Sr. Detection & Response Engineer
年収非公開
ソニーグループ株式会社
東京都港区
年収非公開
ソニーグループ株式会社
東京都港区
IT研究開発
領域特化データサイエンティスト(強化学習)
セキュリティエンジニア
■業務内容 同社はグループのグローバル本社となり、主な事業には、エレクトロニクス、モバイルコミュニケーション、エンタテインメント(ゲーム、映画、音楽、音楽出版)など多岐にわたるビジネスがあります。 世界中で稼働する9億台の同社製デバイスに加え、映画、テレビ番組、音楽、ゲームといった膨大なコンテンツを通じて、同社は世界最高峰のエンタテインメント体験を提供しています。 ■ポジション概要 本ポジションは、検知エンジニアリング(Detection Engineering)、セキュリティ監視、およびインシデント対応を主導する「デテクション&レスポンス(検知・対応)エンジニア」です。 業務範囲は、デジタルフォレンジック、マルウェア分析、脅威インテリジェンス分析、さらにはSOAR(自動化・効率化)を活用したサイバー防御ワークフローの改善まで多岐にわたります。 グローバル・セキュリティ・インシデント・レスポンス・チーム(GSIRT)に所属し、世界各地に分散するインシデント対応チームの一員として、自律的に動きながらグローバル全体および各グループ会社のセキュリティチームと緊密に連携していただきます。 なお、本ポジションは「Cyber Defense Japan」のシニアマネージャー直属のポジションとなります。 ■職務内容 ・検知エンジニアリング、セキュリティ監視、およびインシデント対応業務の実施 ・デジタルフォレンジック、マルウェア分析、脅威インテリジェンス分析(必要に応じて実施) ・インシデントの要因やリスクを増大させているセキュリティ統制上の脆弱性を特定し、関係各所と連携して改善・軽減措置 ・自動化・最適化ツール(オーケストレーション)を用いた、サイバーディフェンスチームのワークフロー改善 ・最新の脅威動向への深い知見とビジネス要件を融合させ、事業ニーズに最適化した検知・対応機能の構築 ・柔軟な勤務体制への対応(営業時間外のオンコール対応を含む) ・その他、サイバーディフェンスに関わる付随業務
・コンピュータサイエンス、エンジニアリング、情報技術(IT)分野の学士号、または同等の実務経験 ・情報セキュリティ分野における6年以上の実務経験(セキュリティ運用・SecOpsの経験必須) 【歓迎要件】 ・ネットワーク/エンドポイントのフォレンジック、およびログ分析の実務経験 ・各種OS(Windows、macOS、Linux)におけるセキュリティインシデント対応の深い知見 ・クラウド環境(AWS等のIaaS、M365等のSaaS)におけるセキュリティインシデント対応の深い知見 ・セキュリティ運用におけるSIEM、エンドポイント、ネットワーク技術の活用経験 ・スクリプト言語(Python、PowerShell、Bashなど)を用いた業務自動化のスキル(強く推奨) ・的確なコミュニケーション能力、マルチタスク管理能力、およびリモート/分散型チーム環境での自律的な業務遂行能力 ・日本国内での就労資格をお持ちの方 ・ビジネスレベルの英語力 ・ビジネスレベルの日本語力 ・グローバルチーム、または国際的な環境での実務経験があれば尚可
正社員
年収非公開
健康保険 厚生年金 雇用保険 労災保険
通勤手当、健康保険、厚生年金保険、雇用保険、労災保険 <教育制度・資格補助補足> ビジネス研修、技術研修、ソニーユニバーシティ(次世代リーダー向け人材育成プログラム)、OJT等 <その他補足> ■福利厚生 ・確定拠出年金制度 ・財形貯蓄制度 ・社員持株会 など 上記含め、自分のライフスタイルにあった福利厚生を数多くのプログラムの中から自分の意思で選択することが可能 ■休職制度 ・各種育児関連制度 ・介護休職制度 ・ボランティア休職制度 ・フレキシブルキャリア休職(留学や配偶者の海外赴任への同行など)
東京都港区
屋内全面禁煙
リモートワーク可
通勤手当、健康保険、厚生年金保険、雇用保険、労災保険 <教育制度・資格補助補足> ビジネス研修、技術研修、ソニーユニバーシティ(次世代リーダー向け人材育成プログラム)、OJT等 <その他補足> ■福利厚生 ・確定拠出年金制度 ・財形貯蓄制度 ・社員持株会 など 上記含め、自分のライフスタイルにあった福利厚生を数多くのプログラムの中から自分の意思で選択することが可能 ■休職制度 ・各種育児関連制度 ・介護休職制度 ・ボランティア休職制度 ・フレキシブルキャリア休職(留学や配偶者の海外赴任への同行など)
