自社プロダクトを守るセキュリティエンジニア(リーダー候補)/裁量権◎
800~1200万
Queen Bee Capital株式会社
東京都港区
800~1200万
Queen Bee Capital株式会社
東京都港区
セキュリティエンジニア
海外送金事業を行う当社にて、セキュリティ業務全般をお任せします。チームリーダーとしてAWS環境におけるセキュリティ対策の設計・実装・運用の牽引を担当いただきます。 【具体的には】■セキュリティ対策の企画・立案■セキュリティポリシー・運用ルールの整備・改善推進■セキュリティ診断の計画・実施・是正管理■サイバーセキュリティ訓練の企画・実施■SOC監視、インシデント発生時の初動対応・原因分析・再発防止策の立案■AWS環境の設定評価・改善提案、関係部門との連携や啓発活動
【必須】AWS環境における下記経験 ITセキュリティ実務経験、セキュリティ対策の企画・導入・運用経験、脆弱性診断またはセキュリティ評価経験、SOC監視・インシデント対応経験、関係部門・ベンダーとの連携・調整 【魅力】■成長企業でのセキュリティーリーダーとして裁量権を持ち、会社全体のセキュリティにプランニングから主体的に働ける環境です。■単発の診断で終わらず設計・開発プロセスから運用まで、自社プロダクトの“セキュアな成長”をエンジニアリングでリードいただきます。■プロダクトチームの一員としてユーザーインパクトが得やすく、志向性を考慮した領域横断も可能で、キャリア形成の幅が広いです。
高校、専修、短大、高専、大学、大学院
正社員(期間の定め: 無)
更新:無
有 6ヶ月(試用期間中の勤務条件:変更無)
800万円~1,200万円 月給制 月給 570,000円~850,000円 月給¥570,000~¥850,000 基本給¥570,000~¥850,000を含む/月 ■賞与実績:昨年実績:2ヶ月分
会社規定に基づき支給
08時間00分 休憩60分
10:00~19:00
無 コアタイム 無
有 平均残業時間:5時間
有 残業時間に応じて別途支給
年間122日 内訳:完全週休二日制、土曜 日曜 祝日、夏期3日、年末年始5日
入社半年経過時点10日 最高付与日数20日
雇用保険 健康保険 労災保険 厚生年金
<各手当・制度補足>通勤手当:上限月4万円(定期代相当) <在宅勤務・リモートワーク>相談可 【働く環境】 ・六本木一丁目駅直結の為、雨の日は濡れずにオフィスに直行できる環境です。 ・執務室は増床したばかりの広々綺麗なオフィスです。 ・22階の眺望から窓一面の景色を見ながら働ける環境です。 ・食事や休憩スペースがあり広くて清潔です。 【歓迎】 ・クラウドセキュリティ設計経験 ・SIEM/EDR/XDR製品の導入・運用経験 ・CSIRT運用経験・DevSecOpsの実務経験 ・AWS環境の基礎知識(IAM、CloudTrail、GuardDuty 等) ・チームリーダーまたはプロジェクト推進経験 ・金融・決済・個人情報を取り扱う環境でのセキュリティ経験
【業務内容の変更範囲】会社の定める業務
無
東京都港区六本木3-2-1 住友不動産六本木グランドタワー22F
東京メトロ南北線六本木一丁目駅 徒歩2分 東京メトロ日比谷線六本木駅 徒歩5分 東京メトロ銀座線溜池山王駅 徒歩8分
屋内全面禁煙
変更の範囲:会社の定める事業所(リモートワーク含む)
リモートワーク可(一部従業員利用可) 服装自由(全従業員利用可) 資格取得支援制度(全従業員利用可)
無
無
■定年制度:60歳■再雇用制度:65歳まで
特別休暇、産休・育休あり <その他補足> ■社員の海外送金手数料無料 ■定期健康診断 ■コーヒーマシンあり
1名
2回
筆記試験:無
■海外送金「PayForex」を展開し、200ヶ国以上への送金を可能にする資金移動業の先駆者。■全社横断でセキュリティ対策を企画・推進し、監視運用から診断・訓練までを統括できるセキュリティエンジニア(チームリーダー)を募集します。
・私たちは、グローバルなマーケットで人々の生活や経済活動のインフラとなる海外送金サービス「PayForex」を提供しています。 【当社サービス「PayForex」:https://www.payforex.net/】 ・個人から法人まで幅広いお客様のニーズにお応えする国内から海外への送金業務をいつでもどこでも低コストかつ24時間以内のスピード送金、且つ、WEBで完結する仕組みを私たちは実現しています。 ・ここに新たなパートナー様とのアライアンスで、新たなサービスを付加する事で、より豊かな経済活動を拡げていきます。 ・送金サービス「PayForex」に加え、収納代行サービス「PayeeLink」等様々なサービスを、当社は全て自社開発にてご提供し、お取引サポートも多言語体制で確り行うことで沢山のお客様にご支持をいただいています。 ・Queen Bee Capitalの無限の可能性を広げるのは、スタッフ一人ひとりの情熱です。このサービスを更に発展させていくための新しい仲間を募集しています。あなたの力で、未来を一緒に切り拓きませんか?
