プロダクトセキュリティエンジニア|サイボウズ株式会社
700~1200万
サイボウズ株式会社
東京都中央区
700~1200万
サイボウズ株式会社
東京都中央区
セキュリティエンジニア
以下の業務を想定しています。状況に応じて変更になる可能性があります。 ・グローバル展開におけるプロダクトセキュリティ強化の検討および実施 ・製品開発チームと連携したセキュア開発の支援および検証や教育 ・脅威モデリングを用いたリスク分析および技術支援 ・製品起因のインシデントハンドリング対応 この職種について PSIRT(Product Security Incident Response Team)に所属し、同社製品のセキュリティ品質向上を目的として活動しています。 製品の脆弱性検証はもちろん、設計に対する支援や利用しているOSSの管理、製品起因のインシデントハンドリングなど、セキュリティ品質を高めるべくあらゆる課題に日々取り組んでいます。リリース高速化が進み、グローバル展開や新たな脅威もでてきている中で、これまでの活動領域にとどまらない動きが必要となってきています。攻めのセキュリティを実現し進化し続けられるようチャレンジしていきたいと考えています。チームワークあふれる社会の実現というパーパスに共感し、プロダクトセキュリティへの探求心とともに、様々な組織と連携しながら主体的に活動していただける方を歓迎しています。 勤務地 業務内容やチームの働き方とのマッチングを前提に全国の各オフィスや自宅など、働く場所をご選択いただけます。 勤務時間:9:00-18:00 ※フレックスタイム制(コアタイムなし) ただし、ポジションや給与体系に応じ、フレックスタイム制を適用しないことがあります。 ※上記を基本の勤務時間として、チームの働き方とのマッチングを前提に調整いただけます。
【必須】 ◇SaaS およびアプリケーション開発において、以下の中で1つ以上実務経験がある ・プロダクトセキュリティ強化の検討および実施 ・セキュア開発の支援および教育 ・脅威モデリングを用いたリスク分析および技術支援 ・インシデントハンドリング対応 【尚可】 ◇セキュリティ関連組織において、3年以上の実務経験がある ◇Webアプリケーションの開発および検証経験 ◇ペネトレーションテストの設計および実施経験 ◇脆弱性の報告やCVEの取得経験 ◇セキュリティリサーチャーとしての活動経験 ◇組織内で脅威モデリングを活用した施策や支援の経験 ◇PSIRTやCSIRTでのインシデント対応経験 ◇英語での実務経験
大学院(博士)、大学院(修士)、大学院(MBA/MOT)、大学院(法科)、大学院(その他専門職)、4年制大学、6年制大学、専門職大学、専門職短期大学、高等専門学校、短期大学、専門学校、高等学校、その他
正社員
700万円〜1,200万円
09:00〜18:00
120日
夏期休暇 |完全週休2日制(土日祝日)|年次有給休暇|リフレッシュ休暇…
※経験/能力、希望の働き方、契約形態などに応じて同社規定により決定します。 ※基本給には、固定残業手当を含み、固定残業時間を超過する分は、別途時間外勤務手当を支給します。
東京都中央区
■育児休暇制度■産前・産後休暇制度■ケア休暇:自分や家族の傷病(看護・介護)や療養でお休みが必要な時に、年に5日の休暇を取得できます。■ウルトラワーク:入社時の契約や、入社後「条件コミュニケーション」を通じて合意した「時間」「場所」の条件と異なる働き方を、一時的に行うことができる制度です。■働き方を支える制度:チームの働き方とのマッチングを前提に柔軟な働き方の相談が可能■複業■リモートワーク環境手当■プロアクティブ休暇:働き方と一緒に休暇の活用(休み方)も模索し、主体的に自分らしく、休暇を活用しながら働けるようにと、年に5日、取得要件を限定しない休暇を取得できます。■コンディションサーベイ:自分自身やチームメンバーの健康状態に気づけるよう、週に1回程度任意で回答できるサーベイを用意しています。■子連れ出勤制度■大人の体験入部:キャリアの検討や現在の業務へ活かすことを目的に、他部門に一時的に兼務・異動ができる制度です。■Myキャリ:自分の「できること」と今後の「やりたいこと」をkintoneに記入して全社に公開し、メンバーとチームのマッチングを検討できる制度です。■ジョブボード:いわば社内向けの求人票です。新しいメンバーを募集しているチームが、社内のkintoneに求人情報を登録できます。■キャリア相談窓口■サイボウズアカデミア:各チームやメンバー個人が自主的に勉強会を企画・開催することができます。■SelfーLearning Program:サイボウズ社員が自主的に取り組もうとする、業務上必要なあらゆる合理的な手段の学びに対し、学習にかかる費用を12万円/年を上限に補助します。■従業員持株会■チムビル制度:対面の場でのチームビルディングを目的とした活動を支援することで、チームメンバー間の相互理解やコミュニケーションを促進し、リモートワークが主体となった環境下でのチームワー…
