公開求人
大和証券株式会社/日系大手証券会社でのCSIRT/サイバーセキュリティの求人
求人ID:1244185
募集継続中
「お客様の資産価値最大化」
当社では「お客様の資産価値最大化」をグループ経営基本方針として掲げ、全てのグループビジネスにおいて、的確な市場環境分析と深度あるお客様理解に基づいた質の高いコンサルティングやソリューションを提供することで、中長期的なお客様の資産価値向上に取り組み、資産運用立国の実現、ひいては金融・資本市場を通じた豊かな未来の創造に貢献してまいります。
求人情報
職種
CSIRT/サイバーセキュリティ
ポジション
担当者〜
配属部署
採用人数
おすすめ年齢
年収イメージ
お問い合わせください
仕事内容
具体的には以下の業務を担当します。
大手証券グループのIT部門に組織されているグループCSIRTのメンバーとして、国内外のグループ各社のCSIRT、グループ内外のSOC、他社金融機関、セキュリティ会社等と協働し、サイバーインシデント対応やサイバーセキュリティ対策の強化を行います。
具体的には、サイバーセキュリティに関する以下の業務を担当します。
1) インテリジェス・脅威情報の収集分析
外部調査機関、他社金融機関、セキュリティ会社、OSINT等からのインテリジェンス情報を分析し、事前対処をしていく業務になります。
2) 技術・ソリューションの評価・検証作業
ネットワーク、パブリッククラウド、オンプレミスの業務システム、業務端末等のアーキテクチャをセキュリティ面から分析し、必要な技術対策の調査や要件定義を行い、システムインフラに実装するサポート等を行っていきます。システムインフラやサイバーセキュリティ等の幅広い経験と知識、実行力が求められます。
3) 中長期の戦略立案
上記2)に関する技術的対策の短期中期のロードマップをシステム更改等のタイミングも見据えながら立案しつつ、組織運営・監視態勢の見直しのほか、ガバナンスの見直しの計画を立案する業務になります。海外拠点の監視運営態勢を検討する際は、サイバーセキュリティの知識以外にも高いコミュニケーション能力が求められます。
4) 施策の企画・立案、導入・運用サポート(当社システム子会社と連携要)
一般的に小規模なグループ子会社ではサイバーセキュリティへのリソースを十分に割り当てることができないケースがあります。上記3)の戦略を実現するあるいはサイバーインシデントの対応について、本社から子会社をサポートする業務となります。システムインフラやサイバーセキュリティ等の幅広い経験と知識、実行力が求められます。
5) 国内・海外関連会社の統制管理業務
国内外の関連会社のサイバーセキュリティ対策状況について、推進状況をモニタリングし、必要に応じて改善策を講じていく業務になります。
6) 部署横断組織(CSIRT)の事務局業務
上記5)のための事務局機能のほか、サイバーインシデントが発生した場合に、グループ横断で確認し、必要に応じてインシデント対応を共同して行う業務になります。
7) 社内外の窓口業務
金融ISACや外部機関(監督官庁含む)との代表窓口として、外部との折衝等を行います。サイバーセキュリティの知識以外にも高いコミュニケーション能力が求められます。
大手証券グループのIT部門に組織されているグループCSIRTのメンバーとして、国内外のグループ各社のCSIRT、グループ内外のSOC、他社金融機関、セキュリティ会社等と協働し、サイバーインシデント対応やサイバーセキュリティ対策の強化を行います。
具体的には、サイバーセキュリティに関する以下の業務を担当します。
1) インテリジェス・脅威情報の収集分析
外部調査機関、他社金融機関、セキュリティ会社、OSINT等からのインテリジェンス情報を分析し、事前対処をしていく業務になります。
2) 技術・ソリューションの評価・検証作業
ネットワーク、パブリッククラウド、オンプレミスの業務システム、業務端末等のアーキテクチャをセキュリティ面から分析し、必要な技術対策の調査や要件定義を行い、システムインフラに実装するサポート等を行っていきます。システムインフラやサイバーセキュリティ等の幅広い経験と知識、実行力が求められます。
3) 中長期の戦略立案
上記2)に関する技術的対策の短期中期のロードマップをシステム更改等のタイミングも見据えながら立案しつつ、組織運営・監視態勢の見直しのほか、ガバナンスの見直しの計画を立案する業務になります。海外拠点の監視運営態勢を検討する際は、サイバーセキュリティの知識以外にも高いコミュニケーション能力が求められます。
4) 施策の企画・立案、導入・運用サポート(当社システム子会社と連携要)
一般的に小規模なグループ子会社ではサイバーセキュリティへのリソースを十分に割り当てることができないケースがあります。上記3)の戦略を実現するあるいはサイバーインシデントの対応について、本社から子会社をサポートする業務となります。システムインフラやサイバーセキュリティ等の幅広い経験と知識、実行力が求められます。
