◆セキュリティリーダー (実務推進/クラウドセキュリティ・脆弱性管理)◆
780~920万
株式会社スタッフサービス・ホールディングス
東京都千代田区
780~920万
株式会社スタッフサービス・ホールディングス
東京都千代田区
セキュリティコンサルタント
セキュリティエンジニア
内部監査
【職務内容】 スタッフサービスグループは、従業員規模5525名、国内142拠点で事業を展開し、 約4.7万社の取引企業と約120万人の登録者を抱える人材サービス企業です。 事務職、エンジニア、医療・介護、製造領域で人材派遣サービスを提供しております。 ITセキュリティの観点から、 100万名以上のユーザーが利用するサービスを支える重要なポジションを担います。 システム担当者と連携し、セキュリティ施策の企画・立案・推進、クラウドセキュリティ構築・運用、 脆弱性診断の案件管理など、システム全般に関する業務に携わっていただきます。 経営課題や事業課題をIT活用で解決し、事業運営の効率化や業績拡大に貢献することがミッションです。 【具体的には】 ・セキュリティ施策の企画・立案・実行推進 ・新規/既存システムのセキュリティレビュー・リスク評価 ・マルチクラウド(AWS/Azure)のセキュリティ設計・運用 ・脆弱性診断の計画・実施・是正対応の推進 ・セキュリティインシデント発生時の対応・再発防止策の策定 【3年後】セキュリティ領域のテックリード マルチクラウドセキュリティの第一人者 【5年後】セキュリティアーキテクト候補 全社戦略策定・経営提言への参画 ※「ITプロ」制度がありテクノロジーのスペシャリスト/組織マネジメントのキャリアが選択できます。(求人ID:384205)
【必須】 ・セキュリティ分野での実務経験(3年以上) ※サーバー/NW/Webアプリいずれかの領域 ・セキュリティ関連プロジェクトのリード経験 【歓迎】 ・セキュリティログ・監査証跡の分析経験 ・クラウドセキュリティの設計・構築経験(AWS/Azure) ・EDR、SWG、WAFなどセキュリティ製品の導入・運用経験 ・Webアプリケーション脆弱性の理解と対応経験 ・Ansible/Terraformを利用した自動化経験 ・セキュリティ関連資格(情報処理安全確保支援士等)保有者歓迎
正社員
無
780万円〜920万円
休憩60分
09:00〜18:00
有
有
有
慶弔休暇、年末年始、夏期休暇、有給休暇
東京都千代田区
記載なし
スタッフサービスグループの創業は1981年。人材派遣業界で成長を続け「オー人事オー人事」のCMは社会現象にもなりました。そして、さらなる成長を見据えて2007年にリクルートグループの傘下に入りました。現在は同グループの「人材派遣SBU」において、グループ企業とシナジーを発揮しながら、全国規模で「事務職」「技術者・ITエンジニア」「医療・介護」「製造」と幅広く人材派遣をはじめとした人材総合サービスを展開しており、国内の人材派遣事業をリードしています。
非公開
最終更新日:
700~1100万
■職務内容 ━━━━━━━━━━━━━━━━━━━ ✓従業員の業務効率化を支えるIT施策の企画・実行およびヘルプデスクの運用改善 ✓ゼロトラスト思想に基づくセキュリティ強化(SASE、EDR等の選定・導入・運用) ✓アカウント管理・アクセス権管理ポリシーの再設計と全社への浸透 ✓NISTやCIS Controls等のグローバル標準に基づいたIT資産管理フレームワークの導入 ✓全国各地の拠点やリモート環境に適したセキュリティ基準の策定 ■プロジェクト例 ━━━━━━━━━━━━━━━━━━━ ✓ゼロトラストネットワークアクセス(ZTNA)への完全移行と運用自動化の推進 ✓全社利用SaaS(Google Workspace/Notion等)の高度な活用推進とガバナンス強化 ✓IaC(Infrastructure as Code)を用いたSaaS製品管理の効率化・標準化
