【セキュリティ責任者】デジタルバンク_東京※新会社に在籍出向
1300~2000万
株式会社マネーフォワード
東京都港区
1300~2000万
株式会社マネーフォワード
東京都港区
情報セキュリティ責任者/CSO/Chief Security Officer
セキュリティエンジニア
情報セキュリティ
■募集背景 マネーフォワードは「お金を前へ。人生をもっと前へ。」というミッションのもと、個人や企業のお金の悩みや不安をテクノロジーの力で解消することを目指しています。 この度、三井住友フィナンシャルグループおよび三井住友銀行と提携し、新しいデジタル銀行設立に向け新会社を立ち上げました。 今回、本取り組みにおける【セキュリティ責任者】ポジションを募集しております。 *2025年4月16日発表のプレスリリースに基づく ※本ポジションは株式会社マネーフォワードで雇用の上で、新会社(SMBCマネーフォワード銀行設立準備株式会社)に在籍出向となります。評価制度や福利厚生は株式会社マネーフォワードの制度に準じます。 ■私たちについて 三井住友フィナンシャルグループおよび三井住友銀行と提携して新しいデジタル銀行を設立するためのスタートアップチームです。 今回立ち上げた新デジタルバンク設立プロジェクトでは、SaaS×Fintechの取り組みとして、より使いやすく、より安価で、よりタイムリーな金融サービスを届けることで革新的なバックオフィス業務体験、新たな金融体験を創出し、中小企業のお客様のDX推進を支援してまいります。 さらには、中小企業の成長につながるお金の流れを作ることにより、日本全体の経済を明るくすることができると考えています。 ■主な業務内容 このポジションは新会社のセキュリティ全体を統括するポジションです。コーディング、インフラストラクチャーなどの知識と経験を活かし、開発者や情報システム担当と連携して、セキュリティを維持・向上させます。以下の業務を各セキュリティスペシャリストと協力しながら推進します。 プロダクトセキュリティ ・クラウド環境のセキュリティガードレールの整備 ・In-houseセキュリティコンサルティング:自社開発者へのセキュリティに関する技術的な助言、アーキテクチャのレビュー等 ・脆弱性診断、ペネトレーションテストの実施またはサポート ・OSINTをはじめとする脆弱性情報の収集、検証 ・セキュリティ関連のツール、スクリプトの開発 ・NIST CSF、CIS Controls等のフレームワークの実装と展開 コーポレートセキュリティ ・マイクロソフトなど主要ベンダーの情報収集、最新技術理解、検証 ・Azure AD、Bastion等を含む社内情報システムの設計運用 ・EDR、CASB、MDM等のツールの運用管理 セキュリティガバナンス ・NIST CSF、CIS Controls等のフレームワークを活用した情報セキュリティ統制を構築、運用 ・事業部門に対してセキュリティ、個人情報を含むデータ保護に関するIn-Houseコンサルティング、法人顧客からのセキュリティ問い合わせ回答支援 ・SOCやISMSなどの第三者認証取得 ■本ポジションの魅力 ・三井住友フィナンシャルグループおよび三井住友銀行と提携して新しいデジタル銀行をゼロから創り出していく、セキュリティスペシャリストとして非常にチャレンジングな環境です ・これまで培ってきたご経験や専門性を、世の中にインパクトを与える前例が無い事業で発揮することができます ・単なるセキュリティ対策の企画・設計ではなく、新会社のサイバーセキュリティ戦略を自ら検討・実行するという、大きな責任と達成感を得られる仕事です
■必須条件 求めるスキル・経験 ・ネットワーク、OS、データ構造、暗号理論等を含む情報工学に対する基本的理解 ・いずれかのプログラミング言語による開発経験またはセキュリティ・バイ・デザインの実践経験 ・In-houseセキュリティコンサルティング ・メンバーのプロジェクト推進を助け、重要なプロジェクトに関しては自ら先頭に立ちやり切ることができる ・経営層を含む、複数のステークホルダーとの調整、交渉の経験 ・下記のうち何れかの知識や経験 ┗ クラウドセキュリティ ┗ DevSecOpsの構築、運用に関する経験 ┗ シフトレフトの推進 求める語学力 ・ビジネスレベルの日本語力(N1相当以上) ・ビジネス基礎レベルの英語力(TOEIC700点相当以上) ※ TOEIC 以外にも英語力がわかる資格や経験をお持ちの方はご相談ください 例:英検準1級、英検2級(英検CSEスコア1950以上)、TOEFL iBT 60以上、IELTS 5.0以上、ケンブリッジ英語検定 FCE など ※ TOEIC700点相当以上の資格をお持ちでない方については選考の過程で弊社指定の試験を受験いただきます。(原則、一次面接後を想定)
