本ウェブサイトでは、ユーザーにウェブサイト上のサービスを最適な状態でお届けするためCookieを使用しています。ブラウザの設定(Cookieの無効化等)をそのまま変更せずに閲覧される場合は、弊社ウェブサイト上の全ページでCookieを受信することに同意したものとみなします。詳細は、弊社プライバシーステートメントをご覧ください。
本ウェブサイトでは、ユーザーにウェブサイト上のサービスを最適な状態でお届けするためCookieを使用しています。ブラウザの設定(Cookieの無効化等)をそのまま変更せずに閲覧される場合は、弊社ウェブサイト上の全ページでCookieを受信することに同意したものとみなします。詳細は、弊社プライバシーステートメントをご覧ください。
| 採用企業 | スターバックスコーヒージャパン株式会社 |
| 勤務地 | 東京都 23区 |
| 雇用形態 | 正社員 |
| 給与 | 900万円 ~ 1300万円 |
【求人No NJB2338284】
【職務概要・ミッション】
Starbucksの成功に貢献するため、不正な利用、開示、改ざん、破損、紛失から情報およびシステム資産を保護する役割を担います。SBJ GCSグループは、地域全体での連携、標準化、規律順守、教育を通じて、情報の価値と利用を守るためのサービスを提供しています。
この職務は、すべてのセキュリティ対策が国内外の規制要件を確実に満たすこと、リスク管理フレームワークを維持すること、グローバルなサイバーセキュリティチームと協力すること、およびSBJ地域全体でGRC関連プロジェクト(ガバナンス、リスク、コンプライアンス)を推進することにおいて重要な役割を果たします。
理想的な候補者は、国内外のサイバーセキュリティ標準に関する確固たる理解、実績のあるプロジェクト管理スキル、そして部署横断的かつ国際的なチームと協力して成果を出す能力を備えていることが求められます。
【具体的な職務内容】
◆セキュリティ監視オペレーションサポート
社内ITインフラ(クラウド環境・サーバ・ネットワーク・エンドポイントデバイス)、ビジネスアプリケーション及びユーザ業務を理解した上、ファイヤーウォール、VPN、EDR、Microsoft365などのセキュリティツールを活用しグローバルSOCインシデントモニタリングをサポートする
上記セキュリティモニタリングで発見されたイベントやシステムアラートから、不審なアクティビティを見つけ、セキュリティインシデントにつながるかどうかの分析を行う
‐ Global SOCからのイベント検知の連絡を受け、イベント発生時のログ・事象解析を行い、上司及びUSセキュリティ部門に適切に報告・説明し、指示に基づき能動的に対応する
社内外のアプリケーション・ミドルウェア・OSなどに関わる脆弱性情報を随時収集し、セキュリティパッチ適用の指示と監督、報告を実施する
定期的に実施されるWebとモバイルアプリケーションのペネトレーションテストで、日本とUSチームの調整役として参加し、テスト完了まで簡易的なプロジェクトマネジメントを行う
◆セキュリティコンサルティング
部内または他部門からのシステム導入・新規アプリケーション構築に関するセキュリティ相談で、セキュリティリスクの評価と説明を行い、適切なアドバイスを実施
アプリケーションチームと協力し、USセキュリティ部門が主導するアプリケーション・システムデザインレビューのテクニカルサポートを行う
‐ サイバーセキュリティに関する意識向上を目的とした、社内ユーザをメイン対象にしたE learningまたは社内SNSのセキュリティ啓蒙コンテンツの作成と配信
◆セキュリティ脆弱性管理
‐ Global SOCが検知した脆弱性を日本チームが修正できるように分析、サポートするその時点の会社の事業戦略に従って決定されます。
| 職務経験 | 無し |
| キャリアレベル | 中途経験者レベル |
| 英語レベル | ビジネス会話レベル |
| 日本語レベル | ネイティブ |
| 最終学歴 | 高等学校卒 |
| 現在のビザ | 日本での就労許可が必要です |
【求める経験】
・セキュリティプロジェクトマネジメント経験。セキュリティソリューション導入を企画し、導入、運用まで一気通貫でリードしたご経験(コストを含むプロジェクト管理経験)
・TCP/IP通信ネットワーク、AWS/Azureなどのクラウドインフラ運用業務に従事されていた方(※目安5年以上)
・サイバーセキュリティの基本知識を有しており、ファイヤーウォールやIDS/IPSなどの運用含めた業務経験を有している方(目安1年~3年程度)
