情報セキュリティ運用リーダー/アークエッジ・スペース社
600~1000万
株式会社アークエッジ・スペース
東京都江東区
600~1000万
株式会社アークエッジ・スペース
東京都江東区
情報システム
セキュリティエンジニア
情報セキュリティ
● ISMS運用・維持管理 ・年次/内部監査計画・実施、外部審査対応 ・ポリシー・手順書の策定・改定・周知 ● 社内セキュリティポリシー・手順策定・運用 ・「サイバーセキュリティガイドライン Ver.2.0」(経済産業省)第3章をベースに社内規程化 ・アクセス管理・権限管理フロー整備 ● インシデント対応(CSIRT) ・初動対応〜復旧〜再発防止までのプロセス設計・演習 ・SIEM/EDR運用・ログ監視ルールのチューニング ● セキュリティ教育・啓発 ・全社/部門別研修・フィッシング訓練の企画・実施 ・月次ニュースレター・社内ポータル整備 【使用ツール】 ・支給PC: 会社指定PCから本人希望に応じて支給 ・主な使用OS: Windows, macOS, Linux ・グループウェア: Google Workspace ・コミュニケーション: GitHub, Slack, Zoom ・コード管理: GitHub ・タスク管理: GitHub Projects V2, GitHub Issues, Redmine ・社内ネットワーク: Ubiquiti UniFi ・EDR:CrowdStrike ・MDM: 未選定 ・SIEM:未選定 ・脆弱性スキャン:未選定
必須スキル ・事業会社における情報セキュリティ運用経験 ・ISMSもしくはそれに相当するものの維持管理経験(3年以上) ・インシデント対応プロセス構築・運用の実績 ・社内ポリシー・手順書策定および運用経験 ・全社向けセキュリティ研修企画・実施経験 歓迎スキル ・リスクアセスメント・脆弱性管理プロジェクト経験 ・NIST SP 800-171適合化ロードマップ策定・推進経験 ・クラウドセキュリティガバナンス/サプライチェーンリスク管理経験 求める人物像 ・ログ分析や訓練設計を通じて地道に改善できる方 ・未知の脅威にも主体的に学び、対応策を提案できる方 ・高い倫理観と経営視点をもって優先度付けできる方 ・全社を見渡す広い視野と高い当事者意識をもって業務を遂行できる方 ・受け身ではなく、解決策の提案も含め、建設的なコミュニケーションができる方 ・自身の感情や行動をコントロールして、安定したパフォーマンスを発揮できる方
正社員
無
有 試用期間月数: 3ヶ月
600万円〜1,000万円
08時間00分 休憩60分
フレックスタイム制(フルフレックス) ※ 所定労働時間:8時間00分(休憩60分) ※ 標準的な勤務時間帯:9:00〜18:00 ※ 基本オフィス出社、リモート一部可
有
有
有
120日 内訳:完全週休2日制、土曜 日曜 祝日、年末年始5日
最高: 20日 入社1カ月後経過時点 10日
慶弔休暇、有給休暇 ※ 規程による
健康保険 厚生年金 雇用保険 労災保険
※スキル・経験を考慮して決定します。 ※残業代は別途支給
東京都江東区
屋内全面禁煙
東京都江東区有明1丁目3番33号 ドーム有明ヘッドクォーター 3階A ※ リモートワーク可 ※平均的には週3.5程度はオフィス出社(個々人の事情に合わせて調整可能) ※受動喫煙対策:屋内全面禁煙
リモートワーク可 服装自由
無
【その他手当】 ・住宅手当(単身赴任者・海外移住者等) ・交通費全額支給 ・企業型確定拠出年金制度完備 【福利厚生】 ・各種社会保険完備(雇用保険、労災保険、健康保険、厚生年金保険) ・定期健康診断 ・服装自由 ・昼食代補助(玉子屋・OFFICE DE YASAI) ・自動販売機補助 ・無料ウォーターサーバー、コーヒーサーバー ・採用会食補助 等
東京都江東区有明1丁目3番33号 ドーム有明ヘッドクォーター 3階A