大学院(博士)、大学院(法科)、大学院(修士)、大学院(その他専門職)、大学院(MBA/MOT)、4年制大学
1,300万円〜2,000万円
専門業務型裁量労働制、9:30 - 18:30(休憩時間60分)を基本とし、従業員の決定に委ねる
内訳:完全週休2日制、土曜 日曜 祝日
健康保険 厚生年金 雇用保険 労災保険
年収 1300.8万円 〜 2000.4万円 月額1,084,000円〜月額1,667,000円 ※それぞれ月額101,185円〜月額149,415円の固定手当を含む。 ※所定・法定時間外および法定休日労働45時間分、深夜労働40時間分の固定手当を含む ※時間外労働の有無に関わらず月45時間相当分の時間外手当を支給します ※45時間を超える時間外労働分についての割増賃金は追加で支給します ※試用期間(3ヵ月)中の条件変更はありません
東京都港区
108-0023 東京都港区芝浦3-1-21 msb Tamachi 田町ステーションタワーS 21F ・原則、週2出社必須。週3以上の出社推奨。(会社、業務状況により変動あり) ・出社曜日は所属チームにより異なる
リモートワーク可
・個人向け:資産・家計管理ツールで資産や収支を可視化し、効率的な家計管理を支援。 ・法人・個人事業主向けクラウドソリューション:会計・請求・給与・勤怠・電子契約など、幅広い業務を効率化。 ・金融機関・FinTech事業:銀行・証券・保険会社との連携やアプリ開発支援、ブロックチェーン活用などで金融DXを推進。
最終更新日:
750~1100万
【職務内容】 同社は安定した社内システムの運用と強固なセキュリティ体制の構築を進めるため、 情報システム部門の強化を図っています。今回、ネットワーク・セキュリティ担当者をキャリア採用にて募集いたします。 本ポジションでは、社内の業務システムやメールシステムの安定稼働を支えるインフラの運用管理、 ネットワークおよびセキュリティの企画・設計・運用、ベンダーコントロールを含む多部署との連携による 円滑なシステム運用を担っていただきます。 <主な業務内容> ・ネットワーク管理全般 ・セキュリティ設計および運用の強化 ・社内システム(業務システム、メールシステム等)のインフラ運用 ・メインベンダーとの連携・コントロールを通じたネットワーク・セキュリティ管理 <所属部署> メンバー構成は部長1名、課長2名、メンバー13名。 営業部・物流部・人事総務部出身者などシステム経験者でなくとも活躍でき、キャリア採用も積極的に実施しています。 2025年には基幹システムのリプレイスを実施しました。今後は社内ネットワーク、 インフラ強化により一層注力していきます。(求人ID:417705)
【必須】 高いコミュニケーション能力(社内各部署との連携が必須) システムベンダーまたは事業会社の情報システム部での実務経験 【歓迎】 ネットワーク・インフラの導入・保守経験、セキュリティ企画・運用 Azure環境の運用経験(AWSでも可) Active Directoryの構築・運用経験(GPOなど) SASE導入・運用経験 TOEIC500点以上、簿記3級保有
【事業内容】 繊維、化学品、機械の事業領域で高機能・高専門性を誇り、 中国およびASEANを中心とした海外に現地法人・事務所30拠点のグローバルネットワークを構築する複合型専門商社。 国内外の輸出入及び、三国間取引のほか、国内・海外にて投資事業を展開。 【同社の特徴】 同社は2021年に創業160周年を迎えた繊維事業と化学品・機械事業を行う、専門商社です。
年収非公開
