RECRUIT DIRECT SCOUT リクルートダイレクトスカウト PRODUCED BY RECRUIT
RECRUIT DIRECT SCOUT リクルートダイレクトスカウト PRODUCED BY RECRUIT
エージェント求人

セキュリティエンジニア_AI・クラウド領域

900~1500

ARアドバンストテクノロジ株式会社

東京都渋谷区

職務内容

職種

  • セキュリティエンジニア

仕事内容

  • Git
  • Google Cloud Platform
  • TypeScript
  • 要件定義
  • 分析
  • クラウド
  • Python
  • コーディング

業務内容 先端技術を扱う組織のセキュリティエキスパートとして、AI・クラウドを活用したシステムやサービスのセキュリティ強化を推進していただきます。 社内における技術調査や研究、セキュリティ方針の検討に加え、クライアントワークでは、お客様の課題整理、セキュリティ要件の策定、アーキテクチャ設計、対策の提案・実装支援まで幅広く携わります。 特定の製品や決められた手順に沿って対応するだけではなく、お客様の事業やシステムの特性を踏まえ、リスクと利便性のバランスを考えながら、最適なセキュリティのあり方を設計していただきます。 また、生成AIの業務活用やAIを組み込んだアプリケーション開発が広がる中で、データの取り扱い、アクセス制御、プロンプトインジェクション、機密情報の漏えいなど、AI特有のセキュリティリスクについても調査・検討を進めます。 本ポジションには、セキュリティに関する専門性を発揮するだけでなく、エンジニアやプロジェクトマネージャー、コンサルタント、お客様と連携しながら、セキュリティを開発やプロジェクトの中に定着させていくことを期待しています。 【主な業務】 AI・クラウドを活用したシステムにおけるセキュリティ方針、要件、アーキテクチャの検討 お客様の事業やシステム環境を踏まえたセキュリティ課題の整理、リスク評価、改善提案 クラウド環境における認証・認可、アクセス制御、ネットワーク、ログ管理などの設計・レビュー Webアプリケーション、クラウド基盤に対するセキュリティレビュー、脅威分析、脆弱性対策 企画、要件定義、設計、開発、運用の各工程におけるセキュリティ支援 DevSecOpsやセキュア・バイ・デザインの考え方を取り入れた開発プロセスの整備 生成AI、AIエージェント、AIを組み込んだアプリケーションに関するセキュリティリスクの調査・研究 AI活用におけるデータ管理、権限管理、ガードレールなどの設計・検討 セキュリティに関するガイドライン、標準、ナレッジの整備 社内エンジニアやプロジェクトメンバーに対するセキュリティ面での助言、教育、技術支援 セキュリティ関連サービスやソリューションの企画、提案 利用技術 Claude / Claude Code、Codexなどの生成AI・AIコーディングツール AWS / Microsoft Azure / Google Cloudなどのクラウドサービス IAM、認証・認可、暗号化、鍵管理、ログ管理などのクラウドセキュリティ技術 Docker / Kubernetesなどのコンテナ・クラウドネイティブ技術 Git / GitHub、CI/CDなどの開発・運用環境 Java / Python / TypeScriptなどを用いたWebアプリケーション開発環境 セキュリティ診断、脆弱性管理、監視・分析に関する各種ツール ※特定の製品や技術に限定せず、プロジェクトや課題に応じて必要な技術を柔軟に取り入れる方針です。

求める能力・経験

  • Google Cloud Platform
  • システム開発
  • クラウド
  • リスク評価
  • Azure
  • AWS
  • プロジェクト推進
  • プロジェクト

【必須】 クラウドまたはシステム開発における、セキュリティ設計・構築・運用の実務経験 セキュリティリスクや技術的な課題を整理し、関係者への説明・提案を行った経験 【歓迎】 AWS / Microsoft Azure / Google Cloudなどのクラウド環境におけるセキュリティ設計・構築経験 クラウドセキュリティ、Webアプリケーションセキュリティ、認証・認可、ゼロトラストなどに関する知識 セキュリティコンサルティング、セキュリティアセスメント、脅威分析、リスク評価の経験 DevSecOpsやセキュア・バイ・デザインを推進した経験 生成AI、AIエージェント、AIを組み込んだアプリケーションに関する開発・セキュリティ検討の経験 セキュリティに関するガイドライン、標準、ルール、教育コンテンツなどを整備した経験 お客様に対する提案、プリセールス、プロジェクト推進の経験 情報処理安全確保支援士の資格 CISSP、CCSP、AWS・Microsoft Azureなどのセキュリティ関連資格

