【セキュリティエンジニア(デリバリ領域)】最先端のテクノロジー×コンサルティングの専門知識
800~1200万
シンプレクス・ホールディングス株式会社
東京都港区
800~1200万
シンプレクス・ホールディングス株式会社
東京都港区
セキュリティコンサルタント
情報セキュリティ責任者/CSO/Chief Security Officer
セキュリティエンジニア
【組織概要】 弊社では、個人投資家向けのインターネット取引システムをオンライン金融機関向けに提供しています。セキュリティチームは同システムのセキュリティ領域について、セキュリティサービスの企画、開発や、新規導入に際してのプリセールス/見積もりに始まり、アーキテクチャ設計・構築業務、リリース後の運用業務、インシデントレスポンスまでを幅広く担っています。 【採用背景】 弊社がコアビジネスとしている金融領域において、企業が抱える膨大な顧客データや金融資産を狙ったサイバー攻撃は高度化しており、セキュリティ対策の重要性は年々上がっています。 弊社においてもそれは例外ではなく、より顧客のサービスをセキュアなものにするため、セキュリティの専門性を有した人材を外部より採用したいと考えています。 【業務内容】 セキュリティチームでは、弊社が提供するインターネット取引システム向けに、様々なセキュリティサービスの提供を行っており、本ポジションでは、それらサービスの新規導入に際してのプリセールス/見積もりから、設計、構築、リリースまでの業務を主に担当して頂きます。 ◆主な担当業務 顧客向けシステム新規構築時のセキュリティサービスに関する各種デリバリ業務 ① サービス提案/見積もり ② セキュリティ要件定義/アーキテクチャ設計 ③ セキュリティサービス設定、構築 ◆担当頂く可能性のある業務 顧客向けシステム新規構築時のセキュリティレビュー 弊社インターネット取引システム向け各種セキュリティサービスの運用、インシデントレスポンス 弊社インターネット取引システム向け新規セキュリティサービスの企画、開発 社内セキュリティマネジメントシステムの維持管理、および向上 ※(雇入れ直後)システムの開発及びコンサルティング(変更の範囲)会社の定める業務 【本ポジションの魅力】 顧客向けインターネット取引システムの新規構築プロジェクト内において、セキュリティ担当者として各種セキュリティサービスの提案、見積もりに始まり、要件定義、設計、構築までを通しで担当頂きます。 これにより様々なセキュリティソリューションやAWS等パブリッククラウドの各種セキュリティサービスに関する取扱いスキルを習得するとともに、それらソリューションの提案、要件定義、設計といった上流工程に関するスキルも習得、ブラッシュアップさせることが出来ます。
必須(MUST) 下記いずれかに関連する業務を1年以上経験している方 ・セキュリティエンジニアやセキュリティコンサルタントとしての実務経験 ・SIerなどでのセキュリティソリューションの提案、導入、運用保守経験 ・MSS、xSP事業者などでのセキュリティソリューションのプリセールス、サービスデリバリ経験 歓迎(WANT) ・クラウド基盤(AWS、Azure、etc.)の設計・構築・運用管理 ・プログラミング(言語不問、1つ以上の言語習得) ・セキュリティ資格(情報処理安全確保支援士、CISSP、CEH、OSCP、etc.)保持
正社員
800万円〜1,200万円
東京都港区
最終更新日:
660~1050万
サイバー攻撃はAIの悪用により高度化・高速化により、従来型の対応では増大するアラートと巧妙な侵入に対応しきれない課題に直面しており、「Agentic SOC(自律型SOC)」への移行を支援します。 【具体的な仕事内容】■セキュリティソリューションの提案から企画/設計■セキュリティソリューション導入にむけたセキュリティ設計から構築、導入まで■各種プロジェクトにおけるプロジェクトマネジメント など 【案件事例】・官公庁向けCortex XSIAM導入支援案件・大手ディストリビューター向けCortex XSIAM導入支援・地方自治体向けCortex XSIAM導入支援
