【Corporate Security Engineer】~1,400万円/ゼロトラストを設計する
600~1400万
キャディ株式会社
東京都台東区
600~1400万
キャディ株式会社
東京都台東区
セキュリティエンジニア
サーバーエンジニア
クラウドエンジニア
セキュリティを「事業の足かせ」ではなく「事業を勝たせる競争優位性」として捉え、経営陣と一緒にセキュリティ組織をデザインしていただける方を求めています。 ■業務内容 1)グローバルプラットフォームのセキュリティアーキテクチャ設計 海外を含む多拠点を横断したアイデンティティ管理・アクセス制御の設計 CADDi等の各サービスを横断するデータセキュリティ標準の策定と実装 ゼロトラスト・アーキテクチャに基づいた認証・認可基盤(Microsoft Entra ID、SSO、MFA等)の設計と運用 2)SecOps とインシデント対応 EDR / SIEM / IDaaS / CASB / DLP等のセキュリティツールの導入・運用・チューニング セキュリティインシデントの検知・分析・対応(脅威ハンティング、初動対応、根本原因分析含む) 脆弱性診断・ペネトレーションテストの計画と実施支援 脅威インテリジェンスの収集と対策の実行 3)組織のセキュリティ文化形成と仕組みづくり セキュリティポリシー・ガイドライン・インシデントレスポンス計画の策定・更新・教育展開 各種監査(ISMS、SOC2、外部監査等)における技術面の対応 新たなセキュリティ技術やフレームワークの情報収集とPoC(ゼロトラスト、SASE、SSPM、クラウドセキュリティプラットフォーム等) ■働き方・やりがい 1)グローバルプラットフォームのセキュリティアーキテクチャ設計 海外を含む多拠点を横断したアイデンティティ管理・アクセス制御の設計 CADDi等の各サービスを横断するデータセキュリティ標準の策定と実装 ゼロトラスト・アーキテクチャに基づいた認証・認可基盤(Microsoft Entra ID、SSO、MFA等)の設計と運用 2)SecOps とインシデント対応 EDR / SIEM / IDaaS / CASB / DLP等のセキュリティツールの導入・運用・チューニング セキュリティインシデントの検知・分析・対応(脅威ハンティング、初動対応、根本原因分析含む) 脆弱性診断・ペネトレーションテストの計画と実施支援 脅威インテリジェンスの収集と対策の実行 3)組織のセキュリティ文化形成と仕組みづくり セキュリティポリシー・ガイドライン・インシデントレスポンス計画の策定・更新・教育展開 各種監査(ISMS、SOC2、外部監査等)における技術面の対応 新たなセキュリティ技術やフレームワークの情報収集とPoC(ゼロトラスト、SASE、SSPM、クラウドセキュリティプラットフォーム等) ■ミッション いま、キャディの情報セキュリティは「第二創業期」を迎えています。 製造業の産業変革を目指すという未踏のドメインで、グローバル展開とサプライチェーンプラットフォームの複雑性が加速度的に増しています。 私たちが取り組むのは、既存基盤の維持ではなく、多拠点・グローバル・製造業AIプラットフォームという前例のないコンテキストで、ゼロトラスト・アーキテクチャをゼロから設計・実装し直すことです。 ■利用ツール・デバイス Windows、Macbook、iPhone/iPad Google Workspace、Okta、Microsoft Entra ID、Slack、Confluence、Jira、Intune、JamfPro、CrowdStrike、Firewall等のセキュリティ製品 各種ログ収集・分析基盤、脅威インテリジェンスサービス
