気になるリストに追加しました
必須条件 |
・Webアプリケーションの開発経験、およびアーキテクチャに対する理解 - システムセキュリティの業務経験Webアプリケーションセキュリティテスト - 脆弱性スキャン ・パブリッククラウドに対するセキュリティオペレーションの経験 ・日本語にてコミュニケーションが可能なこと / Native-like fluency in Japanese ・サステナビリティ領域に興味関心のある方 ・booost technologiesの描くビジョンへの共感 |
||
---|---|---|---|
想定年収 |
750~1,200万円 |
||
募集職種 | |||
最寄り駅 |
大崎駅 (東京都) |
||
会社概要 |
当社は、Sustainability ERP「booost Sustainability Cloud」の開発を行い、日本を代表するグローバル企業のサステナビリティ経営を加速させるサステナビリティテックのスタートアップです。 日本は今まさにグローバルなサステナビリティ基準にアラインし、変革の最前線に立たなければいけない状況にあります。そのような中で、弊社は、各業界のTechnologyパートナーとしてアップデートを続け、世界でも通用するソリューションを目指します。 おかげさまで多くの企業さまにご利用いただいており、プロダクト導入企業は各業界のバリューチェーントップ企業である大手クライアントさまにご使用いただいている反面で、ますます拡大する事業に併せて開発組織もスケールさせていく必要があり、プロダクトや会社全体を守るセキュリティ体制の構築が課題となっております。 今後、当社が安心できるサービス・提供企業であり続けるために、プロダクトセキュリティ統制の維持向上が不可欠です。 そこで、たくさんのアイデアや工夫をもって上記のことを一緒に実現してくれる「セキュリティエンジニア」を募集しています。 全プロダクトで守るべきセキュリティ対策や脆弱性対応で横断的に音頭を取り、方針やルールを定め インフラ・開発組織と協力して顧客に安全なサービスを提供する事がミッションとなります。 booost technologiesのプロダクトセキュリティの管理・戦略立案、運用を担っていただく重要なポジションです。 【プロダクトについて】 ・サステナビリティ経営を加速するプラットフォーム「booost Sustainability Cloud」 サステナ先進企業の”ベストプラクティス”を提供し、グローバルなサステナビリティ経営をブーストするERPプロダクトです。 当社プロダクトは導入実績は18万拠点/80カ国以上を誇り、取引先もイオンさん、伊藤忠さんなど大手企業へ導入されています。 ■業務詳細: ▼脆弱性管理/診断 開発環境およびプロダクトの脆弱性を管理/診断し、改善を行います。 ▼データ保護の指針作成 データ暗号化やアクセス制御、バックアップポリシーなどプロダクトに関わるデータに対する保護指針を作成し、各チームと連携してデータ保護を行います。 ▼サーバーアクセスや運用整理 サーバーのアクセス状況の監視/管理を行い、セキュリティチェックを行い、運用の見直しを行う、プロダクトの浸透 ▼リスク管理 潜在的なリスクを分析し影響を抑えるための予防を行います。 ▼セキュリティ監視 検知・対応できるように業務フローの設計とリアルタイムセキュリティモニタリングを行い、攻撃や脆弱性に対する検知する仕組みを導入します。 ▼セキュリティインシデント対応 セキュリティインシデントが発生した場合の計画を策定します。また、インシデントが発生した際に各組織に対する指示出し等をCTOと連携して進めます。 ▼開発支援 セキュアな開発環境構築、開発チームのセキュリティレベル向上させる施策を行います。 ▼技術的支援 開発チームがセキュアなプロダクトを構築できるよう、技術的な支援を行います。プロダクトのアーキテクチャレビューや、セキュリティ向上のためのツール導入などを行います。 ▼監査対応や第三者との連携 ISO/IEC27001、SOC2、ISMSなどなどのセキュリティ外部認証・監査への対応や外部のセキュリティサービス会社などと連携をし、上記の責務達成を実行します。 ▼顧客に対するセキュリティ情報の提供 セキュリティチェックシートの回答を含めた、顧客からのセキュリティに関する質問の対応を行います。 