【セキュリティ技術企画/マネージャー候補】リモート可/保育×Tech
800~1100万
株式会社コドモン
東京都品川区
800~1100万
株式会社コドモン
東京都品川区
セキュリティエンジニア
情報セキュリティ
本ポジションでは、中長期的な観点から全社におけるセキュリティソリューションの企画・選定から、導入プロジェクトのPM(プロジェクトマネージャー)まで、幅広くお任せします。 ・セキュリティソリューションの中長期的企画・導入(★メイン業務) 全社のセキュリティ強化に向けた、CASB、SASE、ZTA等の最新技術・製品の選定と導入推進。 ・開発部門との橋渡し プロダクト開発側と連携し、当社クラウド環境におけるセキュリティ要件の整理や、脆弱性スキャンの定期実施フローの確立。
【必須】 ■セキュリティ技術・製品の導入企画および推進経験 ■様々なステークホルダーを巻き込みながらプロジェクトを推進されたご経験 ■クラウドセキュリティに関する基礎知識
高校、専修、短大、高専、大学、大学院
正社員(期間の定め: 無)
更新:無
有 6ヶ月(試用期間中の勤務条件:変更無)
800万円~1,100万円 月給制 月給 572,000円~786,000円 月給¥572,000~¥786,000 基本給¥469,000~¥644,000 固定残業代¥103,000~¥142,000を含む/月 ■賞与実績:年2回(2月・8月)
会社規定に基づき支給
08時間00分 休憩60分
有 コアタイム 有 (コアタイム:有 11:00~15:00)
有
有 固定残業代制 超過分別途支給 固定残業代の相当時間:28.0時間/月
年間120日 内訳:完全週休二日制、土曜 日曜 祝日
入社直後10日 入社日に付与※制度備考参照
その他(年末年始休暇、慶弔休暇)
雇用保険 健康保険 労災保険 厚生年金
【働き方】 ■リモートワーク可 ■フレックスタイム制 標準勤務時間 9:00~18:00 コアタイム 11:00 ~15:00 フレキシブルタイム 5:00 ~ 11:00 / 15:00 ~ 24:00 (業務内容の変更の範囲)会社の定める全ての業務(職種変更・配置転換あり) (就業場所の変更の範囲)会社の定めるすべての場所
無
東京都品川区西五反田8丁目4-13五反田JPビルディング10階
JR山手線五反田駅 徒歩8分 東急電鉄東急池上線大崎広小路駅 徒歩1分
屋内全面禁煙
在宅勤務(全従業員利用可) リモートワーク可(全従業員利用可) 服装自由(全従業員利用可) 出産・育児支援制度(全従業員利用可)
無
無
【有給休暇補足】法定の日数+4日付与 ※入社年度は、入社月に応じて付与日数が変動しますが、入社日に付与します 入社次年度より、7/1に付与されます ■交通費&リモートにかかる費用の補助(月 10,000~20,000円) ■慶弔金(例:出産・育児サポート金 300,000円)■子ども手当 ■生成AIサービス有料プランの利用 ■書籍購入・セミナー参加の補助 ■資格取得補助 ■オライリー学習プラットフォーム(プロダクト開発部) ■コミュニケーション補助 ■Office Journey補助 ■インフルエンザワクチン接種補助 ■婦人科検診費用の補助 ■サプライ品の貸与 ■コドモン公式グッズの無料配布 ■新入社員入社オリエンテーション2日間実施 等 ※リモートワークの利用には条件があります。詳細は面接で個別にご確認ください。
1名
3~4回
筆記試験:無
「子どもを取り巻く環境をテクノロジーの力でよりよいものに」というミッションを掲げ、ビジネスを通して、子どもの周りにいる大人や社会の抱える課題解決を行っています。
■保育・教育施設向けICTサービス「CoDMON(コドモン)」https://www.codmon.com/ 主力プロダクトである「コドモン」は、保育園などで働く先生向けのSaaS型業務支援サービスです。 これまで手書き作業が中心だった保育や教育現場に対し、ICTを活用した事務業務の自動化や省力化を通して、先生が子どもと向き合う時間と心のゆとりを持てるための環境支援を行っています。 2025年度のサービス継続率は99.8%。2024年7月時点で、全国約22,000施設、職員約44万人が利用。全国約658の自治体で導入および実証実験の導入が決定。導入施設数・自治体導入施設数・契約自治体数でシェア1位※(2025年1月株式会社東京商工リサーチ調べ)。
