シンプレクス・ホールディングス株式会社★セキュリティエンジニア(デリバリ領域)
年収非公開
シンプレクス・ホールディングス株式会社
東京都港区
年収非公開
シンプレクス・ホールディングス株式会社
東京都港区
セキュリティエンジニア
◇組織概要◇ 弊社では、個人投資家向けのインターネット取引システムをオンライン金融機関向けに提供しています。セキュリティチームは同システムのセキュリティ領域について、セキュリティサービスの企画、開発や、新規導入に際してのプリセールス/見積もりに始まり、アーキテクチャ設計・構築業務、リリース後の運用業務、インシデントレスポンスまでを幅広く担っています。 ◇採用背景◇ 弊社がコアビジネスとしている金融領域において、企業が抱える膨大な顧客データや金融資産を狙ったサイバー攻撃は高度化しており、セキュリティ対策の重要性は年々上がっています。 シンプレクスにおいてもそれは例外ではなく、より顧客のサービスをセキュアなものにするため、セキュリティの専門性を有した人材を外部より採用したいと考えています。 ◇業務内容◇ セキュリティチームでは、弊社が提供するインターネット取引システム向けに、様々なセキュリティサービスの提供を行っており、本ポジションでは、それらサービスの新規導入に際してのプリセールス/見積もりから、設計、構築、リリースまでの業務を主に担当して頂きます。 【主な担当業務】 顧客向けシステム新規構築時のセキュリティサービスに関する各種デリバリ業務 ① サービス提案/見積もり ② セキュリティ要件定義/アーキテクチャ設計 ③ セキュリティサービス設定、構築 【担当頂く可能性のある業務】 顧客向けシステム新規構築時のセキュリティレビュー 弊社インターネット取引システム向け各種セキュリティサービスの運用、インシデントレスポンス 弊社インターネット取引システム向け新規セキュリティサービスの企画、開発 社内セキュリティマネジメントシステムの維持管理、および向上 ※(雇入れ直後)システムの開発及びコンサルティング(変更の範囲)会社の定める業務 ◇本ポジションの魅力◇ 顧客向けインターネット取引システムの新規構築プロジェクト内において、セキュリティ担当者として各種セキュリティサービスの提案、見積もりに始まり、要件定義、設計、構築までを通しで担当頂きます。 これにより様々なセキュリティソリューションやAWS等パブリッククラウドの各種セキュリティサービスに関する取扱いスキルを習得するとともに、それらソリューションの提案、要件定義、設計といった上流工程に関するスキルも習得、ブラッシュアップさせることが出来ます。
【必須経験】 下記いずれかに関連する業務を1年以上経験している方 ・セキュリティエンジニアやセキュリティコンサルタントとしての実務経験 ・SIerなどでのセキュリティソリューションの提案、導入、運用保守経験 ・MSS、xSP事業者などでのセキュリティソリューションのプリセールス、サービスデリバリ経験 【歓迎経験】 ・クラウド基盤(AWS、Azure、etc.)の設計・構築・運用管理 ・プログラミング(言語不問、1つ以上の言語習得) ・セキュリティ資格(情報処理安全確保支援士、CISSP、CEH、OSCP、etc.)保持
正社員
年収非公開
経歴次第では柔軟に対応いたします ※想定されるオファー提示額であり、入社後の上限額ではございません。
東京都港区
東京都港区虎ノ門虎ノ門ヒルズ森タワー19階 (雇入れ直後)本社 (変更の範囲)会社の定める場所
・社用iPhone/PC貸与(WindowsPC貸与・希望に応じてMacbookProも貸与可) ・各種社会保険完備 ・従業員持株会 ・死亡/高度障害 弔慰金制度あり(自己負担無し) ・団体長期障害 所得補償保険(GLTD)加入(最長65歳まで、自己負担無し) ・夕食ビュッフェ(自己負担ゼロ) ・タクシーの業務利用精算可能
【本店(登記)】 東京都港区虎ノ門一丁目23番1号
【虎ノ門オフィス】 〒105-6319 東京都港区虎ノ門1-23-1 虎ノ門ヒルズ森タワー19階 【麻布台オフィス】 〒106-0041 東京都港区麻布台1-3-1 麻布台ヒルズ 森JPタワー18階
最終更新日:
1000~1200万