3回〜
社名の由来は「電脳」を意味する「cyber」と親しみを込めて「子供」を呼ぶ「坊主(bozu)」の造語によるものです。「電脳社会の未来を担う若者達」という意味も込めています。同社は離れた場所、異なる時間でも情報共有を可能とし、チームワークを向上させるグループウェアを提供しています。学生やNPO、在宅医療などの少人数プロジェクトからグローバルに拠点をもつ大企業まで、多様なチームに製品・サービスをご利用いただいています。近年はソフトウェアのライセンス販売に加え、サーバーやセキュリ…
最終更新日:
890~1200万
★「気になる」ボタンを押下いただきましたら、ご経験を鑑みてスカウトさせていただきます。カジュアルなご面談にて、詳細情報をお伝えさせていただきます。 ★エージェントから見た同社の魅力 ・業界第2位、平均年収約1,123万円という高水準な待遇 ・電通グループの強固な顧客基盤を活かした圧倒的な事業優位性 ・シンクタンク・コンサル・SIの3機能を併せ持つ稀有な組織 ・製造や金融など幅広い業界における2,500社超の顧客実績 ・営業利益率20%を目標に掲げる国内屈指の収益力の高さ ・平均残業時間29時間(所定労働時間7時間のため、実質15時間以下)、フルリモート可能、コアタイムなしのフレックスと働き方◎ ●部署のビジョン/ミッション(ビジネス展望・顧客提供価値) 「人とテクノロジーでその先をつくる」という企業ビジョンのもと、事業コンセプトである「社会進化実装」を実現する上で、サイバーセキュリティ技術の最適な活用による安心・安全な情報空間の創出は不可欠です。サプライチェーンリスクやセキュリティアウェアネスの向上といった新しい脅威や課題に対処するため、顧客目線で最新のサイバーセキュリティソリューションの提供を行うことをミッションとしています。 ●職務内容 企業や自治体に対し、サイバーセキュリティソリューションの導入・展開を推進するポジションです。単なる製品販売ではなく、電通総研が持つ2,500社以上の顧客基盤と変革支援の知見を活かし、技術と組織の両面から課題解決を行う戦略的パートナーとして伴走します。日本全体のセキュリティレベル向上に寄与する社会的意義の高い役割です。 主な業務は、プリセールス、PoCの実施、導入支援、導入後の技術サポートまで一貫して担当します。取り扱う主なソリューションには、セキュリティ意識向上を支援する「KnowBe4」、サプライチェーンリスクを可視化する「SecurityScorecard」、イスラエル発のASMサービス「ULTRA RED」などがあります。これらに加え、国内外の最新プロダクトの発掘や、自社独自ソリューションの開発にも関与いただきます。 プロジェクトは主に大手・中堅企業向けで、情報システム部門やリスク統括部門の責任者クラスと対峙します。導入期間は2〜3ヶ月程度、少人数チームで複数案件を並行して担当します。 ●このポジションで目指せるキャリア・やりがい・魅力 【1】セキュリティ知見を活かしたコミュニケーション 対面するお客様は、企業全体のリスク管理を行っている方を対象としています。セキュリティエンジニア(CISSP保有者)とのやり取りの機会も多くあり、技術的な説明を求められた時に、お客様とコミュニケーションを直接行いながら、要件を整理しPoC及びサポートを実施いただきます。必要に応じて海外のメーカーに問い合わせし、積極的にコミュニケーションをとっていただきます。 【2】電通総研グループのサイバーセキュリティビジネスを自らがリード 裁量が大きくスピード感を持った対応が可能です。既に採用しているソリューションの技術サポートのみならず、新しいセキュリティソリューションの企画/開発や発掘等も積極的に取り組んでいただくことができます。本年よりサイバーセキュリティ専任組織が立ち上がり、電通総研グループ横断でサイバーセキュリティビジネスの拡大を推進していきます。