※業界、在籍/担当企業の規模は問いません
【求める知識・スキル】
・ビジネスレベル以上の英語力をお持ちの方(※業務上、英語を用いたコミュニケーションが多いポジションになります)
・知識。体系的にセキュリティに関する知識を持っている。NISTフレームワークなどの活用経験があるレベ
特にWebアプリケーションセキュリティに関する知見や脆弱性管理の実務経験がある(1年以上)
・企業におけるなんらかのセキュリティ関連実務・運用に携わり、サイバー脅威を理解し、対策実行できる
・大学や大学院で情報工学関係の学問を専門とし、コンピューターハードウェア・ソフトウェア工学・ネットワーク通信工学の基本を理解、応用できる方
【資格】
情報処理の公的資格を保有、または同等の知識・経験をお持ちであること
(例:基本情報技術者試験、ネットワークスペシャリスト、情報セキュリティマネジメント、またはCisco技術者認定CCNAなど)
【英語力】
TOEIC700点以上
※下記のご経験、知識、スキルがあれば尚可
・企業またはITベンダーの情報セキュリティセキュリティ部門において、3年以上情報セキュリティ関連業務に従事されていた方
・Webアプリケーションセキュリティに関するご知見をお持ちの方
・情報セキュリティ分野における新動向や新技術に対して興味を持ち、自発的に学習し最新知識を身につけるよう努力されている方
・AWS/Azureなどのクラウドセキュリティ、Cisco・Juniperなどメジャー製品を用いたエンタープライズネットワークにおいてネットワークセキュリティ関連業務に従事した経験
・グローバルプロジェクト経験。多様性のある海外のエンジニアと技術検討をしたご経験
※出身業界、在籍企業の規模は問いません
・論理思考力&目的と効果を分析する能力を持ち、人のコミュニケーションを通して業務遂行できる方
・コンサル力。事業会社内のさまざまなステークホルダーに対して、プロジェクトに内在するITセキュリティにかかる課題を深堀し、コンサルティングできる
・英語を使うことに抵抗感なく、会議にて自分の考えを英語で述べることができる。英語での議論または交渉できるレベルが望ましい
・情報セキュリティ分野における新動向や新技術に対して興味を持ち、自発的に学習し最新知識を身につけるよう努力されている方
※語学力が満たない場合でも今後数年間で語学力を向上する意思がある方であれば是非ご応募ください
※下記の資格があれば尚可
セキュリティ担当として以下いずれかに相当する必要全般知識を保有していること(合否・資格保有は不問)
情報処理安全確保支援士試験
CEH(Certified Ethical Hacker)
CISSP (Certified Information Systems Security Professional)
CCSP(Certified Cloud Security Professional)
【求める人物像】
・スターバックスのミッション&バリューに共感できる方
・ロジカルシンキングとクリティカルシンキングを常に念頭に入れ、真摯に学ぶ姿勢を持ち、常にスキルアップしていける方
・多様性を受け入れ、異文化コミュニケーションを楽しめる方。自組織内のみならず関係する非IT部門との仲間と一緒に総合的なソリューションを考案できる。
・サイバーセキュリティ体制とセキュアな情報システムを構築・運用するために必要なセキュリティ知見をマスターしその応用もでき、責任感を持って自ら考えて行動できる方
・ 有るべき論のみならず、ITシステムの利用者とビジネス目標の達成に目線をおき、自組織内のみならず関係他部署の方々とコミュニケーションを通じてソリューションが見つけられる方
・最新のIT技術とセキュリティトレンド(サイバー攻撃手法など)にアンテナを張り、自己研鑽で得られた知見を仕事に反映させることを通じて、自分のナレッジベースをアップレートできる方
・1000拠点以上のような大規模な事業会社の情シス部門またはシステム子会社にて、ネットワークとセキュリティの運用経験をお持ちの方(尚可)
| 雇用形態 | 正社員 |
| 給与 | 900万円 ~ 1300万円 |
| 勤務時間 | 10:00 ~ 18:30 |
| 休日・休暇 | 【有給休暇】初年度 10日 1か月目から 公休月10日(2月のみ9日、年間119日) 年次有給休暇の付与日数 4/1~9/30… |
| 業種 | レストラン・フードサービス |
| 会社の種類 | 外資系企業 |