学歴

大学院(博士)、大学院(修士)、大学院(MBA/MOT)、4年制大学、大学院(法科)、大学院(その他専門職)、専門学校、専門職短期大学、短期大学、専門職大学、高等専門学校、6年制大学

勤務条件

雇用形態

給与

900万円〜1,500万円

通勤手当

全額支給

勤務時間

休憩60分

09:00〜18:00

フレックスタイム制

残業手当

休日・休暇

内訳:月曜 火曜 水曜 木曜 金曜

有給休暇

入社直後: 2日 最高: 20日

社会保険

健康保険 厚生年金 雇用保険 労災保険

備考

勤務地

配属先

転勤

渋谷本社

住所

東京都渋谷区

喫煙環境

屋内全面禁煙

制度・福利厚生

制度

在宅勤務 リモートワーク可 時短制度 服装自由 研修支援制度

その他

寮・社宅

その他制度

社内公募制度 複線型人事コース転換制度 コミュニケーション費支給制度 社員持株会制度 結婚、出産祝金制度 年間、半期、月間MVP表彰制度

制度備考

最終更新日: 

条件の近いおすすめ求人

  • エージェント求人

    WAVE XROSS株式会社【セキュリティ領域に強み・グローバル案件豊富なベンチャー】

    1000~2000

    • セキュリティ対策
    • セキュリティポリシー作成
    • 情報セキュリティ
    • セキュリティシステム監視
    • サーバセキュリティベンダー選定
    • ネットワークセキュリティベンダ...
    WAVE XROSS株式会社東京都千代田区
    もっと見る

    仕事内容

    ■業務内容 セキュリティ対策強化におけるアセスメント、ポリシー整備、施策実行・推進、モニタリング&改善を一貫して支援。 グローバル案件を中心に下記のようなプロジェクトが動いております。 ・セキュリティロードマップ策定 ・CSIRT成熟度強化ロードマップ策定 ・グローバルセキュリティ教育 ・経営層向けセキュリティ研修 ・CSIRTインシデント対応訓練 【プロジェクト体制】 すべてのプロジェクトにおいて必ず複数名でチームを編成し、顧客の課題解決に取り組みます。 単独でプロジェクトに参画することはなく、プロジェクトマネージャーや既存社員のサポートのもとで業務を遂行していただきます。 また、入社直後から単独で顧客とのコミュニケーションを行うことはなく、プロジェクトに慣れてきた段階で、徐々に顧客とのコミュニケーションをはじめ、より幅広い業務を担っていただきます。

    求める能力・経験

    下記いずれかのご経験 ・コンサルティングファームでのセキュリティ領域におけるご経験 ・事業会社/SIer/ハードウェアベンダー/ソフトウェアベンダー/ネットワーク事業者等でのセキュリティ領域におけるご経験

    事業内容

    -

  • エージェント求人

    【セキュリティ管理職新規公開】大手事業会社でのセキュリティ管理職求人

    900~1200

    • 研修実施
    • 課長/参事官
    • 師長/課長
    • Endpoint securi...
    • マニュアル作成
    • 研修企画
    • 部長/総括審議官
    • システム監視
    • 課長/マネージャー
    • 飲料
    • IPS
    • 酒類
    • 課長
    • SoC
    • 部長
    • 開発
    • IoT
    • 分析
    • CASB
    • 情報セキュリティ
    • マネジメント
    • Azure
    • AWS
    • コンサルティング業務
    • 製品
    • 監査
    • マネージャー
    • 戦略立案
    • クラウド
    • テスト
    • プロジェクト
    • リーダー
    • プロジェクトマネージャー
    日系大手事業会社東京都中野区
    もっと見る