必須条件(MUST) ※以下いずれか2点以上を満たす方 ✓全社利用SaaS(Slack/GWS等)の導入・運用・活用推進 ✓MDMによる端末管理経験、または拠点ネットワーク構築・運用経験 ✓IaCによるSaaS製品管理のご経験 歓迎条件(WANT) ✓ゼロトラスト関連製品の導入・運用経験
-
450~900万
■当社について: 当社は「はたらいて、笑おう。」のビジョンのもと、総合人材サービスを提供しているパーソルグループの一員です。その中で我々が所属するBPO事業は、パーソルグループの成長の柱と位置づけられており、当社は中核会社としてBPO事業領域の伸長を推進しグループの中期経営計画に寄与する役割を担っております。 ■募集部門について: 今回のリスクコンプライアンスグループのミッションは、当社および当グループに影響を及ぼすリスク事項のコントロールとコンプライアンスの浸透・醸成となります。市場やグループ内からの期待や評価が高まる中、求められるコンプライアンスも厳しくなっているため、リスク管理を行う専門の部署として、未来に向けたリスクマネジメント、コンプライアンスの徹底を戦略的に実行していくことを目的としています。 2024年10月のグループ会社3社の統合により事業構造が変化し、リスクの捉え方や対応のあり方も変化しており、子会社・関連会社へのリスクマネジメント展開も進めているため、幅広い関係者と連携しながら、社員と会社を守る使命を持って取り組んでいただける方にご参画いただきたいと考えております。 ■ご入社後の業務イメージ: ご入社後は、以下のような業務を想定しており、企画・資料化・部門調整(経営会議含む)・実装進捗の管理等をご担当いただく予定です、 すべてを一人で担うのではなく、これまでのご経験に応じて力を発揮いただける領域からお任せしていきます。 ・Enterprise Risk Management(全社的リスクマネジメント) ・リスク高案件のモニタリングレポート ・監査機能構築 ・他部門連携におけるプロジェクトマネジメント ■配属組織: ・リスクコンプライアンスグループは部長1名、マネジャー1名、メンバー4名の計6名が在籍しており、全員中途入社者となります。 ・年齢層は20~50代と幅広く、情報連携をしながら業務に取り組んでいるため、質問や相談もしやすい組織です。 ・担当する領域が幅広いため個々で動くケースもありますが、状況に応じてメンバーから意見を集める等、チーム内で協業しながら業務にあたっています。 ・業務を進めるにあたり全容を把握する必要があるため、様々な部署の方とやり取りをし、人脈形成がしやすいのも特徴です。 ■魅力/やりがい: ・役員と近しい立場からの提言、ディスカッションを行える組織であり、会社を根底から支える活動に直接的に寄与できます。 ・組織機能の構築によって当社のリスクコンプライアンス機能が着実に成長する姿を身をもって感じることができます。 ・当社におけるリスクマネジメントおよびコンプライアンス醸成の在り方を戦略的に考え、その礎を築いて頂けるポジションです。 ・リスクコンプライアンス領域は法人および事業を支え、将来を導く大切な機能になっていくため、単なるルール遵守に留まらず事業の成長にも深く関わっていくことができます。 ■担当職種の変更の範囲:会社の定める職種(出向を命じることがあり、その場合は出向先の定める職種)
<必須条件> ・企業のリスク管理・コンプライアンス業務に関する実務経験(3年以上) ・社内監査またはモニタリング業務へ関与された経験(※専任でなくとも可) <歓迎条件> ・リスク・コンプライアンス関連プロジェクトの企画・推進経験 ・他部門や上位層との折衝・調整経験 <求める人物像> ・相手に寄り添い、使命感を持って業務に取り組んでいただける方
BPO、ヘルプデスク・コンタクトセンター、セールスマーケティング、業務プロセスコンサルティング、HRソリューション、ヘルスケアソリューション、プロダクト
