サイバーインシデントにおける技術構築・要件策定(品質改革本部)
- 求人番号
- NJB2261842
- 採用企業名
- 本田技研工業株式会社
- 職種
-
IT(PM・SE) - IT系プロジェクトマネージャー
IT(PM・SE) - セキュリティエンジニア
- 雇用形態
- 無期雇用
- 勤務地
-
東京都
- 仕事内容
-
========================
リモート面接を実施中です
========================
Honda製品および関連するIT/OT領域へのサイバー攻撃の増加に対応し、インシデントの未然防止と発生時の対応力を強化します。
今年度新設された当部署では、四輪事業、航空、二輪・パワープロダクツにおける新たなサイバーセキュリティの要件策定と技術力の強化を目指しています。ソフトウェアデファインド化または製品を取り巻く環境のDX導入においては、サイバーセキュリティが重要課題となっています。そのため、サイバーインシデント対応に関する要件策定や技術構築、サプライチェーンの強化に特化した業務を担当していただきます。国内外の製品開発、アフターサービス、生産、購買、IT部門と連携し、グローバル基準のセキュリティを確立することで、Honda全体のセキュリティを強化し、安心・安全な製品を世界中のユーザーに提供します。
【具体的な仕事内容】
●ソフトウェア脆弱性の該否判定と対応プロセスの構築
●インシデント発生時の対応プロセスの構築(SIRT構築)と各領域(製品,IT/OT,コネクテッドなど)SIRT間の連携強化
●サプライチェーンにおけるカスタマー観点のソフトウェア品質強化
●製品やSOC((Security Operations Center)に適用する攻撃検知/解析技術の構築
●攻撃検知技術/解析技術の構築業務
└サイバー攻撃の再現テストが可能な環境を構築し、再発防止策を確立します
●サイバーセキュリティのホンダ社内、社外(サプライヤなど)向け要件の策定
※適性に応じて上記いずれかの業務をお任せいたします。
【誰とやるか】
●業務ごとに構成される部門内/外メンバが参画するプロジェクトにて推進
●目的に応じて外部委託・派遣を活用
●各事業の実行部門(開発・生産・サービス・購買・IT等)との連携・支援
●関連部品/ソフトウェアの社外取引先との調整
【期待する役割】
●プロジェクト活動を通じて、Honda共通のサイバーセキュリティ(プロセス・技術)指針・要件を作成する役割
●各事業の実行部門との共創を通じて、Honda共通のサイバーセキュリティ(プロセス・技術)要件を周知、運用支援、管理する役割
●サイバーセキュリティに関する法規・規程を満足した上で、安心・安全な企業活動・製品製造を実現するためのサプライヤ/ベンダとの取り決めの構築
【キャリアパス】
製品やITを含むセキュリティ全体のグループリーダや管理職としてのキャリアアップが期待できます。技術変化に対応しつつ、Hondaが進化する過程で中核的な役割を果たすことができます。
【働く環境】
Hondaでは、全員が自由な発想で夢や理想を追求できる風土が根付いています。フラットな職場環境で、社員一人ひとりが積極的に仕事に取り組み、大きな仕事を任せられる文化があります。
【業務の魅力】
ホンダ製品のソフトウェアデファインド化やDX導入においてサイバーセキュリティの重要性は年々高まっています。
そんな中で、二輪、四輪、パワープロダクツといった製品や業務システム、生産システムなど様々な領域に対して、要件策定や技術開発を通じてサイバーセキュリティの戦略企画を担うことができます。また、現地法人に向けた各国の状況に即したセキュリティ企画を担っていただくなど、グローバルにご活躍いただけます。
【社員が語る業務の魅力】
・年齢:24歳
・社会人経験年数:2年
・社員のコメント
様々な製品の開発に携われる魅力は、四輪、二輪、パワープロダクツ製品など、幅広い領域でエンジニアと連携することで、常に新たな刺激を受けられます。また、世界各地に多くの拠点があるため、グローバルな業務経験を積むことができます。
さらに、セキュリティの上流工程をデザインできるというポジションも、非常に魅力的です。システムの設計段階からセキュリティを考慮し、安全な製品の実現に貢献できることは、誇りにつながります。
・年齢:29歳
・社会人経験年数:5年
・前職:防犯セキュリティ企業
・社員のコメント
・自動車領域のサイバーセキュリティの標準化活動に参加する機会があり、他のOEMのエンジニアと共に自動車業界のサイバーセキュリティ(CS)標準を策定することができます。
・自らのアイデアを提案しその内容が認められれば、社内プロジェクトとして立ち上げプロジェクトリーダとして推進できる文化があります
※Me and Honda,Career~金融インフラからHondaへ。ブレない軸で活躍するサイバーセキュリティ担当~
https://global.honda/jp/career/40.html
※多彩なバックグラウンドを活かし、大変革時代のサイバーセキュリティを構築する
https://global.honda/jp/career/156.html
■休日:完全週休二日制, 土, 日, GW, 夏季休暇, 年末年始
- 求める経験
年齢制限の理由 -
【求める経験・スキル】
●何らかのセキュリティ体制・構築プロセスに関わったことがある方
またはセキュリティ分野に興味をお持ちの方。
※業界は問いません。
【歓迎する経験・スキル】
下記いずれかに該当する方は特に歓迎いたします。
●サイバーインシデント対応の経験
●サプライヤとの連携強化や保守契約業務の経験(購買経験者など)
●四輪/二輪のハードウェア・ソフトウェア・ECUなどの製品開発経験
●セキュリティ要件の策定経験
●サイバーセキュリティの法規・規定に関する知識
●攻撃検知とデータ分析の経験
●SOC(セキュリティオペレーションセンター)の開発・運用経験
【関連する技術スキル】
ISO/SAE21434, UNR155, ISO/IEC 27001/27002, SOC, SIRT, サイバーインシデント, サイバー攻撃, ハッキング, CTF, 脅威分析, SBOM, CSMS, ソフトウェア脆弱性, 脆弱性監視, サプライチェーン, 購買, データサイエンス, AI
【求める人物像】
●社内外の情報を加味した上で戦略策定が出来る方
●関係部門とのコミュニケーションにおいて自部門から伝えたいことを
しっかり伝えるとともに相手の意見にも耳を傾けられる方
●明るく主体的に業務に取り組める方
●最先端の技術などに対するアンテナが高く、新しいモノが好きな方
●自ら手を挙げて様々なことに失敗を恐れずにチャレンジしていく気概のある方
■職種未経験者:不可
- 年収
- 450万円 - 1000万円
- 語学力
-
英語力:不問
- 受動喫煙対策
- 就業場所 全面禁煙
- 受動喫煙対策詳細