(首都圏)セキュリティスペシャリスト/正社員/土日休み
520~1000万
株式会社ヨコタエンタープライズ
東京都港区, 神奈川県
520~1000万
株式会社ヨコタエンタープライズ
東京都港区, 神奈川県
セキュリティエンジニア
従来の境界型ネットワークの脱却や、脆弱性突いた攻撃から守る為のネットワークの分離などを設計から構築までをお任せします。 【具体的には】■EDR、NDR、XDRの導入にかかる設計・構築 ■SIEMの導入にかかる設計・構築 ■SASEの導入にかかる設計・構築 ■ネットワークの分離によるOTセキュリティの確保の為の設計・構築 ◎弊社には、「ヨコタサイバーセキュリティ研究所」があり、研究所の連携しながらの新規ビジネスのプロフィット化を目指しセキュリティソリューションの立上メンバーとしても期待しているポジションです。
【いずれか必須】■SASEの導入経験:ZTNA/DLP/SWG/NGFW/CASB/Netskope/Zscaler Zero Trust SASE/Cato SASE Cloud/Forti SASEなど ■XDRやMDRの導入経験:Cisco/Kaspersky/Trend Microなど ■SIEMの導入経験:Splunk/McAfee/Microsoft/Cygieneなど
高校、専修、短大、高専、大学、大学院
正社員(期間の定め: 無)
更新:無
有 3ヶ月(試用期間中の勤務条件:変更無)
520万円~1,000万円 月給制 月給 400,000円~800,000円 月給¥400,000~¥800,000 基本給¥400,000~¥800,000を含む/月
会社規定に基づき支給
07時間30分 休憩60分
09:00~17:30
無 コアタイム 無
有 平均残業時間:20時間
有 残業時間に応じて別途支給
年間120日 内訳:土曜 日曜
入社半年経過時点10日 最高付与日数20日 記念日休暇・育児,介護休暇・慶弔休暇など
その他(※配属先により変動あり)
雇用保険 健康保険 労災保険 厚生年金
【変更の範囲】 ■業務内容の変更範囲:会社の定める職種 ■就業場所の変更範囲:会社の定める就業場所 【賃金備考】 給与詳細は、ご経験・スキルを考慮し記載の範囲内で弊社規定に基づき決定します
当面無
東京都港区、千代田区、中央区、品川区、大田区など
屋内全面禁煙
神奈川県横浜市、川崎市など
屋内全面禁煙
自転車通勤可(一部従業員利用可) 出産・育児支援制度(全従業員利用可) 研修支援制度(全従業員利用可) U・Iターン支援(全従業員利用可) 継続雇用制度(再雇用)(全従業員利用可) 社員食堂・食事補助(一部従業員利用可) 従業員専用駐車場あり(一部従業員利用可)
有
有
GW,夏季休暇,年末年始,有給休暇
【その他福利厚生】 ■昇給年1回 ■賞与年2回 ■交通費支給あり ■退職金制度 ■ヨコタアカデミー制度 ■引越費用サポート(規定有) ■社員寮完備 ■恋活手当 ■家族おもいやり手当
1名
1~2回
筆記試験:無 Web面接可
■当社は製造業をトータルにサポートする複合企業です。当社の強みは全員が正社員であること。正社員として一人ひとりを充実した福利厚生と教育制度で迎えることで、社員の定着率が高く、お取引先様からも高い評価を得ています。
【素晴らしい人生を共にヨコタエンタープライズで】 人は明確な夢、目標を掲げ、希望を抱くことが大切です。私たちは『FOR JAPAN FOR THE DREAM』をミッションとして製造業のトータルサポートをコンセプトとして事業展開しています。今、さらなる飛躍に向け奮闘しています。その為には社員の成長が不可欠です。だからこそヨコタエンタープライズでは社員が生涯、成長できる環境づくりに全力を尽くしています。 【深く埋めた種は素晴らしい花を咲かせる】 これまで矢継ぎ早に到来する障害の数々を乗り越え、強い経営基盤が確立されました。2023年12月決算で38%増収。今後、株式上場を視野にM&Aを繰り返し2045年ビジョン達成に向け邁進します。会社の規模は大きいほどビジネスチャンスが広がり社員の夢はより一層広がります。社員の夢、目標実現のためヨコタエンタープライズは未来永劫成長を続けます。