〒106-6222 東京都港区六本木三丁目2番1号住友不動産六本木グランドタワー22階
資金移動業、決済情報ソリューションの開発・提供
非公開
| 決算期 | 売上高 | 経常利益 | |
|---|---|---|---|
| 前々期 | - | - | - |
| 前期 | - | - | - |
| 今期予測 | - | - | - |
| 将来予測 | - | - | - |
※単体決算
最終更新日:
750~1500万
【職務内容】 ソニーグループ等の金融部門を担うソニーフィナンシャルグループ全体の情報セキュリティマネジメントおよびセキュリティガバナンス推進をお任せします。グループ全体のセキュリティ水準向上に向けた各種企画や施策の立案から実行まで幅広く携わっていただきます。 【具体的には】 *グループ方針に基づく情報セキュリティポリシーや各種ガイドラインの策定および改定 *重大インシデント発生時の統制と各種手続きや運用ガイドラインの策定 *新技術や新サービスの導入に伴うセキュリティ要件の整理および検証 *セキュリティリスクアセスメントの実施およびグループ各社への推進 *セキュリティ意識向上のための教育や研修の企画および実施 【職種魅力】 金融グループ全体のセキュリティガバナンスを統括する非常に影響力の大きなポジションです。最新のIT技術やセキュリティ動向に触れながらグループ全体の安全性を担保する戦略的な企画立案に携わることができます。リモートワークやフレックスタイム制を導入しておりワークライフバランスも良好です。(求人ID:469328)
【必須】 ・情報セキュリティ、特に情報セキュリティガバナンスに関する知識、実務経験(5年以上) サイバーセキュリティに関する実務経験 ISMS運用、セキュリティ統制、内部監査に関する実務経験 社内規定、ガイドラインの作成または改定、運用に関する実務経験 ・社内外とのステークホルダーとの調整を行うための高いコミュニケーション能力 【歓迎】 ・金融機関や大手企業でのセキュリティ推進業務経験 ・CISA CISSPなどのセキュリティ関連資格 ・セキュリティインシデント対応の経験
【ソニーグループの金融持株会社】 同社グループは、ソニーがつくった金融サービスグループです。 「人のやらないことをやる」というソニースピリットを原動力に、既存の金融機関が満たしきれていないニーズに応える新しいビジネスモデルで、業界の常識に挑んできました。 そして、同社はソニーグループの金融持株会社として、 ソニー生命、ソニー損保、ソニー銀行などの子会社の経営管理等を通じて、 ソニーの金融サービスグループの価値の最大化を目指しています。
800~1300万
【職務内容】 グループ全体の情報セキュリティ戦略推進およびサイバーセキュリティ技術担当としてグループ横断でのセキュリティ強化を牽引していただきます。 【具体的には】 1.グループ内におけるインシデント対応 ・グループ各社でのサイバーインシデント発生時の一次対応、状況調査、助言、高度インシデント発生時のフォレンジック調査と対策指示 ・セキュリティインシデント未然防止に向けた予防措置、脆弱性調査および対応指示 2.セキュリティリスク評価および企画 ・グループ各社の事業運営に関するセキュリティリスク評価の実施と評価に基づく改善企画の推進 ・最新セキュリティ脅威情報の収集、分析およびグループ内への展開 3.クラウド・情報システム・インフラにおけるセキュリティ強化 ・WebサービスやITインフラ導入時におけるセキュリティ技術指導・設計支援およびセキュリティレビュー 【職種魅力】 グループ横断でのセキュリティ戦略に最上流から携わることができるポジションです。多様な事業を展開する大型グループだからこそ、幅広い技術領域と高度なセキュリティ課題にチャレンジできる魅力的な環境です。(求人ID:469344)
【必須】 ・情報セキュリティ、インフラ(ネットワーク、OS)、アプリケーション開発における実務経験5年以上 ー CSIRT、SOC、インシデント対応の実務経験 ー クラウドセキュリティ、脆弱性管理、リスクアセスメント、 ネットワークセキュリティ、エンドポイントセキュリティ等の実務経験 ・社内外とのステークホルダーとの調整を行うための高いコミュニケーション能力 【歓迎】 ・情報セキュリティ関連資格(CISSP、CCSP、情報処理安全確保支援士等) ・金融業界での経験 ・英語での社内・社外とのコミュニケーション能力
