【組み込みLinux・C/C++】ネットワーク機器の製品セキュリティ設計・脆弱性評価エンジニア|東京
720~1140万
i‐PRO株式会社
東京都港区
720~1140万
i‐PRO株式会社
東京都港区
組込/制御設計/開発(デバイスドライバー/ファームウェア)
セキュリティエンジニア
組込/制御設計/開発(ミドルウェア)
■業務詳細: ・組み込み製品(ネットワークカメラ等)におけるセキュリティアーキテクチャの設計・開発 ・製品セキュリティリスクの分析および脆弱性の評価・対策の立案・実施 ・セキュリティ関連の技術調査、新規技術の導入・適用 ・セキュリティ関連の各国制度の調査、対応策の立案 ・国内外の社内ステークホルダー、顧客、パートナー企業との折衝および調整業務 ・セキュアコーディングのガイドライン策定・啓発 ・製品セキュリティインシデント発生時の対応 ■別枠記載の必須条件に加え、下記経験をお持ちの方は歓迎いたします: ・組み込みLinux、デバイス制御ソフト開発経験 ・ネットワークセキュリティに関する知識(ファイアウォール、VPN、PKI など) ・Webアプリケーションのセキュリティに関する知識、ご経験(JavaScript/HTMLなどのブラウザベースの制御ソフト開発経験) ・セキュリティ標準(ISO27001、NIST、IEC62443、ETSI EN 303 645など)に関する知識 ・セキュリティ制度(欧州サイバーレジリエンス法、日本JC-STARなど)に関する調査経験 ・ペネトレーションテストの実施経験 ・メーカーエンジニアとしての開発経験 ・ビジネスレベルの英語力
■必須条件: ・C/C++/Python等の言語を用いた組み込みソフトウェア開発の経験 ・ソフトウェアセキュリティに関する基礎知識(暗号技術、認証・認可、脆弱性対策など) ・セキュアコーディングの知識と実践経験
正社員
720万円〜1,140万円
<労働時間区分> フレックスタイム制(フルフレックス) 休憩時間:45分 時間外労働有無:有 <標準的な勤務時間帯> 9:00~17:30
健康保険 厚生年金 雇用保険 労災保険
<雇用形態> 正社員 <雇用形態補足> 期間の定め:無 補足事項なし <試用期間> 6ヶ月 ※試用期間中の勤務条件変更無し <予定年収> 720万円~1,140万円 <賃金形態> 月給制 補足事項なし <賃金内訳> 月額(基本給):513,188円~812,548円 固定残業手当/月:86,812円~137,452円(固定残業時間20時間0分/月) 超過した時間外労働の残業手当は追加支給 <月給> 600,000円~950,000円(一律手当を含む) <昇給有無> 有 <残業手当> 有 <給与補足> ※上記は目安額であり、変わる可能性がございます ■賞与あり 賃金はあくまでも目安の金額であり、選考を通じて上下する可能性があります。 月給(月額)は固定手当を含めた表記です。
東京都港区
<勤務地詳細> 本社 住所:東京都港区港南2-15-1 品川インターシティA棟14F 勤務地最寄駅:JR線/品川駅 受動喫煙対策:屋内全面禁煙 変更の範囲:会社の定める事業所(リモートワーク含む)
<休日・休暇> 完全週休2日制(休日は土日のみ) 年間有給休暇1日~22日(下限日数は、入社直後の付与日数となります) 年間休日日数127日 ■国民の祝日 ■年次有給休暇 ・初年度22日(入社時期により按分) ・2年目以降、正社員:25日 ・積立年休:5日/年、最大50日 ■年末年始、特別休日(夏季1日、その他3日) <待遇・福利厚生> 通勤手当、家族手当、健康保険、厚生年金保険、雇用保険、労災保険、退職金制度 <各手当・制度補足> 通勤手当:通勤交通費全額支給 家族手当:条件該当者のみ対象 社会保険:社会保険完備 退職金制度:※企業型確定拠出年金制度 <教育制度・資格補助補足> ■資格取得補助制度 ■自己研鑽プログラム <その他補足> ■在宅勤務制度 ■育英補助給付金(対象社員のみ) ■カフェテリアプラン ■キャリアカフェポイント ■育児応援カフェポイント ■介護応援カフェポイント ■ベネフィットステーション ■社員食堂(福岡貝塚オフィスのみ) ■施設/保養所(健康保険組合施設)
最終更新日:
400~650万
