408131906/サイバーセキュリティエンジニア〈上場企業〉
600~1100万
ベース株式会社
東京都千代田区
600~1100万
ベース株式会社
東京都千代田区
セキュリティエンジニア
【職務概要】 金融領域のクライアント(証券・金融サービス)向けに、サイバーセキュリティ管理業務を担当いただきます。同社は元請けポジションとして、クライアントと直接コミュニケーションを行う立場です。そのため、顧客折衝・改善提案・業務方針の策定など裁量の大きい業務に携わることができます。 【職務詳細】 ■CSIRT 支援 ・インシデント対応(分析/封じ込め/復旧/事後対応) ・脆弱性情報の収集とリスク評価 ・Web分離製品のセキュリティ運用 ・ログ解析・レポート作成 ・セキュリティポリシー・手順書の整備 ・クライアントとの打合せ・課題整理・改善提案 ■SOC(監視・分析) ・セキュリティアラート監視(SIEM/EDR等) ・アラート内容の一次~二次解析 ・監視ルールの改善/高度化 ・運用プロセス改善の提案 ■サイバーリスク管理 ・個別システムのリスクアセスメントの実施 ・対策ロードマップの策定 ・クライアントと直接協議しながら改善方針を策定
【必須】 ・CSIRTまたはSOCの実務経験(目安:2年以上)※業界不問 ・セキュリティインシデント分析・対応経験 ・SIEM/EDRなどを用いたログ分析経験 ・金融業界でのセキュリティ業務経験 【尚可】 ・金融業界のセキュリティ基準(FISC、金融庁ガイドライン等)の理解 ・Splunk、CrowdStrike、Microsoft Defender などのセキュリティ製品の経験 ・AWS/Azure/GCPのセキュリティ知識 ・サイバーセキュリティの運用ルール改善やCSIRT運用高度化の経験 ・資格:CISSP、情報処理安全確保支援士 など ・顧客向け提案資料・報告書作成の経験
正社員
有
600万円〜1,100万円
■勤務時間 9時00分~18時00分 ※プロジェクトにより変動有り ■休憩時間 60分(12:00~13:00)
有
123日 内訳:完全週休2日制、土曜 日曜 祝日
有給、夏季、年末年始、慶弔、育児
健康保険 厚生年金 雇用保険 労災保険
■雇用形態 正社員 契約期間: 試用期間:3ヶ月 ■給与 年収:600万円~1100万円 賃金形態:月給制 月額:500000円~ 賞与:年1回(決算賞与2月/業績連動) 昇給:年1回(評価に基づき決定)
東京都千代田区
屋内禁煙(屋内喫煙可能場所あり)
東京都千代田区外神田4-14-1 秋葉原UDX8階 JR山手線「秋葉原」駅徒歩4分
通勤交通費(月額10万円まで支給)、残業手当、社員持株会、定期健康診断、資格取得支援制度(受験料の補助:全額支給/資格取得した際の奨励金の支給)、ベースアカデミー(研修制度)、サークル活動支援、社内SNS、Udemy付与
〒101-0021 東京都千代田区外神田4-14-1 秋葉原UDX8階
-
コンピュータソフトウェアの開発および関連業務
株式会社BCH・ジャパン/貝斯(無錫)信息系統有限公司(BCH本社)/貝斯(無錫)信息系統有限公司(上海分公司)
最終更新日:
1028~1691万
【具体的な仕事内容】 ・サイバーセキュリティ計画の作成 ⇒内外の動向を踏まえたセキュリティ計画を年次で作成 ・セキュリティ啓もう活動 ⇒従業員のセキュリティ教育とセキュリティ情報発信 ・情報セキュリティ関連規程の策定 ・サイバーセキュリティリスク管理 ⇒サイバーセキュリティリスクの評価・分析・報告・改善提案 ・CSIRT ⇒セキュリティインシデント対応策の策定と訓練実施 ※SASEなど新しいセキュリティ技術を扱う事ができ、グループ間や他金融機関との合同訓練を通して幅広く他社事例に触れる事が可能なポジションとなっております。 ※ 将来的にその他の会社の定める業務に変更となる可能性があります 【部署ミッション】 社内外の侵害から情報資産を保護するための各種セキュリティ施策を立案・実施いただきます 【求人背景】 人員強化のため 【募集部門の特徴】 IT統制管理チームは、ITの実現に不可欠なヒト・プロダクト・プロセスの品質を保証し、安定的なITサービスの提供と継続的なシステムリスクの低減を実現する機能を担っています。 セキュリティ管理にとどまらず、各部門と一緒にカイゼンを進めていく方式を取っているため、IT本部全体の幅広い知識と経験が身に付き、専門性を高めていただくことができます。 【業務のやりがい】 お客さまからお預かりした情報資産を保護することで会社の信頼感向上に貢献できます。クラウド型SASEなど新しい技術を積極的に取り入れているため、最新のスキルが身につきます。
