【「気になる」ボタン推奨】セキュリティエンジニア(サービスマネジメント、運用領域)
800~1200万
シンプレクス・ホールディングス ※技術を武器に上流から下流まで一貫支援 ※数100万単位の年収アップ可能
東京都港区
800~1200万
シンプレクス・ホールディングス ※技術を武器に上流から下流まで一貫支援 ※数100万単位の年収アップ可能
東京都港区
セキュリティエンジニア
★「気になる」ボタンを押下いただきましたら、ご経験を鑑みてスカウトさせていただきます。カジュアルなご面談にて、詳細情報をお伝えさせていただきます。 ★エージェントから見た当社の魅力 ・ビジネスとITの両方に強いハイブリッド人材が活躍 ・脅威の利益率22%(業界平均5~8%)に裏打ちされた30歳で1千万円も現実的に狙える実力主義の高報酬体系 ∟IT業界平均年収ランキング5位 約969万〜982万円(平均年齢:約31歳)※NRIなど上位ランキングの平均年齢は40歳前後のため、シンプレクスは若くして高年収。 ∟業務でかかわった上位職全員からの「札入れ」により多面的で公平な評価と年俸決定を行う ∟現職年収は考慮せず、シンプレクスの報酬体系で条件が決まるため、現職より400万アップの提示事例もあります。 ・戦略から運用まで自社のみで完結する一気通貫体制 ・専門性に応じた管理・技術・コンサルの多彩な道 ・金融の枠を超え、デジタル庁やエンタメへ領域を拡大 ・社内ハッカソンなど技術を磨き共有し合う文化 ・資格支援や夕食無償提供、条件により借り上げ社宅制度など手厚い福利厚生 ・ギスギスした社風と外部からは見えると思いますが、社内では困った人がいたら助けてくれる穏やかな方多数。 ★シンプレクスにマッチする方のイメージ ・週4出社、平均残業40時間と楽な環境ではない中で、働くなら大幅に年収を上げたいとお考えの方 ・顧客課題解決のために、フルスタックで上流、下流問わず技術になんでも関わっていきたいとお考えの方 ※一つの技術のみ追及したい方はマッチしません。 ・評価、業務内容などファジーでスピード感のある環境になじめる方 【組織概要】 弊社では、個人投資家向けのインターネット取引システムをオンライン金融機関向けに提供しています。セキュリティチームは同システムのセキュリティ領域について、セキュリティサービスの企画、開発や、新規導入に際してのプリセールス/見積もりに始まり、アーキテクチャ設計・構築業務、リリース後の運用業務、インシデントレスポンスまでを幅広く担っています。 【採用背景】 弊社がコアビジネスとしている金融領域において、企業が抱える膨大な顧客データや金融資産を狙ったサイバー攻撃は高度化しており、セキュリティ対策の重要性は年々上がっています。 シンプレクスにおいてもそれは例外ではなく、より顧客のサービスをセキュアなものにするため、セキュリティの専門性を有した人材を外部より採用したいと考えています。 【業務内容】 セキュリティチームでは、弊社が提供するインターネット取引システム向けに、様々なセキュリティサービスの提供を行っており、本ポジションでは、それらサービスの運用保守および新規セキュリティサービスの企画、開発を担当頂きます。 また、これら業務の遂行に必要なインターネット取引システムの運用チームとその先のお客様や、ソリューション提供ベンダとの調整などもご担当頂きます。 【主な担当業務】 インターネット取引システム向け新規セキュリティサービスの企画、開発 インターネット取引システム向けセキュリティサービスの運用、保守 顧客要望等に基づくログ分析 インシデントレスポンス 上記に関連した、対システム運用チーム、対顧客説明、調整 セキュリティソリューション提供ベンダのベンダコントロール 【担当頂く可能性のある業務】 社内セキュリティマネジメントシステムの維持管理、および向上 顧客向けシステム新規構築時のセキュリティレビュー
【必須経験】 下記いずれかに関連する業務を1年以上経験している方 中~大規模セキュリティサービスインフラ構築経験や運用管理経験 MSS、xSP事業者でのセキュリティサービスインフラ構築経験や運用管理経験 MSS、xSP事業者でのセキュリティサービス企画や開発経験 【歓迎経験】 クラウド基盤(AWS、Azure、etc.)のインフラ構築経験や運用管理経験 セキュリティ資格(情報処理安全確保支援士、CISSP、CISA、CEH、OSCP、etc.)保持
