具体的な業務内容
情報セキュリティ(セキュリティ開発)◆ソニーグループの金融持株会社/安定経営/在宅勤務・フレックス有
【裁量の大きな就業環境/教育制度・キャリアパス充実/安定経営を続けるソニーフィナンシャルグループ/有給取得率70%程度】
■業務概要:
当社はソニーグループの金融部門であるソニーフィナンシャルグループの統括会社であり、今回募集では金融事業EISO(Executive Information Security Officer、情報セキュリティ担当執行役員)が管轄するグループ横断のセキュリティ組織において、金融事業の情報セキュリティ高度化を担う、セキュリティエンジニアを求めています。業務は大きく以下の分野となります。ご本人の経験・保有スキル・ご希望に応じ、上記から相談の上メイン業務を決定いたします。また上記同様の業務をソニーフィナンシャルグループの傘下各社において実施していただくことがあります。
■業務内容:
セキュリティ開発支援分野:
1. セキュリティ要件の定義
・グループ各社の開発プロジェクトにおいて、各社が定義したセキュリティ要件をレビュー。
・グループ各社のシステム開発者と連携を図り、セキュアなコーディング標準の確立を促進。
・高度な技術知識を用いて、セキュリティリスクの最小化を目指す。
2. セキュリティテスト結果の確認と品質の保持:
・システム開発時、改修時あるいは定期的にグループ各社が実施したセキュリティテスト結果を評価し、また結果への対応を確認することにより、セキュリティが適切に確保されていることを確認。
・セキュリティテストを横断的に分析し、グループ各社において適切なテスト品質が担保されていることを確認。
3. 開発者トレーニング:
・各社のシステム開発者に対して、セキュリティトピックスやベストプラクティスに関するトレーニングを開発し、提供。
・システム開発者のセキュリティ意識向上を促進し、最新の脅威に対応できるよう支援。
4. セキュアなコーディングガイドラインの策定と展開:
・各社のシステム開発者向けにセキュアなコーディングガイドラインを策定し、展開。
チーム/組織構成