【社内SE/セキュリティリーダー(大規模システム)】リモート可・フルフレックス
780~920万
株式会社スタッフサービス・ホールディングス
東京都千代田区
780~920万
株式会社スタッフサービス・ホールディングス
東京都千代田区
セキュリティエンジニア
人材派遣業界リーディングカンパニーの弊社は、120万名超の登録者データと5,000名の社員情報を守るセキュリティ体制の強化を進めています。その中で下記の実務をリードいただける方を募集しています。 ■セキュリティ施策の企画・立案・実行推進 ■新規/既存システムのセキュリティレビュー・リスク評価 ■マルチクラウド(AWS/Azure)のセキュリティ設計・運用 ■脆弱性診断の計画・実施・是正対応の推進 ■セキュリティインシデント発生時の対応・再発防止策の策定 ★直近ではEDR導入により脅威検知率を大幅に向上させました。
【必須】■セキュリティ分野での実務経験(3年以上)※サーバー/NW/Webアプリいずれかの領域 ■セキュリティ関連プロジェクトのリード経験 【ポジションの魅力】 ■大規模環境のセキュリティリーダーとして活躍いただけます。 ■コアタイムの無いフレックスタイム制度やテレワーク制度(週2日)を導入しているため、個人の生活スタイルに応じた柔軟な働き方が可能です ■中途入社比率は約67%で人材業界以外の出身者も多数活躍中。多様な人材が活躍できる風土があります。
高校、専修、短大、高専、大学、大学院
正社員(期間の定め: 無)
更新:無
有 3ヶ月(試用期間中の勤務条件:変更無)
780万円~920万円 月給制 月給 510,000円~600,000円 月給¥510,000~¥600,000 基本給¥510,000~¥600,000を含む/月 ■賞与実績:年2回(6月、12月)
会社規定に基づき支給 上限3万円/月
07時間30分 休憩60分
有 コアタイム 無 (コアタイム:無)
有
無 管理監督者のため支給無
年間125日 内訳:完全週休二日制、土曜 日曜 祝日
入社半年経過時点10日
その他(夏季休暇・年末年始休暇も125日に含む)
雇用保険 健康保険 労災保険 厚生年金
【勤務時間補足】*コアタイムなし*標準労働7.5時間/フレキシブルタイム7:00~22:00 【業務内容における変更の範囲】会社の定める全ての業務 【得られるご経験】 ■120万名超の個人情報を守る大規模環境でのセキュリティ実務リーダー経験 ■マルチクラウド(AWS/Azure)のセキュリティ設計・運用の実践スキル ■脆弱性診断からインシデント対応まで、セキュリティライフサイクル全般の経験 ■外部パートナーとの折衝・ベンダーマネジメントスキルの向上 【キャリアパス】 <3年後>セキュリティ領域のテックリード、マルチクラウドセキュリティの第一人者 <5年後>セキュリティアーキテクト候補、全社戦略策定・経営提言への参画 ※「ITプロ」制度がありテクノロジーのスペシャリスト/組織マネジメントのキャリアが選択できます。
デジタルビジネス推進部門(100名在籍(26年4月時点))
当面無 本人の希望なしの転居を伴う異動依頼はかなり少ないです。
東京都千代田区神田練塀町85番地JEBL秋葉原スクエア
JR山手線秋葉原駅 徒歩5分 JR京浜東北線秋葉原駅 徒歩5分 首都圏新都市鉄道つくばエクスプレス秋葉原駅 徒歩5分
屋内禁煙(屋内喫煙可能場所あり)
【勤務地の変更範囲】全事業所および会社の定める場所
在宅勤務(一部従業員利用可) リモートワーク可(一部従業員利用可) 副業OK(一部従業員利用可) 服装自由(全従業員利用可) 出産・育児支援制度(全従業員利用可) 資格取得支援制度(全従業員利用可) 研修支援制度(一部従業員利用可) 継続雇用制度(再雇用)(一部従業員利用可)
無
有
【福利厚生備考】 ・テレワーク可能 ・資格取得奨励制度(業務に関連する資格取得奨励のため、対象資格を取得した従業員に一時金を支給) ・退職金制度 ・社員持株会 ・産休・育休制度 ・キャリア自己申告制度 ・社内公募制度 【在宅勤務について】 週3日以上の出社で運用 ※福利厚生の適用条件は、職種・所属部署・役職やその他個別事情により異なる場合があります。
1名
2回
筆記試験:有(SPI)
■人材派遣業界最大級かつ全国規模で人材サービス業を展開しているリーディングカンパニー ■リモートやフレックスを活用し効率的な業務推進をしており働きやすさ◎/残業は少なめかつ有給休暇を年間取得実績12日以上を推進中!
