※フルリモート可能! 全社横断サイバーセキュリティ戦略実行・推進
- 採用企業名
- パーソルキャリア株式会社
- 職種
-
IT(PM・SE) - セキュリティエンジニア
- 雇用形態
- 無期雇用
- 勤務地
-
東京都
- 仕事内容
-
...
■部門概要
サイバーセキュリティの戦略策定やサイバーリスクに関する経営へのレポーティング、インシデント管理、親会社であるパーソルホールディングスと連
携したグループとしてのサイバーセキュリティ戦略の改善を担います。また、よりITマネジメントに近い部門を兼務しており、サイバーリスクマネジメント、開発に
おけるITセキュリティチェックの推進、当社独自開発環境のセキュリティ運用、エンジニア向けセキュリティ教育の企画、インシデント対応支援を担います。
■職務内容
サイバーセキュリティの戦略を軸とした全社的なIT・サイバーセキュリティ強化にむけ、さまざまな施策の導入・運用を推進していきます。一例としてはCTEMを主
軸にした、ASM・CSPM・CNAPPの導入、インシデントレスポンス対応(フロー整備、体制整備、教育)などです。
全社的なルールや運用を作っていくだけでなく、それを現場と協力して浸透・実践していくことも強力に推進していきます。
■今後の方針
全社的なサイバーセキュリティ戦略の具体化を進めつつ、最も優先度が高い下記のポイントに今年度は注力する見込みです。
・インシデントレスポンス対応(フロー整備、体制整備、教育)
・脆弱性管理(ASM、CSPM、CNAPPの導入や活用による高度化)
開発サイクルの中の本質的なセキュリティリスクの可視化、それに関する打ち手を企画して推進していくことを繰り返しくことで最終的にDevSecOpsに近い運用の
実現を目指して進めて行きます。
■特徴/魅力
・dodaやdodaXなどの弊社が提供する大規模サービスに対し、セキュリティ観点で裁量をもって関わることが可能です。
・セキュリティ投資に関する立ち上げ期ですので、既定のフォーマットや整理方法がありません。そのため、ご自身で提案した内容で今後のパーソルキャリア全体の
セキュリティ施策が進む可能性もあり、大きな意思決定に関わる機会があります。■休日:完全週休二日制
- 求める経験
-
...
▼必須条件(以下の内いずれか)
・開発におけるセキュリティ対策の企画、または実装、管理運用の経験(言語、環境問わず)
・ネットワーク、インフラ等におけるセキュリティ対策の企画、または実装、管理運用の経験
・情報システム部門におけるセキュリティ対策の企画、または実装、管理運用の経験■職種未経験者:不可
- 想定年収
- 650万円 - 1000万円
- 語学力
-
英語力:不問




