具体的な業務内容
<金融×IT>内製レッドチームスペシャリスト
【年間数千億円のIT投資を続ける日本最大の総合金融グループ/システム部門の約4人に1人が中途採用/在宅勤務可/多様なキャリアパス有り/業界経験不問】
■概要:
当行および三菱UFJフィナンシャルグループ(MUFG)全体を対象に、内製レッドチームの一員として疑似サイバー攻撃を実施し、セキュリティ態勢・対策の有効性検証・改善提案を行います。
■業務内容:
具体的には以下のような業務を、海外拠点在籍メンバーと協働しながら推進いただくことを想定しています。
・ペネトレーションテスト対象組織・システムの選定、およびテスト計画の立案
・疑似攻撃ツール・インフラの開発・構築
・疑似攻撃シナリオの作成・実施
・発見事項に基づく関係者・マネジメントへのセキュリティ態勢・対策の改善提案
■組織について:
サイバーセキュリティ推進部 サイバーセキュリティグループに配属となります。
インシデントレスポンス、セキュリティ監視、脅威インテリジェンス、セキュリティ対策製品の導入等の外部脅威への対応に加え、MUFG全体のサイバーセキュリティ戦略の策定や教育等も担う組織です。
■魅力:
金融業界最高峰の内製レッドチームを構築中です。金融という社会インフラを舞台に、レッドチームのスペシャリストとしてご活躍いただけます。高度なスキルをもつメンバーと共に、机上の評価では発見が難しいクリティカルな課題を捉え、グローバル規模でセキュリティ態勢を改善していく過程は、高いレベルでの成長とやりがいを得られる絶好の機会です。
■キャリアパス:
レッドチームのスペシャリストとしてその道を究め、将来的にはチーム全体を通じた価値貢献や後進育成など、マネジメント層としての活躍を期待します。また、同業務の経験を活かし、他のサイバーセキュリティ領域や、IT戦略企画・リスク管理等の業務にチャレンジすることも可能です。
変更の範囲:会社の定める業務
チーム/組織構成
その他プロジェクト事例
開発環境