M<DSG>【マネージドセキュリティサービス部】セキュリティアーキテクト
800~1200万
伊藤忠テクノソリューションズ株式会社
東京都港区
800~1200万
伊藤忠テクノソリューションズ株式会社
東京都港区
セキュリティエンジニア
業界を牽引するSIerである当社の中の、セキュリティオペレーションセンターをコアとしてフルマネージドセキュリティサービスでお客様のセキュリティの維持向上を支援する当部門にて、セキュリティアーキテクト及び 上位セキュリティアナリストを募集します。 【募集背景】セキュリティオペレーションセンターの拡大に伴う分析基盤の開発や維持メンテナンスを行うアーキテクトおよび、体制増員に伴う上位セキュリティアナリストの募集 【業務内容】■マネージドセキュリティサービス(SOC/MDRなど含む)のアーキテクトおよび上位セキュリティアナリスト業務
【必須】■サイバーセキュリティ関連業務の経験 ■セキュリティ製品のログ・アラート調査の経験 ■セキュリティアナリスト経験 【歓迎】■上位セキュリティアナリスト経験 ■基礎的な英会話・ 英語読み書き能力 【魅力】■サイバー攻撃をリアルタイムで分析しているので、サイバー空間で起きてるイベントにいち早く触れることが出来ます。 ■セキュリティオペレーションセンターの分析基盤は、新しい技術の採用を積極的に行っているため、最新のトレンドに触れることができます。
高校、専修、短大、高専、大学、大学院
正社員(期間の定め: 無)
更新:無
有 3ヶ月(試用期間中の勤務条件:変更無)
800万円~1,200万円 月給制 月給 373,000円~ 月給¥373,000~ 基本給¥373,000~を含む/月 ■賞与実績:年二回(6月/12月)
会社規定に基づき支給
07時間30分 休憩60分
09:00~17:30
無 コアタイム 無
有 平均残業時間:26時間
有 残業時間に応じて別途支給
年間121日 内訳:完全週休二日制、土曜 日曜 祝日
入社半年経過時点14日 最高付与日数20日 初年度は社会人年数や入社時期に応じて付与
その他(年末年始・慶弔休暇あり)
雇用保険 健康保険 労災保険 厚生年金
■想定年収775万円以上については、専門業務型裁量労働制/企画業務型裁量労働制での条件提示となる場合がございます。 ※専門業務型裁量労働制/企画業務型裁量労働制の場合 想定年収775万円の場合→月給505,100円/基本給:395,100円/裁量労働手当:110,000円(月残業26時間40分相当) 一日のみなし労働時間:8時間50分・固定残業代は裁量労働手当として支給・その他の条件に変更なし ■業務内容に関する変更の範囲:当社業務全般 ※入社後は求人票記載の業務に従事いただきます。将来的に専門性や適性を軸に当社業務全般に業務内容が変更する可能性がございます。 ■勤務地に関する変更の範囲:全国の当社拠点 ※入社後は求人票に記載の勤務地にて業務を行っていただきます。将来的に異動があった場合、全国の当社拠点 に勤務地が変更となる可能性がございます。
デジタルサービス事業グループ サイバーセキュリティビジネス企画・推進本部 マネージドセキュリティサービス部
当面無
東京都港区虎ノ門4-1-1 神谷町トラストタワー
東京メトロ日比谷線神谷町駅 徒歩1分 東京メトロ南北線溜池山王駅 徒歩7分 都営地下鉄都営三田線御成門駅 徒歩8分
敷地内禁煙(屋外喫煙可能場所あり)
所定オフィス最寄り駅から鉄道営業距離100km未満を通勤範囲としてテレワーク可
在宅勤務(一部従業員利用可) リモートワーク可(一部従業員利用可) 副業OK(一部従業員利用可) 時短制度(一部従業員利用可) 出産・育児支援制度(一部従業員利用可) 資格取得支援制度(一部従業員利用可) 研修支援制度(一部従業員利用可) 継続雇用制度(再雇用)(一部従業員利用可)
有 一部従業員利用可。 (独身かつ最終学歴卒業から4年未満)
有
●残業手当補足● 深夜残業、休日出勤実施の際は、別途残業手当を支給致します。