大学院(博士)、大学院(修士)、大学院(MBA/MOT)、大学院(法科)、大学院(その他専門職)、4年制大学、6年制大学、専門職大学、専門職短期大学、高等専門学校、短期大学、専門学校、高等学校
正社員
有 試用期間月数: 6ヶ月
800万円〜1,200万円
一定額まで支給
08時間00分 休憩60分
09:00〜18:00
有 コアタイム (11:00〜15:00)
有 平均残業時間: 40時間
有
120日 内訳:完全週休2日制
入社直後: 5日 入社半年経過: 10日 最高: 20日
特別休暇、慶弔休暇、年末年始休暇、産前産後休暇、育児休暇、介護休暇、裁判員休暇
健康保険 厚生年金 雇用保険 労災保険
固定残業時間55時間0分/月 超過した時間外労働の残業手当は追加支給 ■昇給:年1回(3月) ■賞与:年1回(4月)
無
東京都港区
リモートワーク可
無
<教育制度・資格補助補足> ・学業等休職制度 ・資格取得支援制度 ・書籍購入補助制度 <その他補足> ・社用iPhone/PC貸与(WindowsPC貸与・希望に応じてMacbookProも貸与可) ・従業員持株会 ・死亡/高度障害 弔慰金制度(自己負担無し) ・団体長期障害 所得補償保険(GLTD)加入(最長65歳まで、自己負担無し) ・マッサージルーム完備 ・夕食ビュッフェ(自己負担ゼロ) ・タクシーの業務利用精算可能
2回〜3回
東京都港区虎ノ門1-23-1虎ノ門ヒルズ森タワー 19F
シンプレクスホールディングスは、2021年に東証プライム市場へ上場し、シンプレクスやXspear ConsultingなどをもつDXプラットフォーム型の企業です。金融フロンティア領域に強みを持ち、大手金融機関向けトレーディング・リスク管理プラットフォーム等を提供、13年連続でFinTech Rankingsに選出されています。近年では、AI・クラウド等の最先端技術を活用し、金融・非金融の領域へ事業を拡大しながら企業のDX推進を一気通貫で支援しています。
企業URL https://www.simplex.holdings/ シンプレクス、Xspear Consulting
プライム市場
最終更新日:
800~1800万
★「気になる」ボタンを押下いただきましたら、ご経験を鑑みてスカウトさせていただきます。カジュアルなご面談にて、詳細情報をお伝えさせていただきます。 ★エージェントから見た当社の魅力 ・ビジネスとITの両方に強いハイブリッド人材が活躍 ・脅威の利益率22%(業界平均5~8%)に裏打ちされた30歳で1千万円も現実的に狙える実力主義の高報酬体系 ∟IT業界平均年収ランキング5位 約969万〜982万円(平均年齢:約31歳)※NRIなど上位ランキングの平均年齢は40歳前後のため、シンプレクスは若くして高年収。 ∟業務でかかわった上位職全員からの「札入れ」により多面的で公平な評価と年俸決定を行う ∟現職年収は考慮せず、シンプレクスの報酬体系で条件が決まるため、現職より400万アップの提示事例もあります。 ・戦略から運用まで自社のみで完結する一気通貫体制 ・専門性に応じた管理・技術・コンサルの多彩な道 ・金融の枠を超え、デジタル庁やエンタメへ領域を拡大 ・社内ハッカソンなど技術を磨き共有し合う文化 ・資格支援や夕食無償提供、条件により借り上げ社宅制度など手厚い福利厚生 ・ギスギスした社風と外部からは見えると思いますが、社内では困った人がいたら助けてくれる穏やかな方多数。 ★シンプレクスにマッチする方のイメージ ・週4出社、平均残業40時間と楽な環境ではない中で、働くなら大幅に年収を上げたいとお考えの方 ・顧客課題解決のために、フルスタックで上流、下流問わず技術になんでも関わっていきたいとお考えの方 ※一つの技術のみ追及したい方はマッチしません。 ・評価、業務内容などファジーでスピード感のある環境になじめる方 【組織概要】 弊社では銀行および証券会社向けに法人(プロ)投資家用トレーディングシステムや、生命保険会社向けにオンラインシステム(主に業務システム)を提供しています。 インフラグループはインフラ領域を専業で担う組織として組成され、新規導入に際してのプリセールス/見積もりに始まり、アーキテクチャ設計・構築業務、リリース後の運用業務までを一気通貫で担っています。 【業務概要】 これまでの実務経験に合わせて、提案活動、要件定義~設計(運用設計含む)・構築・運用保守のいずれかの業務をご担当いただきます。 新規導入案件ではAWSを活用することが多くなってきましたが、既存システムはオンプレミス基盤のシステムも存在しています。 扱っている要素技術の一例として、 ・Python、SQL/NoSQL、Cacheサービス等を利用したバックエンド開発 ・クラウド基盤(AWS:EC2、ECS、RDS、S3、SQS、Route53等)、コンテナ技術(Docker、Kubernetes等)を使ったインフラ構築 といったことが挙げられます。 尚、急成長期の組織のため、組織づくりや人財育成に関しても携わるチャンスがあります。
