セキュリティエンジニア
600~5000万
PwCコンサルティング合同会社
東京都千代田区, 愛知県名古屋市, 大阪府大阪市
600~5000万
PwCコンサルティング合同会社
東京都千代田区, 愛知県名古屋市, 大阪府大阪市
ネットワークエンジニア
アーキテクト
セキュリティエンジニア
■脆弱性診断エンジニア 手動またはツールを用いてサーバ、ネットワーク機器、アプリケーションの脆弱性診断を担当。 ■リサーチエンジニア 最新のセキュリティ脅威や対策技術に関する調査および研究開発を担当。 ■マルウェア解析エンジニア 標的型攻撃インシデント発生時や調査研究、マルウェアや不正ツールの解析を担当。 ■フォレンジックエンジニア デジタルフォレンジック技術を用いたインシデントレスポンス業務を担当。 ■セキュリティアナリスト PwCが運用するSOCにて、お客様のシステムを監視・分析し、インシデント発生時の初動対応を行うセキュリティ運用監視業務を担当。
■脆弱性診断エンジニア ・Webアプリケーション診断、ネットワーク診断、スマートフォンアプリ診断 ・プログラミング経験 など ■リサーチエンジニア ・プログラミング経験 ・TCP/IPネットワーク関連のスキルや構築・運用経験 など ■マルウェア解析エンジニア ・各種OSに関する低レイヤの知識 ■フォレンジックエンジニア ・サイバー攻撃に関する技術的なインシデント対応 ■セキュリティアナリスト ・a,b,cいずれかの経験 a.セキュリティ運用監視またはネットワーク運用監視の実務経験 b.EDR あるいはファストフォレンジックツールを利用した調査の経験 c.スレッドハンティングの実務経験
大学院(博士)、大学院(法科)、6年制大学、高等専門学校、高等学校、その他、短期大学、専門職大学、大学院(その他専門職)、大学院(修士)、大学院(MBA/MOT)、4年制大学、専門職短期大学、専門学校
正社員
無
有 試用期間月数: 4ヶ月
600万円〜5000万円
全額支給
07時間00分 休憩60分
09:15〜17:15 標準労働時間:1日7時間 フレックスタイム:コアタイムなし、7:00~22:00の間に就業
有
有
有
120日 内訳:完全週休2日制、土曜 日曜 祝日、年末年始6日
年次有給休暇(年20日)
傷病休暇、慶弔休暇、試験休暇、公傷休暇他
健康保険 厚生年金 雇用保険 労災保険
月給制:経験、能力を考慮の上、当社の報酬規定による 業績賞与:年1回(業績・貢献度に応じて支給) 昇給:年1回
無
東京都千代田区
屋内禁煙(屋内喫煙可能場所あり)
東京都千代田区大手町1-2-1 Otemachi One タワー
愛知県名古屋市
屋内禁煙(屋内喫煙可能場所あり)
愛知県名古屋市中村区名駅1-1-4 JRセントラルタワーズ 38F
大阪府大阪市
屋内禁煙(屋内喫煙可能場所あり)
大阪府大阪市北区大深町4‐20 グランフロント大阪 タワー A 36F
在宅勤務 リモートワーク可 副業OK 時短制度 出産・育児支援制度 資格取得支援制度 研修支援制度
無
有
■教育研修 コアスキル研修、専門研修、海外研修、英語プログラム(英語学校費用補助、サマースクール研修など)、社内英語研修など ■福利厚生 各種社会保険加入、退職金制度(確定拠出年金、公認会計士企業年金基金)、慶弔見舞金、団体生命保険、長期所得補償保険、資格取得支援制度、契約施設・ホテル・スポーツクラブなど割引利用、各種クラブ活動(PwC Funs)、ベビーシッター補助、保活支援サービス、カウンセリング制度、ノートPC、携帯電話を貸与など ■キャリアパス ジョブローテーション: 社内ローテーション:会社が戦略的人材育成を目的として、全職員を対象に行う制度 オープンエントリープログラム: 異動支援制度:職員自らが所属部署の異動希望を出し、社内協議の上で希望に合う配置転換を行う制度
2回〜3回
