New
【経営管理本部】製品セキュリティ技術者
2025/04/11(金) 更新
求人カテゴリー
IT・情報セキュリティ
雇用形態
正社員
本部/事業部
経営管理本部
配属先
経営管理本部/情報セキュリティ推進部/事業セキュリティ課
組織としての担当業務
・ニコングループにおける製品セキュリティに関する業務。主にIT技術面から事業部のセキュリティ活動をサポートします。
・ニコングループ全体の製品セキュリティ方針、施策を決定し、事業部メンバとコミュニケーションとりながら展開・実現させていきます。
・民生品から工業製品、Webサイト、クラウド、スマートフォンアプリ、IoTなど、ニコンの各事業部門の製品・サービスのセキュリティ対策について事業部門と連携して対応を進めていきます。
・各事業部PSIRTを束ねる『PSIRT統括』として、ニコングループ全社の製品セキュリティを統括します。
・ニコングループ全体の製品セキュリティ方針、施策を決定し、事業部メンバとコミュニケーションとりながら展開・実現させていきます。
・民生品から工業製品、Webサイト、クラウド、スマートフォンアプリ、IoTなど、ニコンの各事業部門の製品・サービスのセキュリティ対策について事業部門と連携して対応を進めていきます。
・各事業部PSIRTを束ねる『PSIRT統括』として、ニコングループ全社の製品セキュリティを統括します。
具体的な業務内容
・ニコンの製品・サービスに対する情報セキュリティ関連の支援に関する業務
・製品セキュリティ事務局関連に関する業務
・製品セキュリティに関する最新情報の把握及び展開に関する業務
・製品セキュリティに関する対策の検討及び策定に関する業務
・情報システムおよび製品・サービスに係る脆弱性情報関連業務
・情報システムおよび製品・サービスの脆弱性診断に関する業務
・製品・サービスにおける情報セキュリティに関する問い合わせ対応に関する業務
・製品・サービスにおける情報セキュリティ事故発生時の対応支援
・製品セキュリティ事務局関連に関する業務
・製品セキュリティに関する最新情報の把握及び展開に関する業務
・製品セキュリティに関する対策の検討及び策定に関する業務
・情報システムおよび製品・サービスに係る脆弱性情報関連業務
・情報システムおよび製品・サービスの脆弱性診断に関する業務
・製品・サービスにおける情報セキュリティに関する問い合わせ対応に関する業務
・製品・サービスにおける情報セキュリティ事故発生時の対応支援
本ポジションで得られるスキル・経験
・ニコンブランド各製品に対するセキュリティ全般対策経験
・各国製品セキュリティ法規制(EUサイバーレジリエンス法、英国PSTI法等)に対する理解
・PSIRT運用経験
・グローバル企業における製品セキュリティ施策企画能力
・海外拠点とのネゴシエーション能力
・製品セキュリティインシデントレスポンス経験
・各国製品セキュリティ法規制(EUサイバーレジリエンス法、英国PSTI法等)に対する理解
・PSIRT運用経験
・グローバル企業における製品セキュリティ施策企画能力
・海外拠点とのネゴシエーション能力
・製品セキュリティインシデントレスポンス経験
本ポジションのやりがい
・グローバルレベルでニコングループの製品セキュリティ計画をデザインし、事業部メンバ・現地メンバの多様な文化・考え方に触れながら施策を実現していく事ができます。
・各セキュリティ企業とのコネクションが多くあり、常に最新のセキュリティ情報に触れる事が出来ます。
・民生品から工業製品、Webサイトなど、様々な事業部門の製品・サービスのセキュリティ対策について取り組む事ができます。
・各セキュリティ企業とのコネクションが多くあり、常に最新のセキュリティ情報に触れる事が出来ます。
・民生品から工業製品、Webサイトなど、様々な事業部門の製品・サービスのセキュリティ対策について取り組む事ができます。
必須要件
・セキュリティ分野での実務経験(最低5年以上)
