RECRUIT DIRECT SCOUT リクルートダイレクトスカウト PRODUCED BY RECRUIT
RECRUIT DIRECT SCOUT リクルートダイレクトスカウト PRODUCED BY RECRUIT
エージェント求人

【組み込みLinux・C/C++】ネットワーク機器の製品セキュリティ設計・脆弱性評価エンジニア|東京

720~1140

i‐PRO株式会社

東京都港区

職務内容

職種

  • 組込/制御設計/開発(デバイスドライバー/ファームウェア)

  • セキュリティエンジニア

  • 組込/制御設計/開発(ミドルウェア)

仕事内容

  • 分析
  • PC/Web
  • JavaScript
  • HTML
  • 開発
  • Linux
  • パートナー
  • HTML/CSSマークアップ

■業務詳細: ・組み込み製品(ネットワークカメラ等)におけるセキュリティアーキテクチャの設計・開発 ・製品セキュリティリスクの分析および脆弱性の評価・対策の立案・実施 ・セキュリティ関連の技術調査、新規技術の導入・適用 ・セキュリティ関連の各国制度の調査、対応策の立案 ・国内外の社内ステークホルダー、顧客、パートナー企業との折衝および調整業務 ・セキュアコーディングのガイドライン策定・啓発 ・製品セキュリティインシデント発生時の対応 ■別枠記載の必須条件に加え、下記経験をお持ちの方は歓迎いたします: ・組み込みLinux、デバイス制御ソフト開発経験 ・ネットワークセキュリティに関する知識(ファイアウォール、VPN、PKI など) ・Webアプリケーションのセキュリティに関する知識、ご経験(JavaScript/HTMLなどのブラウザベースの制御ソフト開発経験) ・セキュリティ標準(ISO27001、NIST、IEC62443、ETSI EN 303 645など)に関する知識 ・セキュリティ制度(欧州サイバーレジリエンス法、日本JC-STARなど)に関する調査経験 ・ペネトレーションテストの実施経験 ・メーカーエンジニアとしての開発経験 ・ビジネスレベルの英語力

求める能力・経験

  • C++
  • Python
  • ソフトウェア
  • 開発
  • C

■必須条件: ・C/C++/Python等の言語を用いた組み込みソフトウェア開発の経験 ・ソフトウェアセキュリティに関する基礎知識(暗号技術、認証・認可、脆弱性対策など) ・セキュアコーディングの知識と実践経験

勤務条件

雇用形態

正社員

給与

720万円〜1,140万円

勤務時間

<労働時間区分> フレックスタイム制(フルフレックス) 休憩時間:45分 時間外労働有無:有 <標準的な勤務時間帯> 9:00~17:30

休日・休暇

社会保険

健康保険 厚生年金 雇用保険 労災保険

備考

<雇用形態> 正社員 <雇用形態補足> 期間の定め:無 補足事項なし <試用期間> 6ヶ月 ※試用期間中の勤務条件変更無し <予定年収> 720万円~1,140万円 <賃金形態> 月給制 補足事項なし <賃金内訳> 月額(基本給):513,188円~812,548円 固定残業手当/月:86,812円~137,452円(固定残業時間20時間0分/月) 超過した時間外労働の残業手当は追加支給 <月給> 600,000円~950,000円(一律手当を含む) <昇給有無> 有 <残業手当> 有 <給与補足> ※上記は目安額であり、変わる可能性がございます ■賞与あり 賃金はあくまでも目安の金額であり、選考を通じて上下する可能性があります。 月給(月額)は固定手当を含めた表記です。

勤務地

配属先

転勤

住所

東京都港区

備考

<勤務地詳細> 本社 住所:東京都港区港南2-15-1 品川インターシティA棟14F 勤務地最寄駅:JR線/品川駅 受動喫煙対策:屋内全面禁煙 変更の範囲:会社の定める事業所(リモートワーク含む)

