RECRUIT DIRECT SCOUT リクルートダイレクトスカウト PRODUCED BY RECRUIT
RECRUIT DIRECT SCOUT リクルートダイレクトスカウト PRODUCED BY RECRUIT
エージェント求人

システムリスク・セキュリティ担当【HDI格付けベンチマークで業界最多の三つ星】

600~980

ネット系生命保険会社

東京都千代田区

職務内容

職種

  • セキュリティエンジニア

仕事内容

  • 情報セキュリティ

「情報セキュリティ、システムリスク、ITガバナンスに係る全般的な業務」について、企画・立案から実行・運用までご対応いただきます 。 ・情報セキュリティ管理全般の企画・立案・実施 セキュリティに関する施策・ソリューション導入の企画・実行 セキュリティに関する教育・訓練の企画・実行 全社一丸となったCSIRTの管理・運営 セキュリティ機器に関するログ管理・調査(SOC運用) ・システムリスク管理全般の企画・立案・実施 情報システム・情報資産に関するリスクアセスメント システム障害管理および原因・傾向分析、再発防止策の策定支援 外部委託先管理(選定時評価・定期評価など) ・ITガバナンス管理全般の企画・立案・実施 システム監査対応 IT関連・情報セキュリティ関連法令・規制への準拠対応 システムリスク・セキュリティ関連規程・ガイドラインの整備

求める能力・経験

  • 情報セキュリティ
  • 保険
  • QMS

応募条件(MUST) ・セキュリティ関連業務の実務経験(3年以上、インターネットビジネスや金融機関に関連するものであれば、尚可) ・ITインフラ(サーバー、ネットワーク、クラウド、データベースなど)の開発・構築・運用についての理解 応募条件(WANT) ・保険会社等、金融機関の勤務経験者、またはコンサルティングファーム等の勤務経験者 ・CISSP、CISA、CISM等の情報セキュリティ関連の資格保持者 ・マネジメントシステム(QMS、ITSMS、ISMS、PMS等)の関連業務経験

学歴

6年制大学、大学院(法科)、大学院(修士)、大学院(その他専門職)、大学院(博士)、大学院(MBA/MOT)

勤務条件

雇用形態

給与

600万円〜980万円

勤務時間

休日・休暇

社会保険

健康保険 厚生年金 雇用保険 労災保険

備考

勤務地

配属先

転勤

住所

東京都千代田区

制度・福利厚生

制度

在宅勤務 リモートワーク可

その他

制度備考

最終更新日: 

条件の近いおすすめ求人

  • エージェント求人

    シンプレクス・ホールディングス株式会社★セキュリティエンジニア(デリバリ領域)

    年収非公開

    シンプレクス・ホールディングス株式会社東京都港区
    もっと見る

    仕事内容

    ◇組織概要◇ 弊社では、個人投資家向けのインターネット取引システムをオンライン金融機関向けに提供しています。セキュリティチームは同システムのセキュリティ領域について、セキュリティサービスの企画、開発や、新規導入に際してのプリセールス/見積もりに始まり、アーキテクチャ設計・構築業務、リリース後の運用業務、インシデントレスポンスまでを幅広く担っています。 ◇採用背景◇ 弊社がコアビジネスとしている金融領域において、企業が抱える膨大な顧客データや金融資産を狙ったサイバー攻撃は高度化しており、セキュリティ対策の重要性は年々上がっています。 シンプレクスにおいてもそれは例外ではなく、より顧客のサービスをセキュアなものにするため、セキュリティの専門性を有した人材を外部より採用したいと考えています。 ◇業務内容◇ セキュリティチームでは、弊社が提供するインターネット取引システム向けに、様々なセキュリティサービスの提供を行っており、本ポジションでは、それらサービスの新規導入に際してのプリセールス/見積もりから、設計、構築、リリースまでの業務を主に担当して頂きます。 【主な担当業務】 顧客向けシステム新規構築時のセキュリティサービスに関する各種デリバリ業務    ① サービス提案/見積もり    ② セキュリティ要件定義/アーキテクチャ設計    ③ セキュリティサービス設定、構築 【担当頂く可能性のある業務】 顧客向けシステム新規構築時のセキュリティレビュー 弊社インターネット取引システム向け各種セキュリティサービスの運用、インシデントレスポンス 弊社インターネット取引システム向け新規セキュリティサービスの企画、開発 社内セキュリティマネジメントシステムの維持管理、および向上 ※(雇入れ直後)システムの開発及びコンサルティング(変更の範囲)会社の定める業務 ◇本ポジションの魅力◇ 顧客向けインターネット取引システムの新規構築プロジェクト内において、セキュリティ担当者として各種セキュリティサービスの提案、見積もりに始まり、要件定義、設計、構築までを通しで担当頂きます。 これにより様々なセキュリティソリューションやAWS等パブリッククラウドの各種セキュリティサービスに関する取扱いスキルを習得するとともに、それらソリューションの提案、要件定義、設計といった上流工程に関するスキルも習得、ブラッシュアップさせることが出来ます。

