【Cyber Defend領域】セキュリティコンサルタント/アーキテクト/スペシャリスト
800~2000万
日本アイ・ビー・エム株式会社
東京都中央区, 東京都港区, 大阪府大阪市北区
800~2000万
日本アイ・ビー・エム株式会社
東京都中央区, 東京都港区, 大阪府大阪市北区
セキュリティエンジニア
IBMのサイバーセキュリティ領域において、製品・サービスの設計・導入を中心に顧客のセキュリティ基盤構築を担うポジションです。自社および他社のセキュリティ製品を組み合わせ、ネットワークセキュリティ、ID 管理、特権管理などの分野で最適なセキュリティ環境を設計・実装。サイバー攻撃防御、脅威検知、インシデント対応、コンプライアンス対応までを支援します。IBM Securityのグローバル知見やAIを活用した分析・自動化技術を活かし、先進的なセキュリティ対策を推進。多様なバックグラウンドを持つメンバーと協働しながら、専門性を高められる環境です。
【必須要件】 ◆ネットワーク(TCP/IP、VPN、FW、プロキシ、DNSなど)の仕組み理解 ◆OS(Windows、Linux)の基本操作とセキュリティ設定の理解 ◆クラウド環境(AWS、Azure、GCPなど)におけるセキュリティ知識 ◆次のうち1つ以上を実際に設計構築した経験 └ID管理/特権管理/マイクロセグメンテーション/SASE 【歓迎要件】 ◇英語でのコミュニケーション能力 ◇Palo Alto、Okta、Akamai、Saviyint等を使用した経験
高校、専修、短大、高専、大学、大学院
正社員(期間の定め: 無)
更新:無
有 6ヶ月(試用期間中の勤務条件:変更無)
800万円~2,000万円 年俸制(分割回数12回) 年俸 8,000,000円~20,000,000円 年俸¥8,000,000~¥20,000,000 基本給¥660,000~¥1,670,000を含む/月
会社規定に基づき支給
07時間36分 休憩60分
1日あたりのみなし労働時間:7時間36分
無 コアタイム 無
無
無 専門業務型裁量労働制
年間121日 内訳:完全週休二日制、土曜 日曜 祝日、年末年始5日
入社半年経過時点10日 初年度3-20日/入社月に応じ決定
雇用保険 健康保険 労災保険 厚生年金
【標準的な労働時間】 9:00~17:36 【変更範囲について】 ■就業場所の変更範囲:会社の定める就業場所 ■担当職種の変更範囲:会社の定める職種
コンサルティング事業本部 成長戦略統括事業部
当面無
東京都中央区
東京メトロ東西線茅場町駅 徒歩7分 東京メトロ日比谷線人形町駅 徒歩10分 東京メトロ半蔵門線水天宮前駅 徒歩3分
敷地内禁煙(屋内喫煙可能場所あり)
東京都港区虎ノ門二丁目6番1号 虎ノ門ヒルズ ステーションタワー
東京メトロ日比谷線虎ノ門ヒルズ駅 徒歩1分 東京メトロ銀座線虎ノ門駅 徒歩1分 東京メトロ丸ノ内線霞ヶ関駅 徒歩8分
敷地内禁煙(屋内喫煙可能場所あり)
大阪府大阪市北区中之島3-2-4 中之島フェスティバルタワー・ウエスト
京阪電鉄京阪中之島線渡辺橋駅 徒歩0分
屋内禁煙(屋内喫煙可能場所あり)
その他名古屋、福岡など遠方勤務の相談も可。リモート勤務有り
無 社員持株会、財形貯蓄、住宅ローン、団体生 命保険、確定拠出年金制度、
無
健康診断、医療給付、福利厚生倶楽部リロクラブ、慶弔見舞
1名
2~3回
筆記試験:無
◆グローバルで培った最先端テクノロジーと豊富な実績を強みに、企業のDXとセキュリティ変革をリードするIBM ◆サイバーセキュリティ領域において、設計・構築を中心に顧客のセキュリティ基盤強化を担うエンジニアポジション
