このポジションは、サイバーセキュリティのスペシャリストとして、システムのリスク評価と軽減策の策定・調整を担当します。日産グローバルサイバーセキュリティプログラムの一環として、システムの脆弱性および脅威管理に関するセキュリティプロジェクトの実施と日常のセキュリティの運用のサポートを行い、組織全体のセキュリティレベルを向上させる役割を果たします。
- セキュリティスキャン(脆弱性スキャン、ペネトレーションテスト、アプリケーション診断、セキュアコードレビュー)の実施・管理、その結果の分析、リスクの評価、そして軽減策の策定と実装の調整。
- 脆弱性に関する報告や関連ドキュメントの作成、関連部門へのフィードバックの提供。これには特定された技術的な脅威と脆弱性がシステムや業務に与える影響をわかりやすく関連部門やステークホルダーに伝えること、そして必要に応じての教育やプレゼンテーションも含む。
- サイバーセキュリティプロジェクトを、他の部門やリージョンのメンバーと協力し遂行する。場合によっては技術的なタスクだけではなくプロジェクトマネジメント(リソース・予算・進捗管理を含む)も担当する。
- 全社的なセキュリティインシデントが発生した場合や、重大なセキュリティリスクが発見された場合には、緊急のセキュリティ対応をサポートする。
- ビジネスの状況と優先度と調和する形でのセキュリティ対策の実装をサポートする。
【アピールポイント】
IS/IT部門は、最新のセキュリティ課題に前向きに対応し、その先頭に立っています。自動車のOEMの業務ライフサイクルや新しい自動運転車の開発に関連するセキュリティリスクを完全に理解し、セキュリティの強化のため、各地域のアプリケーションやシステムオーナーとの緊密な連携が必須となっています。このような取り組みは、同社のセキュリティの保護に不可欠であり、グローバルな環境で中心的な役割を果たす絶好の機会です。
以下の分野での経験をお持ちの方、そして私たちと共に成長する意欲を持つ方を歓迎いたします。
-セキュリティスキャン (脆弱性スキャン、ペネトレーションテスト、アプリケーション診断、セキュアコードレビュー)に関する実務経験もしくは管理業務
-クラウドセキュリティ、アプリケーションコンテナのセキュリティ対策の実装もしくは運用の経験
- 複数のセキュリティスキャンの結果からリスク評価した経験
- ツールを用いたデータの定量分析
-サイバーセキュリティに関するプロジェクトマネジメントの実務経験
https://www.nissanmotor.jobs/japan/MC/ISIT/
<必須条件>
- サイバーセキュリティの脆弱性管理やシステムリスク管理における経験、もしくはITでの実務経験
- セキュリティ管理フレームワークの理解 (ISO27001, NIST CSF, MITRE ATT&CK)
- グローバルな視点で日本語と英語を使って、業務とコミュニケーションを遂行する能力 (日本語と英語の両方において口頭または書面でコミュニケーションすることに気後れしたり、消極的にならないこと。)
- 変化するセキュリティ環境に迅速に対応する柔軟性を持ち自律的に行動する姿勢
- チームワークを重視し、優れた組織管理スキルとタスク管理スキル
<希望>
-サイバーセキュリティにおける経験
-JAVA、.NET、PHP、Python、PowerShellプログラミングの知識
-脆弱性スキャンと管理の実務経験
-グローバルプロジェクトを主導した経験
‐クラウドコンピューティングの知識
‐英語・日本語ともに優れたコミュニケーション能力(英検1級またはTOEIC900点以上, 日本語ネイティブ)
【東証プライム上場 財閥系 海運会社】 陸上総合職
【東証プライム上場 官公庁・企業向けIT総合サービス、通信インフラ首位企業】 ナショナルセキュリティ事業部門 総務省向け電波監視ソリューションの開発 プロジェクトリーダー
【東証プライム上場 財閥系 化学・素材メーカー】 デジタル・イノベーション推進部 DX企画
人々の生活や命を支えるため、「食料・水・環境」分野で地域に根ざした事業にチャレンジする
高度な専門性を持ち、お客様の業務に精通したSEと営業が一丸となり、 お客様のビジネスの成長を “攻めと守り”のITで支援。
子どもたちに愛され続け、進化するおもちゃたちが、日本から世界へ、新しい夢と感動を広げています。
世界に向かうデジタルビジネスのパートナーとして、売上拡大とコスト最適化を支援しています。
世界の食料生産とエネルギー変換の分野で、ディーゼルエンジンの用途を広げています。
エネルギー、インフラ、ストレージ。3つの注力事業において、新しい人材が 「新生東芝」 を動かし始めています。