業務内容
- 生成AI・AI Agentの安全な本番利用を支えるAI Security Platformの設計・実装を担い、「Security for AI」と「AI for Security」の両面から次世代のセキュリティ基盤を構築
- AIガードレール、AI Red/Blue Teamingなど、金融機関に求められる安全性と利便性を両立するセキュリティアーキテクチャの整備を推進
- 次世代暗号技術やAIを活用したセキュリティ運用の実用化を推進し、〈みずほ〉全体で再利用可能なセキュリティ実装のアセットや型を構築
具体的な業務内容
- AIセキュリティアーキテクチャ・ガードレール設計:アプリ、クラウド、API、認証認可、データ連携等を踏まえたセキュリティアーキテクチャ設計やガードレール設計
- AIシステムの防御・運用プロセスの構築(AI Blue Teaming):AI特有の脅威に対するモニタリング・検知手法の確立およびインシデント対応・運用プロセスの整備
- AIシステムの脆弱性を突く攻撃(AI Red Teaming)の検証・手法確立
- AIを活用してセキュリティ運用自体を自動化・高度化するソリューションの検証・推進
- 認証認可、ゼロ知識証明、PQC(耐量子暗号)といった将来的な暗号技術移行や次世代技術に関わるリサーチ、および金融システムへの実用性・適用可能性の評価から実装、横展開の推進
- セキュリティ部門、IT開発部門、事業部門等のステークホルダーに対して、高度なセキュリティ要件と俊敏性を両立させるための技術的な意思決定の推進
プロジェクト例
- 生成AI利用におけるセキュリティガードレール・防御システムの構築
- LLMに「不適切な⼊⼒や出⼒」をさせないための機構(ガードレール)を設計し、組織のポリシーや統制要件に適合した安全な運⽤を実現するための手法を検討・構築します
- AI Red Teaming手法の確立
- 日々進化するAIシステムに対する攻撃シナリオ(脱獄・プロンプトインジェクション・データポイズニング)をシミュレートする「Red Teaming」の手法を検証し、〈みずほ〉における適用可能性を検討します
- AI特有リスク評価プロセスの標準化
- AIエージェントを活用し、SIEMから出力される膨大なアラートを要約・優先度付けし、人の確認・承認を適切なタイミングで加えながら、初期調査(トリアージ)や通知等を自動化する仕組みを検討・構築します
応募資格
【必須要件/Must】
技術経験
- セキュリティ領域における実務経験(目安:3年以上)
- 下記のいずれかに関する実務経験
- セキュリティレビュー、脆弱性診断、リスク評価、セキュリティアーキテクチャ設計
- AI、アプリケーション、クラウド、API、認証認可、データ保護、およびIT統制に関する基本的な理解
※AIセキュリティの専門経験は必須ではありません。上記セキュリティの実務経験をベースに、AI領域へ自身の専門性を拡張したい意欲を重視します。
推進経験
- 複数の関係者と長期的な信頼関係を築き、協調して課題整理、改善提案、およびその対応推進を当事者としてリードした経験
- 専門的・技術的な要件や論点を、非技術人材や異なるバックグラウンドを持つ関係者に対しても分かりやすく説明し、合意形成を図った経験
【希望要件/Want】
技術経験
- AI(LLM・AIエージェント等)を活用したシステムに対するセキュリティ評価経験
- AI Red Teaming、プロンプトインジェクション対策、モデルリスク評価、セキュリティガードレール設計のいずれかの経験
- Webアプリケーションやソフトウェア、クラウド等に対するDevSecOps、アーキテクチャ設計の実務経験
- 金融などの高規制領域(FISC安全対策基準等)におけるセキュリティ実務・ガバナンス対応の経験
推進経験
- セキュリティ体制、評価プロセス、または運用ルールの新規立ち上げを主導した経験
- 開発を阻害しないセキュリティ標準(共通フレームワーク、ガイドライン等)の「型」を設計・展開した経験
- 新しいセキュリティ技術やソリューションを、自ら進んで試行(PoC)し、技術検証を行った経験
求める人物像
- 従来のITセキュリティが通用しない曖昧なAIリスクや新しい技術を積極的にキャッチアップし、自ら検証環境で手を動かして脆弱性を検証・実証(PoC)し、本番システムを安全に稼働させるための実効的なガードレールを「技術的に自ら実装・構築する」エンジニア精神を持っている方
- 技術(セキュリティ)だけで閉じず、事業や業務の課題に関心を持ち、ビジネス視点から実装アイデアを出せる方
- 個別のプロジェクト評価に満足せず、グループ全体が再利用できるガードレールや評価プロセスなど、成果を「次にも使える型(共通資産)」として残せる方
- 開発部門、セキュリティ部門、ガバナンス部門など、立場の異なる関係者を巻き込み、当事者意識を持ってプロジェクトを前に進められる方
| 職種 / 募集ポジション | 【情報数理工学研究所】AIセキュリティ&トラストアーキテクト |
|---|---|
| 雇用形態 | 正社員 |
| 給与 |
|
| 勤務地 | 東京都 (就業場所の変更の範囲)会社の定める場所(テレワークを行う場所を含む) |
| 待遇 | ■職員 基本的な労働条件は次のとおりですが、部署により「フレックスタイム制」が適用される場合があります。勤務形態、その他の条件については、内定時までに明示いたします。 【業務内容】 本求人にて配属される部室店における業務 (変更の範囲)会社の定める業務 【勤務地】 本求人勤務地欄参照 (就業場所の変更の範囲)会社の定める場所(テレワークを行う場所を含む) 【契約期間】 期間の定めなし(経験により個別処遇での提示になる場合がございます) 【試用期間】 試用期間あり(6ヶ月)、給与は同額 【勤務時間・休憩時間】 始業時刻8時40分・終業時刻17時10分(所定労働時間7時間30分、休憩時間60分) ※勤務する部署においてフレックスタイム制が導入されている場合には、その時間運営に従う 【休日休暇)】 土日、祝日、年末年始(12/31,1/2,1/3)、 有給休暇(年間21日、但し初年度は採用月による)、その他特別休暇等あり。 【時間外労働】 時間外労働、休日勤務をさせることがある 【給与】 月給:当社規定による(能力・適性などにより決定) 手当:通勤補給費全額支給*、昼食費補助*等 (*当社規定に基づく) 時間外勤務手当:時間外勤務時間に応じて支払う ※管理監督者の場合は、時間外勤務、休日勤務については手当を支給しないものとする 【社会保険】 雇用・労災・健康・厚生年金 【福利厚生】 各種社会保険完備、持株会制度、ベビーシッター育児割引制度、社員毎のニーズに応じた住宅関連制度、財産形成支援制度、余暇支援制度等 【受動喫煙対策】 屋内全面禁煙 【会社名】 株式会社みずほ銀行 |
| 個人情報に関する同意 | ご応募にあたっては以下の「採用応募者個人情報保護に関するプライバシーポリシー」を確認し、ご同意いただいた上で、エントリーいただきますようお願いいたします。 1. 採用応募者の個人情報保護に関するプライバシーポリシー https://www.mizuhobank.co.jp/saiyou/bk_policy/index.html 2. 採用応募者の個人情報の取扱いに係る利用目的 https://www.mizuhobank.co.jp/saiyou/bk_policy/applicant/index.html 3. みずほフィナンシャルグループ内における共同利用について https://www.mizuhobank.co.jp/saiyou/bk_policy/sharing/index.html 4. 開示請求のお手続きについて https://www.mizuhobank.co.jp/saiyou/bk_policy/claim/index.html |
| 会社名 | 株式会社みずほフィナンシャルグループ |
|---|