RECRUIT DIRECT SCOUT リクルートダイレクトスカウト PRODUCED BY RECRUIT
RECRUIT DIRECT SCOUT リクルートダイレクトスカウト PRODUCED BY RECRUIT
エージェント求人

SIEMを用いた脅威検知やDevSecOps・SaaSOpsにおけるリーダー募集!年収878万円~

878~1378

Sansan株式会社

東京都渋谷区, 愛知県名古屋市, 大阪府大阪市

職務内容

職種

  • セキュリティエンジニア

  • 情報セキュリティ

仕事内容

  • Google Cloud Platform
  • Terraform
  • Burp Suite
  • 要件定義
  • 検証
  • 内部監査
  • SaaS
  • クラウド

【組織のミッション】 私たちは、当社がPremiseとして掲げる「セキュリティと利便性を両立させる」をミッションとしています。 お客様に安全安心を届けるために情報資産を守ることはもちろん、セキュリティが過剰な足かせとならないよう、利便性との高度なバランスを保ちながら事業成長に貢献することを目指しています。 【具体的な業務】 全社またはプロダクトにおけるセキュリティの「あるべき姿」を実現するプロジェクトの推進や、仕組みの開発/実装を通じて、組織全体のセキュリティ向上を実行する役割です。 ご自身の専門性や志向に合わせて、以下のいずれかのグループ業務、または横断的なマネジメントを担当します。 【セキュリティガバナンス(AIを活用した効率化/自動化)】 ■ルール/ドキュメント管理の統合/効率化 ■認証/監査対応状況の可視化、ダッシュボードの開発 ■SaaSツールやAIを活用した管理業務・問い合わせ対応の自動化・効率化 【コーポレートセキュリティ(SOC/CSIRT・アナリティクス)】 ■SIEM/ログ基盤における検知ロジックの実装、チューニング ■インシデント発生時のログ解析、端末フォレンジック、マルウェア解析などの高度な技術調査 ■調査/対応オペレーションの自動化ツールの開発 【プロダクトセキュリティ(SSDLCの実現)】 ■セキュアソフトウェア開発ライフサイクル(SSDLC)を実現するための施策の企画・推進 ■自社プロダクトのセキュリティ要件定義やセキュリティ設計レビュー ■脅威モデリングによるアプリケーションにおける潜在的な脅威の特定と分析 ■開発プロセスへのセキュリティ検証プロセス(SAST/DAST/SCAなど)の組み込み、AI活用による自動化 ■自社プロダクトに対する脆弱性診断の実施 ■外部ベンダーを活用した脆弱性診断やペネトレーションテストの実施 ■エンジニアに対するセキュアな開発/運用やコーディングに関する教育の実施 【募集背景】 事業拡大・グループ企業の増加に伴い、技術的な側面から組織とプロダクトを守る「エンジニアリング機能」の強化が急務です。 SIEMを用いた脅威検知や、開発プロセスへのセキュリティ統合(DevSecOps)、業務の自動化(SaaSOps)において、技術的なリーダーシップを発揮できる方の採用を強化しています。 【本ポジションの魅力】 【組織全体として得られる経験】 ■「セキュリティと利便性の両立」の実践: 事業成長を止めない現実解を追求する経験 ■業務の自動化スキル:Google Workspace、Notion、Slack、生成AIなどを活用したSaaSOpsの実践 ■技術による課題解決:ルーチンワークをコードで解決し、組織全体の生産性を向上させる経験 ■事業会社のセキュリティ人材としてのビジネススキル 【各グループで得られる経験】 ■ガバナンス:管理業務の自動化・可視化による「エンジニアリングによるガバナンス」の実践 ■コーポレート:大規模ログ(2TB/day)を扱う分析基盤の運用、高度な脅威ハンティング、フォレンジック経験 ■プロダクト:複数プロダクトを横断したセキュリティプロセスの構築経験、DevSecOpsアーキテクチャの設計・実装経験 【組織構成】 以下の三つの専門グループが連携して活動しています。 ■セキュリティガバナンスグループ: 全社的なセキュリティルールの策定、教育啓発、内部監査、各種規格認証(ISMAP-LIU / ISMSなど)の維持/新規取得、および社内外からの問い合わせ対応。 ■コーポレートセキュリティグループ: コーポレート環境を中心としたSOC/CSIRT活動。 ログ分析基盤の運用(セキュリティアナリティクス)、インシデント検知・対応。 ■プロダクトセキュリティグループ: プロダクト開発環境へのシフトレフト推進。 脆弱性診断、ペネトレーションテスト、DevSecOpsの構築支援。 【開発環境、使用するツールなど】 ■ログ分析・監視: BigQuery, 各種SIEM, EDR, WAF ■診断・検証: Burp Suite Pro, VAddy, GitHub Advanced Security ■自動化・開発: Google Apps Script (GAS), Tines, Python, Terraform ■ドキュメント・管理: Notion, ServiceNow, GitHub ■インフラ・クラウド: AWS, Google Cloud, Microsoft Azure