【昇給・昇格】年1回 【福利厚生】 ■企業年金(確定拠出・確定給付)・出産/育児支援制度・住宅利息補助制度・資格取得奨励金制度・CTC社員持株会・財形貯蓄制度・社員持株会・団体生命保険・損害保険・健康診断(一般検診、人間ドック)・がん先進医療支援金制度・マッサージルーム・各種保養所(国内多数・海外など)相互会(クラブ活動)・伊藤忠グループ優待即売会ほか ■中途採用者に対して、入社後の不安を解消するため1年間フォロー体制を敷くオンボーディングプログラムを実施。 ■テレワークやスライドワーク(始業・終了時間の変更)など、多様な働き方を推進しています。 【休暇制度】 ■リフレッシュ休暇・ボランティア休暇・フレックスホリデー・積立休暇・産前,産後休暇・子の看護休暇・介護休暇・裁判員休暇・ケア休暇(生理休暇・不妊治療等)ほか
1名
~2回
筆記試験:有(Web試験) 適性検査
【伊藤忠商事グループ】通信、金融、製造、流通業界など様々な国内大手企業のプライマリー案件を保持。 国内外300社とのマルチベンダーシップによってフルスタックサービスを提供する、国内を代表するIT企業。
【中途入社者の声】「新卒・中途の差が無く、やる気と実力のある方にはとても働きやすい環境です。」 「給与は担当する職務の大きさ(Job Size)と仕事の成果(パフォーマンス)をもとに決定されるため、同年齢であっても年収にかなりの差がついています。」(例:35歳での最大年収差は約400万) 【CTCの人事制度】やる気と能力のある人に、責任ある仕事を任せる、「職務中心・実力本位」の人事制度を採用しております。 【低い離職率が証明する、社員が定着する組織】離職率は全社で3%以下。IT業界全体で7~8%と言われている中では、非常に定着率の良い会社です。 【積極的な姿勢・アイディアを大事にする風土】数多くの選択肢の中から最適な提案を選び取っていくために、社員個々の判断やアイデアが尊重される風通しの良い風土。社員からの自発的な提案や、部署を飛び越えての提言も頻繁に行われ、柔軟な発想から新事業も生まれています。
〒105-6950 東京都港区虎ノ門4-1-1神谷町トラストタワー
下記参照くださいませ。https://www.ctc-g.co.jp/company/about/corporate/access/
コンサルティングからシステム開発・構築・運用支援・保守に至るまでのトータルシステムソリューションを提供する日本を代表するシステムインテグレータです。特に海外を含むHW/SWベンダーとのリレーションに強みを持ち、顧客に最適なソリューションを提供。
下記参照くださいませ。https://www.ctc-g.co.jp/company/about/group/ ※正式名称は「デジタルバリューチェーンパートナーズ(同)となります。
非公開
伊藤忠商事(株) デジタルバリューチェーン(同)※ (株)ベルシステム24ホールディングス
| 決算期 | 売上高 | 経常利益 | |
|---|---|---|---|
| 前々期 | 2024年03月 | 647,500百万円 | - |
| 前期 | 2025年03月 | 728,200百万円 | - |
| 今期予測 | 2026年03月 | 825,000百万円 | - |
| 将来予測 | - | - | - |
※連結決算
最終更新日:
400~900万
当社が自社開発するパッケージソフトなどを受注いただいたお客様に対して、インフラ環境整備のための設計構築および、サーバーやネットワーク機器の手配、設定をお任せします。 【業務の流れ】当社パッケージソフトを受注(主にソフトハード両方)後、 お客様のネットワーク・セキュリティ環境を把握。お客様の情報システム 部門と仕様の打ち合わせから要件定義を実施。その後、実際にインフラ設 計構築を行います。【お客様の特性と仕事の肝】中小企業のお客様がメイ ンになるため、ITの知見がない方に対しても丁寧に説明を行い、安心して 製品をご活用をいただける状態にすることが大切になります
【必須】■Windowsサーバー・VPNの設計構築のご経験 【歓迎】■リーダーとしてキャリアを築きたいとお考えの方 【求める人物】社内外の折衝を円滑に進められる方 【入社後について】希望や適正に応じてネットワークエンジニア(インフ ラサポート業務)やテクニカルエンジニア(製品の検証、調査、サーベイ) へのキャリアアップも可能です。 【将来的には】専門職(エキスパート)あるいは管理職(マネージャー)など 技術チーム内にて役割に応じたキャリアプランもあります。