    仕事内容

    担当部長(課長職相当)としてセキュリティオペレーションのチームを率い、国内のグループ会社を中心に、セキュリティ施策の開発および運用対応を実施し、関係者とコミュニケーションを取りながらグループのリスク低減を推進いただきます。 【担当する工程】 ・セキュリティ施策実行の企画・運営フェーズ ・インシデントの初動対応、原因追求 【業務内容】 ・セキュリティのマニュアル・ガイドライン等の作成・更新作業の実施、及び、利用者への周知 ・インシデント発生時の対応、リスクの取りまとめ ・セキュリティ施策の企画・計画・設計・開発・導入 ・セキュリティツールを使った監視・アラート検知(SOC)の管理 ・リテラシ向上施策(研修・訓練など)の企画・運営 ・各システム導入時のセキュリティ面の支援 【技術ワード】 ・リスク管理・分析ツール ・セキュリティツール: SIEM、IPS、EDR、SASE、CASB、アンチウイルス、ASM等 ・リスク管理ツール(GRC) ・攻撃表面管理ツール(ASM) 働き方について 毎週 金曜日 チーム会(本社出社) 現在、チームメンバーの出社は週2日程度となっております。 ※入社直後は原則出社いただく予定です。 アピールポイント ・業務経験を活かし、セキュリティ領域(SIEM運用、SOC運用、CSIRT)やアプリケーション領域、DX、IoTなど幅広い分野での活躍が可能です。 ・年1回のキャリア面談によりご本人の希望を聞くと共に、定期的な人材ローテーションによる育成を行っており、広い業務領域における経験を積んでいただけます。 ・将来的にはキリングループ全体の情報セキュリティ戦略企画業務を担っていただくことを期待しており、スケールの大きさを実感いただけます。 ・酒類・飲料・ヘルスサイエンスという多くの人にとって必要とされる商品の生産や流通を情報セキュリティの側面から支えるため、業務を通して影響度社会貢献実感を持っていただきやすい環境です。 ・クライアントであるキリングループの各事業会社とも同じ中野オフィスで勤務しているため、客先常駐が発生せず、案件ごとに勤務先が変わることはありません。 ・休祭日・夜間の対応は稀に発生します(年間で1回未満)が、基本的にはワークライフバランスを保ちやすい環境です。 募集背景 犯罪者の攻撃手法の高度化・多様化している状況を踏まえ、グループ全体の製造設備を含むセキュリティレベルの維持・向上、および、グループ全体のセキュリティリスク管理の強化を進めるために体制強化を進めています

    求める能力・経験

    【必須要件】 □情報セキュリティツールの導入における製品選定・導入設計 □ラインマネージャーとしての組織マネジメント経験 □情報セキュリティ戦略の立案・ロードマップ作成のいずれかに関与した経験がある □グループ会社のセキュリティチェックやISMS適用の経験 1年以上 □情報セキュリティリスク管理・分析に関わる業務の経験 1年以上 【歓迎要件】 □PLまたはPMとしてプロジェクトを主導した経験があり、情報セキュリティ戦略の立案・ロードマップ作成のいずれかに関与した経験があること。 □セキュリティコンサルの経験(戦略・ポリシー・監査) □プロジェクトマネージャ・リーダの経験 □クラウドセキュリティ開発・運用の経験(AWS,Azure) □ペネトレーションテストや脆弱性診断の経験 □グローバルでのセキュリティ監査の経験 □日常英会話ができる方

    事業内容

    -

  • エージェント求人

    【社内IT・コーポレートエンジニアリーダー@ビットバンク】国内トップクラスの暗号資産基盤を支える

    1200~

    • 携帯電話/PC/PC周辺機器
    • マネージャー
    • ネットワーク
    • Ansible
    • ゼロトラスト
    • PC
    • PC/Web
    • 問い合わせ対応
    • ネットワーク機器
    • SaaS
    • 検証
    • Terraform
    • コードレビュー
    • マネジメント
    • プロジェクト
    • テスト
    • 開発
    • クラウド
    • テスト自動化
    Bitbank株式会社東京都中央区
    もっと見る

    仕事内容

    ■ 仕事の内容: 【概要】 国内トップクラスの規模を持つ暗号資産取引所において、社内IT基盤をひとつの「プロダクト」と捉え、ゼロタッチ運用の構築からAI活用の推進まで自ら設計・実装・改善を主導するコーポレートエンジニアマネージャー候補を募集します。 組織全体の生産性と従業員体験(EX)を向上させる基盤づくり全般を担当します。 【詳細】 ・ ID/アクセス管理基盤の設計・高度化、およびSaaS APIやWebhookを活用したアカウント管理の自動化・ゼロタッチ化 ・ TerraformやAnsible等を用いた構成管理のコード化(IaC)と、社内IT資産(PC・SaaS等)の統合管理・コスト最適化 ・ 問い合わせ対応の自動化・ナレッジ化による社内ITサポートの再設計および従業員体験(EX)の向上 ・ ネットワーク機器を用いた社内ネットワークの設計・運用およびゼロトラストを意識した認証基盤の改善 ・ 各部門の課題に対するSaaSの選定・検証・導入推進および業務プロセスの再設計 ・ 社内業務自動化の設計・実装および最新AIツールの評価・導入・全社展開