【事業優位性】世界最大級の戦略コンサルティング部門を有する一方、29年連続で米国特許取得件数第1位となりました。グローバルな ビジネス環境におけるお客様の変革を実現するために、世界規模でコンサルティングとテクノロジー(Watson/Cloud)の価値を提供する、 これがIBMの強みです。【研修制度】創始者トーマスワトソンシニアの言葉「教育に飽和点はない」を掲げ、人の成長のために投資をし 、社員が学び続ける文化・競合他社からの転職者も驚く充実した制度です。●Your Learning(全世界共通の研修プラットフォーム)社 内外のコンテンツから社員自身で研修計画を作成・スキルアップに取り組めます。●職種・レベルに応じた全世界共通/日本独自の研修 プログラム(集合研修、ワークショップ、ライブ・バーチャル・クラス、デジタル・ラーニング等)●コミュニティ活動、研究会、メン タリング等多面的な育成を実施、社員同士が教えあい学び合う文化があります。 【英語力】部署によっては業務上英語に触れる機会が多く、海外出張可能性もございます。尚、入社時点でのTOEIC点数基準はございま せん。業務で英語を使用したことが無い方は、TOEIC600点相当を目指し学習頂くことをお勧め致します。
〒105-5531 東京都港区虎ノ門二丁目6番1号虎ノ門ヒルズ ステーションタワー
事業所 37カ所、研究開発 2ヶ所(本社内、新川崎オフィス内) 天城ホームステッド 1ヶ所(2022年4月1日現在)
ITを駆使しビジネス・コンサルティング、ITシステム開発、運用、アウトソーシング、ソフトウェア、基礎研究と多岐に渡り企業や自治体の変革を支援。 ※従業員数はグローバルでの人数を記載
子会社 (出資比率100%):4社 関連会社 (出資比率50超~ 99%):7社 関連会社 (出資比率20 ~ 50%):3社
非公開
IBM Japan Holdings合同会社 100.0%
| 決算期 | 売上高 | 経常利益 | |
|---|---|---|---|
| 前々期 | - | - | - |
| 前期 | - | - | - |
| 今期予測 | - | - | - |
| 将来予測 | - | - | - |
※単体決算
最終更新日:
691~1057万
LLMやコーディングエージェントなどの利活用を全社で推進しており、あらゆる業務領域においてAIがco-workerとなる新しい組織の姿を前提とした、先進的なセキュリティ企画および推進に取り組んでいます。 ■AIコーディングエージェント等の自律型AI利活用を前提とした、次世代セキュリティガイドラインの策定■未知の技術を「禁止」するのではなく「安全に使う」ための、ガードレール型セキュリティの設計■全社AI利活用を推進するためのIT統制整備・リテラシー教育■セキュリティやIT統制に関する内部統制の整備・運用(ISMS、SOC1/SOC2など)■情報セキュリティポリシー/ガイドラインの策定・管理など
【必須】■システム開発、インフラ構築または情報システム部門における、エンジニアリングの実務経験(技術スタック・レイヤーは不問)■システムアーキテクチャ分野に加え、現代的なソフトウェア開発プロセス (アジャイル開発、CI/CD等)の概念を理解していること ★以下のいずれかを満たすこと■情報セキュリティマネジメント、IT監査/内部統制、またはISMS事務局の実務経験■IT全般および情報セキュリティに関する体系的な知識(応用情報技術者試験レベル以上)を有すること
■クラウドの会計ソフト,人事労務ソフト「freee (フリー)」などの運営。 ★特徴★個人事業主・中小企業向けの全自動クラウド型ソフト/簿記の知識なしで簡単に使える/銀行などのweb口座と連動して自動で会計帳簿が作成可能
600~2000万