制度・福利厚生

制度

その他

その他制度

<休日・休暇> 完全週休2日制(休日は土日のみ) 年間有給休暇1日~22日(下限日数は、入社直後の付与日数となります) 年間休日日数127日 ■国民の祝日 ■年次有給休暇 ・初年度22日(入社時期により按分) ・2年目以降、正社員:25日 ・積立年休:5日/年、最大50日 ■年末年始、特別休日(夏季1日、その他3日) <待遇・福利厚生> 通勤手当、家族手当、健康保険、厚生年金保険、雇用保険、労災保険、退職金制度 <各手当・制度補足> 通勤手当:通勤交通費全額支給 家族手当:条件該当者のみ対象 社会保険:社会保険完備 退職金制度:※企業型確定拠出年金制度 <教育制度・資格補助補足> ■資格取得補助制度 ■自己研鑽プログラム <その他補足> ■在宅勤務制度 ■育英補助給付金(対象社員のみ) ■カフェテリアプラン ■キャリアカフェポイント ■育児応援カフェポイント ■介護応援カフェポイント ■ベネフィットステーション ■社員食堂(福岡貝塚オフィスのみ) ■施設/保養所(健康保険組合施設)

制度備考

最終更新日: 

条件の近いおすすめ求人

  • 企業ダイレクト

    【1036634/楽天損害保険】情報システム本部:サイバーセキュリティ担当

    600~1200

    楽天グループ株式会社東京都港区
    もっと見る

    仕事内容

    さらなる組織力強化と専門性の追求のため、サイバーセキュリティ分野における深い知識と実務経験をお持ちの方を募集します。当社のサイバーセキュリティ体制を次のレベルへと引き上げてくれる方を歓迎します。 楽天グループ株式会社、楽天FinTechグループ各社と協力し、サイバーセキュリティ態勢強化を図り、成長戦略を下支えする各種施策を遂行していただきます。具体的な業務内容は以下となります。 ・セキュリティポリシー・規程の策定・改定 ・脆弱性管理 ・セキュリティアーキテクチャの設計・評価 ・リスクアセスメント・リスク管理 ・セキュリティツールの導入・運用

    求める能力・経験

    【必須】■サイバーセキュリティに関する実務経験 ■情報セキュリティに関する基本的な知識 ■セキュリティインシデント対応の経験 ■脆弱性管理(脆弱性診断の実施・管理、対策推進)に関する実務経験 【事業について】楽天損害保険株式会社は自動車保険で業界No.1を本気で目指す楽天グループの損害保険会社です。楽天会員ID連携によるスムーズな手続き、楽天ポイントが貯まる・使える保険料設計、AIを活用した事故対応など、楽天経済圏の強みを最大限に活かした独自のサービスを展開しています。楽天グループ株式会社のシナジーを最大限に活かし、共に挑戦し、新たな歴史を創る仲間を求めています。

    事業内容

    ■インターネット・FinTech(金融)など、多岐にわたる分野でのサービス提供 ※楽天会員を中心としたメンバーシップを軸にサービスと有機的に結びつける事で、独自の「楽天エコシステム(経済圏)」を形成しています。

  • 企業ダイレクト

    東京【ITインフラ・情報セキュリティ(管理職候補)】IT基盤刷新の推進◎

    934~1200

    株式会社やまびこ東京都青梅市
    もっと見る

    仕事内容

    当社グループの事業を支えるITインフラ等の安定運用と継続的な高度化を担っていただきます。単なる維持管理にとどまらず、属人化の解消を推進し、変化に強い基盤を構築することが中心的なミッションです。 ■国内外の拠点を含めたIT基盤の安定稼働とセキュリティ水準の維持・向上 ■老朽化した仕組みの刷新(サーバー・ネットワーク基盤の刷新、ゼロトラスト型ネットワークへの移行など)と、投資対効果を踏まえた最適な調達判断 ■情報システム部門としてのガバナンス・コンプライアンス対応(監査対応、社内規程整備、全社への周知) ■定型業務・形骸化した運用の見直しによる業務効率化と省力化の推進

    求める能力・経験

    【必須】■情報システム部門または社内SEとしての実務経験10年程度 ■管理職経験又は管理職に準ずる職務経験 【歓迎】■ITインフラの設計、構築、保守業務の経験 ■情報セキュリティに関する豊富な知識とスキル 【ポジションの魅力】■グループを支えるIT基盤の中核として、ゼロトラスト導入や基盤刷新など上流工程から携われます。将来的には課長として課のマネジメントを担う中核人材へと成長、情報システム部門全体の「中長期ロードマップ(インフラ・セキュリティ・DX基盤)」の策定・実行を担うポジションへの成長も期待しています。運用保守に留まらず、事業成長を支えるIT変革を推進できる環境です。