PwCコンサルティング合同会社は、戦略の策定から実行まで総合的なコンサルティングサービスを提供。グローバルに広がるPwCネットワークと連携しながら、クライアントが直面する経営課題の解決に取り組み、国内/グローバル市場での競争力強化を支援。
PwC Japan有限責任監査法人 PwCアドバイザリー合同会社 PwCサステナビリティ合同会社 PwCビジネスアシュアランス合同会社 他
非公開
最終更新日:
450~650万
【募集部門】 当社には大きく分けて3つの事業部があり、当求人はiTOC事業部CWE部の求人となります。 <iTOC事業部> 「技術によってお客様の経営課題を解決する」を掲げ、お客様の課題により近づき、直接価値を届けることに取り組んでいる事業部です。 官公庁/キャリア/ISPの大規模ネットワークの運用~構築や、コンサルティングを伴うネットワークSIといったネットワーク領域の技術支援を中心に行なっております。 <CWE部> 技術力とチームワークを駆使し、業界を問わず多様な企業が直面するITインフラにおける人材課題の解決に取り組みます。具体的には、専門的な技術力の不足、特定の人材依存、そして非効率な作業の繰り返しなど、人材マネジメントの問題を克服し、これを基に、戦略的なクライアントワークを提供し、お客様がビジネスの成長と成功を達成できるよう支援する部署です。 本求人ではCWE部にとって最重要案件の一つとなっている、官公庁系ネットワークオペレーションのスペシャリストもしくはそれを目指したい方を募集します。 【業務内容】 国の社会基盤を支える大規模ネットワークインフラの安定稼働を目的とした、オペレーション業務全般をお任せします。個人の感覚による対応ではなく、整備された手順書に基づく「正確な対応」が最優先される環境です。 <業務内容> ■ネットワーク常時監視 -監視ツールを用いた、ネットワーク全体の正常性確認(24時間体制) -アラート検知時の一次切り分け、および影響範囲の確認 ■障害対応(インシデントハンドリング) -手順書に沿った復旧オペレーションの実施(コマンド投入等) -原因調査および上位部隊・ベンダーへのエスカレーション -関係各所との連携、調整 ■顧客からの問い合わせ対応 -ネットワークの利用に関する技術的な質問への回答 -障害発生時の状況報告、復旧見込みの連絡(丁寧かつ正確なコミュニケーション) ■定常オペレーション -構成情報の更新、各種ドキュメント(障害報告書、対応手順書)の作成・更新 -日々の運用から気づいた手順の明確化、アラート設定の見直しなど 【メンバー構成】 お客様と「One Team」の体制を組み、垣根なく協働しています。弊社プロジェクト全体は約30名規模。 今回配属となるオペレーションチームは、以下の15名体制でシフトを回しています。 <オペレーションチーム:15名体制> シフトリーダー:5名 メンバー:10名 ※各シフトには必ずリーダーや経験者が配置される体制をとっています。 夜勤帯などで、自分一人だけで重い判断を背負い込むことはありませんのでご安心ください。 【想定されるキャリアパス】 「運用のスペシャリスト」 私たちは、必ずしも運用保守が「設計・構築へ進むための単なる通過点」であるとは考えていません。 特に本プロジェクトにおいては、短期間で現場を変えるのではなく、一つの重要インフラに深く精通し、長期的に安定稼働を支え続ける「熟練エンジニア」こそが、最も価値ある存在だと考えています。 そのため、会社主導で無理なキャリアチェンジを促すことはありません。 もちろん、ご希望があれば将来的に設計構築やマネジメント職へ進む道も開かれていますが、本ポジションでは基本的には「現場のプロフェッショナルとして、ご自身の得意分野で長く輝き続けること」を、キャリアパスイメージとして置いています。 【本ポジションの魅力】 ①国家インフラの「最後の砦」を守るやりがい 社会の安全を最終的に担保するのは、システムではなく人の「確実な判断」です。日本の基盤を裏側で支えているという事実に、プロとしての静かな誇りを感じられる仕事です。 ②残業月10h以下。オンオフが明確 交代時の引継ぎ体制が整っているため、持ち帰り仕事や残業はほとんど発生しません。明け休みを活用すれば、日勤職以上に平日の自由時間を確保でき、プライベートを充実させられます。 ③残業代に依存しない「安定した収入基盤」 市場高水準の「基本給」に加え、夜勤手当を別途支給。「残業ありき」の給与体系ではないため、繁閑に左右されず、安定した生活設計が可能です。 【働き方について】 ■勤務サイクル 日勤 → 夜勤 → 明け休み → 公休 上記を基本サイクルとし、夜勤は月5〜7回程度発生します ■月の出勤日数 「常日勤(カレンダー通りの勤務)」の場合と基本的に同日数となります。 シフトの巡り合わせにより月ごとに±2日程度の変動が生じる場合がありますが、 翌月・翌々月などで調整され、年間トータルでの所定労働日数は変わりません。 ■想定残業時間 月1~10時間程度 ※突発的な障害対応等を除き、定常的な残業はほぼ発生しません
【応募資格(必須)】 ■ネットワーク運用・保守の実務経験(3年以上) ■手順書に基づいた正確なオペレーション遂行能力 ■障害発生時における冷静かつ的確な状況報告・連携能力 ■日勤・夜勤を含むシフト勤務への対応(24時間365日体制) 【応募資格(歓迎)】 ■NOC/SOCでのオペレーター経験 ■テクニカルサポートやカスタマーサポート経験 ■ネットワーク監視ツール(Zabbixなど)の利用経験 ■ルーティング(BGP, OSPF)、スイッチング(VLAN, STP)の基礎知識 ■CCNA、LPIC-1または同等のIT関連資格 ■官公庁や金融機関など、ミッションクリティカルなシステムの運用経験
■インフラ基盤事業:ネットワーク・サーバ要件定義・設計構築/オンサイトBPOサービス (ネットワーク・サーバ構築・運用・保守)等 ■開発事業:Webサービス、企画開発、自社サービス開発等
450万~
システムエンジニアとして官庁や大手企業のプロジェクトに参画し、企画から保守運用に従事いただきます。 業務内容の変更の範囲:当社業務全般 ・顧客要望のヒアリング/要件定義業務 ・基本設計業務 ・詳細設計業務 ・アプリ開発業務 ・テスト業務 ・運用/保守業務
【必須要件】 詳細設計の実務経験かつプログラミングの実務経験が1年以上 開発言語:Java、C、VC系、.NET系など システム:Windows系、Unix系、Linux系 【働き方】年間休日120日以上/平均残業時間18時間/在宅勤務可能(参画プロジェクトにより変動) 【入社後】経歴とご本人の希望を加味して、PJへ参画いただきます。 【キャリアパス】ご本人の希望により大きく変動しますが。 入社後5年目ごろから詳細設計に携わるようになり、8年目以降に能力によりPM・PLに抜擢され、15年目に経験と本人の希望によりコンサルティングに携わることが可能です。
ソフトウェア開発・運用・保守を事業の核とし、報道・放送・船舶等、社会インフラ関連の事業を大手企業から請負い、安定的かつ社会貢献度の高い開発実績多数 <例>旅行の乗物や宿の予約・ニュース等を全国に配信、公共システム開発等
450万~
ネットワークエンジニアとして官庁や大手企業のプロジェクトに参画し、企画から保守運用に従事いただきます。 業務内容の変更の範囲:当社業務全般 ・顧客要望のヒアリング/要件定義業務 ・基本設計業務 ・詳細設計業務 ・ネットワーク構築業務及びインフラ構築業務 ・テスト業務 ・運用/維持業務
【必須要件】 詳細設計の実務経験かつプログラミングの実務経験が1年以上 開発言語:Java、C、VC系、.NET系など システム:Windows系、Unix系、Linux系 【働き方】年間休日120日以上/平均残業時間18時間/在宅勤務可能(参画プロジェクトにより変動) 【入社後】経歴とご本人の希望を加味して、PJへ参画いただきます。 【キャリアパス】ご本人の希望により大きく変動しますが。 入社後5年目ごろから詳細設計に携わるようになり、8年目以降に能力によりPM・PLに抜擢され、15年目に経験と本人の希望によりコンサルティングに携わることが可能です。
