シンプレクス セキュリティエンジニア【サービスマネジメント、運用領域】
800~1200万
シンプレクス・ホールディングス株式会社
東京都港区
800~1200万
シンプレクス・ホールディングス株式会社
東京都港区
セキュリティエンジニア
【組織概要】 弊社では、個人投資家向けのインターネット取引システムを オンライン金融機関向けに提供しています。 セキュリティチームは同システムのセキュリティ領域について、セキュリティサービスの企画 開発や、新規導入に際してのプリセールス/見積もりに始まり、アーキテクチャ設計・構築業務 リリース後の運用業務、インシデントレスポンスまでを幅広く担っています。 【採用背景】 弊社がコアビジネスとしている金融領域において、企業が抱える膨大な顧客データや 金融資産を狙ったサイバー攻撃は高度化しており、セキュリティ対策の重要性は年々上がっています。 シンプレクスにおいてもそれは例外ではなく、より顧客のサービスをセキュアなものにするため セキュリティの専門性を有した人材を外部より採用したいと考えています。 【業務内容】 セキュリティチームでは、弊社が提供するインターネット取引システム向けに 様々なセキュリティサービスの提供を行っており、本ポジションでは それらサービスの運用保守および新規セキュリティサービスの企画、開発を担当頂きます。 また、これら業務の遂行に必要なインターネット取引システムの 運用チームとその先のお客様や、ソリューション提供ベンダとの調整などもご担当頂きます。 【主な担当業務】 ・インターネット取引システム向け新規セキュリティサービスの企画、開発 ・インターネット取引システム向けセキュリティサービスの運用、保守 ・顧客要望等に基づくログ分析 ・インシデントレスポンス ・上記に関連した、対システム運用チーム、対顧客説明、調整 ・セキュリティソリューション提供ベンダのベンダコントロール 【担当頂く可能性のある業務】 ・社内セキュリティマネジメントシステムの維持管理、および向上 ・顧客向けシステム新規構築時のセキュリティレビュー 【本ポジションの魅力】 複数の弊社インターネット取引システムにまたがって提供されている、各種セキュリティサービスの 様々な運用、保守業務やログ分析、インシデントレスポンス、およびそれらに関連する 顧客やベンダなどの対外調整までを担当頂きます。 これにより各種セキュリティソリューションや、AWS等のパブリッククラウドの セキュリティサービスに関する取扱いスキルを習得するとともに、対客説明、調整などの コミュニケーションスキルを活用、ブラッシュアップすることができます。 また、新規のセキュリティサービス開発においては、企画、ソリューション選定 PoC、システム構築、プロセス構築など、必要なすべての工程を通しで担当頂けます。 これは、新規サービスのアイディアを具体化する、ソリューション選定やPoC システム構築等を通じて、新規のテクノロジに触れられるなど、候補者の興味に応じた 様々な魅力を感じて頂ける業務です。
【必須経験】 下記いずれかに関連する業務を1年以上経験している方 ・中~大規模セキュリティサービスインフラ構築経験や運用管理経験 ・MSS、xSP事業者でのセキュリティサービスインフラ構築経験や運用管理経験 ・MSS、xSP事業者でのセキュリティサービス企画や開発経験 【歓迎経験】 ・クラウド基盤(AWS、Azure、etc.)のインフラ構築経験や運用管理経験 ・セキュリティ資格(情報処理安全確保支援士、CISSP、CISA、CEH、OSCP、etc.)保持
正社員
無
有 試用期間月数: 3ヶ月
800万円〜1,200万円
全額支給
08時間00分 休憩60分
09:00〜18:00
有 コアタイム (11:00〜15:00)
有
有
120日 内訳:完全週休2日制
健康保険 厚生年金 雇用保険 労災保険
経歴次第では柔軟に対応いたします ※想定されるオファー提示額であり、入社後の上限額ではございません。 評価(年1回、3月実施)、賞与(年1回、4月支給)
無
東京都港区
敷地内全面禁煙
在宅勤務 リモートワーク可 時短制度 出産・育児支援制度 資格取得支援制度 研修支援制度 U・Iターン支援