求める能力・経験

  • 原因特定
  • 分析
  • マネジメント
  • フォレンジック
  • 開発
  • ルール作成
  • テスト
  • SoC

■Webアプリケーション開発(言語不問)またはIaCによるインフラ構築経験 ■技術的な課題に対して、原因特定から解決までを行った経験(トラブルシューティング、簡単なツール開発など) 【各領域の経験(各領域に記載の経験がいずれか3年以上あること)】 ■ガバナンス:業務プロセスのシステム化、自動化開発(言語不問)の経験 ■コーポレート:SOC/CSIRTにおけるログ分析、フォレンジック、検知ルール作成の経験 ■プロダクト:事業会社におけるセキュリティエンジニアとしての業務経験、脆弱性診断・ペネトレーションテストなどのシステムセキュリティ分析業務の経験 【歓迎される経験・スキル】 ■マルウェア解析やデジタルフォレンジックの実務経験 ■大規模ログ分析基盤の運用経験 ■DevOps/Platform Engineeringに関する知識、経験 ■外部ベンダーと連携したプロジェクトマネジメントの経験 ■インシデントレスポンスの経験 ■情報処理安全確保支援士(登録セキスペ)資格保有 ■OffSec / GIAC / ISC2 などの資格保有 ■英会話能力(ビジネスレベル)

学歴

大学院(博士)、大学院(法科)、6年制大学、高等専門学校、高等学校、短期大学、専門職大学、大学院(その他専門職)、大学院(修士)、大学院(MBA/MOT)、4年制大学、専門職短期大学、専門学校

勤務条件

雇用形態

正社員

試用期間

有 試用期間月数: 6ヶ月

給与

878万円〜1,378万円

勤務時間

休憩60分

勤務時間:フレックスタイム制 ※コアタイム 10:00-16:00(但し、全社会議日(月2回)は9:30-15:30とする。) ※1日当たりの標準労働時間8h

フレックスタイム制

有 コアタイム (10:00〜16:00)

休日・休暇

120日 内訳:完全週休2日制、祝日 日曜 土曜

社会保険

健康保険 厚生年金 雇用保険 労災保険

備考

年収:878.4万円 〜 1,387万円 経験、能力等に応じて個別に決定します。 (例)年収878.4万円の場合 月額61万円(基本給49.4万円+時間外手当11.6万円) (例)年収1,387万円の場合 月額95万円(基本給76.9万円+時間外手当18.1万円) ※時間外労働の有無に関わらず月30時間相当分の時間外手当を支給します ※30時間を超える時間外労働分についての割増賃金は追加で支給します ※試用期間(6ヵ月)中の条件変更はありません

勤務地

配属先

転勤

渋谷本社

住所

東京都渋谷区

備考

東京都渋谷区桜丘町1-1 渋谷サクラステージ 28F ※最寄り駅:各線「渋谷駅」徒歩1分

中部支店

住所

愛知県名古屋市

備考

愛知県名古屋市中区栄3-13-20栄センタービル3F 最寄り駅:各線「矢場町駅」徒歩4分

関西支店|福岡支店

住所

大阪府大阪市

備考

大阪府大阪市北区堂島浜1-4-19 マニュライフプレイス堂島 3F ※最寄り駅:・各線「渡辺橋駅」徒歩3分 福岡県福岡市博多区中洲3-7-24ゲイツ福岡WeWork 11F ※最寄り駅:各線「中州川端駅」徒歩0分

制度・福利厚生

制度

出産・育児支援制度 資格取得支援制度 研修支援制度 U・Iターン支援

その他

その他制度

■各種社会保険完備 ■交通費支給 ※ ■社員持株会 ※交通費の上限は1日あたり5,000円かつ1ヵ月定期代10万円を上限とします。(往復分合計。特急券及び航空券は会社負担は致しかねます。) ■Know Me 異なる業務に当たっているメンバーが、社内交流のために三人一組で食事をする場合に飲食費が補助される制度。 ■H2O 自宅の最寄り駅が表参道駅または渋谷駅から2駅以内の場合に、家賃にかかる費用の一部が補助される制度。 ※正社員のみが対象 ■M2O 新卒入社時に表参道駅または渋谷駅から2駅以内が最寄り駅の住居に引っ越した場合に、新生活を始めるための費用として一定額が支給される制度。 ※新卒入社の社員のみが対象 ■どに〜ちょ 休日の静かな環境で業務を行う方が生産性や効率を上げられる場合に、平日と休日の勤務日を入れ替えられる制度。 ※正社員のみが対象 ■OYACO 小学校6年生までの子どもがいるメンバーを対象にした、仕事と子育ての両立を後押しする制度です。ベビーシッターや学童保育、家事代行といった子育てをサポートするサービスの利用や、子どものワクチン接種などに対して、毎月一定額の補助が受けられます。 ※正社員のみが対象 ■チャージ休暇 7月から10月までの期間中に連続3日までの特別休暇を取得できる制度。 ※正社員のみが対象

制度備考

最終更新日: 