【仕事の特色】 ■開発環境: ・バックエンド:PHP(一部Python) ・フレームワーク:Laravel ・フロントエンド:Vue.js ・データベース:MySQL ・インフラ:AWS、Docker ・デプロイ/ビルド:Github ・コミュニケーション:Teams、ASANA ◆ポジションの魅力/やりがい 成長するERPプロダクトにおいて、プロダクトセキュリティ組織の立ち上げから携わっていただきます。 エンジニアドリブンな環境で、セキュリティに対する重要性を理解したチームと一緒に働くことができます。 新しい技術や仕組みに対して、積極的な検証および導入を支援する文化があるため、新技術や仕組みの提案や導入がスムーズに実現できます。 また、経営陣と近い立ち位置で、booost technologiesのセキュリティ向上を推進することができます。 ■私たちが新しいメンバーとやりたいこと: データの機密性、完全性、可用性を維持し、新たなセキュリティリスクからお客様を守る ・プロダクトでのデータセキュリティ等の対応 ・体制の構築(内部統制) ・法規制の遵守、システムの脆弱性の評価と修正 ・データ保護プロセスの設計と実装 ・セキュリティインシデントへの対応 等セキュリティに関連する作業 |
必須条件 |
・サステナビリティ領域に興味関心のある方 ・Booostの描くビジョンへの共感 ・Webアプリケーションの開発経験、およびアーキテクチャに対する理解 - システムセキュリティの業務経験Webアプリケーションセキュリティテスト - 脆弱性スキャン ・パブリッククラウドに対するセキュリティオペレーションの経験 |
||
---|---|---|---|
想定年収 |
750~1,200万円 |
||
募集職種 | |||
最寄り駅 |
大崎駅 (東京都) |
||
会社概要 |
■業務詳細: ▼外部認証・監査対応などの第三者との連携 ISO/IEC 27001、SOC2などのセキュリティ規格認証取得に向けた準備、監査対応、および外部セキュリティサービスとの連携を行います。 ▼脆弱性管理 脆弱性診断の実施、診断結果の分析、リスク評価、対策計画の策定、パッチ適用などの脆弱性対策の実行、および脆弱性管理システムの導入・運用を行います。 ▼データ保護の指針作成 個人情報保護法をはじめとする関連法規を遵守し、機密性、完全性、可用性の確保に向けたデータ保護方針を策定します。データ分類、アクセス制御、暗号化、バックアップ、復旧計画などを策定し、実行します。 ▼セキュリティ監視 検知・対応できるように業務フローの設計とリアルタイムセキュリティモニタリングを行い、攻撃や脆弱性に対する検知する仕組みを導入します。 ▼セキュリティインシデント対応 セキュリティインシデントが発生した場合の計画を策定します。また、インシデントが発生した際に各組織に対する指示出し等をCTOと連携し進めます。 ▼リスク管理 リスクアセスメント、リスク評価、リスク対策の実施、リスクレジリエンスの強化を行います。 ▼セキュリティトレーニング 各職種に対して、社内セキュリティトレーニングを実施し、プロダクトに関わるあらゆる人員のセキュリティレベルの向上を担います。 ▼組織のセキュリティ体制の構築 情報セキュリティポリシーを策定し、運用状況を監視・改善やSOC、CSIRTの施策立案、体制整備と運用を進めます。 ▼顧客に対するセキュリティ情報の提供 セキュリティチェックシートの回答を含めた、顧客からのセキュリティに関する質問の対応を行います。 【仕事の特色】 ■募集背景: 当社は、Sustainability ERP「booost Sustainability Cloud」の開発を行い、日本を代表するグローバル企業のサステナビリティ経営を加速させるサステナビリティテックのスタートアップです。 日本は今まさにグローバルなサステナビリティ基準にアラインし、変革の最前線に立たなければいけない状況にあります。そのような中で、当社は、各業界のTechnologyパートナーとしてアップデートを続け、世界でも通用するソリューションを目指します。 おかげさまで多くの企業さまにご利用いただいており、プロダクト導入企業は各業界のバリューチェーントップ企業である大手クライアントさまにご使用いただいている反面で、ますます拡大する事業に併せて開発組織もスケールさせていく必要があり、プロダクトや会社全体を守るセキュリティ体制の構築が課題となっております。 