株式会社KPMG Ignition TokyoのSecurity Engineer_JP [25a-001]求人
株式会社KPMG Ignition Tokyo
- 職種
- ―
- 年収
- ―
- エリア
- 東京
※「正式に応募する」は、職務経歴書 、履歴書 が必要です。個人設定よりご登録をお願いします。
尚、カジュアル面談は保証されているものではなく不成立になる場合もございますのでご了承ください。
仕事内容
職務内容/Job duties
***************************
KPMG Ignition Tokyo (KIT)は、
「Make the Impossible Possible」(「できない」を「できる」に)というミッションを掲げ、KPMGグローバルおよびKPMGジャパン内各グループ会社(各メンバーファーム)と協業して共通基盤とソリューションを創発し、クライアント企業のデジタルトランスフォーメーションに伴うビジネス変革を支援しています。
KPMG Ignition Tokyoでは、クラウド、AI、ブロックチェーン、IoTの先端技術の専門家だけでなく、データサイエンス、データ可視化、クラウドアーキテクチャ、システムセキュリティなどの各デジタル領域の専門家が国内外から集結し、KPMGジャパンの「技術的」なハブとして、KPMGジャパンの監査、税務、アドバイザリーなどのサービス業務に共用できるデジタルプラットフォームテクノロジーを開発するとともに、KPMGジャパンとKPMGのクライアント企業のデジタルトランスフォーメーションを支援しています。
---------------
KPMGジャパンは、KPMGインターナショナルの日本におけるメンバーファームの総称であり、監査、税務、アドバイザリーの3つの分野にわたる9つのプロフェッショナルファームによって構成されています。
KPMGは、143の国と地域でサービスを提供しており、世界中のメンバーファームに265,000人以上のパートナーと従業員を擁しています。
***************************
Divisionについて
Technology Foundationでは、KPMGジャパン全体でのテクノロジートランスフォーメーションを支援する最先端のテクノロージーソリューションを識別、評価、開発、維持をしています。ビジネス上の課題を解決するために機械学習、人工知能を導入するマーケットリーダであるTechnology Divisionは、マルチクラウドエンジニアリング、DevOps、SecOpsおよび関連するエンタープライズ・グレード開発で最高クラスのプラクティスを実践しています。
Teamについて
Risk Reduction Engineering (RRE) は、開発チームと連携して"シフトレフトセキュリティ"を実現するためのセキュリティチームです。活動には、セキュアなソリューションデザインのレビュー (脅威モデリングとガイダンス)、アーキテクチャレビュー、コードレビュー、欠陥を特定することを目的としたセキュリティテストが含まれます。RREの活動は、ソフトウェア開発ライフサイクル (SDLC) 全体に統合されています。
業務ミッション
クライアントの機密性、可用性、完全性は当社 KPMG Ignition Tokyo (KIT) の情報を維持する事は非常に重要な事項です。複数のDevOpsチームの継続的なデプロイ活動をサポートするための経験豊富なシニアセキュリティエンジニアを募集しております。当社のチームは、DevOps/アジャイル手法に従って高いセキュリティ要件とコンプライアンス標準を備えたクラウドベースのソリューションの設計、開発、デプロイを支援します。
業務内容
- ツールや自動化されたプロセスなどのセキュアで継続的なデリバリーアプローチの定義とサポート
- 自動化 (CI/CD)、アクセス制御、承認、認証、ネットワークセキュリティ、自動コンプライアンス、アラート、フォレンジックなど、クラウド環境内のセキュリティ要件の定義を支援
- アプリケーションのセキュリティテストとコードレビュー
- セキュリティレビューを実行して、セキュアなアーキテクチャと設計のギャップを特定する
- アプリケーションのセキュリティコントロールをレビューおよび設計
- 安全なコーディングポリシー、手順、および標準を定義
- エンジニアリングチームと協力して、ソフトウェア開発ライフサイクル (SDLC) をレビューおよび更新し、必要なセキュリティチェックポイント、コードレビュー方法、および関連するプラクティスを組み込む
該当Roleの経験年数
- セキュアエンジニアリング/コンサルティング、Security Operations Center (SOC) 管理、DevOpsなど、セキュリティ関連分野での豊富な経験 (4年以上を希望)
- セキュリティ関連チームおよびプロジェクトのリーダーとしての2年以上の経験
応募資格/Qualifications
Must/必須スキル
- ペネトレーションテストスキル;OSCPおよびCEH認定があればプラス
- アジャイル手法に精通
- 脆弱性管理が堪能
- パブリッククラウドプラットフォーム(Azure、AWS、GCSなど)についての知識・理解度
- セキュアなエンジニアリング原則の実践的な適用
- SASTおよびDASTのツールとワークフローに関する実践的な経験
- 脆弱性とコンプライアンスの管理、パッチ管理、マルウェア対策、APT、IDおよびアクセス制御ツールセットに関する実践的な理解
- 脅威モデリングに精通
- 優れた対人コミュニケーションスキル
Nice to have/あると尚可スキル
- サードパーティツール(例:Splunk、Elasticsearch)を使用して、システムを分析し、異常、脅威、潜在的な脆弱性、構成エラー、ゼロデイ攻撃、侵害についてログを監査する経験
- 自動化されたセキュリティツールをCI/CDパイプラインに統合する経験
- ソフトウェア開発の経験
- アジャイル環境でDevSecOpsの経験