【配属想定組織】 データセンターサービス本部 MDC運用サービス事業一部 【組織の概要】 大手証券会社向けに、当社データセンター及びクラウド上で稼働しているシステムに対し、高度なIT運用サービスを提供しています。(運用拠点は国内2拠点) お客様のシステム環境がマルチクラウド化、コモディティ化が進み複雑化し、高度な運用が求められる中、従来のシステム監視や運行管理にとどまらず、最新の基盤技術を活用したIT運用サービスを企画・開発し、常にニーズを捉えた進化を続けながら、継続的且つ安定的に提供し、お客様のビジネスに寄り添うことをミッションとしています。 【募集職種の期待役割】 開発、インフラ、運用など各自のコアスキルをIT運用の領域で生かし、ユーザー、開発担当者の気持ちを理解した質の高いサービス提供への貢献を期待しています。 【ITサービスマネージャ】 ・ITサービスマネージャーとして顧客フロント、サービス管理、サービス開発 ・各種テーマを推進するプロジェクトマネジメント 【運用基盤エンジニア】 ・運用基盤エンジニアとして構築・提供、サービス開発 ・各種テーマを推進するプロジェクトマネジメント 【具体的な職務内容】 お客様フロント、サービスマネジメント、サービス開発・提供、運用インフラの構築・提供を行っています。 【ITサービスマネージャ】 ・IT運用ソリューション導入(各種提案活動~設計・構築等) ・IT運用アウトソース(各種提案活動~運用要件定義・設計・構築~運用受入等) 【運用基盤エンジニア】 ・運用基盤アウトソース(各種提案活動~要件定義・設計・構築~維持管理等) 【携わるビジネス・サービス・テーマ】 プロジェクト例、提供サービス例: ・IT運用アウトソース ・システム監視基盤構築 ・CMDB構築及び情報提供サービス ・システム情報連携ダッシュボードサービス ・システム運設計支援 ・DC設備運用サービス 【仕事の魅力・やりがい・キャリアパス】 ・お客様の業務改革~ソリューション導入・アウトソースまで、IT運用に関して幅広い領域に関わることができる。 ・課題抽出/提案から設計・構築、運用まで一気通貫に実施できる ・社会的に影響力のある大企業のビジネスを支えるシステム基盤・運用に関われる ・様々な分野のスペシャリストとの協働により、技術・知識向上の機会が豊富 ・お客様に寄り添いながら、金融のミッションクリティカルなシステム運用の最先端に携わることができる。
【必須スキル・経験・資格】 ■業務知識、経験 ・システム基盤、システム運用基盤等の開発・構築・保守経験(アプリケーションも可) ・対客経験(お客様へのご提案、顧客拠点常駐等) ■関連技術、スキル ・ ITサービスマネジメントの知識 (ITIL, SIAM等) ・ FISC、ISO20000/27001知識 ・ パブリッククラウド関連知識(AWS、Azure、GCP等) など 【歓迎するスキル・経験・資格】 ・ITIL Master、Expert、Foundation ・SIAM Professional、Foundation ・高度情報処理技術者 ・PMP ・英語ドキュメンテーション/コミュニケーション ・AI技術 ・システム障害対応経験 など
コンサルティング、金融ITソリューション、産業ITソリューション、IT基盤サービス
500万~
お客さまの経営課題や事業課題を捉え、セキュリティの観点から課題解決に向けたソリューション提案および導入構築を担当していただきます。 また、その活動を通じてお客さまとの新たなビジネス機会を創出し、KDDIおよび株式会社ラックのセキュリティ自社製品の販売、構築、運用までを含めたワンストップでの価値提供を担っていただきます。 ■セキュリティアーキテクチャの設計および構築 ・業界別のセキュリティガイドライン対応 ・AI時代における新たなセキュリティ脅威への対応 ・市場ニーズや要請に応じた最適なセキュリティ製品の選定 ・セキュリティアーキテクチャの設計および構築業務 ■ その他 ・最先端のセキュリティ技術および攻撃トレンドの情報収集 ・セキュリティエバンジェリストとしての勉強会、セミナー開催などの情報発信
