転職・求人情報の詳細をご覧になる場合は会員登録(無料)が必要です
| 部署・役職名 | サイバーセキュリティ・レメディエーションエンジニア |
|---|---|
| 職種 | |
| 業種 | |
| 勤務地 | |
| 仕事内容 |
CISOレメディエーションチームでは、サイバーディフェンスの一員としてご活躍いただくサイバーセキュリティ・レメディエーションエンジニアを募集しています。 本ポジションでは、IBM全体におけるセキュリティリスクに対し、技術的な観点からの解決およびその推進を担っていただきます。セキュリティ運用、エンジニアリング、アーキテクチャなど複数領域の知見を活かし、インシデントからの復旧支援、脆弱性の是正、さらには持続可能かつスケーラブルなセキュリティ改善の実装に携わっていただきます。 ご経験や専門領域に応じて、課題の直接的な修正対応に加え、エンジニアリングチームと連携した改善推進や、再利用可能なリメディエーションパターンの設計など、幅広くご活躍いただきます。なお、本ポジションはSOC運用や検知業務、アプリケーションセキュリティパイプラインの主担当ではありませんが、これらのチームと密接に連携しながら、全体のリメディエーションをリードしていただきます。 高いプレッシャー環境においても主体的に成果を創出できる方、攻撃者・防御者双方の視点からセキュリティを捉えられる方、そして技術者・非技術者双方に対して分かりやすくコミュニケーションができる方を歓迎します。 ご経験や専門領域に応じて、課題の直接的な修正対応に加え、エンジニアリングチームと連携した改善推進や、再利用可能なリメディエーションパターンの設計など、幅広くご活躍いただきます。なお、本ポジションはSOC運用や検知業務、アプリケーションセキュリティパイプラインの主担当ではありませんが、これらのチームと密接に連携しながら、全体のリメディエーションをリードしていただきます。 高いプレッシャー環境においても主体的に成果を創出できる方、攻撃者・防御者双方の視点からセキュリティを捉えられる方、そして技術者・非技術者双方に対して分かりやすくコミュニケーションができる方を歓迎します。 主な業務内容: * インシデント対応における封じ込め・復旧・ポストインシデント対応を支援し、根本原因の特定および再発防止に向けた技術的対策を支援します。 * プロダクトチーム、エンジニアリングチーム、インフラストラクチャチームと連携し、既存のプロセスへセキュリティを組み込むます。 * アプリケーション、プラットフォーム、インフラを対象に、セキュリティおよびリスク評価を実施します。(脅威モデリング、技術レビューを含む) * 可用性、認証、認可、機密性、完全性といったセキュリティ原則に基づき、システムおよびデータ保護を推進します。 * リメディエーションガイドラインおよびセキュリティベストプラクティスに関するドキュメントを作成・展開します。 * セキュリティ脅威の検知・防止・分析を強化するためのツール開発・導入を推進します。 |
| 労働条件 |
労働条件■雇用形態 正社員 ■試用期間 有(6ヶ月) *試用期間前後の労働条件は同一となります。 ■勤務時間 標準労働時間 9:00~17:36(休憩60分/実働7時間36分勤務) *職種 及び 職位により専門業務型裁量勤務制 *職種 及び 職位によりフレックス勤務制 ■給与 ・経験・能力等を考慮のうえ、当社規定により決定させて頂きます。 ・試用期間6ヶ月(本採用時と待遇面の差異はございません) ・賞与無 *業績に応じた「業績連動型賞与」(年1回) ・給与調整(原則5月) ■勤務地 ・東京(箱崎事業所) ■休日・休暇 ・完全週休2日制(土・日) ・祝日 ・年末年始休暇(12月30日~1月3日) ・年次有給休暇(半日単位で取得可) ・特別休暇 ・フレッシュアップ休暇 ・産休・育休制度(取得実績あり) ■福利厚生 社会保険 ・雇用保険/厚生年金保険/健康保険/労災保険/介護保険 財産形成 ・財形貯蓄 ・提携住宅ローン ・従業員株式購入プログラム ・退職金制度(確定拠出年金制度を適用) 保障 ・団体生命保険 ・出張時の事故保険 など 健康関連 ・健康保険組合 保険給付制度 ・歯科予防プログラム ・定期健康診断/がん総合検診/ストレスチェック/健康相談 ・マッサージルーム 一般・その他 ・福利厚生倶楽部 ・慶弔見舞 ・赴任費用の支給制度(会社規定有) |
