A-1.Tech_セキュリティエンジニア|BASE株式会社
600~1100万
BASE株式会社
東京都港区
600~1100万
BASE株式会社
東京都港区
情報セキュリティ責任者/CSO/Chief Security Officer
セキュリティエンジニア
情報セキュリティ
BASEのセキュリティエンジニアとしてサービスの信頼性向上に努めていただきます。 多くのショップオーナー様、購入者様の情報を取り扱うにあたって安心してお使いいただくためにセキュリティの向上は急務です。 サービスの質をあげるための開発プロセスおよびインフラ構築運用の中で脆弱性対応や属人化しているセキュリティ防護策についてプロセス化を進めていただきたいと思っています。 今回の募集では、主にサービス側のセキュリティを業務としてていただきます。内部統制や社内セキュリティなどに関しても場合により関わっていただく場合があります。 ■業務内容 ・定期的に行っている脆弱性診断のハンドリングおよび結果のトリアージ ・セキュリティ事故が起きる事を想定した訓練の実施 ・アプリケーションの脆弱性の修正 ・AWSインフラのセキュリティ監査 ・日々発生する不正リクエストへの防護策検討 ・社内セキュリティについての検討
【必須】 ◇セキュリティに関する専門知識(セキュリティアラート、ログ等の解析、各種ミドルウェアの脆弱性トリアージ) ◇脆弱性の修正を行っていくためのPHPアプリケーションの開発運用経験 ◇外部の脆弱性診断を利用し対応した経験 ◇AWSを利用した開発や設計/構築の知識、サービス運用経験がある(AWSのセキュリティプロダクトの利用経験があるとなお望ましいです) ◇24時間365日動いているWebサービスに携わるという意識と経験がある 【尚可】 ◇CSIRT/PSIRTの業務経験 ◇PCI/DSSやISMSなどのセキュリティ関連の認証を担当した経験 ◇大規模サービスでの不正アクセスについて対応した経験 ◇セキュアコーディングについての経験 ◇社内セキュリティのプロセス開発経験 ◇課題に対して技術的なアプローチで解決した経験
大学院(博士)、大学院(修士)、大学院(MBA/MOT)、大学院(法科)、大学院(その他専門職)、4年制大学、6年制大学、専門職大学、専門職短期大学、高等専門学校、短期大学、専門学校、高等学校、その他
正社員
600万円〜1,100万円
09:00〜18:00
120日
|完全週休2日制|祝日|結婚&配偶者の出産休暇|妊娠中、出産時の休暇|育休の支…
※スキルや経験を考慮の上、同社規定により決定いたします。
東京都港区
■受働喫煙対策:屋内禁煙、屋外に喫煙スペースあり
1名
■Webサービス企画・開発・運営 現在、そしてこれからの社会に最適化された決済の仕組みをつくり、それによって人々の経済生活を豊かにすることを目的に、Eコマースプラットフォーム「BASE」、オンライン決済サービス「PAY.JP」、購入者向けID型決済サービス「PAY ID」の3つのサービスを運営しています。 ◆ミッション 「価値の交換をよりシンプルにし、世界中の人々が最適な経済活動を行えるようにする」これはわたし達のミッションです。価値は今後急速に形を変えていき…
最終更新日:
450~900万
【職務内容】 ・社内の他部門の営業、技術メンバーからの依頼、相談などの対応 ・社内や社外向けの技術資料や公開コンテンツの作成 ・担当製品の保守サポートとしてお客様または代理店様からの問い合わせ、トラブル対応、機器交換手配等 ※該当製品の専門的な問い合わせや確認、お客様からのフィードバックなどで開発部門部門とやり取りすることもあります。 【具体的には】 1つの製品やクラウドサービスにまずは絞って知識を習得していただき、 その製品(クラウドサービス)の「専門家」になっていただきます。自社製品のため、 その都度メーカーと橋渡しする必要もなく、開発部門といつでも会話でき、集中して業務に当たることができます。 社内、販売パートナー、顧客から頼られる存在です。 顧客向けのわかりやすい資料でまずは知識を習得していきますので近しい分野で技術職の経験のある方であれば、 無理なく業務にあたることができます。(求人ID:423885)
