RECRUIT DIRECT SCOUT リクルートダイレクトスカウト PRODUCED BY RECRUIT
RECRUIT DIRECT SCOUT リクルートダイレクトスカウト PRODUCED BY RECRUIT
エージェント求人

情報セキュリティ運用リード/アークエッジ・スペース社

800~1200万

株式会社アークエッジ・スペース

東京都江東区

職務内容

職種

  • 情報システム

  • セキュリティエンジニア

  • 情報セキュリティ

仕事内容

全社のセキュリティガバナンス構築と実務を担う、同社初のセキュリティ専任ポジションです。セキュリティポリシーの策定・ISMS運用の実質化を中心に、情シスや開発チームと連携しながら、セキュリティ体制を段階的に構築していただきます。 <セキュリティポリシー・ガバナンス> ・既存ISMS文書体系の棚卸し、課題整理 ・各種セキュリティ規程・ポリシーの策定、運用定着 ・アクセス管理、権限管理フローの設計・運用 ・経営層、各部門との合意形成およびルール整備 <ISMS運用> ・年次計画の策定・実行、内部監査、外部審査対応 ・リスクアセスメント、是正処置の設計・推進 ・経営レビューに向けた資料作成・報告 <教育・インシデント対応> ・全社、部門別のセキュリティ研修・啓発施策の企画、実施 ・CSIRTの構築、インシデント対応プロセスの設計 ・インシデント対応演習・訓練の企画 <セキュリティ体制・仕組みづくり> ・OSSサプライチェーン攻撃等の脅威情報の収集・評価・対応フロー構築 ・セキュリティツールの要件定義、選定、導入 ・情シス、開発エンジニアと連携したセキュリティ施策の推進 <将来的に担当する領域> ・NIST SP 800-171適合に向けたロードマップ策定・推進 ・開発・製造環境におけるOTセキュリティ対応 ・SBOM管理等を含むサプライチェーンリスク管理の体系化 既存の仕組みを運用するだけではなく、会社に適したセキュリティ組織・ルール・運用をゼロからつくり、定着させていくことが期待されるポジションです。

求める能力・経験

必須スキル 事業会社(社内)でセキュリティポリシー・社内規程の策定または改定を主導した経験 技術的な設定だけでなく、組織のルールとして起草し、関係者と合意形成して運用に乗せた経験を求めます ※外部コンサル・診断会社での経験のみは該当しません ISMS(ISO 27001)の維持管理経験(内部監査の実施、外部審査対応を含む) 複数のステークホルダーとの合意形成・折衝経験(経営層・非技術部門を含む) 企業にて使用されるセキュリティツールの導入・運用経験

勤務条件

雇用形態

正社員

契約期間

無

試用期間

有 試用期間月数: 3ヶ月

給与

800万円〜1,200万円

勤務時間

08時間00分 休憩60分

フレックスタイム制(フルフレックス) ※ 所定労働時間:8時間00分(休憩60分) ※ 標準的な勤務時間帯:9:00〜18:00 ※ 基本オフィス出社、リモート一部可

フレックスタイム制

有

残業

有

残業手当

有

休日・休暇

120日 内訳:完全週休2日制、土曜 日曜 祝日、年末年始5日

有給休暇

入社1カ月後経過時点 10日

その他

慶弔休暇、有給休暇 ※ 規程による

社会保険

健康保険 厚生年金 雇用保険 労災保険

備考

※スキル・経験を考慮して決定します。 ※残業代は別途支給

勤務地

配属先

転勤

有明オフィス

住所

東京都江東区

喫煙環境

屋内全面禁煙

備考

東京都江東区有明1丁目3番33号 ドーム有明ヘッドクォーター 3階A ※ リモートワーク可 ※平均的には週3.5程度はオフィス出社(個々人の事情に合わせて調整可能) ※受動喫煙対策:屋内全面禁煙

制度・福利厚生

制度

リモートワーク可 服装自由

その他

寮・社宅

無

その他制度

【その他手当】 ・住宅手当(単身赴任者・海外移住者等) ・交通費全額支給 ・企業型確定拠出年金制度完備 【福利厚生】 ・各種社会保険完備(雇用保険、労災保険、健康保険、厚生年金保険) ・定期健康診断 ・服装自由 ・昼食代補助(玉子屋・OFFICE DE YASAI) ・自動販売機補助 ・無料ウォーターサーバー、コーヒーサーバー ・採用会食補助 等

