【東京/リモート可】シニアクラウドセキュリティエンジニア/年休124日・土日祝休み
600~900万
株式会社くすりの窓口
東京都豊島区
600~900万
株式会社くすりの窓口
東京都豊島区
セキュリティエンジニア
■このポジションのミッション 医療DX企業として患者・薬局の重要データを守りながら、41のAWSアカウントで運用されるサービス群のセキュリティ基盤を設計・推進していただきます。 単なるセキュリティ運用ではなく、「何かあってから対応する」のではなく「起きる前に防ぐ」ための仕組みづくりをリードするポジションです。 CTO直下の立場で、AWS環境のセキュリティ強化、リスク管理体制の整備、組織全体のセキュリティ文化醸成を推進し、事業成長を支える強固なセキュリティ基盤の構築を担っていただきます。 ■仕事内容 ・41AWSアカウントのIAM権限棚卸しおよび最小権限化の推進 ・GuardDuty、CloudTrail、Security Hub等を活用した監視・検知基盤の構築 ・ランサムウェア等の侵害を想定した復旧訓練の企画・実施 ・AWS Backup Vault Lockやクロスアカウントバックアップの整備 ・Terraformを活用したセキュリティガードレールの設計・運用 ・セキュリティインシデント対応フローの策定および訓練の定例化 ・開発チームへのセキュリティガイドライン策定・教育 ・薬機法、個人情報保護法等の法令対応に関する技術的支援 ・経営層、法務、事業部門へのセキュリティリスクの説明および改善提案
【必要スキル・経験】 ・AWSセキュリティ(IAM、SCP、GuardDuty、CloudTrail、Security Hub)経験3年以上 ・AWSを用いたインフラ設計・運用経験5年以上 ・TerraformまたはCDKによるIaC経験 ・セキュリティインシデント対応または復旧訓練の設計経験 ・非エンジニアへの説明・提案経験 【歓迎するスキル・経験】 ・AWS Security Specialty ・Wiz、Orca等のCSPM運用経験 ・医療・金融等の規制業界経験 ・セキュリティ組織立ち上げ経験 ・SIEM、SOC、EDR連携経験 【求める人物像】 「動ける設計者」— Excelで方針を書くだけでなく、自分でAWSコンソールを操作して検証・実装できる 「翻訳できる人」— 技術リスクをビジネスリスクの言葉に変えて経営に説明できる 「仕組みで解く人」— 個人の注意力に頼るルールより、検知・自動化・構造で防ぐアプローチを好む 「ゼロからでも動ける人」— セキュリティ専任が初めて置かれるポジション。ロードマップを自分で引ける自律性
大学院(博士)、大学院(法科)、6年制大学、高等専門学校、高等学校、短期大学、専門職大学、大学院(その他専門職)、大学院(修士)、4年制大学、大学院(MBA/MOT)、専門職短期大学、専門学校
正社員
無
有
600万円〜900万円
一定額まで支給
08時間00分 休憩60分
09:00〜18:00 9:00~18:00 リリース時はシフト勤務など柔軟に対応可能。 ▼シフト勤務例 10:00~19:00 12:00~21:00 など
無
有
有
124日 内訳:完全週休2日制、日曜 土曜 祝日
入社半年経過: 10日 最高: 20日 下限日数は、入社半年経過後の付与日数となります
慶弔休暇、産前産後休暇、育児休業休暇制度
健康保険 厚生年金 雇用保険 労災保険
年収600~900万円 年収600万の場合(年俸制の場合):固定給¥500,000×12(固定残業代:¥109,500含む) ※固定残業代:35時間相当分(超過分別途支給) ※平均残業時間:21.1時間
無
東京都豊島区
屋内全面禁煙
東京都豊島区池袋2-43-1 勤務地最寄駅:各線/池袋駅 <在宅勤務・リモートワーク> 相談可 週4リモート、週1出社 ※出社希望の場合は週5出社でもOK
在宅勤務 リモートワーク可 時短制度 出産・育児支援制度 資格取得支援制度 研修支援制度
無
