🌞【セキュリティエンジニア】[AI×人」の高精度データ化でほぼ100%の精度!
742~1134万
Sansan株式会社
東京都渋谷区
742~1134万
Sansan株式会社
東京都渋谷区
セキュリティエンジニア
【具体的な業務】 開発系エンジニア、セキュリティエンジニアの知識を生かして、プロダクト開発の現場で使えるルールやガイドラインを作成し、運用し、監査します。 また、Sansanのセキュリティガバナンスの強化や外部認証の取得などの実業務を通じて、セキュリティと利便性の両立を目指します。 ▼業務内容 ・情報セキュリティ/リスク管理体制の運用 ・情報セキュリティに関する社内規程類の制定・改定 ・情報セキュリティに関するプロセスの設計・構築、文書化と既存プロセスの改善 ・情報セキュリティに関する社内教育・啓発活動の企画および実施 ・セキュリティに関する内部監査の企画、実施および改善 ・各種セキュリティ認証取得の事務局運営、既存認証の更新や拡大 ・マネジメントシステムのPDCA運用や社内相談対応 ・上記業務を技術を用いて運用の自動化、効率化の実施 【本ポジションの魅力】 ■幅広い業務領域 セキュリティ体制や規程の整備、教育啓発、ISMAP、ISMSの認証取得までセキュリティガバナンスの幅広い領域を担当することで、これまでの経験を活かすこと、また職務領域を広げることができます。 ■多くのステークホルダーとの協働 経営層から各種プロダクトのエンジニアまで多くのステークホルダーと関わりを持ちながら仕事をすることができ、会社全体が見渡せるポジションです。 ■セキュリティへの理解と積極投資 当社の企業理念である「Sansanのカタチ」のPremise「セキュリティと利便性を両立させる」を掲げており、経営層から社員に至るまでセキュリティの重要性に理解が浸透し、協力を得やすいため、セキュリティの各種施策が進めやすい環境で力を発揮できます。 【組織構成】 情報セキュリティ部は技術系グループであるCSIRTグループ、ガバナンス系の情報セキュリティマネジメントグループとセ認証グループの3グループで構成されています。 本ポジションは情報セキュリティマネジメントグループと認証グループにまたがるポジションの募集です。 【開発環境、使用するツールなど】 ・Google Apps Script ・Tines ・Notion ServiceNow
【応募資格(必須)】 ・「業務内容」に記載の情報セキュリティマネジメントに関する業務経験 もしくは、セキュリティエンジニアとしての業務経験 ・基本的なパブリッククラウド (Google Cloud、AWS、Microsoft Azure など)やWebアプリケーションの開発運用に関する知識 ・業務の自動化、効率化の経験 【応募資格(歓迎)】 ・CISSP、CISM、CISAなどの国際的に認められた情報セキュリティ認証資格の取得 ・ISO27000、SOC2、ISMAP、PCIDSSなどの認証取得、運用の経験 ・Webアプリケーション、ソフトウエアの開発、運用の経験 ・プロジェクトマネジメントの経験 ・CIS Controls、NIST SP 800-171 など、体系化されたセキュリティ・フレームワークに関する知識および運用の経験 【語学力(日本語/英語/その他言語)】 ・必須:日本語ネイティブレベル ・歓迎:英語
正社員
無
有 試用期間月数: 6ヶ月
742万円〜1,134万円
一定額まで支給
08時間00分 休憩60分
09:30〜18:30 フレックスタイム制 コアタイム 10:00-16:00(但し、全社会議日(月2回)は9:30-15:30とする。) 時間外労働:あり(全社平均20時間/月)
有 コアタイム (10:00〜16:00)
有 平均残業時間: 25時間
有
120日 内訳:完全週休2日制、土曜 日曜 祝日
入社直後: 10日
・土日祝日 ・年末年始休暇 ・有給休暇
健康保険 厚生年金 雇用保険 労災保険
※時間外労働の有無に関わらず月30時間相当分の時間外手当を支給します ※30時間を超える時間外労働分についての割増賃金は追加で支給します ※試用期間(6ヵ月)中の条件変更はありません
東京都渋谷区
屋内全面禁煙
リモートワーク可 副業OK 服装自由 資格取得支援制度
無 近隣住宅補助制度「H2O(Home to Office)」が導入されています。 表参道本社から2駅圏内に住む正社員を対象に、月額3万円が支給される制度。
無
・社員持株会 ・副業兼業可(申請制) ・社内交流支援制度 ・住宅補助制度(規定あり) ・英語学習補助制度 ・平日・土日入れ替え制度 ・育児サポート制度 ・特別休暇制度
東京都渋谷区桜丘町1-1 渋谷サクラステージ
関西支店 大阪府大阪市 マニュライフプレイス堂島 福岡支店 福岡県福岡市 WeWorkゲイツ福岡 中部支店 愛知県名古屋市 栄センタービル 【サテライトオフィス】 Sansan神山ラボ/Sansan Innovation Lab/Sansan長岡ラボ
Sansan株式会社は、「出会いからイノベーションを生み出す」をミッションに、企業や個人のビジネス課題を解決し、業務効率化・生産性向上に寄与する働き方を変えるAXサービスを提供しています。
プライム市場
最終更新日:
700万~
金融機関特有の規制・ガイドライン(例:FISC安全対策基準 等)および市場動向に関する深い知見を活かし、当社サイバーセキュリティソリューションが金融顧客の直面するコンプライアンス/リスク課題をどのように 解決できるかを定義・推進する戦略的役割を担っていただきます。 【ソリューションと市場の橋渡し】■トップ層へのエンゲージメント■ユースケースの特定【金融規制・業種特化のエキスパートとしての貢献】■金融各局とのリレーションシップ■当社戦略方針策定■技術文章のレビュー/提案活動支援※管理職としての採用となりますが、ご入社してすぐのPeople Managementのアサインは想定しておりません。
