【Azure/DevSecOps設計~運用】クラウドセキュリティエンジニア/独立系ソフトウェアベンダ
作業内容
クライアントは、会計・税務・人事給与・販売管理などの業務システムを手掛ける独立系ソフトウェアベンダーで、業務系SaaS企業への転換を進めている企業となります。 攻撃からデータを守る仕組みと、開発に組み込まれたセキュリティ(DevSecOps)の設計から運用まで一貫してリードいただける方を募集します。 <業務内容> ・Azureを中心としたクラウドセキュリティアーキテクチャの整備 ・脆弱性診断の計画策定・結果対応(外部診断ベンダーとの連携) ・SIEM/SOAR等を用いたセキュリティ監視体制の構築、インシデント対応体制の整備と運用 ・DevSecOpsの推進(CI/CDパイプラインへのセキュリティチェック組み込みなど) ・社内開発チームに対するセキュリティガイドラインの策定・啓蒙活動 <現在の取り組み例> ・Entra ID + Managed Identityによるパスワードレス運用、Key Vaultでのシークレット集中管理 ・WAFによる多層防御と通信ログの集約、マルチテナント分離 ・外部SOC・社内運用監視・基盤チームによる多段のインシデント対応体制 ・SonarQubeによるSASTの定常運用、年次脆弱性診断、セキュアコーディングガイドラインの整備 <服装> オフィスカジュアル
必須スキル
※下記すべてを網羅する必要はございません。 ・パブリッククラウド(AWS / GCP / Azureいずれか)におけるセキュリティ設計・運用の実務経験 ・脆弱性診断もしくはセキュリティインシデント対応の実務経験 ・社内開発チームへのセキュリティ啓蒙・ガイドライン策定の実務経験
稼働条件
週5日 / 一部リモート
面談回数
1回
契約形態
業務委託(フリーランス)
開発環境
Azure
募集回数
1回
職種・ポジション
スキル
企業名
サービス/プロジェクト名
詳細スケジュール/リリース時期
現場責任者の雰囲気
開発体制の詳細
詳細は面談でお伝えします。ご相談ください。
一部の情報は非公開の場合があります
この案件を掲載しているエージェントについて

フォスターフリーランス
運営会社:株式会社フォスターネット / Fosternet Co., Ltd.案件について詳しく聞いてみませんか?
知りたい内容を選んでください(複数選択可)