最高情報セキュリティ責任者・循環型マーケットプレイスを展開するC2Cテック企業
600~1500万
メルカリ社
東京都港区, 東京都港区, 東京都港区
600~1500万
メルカリ社
東京都港区, 東京都港区, 東京都港区
情報セキュリティ責任者/CSO/Chief Security Officer
・グループ全体の情報セキュリティ戦略、ポリシー、および基準の策定、実施、維持、改善 ・情報セキュリティリスクの評価、分析、および対策の実施 ・サイバー攻撃、情報漏洩、不正アクセスなどのセキュリティインシデントの監視、検知、分析、対応 ・情報セキュリティに関する社内教育、啓発活動の推進 ・関連法規制、業界標準、および契約上のセキュリティ要件への準拠 ・セキュリティ関連技術、ツール、プロセスの導入と運用 ・セキュリティチームのリーダーシップと育成
・5年以上の情報セキュリティ領域におけるマネジメント経験 ・情報セキュリティに関する広範な知識と深い専門性(ネットワーク、システム、アプリケーション、データセキュリティなど) ・セキュリティポリシー、基準、ガイドラインの策定・運用経験 インシデントレスポンス、フォレンジックの経験 ・関連法規制(個人情報保護法、不正アクセス禁止法など)、業界標準(PCI DSS、ISO27001など)に関する知識 ・日本語および英語でのビジネスレベルのコミュニケーション能力
大学院(博士)、大学院(修士)、大学院(MBA/MOT)、大学院(法科)、大学院(その他専門職)、4年制大学、6年制大学
600万円〜1,500万円
東京都港区
東京都港区
東京都港区
最終更新日:
600~900万
■仕事についての詳細: <ミッション> 情報システム部 / リスク&セキュリティ管理Gにて、情報セキュリティ(ISMS) / 個人情報保護 (PMS)に関わるマネジメントシステムの運用/改善を担っていただくポジションです。 <具体的な業務内容> 情報セキュリティ・個人情報保護に関わる、委員会の運用と改善 情報セキュリティ・個人情報保護に関わる、規格・規定類に準じた、管理策の推進・支援 情報セキュリティ・個人情報保護に関わる、教育の実施 インシデント管理やモニタリング 上記にまつわる、ステークホルダーとのコミュニケーション、プロジェクトマネジメント全般 <魅力> 組織の立ち上げ期から関わることができ、全社横断的に取り組むことができます。 上場しており、かつ1000人を超え、各地に拠点がある規模の会社で、整備・運用を経験できます。 システムを内製開発しているため、サイバーセキュリティにおいて広く、深く関わることができます。
<必須要件> 情報セキュリティ・個人情報保護等のマネジメントシステムの運用のご経験(1年以上) もしくは、上記運用の委託を受けたご経験(1年以上) Google Workspace / Slack / Notion などのITシステムを効率的に利用できること <歓迎要件> ISO 9000 / ISO/IEC 27000 / ISO 14000 / ISO 22300 / JSQ 15000 等の標準化されたマネジメントシステムの導入経験(導入時の役割不問) 定常的な事故対応の経験 内部監査業務の経験 規定類の策定経験 プロジェクトマネジメントの経験 会議体の運営と議事進行・関係部署との調整業務 ベンダーコントールの経験 システム・サービスやソリューション・フレームワークの導入経験 <求める人物像> 不確実性の高い状況においても、周囲と協調をしつつリーダーシップをとること 積極性を持ってステークホルダーと建設的なコミュニケーションが取れること チームメンバー・ステークホルダーと連携しながら課題解決にあたる姿勢を持つこと 理想を描き、自ら考え、自ら動き、率先して成果のために行動できること
-
900~1260万