    求める能力・経験

    【必須経験】 下記いずれかに関連する業務を1年以上経験している方 ・セキュリティエンジニアやセキュリティコンサルタントとしての実務経験 ・SIerなどでのセキュリティソリューションの提案、導入、運用保守経験 ・MSS、xSP事業者などでのセキュリティソリューションのプリセールス、サービスデリバリ経験 【歓迎経験】 ・クラウド基盤(AWS、Azure、etc.)の設計・構築・運用管理 ・プログラミング(言語不問、1つ以上の言語習得) ・セキュリティ資格(情報処理安全確保支援士、CISSP、CEH、OSCP、etc.)保持

    事業内容

    -

  • エージェント求人

    ◎社内SE・情報システム(セキュリティ対策・DX推進/組織運営)◎

    1000~1200

    株式会社コシダカホールディングス東京都渋谷区
    もっと見る

    仕事内容

    ※コシダカホールディングスにて採用後、コシダカデジタルへ転籍となります 同社にて、以下業務をお願いしております。 IT組織の拡大に伴いセキュリティ体制の強化が急務となっている同社にて、 グループのシステム運用を統括するマネージャーを募集しています。 社内の情報セキュリティ推進や、 内部統制を中心に業務を進めていただく想定です。 また経験や希望に応じて、 基幹業務アプリケーションの設計・運用も任されます。 経験や希望に応じて業務領域の拡大や転換も可能で、 キャリアアップに合わせた挑戦ができます。 【具体的には】 ・ 社内情報システム部門の組織運営 ・ 社内の情報セキュリティ推進業務 (セキュリティ対策を導入・運用、脆弱性診断など) ・ ISMSの新規取得と更新に関わる運用業務 ・ 情報システム業務を委託する委託会社の契約管理や業務管理 ・ 情報通信機器や設備(ハードウェア・ソフトウェア・ミドルウェア)の 資産管理やライフサイクル管理 ・ 社内向け情報システムサービスを管理するICTサービスマネジメントの推進(求人ID:315379)

    求める能力・経験

    ・リーダーなどのマネジメント経験 ・情報セキュリティに関する業務経験(アプリケーションの脆弱性診断やクラウドセキュリティなど) 【歓迎】 ・内部統制の対応経験 ・情報セキュリティスペシャリスト、ISMS審査員などの資格をお持ちの方 ・事業会社での実務経験 ・情報システムサービスを提供する企業での実務経験

    事業内容

    【エンタメをインフラに】 同社は、国内外で600店舗以上展開する、店舗数日本一のカラオケチェーン「カラオケまねきねこ」を運営している企業です。 現在、中期経営ビジョン「エンタメをインフラに」を掲げ、積極的な出店や既存サービスのブラッシュアップを行うほか、全国で多くの顧客を持つ店舗やアプリを活用した新規事業開発・DXに取り組んでいます。

