【セキュリティ・リスク管理】FOLIO/AIフィンテック×SBIグループ/年収700〜1,200万
700~1200万
株式会社FOLIO
東京都千代田区
700~1200万
株式会社FOLIO
東京都千代田区
セキュリティエンジニア
■募集背景:リスク管理部にて、全社横断のセキュリティ運用およびシステムリスク対応の推進を担っていただきます。未整備な領域が多い環境の中で、AIも活用しながらセキュリティ運用を担う実行役を期待しています。 ■具体的な業務内容: ・全社セキュリティ施策の企画・実行(認証強化、監視体制整備 等) ・AIツールを活用したセキュリティ運用の効率化・自動化の検討 ・情報セキュリティポリシーや運用ルールの整備・改善 ・セキュリティインシデントの初動対応・原因分析・再発防止策の推進 ・各部門(開発・情シス・事業部)と連携したリスク管理体制の強化 ・内部監査対応および指摘事項の改善推進 ■このポジションの魅力: ・立ち上げフェーズに近い環境:セキュリティ運用は発展途上のため、自ら仕組みを作れる裁量があります。 ・AIをセキュリティ運用に活かす最前線:ログ分析や監視の効率化にAIを積極的に使える環境。 ・成長機会が広い:セキュリティ、リスク管理、AIガバナンスなど幅広い領域に関与可能。
以下いずれかのご経験をお持ちの方 ・ITインフラ/ネットワーク/クラウドいずれかの実務経験(2〜5年程度) ・セキュリティ関連業務の経験(インシデント対応、ログ調査、脆弱性対応 など) ・SIEM・EDR等のセキュリティツールの利用経験 ・社内外の関係者と連携しながら業務を推進した経験 ・AIツールを業務で活用した経験、または強い関心 【歓迎条件】 ・セキュリティツールの利用経験(SIEM、EDR 等) ・クラウド(AWS等)やネットワークの基礎知識 ・AI活用やAIガバナンスに関する知見・関心 ・情報セキュリティ関連の知識(ISMS、NIST、CIS Controls 等) ・内部監査・リスク管理・コンプライアンス業務の経験 ・セキュリティ関連資格(情報処理安全確保支援士 等)
アラビア語、イタリア語、インドネシア語、オランダ語、韓国語/朝鮮語、広東語、スウェーデン語、スペイン語、スワヒリ語、タイ語、台湾語
正社員
無
有
700万円〜1,200万円
一定額まで支給
フレックスタイム制(標準労働時間8時間、コアタイムなし、フレキシブルタイム7:00~22:00)。休日・深夜労働手当(実績に応じて支給)。
有
有
有
内訳:完全週休2日制、土曜 日曜 祝日
リフレッシュ休暇・慶弔・感染症・産前産後・育児・介護休暇、有給(入社日付与)
健康保険 厚生年金 雇用保険 労災保険
想定年収:700万円〜1,200万円(スキル・経験・能力に応じて決定)。試用期間3ヵ月(同条件)。
無
東京都千代田区
屋内全面禁煙
リモートワーク可(月 1~2回程度の出社あり)。出社先:東京都千代田区一番田16-1 共同ビル一番田04F。
リモートワーク可 副業OK 出産・育児支援制度 ストックオプション
有 借り上げ社宅制度(現物支給組み替え型)
リモートワーク手当(対象者のみ)、通勤手当、ストックオプション(付与の可能性あり)、書籍購入補助(業務関連かつ会社保管)、健康診断、副業可、企業型DC(企業型確定拠出年金制度)、借り上げ社宅制度(現物支給組み替え型)
1名
2回〜3回
〒102-0082 東京都千代田区一番町16-1 共同ビル一番町4F
AIを活用した投資サービスと金融機関向けソリューションを展開するフィンテック企業。SBIホールディングスグループ。主要事業はROBOPROロボアドバイザーおよび4RAP(金融機関向け投資一任サービス)。グループ総取扱AUMは8,000億円超。2015年12月創業。
最終更新日:
800~1200万