制度備考

最終更新日: 

条件の近いおすすめ求人

  • エージェント求人

    情報セキュリティ運用リーダー/アークエッジ・スペース社

    600~1000万

    株式会社アークエッジ・スペース東京都江東区
    もっと見る

    仕事内容

    ● ISMS運用・維持管理 ・年次/内部監査計画・実施、外部審査対応 ・ポリシー・手順書の策定・改定・周知 ● 社内セキュリティポリシー・手順策定・運用 ・「サイバーセキュリティガイドライン Ver.2.0」(経済産業省)第3章をベースに社内規程化 ・アクセス管理・権限管理フロー整備 ● インシデント対応(CSIRT) ・初動対応〜復旧〜再発防止までのプロセス設計・演習 ・SIEM/EDR運用・ログ監視ルールのチューニング ● セキュリティ教育・啓発 ・全社/部門別研修・フィッシング訓練の企画・実施 ・月次ニュースレター・社内ポータル整備 【使用ツール】 ・支給PC: 会社指定PCから本人希望に応じて支給 ・主な使用OS: Windows, macOS, Linux ・グループウェア: Google Workspace ・コミュニケーション: GitHub, Slack, Zoom ・コード管理: GitHub ・タスク管理: GitHub Projects V2, GitHub Issues, Redmine ・社内ネットワーク: Ubiquiti UniFi ・EDR:CrowdStrike ・MDM: 未選定 ・SIEM:未選定 ・脆弱性スキャン:未選定

    求める能力・経験

    必須スキル ・事業会社における情報セキュリティ運用経験 ・ISMSもしくはそれに相当するものの維持管理経験(3年以上) ・インシデント対応プロセス構築・運用の実績 ・社内ポリシー・手順書策定および運用経験 ・全社向けセキュリティ研修企画・実施経験 歓迎スキル ・リスクアセスメント・脆弱性管理プロジェクト経験 ・NIST SP 800-171適合化ロードマップ策定・推進経験 ・クラウドセキュリティガバナンス/サプライチェーンリスク管理経験 求める人物像 ・ログ分析や訓練設計を通じて地道に改善できる方 ・未知の脅威にも主体的に学び、対応策を提案できる方 ・高い倫理観と経営視点をもって優先度付けできる方 ・全社を見渡す広い視野と高い当事者意識をもって業務を遂行できる方 ・受け身ではなく、解決策の提案も含め、建設的なコミュニケーションができる方 ・自身の感情や行動をコントロールして、安定したパフォーマンスを発揮できる方

    事業内容

    ・超小型衛星の設計・製作及び運用サービスの提供 ・超小型衛星によるコンステレーション構築 ・超小型衛星関連のコンポーネント・ソフトウェアの提供 ・衛星管制用地上局の運用サービスの提供 ・教育・コンサルティング業務 等

  • エージェント求人

    ◎社内SE(マネージャー候補)◎

    800~1000万

    株式会社スプリックス東京都渋谷区
    もっと見る

    仕事内容

    社内外メンバーと連携し、自社業務基幹システムの企画運営開発のお仕事です。日本中の塾さんの運営業務システムや営業支援システム等の開発運営を担って頂きます。 「最低でも日本一」できれば「世界No.1」の教育サービス業を目指して、自社開発の既存システムの改修拡張だけでなく、新規システムの企画開発までをお任せします。(求人ID:232201)

    求める能力・経験

    ・マネジメント経験 ・PHPフレームワークを用いたWebアプリケーション開発経験 ・HTML、CSS、Javascriptの開発経験 ・UNIX/Linux系OSのオペレーションに関する基礎知識 ・Githubを使ってチーム開発をした経験 【歓迎】 ・Javascriptフレームワークを用いた開発経験 ・リレーショナルデータベースの設計・運用経験

    事業内容

    【テレビCMでも有名な急成長中の総合教育企業】 同社は、関東甲信越で展開する個別指導塾『森塾』を運営しております。 1人教室当たりの生徒数は「日本一」、生徒数1万人超の規模での成長率でも日本トップレベルとであり、 2018年6月に東証スタンダードに上場を果たした勢いのある企業様でございます。 ・個別指導事業 ・教材開発・出版事業:全国に約1000教室の読書教育プログラム ・教育IT事業:アプリ『スナップスタディ』 の開発 ・生涯教育:日本最大級のフラダンス講座を運営!