【事業内容】DXによるビジネス変革を、RealとWebのシナジーにより支援する ◆システムソリューション事業・・・顧客の業務効率化と経営管理支援 ◆WEBソリューション事業・・・顧客の売上・利益拡大に直結する業務支援
500~800万
Cyber Security Associate Specialistは、Cyber Securityチームの一員として、組織的・人的・物理的なセキュリティ対策の実施とセキュリティ運用を担い、会社のセキュリティ強化に貢献していただきます ・人工衛星システムおよび関連システム環境におけるサイバーセキュリティ対策の実施および運用 ・セキュリティポリシー、規程、手順書の整備および改訂支援 ・ITおよびOTにおけるセキュリティリスク評価およびリスク低減施策の立案 ・サプライチェーン(委託先等)のセキュリティ評価および改善支援 ・セキュリティ教育・訓練の企画および実施支援(全社・役職別・プロジェクト別) ・インシデント対応体制の整備および運用支援 ・インシデント発生時の初動対応、調査、報告支援 ・政府、業界団体等社外ステークホルダーとの情報共有および連携 ・脅威情報、脆弱性情報等セキュリティ関連情報の収集および分析 ・セキュリティ関連法令・規制、ガイドラインの調査および対応支援 ・セキュリティガイドラインおよび手順書等ドキュメントの作成 ・担当業務におけるPDCAサイクルの継続的実行 ・上長指示に基づくその他業務の遂行
<必須条件> ・サイバーセキュリティ分野における3年以上の実務経験 ・情報資産管理、リスク評価、法令・規制、インシデント対応等に関する基礎知識 ・ポリシー、手順書、報告書等の文書作成能力 ・社内外関係者とのコミュニケーション能力 ・セキュリティ教育および訓練の実施経験 <望ましい条件> ・人工衛星の設計・製造設備または地上システムに関する知識・経験 ・OTセキュリティに関する知識・経験 ・リスクアセスメントおよび脅威分析の実務経験 ・情報処理安全確保支援士等のセキュリティ資格保有または取得意欲 ・技術文書読解および基本的コミュニケーションが可能な英語力
軌道上サービス End of Life (EOL):衛星運用終了時のデブリ化防止のための除去 Active Debris Removal (ADR):既存デブリの除去 Life Extension (LEX):衛星の寿命延長 In-situ Space Situational Awareness (ISSA):故障機や物体の観測・点検
500~900万
・人工衛星システムを含む各種システム環境におけるサイバーセキュリティ対策の推進および実施 ・社内情報資産管理および情報漏洩対策の技術的実装とセキュリティ運用 ・社内ネットワーク、サーバ、エンドポイントのセキュリティ対策および脆弱性管理 ・人工衛星設計・製造設備におけるセキュリティリスク評価および対策実施 ・人工衛星運用設備におけるセキュリティ対策の実施 ・クラウド環境におけるセキュリティ設計、構築、運用、保守 ・クラウドおよびオンプレミス環境のログ分析による攻撃予兆および侵害痕跡の検知 ・インシデント対応、原因分析および再発防止策の策定・実施 ・セキュリティ最新技術動向の調査、評価および導入提案 ・社内向けセキュリティ教育および訓練の実施 ・社内関連部署との連携および情報共有、啓発活動 ・セキュリティガイドラインおよび手順書等のドキュメント作成 ・担当業務におけるPDCAサイクルの継続的実行
<必須条件> ・サイバーセキュリティ分野における5年以上の実務経験 ・ネットワークセキュリティに関する設計・構築・運用経験(ファイアウォール、IDS/IPS、VPN、WAF等) ・サーバセキュリティに関する対策および脆弱性対応経験(OS、ミドルウェア、アプリケーション) ・エンドポイントセキュリティの導入および運用経験(EDR、アンチウイルス、デバイス制御等) ・クラウドセキュリティに関する実務経験(AWS、Azure等) ・OT/ICSセキュリティに関する対策経験(工場設備、制御システム等) ・暗号化、認証、アクセス制御、脆弱性、マルウェア等に関する基礎知識 ・TCP/IP、HTTP、DNS等ネットワークプロトコルに関する知識および操作スキル ・Linux、Windows Server等OSに関する基本的知識および操作スキル ・情報処理安全確保支援士、CISSP等セキュリティ関連資格の保有 <望ましい条件> ・人工衛星の設計・製造設備または地上システムに関する知識・経験 ・リスクアセスメントおよび脆弱性診断の実務経験 ・セキュリティログ分析およびSIEM等の活用経験 ・Python、Shell等スクリプト言語による業務効率化・自動化経験 ・技術文書読解および基本的コミュニケーションが可能な英語力 ・新技術への関心および継続的な学習意欲
