A-55【セキュリティ脆弱性診断サービスエンジニア】WLB◎有給取得率67.2%
700~1200万
テクバン株式会社
東京都港区
700~1200万
テクバン株式会社
東京都港区
セキュリティエンジニア
診断の受託環境を自社で構築、実案件を通じた実績づくり、将来の内製受託・組織拡大に耐えうる基盤整備を並行して進めるため、事業視点を持った実績或いは持つことに強い関心のある即戦力エンジニアを募集します。 【業務内容】 本ポジションでは、近い将来の業務比率として診断業務:事業推進=5:5を想定しています。 ■脆弱性診断業務全般 ■脆弱性診断事業の事業拡大に必要な活動(プリセールス、提案、コンサルティングなど) ■将来的に内製受託を支えるエンジニアの育成
【必須】 ■Webアプリケーションの仕組み・動作理解(HTTP、認証・認可等)※開発・診断いずれの立場でも可 ■脆弱性診断、またはそれに準ずるセキュリティ業務の実務経験(Web診断、ペネトレーションテスト、セキュリティ運用等) ■Burp Suite 等の主要脆弱性診断ツールを用いた診断の実務経験 ■診断結果や技術的内容を、顧客・営業へ説明できるコミュニケーション力
高校、専修、短大、高専、大学、大学院
正社員(期間の定め: 無)
更新:無
有 6ヶ月(試用期間中の勤務条件:変更無)
700万円~1,200万円 月給制 月給 466,667円~800,000円 月給¥466,667~¥800,000 基本給¥403,603~¥691,891 固定残業代¥63,064~¥108,109を含む/月 ■賞与実績:年2回(7月・12月)
会社規定に基づき支給 5万円/月まで
08時間00分 休憩60分
09:00~18:00
無 コアタイム 無
有
有 固定残業代制 超過分別途支給 固定残業代の相当時間:20.0時間/月
年間123日 内訳:完全週休二日制、土曜 日曜 祝日、夏期3日
入社半年経過時点10日
その他(特別休暇/慶弔休暇/誕生日休暇)
雇用保険 健康保険 労災保険 厚生年金
【こんな方が活躍しています!】 まずは環境構築とコンサルティング・プリセールス業務から開始し、最終的に事業責任者としてのポジションを以下のスキルを獲得しつつ、目指していただきます。 ■技術スキル ・Webアプリケーション脆弱性診断(手動・高度化) ・診断環境・ツール設計 ・クラウド/プラットフォームセキュリティ理解 ■ビジネス・事業スキル ・セキュリティサービス設計 ・プリセールス・技術提案 ・価格設計・品質基準策定 ■マネジメントスキル ・エンジニア育成・レビュー ・小規模チームのリード ※就業変更の範囲:企業の定める業務 ※勤務先変更の範囲:企業の定める範囲
品質サービス事業本部
無
東京都港区海岸3-20-20 ヨコソーレインボータワー
敷地内禁煙(屋外喫煙可能場所あり)
案件により顧客先での常駐となる可能性もございます。
在宅勤務(全従業員利用可) リモートワーク可(全従業員利用可) 資格取得支援制度(全従業員利用可) 研修支援制度(全従業員利用可)
無
無
確定拠出年金(401K)、確定給付企業年金(DB)、資格取得奨励制度
各種施設・サービス利用、クラブ活動、日経電子版の購読割引、出張手当、役職手当など
5名
1回
筆記試験:無
ワークライフバランスを保ちつつキャリアアップ可能(全社平均残業12.5時間/月 | 平均年齢32歳 | 有給取得率67.2%) エンジニア育成体制◎ | 分散的に各種産業のプロジェクトを行うことで景気変動を受けにくい体制を構築
【当社について】 1996年の設立以来、先端の情報技術を用いたサービス提供で順調に成長を遂げ、2023年には売上150億を突破しました。 当社は、「業務効率」、「利便性」、「スピード」など様々な顧客ニーズに的確に対応すべく、「システムインテグレーション」、「プロダクトサービス」、「ビジネスアウトソーシング」、「システム品質サービス」の 事業を運営しています。 プロジェクトの運営を部門に任せるのが当社のスタイル。現場が働きやすいように、組織を創りあげていく環境なので、労務管理も徹底しており、残業は月に12時間程度と、ワークライフバランスの確保に全力で取り組んでいます。 また、充実した教育制度も当社の特徴のひとつです。教育・研修専任の担当がおり、各ステップに応じた研修をご用意しています。 技術力アップの研修からマネジメント力強化まで多岐にわたる研修を受けることが可能です。 複数のパートナー企業のベンダー研修の受講や、好きな時間に好きな場所で受講できるEラーニングも導入しています。
