【タイミー】ゼロからPSIRTを立ち上げる。経営層と共にセキュリティ戦略を策定する醍醐味を
900~1500万
株式会社タイミー
東京都港区
900~1500万
株式会社タイミー
東京都港区
セキュリティエンジニア
SRE(Site Reliability Engineer)
DevOpsエンジニア
■職務内容 ━━━━━━━━━━━━━━━━━━━ ✓セキュア開発ライフサイクル(SDLC)の設計および「シフトレフト」の文化定着 ✓CI/CDパイプラインへのSAST/DAST/SCA等のセキュリティツール統合と自動化 ✓プロダクトの脆弱性診断、トリアージ、および開発チームとの修正連携 ✓セキュリティインシデント対応プロセス(PSIRT)の構築とレスポンス主導 ✓セキュアコーディングガイドラインの策定や開発者向けトレーニングの実施 ■プロジェクト例 ━━━━━━━━━━━━━━━━━━━ ✓開発者が安全な道を容易に進めるための「Paved Road(舗装された道路)」の構築 ✓マルチプロダクト戦略に伴う、共通プラットフォーム領域の信頼データ保護基盤の策定 ✓各チームにセキュリティの旗振り役を配置する「セキュリティチャンピオン」制度の導入
必須条件(MUST) ✓プロダクト/アプリセキュリティ分野での3年以上の実務経験(脅威モデリング等) ✓AWS/GCP等クラウド環境のインフラ設計・構築経験およびWebアプリ開発・運用経験 歓迎条件(WANT) ✓PSIRTの立ち上げ経験や、CI/CDへのセキュリティツール導入・運用経験 ✓コンテナ技術(Docker/K8s)や認証技術(OAuth/OIDC)に関する深い知識
大学院(博士)、大学院(法科)、6年制大学、大学院(修士)、大学院(その他専門職)、大学院(MBA/MOT)、4年制大学
正社員
900万円〜1,500万円
内訳:完全週休2日制、土曜 日曜 祝日
健康保険 厚生年金 雇用保険 労災保険
経験・スキルに応じて柔軟に決定
東京都港区
在宅勤務 リモートワーク可 出産・育児支援制度 資格取得支援制度 研修支援制度
✓完全週休2日制、年間休日120日、リラックス休暇(入社初日付与) ✓Growmee(年12万円のスキルアップ手当)、リモートHQ(在宅環境整備支援) ✓従業員持株会、ダブルタイミーデイ、専属コンシェルジュ制度、書籍・セミナー費補助
最終更新日:
790~1800万
NRIグループの一員であるNRIセキュアテクノロジーズに出向していただく形になりますが、野村総合研究所と同じ待遇となります。 【組織の概要】 MSS(マネージドセキュリティサービス)は、NRIセキュアの原点とも言える創業事業であり、企業や社会をサイバー脅威から守る最前線の役割を担っています。 多彩なセキュリティソリューションと専門家の知見を結集し、オンプレミスからクラウドまで多様な環境に対応した最適なセキュリティの提案・設計・構築・運用を、世界最高水準で提供しています。 【募集職種の期待役割】 クラウドおよびオンプレミス環境を含む各種セキュリティソリューションについて、提案・設計・構築から運用・維持管理までを一貫して担当し、顧客環境をセキュリティ侵害から守る役割を担っていただきます。 セキュリティ領域にとどまらず、サーバーやネットワークに関する幅広い技術的知見を活かしながら、顧客やベンダー、メーカーと適切に連携し、責任あるコミュニケーション(アカウンタビリティ)を発揮することを期待しています。 【具体的な職務内容】 顧客の情報システム構成やビジネス特性を踏まえ、人と組織をサイバー攻撃から守るために最適なMSS(マネージドセキュリティサービス)を提供します。 業務は、各種セキュリティソリューションの運用・監視といった日常業務にとどまらず、顧客課題の整理や提案を行うコンサルティング、セキュリティ設計などの上流工程から、導入・実装・運用定着といった下流工程まで幅広く携わっていただきます。 実際のサイバー脅威と向き合う最前線の業務を通じて、これからの時代に求められる実践的なセキュリティスキルと経験を積むことができるポジションです。(求人ID:376164)