ソフトウェア開発・運用・保守を事業の核とし、報道・放送・船舶等、社会インフラ関連の事業を大手企業から請負い、安定的かつ社会貢献度の高い開発実績多数 <例>旅行の乗物や宿の予約・ニュース等を全国に配信、公共システム開発等
460~960万
■自社システムの安全を守る要として、SOC運用実務から管理体制の構築まで幅広く担っていただきます。 【詳細】 ■自社内SOCにおけるシステム運用・監視実務 ■オンプレミスおよびクラウド環境のセキュリティ対策 ■セキュリティマネジメント体制の策定と推進 ■脆弱性診断や最新の脅威情報の収集・対応 【働き方】夜勤はありません。
【必須】ネットワーク、インフラ、セキュリティ関連の実務経験3年以上 【歓迎】SOC実務経験、セキュリティマネジメント経験 【魅力】20年続く安定基盤の上で、新サービスやSOC立ち上げという 「攻め」のフェーズに携われます。夜勤なしでプライベートも大切にしながら、情報処理安全確保支援士やCISSP等の難関資格取得を会社が全額バックアップ。外部講習も活用でき、常に最新技術に触れられます。ロールモデルを自ら作り上げる面白さがあり、将来は設計・構築のスペシャリストや監査職への道も開かれています。自身の介在価値が会社の信頼に直結する、非常にやりがいのあるポジションです。
インフラ事業 (サーバー設計・構築・運用) ソフトウェア開発事業 (アプリケーション開発、システム開発)
600~2000万
【職務内容】 PwCではグローバルで専門のチームを設け、脅威アクターやTTPsなどの脅威情報を含む、サイバーインテリジェンス情報を生成しています。 セキュリティエンジニアには、「サイバーインテリジェンスの作成」と「サイバーインテリジェンスを活用したサービスの提供」を担っていただきます。 セキュリティエンジニアが担当する主なプロジェクトは下記職務内容のとおりです。 PwCは、コンサルタントとエンジニアのコラボレーションが強みの1つであり、プロジェクトにおいても混成チームで互いの専門スキルを連動させ、社会課題の解決に取り組んでいます。また、エンジニアチームを攻撃専門のレッドチーム、防御専門のブルーチーム、プロジェクト管理やサービス改善を担うパープルチームに分けて運営しております。 セキュリティエンジニアには、高い技術力と新しい技術に積極的に取り組んでいくチャレンジ精神を期待しています。 【主な職務内容】 ■クライアントのシステムに対するプラットフォーム脆弱性診断 ■ウェブアプリケーションの脆弱性診断 ■クライアントの環境に対する内部及び外部のペネトレーションテスト ■サイバーインテリジェンスをベースとしたセキュリティアセスメント ■最新のセキュリティ脅威やマルウェア、対策技術に関する調査 ■サイバーインテリジェンスを活用したSIEMサービスの開発、ルール作成、導入およびクライアントシステムの監視・分析 ■クライアントのセキュリティインシデント発生時の技術的なサポート ■デジタルフォレンジック技術を用いたインシデントレスポンス ■ホワイトハッカー/手動またはツールを用いてお客様のシステムへ侵入し、セキュリティ対策やセキュリティ業務の妥当性を評価するレッドチーム演習や脅威ベースのペネトレーションテスト(TLPT)等の業務を実施 ■上記のプロジェクトに関する営業活動、サービス改善、プロジェクト管理(パープルチーム)