【ソニーグループの金融持株会社】 同社グループは、ソニーがつくった金融サービスグループです。 「人のやらないことをやる」というソニースピリットを原動力に、既存の金融機関が満たしきれていないニーズに応える新しいビジネスモデルで、業界の常識に挑んできました。 そして、同社はソニーグループの金融持株会社として、 ソニー生命、ソニー損保、ソニー銀行などの子会社の経営管理等を通じて、 ソニーの金融サービスグループの価値の最大化を目指しています。
600~800万
海外送金事業を行う当社にて、セキュリティ業務全般をお任せします。セキュリティ分野のチームメンバーとして、AWS環境におけるセキュリティ対策の設計、実装、運用を担当していただきます。 【具体的には】■セキュリティポリシー・運用ルールの整備、見直し■セキュリティ診断の計画・実施支援■サイバーセキュリティ訓練の企画・実施支援■セキュリティのモニタリング(SOC)■インシデント発生時の初動対応・原因分析・再発防止策の検討■AWS環境の設定評価・改善提案■関係部門との連携や啓発活動
【必須】AWS環境における下記経験と基礎知識(IAM、CloudTrail等) ■ITセキュリティ実務、対策の導入・運用、脆弱性診断・評価やSOC・インシデント対応(各サポート経験可)■関係部門・ベンダーと連携できる能力 【魅力】■成長企業で裁量権を持ち主体的に働ける環境です。スキルに応じて会社全体のセキュリティに関してプランニングから関わることが可能です。■単発の診断で終わらず設計・開発プロセスから運用まで、自社プロダクトの“セキュアな成長”をリードいただきます。■新設ポジションの為、志向性や希望を考慮し領域横断ができ、プロダクトチームの一員としてユーザーインパクトを得やすくキャリア形成の幅が広いです。
資金移動業、決済情報ソリューションの開発・提供
600~1200万
【職務内容】 お客様が効率的にサイバーセキュリティリスクを受容できるよう、これまで培った サイバーセキュリティ対策の経験を踏まえ、ニーズに合わせた各種セキュリティサービスを提供いたします。 【具体的には】 ・Webセキュリティ診断 ・プラットフォーム診断 ・ぺネストレーション 【対策ソリューション】 ・クラウドセキュリティ ・コンテナセキュリティ ・Webアプリケーションファイアウォール ・DevSecOps環境構築(求人ID:322814)
【必須】 ・Pythonなどを使ってログ解析 ・AWS/Azure等、クラウドサービスのログ解析 ・SIEM運用 ・インシデントハンドリングのご経験 ・セキュリティを含めた運用のご経験 ・SOCのご経験 ・セキュリティ対策ソリューションの導入あるいは、運用のご経験 (CATO、NetScope、Azure Sentinel 等) ・AWS/AzureのCLI操作のご経験
1.システムインテグレーション(SI)・UIUXデザイナー 企業の業務システムやITインフラの設計・開発・導入を行い、業務効率化をサポートします。 大企業向けの業務システムやERPシステムのUI/UXデザインなどを担当します。
800~1200万
【職務内容】 事業成長およびグループ連携の拡大により、当社に求められるIT内部統制の水準は一層高まっています。 特に、J-SOX/US-SOX対応、ITGC評価、ITAC評価、監査法人対応を安定的に運営する体制強化が必要となっています。 ITGCとITACを一体的に推進し、統制品質の向上と評価業務の高度化を進めるため、新たなメンバーを募集します。 【具体的には】 ・IT全般統制(ITGC)の評価、改善提案、監査対応 ・IT業務処理統制(ITAC)の評価、改善提案、監査対応 ・J-SOX/US-SOXに係るIT内部統制評価、証跡確認、評価調書作成 ・アクセス管理、変更管理、システム運用管理等に係る統制評価 ・自動統制、システム生成レポート、インターフェース、マスタ管理等に係る統制評価 ・監査法人からの依頼事項対応、関係部門との調整、不備・課題の改善フォロー ■プロジェクト事例 J-SOX/US-SOXに係るITGC・ITAC評価対応 重要システムに係るアクセス管理、変更管理、システム運用管理統制の評価 業務システムに実装された自動統制、レポート統制、インターフェース統制の評価 監査法人対応プロセスの標準化および効率化 GRCツール等を活用したIT内部統制評価業務の高度化 統制不備・課題に対する改善計画の策定およびフォローアップ(求人ID:385609)