・社用iPhone/PC貸与(WindowsPC貸与・希望に応じてMacbookProも貸与可) ・各種社会保険完備 ・従業員持株会 ・死亡/高度障害 弔慰金制度あり(自己負担無し) ・団体長期障害 所得補償保険(GLTD)加入(最長65歳まで、自己負担無し) ・夕食ビュッフェ(自己負担ゼロ) ・タクシーの業務利用精算可能
2名
2回〜3回
プライム市場
最終更新日:
年収非公開
・社内情報システムにおけるサイバーセキュリティ/システムリスク管理に関する 全社的な戦略立案・企画・推進 ・セキュリティ施策・ロードマップの策定と進捗管理 ・セキュリティ関連システム・ソリューションの企画、導入方針策定 ・社内ネットワーク・システム全体を俯瞰した対策計画・実行 ・利用サービス(クラウド/SaaS等)のセキュリティ対策検討・改善 ・新技術・新サービスのセキュリティ評価、導入企画 ・SOC/CSIRT/ガバナンス活動を踏まえた施策優先順位付け ・部内の管理業務(予算管理、採用、契約、調達 等) ※(ご経験・適性に応じて業務範囲は調整します)
・サイバーセキュリティに関する専門的な知識や技能 ・情報セキュリティ担当者としての実務経験 ・情報システム部門でシステム構築や保守、運用の経験
-
502~1000万
◆企業概要 ・約52,000名のフリーランス基盤を擁するコンサルティングファーム ・自社コンサルと外部プロを融合させた独自の事業モデル ・グループ連結で毎年約140%の急速な売上成長を継続中の成長企業 ・国内大手やグローバル企業を中心とした高度な経営課題の解決実績 ・東証グロース上場企業ならではの抜群の安定性と圧倒的な勢い ━━━━━━━━━━━━━━━━━ ◆業務内容 ・大手・グローバル企業のセキュリティアーキテクチャ設計・実装支援 ・Zscaler等の最新製品を用いたPoC(概念実証)および技術評価 ・クラウドや最先端セキュリティソリューションの導入・展開支援 ・クライアント企業への技術トレーニングおよびナレッジの提供 ・最新の脅威動向や技術トレンドに関する調査および社内共有 ━━━━━━━━━━━━━━━━━ ◆プロジェクト例 ・大手グローバル企業を対象としたゼロトラスト環境の導入・展開支援 ・SASEやEDRなど最先端セキュリティ製品を活用したPoCの実施 ・AWSやAzureなどマルチクラウド環境におけるセキュリティ設計・構築 ━━━━━━━━━━━━━━━━━ ◆魅力 ✅【最新技術】SASEやゼロトラストなど最先端技術に触れられる環境 ✅【キャリア】コンサル×技術の両輪で市場価値の高いプロへの成長機会 ✅【充実の待遇】最大1000万の提示実績と豊富な研修・資格支援制度 ━━━━━━━━━━━━━━━━━ ◆ 当社の独自性 ・フリーランスと内製コンサルを組み合わせる機動的なチーム編成力 ・単なる技術支援に留まらない、経営戦略に直結したセキュリティ提案 ・「知灯り」やメンター制度など、社員の成長を強力に支える教育基盤
・セキュリティソリューション(FW/SASE/SSE/EDR/SIEM/CASB/IDaaS等)の導入または運用経験 ・技術的な資料作成およびプレゼンテーション能力 ・エンジニアとしての実務経験3年以上
-
500~900万
【募集背景】 自動化・IT化を推進する当社にて、情報/サイバーセキュリティに対する要件及びオペレーションの見直し・構築・セキュリティ教育等を強化するための募集です。毎月社長へレポートを行うなど全社的にセキュリティに対する感度が高く、更に要件を見直し改善を進めています。従業員向けのセキュリティ教育も進めており、今後もさらにセキュリティ分野を強化していきます。 【職務内容】 ゼンショーHD全体のセキュリティ関連業務をお任せします。自動化・IT化を推進する当社で、情報/サイバーセキュリティに対しての要件及びオペレーションの見直し・構築・セキュリティ教育等を担当いただきます。 【具体的には】 セキュリティ投資の企画、設計、構築、運用 SoCとの連携 ログ通知からの詳細調査など技術的な取り組み インシデント対応 設計レビュー 運用監査 【職種の魅力】 ・毎月社長へレポートを行うなど、全社的にセキュリティ意識が高い環境 ・IT投資/DX推進を積極的に行っており、投資費用の2~3割をIT投資が占める環境 ・従業員向けセキュリティ教育など、全社規模でセキュリティ強化に携われる ・グループ全体のセキュリティ戦略に関与できるポジション(求人ID:436106)
