RECRUIT DIRECT SCOUT リクルートダイレクトスカウト PRODUCED BY RECRUIT
RECRUIT DIRECT SCOUT リクルートダイレクトスカウト PRODUCED BY RECRUIT
エージェント求人

セキュリティ企画 / Sansan

878~1387

セキュリティ企画 / Sansan

東京都渋谷区

職務内容

職種

  • セキュリティコンサルタント

  • セキュリティエンジニア

  • 情報セキュリティ

仕事内容

  • Terraform
  • コンサルタント
  • Burp Suite
  • プロダクト開発
  • 分析
  • 内部監査
  • クラウド
  • Python

■職務内容: ### 組織のミッション 私たちは、当社がPremiseとして掲げる「セキュリティと利便性を両立させる」をミッションとしています。 お客様に安全安心を届けるために情報資産を守ることはもちろん、セキュリティが過剰な足かせとならないよう、利便性との高度なバランスを保ちながら事業成長に貢献することを目指しています。 ### 具体的な業務 全社またはプロダクトにおけるセキュリティの「あるべき姿」を描き、ルール策定、体制構築、認証取得、ロードマップの策定を通じて、組織を動かす役割です。 技術的な背景を持ちつつ、経営層や現場を巻き込んでプロジェクトを推進する「セキュリティ・プロデューサー / コンサルタント」という立ち位置です。 ご自身の専門性や志向に合わせて、以下のいずれかのグループ業務、または横断的なマネジメントを担当します。 ##### 【ガバナンス企画(全社ルール・認証)】 - 全社セキュリティポリシー・規程の策定と改定、社内浸透策の企画 - 各種認証(ISMAP-LIU, SOC2, ISMSなど)の取得・維持に向けたプロジェクトマネジメント - 内部監査の計画立案と実行、監査法人対応 - 従業員向けセキュリティ教育カリキュラムの策定と実施 ##### 【コーポレート・CSIRT/SOC企画(監視戦略・インシデント指揮)】 - 全社の脅威検知戦略(モニタリング要件)の策定と、IT部門へのログ収集要件の定義 - インシデントレスポンスフロー(CSIRT運用)の設計・改善および訓練の実施 - インシデント発生時の全体指揮(インシデントコマンダー)、経営層・法務・広報との連携 ##### 【マネジメント(Manager / Leader)】 - 各グループのピープルマネジメント、採用活動 - 全社セキュリティ戦略の立案、経営層や他部門との調整・折衝 ### 募集背景 事業拡大・グループ企業の増加に伴い、スケールできる組織への変革(AX/DX・DevSecOps)が急務です。 特に、コーポレート・プロダクト双方の技術的対策の高度化と、ガバナンス体制の効率的な運用強化を目指し、採用を強化しています。 ### 本ポジションの魅力 ##### 【組織全体として得られる経験】 - 「セキュリティと利便性の両立」の実践: 事業成長を止めない現実解を追求する経験 - ステークホルダーとの協働:経営層から現場部門まで巻き込んだプロジェクト推進 - 高度な認証・規制への対応経験:ISMAP-LIUやSOC1など、社会的要請の高いプロジェクトリード経験 - 事業会社のセキュリティ人材としてのビジネススキル、マネジメントスキル ##### 【各グループで得られる経験】 - ガバナンス:組織急拡大期におけるAI時代に即した新しいセキュリティルール設計経験 - コーポレート:全社的なセキュリティ監視戦略の立案とCSIRT指揮経験 ### 組織構成 以下の3つの専門グループが連携して活動しています。 セキュリティガバナンスグループ: 全社的なセキュリティルールの策定、教育啓発、内部監査、各種規格認証(ISMAP-LIU / ISMSなど)の維持/新規取得、および社内外からの問い合わせ対応 コーポレートセキュリティグループ: コーポレート環境を中心としたSOC/CSIRT活動。ログ分析基盤の運用(セキュリティアナリティクス)、インシデント検知・対応 プロダクトセキュリティグループ: プロダクト開発環境へのシフトレフト推進。脆弱性診断、ペネトレーションテスト、DevSecOpsの構築支援 ### 主な技術スタック ▼ 開発言語 -Google Apps Script (GAS), Tines, Python, Terraform ▼ 運用・監視 - BigQuery, 各種SIEM, EDR, WAF ▼ 診断・検証 -Burp Suite Pro, VAddy, GitHub Advanced Security ▼ インフラ・クラウド -AWS, Google Cloud, Microsoft Azure ▼ その他(ソースコード管理・コミュニケーション・デザイン連携etc) -GitHub

