セキュリティエンジニア条件を変える閉じる
NTTデータグループ統括CSIRTおよび顧客向けセキュリティビジネス推進 メンバー/ポイントオブコンタクト/インシデントハンドラー/フォレンジックエンジニア
給与
550〜1100万円/年※ 募集要項に記載のレンジ。実額は選考で決まります
- 勤務地
- 東京都
- 雇用形態
- 正社員
- 働き方
- ハイブリッド勤務
- 年間休日
- 非公開
仕事内容セキュリティエンジニア
NTTデータグループ統括CSIRTおよび顧客向けセキュリティビジネス推進のメンバー/ポイントオブコンタクト/インシデントハンドラー/フォレンジックエンジニアを募集する求人です。平常時のセキュリティインシデント未然防止から、インシデント発生時の対応、セキュリティビジネス推進まで、高度なセキュリティ関連業務全般を担当します。セキュリティ分野での実務経験2年以上が必要で、正社員として勤務します。
職務内容
- 平常時はセキュリティインシデントの未然防止のため、セキュリティ情報の収集やツール開発、社内育成、他部門との情報共有等、予防に向けた取り組み、再発防止策の徹底を行う。
- サイバー攻撃、脆弱性、マルウェアなどの脅威情報の収集、OSINT/Darkweb調査、情報分析・脅威情報/脆弱性情報の配信、社外公開、他CSIRT組織との情報共有を行う。
- 最新のサイバー攻撃へ対抗するための手法や自動化、ツール/ソフトウェア開発を行う。
- グループのCSIRT要員の教育、スキルアップ、啓発、社外活動、セミナー参加、外部講演、社外CSIRT組織等との連携、セキュリティ業界団体活動を行う。
- インシデント発生時はTier1(発見)からのエスカレーションをトリガーとし、Tier2(分析)/Tier3(対応)として早期検知、早期対応を実施、原因分析から問題の特定、早期回復に向けた方針策定、セキュリティ被害の最小化、迅速な復旧をリードする。
- 国内外のNTTデータグループ(主にAPAC)で発生したインシデントのハンドリング(指示、調査)、ログ解析、マルウェア解析、フォレンジック解析、脆弱性解析、インシデントの原因究明を行う。
- グローバル共通のサイバー攻撃監視基盤を用いた攻撃解析、ルール開発、機械学習、機能拡張などを行う。
- インシデント発生時はポイントオブコンタクト(PoC)、フォレンジックエンジニア(FE)、インシデントハンドラー(IH)、インシデントマネージャー(IM)の4つの役割分担で対応する。
- セキュリティビジネス推進時はNTTデータおよびグループ各社が対応する顧客に対し、現場と連携してのインシデント対応、応急対応策の提案、恒久対応策のアドバイザリーなどを行う。
組織情報
- 技術革新統括本部は国内外のNTTデータおよびグループ各社が手掛ける多数のプロジェクトを技術面で支援する部門。
- C&I(Cloud&Infrastructure)技術部はサイバーセキュリティとクラウドに高い専門性を持つ部。
- 情報セキュリティ推進室・NTTDATA-CERTは、国内外のNTTデータおよびグループ会社のセキュリティを統括している。
アピールポイント(職務の魅力)
- 様々なセキュリティ技術に関わることができ、インシデントハンドリング技術、ログ解析技術、コンピュータフォレンジック技術、マルウェア解析技術、サイバー攻撃やマルウェア感染とその対策に関わる専門知識、サイバーインテリジェンス分析、予測スキル、セキュリティ対策の立案、導入運用、評価の技術とノウハウを獲得できる。
- 国内トップレベルのCSIRTを体感でき、日本最大級で高度に構築されたCSIRTの仕組みを体感的に学ぶことが可能。
- 多様なキャリアを実現でき、PoC、IH、IM(インシデントマネージャー)、FEとしてのキャリアや、TG(テクニカルグレード)という技術スペシャリストとしての職位も選択可能。
- セキュリティビジネス拡大の一翼を担え、グループ向けCSIRTでありながらもグループ以外の顧客企業へのビジネスを展開している。
- 継続的にスキルアップができ、金融、公共、産業、流通といった様々な業界のお客様を担当することができる。
求める人物像
