✨グローバルなセキュリティのガバナンス設計と運用/リモート可✨【セキュリティエンジニア】
540~850万
キリンビジネスシステム株式会社
東京都中野区
540~850万
キリンビジネスシステム株式会社
東京都中野区
セキュリティエンジニア
≪仕事内容≫ グループの中長期計画をふまえ、海外グループ会社を含む施策の立案~実行やリスク評価・アセスメントなどの業務を関係者とコミュニケーションを取りながら推進いただきます。 【具体的な業務内容】 ■セキュリティガバナンス担当 グループの中長期計画をふまえ、海外グループ会社を含む施策の立案~実行やリスク評価・アセスメントなどの業務を関係者とコミュニケーションを取りながら推進いただきます。 ・グループセキュリティのポリシー・ルール類の作成・更新作業の実施、及び、利用者への周知 ・対策状況の確認、及び、アセスメントの実施・分析 ・リテラシ向上施策(研修・訓練など)の企画・運営 ・インシデント発生時の対応、リスクの取りまとめ ■セキュリティオペレーション担当 国内のグループ会社を中心に、セキュリティ施策の開発および運用対応を実施し、関係者とコミュニケーションを取りながらグループのリスク低減を推進いただきます。 ・セキュリティのマニュアル・ガイドライン等の作成・更新作業の実施、及び、利用者への周知 ・インシデント発生時の対応、リスクの取りまとめ ・セキュリティ施策の企画・計画・設計・開発・導入 ・セキュリティツールを使った監視・アラート検知(SOC)の管理 ・リテラシ向上施策(研修・訓練など)の企画・運営 ・各システム導入時のセキュリティ面の支援 【技術ワード】 ・リスク管理・分析ツール ・セキュリティツール: SIEM、IPS、EDR、SASE、CASB、アンチウイルス、ASM等 ・リスク管理ツール(GRC) ・攻撃表面管理ツール(ASM) 【アピールポイント】 ・業務経験を活かし、セキュリティ領域(SIEM運用、SOC運用、CSIRT)やアプリケーション領域、DX、IoTなど幅広い分野での活躍が可能です。 ・年1回のキャリア面談によりご本人の希望を聞くと共に、定期的な人材ローテーションによる育成を行っており、広い業務領域における経験を積んでいただけます。 ・将来的にはキリングループ全体の情報セキュリティ戦略企画業務を担っていただくことを期待しており、スケールの大きさを実感いただけます。 ・酒類、飲料、ヘルスサイエンスという多くの人にとって必要とされる商品の生産や流通を情報セキュリティの側面から支えるため、業務を通して影響度社会貢献実感を持っていただきやすい環境です。 ・クライアントであるキリングループの各事業会社とも同じ中野オフィスで勤務しているため、客先常駐が発生せず、案件ごとに勤務先が変わることはありません。 ・休祭日・夜間の対応は稀に発生します(年間で1回未満)が、基本的にはワークライフバランスを保ちやすい環境です。
【必須要件】 ・情報セキュリティリスク管理・分析に関わる業務の経験 1年以上 ・グループ会社のセキュリティチェックやISMS適用の経験 1年以上 ・情報セキュリティツールの導入における製品選定・導入設計 2年以上 【歓迎要件】 ・グローバルでのセキュリティ監査のご経験 ・セキュリティコンサルのご経験(戦略・ポリシー・監査) ・プロジェクトマネージャ・リーダの経験 ・クラウドセキュリティのご経験(AWS,Azure) ・ペネトレーションテストや脆弱性診断の経験 ・日常英会話ができる方 下記いずれかの資格を保有されている方 ・IPA 情報処理安全確保支援士 ・セキュリティアーキテクチャ(CISSP) ・公認情報システム監査(CISA) ・公認情報セキュリティマネージャー(CISM)
正社員
無
有 試用期間月数: 3ヶ月
540万円〜850万円
一定額まで支給
07時間30分 休憩60分
09:00〜17:30 標準労働時間 フレックスタイム制(コアタイムなし) フレキシブルタイム 5:00〜22:00
