セキュリティエンジニア(CISO候補) / PKSHA Technology
1200~1500万
PKSHA Technology
東京都文京区
1200~1500万
PKSHA Technology
東京都文京区
情報セキュリティ責任者/CSO/Chief Security Officer
セキュリティエンジニア
情報責任者/CIO/Chief Information Officer
■仕事についての詳細: 業務内容 PKSHA Technologyは、「未来のソフトウエアを形にする」をミッションに、AI技術を用いた多様なSaaSプロダクトやソリューションを展開し、社会課題の解決を目指しています。事業の急成長とプロダクトの多様化に伴い、グループ全体のセキュリティ体制の強化が急務となっています。本ポジションでは、PKSHAグループ初となる専任のセキュリティエンジニアとして、経営層や開発チームと密接に連携し、プロダクトと企業全体のセキュリティの設計・構築・運用をリードしていただきます。最先端のAI技術を活用したサービスを提供する当社において、セキュリティの観点から事業成長を力強く推進いただける方のご応募をお待ちしています。 本ポジションについて PKSHA TechnologyはAIを軸に事業を拡大しており、それに伴い情報セキュリティの重要性が一層高まっています。現在、各SWEチームやSREチームが個別に対応していますが、専門的な知見に基づいた横断的かつ体系的なセキュリティ体制の構築が必要不可欠です。そこで、グループ全体のセキュリティ戦略の策定から実装、運用までを推進するセキュリティエンジニアを募集します。経営視点と技術的視点の双方を持ち合わせ、ゼロからセキュリティ体制を構築していくチャレンジングな役割です。 具体的な業務内容 グループ全体のセキュリティレベル向上のため、以下のような業務を幅広くお任せします。初代メンバーとして、裁量を持って業務範囲を定義し、主体的に推進していただくことを期待します。 セキュリティ戦略・方針の策定: グループ全体のセキュリティロードマップの策定と推進 プロダクトセキュリティ: 開発プロセスへのセキュリティ組み込み(Shift Left)の推進 セキュアコーディングガイドラインの策定 脆弱性診断の一元管理 クラウド・インフラセキュリティ: AWS/GCPを中心としたクラウド環境のセキュリティ設計・設定レビュー・監視 IAM、ネットワークセキュリティ(Firewall, WAF等)、暗号化、ログ管理等の強化 脆弱性管理: 脆弱性情報の収集、評価、対応優先度付け 定期的な脆弱性スキャン、ペネトレーションテストの計画・実施・結果対応 インシデントレスポンス: セキュリティインシデント発生時の対応体制構築、プロセス整備 インシデント発生時の調査、封じ込め、復旧、原因分析、再発防止策の実施 セキュリティ監視・分析: セキュリティログの収集・分析基盤の検討・導入・運用 脅威インテリジェンスの活用 コンプライアンス・ガバナンス: ISMS (ISO27001), SOC2, GDPR, 個人情報保護法等、関連法規・認証基準への対応支援 内部・外部監査への対応 利用言語 Python Ruby (Ruby on Rails) Golang JavaScript/TypeScript Terraform (HCL) クラウド AWS Azure バージョン管理 Git (GitHub) IaC Terraform CI/CD CodeDeploy Github Actions
必須要件 Webアプリケーション、ネットワーク、OS、データベースに関する基礎知識 以下のいずれか、もしくは複数の領域における3年以上の実務経験 クラウド(AWS/GCP/Azure)環境におけるセキュリティ設計・構築・運用経験 セキュリティインシデント対応(調査、分析、復旧)の経験 セキュリティログ分析、SIEM等の監視ツールの運用経験 セキュリティに関する課題を発見し、主体的に解決策を立案・実行できる能力 少人数のチームリード経験、SWEやSRE、経営チーム等他チームと円滑に連携できるコミュニケーション能力 歓迎要件 SaaSプロダクトのセキュリティ対策経験 