【必須】 ・セキュリティ製品いずれかの知見 ・エンジニア経験 3年以上 【歓迎】 ・SIEM製品の使用経験 ・EDR製品の使用経験 ・大手Sierでの業務経験
■DXコンサルティング:事業戦略/DX戦略の策定、新技術を活用した企業のDX推進支援 等 ■セキュリティコンサルティング:セキュリティ診断、セキュリティガバナンス強化、サイバーセキュリティ対策支援 等
660~1050万
企業におけるゼロトラスト推進、内部不正対策、監査対応強化の流れを受け、特権アクセス管理の重要性が急速に高まっており、CyberArk領域の中核メンバーとして、プロジェクトを推進いただきます。 役割としては、以下の3つを期待しています。 ■技術実行者:CyberArkの要件整理・設計・構築・設定変更・テストを担う■プロジェクト推進者:顧客・ベンダー・社内関係者と連携し案件を前進させる■基盤高度化人材:PAMにとどまらず、認証基盤・統制・監査観点も踏まえて改善提案を行う 将来的には、案件リーダ、プロジェクトマネージャとしての活躍も期待しています。
【必須】以下いずれかのご経験 ■Windows/Linuxサーバ の設計・構築・運用■認証基盤に関する実務■インフラ基盤/セキュリティ製品の導入 ■設計書、手順書、運用資料作成■プロジェクト推進 【歓迎】■CyberArk PAMの導入、構築、運用経験■IAM、IGA製品の経験 ■SSO、MFA、特権ID統制に関する知見■PowerShell、Python、Shell等を用いた自動化経験■ネットワーク、ファイアウォール、証明書、PKIに関する知識■監査対応、内部統制対応、ログ管理運用の経験■セキュリティ案件におけるプロジェクトマネージャ、リーダまたはサブリーダ経験
■DXコンサルティング:事業戦略/DX戦略の策定、新技術を活用した企業のDX推進支援 等 ■セキュリティコンサルティング:セキュリティ診断、セキュリティガバナンス強化、サイバーセキュリティ対策支援 等
660~1050万
自身の経験を活かしPJをリードしつつ、メンバーのラインマネジメントを行うプレイイングマネージャを目指していただきます。 マネジメント経験が無い方でも入社後最短半期でのマネージャ昇格も可能 【具体的な業務内容】■案件受注に向けた対応(既存顧客のスケール、新規提案)■ラインマネジメント(育成/評価/採用/チームビルディング) ■受注後のプロジェクトマネジメント、プロジェクト責任者(規模2~5人レベル) 【案件事例】■大手商社、大手通信業者向け Prisma Access導入 ■大手金融機関向け Zscaler導入 ■研究期間向け Cloudflare導入
【必須】■ネットワーク案件の設計構築経験5年以上 ■プロジェクトマネジメント経験3年以上(規模不問) ■リーダー経験3年以上 【歓迎】■ラインマネジメント経験(育成/評価/採用/チームビルディング) ■案件受注に向けた対応(既存顧客のスケール、新規提案、Opportunity確保、Lead確保)
■DXコンサルティング:事業戦略/DX戦略の策定、新技術を活用した企業のDX推進支援 等 ■セキュリティコンサルティング:セキュリティ診断、セキュリティガバナンス強化、サイバーセキュリティ対策支援 等
660~1050万
クラウド活用の高度化に伴い、統合的に保護するCNAPPという新たなカテゴリが注目されており、CNAPPソリューションの顧客向けインテグレーションをご担当いただきます。 【具体的な業務内容】■CNAPPソリューション(Cortex Cloud / Wiz / Orca等)の提案から企画/設計■CNAPPソリューション(Cortex Cloud / Wiz / Orca等)導入にむけたセキュリティ設計から構築、導入まで ■各種プロジェクトにおけるプロジェクトマネジメント など 【案件事例】 ■某自治体、金融業、製薬会社向けPrisma Cloud導入支援