※コシダカホールディングスにて採用後、コシダカデジタルへ転籍となります 同社にて、以下業務をお願いしております。 IT組織の拡大に伴いセキュリティ体制の強化が急務となっている同社にて、 グループのシステム運用を統括するマネージャーを募集しています。 社内の情報セキュリティ推進や、 内部統制を中心に業務を進めていただく想定です。 また経験や希望に応じて、 基幹業務アプリケーションの設計・運用も任されます。 経験や希望に応じて業務領域の拡大や転換も可能で、 キャリアアップに合わせた挑戦ができます。 【具体的には】 ・ 社内情報システム部門の組織運営 ・ 社内の情報セキュリティ推進業務 (セキュリティ対策を導入・運用、脆弱性診断など) ・ ISMSの新規取得と更新に関わる運用業務 ・ 情報システム業務を委託する委託会社の契約管理や業務管理 ・ 情報通信機器や設備(ハードウェア・ソフトウェア・ミドルウェア)の 資産管理やライフサイクル管理 ・ 社内向け情報システムサービスを管理するICTサービスマネジメントの推進(求人ID:315379)
・リーダーなどのマネジメント経験 ・情報セキュリティに関する業務経験(アプリケーションの脆弱性診断やクラウドセキュリティなど) 【歓迎】 ・内部統制の対応経験 ・情報セキュリティスペシャリスト、ISMS審査員などの資格をお持ちの方 ・事業会社での実務経験 ・情報システムサービスを提供する企業での実務経験
【エンタメをインフラに】 同社は、国内外で600店舗以上展開する、店舗数日本一のカラオケチェーン「カラオケまねきねこ」を運営している企業です。 現在、中期経営ビジョン「エンタメをインフラに」を掲げ、積極的な出店や既存サービスのブラッシュアップを行うほか、全国で多くの顧客を持つ店舗やアプリを活用した新規事業開発・DXに取り組んでいます。
563~951万
■仕事内容 【当ポジションについて】 昨今のサイバーセキュリティリスクの動向を鑑み、同社グループにおいても、サイバーセキュリティ体制強化が命題となってきております。 そういった社会的、また同社グループの状態を鑑み、同社は現在、親会社のDX推進部とタッグを組み、セキュリティストラテジー業務(企画・戦略・計画立案)から、戦略以降の実装・運用までを役割分担し、同社グループをサイバーセキュリティの脅威から守る為、体制強化を進めております。 現段階での役割イメージとしては、大枠ではセキュリティストラテジー業務については親会社、実装・運用は同社の役割としておりますが、企画戦略に全く関われないことはなく、当グループのセキュリティプロジェクトとしてどうあるべきか、親会社と同社で共同体としてディスカッションしながら、最適な戦略、体制作り、プロジェクト遂行を行っていくことが可能です。グループ企業と聞くと、親子関係が気になる方もいるとは思いますが、こういった取り組みを推進する上での同社と親会社との関係性は、セキュリティ関連に限らず、親会社、子会社という壁で隔てたような関係でなく、積極的に意見を交わし合える関係性であり、そういった環境において、同社グループの課題を自らの課題として捉え、積極的に解決に向けて議論やチームワークを発揮し、推進できる方を歓迎しております。 【仕事内容事例】 ■セキュリティエンジニアリング(セキュリティ対策の実装、セキュリティ運用) • インシデント発生時におけるインシデント報告受付、インシデント対応・対応支援 • 情報セキュリティの運用、情報セキュリティの評価と検証 • プロジェクトについてのセキュリティ管理計画の策定、 要員についてのセキュリティ管理計画の策定 • セキュリティの実装、設計、調査、評価 • セキュリティテスト(計画の作成、準備、実施、結果の対策実施) 等
<必須要件> 下記いずれかのご経験 ・ネットワーク設計、構築経験 ・サーバ設計、構築経験 ・アプリケーション設計、構築経験 ※セキュリティに関する知見や経験はお持ちでなくとも可 <求める人物像> ・今後セキュリティ分野でキャリア形成を考えている方 ・PJT立ち上げに携わりたい方 ・規模の大きなプロジェクトに携わっている方
■当まちづくりの総合デベロッパーである三菱地所グループのIT戦略を担う企業として、ITコンサルティングからシステムの開発、運用・保守の事業を展開。三菱地所グループの様々な事業に対して、クライアントの立場に立ってプロジェクト推進しています。
