株式会社エスアイイー セキュリティエンジニアWEB/プラットフォーム/スマホ脆弱性診断士)17177
420~650万
株式会社エスアイイー
東京都台東区
420~650万
株式会社エスアイイー
東京都台東区
ネットワークエンジニア
セキュリティコンサルタント
セキュリティエンジニア
創業以来20年間継続して10%以上の成長を続けてきた弊社 20年周年を迎えさらなる企業成長、セキュリティ部門強化にむけて、エンジニアを増員します 【配属部署】 セキュリティソリューション事業部 現在は約17名が所属 【業務内容】 ウェブアプリケーション/プラットフォーム/スマートフォンアプリケーションの脆弱性診断 およびその付帯業務を担当いただきます。 【業務内容詳細】 ≪ウェアアプリケーション脆弱性診断≫ お客様が作成したWebアプリケーションに内在するプログラム上のバグを検出します。 攻撃者はその脆弱性を突き情報の奪取などの攻撃するため、システム停止や情報漏えい、データ改ざん、不正アクセス、 認証回避などにつながる脆弱性を徹底的に洗い出します。 ・サイト調査を実施しサイトの規模を把握します ・疑似侵入・攻撃などで、不正アクセス可能か、異常な動作をしないかなどを確認、脆弱性を検出した際は証跡を取得 ・報告書作成/報告会の実施 ≪プラットフォーム診断≫ ・お客様のネットワーク機器や、サーバー等に対して診断を実施。ネットワークスキャナを用いた脆弱性の検出、 各種機器の設定状態の確認を行い、結果を報告書でお伝えします。 脆弱性が発見された場合は、それぞれの優先度を各脆弱性に対して明確にし、推奨される対策・方針をご提案いたします。 ≪スマートフォンアプリケーション診断≫ ・お客様の作成したスマートフォンアプリケーションの脆弱性を検出します。 アプリケーションの解析ツールなどを使用して、 静的な解析と動的な解析を組み合わせ脆弱性を報告します。 【使用ツール】 ・WEB診断 Burp Suite Professional、Fiddler、AppScanなど ・プラットフォーム診断 Nessus、Nmapなど ・Iot診断 Defensics仕事内容 応募資格 【必須】 Web系アプリの実装・テストの実務経験(2年以上) 【歓迎】 QAとして、セキュリティ・脆弱性対策に携わったご経験 セキュリティエンジニア/セキュリティ・コンサルタントのご経験 【取得していると役に立つ資格】 ・情報処理安全確保支援士 ・基本情報/応用情報技術者資格 ・情報セキュリティマネジメント など
【必須】 Web系アプリの実装・テストの実務経験(2年以上) 【歓迎】 QAとして、セキュリティ・脆弱性対策に携わったご経験 セキュリティエンジニア/セキュリティ・コンサルタントのご経験 【取得していると役に立つ資格】 ・情報処理安全確保支援士 ・基本情報/応用情報技術者資格 ・情報セキュリティマネジメント など
正社員
有 試用期間月数: 6ヶ月
420万円〜650万円
全額支給
08時間00分 休憩60分
09:00〜18:00 本社(秋葉原)または、東京都・神奈川県・千葉県・埼玉県内のプロジェクト先。リモートワーク導入(プロジェクトによる)。
有 平均残業時間: 15時間
有
120日 内訳:完全週休2日制、祝日 土曜 日曜
入社半年経過: 10日
※年間休日120日+平均有休消化5.3~9.2日=最大129日
健康保険 厚生年金 雇用保険 労災保険
月給 350,000 円 - 500,000円 ※固定残業代は、時間外労働の有無に関わらず月20時間分を5万7000円~支給。 上記を超える時間外労働分は追加で支給します。 ※上記は最低限の目安です。経験・前職年収を考慮の上、優遇します。
東京都台東区
在宅勤務 リモートワーク可 出産・育児支援制度 資格取得支援制度 研修支援制度
福利厚生 賞与(年1回・業績連動) ※設立以来、毎年支給実績あり ※夏季賞与に加え、決算賞与支給実績有 有給休暇 10日 ※初年度の日数です(入社半年後に付与) 休暇制度 ・GW休暇 ・夏季休暇 ・年末年始休暇 ・慶弔休暇 ・産前・産後休暇 ・育児休暇 ・介護休暇 ※5日以上の連続休暇OK! ※最大9連休を取得してプライベートを楽しむ方もいます!
