【セキュリティエンジニア】セキュリティの専門性に基づいたリスクマネジメント支援により事業開発会社の企業価値向上を目指す株式会社CARTA HOLDINGS
情報提供元
募集
仕事内容
各事業子会社やバックオフィスの担当者とコミュニケーションをとりながら、セキュリティリスクに立ち向かうための総合的なサポートをします。サポートの内容については特定の手法に限ることはなく、担当者個人のセキュリティ専門性の強みを活かした方法を選択していただいて構いません。総合力を問われることは前提にありつつも、原則としては、セキュリティ技術の専門性や実務経験を基にした活動が求められます。 各現場のセキュリティリスクに立ち向かう上で、ICT本部やCTO室によって管理・運用され全社に提供されている基盤や、過去にセキュリティチームが取り組んだ施策とその成果物などを利用できます。例えば、以下のような基盤や情報が存在します。 ・認証基盤とシングルサインオン(SSO): Microsoft Entra ID ・社内貸与端末のエンドポイント監視: Microsoft Defender for Endpoint ・基本的な業務基盤: Google Workspace アプリケーション ・ソースコード管理: GitHub ・主に施策の実行に用いる計算機リソース及びIaaS基盤: Amazon Web Services (セキュリティチーム用アカウント) ・Security Information and Event Management (SIEM): Sumo Logic ・ツール利用と手動作業を交えたWebアプリケーションセキュリティ診断の実績 ∟Burp Suite Professional ∟Tenable Vulnerability Management (Nessus) ∟WPScan ∟Trivy ∟etc. ・オフィスネットワーク、オンプレミスのActive Directory、業務SaaS基盤などによって構成される社内業務環境のペネトレーションテスト実施と報告実績 ∟Nmap ∟Metasploit Framework ∟AdAudit ∟John the Ripper ∟etc. ・プロダクト開発の中でのセキュリティ脆弱性検知ツール組み込み支援 ∟Dependabot ∟Semgrep ∟Dastardly ∟etc. ・エンジニア職向け評価制度: 技術力評価会 ・ISMS ISO27001 電通グループ認証により取得 ・など また、施策を展開する基盤の構築そのものに取り組む貢献をしていただくのも歓迎です。例えば以下のような基盤を新規に構築することなどが考えられます。 ・資産および脆弱性の一元管理のためのダッシュボード、あるいは情報管理基盤 ・クラウド業務基盤の利用状況監視やアラーティング、Cloud Access Security Broker (CASB)、Microsoft Defender for Cloud Apps の活用 ・セキュリティ脆弱性の検出・デバッグのための知識習得に活用できる「やられ環境」基盤構築 ・攻撃者の活動状況を収集し記録するためのhoneypot基盤 ・など 以上、ここまで例示したように、業務で扱うセキュリティ技術の領域に制約はありません。 一連のセキュリティ関連業務には、時に技術以外の面で調整が必要な状況に直面する可能性があります。そのような状況においてはセキュリティチームマネージャーが全力でサポートいたします。また、ICT本部本部長やICT本部担当役員を通じて、経営陣や外部チームとのコミュニケーションをとることで何らかの調整ができる場合もあります。
働き方
勤務地
105-5536 東京都港区虎ノ門2-6-1 虎ノ門ヒルズ ステーションタワー 36~38階
雇用形態
正社員
給与
前職の給与及び、能力・経験を考慮の上決定いたします。 業績により決算賞与別途支給の可能性あり 年2回半期毎の見直し、交通費別途支給(月額5万円まで)
休日
完全週休2日制(土・日)、祝日、年末年始、年次有給休暇、慶弔休暇、ボーナス休暇、失効年次有給積立休暇
特徴
リモートワークOK
待遇・福利厚生
・保険(団体割引 GLTD任意保険) ・歯科検診、脳ドック(30歳以上対象) ・ベビーシッター割引 ・アップル優待販売 ・ローソンチケット ・不動産賃貸・購入割引 ・英会話学校割引 ・電通契約施設利用可能 ・選択制確定拠出年金制度 ・キャリア開発プログラム ・オンライン診療を活用した低用量ピル服薬支援制度
応募条件
応募資格
業務内容で例示した活動は非常に広い領域に触れた内容になっていますが、必ずしもすべての領域に深い理解を求めるわけではありません。自身が得意とする領域を軸にした上で、中長期的に業務範囲・専門領域を広げていくことも可能です。 ▼必須スキル ・特定のセキュリティ技術分野に強みを持ち、その分野の知識や業務経験を軸とした専門性を備えていること ・企業価値向上に主眼を置いた提案や活動の経験があること ▼歓迎スキル ・事業会社内のセキュリティチームにおける業務経験 ・DFIR・バイナリ/ログ解析の業務経験 ・監査ログ調査やユーザー行動分析、それらに伴うアラーティング設計 ・Webアプリケーション/NWのセキュリティ診断・ペネトレーションテストの経験 ・IPAやJPCERT/CC等への脆弱性報告実績 ・ISMS構築や改善の経験、ならびにISMS認証審査員資格の保有 ▼求める志向・スタンス ・多様な関係者を巻き込んだコミュニケーションを継続してとれる方 ・様々なステークホルダーの立場に立って解決策や手法を提案できる方 ・自ら考え、課題を見つけ、取り組むことができる方 ・役割を限定した縦割り組織のような業務遂行ではなく、様々な専門領域に触れながら総合的なセキュリティ施策に取り組める方 ・企業のリスクマネジメント全般と向き合いながら妥当なセキュリティ強化を実施できる方
選考のポイント
書類選考 1次面接 ICT本部 セキュリティチーム マネージャー 最終面接 ICT本部 本部長・人事 ※上記をベースに選考回数は増減する可能性があります ※入社後のオンボーディング、就業支援を行う観点から選考の途中で適性検査を実施いたします ※選考の途中で、バックグラウンドチェック(リファレンスチェック/コンプライアンスチェック)を実施する場合がございます
会社概要
会社名
株式会社CARTA HOLDINGS
所在地
〒105-5536 東京都港区虎ノ門2-6-1 虎ノ門ヒルズ ステーションタワー 36~38階
代表者
代表取締役会長兼CEO 宇佐美進典
上場市場名
ヘラクレス
事業内容
株式会社サイバー・コミュニケーションズ、株式会社VOYAGE GROUPの両社の強みを活かし、当社はインターネット業界から見える広告の世界、広告業界から見えるインターネットの世界の2つの視点でアプローチをすることができると考えています。 インターネット広告市場において業界をリードする圧倒的な存在になることを目指しており、その周辺領域においてもチャンスを逃さない為にも積極的に「ヒト・モノ・カネ」に投資していきます。 事業は2つのユニットに分かれており、事業内子会社横断での関りは勿論ですが、ユニットを超えた子会社間の関りも多く、クライアントの課題解決に全社で貢献していきます。 ■デジタルマーケティング事業 メディアレップとして広告の販売・ソリューション提供、自社商材を中心にしたアドプラットフォーム開発提供 ■インターネット関連サービス事業 自社メディアやECサイト・HR関連サービスの企画・運営
従業員数
1526名
資本金
1,514百万円(2022年12月末時点)
平均年齢
32歳
この求人に応募した人はこちらも検討しています
特徴から探す
休日・働き方
募集・採用情報
会社・職場の環境
待遇・福利厚生
語学
仕事内容
社員の平均年齢
【セキュリティエンジニア】セキュリティの専門性に基づいたリスクマネジメント支援により事業開発会社の企業価値向上を目指す
株式会社CARTA HOLDINGS