【事業・組織構成の概要】 防衛省を中心とした、公官庁向けの様々なサイバーセキュリティに関する提案・開発を行う部です。 昨今では、自衛隊様や中央官庁様を中心にSOC(*)システムやサイバーセキュリティ人材を育成するためのサイバー演習基盤、サイバーインテリジェンス関連事業などの提案・開発を行っています。サイバーセキュリティをとりまく環境は、日々攻撃が激化するとともに、その対策もまた日々大きく進化しています。これから迎える新たな時代のサイバーセキュリティの課題に対してソリューションを提案し、国家安全保障に関わるお客様と共に事業の枠組みを形成し事業拡大していく組織強化メンバを募集します。 (*) Security Operation Center 【職務内容】 国家安全保障領域のお客様に対するSOCシステム/サイバーセキュリティ人材育成/サイバーインテリジェンスのいずれかの事業提案・システム設計/開発/運用保守・技術開発を担当いただきます。 主たる役割は以下のようになります。 ・事業提案:官公庁の最前線ニーズを捉えた次世代サイバー防御ソリューションの提案 ・システム設計/開発/運用保守:要件定義、方式設計、構成設計、機器選定、パラメータ設計など ・技術開発:業界最先端技術を活用したサイバー防衛ソリューションの開発 【ポジションのアピールポイント】 NECが提供する国家安全保障領域でのサイバーセキュリティ事業では、昨今のセキュリティ分野における様々な攻撃手法に対する防御手法を検討し、顧客へ提供します。 NECグループの強みを生かし、複数の関係会社とセキュリティベンダとも協業し、将来の国家安全保障に関わる事業遂行を行います。 当該ポジションを通し、以下を習得することが可能です。 1. セキュリティの知見だけでなくITインフラの知見も必要なため、フルレイヤーのIT技術習得 2. 国内外のセキュリティベンダーやITベンダーと協力するなかでの、人脈形成 3. サイバーセキュリティに関するシステムライフサイクル全体に携わる経験 4. 国家安全保障領域に対するセキュリティ事業での貢献 このように、あらゆる視点で、裁量をもって自由に挑戦する機会があり、当人次第で強力なキャリアに繋がる経験を積むことが可能です。
■主任 【MUST】 以下の1.及び2 1. プロジェクトマネジメント/リーダ経験 2. システムの上流設計(要件定義、方式設計、構成設計)の経験 【WANT】 以下のいずれか 1. IPAレベル3(応用情報技術者試験)相当の資格 2. IPAレベル4(システムアーキテクト試験、ネットワークスペシャリスト試験、データベーススペシャリスト試験、情報処理安全確保支援士試験)相当の資格 3. セキュリティ関連資格 CEH / OSCP / CISSP / CISA / CISM など 4. プロジェクトマネジメント関連資格 PMP / PMSなど ■担当 【MUST】 以下の1.及び2 1. 5人以上のメンバーとサーバ及びネットワークを設計・構築するプロジェクトの遂行経験5年以上 2. サーバ及びネットワークの設計(サーバ/ネットワーク/端末などを含むシステム構成の検討、機器選定、設定パラメータの検討)経験 【WANT】 以下のいずれか 1. システムの上流設計(要件定義、方式設計、構成設計)の経験 2. IPAレベル2(情報セキュリティマネジメント試験、基本情報技術者試験)相当の資格 3. IPAレベル3(応用情報技術者試験)相当の資格 4. セキュリティ関連資格 CEH / OSCP / CISSP / CISA / CISM など 5. PMP / PMSなど
-
700~1120万
SmartHRは「well-working 労働にまつわる社会課題をなくし、誰もがその人らしく働ける社会を作る。」をミッションに、「SmartHR」を開発・提供しています。人事・労務をはじめ、バックオフィスに広がるさまざまな課題を解決に導くための様々なプロダクトを提供しており、現在も急速に成長・拡大を続けています。 そのような成長を背景に、セキュリティは当社にとって経営上の最重要事項です。当社のセキュリティマネジメント担当は以下の課題解決に取り組んでいます。 ・ハイグロースを続ける当社グループのセキュリティガバナンスの継続的なアップデート ・変化の早い当社環境を踏まえたセキュリティリスクアセスメントとその対策の実行 ・垂直で立ち上がる事業を支援するためのセキュリティに関する専門的な助言と支援 このたび、変革のスピードが速い当社のセキュリティ体制をより強固にするため、新たなセキュリティマネジメント担当を募集します。 【参考情報】 - [グループ全体を守るセキュリティ体制へ。