【仕事内容】 国内トップシェア製品を展開する小型プリンタメーカー/自社製品の企画段階から携わり、多様なOS向けのソフト開発まで経験できる 【業務内容】 リテール製品全般のソフトウェア開発を担当する同社にて、自社製品への組み込みソフトや各種アプリ、ドライバー開発等に幅広く携わります。企画から検証までチームで一貫して進める環境です。 ■マイコン制御等の組み込みソフト開発 ■WindowsやiOS向けプリンタードライバー・SDKの開発 ■決済端末を含む製品の技術ドキュメント作成 ■評価・検証業務
スキル・ご経験を基にポテンシャルも含め選考いたします※詳しくはご面談時にお伝えします
-
1028~1691万
【具体的な仕事内容】 ・サイバーセキュリティ計画の作成 ⇒内外の動向を踏まえたセキュリティ計画を年次で作成 ・セキュリティ啓もう活動 ⇒従業員のセキュリティ教育とセキュリティ情報発信 ・情報セキュリティ関連規程の策定 ・サイバーセキュリティリスク管理 ⇒サイバーセキュリティリスクの評価・分析・報告・改善提案 ・CSIRT ⇒セキュリティインシデント対応策の策定と訓練実施 ※SASEなど新しいセキュリティ技術を扱う事ができ、グループ間や他金融機関との合同訓練を通して幅広く他社事例に触れる事が可能なポジションとなっております。 ※ 将来的にその他の会社の定める業務に変更となる可能性があります 【部署ミッション】 社内外の侵害から情報資産を保護するための各種セキュリティ施策を立案・実施いただきます 【求人背景】 人員強化のため 【募集部門の特徴】 IT統制管理チームは、ITの実現に不可欠なヒト・プロダクト・プロセスの品質を保証し、安定的なITサービスの提供と継続的なシステムリスクの低減を実現する機能を担っています。 セキュリティ管理にとどまらず、各部門と一緒にカイゼンを進めていく方式を取っているため、IT本部全体の幅広い知識と経験が身に付き、専門性を高めていただくことができます。 【業務のやりがい】 お客さまからお預かりした情報資産を保護することで会社の信頼感向上に貢献できます。クラウド型SASEなど新しい技術を積極的に取り入れているため、最新のスキルが身につきます。
【必須要件】 ・サイバーセキュリティの実務経験*がある方 *セキュリティ教育計画や年次計画の策定、セキュリティリスク評価のご経験を想定しています ・システム開発もしくはインフラエンジニアリング・運用の経験がある方 【歓迎要件】 ・ネットワークセキュリティ製品の構築・運用経験 ・セキュリティ教育の開発経験 ・生命保険のビジネス知識のある方 ・CISM/CISSP/情報処理安全支援士をお持ちの方
国内有数の多角的金融サービスグループを母体に持つ、生命保険会社。 既成概念にとらわれない革新的な商品開発を行い、保有契約件数は500万件を突破。対面・通販・銀行窓口など多角的な販売チャネルを展開し、業界トップクラスの成長を続けています。強固な財務基盤と、顧客ニーズを先取りする柔軟な姿勢を併せ持ち、プロが選ぶ保険ランキングでも高く評価されるなど、抜群の信頼度を誇る生命保険会社です。
500~800万
海外送金事業を行う当社にて、全社横断でセキュリティ対策を企画・推進し、監視運用から診断・訓練までを統括できるセキュリティエンジニア(チームリーダー)を募集します。 【具体的には】■セキュリティ対策の立案、ポリシーや運用ルールの整備・改善 ■診断計画の策定・実施・是正管理およびサイバー攻撃訓練の企画 ■SOCでのモニタリング、インシデント発生時の初動対応・分析 ■AWS環境のセキュリティ設定評価および改善提案の実施 ■社内各部門と連携したセキュリティ啓発活動の推進 ■最新の脅威動向を踏まえた、中長期的な防御体制の構築・強化
【必須経験】■ITセキュリティ分野での実務・対策の企画導入・運用■脆弱性診断orセキュリティ評価■SOC/ログ監視/インシデント対応■AWS環境の知識■社内外の関係者と連携できるコミュニケーション 【魅力】 ■2007年設立以来、多国籍なメンバーと共に「国境のない金融サービス」を創るグローバルな環境です。 ■全社セキュリティを企画段階から担い、裁量を持って自社プロダクトの安全な成長を設計・開発・運用まで一貫してリードできる環境です。 ■働きやすさは「自社開発」だからこそ!システムも業務フローも内製化されています。/WLB◎/全社月平均残業時間5時間
-
1000~1500万