1100~1300万
全社・グループ横断のセキュリティ方針を踏まえ、セキュリティ施策の設計・実行、アーキテクチャや基盤の改善、組織マネジメント、インシデント対応まで幅広く担っていただきます。 当ポジションでは、まず技術・アーキテクチャの視点から現場や既存の仕組みを深く理解し、関係部門と連携しながらセキュリティ課題の解決をリードしていただきます。そのうえで、組織マネジメントや全社・グループ横断のセキュリティ戦略・ガバナンスへと段階的に責任範囲を広げ、将来的にはCISOを含むセキュリティリーダーとしての役割を担っていただくことを期待しています。 ※下記業務内容追記記載
【必須】 ■セキュリティ領域における設計・導入・運用のいずれかを主導し、技術的妥当性を適正に判断・決定してきた経験 ■セキュリティまたはIT領域におけるチームマネジメント経験(採用・評価・育成等のピープルマネジメント) ■複数部門および多角的なステークホルダーを巻き込み、組織横断で施策を完遂させた経験 ■技術的リスクを構造的に整理し、経営陣や事業責任者を含む関係者への説明・合意形成を推進した経験 ■セキュリティインシデント発生時に、調査・封じ込め・復旧等の対応をリードし、関係部門と連携して収束させた経験
経営のスピードを上げる情報プラットフォーム「Speeda」 国内最大級の経済ニュースプラットフォーム「NewsPicks」
年収非公開
◇採用背景◇ 弊社がコアビジネスとしている金融領域において、企業が抱える膨大な顧客データや金融資産を狙ったサイバー攻撃は高度化しており、セキュリティ対策の重要性は年々上がっています。 シンプレクスにおいてもそれは例外ではなく、より顧客のサービスをセキュアなものにするため、セキュリティの専門性を有した人材を外部より採用したいと考えています。 ◇ ◇業務内容 セキュリティチームでは、弊社が提供するインターネット取引システム向けに、様々なセキュリティサービスの提供を行っており、本ポジションでは、それらサービスの運用保守および新規セキュリティサービスの企画、開発を担当頂きます。 また、これら業務の遂行に必要なインターネット取引システムの運用チームとその先のお客様や、ソリューション提供ベンダとの調整などもご担当頂きます。 【主な担当業務】 インターネット取引システム向け新規セキュリティサービスの企画、開発 インターネット取引システム向けセキュリティサービスの運用、保守 顧客要望等に基づくログ分析 インシデントレスポンス 上記に関連した、対システム運用チーム、対顧客説明、調整 セキュリティソリューション提供ベンダのベンダコントロール 【担当頂く可能性のある業務】 社内セキュリティマネジメントシステムの維持管理、および向上 顧客向けシステム新規構築時のセキュリティレビュー ※(雇入れ直後)システムの開発及びコンサルティング(変更の範囲)会社の定める業務 ◇本ポジションの魅力◇ 複数の弊社インターネット取引システムにまたがって提供されている、各種セキュリティサービスの様々な運用、保守業務やログ分析、インシデントレスポンス、およびそれらに関連する顧客やベンダなどの対外調整までを担当頂きます。 これにより各種セキュリティソリューションや、AWS等のパブリッククラウドのセキュリティサービスに関する取扱いスキルを習得するとともに、対客説明、調整などのコミュニケーションスキルを活用、ブラッシュアップすることができます。 また、新規のセキュリティサービス開発においては、企画、ソリューション選定、PoC、システム構築、プロセス構築など、必要なすべての工程を通しで担当頂けます。 これは、新規サービスのアイディアを具体化する、ソリューション選定やPoC、システム構築等を通じて、新規のテクノロジに触れられるなど、候補者の興味に応じた様々な魅力を感じて頂ける業務です。
【必須経験】 下記いずれかに関連する業務を1年以上経験している方 ・中~大規模セキュリティサービスインフラ構築経験や運用管理経験 ・MSS、xSP事業者でのセキュリティサービスインフラ構築経験や運用管理経験 ・MSS、xSP事業者でのセキュリティサービス企画や開発経験 【歓迎経験】 クラウド基盤(AWS、Azure、etc.)のインフラ構築経験や運用管理経験 セキュリティ資格(情報処理安全確保支援士、CISSP、CISA、CEH、OSCP、etc.)保持