■応募資格(必須) ・CADDiのミッション・バリュー・カルチャーへの共感 ・EDR/SIEM/IDaaS/CASB/DLPのいずれか2つ以上の実装・運用に深い実務経験 ・ゼロトラスト・アーキテクチャまたはそれに準じたモダンなセキュリティアーキテクチャの実装または運用経験 ・部門横断のプロジェクトにおいて、関係者と協力し成果を出した経験 ・セキュリティもしくはインフラ・SREエンジニアとしての実務経験3年以上(年数より深さを評価) ■応募資格(歓迎) ・インフラ/SRE/バックエンド出身で、セキュリティに深い関心を持つ方(「攻めのエンジニア」歓迎) ・メガベンチャーやSaaS企業でのセキュリティ組織立ち上げ経験 ・情報処理安全確保支援士、CISSP、CISM、AWS/Azure Security系資格保有 ・ISMS、SOC2、プライバシー保護などに関する監査・認証対応経験 ・1〜2年後のセキュリティ組織のあるべき姿を構想・提案した経験 ・ビジネスレベルの英語力(ドキュメント読解、海外メンバーとの会議対応はプラス評価) ・スクリプト(Python / PowerShell等)やAIツールを用いた業務自動化・改善経験
600万円〜1,400万円
<経験・能力を考慮し、当社規定のグレードごとの給与レンジに応じて決定します> ※給与改定は原則年2回 ※固定残業代45時間含み、超過分は別途支給となります。
東京都台東区
最終更新日:
800~1200万
全社のセキュリティガバナンス構築と実務を担う、同社初のセキュリティ専任ポジションです。セキュリティポリシーの策定・ISMS運用の実質化を中心に、情シスや開発チームと連携しながら、セキュリティ体制を段階的に構築していただきます。 <セキュリティポリシー・ガバナンス> ・既存ISMS文書体系の棚卸し、課題整理 ・各種セキュリティ規程・ポリシーの策定、運用定着 ・アクセス管理、権限管理フローの設計・運用 ・経営層、各部門との合意形成およびルール整備 <ISMS運用> ・年次計画の策定・実行、内部監査、外部審査対応 ・リスクアセスメント、是正処置の設計・推進 ・経営レビューに向けた資料作成・報告 <教育・インシデント対応> ・全社、部門別のセキュリティ研修・啓発施策の企画、実施 ・CSIRTの構築、インシデント対応プロセスの設計 ・インシデント対応演習・訓練の企画 <セキュリティ体制・仕組みづくり> ・OSSサプライチェーン攻撃等の脅威情報の収集・評価・対応フロー構築 ・セキュリティツールの要件定義、選定、導入 ・情シス、開発エンジニアと連携したセキュリティ施策の推進 <将来的に担当する領域> ・NIST SP 800-171適合に向けたロードマップ策定・推進 ・開発・製造環境におけるOTセキュリティ対応 ・SBOM管理等を含むサプライチェーンリスク管理の体系化 既存の仕組みを運用するだけではなく、会社に適したセキュリティ組織・ルール・運用をゼロからつくり、定着させていくことが期待されるポジションです。
必須スキル 事業会社(社内)でセキュリティポリシー・社内規程の策定または改定を主導した経験 技術的な設定だけでなく、組織のルールとして起草し、関係者と合意形成して運用に乗せた経験を求めます ※外部コンサル・診断会社での経験のみは該当しません ISMS(ISO 27001)の維持管理経験(内部監査の実施、外部審査対応を含む) 複数のステークホルダーとの合意形成・折衝経験(経営層・非技術部門を含む) 企業にて使用されるセキュリティツールの導入・運用経験
・超小型衛星の設計・製作及び運用サービスの提供 ・超小型衛星によるコンステレーション構築 ・超小型衛星関連のコンポーネント・ソフトウェアの提供 ・衛星管制用地上局の運用サービスの提供 ・教育・コンサルティング業務 等
600~1000万
● ISMS運用・維持管理 ・年次/内部監査計画・実施、外部審査対応 ・ポリシー・手順書の策定・改定・周知 ● 社内セキュリティポリシー・手順策定・運用 ・「サイバーセキュリティガイドライン Ver.2.0」(経済産業省)第3章をベースに社内規程化 ・アクセス管理・権限管理フロー整備 ● インシデント対応(CSIRT) ・初動対応〜復旧〜再発防止までのプロセス設計・演習 ・SIEM/EDR運用・ログ監視ルールのチューニング ● セキュリティ教育・啓発 ・全社/部門別研修・フィッシング訓練の企画・実施 ・月次ニュースレター・社内ポータル整備 