【AWS/セキュリティ/サーバサイド】スマホ決済・ポイント等の金融系システム セキュリティ上流対応

掲載終了9ヶ月前

【AWS/セキュリティ/サーバサイド】スマホ決済・ポイント等の金融系システム セキュリティ上流対応

700,000〜800,000/月

作業内容

スマホ決済・ポイント・その他金融系システムにおけるセキュリティの開発・維持に関する上流工程を担当いただきます。 SIerが詳細な設定作業を行うため、セキュリティ要件の理解にもとづく方針策定や設計・審査・管理が主な役割です。 主な業務: - AWSクラウド上のサーバ脆弱性診断結果を踏まえた対処方針の検討と対応内容の資料化 - 新規導入予定のミドルウェア等が規定のセキュリティ基準を満たしているかの審査 - 不許可環境での個人情報出力の有無を調査・是正提言 - 管理部門依頼に基づく緊急脆弱性診断の計画・管理 - 認証基盤(Okta等)のSaaS管理 - セキュリティミドルウェア(アンチウイルス、WAF等)の新規導入方針/既存変更の要求整理 - システム単位の新規導入時セキュリティ審査、定期モニタリング、課題管理、全体方針設計と推進 - 商用ログ監査の実施管理 - SSL証明書・暗号鍵の管理 - 契約に関わる立ち入り調査対応

必須スキル

サーバサイド 必須スキル: - セキュリティ領域の実務経験、もしくは関連資格の保有(例: CISSP、CISA、情報処理安全確保支援士 など) - AWSにおけるDB開発・運用経験(RDS/Aurora、セキュリティグループ、KMS、Parameter Store/Secrets Manager 等の理解) - 大規模システム案件への参画経験(要件整理〜運用までのライフサイクルの理解) 求める人物像: - セキュリティ要件を正しく咀嚼し、実装に落とし込むための方針を策定できる方 - 関係各所と連携し、資料化・説明・推進ができるコミュニケーション力

歓迎スキル

歓迎スキル: - 作業のプロセス化・フロー化・手順化を行い、分かりやすく説明・展開できる能力 - OktaなどIDaaSの運用・統制設計経験 - 脆弱性診断の計画立案・ベンダーコントロール経験 - WAF/EDR/AVなどのセキュリティミドルウェア導入・運用設計経験 - 監査対応(ログ監査、証跡管理、証明書/鍵管理)経験 - 金融業界でのセキュリティガバナンス・規程準拠対応経験

稼働条件

平均160〜180時間/月を想定 / 常駐

面談回数

3

契約形態

業務委託(フリーランス)

開発環境

開発/運用環境: - クラウド: AWS(EC2、RDS/Aurora、ALB、Security Group、IAM、KMS、CloudWatch、CloudTrail、Config など) - セキュリティ: WAF/AV/EDR、証明書管理、暗号鍵管理、ログ監査基盤 - 認証/ID管理: Okta 等のIDaaS - その他: 脆弱性診断ツール/サービス、各種設計・審査ドキュメント作成 - 体制: SIerが詳細設定、当ポジションは方針策定・上流推進中心

作業時間

9:00〜18:00目安(実際の開始/終了は現場規定に準拠)

精算基準時間

140〜180時間

募集回数

1回

スキル

インフラ:

企業名

サービス/プロジェクト名

詳細スケジュール/リリース時期

現場責任者の雰囲気

開発体制の詳細

詳細は面談でお伝えします。ご相談ください。

一部の情報は非公開の場合があります

案件について詳しく聞いてみませんか?

知りたい内容を選んでください(複数選択可)

スキルで絞り込む