| 応募資格 |
【必須(MUST)】 · 本ポジションは複数の技術領域にまたがりますが、すべてに精通している必要はありません。いずれか1~2領域における深い専門性と、それに隣接する分野への実務的な理解をお持ちの方を求めています。専門領域(以下のいずれかのご経験をお持ちの方歓迎):スクリプト/自動化/Infrastructure as Code: Python、Ansible、Terraform 等 クラウド/仮想化環境: IBM Cloud、AWS、Azure、GCP などのクラウド環境、ならびに仮想化・コンテナ基盤 OS/ネットワーク: Windows 、 Linux 、ネットワークセグメンテーション、SDN、隔離(アイソレーション)技術 セキュリティ技術: EDR、NGFW、IDS、SIEM、SOAR などのセキュリティソリューションや関連プラットフォーム · 不確実性が高く変化の速い環境において、自律的に、またチームの一員として成果を出せる方 · 高い問題解決力を持ち、細部への注意力と主体的な姿勢を兼ね備えている方 · エンジニアリング、セキュリティ、ビジネス各チームと横断的に連携できる優れたコミュニケーションスキルを有し、非技術者にも技術的なリメディエーション内容を分かりやすく説明できる方 · 複数チームと効果的に協働し、経験を生かしてリメディエーションの方向性や成果に影響を与えられる方 · セキュリティレビューの実施経験があり、発見事項を実行可能なエンジニアリング改善案へ落とし込める方 · システム、ネットワーク、アプリケーションにおけるセキュア設定の適用および維持経験 · AIツールを活用し、トリアージ、リメディエーション提案、インシデント対応の高度化・効率化を推進できる方(適切な人による判断を前提) · 脆弱性管理、代表的な攻撃手法、および対策に関する知識(例:OWASP Top 10、MITRE ATT&CK) · 海外マネジャー、チーム、またクライアントを対応できる英語力が必須(メール、会話) 【歓迎(WANT)】 ・セキュリティエンジニアリング、または関連分野(ネットワーク、インフラ、クラウド、アプリケーション開発など)における約4~8年の実務経験・インシデント対応またはインシデント後におけるリメディエーションの支援経験 ・クラウドプラットフォーム、CI/CDパイプライン、コンテナ化、Kubernetesに関する実務経験 ・自動化およびAIを活用し、修復までの平均時間(MTTR)の短縮に貢献した経験 ・アジャイル開発環境への理解および実務経験 ・サイバーセキュリティに関するフレームワークおよび規制(例:NIST CSF、NIST 800シリーズ、ISO 27001、PCI など)の基礎知識と、それに基づくリスクベースのリメディエーション判断力 ・各種セキュリティ資格の保有は尚可(必須ではありません)。実務経験を最重視します。 (例:CISSP、CISM、OSCP、SANS、クラウドセキュリティ関連資格など) |
| アピールポイント | 外資系企業 年間休日120日以上 教育・研修制度充実 女性管理職実績あり 従業員数1000人以上 創立30年以上 産休・育休取得実績あり 社内ベンチャー制度あり 資格支援制度充実 |
| 受動喫煙対策 | 屋内禁煙 |
| 更新日 | 2026/06/26 |
| 求人番号 | 8843927 |
採用企業情報
- 日本アイ・ビー・エム株式会社
-
- 資本金105,300百万円
- 会社規模非公開
- その他
- ソフトウエア
- ハードウエア
-
会社概要
【設立】1937年6月17日
【代表者】山口 明夫
【資本金】1,053億円
【本社所在地】東京都港区虎ノ門2丁目6番1号
【事業内容】情報システムに関わる製品、サービスの提供
【当社について】
IBMは世界170ヶ国でビジネス展開する世界最大級のIT企業です。
世界での様々な事例や、先進的なテクノロジーを駆使し、コンサルティングから開発、システム設計、運用・管理に至るまで、お客様の変革の支援やソリューション(課題解決策)の提供を行っています。
転職・求人情報の詳細をご覧になる場合は会員登録(無料)が必要です