    事業内容

    ■小型屋外作業機械(草刈機、チェンソーなど)、農業用管理機械(防除機、草刈機など)、一般産業用機械(発電機、溶接機など)の3事業における各種製品の開発・製造・販売

  • エージェント求人

    【セキュリティアーキテクト】DX推進を支えるクラウドセキュリティの企画・設計スペシャリスト

    600~1200

    • マネジメント
    • ゼロトラスト
    • SWG
    • マイクロ
    • クラウド
    • SaaS
    • アーキテクト
    • CSPM
    • Amazon Web Serv...
    • Google Cloud
    • コンサルティング業務
    • バリューアップ/モニタリング
    • Azure
    • リスクマネジメント
    • モニタリング
    • GCP
    • セキュリティ対策
    • ライティング
    • 要件定義
    • コンサルタント
    三井住友信託銀行株式会社東京都千代田区
    もっと見る

    仕事内容

    【仕事内容】 ・ビジネス要件を理解し、事業を成長させるためのベストプラクティスなセキュリティの企画から運用までを担当 ・コーポレート基盤やクラウド基盤(ゼロトラスト、SWG、SaaS、SSMP、CSPM、Entra ID、エンドポイントなど)に関わるセキュリティ全般の企画・運用 ・DX、AI、クラウドを用いたコーポレートセキュリティアーキテクチャーとガイドラインのリサーチおよび検討 ・クラウドネイティブ環境(マイクロサービス、コンテナ技術など)におけるセキュリティ強化と安全なプラットフォームの構築 【仕事の魅力】 ・日本最大級の信託銀行グループという非常に大きな規模の舞台で、自身のスキルを存分に発揮できる ・クラウドネイティブな環境への移行や、DX・AIといった最先端技術の導入に伴う、複雑で高度なセキュリティ課題に挑戦できる ・ビジネスの継続性とデータ保護という、経営の最優先事項に直結する重要なセキュリティ体制の構築を主導できる 【キャリア上の魅力】 ・大規模な金融インフラにおけるゼロトラストやクラウドセキュリティの企画・設計から運用まで、一気通貫で経験を積むことができる ・変化の激しいクラウドセキュリティ分野において、常に最新の技術やセキュリティ基準(FISC、ISO/IEC 27017など)に触れながら専門性を高められる ・セキュリティの専門家として、組織全体のセキュリティレベル向上を牽引し、将来的にセキュリティマネジメントやアーキテクトとしての市場価値を飛躍的に高められる

    求める能力・経験

    応募資格(必須) ・コーポレート基盤とセキュリティ対策の要件定義〜運用のうち、いずれかの経験 ・AWS、Azure、GCPのうち少なくとも1つを使用した実務経験 応募資格(歓迎) ・ログモニタリングの経験 ・FISC安全対策基準やISO/IEC 27017等のセキュリティ基準の知識 ・セキュリティポリシー策定・運用経験 ・リスクアセスメント/リスクマネジメント経験 ・コンサルタント経験やロジカルシンキング・ライティング

    事業内容

    三井住友信託銀行株式会社は、1925年設立の日本最大級の信託銀行です。銀行業務、信託業務、併営業務を融合した独自の金融サービスを展開し、総資金量107兆円を超える強固な経営基盤を誇ります。近年は事業拡大に伴い、クラウドネイティブな環境への移行やDX、AIの利活用を積極的に推進しています。 従業員の健康維持や多様な人材の活躍を支援する「健康経営」に注力しており、全館禁煙化やメンタルヘルス対策、女性の健康支援など、安心して長く働ける職場環境づくりを徹底しています。

  • エージェント求人

    【PwCコンサルティング】セキュリティエンジニア|AI活用セキュリティ分析|検知ルール開発

    600~2000

    • プロジェクト
    • PC/Web
    • マネジメント
    • ネットワーク
    • 提案
    • プロジェクトマネジメント
    • テスト
    • インシデント対応
    • 開発
    • Active Director...
    • クラウド
    • IoT
    • 検証
    • 分析
    • 導入支援
    • 情報セキュリティ
    • Endpoint securi...
    • インシデントレスポンス
    • IAM
    • SSO
    • Webアプリ
    • SoC
    • フォレンジック
    PwCコンサルティング合同会社東京都千代田区, 愛知県名古屋市, 大阪府大阪市
    もっと見る

