【セキュリティ/リモート併用/週5日】プロダクトセキュリティの推進・運用
作業内容
クライアント企業のプロダクトセキュリティを推進・構築・運用するチームで、セキュリティエンジニアとして参画いただくポジションです。 数名規模のチームの一員として、各種セキュリティ施策の運用・改善をリードし、社内外の関係者との調整も担っていただきます。 主な担当領域は以下のとおりです。 ・セキュア開発:開発ガイドラインの策定・維持、チェックプロセスの設計・定着・統制 ・組織構築/運営:チーム運営の推進、ナレッジ共有、関係者との調整・交渉 ・構成/脆弱性管理:クラウドセキュリティプラットフォームを用いた構成管理・脆弱性管理、内部脆弱性診断の実施 ・SIEM:基盤の設計・構築・運用、脅威検知ルールの設計・運用 ・SOC:外部SOCベンダーとの連携、インシデント受付とCSIRTへのエスカレーション 案件担当のコメント ・週3回以上の出社(東京都江東区)が発生します。
必須スキル
週5日 ・セキュア開発におけるセキュリティエンジニアの経験 ・数名規模のチームリード経験、またはリーダー候補としての主体性 ・主要クラウド環境での構成管理・脆弱性管理の経験 ・脆弱性診断の実施または管理の経験 ・SIEMの設計・導入経験、または相当する運用経験 ・SOCでのセキュリティ監視・検知ルール設計、インシデント対応の経験 ・顧客や関係者と調整・交渉できるコミュニケーション力
歓迎スキル
・各種セキュリティベンチマーク/ベストプラクティスの知識 ・セキュリティアセスメント・マネジメントの知識 ・SOC/CSIRT運営やフォレンジックの応用経験 ・主要クラウド基盤いずれかの利用経験 ・クラウドセキュリティ運用の経験 ・情報セキュリティマネジメントやクラウド関連のセキュリティ資格
稼働条件
週5日 / 一部リモート可
面談回数
1回
契約形態
業務委託(フリーランス)
開発環境
インフラ:AWS/GCP その他:Google SecOps(SIEM)、Wiz/Tenable One、GitHub AWS、Google Cloud Platform(GCP)、GitHub
作業時間
9:30-18:00
精算基準時間
140h〜180h
募集回数
1回
募集背景
・週3回以上の出社(東京都江東区)が発生します。
職種・ポジション
スキル
企業名
サービス/プロジェクト名
詳細スケジュール/リリース時期
現場責任者の雰囲気
開発体制の詳細
詳細は面談でお伝えします。ご相談ください。
一部の情報は非公開の場合があります
案件について詳しく聞いてみませんか?
知りたい内容を選んでください(複数選択可)