■仕事内容 IT Directorとして、以下の3領域を横断的にリードします。 【1】情報セキュリティ・ITガバナンス • グループ全体の情報セキュリティ戦略の立案および実行 • ISMS(ISO27001)認証取得プロジェクトの推進 • プライバシーマークの維持管理(外部コンサルと連携) 【2】社内DX推進・ITシステム構築 • 社内業務のデジタル化・自動化に向けたITツール導入・最適化 • 顧客管理、請求、KPI可視化などの業務プロセス改善 • グローバル拠点との連携およびITインフラ整備 • 生成AIなど新技術を活用した業務改革の推進 【3】社内IT運用(外部委託メンバーと連携) • ヘルプデスク体制構築、IT資産管理(PC・ネットワーク等) • アカウント管理および運用ルール整備 • 業務マニュアルやフローの作成・更新
■必須スキル・経験 • セキュリティ・情報システム領域での実務経験 • 現場と連携しながらIT導入や改善をリードした経験 • 日本語ビジネスレベル以上 ________________________________________ ■歓迎スキル・経験 • DX推進またはDXコンサルティングの経験 • 社内ITおよびセキュリティ運用構築の経験 • グローバル拠点のIT統合経験 • ベンダー管理・折衝経験 • 生成AIの業務活用経験 ________________________________________ ■求める人物像 • 限られたリソースでも主体的に行動できる方 • 変化を楽しみ、新しい仕組みを構築できる方 • テクノロジーで事業成長に貢献したい方 • グローバルかつ変化の激しい環境に適応できる方
-
400~900万
当社が自社開発するパッケージソフトなどを受注いただいたお客様に対して、インフラ環境整備のための設計構築および、サーバーやネットワーク機器の手配、設定をお任せします。 【業務の流れ】当社パッケージソフトを受注(主にソフトハード両方)後、 お客様のネットワーク・セキュリティ環境を把握。お客様の情報システム 部門と仕様の打ち合わせから要件定義を実施。その後、実際にインフラ設 計構築を行います。【お客様の特性と仕事の肝】中小企業のお客様がメイ ンになるため、ITの知見がない方に対しても丁寧に説明を行い、安心して 製品をご活用をいただける状態にすることが大切になります
【必須】■Windowsサーバー・VPNの設計構築のご経験 【歓迎】■リーダーとしてキャリアを築きたいとお考えの方 【求める人物】社内外の折衝を円滑に進められる方 【入社後について】希望や適正に応じてネットワークエンジニア(インフ ラサポート業務)やテクニカルエンジニア(製品の検証、調査、サーベイ) へのキャリアアップも可能です。 【将来的には】専門職(エキスパート)あるいは管理職(マネージャー)など 技術チーム内にて役割に応じたキャリアプランもあります。
【事業内容】DXによるビジネス変革を、RealとWebのシナジーにより支援する ◆システムソリューション事業・・・顧客の業務効率化と経営管理支援 ◆WEBソリューション事業・・・顧客の売上・利益拡大に直結する業務支援
450~700万
【職務内容】 社内全体の情報セキュリティ強化のためのソリューション企画から実行まで行っていただきます。 経営戦略に基づいたセキュリティに関する戦略立案から実行までをご担当いただきます。 【具体的には】 ・情報管理体制の強化 ・情報セキュリティルールの策定・見直し ・情報セキュリティルールの周知・教育および、遵守する仕組みづくり ・ログ分析ツール(SIEM等)利用による、運用監視・分析業務 ・セキュリティトレンドの把握と脅威への対策推進 ・サーバ・インフラ運用モニタリング ・Pマーク、ISMS(ISO27001、ISO2017)認証更新対応(求人ID:335415)
【必須】 ・セキュリティエンジニアとしての実務経験2年以上 【歓迎】 ・情報セキュリティ対策に関する基本知識 ・情報セキュリティに関わる実務、社内外への折衝能力、経験
当社は「見える化テクノロジー」を核にSaaSプロダクトの企画・開発・提供を行うテクノロジーカンパニーです。 HR領域ではタレントマネジメントプラットフォーム、マーケティングDX領域ではMAツール、テキストマイニング・データ分析領域ではSNSやアンケートデータをAIで解析するツールを提供。 さらに共同プロダクト開発やデータ活用コンサルティング、新規AI×SaaSプロダクト開発も推進し、第3の事業柱の創出を目指しています。
500~700万
