一般社団法人JPCERTコーディネーションセンター
【日本橋】脆弱性コーディネーター/企業・官公庁・海外組織と連携/英語力活用◆フレックス可・土日祝休み
募集要項
おしごと用語集仕事内容
~日本のサイバーセキュリティを支える中立機関/企業・官公庁・海外組織との連携を担う重要ポジション/英語力とIT知識を活かして脆弱性情報の調整・発信に携わる/リモート相談可・フレックス勤務~
■業務内容:
脆弱性コーディネーターとして、脆弱性情報のコーディネーション業務の実施や支援、アドバイザリの作成などをご担当いただきます。
■具体的な業務内容:
・ソフトウェア製品に対する脆弱性情報のコーディネーション業務の実施・支援
・脆弱性情報に関する技術情報をもとにしたアドバイザリの作成・支援
・国内外の関係者とのコミュニケーションの支援業務
・ソフトウエア脆弱性情報コーディネーション業務に関する業務支援
・サイバーセキュリティに関する情報収集、支援
■当社の特徴:
JPCERT/CCでは、国内におけるソフトウエア等の脆弱性関連情報を適切に流通させることを目的に 脆弱性調整機関 として、脆弱性窓口機関である IPAと連携して対応しています。この業務は、日本国内で流通するソフトウエアの脆弱性が発見されると、受付窓口のIPAから私たち脆弱性コーディネーショングループに通知されます。その脆弱性を調査・分析し、開発者に連絡、パッチやアップデート作成と一般公開時期の調整、JVNでの情報公開を行うというものです。私たち、脆弱性アナリストは、調査・分析を重ねていく中で、当該ソフトウエアの開発者と連絡を取り合い、プログラムコードや仕様書などを提供してもらい、より深く調査を進めていくこともあります。
また、脆弱性を作り込まない手法やテクノロジーに関する調査・研究を行い、そこで得られた脆弱性低減に向けた情報も開発者に向けて発信しています。
変更の範囲:会社の定める業務
対象となる方
<応募資格/応募条件>
■必須条件:
・ビジネスメールの読み書きスキル
・情報セキュリティ、システムに対する基本的な知識
・ビジネスレベルの英語力(話す、聞く、書く、読む)
・ITパスポート保有、または同等の知識(可能であればセキュリティマネジメント相当)
■歓迎条件:
・企業での品質管理業務の従事経験
・PSIRT (Product Security Incident Response Team) など製品の開発者として脆弱性情報を取り扱った業務経験
・技術情報の読み書きスキル(英文含む)
<語学力>
必要条件:英語中級
勤務地
本社
住所:東京都中央区日本橋本町4-4-2 東山ビルディング8F
受動喫煙対策:屋内全面禁煙
変更の範囲:会社の定める事業所(リモートワーク含む)
<転勤>
無
<在宅勤務・リモートワーク>
相談可
勤務時間
フレックスタイム制
コアタイム:11:00~16:00
休憩時間:60分
時間外労働有無:有
<標準的な勤務時間帯>
9:00~18:00
<その他就業時間補足>
上記就業時間は標準的な勤務時間例
雇用形態
正社員
<雇用形態補足>
期間の定め:無
<試用期間>
3ヶ月
試用期間中も待遇は変わりません。
給与
400万円~650万円
<賃金形態>
年俸制
<賃金内訳>
年額(基本給):3,300,000円~5,376,000円
<月額>
275,000円~448,000円(12分割)
<昇給有無>
有
<残業手当>
有
<給与補足>
※経験やスキルを考慮し、当社規定により決定いたします。
■賞与:年2回(5月、11月)※過去度実積2.5ヶ月分
賃金はあくまでも目安の金額であり、選考を通じて上下する可能性があります。
月給(月額)は固定手当を含めた表記です。
待遇・福利厚生
<各手当・制度補足>
通勤手当:補足事項なし
社会保険:関東ITソフトウエア健康保険組合
<育休取得実績>
有
<教育制度・資格補助補足>
‐
<その他補足>
■確定拠出年金制度
■慶弔見舞金支給
■表彰制度
■育児休業
休日・休暇
年間有給休暇1日~20日(下限日数は、入社直後の付与日数となります)
年間休日日数122日
年末年始、特別休暇(連続3日のクリエイティブ休暇)
会社概要
- 事業概要
■ 概要:
JPCERTコーディネーションセンター(Japan Computer Emergency Response Team Coordination Center)は、特定企業から独立した中立組織として、我が国における情報セキュリティ上の脅威への対策を担う一般社団法人です。経済産業省からの委託を受けて設立され、国内のあらゆるセキュリティインシデントに関して、事例報告の受付け、対応支援、発生状況把握、手口分析、再発防止のための対策の検討・助言、広範囲への情報発信等の取り組みを、技術的観点から行います。
■ 活動:
(1)「インシデント対応」:セキュリティインシデントの被害を最小限にするための対応業務。国内外の関連組織と連携し、インシデントに係わる報告の受付、対応支援等
(2)「脆弱性情報ハンドリング」:脆弱性情報の悪用や障害発生のリスクを最小限に食い止めるため、公表前の脆弱性関連情報を必要に応じて公開。調整機関として、一般公表前に脆弱性関連情報を製品開発者に連絡、対応 (パッチ、ワークアラウンド等の作成) を依頼。同時に、海外関係機関とも連携し、関連情報を全世界同時に公表する調整等。
(3)「インターネット定点観測システムの運用」:サイバー空間上にセンサーを分散配置し、セキュリティ上の脅威となるトラフィック(ワームの感染活動や弱点探索のためのスキャン等)の観測を行う、定点観測システム『TSUBAME』を運用。観測状況を定期的に公開し、注意喚起発行等を通じてネットワーク管理者やシステム管理者に向けてセキュリティ予防情報を提供。
(4)「早期警戒」:企業や組織のセキュリティリスク軽減を目的に、重要システムの運用者等に対し早期警戒情報の発信、サイバーセキュリティ演習実施サービスを提供。
セキュリティインシデントで使用される中心技術の分析、今後の傾向予測、有効な対策の研究・開発。また、企業や組織へ向け、セキュリティインシデントレスポンスチームの体制作りの支援等。- 所在地
〒103-0023
東京都中央区日本橋本町4-4-2 東山ビルディング8F- 設立
- 2003年3月
- 従業員数
- 80名
- 上場市場名
- 非上場
- 平均年齢
- 40歳
応募方法
応募方法
この求人情報は、dodaエージェントサービスの採用プロジェクト担当を通じての受付となります。
- 「応募依頼する」ボタンを押すと、ご応募と同時にdodaエージェントサービスの登録が完了します。
- ご応募後、職務経歴書のアップロードがお済みでない方は、できる限りお早めにご提出をお願いします。
- 採用条件に合致した方については、dodaエージェントサービスにご提出いただいた情報 にて、そのまま企業への応募手続きをいたします。
- ご応募についての合否に関わるご連絡は、この求人情報を担当する採用プロジェクト担当から行います。
本求人よりご応募された場合、採用プロジェクト担当がサポートします。担当のキャリアアドバイザーを通じたサポートをご希望の場合は、その旨を記載のうえ、企業名と求人名を添えて、担当キャリアアドバイザーへご連絡ください。
お問い合わせフォームより、該当する企業名と求人名、またポートフォリオを提出されたい旨を記載のうえ、ご連絡ください。
求人情報を担当する採用プロジェクト担当より、改めてご連絡いたします。※ご質問の種類は、「dodaエージェントサービスについて」をご選択ください。
お問い合わせフォームより、該当する企業名と求人名、また志望動機書や自己PRを提出したい旨を記載のうえ、ご連絡ください。
求人情報を担当する採用プロジェクト担当より、改めてご連絡いたします。※ご質問の種類は、「dodaエージェントサービスについて」をご選択ください。
「選考準備中」とは、採用プロジェクト担当が、企業提出前に書類を確認している状態です。採用条件に合致しているか、およびキャリアシートやアップロードいただいた書類に不備がないかを確認しています。
なお、選考状況のご連絡がない場合、採用プロジェクト担当から、書類の修正依頼や応募時必要情報の確認についてメールをお送りしている場合もありますので、ご確認ください。
お問い合わせフォームより、該当する企業名と求人名、また質問事項を記載のうえ、ご連絡ください。
求人情報を担当する採用プロジェクト担当より、改めてご連絡を行います。※ご質問の種類は、「dodaエージェントサービスについて」をご選択ください。
