【AWS/セキュリティ/一部リモート】大手インターネット銀行のセキュリティエンジニア
作業内容
大手インターネット銀行にて、セキュリティエンジニアとしてご活躍いただきます。 主な業務内容は以下の通りです。 **1. セキュリティツールの運用支援** - SAST / DAST / SCA / IAST / SSE / SASEなど、多岐にわたるセキュリティツールの運用を支援します。 - 各種セキュリティスキャン結果の確認、トリアージを行い、適切な関係者への連携を実施します。 - 開発チームと連携し、検出された課題に対する是正対応の進行管理を担います。 - 誤検知や過検知の傾向を分析し、ルール見直しのサポートを通じて運用の最適化を図ります。 - スキャン結果の集計、レポート作成、そして運用状況の可視化を行います。 **2. 脆弱性への対応** - 検出された脆弱性の内容を詳細に確認し、その影響範囲を整理した上で、対応優先順位付けを支援します。 - 脆弱性情報を開発チームへ速やかに展開し、修正対応の進行管理から修正後の確認、対応完了までを追跡します。 - チケット管理を行い、対応履歴の整理とナレッジの蓄積を進めます。 - 脆弱性の傾向を把握し、再発防止に向けた改善策を提案します。 **3. クラウド環境のセキュリティ運用** - AWS環境におけるGuardDutyやSecurity Hubといったセキュリティサービスの運用を支援します。 - アラート内容の確認、関係者への連携、および対応状況の管理を行います。 - IAMポリシー、セキュリティグループ、その他各種設定の確認とレビュー補助を担います。 - CSPMツールなどで検出されたセキュリティ課題の確認と、是正対応のサポートを実施します。 **4. 運用プロセスの改善とドキュメント整備** - セキュリティに関する手順書、運用マニュアル、ナレッジの作成・更新を行います。 - セキュリティ運用上の課題を整理し、継続的な改善提案を行います。 - 脆弱性診断やペネトレーションテスト実施時の関係者調整、結果の整理を支援します。 - インシデント発生時には、情報整理、ログ確認、そして事後レビューの支援を行います。
必須スキル
一部リモート 下記いずれかのご経験が必須となります。 - Webアプリケーション、システム、またはクラウド環境でのセキュリティ運用経験をお持ちの方。 - 脆弱性の検出結果に基づき、関係者と密に連携を取りながら対応を進めた経験をお持ちの方。 - セキュリティツールの利用経験、または脆弱性管理の実務経験をお持ちの方。 - 開発チームやインフラチームなど、多様な関係者と連携した実務経験をお持ちの方。 - 手順書、運用ルール、ナレッジといったドキュメントの作成・更新経験をお持ちの方。
歓迎スキル
以下の経験をお持ちの方は歓迎いたします。 - SAST / DAST / SCA / IAST / SSE / SASEなど、特定のセキュリティツールの運用経験。 - CI/CDパイプラインにおけるセキュリティスキャン運用経験。
稼働条件
週3日出社、週2日リモートでの稼働となります。 / 一部リモート可
契約形態
業務委託(フリーランス)
開発環境
AWS, セキュリティ, SAST, DAST, CI/CD
作業時間
フレックスタイム制
精算基準時間
140h〜180h
募集回数
1回
職種・ポジション
スキル
企業名
サービス/プロジェクト名
詳細スケジュール/リリース時期
現場責任者の雰囲気
開発体制の詳細
詳細は面談でお伝えします。ご相談ください。
一部の情報は非公開の場合があります
案件について詳しく聞いてみませんか?
知りたい内容を選んでください(複数選択可)