セキュリティエンジニア
600~900万
株式会社ベネフィット・ワン
東京都新宿区
600~900万
株式会社ベネフィット・ワン
東京都新宿区
セキュリティエンジニア
仕事内容 弊社が提供する複数の自社サービスの維持/安心安全を実現する事を目的に、セキュリティ運用グループではシステムの運用部分を担っています。 具体的には下記を中心に業務を進めています。 ・内部SOCの運営および外部SOCコントロール ・セキュリティツール(特権ID管理、UTM、EDR、メールセキュリティ等)の管理/運用 ・AWS環境のセキュリティ対応(WAF、CSPM、IAM AccessAnlyzer、TrustedAdvisorの一次評価・切り分け) ・運用プロセスを定期的に見直し、業務効率化を図るための運用改善の実施 ・インシデント対応の標準化・迅速化 ■具体的には? ・全社のセキュリティ強化に向け、セキュリティリスクを防止・軽減する為のセキュリティ運用の構築及び運用実務 ・セキュリティ運用の仕組づくり及び実務 ・セキュリティソリューションの選定、導入及び運用 ・セキュリティ強化に向けた仕組づくり ・インシデント発生時の対応方法の改善 【業務の変更の範囲】会社の定める業務(詳細は面接時にご確認ください)
必須要件 ■インフラ構築/運用(ネットワーク・サーバ・PC)5年以上 ■セキュリティインシデント対応(UTM・EDR・EPP)5年以上 ■AWS構築/運用2年以上 歓迎要件 ■AWSのセキュリティ資格(AWS Certified Security - Specialty) ■各種ベンダー資格、各種IPA資格、CISA、CISM、CISSP、GIAC等 ■各種ガイドラインやセキュリティスタンダードの運用経験 ■脆弱性診断対応経験
正社員
無
有 試用期間月数: 3ヶ月
600万円〜900万円
一定額まで支給
08時間00分 休憩60分
09:00〜17:30 ■09:00~17:30(休憩60分) 【補足】申請によりフレックスタイム適用可(コアタイム11:00~14:00)
有 コアタイム (11:00〜14:00)
有 平均残業時間: 30時間
有
121日 内訳:土曜 日曜 祝日
■産休育児休暇 ■マイケアデイ ■スーパープレミアムデー ■アニバーサリー休暇
■年末年始休暇 ■有給休暇 ■慶弔休暇 ■特別有給 ■誕生日休暇
健康保険 厚生年金 雇用保険 労災保険
※年齢・経験・能力を考慮の上、決定します。
無
東京都新宿区
屋内全面禁煙
■最寄り駅:都営地下鉄大江戸線「都庁前駅」徒歩約8分
昇給・賞与・諸手当 ■昇給1回(6月) ■賞与2回(6月・12月) ■通勤手当 ■残業手当 福利厚生 ■各種社会保険完備 ■社員持株会制度 ■ベネフィット・ステーション×Netflix ■給トク払い ■カフェテリアプラン ■社内通貨(BIPo)による各種報酬制度 ■ハピルス健康ポイント ■401k(企業型確定拠出年金) ■社員持株会 ■創立記念パーティー ■クラブ活動 ■マッサージ機利用可、別途常駐のマッサージ師在中(東京/松山)
最終更新日:
600~1100万
●業務内容・テーマ コーポレート情報システム部門,各生産拠点,ベンダーと連携しカンパニーのOTセキュリティ施策全般をリードいただきます. チーム員や関係者と議論を重ねながら以下の取り組みをご担当いただきます. ・OTセキュリティの仕組みブラッシュアップ(ガイドライン補強/策定~定着) ・各工場の標準化 ・経営層との折衝・橋渡し役 ・FSoC改善提案 ・カンパニー全体のセキュリティリテラシー向上教育,文化の醸成,啓蒙 ■この仕事(事業)にかける思い ・当社は多種多様な製品/サービスを通じて社会貢献していますが,今後より一層社会によりよい価値を提供していくことを目指しています.モノづくり企業である当社においてはモノづくりDX推進が重要戦略の一つであると考えています. ・モノづくりDX推進と並行して,主幹工場を中心にOTセキュリティの仕組み構築にも注力しています.