株式会社KPMG Ignition TokyoのSecurity Engineer_JP [25a-001]求人

株式会社KPMG Ignition Tokyo
- 職種
- ―
- 年収
- ―
- エリア
- 東京
※「正式に応募する」と「外資IT特化の転職エージェントに相談」は、職務経歴書 、履歴書 が必要です。個人設定よりご登録をお願いします。
仕事内容
職務内容/Job duties
***************************
KPMG Ignition Tokyo (KIT)は、
「Make the Impossible Possible」(「できない」を「できる」に)というミッションを掲げ、KPMGグローバルおよびKPMGジャパン内各グループ会社(各メンバーファーム)と協業して共通基盤とソリューションを創発し、クライアント企業のデジタルトランスフォーメーションに伴うビジネス変革を支援しています。
KPMG Ignition Tokyoでは、クラウド、AI、ブロックチェーン、IoTの先端技術の専門家だけでなく、データサイエンス、データ可視化、クラウドアーキテクチャ、システムセキュリティなどの各デジタル領域の専門家が国内外から集結し、KPMGジャパンの「技術的」なハブとして、KPMGジャパンの監査、税務、アドバイザリーなどのサービス業務に共用できるデジタルプラットフォームテクノロジーを開発するとともに、KPMGジャパンとKPMGのクライアント企業のデジタルトランスフォーメーションを支援しています。
---------------
KPMGジャパンは、KPMGインターナショナルの日本におけるメンバーファームの総称であり、監査、税務、アドバイザリーの3つの分野にわたる9つのプロフェッショナルファームによって構成されています。
KPMGは、143の国と地域でサービスを提供しており、世界中のメンバーファームに265,000人以上のパートナーと従業員を擁しています。
***************************
Divisionについて
Technology Foundationでは、KPMGジャパン全体でのテクノロジートランスフォーメーションを支援する最先端のテクノロージーソリューションを識別、評価、開発、維持をしています。ビジネス上の課題を解決するために機械学習、人工知能を導入するマーケットリーダであるTechnology Divisionは、マルチクラウドエンジニアリング、DevOps、SecOpsおよび関連するエンタープライズ・グレード開発で最高クラスのプラクティスを実践しています。
Teamについて
Risk Reduction Engineering (RRE) は、開発チームと連携して"シフトレフトセキュリティ"を実現するためのセキュリティチームです。活動には、セキュアなソリューションデザインのレビュー (脅威モデリングとガイダンス)、アーキテクチャレビュー、コードレビュー、欠陥を特定することを目的としたセキュリティテストが含まれます。RREの活動は、ソフトウェア開発ライフサイクル (SDLC) 全体に統合されています。
業務ミッション
クライアントの機密性、可用性、完全性は当社 KPMG Ignition Tokyo (KIT) の情報を維持する事は非常に重要な事項です。複数のDevOpsチームの継続的なデプロイ活動をサポートするための経験豊富なシニアセキュリティエンジニアを募集しております。当社のチームは、DevOps/アジャイル手法に従って高いセキュリティ要件とコンプライアンス標準を備えたクラウドベースのソリューションの設計、開発、デプロイを支援します。
業務内容
- ツールや自動化されたプロセスなどのセキュアで継続的なデリバリーアプローチの定義とサポート
- 自動化 (CI/CD)、アクセス制御、承認、認証、ネットワークセキュリティ、自動コンプライアンス、アラート、フォレンジックなど、クラウド環境内のセキュリティ要件の定義を支援
- アプリケーションのセキュリティテストとコードレビュー
- セキュリティレビューを実行して、セキュアなアーキテクチャと設計のギャップを特定する
- アプリケーションのセキュリティコントロールをレビューおよび設計
- 安全なコーディングポリシー、手順、および標準を定義
- エンジニアリングチームと協力して、ソフトウェア開発ライフサイクル (SDLC) をレビューおよび更新し、必要なセキュリティチェックポイント、コードレビュー方法、および関連するプラクティスを組み込む
該当Roleの経験年数
- セキュアエンジニアリング/コンサルティング、Security Operations Center (SOC) 管理、DevOpsなど、セキュリティ関連分野での豊富な経験 (4年以上を希望)
- セキュリティ関連チームおよびプロジェクトのリーダーとしての2年以上の経験
応募資格/Qualifications
Must/必須スキル
- ペネトレーションテストスキル;OSCPおよびCEH認定があればプラス
- アジャイル手法に精通
- 脆弱性管理が堪能
- パブリッククラウドプラットフォーム(Azure、AWS、GCSなど)についての知識・理解度
- セキュアなエンジニアリング原則の実践的な適用
- SASTおよびDASTのツールとワークフローに関する実践的な経験
- 脆弱性とコンプライアンスの管理、パッチ管理、マルウェア対策、APT、IDおよびアクセス制御ツールセットに関する実践的な理解
- 脅威モデリングに精通
- 優れた対人コミュニケーションスキル
Nice to have/あると尚可スキル
- サードパーティツール(例:Splunk、Elasticsearch)を使用して、システムを分析し、異常、脅威、潜在的な脆弱性、構成エラー、ゼロデイ攻撃、侵害についてログを監査する経験
- 自動化されたセキュリティツールをCI/CDパイプラインに統合する経験
- ソフトウェア開発の経験
- アジャイル環境でDevSecOpsの経験
- DevOpsコンテナとオーケストレーションツール(例:Docker、Kubernetes)の利用経験
- 継続的デリバリーとアプリケーションライフサイクル管理ツール(例:Jenkins、Bamboo、JIRA、SVN、Git、Nexus)に関する知識
資格・認定
- Certified Information Security Manager (CISM) か同等 (例: CISSP, CISA, GIAC)