東京都千代田区神田佐久間町2-15 秋葉原MFビル
システムインテグレーション事業、ITインフラ構築・運用、ITスクール運営(SIE School)、情報セキュリティコンサルティング
非公開
最終更新日:
800~1200万
楽天生命のITセキュリティ全般の業務およびITリスク全般の管理を担当します。また、セキュリティアセスメントの計画やITリスクの各種プロセスにおける企画推進も担当いただきます。 ■ITリスクに関する企画立案およびリスク評価■システムインシデント管理■情報セキュリティポリシー、規程、マニュアルの策定と保守■脅威情報、脆弱性情報の収集と対策プロセスの構築と管理■情報セキュリティインシデント対応と管理プロセスの構築、改善■ITシステム、情報資産の管理、監査、リスク分析、脆弱性診断■個人情報保護対策の策定、導入■データガバナンスに関する企画推進
【必須】ITセキュリティ関連業務経験5年以上 【採用背景】 事業拡大ならびにエンジニアの内製化の推進に伴う増員採用です。現在正社員3名、パートナー2名の組織となっており、システムのインシデント管理や経営層へのセキュリティに関連する企画提案なども担えるような方を募集しております。
■インターネット・FinTech(金融)など、多岐にわたる分野でのサービス提供 ※楽天会員を中心としたメンバーシップを軸にサービスと有機的に結びつける事で、独自の「楽天エコシステム(経済圏)」を形成しています。
600~1000万
本ポジションでは、プロダクト開発本部内および他部門と連携しながら、サイバーセキュリティ全般の体制強化、セキュアバイ・デザインの推進、セキュリティ人材の育成をリードしていただきます。 金融業界や特定重要インフラ事業に関連する法規制やガイドライン(例:FISC、PCI DSS、ISMSなど)への対応をリードし、規程類の整備や情報セキュリティ部や内部・外部監査などのサポートを行います。 【具体的には】■セキュリティ戦略の策定と実行 ■セキュリティアーキテクチャの設計と導入 ■脆弱性管理とリスクアセスメント ■セキュリティインシデント対応 ■セキュリティ教育と啓発活動など
【必須】■情報セキュリティまたはサイバーセキュリティ分野での3年以上の実務経験 ■TOEIC600点前後に相当する英語力 【採用背景】情報セキュリティの部署とは独立して、サイバーセキュリティ専門の組織を設立するにあたり、専門的視点で組織をリードする人材(スタッフレベル)を募集しております。 【魅力】新設部署で今後の部署の方向性を考えられる裁量が大きい業務です。また金融庁が求めるサイバーセキュリティガイドラインに基づいた高いセキュリティレベルの構築に携われることができます。
■インターネット・FinTech(金融)など、多岐にわたる分野でのサービス提供 ※楽天会員を中心としたメンバーシップを軸にサービスと有機的に結びつける事で、独自の「楽天エコシステム(経済圏)」を形成しています。
600~1200万
【配属想定組織】 デジタルトラスト基盤事業本部 (デジタルワークプレイス事業関連部署) 【具体的な職務内容】 NRIは、企業の働き方改革を実現し、企業とそのお客様のデジタル改革を提供する「デジタルワークプレイス」をフルアウトソーシングサービスで提供しています。 本ポジションでは、グローバルの最新技術を他社に先駆けて評価し、最先端の関連デバイス技術やクラウドサービスを活用して、デジタルワークプレイスにおける次世代オフィスIT環境の企画、設計、構築、運用を担当していただきます。 主な技術領域は、パブリッククラウド、ネットワーク、セキュリティ、Microsoftテクノロジーです。 ◆◆NRIのデジタルワークプレイス事業の魅力◆◆ 今、働くことの価値観が大きく変わろうとしています。 ワークライフバランスの実現が望まれる中、デジタルを活用した新しい働き方を提案し、働く場所とITを提供する事業として組織されたのがNRIのデジタルワークプレイス事業です。 私たちは、お客様の課題やゴールを共有することから始め、その解決の手段としてコミュニケーションIT、オフィスIT、AI、IoTなどあらゆる先端技術を駆使し、「お客様のゴールに向かって一緒に走る」をビジネスモデルとしています。 このビジネスモデルがお客様から支持され、多くの引き合いをいただいたことで事業を組織して以来、年率15%の事業成長を遂げ、現在約200名の社員が活躍しています。 様々な有識者がいるNRIの仲間と一緒に、あなたのコミュニケーション力、先端技術への洞察力と理解力、プロジェクトの計画力と実行力を磨いてみませんか?