コンテナ技術(Docker, Kubernetes)のセキュリティ対策経験 Infrastructure as Code (Terraform, CloudFormation等) を用いたインフラ構築・運用経験 ISMS (ISO27001), SOC2等の認証取得・維持、監査対応経験 CSIRT/SOCの構築・運用経験 ペネトレーションテストの経験 AI/機械学習モデルのセキュリティに関する知見・興味 求める人物像 PKSHA Technologyのミッション・ビジョンに共感いただける方 当事者意識を持ち、ゼロからセキュリティ体制を構築することに情熱を燃やせる方
1,200万円〜1,500万円
東京都文京区
最終更新日:
790~1800万
NRIグループの一員であるNRIセキュアテクノロジーズに出向していただく形になりますが、野村総合研究所と同じ待遇となります。 【組織の概要】 MSS(マネージドセキュリティサービス)は、NRIセキュアの原点とも言える創業事業であり、企業や社会をサイバー脅威から守る最前線の役割を担っています。 多彩なセキュリティソリューションと専門家の知見を結集し、オンプレミスからクラウドまで多様な環境に対応した最適なセキュリティの提案・設計・構築・運用を、世界最高水準で提供しています。 【募集職種の期待役割】 クラウドおよびオンプレミス環境を含む各種セキュリティソリューションについて、提案・設計・構築から運用・維持管理までを一貫して担当し、顧客環境をセキュリティ侵害から守る役割を担っていただきます。 セキュリティ領域にとどまらず、サーバーやネットワークに関する幅広い技術的知見を活かしながら、顧客やベンダー、メーカーと適切に連携し、責任あるコミュニケーション(アカウンタビリティ)を発揮することを期待しています。 【具体的な職務内容】 顧客の情報システム構成やビジネス特性を踏まえ、人と組織をサイバー攻撃から守るために最適なMSS(マネージドセキュリティサービス)を提供します。 業務は、各種セキュリティソリューションの運用・監視といった日常業務にとどまらず、顧客課題の整理や提案を行うコンサルティング、セキュリティ設計などの上流工程から、導入・実装・運用定着といった下流工程まで幅広く携わっていただきます。 実際のサイバー脅威と向き合う最前線の業務を通じて、これからの時代に求められる実践的なセキュリティスキルと経験を積むことができるポジションです。(求人ID:376164)
【必須スキル・経験・資格】 ・いずれかの経験をお持ちの方 -上記「職務内容」の業務経験をお持ちの方 -ネットワーク、サーバ、クラウドサービス(AWS・Azure等)のインフラ設計、構築、運用 -セキュリティを意識した Web アプリケーション、Webサーバの設計・開発・エンハンス ※自ら手を動かし、業務を遂行していること 【歓迎するスキル・経験・資格】 ・以下の資格保有者 -高度情報処理技術者資格、情報処理安全確保支援士(登録セキスペ)資格 -CISA、CISM、CISSP、GIAC等のセキュリティ関連資格 -英語力 (ビジネスレベル、目安: TOEIC 800点以上)
同社は、日本初の民間シンクタンクである野村総合研究所と、システムインテグレーターの草分けである野村コンピュータシステムの合併によって生まれました。経営とテクノロジーの融合で時代を先駆け、DXの先にある豊かさを洞察し、デジタル社会資本で世界をダイナミックに変革する存在を目指します。
750~1200万
■職務内容 ━━━━━━━━━━━━━━━━━━━ ✓基幹となるユーザー基盤(認証・認可)に関わるバックエンド開発および技術課題解決 ✓大規模なプロダクトにおける技術選定、大規模リファクタリング、コードベースの改善 ✓RDBMS(MySQL)でのスキーマ設計、実装、およびパフォーマンスの最適化 ✓セキュリティを強く意識した堅牢なシステムの構築・改善および大規模データの移行 ✓EMやPMと連携し、ステークホルダーを巻き込んだプロジェクトの推進 ■プロジェクト例 ━━━━━━━━━━━━━━━━━━━ ✓マルチプロダクト展開を支えるための共通ID管理・本人確認(KYC)基盤の構築 ✓ドメインの分解・再定義に伴う、既存のモノリスからのマイクロサービス切り出し ✓「信頼データ」を蓄積・活用し、ユーザーの可能性を広げるプラットフォーム基盤の整備