《スタッフサービスグループとは》 ■従業員規模 4,585名、拠点数 国内173拠点(2022年4月時点)にて事業を展開させていただいており、取引企業約5万社、約120万名の方々にご登録をいただいているサービス(2022年3月時点)を運営しております。 ■『いつからでも、どこにいても、誰もがより良い「働く」に出会える社会』を実現するため、働きたい意欲のある様々な人が安心して働ける社会を創っていくために、私たちが果たす役割は雇用や労働にまつわる「不」を敏感に捉え柔軟にその解消のお手伝いをすることです。個人と企業の様々なニーズをつなぐことで多くの就業機会を創出し日本の産業・経済の支えとなる。それが、私たちの使命です。
〒101-0022 東京都千代田区神田練塀町八十五番地JEBL秋葉原スクエア
■スタッフサービスグループの経営管理、およびそれに付帯する業務
■株式会社スタッフサービス、株式会社テクノ・サービス、 株式会社スタッフサービス・オフィスマネジメント 他
非公開
| 決算期 | 売上高 | 経常利益 | |
|---|---|---|---|
| 前々期 | - | - | - |
| 前期 | - | - | - |
| 今期予測 | - | - | - |
| 将来予測 | - | - | - |
営業実績非公開
最終更新日:
770~1449万
■どんな仕事か 「Sansan」や「Bill One」など、名刺管理にとどまらずビジネスインフラとしての展開を加速する同社。セキュリティと利便性を両立する企業理念のもと、プロダクト設計段階からセキュリティ品質を高める“Security by Design”の実現をミッションとする新チームが立ち上がりました。 本ポジションでは、セキュリティエンジニアとして自社サービスの設計レビューや脆弱性診断、不正利用防止の支援、エンジニア向け教育まで、セキュリティ品質向上のための一連の施策を担っていただきます。脅威モデリングや診断ツール(BurpSuite Pro、VAddy 等)を活用した診断だけでなく、外部ベンダーをリードしてペネトレーションテストを実施し、プロダクトリスクの可視化と改善に取り組みます。 また、CSIRT(Computer Security Incident Response Team)と連携したインシデント対応、開発組織と連動したセキュア開発推進にも深く関与。開発スピードを損なわず、高いセキュリティレベルを維持する高度なバランス感覚と実装力が求められるポジションです。 プロダクトエンジニアと並走しながら、開発・運用の現場にセキュリティを浸透させる中心人物としての活躍を期待しています。 ■この仕事、ポジションの魅力 本ポジションは、セキュリティ組織の立ち上げ期におけるコアメンバーとして参画できる非常に稀少な機会です。「Security by Design」の思想のもと、プロダクト企画・設計フェーズから深く関与でき、セキュリティを“後付け”でなく“前提”としたプロダクト作りに挑戦できます。 開発経験を活かしながらセキュリティキャリアに転向したい方にも最適。Webアプリケーション開発の知見をベースに、脆弱性診断やセキュア設計、教育、運用といったセキュリティの広範なスキルを身につけられます。さらに、全社レベルでセキュリティ理解と投資が進んでおり、技術面・組織面ともに安心して新たなチャレンジができる土壌があります。 「守りのIT」だけでなく「攻めのセキュリティ」を追求する、成長企業でしか味わえない醍醐味があります。
【必須】 Webアプリケーションの開発経験 【歓迎】 DevOps環境での開発・運用経験 バグハンターとしての実績 情報処理安全確保支援士(登録セキスペ) OSCP/GIAC/CISA/CISM/CEH等のセキュリティ資格
-
850~1300万
◆LINEヤフーではサービスをご利用いただくにあたって、パーソナルデータなどお客様の大切なデータをお預かりしています。また、社会インフラとして安定稼働が求められるサービスも提供しています。 ◆このため、各サービスの開発者が安心かつ簡単に利用できるクラウドプラットフォームを社内向けに提供しており、その上で扱われるお客様の大切なデータや導入されているシステムを保護するために、プライベートクラウド向けのセキュリティシステムを展開しています。 本ポジションでは以下の経験が得られます。 ・大規模サービスにおけるセキュリティインフラの設計・運用経験認証認可、鍵管理、証明書管理など複数領域を横断した知見 ・既存システムとの互換性を維持しながら進化させる実践的なアーキテクチャ設計力 ・中長期的な視点で複雑な課題を解決する問題解決力 ・関係者と連携しながら推進するプロジェクト推進力 【主な業務内容】 ・運用者によるシステムへのアクセス制御システム ・システム間のアクセス制御システム ・社内認証局 ・証明書管理システム ・暗号鍵管理システム 【開発環境】 ・プログラミング言語:Go, Java, JavaScript ・インフラ:Kubernetes, IaaS on Private Cloud ・その他:GitHub Enterprise, Slack
