職務内容
【仕事内容】
これまでのご経験や専門性、今後伸ばしていきたい領域を踏まえ、適性に応じた役割をお任せします。
入社時点ですべての領域を担うことを求めるものではなく、チームで連携しながら専門性を広げていただける環境です。
・セキュリティガバナンスの整備・運用
- セキュリティガイドライン・ルールの策定、ISMS/SOC 2の取得・維持、リスクアセスメント・監査対応
・セキュリティ基盤の設計・導入・運用
- EDR、ゼロトラスト、IAM/ID管理、ネットワーク境界・クラウドセキュリティの設計、導入、運用改善
・脅威検知・インシデント対応
- SIEM等を活用したログ分析・脅威検知、CSIRT運用、不審メールやアカウント侵害などの初動対応・再発防止
・脆弱性管理・セキュリティ診断
- 脆弱性診断・ペネトレーションテストの実施または外部ベンダーとの調整、脆弱性情報や依存ライブラリの管理
・セキュアな開発・クラウド環境の推進
- SAST/DAST/SCAなどのセキュリティツール導入・自動化、設計・コードレビュー、コンテナ/Kubernetes・IaC環境のセキュリティ対策
・セキュ...