【必須スキル・経験・資格】 ・いずれかの経験をお持ちの方 -上記「職務内容」の業務経験をお持ちの方 -ネットワーク、サーバ、クラウドサービス(AWS・Azure等)のインフラ設計、構築、運用 -セキュリティを意識した Web アプリケーション、Webサーバの設計・開発・エンハンス ※自ら手を動かし、業務を遂行していること 【歓迎するスキル・経験・資格】 ・以下の資格保有者 -高度情報処理技術者資格、情報処理安全確保支援士(登録セキスペ)資格 -CISA、CISM、CISSP、GIAC等のセキュリティ関連資格 -英語力 (ビジネスレベル、目安: TOEIC 800点以上)
同社は、日本初の民間シンクタンクである野村総合研究所と、システムインテグレーターの草分けである野村コンピュータシステムの合併によって生まれました。経営とテクノロジーの融合で時代を先駆け、DXの先にある豊かさを洞察し、デジタル社会資本で世界をダイナミックに変革する存在を目指します。
750~1200万
■職務内容 ━━━━━━━━━━━━━━━━━━━ ✓基幹となるユーザー基盤(認証・認可)に関わるバックエンド開発および技術課題解決 ✓大規模なプロダクトにおける技術選定、大規模リファクタリング、コードベースの改善 ✓RDBMS(MySQL)でのスキーマ設計、実装、およびパフォーマンスの最適化 ✓セキュリティを強く意識した堅牢なシステムの構築・改善および大規模データの移行 ✓EMやPMと連携し、ステークホルダーを巻き込んだプロジェクトの推進 ■プロジェクト例 ━━━━━━━━━━━━━━━━━━━ ✓マルチプロダクト展開を支えるための共通ID管理・本人確認(KYC)基盤の構築 ✓ドメインの分解・再定義に伴う、既存のモノリスからのマイクロサービス切り出し ✓「信頼データ」を蓄積・活用し、ユーザーの可能性を広げるプラットフォーム基盤の整備
必須条件(MUST) ✓大規模プロダクトの開発・運用経験、または技術選定やコードベース改善の経験 ✓Go, Ruby (Rails), Node.js, Python等のいずれかを用いたWebアプリ開発経験 歓迎条件(WANT) ✓認証認可(OIDC等)の実務経験、およびマイクロサービスアーキテクチャの設計・改善経験 ✓AWSを用いた構築運用経験や、プロジェクトマネジメント/リーダー経験
-
800~1300万
■職務内容 ━━━━━━━━━━━━━━━━━━━ ✓プロダクト開発チームの開発生産性を高める基盤の開発・運用 ✓AWS、Google Cloudを利用したスケーラブルなシステム環境の構築 ✓デプロイやサーバーセットアップ等のオペレーション自動化ツールの開発 ✓モニタリング環境(Datadog/Sentry)の構築・運用による信頼性の向上 ✓システムのSecurity Hardening(セキュリティ強化)およびパフォーマンス改善 ■プロジェクト例 ━━━━━━━━━━━━━━━━━━━ ✓マルチプロダクト展開を加速させるための共通基盤(ID管理・決済等)の構築 ✓「信頼データ」を蓄積・活用するためのプラットフォーム基盤の再定義と実装 ✓Four Keys等の指標に基づいた、組織全体の開発生産性を向上させる改善活動
必須条件(MUST) ✓SREもしくはDevOpsエンジニアとしての実務経験3年以上 ✓AWS/Google Cloudを用いたインフラ構築およびコンテナ技術(ECS/GKE等)の運用経験 歓迎条件(WANT) ✓大規模プロダクトにおけるスケーラビリティ向上や継続的改善の実績 ✓セキュリティに関する深い知見や、Four Keys等の指標に基づく改善経験
-
380~550万
【職務内容】 東証スタンダード上場グループのIT戦略を担うITソリューション部にて、 社内システムの導入・運用およびDX推進をお任せします。 【具体的には】 ・Salesforce、Motionboardなど社内システムの導入、 運用/システム再構築プロジェクトの推進 ・KPI管理方法の策定や運用方法の決定/BIツールなどでの可視化の仕方の検討 ・社内に対する技術的なサポート(項目管理のカスタマイズ、レポート作成、データ抽出など) ・社内要望をもとに社外の開発ベンダーへの提案 ・社内啓蒙(ユーザーに向けた利用説明会や勉強会の企画立案、実施) ・進行管理、開発メンバーとの調整・折衝 ・データ調査とビジネスサイドへのヒアリング・分析(求人ID:429639)
