【セキュリティ・リスク管理】FOLIO/AIフィンテック×SBIグループ/年収700〜1,200万
700~1200万
株式会社FOLIO
東京都千代田区
700~1200万
株式会社FOLIO
東京都千代田区
セキュリティエンジニア
■募集背景:リスク管理部にて、全社横断のセキュリティ運用およびシステムリスク対応の推進を担っていただきます。未整備な領域が多い環境の中で、AIも活用しながらセキュリティ運用を担う実行役を期待しています。 ■具体的な業務内容: ・全社セキュリティ施策の企画・実行(認証強化、監視体制整備 等) ・AIツールを活用したセキュリティ運用の効率化・自動化の検討 ・情報セキュリティポリシーや運用ルールの整備・改善 ・セキュリティインシデントの初動対応・原因分析・再発防止策の推進 ・各部門(開発・情シス・事業部)と連携したリスク管理体制の強化 ・内部監査対応および指摘事項の改善推進 ■このポジションの魅力: ・立ち上げフェーズに近い環境:セキュリティ運用は発展途上のため、自ら仕組みを作れる裁量があります。 ・AIをセキュリティ運用に活かす最前線:ログ分析や監視の効率化にAIを積極的に使える環境。 ・成長機会が広い:セキュリティ、リスク管理、AIガバナンスなど幅広い領域に関与可能。
以下いずれかのご経験をお持ちの方 ・ITインフラ/ネットワーク/クラウドいずれかの実務経験(2〜5年程度) ・セキュリティ関連業務の経験(インシデント対応、ログ調査、脆弱性対応 など) ・SIEM・EDR等のセキュリティツールの利用経験 ・社内外の関係者と連携しながら業務を推進した経験 ・AIツールを業務で活用した経験、または強い関心 【歓迎条件】 ・セキュリティツールの利用経験(SIEM、EDR 等) ・クラウド(AWS等)やネットワークの基礎知識 ・AI活用やAIガバナンスに関する知見・関心 ・情報セキュリティ関連の知識(ISMS、NIST、CIS Controls 等) ・内部監査・リスク管理・コンプライアンス業務の経験 ・セキュリティ関連資格(情報処理安全確保支援士 等)
アラビア語、イタリア語、インドネシア語、オランダ語、韓国語/朝鮮語、広東語、スウェーデン語、スペイン語、スワヒリ語、タイ語、台湾語
正社員
無
有
700万円〜1,200万円
一定額まで支給
フレックスタイム制(標準労働時間8時間、コアタイムなし、フレキシブルタイム7:00~22:00)。休日・深夜労働手当(実績に応じて支給)。
有
有
有
内訳:完全週休2日制、土曜 日曜 祝日
リフレッシュ休暇・慶弔・感染症・産前産後・育児・介護休暇、有給(入社日付与)
健康保険 厚生年金 雇用保険 労災保険
想定年収:700万円〜1,200万円(スキル・経験・能力に応じて決定)。試用期間3ヵ月(同条件)。
無
東京都千代田区
屋内全面禁煙
リモートワーク可(月 1~2回程度の出社あり)。出社先:東京都千代田区一番田16-1 共同ビル一番田04F。
リモートワーク可 副業OK 出産・育児支援制度 ストックオプション
有 借り上げ社宅制度(現物支給組み替え型)
リモートワーク手当(対象者のみ)、通勤手当、ストックオプション(付与の可能性あり)、書籍購入補助(業務関連かつ会社保管)、健康診断、副業可、企業型DC(企業型確定拠出年金制度)、借り上げ社宅制度(現物支給組み替え型)
1名
2回〜3回
〒102-0082 東京都千代田区一番町16-1 共同ビル一番町4F
AIを活用した投資サービスと金融機関向けソリューションを展開するフィンテック企業。SBIホールディングスグループ。主要事業はROBOPROロボアドバイザーおよび4RAP(金融機関向け投資一任サービス)。グループ総取扱AUMは8,000億円超。2015年12月創業。
最終更新日:
600~1600万