〒108-0022 東京都港区海岸3-20-20ヨコソーレインボータワー4F
■青森事業所(本社管轄)■東海支社■福岡事業所(東海支社管轄)■静岡オフィス(東海支社管轄)
■システムインテグレーション■プロダクトサービス ■ビジネスアウトソーシング■システム品質サービス
非公開
| 決算期 | 売上高 | 経常利益 | |
|---|---|---|---|
| 前々期 | 2023年12月 | 15,600百万円 | - |
| 前期 | 2024年12月 | 18,700百万円 | - |
| 今期予測 | 2025年12月 | 20,500百万円 | - |
| 将来予測 | - | - | - |
※連結決算
0.0%
最終更新日:
420~560万
今回の募集は組織体制強化のため、増員募集となります。 セキュリティ領域の専門性をさらに高めていけるポジションです。 【詳細】■セキュリティインシデントの対応■サイバー攻撃に係るモニタリング/分析■情報セキュリティに係るモニタリング/分析■脆弱性情報の収集/分析■情報システムの脆弱性対応■情報システムの脆弱性対策の推進■セキュリティ対策に関する社内教育・訓練の企画・実施※経験と能力に応じて、業務内容を決定
【必須】■SOC(Security Operation Center)の実務経験1年以上■サイバーセキュリティに関する実務的な知識がある方(例: SIEM/IDS/IPSツール操作、脅威理解等)【歓迎】【資格】■情報処理安全確保支援士(登録 セキスペ)登録済■IPA情報処理技術者試験(レベル4)または同等以上■国際セキュリティ資格(CEH等)■クラウド(AWS、Azure等)認定資格【実務経験】■CSIRT実務経験・脅威インテリジェンス/分析経験■ペネトレーションテスト/脆弱性診断経験■セキュリティ製品導入/運用経験■クラウドセキュリティ設計/運用経験■セキュリティ教育/訓練企画経験■外部連携/情報共有経験 ※備考欄に【求める人物像】について記載
■第一種金融商品取引業■第二種金融商品取引業■投資助言・代理業 ■デリバティブ取引(FX、暗号資産CFD)、証券取引(私募の取扱)
800~1200万
【職務内容】 東京海上日動火災保険(株)、および東京海上グループの情報セキュリティに関する 技術的な施策を統括・管理いたします。 セキュリティの継続的改善に向けて3~5カ年の強化計画を策定し、 各種強化プロジェクトを統括いたします。 あわせて、セキュリティベースライン等のポリシー類の整備も担います。 【具体的には】 ・ 東京海上日動火災保険(株)、および東京海上グループの情報セキュリティに 関する技術的な施策を統括・管理 ・ セキュリティの継続的改善に向けて3~5カ年の強化計画を策定し、 各種強化プロジェクトを統括 ・ セキュリティベースライン等のポリシー類の整備 ・ 東京海上日動火災保険(株)、および東京海上グループの情報セキュリティに 関する技術的な施策を統括・管理 ・ セキュリティの継続的改善に向けて3~5カ年の強化計画を策定し、 各種強化プロジェクトを統括 ・ セキュリティベースライン等のポリシー類の整備 (求人ID:403112)
【必須】 ・ 事業会社またはコンサルでのセキュリティ領域の実務経験(目安5年以上) ・ セキュリティ戦略立案・ポリシー整備・リスクアセスメントの実務経験 ・ ISO/IEC 27001NIST CSF、CIS Controls 等のフレームワークの理解と適用経験 ・ 関係部門を巻き込むプロジェクト推進力とコミュニケーション力 ・ 日本語での文書作成力・説明能力(経営向け資料の作成経験) 【歓迎】 ・CISSP、CISM、CISA ・情報処理安全確保支援士(登録セキスペ) ・ISO/IEC 27001 審査員/主任審査員、CRISC、CGRC(旧CAP) ・クラウドセキュリティ関連(CCSP、各クラウドのセキュリティ認定)