軌道上サービス End of Life (EOL):衛星運用終了時のデブリ化防止のための除去 Active Debris Removal (ADR):既存デブリの除去 Life Extension (LEX):衛星の寿命延長 In-situ Space Situational Awareness (ISSA):故障機や物体の観測・点検
550~730万
【職務内容】 同社の全グループ会社のセキュリティ活動を担う業務をお任せします。各グループ会社のプロダクトチーム/OA基盤担当チーム(V-PSIR/V-CSIRT)と連携しながら、プロダクト/OA基盤のセキュリティ向上を担います。 平時には、最新の脅威情報の収集や情報に基づいた対応/対策の実施、情報セキュリティ強化のためのガイドライン/ルールの策定/周知を行い、仮想組織であるV-PSIR/V-CSIRTのメンバーのインシデント予防措置を支援していきます。緊急時には、インシデントのトリアージや、対策本部の支援、経営陣への速やかなエスカレーション等が求められます。 【具体的には】 ・脆弱性情報収集、セキュリティダッシュボード作成 ・社内の開発プロセスにおけるセキュリティルールの標準化/適正化検討 ・利用基盤/技術の設定標準化支援(求人ID:299797)
【必須】 ・セキュリティへの興味関心 ・IT・セキュリティの幅広い基礎知識・スキル・経験 以下いずれか必須 ・AWS/Azure等のクラウド基盤を利用したWebサービスの開発・運用経験 ・情報セキュリティポリシーの策定・管理・運用、情報セキュリティマネジメントシステム担当経験 【歓迎】 ・サイバーセキュリティに関するITエンジニア業務経験 ・セキュリティベンダーの評価経験/セキュリティベンダーを使ったシステム導入経験 ・インシデントハンドリング業務経験 ・システム監視/運用経験 ・IPA/情報セキュリティマネジメント試験相当の知識 ・組織立ち上げ、ルール作りの経験
【FinTechの革新を支える陰の立役者】 同社は、金融・Fintech領域を起点に新しい事業やプロダクトを生み出すことで、より便利でスマートな世界を目指すDXカンパニーです。金融や通貨のデジタル化といった社会変革の真ん中で、新しい社会の姿を構想し、次世代のサービスや新規事業を生み出しています。
380~650万
サーバ設計・構築を中心に、経験に応じて要件整理や顧客折衝にも携わり、上流工程へキャリアを広げていくインフラエンジニア職です。 【具体的な業務内容】 ご経験に応じて、サーバの設計・構築業務を中心にお任せします。 経験が浅い領域については現場チームのサポートを受けながら、実務を通して習得していただけます。 ・顧客折衝 ・要件定義 ・設計書作成 ・顧客向け資料作成 ・テスト環境/検証環境の構築 ・本番環境/災対環境の構築 ・仮想化環境構築 ・保守作業 ・リリース作業 ・運用設計 など 【プロジェクト例】 ・通信事業者向け次世代インフラシステム構築 ・証券系サーバ構築、運用設計 ・教育機関向け大規模システム構築、設計 ・マルチベンダー向けネットワークシステム設計・構築支援 ・金融機関向けクラウド環境構築・保守 など 【ポジションの魅力・特長】 ■運用・保守経験を活かして、設計・構築へステップアップできる これまでの下流工程で培った知識をベースに、設計・構築フェーズへ業務領域を広げていけるポジションです。経験不足の分野はチームで補完しながら進めるため、着実に上流工程へ挑戦できます。 ■大手企業案件を通じて、インフラ技術を幅広く磨ける 東証プライム上場企業や大手企業と協業するプロジェクトが中心です。サーバ、仮想化、クラウド、ネットワーク、セキュリティまで幅広い技術領域に触れられ、市場価値を高められる環境です。 ■将来的にリーダーを目指せるキャリアパス 今回の募集はリーダー候補枠です。技術力だけでなく、顧客対応や調整業務、資料作成なども経験しながら、将来的にチームをけん引するポジションを目指せます。 ■学び続ける人を後押しする環境 資格取得に必要な教材費・受験費用は会社が全額負担。さらに資格取得時には一時金も支給されるため、継続的にスキルアップしやすい環境です。
