具体的な業務内容
【白金台】セキュリティエンジニア※売上前年対比+300%超成長中IT企業/ファンコマース事業等を展開
【売上前年対比+300%超!成長中IT企業/決済システムのセキュリティを強化するエンジニア募集/年休122日】
■職務内容:
1. セキュリティガバナンスとガイダンス
・PHP/LaravelおよびGolangで構築されたアプリケーションのセキュリティ ガイドラインとベスト プラクティスを開発し、実施します。
・開発チームと協力して、パフォーマンスや使いやすさに影響を与えることなく、安全なコーディング標準に準拠していることを確認します。
・潜在的な脆弱性についてアーキテクチャ設計をレビューおよび評価します。
・すべてのシステムが関連するセキュリティ コンプライアンス フレームワーク (PCI DSS、GDPR など) に準拠していることを確認します。
2. セキュリティの実装と監視
・アプリケーション スタック全体にわたってセキュリティ対策を実装および監視します。
・暗号化標準と安全なアクセス制御の実装を監督します。
・アプリケーションとインフラストラクチャを保護するために、セキュリティ ツールとパッチを推奨し、必要に応じて実装します。
3. リスク評価と脆弱性管理
・セキュリティ評価、コードレビューを実行し、アプリケーションと API の侵入テストを支援して脆弱性を特定します。
・開発チームと協力してリスクを分析し、修復の優先順位を決定します。
・継続的なシステム セキュリティを維持するために、脆弱性スキャン ツールを統合および監視します。
4. 監視とインシデント対応
・脅威、侵害、または異常を検出するためのセキュリティ監視および警告メカニズムを設定します。
・インシデント対応計画を策定し、セキュリティ インシデントが発生したときにその解決を支援します。
5. 教育とコラボレーション
・開発チームと DevOps チームに、安全なコーディングの実践と脅威の軽減戦略に関する技術情報を提供し、トレーニング コースを推奨します。
・アプリケーション関連の懸念事項について頼りになるセキュリティ専門家として機能します。
・英語と日本語を話す環境で、部門横断的なチームと協力します。
変更の範囲:会社の定める業務
チーム/組織構成
その他プロジェクト事例
開発環境