【必須】 ・IT内部統制、IT監査、システム監査、J-SOX/US-SOX対応のいずれかの経験 ・システム開発、インフラ運用、アプリケーション運用、ID管理、変更管理等のいずれかの経験 ・アクセス管理、変更管理、システム運用管理等、IT管理業務に関する基礎的な理解 ・IT領域における業務プロセス、リスク、統制のいずれかに関する基礎的な理解 【歓迎】 ・ITGCまたはITACの評価、運用、改善対応に関する経験 ・金融機関または金融系SIerにおけるシステム開発・運用経験 ・監査法人またはコンサルティング会社でのIT統制評価業務経験 ・J-SOX、US-SOX、監査法人対応、内部統制評価に関する実務経験 ・クラウドサービス、SaaS、ID管理、変更管理、運用管理等に関する基礎知識 ・情報処理安全確保支援士、システム監査技術者、CISA、CISM、CIA等の資格保持
【インターネットを通じて消費者志向型の新たな金融サービスを提供する、日本初のインターネット専業銀行】 「銀行初・すべてのお客さまへのセキュリティトークン無料配布」「日本初・24時間365日取引システム連続稼働」など、これまでも様々な「初めて」を実現、現在もFinTech業界を牽引すべく、従来の銀行にはない新しいサービスやシステムの開発・提供に努めています。日本のネットバンク市場を牽引してきたのが、同社が誇るIT技術と企画開発力です。
600~1200万
【職務内容】 お客様が効率的にサイバーセキュリティリスクを受容できるよう、これまで培った サイバーセキュリティ対策の経験を踏まえ、ニーズに合わせた各種セキュリティサービスを提供いたします。 【具体的には】 ・Webセキュリティ診断 ・プラットフォーム診断 ・ぺネストレーション 【対策ソリューション】 ・クラウドセキュリティ ・コンテナセキュリティ ・Webアプリケーションファイアウォール ・DevSecOps環境構築(求人ID:322816)
【必須】 ・Pythonなどを使ってログ解析 ・AWS/Azure等、クラウドサービスのログ解析 ・SIEM運用 ・インシデントハンドリングのご経験 ・セキュリティを含めた運用のご経験 ・SOCのご経験 ・セキュリティ対策ソリューションの導入あるいは、運用のご経験 (CATO、NetScope、Azure Sentinel 等) ・AWS/AzureのCLI操作のご経験
1.システムインテグレーション(SI)・UIUXデザイナー 企業の業務システムやITインフラの設計・開発・導入を行い、業務効率化をサポートします。 大企業向けの業務システムやERPシステムのUI/UXデザインなどを担当します。
500~1000万
【職務内容】 お客様が効率的にサイバーセキュリティリスクを受容できるよう、これまで培った サイバーセキュリティ対策の経験を踏まえ、ニーズに合わせた各種セキュリティサービスを提供いたします。 ■具体的な業務内容:下記のいずれか、もしくは複数分野に携わっていただきます。 【セキュリティ診断・分析】 ・Webセキュリティ診断 ・プラットフォーム診断 ・ぺネストレーション 【対策ソリューション】 ・クラウドセキュリティ ・コンテナセキュリティ ・Webアプリケーションファイアウォール ・DevSecOps環境構築 【ガバナンス強化支援】 ・CSIRT環境支援 ・セキュリティ人材育成支援 ・PCI DSSペネトレーションテスト内製化 【監視・監査支援】 ・SIEM構築支援 ・MSS・SOC(求人ID:343865)
【必須】 下記いずれかのご経験を有していること ・Pythonなどを使ってログ解析 ・AWS/Azure等、クラウドサービスのログ解析 ・SIEM運用 ・インシデントハンドリングのご経験 ・セキュリティを含めた運用のご経験 ・SOCのご経験 ・セキュリティ対策ソリューションの導入あるいは、運用のご経験 (CATO、NetScope、Azure Sentinel 等) ・AWS/AzureのCLI操作のご経験 【歓迎】 CISSP、CEH、CISM、CompTIA Security+などのセキュリティ関連資格取得者
1.システムインテグレーション(SI)・UIUXデザイナー 企業の業務システムやITインフラの設計・開発・導入を行い、業務効率化をサポートします。 大企業向けの業務システムやERPシステムのUI/UXデザインなどを担当します。
450~600万