【東京海上グループのIT・デジタル戦略をリードする役割を担う企業】 「ITでグローバルに東京海上グループを支える~Good Company~」をミッションに掲げ、東京海上日動火災保険を中心とする東京海上グループのIT・デジタル戦略をリードする役割を担っています。主な事業内容は、東京海上日動火災保険、東京海上日動あんしん生命保険など、東京海上グループで使用されている情報システムやアプリケーションの企画・提案や設計、開発、保守・運用です。
550~650万
社内インフラの中核として、サーバーやネットワークの設計・構築・運用保守を担当いただきます。社内DXの推進やセキュリティ基盤の再構築など、裁量の大きなプロジェクトもお任せします。 ■社内ネットワークの設計・構築および機器接続・通信経路の最適化■ルーター・スイッチ・ファイアウォールの設定とセキュリティ対策■基幹サーバーのメンテナンスおよびインフラ障害時の対応■計画的なビル停電対応やサーバー設置の立ち合い(年1回程度)■社内DX推進およびセキュリティ基盤の再構築プロジェクト■ベンダーコントロールおよび導入製品の選定・検証業務
【いずれも必須】■ネットワークおよびサーバーのインフラ運用実務経験■SIerでのチーム運営または複数ベンダーのコントロール経験 ■社内DX推進やセキュリティ強化への強い意欲と実行力 【歓迎】■ファイアウォールの導入・設定・ログ分析の自立的な実務経験■AWSやAzure等のクラウドインフラ構築経験や仮想化技術の知識■Python等を用いた自動化ツールの開発経験■応用情報技術者やネットワークスペシャリスト等の資格 【求める人物像】■論理的思考で課題解決プロセスを立案し実行できる方■周囲と円滑に連携し主体的に行動できる方
【事業内容】・各種マニュアルの作成システム構築、運用・大型(多頁)カタログの作成システム構築、運用・大量コンテンツの企画/制作・編集/翻訳ローカライゼーション・システム開発/ツール開発・SP用CG映像企画、制作、中国市場向けSP支援
800~1500万
当社が提供する様々なセキュリティサービスのPMOとして、脆弱性診断を始めとする様々なセキュリティサービスの業務プロセスに対して、PM観点での業務改善を推進していただきます。 これまでのPM経験やPMBOKなどの知識を活かし、プロジェクト管理体制の構築や業務プロセスの最適化、品質・納期・コスト管理の向上に取り組んでいただきます。【業務内容の変更の範囲:当社業務全般】
【必須】■PMP保有の方■PMOのご経験をお持ちの方(プロジェクトの計画・進捗管理経験:複数メンバーのタスク管理、進捗の可視化、遅延リスクの特定と対策立案を自律的に遂行した経験/リスク・課題管理の経験: プロジェクト内【魅力】■プライム上場のSHIFTグループの安定基盤と成長性を兼ね備えた企業です。■週2~3日のリモート勤務やフレックス制度を導入しています。
セキュリティ(脆弱性)診断・検査サービスの提供
360~1000万
「日本のエンジニアを世界の花形に」というビジョンを掲げ、2020年に創業。 給与、福利厚生、サポート体制など全てにおいて業界最高の環境を実現しながら、スピーディーに拡大してきました! 高い還元率と透明性のある環境を整え、エンジニアがキャリアを磨きながら安心して働ける仕組みを提供しています。今回の募集では、顧客先でのシステム開発や運用保守、PMOなど幅広い案件に参画いただけるエンジニアを求めています。経験やスキルに応じて最適なプロジェクトをアサインし、キャリア形成をサポート。自由度の高い働き方と成長機会を得られる環境で、共に未来を創りましょう。
