大手会計事務所グループ内シェアードサービス企業でのサイバーセキュリティ セキュリティ実務対応 (インシデント・脆弱性対応) リード/スタッフ※居住地不問の求人
求人ID:1319696
募集継続中
転職求人情報
職種
サイバーセキュリティ セキュリティ実務対応 (インシデント・脆弱性対応)
ポジション
スタッフ、シニアスタッフ、アソシエイトマネジャー
年収イメージ
〜930万円
仕事内容
(40%)セキュリティ機器やログ監視においてセキュリティイベント・インシデントが検知された際の各種対応
例)
・イベント検知後にグローバルのSOCから指示された、検知元へのヒアリングなどの各種対応の実施や結果の報告
・社職員から不審メールやPCの挙動などについての問い合わせがあったときのヒアリング、調査分析、または対応指示
・情報持ち出しなどの内部不正の監視と検知時の対応
(30%)脆弱性が報告または検知された際の各種対応
例)
・新規脆弱性が報告された際の各種情報収集 (社内の脆弱性保有対象、修正・回避の方法)、対応優先度確認、それに基づく対応指示および結果報告
・脆弱性スキャンやペネトレーションテストの実施指示、実施状況の確認、実施結果の確認、改善依頼、および結果報告
(30%)セキュリティ運用実務 (インシデント対応・脆弱性) におけるプロセスの策定、維持、および改善活動等
例)
・新しいセキュリティ製品やプロセスの導入などの各種プロジェクトへの参加と、運用実務の検討と導入
・社内CSIRTへの参加など社内外の関係者と連携しての各種セキュリティ対応の推進
・脅威や脆弱性情報収集、必要な対策の実施状況確認、対策の追加や見直しなどの改善活動実施
●アピールポイント
グループ内におけるサイバーセキュリティオペレーションにおいて、これまでのご経験を活かしつつ幅広くご活躍いただくことができます。
・グローバルのSecurity Operation Center (SOC)や脆弱性対応のチームなどとの協業を通じて、最新の動向を反映したプロセス導入や運用の経験を身に付けていくことができます。
・国内外の関係各所と広く協業の機会があり、チームを横断したプロジェクトの推進や管理の経験を積むことができます。
・情報持ち出しなどの内部不正行為の監視や対応の経験を積むことができます
●想定されるキャリアパス
サイバーセキュリティグループにおけるチームリーダー、グループリーダー、CISO
その他 IT内でのキャリアパス
例)
・イベント検知後にグローバルのSOCから指示された、検知元へのヒアリングなどの各種対応の実施や結果の報告
・社職員から不審メールやPCの挙動などについての問い合わせがあったときのヒアリング、調査分析、または対応指示
・情報持ち出しなどの内部不正の監視と検知時の対応
(30%)脆弱性が報告または検知された際の各種対応
例)
・新規脆弱性が報告された際の各種情報収集 (社内の脆弱性保有対象、修正・回避の方法)、対応優先度確認、それに基づく対応指示および結果報告
・脆弱性スキャンやペネトレーションテストの実施指示、実施状況の確認、実施結果の確認、改善依頼、および結果報告
(30%)セキュリティ運用実務 (インシデント対応・脆弱性) におけるプロセスの策定、維持、および改善活動等
例)
・新しいセキュリティ製品やプロセスの導入などの各種プロジェクトへの参加と、運用実務の検討と導入
・社内CSIRTへの参加など社内外の関係者と連携しての各種セキュリティ対応の推進
・脅威や脆弱性情報収集、必要な対策の実施状況確認、対策の追加や見直しなどの改善活動実施
●アピールポイント
グループ内におけるサイバーセキュリティオペレーションにおいて、これまでのご経験を活かしつつ幅広くご活躍いただくことができます。
・グローバルのSecurity Operation Center (SOC)や脆弱性対応のチームなどとの協業を通じて、最新の動向を反映したプロセス導入や運用の経験を身に付けていくことができます。
・国内外の関係各所と広く協業の機会があり、チームを横断したプロジェクトの推進や管理の経験を積むことができます。
・情報持ち出しなどの内部不正行為の監視や対応の経験を積むことができます
●想定されるキャリアパス
サイバーセキュリティグループにおけるチームリーダー、グループリーダー、CISO
その他 IT内でのキャリアパス
必要スキル
●MUST
【経験】以下いずれかのご経験をお持ちの方
・セキュリティ実務対応の経験3年以上 (SOC、CSIRT、インシデント対応・脆弱性対応等)
・セキュリティのオペレーションに関する運用手順書の作成や維持管理の経験3年以上 (同上)