求める能力・経験

  • コンサルタント
  • 情報セキュリティ
  • 分析
  • 内部監査
  • PC/Web
  • マネジメント
  • 開発
  • 監査

■応募資格(必須): - ITインフラまたはWebアプリケーションに関する基礎知識(エンジニアとの専門用語を用いた会話や、仕様・要件の大枠を理解できるレベル) - 業務の効率化/改善の経験 - エンジニアとしての実務経験があり、セキュリティ領域における企画/マネジメント業務に関わる意向があること 上記に加えて、以下いずれかの領域で3年以上のご経験がある方 ガバナンス:情報セキュリティマネジメントの実務(規程策定、認証運用、監査対応など) アナリティクス:SOC/CSIRT、ログ分析、またはインフラ・セキュリティ製品の運用 プロダクト:Webアプリケーションの開発、セキュリティエンジニア ■応募資格(歓迎): - ITコンサルタントやPMとしてのプロジェクト推進経験(セキュリティ領域尚可) - セキュリティガバナンス、リスク管理、内部監査、セキュリティプロセス設計の経験 - セキュリティ認証(ISO27001 / SOC2 / ISMAP / PCI DSSなど)の取得、運用経験 - 体系化されたセキュリティフレームワーク(CIS Controls / NISTなど)の活用経験 - プロジェクトマネジメントやチームリードの経験 - CISSP / CISM / CISA / 情報処理安全確保支援士などの資格保有 - 英会話能力(ビジネスレベル)

学歴

6年制大学、4年制大学、高等専門学校

勤務条件

雇用形態

給与

878万円〜1,387万円

勤務時間

休日・休暇

社会保険

備考

勤務地

配属先

転勤

住所

東京都渋谷区

制度・福利厚生

制度

その他

制度備考

最終更新日: 

条件の近いおすすめ求人

  • エージェント求人

    外資系IT企業のシニア・情報セキュリティアナリスト

    1000~1400

    • アドバイザリー
    • 検証
    • 分析
    • 品質管理
    • Google Cloud Pl...
    • 情報セキュリティ
    • Endpoint securi...
    • ISO 27001
    • ネットワーク
    • IPS
    • IAM
    • SoC
    • IDS
    • インシデント対応
    • AWS
    • Azure
    • GCP
    • MITRE ATT&CK
    • クラウド
    • SaaS
    • セキュリティ対策
    キナクシス・ジャパン株式会社 (カナダ本社とするグローバル企業)   東京都港区
    もっと見る

