転職・求人情報の詳細をご覧になる場合は会員登録(無料)が必要です
| 部署・役職名 | サイバーセキュリティ(脅威インテリジェンス・RedTeamリード) |
|---|---|
| 職種 | |
| 業種 | |
| 勤務地 | |
| 仕事内容 |
脅威インテリジェンス機能および Red Team/Purple Team 活動をリードし、 サイバー攻撃に対する<みずほ>の対処能力(検知・対応・レジリエンス)を継続的に引き上げていく役割です。 SOC /CSIRTやその他のチーム等と連携しながら、攻撃者視点でのシミュレーションと防御側の改善サイクルを設計・実行 していただくことを期待しています。 ①脅威インテリジェンスに関する企画・構築・運用リード 脅威情報を収集・加工・分析し、<みずほ>向けに価値あるインテリジェンスとして整理・分析 ②レッドチーム・パープルチーム活動に関する企画・推進・リード 攻撃者の視点で疑似的なサイバー攻撃を仕掛け、脆弱性の検証や効果的な防御戦略を立案する役割を担う ③サイバー攻撃トレンドの社内外への発信・啓発 最新のサイバー攻撃トレンドやインシデント事例を踏まえた、社内向けレポート・勉強会・トレーニング企画の実施 必要に応じて、<みずほ>としての対外的な情報発信や業界内での情報共有・連携の企画・支援 ※ご経験・スキルに応じて、上記からお任せする範囲・役割(リード/企画・実務推進)を検討いたします。 ■サイバーセキュリティ統括部の特徴 <みずほ>ではサイバー攻撃を経営トップリスクの一つとして位置づけており、サイバーレスポンスチームは、グルー プ全体の攻撃検知・対応・対処能力向上の“総本部”の役割を担っています。 メガバンクとしてのスケール感(多数の重要システム・大規模ネットワーク/クラウド環境・海外拠点 等)の中で、 「もし自分が攻撃者だったら」を前提にしたシナリオ設計と、その結果を踏まえた全社改善までを一気通貫でリードで きる点が大きな魅力です。 「攻撃者視点と防御者視点の両方を活かして、組織のセキュリティレベルを1ランク上げたい」とお考えの方に、腕試 しと成長の機会を同時に提供できるポジションです。 |
| 応募資格 |
【必須(MUST)】 ○サイバーセキュリティ技術・攻撃手法に関する高度な専門知識・実務経験(例) 金融機関・大手企業における脅威インテリジェンス、Red Team/ペネトレーションテスト、セキュリティアセスメ ント セキュリティプロダクトベンダーでの攻撃手法研究・シグネチャ/検知ロジック設計 等 ○ネットワーク/OS/アプリケーション/クラウド/ID基盤等に関する幅広い技術知識と、実際の攻撃手法・TTP に 基づく脆弱性の見抜き方・攻撃シナリオ構築力 ○セキュリティ技術・攻撃手法等に精通し攻撃者に対抗できるハッカー人材 【歓迎(WANT)】 ○CISSP、CISM、CISA、情報処理安全確保支援士、GIAC(GCTI、GREM、GPEN等)、OSCP 等の国際的なセキュリ ティ資格の保有○MITRE ATT&CK・D3FEND などのフレームワークを用いた、攻撃手法の分析・検知/防御策とのマッピング経験 ○海外拠点・海外ベンダーとの協働を前提としたビジネスレベルの英語力 |
| アピールポイント | 上場企業 従業員数1000人以上 シェアトップクラス |
| 受動喫煙対策 | その他 「就業場所が屋外である」、「就業場所によって対策内容が異なる」、「対策内容は採用時までに通知する」 などの場合がその他となります。面接時に詳しい内容をご確認ください |
| 更新日 | 2026/05/20 |
| 求人番号 | 8405460 |
採用企業情報
- 株式会社みずほフィナンシャルグループ
-
- 資本金2,256,700百万円
- 会社規模501-5000人
- 銀行・信託銀行
-
会社概要
【設立】2003年1月8日
【代表者】執行役社長 木原 正裕
【資本金】2兆2,567億円
【従業員数】2,626名(みずほフィナンシャルグループおよび連結子会社就業者数合計52,554名)※2025年3月31日現在
【本社所在地】東京都千代田区大手町1-5-5
【事業内容】
銀行持株会社として、銀行持株会社、銀行、証券専門会社、その他銀行法により子会社とすることができる会社の経営管理およびこれに附帯する業務、その他銀行法により銀行持株会社が営むことのできる業務を行うことを事業目的とし、グループの経営効率の向上と事業分野、機能面における特色・強みの結合を実現するために必要な経営管理等を行っています。
転職・求人情報の詳細をご覧になる場合は会員登録(無料)が必要です