【必須要件】 ・サイバーセキュリティの実務経験*がある方 *セキュリティ教育計画や年次計画の策定、セキュリティリスク評価のご経験を想定しています ・システム開発もしくはインフラエンジニアリング・運用の経験がある方 【歓迎要件】 ・ネットワークセキュリティ製品の構築・運用経験 ・セキュリティ教育の開発経験 ・生命保険のビジネス知識のある方 ・CISM/CISSP/情報処理安全支援士をお持ちの方
国内有数の多角的金融サービスグループを母体に持つ、生命保険会社。 既成概念にとらわれない革新的な商品開発を行い、保有契約件数は500万件を突破。対面・通販・銀行窓口など多角的な販売チャネルを展開し、業界トップクラスの成長を続けています。強固な財務基盤と、顧客ニーズを先取りする柔軟な姿勢を併せ持ち、プロが選ぶ保険ランキングでも高く評価されるなど、抜群の信頼度を誇る生命保険会社です。
500~800万
海外送金事業を行う当社にて、全社横断でセキュリティ対策を企画・推進し、監視運用から診断・訓練までを統括できるセキュリティエンジニア(チームリーダー)を募集します。 【具体的には】■セキュリティ対策の立案、ポリシーや運用ルールの整備・改善 ■診断計画の策定・実施・是正管理およびサイバー攻撃訓練の企画 ■SOCでのモニタリング、インシデント発生時の初動対応・分析 ■AWS環境のセキュリティ設定評価および改善提案の実施 ■社内各部門と連携したセキュリティ啓発活動の推進 ■最新の脅威動向を踏まえた、中長期的な防御体制の構築・強化
【必須経験】■ITセキュリティ分野での実務・対策の企画導入・運用■脆弱性診断orセキュリティ評価■SOC/ログ監視/インシデント対応■AWS環境の知識■社内外の関係者と連携できるコミュニケーション 【魅力】 ■2007年設立以来、多国籍なメンバーと共に「国境のない金融サービス」を創るグローバルな環境です。 ■全社セキュリティを企画段階から担い、裁量を持って自社プロダクトの安全な成長を設計・開発・運用まで一貫してリードできる環境です。 ■働きやすさは「自社開発」だからこそ!システムも業務フローも内製化されています。/WLB◎/全社月平均残業時間5時間
-
1000~1500万
■仕事内容 IT Directorとして、以下の3領域を横断的にリードします。 【1】情報セキュリティ・ITガバナンス • グループ全体の情報セキュリティ戦略の立案および実行 • ISMS(ISO27001)認証取得プロジェクトの推進 • プライバシーマークの維持管理(外部コンサルと連携) 【2】社内DX推進・ITシステム構築 • 社内業務のデジタル化・自動化に向けたITツール導入・最適化 • 顧客管理、請求、KPI可視化などの業務プロセス改善 • グローバル拠点との連携およびITインフラ整備 • 生成AIなど新技術を活用した業務改革の推進 【3】社内IT運用(外部委託メンバーと連携) • ヘルプデスク体制構築、IT資産管理(PC・ネットワーク等) • アカウント管理および運用ルール整備 • 業務マニュアルやフローの作成・更新
■必須スキル・経験 • セキュリティ・情報システム領域での実務経験 • 現場と連携しながらIT導入や改善をリードした経験 • 日本語ビジネスレベル以上 ________________________________________ ■歓迎スキル・経験 • DX推進またはDXコンサルティングの経験 • 社内ITおよびセキュリティ運用構築の経験 • グローバル拠点のIT統合経験 • ベンダー管理・折衝経験 • 生成AIの業務活用経験 ________________________________________ ■求める人物像 • 限られたリソースでも主体的に行動できる方 • 変化を楽しみ、新しい仕組みを構築できる方 • テクノロジーで事業成長に貢献したい方 • グローバルかつ変化の激しい環境に適応できる方
-
400~900万
当社が自社開発するパッケージソフトなどを受注いただいたお客様に対して、インフラ環境整備のための設計構築および、サーバーやネットワーク機器の手配、設定をお任せします。 【業務の流れ】当社パッケージソフトを受注(主にソフトハード両方)後、 お客様のネットワーク・セキュリティ環境を把握。お客様の情報システム 部門と仕様の打ち合わせから要件定義を実施。その後、実際にインフラ設 計構築を行います。【お客様の特性と仕事の肝】中小企業のお客様がメイ ンになるため、ITの知見がない方に対しても丁寧に説明を行い、安心して 製品をご活用をいただける状態にすることが大切になります