【必須】 ・社内システム(Salesforce/Motionboardなど)の導入、 開発、運用/システム再構築プロジェクトの推進経験2年以上
同社は、事業は大きく 「マーケティングDX支援事業」 と 「SaaS(営業DX)事業」 の2軸で構成されています。 ① マーケティングDX支援事業 BtoB企業の見込み顧客(リード)を創出する事業で、 比較サイト・オンライン展示会・資料DLなど複数の接点でリード獲得を支援しています。 ② SaaS事業 マーケで獲得したリードを営業成果につなげるため、自社開発のSaaSで営業・マーケ両面を支援しています。
760~1200万
■グループWorkStyle本部について グループ全体のはたらき方と生産性を飛躍的に高めることをミッションに、AIを前提とした業務設計を実装し、AIと人が協創する文化を醸成していきます。人が担う必要のない仕事からの解放を進めることで、はたらき方をアップデートし、グループで働く社員の働き方そのものを変えていくことを目指します。 ■業務内容: 社員が日常的に使うサービス(Microsoft 365/Copilot/Box /等)を起点に、社員体験の良化、セキュリティと利便性の両立、AI活用の可能性拡張、データ活用・運用高度化のテーマを推進していただきます。 【業務例】 ・新たなコミュニケーションサービスの提供・拡大に向けた企画・実装 ・AIサービスとの安全な接続基盤の整理/AIが“働ける”業務領域の拡張の企画・実装 ・利用中サービスのセキュリティ強化・データ活用に向けた施策の企画・推進 ・既存サービスの運用や安定稼働に向けた改善 ■配属組織について ワークスタイルテクノロジー部は16名程度の組織となり、AI利活用による社員の体験良化を目指す「ワークスタイルAX室」と、サービス提供を主とする「ワークスタイルEX室」で構成されています。これまでのご経験・ご志向性を踏まえ、いずれかの室にて選考を実施いたします。
■必須条件 ・ITインフラの基本スキル(サーバ・ネットワーク等) ・社内SaaS(Microsoft 365/Teams/SharePoint/Box 等)の企画・導入経験 ・ステークホルダー合意形成スキル ・プロジェクト推進力(PoC設計・効果検証・ベンダー・内製チームの協働) ■歓迎条件 ・大規模な環境へのITサービス導入経験 ・生成AI/AIエージェントの企画・導入経験、または接続基盤の設計経験 ・コミュニケーションサービス(社内SNS/チャット/会議)の体験改善プロジェクト経験
労働者派遣事業・有料職業紹介事業等の事業を行うグループ会社の経営計画・管理並びにそれに付帯する業務
700~1400万
セキュリティチームのリーダー募集となります。ガイドライン対応からCSIRT運用、プロダクト導入、そして中期的なセキュリティ計画の策定まで、一連のセキュリティ高度化をリードしていただきます。 【業務詳細】 ■ISMS/PMS/PCI DSSに準拠した情報セキュリティ対策の企画・推進 ■社内システムの導入・更新プロジェクトの推進 ■ベンダー・協力会社との折衝・管理 ■経営層・他部門との調整業務 ■受査対応
【必須】■情報セキュリティに関する実務経験3年程度 ■チームマネジメントのご経験 【歓迎】■決済業界または金融業界での経験 ■プロジェクトマネジメント経験 ■社内外向けの企画書・提案書・RFPの作成経験 ■PCIDSS、ISMSの経験、PCIP保持者、PCIDSSの知識 ■CISAやCISSP等の資格保持者 ■CSIRTの組成やマネジメントの経験
■クレジットカード決済業およびその他決済サービス業 ■クレジットカードデータ処理業 ■その他上記に付帯、関連する一切の事業
550~1100万