  • エージェント求人

    セキュリティスペシャリスト◤日立製作所◢AI×高度診断×インフラ保護|日本の社会基盤を支える

    825~1075万

    • コンサルティング業務
    • 情報セキュリティ
    • プロジェクト
    • 提案
    • 分析
    株式会社日立製作所東京都品川区
    もっと見る

    仕事内容

    ◆企業概要 ・AIや高度な技術を組み入れたハイブリッドクラウドソリューションを提供 ・セキュアで高信頼なITプラットフォームを通じ、社会イノベーションに貢献 ・金融や官公庁、社会インフラを支える強固な事業実績と技術ノウハウを保有 ・日立グループ全体のサイバーセキュリティ事業を牽引する専門組織 ・多様な経歴のプロが集まり、お互いの成長を支え合う安心安全な職場環境 ━━━━━━━━━━━━━━━━━ ◆業務内容 ・セキュリティ動向や最新知見を基にした上流コンサルティングの実施 ・高度な技術を活用したマルウェア分析および脆弱性診断の遂行 ・現状とあるべき姿のギャップ可視化と実効性の高いセキュリティ計画策定 ・日立グループの総合力を結集した顧客の継続的なセキュリティ強化支援 ・セキュリティプロフェッショナルサービスの遂行およびプロジェクト管理 ━━━━━━━━━━━━━━━━━ ◆プロジェクト例 ・サイバー攻撃に対抗する高度テクニカルサービスの提供と継続支援 ・セキュリティアセスメントと是正対応による企業の業務継続支援 ・専門的知見に基づく政府の法制度整備および運用支援プロジェクト ━━━━━━━━━━━━━━━━━ ◆魅力 ✅金融機関や官公庁、社会インフラを支え、日本の社会経済に大きく貢献 ✅多様な業態・規模の顧客支援を通じ、高次元なスキルアップを実現可能 ✅住宅手当や子ども手当、カフェテリアプランなど手厚い福利厚生が充実 ━━━━━━━━━━━━━━━━━ ◆ 当社の独自性 ・日立独自の業務知識を備えたプロが経営リスクの課題解決を強力支援 ・グループ全体の豊富なセキュリティメニューを組み合わせた総合提案力 ・週1〜2日出社×リモートワークを組み合わせた柔軟で先進的な働き方

    求める能力・経験

    ・セキュリティ関連の実務経験

    事業内容

    -

  • エージェント求人

    ◎セキュリティエンジニア(計画立案及びPJ推進業務担当/リーダー・マネジメント経験者歓迎)◎

    800~1000万

    三菱地所株式会社東京都千代田区
    もっと見る

    仕事内容

    ・システム、ネットワーク、エンドポイント等のセキュリティの分析評価・実装・運用を立案、実行 ・セキュリティ規程策定、教育、訓練等のセキュリティ管理の立案、実行 ・セキュリティ製品ベンター、運用サービスベンダーのマネジメント ・セキュリティインシデントが発生した場合の対応 ・最新のテクノロジーやセキュリティに関するトレンドの把握 【募集背景】 今回募集をしている「DX推進部」は2018年11月、全社のIT企画・運用を担うとともに全社横断的なデジタル変革の専属組織として組成された組織です。 既存事業の効率性を上げるためのIT活用の基盤整備と推進、また次の柱となる新規事業に取り組むことをミッションとし現在、外部より積極的に専門人材の採用を進めております。(求人ID:335090)

    求める能力・経験

    【必須】 ・ITのプロジェクトマネジメント経験または、チームリーダー経験 ・プロジェクト課題を能動的にハンドリングし、課題解決に導く ・複数のプロジェクトを俯瞰的に見て推進・管理する能力 ・プロジェクトリーダー、または、チームリーダー経験 ・システム、ネットワークの技術的スキル・知見を有する(OS、Web、TCP/IP等) ・SOC/CSIRTを理解しセキュリティ計画立案及び、関連業務に従事した経験がある ・ネットワーク、データセンター、クライアント端末と言った基盤系の社内展開などを行った経験がある ・セキュリティ製品・サービス導入プロジェクト及び運用プロジェクトのリード経験がある

