💫国内シェアNO.1モビリティ企業/フルリモート可能/上場準備中企業💫セキュリティエンジニア
900~1500万
★国内シェアNO.1のモビリティ企業 / 「脱炭素化」「人材不足」等の社会課題の解決を目指す上場準備中企業★
東京都港区
900~1500万
★国内シェアNO.1のモビリティ企業 / 「脱炭素化」「人材不足」等の社会課題の解決を目指す上場準備中企業★
東京都港区
セキュリティエンジニア
セキュリティエンジニアリンググループ立ち上げメンバーになっていただきます。 全社を横断してプロダクト全体のセキュリティを向上させるための様々な施策に取り組んでいただくポジションになります。特にポリシーの制定や監視だけでなくインフラやアプリケーションのアーキテクチャレベルでのセキュリティ設計や実装を通して自ら手を動かすことでリスクを未然に下げていく動きを期待しています。 ・AWSやGCPの設定不備やサービスに対する脅威の自動検知 ・開発するプロダクト全体の脅威モデリング ・セキュアなアーキテクチャ設計 ・システム全体の権限管理設計 ・CI/CDのセキュリティ対策 ・検知された脆弱性の対処などの継続的な運用 ・プロダクトのセキュリティレビュー ・セキュアなアプリケーション実装のためのライブラリ開発
【必須】 ・AWS、GCPいずれかのクラウドにおけるセキュリティプロダクトに対する構築、運用経験 ・AWS Security Hub、GuardDuty、ConfigやGCP Security Command Centerなど ・Organizationレベルで複数のAWSアカウントやGCPプロジェクトに対して構築、運用した経験が望ましい ・Kubernetesのセキュリティ対策に関する開発、運用経験 ・何らかのプログラミング言語によるアプリケーション開発経験 ・Go言語、Pythonによる経験があると望ましい ・Microservicesアーキテクチャにおけるセキュリティ設計の経験 【歓迎】 ・CSPMやCWPPの導入経験 ・全社的なセキュリティポリシーの策定経験 ・Kubernetesをプラットフォームとして社内や社外に提供した経験
4年制大学、大学院(MBA/MOT)、大学院(修士)、大学院(博士)、大学院(法科)、高等専門学校、6年制大学、高等学校、大学院(その他専門職)、専門職大学、短期大学、その他、専門学校、専門職短期大学
正社員
無
有 試用期間月数: 3ヶ月
900万円〜1,500万円
一定額まで支給
・スーパーフレックスタイム制:労働時間を従業員の決定に委ねる。(コアタイムなし) 労働日の選択を認める制度ではないため、所定労働日は原則勤務。 ・月額に45時間分の固定時間外手当を含む
有
有
有
120日 内訳:完全週休2日制、祝日 日曜 土曜
入社直後: 10日 **初年度は入社月に応じて最大10日(入社日に付与)
・年末年始休暇 ・慶弔休暇 ・介護休暇(介護の必要な家族1人につき年間5日間)
健康保険 厚生年金 雇用保険 労災保険
無
東京都港区
・本ポジションはフルリモートワークOKです!(ただし国内のみ) ※出社日数の指定はありません。 ・会社より指定があった場合は、出社していただく必要がございます。(入社日や退職日等)
在宅勤務 リモートワーク可 副業OK 時短制度 服装自由 出産・育児支援制度 資格取得支援制度 研修支援制度
無
無
・社会保険完備 ・交通費支給 ・トライアルタクシー制度(月額1万円) ・ニューノーマル手当(月額1万円) ・ウェルカムランチ制度 ・書籍購入制度 ・技術カンファレンス参加費負担(国内外) ・部活動制度 ・私服勤務OK
2名
3回〜3回
最終更新日:
500~600万
セキュリティ&ITユニットは全社の情報セキュリティ業務を中心に、社内情報システムの管理・運用業務も行い、会社全体を守り支える役割を担っています。 ■ 担当業務 社内情報システムの戦略策定から管理運用まで幅広い範囲について、情報セキュリティや今後の組織戦略を踏まえて実施いただきます。 具体的には: ・社内システムの運用 ・社内問合せ対応 ・アカウント・機器等の管理 ・従業員の入退社対応 ・規程・手順書等の保守対応 ・他スキルで業務に貢献できる場合は対象範囲を相談可能 対象システム: ・クラウドサービス(グループウェア、コミュニケーションツール) ・オンプレシステム(複合機、等) ・従業員PC/情報機器 ・他システム ■仕事の魅力 ・宇宙+情報システム+IT Securityを踏まえた社内運用を経験できキャリアアップにつなげられます ・急成長中かつ上場間もない企業における情報システム戦略策定という創造的な業務を求められる環境です ※魅力 ・世界に数社のみの小型SAR衛星事業者のうちの1社 ・内閣府「革新的研究開発推進プログラム(ImPACT)」の研究開発により誕生し官公庁との協業多数 ・2024年12月19日に東京証券取引所グロース市場に上場