【必須】 ・顧客要件や業界要件を整理し、ITアーキテクチャおよび構成案を主体的に立案、提案した経験(3年以上) ・ネットワーク、サーバ、クラウド環境におけるセキュリティアーキテクチャの設計、構築経験(2年以上) 【その他】 ・チームや関係者と設計議論およびレビューを主導した経験 ・FW、WAF、EDR、IAM、SIEM等を組み合わせた構成設計および製品選定経験(2年以上) ・システム導入におけるプロジェクトマネジメント経験(3年以上) ・英語による業務文書や資料の読解に抵抗がないこと ・セキュリティ関連資格の保有 ・通信領域における業務経験 【求める人物像】 ・技術だけでなく、お客さまの背景や目的を理解し、本質的なアーキテクチャ設計を行える方 ・既存の方法にとらわれず、AI時代の新たな脅威や技術に挑戦できる方 ・お客さまや社内関係者と対話しながら要件を整理し、形にできる方 ・最新のセキュリティ動向や技術を主体的に学び、業務に活かす意欲をお持ちの方 ・チームでの設計や議論を重視し、協力しながら価値を創出できる方
電気通信事業
500~3000万
【概要】 SIを目的とした業務支援ではなく、経営とITを融合させた戦略実現のためのIT化をシームレスにご支援します。 近年はクラウドサービスを軸とし、Kubernetes、マイクロサービス、Terraform、Docker、Ansible、等 今後世の中で必要とされる最新技術を用いた案件が増加中です。 また、ソリューションカット、インダストリーカットがなく、グローバル案件を含めた全業界の案件に携わる チャンスが豊富です。 【詳細】 金融/製造/通信/官公庁等、様々な業界に対し、インフラコンサルタントとしてご活躍いただきます。 ・IT戦略立案(課題抽出、解決方針策定、グランドデザイン策定、ロードマップ策定) ・システム化計画 ・RFP作成支援 ・インフラ要件定義、アーキテクチャ設計、技術選定、構築 ・CI/CDの企画/設計/構築 ・運用監視の企画/設計/構築 【ソリューションテーマ例】 オンプレからクラウド環境への移行計画支援/IT戦略(投資、コスト削減)の方針策定支援/ システム統合の計画策定支援
■必須条件: ・ITエンジニアまたは、コンサルタント経験 ・WEBアプリケーション開発におけるインフラ要件定義経験 ・システム全体のインフラアーキテクチャ設計経験 ■歓迎条件: ・インフラ先端技術の経験(Kubernetes、マイクロサービス、Terraform、Docker、Ansible等) ・クラウドサービス(AWS、Azure、GCP)を用いた要件定義/設計/構築の経験 ・コンサルティングファーム経験者 ・ITの知⾒があり、企業の経営企画・営業戦略など経営からの視点で企画を⾏ったことのある⽅ ・事業戦略、サービス戦略/企画の経験
-
950~1500万
・募集背景: 当社は「well-working 労働にまつわる社会課題をなくし、誰もがその人らしく働ける社会を作る。」をミッションに、クラウド人事労務ソフト「SmartHR」を展開しています。現在、マルチプロダクト戦略のもとでサービスが急拡大しており、取り扱う情報の種類や量は増加の一途をたどっています。全社的なセキュリティレベルの維持・向上が急務となる中、プロダクト組織全体を横断的に支える「PSIRT(Product Security Incident Response Team)」を新たに立ち上げました。今回は、PSIRTの立ち上げかつ中核メンバーとして、業務プロセスの定義やDevSecOpsの推進、脆弱性対応の仕組み化を主導するシニアエンジニアを募集します。 ・仕事概要: 新設のPSIRTユニットにて、複数プロダクトを対象としたセキュアSDLCの設計・推進、脆弱性対応プロセスの構築、DevSecOpsの牽引など、セキュリティの仕組み化と横断的支援を担当。 ・仕事内容: 開発組織におけるテクノロジーマネジメント本部のPSIRTユニットに所属し、プロダクトセキュリティエンジニアとして活動していただきます。