・インフラエンジニアとしての実務経験半年以上 ※ヘルプデスク経験も含む 【歓迎】 ・LinuC/LPICレベル3程度の理解、または資格保有 ・CCNP程度のネットワーク理解、または資格保有 ・応用情報技術者、ネットワークスペシャリストの資格保有 ・ORACLE MASTER Gold程度のデータベース知識 ・MOS、MCP等の資格保有 ・VBAを活用した業務経験 ・shell/PowerShell/Python/SQL等を用いた実務経験 ・AWS、Azure、Oracle Cloudなどクラウド環境での業務経験 ・VMware、Hyper-V、Citrixなど仮想化環境での経験
大手企業を中心としたインフラプロジェクトにて、サーバ・クラウド・ネットワーク領域の設計、構築、運用支援を行っています。 技術を学びながら実務で磨いていく風土があり、経験に応じて設計・構築から顧客折衝まで幅広く挑戦可能です。平均年齢31.5歳と若手も多く、組織強化フェーズの中で中核人材を目指せる環境です。
350~500万
オンプレや運用保守の経験を活かし、AWS・Azureを中心としたクラウド環境の設計・構築・運用へキャリアを広げていくポジションです。 【具体的な業務内容】 インフラエンジニアとして、ITインフラおよびクラウド環境における設計・構築・運用保守業務をお任せします。 これまでの経験やクラウド知識、保有資格などをもとに、スキルに応じた業務からスタートしていただきます。 ・クラウド環境の運用、保守 ・バックアップ、設定変更、パッチ適用 ・手順書、レポート作成 ・コンフィグ作成、各種設定対応 ・要件定義 ・設計書作成 ・顧客向け資料作成 ・構成図作成 ・テスト環境、検証環境、本番環境の構築 ・開発環境構築 ・クラウド環境の設計、構築、運用支援 【プロジェクト例】 ・金融機関向けクラウド環境構築~運用保守 ・マルチベンダー向けクラウド環境設計構築~運用支援 ・公共系ITインフラ次期システム設計構築~保守 ・製薬、製造業向けクラウド環境構築~運用支援 など 【ポジションの魅力・特長】 ■オンプレ経験を活かしてクラウド領域へステップアップできる Linuxサーバ運用やオンプレ環境での構築・保守経験を活かし、AWS・Azureを中心としたクラウド案件へ挑戦できます。これからクラウドの専門性を高めたい方に適した環境です。 ■運用保守から設計・構築へキャリアを広げられる 経験やスキルに応じて、運用保守だけでなく設計・構築工程にも携わることができます。将来的に一人称で設計・構築を担えるクラウドエンジニアを目指せます。 ■AWS・Azureなど市場価値の高いスキルを身につけられる 案件ではAWSを中心に、Azureや各種仮想化・ミドルウェア製品にも触れられます。インフラ基盤全体を俯瞰できる技術者として成長可能です。 ■リモート活用と働きやすさを両立できる 案件の7割がリモートワークを活用しており、残業も月平均10時間以下。無理なくスキルアップを目指せる環境です。 ■学習意欲を後押しする資格支援制度 教材費・受験費用の全額補助に加え、資格取得時には一時金も支給。学びを継続しやすい制度が整っています。
・インフラエンジニアとしての実務経験1年程度 ・ネットワーク、サーバなどインフラ領域での業務経験 ※ヘルプデスク経験も含む 【歓迎】 ・クラウド環境での運用、保守業務の実務経験 ・AWS-CLF、SAA/Azure-900、104などの資格保有 ・AWS環境の設計から構築まで一貫した経験 ・CCNA以上、LinuCレベル2以上の知識 ・AWS-SAA程度の知識 ・仮想化環境(VMware ESXi、Hyper-V、Nutanix、Citrix等)の経験 ・Linux、Windows Serverの運用構築経験 ・英語ドキュメントの読解に抵抗がない方
大手企業を中心としたインフラプロジェクトにて、サーバ・クラウド・ネットワーク領域の設計、構築、運用支援を行っています。 技術を学びながら実務で磨いていく風土があり、経験に応じて設計・構築から顧客折衝まで幅広く挑戦可能です。平均年齢31.5歳と若手も多く、組織強化フェーズの中で中核人材を目指せる環境です。
