具体的な業務内容
グループのセキュリティレベル向上に必要な施策について検討し、計画、実行、運用までをトータルで行います。発生するセキュリティインシデントに対して適切な対応を行う業務もあります。
下記内容をリード▼情報セキュリティガバナンス対応▼セキュリティ対策設計・構築、リスク評価▼CSIRT事務局運営:インシデント発生時の検知-対応-復旧プロセス遂行、再発防止策策定、訓練、経営陣への状況報告▼SOC運営、セキュリティツール設定保守:ログモニタリング・解析▼脆弱性検査調整、実施・結果評価・報告、是正対応案策定▼脆弱性パッチ管理、セキュリティ情報リサーチ▼セキュリティ監査