5) 国内・海外関連会社の統制管理業務
国内外の関連会社のサイバーセキュリティ対策状況について、推進状況をモニタリングし、必要に応じて改善策を講じていく業務になります。
6) 部署横断組織(CSIRT)の事務局業務
上記5)のための事務局機能のほか、サイバーインシデントが発生した場合に、グループ横断で確認し、必要に応じてインシデント対応を共同して行う業務になります。
7) 社内外の窓口業務
金融ISACや外部機関(監督官庁含む)との代表窓口として、外部との折衝等を行います。サイバーセキュリティの知識以外にも高いコミュニケーション能力が求められます。
必要スキル
■必須スキル・経験
<経験>
・サイバーセキュリティ戦略の企画立案経験を有する人材(コンサルティングファームや金融機関のサイバーセキュリティ関連部著で3年以上の経験者等)
・サイバーセキュリティのガバナンスフレームワークの企画立案経験を有する人材(同上)
・サイバーセキュリティの評価フレームワークを構築した経験を有する人材(同上)
・国内外でインシデント対応業務やセキュリティオペレーションセンター等での経験が3年以上ある方
・国内外のシステムアーキテクチャーのグランドデザインを企画・立案した経験を有する人材
・サイバーインテリジェンス分析業務の経験を有する人材
・サイバーセキュリティの専門会社での監視業務やインシデント対応の経験が3年以上ある方
・サイバーセキュリティの専門会社等で侵入テストについての経験が3年以上ある方
<スキル>
・日本語・英語がビジネスレベル以上である方
・「明確な答えのない」課題を仲間と協力しながら整理し、論理的な決定手法を用いて最適な答えを導ける人材
・難しい内容であっても相手にイメージや全体像を伝えることができる能力がある方
・仮説思考で物事を考えることができる方
■歓迎スキル・経験
・ITパスポート以上の知識
・セキュリティ関連の情報処理資格の保有
・プロジェクト管理(非システムでも可)
・ガバナンス態勢整備・ルール策定
・ネットワーク技術
・OAインフラ環境
・セキュリティ製品
・金融機関やコンサルティングファームでサイバーセキュリティのガバナンス関連業務の経験者
・責任感が強く、最後までタスクを完了させるマインドのある方
・ポジティブ思考、前向きに課題解決の図れる方
<経験>
・サイバーセキュリティ戦略の企画立案経験を有する人材(コンサルティングファームや金融機関のサイバーセキュリティ関連部著で3年以上の経験者等)
・サイバーセキュリティのガバナンスフレームワークの企画立案経験を有する人材(同上)
・サイバーセキュリティの評価フレームワークを構築した経験を有する人材(同上)
・国内外でインシデント対応業務やセキュリティオペレーションセンター等での経験が3年以上ある方
・国内外のシステムアーキテクチャーのグランドデザインを企画・立案した経験を有する人材
・サイバーインテリジェンス分析業務の経験を有する人材
・サイバーセキュリティの専門会社での監視業務やインシデント対応の経験が3年以上ある方
・サイバーセキュリティの専門会社等で侵入テストについての経験が3年以上ある方
<スキル>
・日本語・英語がビジネスレベル以上である方
・「明確な答えのない」課題を仲間と協力しながら整理し、論理的な決定手法を用いて最適な答えを導ける人材
・難しい内容であっても相手にイメージや全体像を伝えることができる能力がある方
・仮説思考で物事を考えることができる方
■歓迎スキル・経験
・ITパスポート以上の知識
・セキュリティ関連の情報処理資格の保有
・プロジェクト管理(非システムでも可)
・ガバナンス態勢整備・ルール策定
・ネットワーク技術
・OAインフラ環境
・セキュリティ製品
・金融機関やコンサルティングファームでサイバーセキュリティのガバナンス関連業務の経験者
・責任感が強く、最後までタスクを完了させるマインドのある方
・ポジティブ思考、前向きに課題解決の図れる方
就業場所
就業形態
正社員
企業概要
国内大手証券会社
休日休暇
有給休暇
----------------------
-
----------------------
-
待遇・福利厚生
社会保険制度あり
----------------------
-
----------------------
-
企業PR
日系大手証券会社の一角、独立系
インタビュー
業務カテゴリ
組織カテゴリ
備考
応募ありがとうございました。コンサルタントからご連絡します
応募出来ませんでした。恐れ入りますがもう一度やり直してください
気になるに登録しました
気になるに登録出来ませんでした。恐れ入りますがもう一度やり直してください