必須条件(MUST) ✓大規模プロダクトの開発・運用経験、または技術選定やコードベース改善の経験 ✓Go, Ruby (Rails), Node.js, Python等のいずれかを用いたWebアプリ開発経験 歓迎条件(WANT) ✓認証認可(OIDC等)の実務経験、およびマイクロサービスアーキテクチャの設計・改善経験 ✓AWSを用いた構築運用経験や、プロジェクトマネジメント/リーダー経験
-
900~1500万
■職務内容 ━━━━━━━━━━━━━━━━━━━ ✓セキュア開発ライフサイクル(SDLC)の設計および「シフトレフト」の文化定着 ✓CI/CDパイプラインへのSAST/DAST/SCA等のセキュリティツール統合と自動化 ✓プロダクトの脆弱性診断、トリアージ、および開発チームとの修正連携 ✓セキュリティインシデント対応プロセス(PSIRT)の構築とレスポンス主導 ✓セキュアコーディングガイドラインの策定や開発者向けトレーニングの実施 ■プロジェクト例 ━━━━━━━━━━━━━━━━━━━ ✓開発者が安全な道を容易に進めるための「Paved Road(舗装された道路)」の構築 ✓マルチプロダクト戦略に伴う、共通プラットフォーム領域の信頼データ保護基盤の策定 ✓各チームにセキュリティの旗振り役を配置する「セキュリティチャンピオン」制度の導入
必須条件(MUST) ✓プロダクト/アプリセキュリティ分野での3年以上の実務経験(脅威モデリング等) ✓AWS/GCP等クラウド環境のインフラ設計・構築経験およびWebアプリ開発・運用経験 歓迎条件(WANT) ✓PSIRTの立ち上げ経験や、CI/CDへのセキュリティツール導入・運用経験 ✓コンテナ技術(Docker/K8s)や認証技術(OAuth/OIDC)に関する深い知識
-
760~1200万
■グループWorkStyle本部について グループ全体のはたらき方と生産性を飛躍的に高めることをミッションに、AIを前提とした業務設計を実装し、AIと人が協創する文化を醸成していきます。人が担う必要のない仕事からの解放を進めることで、はたらき方をアップデートし、グループで働く社員の働き方そのものを変えていくことを目指します。 ■業務内容: 社員が日常的に使うサービス(Microsoft 365/Copilot/Box /等)を起点に、社員体験の良化、セキュリティと利便性の両立、AI活用の可能性拡張、データ活用・運用高度化のテーマを推進していただきます。 【業務例】 ・新たなコミュニケーションサービスの提供・拡大に向けた企画・実装 ・AIサービスとの安全な接続基盤の整理/AIが“働ける”業務領域の拡張の企画・実装 ・利用中サービスのセキュリティ強化・データ活用に向けた施策の企画・推進 ・既存サービスの運用や安定稼働に向けた改善 ■配属組織について ワークスタイルテクノロジー部は16名程度の組織となり、AI利活用による社員の体験良化を目指す「ワークスタイルAX室」と、サービス提供を主とする「ワークスタイルEX室」で構成されています。これまでのご経験・ご志向性を踏まえ、いずれかの室にて選考を実施いたします。
■必須条件 ・ITインフラの基本スキル(サーバ・ネットワーク等) ・社内SaaS(Microsoft 365/Teams/SharePoint/Box 等)の企画・導入経験 ・ステークホルダー合意形成スキル ・プロジェクト推進力(PoC設計・効果検証・ベンダー・内製チームの協働) ■歓迎条件 ・大規模な環境へのITサービス導入経験 ・生成AI/AIエージェントの企画・導入経験、または接続基盤の設計経験 ・コミュニケーションサービス(社内SNS/チャット/会議)の体験改善プロジェクト経験
労働者派遣事業・有料職業紹介事業等の事業を行うグループ会社の経営計画・管理並びにそれに付帯する業務
550~1100万