    仕事内容

    ■部門紹介 私たちのエンジニアリングチームでは、それぞれ異なる専門性と役割を持つ Red / Blue / Purple の3つのチームが連携してサービスを提供しています。 【Red Team ― 攻撃者の視点からセキュリティを検証する】 実際の攻撃者の行動やTTP(Tactics, Techniques and Procedures)を踏まえ、TLPTやRed Team Exerciseなどの高度な疑似攻撃を実施します。 また、Webアプリケーション、社内ネットワーク、クラウド、OTなど多様な環境を対象に、ツールと手動検証を組み合わせたペネトレーションテストや脆弱性診断を行い、脆弱性の発見だけでなく実際の攻撃可能性まで検証します。 【Blue Team ― インシデントを調査し、攻撃を検知・防御する】 脅威インテリジェンスを活用したSIEMサービス開発、検知ルールの設計・開発、導入支援、クライアント環境の分析など、サイバー攻撃を検知・分析するための仕組みづくりに取り組んでいます。 また、インシデント調査・分析を通じて、サイバー攻撃の侵入経路、攻撃者の行動、影響範囲などを技術的に確認し、クライアントのインシデント対応を支援します。 【Purple Team ― 技術とクライアントをつなぎ、プロジェクトを動かす】 Red / Blue Team双方の技術やサービスを理解し、クライアントへの提案、プロジェクトマネジメント、サービスの企画・改善などを担います。 エンジニアと連携してクライアントの課題を技術的なアプローチへ落とし込み、攻撃・防御双方の技術を理解する立場からプロジェクトを推進します。 ■主な職務内容 ご経験や専門性、キャリアの志向に応じて、以下の業務を担当します。 【Red Team】 ・TLPT / Red Team Exercise ・Webアプリケーションのペネトレーションテスト・脆弱性診断 ・社内ネットワーク・Active Directory環境のペネトレーションテスト ・クラウド環境のセキュリティ評価 ・OT / IoT環境のセキュリティ評価 ・新しい攻撃手法・脆弱性の調査、検証 ・攻撃ツール・テスト手法の開発 【Blue Team】 ・SIEMの導入および検知ルールの設計・開発・SIEMを活用した監視・分析 ・脅威情報を活用した攻撃の分析 ・インシデント調査・分析・インシデント対応・分析手法の開発 【Purple Team】 ・セキュリティプロジェクトの企画・提案 ・プロジェクトマネジメント ・クライアントとの技術的なコミュニケーション ・Red / Blue Teamとの技術調整 ・新規サービスの企画・開発 ・既存サービスの改善

    求める能力・経験

    ■共通要件 ・サイバーセキュリティへの高い関心と自ら専門性を高めていく姿勢 ・ビジネスコミュニケーション・ライティングスキル ■Red Team(いずれか必須) ・Webアプリ、ネットワーク、モバイルアプリ等の脆弱性診断経験 ・ペネトレーションテスト / Red Team Exercise経験 ・OS・ネットワークに関する知識 (歓迎:TLPT経験、Active Directory/クラウド/OT/IoT評価、OffSec OSCP等の資格) ※Manager以上はOffSec OSCP相当の高度な専門性と実務経験が必須 ■Blue Team(いずれか必須) ・インシデントレスポンス、インシデント調査・分析経験 ・デジタルフォレンジックに関する基礎知識または実務経験 ・SOC/CSIRTでの監視・分析、SIEM/SOAR構築・運用・ルール開発経験 ・EDRを用いた調査、Threat Hunting、脅威インテリジェンス活用経験 ・OS、ネットワーク、クラウド、認証・ID管理(IAM、SSO等)の知見 ■Purple Team(いずれか必須) ・セキュリティ領域でのプロジェクトマネジメント経験 ・セキュリティサービス・ソリューションの企画・提案経験 ・セキュリティエンジニアとしての実務経験 ・Red/Blue Teamの技術を理解し、コミュニケーションできる能力

    事業内容

    クライアントが属するインダストリーに特化した部門と、クライアントに提供するソリューションに特化した部門から構成されています。クライアントの業界を熟知したコンサルタントと、ソリューションに精通したコンサルタントがチームを作り、多面的なアプローチでクライアント企業の変革を支援しています。

  • エージェント求人

    【PwC】グローバル企業の信頼を守るサイバーセキュリティ&リスクコンサルタント

    600~2500

    • コンサルティング業務
    • リスクマネジメント
    • メンバー
    • セキュリティ対策
    • 情報セキュリティ
    • リスクコンサルティング
    • プロジェクト
    • マネジメント
    • ネットワーク
    • コンサルタント
    PwCコンサルティング合同会社東京都中央区, 大阪府大阪市, 福岡県福岡市
    もっと見る

