ソニーグループ株式会社のNEWHQSEC_R030 【DX】 ソニーグループのDXを加速させるアプリケーションセキュリティリーダー求人

ソニーグループ株式会社

職種
年収
エリア
東京

※「正式に応募する」は、職務経歴書 、履歴書 が必要です。個人設定よりご登録をお願いします。

尚、カジュアル面談は保証されているものではなく不成立になる場合もございますのでご了承ください。



仕事内容

■組織の役割当部門は、2023年4月にソニーのグループ横断的なDX推進と実行を目的として設立された組織です。グループ共通のデータ利活用プラットフォーム「Sony Data Ocean」や「Sony account」など、DXを実現するためのアプリケーションサービスの開発・運用を、クラウド技術とアジャイル開発プロセスを最大限に活用して推進しています。セキュリティチームは、アプリケーションサービスおよびプラットフォームの開発・運用に以下の役割を担い貢献しています。- 最新のクラウドソリューションに対応したグローバルなアプリケーションセキュリティフレームワークの構築・提供- 米国・欧州を含む海外メンバーと連携し、AWS、GCP、Azure、Snowflake、GitHubなどのクラウドサービス環境におけるセキュリティ強化- AWS、GCP、Azureなどの最新クラウド技術を活用したプロダクトのセキュリティ向上- AIを日常業務やエンジニアリングタスクに積極的に活用し、アプリケーションセキュリティを支援■担当予定の業務内容本募集では、「Sony Data Ocean」や「Sony account」などのプラットフォームに対するセキュリティサービスを担当していただきます。グループ内のさまざまな組織と連携・対話する機会が多く、新しいアプリケーションや新機能に対して、セキュリティ施策の提案・実装を通じてプラットフォームに貢献できるポジションです。- アプリケーションセキュリティ関連フレームワークの開発・運用のリード- アプリケーションセキュリティ技術の構築・運用および関連する自動化の開発- AWS、GCP、Azure、Snowflakeなどクラウドベースアプリケーションのセキュリティ設計・レビュー- システムシーケンスやデータフロー、アーキテクチャに対する脅威モデリングの計画・実施・結果提供- ペネトレーションテストの結果に基づくセキュリティ対策の提案- アプリケーションセキュリティアーキテクチャの観点からのレビュー・対策提案- グローバルチームと連携したセキュリティプロジェクトのリード■想定ポジションシニアアプリケーションセキュリティエンジニア/グローバルプロジェクトリーダー■役割 クラウドシステムの開発・運用チームと連携しながら、セキュリティリーダーとして幅広い業務を担当していただきます。業務遂行にあたっては「Security by Design」のコンセプトのもと、要件定義から開発・運用まで一貫してセキュリティ業務をリードしていただきます。セキュリティチームは、日本・米国・欧州に拠点を持つメンバーで構成されているので、グローバルに活躍できる職場です。■描けるキャリアパスマネジメント職:グローバルセキュリティチームのマネージャーもしくは技術専門職:高度なセキュリティ技術を有するスペシャリスト※本求人はジェネラル・エンプロイメント・コントラクト社員での採用となるため将来的に別の職務領域や技術領域に異動の可能性がございます。合わせて、全国の支社、工場、営業所への転勤可能性がございます。

■ 必須要件 - 脅威モデリングやシーケンスのセキュリティ評価の実務経験- ペネトレーションテストの計画・実施経験- AWS、GCP、Azure、Snowflakeなどのクラウド環境におけるセキュリティ対策の経験- グローバルチーム/多国籍メンバーとの業務経験■ 歓迎要件 - アプリケーションセキュリティアーキテクチャの設計・推進経験- システム開発・運用の実務経験(5年以上推奨)、特にJava、JavaScript、Pythonなどのプログラミング言語を用いたソフトウェアのセキュリティリスク評価・対策の経験- GitHubやSnowflakeなどのSaaSソリューションに対するセキュリティ対策の提案経験- IaCやCI/CDパイプラインなどの自動化に関するセキュリティチェックやベストプラクティスの提案・実装経験- 情報セキュリティ関連資格(例:AWS Certified Security、Azure Security Engineerなど)- OWASPなどのフレームワークを用いたアプリケーション設計・開発経験- プロジェクトリーダーやチームリーダーの経験- 複雑な組織や関連会社間との業務経験■ 求める人物像 - ビジネス視点やプラットフォーム特性を踏まえたセキュリティリスクや対策を提案できる方- 主体的に業務課題を発見し、関係者と連携して改善施策を推進できる方- 常に改善を志向し、過去の慣習にとらわれず最適な解決策を提案できる方- 多様な価値観を尊重し、グローバルな環境で柔軟にコミュニケーションできる方- 技術やプロセスの面からSonyの未来を切り拓く意欲をお持ちの方

