ソニーグループ株式会社のNEWHQSEC_R030 【DX】 ソニーグループのDXを加速させるアプリケーションセキュリティリーダー求人

ソニーグループ株式会社

職種
年収
エリア
東京

※「正式に応募する」は、職務経歴書 、履歴書 が必要です。個人設定よりご登録をお願いします。

尚、カジュアル面談は保証されているものではなく不成立になる場合もございますのでご了承ください。



仕事内容

■組織の役割当部門は、2023年4月にソニーのグループ横断的なDX推進と実行を目的として設立された組織です。グループ共通のデータ利活用プラットフォーム「Sony Data Ocean」や「Sony account」など、DXを実現するためのアプリケーションサービスの開発・運用を、クラウド技術とアジャイル開発プロセスを最大限に活用して推進しています。セキュリティチームは、アプリケーションサービスおよびプラットフォームの開発・運用に以下の役割を担い貢献しています。- 最新のクラウドソリューションに対応したグローバルなアプリケーションセキュリティフレームワークの構築・提供- 米国・欧州を含む海外メンバーと連携し、AWS、GCP、Azure、Snowflake、GitHubなどのクラウドサービス環境におけるセキュリティ強化- AWS、GCP、Azureなどの最新クラウド技術を活用したプロダクトのセキュリティ向上- AIを日常業務やエンジニアリングタスクに積極的に活用し、アプリケーションセキュリティを支援■担当予定の業務内容本募集では、「Sony Data Ocean」や「Sony account」などのプラットフォームに対するセキュリティサービスを担当していただきます。グループ内のさまざまな組織と連携・対話する機会が多く、新しいアプリケーションや新機能に対して、セキュリティ施策の提案・実装を通じてプラットフォームに貢献できるポジションです。- アプリケーションセキュリティ関連フレームワークの開発・運用のリード- アプリケーションセキュリティ技術の構築・運用および関連する自動化の開発- AWS、GCP、Azure、Snowflakeなどクラウドベースアプリケーションのセキュリティ設計・レビュー- システムシーケンスやデータフロー、アーキテクチャに対する脅威モデリングの計画・実施・結果提供- ペネトレーションテストの結果に基づくセキュリティ対策の提案- アプリケーションセキュリティアーキテクチャの観点からのレビュー・対策提案- グローバルチームと連携したセキュリティプロジェクトのリード■想定ポジションシニアアプリケーションセキュリティエンジニア/グローバルプロジェクトリーダー■役割 クラウドシステムの開発・運用チームと連携しながら、セキュリティリーダーとして幅広い業務を担当していただきます。業務遂行にあたっては「Security by Design」のコンセプトのもと、要件定義から開発・運用まで一貫してセキュリティ業務をリードしていただきます。セキュリティチームは、日本・米国・欧州に拠点を持つメンバーで構成されているので、グローバルに活躍できる職場です。■描けるキャリアパスマネジメント職:グローバルセキュリティチームのマネージャーもしくは技術専門職:高度なセキュリティ技術を有するスペシャリスト※本求人はジェネラル・エンプロイメント・コントラクト社員での採用となるため将来的に別の職務領域や技術領域に異動の可能性がございます。合わせて、全国の支社、工場、営業所への転勤可能性がございます。

■ 必須要件 - 脅威モデリングやシーケンスのセキュリティ評価の実務経験- ペネトレーションテストの計画・実施経験- AWS、GCP、Azure、Snowflakeなどのクラウド環境におけるセキュリティ対策の経験- グローバルチーム/多国籍メンバーとの業務経験■ 歓迎要件 - アプリケーションセキュリティアーキテクチャの設計・推進経験- システム開発・運用の実務経験(5年以上推奨)、特にJava、JavaScript、Pythonなどのプログラミング言語を用いたソフトウェアのセキュリティリスク評価・対策の経験- GitHubやSnowflakeなどのSaaSソリューションに対するセキュリティ対策の提案経験- IaCやCI/CDパイプラインなどの自動化に関するセキュリティチェックやベストプラクティスの提案・実装経験- 情報セキュリティ関連資格(例:AWS Certified Security、Azure Security Engineerなど)- OWASPなどのフレームワークを用いたアプリケーション設計・開発経験- プロジェクトリーダーやチームリーダーの経験- 複雑な組織や関連会社間との業務経験■ 求める人物像 - ビジネス視点やプラットフォーム特性を踏まえたセキュリティリスクや対策を提案できる方- 主体的に業務課題を発見し、関係者と連携して改善施策を推進できる方- 常に改善を志向し、過去の慣習にとらわれず最適な解決策を提案できる方- 多様な価値観を尊重し、グローバルな環境で柔軟にコミュニケーションできる方- 技術やプロセスの面からSonyの未来を切り拓く意欲をお持ちの方

