株式会社CARTA HOLDINGS - ネット広告市場において業界をリードする圧倒的存在に
クライアントのマーケティング課題を解決するデジタルマーケティング事業です。効果測定ツールとデータを活用し、ユーザーインサイトに基づく広告運用を実施します。
各事業子会社やバックオフィスの担当者とコミュニケーションをとりながら、セキュリティリスクに立ち向かうための総合的なサポートをします。サポートの内容については特定の手法に限ることはなく、担当者個人のセキュリティ専門性の強みを活かした方法を選択していただいて構いません。総合力を問われることは前提にありつつも、原則としては、セキュリティ技術の専門性や実務経験を基にした活動が求められます。 各現場のセキュリティリスクに立ち向かう上で、ICT本部やCTO室によって管理・運用され全社に提供されている基盤や、過去にセキュリティチームが取り組んだ施策とその成果物などを利用できます。例えば、以下のような基盤や情報が存在します。 ・認証基盤とシングルサインオン(SSO): Microsoft Entra ID ・社内貸与端末のエンドポイント監視: Microsoft Defender for Endpoint ・基本的な業務基盤: Google Workspace アプリケーション ・ソースコード管理: GitHub ・主に施策の実行に用いる計算機リソース及びIaaS基盤: Amazon Web Services (セキュリティチーム用アカウント) ・Security Information and Event Management (SIEM): Sumo Logic ・ツール利用と手動作業を交えたWebアプリケーションセキュリティ診断の実績 ∟Burp Suite Professional ∟Tenable Vulnerability Management (Nessus) ∟WPScan ∟Trivy ∟etc. ・オフィスネットワーク、オンプレミスのActive Directory、業務SaaS基盤などによって構成される社内業務環境のペネトレーションテスト実施と報告実績 ∟Nmap ∟Metasploit Framework ∟AdAudit ∟John the Ripper ∟etc. ・プロダクト開発の中でのセキュリティ脆弱性検知ツール組み込み支援 ∟Dependabot ∟Semgrep ∟Dastardly ∟etc. ・エンジニア職向け評価制度: 技術力評価会 ・ISMS ISO27001 電通グループ認証により取得 ・など また、施策を展開する基盤の構築そのものに取り組む貢献をしていただくのも歓迎です。例えば以下のような基盤を新規に構築することなどが考えられます。 ・資産および脆弱性の一元管理のためのダッシュボード、あるいは情報管理基盤 ・クラウド業務基盤の利用状況監視やアラーティング、Cloud Access Security Broker (CASB)、Microsoft Defender for Cloud Apps の活用 ・セキュリティ脆弱性の検出・デバッグのための知識習得に活用できる「やられ環境」基盤構築 ・攻撃者の活動状況を収集し記録するためのhoneypot基盤 ・など 以上、ここまで例示したように、業務で扱うセキュリティ技術の領域に制約はありません。 一連のセキュリティ関連業務には、時に技術以外の面で調整が必要な状況に直面する可能性があります。そのような状況においてはセキュリティチームマネージャーが全力でサポートいたします。また、ICT本部本部長やICT本部担当役員を通じて、経営陣や外部チームとのコミュニケーションをとることで何らかの調整ができる場合もあります。
募集背景
▼直面している課題 ・事業成長のための柔軟さやスピード感を重視した体制を特色とする CARTA HOLDINGS グループにおいて、セキュリティリスクマネジメントや全社統制の課題が表出してきている ・事業子会社やコーポレート本部が各自で取り組むセキュリティリスクマネジメント体制は、その品質や成熟度合いにばらつきがある ・コーポレート全体にわたるセキュリティ施策の展開と運用、組織間の連携
配属部署
ICT本部 セキュリティチーム
概要
CARTA HOLDINGS(カルタホールディングス)は、サイバー・コミュニケーションズとVOYAGE GROUPの経営統合により誕生し、現在は東証プライム市場に上場しています。 「The Evolution Factory」をミッションに掲げ、デジタルマーケティングとインターネット関連サービスの2つの領域で事業を展開しています。それぞれ事業領域やステージの異なる約20社の子会社を擁しており、その規模も10名程から650名以上と多様です。約1,500名の多様な価値観を持つ社員が知見と経験を活かし、日本の産業と社会の進化に貢献しています。 持続的な成長と企業価値向上に注力する一方で、発展途上の企業としても挑戦し続けています。
この仕事で得られるもの
▼得られるスキルや経験 ・多種多様な事業子会社がそれぞれ直面しているセキュリティリスクに、実際の業務遂行の現場に近いところで立ち向かうことができます。かつ同時に、1500名規模のホールディングス全体がスコープとなるセキュリティリスクマネジメントに携わることができます ・事業会社セキュリティの複数の領域に対して業務経験を積む機会があります ∟プロダクトセキュリティ強化 ∟監視、監査ログ分析、セキュリティリスク分析 ∟インシデント対応 ∟など ・企業価値向上に資する新たなセキュリティの専門性を見出し、もし仮にその専門性が自身の得意領域から外れている場合でも、それらを体得する実務経験の機会を作ることができます ▼面白いところ・やりがい ・自身が持つセキュリティ専門性を活かした貢献とは何か?を常に模索し、各人の専門性を軸に成果を創出できる ・企業価値向上を主眼とするセキュリティ、事業推進のための実効性のあるセキュリティ施策を考え、自身の手でそれらに取り組む
勤務地
【勤務地詳細】 105-5536 東京都港区虎ノ門2-6-1 虎ノ門ヒルズ ステーションタワー 36~38階 【アクセス】 東京メトロ日比谷線 虎ノ門ヒルズ駅直結
待遇・福利厚生
・保険(団体割引 GLTD任意保険) ・歯科検診、脳ドック(30歳以上対象) ・ベビーシッター割引 ・アップル優待販売 ・ローソンチケット ・不動産賃貸・購入割引 ・英会話学校割引 ・電通契約施設利用可能 ・選択制確定拠出年金制度 ・キャリア開発プログラム ・オンライン診療を活用した低用量ピル服薬支援制度
休日・休暇
完全週休2日制(土・日)、祝日、年末年始、年次有給休暇、慶弔休暇、ボーナス休暇、失効年次有給積立休暇
転職サイトGreenでは、株式会社CARTA HOLDINGSのその他システム関連に関する正社員求人、中途採用に関する情報を今後も幅広く紹介していく予定です。会員登録いただくと、その他システム関連に関する新着求人をはじめ、最新の転職マーケット情報、転職に役立つ情報などあなたにあった転職、求人情報をいち早くお届けします。
今すぐの人も、これからの人も。まずは転職サイトGreenで会員登録をオススメします。