    仕事内容

    ◤仕事内容◢ - サイバーセキュリティリスク、エンタープライズリスクマネジメント(ERM)、AI、デジタルオペレーションリスクなど幅広いリスク領域におけるコンサルティング業務 - 経営とリスクマネジメントを繋げる包括的なリスクマネジメントの戦略策定から、重要リスクに対する具体的対策までの一気通貫での支援 - 地政学リスク、経済安全保障、世界各国のデジタル法規制、サイバー脅威に対応し、クライアントの信頼性(Trust)と強靭さ(Resilience)を高める総合的支援 - クライアントのサイバーリスクを排除しセキュリティを強化する業務 - 経営アジェンダに関連する様々なリスク(機会と脅威)を認識し、組織横断的な対策を講じる業務 ◤会社の特徴◢ - PwCグローバルネットワークの一員として、経営戦略の策定から実行まで総合的なコンサルティングサービスを提供 - 多様性を重視するカルチャーがあり、個々のライフスタイルに合わせた柔軟な働き方を支援する制度が充実 - フレックスタイム、リモートワーク、育児支援など、長く働き続けられる環境を整備 ◤仕事の魅力◢ - 業界を問わず、国内・グローバル双方の幅広い大手企業に対してコンサルティングサービスを提供するやりがい - サイバーセキュリティとリスクコンサルティングの2つの領域が融合したチームで、相互の領域を経験したり合同プロジェクトに参画したりできる柔軟な環境 - 最先端のデジタルリスク(AI、地政学リスク、経済安全保障など)に対峙し、経営層に近い目線で本質的な課題解決に貢献できる点 ◤描けるキャリア◢ - 包括的なリスクマネジメント戦略から具体的な技術的対策まで、一気通貫で対応できる市場価値の高いコンサルタントへの成長 - グローバルネットワークを活かした先進的な知見の獲得や、多様なバックグラウンドを持つメンバーとの協働によるスキルアップ - 本人の志向や適性に応じて、サイバーセキュリティとリスクコンサルティングの双方の専門性を深められるキャリアパス ◤関連キーワード20選◢ サイバーセキュリティ リスクマネジメント ERM AIリスク デジタルオペレーションリスク 地政学リスク 経済安全保障 デジタル法規制 セキュリティコンサルティング ITコンサルタント CISSP CISA CISM グローバルプロジェクト 経営戦略 リスクシナリオ 情報セキュリティ ガバナンス クライアント支援 PwC

    求める能力・経験

    ◤必須スキル・経験◢ - 大学院、大学、短期大学、専修・各種学校、高等専門学校卒以上(職種により異なる) - コンサルティング業務、またはサイバーセキュリティ・リスクマネジメント領域への強い関心 ◤歓迎スキル・経験◢ - コンサルティングファーム、シンクタンク、またはIT企業での実務経験 - サイバーセキュリティ、情報セキュリティ、リスクマネジメントに関する知見や資格(CISSP、CISA、CISMなど) - ビジネスレベルの英語力(グローバルプロジェクトへの参画を希望する場合) ◤求める人物像◢ - 経営とリスクマネジメントを繋ぐ包括的な課題解決に挑戦したい方 - サイバーセキュリティとリスクコンサルティングの双方に興味があり、専門性を広げたい方 - 多様性を尊重し、グローバルな環境や多様なバックグラウンドを持つメンバーと協働できる方 - 最先端のデジタルリスク(AI、地政学リスク等)に対して主体的に学び、取り組める方

