セキュリティエンジニア(脆弱性診断) #332_407 c
600~1200万
日系大手信託銀行
東京都千代田区
600~1200万
日系大手信託銀行
東京都千代田区
セキュリティエンジニア
金融システム
リモートワーク柔軟、銀行本体とは異なる自由な働き方!副業している社員の方もおられます。 ●仕事内容 サイバーセキュリティの面から同社のビジネスを支えるシステムの堅牢化に貢献するポジションです。 三井住友トラスト・グループという大きな舞台で、自分のスキルを試してみたい、DX推進やクラウド業務に関わる組織のために貢献したい等の強い意欲をお持ちの方をお待ちしております。 ●具体的な仕事内容 ・脆弱性診断または、ペネトレーションテストの実施、もしくは外部委託での診断結果の精査、プロジェクト側への説明や対策の助言 ・セキュリティアーキテクチャのリサーチ・設計・評価 ・診断・テストがない場合は事項も実施 -脆弱性や脅威情報、攻撃事例の収集と調査・検証 -社内向けセキュリティコンテンツの検討・作成 -製品選定、PoCの検知テスト支援
【必須要件】 ・脆弱性診断、またはペネトレーションテストの実務経験 ・プログラミング、またはサーバ構築の実務経験 【歓迎要件】 ・FISC安全対策基準やPCI DSS等のセキュリティ基準の知識 ・脆弱性マネジメントの経験 ・レッドチーム演習の経験 ・AWS/Azure/GCPのうち少なくとも1つを使用した実務経験 【求める人物像】 チームワークを重視し、相手の立場に立ち、社内関係者と円滑なコミュニケーションと、平易言葉で説明できるスキルを活用しながら業務を進められる方、セキュリティリスクに対する高い意識を持ち、責任感を持って業務に取り組める方を求めています。
600万円〜1,200万円
<本求人は(株)エリートネットワークが掲載している求人です> 【応募要件について】 ※求人情報の応募要件全てに該当しなくても、企業様に対して内々に打診したり相談することが可能な場合もございます。一つでも当てはまる方は前向きにご検討下さい。
東京都千代田区
最終更新日:
600~1000万
▼職務内容 ・高度に機械化された物流センターでは、ネットワークは単なる情報伝達手段ではなく、設備を動かすための基幹インフラです。 ・自動倉庫、搬送設備、AGV、ロボット、監視システム、無線機器など、物流センター内のあらゆる機能がネットワークを前提に連携しています。 ・また、このような環境では論理ネットワーク設計だけでなく、建築図面・電気設備図面・マテハン図面を踏まえた物理配線設計 が、設備稼働の安定性や保守性を大きく左右します。配線ルート、盤配置、ラック配置、電源、配線長、冗長経路、保守動線まで考慮した設計が求められます。 ・さらに、設備制御系ネットワークは一般的なITシステムと異なり、可用性・安全性を最優先にしたOTセキュリティの考え方が不可欠です。単に閉域化するだけではなく、IT/OT境界の制御、アクセス管理、保守接続の統制、セグメント分離、監視などを通じて、設備停止や異常動作のリスクを抑える必要があります。 ・本ポジションでは、設備稼働を支える高信頼なネットワーク基盤を、論理・物理・セキュリティの3層で設計・構築・運用 し、物流センター全体の安定運営を支えていただきます。 ▼主な役割 ・高度に機械化された物流センターにおいて、設備・システム・業務を支えるコアネットワーク基盤を、論理・物理・セキュリティの各側面から設計・構築・運用する役割を担います。 ・単にネットワーク機器を管理するのではなく、マテハン設備、AGV、ロボット、業務端末などが安定して連携し続けるための基盤を整え、設備を止めない物流運営を支えることがミッションです。 ・また、建築図面、電気設備図面、マテハン図面を読み解きながら、設備配置や施工条件、保守動線まで踏まえた現実的な物理配線計画に落とし込み、現場で運用可能なネットワークを実装することも重要な役割です。 