【必須】 ・サーバー/ネットワークの設計・開発・運用経験(いずれか実務経験3年以上) ・セキュリティに関する知見 【歓迎】 ・セキュリティ監視経験 ・インシデント対応経験
【事業内容】 フードサービスチェーンの経営、販売システム・食材加工システムの開発 ■店舗数:15419店舗 ■グループ会社数:169社 ■従業員数:195806人 ※2025年3月期時点・ゼンショーホールディングスグループ全体 【関連会社】 ■国内:株式会社すき家/株式会社なか卯/株式会社ココスジャパン 他
420~560万
組織体制強化に伴い、サイバーセキュリティ領域を担うメンバーを増員募集します。 セキュリティ領域の専門性をさらに高めていけるポジションです。 【詳細】当社のサイバーセキュリティ対策部にてセキュリティ管理全般の業務をお任せします。 ■セキュリティインシデントの対応■サイバー攻撃に係るモニタリング/分析■情報セキュリティに係るモニタリング/分析■脆弱性情報の収集/分析■情報システムの脆弱性対応■情報システムの脆弱性対策の推進■セキュリティ対策に関する社内教育・訓練の企画・実施※ 経験と能力に応じて、業務内容を決定
【必須】■IPA情報処理技術者試験または同等以上の資格※CISSP/CISM等の資格歓迎■SOC(Security Operation Center)における実務3年以上■セキュリティプロセスの策定及び管理ドキュメント作成■重大なセキュリティ インシデント対応をリードした経験【歓迎】【資格】■情報処理安全確保支援士(登録セキスペ)■IPA情報処理技術者試験(レベル4)または同等以上■国際セキュリティ資格(CEH等)■クラウド(AWS、Azure等)認定資格【実務】■CSIRT実務■脅威インテリジェンス/分析■ペネトレーションテスト/脆弱性診断■セキュリティ製品導入/運用■クラウドセキュリティ設計/運用■セキュリティ教育/訓練企画■外部連携/情報共有
■第一種金融商品取引業■第二種金融商品取引業■投資助言・代理業 ■デリバティブ取引(FX、暗号資産CFD)、証券取引(私募の取扱)
1150~1530万
■ポジションの概要 グループ横断でセキュリティ課題に対して、方針策定から解決までをリードいただくポジションです。 ゼロトラスト、データ保護、SOC高度化などのグループ横断のテーマをPMOとしてドライブし、ビジネス部門と会話しながら関連部門と連携の上ダウンタイムと事業影響を最小化する仕組みを構築いただきます。 最先端の知見に触れながら、事業を守る「経営視点のセキュリティ」を牽引いただくポジションです。 ■業務内容 技術的な実装・運用は専門チームが担いますが、各領域の知見をもとに全体の意思決定・推進リードをいただくポジションです。 ・グループ横断のセキュリティ課題の整理、優先度付け、合意形成のリード ・セキュリティ戦略、ロードマップの全社展開 ・経営層(CIO、CTO、CxO等)やビジネス部門との定期的なコミュニケーションおよび課題ヒアリング ・グループ内からの問い合わせ窓口、課題対応の統括(ハブ機能) 問い合わせ例:来期のグループ横断施策は何を実施する予定なのか教えてほしい、グローバルのサイバーセキュリティ戦略を教えてほしい等(求人ID:435395)
【必須】 以下全てのスキルご経験をお持ちの方 ・IT/クラウド更改(ゼロトラスト、ネットワーク再設計、ID基盤更改等)のPM/PMO経験 ・以下いずれかのセキュリティ技術の実務経験 IAM、EDR/XDR、SIEM/SOAR、脆弱性管理、データ保護(DLP/暗号)、ゼロトラスト/SASE、クラウドセキュリティ(AWS/Azure)、ネットワーク/PKI/MDM 等 ・英語を使った会議資料や、英語会議への参加経験 ・経営層への報告・提案・交渉の実務経験
