【1036634/楽天損害保険】情報システム本部:サイバーセキュリティ担当
600~1200万
楽天グループ株式会社
東京都港区
600~1200万
楽天グループ株式会社
東京都港区
セキュリティエンジニア
さらなる組織力強化と専門性の追求のため、サイバーセキュリティ分野における深い知識と実務経験をお持ちの方を募集します。当社のサイバーセキュリティ体制を次のレベルへと引き上げてくれる方を歓迎します。 楽天グループ株式会社、楽天FinTechグループ各社と協力し、サイバーセキュリティ態勢強化を図り、成長戦略を下支えする各種施策を遂行していただきます。具体的な業務内容は以下となります。 ・セキュリティポリシー・規程の策定・改定 ・脆弱性管理 ・セキュリティアーキテクチャの設計・評価 ・リスクアセスメント・リスク管理 ・セキュリティツールの導入・運用
【必須】■サイバーセキュリティに関する実務経験 ■情報セキュリティに関する基本的な知識 ■セキュリティインシデント対応の経験 ■脆弱性管理(脆弱性診断の実施・管理、対策推進)に関する実務経験 【事業について】楽天損害保険株式会社は自動車保険で業界No.1を本気で目指す楽天グループの損害保険会社です。楽天会員ID連携によるスムーズな手続き、楽天ポイントが貯まる・使える保険料設計、AIを活用した事故対応など、楽天経済圏の強みを最大限に活かした独自のサービスを展開しています。楽天グループ株式会社のシナジーを最大限に活かし、共に挑戦し、新たな歴史を創る仲間を求めています。
高校、専修、短大、高専、大学、大学院
正社員(期間の定め: 無)
更新:無
有 3ヶ月(試用期間中の勤務条件:変更無)
600万円~1,200万円 月給制 月給 301,000円~ 月給¥301,000~ 基本給¥228,608~ 固定残業代¥72,392~を含む/月
会社規定に基づき支給 5万円/月まで
07時間00分 休憩60分
有 コアタイム 無 (コアタイム:無)
有
有 固定残業代制 超過分別途支給 固定残業代の相当時間:40.0時間/月
年間123日 内訳:完全週休二日制、土曜 日曜 祝日、夏期3日、年末年始3日
入社半年経過時点10日 最高付与日数20日 入社3か月経過後5日間~最高20日間/年
雇用保険 健康保険 労災保険 厚生年金
※仕事内容 変更の範囲:当社業務全般 ■フレックスタイム制度あり 標準勤務時間:9~17時/通常コアタイム:無し/朝会日コアタイム:8-9時 【働く環境】楽天グループ内プライベートクラウド環境において、Linuxサーバー、コンテナ(Kubernetes)およびWindowsサーバー等を利用しています。 ■楽天グループでは、英語を公用語としていますが、本ポジションの実務は日本語で行います。 入社時のTOEIC(R)は不問ですが、入社後2年以内にTOEIC(R)800点の取得が必須となります。
このポジションは楽天グループ株式会社で雇用され、入社後すぐ楽天損害保険株式会社へ出向となります。
当面無
東京都港区港南2-16-5
JR山手線品川駅 徒歩5分
屋内禁煙(屋内喫煙可能場所あり)
※変更範囲:当社拠点全般
在宅勤務(一部従業員利用可) リモートワーク可(一部従業員利用可) 時短制度(一部従業員利用可) 服装自由(一部従業員利用可) 出産・育児支援制度(一部従業員利用可) 資格取得支援制度(一部従業員利用可) 研修支援制度(一部従業員利用可) ストックオプション(一部従業員利用可) 社員食堂・食事補助(一部従業員利用可) 託児所あり(一部従業員利用可)
無
有
e-learning/英語研修/社員持株会/スポーツクラブ法人会員など
1名
3回
筆記試験:無 ※応募者個人情報の第三者提供有り <提供目的> 記載の企業間でグループ募集を実施しております。こちらの求人票にご応募頂いた際には、各社に個人 情報を共有させて頂き、いずれかの企業での採用となります。あらかじめご了承ください。 <提供先> 楽天モバイル株式会社 楽天ペイメント株式会社 楽天インサイト株式会社 リンクシェア・ジャパン株式会社 楽天ステイ株式会社 楽天スーパーロジスティクス株式会社 楽天カー株式会社 楽天カード株式会社 楽天銀行株式会社 楽天証券株式会社 楽天生命保険株式会社 MIHA株式会社 楽天Edy株式会社 楽天ウォレット株式会社 楽天インシュアランスプランニング株式会社