当社の情報セキュリティ業務を主担当として、全社およびグループ会社に関わるセキュリティ施策の企画から実行までを担っていただきます。重要インフラを支える企業として、実務と仕組みの両面からセキュリティ体制の高度化を進めるポジションです。 ○全般 ・情報セキュリティ対応方針の策定・改定、メンバーの育成・マネジメント 2~5名程度 ○情報セキュリティ対応 ・グループ内情報セキュリティ教育戦略の策定・実施、情報セキュリティ事故発生時のインシデント対応・社内外対応、法令や省令等の更改に合わせた社内規程の作成・改定 ○セキュリティリスクマネジメント ・社内やグループ会社における組織・システムのセキュリティリスクアセスメントによるリスク管理と低減策の検討 ○社内セキュリティコンサルティング ・ペネトレーションテスト等実施支援、システム開発過程におけるセキュリティ面からの審査や開発者への助言、システム開発に関するセキュリティ規程の策定・改訂 〇セキュリティインシデント、インテリジェンス対応 セキュリティインシデント発生時の対応、及びセキュリティ情報収集分析(脆弱性、攻撃、インテリジェンス、内部脅威等)
以下、すべて必須 ・マネジメント経験(経験年数2年以上)を有する方 ・情報セキュリティに関わる業務経験を有する方(業界不問、経験年数2年以上) ・システム開発やネットワーク構築・運用等の業務経験を有し、情報セキュリティ業務に携わりたい意欲がある方
-
800~1200万
【組織概要】 弊社では、個人投資家向けのインターネット取引システムをオンライン金融機関向けに提供しています。セキュリティチームは同システムのセキュリティ領域について、セキュリティサービスの企画、開発や、新規導入に際してのプリセールス/見積もりに始まり、アーキテクチャ設計・構築業務、リリース後の運用業務、インシデントレスポンスまでを幅広く担っています。 【採用背景】 弊社がコアビジネスとしている金融領域において、企業が抱える膨大な顧客データや金融資産を狙ったサイバー攻撃は高度化しており、セキュリティ対策の重要性は年々上がっています。 弊社においてもそれは例外ではなく、より顧客のサービスをセキュアなものにするため、セキュリティの専門性を有した人材を外部より採用したいと考えています。 【業務内容】 セキュリティチームでは、弊社が提供するインターネット取引システム向けに、様々なセキュリティサービスの提供を行っており、本ポジションでは、それらサービスの新規導入に際してのプリセールス/見積もりから、設計、構築、リリースまでの業務を主に担当して頂きます。 ◆主な担当業務 顧客向けシステム新規構築時のセキュリティサービスに関する各種デリバリ業務 ① サービス提案/見積もり ② セキュリティ要件定義/アーキテクチャ設計 ③ セキュリティサービス設定、構築 ◆担当頂く可能性のある業務 顧客向けシステム新規構築時のセキュリティレビュー 弊社インターネット取引システム向け各種セキュリティサービスの運用、インシデントレスポンス 弊社インターネット取引システム向け新規セキュリティサービスの企画、開発 社内セキュリティマネジメントシステムの維持管理、および向上 ※(雇入れ直後)システムの開発及びコンサルティング(変更の範囲)会社の定める業務 【本ポジションの魅力】 顧客向けインターネット取引システムの新規構築プロジェクト内において、セキュリティ担当者として各種セキュリティサービスの提案、見積もりに始まり、要件定義、設計、構築までを通しで担当頂きます。 これにより様々なセキュリティソリューションやAWS等パブリッククラウドの各種セキュリティサービスに関する取扱いスキルを習得するとともに、それらソリューションの提案、要件定義、設計といった上流工程に関するスキルも習得、ブラッシュアップさせることが出来ます。
必須(MUST) 下記いずれかに関連する業務を1年以上経験している方 ・セキュリティエンジニアやセキュリティコンサルタントとしての実務経験 ・SIerなどでのセキュリティソリューションの提案、導入、運用保守経験 ・MSS、xSP事業者などでのセキュリティソリューションのプリセールス、サービスデリバリ経験 歓迎(WANT) ・クラウド基盤(AWS、Azure、etc.)の設計・構築・運用管理 ・プログラミング(言語不問、1つ以上の言語習得) ・セキュリティ資格(情報処理安全確保支援士、CISSP、CEH、OSCP、etc.)保持
-
550~1100万