380~650万
サーバ設計・構築を中心に、経験に応じて要件整理や顧客折衝にも携わり、上流工程へキャリアを広げていくインフラエンジニア職です。 【具体的な業務内容】 ご経験に応じて、サーバの設計・構築業務を中心にお任せします。 経験が浅い領域については現場チームのサポートを受けながら、実務を通して習得していただけます。 ・顧客折衝 ・要件定義 ・設計書作成 ・顧客向け資料作成 ・テスト環境/検証環境の構築 ・本番環境/災対環境の構築 ・仮想化環境構築 ・保守作業 ・リリース作業 ・運用設計 など 【プロジェクト例】 ・通信事業者向け次世代インフラシステム構築 ・証券系サーバ構築、運用設計 ・教育機関向け大規模システム構築、設計 ・マルチベンダー向けネットワークシステム設計・構築支援 ・金融機関向けクラウド環境構築・保守 など 【ポジションの魅力・特長】 ■運用・保守経験を活かして、設計・構築へステップアップできる これまでの下流工程で培った知識をベースに、設計・構築フェーズへ業務領域を広げていけるポジションです。経験不足の分野はチームで補完しながら進めるため、着実に上流工程へ挑戦できます。 ■大手企業案件を通じて、インフラ技術を幅広く磨ける 東証プライム上場企業や大手企業と協業するプロジェクトが中心です。サーバ、仮想化、クラウド、ネットワーク、セキュリティまで幅広い技術領域に触れられ、市場価値を高められる環境です。 ■将来的にリーダーを目指せるキャリアパス 今回の募集はリーダー候補枠です。技術力だけでなく、顧客対応や調整業務、資料作成なども経験しながら、将来的にチームをけん引するポジションを目指せます。 ■学び続ける人を後押しする環境 資格取得に必要な教材費・受験費用は会社が全額負担。さらに資格取得時には一時金も支給されるため、継続的にスキルアップしやすい環境です。
・インフラエンジニアとしての実務経験半年以上 ※ヘルプデスク経験も含む 【歓迎】 ・LinuC/LPICレベル3程度の理解、または資格保有 ・CCNP程度のネットワーク理解、または資格保有 ・応用情報技術者、ネットワークスペシャリストの資格保有 ・ORACLE MASTER Gold程度のデータベース知識 ・MOS、MCP等の資格保有 ・VBAを活用した業務経験 ・shell/PowerShell/Python/SQL等を用いた実務経験 ・AWS、Azure、Oracle Cloudなどクラウド環境での業務経験 ・VMware、Hyper-V、Citrixなど仮想化環境での経験
大手企業を中心としたインフラプロジェクトにて、サーバ・クラウド・ネットワーク領域の設計、構築、運用支援を行っています。 技術を学びながら実務で磨いていく風土があり、経験に応じて設計・構築から顧客折衝まで幅広く挑戦可能です。平均年齢31.5歳と若手も多く、組織強化フェーズの中で中核人材を目指せる環境です。
878~1387万
■職務内容: ### 組織のミッション 私たちは、当社がPremiseとして掲げる「セキュリティと利便性を両立させる」をミッションとしています。 お客様に安全安心を届けるために情報資産を守ることはもちろん、セキュリティが過剰な足かせとならないよう、利便性との高度なバランスを保ちながら事業成長に貢献することを目指しています。 ### 具体的な業務 全社またはプロダクトにおけるセキュリティの「あるべき姿」を描き、ルール策定、体制構築、認証取得、ロードマップの策定を通じて、組織を動かす役割です。 技術的な背景を持ちつつ、経営層や現場を巻き込んでプロジェクトを推進する「セキュリティ・プロデューサー / コンサルタント」という立ち位置です。 ご自身の専門性や志向に合わせて、以下のいずれかのグループ業務、または横断的なマネジメントを担当します。 ##### 【ガバナンス企画(全社ルール・認証)】 - 全社セキュリティポリシー・規程の策定と改定、社内浸透策の企画 - 各種認証(ISMAP-LIU, SOC2, ISMSなど)の取得・維持に向けたプロジェクトマネジメント - 内部監査の計画立案と実行、監査法人対応 - 従業員向けセキュリティ教育カリキュラムの策定と実施 ##### 【コーポレート・CSIRT/SOC企画(監視戦略・インシデント指揮)】 - 全社の脅威検知戦略(モニタリング要件)の策定と、IT部門へのログ収集要件の定義 - インシデントレスポンスフロー(CSIRT運用)の設計・改善および訓練の実施 - インシデント発生時の全体指揮(インシデントコマンダー)、経営層・法務・広報との連携 ##### 【マネジメント(Manager / Leader)】 - 各グループのピープルマネジメント、採用活動 - 全社セキュリティ戦略の立案、経営層や他部門との調整・折衝 ### 募集背景 事業拡大・グループ企業の増加に伴い、スケールできる組織への変革(AX/DX・DevSecOps)が急務です。 特に、コーポレート・プロダクト双方の技術的対策の高度化と、ガバナンス体制の効率的な運用強化を目指し、採用を強化しています。 ### 本ポジションの魅力 ##### 【組織全体として得られる経験】 - 「セキュリティと利便性の両立」の実践: 事業成長を止めない現実解を追求する経験 - ステークホルダーとの協働:経営層から現場部門まで巻き込んだプロジェクト推進 - 高度な認証・規制への対応経験:ISMAP-LIUやSOC1など、社会的要請の高いプロジェクトリード経験 - 事業会社のセキュリティ人材としてのビジネススキル、マネジメントスキル ##### 【各グループで得られる経験】 - ガバナンス:組織急拡大期におけるAI時代に即した新しいセキュリティルール設計経験 - コーポレート:全社的なセキュリティ監視戦略の立案とCSIRT指揮経験 ### 組織構成 以下の3つの専門グループが連携して活動しています。 セキュリティガバナンスグループ: 全社的なセキュリティルールの策定、教育啓発、内部監査、各種規格認証(ISMAP-LIU / ISMSなど)の維持/新規取得、および社内外からの問い合わせ対応 コーポレートセキュリティグループ: コーポレート環境を中心としたSOC/CSIRT活動。ログ分析基盤の運用(セキュリティアナリティクス)、インシデント検知・対応 プロダクトセキュリティグループ: プロダクト開発環境へのシフトレフト推進。脆弱性診断、ペネトレーションテスト、DevSecOpsの構築支援 ### 主な技術スタック ▼ 開発言語 -Google Apps Script (GAS), Tines, Python, Terraform ▼ 運用・監視 - BigQuery, 各種SIEM, EDR, WAF ▼ 診断・検証 -Burp Suite Pro, VAddy, GitHub Advanced Security ▼ インフラ・クラウド -AWS, Google Cloud, Microsoft Azure ▼ その他(ソースコード管理・コミュニケーション・デザイン連携etc) -GitHub
■応募資格(必須): - ITインフラまたはWebアプリケーションに関する基礎知識(エンジニアとの専門用語を用いた会話や、仕様・要件の大枠を理解できるレベル) - 業務の効率化/改善の経験 - エンジニアとしての実務経験があり、セキュリティ領域における企画/マネジメント業務に関わる意向があること 上記に加えて、以下いずれかの領域で3年以上のご経験がある方 ガバナンス:情報セキュリティマネジメントの実務(規程策定、認証運用、監査対応など) アナリティクス:SOC/CSIRT、ログ分析、またはインフラ・セキュリティ製品の運用 プロダクト:Webアプリケーションの開発、セキュリティエンジニア ■応募資格(歓迎): - ITコンサルタントやPMとしてのプロジェクト推進経験(セキュリティ領域尚可) - セキュリティガバナンス、リスク管理、内部監査、セキュリティプロセス設計の経験 - セキュリティ認証(ISO27001 / SOC2 / ISMAP / PCI DSSなど)の取得、運用経験 - 体系化されたセキュリティフレームワーク(CIS Controls / NISTなど)の活用経験 - プロジェクトマネジメントやチームリードの経験 - CISSP / CISM / CISA / 情報処理安全確保支援士などの資格保有 - 英会話能力(ビジネスレベル)
-
350~500万
