セキュリティエンジニア(サービスマネジメント、運用領域)|シンプレクス・ホール…
800~900万
シンプレクス・ホールディングス株式会社
東京都港区
800~900万
シンプレクス・ホールディングス株式会社
東京都港区
情報セキュリティ責任者/CSO/Chief Security Officer
セキュリティエンジニア
セキュリティチームでは、同社が提供するインターネット取引システム向けに、様々なセキュリティサービスの提供を行っており、本ポジションでは、それらサービスの運用保守および新規セキュリティサービスの企画、開発を担当頂きます。 また、これら業務の遂行に必要なインターネット取引システムの運用チームとその先のお客様や、ソリューション提供ベンダとの調整などもご担当頂きます。 【主な担当業務 ・インターネット取引システム向け新規セキュリティサービスの企画、開発 ・インターネット取引システム向けセキュリティサービスの運用、保守 ・顧客要望等に基づくログ分析 ・インシデントレスポンス ・上記に…
【必須】 ◇下記いずれかに関連する業務を1年以上経験している方 ・中~大規模セキュリティサービスインフラ構築経験や運用管理経験 ・MSS、xSP事業者でのセキュリティサービスインフラ構築経験や運用管理経験 ・MSS、xSP事業者でのセキュリティサービス企画や開発経験 【尚可】 ◇クラウド基盤(AWS、Azure、etc.)のインフラ構築経験や運用管理経験 ◇セキュリティ資格(情報処理安全確保支援士、CISSP、CISA、CEH、OSCP、etc.)保持
正社員
800万円〜900万円
09:00〜18:00
有 コアタイム (10:00〜15:00)
120日
慶弔休暇 年末年始 有給休暇 |完全週…
健康保険 厚生年金 雇用保険 労災保険
経歴次第では柔軟に対応いたします ※想定されるオファー提示額であり、入社後の上限額ではございません。
東京都港区
昇給/年1回|賞与/年1回|従業員持株会|死亡/高度障害補償(自己負担ゼロ)|慶弔見舞金|夕食ビュッフェ(自己負担ゼロ)|23時以降タクシー費用負担あり ■リモートワーク制度:社会情勢、家庭事情等を踏まえ、リモートワーク制度の利用が可能■団体長期障害所得補償制(GLTD):傷病により万が一働けなくなった場合の充実の保証(65歳まで給与の約6割を支給する保険加入)■社員カウンセリングの実施:キャリアについてや様々な悩み相談が可能(ジョブローテーションの希望も受付)■従業員持ち株会:自社株取得を奨励(会社から10%の奨励金が支給)■インターバル出社制度:夜遅くなった次の日は、12時間後の出社でOK■関東ITソフトウェア健康保険組合加入:保養施設やレストラン、スポーツクラブなど様々な提携サービスを利用可能■資格取得応援制度:業務に必要な知識・技術習得の免許・資格取得を支援■書籍購入補助:社員の…
豊富な金融知識、最新の金融工学、高度なテクノロジーで、金融業界に特化したITソリューション・サービスを提供する会社です。
プライム市場
最終更新日:
363~586万
■社内SE職(IT資産管理・ヘルプデスク)■ <業務内容> ・IT資産/インフラ運用:PC・iPhone・iPad等のキッティング、業務アカウント・情報資産管理 ・社内サポート:ヘルプデスク対応、トラブル時の切り分け、外部ベンダーとの連絡・折衝 ・標準化/教育:社内向けマニュアル作成、ITリテラシー向上のための勉強会企画・実施 ・企画/プロジェクト(将来的に期待):社内導入システムの企画・比較検討、グループ会社との連携対応 インフラの基幹部分(ファイアウォール・外部回線等)は親会社系列の子会社が担当。 そのため大規模なインフラ構築よりも、グループ各所と調整・連携しながら社内環境を最適化していく役割が中心です。 <配属部署> 事業サポート部 情報システム課 部長、課長、メンバー1名 現在は部長・課長のマネジメント層と、実務を担う派遣社員1名の体制です。 *働く環境* 効率・働きやすさを重視した風通しの良い職場で、業務改善の提案も大歓迎! 時差出勤制度で通勤ラッシュを回避するなどライフスタイルに合わせた柔軟な働き方が可能です◎ PCの強制シャットダウンで長時間労働を会社全体で抑制しており、 年間休日125日とオンオフのメリハリをつけて長期的に活躍できる環境が整っています! *このようなご経験をお持ちの方大歓迎* ◆基本情報技術者資格 ◆Microsoft 365(Microsoftアカウント)の管理実務経験 ◆コミュニケーション能力 ◆業務マニュアルや手順書の作成経験 ※本募集は職業紹介となりますのでスミリンビジネスサービス株式会社を通じて企業様へのご応募となります 【変更の範囲】会社の指定する業務
