【セキュリティアナリスト】企業ログデータ解析/リスク検知
710~1000万
株式会社エルテス
東京都千代田区
710~1000万
株式会社エルテス
東京都千代田区
セキュリティエンジニア
■企業のログデータを解析し情報セキュリティに関するリスクを発見・報告するセキュリティサービスの提供業務。データ分析やリスク事象の顧客への報告、対策アドバイス等技術とコンサルティングの両面を担います。 「Internal Risk Intelligence」※の導入・提供のため、下記のような業務に携わっていただきます。 ■データ集約体制の構築■サービス仕様に基づいたデータ分析業務 ■案件ごとの特性を理解した上で、データ分析ロジックの追加・改善 ■発見したリスク事象の顧客への報告 ■一時対応や恒久的な対策に関する顧客へのアドバイス
【必須】 ※下記いずれかのご経験2年以上、もしくは情報セキュリティ関連資格(情報処理安全確保支援士、CISSP、GIAC等)保持者 ■セキュリティエンジニア/アナリストとしての経験 ■SOC経験 ■ログ監視/ログ監査の経験 【歓迎】 ■データ分析業務の経験 ■フォレンジック/ログデータ調査業務の経験 ■情報セキュリティに関するコンサルティング業務の経験 ■PMのご経験 ■SIEM(Splunk、Elastic Search)など分析システムを利用した業務経験
高校、専修、短大、高専、大学、大学院
正社員(期間の定め: 無)
更新:無
有 3ヶ月(試用期間中の勤務条件:変更無)
710万円~1,000万円 月給制 月給 510,000円~ 月給¥510,000~ 基本給¥357,600~ 固定残業代¥132,400~ 諸手当¥20,000~を含む/月
会社規定に基づき支給
08時間00分 休憩60分
09:30~18:30
無 コアタイム 無
有
有 固定残業代制 超過分別途支給 固定残業代の相当時間:45.0時間/月
年間125日 内訳:完全週休二日制、土曜 日曜 祝日
入社半年経過時点10日
その他(夏季休暇、冬季休暇)
雇用保険 健康保険 労災保険 厚生年金
■職務内容の変更範囲:当社が定める業務全般 ■勤務地の変更範囲:当社指定の場所 【求める人物像】 ・自律的なセルフスターターであること ・仕事に対してフレキシブルであること ・No, because...ではなく、Yes, how...であること ・成果に対して執着心があること ■昇給:年2回 ■賞与:年2回(業績連動) ■手当内訳:パフォーマンス最大化手当 20,000円
※IRIとは: https://eltes-solution.jp/service/intenalriskintelligence/
無
東京都千代田区霞が関3-2-5 霞が関ビルディング6F
東京メトロ銀座線虎ノ門駅 徒歩2分 東京メトロ丸ノ内線霞ヶ関駅 徒歩8分 東京メトロ南北線溜池山王駅 徒歩9分
屋内全面禁煙
無
無
パフォーマンス最大化手当2万/資格手当/確定拠出年金制度/チームビルティング制度/サークル補助制度
■退職金は「確定拠出型年金」となります。
1名
2~3回
筆記試験:有(適性検査)
≪業界のパイオニア≫情報漏洩・風評被害・炎上などのデジタルリスクに関するソリューションを提供!圧倒的なソリューションで高い支持を獲得!ANA・SUNTORYなど大手企業を始め、累計1,000社以上にサービスを導入!