【必須スキル・経験・資格】 ・オフィス基盤のIT基盤構築において プロジェクトマネジメント、企画、設計、構築、運用に関する経験 【歓迎するスキル・経験・資格】 ・システムアーキテクト、ITストラテジスト、プロジェクトマネージャ、ITサービスマネージャ等の高度情報処理技術者試験 ・MCSE、MCSD等のマイクロソフト認定資格 ・語学力(英語) ・顧客企業のIT戦略企画担当 ・PMO業務経験
4つの事業を通して、社会の仕組みづくり、顧客のビジネス、人々の快適な暮らしを支えています。 企業や社会、人々の暮らしをあらゆる領域で支えるNRIの事業。 ・コンサルティング ・金融ITソリューション ・産業ITソリューション ・IT基盤サービス
400~800万
IIJでは創業以来、エンジニアが 「これは面白い、良い」 と思うものをサービス化し、世の中に送り出して来ました。今もその文化は組織に根付いています。 クラウドサービスの提供にはソフトウェアだけでなく、サーバ・ストレージ・ネットワークなどのインフラの知識も欠かせません。 誰かが作ったものを漫然と使うだけではつまらない、仕組みを理解して使いこなしたい、あるいは自分の手で作ってみたい、という好奇心溢れる方、フルスタックエンジニアを目指したい方のご応募をお待ちしています! 【入社後すぐにお任せしたい業務】 ◆内製 IaaS クラウドサービス : IIJ GIO インフラストラクチャーP2の開発~運用 メンバーとして自社 IaaS クラウドサービスの開発・運用を一気通貫で担当するチームにジョインし、自身の得意領域を活かしつつ、守備範囲にこだわらないサービス開発・運用に関わる業務全般を担当していただきます。 【将来的にお任せしたい業務】 IIJ GIOインフラストラクチャーP2は、ITインフラにまつわる面倒ごとを引き受け、お客様がビジネスに集中できるようにすることを目指し、新サービス・新機能のリリースを続けています。 将来的には自らの知見をもとにアーキテクトとして適切なソリューションを設計し、新サービスや新機能の実装をリードする役割を期待します。
【必須スキル/経験】 ・ITプロダクト・サービスの開発および運用経験 ・以下のうち1つ以上の言語でのサーバサイドアプリケーションの開発経験(3年以上) Java、Python、Go、Ruby、Javascript, PHP ・docker(コンテナ技術)を用いたソフトウェア開発のスキル・経験 【歓迎するスキル/経験】 ・仮想化基盤の設計・構築・運用経験・Linux環境におけるソフトウェア開発の知識、経験 ・ネットワーク(L2, L3)に関する知識、経験 ・データベース(RDBMS, KVS)に関する知識、経験 ・IaCツール(Ansible, Chef, Terraformなど)の利用経験
インターネット接続サービス、WANサービス及びネットワーク関連サービスの提供、 ネットワーク・システムの構築・運用保守、通信機器の開発及び販売
800~1200万
■組織概要 シンプレクス・ホールディングス株式会社では、個人投資家向けのインターネット取引システムをオンライン金融機関向けに提供しています。セキュリティチームは同システムのセキュリティ領域について、セキュリティサービスの企画、開発や、新規導入に際してのプリセールス/見積もりに始まり、アーキテクチャ設計・構築業務、リリース後の運用業務、インシデントレスポンスまでを幅広く担っています。 ■採用背景 シンプレクス・ホールディングス株式会社がコアビジネスとしている金融領域において、企業が抱える膨大な顧客データや金融資産を狙ったサイバー攻撃は高度化しており、セキュリティ対策の重要性は年々上がっています。 シンプレクスにおいてもそれは例外ではなく、より顧客のサービスをセキュアなものにするため、セキュリティの専門性を有した人材を外部より採用したいと考えています。 ■業務内容 セキュリティチームでは、弊社が提供するインターネット取引システム向けに、様々なセキュリティサービスの提供を行っており、本ポジションでは、それらサービスの運用保守および新規セキュリティサービスの企画、開発を担当頂きます。 また、これら業務の遂行に必要なインターネット取引システムの運用チームとその先のお客様や、ソリューション提供ベンダとの調整などもご担当頂きます。 