条件の近いおすすめ求人

  • 企業ダイレクト

    【情報システム/ミドル】デジタル技術で改革、課題解決の推進経験者

    600~800

    東急カード株式会社東京都世田谷区
    もっと見る

    仕事内容

    東急グループのクレジトカード会社である当社の情報システムチームのミドルメンバーとして、デジタル戦略とシステム基盤を統括し、経営の意思決定を支えるポジションです。 ・基幹システムの委託先・ベンダーとのブリッジ機能 ・ビジネス戦略を反映したシステムアーキテクチャの策定 ・経営判断に必要な情報収集と優先順位付け ・基幹・周辺システムの課題抽出と解決策の推進 ・社内システム開発・運用とインフラの構築・維持 ・サイバーセキュリティ対策の企画・管理・運用

    求める能力・経験

    【必須】 システム開発の全体像を理解し、チームとベンダーをリードできる実務経験が必要です。 ・システム基盤の開発、保守運用の実務経験 ・開発工程全体の管理知識と実践経験 ・セキュリティに関する専門知見 ・10名以上の常駐チームのマネジメント経験 ・委託先・ベンダー協業での責任者経験 ・ビジネスとITをつなぐブリッジ役の経験

    事業内容

    ■クレジットカード等の取扱いならびに立替払いに関する業務■金銭貸付、通信販売等に関する業務■広告、損害保険、生命保険等の斡旋並びに代理店業務 ■計算代行並びに集金代行業務■金融商品仲介業に関する業務■その他

  • エージェント求人

    【東京】【情報セキュリティ責任者候補】事業成長を支える全社セキュリティ戦略を牽引/東証プライム上場

    850~1100

    • 戦略提案
    • マネジメント
    • インシデント対応
    • 所属部門
    • ネットワーク
    • PC/Web
    • MA/CRM
    • Web/ITサービス
    • 製品
    • 提案
    • ゼロトラスト
    • 教育
    • 監査
    • 開発
    • セキュリティ対策
    • 内部監査
    • 情報セキュリティ
    • AWS
    • クラウド
    • SaaS
    • ドキュメンテーション
    株式会社エス・エム・エス東京都港区
    もっと見る

    仕事内容

    ●ミッション 事業の成長をとめないセキュリティを実現する ●概要 国内外の情報セキュリティに関して、経営や事業を巻き込みながら事業の成長を止めずに、セキュリティリスクを最適化することを目指し活動しています。製品やセキュリティの知識だけではなく、法務部門との連携による法的知識、業界や事業を理解し物事を前に進めるためのコミュニケーション力、そして経営層と各事業の責任者と意思決定していくための思考力・行動力・マネジメント能力が求められる業務です。 配属時にお任せする領域はスキルや経験、今後のキャリア観などを踏まえて決定しますが、主にWebサービスのセキュリティ向上や、事業に入り込んで潜在的なリスクを持つデータフロー・業務プロセスを改善する業務を想定しています。一般的な社内セキュリティ担当とは異なり、扱う課題の幅が広いのが特徴です。「リスクを指摘して終わり」「製品を導入して終わり」といった、単にリスクを減らすだけの解決策にとらわれず、事業成長を前提としたバランスの良い改善策を考え、実行していただきます。 ●業務内容 1.SMS国内、国外の情報セキュリティ戦略の策定 2.領域における情報セキュリティ対策の推進 2-1. Web領域 ・アプリケーション(サービスのサイト)における脆弱性対策の推進 ・サービスのサイトに紐づくIaaSなどのインフラ(OS・ミドルウェア)の脆弱性対策の推進 ・開発エンジニアの教育 2-2. 事業領域 ・CRMや各事業で必要なツール等自体のセキュリティ向上 ・情報の流れと事業を理解したうえでの適切なシステム構築に向けた提案や、業務プロセスの改善 ・各種ツールの運用見直しや、ツール自体の標準化の対応 2-3. 社内IT領域 ・ゼロトラストネットワークの構築 ・シャドーITの可視化と是正対応、基準の作成 ・内部監査のための仕組み検討と構築 3.従業員に対する情報セキュリティの教育 4.インシデント対応 5.チーム運営、マネジメント ●仕事内容(変更の範囲) 事業や所属部門の状況の変化等により、会社の指示する職務内容へ変更することがある

    求める能力・経験

    ●必須条件: 以下いずれにも該当する方 ・情報セキュリティに関するご経験、知見をお持ちの方 ・ITインフラに関する何らかのご経験 ・エンジニア/非エンジニアとのコミュニケーション力(論理的思考、抽象化/構造化力、言語化、ドキュメンテーション力) ●歓迎条件: ・事業会社でのITインフラやセキュリティに関する経験 ・Webアプリケーションに関わるセキュリティ対策(Webアプリケーションの診断経験、セキュアコーディング等のガイドライン作成や教育経験) ・IaaS(AWS)に関する知識 ・SaaSなどクラウドサービスの導入経験、運用経験 ・マネジメント経験