【組織概要】 弊社では、個人投資家向けのインターネット取引システムをオンライン金融機関向けに提供しています。セキュリティチームは同システムのセキュリティ領域について、セキュリティサービスの企画、開発や、新規導入に際してのプリセールス/見積もりに始まり、アーキテクチャ設計・構築業務、リリース後の運用業務、インシデントレスポンスまでを幅広く担っています。 【採用背景】 弊社がコアビジネスとしている金融領域において、企業が抱える膨大な顧客データや金融資産を狙ったサイバー攻撃は高度化しており、セキュリティ対策の重要性は年々上がっています。 弊社においてもそれは例外ではなく、より顧客のサービスをセキュアなものにするため、セキュリティの専門性を有した人材を外部より採用したいと考えています。 【業務内容】 セキュリティチームでは、弊社が提供するインターネット取引システム向けに、様々なセキュリティサービスの提供を行っており、本ポジションでは、それらサービスの新規導入に際してのプリセールス/見積もりから、設計、構築、リリースまでの業務を主に担当して頂きます。 ◆主な担当業務 顧客向けシステム新規構築時のセキュリティサービスに関する各種デリバリ業務 ① サービス提案/見積もり ② セキュリティ要件定義/アーキテクチャ設計 ③ セキュリティサービス設定、構築 ◆担当頂く可能性のある業務 顧客向けシステム新規構築時のセキュリティレビュー 弊社インターネット取引システム向け各種セキュリティサービスの運用、インシデントレスポンス 弊社インターネット取引システム向け新規セキュリティサービスの企画、開発 社内セキュリティマネジメントシステムの維持管理、および向上 ※(雇入れ直後)システムの開発及びコンサルティング(変更の範囲)会社の定める業務 【本ポジションの魅力】 顧客向けインターネット取引システムの新規構築プロジェクト内において、セキュリティ担当者として各種セキュリティサービスの提案、見積もりに始まり、要件定義、設計、構築までを通しで担当頂きます。 これにより様々なセキュリティソリューションやAWS等パブリッククラウドの各種セキュリティサービスに関する取扱いスキルを習得するとともに、それらソリューションの提案、要件定義、設計といった上流工程に関するスキルも習得、ブラッシュアップさせることが出来ます。
必須(MUST) 下記いずれかに関連する業務を1年以上経験している方 ・セキュリティエンジニアやセキュリティコンサルタントとしての実務経験 ・SIerなどでのセキュリティソリューションの提案、導入、運用保守経験 ・MSS、xSP事業者などでのセキュリティソリューションのプリセールス、サービスデリバリ経験 歓迎(WANT) ・クラウド基盤(AWS、Azure、etc.)の設計・構築・運用管理 ・プログラミング(言語不問、1つ以上の言語習得) ・セキュリティ資格(情報処理安全確保支援士、CISSP、CEH、OSCP、etc.)保持
-
800~1200万
【組織概要】 弊社では、個人投資家向けのインターネット取引システムをオンライン金融機関向けに提供しています。セキュリティチームは同システムのセキュリティ領域について、セキュリティサービスの企画、開発や、新規導入に際してのプリセールス/見積もりに始まり、アーキテクチャ設計・構築業務、リリース後の運用業務、インシデントレスポンスまでを幅広く担っています。 【採用背景】 弊社がコアビジネスとしている金融領域において、企業が抱える膨大な顧客データや金融資産を狙ったサイバー攻撃は高度化しており、セキュリティ対策の重要性は年々上がっています。 弊社においてもそれは例外ではなく、より顧客のサービスをセキュアなものにするため、セキュリティの専門性を有した人材を外部より採用したいと考えています。 【業務内容】 セキュリティチームでは、弊社が提供するインターネット取引システム向けに、様々なセキュリティサービスの提供を行っており、本ポジションでは、それらサービスの運用保守および新規セキュリティサービスの企画、開発を担当頂きます。 また、これら業務の遂行に必要なインターネット取引システムの運用チームとその先のお客様や、ソリューション提供ベンダとの調整などもご担当頂きます。 ◆主な担当業務 インターネット取引システム向け新規セキュリティサービスの企画、開発 インターネット取引システム向けセキュリティサービスの運用、保守 顧客要望等に基づくログ分析 インシデントレスポンス 上記に関連した、対システム運用チーム、対顧客説明、調整 セキュリティソリューション提供ベンダのベンダコントロール ◆担当頂く可能性のある業務 社内セキュリティマネジメントシステムの維持管理、および向上 顧客向けシステム新規構築時のセキュリティレビュー ※(雇入れ直後)システムの開発及びコンサルティング(変更の範囲)会社の定める業務 【本ポジションの魅力】 複数の弊社インターネット取引システムにまたがって提供されている、各種セキュリティサービスの様々な運用、保守業務やログ分析、インシデントレスポンス、およびそれらに関連する顧客やベンダなどの対外調整までを担当頂きます。 これにより各種セキュリティソリューションや、AWS等のパブリッククラウドのセキュリティサービスに関する取扱いスキルを習得するとともに、対客説明、調整などのコミュニケーションスキルを活用、ブラッシュアップすることができます。 また、新規のセキュリティサービス開発においては、企画、ソリューション選定、PoC、システム構築、プロセス構築など、必要なすべての工程を通しで担当頂けます。 これは、新規サービスのアイディアを具体化する、ソリューション選定やPoC、システム構築等を通じて、新規のテクノロジに触れられるなど、候補者の興味に応じた様々な魅力を感じて頂ける業務です。
必須(MUST) 下記いずれかに関連する業務を1年以上経験している方 ・中~大規模セキュリティサービスインフラ構築経験や運用管理経験 ・MSS、xSP事業者でのセキュリティサービスインフラ構築経験や運用管理経験 ・MSS、xSP事業者でのセキュリティサービス企画や開発経験 歓迎(WANT) ・クラウド基盤(AWS、Azure、etc.)のインフラ構築経験や運用管理経験 ・セキュリティ資格(情報処理安全確保支援士、CISSP、CISA、CEH、OSCP、etc.)保持
-
350~1000万
多彩なプロジェクトと充実したキャリア支援の実績を誇る当社。「どんな技術を伸ばしたいか」「将来どんなエンジニアを目指したいか」など、まずはあなたの希望やビジョンをお聞かせください! 【案件例】業務内容の変更の範囲:会社の定める業務 ■大規模ユーザ向けゲームのサーバ設計構築/AWS、Linux ■製造業向けクラウド設計構築/Azure、Windows server ■金融系向け大規模NW設計構築/Cisco、Juniper、Palo Alto、F5 ■通信キャリア向けコアNW設計構築/Cisco ■SOC運用立ち上げ、運用設計■大規模インフラプロジェクトのPMO
【必須】クラウド・サーバ・ネットワークいずれかを用いた構築/運用/監視の実務経験が10ヶ月以上ある方(運用のみ等OK) 【魅力】 ◎案件はすべてご本人が選択可能(100%選択制) ◎キャリアアドバイザー経験を持つ営業が、徹底フォロー ◎定期的な1on1面談を実施し、エンジニアとしてのキャリア形成を支援 ◎案件参画・スキルアップも支援! https://www.youtube.com/@itengineer-career(Youtubeチャンネル) https://note.com/coxi/n/nac248f7e7c88(インタビュー/職場雰囲気)
-
500~1000万
多彩なプロジェクトと充実したキャリア支援の実績を誇る当社。「どんな技術を伸ばしたいか」「将来どんなエンジニアを目指したいか」など、まずはあなたの希望やビジョンをお聞かせください! 【案件例】業務内容の変更の範囲:会社の定める業務 ■大規模ユーザ向けゲームのサーバ設計構築/AWS、Linux ■製造業向けクラウド設計構築/Azure、Windows server ■金融系向け大規模NW設計構築/Cisco、Juniper、Palo Alto、F5 ■通信キャリア向けコアNW設計構築/Cisco ■SOC運用立ち上げ、運用設計■大規模インフラプロジェクトのPMO
