脆弱性診断士(マネージャー/メンバー)|株式会社bitFlyer
800~1300万
株式会社bitFlyer
東京都港区
800~1300万
株式会社bitFlyer
東京都港区
セキュリティエンジニア
【募集背景】 bitFlyerでは、事業の成長とシステムの複雑化に伴い、セキュアなサービス提供の重要性が増しています。より高度で実践的な脆弱性診断体制の強化を目的に、セキュリティの専門性を持ち、システム全体の品質向上を推進できるエンジニアを募集しています。 【業務内容】 ■Webアプリケーションに対するホワイトボックスでの脆弱性診断の実施 ■セキュリティ観点での設計レビューおよび改善提案 ■セキュア・バイ・デザインの社内推進 ■シフトレフトの実現に向けた社内啓発・体制づくり 変更の範囲:全ての業務への配置転換あり
必須要件(スキル/経験等) ■SQLインジェクションやXSSなど、主要なWeb脆弱性に関する知識 ■ホワイトボックスでの脆弱性診断の実務経験 ■オブジェクト指向プログラミング言語に関する理解・読解経験 ■ビジネスレベルの日本語能力 歓迎要件(スキル/経験等) ■ASP.NET Web Formsや.NET Core等のWebフレームワークに関する知識 ■外部ベンダーや社内関係者との円滑なコミュニケーションスキル ■金融機関でのセキュリティ関連業務の経験 ■セキュリティキャンプ、勉強会、CTFなどへの参加経験 ■IPAやCISAなどへの脆弱性情報の届出経験 求める人物像 責任あるプロフ
大学院(博士)、大学院(修士)、大学院(MBA/MOT)、大学院(法科)、大学院(その他専門職)、4年制大学、6年制大学、専門職大学、専門職短期大学、高等専門学校、短期大学、専門学校、高等学校、その他
正社員
無
有 試用期間月数: 6ヶ月
800万円〜1,300万円
全額支給
休憩60分
09:00〜18:00
有
有
有
内訳:土曜 日曜 祝日
入社半年経過: 12日
完全週休2日制(土・日),祝日,年末年始休暇,慶弔休暇,産前産後休暇,育児休暇,
健康保険 厚生年金 雇用保険 労災保険
想定年俸 800万円~1,300万円 (月間45時間相当のみなし残業手当を含む) ※月額給与の内訳 基本給:493,256円~801,541円 固定残業手当:173,411円~281,793円(月45時間相当) ※固定残業手当(45時間)を超える時間外労働、ならびに深夜・休日労働が発生した場合は、法定割増賃金を追加支給 ※別途パフォーマンスボーナスあり
東京都港区
屋内全面禁煙
出産・育児支援制度
交通費支給 書籍購入制度(会社負担) フリードリンク,フリースナック,フリーヌードル,カットフルーツ,フリーおにぎり,オフィスマッサージ ※雇用形態により内容が一部異なる場合があります。詳細は選考時にお伝えいたします。
1名
107-6233 東京都港区赤坂 9-7-1ミッドタウン・タワー(33階)
■仮想通貨交換事業 ■Blockchain as a Service (BaaS)事業 「ブロックチェーンで世界を簡単に。」をミッションに掲げ2014年に設立され、兄弟会社であるbitFlyer USA, Inc. 及びbitFlyer EUROPE S.A.と共にグローバルに暗号資産取引事業を展開し、現在250万人(2020年3月発表)を超えるお客様にご愛顧いただいています。暗号資産交換業者及び第一種金融商品取引業者として、サービスの拡大・改善を続け、一人でも多くのお客様
最終更新日:
502~1000万
◆企業概要 ・約52,000名のフリーランス基盤を擁するコンサルティングファーム ・自社コンサルと外部プロを融合させた独自の事業モデル ・グループ連結で毎年約140%の急速な売上成長を継続中の成長企業 ・国内大手やグローバル企業を中心とした高度な経営課題の解決実績 ・東証グロース上場企業ならではの抜群の安定性と圧倒的な勢い ━━━━━━━━━━━━━━━━━ ◆業務内容 ・大手・グローバル企業のセキュリティアーキテクチャ設計・実装支援 ・Zscaler等の最新製品を用いたPoC(概念実証)および技術評価 ・クラウドや最先端セキュリティソリューションの導入・展開支援 ・クライアント企業への技術トレーニングおよびナレッジの提供 ・最新の脅威動向や技術トレンドに関する調査および社内共有 ━━━━━━━━━━━━━━━━━ ◆プロジェクト例 ・大手グローバル企業を対象としたゼロトラスト環境の導入・展開支援 ・SASEやEDRなど最先端セキュリティ製品を活用したPoCの実施 ・AWSやAzureなどマルチクラウド環境におけるセキュリティ設計・構築 ━━━━━━━━━━━━━━━━━ ◆魅力 ✅【最新技術】SASEやゼロトラストなど最先端技術に触れられる環境 ✅【キャリア】コンサル×技術の両輪で市場価値の高いプロへの成長機会 ✅【充実の待遇】最大1000万の提示実績と豊富な研修・資格支援制度 ━━━━━━━━━━━━━━━━━ ◆ 当社の独自性 ・フリーランスと内製コンサルを組み合わせる機動的なチーム編成力 ・単なる技術支援に留まらない、経営戦略に直結したセキュリティ提案 ・「知灯り」やメンター制度など、社員の成長を強力に支える教育基盤
・セキュリティソリューション(FW/SASE/SSE/EDR/SIEM/CASB/IDaaS等)の導入または運用経験 ・技術的な資料作成およびプレゼンテーション能力 ・エンジニアとしての実務経験3年以上
-
年収非公開
・社内情報システムにおけるサイバーセキュリティ/システムリスク管理に関する 全社的な戦略立案・企画・推進 ・セキュリティ施策・ロードマップの策定と進捗管理 ・セキュリティ関連システム・ソリューションの企画、導入方針策定 ・社内ネットワーク・システム全体を俯瞰した対策計画・実行 ・利用サービス(クラウド/SaaS等)のセキュリティ対策検討・改善 ・新技術・新サービスのセキュリティ評価、導入企画 ・SOC/CSIRT/ガバナンス活動を踏まえた施策優先順位付け ・部内の管理業務(予算管理、採用、契約、調達 等) ※(ご経験・適性に応じて業務範囲は調整します)
・サイバーセキュリティに関する専門的な知識や技能 ・情報セキュリティ担当者としての実務経験 ・情報システム部門でシステム構築や保守、運用の経験
-
500~900万
【募集背景】 自動化・IT化を推進する当社にて、情報/サイバーセキュリティに対する要件及びオペレーションの見直し・構築・セキュリティ教育等を強化するための募集です。毎月社長へレポートを行うなど全社的にセキュリティに対する感度が高く、更に要件を見直し改善を進めています。従業員向けのセキュリティ教育も進めており、今後もさらにセキュリティ分野を強化していきます。 【職務内容】 ゼンショーHD全体のセキュリティ関連業務をお任せします。自動化・IT化を推進する当社で、情報/サイバーセキュリティに対しての要件及びオペレーションの見直し・構築・セキュリティ教育等を担当いただきます。 【具体的には】 セキュリティ投資の企画、設計、構築、運用 SoCとの連携 ログ通知からの詳細調査など技術的な取り組み インシデント対応 設計レビュー 運用監査 【職種の魅力】 ・毎月社長へレポートを行うなど、全社的にセキュリティ意識が高い環境 ・IT投資/DX推進を積極的に行っており、投資費用の2~3割をIT投資が占める環境 ・従業員向けセキュリティ教育など、全社規模でセキュリティ強化に携われる ・グループ全体のセキュリティ戦略に関与できるポジション(求人ID:436106)
【必須】 ・サーバー/ネットワークの設計・開発・運用経験(いずれか実務経験3年以上) ・セキュリティに関する知見 【歓迎】 ・セキュリティ監視経験 ・インシデント対応経験
【事業内容】 フードサービスチェーンの経営、販売システム・食材加工システムの開発 ■店舗数:15419店舗 ■グループ会社数:169社 ■従業員数:195806人 ※2025年3月期時点・ゼンショーホールディングスグループ全体 【関連会社】 ■国内:株式会社すき家/株式会社なか卯/株式会社ココスジャパン 他
1150~1530万