このビジネス拡大をテクノロジーの面で自らリードし、顧客企業や社会の課題解決に貢献する新たな価値を生み出すフェーズに携わることができます。 【3】幅広い顧客層 サイバーセキュリティ技術を必要とする課題やニーズを抱える金融機関や製造業など2,500社を超える企業グループと取引があります。 【4】プロとして成長し続けられる働き方:私たちは、持続的なパフォーマンスには健全な環境が不可欠だと考えます。平均残業時間は月20-30時間程度で、リモートワークやフレックスタイムも積極的に活用しています。成果を正当に評価する制度はもちろん、資格取得支援や外部研修参加も奨励し、あなたの市場価値向上を会社としてバックアップします。 ●入社後のサポート体制 ご入社後は、まず1ヶ月間のオンボーディングプログラムにご参加いただきます。扱う製品のメーカー公式トレーニングはもちろん、当社のビジネスモデルや過去の提案事例を学ぶ研修を実施。その後は、経験豊富な先輩社員がメンターとしてOJTをサポートし、スムーズな立ち上がりを支援します。未経験の製品があっても、安心してスキルを拡張できる体制です。
【必須条件】 ●以下の経験、スキルを有する方 ・セキュリティ製品をベンダーの立場から導入・構築・運用した経験 +ネットワーク、OS(サーバ環境)などのインフラ構築・運用経験(3年以上) ・顧客と直接の技術的なコミュニケーション ・海外メーカーと英語(メール)での技術的なコミュニケーション 【歓迎条件】 ●以下の知識・経験・資格などがあれば尚可 ・CISSP、CompTIA Security+、CEH、情報処理安全確保支援士 等のセキュリティ資格保有 ・AWS/Azure等のクラウドベンダー資格保有 ・Webアプリケーションのセキュリティ設計レビューや脆弱性検査の経験 ・PCI/DSS、ISMS等の監査実務経験 ・セキュリティ関連のコンサルタント実務経験 ・SOC、CSIRT、SIEM等に関する実務経験 【求める人物像】 ・セキュリティビジネスを拡大していく中で、技術チームをリードしていける人 ・新たな技術や課題に積極的に取り組んで、得たノウハウを体系化していける人
システムインテグレーション、コンサルティング、シンクタンクの機能連携による、社会や企業の変革を支援するソリューションの提供
700~900万
【仕事内容】 当社の情報セキュリティ課題に対して、対応方法の立案・企画・構築をお任せします。 また、インシデントが発生した際の事案の分析や対策・立案・実行まで行います。 【具体的には】 まずは3年を目途に内部統制に関する業務に従事いただきます。状況によってはその後、運用が安定 した段階でサイバー攻撃対策関連の業務に従事いただきたいと考えています。 ▼内部統制 ■セキュリティ関連の規定、ルールの整備 ■CSIRTの運用整備 ■利用サービスに対するセキュリティチェック社員へのセキュリティ教育 ■セキュリティ監査 ■ISMS運営、審査対応 など ▼サイバー攻撃対策 ■セキュリティ対策サービスの運用 ■セキュリティ対策サービスの企画 ■セキュリティ対策サービスの導入及び導入に伴うベンダー調整 など 【ミッション】 全社情報セキュリティの構築と安定運用 【所属】 経営企画本部 ITサービス企画部 【入社後に得られる経験値/ビジネススキル】 ■情報セキュリティ全般の経験、知識の習得 ■情報セキュリティの運用経験 ■ISMSの運用経験 ■CSIRTの運用経験 【キャリアモデル】 ▼入社1年目 ■入社後はチームメンバーのフォローのもと、現状把握及び業務理解 ■内部統制の観点から当社の情報セキュリティの課題に対して対応 ▼入社3年後~ ■情報セキュリティ委員会運営など当社の内部統制に対して牽引するリーダー ▼入社5年後~ ■その時の状況によってサイバー攻撃対策サービスの導入企画・導入・運用業務に従事 【仕事の魅力】 内部統制において、情報セキュリティ委員会ならびにCSIRTの発足については未だ形だけで中身が 伴っていない状況です。そのため、やる気があれば、自らデザインして理想の環境を作り上げること ができます。 また、残業については平均10時間程度、多くても月20時間程度になるためワークライフバランスを 意識しながら仕事をすることが可能です。
■情報セキュリティ分野での業務経験(5年以上) ■情報セキュリティ委員会やCSIRTなどの運営もしくは構築経験