【必須】■エンジニアとして何かしらの実務経験がある方(年数・ジャンル・使用言語不問) └開発やインフラなどの分野、携わっていた工程は問いません。あなたのスキルに合わせたプロジェクトをご用意します。 <開発環境>【言語】Java、JavaScript、TypeScript、PHP、C#、VB.NET、C、C++、COBOL、Python、Ruby、Go、Rust、Dart(Flutter)Swift、Kotlin 他【FW】SpringBoot、Spring、Struts、React.js、Next.js、Vue.js、Nuxt.js、Node.js、Django、Ruby on Rails、Laravel、CakePHP、Symfony、ASP.NET 他【インフラ】AWS、Azure、GCP、サーバ(Windows/Linux/UNIX)等
-
560~1260万
当社のサイバーセキュリティ対策部にてセキュリティ管理全般の業務をお任せします。【業務内容】■チームマネジメント: IRT(Incident Response Team)の運営管理(チームメンバーの能力評価、業務割り当 て、育成支援を含む)■IRTメンバーの育成計画の策定・実行(ワークショップ、OJT、メンタリング、演習等を通じてチームの専門性向上とキャリア開発を支援)■セキュリティ運用とインシデント対応(インシデント時のチーム指揮・指導、サイバー攻撃のモニタリング/分析、脆弱性情報の収集/分析)■セキュリティ強化施策の推進(脆弱性対応・対策の監督、ポリシー策定、プロジェクト管理)■全社的なセキュリティ教育・啓発
【必須】・SOC(Security Operation Center)における実務経験3年以上・情報処理安全確保支援士または同等以上の国内外資格保有者(例: CISSP、CISM)・IPA情報処理技術者試験(レベル3)または同等以上の 資格を有すること※補足: 資格は専門知識と継続性を担保。国際資格を積極評価。・サイバーセキュリティ業務におけるマネジメント経験(チームリード、プロジェクト管理、メンバー育成を含む)・セキュリティプロセスの策定および管理ドキュメント作成経験・重大なセキュリティインシデント対応のリード経験(計画立案、調整、事後分析)※備考欄に歓迎要件記載※経験と能力に応じて、職位を決定させていただきます。
■第一種金融商品取引業■第二種金融商品取引業■投資助言・代理業 ■デリバティブ取引(FX、暗号資産CFD)、証券取引(私募の取扱)
650万~
【ミッション】 2030年、日本初の「未来都市」を、ネットワークから設計する。 あなたにお任せするのは、大阪で2030年秋に開業予定の、日本初・日本最大級のIR(統合型リゾート)におけるITインフラのグランドデザインです。 単なる「社内SE」や「保守運用」ではありません。広大な敷地にホテル、カジノ、エンターテインメント施設がひしめく巨大な“街”のデジタル基盤を、ゼロから描き、実装していく。そんなエンジニア人生で数回出会えるかどうかのビッグプロジェクトのコアメンバーを募集します。 【具体的な仕事内容】 国内外のトップベンダーや専門家集団とワンチームとなり、以下の領域をリードしていただきます。 ①「未来のインフラ」をゼロから構想 更地の状態から、数万人を支えるネットワーク・サーバ・クラウド環境を企画・設計。最先端の技術を選定し、最適解を形にします。 ②グローバル水準の鉄壁なセキュリティ構築 世界基準のエンターテインメントを実現するため、ハイエンドなセキュリティ環境を設計・実装します。 ③プロジェクトの「舵取り役」 国内外のパートナー企業の技術者たちを束ね、プロジェクトをゴールへと導くベンダーコントロール・進行管理。 ④最新技術で「感動」を演出する 5G、AI、IoT、生体認証など、最新テクノロジーを駆使して「ストレスフリーで魔法のような顧客体験」を裏側から支えます。 ■このポジションで得られる「市場価値」 「日本初」の称号: 前例のないプロジェクトを完遂した経験は、あなたのキャリアにおける最強の武器になります。 超大規模PMスキル: 20代のうちに、数十億〜数百億円規模のIT投資が動く現場で「発注者側」としての視点・調整力が身につきます。 ハイブリッドな技術力: クラウドからオンプレミス、最新のセキュリティ技術まで、全方位的なアーキテクトとしての知見が手に入ります。