日本橋オフィス 〒103-0022 東京都中央区日本橋室町2-1-1 日本橋三井タワー6階
・超小型衛星の設計・製作及び運用サービスの提供 ・超小型衛星によるコンステレーション構築 ・超小型衛星関連のコンポーネント・ソフトウェアの提供 ・衛星管制用地上局の運用サービスの提供 ・教育・コンサルティング業務 等
最終更新日:
800~1000万
社内の情報システム全般(ネットワーク、サーバー、クラウド環境、各種ソフトウェア)の設計・構築・運用・保守を担当します。 ISMS等の情報セキュリティルールに基づいた安全なシステム運用、アカウント管理、端末管理、ログ監視、脆弱性対策、バックアップ・災害復旧対応など、社内IT基盤の信頼性を支える役割を担います。 社内ITサポート窓口として、ヘルプデスク業務も担当します。
必須スキル ・日本語:JLPT N1 または同等レベル(官公庁・社内規程文書の理解が可能) ・英語:ビジネスレベル(海外メンバーとのコミュニケーションあり) ・情報システム管理または社内IT管理の実務経験 ・ネットワーク / サーバー / クラウドのいずれかの運用経験 ・情報セキュリティに関する基礎知識(認証・暗号化・アクセス制御・バックアップなど) ・Windows / Linux 環境での運用・管理経験 歓迎スキル ・官公庁または大規模組織の情報セキュリティ案件経験 ・AWS / Azure / GCP の運用経験 ・ネットワーク機器(YAMAHA / Cisco / FortiGate等)の管理経験 ・ISMS / NIST / CIS Benchmarks などのフレームワーク理解 ・情報処理技術者試験 / CISSP / CompTIA Security+ 等の資格 ・Python / Shell / PowerShell による運用自動化経験
Solafune は、農業、災害、天然資源、金融、防衛、マーケティング、保険などの分野向けの衛星および地理空間データ分析テクノロジーを開発しています。
900万~
株式会社Solafuneは、「Planetary Intelligence OS」の構築を目指すスタートアップです。衛星データ分析やAI解析を核とし、防衛・安全保障、インフラ監視、環境モニタリングなどの分野において、官公庁との取引実績を急速に積み重ねています。 本ポジションでは、政府機関向けサイバーセキュリティシステムのプロジェクトにおける各種書類作成をご担当いただきます。プロジェクトの進行にあたり、政府機関担当者および技術者双方の業務内容を理解した上で、必要な書類を作成していただきます。 なお、業務内容に応じて東京都内の指定施設への定期的な出張が発生する場合があります。 <主な業務内容> ・政府機関担当者との定期技術打ち合わせの同行・議事録作成(計4回、東京都内指定施設) ・政府機関・官公庁向けシステムにおける技術文書(設計書・報告書)などの作成 ・政府関係者、社内関係者とのコミュニケーション
必須スキル ・技術文書(システム設計書・報告書)の日本語作成能力:行政機関に提出できるレベル ・政府・官公庁案件における仕様書・提案書・報告書等の公式ドキュメント作成能力 ・各種行政規則・調達ルールの理解・遵守能力 <ツール・製品経験> ・Microsoft office365(Word、Excel、Powerpoint) ・Google Workspaceに含まれる業務アプリケーション(Google ドキュメント、スプレッドシート、スライド等) ・Slack ・Notion 歓迎スキル ・官公庁向けシステム事業開発経験、営業経験
Solafune は、農業、災害、天然資源、金融、防衛、マーケティング、保険などの分野向けの衛星および地理空間データ分析テクノロジーを開発しています。
600~1400万