【プロダクト開発ベンダーを中心に高度なシステム開発支援を展開】 同社はプロダクト開発ベンダーに対して高度な開発サポートを提供しています。他にも新規事業をインキュベイトし、高付加価値ビジネスモデルをプロデュースや個別課題に対してコンサルティングサービスを提供しています。
600~900万
セキュリティソリューションの技術的なオーナーとして、お客様の課題に対する最適なアーキテクチャを定義し、ゼロベースからの設計・構築を完遂します。 Azure構成のセキュリティ設定をMicrosoft/Avanade双方の知見で評価を実施インフラ構成要素ごとに、アクセス制御、暗号化、ネットワーク制限などをチェックして、脆弱箇所を特定し、改善したり、会社のITシステムやクラウド環境(Azureなど)が安全に動くような改善、サーバーやネットワークに問題がないか調べたり、異常があればすぐに気づけるように監視の仕組みを入れたりしております。 ※一部抜粋
【必須要件】 ■インフラエンジニアとしての実務経験3~5年以上(目安) ■クライアントワーク等、顧客対応の経験 ■セキュリティへの興味関心があり、技術のキャッチアップや資格取得に前向きである方 【魅力】経験豊富なキャリアアドバイザーが一人ひとりに伴走し、目指す専門性や中長期的なキャリアに合ったPJ選択を支援します。19回におよぶ「マイクロソフト グローバル SI パートナー アワード」受賞実績を持つ環境で、Microsoft領域の深い知見を磨きながら、IT市場全体で通用する市場価値の高いスキルを身につけられます。
■マイクロソフト製品・技術をベースにしたテクノロジーサービスの提供。 ■ITコンサルティング、システムインテグレーション。
650~1600万
【募集背景】 当社では数多くのサービスをパブリッククラウド(主にAWS)を活用しサービスを提供し続けているなか、今後は自動化の推進などによりDevOpsの効果、サービスの安定稼働、効率的な開発、Toilの削減などを強めていく為の増員となります 【配属部署】 プロダクト推進本部 技術推進グループに所属し、全社横断のSREチームとして活動いただきます。このチームは組織横断で商用環境の運用管理やセキュリティを担っています。 【業務内容】 全社SREチームではクラウドマネジメント(AWS, Google Cloud)、セキュリティ、ガバナンスなど組織横断での取り組みや、インフラ専任者が不在のチームに対して技術的なサポートを行っています。 時には社内にある別のIT部門と協力をして商用環境のみならず全社のIT基盤への取り組みまで行うことがあります。 具体的な業務内容の例は以下のとおりです。 ◎AWS, Google Cloudなど商用環境を安全かつスムーズに利用できるための取り組み ・ガイドライン、ポリシーの構築 ・GuardDuty、Inspector、Control Towerなどの統制管理とセキュリティへの取り組み ・脆弱性、EOL、コンプライアンスへの取り組み ・コスト管理 ◎運用管理と障害対応 ・メンテナンス対応 ・AWS, Google Cloud、OS、ミドルウェアの運用 ・クラウドサービスの設計、運用、管理 【このポジションの魅力】 ・事業展開の特徴から多数の事業が存在し、他社では別部隊が取り組むような面白みのある領域に関わることができます ・横断組織であるため多くの人と関わる機会があり、専門性を軸にファシリテーション力を磨くことができます ・組織のバリューに基づいて、自治と信頼、変化対応を掲げ、裁量大きく働いていただくため、エンジニアが開発しやすい環境です