    事業内容

    -

  • エージェント求人

    ✨グローバルなセキュリティのガバナンス設計と運用/リモート可✨【セキュリティエンジニア】

    540~850

    • 戦略立案
    • 飲料
    • IPS
    • 酒類
    • 研修実施
    • システム監視
    • 研修企画
    • Endpoint securi...
    • マニュアル作成
    • CASB
    • SoC
    • 開発
    • リスク評価
    • IoT
    • 分析
    • 情報セキュリティ
    • コンサルティング業務
    • プロジェクト
    • リーダー
    • 製品
    • プロジェクトマネージャー
    • システム監査
    • テスト
    • マネージャー
    • 情報処理
    • AWS
    • Azure
    • 監査
    • クラウド
    キリンビジネスシステム株式会社東京都中野区
    もっと見る

    仕事内容

    ≪仕事内容≫ グループの中長期計画をふまえ、海外グループ会社を含む施策の立案~実行やリスク評価・アセスメントなどの業務を関係者とコミュニケーションを取りながら推進いただきます。 【具体的な業務内容】 ■セキュリティガバナンス担当 グループの中長期計画をふまえ、海外グループ会社を含む施策の立案~実行やリスク評価・アセスメントなどの業務を関係者とコミュニケーションを取りながら推進いただきます。 ・グループセキュリティのポリシー・ルール類の作成・更新作業の実施、及び、利用者への周知 ・対策状況の確認、及び、アセスメントの実施・分析 ・リテラシ向上施策(研修・訓練など)の企画・運営 ・インシデント発生時の対応、リスクの取りまとめ ■セキュリティオペレーション担当 国内のグループ会社を中心に、セキュリティ施策の開発および運用対応を実施し、関係者とコミュニケーションを取りながらグループのリスク低減を推進いただきます。 ・セキュリティのマニュアル・ガイドライン等の作成・更新作業の実施、及び、利用者への周知 ・インシデント発生時の対応、リスクの取りまとめ ・セキュリティ施策の企画・計画・設計・開発・導入 ・セキュリティツールを使った監視・アラート検知(SOC)の管理 ・リテラシ向上施策(研修・訓練など)の企画・運営 ・各システム導入時のセキュリティ面の支援 【技術ワード】 ・リスク管理・分析ツール ・セキュリティツール: SIEM、IPS、EDR、SASE、CASB、アンチウイルス、ASM等 ・リスク管理ツール(GRC) ・攻撃表面管理ツール(ASM) 【アピールポイント】 ・業務経験を活かし、セキュリティ領域(SIEM運用、SOC運用、CSIRT)やアプリケーション領域、DX、IoTなど幅広い分野での活躍が可能です。 ・年1回のキャリア面談によりご本人の希望を聞くと共に、定期的な人材ローテーションによる育成を行っており、広い業務領域における経験を積んでいただけます。 ・将来的にはキリングループ全体の情報セキュリティ戦略企画業務を担っていただくことを期待しており、スケールの大きさを実感いただけます。 ・酒類、飲料、ヘルスサイエンスという多くの人にとって必要とされる商品の生産や流通を情報セキュリティの側面から支えるため、業務を通して影響度社会貢献実感を持っていただきやすい環境です。 ・クライアントであるキリングループの各事業会社とも同じ中野オフィスで勤務しているため、客先常駐が発生せず、案件ごとに勤務先が変わることはありません。 ・休祭日・夜間の対応は稀に発生します(年間で1回未満)が、基本的にはワークライフバランスを保ちやすい環境です。

    求める能力・経験

    【必須要件】 ・情報セキュリティリスク管理・分析に関わる業務の経験 1年以上 ・グループ会社のセキュリティチェックやISMS適用の経験 1年以上 ・情報セキュリティツールの導入における製品選定・導入設計 2年以上 【歓迎要件】 ・グローバルでのセキュリティ監査のご経験 ・セキュリティコンサルのご経験(戦略・ポリシー・監査) ・プロジェクトマネージャ・リーダの経験 ・クラウドセキュリティのご経験(AWS,Azure) ・ペネトレーションテストや脆弱性診断の経験 ・日常英会話ができる方 下記いずれかの資格を保有されている方 ・IPA 情報処理安全確保支援士 ・セキュリティアーキテクチャ(CISSP) ・公認情報システム監査(CISA) ・公認情報セキュリティマネージャー(CISM)

    事業内容

    キリングループの戦略に基づいたシステム開発・運用・保守・ユーザー支援などの領域において、キリングループの情報機能会社として専門性を発揮しITのソリューションを提供します。 ■システムインテグレーション ・キリングループ各社の業務システムの企画・開発・運用・保守 ・キリングループ全体の情報インフラ環境の構築・維持・管理

