정보시스템본부 내에서 보안 정책 수립, 취약점 관리, 보안 아키텍처 설계 및 리스크 관리 업무를 수행해요. 필수 요건으로 사이버 보안 실무 경험이 필요하며, 5년 정도의 경력을 우대해요. 정보보안 지식과 인시던트 대응 경험을 갖추어야 하며, 금융권 보안 업무 경험이나 관련 자격증 보유자를 우대해요. 정보시스템본부는 총 34명의 직원으로 구성되어 있으며, 이 포지션은 楽天グループ株式会社에 고용되어 楽天損害保険株式会社로 파견되는 형태예요.
楽天損害保険株式会社は自動車保険で業界No.1を本気で目指す楽天グループの損害保険会社です。楽天会員ID連携によるスムーズな手続き、楽天ポイントが貯まる・使える保険料設計、AIを活用した事故対応など、楽天経済圏の強みを最大限に活かした独自のサービスを展開しています。楽天グループ株式会社のシナジーを最大限に活かし、共に挑戦し、新たな歴史を創る仲間を求めています。
保険業務において、ITに求められる役割と期待は益々高まっています。IT企画部では、開発プロジェクトの実施、推進、進捗管理などを通じて、楽天損害保険株式会社の保険事業を全面的に支えています。また、自社内だけではなく楽天グループの損害保険会社として、保険グループ各社(楽天生命保険株式会社など)や、楽天グループ株式会社各社・各サービスとのコラボレーションを通じて楽天会員への安心を提供する役割も担っています。
サイバーセキュリティの脅威は日々進化しており、これに対応するためには、常に最新の知識と技術を習得し、専門性を高めていく必要があります。当社では、サイバーセキュリティに関する知見を組織全体で共有し、継続的にスキルアップできる環境を整備しています。
この度、さらなる組織力強化と専門性の追求のため、サイバーセキュリティ分野における深い知識と実務経験をお持ちの方を募集します。単なるオペレーション業務に留まらず、最新の脅威動向分析、セキュリティアーキテクチャの設計、インシデントレスポンス体制の強化など、幅広い業務に携わり、当社のサイバーセキュリティ体制を次のレベルへと引き上げてくれる方を歓迎します。
楽天グループ株式会社、楽天FinTechグループ各社と協力し、サイバーセキュリティ態勢強化を図り、成長戦略を下支えする各種施策を遂行していただきます。具体的な業務内容は以下となります。
最新の脅威動向や規制要件を踏まえ、社内セキュリティポリシーや各種規程の見直し、改善を行います
システムやアプリケーションの脆弱性診断の計画・実施、結果の評価、対策の推進を行います
新規システム導入や既存システム改修時におけるセキュリティ要件定義、アーキテクチャ設計支援、セキュリティ評価を行います ・リスクアセスメント・リスク管理 全社的なサイバーリスクアセスメントの実施、リスク評価、対策の優先順位付け、リスク低減策の推進を行います ・セキュリティツールの導入・運用 各種セキュリティツールの選定、導入、設定、運用管理を行います
情報システム本部はIT開発部・IT企画部の2つのチームに分かれており、合計34名の社員で構成されています。また、協力会社の社員が50~100名程度おり、主に開発業務を行っています。社員の80%は中途入社です。損害保険業界以外の出身者も多く所属しており、業界未経験でもサポートします。
楽天グループ内プライベートクラウド環境において、Linuxサーバー、コンテナ(Kubernetes)およびWindowsサーバー等を利用しています。
サイバーセキュリティに関する実務経験(5年くらいあれば尚可)
情報セキュリティに関する基本的な知識(情報セキュリティマネジメントシステム、脅威の種類、対策技術など) ・セキュリティインシデント対応の経験(初動対応、状況把握、情報連携など) ・脆弱性管理(脆弱性診断の実施・管理、対策推進)に関する実務経験 ・セキュリティポリシー、ガイドラインの理解と適用経験
金融機関での情報セキュリティ業務経験
情報処理安全確保支援士、CISSP、CISM、CISAなどの情報セキュリティ関連資格
特定のセキュリティ製品(例:SIEM、EDR、WAFなど)の導入・運用経験
セキュリティに関する監査対応経験
プロジェクトマネジメント経験(セキュリティ関連)
情報セキュリティ教育・啓発活動の企画・実施経験
NBF品川タワー
このポジションは楽天グループ株式会社で雇用され、楽天損害保険株式会社へ出向となります。
#エンジニア職 #engineer #セキュリティーエンジニア #securityengineer #フィンテックグループカンパニー #fintechgroup #楽天損保 #RakutenGeneralInsurance