〒452-0833 愛知県名古屋市西区山木一丁目165番地ヨコタビル・リアル
関東事業所
製造部:製造工程の企画・設計、工場設備やライン機械の組立作業 各種生産工程におけるアウトソーシング事業 物流部:一般貨物自動車運送事業、総合物流アウトソーシング事業
株式会社ヨコタロジスティクス中京/株式会社ヨコタ建築コンサル
非公開
| 決算期 | 売上高 | 経常利益 | |
|---|---|---|---|
| 前々期 | - | - | - |
| 前期 | - | - | - |
| 今期予測 | - | - | - |
| 将来予測 | - | - | - |
※単体決算
最終更新日:
1000~2000万
■業務内容 セキュリティ対策強化におけるアセスメント、ポリシー整備、施策実行・推進、モニタリング&改善を一貫して支援。 グローバル案件を中心に下記のようなプロジェクトが動いております。 ・セキュリティロードマップ策定 ・CSIRT成熟度強化ロードマップ策定 ・グローバルセキュリティ教育 ・経営層向けセキュリティ研修 ・CSIRTインシデント対応訓練 【プロジェクト体制】 すべてのプロジェクトにおいて必ず複数名でチームを編成し、顧客の課題解決に取り組みます。 単独でプロジェクトに参画することはなく、プロジェクトマネージャーや既存社員のサポートのもとで業務を遂行していただきます。 また、入社直後から単独で顧客とのコミュニケーションを行うことはなく、プロジェクトに慣れてきた段階で、徐々に顧客とのコミュニケーションをはじめ、より幅広い業務を担っていただきます。
下記いずれかのご経験 ・コンサルティングファームでのセキュリティ領域におけるご経験 ・事業会社/SIer/ハードウェアベンダー/ソフトウェアベンダー/ネットワーク事業者等でのセキュリティ領域におけるご経験
-
900~1200万
担当部長(課長職相当)としてセキュリティオペレーションのチームを率い、国内のグループ会社を中心に、セキュリティ施策の開発および運用対応を実施し、関係者とコミュニケーションを取りながらグループのリスク低減を推進いただきます。 【担当する工程】 ・セキュリティ施策実行の企画・運営フェーズ ・インシデントの初動対応、原因追求 【業務内容】 ・セキュリティのマニュアル・ガイドライン等の作成・更新作業の実施、及び、利用者への周知 ・インシデント発生時の対応、リスクの取りまとめ ・セキュリティ施策の企画・計画・設計・開発・導入 ・セキュリティツールを使った監視・アラート検知(SOC)の管理 ・リテラシ向上施策(研修・訓練など)の企画・運営 ・各システム導入時のセキュリティ面の支援 【技術ワード】 ・リスク管理・分析ツール ・セキュリティツール: SIEM、IPS、EDR、SASE、CASB、アンチウイルス、ASM等 ・リスク管理ツール(GRC) ・攻撃表面管理ツール(ASM) 働き方について 毎週 金曜日 チーム会(本社出社) 現在、チームメンバーの出社は週2日程度となっております。 ※入社直後は原則出社いただく予定です。 アピールポイント ・業務経験を活かし、セキュリティ領域(SIEM運用、SOC運用、CSIRT)やアプリケーション領域、DX、IoTなど幅広い分野での活躍が可能です。 ・年1回のキャリア面談によりご本人の希望を聞くと共に、定期的な人材ローテーションによる育成を行っており、広い業務領域における経験を積んでいただけます。 ・将来的にはキリングループ全体の情報セキュリティ戦略企画業務を担っていただくことを期待しており、スケールの大きさを実感いただけます。 ・酒類・飲料・ヘルスサイエンスという多くの人にとって必要とされる商品の生産や流通を情報セキュリティの側面から支えるため、業務を通して影響度社会貢献実感を持っていただきやすい環境です。 ・クライアントであるキリングループの各事業会社とも同じ中野オフィスで勤務しているため、客先常駐が発生せず、案件ごとに勤務先が変わることはありません。 ・休祭日・夜間の対応は稀に発生します(年間で1回未満)が、基本的にはワークライフバランスを保ちやすい環境です。 募集背景 犯罪者の攻撃手法の高度化・多様化している状況を踏まえ、グループ全体の製造設備を含むセキュリティレベルの維持・向上、および、グループ全体のセキュリティリスク管理の強化を進めるために体制強化を進めています
【必須要件】 □情報セキュリティツールの導入における製品選定・導入設計 □ラインマネージャーとしての組織マネジメント経験 □情報セキュリティ戦略の立案・ロードマップ作成のいずれかに関与した経験がある □グループ会社のセキュリティチェックやISMS適用の経験 1年以上 □情報セキュリティリスク管理・分析に関わる業務の経験 1年以上 【歓迎要件】 □PLまたはPMとしてプロジェクトを主導した経験があり、情報セキュリティ戦略の立案・ロードマップ作成のいずれかに関与した経験があること。 □セキュリティコンサルの経験(戦略・ポリシー・監査) □プロジェクトマネージャ・リーダの経験 □クラウドセキュリティ開発・運用の経験(AWS,Azure) □ペネトレーションテストや脆弱性診断の経験 □グローバルでのセキュリティ監査の経験 □日常英会話ができる方
-
1200万~
■ 仕事の内容: 【概要】 国内トップクラスの規模を持つ暗号資産取引所において、社内IT基盤をひとつの「プロダクト」と捉え、ゼロタッチ運用の構築からAI活用の推進まで自ら設計・実装・改善を主導するコーポレートエンジニアマネージャー候補を募集します。 組織全体の生産性と従業員体験(EX)を向上させる基盤づくり全般を担当します。 【詳細】 ・ ID/アクセス管理基盤の設計・高度化、およびSaaS APIやWebhookを活用したアカウント管理の自動化・ゼロタッチ化 ・ TerraformやAnsible等を用いた構成管理のコード化(IaC)と、社内IT資産(PC・SaaS等)の統合管理・コスト最適化 ・ 問い合わせ対応の自動化・ナレッジ化による社内ITサポートの再設計および従業員体験(EX)の向上 ・ ネットワーク機器を用いた社内ネットワークの設計・運用およびゼロトラストを意識した認証基盤の改善 ・ 各部門の課題に対するSaaSの選定・検証・導入推進および業務プロセスの再設計 ・ 社内業務自動化の設計・実装および最新AIツールの評価・導入・全社展開
■ 必要な能力・経験: 📍 当社のVision/Mission/Valuesに共感できる方 📍 複数部門と連携し、社内IT基盤や業務プロセスの改善をリードした経験 📍 業務課題を構造化し、あるべき業務プロセスや仕組みを設計・改善した経験 📍 ゼロタッチ化・セルフサービス化など業務の自動化・効率化を推進した経験 📍 REST API / Webhookを用いたシステム連携の設計・実装経験 📍 Terraform / AnsibleなどIaCを活用したインフラ・構成管理の経験 📍 コードレビューやテスト自動化を含むチームでの開発経験 📍 チームまたはプロジェクトをリードした経験があり、将来的にチームマネジメントを担う意欲のある方 📍 クラウドサービスやAIツールを活用した業務プロセスの自動化・生産性向上経験(歓迎条件) 📍 社内向けツールやシステムの開発経験、またはオフィスネットワークや社内IT環境の設計・構築経験(歓迎条件) 📍 金融機関におけるセキュリティ・ガバナンス要件を踏まえたOA環境の構築・運用経験(歓迎条件) 📍 メンバーの評価・育成を含む組織マネジメントの経験(歓迎条件)