-
1152~2917万
【職務内容】 全社およびプロダクトのセキュリティ課題を特定し、あるべきアーキテクチャと実現ロードマップを設計します。関係部門との合意形成から、PoC、実装、運用への定着までを技術面からリードするポジションです。 入社後は、これまでの専門性に応じて、以下のいずれかの領域を主担当としてリードしていただきます。領域横断のプロジェクトも多いため、専門領域を越えて要件定義、設計、レビューに関わる機会があります。 【プロダクトセキュリティ(SSDLCの実現)】 セキュアソフトウェア開発ライフサイクル(SSDLC)を実現するための施策の企画・推進 自社プロダクトのセキュリティ要件定義、セキュリティ設計レビュー、脅威モデリングによる潜在的な脅威の特定と分析 開発プロセスへのセキュリティ検証プロセス(SAST/DAST/SCAなど)の組み込み、AI活用による自動化 自社プロダクトに対する脆弱性診断/ペネトレーションテストの実施・推進 エンジニアに対するセキュアな開発・運用に関する教育の実施 【コーポレートセキュリティ(防御基盤・監視・インシデントレスポンス)】 SIEM/EDR/DLPなどの検知・防御基盤の設計・構築と、検知ロジックの実装・チューニング ID・端末・ネットワークのセキュリティアーキテクチャ設計、SaaS・生成AIを安全に利用させる技術統制 インシデント発生時のログ解析、端末フォレンジック、マルウェア解析などの高度な技術調査と、対応方針の策定 AIを活用したセキュリティオペレーションの自動化と、国内外グループ会社への監視・防御基盤の展開 【セキュリティガバナンス(戦略・ルール・グループ統制)】 情報セキュリティの将来像・ロードマップの策定と、経営層への提案・合意形成(求人ID:138106)
【必須】 以下のいずれかの領域において、高度な専門性を持ち、課題設定から設計、実装・導入、継続的な改善までを主担当として推進した経験をお持ちの方。 通算5年以上の実務経験を想定していますが、年数そのものではなく、担当した役割と成果を重視します。 1. プロダクトセキュリティ 脅威モデリング、セキュリティ設計レビュー、脆弱性診断、SAST・DAST・SCAなどの開発プロセスへの導入のうち、複数を実務で推進した経験 2. コーポレートセキュリティ/インシデント対応 SOC・CSIRTなどにおいて、ログ分析、検知ロジックの設計・改善、インシデント調査または対応方針の策定を主導した経験 3. セキュリティガバナンス/自動化 セキュリティまたはIT管理業務について、要件整理、プロセス設計、システム化・自動化を主導した経験
主なサービス ・営業を強くするデータベース「Sansan」 これまでにない企業データベースと接点データベースを組み合わせて、さらなるビジネスチャンスを発見できる営業DXサービスです。
1152~2917万
全社およびプロダクトのセキュリティ課題を特定し、あるべきアーキテクチャと実現ロードマップを設計します。関係部門との合意形成から、PoC、実装、運用への定着までを技術面からリードするポジションです。 入社後は、これまでの専門性に応じて、以下のいずれかの領域を主担当としてリードしていただきます。領域横断のプロジェクトも多いため、専門領域を越えて要件定義、設計、レビューに関わる機会があります。 【プロダクトセキュリティ(SSDLCの実現)】 セキュアソフトウェア開発ライフサイクル(SSDLC)を実現するための施策の企画・推進 自社プロダクトのセキュリティ要件定義、セキュリティ設計レビュー、脅威モデリングによる潜在的な脅威の特定と分析 開発プロセスへのセキュリティ検証プロセス(SAST/DAST/SCAなど)の組み込み、AI活用による自動化 自社プロダクトに対する脆弱性診断/ペネトレーションテストの実施・推進 エンジニアに対するセキュアな開発・運用に関する教育の実施 【コーポレートセキュリティ(防御基盤・監視・インシデントレスポンス)】 SIEM/EDR/DLPなどの検知・防御基盤の設計・構築と、検知ロジックの実装・チューニング ID・端末・ネットワークのセキュリティアーキテクチャ設計、SaaS・生成AIを安全に利用させる技術統制 インシデント発生時のログ解析、端末フォレンジック、マルウェア解析などの高度な技術調査と、対応方針の策定 AIを活用したセキュリティオペレーションの自動化と、国内外グループ会社への監視・防御基盤の展開 【セキュリティガバナンス(戦略・ルール・グループ統制)】 情報セキュリティの将来像・ロードマップの策定と、経営層への提案・合意形成 セキュリティポリシー/ルールの再設計と、ドキュメント管理・問い合わせ対応といった管理業務のAI活用による自動化(求人ID:254346)