【応募資格】 今回のプロジェクトは、2030年の開業に向けた長期・大規模な挑戦です。ネットワークエンジニアとして培ってきた「基礎体力」を武器に、PMやアーキテクトへと一気にキャリアの視座を引き上げたい方を歓迎します。 ■ 必須となる経験・スキル ・ネットワーク構築の「現場」を知っている方 (大規模環境での設計・構築経験:目安5年程度〜) ・TCP/IP、BGP、OSPFなど、ネットワークの仕組みを深く理解している方 ・「守り」の設計にも妥協したくない方 (ファイアウォール、VPN、ゼロトラスト環境などの実務経験) ■ 歓迎するスキル・マインド(1つでも当てはまれば強力な武器になります!) ・「技術」のその先へ。マネジメントに興味がある方 ・英語を使って世界を相手に仕事をしたい方 ・金融や公共インフラなど、高い信頼性が求められる環境での経験がある方 ・PMP、CISSP、ITILなどの資格保持者、または取得を目指している方 今の職場で「一部の工程しか任されない」「もっと大きな予算や裁量を持ちたい」と感じているなら、ここは最高の環境です。20代で「日本初、数万人規模のインフラ」をリードしたという実績は、あなたのエンジニア人生において、一生色褪せない「最強の資産」になるはずです。
-
530~750万
当社の主力プロダクトである「不正検知プラットフォーム事業」と「本人確認プラットフォーム」の2事業について、口座不正利用対策サービスにおけるモニタリング・分析担当/運用支援を行っていただきます。 以下、いずれかの業務にご興味がある方を歓迎いたします。 ◆口座不正利用対策サービスにおけるモニタリング・分析担当 金融機関が保有するアクセス情報(ビッグデータ)を活用した不正利用対策サービスにおいて、不正検知の状況を日常的にモニタリング・分析し、その結果を利用企業へ報告・提案する業務です。 具体的には、 ・アクセス情報をもとにした不正検知状況の確認・分析 ・検知結果の背景整理、傾向分析 ・利用企業と対等な立場での報告・ディスカッション ・不正検知スコアの調整(チューニング)に関する改善提案 などを行い、単なる監視業務ではなく、 不正検知の精度向上と実運用での有効性を高める役割を担っていただきます。 ◆アクセスデータから不正を見抜き、金融機関の判断を支える仕事 金融機関から連携される膨大なアクセス情報をもとに、不正利用が正しく検知できているかを見極め、改善につなげていくポジションです。 単なる監視業務ではなく、 ・検知結果を分析し「なぜこのスコアになったのか」を読み解く ・利用企業と対話しながら、運用上の課題や懸念点を整理する ・不正検知精度を高めるためのチューニング提案を行う といったように、データ・システム・人をつなぐ役割として活躍いただきます。 ◆金融機関向け不正利用検知サービスのモニタリング・分析・運用支援 口座不正利用対策として、金融機関が保有するアクセス情報のビッグデータを連携する不正検知サービスにおいて、不正検知ロジックが実運用で適切に機能しているかを継続的にモニタリング・分析します。 分析結果をもとに、 ・利用企業へのレポーティング ・不正検知スコアのチューニングに関する提案・調整 ・エンジニアとの連携による改善反映 を行い、検知精度と業務実用性の両立を支える役割を担います。