有
123日 内訳:完全週休2日制、土曜 日曜 祝日、年末年始4日
最高: 20日 年次有給 (16日~20日)
慶弔休暇
健康保険 厚生年金 雇用保険 労災保険
給与+賞与2回(6月、12月) 別途残業代支給 ※前職の年収を考慮させていただくために、直近の源泉徴収票等の年収が分かるものをご提出いただく場合があります。
無
東京都中野区
屋内禁煙(屋内喫煙可能場所あり)
東京都中野区中野四丁目10番2号中野セントラルパークサウス 本社以外に、リモートワーク(自宅)やシェアオフィスでの勤務可
リモートワーク可 時短制度 出産・育児支援制度 資格取得支援制度
有 社宅料基準に基づき、年齢・同居家族等の条件により支出金額を決定
有
【複利厚生】 リモートワーク制度/サテライトオフィス有り(会社が全額負担)/在宅勤務手当(200円/日)※規定あり/通勤手当 ※在宅勤務手当との併用不可/ファミリーサポート支援金/深夜業手当(22:00〜翌5:00)/退職金制度 ※規定あり/再雇用制度(65歳)/社内キャリア形成支援/従業員持株会(奨励金10%)/資格取得奨励金制度/社宅制度あり ※規定あり
東京都中野区中野四丁目10番2号中野セントラルパークサウス
キリングループの戦略に基づいたシステム開発・運用・保守・ユーザー支援などの領域において、キリングループの情報機能会社として専門性を発揮しITのソリューションを提供します。 ■システムインテグレーション ・キリングループ各社の業務システムの企画・開発・運用・保守 ・キリングループ全体の情報インフラ環境の構築・維持・管理
キリンホールディングス株式会社 株式会社NTTデータ キリングループ各社
非公開
最終更新日:
690~810万
■職務内容 7万人のグループ企業の中で、ホールディングスのAIガバナンス担当として、グループ全体のAIガバナンスを確立することでAI活用の推進に貢献し、グループ全体のビジネス価値を高めることを実現します。 ■募集背景 当社グループでは急速に進化するAI技術を積極的に活用することで、業務改善や効率化、さらには新たなビジネス価値創造を目指しています。このようなAI活用の推進に伴い引き起こされるリスクを適切に管理しつつ、事業成長を後押しするための「攻めのガバナンス」を実現し、スピード感あるAI活用を制度面から支えるプロフェッショナルを募集しています。 ■業務詳細 グループ横断でAI活用を前進させるための枠組みづくりや運用に携わっていただきます。 AIガバナンスの専門経験が浅い方でも、AI企画・導入推進やリスク対応の経験を活かしながら段階的にスキルを伸ばせる役割設計です。ご経験に応じて以下をお任せします。 ・法務/セキュリティ/企画・開発など関係部門と連携し、AI活用の方針・ルールづくりの企画、推進 ・国内外グループ会社との協働によるAIガバナンス体制強化の支援(現状整理、課題抽出、改善提案) ・AI導入に伴うリスクの整理・評価の支援、および実務に即したコントロール案の検討 ・リスク管理、モデル管理、モニタリング等を含むAIガバナンス関連ツール/仕組みの選定・導入・展開支援 ・社員向けのAI活用・ガバナンスに関する研修/勉強会の企画・運営(教材作成、ファシリテーション) ・スモールスタートのAI活用案件におけるレビューやガイドライン適用の伴走支援 取組案件事例: ・AI利活用に関する制度設計 ・AIシステム導入に関するリスク審査プロセス・体制の構築 ・グループ横断のAIガバナンス審議会の運営 ・グループ会社向けAIガバナンス運用支援 ■配属組織 ・AIガバナンス部 AIガバナンス室:グループのAI利活用推進・ガバナンスをミッションとして2025年度に新設された立ち上げ期の組織です。 ・立場に関わらず意見を伝え合う風通しの良い社風です。また、主体的な言動や意志を尊重し裁量ある働き方ができる環境であり、成長意欲がある方には組織として全面的にバックアップする環境です。