【必須】クラウド・サーバ・ネットワークいずれかを用いた構築/運用/監視の実務経験が5年以上ある方(運用のみ等OK) 【魅力】 ◎案件はすべてご本人が選択可能(100%選択制) ◎キャリアアドバイザー経験を持つ営業が、徹底フォロー ◎定期的な1on1面談を実施し、エンジニアとしてのキャリア形成を支援 ◎案件参画・スキルアップも支援! https://www.youtube.com/@itengineer-career(Youtubeチャンネル) https://note.com/coxi/n/nac248f7e7c88(インタビュー/職場雰囲気)
-
800~1200万
戦略立案からチームマネジメントまでを担っていただくマネージャー候補を募集します。【具体的に】■情報セキュリティに関する施策の立案やプログラムの実行:全社の情報セキュリティリスクを可視化し、 優先順位を定めた中長期のセキュリティ施策・プログラムの立案■社内規程・標準の策定・運用、法令対応:全社情報セキュリティポリシー/規程類の策定・改訂、運用設計■SOX・ISMS認証の対応■社内の他チームからの相談やコンサルティング:ISMS/SOC2等の認証取得・更新運用■情報セキュリティに関する社内教育・啓発活動の企画・実施■セキュリティインシデント対応■メンバーマネジメント 等
【必須】●セキュリティに関する実務経験5年以上 ●以下のいずれか2つ以上のご経験・知見をお持ちの方:■メンバーマネジメント経験(チームリード・育成・評価等)■ISO27001/IT全般統制等の知識および 運用に関する実務経験■セキュリティガバナンス/規程整備/リスクアセスメントの知識と実務経験■情報システムまたはWebアプリケーションの開発・運用の実務経験■関係部署を巻き込みながら、全社プロジェクトを推進した経験 【歓迎】■CISSP、CISM、CISAなどの資格■CSIRTの実務経験■インターネット、HR企業におけるセキュリティ業務の経験■IPO準備フェーズでのIT統制(J-SOX)対応経験
・「Findy」・「Findy Freelance」・「Findy Team+」・「Findy Tools」・「Findy Conference」
550~800万
セキュリティマネジメント室の中核を担うリーダーポジションを新設し、全社の情報セキュリティを牽引いただける方を募集します。 【具体的に】■セキュリティガバナンス・規程整備:全社情報セキュリティポリシー/ 規程類の策定・改訂■セキュリティ認証の取得・維持:ISMS/Pマーク/SOC2等の認証取得・更新運用(直近はSOC2 Type2取得が主要テーマ)■インシデント対応・セキュリティ運用:インシデント発生時の初動対応・原因究明・再発防止策の策定■全社セキュリティ教育・啓発:全社員向けセキュリティ研修の企画・運営■各部署・取引先との連携:事業部・プロダクト開発・コーポレートと連携したセキュリティ施策の推進
【必須】■事業会社における情報セキュリティ実務経験2年以上■セキュリティガバナンス/規程整備/リスクアセスメントなどの知識■ISMS/SOC2等のセキュリティ認証取得・運用経験のいずれか ■関係部署を巻き込みながら、全社プロジェクトを推進した経験 【歓迎】■CISSP、CISM、CISAなどの資格■CSIRTの実務経験■インターネット、HR企業におけるセキュリティ業務の経験 【求める人物像】■自身で課題設定から実行までやり切る自走力をお持ちの方■関係部署を巻き込みながら、全社視点で物事を推進できる方■事業成長とセキュリティのバランスを建設的に設計できる方 等
・「Findy」・「Findy Freelance」・「Findy Team+」・「Findy Tools」・「Findy Conference」
600~1400万
