セキュリティエンジニア(脆弱性診断担当)|株式会社Speee
500~650万
株式会社Speee
東京都港区
500~650万
株式会社Speee
東京都港区
情報セキュリティ責任者/CSO/Chief Security Officer
セキュリティエンジニア
情報セキュリティ
急速に拡大していく事業に対して、様々なセキュリティの対応を行っていかなければならないと考えおり、 すでに提供しているウェブサービスやこれから開発していくサービスの脆弱性診断を担っていただきます。 今回は事業部や開発エンジニアと密にコミュニケーションをとりながら脆弱性診断を行える人材を募集します。 ? ◆担当業務 脆弱性診断のみならず、幅広く技術的なセキュリティ対応に携わっていただきます。 ・同社が提供しているサービスの脆弱性診断と改修支援 ・インシデント検知基盤運用や発生時の対応 ・セキュリティ推進室が保有しているシステムの運用 ・社内外におけるセキュリティ情報の収集や情報発信
【必須】 ◇ウェブアプリケーションの開発経験(言語問わず)※趣味程度でOKです ◇課題を適切に解決していくために新しい技術のキャッチアップを自ら手を動かしていけること 【尚可】 ◇ウェブアプリケーションに対する手動での脆弱性診断実務経験 ◇CSIRT業務経験 【求める人物像】 ◇経営陣を含むエンジニア以外の方とも柔軟にコミュニケーションが取れる方 ◇自身の役割の重要性を理解し、メンバーを含めて適切な役割分担ができる方 ◇多角的に物事を捉え現状把握をし、暫定対策と根本対策を切り分けて思考し行動できる方 ◇報告、連絡、相談の意識が高く、真摯に物事に取り組める方 ◇提案型の仕事ができる方
大学院(博士)、大学院(修士)、大学院(MBA/MOT)、大学院(法科)、大学院(その他専門職)、4年制大学、6年制大学、専門職大学、専門職短期大学、高等専門学校、短期大学、専門学校、高等学校、その他
正社員
500万円〜650万円
09:30〜18:30
120日
年末年始 夏期休暇 有給休暇 |完全週休2日(土日)|祝日|特別休暇…
経験・能力を考慮の上、決定致します。
東京都港区
■マタニティー補助:妊娠中の社員に対して、検診費用の一部を会社が負担。また、年次有給休暇とは別に有給休暇を取得することができます■ファミラブ(Family Love)休暇:配偶者の希望により、年に一日特別有給休暇を取得することができます。この制度の名称には「配偶者・家族を大切にする日」という想いが込められています。■パパ立ち会い休暇:出産に際し、特別有給休暇1.5日を取得することができる制度です。■ワークスタイルオプション:妊娠・育児・介護といったライフイベントの変化に応じて、一時的に働き方を変えることができる制度です■Speeeコミュニケーション■住宅補助:オフィスの最寄駅から 3駅以内に住む社員に対して、 家賃補助を行なっています。■健康診断/予防接種■オフィスマッサージ■シッターサービス:病児保育・シッターサービスが法人価格で利用できます。■年1回社員旅行実施■ノートパソコン支給■書籍購入費負担■気分転換スペース(SpeeeCafe)■常備医薬品有り■服装自由■資格補助制度:業務上、必要な知識の習得を促進するための学習補助制度。対象となる資格に合格した場合、受験料の一部を補助しています。■表彰式:際立った成果や活躍を見せた社員に対して、部門別MVP、新人賞などの賞を授与し、 功績を称える表彰式を半期に一回開催しています。 ■オフィス内全面禁煙 ※ ビル内に共同喫煙室あり
■マーケティングインテリジェンス事業 デジタルトランスフォーメーション事業 社会に潜在する課題を抽出し、 高度なビジネスオペレーションと最先端のテクノロジーを融合した独自のアプローチで、常に新しい価値の創出に取り組んでいます。 ◆マーケティングインテリジェンス事業 膨大なデータを処理するアルゴリズムを追求した自社開発のプロダクトと、上段の戦略設計からPDCAを回しきるまでの包括的なサービスをベースに、デジタル領域のコンサルティングパートナーとしてクライアントの…
最終更新日:
450~900万
