3,情報システムセキュリティ の求人一覧 - SREホールディングス株式会社
セキュリティ担当
■仕事概要
SREホールディングスにて、CISO直下の情報セキュリティ推進担当(セキュリティエンジニア/情報セキュリティマネージャー)として、全社の情報セキュリティ・個人情報保護に関する企画から運用までを担っていただきます。
当社のコーポレートIT環境はMicrosoft 365を基盤としていますが、社外に提供するプロダクト・サービスはAWS上に構築されています。そのため本ポジションでは、社内向けの規程整備・モニタリング・教育といった一般的なセキュリティガバナンス業務に加えて、AWS上で開発されるプロダクト・サービスのセキュリティレビュー(新規リリース前の構成確認、リスクに応じた許可条件の提示等)が業務の中心的な比重を占めます。単純に脆弱性診断ツールを実行し結果を報告するだけの業務ではなく、システム構成を理解した上で、どこにリスクがあり何を条件に許可すべきかを自ら判断できることを重視しています。
■お任せする役割
・AWS上で開発される自社プロダクト・他社提供サービスのセキュリティレビュー(構成確認、リスク評価、リリース可否判断のための条件提示)
・社内各部門からの新規SaaS/AIツール導入等に関するセキュリティ相談・審査(データアクセス範囲・権限設計等の確認)
・外部セキュリティ評価サービス(アシュアード等)を活用した効率的な審査運用(一次評価を外部委託しつつ、精度が不十分な場合は自ら追加調査)
・情報セキュリティや個人情報保護等に関する規程/ルールの策定・運用
・情報セキュリティ状況のモニタリング(状況把握、分析、改善推進)
・情報セキュリティに関する従業員教育(企画/実施/効果分析)
・CSIRT活動(平時の情報収集/分析、有事でのインシデント対応)
・各種活動における社内横断的コミュニケーション(事業部門、経営層全般)
社内情報システム担当
■仕事概要
SREホールディングスにて、社内情報システム担当(コーポレートエンジニア/情シス)として、グループの業務インフラ「SRE Net」の企画・構築・運営を中心に担っていただきます。Microsoft 365やActive Directoryの管理・運用、社内問い合わせ対応(ヘルプデスク業務)、情報セキュリティ担当と連携したセキュリティ向上施策の企画立案・構築・運営など、社員が使う情報システム全般に幅広く関わるポジションです。
■お任せする業務
1.SREグループの業務インフラ(SRE Net)に関する企画・構築・運営
2.社内問い合わせ対応
3.情報セキュリティ担当と連携して情報セキュリティ向上のための企画立案・構築・運営(部門からの新規SaaS/ツール導入相談における設定確認等を含む)
4.社員の使用する情報システムに関する業務全般
5.クラウドサービスのリスク評価
■SRE Netの運用・管理・保守業務に必要なスキル
・Microsoft 365の管理、運用スキル
⇒構築ベンダーの説明を理解できる程度の知識ではなく、Enterprise環境(Intune等によるデバイス管理を含む)での実務としての運用・設定変更経験。
・L3レベルまでの物理ネットワークに関する知識
・事業会社出身であれば【受け入れテスト】経験、SIer出身であれば【納品前テスト】経験
⇒既存のテスト項目を作業として行うだけのテスターではなく仕様書を基にテスト項目を作成できる。
・Active Directoryに関する知識
⇒構築を委託するベンダーの説明が理解でき、対等に話を出来るレベル。
■チーム体制について
情報システム・セキュリティ領域を専任で担う少人数体制のチームの一員として、セキュリティ担当と密に連携しながら業務にあたっていただきます。情報セキュリティの専門領域はセキュリティ担当が主体となりますが、日々の問い合わせ対応や部門からの相談の中でセキュリティに関わる論点も扱うため、セキュリティに対する基本的な感度・関心も大切にしています。