- 高いセキュリティ技術と、倫理観・道徳観を持って、セキュリティ業務にあたっていただける方を求めている。
- 世の中の動向に敏感で、情報収集と考察ができる方。
- 新しい技術の習得に意欲がある方。
- 一人称で考えて、主体性を持って行動できる方。
- 課題、問題抽出や仮説立案、調査検討、解決まで論理的に行える方。
- 情報セキュリティ業界内の人脈形成や社外活動に興味のある方。
入社事例
- Fさんは入社前はセキュリティ運用グループに配属となり、CSIRTのインシデントレスポンスチームに参画。自社グループで発生したセキュリティインシデントのハンドリングや調査、ユーザー対応、サイバー攻撃の監視業務などを経験。
- Fさんは入社後の1年間で、NTTDATA-CERTのインシデント対応実績データをもとに、生成AIを活用したインシデントハンドラー支援基盤を開発。インシデント対応ではPoCやFEとして実対応に参画している。
- Oさんは入社前は大学や地方自治体、その他中小企業を顧客にITインフラ全般のコンサルティングを担当。要件定義・設計といった上流工程から、検証・構築・完成図書作成・保守・障害対応・脆弱性管理運用などの下流工程まで全フェーズに従事。
- Oさんは入社後6か月間で、NTTデータグループ会社19万人が利用するメールシステムのセキュリティを強化するため、情報システム部門を指揮してSPF、DKIM、DMARCの設定改修と業務影響を考慮した例外申請の制度化を推進。台湾で開催したHITCON Cyber Rangeへも参加。テレワークメインで仙台から業務に従事している。
募集要項最終確認 9/10
- 雇用形態
- 正社員
- 想定年収
- 550〜1100万円/年
- 勤務地
- 東京都
- 働き方
- ハイブリッド勤務
- 年間休日
- 非公開
- 職種
- セキュリティエンジニア
- 経験年数
- 2年以上
- 掲載日
- 7/24
- 最終確認
- 9/10
応募資格(必須)
- ネットワークセキュリティ関連の監視、構築、開発の実務経験/2年以上
- ウイルス、マルウェアの検知、解析に関係する実務経験/2年以上
- コンピュータフォレンジック調査等の実務経験/2年以上
- 脆弱性診断、ペネトレーションテストに関係する実務経験/2年以上
- Unix系システムの管理技術知識
- Windows系システムの管理技術知識
- TCP/IPネットワークの基礎知識
- 統計データ分析の基礎知識
- Webシステムの基礎知識
- TOEIC550点以上、または英文の技術文書を理解できる能力
歓迎する経験
- プログラミング言語による開発経験 (ソースコードの脆弱性などの勘所が分かる)
- ネットワーク、ハードウェア機器、ミドルウェア等の設計、構築経験
- OSやミドルウェア、ネットワークなど、システムの下位レベルのアーキテクチャに関する知識
- セキュアネットワーク構築技術(FireWall, IDS/IPS, サーバ要塞化等)
- サイバー攻撃手法に関する技術
- セキュアプログラミング技術
- バイナリ解析技術
- コンピュータフォレンジック関連技術
- インシデントレスポンス経験
- 英語、中国語以外の主要言語力(ロシア語、アラビア語、スペイン語)
求めるスキル・経験
この求人は株式会社NTTデータの採用ページの掲載内容をもとに構成しています。応募条件の最新情報は募集元をご確認ください。
東京都のセキュリティエンジニアの求人320件
東京都のセキュリティエンジニアの求人をすべて見る(320件)募集元の採用ページから応募できます
応募は株式会社NTTデータの採用ページで受け付けています。このページは採用ページの掲載内容をもとに構成しているため、最新の応募条件は募集元でご確認ください。
この求人と近い条件で探す数字はリンク先ページの掲載件数
この職種で探す
- セキュリティエンジニア436
- 東京都のセキュリティエンジニア320
- テック10,615
- インフラエンジニア996
- クラウドエンジニア466
この勤務地で探す
働き方・年収で探す
- 年収500万以上22,020
- 年収600万以上13,341
- 完全週休2日30,512
- 年間休日120日以上27,828
- フレックス19,265