■日本を代表する、世界一のインターネットカンパニーを目指して「楽天経済圏」を拡大(国内Gr流通総額5兆円)■日本最大のネット銀行で楽天エコシステムとのシナジーと自社開発による優れたITサービスにより二桁成長を続けている。
《楽天で働く魅力》 ■従業員が快適で健康的に仕事ができる充実した職場環境を整えています。様々な設備が充実したオフィス・クリムゾンハウス。カフェ テリア(朝・昼・夕食無料)/ライブラリ(個人学習スペース)/リラクゼーションスペース/フィットネスジム&スパ 等 ■福利厚生も充実しており、産休・育休や復職実績も多数あり、個々に合わせたキャリア形成が可能な環境です。 ≪TOEICのスコアについて≫社内英語公用語化に伴い、「入社2年以内」にTOEIC800点取得が正社員としての採用要件となります。しかし 、応募段階では不問です。800点未満でも英語を頑張りたい意欲のある方の応募は大歓迎です。※ポジションや場合により、「入社」に 必要なTOEIC点数が異なります。(事例:500~800点)※選考過程でTOEIC(IPテスト/無料)を受験頂く可能性がございます。 【個人情報の取り扱いについて】グループ会社も含めて採用の可能性を検討するため、採用選考に必要な範囲内でキャリアシート等の個 人情報が採用選考に直接関与するグループ会社の役職員へ提供される可能性があります。(例:楽天モバイル、楽天ペイメント等)
〒158-0094 東京都世田谷区玉川一丁目14番1号楽天クリムゾンハウス
■オフィス:盛岡/松本 ■支社:札幌/仙台/新潟/金沢/千葉/さいたま/横浜/静岡/名古屋/京都/大阪/神戸/広島/松山/福岡/鹿児島/那覇
■インターネット・FinTech(金融)など、多岐にわたる分野でのサービス提供 ※楽天会員を中心としたメンバーシップを軸にサービスと有機的に結びつける事で、独自の「楽天エコシステム(経済圏)」を形成しています。
■楽天モバイル株式会社 ■楽天コミュニケーションズ株式会社 ■楽天カード株式会社 ■楽天銀行株式会社 ■楽天証券株式会社 他
プライム市場
合同会社クリムゾングループ 16.7% 三木谷 浩史 13.0% 三木谷 晴子 9.8%
| 決算期 | 売上高 | 経常利益 | |
|---|---|---|---|
| 前々期 | - | - | - |
| 前期 | - | - | - |
| 今期予測 | - | - | - |
| 将来予測 | - | - | - |
※連結決算
最終更新日:
934~1200万
当社グループの事業を支えるITインフラ等の安定運用と継続的な高度化を担っていただきます。単なる維持管理にとどまらず、属人化の解消を推進し、変化に強い基盤を構築することが中心的なミッションです。 ■国内外の拠点を含めたIT基盤の安定稼働とセキュリティ水準の維持・向上 ■老朽化した仕組みの刷新(サーバー・ネットワーク基盤の刷新、ゼロトラスト型ネットワークへの移行など)と、投資対効果を踏まえた最適な調達判断 ■情報システム部門としてのガバナンス・コンプライアンス対応(監査対応、社内規程整備、全社への周知) ■定型業務・形骸化した運用の見直しによる業務効率化と省力化の推進
【必須】■情報システム部門または社内SEとしての実務経験10年程度 ■管理職経験又は管理職に準ずる職務経験 【歓迎】■ITインフラの設計、構築、保守業務の経験 ■情報セキュリティに関する豊富な知識とスキル 【ポジションの魅力】■グループを支えるIT基盤の中核として、ゼロトラスト導入や基盤刷新など上流工程から携われます。将来的には課長として課のマネジメントを担う中核人材へと成長、情報システム部門全体の「中長期ロードマップ(インフラ・セキュリティ・DX基盤)」の策定・実行を担うポジションへの成長も期待しています。運用保守に留まらず、事業成長を支えるIT変革を推進できる環境です。
■小型屋外作業機械(草刈機、チェンソーなど)、農業用管理機械(防除機、草刈機など)、一般産業用機械(発電機、溶接機など)の3事業における各種製品の開発・製造・販売
600~1200万