・日本を代表するグローバルコングロマリットの持株会社 ・ゲーム&ネットワークサービス・音楽・映画・エレクトロニクス・イメージング&センシング・金融など多岐にわたる事業を展開 ・世界トップクラスのイメージセンサー技術を保有する半導体事業を擁す ・PlayStationを中心とするゲームプラットフォーム・グローバル音楽レーベル・ハリウッド系映画スタジオを展開 ・生命保険・損害保険・銀行などグループ金融事業も大規模に展開 ・東証プライム上場、首都圏中心部本社、連結売上高
最終更新日:
480~650万
1.パソコン管理・運用 約1,000台のパソコンの管理・運用 ・セキュリティパッチの配信、適用管理 ・パソコンキッティング、新規アプリケーションの検証・導入 ・IT資産管理システムを利用した管理 ・新規導入または機器入替時の要件定義 ・提案資料作成、ベンダーコントロール 2.会社携帯および店舗用iPad管理・運用 ・約460台の会社携帯の管理・設定・運用 ・約1,100台の店舗iPadの管理・設定・運用 ・インハウスアプリの管理・運用 3.Microsoft365の管理 ・運用約600アカウントのMicrosoft365の管理・運用 ・アカウント管理・運用 ・メール、コラボレーション環境の運用 4.情報セキュリティ推進 高度なセキュリティ専門職ではなく、社内IT運用と連携しながら、実務レベルでセキュリティ施策を推進いただくことを想定しています。 ・情報セキュリティ委員会の事務局運営 ・情報資産、業務委託先のリスク分析/対策立案 ・セキュリティ教育コンテンツ作成、標的型メール攻撃訓練の実施 ・全社視点でのセキュリティ対策の企画・実行 ・EDR/ログ監視等の運用、インシデント対応 ・イオン(株)グループ情報セキュリティ事務局との調整
【必須要件】 ・社内PC、iPadの運用・管理経験 (キッティング、パッチ運用、資産管理など) ・ITインフラに関する基礎知識 (Windows、ネットワーク、サーバ、Active Directory等)
-
600~1400万
ミッション いま、キャディの情報セキュリティは「第二創業期」を迎えています。 製造業の産業変革を目指すという未踏のドメインで、グローバル展開とサプライチェーンプラットフォームの複雑性が加速度的に増しています。 私たちが取り組むのは、既存基盤の維持ではなく、多拠点・グローバル・製造業AIプラットフォームという前例のないコンテキストで、ゼロトラスト・アーキテクチャをゼロから設計・実装し直すことです。 セキュリティを「事業の足かせ」ではなく「事業を勝たせる競争優位性」として捉え、経営陣と一緒にセキュリティ組織をデザインしていただける方を求めています。 業務内容 1)グローバルプラットフォームのセキュリティアーキテクチャ設計 海外を含む多拠点を横断したアイデンティティ管理・アクセス制御の設計 CADDi等の各サービスを横断するデータセキュリティ標準の策定と実装 ゼロトラスト・アーキテクチャに基づいた認証・認可基盤(Microsoft Entra ID、SSO、MFA等)の設計と運用 2)SecOps とインシデント対応 EDR / SIEM / IDaaS / CASB / DLP等のセキュリティツールの導入・運用・チューニング セキュリティインシデントの検知・分析・対応(脅威ハンティング、初動対応、根本原因分析含む) 脆弱性診断・ペネトレーションテストの計画と実施支援 脅威インテリジェンスの収集と対策の実行 3)組織のセキュリティ文化形成と仕組みづくり セキュリティポリシー・ガイドライン・インシデントレスポンス計画の策定・更新・教育展開 各種監査(ISMS、SOC2、外部監査等)における技術面の対応 新たなセキュリティ技術やフレームワークの情報収集とPoC(ゼロトラスト、SASE、SSPM、クラウドセキュリティプラットフォーム等) 働き方・やりがい 1)グローバルプラットフォームのセキュリティアーキテクチャ設計 海外を含む多拠点を横断したアイデンティティ管理・アクセス制御の設計 CADDi等の各サービスを横断するデータセキュリティ標準の策定と実装 ゼロトラスト・アーキテクチャに基づいた認証・認可基盤(Microsoft Entra ID、SSO、MFA等)の設計と運用 2)SecOps とインシデント対応 EDR / SIEM / IDaaS / CASB / DLP等のセキュリティツールの導入・運用・チューニング セキュリティインシデントの検知・分析・対応(脅威ハンティング、初動対応、根本原因分析含む) 