今までの取組みで着実なレベルアップはできていますが,近年の状況を鑑みるとさらなる強化が必要です. ・また,このOTセキュリティ領域においては,当グループが積水化学全社の先駆けの役割を果たしており,今後の全社展開を見据えて活動しています. ■こんな人に来てほしい ・リーダーシップと柔軟な思考で周囲に影響を与え,活動を推進することができる方 ・現状を否定するマインドを持ち、柔軟な思考であるべき姿を考え,実現に向け行動できる方 ・自分が当社の第一人者として活躍したい方 ■こんなことにやりがいを感じています ・今までなかった仕組みの導入や取り組みなどで,変化・変革の中心人物となれる ・関係部門などから「やってくれててよかった」と感謝される ・工場の仲間ととともに成長し「変化」と「貢献」を実感できる ■募集背景 当社では製造現場のデジタル化が加速する中、OT(Operational Technology)領域におけるサイバーリスクが急速に高まっています。生産設備の安全・安定稼働を守るため、ITとOTの融合を前提としたセキュリティ体制の強化は経営課題の一つです。現在、国内主要工場でNISTサイバーセキュリティフレームワークに準拠した取組み・対策を推進していますが、 今後は関係子会社や海外拠点への展開を視野に入れており、より広範な取組みを計画しています。こうした背景から、現場と本社をつなぎ、グローバルな視点でOTセキュリティ戦略をリードできる人材を募集します。技術理解とマネジメント力を兼ね備え、変革を牽引する役割を担っていただきます。 ■募集部署 高機能プラスチックスカンパニー デジタル変革推進部 ■部署の概要 ・2021年度にカンパニーのIT関係組織を統合し設立,当グループはモノづくり領域のDX推進を担当 ・平均年齢:35歳程度,グループ長含めキャリア比率 5割超 出身:製造業(化学,鉄鋼,インフラの現場/保全組織),コンサル,システム開発など ・約半数のメンバーが工場に駐在,現場に密着した取組みを展開 ・社外からの情報を積極的に収集し,将来を見据えた施策を企画・推進 ・自由闊達な雰囲気が特徴 ■在宅勤務について 原則週2回程度だが,ご家庭の状況などによりかなり柔軟に対応. ただし現場とのコミュニケーションを大切にしており,フルリモートはNGとなります。
・OTや工場のセキュリティ強化を推進/リードした経験 ・部下のマネジメント経験
-
800~1500万
【職務内容】 IT・システム企画部システムリスク管理室では、 IT所管、EUC、クラウドに関するシステムリスク管理業務全般を担当しています。 具体的には、システムに対するリスクアセスメント、EUC管理、 クラウド評価、RPAに関わる統制整備などを行っています。 【具体的には】 ・ システムリスク管理関連の業務全般(IT所管・EUC・クラウド) ・ システムに対するリスクアセスメント ・ EUC管理 ・ クラウド評価 ・ RPAに関わる統制整備(求人ID:341898)
【必須】 ・ システムリスク管理や情報セキュリティに関する実務経験 ・ システムの開発・運用に関する実務経験 【歓迎】 ・ ITの開発・運用に関する知識 ・ 情報セキュリティ対策に関する基本知識 ・ 情報処理、CISAなどの資格
みずほ証券は、Fintechの最前線でエンジニアが活躍できる環境を提供。証券取引やリスク管理システムの開発・運用に携わり、AI、ビッグデータ、クラウド技術を活用可能。システム開発からデータ分析まで多様な分野で活躍でき、キャリアパスも豊富。フレックスタイムやリモートワークを導入し、働きやすさを重視。安定した基盤と成長支援制度が整い、長期的なキャリア形成が可能。
800~1300万