転職エージェント Hays Japanの田村と申します。 私はIT領域を専門に転職支援を行っております。 ネットワーク・クラウド・セキュリティ領域のご経験を活かしながら、今後需要が高まる「AI×インフラ×セキュリティ」の最先端領域に携われるポジションをご紹介したく、ご連絡いたしました。 ============== ⭐Point⭐ ◆東証プライム上場/大手ITグループ傘下の安定基盤 ◇ネットワーク・クラウド経験を活かしてAI関連プロジェクトへ参画可能 ◆生成AI・RAG・AIエージェントなど最新技術に携われる ◇Prisma Access・ZscalerなどSASE/SSEソリューションを活用した先進案件多数 ◆提案・設計・導入・運用定着まで一貫して携われる上流ポジション ◇グローバル拠点を保有し、海外案件や英語力を活かせる機会あり 〈 想定年収:600~1,600万円(応相談) 〉 ※前給考慮、ご経験・期待値に応じて検討します。 ■雇用形態:正社員 ■勤務地:東京都 【企業について】 東証プライム上場グループの安定基盤のもと、国内外の大手企業向けにクラウド・ネットワーク・セキュリティソリューションを提供するIT企業です。 近年急速に拡大している生成AI・AI活用システム分野において、お客様のAIシステムを安全に活用するためのセキュリティ体制構築を支援しており、今後さらに需要拡大が見込まれる領域です。 📍AIの知見がなくても、ネットワーク・クラウド・セキュリティのご経験からチャレンジ可能です!! 【仕事内容】 お客様が独自に構築したAIシステムに対し、セキュリティ課題を整理し、最適な対策を提案・実装いただきます。 具体的には、 ・AWS/GCP上のAIシステムのセキュリティ設計 ・Prisma Access、Zscaler等を活用したSASE/SSE導入支援 ・PoC、技術検証の実施 ・顧客向け提案および運用定着支援 ・生成AI/RAG/AIエージェント活用に伴うリスク評価・対策検討 など 提案から導入まで幅広く携わることが可能です。 【このような方におすすめ】 ✅ネットワーク・クラウド・セキュリティの経験を活かしたい方 ✅AI・生成AI領域に今後キャリアを広げたい方 ✅SIerでのインフラ経験を活かし、より市場価値の高い分野へ挑戦したい方 ✅上流工程や顧客提案にも携わっていきたい方 など ============== 詳細は機密性の高い内容も含むため、面談時にご案内できればと存じます。 まずは情報収集ベースでも構いませんので、15~20分ほどお話しする機会をいただけませんでしょうか。 ご興味をお持ちいただけましたら、お気軽にご返信ください。 ご連絡を心よりお待ちしております。 田村 栞/Shiori Tamura コンサルタント・IT・エキスパート部門
【このような方におすすめ】 ✅ネットワーク・クラウド・セキュリティの経験を活かしたい方 ✅AI・生成AI領域に今後キャリアを広げたい方 ✅SIerでのインフラ経験を活かし、より市場価値の高い分野へ挑戦したい方 ✅上流工程や顧客提案にも携わっていきたい方 など
-
550~1000万
■ミガロホールディングスのIT事業を牽引する当社にて、ネットワーク・セキュリティ領域におけるプロジェクトにおいて、経験や志向に応じて、設計・構築・検証・運用保守などを担当していただきます。 ■拠点・DC・クラウド接続等のネットワーク設計・構築 ■BGP/OSPF等のルーティング設計・SD-WAN構成・各種機器設定 ■FW/UTM・WAF・IDS/IPS・EDR等のセキュリティ設計・導入 ■NW分離・アクセス制御・認証設計および各種脆弱性への対応 ■移行・切替手順書作成・動作検証・障害発生時の原因調査と復旧 ■運用課題の抽出・ログ確認・再発防止に向けた構成改善提案
【必須】 ・ネットワーク/セキュリティ領域に関する設計構築の実務経験(2年以上~) 【当社について】ミガロホールディングスの一員としてIT部門をけん引しています。アヴァントの社長をはじめ役員陣は全員エンジニア出身。本当の意味で「エンジニアのためになる会社」を考えて作ってきました。エンジニアがしっかりとキャリア形成できるよう、営業やエンジニア上長とのコミュニケーションの機会も豊富です。資格取得の支援制度や若手育成はもちろん、「次世代リーダー」の育成にも力を入れています。
■システムコンサルティング ■システム開発
550~1000万
