Security Specialist

13時間前


東京都 港区 白金, アクサ生命保険株式会社

Security/ セキュリティ

Security Specialist (P3) - Technical Securty & Assurance, Security

職務内容

Job description

  • 職務の目的

情報資産をデータ漏洩や不正アクセスから保護するために、アプリケーションとインフラストラクチャにおけるセキュリティ管理と対策を強化します。

  • 主要なアカウンタビリティ

各種ITプロジェクトにおけるITアーキテクチャーに対するセキュリティ観点のレビュー

・暗号化やデータラベリングなどのデータ保護、サーバー間/ユーザー間の認証認可などのアクセスコントロール、Webアプリケーション、インフラセキュリティといった観点でのセキュリティ要件を定義

クラウドサービスセキュリティレビュー

・クラウドサービス(SaaS/PaaS/IaaS)導入時のセキュリティ評価および要件定義の実施

セキュリティテスト

・各種セキュリティテスト(ペンテスト、SAST/IAST/DASTなど)を実施し、システムやアプリケーションの時脆弱性を特定し是正を行う

セキュリティモニタリング

・WAF/FWなどのポリシー定義、セキュリティポリシーに反する事象のリスク評価およびリスク軽減策の検討と提案

セキュリティアドバイザリー

・ITやビジネス部門からの各種セキュリティ関連の照会対応

各種監査対応

・セキュリティ関連監査の対応、指摘事項への改善策の検討および実施

  • Job Purpose

To strengthen security controls and measures in applications and infrastructure to protect information assets from data leakage and unauthorized access.

  • Key Accountabilities

IT Project Security Review

・Conduct security reviews of IT architecture for various IT projects.

・Define security requirements from the perspective of data protection such as encryption, data labeling, access controls, authentication and authorization in applications and systems.

Cloud Service Security Review

・Evaluate cloud services and ensure that security measures are properly implemented (SaaS/PaaS/IaaS)

Security Testing

・Conduct various security tests (penetration testing, SAST/IAST/DAST, etc.) to identify and remediate vulnerabilities in systems and applications.

Security Monitoring

・Define policies for WAF/FW, assess risks of events that violate security policies, and consider/propose measures to reduce risks.

Security Advisory

・Respond to inquiries related to various security matters from IT and business departments.

Audit Response

・Respond to security-related audits, create remediate actions and implement security measures to address identified issues.

求めるスキル・経験

Job qualification

職務経験

いずれかの業務経験があること

・情報セキュリティ業務経験

・情報システム監査人としての業務経験

・IT開発または保守・運用の経験

知識・スキル

・ISO27K、NIST、Pマーク、PCI-DSS、OWASPなど業界スタンダート、法令、セキュリティベストプラテクティスの知識

・高いコミュニケーションおよびドキュメンテーションスキル

・問題解決能力

・セキュリティレビュースキル(クラウドセキュリティ, AIセキュリティ含む)

・セキュリティアセスメントスキル

・セキュリティ改善提案能力

資格

・以下のセキュリティ/IT関連資格の所持者優遇

CISA, CISM, CISSP, CCSP, AWS 関連資格

語学

・日本語・英語バイリンガル(ビジネスレベル。目安としてTOEIC750以上 日本語能力試験N2以上)

・Work experience in Information Security

・Information system audit as an auditor

・Experience in IT Development or IT Operations

・Good knowledge of industry standard, regulations and security best practices such as ISO 27K,NIST,Privacy Mark, PCI-DSS, OWASP etc.

・Strong communication and documentation skills

・Problem solving ability.

