【東京】セキュリティ体制の構築・強化
550~1100万
東レ株式会社
東京都中央区
550~1100万
東レ株式会社
東京都中央区
セキュリティエンジニア
サーバーエンジニア
クラウドエンジニア
当社および国内・海外関係会社において、セキュリティルールの策定や標準化をリードすることで、AI時代を見据えた強固なセキュリティ体制の構築・強化に貢献していただきます。 •情報セキュリティガバナンスの強化 – グループ全体に適用するセキュリティポリシー・標準の策定・改定、および運用定着の推進。 •セキュリティ監査・モニタリング – 各部門やグループ会社に対するセキュリティ監査・点検の計画と実施、リスク分析と継続的な改善提案。 •AI時代のセキュリティ対策企画 – 生成AI等の導入拡大に伴い新たに生じるセキュリティリスクや脅威を分析し、必要な対策の検討・導入を主導。 •OT/ICS・クラウド領域の支援 – 工場のOT/制御システムのセキュリティ強化やゼロトラストを含むクラウド環境へのセキュリティ対策を技術面から支援。
◆ 必須能力 <経験> ①情報セキュリティまたはITインフラ分野での5年以上の業務経験(社内IT部門、ネットワーク管理、クラウド/サーバ運用等の経験を含む)。 ②ネットワーク・サーバ等のIT基盤技術および情報セキュリティ全般に関する高度な専門知識。 ③全社横断プロジェクトをリードできる高いコミュニケーション力とリーダーシップ。 <専門性> インフラエンジニアとしての専門性 ◆ あれば望ましい能力 <経験> ①海外拠点や多文化チームでの業務経験・英語力(グローバルな環境でのプロジェクト推進経験があれば尚可)。 ②AI技術に伴うセキュリティリスクへの知見(AI活用による新たな脅威や対策への理解)。 ③工場のOT/ICS環境のセキュリティまたはクラウド(AWS等)・ゼロトラスト環境に関する業務経験。 <専門性> 情報セキュリティに関する専門性
英語で簡単な会話が可能、英語で日常会話が可能、英語でビジネス会話が可能
大学院(博士)、大学院(修士)、4年制大学
550万円〜1,100万円
120日 内訳:完全週休2日制
東京都中央区
最終更新日:
900~1200万
【組織概要】 NeoArcは、CCBJのITインフラを担う中核組織です。 本ポジションでは、 ・全国約450~500拠点 ・3つの物理データセンター ・Azure/AWSクラウド を横断する大規模ネットワークの刷新プロジェクトに参画いただきます。 【業務内容】 ・全社ネットワークの要件定義・アーキテクチャ設計 ・拠点/DC/クラウドを含むネットワーク刷新・移行計画 ・Cisco中心の設計・技術レビュー ・クラウド接続設計(Azure/AWS) ・SD-WAN/DCコア/外部接続の再構築 ・Firewall/SASE等のセキュリティ設計判断 ・障害対応および高度トラブルシューティングのリード ・ベンダーコントロール/品質管理 ・運用改善および標準化推進 ・チームへの技術支援およびレビュー
・ネットワーク設計/構築/運用経験(5年以上) ・CCNP以上相当の知識(または同等の実務経験) ・ネットワークセキュリティ(Firewall等)の知識 ・クラウドネットワーク(Azure/AWS)の理解 ・プロジェクトまたはベンダーコントロール経験 ・日本語:N1レベル以上 ・英語:ビジネスレベル(面接・一部会議で使用)
-
1000~2000万
横河電機のクライアントに向けたDXプロジェクトの支援をお任せいたします。 *特にインフラ領域での経験者が不足しています。 ・システム要件定義書・仕様書・設計書の作成(および作成チームをリード) ・実装・検証フェーズをリード ・必要に応じて、保守対応をリード ・顧客との打ち合わせにて、各フェーズでの進捗報告や顧客要望調整 ※開発・構築工程以降はベンダーコントロールをお任せします。 【インフラ・セキュリティ環境(例)】 OS:Windows Server、RHEL等のレガシーOS、およびAWS/Azureのネイティブサービス 【サーバ関連(例)】 DELL、HP、VMwareを用いた仮想化環境など 【クラウド環境(例)】 AWS、Azure、GCP、ServiceNowなど 【ネットワーク(例)】 Cisco、Fortinet、Versaなどのオンプレミス機器および、SASE、SWG、CASB、ZTNA等のクラウドサービス 【セキュリティ(例)】 SIEM、EDR、ASM、SOC、CSIRT、脅威インテリジェンス、各種脆弱性管理手法 *秘匿性の高い情報が多く、詳細はご面談にてお伝えさせていただきます。