  • エージェント求人

    【AIガバナンス部】AIガバナンス(メンバー)【GAX_C17】

    690~810

    パーソルホールディングス株式会社東京都千代田区
    もっと見る

    仕事内容

    ■職務内容 7万人のグループ企業の中で、ホールディングスのAIガバナンス担当として、グループ全体のAIガバナンスを確立することでAI活用の推進に貢献し、グループ全体のビジネス価値を高めることを実現します。 ■募集背景 当社グループでは急速に進化するAI技術を積極的に活用することで、業務改善や効率化、さらには新たなビジネス価値創造を目指しています。このようなAI活用の推進に伴い引き起こされるリスクを適切に管理しつつ、事業成長を後押しするための「攻めのガバナンス」を実現し、スピード感あるAI活用を制度面から支えるプロフェッショナルを募集しています。 ■業務詳細 グループ横断でAI活用を前進させるための枠組みづくりや運用に携わっていただきます。 AIガバナンスの専門経験が浅い方でも、AI企画・導入推進やリスク対応の経験を活かしながら段階的にスキルを伸ばせる役割設計です。ご経験に応じて以下をお任せします。 ・法務/セキュリティ/企画・開発など関係部門と連携し、AI活用の方針・ルールづくりの企画、推進 ・国内外グループ会社との協働によるAIガバナンス体制強化の支援(現状整理、課題抽出、改善提案) ・AI導入に伴うリスクの整理・評価の支援、および実務に即したコントロール案の検討 ・リスク管理、モデル管理、モニタリング等を含むAIガバナンス関連ツール/仕組みの選定・導入・展開支援 ・社員向けのAI活用・ガバナンスに関する研修/勉強会の企画・運営(教材作成、ファシリテーション) ・スモールスタートのAI活用案件におけるレビューやガイドライン適用の伴走支援 取組案件事例: ・AI利活用に関する制度設計 ・AIシステム導入に関するリスク審査プロセス・体制の構築 ・グループ横断のAIガバナンス審議会の運営 ・グループ会社向けAIガバナンス運用支援 ■配属組織 ・AIガバナンス部 AIガバナンス室:グループのAI利活用推進・ガバナンスをミッションとして2025年度に新設された立ち上げ期の組織です。 ・立場に関わらず意見を伝え合う風通しの良い社風です。また、主体的な言動や意志を尊重し裁量ある働き方ができる環境であり、成長意欲がある方には組織として全面的にバックアップする環境です。コミュニケーションを大切にし、部を跨いだ定期的なイベントや、メンター管理職との定期的な1on1を行っています。残業時間は20~30時間程度です。 ※場合よってはグループ内で一時的な兼務/出向をいただく場合がございます。 ■魅力/やりがい ・グループの重点戦略に直結するAI戦略にダイレクトに貢献できる、チャレンジングなポジションです ・多様な事業・ステークホルダーと協働し、当社グループのAIガバナンスを牽引する、スケールの大きい業務を通じてスキルを拡張することができます ・組織の拡大期にあたり、一緒に組織を作っていく経験を積んでいただくことができます。 ・リモートワークを推進しており、フレックスタイム制の導入も行っております。社員の主体的な働き方が選択できます。(リモートワーク率85%)

    求める能力・経験

    【必須要件】 以下いずれか該当し、AIガバナンスに興味のある方 ・AIプロダクトの企画や導入推進の経験 ・AI導入時のリスクマネジメント、アセスメントの経験 【活かせるスキル】 ・企画書作成力と合意形成能力 ・論理的思考力を有し、自主的に提案・実行していける力 ・コミュニケーション(ファシリテーション)能力と周囲を巻き込む力