〒141-0031 東京都品川区西五反田8丁目4-13五反田JPビルディング10階
宮崎オフィス 〒880-0806宮崎県宮崎市広島2丁目10番20号 坂下ビル 5F
■保育・教育施設向けICTサービス「コドモン」の運営■写真販売サービス「コドモンプリント」の運営■決済代行サービス■採用支援事業■園児募集支援事業 ■保育施設向けECサイト「コドモンストア」の運営■オンライン研修事業
非公開
株式会社ベネッセホールディングス 株式会社スパインラボ など
| 決算期 | 売上高 | 経常利益 | |
|---|---|---|---|
| 前々期 | - | - | - |
| 前期 | - | - | - |
| 今期予測 | - | - | - |
| 将来予測 | - | - | - |
※単体決算
最終更新日:
600~1000万
業務内容 情報セキュリティマネジメントシステムの運用、社内情報システムに関するセキュリティ施策の企画立案・実装をはじめとする情報セキュリティ企画推進業務を幅広くご担当いただきます。 <ミッション> 急成長するアンドパッドグループ全体の多様な働き方を支え、事業拡大に伴うリスク変化を先取りした情報セキュリティガバナンスを構築・運用することで、建設・建築業界の生産性改善を確かなものにすることです。 今後は、グループ会社を含む統合的な統制を確立し、将来的なM&Aなどの組織再編にも揺るがない強靭なセキュリティ体制とITガバナンスを構築することです。これにより、全社的なリスクを適切にマネジメントし、事業拡大の土台を確固たるものにします。 <具体的な業務内容> 次のような業務の中から、複数の領域を力量に応じてご担当いただきます。 ISO27001/27017 の運用 SOC1 対応 情報セキュリティ及び個人情報保護に関する社内相談対応 情報セキュリティインシデント対応(CSIRT領域) セキュリティ評価・監査(第二者監査)への対応 自社及びグループ会社の情報セキュリティ評価やIT統制の整備・運用支援 ZTNA思想に基づく社内情報セキュリティ基盤の強化 初期の役割:経験が浅い場合は、既存社員の下で実務(ISO/SOC1対応など)を担当し、経験を積んでいただきます。 将来の期待:実務に慣れた後は、主体的に改善対応を推進し、将来的には全社的なセキュリティ戦略の構築を任せ、部門をリードしていただくことを期待しています。
必須スキル/経験 事業会社の情報システム部⾨やシステムインフラ部門において業務プロジェクトをリードし、実務まで実行した経験 情報セキュリティや個人情報保護に関する知識や業務経験 クラウドセキュリティ(IaaS、SaaS)の基礎的な知識 ※大規模組織における限定的な専門領域ではなく、中小規模の成長企業などでオーナーシップを持って広範なセキュリティ業務を自ら推進した経験を重視します。 歓迎スキル/経験 CISSP、CISA、情報処理安全確保支援士または同等のセキュリティ認定資格の保有 ISO27001、SOC1/2、ISMAP、PCIDSSなどの認証取得、運用の経験 CIS Controls、Cybersecurity Framework、NIST SP 800などのセキュリティフレームワークに関する知識や業務経験 個人情報保護法等これまでの業務に関連する法令の知識 Webアプリケーションの開発やITインフラの構築・運用経験 EDR製品の運用経験 インシデントマネージャやコマンダとしての情報セキュリティインシデントの対応経験 デジタルフォレンジックの業務経験 脆弱性診断の実行や対応経験
-
360~720万
資金移動業者として金融機関レベルのセキュリティ体制構築を担当。社内情報システムの企画・構築・運用、セキュリティ管理、システム監査対応や第三者認証取得など、IPOを見据えた高度なIT統制の整備をお任せ。 【具体的には】社内の情報システムの企画・構築・運用、ITヘルプデスク業務、情報セキュリティ・サイバーセキュリティ管理を担当します。外部委託先やクラウドサービスの選定・管理、緊急時やシステム障害発生時の対応、システム監査対応や第三者認証の取得、規程やマニュアル等の整備など、金融機関として求められる高度なセキュリティ要件を満たすシステム構築に携わります。仕事内容:(変更の範囲)当社業務全般