■SierやコンサルティングファームでPMまたはチーム・リーダーとして、インフラ構築プロジェクトを成功裏に完遂した経験
-
1000~1500万
■ミッション TENETが挑戦しているのは、医療という巨大で複雑な産業を支える「OS(インフラ)」の構築です。 バックエンドエンジニアに求めるミッションは、単にAPIやDBを作ることではありません。 ・スケールしても顧客体験を損ねず、保守運用・インフラ・人手を含めたコストを最小限に抑えるシステムを作る ・医療オペレーションの非効率を構造から壊す ・「人がやらなくていい仕事」を技術で消し去る コードの質=事業の伸びしろ。医療OSの心臓部を担い、事業拡大をテクノロジーで引き上げることが役割です。 ■MissionPackage 【01】事業拡大から逆算したバックエンド設計 ・事業課題、PL視点を踏まえたアーキテクチャ設計 ・要望に対して「とりあえず作る」を許さない技術選定 ・将来のスケール、運用コストを見据えた構造設計 【02】医療オペレーションを理解した実装 ・現場業務を前提にしたデータ設計、処理フロー構築 ・管理画面、業務ツールの裏側を支える開発 ・QCDを意識した「スピード」「安定性」「保守性」を満たす実装 【03】事業側と対等に議論する技術的意思決定 ・曖昧な要件に対し、技術的観点からNOと代案を提示 ・ROIを踏まえた実装優先度の判断 ・PdM、事業責任者と対等に議論するビジネスパートナーとしての役割 【04】スピードを最優先する改善サイクル ・完璧よりも、すぐに開発して試してもらう ・数値、障害、運用負荷を見ながら即改善 ■具体的な業務内容 ・バックエンドの設計、開発、テスト ・技術方針、設計に関する意思決定/技術検証・選定/アーキテクチャ設計 ・技術課題の解決支援/技術負債の抑止 ・運用効率化、パフォーマンス改善/DevOps支援 ■技術スタック Backend:Go、Protocol Buffers/Frontend:JavaScript、TypeScript、React、Next.js/Infra:GCP、AWS/DB:PostgreSQL/Analytics:Redash、Looker、Microsoft Clarity/環境構築:Docker、Docker Compose/CI:GitHub Actions/Design:Figma ■このポジションで得られる市場価値 ・「実装者」ではなく「事業視点のエンジニア」としてのキャリア ・医療×B2Cという高難易度ドメインでの大規模プロダクト経験 ・仮説を立て、提案し、実装した上で結果を語れる実行者としての信用 ※リモートワーク可
【必須条件】 ・バックエンド開発経験(3年以上) ・Goを用いたWebサービス開発経験 ・システム運用経験(1年以上) ・クラウド環境での開発経験(2年以上) ・3名以上の技術チームでの開発、リード経験 ・生成AIを活用した開発経験(効率化、品質向上など) 【歓迎条件】 ・Goが指導可能レベル ・PostgreSQLが指導可能レベル ・GCPを用いた開発経験 ・スクラム開発経験 ・フロントエンド開発経験 ・インフラ構築、運用経験 ・toC向けプロダクトの開発、運用経験 【求める人物像】 ・仕様通り作るだけでなく、仮説を立て提案し実装まで担える方 ・医療領域における「実装の遅れ=価値の損失」という理解で動ける方
オンライン診療クリニックとリアルクリニックを融合したハイブリッド医療モデルを構築。48兆円規模の医療市場でクリニックのロールアップ、周辺事業M&A、新規事業投資を加速しています。(設立:2020年3月/従業員数:約20名/資本金:約60百万円/累計調達額 約50億円)
350~500万
