【大阪ガス】サイバーセキュリティ・ITインフラ整備担当者
800~1200万
大阪ガス株式会社
大阪府大阪市
800~1200万
大阪ガス株式会社
大阪府大阪市
ネットワークエンジニア
セキュリティエンジニア
情報セキュリティ
【仕事内容】 ●サイバーセキュリティに関する戦略立案 ●サイバーセキュリティに関する企画、推進 ●サイバーセキュリティに関するインシデント対応 ●クラウド、サーバーやネットワーク、端末等のITインフラ整備 ※IT系100%子会社のオージス総研グループと連携し、各種業務を進めます。 【仕事の魅力・やりがい】 ■自分で考え悩み、企画できる仕事スタイルです。裁量も大きく、責任を持ちながら色々なことにチャレンジできます。 ■デジタル技術活用やデータ分析を推進してきた人材と一緒に仕事ができます。風通しの良い組織でそのような人材とワイワイガヤガヤできます。 ■DXを経営課題に位置づけており、まさに、社会を変える・会社を変える仕事に出会えます。当然、様々な壁に物当たりますが、チームメンバーと一緒に悩み、成長できます。 ■サイバーセキュリティとITインフラ整備を両方とも経験できるため、IT技術にキャッチアップしながら、サイバーセキュリティの取り組みを進めることができます。 【キャリアパス】 経験や希望などを鑑み、将来的に以下分野での活躍を期待しています。 ■サイバーセキュリティやITインフラ整備の責任者および専門スタッフ ■システム開発の企画・推進・管理の責任者および専門スタッフ ■デジタル推進やイノベーション推進業務の責任者および専門スタッフ ■DX戦略企画業務の責任者 ・将来的な業務内容の変更可能性:有 ・変更の範囲:経営企画・事業企画、営業、経理財務、人事労務、総務・法務・秘書・広報、ガス製造、輸送供給サービス、研究・技術開発、エンジニアリング、情報通信などに係わる業務 【募集の背景】 ●中期経営計画2023で掲げているとおり、「社会課題解決に向けた価値創造を追求し、ステークホルダーと共に実現」するミライ価値の共創の実現手段として、デジタルトランスフォーメーション(DX)を位置づけています。 ●お客さまとのつながり・あらゆる業務でのデジタル化と業務改革により、事業そのものの変革とイノベーション創出を目指してDXを全社で推進中です。 ●DXの取り組みを支えるため、これまで以上のスピードでセキュリティ対策やITインフラ整備を進める必要があり、体制強化が必要と考えています。
ITに関して幅広い視野をお持ちで、下記のいずれかの経験・スキル・資格をお持ちの方 ・情報セキュリティマネジメント領域の戦略立案/体制構築/施策実施のご経験 ・インシデントレスポンスの対応経験 ・クラウド、サーバーやネットワーク、端末等のITインフラ整備に関する業務経験 ・ITインフラ含むシステム開発に関する業務経験 さらに下記該当する方歓迎 ・現状の課題を明確にし、実施すべき対策を検討できる論理的思考をお持ちの方 ・コミュニケーション力が豊かで、関係者と柔軟にリレーションシップを構築できる方
大学院(博士)、大学院(法科)、6年制大学、大学院(修士)、大学院(その他専門職)、大学院(MBA/MOT)、4年制大学
800万円〜1,200万円
07時間40分 休憩60分
09:00〜17:40
有
有
有
122日 内訳:完全週休2日制、土曜 日曜 祝日
健康保険 厚生年金 雇用保険 労災保険
大阪府大阪市
在宅勤務 リモートワーク可 時短制度 服装自由 出産・育児支援制度 資格取得支援制度 研修支援制度
最終更新日:
950~1500万
製品・システム開発におけるセキュリティ設計から運用までを一貫して担当するポジションです。 脆弱性対策、暗号化、セキュア設計、インシデント対応、クラウド環境のセキュリティレビュー、 セキュリティポリシー策定・監査、開発者向け教育、法令・規制対応まで、 企業のセキュリティレベルを総合的に向上させる役割を担います。