  • 企業ダイレクト

    【サービスデリバリーエンジニア】フルリモート/フレックス/Apple端末管理

    500~700

    株式会社マジックハット東京都港区
    もっと見る

    仕事内容

    Apple製品特化のITソリューション事業を行う当社にてサービスデリバリーエンジニアをお任せします。顧客のApple端末環境やセキュリティ製品の運用と運用の仕組み自体の設計や改善がメインミッションです。 【具体的には】 ■顧客環境のMDMポリシーやアプリ配布の設計と適用 ■セキュリティベースラインに沿った設定や逸脱の検知・是正 ■SaaS製品のテナント開設・権限設計やライセンス管理等の運用 ■サービス提供範囲やSLA等の整備、運用ドキュメントの作成と改善 ■顧客の情シス部門に対する運用アドバイスや営業への技術支援

    求める能力・経験

    【必須】■情シス・SIer等での端末管理、MDM運用、SaaS管理いずれか3年以上 ■macOS・iOSの基本理解(管理者視点での挙動やトラブルシューティング等) ■業務手順の整備と顧客折衝の経験 【尚可】■Jamf Pro等の設計・運用■SaaSやクラウドの運用■自動化経験■ID管理・EDR等の運用■英語力 【求める人物像】チームの意見に耳を傾け、オーナーシップと協調性を両立できる方。自由度の高い環境下でも自走してアウトプットにこだわれる方を歓迎します。

    事業内容

    ■Apple at Work 導入支援 ■Apple エコシステム導入支援 ■業務DX支援 など

  • エージェント求人

    インフラ経験を活かしてセキュリティエンジニアへ|三菱地所グループのIT戦略を担う案件です。

    563~951

    • 情報セキュリティ
    • プロジェクト
    • インシデント対応
    • セキュリティ対策
    • サーバ設計
    • アプリケーション設計
    • ネットワーク設計
    • ネットワーク
    三菱地所ITソリューションズ株式会社東京都千代田区
    もっと見る

    仕事内容

    ■仕事内容 【当ポジションについて】 昨今のサイバーセキュリティリスクの動向を鑑み、同社グループにおいても、サイバーセキュリティ体制強化が命題となってきております。 そういった社会的、また同社グループの状態を鑑み、同社は現在、親会社のDX推進部とタッグを組み、セキュリティストラテジー業務(企画・戦略・計画立案)から、戦略以降の実装・運用までを役割分担し、同社グループをサイバーセキュリティの脅威から守る為、体制強化を進めております。 現段階での役割イメージとしては、大枠ではセキュリティストラテジー業務については親会社、実装・運用は同社の役割としておりますが、企画戦略に全く関われないことはなく、当グループのセキュリティプロジェクトとしてどうあるべきか、親会社と同社で共同体としてディスカッションしながら、最適な戦略、体制作り、プロジェクト遂行を行っていくことが可能です。グループ企業と聞くと、親子関係が気になる方もいるとは思いますが、こういった取り組みを推進する上での同社と親会社との関係性は、セキュリティ関連に限らず、親会社、子会社という壁で隔てたような関係でなく、積極的に意見を交わし合える関係性であり、そういった環境において、同社グループの課題を自らの課題として捉え、積極的に解決に向けて議論やチームワークを発揮し、推進できる方を歓迎しております。 【仕事内容事例】 ■セキュリティエンジニアリング(セキュリティ対策の実装、セキュリティ運用) • インシデント発生時におけるインシデント報告受付、インシデント対応・対応支援 • 情報セキュリティの運用、情報セキュリティの評価と検証 • プロジェクトについてのセキュリティ管理計画の策定、 要員についてのセキュリティ管理計画の策定 • セキュリティの実装、設計、調査、評価 • セキュリティテスト(計画の作成、準備、実施、結果の対策実施) 等

    求める能力・経験

    <必須要件> 下記いずれかのご経験 ・ネットワーク設計、構築経験 ・サーバ設計、構築経験 ・アプリケーション設計、構築経験 ※セキュリティに関する知見や経験はお持ちでなくとも可 <求める人物像> ・今後セキュリティ分野でキャリア形成を考えている方 ・PJT立ち上げに携わりたい方 ・規模の大きなプロジェクトに携わっている方