【必須】 ■金融機関を顧客とするITソリューションのご提案経験5年以上 ■C-Levelエグゼクティブ(課長補佐クラス以上)との対話・提案ご経験 ■日本の金融規制(FISC,金融庁の監督指針など)及び、海外の主要な金融規制に関する深い理解と実務経験 ■高度な日本語によるコミュニケーション能力。(規制文章の読解、専門家とのディスカッション、プレゼンテーション)
コンピュータ及びインターネット用セキュリティ関連製品・サービスの開発・販売
400~800万
サイバーセキュリティ対策を行う当社にて、顧客を支援するセキュリティコンサルタントをお任せします。大手顧客のCSIRT/SOC運用支援の最前線で、顧客を情報セキュリティリスクから守っていただきます。 ■SOCからエスカレーションされた高度なアラートの解析・影響調査・初動対応の指揮■EDR(MDE等)やSIEM導入後のチューニング、運用ルールの策定・改善等の提案型アプローチ■顧客経営層やIT部門長へのレポート報告、リスク説明、改善PJのリード■若手メンバーの技術的フォローや徹底したタスク管理、業務推進の監督■代表の右腕として組織運営のサポート 【業務内容の変更範囲】当社の指定する業務
【必須】■セキュリティエンジニアのご経験をお持ちの方 【こんな方におすすめ】■長期で活かせるスキルを身に着けたい方 ■顧客に向き合って支援をしていきたい方 【求める人物像】現場の泥臭い課題も厭わず完遂できる方。論理的思考に基づき顧客へ「宣言型」の提案ができる方。 【本求人の魅力】IBMやMcAfeeで世界最高峰の技術を見てきた代表から直接指導を受け、市場価値の高い一生モノの専門性を習得できます。30社以上の国内大手支援実績があり、最新のマルウェア解析やフォレンジック等の高度な知見に触れる環境です。
情報セキュリティ事業を展開 。自動車業界特化のTISAX認証取得支援や、大手企業のCSIRT/SOC運用支援等、高度な専門コンサルティングを提供 。顧客は日本を代表するナショナルクライアントや自動車関連企業 。代表の専門性を武器に社会インフラを守る 。
800~1500万
■仕事概要:同社プロダクト領域におけるセキュリティ関連業務を担当するポジションのリーダー候補・シニアセキュリティエンジニアのポジションです。 グローバルに展開するAIプロダクトの信頼性を支えるプロダクトセキュリティ戦略をリードし、AIプロダクト特有の新しい脅威や攻撃モデルに対する対策の検討といったAI時代の新しいプロダクトセキュリティのベストプラクティスへの取り組みを通じ、会社の成長を後押しできる成長機会の大きいポジションです。 ■仕事内容:業務範囲はLegalOn Technologies US・Fides Technology(ドイツ)を含めたグループ会社全体およびそのプロダクトとその開発に関連する領域となり、PSIRT活動に関する複数の業務を担当していただきます。具体的には以下のような業務が該当します。 ※なお、クリティカルなセキュリティアラートやセキュリティインシデントが発生時には、夜間・休日対応が必要な場合があります。 ・開発プロセスやプロダクト環境におけるセキュリティ対策強化 - セキュア・バイ・デザインの考え方を基に、事業スピードを落とすことなく開発プロセスやプロダクト環境でのセキュリティ対策レベルを継続的に向上するための仕組み(DevSecOpsの推進に必要なSAST/DAST/SCA等の自動化セキュリティ)の設計・実装 - AIネイティブ開発に適したセキュアコーディングガイドラインの策定・実装 - プロダクト環境に対するセキュリティベースラインの整備・実装 - Threat Modelingやアーキテクチャレビューの実施 - AIエージェントに対するセキュリティコントロール要件定義・設計 - プロダクト領域において、Webアプリケーション、API、AI(LLM)、プラットフォーム等に対するセキュリティ診断の構築・実装・提供 - 脆弱性情報の収集・分析・管理 - プロダクト担当者向けのセキュリティ教育の実施 ・プロダクトセキュリティ監視およびインシデント対応 - セキュリティインシデント対応計画の整備・更新 - セキュリティインシデント対応の体制整備 - プロダクト領域におけるセキュリティ監視設計(検知ロジック、アラート設計等) - プロダクトに関連するセキュリティアラートの監視および初動対応の実施 - セキュリティ調査やフォレンジックの実施 - セキュリティベンダー等の外部ステークホルダーとの協働 - 通知・レポーティング - セキュリティインシデント対応の振り返り実施と再発防止の検討 - インシデント記録管理・振り返りと改善検討の実施 - セキュリティインシデント対応訓練の実施 ■開発環境 / 使用ツール:以下Notionにまとめています。 https://legalforce-recruit.notion.site/LegalOn-Technologies-f5ebe38a6009428ab0fb1714efd3c90a