【必須】 ・製品、サービスの技術サポート経験(但し、自社内の問い合わせ対応、情報システム部門の経験のみは不可) ・Microsoft 365(Microsoft Entra ID)、Google Workspaceなどクラウドサービスの環境構築経験 【歓迎】 ・SAML IdPの知識、環境構築経験 ・PKI、デジタル証明書の知識 ・ネットワーク認証(Wi-Fi、VPN機器など)、RADIUSサーバーの構築経験 ・Active Direcotryの構築経験 ・スマートデバイス(Android/iOS)、mac OSの運用・構築経験
■ITセキュリティ事業 ・情報漏洩対策、電子証明書によるログオン認証、ビッグデータ記録、サイバーセキュリティ対策などの製品の開発・販売 ・スマートデバイスの業務利用のための セキュア・プラットフォームの構築・販売 ・企業向けクラウドサービス ・企業向けネットワークインテグレーション ■映像コミュニケーション事業 ・モバイル回線による高品質のリアルタイム画像伝送システム「Smart‐telecaster」の開発・販売
460~590万
古河電工グループのDX/ICT部門を担う当社にてG各社向けに提供しているITインフラ/クラウドサービスのサービスマネジメント及びサポート業務をお任せ。企画から運用までを一貫して提供、企画フェーズから参画可能 ■古河電工グループ各社を顧客としたMicrosoft 365、Box等のクラウドサービス/ITインフラのサービスレベルの維持管理 ■当社が提供/導入したITインフラの問い合わせ対応、利用支援、改善要望整理 ■利用状況の把握・分析を通じた、運用改善提案および活用促進の企画・推進 ■顧客満足度向上を目的とした、運用プロセスや利用環境の継続的な見直し ■各サービスのライフサイクルを踏まえた運用設計、標準化・最適化の推進
【必須】■Microsoft 365 等クラウドサービスの導入・展開・運用設計経験 ■ITインフラまたはITサービスに関する運用・ユーザサポート経験 ■利用部門との調整や改善提案を行った経験 【ポジションの特徴】■顧客環境を俯瞰し、全体最適の視点でITサービスをマネジメントする役割です ■ユーザサポートを通じて現場の声を吸い上げ、企画・改善提案につなげます ■企画フェーズから携わり、顧客の課題解決に主体的に関与できます ■企画~設計・構築・運用まで、幅広いフェーズで経験を積むことができます
■ビジネスソリューション(経理 /人事/購買/販売/生産管理/物流等の基幹システム) ■インフラソリューション(NW構築保守/クラウド基盤/セキュリティなど) ■エンジニアリングソリューション(GIS/設備モニタリング/レーダー/画像解析など)
1000~1500万
IT Directorとして、以下3領域を横断的にリード ① 情報セキュリティ・ITガバナンス グループ全体の情報セキュリティ戦略の策定・実行 ISMS(ISO27001)新規取得プロジェクトの主導 プライバシーマークの維持・更新管理(外部コンサル連携) ② 社内DX推進・ITシステム構築 社内業務のデジタル化・自動化に向けたITツール導入・最適化 顧客管理/請求/KPI可視化など業務プロセス改善 グローバル拠点とのIT連携・インフラ整備 生成AIなど新技術を活用した業務改革推進 ③ 社内IT運用(業務委託含む) ヘルプデスク、IT資産管理(PC・NW)の運用体制構築 社内アカウント管理・IT運用ルール整備 業務マニュアル・運用フローの作成・更新
【必須】 セキュリティ/情報システム領域の実務経験5年以上 現場部門と連携しIT導入・改善をリードした経験 グローバルチームと協働できる英語力(読み書き・会話) 日本語ビジネスレベル(N1相当) 生成AIを活用した業務改善経験 【歓迎】 DXコンサル/事業会社DX推進経験 社内IT/セキュリティ運用体制構築 グローバルIT統合、ベンダー管理経験