必須経験 ・インフラエンジニアとしての実務経験2年以上 (業務フェーズ、技術領域、いずれも幅を広げて成長したいと考えている方を歓迎します) 歓迎経験 ・ミッションクリティカルなシステムを扱った経験 ・クラウド環境での実務経験 ・顧客折衝、プロジェクトマネジメントの実務経験 *金融領域での実務経験は問いません。
シンプレクスホールディングスは、2021年に東証プライム市場へ上場し、シンプレクスやXspear ConsultingなどをもつDXプラットフォーム型の企業です。金融フロンティア領域に強みを持ち、大手金融機関向けトレーディング・リスク管理プラットフォーム等を提供、13年連続でFinTech Rankingsに選出されています。近年では、AI・クラウド等の最先端技術を活用し、金融・非金融の領域へ事業を拡大しながら企業のDX推進を一気通貫で支援しています。
800~1800万
★「気になる」ボタンを押下いただきましたら、ご経験を鑑みてスカウトさせていただきます。カジュアルなご面談にて、詳細情報をお伝えさせていただきます。 ★エージェントから見た当社の魅力 ・ビジネスとITの両方に強いハイブリッド人材が活躍 ・脅威の利益率22%(業界平均5~8%)に裏打ちされた30歳で1千万円も現実的に狙える実力主義の高報酬体系 ∟IT業界平均年収ランキング5位 約969万〜982万円(平均年齢:約31歳)※NRIなど上位ランキングの平均年齢は40歳前後のため、シンプレクスは若くして高年収。 ∟業務でかかわった上位職全員からの「札入れ」により多面的で公平な評価と年俸決定を行う ∟現職年収は考慮せず、シンプレクスの報酬体系で条件が決まるため、現職より400万アップの提示事例もあります。 ・戦略から運用まで自社のみで完結する一気通貫体制 ・専門性に応じた管理・技術・コンサルの多彩な道 ・金融の枠を超え、デジタル庁やエンタメへ領域を拡大 ・社内ハッカソンなど技術を磨き共有し合う文化 ・資格支援や夕食無償提供、条件により借り上げ社宅制度など手厚い福利厚生 ・ギスギスした社風と外部からは見えると思いますが、社内では困った人がいたら助けてくれる穏やかな方多数。 ★シンプレクスにマッチする方のイメージ ・週4出社、平均残業40時間と楽な環境ではない中で、働くなら大幅に年収を上げたいとお考えの方 ・顧客課題解決のために、フルスタックで上流、下流問わず技術になんでも関わっていきたいとお考えの方 ※一つの技術のみ追及したい方はマッチしません。 ・評価、業務内容などファジーでスピード感のある環境になじめる方 【組織概要】 弊社では、個人投資家向けのインターネット取引システムをオンライン金融機関向けに提供しています。インフラグループは同システムのインフラ領域を担っており、新規導入に際してのプリセールス/見積もりに始まり、アーキテクチャ設計・構築業務、リリース後の運用業務までを一気通貫で担っています。 【業務概要】 これまでの実務経験に合わせて、要件定義~設計(運用設計含む)・構築・運用保守のいずれかの業務をご担当いただきます。サーバ・NW・DB・ストレージといった領域別にチームを区分けしておらず、インフラエンジニアとして幅広い経験を積むことが可能です。 昨今、金融機関のデジタルトランスフォーメーション、特にAWSの活用を初めとしたクラウドシフトが加速しており、オンプレミスの知識・経験を活かして、クラウドネイティブな環境に挑戦することが可能です。弊社はAWSのテクノロジーパートナーとしては国内初の「金融サービスコンピテンシー」認定を取得しており、高水準のスキルを手に入れるチャンスがあります。
必須経験 ・インフラエンジニアとしての実務経験3年以上 歓迎経験 ・ミッションクリティカルなシステムを扱った経験 ・クラウド環境での実務経験(AWS歓迎) ・顧客折衝、プロジェクトマネジメントの実務経験 *金融領域での実務経験は問いません。クラウド環境でミッションクリティカルなシステムを触っていたWeb系エンジニアも多く活躍しています。