■クライアントのシステムに対するプラットフォーム脆弱性診断/ウェブアプリケーションの脆弱性診断/クライアントの環境に対する内部及び外部のペネトレーションテスト ・Webアプリケーション診断、ネットワーク診断、スマートフォンアプリ診断の実務経験 ・プログラミング経験(言語問わず) ・OS、ネットワークに関する知識 ・ビジネスライティング、ビジネスコミュニケーションスキル ・自分自身の専門性を常に高める姿勢 ・OffSec Certified Professional(Manager以上) ■サイバーインテリジェンスをベースとしたセキュリティアセスメント ・各種フレームワークを利用したセキュリティアセスメント経験 ・MITER ATT&CKに関する知識 ・ビジネスライティング、ビジネスコミュニケーションスキル ・自分自身の専門性を常に高める姿勢 ■最新のセキュリティ脅威やマルウェア、対策技術に関する調査 ・官公庁等の調査研究案件の実務経験 ・プログラミング経験(言語問わず) ・TCP/IPネットワーク関連のスキルや構築・運用経験 ・OS、アプリケーション、デバイスに関する知識 ・各種OSに関する低レイヤの知識 ・各種プログラミングに関する知識 ・ビジネスライティング、ビジネスコミュニケーションスキル ・自分自身の専門性を常に高める姿勢
・ストラテジーコンサルティング(全社戦略・事業戦略、デジタル戦略、組織・人材戦略などの策定支援) ・ビジネストランスフォーメーション(業務改革、組織変革、オペレーション高度化の推進支援) ・テクノロジー/デジタルコンサルティング(クラウド導入、データ活用、DX推進、システム変革支援) ・リスク/トラストコンサルティング(ガバナンス強化、リスク管理高度化、レジリエンス向上支援) ・産業別/専門チームによる統合支援(業界特化型アプローチや専門知見を活用した価値創出支援)
264~360万
□■━━━━━━━━━━━━■□ 未経験者向けプロジェクトが多数! 希望、適性に合わせて配置します □■━━━━━━━━━━━━■□ インフラエンジニア職 1. インフラ/クラウドエンジニア <仕事内容> サーバ、ネットワーク、AWS、Azure、GCPなどの設計構築運用業務 ┗「運用からステップアップしたい」 「クラウド案件に本格的に関わりたい」 そんな志向の方にフィットしやすいポジションです。 2. 開発エンジニア <仕事内容> Java、PHP、.NETなどの言語を用いシステムの設計開発業務 ┗経験や得意分野に応じて、 詳細設計〜実装・テストまで無理のない範囲でアサインします。 ある程度学習経験があり「開発を続けたい」「スキルを伸ばしたい」という方におすすめです。 3. サポートエンジニア <仕事内容> 運用保守業務 ┗問い合わせ対応や定常作業など、 現場を下支えするポジションのため、 IT業界に入ったばかりの方や、運用経験を活かしたい方にもご紹介しやすい職種です。 4. 総合職 <仕事内容> 本社勤務です。 法人営業をベースに、エンジニア採用や教育等 会社の成長に関わる業務を幅広くお任せします。 「どうすれば会社がもっと良くなるか?」を考え、 経営課題の抽出や改善提案にも関われるポジションです。 将来的に事業づくりやマネジメントに関わりたい方にも向いています。
■学歴不問 ■未経験大歓迎 ■スキル不問 ■正社員経験不問 ■第二新卒歓迎
■サマリー システムインテグレーションを軸に 業務系システム開発からITインフラ構築運用において ビジネスを展開しているIT企業です。 ■主力製品・サービス 1.システムインテグレーション事業 2.ITインフラ(クラウド)ソリューション事業 3.AIソリューション事業 4.ソリューション事業(ゲーム・アニメ制作) ■収益モデル SESによる人月課金型の収益モデルで事業を行っています
820~1090万