    事業内容

    -

  • エージェント求人

    【テクノロジー本部】セキュリティエンジニア

    741~

    ラクスル株式会社東京都港区
    もっと見る

    仕事内容

    - ■事業内容 「End-to-Endで中小企業の経営課題を解決するテクノロジープラットフォーム」当社は創業以来「仕組みを変えれば、世界はもっと良くなる」というビジョンを掲げ、デジタル化が進んでいない伝統的な産業にインターネットを持ち込み、複数の領域で産業DXに取り組んできました。印刷・集客支援のプラットフォーム「ラクスル」のほか、マーケティングのプラットフォーム「ノバセル」、ITデバイス&SaaS統合管理サービス「ジョーシス」などの事業を内製で立ち上げ、連続的なM&Aにも注力し、さまざまなフェーズの事業を有するポートフォリオカンパニーへと成長しています。2023年8月の経営体制刷新を機に第二創業期へ突入した現在は、変わらないビジョンのもと、「End-to-Endで中小企業の経営課題を解決するテクノロジープラットフォーム」を目指して次のステージに向かっています。従来の「モノ」を中心とした事業領域にとどまらず、企業経営における「ヒト・モノ・カノ」すべての管理領域でのサービス提供を通じて、日本企業の約99.7%を占める中小企業の包括的な経営課題解決を実現してまいります。 - ■業務内容 ラクスルグループのセキュリティ担当者として、グループ全体のセキュリティ実務を幅広く担っていただきます。直近の主軸は、検知・対応体制の立ち上げと運用の定着です。 ラクスルグループは連続的なM&Aによってグループ会社が増えており、金融事業も立ち上がったフェーズにあります。グループ子会社のセキュリティアセスメントや、金融事業固有のセキュリティ要件への対応も含め、局面に応じて幅広く関わっていただくことになります。少人数のチームであるため、専門領域を持ちながらも範囲を限定せずに動ける方を求めています。 自ら手を動かしながら、検知・対応の設計から運用の仕組み化までを一貫して担えるポジションです。前例のない領域でも現状を整理して進め方を組み立て、事業部や子会社と対話しながら合意を作って運用を定着させていく役割を期待しています。 【具体的な業務内容】 グループ全体のセキュリティ実務のうち、次の領域を担っていただきます。 1. SOC運用の立ち上げと内製化 外部ベンダーの選定支援、監視範囲とエスカレーションフローの設計、運用開始後の定着と段階的な内製化。 2. ベンダーコントロール 委託範囲とSLAの管理、報告品質の評価、運用改善の要求。 3. アラート分析とチューニング EDRやSIEMの検知ルールの見直し、誤検知の抑制、検知カバレッジの拡大。 4. インシデント対応とCSIRT運用 初動から調査、復旧、報告までの実施、事業継続計画との連携、サイバー演習の企画。金融事業については当局への速報体制を含みます。 5. グループ子会社のセキュリティ対応 セキュリティアセスメントの実施と、検出された課題の改善支援。M&A後のPMIに伴う対応を含みます。 6. 金融事業のセキュリティ対応 金融水準の要求を踏まえた監視・対応設計と、リスクアセスメントへの参画。 7. 運用の仕組み化 プレイブックと手順書の整備、自動化による運用負荷の低減、属人化しない体制への移行。 【このポジションの魅力・やりがい】 ・グループ全体の検知・対応体制は整備の途上にあり、体制の設計から運用の定着までに携わることができます ・印刷・集客支援、マーケティング、金融など、業態の異なる複数事業を横断してセキュリティに関われます ・少人数の体制であるため、検知・対応の設計から運用の仕組み化までを分業せずに一貫して担うことができます - ■配属組織 テクノロジー本部 / コーポレートテクノロジー部 / 情報セキュリティ戦略室

    求める能力・経験

    - ■必須(MUST) ・SOCまたはCSIRTでの実務経験(アラートのトリアージ、分析、エスカレーション、クローズまでの一連の運用経験) ・EDR、SIEM等のセキュリティ製品の運用経験(検知ルールの作成やチューニングに自ら関与した経験) ・インシデント対応の実務経験(初動から報告までを関係部署と連携して進められること) ・パブリッククラウド(AWS/GCP等)環境のログとセキュリティ設定に関する理解 ・手順書やプレイブックのドキュメント化経験、および部門横断での調整経験 ・外部ベンダーの導入や体制の立ち上げを計画に落として進めたプロジェクトマネジメント経験 ・セキュリティ監査またはインタビューの実施経験 - ■歓迎(WANT) ・MSSPの選定や立ち上げをリードした経験 ・ベンダー、MSSPとの協働経験 ・内製SOCへの移行経験 ・自動化やスクリプトによる運用改善の経験 ・グループ会社やM&A先のセキュリティアセスメント、PMIの経験 ・金融領域のセキュリティ要求水準への理解 ・脆弱性診断の実施・主導経験 ・フォレンジック業務実施経験、ペネトレーションテスト実施経験 ・セキュリティバイデザインの実践経験 ・ISO27000シリーズ、JIS Q 15001の要求事項への理解、運用経験

