具体的な業務内容
セキュリティのプロフェッショナルとして、CTO直下でコーポレートインフラ、プロダクトのセキュリティレベル向上を目指し、施策の検討や実行をリードします。具体的には以下業務になります。
【コーポレートセキュリティ】■セキュリティガバナンスの強化/ISMS運用■情報システムのセキュリティ企画/監視■情報資産管理■全社に跨るセキュリティ教育の企画と実施■情報セキュリティインシデントのハンドリング【プロダクトセキュリティ】■開発チームのセキュア開発支援およびトレーニング■脅威モデリングおよびセキュリティレビューの実施■脆弱性診断の実施や自動化検討■脆弱性情報の収集/脆弱性ハンドリング等