    事業内容

    【同社はまちづくりを通じて社会に貢献します】 同社は1937年に設立された長い歴史を持つ総合不動産会社です。基本使命として「まちづくりを通じた社会への貢献」を掲げ、その事業領域は丸の内に代表されるオフィスや商業施設の開発・賃貸・運営管理、収益用不動産の開発、住宅の開発・分譲、更には設計監理や不動産仲介、海外事業など多岐にわたっています。

  • エージェント求人

    【コーポレートIT】国内No.1サービスを多数展開◆充実の福利厚生・子育て支援制度完備

    500~900万

    • Notion
    • 新規事業
    • 国内M&A対応
    • M&A対応
    • 予算計画
    • Slack
    • Okta
    • 社内ヘルプデスク
    • SaaS
    • 製品
    • SaaS導入
    • Python
    • Microsoft Word
    • Microsoft Excel
    クラシル株式会社東京都港区
    もっと見る

    仕事内容

    ◆募集背景 クラシル株式会社(旧:dely株式会社)は、料理レシピ動画サービス「クラシル」に止まらない、多角的な事業展開を行う企業です。 一般的には「料理レシピ動画の会社」という印象を持たれがちですが、クラシル以外にも、 ・節約アプリ「レシチャレ」 ・ライフスタイルプラットフォーム「TRILL」 ・クリエイターマネジメント事務所「LIVEwith」 など、複数の国内No.1/最大級の事業・サービス運営や、新規事業の立ち上げを行っています。 安定的に収益を生む既存ビジネスに、M&Aや新規事業立ち上げを組み合わせることで、事業を有機的に繋げ、他社には真似できない優位性を持った事業基盤を構築しています。 更なる事業成長を目指すために、バックオフィス部門の強化が重要テーマとなっており、今回コーポレートITポジションを採用します。 今後さらにM&Aや新規事業を積極的にしかけていくことを踏まえると、IT観点から全社の成長を支えるコーポレートITの強化が重要になっており、予算をとってIT領域に対する計画的な投資を行なっていく予定です。 ◆ 職責 / 仕事内容 - 社内の各種ITインフラの保守・運用 - SaaSの導入及び利活用 - 外部委託先と協力しての社内ヘルプデスク対応 - 既存メンバーと共にITを使っての業務効率化 ◆導入済みの主なSaaS/ツール群 GoogleWorkspace、Slack、Notion、ジョーシス、dxeco、Zooba、Quden、Okta、1Password、jamf、cybereason、Netskope、楽楽販売 ◆本ポジションの魅力 - コーポレートITにより、経営や事業の成長にレバレッジをかけることができる経験を積むことができる(ITにより企業や事業の成長を加速させることができる) - コーポレートまで企業カルチャーが浸透しており、同じ価値観を共有する仲間とともに仕事に取り組むことができる

    求める能力・経験

    【必須要件】 ・自動化ツール(Zapier等)やプログラム(Python等)による会社全体の業務自動化・生産性向上の経験 ・他部門のメンバーと円滑にやり取りを行うだけのコミュニケーションスキル(社内のあらゆる部門とやり取りを実施する必要があるため) 【歓迎要件】 ・社内セキュリティ領域のご経験(ISMS取得・運用やセキュリティ製品運用等) ・基本情報技術者試験等のIT系資格 ・新規SaaS導入に関わってきたご経験 【求める人物像】 ・経験したことが無い分野でも挑戦してみる向上心 ・当社の企業文化に対する理解と共感

    事業内容

    〒108-0023 東京都港区芝浦3丁目1-1 msb Tamachi 田町ステーションタワーN 23階

  • エージェント求人

    ▼東大卒上位数%ヘッドハンターより▼【不動産Tech×AI】初代CISO候補(AIガバナンス統括)