-
770~1449万
■どんな仕事か 「Sansan」や「Bill One」など、名刺管理にとどまらずビジネスインフラとしての展開を加速する同社。セキュリティと利便性を両立する企業理念のもと、プロダクト設計段階からセキュリティ品質を高める“Security by Design”の実現をミッションとする新チームが立ち上がりました。 本ポジションでは、セキュリティエンジニアとして自社サービスの設計レビューや脆弱性診断、不正利用防止の支援、エンジニア向け教育まで、セキュリティ品質向上のための一連の施策を担っていただきます。脅威モデリングや診断ツール(BurpSuite Pro、VAddy 等)を活用した診断だけでなく、外部ベンダーをリードしてペネトレーションテストを実施し、プロダクトリスクの可視化と改善に取り組みます。 また、CSIRT(Computer Security Incident Response Team)と連携したインシデント対応、開発組織と連動したセキュア開発推進にも深く関与。開発スピードを損なわず、高いセキュリティレベルを維持する高度なバランス感覚と実装力が求められるポジションです。 プロダクトエンジニアと並走しながら、開発・運用の現場にセキュリティを浸透させる中心人物としての活躍を期待しています。 ■この仕事、ポジションの魅力 本ポジションは、セキュリティ組織の立ち上げ期におけるコアメンバーとして参画できる非常に稀少な機会です。「Security by Design」の思想のもと、プロダクト企画・設計フェーズから深く関与でき、セキュリティを“後付け”でなく“前提”としたプロダクト作りに挑戦できます。 開発経験を活かしながらセキュリティキャリアに転向したい方にも最適。Webアプリケーション開発の知見をベースに、脆弱性診断やセキュア設計、教育、運用といったセキュリティの広範なスキルを身につけられます。さらに、全社レベルでセキュリティ理解と投資が進んでおり、技術面・組織面ともに安心して新たなチャレンジができる土壌があります。 「守りのIT」だけでなく「攻めのセキュリティ」を追求する、成長企業でしか味わえない醍醐味があります。
【必須】 Webアプリケーションの開発経験 【歓迎】 DevOps環境での開発・運用経験 バグハンターとしての実績 情報処理安全確保支援士(登録セキスペ) OSCP/GIAC/CISA/CISM/CEH等のセキュリティ資格
-
550~1000万
大手完成車メーカーの本社にて、社内システムおよびコネクテッドカーのサイバーセキュリティを担うポジションです。車両が常にネットワークと接続される時代において、セキュリティの確保は「命を守る技術」として極めて重要。サイバー脅威への対策から、法規対応、脆弱性の監視やインシデント対応(SIRT)、次世代プラットフォームのセキュリティ設計まで、業務範囲は広く最先端です。 社内の情報システム部門や北米拠点と連携し、国際基準(WP29等)への対応も推進。自動車業界全体で模索が続くセキュリティのスタンダードづくりにも関与できます。勤務形態はフレックス制で、リモート勤務も活用可(週1~2日の出社)。年1~2回の北米出張の可能性もあります。 年収は550万~1,000万円で、月給25.2万円以上+時間外手当全額支給。賞与年2回(実績6ヶ月)、在宅手当・通勤手当なども完備。福利厚生も充実しており、社宅・寮・企業年金制度・資格取得支援など多数用意されています。 クルマは今や「動くソフトウェア」とも言われるほどIT化が進み、サイバーセキュリティは製品の信頼性を左右する重要領域となっています。このポジションでは、従来のIT領域にとどまらず、自動車の開発・サービスにまで関与しながら、リアルな社会インフラに貢献するやりがいがあります。業界全体が転換期を迎える中、セキュリティガイドラインの策定や基盤構築といった、他では得られない貴重な経験を積むことができます。
【必須】 ・エンジニアとしての業務経験 ※PM/PL経験者歓迎 【歓迎】 ・事業会社でのセキュリティ企画・運用経験 ・英語力(必須ではないが業務円滑に) ・以下資格保有者は歓迎:CISM、情報処理安全確保支援士、シスコ技術者認定(セキュリティ)、ISO/NIST等に関する知見
【自動車】 自動車ならびにその部品の製造、販売および修理 【航空宇宙】 航空機、宇宙関連機器ならびにその部品の製造、販売および修理
850~1300万