【必須】■クラウドインフラ(AWS / Azure / GCP)の設計・構築経験を3年以上 ■PM/PLもしくはサブPMとしてのご経験を3案件以上 【歓迎】■CNAPPソリューション(Prisma Cloud / Cortex Cloud / Wiz / Orca)に関する知見 ■CSP提供のセキュリティサービス(AWS Security Hub CSPM / Microsoft Defender for Cloud)に関する知見)
■DXコンサルティング:事業戦略/DX戦略の策定、新技術を活用した企業のDX推進支援 等 ■セキュリティコンサルティング:セキュリティ診断、セキュリティガバナンス強化、サイバーセキュリティ対策支援 等
660~1050万
大手製造業のお客様向けにクラウドセキュリティツールの導入支援およびサポート業務を行います。日々の運用に伴う定型業務に加え、技術的な課題解決にも携わっていただきます。 エンドユーザー様のクラウド環境に対し、セキュリティツール(CrowdStrike / Qualys)の導入支援および技術サポートをご担当いただきます。本ポジションは約10名規模のチームの一員として参画いただくため、メンバー間で相互にサポートしながら業務を推進できる体制が整っており、安心して業務に取り組んでいただける環境です。
【必須】■クラウドインフラ(AWS / Azure / GCP)の設計・構築・運用経験 2年以上 【歓迎】■CrowdStrike、Qualysに関する知見 ■Azure LogicApps, PowerAutomate等のローコードによる自動化、効率化の知見
■DXコンサルティング:事業戦略/DX戦略の策定、新技術を活用した企業のDX推進支援 等 ■セキュリティコンサルティング:セキュリティ診断、セキュリティガバナンス強化、サイバーセキュリティ対策支援 等
400~800万
Oracle製品のテクニカルサポートエンジニアを募集します。事業として順調に拡大しているための増員募集です。複数名採用予定なので、新入社員の方を大歓迎しております。 【環境】Oracle 製品 【詳細】Oracle 製品のテクニカルサポートエンジニア 【エンドユーザー】大手~中小企業、官公庁、研究機関等
【必須】Oracle製品に関する何かしらの経験(AWSなども可)【働き方】残業は月10H程度、有給も取得しやすく案件状況によっては連休取得も可能です。 【夜勤の働き方】 シフト制で週1-2回夜勤はありますが、夜勤明けはフルでお休みになるよう組んでおります。
-
900~2000万
■募集背景 ギフティでは個人向け、法人向け、自治体向けなど複数のドメインへ事業を広く展開しており、それに伴い多数のプロダクトが並行して開発・運用されています。 更なる事業成長に伴いセキュリティ要求も高度化している中で これまでの個別対応から脱却し、プロダクト横断でのセキュリティ戦略の確立と実行を 目指し、更なる組織強化を目指しています。 ギフティにおけるセキュリティ責任者として戦略立案から実行までをリードし、 プロダクトの信頼性を技術と組織の両面から支えていただきます。 将来的には、グループ全体への展開も見据えたセキュリティ基盤の構築に 関わっていただくことも期待しています。 ■具体的な業務内容 プロダクトセキュリティ - 自社プロダクト開発におけるセキュリティレビューや開発方針の策定 - 自社プロダクトにおける脆弱性管理や対策における戦略設計 セキュリティガバナンス - グループ全体のセキュリティ戦略・ロードマップの策定と推進 - セキュリティガバナンス体制(ポリシー・ルール・プロセス)の設計および運用 - 経営層へのリスクレポーティングおよびセキュリティ投資計画の立案 - CSIRT/PSIRTなどのインシデント対応体制の構築とリード サイバーセキュリティ - 社員の情報端末・資産の防御のための戦略立案・推進 - 脅威検知とモニタリング体制の強化 - 組織的インシデントレスポンスの強化 ■開発環境(一部) - 開発言語:Ruby,Go - フレームワーク:Ruby on Rails - Webフロントエンド: React - DB:MySQL(Aurora) - インフラ:AWS(ECS or EKS) - 構成管理:Teraform - CI:GifHub Actions - ソースコード管理:GitHub - その他:Slack, ZenHub, esa, New Relic, Redash ■このポジションの魅力 - 当社は中長期的な成長を重視した意思決定を大切にしています。