具体的な業務内容
◆セキュリティエンジニア 〜アジャイル開発体制の立ち上げ〜
当社のSecurityチームメンバーとして、DevSecOpsの推進をお任せします。
■業務内容:
◇CWPP、CSPMなどCloudNative時代のセキュリティ運用
◇GCPをベースとしたPublicCloudへのセキュリティ向上施策の推進
◇PlatfomrやAPLで利用するミドルウェア・ソフトウェアへのセキュリティ脆弱性への対応方針の整理
◇APLチームが構築する新規サービスに対するセキュリティアーキテクチャの担保
◇APLチームが構築するサービスへのセキュアコーディングの推進
◇APLチームが構築するサービスへの脆弱性診断
◇PCI DSSの準拠・維持運用
■環境:適宜最適なものを選定
◇言語:Go/Java/Python
◇開発:GitLab/GCP
◇アプリID管理:okta
◇PJ管理:Confluence/Jira Software
◇運用管理:PRISMA CLOUD/pagerduty/DATADOG
チーム/組織構成