    仕事内容

    業務内容 インシデント対応 • グローバルなフォロー・ザ・サン対応体制に基づき、セキュリティインシデント発生時の現地時間帯における一次対応者またはエスカレーションポイントとして、迅速なトリアージ、封じ込め措置、適切なエスカレーションを確実に実施します。 • 現地営業時間中に発生した複雑、重大度の高い、または機密性の高いインシデントの調査と対応を主導します。 • 調査実施中、セキュリティアナリストに対し、エスカレーション支援、ガイダンス、および品質レビューを提供します。 • 封じ込め、根絶、復旧作業を指揮し、必要な文書作成と効果的な引き継ぎを確実に実施します。 • セキュリティリーダーシップおよび部門横断的な関係者に対し、インシデント状況に関するコミュニケーションと最新情報を提供します。 • インシデントが現地時間帯の対応範囲を超える場合、優先度の高いイベントに対応するため、グローバルオンコール体制に参加します。 脅威検出と脅威ハンティング • SIEMおよびXDRプラットフォームにおける検出ロジックと分析を開発、調整、検証し、MITRE ATT&CKに準拠させる。 構造化された脅威ハンティングを実施し、異常なアクティビティ、新たな脅威、監視ギャップを特定する。 サイバー脅威インテリジェンスを検出エンジニアリング、調査、運用プロセスに統合する。 エンドポイント、ネットワーク、クラウドサービス、SaaSプラットフォーム全体におけるテレメトリのカバレッジを評価し、改善する。 セキュリティツールとエンジニアリング • SIEM、XDR/EDR、SOAR、ログ管理、クラウドネイティブセキュリティサービスなど、検出と対応をサポートするセキュリティツールを維持・最適化する。 チーム全体で一貫した対応を確保するため、運用プレイブック、ランブック、自動化ワークフローを作成・維持する。 IT、SaaS運用、エンジニアリング部門と連携し、環境全体におけるテレメトリ、ログ記録、セキュアな構成管理を強化する。セキュリティアドバイザリーおよびコラボレーション • リスクの深刻度、是正措置、およびセキュリティ発見事項の優先順位付けに関する専門的なガイダンスを提供します。 提案された変更、展開、または構成に適切なセキュリティ制御が組み込まれていることを確認することで、部門横断型チームをサポートします。 技術的な発見事項と推奨される措置を、明確かつ簡潔な言葉で関係者に伝達します。 内部および外部監査活動に参加し、是正措置のワークストリームをサポートします。 オペレーショナルエクセレンスとチーム開発 • 新たなサイバー脅威、攻撃手法、脆弱性、および傾向を監視し、運用上の変更を推奨します。 サイバーレジリエンス、災害復旧、および事業継続の演習に貢献します。 プレイブック、手順書、ナレッジ記事などの運用ドキュメントを維持し、継続的に改善します。 アナリストへのコーチングとメンターシップを提供し、グローバルチーム全体のスキル開発と知識共有に貢献します。 役割固有のスキルと経験 • インシデントのトリアージ、調査、対応を担当する運用セキュリティ業務の経験。 • セキュリティインシデントに対する一次対応者またはエスカレーションポイントとしての経験(理想的には、フォロー・ザ・サンまたはグローバルSOCモデルでの経験)。 • 攻撃者のTTP、脅威モデリング、IOC/IOA、MITRE ATT&CKに関する深い知識。 • SIEMおよびXDRプラットフォーム(Microsoft Sentinel、Defender for Endpoint、または類似製品)の実務経験。 • Azure、AWS、またはGCP環境におけるクラウドセキュリティ監視および制御の経験。 • ファイアウォール、IDS/IPS、IAM、暗号化、認証メカニズムなどのセキュリティ技術に関する理解。・ISO 27001、NIST CSF、SOC 2など、業界で広く認知されているサイバーセキュリティフレームワークに関する深い理解。

    求める能力・経験

    • グローバルまたはハイテク環境におけるセキュリティ運用、インシデント対応、ITセキュリティ、または関連分野での5~7年の経験。 • 優れた分析力、問題解決能力、批判的思考力を持ち、プレッシャーのかかる状況下でも的確な判断を下せる能力。 • 英語と日本語での優れた読み書き能力と口頭でのコミュニケーション能力を持ち、複雑な技術情報を明確に説明できる能力。 • 優先順位が変化するグローバルな環境において、部門横断的な連携が求められる状況下でも効果的に業務を遂行できる能力。 • 高い組織力、細部への注意力を持ち、複数の業務を同時に管理できる能力。 • 緊急性の高い運用状況下でも適応力と回復力を発揮できる能力。 • ジュニアチームメンバーの指導・育成経験。 • 資格: • 基礎資格(CompTIA Security+、CompTIA CySA+、CCNA Security、CCNP Securityなど)は特に歓迎します。 • 高度な資格(CISSP、CCSP、GIAC(GCIH、GCIA、GCED、GCFA)、または同等の上級レベルの資格)をお持ちの方を優遇します。

    事業内容

    -

  • エージェント求人

    【池袋/SI・SES歓迎】社内SE|営業支援ツール開発、保守◆福利厚生充実◆グロース上場/IT×医療

    360~420

    株式会社くすりの窓口東京都豊島区
    もっと見る

    仕事内容

    ~ヘルスケア領域に新しい価値を/月間2,300万PV、累計1,000万予約を超える国内最大級の薬局・ドラッグストア検索、予約サービス「EPARKくすりの窓口」を提供~ ■業務内容: 当社には、自社プロダクトの価値を全国へ広げるために強力な営業チームが存在します。その営業チームが活用する社内営業支援ツールの開発、保守・運用が主な仕事となります。 エンジニアとしての技術力はもちろん必要となりますが、それ以上に他部署との連携を円滑に進めるコミュニケーション能力と推進力が必要となります。 ■具体的には: ・他部署とのシステム要件定義&整理 ・既存システムの改修・新規機能追加実装 ・単体テストから導入までのテスト ・保守・運用全般  など ※リーダーポジションとなります。 ■くすりの窓口について: 真摯にお客様と共に課題に向き合い、新しいサービスを創造・提供することが、医療業界及び現代社会における様々な課題への改善につながるものと考えております。 現在、薬局事業における加盟店舗数は28,000店舗(市場シェア47%)を超えました。今後さらにサービスを拡充して、医療のDX化を進めることによって、患者様・医療機関・介護・福祉すべての生産性向上を目指していきます。 ■東証グロース市場に上場: 2023年10月4日に当社は東証グロース市場へ上場をいたしました。ここから更なる飛躍を目指して事業拡大、シェア拡大を掲げて2030年には業界シェア50%を目指して取り組んでおります。「EPARKくすりの窓口」や「共同仕入れサービス」をはじめ薬局、病院等の医療機関や介護施設へのサービス提供など商材のラインナップも増えておりますが、さらなる拡大やスピードを重視しておりますので、人材を求めております。医療のDX化を進めることによって、患者様・医療機関・介護・福祉すべての皆様に喜んでいいただくサービス提供を行ってまいります。 変更の範囲:会社の定める業務