    事業内容

    ■当まちづくりの総合デベロッパーである三菱地所グループのIT戦略を担う企業として、ITコンサルティングからシステムの開発、運用・保守の事業を展開。三菱地所グループの様々な事業に対して、クライアントの立場に立ってプロジェクト推進しています。

  • エージェント求人

    シニアセキュリティエンジニア(IT戦略本部)| フルフレックス/リモート可

    800~1000

    GO株式会社東京都港区
    もっと見る

    仕事内容

    - 仕事内容 全社におけるセキュリティの「あるべき姿」を実現するため、ゼロトラストアーキテクチャの高度化、仕組みの開発・実装、インシデント指揮などを主導していただきます。単なる運用にとどまらず、自動化の推進やエンジニアリングによるガバナンス強化を期待しています。 ご自身の専門性や志向に合わせて、以下のいずれかの領域を強みとして軸に持ちつつ、横断的なプロジェクトをリードしていただきます。 【具体的な業務内容例】 *◾️コーポレートセキュリティ(監視戦略・インシデント指揮)* ・ゼロトラストアーキテクチャに基づくセキュリティ基盤(Entra ID、Intune、Jamf、Microsoft Defender for Endpoint、Netskope等)の設計、高度化、運用・改善 ・大規模ログにおける検知ロジックの実装、チューニング、脅威ハンティングの推進 ・インシデント発生時のログ解析、端末フォレンジック、マルウェア解析などの技術調査および全体指揮 ・Python、GAS等を活用した、調査・対応オペレーションおよびSaaS連携の自動化ツールの開発 *◾️セキュリティガバナンス(エンジニアリングによる効率化・可視化)* ・全社セキュリティポリシー・規程の策定・改定と、AI等を活用した社内問い合わせ対応の自動化・効率化 ・各種認証(ISMSなど)の取得・維持に向けたプロジェクトマネジメント、内部監査対応 *◾️他部門連携・ベンダーコントロール* ・プロダクトセキュリティ部門と連携した、自社プロダクトに対する脆弱性診断・ペネトレーションテストの計画立案、外部ベンダーへの発注および進行管理 *【キャリアパス例】* ご志向性等に応じて様々なパスを検討できる環境です。シニアメンバーとしてご活躍いただいた後、以下のようなキャリアを広げていくことを期待しています。 ・マネジメント志向: 組織マネジメントを担うGM(グループマネージャー)へのステップアップ ・ゼネラリスト志向: 全社的なセキュリティ戦略企画やリスクマネジメントの主導 ・スペシャリスト志向: IT・セキュリティ領域における高度な専門性の追求 - 採用背景 当社は、タクシーアプリ『GO』をはじめとするモビリティサービスを展開するだけでなく、今まさに自動運転領域への展開も見据えており、モビリティ社会全体の安心・安全・利便性を守る重要な役割を担っています。 リアルタイムで生成される移動データ、決済情報、個人情報など極めて機密性の高い重要情報を扱っており、セキュリティの確保は事業成長のみならず、社会全体の安全を守るための最重要課題となっています。 当社のITインフラは、これまで0→1でクラウドやゼロトラストを前提とした環境へのモダナイゼーションを推進してきました。しかし、非連続的な事業の急成長やリモートワーク等によるアクセス環境の複雑化に伴い課題も発生しており、本ポジションでは以下をお任せしたいと考えています。 - 解決したい課題 IT戦略本部 セキュリティグループにおいて、これまでのセキュリティ施策を今まで以上に深め、運用の平準化・標準化を推し進めるとともに、AIをはじめとする最新技術を取り巻く新たなリスクに対する対策・戦略立案を牽引していただきたいです。 ・運用基盤の再構築・標準化 ブラックボックス化したシステムと既存ルールを紐解き、最新の組織規模に合わせた運用フローの抜本的な見直し・標準化の推進。 ・最新技術の活用と対策・戦略立案 AI等の最新技術に対する新たなセキュリティ対策や戦略を立案する。また、過去の構築時点では解決が難しかった課題に対し、自動化ツールなどを駆使したアプローチで根本的解決を図る。 ・高度なゼロトラスト環境の確立 多様なデバイスやネットワーク環境からのアクセスに対し、「セキュリティと利便性」の高度なバランスを保ちながら、新たな脅威への対策を実施する。 - 本ポジションの魅力 ・社会的意義の高い成長フェーズの事業に関わり、貢献することができる ・幅広いステークホルダーとの協働  - 経営層から別部門のエンジニアまで、コンテキストの異なる多様なステークホルダーを巻き込んだプロジェクトリード経験が積めます。 ・「セキュリティと利便性の両立」の実践  - 事業成長を妨げない現実的なセキュリティの最適解を追求する、事業会社ならではの高度な経験が積めます。 ・技術による課題解決と自動化の推進   - ルーチンワークや管理業務をコード(自動化ツール、AI)で解決し、組織全体の生産性を向上させるエンジニアリング駆動のセキュリティを体現できます。