◆LINEヤフーではサービスをご利用いただくにあたって、パーソナルデータなどお客様の大切なデータをお預かりしています。また、社会インフラとして安定稼働が求められるサービスも提供しています。 ◆このため、各サービスの開発者が安心かつ簡単に利用できるクラウドプラットフォームを社内向けに提供しており、その上で扱われるお客様の大切なデータや導入されているシステムを保護するために、プライベートクラウド向けのセキュリティシステムを展開しています。 本ポジションでは以下の経験が得られます。 ・大規模サービスにおけるセキュリティインフラの設計・運用経験認証認可、鍵管理、証明書管理など複数領域を横断した知見 ・既存システムとの互換性を維持しながら進化させる実践的なアーキテクチャ設計力 ・中長期的な視点で複雑な課題を解決する問題解決力 ・関係者と連携しながら推進するプロジェクト推進力 【主な業務内容】 ・運用者によるシステムへのアクセス制御システム ・システム間のアクセス制御システム ・社内認証局 ・証明書管理システム ・暗号鍵管理システム 【開発環境】 ・プログラミング言語:Go, Java, JavaScript ・インフラ:Kubernetes, IaaS on Private Cloud ・その他:GitHub Enterprise, Slack
【求める人物像】 ・大規模なプライベートクラウドにおけるセキュリティ対策に興味がある方 ・状況の変化を楽しみながら成長できる方 ・発見した課題を関係者を巻き込んで主体的に解決することができる方 ・相手へのリスペクトを持ったコミュニケーションを取ることができ、異なるバックグラウンドや価値観を持つ関係者と協力して働ける方 【必須な経験/スキル】 ・Dockerなどのコンテナ、Kubernetesの利用経験 ・Go、Java、JavaScript(TypeScript)のいずれかを利用したシステム開発の経験(3年程度) ・英語の読み・書きスキル(ビジネスレベル) 【あると望ましい経験/スキル】 ・OSSの開発経験 ・認証・認可技術に関する知識 ・暗号技術に関する知識 ・Zero Trust Architectureに関する知識および導入経験 ・英会話スキル(ビジネスレベル)
◆「WOW」なライフプラットフォームを創り、日常に「!」を届ける◆ LINEヤフー社が創るプロダクトによって、世の中のユーザーや生活がどう変わっていくのか。 それを想像しながら、日々の業務に取り組んでいます。 【特徴】 メディアから通信までを網羅する世界でも類を見ない多様なポートフォリオを形成 ・LINE SNS利用率国内No1 月間アクティブユーザー9700万人超 ・PayPay QRコード決済市場市場シェア62% 登録ユーザー6300万人超 などの強みがあります。
400~1000万
国際規格・ガバナンス観点での情報セキュリティ推進。規程整備、監査・認証対応、標準化、リスク管理、教育・啓発などを担当。
情報セキュリティ規程、ISMS、監査・ガバナンス、標準化の経験。
-
400~1000万
攻撃セキュリティセクションのシニアペネトレーションテスター。Web/ネットワーク/モバイル等への侵入テスト、レッドチーム演習、ツール開発、検知能力向上、若手育成を担当。
ペネトレーションテスト、攻撃シミュレーション、脆弱性診断、セキュリティツール開発経験。
-
400~1000万
情報セキュリティ・プライバシーガバナンス部にて、Endpoint Privilege Management、Cloud Firewall、CASBなどのポリシー設計・実装、各部門連携による統合的防御を担当。
ITセキュリティアーキテクチャ、権限管理、クラウドセキュリティ、ガバナンス・ポリシー設計経験。
-
400~1000万
Rakuten-CERTにてSIEM運用、脅威ハンティング、ユースケース開発、インシデントレスポンス、フォレンジック、プレイブック整備、技術レポート作成等を担当。
SIEM、SOC/CSIRT、インシデント対応、脅威検知・分析経験。英語対応歓迎。
-
1000~1500万
ネットワーク・セキュリティ基盤刷新案件で、PMとして構想策定、要件定義、設計、導入、切替、運用設計までを統括。ゼロトラスト、SOC/SIEM、SecOps、ガバナンス整備を推進。
ネットワーク/セキュリティ基盤経験、PM経験、ゼロトラストやSOC/SIEM等の知見。関係者調整力、推進力。
-