【主な担当業務】 ・インターネット取引システム向け新規セキュリティサービスの企画、開発 ・インターネット取引システム向けセキュリティサービスの運用、保守 ・顧客要望等に基づくログ分析 ・インシデントレスポンス ・上記に関連した、対システム運用チーム、対顧客説明、調整 ・セキュリティソリューション提供ベンダのベンダコントロール 【担当頂く可能性のある業務】 ・社内セキュリティマネジメントシステムの維持管理、および向上 ・顧客向けシステム新規構築時のセキュリティレビュー ※(雇入れ直後)システムの開発及びコンサルティング(変更の範囲)会社の定める業務 ■本ポジションの魅力 複数の弊社インターネット取引システムにまたがって提供されている、各種セキュリティサービスの様々な運用、保守業務やログ分析、インシデントレスポンス、およびそれらに関連する顧客やベンダなどの対外調整までを担当頂きます。 これにより各種セキュリティソリューションや、AWS等のパブリッククラウドのセキュリティサービスに関する取扱いスキルを習得するとともに、対客説明、調整などのコミュニケーションスキルを活用、ブラッシュアップすることができます。 また、新規のセキュリティサービス開発においては、企画、ソリューション選定、PoC、システム構築、プロセス構築など、必要なすべての工程を通しで担当頂けます。 これは、新規サービスのアイディアを具体化する、ソリューション選定やPoC、システム構築等を通じて、新規のテクノロジに触れられるなど、候補者の興味に応じた様々な魅力を感じて頂ける業務です。
■必須経験 下記いずれかに関連する業務を1年以上経験している方 ・中~大規模セキュリティサービスインフラ構築経験や運用管理経験 ・MSS、xSP事業者でのセキュリティサービスインフラ構築経験や運用管理経験 ・MSS、xSP事業者でのセキュリティサービス企画や開発経験 ■歓迎経験 ・クラウド基盤(AWS、Azure、etc.)のインフラ構築経験や運用管理経験 ・セキュリティ資格(情報処理安全確保支援士、CISSP、CISA、CEH、OSCP、etc.)保持
メガバンクや証券会社などの金融機関向けに特化したITコンサルティングとシステム開発を主力とする企業です。戦略立案から設計、開発、運用・保守までを一気通貫で自社完結するトータルソリューションを提供しています。
600~900万
豊富な実績を誇るエンジニアリング力で、多様な物流システムを提供している当社。そんな当社の中で「遠隔自動RTG」の開発に参画いただき設計製作、現地試運転。アフターサービスまで一気通貫で携わっていただきます。 【業務詳細】 遠隔自動RTG制御システムの開発・試運転調整など ・自動制御システムの設計(ハード・ソフト含む) ・自動制御ソフトウェアのプログラム設計・製作 ・調達品仕様決定、仕様書作成 ・新技術の開発(技術研究所との連携) ・試運転調整、計画、SV対応 など ■当社の魅力/特徴: ・1978年創業・運搬機、物流システム、駐車装置の総合エンジニアリング会社 ・世界中で約5300台のクレーンが活躍中。世の中の重要なインフラの一部を預かる大型機械を扱うヤリガイ。 ・最新の自動化技術で大型機械を自由自在に操る高い技術力。AIを活用したセンシング技術やモーションコントロール技術、更には生産効率を最大限に発揮するアルゴリズムなど。 ・年間休日125日以上、9連休以上の休みの大型連休が年3回、勤続5年ごとにリフレッシュ休暇支給など、長く働きやすい環境。 ・住友重機械グループということもあり福利厚生や制度も整っており、出張手当、結婚祝金、育児支援金、カフェテリアプラン、育児・介護休業など手厚い。 ・65歳まで給与水準に変更なし。大手メーカーでは50歳以降は給与の引き下げを行う会社もある中で当社は変更なし
■必須条件: ・ソフトウェアの分析、プログラミング経験 ∟言語:Visual,C,C++,C♯,Visual Basic および VB.NET,Windows API,かつ割り込み処理、python ∟OS:Windows,Windows,Server,Linux,ROS ■歓迎条件: ・MATLAB/Simulinkを活用した自動制御設計