FIRSTの「PSIRT Services Framework」の分散モデルに基づき、開発組織全体にセキュリティを組み込むための仕組み化・推進(イネーブルメント)を担います。セキュリティとプロダクトのリリース速度を両立させ、マルチプロダクトおよび企業全体の成長を支える役割です。 ■具体的な業務内容 ・セキュアSDLCの設計、推進(ガイドライン整備、開発プロセスへの組み込み) ・脆弱性対応プロセスの設計、運用(トリアージ、展開、改善) ・SASTなどのセキュリティ検査ツールの導入、活用推進(DevSecOps) ・プロダクトセキュリティに関するアドバイス、技術的な相談対応 ・セキュリティ施策の可視化、ルール整備、教育の企画推進 ・エンジニア採用活動(面談、面接等の選考への参加) ・テックブログ執筆や登壇などの情報発信活動 ■必要に応じて対応する業務 ・脆弱性診断および診断ツールのメンテナンス ・セキュリティインシデント対応支援 ■ポジションの魅力 複数のプロダクトや領域にまたがるセキュリティ課題をリードし、脆弱性管理やインシデント対応のプロセス設計など、具体的な対策を形にしていけるフェーズです。短期的な対応と長期的な戦略のバランスを保ちながら、立ち上げ期の組織基盤や方向性を共に築き上げる裁量があります。自動化ツールの導入やセキュリティトレーニングを通じて、安全かつ高品質なソフトウェア開発を実現する経験が得られます。
■必須要件 Webアプリケーションセキュリティ領域での実務経験3年以上(SREでのセキュリティ関連業務、セキュア開発、脆弱性診断など)を含み、以下のすべてを満たす方 ・開発チームと協働しながら、セキュリティ施策の仕組み化や改善を推進し、セキュリティレベルの向上に貢献した経験 ・NIST CSFやOWASPなどサイバーセキュリティ領域のフレームワークに関する知識(OWASP Top 10等に基づいた脆弱性対策の知識) ・一般的なプログラミング言語に対する理解(ソースコードを解読し、脆弱性アラートに対してコードレベルで問題箇所や修正方法を理解できるスキル) ・パブリッククラウド(AWSまたはGCP)環境におけるセキュリティリスクに関する理解と構築、運用経験(IAM権限最小化、VPC設計などの知識・経験) ・SAST、DAST、SCAなどの自動化ツールをCI/CDに組み込んだ経験、または開発プロセスにセキュリティを自然に組み込んだプロセス改善の経験 ・当社のミッションおよびバリューに共感できる方 ■歓迎要件 ・脅威モデリングなどを用いたリスク分析、セキュア設計の経験 ・セキュリティインシデント対応の経験(脆弱性報告のトリアージから収束までの運用経験) ・Webアプリケーション開発の実務経験、およびRuby on Railsの知識
■事業内容:クラウド人事労務ソフト「SmartHR」の企画・開発・運営・販売 当社は、煩雑な労務手続きや人事管理を効率化し、企業の生産性向上を支援するSaaSプロダクトを展開しています。登録社数は急速に増加しており、現在は「マルチプロダクト戦略」のもと、労務管理からタレントマネジメント領域へとサービスを拡大。誰もがその人らしく働ける社会の実現を目指しています。
742~1134万
【具体的な業務】 開発系エンジニア、セキュリティエンジニアの知識を生かして、プロダクト開発の現場で使えるルールやガイドラインを作成し、運用し、監査します。 また、Sansanのセキュリティガバナンスの強化や外部認証の取得などの実業務を通じて、セキュリティと利便性の両立を目指します。 ▼業務内容 ・情報セキュリティ/リスク管理体制の運用 ・情報セキュリティに関する社内規程類の制定・改定 ・情報セキュリティに関するプロセスの設計・構築、文書化と既存プロセスの改善 ・情報セキュリティに関する社内教育・啓発活動の企画および実施 ・セキュリティに関する内部監査の企画、実施および改善 ・各種セキュリティ認証取得の事務局運営、既存認証の更新や拡大 ・マネジメントシステムのPDCA運用や社内相談対応 ・上記業務を技術を用いて運用の自動化、効率化の実施 【本ポジションの魅力】 ■幅広い業務領域 セキュリティ体制や規程の整備、教育啓発、ISMAP、ISMSの認証取得までセキュリティガバナンスの幅広い領域を担当することで、これまでの経験を活かすこと、また職務領域を広げることができます。 ■多くのステークホルダーとの協働 経営層から各種プロダクトのエンジニアまで多くのステークホルダーと関わりを持ちながら仕事をすることができ、会社全体が見渡せるポジションです。 ■セキュリティへの理解と積極投資 当社の企業理念である「Sansanのカタチ」のPremise「セキュリティと利便性を両立させる」を掲げており、経営層から社員に至るまでセキュリティの重要性に理解が浸透し、協力を得やすいため、セキュリティの各種施策が進めやすい環境で力を発揮できます。 【組織構成】 情報セキュリティ部は技術系グループであるCSIRTグループ、ガバナンス系の情報セキュリティマネジメントグループとセ認証グループの3グループで構成されています。 本ポジションは情報セキュリティマネジメントグループと認証グループにまたがるポジションの募集です。 【開発環境、使用するツールなど】 ・Google Apps Script ・Tines ・Notion ServiceNow
【応募資格(必須)】 ・「業務内容」に記載の情報セキュリティマネジメントに関する業務経験 もしくは、セキュリティエンジニアとしての業務経験 ・基本的なパブリッククラウド (Google Cloud、AWS、Microsoft Azure など)やWebアプリケーションの開発運用に関する知識 ・業務の自動化、効率化の経験 【応募資格(歓迎)】 ・CISSP、CISM、CISAなどの国際的に認められた情報セキュリティ認証資格の取得 ・ISO27000、SOC2、ISMAP、PCIDSSなどの認証取得、運用の経験 ・Webアプリケーション、ソフトウエアの開発、運用の経験 ・プロジェクトマネジメントの経験 ・CIS Controls、NIST SP 800-171 など、体系化されたセキュリティ・フレームワークに関する知識および運用の経験 【語学力(日本語/英語/その他言語)】 ・必須:日本語ネイティブレベル ・歓迎:英語
Sansan株式会社は、「出会いからイノベーションを生み出す」をミッションに、企業や個人のビジネス課題を解決し、業務効率化・生産性向上に寄与する働き方を変えるAXサービスを提供しています。
600~1200万
「プラットフォームサービス」事業では、システム開発の生産性に貢献する各種サービスを展開しています。 ・企業で積極的な活用が進むオープンソースソフトウェア(OSS)を使用したシステム構築、課題解決をワンストップで提供する「OpenStandia」 ・企業システム開発向けフレームワーク「Object Works X」 ・高度な開発プロセス(CICD等)による生産性の高い開発環境を実現する「aslead DevOps」 これらのソリューションを携え、システム開発における技術的なプロフェッショナルとして、多様な技術支援を提供します。 さらに、システム開発での活用・ソリューション化を目的とした研究開発も行います。 【募集職種の期待役割】 アプリケーション開発を技術面でナビゲートしてください。 多様な技術を磨くだけでなく、小規模~大規模なシステム開発の現場で、技術を適用可能な形に落とし込み「使える技術」に昇華させます。 技術力、課題解決力、顧客対応力、チームワークなどを培いながら、技術選定~現場適用までのトータルソリューションを提供できるプロフェッショナルになっていただくことを期待しています。 