大手企業向けにAWSクラウド基盤やLinux/Winサーバーの設計構築・オンプレからの移行・IaC自動化を担当。経験に応じて要件定義やPL/PMとしてのマネジメントもお任せします。 ■AWS/AzureおよびWindows/Linux環境の設計構築 ■EC2・VPC・RDS等の構築・非機能設計・各種ドキュメント作成 ■オンプレからクラウドへの移行計画策定・切替手順作成・本番移行 ■Terraform/CloudFormationを用いた構築運用の自動化 ■JP1・CloudWatchを活用した監視・ジョブ・運用管理基盤構築 ■顧客ヒアリング・要件整理・工程管理・レビュー等プロジェクト推進
【必須】■AWS等のクラウド基盤における設計・構築・運用のいずれかの実務経験(2年以上)■サーバーエンジニアとしての設計構築実務経験(2年以上/クラウド・オンプレ不問) 【当社の強み】■全作業をマニュアル化して他社へ引き継ぐのではなく、稼働後の自動化(IaC)や運用改善まで自社で主導。構築して終わりではない本質的なインフラ設計技量が身につきます。 ■重要データを守るオンプレと拡張性の高いAWSを組み合わせた「ハイブリッド基盤」の提案・設計から移行リハーサルまで一貫して携われます。 ■希望に応じ上流工程やPL/PMへ着実にステップアップ可能です。
■システムコンサルティング ■システム開発
450~700万
AWSを中心としたクラウドインフラの構築のデリバリーを担います。サイバーセキュリティとインフラの掛け合わせというDWS独自の強みを活かしかしたプロジェクトもございます。 上位メンバーのサポートを受けながら実践的なスキルを積んでいただきます。以下具体的な業務例です。 ■IaC(Terraform / Ansible等)を用いたクラウドインフラの設計・構築 ■ハイブリッド環境(AWS+オンプレミス等)のインフラ設計・構築 ■監視設計・構築・セキュリティ要件を考慮したインフラ設計 ■インフラ構築・運用に関するドキュメントの作成・レビュー
【必須】■インフラ(クラウドまたはオンプレミス)の構築・運用・保守いずれかの実務経験(1年以上)■アプリケーション開発(バックエンド・フロントエンド問わず)の実務経験(1年以上) ■AWS / Azure / GCP いずれかの基礎知識■Linux / Windows Server の基本的な操作経験■手順書・作業報告書等のドキュメントを正確に作成・管理できること 【勤務形態について】リモートワークを基本としつつも、プロジェクトによっては弊社拠点もしくはクライアント先での作業が発生するケースがあります(割合はプロジェクトによって異なります)
-
600~900万
AWSを中心としたクラウドインフラの構築のデリバリーを担います。サイバーセキュリティとインフラの掛け合わせというDWS独自の強みを活かしかしたプロジェクトにも積極的に関与いただきます。 ■IaC(Terraform / Ansible等)を用いたクラウドインフラの設計・構築 ■ハイブリッド環境(AWS+オンプレミス等)のインフラ設計・構築 ■監視設計・構築 ■セキュリティ要件を考慮したインフラ設計 ■インフラ構築・運用に関するドキュメントの作成・レビュー ■アプリケーション開発・改修(バックエンドAPIやWebアプリ等、プロジェクトによって担当) ■下位メンバーへのタスク分解・進捗確認・成果物レビュー
【必須】■インフラ(クラウドまたはオンプレミス)の構築・運用・保守いずれかの実務経験(3年以上)■アプリケーション開発(バックエンド・フロントエンド問わず)の実務経験(1年以上) ■IaC(Terraform / Ansible / CloudFormation等)を用いたインフラ構築の実務経験 ■障害対応・トラブルシューティングの実務経験 【勤務形態について】リモートワークを基本としつつも、プロジェクトによっては弊社拠点もしくはクライアント先での作業が発生するケースがあります(割合はプロジェクトによって異なります)
-
600~800万
