IoTにおけるサイバーセキュリティ監視運用 社名非公開
職種 | IoTにおけるサイバーセキュリティ監視運用 |
---|---|
社名 | 社名非公開 |
業務内容 |
〇サイバーセキュリティ技術開発部のミッション ・IoT、特にOT(Operation Technology:制御システム)に向けたサイバーセキュリティ技術を確立し、当社の幅広い事業領域に向け、SOCによるセキュリティ・オペレーション・サービスを提供すること。 ・当社の製造する製品の出荷後のセキュリティ対策はもちろんのこと、スマート工場、スマートビル、スマートホーム、コネクテッドカーなど、様々なインフラに対してセキュリティ監視することで、それらをサイバー攻撃の脅威から守り、セキュリティを通じて社会貢献すること。 〇セキュリティオペレーション課のミッション ・当社工場のネットワークを監視し、サイバー攻撃の脅威から守る。 ・当社工場をセキュリティ監視してきたノウハウを活かし、他社工場や、ビル、コネクテッドカーといった分野へ拡大する。そのために、セキュリティ強化すべきポイントのコンサルティング、リスクアセスメントの実施を通じて、セキュリティ監視へ繋げ運用する。 〇募集背景 近年、情報システム(IT)と、工場の生産システムなどの様々な機器を制御する制御システム(OT)をネットワークで接続し、生産情報や稼働情報などを収集、機器の制御に反映、生産性や品質管理を向上させるスマート工場化が求められている。一方で、サイバー攻撃は手口が高度化・巧妙化、対象もITだけでなくOTにまで拡大しており、OTにおけるサイバーセキュリティ対策は急務である。そこで、OTネットワークをセキュリティ監視し、異常を即座に検知し、サイバー攻撃の被害から守ることが重要であることから、サイバー攻撃の事情に詳しく、セキュリティの知識が豊富なセキュリティ人材を募集する。 〇担当業務と役割 下記のうち1つかそれ以上の業務と役割を期待する。 ・IT/OTに関わらず、対象とするシステムのどこにセキュリティ的な脅威があって、どこを重点的にセキュリティ対策すべきかといった、リスクアセスメントを行う業務(セキュリティコンサルティング) ・他社工場、ビル、コネクテッドカーなど、新たなOTインフラに対して、セキュリティ監視業務拡大を目指して、新規案件の獲得を行う推進業務(SOC拡大に向けた営業活動) ・当社の北米、欧州、中国含め、グローバルなセキュリティ監視拠点を活用した、海外と連携したセキュリティ監視推進業務(グローバル監視推進) ・当社工場を中心とした、現場に設置した異常検知システムから上がるアラートを捉え、分析解析し、異常の有無を素早く判断し、エスカレーションする業務(アラート分析解析アナリスト) ・当社の更なるセキュリティ人材育成のため、セキュリティの知見やノウハウとレクチャーする業務(セキュリティエンジニア育成活動) 〇具体的な仕事内容 ・リスクアセスメントは、監視対象のシステム、ネットワーク構成に含まれる資産を全て洗い出して、重要資産に対する潜在脅威、対策状況(脅威カテゴリ、脆弱性レベル、対策レベルを見える化)から最終的な残存リスク値を算出します。そのうえで、どこを重点的に対策すべきかをお客様と議論しながらセキュリティ強化に向けて進めます。 ・グローバル監視推進は、各グローバル拠点のネットワーク担当者と会話しながら、監視のあるべき姿を決定していきます。 ・アラート分析解析アナリストは、SOC監視している拠点に設置した異常検知システムから上がるアラートをトリガーに、通信ログやパケットキャプチャ(pcap)を参照しながら異常か否かの判定を行い、異常の場合は工場のネットワーク担当者と連携して復旧、および、恒久対策を行います。 〇この仕事を通じて得られること ・セキュリティ監視により、、異常を即座に検知し、サイバー攻撃の被害から守ることで、目に見える形で、当社のみならず世の中のインフラに対してお役立ちできる。 ・OTを対象としたセキュリティ監視は、まだまだ発展途上です。そこを深堀していくことで、今までに知らなかったセキュリティに関する知見を広くすることができる。 ・監視するインフラに対して、お客様と連携しながらリスクアセスメントを行うことで、自社他社を含めた形での、コンサルティング力や推進力を高めることができる。 |
求める経験 | 〇必須要件 ネットワーク通信ログ(パケットキャプチャデータ)、ファイアウォールログの解析・分析や性能評価などの業務経験 もしくは、ネットワーク通信ログ解析ツールなどの開発経験を持つネットワーク技術者 〇歓迎要件 ・セキュリティに関して、関連企業や大学などの協業や共同開発(アライアンス活動)の経験のある方 ・セキュリティ関連の資格(情報処理安全確保支援士、CISSP等) 【人柄・コンピテンシー】 ・コミュニケーション力があり、他の社員との連携がスムーズに取れる ・1つのことであっても、集中して最後まで取り組める ・他の社員の良いところを、常に学ぶことができる ・積極的に自ら研究テーマや新規プロジェクトの提案ができる ・チームマネジメントに関し、積極的にリーダーシップが取れる ・能動的、主体的に活動し、最後までやり遂げる強い意志(やる気)をお持ちの方 |
勤務地 |
大阪府門真市
|
年収 |
想定年収:700万円~1200万円 ※これまでのご経験・能力を考慮の上、当社規程に基づき、担当職位の大きさに応じて決定 |
勤務時間 |
9:00から17:30(標準労働時間/1日7時間45分) ※一部、フレックスタイム制度・裁量労働制有り 〇勤務形態 リモートワーク可・出社頻度週1、2回(業務に慣れるまでは1か月程度出社あり) |
休日・休暇 |
・完全週休2日制(土曜日・日曜日) ・祝日 ・年末年始 ・夏季 ・年次有給 (初年度22日 4月入社の場合) ・慶弔・節目休暇 ・育児休業 ・ファミリーサポート休暇 ・チャイルドプラン休業制度 他 |
福利厚生 |
・雇用保険 ・労災保険 ・健康保険 ・厚生年金保険 〇制度 持株制度・財形貯蓄制度・企業年金制度 等 〇施設 独身寮・社宅・保養施設・医療施設 等 入社時の配属地により転宅が発生する等、条件を満たす方に対し社宅貸与あり (入社日を起算日として、以降14年間) 転勤:将来的に国内外への転勤の可能性あり 教育制度:職能(職種)別・事業場別・階層別研修 eチャレンジ(社内公募)制度、トレーニー制度、MBA留学制度 各種社外研修あり 等 |
雇用形態 | 正社員 |
選考プロセス | 書類選考ー面接2回 ※適性検査を含む可能性もございます。 ※変更の可能性がございます。 |
この求人情報は、「株式会社コンフィデンス・インターワークス」が取り扱っています
この情報を保有しているコンサルタントへ紹介を受けるには、マイナビスカウティングに会員登録が必要です。
応募登録いただくにあたり
にご同意いただき、マイナビスカウティングに応募情報を開示することをご了承の上登録ください。