【使用ツール】 ・支給PC: 会社指定PCから本人希望に応じて支給 ・主な使用OS: Windows, macOS, Linux ・グループウェア: Google Workspace ・コミュニケーション: GitHub, Slack, Zoom ・コード管理: GitHub ・タスク管理: GitHub Projects V2, GitHub Issues, Redmine ・社内ネットワーク: Ubiquiti UniFi ・EDR:CrowdStrike ・MDM: 未選定 ・SIEM:未選定 ・脆弱性スキャン:未選定
必須スキル ・事業会社における情報セキュリティ運用経験 ・ISMSもしくはそれに相当するものの維持管理経験(3年以上) ・インシデント対応プロセス構築・運用の実績 ・社内ポリシー・手順書策定および運用経験 ・全社向けセキュリティ研修企画・実施経験 歓迎スキル ・リスクアセスメント・脆弱性管理プロジェクト経験 ・NIST SP 800-171適合化ロードマップ策定・推進経験 ・クラウドセキュリティガバナンス/サプライチェーンリスク管理経験 求める人物像 ・ログ分析や訓練設計を通じて地道に改善できる方 ・未知の脅威にも主体的に学び、対応策を提案できる方 ・高い倫理観と経営視点をもって優先度付けできる方 ・全社を見渡す広い視野と高い当事者意識をもって業務を遂行できる方 ・受け身ではなく、解決策の提案も含め、建設的なコミュニケーションができる方 ・自身の感情や行動をコントロールして、安定したパフォーマンスを発揮できる方
・超小型衛星の設計・製作及び運用サービスの提供 ・超小型衛星によるコンステレーション構築 ・超小型衛星関連のコンポーネント・ソフトウェアの提供 ・衛星管制用地上局の運用サービスの提供 ・教育・コンサルティング業務 等
825~1075万
◆企業概要 ・AIや高度な技術を組み入れたハイブリッドクラウドソリューションを提供 ・セキュアで高信頼なITプラットフォームを通じ、社会イノベーションに貢献 ・金融や官公庁、社会インフラを支える強固な事業実績と技術ノウハウを保有 ・日立グループ全体のサイバーセキュリティ事業を牽引する専門組織 ・多様な経歴のプロが集まり、お互いの成長を支え合う安心安全な職場環境 ━━━━━━━━━━━━━━━━━ ◆業務内容 ・セキュリティ動向や最新知見を基にした上流コンサルティングの実施 ・高度な技術を活用したマルウェア分析および脆弱性診断の遂行 ・現状とあるべき姿のギャップ可視化と実効性の高いセキュリティ計画策定 ・日立グループの総合力を結集した顧客の継続的なセキュリティ強化支援 ・セキュリティプロフェッショナルサービスの遂行およびプロジェクト管理 ━━━━━━━━━━━━━━━━━ ◆プロジェクト例 ・サイバー攻撃に対抗する高度テクニカルサービスの提供と継続支援 ・セキュリティアセスメントと是正対応による企業の業務継続支援 ・専門的知見に基づく政府の法制度整備および運用支援プロジェクト ━━━━━━━━━━━━━━━━━ ◆魅力 ✅金融機関や官公庁、社会インフラを支え、日本の社会経済に大きく貢献 ✅多様な業態・規模の顧客支援を通じ、高次元なスキルアップを実現可能 ✅住宅手当や子ども手当、カフェテリアプランなど手厚い福利厚生が充実 ━━━━━━━━━━━━━━━━━ ◆ 当社の独自性 ・日立独自の業務知識を備えたプロが経営リスクの課題解決を強力支援 ・グループ全体の豊富なセキュリティメニューを組み合わせた総合提案力 ・週1〜2日出社×リモートワークを組み合わせた柔軟で先進的な働き方
・セキュリティ関連の実務経験
-
800~1000万