    事業内容

    -

  • エージェント求人

    システムリスク・セキュリティ担当【HDI格付けベンチマークで業界最多の三つ星】

    600~980

    • 情報セキュリティ
    • 保険
    • QMS
    ネット系生命保険会社東京都千代田区
    もっと見る

    仕事内容

    「情報セキュリティ、システムリスク、ITガバナンスに係る全般的な業務」について、企画・立案から実行・運用までご対応いただきます 。 ・情報セキュリティ管理全般の企画・立案・実施 セキュリティに関する施策・ソリューション導入の企画・実行 セキュリティに関する教育・訓練の企画・実行 全社一丸となったCSIRTの管理・運営 セキュリティ機器に関するログ管理・調査(SOC運用) ・システムリスク管理全般の企画・立案・実施 情報システム・情報資産に関するリスクアセスメント システム障害管理および原因・傾向分析、再発防止策の策定支援 外部委託先管理(選定時評価・定期評価など) ・ITガバナンス管理全般の企画・立案・実施 システム監査対応 IT関連・情報セキュリティ関連法令・規制への準拠対応 システムリスク・セキュリティ関連規程・ガイドラインの整備

    求める能力・経験

    応募条件(MUST) ・セキュリティ関連業務の実務経験(3年以上、インターネットビジネスや金融機関に関連するものであれば、尚可) ・ITインフラ(サーバー、ネットワーク、クラウド、データベースなど)の開発・構築・運用についての理解 応募条件(WANT) ・保険会社等、金融機関の勤務経験者、またはコンサルティングファーム等の勤務経験者 ・CISSP、CISA、CISM等の情報セキュリティ関連の資格保持者 ・マネジメントシステム(QMS、ITSMS、ISMS、PMS等)の関連業務経験

    事業内容

    -

  • エージェント求人

    シンプレクス・ホールディングス株式会社★セキュリティエンジニア(デリバリ領域)

    年収非公開

    シンプレクス・ホールディングス株式会社東京都港区
    もっと見る

    仕事内容

    ◇組織概要◇ 弊社では、個人投資家向けのインターネット取引システムをオンライン金融機関向けに提供しています。セキュリティチームは同システムのセキュリティ領域について、セキュリティサービスの企画、開発や、新規導入に際してのプリセールス/見積もりに始まり、アーキテクチャ設計・構築業務、リリース後の運用業務、インシデントレスポンスまでを幅広く担っています。 ◇採用背景◇ 弊社がコアビジネスとしている金融領域において、企業が抱える膨大な顧客データや金融資産を狙ったサイバー攻撃は高度化しており、セキュリティ対策の重要性は年々上がっています。 シンプレクスにおいてもそれは例外ではなく、より顧客のサービスをセキュアなものにするため、セキュリティの専門性を有した人材を外部より採用したいと考えています。 ◇業務内容◇ セキュリティチームでは、弊社が提供するインターネット取引システム向けに、様々なセキュリティサービスの提供を行っており、本ポジションでは、それらサービスの新規導入に際してのプリセールス/見積もりから、設計、構築、リリースまでの業務を主に担当して頂きます。 【主な担当業務】 顧客向けシステム新規構築時のセキュリティサービスに関する各種デリバリ業務    ① サービス提案/見積もり    ② セキュリティ要件定義/アーキテクチャ設計    ③ セキュリティサービス設定、構築 【担当頂く可能性のある業務】 顧客向けシステム新規構築時のセキュリティレビュー 弊社インターネット取引システム向け各種セキュリティサービスの運用、インシデントレスポンス 弊社インターネット取引システム向け新規セキュリティサービスの企画、開発 社内セキュリティマネジメントシステムの維持管理、および向上 ※(雇入れ直後)システムの開発及びコンサルティング(変更の範囲)会社の定める業務 ◇本ポジションの魅力◇ 顧客向けインターネット取引システムの新規構築プロジェクト内において、セキュリティ担当者として各種セキュリティサービスの提案、見積もりに始まり、要件定義、設計、構築までを通しで担当頂きます。 これにより様々なセキュリティソリューションやAWS等パブリッククラウドの各種セキュリティサービスに関する取扱いスキルを習得するとともに、それらソリューションの提案、要件定義、設計といった上流工程に関するスキルも習得、ブラッシュアップさせることが出来ます。