300~350万
「未経験から」キャリアを開始できるITエンジニア。案件ごとにお客様先にて業務を遂行します。教育専任の社員「ラウンダー」がサポートしながら、じっくりと成長をすることができます! 【数ある未経験歓迎エンジニア求人とココが違う!】 現場に出るのはどこよりも早く、1人で頑張るのはどこよりも遅く。“担任の先生” に見守られながら、実践ベースで経験を積んでいけます。まずは、面談からスタートし、自分に合った志向性のレベルから業務をすることができます。案件が決まったら配属!ですが、教育専任の社員「ラウンダー」がサポートするのでご安心を。
◆未経験の先輩が活躍中!◆ 応募に必要な資格・経験は、一切ありません!GOOYAは、社員の80%が未経験スタート。飲食業、携帯ショップ、事務など、さまざまな前職の先輩がいます。 【こんな方に来てほしい】「仲間の期待に応える思いやり」「会社の成長に貢献する気持ち」がある方は、特に歓迎!私たちGOOYAはまだまだ発展途上なので、会社と一緒に成長していってくれる方を心待ちにしています。【入社者コメント】社会人1年目でも、「このままでいいのかな」と感じている方が多数 入社予定!知識ゼロでも安心の研修制度と、寄り添うラウンダーのサポートで、未経験からの挑戦を応援します。
■SES ■Webサイト制作・システム開発事業 ■検証ならびに運用更新事業
810~1200万
職務内容 ■組織と募集背景 ・グループIT本部:グループ共通のITマネジメント・インフラ・セキュリティを担当する部門です。 本部内にはインフラ領域、セキュリティ・ガバナンス領域それぞれ3部あり、その下に機能別で構成される5~15名程度の室(課に該当)があります。 社員数は約150名ほどです。 ガバナンスとサービス改善をスピーディ・継続的に実現する組織を目指しており、特に次世代の組織運営を担うマネージャーの採用を積極的に行っております。 ■概要 グループ全体のITインフラ、セキュリティを管掌する組織のマネージャとして、サービスの企画を立案、設計構築から運用保守、およびサービス改善といった一連の業務をマネジメントしていただきます。 グループIT本部は、グループ中期経営計画のテクノロジー方針に沿って、はたらく環境のデジタル化の推進、社員体験の向上に関連した重要施策を複数計画しております。 ホールディングス個社だけでなく、グループ国内40社に関わる大規模でチャレンジングな取り組みをリードする、大変ですが遣り甲斐のあるポジションです。 メンバーと共に自身や組織を成長させたい方、グループ全体に対して自分の活動により影響力を発揮することで事業に貢献していきたいという方には最適な仕事です。 ■詳細 ご担当いただく業務は下記の通りです。 複数の部門でマネジメント(候補)を募集しており、具体的な配属は選考を通じて決定します。 ・自組織における戦略立案、実行計画策定 ・組織マネジメント業務全般(プログラム管理、予算管理など) ・自組織における人材育成 ※当初はご経験などを加味しながら、徐々に担当範囲を拡大して頂くことを想定しております。 ■魅力 【グループの成長を支える積極的なテクノロジー投資】 国内・世界トップクラスの総合人材企業であるパーソルグループ。そのパーソルグループのビジョン「はたらいて、笑おう。」を実現するために、「テクノロジーを武器にする」を標榜し、生産性と競争力の向上に直結するITに会社として積極投資を決めています。特に、ITインフラ領域はその中核に位置しており、経営的にも優先度・注目度が高い領域です。 【変革を加速させるためのアジャイルへの挑戦】 VUCAの時代、弊グループを取り巻く環境も刻一刻と変化しています。そんな中、変革を加速させるためにアジャイルマインドを持って取り組む組織への移行に取り組んでいます。 【やりがいと成長】 ・メンバーとともに自組織におけるサービス領域の未来を描き、与えられた裁量の下、リーダーシップを発揮してチームメンバーとそれを実現させます。各社の経営者やマネジメントラインに建設的な議論を仕掛け、新しい価値を提案し、形作っていくことにやりがいがあります。 ・主体的で変化・挑戦を楽しむ社員が多く、人に惹かれて入社する方が多い点が一番の特徴です。
