セキュリティ検証エンジニア(サイバー防衛チーム)フルリモ可/Solafune社
500~850万
株式会社Solafune
東京都千代田区
500~850万
株式会社Solafune
東京都千代田区
セキュリティコンサルタント
QA/テストエンジニア
セキュリティエンジニア
政府機関向けセキュリティシステム最適化プロジェクトにおいて、SIEM・脅威インテリジェンス・IDS/IPS等のセキュリティ製品の検証・テストと、外部専門家・ベンダーからの技術情報ヒアリング・文書化を担うポジション。ログ相関ルールの設計・検証が本業務の技術的核心であり、実機への設定投入作業にも携わる。スキルの方向性に応じて、シミュレーション重視型または外部情報統合型のいずれかで活躍できる方を歓迎する。 <主な業務内容> ・SIEM・脅威インテリジェンスプラットフォーム・IDS/IPS等のセキュリティ製品の設定・検証 ・2系統のログ(ネットワーク検知ログ+脅威情報フィード)を統合した相関ルールの設計・テスト ・外部専門家・ベンダーSEへの技術仕様・推奨パラメータのヒアリングと体系的な文書化 ・既存類似事例・ベンダー推奨値の調査・整理と設計方針への反映支援 ・検証結果の記録・報告書の作成(実施記録・検証結果報告書) ・東京都内指定施設での実機設定投入作業への参加(月1〜2回)
必須スキル ・SIEMの設定・運用経験:Splunk / IBM QRadar / Microsoft Sentinel / LogRhythm のいずれか ・IDS/IPSの設定・チューニング経験:Suricata・Snort または商用製品(Trend Micro・Cisco等)のいずれか ・脅威インテリジェンスの基礎的な実務経験:IoCの概念・フィード活用の理解 ・LinuxおよびDockerの基本操作 ・技術ヒアリングに基づく文書作成能力 ・構造的な質問力 ・曖昧な状況への耐性 ・精緻な記録能力 <ツール・製品経験> ・SIEM:Splunk Enterprise/Cloud または Microsoft Sentinel(どちらか一方の経験で可) ・脅威情報:MISP または OpenCTI(どちらか一方の経験で可) ・IDS/IPS:Suricata または Trend Micro TippingPoint(どちらか一方の経験で可) ・コンテナ:Docker / Docker Compose(基本操作) ・スクリプト:Python(REST API操作・ログ処理)
正社員
無
有 試用期間月数: 3ヶ月
500万円〜850万円
08時間00分 休憩60分
09:00〜18:00 フレックスタイム制(標準労働時間:1日8時間) ※始業・終業時刻は従業員の裁量により決定いただきます。 ※雇用契約書等に別段の定めがある場合は、その定めに従います。
有 コアタイム (11:00〜15:00)
有
有
120日 内訳:完全週休2日制、土曜 日曜 祝日
入社直後: 10日
健康保険 厚生年金 雇用保険 労災保険
※経験・スキル・勤務地により応相談
東京都千代田区
屋内全面禁煙
東京都千代田区丸の内二丁目4番1号 丸の内ビルディング 28F) または 国内拠点(リモート併用相談可)一部出張あり
リモートワーク可
無
通勤手当(会社規定に基づき支給) 残業手当(残業時間に応じて別途支給) オンボーディング 業務キャッチアップ支援
東京都千代田区丸の内二丁目4番1号 丸の内ビルディング 28F
Solafune は、農業、災害、天然資源、金融、防衛、マーケティング、保険などの分野向けの衛星および地理空間データ分析テクノロジーを開発しています。
最終更新日:
600~1400万
政府機関向けサイバーセキュリティシステムの最適化プロジェクト全体を統括するリーダーポジション。政府機関担当者との技術打ち合わせを主導し、SASEおよびゼロトラスト環境におけるセキュリティ製品群の再設計・パラメータ最適化の技術的意思決定に最終責任を持つ。セキュアな隔離環境での作業が主体となり、東京都内指定施設への定期出張を伴う。 <主な業務内容> ・政府機関担当者との定期技術打ち合わせの進行・合意形成・議事録作成(計4回、東京都内指定施設) ・SASEおよびゼロトラスト環境におけるセキュリティシステムのアーキテクチャ設計・最適化方針の決定 ・設計方針書(複数版)・パラメータ設計書・成果報告書等の主要成果物の品質管理と最終提出責任 ・チームメンバー(4名)の進捗管理・技術判断・スケジュール調整・リスク管理 ・ベンダーおよび前工程事業者への技術ヒアリングと設計への反映 ・セキュアオフィス内での設計分析作業・情報管理規程の遵守徹底