・プロダクト環境におけるセキュリティエンジニアリングの実務経験5年以上 ・プロダクト環境における脆弱性診断等のセキュリティ診断の設計、実施の実務経験3年以上 ・Threat Modelingやセキュリティアーキテクチャレビューの実務経験 ・AIネイティブ開発やAIネイティブプロダクト、AIエージェント特有のセキュリティリスクの理解 ・セキュリティインシデント対応プロセスの構築やインシデント対応経験 ・セキュリティ課題を整理し、開発チームなどのステークホルダーと協働して改善を推進した経験 ・クラウド(GCP、Azure、AWS等)環境のセキュリティ設計・運用経験 ・プロジェクトリードまたはマネジメント経験 ・日本語力(ビジネスレベル) ・英語力(日常会話レベル)
2017年の設立以来、AIレビューサービス「LegalForce」のリリースを皮切りに、累計約179億円の資金調達の達成や、海外展開を加速するべく2022年に米国にグループ会社を設立するなど、驚異的なスピードで成長を続けています。 現在は主力プロダクトとして、案件受付から、契約書のレビュー、サイン(電子契約)、締結後の管理、その他法務相談案件の管理など、あらゆる法務業務をワンストップでサポートするAI法務プラットフォーム「LegalOn Cloud」を提供しています。
500~1200万
【職務内容】 同社では、ISMSコーディネーターとして情報セキュリティに関する各種手続きや文書管理の中核を担ってい ただきます。 具体的には、セキュリティポリシーを実行可能なタスクに落とし込み、部門間の調整を行いながら、 外部監査に向けて会社全体の準備を整える業務を行います。 ISMS関連の管理策の運用・改善、内部・外部監査への対応、タスク管理、文書管理、 リスクマネジメント・インシデント対応サポート、社員向けトレーニング、 セキュリティ管理策の改善提案など、幅広い業務を担当いただきます。 【具体的には】 ・ 情報セキュリティに関する各種手続きや文書管理の中核を担う ・ セキュリティポリシーを実行可能なタスクに落とし込む ・ 部門間の調整 ・ 外部監査に向けて会社全体の準備を整える ・ セキュリティコンプライアンス活動とビジネス目標を一致させる(求人ID:417786)
【必須】 ・業務経験: 3年以上の情報技術、コンプライアンス、IT監査、またはプロジェクト管理に関する業務経験。 ・ISMS/GRC経験: ISO/IEC 27001規格(またはSOC 2、NISTなどの類似の規制コンプライアンスフレームワーク)の実践的な業務知識。 調整力と管理能力: 複数のチームとステークホルダーが関わる長期的なプロジェクトの管理経験・管理能力。 ・デジタルリテラシー: オフィススイート(Google Docs/Spreadsheets や Microsoft Word/Excel など)に習熟しており、SaaS環境(Google Workspaceなど)に慣れていること。 ・語学力:日本語: ビジネスレベル以上。国内ベンダーや日本人社員とのセキュリティに関する議論やビジネス会話が日本語で行えること。 英語: ビジネスレベル以上。チーム内でのコミュニケーションを英語で行えること。
【クラウドセキュリティ事業】 ・クラウドセキュリティにおけるサービスの提供 ・メッセージング分野におけるクラウドサービスの提供 ※同社のクラウドセキュリティ分野の製品「HDE One」において、2012年度の出荷金額ベースで圧倒的な トップシェア(74.6%)を獲得し業界をリードしています。クライアント数は7000社を超えます。
800~1800万
★「気になる」ボタンを押下いただきましたら、ご経験を鑑みてスカウトさせていただきます。カジュアルなご面談にて、詳細情報をお伝えさせていただきます。 ★エージェントから見た当社の魅力 ・ビジネスとITの両方に強いハイブリッド人材が活躍 ・脅威の利益率22%(業界平均5~8%)に裏打ちされた30歳で1千万円も現実的に狙える実力主義の高報酬体系 ∟IT業界平均年収ランキング5位 約969万〜982万円(平均年齢:約31歳)※NRIなど上位ランキングの平均年齢は40歳前後のため、シンプレクスは若くして高年収。 ∟業務でかかわった上位職全員からの「札入れ」により多面的で公平な評価と年俸決定を行う ∟現職年収は考慮せず、シンプレクスの報酬体系で条件が決まるため、現職より400万アップの提示事例もあります。 ・戦略から運用まで自社のみで完結する一気通貫体制 ・専門性に応じた管理・技術・コンサルの多彩な道 ・金融の枠を超え、デジタル庁やエンタメへ領域を拡大 ・社内ハッカソンなど技術を磨き共有し合う文化 ・資格支援や夕食無償提供、条件により借り上げ社宅制度など手厚い福利厚生 ・ギスギスした社風と外部からは見えると思いますが、社内では困った人がいたら助けてくれる穏やかな方多数。 ★シンプレクスにマッチする方のイメージ ・週4出社、平均残業40時間と楽な環境ではない中で、働くなら大幅に年収を上げたいとお考えの方 ・顧客課題解決のために、フルスタックで上流、下流問わず技術になんでも関わっていきたいとお考えの方 ※一つの技術のみ追及したい方はマッチしません。 ・評価、業務内容などファジーでスピード感のある環境になじめる方 【組織概要】 弊社では銀行および証券会社向けに法人(プロ)投資家用トレーディングシステムや、生命保険会社向けにオンラインシステム(主に業務システム)を提供しています。 インフラグループはインフラ領域を専業で担う組織として組成され、新規導入に際してのプリセールス/見積もりに始まり、アーキテクチャ設計・構築業務、リリース後の運用業務までを一気通貫で担っています。 【業務概要】 これまでの実務経験に合わせて、提案活動、要件定義~設計(運用設計含む)・構築・運用保守のいずれかの業務をご担当いただきます。 