    求める能力・経験

    ■ 必要な能力・経験: 📍 当社のVision/Mission/Valuesに共感できる方 📍 複数部門と連携し、社内IT基盤や業務プロセスの改善をリードした経験 📍 業務課題を構造化し、あるべき業務プロセスや仕組みを設計・改善した経験 📍 ゼロタッチ化・セルフサービス化など業務の自動化・効率化を推進した経験 📍 REST API / Webhookを用いたシステム連携の設計・実装経験 📍 Terraform / AnsibleなどIaCを活用したインフラ・構成管理の経験 📍 コードレビューやテスト自動化を含むチームでの開発経験 📍 チームまたはプロジェクトをリードした経験があり、将来的にチームマネジメントを担う意欲のある方 📍 クラウドサービスやAIツールを活用した業務プロセスの自動化・生産性向上経験(歓迎条件) 📍 社内向けツールやシステムの開発経験、またはオフィスネットワークや社内IT環境の設計・構築経験(歓迎条件) 📍 金融機関におけるセキュリティ・ガバナンス要件を踏まえたOA環境の構築・運用経験(歓迎条件) 📍 メンバーの評価・育成を含む組織マネジメントの経験(歓迎条件)

    事業内容

    安全性と利便性を誇る暗号資産交換所の運営を中心に、高度なセキュリティノウハウを活かしたデジタルアセット資産管理事業や先端技術領域への投資活動など、暗号資産・ブロックチェーン技術の社会普及に向けた多面的なサービスを展開しています。

  • エージェント求人

    サイバーセキュリティ資料作成サポート/ディープテック・AI・宇宙/Solafune社

    900~

    株式会社Solafune東京都千代田区
    もっと見る

    仕事内容

    株式会社Solafuneは、「Planetary Intelligence OS」の構築を目指すスタートアップです。衛星データ分析やAI解析を核とし、防衛・安全保障、インフラ監視、環境モニタリングなどの分野において、官公庁との取引実績を急速に積み重ねています。 本ポジションでは、政府機関向けサイバーセキュリティシステムのプロジェクトにおける各種書類作成をご担当いただきます。プロジェクトの進行にあたり、政府機関担当者および技術者双方の業務内容を理解した上で、必要な書類を作成していただきます。 なお、業務内容に応じて東京都内の指定施設への定期的な出張が発生する場合があります。 <主な業務内容> ・政府機関担当者との定期技術打ち合わせの同行・議事録作成(計4回、東京都内指定施設) ・政府機関・官公庁向けシステムにおける技術文書(設計書・報告書)などの作成 ・政府関係者、社内関係者とのコミュニケーション

    求める能力・経験

    必須スキル ・技術文書(システム設計書・報告書)の日本語作成能力:行政機関に提出できるレベル ・政府・官公庁案件における仕様書・提案書・報告書等の公式ドキュメント作成能力 ・各種行政規則・調達ルールの理解・遵守能力 <ツール・製品経験> ・Microsoft office365(Word、Excel、Powerpoint) ・Google Workspaceに含まれる業務アプリケーション(Google ドキュメント、スプレッドシート、スライド等) ・Slack ・Notion 歓迎スキル ・官公庁向けシステム事業開発経験、営業経験

