8:45〜17:30 (休憩:昼45分)
標準労働時間8時間
※フレックスタイム制度あり/コアタイム無し(管理職採用の場合対象外)
※時短勤務制度・テレワーク勤務・時間外労働あり
※業務の状況等により変更となる可能性がございます。
【休暇・休日】
・年間休日:129日(自社カレンダーに応ず)
・有給休暇:20日間の年次有給休暇を付与。
※その他制度や詳細については以下をご覧ください。
https://www.olympus.co.jp/csr/social/inclusion/japan/?page=csr
https://www.olympus.co.jp/csr/social/health-management/?page=csr
【手当/制度】
通勤手当、在宅勤務手当 など
社会保険完備(雇用保険、健康保険、厚生年金、介護保険、労災保険)
確定給付企業年金、確定拠出年金
【福利厚生】※記載の福利厚生については各種規定、条件がございます。
詳細については以下をご覧ください。
https://www.olympus.co.jp/recruit/workstyle/benefit/
https://www.olympus.co.jp/csr/social/health-management/?page=csr
【勤務地】
(雇入れ直後)
■グローバル本社(東京都八王子市石川町2951)
■新宿サテライトオフィス(東京都新宿区西新宿2-3-1 新宿モノリス
働く場所は在宅・シェアオフィス(社外)なども可能ですが、業務の特性上、基本的には週3日程度の出社を想定しています。
働く場所は在宅・新宿サテライトオフィス・宇津木事業所・シェアオフィス(社外)なども可能です。
*雇用契約はグローバル本社にて締結します。
【受動喫煙対策】事業場内禁煙
(変更の範囲)
会社の定める場所(テレワークを行う場所を含む)