    事業内容

    -

  • エージェント求人

    【コーポレートセキュリティエンジニア】製造系AI-SaaS系企業/年収550万円-1100万円

    550~1100

    キャディ株式会社東京都台東区
    もっと見る

    仕事内容

    ミッション  キャディでは「モノづくり産業のポテンシャルを解放する」をミッションに掲げています。私たちは産業の常識を変える「新たな仕組み」をつくり、モノづくりに携わるすべての人が本来持っている力を最大限に発揮できる社会を実現することを目指しています。  コーポレートセキュリティエンジニアのミッションは、「高度化・巧妙化するサイバー脅威から会社の情報資産・業務継続性・信頼性を守るためのセキュリティ基盤を構築・運用し、全社の安全文化を推進すること」です。社内インフラに対する情報セキュリティ関連業務の設計・推進及びエンジニアリングによる技術的な施策の企画・実行を通じて、成長する事業と従業員の生産性を安全に支えます。また今後非常に重要な海外市場進出のための海外拠点を含めたグローバル全体でのセキュリティガバナンスを行っていきます。 業務内容 1)情報セキュリティ体制の構築・運用 コーポレート領域における情報セキュリティ戦略の策定・実行 社内システムやクラウド環境(Google Workspace, Microsoft 365等)におけるセキュリティ設計・アクセス管理・運用改善、EDR、SIEM、CASB、DLP等のセキュリティツールの導入・管理 セキュリティポリシー、ガイドライン、インシデントレスポンス計画の策定・更新・教育展開、認証・認可基盤(Microsoft Entra ID、SSO、MFA等)の運用と改善 2)インシデント対応とリスク管理 セキュリティインシデントの検知・分析・対応(脅威ハンティング、初動対応、根本原因分析含む) 外部脅威・脆弱性に関する脅威インテリジェンスの収集と対策の実行 定期的な脆弱性診断・ペネトレーションテストの計画と実施支援 各種監査(ISMS、SOC2、外部監査等)における技術面の対応 3)技術検証とセキュリティ文化の対外発信 新たなセキュリティ技術やフレームワーク(例:ゼロトラスト、SASE、SSPM、クラウドセキュリティプラットフォーム等)の情報収集とPoC(概念実証)の企画・実施 業界標準・ベストプラクティスに基づいた社内導入の検討・評価(セキュリティツール、認証基盤、監査基盤など) 自社のセキュリティ体制構築に関する知見の社外発信(テックブログ、カンファレンス登壇、勉強会などへの参加・主催) 社内の技術的な知見の体系化、ナレッジ共有(Confluence、GitHub、Notion等の活用) グローバルなセキュリティ動向への感度を高く保ち、社内施策に反映(業界団体、外部勉強会、フォーラム等への参加) 働き方・やりがい キャディのコーポレートセキュリティエンジニアは、セキュリティを「事業の足かせ」ではなく「競争優位性」として捉え、エンジニアリングの力で企業の信頼性と成長を支える重要なポジションです。ルールや制約を押しつけるのではなく、業務やプロダクトの理解を前提に、安全性と生産性の両立を実現する仕組みを自ら設計・実装します。 また、事業の拡大に伴い多様なセキュリティ課題が生じる中で、ゼロベースでの体制構築やツール導入、グローバル対応、社内文化の醸成といった幅広い領域にチャレンジできる環境です。

    求める能力・経験

    CADDiのミッション・バリュー・カルチャーへの共感 エンタープライズIT領域におけるセキュリティ施策の設計・実装・運用経験(社内向けシステム、インフラ、クラウドなど) セキュリティインシデント対応やログ分析、脆弱性管理の実務経験 部門横断のプロジェクトにおいて、関係者と協力し成果を出した経験 実効性あるセキュリティルールや仕組みを、現場に定着させた経験

    事業内容

    ■事業内容: 製造業データプラットフォーム「CADDi Drawer」 CADDi Drawerは、2022年にAI類似図面検索機能を搭載した図面データ活用クラウドとしてローンチしたプロダクトです。 今後は製造業におけるあらゆるデータを解析・関連付け、インサイトを抽出することで、人間の生産活動をより高度化するデータプラットフォームとして進化していきます。

  • エージェント求人

    【高槻】セキュリティエンジニア/パーソルxパナソニック2大資本

    950~1500

    パーソルAVCテクノロジー株式会社大阪府高槻市
    もっと見る

    仕事内容

    製品・システム開発におけるセキュリティ設計から運用までを一貫して担当するポジションです。 脆弱性対策、暗号化、セキュア設計、インシデント対応、クラウド環境のセキュリティレビュー、 セキュリティポリシー策定・監査、開発者向け教育、法令・規制対応まで、 企業のセキュリティレベルを総合的に向上させる役割を担います。

    求める能力・経験

    以下いずれかをお持ちの方 【業務スキル(技術・実務)】 ・ セキュリティ監視・ログ分析(SIEM、EDR) ・ インシデントレスポンスの実務経験 ・ セキュリティ標準・規格(ISO27001、NIST、CIS Benchmarks)の理解 ・ 暗号化技術(AES、RASなど) 【ツール/テクノロジー】 ・ 脆弱性診断ツール:Burp Suite、OWASP ZAP、Nessus ・ SIEM:Splunk、Qradar ・ クラウド:AWS Security Hub、Azure Security Center ・ EDR:CrowdStrike、SentinelOne ・ スクリプト言語:Python、Shell(自動化・ログ解析) 【経験】 ・ ネットワークセキュリティ(FW、IDS/IPS、VPN) ・ クラウドセキュリティ(IAM、KMS、セキュリティグループ設計) ・ セキュリティ文化醸成:社内教育・啓発活動の経験

    事業内容

    AI、IoT、クラウド、アプリ開発など幅広い技術領域で受託開発を行い、製造業・IT業界・研究機関など多様な顧客に価値を提供しています。

  • エージェント求人

    情報セキュリティ担当/東京電力【在宅&フレックス】

    520~1000

    東京電力ホールディングス株式会社東京都千代田区
    もっと見る

    仕事内容

    情報セキュリティ業務を担当し、全社およびグループ会社に関わるセキュリティ施策の企画・実行を担っていただきます。重要インフラを支える企業として、日常的な運用から改善活動まで幅広く関わり、セキュリティ水準の維持・向上に貢献するポジションです。 【業務詳細】 ○全般 ・情報セキュリティ対応方針の策定・改定 ○情報セキュリティ対応 ・グループ内情報セキュリティ教育戦略の策定・実施、情報セキュリティ事故発生時のインシデント対応・社内外対応、法令や省令等の更改に合わせた社内規程の作成・改定 ○セキュリティリスクマネジメント ・社内やグループ会社における組織・システムのセキュリティリスクアセスメントによるリスク管理と低減策の検討 ○社内セキュリティコンサルティング ・ペネトレーションテスト等実施支援、システム開発過程におけるセキュリティ面からの審査や開発者への助言、システム開発に関するセキュリティ規程の策定・改訂 〇セキュリティインシデント、インテリジェンス対応 セキュリティインシデント発生時の対応、及びセキュリティ情報収集分析(脆弱性、攻撃、インテリジェンス、内部脅威等)

