募集中

欧州セキュリティ法令対応に向けた、IoT製品セキュリティ対策検討支援

報酬 ~90万
時間 週5日

仕事内容

大手SI様にてご支援のお客様でIOT製品の欧州セキュリティ法令対応に向けた対策検討が推進されております。 IoT製品のセキュリティリスクアセスメントを担って頂ける方を募集しております。
以下の作業支援を実施いただきます(作業指示はお客様にて実施)
1.IoT製品のセキュリティリスクアセスメン
・脅威分析の実施 ・開発
・製造プロセスを対象とした法令要件とのFit&Gap分析

【募集人数】1名
【面談】2回

必須条件

・セキュリティリスクアセスメントの実施経験
・脅威分析(STRIDE、PASTA等)の実践経験
・セキュリティ規程・マニュアル類の作成・改訂経験
・IoT製品や組み込みシステムのセキュリティ設計・開発経験
・ペネトレーションテストや脆弱性診断の実施経験
・セキュアコーディングの実務経験
・セキュリティ規格準拠の実務経験
・CSIRT/PSIRTの構築・運用経験

歓迎条件

・大手製造業でのシステム開発経験
・望ましい資格・認定
・CISSP、CISA、CISM等のセキュリティ資格
・情報処理安全確保支援士
担当者

IoTセキュリティや法令対応の知見を活かし、リスク分析やFit&Gap評価を主体的に行える方におすすめです。

担当者コメント