- DevOpsコンテナとオーケストレーションツール(例:Docker、Kubernetes)の利用経験
- 継続的デリバリーとアプリケーションライフサイクル管理ツール(例:Jenkins、Bamboo、JIRA、SVN、Git、Nexus)に関する知識
資格・認定
- Certified Information Security Manager (CISM) か同等 (例: CISSP, CISA, GIAC)
- Certified Ethical Hacker (CEH) か同等 (例: LPT, CEPT, GIAC Penetration Tester)
- Certificate of Cloud Security Knowledge (CCSK) か同等 (例: CCSP, Azure, AWS, GCP)
テクニカル言語
Hands-on development experience with at least one of the following programming languages: Python, TypeScript, Java, Scala, C++, or Go
言語力
日本語:N3または同程度の語学力
英語:TOEIC800, もしくはIELTS6.0以上と同程度の語学力
共通マインドセット
- オーナシップとコミットメント
- 役割、JDに固執しない柔軟性
- 泥臭いことも厭わない
- 変革に関する仕事を恐れない
- 個人よりチーム・組織の成果最大化にフォーカス
- 相手の視点に立って物事を考え、良好な人間関係を構築できる
- 新しいことに対する学習意欲、知的好奇心
- ビジネス、特にプロフェッショナルサービス、監査ビジネスに興味を持っている
待遇/Salary & Benefits
詳細は追って相談
【就業時間】
標準勤務時間帯 9:15~17:15 (所定労働時間7時間、休憩時間1時間)
※フレックスタイム制の適用となります。
【待遇・福利厚生】
通勤手当、健康保険、厚生年金保険、雇用保険、労災保険、退職金制度、各種クラブ活動補助、時短勤務制度(フレキシブルワークプラン)、健康保険組合カフェテリアプラン
休日・休暇】
有給休暇15日~25日 (入社日から付与:初年度は入社タイミングにより按分)
休日日数120日以上
完全週休2日制(土日)、祝日、年末年始(通常12/29~1/4)、慶弔休暇、特別休暇
勤務地/Locatopm
KPMG Ignition TOKYO
東京都千代田区大手町(丸の内線 大手町駅直結)
※業務によってKPMG内 他オフィスに常駐する場合があります
(現在は8割程度が在宅勤務です)
他社の類似する求人一覧
-
- 総合評価
- 3.64
- クチコミ件数
- 39 件
-
●ITターンアラウンドコンサルタント【TDC-DAX】
職務内容 Roles and Responsibilities 【当職種について】 ITターンアラウンドコンサルタントは、企業の更なる成長・次なる成長のカギとなるM&AをITの側面から支援します。 産業構造が大きな変革期を迎えつつある中、企業はリニアかつオーガニックな成長モデルで...
-
- 総合評価
- 3.29
- クチコミ件数
- 98 件
-
◇[C&O OS] 調達DXコンサルタント
職務内容 チーム紹介 Operations Strategy (OS)グループは、クライアントの本業そのもののパフォーマンスを向上させることを目的として、 セルサイドからデリバリーサイド(サプライチェーン、エンジニアリング)の領域において、ビジネス、オペレーション、テク...
-
- 総合評価
- 3.11
- クチコミ件数
- 30 件
-
Project Manager (AIC-094)
【プロジェクト概要】 大手製造業様向けにS4/HANAと連携する購買管理システムの構築をイントラマートベースで行います。 【プロジェクトの魅力】 1.グローバルな視点でのPM経験を得られます。 2.当社注力顧客案件です。プライムベンダとしての意思決定も行うため...
-
- 総合評価
- 0.00
- クチコミ件数
- 0 件
-
1k.データプロダクト・プロジェクトマネージャ※リモート可
Description【具体的な業務内容】 ・各事業部門と連携した、データ活用・DXプロジェクトの構想・推進・ファシリテーション(ユーザー要望を踏まえた要件定義・仕様策定への関与、統合データ分析基盤・AI・BI/ダッシュボードの企画・設計・推進) ・部門横断でのプロ...
-
- 総合評価
- 0.00
- クチコミ件数
- 0 件
-
オンコロジーMR 鳥取・島根(岡山・鳥取)
Description 疾患/製品領域多発性骨髄腫 セールススタイル自立した活動ができる人 その他血液がん領域の経験あり多発性骨髄腫領域の経験があれば尚良いです。条件に満たない方で抗がん剤を扱った経験があればクライアントと要相談となります。【社風が見え...
-
- 総合評価
- 3.29
- クチコミ件数
- 98 件
-
▽[SRT]法務・コンプライアンスコンサルタント
職務内容 事業のグローバル化やAIやRPA等の技術革新により、企業が対応すべき法務・コンプライアンスリスクは複雑化の一途をたどっています。 そうしたリスクへの対応に課題を有するクライアントに、法務・コンプライアンス領域はもちろん、関連する経営管理領域も...
クチコミ評価ランキング
-
- 総合評価
- 4.06
- クチコミ件数
- 16 件
-
- 総合評価
- 4.06
- クチコミ件数
- 10 件
-
- 総合評価
- 3.98
- クチコミ件数
- 35 件
-
- 総合評価
- 3.79
- クチコミ件数
- 16 件
-
- 総合評価
- 3.74
- クチコミ件数
- 49 件
-
- 総合評価
- 3.71
- クチコミ件数
- 11 件
-
- 総合評価
- 3.67
- クチコミ件数
- 12 件
-
- 総合評価
- 3.64
- クチコミ件数
- 39 件
-
- 総合評価
- 3.63
- クチコミ件数
- 5 件
-
- 総合評価
- 3.63
- クチコミ件数
- 4 件