以下いずれかをお持ちの方 【業務スキル(技術・実務)】 ・ セキュリティ監視・ログ分析(SIEM、EDR) ・ インシデントレスポンスの実務経験 ・ セキュリティ標準・規格(ISO27001、NIST、CIS Benchmarks)の理解 ・ 暗号化技術(AES、RASなど) 【ツール/テクノロジー】 ・ 脆弱性診断ツール:Burp Suite、OWASP ZAP、Nessus ・ SIEM:Splunk、Qradar ・ クラウド:AWS Security Hub、Azure Security Center ・ EDR:CrowdStrike、SentinelOne ・ スクリプト言語:Python、Shell(自動化・ログ解析) 【経験】 ・ ネットワークセキュリティ(FW、IDS/IPS、VPN) ・ クラウドセキュリティ(IAM、KMS、セキュリティグループ設計) ・ セキュリティ文化醸成:社内教育・啓発活動の経験
AI、IoT、クラウド、アプリ開発など幅広い技術領域で受託開発を行い、製造業・IT業界・研究機関など多様な顧客に価値を提供しています。
400~500万
自社ECサイトやモールのシステム構築・運用、およびデータ分析等の運営を担当します。受注管理システムと社内基幹システムの連携やRPA化を進め、EC運営の効率化と売上最大化に向けた社内DXを牽引する業務です。 ECプラットフォームの構築・カスタマイズやフロントエンド実装をはじめ、ネクストエンジン等の一元管理システムと基幹システムのAPI連携による業務自動化を主導します。また、GA4やBIツールを用いたアクセス解析・購買データ分析を行い、UX/UI改善や広告運用の最適化を実施。セキュリティ管理やベンダーコントロールも含め、技術面からEC事業の成長とバックオフィスのDX化を支えます。
【いずれか必須】・ECやネットショップの運営経験・WEBサイトの立ち上げや運営の経験・ITシステム導入や開発の経験 【歓迎】・小規模チームのマネジメントやリーダー経験 【求める人物像】 ●目標達成に向けて戦略・計画を立て、周りの人を巻き込みながらプロジェクトを推進できる方●自ら目標設定し、やり切ることのできる方 ●成長したいという強い意欲のある方●自ら決めた「地域」で働き続け、貢献していきたい方●社内外の人を巻き込みながら、大きな仕事をしていきたい方
業務用無線機・デジタルタコグラフなどの販売・取付け及びメンテナンス/雷検知システムの製造・販売・取り付け及びメンテナンスなど/携帯電話キャリアショップの運営(KDDI、SOFTBANK)
540~693万
・大手金融のインフラ部門に常駐し、顧客と設計/構築を担当。 ・ネットワーク/クライアントPC等幅広い領域で過去の経験を活かせる。 ・上流工程から参画する案件もあり、スキルに応じた業務にアサイン。 <業務例> ・システム設計/構築 ・クライアント端末環境のリプレイス・維持管理 ・セキュリティ関連の業務全般 ※希望に応じて、他部門とのプロジェクトメンバーのローテーション・入れ替えを行っています
【必須】・IT/SI業界でシステム開発、マネジメント3年以上 ・5名規模の組織運営、大規模PJ管轄、顧客折衝、課題解決の経験 ・技術(要件定義~総合テスト)に関する深い理解、技術的意思決定の経験 【歓迎】 ・部門レベルまたはPJ単位での収支管理経験 ・生成AIなど最新技術を活用した業務改善・DX推進の知見 ・パートナー企業との協業体制構築、ベンダーコントロール経験 ・数十名規模の組織マネジメント、または大規模PJマネジメント経験
■システム受託開発を中心とした事業■海外向けECサービス業務■コンサルティング業務 【取引先】ダイキン工業(株)/富士通(株)/スミセイ情報システム(株)/(株)NTTデータ/日本生命保険(相)/TOPPAN(株)、他
500~1000万