新規導入案件ではAWSを活用することが多くなってきましたが、既存システムはオンプレミス基盤のシステムも存在しています。 扱っている要素技術の一例として、 ・Python、SQL/NoSQL、Cacheサービス等を利用したバックエンド開発 ・クラウド基盤(AWS:EC2、ECS、RDS、S3、SQS、Route53等)、コンテナ技術(Docker、Kubernetes等)を使ったインフラ構築 といったことが挙げられます。 尚、急成長期の組織のため、組織づくりや人財育成に関しても携わるチャンスがあります。 ※PIVOT公式チャンネル キャリア・事業・ビジョンについて「現場のリアル」を語る動画 https://youtu.be/OsSb41GcTXc?si=PBo2X-POihJDROqK ●カルチャーブック https://www.docswell.com/s/Simplex/K8GEEE-culturebook ●統合報告書 https://www.simplex.holdings/ir/library/integrated_report/ ●新規投資家向け資料 https://www.simplex.holdings/ir/library/ataglance/ ●社員インタビュー記事 ・FastGrow https://www.fastgrow.jp/search?word=%E3%82%B7%E3%83%B3%E3%83%97%E3%83%AC%E3%82%AF%E3%82%B9 ・Business Insider https://www.businessinsider.jp/specialfeature/as-a-professional-as-a-player/ ●社員動画 https://recruit.simplex.holdings/lookandfeel/ https://www.youtube.com/watch?v=KQLCzNXtTzM ●福利厚生など https://recruit.simplex.holdings/environment/welfare/
必須経験 ・インフラエンジニアとしての実務経験2年以上 (業務フェーズ、技術領域、いずれも幅を広げて成長したいと考えている方を歓迎します) 歓迎経験 ・ミッションクリティカルなシステムを扱った経験 ・クラウド環境での実務経験 ・顧客折衝、プロジェクトマネジメントの実務経験 *金融領域での実務経験は問いません。
シンプレクスホールディングスは、2021年に東証プライム市場へ上場し、シンプレクスやXspear ConsultingなどをもつDXプラットフォーム型の企業です。金融フロンティア領域に強みを持ち、大手金融機関向けトレーディング・リスク管理プラットフォーム等を提供、13年連続でFinTech Rankingsに選出されています。近年では、AI・クラウド等の最先端技術を活用し、金融・非金融の領域へ事業を拡大しながら企業のDX推進を一気通貫で支援しています。
800~1800万
★「気になる」ボタンを押下いただきましたら、ご経験を鑑みてスカウトさせていただきます。カジュアルなご面談にて、詳細情報をお伝えさせていただきます。 ★エージェントから見た当社の魅力 ・ビジネスとITの両方に強いハイブリッド人材が活躍 ・脅威の利益率22%(業界平均5~8%)に裏打ちされた30歳で1千万円も現実的に狙える実力主義の高報酬体系 ∟IT業界平均年収ランキング5位 約969万〜982万円(平均年齢:約31歳)※NRIなど上位ランキングの平均年齢は40歳前後のため、シンプレクスは若くして高年収。 ∟業務でかかわった上位職全員からの「札入れ」により多面的で公平な評価と年俸決定を行う ∟現職年収は考慮せず、シンプレクスの報酬体系で条件が決まるため、現職より400万アップの提示事例もあります。 ・戦略から運用まで自社のみで完結する一気通貫体制 ・専門性に応じた管理・技術・コンサルの多彩な道 ・金融の枠を超え、デジタル庁やエンタメへ領域を拡大 ・社内ハッカソンなど技術を磨き共有し合う文化 ・資格支援や夕食無償提供、条件により借り上げ社宅制度など手厚い福利厚生 ・ギスギスした社風と外部からは見えると思いますが、社内では困った人がいたら助けてくれる穏やかな方多数。 ★シンプレクスにマッチする方のイメージ ・週4出社、平均残業40時間と楽な環境ではない中で、働くなら大幅に年収を上げたいとお考えの方 ・顧客課題解決のために、フルスタックで上流、下流問わず技術になんでも関わっていきたいとお考えの方 ※一つの技術のみ追及したい方はマッチしません。 ・評価、業務内容などファジーでスピード感のある環境になじめる方 【組織概要】 弊社では、個人投資家向けのインターネット取引システムをオンライン金融機関向けに提供しています。インフラグループは同システムのインフラ領域を担っており、新規導入に際してのプリセールス/見積もりに始まり、アーキテクチャ設計・構築業務、リリース後の運用業務までを一気通貫で担っています。 【業務概要】 これまでの実務経験に合わせて、要件定義~設計(運用設計含む)・構築・運用保守のいずれかの業務をご担当いただきます。サーバ・NW・DB・ストレージといった領域別にチームを区分けしておらず、インフラエンジニアとして幅広い経験を積むことが可能です。 昨今、金融機関のデジタルトランスフォーメーション、特にAWSの活用を初めとしたクラウドシフトが加速しており、オンプレミスの知識・経験を活かして、クラウドネイティブな環境に挑戦することが可能です。弊社はAWSのテクノロジーパートナーとしては国内初の「金融サービスコンピテンシー」認定を取得しており、高水準のスキルを手に入れるチャンスがあります。 ※PIVOT公式チャンネル キャリア・事業・ビジョンについて「現場のリアル」を語る動画 https://youtu.be/OsSb41GcTXc?si=PBo2X-POihJDROqK ●カルチャーブック https://www.docswell.com/s/Simplex/K8GEEE-culturebook ●統合報告書 https://www.simplex.holdings/ir/library/integrated_report/ ●新規投資家向け資料 https://www.simplex.holdings/ir/library/ataglance/ ●社員インタビュー記事 ・FastGrow https://www.fastgrow.jp/search?word=%E3%82%B7%E3%83%B3%E3%83%97%E3%83%AC%E3%82%AF%E3%82%B9 ・Business Insider https://www.businessinsider.jp/specialfeature/as-a-professional-as-a-player/ ●社員動画 https://recruit.simplex.holdings/lookandfeel/ https://www.youtube.com/watch?v=KQLCzNXtTzM ●福利厚生など https://recruit.simplex.holdings/environment/welfare/
必須経験 ・インフラエンジニアとしての実務経験3年以上 歓迎経験 ・ミッションクリティカルなシステムを扱った経験 ・クラウド環境での実務経験(AWS歓迎) ・顧客折衝、プロジェクトマネジメントの実務経験 *金融領域での実務経験は問いません。クラウド環境でミッションクリティカルなシステムを触っていたWeb系エンジニアも多く活躍しています。
シンプレクスホールディングスは、2021年に東証プライム市場へ上場し、シンプレクスやXspear ConsultingなどをもつDXプラットフォーム型の企業です。金融フロンティア領域に強みを持ち、大手金融機関向けトレーディング・リスク管理プラットフォーム等を提供、13年連続でFinTech Rankingsに選出されています。近年では、AI・クラウド等の最先端技術を活用し、金融・非金融の領域へ事業を拡大しながら企業のDX推進を一気通貫で支援しています。
800~1200万
★「気になる」ボタンを押下いただきましたら、ご経験を鑑みてスカウトさせていただきます。カジュアルなご面談にて、詳細情報をお伝えさせていただきます。 ★エージェントから見た当社の魅力 ・ビジネスとITの両方に強いハイブリッド人材が活躍 ・脅威の利益率22%(業界平均5~8%)に裏打ちされた30歳で1千万円も現実的に狙える実力主義の高報酬体系 ∟IT業界平均年収ランキング5位 約969万〜982万円(平均年齢:約31歳)※NRIなど上位ランキングの平均年齢は40歳前後のため、シンプレクスは若くして高年収。 ∟業務でかかわった上位職全員からの「札入れ」により多面的で公平な評価と年俸決定を行う ∟現職年収は考慮せず、シンプレクスの報酬体系で条件が決まるため、現職より400万アップの提示事例もあります。 ・戦略から運用まで自社のみで完結する一気通貫体制 ・専門性に応じた管理・技術・コンサルの多彩な道 ・金融の枠を超え、デジタル庁やエンタメへ領域を拡大 ・社内ハッカソンなど技術を磨き共有し合う文化 ・資格支援や夕食無償提供、条件により借り上げ社宅制度など手厚い福利厚生 ・ギスギスした社風と外部からは見えると思いますが、社内では困った人がいたら助けてくれる穏やかな方多数。 ★シンプレクスにマッチする方のイメージ ・週4出社、平均残業40時間と楽な環境ではない中で、働くなら大幅に年収を上げたいとお考えの方 ・顧客課題解決のために、フルスタックで上流、下流問わず技術になんでも関わっていきたいとお考えの方 ※一つの技術のみ追及したい方はマッチしません。 ・評価、業務内容などファジーでスピード感のある環境になじめる方 【組織概要】 弊社では、個人投資家向けのインターネット取引システムをオンライン金融機関向けに提供しています。セキュリティチームは同システムのセキュリティ領域について、セキュリティサービスの企画、開発や、新規導入に際してのプリセールス/見積もりに始まり、アーキテクチャ設計・構築業務、リリース後の運用業務、インシデントレスポンスまでを幅広く担っています。 【採用背景】 弊社がコアビジネスとしている金融領域において、企業が抱える膨大な顧客データや金融資産を狙ったサイバー攻撃は高度化しており、セキュリティ対策の重要性は年々上がっています。 シンプレクスにおいてもそれは例外ではなく、より顧客のサービスをセキュアなものにするため、セキュリティの専門性を有した人材を外部より採用したいと考えています。 【業務内容】 セキュリティチームでは、弊社が提供するインターネット取引システム向けに、様々なセキュリティサービスの提供を行っており、本ポジションでは、それらサービスの新規導入に際してのプリセールス/見積もりから、設計、構築、リリースまでの業務を主に担当して頂きます。 