【業務内容】 ■セキュリティ製品の導入・運用・インシデント対応 ・各種ログの統合管理・監視・分析(SIEM) ・エンドポイントのマルウェア対策(EPP、EDR) ・ネットワーク&Webキュリティ対策(WAF、FW、IDPS) ・クラウドセキュリティ対策(CSPM、CWPP) ・アタックサーフェス管理(ASM) ・認証管理・アクセス制御(Microsoft Entra、CASB、VPN) ・メールセキュリティ対策 ■脆弱性対策の計画、および実施 ・外部脆弱性診断・ペネトレーションの計画・実施管理および対策推進 ・内部脆弱性診断の実施(ツールスキャン・手動検査) ・エンドポイントの脆弱性管理 ・各種脆弱性情報の収集、および社内への展開 ■各種セキュリティ教育の計画、および実施 ・情報セキュリティ関連ルールの策定・見直し・周知 ・従業員向けのセキュリティ啓発活動・研修 ・標的型攻撃メール訓練 ・インシデント対応訓練 ■インシデント対応や脆弱性情報などをもとに、各部署のセキュリティ対策を支援・改善 ■社内や顧客からのセキュリティに関わる相談への対応、改善のための提案(求人ID:338216)
【必須】 ・ITに関する基礎知識(PC、ネットワーク、サーバ、クラウド、WEBアプリケーションなど) ・情報セキュリティ対策に関する基本知識 【歓迎】 ・セキュリティエンジニアとしての実務経験 ・ゼロトラストセキュリティの設計/実装 ・SOC導入/運用 ・脆弱性診断/ペネトレーションテスト ・脅威や脆弱性情報の収集、および社内での対策活動 ・ネットワークエンジニアやWebアプリケーション開発の実務経験 ・Microsoft関連製品の導入/運用経験(Microsoft365、Azure、Defender) ・セキュリティ関連資格の保有(CISSP/情報処理安全確保支援士等)
当社は「見える化テクノロジー」を核にSaaSプロダクトの企画・開発・提供を行うテクノロジーカンパニーです。 HR領域ではタレントマネジメントプラットフォーム、マーケティングDX領域ではMAツール、テキストマイニング・データ分析領域ではSNSやアンケートデータをAIで解析するツールを提供。 さらに共同プロダクト開発やデータ活用コンサルティング、新規AI×SaaSプロダクト開発も推進し、第3の事業柱の創出を目指しています。
500~700万
【職務内容】 社内全体の情報セキュリティ強化のためのソリューション企画から実行まで行っていただきます。 経営戦略に基づいたセキュリティに関する戦略立案から実行までをご担当いただきます。 【具体的には】 ・情報管理体制の強化 ・情報セキュリティルールの策定・見直し ・情報セキュリティルールの周知・教育および、遵守する仕組みづくり ・ログ分析ツール(SIEM等)利用による、運用監視・分析業務 ・セキュリティトレンドの把握と脅威への対策推進 ・サーバ・インフラ運用モニタリング ・Pマーク、ISMS(ISO27001、ISO2017)認証更新対応(求人ID:348796)
【必須】 ・ITに関する基礎知識(PC、ネットワーク、サーバ、クラウド、WEBアプリケーションなど) 【具体的には】 【歓迎】 ・セキュリティエンジニアとしての実務経験 ・ゼロトラストセキュリティの設計/実装 ・SOC導入/運用 ・脆弱性診断/ペネトレーションテスト ・脅威や脆弱性情報の収集、および社内での対策活動 ・ネットワークエンジニアやWebアプリケーション開発の実務経験 ・Microsoft関連製品の導入/運用経験(Microsoft365、Azure、Defender)
当社は「見える化テクノロジー」を核にSaaSプロダクトの企画・開発・提供を行うテクノロジーカンパニーです。 HR領域ではタレントマネジメントプラットフォーム、マーケティングDX領域ではMAツール、テキストマイニング・データ分析領域ではSNSやアンケートデータをAIで解析するツールを提供。 さらに共同プロダクト開発やデータ活用コンサルティング、新規AI×SaaSプロダクト開発も推進し、第3の事業柱の創出を目指しています。
500~800万