必須要件: ・ 事業会社のIT部門における10名以上のピープルマネジメントのご経験 ※インフラ、セキュリティ領域のご経験は必須ではありません ■歓迎要件: ・上位層との折衝スキル(経営陣・本部長など) ・中期計画や事業計画の策定経験・スキル
「はたらいて、笑おう。」というグループビジョンの下、「テンプスタッフ」「doda」といった人材サービスを中心に、はたらく人の多様な未来を支援するためのサービスを展開しているパーソルグループ。SBU(Strategic Business Unit)とFU(Function Unit)からなる経営体制で運営をしています。
500~600万
◆セキュリティ監視・分析:ネットワークやシステムのログ、セキュリティイベントなどを監視し、セキュリティアラートの検知・分析を行います。 また検知ルールの作成・提案、チューニング作業も実施します。 ◆インシデント対応:セキュリティインシデント発生時には、迅速かつ的確な原因分析を行い、お客様への報告を行います。 インシデント状況やお客様要望によって、被害の拡大防止と復旧・改善の支援を行います。◆SOC基盤の運用保守(開発・改善・標準化)脅威インテリジェンス、SIEM基盤の運用、SOC業務の運用・標準化を実施します。◆SIEM設計・構築:SIEMの設計・構築を行います。【業務内容の変更の範囲:当社業務全般】
【必須】■SOCでのセキュリティアナリスト経験(L1以上での実務経験) ■セキュリティインシデント対応の経験 【歓迎】■L2以上でのSOCアナリスト実務経験■CISSP、GIAC、情報処理安 全確保支援士等のセキュリティ関連資格 【求める人物像】 ■新しい技術やトレンドに対する強い関心と学習意欲を持つ方 ■チームワークよく社内外の関係者と協力して目標達成に取り組める方 ■顧客志向が高く、長期的な関係構築を重視できる方 ■変化の激しい環境下でも柔軟に対応し、主体的に行動できる方
セキュリティ(脆弱性)診断・検査サービスの提供
600~1100万
■概要 グループIT部門におけるインフラ企画担当として、パーソルグループ国内全拠点の有線および無線機器を含むネットワーク装置の企画、設計、運用、保守などの業務を担当して頂きます。 従業員満足度の向上を推進しながら、システム改善のための企画を立案し、また、ベンダーが遂行するプロジェクトとシステム保守のマネジメントを実施します。 さらに、その上で稼働しているシステムも、顧客向けシステム、社内システムとすべてのインフラとなります。 そのため、堅実なマネジメントによる安定したサービス提供の実現と、チャレンジ精神によるワークスタイル変革・コスト削減、の両面から事業全体に貢献する重要なポジションです。 また、社内IT部門全体に対して、インフラに関するナレッジ蓄積、標準化を進める役割も担っておりますので、個人と共に組織を成長させていき、従業員満足度の向上を促進していくことができます。 ■詳細 パーソルグループのネットワーク環境整備の企画/設計/実装/展開までの導入における全ての工程 および運用設計/改善のプロジェクトリーダーを担って頂きます。 選考の中で、ご経験や志向を確認させていただき、お任せする領域を決定いたします。 パーソルグループ全体のネットワークおよびクラウドサービス/外部環境を接続するためのネットワーク環境の構築/管理。 1)クラウド間接続基盤の整備および運用 2)SD-WAN(Software-Defined Wide Area Network)の整備および運用 3)データセンターネットワークの整備および運用 4)DNS・ドメインサービスおよびIPに関連する管理業務 5)ネットワーク領域含めたインフラシステム改善の企画立案およびプロジェクトマネジメント ■キャリアパス 入社後はまずご経験に応じて既存のPJTへ着任頂き、徐々にリードやPMをお任せしていく想定です。 