【業務内容】 〇オープン系アプリケーションソフトウェアの設計・開発をお任せします。 ・業務システムを中心に仕様検討、詳細設計、プログラミング、テスト、デバッグ、実機試験といった 幅広いフェーズに携わっていただきます。 ※⼊社後はあなたの希望や興味を最⼤限考慮し、最適なプロジェクトをご紹介します。 【プロジェクト、案件事例】 ・各種Webサービス開発 ・⾦融系システム開発 ・⼤⼿メーカーの業務システム開発 ・医療系システム開発 など ※常時600件のプロジェクトがあるため、あなたの希望や興味を叶えることができるはずです。 【会社、部門、仕事の魅力】 ・テストのみ・運⽤保守のみはなく、上流⼯程に関わる機会があります。 ・スペシャリスト、マネジメント、大手メーカーという三つのキャリアアッププランが用意されています。 ・社内規則や仕事の進め⽅など、基礎から学べる⼊社時研修からスタートし、あなたが希望する分野へ進む ために豊富なスキル研修で継続的にスキルアップをサポートしていきます。 ・カウンセリングサービスやキャリアサポート、資格取得⽀援も充実しているため、年齢と経験に応じて確かなキャリアを積み重ねていくことが可能です。 【ご応募お待ちしております】 ・リクルートR&Dスタッフィングには機会があります。 ・機会をご自身の変化のきっかけとして、大いに変化を楽しんでください。 ・私達となら、これからのあなたの可能性を拡げることができます。 ・どんな時代にも必要とされる仕事、それが設計開発、研究開発の仕事です。
【MUST】以下に当てはまる方。 ・リクルートR&Dスタッフィングが指定する学科(情報系・システム系)卒の方。 ※業務経験がなくても構いません。 【期待する人物像】 ・将来のために役⽴つスキルを⼿に⼊れたい⽅。 ・新しい技術や情報を学ぶことが苦にならない⽅。 ・成長したい、スキルアップしたい、ステップアップしたい方。
-
750~1500万
【職務内容】 ソニーグループ等の金融部門を担うソニーフィナンシャルグループ全体の情報セキュリティマネジメントおよびセキュリティガバナンス推進をお任せします。グループ全体のセキュリティ水準向上に向けた各種企画や施策の立案から実行まで幅広く携わっていただきます。 【具体的には】 *グループ方針に基づく情報セキュリティポリシーや各種ガイドラインの策定および改定 *重大インシデント発生時の統制と各種手続きや運用ガイドラインの策定 *新技術や新サービスの導入に伴うセキュリティ要件の整理および検証 *セキュリティリスクアセスメントの実施およびグループ各社への推進 *セキュリティ意識向上のための教育や研修の企画および実施 【職種魅力】 金融グループ全体のセキュリティガバナンスを統括する非常に影響力の大きなポジションです。最新のIT技術やセキュリティ動向に触れながらグループ全体の安全性を担保する戦略的な企画立案に携わることができます。リモートワークやフレックスタイム制を導入しておりワークライフバランスも良好です。(求人ID:469328)
【必須】 ・情報セキュリティ、特に情報セキュリティガバナンスに関する知識、実務経験(5年以上) サイバーセキュリティに関する実務経験 ISMS運用、セキュリティ統制、内部監査に関する実務経験 社内規定、ガイドラインの作成または改定、運用に関する実務経験 ・社内外とのステークホルダーとの調整を行うための高いコミュニケーション能力 【歓迎】 ・金融機関や大手企業でのセキュリティ推進業務経験 ・CISA CISSPなどのセキュリティ関連資格 ・セキュリティインシデント対応の経験
【ソニーグループの金融持株会社】 同社グループは、ソニーがつくった金融サービスグループです。 「人のやらないことをやる」というソニースピリットを原動力に、既存の金融機関が満たしきれていないニーズに応える新しいビジネスモデルで、業界の常識に挑んできました。 そして、同社はソニーグループの金融持株会社として、 ソニー生命、ソニー損保、ソニー銀行などの子会社の経営管理等を通じて、 ソニーの金融サービスグループの価値の最大化を目指しています。
800~1300万