【具体的な職務内容】 ・システム開発での活用・ソリューション化を目的とした技術調査 ・新製品・新サービスの開発・事業化 ・アプリケーション開発部隊への技術支援(技術選定、開発プロセスの標準化、テンプレート・サンプル作成、共通部品・機能開発、CI/CD導入、技術面での各種問い合わせ対応 など) ・顧客へ生産性向上施策の提案、構築、運用 【携わるビジネス・サービス・テーマ】 ■主要活動例 □製品・サービスの販売/サポート ・ aslead DevOps ・ OpenStandia ・ Object Works X etc.. □全社のシステム系案件に対するアプリ基盤レイヤーの技術支援 開発標準化、性能向上、ライブラリ管理、データ分析・データレイク等 □R&D、施策(製品・サービス探索、事業立ち上げ検討等) ・ 開発に関わる新サービス検討 ・ データ管理・分析基盤(各種DB、DHW、BI、ETL) ・ 量子コンピューティング及び周辺技術(研究調査、実証実験) etc.. □社内外の認証・ID管理に関わる案件の技術支援・施策推進 ・ 認証基盤、ID管理基盤のシステム化検討、設計、構築 ・ 周辺技術の動向調査、新サービス検討 etc... 【仕事の魅力・やりがい・キャリアパス】 複数名のキャリア採用者が新製品・サービス開発・技術支援に従事し活躍中。 技術リーダーとしての責任は大きいですが、顧客から重宝されることが多く、培った関係性で次の仕事に繋げている方が多いです。 <求める人物像> ・新しいことに積極的にチャレンジできる方 ・論理的に物事を考えることが好きな方 ・創意工夫が出来る方 ・皆で何かを作ることが好きな方 ・人と関わるのが好きな方 <歓迎する経験・資格> ・システム開発における技術面でのナビゲート経験、テックリード ・マイクロサービスアーキテクチャの導入 ・セキュリティ、DevSecOps ・IaC ・システム開発におけるAI活用 ・各種クラウド資格
◆開発プラットフォーム全般の知識、複数年以上の開発経験 ◆クラウド(AWS、Azure、GCPなど)上での基盤構築経験 Java/Spring/Python/C#/go/Angular/Vue.js/React/GraphQL GitLab/GitHub/Ansible/Terraform/Nexus/SonarQube/Coverity/ /Selenium/Kubernetes/gRPC/Kafka/Prometheus/Helm/Confluence/Jira/Mattermost/ElasticStack/Zoom/Miro Oracle/MySQL/PostgreSQL/MongoDB(NoSQL) Terraform/Vault/Boundary AWS/GCP/Azure/OCI DataRobot等のデータ分析・機械学習基盤全般 LLM、LLM関連ライブラリ・開発フレームワーク(LangChain等) DevSecOps関連(SAST/IAST/DAST/SCA等) 開発プロセスへのAI組込み(Copilot/CodeWhisperer/EggPlant等) ローコードツール(Mendix/OracleAPEX等) numpy/scipy/pandas/seaborn/scikit-learn/dlib OneTrust/Pets(プライバシー強化技術)
コンサルティング、金融ITソリューション、産業ITソリューション、IT基盤サービス
778~1268万
【仕事内容】 セキュリティシステム課では、社内およびクラウドベースの情報システムに対する セキュリティ基盤の設計・実装・運用をリードしております。 システムの脆弱性管理やセキュリティログ監視など、 技術的なセキュリティ対策を通じて安全性を担保し、 ラクスグループのビジネス推進を技術面から支援します。 