今後、当社が安心できるサービス・提供企業であり続けるために、社内でのセキュリティ統制の維持向上が不可欠です。 そこで、たくさんのアイデアや工夫をもって上記のことを一緒に実現してくれる「情報セキュリティマネージャー」を募集しています。 Booostの社内情報セキュリティ、個人情報保護マネジメントシステムの管理・戦略立案、運用を担っていただく重要なポジションです。 ■本ポジションの魅力/やりがい ・情報セキュリティグループには、個々の役割を広げて、成長していける環境があり、経営陣と近い立ち位置で、Booostのセキュリティ向上を推進することができます。 ・アプリケーションセキュリティからクライアントセキュリティまで多岐にわたる業務を経験することができ、自身の専門性をさらに高めることができます。 ・エンジニアドリブンな環境で、セキュリティに対する重要性を理解したチームと一緒に働くことができます。 ・新しい技術や仕組みに対して、積極的な検証および導入を支援する文化があるため、新技術や仕組みの提案や導入がスムーズに実現できます。 ■私たちが新しいメンバーとやりたいこと: データの機密性、完全性、可用性を維持し、新たなセキュリティリスクからお客様を守る* ・プロダクトでのデータセキュリティ等の対応 ・体制の構築(内部統制) ・法規制の遵守、システムの脆弱性の評価と修正 ・データ保護プロセスの設計と実装 ・セキュリティインシデントへの対応 等セキュリティに関連する作業 ■開発環境: ・バックエンド:PHP(一部Python) ・フレームワーク:Laravel ・フロントエンド:Vue.js ・データベース:MySQL ・インフラ:AWS、Docker ・デプロイ/ビルド:Github ・コミュニケーション:Teams、ASANA |
必須条件 |
・開発業務経験2年以上 ・問題、課題の根本原因の分析を楽しめる方 ・リーダーシップが取れる方/一人称で主体的に動ける方 ・素直で周りに気を使える方 ・ベンチャースピリッツが好きな方 ・年齢にこだわらず、アドバイスを素直に受け取れる方 ・推進力のある方 |
||
---|---|---|---|
想定年収 |
500~1,200万円 |
||
募集職種 | |||
最寄り駅 |
渋谷駅 (東京都) |
||
会社概要 |
◎詳細 当社のサービスは個人情報など大切な情報を扱うため、セキュリティ対策は最重要課題です。 当ポジションはサービス全体のセキュリティテストとクオリティアシュアランスをお任せします。 セキュリティテストやシステムアセスメントを通じて、プロダクト自体の品質を改善するとともに、開発チームと一緒により安全で高品質なサービスを開発・提供するための仕組みづくりにも関わっていただきます。 ・セキュリティ診断ツールを使った定期的な自動チェック ・ペネトレーションテストの計画・実施・レポーティング ・システム負荷テストの実施と対策の提案 ・ソースコード、構成図など解析による内部品質テストの実施、レポーティング ・システム設計や開発プロセスのアセスメント実施、レポーティング ・ゼロデイ脆弱性の発見、最新のセキュリティ技術の調査・研究 ・開発プロセスにセキュリティ対策を組み込むためのツール導入・活用 ・上記の業務を効率化・自動化するための仕組み・プラットフォームづくり 最初は経験豊富なチームリーダー・メンバーが一緒に作業をしながら丁寧に指導するので、未経験の方も安心してチャレンジしていただけます。 【仕事の特色】 ◎キャリアパス セキュリティと品質保証の両分野を幅広く学べるため、セキュリティエンジニアやQAエンジニアを目指せます。将来的には、総合的にプロダクトの品質管理を担うジェネラリスト、またはセキュリティ分野やクオリティアシュアランス分野に特化したスペシャリストとして活躍できます。 ◎当ポジションの魅力 ・自社プロダクトへの貢献 対象はすべて自社開発のプロダクトです。開発チームと密に連携しながらセキュリティ診断や品質改善に取り組むことで、品質面から顧客への価値を最大化できます。 ・スキルアップの機会 DevSecOpsなどの先モダンな開発プロセスや、負荷テスト設計といった高度なスキルを習得し、市場価値の高いエンジニアを目指せます。 ◎テクノロジー戦略室について ※今回の求人についてはTQCチーム配属想定となります。 