政府機関向けサイバーセキュリティシステムの最適化プロジェクト全体を統括するリーダーポジション。政府機関担当者との技術打ち合わせを主導し、SASEおよびゼロトラスト環境におけるセキュリティ製品群の再設計・パラメータ最適化の技術的意思決定に最終責任を持つ。セキュアな隔離環境での作業が主体となり、東京都内指定施設への定期出張を伴う。 <主な業務内容> ・政府機関担当者との定期技術打ち合わせの進行・合意形成・議事録作成(計4回、東京都内指定施設) ・SASEおよびゼロトラスト環境におけるセキュリティシステムのアーキテクチャ設計・最適化方針の決定 ・設計方針書(複数版)・パラメータ設計書・成果報告書等の主要成果物の品質管理と最終提出責任 ・チームメンバー(4名)の進捗管理・技術判断・スケジュール調整・リスク管理 ・ベンダーおよび前工程事業者への技術ヒアリングと設計への反映 ・セキュアオフィス内での設計分析作業・情報管理規程の遵守徹底
必須スキル ・SASEアーキテクチャ(ZTNA / FWaaS / CASB / SD-WAN)の設計・実装経験 ・脅威インテリジェンス(CTI)プラットフォームの実務経験:MISP・OpenCTIまたはThreatConnect・Anomali等 ・SIEMの設計・運用経験:Splunk / IBM QRadar / Microsoft Sentinel のいずれか ・ゼロトラストネットワーク設計の実務経験(NIST SP800-207相当の理解) ・政府機関・官公庁向けシステムの開発または運用経験 ・技術文書(設計書・報告書)の日本語作成能力:行政機関に提出できるレベル ・政府機関との折衝・承認取得の経験:会議進行・合意形成を主体的に行えること ・複数メンバーへの技術リーダーシップ:方針を示し、判断し、結果に責任を持てること ・機密情報管理への高い倫理観:取扱注意情報を自律的に判断・管理できること
Solafune は、農業、災害、天然資源、金融、防衛、マーケティング、保険などの分野向けの衛星および地理空間データ分析テクノロジーを開発しています。
500~850万
政府機関向けセキュリティシステム最適化プロジェクトにおいて、SIEM・脅威インテリジェンス・IDS/IPS等のセキュリティ製品の検証・テストと、外部専門家・ベンダーからの技術情報ヒアリング・文書化を担うポジション。ログ相関ルールの設計・検証が本業務の技術的核心であり、実機への設定投入作業にも携わる。スキルの方向性に応じて、シミュレーション重視型または外部情報統合型のいずれかで活躍できる方を歓迎する。 <主な業務内容> ・SIEM・脅威インテリジェンスプラットフォーム・IDS/IPS等のセキュリティ製品の設定・検証 ・2系統のログ(ネットワーク検知ログ+脅威情報フィード)を統合した相関ルールの設計・テスト ・外部専門家・ベンダーSEへの技術仕様・推奨パラメータのヒアリングと体系的な文書化 ・既存類似事例・ベンダー推奨値の調査・整理と設計方針への反映支援 ・検証結果の記録・報告書の作成(実施記録・検証結果報告書) ・東京都内指定施設での実機設定投入作業への参加(月1〜2回)
必須スキル ・SIEMの設定・運用経験:Splunk / IBM QRadar / Microsoft Sentinel / LogRhythm のいずれか ・IDS/IPSの設定・チューニング経験:Suricata・Snort または商用製品(Trend Micro・Cisco等)のいずれか ・脅威インテリジェンスの基礎的な実務経験:IoCの概念・フィード活用の理解 ・LinuxおよびDockerの基本操作 ・技術ヒアリングに基づく文書作成能力 ・構造的な質問力 ・曖昧な状況への耐性 ・精緻な記録能力 <ツール・製品経験> ・SIEM:Splunk Enterprise/Cloud または Microsoft Sentinel(どちらか一方の経験で可) ・脅威情報:MISP または OpenCTI(どちらか一方の経験で可) ・IDS/IPS:Suricata または Trend Micro TippingPoint(どちらか一方の経験で可) ・コンテナ:Docker / Docker Compose(基本操作) ・スクリプト:Python(REST API操作・ログ処理)