【主な担当業務】 顧客向けシステム新規構築時のセキュリティサービスに関する各種デリバリ業務 ① サービス提案/見積もり ② セキュリティ要件定義/アーキテクチャ設計 ③ セキュリティサービス設定、構築 【担当頂く可能性のある業務】 顧客向けシステム新規構築時のセキュリティレビュー 弊社インターネット取引システム向け各種セキュリティサービスの運用、インシデントレスポンス 弊社インターネット取引システム向け新規セキュリティサービスの企画、開発 社内セキュリティマネジメントシステムの維持管理、および向上 ※PIVOT公式チャンネル キャリア・事業・ビジョンについて「現場のリアル」を語る動画 https://youtu.be/OsSb41GcTXc?si=PBo2X-POihJDROqK ●カルチャーブック https://www.docswell.com/s/Simplex/K8GEEE-culturebook ●統合報告書 https://www.simplex.holdings/ir/library/integrated_report/ ●新規投資家向け資料 https://www.simplex.holdings/ir/library/ataglance/ ●社員インタビュー記事 ・FastGrow https://www.fastgrow.jp/search?word=%E3%82%B7%E3%83%B3%E3%83%97%E3%83%AC%E3%82%AF%E3%82%B9 ・Business Insider https://www.businessinsider.jp/specialfeature/as-a-professional-as-a-player/
【必須経験】 下記いずれかに関連する業務を1年以上経験している方 セキュリティエンジニアやセキュリティコンサルタントとしての実務経験 SIerなどでのセキュリティソリューションの提案、導入、運用保守経験 MSS、xSP事業者などでのセキュリティソリューションのプリセールス、サービスデリバリ経験 【歓迎経験】 クラウド基盤(AWS、Azure、etc.)の設計・構築・運用管理 プログラミング(言語不問、1つ以上の言語習得) セキュリティ資格(情報処理安全確保支援士、CISSP、CEH、OSCP、etc.)保持
シンプレクスホールディングスは、2021年に東証プライム市場へ上場し、シンプレクスやXspear ConsultingなどをもつDXプラットフォーム型の企業です。金融フロンティア領域に強みを持ち、大手金融機関向けトレーディング・リスク管理プラットフォーム等を提供、13年連続でFinTech Rankingsに選出されています。近年では、AI・クラウド等の最先端技術を活用し、金融・非金融の領域へ事業を拡大しながら企業のDX推進を一気通貫で支援しています。
800~1200万
★「気になる」ボタンを押下いただきましたら、ご経験を鑑みてスカウトさせていただきます。カジュアルなご面談にて、詳細情報をお伝えさせていただきます。 ★エージェントから見た当社の魅力 ・ビジネスとITの両方に強いハイブリッド人材が活躍 ・脅威の利益率22%(業界平均5~8%)に裏打ちされた30歳で1千万円も現実的に狙える実力主義の高報酬体系 ∟IT業界平均年収ランキング5位 約969万〜982万円(平均年齢:約31歳)※NRIなど上位ランキングの平均年齢は40歳前後のため、シンプレクスは若くして高年収。 ∟業務でかかわった上位職全員からの「札入れ」により多面的で公平な評価と年俸決定を行う ∟現職年収は考慮せず、シンプレクスの報酬体系で条件が決まるため、現職より400万アップの提示事例もあります。 ・戦略から運用まで自社のみで完結する一気通貫体制 ・専門性に応じた管理・技術・コンサルの多彩な道 ・金融の枠を超え、デジタル庁やエンタメへ領域を拡大 ・社内ハッカソンなど技術を磨き共有し合う文化 ・資格支援や夕食無償提供、条件により借り上げ社宅制度など手厚い福利厚生 ・ギスギスした社風と外部からは見えると思いますが、社内では困った人がいたら助けてくれる穏やかな方多数。 ★シンプレクスにマッチする方のイメージ ・週4出社、平均残業40時間と楽な環境ではない中で、働くなら大幅に年収を上げたいとお考えの方 ・顧客課題解決のために、フルスタックで上流、下流問わず技術になんでも関わっていきたいとお考えの方 ※一つの技術のみ追及したい方はマッチしません。 ・評価、業務内容などファジーでスピード感のある環境になじめる方 【組織概要】 弊社では、個人投資家向けのインターネット取引システムをオンライン金融機関向けに提供しています。セキュリティチームは同システムのセキュリティ領域について、セキュリティサービスの企画、開発や、新規導入に際してのプリセールス/見積もりに始まり、アーキテクチャ設計・構築業務、リリース後の運用業務、インシデントレスポンスまでを幅広く担っています。 【採用背景】 弊社がコアビジネスとしている金融領域において、企業が抱える膨大な顧客データや金融資産を狙ったサイバー攻撃は高度化しており、セキュリティ対策の重要性は年々上がっています。 シンプレクスにおいてもそれは例外ではなく、より顧客のサービスをセキュアなものにするため、セキュリティの専門性を有した人材を外部より採用したいと考えています。 【業務内容】 セキュリティチームでは、弊社が提供するインターネット取引システム向けに、様々なセキュリティサービスの提供を行っており、本ポジションでは、それらサービスの運用保守および新規セキュリティサービスの企画、開発を担当頂きます。 また、これら業務の遂行に必要なインターネット取引システムの運用チームとその先のお客様や、ソリューション提供ベンダとの調整などもご担当頂きます。 