高度な技術を持って、全社の技術戦略を策定、推進し、全社の技術力向上を目指す部署です。 文化作り、全社基盤開発、全社サポートなど全社に影響する開発・活動を行っています。 ・TQCチーム 脆弱性テスト、ペネトレーションテスト、システム負荷テスト、品質診断などを全社のプロダクトに対して実施し、品質を高めていくことで事業価値を最大化するチームです。セキュリティの知識/経験、QAの知識/経験など、プロダクト開発の品質を高めるための幅広い経験を積んでいただけます。 ・SREチーム インフラ、運用、パフォーマンスチューニング、アーキテクチャー設計などのサポートを全社のチームに行いつつ、SRE文化を浸透させているチームです。 ・AI/MLエンジニアリングチーム データサイエンティストとビジネスだけで機械学習を活用できるようにするためのプラットフォームを開発したり、GenerativeAIの業務やサービスへ応用を推進するチームです。機械学習の知識、バックエンドの知識、ビジネス知識などを広く持ち、当社の全社のビジネスをより効率的、効果的にするために日々奮闘しています。 ・データエンジニアリンググループ 利用者が1000人を超える全社のデータ活用基盤を構築しているチームです。データドリブン経営や事業推進を実現するために、エンジニアリング領域で必要なことは全て担っています。システムインフラだけでなく、データをより活用しやすい環境にするためのデータマネジメント推進も行っています。 ◎開発環境 ・開発言語:TypeScript, PHP ・開発マシン:MacBook Pro ・クラウド: AWS, GoogleCloud, さくらインターネット ・利用サービス: tenable, k6 |
必須条件 |
・開発業務経験2年以上 ・問題、課題の根本原因の分析を楽しめる方 ・リーダーシップが取れる方/一人称で主体的に動ける方 ・素直で周りに気を使える方 ・ベンチャースピリッツが好きな方 ・年齢にこだわらず、アドバイスを素直に受け取れる方 ・推進力のある方 |
||
---|---|---|---|
想定年収 |
500~1,200万円 |
||
募集職種 | |||
最寄り駅 |
渋谷駅 (東京都) |
||
会社概要 |
◎詳細 当社のサービスは個人情報など大切な情報を扱うため、セキュリティ対策は最重要課題です。 当ポジションはサービス全体のセキュリティテストとクオリティアシュアランスをお任せします。 セキュリティテストやシステムアセスメントを通じて、プロダクト自体の品質を改善するとともに、開発チームと一緒により安全で高品質なサービスを開発・提供するための仕組みづくりにも関わっていただきます。 ・セキュリティ診断ツールを使った定期的な自動チェック ・ペネトレーションテストの計画・実施・レポーティング ・システム負荷テストの実施と対策の提案 ・ソースコード、構成図など解析による内部品質テストの実施、レポーティング ・システム設計や開発プロセスのアセスメント実施、レポーティング ・ゼロデイ脆弱性の発見、最新のセキュリティ技術の調査・研究 ・開発プロセスにセキュリティ対策を組み込むためのツール導入・活用 ・上記の業務を効率化・自動化するための仕組み・プラットフォームづくり 最初は経験豊富なチームリーダー・メンバーが一緒に作業をしながら丁寧に指導するので、未経験の方も安心してチャレンジしていただけます。 【仕事の特色】 ◎キャリアパス セキュリティと品質保証の両分野を幅広く学べるため、セキュリティエンジニアやQAエンジニアを目指せます。将来的には、総合的にプロダクトの品質管理を担うジェネラリスト、またはセキュリティ分野やクオリティアシュアランス分野に特化したスペシャリストとして活躍できます。 ◎当ポジションの魅力 ・自社プロダクトへの貢献 対象はすべて自社開発のプロダクトです。開発チームと密に連携しながらセキュリティ診断や品質改善に取り組むことで、品質面から顧客への価値を最大化できます。 ・スキルアップの機会 DevSecOpsなどの先モダンな開発プロセスや、負荷テスト設計といった高度なスキルを習得し、市場価値の高いエンジニアを目指せます。 ◎テクノロジー戦略室について ※今回の求人についてはTQCチーム配属想定となります。 高度な技術を持って、全社の技術戦略を策定、推進し、全社の技術力向上を目指す部署です。 