【募集背景】 IT領域専門特化の人材紹介事業を行っている当社では、現在事業成長につき拡大フェーズを迎えています。社員数増加にあたり、社内のIT関連の問い合わせが増えていることに加え、また経営におけるセキュリティリスクの軽減に向け、体制を強化したく専任担当の募集となります。経営層や各部門と連携しながら、会社全体に影響を与えるIT環境を構築できます。 【組織構成】 エンジニア組織の情シス部門の所属になります。エンジニアディビジョン中には開発エンジニア、インフラエンジニア、RPAエンジニア、情シス、開発ディレクター等で構成されております。 【職務内容】 社内IT/情報セキュリティ分野におけるプロジェクトの企画〜運用業務のリードをしていただきます。 各種システムソリューション導入・運用や各種インフラ導入・運用、情報セキュリティ対策推進、SOC2推進活動などをお任せいたします。
【必須】 ・自社環境のITセキュリティ上の課題を自ら整理し、 リスクや解決手法を提案/実行経験 ・セキュリティ関連業務の実務経験 2年以上 ・ネットワーク・LinuxOS・クラウド等のセキュリティの実務知識 【歓迎】 ・SIEM・EDRの運用経験 ・セキュリティポリシー・規程の策定経験 ・ISMS / SOC2などの監査・認証対応経験 ・情報セキュリティ関連資格
IT/Web/ゲーム業界専門特化 人材紹介
600~1000万
【セキュリティガバナンス担当】 グループの中長期計画をふまえ、海外グループ会社を含む施策の立案~実行やリスク評価・アセスメントなどの業務を関係者とコミュニケーションを取りながら推進いただきます。 ・グループセキュリティのポリシー・ルール類の作成・更新作業の実施、及び、利用者への周知 ・対策状況の確認、及び、アセスメントの実施・分析 ・リテラシ向上施策(研修・訓練など)の企画・運営 ・インシデント発生時の対応、リスクの取りまとめ 【セキュリティオペレーション担当】 国内のグループ会社を中心に、セキュリティ施策の開発および運用対応を実施し、関係者とコミュニケーションを取りながらグループのリスク低減を推進いただきます。 ・セキュリティのマニュアル・ガイドライン等の作成・更新作業の実施、及び、利用者への周知 ・インシデント発生時の対応、リスクの取りまとめ ・セキュリティ施策の企画・計画・設計・開発・導入 ・セキュリティツールを使った監視・アラート検知(SOC)の管理 ・リテラシ向上施策(研修・訓練など)の企画・運営 ・各システム導入時のセキュリティ面の支援 【技術ワード】 ・リスク管理・分析ツール ・セキュリティツール: SIEM、IPS、EDR、SASE、CASB、アンチウイルス、ASM等 ・リスク管理ツール(GRC) ・攻撃表面管理ツール(ASM)
【必須要件】 □情報セキュリティリスク管理・分析に関わる業務の経験 1年以上 □グループ会社のセキュリティチェックやISMS適用の経験 1年以上 □情報セキュリティツールの導入における製品選定・導入設計 2年以上 【歓迎要件】 □グローバルでのセキュリティ監査のご経験 □セキュリティコンサルのご経験(戦略・ポリシー・監査) □プロジェクトマネージャ・リーダの経験 □クラウドセキュリティのご経験(AWS,Azure) □ペネトレーションテストや脆弱性診断の経験 □日常英会話ができる方 下記いずれかの資格を保有されている方 ・IPA 情報処理安全確保支援士 ・セキュリティアーキテクチャ(CISSP) ・公認情報システム監査(CISA) ・公認情報セキュリティマネージャー(CISM)
-
800~1000万
【職務内容】 全社におけるセキュリティのあるべき姿を実現するため ゼロトラストアーキテクチャの高度化や仕組みの開発・実装 インシデント指揮などを主導していただきます。単なる運用にとどまらず 自動化の推進やエンジニアリングによるガバナンス強化を期待しています。 