【職務内容】 ・物流センター内のコアネットワーク基盤の企画、要件定義、設計、構築、運用 ・コアスイッチ、L2/L3ネットワーク、ルーティング、冗長構成の設計・運用 ・Firewall、ACL、ネットワークポリシー等によるアクセス制御・セキュリティ設計 ・設備制御系ネットワーク、業務系ネットワーク、保守用ネットワークの分離・制御設計 ・建築図面、電気設備図面、マテハン図面をベースにした物理ネットワーク設計 ・盤、制御盤、MDF/IDF、ラック、配線ラック、配管、ケーブルルートの設計・確認 ・設備配置、機器設置位置、保守動線、施工制約を踏まえたLAN/光配線計画の立案 ・工事会社、電気施工会社、設備ベンダーへの配線要件提示、施工内容レビュー、現場調整 ・増設・更改時における既設配線、盤収容、空きポート、電源容量、ラック搭載余力の確認と設計反映 ・障害監視、ログ収集、トラフィック分析、性能監視、キャパシティ管理 ・新規拠点立ち上げ、既存拠点の増設・更改・リプレースに伴うネットワーク整備 ・設備ベンダー、通信事業者、SIer、建築・電気工事会社、社内関係部署との調整、導入推進、ベンダーマネジメント ・構成管理、変更管理、運用手順書整備、障害報告、再発防止策の標準化 【現在進行中のチャレンジ例】 ・過去最大規模の水戸ディストリビューションセンターのネットワーク構築
▼求めるスキル・経験 ・可用性、保守性、拡張性を考慮したネットワーク設計、構築、運用経験 ・ネットワーク分離、アクセス制御、保守接続管理など、セキュリティを考慮した運用経験 ・構成図、配線図、手順書、障害報告書などのドキュメント作成能力 ・建築図面、設備図面をもとに、機器配置、ラック配置、配線ルート、冗長経路など物理ネットワーク構成を検討した経験 ・工事会社、設備ベンダー、施工関係者と調整しながら導入を進めた経験 ▼あると望ましいスキル・経験 ・物流センター、工場、プラントなど、設備停止の影響が大きい現場でのネットワーク運用経験 ・自動倉庫、搬送設備、AGV、フィジカルAIなど機械化設備を伴う環境での業務経験 ・24/365運用環境での高可用ネットワーク設計・運用経験 ・Cisco、Juniper、Arista、Fortinet等のネットワーク製品の実務経験 ・ネットワーク分離、ゼロトラスト的設計、認証連携、脆弱性管理などセキュリティ実務経験 ・WCS、WES、MES、SCADA、PLC連携などOT寄りシステムへの理解 ・建築図面、電気設備図面、制御盤図、マテハンレイアウト図を読み解き、配線計画へ落とし込んだ経験 ・光配線、幹線配線、弱電配線、盤内配線、配線ラック設計など物理配線に関する知識・経験 ・新拠点立ち上げ、移転、更改、統合プロジェクトの経験
・私たちMonotaRO(モノタロウ)は、間接資材(オフィス用品、工具、消耗品など)を取り扱うBtoBオンラインストアを運営しています。 ・2026年時点で商品点数は2,800万点超、ご登録ユーザー数は1,100万件に達し、間接資材販売のEC(電子商取引)としては日本最大規模のサービスへと成長しています。 ・また現在は韓国、インドネシア、インドへも進出。国内事業で培ったノウハウを最大限活かし、日本発オンラインサービス事業者としてグローバル展開にも注力しています。
800~1200万
【業務の概要】 個人投資家向けのインターネット取引システムにおけるセキュリティ領域を全方位で担っていただきます。単なる「保守」に留まらず、セキュリティサービスの企画・開発、プリセールス、アーキテクチャ設計、インシデントレスポンスまで、上流から下流まで一貫して携わるのが本ポジションの特徴です。 【具体的な業務内容】 ▼サービス企画・開発: AWS等のパブリッククラウドを活用した新規セキュリティソリューションの選定、PoC、システム構築。 ▼運用・保守・分析: 既存サービスの安定稼働支援、顧客要望に基づく高度なログ分析、インシデント対応。 ▼ステークホルダー調整: システム運用チームや顧客、セキュリティベンダーとの折衝・コントロール。 ▼その他: 社内セキュリティマネジメントシステムの維持向上、新規構築時のセキュリティレビュー。 【本ポジションの魅力】 ▼「フルスタック」な経験: アイディアの具体化から実装、運用プロセス構築まで「通し」で担当できるため、技術選定の裁量が非常に大きいです。 ▼最新テクノロジーへの挑戦: クラウドネイティブな環境で、常に新しいセキュリティソリューションに触れ、スキルをアップデートし続けることが可能です。 ▼高い専門性とビジネススキルの融合: 金融資産を守るという極めてミッションクリティカルな環境で、技術力のみならず対客説明や調整能力といった「市場価値の高いコミュニケーションスキル」を磨けます。 【働き方とカルチャー】 シンプレクスは「プロフェッショナルであること」を重視する文化です。無駄な社内政治よりも「成果」と「技術的正当性」が評価されます。夕食ビュッフェの無料提供や、希望に応じたハイスペックPC(Macbook Pro等)の貸与など、エンジニアがパフォーマンスを最大限に発揮できる環境が整っています。
◆必須経験・スキル ※下記いずれか1年以上の経験 ・中~大規模セキュリティサービスインフラの構築・運用管理経験 ・MSS、xSP事業者でのセキュリティサービスインフラ構築・運用管理経験 ・MSS、xSP事業者でのセキュリティサービス企画・開発経験 ◆歓迎経験・スキル ・パブリッククラウド(AWS、Azure等)のインフラ構築・運用管理経験 ・セキュリティ関連資格(情報処理安全確保支援士、CISSP、CISA、CEH、OSCP等)の保持
オンライン金融機関向けコンサルティング、システム開発・運用保守、およびセキュリティソリューションの提供
800~1900万
■職務内容 ━━━━━━━━━━━━━━━━━━━ ✓社内インフラ基盤(オンプレミス/クラウド)の設計・構築・運用 ✓AI活用プロジェクトの要件に応じた、最適なインフラ環境の提案・実装 ✓セキュリティや可用性、拡張性を考慮したシステムアーキテクチャの整備 ✓関連チーム(コンサル・開発・セキュリティ等)との調整およびプロジェクト推進 ✓(上位役職の場合)チームリードおよびインフラ戦略の策定・実行 ■プロジェクト例 ━━━━━━━━━━━━━━━━━━━ ✓生成AIアプリケーションを安全かつ高速に稼働させるためのクラウド基盤構築 ✓M&A実務における機密データを保護する、ゼロトラストに基づいたセキュリティ設計 ✓自動化ツール(Terraform等)を用いたインフラ構成のコード化(IaC)と運用効率化
必須条件(MUST) ✓チームリード経験(1年以上)およびサーバー・ネットワークの設計構築運用経験(3年以上) ✓クラウドサービス(AWS、Azure、GCP等)の設計・運用経験およびセキュリティ設計の実務経験 歓迎条件(WANT) ✓インフラ自動化ツール(Terraform, Ansible等)の使用経験 ✓クラウド認定資格(Azure等)やプロジェクトマネジメントの経験
-
700~1700万
【業務内容】 セキュリティ戦略、ロードマップ策定 ・企業の中長期的なビジョンに基づいたセキュリティ戦略・対応計画の策定 ・セキュリティソリューションの導入支援 リスクアセスメント ・フレームワーク等に基づくリスクアセスメント支援 ・サービス導入、システム化案件に対するセキュリティ評価支援 演習・訓練 ・サイバーセキュリティ演習・訓練計画策定、実行、評価の支援 ・インシデント対応マニュアル等のインシデントレスポンス対応支援 教育、情報提供 ・セキュリティ教育のコンテンツ作成、教育計画策定支援 ・セキュリティ関連制度、規制、技術動向等の情報提供 セキュリティガバナンス構築 ・情報セキュリティ態勢構築、セキュリティ関連規程の作成、マネジメントシステム整備等、情報セキュリティガナバンス構築にかかわる支援 金融犯罪対策にかかるガバナンス構築(含 組織構築) ・組織内統制状況を把握・規定類可視化の上、全体ガバナンス検証、組織構築支援 ・統制維持のためのガイドライン・規定類策定支援 【やりがい】 ① 金融特化 × ドメイン知識の深いコンサルタントへ ワンプールではなく 金融領域特化のため、若いうちから専門性を集中して磨くことができます。 今後不可避となる金融業界のレガシーモダナイゼーション + 生成AI活用の知見を早期に習得することが可能です。 金融専門コンサルとして役員・部長級クラスのカウンターパートを早期に担当していただくことで、業界理解 × AI/テクノロジー両軸のスキルを習得でき、市場価値を上げ、長期的なキャリア資産の形成が行えます。 ② 生成AI案件に本気で取り組める環境 プロジェクトの約半数が生成AI・データ活用領域です。 AI未経験でも、社内に多くのプロフェッショナルがおり実案件や社内講習でキャッチアップが可能です。 金融×AIの領域で日本トップクラスの知見とネットワークを保有しております。 ③ 売上ノルマではなく、伴走型の“クライアントファースト” 金融業界に強いネットワークがあるためコンサルタントに強い営業力を求めておりません。 売上至上主義ではなく、真にクライアントの課題に向き合う伴走型コンサルティングを徹底しています。 コンサルタント個人にも、短期売上より顧客価値の最大化が求められる文化となっています。
・下記いずれかの要件を満たす方。 ∟セキュリティ、リスク、ガバナンスまわりに関するコンサルティング経験もしくは実装経験があること ∟企画立案業務経験があること (コンサルティングファーム、事業会社、ベンダーは不問)
-
800~1150万
当ポジションの職務定義 ネットワーク、エンドポイント、SIEM、DLP、CASB、IRM、脆弱性検査基盤など、TELグループの情報セキュリティに関するITSecurity基盤構築業務を担当します。上司である課長の元、上記業務の実務を担当します。また、一部の業務においては、上長と同等の実務リードを担当していただき、当該の業務を通じて、将来的に課長職への経験を積むことができます。 応募職種・業務の魅力 高い視座・専門知識の獲得: TELのビジネスや業務プロセス、サプライチェーンに関わり、製造業・半導体関連事業全般をセキュリティの目線で、高い視座を得ることが出来ます。 最先端のセキュリティ技術や他社の事例に触れることで、情報セキュリティに関する知識を獲得する機会があります。 多様なキャリアプランの可能性: 培ったコンピタンスをベースにセキュリティのマネジメントやスペシャリスト、他の業務領域への職種変更など、多様なキャリアプランを描くことができます。 業界最大手での経験と達成感を通じて、専門家としての自信とキャリアを形成することができます。 採用部門が社内で担う機能とミッション 国内外のTELグループにおける情報セキュリティ全般を管轄しており、主に以下の機能・ミッションを担っています。 1.情報セキュリティ戦略・方針の策定と実行 2.セキュリティポリシーの策定とグループ各社へのガバナンス及び教育 3.情報セキュリティマネジメントの実装 4.SoCによる監視、SIRT活動を通じたインシデント対応 5.情報セキュリティに関するリスクアセスメント、監査業務・監査対応・認証取得の推進 6.ITSecurity、製品セキュリティ、工場セキュリティを中心としたセキュリティ基盤作り 7.上記活動に関する経営層・社内外のステークホルダーへの報告 8.上記1~7に記した部全体の活動に対するプロジェクトマネジメント機能 本件は、6の活動を管轄するプラットフォーム領域において、主に社内ITSecurityを担うリーダー候補を募集いたします。
情報セキュリティに関する業務経験(3年以上)及びITSecurity基盤作りの経験(1年以上) ※経験年数は目安です。経験年数を満たさなくともご応募を歓迎致します。 必須: - 英語の文献や記事を読み、戦略を英語で記載する場合があるため、英語の読み書き能力が求められます
-
1028~1691万
【具体的な仕事内容】 ・サイバーセキュリティ計画の作成 ⇒内外の動向を踏まえたセキュリティ計画を年次で作成 ・セキュリティ啓もう活動 ⇒従業員のセキュリティ教育とセキュリティ情報発信 ・情報セキュリティ関連規程の策定 ・サイバーセキュリティリスク管理 ⇒サイバーセキュリティリスクの評価・分析・報告・改善提案 ・CSIRT ⇒セキュリティインシデント対応策の策定と訓練実施 ※SASEなど新しいセキュリティ技術を扱う事ができ、グループ間や他金融機関との合同訓練を通して幅広く他社事例に触れる事が可能なポジションとなっております。 ※ 将来的にその他の会社の定める業務に変更となる可能性があります 【部署ミッション】 社内外の侵害から情報資産を保護するための各種セキュリティ施策を立案・実施いただきます 【求人背景】 人員強化のため 【募集部門の特徴】 IT統制管理チームは、ITの実現に不可欠なヒト・プロダクト・プロセスの品質を保証し、安定的なITサービスの提供と継続的なシステムリスクの低減を実現する機能を担っています。 