電子書籍サービス全体を支えるクラウドセキュリティおよびクラウドインフラの設計〜実装〜運用を担う社員代替ポジションの案件です。
情報システム部門の一員として、クラウドネイティブ環境におけるセキュリティアーキテクチャ検討や、各種セキュリティサービス・インフラ基盤の導入運用をリードします。
AWS・GCP・Azure 等を用いたクラウドインフラおよびゼロトラスト/SASE アーキテクチャの設計・構築・改善、Splunk Cloud を中心としたセキュリティ監視基盤(SIEM/SOC)の設計・運用と検知ロジック/ダッシュボードのチューニング・自動化、脆弱性診断やCVE情報を踏まえたリスク評価・対策方針の立案とクラウド/エンドポイント環境への反映などを行います。
CASB・SWG・CNAPP・EDR(Microsoft Defender for Endpoint など)の技術検証〜導入設計〜運用設計、Azure AD/Entra ID・Intune・Microsoft 365 を用いたID管理・デバイス管理基盤の設計・構築・運用、VPNやゼロトラストアクセス、セグメント設計を含む社内ネットワーク構成を含めた社内インフラ全体のアーキテクチャ検討・整備も担当範囲です。
さらに、情報セキュリティポリシーや各種運用ルールの策定・改定と、それに紐づくアクセス制御・ログ管理・監査対応などの技術的統制の具体化、情シスチームと連携したセキュアなクラウドネイティブアーキテクチャの検討・レビューも求められます。
AWS上でのインフラ設計〜構築〜運用経験、サーバレスやコンテナを用いたモダンアーキテクチャの設計・実装経験、自走して設計〜実装〜運用まで一貫対応できること、アプリケーションも含めたフルスタック寄りの経歴が必須となります。
セキュリティポリシー策定経験やEDR/EMM製品の設計・運用経験、各種クラウド・セキュリティ資格保有者は尚可です。
電子書籍業界のクラウドセキュリティを広くリードしたいセキュリティエンジニア/クラウドエンジニア向けの案件です。