【具体的には】 ・ゼロトラストセキュリティ基盤(Entra ID/Intune/Jamf/Netskope等)の設計・高度化・運用改善 ・大規模ログにおける検知ロジックの実装やチューニング 脅威ハンティングの推進 ・インシデント発生時のログ解析や端末フォレンジックなどの技術調査および全体指揮 ・PythonやGAS等を活用した調査対応オペレーションやSaaS連携の自動化ツール開発 ・全社セキュリティポリシーの策定・改定やISMS等の各種認証取得維持プロジェクトの推進 【開発環境】 Entra ID/Intune/Jamf/Microsoft Defender for Endpoint/Netskope/Python/GAS 【職種の魅力】 上場直後かつ500名規模の変革期において 既存システムを紐解きながら事業スピードと堅牢性を両立させる市場価値の高い経験が積めます。クラウドやゼロトラストといったモダンな環境で ルーチンワークをコードで解決するエンジニアリング駆動のセキュリティを体現できます。(求人ID:460928)
【必須】 ・ ステークホルダーとの円滑なコミュニケーション能力 (経営層、エンジニア等) ・ 技術的な課題の特定から解決までの経験 (トラブルシューティング、ツール開発等) ・ コーポレート:インフラ・セキュリティ製品の運用経験、またはSOC/CSIRTにおけるログ分析、フォレンジック、検知ルール作成経験 ・ ガバナンス:業務プロセスのシステム化・自動化開発、または情報セキュリティマネジメントの実務経験 (規程策定、認証運用、監査対応等) 【歓迎】 ・ ゼロトラストアーキテクチャ (EntraID、 Intune、 Jamf、 Defender for Endpoint、 Netskope等) の設計・構築・運用経験 ・ マルウェア解析やデジタルフォレンジックの実務経験 ・ 大規模ログ分析基盤の構築・運用経験
【モビリティプラットフォーマーを目指し、タクシー業界の次の100年の歴史を創る為、「Go」などを展開】 ・タクシーアプリ『GO』:約10万台のネットワークを有する同社が、2020年9月よりスタートしたNo.1*タクシーアプリです。 タクシー車両とリアルタイムな位置情報連携と高度な配車ロジックで「早く乗れる」体験を提供しています。 ユーザー向けアプリの他に、乗務員向け支援ソリューションも提供しています。
600~850万
政府機関向けセキュリティシステム最適化でSIEMやIDS/IPS等の検証を担当。核心であるログ相関ルールの設計・検証を担う。外部専門家への技術ヒアリングや文書化も行い、プロジェクトの技術的コアとして貢献する。 ■セキュリティ製品(SIEM、脅威インテリジェンス等)の設定・検証 ■ネットワーク検知ログと脅威フィードを統合した相関ルールの設計 ■外部専門家・ベンダーへの技術ヒアリングおよび推奨パラメータの文書化 ■実機(東京都内指定施設)への設定投入作業(月1~2回) ■検証結果の記録、報告書作成
【必須】■SIEM(Splunk等)の設定・運用経験■IDS/IPS(Suricata等)の設定経験 【尚可】■情報処理安全確保支援士等のセキュリティ資格 【必須・尚可】Linux/Dockerの基本操作、PythonによるREST API操作やログ処理経験。 【働き方】リモート併用相談可。セキュア環境での業務や都内への出張が発生します。 【スタンス】官公庁案件の特性を理解し、高い倫理観と責任感、セキュリティポリシーを遵守して誠実に業務に取り組める方を歓迎します。
-
800~900万
VRシミュレータを支える堅牢な教育管理プラットフォーム(認証連携・学習記録・監査ログ等)のバックエンド及びサーバインフラ設計を担います。 ■ユーザー認証・認可基盤(OIDC)の設計・組み込み ■操作ログ・学習記録のDB設計とWebAPI開発 ■クローズド環境用の詳細なシステムログ・監査ログ保存およびバックアップ機構設計 ■NW非接続・閉域環境を前提とした自律動作可能なサーバインフラ構築
【必須】■Webアプリのバックエンド開発経験(3年以上)■RDBMSを用いたDB設計・運用経験 【尚可】■OIDCプロバイダ連携■オンプレ・閉域環境でのシステム構築経験 【働き方】リモート相談可。一部セキュア環境での業務や国内出張あり。検証環境・機材は支給。 【強み】安定稼働が求められる官公庁向けプロジェクトで、高度な情報保全設計のスキルを磨けます。 【スタンス】セキュリティ要件を重視し、ネットワークから隔離された制約のある閉域環境でも粘り強く堅牢なシステムを追求できる方を求めています。
-