【必須】 ■ヘルプデスク・キッティング実務経験(3年以上) ■業務効率化や環境改善に対して、主体的に取り組める方 ■情報セキュリティに対する意識が高い方 【PCスキル】Word/Excel:中級
◆BIM・CIMコンサルティング事業 顧客のニーズに合わせたBIM・CIM導入のコンサルティング、運用支援、教育などを提供 ◆標準化業務事業 BIM・CIMデータを活用した建物の維持管理導入システムの構築、マニュアル策定等の運用支援 ◆DX推進事業 BIM関連APIツールの開発、海外ITベンダーとのツール開発コンソーシアム等、建築業界のDXを推進するためのコンサルティング ◆BIM:建築物の設計、施工、維持管理等あらゆる工程で3次元モデルによる情報一元管理を可能にする技術
1000~1400万
業務内容 インシデント対応 • グローバルなフォロー・ザ・サン対応体制に基づき、セキュリティインシデント発生時の現地時間帯における一次対応者またはエスカレーションポイントとして、迅速なトリアージ、封じ込め措置、適切なエスカレーションを確実に実施します。 • 現地営業時間中に発生した複雑、重大度の高い、または機密性の高いインシデントの調査と対応を主導します。 • 調査実施中、セキュリティアナリストに対し、エスカレーション支援、ガイダンス、および品質レビューを提供します。 • 封じ込め、根絶、復旧作業を指揮し、必要な文書作成と効果的な引き継ぎを確実に実施します。 • セキュリティリーダーシップおよび部門横断的な関係者に対し、インシデント状況に関するコミュニケーションと最新情報を提供します。 • インシデントが現地時間帯の対応範囲を超える場合、優先度の高いイベントに対応するため、グローバルオンコール体制に参加します。 脅威検出と脅威ハンティング • SIEMおよびXDRプラットフォームにおける検出ロジックと分析を開発、調整、検証し、MITRE ATT&CKに準拠させる。 構造化された脅威ハンティングを実施し、異常なアクティビティ、新たな脅威、監視ギャップを特定する。 サイバー脅威インテリジェンスを検出エンジニアリング、調査、運用プロセスに統合する。 エンドポイント、ネットワーク、クラウドサービス、SaaSプラットフォーム全体におけるテレメトリのカバレッジを評価し、改善する。 セキュリティツールとエンジニアリング • SIEM、XDR/EDR、SOAR、ログ管理、クラウドネイティブセキュリティサービスなど、検出と対応をサポートするセキュリティツールを維持・最適化する。 チーム全体で一貫した対応を確保するため、運用プレイブック、ランブック、自動化ワークフローを作成・維持する。 IT、SaaS運用、エンジニアリング部門と連携し、環境全体におけるテレメトリ、ログ記録、セキュアな構成管理を強化する。セキュリティアドバイザリーおよびコラボレーション • リスクの深刻度、是正措置、およびセキュリティ発見事項の優先順位付けに関する専門的なガイダンスを提供します。 提案された変更、展開、または構成に適切なセキュリティ制御が組み込まれていることを確認することで、部門横断型チームをサポートします。 技術的な発見事項と推奨される措置を、明確かつ簡潔な言葉で関係者に伝達します。 内部および外部監査活動に参加し、是正措置のワークストリームをサポートします。 オペレーショナルエクセレンスとチーム開発 • 新たなサイバー脅威、攻撃手法、脆弱性、および傾向を監視し、運用上の変更を推奨します。 サイバーレジリエンス、災害復旧、および事業継続の演習に貢献します。 プレイブック、手順書、ナレッジ記事などの運用ドキュメントを維持し、継続的に改善します。 アナリストへのコーチングとメンターシップを提供し、グローバルチーム全体のスキル開発と知識共有に貢献します。 