公開求人

GMOあおぞらネット銀行株式会社/ネット銀行でのセキュリティエンジニアの求人

求人ID:1352562

募集継続中

「すべてはお客様のために。No1テクノロジーバンクを目指して」

私たちは、お客さまのため、テクノロジー、独自の着眼点、幅広い手段、頭脳、ネットワークを結集させ、固定観念にとらわれない先進的な銀行を目指します。 <Mission Statement> 1. 高い倫理観を持ち、社会的責任を果たす。 私たちは、お客さまに支持され信頼される銀行であり続けるために、常に高い倫理観を持って行動します。 また、すべてのステークホルダーに対する責任を果たし、社会の発展に貢献します。 2. お客さまのために、No.1主義を貫く。 私たちは、商品性、スペック、価格、サポートすべてにおいてNo.1を目指し、 求められるサービスの実現にまい進します。 No.1にこだわり、お客さまの満足の向上に努め、お客さまから選ばれる銀行になります。 3.志をもって、進化し続ける。 私たちは、社会の変化をいち早くとらえ、お客さまにニーズに合ったサービスを 革新的なテクノロジーを駆使して提供します。 自らが常に進化し続けることで、「安心」、「速さ」、「安さ」、「便利さ」、「新体験」の 5つの価値をお客さまにお届けします。
職種
セキュリティエンジニア
ポジション
担当者〜
配属部署
採用人数
おすすめ年齢
20代
30代
40代
50代以上
年収イメージ
お問い合わせください
仕事内容
本ポジションでは、開発・インフラチームと連携しながら、アプリケーションおよびクラウド環境におけるセキュリティ運用を担当していただきます。
DevSecOps ツールの運用、脆弱性対応、クラウドセキュリティ運用を中心に、手順書やナレッジの整備、運用改善にも関わっていただく想定です。
日々の運用を着実に回しながら、関係者と連携して継続的な改善を進めていける方を募集します。

【担当業務内容詳細】
≪1. セキュリティツールの運用≫
・SAST / DAST / SCA / IAST / SSE / SASEなどのセキュリティツールの運用
・セキュリティスキャン結果の確認、トリアージ、関係者への連携
・開発チームと連携した是正対応の進行管理
・誤検知・過検知の傾向確認、ルール見直しのサポート
・スキャン結果の集計、レポート作成、運用状況の可視化

≪2. 脆弱性対応≫
・検出された脆弱性の内容確認、影響範囲の整理、対応優先度付けのサポート
・開発チームへの脆弱性情報の展開、修正対応の進行管理~修正後の確認、対応完了までのトラッキング
・チケット管理、対応履歴の整理、ナレッジの蓄積
・脆弱性の傾向把握や再発防止に向けた改善提案

≪3. クラウドセキュリティ運用≫
・AWS 環境における GuardDuty、Security Hub などのセキュリティサービスの運用
・アラート内容の確認、関係者連携、対応状況の管理
・IAM ポリシー、セキュリティグループ、各種設定の確認・レビュー補助
・CSPM ツール等で検出された課題の確認と是正対応のサポート
・クラウド環境におけるセキュリティ運用ルールやベースライン整備の支援

≪4. 運用改善・ドキュメント整備≫
・手順書、運用マニュアル、ナレッジの作成・更新
・セキュリティ運用上の課題整理、改善提案
・脆弱性診断やペネトレーションテスト実施時の関係者調整、結果整理
・インシデント対応時の情報整理、ログ確認、振り返り支援
・継続的に安定した運用を行うための標準化・運用改善への参加

【このポジションの魅力】
私たちが守っているのは、毎日何万人もの人が利用する銀行サービスです。あなたが構築するDevSecOpsの仕組みが、社会の信頼を直接支えます。
このポジションは、セキュリティエンジニアが開発の外側で審査するだけの役割ではありません。開発チームと企画段階から協働し、セキュリティを「品質の一部」として組み込む文化を、仲間とともに内側から育てていく仕事です。フラットな組織で経営層との距離も近く、自分のアイデアや提言が会社全体の方針に反映されやすい環境が整っています。
AIの活用を積極的に推進し、テクノロジーを駆使したビジネスを展開する当社にとって、セキュリティは経営の根幹を支える最重要ポジションのひとつです。これまでの開発経験や知識を活かしながら、お客さまが安心して使い続けられるサービスを、この会社で、このチームで、共に創り続けていきましょう。
必要スキル
【必須】
・Webアプリケーション、システム、またはクラウド環境におけるセキュリティ運用経験
・脆弱性の検出結果をもとに、関係者と連携して対応を進めた経験
・セキュリティツールの利用経験、または脆弱性管理の実務経験
・開発チームやインフラチームなど、関係者と連携した業務経験
・手順書、運用ルール、ナレッジ等のドキュメント作成・更新経験

【歓迎要件】
・SAST / DAST / SCA / IAST / SSE / SASEなどの運用経験
・CI/CD パイプラインにおけるセキュリティスキャン運用経験
・AWS 環境における GuardDuty、Security Hub、CSPM 等の運用経験
・IAM、ネットワーク制御、クラウド設定レビューに関する知識
・セキュリティ運用フローや脆弱性管理プロセスの改善経験
・ペネトレーションテスト、脆弱性診断、インシデント対応の実務経験
・関係者への説明や改善提案の経験
就業場所
就業形態
正社員
企業概要
インターネット/金融技術力を持つネット業界最大手と大手銀行の銀行経営ノウハウを結集し、No.1テクノロジーバンクを目指したネット銀行
休日休暇
完全週休2日制;有給休暇;年末年始休暇;慶弔休暇;GW休暇;妊婦特別休暇・年間休日120日、土日祝日、年末年始休暇(12/31~1/3))
・年次有給休暇14日~20日
・慶弔休暇、育児休暇、介護休暇、看護休暇等、スポット休暇7日(有給)
待遇・福利厚生
社会保険制度あり;退職金制度;研修あり;福利厚生施設利用制度
企業PR
●銀行とネット企業の業務提携により、「銀行 x IT」で新たなネット銀行を実現すべく、国内初のチャレンジャーバンクとして事業開始しました。
●法人分野を重点フォーカス、「銀行らしくない」を誉め言葉に、「次世代テックバンク」の実現を目指しています。
インタビュー
組織カテゴリ
備考
関連キーワード
応募ありがとうございました。コンサルタントからご連絡します
応募出来ませんでした。恐れ入りますがもう一度やり直してください
気になるに登録しました
気になるに登録出来ませんでした。恐れ入りますがもう一度やり直してください

企業情報

企業名
GMOあおぞらネット銀行株式会社
住所
東京都渋谷区道玄坂1-2-3 渋谷フクラス12F
資本金
172億9,003万円(2021年5月現在)
設立年月日
1994年2月
代表者氏名
代表取締役社長 山根 武
事業内容
■同行は、あおぞら銀行グループが「銀行×IT のシンプル&高機能なサービスでお客様に新しい体験と利便性を」をコンセプトに、2016年6月にGMOインターネットグループとインターネット銀行の共同運営に関する資本業務提携致したことを背景に設立、2018年に開業致しました。
従業員数