・ネットワークセキュリティ、アプリケーションセキュリティ、脆弱性評価などの知識
・ネットワークセキュリティ、アプリケーションセキュリティ、脆弱性評価などの知識
歓迎要件
・ネットワーク知識(CCNA取得レベル)
・PSIRT構築・運用経験
・自社製品に対する脆弱性調査、および(攻撃者視点による)脆弱性診断業務経験
・クラウドセキュリティに関する知識(AWS、Azureなど)
・脆弱性診断ツールの使用経験
・TOEIC630点相当の英語レベル
・CISSP、CEHなどのセキュリティ資格保有者
・PSIRT構築・運用経験
・自社製品に対する脆弱性調査、および(攻撃者視点による)脆弱性診断業務経験
・クラウドセキュリティに関する知識(AWS、Azureなど)
・脆弱性診断ツールの使用経験
・TOEIC630点相当の英語レベル
・CISSP、CEHなどのセキュリティ資格保有者
求める人物像
・顧客視点で物事を考える姿勢
・セキュリティ教条主義に陥らず、常にビジネスとのバランスを考えられる方
・イニシアティブを持ち、問題解決能力に優れた方
・チームプレーヤーでありながら、自律的に業務を進められる方
・セキュリティ教条主義に陥らず、常にビジネスとのバランスを考えられる方
・イニシアティブを持ち、問題解決能力に優れた方
・チームプレーヤーでありながら、自律的に業務を進められる方
職場/チーム
●職場の雰囲気
製品ソフトウェア設計者、SIer出身者、IT部門出身者など様々な経歴のメンバが集まり、プロパー社員/キャリア採用の隔てなく日々切磋琢磨しています。解析ツールを自作する方や、CISSP・CISA資格保有者もいます。
SIerやコンサルファームの受け売りではなく、自ら方向を決めて道を切り拓く事にやりがいを感じて取り組んでいます。
●就業環境
テレワークも積極的に活用して個々人の働き方を尊重する風土があります。
製品ソフトウェア設計者、SIer出身者、IT部門出身者など様々な経歴のメンバが集まり、プロパー社員/キャリア採用の隔てなく日々切磋琢磨しています。解析ツールを自作する方や、CISSP・CISA資格保有者もいます。
SIerやコンサルファームの受け売りではなく、自ら方向を決めて道を切り拓く事にやりがいを感じて取り組んでいます。
●就業環境
テレワークも積極的に活用して個々人の働き方を尊重する風土があります。
キャリアパス
・初期配属部署に止まらず、事業部門に所属して自社製品のセキュリティ対策担当責任者
・海外グループ会社に赴任して、現地情報セキュリティ業務の担当責任者
・IT部門とのジョブローテーションにより、IT/セキュリティの総合スキルの習得
・CISSP、GIAC、CISAなどのセキュリティ資格の取得
・海外グループ会社に赴任して、現地情報セキュリティ業務の担当責任者
・IT部門とのジョブローテーションにより、IT/セキュリティの総合スキルの習得
・CISSP、GIAC、CISAなどのセキュリティ資格の取得
メッセージ
ニコンは人と機械が共創する社会の中心企業を目指して、様々な取り組みを進めています。しかしそれに伴い、新たな製品リスクや、サイバー攻撃のリスクも増加しています。
セキュリティの専門集団として、最先端の技術を駆使して、お客様に安全・安心な製品やサービスをお届けできるように、一緒に取り組んでいきませんか?
セキュリティの専門集団として、最先端の技術を駆使して、お客様に安全・安心な製品やサービスをお届けできるように、一緒に取り組んでいきませんか?
給与情報
570万円~1100万円
備考
<業務内容の変更の範囲>
会社の定めるすべての業務(会社外への出向を命じた場合は出向先の定める業務を含む)
<勤務地の変更の範囲>
会社の定める事業所(会社外への出向を命じた場合は出向先の定める事業所を含む)
会社の定めるすべての業務(会社外への出向を命じた場合は出向先の定める業務を含む)
<勤務地の変更の範囲>
会社の定める事業所(会社外への出向を命じた場合は出向先の定める事業所を含む)
勤務地
本社/イノベーションセンター