【必須要件】■社内の情報システムの運用経験1年以上■セキュリティに関する業務経験1年以上■情報セキュリティマネジメント試験合格またはこれに準ずる資格・知識 【魅力】■金融・Web3における本ポジションは、一般的な企業の情シスとは求められる水準の高さも市場価値も段違いです。資金移動業者として証券会社や監査法人が求める厳格な統制基準をクリアする貴重な経験◎■FISC安全対策基準準拠など金融機関レベルの高いセキュリティ要件を満たすネットワークやシステム構築の経験ができる■ブロックチェーンや暗号資産という新技術に対し、最適解を自ら構築する貴重な経験ができる
電子決済手段の発行及び償還、ステーブルコイン等ブロックチェーンに関するコンサルティング、他
400~1500万
【職務内容】 INTLOOP Strategyは、国内最大級(約52000名)のフリーランスのコンサルタント/ITエンジニアネットワークと自社のコンサルタントを抱えるINTLOOPグループ内で、戦略コンサルティングと先端技術による事業変革・新規事業創出を推進しています。 プロジェクトテーマに応じて、自社コンサルタントとフリーランスを組み合わせた機動的なチームを組成してクライアントの経営課題を解決する独自の事業モデルで急成長を続けており、グループ連結で毎年約140%という急速な売上成長を継続しています。 ■職務内容 企業のセキュリティ戦略を支えるセキュリティコンサルタントとして、以下の業務をご担当いただきます。 ・セキュリティ戦略、施策の策定支援 ・ポリシー策定やリスクアセスメントから対策策定および実施 ・セキュリティ・ソリューションの選定及び比較評価 ・Cloud Security導入設計および運用の対応 クライアントは国内大手企業・グローバル企業が中心で、戦略的な視点と技術的な深さの両方が求められます。(求人ID:402234)
【必須】 ・セキュリティに関する業務経験3年以上(管理系業務、技術系業務問わず) ・資料作成およびプレゼンテーション能力 【歓迎】 ・コンサルタント経験 ・ISMS等セキュリティ関連規格の運用経験 ・PMとして案件リードの経験 ・AI、クラウド関連の知見 ・英語を活用した業務経験
【総合的なコンサル×国内最大級のフリーランス人材の活用事業】 経営コンサルティングやデジタルコンサルティングなどを中心にサービス提供をおこなう独立系コンサルティングファームです。 代表取締役の林は、同志社大学卒業後、アクセンチュアに入社しコンサルタントとして数多くのプロジェクトを経験。ベンチャー企業の立ち上げ等の経験を経て、2005年に弊社を設立しました。
386万~
今回の選考会は「業務が忙しくて転職活動が進まない...」そんな方にもピッタリな1日完結型の選考会です。一日で会社説明を聞き選考結果もでます。忙しく転職活動が進まない方におすすめです。 【具体的なプロジェクト一例】 最初のステップとしてはITの根幹であるネットワーク関連を中心に、金融、流通、携帯キャリア等、様々な業界のクライアントのサーバーやネットワークの運用監視、保守等の業務を対応頂きます。 運用保守から始まり「提案~要件定義~設計~構築」などの上流工程から、プロジェクトマネージャーへキャリアアップできる環境があります。
【必須】1,社会人経験1年以上 2,PCの操作に抵抗が無い方 3,コミュニケーションを積極的に図り、円滑に業務が行える方 【魅力】BREXA techグループ全体で全国約5100社以上の取引社数から、あなたの志向や経験に合った仕事、プロジェクトをご提案します。雇用は正社員であり安定収入を得ながら技術を学べ、教育・フォロー体制も万全です。「ひとつの会社で、複数の技術経験を積みたい」「自分の市場価値を高めたい」そんなあなたの挑戦を、全力でサポートします。全国52拠点、業界最大級の約19000名の「技術職人材」を誇る企業です。