【必須】 以下のいずれかの領域において、高度な専門性を持ち、課題設定から設計、実装・導入、継続的な改善までを主担当として推進した経験をお持ちの方。 通算5年以上の実務経験を想定していますが、年数そのものではなく、担当した役割と成果を重視します。 1. プロダクトセキュリティ 脅威モデリング、セキュリティ設計レビュー、脆弱性診断、SAST・DAST・SCAなどの開発プロセスへの導入のうち、複数を実務で推進した経験 2. コーポレートセキュリティ/インシデント対応 SOC・CSIRTなどにおいて、ログ分析、検知ロジックの設計・改善、インシデント調査または対応方針の策定を主導した経験 3. セキュリティガバナンス/自動化 セキュリティまたはIT管理業務について、要件整理、プロセス設計、システム化・自動化を主導した経験
主なサービス ・営業を強くするデータベース「Sansan」 これまでにない企業データベースと接点データベースを組み合わせて、さらなるビジネスチャンスを発見できる営業DXサービスです。
1152~2917万
全社およびプロダクトのセキュリティ課題を特定し、あるべきアーキテクチャと実現ロードマップを設計します。関係部門との合意形成から、PoC、実装、運用への定着までを技術面からリードするポジションです。 入社後は、これまでの専門性に応じて、以下のいずれかの領域を主担当としてリードしていただきます。領域横断のプロジェクトも多いため、専門領域を越えて要件定義、設計、レビューに関わる機会があります。 【プロダクトセキュリティ(SSDLCの実現)】 セキュアソフトウェア開発ライフサイクル(SSDLC)を実現するための施策の企画・推進 自社プロダクトのセキュリティ要件定義、セキュリティ設計レビュー、脅威モデリングによる潜在的な脅威の特定と分析 開発プロセスへのセキュリティ検証プロセス(SAST/DAST/SCAなど)の組み込み、AI活用による自動化 自社プロダクトに対する脆弱性診断/ペネトレーションテストの実施・推進 エンジニアに対するセキュアな開発・運用に関する教育の実施 【コーポレートセキュリティ(防御基盤・監視・インシデントレスポンス)】 SIEM/EDR/DLPなどの検知・防御基盤の設計・構築と、検知ロジックの実装・チューニング ID・端末・ネットワークのセキュリティアーキテクチャ設計、SaaS・生成AIを安全に利用させる技術統制 インシデント発生時のログ解析、端末フォレンジック、マルウェア解析などの高度な技術調査と、対応方針の策定 AIを活用したセキュリティオペレーションの自動化と、国内外グループ会社への監視・防御基盤の展開 【セキュリティガバナンス(戦略・ルール・グループ統制)】 情報セキュリティの将来像・ロードマップの策定と、経営層への提案・合意形成 セキュリティポリシー/ルールの再設計と、ドキュメント管理・問い合わせ対応といった管理業務のAI活用による自動化(求人ID:174800)
【必須】 以下のいずれかの領域において、高度な専門性を持ち、課題設定から設計、実装・導入、継続的な改善までを主担当として推進した経験をお持ちの方。 通算5年以上の実務経験を想定していますが、年数そのものではなく、担当した役割と成果を重視します。 1. プロダクトセキュリティ 脅威モデリング、セキュリティ設計レビュー、脆弱性診断、SAST・DAST・SCAなどの開発プロセスへの導入のうち、複数を実務で推進した経験 2. コーポレートセキュリティ/インシデント対応 SOC・CSIRTなどにおいて、ログ分析、検知ロジックの設計・改善、インシデント調査または対応方針の策定を主導した経験 3. セキュリティガバナンス/自動化 セキュリティまたはIT管理業務について、要件整理、プロセス設計、システム化・自動化を主導した経験