SmartHRセキュリティユニットの挑戦](https://tech.smarthr.jp/entry/2023/10/05/110000) - [SmartHRはセキュリティにとってもwell-workingな職場でした](https://tech.smarthr.jp/entry/2023/09/29/123000) - [業界最高水準のセキュリティをつくる─ SmartHRのセキュリティ組織の現在地と挑戦](https://note.com/smarthr_co/n/n6a9ce8e2d2c8) 【応募資格(必須)】 以下のすべての実務を1年以上経験している、もしくは以下の特定の実務を3年以上経験している方。 - セキュリティリスクアセスメント ISO/IEC27000シリーズ、NIST CSF、CIS CSC、特定業界ガイドラインなどのセキュリティ・リファレンスに基づき、自社の特性を踏まえたリスクアセスメントを実施し、対応できる。 - セキュリティポリシーの策定 リスクアセスメントの結果を踏まえ、自社の特性に合わせた目的ベースでのセキュリティポリシーを策定し、運用できる。 - セキュリティプロジェクトの取りまとめ リスクアセスメントの結果を踏まえ、複数部門を巻き込んだセキュリティプロジェクトを計画し、実行することができる - セキュリティ相談対応 ステークホルダーからのセキュリティ課題に対し、専門的な知見をフル活用し、「どうしたら実現できるか」を最優先に考えた上で、具体的な解決策を提案できる。 - ITセキュリティ 最低限必要とされる程度のIT関連の知見を有し、社内のセキュリティエンジニア、開発エンジニア等とセキュリティについて議論、協働することができる 【応募資格(歓迎)】 - フルクラウド企業、クラウド事業者でのセキュリティ実務経験 - セキュリティに関連する資格(情報処理安全確保支援士、CISSP、CISM、CISA など)の保有 - AI活用(標準化・自動化・レポート生成 等)の促進経験 - セキュリティマネジメントに関連するフレームワーク、関連法令、最新の脅威情報などに関する深い知見 【求める人物像】 - SmartHRのミッション・バリューに共感できる方 - セキュリティに対して強い情熱を持っている方 - 常に目的を意識し、その達成にこだわる方 - 必要な技術や知識を自ら継続的に学習できる方 - チームで成果を最大化させるために、自らの役割を考え、自律的に行動できる方 - セキュリティと利便性の両立にこだわる方 - 様々なステークホルダーを巻き込み、円滑なコミュニケーションを取れる方 【勤務地】 〒106-6217 東京都港区六本木3-2-1 住友不動産六本木グランドタワー
【必須スキル】 - セキュリティリスクアセスメントの実施と対応 - セキュリティポリシーの策定と運用 - セキュリティプロジェクトの計画と実行 - セキュリティ相談対応と具体的な解決策の提案 - ITセキュリティに関する知見とエンジニアとの協働 【歓迎要件】 - フルクラウド企業やクラウド事業者でのセキュリティ実務経験 - セキュリティ関連資格(情報処理安全確保支援士、CISSP、CISM、CISAなど) - AI活用の促進経験(標準化・自動化・レポート生成など) - セキュリティマネジメントに関連する知識(フレームワーク、関連法令、最新の脅威情報) 【求める人物像】 - SmartHRのミッション・バリューに共感できる方 - セキュリティに対する強い情熱を持つ方 - 目的を意識し、達成にこだわる方 - 自ら継続的に学習できる方 - チームで成果を最大化させるために自律的に行動できる方 - セキュリティと利便性の両立にこだわる方 - ステークホルダーとの円滑なコミュニケーションが取れる方
-
800~1500万
セキュリティ調査・研究を核とした提案活動、PM:計画策定~実行/工数・コスト管理、人員調整、新規事業(次世代サービス/新サービス)立ち上げ。先端技術領域の検証/コンサル/トレーニング等。
ITプロジェクトマネジメント経験必須。セキュリティ関連PM、公的案件経験、顧客折衝/提案経験は歓迎。セキュリティへの高い関心・意欲。
-
1000~1300万