コミュニケーションを大切にし、部を跨いだ定期的なイベントや、メンター管理職との定期的な1on1を行っています。残業時間は20~30時間程度です。 ※場合よってはグループ内で一時的な兼務/出向をいただく場合がございます。 ■魅力/やりがい ・グループの重点戦略に直結するAI戦略にダイレクトに貢献できる、チャレンジングなポジションです ・多様な事業・ステークホルダーと協働し、当社グループのAIガバナンスを牽引する、スケールの大きい業務を通じてスキルを拡張することができます ・組織の拡大期にあたり、一緒に組織を作っていく経験を積んでいただくことができます。 ・リモートワークを推進しており、フレックスタイム制の導入も行っております。社員の主体的な働き方が選択できます。(リモートワーク率85%)
【必須要件】 以下いずれか該当し、AIガバナンスに興味のある方 ・AIプロダクトの企画や導入推進の経験 ・AI導入時のリスクマネジメント、アセスメントの経験 【活かせるスキル】 ・企画書作成力と合意形成能力 ・論理的思考力を有し、自主的に提案・実行していける力 ・コミュニケーション(ファシリテーション)能力と周囲を巻き込む力
-
550~1100万
ミッション キャディでは「モノづくり産業のポテンシャルを解放する」をミッションに掲げています。私たちは産業の常識を変える「新たな仕組み」をつくり、モノづくりに携わるすべての人が本来持っている力を最大限に発揮できる社会を実現することを目指しています。 コーポレートセキュリティエンジニアのミッションは、「高度化・巧妙化するサイバー脅威から会社の情報資産・業務継続性・信頼性を守るためのセキュリティ基盤を構築・運用し、全社の安全文化を推進すること」です。社内インフラに対する情報セキュリティ関連業務の設計・推進及びエンジニアリングによる技術的な施策の企画・実行を通じて、成長する事業と従業員の生産性を安全に支えます。また今後非常に重要な海外市場進出のための海外拠点を含めたグローバル全体でのセキュリティガバナンスを行っていきます。 業務内容 1)情報セキュリティ体制の構築・運用 コーポレート領域における情報セキュリティ戦略の策定・実行 社内システムやクラウド環境(Google Workspace, Microsoft 365等)におけるセキュリティ設計・アクセス管理・運用改善、EDR、SIEM、CASB、DLP等のセキュリティツールの導入・管理 セキュリティポリシー、ガイドライン、インシデントレスポンス計画の策定・更新・教育展開、認証・認可基盤(Microsoft Entra ID、SSO、MFA等)の運用と改善 2)インシデント対応とリスク管理 セキュリティインシデントの検知・分析・対応(脅威ハンティング、初動対応、根本原因分析含む) 外部脅威・脆弱性に関する脅威インテリジェンスの収集と対策の実行 定期的な脆弱性診断・ペネトレーションテストの計画と実施支援 各種監査(ISMS、SOC2、外部監査等)における技術面の対応 3)技術検証とセキュリティ文化の対外発信 新たなセキュリティ技術やフレームワーク(例:ゼロトラスト、SASE、SSPM、クラウドセキュリティプラットフォーム等)の情報収集とPoC(概念実証)の企画・実施 業界標準・ベストプラクティスに基づいた社内導入の検討・評価(セキュリティツール、認証基盤、監査基盤など) 自社のセキュリティ体制構築に関する知見の社外発信(テックブログ、カンファレンス登壇、勉強会などへの参加・主催) 社内の技術的な知見の体系化、ナレッジ共有(Confluence、GitHub、Notion等の活用) グローバルなセキュリティ動向への感度を高く保ち、社内施策に反映(業界団体、外部勉強会、フォーラム等への参加) 働き方・やりがい キャディのコーポレートセキュリティエンジニアは、セキュリティを「事業の足かせ」ではなく「競争優位性」として捉え、エンジニアリングの力で企業の信頼性と成長を支える重要なポジションです。ルールや制約を押しつけるのではなく、業務やプロダクトの理解を前提に、安全性と生産性の両立を実現する仕組みを自ら設計・実装します。 また、事業の拡大に伴い多様なセキュリティ課題が生じる中で、ゼロベースでの体制構築やツール導入、グローバル対応、社内文化の醸成といった幅広い領域にチャレンジできる環境です。