【職務内容】 ・社内の他部門の営業、技術メンバーからの依頼、相談などの対応 ・社内や社外向けの技術資料や公開コンテンツの作成 ・担当製品の保守サポートとしてお客様または代理店様からの問い合わせ、トラブル対応、機器交換手配等 ※該当製品の専門的な問い合わせや確認、お客様からのフィードバックなどで開発部門部門とやり取りすることもあります。 【具体的には】 1つの製品やクラウドサービスにまずは絞って知識を習得していただき、 その製品(クラウドサービス)の「専門家」になっていただきます。自社製品のため、 その都度メーカーと橋渡しする必要もなく、開発部門といつでも会話でき、集中して業務に当たることができます。 社内、販売パートナー、顧客から頼られる存在です。 顧客向けのわかりやすい資料でまずは知識を習得していきますので近しい分野で技術職の経験のある方であれば、 無理なく業務にあたることができます。(求人ID:423885)
【必須】 ・製品、サービスの技術サポート経験(但し、自社内の問い合わせ対応、情報システム部門の経験のみは不可) ・Microsoft 365(Microsoft Entra ID)、Google Workspaceなどクラウドサービスの環境構築経験 【歓迎】 ・SAML IdPの知識、環境構築経験 ・PKI、デジタル証明書の知識 ・ネットワーク認証(Wi-Fi、VPN機器など)、RADIUSサーバーの構築経験 ・Active Direcotryの構築経験 ・スマートデバイス(Android/iOS)、mac OSの運用・構築経験
■ITセキュリティ事業 ・情報漏洩対策、電子証明書によるログオン認証、ビッグデータ記録、サイバーセキュリティ対策などの製品の開発・販売 ・スマートデバイスの業務利用のための セキュア・プラットフォームの構築・販売 ・企業向けクラウドサービス ・企業向けネットワークインテグレーション ■映像コミュニケーション事業 ・モバイル回線による高品質のリアルタイム画像伝送システム「Smart‐telecaster」の開発・販売
460~590万
古河電工グループのDX/ICT部門を担う当社にてG各社向けに提供しているITインフラ/クラウドサービスのサービスマネジメント及びサポート業務をお任せ。企画から運用までを一貫して提供、企画フェーズから参画可能 ■古河電工グループ各社を顧客としたMicrosoft 365、Box等のクラウドサービス/ITインフラのサービスレベルの維持管理 ■当社が提供/導入したITインフラの問い合わせ対応、利用支援、改善要望整理 ■利用状況の把握・分析を通じた、運用改善提案および活用促進の企画・推進 ■顧客満足度向上を目的とした、運用プロセスや利用環境の継続的な見直し ■各サービスのライフサイクルを踏まえた運用設計、標準化・最適化の推進
【必須】■Microsoft 365 等クラウドサービスの導入・展開・運用設計経験 ■ITインフラまたはITサービスに関する運用・ユーザサポート経験 ■利用部門との調整や改善提案を行った経験 【ポジションの特徴】■顧客環境を俯瞰し、全体最適の視点でITサービスをマネジメントする役割です ■ユーザサポートを通じて現場の声を吸い上げ、企画・改善提案につなげます ■企画フェーズから携わり、顧客の課題解決に主体的に関与できます ■企画~設計・構築・運用まで、幅広いフェーズで経験を積むことができます
■ビジネスソリューション(経理 /人事/購買/販売/生産管理/物流等の基幹システム) ■インフラソリューション(NW構築保守/クラウド基盤/セキュリティなど) ■エンジニアリングソリューション(GIS/設備モニタリング/レーダー/画像解析など)
1000~1500万
IT Directorとして、以下3領域を横断的にリード ① 情報セキュリティ・ITガバナンス グループ全体の情報セキュリティ戦略の策定・実行 ISMS(ISO27001)新規取得プロジェクトの主導 プライバシーマークの維持・更新管理(外部コンサル連携) ② 社内DX推進・ITシステム構築 社内業務のデジタル化・自動化に向けたITツール導入・最適化 顧客管理/請求/KPI可視化など業務プロセス改善 グローバル拠点とのIT連携・インフラ整備 生成AIなど新技術を活用した業務改革推進 ③ 社内IT運用(業務委託含む) ヘルプデスク、IT資産管理(PC・NW)の運用体制構築 社内アカウント管理・IT運用ルール整備 業務マニュアル・運用フローの作成・更新
