仕事内容
セキュリティ戦略の策定から製品選定、設計、導入までを一貫して担当するセキュリティエンジニア(プロジェクトマネージャー)を募集しています。全社的なセキュリティガイドライン・KPIの策定やサイバーセキュリティ対策の計画・実行、リスクアセスメント報告などを通じて、会社のセキュリティレベルを飛躍的に向上させるミッションを担います。ECから物流までデジタル化された環境で、高度なセキュリティスキルを活かし、事業成長に貢献できる方を求めています。
職務内容
- セキュリティ戦略の策定から製品選定、設計、導入までを一貫して担当
- 全社的なセキュリティガイドライン・KPIの策定
- サイバーセキュリティ対策の計画や施策立案・上申、実行体制の確立
- リスクアセスメント結果に基づく、経営層への定期的なセキュリティリスク報告
- セキュリティ製品(EDR, SIEM, IDP, WAF等)の選定・導入
- クラウド基盤(AWS、Azure、GCP等)におけるガードレールの設計・運用管理
- ネットワーク製品(Fortigate、Cisco等)を用いた境界防御、セグメンテーションの設計・構築
- ゼロトラストアーキテクチャへの移行・導入推進、運用設計
部門の役割/ミッション
- ランサム被害を受けてCISO設置とともに立ち上がったチーム
- 二度とセキュリティ事故を起こさないために、技術的・組織的対策レベルを飛躍的に向上させ、会社全体をリードする
- 会社としてセキュリティの重要性を再認識し、人的・金銭的支援を惜しまない状況
- ランサムウェア被害やNISTアセスメントで明らかになった課題に対し、対策立案・優先順位付け・リソース配分・実行・運用を推進
部門責任者からのメッセージ
- ECから物流まで全てのバリューチェーンプロセスがデジタル化しており、国内トップのBtoB EC事業から膨大なビッグデータを保有
- データから得られるインサイトをダイナミックに事業に反映し、お客様や商品サプライヤーへ新しい価値を提供
- 多様な経験や想いを持つデジタル専門人材が集まり、互いをリスペクトしながらテクノロジーやデータ利活用について意見交換し切磋琢磨する環境
- 社会や会社、そして自身の成長に挑戦できる環境
求めるスキル・経験
必須
以下の技術スタックにおけるセキュリティ設計・導入・運用について計5年以上の実務経験を有し、自ら課題を定義してプロジェクトを推進した経験がある方 セキュリティエンジニアリング経験
ネットワーク(Fortigate / Cisco)の構築・導入およびサーバOS(Windows / Linux)の要塞化等の実践経験 Linuxネットワーク設計・構築経験サーバ運用・保守経験Windows
脆弱性診断結果に基づいたパッチ適用や設定変更等のインフラ改善対応 インフラ設計・運用経験
5〜10名程度のチームマネジメント、または複数部署を巻き込むプロジェクトリード経験 マネジメント経験プロジェクトマネジメント経験
経営層や他部門に対し、セキュリティリスクを技術・ビジネス両面から説明した経験 リスク管理経験
歓迎
情報処理安全確保支援士、CISSP、ベンダー認定(Professional)等の専門資格 CISSP情報処理安全確保支援士
インシデント対応(CSIRT/SOC)の体制構築・運用経験 インシデント対応
数百〜数千名規模の大規模ユーザー環境におけるインフラ刷新の推進経験 インフラ設計・運用経験
募集要項
- 職種
- セキュリティエンジニア
- 雇用形態
- 正社員
- 想定年収
- 800万〜1000万円
- 勤務地
- 東京都 江東区
- 出社・リモート
- ハイブリッド / リモート可
- 必要経験
- 5年以上
- レベル
- マネージャー
- 勤務時間
- フレックスタイム制 / コアタイム 11:00〜15:00 / 実働7.5時間 / 休憩60分
- 休日休暇
- 年間休日121日 / 完全週休2日制 / 祝日休み
- 給与の詳細
- みなし残業 月30時間
- 試用期間
- 3ヶ月