通勤手当、住宅手当、健康保険、厚生年金保険、雇用保険、労災保険 <各手当・制度補足> 通勤手当:月の定期代上限3万円まで 住宅手当:本人名義の物件で1万円 社会保険:補足事項なし <定年> 60歳 <育休取得実績> 有 <教育制度・資格補助補足> ・成果共有発表会/技術共有会:四半期に一度実施 ・スキルアップ支援制度:有 ・社内勉強会制度:(各種テーマに基づき定期的に実施) ・オンボーディング研修(新入社員研修):有 ・社内勉強会 <その他補足> ・住宅手当制度:該当条件より月10,000円支給 ・結婚お祝い金:従業員の結婚時に50,000円支給 ・出産お祝い金:(第一子)30,000円 (第二子以降)50,000円 ・慶弔見舞金 :会社規定に基づき支給 ・定期健康診断:年に1度実施 ・育児休業制度:有 ・社会保険 :各種社会保険完備 ・持株奨励手当:有 ・通勤交通費:有(月に3万円まで支給)
〒171-0014 東京都豊島区池袋2-43-1 池袋青柳ビル4F(池袋駅から徒歩6分)
【北海道】 北海道札幌市 【名古屋】 愛知県名古屋市 【大阪】 大阪府大阪市 【広島】 広島県広島市 【福岡】 福岡県福岡市
薬局・医療向けソリューションの提供
グロース市場
最終更新日:
902~1500万
◆企業概要 ・「進研ゼミ」や「Udemy」など、幼児から成人向けまで多様な教育ブランドをグローバルに展開する国内最大級の教育・ライフスタイル企業。 ・数百万規模の学習者や家庭の個人情報・学習データを扱い、デジタル変革(DX)を推進しながら、高い社会的責任を果たしています。 ・本ポジションはCIO直轄組織のセキュリティ推進室に所属し、グループ全体のDX戦略を安全面から強力にバックアップする重要部門です。 ・セルフラーニング(Udemy)の利用やDX資格取得支援制度など、社員のスキルアップを全社を挙げて強力にサポートしています。 ・スーパーフレックス制や柔軟なリモート勤務など、ライフステージに合わせた多様な働き方が選択できる先進的な職場環境を整えています。 ━━━━━━━━━━━━━━━━━ ◆業務内容 ・教育プラットフォームやクラウド環境(Azure/AWS/GCP)におけるセキュリティアーキテクチャの設計・改善、ゼロトラストの推進。 ・SIEM/SOAR(Sentinel等)を活用した検知ロジックの構築、脅威モデリング、ログ収集基盤の整備とモニタリング運用の体系化。 ・脆弱性管理のロードマップ策定、CIS Benchmarks等のシステム構成基準の実装推進、および経営層への重大リスクエスカレーション。 ・プロダクト開発における設計レビューや脅威分析、SAST/DAST/SCA等の導入・運用、Webアプリのセキュリティガイドライン整備。 ・CISOや部長の技術的右腕として、室内メンバーの技術育成、インシデント対応のリード(フォレンジック、再発防止策設計)を担います。 ━━━━━━━━━━━━━━━━━ ◆プロジェクト例 ・数百万人が利用するクラウドネイティブな教育サービスにおける、DevSecOps基盤の設計・CI/CDへのセキュリティツール統合。 ・Sentinel等を活用した高度な検知エンジニアリングの導入と、全社的なセキュリティモニタリング運用の自動化・最適化プロジェクト。 ・次世代の教育DXを支える、ID・デバイス・ネットワークを包括的に強化したゼロトラストモデルおよびSASEの導入と全社展開。 ━━━━━━━━━━━━━━━━━ ◆魅力 ✅ 社会的影響力の大きさ:数百万人の子どもたちの個人情報や学習データをサイバー脅威から守り、日本の教育の未来を支える貢献度の高い仕事です。 ✅ 裁量権とキャリアの幅:CISOや部長の技術的右腕として、アーキテクチャ設計から実装、メンバー育成まで組織の柱として幅広く牽引できます。 ✅ 抜群の労働環境と待遇:年収最大1,500万円、スーパーフレックス制、手厚いカフェテリアプランなど、最高峰の環境で専門性を発揮できます。 ━━━━━━━━━━━━━━━━━ ◆ 当社の独自性 ・「教育×DX」のリーディングカンパニーとして、他社にはない膨大な教育ビッグデータと多様なブランドアセットを保有しています。 ・経営直轄の組織であるため意思決定のスピードが速く、最先端のクラウド技術やセキュリティツールを積極的に導入・試行できる環境です。 ・単なる「守り」のセキュリティに留まらず、開発や経営層と深く入り込み、スピードと安全性を両立させるビジネス推進型の組織です。
