具体的な業務内容
セキュアなシステム・製品を開発する為のシステム開発のプロセス強化支援を担当します。セキュリティ関連の各種標準(国際標準:ISO、業界主導で策定される各種規程・セキュリティ要件等)を踏まえ、お客様の
ソフトウェア開発がルールに則したプロセスになるよう業務支援します。
■規程・ガイドライン等の各種ドキュメント作成支援
■顧客へのセキュリティ教育、セキュア開発プロセス実装支援
■セキュリティプロセスで必要な各種業務のプロセス構築支援、実務OS
(脅威分析/設計レビュー/コードレビュー/セキュリティ検査/脆弱性、等)
■SDLプロセス実装における各種システム・ツールの提案/導入/実装/運用