▽メイン業務 • 新しい技術の調査/検証 • 新規サービスの技術選定、開発、デリバリー • 既存サービスへの機能追加開発やエンハンス • パートナー企業への開発依頼、成果物のレビュー ▽サブ業務 • 障害対応(24時間365日対応は無し) • サービス安定稼働のための保守業務 ▽携わる予定のサービス例 • M&Aマッチング業務支援サービス • 簡易企業評価サービス • ディールマネジメントサービス • ソーシングサポートサービス 業務の魅力 • 企画から実装、デリバリー、運用まで一気通貫で携わることができるので、IT技術はもちろん、企画立案能力、問題解決能力を磨くことができる • 裁量が大きく、意思決定に関与できる • 新規事業やグループ戦略立案にも関与できる • 作って終わりではなく、作った後のサービス評価、改善に関わり続けることができる • 会社の規模に対して、経営との距離が近く、コミュニケーションをとりやすい環境
【MUST】 • AWS上でのWebアプリケーションの構築、運用経験 • ステークホルダーとのビジネス要件のすり合わせ、取りまとめをした経験 • 0→1フェーズのサービス/プロジェクトにおける要件定義からデリバリーまでの経験 • 4名規模以上の開発チームのリード経験 【WANT】 • テックリードやシステムアーキテクトとしてソフトウエア設計や開発方針をリードした経験 • システムアーキテクチャ設計の経験 • IaC を用いて構成管理を行った経験 • パートナー企業のマネジメント経験 【求める人物像】 • 企業理念に理解をいただける方 • 会社の事業内容とIT技術の両面に興味を持てる方 • 高い当事者意識を持って、会社やチームの課題解決に取り組める方 • フルスタック志向の方 • 技術者と非技術者のそれぞれに適したコミュニケーションを取れる方 • チームビルディングに積極的な方 • 新しい技術や考え方に対して学ぶ姿勢がある方
M&A仲介 PMI支援 企業評価の実施 上場支援 MBO支援 企業再生支援 コーポレートアドバイザリー 企業再編支援 資本政策・経営計画コンサルティング 事業内容グループ会社の経営管理等
702~1002万
【仕事内容】 【自社サービスのバックエンド開発/開発言語・フレームワークは不問◎/グロース上場成長中ベンチャーでエンジニアとしてチームリードまで経験したい方へ】 ■お任せする業務内容: 「キャリアパーク」「就活会議」などのプロダクト毎に5チームほど存在する各チームのリードエンジニアとして、技術・開発面の両面から牽引していただくことを期待しています。 まずは基本的な開発業務(仕様の把握・調整、設計、開発、コードレビュー、テストなど)を担当していただきながら、 各々の得意領域やチャレンジしたいことを個別に相談しながら、具体的には下記のような業務をご担当頂きたいと考えております。 <具体的業務> ・プロダクト開発の技術面におけるオーナーシップの発揮 ・担当プロジェクト、開発体制におけるリスク検討とその対応 ・積極的な技術のキャッチアップと社内メンバー教育支援 ・社外への技術広報活動 ・エンジニア採用への協力 など ■社内での取り組み: ・エンジニア内での活発な各種勉強会やカンファレンス参加支援(Ruby kaigi、Droid Kaigi、Node 学園、..etc) ・新技術のキャッチアップなど、部署横断的な社内技術共有会(※業務時間内での実施) 等 【仕事内容変更の範囲】 変更の範囲:会社の定める業務
【必要業務経験】 ■必須要件: ・Webサービスやシステムのバックエンド開発経験3年以上 ・少人数(4名以上)のチームをリードのご経験 ■歓迎条件: ・RubyもしくはRailsの使用経験
2011年創業、2018年に東証グロース上場。「社会的負債を次世代の可能性に」を掲げ、人材・エネルギー領域で社会課題解決に挑戦。2025年3月期は売上219億円(前年比+41%)と高成長を達成。中計「PORT ODYSSEY800」にて2030年売上800億円を目指し、既存事業強化、M&A、AI活用を推進しています。
400~800万