Solafune は、農業、災害、天然資源、金融、防衛、マーケティング、保険などの分野向けの衛星および地理空間データ分析テクノロジーを開発しています。
800~1200万
■職務内容 ━━━━━━━━━━━━━━━━━━━ ✓インターネット取引システム向け新規セキュリティサービスの企画・開発 ✓各種セキュリティサービスの運用・保守および顧客要望に基づくログ分析 ✓インシデントレスポンス対応および対システム運用チーム・対顧客との交渉・調整 ✓セキュリティソリューション提供ベンダのマネジメント・ベンダコントロール ✓社内セキュリティマネジメントシステムの維持管理および顧客向けシステム構築時のセキュリティレビュー ■プロジェクト例 ━━━━━━━━━━━━━━━━━━━ ✓オンライン金融機関向け取引システムのセキュリティサービス企画・開発・PoC ✓パブリッククラウド(AWS等)基盤上の各種セキュリティソリューション運用・ログ分析 ✓サイバー攻撃対応インシデントレスポンスおよびセキュリティレビュー
必須条件(MUST) ✓中〜大規模セキュリティサービスインフラ構築または運用管理経験(1年以上) ✓MSS、xSP事業者でのセキュリティサービスインフラ構築・運用管理・企画・開発経験(1年以上) ※上記いずれかの経験を満たす方 歓迎条件(WANT) ✓クラウド基盤(AWS、Azure等)のインフラ構築経験や運用管理経験 ✓セキュリティ関連資格(情報処理安全確保支援士、CISSP、CISA、CEH等)保持
-
800~1200万
■職務内容 ━━━━━━━━━━━━━━━━━━━ ✓顧客向けシステム新規構築時のセキュリティサービス提案・見積もり業務 ✓セキュリティ要件定義およびアーキテクチャ設計業務 ✓セキュリティサービスの設定・構築業務および導入デリバリ全般 ✓顧客向けシステム新規構築時のセキュリティレビュー対応 ✓取引システム向けセキュリティサービスの運用、インシデントレスポンス、新規企画・開発等 ■プロジェクト例 ━━━━━━━━━━━━━━━━━━━ ✓オンライン金融機関向け取引システムの新規構築に伴うセキュリティ要件定義・設計・構築 ✓AWS等パブリッククラウド基盤におけるセキュリティアーキテクチャ設計・環境構築 ✓金融システム新規デリバリプロジェクトにおけるセキュリティ提案およびプリセールス
必須条件(MUST) ✓セキュリティエンジニアやセキュリティコンサルタントとしての実務経験(1年以上) ✓SIer等でのセキュリティソリューションの提案・導入・運用保守経験、またはMSS/xSP事業者でのプリセールス・デリバリ経験(1年以上) 歓迎条件(WANT) ✓クラウド基盤(AWS、Azure等)の設計・構築・運用管理経験およびプログラミング経験(言語不問) ✓セキュリティ関連資格(情報処理安全確保支援士、CISSP、CEH、OSCP等)保持
-
400~600万
【業務概要】 本ポジションのミッションは、ヘルプデスク対応を通じて社内の課題を把握し、業務プロセスの改善・標準化・自動化につなげていくことです。 入社後3〜6カ月程度は、まず社内ヘルプデスク業務を中心に担当し、当社のIT環境やユーザーの困りごとを理解していただきます。 その後、業務習得に応じてAI/DX推進業務の比率を段階的に高め、将来的にはAI/DX推進業務が約70%となる想定です。 