役割固有のスキルと経験 • インシデントのトリアージ、調査、対応を担当する運用セキュリティ業務の経験。 • セキュリティインシデントに対する一次対応者またはエスカレーションポイントとしての経験(理想的には、フォロー・ザ・サンまたはグローバルSOCモデルでの経験)。 • 攻撃者のTTP、脅威モデリング、IOC/IOA、MITRE ATT&CKに関する深い知識。 • SIEMおよびXDRプラットフォーム(Microsoft Sentinel、Defender for Endpoint、または類似製品)の実務経験。 • Azure、AWS、またはGCP環境におけるクラウドセキュリティ監視および制御の経験。 • ファイアウォール、IDS/IPS、IAM、暗号化、認証メカニズムなどのセキュリティ技術に関する理解。・ISO 27001、NIST CSF、SOC 2など、業界で広く認知されているサイバーセキュリティフレームワークに関する深い理解。
• グローバルまたはハイテク環境におけるセキュリティ運用、インシデント対応、ITセキュリティ、または関連分野での5~7年の経験。 • 優れた分析力、問題解決能力、批判的思考力を持ち、プレッシャーのかかる状況下でも的確な判断を下せる能力。 • 英語と日本語での優れた読み書き能力と口頭でのコミュニケーション能力を持ち、複雑な技術情報を明確に説明できる能力。 • 優先順位が変化するグローバルな環境において、部門横断的な連携が求められる状況下でも効果的に業務を遂行できる能力。 • 高い組織力、細部への注意力を持ち、複数の業務を同時に管理できる能力。 • 緊急性の高い運用状況下でも適応力と回復力を発揮できる能力。 • ジュニアチームメンバーの指導・育成経験。 • 資格: • 基礎資格(CompTIA Security+、CompTIA CySA+、CCNA Security、CCNP Securityなど)は特に歓迎します。 • 高度な資格(CISSP、CCSP、GIAC(GCIH、GCIA、GCED、GCFA)、または同等の上級レベルの資格)をお持ちの方を優遇します。
-
550~1200万
〇募集背景 近年、サイバー攻撃は高度化・巧妙化が進み、ランサムウェアやサプライチェーン攻撃、地政学リスクと連動したサイバーインシデントなど、企業を取り巻く脅威は質・量ともに急激に拡大しています。こうした環境下で、事後対応や単なるセキュリティ運用だけでは不十分となり、「何が、いつ、どこから起き得るのか」を先読みし、経営や事業判断に活かす脅威インテリジェンスの重要性が急速に高まっています。 同社は大手損保グループのリスクマネジメント専門企業として、これまで事故対応やリスク分析を強みに多くの企業を支援してきました。その中でサイバーリスク領域への相談・案件は年々増加しており、従来のセキュリティ対策支援に加えて、より高度な脅威分析や戦略的な情報提供を行える体制の強化が急務となっています。 本ポジションは、その中核メンバーとして、分析・技術検証・アウトプットの質を高め、サービス全体の価値向上を牽引する役割を期待されています。 事業拡大フェーズにある今だからこそ、仕組みづくりや領域定義にも関われる余地が大きく、単なる増員ではなく、将来のサイバーリスク事業を支える重要な採用として募集が行われています。 〇業務内容 本ポジションでは、企業を取り巻くサイバー脅威を多角的に分析し、実務に活かせる「脅威インテリジェンス」を提供する役割を担います。単なる情報収集にとどまらず、技術的な裏付けをもった分析と、意思決定につながるアウトプットまでを一貫して担当します。 主な業務は、国内外のサイバー攻撃動向、マルウェア、脆弱性情報、ダークウェブ上の情報などの継続的な収集・モニタリングです。公開情報や専門ベンダーのデータ、技術コミュニティなど複数のソースを活用し、攻撃手法や攻撃者の傾向、業界別のリスクを分析します。 収集した情報については、実際に技術的な検証や再現を行い、攻撃の仕組みや影響範囲を深く理解した上で、分析結果を整理します。必要に応じてログやネットワーク、システム構成の観点からも検討し、机上の分析に留まらない実践的な知見を蓄積していきます。 