次の機械、装置およびこれに関連する総合設備、周辺機器、部品の設計・製造・据付・販売ならびに改造・修理・点検・検査・調整・保守サービス (1)運搬機械、物流機械、駐車装置、検査装置、建設機械、その他産業用および一般用機械 (2)上記(1)に関連するシステム企画・設計・製造・工事・調整・保守サービスのコンサルティング 上記に付帯する一切の事業
600~1000万
技術統括ネットワーク運用本部にて、ソフトバンクの光ケーブルネットワークの保守運用および工事監督業務に従事します。 ■主な業務内容 ・光ケーブル設備のメンテナンス、工事設計、発注、工事監督業務 ・鉄道事業者、自治体、協力会社との施工に関する協議や折衝 ・通信設備の故障や事故、災害発生時における設備復旧対応 ・品質向上、業務効率化、システム化、人材の育成 ■次世代技術の導入 ロボット導入、AI画像解析、監視ネットワークの高度化など、最先端テクノロジーの積極的な導入にも携わることができます。 ■働き方とサポート体制 経験豊富なメンバーによる強固なサポート体制が整っており、チームで課題を乗り越える風土です。 リモートワーク(在宅勤務・サテライトオフィス等)の活用が可能である一方、業務の特性上、月に1回程度の深夜勤務および月に2から3回程度の宿直勤務が発生します。
■必須要件 ・普通自動車運転免許 ・線路設備または通信設備などの保守に関する知識や経験 ■歓迎要件 ・通信ケーブルや通信設備の保守メンテナンス実務経験 ・電気通信主任技術者(伝送交換、線路)の資格 ・鉄道工事従事資格者の資格または経験 ・中型または大型自動車運転免許
-
600~1000万
※契約社員採用の可能性もございます。 入社後、事業部門からの問い合わせ対応を通じて、当社のセキュリティ環境や業務フローへの理解を深めていただきます。その後、習熟度に応じて段階的に以下の業務をお任せしていく予定です。 ISMS/Pマークの認証維持 セキュリティインシデントレスポンス セキュリティサービスの選定・導入・運用管理 スクリプト等を用いた運用プロセスの自動化・省力化(求人ID:433065)
【必須】 以下のいずれかのご経験をされていること SRE/インフラ/開発エンジニアとして自社開発プロダクト開発 コーポレートITとしてシステム・サービスの導入・構築 システム監査やアセスメント
エムスリーはテクノロジーを活用し、医療業界にイノベーションを起こすことを目指して、日本国内外で数多くのWebサービスを展開しています。
650~3000万
【募集背景】 サイバーセキュリティやガバナンス強化の重要性が高まる中、同社では昨年サイバーセキュリティ事業を立ち上げました。サイバーセキュリティをオフェンシブ・ディフェンシブの双方から強化し、あらゆる業界のリーディングカンパニーの成長に貢献することをミッションとして、現在採用を強化しています。 【業務内容】 ・サイバーセキュリティリスクの把握/評価 ・セキュリティ戦略立案/ロードマップ策定 ・セキュリティガバナンス強化支援 ・ゼロトラストアーキテクチャ導入支援 ・CSIRT/SOC体制整備・運用高度化 ・脆弱性診断/ペネトレーションテスト/TLPT実施 ・レッドチーム演習の企画・実行 ・クラウド/ネットワーク/OS/ミドルウェア領域のセキュリティ設計支援 ・AIリスク、ポスト量子暗号など新たなセキュリティテーマへの対応支援 等 【プロジェクト事例】 ・ゼロトラストアーキテクチャに基づくソリューション導入 ・SASEを活用したクラウド/リモートワーク環境のセキュリティ強化 ・CSIRT/SOCにおけるインシデント対応力強化 ・セキュア開発・運用プロセスの整備 ・サイバー攻撃監視業務(VSOC)の安定推進・改善 ・金融機関向けサイバーセキュリティ管理態勢の整備・高度化 ・役職者向けサイバーセキュリティ研修の企画・実施
・日本語ビジネスレベル ・サイバーセキュリティ領域への興味/専門性習得意欲
当社は、業界を問わずさまざまな企業のIT戦略やシステム開発を支援している独立系のITソリューション企業です。要件定義から設計・開発・導入支援まで、幅広いフェーズでクライアントのプロジェクトを支えています。 特定の業界・技術に縛られない「ワンプール制」を採用しており、一人ひとりの志向やスキルに応じて最適なプロジェクトをアサインしております。 また、上流フェーズへのチャレンジ機会が豊富なため、技術力と同時に課題解決力・推進力も高めていける環境が整っています。