ミッション キャディでは「モノづくり産業のポテンシャルを解放する」をミッションに掲げています。私たちは産業の常識を変える「新たな仕組み」をつくり、モノづくりに携わるすべての人が本来持っている力を最大限に発揮できる社会を実現することを目指しています。 コーポレートセキュリティエンジニアのミッションは、「高度化・巧妙化するサイバー脅威から会社の情報資産・業務継続性・信頼性を守るためのセキュリティ基盤を構築・運用し、全社の安全文化を推進すること」です。社内インフラに対する情報セキュリティ関連業務の設計・推進及びエンジニアリングによる技術的な施策の企画・実行を通じて、成長する事業と従業員の生産性を安全に支えます。また今後非常に重要な海外市場進出のための海外拠点を含めたグローバル全体でのセキュリティガバナンスを行っていきます。 業務内容 1)情報セキュリティ体制の構築・運用 コーポレート領域における情報セキュリティ戦略の策定・実行 社内システムやクラウド環境(Google Workspace, Microsoft 365等)におけるセキュリティ設計・アクセス管理・運用改善、EDR、SIEM、CASB、DLP等のセキュリティツールの導入・管理 セキュリティポリシー、ガイドライン、インシデントレスポンス計画の策定・更新・教育展開、認証・認可基盤(Microsoft Entra ID、SSO、MFA等)の運用と改善 2)インシデント対応とリスク管理 セキュリティインシデントの検知・分析・対応(脅威ハンティング、初動対応、根本原因分析含む) 外部脅威・脆弱性に関する脅威インテリジェンスの収集と対策の実行 定期的な脆弱性診断・ペネトレーションテストの計画と実施支援 各種監査(ISMS、SOC2、外部監査等)における技術面の対応 3)技術検証とセキュリティ文化の対外発信 新たなセキュリティ技術やフレームワーク(例:ゼロトラスト、SASE、SSPM、クラウドセキュリティプラットフォーム等)の情報収集とPoC(概念実証)の企画・実施 業界標準・ベストプラクティスに基づいた社内導入の検討・評価(セキュリティツール、認証基盤、監査基盤など) 自社のセキュリティ体制構築に関する知見の社外発信(テックブログ、カンファレンス登壇、勉強会などへの参加・主催) 社内の技術的な知見の体系化、ナレッジ共有(Confluence、GitHub、Notion等の活用) グローバルなセキュリティ動向への感度を高く保ち、社内施策に反映(業界団体、外部勉強会、フォーラム等への参加) 働き方・やりがい キャディのコーポレートセキュリティエンジニアは、セキュリティを「事業の足かせ」ではなく「競争優位性」として捉え、エンジニアリングの力で企業の信頼性と成長を支える重要なポジションです。ルールや制約を押しつけるのではなく、業務やプロダクトの理解を前提に、安全性と生産性の両立を実現する仕組みを自ら設計・実装します。 また、事業の拡大に伴い多様なセキュリティ課題が生じる中で、ゼロベースでの体制構築やツール導入、グローバル対応、社内文化の醸成といった幅広い領域にチャレンジできる環境です。
CADDiのミッション・バリュー・カルチャーへの共感 エンタープライズIT領域におけるセキュリティ施策の設計・実装・運用経験(社内向けシステム、インフラ、クラウドなど) セキュリティインシデント対応やログ分析、脆弱性管理の実務経験 部門横断のプロジェクトにおいて、関係者と協力し成果を出した経験 実効性あるセキュリティルールや仕組みを、現場に定着させた経験
■事業内容: 製造業データプラットフォーム「CADDi Drawer」 CADDi Drawerは、2022年にAI類似図面検索機能を搭載した図面データ活用クラウドとしてローンチしたプロダクトです。 今後は製造業におけるあらゆるデータを解析・関連付け、インサイトを抽出することで、人間の生産活動をより高度化するデータプラットフォームとして進化していきます。
700~1400万
セキュリティチームのリーダー募集となります。ガイドライン対応からCSIRT運用、プロダクト導入、そして中期的なセキュリティ計画の策定まで、一連のセキュリティ高度化をリードしていただきます。 【業務詳細】 ■ISMS/PMS/PCI DSSに準拠した情報セキュリティ対策の企画・推進 ■社内システムの導入・更新プロジェクトの推進 ■ベンダー・協力会社との折衝・管理 ■経営層・他部門との調整業務 ■受査対応