    事業内容

    Solafune は、農業、災害、天然資源、金融、防衛、マーケティング、保険などの分野向けの衛星および地理空間データ分析テクノロジーを開発しています。

  • エージェント求人

    セキュリティ検証エンジニア(サイバー防衛チーム)ディープテック・AI・宇宙/Solafune社

    500~850

    株式会社Solafune東京都千代田区
    もっと見る

    仕事内容

    政府機関向けセキュリティシステム最適化プロジェクトにおいて、SIEM・脅威インテリジェンス・IDS/IPS等のセキュリティ製品の検証・テストと、外部専門家・ベンダーからの技術情報ヒアリング・文書化を担うポジション。ログ相関ルールの設計・検証が本業務の技術的核心であり、実機への設定投入作業にも携わる。スキルの方向性に応じて、シミュレーション重視型または外部情報統合型のいずれかで活躍できる方を歓迎する。 <主な業務内容> ・SIEM・脅威インテリジェンスプラットフォーム・IDS/IPS等のセキュリティ製品の設定・検証 ・2系統のログ(ネットワーク検知ログ+脅威情報フィード)を統合した相関ルールの設計・テスト ・外部専門家・ベンダーSEへの技術仕様・推奨パラメータのヒアリングと体系的な文書化 ・既存類似事例・ベンダー推奨値の調査・整理と設計方針への反映支援 ・検証結果の記録・報告書の作成(実施記録・検証結果報告書) ・東京都内指定施設での実機設定投入作業への参加(月1〜2回)

    求める能力・経験

    必須スキル ・SIEMの設定・運用経験:Splunk / IBM QRadar / Microsoft Sentinel / LogRhythm のいずれか ・IDS/IPSの設定・チューニング経験:Suricata・Snort または商用製品(Trend Micro・Cisco等)のいずれか ・脅威インテリジェンスの基礎的な実務経験:IoCの概念・フィード活用の理解 ・LinuxおよびDockerの基本操作 ・技術ヒアリングに基づく文書作成能力 ・構造的な質問力 ・曖昧な状況への耐性 ・精緻な記録能力 <ツール・製品経験> ・SIEM:Splunk Enterprise/Cloud または Microsoft Sentinel(どちらか一方の経験で可) ・脅威情報:MISP または OpenCTI(どちらか一方の経験で可) ・IDS/IPS:Suricata または Trend Micro TippingPoint(どちらか一方の経験で可) ・コンテナ:Docker / Docker Compose(基本操作) ・スクリプト:Python(REST API操作・ログ処理)

    事業内容

    Solafune は、農業、災害、天然資源、金融、防衛、マーケティング、保険などの分野向けの衛星および地理空間データ分析テクノロジーを開発しています。

  • エージェント求人

    PM|セキュリティアーキテクト(チーム:サイバー防衛)ディープテック・AI・宇宙/Solafune社

    600~1400

    株式会社Solafune東京都千代田区
    もっと見る

    仕事内容

    政府機関向けサイバーセキュリティシステムの最適化プロジェクト全体を統括するリーダーポジション。政府機関担当者との技術打ち合わせを主導し、SASEおよびゼロトラスト環境におけるセキュリティ製品群の再設計・パラメータ最適化の技術的意思決定に最終責任を持つ。セキュアな隔離環境での作業が主体となり、東京都内指定施設への定期出張を伴う。 <主な業務内容> ・政府機関担当者との定期技術打ち合わせの進行・合意形成・議事録作成(計4回、東京都内指定施設) ・SASEおよびゼロトラスト環境におけるセキュリティシステムのアーキテクチャ設計・最適化方針の決定 ・設計方針書(複数版)・パラメータ設計書・成果報告書等の主要成果物の品質管理と最終提出責任 ・チームメンバー(4名)の進捗管理・技術判断・スケジュール調整・リスク管理 ・ベンダーおよび前工程事業者への技術ヒアリングと設計への反映 ・セキュアオフィス内での設計分析作業・情報管理規程の遵守徹底

    求める能力・経験

    必須スキル ・SASEアーキテクチャ(ZTNA / FWaaS / CASB / SD-WAN)の設計・実装経験 ・脅威インテリジェンス(CTI)プラットフォームの実務経験:MISP・OpenCTIまたはThreatConnect・Anomali等 ・SIEMの設計・運用経験:Splunk / IBM QRadar / Microsoft Sentinel のいずれか ・ゼロトラストネットワーク設計の実務経験(NIST SP800-207相当の理解) ・政府機関・官公庁向けシステムの開発または運用経験 ・技術文書(設計書・報告書)の日本語作成能力:行政機関に提出できるレベル ・政府機関との折衝・承認取得の経験:会議進行・合意形成を主体的に行えること ・複数メンバーへの技術リーダーシップ:方針を示し、判断し、結果に責任を持てること ・機密情報管理への高い倫理観:取扱注意情報を自律的に判断・管理できること

    事業内容

    Solafune は、農業、災害、天然資源、金融、防衛、マーケティング、保険などの分野向けの衛星および地理空間データ分析テクノロジーを開発しています。

  • エージェント求人

    【シンプレクスHD】高度化するサイバー攻撃に立ち向かう新規セキュリティサービスの開発!

