仕事内容
DevSecOpsとAIを組み合わせた次世代のセキュア開発モデルを構築・展開するセキュリティスペシャリストを募集します。金融分野の大規模システム開発において、高度な開発・セキュリティ技術とAI、パブリッククラウドを活用し、開発効率化と品質向上、セキュア開発を牽引するCoEの中核メンバーとして活躍いただきます。技術実装だけでなく、次世代のセキュア開発標準を共に創り上げ、日立グループ全体のデジタルシステム&サービスセクターの品質・生産性向上に貢献できるポジションです。
職務概要
- CoE(部門横断の専門組織)の中核メンバーとして社外動向や最新技術を調査、理解し次世代セキュア開発モデルの構築をリードします。
- セキュア開発モデルのプロジェクトへの展開、繰り返し改善により金融事業部の開発効率化・利益向上に貢献します。
- お客様ニーズにあった技術コンサルティングやソリューション開発・提供を行います。
- 「DevSecOps × AI」による次世代セキュア開発モデルの構築・展開を担います。
- 開発ライフサイクル(企画・設計・開発・運用)全体におけるセキュリティ施策の設計・実装を行います。
- CI/CD、IaC、パブリッククラウドなどを活用したDevSecOps環境の構築・高度化を行います。
- DevSecOpsおよびセキュア開発に関する技術標準・プロセスの策定・展開を行います。
- 高速×セキュア開発を実現する開発プロセス・環境の整備(生成AI活用、自動化)を行います。
- 金融事業部のプロジェクトやお客様向けにスペシャリストとしてのコンサルやアドバイスを行います。
配属組織について(概要・ミッション)
- 金融分野をはじめとする大規模かつミッションクリティカルなシステム開発において、高度な開発/セキュリティ技術とAIやパブリッククラウド、DevSecOpsなどを掛け合わせ開発の効率化・品質向上、セキュア開発を牽引するCoE(Center of Excellence:部門横断の専門組織)です。
- DevSecOps×AIで次世代のセキュア開発モデルを創出し、金融ビジネスユニットだけでなくグループ会社を含めたデジタルシステム&サービスセクター全体へ展開します。
- 社内で培った高度なセキュリティ技術・開発プロセスをお客様向けソリューションとして提供し、金融事業部の案件受注・収益拡大に直接貢献しています。
- 担当業界は銀行、保険、証券など幅広く対応しています。
- 提供サービス・製品は基盤、アプリケーション開発を伴う案件向けのソリューションの創出/技術コンサルティング/ソリューションの事業部内展開です。
- 組織構成は部長1名、課長4名、主任16名、担当10名です。
- 案件の技術支援などで1名のみで参画するケースもありますが、大半の業務や案件においては、2名~4名のチームで複数案件を担当し、チームとして業務に取り組んでいただきます。
携わる事業・ビジネス・サービス・製品など
- 日立の基盤・アプリケーション開発に関するセキュリティレベルの高度化と事業拡大(受注貢献、利益貢献)に貢献できるような新規ソリューション創出に携わります。
- 社内向け技術コンサルティングとして、基盤・アプリケーション開発プロジェクトへのDevSecOps導入提案や、開発の高度化や効率化のための技術コンサルティング活動を行います。
ポジションの魅力・やりがい・キャリアパス
- DevSecOpsやパブリッククラウド、OSSに関するノウハウ、技術力が得られます。
- 高度な自立型生成AIなど先進技術調査、適用、活用ノウハウが得られます。
- 他事業部やグループ会社を含めたWG活動やサービス連携などを積極的に行っているため、日立グループ内の様々な部署と技術交流や情報共有などで繋がりができます。
- 金融事業部だけでなく、デジタルシステム&サービス全体の品質・生産性向上に貢献できます。
- 専門家集団として技術習得に注力しており、資格取得支援など教育・自己研さんにおける支援が手厚い環境です。
- 専門領域を高めるキャリアアップも可能です。
募集背景
- フロンティアAIの進展により、サイバー攻撃はAIによる自動生成・自動攻撃へと進化し、規模・速度・高度性が飛躍的に高まっています。
- この環境では、従来の人手中心・後追い型のセキュリティ対策では企業を守ることはできません。
- 当社では、セキュリティを「守り」ではなく競争力と捉え、DevSecOpsを全社標準として推進しています。
- 「DevSecOps × AIネイティブな防御モデル」への転換を進めています。
- 本ポジションでは、技術実装にとどまらず、次世代のセキュア開発の標準を共に創り上げていただける方を募集しています。
求めるスキル・経験
必須
システム開発プロジェクトでのリーダ経験(5名以上) チームリード経験
以下のいずれかを満たすこと
パブリッククラウドでの環境設計・構築の実務経験(3年以上目安)
または
Webアプリケーションまたはインフラのセキュリティ設計、脆弱性診断、脅威モデリングなどの実務経験
歓迎
アプリケーションのセキュリティテスト、ペネトレーションテストなどの経験 ペネトレーションテスト脆弱性診断
脆弱性診断士、AWSやAzureの中級、セキュリティ関係認定保持者、同等の知識 AWSMicrosoft Azure脆弱性診断
募集要項
- 職種
- セキュリティエンジニア
- 雇用形態
- 正社員
- 想定年収
- 950万〜1080万円
- 勤務地
- 神奈川県 川崎市幸区
- 出社・リモート
- ハイブリッド / リモート可
- 必要経験
- 3年以上
- レベル
- リーダー
- 勤務時間
- 固定時間制 / コアタイム 08:50〜17:20 / 実働7.75時間 / 休憩45分