シンプレクスホールディングスは、2021年に東証プライム市場へ上場し、シンプレクスやXspear ConsultingなどをもつDXプラットフォーム型の企業です。金融フロンティア領域に強みを持ち、大手金融機関向けトレーディング・リスク管理プラットフォーム等を提供、13年連続でFinTech Rankingsに選出されています。近年では、AI・クラウド等の最先端技術を活用し、金融・非金融の領域へ事業を拡大しながら企業のDX推進を一気通貫で支援しています。
800~1200万
★「気になる」ボタンを押下いただきましたら、ご経験を鑑みてスカウトさせていただきます。カジュアルなご面談にて、詳細情報をお伝えさせていただきます。 ★エージェントから見た当社の魅力 ・ビジネスとITの両方に強いハイブリッド人材が活躍 ・脅威の利益率22%(業界平均5~8%)に裏打ちされた30歳で1千万円も現実的に狙える実力主義の高報酬体系 ∟IT業界平均年収ランキング5位 約969万〜982万円(平均年齢:約31歳)※NRIなど上位ランキングの平均年齢は40歳前後のため、シンプレクスは若くして高年収。 ∟業務でかかわった上位職全員からの「札入れ」により多面的で公平な評価と年俸決定を行う ∟現職年収は考慮せず、シンプレクスの報酬体系で条件が決まるため、現職より400万アップの提示事例もあります。 ・戦略から運用まで自社のみで完結する一気通貫体制 ・専門性に応じた管理・技術・コンサルの多彩な道 ・金融の枠を超え、デジタル庁やエンタメへ領域を拡大 ・社内ハッカソンなど技術を磨き共有し合う文化 ・資格支援や夕食無償提供、条件により借り上げ社宅制度など手厚い福利厚生 ・ギスギスした社風と外部からは見えると思いますが、社内では困った人がいたら助けてくれる穏やかな方多数。 ★シンプレクスにマッチする方のイメージ ・週4出社、平均残業40時間と楽な環境ではない中で、働くなら大幅に年収を上げたいとお考えの方 ・顧客課題解決のために、フルスタックで上流、下流問わず技術になんでも関わっていきたいとお考えの方 ※一つの技術のみ追及したい方はマッチしません。 ・評価、業務内容などファジーでスピード感のある環境になじめる方 【組織概要】 弊社では、個人投資家向けのインターネット取引システムをオンライン金融機関向けに提供しています。セキュリティチームは同システムのセキュリティ領域について、セキュリティサービスの企画、開発や、新規導入に際してのプリセールス/見積もりに始まり、アーキテクチャ設計・構築業務、リリース後の運用業務、インシデントレスポンスまでを幅広く担っています。 【採用背景】 弊社がコアビジネスとしている金融領域において、企業が抱える膨大な顧客データや金融資産を狙ったサイバー攻撃は高度化しており、セキュリティ対策の重要性は年々上がっています。 シンプレクスにおいてもそれは例外ではなく、より顧客のサービスをセキュアなものにするため、セキュリティの専門性を有した人材を外部より採用したいと考えています。 【業務内容】 セキュリティチームでは、弊社が提供するインターネット取引システム向けに、様々なセキュリティサービスの提供を行っており、本ポジションでは、それらサービスの新規導入に際してのプリセールス/見積もりから、設計、構築、リリースまでの業務を主に担当して頂きます。 【主な担当業務】 顧客向けシステム新規構築時のセキュリティサービスに関する各種デリバリ業務 ① サービス提案/見積もり ② セキュリティ要件定義/アーキテクチャ設計 ③ セキュリティサービス設定、構築 【担当頂く可能性のある業務】 顧客向けシステム新規構築時のセキュリティレビュー 弊社インターネット取引システム向け各種セキュリティサービスの運用、インシデントレスポンス 弊社インターネット取引システム向け新規セキュリティサービスの企画、開発 社内セキュリティマネジメントシステムの維持管理、および向上
【必須経験】 下記いずれかに関連する業務を1年以上経験している方 セキュリティエンジニアやセキュリティコンサルタントとしての実務経験 SIerなどでのセキュリティソリューションの提案、導入、運用保守経験 MSS、xSP事業者などでのセキュリティソリューションのプリセールス、サービスデリバリ経験 【歓迎経験】 クラウド基盤(AWS、Azure、etc.)の設計・構築・運用管理 プログラミング(言語不問、1つ以上の言語習得) セキュリティ資格(情報処理安全確保支援士、CISSP、CEH、OSCP、etc.)保持
