転職AIログインマイページ求人へ
セキュリティエンジニア条件を変える閉じる

こだわり
条件をクリア

NTTデータグループ統括CSIRTおよび顧客向けセキュリティビジネス推進 メンバー/ポイントオブコンタクト/インシデントハンドラー/フォレンジックエンジニア

株式会社NTTデータ

テック 東京都 企業サイト 掲載 7/24

給与

550〜1100万円/年※ 募集要項に記載のレンジ。実額は選考で決まります

勤務地
東京都
雇用形態
正社員
働き方
ハイブリッド勤務
年間休日
非公開

仕事内容セキュリティエンジニア

NTTデータグループ統括CSIRTおよび顧客向けセキュリティビジネス推進のメンバー/ポイントオブコンタクト/インシデントハンドラー/フォレンジックエンジニアを募集する求人です。平常時のセキュリティインシデント未然防止から、インシデント発生時の対応、セキュリティビジネス推進まで、高度なセキュリティ関連業務全般を担当します。セキュリティ分野での実務経験2年以上が必要で、正社員として勤務します。

職務内容

  1. 平常時はセキュリティインシデントの未然防止のため、セキュリティ情報の収集やツール開発、社内育成、他部門との情報共有等、予防に向けた取り組み、再発防止策の徹底を行う。
  2. サイバー攻撃、脆弱性、マルウェアなどの脅威情報の収集、OSINT/Darkweb調査、情報分析・脅威情報/脆弱性情報の配信、社外公開、他CSIRT組織との情報共有を行う。
  3. 最新のサイバー攻撃へ対抗するための手法や自動化、ツール/ソフトウェア開発を行う。
  4. グループのCSIRT要員の教育、スキルアップ、啓発、社外活動、セミナー参加、外部講演、社外CSIRT組織等との連携、セキュリティ業界団体活動を行う。
  5. インシデント発生時はTier1(発見)からのエスカレーションをトリガーとし、Tier2(分析)/Tier3(対応)として早期検知、早期対応を実施、原因分析から問題の特定、早期回復に向けた方針策定、セキュリティ被害の最小化、迅速な復旧をリードする。
  6. 国内外のNTTデータグループ(主にAPAC)で発生したインシデントのハンドリング(指示、調査)、ログ解析、マルウェア解析、フォレンジック解析、脆弱性解析、インシデントの原因究明を行う。
  7. グローバル共通のサイバー攻撃監視基盤を用いた攻撃解析、ルール開発、機械学習、機能拡張などを行う。
  8. インシデント発生時はポイントオブコンタクト(PoC)、フォレンジックエンジニア(FE)、インシデントハンドラー(IH)、インシデントマネージャー(IM)の4つの役割分担で対応する。
  9. セキュリティビジネス推進時はNTTデータおよびグループ各社が対応する顧客に対し、現場と連携してのインシデント対応、応急対応策の提案、恒久対応策のアドバイザリーなどを行う。

組織情報

  1. 技術革新統括本部は国内外のNTTデータおよびグループ各社が手掛ける多数のプロジェクトを技術面で支援する部門。
  2. C&I(Cloud&Infrastructure)技術部はサイバーセキュリティとクラウドに高い専門性を持つ部。
  3. 情報セキュリティ推進室・NTTDATA-CERTは、国内外のNTTデータおよびグループ会社のセキュリティを統括している。

アピールポイント(職務の魅力)

  1. 様々なセキュリティ技術に関わることができ、インシデントハンドリング技術、ログ解析技術、コンピュータフォレンジック技術、マルウェア解析技術、サイバー攻撃やマルウェア感染とその対策に関わる専門知識、サイバーインテリジェンス分析、予測スキル、セキュリティ対策の立案、導入運用、評価の技術とノウハウを獲得できる。
  2. 国内トップレベルのCSIRTを体感でき、日本最大級で高度に構築されたCSIRTの仕組みを体感的に学ぶことが可能。
  3. 多様なキャリアを実現でき、PoC、IH、IM(インシデントマネージャー)、FEとしてのキャリアや、TG(テクニカルグレード)という技術スペシャリストとしての職位も選択可能。
  4. セキュリティビジネス拡大の一翼を担え、グループ向けCSIRTでありながらもグループ以外の顧客企業へのビジネスを展開している。
  5. 継続的にスキルアップができ、金融、公共、産業、流通といった様々な業界のお客様を担当することができる。