■業務内容 マテハン装置の据付・メンテナンス時における作業判定(映像・画像)を、AI等で解析・シュミレーションを行うシステム構築ならびに、同様の仕様決定や提案に関する社内プロジェクト業務のマネージメント。 ■やりがい・魅力 ・AI × 現場業務の融合 実際の作業映像・画像をAIで解析することで、作業の正確性や安全性を高めることができ、技術が現場に直結する実感があります。 ・シミュレーションによる事前検証 作業の流れやリスクを事前に可視化・予測できることで、トラブルの未然防止や効率化に貢献できます。 ・高度な技術選定・仕様策定 AIモデルの選定、カメラ・センサーの仕様、データ処理のフロー設計など、技術的な意思決定に関われるのは非常にやりがいがあります。 ■部署: イントラロジスティクス事業部 工事サービス本部 フィールド業務改革室 システム開発G ■残業時間:月平均20H
■必須条件: DX、AI業務の経験がある方 自社システムの開発経験がある方 ■歓迎条件: ・システム構築におけるプロジェクトマネージメントの経験がある方 ・Python、JAVAによるプログラム作成が出来る方 ・ビッグデータの分析経験がある方 ・画像・映像処理に関する知識をお持ちの方 ・下記の資格をお持ちの方 ITパスポート、情報セキュリティマネジメント、基本情報技術者、情報処理安全確保支援士、データベーススペシャリスト、ネットワークスケシャリスト、ITサービスマネージャ、システムアーキテクト、プロジェクトマネージャ等
【業界NO.1、世界一のマテハンメーカー】 ■物流システムのコンサルティングと総合エンジニアリング。“モノを運ぶ・仕分ける・保管する”をトータル提案する専門メーカー・総合ソリューション企業です。 1、IL(一般製造業・流通業向けシステム
400~1000万
★少しでもこの求人が気になった方は「気になる」ボタンをタップして忘れずに保存! 昨今、第三者からの不正アクセスや情報漏洩など情報セキュリティに関する事件・事故が急増しており、企業経営を揺るがしかねない大きなリスクとして取り上げられています。 弊社では2017年12月よりサイバーセキュリティ事業本部を立ち上げ、顧客の情報セキュリティ推進を支援しております。 お客さまのセキュリティ課題を解決するための情報セキュリティ全般のコンサルティング業務を担当していただきます。
【歓迎】 ■情報セキュリティ商材やサービスのプリセールス経験 ■セキュリティポリシーやガイドラインの作成経験 ■ビジネスでの英語使用経験(読み書き) ■ネットワークやサーバーの設計・構築経験 ■CSIRTでの活動経験 ■CISSP、情報処理安全確保支援士
-
500~900万
<当該領域における取り組みテーマ> グループ全体の次世代ネットワーク構想(ゼロトラストアーキテクチャ実現) 【具体的業務内容】 ■デジタルワークプレイスDX推進リーダー 社員の新しいデジタルワークプレイス(デジタル業務環境)の企画からから定着化までを一貫してリードしていただきます。 この活動を通して社員の生産性やエンゲージメントの向上を目指す仕事です。 【ポジションの魅力・特徴(仕事のやりがい、案件の特徴)】 様々な成長フィールドとキャリアアップの機会があります。 ①新設から3年目を迎える社内変革のための組織 2023年にコーポレートトランスフォーメーション(社内変革)を狙って新設された柔軟性のある組織で業務&ITの両面での変革を推進する機会がああります。 ②経営と近い距離での対話機会 DX推進や報告の場において経営や管理部門役員層との対話の機会が多く、経営目線での考え方を身に着けることが出来ます。 ③全体最適目線での企画/推進を経験できる 立場的に全社最適目線で考えることが強制されるため、一段高い目線で物事を考える習慣を身に着けることが出来ます。 ④企画を中心とした業務へシフトしており、製品知識、UX/UI、トレンド把握、経営目線の考え方など幅広い知識・経験を得ることができ、それらを使って主体的に活動(自らが企画・構想したDXテーマについて主体的に企画~構想~計画~構築まで推進すること)出来ます。 ⑤全社をあげての業務改革プロジェクトにかかわることができ、クラウドファースト方針のもとで最新のITサービスの導入に主体的に関わること(意思決定含め主体的に関わりリードする)が出来ます。 ■想定給与 現年収+面接評価により決定 ■対象年齢 30代中盤~40代前半