■モニタリングサービス:24時間365日、twitter、Facebook等のSNSやネット掲示板といったソーシャルメディア上の投稿を監視します。120メディア以上から収集した記事を4時間に1回以上目視で確認し、危険度の高い内容を含む投稿が確認された際は、緊急通知からクライシスコンサルティングまで実施します。 ■内部脅威検知サービス:エルテスの内部脅威検知サービスは、さまざまなログデータから「ヒト」の行動を解析し、企業内部での「異常行動」や、 その「動機」「可能性」「兆候」を持つ人物を検知・可視化し、重大なインシデントの発生を未然に防ぐことのできるサービスです。情報漏えいや不正行為などのセキュリティ対策はもちろん、従業員のメンタルヘルス改善や離職リスクも軽減。 ■検索エンジン評判対策サービス:ネット上の謂れのない風評・誹謗中傷(ネガティブ情報)は、現在まで誠実に積みあげてきた ブランドイメージにクリティカルなダメージを与える可能性があります。企業の最新情報、公式情報、その他ユーザーに伝えたい情報の強化、及び発信の支援・代行を行うことで、企業のポジティブな情報のコンテンツ力を大幅強化。
〒100-6006 東京都千代田区霞が関3-2-5霞が関ビルディングス6階
■岩手本店 ■虎ノ門オフィス ■名古屋オフィス ■大阪オフィス
■リスク検知に特化したビッグデータ解析によるソリューションの提供
(株)AIK/(株)エフエーアイ/(株)And Security/ISA(株)/SSS(株)/(株)JAPANDX/(株)GloLing/プレイネクストラボ(株)/JDXソリューションズ(株)/アクター(株)他
グロース市場
株式会社ラック 三井住友信託銀行株式会社
| 決算期 | 売上高 | 経常利益 | |
|---|---|---|---|
| 前々期 | - | - | - |
| 前期 | - | - | - |
| 今期予測 | - | - | - |
| 将来予測 | - | - | - |
営業実績非公開
最終更新日:
450~900万
【職務内容】 ・社内の他部門の営業、技術メンバーからの依頼、相談などの対応 ・社内や社外向けの技術資料や公開コンテンツの作成 ・担当製品の保守サポートとしてお客様または代理店様からの問い合わせ、トラブル対応、機器交換手配等 ※該当製品の専門的な問い合わせや確認、お客様からのフィードバックなどで開発部門部門とやり取りすることもあります。 【具体的には】 1つの製品やクラウドサービスにまずは絞って知識を習得していただき、 その製品(クラウドサービス)の「専門家」になっていただきます。自社製品のため、 その都度メーカーと橋渡しする必要もなく、開発部門といつでも会話でき、集中して業務に当たることができます。 社内、販売パートナー、顧客から頼られる存在です。 顧客向けのわかりやすい資料でまずは知識を習得していきますので近しい分野で技術職の経験のある方であれば、 無理なく業務にあたることができます。(求人ID:423885)
【必須】 ・製品、サービスの技術サポート経験(但し、自社内の問い合わせ対応、情報システム部門の経験のみは不可) ・Microsoft 365(Microsoft Entra ID)、Google Workspaceなどクラウドサービスの環境構築経験 【歓迎】 ・SAML IdPの知識、環境構築経験 ・PKI、デジタル証明書の知識 ・ネットワーク認証(Wi-Fi、VPN機器など)、RADIUSサーバーの構築経験 ・Active Direcotryの構築経験 ・スマートデバイス(Android/iOS)、mac OSの運用・構築経験
■ITセキュリティ事業 ・情報漏洩対策、電子証明書によるログオン認証、ビッグデータ記録、サイバーセキュリティ対策などの製品の開発・販売 ・スマートデバイスの業務利用のための セキュア・プラットフォームの構築・販売 ・企業向けクラウドサービス ・企業向けネットワークインテグレーション ■映像コミュニケーション事業 ・モバイル回線による高品質のリアルタイム画像伝送システム「Smart‐telecaster」の開発・販売
800~1500万
大規模決済システムにおけるネットワーク設計・構築・運用保守 決済障害・インシデント発生時の一次~根本対応 ネットワーク運用効率化の企画、分析、改善 外部ベンダー・開発パートナー管理 高トラフィック環境(多トランザクション)の信頼性強化