【仕事内容】 ・ビジネス要件を理解し、事業を成長させるためのベストプラクティスなセキュリティの企画から運用までを担当 ・コーポレート基盤やクラウド基盤(ゼロトラスト、SWG、SaaS、SSMP、CSPM、Entra ID、エンドポイントなど)に関わるセキュリティ全般の企画・運用 ・DX、AI、クラウドを用いたコーポレートセキュリティアーキテクチャーとガイドラインのリサーチおよび検討 ・クラウドネイティブ環境(マイクロサービス、コンテナ技術など)におけるセキュリティ強化と安全なプラットフォームの構築 【仕事の魅力】 ・日本最大級の信託銀行グループという非常に大きな規模の舞台で、自身のスキルを存分に発揮できる ・クラウドネイティブな環境への移行や、DX・AIといった最先端技術の導入に伴う、複雑で高度なセキュリティ課題に挑戦できる ・ビジネスの継続性とデータ保護という、経営の最優先事項に直結する重要なセキュリティ体制の構築を主導できる 【キャリア上の魅力】 ・大規模な金融インフラにおけるゼロトラストやクラウドセキュリティの企画・設計から運用まで、一気通貫で経験を積むことができる ・変化の激しいクラウドセキュリティ分野において、常に最新の技術やセキュリティ基準(FISC、ISO/IEC 27017など)に触れながら専門性を高められる ・セキュリティの専門家として、組織全体のセキュリティレベル向上を牽引し、将来的にセキュリティマネジメントやアーキテクトとしての市場価値を飛躍的に高められる
応募資格(必須) ・コーポレート基盤とセキュリティ対策の要件定義〜運用のうち、いずれかの経験 ・AWS、Azure、GCPのうち少なくとも1つを使用した実務経験 応募資格(歓迎) ・ログモニタリングの経験 ・FISC安全対策基準やISO/IEC 27017等のセキュリティ基準の知識 ・セキュリティポリシー策定・運用経験 ・リスクアセスメント/リスクマネジメント経験 ・コンサルタント経験やロジカルシンキング・ライティング
三井住友信託銀行株式会社は、1925年設立の日本最大級の信託銀行です。銀行業務、信託業務、併営業務を融合した独自の金融サービスを展開し、総資金量107兆円を超える強固な経営基盤を誇ります。近年は事業拡大に伴い、クラウドネイティブな環境への移行やDX、AIの利活用を積極的に推進しています。 従業員の健康維持や多様な人材の活躍を支援する「健康経営」に注力しており、全館禁煙化やメンタルヘルス対策、女性の健康支援など、安心して長く働ける職場環境づくりを徹底しています。
600~2000万
■部門紹介 私たちのエンジニアリングチームでは、それぞれ異なる専門性と役割を持つ Red / Blue / Purple の3つのチームが連携してサービスを提供しています。 【Red Team ― 攻撃者の視点からセキュリティを検証する】 実際の攻撃者の行動やTTP(Tactics, Techniques and Procedures)を踏まえ、TLPTやRed Team Exerciseなどの高度な疑似攻撃を実施します。 また、Webアプリケーション、社内ネットワーク、クラウド、OTなど多様な環境を対象に、ツールと手動検証を組み合わせたペネトレーションテストや脆弱性診断を行い、脆弱性の発見だけでなく実際の攻撃可能性まで検証します。 【Blue Team ― インシデントを調査し、攻撃を検知・防御する】 脅威インテリジェンスを活用したSIEMサービス開発、検知ルールの設計・開発、導入支援、クライアント環境の分析など、サイバー攻撃を検知・分析するための仕組みづくりに取り組んでいます。 また、インシデント調査・分析を通じて、サイバー攻撃の侵入経路、攻撃者の行動、影響範囲などを技術的に確認し、クライアントのインシデント対応を支援します。 【Purple Team ― 技術とクライアントをつなぎ、プロジェクトを動かす】 Red / Blue Team双方の技術やサービスを理解し、クライアントへの提案、プロジェクトマネジメント、サービスの企画・改善などを担います。 エンジニアと連携してクライアントの課題を技術的なアプローチへ落とし込み、攻撃・防御双方の技術を理解する立場からプロジェクトを推進します。 ■主な職務内容 ご経験や専門性、キャリアの志向に応じて、以下の業務を担当します。 【Red Team】 ・TLPT / Red Team Exercise ・Webアプリケーションのペネトレーションテスト・脆弱性診断 ・社内ネットワーク・Active Directory環境のペネトレーションテスト ・クラウド環境のセキュリティ評価 ・OT / IoT環境のセキュリティ評価 ・新しい攻撃手法・脆弱性の調査、検証 ・攻撃ツール・テスト手法の開発 【Blue Team】 ・SIEMの導入および検知ルールの設計・開発・SIEMを活用した監視・分析 ・脅威情報を活用した攻撃の分析 ・インシデント調査・分析・インシデント対応・分析手法の開発 【Purple Team】 ・セキュリティプロジェクトの企画・提案 ・プロジェクトマネジメント ・クライアントとの技術的なコミュニケーション ・Red / Blue Teamとの技術調整 ・新規サービスの企画・開発 ・既存サービスの改善
■共通要件 ・サイバーセキュリティへの高い関心と自ら専門性を高めていく姿勢 ・ビジネスコミュニケーション・ライティングスキル ■Red Team(いずれか必須) ・Webアプリ、ネットワーク、モバイルアプリ等の脆弱性診断経験 ・ペネトレーションテスト / Red Team Exercise経験 ・OS・ネットワークに関する知識 (歓迎:TLPT経験、Active Directory/クラウド/OT/IoT評価、OffSec OSCP等の資格) ※Manager以上はOffSec OSCP相当の高度な専門性と実務経験が必須 ■Blue Team(いずれか必須) ・インシデントレスポンス、インシデント調査・分析経験 ・デジタルフォレンジックに関する基礎知識または実務経験 ・SOC/CSIRTでの監視・分析、SIEM/SOAR構築・運用・ルール開発経験 ・EDRを用いた調査、Threat Hunting、脅威インテリジェンス活用経験 ・OS、ネットワーク、クラウド、認証・ID管理(IAM、SSO等)の知見 ■Purple Team(いずれか必須) ・セキュリティ領域でのプロジェクトマネジメント経験 ・セキュリティサービス・ソリューションの企画・提案経験 ・セキュリティエンジニアとしての実務経験 ・Red/Blue Teamの技術を理解し、コミュニケーションできる能力
クライアントが属するインダストリーに特化した部門と、クライアントに提供するソリューションに特化した部門から構成されています。クライアントの業界を熟知したコンサルタントと、ソリューションに精通したコンサルタントがチームを作り、多面的なアプローチでクライアント企業の変革を支援しています。
600~2500万
◤仕事内容◢ - サイバーセキュリティリスク、エンタープライズリスクマネジメント(ERM)、AI、デジタルオペレーションリスクなど幅広いリスク領域におけるコンサルティング業務 - 経営とリスクマネジメントを繋げる包括的なリスクマネジメントの戦略策定から、重要リスクに対する具体的対策までの一気通貫での支援 - 地政学リスク、経済安全保障、世界各国のデジタル法規制、サイバー脅威に対応し、クライアントの信頼性(Trust)と強靭さ(Resilience)を高める総合的支援 - クライアントのサイバーリスクを排除しセキュリティを強化する業務 - 経営アジェンダに関連する様々なリスク(機会と脅威)を認識し、組織横断的な対策を講じる業務 ◤会社の特徴◢ - PwCグローバルネットワークの一員として、経営戦略の策定から実行まで総合的なコンサルティングサービスを提供 - 多様性を重視するカルチャーがあり、個々のライフスタイルに合わせた柔軟な働き方を支援する制度が充実 - フレックスタイム、リモートワーク、育児支援など、長く働き続けられる環境を整備 ◤仕事の魅力◢ - 業界を問わず、国内・グローバル双方の幅広い大手企業に対してコンサルティングサービスを提供するやりがい - サイバーセキュリティとリスクコンサルティングの2つの領域が融合したチームで、相互の領域を経験したり合同プロジェクトに参画したりできる柔軟な環境 - 最先端のデジタルリスク(AI、地政学リスク、経済安全保障など)に対峙し、経営層に近い目線で本質的な課題解決に貢献できる点 ◤描けるキャリア◢ - 包括的なリスクマネジメント戦略から具体的な技術的対策まで、一気通貫で対応できる市場価値の高いコンサルタントへの成長 - グローバルネットワークを活かした先進的な知見の獲得や、多様なバックグラウンドを持つメンバーとの協働によるスキルアップ - 本人の志向や適性に応じて、サイバーセキュリティとリスクコンサルティングの双方の専門性を深められるキャリアパス ◤関連キーワード20選◢ サイバーセキュリティ リスクマネジメント ERM AIリスク デジタルオペレーションリスク 地政学リスク 経済安全保障 デジタル法規制 セキュリティコンサルティング ITコンサルタント CISSP CISA CISM グローバルプロジェクト 経営戦略 リスクシナリオ 情報セキュリティ ガバナンス クライアント支援 PwC
◤必須スキル・経験◢ - 大学院、大学、短期大学、専修・各種学校、高等専門学校卒以上(職種により異なる) - コンサルティング業務、またはサイバーセキュリティ・リスクマネジメント領域への強い関心 ◤歓迎スキル・経験◢ - コンサルティングファーム、シンクタンク、またはIT企業での実務経験 - サイバーセキュリティ、情報セキュリティ、リスクマネジメントに関する知見や資格(CISSP、CISA、CISMなど) - ビジネスレベルの英語力(グローバルプロジェクトへの参画を希望する場合) ◤求める人物像◢ - 経営とリスクマネジメントを繋ぐ包括的な課題解決に挑戦したい方 - サイバーセキュリティとリスクコンサルティングの双方に興味があり、専門性を広げたい方 - 多様性を尊重し、グローバルな環境や多様なバックグラウンドを持つメンバーと協働できる方 - 最先端のデジタルリスク(AI、地政学リスク等)に対して主体的に学び、取り組める方
-
741万~
- ■事業内容 「End-to-Endで中小企業の経営課題を解決するテクノロジープラットフォーム」当社は創業以来「仕組みを変えれば、世界はもっと良くなる」というビジョンを掲げ、デジタル化が進んでいない伝統的な産業にインターネットを持ち込み、複数の領域で産業DXに取り組んできました。印刷・集客支援のプラットフォーム「ラクスル」のほか、マーケティングのプラットフォーム「ノバセル」、ITデバイス&SaaS統合管理サービス「ジョーシス」などの事業を内製で立ち上げ、連続的なM&Aにも注力し、さまざまなフェーズの事業を有するポートフォリオカンパニーへと成長しています。2023年8月の経営体制刷新を機に第二創業期へ突入した現在は、変わらないビジョンのもと、「End-to-Endで中小企業の経営課題を解決するテクノロジープラットフォーム」を目指して次のステージに向かっています。従来の「モノ」を中心とした事業領域にとどまらず、企業経営における「ヒト・モノ・カノ」すべての管理領域でのサービス提供を通じて、日本企業の約99.7%を占める中小企業の包括的な経営課題解決を実現してまいります。 - ■業務内容 ラクスルグループのセキュリティ担当者として、グループ全体のセキュリティ実務を幅広く担っていただきます。直近の主軸は、検知・対応体制の立ち上げと運用の定着です。 ラクスルグループは連続的なM&Aによってグループ会社が増えており、金融事業も立ち上がったフェーズにあります。グループ子会社のセキュリティアセスメントや、金融事業固有のセキュリティ要件への対応も含め、局面に応じて幅広く関わっていただくことになります。少人数のチームであるため、専門領域を持ちながらも範囲を限定せずに動ける方を求めています。 自ら手を動かしながら、検知・対応の設計から運用の仕組み化までを一貫して担えるポジションです。前例のない領域でも現状を整理して進め方を組み立て、事業部や子会社と対話しながら合意を作って運用を定着させていく役割を期待しています。 【具体的な業務内容】 グループ全体のセキュリティ実務のうち、次の領域を担っていただきます。 1. SOC運用の立ち上げと内製化 外部ベンダーの選定支援、監視範囲とエスカレーションフローの設計、運用開始後の定着と段階的な内製化。 2. ベンダーコントロール 委託範囲とSLAの管理、報告品質の評価、運用改善の要求。 