短期的な利益や成果ではなく継続して使い続けられるプロダクトの開発および組織体制の構築に腰を据えて取り組むことができます。 - いわゆる「ギフト」領域を大きく超え、社会に新たな文化や習慣の実装に取り組むことが可能です。 - 技術面だけでなく、採用・育成・組織戦略にも関与し、開発チームの在り方を自ら設計・実行できます。 - プロダクト開発・共通基盤多様な領域のエンジニアと協働しながら、単一プロダクトではなく事業全体の目線で開発組織のあるべきを描いていただきます。
必須スキル - Webアプリケーション開発経験 - プロダクトセキュリティ領域における知見 - セキュリティ戦略の立案・運用、または組織・体制構築の経験 - 脆弱性管理・インシデント対応・監査対応などの実務知識 - システムセキュリティ分析業務の経験 - エンジニアリング組織・インフラチームとの協業経験 歓迎スキル - 大規模サービスでの不正アクセス対応経験 - AWSでのインフラ構築・運用経験 - 事業会社におけるセキュリティエンジニアとしての業務経験
-
700~1200万
【求人概要】 同社は『「キャリアインフラ」になる』をビジョン、「キャリアに、選択肢と可能性を」をミッションとし、2009年4月より、働き方の未来を支えるさまざまなインターネットサービスを運営。東京本社のほか、大阪、名古屋、福岡、静岡、広島に拠点を持っています。 即戦力人材と企業をつなぐ転職サイト「ビズリーチ」、社内スカウトで人材流出を防ぐ「社内版ビズリーチ」、人財活用プラットフォーム「HRMOS(ハーモス)」シリーズ、OB/OG訪問ネットワークサービス「ビズリーチ・キャンパス」を展開。 産業のデジタルトランスフォーメーション(DX)を推進するさまざまな事業を展開するVisionalグループにおいて、主にHR TechのプラットフォームやSaaS事業を担っています。 同社は中期の事業戦略のテーマとして、継続的な新規事業創出やM&Aの活用を掲げています。 そうした中で、社長直下にてAIを活用した新規事業を立ち上げています。 現在社長直下で立ち上がっている新規事業が、組織固有のオンボーディングを仕組み化し、マネジメントを変革するAIサービス「Onboard AI」です。 新規事業の組織でセキュリティエンジニアとして、共に事業をつくっていただける創業メンバーを募集します。 【仕事内容】 新規事業の創業メンバーとして、プロダクトにおけるセキュリティ領域をリードいただきます。 ■具体的には… プロダクトのセキュリティ戦略を担い、ホワイトボックス検証に基づく堅牢なアーキテクチャ設計をリードしていただきます。 レッドチームオペレーションなどでプロアクティブに脅威を排除し、最先端のAIセキュリティ調査や組織全体のセキュリティ文化醸成にも深く貢献していただくことを期待します。 ・業務内容:所属部門での業務及びこれに付随する業務全般 ・業務内容の変更範囲:会社の定める業務 ■「Onboard AI」が解決する課題 多くの組織では、マネージャーが「教える(基礎知識の伝達)」業務に追われ、本来注力すべき「育てる(対話やキャリア支援)」業務に時間を割けていない現状があります。 「Onboard AI」は、生成AIが組織固有の暗黙知を含めた教育を代替し、メンバー一人ひとりに最適化された実践練習(疑似ロールプレイング等)を提供することで、マネージャーの負担を軽減し、企業の「組織力」そのものを強化します。 ■魅力ポイント ・経営メンバーも注目している0→1フェーズの新規事業の立ち上げに携わり、セキュリティ領域など技術面のリードを担っていただけます。 ・少数精鋭のプロダクト開発メンバーや事業責任者などと密に連携し、戦略的な意思決定に直接関与できます。 ・AIのプロフェッショナルが社内に多く在籍する中で、多くの事例やノウハウを吸収しつつ、AIの知見を高めることができます。 ・安定した収益事業があり、ビズリーチがこれまで培ってきた豊富な顧客アセット、投資余力等も活かして、ダイナミックな事業展開ができる環境です。 ■チームの特徴 プロダクトチームは、プロダクトマネージャー(PdM)、フルスタックエンジニア、デザイナーそれぞれリードクラスが1名ずつ在籍しており、メガベンチャー出身者で構成されています。立ち上げフェーズのため、アイデアを出し合いながら開発を進めています。 ■開発環境 同社の開発環境は以下ですが、新規事業のため技術選定含めてご相談できればと思います。 ・フロントエンド:TypeScript, Next.js, React ・バックエンド:Go ・データベース:PostgreSQL ・インフラ:GCP ・プロビジョニング:Terraform ・モニタリング:Datadog, Sentry ・データ分析基盤:BigQuery, Looker ・コミュニケーション:Slack, Zoom
《必須》 ◆ネットワーク、OS、データ構造、暗号技術をはじめとした、コンピュータサイエンスに関する知識 ◆プログラミング言語を用いた開発、またはセキュリティを考慮した設計・開発(セキュリティ・バイ・デザイン)の経験 ◆以下のいずれかに関する専門知識、または経験 ・クラウド(AWS, GCP, Azureなど)におけるセキュリティの設計および実装の経験がある ・脆弱性診断(Webアプリケーション、プラットフォームなど)を自ら計画して実施することができる ・AI 領域を含む、最新の脆弱性に関するリサーチを行い、その知見を活用したセキュリティ対策を行うことができる 《歓迎》 ・NIST CSFなどのセキュリティフレームワークに関する深い知識と、それらに基づいたセキュリティ施策の企画・導入経験 ・セキュリティソリューション(WAF, IDS/IPS, SIEMなど)の導入・運用 ・DevSecOps 環境の構築・運用
■インターネットを活用したサービス事業 ・即戦力人材と企業をつなぐ転職サイト「ビズリーチ」 ・社内スカウトで人材流出を防ぐ「社内版ビズリーチbyHRMOS」 ・人財活用システム「HRMOSタレントマネジメント」 ・採用管理システム「HRMOS採用」 ・勤怠管理システム「HRMOS勤怠」 ・経費精算システム「HRMOS経費」 ・労務・給与システム「HRMOS労務給与」 ・OB/OG訪問ネットワークサービス「ビズリーチ・キャンパス」
400~1000万
職務内容 多様な環境で、セキュリティを“運用できる強さ”にする 守る対象:顧客情報資産(クラウド/オンプレを問わず)。 あなたの役割は、顧客環境のリスクを見立て、対策を設計し、導入・改善までつなげることです。 なお、当社は「人材像を最初から固定しない」方針です。まずは経験者と出会い、役割設計と提供価値をアップデートしていきます。 〖Discovering〗現場の課題を捉える(相談・引き合いの整理) 顧客の相談内容をヒアリングし、課題をセキュリティ観点で構造化(何がリスクで、何を優先すべきか)。 既存のネットワーク/クラウド構成を踏まえ、実現可能な対策の方向性を提示 〖Delivering〗対策を実装する(導入/診断/設計) セキュリティ製品の選定・提案・導入(ネットワーク系/ゼロトラスト系 等)。 セキュリティ診断(脆弱性診断、設定レビュー、運用改善提案 等)。 セキュリティ要件を設計に落とし込む(クラウド/ネットワークの設計・運用に統合)。 〖Scaling〗仕組みにする(標準化・ナレッジ化・育成)※主にリード枠 再現性ある進め方の整備(チェックリスト、テンプレ、手順の標準化)。 チーム内のナレッジ共有、勉強会や教育の企画・実施。