【職務内容】 auじぶん銀行は、お客様に銀行を身近に感じてもらい、 寄り添える銀行を目指し、2008年にスタートしました。 スマホを中心に様々な金融サービスを開発・提供しています。 2019年以降はKDDIグループの一員として、通信×金融の連携による 次世代金融サービスの創造に取り組んでおります。 システム開発、インフラ、運用、サイバーセキュリティを束ねる部門において 、役員クラスや経営企画部門とのディスカッション、IT本部内の各部との推進検討を担当します。 社内システム全般に関する投資管理、システム統制、監査等のマネジメント業務、 および親会社/グループ会社、監督省庁とのシステム統制窓口業務を行います。 IT投資管理業務、システム開発・品質管理業務の効率化と高度化、 システムコストの可視化と継続的な改善、IT人材育成の取組みと継続的な改善を計画しています。 【具体的には】 ・ システム開発/インフラ/運用/サイバーセキュリティを束ねる部門での業務。 ・ 施策初期段階での役員クラス/経営企画部門等とのディスカッション。 ・ IT本部内の各部との推進検討。 ・ 社内のシステム全般に関する、投資管理・システム統制・監査等のマネジメント業務。 ・ 親会社/グループ会社、監督省庁とのシステム統制窓口業務。 ・ 中長期で計画しているプロジェクト(求人ID:405749)
【必須】 ・ サイバーセキュリティ対応の企画立案・開発・保守運用経験(事業会社/開発会社問わず、業界や経験年数不問) ・ 中規模以上のプロジェクト開発リーダー経験(1~2億程度のプロジェクトを5年程度) ・ PMOや案件管理などの経験 ・マネジメント経験 【歓迎】 ・ 予実算管理等のコスト管理、投資付議や決裁などの資料作成のご経験 ・ 論理思考と、周りを巻き込むコミュニケーション能力 ・ 中規模以上のプロジェクト開発リーダーの経験(監査目線とプロジェクト管理) ・ 管理職に準じるポジションで、組織/メンバーマネジメント経験
同社は「手のひらにある銀行」をコンセプトとして2008年に誕生しました。この時代はスマートフォンはもちろん、IT・IoTという言葉や技術もまだまだ世の中に広まっていませんでした。しかし同社は店舗やATMに来店するという銀行の前提を覆し、足を運ぶことなく銀行サービスが利用できる環境を実現。その後のスマートフォンの登場を機に、そのビジョンはより明確なモノになりました。そして現在は業界を先駆けてきた信頼と実績、そして先見性による新たなサービス開発で業界をリード。
830~1000万
【職務内容】 インフラサポート部の部長として、社内ITインフラ全般の統括に加え、特に以下の店舗ITインフラおよびDX関連業務をリードしていただきます。 【具体的には】 【1】社内ITインフラ全体の統括: ■サーバー、ネットワーク、セキュリティ、クラウドサービス等の企画、設計、構築、運用、保守業務全体の統括 ■ITインフラ戦略の立案と実行、ロードマップの策定 ■ITインフラに関するプロジェクトの計画、推進、管理 ■システム障害発生時の迅速な対応と再発防止策の策定・実施 ■IT資産管理、ライセンス管理 ■セキュリティポリシーの策定、運用、監査 ■ヘルプデスク業務の統括とサービス品質向上 【2】店舗ITインフラおよびDX推進の統括: ■店舗ITインフラ(POSレジ、オーダーエントリーシステム、タッチパネル、キャッシュレス決済端末、ネットワーク機器等)の企画、導入、運用、保守戦略の策定と実行 ■配膳ロボット、特急レーン等の店舗DX関連機器の導入、運用支援、技術サポート体制の構築 ■店舗DXに関わる新規技術の調査、評価、導入推進 ■店舗運営部門や関連部署と連携し、店舗オペレーションの効率化と顧客満足度向上に資するITソリューションの提案と実現 ■店舗ITインフラの安定稼働とセキュリティ確保 ■ベンダーマネジメント、コスト管理(求人ID:365011)
【必須】 ・事業会社におけるITインフラ部門での5年以上の実務経験 ・3年以上の管理職(課長職以上)としてのマネジメント経験 ・サーバー(Windows/Linux)、ネットワーク(LAN/WAN、ファイアウォール、ロードバランサー等)、セキュリティに関する幅広い知識と実務経験 ・店舗システム(POSレジ、オーダーエントリーシステム等)の導入・運用・保守に関する知識と経験 ・クラウドプラットフォーム(AWS、Azure等)の導入・運用経験 ・プロジェクトマネジメント経験 【歓迎】 ・飲食・小売業界におけるITインフラ業務経験、特に多店舗展開企業での経験 ・配膳ロボット、IoT機器、デジタルサイネージ等の店舗向けテクノロジーに関する知見・導入経験 ・DX推進プロジェクトの企画・実行経験
【とびっきりの笑顔と心からの元気をお客さまに届けたい】 『人財力』と『開発力』を武器に、 「焼肉きんぐ」「丸源ラーメン」「お好み焼本舗」「寿司・しゃぶしゃぶ ゆず庵」など 5業種15ブランドを国内外にて展開している業態開発型フードビジネスカンパニーです。 もともとは10坪のおでん屋からスタートしましたが 今では売上高640億円超の東証一部上場企業へと成長をしています。