必須スキル ・SASEアーキテクチャ(ZTNA / FWaaS / CASB / SD-WAN)の設計・実装経験 ・脅威インテリジェンス(CTI)プラットフォームの実務経験:MISP・OpenCTIまたはThreatConnect・Anomali等 ・SIEMの設計・運用経験:Splunk / IBM QRadar / Microsoft Sentinel のいずれか ・ゼロトラストネットワーク設計の実務経験(NIST SP800-207相当の理解) ・政府機関・官公庁向けシステムの開発または運用経験 ・技術文書(設計書・報告書)の日本語作成能力:行政機関に提出できるレベル ・政府機関との折衝・承認取得の経験:会議進行・合意形成を主体的に行えること ・複数メンバーへの技術リーダーシップ:方針を示し、判断し、結果に責任を持てること ・機密情報管理への高い倫理観:取扱注意情報を自律的に判断・管理できること
Solafune は、農業、災害、天然資源、金融、防衛、マーケティング、保険などの分野向けの衛星および地理空間データ分析テクノロジーを開発しています。
500~850万
官公庁で実際に使用されるシステムの品質を担保する「最後の砦」。VRデバイス・教育管理端末・管理処理端末・データベース・ネットワーク装置が複雑に連動するシステムの結合試験を指揮し、技術確認試験(機能・性能の確認)・製品試験への対応を通じて、行政機関の高い要求水準を満たすプロダクトを完成へと導く。令和9年3月の納入・検査完了に向けた品質保証プロセスの推進に責任を持つ。 <主な業務内容> ・システム全体の結合試験計画、テストシナリオの設計と作成(最大30台同期・遠隔統制・NW切離し時動作等を含む) ・テストの実行管理、不具合の分析と開発チームへのフィードバック ・技術確認試験(機能・性能確認)・製品試験への対応と省略条件の整理支援 ・官公庁向けの高い要求水準を満たすための品質保証プロセスの推進 ・リリースに向けた最終的な品質評価と報告書(技術確認試験結果報告書等)の作成 ・指定施設での実機確認・検収(監督・検査)対応への参加 <この仕事の魅力> 製品の信頼性に直結するやりがい。後半の主役として品質で価値を決められる。
必須スキル ・ソフトウェアのテスト計画・設計・実行の実務経験 ・複数コンポーネントが絡むシステム(クライアント・サーバ型等)の結合テスト経験 ・不具合トラッキングツールの利用経験 ・テスト結果・報告書の体系的な文書化能力 ・細部に気を配り、論理的かつ網羅的に事象を分析できる能力 ・開発チームへ建設的なフィードバックが行えるコミュニケーション力 ・複数の期限・検査時期を見据えて計画的に遂行できる管理力 <ツール・製品経験> 課題管理:Jira または Redmine/ログ解析ツール/テスト管理:TestRail 等(尚可) 歓迎スキル ・VR/3D・組込み等の試験/性能試験(負荷・同期遅延等)・自動テスト/官公庁向けシステムの検収(監督・検査)対応 <推奨資格> JSTQB認定テスト技術者資格/基本情報技術者
Solafune は、農業、災害、天然資源、金融、防衛、マーケティング、保険などの分野向けの衛星および地理空間データ分析テクノロジーを開発しています。
900万~
株式会社Solafuneは、「Planetary Intelligence OS」の構築を目指すスタートアップです。衛星データ分析やAI解析を核とし、防衛・安全保障、インフラ監視、環境モニタリングなどの分野において、官公庁との取引実績を急速に積み重ねています。 本ポジションでは、政府機関向けサイバーセキュリティシステムのプロジェクトにおける各種書類作成をご担当いただきます。プロジェクトの進行にあたり、政府機関担当者および技術者双方の業務内容を理解した上で、必要な書類を作成していただきます。 なお、業務内容に応じて東京都内の指定施設への定期的な出張が発生する場合があります。 <主な業務内容> ・政府機関担当者との定期技術打ち合わせの同行・議事録作成(計4回、東京都内指定施設) ・政府機関・官公庁向けシステムにおける技術文書(設計書・報告書)などの作成 ・政府関係者、社内関係者とのコミュニケーション