クライアントの情報システムに対してデジタルフォレンジックを行い、その過程で明らかになったインシデントの詳細をクライアントに報告していただきます。ますは顧客のインシデントの原因調査からお任せします。 ■パソコンやサーバ、ネットワークのログ(記録データ)を分析し、いつ・どこで・どのようなセキュリティインシデントが起きたのか調査します。 ■明らかになったインシデントの詳細を報告書にまとめ、クライアントに報告 ※必要に応じて、クライアントへの診断結果報告会の実施や、課題の解決に伴う事後対応のサポートなどを実施する場合もあります。
【必須】■ITエンジニア経験2年以上をお持ちの方■セキュリティ部門への関心がある方 【歓迎】■開発経験■情シス部門でのご経験■顧客第一の志向をお持ちの方 【求める人物像】 ■技術的な探究心があり、粘り強く調査に取り組める方 ■顧客とのコミュニケーションを大切にできる方 ■セキュリティ分野で専門性を高めたい方 ■自分で調べて学ぶ姿勢のある方
セキュリティ診断サービスの提供/セキュリティ対策サービスの提供/フォレンジック調査(セキュリティインシデント調査・対応)/ネットワーク・インフラの構築・運用・保守
460~1300万
当社プライバシーテックサービスの開発チームと特許事務所をつなぐ橋渡し役として、最先端技術の特許化戦略を推進いただきます。また、知財対応に加えて、ISO 27017やSOC 2などのセキュリティ認証の維持・運用、新たな規格取得対応 も担当し、当サービスの情報セキュリティガバナンスを強化する役割を担います。 具体的には、新規サービス開発時の発明発掘から特許出願・権利化までの一連の業務に加え、国内外の特許調査・分析や他社IPの侵害リスク検証を行います。また、ISO 27017のマネジメントシステムの維持・運用、SOC2等のセキュリティ認証の維持、新たな規格取得対応 も担当し、セキュリティと知財の両面から事業成長を支えます。 エンジニアと弁理士、セキュリティ担当者の間に立ち、技術的アイデアやセキュリティ基準の要件を的確に文書化・管理しながら、当社のコア技術とデータ保護の両面を強化していただきます。 ■業務内容: <知財関連> ・発明発掘・特許取得:開発チームと連携し、アイデアの整理から特許出願・権利化を推進 ・既存特許・競合他社IPの調査:国内外の特許情報を分析し、侵害リスクや回避策を検討 ・IP戦略の立案・推進:企業のIPポートフォリオ最適化に向けた戦略策定と実行 ・知財教育・啓蒙活動:社内への知財意識向上サポートや新制度情報の共有 ・他社IPとの交渉・対応:侵害疑義やライセンス契約時の法務部・弁護士との連携 ・その他知財関連業務:特許維持・管理、海外特許事務所との連携、商標・意匠出願サポートなど <セキュリティ認証・マネジメント関連業務> ・ISO 27017の維持・運用:クラウドセキュリティのマネジメントシステムを維持・改善 ・SOC 2等のセキュリティ認証維持:監査対応・リスク管理・社内手続きの整備 ・新たな規格取得対応:業界動向を踏まえた新規セキュリティ認証の取得推進 ・内部監査の実施・監査機関との対応 ・セキュリティ教育・社内啓蒙活動 ※予告なく終了することがございます。 (求人No.RCT0000156995)
<知財関連> ・知財関連の実務経験(特許出願・管理・調査・権利化などの一連のフローを理解している方) ・テクノロジー領域(IT、ソフトウェア、Webサービス等)の知識・実務経験 ・エンジニアや研究者との協業経験やプロジェクトマネジメントの経験 ・特許請求項を弁理士とともに作成できるレベルの専門知識 ・または上記同等の経験 <セキュリティ認証関連> ・ISO 27017、SOC 2、ISO 27001等のセキュリティ認証に関する知識・運用経験 ・情報セキュリティマネジメントシステム(ISMS)の運用・管理経験 ・クラウドセキュリティに関する知識・実務経験 ・または上記同等の経験
-
650~1200万
■業務内容 以下の業務を想定しています。状況に応じて変更になる可能性があります。 ・グローバル展開におけるプロダクトセキュリティ強化の検討および実施 ・製品開発チームと連携したセキュア開発の支援および検証や教育 ・脅威モデリングを用いたリスク分析および技術支援 ・製品起因のインシデントハンドリング対応 ※予告なく終了することがございます。 (求人No.RCT0000178214)
SaaS およびアプリケーション開発において、以下の中で1つ以上実務経験がある Webアプリケーションの開発および検証経験 プロダクトセキュリティ強化の検討および実施 セキュア開発の支援および教育 脅威モデリングを用いたリスク分析および技術支援 インシデントハンドリング対応
-