仕事内容
■脆弱性・Exposure Management
・サーバー、ネットワーク機器、エンドポイント、クラウド、外部公開資産等の脆弱性情報の収集・分析
・CVSSだけでなく、資産重要度、外部公開状況、悪用可能性、事業影響を踏まえたリスク評価
・脆弱性対応の優先順位付け、是正期限の設定、対応部門への依頼と進捗管理
・Attack Surface Managementによる外部公開IT資産の把握と不要な公開面の削減
・脆弱性管理プロセス、判断基準、KPI、報告ルールの整備・改善
■技術評価・改善推進
・脆弱性スキャナー、ASM、EDR、資産管理基盤等の選定・導入・運用改善
・新たな脆弱性や重大な脅威情報の評価と緊急対応方針の策定
・脆弱性診断、クラウド設定評価、ペネトレーションテストの企画・推進
・検出結果の誤検知・重複排除、資産情報との突合、データ品質向上
・SOC、CSIRT、ネットワーク、クラウド・サーバーチームとの連携
■グローバル展開
・海外拠点のIT担当者への脆弱性対応方針の説明と是正支援
・グローバル共通の最低基準、例外管理、エスカレーションルールの整備
・各国の法規制や運用事情を踏まえた実装方法の調整
・経営・管理層向けのリスク状況、対応進捗、残存リスクの可視化・報告
職種
セキュリティスペシャリスト(脆弱性管理)
募集人員
1名
勤務地
初台本社 ※国内外の事業所・グループ会社への出張が発生する場合があります。
配属予定部署
デジタルイノベーション本部 グローバルITガバナンス部 サイバーセキュリティグループ SOMEチーム
部署の役割
グローバルでのデジタル運用において、IT基盤とセキュリティの「あるべき姿」と「現状とのギャップ」を可視化し、
国内外のグループ会社と連携して標準化・改善を推進することで、安全で安定した事業運営を支えます。
募集の背景
当社では、国内外グループ会社を含むIT資産の脆弱性を継続的に把握し、
事業への影響に基づいて優先順位を付け、速やかに是正する仕組みの強化を進めています。
ツールによる検出や台帳作成だけでなく、対象資産の特定、リスク評価、
対応部門との合意形成、是正完了までを一貫して推進できる人材が必要です。
本ポジションでは、脆弱性管理全般を担う実務リーダーとして、
グローバルなExposure Managementの定着と高度化を推進していただきます。
想定年収
600~850万円
※別途、残業代を1分単位で支給
必須条件
・サイバーセキュリティまたはITインフラ領域の実務経験
・脆弱性管理、脆弱性診断、ASM、セキュリティ評価のいずれかの経験
・サーバー、ネットワーク、クラウド、エンドポイントに関する基礎知識
・脆弱性情報を読み解き、技術面と事業影響の両方からリスクを整理できる能力
・複数部門やベンダーを巻き込み、是正完了まで進捗を管理した経験
・技術的な内容を関係者へ分かりやすく説明し、対応を促進できるコミュニケーション力
歓迎条件
・Tenable、Qualys、Rapid7等の脆弱性管理製品の経験
・ASM、CSPM、CNAPP、EASM等の導入・運用経験
・AWS、Azure、Microsoft 365等のクラウドセキュリティ経験
・ペネトレーションテストまたは脆弱性診断の経験
・CISA KEV、EPSS、脅威インテリジェンス等を活用した優先順位付けの経験
・グローバル企業または製造業におけるセキュリティ施策の経験
・情報処理安全確保支援士、CISSP、CCSP、GIAC等の資格
語学レベル
英語でのメール、チャット、資料作成に対応できる方。
海外拠点とのオンライン会議で担当領域の課題と対応状況を説明できる方は尚可。
資格・スコアだけでなく、実務でのコミュニケーション力を重視します。
マネジメント経験者/実務推進者の区別