必須(MUST) ・AWSの基礎的な知識・利用経験 ・TCP/IP、HTTPなどのネットワークプロトコルについての基礎知識 ・システムの技術的問題(例:パフォーマンス低下)の原因を発見、解決するための能力 ・システムのパフォーマンスや信頼性を向上させるのに必要なアプリケーション、ミドルウェアへの機能追加、バグを修正するためのプログラミング能力 歓迎(WANT) ・大規模Webアプリケーションサービスの開発、運用経験 ・Google Cloud, Microsoft Azureなどのクラウドサービスの基礎的知識 ・MySQL等のRDBMSの運用経験 【開発環境・利用ツール】 ・AWS, Google Cloud GitHub,Slack, esa.io, miro 【求める人物像】 ・課題設定ができること ・周囲を巻き込んで課題を解決に導けること 【働く環境】 ・出社/リモートワークのハイブリッド型です。実態としては、多くの社員がリモート中心で勤務しております。 (とくに出社日等は設けておらず、自身の成果を最大化するにあたって、その時々で最適だと思う選択をしていただく、というポリシーとなっています。) ・フレックスタイム制となっており、メリハリをつけて働ける環境です。
-
800~1200万
【組織概要】 弊社では、個人投資家向けのインターネット取引システムをオンライン金融機関向けに提供しています。セキュリティチームは同システムのセキュリティ領域について、セキュリティサービスの企画、開発や、新規導入に際してのプリセールス/見積もりに始まり、アーキテクチャ設計・構築業務、リリース後の運用業務、インシデントレスポンスまでを幅広く担っています。 【採用背景】 弊社がコアビジネスとしている金融領域において、企業が抱える膨大な顧客データや金融資産を狙ったサイバー攻撃は高度化しており、セキュリティ対策の重要性は年々上がっています。 弊社においてもそれは例外ではなく、より顧客のサービスをセキュアなものにするため、セキュリティの専門性を有した人材を外部より採用したいと考えています。 【業務内容】 セキュリティチームでは、弊社が提供するインターネット取引システム向けに、様々なセキュリティサービスの提供を行っており、本ポジションでは、それらサービスの新規導入に際してのプリセールス/見積もりから、設計、構築、リリースまでの業務を主に担当して頂きます。 ◆主な担当業務 顧客向けシステム新規構築時のセキュリティサービスに関する各種デリバリ業務 ① サービス提案/見積もり ② セキュリティ要件定義/アーキテクチャ設計 ③ セキュリティサービス設定、構築 ◆担当頂く可能性のある業務 顧客向けシステム新規構築時のセキュリティレビュー 弊社インターネット取引システム向け各種セキュリティサービスの運用、インシデントレスポンス 弊社インターネット取引システム向け新規セキュリティサービスの企画、開発 社内セキュリティマネジメントシステムの維持管理、および向上 ※(雇入れ直後)システムの開発及びコンサルティング(変更の範囲)会社の定める業務 【本ポジションの魅力】 顧客向けインターネット取引システムの新規構築プロジェクト内において、セキュリティ担当者として各種セキュリティサービスの提案、見積もりに始まり、要件定義、設計、構築までを通しで担当頂きます。 これにより様々なセキュリティソリューションやAWS等パブリッククラウドの各種セキュリティサービスに関する取扱いスキルを習得するとともに、それらソリューションの提案、要件定義、設計といった上流工程に関するスキルも習得、ブラッシュアップさせることが出来ます。
必須(MUST) 下記いずれかに関連する業務を1年以上経験している方 ・セキュリティエンジニアやセキュリティコンサルタントとしての実務経験 ・SIerなどでのセキュリティソリューションの提案、導入、運用保守経験 ・MSS、xSP事業者などでのセキュリティソリューションのプリセールス、サービスデリバリ経験 歓迎(WANT) ・クラウド基盤(AWS、Azure、etc.)の設計・構築・運用管理 ・プログラミング(言語不問、1つ以上の言語習得) ・セキュリティ資格(情報処理安全確保支援士、CISSP、CEH、OSCP、etc.)保持
-
800~1200万