応募資格 【必須】 セキュリティ製品導入/セキュリティ診断/セキュリティ関連の設計のいずれかの実務経験 ネットワークまたはクラウド領域の基礎知見(設計・構築・運用いずれか) ※経験目安テクニカルリード:5年以上/メンバー:2年以上(いずれも目安) 【歓迎】 顧客・関係者とコミュニケーションを取りながら業務を進めた経験 FortiGate/Zscalerを用いたセキュリティ関連の設計・構築経験 セキュリティサービスの立ち上げ経験 セキュリティ教育(社内外)経験(勉強会・トレーニング・ドキュメント整備など) 提案・プリセールス、要件定義など上流工程の経験
20年以上連続成長。次は、あなたの番です。 AI・クラウド・開発・データサイエンス──全領域に専門家がいるから、どんなキャリアも描ける。 あなたの成長に、本気で向き合う会社です。
500~1800万
【募集職種の期待役割】 顧客の情報セキュリティ戦略やセキュリティマネジメント計画を踏まえ、DXセキュリティ、クラウドセキュリティ、ゼロトラストセキュリティに関するアセスメントやセキュリティソリューション導入における構想立案、要件定義までを担います。 【具体的な職務内容】 本ポジションでは、テクニカル系セキュリティコンサルタントとして、セキュリティソリューションの導入から運用、推進まで幅広く顧客企業のセキュリティに係る課題解決を支援します。 顧客企業のDX推進に当たっては、ゼロトラストセキュリティやクラウドセキュリティなど最新のIT環境に即した課題解決が求められるため、最先端の技術やITアーキテクチャを活用しつつ、顧客のデジタルリスクに最適なソリューションの提案を行います。 具体的には以下のような領域でのコンサルティングを実施します。 ◆テクニカル系セキュリティコンサルティング ・セキュリティのプロジェクト推進対応 ・セキュリティソリューション導入に関する上流工程(構想策定・方式設計・要件定義)や上流設計対応セキュリティソリューション導入に関するPMO推進 ◆クラウドセキュリティに関するコンサルティング ・クラウドセキュリティ構築ガイドライン、チェックリストの策定 ・パブリッククラウドにおけるセキュリティアセスメント(ベースライン/リスクベース) ・アカウント管理、IAMアクセス管理やデータ保護等、クラウドセキュリティアーキテクチャ対策検討 ・クラウドセキュリティ戦略立案、統制プロセスの検討等によるCCoE支援 ◆セキュリティのプロジェクト推進対応 ・セキュリティソリューション導入に関する上流工程(構想策定・方式設計・要件定義)や上流設計対応 ・セキュリティソリューション導入に関するPMO推進 <プロジェクト事例> ・クラウドセキュリティ戦略策定、統制プロセス検討のご支援 ・ゼロトラスト構想策定のご支援 ・CIS Controls を用いたアセスメント、ロードマップ策定のご支援 ・クラウドセキュリティガイドライン策定のご支援 ・インフラアーキテクチャ評価、および対策検討のご支援 ・クラウドセキュリティ製品評価、選定のご支援 ・ゼロトラストセキュリティ製品評価、選定のご支援 ・SOC/CSIRT立ち上げのご支援 ・セキュリティ施策の導入支援、構想策定、MSS導入支援 ・不正利用防止対策の検討・導入支援
【必須スキル・経験・資格】 いずれかの経験をお持ちの方 ・コンサルティング会社/セキュリティ会社/システム会社でのセキュリティおよびITシステムに関するコンサルティングの業務経験 ・クラウドやネットワーク、ITアーキテクトなどテクノロジー領域のエンジニアリングおよびコンサルティング ・システムエンジニア、システムコンサルタント、またはセキュリティコンサルタントで以下の業務経験と志向をお持ちの方 -システム開発やシステム運用において、プロジェクトマネージャー/リーダー/サブリーダーの立場での経験がある (顧客対応必須、アプリ/インフラどちらでも可、セキュリティ経験は問わない) -セキュリティコンサルタントへのキャリアチェンジに対し、強い意思と明確なキャリア展望を持ち、伝えることができる
-