商用大型ネットワークの設計/運用経験 Cisco機器実務経験 TCP/IP、BGP、DNS、SSL等ネットワーク基礎知識 専用線構築、ドメイン管理経験 障害対応を含む運用設計・改善力
-
1000~1500万
【職務内容】 テクノロジーとイノベーションで世の中を前進させることをミッションとし、 不動産業界の変革に取り組んでいます。プロダクト全体のセキュリティ改善・向上を目的とし、 セキュア開発プロセスの策定や各フェーズにおけるセキュリティ活動の推進、トレーニングなどを担当します。 SASTの展開や脆弱性スキャナの導入、セキュリティレビュー、脅威モデリングの推進などを通じて、 プロダクトセキュリティの向上に貢献していただきます。 【具体的には】 ・ プロダクトセキュリティの改善・向上施策の企画・計画・遂行 ・ セキュア開発プロセスの策定・改善 ・ 各フェーズ事のセキュリティ活動の推進 ・ 企画・開発・QA部門向けのセキュリティトレーニング ・ 要件・設計レビュー ・ 脅威モデリング ・ セキュアコーディング ・ 脆弱性診断 ・ セキュリティ監視 ・ SASTのグループ会社への展開 ・ 開発プロジェクトのセキュリティレビュー、脅威モデリングの推進 ・ 脆弱性スキャナAeyeScanの導入、定期実施の計画(求人ID:422519)
【必須】 ・ アプリケーションセキュリティに関する設計・実装の経験3年以上 ・ セキュア開発プロセスの理解 (SDL、SAAMなど) ・ 開発者との技術的なコミュニケーションに支障が出ないレベルのアプリ・インフラ基礎知識 (特にAWS、Ruby on Rails) ・ プロダクトや業務領域 (不動産・M&A業界の知識) に踏み込んでいける意志 ・ CISSP、CSSLP、情報処理安全確保支援士 (試験合格のみ可)、または同等以上のセキュリティ技能を証明するもの ・ Webアプリケーション開発の経験 ・ 脅威モデリング、セキュアコーディング等セキュア開発活動の経験 ・ 生成AIを活用したセキュリティ活動の自動化・効率化の経験 ・ AWS Solutions Architect、Security 資格保有 ・ アプリケーション開発を経て、開発のセキュリティを向上させていく経験を持った人 (マネージャ、テックリード、セキュリティチャンピオンなど) ・ 全社横断のセキュリティ戦略を策定し、ガバナンスを強化する能力 ・ 複数部門にわたるセキュリティ施策の標準化と展開をリードする経験 ・ 経営層と連携し、全社的なセキュリティ戦略を推進するリーダーシップ ・ 複数部門を巻き込みながらプロジェクトを成功に導く能力
【東証グロース上場、不動産×Techのメガベンチャー】 同社は、ユーザーのこだわりにマッチする不動産物件とリノベーションの組み合わせプランを人工知能が提案するアプリ「Renosy」を開発。 既存のレガシー産業にテクノロジー×イノベーションで戦略的に仕掛け、創業わずか10年で売上約1000億円という急成長を達成。 これまで不動産売買において生じていたロスや課題をテクノロジーで解決する事業を武器に、FinTechの次の潮流として注目を集める事業領域で成長を遂げております。
800~1200万
楽天生命のITセキュリティ全般の業務およびITリスク全般の管理を担当します。また、セキュリティアセスメントの計画やITリスクの各種プロセスにおける企画推進も担当いただきます。 ■ITリスクに関する企画立案およびリスク評価■システムインシデント管理■情報セキュリティポリシー、規程、マニュアルの策定と保守■脅威情報、脆弱性情報の収集と対策プロセスの構築と管理■情報セキュリティインシデント対応と管理プロセスの構築、改善■ITシステム、情報資産の管理、監査、リスク分析、脆弱性診断■個人情報保護対策の策定、導入■データガバナンスに関する企画推進
【必須】・ITセキュリティ関連業務5年以上【歓迎】・ITリスク・情報セキュリティ関連コンサルティングの経験・情報セキュリティ監視、インシデント対応、脆弱性対応の経験・コンプライアンス関連知識や実務経験 ・保険業界、金融業界のIT開発業務経験・CISA、CISM、CISSP等ITリスク/情報セキュリティ関連資格・ビジネス英語力
■インターネット・FinTech(金融)など、多岐にわたる分野でのサービス提供 ※楽天会員を中心としたメンバーシップを軸にサービスと有機的に結びつける事で、独自の「楽天エコシステム(経済圏)」を形成しています。
703~1001万