ミッション キャディでは「モノづくり産業のポテンシャルを解放する」をミッションに掲げています。私たちは産業の常識を変える「新たな仕組み」をつくり、モノづくりに携わるすべての人が本来持っている力を最大限に発揮できる社会を実現することを目指しています。 コーポレートセキュリティエンジニアのミッションは、「高度化・巧妙化するサイバー脅威から会社の情報資産・業務継続性・信頼性を守るためのセキュリティ基盤を構築・運用し、全社の安全文化を推進すること」です。社内インフラに対する情報セキュリティ関連業務の設計・推進及びエンジニアリングによる技術的な施策の企画・実行を通じて、成長する事業と従業員の生産性を安全に支えます。また今後非常に重要な海外市場進出のための海外拠点を含めたグローバル全体でのセキュリティガバナンスを行っていきます。 業務内容 1)情報セキュリティ体制の構築・運用 コーポレート領域における情報セキュリティ戦略の策定・実行 社内システムやクラウド環境(Google Workspace, Microsoft 365等)におけるセキュリティ設計・アクセス管理・運用改善、EDR、SIEM、CASB、DLP等のセキュリティツールの導入・管理 セキュリティポリシー、ガイドライン、インシデントレスポンス計画の策定・更新・教育展開、認証・認可基盤(Microsoft Entra ID、SSO、MFA等)の運用と改善 2)インシデント対応とリスク管理 セキュリティインシデントの検知・分析・対応(脅威ハンティング、初動対応、根本原因分析含む) 外部脅威・脆弱性に関する脅威インテリジェンスの収集と対策の実行 定期的な脆弱性診断・ペネトレーションテストの計画と実施支援 各種監査(ISMS、SOC2、外部監査等)における技術面の対応 3)技術検証とセキュリティ文化の対外発信 新たなセキュリティ技術やフレームワーク(例:ゼロトラスト、SASE、SSPM、クラウドセキュリティプラットフォーム等)の情報収集とPoC(概念実証)の企画・実施 業界標準・ベストプラクティスに基づいた社内導入の検討・評価(セキュリティツール、認証基盤、監査基盤など) 自社のセキュリティ体制構築に関する知見の社外発信(テックブログ、カンファレンス登壇、勉強会などへの参加・主催) 社内の技術的な知見の体系化、ナレッジ共有(Confluence、GitHub、Notion等の活用) グローバルなセキュリティ動向への感度を高く保ち、社内施策に反映(業界団体、外部勉強会、フォーラム等への参加) 働き方・やりがい キャディのコーポレートセキュリティエンジニアは、セキュリティを「事業の足かせ」ではなく「競争優位性」として捉え、エンジニアリングの力で企業の信頼性と成長を支える重要なポジションです。ルールや制約を押しつけるのではなく、業務やプロダクトの理解を前提に、安全性と生産性の両立を実現する仕組みを自ら設計・実装します。 また、事業の拡大に伴い多様なセキュリティ課題が生じる中で、ゼロベースでの体制構築やツール導入、グローバル対応、社内文化の醸成といった幅広い領域にチャレンジできる環境です。
CADDiのミッション・バリュー・カルチャーへの共感 エンタープライズIT領域におけるセキュリティ施策の設計・実装・運用経験(社内向けシステム、インフラ、クラウドなど) セキュリティインシデント対応やログ分析、脆弱性管理の実務経験 部門横断のプロジェクトにおいて、関係者と協力し成果を出した経験 実効性あるセキュリティルールや仕組みを、現場に定着させた経験
■事業内容: 製造業データプラットフォーム「CADDi Drawer」 CADDi Drawerは、2022年にAI類似図面検索機能を搭載した図面データ活用クラウドとしてローンチしたプロダクトです。 今後は製造業におけるあらゆるデータを解析・関連付け、インサイトを抽出することで、人間の生産活動をより高度化するデータプラットフォームとして進化していきます。
800~1300万
【業務概要】 コーポレートIT部門におけるセキュリティ推進の中核メンバーとして、エンドポイントセキュリティの運用、脆弱性管理、セキュリティポリシーの運用・改定を中心に担当いただきます。 部門間調整を行いながら、業務委託メンバーへの指示・管理も含めたチーム運営にも携わっていただきます。 社内の事についてはここに相談すれば何とかしてくれるという立場の部署ですので、影響範囲が広く柔軟な対応を求められる仕事です。 