【CSIRTメンバー】朝日新聞社のデジタルサービスを支えるセキュリティエンジニアを募集株式会社朝日新聞社
![green-logo](/green.webp)
情報提供元
![green-logo](/green.webp)
募集
仕事内容
全国紙のCSIRTでリーダー役としてのセキュリティーエンジニアを募集しています。特にWebアプリケーション診断やプラットフォーム診断などの脆弱性診断業務をリードできる、経験が豊富な方をお待ちしています。 【仕事の魅力】 ・ユーザー企業のCSIRT部門として、特定の分野や責任範囲に偏らずCSIRTにおける様々な役割を経験することができます。日本シーサート協議会が公開している資料「CSIRT人材の定義と確保 Ver2.1」で定義されている18種類の役割のうち「コマンダー」「リサーチャー」「脆弱性診断士」「教育担当」などを担当します。 ・ユーザー企業のCSIRT部門として、多くのセキュリティー製品の生ログや自組織に対する多種多様なサイバー攻撃を直接扱い、分析することができます。 【具体的な業務内容の例】 ・Webアプリケーション診断やプラットフォーム診断の分析や開発者との調整 ・安全なWebアプリケーション開発に関する社内規定の策定や教育 ・本社とグループ企業の情報セキュリティーに関する施策の立案 ・セキュリティー製品や監視システムの計画立案、構築、導入、ログやアラートの監視と対応 ・SNSやブログなどで公開されている脅威や脆弱性などの情報収集と有効活用、社内共有 ・情報セキュリティーインシデント発生時の初動、トリアージ、ログ収集と解析、デジタルフォレンジック、報告までの一連の対応と全体統括 ・社内の事業部門やグループ企業がWebサイトや情報システムを構築する際やクラウドサービスを利用する際に、社内の情報セキュリティー規則に準拠しているか確認 ・プラットフォームやWebアプリケーションの脆弱性診断 ・情報セキュリティーに関する規則や手順書の策定と技術進歩や社会情勢の変化に合わせた定期的見直し ・社内やグループ企業に対する情報セキュリティー教育の講師、社内向けコンテンツ発信 ・勉強会登壇やブログなどでの技術情報発信(希望する場合) など
働き方
勤務地
東京本社 〒104-8011 東京都中央区築地5-3-2 ※入社後の配属は東京本社。将来的に大阪本社などへ転勤となる可能性があります。
雇用形態
正社員
給与
〇諸手当・補助制度 賞与 毎年4回(6月、9月、12月、3月)支給 通勤交通費(70kmまで全額会社負担) 家賃補助制度、在宅勤務手当 厚生年金保険・健康保険・雇用保険・労災保険
休日
年間公休107日、年次有給休暇は入社初年度から最大27日。 特別休暇(結婚、服喪、転任、妻の出産、介護等) 出産(産前産後19~25週)、育児休業 リフレッシュ休暇(勤続満5年から勤続満30年まで5年ごとに13日ずつ付与)
特徴
待遇・福利厚生
〇待遇 当社規定による 〇制度 在宅勤務制度 副業可(事前申請制) 週4日(週休3日)勤務、短時間勤務制度 語学・ビジネス留学制度(原則1年)、私費留学休職制度(最長2年) 自己充実休暇(自己啓発、社会貢献、配偶者の海外赴任同行 、不妊治療など) 〇その他 診療所併設(東京本社)、年2回の定期健康診断 社内カフェテリア、社内大浴場(無料) 書籍購入、研修費、外部イベント参加費支給(条件あり) 保養所 あり
選考について
対象となる方
【必須(MUST)】 ・Webアプリケーション診断、プラットフォーム診断 ・Webアプリケーションの開発経験(技術スタック不問) ・WindowsとLinuxのOSに関する基礎知識と管理経験 【歓迎(WANT)】 ・API, GraphQL, gRPC, WebSocket 診断経験 ・TCP/IPなどネットワークおよび情報セキュリティー全般の基礎知識 ・システム開発におけるプロジェクトリーダー経験 ・EDRやSIEMを利用したログの分析とインシデント調査、アラートルールや検知ロジックの検討と作成 ・デジタルフォレンジック調査 ・RedTeamテスター ・Active Directory、AzureAD/Microsoft 365 の管理者や実務 ・OpenID ConnectやOAuthを利用したシステム開発 ・AWSやGCP、Microsoft Azureなどクラウド環境のインフラ構築、これらを利用したシステム開発 ・モダンな技術スタックでのシステム開発 ・自組織におけるCSIRT立ち上げや他組織のCSIRT構築支援 ・セキュリティーリスク分析 ・セキュリティーコンサルタント ・ISMS認証資格取得支援 ・カンファレンスや勉強会での登壇 ・各種CTF大会への参加 【求める人物像】 ・サイバーセキュリティーが好きで、楽しいと感じながら仕事できる方 ・メンバーと協調し、他部門や他組織と調整できる方 ・業務を通じて日本のサイバーセキュリティー向上に貢献したいと考えている方 <技術スタック> AWS, Azure, GCP
選考のポイント
・書類選考 ・面接(3回予定)
会社概要
会社名
株式会社朝日新聞社
所在地
東京都中央区築地5-3-2
代表者
代表取締役社長 渡辺 雅隆
事業内容
日刊新聞の発行ほか
従業員数
4449名
資本金
6億5,000万円
インタビュー
歓迎するスキル・資格
【歓迎するツール利用経験】 ・診断:Burp Suite Pro, Fiddler, sqlmap, OWASP ZAP, Vex, Acunetix, AppScan, WebInspect, Nessus, Nmap, OpenVAS, Vuls ,WPScan, Kali Linux, Metasploit, プラットフォーム脆弱性スキャナー各種など ・インシデント調査:SIFT Workstation(Volatility, log2timeline, SleuthKit, etc), Eric Zimmerman's tools, NirSoft tools, ファストフォレンジックツールなど ・マルウェア解析:IDA, Ghidra, x64dbg, FLARE VM, REMnuxなど ・その他:Splunk , CyberChef, Maltego, Wireshark, YARA など 【歓迎する資格】 ・CISSP ・GIAC各種 ・情報処理安全確保支援士、情報セキュリティスペシャリスト、ネットワークスペシャリスト