AWSDockerGCP
業務内容
- AWS/GCP環境のセキュリティガードレールの整備
- in-houseセキュリティコンサルティング:自社開発者への技術的助言・アーキテクチャレビュー
- 脆弱性診断・ペネトレーションテストの実施またはサポート
- OSINTをはじめとする脆弱性情報の収集・検証
- セキュリティ関連ツール・スクリプトの開発
- NIST CSF、CIS Controls等のフレームワークの実装と展開
- K8s、Docker、CI/CDを含むDevSecOpsの実装
- コーディング・インフラ知識を活かしてCISO室と連携し、セキュリティの維持・向上を推進
技術スタック
必須スキル
- ネットワーク/OS/データ構造/暗号理論等を含む情報工学の基礎理解
- いずれかのプログラミング言語での開発経験またはセキュリティ・バイ・デザインの実践経験
- 業務上での英語でのコミュニケーション
- Fintech業界や金融庁規制対象企業でのセキュリティ業務経験
- 下記いずれかの知識・経験(In-houseセキュリティコンサルティング、クラウドセキュリティ、DevSecOps構築・運用、シフトレフト推進)
歓迎スキル(該当する場合)
- CTF経験・バグハンティング・CVE取得
- CISSP、CISM、OSCP、GCIH等の資格
- 認証認可、OIDC、OAuthの深い理解
- AIの開発経験またはAIツールを用いた開発経験
- Money Forward AI Vision 2025関連知識・関心
キャリア成長観点
- ビジネス戦略とセキュリティを融合するEmbedded securityの実践機会
- DevSecOpsの推進による自動化・自律化と、規模拡大への対応力強化
- 金融領域の規制適合と高信頼性を両立する設計・運用経験
- クラウドセキュリティ・脆弱性管理・アーキテクチャレビューなど幅広い領域の実務経験
- AI活用によるセキュリティの自動化・効率化の最先端動向を牽引する機会
データ取得日: 2026/9/10
面接に向けて、考え方と伝え方を学習コンテンツで整理しましょう。
面接対策コンテンツを見る