    求める能力・経験

    - 応募資格 必須:異なるステークホルダー(経営層・エンジニア等)と円滑にコミュニケーションでき、技術課題の原因特定から解決まで行った経験(トラブルシューティング、ツール開発)。加えて、コーポレート領域はインフラ・セキュリティ製品の運用またはSOC/CSIRTでのログ分析・フォレンジック・検知ルール作成、ガバナンス領域は業務プロセスのシステム化・自動化開発、または情報セキュリティマネジメント実務(規程策定・認証運用・監査対応)。 歓迎:ゼロトラスト(Entra ID / Intune / Jamf / Defender for Endpoint / Netskope)の設計・構築・運用、マルウェア解析・デジタルフォレンジック、大規模ログ分析基盤、脆弱性診断・ペネトレの発注やベンダーコントロール、Web開発やIaC(Terraform)、DevOps / Platform Engineering、セキュリティ認証(ISMAP / SOC2 / ISO27001)やCIS Controls・NIST活用、CISSP / CISM / CISA / 情報処理安全確保支援士、英語ドキュメント読解。 人物像:MVVに共感し、自ら課題と解決策を考え、当事者意識を持って社内外と協働。事業の優先順位を踏まえ、システムに留まらず業務全体の改善まで行動できる方。

    事業内容

    -

  • 企業ダイレクト

    【セキュリティリード・CISO候補】再上場に向けたガバナンス構築/M&A推進

    1100~1300

    株式会社ユーザベース東京都千代田区
    もっと見る

    仕事内容

    全社・グループ横断のセキュリティ方針を踏まえ、セキュリティ施策の設計・実行、アーキテクチャや基盤の改善、組織マネジメント、インシデント対応まで幅広く担っていただきます。 当ポジションでは、まず技術・アーキテクチャの視点から現場や既存の仕組みを深く理解し、関係部門と連携しながらセキュリティ課題の解決をリードしていただきます。そのうえで、組織マネジメントや全社・グループ横断のセキュリティ戦略・ガバナンスへと段階的に責任範囲を広げ、将来的にはCISOを含むセキュリティリーダーとしての役割を担っていただくことを期待しています。 ※下記業務内容追記記載

    求める能力・経験

    【必須】 ■セキュリティ領域における設計・導入・運用のいずれかを主導し、技術的妥当性を適正に判断・決定してきた経験 ■セキュリティまたはIT領域におけるチームマネジメント経験(採用・評価・育成等のピープルマネジメント) ■複数部門および多角的なステークホルダーを巻き込み、組織横断で施策を完遂させた経験 ■技術的リスクを構造的に整理し、経営陣や事業責任者を含む関係者への説明・合意形成を推進した経験 ■セキュリティインシデント発生時に、調査・封じ込め・復旧等の対応をリードし、関係部門と連携して収束させた経験

    事業内容

    経営のスピードを上げる情報プラットフォーム「Speeda」 国内最大級の経済ニュースプラットフォーム「NewsPicks」

  • エージェント求人

    シンプレクス・ホールディングス株式会社★セキュリティエンジニア(サービスマネジメント、運用領域)