■機械/電気/電子/組込制御/ソフトウェア/化学分野へのエンジニアリングサービス事業 ※次世代自動車・デジタル家電・ロボティクス・医療機器研究開発・生産・技術開発 ※ハードウェア・ソフトウェア・販売、設計・構築、保守・その他技術サービスなど
800~1500万
■どんな仕事か シンプレクス株式会社は、金融機関向けシステムの開発・運用を自社完結で提供し続けるITエンジニア集団です。金融機関のDX(デジタルトランスフォーメーション)推進を支えるソフトウェア・インフラ基盤を提供し、金融フロント領域のシステム構築で高い評価を得ています。東証プライム上場の親会社であるシンプレクス・ホールディングスの下、連結従業員数約1,700名、売上利益ともに成長を続けており、金融機関の基幹業務や取引サービスを支える存在として事業を拡大しています。 本ポジションは、セキュリティエンジニア(デリバリ領域)として、同社が提供するインターネット取引システム向けセキュリティサービスの提案・設計・構築・レビューまでを担当します。銀行や証券、保険、FX、暗号資産など多様な金融領域の顧客に対して、セキュリティ要件定義からアーキテクチャ設計、具体的なセキュリティサービスの構築を一貫して担う責任ある役割です。 ■担当業務 ・顧客向けインターネット取引システムの新規構築プロジェクトにおけるセキュリティ提案・見積もり ・セキュリティ要件定義およびアーキテクチャ設計(オンプレ/クラウド) ・セキュリティサービスの設定・構築・リリース ・必要に応じて運用監視/インシデントレスポンス対応 ・社内向けセキュリティマネジメントシステムの維持・改善 ・新サービスの企画や開発への関与(スキル/適性に応じて) この仕事の特徴は、デリバリ範囲が広く、上流工程(提案・設計)から下流工程(構築・リリース)まで携われることです。単に定型的な構築だけでなく、顧客ごとの要件に合わせた最適なソリューション設計や高度なセキュリティ技術の実装を行うため、セキュリティ技術者としての専門性が大きく磨けます。また、シンプレクスは金融システムの実績が豊富であり、厳格なセキュリティ要件に対応した実装経験は、他社では得られない貴重な経験となります。 ■この仕事、ポジションの魅力 ◎ 金融×セキュリティの最前線で価値を発揮できる シンプレクスは金融機関向けのシステム開発・運用保守を中核に据えるIT企業であり、その中でもセキュリティは顧客ビジネスを支える必須要素です。金融機関のインターネット取引システムは外部脅威の標的になりやすく、高度な防御設計・実装スキルが求められます。そのような環境で経験を積むことは、他業界では得られない高い専門性を身につけるチャンスです。 ◎ 上流〜下流まで一気通貫で経験できる 構築だけでなく、プリセールス(提案・見積もり)から要件定義、設計、構築、リリースに携われるのがこのポジションの最大の魅力です。単一フェーズではなく、顧客課題の本質から向き合い、最適なセキュリティサービスを提供する経験を得られます。これにより、設計思考・顧客折衝・プロジェクト推進といった多面的なスキルが習得できます。 ◎ 高い事業基盤・信頼ある顧客群 シンプレクスは国内の有力金融機関を主要顧客に持ち、金融フロント領域のDXを支援し続けてきた実績を持ちます。金融業界は規制も厳しく、高い信頼性が求められます。こうした顧客の課題解決をリードするポジションで経験を積むことで、市場価値の高いエンジニアとしてキャリアを築けます。 ◎ 最先端技術・クラウドセキュリティにも触れられる 担当業務にはAWSなどパブリッククラウドのセキュリティ設計・実装も含まれ、従来のネットワークやOSセキュリティだけでなく、クラウドネイティブなセキュリティ技術にも触れられます。これにより、現代のセキュリティエンジニアとして幅広い技術スキルを習得可能です。 ◎ チームカルチャーと働きやすさ 社内は裁量が尊重される文化があり、専門性の高いプロフェッショナル同士で議論が活発です。同社ではOJTを中心とした教育体制を整えており、経験浅めの方でも上流設計へのステップアップが可能です。また、年間休日120日以上、各種休暇制度も充実しており、ワークライフバランスも保ちやすい環境です。 ◎ キャリア展望の豊富さ スキル次第で、プレイングリードとしての現場技術重視の道だけでなく、セキュリティアーキテクト、プロジェクトマネージャー、さらにはセキュリティ戦略策定リーダーといったキャリアも描けます。また、金融IT×セキュリティという希少領域での経験は、市場価値を大きく高める資産となります。