シンプレクスホールディングスは、2021年に東証プライム市場へ上場し、シンプレクスやXspear ConsultingなどをもつDXプラットフォーム型の企業です。金融フロンティア領域に強みを持ち、大手金融機関向けトレーディング・リスク管理プラットフォーム等を提供、13年連続でFinTech Rankingsに選出されています。近年では、AI・クラウド等の最先端技術を活用し、金融・非金融の領域へ事業を拡大しながら企業のDX推進を一気通貫で支援しています。
900~1400万
インフラ・運用チームのリーダーとして、社内IT基盤(Microsoft 365/ID/端末管理/ネットワーク/セキュリティ)の運用設計・運用改善を主導し、新規導入~運用設計~定着(改善)までを統括していただきます。 加えて、ストレージ刷新、ネットワーク/セキュリティのアセスメント~改善、ゼロトラスト/SASE等の高度化施策をリードし、グローバルガバナンス(権限・ログ・データ管理、運用標準)の観点を織り込んだ運用体制を構築していただきます。 【業務内容】 ・社内IT基盤の将来像/ロードマップ策定(標準化・自動化・統制強化、セキュリティ高度化方針) ・Microsoft 365/Entra ID を中心とした運用設計(アカウント/権限、各種業務SaaS運用、ルール整備) ・端末管理(Intune/MDM 等)およびライフサイクル運用の設計、改善(標準化、台帳、申請/承認) ・ネットワーク/セキュリティ運用の設計、改善(拠点NW、FW/EDR、ログ、脆弱性対応、運用監視) ・ITSMツールを活用した運用設計、定着(分類/SLA/エスカレーション、運用レポート、継続的改善) ・IT資産管理(ITAM)の立上げ、定着(台帳の正/更新ルール、棚卸プロセス、MDM等との運用連携) ・ストレージ/ファイル共有基盤の刷新、移行のリード(要件整理、移行計画、運用設計、定着化) ・ネットワーク/セキュリティのアセスメント結果を踏まえた改善施策の企画、実行管理 ・ゼロトラスト/SASE等の導入PJリード(要件整理、ベンダー選定、設計、展開、運用設計) ・外部ベンダー/委託先のマネジメント(品質・進捗・コスト、運用範囲設計、SLA管理) ・グローバルガバナンスの整備(権限管理、ログ/監査、データ管理、運用標準の策定・定着) ※一次対応(端末キッティング/ヘルプデスク)は外部ベンダー(オフィス常駐)が担当するため、本ポジションは運用設計・運用改善・二次対応統括・基盤整備が中心です。 【主な技術スタック/環境】 ・グループウェア/ID:Microsoft 365(E3)、Entra ID ・端末管理:Intune(MDM)、Apple Business Manager(ABM) ・コミュニケーション:Teams/Slack/Zoom(※一部) ・ストレージ:クラウドストレージ(Box 等) ・ネットワーク:Cisco/Meraki/Aruba 等 ・セキュリティ:FW(WatchGuard 等)、EDR/資産管理(LANSCOPE 等)、SASE/ゼロトラスト関連 ・端末:Windows/Mac/iPhone/iPad 【入社後の流れ】 <入社直後> 現行の運用・体制(外部ベンダー含む)と課題を棚卸しし、優先度を付けて改善計画に落とし込みます。併せて、ITSM運用(インシデント管理/ナレッジ/レポーティング)とITAM整備の方針を定め、定着に向けた推進を開始します。 <その後> ストレージ刷新、ネットワーク/セキュリティ改善、ゼロトラスト/SASE等の高度化施策をリードし、運用設計・定着まで統括。グローバルガバナンス(権限・ログ・データ管理、運用標準)を整備し、拡大する事業に耐える運用体制へスケールさせます。
・社内IT基盤(Microsoft 365/ID/端末管理/NW/セキュリティ等)において、設計~運用改善までをリードした経験(目安5年以上) ・関係者(業務部門・ベンダー・情シス内)を巻き込み、合意形成しながら運用設計/改善を推進できる方 ・外部ベンダー/委託先のマネジメント経験(進捗・品質・コスト・SLA 等) ・障害対応の指揮、原因分析~恒久対策の推進、運用の標準化/手順化/ナレッジ化の経験 ・権限、ログ、個人情報等の統制観点を踏まえ、運用要件に織り込める方