CADDiのミッション・バリュー・カルチャーへの共感 エンタープライズIT領域におけるセキュリティ施策の設計・実装・運用経験(社内向けシステム、インフラ、クラウドなど) セキュリティインシデント対応やログ分析、脆弱性管理の実務経験 部門横断のプロジェクトにおいて、関係者と協力し成果を出した経験 実効性あるセキュリティルールや仕組みを、現場に定着させた経験
■事業内容: 製造業データプラットフォーム「CADDi Drawer」 CADDi Drawerは、2022年にAI類似図面検索機能を搭載した図面データ活用クラウドとしてローンチしたプロダクトです。 今後は製造業におけるあらゆるデータを解析・関連付け、インサイトを抽出することで、人間の生産活動をより高度化するデータプラットフォームとして進化していきます。
1000~2000万
■業務内容 セキュリティ対策強化におけるアセスメント、ポリシー整備、施策実行・推進、モニタリング&改善を一貫して支援。 グローバル案件を中心に下記のようなプロジェクトが動いております。 ・セキュリティロードマップ策定 ・CSIRT成熟度強化ロードマップ策定 ・グローバルセキュリティ教育 ・経営層向けセキュリティ研修 ・CSIRTインシデント対応訓練 【プロジェクト体制】 すべてのプロジェクトにおいて必ず複数名でチームを編成し、顧客の課題解決に取り組みます。 単独でプロジェクトに参画することはなく、プロジェクトマネージャーや既存社員のサポートのもとで業務を遂行していただきます。 また、入社直後から単独で顧客とのコミュニケーションを行うことはなく、プロジェクトに慣れてきた段階で、徐々に顧客とのコミュニケーションをはじめ、より幅広い業務を担っていただきます。
下記いずれかのご経験 ・コンサルティングファームでのセキュリティ領域におけるご経験 ・事業会社/SIer/ハードウェアベンダー/ソフトウェアベンダー/ネットワーク事業者等でのセキュリティ領域におけるご経験
-
900~1200万
担当部長(課長職相当)としてセキュリティオペレーションのチームを率い、国内のグループ会社を中心に、セキュリティ施策の開発および運用対応を実施し、関係者とコミュニケーションを取りながらグループのリスク低減を推進いただきます。 【担当する工程】 ・セキュリティ施策実行の企画・運営フェーズ ・インシデントの初動対応、原因追求 【業務内容】 ・セキュリティのマニュアル・ガイドライン等の作成・更新作業の実施、及び、利用者への周知 ・インシデント発生時の対応、リスクの取りまとめ ・セキュリティ施策の企画・計画・設計・開発・導入 ・セキュリティツールを使った監視・アラート検知(SOC)の管理 ・リテラシ向上施策(研修・訓練など)の企画・運営 ・各システム導入時のセキュリティ面の支援 【技術ワード】 ・リスク管理・分析ツール ・セキュリティツール: SIEM、IPS、EDR、SASE、CASB、アンチウイルス、ASM等 ・リスク管理ツール(GRC) ・攻撃表面管理ツール(ASM) 働き方について 毎週 金曜日 チーム会(本社出社) 現在、チームメンバーの出社は週2日程度となっております。 ※入社直後は原則出社いただく予定です。 アピールポイント ・業務経験を活かし、セキュリティ領域(SIEM運用、SOC運用、CSIRT)やアプリケーション領域、DX、IoTなど幅広い分野での活躍が可能です。 ・年1回のキャリア面談によりご本人の希望を聞くと共に、定期的な人材ローテーションによる育成を行っており、広い業務領域における経験を積んでいただけます。 ・将来的にはキリングループ全体の情報セキュリティ戦略企画業務を担っていただくことを期待しており、スケールの大きさを実感いただけます。 ・酒類・飲料・ヘルスサイエンスという多くの人にとって必要とされる商品の生産や流通を情報セキュリティの側面から支えるため、業務を通して影響度社会貢献実感を持っていただきやすい環境です。 ・クライアントであるキリングループの各事業会社とも同じ中野オフィスで勤務しているため、客先常駐が発生せず、案件ごとに勤務先が変わることはありません。 ・休祭日・夜間の対応は稀に発生します(年間で1回未満)が、基本的にはワークライフバランスを保ちやすい環境です。 募集背景 犯罪者の攻撃手法の高度化・多様化している状況を踏まえ、グループ全体の製造設備を含むセキュリティレベルの維持・向上、および、グループ全体のセキュリティリスク管理の強化を進めるために体制強化を進めています
【必須要件】 □情報セキュリティツールの導入における製品選定・導入設計 □ラインマネージャーとしての組織マネジメント経験 □情報セキュリティ戦略の立案・ロードマップ作成のいずれかに関与した経験がある □グループ会社のセキュリティチェックやISMS適用の経験 1年以上 □情報セキュリティリスク管理・分析に関わる業務の経験 1年以上 【歓迎要件】 □PLまたはPMとしてプロジェクトを主導した経験があり、情報セキュリティ戦略の立案・ロードマップ作成のいずれかに関与した経験があること。 □セキュリティコンサルの経験(戦略・ポリシー・監査) □プロジェクトマネージャ・リーダの経験 □クラウドセキュリティ開発・運用の経験(AWS,Azure) □ペネトレーションテストや脆弱性診断の経験 □グローバルでのセキュリティ監査の経験 □日常英会話ができる方
-
1200万~
■ 仕事の内容: 【概要】 国内トップクラスの規模を持つ暗号資産取引所において、社内IT基盤をひとつの「プロダクト」と捉え、ゼロタッチ運用の構築からAI活用の推進まで自ら設計・実装・改善を主導するコーポレートエンジニアマネージャー候補を募集します。 組織全体の生産性と従業員体験(EX)を向上させる基盤づくり全般を担当します。 【詳細】 ・ ID/アクセス管理基盤の設計・高度化、およびSaaS APIやWebhookを活用したアカウント管理の自動化・ゼロタッチ化 ・ TerraformやAnsible等を用いた構成管理のコード化(IaC)と、社内IT資産(PC・SaaS等)の統合管理・コスト最適化 ・ 問い合わせ対応の自動化・ナレッジ化による社内ITサポートの再設計および従業員体験(EX)の向上 ・ ネットワーク機器を用いた社内ネットワークの設計・運用およびゼロトラストを意識した認証基盤の改善 ・ 各部門の課題に対するSaaSの選定・検証・導入推進および業務プロセスの再設計 ・ 社内業務自動化の設計・実装および最新AIツールの評価・導入・全社展開
■ 必要な能力・経験: 📍 当社のVision/Mission/Valuesに共感できる方 📍 複数部門と連携し、社内IT基盤や業務プロセスの改善をリードした経験 📍 業務課題を構造化し、あるべき業務プロセスや仕組みを設計・改善した経験 📍 ゼロタッチ化・セルフサービス化など業務の自動化・効率化を推進した経験 📍 REST API / Webhookを用いたシステム連携の設計・実装経験 📍 Terraform / AnsibleなどIaCを活用したインフラ・構成管理の経験 📍 コードレビューやテスト自動化を含むチームでの開発経験 📍 チームまたはプロジェクトをリードした経験があり、将来的にチームマネジメントを担う意欲のある方 📍 クラウドサービスやAIツールを活用した業務プロセスの自動化・生産性向上経験(歓迎条件) 📍 社内向けツールやシステムの開発経験、またはオフィスネットワークや社内IT環境の設計・構築経験(歓迎条件) 📍 金融機関におけるセキュリティ・ガバナンス要件を踏まえたOA環境の構築・運用経験(歓迎条件) 📍 メンバーの評価・育成を含む組織マネジメントの経験(歓迎条件)