主なサービス ・営業を強くするデータベース「Sansan」 これまでにない企業データベースと接点データベースを組み合わせて、さらなるビジネスチャンスを発見できる営業DXサービスです。
600~1200万
「プラットフォームサービス」事業では、システム開発の生産性に貢献する各種サービスを展開しています。 ・企業で積極的な活用が進むオープンソースソフトウェア(OSS)を使用したシステム構築、課題解決をワンストップで提供する「OpenStandia」 ・企業システム開発向けフレームワーク「Object Works X」 ・高度な開発プロセス(CICD等)による生産性の高い開発環境を実現する「aslead DevOps」 これらのソリューションを携え、システム開発における技術的なプロフェッショナルとして、多様な技術支援を提供します。 さらに、システム開発での活用・ソリューション化を目的とした研究開発も行います。 【募集職種の期待役割】 アプリケーション開発を技術面でナビゲートしてください。 多様な技術を磨くだけでなく、小規模~大規模なシステム開発の現場で、技術を適用可能な形に落とし込み「使える技術」に昇華させます。 技術力、課題解決力、顧客対応力、チームワークなどを培いながら、技術選定~現場適用までのトータルソリューションを提供できるプロフェッショナルになっていただくことを期待しています。 【具体的な職務内容】 ・システム開発での活用・ソリューション化を目的とした技術調査 ・新製品・新サービスの開発・事業化 ・アプリケーション開発部隊への技術支援(技術選定、開発プロセスの標準化、テンプレート・サンプル作成、共通部品・機能開発、CI/CD導入、技術面での各種問い合わせ対応 など) ・顧客へ生産性向上施策の提案、構築、運用 【携わるビジネス・サービス・テーマ】 ■主要活動例 □製品・サービスの販売/サポート ・ aslead DevOps ・ OpenStandia ・ Object Works X etc.. □全社のシステム系案件に対するアプリ基盤レイヤーの技術支援 開発標準化、性能向上、ライブラリ管理、データ分析・データレイク等 □R&D、施策(製品・サービス探索、事業立ち上げ検討等) ・ 開発に関わる新サービス検討 ・ データ管理・分析基盤(各種DB、DHW、BI、ETL) ・ 量子コンピューティング及び周辺技術(研究調査、実証実験) etc.. □社内外の認証・ID管理に関わる案件の技術支援・施策推進 ・ 認証基盤、ID管理基盤のシステム化検討、設計、構築 ・ 周辺技術の動向調査、新サービス検討 etc... 【仕事の魅力・やりがい・キャリアパス】 複数名のキャリア採用者が新製品・サービス開発・技術支援に従事し活躍中。 技術リーダーとしての責任は大きいですが、顧客から重宝されることが多く、培った関係性で次の仕事に繋げている方が多いです。 <求める人物像> ・新しいことに積極的にチャレンジできる方 ・論理的に物事を考えることが好きな方 ・創意工夫が出来る方 ・皆で何かを作ることが好きな方 ・人と関わるのが好きな方 <歓迎する経験・資格> ・システム開発における技術面でのナビゲート経験、テックリード ・マイクロサービスアーキテクチャの導入 ・セキュリティ、DevSecOps ・IaC ・システム開発におけるAI活用 ・各種クラウド資格
◆開発プラットフォーム全般の知識、複数年以上の開発経験 ◆クラウド(AWS、Azure、GCPなど)上での基盤構築経験 Java/Spring/Python/C#/go/Angular/Vue.js/React/GraphQL GitLab/GitHub/Ansible/Terraform/Nexus/SonarQube/Coverity/ /Selenium/Kubernetes/gRPC/Kafka/Prometheus/Helm/Confluence/Jira/Mattermost/ElasticStack/Zoom/Miro Oracle/MySQL/PostgreSQL/MongoDB(NoSQL) Terraform/Vault/Boundary AWS/GCP/Azure/OCI DataRobot等のデータ分析・機械学習基盤全般 LLM、LLM関連ライブラリ・開発フレームワーク(LangChain等) DevSecOps関連(SAST/IAST/DAST/SCA等) 開発プロセスへのAI組込み(Copilot/CodeWhisperer/EggPlant等) ローコードツール(Mendix/OracleAPEX等) numpy/scipy/pandas/seaborn/scikit-learn/dlib OneTrust/Pets