【主な担当業務】 インターネット取引システム向け新規セキュリティサービスの企画、開発 インターネット取引システム向けセキュリティサービスの運用、保守 顧客要望等に基づくログ分析 インシデントレスポンス 上記に関連した、対システム運用チーム、対顧客説明、調整 セキュリティソリューション提供ベンダのベンダコントロール 【担当頂く可能性のある業務】 社内セキュリティマネジメントシステムの維持管理、および向上 顧客向けシステム新規構築時のセキュリティレビュー ※PIVOT公式チャンネル キャリア・事業・ビジョンについて「現場のリアル」を語る動画 https://youtu.be/OsSb41GcTXc?si=PBo2X-POihJDROqK ●カルチャーブック https://www.docswell.com/s/Simplex/K8GEEE-culturebook ●統合報告書 https://www.simplex.holdings/ir/library/integrated_report/ ●新規投資家向け資料 https://www.simplex.holdings/ir/library/ataglance/ ●社員インタビュー記事 ・FastGrow https://www.fastgrow.jp/search?word=%E3%82%B7%E3%83%B3%E3%83%97%E3%83%AC%E3%82%AF%E3%82%B9 ・Business Insider https://www.businessinsider.jp/specialfeature/as-a-professional-as-a-player/
【必須経験】 下記いずれかに関連する業務を1年以上経験している方 中~大規模セキュリティサービスインフラ構築経験や運用管理経験 MSS、xSP事業者でのセキュリティサービスインフラ構築経験や運用管理経験 MSS、xSP事業者でのセキュリティサービス企画や開発経験 【歓迎経験】 クラウド基盤(AWS、Azure、etc.)のインフラ構築経験や運用管理経験 セキュリティ資格(情報処理安全確保支援士、CISSP、CISA、CEH、OSCP、etc.)保持
シンプレクスホールディングスは、2021年に東証プライム市場へ上場し、シンプレクスやXspear ConsultingなどをもつDXプラットフォーム型の企業です。金融フロンティア領域に強みを持ち、大手金融機関向けトレーディング・リスク管理プラットフォーム等を提供、13年連続でFinTech Rankingsに選出されています。近年では、AI・クラウド等の最先端技術を活用し、金融・非金融の領域へ事業を拡大しながら企業のDX推進を一気通貫で支援しています。
900~1400万
インフラ・運用チームのリーダーとして、社内IT基盤(Microsoft 365/ID/端末管理/ネットワーク/セキュリティ)の運用設計・運用改善を主導し、新規導入~運用設計~定着(改善)までを統括していただきます。 加えて、ストレージ刷新、ネットワーク/セキュリティのアセスメント~改善、ゼロトラスト/SASE等の高度化施策をリードし、グローバルガバナンス(権限・ログ・データ管理、運用標準)の観点を織り込んだ運用体制を構築していただきます。 【業務内容】 ・社内IT基盤の将来像/ロードマップ策定(標準化・自動化・統制強化、セキュリティ高度化方針) ・Microsoft 365/Entra ID を中心とした運用設計(アカウント/権限、各種業務SaaS運用、ルール整備) ・端末管理(Intune/MDM 等)およびライフサイクル運用の設計、改善(標準化、台帳、申請/承認) ・ネットワーク/セキュリティ運用の設計、改善(拠点NW、FW/EDR、ログ、脆弱性対応、運用監視) ・ITSMツールを活用した運用設計、定着(分類/SLA/エスカレーション、運用レポート、継続的改善) ・IT資産管理(ITAM)の立上げ、定着(台帳の正/更新ルール、棚卸プロセス、MDM等との運用連携) ・ストレージ/ファイル共有基盤の刷新、移行のリード(要件整理、移行計画、運用設計、定着化) ・ネットワーク/セキュリティのアセスメント結果を踏まえた改善施策の企画、実行管理 ・ゼロトラスト/SASE等の導入PJリード(要件整理、ベンダー選定、設計、展開、運用設計) ・外部ベンダー/委託先のマネジメント(品質・進捗・コスト、運用範囲設計、SLA管理) ・グローバルガバナンスの整備(権限管理、ログ/監査、データ管理、運用標準の策定・定着) ※一次対応(端末キッティング/ヘルプデスク)は外部ベンダー(オフィス常駐)が担当するため、本ポジションは運用設計・運用改善・二次対応統括・基盤整備が中心です。 【主な技術スタック/環境】 ・グループウェア/ID:Microsoft 365(E3)、Entra ID ・端末管理:Intune(MDM)、Apple Business Manager(ABM) ・コミュニケーション:Teams/Slack/Zoom(※一部) ・ストレージ:クラウドストレージ(Box 等) ・ネットワーク:Cisco/Meraki/Aruba 等 ・セキュリティ:FW(WatchGuard 等)、EDR/資産管理(LANSCOPE 等)、SASE/ゼロトラスト関連 ・端末:Windows/Mac/iPhone/iPad 【入社後の流れ】 <入社直後> 現行の運用・体制(外部ベンダー含む)と課題を棚卸しし、優先度を付けて改善計画に落とし込みます。併せて、ITSM運用(インシデント管理/ナレッジ/レポーティング)とITAM整備の方針を定め、定着に向けた推進を開始します。 <その後> ストレージ刷新、ネットワーク/セキュリティ改善、ゼロトラスト/SASE等の高度化施策をリードし、運用設計・定着まで統括。グローバルガバナンス(権限・ログ・データ管理、運用標準)を整備し、拡大する事業に耐える運用体制へスケールさせます。