オンプレや運用保守の経験を活かし、AWS・Azureを中心としたクラウド環境の設計・構築・運用へキャリアを広げていくポジションです。 【具体的な業務内容】 インフラエンジニアとして、ITインフラおよびクラウド環境における設計・構築・運用保守業務をお任せします。 これまでの経験やクラウド知識、保有資格などをもとに、スキルに応じた業務からスタートしていただきます。 ・クラウド環境の運用、保守 ・バックアップ、設定変更、パッチ適用 ・手順書、レポート作成 ・コンフィグ作成、各種設定対応 ・要件定義 ・設計書作成 ・顧客向け資料作成 ・構成図作成 ・テスト環境、検証環境、本番環境の構築 ・開発環境構築 ・クラウド環境の設計、構築、運用支援 【プロジェクト例】 ・金融機関向けクラウド環境構築~運用保守 ・マルチベンダー向けクラウド環境設計構築~運用支援 ・公共系ITインフラ次期システム設計構築~保守 ・製薬、製造業向けクラウド環境構築~運用支援 など 【ポジションの魅力・特長】 ■オンプレ経験を活かしてクラウド領域へステップアップできる Linuxサーバ運用やオンプレ環境での構築・保守経験を活かし、AWS・Azureを中心としたクラウド案件へ挑戦できます。これからクラウドの専門性を高めたい方に適した環境です。 ■運用保守から設計・構築へキャリアを広げられる 経験やスキルに応じて、運用保守だけでなく設計・構築工程にも携わることができます。将来的に一人称で設計・構築を担えるクラウドエンジニアを目指せます。 ■AWS・Azureなど市場価値の高いスキルを身につけられる 案件ではAWSを中心に、Azureや各種仮想化・ミドルウェア製品にも触れられます。インフラ基盤全体を俯瞰できる技術者として成長可能です。 ■リモート活用と働きやすさを両立できる 案件の7割がリモートワークを活用しており、残業も月平均10時間以下。無理なくスキルアップを目指せる環境です。 ■学習意欲を後押しする資格支援制度 教材費・受験費用の全額補助に加え、資格取得時には一時金も支給。学びを継続しやすい制度が整っています。
・インフラエンジニアとしての実務経験1年程度 ・ネットワーク、サーバなどインフラ領域での業務経験 ※ヘルプデスク経験も含む 【歓迎】 ・クラウド環境での運用、保守業務の実務経験 ・AWS-CLF、SAA/Azure-900、104などの資格保有 ・AWS環境の設計から構築まで一貫した経験 ・CCNA以上、LinuCレベル2以上の知識 ・AWS-SAA程度の知識 ・仮想化環境(VMware ESXi、Hyper-V、Nutanix、Citrix等)の経験 ・Linux、Windows Serverの運用構築経験 ・英語ドキュメントの読解に抵抗がない方
大手企業を中心としたインフラプロジェクトにて、サーバ・クラウド・ネットワーク領域の設計、構築、運用支援を行っています。 技術を学びながら実務で磨いていく風土があり、経験に応じて設計・構築から顧客折衝まで幅広く挑戦可能です。平均年齢31.5歳と若手も多く、組織強化フェーズの中で中核人材を目指せる環境です。
690~966万
私たちのチームは、お客様に安全・安心なサービスを提供するためのガイドとしてIT統制を整備しつつ、情報セキュリティへの具体的な取り組みを企画・推進しています。 ■AIコーディングエージェント等の自律型AI利活用を前提とした、次世代セキュリティガイドラインの策定■未知の技術を「禁止」するのではなく「安全に使う」ための、ガードレール型セキュリティの設計 ■全社AI利活用を推進するためのIT統制整備・リテラシー教育 ■セキュリティやIT統制に関する内部統制の整備・運用(ISMS、SOC1/SOC2など)
【必須】■情報システム部門等において、以下のいずれかについて3年以上の実務経験を有すること。:■IT資産(PC、ソフトウェア、外部サービス等。)のライフサイクルマネジメント ■従業員のアカウント管理、権限管理の運用設計および運用管理 ■社内ネットワーク、外部サービス、クラウドサービス、エンドポイント等のセキュリティ設計および運用管理■ISMS, SOC1/2, J-SOXなどの事務局対応や往査対応について、1年以上の実務経験を有すること ■基本情報技術者又は情報セキュリティマネジメント試験レベルの知識・経験を有すること
■クラウドの会計ソフト,人事労務ソフト「freee (フリー)」などの運営。 ★特徴★個人事業主・中小企業向けの全自動クラウド型ソフト/簿記の知識なしで簡単に使える/銀行などのweb口座と連動して自動で会計帳簿が作成可能