ミッション キャディでは「モノづくり産業のポテンシャルを解放する」をミッションに掲げています。私たちは産業の常識を変える「新たな仕組み」をつくり、モノづくりに携わるすべての人が本来持っている力を最大限に発揮できる社会を実現することを目指しています。 コーポレートセキュリティエンジニアのミッションは、「高度化・巧妙化するサイバー脅威から会社の情報資産・業務継続性・信頼性を守るためのセキュリティ基盤を構築・運用し、全社の安全文化を推進すること」です。社内インフラに対する情報セキュリティ関連業務の設計・推進及びエンジニアリングによる技術的な施策の企画・実行を通じて、成長する事業と従業員の生産性を安全に支えます。また今後非常に重要な海外市場進出のための海外拠点を含めたグローバル全体でのセキュリティガバナンスを行っていきます。 業務内容 1)情報セキュリティ体制の構築・運用 コーポレート領域における情報セキュリティ戦略の策定・実行 社内システムやクラウド環境(Google Workspace, Microsoft 365等)におけるセキュリティ設計・アクセス管理・運用改善、EDR、SIEM、CASB、DLP等のセキュリティツールの導入・管理 セキュリティポリシー、ガイドライン、インシデントレスポンス計画の策定・更新・教育展開、認証・認可基盤(Microsoft Entra ID、SSO、MFA等)の運用と改善 2)インシデント対応とリスク管理 セキュリティインシデントの検知・分析・対応(脅威ハンティング、初動対応、根本原因分析含む) 外部脅威・脆弱性に関する脅威インテリジェンスの収集と対策の実行 定期的な脆弱性診断・ペネトレーションテストの計画と実施支援 各種監査(ISMS、SOC2、外部監査等)における技術面の対応 3)技術検証とセキュリティ文化の対外発信 新たなセキュリティ技術やフレームワーク(例:ゼロトラスト、SASE、SSPM、クラウドセキュリティプラットフォーム等)の情報収集とPoC(概念実証)の企画・実施 業界標準・ベストプラクティスに基づいた社内導入の検討・評価(セキュリティツール、認証基盤、監査基盤など) 自社のセキュリティ体制構築に関する知見の社外発信(テックブログ、カンファレンス登壇、勉強会などへの参加・主催) 社内の技術的な知見の体系化、ナレッジ共有(Confluence、GitHub、Notion等の活用) グローバルなセキュリティ動向への感度を高く保ち、社内施策に反映(業界団体、外部勉強会、フォーラム等への参加) 働き方・やりがい キャディのコーポレートセキュリティエンジニアは、セキュリティを「事業の足かせ」ではなく「競争優位性」として捉え、エンジニアリングの力で企業の信頼性と成長を支える重要なポジションです。ルールや制約を押しつけるのではなく、業務やプロダクトの理解を前提に、安全性と生産性の両立を実現する仕組みを自ら設計・実装します。 また、事業の拡大に伴い多様なセキュリティ課題が生じる中で、ゼロベースでの体制構築やツール導入、グローバル対応、社内文化の醸成といった幅広い領域にチャレンジできる環境です。
CADDiのミッション・バリュー・カルチャーへの共感 エンタープライズIT領域におけるセキュリティ施策の設計・実装・運用経験(社内向けシステム、インフラ、クラウドなど) セキュリティインシデント対応やログ分析、脆弱性管理の実務経験 部門横断のプロジェクトにおいて、関係者と協力し成果を出した経験 実効性あるセキュリティルールや仕組みを、現場に定着させた経験
■事業内容: 製造業データプラットフォーム「CADDi Drawer」 CADDi Drawerは、2022年にAI類似図面検索機能を搭載した図面データ活用クラウドとしてローンチしたプロダクトです。 今後は製造業におけるあらゆるデータを解析・関連付け、インサイトを抽出することで、人間の生産活動をより高度化するデータプラットフォームとして進化していきます。
年収非公開
レバレジーズグループが展開する40以上の自社サービスを、全社横断または事業部横断で支えるSREを募集します。オウンドメディアやSaaS、新規事業などのインフラ技術支援、SRE文化の醸成、プラットフォーム開発、コスト最適化など、開発チームと連携しながら信頼性の向上を担います。 「全社SRE」として多様なサービスに広く関わるか、「事業部SRE」として特定領域のサービスに深く関わるかは、希望や適性に応じて選択可能です。プロダクトに近い場所でのスキル習得から、組織全体のプロセス改善まで、幅広いキャリアパスを歩める裁量の大きなポジションです。