■ポジションの概要 グループ横断でセキュリティ課題に対して、方針策定から解決までをリードいただくポジションです。 ゼロトラスト、データ保護、SOC高度化などのグループ横断のテーマをPMOとしてドライブし、ビジネス部門と会話しながら関連部門と連携の上ダウンタイムと事業影響を最小化する仕組みを構築いただきます。 最先端の知見に触れながら、事業を守る「経営視点のセキュリティ」を牽引いただくポジションです。 ■業務内容 技術的な実装・運用は専門チームが担いますが、各領域の知見をもとに全体の意思決定・推進リードをいただくポジションです。 ・グループ横断のセキュリティ課題の整理、優先度付け、合意形成のリード ・セキュリティ戦略、ロードマップの全社展開 ・経営層(CIO、CTO、CxO等)やビジネス部門との定期的なコミュニケーションおよび課題ヒアリング ・グループ内からの問い合わせ窓口、課題対応の統括(ハブ機能) 問い合わせ例:来期のグループ横断施策は何を実施する予定なのか教えてほしい、グローバルのサイバーセキュリティ戦略を教えてほしい等(求人ID:435395)
【必須】 以下全てのスキルご経験をお持ちの方 ・IT/クラウド更改(ゼロトラスト、ネットワーク再設計、ID基盤更改等)のPM/PMO経験 ・以下いずれかのセキュリティ技術の実務経験 IAM、EDR/XDR、SIEM/SOAR、脆弱性管理、データ保護(DLP/暗号)、ゼロトラスト/SASE、クラウドセキュリティ(AWS/Azure)、ネットワーク/PKI/MDM 等 ・英語を使った会議資料や、英語会議への参加経験 ・経営層への報告・提案・交渉の実務経験
【プロダクト開発ベンダーを中心に高度なシステム開発支援を展開】 同社はプロダクト開発ベンダーに対して高度な開発サポートを提供しています。他にも新規事業をインキュベイトし、高付加価値ビジネスモデルをプロデュースや個別課題に対してコンサルティングサービスを提供しています。
650~1600万
【募集背景】 当社では数多くのサービスをパブリッククラウド(主にAWS)を活用しサービスを提供し続けているなか、今後は自動化の推進などによりDevOpsの効果、サービスの安定稼働、効率的な開発、Toilの削減などを強めていく為の増員となります 【配属部署】 プロダクト推進本部 技術推進グループに所属し、全社横断のSREチームとして活動いただきます。このチームは組織横断で商用環境の運用管理やセキュリティを担っています。 【業務内容】 全社SREチームではクラウドマネジメント(AWS, Google Cloud)、セキュリティ、ガバナンスなど組織横断での取り組みや、インフラ専任者が不在のチームに対して技術的なサポートを行っています。 時には社内にある別のIT部門と協力をして商用環境のみならず全社のIT基盤への取り組みまで行うことがあります。 具体的な業務内容の例は以下のとおりです。 ◎AWS, Google Cloudなど商用環境を安全かつスムーズに利用できるための取り組み ・ガイドライン、ポリシーの構築 ・GuardDuty、Inspector、Control Towerなどの統制管理とセキュリティへの取り組み ・脆弱性、EOL、コンプライアンスへの取り組み ・コスト管理 ◎運用管理と障害対応 ・メンテナンス対応 ・AWS, Google Cloud、OS、ミドルウェアの運用 ・クラウドサービスの設計、運用、管理 【このポジションの魅力】 ・事業展開の特徴から多数の事業が存在し、他社では別部隊が取り組むような面白みのある領域に関わることができます ・横断組織であるため多くの人と関わる機会があり、専門性を軸にファシリテーション力を磨くことができます ・組織のバリューに基づいて、自治と信頼、変化対応を掲げ、裁量大きく働いていただくため、エンジニアが開発しやすい環境です