文化作り、全社基盤開発、全社サポートなど全社に影響する開発・活動を行っています。 ・TQCチーム 脆弱性テスト、ペネトレーションテスト、システム負荷テスト、品質診断などを全社のプロダクトに対して実施し、品質を高めていくことで事業価値を最大化するチームです。セキュリティの知識/経験、QAの知識/経験など、プロダクト開発の品質を高めるための幅広い経験を積んでいただけます。 ・SREチーム インフラ、運用、パフォーマンスチューニング、アーキテクチャー設計などのサポートを全社のチームに行いつつ、SRE文化を浸透させているチームです。 ・AI/MLエンジニアリングチーム データサイエンティストとビジネスだけで機械学習を活用できるようにするためのプラットフォームを開発したり、GenerativeAIの業務やサービスへ応用を推進するチームです。機械学習の知識、バックエンドの知識、ビジネス知識などを広く持ち、当社の全社のビジネスをより効率的、効果的にするために日々奮闘しています。 ・データエンジニアリンググループ 利用者が1000人を超える全社のデータ活用基盤を構築しているチームです。データドリブン経営や事業推進を実現するために、エンジニアリング領域で必要なことは全て担っています。システムインフラだけでなく、データをより活用しやすい環境にするためのデータマネジメント推進も行っています。 ◎開発環境 ・開発言語:TypeScript, PHP ・開発マシン:MacBook Pro ・クラウド: AWS, GoogleCloud, さくらインターネット ・利用サービス: tenable, k6 |
必須条件 |
いずれかの経験 :クラウド、サーバ、ネットワーク、データベース ・新しいことに積極的にチャレンジできる方 ・新しい技術を積極的に取り入れ、会社の方針に沿った要件で構築・運用できる方 |
||
---|---|---|---|
想定年収 |
400~900万円 |
||
募集職種 | |||
最寄り駅 |
大塚駅 (東京都) |
||
会社概要 |
<募集背景> 創業当時からシステム開発の内製化を実践しているゲオが、セキュリティも内製化にチャレンジしています。 セキュリティチームの立ち上げから1年、CSRIT、SOCの立ち上げを実施しました。 更なる強化に向けてRedTeam立ち上げやCSIRT,SOCの運用・改善メンバーを募集しています。 【業務詳細】 セキュリティエンジニアとしてインシデント対応や攻撃検知、RedTeamなどの企画〜運用・改善をしていただきます。具体的には下記の通りです。 ■CSIRTの運用/改善 インシデント(初動〜事後)対応や情報収集、外部組織との連携 フォレンジックやマルウェア解析等 ■SOCの運用/改善 SIEMを活用したログ収集・分析 ■グループ会社のセキュリティアセスメント ■RedTeam立ち上げ ペネトレーションテスト、脆弱性テスト等 【仕事の特色】 <配属予定チーム> ■グローバル情報セキュリティ室_セキュリティエンジニア ・マネージャー1名 ・実務担当2名 ※実務担当の人数については、2022年4月現在 ※入社後、当社100%出資の子会社「株式会社ゲオネットワークス」社へ出向となります。 株式会社ゲオホールディングス(当社)と雇用契約を締結をし、ゲオネットワークス社へ出向配属となります。ゲオネットワークス社の人事制度を適用することで、エンジニアが働きやすい環境を提供できるためです。 <業務の魅力> ・フルリモートワーク+服装自由で、多様性がある部署です。(外国籍メンバー/育児中メンバー/学生メンバー) ・各種セキュリティ系講座、資格取得費用支給などサポート体制も充実しています。 <開発環境> ・OS: WindowsServer(2013~2019) ・ Linux(CentOS,OracleLinux) ・DB: Oracle12c,・MySQL5.5~5.7・PostgreSQL8・SqlServerDWH ・ネットワーク:YAMAHA RTX,NVRシリーズ、CISCO Catalystシリーズ ・UTM,NGFW:Fortigateシリーズ , PA-3000シリーズ ・管理系: Gsuite、AssetView、Git、Slack、SVN、Zabbix等々 ・クラウド:AWS、Azure ■携わるシステム ・ユーザー数:5000名弱規模 ・対象ユーザー:同ホールディングス、各事業会社、グループ1800店舗 ・対象機器:全端末、全ネットワーク機器の管理 <ワークライフバランス> 残業時間は月10時間です。 ※繁忙期、緊急案件の対応を含みます |