・システム、ネットワーク、エンドポイント等のセキュリティの分析評価・実装・運用を立案、実行 ・セキュリティ規程策定、教育、訓練等のセキュリティ管理の立案、実行 ・セキュリティ製品ベンター、運用サービスベンダーのマネジメント ・セキュリティインシデントが発生した場合の対応 ・最新のテクノロジーやセキュリティに関するトレンドの把握 【募集背景】 今回募集をしている「DX推進部」は2018年11月、全社のIT企画・運用を担うとともに全社横断的なデジタル変革の専属組織として組成された組織です。 既存事業の効率性を上げるためのIT活用の基盤整備と推進、また次の柱となる新規事業に取り組むことをミッションとし現在、外部より積極的に専門人材の採用を進めております。(求人ID:335090)
【必須】 ・ITのプロジェクトマネジメント経験または、チームリーダー経験 ・プロジェクト課題を能動的にハンドリングし、課題解決に導く ・複数のプロジェクトを俯瞰的に見て推進・管理する能力 ・プロジェクトリーダー、または、チームリーダー経験 ・システム、ネットワークの技術的スキル・知見を有する(OS、Web、TCP/IP等) ・SOC/CSIRTを理解しセキュリティ計画立案及び、関連業務に従事した経験がある ・ネットワーク、データセンター、クライアント端末と言った基盤系の社内展開などを行った経験がある ・セキュリティ製品・サービス導入プロジェクト及び運用プロジェクトのリード経験がある
【同社はまちづくりを通じて社会に貢献します】 同社は1937年に設立された長い歴史を持つ総合不動産会社です。基本使命として「まちづくりを通じた社会への貢献」を掲げ、その事業領域は丸の内に代表されるオフィスや商業施設の開発・賃貸・運営管理、収益用不動産の開発、住宅の開発・分譲、更には設計監理や不動産仲介、海外事業など多岐にわたっています。
500~1000万
【業務概要】 クラウドエンジニア/SREとして自らも手を動かしながら、インフラ領域の設計・構築・運用と開発組織全体のSRE推進をお任せします。単なるインフラ保守にとどまらず、月間10億リクエストを見据えた大規模基盤への進化、障害対応の仕組み化(可観測性の強化)、再現性の高い組織づくりまで含めて前に進めていただくポジションです。 【業務内容】 信頼性の高いインフラ環境の設計・開発・運用 ・スケーラブルかつセキュアなインフラ環境の設計・構築・運用とTerraformを用いたIaC推進 ・モニタリング/アラートの整備・高度化、および信頼性の可視化 ・システム全体の信頼性・効率性向上への貢献 ・開発チームと連携した、パフォーマンスの計測、分析、ボトルネック特定、最適化支援 【ポジション魅力】 ◎月間10億リクエスト規模を見据えた大規模インフラに挑戦できる ◎AWS・Terraformを活用したクラウド基盤の設計~運用まで一気通貫で携われる ◎SREとして可観測性・自動化・障害対応など幅広い経験を積める ◎IPOを見据えた成長フェーズで、インフラ組織の基盤づくりにも携われる ◎フルリモート×フレックスで柔軟な働き方ができる ◎年収500万円~1,000万円のレンジで経験を活かせる
【必須要件】 ・AWSまたはGoogleCloudを用いたインフラの構築運用経験 ・AWSまたはGoogleCloudを用いたクラウドインフラアーキテクチャ設計・構築経験 ・インフラコード化の構築・運用経験
アポイントを取らずにその場で商談するWEB接客ツール「OPTEMO」の開発、運営
1000~2000万
【募集背景】 累計115億円の資金調達、国内外14社のグループ会社、グローバル5拠点以上への展開を進め、今後もIPOやM&Aを継続的に推進していきます。 事業・組織の急成長に伴い、情報セキュリティに求められる役割も「IT管理」から「経営リスクマネジメント」へ大きく変化しています。 現在も情報システム機能は存在していますが、今後はAI活用・ゼロトラスト・海外拠点・M&A・IPOなど、新たなリスクに対応できる情報セキュリティガバナンスの構築が急務となっています。 情報セキュリティポリシーの策定からグループ全体のガバナンス、AI時代に対応したセキュリティ戦略まで、経営陣とともに会社全体のセキュリティレベルを引き上げていただく、CISO候補を募集します。 【組織構成】 開発本部配下で、情報システム・インフラ・セキュリティ領域を担当いただきます。 