転職AIログインマイページ求人へ
セキュリティエンジニア条件を変える閉じる
条件をクリア

セキュリティ対応推進リーダー

パナソニック ホールディングス株式会社

テック 大阪府大阪市北区 企業サイト 掲載 7/1

給与

1085〜1200万円/年※ 募集要項に記載のレンジ。実額は選考で決まります

勤務地
大阪府大阪市北区
雇用形態
正社員
働き方
記載なし
年間休日
128日

仕事内容セキュリティエンジニア

パナソニックグループ全体のセキュリティ対応を推進するリーダー職。脆弱性管理、脅威情報分析、インシデント対応などを横断的にリードし、関係部門と連携してリスク低減を図る。経営層やCISO/CIOへの報告も担う。実務経験者を歓迎する中途採用。

職務内容

  1. 全社セキュリティオペレーション部は、パナソニックグループのデジタル環境をサイバー攻撃や情報漏えいなどの脅威から守り、事業継続と事業価値向上に貢献することをミッションとしている。
  2. グループ全体のセキュリティに関するデータ、プロセス、ツール、人材を集約・連携し、一貫性のあるセキュリティオペレーションを提供している。
  3. サイバー攻撃の監視・検知、脅威分析、脆弱性管理に加え、インシデント発生時の初動対応、影響範囲の確認、封じ込め、復旧支援、再発防止策の推進までを担う。
  4. IT脆弱性&脅威情報管理課は、外部の脅威動向に応じてパナソニックグループ全体の脆弱性リスクや外部公開IT資産のリスクを可視化し、優先度を付けて是正対応を推進するチームである。
  5. 国内外の脆弱性情報、外部公開IT資産のリスク、ペネトレーションテストや外部機関からの指摘事項に加え、脅威インテリジェンスから得られる攻撃動向や悪用状況も踏まえて、グループとして優先的に対応すべきリスクを判断する。
  6. 本ポジションでは、脆弱性情報や外部公開資産のリスク、攻撃動向などを踏まえ、優先度を判断しながら関係部門と連携して是正活動を推進する。
  7. 経営層やCISO/CIOが適切な判断を行えるよう、リスクの可視化や報告にも関わる。
  8. 具体的な仕事内容として、脆弱性情報・脅威情報・外部公開IT資産情報の収集・分析・影響評価、セキュリティリスクの優先度判断・対応方針の策定・関係部門との対応調整、事業会社のIT部門と連携した是正対応の推進・進捗管理、外部公開IT資産のリスク可視化と改善推進、重大な脆弱性やサイバー攻撃に対するインシデント対応の推進、ペネトレーションテスト・Red Team活動・外部指摘・サプライチェーンのセキュリティリスクへの対応を行う。
  9. この仕事を通じて、大規模な企業グループ全体を対象に、脆弱性管理、脅威情報の活用、EASM、ペネトレーションテスト、サプライチェーンリスク対応、インシデント対応連携など、幅広いセキュリティ領域の実務経験を積むことができる。
  10. 技術的なリスクを事業への影響として分かりやすく整理し、経営層やCISO/CIOの意思決定を支える報告経験を得ることができる。
  11. 職場は専門性を持つメンバーが脆弱性管理、脅威情報分析、EASM、ペネトレーションテスト、サプライチェーンリスク対応など、それぞれの領域で知見を活かしながら連携している。
  12. 入社後は脆弱性管理、脅威情報の活用、インシデント対応推進などの専門性を活かしながら、EASM、ペネトレーションテスト、CSIRT/SOC連携、サプライチェーンリスク対応などを横断的にリードするセキュリティオペレーションリーダーとして活躍する。
  13. 将来的には、セキュリティオペレーション全体を統括するマネージャー、CSIRT/SOC領域の責任者、セキュリティガバナンスやリスクマネジメントを推進する管理職など、より広い責任範囲を担うキャリアを目指すことができる。