■必須要件 パブリッククラウドのインフラ実務経験、またはオンプレでのインフラ実務経験+趣味等でのパブリッククラウド経験 何らかのプログラミング実務経験 Dockerなどの仮想化技術の使用経験 ■歓迎要件 AWSまたはGCPのインフラ実務経験(3年以上) TypeScriptによる開発実務経験(1年以上) 障害検知や容量算出のための環境の構築、運用経験 マイクロサービスアーキテクチャでの開発・運用経験
-
620~890万
【仕事内容】 コニカミノルタの主力製品であるMFP(Multi Function Peripheral)開発において、セキュリティの価値を高めて顧客に提供することで、事業貢献いただきます。 昨今、セキュリティ規格は複雑かつ高度な要件が求められており、市場の脆弱性指摘に素早く対応することの重要性も増しています。加えて、セキュリティ予防だけでなく、検知と修復などサービス性の向上も求められています。 MFPだけでなく関連ソリューション・サービスとの連携も検討し、顧客に安心・安全の価値をご提供していきます。 セキュリティ開発の具体的な役割: 新製品・現行製品の開発においてセキュリティ価値を関連部門(販売会社、商品企画、サービスなど)と連携しながら定義し、実現手段の検討を行い、プロジェクトスコープの決定、開発計画の策定、実際の開発を推進していただきます。 【ポジションの魅力】 従来のオフィス中心の働き方からリモートワーク/オフィス分散など働く場所に依存しない働き方に変わっていく中で、セキュリティリスクは増々高まっています。セキュリティ技術を通じて、顧客のお困りごとを解決し、誰もが働きやすい環境の提供をすることで社会への貢献ができます。 MFPだけでなく関連ソリューション・サービス含めて利益を拡大させており、関連するソフトウェア技術も進化し続けているため、スキル伸長の機会に恵まれた環境です。 オフィス複合機のセキュリティ技術開発を進めることで、セキュリティ知識と技術を獲得でき、他のIoT機器開発にスキルや知見を応用できます。 【リモートワーク頻度】 リモートワーク併用可、頻度は要相談 【転職者へのメッセージ】 コニカミノルタでは、オフィス複合機(MFP)を中心に、オフィスで働く人に貢献することを目指しています。 貴方がお持ちのセキュリティ技術・知見を使って、世の中のワークスタイルを革新してみませんか。 挑戦意欲のある人を応援する風土と自己成長のチャンスが多くある会社・職場です。 顧客に喜んでもらえる製品・サービスを一緒に作り上げて行きましょう!
求めるスキル(必須) ・IoT機器のセキュリティ関連業務 3年程度 求めるスキル(歓迎) ・セキュリティ関連資格(IPA 安全確保支援士、Ciscoセキュリティ認定など) ・ITサービスマネジメントスキル ・セキュリティ規格の読解スキル ・プロジェクトマネジメント経験 ・組み込み系FW開発経験 ・外国語コミュニケーションスキル(英語)
-
440~700万
オンプレからAWSへの大規模移行プロジェクト。マネージドサービスを駆使し、低コスト・高速・高可用な基盤へ刷新します。設計工程から深く関与でき、市場価値向上を狙える環境です。 【具体的には】既存のオンプレ設計書を読み解き、隠れた仕様やボトルネックを特定します。単なる移行ではなく、AWSのマネージドサービスをどう活用して、より安く、より速く、より壊れない基盤にするかを設計。移行期間中のハイブリッド環境の設計を通じて、ネットワークの深層まで理解を深めます。IaCを駆使し、負荷に応じて自動で伸縮するインフラを構築します。
【必須(MUST)】AWSの実務経験(1年~でOK)、または「今のスキルを一段引き上げたい」という強い向上心【歓迎(WANT)】オンプレミスの構築、運用経験、AWS認定資格(Associate以上)をお持ちの方 【求める人物像】 行動指針:本気、スピード、報連相 ・ITエンジニアとして 成長意欲 を持ち、本気でキャリアを築いていきたい方 ・これまでの経験は浅くても、スピード感を持って取り組める方 ・チーム内で報連相を怠らず協力しあえる方
■コンピューターシステムの企画、開発、販売及び保守に関する業務 ■情報処理サービス業及び情報提供サービス業