情報システム担当者や各部門と連携しながら、国内外グループ会社を横断した情報セキュリティ体制を構築いただきます。 【具体的な業務内容】 会社全体の情報セキュリティ戦略を設計し、経営リスクを最小化することがミッションです。 ■セキュリティ戦略・ガバナンス ・全社情報セキュリティ戦略策定 ・情報セキュリティポリシー整備 ・情報資産管理 ・海外拠点リスク管理 ・ゼロトラストアーキテクチャ推進 ・ISMS運営・高度化 ・グループ会社を含めた情報統制 ■サイバーセキュリティ ・サイバー攻撃対策 ・SOC運営方針策定 ・EDR/XDR導入推進 ・脆弱性管理 ・セキュリティインシデント対応 ・BCP/DR整備 ■AIガバナンス ・生成AI利用ルール策定 ・AI利用リスク管理 ・機密情報管理 ・AIセキュリティガイドライン策定 ・AI活用推進部門との連携 ■経営支援 ・経営陣へのリスクレポート ・セキュリティ投資計画策定 ・全社セキュリティ文化醸成 【このポジションの魅力】 ■会社のセキュリティ戦略をゼロから設計できる 完成された環境ではなく、IPO・M&A・AI時代に対応する次世代のセキュリティ体制を構築できます。 ■経営直下で意思決定に関われる 単なるIT部門ではなく、経営判断に直結するリスクマネジメントを担います。 ■グローバル×AIという最先端領域 海外拠点、AI、SaaS、M&Aなど、最先端の経営テーマに携われます。 ■国内外14社を統括するスケール グループ会社全体の情報セキュリティガバナンスを構築できます。
【必須スキル】 ・CISO、情報セキュリティ責任者またはそれに準ずる経験 ・情報セキュリティガバナンス構築経験 ・ゼロトラスト導入経験 ・ISMS運営経験 【歓迎条件】 ・IPO準備経験 ・J-SOX対応 ・SOC運営経験 ・海外拠点管理経験 ・M&Aに伴うIT・セキュリティPMIの経験 ・AIガバナンス構築の経験 ・ビジネスレベルの英語力 【求める人物像】 ・経営視点でセキュリティを考えられる方 ・守りだけではなく事業成長を支援できる方 ・スタートアップのスピード感を楽しめる方 ・一人で戦略から実行までドライブできる方 ・グループ会社全体を巻き込めるリーダーシップを持つ方
サステナビリティAIプラットフォーム「ASUENE」をはじめ、LCA/CFP算定AI「ASUENE LCA」、サプライチェーンマネジメント「ASUENE SUPPLY CHAIN」、ESG評価「ASUENE ESG」、カーボンクレジット統合プラットフォーム「Carbon EX」、メタン排出量管理「Iconic Air」など、サステナビリティ領域のAIサービスを展開。6ヶ国に拠点を持つ。
450~600万
■仕事概要 クラウド、ネットワーク、SaaSなど複数の専門ベンダーが参画する大規模プロジェクトで、オンプレミスからクラウドへの移行に対応できるエンジニアを募集します。 ■業務詳細 ・認証基盤の設計:Entra IDを用いたIdP/ID管理の設計、SAML/OIDCによる社内システム・SaaSとのSSO連携、条件付きアクセス・MFAを含むセキュリティポリシー設計 ・ネットワーク・ルーティング関連:オンプレ/クラウド/VPNを含むネットワーク設計、BGP・OSPFなどの動的ルーティング設計・トラブルシュート、静的ルーティングの設計・検証 ・クラウド・セキュリティ設計:AWSの基本サービスに基づく設計、Windows/Linuxサーバーのハードニング、ネットワーク境界防御・複数レイヤーを跨いだセキュリティ対策の立案 ■入社後の流れ 入社後は、Eラーニングや自社研修でスキルの不足を補いながら、希望や経験に合わせた案件にアサインします。ご経験を丁寧にヒアリングした上で案件をご提案します。 ■ポジションの魅力 ・大手メーカー等の顧客先で、ご経験を活かして専門性を高められる ・OJTでスキルアップできる環境 ・年間休日125日(週休2日制・土日祝)、試用期間中も待遇の変更なし ・年間休日125日(週休2日制・土日祝)、試用期間中も待遇の変更なし
【必須】オンプレミスからクラウドへの移行業務のご経験 【正社員経験】なしでもOK
