🌞【セキュリティエンジニア】[AI×人」の高精度データ化でほぼ100%の精度!
742~1134万
Sansan株式会社
東京都渋谷区
742~1134万
Sansan株式会社
東京都渋谷区
セキュリティエンジニア
【具体的な業務】 開発系エンジニア、セキュリティエンジニアの知識を生かして、プロダクト開発の現場で使えるルールやガイドラインを作成し、運用し、監査します。 また、Sansanのセキュリティガバナンスの強化や外部認証の取得などの実業務を通じて、セキュリティと利便性の両立を目指します。 ▼業務内容 ・情報セキュリティ/リスク管理体制の運用 ・情報セキュリティに関する社内規程類の制定・改定 ・情報セキュリティに関するプロセスの設計・構築、文書化と既存プロセスの改善 ・情報セキュリティに関する社内教育・啓発活動の企画および実施 ・セキュリティに関する内部監査の企画、実施および改善 ・各種セキュリティ認証取得の事務局運営、既存認証の更新や拡大 ・マネジメントシステムのPDCA運用や社内相談対応 ・上記業務を技術を用いて運用の自動化、効率化の実施 【本ポジションの魅力】 ■幅広い業務領域 セキュリティ体制や規程の整備、教育啓発、ISMAP、ISMSの認証取得までセキュリティガバナンスの幅広い領域を担当することで、これまでの経験を活かすこと、また職務領域を広げることができます。 ■多くのステークホルダーとの協働 経営層から各種プロダクトのエンジニアまで多くのステークホルダーと関わりを持ちながら仕事をすることができ、会社全体が見渡せるポジションです。 ■セキュリティへの理解と積極投資 当社の企業理念である「Sansanのカタチ」のPremise「セキュリティと利便性を両立させる」を掲げており、経営層から社員に至るまでセキュリティの重要性に理解が浸透し、協力を得やすいため、セキュリティの各種施策が進めやすい環境で力を発揮できます。 【組織構成】 情報セキュリティ部は技術系グループであるCSIRTグループ、ガバナンス系の情報セキュリティマネジメントグループとセ認証グループの3グループで構成されています。 本ポジションは情報セキュリティマネジメントグループと認証グループにまたがるポジションの募集です。 【開発環境、使用するツールなど】 ・Google Apps Script ・Tines ・Notion ServiceNow
【応募資格(必須)】 ・「業務内容」に記載の情報セキュリティマネジメントに関する業務経験 もしくは、セキュリティエンジニアとしての業務経験 ・基本的なパブリッククラウド (Google Cloud、AWS、Microsoft Azure など)やWebアプリケーションの開発運用に関する知識 ・業務の自動化、効率化の経験 【応募資格(歓迎)】 ・CISSP、CISM、CISAなどの国際的に認められた情報セキュリティ認証資格の取得 ・ISO27000、SOC2、ISMAP、PCIDSSなどの認証取得、運用の経験 ・Webアプリケーション、ソフトウエアの開発、運用の経験 ・プロジェクトマネジメントの経験 ・CIS Controls、NIST SP 800-171 など、体系化されたセキュリティ・フレームワークに関する知識および運用の経験 【語学力(日本語/英語/その他言語)】 ・必須:日本語ネイティブレベル ・歓迎:英語
正社員
無
有 試用期間月数: 6ヶ月
742万円〜1,134万円
一定額まで支給
08時間00分 休憩60分
09:30〜18:30 フレックスタイム制 コアタイム 10:00-16:00(但し、全社会議日(月2回)は9:30-15:30とする。) 時間外労働:あり(全社平均20時間/月)
有 コアタイム (10:00〜16:00)
有 平均残業時間: 25時間
有
120日 内訳:完全週休2日制、土曜 日曜 祝日
入社直後: 10日
・土日祝日 ・年末年始休暇 ・有給休暇
健康保険 厚生年金 雇用保険 労災保険