【必須条件】※いずれかの経験 セキュリティエンジニア/コンサルタントとしての実務経験(1年以上) SIer等でのセキュリティソリューションの提案・導入・運用保守経験 MSS/xSP事業者でのプリセールス・サービスデリバリ経験 【歓迎条件】 AWSやAzure等クラウド基盤の設計・運用経験 プログラミングスキル(言語不問)
-
550~1100万
ミッション キャディでは「モノづくり産業のポテンシャルを解放する」をミッションに掲げています。私たちは産業の常識を変える「新たな仕組み」をつくり、モノづくりに携わるすべての人が本来持っている力を最大限に発揮できる社会を実現することを目指しています。 コーポレートセキュリティエンジニアのミッションは、「高度化・巧妙化するサイバー脅威から会社の情報資産・業務継続性・信頼性を守るためのセキュリティ基盤を構築・運用し、全社の安全文化を推進すること」です。社内インフラに対する情報セキュリティ関連業務の設計・推進及びエンジニアリングによる技術的な施策の企画・実行を通じて、成長する事業と従業員の生産性を安全に支えます。また今後非常に重要な海外市場進出のための海外拠点を含めたグローバル全体でのセキュリティガバナンスを行っていきます。 業務内容 1)情報セキュリティ体制の構築・運用 コーポレート領域における情報セキュリティ戦略の策定・実行 社内システムやクラウド環境(Google Workspace, Microsoft 365等)におけるセキュリティ設計・アクセス管理・運用改善、EDR、SIEM、CASB、DLP等のセキュリティツールの導入・管理 セキュリティポリシー、ガイドライン、インシデントレスポンス計画の策定・更新・教育展開、認証・認可基盤(Microsoft Entra ID、SSO、MFA等)の運用と改善 2)インシデント対応とリスク管理 セキュリティインシデントの検知・分析・対応(脅威ハンティング、初動対応、根本原因分析含む) 外部脅威・脆弱性に関する脅威インテリジェンスの収集と対策の実行 定期的な脆弱性診断・ペネトレーションテストの計画と実施支援 各種監査(ISMS、SOC2、外部監査等)における技術面の対応 3)技術検証とセキュリティ文化の対外発信 新たなセキュリティ技術やフレームワーク(例:ゼロトラスト、SASE、SSPM、クラウドセキュリティプラットフォーム等)の情報収集とPoC(概念実証)の企画・実施 業界標準・ベストプラクティスに基づいた社内導入の検討・評価(セキュリティツール、認証基盤、監査基盤など) 自社のセキュリティ体制構築に関する知見の社外発信(テックブログ、カンファレンス登壇、勉強会などへの参加・主催) 社内の技術的な知見の体系化、ナレッジ共有(Confluence、GitHub、Notion等の活用) グローバルなセキュリティ動向への感度を高く保ち、社内施策に反映(業界団体、外部勉強会、フォーラム等への参加) 働き方・やりがい キャディのコーポレートセキュリティエンジニアは、セキュリティを「事業の足かせ」ではなく「競争優位性」として捉え、エンジニアリングの力で企業の信頼性と成長を支える重要なポジションです。ルールや制約を押しつけるのではなく、業務やプロダクトの理解を前提に、安全性と生産性の両立を実現する仕組みを自ら設計・実装します。 また、事業の拡大に伴い多様なセキュリティ課題が生じる中で、ゼロベースでの体制構築やツール導入、グローバル対応、社内文化の醸成といった幅広い領域にチャレンジできる環境です。
CADDiのミッション・バリュー・カルチャーへの共感 エンタープライズIT領域におけるセキュリティ施策の設計・実装・運用経験(社内向けシステム、インフラ、クラウドなど) セキュリティインシデント対応やログ分析、脆弱性管理の実務経験 部門横断のプロジェクトにおいて、関係者と協力し成果を出した経験 実効性あるセキュリティルールや仕組みを、現場に定着させた経験