必須条件 |
いずれかの経験 :クラウド、サーバ、ネットワーク、データベース ・新しいことに積極的にチャレンジできる方 ・新しい技術を積極的に取り入れ、会社の方針に沿った要件で構築・運用できる方 |
||
---|---|---|---|
想定年収 |
400~900万円 |
||
募集職種 | |||
最寄り駅 |
大塚駅 (東京都) |
||
会社概要 |
<募集背景> 創業当時からシステム開発の内製化を実践しているゲオが、セキュリティも内製化にチャレンジしています。 セキュリティチームの立ち上げから1年、CSRIT、SOCの立ち上げを実施しました。 更なる強化に向けてRedTeam立ち上げやCSIRT,SOCの運用・改善メンバーを募集しています。 【業務詳細】 セキュリティエンジニアとしてインシデント対応や攻撃検知、RedTeamなどの企画〜運用・改善をしていただきます。具体的には下記の通りです。 ■CSIRTの運用/改善 インシデント(初動〜事後)対応や情報収集、外部組織との連携 フォレンジックやマルウェア解析等 ■SOCの運用/改善 SIEMを活用したログ収集・分析 ■グループ会社のセキュリティアセスメント ■RedTeam立ち上げ ペネトレーションテスト、脆弱性テスト等 【仕事の特色】 <配属予定チーム> ■グローバル情報セキュリティ室_セキュリティエンジニア ・マネージャー1名 ・実務担当2名 ※実務担当の人数については、2022年4月現在 ※入社後、当社100%出資の子会社「株式会社ゲオネットワークス」社へ出向となります。 株式会社ゲオホールディングス(当社)と雇用契約を締結をし、ゲオネットワークス社へ出向配属となります。ゲオネットワークス社の人事制度を適用することで、エンジニアが働きやすい環境を提供できるためです。 <業務の魅力> ・フルリモートワーク+服装自由で、多様性がある部署です。(外国籍メンバー/育児中メンバー/学生メンバー) ・各種セキュリティ系講座、資格取得費用支給などサポート体制も充実しています。 <開発環境> ・OS: WindowsServer(2013~2019) ・ Linux(CentOS,OracleLinux) ・DB: Oracle12c,・MySQL5.5~5.7・PostgreSQL8・SqlServerDWH ・ネットワーク:YAMAHA RTX,NVRシリーズ、CISCO Catalystシリーズ ・UTM,NGFW:Fortigateシリーズ , PA-3000シリーズ ・管理系: Gsuite、AssetView、Git、Slack、SVN、Zabbix等々 ・クラウド:AWS、Azure ■携わるシステム ・ユーザー数:5000名弱規模 ・対象ユーザー:同ホールディングス、各事業会社、グループ1800店舗 ・対象機器:全端末、全ネットワーク機器の管理 <ワークライフバランス> 残業時間は月10時間です。 ※繁忙期、緊急案件の対応を含みます |
必須条件 |
・LinuxもしくはWindows Serverの構築もしくは運用経験(1年以上) ・顧客折衝の経験 ・ドキュメント作成能力 ・英語力(ドキュメントの読み書き、およびメールでのやり取りが可能なレベル) ・学歴:高卒以上 ・顧客志向をお持ちの方 ・スピード感と主体性をもってタスクに取り組める方 ・社内外の人間と、互いを尊重したコミュニケーションを取れる方 |
||
---|---|---|---|
想定年収 |
400~800万円 |
||
募集職種 | |||
最寄り駅 |
虎ノ門駅 (東京都) |
||
会社概要 |
クラウド環境(AWS、Google Cloud)を中心とした、幅広いセキュリティ業務をお任せします。 本人のスキルや志向によりアサインを検討させていただきます。 ・セキュリティサービスの企画・設計・構築・運用 ・セキュリティコンサルティング ・AWS/Google Cloud案件におけるセキュリティ対応 ・最新技術を用いたインフラ構築・保守運用 (サーバーレス、コンテナなど) ・サービス信頼性向上のための問題分析・解決 |
必須条件 |