幅広い企業のIT運用を支援する当部にて、入社初期からマネージドサービスの上流工程およびセキュリティサービス企画の両方に関わり、半年以内でセキュリティサービスの立上げ業務への参画を想定しています。 【サービスマネージャ業務(入社初期)】当社が提供するマネージドサービスの上流工程理解のため、以下をお任せ。■顧客要件ヒアリングに基づくサービス提案 ■当社商材/ソリューションを活用した設計/構築/運用設計 ■サービス改善、機能拡張、運用効率化の推進 【セキュリティサービス企画業務(入社初期~ご経験に応じて本格参画)】マネージドサービスの業務と並行しながら、セキュリティ領域にも早期参画。
【必須】■基礎的なITスキル(Windows/Linux、IPネットワーク基礎) ■ネットワーク/サーバ/セキュリティ機器いずれかの設計/構築/運用経験 ■社内外と円滑にコミュニケーションが取れる方 ≪求人の魅力≫■入社初期からサービスマネージャ業務とセキュリティ企画業務の両方に関わり、インフラ/セキュリティを横断したスキルを獲得 ■半年以内に、セキュリティサービスの企画/技術選定/アーキテクチャ検討/運用設計などのコア部分に携わる ■事業拡大中のため個人のアイデアが採用されやすく、サービス改善や新規サービス企画に貢献しやすい環境 ■WLBを担保しながらスキルアップが目指せる環境
■情報通信設備やIT基盤をはじめとする国内外の最新鋭ソリューションの提供、 並びにそのシステム構築・保守・運用・監視などのサービスの提供
1000~1300万
【職務内容】 金融分野におけるサイバーセキュリティガイドラインに基づき、 当グループのサイバーセキュリティ体制整備や施策の企画・運営・運用業務を担当いただきます。具体的には、 サイバーセキュリティロードマップの策定・推進、グループ各社への体制整備支援、 関連プロジェクトのマネジメント、CSIRTの運用、技術支援、 セキュリティ教育の企画推進など多岐にわたります。全社横断の優先度設計やガバナンスを中心に、 サイバーセキュリティレベル向上をリードする経験を積むことができます。 全社横断の優先度設計やガバナンスを中心に、サイバーセキュリティ施策の標準化を推進します。 全社的なサイバーセキュリティ戦略の優先度設計とガバナンス体制の確立が期待されます。 経営層や複数部門のリーダーと連携し、戦略的な意思決定を行います。 【募集背景】 金融業界の変化に対応し、経営課題を解決するため、事業インパクトを与えるサイバーセキュリティ戦略を全社 横断で推進できる人材を求めています。(求人ID:421534)
【必須】 ・金融機関でのセキュリティ企画経験(3年以上) ・セキュリティガイドライン、社内規程の策定経験(3年以上) ・CSIRT/セキュリティ推進の実務経験(3年以上) ・セキュリティ教育の企画推進経験(3年以上) ・金融機関におけるセキュリティ業務の推進経験 ・セキュリティ資格(CISSP、CISM、情報処理安全確保支援士等) ・全社横断の優先度設計やガバナンスをリードする能力 ・サイバーセキュリティ施策の標準化と複数部門展開の経験 ・ステークホルダーと円滑に調整できるコミュニケーション能力 ・セキュリティ資格 (CISSP、CISM、情報処理安全確保支援士等) ・全社的なサイバーセキュリティ戦略の策定経験 ・複数部門を巻き込んだプロジェクトマネジメント経験
■金融商品取引業 同社は創業来「お客さま大事」という経営哲学のもと、リテールビジネスに強みを発揮してきた歴史と伝統ある独立系証券会社です。 現在は、国内外10社からなる「岡三証券グループ」のコア・カンパニーとして、資産運用サービスを提供をしています。
600~1100万
1億人のユーザーを守る!セキュリティ戦略の策定から実装、改善まで一貫してお任せします 募集背景 昨今のサイバー攻撃の高度化やセキュリティ需要増を受け、より強固なセキュリティ体制を構築するため新規ビジネスメニューの拡充および組織強化を目的とした採用強化です。 仕事内容 サイバーセキュリティ・プロダクトセキュリティ領域の体制強化に向け、幅広い業務に携わっていただきます。 今回ご入社いただく方には、システムの実装や運用に落とし込むだけでなく、お客さま体験とセキュリティの堅牢性を両立させる新しいアプローチを積極的に提案・導入する役割を期待しています。 また、先進技術を取り入れながら実効性を重視した実装を行うことで、現場に即したソリューションを共に形にしていきます。 