具体的な業務内容
【サイバーセキュリティ担当】全社横断のセキュリティ戦略/柔軟な働き方/東証グロース上場
〜利用社数3,000社以上/8年連続シェアNo.1のSaaS展開〜
当社ではさらなる事業拡大を支えるため、コーポレートからプロダクトまでの全領域をカバーするセキュリティガバナンス体制の構築を目指し、サイバーセキュリティ担当を強化します。
■業務内容:
・プロダクトセキュリティの戦略立案・実行
・コーポレートセキュリティの戦略立案・実行
・脅威モデリングによるセキュリティリスクの特定・分析
・セキュリティ対策の企画・製品検証・導入・運用
・セキュリティ製品からのアラートのトリアージ
・セキュリティインシデント対応
・外部ベンダーによる脆弱性診断の実施・検出した脆弱性のトリアージ・改修指示
・セキュリティリスクの監視(脅威情報の収集・分析・対策検討)
・社内のサイバーセキュリティ訓練の企画・実行
・社内におけるセキュリティ教育啓蒙・相談・問合せ対応
・CSIRTの運営
・ISMS、ISMAP等の維持・運用に関する支援
・SOARなどによる業務の自動化と効率化
(適性に応じてお任せします)
■ポジションの魅力:
(1)全社の技術的セキュリティ対策の企画・製品選定・導入・運用までを一気通貫で実施できる
経営層から現場のエンジニアまで多くのステークホルダーと関わり、会社全体を見渡しながら企画から実装、運用までを主体的に推進できます。
(2)開発経験や情シス経験を活かしたセキュリティキャリアの形成ができる
Webアプリケーション開発またはコーポレートITの知識が求められるため、これまでの経験とセキュリティを掛け合わせることでキャリアアップが可能です。
(3)セキュリティ投資に力を入れている
カオナビはタレントマネジメントシステムで初めてISMAP登録されました。セキュリティにおいてもお客様に安心してお使いいただけるよう、ビジネス環境の変化に合わせて計画的なセキュリティ投資を行っています。
(4)多様なバックグラウンドを持つメンバーと協業できる
当社のセキュリティ組織は、暗号資産業界でセキュリティ経験のあるマネージャー、Webディレクター経験のある元セキュリティコンサルタント、NWに詳しいコーポレートITエンジニアを中心に構成されています。多様なバックボーンを持つメンバーと意見を交わしながら、全社のセキュリティ戦略立案に参画できます。
変更の範囲:会社の定める業務
チーム/組織構成
その他プロジェクト事例
開発環境