【必須】■Windowsサーバー・VPNの設計構築のご経験 【歓迎】■リーダーとしてキャリアを築きたいとお考えの方 【求める人物】社内外の折衝を円滑に進められる方 【入社後について】希望や適正に応じてネットワークエンジニア(インフ ラサポート業務)やテクニカルエンジニア(製品の検証、調査、サーベイ) へのキャリアアップも可能です。 【将来的には】専門職(エキスパート)あるいは管理職(マネージャー)など 技術チーム内にて役割に応じたキャリアプランもあります。
【事業内容】DXによるビジネス変革を、RealとWebのシナジーにより支援する ◆システムソリューション事業・・・顧客の業務効率化と経営管理支援 ◆WEBソリューション事業・・・顧客の売上・利益拡大に直結する業務支援
450~700万
【職務内容】 社内全体の情報セキュリティ強化のためのソリューション企画から実行まで行っていただきます。 経営戦略に基づいたセキュリティに関する戦略立案から実行までをご担当いただきます。 【具体的には】 ・情報管理体制の強化 ・情報セキュリティルールの策定・見直し ・情報セキュリティルールの周知・教育および、遵守する仕組みづくり ・ログ分析ツール(SIEM等)利用による、運用監視・分析業務 ・セキュリティトレンドの把握と脅威への対策推進 ・サーバ・インフラ運用モニタリング ・Pマーク、ISMS(ISO27001、ISO2017)認証更新対応(求人ID:335415)
【必須】 ・セキュリティエンジニアとしての実務経験2年以上 【歓迎】 ・情報セキュリティ対策に関する基本知識 ・情報セキュリティに関わる実務、社内外への折衝能力、経験
当社は「見える化テクノロジー」を核にSaaSプロダクトの企画・開発・提供を行うテクノロジーカンパニーです。 HR領域ではタレントマネジメントプラットフォーム、マーケティングDX領域ではMAツール、テキストマイニング・データ分析領域ではSNSやアンケートデータをAIで解析するツールを提供。 さらに共同プロダクト開発やデータ活用コンサルティング、新規AI×SaaSプロダクト開発も推進し、第3の事業柱の創出を目指しています。
500~700万
【業務内容】 ■セキュリティ製品の導入・運用・インシデント対応 ・各種ログの統合管理・監視・分析(SIEM) ・エンドポイントのマルウェア対策(EPP、EDR) ・ネットワーク&Webキュリティ対策(WAF、FW、IDPS) ・クラウドセキュリティ対策(CSPM、CWPP) ・アタックサーフェス管理(ASM) ・認証管理・アクセス制御(Microsoft Entra、CASB、VPN) ・メールセキュリティ対策 ■脆弱性対策の計画、および実施 ・外部脆弱性診断・ペネトレーションの計画・実施管理および対策推進 ・内部脆弱性診断の実施(ツールスキャン・手動検査) ・エンドポイントの脆弱性管理 ・各種脆弱性情報の収集、および社内への展開 ■各種セキュリティ教育の計画、および実施 ・情報セキュリティ関連ルールの策定・見直し・周知 ・従業員向けのセキュリティ啓発活動・研修 ・標的型攻撃メール訓練 ・インシデント対応訓練 ■インシデント対応や脆弱性情報などをもとに、各部署のセキュリティ対策を支援・改善 ■社内や顧客からのセキュリティに関わる相談への対応、改善のための提案(求人ID:338216)
【必須】 ・ITに関する基礎知識(PC、ネットワーク、サーバ、クラウド、WEBアプリケーションなど) ・情報セキュリティ対策に関する基本知識 【歓迎】 ・セキュリティエンジニアとしての実務経験 ・ゼロトラストセキュリティの設計/実装 ・SOC導入/運用 ・脆弱性診断/ペネトレーションテスト ・脅威や脆弱性情報の収集、および社内での対策活動 ・ネットワークエンジニアやWebアプリケーション開発の実務経験 ・Microsoft関連製品の導入/運用経験(Microsoft365、Azure、Defender) ・セキュリティ関連資格の保有(CISSP/情報処理安全確保支援士等)