将来的には管理職としてピープルマネジメントにチャレンジ頂くか、エキスパートとして専門性を磨いて頂くことも可能です。 ■組織構成 グループIT本部ビジネスコアインフラ部ネットワークインフラ室 14名。20代~40代が中心の組織です。 メンバーの8割が中途入社で、中途社員も活躍している環境です。 ■魅力 【グループの成長を支える積極的なテクノロジー投資】 国内・世界トップクラスの総合人材企業であるパーソルグループ。そのパーソルグループのビジョン「はたらいて、笑おう。」を実現するために、「テクノロジーを武器にする」を標榜し、生産性と競争力の向上に直結するITに会社として積極投資を決めています。特に、ITインフラ領域はその中核に位置しており、経営的にも優先度・注目度が高い領域です。 【変革を加速させるためのアジャイルへの挑戦】 VUCAの時代、弊グループを取り巻く環境も刻一刻と変化しいます。そんな中、変革を加速させるためにアジャイルマインドを持って取り組む組織への移行に取り組んでいます。 【やりがいと成長】 ・グループ横断のスケールで、クラウド・SOC・XDRなど最新技術を組み合わせ、予防・検知・是正を設計から運用まで一気通貫で担えます。 ・大規模なエンタープライズ環境における実務経験を積むことができます。 ・経営と現場をつなぐ意思決定に関与し、セキュリティを事業価値へ転換する経験が積めます。
【必須(MUST)】 下記の条件を何れも満たしている方 ・複数の顧客や社内ステークホルダーへの提案経験、折衝のご経験 ・データセンターもしくは複数拠点のネットワークの運用管理や改善を行ってきた経験 【歓迎(WANT)】 ・ITサービスマネジメント、プロジェクトマネジメント経験 ・オンプレミス環境の設計、構築、運用のいずれかのご経験 ・パブリッククラウド環境の設計、構築、運用のいずれかのご経験 ・CCNP、CCNAなどのNWに関する資格取得
「はたらいて、笑おう。」というグループビジョンの下、「テンプスタッフ」「doda」といった人材サービスを中心に、はたらく人の多様な未来を支援するためのサービスを展開しているパーソルグループ。SBU(Strategic Business Unit)とFU(Function Unit)からなる経営体制で運営をしています。
600~1800万
ソニーグループ(SONY)はエレクトロニクス、エンターテインメント、金融など多様な事業をグローバルに展開しており、数億規模のユーザー基盤と多様なデジタルサービスを支えるセキュリティが極めて重要なミッションとなっています。 近年はクラウド化・サービス化の進展に伴い、グローバルレベルでのセキュリティ戦略強化および高度化を推進しています。 現在、以下のようなセキュリティポジションを幅広く募集しております。 ・Risk Management(リスク管理/ガバナンス) ・Incident Response(CSIRT/インシデント対応) ・Vulnerability Management(脆弱性管理) ・Strategy & Planning(セキュリティ戦略立案) ・情報セキュリティエンジニア(クラウド/ネットワーク/エンドポイント) グローバルに展開する多様な事業・サービスに対して、攻守両面からセキュリティを設計・実装できる環境であり、単一事業会社では得られないスケールと複雑性の中でご経験を活かしていただけます。 また、ゼロトラストやクラウドセキュリティ、サプライチェーンリスク対応など、次世代セキュリティの中核領域に関われる点も魅力です。
セキュリティ領域でのご経験が3年以上(事業会社、コンサル、Sierいずれでも構いません)
-
510~1000万