3. アラート分析とチューニング EDRやSIEMの検知ルールの見直し、誤検知の抑制、検知カバレッジの拡大。 4. インシデント対応とCSIRT運用 初動から調査、復旧、報告までの実施、事業継続計画との連携、サイバー演習の企画。金融事業については当局への速報体制を含みます。 5. グループ子会社のセキュリティ対応 セキュリティアセスメントの実施と、検出された課題の改善支援。M&A後のPMIに伴う対応を含みます。 6. 金融事業のセキュリティ対応 金融水準の要求を踏まえた監視・対応設計と、リスクアセスメントへの参画。 7. 運用の仕組み化 プレイブックと手順書の整備、自動化による運用負荷の低減、属人化しない体制への移行。 【このポジションの魅力・やりがい】 ・グループ全体の検知・対応体制は整備の途上にあり、体制の設計から運用の定着までに携わることができます ・印刷・集客支援、マーケティング、金融など、業態の異なる複数事業を横断してセキュリティに関われます ・少人数の体制であるため、検知・対応の設計から運用の仕組み化までを分業せずに一貫して担うことができます - ■配属組織 テクノロジー本部 / コーポレートテクノロジー部 / 情報セキュリティ戦略室
- ■必須(MUST) ・SOCまたはCSIRTでの実務経験(アラートのトリアージ、分析、エスカレーション、クローズまでの一連の運用経験) ・EDR、SIEM等のセキュリティ製品の運用経験(検知ルールの作成やチューニングに自ら関与した経験) ・インシデント対応の実務経験(初動から報告までを関係部署と連携して進められること) ・パブリッククラウド(AWS/GCP等)環境のログとセキュリティ設定に関する理解 ・手順書やプレイブックのドキュメント化経験、および部門横断での調整経験 ・外部ベンダーの導入や体制の立ち上げを計画に落として進めたプロジェクトマネジメント経験 ・セキュリティ監査またはインタビューの実施経験 - ■歓迎(WANT) ・MSSPの選定や立ち上げをリードした経験 ・ベンダー、MSSPとの協働経験 ・内製SOCへの移行経験 ・自動化やスクリプトによる運用改善の経験 ・グループ会社やM&A先のセキュリティアセスメント、PMIの経験 ・金融領域のセキュリティ要求水準への理解 ・脆弱性診断の実施・主導経験 ・フォレンジック業務実施経験、ペネトレーションテスト実施経験 ・セキュリティバイデザインの実践経験 ・ISO27000シリーズ、JIS Q 15001の要求事項への理解、運用経験
-
600~980万
「情報セキュリティ、システムリスク、ITガバナンスに係る全般的な業務」について、企画・立案から実行・運用までご対応いただきます 。 ・情報セキュリティ管理全般の企画・立案・実施 セキュリティに関する施策・ソリューション導入の企画・実行 セキュリティに関する教育・訓練の企画・実行 全社一丸となったCSIRTの管理・運営 セキュリティ機器に関するログ管理・調査(SOC運用) ・システムリスク管理全般の企画・立案・実施 情報システム・情報資産に関するリスクアセスメント システム障害管理および原因・傾向分析、再発防止策の策定支援 外部委託先管理(選定時評価・定期評価など) ・ITガバナンス管理全般の企画・立案・実施 システム監査対応 IT関連・情報セキュリティ関連法令・規制への準拠対応 システムリスク・セキュリティ関連規程・ガイドラインの整備
応募条件(MUST) ・セキュリティ関連業務の実務経験(3年以上、インターネットビジネスや金融機関に関連するものであれば、尚可) ・ITインフラ(サーバー、ネットワーク、クラウド、データベースなど)の開発・構築・運用についての理解 応募条件(WANT) ・保険会社等、金融機関の勤務経験者、またはコンサルティングファーム等の勤務経験者 ・CISSP、CISA、CISM等の情報セキュリティ関連の資格保持者 ・マネジメントシステム(QMS、ITSMS、ISMS、PMS等)の関連業務経験
-
年収非公開