    年収非公開

    シンプレクス・ホールディングス株式会社東京都港区
    もっと見る

    仕事内容

    ◇採用背景◇ 弊社がコアビジネスとしている金融領域において、企業が抱える膨大な顧客データや金融資産を狙ったサイバー攻撃は高度化しており、セキュリティ対策の重要性は年々上がっています。 シンプレクスにおいてもそれは例外ではなく、より顧客のサービスをセキュアなものにするため、セキュリティの専門性を有した人材を外部より採用したいと考えています。 ◇ ◇業務内容 セキュリティチームでは、弊社が提供するインターネット取引システム向けに、様々なセキュリティサービスの提供を行っており、本ポジションでは、それらサービスの運用保守および新規セキュリティサービスの企画、開発を担当頂きます。 また、これら業務の遂行に必要なインターネット取引システムの運用チームとその先のお客様や、ソリューション提供ベンダとの調整などもご担当頂きます。 【主な担当業務】 インターネット取引システム向け新規セキュリティサービスの企画、開発 インターネット取引システム向けセキュリティサービスの運用、保守 顧客要望等に基づくログ分析 インシデントレスポンス 上記に関連した、対システム運用チーム、対顧客説明、調整 セキュリティソリューション提供ベンダのベンダコントロール 【担当頂く可能性のある業務】 社内セキュリティマネジメントシステムの維持管理、および向上 顧客向けシステム新規構築時のセキュリティレビュー ※(雇入れ直後)システムの開発及びコンサルティング(変更の範囲)会社の定める業務 ◇本ポジションの魅力◇ 複数の弊社インターネット取引システムにまたがって提供されている、各種セキュリティサービスの様々な運用、保守業務やログ分析、インシデントレスポンス、およびそれらに関連する顧客やベンダなどの対外調整までを担当頂きます。 これにより各種セキュリティソリューションや、AWS等のパブリッククラウドのセキュリティサービスに関する取扱いスキルを習得するとともに、対客説明、調整などのコミュニケーションスキルを活用、ブラッシュアップすることができます。 また、新規のセキュリティサービス開発においては、企画、ソリューション選定、PoC、システム構築、プロセス構築など、必要なすべての工程を通しで担当頂けます。 これは、新規サービスのアイディアを具体化する、ソリューション選定やPoC、システム構築等を通じて、新規のテクノロジに触れられるなど、候補者の興味に応じた様々な魅力を感じて頂ける業務です。

    求める能力・経験

    【必須経験】 下記いずれかに関連する業務を1年以上経験している方 ・中~大規模セキュリティサービスインフラ構築経験や運用管理経験 ・MSS、xSP事業者でのセキュリティサービスインフラ構築経験や運用管理経験 ・MSS、xSP事業者でのセキュリティサービス企画や開発経験 【歓迎経験】 クラウド基盤(AWS、Azure、etc.)のインフラ構築経験や運用管理経験 セキュリティ資格(情報処理安全確保支援士、CISSP、CISA、CEH、OSCP、etc.)保持

    事業内容

    -

  • エージェント求人

    ◎●セキュリティエンジニア◎

    1152~2917

    Sansan株式会社東京都渋谷区
    もっと見る

    仕事内容

    【職務内容】 全社およびプロダクトのセキュリティ課題を特定し、あるべきアーキテクチャと実現ロードマップを設計します。関係部門との合意形成から、PoC、実装、運用への定着までを技術面からリードするポジションです。 入社後は、これまでの専門性に応じて、以下のいずれかの領域を主担当としてリードしていただきます。領域横断のプロジェクトも多いため、専門領域を越えて要件定義、設計、レビューに関わる機会があります。 【プロダクトセキュリティ(SSDLCの実現)】 セキュアソフトウェア開発ライフサイクル(SSDLC)を実現するための施策の企画・推進 自社プロダクトのセキュリティ要件定義、セキュリティ設計レビュー、脅威モデリングによる潜在的な脅威の特定と分析 開発プロセスへのセキュリティ検証プロセス(SAST/DAST/SCAなど)の組み込み、AI活用による自動化 自社プロダクトに対する脆弱性診断/ペネトレーションテストの実施・推進 エンジニアに対するセキュアな開発・運用に関する教育の実施 【コーポレートセキュリティ(防御基盤・監視・インシデントレスポンス)】 SIEM/EDR/DLPなどの検知・防御基盤の設計・構築と、検知ロジックの実装・チューニング ID・端末・ネットワークのセキュリティアーキテクチャ設計、SaaS・生成AIを安全に利用させる技術統制 インシデント発生時のログ解析、端末フォレンジック、マルウェア解析などの高度な技術調査と、対応方針の策定 AIを活用したセキュリティオペレーションの自動化と、国内外グループ会社への監視・防御基盤の展開 【セキュリティガバナンス(戦略・ルール・グループ統制)】 情報セキュリティの将来像・ロードマップの策定と、経営層への提案・合意形成(求人ID:138106)