■ ITインフラ系SE経験(特にネットワーク/セキュリティ領域) ■ PMとしてプロジェクトメンバや開発・構築ベンダーをマネジメントした経験 ■ プロジェクトにおいて、セキュリティ対策の検討~設計・実装の業務経験
-
500~1200万
〇募集背景 近年、サイバー攻撃は高度化・巧妙化が進み、ランサムウェアやサプライチェーン攻撃、地政学リスクと連動したサイバーインシデントなど、企業を取り巻く脅威は質・量ともに急激に拡大しています。こうした環境下で、事後対応や単なるセキュリティ運用だけでは不十分となり、「何が、いつ、どこから起き得るのか」を先読みし、経営や事業判断に活かす脅威インテリジェンスの重要性が急速に高まっています。 同社は大手損保グループのリスクマネジメント専門企業として、これまで事故対応やリスク分析を強みに多くの企業を支援してきました。その中でサイバーリスク領域への相談・案件は年々増加しており、従来のセキュリティ対策支援に加えて、より高度な脅威分析や戦略的な情報提供を行える体制の強化が急務となっています。 本ポジションは、その中核メンバーとして、分析・技術検証・アウトプットの質を高め、サービス全体の価値向上を牽引する役割を期待されています。 事業拡大フェーズにある今だからこそ、仕組みづくりや領域定義にも関われる余地が大きく、単なる増員ではなく、将来のサイバーリスク事業を支える重要な採用として募集が行われています。 〇業務内容 本ポジションでは、企業を取り巻くサイバー脅威を多角的に分析し、実務に活かせる「脅威インテリジェンス」を提供する役割を担います。単なる情報収集にとどまらず、技術的な裏付けをもった分析と、意思決定につながるアウトプットまでを一貫して担当します。 主な業務は、国内外のサイバー攻撃動向、マルウェア、脆弱性情報、ダークウェブ上の情報などの継続的な収集・モニタリングです。公開情報や専門ベンダーのデータ、技術コミュニティなど複数のソースを活用し、攻撃手法や攻撃者の傾向、業界別のリスクを分析します。 収集した情報については、実際に技術的な検証や再現を行い、攻撃の仕組みや影響範囲を深く理解した上で、分析結果を整理します。必要に応じてログやネットワーク、システム構成の観点からも検討し、机上の分析に留まらない実践的な知見を蓄積していきます。 分析結果は、レポートや資料としてまとめ、顧客企業や社内関係者へ提供します。経営層や非エンジニアにも理解できる形でリスクや対策の方向性を示すことが求められるため、専門知識をわかりやすく翻訳する力も重要です。また、個別案件に応じて、対策優先度の整理や注意喚起、セキュリティ施策に関する助言を行います。 加えて、サイバーインシデント発生時には、最新の脅威情報をもとに状況分析や影響評価を支援する役割も担います。将来的には、脅威インテリジェンスサービスの高度化や新サービス企画、社内外への情報発信、ナレッジ整備など、専門チームの中核としての活躍が期待されています。 〇フィットする人物像 サイバーセキュリティの世界に興味があり、「なぜこの攻撃が起きたのか」「次は何が狙われるのか」を考えることが好きな方に向いているポジションです。必ずしも最初から脅威インテリジェンスの専門家である必要はなく、セキュリティ運用、SOC、インフラエンジニア、アプリケーションエンジニアなどの経験を通じて、ログや挙動を読み解いてきた方であれば、十分にキャッチアップ可能です。 技術だけでなく、「この情報をどう伝えれば相手の判断に役立つか」を考えることにやりがいを感じる方もフィットします。レポート作成や説明の場面では、完璧な文章力よりも、相手目線で整理しようとする姿勢が重視されます。 また、決まった正解がない分野だからこそ、新しい攻撃手法や海外情報を調べることを楽しめる方、日々アップデートされる知識を前向きに吸収できる方に適した環境です。大手グループの安定した基盤の中で、専門性をじっくり磨きたい方や、将来的にセキュリティの軸でキャリアの幅を広げたいと考えている方であれば、「自分でも行けそう」と感じられるポジションです。