分析結果は、レポートや資料としてまとめ、顧客企業や社内関係者へ提供します。経営層や非エンジニアにも理解できる形でリスクや対策の方向性を示すことが求められるため、専門知識をわかりやすく翻訳する力も重要です。また、個別案件に応じて、対策優先度の整理や注意喚起、セキュリティ施策に関する助言を行います。 加えて、サイバーインシデント発生時には、最新の脅威情報をもとに状況分析や影響評価を支援する役割も担います。将来的には、脅威インテリジェンスサービスの高度化や新サービス企画、社内外への情報発信、ナレッジ整備など、専門チームの中核としての活躍が期待されています。 〇フィットする人物像 サイバーセキュリティの世界に興味があり、「なぜこの攻撃が起きたのか」「次は何が狙われるのか」を考えることが好きな方に向いているポジションです。必ずしも最初から脅威インテリジェンスの専門家である必要はなく、セキュリティ運用、SOC、インフラエンジニア、アプリケーションエンジニアなどの経験を通じて、ログや挙動を読み解いてきた方であれば、十分にキャッチアップ可能です。 技術だけでなく、「この情報をどう伝えれば相手の判断に役立つか」を考えることにやりがいを感じる方もフィットします。レポート作成や説明の場面では、完璧な文章力よりも、相手目線で整理しようとする姿勢が重視されます。 また、決まった正解がない分野だからこそ、新しい攻撃手法や海外情報を調べることを楽しめる方、日々アップデートされる知識を前向きに吸収できる方に適した環境です。大手グループの安定した基盤の中で、専門性をじっくり磨きたい方や、将来的にセキュリティの軸でキャリアの幅を広げたいと考えている方であれば、「自分でも行けそう」と感じられるポジションです。
・ネットワーク、OS、クラウド等の基礎的なIT知識 ・脅威情報、脆弱性、インシデント対応への関心
同社は大手損害保険グループの一員として、企業を取り巻くさまざまなリスクを総合的にマネジメントする専門会社です。事故や災害対応といった従来型のリスク支援に加え、近年はサイバーリスク、BCP、ガバナンス、コンプライアンスなど、経営に直結する領域へと事業を拡大しています。
600~1350万
【ポジション概要】 三菱UFJ銀行および三菱UFJフィナンシャルグループ(MUFG)全体を対象に 多様なサイバーセキュリティ関連業務を推進いただきます。 【業務内容・役割】 具体的には下記のような業務を想定しています。 ■サイバーセキュリティ戦略策定や各組織へのセキュリティ教育 ■脅威インテリジェンス、ASM(Attack Surface Management)関連ツールの企画・導入・運用 ■インシデントレスポンス、セキュリティ監視、セキュリティ対策製品の導入 ■情報セキュリティのポリシー・スタンダード策定、コンサルテーション、システム開発時のレビュー など 【配属予定部署】 ・三菱UFJ銀行サイバーセキュリティ推進部 各グループ ・三菱UFJインフォメーションテクノロジー(株) (入行と同時に関連IT会社へ出向) 【配属予定部署_詳細】 書類選考や面接等でご経験・ご志向等をお伺いのうえ 想定担当業務および配属グループをお伝えいたします。 各グループで活躍する行員の業務内容を、下記のサイトにてお読みいただけます。 https://www.mysite.bk.mufg.jp/career/circle/system/ 所属およびインタビュー内容は取材当時のものです。あらかじめご了承ください。 【担当ポジション(例)】 ・サイバーセキュリティ戦略策定・企画管理 ・脅威インテリジェンスアナリスト ・グローバルサイバーセキュリティ戦略策定・企画管理 ・サイバーセキュリティアーキテクト ・セキュリティガバナンススペシャリスト ・セキュリティ監視およびインシデントレスポンス企画・運営 ・レッドチームスペシャリスト ・サイバーセキュリティ推進担当(成長意欲・学習能力重視) ・システムセキュリティエンジニア ※ポジションを特定してのご応募も可能です。 【魅力・やりがい】 MUFG各社の国内外システムがカバー範囲で、専門家との関わりも多く、幅広い知見を習得できます。また、受講すべき研修や学習内容を判断するマップが整備されており、基礎から発展まで内部で習得が可能です。外部研修の紹介や費用負担、資格取得・更新の費用負担も実施しており、高難度資格取得者を多数輩出しています。 【想定キャリアパス】 当面はサイバーセキュリティ推進部内での様々な実務を通じ、スキル・経験を養っていただきます。その後はサイバーセキュリティのプロとして高い専門性を発揮していくキャリアや、スキル・経験を活かし他のIT/リスク管理業務、業務部門側のIT/リスク管理担当者等のポジションへのチャレンジも可能です。
