転職・求人情報の詳細をご覧になる場合は会員登録(無料)が必要です
| 部署・役職名 | 【東京/WEB面接可】製品セキュリティエンジニア(PSIRT)【サプライチェーンセキュリティ部】※新会社出向案件※ |
|---|---|
| 職種 | |
| 業種 | |
| 勤務地 | |
| 仕事内容 |
●採用背景 サプライチェーンセキュリティ部は、当社グループの製品セキュリティ・OTセキュリティ戦略を、海外を含めて企画・推進するコーポレート部門です。 また、AI活用をはじめとする技術変化を見据えたセキュリティ強化や、セキュリティ事業への展開など、取り組みの幅をさらに広げていきます。 我々とともに、グループ全体のセキュリティを戦略立案から現場支援まで支えていく、即戦力の仲間を求めています。 ●業務内容 当社製品の脆弱性対応や、当社グループの製品セキュリティの戦略立案・推進、ならびにそれを支える基盤の構築・高度化を通じて、セキュリティの最前線を担っていただきます。 【変更の範囲】 会社の定める業務(※) (※)業務の都合によっては会社外の職務に従事するため出向又は転属を命じることがあります ●具体的な仕事内容 ~具体的には以下のような業務をご担当頂きます~ 1. DevSecOpsの推進 各製作所の開発プロセス全体にセキュリティ活動を組み込み、ソースコード解析ツールや自動化されたセキュリティチェックを活用しながら、安全な開発体制の定着を支援します。 2. 製品に対するセキュリティ検査サービスの運用・改善 ペネトレーションテスト、脆弱性スキャン、Webアプリケーション診断、ファジングなどを実施し、検査の高度化や効率化を進めます。 3. 構成品目管理サービスの運用・改善 製品の構成品目をSaaS型サービスで一元管理し、継続的な可視化と管理精度の向上を図ります。 4. 社外調整機関との連携による脆弱性情報の公開対応と改善 JPCERT/CCをはじめとする社外調整機関と連携し、脆弱性情報の適切な公開を行うとともに、そのプロセスの改善にも取り組みます。 5. 社内規程・要覧の整備、法令対応、教育企画 製品セキュリティ活動に必要な社規や要覧を整備し、関連法令への対応を進めるほか、社員向けの教育・啓発施策も企画・実施します。 お客様に当社製品を安心してご利用頂くために、当社の製品セキュリティ活動がますます重要となります。2~3種類の業務を担当頂きながら、当社がよりセキュアな製品を提供できるように、各製作所の製品セキュリティ活動を支援しています。 ●使用言語、環境、ツール、資格等 使用言語:python(一部のプロジェクトのみ) 環境:Azure、AWSなどクラウドサービスを活用したシステム構築(一部のプロジェクトのみ) ツール:insightVM、Nessus、VEX、Snykなど各種セキュリティ検査ツール ●組織のミッション 製品セキュリティ課のミッションは、当社製品・サービスを利用するお客様にセキュリティ上の欠陥による被害・影響をもたらさないために適切な組織的機能、態勢にて対策を講じることです。そのために主に以下2つの業務を推進しています。 ・当社製品の脆弱性対応業務、製品セキュリティに関する技術施策の企画及び展開並びにそれら活動のための基盤整備 ・製品の脆弱性リスク対応体制をステアリングする、全社を統括する PSIRT(MELCO-PSIRT)の運営 製品への脆弱性の作りこみを防止し、万一脆弱性が発生した場合はそのお客様に対する報告までの活動を支援しています。 ●業務の魅力 セキュリティ基盤強化に向けて自ら企画、推進し、能動的に職務遂行をいただくことが可能です。 ●製品やサービスの強み 全場所の製品セキュリティ活動に触れることができ、多くの視点から課題抽出を行い、その解決に取り組むことができます。 様々な事業に様々な役割で関わる当社メンバとのコミュニケーションを通じて、多様な考え方に触れることができます。 ●キャリアステップイメージ 1) 当面の間は、当組織でご活躍いただくことを想定しております。 2) 将来的には、それまでに培っていただいた製品セキュリティに係るご経験を活かすことが出来る部署へご異動いただく可能性はあります。 ●職場環境 在宅勤務を積極的に活用しております。 |
| 労働条件 |
【勤務条件】 ■雇用形態:正社員 ■試用期間:3ヶ月(試用期間中の労働条件変更無) ■賃金形態:月給制 ■月給:30万円~ ■想定年収:600万円 ~ 1,100万円(経験・役割等による) ■残業手当:有(残業時間に応じて支給。深夜勤務、休日手当は別途支給有。) ■賃金改定:年1回(4月) ■賞与:年2回(6月・12月) ■退職金:有 ■社会保険:雇用保険、労災保険、健康保険、厚生年金保険 ■各種手当:通勤手当(会社規定に基づき支給)、扶養手当など ■在宅勤務制度あり(条件については面談時に詳細をご確認ください) 【就業時間】 ■就業時間:9:00~17:30 ■所定労働時間:7時間45分(休憩45分) ■フレックスタイム制:有 ■コアタイム:なし 【休日】 ■年間休日:124日(2024年度) ※内訳:土曜/日曜/祝日、GW、夏季、年末年始など(会社カレンダーに準じる) ■年次有給休暇:20日~25日 ※入社時より付与。付与日数は入社日により変動(4~20日)。 ■その他:特別休暇2~4日(30歳、40歳、50歳到達年)、産休・育休制度あり 【その他】 ■福利厚生:寮、社宅、家賃補助制度、財形貯蓄、住宅融資、社員持株会、 社員互助会、保養所、契約リゾート施設、スポーツ施設、資格取得支援など |
| 応募資格 |
【必須(MUST)】 ●必須次のご経験・知見をお持ちの方(いずれか必須) ・ITシステムに関するプロジェクトマネージメント経験を有する ・セキュリティプロセスに関する規格(ISO/IEC 15408、ISO/IEC62443-4-1, ISO/SAE 21434など)の知見を有する ・製品開発またはシステム開発に関する経験を有し、ソフトウェア、ネットワーク、システムアーキテクチャの動作原理を理解した上で、脆弱性やセキュリティリスクを技術的に分析・評価できること 【歓迎(WANT)】 ●歓迎・IPA情報処理試験資格各種 ・ベンダ系、システム監査、セキュリティ資格各種 ・外国語(英語または中国語)における読み、書き、会話能力 ・プロジェクトマネジメント経験やPMP資格 ・Azure、AWSに関する資格 ●求める人物像 ・製品セキュリティ活動に興味を持ち、各場所の方々とコミニュケーションを取りながら粘り強く改善活動に取り組める方。 ・これまでご担当されている業務に加えてセキュリティの知見を身に着けることで、プラスセキュリティ人材として、ご自身の価値をさらに高めつつ、さらなる事業貢献を目指したい方。 |
| リモートワーク | 可 「可」と表示されている場合でも、「在宅に限る」「一定期間のみ」など、条件は求人によって異なります |
| 受動喫煙対策 | 屋内禁煙 |
| 更新日 | 2026/07/27 |
| 求人番号 | 9289843 |
採用企業情報

- 企業名は会員のみ表示されます
- 会社規模5001人以上
この求人の取り扱い担当者
-
- ヘッドハンターの氏名は会員のみ表示されます
会社名は会員のみ表示されます
-
- コンサルティング メーカー
-
転職・求人情報の詳細をご覧になる場合は会員登録(無料)が必要です