必須(MUST) ・AWSの基礎的な知識・利用経験 ・TCP/IP、HTTPなどのネットワークプロトコルについての基礎知識 ・システムの技術的問題(例:パフォーマンス低下)の原因を発見、解決するための能力 ・システムのパフォーマンスや信頼性を向上させるのに必要なアプリケーション、ミドルウェアへの機能追加、バグを修正するためのプログラミング能力 歓迎(WANT) ・大規模Webアプリケーションサービスの開発、運用経験 ・Google Cloud, Microsoft Azureなどのクラウドサービスの基礎的知識 ・MySQL等のRDBMSの運用経験 【開発環境・利用ツール】 ・AWS, Google Cloud GitHub,Slack, esa.io, miro 【求める人物像】 ・課題設定ができること ・周囲を巻き込んで課題を解決に導けること 【働く環境】 ・出社/リモートワークのハイブリッド型です。実態としては、多くの社員がリモート中心で勤務しております。 (とくに出社日等は設けておらず、自身の成果を最大化するにあたって、その時々で最適だと思う選択をしていただく、というポリシーとなっています。) ・フレックスタイム制となっており、メリハリをつけて働ける環境です。
-
800~1200万
【組織概要】 弊社では、個人投資家向けのインターネット取引システムをオンライン金融機関向けに提供しています。セキュリティチームは同システムのセキュリティ領域について、セキュリティサービスの企画、開発や、新規導入に際してのプリセールス/見積もりに始まり、アーキテクチャ設計・構築業務、リリース後の運用業務、インシデントレスポンスまでを幅広く担っています。 【採用背景】 弊社がコアビジネスとしている金融領域において、企業が抱える膨大な顧客データや金融資産を狙ったサイバー攻撃は高度化しており、セキュリティ対策の重要性は年々上がっています。 弊社においてもそれは例外ではなく、より顧客のサービスをセキュアなものにするため、セキュリティの専門性を有した人材を外部より採用したいと考えています。 【業務内容】 セキュリティチームでは、弊社が提供するインターネット取引システム向けに、様々なセキュリティサービスの提供を行っており、本ポジションでは、それらサービスの新規導入に際してのプリセールス/見積もりから、設計、構築、リリースまでの業務を主に担当して頂きます。 ◆主な担当業務 顧客向けシステム新規構築時のセキュリティサービスに関する各種デリバリ業務 ① サービス提案/見積もり ② セキュリティ要件定義/アーキテクチャ設計 ③ セキュリティサービス設定、構築 ◆担当頂く可能性のある業務 顧客向けシステム新規構築時のセキュリティレビュー 弊社インターネット取引システム向け各種セキュリティサービスの運用、インシデントレスポンス 弊社インターネット取引システム向け新規セキュリティサービスの企画、開発 社内セキュリティマネジメントシステムの維持管理、および向上 ※(雇入れ直後)システムの開発及びコンサルティング(変更の範囲)会社の定める業務 【本ポジションの魅力】 顧客向けインターネット取引システムの新規構築プロジェクト内において、セキュリティ担当者として各種セキュリティサービスの提案、見積もりに始まり、要件定義、設計、構築までを通しで担当頂きます。 これにより様々なセキュリティソリューションやAWS等パブリッククラウドの各種セキュリティサービスに関する取扱いスキルを習得するとともに、それらソリューションの提案、要件定義、設計といった上流工程に関するスキルも習得、ブラッシュアップさせることが出来ます。
必須(MUST) 下記いずれかに関連する業務を1年以上経験している方 ・セキュリティエンジニアやセキュリティコンサルタントとしての実務経験 ・SIerなどでのセキュリティソリューションの提案、導入、運用保守経験 ・MSS、xSP事業者などでのセキュリティソリューションのプリセールス、サービスデリバリ経験 歓迎(WANT) ・クラウド基盤(AWS、Azure、etc.)の設計・構築・運用管理 ・プログラミング(言語不問、1つ以上の言語習得) ・セキュリティ資格(情報処理安全確保支援士、CISSP、CEH、OSCP、etc.)保持
-
800~1200万