■必須要件 業務システム、情報機器管理の経験、AIサービスの調査や運用、又は類似した経験がある3年以上ある方 IPA情報処理 ITパスポート資格レベルの理解がある方 英語での読書き/会話、及び日本語での読書き/ネイティブレベルの会話が出来る方 法令遵守(コンプライアンス)をこれまで実践しており、今後も実践できる方 ■歓迎要件 自ら能動的に調査・学習でき、適切なレベルのコミュニケーションが取れる方 クラウドサービスの検討・導入の業務経験がある方 ITソフトウェア開発/運用の業務経験がある方 何かしらの業界特有のITシステム管理に携わったことがある方
・SAR画像データ販売 ・衛星データを利用したソリューションサービス ・小型SAR衛星の開発・運用
750~1400万
■仕事についての詳細: 【業務内容】 ▼3分でわかるラクスル https://note.raksul.com/n/nf81f1b269ae2 ラクスルは「仕組みを変えれば、世界はもっと良くなる」というビジョンのもと、 伝統的かつ巨大な産業にテクノロジーを活用して新しい仕組みをつくり、産業構造を再定義していく事業を展開しています。 近年、事業領域の拡大に伴い、多様なサービスが生まれる中で、それらをシームレスにつなぎ、より良いユーザー体験を提供することが重要になっています。この実現に向け、ID基盤の統合と強化は、サービス間連携の要であり、セキュリティの強化と利便性向上を支える鍵となります。 このような背景から、ID基盤の開発施策をリードし、グループ全体の戦略を推進するエンジニアの役割は極めて重要です。ID基盤エンジニアとして、拡張性と堅牢性を兼ね備えた次世代基盤の開発を通じて、ユーザー体験と事業価値を最大化していただきます。 【業務内容】 ID基盤チームのソフトウェアエンジニアとして、ラクスルの大規模プラットフォームにおけるID基盤の開発・運用業務の中核を担っていただきます。 当社は、印刷Eコマースから始まり、デザインサービスやノベルティーEコマースといったカスタマイズEC事業へと拡大しています。さらに、M&A戦略によってグループ企業傘下に加わるサービスも増加する中で、拡張性が高く堅牢なID基盤を構築することがこのポジションのミッションです。 【具体的な業務内容】 ・ログインや入会などのID基盤機能における新機能開発 ・OpenID ConnectやSAMLを用いたID連携関連のAPI開発 ・レガシーシステムから新基盤への段階的移行計画の策定・実行 ・ベトナム拠点の開発チームとの連携 【縁の下の力持ちであり、事業の成長エンジン】 当社は、既存の印刷サービスにとどまらず、新規事業やM&Aによるグループ企業拡大など、ダイナミックな変化を続けています。その中で、多様なサービスの中核を担うID基盤は、事業の成長エンジンとして非常に重要な役割を果たしています。 【大規模プラットフォーム開発の中核を担う】 300万以上の会員を支える基盤システムにおいて、ツールの選定や開発の中核を担っていただきます。また、投資対効果や優先順位を考慮したマネジメント視点での議論や意思決定にも積極的に関わる機会があります。 【グローバルな開発組織】 当社は東京とベトナムに開発拠点を構えており、ベトナムのエンジニアと密に連携する機会があります。グローバルな開発環境で経験を積むことができるほか、通訳サポートや英語学習支援など、業務を円滑に進めるための支援体制も整っています。 【ミッション】 多様なサービスを展開するラクスルグループの拡大を支えるID基盤の中核を担い、ユーザーに滑らかな顧客体験を提供する。既存システムから新基盤への移行、拡張性と堅牢性を兼ね備えた次世代ID基盤の構築を通じて、事業成長と技術革新を推進する。さらに、グローバルなチームと連携しながら、当社のテクノロジープラットフォームの成長エンジンとして、価値創出を牽引します。 【業務の進め方】 Product Manager や Technical Lead と連携し、ID や 決済、共通基盤に関わる様々な課題解決や、統合・連携案件の仕様策定、開発計画策定、プロジェクトマネジメントなどに従事いただきます。 