【業務詳細】 ・AIを活用したセキュリティアラートの分析・対応体制の運用・改善 ・セキュリティ運用の自動化・効率化の推進(AI活用含む) ・SIEM/ログ分析基盤を活用した監視・調査 ・情報セキュリティ管理規程およびガイドラインの運用・改定推進 ・関連部門との連携(インシデント対応、ポリシー協議、監査対応等) ・業務委託メンバーへの業務指示・進捗管理・品質管理 ・グループ会社を含むセキュリティ施策の展開支援 ・IT基盤やデバイス管理に関わるセキュリティ観点での助言・改善 ・その他、部内で発生するIT課題へのセキュリティ知見を活かした対応 【役割・ミッション】 ・コーポレートITサービス部におけるセキュリティ実務の中核を担い、チームで連携しながら施策の優先順位付けと実行をリードすること ・属人化しない、再現性のあるセキュリティ運用体制を構築すること ・関連部門との信頼関係を築き、部門横断でセキュリティレベルの向上に貢献すること 【仕事のやりがい】 ・約2,000名規模の従業員が利用するIT環境のセキュリティを、ポリシー策定から技術的な運用まで一貫して携われます ・セキュリティに閉じず、SaaS運用やIT基盤など隣接領域にも関与でき、コーポレートIT全体を見渡す視野を持てます ・幅広いサービスや技術に触れることができます。 ・自由裁量の範囲が広く、裁量権をもってプロジェクトを推進することができます ・ボトムアップの文化が強く、社員の「はたらく環境」に自分の意見を反映させることができます。 ・グループ会社も含め、すべての事業体と関わりを持つことができます。 【募集組織:コーポレートITサービス部について】 従業員が最大限のパフォーマンスを発揮できるように、業務で使用するITツールやインフラ環境の整備、そしてユーザーサポートを提供しています。 社内のことについては「まずこの部署に相談すれば解決できる」という信頼があります。そのため、守備範囲が広く、柔軟な対応能力が求められる仕事です。 組織は常駐スタッフ60名 (直雇用24名、委託・派遣36名) で構成されています。 【募集背景】 セキュリティ担当者の欠員に伴い、当該領域をリードできる人材を募集します。 従来の役割をそのまま引き継ぐのではなく、事業環境やセキュリティ脅威の変化を踏まえてポジションの役割を再定義したうえでの募集です。 コーポレートITの立場からセキュリティ施策を主体的に推進し、他部門とも連携しながら実務を牽引できる方を求めています。 【環境】 ・サービス:Okta、Microsoft Entra ID、Google Workspace、Dropbox、Jamf Pro、Microsoft Intune、kintone、Slack、Atlassian Cloud、Robin、OfficeSpace、Microsoft 365 ・AIツール:ChatGPT、Gemini Enterprise、Github Copilot、Claudeなど ・開発言語:Python、GAS、シェルスクリプト ・セキュリティ: EDR, SIEM, MDM等のセキュリティツール全般 ・デバイス:Mac、Windows ・インフラ:AWS、Google Cloud、Microsoft Azure"
■必須 ・コーポレートIT部門またはそれに準ずる環境でのセキュリティ実務経験が5年以上ある方 ・セキュリティ運用設計または体制構築の経験 ・利害関係が異なる相手とも信頼関係を築きながら、自ら主体となって周囲を巻き込み、課題解決に取り組んだご経験のある方 ■歓迎 ・セキュリティ施策の企画・推進をリードしたご経験 ・情報セキュリティ規定・ガイドラインの策定または改定に携わった経験" ・運用作業の自動化・効率化経験 ・EDR製品の運用経験(アラート対応・調査を含む) ・SIEM/ログ分析基盤の運用経験 ・脆弱性管理やパッチ運用の設計・運用経験 ・ISMSの導入・運用・維持に関わった経験 ・SaaSのセキュリティ評価やクラウドサービス選定に関わった経験 ・IdP(Okta、Entra ID等)やMDM(Intune、Jamf等)の運用経験 ・業務委託や外部パートナーへの指示・管理の経験 ・セキュリティ分野での高度資格を所持(CISSP等)
■デジタルエンターテインメント 累計6200万ダウンロードを誇るモバイルゲームなどのIPを主軸に、アニメ、映像コンテンツ、リアルイベントなどメディアミックスな展開をしている主力事業。 ■ライフスタイル 家族の写真共有アプリやサロンスタッフとユーザを繋ぐプラットフォーム、SNSサービスを展開。 ■スポーツ サッカーチームやバスケットボールチームの運営や公営競技関連事業を展開。 ■投資 既存事業とのシナジー、新規事業の創出を目指した投資やM&Aを展開。