    求める能力・経験

    ■必須条件: ・システム開発経験3年以上 ・一つの言語を1年以上使用した開発経験 ・Gitを用いたバージョン管理1年以上

    事業内容

    ■事業内容: 薬局業界を中心とした薬局や患者に向けた様々なWebサービスを提供しています。 現在は3つの事業をメインとし、今後も拡大を狙っていく方針です。 1.メディア事業(BtoBtoC)  2.みんなのお薬箱事業(BtoBtoB) 3.基幹システム事業(BtoB)

  • エージェント求人

    IT戦略本部 サービスマネジメント部 部長候補|東証プライム上場の総合HR企業

    800~1200

    国内外に47社のグループを持つ東証プライム上場の総合HR企業東京都中野区
    もっと見る

    仕事内容

    ■会社/部署情報 同社は、国内800億、連結売上高1,400億円規模の東証プライム上場の人材サービス会社です。 現在、IT戦略本部は「クラウド移行」「ゼロトラスト構築」「データドリブン経営」という中期経営計画の最重要テーマを牽引する、変革フェーズの中心にいます。 影響範囲はグループ全社に及び、その重要性はかつてないほど高まっています。 この組織のスケールに伴うタレント投資として、次世代のIT基盤を共に創り上げる「IT運用のプロ」を募集します。 「強固かつ柔軟なIT基盤を構築し、グループ全体の生産性と事業スピードを最大化させる」。 そんな、経営の意思決定を支える要の役割を担っていただきます。 ■ミッション 現在のIT戦略本部は、従来の「安定稼働」中心のフェーズから、レガシーな仕組みを刷新し、成長を支える「攻めの基盤」へと作り変える転換期にあります。 グループ規模の変革プロジェクトを主導し、これまでの「当たり前」を断捨離しながら、次世代のスタンダードを構築することが最大のミッションです。 また部内では、マネージャー候補の若手メンバーが実務の中心を担っています。 メンバーの成長を技術的・マインド面を後押しし、強固な組織を創り上げながら、経営・事業部とIT現場をつなぐ「要」としての活躍を期待しています。 ※サービスマネジメント規模 管理社数:6社(主要事業会社含む) 対象社員数:約3,000名 <ミッション詳細> グループ全体のITインフラ運用・管理業務・各プロジェクトをリードいただきます。 自ら手を動かしながらメンバーマネジメントも担う役割です。 (イメージ:企画2割、組織・業務管理5割、技術的フォロー3割) ■運用品質向上  ・ 構成情報管理システム導入(IT機器・システム構成管理/インシデント管理)  ・ 問い合わせ対応・障害対応プロセスの標準化、チャットボット導入  ・ PC棚卸・NW機器管理・デバイス管理強化  ・ テレビ会議システムの更改 ■セキュリティ強化  ・ セキュリティ教育の定期運用(研修・テスト・訓練・フォロー)  ・ Windowsセキュリティパッチ運用計画の策定・実施   ・M&Aに伴うIT統合(PMI)におけるセキュリティリスク低減と環境改善 ■環境モダナイズ  ・ Office 2016からMicrosoft 365 AppsForEnterpriseへの切替  ・ ゼロトラストNW構築・クラウドストレージ移行に向けた調査・検証参画 ■マネジメント  ・ メンバーの日常フォロー・育成(マネージャー候補2名の成長支援)  ・ 事業部・ユーザー部門との関係構築・要望調整  ・ IT戦略本部内のグループ統合によるマルチスキル化推進 <本ポストの魅力点> ■経営と現場をつなぐ「司令塔」 CHROやCIOなど経営層に近い距離でIT投資を提言・実行。事業スピードを最大化させるIT戦略の立案から遂行まで、大きな裁量を持って挑戦できます。 ■次世代リーダーを育てる「組織開発」 マネージャー候補の育成を通じ、技術だけでなく「強い組織」を創る醍醐味があります。