Cyber Security Associate Specialistは、Cyber Securityチームの一員として、組織的・人的・物理的なセキュリティ対策の実施とセキュリティ運用を担い、会社のセキュリティ強化に貢献していただきます ・人工衛星システムおよび関連システム環境におけるサイバーセキュリティ対策の実施および運用 ・セキュリティポリシー、規程、手順書の整備および改訂支援 ・ITおよびOTにおけるセキュリティリスク評価およびリスク低減施策の立案 ・サプライチェーン(委託先等)のセキュリティ評価および改善支援 ・セキュリティ教育・訓練の企画および実施支援(全社・役職別・プロジェクト別) ・インシデント対応体制の整備および運用支援 ・インシデント発生時の初動対応、調査、報告支援 ・政府、業界団体等社外ステークホルダーとの情報共有および連携 ・脅威情報、脆弱性情報等セキュリティ関連情報の収集および分析 ・セキュリティ関連法令・規制、ガイドラインの調査および対応支援 ・セキュリティガイドラインおよび手順書等ドキュメントの作成 ・担当業務におけるPDCAサイクルの継続的実行 ・上長指示に基づくその他業務の遂行
<必須条件> ・サイバーセキュリティ分野における3年以上の実務経験 ・情報資産管理、リスク評価、法令・規制、インシデント対応等に関する基礎知識 ・ポリシー、手順書、報告書等の文書作成能力 ・社内外関係者とのコミュニケーション能力 ・セキュリティ教育および訓練の実施経験 <望ましい条件> ・人工衛星の設計・製造設備または地上システムに関する知識・経験 ・OTセキュリティに関する知識・経験 ・リスクアセスメントおよび脅威分析の実務経験 ・情報処理安全確保支援士等のセキュリティ資格保有または取得意欲 ・技術文書読解および基本的コミュニケーションが可能な英語力
軌道上サービス End of Life (EOL):衛星運用終了時のデブリ化防止のための除去 Active Debris Removal (ADR):既存デブリの除去 Life Extension (LEX):衛星の寿命延長 In-situ Space Situational Awareness (ISSA):故障機や物体の観測・点検
500~900万
・人工衛星システムを含む各種システム環境におけるサイバーセキュリティ対策の推進および実施 ・社内情報資産管理および情報漏洩対策の技術的実装とセキュリティ運用 ・社内ネットワーク、サーバ、エンドポイントのセキュリティ対策および脆弱性管理 ・人工衛星設計・製造設備におけるセキュリティリスク評価および対策実施 ・人工衛星運用設備におけるセキュリティ対策の実施 ・クラウド環境におけるセキュリティ設計、構築、運用、保守 ・クラウドおよびオンプレミス環境のログ分析による攻撃予兆および侵害痕跡の検知 ・インシデント対応、原因分析および再発防止策の策定・実施 ・セキュリティ最新技術動向の調査、評価および導入提案 ・社内向けセキュリティ教育および訓練の実施 ・社内関連部署との連携および情報共有、啓発活動 ・セキュリティガイドラインおよび手順書等のドキュメント作成 ・担当業務におけるPDCAサイクルの継続的実行
<必須条件> ・サイバーセキュリティ分野における5年以上の実務経験 ・ネットワークセキュリティに関する設計・構築・運用経験(ファイアウォール、IDS/IPS、VPN、WAF等) ・サーバセキュリティに関する対策および脆弱性対応経験(OS、ミドルウェア、アプリケーション) ・エンドポイントセキュリティの導入および運用経験(EDR、アンチウイルス、デバイス制御等) ・クラウドセキュリティに関する実務経験(AWS、Azure等) ・OT/ICSセキュリティに関する対策経験(工場設備、制御システム等) ・暗号化、認証、アクセス制御、脆弱性、マルウェア等に関する基礎知識 ・TCP/IP、HTTP、DNS等ネットワークプロトコルに関する知識および操作スキル ・Linux、Windows Server等OSに関する基本的知識および操作スキル ・情報処理安全確保支援士、CISSP等セキュリティ関連資格の保有 <望ましい条件> ・人工衛星の設計・製造設備または地上システムに関する知識・経験 ・リスクアセスメントおよび脆弱性診断の実務経験 ・セキュリティログ分析およびSIEM等の活用経験 ・Python、Shell等スクリプト言語による業務効率化・自動化経験 ・技術文書読解および基本的コミュニケーションが可能な英語力 ・新技術への関心および継続的な学習意欲
軌道上サービス End of Life (EOL):衛星運用終了時のデブリ化防止のための除去 Active Debris Removal (ADR):既存デブリの除去 Life Extension (LEX):衛星の寿命延長 In-situ Space Situational Awareness (ISSA):故障機や物体の観測・点検