460~960万
■自社システムの安全を守る要として、SOC運用実務から管理体制の構築まで幅広く担っていただきます。 【詳細】 ■自社内SOCにおけるシステム運用・監視実務 ■オンプレミスおよびクラウド環境のセキュリティ対策 ■セキュリティマネジメント体制の策定と推進 ■脆弱性診断や最新の脅威情報の収集・対応 【働き方】夜勤はありません。
【必須】ネットワーク、インフラ、セキュリティ関連の実務経験3年以上 【歓迎】SOC実務経験、セキュリティマネジメント経験 【魅力】20年続く安定基盤の上で、新サービスやSOC立ち上げという 「攻め」のフェーズに携われます。夜勤なしでプライベートも大切にしながら、情報処理安全確保支援士やCISSP等の難関資格取得を会社が全額バックアップ。外部講習も活用でき、常に最新技術に触れられます。ロールモデルを自ら作り上げる面白さがあり、将来は設計・構築のスペシャリストや監査職への道も開かれています。自身の介在価値が会社の信頼に直結する、非常にやりがいのあるポジションです。
インフラ事業 (サーバー設計・構築・運用) ソフトウェア開発事業 (アプリケーション開発、システム開発)
840~1080万
【職務内容】 当社の社内SE(インフラ領域)の募集です。 社内のインフラ基盤の構築および社内DX推進に関連するプロジェクト管理・推進をご担当していただきます。 M365を中心としたインフラ環境の導入経験・知識を保有した人材を期待しております。 【具体的には】 ・PC、NW、MS系製品、AWS、セキュリティ、電話等のインフラ関係の企画・構築・管理・運用 ※構築は外部委託 ・会社全体のDX推進としてIT活用による業務効率化の企画、 社員ITリテラシー向上PJTなど将来を見据えたDX施策にも携わっていただきます。 ※親会社と別のIT基盤を持ち、企画等の上流から権限を持って推進可能な環境です。(求人ID:403557)
【必須】 ・M365などグループウェアの導入・運用のご経験 【歓迎】 ・若手の育成を前向きに考えられる方 ・業務改革につながるDX推進を積極的に取り組める人 ・社内利用者、ベンダとのコミュニケーション力が高い方 ・AD、365関係の以下資格相当以上のスキルをお持ちの方 MS-900、SC-900、MS-102
同社は、2011年3月にJXTGエネルギー(現:ENEOS)のLPガス部門と 三井丸紅液化ガスが合併して誕生したLPガスの輸入元売会社です。 LPガス事業において約60年の歴史を有し、LPガス業界のリーディングカンパニーとして、 国内にエネルギーを安定供給する使命と責任を担っています。
600~2000万
【職務内容】 PwCではグローバルで専門のチームを設け、脅威アクターやTTPsなどの脅威情報を含む、サイバーインテリジェンス情報を生成しています。 セキュリティエンジニアには、「サイバーインテリジェンスの作成」と「サイバーインテリジェンスを活用したサービスの提供」を担っていただきます。 セキュリティエンジニアが担当する主なプロジェクトは下記職務内容のとおりです。 PwCは、コンサルタントとエンジニアのコラボレーションが強みの1つであり、プロジェクトにおいても混成チームで互いの専門スキルを連動させ、社会課題の解決に取り組んでいます。また、エンジニアチームを攻撃専門のレッドチーム、防御専門のブルーチーム、プロジェクト管理やサービス改善を担うパープルチームに分けて運営しております。 セキュリティエンジニアには、高い技術力と新しい技術に積極的に取り組んでいくチャレンジ精神を期待しています。 【主な職務内容】 ■クライアントのシステムに対するプラットフォーム脆弱性診断 ■ウェブアプリケーションの脆弱性診断 ■クライアントの環境に対する内部及び外部のペネトレーションテスト ■サイバーインテリジェンスをベースとしたセキュリティアセスメント ■最新のセキュリティ脅威やマルウェア、対策技術に関する調査 ■サイバーインテリジェンスを活用したSIEMサービスの開発、ルール作成、導入およびクライアントシステムの監視・分析 ■クライアントのセキュリティインシデント発生時の技術的なサポート ■デジタルフォレンジック技術を用いたインシデントレスポンス ■ホワイトハッカー/手動またはツールを用いてお客様のシステムへ侵入し、セキュリティ対策やセキュリティ業務の妥当性を評価するレッドチーム演習や脅威ベースのペネトレーションテスト(TLPT)等の業務を実施 ■上記のプロジェクトに関する営業活動、サービス改善、プロジェクト管理(パープルチーム)