【必須】 セキュリティ/情報システム領域の実務経験5年以上 現場部門と連携しIT導入・改善をリードした経験 グローバルチームと協働できる英語力(読み書き・会話) 日本語ビジネスレベル(N1相当) 生成AIを活用した業務改善経験 【歓迎】 DXコンサル/事業会社DX推進経験 社内IT/セキュリティ運用体制構築 グローバルIT統合、ベンダー管理経験
-
800~1500万
大規模決済システムにおけるネットワーク設計・構築・運用保守 決済障害・インシデント発生時の一次~根本対応 ネットワーク運用効率化の企画、分析、改善 外部ベンダー・開発パートナー管理 高トラフィック環境(多トランザクション)の信頼性強化
商用大型ネットワークの設計/運用経験 Cisco機器実務経験 TCP/IP、BGP、DNS、SSL等ネットワーク基礎知識 専用線構築、ドメイン管理経験 障害対応を含む運用設計・改善力
-
1000~1500万
【職務内容】 テクノロジーとイノベーションで世の中を前進させることをミッションとし、 不動産業界の変革に取り組んでいます。プロダクト全体のセキュリティ改善・向上を目的とし、 セキュア開発プロセスの策定や各フェーズにおけるセキュリティ活動の推進、トレーニングなどを担当します。 SASTの展開や脆弱性スキャナの導入、セキュリティレビュー、脅威モデリングの推進などを通じて、 プロダクトセキュリティの向上に貢献していただきます。 【具体的には】 ・ プロダクトセキュリティの改善・向上施策の企画・計画・遂行 ・ セキュア開発プロセスの策定・改善 ・ 各フェーズ事のセキュリティ活動の推進 ・ 企画・開発・QA部門向けのセキュリティトレーニング ・ 要件・設計レビュー ・ 脅威モデリング ・ セキュアコーディング ・ 脆弱性診断 ・ セキュリティ監視 ・ SASTのグループ会社への展開 ・ 開発プロジェクトのセキュリティレビュー、脅威モデリングの推進 ・ 脆弱性スキャナAeyeScanの導入、定期実施の計画(求人ID:422519)
【必須】 ・ アプリケーションセキュリティに関する設計・実装の経験3年以上 ・ セキュア開発プロセスの理解 (SDL、SAAMなど) ・ 開発者との技術的なコミュニケーションに支障が出ないレベルのアプリ・インフラ基礎知識 (特にAWS、Ruby on Rails) ・ プロダクトや業務領域 (不動産・M&A業界の知識) に踏み込んでいける意志 ・ CISSP、CSSLP、情報処理安全確保支援士 (試験合格のみ可)、または同等以上のセキュリティ技能を証明するもの ・ Webアプリケーション開発の経験 ・ 脅威モデリング、セキュアコーディング等セキュア開発活動の経験 ・ 生成AIを活用したセキュリティ活動の自動化・効率化の経験 ・ AWS Solutions Architect、Security 資格保有 ・ アプリケーション開発を経て、開発のセキュリティを向上させていく経験を持った人 (マネージャ、テックリード、セキュリティチャンピオンなど) ・ 全社横断のセキュリティ戦略を策定し、ガバナンスを強化する能力 ・ 複数部門にわたるセキュリティ施策の標準化と展開をリードする経験 ・ 経営層と連携し、全社的なセキュリティ戦略を推進するリーダーシップ ・ 複数部門を巻き込みながらプロジェクトを成功に導く能力
【東証グロース上場、不動産×Techのメガベンチャー】 同社は、ユーザーのこだわりにマッチする不動産物件とリノベーションの組み合わせプランを人工知能が提案するアプリ「Renosy」を開発。 既存のレガシー産業にテクノロジー×イノベーションで戦略的に仕掛け、創業わずか10年で売上約1000億円という急成長を達成。 これまで不動産売買において生じていたロスや課題をテクノロジーで解決する事業を武器に、FinTechの次の潮流として注目を集める事業領域で成長を遂げております。