    求める能力・経験

    ■必須 ・ ITサービス・IT運用管理領域でのマネジメント経験(チームリード・部門管理など) ・ ITインフラ(NW・PC・SaaS・エンドポイント管理等)に関する実務知識 ・ ユーザー部門・事業部との調整・コミュニケーション経験 ■歓迎 ・ セキュリティ教育・インシデント対応の実務経験 ・ ゼロトラストNW・クラウド移行プロジェクトへの参画経験 ・ Microsoft 365/Google works space(Teams・SharePoint・Intune等)の運用経験 ・ IT資産管理・構成管理ツールの導入・運用経験 ・ 事業会社・ホールディングス系でのIT部門管理経験

    事業内容

    グループ会社の統括及び運営

  • エージェント求人

    <金融×IT>サイバーセキュリティ領域 株式会社三菱UFJ銀行

    600~1350

    • コンサルティング業務
    • システム監視
    • セキュリティ対策
    • インシデントレスポンス
    • システム開発
    • 情報セキュリティ
    株式会社三菱UFJ銀行東京都中野区
    もっと見る

    仕事内容

    【ポジション概要】 三菱UFJ銀行および三菱UFJフィナンシャルグループ(MUFG)全体を対象に 多様なサイバーセキュリティ関連業務を推進いただきます。 【業務内容・役割】 具体的には下記のような業務を想定しています。 ■サイバーセキュリティ戦略策定や各組織へのセキュリティ教育 ■脅威インテリジェンス、ASM(Attack Surface Management)関連ツールの企画・導入・運用 ■インシデントレスポンス、セキュリティ監視、セキュリティ対策製品の導入 ■情報セキュリティのポリシー・スタンダード策定、コンサルテーション、システム開発時のレビュー  など 【配属予定部署】 ・三菱UFJ銀行サイバーセキュリティ推進部 各グループ ・三菱UFJインフォメーションテクノロジー(株) (入行と同時に関連IT会社へ出向) 【配属予定部署_詳細】 書類選考や面接等でご経験・ご志向等をお伺いのうえ 想定担当業務および配属グループをお伝えいたします。 各グループで活躍する行員の業務内容を、下記のサイトにてお読みいただけます。 https://www.mysite.bk.mufg.jp/career/circle/system/ 所属およびインタビュー内容は取材当時のものです。あらかじめご了承ください。 【担当ポジション(例)】 ・サイバーセキュリティ戦略策定・企画管理 ・脅威インテリジェンスアナリスト ・グローバルサイバーセキュリティ戦略策定・企画管理 ・サイバーセキュリティアーキテクト ・セキュリティガバナンススペシャリスト ・セキュリティ監視およびインシデントレスポンス企画・運営 ・レッドチームスペシャリスト ・サイバーセキュリティ推進担当(成長意欲・学習能力重視) ・システムセキュリティエンジニア ※ポジションを特定してのご応募も可能です。 【魅力・やりがい】 MUFG各社の国内外システムがカバー範囲で、専門家との関わりも多く、幅広い知見を習得できます。また、受講すべき研修や学習内容を判断するマップが整備されており、基礎から発展まで内部で習得が可能です。外部研修の紹介や費用負担、資格取得・更新の費用負担も実施しており、高難度資格取得者を多数輩出しています。 【想定キャリアパス】 当面はサイバーセキュリティ推進部内での様々な実務を通じ、スキル・経験を養っていただきます。その後はサイバーセキュリティのプロとして高い専門性を発揮していくキャリアや、スキル・経験を活かし他のIT/リスク管理業務、業務部門側のIT/リスク管理担当者等のポジションへのチャレンジも可能です。

    求める能力・経験

    【必須要件】 各種セキュリティ領域での開発・運用の実務経験2年以上 【歓迎要件】 ・システム開発・運用(特に基盤領域)の実務経験 ・事業会社のシステム部門でのIT/サイバーセキュリティ領域の実務経験 ・多くのステークホルダーとの調整・交渉を円滑に進めるコミュニケーション能力 【資格】 ※以下いずれも歓迎要件です ・情報セキュリティマネジメント試験 ・CompTIA Security+ 等 【学歴】 高校卒業以上