安全性と利便性を誇る暗号資産交換所の運営を中心に、高度なセキュリティノウハウを活かしたデジタルアセット資産管理事業や先端技術領域への投資活動など、暗号資産・ブロックチェーン技術の社会普及に向けた多面的なサービスを展開しています。
900~1500万
業務内容 先端技術を扱う組織のセキュリティエキスパートとして、AI・クラウドを活用したシステムやサービスのセキュリティ強化を推進していただきます。 社内における技術調査や研究、セキュリティ方針の検討に加え、クライアントワークでは、お客様の課題整理、セキュリティ要件の策定、アーキテクチャ設計、対策の提案・実装支援まで幅広く携わります。 特定の製品や決められた手順に沿って対応するだけではなく、お客様の事業やシステムの特性を踏まえ、リスクと利便性のバランスを考えながら、最適なセキュリティのあり方を設計していただきます。 また、生成AIの業務活用やAIを組み込んだアプリケーション開発が広がる中で、データの取り扱い、アクセス制御、プロンプトインジェクション、機密情報の漏えいなど、AI特有のセキュリティリスクについても調査・検討を進めます。 本ポジションには、セキュリティに関する専門性を発揮するだけでなく、エンジニアやプロジェクトマネージャー、コンサルタント、お客様と連携しながら、セキュリティを開発やプロジェクトの中に定着させていくことを期待しています。 【主な業務】 AI・クラウドを活用したシステムにおけるセキュリティ方針、要件、アーキテクチャの検討 お客様の事業やシステム環境を踏まえたセキュリティ課題の整理、リスク評価、改善提案 クラウド環境における認証・認可、アクセス制御、ネットワーク、ログ管理などの設計・レビュー Webアプリケーション、クラウド基盤に対するセキュリティレビュー、脅威分析、脆弱性対策 企画、要件定義、設計、開発、運用の各工程におけるセキュリティ支援 DevSecOpsやセキュア・バイ・デザインの考え方を取り入れた開発プロセスの整備 生成AI、AIエージェント、AIを組み込んだアプリケーションに関するセキュリティリスクの調査・研究 AI活用におけるデータ管理、権限管理、ガードレールなどの設計・検討 セキュリティに関するガイドライン、標準、ナレッジの整備 社内エンジニアやプロジェクトメンバーに対するセキュリティ面での助言、教育、技術支援 セキュリティ関連サービスやソリューションの企画、提案 利用技術 Claude / Claude Code、Codexなどの生成AI・AIコーディングツール AWS / Microsoft Azure / Google Cloudなどのクラウドサービス IAM、認証・認可、暗号化、鍵管理、ログ管理などのクラウドセキュリティ技術 Docker / Kubernetesなどのコンテナ・クラウドネイティブ技術 Git / GitHub、CI/CDなどの開発・運用環境 Java / Python / TypeScriptなどを用いたWebアプリケーション開発環境 セキュリティ診断、脆弱性管理、監視・分析に関する各種ツール ※特定の製品や技術に限定せず、プロジェクトや課題に応じて必要な技術を柔軟に取り入れる方針です。
【必須】 クラウドまたはシステム開発における、セキュリティ設計・構築・運用の実務経験 セキュリティリスクや技術的な課題を整理し、関係者への説明・提案を行った経験 【歓迎】 AWS / Microsoft Azure / Google Cloudなどのクラウド環境におけるセキュリティ設計・構築経験 クラウドセキュリティ、Webアプリケーションセキュリティ、認証・認可、ゼロトラストなどに関する知識 セキュリティコンサルティング、セキュリティアセスメント、脅威分析、リスク評価の経験 DevSecOpsやセキュア・バイ・デザインを推進した経験 生成AI、AIエージェント、AIを組み込んだアプリケーションに関する開発・セキュリティ検討の経験 セキュリティに関するガイドライン、標準、ルール、教育コンテンツなどを整備した経験 お客様に対する提案、プリセールス、プロジェクト推進の経験 情報処理安全確保支援士の資格 CISSP、CCSP、AWS・Microsoft Azureなどのセキュリティ関連資格