安全性と利便性を誇る暗号資産交換所の運営を中心に、高度なセキュリティノウハウを活かしたデジタルアセット資産管理事業や先端技術領域への投資活動など、暗号資産・ブロックチェーン技術の社会普及に向けた多面的なサービスを展開しています。
900~1500万
業務内容 先端技術を扱う組織のセキュリティエキスパートとして、AI・クラウドを活用したシステムやサービスのセキュリティ強化を推進していただきます。 社内における技術調査や研究、セキュリティ方針の検討に加え、クライアントワークでは、お客様の課題整理、セキュリティ要件の策定、アーキテクチャ設計、対策の提案・実装支援まで幅広く携わります。 特定の製品や決められた手順に沿って対応するだけではなく、お客様の事業やシステムの特性を踏まえ、リスクと利便性のバランスを考えながら、最適なセキュリティのあり方を設計していただきます。 また、生成AIの業務活用やAIを組み込んだアプリケーション開発が広がる中で、データの取り扱い、アクセス制御、プロンプトインジェクション、機密情報の漏えいなど、AI特有のセキュリティリスクについても調査・検討を進めます。 本ポジションには、セキュリティに関する専門性を発揮するだけでなく、エンジニアやプロジェクトマネージャー、コンサルタント、お客様と連携しながら、セキュリティを開発やプロジェクトの中に定着させていくことを期待しています。 【主な業務】 AI・クラウドを活用したシステムにおけるセキュリティ方針、要件、アーキテクチャの検討 お客様の事業やシステム環境を踏まえたセキュリティ課題の整理、リスク評価、改善提案 クラウド環境における認証・認可、アクセス制御、ネットワーク、ログ管理などの設計・レビュー Webアプリケーション、クラウド基盤に対するセキュリティレビュー、脅威分析、脆弱性対策 企画、要件定義、設計、開発、運用の各工程におけるセキュリティ支援 DevSecOpsやセキュア・バイ・デザインの考え方を取り入れた開発プロセスの整備 生成AI、AIエージェント、AIを組み込んだアプリケーションに関するセキュリティリスクの調査・研究 AI活用におけるデータ管理、権限管理、ガードレールなどの設計・検討 セキュリティに関するガイドライン、標準、ナレッジの整備 社内エンジニアやプロジェクトメンバーに対するセキュリティ面での助言、教育、技術支援 セキュリティ関連サービスやソリューションの企画、提案 利用技術 Claude / Claude Code、Codexなどの生成AI・AIコーディングツール AWS / Microsoft Azure / Google Cloudなどのクラウドサービス IAM、認証・認可、暗号化、鍵管理、ログ管理などのクラウドセキュリティ技術 Docker / Kubernetesなどのコンテナ・クラウドネイティブ技術 Git / GitHub、CI/CDなどの開発・運用環境 Java / Python / TypeScriptなどを用いたWebアプリケーション開発環境 セキュリティ診断、脆弱性管理、監視・分析に関する各種ツール ※特定の製品や技術に限定せず、プロジェクトや課題に応じて必要な技術を柔軟に取り入れる方針です。
【必須】 クラウドまたはシステム開発における、セキュリティ設計・構築・運用の実務経験 セキュリティリスクや技術的な課題を整理し、関係者への説明・提案を行った経験 【歓迎】 AWS / Microsoft Azure / Google Cloudなどのクラウド環境におけるセキュリティ設計・構築経験 クラウドセキュリティ、Webアプリケーションセキュリティ、認証・認可、ゼロトラストなどに関する知識 セキュリティコンサルティング、セキュリティアセスメント、脅威分析、リスク評価の経験 DevSecOpsやセキュア・バイ・デザインを推進した経験 生成AI、AIエージェント、AIを組み込んだアプリケーションに関する開発・セキュリティ検討の経験 セキュリティに関するガイドライン、標準、ルール、教育コンテンツなどを整備した経験 お客様に対する提案、プリセールス、プロジェクト推進の経験 情報処理安全確保支援士の資格 CISSP、CCSP、AWS・Microsoft Azureなどのセキュリティ関連資格