■仕事についての詳細: 事業紹介 「取引に確信を与える、セキュリティの星つきガイドへ。」をビジョンに、取引先の安全性を可視化するセキュリティ信用評価プラットフォームを運営しています。 2022年に、クラウドサービスのセキュリティ信用評価「Assuredクラウド評価」をリリースし、2025年6月に2つ目のサービスとして、取引先企業のセキュリティ信用評価「Assured企業評価」をリリースしました。 サイバー攻撃の脅威が増大し、取引先のセキュリティが企業の命運を握る今、私たちは「この時代における信頼のカタチを創り、社会の変革を加速させること」を目指しています。 業務内容 Assuredのクラウドサービスのセキュリティ評価及び、利用企業のセキュリティ支援を行っていただきます。 セキュリティ評価の業務だけでなく、その専門性を活かして、他チームとの広告マーケティング検討やセミナー講演、プロダクト側との仕様検討や機能提案など、ビジネス開発やプロダクト開発などに広く横断的に携わっていただきます。 ・セキュリティ評価 ・利用企業様への評価結果のレポーティング、コンサルティング、サポート ・Assuredを利用した運用フローや関連規定の整備など ・セキュリティ知見を活かした事業開発 ・打ち合わせ同席 、プロダクト開発へのフィードバック
応募資格 【必須の経験・スキル】 ■下記いずれかの経験をお持ちの方 ・監査法人・コンサルティング会社でのクライアントワークの経験 ・事業会社でのセキュリティ・リスク管理業務経験 ・SaaS事業会社でのセキュリティ関連業務 ・事業会社ないしはSierでのSaaS開発経験とインフラ構築経験 【歓迎する経験・スキル】 ・セキュリティのガイドライン・フレームワークに関する知見(NIST SP800シリーズ, ISO27000シリーズ, ENISA等) ・セキュリティやシステム監査資格(CISA、CISSP、情報処理安全確保支援士、等)を保有している方 採用への思い Assuredでは、「仲間づくり」をとても重要なことと捉えています。 確信を持って選んでいただけるよう、できる限りの情報をご提供できるよう努めています。
-
500~1000万
【仕事内容】 ・脆弱性診断・ペネトレーションテストの実施と報告 ・ISMS/Pマーク取得支援、セキュリティポリシーの策定コンサルティング ・SOC/CSIRT構築および運用監視のリード ・クラウド環境(AWS/Azure/GCP)におけるセキュリティアーキテクチャ設計 ・PM層:顧客へのソリューション提案、若手メンバーの技術指導 ・セキュリティ設計: OS標準機能(UFW等)やDefenderを用いたエンドポイントセキュリティ設定 ・AWS環境の設計見直しおよび最適化(ネットワーク/セキュリティ含む) 【この仕事の魅力】 ・「守りのスペシャリスト」としての市場価値向上:多様な業界(金融、官公庁、IT大手)のセキュリティに触れることで、特定の1社では得られない幅広い知見が身につきます。 ・裁量権と組織作り: 拡大フェーズの当社ではリーダー・マネージャーを増やしていきます。当社のセキュリティ部門のエンジニアをまとめ、スタンダードを自ら作り上げる面白さがあります。 ・PM/コンサルへのキャリアパス: 技術だけでなく、案件獲得やDXコンサルティングなど、年収レンジをさらに引き上げる上流の経験が積めます。
【必須】 ・ネットワークの設計・構築(5年以上) 拠点間VPN(SoftEther等)の設計・設定、ルーティング、VLAN設定など ・サーバ、またはクラウドの設計・構築経験(5年以上) Linux / Windows Serverの設計・構築、Docker環境の整備など ・何らかのセキュリティ実務経験(ログ解析、FW運用、診断補助など) ・顧客との折衝能力、ドキュメント作成能力 【あれば尚可】 ・CISSP、CISM、情報処理安全確保支援士 ・CI/CDや自動化の知見(IaC等) ・プロジェクトマネジメント経験 ・英語力(最新の脆弱性情報の収集・読解)
-
648~966万