【必須要件】 各種セキュリティ領域での開発・運用の実務経験2年以上 【歓迎要件】 ・システム開発・運用(特に基盤領域)の実務経験 ・事業会社のシステム部門でのIT/サイバーセキュリティ領域の実務経験 ・多くのステークホルダーとの調整・交渉を円滑に進めるコミュニケーション能力 【資格】 ※以下いずれも歓迎要件です ・情報セキュリティマネジメント試験 ・CompTIA Security+ 等 【学歴】 高校卒業以上
設立 1919年8月 資本金 17,119億円(単体) 従業員 32,786名(2023年3月末、単体) 事業概要 【事業内容】金融業及びその他付帯業務 三菱UFJフィナンシャル・グループ(MUFG)の中核企業としてグローバルな競争を勝ち抜く『世界屈指の総合金融グループ』を創造しお客様に最高水準の商品・サービスを提供しています。
万~
社内ITシステムの企画・設計・構築・運用(SaaS製品を中心としたコーポレートIT環境)、情報セキュリティ管理体制・ガイドライン策定、Google Workspace/Slack等の管理・運用、セキュリティインシデント対応。ISMS認証を土台にした高度なセキュリティ体制構築をリード。
コーポレートIT・情報システムの実務経験3年以上(SaaS環境の設計・構築・運用含む)。IdP・MDM・EDR等セキュリティツールの実務経験。ISMS・Pマーク運用経験があると尚可。
物流マッチングプラットフォーム(軽貨物・一般貨物)と物流DXシステム事業を展開。ラクスルグループ。「物流を、ロジックで、再構築する」をミッションに、荷主企業と運送会社・ドライバーをデジタルでマッチング。配車・物流管理・ハコベルキャリア(物流人材紹介)等のサービスを提供。
500~1000万
・セキュリティアーキテクチャ設計・実装支援 ・クライアント企業へのPoC(概念実証)実施および技術評価 ・最新のセキュリティ製品やクラウドサービスの導入・展開支援 (例:Zscaler,Paloaltonetworks, CloudFlare,Wiz,CrowdStrike,Splunk,等) ・顧客への技術トレーニング・ナレッジトランスファーの提供 ・最新脅威動向・技術トレンドの調査および社内共有
・セキュリティソリューション(FW/SASE/SSE/EDR/SIEM/CASB/IDaaS等)の導入または運用経験 ・技術的な資料作成およびプレゼンテーション能力 ・エンジニアとしての実務経験3年以上
事業戦略・業務改革コンサルティング ITコンサルティング プロジェクトマネジメント支援 プロフェッショナル人材支援・人材紹介 新規事業開発・営業推進支援
550~650万
社内ITシステムの企画・設計・構築・運用(SaaS製品を中心としたコーポレートIT環境)、情報セキュリティ管理体制・ガイドライン策定、Google Workspace/Slack等の管理・運用、セキュリティインシデント対応。ISMS認証を土台にした高度なセキュリティ体制構築をリード。
コーポレートIT・情報システムの実務経験3年以上(SaaS環境の設計・構築・運用含む)。IdP・MDM・EDR等セキュリティツールの実務経験。ISMS・Pマーク運用経験があると尚可。
物流マッチングプラットフォーム(軽貨物・一般貨物)と物流DXシステム事業を展開。ラクスルグループ。「物流を、ロジックで、再構築する」をミッションに、荷主企業と運送会社・ドライバーをデジタルでマッチング。配車・物流管理・ハコベルキャリア(物流人材紹介)等のサービスを提供。
780~920万