必須スキル ・技術文書(システム設計書・報告書)の日本語作成能力:行政機関に提出できるレベル ・政府・官公庁案件における仕様書・提案書・報告書等の公式ドキュメント作成能力 ・各種行政規則・調達ルールの理解・遵守能力 <ツール・製品経験> ・Microsoft office365(Word、Excel、Powerpoint) ・Google Workspaceに含まれる業務アプリケーション(Google ドキュメント、スプレッドシート、スライド等) ・Slack ・Notion 歓迎スキル ・官公庁向けシステム事業開発経験、営業経験
Solafune は、農業、災害、天然資源、金融、防衛、マーケティング、保険などの分野向けの衛星および地理空間データ分析テクノロジーを開発しています。
800~1200万
■職務内容 ━━━━━━━━━━━━━━━━━━━ ✓インターネット取引システム向け新規セキュリティサービスの企画・開発 ✓各種セキュリティサービスの運用・保守および顧客要望に基づくログ分析 ✓インシデントレスポンス対応および対システム運用チーム・対顧客との交渉・調整 ✓セキュリティソリューション提供ベンダのマネジメント・ベンダコントロール ✓社内セキュリティマネジメントシステムの維持管理および顧客向けシステム構築時のセキュリティレビュー ■プロジェクト例 ━━━━━━━━━━━━━━━━━━━ ✓オンライン金融機関向け取引システムのセキュリティサービス企画・開発・PoC ✓パブリッククラウド(AWS等)基盤上の各種セキュリティソリューション運用・ログ分析 ✓サイバー攻撃対応インシデントレスポンスおよびセキュリティレビュー
必須条件(MUST) ✓中〜大規模セキュリティサービスインフラ構築または運用管理経験(1年以上) ✓MSS、xSP事業者でのセキュリティサービスインフラ構築・運用管理・企画・開発経験(1年以上) ※上記いずれかの経験を満たす方 歓迎条件(WANT) ✓クラウド基盤(AWS、Azure等)のインフラ構築経験や運用管理経験 ✓セキュリティ関連資格(情報処理安全確保支援士、CISSP、CISA、CEH等)保持
-
800~1200万
■職務内容 ━━━━━━━━━━━━━━━━━━━ ✓顧客向けシステム新規構築時のセキュリティサービス提案・見積もり業務 ✓セキュリティ要件定義およびアーキテクチャ設計業務 ✓セキュリティサービスの設定・構築業務および導入デリバリ全般 ✓顧客向けシステム新規構築時のセキュリティレビュー対応 ✓取引システム向けセキュリティサービスの運用、インシデントレスポンス、新規企画・開発等 ■プロジェクト例 ━━━━━━━━━━━━━━━━━━━ ✓オンライン金融機関向け取引システムの新規構築に伴うセキュリティ要件定義・設計・構築 ✓AWS等パブリッククラウド基盤におけるセキュリティアーキテクチャ設計・環境構築 ✓金融システム新規デリバリプロジェクトにおけるセキュリティ提案およびプリセールス
必須条件(MUST) ✓セキュリティエンジニアやセキュリティコンサルタントとしての実務経験(1年以上) ✓SIer等でのセキュリティソリューションの提案・導入・運用保守経験、またはMSS/xSP事業者でのプリセールス・デリバリ経験(1年以上) 歓迎条件(WANT) ✓クラウド基盤(AWS、Azure等)の設計・構築・運用管理経験およびプログラミング経験(言語不問) ✓セキュリティ関連資格(情報処理安全確保支援士、CISSP、CEH、OSCP等)保持
-
655~2000万