具体的には 各プロダクトリリース前に内部で実施する脆弱性診断を主導し、情報システムのリスク顕在化の予防、及び、リスクが顕在化した場合の被害を極小化する 各プロダクト開発やサービス実装時におけるセキュリティ対応の実装、エンジニア等のサポート 課題の掘り起こし・最適な対策の検討・提案活動など 実際の攻撃を模したリスク評価および対策提案 セキュリティインシデントレスポンス ※その他会社の定める業務に従事いただくこともございます。 開発/構築環境 デバイス:Mac、Windows、iPhone(業務PC端末のOS選択可) ID管理:Azure AD(Microsoft Entra ID) デバイス管理:Microsoft Intune、Jamf その他:Microsoft 365、Netskope、Box、mxHERO、他 この仕事で得られるもの ほぼ全日本国民のユーザーデータを守るというミッションの実現に向け、邁進できる 情報セキュリティとサイバーセキュリティの両方に取り組める 新しいやり方やアプローチをどんどん試すことができる
(必須要件) 企業や団体等において、ペネトレーションテスト業務または脆弱性診断業務を2年以上経験していること 以下いずれかの知識・経験 AWSやGoogle Cloudなどのクラウドを利用したシステムの構築、運用経験 Microsoft365、Boxなどのクラウドを利用した社内向けIT環境の構築、運用経験 NIST CSFおよびSP800、FISC安全対策基準、ISMAP等の知識 ISO27000シリーズの知識およびISMS取得の経験 (歓迎要件) CEH、OSCP などの脆弱性診断関連資格保有者 情報処理安全確保支援士、情報セキュリティマネジメント、他IPA資格、CISSP、GIAC、Comptia などの資格保有者 Webプログラミングの基礎スキル プロジェクトマネジメントまたはPMOの経験
-
1000~1200万
【募集背景】 同社は「Payment to the People、 Power to the People.」のミッションのもと、EC・決済・FinTech領域で事業を拡大しています。2025年2月に開示した初の中期経営計画では、2027年12月期に売上高280億円を目指す野心的な目標を掲げ、Eストアー社の連結化をはじめとするM&A等、非連続的な成長フェーズに突入しました。 事業規模の急拡大とグループ会社の増加に伴い、全社横断的なセキュリティガバナンスの再構築が急務となっています。経営視点を持ち、事業成長と高度なセキュリティリスク管理を両立させる中核人材として、CSIRTの統括を担うスペシャリストを募集します。 【職務内容】 BASEグループ全体のサイバーセキュリティ戦略の立案から実行まで、上流工程をリードしていただきます。 ・経営陣へのレポーティングおよび、全社的なセキュリティガバナンス(M&A先の統合含む)の構築 ・CSIRT体制の高度化、インシデントレスポンス計画の策定と指揮 ・組織全体のセキュリティ意識向上のための啓蒙活動とチームビルディング ・事業部門(プロダクト開発チーム等)との連携による、セキュアな開発プロセスの全社標準化(求人ID:345249)
【必須】 ・CSIRTまたはSOC分野における5年以上の実務経験 ・セキュリティチームのマネジメントまたはリード経験 ・AWS/GCPなどクラウド基盤の高度なセキュリティ設計・運用経験 ・SASE、EDR、認証基盤等の導入およびログ分析経験 ・経営層に対するセキュリティリスクのレポーティング・折衝経験 【歓迎】 ・情報資産の管理とリスクアセスメント、対応の経験 ・Zscaler・CrowdStrike製品知識 ・セキュリティ関連資格保有(CISSP/CCSP、CISA/CISM、システム監査等) ・DevSecOpsへの取り組みに関する知識または経験 ・ネットワークやソフトウェアの脆弱性診断の経験
BASE株式会社をはじめとする同グループは「Payment to the People Power to the People.」をミッションに掲げ、世界中の個人やスモールチーム、スタートアップをエンパワーメントし、すべての人々が活躍するための社会基盤を作っています。
年収非公開