【職務内容】 スタッフサービスグループは、従業員規模5525名、国内142拠点で事業を展開し、 約4.7万社の取引企業と約120万人の登録者を抱える人材サービス企業です。 事務職、エンジニア、医療・介護、製造領域で人材派遣サービスを提供しております。 ITセキュリティの観点から、 100万名以上のユーザーが利用するサービスを支える重要なポジションを担います。 システム担当者と連携し、セキュリティ施策の企画・立案・推進、クラウドセキュリティ構築・運用、 脆弱性診断の案件管理など、システム全般に関する業務に携わっていただきます。 経営課題や事業課題をIT活用で解決し、事業運営の効率化や業績拡大に貢献することがミッションです。 【具体的には】 ・セキュリティ施策の企画・立案・実行推進 ・新規/既存システムのセキュリティレビュー・リスク評価 ・マルチクラウド(AWS/Azure)のセキュリティ設計・運用 ・脆弱性診断の計画・実施・是正対応の推進 ・セキュリティインシデント発生時の対応・再発防止策の策定 【3年後】セキュリティ領域のテックリード マルチクラウドセキュリティの第一人者 【5年後】セキュリティアーキテクト候補 全社戦略策定・経営提言への参画 ※「ITプロ」制度がありテクノロジーのスペシャリスト/組織マネジメントのキャリアが選択できます。(求人ID:384205)
【必須】 ・セキュリティ分野での実務経験(3年以上) ※サーバー/NW/Webアプリいずれかの領域 ・セキュリティ関連プロジェクトのリード経験 【歓迎】 ・セキュリティログ・監査証跡の分析経験 ・クラウドセキュリティの設計・構築経験(AWS/Azure) ・EDR、SWG、WAFなどセキュリティ製品の導入・運用経験 ・Webアプリケーション脆弱性の理解と対応経験 ・Ansible/Terraformを利用した自動化経験 ・セキュリティ関連資格(情報処理安全確保支援士等)保有者歓迎
スタッフサービスグループの創業は1981年。人材派遣業界で成長を続け「オー人事オー人事」のCMは社会現象にもなりました。そして、さらなる成長を見据えて2007年にリクルートグループの傘下に入りました。現在は同グループの「人材派遣SBU」において、グループ企業とシナジーを発揮しながら、全国規模で「事務職」「技術者・ITエンジニア」「医療・介護」「製造」と幅広く人材派遣をはじめとした人材総合サービスを展開しており、国内の人材派遣事業をリードしています。
700~1100万
国内トップレベルの規模を誇る暗号資産取引所を運営する当社にて、AWSを用いたセキュリティ・ガバナンスの構築をお任せします。具体的には以下の通りです。 【業務詳細】■コンテナ基盤での暗号資産取引所のクラウドアーキテクチャ設計/開発 ■AWS Config/CloudTrailを利用したセキュリティ・ガバナンスモデルの構築 ■Kinesisを利用したサーバレスログ基盤の運用と監視・LambdaやECSを用いたサーバレスコンピューティングの導入 ■CloudFormationを用いたAWS環境構築 ■GitLabやCodePipelineを用いたCI/CDの改善 ※変更の範囲:適性に合わせ当社業務全般
【必須】■AWS を中心としたクラウドインフラの設計・構築・運用経験 ■CloudFormation / CDK / Terraform 等を用いた Infrastructure as Code の実務経験 ■開発チーム向けの共通基盤・テンプレート・CI/CD パイプライン等の整備・提供経験 ■Datadog 等のオブザーバビリティツールの導入・運用経験 ■ステークホルダーと連携しながら業務を推進できるコミュニケーション能力 ■TypeScript または Python での開発経験 ■AI ツールを活用した開発・運用の効率化経験
・bitbank. cc/シンプルで軽量、高い機能性を備えたスマートなビットコイン・アルトコイン取引所(金融庁登録済み)。
800~2000万
・ID管理・アクセス制御の設計/運用自動化 ・SIEM・ログ基盤の構築・運用・改善(SRE視点) ・インシデント検知/一次対応体制の設計と関係組織との連携 ・生成AI・社内ツール活用に伴う情報リスク評価と対策策定 ・内部監査・外部監査対応のサポート ・グローバルセキュリティガバナンス方針の策定支援
セキュリティに関する知見
-