■クライアントのシステムに対するプラットフォーム脆弱性診断/ウェブアプリケーションの脆弱性診断/クライアントの環境に対する内部及び外部のペネトレーションテスト ・Webアプリケーション診断、ネットワーク診断、スマートフォンアプリ診断の実務経験 ・プログラミング経験(言語問わず) ・OS、ネットワークに関する知識 ・ビジネスライティング、ビジネスコミュニケーションスキル ・自分自身の専門性を常に高める姿勢 ・OffSec Certified Professional(Manager以上) ■サイバーインテリジェンスをベースとしたセキュリティアセスメント ・各種フレームワークを利用したセキュリティアセスメント経験 ・MITER ATT&CKに関する知識 ・ビジネスライティング、ビジネスコミュニケーションスキル ・自分自身の専門性を常に高める姿勢 ■最新のセキュリティ脅威やマルウェア、対策技術に関する調査 ・官公庁等の調査研究案件の実務経験 ・プログラミング経験(言語問わず) ・TCP/IPネットワーク関連のスキルや構築・運用経験 ・OS、アプリケーション、デバイスに関する知識 ・各種OSに関する低レイヤの知識 ・各種プログラミングに関する知識 ・ビジネスライティング、ビジネスコミュニケーションスキル ・自分自身の専門性を常に高める姿勢
・ストラテジーコンサルティング(全社戦略・事業戦略、デジタル戦略、組織・人材戦略などの策定支援) ・ビジネストランスフォーメーション(業務改革、組織変革、オペレーション高度化の推進支援) ・テクノロジー/デジタルコンサルティング(クラウド導入、データ活用、DX推進、システム変革支援) ・リスク/トラストコンサルティング(ガバナンス強化、リスク管理高度化、レジリエンス向上支援) ・産業別/専門チームによる統合支援(業界特化型アプローチや専門知見を活用した価値創出支援)
1000~1200万
【募集背景】 自動車アフターマーケット市場で圧倒的シェアを持つ当社は、現在、中期経営計画(2022-2028)に基づき、パッケージソフトからクラウドサービス(SaaS)への移行を急速に進めています。 その核となるのが、独自のクラウド基盤「Broadleaf Cloud Platform(BCP)」です。マイクロサービスやコンテナ技術を採用したモダンな開発環境において、サービスの信頼性を担保する「セキュリティエンジニア」の重要性が極めて高まっています。 開発スピードを落とさず、高い堅牢性を実現するためのセキュリティ実装をリードいただける即戦力を求めています。 【職務内容】 先端技術開発室に所属し、クラウドネイティブな環境(GCPメイン)におけるセキュリティ実装と運用をリードしていただきます。 【具体的には】 ・セキュア開発サイクルの確立: サービス開発における設計段階からのセキュリティ要件定義、レビュー(Security by Design)。 ・脆弱性診断・管理: 自社プロダクトおよびプラットフォームに対する脆弱性診断の実施、またはベンダーコントロール。 ・DevSecOpsの推進: CI/CDパイプラインへのセキュリティチェックの組み込み、自動化の推進。 ・インシデント対応: 発生時の初動対応、原因究明、再発防止策の実行(CSIRT活動の一環)。(求人ID:401497)
【必須】 ・Webアプリケーションまたはインフラ領域でのセキュリティ実務経験 ・クラウド(AWS/GCP/Azure)やコンテナ技術(Docker/Kubernetes)に関するセキュリティ知識 ・脆弱性診断やペネトレーションテストの実務経験 ・開発チームやインフラチームと円滑に連携できるコミュニケーション能力
■SaaS型モビリティ産業向けクラウドサービスの開発、提供 同社は、独自開発のIT基盤「Broadleaf Cloud Platform(BCP)」を起点に、 SaaS(Software as a Service)やマーケットプレイスなどの企業向けクラウドサービスを展開しています。 これらのクラウドサービスは、経営環境の変化をビジネスチャンスへと導くITソリューションとして活用されています。