クラウド技術とデータ・AI活用によるDXソリューション事業
900万~
株式会社Solafuneは、「Planetary Intelligence OS」の構築を目指すスタートアップです。衛星データ分析やAI解析を核とし、防衛・安全保障、インフラ監視、環境モニタリングなどの分野において、官公庁との取引実績を急速に積み重ねています。 本ポジションでは、政府機関向けサイバーセキュリティシステムのプロジェクトにおける各種書類作成をご担当いただきます。プロジェクトの進行にあたり、政府機関担当者および技術者双方の業務内容を理解した上で、必要な書類を作成していただきます。 なお、業務内容に応じて東京都内の指定施設への定期的な出張が発生する場合があります。 <主な業務内容> ・政府機関担当者との定期技術打ち合わせの同行・議事録作成(計4回、東京都内指定施設) ・政府機関・官公庁向けシステムにおける技術文書(設計書・報告書)などの作成 ・政府関係者、社内関係者とのコミュニケーション
必須スキル ・技術文書(システム設計書・報告書)の日本語作成能力:行政機関に提出できるレベル ・政府・官公庁案件における仕様書・提案書・報告書等の公式ドキュメント作成能力 ・各種行政規則・調達ルールの理解・遵守能力 <ツール・製品経験> ・Microsoft office365(Word、Excel、Powerpoint) ・Google Workspaceに含まれる業務アプリケーション(Google ドキュメント、スプレッドシート、スライド等) ・Slack ・Notion 歓迎スキル ・官公庁向けシステム事業開発経験、営業経験
Solafune は、農業、災害、天然資源、金融、防衛、マーケティング、保険などの分野向けの衛星および地理空間データ分析テクノロジーを開発しています。
500~850万
政府機関向けセキュリティシステム最適化プロジェクトにおいて、SIEM・脅威インテリジェンス・IDS/IPS等のセキュリティ製品の検証・テストと、外部専門家・ベンダーからの技術情報ヒアリング・文書化を担うポジション。ログ相関ルールの設計・検証が本業務の技術的核心であり、実機への設定投入作業にも携わる。スキルの方向性に応じて、シミュレーション重視型または外部情報統合型のいずれかで活躍できる方を歓迎する。 <主な業務内容> ・SIEM・脅威インテリジェンスプラットフォーム・IDS/IPS等のセキュリティ製品の設定・検証 ・2系統のログ(ネットワーク検知ログ+脅威情報フィード)を統合した相関ルールの設計・テスト ・外部専門家・ベンダーSEへの技術仕様・推奨パラメータのヒアリングと体系的な文書化 ・既存類似事例・ベンダー推奨値の調査・整理と設計方針への反映支援 ・検証結果の記録・報告書の作成(実施記録・検証結果報告書) ・東京都内指定施設での実機設定投入作業への参加(月1〜2回)
必須スキル ・SIEMの設定・運用経験:Splunk / IBM QRadar / Microsoft Sentinel / LogRhythm のいずれか ・IDS/IPSの設定・チューニング経験:Suricata・Snort または商用製品(Trend Micro・Cisco等)のいずれか ・脅威インテリジェンスの基礎的な実務経験:IoCの概念・フィード活用の理解 ・LinuxおよびDockerの基本操作 ・技術ヒアリングに基づく文書作成能力 ・構造的な質問力 ・曖昧な状況への耐性 ・精緻な記録能力 <ツール・製品経験> ・SIEM:Splunk Enterprise/Cloud または Microsoft Sentinel(どちらか一方の経験で可) ・脅威情報:MISP または OpenCTI(どちらか一方の経験で可) ・IDS/IPS:Suricata または Trend Micro TippingPoint(どちらか一方の経験で可) ・コンテナ:Docker / Docker Compose(基本操作) ・スクリプト:Python(REST API操作・ログ処理)