【ジョイン後】 ID基盤チームのソフトウェアエンジニアとしてご入社いただきます。日本拠点の3名程度のエンジニアメンバが所属するチームにて、プロダクトマネージャー、およびベトナム拠点の関連開発チームと連携し、ID基盤システムの開発業務に従事いただきます。 【将来のキャリアパス】 1つ目は Enginereing Manager、DirectorやVPなどの上位マネジメント職。 全体開発プロセスや組織最適化を軸に、より事業のプロダクト開発領域に踏み込み、決済基盤など周辺基盤含め統括し事業価値へ寄与していく方向性など、マネジメントスコープを広げ事業への価値貢献度を深めていただきます。 2つ目は、ソフトウェアエンジニアとしての強みとマネジメント能力をかけ合わせて、上位のインパクトの大きなミッションを担っていただくパスです。プロダクト開発チームとの連携を強めていただき、システム解像度と事業解像度を高めていただいた上で、アーキテクトとしてご活躍いただく可能性があります。
【必須要件】 ■経験・知識 ・複数言語/フレームワークでのWebアプリ開発経験(5年以上、形態不問) ・マイクロサービスやREST APIを用いたシステム間連携の設計・開発 ・一般的な開発プロセスの手法・方法論に関する知識と経験 ・CI/CDに関する知識(GitHub Actions、CircleCI、Jenkins等) ■能力・マインド ・事業の特性や潜在ニーズを捉え、コストや納期を考慮した合理的な決断ができる力 ・課題解決に向けて周囲と協力できる高いコミュニケーション・ドキュメンテーション力 ・ロールにとらわれず「あるべき姿」を提示し、主体的に発言・行動できる方 ・真摯に学び続け、技術やビジネス力を社会的課題解決に役立てたい方 【歓迎条件】 ・認証、認可技術を用いたID基盤開発の実務経験 ・テックリードとしての牽引、またはPM/プロダクトマネジメント経験 ・エンジニアの育成経験 ・グローバルチームのマネジメント経験(ビジネスレベルの英語スキル) ・AWSなどクラウドの利用経験 ・Vue.js、TypeScript等を用いたモダンフロントエンド開発経験
-
1300~1700万
【職務内容】 グループIT推進部(14名)は、アバントグループ各社の成長を支える社内IT組織として、IT戦略の企画から設計・構築・運用まで一貫して担っています。 現在はアプリケーション、インフラ・セキュリティ、カスタマーサクセスの3領域で構成されており、本ポジションは新設を予定している組織の責任者候補です。 【主な業務】 ●グループ情報セキュリティ戦略/ポリシーの策定・推進 ●サイバーセキュリティ対策室(仮称)の組織設計・運営、チーム組成・育成(分散するセキュリティ機能の集約) ●インシデント対応・監視体制(CSIRT/SOC)の設計・整備と、運用が継続的に回る仕組みづくり・統括 ●リスク評価、監査・コンプライアンス対応の統括 ●ゼロトラスト基盤、AI/エージェント利用統制、データガバナンスの方針策定 ●経営会議・取締役会、顧客・監査法人・規制当局への報告・説明 ●グループ各社(DIVA/AVANT/ZEAL)・海外拠点とのセキュリティ統制連携
必須スキル ●事業会社/グループ企業での情報セキュリティ部門のマネジメント経験(5年以上目安) ●全社/グループ規模でのセキュリティ施策(ポリシー策定・リスク管理・体制整備等)の推進経験 ●経営層および社外(顧客/監査/規制)への説明・折衝経験(アカウンタビリティを果たせること) ●関係部門を巻き込み推進するステークホルダーマネジメント力 歓迎スキル ●セキュリティ責任者・室長クラス、またはその候補としての実績 ●インシデント対応・監視体制(CSIRT/SOC)の設計・運用設計の知見 ●ゼロトラスト、クラウドセキュリティの知見 ●AI/生成AI活用に伴うセキュリティ・ガバナンスの知見 ●上場企業のガバナンス(ISMS/ISO27001、SOC2、J-SOX等)対応経験 ●グローバル環境でのセキュリティ統制経験 ●CISSP/CISM/情報処理安全確保支援士/CISA 等
-
600~750万
複数ITグループ会社のITインフラを統括し、全体の統合・効率化を推進リード頂きます。グループ全体のIT基盤に関与することができます。 【詳細】・社内IT環境の企画・改善推進(インフラ/業務システム) ・Microsoft 365、AWS等クラウドを活用した社内基盤の設計・運用 ・情報セキュリティ強化、アクセス権限管理、IT統制整備ならびにインフラ統合等のITプロジェクト推進・ベンダーマネジメントおよびインフラ統合等のプロジェクト推進・ヘルプデスク、業務効率化に向けたツール導入、運用改善【採用背景】グループ会社3社のDX推進と中国との連携をさらに強めるため、新たにIT部門のリーダーを務めて頂ける方を募集します
