職務内容 |
【配属想定組織】 NRIセキュアテクノロジーズ NDIAS 【組織のミッション】 コネクテッドカーや自動運転技術の進化により、サイバー攻撃の脅威は、IT業界を超えてモビリティ領域へ急速に拡大しています。NDIASは、モビリティ業界におけるセキュリティの重要性が高まる中、 日本の自動車業界をリードし、世界に通用する自動車セキュリティ企業を目指して2018年に設立された、成長中の企業です。 モビリティ業界では、セキュリティ脅威の増加と法規制(UN-R155、CRA、PSTI など)への対応から製品セキュリティインシデント対応チーム(PSIRT)の構築・運用が不可欠となっています。 本ポジションでは、モビリティ領域向けのPSIRT(Product Security Incident Response Team)構築・インシデント対応訓練を支援するチームに配属予定です。 私たちのチームでは、次のミッションを掲げ、モビリティの安全と業界の発展を支えることを目指して活動しています。 ・組織へのセキュリティ文化の定着:PSIRT教育、インシデント対応訓練によりクライアントの組織全体にセキュリティ意識を根付かせる。 ・実践的なセキュリティ対応力の強化:法規制動向の取込みや実践的な訓練によりクライアントのインシデント対応力を強化する。 ・業界全体のセキュリティ向上:蓄積した知見を基に、業界全体にインシデント対応のアドバイザリーを提供する。 チームは、中途採用者が多く活躍しており、無線通信、自動車開発、セキュリティ法規制の知見など多様なバックグラウンドを持つメンバーが協力しながら活動しています。 【募集職種の期待役割】 本ポジションでは、自動車業界・IoT業界のクライアントに向けたPSIRTプロセスの構築・評価のプロジェクト推進を主導いただくことを期待しています。また、PSIRT向けの教育とインシデント対応訓練の企画と推進についても主導いただくことを期待しています。 具体的には、顧客のインシデント対応における課題のヒアリング、提案活動、プロセスのコンサルティング、教育や訓練の実施、顧客への報告に至るまで、幅広い裁量を持ち、自らの判断でプロジェクトをリードしていただきます。 【具体的な職務内容】 ■インシデント対応訓練 ・クライアントのPSIRTにおける課題や要望をヒアリングし、最適なセキュリティ教育およびインシデント対応訓練を企画 ・法規制やクライアントのプロセスを反映した教育コンテンツの作成・カスタマイズ ・インシデント対応訓練の講師として、プロセスの指導や訓練のファシリテートを実施 ■プロセス構築支援コンサル ・クライアントのPSIRTプロセスの構築・強化を支援するプロジェクトの提案および推進 ・UN-R155、CRAなどのグローバルな法規制やガイドライン類の調査・分析 ・クライアントのPSIRTプロセスに対する提案およびシナリオ演習を通じたプロセス評価 ・PSIRT活動の手順や実施方法についてのアドバイザリ 【携わるビジネス・サービス・テーマ】 ■PSIRT運用構築コンサルティング https://ndias.jp/service/consulting/psirt.html ■PSIRT教育・訓練 https://ndias.jp/service/training/psirt.html 【仕事の魅力・やりがい】 ■業界への貢献を実感 ・自動車業界やIoT業界の設計者、品質保証部門、経営者へのセキュリティ文化の浸透を支援し、社会的な影響力を実感できます。 ・グローバルなセキュリティ動向を踏まえたコンサルティングを提供し、業界全体のセキュリティレベル向上に寄与できます。 ・インシデント対応における支援を通じて、クライアントの競争力向上に貢献できます。 ■スペシャリストとしてのキャリアアップ ・インシデント対応スキルの獲得できます。 ・セキュリティ教育やインシデント対応訓練の企画力・ファシリテーションスキルの向上が可能です。 ・製品セキュリティに関する法規制や規格動向の深い理解を獲得できます。 ・セキュリティコンサルタントとしての課題解決力を養えます。 【組織の特徴】 チームは、中途採用者が多く活躍しており、多様なバックグラウンドを持つメンバーが協力しながら活動しています。また、多くのメンバーが業務に応じてテレワークとオフィスワークを使い分けており、週の半分以上テレワークを活用するメンバーも多数います。 技術的な強みを持つメンバーと法規制などに強みを持つメンバーが一つの案件の中で協力したり、教えあったりしながらプロジェクトを推進する機会もあり、互いに協力しながら成長できる環境です。 |
---|---|
登録資格 |
【必須スキル・経験・資格】 以下のいずれかの経験・スキルをお持ちの方 ・セキュリティコンサルティングまたはPSIRT構築・運用支援の経験 ・セキュリティインシデント対応に関する知識(脆弱性管理、リスクアセスメント、インシデント対応プロセス設計) ・セキュリティ教育やインシデント対応訓練の企画・実施経験 ・自動車やIoT製品のセキュリティ設計開発の経験 【歓迎するスキル・経験・資格】 ・モビリティ業界(自動車メーカー、サプライヤー)向けのセキュリティ支援経験 ・CSIRTやSOCでの実務経験 ・NIST SP 800-61、ISO/IEC 30111、ISO/IEC 29147、ISO/SAE 21434の知識・適用経験 ・CISM、CISSP、GIAC、CEHなどのセキュリティ関連資格 |
待遇 | 本職種は、NRIグループの一員であるNRIセキュアテクノロジーズ経由でNDIASに出向していただく形になりますが、野村総合研究所と同じ待遇となります。 |
勤務地 | 東京 |
その他参考URL |
■業務に関連したインタビュー記事 https://www.nri-secure.co.jp/blog/interview-j-auto-isac-and-ndias https://www.nri-secure.co.jp/blog/ndias-jari-interview |