【入社直後の主な業務:社内ヘルプデスク・運用】 ・ITサービスデスク業務(問い合わせ・サービスリクエスト管理) ・PC/端末のライフサイクル管理、IT資産管理、構成管理(CMDB運用を含む) ・Microsoft 365基盤におけるID・アクセス管理(IAM) ・インシデント発生時の一次対応、障害切り分け、関係部門へのエスカレーション 【業務習得後にお任せしたい業務:AI・DX推進/業務自動化】 ・ヘルプデスク現場で把握した課題をもとにしたDX施策・自動化施策の企画、提案 ・Power Platform、Dify、n8n、Claude等を活用した業務効率化施策の推進 ・ナレッジマネジメントの高度化、問い合わせ削減に向けた仕組みづくり ・業務プロセスの自動化・標準化を目的とした支援ツールの設計、開発、運用 ・データ分析および根本原因に基づく改善施策の立案、実行
【必須要件】 ・社内SE、情報システム、ITサポート、ヘルプデスク、ITサービス運用、業務改善、DX推進のいずれかの実務経験 ・Microsoft 365等のグループウェア、アカウント管理、IT資産管理、問い合わせ対応など、社内IT運用に関する基本理解 ・ヘルプデスク業務を通じて現場課題を理解し、改善につなげる姿勢 ・生成AIや最新IT技術への強い興味・学習意欲 【歓迎要件】 ・ローコード/ノーコードツールを活用した業務自動化・業務改善ソリューションの開発、運用経験 ・VBA、PowerShell等のスクリプトを用いた自動化ツールの作成経験 ・生成AIツールを活用した業務効率化または生産性向上の経験 ・Power Platform、Dify、n8n等を用いた業務改善への関心または活用経験
総合デバッグ・テストサービス
420~700万
クライアント先の情報システム部門(情シス)が抱える課題に対し、業務支援・アウトソーシング(BPO)プロジェクトの推進・運営をお任せします。 プロジェクトに関する実業務およびスケジュール・タスク管理、クライアントとの調整業務等。お客様先の情シス業務を継続的に担うBPOプロジェクト設計と安定稼働に向けた運用体制の構築・管理。 【プロジェクト例】社内向けシステム導入・運用/社内ネットワーク構築・管理/M365/GWSにおけるテナント移行やデータ移行/PC・スマホキッティング/ヘルプデスク/社内SE業務のアウトソーシング(BPO)受託・運用管理
【必須】■社内IT・インフラ領域の推進(企画・設計から運用までの実務経験またはセキュリティ施策のリード経験) または ■クラウド基盤の管理・移行PJT(Microsoft 365/GWSの運用管理、またはデータ移行経験) 当組織では、大手企業を中心にIT系BPO(ビジネス・プロセス・アウトソーシング)の実施・推進を担っています。キッティング、情報システムBPO、サーバ監視、M365やGWSのデータ移行など、クライアントの多種多様なITニーズに応え、チームでの案件対応体制の構築などを行っています。組織強化に向け、クライアントの抱える課題を吸い上げ、「体制構築・推進」を行う、プロジェクトリーダーを募集することとなりました。
■データドリブンコンサルティング ■ビジネスプロセスコンサルティング ■DX HRコンサルティング ■デジタル人材育成
355~700万
【業務概要】 社内ITインフラ・セキュリティの運用を担う情報システム担当として、IT環境の安定運用から改善・高度化まで幅広く担当。将来的には設計・構築やセキュリティ領域にも携わり、社内ITを支える中核メンバーとして活躍いただきます。 【業務内容】 ・社内ITインフラ(サーバー・ネットワーク・クラウド)の運用・保守 ・PC・スマートフォン・各種IT機器やアカウントの管理 ・ヘルプデスク・サービスデスクの運営、問い合わせ対応 ・ISMS・Pマークなど情報セキュリティ運用・認証維持 ・Microsoft 365・Azureなどクラウド環境の管理 ・AIツール(Copilot、ChatGPT、Claude等)の運用・活用推進 ・IT環境の改善提案・設計・構築・検証 【ポジションの魅力】 ◎社内IT・セキュリティ全般に携わり、幅広いスキルを習得できる ◎Azure・Microsoft 365・生成AIなど最新技術に触れられる ◎AIガバナンスなど新たな仕組みづくりにも企画段階から参画可能 ◎インフラ・セキュリティのスペシャリスト、または情報システムのゼネラリストを目指せる ◎NTTデータグループの安定基盤のもと、成長企業をIT面から支えられる