    求める能力・経験

    以下、すべて必須 ・情報セキュリティに関わる業務経験を有する方(業界不問、経験年数2年以上) ・システム開発やネットワーク構築・運用等の業務経験を有し、情報セキュリティ業務に携わりたい意欲がある方

    事業内容

    -

  • エージェント求人

    【セキュリティ管理職新規公開】大手事業会社でのセキュリティ管理職求人

    900~1200

    • 研修実施
    • 課長/参事官
    • 師長/課長
    • Endpoint securi...
    • マニュアル作成
    • 研修企画
    • 部長/総括審議官
    • システム監視
    • 課長/マネージャー
    • 飲料
    • IPS
    • 酒類
    • 課長
    • SoC
    • 部長
    • 開発
    • IoT
    • 分析
    • CASB
    • 情報セキュリティ
    • マネジメント
    • Azure
    • AWS
    • コンサルティング業務
    • 製品
    • 監査
    • マネージャー
    • 戦略立案
    • クラウド
    • テスト
    • プロジェクト
    • リーダー
    • プロジェクトマネージャー
    日系大手事業会社東京都中野区
    もっと見る

    仕事内容

    担当部長(課長職相当)としてセキュリティオペレーションのチームを率い、国内のグループ会社を中心に、セキュリティ施策の開発および運用対応を実施し、関係者とコミュニケーションを取りながらグループのリスク低減を推進いただきます。 【担当する工程】 ・セキュリティ施策実行の企画・運営フェーズ ・インシデントの初動対応、原因追求 【業務内容】 ・セキュリティのマニュアル・ガイドライン等の作成・更新作業の実施、及び、利用者への周知 ・インシデント発生時の対応、リスクの取りまとめ ・セキュリティ施策の企画・計画・設計・開発・導入 ・セキュリティツールを使った監視・アラート検知(SOC)の管理 ・リテラシ向上施策(研修・訓練など)の企画・運営 ・各システム導入時のセキュリティ面の支援 【技術ワード】 ・リスク管理・分析ツール ・セキュリティツール: SIEM、IPS、EDR、SASE、CASB、アンチウイルス、ASM等 ・リスク管理ツール(GRC) ・攻撃表面管理ツール(ASM) 働き方について 毎週 金曜日 チーム会(本社出社) 現在、チームメンバーの出社は週2日程度となっております。 ※入社直後は原則出社いただく予定です。 アピールポイント ・業務経験を活かし、セキュリティ領域(SIEM運用、SOC運用、CSIRT)やアプリケーション領域、DX、IoTなど幅広い分野での活躍が可能です。 ・年1回のキャリア面談によりご本人の希望を聞くと共に、定期的な人材ローテーションによる育成を行っており、広い業務領域における経験を積んでいただけます。 ・将来的にはキリングループ全体の情報セキュリティ戦略企画業務を担っていただくことを期待しており、スケールの大きさを実感いただけます。 ・酒類・飲料・ヘルスサイエンスという多くの人にとって必要とされる商品の生産や流通を情報セキュリティの側面から支えるため、業務を通して影響度社会貢献実感を持っていただきやすい環境です。 ・クライアントであるキリングループの各事業会社とも同じ中野オフィスで勤務しているため、客先常駐が発生せず、案件ごとに勤務先が変わることはありません。 ・休祭日・夜間の対応は稀に発生します(年間で1回未満)が、基本的にはワークライフバランスを保ちやすい環境です。 募集背景 犯罪者の攻撃手法の高度化・多様化している状況を踏まえ、グループ全体の製造設備を含むセキュリティレベルの維持・向上、および、グループ全体のセキュリティリスク管理の強化を進めるために体制強化を進めています

    求める能力・経験

    【必須要件】 □情報セキュリティツールの導入における製品選定・導入設計 □ラインマネージャーとしての組織マネジメント経験 □情報セキュリティ戦略の立案・ロードマップ作成のいずれかに関与した経験がある □グループ会社のセキュリティチェックやISMS適用の経験 1年以上 □情報セキュリティリスク管理・分析に関わる業務の経験 1年以上 【歓迎要件】 □PLまたはPMとしてプロジェクトを主導した経験があり、情報セキュリティ戦略の立案・ロードマップ作成のいずれかに関与した経験があること。 □セキュリティコンサルの経験(戦略・ポリシー・監査) □プロジェクトマネージャ・リーダの経験 □クラウドセキュリティ開発・運用の経験(AWS,Azure) □ペネトレーションテストや脆弱性診断の経験 □グローバルでのセキュリティ監査の経験 □日常英会話ができる方

