AWSAzureBigQueryGitHubPythonTerraform
仕事内容
- 全社またはプロダクトにおけるセキュリティのあるべき姿の策定
- セキュリティルール、体制、認証取得、ロードマップの策定を通じた組織横断プロジェクトの推進
- 全社セキュリティポリシー・規程の策定、改定、社内浸透施策の企画
- ISMAP-LIU、SOC2、ISMSなどの認証取得・維持に向けたプロジェクトマネジメント
- 内部監査の計画立案・実行、監査法人対応
- 従業員向けセキュリティ教育の企画・実施
- 脅威検知戦略、モニタリング要件、ログ収集要件の策定
- CSIRT運用およびインシデントレスポンスフローの設計・改善、訓練
- インシデント発生時の指揮、経営層・法務・広報との連携
- セキュリティグループのピープルマネジメント、採用、全社戦略立案
- SOC/CSIRT活動、ログ分析基盤の運用、脆弱性診断、ペネトレーションテスト、DevSecOps構築支援
必須要件
- ITインフラまたはWebアプリケーションに関する基礎知識
- 業務の効率化・改善の経験
- エンジニアとしての実務経験
- セキュリティ領域の企画・マネジメント業務に関わる意向
- 以下いずれかの領域で3年以上の経験
- ガバナンス:情報セキュリティマネジメント、規程策定、認証運用、監査対応など
- アナリティクス:SOC/CSIRT、ログ分析、インフラ・セキュリティ製品の運用
- プロダクト:Webアプリケーション開発、セキュリティエンジニアリング
- ビジネスレベル以上の日本語
歓迎要件
- ITコンサルタントまたはPMとしてのプロジェクト推進経験
- セキュリティガバナンス、リスク管理、内部監査、セキュリティプロセス設計の経験
- ISO27001、SOC2、ISMAP、PCI DSSなどの認証取得・運用経験
- CIS Controls、NISTなどのセキュリティフレームワークの活用経験
- プロジェクトマネジメントまたはチームリードの経験
- CISSP、CISM、CISA、情報処理安全確保支援士などの資格
- ビジネスレベルの英会話能力
勤務地
- 本社、関西支店、中部支店、福岡支店
- 詳細な所在地は本文に記載なし
企業についての所感
昔はエンジニアと営業が分断されていたと聞くが、現在は緩和されている。年収はここ数年で上がっており、エンジニアで年収1000万円も狙える企業。SaaS企業を狙うなら第一候補に入れたい企業。
データ取得日: 2026/9/16
面接に向けて、考え方と伝え方を学習コンテンツで整理しましょう。
面接対策コンテンツを見る