
主任AIセキュリティエンジニア
エージェント型AI、Microsoftプラットフォーム、企業データの保護を担う主任AIセキュリティエンジニアです。専門保険・再保険分野のAXIS Capitalにおいて、安全なAI運用を推進します。
仕事内容
- リスクおよびセキュリティ運用向けの安全なエージェント型AI機能を設計し、運用に移行する
- セキュリティの検知、調査、対応を行うAIエージェントを構築・維持する
- アナリストの生産性と運用成果を高めるAIのユースケースを特定する
- 実運用環境におけるAIエージェントの性能、精度、信頼性を評価する
- リスクおよびセキュリティ部門全体で責任ある安全なAI利用を推進する
- Microsoft Copilot、Copilot Studio、Azure AI Foundryにセキュリティ制御を適用する
- データ漏えい、プロンプトインジェクション、過剰共有、不正アクセスなどのAIリスクに対処する
- 精度、ハルシネーション、誤検知・見逃し、故障モード、説明可能性、監査ログ、運用上の影響を網羅する評価方法を作成する
- AIが生成した判断と結果に対する人による監督を維持する
- AIおよび企業データの保護制御を実装・管理する
- Microsoft 365およびAIプラットフォーム全体にMicrosoft Purview DLP、情報保護、Insider Riskの機能を導入し最適化する
- AIとのやり取りと生成出力に対するDLP制御を設定・改善する
- AIエージェントと自動化ワークフローにアクセス制御、データ取扱方針、監査要件を設定する
- AIを活用したプロセスにゼロトラストと最小権限の原則を適用する
- セキュリティを最優先した審査プロセスを通じてAIツールとエージェントを評価・導入する
- AIプラットフォームの活動とデータ利用を監視し、異常、悪用、ポリシー違反を検出する
- AIシステムまたは露出したデータに関わるインシデント対応と調査を支援する
- AIエージェントのワークフローをSIEM/XDRプラットフォームに接続し、コンテキストを補強して初期インシデントトリアージを行う
- 企業全体でのAIガバナンスとデータセキュリティプログラムの導入を支援する
- 新興AI技術向けのデータ分類・保護基準により機密情報を保護し、安全なコラボレーションを実現する
応募要件
- 情報技術、サイバーセキュリティ、または関連分野の学士号、またはエンタープライズ規模のセキュリティエンジニアリングを主導した同等の経験
- サイバーセキュリティ、データ保護、またはセキュリティエンジニアリングにおける5年以上の段階的な実務経験
- Microsoft Copilot、Copilot Studio、Azure AI Foundryを含むエンタープライズAIプラットフォームの設計・保護経験
- AIガバナンス、データグラウンディング制御、プロンプトインジェクション対策、AIリスク管理の経験
- AI駆動型ワークフローおよび自律型・エージェント型システムのセキュリティ制御を開発または監督した経験
- Microsoft Purview、Microsoft 365、Azure、Entra IDのセキュリティアーキテクチャに関する実務能力
- Exchange、SharePoint、OneDrive、Teamsの経験、特にデータ保護と内部リスク管理に関する経験
- 大規模なDLPプログラムの設計、実装、チューニングに関する専門知識
- データ分類、機密度ラベル、ライフサイクル管理、Insider Risk Management、情報保護プログラムの経験
- 戦略、ロードマップ、リファレンスアーキテクチャを策定できること
- セキュリティ、IT、法務、事業部門が関わる部門横断的な取り組みを主導できること
- 複雑なセキュリティ問題の技術責任者およびエスカレーション窓口を務められること
- Python、PowerShell、TypeScript、または同等の言語に習熟していること
- セキュアなAPI連携、Microsoft GraphおよびセキュリティプラットフォームAPI、CI/CD、テスト自動化の経験
- Azure Functions、Logic Apps、または類似のクラウドネイティブサービスを用いたAI対応ワークフローの展開経験
- 検知、対応、データガバナンスの自動化パイプラインを構築した経験
- Microsoft 365、Azure、エンドポイント、AIシステムからのログとシグナルを分析した経験
- 検知エンジニアリングと脅威情報に基づく防御を支援した経験
- リスクを評価し、高い影響をもたらす結果を優先順位付けし、不完全な情報でも技術的判断を下せること
- ジュニアエンジニアを指導し、チームの能力を強化できること
- 歓迎:プロンプトエンジニアリング手法またはセマンティックキャッシュの知識
- 歓迎:OWASP Top 10 for LLMsに関する知識
- 歓迎:DSPMツールおよびデータ漏えい・内部脅威プログラムの経験
- AI-102、AI-900、SC-400、MS-102、CompTIA Security+、CompTIA SecAI+などの関連サイバーセキュリティ認定資格があれば尚可
- 修士号があれば尚可
福利厚生
- 会社および個人の業績に連動する目標インセンティブ報酬
- 従業員とその家族向けの医療保障
- 健康・ウェルネスプログラム
- 退職年金制度
- 授業料補助
- 有給休暇
- 総合的で競争力のある福利厚生パッケージ