【職務内容】 グループ全体の情報セキュリティ戦略推進およびサイバーセキュリティ技術担当としてグループ横断でのセキュリティ強化を牽引していただきます。 【具体的には】 1.グループ内におけるインシデント対応 ・グループ各社でのサイバーインシデント発生時の一次対応、状況調査、助言、高度インシデント発生時のフォレンジック調査と対策指示 ・セキュリティインシデント未然防止に向けた予防措置、脆弱性調査および対応指示 2.セキュリティリスク評価および企画 ・グループ各社の事業運営に関するセキュリティリスク評価の実施と評価に基づく改善企画の推進 ・最新セキュリティ脅威情報の収集、分析およびグループ内への展開 3.クラウド・情報システム・インフラにおけるセキュリティ強化 ・WebサービスやITインフラ導入時におけるセキュリティ技術指導・設計支援およびセキュリティレビュー 【職種魅力】 グループ横断でのセキュリティ戦略に最上流から携わることができるポジションです。多様な事業を展開する大型グループだからこそ、幅広い技術領域と高度なセキュリティ課題にチャレンジできる魅力的な環境です。(求人ID:469344)
【必須】 ・情報セキュリティ、インフラ(ネットワーク、OS)、アプリケーション開発における実務経験5年以上 ー CSIRT、SOC、インシデント対応の実務経験 ー クラウドセキュリティ、脆弱性管理、リスクアセスメント、 ネットワークセキュリティ、エンドポイントセキュリティ等の実務経験 ・社内外とのステークホルダーとの調整を行うための高いコミュニケーション能力 【歓迎】 ・情報セキュリティ関連資格(CISSP、CCSP、情報処理安全確保支援士等) ・金融業界での経験 ・英語での社内・社外とのコミュニケーション能力
【ソニーグループの金融持株会社】 同社グループは、ソニーがつくった金融サービスグループです。 「人のやらないことをやる」というソニースピリットを原動力に、既存の金融機関が満たしきれていないニーズに応える新しいビジネスモデルで、業界の常識に挑んできました。 そして、同社はソニーグループの金融持株会社として、 ソニー生命、ソニー損保、ソニー銀行などの子会社の経営管理等を通じて、 ソニーの金融サービスグループの価値の最大化を目指しています。
800~1200万
海外送金事業を行う当社にて、セキュリティ業務全般をお任せします。チームリーダーとしてAWS環境におけるセキュリティ対策の設計・実装・運用の牽引を担当いただきます。 【具体的には】■セキュリティ対策の企画・立案■セキュリティポリシー・運用ルールの整備・改善推進■セキュリティ診断の計画・実施・是正管理■サイバーセキュリティ訓練の企画・実施■SOC監視、インシデント発生時の初動対応・原因分析・再発防止策の立案■AWS環境の設定評価・改善提案、関係部門との連携や啓発活動
【必須】AWS環境における下記経験 ITセキュリティ実務経験、セキュリティ対策の企画・導入・運用経験、脆弱性診断またはセキュリティ評価経験、SOC監視・インシデント対応経験、関係部門・ベンダーとの連携・調整 【魅力】■成長企業でのセキュリティーリーダーとして裁量権を持ち、会社全体のセキュリティにプランニングから主体的に働ける環境です。■単発の診断で終わらず設計・開発プロセスから運用まで、自社プロダクトの“セキュアな成長”をエンジニアリングでリードいただきます。■プロダクトチームの一員としてユーザーインパクトが得やすく、志向性を考慮した領域横断も可能で、キャリア形成の幅が広いです。
資金移動業、決済情報ソリューションの開発・提供
600~800万
海外送金事業を行う当社にて、セキュリティ業務全般をお任せします。セキュリティ分野のチームメンバーとして、AWS環境におけるセキュリティ対策の設計、実装、運用を担当していただきます。 【具体的には】■セキュリティポリシー・運用ルールの整備、見直し■セキュリティ診断の計画・実施支援■サイバーセキュリティ訓練の企画・実施支援■セキュリティのモニタリング(SOC)■インシデント発生時の初動対応・原因分析・再発防止策の検討■AWS環境の設定評価・改善提案■関係部門との連携や啓発活動
【必須】AWS環境における下記経験と基礎知識(IAM、CloudTrail等) ■ITセキュリティ実務、対策の導入・運用、脆弱性診断・評価やSOC・インシデント対応(各サポート経験可)■関係部門・ベンダーと連携できる能力 【魅力】■成長企業で裁量権を持ち主体的に働ける環境です。スキルに応じて会社全体のセキュリティに関してプランニングから関わることが可能です。■単発の診断で終わらず設計・開発プロセスから運用まで、自社プロダクトの“セキュアな成長”をリードいただきます。■新設ポジションの為、志向性や希望を考慮し領域横断ができ、プロダクトチームの一員としてユーザーインパクトを得やすくキャリア形成の幅が広いです。