・ネットワーク、OS、クラウド等の基礎的なIT知識 ・脅威情報、脆弱性、インシデント対応への関心
同社は大手損害保険グループの一員として、企業を取り巻くさまざまなリスクを総合的にマネジメントする専門会社です。事故や災害対応といった従来型のリスク支援に加え、近年はサイバーリスク、BCP、ガバナンス、コンプライアンスなど、経営に直結する領域へと事業を拡大しています。
800~1100万
【職務内容】 個人投資家向けのサービスに関わる自社システムのITセキュリティの継続的改善をご担当頂きます。仕組みづくり及び実践、セキュリティに関するシステムの設計・構築、他プロジェクトへの助言、セキュリティインシデント対応等を行います。単にサイバーセキュリティ対策だけでなく、ITリスク全般に対してマネジメントを行い、同社全体のITリスクの低減を実現するため幅広い領域を担当いただきます。 【具体的には】 ・セキュリティリスクの評価、課題整理、施策立案・実施、報告、監査対応 ・セキュリティ状態の可視化、スコア化 ・セキュリティ関連システムの設計・構築、継続的改善 ・他プロジェクトへのセキュリティに関する助言、レビュー ・脅威と脆弱性に関する情報の収集と対応、モニタリング ・社員向けセキュリティ教育、サイバーセキュリティ演習の実施・サポート ・CSIRTメンバーとしてセキュリティインシデントへの対応、社外組織との連携(求人ID:204563)
【必須】 ・システムセキュリティ、ITセキュリティ、サイバーセキュリティ等に関する業務経験がある方 ・システムのセキュリティリスク評価、GAP分析、課題抽出、課題解消のための施策立案、実施ができる方 ・技術面と管理面を両立できる方、各種ルール・ガイドラインへ適合したセキュリティ施策の策定、必要な場合はルール等のアップデートが出来る方 ・応用情報技術者または同程度の知識 【歓迎】 AWSを利用したシステム設計・構築・運用経験。 Windows Server、Windows Domain、Azure AD、M365 に関する設計・構築・運用経験。 Webアプリまたはスマホアプリの開発経験。 SIEM/SOARの運用経験。
同社の特長は、大手ネット証券唯一の「完全システム内製化(自社開発・運用)」と「メガバンクグループ会社」・「メガ通信キャリアグループ会社」です。ネット証券の最も重要なインフラ資源はシステムであると考えており、バックシステムからフロントシステムまでを内製化することにより、特色あるサービス展開と高い経営効率性を同時に実現しています。
500~800万
【職務内容】 IT・システム企画部システムリスク管理室では、 IT所管、EUC、クラウドに関するシステムリスク管理業務全般を担当しています。 具体的には、システムに対するリスクアセスメント、EUC管理、 クラウド評価、RPAに関わる統制整備などを行っています。 【具体的には】 ・ システムリスク管理関連の業務全般(IT所管・EUC・クラウド) ・ システムに対するリスクアセスメント ・ EUC管理 ・ クラウド評価 ・ RPAに関わる統制整備(求人ID:334236)
【必須】 ・ システムリスク管理や情報セキュリティに関する実務経験 ・ システムの開発・運用に関する実務経験 【歓迎】 ・ ITの開発・運用に関する知識 ・ 情報セキュリティ対策に関する基本知識 ・ 情報処理、CISAなどの資格
みずほ証券は、Fintechの最前線でエンジニアが活躍できる環境を提供。証券取引やリスク管理システムの開発・運用に携わり、AI、ビッグデータ、クラウド技術を活用可能。システム開発からデータ分析まで多様な分野で活躍でき、キャリアパスも豊富。フレックスタイムやリモートワークを導入し、働きやすさを重視。安定した基盤と成長支援制度が整い、長期的なキャリア形成が可能。