■セキュリティ領域での5年以上の実務経験 ■下記いずれかの経験をお持ちの方 -クラウド(Azure/AWS/GCP)のセキュリティアーキテクチャに関する深い知識 -セキュリティツール(SIEM、EDR、WAF、SAST/DAST等)の高度な運用・設計経験 -ネットワーク、IAM、ログ分析、脆弱性管理の複数領域での専門性 ■技術的施策の推進リーダーとしての経験(メンバー育成含む)
-
1000~1800万
セキュリティコンサルティンググループのマネージャクラスとして、クライアントのISMAP、ISMS認証取得を支援する案件の提案、管理の業務に従事頂きます。 ISMAPをはじめとしたセキュリティ認証取得支援をリード、管理、提案し、組織の売り上げ、成長に貢献して頂きます。 ・セキュリティガバナンス ・セキュリティ認証取得 ・インシデントレスポンス ・セキュリティオペレーション ※更に詳細は下記、その他労働条件の備考へ記載しています
【必須要件】 ・ISMAP認証取得に係わる経験 ・ISMS認証取得に係わる経験 【歓迎要件】 ・コンサルファームもしくは認証機関の立場でのISMAP認証に係わる経験
■DXコンサルティング:事業戦略/DX戦略の策定、新技術を活用した企業のDX推進支援 等 ■セキュリティコンサルティング:セキュリティ診断、セキュリティガバナンス強化、サイバーセキュリティ対策支援 等
500~1000万
SES事業を展開している当社にて、システム要件に合わせたサーバー、ネットワークの設計・構築、および運用・保守業務をお任せいたします。スキルに応じたアサインのほか、将来的には育成にも携わる環境です。 ■SES事業における各種プロジェクトにて、システム要件に合わせた基盤の「設計」、仕様書に基づく「構築」、安定稼働を支える「運用・保守」等、スキルに応じた最適なポジションをお任せ■一人ひとりの経験や将来の希望に合わせた柔軟なアサインが可能です■経験豊富な方には、チームを牽引するリーダー業務や後進の育成、組織づくり等も幅広くお任せいたします。【業務内容の変更範囲】当社の指定する業務
【必須】エンジニアとしての実務経験3年以上(分野不問)【尚可】インフラレイヤーでの実務経験、リーダー経験、各種資格(LinuC、LPIC、AWS、CCNPなど)を保有されている方は歓迎いたします。 【歓迎要件】■インフラ領域(サーバー・ネットワーク・クラウド等)での実務経験■プロジェクトにおけるリーダーやマネジメント経験【求める人物像】■培った技術を活かして更なる成長を目指したい方■周囲と明るく円滑なコミュニケーションができる方■後進の育成や組織への貢献に深く興味がある方
・カスタマーサクセス事業・AI活用支援事業・クリエイティブ事業・自社運営サービス「デジサポ」「デジマッチ」「CROSAI(クロサイ)」
550~1200万
NW・セキュリティの設計・構築・運用を担当。独自のキャリアプランシートで目標と昇給額を確約し、それを実現できる案件のみを提案。透明な評価制度のもと、技術と年収を確実に高められる環境です。 AWS/Azure等のクラウドや拠点NWの設計・構築・運用、セキュリティ強化を担当。スキルに応じ運用から設計へのステップアップや、上流での標準化・リード業務もお任せします。最大の特徴はキャリアプランシート。目標達成時の昇給額を事前に確約し、営業がそのプランを実現できる案件のみを獲得・提案。CTO相談や透明な評価制度のもと、迷いなく成長できる環境です。
【必須】インフラ構築設計経験(オンプレ・クラウド不問) 【歓迎】■上流工程(要件定義・基本設計)の経験がある方■プロジェクトリーダーなどマネジメント経験がある方 【魅力】 ■東大工学部AI顧問監修のクロードコード研修を全額会社負担で受講でき、AI駆動開発エンジニアとしてのスキルを習得可能 ■キャリアプランシートに基づいて案件を選べるため、自分の目指す方向性に沿った成長ができる環境 ■残業ほぼなし、年間休日129日で働きやすさも実現