・ネットワーク機器やサーバ運用の経験3年以上
【スキル】以下全てのスキルをお持ちの方
・セキュリティ実務に関する実務上の知識 (マルウェア、フィッシング等の脅威、脆弱性の対処・対応)
・ネットワーク含むインフラストラクチャに関する実務上の知識
・ビジネスレベルの英語の読み書きを行えること (TOEIC600点以上)
●WANT
【経験】
・セキュリティ製品の運用または利用の経験
・グローバルなど海外組織との協業の経験
・プロジェクトマネージメントの経験
・情報持ち出しなど不正調査業務の経験または関心
【スキル】
・サイバーセキュリティ関連各種資格 (情報セキュリティマネジメント試験、情報処理安全確保支援士、CISSP等)
・ビジネスレベルの英会話
・プロジェクト管理スキル
●求める人物像
・セキュリティのオペレーションのリード経験がある方 (SOC、CSIRT、インシデント対応・脆弱性対応等)
・セキュリティ施策の運用に関する経験、および強い関心を持っている方
・コミュニケーションが円滑な方
【経験】以下いずれかのご経験をお持ちの方
・セキュリティ実務対応の経験3年以上 (SOC、CSIRT、インシデント対応・脆弱性対応等)
・セキュリティのオペレーションに関する運用手順書の作成や維持管理の経験3年以上 (同上)
・ネットワーク機器やサーバ運用の経験3年以上
【スキル】以下全てのスキルをお持ちの方
・セキュリティ実務に関する実務上の知識 (マルウェア、フィッシング等の脅威、脆弱性の対処・対応)
・ネットワーク含むインフラストラクチャに関する実務上の知識
・ビジネスレベルの英語の読み書きを行えること (TOEIC600点以上)
●WANT
【経験】
・セキュリティ製品の運用または利用の経験
・グローバルなど海外組織との協業の経験
・プロジェクトマネージメントの経験
・情報持ち出しなど不正調査業務の経験または関心
【スキル】
・サイバーセキュリティ関連各種資格 (情報セキュリティマネジメント試験、情報処理安全確保支援士、CISSP等)
・ビジネスレベルの英会話
・プロジェクト管理スキル
●求める人物像
・セキュリティのオペレーションのリード経験がある方 (SOC、CSIRT、インシデント対応・脆弱性対応等)
・セキュリティ施策の運用に関する経験、および強い関心を持っている方
・コミュニケーションが円滑な方
就業場所
就業形態
正社員
企業名
大手会計事務所グループ内のシェアードサービス企業
企業概要
グローバルな会計事務所グループのグループガバナンスを担う会社であり、グループ内の各法人にシェアードサービスを提供しています。
企業PR
業務カテゴリ
組織カテゴリ
備考
関連キーワード
応募ありがとうございました。コンサルタントからご連絡します
応募出来ませんでした。恐れ入りますがもう一度やり直してください
気になるに登録しました
気になるに登録出来ませんでした。恐れ入りますがもう一度やり直してください
この求人と似た求人情報
セキュリティエンジニア(自社向け)の求人情報
コンサルティングファームの求人情報
- 大手広告グループのシステムインテグレーターにおけるWebアプリアジャイル開発エンジニア/~800万円/東京都
- 大手シンクタンクでのアプリケーションエンジニア〜プロジェクトマネジャー (グローバル基幹システム分野)/~1000万円/東京都
- 税務・会計コンサルティングファームでのサポートスタッフ(FA2事業部)/~800万円/東京都
- PwCビジネスアシュアランス合同会社/外資系アシュアランスコンサルティング会社でのAI・IoTを活用した新産業モデル推進業務/~1000万円/東京都
- 大手外資系コンサルティングファームでのSAPアプリケーションコンサルタント(SAP×SCM領域 事業変革コンサルタント)/~800万円/東京都
大手の求人情報
- 大手シンクタンク、コンサルティング会社でのソリューション営業(健康保険組合)/~1200万円/東京都
- EY新日本有限責任監査法人/【東京・大阪・名古屋・福岡等】Big4監査法人のサステナビリティ・ESGコンサルタント/~1600万円/お問い合わせください。
- 【大阪】大手電機メーカーグループでの電子部品製造における量産工法開発/~800万円/大阪府
- 【宮城】国内最大手SIerグループ企業での金融・SE職(金融機関様向けソリューションの開発)/~800万円/宮城県
- 【宮城】国内最大手SIerグループ企業での法人・営業職(ユーティリティ業界のお客様の課題をIT・デジタル活用により解決する顧客営業)/~800万円/宮城県