※時間外労働の有無に関わらず月30時間相当分の時間外手当を支給します ※30時間を超える時間外労働分についての割増賃金は追加で支給します ※試用期間(6ヵ月)中の条件変更はありません
東京都渋谷区
屋内全面禁煙
リモートワーク可 副業OK 服装自由 資格取得支援制度
無 近隣住宅補助制度「H2O(Home to Office)」が導入されています。 表参道本社から2駅圏内に住む正社員を対象に、月額3万円が支給される制度。
無
・社員持株会 ・副業兼業可(申請制) ・社内交流支援制度 ・住宅補助制度(規定あり) ・英語学習補助制度 ・平日・土日入れ替え制度 ・育児サポート制度 ・特別休暇制度
東京都渋谷区桜丘町1-1 渋谷サクラステージ
関西支店 大阪府大阪市 マニュライフプレイス堂島 福岡支店 福岡県福岡市 WeWorkゲイツ福岡 中部支店 愛知県名古屋市 栄センタービル 【サテライトオフィス】 Sansan神山ラボ/Sansan Innovation Lab/Sansan長岡ラボ
Sansan株式会社は、「出会いからイノベーションを生み出す」をミッションに、企業や個人のビジネス課題を解決し、業務効率化・生産性向上に寄与する働き方を変えるAXサービスを提供しています。
プライム市場
最終更新日:
400~1000万
国際規格・ガバナンス観点での情報セキュリティ推進。規程整備、監査・認証対応、標準化、リスク管理、教育・啓発などを担当。
情報セキュリティ規程、ISMS、監査・ガバナンス、標準化の経験。
-
400~1000万
攻撃セキュリティセクションのシニアペネトレーションテスター。Web/ネットワーク/モバイル等への侵入テスト、レッドチーム演習、ツール開発、検知能力向上、若手育成を担当。
ペネトレーションテスト、攻撃シミュレーション、脆弱性診断、セキュリティツール開発経験。
-
400~1000万
情報セキュリティ・プライバシーガバナンス部にて、Endpoint Privilege Management、Cloud Firewall、CASBなどのポリシー設計・実装、各部門連携による統合的防御を担当。
ITセキュリティアーキテクチャ、権限管理、クラウドセキュリティ、ガバナンス・ポリシー設計経験。
-
400~1000万
Rakuten-CERTにてSIEM運用、脅威ハンティング、ユースケース開発、インシデントレスポンス、フォレンジック、プレイブック整備、技術レポート作成等を担当。
SIEM、SOC/CSIRT、インシデント対応、脅威検知・分析経験。英語対応歓迎。
-
1000~1500万
ネットワーク・セキュリティ基盤刷新案件で、PMとして構想策定、要件定義、設計、導入、切替、運用設計までを統括。ゼロトラスト、SOC/SIEM、SecOps、ガバナンス整備を推進。
ネットワーク/セキュリティ基盤経験、PM経験、ゼロトラストやSOC/SIEM等の知見。関係者調整力、推進力。
-
500~1350万
<インフラエンジニア> お客様のDXビジネス加速を推進できるインフラエンジニアとして以下のような業務に携わっていただきます。 ・サーバ、ネットワーク、DB等の設計・構築・テスト ・国内有数の大規模システムのインフラ、HW/MWの調達・設計・構築・試験 ・オンプレ・クラウドを問わずネットワークの提案支援、システムアーキテクチャ設計支援、グランドデザイン策定 ・Azure、AWS、GCP、ゼロトラスト、SaaS等のクラウド基盤を用いた業務プラットフォームの設計 <プロジェクトマネージャー> お客様のDXビジネス加速やお客様の課題解決に向け、お客様と調整しながらプロジェクト全体を推進いただきます。 ・プロジェクトリーダとしてチームを統率 ・主に大規模基幹システムの機能追加、システム開発プロジェクトを主導