◇組織概要◇ 弊社では、個人投資家向けのインターネット取引システムをオンライン金融機関向けに提供しています。セキュリティチームは同システムのセキュリティ領域について、セキュリティサービスの企画、開発や、新規導入に際してのプリセールス/見積もりに始まり、アーキテクチャ設計・構築業務、リリース後の運用業務、インシデントレスポンスまでを幅広く担っています。 ◇採用背景◇ 弊社がコアビジネスとしている金融領域において、企業が抱える膨大な顧客データや金融資産を狙ったサイバー攻撃は高度化しており、セキュリティ対策の重要性は年々上がっています。 シンプレクスにおいてもそれは例外ではなく、より顧客のサービスをセキュアなものにするため、セキュリティの専門性を有した人材を外部より採用したいと考えています。 ◇業務内容◇ セキュリティチームでは、弊社が提供するインターネット取引システム向けに、様々なセキュリティサービスの提供を行っており、本ポジションでは、それらサービスの新規導入に際してのプリセールス/見積もりから、設計、構築、リリースまでの業務を主に担当して頂きます。 【主な担当業務】 顧客向けシステム新規構築時のセキュリティサービスに関する各種デリバリ業務 ① サービス提案/見積もり ② セキュリティ要件定義/アーキテクチャ設計 ③ セキュリティサービス設定、構築 【担当頂く可能性のある業務】 顧客向けシステム新規構築時のセキュリティレビュー 弊社インターネット取引システム向け各種セキュリティサービスの運用、インシデントレスポンス 弊社インターネット取引システム向け新規セキュリティサービスの企画、開発 社内セキュリティマネジメントシステムの維持管理、および向上 ※(雇入れ直後)システムの開発及びコンサルティング(変更の範囲)会社の定める業務 ◇本ポジションの魅力◇ 顧客向けインターネット取引システムの新規構築プロジェクト内において、セキュリティ担当者として各種セキュリティサービスの提案、見積もりに始まり、要件定義、設計、構築までを通しで担当頂きます。 これにより様々なセキュリティソリューションやAWS等パブリッククラウドの各種セキュリティサービスに関する取扱いスキルを習得するとともに、それらソリューションの提案、要件定義、設計といった上流工程に関するスキルも習得、ブラッシュアップさせることが出来ます。
【必須経験】 下記いずれかに関連する業務を1年以上経験している方 ・セキュリティエンジニアやセキュリティコンサルタントとしての実務経験 ・SIerなどでのセキュリティソリューションの提案、導入、運用保守経験 ・MSS、xSP事業者などでのセキュリティソリューションのプリセールス、サービスデリバリ経験 【歓迎経験】 ・クラウド基盤(AWS、Azure、etc.)の設計・構築・運用管理 ・プログラミング(言語不問、1つ以上の言語習得) ・セキュリティ資格(情報処理安全確保支援士、CISSP、CEH、OSCP、etc.)保持
-
1000~1200万
※コシダカホールディングスにて採用後、コシダカデジタルへ転籍となります 同社にて、以下業務をお願いしております。 IT組織の拡大に伴いセキュリティ体制の強化が急務となっている同社にて、 グループのシステム運用を統括するマネージャーを募集しています。 社内の情報セキュリティ推進や、 内部統制を中心に業務を進めていただく想定です。 また経験や希望に応じて、 基幹業務アプリケーションの設計・運用も任されます。 経験や希望に応じて業務領域の拡大や転換も可能で、 キャリアアップに合わせた挑戦ができます。 【具体的には】 ・ 社内情報システム部門の組織運営 ・ 社内の情報セキュリティ推進業務 (セキュリティ対策を導入・運用、脆弱性診断など) ・ ISMSの新規取得と更新に関わる運用業務 ・ 情報システム業務を委託する委託会社の契約管理や業務管理 ・ 情報通信機器や設備(ハードウェア・ソフトウェア・ミドルウェア)の 資産管理やライフサイクル管理 ・ 社内向け情報システムサービスを管理するICTサービスマネジメントの推進(求人ID:315379)
・リーダーなどのマネジメント経験 ・情報セキュリティに関する業務経験(アプリケーションの脆弱性診断やクラウドセキュリティなど) 【歓迎】 ・内部統制の対応経験 ・情報セキュリティスペシャリスト、ISMS審査員などの資格をお持ちの方 ・事業会社での実務経験 ・情報システムサービスを提供する企業での実務経験