1000万~
ポジションについて ラクスルグループの新規事業である「ラクスルバンク(金融事業)」の立ち上げに伴い、専任のセキュリティ担当者を募集します。 RAKSULは、テクノロジーの力を使って「中小企業の経営課題の解決」に取り組んできました。 印刷や物流といった既存事業に加え、金融という領域も、中小企業が十分な価値提供を受けられていない現実があります。そこに大きなビジネスチャンスと社会貢献の可能性を感じ、中小企業向けの金融プラットフォームの提供を開始します。 本ポジションでお任せしたいのは「銀行としての絶対的な堅牢性」と「テック企業としての利便性・スピード」という要素を両立させるセキュリティ基盤の構築です。 セキュリティグループ(本社)に所属しながら、事業の最前線(バンク部門)へ深く入り込み 技術責任者や事業責任者と共に「攻めと守り」の設計図を描く、極めて裁量の大きいポジションです。 現在情報セキュリティグループのマネージャーが担当をしている本領域を専任でご担当いただける方を募集します。 具体的な業務内容 金融領域のセキュリティに関する知見を基に、ビジネス要件とセキュリティ要件のブリッジを行います。 金融ガバナンスの構築と運用 銀行法、FISC安全対策基準、および金融分野のサイバーセキュリティに関するガイドラインに基づいた、ラクスルバンク独自のセキュリティ管理態勢(規程・細則)の策定・運用。 リスクアセスメントの主導 新機能リリースや外部サービス連携時における、金融特有のリスク(なりすまし、不正送金、マネロン関連のシステムリスク等)の特定と対策提案。 高度な委託先管理 クラウド事業者やシステム開発パートナーに対する、金融水準のセキュリティ監査およびリスク評価の実施。 当局・外部ステークホルダー対応 金融庁による報告徴求命令、立入検査、あるいは所属銀行等による外部監査への対応と、それらに必要なエビデンス管理の体系化。 CSIRT/レジリエンス体制の整備 万が一のインシデント発生時に備えた、金融当局への速報体制やBCP(事業継続計画)との連携、およびサイバー演習の企画。
必須要件 プロジェクトマネジメントの経験(3年~) 金融機関(銀行・証券・決済等)またはFinTech企業でのセキュリティ企画、リスク管理、またはシステム監査の経験(3年以上) 脆弱性診断の実施・主導経験 サプライチェーンを含めたセキュリティガバナンスに関する専門知識 Fintech / ITに関するソフトウェア・SaaS/IaaSにおけるセキュリティ専門の知識 セキュリティ施策に関するアイデアやプロジェクトの詳細な文書を作成および補足経験 監査・インタビュー経験 CASB・EDR(NGAV)等のセキュリティサービスの運用経験 FISC安全対策基準、および金融分野の個人情報保護ガイドラインに関する実務的な理解。 第2線(リスク管理部門)としての立場から、開発・ビジネス部門と合意形成を行った経験 パブリッククラウド(AWS/GCP等)環境におけるセキュリティベストプラクティスの理解 金融/ Fintech / ITに関するソフトウェア・SaaS/IaaSにおけるセキュリティ専門の知識 開発者が使用するツールと技術(フロントエンド・バックエンド)に関するセキュリティ専門の知識
-
363~586万
■社内SE職(IT資産管理・ヘルプデスク)■ <業務内容> ・IT資産/インフラ運用:PC・iPhone・iPad等のキッティング、業務アカウント・情報資産管理 ・社内サポート:ヘルプデスク対応、トラブル時の切り分け、外部ベンダーとの連絡・折衝 ・標準化/教育:社内向けマニュアル作成、ITリテラシー向上のための勉強会企画・実施 ・企画/プロジェクト(将来的に期待):社内導入システムの企画・比較検討、グループ会社との連携対応 インフラの基幹部分(ファイアウォール・外部回線等)は親会社系列の子会社が担当。 そのため大規模なインフラ構築よりも、グループ各所と調整・連携しながら社内環境を最適化していく役割が中心です。 <配属部署> 事業サポート部 情報システム課 部長、課長、メンバー1名 現在は部長・課長のマネジメント層と、実務を担う派遣社員1名の体制です。 *働く環境* 効率・働きやすさを重視した風通しの良い職場で、業務改善の提案も大歓迎! 時差出勤制度で通勤ラッシュを回避するなどライフスタイルに合わせた柔軟な働き方が可能です◎ PCの強制シャットダウンで長時間労働を会社全体で抑制しており、 年間休日125日とオンオフのメリハリをつけて長期的に活躍できる環境が整っています! *このようなご経験をお持ちの方大歓迎* ◆基本情報技術者資格 ◆Microsoft 365(Microsoftアカウント)の管理実務経験 ◆コミュニケーション能力 ◆業務マニュアルや手順書の作成経験 ※本募集は職業紹介となりますのでスミリンビジネスサービス株式会社を通じて企業様へのご応募となります 【変更の範囲】会社の指定する業務
【必須】 ■ヘルプデスク・キッティング実務経験(3年以上) ■業務効率化や環境改善に対して、主体的に取り組める方 ■情報セキュリティに対する意識が高い方 【PCスキル】Word/Excel:中級
◆BIM・CIMコンサルティング事業 顧客のニーズに合わせたBIM・CIM導入のコンサルティング、運用支援、教育などを提供 ◆標準化業務事業 BIM・CIMデータを活用した建物の維持管理導入システムの構築、マニュアル策定等の運用支援 ◆DX推進事業 BIM関連APIツールの開発、海外ITベンダーとのツール開発コンソーシアム等、建築業界のDXを推進するためのコンサルティング ◆BIM:建築物の設計、施工、維持管理等あらゆる工程で3次元モデルによる情報一元管理を可能にする技術
580~2000万
• アセスメント/セキュリティ戦略/運用高度化 • サイバーセキュリティ共助の機能開発、運用 • クラウドセキュリティ設計、ガイドライン策定支援 等
・コミュニケーション力、論理思考力、問題解決力など、コンサルタントに求められる基礎的なスキル ・サイバーセキュリティに関する専門性の習得意欲 ・コンサルティングファームでの実務経験あるいはSIer等での上流工程の実務経験(要件定義、アーキテクチャ設計、運用設計など) <Manager以上の候補者> ・2年以上のプロジェクト管理経験 ・新規案件受注に向けた提案活動を主体的に行った経験 ・サイバーセキュリティの特定領域における専門性
-
1200~1500万
【業務内容】 ・Speeeのオフィス インフラの設計・構築・運用 ・IT機器・社内サービス・各種アカウントに関する資産管理・運用方針の策定 ・社内ヘルプデスクのマネジメント(Zendeskを使用) 【ミッション】 Speeeの情報システムは全社社内ITをマネージするチームです。 この職種では、Speeeの社内ITの責任者となって、急拡大する組織の中での社内ITインフラのマネジメント、および社内ITを支えるチーム自体を組成していく役割が期待されます。 さらに、Speeeにおける既存の社内ITとの適切な統合または必要に応じた分離、ミッションクリティカルな業務システムの管理を行うために、事業部のエンジニアチーム等との連携を図ることや、 構築した社内ITの継続的な改善、社内ITチームの拡張といった発展的な業務も将来的に担います。 ▽大胆なチャレンジ - 急成長をつづける企業の社内ITをマネージする - 変化の激しい組織での社内IT戦略の策定 - 多様性を尊重するチームの組成
・IT予算策定やIT投資計画における業務経験 ・インターネット企業における IT 関連部署での チームマネジメント経験 ・直近 5 年以内のクラウドベースの技術 (SaaS サービス) を用いた社内システムの構築経験 (Azure / Gogle Workplace / Office 365 や、Slackなどのコミュニケーション ツール) ・物理インフラ(ネットワークやサーバー)の構築・運用経験
・レガシー産業DX事業 : 不動産やリフォーム、介護領域のプラットフォームを通じDX化を推進 ・DXコンサルティング事業 : データ分析やAI技術を活用した企業変革を支援 ・金融DX事業 : ブロックチェーン技術を活用した新たな金融インフラ事業を推進
800~1500万