-
800~1500万
大規模決済システムにおけるネットワーク設計・構築・運用保守 決済障害・インシデント発生時の一次~根本対応 ネットワーク運用効率化の企画、分析、改善 外部ベンダー・開発パートナー管理 高トラフィック環境(多トランザクション)の信頼性強化
商用大型ネットワークの設計/運用経験 Cisco機器実務経験 TCP/IP、BGP、DNS、SSL等ネットワーク基礎知識 専用線構築、ドメイン管理経験 障害対応を含む運用設計・改善力
-
1000~1500万
【職務内容】 テクノロジーとイノベーションで世の中を前進させることをミッションとし、 不動産業界の変革に取り組んでいます。プロダクト全体のセキュリティ改善・向上を目的とし、 セキュア開発プロセスの策定や各フェーズにおけるセキュリティ活動の推進、トレーニングなどを担当します。 SASTの展開や脆弱性スキャナの導入、セキュリティレビュー、脅威モデリングの推進などを通じて、 プロダクトセキュリティの向上に貢献していただきます。 【具体的には】 ・ プロダクトセキュリティの改善・向上施策の企画・計画・遂行 ・ セキュア開発プロセスの策定・改善 ・ 各フェーズ事のセキュリティ活動の推進 ・ 企画・開発・QA部門向けのセキュリティトレーニング ・ 要件・設計レビュー ・ 脅威モデリング ・ セキュアコーディング ・ 脆弱性診断 ・ セキュリティ監視 ・ SASTのグループ会社への展開 ・ 開発プロジェクトのセキュリティレビュー、脅威モデリングの推進 ・ 脆弱性スキャナAeyeScanの導入、定期実施の計画(求人ID:422519)
【必須】 ・ アプリケーションセキュリティに関する設計・実装の経験3年以上 ・ セキュア開発プロセスの理解 (SDL、SAAMなど) ・ 開発者との技術的なコミュニケーションに支障が出ないレベルのアプリ・インフラ基礎知識 (特にAWS、Ruby on Rails) ・ プロダクトや業務領域 (不動産・M&A業界の知識) に踏み込んでいける意志 ・ CISSP、CSSLP、情報処理安全確保支援士 (試験合格のみ可)、または同等以上のセキュリティ技能を証明するもの ・ Webアプリケーション開発の経験 ・ 脅威モデリング、セキュアコーディング等セキュア開発活動の経験 ・ 生成AIを活用したセキュリティ活動の自動化・効率化の経験 ・ AWS Solutions Architect、Security 資格保有 ・ アプリケーション開発を経て、開発のセキュリティを向上させていく経験を持った人 (マネージャ、テックリード、セキュリティチャンピオンなど) ・ 全社横断のセキュリティ戦略を策定し、ガバナンスを強化する能力 ・ 複数部門にわたるセキュリティ施策の標準化と展開をリードする経験 ・ 経営層と連携し、全社的なセキュリティ戦略を推進するリーダーシップ ・ 複数部門を巻き込みながらプロジェクトを成功に導く能力
【東証グロース上場、不動産×Techのメガベンチャー】 同社は、ユーザーのこだわりにマッチする不動産物件とリノベーションの組み合わせプランを人工知能が提案するアプリ「Renosy」を開発。 既存のレガシー産業にテクノロジー×イノベーションで戦略的に仕掛け、創業わずか10年で売上約1000億円という急成長を達成。 これまで不動産売買において生じていたロスや課題をテクノロジーで解決する事業を武器に、FinTechの次の潮流として注目を集める事業領域で成長を遂げております。
400~1500万