4つの事業を通して、社会の仕組みづくり、顧客のビジネス、人々の快適な暮らしを支えています。 企業や社会、人々の暮らしをあらゆる領域で支えるNRIの事業。 ・コンサルティング ・金融ITソリューション ・産業ITソリューション ・IT基盤サービス
600~850万
IT・エンタメ領域で多彩な事業を展開するグループ4法人の経営基盤を担う当社にて、不正防止やサイバー攻撃対策をはじめとする横断的なセキュリティ関連インフラの開発・運用・監視業務全般を担当いただきます! 【具体的には】■境界防御やEDR等のセキュリティインフラ設計・構築・運用 ■ログ収集基盤の運用・検知ルールチューニングおよびSOC/CSIRT運用 ■脆弱性情報の収集・影響度評価およびインシデント技術対応 ■ISMS等の認証取得・維持に向けた技術対応【仕事の魅力】法務室内に新設する組織の初期メンバーとして、韓国本社や社内ステークホルダーと直接連携しながら施策立案から実装まで主導できる環境です。
【必須】■セキュリティインフラ設計構築 ■事案対応およびログ分析経験 ■CSIRT/SOC実務経験 ■韓国語でのコミュニケーションに抵抗のない方 IT・エンタメ等で多角展開するグループ4法人の経営基盤を支える環境です。法務室内に新設されたセキュリティ組織にて、横断的なインフラ構築やCSIRT運用を主導できます。多様な事業領域に触れながら特定分野の専門性を深められるため、エンジニアとして唯一無二のキャリアを形成できます。快適な執務環境と充実した学習支援のもと、全社の信頼性を高める重要プロジェクトを推進できます。
当社グループの経営戦略の立案・遂行、グループ各社の事業戦略支援・管理 ※NHN日本法人グループ全体:650名
653~2000万
◆企業概要 ・三井住友トラスト・グループの中核を担う、国内トップクラスの信託銀行です。 ・総資金量107兆円超の圧倒的な経営基盤のもと、社会課題解決に貢献します。 ・金融×ITの融合を推進し、最先端のDX・クラウド移行を急速に展開中です。 ・信頼と挑戦を両立し、社会に大きなインパクトを与える事業を行っています。 ・従業員約1.4万人を擁し、安定と革新が共存する先進的な環境です。 ━━━━━━━━━━━━━━━━━ ◆業務内容 ・ビジネス要件を理解し、事業成長を加速させる最適なセキュリティの企画・運用。 ・ゼロトラスト、SaaS、Entra ID等のコーポレート基盤セキュリティ全般。 ・DX/AI/クラウドを活用した先進的セキュリティアーキテクチャのリサーチ。 ・クラウドネイティブ環境(AWS/Azure/GCP)の安全な基盤の構築・運用。 ・最先端技術を用いたセキュリティガイドラインの策定・リスクアセスメント。 ━━━━━━━━━━━━━━━━━ ◆プロジェクト例 ・DevOpsのスピード感に対応した、迅速かつ堅牢なクラウドセキュリティの構築。 ・マイクロサービス・コンテナ技術導入に伴う高度な脅威対策と基盤強化。 ・生成AIや最新DX技術の活用を見据えたコーポレートセキュリティ設計。 ━━━━━━━━━━━━━━━━━ ◆魅力 ✅メガグループの莫大なデータを守り、社会的影響力の高い挑戦ができる環境。 ✅服装自由&大手町駅直結!リフレッシュ休暇や各種連続休暇など抜群の働きやすさ。 ✅クラウドネイティブな最先端環境で、ゼロトラスト等の最先端スキルを磨ける。 ━━━━━━━━━━━━━━━━━ ◆ 当社の独自性 ・圧倒的な資金力と顧客基盤を持ちながら、ベンチャー並みの速度でDXを強力推進。 ・セキュリティを単なる守りではなく「事業成長を促すエンジン」と捉える文化。 ・永年勤続休暇やウェルネス休暇など、挑戦する社員を長期で支える充実の制度。
AWS/Azure/GCPのうち少なくとも1つを使用した実務経験
-