OTOKO®での役割
顧客がセキュリティリスクを具体的な意思決定と対策へ変換できるよう支援します。要件を整理し、既存の保護策を評価し、実装を支援します。組織上の責任と各IT環境の技術的な可能性を結び付けます。
セキュリティ上の指摘から対策計画へ
リスク分析では、どの弱点が運用やデータを実際に脅かすかを示す必要があります。システム、データフロー、責任を把握し、効果と実現可能性に基づいて対策を優先付けします。専門テーマには担当チームを参加させます。対策計画には責任者、依存関係、確認基準を含めます。ワークショップでは既存の証拠と未確認の仮定を区別し、追跡可能な根拠に基づく意思決定を可能にします。
業務内容
- セキュリティ要件を把握し、既存のインフラ、アプリケーション、プロセスをリスクベースで評価します。
- 優先順位、責任、検証可能な対策を含む保護コンセプトを策定します。
- 顧客ワークショップを進行し、技術的・組織的な限界を分かりやすく説明します。
- 実装チームを支援し、未解決のリスクを追跡し、合意した対策の証拠を確認します。
- 保護要件、責任者、完了基準を含むリスク・対策台帳を作成します。
- 保護コンセプトを調整し、具体的な証拠に基づいて合意した対策の有効性を確認します。
求める経験・スキル
重視するのは、この役割に関連する、明確に説明できる経験です。関連する職業訓練、大学での学習、実務経験、または十分な基礎を伴うキャリアチェンジを通じて得た経験でも構いません。具体的な責任範囲は、あなたの知識レベルに合わせて決定します。
- ITセキュリティまたはセキュリティ関連の技術コンサルティング経験。
- ID、ネットワーク、アプリケーションセキュリティ、追跡可能なリスク評価への理解。
- 複雑な事項を正確かつ相手に合わせて伝える能力。
さらに評価される経験
これらの知識は役立ちますが、すべてを同時に備えている必要はありません。応募時には、すでに実務で携わった分野と、今後さらに深めたいテーマを記載してください。
- セキュリティ管理、規制対象顧客、または技術監査の経験。
- インシデント対応準備、事業継続、またはセキュリティアーキテクチャの知識。
この役割で重視すること
追跡可能な優先順位を付けた具体的な次のステップを提供します。推奨事項は顧客の運用に適合し、効果を分かりやすく説明する必要があります。認証やコンプライアンスの結果を一律に保証するものではありません。
勤務地:ケルンまたはリモート
この役割はケルン勤務とリモート勤務のいずれも可能です。具体的な働き方、プロジェクト要件、必要に応じた顧客との打ち合わせについては、開始前に合意します。
雇用条件
この役割はフルタイムまたはパートタイムの正社員雇用を予定しています。業務内容、勤務時間、開始日、報酬については、役割とあなたの知識レベルに合わせて決定します。
応募について
応募書類では、この役割に活かせる経験や関心を示してください。履歴書に加え、関連するプロジェクト事例、証明書、成果物があれば、専門性の評価に役立ちます。顧客の機密データ、認証情報、保護されたソースコードは送付しないでください。
希望する勤務形態、勤務開始可能日、フルタイムとパートタイムのどちらを希望するかをお知らせください。
この役割に関するご質問は、hr@otoko.comまで採用チームにお問い合わせください。応募者プールへの登録は任意で、別途同意を得た場合にのみ行われます。登録は応募審査の条件ではありません。
