Security/ セキュリティ
Security Specialist (P3) - Technical Securty & Assurance, Security
■職務の目的
情報資産をデータ漏洩や不正アクセスから保護するために、アプリケーションとインフラストラクチャにおけるセキュリティ管理と対策を強化します。
■主要なアカウンタビリティ
各種ITプロジェクトにおけるITアーキテクチャーに対するセキュリティ観点のレビュー
・暗号化やデータラベリングなどのデータ保護、サーバー間/ユーザー間の認証認可などのアクセスコントロール、Webアプリケーション、インフラセキュリティといった観点でのセキュリティ要件を定義
クラウドサービスセキュリティレビュー
・クラウドサービス(SaaS/PaaS/IaaS)導入時のセキュリティ評価および要件定義の実施
セキュリティテスト
・各種セキュリティテスト(ペンテスト、SAST/IAST/DASTなど)を実施し、システムやアプリケーションの時脆弱性を特定し是正を行う
セキュリティモニタリング
・WAF/FWなどのポリシー定義、セキュリティポリシーに反する事象のリスク評価およびリスク軽減策の検討と提案
セキュリティアドバイザリー
・ITやビジネス部門からの各種セキュリティ関連の照会対応
各種監査対応
・セキュリティ関連監査の対応、指摘事項への改善策の検討および実施
■Job Purpose
To strengthen security controls and measures in applications and infrastructure to protect information assets from data leakage and unauthorized access.
■Key Accountabilities
IT Project Security Review
・Conduct security reviews of IT architecture for various IT projects.
・Define security requirements from the perspective of data protection such as encryption, data labeling, access controls, authentication and authorization in applications and systems.
Cloud Service Security Review
・Evaluate cloud services and ensure that security measures are properly implemented (SaaS/PaaS/IaaS)
Security Testing
・Conduct various security tests (penetration testing, SAST/IAST/DAST, etc.) to identify and remediate vulnerabilities in systems and applications.
Security Monitoring
・Define policies for WAF/FW, assess risks of events that violate security policies, and consider/propose measures to reduce risks.
Security Advisory
・Respond to inquiries related to various security matters from IT and business departments.
Audit Response
・Respond to security-related audits, create remediate actions and implement security measures to address identified issues.
職務経験
いずれかの業務経験があること
・情報セキュリティ業務経験
・情報システム監査人としての業務経験
・IT開発または保守・運用の経験
知識・スキル
・ISO27K、NIST、Pマーク、PCI-DSS、OWASPなど業界スタンダート、法令、セキュリティベストプラテクティスの知識
・高いコミュニケーションおよびドキュメンテーションスキル
・問題解決能力
・セキュリティレビュースキル(クラウドセキュリティ, AIセキュリティ含む)
・セキュリティアセスメントスキル
・セキュリティ改善提案能力
資格
・以下のセキュリティ/IT関連資格の所持者優遇
CISA, CISM, CISSP, CCSP, AWS 関連資格
語学
・日本語・英語バイリンガル(ビジネスレベル。目安としてTOEIC750以上 日本語能力試験N2以上)
・Work experience in Information Security
・Information system audit as an auditor
・Experience in IT Development or IT Operations
・Good knowledge of industry standard, regulations and security best practices such as ISO 27K,NIST,Privacy Mark, PCI-DSS, OWASP etc.
・Strong communication and documentation skills
・Problem solving ability.
・Security review skills (Including cloud security and AI security)
・Security assessment skills
・Security improvements proposing ability
・Preference will be given to holders of the following security/IT related qualifications: CISA, CISM, CISSP, CCSP, AWS related qualifications
・English/Japanese Bilingual(TOEIC 750 above, JLPT N2)
【賃金】現年収、能力、経験に応じて当社規定により優遇
【勤務時間】
9:00~17:00(休憩12:00~13:00)
フレックスタイムあり
(雇入れ直後)白金本社
(変更の範囲)会社の定める就業場所へ異動を命じることがある。