【必須資格・経験】
【必須条件】
■求める経験・スキル・知識
■経験
セキュリティにおけるいずれかの専門性をお持ちで、将来的に対応領域を広げていきたい方を歓迎します。また、技術力をベースに今後はフロントに立ってレポート分析や対策会議のリードなどの上流対応をしていきたいという人も歓迎します。
・ネットワークセキュリティ関連の監視、構築、開発の実務経験/2年以上
・ウイルス、マルウェアの検知、解析に関係する実務経験/2年以上
・コンピュータフォレンジック調査等の実務経験/2年以上
・脆弱性診断、ペネトレーションテストに関係する実務経験/2年以上
■知識
セキュリティの経験が浅くても、以下のプリミティブな技術の経験と理解が十分にあり、セキュリティエンジニアになりたい強い意欲を持って自己学習やセキュリティ関連資格の取得などに励んでおられる方も歓迎しています。
・Unix系システムの管理技術知識
・Windows系システムの管理技術知識
・TCP/IPネットワークの基礎知識
・統計データ分析の基礎知識
・Webシステムの基礎知識
【求める人物像】
高いセキュリティ技術と、倫理観・道徳観を持って、セキュリティ業務にあたっていただける方を求めています。
・世の中の動向に敏感で、情報収集と考察ができる方
・新しい技術の習得に意欲がある方
・一人称で考えて、主体性を持って行動できる方
・課題、問題抽出や仮説立案、調査検討、解決まで論理的に行える方
・情報セキュリティ業界内の人脈形成や社外活動に興味のある方
【入社事例】
■Fさん
<入社前>
セキュリティ運用グループに配属となり、CSIRTのインシデントレスポンスチームに参画。自社グループで発生したセキュリティインシデントのハンドリングや調査、ユーザー対応、サイバー攻撃の監視業務などを経験。
<入社後>
入社後の1年間で、NTTDATA-CERTのインシデント…
【歓迎資格・経験】
【組織情報】
NTTデータグループ内のセキュリティインシデントの未然防止、早期検知、早期対応を行うCSIRT部隊です。
エネルギーに溢れた個性豊かなチームで、若手のうちからリーダーを任せているため上司・部下関係なく議論が活発に行われ、風通しのよい雰囲気の職場です。
【採用背景】
従来のセキュリティ対策では対応できない新しいサイバー攻撃からNTTデータグループを守るために、NTTDATA-CERTでは、新しいサイバー攻撃を早期検知するためのシステムの開発から実導入や、オープンソースインテリジェンスと呼ばれるサイバー攻撃の情報分析と攻撃予測など、新しい取り組みを進めています。今後は、海外グループ会社と連携したグローバルな早期対応から復旧までを実施できる体制の構築を目指しています。この情報収集、分析、監視から、早期検知、早期対応、復旧までのサイクルを実現する新しいシステムと体制を構築するために、これらの知見とスキルを習得できるセキュリティ人財を確保したいと考えています。また、昨今は社外のお客様からのセキュリティ相談やインシデント対応も増えているため、こららをビジネスとしてマネタイズを推進できる人財も確保したいと考えております。
【採用予定グレード】
IT-SP 主任~課長代理 2名
【想定残業時間】
~30時間/月平均
【想定出張頻度】
■地域
・米国、欧州、アジア
■期間
・1回につき1週間以内
■頻度
・1年に1回以下
【応募者の現勤務先イメージ】
・大手IT企業
・警察、防衛関連省庁
・情報セキュリティ業界
【募集の緊急度】
できれば取りたい
【募集年齢(年齢制限理由)】
年齢不問 ( 長期勤続によりキャリア形成を図るため )
____________________
技術革新/NTTデータグループ統括CSIRTおよび顧客向けセキュリティビジネス推進 メンバー/ポイン
【仕事内容】
【技術革新】NTTデータグループ統括CSIRTおよび顧客向けセキュリティビジネス推進 メンバー/ポイントオブコンタクト/インシデントハンドラー/フォレンジックエンジニア<140>
【職務内容】
NTTDATA-CERTは、全世界のNTTデータグループを守り統括するインシデントレスポンスのスペシャリストチームです。月間数千億件、世界規模で発生するセキュリティインシデントに対応しています。
国内からグローバルへ拡大したNTTデータグループにおけるサイバー攻撃等のセキュリティリスクを早期に検知し、早期に対応するために、セキュリティ情報の収集や分析・配信、サイバー攻撃監視やマルウェア解析、発生したインシデントのハンドリング・フォレンジック解析など、高度なセキュリティ関連業務全般を行っています。最新のサイバー攻撃へ対抗するために、新技術開発や社外セキュリティ組織との情報交換も活発に行なっています。
当部にはマルウェアやフォレンジック等の専門的な強みを有するエンジニアや、インシデント対応をリードできるインシデントハンドラーが多数在籍しており、脆弱性診断やSOC等の高い専門性を持つグループ会社と協業しつつも、あらゆるセキュリティインシデント対応を自社で完結できる体制を確立しています。
