サイバーセキュリティアソシエイト / Cyber Security Associate Specialist
Astroscale
私たちのリアルな様子はこちらから→ 株式会社アストロスケールの会社情報 - Wantedly
Export Control Laws:
Unless explicitly notified otherwise, our vacancies are covered by Export Control Laws which require candidates to be from an "Export Safe" Country as deemed by the Japanese Government.
The countries are as follows:
Japan, Germany, Australia, Argentina, Italy, USA, France, Netherlands, UK, Austria, Ireland, Czech, Spain, Greece Canada, New Zealand, Belgium, Bulgaria, Sweden, Switzerland, Norway, Finland, Luxembourg, Portugal, Denmark Hungary and Poland.
Astroscale, Inc. designs, manufactures, and operates satellites with the aim of realizing in-orbit services. We implement cybersecurity measures necessary for various system environments, including satellite systems. As a member of the Cyber Security team, the Cyber Security Associate Specialist will be responsible for implementing organizational, human, and physical security measures and security operations, contributing to the strengthening of the company's security.
Main duties:
- Supporting the development and revision of security policies, regulations, and procedures
- Conducting IT and OT security risk assessments and proposing risk mitigation measures
- Evaluating and supporting improvements to the security of the supply chain (contractors, etc.)
- Planning and implementing security education and training (company-wide, by position, by project)
- Supporting the development and operation of incident response systems
- Supporting initial response, investigation, and reporting in the event of an incident
- Information sharing and collaboration with external stakeholders (government, industry associations, etc.)
- Collection and analysis of security-related information (threats, vulnerabilities)
- Research and support for security-related laws, regulations, and guidelines
- Creation of necessary security guidelines, manuals, and other documents
- Continuous implementation of the PDCA cycle in assigned tasks
- Execution of other tasks as instructed by superiors
Desired Candidate Profile:
- Ability to independently identify issues and take proactive and flexible action to resolve them
- Ability to communicate smoothly with team members and related departments and work cooperatively
- Motivation to continuously learn about the latest developments in security and apply that knowledge to your work
- Ability to take responsibility for your work
- At least three years of practical experience in cybersecurity
- Basic knowledge of security (information asset management, risk assessment, laws and regulations, incident response, etc.)
- Document creation skills (policies, manuals, reports, etc.)
- Communication skills with internal and external stakeholders
- Experience in security education and training
- Knowledge and experience in satellite design and manufacturing equipment, or satellite ground systems
- Knowledge and experience in OT security
- Experience in risk assessment and threat analysis
- Possession of security-related certifications (e.g., Information Processing Security Support Specialist) or a strong commitment to obtaining such certifications and a continuous learning mindset
- English proficiency (technical document reading, basic communication)
<職務内容/役割・責任>
株式会社アストロスケールは、軌道上サービスの実現を目指し、人工衛星の設計・製造・運用を行っています。当社では、人工衛星のシステムを含む様々なシステム環境において必要なサイバーセキュリティ対策を実施しています。Cyber Security Associate Specialistは、Cyber Securityチームの一員として、組織的・人的・物理的なセキュリティ対策の実施とセキュリティ運用を担い、会社のセキュリティ強化に貢献していただきます
主な業務内容:
- セキュリティポリシー、規程、手順書の整備・改訂支援
- IT及びOTのセキュリティリスク評価の実施とリスク低減施策の立案
- サプライチェーン(委託先等)のセキュリティ評価と改善支援
- セキュリティ教育・訓練の企画・実施支援(全社向け、役職別、プロジェクト別)
- インシデント対応体制の整備・運用支援
- インシデント発生時の初動対応・調査・報告支援
- 社外ステークホルダー(政府、業界団体等)との情報共有・連携
- セキュリティ関連情報(脅威、脆弱性)の収集・分析
- セキュリティ関連法令・規制、セキュリティガイドラインの調査と対応支援
- 必要なセキュリティガイドライン、手順書等のドキュメントの作成
- 担当業務におけるPDCAサイクルの継続的な実行
- 上司から指示されるその他業務の遂行
求める人物像:
- 自律的に課題を発見し、解決に向けて主体的かつ柔軟に行動できる方
- チームメンバー、関係部署と円滑なコミュニケーションを図り、協力して業務を進められる方
- セキュリティに関する最新動向を常に学習し、業務に活かせる意欲のある方
- 責任感を持って業務に取り組める方
<必須条件>
- サイバーセキュリティに関する3年以上の実務経験
- セキュリティに関する基礎知識(情報資産管理、リスク評価、法令・規制、インシデント対応など)
- 文書作成能力(ポリシー、手順書、報告書など)
- 社内外関係者とのコミュニケーション能力
- セキュリティ教育・訓練実施の経験
<望ましい条件>
- 人工衛星の設計・製造設備、または人工衛星地上システムに関する知識・経験
- OTセキュリティについての知識・経験
- リスクアセスメントや脅威分析の経験
- セキュリティ関連資格(情報処理安全確保支援士等)の保有、または、資格取得に向けた高い意識と継続的な学習姿勢を有する方
- 英語力(技術文書読解、簡単なコミュニケーション)