脆弱性診断・ペネトレーションテストの計画と実施支援 脅威インテリジェンスの収集と対策の実行 3)組織のセキュリティ文化形成と仕組みづくり セキュリティポリシー・ガイドライン・インシデントレスポンス計画の策定・更新・教育展開 各種監査(ISMS、SOC2、外部監査等)における技術面の対応 新たなセキュリティ技術やフレームワークの情報収集とPoC(ゼロトラスト、SASE、SSPM、クラウドセキュリティプラットフォーム等) 利用ツール・デバイス Windows、Macbook、iPhone/iPad Google Workspace、Okta、Microsoft Entra ID、Slack、Confluence、Jira、Intune、JamfPro、CrowdStrike、Firewall等のセキュリティ製品 各種ログ収集・分析基盤、脅威インテリジェンスサービス
CADDiのミッション・バリュー・カルチャーへの共感 EDR/SIEM/IDaaS/CASB/DLPのいずれか2つ以上の実装・運用に深い実務経験 ゼロトラスト・アーキテクチャまたはそれに準じたモダンなセキュリティアーキテクチャの実装または運用経験 部門横断のプロジェクトにおいて、関係者と協力し成果を出した経験 セキュリティもしくはインフラ・SREエンジニアとしての実務経験3年以上(年数より深さを評価)
■事業内容: 製造業データプラットフォーム「CADDi Drawer」 CADDi Drawerは、2022年にAI類似図面検索機能を搭載した図面データ活用クラウドとしてローンチしたプロダクトです。 今後は製造業におけるあらゆるデータを解析・関連付け、インサイトを抽出することで、人間の生産活動をより高度化するデータプラットフォームとして進化していきます。
890~1200万
【求職者様向けメッセージ】 私たちは、長期ビジョン “X Innovator” として、社会と企業の変革を 構想から実装まで 一気通貫で実現することを目指しています。このポジションは、LLM / RAG / AI エージェントを武器に、新規事業の0→1を最短でプロトタイプし、社会実装へつなぐ役割です。コンテナ+対話環境で高速に検証し、クラウド上にプロトタイプをリリースして、ビジネス検証を推進します。 ■組織のミッション・ビジョン: 『今までにない総研』の新たな柱となる事業を創出する。というビジョンのもと、社会課題の解決に貢献する新たなビジネスを創出し、技術力と事業開発力を掛け合わせた実装力を獲得することを掲げています。 【仕事内容】 ■期待役割: ・LLM 関連技術で新規事業の立ち上げをビジネス担当と一体となり技術者としてサポートする。 ・対外イベントでの講演等を通じ、社外エンジニアとのリレーションを構築する。 ■主な業務内容: ・LLM / RAG / AI エージェントの設計・実装(PoC〜プロトタイプ) ・実際のプロダクト運用を想定した業務設計やシステム設計、フィードバックループの設計 ・データ前処理、モデリング、評価の実装(運用を見据えた形へのリファクタリングを含む) ・技術調査(国際学会・ベンダーカンファレンス参加を含む)と知見のプロダクト反映 ■プロジェクト事例(規模・期間等): ・企業デューデリジェンス/動産金融ソリューション開発(5名規模・6ヶ月) ・Agentic Commerce に向けた研究開発(2名規模・6ヶ月) ・ベンチャー/大学と連携した国際学会コンペ参加、論文執筆 ■開発環境・技術スタック: ・JupyterNotebook 等の対話環境+ devcontainer 等のコンテナ環境 ・AI コーディングを活用した Python による Web アプリ プロトタイピング ・クラウド:主に Azure(検証用途でマネージドサービスを立ち上げ・管理) ・LLM 周辺:RAG、AI エージェント理解 ■組織構成:キャリア入社比率 約50% 人数別:室長1名/部長1名/メンバー13名 役割別:ビジネス担当6名/エンジニアリング担当9名 【働く環境・組織文化】 ■事業展望/顧客提供価値・強み: ・既存のSI事業において、製造・金融を始めとする様々な領域でのシステム開発経験があり、シンクタンクやコンサルティングとのシナジーも合わせて、SIの枠を超えて価値提供することを強みとしています ・事業開発室は、新しい事業の柱を作るべく2025年に新設された組織です ・AIチームとしては、3年後~10年後の基盤モデル/生成AIトレンドを捉え、社会実装へ落とし込むプロトタイピングを重視しています ■働きがいと成長環境: ・新規事業を技術ドリブンで立案し、ビジネス担当と一体で立ち上げる経験 ・資格取得支援、社内研修、eラーニング(Udemy等)で学びを後押し ・勤務地は大手町の FINOLAB コミュニティ内を推奨(状況が目まぐるしく変わるため、執務室でのコミュニケーションが取れるとプロジェクトの進みが早い) ・体調不良・家庭事情(介護・子供の送り迎え等)によるテレワークは相談の上で柔軟に対応可能