求める人物像

  1. 高いセキュリティ技術と、倫理観・道徳観を持って、セキュリティ業務にあたっていただける方を求めている。
  2. 世の中の動向に敏感で、情報収集と考察ができる方。
  3. 新しい技術の習得に意欲がある方。
  4. 一人称で考えて、主体性を持って行動できる方。
  5. 課題、問題抽出や仮説立案、調査検討、解決まで論理的に行える方。
  6. 情報セキュリティ業界内の人脈形成や社外活動に興味のある方。

入社事例

  1. Fさんは入社前はセキュリティ運用グループに配属となり、CSIRTのインシデントレスポンスチームに参画。自社グループで発生したセキュリティインシデントのハンドリングや調査、ユーザー対応、サイバー攻撃の監視業務などを経験。
  2. Fさんは入社後の1年間で、NTTDATA-CERTのインシデント対応実績データをもとに、生成AIを活用したインシデントハンドラー支援基盤を開発。インシデント対応ではPoCやFEとして実対応に参画している。
  3. Oさんは入社前は大学や地方自治体、その他中小企業を顧客にITインフラ全般のコンサルティングを担当。要件定義・設計といった上流工程から、検証・構築・完成図書作成・保守・障害対応・脆弱性管理運用などの下流工程まで全フェーズに従事。
  4. Oさんは入社後6か月間で、NTTデータグループ会社19万人が利用するメールシステムのセキュリティを強化するため、情報システム部門を指揮してSPF、DKIM、DMARCの設定改修と業務影響を考慮した例外申請の制度化を推進。台湾で開催したHITCON Cyber Rangeへも参加。テレワークメインで仙台から業務に従事している。

募集要項最終確認 9/10

雇用形態
正社員
想定年収
550〜1100万円/年
勤務地
東京都
働き方
ハイブリッド勤務
年間休日
非公開
職種
セキュリティエンジニア
経験年数
2年以上
掲載日
7/24
最終確認
9/10

応募資格(必須)

  • ネットワークセキュリティ関連の監視、構築、開発の実務経験/2年以上
  • ウイルス、マルウェアの検知、解析に関係する実務経験/2年以上
  • コンピュータフォレンジック調査等の実務経験/2年以上
  • 脆弱性診断、ペネトレーションテストに関係する実務経験/2年以上
  • Unix系システムの管理技術知識
  • Windows系システムの管理技術知識
  • TCP/IPネットワークの基礎知識
  • 統計データ分析の基礎知識
  • Webシステムの基礎知識
  • TOEIC550点以上、または英文の技術文書を理解できる能力

歓迎する経験

  • プログラミング言語による開発経験 (ソースコードの脆弱性などの勘所が分かる)
  • ネットワーク、ハードウェア機器、ミドルウェア等の設計、構築経験
  • OSやミドルウェア、ネットワークなど、システムの下位レベルのアーキテクチャに関する知識
  • セキュアネットワーク構築技術(FireWall, IDS/IPS, サーバ要塞化等)
  • サイバー攻撃手法に関する技術
  • セキュアプログラミング技術
  • バイナリ解析技術
  • コンピュータフォレンジック関連技術
  • インシデントレスポンス経験
  • 英語、中国語以外の主要言語力(ロシア語、アラビア語、スペイン語)

この求人は株式会社NTTデータ採用ページの掲載内容をもとに構成しています。応募条件の最新情報は募集元をご確認ください。

東京都のセキュリティエンジニアの求人320件

東京都のセキュリティエンジニアの求人をすべて見る(320件)

募集元の採用ページから応募できます

応募は株式会社NTTデータの採用ページで受け付けています。このページは採用ページの掲載内容をもとに構成しているため、最新の応募条件は募集元でご確認ください。

募集元の採用ページを開く
相談募集元で応募する採用ページへ

AI相談