◆企業概要 ・世界143ヵ国に約273,000名のプロフェッショナルを擁するKPMGのグループ企業です。 ・最先端技術を活用し、クライアントのビジネスモデルやオペレーションのグローバルな変革を支援します。 ・監査・税理士・コンサルティングを揃えたプロフェッショナルファームとして強固な基盤を誇ります。 ・変化の激しい現代において、信頼とリスク管理を基軸とした高度なアドバイザリーを提供しています。 ・金融をはじめ多様な業界の持続的成長と社会インフラの安心・安全をデジタルの力で支えています。 ━━━━━━━━━━━━━━━━━ ◆業務内容 ・大手金融機関を中心に、サイバーセキュリティのガバナンスやリスクマネジメント向上を支援します。 ・IT/DX戦略、クラウド、AIガバナンス構築と連携した高度なセキュリティ体制を立案・実施します。 ・海外拠点を巻き込んだグローバルプロジェクトや、海外の先進事例を活用した支援を担当します。 ・最新のガイドラインを踏まえたセキュリティ改善、自己評価レビュー、改善策の推進助言を行います。 ・サイバーセキュリティのみならず、金融の業界知見やデジタルリスク全般の専門性を深められます。 ━━━━━━━━━━━━━━━━━ ◆プロジェクト例 ・金融庁の最新ガイドラインに則した、金融機関向けサイバーセキュリティ全面改善ロードマップ構築 ・海外先進事例やKPMG独自ナレッジを活用した、サイバーセキュリティリスク評価枠組みの刷新 ・グローバル展開する金融機関に対する海外拠点・子会社のセキュリティガバナンス高度化と運用支援 ━━━━━━━━━━━━━━━━━ ◆魅力 ✅年収595万円~(マネジャー以上1040万円~)と高水準で、実力を正当に評価する給与体系です。 ✅金融領域の専門性と先進セキュリティ、デジタルリスクの市場価値が高いスキルを同時に習得可能です。 ✅ベビーシッター補助や病児保育、保活支援など仕事と育児の両立を徹底サポートする環境があります。 ━━━━━━━━━━━━━━━━━ ◆当社の独自性 ・グローバルネットワークを活用し、海外現地メンバーと連携した高度な支援ができる圧倒的体制です。 ・単なるアドバイスに留まらず、クライアントと一体となり制度定着や運用まで伴走するコミット力です。 ・セキュリティ未経験者でも独学・学習意欲があれば挑戦でき、ポテンシャル層も積極的に歓迎します。
①サイバーセキュリティに係る一定の知識・経験を有する方。(業務未経験でも、自主的に資格勉強等されている方でも可) ②以下いずれかの業務経験を有する方 ・システム設計・開発・運用業務 ・セキュリティ業務(SOC、CSIRT、情報セキュリティ管理等) ・リスク管理業務(インシデント・障害管理、IT-BCP、システムリスク評価等)
-
500~900万
<職務内容 活動/役割・責任> ・社内情報資産管理および情報漏洩対策の技術実装・運用 ・ネットワーク/サーバ/エンドポイントのセキュリティ対策および脆弱性管理 ・衛星設計・製造設備におけるサイバーセキュリティリスク評価・対策実施 ・衛星運用設備におけるセキュリティ対策の実施 ・クラウド環境のセキュリティ設計・構築・運用・保守 ・クラウド/オンプレ環境のログ分析による脅威検知 ・インシデント対応、原因分析、再発防止策の策定・実施 ・最新セキュリティ技術の調査・評価・導入提案 ・社内向けセキュリティ教育・訓練の実施 ・関係部署との連携およびセキュリティ啓発活動 ・セキュリティガイドライン・手順書の作成 ・PDCAサイクルによる継続的改善
■必須要件 ・サイバーセキュリティ実務経験(5年以上) ・ネットワークセキュリティ設計/構築/運用経験(FW、IDS/IPS、VPN、WAF等) ・サーバセキュリティおよび脆弱性対策の実務経験 ・エンドポイントセキュリティ(EDR、アンチウイルス等)の導入・運用経験 ・クラウドセキュリティ(AWS、Azure等)の実務経験 ・OT/ICSセキュリティの知識・経験 ・暗号化/認証/アクセス制御等のセキュリティ基礎知識 ・TCP/IP、HTTP、DNS等のネットワークプロトコル知識 ・Linux/Windows Serverの基本操作・運用知識 ・セキュリティ関連資格(情報処理安全確保支援士、CISSP等) ■歓迎要件 ・衛星システム/地上システムに関する知識・経験 ・リスクアセスメント/脆弱性診断の実務経験 ・SIEM等を用いたログ分析・監視経験 ・Python/Shell等による自動化・効率化経験 ・英語力(技術文書読解・基礎コミュニケーション) ・新技術への強い関心および継続的な学習意欲