【必須要件】 ●下記すべての経験、スキルを有する方 ・PythonやTypescriptなどを用いたクラウドネイティブ開発(Webアプリケーション設計・開発)経験 3年以上 ・オープンソースライブラリ、GitHub、共通機能やフレームワークなどを活用した設計、開発経験 2年以上 ・データベースに関する知識 【歓迎要件】 ・生成AIやLLMなどを活用したRAGシステム、AIエージェントシステムの実装経験 ・クラウドネイティブアプリやマイクロサービスのフルスタック設計経験 ・社内起業やスタートアップ起業におけるアジャイル開発やスクラムの経験 【求める人物像】 ・主体的に考え行動できる方 ・チームと協調し成長を目指せる方 ・広く新技術に挑戦し続ける意欲がある方
システムインテグレーション、コンサルティング、シンクタンクの機能連携による、社会や企業の変革を支援するソリューションの提供
850~1500万
仕事内容 2024年10月に新規発足する新規事業の立ち上げに参画いただきます。 パーソルクロステクノロジーではセキュリティシステムの導入/実装を手掛ける「プロフェッショナルサービス」を提供しています。 今回のポジションは、その前段であるセキュリティ対策の検討からシステム化への実現方法を考え、顧客へ提言する上流工程のコンサルタントになります。 コンサルタントが青写真を描くだけではなく、実装するエンジニアと協力して、セキュリティ対策の実現まで担えるポジションです。 ■提供サービス: セキュリティ本部はセキュリティプロダクトおよびシステムインフラのインテグレーションを展開している約450名のエンジニア組織です。 パーソルクロステクノロジーでは、数多くのセキュリティ製品導入やインテグレーションの実績をあげており、高い技術力が評価されています。 このたび、ソリューション導入に至るまでのテクノロジーコンサルティング専門チーム「ソリューションコンサルティンググループ」を発足いたしました。 セキュリティ対策の第一歩である「認証」「認可」の実現から、ゼロトラストアーキテクチャの実装検討。さらにはセキュリティ監視・分析や検知・対応といった運用もカバーするテクノロジーの専門家として、コンサルテーションサービスを提供します。 セキュリティ製品の実装については、実績のある専門チームがありますので、そのチームとも連携してコンサル&エンジニアの両輪で顧客の情報資産を守り事業成長に貢献します。 ■業務内容 ・クラウドを含むシステム・ネットワークのリスクアセスメント ・IAM、PAM、SASE、SIEM等のソリューション導入に向けた企画、要件定義 ・ID・権限情報の管理モデル / プロセスの策定/ ロードマップの策定 ・特権ID管理の方針策定 / ソリューション導入 / 運用高度化 ・マルチクラウド環境のリスク評価 / アクセス管理方針の策定 ・サイバーセキュリティアーキテクチャ設計・ロードマップ策定支援 ■担当者からのメッセージ 「テクノロジーコンサル」と「プロフェッショナルサービス」を共に提供できるベンダーは非常に少ないのが現状です。 そのため、既存の顧客やセキュリティメーカなどからコンサルティングサービスへの期待は高く、飛躍的な成長が望める事業です。 国内のサイバーセキュリティ対策を技術で牽引していく事業の一員となって、ご活躍いただけることを期待しております。
<必須要件> ・セキュリティ製品導入プロジェクトに関わった経験 ・セキュリティに関する技術知識(どれか一つでも得意領域があれば可) ※PKI, IAM, SSO(Federation), PAM, ZTNA, EDR, SIEM, など ・論理的思考力、コミュニケーションスキル、プレゼンテーションスキル <歓迎条件> ・ITアーキテクトの実務経験 ・クラウドセキュリティに関する知識や実務経験 ・コンサルティングファームでの実務経験あるいはSIer等でのITインフラ関連の実務経験 ・セキュリティ関連資格の保有
・テクノロジーソリューション事業 自動車・航空宇宙関連機器・家電・ロボットなどの設計・開発・実験における請負・派遣サービス ITシステムやアプリケーションのシステム開発・インフラ設計・運用における派遣・準委任・フリーランスサービス AIやDXを活用したIoT、モビリティサービスの導入支援