【組織概要】 弊社では、個人投資家向けのインターネット取引システムをオンライン金融機関向けに提供しています。セキュリティチームは同システムのセキュリティ領域について、セキュリティサービスの企画、開発や、新規導入に際してのプリセールス/見積もりに始まり、アーキテクチャ設計・構築業務、リリース後の運用業務、インシデントレスポンスまでを幅広く担っています。 【採用背景】 弊社がコアビジネスとしている金融領域において、企業が抱える膨大な顧客データや金融資産を狙ったサイバー攻撃は高度化しており、セキュリティ対策の重要性は年々上がっています。 弊社においてもそれは例外ではなく、より顧客のサービスをセキュアなものにするため、セキュリティの専門性を有した人材を外部より採用したいと考えています。 【業務内容】 セキュリティチームでは、弊社が提供するインターネット取引システム向けに、様々なセキュリティサービスの提供を行っており、本ポジションでは、それらサービスの運用保守および新規セキュリティサービスの企画、開発を担当頂きます。 また、これら業務の遂行に必要なインターネット取引システムの運用チームとその先のお客様や、ソリューション提供ベンダとの調整などもご担当頂きます。 ◆主な担当業務 インターネット取引システム向け新規セキュリティサービスの企画、開発 インターネット取引システム向けセキュリティサービスの運用、保守 顧客要望等に基づくログ分析 インシデントレスポンス 上記に関連した、対システム運用チーム、対顧客説明、調整 セキュリティソリューション提供ベンダのベンダコントロール ◆担当頂く可能性のある業務 社内セキュリティマネジメントシステムの維持管理、および向上 顧客向けシステム新規構築時のセキュリティレビュー ※(雇入れ直後)システムの開発及びコンサルティング(変更の範囲)会社の定める業務 【本ポジションの魅力】 複数の弊社インターネット取引システムにまたがって提供されている、各種セキュリティサービスの様々な運用、保守業務やログ分析、インシデントレスポンス、およびそれらに関連する顧客やベンダなどの対外調整までを担当頂きます。 これにより各種セキュリティソリューションや、AWS等のパブリッククラウドのセキュリティサービスに関する取扱いスキルを習得するとともに、対客説明、調整などのコミュニケーションスキルを活用、ブラッシュアップすることができます。 また、新規のセキュリティサービス開発においては、企画、ソリューション選定、PoC、システム構築、プロセス構築など、必要なすべての工程を通しで担当頂けます。 これは、新規サービスのアイディアを具体化する、ソリューション選定やPoC、システム構築等を通じて、新規のテクノロジに触れられるなど、候補者の興味に応じた様々な魅力を感じて頂ける業務です。
必須(MUST) 下記いずれかに関連する業務を1年以上経験している方 ・中~大規模セキュリティサービスインフラ構築経験や運用管理経験 ・MSS、xSP事業者でのセキュリティサービスインフラ構築経験や運用管理経験 ・MSS、xSP事業者でのセキュリティサービス企画や開発経験 歓迎(WANT) ・クラウド基盤(AWS、Azure、etc.)のインフラ構築経験や運用管理経験 ・セキュリティ資格(情報処理安全確保支援士、CISSP、CISA、CEH、OSCP、etc.)保持
-
500~1000万
多彩なプロジェクトと充実したキャリア支援の実績を誇る当社。「どんな技術を伸ばしたいか」「将来どんなエンジニアを目指したいか」など、まずはあなたの希望やビジョンをお聞かせください! 【案件例】業務内容の変更の範囲:会社の定める業務 ■大規模ユーザ向けゲームのサーバ設計構築/AWS、Linux ■製造業向けクラウド設計構築/Azure、Windows server ■金融系向け大規模NW設計構築/Cisco、Juniper、Palo Alto、F5 ■通信キャリア向けコアNW設計構築/Cisco ■SOC運用立ち上げ、運用設計■大規模インフラプロジェクトのPMO
【必須】クラウド・サーバ・ネットワークいずれかを用いた構築/運用/監視の実務経験が5年以上ある方(運用のみ等OK) 【魅力】 ◎案件はすべてご本人が選択可能(100%選択制) ◎キャリアアドバイザー経験を持つ営業が、徹底フォロー ◎定期的な1on1面談を実施し、エンジニアとしてのキャリア形成を支援 ◎案件参画・スキルアップも支援! https://www.youtube.com/@itengineer-career(Youtubeチャンネル) https://note.com/coxi/n/nac248f7e7c88(インタビュー/職場雰囲気)
-