【職務内容】 1. 市場起点での新価値創出 ・市場/顧客ニーズの深度理解と企画: モビリティ、AI、クラウド技術の動向に加え、ターゲット市場・顧客の潜在的ニーズを深く分析し、事業性・収益性を見込んだ新サービスコンセプトを企画・立案 ・新領域PoCの設計と主導: 企画したコンセプトに基づき、技術的な実現性(技術検証)と市場適合性(価値検証)を評価するためのPoC計画を定義・設計 ・事業化判断と戦略策定への提言: PoCの結果に基づき、サービスの事業化判断に必要なデータを提供し、経営層や事業部門に対し、次世代コネクテッド戦略に関する具体的な技術ロードマップを策定 2. 開発連携と推進 ・プロトタイプ開発連携: PoCから事業化を見据えたプロトタイプ/MVP(Minimum Viable Product)開発をクラウド(AWS等)の専門知見を活かし、開発チームやベンダーと連携して推進 ・技術知見の発信とパートナー管理: AI/クラウド研究の最新成果を社内外に発信し、国内外のパートナーとの共同検討や技術連携をリード 3. チームリードと組織能力向上 ・新価値探求プロジェクトのリード(PM/PL相当)および組織能力強化に向けた施策の立案・実行 ※専門性や適性、会社ニーズなどを踏まえ、会社が定める業務への配置転換を命じる場合があります。 (求人ID:407669)
【必須】 ※下記いずれかのご経験 ・クラウド(特にAWS)を活用したシステム開発経験 ・AI(生成AIや機械学習等)に関するハイレベルな専門知見および実務経験 ・技術の実現性検証に留まらず、価値検証を見極める PoC を自ら設計し主導した経験 ・車載システム/ECU等の自動車関連システム開発もしくはPJTマネジメントのご経験
同社は、創業者から受け継ぐ「人々の生活を豊かにしたい」という強い想いのもと、二輪車、四輪車、そしてライフクリエーション(汎用製品)や航空機まで、多岐にわたるモビリティ製品を提供しています。単なる移動手段を提供するだけでなく、製品を通じて人々に「走る喜び」や「自由な移動の喜び」を届けることをミッションとしています。
920~1500万
【職務内容】 NRI産業セグメントのクラウド・アーキテクトは、クラウドネイティブのサービスや オープンソースミドルウェアを組み合わせ、大規模システムを動かす基盤システムを構築します。 また、システムアーキテクチャーやアプリケーションの処理方式、マルチクラウド運用方式の設計、 基盤構築プロジェクトのマネージメント業務も実施します。 最新の技術動向を把握し、ビジネスマインドを持ち、 チームワークを重視する人材を求めています。 ステークホルダーとのコミュニケーション能力、 ドキュメンテーション能力、マネジメント能力も必要です。 AWS/Azure/GCPのサーバーレスアーキテクチャー設計・構築経験や、コンテナ、CICD、 Infrastructure as Codeなどの仮想化技術を用いた経験があると優遇されます。 【具体的には】 ・ クラウドネイティブサービスとオープンソースミドルウェアを組み合わせた大規模システム基盤構築 ・ システムアーキテクチャ、アプリケーション処理方式、マルチクラウド運用方式の設計 ・ 基盤構築プロジェクトのマネージメント業務(求人ID:324459)
【必須】 ・ AWS/Azure/GCPのサーバーレスアーキテクチャー設計・構築経験 ・ コンテナ、CICD、Infrastructure as Codeなどの仮想化技術を用いた設計・構築・運用経験 ・ 機械学習サービスのインフラ構築経験 【歓迎】 ・ 高い技術志向 ・ 最新の技術動向の把握 ・ ビジネスマインド ・ チームワークの重要性の理解と経験 ・ 学習意欲の旺盛さ ・ ステークホルダーとのコミュニケーション能力 ・ ドキュメンテーション能力 ・ マネジメント能力
同社は、日本初の民間シンクタンクである野村総合研究所と、システムインテグレーターの草分けである野村コンピュータシステムの合併によって生まれました。経営とテクノロジーの融合で時代を先駆け、DXの先にある豊かさを洞察し、デジタル社会資本で世界をダイナミックに変革する存在を目指します。
600~1000万