- Certified Ethical Hacker (CEH) か同等 (例: LPT, CEPT, GIAC Penetration Tester)
- Certificate of Cloud Security Knowledge (CCSK) か同等 (例: CCSP, Azure, AWS, GCP)
テクニカル言語
Hands-on development experience with at least one of the following programming languages: Python, TypeScript, Java, Scala, C++, or Go
言語力
日本語:N3または同程度の語学力
英語:TOEIC800, もしくはIELTS6.0以上と同程度の語学力
共通マインドセット
- オーナシップとコミットメント
- 役割、JDに固執しない柔軟性
- 泥臭いことも厭わない
- 変革に関する仕事を恐れない
- 個人よりチーム・組織の成果最大化にフォーカス
- 相手の視点に立って物事を考え、良好な人間関係を構築できる
- 新しいことに対する学習意欲、知的好奇心
- ビジネス、特にプロフェッショナルサービス、監査ビジネスに興味を持っている
待遇/Salary & Benefits
詳細は追って相談
【就業時間】
標準勤務時間帯 9:15~17:15 (所定労働時間7時間、休憩時間1時間)
※フレックスタイム制の適用となります。
【待遇・福利厚生】
通勤手当、健康保険、厚生年金保険、雇用保険、労災保険、退職金制度、各種クラブ活動補助、時短勤務制度(フレキシブルワークプラン)、健康保険組合カフェテリアプラン
休日・休暇】
有給休暇15日~25日 (入社日から付与:初年度は入社タイミングにより按分)
休日日数120日以上
完全週休2日制(土日)、祝日、年末年始(通常12/29~1/4)、慶弔休暇、特別休暇
勤務地/Locatopm
KPMG Ignition TOKYO
東京都千代田区大手町(丸の内線 大手町駅直結)
※業務によってKPMG内 他オフィスに常駐する場合があります
(現在は8割程度が在宅勤務です)
他社の類似する求人一覧
-
- 総合評価
- 3.34
- クチコミ件数
- 39 件
-
【ネットワークエンジニア】ネットワークスキルを軸としたコンサルティング業務【在宅勤務可】<0239ITISS>
職種内容 ◆募集背景 クラウドや技術の進化に加えニューノーマルなワークスタイル戦略の検討など、多くの企業が環境の変化に追随すべく、常に最適なITインフラ基盤を模索している。 当社においても多くの顧客から中長期的な視点で次期ネットワークのあるべき姿の提示...
-
- 総合評価
- 3.34
- クチコミ件数
- 39 件
-
【リモート可/自社サービス】自社サービス運用担当(脱炭素ソリューションZEBiT)<0530BDM>
職種内容 ◆募集背景 2024年4月にスタートしたばかりの新しいクラウドサービスの機能拡充に向けて、一定のスキルをお持ちの即戦力となる運用メンバーを募集します。地球規模の課題を解決するサービスをご一緒に開発してみませんか。 ◆組織について 2024年よりサー...
-
- 総合評価
- 3.74
- クチコミ件数
- 49 件
-
Snr Engagement Manager - Global Accounts, Professional Services, AWSI-SDT-APJ-Japan
AWS Global Services includes experts from across AWS who help our customers design, build, operate, and secure their cloud environments. Customers innovate with AWS Professional Services, upskill with AWS Training and Certification, optimize with ...
-
- 総合評価
- 0.00
- クチコミ件数
- 0 件
-
データサイエンティスト(機械学習を用いたサービスの顧客への提案・コンサルティング業務)【B職】
求人カテゴリーデータ分析関連ミッション当社の高い利益率・生産性の根幹であるデータ分析ノウハウをプラットフォーム化し、これを企業の経営戦略・マーケティング・営業戦略、DX部門などを対象に展開しているチームです。当社が試行錯誤を繰り返し培ってきた経験を...
-
- 総合評価
- 3.37
- クチコミ件数
- 49 件
-
コンサルタント(企業価値向上)【Strategy Unit所属】
組織について・特徴 ABeam StrategyはCXOレベルが抱える経営アジェンダを解決するための総合的な戦略コンサルティングサービスをグローバルに展開しています。 6チームあるStrategy Unitの中で、 “日本企業の低いPBR(≒企業価値)を世界上位水...
-
- 総合評価
- 3.34
- クチコミ件数
- 39 件
-
【ネットワーク・セキュリティ】プロダクトエンジニア(取扱製品選定・技術評価からプリセールスまで)【在宅勤務可】<0390ITISY>
職種内容 ◆募集背景 「2030年共創ITカンパニー」に向けてプラットフォーム事業グループの強みである「全世界からいち早く製品を発掘し、SCSKグループならではのサービスを付加し日本の市場に提供する”製品販売のプロフェッショナル”」を更に加速するため、今回、新...
クチコミ評価ランキング
-
- 総合評価
- 4.06
- クチコミ件数
- 16 件
-
- 総合評価
- 3.88
- クチコミ件数
- 5 件
-
- 総合評価
- 3.79
- クチコミ件数
- 16 件
-
- 総合評価
- 3.75
- クチコミ件数
- 19 件
-
- 総合評価
- 3.75
- クチコミ件数
- 25 件
-
- 総合評価
- 3.74
- クチコミ件数
- 49 件
-
- 総合評価
- 3.71
- クチコミ件数
- 11 件
-
- 総合評価
- 3.67
- クチコミ件数
- 12 件
-
- 総合評価
- 3.64
- クチコミ件数
- 39 件
-
- 総合評価
- 3.63
- クチコミ件数
- 5 件