実務リーダー/実務推進者
働き方
■出社と在宅の比率:出社と在宅勤務を組み合わせたハイブリッド勤務(週3日以上の出社が必須)
■(国内外)出張・海外赴任:国内外への出張あり
将来的に海外プロジェクトへの参画または海外赴任の可能性あり
※重大な脆弱性またはセキュリティインシデント発生時には緊急対応をお願いする場合があります。
このポジションで働く魅力
■グローバル規模でのリスク低減
・国内外グループ会社を含むグローバル全体の脆弱性と攻撃対象領域を可視化し、是正完了までリスク低減を推進できます。
・グローバル共通基準の整備や経営・管理層への報告を通じ、全社のセキュリティレベル向上に直接貢献できます。
■高度な専門性の獲得
・脆弱性管理、ASM、クラウド設定評価、ペネトレーションテスト等の専門性を実務で高められます。
・CISA KEV、EPSS、脅威インテリジェンス等を活用したリスクベースの優先順位付けを実践できます。
■横断的な連携とキャリア
・SOC、CSIRT、ネットワーク、クラウド・サーバーチームや海外拠点と連携した横断的な経験を積めます。
・将来的に海外プロジェクトへの参画や海外赴任など、グローバルなキャリアを広げられます。
求める人材像
・ツールを運用するだけでなく、リスク低減の結果まで責任を持てる方
・大量の検出結果から重要な課題を見極め、優先順位を明確にできる方
・現場の制約を理解し、実行可能な是正策を関係者とともに設計できる方
・海外拠点を含む多様な関係者と粘り強く合意形成できる方
・新しい脆弱性・攻撃手法・セキュリティ技術を継続的に学べる方
| 職種 / 募集ポジション | 社内システムエンジニア/セキュリティーエンジニア |
|---|---|
| 雇用形態 | 正社員 |
| 給与 |
|
| 勤務地 | |
| 会社名 | カシオ計算機株式会社 |
|---|---|
| 代表取締役社長 CEO | 高野 晋 |
| 本社所在地 | 〒151-8543 東京都渋谷区本町1-6-2 (代表TEL:03-5334-4111) |
| 資本金 | 485億9,200万円 |
| 売上高 | (単体) 1,946億4,800万円 (連結) 2,762億6,700万円 |
| 従業員数 | (単体) 2,053名 (連結) 8,259名 |
| 福利厚生 | 退職金制度、在宅勤務制度、持株、財形貯蓄、副業兼業制度、子育て支援、介護支援、ジョブチャレンジ制度、 キャリアプラン登録制度、表彰制度、法定外項目の健康診断(35歳以上は人間ドック選択可)、 積立休暇、時間代休、企業年金、食堂(本社・羽村・八王子)、カフェテリアプラン、GLTD(団体長期障害所得補償保険)など |
| 加入保険 | 健康保険、厚生年金保険、雇用保険、労災保険 |
| 勤務時間 | 8:50~17:30(実働 7.75時間 / 休憩 55分) ※時差勤務制度あり(7:20~10:50の間に出社) |
| 受動喫煙対策 | 就業時間中は敷地内を含めた全館を禁煙 |
| その他 | 年間休日:125日以上 有給休暇:試用期間終了後、1月入社の方は20日付与。2月以降入社の方については、月数に応じた日数。翌年度以降は年間20~22日。 全社平均有休取得率:71.3% 有給休暇のほかに看護休暇(年間最大10日)、介護休暇(年間最大10日)、特別休暇あり。 在宅勤務制度:全社出社比率50%程度 全社平均勤続年数:男性16.8年、女性13.2年 正社員3年後定着率:90.8%(カシオ計算機、中途入社含む正社員入社3年後) 育休取得率:女性100%、男性79% 全社平均残業時間:18.1時間 |
| 正規労働者の中途での採用比率 | 2021年度:79% 2022年度:69% 2023年度:64% 2024年度:46% 2025年度:50% |