-
546~798万
──募集背景 SmartHRは、労務管理・タレントマネジメントを中核とするSaaS事業に加え、外部SaaSとの連携を通じてユーザー企業の課題解決を広げるプラットフォーム事業 「SmartHR Plus」 を推進しています。 SmartHR Plusでは、他社のSaaSパートナーや開発パートナーと連携し、SmartHRとシームレスにつながるSaaSアプリや、SmartHRの機能を拡張するオリジナルアプリをアプリストアを通じて提供しています。 ──現状(2026年1月時点) 2026年1月現在、約80社のSaaSパートナー・開発パートナーとアライアンスを結び、SmartHRを中心に業務がつながる体験は着実に広がりつつあります。 ユーザー企業にとって「SmartHRを起点に業務システムを組み立てられる」状態が、少しずつ現実のものになっています。 ──課題 アプリストアに掲載されるすべてのアプリは、SmartHRの審査を通過する必要があります。 アプリ数の増加に伴い、新規リリース時だけでなく、既存アプリのアップデート時においても審査対象が増え、判断コストや運用負荷が年々高まっています。 これまでは、現行チームが開発と運用を並行しながら、案件ごとに最適な判断を積み重ねることで事業を前進させてきました。しかし、連携が増えるにつれて対応のばらつきが顕在化し、「都度対応」の延長では、今後のスケールに耐えきれない状況が見え始めています。 事業の成長スピードを維持しながら、セキュリティと品質を継続的に担保し続けることが、現在の大きな課題です。 ──今後の方向性 SmartHRは、バックオフィスSaaS領域における No.1プラットフォーム を目指し、2026年に アプリストア専任のセキュリティチーム を新たに立ち上げます。 連携を後追いでチェックするのではなく、成長を前提に「先回りして設計する」セキュリティ体制へと進化させ、より安心・安全なプラットフォームを提供することで、事業のさらなる拡大を推進していきます。 ──組織体制と本ポジションの役割 現在、プラットフォーム事業部内では、テクニカルサポートやプロジェクトマネージャーがパートナーの開発支援を担い、アプリストア掲載に関する審査業務は別の専任チームが担当しています。 本ポジションでは、これらの業務フローを セキュリティの視点で横断的に捉え、外部パートナーアプリの新規掲載時およびアップデート時の審査を推進するとともに、成長スケールに耐えうる審査・運用の仕組みづくりをリードします。 SmartHR Plusの成長とともに拡大する責任を引き受け、連携拡大と信頼性を両立させる。その中核を担うポジションです。 【役割】 SmartHRのアプリケーションプラットフォーム「SmartHR Plus」における掲載アプリ審査業務の実施と推進をお任せします。 【具体的な業務の例】 アプリストア審査業務の実行 アプリストア審査結果の分析と改善提案 開発者へのセキュリティリスク、改善点のフィードバック セキュリティに関する最新動向の調査 審査ガイドラインの改善、修正 2026年度中に実行したい取り組み 新しい審査体制の構築 審査業務の前任者からの引き継ぎ 審査業務プロセスの改善 【参考資料】 プラットフォーム事業部 紹介資料 https://speakerdeck.com/smarthr/puratutohuomushi-ye-bu-shao-jie-zi-liao 【配属先について】 プラットフォーム事業部は、SmartHRのプラットフォーム戦略を担う部署です。アプリケーションを開発するのはアプリストアにアプリケーションを掲載する外部パートナーとなります。
【必須スキル】 SmartHRのミッションとバリューに共感できる人 webアプリケーションの品質管理、テスト、検証業務経験のある方(テストシナリオの作成経験、実施経験がある方) プロジェクトマネジメント経験(進行管理、外注管理、業務管理) 脆弱性診断テストを実行マネジメントできる方 【歓迎スキル】 情報処理安全確保支援士試験合格相当の知識 Webアプリケーション開発の実務経験 ツールを活用した脆弱性診断テストの実施経験がある方 【求める人物像】 日々成長し進化するSmartHRで、様々なSaaS、オリジナルアプリなどをユーザーに安心して届けるために、いわゆるセキュリティー基準という枠にはまらない柔軟な発想で業務を行なっていただける方 社内外の関係者に対して自ら働きかけ、巻き込んで実行できる方。新しいサービスを作っていくことが好きな方 情報セキュリティに高い意識を持ち、常に最新情報にアンテナを張っている人 問題解決能力が高く、積極的に課題に取り組める人 チームワークを重視し、周囲と協力して業務を進められる人 リーダーシップを発揮し、業務を牽引できる人 新しい技術やツールへの学習意欲が高い人