450~1200万
募集背景: コネクテッドカーの出現で自動車がインターネットへ常時接続される様になったことを背景に、自動車のサイバーセキュリティ対策の必要性が高まっています。 しかし、「自動車/ECU」と「IT/セキュリティ」の領域が融合された新領域のため、両方の知見を持ったエンジニアは限られています。 どちらかのご経験があり「車が好き」 「社会の安心・安全を守りたい」「セキュリティに興味がある」方にチャレンジしていただきたいポジションです。 サービス特徴 パーソルクロステクノロジーではモノづくりの領域で車載システム開発を長年行っており、完成車メーカー、サプライヤーとの取引実績が豊富にあります。 自動車のセキュリティで実施することは多岐にわたるため、市場価値の高い専門家になる事が可能です。 最新技術や新製品の情報をキャッチアップすることが求められる領域のため、技術革新とともに常に新しい技術に携われます。 また、自動車のセキュリティレベルを上げることにより、運転者・歩行者の生命や安全・安心を守る社会への貢献度の高い仕事です。 業務内容: ■具体的な業務例 車載ネットワーク(CAN、Ethernetなど)やECU(電子制御ユニット)の脆弱性評価・ペネトレーションテストを実施し、リスクを特定・対策を提案します。 また、セキュアな設計・開発を実現するためのガイドライン策定や、ISO/SAE 21434に準拠したサイバーセキュリティ対策の実装やSOCと連携し、車両のインシデント監視・解析業務も担当します。 今までのご経験を活かして、対応業務についてはキャリア面談をしながら進めていきます。 研修内容: 車載セキュリティの導入研修をご用意しておりますので、ご経験がない方でも安心してプロジェクトへ参画していただける環境です。 自動車サイバーセキュリティ活動の全体像を理解を目的とし、サイバーセキュリティ対応の必要性について、法規や規格などの概要を通して習得いただきます。 <カリキュラム例> 1.事例にみる原因と対策 2.セキュリティ確保と論証 3.脅威分析、脆弱性分析の分析例 4.セキュリティ活動開始に向けて ※ご経験やスキルによって実施の有無や内容は変動いたします。 身につくスキル/キャリアパス ■身につくスキル ・自動車をはじめとしたモビリティに関するサイバーセキュリティ知識 ・車載ネットワークやECUの脆弱性の知見 ・各種規定(ISO/SAE 21434やUNECE WP.29など) ・暗号技術等の専門知識 ・セキュアな設計・実装、SOCと連携したインシデント対応の経験 ■キャリアパス ・車載セキュリティスペシャリスト・セキュリティアーキテクト より高度な設計やリスク管理を担います。 ・セキュリティコンサルタント 自動車メーカーやサプライヤーに対し車両のセキュリティ対策の支援を行います ・セキュリティマネージャー・CISO 企業全体のサイバーセキュリティ戦略をリードします。 プロジェクト例 ①車両サイバーセキュリティ開発(完成車メーカー) ・開発プロセス推進、検証、各種設計 ・サプライヤとの折衝、プロセスの改善検討、品質検証 ・UN-R155 / R156、ISO/SAE 21434などの国際規格準拠活動 ②セキュリティアーキテクチャ設計(完成車メーカー) ・車両全体およびECU単位のセキュリティ設計 (例:セキュアブート、セキュア通信、アクセス制御) ・セキュリティ機能の割り当て(Firewall、IDS/IPS、HSMなど) ・CAN・Ethernet・OTAなどの通信に対するセキュリティ対策設計
【必須要件】 ・C/C++による組込みソフトウェア開発経験(3年以上) ・ソフトウェア設計経験 【歓迎要件】 ・ECU開発経験 ・CAN知識 ・セキュリティ知識 ・無線通信知識 ■対象製品 ・車載システム ・IoT機器
・テクノロジーソリューション事業 自動車・航空宇宙関連機器・家電・ロボットなどの設計・開発・実験における請負・派遣サービス ITシステムやアプリケーションのシステム開発・インフラ設計・運用における派遣・準委任・フリーランスサービス AIやDXを活用したIoT、モビリティサービスの導入支援
540~850万