    800~1200

    シンプレクス・ホールディングス株式会社東京都港区
    もっと見る

    仕事内容

    ■職務内容 ━━━━━━━━━━━━━━━━━━━ ✓インターネット取引システム向け新規セキュリティサービスの企画・開発 ✓各種セキュリティサービスの運用・保守および顧客要望に基づくログ分析 ✓インシデントレスポンス対応および対システム運用チーム・対顧客との交渉・調整 ✓セキュリティソリューション提供ベンダのマネジメント・ベンダコントロール ✓社内セキュリティマネジメントシステムの維持管理および顧客向けシステム構築時のセキュリティレビュー ■プロジェクト例 ━━━━━━━━━━━━━━━━━━━ ✓オンライン金融機関向け取引システムのセキュリティサービス企画・開発・PoC ✓パブリッククラウド(AWS等)基盤上の各種セキュリティソリューション運用・ログ分析 ✓サイバー攻撃対応インシデントレスポンスおよびセキュリティレビュー

    求める能力・経験

    必須条件(MUST) ✓中〜大規模セキュリティサービスインフラ構築または運用管理経験(1年以上) ✓MSS、xSP事業者でのセキュリティサービスインフラ構築・運用管理・企画・開発経験(1年以上) ※上記いずれかの経験を満たす方 歓迎条件(WANT) ✓クラウド基盤(AWS、Azure等)のインフラ構築経験や運用管理経験 ✓セキュリティ関連資格(情報処理安全確保支援士、CISSP、CISA、CEH等)保持

    事業内容

    -

  • エージェント求人

    【シンプレクスHD】金融取引システムのセキュリティ要件定義から構築まで通しで担当!

    800~1200

    シンプレクス・ホールディングス株式会社東京都港区
    もっと見る

    仕事内容

    ■職務内容 ━━━━━━━━━━━━━━━━━━━ ✓顧客向けシステム新規構築時のセキュリティサービス提案・見積もり業務 ✓セキュリティ要件定義およびアーキテクチャ設計業務 ✓セキュリティサービスの設定・構築業務および導入デリバリ全般 ✓顧客向けシステム新規構築時のセキュリティレビュー対応 ✓取引システム向けセキュリティサービスの運用、インシデントレスポンス、新規企画・開発等 ■プロジェクト例 ━━━━━━━━━━━━━━━━━━━ ✓オンライン金融機関向け取引システムの新規構築に伴うセキュリティ要件定義・設計・構築 ✓AWS等パブリッククラウド基盤におけるセキュリティアーキテクチャ設計・環境構築 ✓金融システム新規デリバリプロジェクトにおけるセキュリティ提案およびプリセールス

    求める能力・経験

    必須条件(MUST) ✓セキュリティエンジニアやセキュリティコンサルタントとしての実務経験(1年以上) ✓SIer等でのセキュリティソリューションの提案・導入・運用保守経験、またはMSS/xSP事業者でのプリセールス・デリバリ経験(1年以上) 歓迎条件(WANT) ✓クラウド基盤(AWS、Azure等)の設計・構築・運用管理経験およびプログラミング経験(言語不問) ✓セキュリティ関連資格(情報処理安全確保支援士、CISSP、CEH、OSCP等)保持

    事業内容

    -

  • エージェント求人

    情報セキュリティ運用リーダー/アークエッジ・スペース社

    600~1000

    株式会社アークエッジ・スペース東京都江東区
    もっと見る

    仕事内容

    ● ISMS運用・維持管理 ・年次/内部監査計画・実施、外部審査対応 ・ポリシー・手順書の策定・改定・周知 ● 社内セキュリティポリシー・手順策定・運用 ・「サイバーセキュリティガイドライン Ver.2.0」(経済産業省)第3章をベースに社内規程化 ・アクセス管理・権限管理フロー整備 ● インシデント対応(CSIRT) ・初動対応〜復旧〜再発防止までのプロセス設計・演習 ・SIEM/EDR運用・ログ監視ルールのチューニング ● セキュリティ教育・啓発 ・全社/部門別研修・フィッシング訓練の企画・実施 ・月次ニュースレター・社内ポータル整備 【使用ツール】 ・支給PC: 会社指定PCから本人希望に応じて支給 ・主な使用OS: Windows, macOS, Linux ・グループウェア: Google Workspace ・コミュニケーション: GitHub, Slack, Zoom ・コード管理: GitHub ・タスク管理: GitHub Projects V2, GitHub Issues, Redmine ・社内ネットワーク: Ubiquiti UniFi ・EDR:CrowdStrike ・MDM: 未選定 ・SIEM:未選定 ・脆弱性スキャン:未選定