軌道上サービス End of Life (EOL):衛星運用終了時のデブリ化防止のための除去 Active Debris Removal (ADR):既存デブリの除去 Life Extension (LEX):衛星の寿命延長 In-situ Space Situational Awareness (ISSA):故障機や物体の観測・点検
500~1000万
セキュリティコンサルタントとして、ITセキュリティおよびガバナンス・リスク・コンプライアンスの強化に関わるコンサルティングプロジェクトをお任せします。 【想定業務】リスクに関するアセスメント(ヒアリングや現状分析) / リスク課題の抽出・報告 / ソリューションの提案 【PJ例】サイバーセキュリティリスクの中期計画策定 / セキュリティ体制のリスクアセスメントポリシー策定,見直し / コンプライアンス体制構築、及び運用支援 / 内部統制組織整備支援、ガバナンス体制構築支援等のコンサルティング / 内部監査・モニタリング体制構築にかかわる支援業務
【必須】1.ITコンサルタントまたはシステム開発のご経験 2.ガバナンス・リスク・コンプライアンス・セキュリティ領域のコンサル経験 【歓迎】内部統制組織整備・ガバナンス体制構築支援のご経験 【今後のキャリアパス例】セキュリティに特化したコンサルタントとして専門性を磨いていく / グローバル案件に参画し、英語を活かして活躍する / リーダーとして新しいメンバーの育成に注力する ※毎期初にマネージャーと検討 【魅力】CISOに直接提案を行うこともあり、大きなステージで最先端のリスクマネジメントに取り組むことができる / GRCの知見を得ることができる
(1)ITセキュリティのコンサルティング (2)ITセキュリティ関連プロダクトの設計・構築・導入 (3)GRC関連プロダクトの提供
450~650万
総合セキュリティ事業を展開する当社にて、法人向けに脆弱性診断やSOC等の提案営業をご担当いただきます。顧客に寄り添い最適な対策の提案や導入支援を担います。 ・セキュリティ商材の提案 ・新規・休眠顧客へのアプローチ ・顧客の課題整理と導入支援 ・SFA入力 ・技術部門との納品調整 ・新人や若手の育成と業務支援 【仕事の魅力】 チームの成果を意識し周囲を巻き込み行動できる環境です。拡大する市場を追い風に、営業戦略立案や業務改善等にも挑戦できます。
【必須】■IT業界やセキュリティ業界での営業のご経験 自ら考え行動しツールを活用して情報発信できる方を歓迎します。 情報セキュリティ分野に興味を持ち、学習を楽しめる環境です。 【魅力】 「安心・安全なインターネット環境を通じて社会に貢献する」という経営理念のもと、総合セキュリティサービス企業として3つの事業を展開しています。1日の所定労働時間を6.5時間に短縮し、自己研鑽や人脈作りなどを支援する働き方改革を推進中です。有給休暇は初年度より20日付与され、資格取得支援や傷病積立休暇など、社員が長く安心して働ける制度が整っています。
1. セキュリティ監査・コンサルティングサービス 2. 脆弱性診断サービス 3. 情報漏洩IT対策サービス
500~1000万
新設「インフラSI事業部」の立ち上げメンバーとして、サーバ・ネットワーク・クラウドの構築フェーズを担っていただきます。決められた手順をこなすだけの現場ではありません。 設計から手を動かし、構築 → 設計 → PM へと、技術者としてのキャリアを積み上げられる環境です。 【業務詳細】 ■要件定義/基本・詳細設計/パラメータ設計 ■機器・サーバ・クラウドの構築・コンフィグ、単体・結合試験、成果物作成
【必須】インフラ(サーバ/ネットワーク/クラウドのいずれか)の構築・設計のご経験 【歓迎】クラウド構築、複数領域の横断経験、関連資格(CCNA/CCNP/LinuC/AWS/Azure認定 等) 【GOOYAについて】 Purpose:未来を笑顔に - Smiles for the future - Dream:人と世界を笑顔でつなぐ Belief:「人」の可能性と成長を最大化し、「世界」へ新たな価値を提供する
■SES ■Webサイト制作・システム開発事業 ■検証ならびに運用更新事業