    ~2000万

    トグルホールディングス株式会社東京都港区
    もっと見る

    仕事内容

    グループ横断での情報セキュリティ・データガバナンス・AIガバナンスの統括およびガバナンス体制構築(専任CISO業務) ● セキュリティガバナンス・内部統制・監査対応 * 情報セキュリティ基本方針・規程体系の運用および改訂 * 情報セキュリティ委員会の運営、経営会議・取締役会への定期報告とセキュリティ指標の可視化 * 上場に向けた情報管理体制・IT全般統制(J-SOX)の整備と運用 * ISO/IEC 42001の認証維持・運用改善、および各種認証(ISMS、Pマーク、SOC2等)の対応 * 全社リスクアセスメント・リスク対応計画の立案実行、およびBCP(事業継続計画)の整備 ● M&Aセキュリティ・データガバナンス・AIガバナンス * 被買収企業のセキュリティデューデリジェンス設計・実施およびPMIでのセキュリティ統合 * グループ横断のセキュリティガバナンス標準の策定と各社展開 * 顧客データ・業務データのアクセス統制設計、学習データ/業務データの取扱いルールおよびライフサイクル管理 * AIエージェントの権限管理・監査証跡・自動実行リスクの統制設計、生成AI利用ガイドラインの策定・運用 * プロダクトセキュリティ(脆弱性診断、セキュアな開発プロセス)の推進 ● 社内ITガバナンス・CSIRT・組織マネジメント * SaaS間連携・API・アクセストークンの棚卸しと統制、クラウド(AWS/GCP等)のセキュリティ統制 * ソースコード管理基盤のアクセス統制(リポジトリ保護ルール等の運用) * SOC/CSIRTの体制構築・運用、脆弱性管理、インシデント対応の指揮 * 社内IT統制(SaaS/ID/デバイス管理)および従業員セキュリティ教育の実施 ● 求める人物像 * 評論家ではなく実践家として、リスク管理と事業の加速を両立・実装できる方 * 過度な統制でスピードを落とすことなく、最適なバランスを設計できる方 * AIエージェント統制等の前例がないテーマにも自ら問いを立てて推進できる方 * 部分最適ではなくグループ全体の最適を志向し、全社主義で多様なステークホルダーを巻き込める方 * AI技術への高い関心を持ち、ガバナンスの自動化・仕組み化に活用しようとする方 * 誰が正しいかではなく「何が正しいか」に着目し、真摯に向き合える方

    求める能力・経験

    【必要な能力・経験】 ● 必須スキル・経験 * 事業会社またはそれに準ずる組織における情報セキュリティ責任者(CISO/セキュリティ部長/VP of Security等)またはそれに準ずる実務経験 * 情報セキュリティガバナンス/リスクマネジメントの全社的な設計・運用経験 * CSIRT/SOCの体制構築、またはセキュリティインシデント対応の実務経験 * クラウド(AWS/GCP/Azure等)環境におけるセキュリティ統制の知見 ● 歓迎スキル * IPO準備企業または上場会社における情報セキュリティ・内部管理体制(J-SOX/IT全般統制)構築の経験 * ISO/IEC 42001、ISMS(ISO/IEC 27001)、Pマーク、SOC2等の認証取得・維持・監査対応の経験 * M&Aに伴うセキュリティデューデリジェンス/PMI(システム・組織統合)の経験 * プロダクトセキュリティ/PSIRTの構築・運用経験 * 生成AI・LLM・AIエージェントに関わるセキュリティ/データガバナンスの知見 * 個人情報保護法・GDPR等のデータ保護規制対応の経験 * CISSP/CISM/CISA等のセキュリティ関連資格保有者

    事業内容

    -

  • エージェント求人

    ◆社内SE(DX/業務改善)/急成長グリーンテック企業/上流工程メイン/残業少なめ◆

    400~600万

    株式会社シェアリングエネルギー東京都港区
    もっと見る

    仕事内容

    【職務内容】 再生可能エネルギーサービス「シェアでんき」を展開する当社にて、社内業務のDX化を推進するリーダー候補として業務をお任せします。業務部門と自社開発部門の橋渡し役となり、業務フローの可視化・課題発見・要件定義・内製化推進を担うポジションです。 【具体的には】 ・社内業務基幹システムに関する開発部隊とオペレーション部門との調整 ・業務フローのヒアリングおよび改善提案、システム開発への反映 ・業務課題の要件整理および仕様の明確化 ・RPAなどを活用した業務効率化の支援 ・社内業務の進捗管理と業務委託からの内製化推進 【開発環境】 社内基幹システム、RPA、各種SaaSツール 【職種の魅力】 ・DX推進の初期フェーズから携われるため大きな裁量と影響範囲があります ・開発部門と業務部門をつなぎ組織全体の生産性向上に貢献できます ・再エネ業界という社会性の高い事業で次世代インフラを支えられます(求人ID:481991)