≪仕事内容≫ グループの中長期計画をふまえ、海外グループ会社を含む施策の立案~実行やリスク評価・アセスメントなどの業務を関係者とコミュニケーションを取りながら推進いただきます。 【具体的な業務内容】 ■セキュリティガバナンス担当 グループの中長期計画をふまえ、海外グループ会社を含む施策の立案~実行やリスク評価・アセスメントなどの業務を関係者とコミュニケーションを取りながら推進いただきます。 ・グループセキュリティのポリシー・ルール類の作成・更新作業の実施、及び、利用者への周知 ・対策状況の確認、及び、アセスメントの実施・分析 ・リテラシ向上施策(研修・訓練など)の企画・運営 ・インシデント発生時の対応、リスクの取りまとめ ■セキュリティオペレーション担当 国内のグループ会社を中心に、セキュリティ施策の開発および運用対応を実施し、関係者とコミュニケーションを取りながらグループのリスク低減を推進いただきます。 ・セキュリティのマニュアル・ガイドライン等の作成・更新作業の実施、及び、利用者への周知 ・インシデント発生時の対応、リスクの取りまとめ ・セキュリティ施策の企画・計画・設計・開発・導入 ・セキュリティツールを使った監視・アラート検知(SOC)の管理 ・リテラシ向上施策(研修・訓練など)の企画・運営 ・各システム導入時のセキュリティ面の支援 【技術ワード】 ・リスク管理・分析ツール ・セキュリティツール: SIEM、IPS、EDR、SASE、CASB、アンチウイルス、ASM等 ・リスク管理ツール(GRC) ・攻撃表面管理ツール(ASM) 【アピールポイント】 ・業務経験を活かし、セキュリティ領域(SIEM運用、SOC運用、CSIRT)やアプリケーション領域、DX、IoTなど幅広い分野での活躍が可能です。 ・年1回のキャリア面談によりご本人の希望を聞くと共に、定期的な人材ローテーションによる育成を行っており、広い業務領域における経験を積んでいただけます。 ・将来的にはキリングループ全体の情報セキュリティ戦略企画業務を担っていただくことを期待しており、スケールの大きさを実感いただけます。 ・酒類、飲料、ヘルスサイエンスという多くの人にとって必要とされる商品の生産や流通を情報セキュリティの側面から支えるため、業務を通して影響度社会貢献実感を持っていただきやすい環境です。 ・クライアントであるキリングループの各事業会社とも同じ中野オフィスで勤務しているため、客先常駐が発生せず、案件ごとに勤務先が変わることはありません。 ・休祭日・夜間の対応は稀に発生します(年間で1回未満)が、基本的にはワークライフバランスを保ちやすい環境です。
【必須要件】 ・情報セキュリティリスク管理・分析に関わる業務の経験 1年以上 ・グループ会社のセキュリティチェックやISMS適用の経験 1年以上 ・情報セキュリティツールの導入における製品選定・導入設計 2年以上 【歓迎要件】 ・グローバルでのセキュリティ監査のご経験 ・セキュリティコンサルのご経験(戦略・ポリシー・監査) ・プロジェクトマネージャ・リーダの経験 ・クラウドセキュリティのご経験(AWS,Azure) ・ペネトレーションテストや脆弱性診断の経験 ・日常英会話ができる方 下記いずれかの資格を保有されている方 ・IPA 情報処理安全確保支援士 ・セキュリティアーキテクチャ(CISSP) ・公認情報システム監査(CISA) ・公認情報セキュリティマネージャー(CISM)
キリングループの戦略に基づいたシステム開発・運用・保守・ユーザー支援などの領域において、キリングループの情報機能会社として専門性を発揮しITのソリューションを提供します。 ■システムインテグレーション ・キリングループ各社の業務システムの企画・開発・運用・保守 ・キリングループ全体の情報インフラ環境の構築・維持・管理
690~810万
■職務内容 7万人のグループ企業の中で、ホールディングスのAIガバナンス担当として、グループ全体のAIガバナンスを確立することでAI活用の推進に貢献し、グループ全体のビジネス価値を高めることを実現します。 ■募集背景 当社グループでは急速に進化するAI技術を積極的に活用することで、業務改善や効率化、さらには新たなビジネス価値創造を目指しています。このようなAI活用の推進に伴い引き起こされるリスクを適切に管理しつつ、事業成長を後押しするための「攻めのガバナンス」を実現し、スピード感あるAI活用を制度面から支えるプロフェッショナルを募集しています。 ■業務詳細 グループ横断でAI活用を前進させるための枠組みづくりや運用に携わっていただきます。 AIガバナンスの専門経験が浅い方でも、AI企画・導入推進やリスク対応の経験を活かしながら段階的にスキルを伸ばせる役割設計です。ご経験に応じて以下をお任せします。 ・法務/セキュリティ/企画・開発など関係部門と連携し、AI活用の方針・ルールづくりの企画、推進 ・国内外グループ会社との協働によるAIガバナンス体制強化の支援(現状整理、課題抽出、改善提案) ・AI導入に伴うリスクの整理・評価の支援、および実務に即したコントロール案の検討 ・リスク管理、モデル管理、モニタリング等を含むAIガバナンス関連ツール/仕組みの選定・導入・展開支援 ・社員向けのAI活用・ガバナンスに関する研修/勉強会の企画・運営(教材作成、ファシリテーション) ・スモールスタートのAI活用案件におけるレビューやガイドライン適用の伴走支援 取組案件事例: ・AI利活用に関する制度設計 ・AIシステム導入に関するリスク審査プロセス・体制の構築 ・グループ横断のAIガバナンス審議会の運営 ・グループ会社向けAIガバナンス運用支援 ■配属組織 ・AIガバナンス部 AIガバナンス室:グループのAI利活用推進・ガバナンスをミッションとして2025年度に新設された立ち上げ期の組織です。 ・立場に関わらず意見を伝え合う風通しの良い社風です。また、主体的な言動や意志を尊重し裁量ある働き方ができる環境であり、成長意欲がある方には組織として全面的にバックアップする環境です。コミュニケーションを大切にし、部を跨いだ定期的なイベントや、メンター管理職との定期的な1on1を行っています。残業時間は20~30時間程度です。 ※場合よってはグループ内で一時的な兼務/出向をいただく場合がございます。 ■魅力/やりがい ・グループの重点戦略に直結するAI戦略にダイレクトに貢献できる、チャレンジングなポジションです ・多様な事業・ステークホルダーと協働し、当社グループのAIガバナンスを牽引する、スケールの大きい業務を通じてスキルを拡張することができます ・組織の拡大期にあたり、一緒に組織を作っていく経験を積んでいただくことができます。 ・リモートワークを推進しており、フレックスタイム制の導入も行っております。社員の主体的な働き方が選択できます。(リモートワーク率85%)
【必須要件】 以下いずれか該当し、AIガバナンスに興味のある方 ・AIプロダクトの企画や導入推進の経験 ・AI導入時のリスクマネジメント、アセスメントの経験 【活かせるスキル】 ・企画書作成力と合意形成能力 ・論理的思考力を有し、自主的に提案・実行していける力 ・コミュニケーション(ファシリテーション)能力と周囲を巻き込む力
-
900~1200万
担当部長(課長職相当)としてセキュリティオペレーションのチームを率い、国内のグループ会社を中心に、セキュリティ施策の開発および運用対応を実施し、関係者とコミュニケーションを取りながらグループのリスク低減を推進いただきます。 【担当する工程】 ・セキュリティ施策実行の企画・運営フェーズ ・インシデントの初動対応、原因追求 【業務内容】 ・セキュリティのマニュアル・ガイドライン等の作成・更新作業の実施、及び、利用者への周知 ・インシデント発生時の対応、リスクの取りまとめ ・セキュリティ施策の企画・計画・設計・開発・導入 ・セキュリティツールを使った監視・アラート検知(SOC)の管理 ・リテラシ向上施策(研修・訓練など)の企画・運営 ・各システム導入時のセキュリティ面の支援 【技術ワード】 ・リスク管理・分析ツール ・セキュリティツール: SIEM、IPS、EDR、SASE、CASB、アンチウイルス、ASM等 ・リスク管理ツール(GRC) ・攻撃表面管理ツール(ASM) 働き方について 毎週 金曜日 チーム会(本社出社) 現在、チームメンバーの出社は週2日程度となっております。 ※入社直後は原則出社いただく予定です。 アピールポイント ・業務経験を活かし、セキュリティ領域(SIEM運用、SOC運用、CSIRT)やアプリケーション領域、DX、IoTなど幅広い分野での活躍が可能です。 ・年1回のキャリア面談によりご本人の希望を聞くと共に、定期的な人材ローテーションによる育成を行っており、広い業務領域における経験を積んでいただけます。 ・将来的にはキリングループ全体の情報セキュリティ戦略企画業務を担っていただくことを期待しており、スケールの大きさを実感いただけます。 ・酒類・飲料・ヘルスサイエンスという多くの人にとって必要とされる商品の生産や流通を情報セキュリティの側面から支えるため、業務を通して影響度社会貢献実感を持っていただきやすい環境です。 ・クライアントであるキリングループの各事業会社とも同じ中野オフィスで勤務しているため、客先常駐が発生せず、案件ごとに勤務先が変わることはありません。 ・休祭日・夜間の対応は稀に発生します(年間で1回未満)が、基本的にはワークライフバランスを保ちやすい環境です。 募集背景 犯罪者の攻撃手法の高度化・多様化している状況を踏まえ、グループ全体の製造設備を含むセキュリティレベルの維持・向上、および、グループ全体のセキュリティリスク管理の強化を進めるために体制強化を進めています