【仕事の内容】 : 毎年前年比10%以上の成長を続ける当社において、サービスの継続的開発のスループット向上のためのインフラ整備・改善をお任せします。 オンプレミス、仮想化、クラウド(AWS, GCP)をサービス特性に合わせて最適に運用し、自動化・CI/CD・Infrastructure as Code・クラウドネイティブ化を推進していただきます。また、Webサイト開発側のSREチームとも連携しながら、インフラエンジニアのスキルを活かしてSRE活動にも取り組んでいただけるポジションです。 【具体的な業務内容】: ・オンプレミス、クラウド(VMware, GCP, AWS)基盤の構築・運用 ・プロジェクトリード、スケジュール管理、課題管理 ・要件定義、基本設計、オンプレミス機器選定 ・ネットワーク設計・実装(Cisco L2/L3 SW、ロードバランサ、クラウドネットワーク設計) ・サーバー設計・構築、ミドルウェア設定 ・運用を考慮したシステム設計・改善・標準化・自動化 ・インフラCI/CD(Ansible, Terraform等)の構築・運用、リファクタリング ・監視の整備・運用(Zabbix, Datadog, 各種クラウドネイティブ監視ツール)およびセキュリティ検知
【必要な能力・経験】 : 【必須条件】 ・Linux サーバーに関する基本的知識と構築・運用経験 ・Infrastructure as Code (Ansible, Terraform 等)の実践経験 ・何らかのプログラミング経験(Python 等) 【歓迎条件】 ・Windows Server の構築・運用経験 ・オンプレミス環境でのインフラ設計・導入・運用経験 ・クラウドネイティブアプリケーションの設計、開発経験 ・非クラウドネイティブアプリケーションのクラウドネイティブ化経験 ・Web 系ミドルウェアの構築・運用・チューニング経験 (Apache、Nginx 等) ・ネットワークに関する知識(Cisco Switch 等) ・大規模ウェブサービスやECサイトの運用経験 ・PM/PL経験 ・コンピュータサイエンスの基礎的知識と理解 【求める人物像】: ・自宅でサーバ構築やプログラム作品を制作し、外部に公開したことがある方 ・変化や拡張を続ける組織において、一緒に会社を創っていくマインドをお持ちの方
事業者向け工場用間接資材の販売(BtoBオンラインストア「monotaro.com」等の運営)
600~1200万
仕事内容 セキュリティログの監視、分析、定期報告 セキュリティインシデント発生時の調査、ユーザーへのヒアリング セキュリティ監視システムの改善、異常検出ルールの作成 Webからのセキュリティ情報の収集と定期報告(OSINT業務) 関連記事 Cygames Magazine: サイバーセキュリティエキスパートの仕事とは?安心・安全なサービスと開発環境を提供【サイゲームス仕事百科】 セキュリティ意識浸透の秘訣は“空気感”の形成 試行錯誤を経て獲得したサイゲームスらしいITリテラシーの高め方
【必須】 ・SOCでの監視またはアナリスト業務経験 ・セキュリティ製品(EDR, CASB, SIEM, メールセキュリティ等)の運用経験 ・ITセキュリティに関する基礎知識 ・ネットワークおよびOS(Windows/Linux/Mac)の基礎知識 【尚可】 ・高度なセキュリティ業務の経験(脆弱性診断、デジタルフォレンジック、マルウェア解析等) ・インシデント(事件/事故)対応の経験 ・AWSインフラ環境の構築経験 ・プログラミング経験 【求める人物像】 ・ゲームが好きな方 ・丁寧なコミュニケーションや折衝ができる方 ・他の人と協力して仕事に取り組み、チームメンバーに良い影響を与えられる方
■ゲームの企画・開発・運営 ■アニメーション製作 ■投資支援 「最高のコンテンツを作る会社」をビジョンに掲げネイティブアプリ、ソーシャルゲーム、アニメ、マンガからコンシューマゲームまで展開する企業です。 ◆みんなでたくさんゲームをやる 誰よりも面白いゲームを作る人は、誰よりもたくさんの面白いゲームをプレイしているはずです。せっかく会社に人が集まっているのですから、仕事中でもプライベートでもみんなで楽しくゲームをしてゲームの話をしましょう。社員みんなで楽しくゲームをやる会社
480~650万