Solafune は、農業、災害、天然資源、金融、防衛、マーケティング、保険などの分野向けの衛星および地理空間データ分析テクノロジーを開発しています。
600~1400万
政府機関向けサイバーセキュリティシステムの最適化プロジェクト全体を統括するリーダーポジション。政府機関担当者との技術打ち合わせを主導し、SASEおよびゼロトラスト環境におけるセキュリティ製品群の再設計・パラメータ最適化の技術的意思決定に最終責任を持つ。セキュアな隔離環境での作業が主体となり、東京都内指定施設への定期出張を伴う。 <主な業務内容> ・政府機関担当者との定期技術打ち合わせの進行・合意形成・議事録作成(計4回、東京都内指定施設) ・SASEおよびゼロトラスト環境におけるセキュリティシステムのアーキテクチャ設計・最適化方針の決定 ・設計方針書(複数版)・パラメータ設計書・成果報告書等の主要成果物の品質管理と最終提出責任 ・チームメンバー(4名)の進捗管理・技術判断・スケジュール調整・リスク管理 ・ベンダーおよび前工程事業者への技術ヒアリングと設計への反映 ・セキュアオフィス内での設計分析作業・情報管理規程の遵守徹底
必須スキル ・SASEアーキテクチャ(ZTNA / FWaaS / CASB / SD-WAN)の設計・実装経験 ・脅威インテリジェンス(CTI)プラットフォームの実務経験:MISP・OpenCTIまたはThreatConnect・Anomali等 ・SIEMの設計・運用経験:Splunk / IBM QRadar / Microsoft Sentinel のいずれか ・ゼロトラストネットワーク設計の実務経験(NIST SP800-207相当の理解) ・政府機関・官公庁向けシステムの開発または運用経験 ・技術文書(設計書・報告書)の日本語作成能力:行政機関に提出できるレベル ・政府機関との折衝・承認取得の経験:会議進行・合意形成を主体的に行えること ・複数メンバーへの技術リーダーシップ:方針を示し、判断し、結果に責任を持てること ・機密情報管理への高い倫理観:取扱注意情報を自律的に判断・管理できること
Solafune は、農業、災害、天然資源、金融、防衛、マーケティング、保険などの分野向けの衛星および地理空間データ分析テクノロジーを開発しています。
800~1200万
■職務内容 ━━━━━━━━━━━━━━━━━━━ ✓インターネット取引システム向け新規セキュリティサービスの企画・開発 ✓各種セキュリティサービスの運用・保守および顧客要望に基づくログ分析 ✓インシデントレスポンス対応および対システム運用チーム・対顧客との交渉・調整 ✓セキュリティソリューション提供ベンダのマネジメント・ベンダコントロール ✓社内セキュリティマネジメントシステムの維持管理および顧客向けシステム構築時のセキュリティレビュー ■プロジェクト例 ━━━━━━━━━━━━━━━━━━━ ✓オンライン金融機関向け取引システムのセキュリティサービス企画・開発・PoC ✓パブリッククラウド(AWS等)基盤上の各種セキュリティソリューション運用・ログ分析 ✓サイバー攻撃対応インシデントレスポンスおよびセキュリティレビュー
必須条件(MUST) ✓中〜大規模セキュリティサービスインフラ構築または運用管理経験(1年以上) ✓MSS、xSP事業者でのセキュリティサービスインフラ構築・運用管理・企画・開発経験(1年以上) ※上記いずれかの経験を満たす方 歓迎条件(WANT) ✓クラウド基盤(AWS、Azure等)のインフラ構築経験や運用管理経験 ✓セキュリティ関連資格(情報処理安全確保支援士、CISSP、CISA、CEH等)保持