■求められる人物像・志向性 ・状況に応じ柔軟に対応できる人 ・自らの役割を限定せず会社、組織等の課題を発見し積極的に取り組める人 ・企画〜オペレーションまで自らも手を動かして取り組める人 ■知識・経験 応募必須要件(以下のいずれかに該当) ・社内インフラ構築・運用に関する実務経験 ・オンプレ(WindowsServer、Linux)、クラウド(IaaS、PaaS、SaaS)等の設計、構築、検証、運用の実務経験 歓迎条件 ・簡単なプログラミングまたはスクリプト知識、作成、実装経験 ・デバイスの管理経験 ・オンサイトヘルプデスク(二次受け)の実務経験 ・システム開発の企画・要件定義の実務経験 ・各種IT関連資格、CCNA程度のNWスキル ・セキュリティ統制に関わる業務経験(ISMS・Pマークの認証取得・維持、内部統制など) ・セキュリティ運用ツール(SIEM、SOAR)に関する知識 ・生成AIに関する知識
1.企業経営および行政に関する調査研究ならびにコンサルティング業務 2.情報および通信システムの企画・開発に関する調査研究 ならびにコンサルティング業務 3.経済、社会、産業、文化等に関する調査研究 ならびにコンサルティング業務 4.前各号に関連する教育研修・セミナーの実施・運営、情報の提供 ならびに刊行物の出版 5.前各号に付帯する一切の業務
500~900万
<職務内容 活動/役割・責任> ・社内情報資産管理および情報漏洩対策の技術実装・運用 ・ネットワーク/サーバ/エンドポイントのセキュリティ対策および脆弱性管理 ・衛星設計・製造設備におけるサイバーセキュリティリスク評価・対策実施 ・衛星運用設備におけるセキュリティ対策の実施 ・クラウド環境のセキュリティ設計・構築・運用・保守 ・クラウド/オンプレ環境のログ分析による脅威検知 ・インシデント対応、原因分析、再発防止策の策定・実施 ・最新セキュリティ技術の調査・評価・導入提案 ・社内向けセキュリティ教育・訓練の実施 ・関係部署との連携およびセキュリティ啓発活動 ・セキュリティガイドライン・手順書の作成 ・PDCAサイクルによる継続的改善
■必須要件 ・サイバーセキュリティ実務経験(5年以上) ・ネットワークセキュリティ設計/構築/運用経験(FW、IDS/IPS、VPN、WAF等) ・サーバセキュリティおよび脆弱性対策の実務経験 ・エンドポイントセキュリティ(EDR、アンチウイルス等)の導入・運用経験 ・クラウドセキュリティ(AWS、Azure等)の実務経験 ・OT/ICSセキュリティの知識・経験 ・暗号化/認証/アクセス制御等のセキュリティ基礎知識 ・TCP/IP、HTTP、DNS等のネットワークプロトコル知識 ・Linux/Windows Serverの基本操作・運用知識 ・セキュリティ関連資格(情報処理安全確保支援士、CISSP等) ■歓迎要件 ・衛星システム/地上システムに関する知識・経験 ・リスクアセスメント/脆弱性診断の実務経験 ・SIEM等を用いたログ分析・監視経験 ・Python/Shell等による自動化・効率化経験 ・英語力(技術文書読解・基礎コミュニケーション) ・新技術への強い関心および継続的な学習意欲
軌道上サービス End of Life (EOL):衛星運用終了時のデブリ化防止のための除去 Active Debris Removal (ADR):既存デブリの除去 Life Extension (LEX):衛星の寿命延長 In-situ Space Situational Awareness (ISSA):故障機や物体の観測・点検