・LinuxもしくはWindows Serverの構築もしくは運用経験(1年以上) ・顧客折衝の経験 ・ドキュメント作成能力 ・英語力(ドキュメントの読み書き、およびメールでのやり取りが可能なレベル) ■学歴補足 ・高卒以上 ・顧客志向をお持ちの方 ・スピード感と主体性をもってタスクに取り組める方 ・社内外の人間と、互いを尊重したコミュニケーションを取れる方 |
||
---|---|---|---|
想定年収 |
400~800万円 |
||
募集職種 | |||
最寄り駅 |
虎ノ門駅 (東京都) |
||
会社概要 |
【職務内容】 クラウド環境(AWS、Google Cloud)を中心とした、幅広いセキュリティ業務をお任せします。 本人のスキルや志向によりアサインを検討させていただきます。 ・セキュリティサービスの企画・設計・構築・運用 ・セキュリティコンサルティング ・AWS/Google Cloud案件におけるセキュリティ対応 ・最新技術を用いたインフラ構築・保守運用 (サーバーレス、コンテナなど) ・サービス信頼性向上のための問題分析・解決 AWSおよびGoogle Cloudの最上位パートナーとして、未公開サービスを含む最新技術に携わることができます。 また、国内最大規模のアカウントを担当する機会や、新規サービスの企画を提案しやすい環境があるのが魅力です。 【仕事の特色】 【アイレットの雰囲気・社風】 エンジニアが自由度高く働ける環境が整っており、スピーディーかつ効率的な開発スタイルが特徴です。社員同士がスキルアップをサポートし合う文化が根付いており、社内勉強会やナレッジ共有、ブログ発信等も盛んなため、最新技術を学びたい方にとって理想的な環境です。 アイレットでは、常に新技術に挑戦するスピリットを持ち続けています。 上司に対しても気軽に相談できるフラットな関係性で、意見を述べる際にも遠慮が不要な風通しの良い職場となっています。 【その他参考ページ】 ・中途採用説明会 https://cloudpack.jp/event_list/recruitment/ ・社員インタビュー https://www.iret.co.jp/recruit/interview/ ・データで見るアイレット https://www.iret.co.jp/recruit/data/ ・福利厚生 https://www.iret.co.jp/recruit/benefit/ ・エンジニアのキャリアアップ支援 https://www.iret.co.jp/recruit/career/ ・エンジニアブログ https://iret.media/tech |
必須条件 |
<経験> ■以下①②③のいずれかを満たす方 ①Webアプリケーション開発の実務経験が半年以上ある ②Webセキュリティに携わる実務経験が1年以上ある ③Web以外のセキュリティに携わる実務経験が1年以上ある <マインド> ・能動的に活動をし、貪欲に業務に取り組んでいる方 ・情報系資格取得など自己研鑽に積極的な方 ・任せれた業務を自分で考え遂行しようとする責任感のある方 ・コミュニケーションの重要性を理解し、組織との調和を柔軟にできる方 |
||
---|---|---|---|
想定年収 |
400~600万円 |
||
募集職種 | |||
最寄り駅 |
永田町駅 (東京都) |
||
会社概要 |
<業務詳細> Webアプリケーション診断案件等の主担当として、診断の実施から顧客向け報告書の作成、問い合わせ対応や案件管理といった業務を行っていただきます。 【仕事の特色】 <企業の魅力> ・2018年からラック社の戦略的事業子会社として、今後有望なセキュリティ領域でのさらなる価値提供が可能となるシナジー強化がされました。 ・セキュリティ大手や通信大手企業との協業も多く実施しています。 私たちラックサイバーリンクは、情報通信技術を軸としながら多彩な事業を手がける会社です。 社名からも分かるように、親会社はセキュリティ対策のパイオニア企業である、株式会社ラック。 創業社長はもともとインフラ系のエンジニアだったこともあり、「エンジニア主体の企業を立ち上げたい」という想いから事業がスタートしました。 <職場環境> 社員の「こんなことがやりたい」に積極的に支援。 自らもエンジニアであった社長により設立された為、エンジニアの考えを重視。