【エンタメをインフラに】 同社は、国内外で600店舗以上展開する、店舗数日本一のカラオケチェーン「カラオケまねきねこ」を運営している企業です。 現在、中期経営ビジョン「エンタメをインフラに」を掲げ、積極的な出店や既存サービスのブラッシュアップを行うほか、全国で多くの顧客を持つ店舗やアプリを活用した新規事業開発・DXに取り組んでいます。
500~700万
Apple製品特化のITソリューション事業を行う当社にてサービスデリバリーエンジニアをお任せします。顧客のApple端末環境やセキュリティ製品の運用と運用の仕組み自体の設計や改善がメインミッションです。 【具体的には】 ■顧客環境のMDMポリシーやアプリ配布の設計と適用 ■セキュリティベースラインに沿った設定や逸脱の検知・是正 ■SaaS製品のテナント開設・権限設計やライセンス管理等の運用 ■サービス提供範囲やSLA等の整備、運用ドキュメントの作成と改善 ■顧客の情シス部門に対する運用アドバイスや営業への技術支援
【必須】■情シス・SIer等での端末管理、MDM運用、SaaS管理いずれか3年以上 ■macOS・iOSの基本理解(管理者視点での挙動やトラブルシューティング等) ■業務手順の整備と顧客折衝の経験 【尚可】■Jamf Pro等の設計・運用■SaaSやクラウドの運用■自動化経験■ID管理・EDR等の運用■英語力 【求める人物像】チームの意見に耳を傾け、オーナーシップと協調性を両立できる方。自由度の高い環境下でも自走してアウトプットにこだわれる方を歓迎します。
■Apple at Work 導入支援 ■Apple エコシステム導入支援 ■業務DX支援 など
563~951万
■仕事内容 【当ポジションについて】 昨今のサイバーセキュリティリスクの動向を鑑み、同社グループにおいても、サイバーセキュリティ体制強化が命題となってきております。 そういった社会的、また同社グループの状態を鑑み、同社は現在、親会社のDX推進部とタッグを組み、セキュリティストラテジー業務(企画・戦略・計画立案)から、戦略以降の実装・運用までを役割分担し、同社グループをサイバーセキュリティの脅威から守る為、体制強化を進めております。 現段階での役割イメージとしては、大枠ではセキュリティストラテジー業務については親会社、実装・運用は同社の役割としておりますが、企画戦略に全く関われないことはなく、当グループのセキュリティプロジェクトとしてどうあるべきか、親会社と同社で共同体としてディスカッションしながら、最適な戦略、体制作り、プロジェクト遂行を行っていくことが可能です。グループ企業と聞くと、親子関係が気になる方もいるとは思いますが、こういった取り組みを推進する上での同社と親会社との関係性は、セキュリティ関連に限らず、親会社、子会社という壁で隔てたような関係でなく、積極的に意見を交わし合える関係性であり、そういった環境において、同社グループの課題を自らの課題として捉え、積極的に解決に向けて議論やチームワークを発揮し、推進できる方を歓迎しております。 【仕事内容事例】 ■セキュリティエンジニアリング(セキュリティ対策の実装、セキュリティ運用) • インシデント発生時におけるインシデント報告受付、インシデント対応・対応支援 • 情報セキュリティの運用、情報セキュリティの評価と検証 • プロジェクトについてのセキュリティ管理計画の策定、 要員についてのセキュリティ管理計画の策定 • セキュリティの実装、設計、調査、評価 • セキュリティテスト(計画の作成、準備、実施、結果の対策実施) 等
<必須要件> 下記いずれかのご経験 ・ネットワーク設計、構築経験 ・サーバ設計、構築経験 ・アプリケーション設計、構築経験 ※セキュリティに関する知見や経験はお持ちでなくとも可 <求める人物像> ・今後セキュリティ分野でキャリア形成を考えている方 ・PJT立ち上げに携わりたい方 ・規模の大きなプロジェクトに携わっている方
■当まちづくりの総合デベロッパーである三菱地所グループのIT戦略を担う企業として、ITコンサルティングからシステムの開発、運用・保守の事業を展開。三菱地所グループの様々な事業に対して、クライアントの立場に立ってプロジェクト推進しています。