クラウド技術とデータ・AI活用によるDXソリューション事業
900万~
株式会社Solafuneは、「Planetary Intelligence OS」の構築を目指すスタートアップです。衛星データ分析やAI解析を核とし、防衛・安全保障、インフラ監視、環境モニタリングなどの分野において、官公庁との取引実績を急速に積み重ねています。 本ポジションでは、政府機関向けサイバーセキュリティシステムのプロジェクトにおける各種書類作成をご担当いただきます。プロジェクトの進行にあたり、政府機関担当者および技術者双方の業務内容を理解した上で、必要な書類を作成していただきます。 なお、業務内容に応じて東京都内の指定施設への定期的な出張が発生する場合があります。 <主な業務内容> ・政府機関担当者との定期技術打ち合わせの同行・議事録作成(計4回、東京都内指定施設) ・政府機関・官公庁向けシステムにおける技術文書(設計書・報告書)などの作成 ・政府関係者、社内関係者とのコミュニケーション
必須スキル ・技術文書(システム設計書・報告書)の日本語作成能力:行政機関に提出できるレベル ・政府・官公庁案件における仕様書・提案書・報告書等の公式ドキュメント作成能力 ・各種行政規則・調達ルールの理解・遵守能力 <ツール・製品経験> ・Microsoft office365(Word、Excel、Powerpoint) ・Google Workspaceに含まれる業務アプリケーション(Google ドキュメント、スプレッドシート、スライド等) ・Slack ・Notion 歓迎スキル ・官公庁向けシステム事業開発経験、営業経験
Solafune は、農業、災害、天然資源、金融、防衛、マーケティング、保険などの分野向けの衛星および地理空間データ分析テクノロジーを開発しています。
500~850万
政府機関向けセキュリティシステム最適化プロジェクトにおいて、SIEM・脅威インテリジェンス・IDS/IPS等のセキュリティ製品の検証・テストと、外部専門家・ベンダーからの技術情報ヒアリング・文書化を担うポジション。ログ相関ルールの設計・検証が本業務の技術的核心であり、実機への設定投入作業にも携わる。スキルの方向性に応じて、シミュレーション重視型または外部情報統合型のいずれかで活躍できる方を歓迎する。 <主な業務内容> ・SIEM・脅威インテリジェンスプラットフォーム・IDS/IPS等のセキュリティ製品の設定・検証 ・2系統のログ(ネットワーク検知ログ+脅威情報フィード)を統合した相関ルールの設計・テスト ・外部専門家・ベンダーSEへの技術仕様・推奨パラメータのヒアリングと体系的な文書化 ・既存類似事例・ベンダー推奨値の調査・整理と設計方針への反映支援 ・検証結果の記録・報告書の作成(実施記録・検証結果報告書) ・東京都内指定施設での実機設定投入作業への参加(月1〜2回)
必須スキル ・SIEMの設定・運用経験:Splunk / IBM QRadar / Microsoft Sentinel / LogRhythm のいずれか ・IDS/IPSの設定・チューニング経験:Suricata・Snort または商用製品(Trend Micro・Cisco等)のいずれか ・脅威インテリジェンスの基礎的な実務経験:IoCの概念・フィード活用の理解 ・LinuxおよびDockerの基本操作 ・技術ヒアリングに基づく文書作成能力 ・構造的な質問力 ・曖昧な状況への耐性 ・精緻な記録能力 <ツール・製品経験> ・SIEM:Splunk Enterprise/Cloud または Microsoft Sentinel(どちらか一方の経験で可) ・脅威情報:MISP または OpenCTI(どちらか一方の経験で可) ・IDS/IPS:Suricata または Trend Micro TippingPoint(どちらか一方の経験で可) ・コンテナ:Docker / Docker Compose(基本操作) ・スクリプト:Python(REST API操作・ログ処理)