【必須】■情報セキュリティに関する実務経験3年程度 ■チームマネジメントのご経験 【歓迎】■決済業界または金融業界での経験 ■プロジェクトマネジメント経験 ■社内外向けの企画書・提案書・RFPの作成経験 ■PCIDSS、ISMSの経験、PCIP保持者、PCIDSSの知識 ■CISAやCISSP等の資格保持者 ■CSIRTの組成やマネジメントの経験
■クレジットカード決済業およびその他決済サービス業 ■クレジットカードデータ処理業 ■その他上記に付帯、関連する一切の事業
600万~
ITセキュリティ対策の策定~実行までお任せいたします。Microsoft製品は多岐に渡り、日常のteamsやoutlook、sharepointの権限管理や不正アクセス対策、AIによる安価で迅速になったサイバー攻撃への対策など 身近なツールから大規模なサプライチェーンのセキュリティ対策など様々な案件がございます。【働き方とキャリア】■グローバル企業・上場企業を顧客とした社会的影響力の高い大規模案件が出来ます。全社平均の残業時間は20時間以下でMicrosoft以外の技術(顧客の要望に合わせてAWSや他のセキュリティ製品であったり、JavaやPythonに触ることも多く、Microsoftの専門性に加えて、幅広い経験を積めます。
【いずれか必須(3年以上)】 ■セキュリティに関する実務経験 ■Webアプリケーション開発経験(言語不問) 下記いずれかの領域での選考となります。 ■デジタルアイデンティティ:ユーザが利用するドキュメントやアプリケーションのセキュリティ対策及びコンプライアンス対策 ■クラウドセキュリティ:クラウド基盤 におけるシステム環境の堅牢化や、不審なアクティビティの検知 ■サイバーディフェンス:各エンドポイントおけるシステム情報やユーザのアクティビティを収集、分析、対策
■マイクロソフト製品・技術をベースにしたテクノロジーサービスの提供。 ■ITコンサルティング、システムインテグレーション。
620~890万
【仕事内容】 コニカミノルタの主力製品であるMFP(Multi Function Peripheral)開発において、セキュリティの価値を高めて顧客に提供することで、事業貢献いただきます。 昨今、セキュリティ規格は複雑かつ高度な要件が求められており、市場の脆弱性指摘に素早く対応することの重要性も増しています。加えて、セキュリティ予防だけでなく、検知と修復などサービス性の向上も求められています。 MFPだけでなく関連ソリューション・サービスとの連携も検討し、顧客に安心・安全の価値をご提供していきます。 セキュリティ開発の具体的な役割: 新製品・現行製品の開発においてセキュリティ価値を関連部門(販売会社、商品企画、サービスなど)と連携しながら定義し、実現手段の検討を行い、プロジェクトスコープの決定、開発計画の策定、実際の開発を推進していただきます。 【ポジションの魅力】 従来のオフィス中心の働き方からリモートワーク/オフィス分散など働く場所に依存しない働き方に変わっていく中で、セキュリティリスクは増々高まっています。セキュリティ技術を通じて、顧客のお困りごとを解決し、誰もが働きやすい環境の提供をすることで社会への貢献ができます。 MFPだけでなく関連ソリューション・サービス含めて利益を拡大させており、関連するソフトウェア技術も進化し続けているため、スキル伸長の機会に恵まれた環境です。 オフィス複合機のセキュリティ技術開発を進めることで、セキュリティ知識と技術を獲得でき、他のIoT機器開発にスキルや知見を応用できます。 【リモートワーク頻度】 リモートワーク併用可、頻度は要相談 【転職者へのメッセージ】 コニカミノルタでは、オフィス複合機(MFP)を中心に、オフィスで働く人に貢献することを目指しています。 貴方がお持ちのセキュリティ技術・知見を使って、世の中のワークスタイルを革新してみませんか。 挑戦意欲のある人を応援する風土と自己成長のチャンスが多くある会社・職場です。 顧客に喜んでもらえる製品・サービスを一緒に作り上げて行きましょう!
