新規登録・ログインをしてスカウトメールや保存した求人を確認しよう
新規登録・ログインをして求人を探そう
求人ID : 1522819 更新日 : 2025年02月20日
株式会社三菱UFJ銀行での募集です。 IT系プロジェクトマネージャーのご経験の…

【サイバーセキュリティ推進部】<金融×IT>内製レッドチームスペシャリスト

採用企業 株式会社三菱UFJ銀行
勤務地 東京都 23区
雇用形態 正社員
給与 600万円 ~ 1300万円

募集要項

【求人No NJB2280934】
【企業・求人の特色・一押しポイント】
■年間数千億円のIT投資を続ける日本最大の総合金融グループ。システム部門の約4人に1人が中途採用。
■金融業界最高峰の内製レッドチームを構築中。組織のセキュリティ態勢を攻撃者の視点から評価し、改善策を提案。


【ポジション概要】
当行および三菱UFJフィナンシャルグループ(MUFG)全体を対象に、内製レッドチームの一員として疑似サイバー攻撃を実施し、セキュリティ態勢・対策の有効性検証・改善提案を行います。


【業務内容・役割】
具体的には以下のような業務を、海外拠点在籍メンバーと協働しながら推進いただくことを想定しています。
■ペネトレーションテスト対象組織・システムの選定、およびテスト計画の立案
■疑似攻撃ツール・インフラの開発・構築
■疑似攻撃シナリオの作成・実施
■発見事項に基づく関係者・マネジメントへのセキュリティ態勢・対策の改善提案

【配属予定部署】
サイバーセキュリティ推進部 サイバーセキュリティグループ

【配属予定部署_詳細】
インシデントレスポンス、セキュリティ監視、脅威インテリジェンス、セキュリティ対策製品の導入等の外部脅威への対応に加え、MUFG全体のサイバーセキュリティ戦略の策定や教育等も担う組織です。

【魅力・やりがい】
金融という社会インフラを舞台に、レッドチームのスペシャリストとしてご活躍いただけます。高度なスキルをもつメンバーと共に、机上の評価では発見が難しいクリティカルな課題を捉え、グローバル規模でセキュリティ態勢を改善していく過程は、高いレベルでの成長とやりがいを得られる絶好の機会です。

【想定キャリアパス】
レッドチームのスペシャリストとしてその道を究め、将来的にはチーム全体を通じた価値貢献や後進育成など、マネジメント層としての活躍を期待します。また、同業務の経験を活かし、他のサイバーセキュリティ領域や、IT戦略企画・リスク管理等の業務にチャレンジすることも可能です。


■参考記事
https://www.saiyo.bk.mufg.jp/interview/3/
https://www.mufg.jp/csr/governance/riskmanagement/index.html

応募必要条件

職務経験 無し
キャリアレベル 中途経験者レベル
英語レベル ビジネス会話レベル
日本語レベル ネイティブ
最終学歴 高等学校卒
現在のビザ 日本での就労許可が必要です

スキル・資格

【必須要件】
■OSCP(Offensive Security Certified Professional)資格の保有、もしくは資格保有者と同水準のスキルレベル
■外国籍の方との英語による協働経験


【歓迎要件】
■商用ペネトレーションテストサービスのテスター、もしくは事業会社の内製レッドチーム要員としての実務経験
■Active DirectoryもしくはMicrosoft Entra IDの構築・運用経験
■ネットワークスペシャリスト試験もしくはCCNA(Cisco Certified Network Associate)合格実績
■対外報告書作成やビジネス会議のファシリテーションが可能な英語力


【資格】
■OSCP(Offensive Security Certified Professional) ※資格保有者と同水準のスキルレベルを有する場合は相談可
■下記いずれか1つの資格を保有すること
‐ OSWE(Offensive Security Web Expert)
‐ OSEP(Offensive Security Experienced Pentester)
‐ CRTO(Certified Red Team Operator)
‐ CRTL(Certified Red Team Lead)

勤務地

  • 東京都 23区

労働条件

雇用形態 正社員
給与 600万円 ~ 1300万円
勤務時間 08:40 ~ 17:10
休日・休暇 【有給休暇】有給休暇は入社時から付与されます 入社7ヶ月目には最低10日以上 【休日】土 日 祝日 年末年始 毎年4月付与  …
業種 銀行・信託銀行・信用金庫

職種

  • ICTスペシャリスト(IT・Web・通信系) > プロジェクトマネージャー
  • ICTスペシャリスト(IT・Web・通信系) > セキュリティエンジニア・アーキテクト