転職・求人情報の詳細をご覧になる場合は会員登録(無料)が必要です
| 部署・役職名 | (鉄道)サイバーセキュリティエンジニア / セキュリティアナリスト |
|---|---|
| 職種 | |
| 業種 | |
| 勤務地 | |
| 仕事内容 |
【配属組織について(概要・ミッション)】 当社の鉄道ビジネスは、国内唯一の総合鉄道システムインテグレータとして、優れた技術力と確かな実績で日本国内だけでなく、イギリスやイタリア等の世界の鉄道市場に安定した安全な輸送システムを提供しています。 ・組織のミッション: 1.グローバル競争力向上に貢献する最適なITサービス&ソリューションを提供する。 2.グローバル組織体制に対応したグローバル・アプリケーション、インフラの導入を促進し業務プロセスの共通化を図る。 3.安心・安全でセキュアなIT環境を提供する。 【募集背景】 昨今、サイバーセキュリティに対する脅威拡大、事業継続への影響が多大となっており、セキュリティ専門を要員を増員し体制を強化する 1. 脅威環境の変化 (1)サイバー攻撃の高度化・巧妙化(ランサムウェア、ゼロデイ攻撃、サプライチェーン攻撃など) (2)クラウド利用やリモートワークの拡大による攻撃対象の増加 (3)法規制強化(個人情報保護法、GDPR、NIS2など)への対応 2. 企業の現状と課題 (1)社内のセキュリティ体制が脆弱、または人員不足 (2)セキュリティ監視・インシデント対応のスピードや精度に課題 (3)DX推進に伴う新しいシステム・サービスのセキュリティ確保が急務 【職務概要】 ■当グループのポリシー、各種法的要件および業界のベストプラクティスに基づき、ITガバナンス、リスク管理およびコントロールの実行と説明を行い、合法的かつ安全でコンプライアンスに準拠した運用を確保する。 ■IT部門および必要に応じて他の事業部門に対し、セキュリティポリシーの伝達、理解促進および遵守状況の管理を行う。 ■会社のセキュリティポリシーが全社で理解され、遵守されていることを管理する。 ■主要インフラサービスおよびアプリケーション層のセキュリティ監視・管理を実施し、脆弱性検出や報告を行うとともに、必要に応じて是正措置を講じる。 ■全デバイスのアンチウイルス対策、パッチ適用および脆弱性管理を確実にするため、関係者と連携・調整を行う。 ■セキュリティインシデント発生時には、早期発見、問題分析、管理および解決に向けた対応策を遂行し、すべてのサイバーセキュリティイベントに対するインシデントおよび問題管理調査に参加または主導する。 ■内部および外部監査人、当社レール内部ビジネスパートナーと連携し、ITガバナンスの管理および監査対応を行う。監査やペネトレーションテスト等によって要求されるセキュリティ要件の特定、実装、監査クローズまでを主導する。 ■国内外の当社レールグループ間のセキュリティ関連事項のインターフェースを担う。 ■セキュリティおよびコンプライアンスに関する業界のベストプラクティスや技術動向について、最新の知識を維持・提供する。 ■監査結果、リスクアセスメント、技術の変化に基づく改善施策の立案および管理を行う。 ■ソフトウェアライセンスの使用状況および契約レベルの管理・報告を実施する。 ■セキュリティ教育の企画、実施、改善および指導を行い、社員のセキュリティ意識向上を推進する。 ■本社の関連部門と連携し、セキュリティ対策の実施、調査および報告を行う。 【職務詳細】 (1)社内システム・ネットワークのセキュリティ監視、脆弱性診断 (2)セキュリティインシデント対応(検知、分析、復旧) (3)セキュリティポリシー・ガイドラインの策定と運用 (4)クラウド環境(AWS、Azure、GCP)のセキュリティ管理 (5)社員向けセキュリティ教育・啓発活動 (6)最新の脅威情報の収集と対策の実施 【ポジションの魅力・やりがい・キャリアパス】 ・グローバルに展開している当グループの鉄道ビジネスにおいて、サイバーセキュリティのスキルを活かすことが可能です。 ・本人の能力・適性によっては、海外現地法人での勤務や異動など、将来的には鉄道全体のプロジェクトの参画などグローバルで活躍の場を広げていくことも可能です。 |
| 労働条件 |
契約期間:期間の定めなし 試⽤期間:あり(3カ⽉) 就業時間:8:50~17:20(実働7時間45分、休憩45分)※フレックスタイム制あり 休日:完全週休二日制 加入保険:雇用保険、労災保険、健康保険、厚生年金保険、介護保険 就業場所における屋内の受動喫煙対策:屋内全面禁煙または空間分煙された屋内喫煙所あり(事業所により異なる) |
| 応募資格 |
【必須(MUST)】 ■セキュリティおよびITガバナンスに関する広範な知識■脅威インテリジェンスの収集・分析能力 ■インシデント発生時の迅速な対応と根本原因分析能力 ■セキュリティ、リスク、IT標準、ポリシー、フレームワークへの理解とポリシーや手順の策定・実施する能力 ■ネットワーク、OS、クラウドに関する基本的な知識 ■セキュリティ関連業務の実務経験(1年以上) ■セキュリティツール(SIEM、EDR、IDS/IPSなど)の利用経験 ■TOEIC650点以上(海外とセキュリティに対してコミュニケーションが取れる方) 【歓迎(WANT)】 ■情報処理安全確保支援士、CISSP、CEHなどの資格■SOC、CSIRTでの業務経験 ■ネットワークセキュリティ(ファイアウォール、IDS/IPS、VPN、ゼロトラストモデル)の設計・運用経験 ■認証基盤IAMの設計・運用経験 【その他職種特有】 ■セキュリティに強い関心を持ち、最新技術を学び続ける意欲がある方 ■論理的思考力と問題解決能力を備えた方 ■チームでの協働を重視し、コミュニケーション能力が高い方 ■優れたリーダーシップ能力を発揮し、ステークホルダーとの業務関係の構築ができる方 ■優先順位を的確に設定し、管理できる能力がある方 ■高い、自己管理能力、細部へのこだわりがある方 |
| アピールポイント | 日系グローバル企業 上場企業 従業員数1000人以上 シェアトップクラス 2年連続売り上げ10%以上UP 創立30年以上 年間休日120日以上 産休・育休取得実績あり 社内ベンチャー制度あり 教育・研修制度充実 資格支援制度充実 |
| 受動喫煙対策 | 屋内禁煙 |
| 更新日 | 2025/12/23 |
| 求人番号 | 6401557 |
採用企業情報
- 株式会社日立製作所
-
- 資本金463,417百万円
- 会社規模5001人以上
- 電気・電子
-
会社概要
【設立】1920年2月1日
【代表者】德永 俊昭
【資本金】4,634億1,700万円(2024年3月末現在)
【売上高】1兆7,569億3,700万円(2024年3月期)
【従業員数】28,111名(2024年3月末現在)
【本社所在地】東京都千代田区丸の内一丁目6番6号
【事業内容】電機メーカー
転職・求人情報の詳細をご覧になる場合は会員登録(無料)が必要です