■どんな仕事か シンプレクス株式会社は、金融機関向けシステムの開発・運用を自社完結で提供し続けるITエンジニア集団です。金融機関のDX(デジタルトランスフォーメーション)推進を支えるソフトウェア・インフラ基盤を提供し、金融フロント領域のシステム構築で高い評価を得ています。東証プライム上場の親会社であるシンプレクス・ホールディングスの下、連結従業員数約1,700名、売上利益ともに成長を続けており、金融機関の基幹業務や取引サービスを支える存在として事業を拡大しています。 本ポジションは、セキュリティエンジニア(デリバリ領域)として、同社が提供するインターネット取引システム向けセキュリティサービスの提案・設計・構築・レビューまでを担当します。銀行や証券、保険、FX、暗号資産など多様な金融領域の顧客に対して、セキュリティ要件定義からアーキテクチャ設計、具体的なセキュリティサービスの構築を一貫して担う責任ある役割です。 ■担当業務 ・顧客向けインターネット取引システムの新規構築プロジェクトにおけるセキュリティ提案・見積もり ・セキュリティ要件定義およびアーキテクチャ設計(オンプレ/クラウド) ・セキュリティサービスの設定・構築・リリース ・必要に応じて運用監視/インシデントレスポンス対応 ・社内向けセキュリティマネジメントシステムの維持・改善 ・新サービスの企画や開発への関与(スキル/適性に応じて) この仕事の特徴は、デリバリ範囲が広く、上流工程(提案・設計)から下流工程(構築・リリース)まで携われることです。単に定型的な構築だけでなく、顧客ごとの要件に合わせた最適なソリューション設計や高度なセキュリティ技術の実装を行うため、セキュリティ技術者としての専門性が大きく磨けます。また、シンプレクスは金融システムの実績が豊富であり、厳格なセキュリティ要件に対応した実装経験は、他社では得られない貴重な経験となります。 ■この仕事、ポジションの魅力 ◎ 金融×セキュリティの最前線で価値を発揮できる シンプレクスは金融機関向けのシステム開発・運用保守を中核に据えるIT企業であり、その中でもセキュリティは顧客ビジネスを支える必須要素です。金融機関のインターネット取引システムは外部脅威の標的になりやすく、高度な防御設計・実装スキルが求められます。そのような環境で経験を積むことは、他業界では得られない高い専門性を身につけるチャンスです。 ◎ 上流〜下流まで一気通貫で経験できる 構築だけでなく、プリセールス(提案・見積もり)から要件定義、設計、構築、リリースに携われるのがこのポジションの最大の魅力です。単一フェーズではなく、顧客課題の本質から向き合い、最適なセキュリティサービスを提供する経験を得られます。これにより、設計思考・顧客折衝・プロジェクト推進といった多面的なスキルが習得できます。 ◎ 高い事業基盤・信頼ある顧客群 シンプレクスは国内の有力金融機関を主要顧客に持ち、金融フロント領域のDXを支援し続けてきた実績を持ちます。金融業界は規制も厳しく、高い信頼性が求められます。こうした顧客の課題解決をリードするポジションで経験を積むことで、市場価値の高いエンジニアとしてキャリアを築けます。 ◎ 最先端技術・クラウドセキュリティにも触れられる 担当業務にはAWSなどパブリッククラウドのセキュリティ設計・実装も含まれ、従来のネットワークやOSセキュリティだけでなく、クラウドネイティブなセキュリティ技術にも触れられます。これにより、現代のセキュリティエンジニアとして幅広い技術スキルを習得可能です。 ◎ チームカルチャーと働きやすさ 社内は裁量が尊重される文化があり、専門性の高いプロフェッショナル同士で議論が活発です。同社ではOJTを中心とした教育体制を整えており、経験浅めの方でも上流設計へのステップアップが可能です。また、年間休日120日以上、各種休暇制度も充実しており、ワークライフバランスも保ちやすい環境です。 ◎ キャリア展望の豊富さ スキル次第で、プレイングリードとしての現場技術重視の道だけでなく、セキュリティアーキテクト、プロジェクトマネージャー、さらにはセキュリティ戦略策定リーダーといったキャリアも描けます。また、金融IT×セキュリティという希少領域での経験は、市場価値を大きく高める資産となります。
【必須条件】※いずれかの経験 セキュリティエンジニア/コンサルタントとしての実務経験(1年以上) SIer等でのセキュリティソリューションの提案・導入・運用保守経験 MSS/xSP事業者でのプリセールス・サービスデリバリ経験 【歓迎条件】 AWSやAzure等クラウド基盤の設計・運用経験 プログラミングスキル(言語不問)
-