セキュリティ管理にとどまらず、各部門と一緒にカイゼンを進めていく方式を取っているため、IT本部全体の幅広い知識と経験が身に付き、専門性を高めていただくことができます。 【業務のやりがい】 お客さまからお預かりした情報資産を保護することで会社の信頼感向上に貢献できます。クラウド型SASEなど新しい技術を積極的に取り入れているため、最新のスキルが身につきます。
【必須要件】 ・サイバーセキュリティの実務経験*がある方 *セキュリティ教育計画や年次計画の策定、セキュリティリスク評価のご経験を想定しています ・システム開発もしくはインフラエンジニアリング・運用の経験がある方 【歓迎要件】 ・ネットワークセキュリティ製品の構築・運用経験 ・セキュリティ教育の開発経験 ・生命保険のビジネス知識のある方 ・CISM/CISSP/情報処理安全支援士をお持ちの方
国内有数の多角的金融サービスグループを母体に持つ、生命保険会社。 既成概念にとらわれない革新的な商品開発を行い、保有契約件数は500万件を突破。対面・通販・銀行窓口など多角的な販売チャネルを展開し、業界トップクラスの成長を続けています。強固な財務基盤と、顧客ニーズを先取りする柔軟な姿勢を併せ持ち、プロが選ぶ保険ランキングでも高く評価されるなど、抜群の信頼度を誇る生命保険会社です。
500~800万
海外送金事業を行う当社にて、全社横断でセキュリティ対策を企画・推進し、監視運用から診断・訓練までを統括できるセキュリティエンジニア(チームリーダー)を募集します。 【具体的には】■セキュリティ対策の立案、ポリシーや運用ルールの整備・改善 ■診断計画の策定・実施・是正管理およびサイバー攻撃訓練の企画 ■SOCでのモニタリング、インシデント発生時の初動対応・分析 ■AWS環境のセキュリティ設定評価および改善提案の実施 ■社内各部門と連携したセキュリティ啓発活動の推進 ■最新の脅威動向を踏まえた、中長期的な防御体制の構築・強化
【必須経験】■ITセキュリティ分野での実務・対策の企画導入・運用■脆弱性診断orセキュリティ評価■SOC/ログ監視/インシデント対応■AWS環境の知識■社内外の関係者と連携できるコミュニケーション 【魅力】 ■2007年設立以来、多国籍なメンバーと共に「国境のない金融サービス」を創るグローバルな環境です。 ■全社セキュリティを企画段階から担い、裁量を持って自社プロダクトの安全な成長を設計・開発・運用まで一貫してリードできる環境です。 ■働きやすさは「自社開発」だからこそ!システムも業務フローも内製化されています。/WLB◎/全社月平均残業時間5時間
-
1000~1500万
■仕事内容 IT Directorとして、以下の3領域を横断的にリードします。 【1】情報セキュリティ・ITガバナンス • グループ全体の情報セキュリティ戦略の立案および実行 • ISMS(ISO27001)認証取得プロジェクトの推進 • プライバシーマークの維持管理(外部コンサルと連携) 【2】社内DX推進・ITシステム構築 • 社内業務のデジタル化・自動化に向けたITツール導入・最適化 • 顧客管理、請求、KPI可視化などの業務プロセス改善 • グローバル拠点との連携およびITインフラ整備 • 生成AIなど新技術を活用した業務改革の推進 【3】社内IT運用(外部委託メンバーと連携) • ヘルプデスク体制構築、IT資産管理(PC・ネットワーク等) • アカウント管理および運用ルール整備 • 業務マニュアルやフローの作成・更新
■必須スキル・経験 • セキュリティ・情報システム領域での実務経験 • 現場と連携しながらIT導入や改善をリードした経験 • 日本語ビジネスレベル以上 ________________________________________ ■歓迎スキル・経験 • DX推進またはDXコンサルティングの経験 • 社内ITおよびセキュリティ運用構築の経験 • グローバル拠点のIT統合経験 • ベンダー管理・折衝経験 • 生成AIの業務活用経験 ________________________________________ ■求める人物像 • 限られたリソースでも主体的に行動できる方 • 変化を楽しみ、新しい仕組みを構築できる方 • テクノロジーで事業成長に貢献したい方 • グローバルかつ変化の激しい環境に適応できる方