    求める能力・経験

    【必須経験】 下記いずれかに関連する業務を1年以上経験している方 ・セキュリティエンジニアやセキュリティコンサルタントとしての実務経験 ・SIerなどでのセキュリティソリューションの提案、導入、運用保守経験 ・MSS、xSP事業者などでのセキュリティソリューションのプリセールス、サービスデリバリ経験 【歓迎経験】 ・クラウド基盤(AWS、Azure、etc.)の設計・構築・運用管理 ・プログラミング(言語不問、1つ以上の言語習得) ・セキュリティ資格(情報処理安全確保支援士、CISSP、CEH、OSCP、etc.)保持

    事業内容

    -

  • エージェント求人

    ◎社内SE・情報システム(セキュリティ対策・DX推進/組織運営)◎

    1000~1200

    株式会社コシダカホールディングス東京都渋谷区
    もっと見る

    仕事内容

    ※コシダカホールディングスにて採用後、コシダカデジタルへ転籍となります 同社にて、以下業務をお願いしております。 IT組織の拡大に伴いセキュリティ体制の強化が急務となっている同社にて、 グループのシステム運用を統括するマネージャーを募集しています。 社内の情報セキュリティ推進や、 内部統制を中心に業務を進めていただく想定です。 また経験や希望に応じて、 基幹業務アプリケーションの設計・運用も任されます。 経験や希望に応じて業務領域の拡大や転換も可能で、 キャリアアップに合わせた挑戦ができます。 【具体的には】 ・ 社内情報システム部門の組織運営 ・ 社内の情報セキュリティ推進業務 (セキュリティ対策を導入・運用、脆弱性診断など) ・ ISMSの新規取得と更新に関わる運用業務 ・ 情報システム業務を委託する委託会社の契約管理や業務管理 ・ 情報通信機器や設備(ハードウェア・ソフトウェア・ミドルウェア)の 資産管理やライフサイクル管理 ・ 社内向け情報システムサービスを管理するICTサービスマネジメントの推進(求人ID:315379)

    求める能力・経験

    ・リーダーなどのマネジメント経験 ・情報セキュリティに関する業務経験(アプリケーションの脆弱性診断やクラウドセキュリティなど) 【歓迎】 ・内部統制の対応経験 ・情報セキュリティスペシャリスト、ISMS審査員などの資格をお持ちの方 ・事業会社での実務経験 ・情報システムサービスを提供する企業での実務経験

    事業内容

    【エンタメをインフラに】 同社は、国内外で600店舗以上展開する、店舗数日本一のカラオケチェーン「カラオケまねきねこ」を運営している企業です。 現在、中期経営ビジョン「エンタメをインフラに」を掲げ、積極的な出店や既存サービスのブラッシュアップを行うほか、全国で多くの顧客を持つ店舗やアプリを活用した新規事業開発・DXに取り組んでいます。

  • 企業ダイレクト

    【サービスデリバリーエンジニア】フルリモート/フレックス/Apple端末管理

    500~700

    株式会社マジックハット東京都港区
    もっと見る

    仕事内容

    Apple製品特化のITソリューション事業を行う当社にてサービスデリバリーエンジニアをお任せします。顧客のApple端末環境やセキュリティ製品の運用と運用の仕組み自体の設計や改善がメインミッションです。 【具体的には】 ■顧客環境のMDMポリシーやアプリ配布の設計と適用 ■セキュリティベースラインに沿った設定や逸脱の検知・是正 ■SaaS製品のテナント開設・権限設計やライセンス管理等の運用 ■サービス提供範囲やSLA等の整備、運用ドキュメントの作成と改善 ■顧客の情シス部門に対する運用アドバイスや営業への技術支援

    求める能力・経験

    【必須】■情シス・SIer等での端末管理、MDM運用、SaaS管理いずれか3年以上 ■macOS・iOSの基本理解(管理者視点での挙動やトラブルシューティング等) ■業務手順の整備と顧客折衝の経験 【尚可】■Jamf Pro等の設計・運用■SaaSやクラウドの運用■自動化経験■ID管理・EDR等の運用■英語力 【求める人物像】チームの意見に耳を傾け、オーナーシップと協調性を両立できる方。自由度の高い環境下でも自走してアウトプットにこだわれる方を歓迎します。

    事業内容

    ■Apple at Work 導入支援 ■Apple エコシステム導入支援 ■業務DX支援 など