    事業内容

    設立 1919年8月 資本金 17,119億円(単体) 従業員 32,786名(2023年3月末、単体) 事業概要 【事業内容】金融業及びその他付帯業務 三菱UFJフィナンシャル・グループ(MUFG)の中核企業としてグローバルな競争を勝ち抜く『世界屈指の総合金融グループ』を創造しお客様に最高水準の商品・サービスを提供しています。

  • エージェント求人

    ※30~40代が対象!【年収600~1,200万円】サイバーセキュリティアナリスト

    550~1200

    • 翻訳
    • リスクマネジメント
    • マネジメント
    • 事故対応
    • 情報セキュリティ
    • 資料作成
    • バリューアップ/モニタリング
    • モニタリング
    • セキュリティ対策
    • ネットワーク
    • SoC
    • 検証
    • 分析
    • インシデント対応
    • クラウド
    SOMPOリスクマネジメント株式会社東京都新宿区
    もっと見る

    仕事内容

    〇募集背景 近年、サイバー攻撃は高度化・巧妙化が進み、ランサムウェアやサプライチェーン攻撃、地政学リスクと連動したサイバーインシデントなど、企業を取り巻く脅威は質・量ともに急激に拡大しています。こうした環境下で、事後対応や単なるセキュリティ運用だけでは不十分となり、「何が、いつ、どこから起き得るのか」を先読みし、経営や事業判断に活かす脅威インテリジェンスの重要性が急速に高まっています。 同社は大手損保グループのリスクマネジメント専門企業として、これまで事故対応やリスク分析を強みに多くの企業を支援してきました。その中でサイバーリスク領域への相談・案件は年々増加しており、従来のセキュリティ対策支援に加えて、より高度な脅威分析や戦略的な情報提供を行える体制の強化が急務となっています。 本ポジションは、その中核メンバーとして、分析・技術検証・アウトプットの質を高め、サービス全体の価値向上を牽引する役割を期待されています。 事業拡大フェーズにある今だからこそ、仕組みづくりや領域定義にも関われる余地が大きく、単なる増員ではなく、将来のサイバーリスク事業を支える重要な採用として募集が行われています。 〇業務内容 本ポジションでは、企業を取り巻くサイバー脅威を多角的に分析し、実務に活かせる「脅威インテリジェンス」を提供する役割を担います。単なる情報収集にとどまらず、技術的な裏付けをもった分析と、意思決定につながるアウトプットまでを一貫して担当します。 主な業務は、国内外のサイバー攻撃動向、マルウェア、脆弱性情報、ダークウェブ上の情報などの継続的な収集・モニタリングです。公開情報や専門ベンダーのデータ、技術コミュニティなど複数のソースを活用し、攻撃手法や攻撃者の傾向、業界別のリスクを分析します。 収集した情報については、実際に技術的な検証や再現を行い、攻撃の仕組みや影響範囲を深く理解した上で、分析結果を整理します。必要に応じてログやネットワーク、システム構成の観点からも検討し、机上の分析に留まらない実践的な知見を蓄積していきます。 分析結果は、レポートや資料としてまとめ、顧客企業や社内関係者へ提供します。経営層や非エンジニアにも理解できる形でリスクや対策の方向性を示すことが求められるため、専門知識をわかりやすく翻訳する力も重要です。また、個別案件に応じて、対策優先度の整理や注意喚起、セキュリティ施策に関する助言を行います。 加えて、サイバーインシデント発生時には、最新の脅威情報をもとに状況分析や影響評価を支援する役割も担います。将来的には、脅威インテリジェンスサービスの高度化や新サービス企画、社内外への情報発信、ナレッジ整備など、専門チームの中核としての活躍が期待されています。 〇フィットする人物像 サイバーセキュリティの世界に興味があり、「なぜこの攻撃が起きたのか」「次は何が狙われるのか」を考えることが好きな方に向いているポジションです。必ずしも最初から脅威インテリジェンスの専門家である必要はなく、セキュリティ運用、SOC、インフラエンジニア、アプリケーションエンジニアなどの経験を通じて、ログや挙動を読み解いてきた方であれば、十分にキャッチアップ可能です。 技術だけでなく、「この情報をどう伝えれば相手の判断に役立つか」を考えることにやりがいを感じる方もフィットします。レポート作成や説明の場面では、完璧な文章力よりも、相手目線で整理しようとする姿勢が重視されます。 また、決まった正解がない分野だからこそ、新しい攻撃手法や海外情報を調べることを楽しめる方、日々アップデートされる知識を前向きに吸収できる方に適した環境です。大手グループの安定した基盤の中で、専門性をじっくり磨きたい方や、将来的にセキュリティの軸でキャリアの幅を広げたいと考えている方であれば、「自分でも行けそう」と感じられるポジションです。