AWS等のマルチクラウドを用いたインフラ設計・構築や、システム移行をお任せします。配属案件を通じて運用中心からモダンなクラウド構築、将来のリーダー候補としての経験も積めるミッションです。 具体的には、AWS移行設計、Node.jsやDockerを用いたマイクロサービス基盤の構築などのモダン技術に携わります。配属案件はご自身の描くエンジニア像を意識して段階的に要件定義や上流設計へシフトしていきます。各エンジニアには担当営業がつき、人事もバックからサポート。密に面談を行ってキャリアに並走するため、「案件ガチャに振り回される」のではなく、技術と市場価値を着実に高めていける役割です。
【必須】■インフラ・ネットワークの設計・構築・運用の実務経験2年以上お持ちの方 【歓迎】プロジェクトのリーダー・サブリーダー経験 《事業の魅力》マルチクラウド、モダン移行、AI・データ領域まで強みを持ち、顧客のDXを最上流から支えるため事業成長性は抜群です《ポジションの魅力》案件を周りと相談しながら選べるため、日々、納得感のある業務を日々行うことができます。3年後の市場価値を逆算した経験蓄積が可能です。保有案件はリモート案件が全体の8割で副業OK、年間休日も135日で柔軟な働き方が可能です。
■システムインテグレーション ■ITエンジニア派遣サービス(システムエンジニアリングサービス)
500~600万
社長室に配属となり、経営陣と密に連携しながら、当社グループ全体のITガバナンス・システム戦略の立案と実行をリードしていただきます。 ★業務詳細 ・監査法人対応(IT全般統制・IT業務処理統制) (内部統制の評価、監査法人からのレビュー対応、改善計画の策定・実行) ・セキュリティ対策の企画・推進 (グループ全体のセキュリティポリシー策定、脆弱性管理、ツール導入選定) ・インシデント対応(有事の際の司令塔) (システム障害やセキュリティインシデント発生時の原因究明、ベンダー連携、再発防止策の徹底) ・外注エンジニア(ベンダー)の統括・ディレクション (要件定義、進捗・品質・コスト管理、ベンダー選定) ★補足 ・現在、外注ベンダー(4名)に業務をお任せしている為そのあたりの統括をお任せします。 ・祝日がある週を除き第二水曜日もしくは第三水曜日を休暇にする制度を設けております。 ・定年制度を設けていない為、長期就業が可能です。(役職定年はあり)
★必須ポイント ・ITベンダー(外注先)の統括、PM/PLとしての実務経験 ・監査法人対応(IT全般統制など)・セキュリティ対策・インシデント対応のいずれかのご経験 ★歓迎ポイント ・上場企業または金融業界での社内システム担当者・CISO等のご経験 ・CISA(公認情報システム監査人)や情報処理安全確保支援士などの資格
・金融事業 ・建設キャリアアップシステム ・マーケットプレイス事業 ・システム事業 ・映画製作事業
650~2200万
━━━━━━━━━━━━━━━━━━━ ■職務内容 ━━━━━━━━━━━━━━━━━━━ ◎経営とリスクマネジメントを繋ぐ戦略立案 ・企業全体のデジタルリスク(サイバー攻撃、地政学リスク、AI利活用リスク等)に対する包括的な戦略策定 ・経済安全保障や世界各国の最新デジタル法規制に対応したガバナンス体制の設計・構築 ・経営層に対するリスク評価レポートの作成および意思決定支援 ◎セキュリティ・リスク対策の一気通貫実行 ・重要リスクに対する具体的な予防・防御施策の企画および導入推進 ・企業組織全体の信頼性(Trust)と回復力・強靭さ(Resilience)を高めるためのプロジェクト管理 ・専門チームやグローバル拠点と連携した総合的セキュリティソリューションの構築 ━━━━━━━━━━━━━━━━━━━ ■プロジェクト例 ━━━━━━━━━━━━━━━━━━━ ◎グローバル展開企業向けサイバーセキュリティ強化プロジェクト ・海外拠点を含む全社レベルでのサイバーリスクアセスメントおよびロードマップ策定支援 ・事故発生時を想定したCSIRT構築や緊急対応(インシデントリスポンス)体制の最適化 ◎生成AI・デジタル活用に伴うガバナンス&リスク管理構築 ・最新テクノロジーの導入に伴う情報漏洩やコンプライアンスリスクの評価とガイドライン策定 ・国内外の法規制動向を踏まえたデータガバナンスおよび組織的リスクマネジメントの実現