・社内IT基盤(Microsoft 365/ID/端末管理/NW/セキュリティ等)において、設計~運用改善までをリードした経験(目安5年以上) ・関係者(業務部門・ベンダー・情シス内)を巻き込み、合意形成しながら運用設計/改善を推進できる方 ・外部ベンダー/委託先のマネジメント経験(進捗・品質・コスト・SLA 等) ・障害対応の指揮、原因分析~恒久対策の推進、運用の標準化/手順化/ナレッジ化の経験 ・権限、ログ、個人情報等の統制観点を踏まえ、運用要件に織り込める方
-
546~798万
──募集背景 SmartHRは、労務管理・タレントマネジメントを中核とするSaaS事業に加え、外部SaaSとの連携を通じてユーザー企業の課題解決を広げるプラットフォーム事業 「SmartHR Plus」 を推進しています。 SmartHR Plusでは、他社のSaaSパートナーや開発パートナーと連携し、SmartHRとシームレスにつながるSaaSアプリや、SmartHRの機能を拡張するオリジナルアプリをアプリストアを通じて提供しています。 ──現状(2026年1月時点) 2026年1月現在、約80社のSaaSパートナー・開発パートナーとアライアンスを結び、SmartHRを中心に業務がつながる体験は着実に広がりつつあります。 ユーザー企業にとって「SmartHRを起点に業務システムを組み立てられる」状態が、少しずつ現実のものになっています。 ──課題 アプリストアに掲載されるすべてのアプリは、SmartHRの審査を通過する必要があります。 アプリ数の増加に伴い、新規リリース時だけでなく、既存アプリのアップデート時においても審査対象が増え、判断コストや運用負荷が年々高まっています。 これまでは、現行チームが開発と運用を並行しながら、案件ごとに最適な判断を積み重ねることで事業を前進させてきました。しかし、連携が増えるにつれて対応のばらつきが顕在化し、「都度対応」の延長では、今後のスケールに耐えきれない状況が見え始めています。 事業の成長スピードを維持しながら、セキュリティと品質を継続的に担保し続けることが、現在の大きな課題です。 ──今後の方向性 SmartHRは、バックオフィスSaaS領域における No.1プラットフォーム を目指し、2026年に アプリストア専任のセキュリティチーム を新たに立ち上げます。 連携を後追いでチェックするのではなく、成長を前提に「先回りして設計する」セキュリティ体制へと進化させ、より安心・安全なプラットフォームを提供することで、事業のさらなる拡大を推進していきます。 ──組織体制と本ポジションの役割 現在、プラットフォーム事業部内では、テクニカルサポートやプロジェクトマネージャーがパートナーの開発支援を担い、アプリストア掲載に関する審査業務は別の専任チームが担当しています。 本ポジションでは、これらの業務フローを セキュリティの視点で横断的に捉え、外部パートナーアプリの新規掲載時およびアップデート時の審査を推進するとともに、成長スケールに耐えうる審査・運用の仕組みづくりをリードします。 SmartHR Plusの成長とともに拡大する責任を引き受け、連携拡大と信頼性を両立させる。その中核を担うポジションです。 【役割】 SmartHRのアプリケーションプラットフォーム「SmartHR Plus」における掲載アプリ審査業務の実施と推進をお任せします。 【具体的な業務の例】 アプリストア審査業務の実行 アプリストア審査結果の分析と改善提案 開発者へのセキュリティリスク、改善点のフィードバック セキュリティに関する最新動向の調査 審査ガイドラインの改善、修正 2026年度中に実行したい取り組み 新しい審査体制の構築 審査業務の前任者からの引き継ぎ 審査業務プロセスの改善 【参考資料】 プラットフォーム事業部 紹介資料 https://speakerdeck.com/smarthr/puratutohuomushi-ye-bu-shao-jie-zi-liao 【配属先について】 プラットフォーム事業部は、SmartHRのプラットフォーム戦略を担う部署です。アプリケーションを開発するのはアプリストアにアプリケーションを掲載する外部パートナーとなります。
【必須スキル】 SmartHRのミッションとバリューに共感できる人 webアプリケーションの品質管理、テスト、検証業務経験のある方(テストシナリオの作成経験、実施経験がある方) プロジェクトマネジメント経験(進行管理、外注管理、業務管理) 脆弱性診断テストを実行マネジメントできる方 【歓迎スキル】 情報処理安全確保支援士試験合格相当の知識 Webアプリケーション開発の実務経験 ツールを活用した脆弱性診断テストの実施経験がある方 【求める人物像】 日々成長し進化するSmartHRで、様々なSaaS、オリジナルアプリなどをユーザーに安心して届けるために、いわゆるセキュリティー基準という枠にはまらない柔軟な発想で業務を行なっていただける方 社内外の関係者に対して自ら働きかけ、巻き込んで実行できる方。新しいサービスを作っていくことが好きな方 情報セキュリティに高い意識を持ち、常に最新情報にアンテナを張っている人 問題解決能力が高く、積極的に課題に取り組める人 チームワークを重視し、周囲と協力して業務を進められる人 リーダーシップを発揮し、業務を牽引できる人 新しい技術やツールへの学習意欲が高い人
クラウド人事労務ソフト「SmartHR」企画・開発