■会社概要 INTLOOP Strategyは、国内最大級(約52,000名)のフリーランスのコンサルタント/ITエンジニアネットワークと自社のコンサルタントを抱えるINTLOOPグループ内で、戦略コンサルティングと先端技術による事業変革・新規事業創出を推進しています。 プロジェクトテーマに応じて、自社コンサルタントとフリーランスを組み合わせた機動的なチームを組成してクライアントの経営課題を解決する独自の事業モデルで急成長を続けており、グループ連結で毎年約140%という急速な売上成長を継続しています。 ■職務内容 企業のセキュリティ戦略を支えるセキュリティコンサルタントとして、以下の業務をご担当いただきます。 ・セキュリティ戦略、施策の策定支援 ・ポリシー策定やリスクアセスメントから対策策定および実施 ・セキュリティ・ソリューションの選定及び比較評価 ・Cloud Security導入設計および運用の対応 クライアントは国内大手企業・グローバル企業が中心で、戦略的な視点と技術的な深さの両方が求められます。
■必須スキル・経験 ・セキュリティに関する業務経験3年以上(管理系業務、技術系業務問わず) ・資料作成およびプレゼンテーション能力 ■歓迎スキル・経験 ・コンサルタント経験 ・ISMS等セキュリティ関連規格の運用経験 ・PMとして案件リードの経験 ・AI、クラウド関連の知見 ・英語を活用した業務経験 ■求める人物像 日本語:ビジネス上級〜ネイティブ 英語:ビジネス(技術論文読解・海外カンファレンス参加可能な方歓迎)
設立2024年1月 資本金5000万円 従業員40名 事業内容 INTLOOP Strategyは国内最大級(約52,000名)のフリーランスのコンサルタント/ITエンジニアネットワークと自社のコンサルタントを抱えるINTLOOPグループ内で戦略コンサルティングと先端技術による事業変革・新規事業創出を推進しています。
800~1200万
楽天生命のITセキュリティ全般の業務およびITリスク全般の管理を担当します。また、セキュリティアセスメントの計画やITリスクの各種プロセスにおける企画推進も担当いただきます。 ■ITリスクに関する企画立案およびリスク評価■システムインシデント管理■情報セキュリティポリシー、規程、マニュアルの策定と保守■脅威情報、脆弱性情報の収集と対策プロセスの構築と管理■情報セキュリティインシデント対応と管理プロセスの構築、改善■ITシステム、情報資産の管理、監査、リスク分析、脆弱性診断■個人情報保護対策の策定、導入■データガバナンスに関する企画推進
【必須】・ITセキュリティ関連業務5年以上【歓迎】・ITリスク・情報セキュリティ関連コンサルティングの経験・情報セキュリティ監視、インシデント対応、脆弱性対応の経験・コンプライアンス関連知識や実務経験 ・保険業界、金融業界のIT開発業務経験・CISA、CISM、CISSP等ITリスク/情報セキュリティ関連資格・ビジネス英語力
■インターネット・FinTech(金融)など、多岐にわたる分野でのサービス提供 ※楽天会員を中心としたメンバーシップを軸にサービスと有機的に結びつける事で、独自の「楽天エコシステム(経済圏)」を形成しています。
500~800万
【職務内容】 当社管理部門であるコーポレート本部情報企画部で以下業務をご担当いただきます。 ■業務内容 ・Tインフラ全般(サーバおよびネットワーク等)の導入・運用・障害発生時の対応・原因調査 ・社内ユーザーからの問い合わせ対応(ヘルプデスク業務含む) (変更の範囲) 無期雇用の正社員は会社の指示する他部署への異動を含めた業務内容の変更を命じることがある。 ■求める人物像 ・自ら課題を発見し提案・実行できる方 ・柔軟に変化へ対応できる方 ・チームや現場部門と積極的に協働できる方 ・マルチタスクが可能な方(求人ID:417926)
【いずれか必須】 ・サーバ(Windows/Linux等)・ネットワーク機器の運用実務経験(目安3年以上) ・ネットワーク・セキュリティの基礎知識 ・ヘルプデスクの経験 ・障害対応やトラブルシューティングの経験 【歓迎】 ・ネットワーク関連の資格(CCNA等) ・情報処理技術者試験