また、AI等の最先端技術の活用や北米のスタートアップとの協業を通じて構築した自社のグローバルセキュリティ管理プラットフォームは国内でもトップレベルと自負しており、サイバー攻撃、不審メール、不正サイト等の早期検知・早期対応を可能にしています。今後も、新しいサイバー攻撃を早期検知するためのシステムの開発から実導入、オープンソースインテリジェンスと呼ばれるサイバー攻撃の情報分析と攻撃予測などにも力を入れ、更なる高度化を図ります。
そして近年、活動をNTTデータグループ内に限定せず、当社のワールドワイドかつ高度に洗練されたCSIRTの仕組みや体制を強みとして、セキュリティビジネスの拡大にも力を入れています。NTTデータの各プロジェクトが担当する外部のお客様にCSIRTサービスを有償で提供し、お客様のシステムの安全を確保するとともに、新たなセキュリティビジネスの拡大にも寄与しています。
【職務内容】
■平常時
セキュリティインシデントの未然防止のため、セキュリティ情報の収集やツール開発、社内育成、他部門との情報共有等、予防に向けた取り組み、再発防止策の徹底などを行います。
・サイバー攻撃、脆弱性、マルウェアなどの脅威情報の収集、OSINT/Darkweb調査、情報分析
・脅威情報/脆…
【雇用形態】
正社員
____________________
【ポジション・役割】
メンバークラス
【年収・給与】
※詳細は面接時にお伝えします
【待遇・福利厚生】
【雇用形態】
正社員/契約社員
【勤務地】
豊洲
出社とテレワークを併用
【勤務時間】
【労働形態】裁量労働勤務/フレキシブルタイム勤務
【休日休暇】
【職務内容続き】
■インシデント発生時
Tier1(発見)からのエスカレーションをトリガーとし、Tier2(分析)/Tier3(対応)として早期検知、早期対応を実施、原因分析から問題の特定、早期回復に向けた方針策定、セキュリティ被害の最小化、迅速な復旧をリードします。
・国内外のNTTデータグループ(主にAPAC)で発生したインシデントのハンドリング(指示、調査)
・ログ解析、マルウェア解析、フォレンジック解析、脆弱性解析、インシデントの原因究明
・グローバル共通のサイバー攻撃監視基盤を用いた攻撃解析、ルール開発、機械学習、機能拡張など
インシデント発生時は以下の4つの役割分担で対応を行いま…
____________________
【選考プロセス】
書類選考のうえ、面接を複数回実施いたします。
選考回数・面接形式・実施時期は企業やポジションにより異なります。詳細な選考フローは、ご応募後に担当コンサルタントよりご案内いたします。
【事業内容・会社の特長】
株式会社NTTデータグループは、NTTデータグループの持株会社です。1988年に設立され、東京証券取引所プライム市場に上場しています。
グループでは世界70ヵ国以上でITサービスを展開し、コンサルティングからシステムの設計・開発・構築、運用・保守に至るまで、さまざまなサービスを提供しています。金融、公共・社会基盤、製造、流通、通信、エネルギーなど幅広い業種を対象に、社会や産業の基盤を支えるシステムを手がけているほか、クラウド、データ&AI、セキュリティ、ネットワーク、データセンターといった分野でもサービスを展開しています。
持株会社として、国内事業会社および海外事業会社を含むグループ全体の経営戦略の策定、事業ポートフォリオの管理、研究開発、グローバルでの人材活用などを担っています。
【募集背景】
【組織情報】
○技術革新統括本部
国内外のNTTデータおよびグループ各社が手掛ける多数のプロジェクトを技術面で支援する部門です。先進領域の高度な専門性を有する人材が集まっています。
○C&I(Cloud&Infrastructure)技術部
サイバーセキュリティとクラウドに高い専門性を持つ部です。その中でも情報セキュリティ推進室・NTTDATA-CERTは、国内外のNTTデータおよびグループ会社のセキュリティを統括しています。
【アピールポイント(職務の魅力)】
○様々なセキュリティ技術に関わることができる
あらゆるセキュリティインシデントに対応できるようになるため、特に若手のうちは様々なセキュリティ技術に触れて頂きたいと考えています。以下のような技術・知識・スキルを獲得して頂くことを想定しています。
・インシデントハンドリング技術(検知・トリアージ・レスポンス・報告)
・ログ解析技術(ネットワーク/サーバ機器のログ解析)
・コンピュータフォレンジック技術(ハードディスク/メモリ解析)
・マルウェア解析技術(ウイルスやボット等の静的/動的解析)
・サイバー攻撃やマルウェア感染とその対…
____________________
#新着求人
#ミドルの転職
#30代・40代の転職ならミドルの転職
#ITエンジニア