    求める能力・経験

    必須スキル ・事業会社における情報セキュリティ運用経験 ・ISMSもしくはそれに相当するものの維持管理経験(3年以上) ・インシデント対応プロセス構築・運用の実績 ・社内ポリシー・手順書策定および運用経験 ・全社向けセキュリティ研修企画・実施経験 歓迎スキル ・リスクアセスメント・脆弱性管理プロジェクト経験 ・NIST SP 800-171適合化ロードマップ策定・推進経験 ・クラウドセキュリティガバナンス/サプライチェーンリスク管理経験 求める人物像 ・ログ分析や訓練設計を通じて地道に改善できる方 ・未知の脅威にも主体的に学び、対応策を提案できる方 ・高い倫理観と経営視点をもって優先度付けできる方 ・全社を見渡す広い視野と高い当事者意識をもって業務を遂行できる方 ・受け身ではなく、解決策の提案も含め、建設的なコミュニケーションができる方 ・自身の感情や行動をコントロールして、安定したパフォーマンスを発揮できる方

    事業内容

    ・超小型衛星の設計・製作及び運用サービスの提供 ・超小型衛星によるコンステレーション構築 ・超小型衛星関連のコンポーネント・ソフトウェアの提供 ・衛星管制用地上局の運用サービスの提供 ・教育・コンサルティング業務 等

  • エージェント求人

    サイバーセキュリティエンジニア /Cybersecurity Engineer

    500~900

    株式会社アストロスケール東京都墨田区
    もっと見る

    仕事内容

    <職務内容 活動/役割・責任> ・社内情報資産管理および情報漏洩対策の技術実装・運用 ・ネットワーク/サーバ/エンドポイントのセキュリティ対策および脆弱性管理 ・衛星設計・製造設備におけるサイバーセキュリティリスク評価・対策実施 ・衛星運用設備におけるセキュリティ対策の実施 ・クラウド環境のセキュリティ設計・構築・運用・保守 ・クラウド/オンプレ環境のログ分析による脅威検知 ・インシデント対応、原因分析、再発防止策の策定・実施 ・最新セキュリティ技術の調査・評価・導入提案 ・社内向けセキュリティ教育・訓練の実施 ・関係部署との連携およびセキュリティ啓発活動 ・セキュリティガイドライン・手順書の作成 ・PDCAサイクルによる継続的改善

    求める能力・経験

    ■必須要件 ・サイバーセキュリティ実務経験(5年以上) ・ネットワークセキュリティ設計/構築/運用経験(FW、IDS/IPS、VPN、WAF等) ・サーバセキュリティおよび脆弱性対策の実務経験 ・エンドポイントセキュリティ(EDR、アンチウイルス等)の導入・運用経験 ・クラウドセキュリティ(AWS、Azure等)の実務経験 ・OT/ICSセキュリティの知識・経験 ・暗号化/認証/アクセス制御等のセキュリティ基礎知識 ・TCP/IP、HTTP、DNS等のネットワークプロトコル知識 ・Linux/Windows Serverの基本操作・運用知識 ・セキュリティ関連資格(情報処理安全確保支援士、CISSP等) ■歓迎要件 ・衛星システム/地上システムに関する知識・経験 ・リスクアセスメント/脆弱性診断の実務経験 ・SIEM等を用いたログ分析・監視経験 ・Python/Shell等による自動化・効率化経験 ・英語力(技術文書読解・基礎コミュニケーション) ・新技術への強い関心および継続的な学習意欲

    事業内容

    軌道上サービス End of Life (EOL):衛星運用終了時のデブリ化防止のための除去 Active Debris Removal (ADR):既存デブリの除去 Life Extension (LEX):衛星の寿命延長 In-situ Space Situational Awareness (ISSA):故障機や物体の観測・点検