【求める人物像】 ・大規模なプライベートクラウドにおけるセキュリティ対策に興味がある方 ・状況の変化を楽しみながら成長できる方 ・発見した課題を関係者を巻き込んで主体的に解決することができる方 ・相手へのリスペクトを持ったコミュニケーションを取ることができ、異なるバックグラウンドや価値観を持つ関係者と協力して働ける方 【必須な経験/スキル】 ・Dockerなどのコンテナ、Kubernetesの利用経験 ・Go、Java、JavaScript(TypeScript)のいずれかを利用したシステム開発の経験(3年程度) ・英語の読み・書きスキル(ビジネスレベル) 【あると望ましい経験/スキル】 ・OSSの開発経験 ・認証・認可技術に関する知識 ・暗号技術に関する知識 ・Zero Trust Architectureに関する知識および導入経験 ・英会話スキル(ビジネスレベル)
◆「WOW」なライフプラットフォームを創り、日常に「!」を届ける◆ LINEヤフー社が創るプロダクトによって、世の中のユーザーや生活がどう変わっていくのか。 それを想像しながら、日々の業務に取り組んでいます。 【特徴】 メディアから通信までを網羅する世界でも類を見ない多様なポートフォリオを形成 ・LINE SNS利用率国内No1 月間アクティブユーザー9700万人超 ・PayPay QRコード決済市場市場シェア62% 登録ユーザー6300万人超 などの強みがあります。
550~1000万
大手完成車メーカーの本社にて、社内システムおよびコネクテッドカーのサイバーセキュリティを担うポジションです。車両が常にネットワークと接続される時代において、セキュリティの確保は「命を守る技術」として極めて重要。サイバー脅威への対策から、法規対応、脆弱性の監視やインシデント対応(SIRT)、次世代プラットフォームのセキュリティ設計まで、業務範囲は広く最先端です。 社内の情報システム部門や北米拠点と連携し、国際基準(WP29等)への対応も推進。自動車業界全体で模索が続くセキュリティのスタンダードづくりにも関与できます。勤務形態はフレックス制で、リモート勤務も活用可(週1~2日の出社)。年1~2回の北米出張の可能性もあります。 年収は550万~1,000万円で、月給25.2万円以上+時間外手当全額支給。賞与年2回(実績6ヶ月)、在宅手当・通勤手当なども完備。福利厚生も充実しており、社宅・寮・企業年金制度・資格取得支援など多数用意されています。 クルマは今や「動くソフトウェア」とも言われるほどIT化が進み、サイバーセキュリティは製品の信頼性を左右する重要領域となっています。このポジションでは、従来のIT領域にとどまらず、自動車の開発・サービスにまで関与しながら、リアルな社会インフラに貢献するやりがいがあります。業界全体が転換期を迎える中、セキュリティガイドラインの策定や基盤構築といった、他では得られない貴重な経験を積むことができます。
【必須】 ・エンジニアとしての業務経験 ※PM/PL経験者歓迎 【歓迎】 ・事業会社でのセキュリティ企画・運用経験 ・英語力(必須ではないが業務円滑に) ・以下資格保有者は歓迎:CISM、情報処理安全確保支援士、シスコ技術者認定(セキュリティ)、ISO/NIST等に関する知見
【自動車】 自動車ならびにその部品の製造、販売および修理 【航空宇宙】 航空機、宇宙関連機器ならびにその部品の製造、販売および修理
700~900万
