本ポジションは、システムおよびインフラに実装されたセキュリティ要件が適切に機能しているかを技術的観点から検証・評価する役割です。脆弱性の特定から改善提案、監査対応までを担い、組織全体のセキュリティレベル向上に貢献していただきます。
企業情報
当社クライアントは、国内外で幅広いサービスを展開する大手保険業界のリーディングカンパニーです。デジタル化の推進とサイバーセキュリティ強化を重要戦略の一つとして位置づけており、高水準のセキュリティガバナンス体制構築に取り組んでいます。
職務内容
* システムおよびインフラにおけるセキュリティ要件の実装状況を検証・評価
* ネットワーク分離、暗号化、権限管理、データマスキングなどのセキュリティ対策を技術的に調査
* セキュリティ上の脆弱性や管理上のギャップを特定・分析
* 発見した課題の影響度・優先度を評価し、改善策を提案
* セキュリティ対策の導入支援および改善後の再評価・モニタリング
* ISO27001、NIST、PCI DSSなどの標準や規制への準拠状況を確認
* 監査・レビューを実施し、セキュリティ統制の有効性を検証
* 関係部署と連携し、セキュリティ課題の解決を推進
* 調査結果やリスク評価を文書化し、ステークホルダーへ定期報告
理想の人材
* セキュリティアセスメントまたはペネトレーションテストの実務経験3〜5年以上
* セキュリティ統制の評価および脆弱性分析に関する知識と経験
* 高い分析力・問題解決力
* 技術部門および非技術部門双方と円滑にコミュニケーションできる能力
* 複数の優先事項を管理しながら、チーム横断で協働できる方
条件・待遇
* 大手金融・保険業界のサイバーセキュリティ強化をリードできるポジション
* セキュリティ診断から改善提案・監査対応まで幅広い業務に携われる
* 英語・日本語を活かしながらグローバル環境で活躍できる
* フレックスタイム制度のもと、専門性を高めながら柔軟に働ける
To apply online please click the 'Apply' button below. For a confidential discussion about this role please contact Pedro Mori on +81 3 6627 6133.