AIエージェント開発プロジェクトにおいて、楽楽精算における新機能開発を担当していただきます。 <具体的にお任せしたいこと> ■AIエージェントのアプリケーション機能の開発: ・ユーザーの業務課題を解決するAIエージェントの新機能設計、開発、運用 ■プロダクトの品質向上、パフォーマンス改善: ・コードレビュー、テスト設計 ・ユーザーフィードバックやデータ分析に基づく、機能の改善提案と実装 ■API設計およびドキュメンテーション作成: ・AIエージェントと既存システム、外部サービスを連携させるためのAPI設計 ・チームメンバーや他部署と連携するための技術ドキュメント作成 ■データベースの設計・構築: ・AIエージェントの学習データやユーザーデータを効率的に管理するためのデータベース設計~構築 ■インフラ環境の設計・構築: ・スケーラビリティを考慮したインフラ構成の検討 <利用ツール> ・ChatGPT ・Claude Code etc… <開発環境> 利用言語: Python, TypeScript フレームワーク: Mastra, Hono, React ミドルウェア: Valky(Redis), ReactJS, インフラ: docker, ArgoCD, helm, kubernetes, AWS チケット管理システム:GitHub Projects CI、テスト:GitHub Actions、Playwright AIエージェントツール:Claude Code、GitHub Copilot Agent、Cursor、Codex、Devin 手法: アジャイル開発 IDE: Visual Studio Code
【必須要件】 ・Webアプリケーションにおけるバックエンド開発のご経験2年以上 -PythonもしくはTypeScriptのご経験 【歓迎要件】 ・Java、PHPにおけるWebアプリケーション開発のご経験 ・データベースの設計~構築のご経験 ・プロンプトエンジニアリングの経験者 ・AI駆動開発のご経験 ・AIエージェントSDKやフレームワークを利用した開発経験 - ADK, Agents SDK, Strands Agents, Agent Core等 - 個人開発や研究開発でも可
成長しよう。楽しく、らしく。 ラクスは働く人を楽にするサービスを複数提供している老舗SaaS企業です。 ありがたい事に売上が好調で、国内SaaS企業の中でもトップクラスシェアを誇っています。業界では珍しく、売上高10億円以上のプロダクトを複数展開しています。
400~700万
【業務内容】 ◎お客様のインフラシステムに関して下記の業務のいずれかを担当して頂きます。 ・運行管理・運用統制 業務割り振り、進捗管理、運用フロー調整、手順書作成、運用業務の品質管理、 問題管理(システム面、運用面) 等 ・システム管理・保守 障害2次対応(障害最終対応)、システム変更、サーバーリプレース、 ハードウェア交換、サービスキャパシティ管理 等 ・運用サービス システム運用条件の調整、システム運用の設計・構築、システムの運用の改善・ 適正化 等 ・構築・設計 サーバの設計・構築、ネットワークの設計・構築、プロジェクトの マネジメント 等 ※ご本人のスキル・経験とご希望をお聴きして総合的に担当業務、 職種を決めさせて頂きます。
【MUST】下記に該当する方。 開発や運用、設計から実作業まで幅広いITに関する経験をお持ちの方。各種プロジェクトにおいて自身のスキルを活かしつつ、知らない分野や技術においても調べたり周囲と協力しながらプロジェクト推進の要となれるような方。 【期待する人物像】 ・エンジニアとして、現場で実機に触れる事が好きな方。 ・自己の成長のために、日々努力できる方。 ・若手を育成し、自身の技術や知識を後輩に教えたい方。 ※インフラ職として、技術者派遣、SESで職場を転々としてきた方で、落ち着いて仕事をしたい方、もしくはフリーランスの方など網羅的に幅広い経験をお持ちの方を歓迎します。一方で、この業務しかやりたくないなどスペシャリスト志向の強い方はアンマッチかもしれません。 ※インフラ職の運用オペレーションだけの経験の方は×、運用管理者レベルの方は○となります。エージェントの皆さまには、内定が出やすい、『運用管理以上の経験者』のご紹介を期待しています。 【業務を通して習得、取得を期待する知識、資格】 ・ITパスポート、基本情報技術者、ITIL、CCNA、CCNP等のIT系資格。 ・OS、ミドルウェア、アプリケーションに関する知識。 ・クラウドに関する知識。 ・セキュリティに関する知識。
-