【セキュリティエンジニア/一部リモート可】大手インターネット銀行におけるセキュリティ運用・改善支援
作業内容
本案件では、某大手インターネット銀行のセキュリティ運用・改善を支援するセキュリティエンジニアを募集しています。 主な業務は、以下の4つの領域にわたります。 ≪1. セキュリティツールの運用≫ SAST / DAST / SCA / IAST / SSE / SASEといった多様なセキュリティツールの運用を担当します。 セキュリティスキャン結果の確認、トリアージ、関係部署への連携が主な業務です。 開発チームと協力し、検出された課題の是正対応進行管理を行います。 誤検知や過検知の傾向を分析し、ルール見直しをサポートします。 スキャン結果の集計、レポート作成、運用状況の可視化を通じて、継続的なセキュリティレベル向上に貢献します。 ≪2. 脆弱性対応≫ 検出された脆弱性の内容を深く理解し、影響範囲を整理、対応優先度付けを支援します。 開発チームへ脆弱性情報を展開し、修正対応の進行管理から修正後の確認、対応完了までの追跡を徹底します。 チケット管理、対応履歴の整理、ナレッジ蓄積を通じて、組織全体のセキュリティ知識を向上させます。 脆弱性の傾向を把握し、再発防止に向けた改善提案を行います。 ≪3. クラウドセキュリティ運用≫ AWS環境において、GuardDuty、Security Hubなどの主要なセキュリティサービスの運用を担います。 アラート内容の確認、関係部署との連携、対応状況の管理を行います。 IAMポリシー、セキュリティグループ、各種設定の確認・レビュー補助を通じて、クラウド環境の安全性を確保します。 CSPMツール等で検出された課題の確認と是正対応をサポートします。 クラウド環境におけるセキュリティ運用ルールやベースライン整備の支援を通じて、ガバナンス強化に貢献します。 ≪4. 運用改善・ドキュメント整備≫ 手順書、運用マニュアル、ナレッジの作成・更新を行い、運用効率を高めます。 セキュリティ運用上の課題を整理し、具体的な改善提案を行います。 脆弱性診断やペネトレーションテスト実施時の関係部署との調整、結果整理を担当します。 インシデント対応時の情報整理、ログ確認、振り返り支援を通じて、迅速な対応と再発防止に貢献します。 継続的に安定したセキュリティ運用を実現するための標準化・運用改善活動に積極的に参加します。
必須スキル
・Webアプリケーションやシステム、またはクラウド環境におけるセキュリティ運用経験をお持ちの方。 ・脆弱性検出結果に基づき、関係部署と連携して問題解決を進めた経験がある方。 ・セキュリティツールの利用経験、または脆弱性管理の実務経験をお持ちの方。 ・開発チームやインフラチームなど、多様な関係者と協調して業務を遂行した経験がある方。 ・手順書、運用ルール、ナレッジなどのドキュメント作成・更新経験がある方。
歓迎スキル
・SAST / DAST / SCA / IAST / SSE / SASEといった各種セキュリティツールの運用経験がある方。 ・CI/CDパイプラインにセキュリティスキャンを組み込んだ運用経験をお持ちの方。
稼働条件
週5日 / 月間140~180時間程度 / 一部リモート可
契約形態
業務委託(フリーランス)
開発環境
【利用ツール】SAST, DAST, SCA, IAST, SSE, SASE, GuardDuty, Security Hub, CSPMツール 【環境】AWS, CI/CDパイプライン(歓迎スキルより)
作業時間
フレックスタイム制
精算基準時間
140h〜180h
募集回数
1回
職種・ポジション
スキル
企業名
サービス/プロジェクト名
詳細スケジュール/リリース時期
現場責任者の雰囲気
開発体制の詳細
詳細は面談でお伝えします。ご相談ください。
一部の情報は非公開の場合があります
案件について詳しく聞いてみませんか?
知りたい内容を選んでください(複数選択可)