    事業内容

    -

  • エージェント求人

    WAVE XROSS株式会社【セキュリティ領域に強み・グローバル案件豊富なベンチャー】

    1000~2000

    • セキュリティ対策
    • セキュリティポリシー作成
    • 情報セキュリティ
    • セキュリティシステム監視
    • サーバセキュリティベンダー選定
    • ネットワークセキュリティベンダ...
    WAVE XROSS株式会社東京都千代田区
    もっと見る

    仕事内容

    ■業務内容 セキュリティ対策強化におけるアセスメント、ポリシー整備、施策実行・推進、モニタリング&改善を一貫して支援。 グローバル案件を中心に下記のようなプロジェクトが動いております。 ・セキュリティロードマップ策定 ・CSIRT成熟度強化ロードマップ策定 ・グローバルセキュリティ教育 ・経営層向けセキュリティ研修 ・CSIRTインシデント対応訓練 【プロジェクト体制】 すべてのプロジェクトにおいて必ず複数名でチームを編成し、顧客の課題解決に取り組みます。 単独でプロジェクトに参画することはなく、プロジェクトマネージャーや既存社員のサポートのもとで業務を遂行していただきます。 また、入社直後から単独で顧客とのコミュニケーションを行うことはなく、プロジェクトに慣れてきた段階で、徐々に顧客とのコミュニケーションをはじめ、より幅広い業務を担っていただきます。

    求める能力・経験

    下記いずれかのご経験 ・コンサルティングファームでのセキュリティ領域におけるご経験 ・事業会社/SIer/ハードウェアベンダー/ソフトウェアベンダー/ネットワーク事業者等でのセキュリティ領域におけるご経験

    事業内容

    -

  • エージェント求人

    【社内IT・コーポレートエンジニアリーダー@ビットバンク】国内トップクラスの暗号資産基盤を支える

    1200~

    • 携帯電話/PC/PC周辺機器
    • マネージャー
    • ネットワーク
    • Ansible
    • ゼロトラスト
    • PC
    • PC/Web
    • 問い合わせ対応
    • ネットワーク機器
    • SaaS
    • 検証
    • Terraform
    • コードレビュー
    • マネジメント
    • プロジェクト
    • テスト
    • 開発
    • クラウド
    • テスト自動化
    Bitbank株式会社東京都中央区
    もっと見る

    仕事内容

    ■ 仕事の内容: 【概要】 国内トップクラスの規模を持つ暗号資産取引所において、社内IT基盤をひとつの「プロダクト」と捉え、ゼロタッチ運用の構築からAI活用の推進まで自ら設計・実装・改善を主導するコーポレートエンジニアマネージャー候補を募集します。 組織全体の生産性と従業員体験(EX)を向上させる基盤づくり全般を担当します。 【詳細】 ・ ID/アクセス管理基盤の設計・高度化、およびSaaS APIやWebhookを活用したアカウント管理の自動化・ゼロタッチ化 ・ TerraformやAnsible等を用いた構成管理のコード化(IaC)と、社内IT資産(PC・SaaS等)の統合管理・コスト最適化 ・ 問い合わせ対応の自動化・ナレッジ化による社内ITサポートの再設計および従業員体験(EX)の向上 ・ ネットワーク機器を用いた社内ネットワークの設計・運用およびゼロトラストを意識した認証基盤の改善 ・ 各部門の課題に対するSaaSの選定・検証・導入推進および業務プロセスの再設計 ・ 社内業務自動化の設計・実装および最新AIツールの評価・導入・全社展開

    求める能力・経験

    ■ 必要な能力・経験: 📍 当社のVision/Mission/Valuesに共感できる方 📍 複数部門と連携し、社内IT基盤や業務プロセスの改善をリードした経験 📍 業務課題を構造化し、あるべき業務プロセスや仕組みを設計・改善した経験 📍 ゼロタッチ化・セルフサービス化など業務の自動化・効率化を推進した経験 📍 REST API / Webhookを用いたシステム連携の設計・実装経験 📍 Terraform / AnsibleなどIaCを活用したインフラ・構成管理の経験 📍 コードレビューやテスト自動化を含むチームでの開発経験 📍 チームまたはプロジェクトをリードした経験があり、将来的にチームマネジメントを担う意欲のある方 📍 クラウドサービスやAIツールを活用した業務プロセスの自動化・生産性向上経験(歓迎条件) 📍 社内向けツールやシステムの開発経験、またはオフィスネットワークや社内IT環境の設計・構築経験(歓迎条件) 📍 金融機関におけるセキュリティ・ガバナンス要件を踏まえたOA環境の構築・運用経験(歓迎条件) 📍 メンバーの評価・育成を含む組織マネジメントの経験(歓迎条件)

    事業内容

    安全性と利便性を誇る暗号資産交換所の運営を中心に、高度なセキュリティノウハウを活かしたデジタルアセット資産管理事業や先端技術領域への投資活動など、暗号資産・ブロックチェーン技術の社会普及に向けた多面的なサービスを展開しています。