・Security review skills (Including cloud security and AI security)

・Security assessment skills

・Security improvements proposing ability

・Preference will be given to holders of the following security/IT related qualifications: CISA, CISM, CISSP, CCSP, AWS related qualifications

・English/Japanese Bilingual(TOEIC 750 above, JLPT N2)

待遇

Condition

【賃金】現年収、能力、経験に応じて当社規定により優遇

【勤務時間】

9:00~17:00(休憩12:00~13:00)

フレックスタイムあり

勤務地

Place

(雇入れ直後)白金本社

(変更の範囲)会社の定める就業場所へ異動を命じることがある。



  • Minato City Mercari, inc. Full time

    情報セキュリティのスペシャリストとして、メルカリの各部署と連携を取り、企業のセキュリティ・コンプライアンス体制の確立に貢献していただきます。新規ポリシーやプロセスの企画実行、また、セキュリティリスクの軽減と社内の意識改革を目指したセキュリティ基準やフレームワークに基づいた施策の企画・導入を行っていただきます。 · ...


  • Minato Mercari, Inc. ¥1,200,000 - ¥1,600,000 per year

    This job is Security Management Specialist position at Mercari. The job requires Japanese language ability and the JD is available in Japanese only. · ...


  • Tokyo PERSOL CAREER BRS (Bilingual Recruitment Solutions) ¥8,000,000 - ¥15,000,000 per year

    大手銀行グループと提携し、新しいデジタルバンクの立ち上げ準備のために新会社を設立。大手銀行と協力して、新しいデジタルバンクをゼロから創り上げるという、セキュリティスペシャリストとして非常に挑戦的な環境です。 · 前例のないビジネスであなたの経験と専門知識を活用し、世界に影響を与える絶好の機会です。 · ...


  • 東京都 千代田区 大手町, 協和キリン株式会社

    +Security Management Specialist (ICT Department) · +書類一次SPI最終 / Document Screening First Interview SPI Test Final Interview · + ...


  • Tokyo パーソルキャリア株式会社 BRS ¥2,000,000 - ¥2,800,000 per year

    世界中の人に愛されるコーヒーチェーン/リモート・フレックス制度あり/福利厚生も充実 · 日本独自の新商品開発力、立地、客層に合わせた店舗開発力、 · デジタル対応強化によるCX戦略などにより成長を続けています。 · ...


  • 東京都 港区 田町駅, 株式会社マネーフォワード

    当社では自動家計簿・資産管理サービス「Money Forward ME」、ビジネス向けクラウドサービス「マネーフォワード クラウド」など多くのユーザーが利用するサービス群を展開しています。また、それらのサービスを支える「アカウントアグリゲーション」と呼ばれる技術や「マネーフォワード ID」というシングルサインオンを実装しています。これらのサービスや機能の多くは、ユーザーのお金の情報を扱うため高いセキュリティが求められています。 · CISO室はマネーフォワードのサービスを開発し提供する事業部門と連携しプロダクトのセキュリティを維持向上させています。 · ...


  • 東京都 港区 田町駅, 株式会社マネーフォワード ¥2,000,000 - ¥2,800,000 per year

    · 当社では自動家計簿・資産管理サービス「Money Forward ME」、ビジネス向けクラウドサービス「マネーフォワード クラウド」など多くのユーザーが利用するサービス群を展開しています。また、それらのサービスを支える「アカウントアグリゲーション」と呼ばれる技術や「マネーフォワード ID」というシングルサインオンを実装しています。これらのサービスや機能の多くは、ユーザーのお金の情報を扱うため高いセキュリティが求められています。 · 「セキュリティを通じ、お客様に届ける価値を最大化する。」 をミッションに、マネーフォワードグループ全体の セキュリテ ...


  • 東京都 港区 田町駅, 株式会社マネーフォワード ¥7,908,000 - ¥17,004,000 per year

    マネーフォワードグループでは自動家計簿・資産管理サービス「Money Forward ME」、ビジネス向けクラウドサービス「マネーフォワード クラウド」など多くのユーザーが利用するサービス群を展開しています。また、それらのサービスを支える「アカウントアグリゲーション」と呼ばれる技術や「マネーフォワード ID」というシングルサインオンを実装しています。これらのサービスや機能の多くは、ユーザーのお金の情報を扱うため高いセキュリティが求められています。CISO室はマネーフォワードのサービスを開発し提供する事業部門と連携しプロダクトのセキュリティを維持向上させて ...