    求める能力・経験

    ・ネットワーク、OS、クラウド等の基礎的なIT知識 ・脅威情報、脆弱性、インシデント対応への関心

    事業内容

    同社は大手損害保険グループの一員として、企業を取り巻くさまざまなリスクを総合的にマネジメントする専門会社です。事故や災害対応といった従来型のリスク支援に加え、近年はサイバーリスク、BCP、ガバナンス、コンプライアンスなど、経営に直結する領域へと事業を拡大しています。

  • エージェント求人

    コーポレートIT(情報システム・セキュリティ)

    ~

    ハコベル株式会社東京都中央区
    もっと見る

    仕事内容

    社内ITシステムの企画・設計・構築・運用(SaaS製品を中心としたコーポレートIT環境)、情報セキュリティ管理体制・ガイドライン策定、Google Workspace/Slack等の管理・運用、セキュリティインシデント対応。ISMS認証を土台にした高度なセキュリティ体制構築をリード。

    求める能力・経験

    コーポレートIT・情報システムの実務経験3年以上(SaaS環境の設計・構築・運用含む)。IdP・MDM・EDR等セキュリティツールの実務経験。ISMS・Pマーク運用経験があると尚可。

    事業内容

    物流マッチングプラットフォーム(軽貨物・一般貨物)と物流DXシステム事業を展開。ラクスルグループ。「物流を、ロジックで、再構築する」をミッションに、荷主企業と運送会社・ドライバーをデジタルでマッチング。配車・物流管理・ハコベルキャリア(物流人材紹介)等のサービスを提供。

  • エージェント求人

    ♦上場企業♦東京♦リモート可♦サイバーセキュリティエンジニア

    500~1000

    • PoC
    • アーキテクチャ設計
    • Splunk
    • Cloudflare
    • クラウド
    • 製品
    • 技術評価
    • 資料作成
    • Endpoint securi...
    • CASB
    • プレゼンテーション
    INTLOOP株式会社東京都港区
    もっと見る

    仕事内容

    ・セキュリティアーキテクチャ設計・実装支援 ・クライアント企業へのPoC(概念実証)実施および技術評価 ・最新のセキュリティ製品やクラウドサービスの導入・展開支援 (例:Zscaler,Paloaltonetworks, CloudFlare,Wiz,CrowdStrike,Splunk,等) ・顧客への技術トレーニング・ナレッジトランスファーの提供 ・最新脅威動向・技術トレンドの調査および社内共有

    求める能力・経験

    ・セキュリティソリューション(FW/SASE/SSE/EDR/SIEM/CASB/IDaaS等)の導入または運用経験 ・技術的な資料作成およびプレゼンテーション能力 ・エンジニアとしての実務経験3年以上

    事業内容

    事業戦略・業務改革コンサルティング ITコンサルティング プロジェクトマネジメント支援 プロフェッショナル人材支援・人材紹介 新規事業開発・営業推進支援

  • エージェント求人

    コーポレートIT(情報システム・セキュリティ)

    550~650

    ハコベル株式会社東京都中央区
    もっと見る

    仕事内容

    社内ITシステムの企画・設計・構築・運用(SaaS製品を中心としたコーポレートIT環境)、情報セキュリティ管理体制・ガイドライン策定、Google Workspace/Slack等の管理・運用、セキュリティインシデント対応。ISMS認証を土台にした高度なセキュリティ体制構築をリード。

    求める能力・経験

    コーポレートIT・情報システムの実務経験3年以上(SaaS環境の設計・構築・運用含む)。IdP・MDM・EDR等セキュリティツールの実務経験。ISMS・Pマーク運用経験があると尚可。

    事業内容

    物流マッチングプラットフォーム(軽貨物・一般貨物)と物流DXシステム事業を展開。ラクスルグループ。「物流を、ロジックで、再構築する」をミッションに、荷主企業と運送会社・ドライバーをデジタルでマッチング。配車・物流管理・ハコベルキャリア(物流人材紹介)等のサービスを提供。