【必須】 ・社内情報システム作業運用経験(5年以上) ・語学力:ビジネスレベル以上の日本語力と中国語力 【歓迎】 ・クラウド経験(AWS/Azure/GCP) ・Active Directory/Entra ID/SSO 設計・運用経験 ・セキュリティ製品の導入・運用経験(Firewall、EDR、SOC連携 等) ・ベンダー管理、PM 補佐経験
ITソリューション/新規DXサービス・製品の企画、開発、販売/DXイノベーションセンター
600~1500万
・MUFG全体のサイバーセキュリティ戦略の策定および教育推進 ・脅威インテリジェンスやASMツールの企画・導入・運用 ・セキュリティ監視、インシデントレスポンスの企画・実行 ・セキュリティ製品の導入および運用設計 ・情報セキュリティポリシー/スタンダード策定および開発レビュー ・グループ各社・海外拠点を含む横断的なセキュリティ対応
【必須要件】 以下いずれかのご経験をお持ちの方 ■システム開発経験1年以上(目安) ■システム企画・要件定義など上流工程の経験 ■IT戦略企画/ITガバナンス/ITリスク管理の実務経験 ■金融機関または大規模組織におけるIT関連業務経験 【歓迎要件】 ■海外業務経験、または英語での業務経験 ■大規模プロジェクトのPM/PMO経験 ■システムアーキテクト経験 ■IT投資管理・予算管理経験 ■IT統制・内部監査対応経験 ■関連資格(情報処理技術者、CISA、CISM、CISSP等)
-
年収非公開
情報セキュリティ管理の運用・調査・支援
情報セキュリティの専門性があり、省庁等の顧客や社内のセキュリティ要求に従い規程策定や運用、改善活動、支援等を行ったことがあり、責任感を持って業務を最後まで遂行できる方。
-
年収非公開
・テスター自動化エンジニア ・半導体装置自動化エンジニア ・AI/DL開発推進 データ・サイエンティスト ・製造実行システム担当エンジニア ・ITエンジニア ・デバイス技術部評価解析 ・顧客向けWEBサービスサイト企画開発・保守 ・社内情報システム部門のアプリケーション開発保守 ・半導体工場 IT・ネットワーク基盤の監視・運用・保守業務(交替勤務) ・クラウドエンジニア ・ネットワーク設計構築エンジニア ・インフラエンジニア ・セキュリティエンジニア その他にも職種がございますので経験やスキル、希望によってご相談させてください。
募集ポジションに該当するご経験
-
800~1200万
楽天生命のITセキュリティ全般の業務およびITリスク全般の管理を担当します。また、セキュリティアセスメントの計画やITリスクの各種プロセスにおける企画推進も担当いただきます。 ■ITリスクに関する企画立案およびリスク評価■システムインシデント管理■情報セキュリティポリシー、規程、マニュアルの策定と保守■脅威情報、脆弱性情報の収集と対策プロセスの構築と管理■情報セキュリティインシデント対応と管理プロセスの構築、改善■ITシステム、情報資産の管理、監査、リスク分析、脆弱性診断■個人情報保護対策の策定、導入■データガバナンスに関する企画推進
【必須】ITセキュリティ関連業務経験5年以上 【採用背景】 事業拡大ならびにエンジニアの内製化の推進に伴う増員採用です。現在正社員3名、パートナー2名の組織となっており、システムのインシデント管理や経営層へのセキュリティに関連する企画提案なども担えるような方を募集しております。
■インターネット・FinTech(金融)など、多岐にわたる分野でのサービス提供 ※楽天会員を中心としたメンバーシップを軸にサービスと有機的に結びつける事で、独自の「楽天エコシステム(経済圏)」を形成しています。
600~1000万
本ポジションでは、プロダクト開発本部内および他部門と連携しながら、サイバーセキュリティ全般の体制強化、セキュアバイ・デザインの推進、セキュリティ人材の育成をリードしていただきます。 金融業界や特定重要インフラ事業に関連する法規制やガイドライン(例:FISC、PCI DSS、ISMSなど)への対応をリードし、規程類の整備や情報セキュリティ部や内部・外部監査などのサポートを行います。 【具体的には】■セキュリティ戦略の策定と実行 ■セキュリティアーキテクチャの設計と導入 ■脆弱性管理とリスクアセスメント ■セキュリティインシデント対応 ■セキュリティ教育と啓発活動など