◆必須(MUST) ◎IT・セキュリティ分野またはリスクマネジメント分野での実務経験 ・システム開発、ネットワーク・インフラ構築、または情報セキュリティ関連の実務経験 ・社内IT部門やコンサルティングファームにおけるリスク評価・業務改善の経験 ・経営課題に対する論理的思考力と、関係者を巻き込むコミュニケーション能力 ◆歓迎(WANT) ◎セキュリティおよびリスク領域の専門資格・経験 ・CISSP、CISA、CISMなどのセキュリティ・監査関連資格 ・サイバー攻撃対応、SOC/CSIRT運用、または各種セキュリティフレームワーク(NIST等)の活用経験 ・ビジネスレベルの英語力(海外拠点やグローバルクライアントとの折衝経験)
-
280~350万
大手企業を中心に金融/製造/流通業界等多岐に渡るお客様に対してシステム開発を行っている当社にてシステムエンジニアを募集。未経験からのご応募歓迎、丁寧に人材を育てる風土が根付いています。 ■業務詳細:メインフレームシステムに特化された通信分野の開発、及びシステムサポート、システム構築の推進をお任せします。 ■未経験歓迎:エンジニア未経験の方からのご応募も歓迎。しっかりとエンジニアとして独り立ちできるよう会社として丁寧に育てていきます。 ※変更の範囲:当社の定める業務
★経験業界/職種不問★未経験からエンジニアへ挑戦されたい方を歓迎します。現在業界として次世代を担う人材が非常に不足しているため将来の業界及び当社を牽引いただける方からのご応募をお待ちしています。 ■当社の実績:金融/製造/流通業界以外にも様々な案件実績がございます。例:公官庁の財務システム、会計照会システム、課税システム、駐車場管理システム開発、大学事務処理システム、教育システム開発、物流システム開発および保守、人事給与システム開発および保守、情報検索システム開発、大学病院システム開発、ガス料金システム開発および保守、メインフレームにおける通信制御ツールおよびプロトコル変換ツール開発等
-
532~831万
■募集背景 「取引をもっとシンプルに。ビジネスをもっとスマートに。」――社会インフラとしての信頼を築き、変革を支える。第2創業期を牽引するガバナンス基盤の構築。クラウドサイン®︎は、国内シェアNo.1の電子契約プラットフォームとして、日本の「判子文化」を劇的に変革してきました。現在、私たちは「契約の電子化」というフェーズを超え、契約の前後プロセス(AIレビュー、契約管理等)を包括する「取引のDXプラットフォーム」への進化を目指す、ダイナミックな「第2創業期」にあります。この変革期において、事業基盤統括/ガバナンス推進の役割は、単なる規定の維持や事務的な管理ではありません。「マルチプロダクト化」「グローバル展開」そして「社会インフラとしての社会的信頼性の向上」という高度な要求に対し、「事業の成長スピードを加速させながら、同時にリスクを制御する全社横断的なガバナンス基盤の設計・実装」へと進化しています。現在、ISMAPやISMSの取得・維持といった高度なセキュリティ水準を担保していますが、事業の急拡大に伴い、従来の枠組みだけでは不確実性への対応が困難になっています。上場企業として、また社会のDXをリードする立場として、より強固で自律的なガバナンス体制への昇華が急務です。そのため、今の私たちが必要としているのは、規定に則って業務を処理するだけの人手ではありません。自部署の枠を超え、他部署を巻き込みながらリスクアセスメントを実施し、業務プロセスを本質的に最適化できるプロフェッショナルです。未来の事業基盤をゼロから定義し、クラウドサインを国家レベルのビジネスインフラとして完成させるとともに、ガバナンスという枠を超え、強固な組織文化そのものを創り上げる役割を担っていただきます。 ■ポジションについて <職務詳細> ・事業の「信頼」を守るセキュリティ運用業務 セキュリティ認証(ISMS/ISMAPなど)取得維持のための運営サポート : 企業の信頼の証である認証を維持するための中心メンバーとして、審査対応や内部監査のサポートをお願いします。 ・取引先との「安全なつながり」を築く業務 セキュリティチェック対応 : お客様(取引先)からのセキュリティに関する質問(チェックシート)に対応し、当社の安全性を伝え、安心してご契約いただくためのサポートを行います。 委託先の管理 : 当社が業務を委託するパートナー企業が、当社と同様に安全な体制を築けているかを一緒に確認・管理します。 ・社内の「安全な働き方」を支える業務 啓蒙・教育活動 : セキュリティやガバナンスの重要性を全社に浸透させるための勉強会や情報発信をサポートします。 ・未来のための「改善」活動 上記の業務を通じて「もっとこうした方が効率的かも」「ここがリスクかもしれない」と感じた点を抽出し、チームメンバーと一緒に課題解決や仕組み化に取り組んでいきます。 ※入社後には、これまでのご経験やスキル、志向性に応じて業務をアサインいたします。 <ポジションの魅力> ・セキュリティ未経験からでも安心!成長できるサポート体制 事業の急成長を支える重要な役割ですが、セキュリティに関する専門知識は入社後に習得可能です。チーム内外の専門知識を持つメンバーが丁寧にサポートし、共に成長できる環境です。 ・急成長中のカオスを整理し、未来の「仕組み」を創る実感 事業が急成長している今だからこそ、整備が追いついていない部分(歪み)がまだ多くあります。それらを一つひとつ整理し、将来にわたって問題が起きない「仕組み」や「プロセス」を、自らの手で構築していく手応えを感じられます。 ・「セキュリティ+α」のキャリアを築ける環境 この仕事は、セキュリティリスクの対応だけではありません。「どうすれば会社はもっと良くなるか?」というガバナンスの視点や、事業の成長を止めないためのリスク管理など、より経営に近い課題解決スキルを実践で学べます。 ・経営視点を学び、会社全体を支える役割 事業部内だけでなく、法務や経理などのコーポレート部門、時には経営層とも直接コミュニケーションを取る機会が豊富にあります。会社全体がどう動いているかを学びながら、「事業の土台を支えている」という重要な役割を担うことができます。
■MUST要件 以下のいずれかの経験必須 ・規模を問わず、業務改善に携わった経験 ・既存業務の問題点を発見し、改善した経験 ・社内外の他部署との円滑な調整・コミュニケーション経験 ・異なる立場の関係者間に入り、物事を推進した経験 ・ドキュメンテーション能力(規程、マニュアル、業務フロー図などの公式な文書を作成・整備経験) ■歓迎条件 次の歓迎要件の中から、2点以上の知識またはご経験 ・基本的なIT知識(ITインフラ、ネットワーク、クラウドサービス(AWS, GCP, Azureなど)が、どのようなものかを理解していること) ・ISMS(ISO27001)などのセキュリティ認証の運用経験(規程作成、内部監査、審査対応、教育実施など、セキュリティ運用業務のいずれかに携わった経験) ・IT統制(J-SOX)への関与経験(リード経験は不問。評価・テスト・文書化(3点セット作成)など、IT統制の運用プロセスにメンバーとして携わった経験) ・内部監査または監査法人でのIT監査の経験(監査する側・される側のどちらの経験でも歓迎) ・SaaS企業またはBtoBのWebサービス企業での業務経験(職種は不問。SaaSビジネスのスピード感やカルチャーを肌で知っていること) ・個人情報保護法や関連ガイドラインに関する基礎知識(資格取得(例:情報処理安全確保支援士、CISA)を目指して勉強中の方も歓迎)
弁護士ドットコムの開発・運営 弁護士ドットコムニュースの運営 税理士ドットコムの開発・運営 クラウドサインの開発・提供 BUSINESS LAWYERSの運営 キャリア支援サービスの運営 Legal Brainの開発・提供