小売チェーンEC・POS決済基盤セキュリティエンジニア(PCI-DSS v4.0対応)
全国にドラッグストアを展開する小売チェーンにて、ECサイトと店舗POSレジの決済セキュリティを 強化するポジションです。PCI-DSS v4.0への移行対応、AWS上に構築された決済APIゲートウェイの セキュリティレビュー、店舗ネットワークにおけるカード会員データ環境(CDE)のセグメンテーション 見直しを中心に担当いただきます。決済代行会社・QSAとの技術的なやり取りも発生するため、 実務でPCI-DSS対応をリードした経験を活かせる案件です。
概要
| 単価 | 75〜105万円/月 |
|---|---|
| 契約形態 | 業務委託 |
| 勤務地 | 福岡県福岡市博多区 / 博多駅徒歩7分(本社オフィスは月1回程度の出社) /フルリモート |
| 職種 | セキュリティエンジニア |
| 業界 | 小売・物流・商社 |
| 期間 | 6ヶ月 |
| 稼働率 | 100% |
| 英語 | 不要 |
| 面談回数 | 2回 |
| 募集人数 | 1名 |
業務内容
- PCI-DSS v4.0への移行に向けたギャップ分析、カード会員データ環境(CDE)のスコープ再定義とセグメンテーション設計
- AWS上の決済APIゲートウェイ(API Gateway + Lambda構成)に対する脆弱性診断結果のトリアージと修正実装の技術リード
- 全国店舗のPOSレジ端末(約4,000台)とネットワーク機器のファームウェア・証明書更新プロセスの設計
- 決済代行会社・QSA(認定審査機関)との技術的な質疑対応、ASV(外部脆弱性スキャン)ベンダーとの調整
- WAF(AWS WAF)・EDR(CrowdStrike)の検知ルールチューニングと、カード情報漏えいを想定したインシデント対応演習の実施
必須スキル
- PCI-DSS準拠対応(自己問診票SAQの作成、またはQSA対応)の実務経験3年以上
- AWS環境(VPC設計、Security Group、IAM)における通信経路のセキュリティ設計・診断経験
- クレジットカード決済フロー、または小売・EC業界における決済システムの構成理解
- Webアプリケーション脆弱性診断ツール(Burp Suite、Qualys等)を用いた診断結果の分析・是正提案経験
- 決済代行会社や社内外ステークホルダーと調整しながらプロジェクトを推進した経験
歓迎スキル
- POS端末やIoT機器を含む店舗ネットワークのセグメンテーション設計経験
- CrowdStrike等のEDR製品、またはAWS WAFの運用チューニング経験
- PCI DSS QSA資格、またはCISSP等のセキュリティ関連資格
備考
セキュリティ専任チームは3名体制。QSA(認定審査機関)とのやり取りは情報システム部長が窓口となるため、実装・技術検証に集中いただけます。