掲載日 ・ 2026/07/22
NTT東日本株式会社
NTT東日本株式会社:G3002【ガバナンス・CSIRT業務】全社セキュリティ統括・戦略マネジメントとインシデントレスポンス対応
540~1,060万円
東京都
会社名
NTT東日本株式会社
会社概要
日本電信電話株式会社(NTT)の完全子会社として1999年に設立され、東京都新宿区に本社を構える地域通信事業者です。東日本エリア(北海道から長野県まで)を対象に、固定電話、光回線、インターネット接続サービス「フレッツ光」、法人向けICTソリューションなど幅広い通信サービスを提供しています。
ポジション
G3002【ガバナンス・CSIRT業務】全社セキュリティ統括・戦略マネジメントとインシデントレスポンス対応
仕事内容
業務内容
光回線シェアNo.1の当社が提供する電気通信サービスを構成するシステム群に対するセキュリティガバナンスもしくはCISRT業務
・電気通信サービスを構成するシステム群に対するセキュリティ設計コンサル・審査(Security by Designの推進)、セキュリティ検査、脆弱性管理
・有事統制(インシデントレスポンス)、訓練/演習企画、セキュリティ対策運用整理 等
・人材育成、社内外組織とのセキュリティ業務連携、社内コミュニティ運営、研修・イベント企画 等
・NTTグループセキュリティ方針等に基づいた、電気通信サービスのセキュリティ対策基準・マニュアルの策定、社内への浸透
会社概要
弊社は「地域の未来を支えるソーシャルイノベーション企業」として、現場第一線で活動する社員の高い地域密着力、エンジニアリング力、及び通信を起点とした最先端のICT技術(IOWN、ローカル5G、AI、IoT、クラウド等)を活用し、地域のみなさまとともに課題解決を超えた価値創造を実現することで、夢や希望を感じられる社会づくりを目指すICT企業です。
「地域循環型社会の共創」というパーパスの実現に向け、様々な業界知見や先端技術に関する専門性を持った方にご参画いただき、地域に密着した現場力とテクノロジーの力で、夢や希望を感じられる事業を共に創造していきたいと考えております。
配属先のミッション
当社は、社会インフラである光ネットワークサービスを安定的に提供し続けるため、外部からの攻撃や不正なアクセス、情報の持ち出しといったさまざまな脅威への対策に取り組んでいます。
具体的には、新たな脅威に対応するためのセキュリティ戦略の策定、セキュリティルールの策定・運用、ネットワークやシステムに対するセキュリティガバナンス(コンサル、審査、脆弱性診断、脆弱性管理)の実行による重大インシデント発生の予防と、インシデント発生時の調査・分析・対処の統制による被害最小化をミッションとしています。
募集背景
近年、サイバー攻撃は高度化・巧妙化しており、大手企業における被害も顕在化しています。これを踏まえ、CSIRTにおけるインシデント対応や分析・指揮の経験に加え、スレットハンティングによる脅威の早期発見および潜在リスクの洗い出しができる人材、さらに、セキュリティ対策の強化策を自ら立案・実行できる人材を求めています。社会インフラを守るという使命感と高い倫理観を持ち、迅速かつ的確に行動できる人材を迎え入れることで、通信ネットワークのサイバーセキュリティ対策をスピード感をもって強化したいと考えています。
業務詳細
光回線シェアNo.1の当社が提供する電気通信サービスを構成するシステム群に対するセキュリティガバナンスもしくはCISRT業務
・電気通信サービスを構成するシステム群に対するセキュリティ設計コンサル・審査(Security by Designの推進)、セキュリティ検査、脆弱性管理
・有事統制(インシデントレスポンス)、訓練/演習企画、セキュリティ対策運用整理 等
・人材育成、社内外組織とのセキュリティ業務連携、社内コミュニティ運営、研修・イベント企画 等
・NTTグループセキュリティ方針等に基づいた、電気通信サービスのセキュリティ対策基準・マニュアルの策定、社内への浸透
業務詳細補足
※その他会社が定める業務に従事する可能性があります
入社後に成長できる点
・日本屈指の大規模かつ高品質が求められるシステム群(ネットワークサービス)のセキュリティガバナンスやセキュリティ装置導入・開発業務を経験することができる
・希望に応じて、社内CSIRT・PSIRTやお客様へのSI、ビジネスユーザ向けのSOCなど様々な立場でセキュリティに係る機会を得ることができる
・日本屈指の電気通信事業者ならではの多岐に渡るセキュリティ製品・サービスに触れることで、幅広い技術・装置を扱うスキルを身に着けることができる
求める経験・スキル
求める人物像
・東日本地域のお客様に広く利用されている通信インフラを安定的に運用するという社会的使命を果たすため、協力いただける方
・セキュリティ業務経験を活かし即戦力で活躍してしていただける方
・様々な新しいセキュリティ技術に関心をもち、セキュリティ対応能力を高めていく仕事に興味を持つ方
・チームで協力をして大きな成果を出すことにやりがいを感じられる方
応募資格(必須)
企業や団体等において、以下のいずれかの業務経験を2年以上有すること
(1)サービス、システムに対するセキュリティ強化施策の立案・実行に従事した経験
(2)サービスやシステムに対するセキュリティガバナンス(コンサル、審査、脆弱性診断、脆弱性管理)業務に従事した経験
(3)CSIRT業務経験(インシデントレスポンス、緊急脆弱性対応、フォレンジック、スレットハンティング等)
応募資格(歓迎)
・いずれかのセキュリティ資格の保有(情報処理安全確保支援士、情報セキュリティマネジメント、他IPA資格、CISSP、GIAC、OSCP、Comptia 等)
・クラウド構築・運用(AWS、Azure等)に係るスキル
・「PM」「PL」などの立場で周囲のメンバと協力しながら、案件を推進した経験