クラウド人事労務ソフト「SmartHR」企画・開発
1000~1500万
【職務内容】 <OTセキュリティコンサルタント> 具体的な職務内容としては、製造業のお客様のOT系システムに対して以下のようなセキュリティコンサルティングを実施していただきます。 ・制御システムのセキュリティアセスメントサービス(リスク可視化、リスク評価) ・制御システムのセキュリティ脅威への対策、セキュリティ監査基準への対応支援 ・制御システムのセキュリティ戦略/ロードマップ策定 ・制御システムのセキュリティポリシー/ガイドライン策定 ・制御システムへのセキュリティ対策のデリバリー推進(PM支援/メンバー) 以上に加えて、我々は新設組織でもあるため、事業戦略、ソリューション開発など企画・推進、そして事業拡大のため新規顧客の獲得、提案、プロジェクト化を担っていただく事も想定しています。なお、プロジェクト状況によっては、ITシステムへのセキュリティコンサルティングも担当していただきます。(求人ID:212379)
【必須】 ・OTに対するセキュリティの実務経験(コンサルティングファーム、SIer、事業会社などにて) セキュリティの最新状況や関連するサービス・テクノロジーについて幅広い知識・理解だけでなく、可用性の重視など制御システムを運用するお客様特有の事情に応じた最適な評価方法を論理的に導き出す力が必要です。また、お客様と円滑なコミュニケーションを行うスキル、お客様の現場担当に伝わる表現・対話スキルも必要になります。 【歓迎】 ・「IEC62443」「工場システムにおけるサイバー・フィジカル・セキュリティ対策ガイドライン」など、OTセキュリティ向けのフレームワーク、ガイドラインに関する知識をお持ちである方。 ・制御システムに対するセキュリティ提案からクロージングの経験がある方。 ・生産管理システム/サプライチェーンマネジメントシステムなどの構築経験がある方。 ・制御システム関連のインフラシステム構築/運用経験のある方。
【東証プライム上場、日本初のITコンサルティングファーム】 本物のITコンサルティングとは、お客様の未来のあるべき姿を、お客様と共に考え、ビジネスとシステムを同時にデザインしながら、競争優位性のある戦略的な仕組みを構築することであると私たちは考えます。経営とITを本質から理解し、企業の経営や業務の改革に向けた最適解を、お客様と共に創り上げていくこと。さらに、革新が続くIT分野で、永遠のチャレンジャーであり続けることが、フューチャーのビジネススタイルです。
600~1200万
■楽天フィンテックグループでは、銀行、クレジットカード、証券、保険、楽天ペイなど、さまざまなフィンテックサービスを提供しています。 各サービスにおけるシステムセキュリティの強化を担っていただきます。 各 FinTech 事業会社におけるガバナンス強化やプロセスの最適化、システムを支える情報セキュリティ部門、CSIRT 活動、セキュリティ向上対策のマネジメントを担当していただきます。 ※変更範囲:当社業務全般
【必須】 ・情報セキュリティリスク分析のご経験 ◎楽天グループでは、英語を公用語としていますが、本ポジションの実務は日本語で行います。入社時のTOEIC(R)は不問ですが、入社後2年以内にTOEIC(R)800点の取得が必須となります。
■インターネット・FinTech(金融)など、多岐にわたる分野でのサービス提供 ※楽天会員を中心としたメンバーシップを軸にサービスと有機的に結びつける事で、独自の「楽天エコシステム(経済圏)」を形成しています。
500~1500万