当社は「見える化テクノロジー」を核にSaaSプロダクトの企画・開発・提供を行うテクノロジーカンパニーです。 HR領域ではタレントマネジメントプラットフォーム、マーケティングDX領域ではMAツール、テキストマイニング・データ分析領域ではSNSやアンケートデータをAIで解析するツールを提供。 さらに共同プロダクト開発やデータ活用コンサルティング、新規AI×SaaSプロダクト開発も推進し、第3の事業柱の創出を目指しています。
500~700万
【職務内容】 社内全体の情報セキュリティ強化のためのソリューション企画から実行まで行っていただきます。 経営戦略に基づいたセキュリティに関する戦略立案から実行までをご担当いただきます。 【具体的には】 ・情報管理体制の強化 ・情報セキュリティルールの策定・見直し ・情報セキュリティルールの周知・教育および、遵守する仕組みづくり ・ログ分析ツール(SIEM等)利用による、運用監視・分析業務 ・セキュリティトレンドの把握と脅威への対策推進 ・サーバ・インフラ運用モニタリング ・Pマーク、ISMS(ISO27001、ISO2017)認証更新対応(求人ID:348796)
【必須】 ・ITに関する基礎知識(PC、ネットワーク、サーバ、クラウド、WEBアプリケーションなど) 【具体的には】 【歓迎】 ・セキュリティエンジニアとしての実務経験 ・ゼロトラストセキュリティの設計/実装 ・SOC導入/運用 ・脆弱性診断/ペネトレーションテスト ・脅威や脆弱性情報の収集、および社内での対策活動 ・ネットワークエンジニアやWebアプリケーション開発の実務経験 ・Microsoft関連製品の導入/運用経験(Microsoft365、Azure、Defender)
当社は「見える化テクノロジー」を核にSaaSプロダクトの企画・開発・提供を行うテクノロジーカンパニーです。 HR領域ではタレントマネジメントプラットフォーム、マーケティングDX領域ではMAツール、テキストマイニング・データ分析領域ではSNSやアンケートデータをAIで解析するツールを提供。 さらに共同プロダクト開発やデータ活用コンサルティング、新規AI×SaaSプロダクト開発も推進し、第3の事業柱の創出を目指しています。
500~800万
Cyber Security Associate Specialistは、Cyber Securityチームの一員として、組織的・人的・物理的なセキュリティ対策の実施とセキュリティ運用を担い、会社のセキュリティ強化に貢献していただきます ・人工衛星システムおよび関連システム環境におけるサイバーセキュリティ対策の実施および運用 ・セキュリティポリシー、規程、手順書の整備および改訂支援 ・ITおよびOTにおけるセキュリティリスク評価およびリスク低減施策の立案 ・サプライチェーン(委託先等)のセキュリティ評価および改善支援 ・セキュリティ教育・訓練の企画および実施支援(全社・役職別・プロジェクト別) ・インシデント対応体制の整備および運用支援 ・インシデント発生時の初動対応、調査、報告支援 ・政府、業界団体等社外ステークホルダーとの情報共有および連携 ・脅威情報、脆弱性情報等セキュリティ関連情報の収集および分析 ・セキュリティ関連法令・規制、ガイドラインの調査および対応支援 ・セキュリティガイドラインおよび手順書等ドキュメントの作成 ・担当業務におけるPDCAサイクルの継続的実行 ・上長指示に基づくその他業務の遂行
<必須条件> ・サイバーセキュリティ分野における3年以上の実務経験 ・情報資産管理、リスク評価、法令・規制、インシデント対応等に関する基礎知識 ・ポリシー、手順書、報告書等の文書作成能力 ・社内外関係者とのコミュニケーション能力 ・セキュリティ教育および訓練の実施経験 <望ましい条件> ・人工衛星の設計・製造設備または地上システムに関する知識・経験 ・OTセキュリティに関する知識・経験 ・リスクアセスメントおよび脅威分析の実務経験 ・情報処理安全確保支援士等のセキュリティ資格保有または取得意欲 ・技術文書読解および基本的コミュニケーションが可能な英語力
軌道上サービス End of Life (EOL):衛星運用終了時のデブリ化防止のための除去 Active Debris Removal (ADR):既存デブリの除去 Life Extension (LEX):衛星の寿命延長 In-situ Space Situational Awareness (ISSA):故障機や物体の観測・点検
500~900万