グローバルで生成される高度なサイバーインテリジェンスを活用し、クライアントの安全を守るセキュリティエンジニアを募集します。組織はレッド・ブルー・パープルの3チーム体制で運営されており、専門スキルを連動させた社会課題の解決がミッションです。 具体的には、Webやプラットフォームへの脆弱性診断、ペネトレーションテスト、SIEMサービスの開発・監視、インシデント発生時のデジタルフォレンジックなど、攻撃・防御の両面から多角的なプロジェクトに携わります。コンサルタントと密に連携し、最新のマルウェア調査や脅威アセスメントを通じて、妥当性の高いセキュリティ対策を追求できる環境です。
■必須要件 Web・NW・スマホアプリいずれかの診断実務経験 プログラミング経験(言語不問) OS、ネットワーク、TCP/IPに関する知識 セキュリティアセスメント経験(各種フレームワーク利用) セキュリティ運用監視、EDR利用調査、スレッドハンティングいずれかの実務経験 サイバー攻撃に関する技術的なインシデント対応経験 官公庁等の調査研究案件の実務経験(調査担当の場合) ビジネスライティングおよびビジネスコミュニケーションスキル 専門性を常に高める姿勢 Manager以上の場合はOSCP資格 ■歓迎要件 新しい脆弱性の発見や検証経験、マルウェア解析業務経験 脅威インテリジェンス分析、パープルチーミングの経験 SIEM/SOARの導入・運用、IDS/IPSシグネチャ作成経験 クラウドセキュリティ(IAM, SSO等)やサーバ、セキュリティ機器の知識 英語力(TOEIC700点以上相当) 各種高度資格(OSEP, HTB CPTS, CRTP, OSWE, CRTO, OSEE, BSCP, CARTP, EnCE, ACE, GCIH等) 書籍・メディアでの執筆や、学会・セミナーでの登壇経験 【給与】
-
650~1000万
TELの情報セキュリティ部戦略グループに所属し、以下の業務を担っていただきます。 <ポリシー策定・ガバナンス支援> 主業務(60%) ・情報セキュリティ関連ポリシー、規程の策定・改訂支援 ・TELグループのガバナンス強化に向けたルール遵守状況のモニタリングと報告 ・マネジメント層との調整・連携を通じたガバナンス施策の推進 など <情報セキュリティ教育・啓発業務> 副業務(40%) ・社内向け情報セキュリティ教育プログラムの企画・実施支援 ・啓発活動の企画、各種コミュニケーションツール作成 ・全従業員の情報リテラシー向上に向けた取り組みの推進 ・関連部門との連携によるリスク管理及び対応支援 など 応募職種・業務の魅力 <業務のやりがい> 情報セキュリティの社会的な重要性がますます高まる中、TELグループのセキュリティポリシー策定やガバナンス強化に直接携わることで、企業の信頼維持および事業継続に大きく貢献できます。また、社員一人ひとりの情報リテラシー向上を促進する教育・啓発活動を通じて、組織全体のリスク低減に寄与し、社会的責任を果たすやりがいある仕事です。 <本業務を通じて得られるキャリアパス> 情報セキュリティ分野における実務経験を積み、ポリシー策定や運用、社内教育の企画・推進力を身につけることができます。将来的にはセキュリティガバナンス全体のリーダーとしての役割や、関連部門との連携を主導するポジションへの道が開かれています。また、企業のDX推進やリスクマネジメント部門との連携をすることで幅広いセキュリティ関連業務へのチャレンジなど、多様なキャリア展開が可能です。 採用部門が社内で担う機能とミッション 情報セキュリティ部戦略グループに所属します。 同グループは、情報セキュリティに関する部門横断的なガバナンスの確立と、情報セキュリティに係る規程・ポリシー策定を担っています。 また、従業員の情報セキュリティ意識向上のため、教育・啓発活動を企画・推進し、全社のセキュリティリスク低減に寄与することをミッションとしています。 担当スタッフは、ポリシー策定支援や運用管理、情報セキュリティ教育の実施支援など、マネジメント層と連携しながら組織のセキュリティ強化を実行します。
情報セキュリティガバナンス関連業務における実務経験3年以上 もしくはセキュリティマネジメント、リスク管理、または関連プロジェクト推進の経験5年以上 ※経験年数は目安です。情報セキュリティの知識やスキルを活かして、組織全体のガバナンス強化に貢献した経験があれば、経験年数に満たなくともご応募を歓迎いたします。 英語(学ぶ意欲があり、翻訳ソフト等を使用しながら読み書き可能なレベル及び、簡単なコミュニケーション) ※英語力は目安です。英語使用にアレルギーが無く、学ぶ意欲・身に着ける努力をされている方であればご応募を歓迎致します。
-