-
800~1200万
■職務内容 ━━━━━━━━━━━━━━━━━━━ ✓顧客向けシステム新規構築時のセキュリティサービス提案・見積もり業務 ✓セキュリティ要件定義およびアーキテクチャ設計業務 ✓セキュリティサービスの設定・構築業務および導入デリバリ全般 ✓顧客向けシステム新規構築時のセキュリティレビュー対応 ✓取引システム向けセキュリティサービスの運用、インシデントレスポンス、新規企画・開発等 ■プロジェクト例 ━━━━━━━━━━━━━━━━━━━ ✓オンライン金融機関向け取引システムの新規構築に伴うセキュリティ要件定義・設計・構築 ✓AWS等パブリッククラウド基盤におけるセキュリティアーキテクチャ設計・環境構築 ✓金融システム新規デリバリプロジェクトにおけるセキュリティ提案およびプリセールス
必須条件(MUST) ✓セキュリティエンジニアやセキュリティコンサルタントとしての実務経験(1年以上) ✓SIer等でのセキュリティソリューションの提案・導入・運用保守経験、またはMSS/xSP事業者でのプリセールス・デリバリ経験(1年以上) 歓迎条件(WANT) ✓クラウド基盤(AWS、Azure等)の設計・構築・運用管理経験およびプログラミング経験(言語不問) ✓セキュリティ関連資格(情報処理安全確保支援士、CISSP、CEH、OSCP等)保持
-
600~1000万
● ISMS運用・維持管理 ・年次/内部監査計画・実施、外部審査対応 ・ポリシー・手順書の策定・改定・周知 ● 社内セキュリティポリシー・手順策定・運用 ・「サイバーセキュリティガイドライン Ver.2.0」(経済産業省)第3章をベースに社内規程化 ・アクセス管理・権限管理フロー整備 ● インシデント対応(CSIRT) ・初動対応〜復旧〜再発防止までのプロセス設計・演習 ・SIEM/EDR運用・ログ監視ルールのチューニング ● セキュリティ教育・啓発 ・全社/部門別研修・フィッシング訓練の企画・実施 ・月次ニュースレター・社内ポータル整備 【使用ツール】 ・支給PC: 会社指定PCから本人希望に応じて支給 ・主な使用OS: Windows, macOS, Linux ・グループウェア: Google Workspace ・コミュニケーション: GitHub, Slack, Zoom ・コード管理: GitHub ・タスク管理: GitHub Projects V2, GitHub Issues, Redmine ・社内ネットワーク: Ubiquiti UniFi ・EDR:CrowdStrike ・MDM: 未選定 ・SIEM:未選定 ・脆弱性スキャン:未選定
必須スキル ・事業会社における情報セキュリティ運用経験 ・ISMSもしくはそれに相当するものの維持管理経験(3年以上) ・インシデント対応プロセス構築・運用の実績 ・社内ポリシー・手順書策定および運用経験 ・全社向けセキュリティ研修企画・実施経験 歓迎スキル ・リスクアセスメント・脆弱性管理プロジェクト経験 ・NIST SP 800-171適合化ロードマップ策定・推進経験 ・クラウドセキュリティガバナンス/サプライチェーンリスク管理経験 求める人物像 ・ログ分析や訓練設計を通じて地道に改善できる方 ・未知の脅威にも主体的に学び、対応策を提案できる方 ・高い倫理観と経営視点をもって優先度付けできる方 ・全社を見渡す広い視野と高い当事者意識をもって業務を遂行できる方 ・受け身ではなく、解決策の提案も含め、建設的なコミュニケーションができる方 ・自身の感情や行動をコントロールして、安定したパフォーマンスを発揮できる方
・超小型衛星の設計・製作及び運用サービスの提供 ・超小型衛星によるコンステレーション構築 ・超小型衛星関連のコンポーネント・ソフトウェアの提供 ・衛星管制用地上局の運用サービスの提供 ・教育・コンサルティング業務 等