・人工衛星システムを含む各種システム環境におけるサイバーセキュリティ対策の推進および実施 ・社内情報資産管理および情報漏洩対策の技術的実装とセキュリティ運用 ・社内ネットワーク、サーバ、エンドポイントのセキュリティ対策および脆弱性管理 ・人工衛星設計・製造設備におけるセキュリティリスク評価および対策実施 ・人工衛星運用設備におけるセキュリティ対策の実施 ・クラウド環境におけるセキュリティ設計、構築、運用、保守 ・クラウドおよびオンプレミス環境のログ分析による攻撃予兆および侵害痕跡の検知 ・インシデント対応、原因分析および再発防止策の策定・実施 ・セキュリティ最新技術動向の調査、評価および導入提案 ・社内向けセキュリティ教育および訓練の実施 ・社内関連部署との連携および情報共有、啓発活動 ・セキュリティガイドラインおよび手順書等のドキュメント作成 ・担当業務におけるPDCAサイクルの継続的実行
<必須条件> ・サイバーセキュリティ分野における5年以上の実務経験 ・ネットワークセキュリティに関する設計・構築・運用経験(ファイアウォール、IDS/IPS、VPN、WAF等) ・サーバセキュリティに関する対策および脆弱性対応経験(OS、ミドルウェア、アプリケーション) ・エンドポイントセキュリティの導入および運用経験(EDR、アンチウイルス、デバイス制御等) ・クラウドセキュリティに関する実務経験(AWS、Azure等) ・OT/ICSセキュリティに関する対策経験(工場設備、制御システム等) ・暗号化、認証、アクセス制御、脆弱性、マルウェア等に関する基礎知識 ・TCP/IP、HTTP、DNS等ネットワークプロトコルに関する知識および操作スキル ・Linux、Windows Server等OSに関する基本的知識および操作スキル ・情報処理安全確保支援士、CISSP等セキュリティ関連資格の保有 <望ましい条件> ・人工衛星の設計・製造設備または地上システムに関する知識・経験 ・リスクアセスメントおよび脆弱性診断の実務経験 ・セキュリティログ分析およびSIEM等の活用経験 ・Python、Shell等スクリプト言語による業務効率化・自動化経験 ・技術文書読解および基本的コミュニケーションが可能な英語力 ・新技術への関心および継続的な学習意欲
軌道上サービス End of Life (EOL):衛星運用終了時のデブリ化防止のための除去 Active Debris Removal (ADR):既存デブリの除去 Life Extension (LEX):衛星の寿命延長 In-situ Space Situational Awareness (ISSA):故障機や物体の観測・点検
550~730万
【職務内容】 同社の全グループ会社のセキュリティ活動を担う業務をお任せします。各グループ会社のプロダクトチーム/OA基盤担当チーム(V-PSIR/V-CSIRT)と連携しながら、プロダクト/OA基盤のセキュリティ向上を担います。 平時には、最新の脅威情報の収集や情報に基づいた対応/対策の実施、情報セキュリティ強化のためのガイドライン/ルールの策定/周知を行い、仮想組織であるV-PSIR/V-CSIRTのメンバーのインシデント予防措置を支援していきます。緊急時には、インシデントのトリアージや、対策本部の支援、経営陣への速やかなエスカレーション等が求められます。 【具体的には】 ・脆弱性情報収集、セキュリティダッシュボード作成 ・社内の開発プロセスにおけるセキュリティルールの標準化/適正化検討 ・利用基盤/技術の設定標準化支援(求人ID:299797)
【必須】 ・セキュリティへの興味関心 ・IT・セキュリティの幅広い基礎知識・スキル・経験 以下いずれか必須 ・AWS/Azure等のクラウド基盤を利用したWebサービスの開発・運用経験 ・情報セキュリティポリシーの策定・管理・運用、情報セキュリティマネジメントシステム担当経験 【歓迎】 ・サイバーセキュリティに関するITエンジニア業務経験 ・セキュリティベンダーの評価経験/セキュリティベンダーを使ったシステム導入経験 ・インシデントハンドリング業務経験 ・システム監視/運用経験 ・IPA/情報セキュリティマネジメント試験相当の知識 ・組織立ち上げ、ルール作りの経験
【FinTechの革新を支える陰の立役者】 同社は、金融・Fintech領域を起点に新しい事業やプロダクトを生み出すことで、より便利でスマートな世界を目指すDXカンパニーです。金融や通貨のデジタル化といった社会変革の真ん中で、新しい社会の姿を構想し、次世代のサービスや新規事業を生み出しています。