【仕事内容】 当社の情報セキュリティ課題に対して、対応方法の立案・企画・構築をお任せします。 また、インシデントが発生した際の事案の分析や対策・立案・実行まで行います。 【具体的には】 まずは3年を目途に内部統制に関する業務に従事いただきます。状況によってはその後、運用が安定 した段階でサイバー攻撃対策関連の業務に従事いただきたいと考えています。 ▼内部統制 ■セキュリティ関連の規定、ルールの整備 ■CSIRTの運用整備 ■利用サービスに対するセキュリティチェック社員へのセキュリティ教育 ■セキュリティ監査 ■ISMS運営、審査対応 など ▼サイバー攻撃対策 ■セキュリティ対策サービスの運用 ■セキュリティ対策サービスの企画 ■セキュリティ対策サービスの導入及び導入に伴うベンダー調整 など 【ミッション】 全社情報セキュリティの構築と安定運用 【所属】 経営企画本部 ITサービス企画部 【入社後に得られる経験値/ビジネススキル】 ■情報セキュリティ全般の経験、知識の習得 ■情報セキュリティの運用経験 ■ISMSの運用経験 ■CSIRTの運用経験 【キャリアモデル】 ▼入社1年目 ■入社後はチームメンバーのフォローのもと、現状把握及び業務理解 ■内部統制の観点から当社の情報セキュリティの課題に対して対応 ▼入社3年後~ ■情報セキュリティ委員会運営など当社の内部統制に対して牽引するリーダー ▼入社5年後~ ■その時の状況によってサイバー攻撃対策サービスの導入企画・導入・運用業務に従事 【仕事の魅力】 内部統制において、情報セキュリティ委員会ならびにCSIRTの発足については未だ形だけで中身が 伴っていない状況です。そのため、やる気があれば、自らデザインして理想の環境を作り上げること ができます。 また、残業については平均10時間程度、多くても月20時間程度になるためワークライフバランスを 意識しながら仕事をすることが可能です。
■情報セキュリティ分野での業務経験(5年以上) ■情報セキュリティ委員会やCSIRTなどの運営もしくは構築経験
-
500~600万
顧客が行うプロジェクトへ参加をし、ネットワークエンジニアとして設計構築運用業務の支援を行います。国内を代表するメガベンチャー案件をはじめ大手企業案件といった成長できるプロジェクトが多数。 <案件例> ■通信キャリア基幹ネットワーク維持保守業務 環境:Cisco 工程:機器更改やシステム更改に伴う要件定義、設計構築、テスト、リリース ■金融機関向けネットワーク関連プロジェクトリーダー支援、社内IT部門のネットワーク支援業務 環境:AWSネットワークの設計・構築 工程:システム基盤の維持、インフラシステム更改対、システムメンテナンス
【必須】 ■ネットワークエンジニアとして構築/設計の経験(6カ月以上) 【働きやすい環境】■入社後の早期活躍&定着に向けた支援として「オンボーディング制度」を導入しています。この制度では、入社後から継続した「1on1」の定期実施などの、様々な施策を行っております。 ■副業OK実績多数 ■リモートワーク、在宅ワークも相談可能 ■資格取得支援制度(70超のIT資格が対象/受験料100%補助)
システム技術者の常駐支援・業務委託/コンピュータソフトウェアの受託開発/薬剤師向け業務用プラットフォーム開発/事業承継支援・地方創生支援
400~1000万
国際規格・ガバナンス観点での情報セキュリティ推進。規程整備、監査・認証対応、標準化、リスク管理、教育・啓発などを担当。
情報セキュリティ規程、ISMS、監査・ガバナンス、標準化の経験。
-
400~1000万
攻撃セキュリティセクションのシニアペネトレーションテスター。Web/ネットワーク/モバイル等への侵入テスト、レッドチーム演習、ツール開発、検知能力向上、若手育成を担当。
ペネトレーションテスト、攻撃シミュレーション、脆弱性診断、セキュリティツール開発経験。
-
400~1000万
情報セキュリティ・プライバシーガバナンス部にて、Endpoint Privilege Management、Cloud Firewall、CASBなどのポリシー設計・実装、各部門連携による統合的防御を担当。
ITセキュリティアーキテクチャ、権限管理、クラウドセキュリティ、ガバナンス・ポリシー設計経験。
-
400~1000万
Rakuten-CERTにてSIEM運用、脅威ハンティング、ユースケース開発、インシデントレスポンス、フォレンジック、プレイブック整備、技術レポート作成等を担当。
SIEM、SOC/CSIRT、インシデント対応、脅威検知・分析経験。英語対応歓迎。
-
1000~1500万
ネットワーク・セキュリティ基盤刷新案件で、PMとして構想策定、要件定義、設計、導入、切替、運用設計までを統括。ゼロトラスト、SOC/SIEM、SecOps、ガバナンス整備を推進。
ネットワーク/セキュリティ基盤経験、PM経験、ゼロトラストやSOC/SIEM等の知見。関係者調整力、推進力。
-