【必須】■情報セキュリティまたはサイバーセキュリティ分野での3年以上の実務経験 ■TOEIC600点前後に相当する英語力 【採用背景】情報セキュリティの部署とは独立して、サイバーセキュリティ専門の組織を設立するにあたり、専門的視点で組織をリードする人材(スタッフレベル)を募集しております。 【魅力】新設部署で今後の部署の方向性を考えられる裁量が大きい業務です。また金融庁が求めるサイバーセキュリティガイドラインに基づいた高いセキュリティレベルの構築に携われることができます。
■インターネット・FinTech(金融)など、多岐にわたる分野でのサービス提供 ※楽天会員を中心としたメンバーシップを軸にサービスと有機的に結びつける事で、独自の「楽天エコシステム(経済圏)」を形成しています。
年収非公開
■業務内容 同社はグループのグローバル本社となり、主な事業には、エレクトロニクス、モバイルコミュニケーション、エンタテインメント(ゲーム、映画、音楽、音楽出版)など多岐にわたるビジネスがあります。 世界中で稼働する9億台の同社製デバイスに加え、映画、テレビ番組、音楽、ゲームといった膨大なコンテンツを通じて、同社は世界最高峰のエンタテインメント体験を提供しています。 ■ポジション概要 本ポジションは、検知エンジニアリング(Detection Engineering)、セキュリティ監視、およびインシデント対応を主導する「デテクション&レスポンス(検知・対応)エンジニア」です。 業務範囲は、デジタルフォレンジック、マルウェア分析、脅威インテリジェンス分析、さらにはSOAR(自動化・効率化)を活用したサイバー防御ワークフローの改善まで多岐にわたります。 グローバル・セキュリティ・インシデント・レスポンス・チーム(GSIRT)に所属し、世界各地に分散するインシデント対応チームの一員として、自律的に動きながらグローバル全体および各グループ会社のセキュリティチームと緊密に連携していただきます。 なお、本ポジションは「Cyber Defense Japan」のシニアマネージャー直属のポジションとなります。 ■職務内容 ・検知エンジニアリング、セキュリティ監視、およびインシデント対応業務の実施 ・デジタルフォレンジック、マルウェア分析、脅威インテリジェンス分析(必要に応じて実施) ・インシデントの要因やリスクを増大させているセキュリティ統制上の脆弱性を特定し、関係各所と連携して改善・軽減措置 ・自動化・最適化ツール(オーケストレーション)を用いた、サイバーディフェンスチームのワークフロー改善 ・最新の脅威動向への深い知見とビジネス要件を融合させ、事業ニーズに最適化した検知・対応機能の構築 ・柔軟な勤務体制への対応(営業時間外のオンコール対応を含む) ・その他、サイバーディフェンスに関わる付随業務
・コンピュータサイエンス、エンジニアリング、情報技術(IT)分野の学士号、または同等の実務経験 ・情報セキュリティ分野における6年以上の実務経験(セキュリティ運用・SecOpsの経験必須) 【歓迎要件】 ・ネットワーク/エンドポイントのフォレンジック、およびログ分析の実務経験 ・各種OS(Windows、macOS、Linux)におけるセキュリティインシデント対応の深い知見 ・クラウド環境(AWS等のIaaS、M365等のSaaS)におけるセキュリティインシデント対応の深い知見 ・セキュリティ運用におけるSIEM、エンドポイント、ネットワーク技術の活用経験 ・スクリプト言語(Python、PowerShell、Bashなど)を用いた業務自動化のスキル(強く推奨) ・的確なコミュニケーション能力、マルチタスク管理能力、およびリモート/分散型チーム環境での自律的な業務遂行能力 ・日本国内での就労資格をお持ちの方 ・ビジネスレベルの英語力 ・ビジネスレベルの日本語力 ・グローバルチーム、または国際的な環境での実務経験があれば尚可
・日本を代表するグローバルコングロマリットの持株会社 ・ゲーム&ネットワークサービス・音楽・映画・エレクトロニクス・イメージング&センシング・金融など多岐にわたる事業を展開 ・世界トップクラスのイメージセンサー技術を保有する半導体事業を擁す ・PlayStationを中心とするゲームプラットフォーム・グローバル音楽レーベル・ハリウッド系映画スタジオを展開 ・生命保険・損害保険・銀行などグループ金融事業も大規模に展開 ・東証プライム上場、首都圏中心部本社、連結売上高