■30名超のSOC部隊で、自社SIEMや各種EDR/SIEMを横断した高度分析から顧客報告までを一気通貫でお任せします。 【変更範囲】当社業務全般 【具体的に】■高度な脅威分析(MITRE、CSFなどのフレームワークで検出したアラート) ■アラートのトリアージ、顧客とのコミュニケーション ■統合ログ管理製品(SIEM)を活用した監視運用業務 ■エンドポイントセキュリティ製品(EDR)をはじめとした様々なセキュリティ製品を活用した監視運用業務
【必須】■SOCでの実務経験(SIEM、EDRの種類は不問、自社/顧客のSOC問わない) ■以下いずれかの実務経験(単なるアラート監視ではなく、分析を主体とした業務) ・複数ログの相関分析による影響範囲の特定 ・インシデントの影響度判断・顧客への通知/報告対応 ・検知ルール(SIEMルール等)のチューニング・作成 ★3連勤・3連休でまとまった休みが取りやすい働き方:不規則な週単位のシフトではなく、3連続勤務・3連続休日の繰り返し。連続した休みが計画的に取りやすく、旅行や自己研鑽の時間を確保しやすい働き方です。
ランサムウェアなどの高度なサイバー攻撃からお客様を守るためのセキュリティ監視やコンサルティングサービスを提供。自社開発も行っています。※金融機関、製造業、流通企業など顧客の業種は様々です。
500~1200万
■サイバーセキュリティコンサルタントとして、顧客向けアドバイザリー、セキュリティ評価、インシデント対応支援等を行います。 【具体的に】■担当顧客に応じたサイバーセキュリティ対策のアドバイス 、セキュリティトピック、脆弱性情報などの情報共有、セキュリティの質問に関するアドバイス ■セキュリティ対策評価 ■CSIRT構築支援・運用支援(役割分担、対応フローの整備、個別の運用支援) ■担当業務におけるサービス品質向上、メンバー層のマネジメント ■顧客への主導対応、セキュリティ年間計画の提案および合意、特殊要件に対する運用支援 ■顧客課題に基づいたコンサル主導によるサービス提案、拡充
【必須】■アドバイザリー業務の経験およびリスクアセスメントの経験 ■CSIRTの立ち上げ、運用、セキュリティ課題に対する対応方針の決定等に関わった経験 【歓迎】■インシデント対応経験(フォレンジック調査・インシデントハンドラー等) ■インフラ(特にネットワーク)の設計、構築経験や知識、仕組みの理解、もしくはSOCアナリスト実務経験 ■最新セキュリティ情報の収集、顧客に応じた提案経験 【歓迎資格】 ■CISSP、情報処理安全確保支援士
ランサムウェアなどの高度なサイバー攻撃からお客様を守るためのセキュリティ監視やコンサルティングサービスを提供。自社開発も行っています。※金融機関、製造業、流通企業など顧客の業種は様々です。
750~964万
■業務内容 業務監査 ※ご経験や専門性に応じて監査企画にも携わっていただきます。 ■入社後にお任せしたい業務詳細 内部監査部にて業務監査ご担当として、以下等の内部監査業務全般に携わっていただきます。 ・個別監査の計画策定と実施 ・監査報告、およびフォローアップ ・オフサイトモニタリング、調査業務 ※ご経験や専門性に応じて監査企画にも携わっていただきます。 ※J-SOX対応は他組織が実施します。 ■募集背景 内部監査部では独立した立場による監査活動を通じて、企業活動の高度化・改善を促進しています。本求人は、経営に貢献する監査・信頼されるアドバイザーを志向した組織強化に伴う募集になります。 ■本ポジションの魅力点・やりがい パーソルグループの主要SBUであるパーソルキャリアのなかで、重要関係者と密にコミュニケーションをとりつつ、裁量をもって業務監査や監査企画に従事することができます。
■必須条件 リスク管理またはコンプライアンスに関する以下何れかの経験 ・内部監査部門での監査経験(業界不問) ・監査法人またはコンサルティング会社での監査やコンサルティング関連の業務経験 ■歓迎条件 ・内部監査の企画業務経験
-