求めるスキル(必須) ・IoT機器のセキュリティ関連業務 3年程度 求めるスキル(歓迎) ・セキュリティ関連資格(IPA 安全確保支援士、Ciscoセキュリティ認定など) ・ITサービスマネジメントスキル ・セキュリティ規格の読解スキル ・プロジェクトマネジメント経験 ・組み込み系FW開発経験 ・外国語コミュニケーションスキル(英語)
-
500~1000万
■会社概要 INTLOOP株式会社は、社内コンサルタントと国内最大級(約52,000名)のフリーランス人材基盤を戦略的に活用し、クライアント企業の高度な課題に対応するコンサルティングファームです。 プロジェクトテーマに応じて、自社コンサルタントとフリーランスを組み合わせた機動的なチームを組成してクライアントの経営課題を解決する独自の事業モデルで急成長を続けており、グループ連結で毎年約140%という急速な売上成長を継続しています。 ■募集背景 企業のセキュリティ戦略を支えるサイバーセキュリティエンジニアとして、以下の業務をご担当いただきます。 ・セキュリティアーキテクチャ設計・実装支援 ・クライアント企業へのPoC(概念実証)実施および技術評価 ・最新のセキュリティ製品やクラウドサービスの導入・展開支援 (例:Zscaler,Paloaltonetworks, CloudFlare,Wiz,CrowdStrike,Splunk,等) ・顧客への技術トレーニング・ナレッジトランスファーの提供 ・最新脅威動向・技術トレンドの調査および社内共有 クライアントは国内大手企業・グローバル企業が中心で、戦略的な視点と技術的な深さの両方が求められます。
必須スキル・経験 ・セキュリティソリューション(FW/SASE/SSE/EDR/SIEM/CASB/IDaaS等)の導入または運用経験 ・技術的な資料作成およびプレゼンテーション能力 ・エンジニアとしての実務経験3年以上 歓迎スキル・経験 ・クラウド環境(Azure/AWS/GCPなど)でのセキュリティ設計・設定経験 ・セキュリティ関連資格(CISSP, CISM, CompTIA Security+, Azure Security Engineer等)保有者 ・ゼロトラスト導入支援などの経験 ・英語での技術的なやり取りに支障のない方(歓迎)
外資大手コンサル出身の代表が設立したコンサルティングファーム。 2022年7月に新規上場を果たした急成長企業です。 コンサルティングファームでありながら、自ら事業を立ち上げ拡大 していくというコンサル会社と事業会社の2つの側面を持っています。 国内最大級フリーランス人材事業 エンジニア事業 メディア・マーケ事業 IT教育事業 新規事業開発・営業推進支援
700~1100万
■職務内容 ━━━━━━━━━━━━━━━━━━━ ✓従業員の業務効率化を支えるIT施策の企画・実行およびヘルプデスクの運用改善 ✓ゼロトラスト思想に基づくセキュリティ強化(SASE、EDR等の選定・導入・運用) ✓アカウント管理・アクセス権管理ポリシーの再設計と全社への浸透 ✓NISTやCIS Controls等のグローバル標準に基づいたIT資産管理フレームワークの導入 ✓全国各地の拠点やリモート環境に適したセキュリティ基準の策定 ■プロジェクト例 ━━━━━━━━━━━━━━━━━━━ ✓ゼロトラストネットワークアクセス(ZTNA)への完全移行と運用自動化の推進 ✓全社利用SaaS(Google Workspace/Notion等)の高度な活用推進とガバナンス強化 ✓IaC(Infrastructure as Code)を用いたSaaS製品管理の効率化・標準化
必須条件(MUST) ※以下いずれか2点以上を満たす方 ✓全社利用SaaS(Slack/GWS等)の導入・運用・活用推進 ✓MDMによる端末管理経験、または拠点ネットワーク構築・運用経験 ✓IaCによるSaaS製品管理のご経験 歓迎条件(WANT) ✓ゼロトラスト関連製品の導入・運用経験
-