Web、AI、クラウドの設計構築を得意としております。 また開発や設計領域だけではなく【AI導入コンサル】【DXコンサル】も行っておりますので更なる上の仕事を求めているエンジニアの方にも楽しい環境です。
480~1200万
NW・セキュリティの設計・構築・運用を担当。独自のキャリアプランシートで目標と昇給額を確約し、それを実現できる案件のみを提案。透明な評価制度のもと、技術と年収を確実に高められる環境です。 AWS/Azure等のクラウドや拠点NWの設計・構築・運用、セキュリティ強化を担当。スキルに応じ運用から設計へのステップアップや、上流での標準化・リード業務もお任せします。最大の特徴はキャリアプランシート。目標達成時の昇給額を事前に確約し、営業がそのプランを実現できる案件のみを獲得・提案。CTO相談や透明な評価制度のもと、迷いなく成長できる環境です。
【必須】インフラ構築設計経験(オンプレ・クラウド不問) 【歓迎】■上流工程(要件定義・基本設計)の経験がある方■プロジェクトリーダーなどマネジメント経験がある方 【魅力】 ■東大工学部AI顧問監修のクロードコード研修を全額会社負担で受講でき、AI駆動開発エンジニアとしてのスキルを習得可能 ■キャリアプランシートに基づいて案件を選べるため、自分の目指す方向性に沿った成長ができる環境 ■残業ほぼなし、年間休日129日で働きやすさも実現
Web、AI、クラウドの設計構築を得意としております。 また開発や設計領域だけではなく【AI導入コンサル】【DXコンサル】も行っておりますので更なる上の仕事を求めているエンジニアの方にも楽しい環境です。
700~1200万
■下記、経験やスキルに応じてご担当いただきます ①内部監査業務(事業所監査、テーマ監査、グループ子会社監査、海外現法監査、 情報システム/セキュリティ監査他) ②J-SOX評価業務 ③内部通報に基づくリスク調査業務 ④ガバナンス・業務プロセスに関する改善提言
・事業会社等での内部監査部門やコンプライアンス部門等での業務経験者
1906年の創業以来、計測と制御の技術で大規模な建物やプラント、工場の自動化を実現し社会に貢献してきた総合オートメーションメーカーです。 近年ではより人々の生活に身近なライフオートメーション事業を展開するなど、ますます事業の幅を広げています。 2022年に指名委員会等設置会社に移行し、サステナビリティ経営の方針の元、ガバナンス、内部統制、内部監査を強化するとともに、女性活躍支援を推進しています。
600~1000万
■職職内容 ━━━━━━━━━━━━━━━━━━━ ✓グループ全体で利用する社内インフラの設計、構築および運用管理 ✓事業拡大に伴う新規オフィスのインフラ構築や拠点関連対応の推進 ✓グループ全体のセキュリティ対策の策定・実装および運用管理 ✓全社利用ツールの導入・運用、各種アカウント管理、PC管理やキッティング ✓社内ユーザーからのIT・セキュリティに関する問い合わせ・トラブル対応、およびベンダーコントロール ■プロジェクト例 ━━━━━━━━━━━━━━━━━━━ ✓グループ全体が売上兆円規模企業へ拡大するための「攻めの情報システム・社内インフラ」の構築・統括 ✓システム同士のAPI連携やbot、AI開発ツールの活用によるバックオフィスの抜本的な業務効率化・DX推進 ✓GoogleWorkspace、Slack、Intune、AWS、Google Cloud等を駆使した大規模かつモダンな社内IT環境の整備
必須条件(MUST) ✓情報システム部門での実務経験2年以上 ✓ベンダーコントロールの経験、および社内/社外ユーザからの問い合わせ対応経験 歓迎条件(WANT) ✓Mac、Windows混在環境でのキッティングやPCサポート、コーポレートエンジニアの経験 ✓ネットワーク・セキュリティの構築・実装・運用経験、またはAPI連携やクラウド環境構築の経験
-
500~700万
Webサイト/Webアプリ・スマホアプリなど お客様が提供する各種サービスを対象にセキュリティリスクを可視化し、事業リスクの未然防止・低減を支援する業務を担当いただきます。 【詳細】■ハイブリッドな脆弱性診断の実施:ツールと手動検証を組み合わせた疑似攻撃により、情報漏えいや改ざんなどのリスクを精緻に洗い出し■本質的なリスク評価とフィードバック:単なる指摘に留まらず、リスクの優先度や具体的な対策方針をレポートや説明を通じて顧客に伝達■開発に寄り添う改善提案と運営支援:リリース等のフェーズに合わせ「今何を直すべきか、将来どう改善するか」まで、安全な事業運営を支援
