
株式会社CARTA HOLDINGS
CARTA HOLDINGS ICT本部 セキュリティエンジニア
Google Cloud Platform(GCP)
●コーポレートセキュリティ
貸与端末のセキュリティ
インシデント対応
MS Defenderの運用、改善活動
SOC対応(アラート対応)
●プロダクトセキュリティ
事業子会社向けのセキュリティ対応
開発工程におけるセキュリティ相談
インシデント対応支援
DevSecOps(静的コードスキャン)
各事業子会社やバックオフィスの担当者とコミュニケーションをとりながら、セキュリティリスクに立ち向かうための総合的なサポートをします。
サポートの内容については特定の手法に限ることはなく、担当者個人のセキュリティ専門性の強みを活かした方法を選択していただいて構いません。
総合力を問われることは前提にありつつも、原則としては、セキュリティ技術の専門性や実務経験を基にした活動が求められます。
各現場のセキュリティリスクに立ち向かう上で、ICT本部やCTO室によって管理・運用され全社に提供されている基盤や、過去にセキュリティチームが取り組んだ施策とその成果物などを利用できます。
業務基盤としては、google workspaceを主体とし、認証・認可についてはMicrosoft EntraIDを利用しています。
開発環境はIaaS環境、githubを利用しております。
主なセキュリティツールは
●EDRとしてMicrosoft Defender for Endpoint
●ASMとしてtenable.io
●SIEMとしてSumo Logic
●脆弱性診断として、Burp Suite
●バグバウンティとしてIssueHunt
等を利用しております。
一連のセキュリティ関連業務には、時に技術以外の面で調整が必要な状況に直面する可能性があります。
そのような状況においてはセキュリティチームマネージャーが全力でサポートいたします。
また、ICT本部本部長やICT本部担当役員を通じて、経営陣や外部チームとのコミュニケーションをとることで何らかの調整ができる場合もあります。