【必須】 社会人経験、顧客と向き合う業務経験、対面・オンラインを問わず、相手の話を聞き、整理して伝える力 【歓迎】 ・金融機関での勤務経験 ・営業、接客業、テレコミ等の業務経験 ・IT・システムに対する基本的な理解や関心 【人物像】 ◆口座不正利用対策サービスにおけるモニタリング・分析担当 ・金融犯罪対策という分野に興味・関心を持てる方 ・利用企業と対等な立場で丁寧なコミュニケーションができる方 ・状況整理し、エンジニアや社内メンバーに分かりやすく伝えられる方 ・学び続ける姿勢・内省しながら成長したい意欲のある方 ・自社の中核人材として長期的に活躍したい方 ◆アクセスデータから不正を見抜き、金融機関の判断を支える仕事 ・アクセス情報や不正検知結果など、データをもとに状況を整理し、考えることに興味がある方 ・単に結果だけでなく、「なぜこの検知結果になったのか」「どう改善できるか」を考え、言葉にできる方 ・利用企業(金融機関等)と、立場に偏らず対等な目線で会話・議論ができる方 ・相手の要望や背景を丁寧にヒアリングし、社内(エンジニア等)と連携しながら解決策をつなげられる方 ・課題や違和感に気づき、能動的に改善を考える姿勢をお持ちの方 ・金融犯罪対策という専門領域において、腰を据えて学び・成長していきたい方 ・フィードバックを受けながら内省し、継続的にスキルを高めていける方
ACSiON(アクシオン)は、2019年7月に設立された銀行業高度化等会社です。 セブン銀行がこれまで培った金融犯罪対策のノウハウや、全国のATM網、電通総研の持つFinTechを活用したソリューション構築力やデジタルマーケティングのノウハウを活かし、デジタル社会におけるニーズを捉え、技術革新の成果をスピーディーに取り入れることで新しいサービスの提供に努めています。
1000~2000万
【職務内容】 SI事業におけるインフラエンジニアとして、 お客様先でのシステム運用支援や設計・構築業務を行います。 クラウドやオンプレミスのサーバ、クライアント、ネットワーク、 各種サービス、セキュリティソリューションなど、ITインフラ全般を担当します。 顧客との関係を強化し、事業領域の拡大を図る重要な役割を担います。 ICTソリューション事業部SI部では、 ITインフラ整備と業務系システム開発の2軸でSI事業を展開しており、 急速な拡大と発展を目指しています。 ■転勤の有無 ご本人の希望を考慮いたします。※入社後、転勤可否に関して定期的にアンケートを取らせていただいており、 そこで「転勤不可」と回答される方には転勤を強制することはしておりません。 (求人ID:401997)
【必須】 ・ クラウドやオンプレミスのインフラに関する知識、経験、技術5年以上 ・ セキュリティ、ネットワークに関する知識、経験、技術5年以上 【歓迎】 ・ 顧客へのプリセールス、システム提案の経験 ・ ITインフラの要件定義、設計、構築、運用などの経験 ・ セキュリティソリューションの設計、構築、運用などの経験 ・ 有線及び無線ネットワークの設計、構築、運用スキル ・ セキュリティベンダーのベンダー資格保有 ・ 高度情報処理技術者資格、情報処理安全確保支援士資格の保有
ソフトウェアを通じて情報社会の実現を支援し、革新的なICTソリューションを提供します。
650~1200万
私たちシステムセキュリティ統括部は、近年その脅威度合いが増しているサイバー攻撃への対策や、当行の情報セキュリティを高める活動を企画・推進しております。 企画業務:脅威分析やセキュリティ製品の評価、セキュリティ対策の立案など。推進業務:立案したセキュリティ対策の導入プロジェクトでの対応や、楽天銀行CSIRTの活動の推進、社内ユーザからの情報セキュリティに対する相談の対応、金融当局など対外的な報告など。運用業務:セキュリティリスクの定時報告、脆弱性管理、監査対応、インシデント対応および分析、各種ヒアリング対応など
【いずれか必須】■システムセキュリティに関する業務の経験があること■システムセキュリティに関するコンサルティングの経験があること 【歓迎】■CSIRT業務の経験■情報セキュリティに関連する規程整備の経験■脆弱性検査業務の経験 ◎楽天グループでは、英語を公用語としていますが、本ポジションの実務は日本語で行います。入社時のTOEIC(R)は不問ですが、入社後2年以内にTOEIC(R)800点の取得が必須となります。
■インターネット・FinTech(金融)など、多岐にわたる分野でのサービス提供 ※楽天会員を中心としたメンバーシップを軸にサービスと有機的に結びつける事で、独自の「楽天エコシステム(経済圏)」を形成しています。