    求める能力・経験

    【必須】 以下のいずれかの領域において、高度な専門性を持ち、課題設定から設計、実装・導入、継続的な改善までを主担当として推進した経験をお持ちの方。 通算5年以上の実務経験を想定していますが、年数そのものではなく、担当した役割と成果を重視します。 1. プロダクトセキュリティ 脅威モデリング、セキュリティ設計レビュー、脆弱性診断、SAST・DAST・SCAなどの開発プロセスへの導入のうち、複数を実務で推進した経験 2. コーポレートセキュリティ/インシデント対応 SOC・CSIRTなどにおいて、ログ分析、検知ロジックの設計・改善、インシデント調査または対応方針の策定を主導した経験 3. セキュリティガバナンス/自動化 セキュリティまたはIT管理業務について、要件整理、プロセス設計、システム化・自動化を主導した経験

    事業内容

    主なサービス ・営業を強くするデータベース「Sansan」 これまでにない企業データベースと接点データベースを組み合わせて、さらなるビジネスチャンスを発見できる営業DXサービスです。

  • エージェント求人

    ◎●情報セキュリティ部門 セキュリティーマネジメント・認証担当 リーダー・マネジャー候補◎

    1152~2917

    Sansan株式会社東京都渋谷区
    もっと見る

    仕事内容

    全社およびプロダクトのセキュリティ課題を特定し、あるべきアーキテクチャと実現ロードマップを設計します。関係部門との合意形成から、PoC、実装、運用への定着までを技術面からリードするポジションです。 入社後は、これまでの専門性に応じて、以下のいずれかの領域を主担当としてリードしていただきます。領域横断のプロジェクトも多いため、専門領域を越えて要件定義、設計、レビューに関わる機会があります。 【プロダクトセキュリティ(SSDLCの実現)】 セキュアソフトウェア開発ライフサイクル(SSDLC)を実現するための施策の企画・推進 自社プロダクトのセキュリティ要件定義、セキュリティ設計レビュー、脅威モデリングによる潜在的な脅威の特定と分析 開発プロセスへのセキュリティ検証プロセス(SAST/DAST/SCAなど)の組み込み、AI活用による自動化 自社プロダクトに対する脆弱性診断/ペネトレーションテストの実施・推進 エンジニアに対するセキュアな開発・運用に関する教育の実施 【コーポレートセキュリティ(防御基盤・監視・インシデントレスポンス)】 SIEM/EDR/DLPなどの検知・防御基盤の設計・構築と、検知ロジックの実装・チューニング ID・端末・ネットワークのセキュリティアーキテクチャ設計、SaaS・生成AIを安全に利用させる技術統制 インシデント発生時のログ解析、端末フォレンジック、マルウェア解析などの高度な技術調査と、対応方針の策定 AIを活用したセキュリティオペレーションの自動化と、国内外グループ会社への監視・防御基盤の展開 【セキュリティガバナンス(戦略・ルール・グループ統制)】 情報セキュリティの将来像・ロードマップの策定と、経営層への提案・合意形成 セキュリティポリシー/ルールの再設計と、ドキュメント管理・問い合わせ対応といった管理業務のAI活用による自動化(求人ID:254346)