■事業内容: 製造業データプラットフォーム「CADDi Drawer」 CADDi Drawerは、2022年にAI類似図面検索機能を搭載した図面データ活用クラウドとしてローンチしたプロダクトです。 今後は製造業におけるあらゆるデータを解析・関連付け、インサイトを抽出することで、人間の生産活動をより高度化するデータプラットフォームとして進化していきます。
550~1350万
金融業界では、不正送金や情報漏えいといったサイバーリスクが急速に多様化・高度化しています。また、クラウドやAPIの活用が進むことで新たな攻撃対象が生まれ、セキュリティ対策の重要性は一段と高まっています。 本ポジションでは、銀行・証券・保険などの金融機関を対象としたプロジェクトにおいて、セキュリティ技術者として参画いただきます。セキュリティ課題の抽出から、リスク評価、対策立案、設計・構築までを担い、セキュリティレベルの向上をリードしていただく役割です。 ■ 具体的な業務例 ・金融システムにおけるセキュリティ設計・構築支援、改善提案の実施 ・クラウドサービスを活用した新規システム開発におけるセキュリティ設計支援 ・顧客のセキュリティ部門に常駐し、ITディレクターとして運用支援や助言を実施 ・社内外のプロジェクトを通じた技術検証やノウハウ蓄積・展開 また、当社金融分野のセキュリティマネジメントを担う組織として、以下のような横断的な業務にも携わっていただきます。 ・新たな脅威やリスクに対する独自のセキュリティ方針・ルール策定と社内展開 ・セキュリティ対策基準の運用定着と有効性検証 ・各プロジェクトからのセキュリティ技術相談対応・インシデント対応 ・組織としてのセキュリティガバナンスの推進と人財育成 【携わる事業領域】 当社金融分野の事業領域全般(銀行、保険、証券、クレジット等) 大手金融機関からその他金融機関、中小規模システムからミッションクリティカルな大規模システムまで顧客規模・システム規模も様々です。
【必要条件】 ・システム全体のセキュリティ設計を担当した経験を有している方 ・高換金性情報や個人情報などを取り扱う高度なセキュリティが求められるシステムの開発・運用経験を有している方 ・インターネットバンキングシステムの開発・運用経験を有している方 ・セキュリティソリューション全般に関する広い知識や経験を有している方 ・システム基盤の運用設計/運用経験を有している方 ・困難な状況の中で、お客様対応や関係者間の利害調整を行った経験を有している方 ■他言語力 英語(海外企業が提供する製品に関する技術情報を読むことができること) ■資格 IPA 情報処理安全確保支援士試験合格 【歓迎条件】 ・システム全体のセキュリティ設計を担当した経験を有している方 ・高換金性情報や個人情報などを取り扱う高度なセキュリティが求められるシステムの開発・運用経験を有している方 ・インターネットバンキングシステムの開発・運用経験を有している方 ・セキュリティソリューション全般に関する広い知識や経験を有している方 ・グローバルな案件に対応できる英語力、コミュニケーションスキル、プロジェクト参画/実施経験を有している方 ・システム基盤の運用設計/運用経験を有している方 ・困難な状況の中で、お客様対応や関係者間の利害調整を行なう等、プロジェクトマネージャとしての経験を有している方
-
770~1449万
■どんな仕事か 「Sansan」や「Bill One」など、名刺管理にとどまらずビジネスインフラとしての展開を加速する同社。セキュリティと利便性を両立する企業理念のもと、プロダクト設計段階からセキュリティ品質を高める“Security by Design”の実現をミッションとする新チームが立ち上がりました。 本ポジションでは、セキュリティエンジニアとして自社サービスの設計レビューや脆弱性診断、不正利用防止の支援、エンジニア向け教育まで、セキュリティ品質向上のための一連の施策を担っていただきます。