Solafune は、農業、災害、天然資源、金融、防衛、マーケティング、保険などの分野向けの衛星および地理空間データ分析テクノロジーを開発しています。
600~1400万
政府機関向けサイバーセキュリティシステムの最適化プロジェクト全体を統括するリーダーポジション。政府機関担当者との技術打ち合わせを主導し、SASEおよびゼロトラスト環境におけるセキュリティ製品群の再設計・パラメータ最適化の技術的意思決定に最終責任を持つ。セキュアな隔離環境での作業が主体となり、東京都内指定施設への定期出張を伴う。 <主な業務内容> ・政府機関担当者との定期技術打ち合わせの進行・合意形成・議事録作成(計4回、東京都内指定施設) ・SASEおよびゼロトラスト環境におけるセキュリティシステムのアーキテクチャ設計・最適化方針の決定 ・設計方針書(複数版)・パラメータ設計書・成果報告書等の主要成果物の品質管理と最終提出責任 ・チームメンバー(4名)の進捗管理・技術判断・スケジュール調整・リスク管理 ・ベンダーおよび前工程事業者への技術ヒアリングと設計への反映 ・セキュアオフィス内での設計分析作業・情報管理規程の遵守徹底
必須スキル ・SASEアーキテクチャ(ZTNA / FWaaS / CASB / SD-WAN)の設計・実装経験 ・脅威インテリジェンス(CTI)プラットフォームの実務経験:MISP・OpenCTIまたはThreatConnect・Anomali等 ・SIEMの設計・運用経験:Splunk / IBM QRadar / Microsoft Sentinel のいずれか ・ゼロトラストネットワーク設計の実務経験(NIST SP800-207相当の理解) ・政府機関・官公庁向けシステムの開発または運用経験 ・技術文書(設計書・報告書)の日本語作成能力:行政機関に提出できるレベル ・政府機関との折衝・承認取得の経験:会議進行・合意形成を主体的に行えること ・複数メンバーへの技術リーダーシップ:方針を示し、判断し、結果に責任を持てること ・機密情報管理への高い倫理観:取扱注意情報を自律的に判断・管理できること
Solafune は、農業、災害、天然資源、金融、防衛、マーケティング、保険などの分野向けの衛星および地理空間データ分析テクノロジーを開発しています。
800~1200万
■職務内容 ━━━━━━━━━━━━━━━━━━━ ✓インターネット取引システム向け新規セキュリティサービスの企画・開発 ✓各種セキュリティサービスの運用・保守および顧客要望に基づくログ分析 ✓インシデントレスポンス対応および対システム運用チーム・対顧客との交渉・調整 ✓セキュリティソリューション提供ベンダのマネジメント・ベンダコントロール ✓社内セキュリティマネジメントシステムの維持管理および顧客向けシステム構築時のセキュリティレビュー ■プロジェクト例 ━━━━━━━━━━━━━━━━━━━ ✓オンライン金融機関向け取引システムのセキュリティサービス企画・開発・PoC ✓パブリッククラウド(AWS等)基盤上の各種セキュリティソリューション運用・ログ分析 ✓サイバー攻撃対応インシデントレスポンスおよびセキュリティレビュー
必須条件(MUST) ✓中〜大規模セキュリティサービスインフラ構築または運用管理経験(1年以上) ✓MSS、xSP事業者でのセキュリティサービスインフラ構築・運用管理・企画・開発経験(1年以上) ※上記いずれかの経験を満たす方 歓迎条件(WANT) ✓クラウド基盤(AWS、Azure等)のインフラ構築経験や運用管理経験 ✓セキュリティ関連資格(情報処理安全確保支援士、CISSP、CISA、CEH等)保持
-