SMBC Group

シニア・サイバーセキュリティエンジニア/CSIRT

SMBC Group  •  Remote  •  2 months ago
Apply
AI can make mistakes so check important info. Chat history is never stored.

Job Description

PayPayカードについて/About PayPay card

PayPayカード株式会社は、サービス開始からユーザー数7,000万人(2025年7月時点)を突破した「PayPay」の決済プラットフォームと融合させた形でこれまでのクレジットカード、クレジットサービスでは成し得なかったよりユーザーに身近で便利なフィンテックサービスを提供する為に2021年に誕生しました

AIを駆使した開発と、他社に真似できない圧倒的なスピードでプロダクトを磨き上げ、日本のキャッシュレス決済、またそれを使用した金融ライフプラットフォームとしての普及を一気に推進することにプロフェッショナルとして情熱を持って取り組み、ユーザーの為に新しい価値創出を共に推進する仲間を募集します。

業務について

▼組織・チーム紹介

  • 以下を組織のミッションとして掲げ、PayPayカードのサイバーセキュリティを推進しています。
    「No.1のクレジットサービス」の規模にあわせた成長を常に目指しており、安心・安全を獲得・維持するために社内唯一の専門組織として果敢にチャレンジします。

    • PayPayカードの事業を進めることに必要な認証を取得する
    • 業界水準を満たし、効率的で現代的なサイバーセキュリティを実現することで、PayPayカードの安全な事業拡大を支援する。

    <参考記事>

▼募集背景

当社は「日本一のカード会社」を目指しており、その実現には、お客様に「安心・安全」なサービスを提供するための強固なサイバーセキュリティ基盤が不可欠です。この信頼を一層強固なものとするため、今回募集するのは、受動的なアラート対応を脱却し、デジタルフォレンジック、高度なアラート分析、そしてパープルチーミング(攻撃と防御の融合)を通じて、当社の防御陣を「生きた要塞」へと進化させられるプロフェッショナルです。インシデントの兆候から真実を突き止め、防御へとフィードバックできる、高度なセキュリティエンジニアを求めています。

【具体的な業務内容】

サイバーディフェンスの要として、以下の「攻めの防御」を主導していただきます。

 1. デジタルフォレンジック&インシデントレスポンス (DFIR):
  ・エンドポイント、ネットワーク、クラウド環境における高度な証拠保全と詳細解析。
  ・マルウェア解析およびC2通信の特定。

 2. プロアクティブ・スレットハンティング:
  ・「侵害されていること」を前提とした、SIEM/EDRを活用した能動的な脅威探索。
  ・最新の脅威インテリジェンスを基にした、検知ロジックの独自開発。

 3. パープルチーミングのリード:
  ・攻撃側(Red Team)の視点を取り入れた擬似攻撃シナリオの策定と、それに基づく検知・対応能力の検証・改善。

 4. セキュリティ運用の自動化(SOAR推進):
  ・分析ワークフローの自動化および標準化による、初動対応の高速化と精度向上。

▼本ポジションの魅力

成長期にあり、業界最高水準のサイバーセキュリティを目指す当社で、サイバーセキュリティに関する検討や意思決定、業務設計に携わることで、大きな成長実感を感じていただけると思います。

必要な経験/スキル

  • 高度なインシデントハンドリング経験: 大規模環境でのセキュリティ事象に対する、技術的な陣頭指揮および実務経験(3年以上)。
  • ログ深層分析スキル: EDR、WAF、クラウドログ(AWS/GCP等)を横断的に相関分析し、タイムラインを構築できる能力。
  • 論理的思考とタフネス: 有事の際、プレッシャー下でも冷静に事実を積み上げ、経営層や技術層へ的確なレポートができるコミュニケーション能力。

あると望ましい経験/スキル

  • デジタルフォレンジックの深い知見: メモリフォレンジック、ディスク解析のツール(EnCase, Autopsy, Volatility等)の習熟。
  • パープルチーミングの実績: MITRE ATT&CKフレームワークを用いた防御ギャップ分析の経験。
  • 高度な専門資格: GIAC (GCFE/GCFA/GNFA), GCIA, OSCP, CISSP等。

PayPayカードが求める人物像

待遇・条件

雇用形態

  • 正社員

勤務地

  • Hybrid Workstyle(オフィス<東京・福岡いずれか>、自宅にてリモートワーク)
    ※所属組織のルールおよび業務指示に応じて出社/リモート対応頂きます。

勤務時間

  • フルフレックス制(コアタイム無し)
  • 原則:午前9時~午後17時45分(実働7時間45分+休憩時間 1時間)

休日

  • 土日祝日、年末年始および会社指定日

休暇(法定休暇および会社福利厚生)

  • 年次有給休暇(初年度14日間、入社月に応じて按分付与。入社日から使用可)
  • パーソナル休暇(毎年度5日間、(毎年度5日間付与/初年度入社月により3日間もしくは5日間付与)
    ※PayPayグループ独自の特別有給休暇制度で、本人/家族/ペットなどの病気/ケガ/通院付き添い等にご使用頂けます

給与

  • 年俸制
  • 経験、スキル、業績、貢献度に応じ当社規定により決定
  • 毎年1回見直し
  • 会社業績および個人貢献度により特別一時金(インセンティブ)を支給(年1回)
  • 時間外勤務手当、深夜勤務手当、通勤交通費

ベネフィット

  • 社会保険(健康保険、厚生年金、雇用保険、労災保険)
  • 企業型確定拠出年金制度
  • 財産形成貯蓄制度(一般・住宅・年金財形)

Other Information

  • PayPay Inside-Out (Corporate Blog)
  • Recruiting FACTBOOK for PayPay Card
SMBC Group

About SMBC Group

SMBC Group is a top-tier global financial group. Headquartered in Tokyo and with a 400-year history, SMBC Group offers a diverse range of financial services, including banking, leasing, securities, credit cards, and consumer finance. The Group has more than 150 offices and 120,000 employees worldwide in nearly 40 countries. Sumitomo Mitsui Financial Group, Inc. (SMFG) is the holding company of SMBC Group, one of the three largest banking groups in Japan. SMFG's shares trade on the Tokyo and Nagoya stock exchanges, and its ADRs trade on the New York Stock Exchange (NYSE: SMFG).

Americas: https://www.smbcgroup.com/

EMEA: https://www.smbcgroup.com/emea/

APAC: https://www.smbc.co.jp/asia/

Tokyo: https://www.smfg.co.jp/english/

Industry
Finance & Insurance
Company Size
10,000+ employees
Headquarters
Tokyo, JP
Year Founded
Unknown
Website
co.jp
Social Media