脅威モデリングや診断ツール(BurpSuite Pro、VAddy 等)を活用した診断だけでなく、外部ベンダーをリードしてペネトレーションテストを実施し、プロダクトリスクの可視化と改善に取り組みます。 また、CSIRT(Computer Security Incident Response Team)と連携したインシデント対応、開発組織と連動したセキュア開発推進にも深く関与。開発スピードを損なわず、高いセキュリティレベルを維持する高度なバランス感覚と実装力が求められるポジションです。 プロダクトエンジニアと並走しながら、開発・運用の現場にセキュリティを浸透させる中心人物としての活躍を期待しています。 ■この仕事、ポジションの魅力 本ポジションは、セキュリティ組織の立ち上げ期におけるコアメンバーとして参画できる非常に稀少な機会です。「Security by Design」の思想のもと、プロダクト企画・設計フェーズから深く関与でき、セキュリティを“後付け”でなく“前提”としたプロダクト作りに挑戦できます。 開発経験を活かしながらセキュリティキャリアに転向したい方にも最適。Webアプリケーション開発の知見をベースに、脆弱性診断やセキュア設計、教育、運用といったセキュリティの広範なスキルを身につけられます。さらに、全社レベルでセキュリティ理解と投資が進んでおり、技術面・組織面ともに安心して新たなチャレンジができる土壌があります。 「守りのIT」だけでなく「攻めのセキュリティ」を追求する、成長企業でしか味わえない醍醐味があります。
【必須】 Webアプリケーションの開発経験 【歓迎】 DevOps環境での開発・運用経験 バグハンターとしての実績 情報処理安全確保支援士(登録セキスペ) OSCP/GIAC/CISA/CISM/CEH等のセキュリティ資格
-
500~900万
■どんな仕事か このポジションは、東証プライム上場企業である株式会社プラスアルファ・コンサルティングの情報セキュリティを支える重要な役割です。同社はテキストマイニングを軸とした「見える化プラットフォーム」を展開するSaaS企業で、HR領域におけるタレントマネジメント領域のトップクラスのシェアを誇るなど、データとAIを活用した事業を加速しています。 本ポジションでは、セキュリティエンジニア(メンバークラス)として、社内の情報セキュリティ体制強化から運用・改善までを幅広く担います。具体的には、セキュリティログの分析・運用監視、インシデント対応、脆弱性対策、各種セキュリティルール策定と教育、Pマーク・ISMS(ISO27001)といった認証更新対応などのミッションが含まれます。こうした業務を通じて、サイバー攻撃や内部リスクから事業資産を守るための仕組みづくりに直接貢献できます。 ■仕事内容 情報管理体制の整備と強化:社内ルール策定や可視化、リスク対応プロセスの確立 運用監視・分析:ログ分析ツール(SIEM等)による脅威検知・分析、早期対応 インシデント対応支援:発生した脅威・異常を分析し、再発防止策の策定と実行 脆弱性対策:外部診断や内部スキャンを実施し、改善計画の立案・実行 教育・周知活動:社内全体のセキュリティ意識向上のための研修・啓発活動 認証取得対応:Pマーク、ISMS(ISO 27001/2017)更新に向けた計画立案・推進 このように、単なる運用管理にとどまらず、情報セキュリティ戦略そのものを作り・育て・広げる役割として動けるのが本ポジションの大きな特徴です。ITインフラやクラウド基盤の幅広い知識が求められると同時に、セキュリティを入り口として事業全体に関与する機会もあります。 また同社は、年次・職種に関わらず、「より良いアイデアは歓迎される」という風土があり、他部署とのコミュニケーションが活発で、エンジニアの声がプロダクトやルールづくりに反映されやすい組織文化です。 加えて、同社は成長性の高いビジネスモデルを持っており、売上高は近年堅調に拡大しています。これは同社が提供する見える化プラットフォームやHR × AI の価値が市場に受け入れられていることを示し、今後も安定した投資と技術基盤強化が見込めるフィールドです。 ■この仕事、ポジションの魅力 ◎ 戦略的な情報セキュリティの中核を担える セキュリティエンジニアは「守りだけの仕事」ではありません。