■アーキテクチャ領域を担当する組織では、以下のような役割を担っています。 ・エンタープライズレベルでのアーキテクティングの整理・検討のコンサルティング、グランドデザインの検討 ・個別システムで、ビジネスの要求に高い水準で答えていくためのアーキテクティング、および、モダンなツール・プロセスの適用 上記とあわせ、ソリューション開発、新技術の調査研究、知見・スキルの社内展開、社内開発環境のモダン化、アーキ人材育成活動も行っているところも特徴です。 ■技術領域では、特に下記に注力しています(配属後は、いずれかの領域からのスタートとなります)。 ・エンタープライズアーキテクチャ領域(主にTechnology Architectureレイヤ) ・クラウドネイティブ領域(マイクロサービスアーキテクチャ活用) ・バックエンド領域(APIサーバ、Back for Front、大規模バッチ等) ・フロントエンド領域(Single Page Applicationベース)
【必須要件】 <共通> ・顧客ビジネスを支えるシステムを技術でリードしていくことに強い関心を持つこと ・自身で課題を抽出、解決案を発案していく行動ができること ・チームで成果を上げていくプロセスを楽しめること ・英語ドキュメントを読むことが困難でないこと、ビジネスレベルで日本語が使えること <実務経験5年以上> 以下いずれかでの、テックリード的な役割 ・Java、C#といった静的型付言語および周辺フレームワークを用いた、画面を有するアプリケーション、もしくは大規模バッチの開発 ・パブリッククラウド(AWS/Azure/GCP等)での実システム開発 ・TypeScript若しくはES6+のJavaScript + 周辺SPA向けフレームワーク(React/Angular/Vue等)を用いた開発
経営及びシステムに関するコンサルテーション 情報システムに関する企画・設計・開発・構築・運用・保守及び管理 情報システムに関するソフトウェア及びハードウェアの開発・製造並びに販売及び賃貸 ITを用いたアウトソーシングサービスその他各種サービス
1000~1200万
【募集背景】 自動車アフターマーケット市場で圧倒的シェアを持つ当社は、現在、中期経営計画(2022-2028)に基づき、パッケージソフトからクラウドサービス(SaaS)への移行を急速に進めています。 その核となるのが、独自のクラウド基盤「Broadleaf Cloud Platform(BCP)」です。マイクロサービスやコンテナ技術を採用したモダンな開発環境において、サービスの信頼性を担保する「セキュリティエンジニア」の重要性が極めて高まっています。 開発スピードを落とさず、高い堅牢性を実現するためのセキュリティ実装をリードいただける即戦力を求めています。 【職務内容】 先端技術開発室に所属し、クラウドネイティブな環境(GCPメイン)におけるセキュリティ実装と運用をリードしていただきます。 【具体的には】 ・セキュア開発サイクルの確立: サービス開発における設計段階からのセキュリティ要件定義、レビュー(Security by Design)。 ・脆弱性診断・管理: 自社プロダクトおよびプラットフォームに対する脆弱性診断の実施、またはベンダーコントロール。 ・DevSecOpsの推進: CI/CDパイプラインへのセキュリティチェックの組み込み、自動化の推進。 ・インシデント対応: 発生時の初動対応、原因究明、再発防止策の実行(CSIRT活動の一環)。(求人ID:401497)
【必須】 ・Webアプリケーションまたはインフラ領域でのセキュリティ実務経験 ・クラウド(AWS/GCP/Azure)やコンテナ技術(Docker/Kubernetes)に関するセキュリティ知識 ・脆弱性診断やペネトレーションテストの実務経験 ・開発チームやインフラチームと円滑に連携できるコミュニケーション能力
■SaaS型モビリティ産業向けクラウドサービスの開発、提供 同社は、独自開発のIT基盤「Broadleaf Cloud Platform(BCP)」を起点に、 SaaS(Software as a Service)やマーケットプレイスなどの企業向けクラウドサービスを展開しています。 これらのクラウドサービスは、経営環境の変化をビジネスチャンスへと導くITソリューションとして活用されています。