ジョブNo.678015 セキュリティエンジニア(CSIRT)

  • 正社員
  • 上場企業
  • グローバル企業
  • 従業員1000名以上
  • 年間休日120日以上
  • 女性が活躍
  • フレックスタイム
  • 完全在宅勤務
  • 一部在宅勤務

非公開

■ポジション概要
CSIRTとしてセキュリティに関わる開発・運用を行い、サービスの信頼性の向上に取り組む

■業務詳細
LINEヤフー株式会社のCSIRTとしてセキュリティに関わる開発・運用を行い、不正行為、サイバー攻撃等の影響を評価、被害の未然防止や拡大を阻止するための各種対策、サービスの信頼性の向上に取り組んでいただきます。
セキュリティ インシデントのリスクを探し、検証し、修復します。
インシデント対応の場合、協力会社、SOC、その他のステークホルダーと連携し、検証、分析、調査、封じ込め、修復、報告など、必要な対応アクションを計画、主導します。
また、今後セキュリティ体制を構築していくにあたり、グループ内のセキュリティエンジニアの育成・連携体制の構築、コミュニティへの貢献をしてただきます。

■ミッション・展望
データ連携領域のセキュリティに関わる開発・運用を行い、信頼性の向上を目指す

■主な業務内容
・インシデント発生時の指揮統括、対応:
 -協力会社、SOC、その他のステークホルダーと連携し、検証、分析、調査、封じ込め、修復、報告
 -窓口として対応の優先順位の策定(トリアージ)
 -BCPプランに応じた初期対応の指揮統括
 -関連システムへの影響の対応支援、影響範囲の調査
 -経営へのレポート、被害の再発防止策の検討、実施
・第三者や社外CSIRTコミュニティとの連携、脅威情報の収集
・脅威インテリジェンスの調査
 -弊社顧客や弊社を標的とする攻撃、サイバー犯罪など潜在的なリスクの特定
・スレット:ハンティング
 現在の監視範囲を検証し、今後発生する可能性のある攻撃シナリオを見つける

■開発環境
Firewall, IDS/IPS, WAF, Endpoint(EDR・Anti-Virus), SIEM(ESM),Splunk,AWS(IAM/CloudTrail/GuardDuty)

■参考情報
・Yahoo!検索が抱える技術課題
 https://about.yahoo.co.jp/hr/tech-issue/search/

■勤務地
全国(居住地は日本国内であればどこでも可能)
※業務上の指示により所属オフィスへの出社が必要になることがあります。

本社:東京都千代田区
事業所:東京(紀尾井町、四谷、南新宿、大崎)・札幌・八戸・仙台・京都・大阪・高知・北九州・博多・大分・那覇

※車いすの方でも勤務が可能なオフィスです。
※居住地は日本国内のみとなり、海外は含まれません。
※自宅・オフィス以外でのリモートワークは申請が必要です。

■休日については
完全週休2日制(土日 ※1), 国民の祝日, 年末年始(12月29日から1月4日まで)
有給休暇, 特別有給休暇(慶弔、マタニティ、子の看護、介護、法定伝染病、ボランティアなど), ハッピーフライデー ※2、サバティカル休暇制度

※1 部署により異なります。
※2 祝日が土曜日にあたった場合、前労働日を振り替え特別休日としています。

【業務内容変更の範囲】会社の定める業務

コンサルタント 髙橋 和生

募集要項

職種 IT系/セキュリティスペシャリスト
年収 529万円~1311万円
勤務地 北海道、岐阜県、茨城県、新潟県、徳島県、鳥取県、福岡県、滋賀県、青森県、島根県、静岡県、富山県、佐賀県、栃木県、香川県、京都府、石川県、岩手県、長崎県、愛媛県、大阪府、愛知県、岡山県、群馬県、埼玉県、高知県、熊本県、福井県、三重県、広島県、宮城県、兵庫県、大分県、千葉県、山梨県、山口県、秋田県、奈良県、長野県、東京都、山形県、和歌山県、宮崎県、福島県、鹿児島県、神奈川県、沖縄県
応募資格 【必要な経験/スキル】
・CSIRT・SOC分野における業務経験
・セキュリティインシンド関連情報の収集分析能力(OSINT含む)
・サイバー攻撃手口に関する高い理解(フィッシング、マルウェア、ランサムウェア、ボットネット他)
・以下いずれかのセキュリティシステムの高い理解
  -Firewall, IDS/IPS, WAF, Endpoint(EDR・Anti-Virus), SIEM(ESM), Cloudインフラ

【あると望ましい経験/スキル】
・マルウェア解析能力
・脆弱性評価の実務経験(ペネトレーションテスト経験)
・OS、ネットワーク(TCP/IP)について高い理解
・外国語(主に英語、韓国語)でのコミュニケーションに抵抗のない方
 ※翻訳ツールなどを駆使して理解できるレベルでも可
学歴 不問
雇用形態 正社員(期間の定めなし)
勤務時間 フレックスタイム制(標準労働時間7時間45分 ※コアタイムなし)
始業および終業の時刻は個人に委ねます。 但し、標準時間として始業時刻は9:30、終業時刻は18:15となります。
※部署により通常勤務(9:30~18:15)、シフト勤務あり。
休日・休暇土、日、祝日
年間休日 120日
その他休暇
待遇・福利厚生その他待遇・福利厚生
選択型確定拠出年金制度 総合福祉団体定期保険 長期所得補償制度 財形貯蓄制度, 株式累積投資制度 定期健康診断・人間ドック二次検査の費用補助 LY Working Style手当 社内マッサージ室, サークル 懇親会費補助 など 屋内原則禁煙(喫煙室あり)
健康保険、厚生年金、労災、雇用保険
その他手当

企業情報

企業名非公開
業種・資本 IT・通信系(インターネット関連)
ヘッドオフィス:国内

セキュリティエンジニア(CSIRT)

  • IT系/セキュリティスペシャリスト
  • 529万円~1311万円
  • 北海道、岐阜県、茨城県、新潟県、徳島県、鳥取県、福岡県、滋賀県、青森県、島根県、静岡県、富山県、佐賀県、栃木県、香川県、京都府、石川県、岩手県、長崎県、愛媛県、大阪府、愛知県、岡山県、群馬県、埼玉県、高知県、熊本県、福井県、三重県、広島県、宮城県、兵庫県、大分県、千葉県、山梨県、山口県、秋田県、奈良県、長野県、東京都、山形県、和歌山県、宮崎県、福島県、鹿児島県、神奈川県、沖縄県