<インフラエンジニア> 下記いずれかの経験 ・サーバ、ネットワーク、DB等の設計・構築・テストに関連するPJ経験/3年以上 ・オープン系システム基盤(UNIX、Linux、Windows、各種MW等)、クラウド基盤(AWS、Azure、GCP等)を用いた提案、設計・構築経験及び知識 ・パブリッククラウドのうち、いずれか一つのクラウド構築・運用/プロジェクト参画経験を有すること もしくはオンプレインフラ構築・運用経験 ・LAN/WAN等IPネットワークに関する提案、設計・構築経験及び知識 <プロジェクトマネージャー> プロジェクトマネージャーとしてチームのマネジメントを行ったこと、あるいはリーダー、サブリーダーとしてチームを率いた経験があること
-
800~1500万
ITリスクコントロール領域で、自然災害・システム障害・サイバー攻撃等を想定したオペレーショナル・レジリエンス強化、プラットフォームモダナイゼーション等の大規模プロジェクト管理、リスクシナリオ整備やKRI設計を担当。
オペレーショナル・レジリエンス、ITリスク管理、プロジェクト管理、リスク評価・分析、経営報告の経験。大規模プロジェクトや海外拠点連携経験歓迎。
-
450~1000万
企業の社内IT環境における企画・導入・設計・運用全般。SaaS選定、セキュリティ統制、社内ネットワーク/サーバ管理、PCヘルプデスク、AIツール導入を推進。
情シス/社内SE経験。Microsoft365、Azure AD、Intune、Okta、Windows Server等の知識歓迎。
-
700~1100万
■概要 グループIT部門におけるセキュリティインフラ企画担当として、セキュリティ強化やシステム改善、 ユーザビリティ向上のための企画を立案し、プロジェクト推進やシステム保守のマネジメントを実施して頂きます。 インフラの担当範囲としては、パブリッククラウドやオンプレミス環境上のセキュリティ基盤となり、広範囲に及びます。 顧客向けシステム、社内システムとすべてのインフラが稼働している環境のセキュリティ施策を推進するため、 堅実なマネジメントによる安定したサービス提供の実現と、コスト削減などの側面から事業全体に貢献する重要なポジションです。 配属先となるクラウド推進室では、本部中計施策の「クラウドシフト」と「次世代ネットワーク構築」に関連する業務に従事しております。 「次世代ネットワーク構築」の一環としてグループ全体のサーバセキュリティ対策を強化、改善していくための施策としてXDRを推進しており、セキュリティの知見やご経験がある方を広く募集いたします。 ■詳細 同社セキュリティチームの一員として、現システムの課題抽出や新システムの要件定義、運用検討など、プロジェクトの上流工程の業務をご担当いただきます。 詳細は以下の通りで、ご経験やご希望に合わせて担当領域を決定いたします。 ①XDRのグループ展開ならびに運用整備や改善 ・XDR(Extended Detection and Response)ソリューションのグループ全体への展開 ・運用プロセスの整備および継続的な改善 ②WAFのWAAP化対応の検討 ・API保護の強化やAI対応の検討 ③CNAPPの調査、検討 ④その他脆弱性管理、WAF、ウイルス対策ソフトなどのセキュリティ製品の運用対応
■必須 下記の条件を何れも満たしている方 ・セキュリティ製品導入におけるプロジェクト推進経験(自社向け、顧客向けは問わない) ・顧客や社内ステークホルダーへの提案経験、折衝経験 ・オンプレミス環境もしくはパブリッククラウド環境の設計、構築、運用のいずれかのご経験 ■歓迎 ・システムのAWSもしくはAzure環境での運用経験
「多様な働き方の実現」「雇用のミスマッチ極小化」など、日本の雇用課題に全力で取り組む総合人材サービスを提供
600~1100万
MUFG全体のサイバーセキュリティ戦略の「あるべき姿」を定義し、戦略を遂行するための仕組みづくり、既存戦略の高度化、戦略に基づく施策推進、教育企画・運営を担う。
サイバーセキュリティ領域の基礎知識(攻撃種類・防御技術等)、全社/事業部門の業務戦略企画、コンサル等での業務戦略策定支援、専門知識教育の企画推進などの経験。
-