【必須】■セキュリティエンジニアとして脆弱性診断実務に携わった経験(2年以上)■何かしらの脆弱性診断ツールを使っての業務経験がある方(Vex/AppScan/WebInspect/BurpSuite/OWASP ZAPなど) 【魅力】セキュリティのスペシャリストへ:バルテスはソフトウェア品質の専門会社です。その品質・テストのノウハウと、幅広いセキュリティ領域の案件により、特別な経験を積むことが可能です。また大手にはない裁量があり、主担当として業務を進めていただくことが可能です。【想定されるキャリアパス】◆セキュリティ領域の専門性深化◆チームリードや特定領域の専門担当へのステップアップ
【事業内容】■ソフトウェアテストサービス ■品質コンサルティングサービス ■ソフトウェア品質セミナーサービス ■セキュリティ・脆弱性診断サービス ■その他品質評価、品質向上支援サービス
700~900万
お客様が提供するWebサービス、アプリケーションを対象とした、セキュリティリスク評価・対策支援サービスの中核メンバーとして、技術・組織の両面から業務を推進していただきます。 【詳細】■セキュリティ診断の技術リード:Webやアプリ等の脆弱性診断を実施。事業リスクを踏まえた評価やリリース可否を判断します。■顧客への改善提案・伴走支援:結果報告だけでなく、開発状況に応じた対策提案を行い、安全なサービス成長を支援します。■組織・サービスづくりと育成:サービスの標準化、プロセス整備、若手育成、案件管理により、強いチームの土台を作ります。
【必須】■主要診断ツール(Vex/AppScan/WebInspect/BurpSuite/OWASP ZAPなど)を用いた診断の自走ができる方■診断チームのリード、マネジメント経験■開発者、非セキュリティ人材への説明能力があること 【部門・チーム紹介】新規事業の提案や推進に積極的なメンバーが多く、事業を任されていることに自信と誇りを持っています。自分ごととして事業を育てる意識が強く、専門性を高めるための自己研鑽にも前向きに取り組むチームです。【想定されるキャリアパス】◆セキュリティ領域のテックリード/責任者◆将来的には組織全体のセキュリティ戦略を担うポジション
【事業内容】■ソフトウェアテストサービス ■品質コンサルティングサービス ■ソフトウェア品質セミナーサービス ■セキュリティ・脆弱性診断サービス ■その他品質評価、品質向上支援サービス
700~900万
お客様が提供するWebサービス、アプリケーションを対象とした、セキュリティリスク評価・対策支援サービスの中核メンバーとして、技術・組織の両面から業務を推進していただきます。 【詳細】■iOS等の診断と技術リード:Web・IoT、特にiOS(解析やリバースエンジニアリング等)の脆弱性診断を実施。事業リスクやリリース可否を判断します。■顧客への提案・伴走支援:結果報告に留まらず開発状況に応じた対策を提案し、安全なサービス成長を支えます。■サービス標準化・高度化:メニュー設計、ナレッジ整理、若手育成を通じ、診断品質の向上を牽引します。
【必須】■iOSアプリの脆弱性診断経験がある方(年数不問)■脆弱性診断のスキルを使って様々な事業やサービスに携わりたいと考えている方 【iOSを極め、サービス設計にも挑む高裁量ポジション】◆希少な専門性:実務を通じ、特にiOS等モバイル領域の技術価値を極められます。◆攻めのセキュリティ:単なる脆弱性の指摘に留まらず、事業リスクの判断や対策提案で顧客のサービス成長を直接支えます。◆キャリアの拡大:診断実務だけでなくサービス全体の設計にも携わり、技術者として活躍の幅を広げられる環境です。
【事業内容】■ソフトウェアテストサービス ■品質コンサルティングサービス ■ソフトウェア品質セミナーサービス ■セキュリティ・脆弱性診断サービス ■その他品質評価、品質向上支援サービス