資金移動業、決済情報ソリューションの開発・提供
800~1200万
【職務内容】 事業成長およびグループ連携の拡大により、当社に求められるIT内部統制の水準は一層高まっています。 特に、J-SOX/US-SOX対応、ITGC評価、ITAC評価、監査法人対応を安定的に運営する体制強化が必要となっています。 ITGCとITACを一体的に推進し、統制品質の向上と評価業務の高度化を進めるため、新たなメンバーを募集します。 【具体的には】 ・IT全般統制(ITGC)の評価、改善提案、監査対応 ・IT業務処理統制(ITAC)の評価、改善提案、監査対応 ・J-SOX/US-SOXに係るIT内部統制評価、証跡確認、評価調書作成 ・アクセス管理、変更管理、システム運用管理等に係る統制評価 ・自動統制、システム生成レポート、インターフェース、マスタ管理等に係る統制評価 ・監査法人からの依頼事項対応、関係部門との調整、不備・課題の改善フォロー ■プロジェクト事例 J-SOX/US-SOXに係るITGC・ITAC評価対応 重要システムに係るアクセス管理、変更管理、システム運用管理統制の評価 業務システムに実装された自動統制、レポート統制、インターフェース統制の評価 監査法人対応プロセスの標準化および効率化 GRCツール等を活用したIT内部統制評価業務の高度化 統制不備・課題に対する改善計画の策定およびフォローアップ(求人ID:385609)
【必須】 ・IT内部統制、IT監査、システム監査、J-SOX/US-SOX対応のいずれかの経験 ・システム開発、インフラ運用、アプリケーション運用、ID管理、変更管理等のいずれかの経験 ・アクセス管理、変更管理、システム運用管理等、IT管理業務に関する基礎的な理解 ・IT領域における業務プロセス、リスク、統制のいずれかに関する基礎的な理解 【歓迎】 ・ITGCまたはITACの評価、運用、改善対応に関する経験 ・金融機関または金融系SIerにおけるシステム開発・運用経験 ・監査法人またはコンサルティング会社でのIT統制評価業務経験 ・J-SOX、US-SOX、監査法人対応、内部統制評価に関する実務経験 ・クラウドサービス、SaaS、ID管理、変更管理、運用管理等に関する基礎知識 ・情報処理安全確保支援士、システム監査技術者、CISA、CISM、CIA等の資格保持
【インターネットを通じて消費者志向型の新たな金融サービスを提供する、日本初のインターネット専業銀行】 「銀行初・すべてのお客さまへのセキュリティトークン無料配布」「日本初・24時間365日取引システム連続稼働」など、これまでも様々な「初めて」を実現、現在もFinTech業界を牽引すべく、従来の銀行にはない新しいサービスやシステムの開発・提供に努めています。日本のネットバンク市場を牽引してきたのが、同社が誇るIT技術と企画開発力です。
600~1200万
【職務内容】 お客様が効率的にサイバーセキュリティリスクを受容できるよう、これまで培った サイバーセキュリティ対策の経験を踏まえ、ニーズに合わせた各種セキュリティサービスを提供いたします。 【具体的には】 ・Webセキュリティ診断 ・プラットフォーム診断 ・ぺネストレーション 【対策ソリューション】 ・クラウドセキュリティ ・コンテナセキュリティ ・Webアプリケーションファイアウォール ・DevSecOps環境構築(求人ID:322814)
【必須】 ・Pythonなどを使ってログ解析 ・AWS/Azure等、クラウドサービスのログ解析 ・SIEM運用 ・インシデントハンドリングのご経験 ・セキュリティを含めた運用のご経験 ・SOCのご経験 ・セキュリティ対策ソリューションの導入あるいは、運用のご経験 (CATO、NetScope、Azure Sentinel 等) ・AWS/AzureのCLI操作のご経験
1.システムインテグレーション(SI)・UIUXデザイナー 企業の業務システムやITインフラの設計・開発・導入を行い、業務効率化をサポートします。 大企業向けの業務システムやERPシステムのUI/UXデザインなどを担当します。