    求める能力・経験

    【必須】 ・IT業界での実務経験(営業/CS/社内SE/開発など) ・チームでの業務遂行経験 ・社内外関係者との円滑なコミュニケーション力 ・業務課題を構造化し論点を明確にできる思考力 【歓迎】 ・システム導入プロジェクトでの要件定義やテスト経験 ・パッケージソフトの選定や導入経験 ・プログラミング経験や基本知識

    事業内容

    【概要】 同社は、巨大なエネルギー市場を変革すべく、2018年1月に設立したエネルギー業界のスタートアップ企業です。 社内メンバーは、エネルギー業界のプロフェッショナルが集結しています。 国内外のパートナー企業と協業し、より便利で効率的なエネルギー市場への変革を目指しています。 【シェアでんき事業】 初期費用無料、日中電気料金無料で太陽光を設置利用できるサービスを全国で設置展開しています。 現在、250社超のハウスメーカーと提携して事業を推進中です。

  • エージェント求人

    【CISO候補】脱炭素AIのアスエネ/国内外14社のセキュリティ統括/年収1000〜2000万

    1000~2000万

    • 海外M&A
    • M&A支援
    • グローバルM&A
    • M&Aアドバイザリー
    • M&A対応
    • 購買/調達
    • Endpoint securi...
    • マネジメント
    • ゼロトラスト
    • 資金調達
    • IPO
    • SoC
    • 担当者
    • リスクマネジメント
    • 情報管理
    • インシデント対応
    • 開発
    • SaaS
    • 情報セキュリティ
    • 投資計画策定
    • J-SOX対応
    アスエネ東京都港区
    もっと見る

    仕事内容

    【募集背景】 累計115億円の資金調達、国内外14社のグループ会社、グローバル5拠点以上への展開を進め、今後もIPOやM&Aを継続的に推進していきます。 事業・組織の急成長に伴い、情報セキュリティに求められる役割も「IT管理」から「経営リスクマネジメント」へ大きく変化しています。 現在も情報システム機能は存在していますが、今後はAI活用・ゼロトラスト・海外拠点・M&A・IPOなど、新たなリスクに対応できる情報セキュリティガバナンスの構築が急務となっています。 情報セキュリティポリシーの策定からグループ全体のガバナンス、AI時代に対応したセキュリティ戦略まで、経営陣とともに会社全体のセキュリティレベルを引き上げていただく、CISO候補を募集します。 【組織構成】 開発本部配下で、情報システム・インフラ・セキュリティ領域を担当いただきます。 情報システム担当者や各部門と連携しながら、国内外グループ会社を横断した情報セキュリティ体制を構築いただきます。 【具体的な業務内容】 会社全体の情報セキュリティ戦略を設計し、経営リスクを最小化することがミッションです。 ■セキュリティ戦略・ガバナンス ・全社情報セキュリティ戦略策定 ・情報セキュリティポリシー整備 ・情報資産管理 ・海外拠点リスク管理 ・ゼロトラストアーキテクチャ推進 ・ISMS運営・高度化 ・グループ会社を含めた情報統制 ■サイバーセキュリティ ・サイバー攻撃対策 ・SOC運営方針策定 ・EDR/XDR導入推進 ・脆弱性管理 ・セキュリティインシデント対応 ・BCP/DR整備 ■AIガバナンス ・生成AI利用ルール策定 ・AI利用リスク管理 ・機密情報管理 ・AIセキュリティガイドライン策定 ・AI活用推進部門との連携 ■経営支援 ・経営陣へのリスクレポート ・セキュリティ投資計画策定 ・全社セキュリティ文化醸成 【このポジションの魅力】 ■会社のセキュリティ戦略をゼロから設計できる 完成された環境ではなく、IPO・M&A・AI時代に対応する次世代のセキュリティ体制を構築できます。 ■経営直下で意思決定に関われる 単なるIT部門ではなく、経営判断に直結するリスクマネジメントを担います。 ■グローバル×AIという最先端領域 海外拠点、AI、SaaS、M&Aなど、最先端の経営テーマに携われます。 ■国内外14社を統括するスケール グループ会社全体の情報セキュリティガバナンスを構築できます。