  • Security Specialist

    13時間前


    東京都 港区 白金, アクサ生命保険株式会社

    To strengthen security controls and measures in applications and infrastructure to protect information assets from data leakage and unauthorized access. · To strengthen security controls and measures in applications and infrastructure. · ...

  • Security Specialist

    1ヶ月前


    Tokyo Microsoft ¥3,000,000 - ¥6,000,000 per year

    We are seeking a Security Specialist to lead our security solutions portfolio. · ...

  • Security Specialist

    2週間前


    Tokyo AXA Japan

    To strengthen security controls and measures in applications and infrastructure to protect information assets from data leakage and unauthorized access. · Conduct security reviews of IT architecture for various IT projects. · Evaluate cloud services and ensure that security measu ...


  • 東京都 港区 芝浦, 株式会社マネーフォワード

    +Work as Security Specialist in CISO Office Tokyo. · +Work at office a minimum of 2 days per week. · ...


  • Tokyo 株式会社PeopleX アクティブコネクターグループ ¥8,004,000 - ¥17,004,000 per year

    This is a rare opportunity to shape the security architecture of a brand-new digital bank backed by one of Japan's most established financial groups. · We are supporting the hiring of a Product Security Specialist to join an elite startup team preparing for the launch of a next-g ...


  • Tokyo Rakuten

    The Technology Management Division (TMD) provides Corporate IT, and Cyber Security & Privacy Governance to Rakuten Group companies and essential business management for technology organizations, thereby enabling innovation and strengthening the technology foundation. · ...


  • Tokyo Rakuten Full time¥5,000,000 - ¥15,000,000 per year

    The Information Security & Privacy Governance Department (ISPD) enables and accelerates business growth by establishing, · maintaining,and enhancing robust information security privacy data and AI governance frameworks across the Rakuten Group. · ...


  • Tokyo Huxley ¥6,000,000 - ¥12,000,000 per year

    We are launching a new digital banking initiative aimed at resolving financial concerns and improving operational efficiency for individuals and businesses through technology. We are currently seeking a Product Security Specialist to join the team and contribute to building a sec ...


  • Tokyo Rakuten ¥2 - ¥4 per year

    The Technology Management Division (TMD) provides Corporate IT and Cyber Security Privacy Governance to Rakuten Group companies. · Maintain Rakuten Group regulations information security policy related policies including those for AI gathering requirements executing managing form ...


  • Tokyo Microsoft ¥120,000 - ¥200,000 per year

    We are looking for a senior cybersecurity expert with deep knowledge of Microsoft Defender XDR, · Purview, · and leading industry security solutions. · The ideal candidate will thrive in dynamic environments, · cultivate strong relationships with customers, · and drive business g ...

  • Security Specialist

    4週間前


    Tokyo Microsoft ¥4,500,000 - ¥6,300,000 per year

    This role involves working with customers to understand their business needs and aligning them with Microsoft's security solutions. It requires strong communication skills and technical knowledge of cloud economics. · ...


  • Tokyo パーソルキャリア株式会社 BRS ¥120,000 - ¥1,500,000 per year

    +Job summary · This position leverages knowledge and experience in coding, infrastructure etc. to collaborate with developers and information systems personnel to maintain and enhance the security of the digital bank. · +Responsibilities And DutiesThis position leverages knowledg ...

  • Security Specialist

    1ヶ月前


    Tokyo Microsoft Full time¥9,600,000 - ¥18,000,000 per year

    This Security Specialist position involves leading security solution plays across Microsoft's SCIM portfolio while engaging with security leaders to understand current architecture maturity levels. · Owns development acceleration closure qualified pipeline owns development accele ...