-
400~900万
当社が自社開発するパッケージソフトなどを受注いただいたお客様に対して、インフラ環境整備のための設計構築および、サーバーやネットワーク機器の手配、設定をお任せします。 【業務の流れ】当社パッケージソフトを受注(主にソフトハード両方)後、 お客様のネットワーク・セキュリティ環境を把握。お客様の情報システム 部門と仕様の打ち合わせから要件定義を実施。その後、実際にインフラ設 計構築を行います。【お客様の特性と仕事の肝】中小企業のお客様がメイ ンになるため、ITの知見がない方に対しても丁寧に説明を行い、安心して 製品をご活用をいただける状態にすることが大切になります
【必須】■Windowsサーバー・VPNの設計構築のご経験 【歓迎】■リーダーとしてキャリアを築きたいとお考えの方 【求める人物】社内外の折衝を円滑に進められる方 【入社後について】希望や適正に応じてネットワークエンジニア(インフ ラサポート業務)やテクニカルエンジニア(製品の検証、調査、サーベイ) へのキャリアアップも可能です。 【将来的には】専門職(エキスパート)あるいは管理職(マネージャー)など 技術チーム内にて役割に応じたキャリアプランもあります。
【事業内容】DXによるビジネス変革を、RealとWebのシナジーにより支援する ◆システムソリューション事業・・・顧客の業務効率化と経営管理支援 ◆WEBソリューション事業・・・顧客の売上・利益拡大に直結する業務支援
500~700万
【業務内容】 ■セキュリティ製品の導入・運用・インシデント対応 ・各種ログの統合管理・監視・分析(SIEM) ・エンドポイントのマルウェア対策(EPP、EDR) ・ネットワーク&Webキュリティ対策(WAF、FW、IDPS) ・クラウドセキュリティ対策(CSPM、CWPP) ・アタックサーフェス管理(ASM) ・認証管理・アクセス制御(Microsoft Entra、CASB、VPN) ・メールセキュリティ対策 ■脆弱性対策の計画、および実施 ・外部脆弱性診断・ペネトレーションの計画・実施管理および対策推進 ・内部脆弱性診断の実施(ツールスキャン・手動検査) ・エンドポイントの脆弱性管理 ・各種脆弱性情報の収集、および社内への展開 ■各種セキュリティ教育の計画、および実施 ・情報セキュリティ関連ルールの策定・見直し・周知 ・従業員向けのセキュリティ啓発活動・研修 ・標的型攻撃メール訓練 ・インシデント対応訓練 ■インシデント対応や脆弱性情報などをもとに、各部署のセキュリティ対策を支援・改善 ■社内や顧客からのセキュリティに関わる相談への対応、改善のための提案(求人ID:338216)
【必須】 ・ITに関する基礎知識(PC、ネットワーク、サーバ、クラウド、WEBアプリケーションなど) ・情報セキュリティ対策に関する基本知識 【歓迎】 ・セキュリティエンジニアとしての実務経験 ・ゼロトラストセキュリティの設計/実装 ・SOC導入/運用 ・脆弱性診断/ペネトレーションテスト ・脅威や脆弱性情報の収集、および社内での対策活動 ・ネットワークエンジニアやWebアプリケーション開発の実務経験 ・Microsoft関連製品の導入/運用経験(Microsoft365、Azure、Defender) ・セキュリティ関連資格の保有(CISSP/情報処理安全確保支援士等)
当社は「見える化テクノロジー」を核にSaaSプロダクトの企画・開発・提供を行うテクノロジーカンパニーです。 HR領域ではタレントマネジメントプラットフォーム、マーケティングDX領域ではMAツール、テキストマイニング・データ分析領域ではSNSやアンケートデータをAIで解析するツールを提供。 さらに共同プロダクト開発やデータ活用コンサルティング、新規AI×SaaSプロダクト開発も推進し、第3の事業柱の創出を目指しています。