- 入社実績あり
【東京】デジタルコクピットソフトウェア開発:セキュリティエントヨタ自動車株式会社
トヨタ自動車株式会社

【概要】革新的なモビリティの未来を創る仕事です。デジタルコクピットを通じて、ドライバーとクルマ・社会を繋げる新たなUXをソフトウェアのチカラで生み出します。プロダクトオーナーやデザイナがスクラム・アジャイルで開発するプロダクトのセキュリティを担保いただきます。【詳細】■開発チームに寄り添い、セキュリティに関する指摘、アドバイスを行う■ペネトレーションテストを行い、実環境でのリスクアセスメントを行う■セキュアなコネクティッドカーのアーキテクチャ設計を行う■セキュリティ脆弱性を生まないコードの監査■セキュリティイニシアティブのリードと接続ポイントの提供■セキュリティ改善のドライブ■脅威分析のためのリスクアセスメントと緩和戦略の検討■セキュアなシステム開発における開発チームの支援【職場イメージ・職場ミッション】■配属先部署情報2023年のソフトウェアに関する事業・開発の一体化を目的とした組織改編で生まれた部署です。OSからUI、開発環境、インフラ、セキュリティまでフルスタックで担当しているため、様々なバックグラウンドを持ったメンバーが集まっています。勤務地は大手町駅、東京駅からぬれずに通勤できる「大手町オフィス」です。■ミッションと今後の方向性ミッションは、新価値を一つでも多く創造、いち早くお客様に届けることで、「お客様お生活をより豊かに」することです。そのために、細部まで洗練し、知的を備えたUXを実現し、すべてのお客様に、見るだけで心が躍り、触れ合うと楽しくなるような体験を、ありとあらゆる手段を使って、アジャイルに探求していきます。《必須要件※続き》■システムの脅威分析ができる(リスクアセスメント)。■システムの脆弱性分析と顕在化条件の分析ができる(リスクアセスメント)。■攻撃者から攻撃された場合の影響の大きさを分析できる(リスクアセスメント)。■リスクに対する対応戦略(回避、緩和)を検討、提案できる。■Webアプリケーションまたはアプリケーションの基本構造を理解している。または業務にて3年程度のアプリケーション開発経験がある。■Webアプリケーションまたはアプリケーションのセキュリティ設計を理解している。または業務にてセキュリティ設計提案を3年程度実施している。 参考資格:Certified Application Security Engineer、セキュアWebアプリケーション設計士■OSSの品質(アップデート頻度、セキュリティパッチリリースのリードタイム、OSSコミュニティ活動頻度、ナレッジの蓄積具合、コミッター)を総合的に判断し、最適なOSSを提案することができる。■セキュアコーディングの原理原則を理解している。またはソースコード診断経験が3年程度ある。(言語は問わない)■コードの問題点について指摘することができ、修正方法の提案ができる。(コードを書く必要はない。)■アプリケーションの脆弱性を理解している。■ペネトレーションテスト、セキュリティテストで利用するツールを理解している。または参考資格相当の知識を持っている。 参考資格:Certified Ethical Hacker、脆弱性診断士■ペネトレーションテスト、セキュリティテストの実施項目を検討し、作成することができる。またはCEH相当の知識を持っている。 参考資格:Certified Ethical Hacker、脆弱性診断士■ペネトレーションテスト、セキュリティテストを実施することができる。またはCEH相当の知識を持っている。 参考資格:Certified Ethical Hacker、脆弱性診断士〈歓迎要件〉・ペネトレーションテスト、セキュリティテスト結果を他者に伝わりやすいレポートにまとめることができる。他者からの問い合わせや疑問点に対して、独力で報告することができる。またはコンサルティング経験が3年程度ある。・セキュリティ関連の検討事項が出てきた場合、リーダーシップを取り解決に導くことができる。またはコンサルティング経験が3年程度ある。
- 勤務地
- 東京都
- 年収
- 590万円~900万円※経験に応ず
- 職種
- サーバーエンジニア(設計・構築系)
更新日 2025.06.18