経営戦略と連動しながら、情報セキュリティ体制の計画・設計・実行・改善を一気通貫で担当します。これにより、単なる運用経験者から組織のセキュリティ戦略を描けるエキスパートへとスキルアップできます。 ◎ 自社プロダクトを持つ成長企業での経験 同社は「タレントパレット」をはじめとするSaaSプロダクトを多数展開しており、業界内で存在感を高めています。セキュリティ面では単なる他社製品の導入運用だけでなく、プロダクト企画側とも連携しながら、プロダクト視点のセキュリティ対策にも携われる点が魅力です。 ◎ 裁量と成長環境の両立 メンバークラスでありながら、業務範囲は広く、インシデント対応や脆弱性対策、全社教育など多岐に渡ります。上流工程への関与だけでなく、部署横断のプロジェクト推進や他部署との協業を通じたビジネス理解も深められます。 ◎ あなた自身のキャリアアップに直結 セキュリティエンジニアとしての経験を積んだ後、リーダーやマネジメント職、さらに情報統制部門・ガバナンス部門・CISO(Chief Information Security Officer)職などへキャリアパスを描くことも可能です。社内での教育・啓発を担いながらセキュリティ文化を育むことができるのも特長です。 ◎ ワークライフバランスを重視した制度 フレックスタイム制やハイブリッド勤務を取り入れており、ワークライフバランスを保ちつつ専門性を深められる環境です。年休127日、フレックス制度、在宅勤務といった制度が整っているため、オン/オフのメリハリある働き方が可能です。 ◎ 社員一人ひとりの成長を支援する文化 軽食・ドリンク・アイス無料提供、書籍・資格支援、自己啓発支援など、ユニークかつ実用的な福利厚生が用意されており、学習・成長意欲を組織が後押ししています。先輩社員の声からも、「自走しながら裁量ある仕事ができる」といったポジティブな評価が寄せられています。
【必須】 ・情報セキュリティ対策の基本知識と興味 ・折衝や調整など社内外対応の経験 【歓迎】 ・セキュリティアナリスト/SIEM運用経験 ・クラウド導入やネットワーク・サーバ運用経験 ・情報安全確保支援士/CompTIA Security+などの資格
-
763~878万
サービスについて QAグループは、ビジネスデータベース「Sansan」、経理AXサービス「Bill One」、取引管理サービス「Contract One」など、さまざまなプロダクトに関わっています。 組織のミッション 当社のQAグループは、すべてのプロダクトにおいて品質向上を推進し、最良のユーザー体験を提供する世界最高レベルのQA技術者集団を目指しています。そのために、日々新しい情報や手法を積極的に取り入れ、それを組織全体に定着させることに取り組んでいます。当社のビジョンである「ビジネスインフラになる」を実現するため、品質保証者として開発者やユーザーに貢献します。 具体的な業務 ▼組織の業
応募資格(必須) ・QAエンジニアまたは開発エンジニアとしての経験(3年以上) ・開発エンジニアのみの経験の場合:自身のコードのテスティングなど、何らかのテスト経験 ・QAエンジニアのみの経験の場合:コーディングを伴うテスト自動化の経験(ノーコードツールを使用した自動化は含みません) 応募資格(歓迎) ・SaaS/Webアプリケーションの開発または品質保証経験 ・アジャイル開発環境での業務経験 ・セキュリティーテスト、パフォーマンステストの設計・実行経験 ・CI/CDパイプラインの構築・運用経験 求める人物像 ・高い当事者意識を持ち、自ら考え行動し、その判断や成果を周囲に伝えられる方 ・物
■クラウド名刺管理サービスの企画・開発・販売 同社は「出会いからイノベーションを生み出す」をミッションとして掲げ、法人向けクラウド名刺管理サービス「Sansan」および個人向け名刺アプリ「Eight」を開発・提供しています。名刺管理を起点としたビジネスプラットフォームとして活用できるサービスを国内外で提供しています。 ◆名刺管理から、ビジネスがはじまる「Sansan」 Sansanは、法人向けクラウド名刺管理サービスです。名刺をスキャナーやスマートフォンアプリで読み取るだ