職務内容
セキュリティエンジニア/シニアセキュリティエンジニア
この役職は、セキュアソフトウェア開発ライフサイクル(S-SDLC)の導入と推進に焦点を当て、セキュリティ要件、コード監査、テスト、デプロイメント、継続的な運用をカバーします。
この役職は、セキュアソフトウェア開発ライフサイクル(S-SDLC)の導入と推進に焦点を当て、セキュリティ要件、コード監査、テスト、デプロイメント、継続的な運用をカバーします。
主な責任
- S-SDLCの推進:セキュリティ要件分析、セキュアコードレビュー、ペネトレーションテスト、セキュアデプロイメント、運用セキュリティメンテナンス
- EDR、ゼロトラスト、IAM、DLP、WAFなどのサイバーセキュリティ製品を含むセキュリティプラットフォーム/ツールの維持・最適化
- SOC/SIEMプラットフォームを使用したログ分析とアラート監視、インシデントのトリアージ、分類、事後検証
- 脆弱性ライフサイクル管理:監視、リスク評価、是正追跡、検証テスト、プロセス改善
- セキュリティコンサルティング提供:リスク評価、セキュア運用ガイダンス、チーム横断的なセキュリティベストプラクティスの推奨
求めるスキル
- プロダクトセキュリティ/SecOps/セキュリティ運用における2年以上の経験。コンピュータサイエンスまたはサイバーセキュリティ専攻の学士号以上が望ましい
- ネットワーク基礎、システム管理、一般的な脆弱性パターンとその緩和策に関する確かな理解
- セキュリティツール/プラットフォームの習熟度と攻撃パターン/セキュリティアラートの解釈能力
歓迎スキル
- リスクオーナーシップ:脆弱性/インシデントを解決まで追跡できる強い責任感
- 協調スキル:技術チームをリスク是正に導ける効果的なコミュニケーション能力
- プロセス指向:手順の文書化、SOP作成、インシデント後報告書作成能力
- 継続的学習:実践を通じて技術知識を拡張する意欲
- 柔軟性:最初の6ヶ月は中国でのリモート勤務、その後バンコク/クアラルンプールへの異動可能性(分散型勤務体制)
キャリア開発
このポジションは、国際的なサイバーセキュリティ運用における大きな成長機会を提供し、最先端のセキュリティ技術に触れ、東南アジア市場での越境協力の機会を得られます。