- 日本語:ネイティブレベル- 英語:ビジネスレベル(ドキュメント・メール作成やリモート会議でもセキュリティ議論ができること)- TOEIC:700点以上

■職場の環境・チーム人数規模 8名程度 (国内4名・海外4名)・テレワーク比率 週3日出社、在宅勤務を使い分けるハイブリッド勤務を推奨■職場の雰囲気セキュリティチームに限らず部署の各エンジニアメンバーはそれぞれの専門領域のスキルを高めるために日々自己研鑽に励んでいます。また、職場メンバ同士の距離も近く、密に連携しながら日々の仕事に取り組んでいます。また在宅勤務、出社時間も裁量に応じて比較的調整しやすい職場です。この制度を活用しながら仕事と育児の両立をしている社員が多く、働きやすい職場です。2023年に発足した若い組織であり、グローバルに活躍することができ、自ら積極的に考え行動できる方には様々な可能性、機会に満ちています。データ利活用を軸にソニーの変革を促すプラットフォーム、ソリューションを一緒に考え、作り上げていきましょう!ご応募お待ちしております。

他社の類似する求人一覧

  1. SCSK株式会社

    総合評価
    3.34
    クチコミ件数
    39 件
  2. PwCコンサルティング 合同会社

    総合評価
    3.64
    クチコミ件数
    39 件
    • ●製品領域 サイバーセキュリティコンサルタント【TRC-CRS】

      職務内容 Roles and Responsibilities ■職務内容 クライアントはデジタルを駆使したサービスや製品を活発に開発・ローンチしています。このような状況で、製品に対するサイバー攻撃による不具合や リコール、ならびにそれに起因する安全性その他の影響が、事業と...

  3. SCSK株式会社

    総合評価
    3.34
    クチコミ件数
    39 件
  4. 日本タタ・コンサルタンシー・サービシズ株式会社

    総合評価
    3.11
    クチコミ件数
    30 件
    • ServiceNow Developer (Manufacturing)【Job No.26425】

      【部門紹介】 部門は、ITO および AMO サービス向けの IT サービス管理プロセスとツール ソリューションの提供を担当します。主なサービスは、プロセス実装、ITSM ツール (Servicenow、SummitAI、BMC など)、ITAM ツール (Snow、Flexera)、監視 (Solarwinds、newrel...

  5. KPMGコンサルティング株式会社

    総合評価
    3.27
    クチコミ件数
    82 件
    • ▽[SRT]経済安全保障・地政学リスクコンサルタント

      職務内容 国際情勢が大きく不安定になる中で、事業戦略の策定において、経済安全保障・地政学リスクの視点を加味することは、グローバル企業にとって必須となりつつあります。一方で、戦略の策定や事業判断はリスクの一面だけを考慮するのではなく、サステナビリテ...

  6. SCSK株式会社

    総合評価
    3.34
    クチコミ件数
    39 件

クチコミ評価ランキング

  1. 日本マイクロソフト株式会社

    総合評価
    4.06
    クチコミ件数
    16 件

    詳細を見る

  2. 株式会社KKRジャパン

    総合評価
    3.88
    クチコミ件数
    5 件

    詳細を見る

  3. 株式会社Box Japan

    総合評価
    3.79
    クチコミ件数
    16 件

    詳細を見る

  4. グーグル合同会社

    総合評価
    3.75
    クチコミ件数
    25 件

    詳細を見る

  5. ワークデイ株式会社

    総合評価
    3.71
    クチコミ件数
    11 件

    詳細を見る

  6. Datadog Japan 合同会社

    総合評価
    3.67
    クチコミ件数
    12 件

    詳細を見る

  7. PwCコンサルティング 合同会社

    総合評価
    3.64
    クチコミ件数
    39 件

    詳細を見る

  8. 株式会社リクルート

    総合評価
    3.63
    クチコミ件数
    5 件

    詳細を見る

  9. Snowflake株式会社

    総合評価
    3.63
    クチコミ件数
    4 件

    詳細を見る