- 日本語:ネイティブレベル- 英語:ビジネスレベル(ドキュメント・メール作成やリモート会議でもセキュリティ議論ができること)- TOEIC:700点以上

■職場の環境・チーム人数規模 8名程度 (国内4名・海外4名)・テレワーク比率 週3日出社、在宅勤務を使い分けるハイブリッド勤務を推奨■職場の雰囲気セキュリティチームに限らず部署の各エンジニアメンバーはそれぞれの専門領域のスキルを高めるために日々自己研鑽に励んでいます。また、職場メンバ同士の距離も近く、密に連携しながら日々の仕事に取り組んでいます。また在宅勤務、出社時間も裁量に応じて比較的調整しやすい職場です。この制度を活用しながら仕事と育児の両立をしている社員が多く、働きやすい職場です。2023年に発足した若い組織であり、グローバルに活躍することができ、自ら積極的に考え行動できる方には様々な可能性、機会に満ちています。データ利活用を軸にソニーの変革を促すプラットフォーム、ソリューションを一緒に考え、作り上げていきましょう!ご応募お待ちしております。

他社の類似する求人一覧

  1. アクセンチュア 株式会社

    総合評価
    3.53
    クチコミ件数
    146 件
  2. キャップジェミニ 株式会社

    総合評価
    3.00
    クチコミ件数
    19 件
    • Mainframe Modernization BSA

      Choosing Capgemini means choosing a company where you will be empowered to shape your career in the way you’d like, where you’ll be supported and inspired by a collaborative community of colleagues around the world, and where you’ll be able to rei...

    • 【DTEA】デロイト トーマツ エクイティアドバイザリー

      職務内容 DTEAは、デロイトグループの中で、アクティビスト対応や同意なき買収対応および中期経営計画策定に基づく企業価値向上支援を専門的に行う会社として、2024年4月に設立されました。DTEAの「E:Equity」が表す通り、資本市場や機関投資家の視点、さらには...

  3. サイネオス・ヘルス・コマーシャル株式会社

    総合評価
    0.00
    クチコミ件数
    0 件
    • Site Activation Manager

      Description Site Activation ManagerSyneos Health® is a leading fully integrated biopharmaceutical solutions organization built to accelerate customer success. We translate unique clinical, medical affairs and commercial insights into outcomes to ...

  4. アクセンチュア 株式会社

    総合評価
    3.53
    クチコミ件数
    146 件
  5. シーメンスEDAジャパン株式会社

    総合評価
    0.00
    クチコミ件数
    0 件
    • アプリケーションエンジニア(AMS Verification)

      現在、世界の半導体市場は、人工知能(AI)や5G、自動車、センサ、ハイパフォーマンス・コンピューティング(HPC)、データセンターなどの普及・拡大により、カスタムLSIにおいては、設計の複雑性のみならず信頼性も確実なものとするために、検証負荷が飛躍的に増加...

クチコミ評価ランキング

  1. 日本マイクロソフト株式会社

    総合評価
    4.06
    クチコミ件数
    16 件

    詳細を見る

  2. Freee株式会社

    総合評価
    4.06
    クチコミ件数
    10 件

    詳細を見る

  3. グーグル合同会社

    総合評価
    3.98
    クチコミ件数
    35 件

    詳細を見る

  4. 株式会社Box Japan

    総合評価
    3.79
    クチコミ件数
    16 件

    詳細を見る

  5. MuleSoft Japan

    総合評価
    3.75
    クチコミ件数
    6 件

    詳細を見る

  6. ワークデイ株式会社

    総合評価
    3.71
    クチコミ件数
    11 件

    詳細を見る

  7. Datadog Japan 合同会社

    総合評価
    3.67
    クチコミ件数
    12 件

    詳細を見る

  8. PwCコンサルティング 合同会社

    総合評価
    3.64
    クチコミ件数
    39 件

    詳細を見る

  9. 株式会社リクルート

    総合評価
    3.63
    クチコミ件数
    5 件

    詳細を見る