400~1500万
■会社概要 INTLOOP Strategyは、国内最大級(約52,000名)のフリーランスのコンサルタント/ITエンジニアネットワークと自社のコンサルタントを抱えるINTLOOPグループ内で、戦略コンサルティングと先端技術による事業変革・新規事業創出を推進しています。 プロジェクトテーマに応じて、自社コンサルタントとフリーランスを組み合わせた機動的なチームを組成してクライアントの経営課題を解決する独自の事業モデルで急成長を続けており、グループ連結で毎年約140%という急速な売上成長を継続しています。 ■職務内容 企業のセキュリティ戦略を支えるセキュリティコンサルタントとして、以下の業務をご担当いただきます。 ・セキュリティ戦略、施策の策定支援 ・ポリシー策定やリスクアセスメントから対策策定および実施 ・セキュリティ・ソリューションの選定及び比較評価 ・Cloud Security導入設計および運用の対応 クライアントは国内大手企業・グローバル企業が中心で、戦略的な視点と技術的な深さの両方が求められます。
■必須スキル・経験 ・セキュリティに関する業務経験3年以上(管理系業務、技術系業務問わず) ・資料作成およびプレゼンテーション能力 ■歓迎スキル・経験 ・コンサルタント経験 ・ISMS等セキュリティ関連規格の運用経験 ・PMとして案件リードの経験 ・AI、クラウド関連の知見 ・英語を活用した業務経験 ■求める人物像 日本語:ビジネス上級〜ネイティブ 英語:ビジネス(技術論文読解・海外カンファレンス参加可能な方歓迎)
設立2024年1月 資本金5000万円 従業員40名 事業内容 INTLOOP Strategyは国内最大級(約52,000名)のフリーランスのコンサルタント/ITエンジニアネットワークと自社のコンサルタントを抱えるINTLOOPグループ内で戦略コンサルティングと先端技術による事業変革・新規事業創出を推進しています。
800~1200万
楽天生命のITセキュリティ全般の業務およびITリスク全般の管理を担当します。また、セキュリティアセスメントの計画やITリスクの各種プロセスにおける企画推進も担当いただきます。 ■ITリスクに関する企画立案およびリスク評価■システムインシデント管理■情報セキュリティポリシー、規程、マニュアルの策定と保守■脅威情報、脆弱性情報の収集と対策プロセスの構築と管理■情報セキュリティインシデント対応と管理プロセスの構築、改善■ITシステム、情報資産の管理、監査、リスク分析、脆弱性診断■個人情報保護対策の策定、導入■データガバナンスに関する企画推進
【必須】・ITセキュリティ関連業務5年以上【歓迎】・ITリスク・情報セキュリティ関連コンサルティングの経験・情報セキュリティ監視、インシデント対応、脆弱性対応の経験・コンプライアンス関連知識や実務経験 ・保険業界、金融業界のIT開発業務経験・CISA、CISM、CISSP等ITリスク/情報セキュリティ関連資格・ビジネス英語力
■インターネット・FinTech(金融)など、多岐にわたる分野でのサービス提供 ※楽天会員を中心としたメンバーシップを軸にサービスと有機的に結びつける事で、独自の「楽天エコシステム(経済圏)」を形成しています。
500~800万
【職務内容】 当社管理部門であるコーポレート本部情報企画部で以下業務をご担当いただきます。 ■業務内容 ・Tインフラ全般(サーバおよびネットワーク等)の導入・運用・障害発生時の対応・原因調査 ・社内ユーザーからの問い合わせ対応(ヘルプデスク業務含む) (変更の範囲) 無期雇用の正社員は会社の指示する他部署への異動を含めた業務内容の変更を命じることがある。 ■求める人物像 ・自ら課題を発見し提案・実行できる方 ・柔軟に変化へ対応できる方 ・チームや現場部門と積極的に協働できる方 ・マルチタスクが可能な方(求人ID:417926)
【いずれか必須】 ・サーバ(Windows/Linux等)・ネットワーク機器の運用実務経験(目安3年以上) ・ネットワーク・セキュリティの基礎知識 ・ヘルプデスクの経験 ・障害対応やトラブルシューティングの経験 【歓迎】 ・ネットワーク関連の資格(CCNA等) ・情報処理技術者試験