【必須要件】 □情報セキュリティツールの導入における製品選定・導入設計 □ラインマネージャーとしての組織マネジメント経験 □情報セキュリティ戦略の立案・ロードマップ作成のいずれかに関与した経験がある □グループ会社のセキュリティチェックやISMS適用の経験 1年以上 □情報セキュリティリスク管理・分析に関わる業務の経験 1年以上 【歓迎要件】 □PLまたはPMとしてプロジェクトを主導した経験があり、情報セキュリティ戦略の立案・ロードマップ作成のいずれかに関与した経験があること。 □セキュリティコンサルの経験(戦略・ポリシー・監査) □プロジェクトマネージャ・リーダの経験 □クラウドセキュリティ開発・運用の経験(AWS,Azure) □ペネトレーションテストや脆弱性診断の経験 □グローバルでのセキュリティ監査の経験 □日常英会話ができる方
-
1200万~
■ 仕事の内容: 【概要】 国内トップクラスの規模を持つ暗号資産取引所において、社内IT基盤をひとつの「プロダクト」と捉え、ゼロタッチ運用の構築からAI活用の推進まで自ら設計・実装・改善を主導するコーポレートエンジニアマネージャー候補を募集します。 組織全体の生産性と従業員体験(EX)を向上させる基盤づくり全般を担当します。 【詳細】 ・ ID/アクセス管理基盤の設計・高度化、およびSaaS APIやWebhookを活用したアカウント管理の自動化・ゼロタッチ化 ・ TerraformやAnsible等を用いた構成管理のコード化(IaC)と、社内IT資産(PC・SaaS等)の統合管理・コスト最適化 ・ 問い合わせ対応の自動化・ナレッジ化による社内ITサポートの再設計および従業員体験(EX)の向上 ・ ネットワーク機器を用いた社内ネットワークの設計・運用およびゼロトラストを意識した認証基盤の改善 ・ 各部門の課題に対するSaaSの選定・検証・導入推進および業務プロセスの再設計 ・ 社内業務自動化の設計・実装および最新AIツールの評価・導入・全社展開
■ 必要な能力・経験: 📍 当社のVision/Mission/Valuesに共感できる方 📍 複数部門と連携し、社内IT基盤や業務プロセスの改善をリードした経験 📍 業務課題を構造化し、あるべき業務プロセスや仕組みを設計・改善した経験 📍 ゼロタッチ化・セルフサービス化など業務の自動化・効率化を推進した経験 📍 REST API / Webhookを用いたシステム連携の設計・実装経験 📍 Terraform / AnsibleなどIaCを活用したインフラ・構成管理の経験 📍 コードレビューやテスト自動化を含むチームでの開発経験 📍 チームまたはプロジェクトをリードした経験があり、将来的にチームマネジメントを担う意欲のある方 📍 クラウドサービスやAIツールを活用した業務プロセスの自動化・生産性向上経験(歓迎条件) 📍 社内向けツールやシステムの開発経験、またはオフィスネットワークや社内IT環境の設計・構築経験(歓迎条件) 📍 金融機関におけるセキュリティ・ガバナンス要件を踏まえたOA環境の構築・運用経験(歓迎条件) 📍 メンバーの評価・育成を含む組織マネジメントの経験(歓迎条件)
安全性と利便性を誇る暗号資産交換所の運営を中心に、高度なセキュリティノウハウを活かしたデジタルアセット資産管理事業や先端技術領域への投資活動など、暗号資産・ブロックチェーン技術の社会普及に向けた多面的なサービスを展開しています。
1000~2000万
■業務内容 セキュリティ対策強化におけるアセスメント、ポリシー整備、施策実行・推進、モニタリング&改善を一貫して支援。 グローバル案件を中心に下記のようなプロジェクトが動いております。 ・セキュリティロードマップ策定 ・CSIRT成熟度強化ロードマップ策定 ・グローバルセキュリティ教育 ・経営層向けセキュリティ研修 ・CSIRTインシデント対応訓練 【プロジェクト体制】 すべてのプロジェクトにおいて必ず複数名でチームを編成し、顧客の課題解決に取り組みます。 単独でプロジェクトに参画することはなく、プロジェクトマネージャーや既存社員のサポートのもとで業務を遂行していただきます。 また、入社直後から単独で顧客とのコミュニケーションを行うことはなく、プロジェクトに慣れてきた段階で、徐々に顧客とのコミュニケーションをはじめ、より幅広い業務を担っていただきます。
下記いずれかのご経験 ・コンサルティングファームでのセキュリティ領域におけるご経験 ・事業会社/SIer/ハードウェアベンダー/ソフトウェアベンダー/ネットワーク事業者等でのセキュリティ領域におけるご経験
-