【水の総合コンサルタントのパイオニア】 同社は、上下水道事業を中心に、計画・設計等の技術コンサルティング・サービスを提供している建設コンサルタントです。 1959年に創業した同社は、水道事業・下水道事業に基盤を置き、河川・砂防事業、 廃棄物関連事業へと事業分野を拡大する中で、創業来一貫して「水」をベースに生きてきた「水コンサルタント」のパイオニアです。
703~1001万
幅広い企業のIT運用を支援する当部にて、入社初期からマネージドサービスの上流工程およびセキュリティサービス企画の両方に関わり、半年以内でセキュリティサービスの立上げ業務への参画を想定しています。 【サービスマネージャ業務(入社初期)】当社が提供するマネージドサービスの上流工程理解のため、以下をお任せ。■顧客要件ヒアリングに基づくサービス提案 ■当社商材/ソリューションを活用した設計/構築/運用設計 ■サービス改善、機能拡張、運用効率化の推進 【セキュリティサービス企画業務(入社初期~ご経験に応じて本格参画)】マネージドサービスの業務と並行しながら、セキュリティ領域にも早期参画。
【必須】■基礎的なITスキル(Windows/Linux、IPネットワーク基礎) ■ネットワーク/サーバ/セキュリティ機器いずれかの設計/構築/運用経験 ■社内外と円滑にコミュニケーションが取れる方 ≪求人の魅力≫■入社初期からサービスマネージャ業務とセキュリティ企画業務の両方に関わり、インフラ/セキュリティを横断したスキルを獲得 ■半年以内に、セキュリティサービスの企画/技術選定/アーキテクチャ検討/運用設計などのコア部分に携わる ■事業拡大中のため個人のアイデアが採用されやすく、サービス改善や新規サービス企画に貢献しやすい環境 ■WLBを担保しながらスキルアップが目指せる環境
■情報通信設備やIT基盤をはじめとする国内外の最新鋭ソリューションの提供、 並びにそのシステム構築・保守・運用・監視などのサービスの提供
1000~1300万
【職務内容】 金融分野におけるサイバーセキュリティガイドラインに基づき、 当グループのサイバーセキュリティ体制整備や施策の企画・運営・運用業務を担当いただきます。具体的には、 サイバーセキュリティロードマップの策定・推進、グループ各社への体制整備支援、 関連プロジェクトのマネジメント、CSIRTの運用、技術支援、 セキュリティ教育の企画推進など多岐にわたります。全社横断の優先度設計やガバナンスを中心に、 サイバーセキュリティレベル向上をリードする経験を積むことができます。 全社横断の優先度設計やガバナンスを中心に、サイバーセキュリティ施策の標準化を推進します。 全社的なサイバーセキュリティ戦略の優先度設計とガバナンス体制の確立が期待されます。 経営層や複数部門のリーダーと連携し、戦略的な意思決定を行います。 【募集背景】 金融業界の変化に対応し、経営課題を解決するため、事業インパクトを与えるサイバーセキュリティ戦略を全社 横断で推進できる人材を求めています。(求人ID:421534)
【必須】 ・金融機関でのセキュリティ企画経験(3年以上) ・セキュリティガイドライン、社内規程の策定経験(3年以上) ・CSIRT/セキュリティ推進の実務経験(3年以上) ・セキュリティ教育の企画推進経験(3年以上) ・金融機関におけるセキュリティ業務の推進経験 ・セキュリティ資格(CISSP、CISM、情報処理安全確保支援士等) ・全社横断の優先度設計やガバナンスをリードする能力 ・サイバーセキュリティ施策の標準化と複数部門展開の経験 ・ステークホルダーと円滑に調整できるコミュニケーション能力 ・セキュリティ資格 (CISSP、CISM、情報処理安全確保支援士等) ・全社的なサイバーセキュリティ戦略の策定経験 ・複数部門を巻き込んだプロジェクトマネジメント経験
■金融商品取引業 同社は創業来「お客さま大事」という経営哲学のもと、リテールビジネスに強みを発揮してきた歴史と伝統ある独立系証券会社です。 現在は、国内外10社からなる「岡三証券グループ」のコア・カンパニーとして、資産運用サービスを提供をしています。