人材派遣事業(製造派遣・エンジニア派遣)。自動車・半導体・医薬品・住宅建材・飲料食品などの製造業へのモノづくり人材、システム開発企業へのインフラ/アプリ/セキュリティ等のエンジニアを提供。
640~1000万
■ポジション概要 マネーフォワードのアカウントアグリゲーション本部で、新たに立ち上げるプロダクトの開発・運用の最適化を担うインフラエンジニアを募集します。 ■背景 「お金を前へ。人生をもっと前へ。」をミッションに、自動家計簿・資産管理サービスやビジネス向けクラウドサービスを展開しています。これらのサービスには、「アカウントアグリゲーション」技術で収集したユーザーの多様なデータの活用が欠かせません。 アカウントアグリゲーションチームは、そのデータを集めるシステムを開発しています。集めたデータはユーザーの人生そのものにもつながるものであり、ユーザーごとにさらに多様な使い道があると考えています。ユーザー自身が自分のデータをより便利に使えるようにし、人生を前へ進める——その実現に向けて、現在新しいプロダクトの開発に挑んでいます。 ■業務内容 ・AWSクラウドおよびオンプレミスインフラの設計・構築・運用 ・Datadog等によるメトリクス整備・モニタリング・アラート設定、障害対応(復旧・インシデント管理・Postmortem) ・アプリケーション/インフラのパフォーマンス評価と最適化、その仕組みづくり ・障害の検知・予防の仕組みづくり ・SLI/SLOの策定・運用を通じた信頼性向上と継続的なパフォーマンス改善 ・インフラ全般のセキュリティ運用、コンプライアンス対応 ・開発生産性を最大化するプラットフォーム(CI/CD、開発環境、テスト環境等)の設計・構築・運用 ・設計段階からの可用性・信頼性レビュー ・金融業界特有の規制要件への対応 ■得られる経験・やりがい ・大きな可能性を秘めたプロダクトをゼロから立ち上げる経験 ・英語を公用語とするチームでの業務経験 ・SREに関する大きな裁量を持ち、自ら企画してチームを動かす経験 ・理想像に向けて戦略・戦術を描き、推進する経験 ■今後の方向性 マネーフォワードは「クラウドからAIへ」という転換点を迎え、DXの先の「AX(AI Transformation)」を推進中です。AIエージェントが自律的に業務を担う「デジタルワーカー」の提供を目指し、将来は全製品へのAIエージェント導入により国内No.1のバックオフィスAIカンパニーへの進化を目指しています。 ■技術スタック・ツール ・DB:MySQL ・ミドルウェア:Kubernetes、Docker、Nginx、Consul、Redis ・プラットフォーム:AWS、オンプレミス ・IaC:Terraform/Ansible ・リポジトリ:GitHub/監視:DataDog、Rollbar ・コミュニケーション:Slack、Zoom/チケット管理:JIRA ■働き方 ハイブリッドワークスタイル(原則週2日出社必須・週3日以上の出社推奨。出社曜日はチームにより異なる)。専門業務型裁量労働制(適用条件あり、フレックスタイム制の可能性あり)。 ■社内コミュニケーション 全社週次・月次朝会や半期総会、CEOとの意見交換会、全社懇親会、シャッフルランチ・ディナー、上長との月次1on1、社内公募制度、社員満足度調査などを実施しています(一部正社員のみ)。
【必須】 ・SRE/DevOps/インフラ領域での設計・運用を含む実務経験3年以上 ・Linux、Network、Security等の基礎知識と業務経験 ・AWSの利用・設計・運用経験 ・Terraformの実務経験 ・Kubernetes、ECS等コンテナオーケストレーションの利用経験 ・モニタリング/オブザーバビリティツールを使った監視環境の構築・活用経験 ・GitのPullRequest等による相互レビューを伴う開発経験 ・語学:日本語は基礎会話レベル(JLPT N3相当)、英語はTOEIC700以上かつ入社直後から英語での会議・テキスト対応が可能なレベル 【歓迎】 ・事業課題を踏まえた戦略立案力 ・マルチテナントKubernetesの構築・運用経験 ・Webサービスでの豊富な障害対応経験、Web事業会社でのSRE経験 ・AWSでの大規模サービス運用経験 ・CI/CDパイプライン構築、モニタリング導入・運用の経験 ・キャパシティプランニング・チューニング経験 ・MySQLの運用経験(バージョンアップ、レプリケーション等) ・IaCの実務経験 ・AI開発またはAIツールを用いた開発の経験