    求める能力・経験

    【必須スキル】 ・CISO、情報セキュリティ責任者またはそれに準ずる経験 ・情報セキュリティガバナンス構築経験 ・ゼロトラスト導入経験 ・ISMS運営経験 【歓迎条件】 ・IPO準備経験 ・J-SOX対応 ・SOC運営経験 ・海外拠点管理経験 ・M&Aに伴うIT・セキュリティPMIの経験 ・AIガバナンス構築の経験 ・ビジネスレベルの英語力 【求める人物像】 ・経営視点でセキュリティを考えられる方 ・守りだけではなく事業成長を支援できる方 ・スタートアップのスピード感を楽しめる方 ・一人で戦略から実行までドライブできる方 ・グループ会社全体を巻き込めるリーダーシップを持つ方

    事業内容

    サステナビリティAIプラットフォーム「ASUENE」をはじめ、LCA/CFP算定AI「ASUENE LCA」、サプライチェーンマネジメント「ASUENE SUPPLY CHAIN」、ESG評価「ASUENE ESG」、カーボンクレジット統合プラットフォーム「Carbon EX」、メタン排出量管理「Iconic Air」など、サステナビリティ領域のAIサービスを展開。6ヶ国に拠点を持つ。

  • エージェント求人

    【Corporate Security Engineer】~1,400万円/ゼロトラストを設計する

    600~1400万

    • デザイン
    • PoC
    • アーキテクチャ設計
    • インシデント対応
    • 監査
    • クラウド
    • 情報セキュリティ
    • IT戦略策定
    • IT戦略立案
    • 情報処理
    • プロジェクト
    • ゼロトラスト
    • SoC
    • PowerShell
    • Azure
    • Python
    • SaaS
    • システム全体アーキテクチャ設計
    • アーキテクチャ検討
    キャディ株式会社東京都台東区
    もっと見る

    仕事内容

    セキュリティを「事業の足かせ」ではなく「事業を勝たせる競争優位性」として捉え、経営陣と一緒にセキュリティ組織をデザインしていただける方を求めています。 ■業務内容 1)グローバルプラットフォームのセキュリティアーキテクチャ設計 海外を含む多拠点を横断したアイデンティティ管理・アクセス制御の設計 CADDi等の各サービスを横断するデータセキュリティ標準の策定と実装 ゼロトラスト・アーキテクチャに基づいた認証・認可基盤(Microsoft Entra ID、SSO、MFA等)の設計と運用 2)SecOps とインシデント対応 EDR / SIEM / IDaaS / CASB / DLP等のセキュリティツールの導入・運用・チューニング セキュリティインシデントの検知・分析・対応(脅威ハンティング、初動対応、根本原因分析含む) 脆弱性診断・ペネトレーションテストの計画と実施支援 脅威インテリジェンスの収集と対策の実行 3)組織のセキュリティ文化形成と仕組みづくり セキュリティポリシー・ガイドライン・インシデントレスポンス計画の策定・更新・教育展開 各種監査(ISMS、SOC2、外部監査等)における技術面の対応 新たなセキュリティ技術やフレームワークの情報収集とPoC(ゼロトラスト、SASE、SSPM、クラウドセキュリティプラットフォーム等) ■働き方・やりがい 1)グローバルプラットフォームのセキュリティアーキテクチャ設計 海外を含む多拠点を横断したアイデンティティ管理・アクセス制御の設計 CADDi等の各サービスを横断するデータセキュリティ標準の策定と実装 ゼロトラスト・アーキテクチャに基づいた認証・認可基盤(Microsoft Entra ID、SSO、MFA等)の設計と運用 2)SecOps とインシデント対応 EDR / SIEM / IDaaS / CASB / DLP等のセキュリティツールの導入・運用・チューニング セキュリティインシデントの検知・分析・対応(脅威ハンティング、初動対応、根本原因分析含む) 脆弱性診断・ペネトレーションテストの計画と実施支援 脅威インテリジェンスの収集と対策の実行 3)組織のセキュリティ文化形成と仕組みづくり セキュリティポリシー・ガイドライン・インシデントレスポンス計画の策定・更新・教育展開 各種監査(ISMS、SOC2、外部監査等)における技術面の対応 新たなセキュリティ技術やフレームワークの情報収集とPoC(ゼロトラスト、SASE、SSPM、クラウドセキュリティプラットフォーム等) ■ミッション いま、キャディの情報セキュリティは「第二創業期」を迎えています。 製造業の産業変革を目指すという未踏のドメインで、グローバル展開とサプライチェーンプラットフォームの複雑性が加速度的に増しています。 私たちが取り組むのは、既存基盤の維持ではなく、多拠点・グローバル・製造業AIプラットフォームという前例のないコンテキストで、ゼロトラスト・アーキテクチャをゼロから設計・実装し直すことです。 ■利用ツール・デバイス Windows、Macbook、iPhone/iPad Google Workspace、Okta、Microsoft Entra ID、Slack、Confluence、Jira、Intune、JamfPro、CrowdStrike、Firewall等のセキュリティ製品 各種ログ収集・分析基盤、脅威インテリジェンスサービス