【水の総合コンサルタントのパイオニア】 同社は、上下水道事業を中心に、計画・設計等の技術コンサルティング・サービスを提供している建設コンサルタントです。 1959年に創業した同社は、水道事業・下水道事業に基盤を置き、河川・砂防事業、 廃棄物関連事業へと事業分野を拡大する中で、創業来一貫して「水」をベースに生きてきた「水コンサルタント」のパイオニアです。
703~1001万
幅広い企業のIT運用を支援する当部にて、入社初期からマネージドサービスの上流工程およびセキュリティサービス企画の両方に関わり、半年以内でセキュリティサービスの立上げ業務への参画を想定しています。 【サービスマネージャ業務(入社初期)】当社が提供するマネージドサービスの上流工程理解のため、以下をお任せ。■顧客要件ヒアリングに基づくサービス提案 ■当社商材/ソリューションを活用した設計/構築/運用設計 ■サービス改善、機能拡張、運用効率化の推進 【セキュリティサービス企画業務(入社初期~ご経験に応じて本格参画)】マネージドサービスの業務と並行しながら、セキュリティ領域にも早期参画。
【必須】■基礎的なITスキル(Windows/Linux、IPネットワーク基礎) ■ネットワーク/サーバ/セキュリティ機器いずれかの設計/構築/運用経験 ■社内外と円滑にコミュニケーションが取れる方 ≪求人の魅力≫■入社初期からサービスマネージャ業務とセキュリティ企画業務の両方に関わり、インフラ/セキュリティを横断したスキルを獲得 ■半年以内に、セキュリティサービスの企画/技術選定/アーキテクチャ検討/運用設計などのコア部分に携わる ■事業拡大中のため個人のアイデアが採用されやすく、サービス改善や新規サービス企画に貢献しやすい環境 ■WLBを担保しながらスキルアップが目指せる環境
■情報通信設備やIT基盤をはじめとする国内外の最新鋭ソリューションの提供、 並びにそのシステム構築・保守・運用・監視などのサービスの提供
1000~1300万
【職務内容】 金融分野におけるサイバーセキュリティガイドラインに基づき、 当グループのサイバーセキュリティ体制整備や施策の企画・運営・運用業務を担当いただきます。具体的には、 サイバーセキュリティロードマップの策定・推進、グループ各社への体制整備支援、 関連プロジェクトのマネジメント、CSIRTの運用、技術支援、 セキュリティ教育の企画推進など多岐にわたります。全社横断の優先度設計やガバナンスを中心に、 サイバーセキュリティレベル向上をリードする経験を積むことができます。 全社横断の優先度設計やガバナンスを中心に、サイバーセキュリティ施策の標準化を推進します。 全社的なサイバーセキュリティ戦略の優先度設計とガバナンス体制の確立が期待されます。 経営層や複数部門のリーダーと連携し、戦略的な意思決定を行います。 【募集背景】 金融業界の変化に対応し、経営課題を解決するため、事業インパクトを与えるサイバーセキュリティ戦略を全社 横断で推進できる人材を求めています。(求人ID:421534)
【必須】 ・金融機関でのセキュリティ企画経験(3年以上) ・セキュリティガイドライン、社内規程の策定経験(3年以上) ・CSIRT/セキュリティ推進の実務経験(3年以上) ・セキュリティ教育の企画推進経験(3年以上) ・金融機関におけるセキュリティ業務の推進経験 ・セキュリティ資格(CISSP、CISM、情報処理安全確保支援士等) ・全社横断の優先度設計やガバナンスをリードする能力 ・サイバーセキュリティ施策の標準化と複数部門展開の経験 ・ステークホルダーと円滑に調整できるコミュニケーション能力 ・セキュリティ資格 (CISSP、CISM、情報処理安全確保支援士等) ・全社的なサイバーセキュリティ戦略の策定経験 ・複数部門を巻き込んだプロジェクトマネジメント経験
■金融商品取引業 同社は創業来「お客さま大事」という経営哲学のもと、リテールビジネスに強みを発揮してきた歴史と伝統ある独立系証券会社です。 現在は、国内外10社からなる「岡三証券グループ」のコア・カンパニーとして、資産運用サービスを提供をしています。