-
800~1300万
■ポジション概要 タイミーのコーポレートITグループで新たに立ち上げるコーポレートエンジニアチームの立ち上げメンバーとして、ゼロトラスト基盤の設計・構築と、自動化による運用の高度化を担っていただきます。既存メンバーとともに、全社IT基盤の設計・構築・標準化、ID管理基盤(IdP)の整備、ゼロトラスト施策の推進、自動化基盤の開発をお任せします。プロダクト開発組織のSRE/Platform Engineerと同じアプローチで、コーポレートIT領域の課題をソフトウェアエンジニアリングで解決するポジションです。 ■募集の背景 ランサムウェアなどのサイバー攻撃が深刻化し、従来の境界防御だけでは対応しきれなくなっています。これに対抗するには、IdP・エンドポイント・ネットワークの多層防御をコードで統制するゼロトラスト基盤が欠かせません。また、事業拡大とマルチプロダクト化に伴い、スケーラブルで自動化されたIT基盤の整備が急務です。コーポレートITグループでは、コンソールでの手作業中心の運用から、IaC・CI/CDを軸に「コードで統制する」プラットフォーム組織への転換を進めています。 ■主な業務 ・Oktaを中心としたID管理基盤(IdP)の設計・運用(SSO/SCIMによるアカウントライフサイクルの自動化、人事マスター連携によるグループ整備) ・Slack Workflow+Pythonによる、グループプロビジョニング等のセルフサービス基盤の開発(申請・承認・反映の自動化) ・TerraformでのSaaS(Okta、CrowdStrike、Zscaler、Jamf Pro等)およびクラウド(GCP)設定のIaC化 ・GitHub Actions+Workload Identity Federation(WIF)によるCI/CDパイプラインの構築・運用 ・PythonによるGoogle Workspaceの自動化、データ収集パイプラインの開発 ・モニタリング基盤の選定・導入から始める可観測性基盤(SIEM含む)の構築・運用 ・GCP上の共通インフラ基盤(BigQuery、GCS、Cloud IAM等)の設計・構築 ■得られる経験 ・IdPを中核としたゼロトラストアーキテクチャに設計段階から関わる経験 ・コーポレートIT領域をソフトウェアエンジニアリングで変革する当事者としての経験 ・IaC・CI/CDによる統制基盤を構築し、組織に浸透させる経験 ・セキュリティ製品の選定・設計・自動化を一気通貫で担う経験 ■技術スタック(抜粋) ・IaC/CI/CD:Terraform、GitHub Actions、GCP Workload Identity Federation(WIF) ・IdP/認証基盤:Okta(SSO/SCIM/Universal Directory) ・セキュリティ製品:CrowdStrike(EDR)、Zscaler(SWG/ZTNA)、Jamf Pro(macOS管理) ・可観測性基盤:モニタリング基盤(メトリクス監視・アラート)、SIEM(ログ一元取り込み・脅威検知)※いずれも製品選定から実施 ・クラウド/データ基盤:GCP(BigQuery、GCS、Cloud IAM) ・自動化:Python(Google Workspace API連携) ・開発基盤:GitHub(コード管理・PRレビュー) ■チーム構成 7名(マネージャー1名、メンバー6名)※正社員のみ ■このポジションの魅力 ・急成長企業の変化の中で、全社規模のIT戦略をリードする経験を積めます。ゼロトラストや最新SaaSを活用した業務環境づくりに携われ、業界の最前線でスキルを磨けます。 ・「一人ひとりの時間を豊かに」というビジョンが社内にも根づいており、従業員が本来の業務に集中できる環境整備に力を入れています。その一環として、どんな働き方にも柔軟に対応できるIT基盤を目指しています。 ・単なるIT管理ではなく「事業成長」を支えるIT戦略を重視。セキュリティ強化でリモートワークの生産性を高める、最適なツール選定で従業員の負担を減らすなど、事業と従業員に直接価値を届けるIT部門を目指しています。 ■タイミーについて 「『はたらく』を通じて人生の可能性を広げるインフラをつくる」をミッションに、スキマバイトアプリ「タイミー」を展開しています(ワーカー数1,420万人/2026年4月末時点)。現在は“第二創業期”として、「VISION2030 ― 積み重ねた『信頼』が報われる社会をつくる」のもと、勤務実績や評価などの「信頼データ」を軸に、長期採用サポートサービス、タイミーキャリアプラス(正社員人材紹介)、Fintechなどの新規事業を立ち上げています。
【必須】 ・IaC(Terraform、CloudFormation、Pulumi等)を用いた自動化・効率化の実務経験 ・自動化・コード化による業務プロセス改善の実績 ・Git/GitHubを使った開発フロー(PRベースのレビュー、CI/CD)の経験 ・GCP/AWS/Azureいずれかのクラウド基盤の構築・運用経験 ・クラウド上でのセキュリティ対策(IAM設計、ネットワーク制御、監査ログ運用、脆弱性・構成管理等)の実務経験 ※コーポレートIT/情シスの経験は不問。SRE・DevOps・Platform Engineer・バックエンドエンジニア等の出身者も歓迎 【歓迎】 ・ゼロトラストアーキテクチャの設計・導入経験 ・IdP(Okta、Entra ID、Google Cloud Identity等)の設計・運用経験 ・SREまたはDevOpsエンジニアとしての経験 ・SIEM/ログ基盤の構築・運用経験 ・セキュリティ製品(EDR、CASB、SWG、ZTNA等)の設計・運用経験 ・Pythonでのツール開発・自動化の経験 ・コーポレートIT/情シス領域での業務経験 ・「人に依存する運用」から「仕組みに依存する運用」への転換に共感し、知識共有や未整備領域の課題抽出〜運用定着まで一貫して取り組める方
-
年収非公開
【組織概要】 弊社では、個人投資家向けのインターネット取引システムをオンライン金融機関向けに提供しています。インフラグループは同システムのインフラ領域を担っており、新規導入に際してのプリセールス/見積もりに始まり、アーキテクチャ設計・構築業務、リリース後の運用業務までを一気通貫で担っています。 【業務概要】 これまでの実務経験に合わせて、要件定義~設計(運用設計含む)・構築・運用保守のいずれかの業務をご担当いただきます。サーバ・NW・DB・ストレージといった領域別にチームを区分けしておらず、インフラエンジニアとして幅広い経験を積むことが可能です。 昨今、金融機関のデジタルトランスフォーメーション、特にAWSの活用を初めとしたクラウドシフトが加速しており、オンプレミスの知識・経験を活かして、クラウドネイティブな環境に挑戦することが可能です。弊社はAWSのテクノロジーパートナーとしては国内初の「金融サービスコンピテンシー」認定を取得しており、高水準のスキルを手に入れるチャンスがあります。 ※(雇入れ直後)システムの開発及びコンサルティング(変更の範囲)会社の定める業務
【必須経験】 ・インフラエンジニアとしての実務経験3年以上 【歓迎経験】 ・ミッションクリティカルなシステムを扱った経験 ・クラウド環境での実務経験(AWS歓迎) ・顧客折衝、プロジェクトマネジメントの実務経験 *金融領域での実務経験は問いません。クラウド環境でミッションクリティカルなシステムを触っていたWeb系エンジニアも多く活躍しています。
金融・非金融領域におけるDX戦略立案から、システム開発・運用・保守までを一気通貫で提供するテクノロジーファーム(シンプレクス・グループ持株会社)