【主な業務内容(予定)】 メイン業務 ・セキュリティログ監視(xDR/SOC)の運用 ・インシデントレスポンス対応の訓練 ・脆弱性管理(スキャン、検知、セキュリティパッチ適用の全体管理) ・情報システム部門や開発部門との連携によるセキュリティレビュー支援 等 チームマネジメント、組織運営 ・チームマネジメント(4名) ・各メンバーのコンピテンシー成長支援 ・組織運営(予算管理、セキュリティ関連相談対応、他) ★ポジションの魅力★ ・ 経営層の技術理解に基づく意思決定体制 技術的背景を持つ経営陣が意思決定をリードするため、 セキュリティに関する提案が的確に評価され、迅速かつ実効性の高い施策を実行できます。 ・ 成長を支えるセキュリティ施策に挑戦できる環境 組織拡大と事業スケールに合わせたセキュリティ対策を 自ら設計/推進することができ、全社の成長への貢献を実感できます。 ・ 専門性とマネジメントスキルの成長 高度化するセキュリティ脅威への対策をリードしつつ、 チーム運営や戦略推進を通じてマネジメントスキルが磨かれるポジションです。
【必須要件】 ・社内システムのセキュリティ設計、運用経験 ・組織マネジメント経験 ※マネージャー採用の場合、管理職としてメンバーマネジメントや 育成のご経験を必須要件といたします。 【歓迎要件】 ・脆弱性管理やログ監視(SIEMやxDRなど)の設計/運用経験 ・インシデントレスポンス(CSIRT)対応経験 ・外部ベンダによる脆弱性診断やペネトレーションテストの企/実行経験 ・情報システム部門や関係部門からの相談/レビュー対応経験 ・情報セキュリティ資格(CISSP、CISA、情報処理安全確保支援士など) ・ネットワーク、仮想基盤、IaaS等のインフラ設計、構築、運用経験
経費精算や請求書発行など、 バックオフィス業務の効率化や お客さまからの問い合わせ対応などの フロントオフィス業務を支援する 複数のサービスを展開されています。
600~900万
CTO直下で、AWS環境のセキュリティ強化、リスク管理体制の整備、組織全体のセキュリティ文化醸成を推進し、事業成長を支える強固なセキュリティ基盤の構築を担っていただきます※仕事内容詳細は備考へ記載 【このポジションのミッション】医療DX企業として患者・薬局の重要データを守りながら、41のAWSアカウントで運用されるサービス群のセキュリティ基盤を設計・推進していただきます。単なるセキュリティ運用ではなく、「何かあってから対応する」のではなく「起きる前に防ぐ」ための仕組みづくりをリードするポジションです。
【必須】■AWSセキュリティ(IAM、SCP、GuardDuty、CloudTrail、Security Hub)経験3年以上■AWSを用いたインフラ設計・運用経験5年以上■TerraformまたはCDKによるIaC経験■セキュリティインシデント対応 または復旧訓練の設計経験■非エンジニアへの説明・提案経験 【歓迎】・AWS Security Specialty・Wiz、Orca等のCSPM運用経験 ・医療・金融等の規制業界経験・セキュリティ組織立ち上げ経験 ・SIEM、SOC、EDR連携経験
薬局の予約システムを中心に、薬局・ドラッグストア・病院・介護の領域にtoC・toB向けの Web/アプリサービスを自社開発し、提供しています。
700万~
企業のITシステム、OT(Operational Technology)システム、IoTの領域におけるサイバーセキュリティ対策を支援します。サイバーセキュリティ管理が難しい海外拠点でも、PwCが有するグローバルネットワークを活用し、戦略立案から実行まで包括的な支援を提供します。具体的には、高度なサイバー攻撃の検知をはじめ、インシデントが発生した際の迅速な事故対応や被害の最小化、さらには再発防止から対策の抜本的見直しまで、業種・業界の特性を踏まえたさまざまなアプローチを通じて、クライアントにとって最適なサイバーセキュリティ対策を実行します。
・コンサルティングファーム経験者 ・サイバーセキュリティを中心にシステム開発の経験者 ・ガバナンス・リスク・コンプライアンス業務の経験者 ・海外赴任/グローバルプロジェクトなどの経験者
-