    求める能力・経験

    【必須】 以下のいずれかの領域において、高度な専門性を持ち、課題設定から設計、実装・導入、継続的な改善までを主担当として推進した経験をお持ちの方。 通算5年以上の実務経験を想定していますが、年数そのものではなく、担当した役割と成果を重視します。 1. プロダクトセキュリティ 脅威モデリング、セキュリティ設計レビュー、脆弱性診断、SAST・DAST・SCAなどの開発プロセスへの導入のうち、複数を実務で推進した経験 2. コーポレートセキュリティ/インシデント対応 SOC・CSIRTなどにおいて、ログ分析、検知ロジックの設計・改善、インシデント調査または対応方針の策定を主導した経験 3. セキュリティガバナンス/自動化 セキュリティまたはIT管理業務について、要件整理、プロセス設計、システム化・自動化を主導した経験

    事業内容

    主なサービス ・営業を強くするデータベース「Sansan」 これまでにない企業データベースと接点データベースを組み合わせて、さらなるビジネスチャンスを発見できる営業DXサービスです。

  • エージェント求人

    ◎●セキュリティエンジニア◎

    1152~2917

    Sansan株式会社東京都渋谷区
    もっと見る

    仕事内容

    全社およびプロダクトのセキュリティ課題を特定し、あるべきアーキテクチャと実現ロードマップを設計します。関係部門との合意形成から、PoC、実装、運用への定着までを技術面からリードするポジションです。 入社後は、これまでの専門性に応じて、以下のいずれかの領域を主担当としてリードしていただきます。領域横断のプロジェクトも多いため、専門領域を越えて要件定義、設計、レビューに関わる機会があります。 【プロダクトセキュリティ(SSDLCの実現)】 セキュアソフトウェア開発ライフサイクル(SSDLC)を実現するための施策の企画・推進 自社プロダクトのセキュリティ要件定義、セキュリティ設計レビュー、脅威モデリングによる潜在的な脅威の特定と分析 開発プロセスへのセキュリティ検証プロセス(SAST/DAST/SCAなど)の組み込み、AI活用による自動化 自社プロダクトに対する脆弱性診断/ペネトレーションテストの実施・推進 エンジニアに対するセキュアな開発・運用に関する教育の実施 【コーポレートセキュリティ(防御基盤・監視・インシデントレスポンス)】 SIEM/EDR/DLPなどの検知・防御基盤の設計・構築と、検知ロジックの実装・チューニング ID・端末・ネットワークのセキュリティアーキテクチャ設計、SaaS・生成AIを安全に利用させる技術統制 インシデント発生時のログ解析、端末フォレンジック、マルウェア解析などの高度な技術調査と、対応方針の策定 AIを活用したセキュリティオペレーションの自動化と、国内外グループ会社への監視・防御基盤の展開 【セキュリティガバナンス(戦略・ルール・グループ統制)】 情報セキュリティの将来像・ロードマップの策定と、経営層への提案・合意形成 セキュリティポリシー/ルールの再設計と、ドキュメント管理・問い合わせ対応といった管理業務のAI活用による自動化(求人ID:174800)

    求める能力・経験

    【必須】 以下のいずれかの領域において、高度な専門性を持ち、課題設定から設計、実装・導入、継続的な改善までを主担当として推進した経験をお持ちの方。 通算5年以上の実務経験を想定していますが、年数そのものではなく、担当した役割と成果を重視します。 1. プロダクトセキュリティ 脅威モデリング、セキュリティ設計レビュー、脆弱性診断、SAST・DAST・SCAなどの開発プロセスへの導入のうち、複数を実務で推進した経験 2. コーポレートセキュリティ/インシデント対応 SOC・CSIRTなどにおいて、ログ分析、検知ロジックの設計・改善、インシデント調査または対応方針の策定を主導した経験 3. セキュリティガバナンス/自動化 セキュリティまたはIT管理業務について、要件整理、プロセス設計、システム化・自動化を主導した経験

    事業内容

    主なサービス ・営業を強くするデータベース「Sansan」 これまでにない企業データベースと接点データベースを組み合わせて、さらなるビジネスチャンスを発見できる営業DXサービスです。