  • エージェント求人

    ◆社内SE(インフラ導入・企画)◆

    600~800

    株式会社日水コン東京都新宿区
    もっと見る

    仕事内容

    【職務内容】 当社管理部門であるコーポレート本部情報企画部で以下業務をご担当いただきます。 ■業務内容 ・Tインフラ全般(サーバおよびネットワーク等)の導入・運用・障害発生時の対応・原因調査 ・社内ユーザーからの問い合わせ対応(ヘルプデスク業務含む) (変更の範囲) 無期雇用の正社員は会社の指示する他部署への異動を含めた業務内容の変更を命じることがある。 ■求める人物像 ・自ら課題を発見し提案・実行できる方 ・柔軟に変化へ対応できる方 ・チームや現場部門と積極的に協働できる方 ・マルチタスクが可能な方(求人ID:417928)

    求める能力・経験

    【いずれか必須】 ・サーバ(Windows/Linux等)・ネットワーク機器の運用実務経験(目安3年以上) ・ネットワーク・セキュリティの基礎知識 ・ヘルプデスクの経験 ・障害対応やトラブルシューティングの経験 【歓迎】 ・ネットワーク関連の資格(CCNA等) ・情報処理技術者試験

    事業内容

    【水の総合コンサルタントのパイオニア】 同社は、上下水道事業を中心に、計画・設計等の技術コンサルティング・サービスを提供している建設コンサルタントです。 1959年に創業した同社は、水道事業・下水道事業に基盤を置き、河川・砂防事業、 廃棄物関連事業へと事業分野を拡大する中で、創業来一貫して「水」をベースに生きてきた「水コンサルタント」のパイオニアです。

  • エージェント求人

    ◆セキュリティリーダー (実務推進/クラウドセキュリティ・脆弱性管理)◆

    780~920

    株式会社スタッフサービス・ホールディングス東京都千代田区
    もっと見る

    仕事内容

    【職務内容】 スタッフサービスグループは、従業員規模5525名、国内142拠点で事業を展開し、 約4.7万社の取引企業と約120万人の登録者を抱える人材サービス企業です。 事務職、エンジニア、医療・介護、製造領域で人材派遣サービスを提供しております。 ITセキュリティの観点から、 100万名以上のユーザーが利用するサービスを支える重要なポジションを担います。 システム担当者と連携し、セキュリティ施策の企画・立案・推進、クラウドセキュリティ構築・運用、 脆弱性診断の案件管理など、システム全般に関する業務に携わっていただきます。 経営課題や事業課題をIT活用で解決し、事業運営の効率化や業績拡大に貢献することがミッションです。 【具体的には】 ・セキュリティ施策の企画・立案・実行推進 ・新規/既存システムのセキュリティレビュー・リスク評価 ・マルチクラウド(AWS/Azure)のセキュリティ設計・運用 ・脆弱性診断の計画・実施・是正対応の推進 ・セキュリティインシデント発生時の対応・再発防止策の策定 【3年後】セキュリティ領域のテックリード      マルチクラウドセキュリティの第一人者 【5年後】セキュリティアーキテクト候補 全社戦略策定・経営提言への参画 ※「ITプロ」制度がありテクノロジーのスペシャリスト/組織マネジメントのキャリアが選択できます。(求人ID:384205)

    求める能力・経験

    【必須】 ・セキュリティ分野での実務経験(3年以上) ※サーバー/NW/Webアプリいずれかの領域 ・セキュリティ関連プロジェクトのリード経験 【歓迎】 ・セキュリティログ・監査証跡の分析経験 ・クラウドセキュリティの設計・構築経験(AWS/Azure) ・EDR、SWG、WAFなどセキュリティ製品の導入・運用経験 ・Webアプリケーション脆弱性の理解と対応経験 ・Ansible/Terraformを利用した自動化経験 ・セキュリティ関連資格(情報処理安全確保支援士等)保有者歓迎

    事業内容

    スタッフサービスグループの創業は1981年。人材派遣業界で成長を続け「オー人事オー人事」のCMは社会現象にもなりました。そして、さらなる成長を見据えて2007年にリクルートグループの傘下に入りました。現在は同グループの「人材派遣SBU」において、グループ企業とシナジーを発揮しながら、全国規模で「事務職」「技術者・ITエンジニア」「医療・介護」「製造」と幅広く人材派遣をはじめとした人材総合サービスを展開しており、国内の人材派遣事業をリードしています。