【職務内容】 MUFGサイバー関連業務として、MUFGサイバーセキュリティ担当部署からの依頼に対応いたします。 【具体的には】 ・脆弱性管理 ⇒週に2回の定例タイミングと、緊急等の定例外タイミングで、 各社製品ベンダーの脆弱性情報を取りまとめ、アコムグループへ 展開を行います。 期日通りに脆弱性の対応が完了するかまでをトラッキングします。 ・Webアセット探索管理 ⇒あらかじめMUFGへ情報を渡しているアコムグループ所管のWebアセットについて、 MUFGからのインターネット経由での情報探索により能動的に見つかった 残存している脆弱性や設定不備等に関する是正依頼をアコムグループへ展開します。 ・その他MUFGサイバー関連施策 ⇒MUFGのサイバーセキュリティ担当部署と連動するポジションになりますので、 新規施策の依頼が来ることもあります。 基本的にはその内容を咀嚼してから、自分たちで回答可能なものはMUFGへ回答、 回答しきれないものはシステム部内や各子会社へ必要に応じてヒアリングを行います。 ・サイバー関連訓練の企画~実施 ⇒アコムCSIRTメンバーへの啓蒙や、金融ISAC主催の合同演習に参加して 自社のサイバーセキュリティ対応の質や意識を高めていきます。(求人ID:391990)
【必須】 システム運用経験2年以上
◆ローン・クレジットカード事業 ◆信用保証事業 ◆海外金融事業
500~900万
以下、業務を担当頂きます ・セキュリティ製品全般(FW、SASE、EDR/NDR/XDR、WAF、SIEM、サイバーハイジーンなど)に対する構築業務 ∟ POC導入支援~詳細設計~導入、テストまで対応 ・セキュリティ運用設計業務 ∟ SIEM及びEDR/XDRにおけるアラートチューニング、ログ分析の条件定義、対応フロー策定等を対応 ・セキュリティ運用 ∟ CSIRT支援、セキュリティ運用、NDR運用、セキュリティインシデント対応、脅威情報・脆弱性調査等を対応
<必須スキル> ・セキュリティ関連の業務経験 1年 推奨資格:CISSP、情報処理安全確保支援士 <歓迎スキル> ・セキュリティ関連知識(攻撃手法、脆弱性、FW,IPS,IDS,WAF製品知識) ・セキュリティエンジニアとしての業務経験(SOC運用、脆弱性診断、インシデントレスポンス等CSIRT業務全般)
-
600~1000万
【採用背景】 ・スマートファクトリーやサプライチェーン全体の最適化を中心とした生産性の向上、自動販売機を活用した企業向けの健康経営サービス「SUNTORY+」や、高齢化社会が抱える健康課題の解決に挑戦する健康行動アプリ「Comado」の提供等、デジタルを活用した取り組みを加速させていること ・近年のサイバー脅威の増大に伴い、上述の取組みにおけるリスクも増大しており、早急な対応が求められているため 【業務内容】 ■業務概要: 国内外のサントリーグループのセキュリティ成熟度向上を目指したサイバーセキュリティ管理業務 ■業務内容①:セキュリティリスク評価と改善 ・脆弱性スキャンや攻撃面の評価を通じてセキュリティリスクを把握し、グループ会社各組織に是正活動を展開し、未然防止につなげる ・DXサービス開発やクラウドサービス利用などのリスク把握、分析・評価活動を展開し、事業活動における、デジタルの安全な推進を支援する。 ■業務内容② ・サイバーインシデントのハンドリングや調査、傾向分析、訓練 ・再発防止、防御のための技術対策の立案、システム部インフラチームとの実行併走 ※ご本人の適性や経験を伺ったうえで、業務内容は設定させていただきます
■必須: ・サイバーセキュリティの関連業務経験(※セキュリティ関連部門以外も可) ・アプリケーション/インフラ/セキュリティいずれかの開発・コンサルティング経験 ・チームワークを尊重しつつも主体性に業務を実行し、利用部門と調整ができる方 ■歓迎: ・サイバーセキュリティに関連する業務経験5年以上 ・CISSPやCISA、情報安全確保支援士など、情報セキュリティの関連資格を有すること ・ネットワークやクラウドアーキテクチャに関連する資格を有すること ・ECサイトやプライバシーデータを保有するシステムのセキュリティバイデザインの経験がある ・英語を用いて海外との業務経験がある方や、母国語が英語の方も歓迎
サントリーホールディングスはグループ全体の経営戦略策定・推進およびコーポレート機能を担う大手飲料・食品企業です。国内外に270社のグループ会社を有し、従業員約4万人規模で事業展開。 国内サプライチェーンの効率化や業務変革に向けた大規模プロジェクトを推進しており、ローコードやBIサービスを活用したシステム刷新・DX推進に注力しています。 先進的な取り組みによるプロジェクト経験を積める環境です。