【組織概要】 弊社では、個人投資家向けのインターネット取引システムをオンライン金融機関向けに提供しています。セキュリティチームは同システムのセキュリティ領域について、セキュリティサービスの企画、開発や、新規導入に際してのプリセールス/見積もりに始まり、アーキテクチャ設計・構築業務、リリース後の運用業務、インシデントレスポンスまでを幅広く担っています。 【採用背景】 弊社がコアビジネスとしている金融領域において、企業が抱える膨大な顧客データや金融資産を狙ったサイバー攻撃は高度化しており、セキュリティ対策の重要性は年々上がっています。 弊社においてもそれは例外ではなく、より顧客のサービスをセキュアなものにするため、セキュリティの専門性を有した人材を外部より採用したいと考えています。 【業務内容】 セキュリティチームでは、弊社が提供するインターネット取引システム向けに、様々なセキュリティサービスの提供を行っており、本ポジションでは、それらサービスの運用保守および新規セキュリティサービスの企画、開発を担当頂きます。 また、これら業務の遂行に必要なインターネット取引システムの運用チームとその先のお客様や、ソリューション提供ベンダとの調整などもご担当頂きます。 ◆主な担当業務 インターネット取引システム向け新規セキュリティサービスの企画、開発 インターネット取引システム向けセキュリティサービスの運用、保守 顧客要望等に基づくログ分析 インシデントレスポンス 上記に関連した、対システム運用チーム、対顧客説明、調整 セキュリティソリューション提供ベンダのベンダコントロール ◆担当頂く可能性のある業務 社内セキュリティマネジメントシステムの維持管理、および向上 顧客向けシステム新規構築時のセキュリティレビュー ※(雇入れ直後)システムの開発及びコンサルティング(変更の範囲)会社の定める業務 【本ポジションの魅力】 複数の弊社インターネット取引システムにまたがって提供されている、各種セキュリティサービスの様々な運用、保守業務やログ分析、インシデントレスポンス、およびそれらに関連する顧客やベンダなどの対外調整までを担当頂きます。 これにより各種セキュリティソリューションや、AWS等のパブリッククラウドのセキュリティサービスに関する取扱いスキルを習得するとともに、対客説明、調整などのコミュニケーションスキルを活用、ブラッシュアップすることができます。 また、新規のセキュリティサービス開発においては、企画、ソリューション選定、PoC、システム構築、プロセス構築など、必要なすべての工程を通しで担当頂けます。 これは、新規サービスのアイディアを具体化する、ソリューション選定やPoC、システム構築等を通じて、新規のテクノロジに触れられるなど、候補者の興味に応じた様々な魅力を感じて頂ける業務です。
必須(MUST) 下記いずれかに関連する業務を1年以上経験している方 ・中~大規模セキュリティサービスインフラ構築経験や運用管理経験 ・MSS、xSP事業者でのセキュリティサービスインフラ構築経験や運用管理経験 ・MSS、xSP事業者でのセキュリティサービス企画や開発経験 歓迎(WANT) ・クラウド基盤(AWS、Azure、etc.)のインフラ構築経験や運用管理経験 ・セキュリティ資格(情報処理安全確保支援士、CISSP、CISA、CEH、OSCP、etc.)保持
-
500~1000万
多彩なプロジェクトと充実したキャリア支援の実績を誇る当社。「どんな技術を伸ばしたいか」「将来どんなエンジニアを目指したいか」など、まずはあなたの希望やビジョンをお聞かせください! 【案件例】業務内容の変更の範囲:会社の定める業務 ■大規模ユーザ向けゲームのサーバ設計構築/AWS、Linux ■製造業向けクラウド設計構築/Azure、Windows server ■金融系向け大規模NW設計構築/Cisco、Juniper、Palo Alto、F5 ■通信キャリア向けコアNW設計構築/Cisco ■SOC運用立ち上げ、運用設計■大規模インフラプロジェクトのPMO
【必須】クラウド・サーバ・ネットワークいずれかを用いた構築/運用/監視の実務経験が5年以上ある方(運用のみ等OK) 【魅力】 ◎案件はすべてご本人が選択可能(100%選択制) ◎キャリアアドバイザー経験を持つ営業が、徹底フォロー ◎定期的な1on1面談を実施し、エンジニアとしてのキャリア形成を支援 ◎案件参画・スキルアップも支援! https://www.youtube.com/@itengineer-career(Youtubeチャンネル) https://note.com/coxi/n/nac248f7e7c88(インタビュー/職場雰囲気)
-