【世界最大級金融サービス】サイバー脅威インテリジェンス(CTI)リード —
【世界最大級金融サービス】サイバー脅威インテリジェンス(CTI)リード —
雇用形態:
Permanent
職種:
IT Security
言語:
英語-上級 (TOEIC 860), 日本語-上級 (JLPT N1)
勤務地:
Minato-ku
給与:
¥9,600,000 - ¥13,100,000 Yearly
求人ID:
505195
世界最大級金融サービス企業では、 サイバー脅威インテリジェンス(CTI)リード を募集しています。Cyber Threat Intelligence(CTI)Lead として、当社が直面する進化するサイバー脅威を先読みし、的確に対応するための「サイバー脅威インテリジェンス」の企画・分析・提供をリードしていただきます。社内のセキュリティーテレメトリ(ログ・アラート等)および外部の脅威インテリジェンスを分析し、重要な脅威の特定、攻撃者の行動分析、事業への影響評価を行います。
本ポジションは、組織がリスクベースでセキュリティ意思決定を行い、新たな脅威に迅速かつ効果的に対応できる状態を実現することを目的としています。
業務詳細
- 日本におけるCyber Threat Intelligence(CTI)Leadとして、CTI活動をリードする
- 日本のグループ会社におけるCTI活動をリードし、日本語による情報、地域特有の脅威アクター、法規制などの要素を分析に反映する
- グローバルで収集された脅威インテリジェンスを、日本および地域の環境・状況に合わせて高度化する
- 日本語を含む現地言語によるインテリジェンスの収集・分析をリードし、日本およびAPACに特有の脅威アクターや攻撃キャンペーンを継続的に追跡する
- CISO/Information Security Office(ISO)および各ビジネス部門におけるCyber Threat Intelligenceのニーズを把握・整理し、必要なインテリジェンス要件を明確化する
- 経営層・ビジネスリーダーからセキュリティおよびその他の技術チームまで、各ステークホルダーが効果的な意思決定に活用できる形で脅威インテリジェンスを提供する
- インテリジェンスの利用者から継続的にフィードバックを収集し、関連性、コミュニケーション方法、ビジネスインパクトの測定、インテリジェンス全体の品質を継続的に改善する
- 内部・外部の幅広いテレメトリおよびインテリジェンスソースを分析し、新たな脅威の兆候、攻撃者のTactics, Techniques, and Procedures(TTPs)、グローバルおよび地域の脅威トレンドを特定する
- 戦略・運用・戦術レベルの意思決定を支援する高品質なインテリジェンスレポートを作成し、リスク評価および推奨アクションを明確に示すとともに、インテリジェンスを具体的な防御施策へ落とし込む
- 検知ルールの優先順位付けを行い、改善策を提案する
- Threat Hunting活動における仮説立案を支援する
- 既存のセキュリティコントロールにおけるギャップや、防御強化の機会を特定する
- Threat Hunting、Detection Engineering、Incident Response、Technologyチームと密接に連携し、インテリジェンスに基づく防御活動を戦略立案から実行までリードする
- 技術チームおよびシニアリーダーに対して、重要なポイントを短時間で理解・活用できる、明確かつ簡潔なインテリジェンス・ブリーフィングを実施する
- CTIに関するプロセスおよびワークフローを構築・継続的に高度化し、スケーラブルかつ測定可能で、ビジネスニーズに即した運用モデルを構築する
- MITRE ATT&CKやDiamond Modelなどの構造化された分析フレームワークを活用・推進し、Threat Emulation、Incident Response、その他の分析活動から得られた知見を統合する
- インテリジェンスに基づく評価をもとに、防御チームが監視および対応活動の優先順位を適切に設定できるよう支援する
- FS-ISACなどの業界団体、セキュリティベンダー、地域のインテリジェンスコミュニティとの関係を構築・維持し、情報共有能力の強化を推進する
必須スキル
- SIEM、XDR/EDR、ネットワーク・ホストベースの検知システム、ファイアウォールログ、システムログなど、複数のセキュリティテレメトリソースを横断して分析した実務経験。単なるイベント分析にとどまらず、脅威のインテリジェンス上の意味や重要性を評価し、具体的な防御の優先順位へ落とし込める能力
- AWS、Azure、GCPなどのクラウドプラットフォーム、およびエンタープライズSaaS環境に関する深い知識。攻撃者がID、認証・認可、API、システム連携、設定ミスなどをどのように悪用するかについての理解
インテリジェンス要件の定義、情報収集、分析、配信、フィードバックまでの一連のライフサイクルに関する深い理解。Analysis of Competing Hypotheses(ACH)やDiamond Modelなどの構造化分析手法を実務で活用し、根拠に基づいた評価を作成するとともに、評価の確度・信頼度を明確に伝えられる能力
- MITRE関連フレームワークを深く理解し、実際のセキュリティ防御設計および運用に適用できる実務経験
- CREFを活用し、サイバーレジリエンスの観点を防御戦略へ反映できる知識・経験
- ステークホルダーの優先事項や課題に基づいてPIRを定義・管理し、脅威環境の変化に応じて情報収集、分析、インテリジェンスのアウトプットを継続的に調整した経験
- Agile/イテレーティブな環境での実務経験
- 変化の速い環境において、CTI活動の優先順位を設定し、複数の要求事項のバランスを取りながら、意味のある成果を継続的に創出できる能力
- 継続的な学習・適応能力
- 攻撃者の行動、新たなテクノロジー、攻撃手法の変化を自律的かつ継続的に把握し、その知識をインテリジェンスの品質向上や防御能力の強化に反映してきた実績
- 高い協調性および外部ステークホルダーとの連携経験
- 社内外のステークホルダー、業界団体、外部パートナーなどと効果的に連携し、Cyber Threat Intelligenceの価値とインパクトを高めてきた経験
ポジションの魅力:
- Cyber Threat Intelligence領域における専門性を活かし、日本およびグローバルのセキュリティ戦略に影響を与えられます
- MITRE ATT&CKや各種インテリジェンスフレームワークを活用し、脅威インフォームドな防御活動を推進できます
- 脅威分析・Threat Hunting・Detection Engineering・Incident Responseを横断しながら、防御高度化をリードできます
会社概要
米国に本社をおく世界最大級の金融サービス機関として2008年に創設され、グローバル企業として海外のパートナーとも積極的に連携しながら、今日まで日本のグループ各社にITシステム基盤サービスを提供してきました。「お客さまの経済的な保障と心の平和」を守りたいというグループ各社の強い想いをしっかりと受け止め、テクノロジーとビジネスの双方を支えるパートナーとして、安定し信頼のおけるシステム基盤サービスを提供し続けることを使命としていま
勤務時間: 9:00 – 18:00
勤務スタイル: ハイブリッド (※週に1~2回の出社、月に0~2回の休日出勤があります)
休日休暇: 土・日・祝日、年末年始、有給休暇、その他特別休暇
待遇・福利厚生: 社会保険完備、DC年金プラン、交通費支給、スキルハウス大学、テストペイバックシステム 等



