仕事内容
セキュリティ製品の運用・設定変更・改善を中心に担当するセキュリティエンジニア(テックリード)を募集します。EDR、メールセキュリティ、ID管理製品等の運用やクラウド環境のセキュリティ設定確認、端末セキュリティポリシー運用を通じて全社のセキュリティ水準向上に貢献します。ランサム被害を経験した同社で、技術的・組織的対策のレベルを飛躍的に向上させ、会社全体をリードしていく重要なミッションを担います。
職務内容
- セキュリティ製品の運用・設定変更・改善を中心に担当し、全社のセキュリティ水準を高める
- EDR、メールセキュリティ、ID管理製品等の運用、アラート確認、ログ調査、脆弱性対応、インシデント一次対応
- クラウド環境のセキュリティ設定確認、改善対応を実施
- Intune/Jamf等を活用した端末セキュリティポリシー運用、PC・スマートデバイスの管理、パッチ適用、資産管理
- 端末紛失、マルウェア検知、ポリシー違反時の初動対応
- 運用手順書、チェックリスト、対応フローの整備、セキュリティ製品の設定変更、チューニング
- 社内問い合わせ対応、利用部門への説明・周知
部門の役割/ミッション
- ランサム被害を受けてCISO設置とともに立ち上がったチーム
- 二度とセキュリティ事故を起こさないために、技術的・組織的対策のレベルを飛躍的に向上させ、会社全体をリードする
- 会社としてセキュリティ強化に向けた人的・金銭的支援を惜しまない状況
- ランサムウェア被害やNISTアセスメントで明らかになった課題に対し、対策立案・優先順位付け・実行・運用を推進
開発環境
- Splunk、Wizなどのセキュリティツールを使用
- Windows、Linux環境での運用
- Cisco、Fortigateなどのネットワーク機器を扱う
部門責任者からのメッセージ
- ECから物流まで全てのバリューチェーンプロセスがデジタル化しており、国内トップのBtoB EC事業から膨大なビッグデータを保有
- データから得られるインサイトをダイナミックに事業に反映し、お客様や商品サプライヤーへ新しい価値を提供
- 多様な経験や想いを持つデジタル専門人材が集まり、互いをリスペクトしながらテクノロジーやデータ利活用について意見交換し切磋琢磨
- 社会や会社、そして自身の成長に挑戦できる環境
求めるスキル・経験
必須
セキュリティ製品またはITインフラ運用で3年以上の実務経験があり、手を動かして運用・改善を行った経験 インフラ設計・運用経験
EDR、メールセキュリティ、ID管理、脆弱性管理等いずれかの運用管理経験 ID管理・認証認可基盤経験脆弱性診断
ログ確認、アラート対応、インシデント対応経験 インシデント対応
サーバまたはネットワークの構築・運用経験
Intune、Jamf等を利用した端末管理またはセキュリティポリシー運用経験 ISMS・情報セキュリティマネジメント経験PCライフサイクル管理経験
AWS、Azure、GCPいずれかの利用・運用経験 AWSMicrosoft AzureGCP
歓迎
情報処理安全確保支援士、CISSP、ベンダー認定(Professional)等の専門資格 CISSP情報処理安全確保支援士
インシデント対応(CSIRT/SOC)の体制構築・運用経験 インシデント対応
数百〜数千名規模の大規模ユーザー環境におけるインフラ刷新の推進経験
募集要項
- 職種
- セキュリティエンジニア
- 雇用形態
- 正社員
- 想定年収
- 600万〜800万円
- 勤務地
- 東京都 江東区
- 出社・リモート
- ハイブリッド / リモート可
- 必要経験
- 3年以上
- レベル
- リーダー
- 勤務時間
- フレックスタイム制 / コアタイム 11:00〜15:00 / 実働7.5時間 / 休憩60分
- 休日休暇
- 年間休日121日 / 完全週休2日制 / 祝日休み
- 給与の詳細
- 昇給 年1回 / みなし残業 月30時間
- 試用期間
- 3ヶ月