    求める能力・経験

    ■応募資格(必須) ・CADDiのミッション・バリュー・カルチャーへの共感 ・EDR/SIEM/IDaaS/CASB/DLPのいずれか2つ以上の実装・運用に深い実務経験 ・ゼロトラスト・アーキテクチャまたはそれに準じたモダンなセキュリティアーキテクチャの実装または運用経験 ・部門横断のプロジェクトにおいて、関係者と協力し成果を出した経験 ・セキュリティもしくはインフラ・SREエンジニアとしての実務経験3年以上(年数より深さを評価) ■応募資格(歓迎) ・インフラ/SRE/バックエンド出身で、セキュリティに深い関心を持つ方(「攻めのエンジニア」歓迎) ・メガベンチャーやSaaS企業でのセキュリティ組織立ち上げ経験 ・情報処理安全確保支援士、CISSP、CISM、AWS/Azure Security系資格保有 ・ISMS、SOC2、プライバシー保護などに関する監査・認証対応経験 ・1〜2年後のセキュリティ組織のあるべき姿を構想・提案した経験 ・ビジネスレベルの英語力(ドキュメント読解、海外メンバーとの会議対応はプラス評価) ・スクリプト(Python / PowerShell等)やAIツールを用いた業務自動化・改善経験

    事業内容

    -

  • エージェント求人

    【福岡市】クラウド移行設計/幅広い世代活躍/年間休日125日/サポート体制◎

    450~600万

    HRプロビジョン株式会社福岡県福岡市, 東京都港区
    もっと見る

    仕事内容

    ■仕事概要 クラウド、ネットワーク、SaaSなど複数の専門ベンダーが参画する大規模プロジェクトで、オンプレミスからクラウドへの移行に対応できるエンジニアを募集します。 ■業務詳細 ・認証基盤の設計:Entra IDを用いたIdP/ID管理の設計、SAML/OIDCによる社内システム・SaaSとのSSO連携、条件付きアクセス・MFAを含むセキュリティポリシー設計 ・ネットワーク・ルーティング関連:オンプレ/クラウド/VPNを含むネットワーク設計、BGP・OSPFなどの動的ルーティング設計・トラブルシュート、静的ルーティングの設計・検証 ・クラウド・セキュリティ設計:AWSの基本サービスに基づく設計、Windows/Linuxサーバーのハードニング、ネットワーク境界防御・複数レイヤーを跨いだセキュリティ対策の立案 ■入社後の流れ 入社後は、Eラーニングや自社研修でスキルの不足を補いながら、希望や経験に合わせた案件にアサインします。ご経験を丁寧にヒアリングした上で案件をご提案します。 ■ポジションの魅力 ・大手メーカー等の顧客先で、ご経験を活かして専門性を高められる ・OJTでスキルアップできる環境 ・年間休日125日(週休2日制・土日祝)、試用期間中も待遇の変更なし ・年間休日125日(週休2日制・土日祝)、試用期間中も待遇の変更なし

    求める能力・経験

    【必須】オンプレミスからクラウドへの移行業務のご経験 【正社員経験】なしでもOK

    事業内容

    人材派遣事業(製造派遣・エンジニア派遣)。自動車・半導体・医薬品・住宅建材・飲料食品などの製造業へのモノづくり人材、システム開発企業へのインフラ/アプリ/セキュリティ等のエンジニアを提供。