資格・スキル・経験など

  1. 以下いずれかの領域における実務経験をお持ちの方を歓迎する。
  2. サイバーセキュリティ、ITインフラ、クラウド、ネットワークに関する実務経験。
  3. 脆弱性管理、CSIRT/SOC、EASM、ペネトレーションテスト、リスク管理のいずれかに関する実務経験。
  4. 経営層や非専門部門に対して、セキュリティリスクを分かりやすく説明してきた経験。
  5. 海外の脅威情報の収集や、海外地域・グローバル部門と連携して対応を推進した経験。
  6. 歓迎スキルとして、脆弱性情報や脅威情報を読み解き、事業影響や悪用可能性を踏まえて対応優先度を判断できる力。
  7. 関係部門を巻き込み、対応方針の整理、進捗管理、是正完了の確認まで推進できる力。
  8. 海外地域・グローバル部門とも連携しながら、課題整理や対応調整を進められるコミュニケーション力。
  9. 技術的なリスクを、経営層や非専門部門にも分かりやすく伝える力。
  10. 複数の情報を整理し、リスク状況や対応状況を可視化・報告できる力。
  11. 英語で海外関係者と業務上のコミュニケーションを行える力。
  12. 人柄・コンピテンシーとして、全社視点で物事を捉え、技術的なリスクを事業への影響として分かりやすく説明できる方を求めている。
  13. 関係部門や専門チームを巻き込みながら、対応方針の整理、進捗管理、是正完了の確認まで責任を持って推進できる方を歓迎する。
  14. 未整備な領域に対しても、課題を整理し、仕組み化・標準化・自動化につなげていく姿勢を重視している。
  15. 変化し続けるサイバー脅威に対して学び続け、事実に基づいて冷静に判断できる方に活躍いただけるポジションである。
  16. セキュリティを単に「止める活動」ではなく、事業を守り、安心して挑戦できる環境を支える活動として捉えられる方を歓迎する。
年間休日120日以上フレックス

募集要項最終確認 8/5

雇用形態
正社員
想定年収
1085〜1200万円/年
勤務地
大阪府大阪市北区
働き方
記載なし
年間休日
128日
職種
セキュリティエンジニア
経験年数
不問
掲載日
7/1
最終確認
8/5

歓迎する経験

  • サイバーセキュリティ、ITインフラ、クラウド、ネットワークに関する実務経験
  • 脆弱性管理、CSIRT/SOC、EASM、ペネトレーションテスト、リスク管理のいずれかに関する実務経験
  • 経営層や非専門部門に対して、セキュリティリスクを分かりやすく説明してきた経験
  • 海外の脅威情報の収集や、海外地域・グローバル部門と連携して対応を推進した経験
  • 脆弱性情報や脅威情報を読み解き、事業影響や悪用可能性を踏まえて対応優先度を判断できる力
  • 関係部門を巻き込み、対応方針の整理、進捗管理、是正完了の確認まで推進できる力
  • 海外地域・グローバル部門とも連携しながら、課題整理や対応調整を進められるコミュニケーション力
  • 技術的なリスクを、経営層や非専門部門にも分かりやすく伝える力
  • 複数の情報を整理し、リスク状況や対応状況を可視化・報告できる力
  • 英語で海外関係者と業務上のコミュニケーションを行える力

待遇・福利厚生

  • キャリア&ライフデザインセミナー
  • キャリアオンボーディング研修
  • ワーク&ライフサポート勤務
  • 出産育児・介護休業制度
  • 短時間勤務制度(一般)
  • 社内フリーエージェント制度
  • 社員研修制度
  • 階層別研修

この求人はパナソニック ホールディングス株式会社採用ページの掲載内容をもとに構成しています。応募条件の最新情報は募集元をご確認ください。

大阪府のセキュリティエンジニアの求人

募集元の採用ページから応募できます

応募はパナソニック ホールディングス株式会社の採用ページで受け付けています。このページは採用ページの掲載内容をもとに構成しているため、最新の応募条件は募集元でご確認ください。

募集元の採用ページを開く
相談募集元で応募する採用ページへ

AI相談