顧客に貢献した分だけ評価に反映される制度を設けるなど社員にとって明確な評価体制を整えています。 <配属予定チーム> ITソリューション事業本部システムアセスメント部 ・人員数33名(プロパー・出向・BP計)、うち診断業務従事者26名 ・定例会議体:部門定例会、情報共有会、グループワーク、1on1、相談会 等 ・部独自の取り組み: ‐リモートワークで対面コミュニケーションが頻繁でない為、グループワークや1on1で会話する機会や、1~2週間に1回の出社日を設けています。 ‐その他、社内懇談会参加率7割以上、半数以上が20代、若くてもリーダーを任せられる風土 <開発環境> ・業務使用ツール:BurpSuite、POSTMAN、Excel、Chrome、その他自社開発ツール、Teams 等 ・案件規模:1画面~200画面ほど、2日~数か月規模の案件まで ・業務環境:Windows <ポジションの魅力> 情報セキュリティに対するリスクマネジメントの一つとして診断サービスは企業からの需要が高く、大きなやりがいを得られる仕事です。 また、業務を通してセキュリティの知識を深めることが可能です。 活動及び成果次第で、将来的にはチームリーダーやグループマネージャーといった管理業務を担当することも可能です。 |
必須条件 |
・いずれかの経験 :クラウド、サーバ、ネットワーク、データベース ・新しいことに積極的にチャレンジできる方 ・新しい技術を積極的に取り入れ、会社の方針に沿った要件で構築・運用できる方 |
||
---|---|---|---|
想定年収 |
400~900万円 |
||
募集職種 | |||
最寄り駅 |
大塚駅 (東京都) |
||
会社概要 |
・CSIRTの運用/改善 ・インシデント(初動〜事後)対応や情報収集、外部組織との連携 ・フォレンジックやマルウェア解析等 【仕事の特色】 <配属予定チーム> ■情報システム部 次世代システム開発課/セキュリティチーム ・マネージャー1名 ・実務担当2名 ※実務担当の人数については、2022年4月現在 ※入社後、当社100%出資の子会社「株式会社ゲオネットワークス」社へ出向となります。 株式会社ゲオホールディングス(当社)と雇用契約を締結をし、ゲオネットワークス社へ出向配属となります。ゲオネットワークス社の人事制度を適用することで、エンジニアが働きやすい環境を提供できるためです。 <業務の魅力> ・フルリモートワーク+服装自由で、多様性がある部署です。(外国籍メンバー/育児中メンバー/学生メンバー) ・各種セキュリティ系講座、資格取得費用支給などサポート体制も充実しています。 <開発環境> ・OS: WindowsServer(2013~2019) ・ Linux(CentOS,OracleLinux) ・DB: Oracle12c,・MySQL5.5~5.7・PostgreSQL8・SqlServerDWH ・ネットワーク:YAMAHA RTX,NVRシリーズ、CISCO Catalystシリーズ ・UTM,NGFW:Fortigateシリーズ , PA-3000シリーズ ・管理系: Gsuite、AssetView、Git、Slack、SVN、Zabbix等々 ・クラウド:AWS、Azure ■携わるシステム ・ユーザー数:5000名弱規模 ・対象ユーザー:同ホールディングス、各事業会社、グループ1800店舗 ・対象機器:全端末、全ネットワーク機器の管理 |
必須条件 |
下記いずれもの経験・知見をお持ちの方 ・事業会社での情報セキュリティ関連経験(対策立案及び推進を含む)2年以上 ・定期的なセキュリティアセスメント実施 ・プロダクト開発におけるセキュリティレビュー経験 ・顧客からのセキュリティ関連の問い合わせ対応経験 ・プロジェクトマネジメント経験 上記に加えて、いずれかの経験・知見をお持ちの方 ・内部統制やISO27001等の知識や運用に関する実務経験 ・個人情報保護法やデータ保護・統制に関する実務経験 ・セキュリティインシデント対応経験(影響分析、調査、対応、再発防止策の検討と実行支援) |
||
---|---|---|---|
想定年収 |
600~1,200万円 |
||
募集職種 | |||
最寄り駅 |
麹町駅 (東京都) |
||
会社概要 |
情報システムの内部統制やセキュリティ強化のため、プロダクト企画チームや開発チームと連携し、事業内容やプロダクトに応じた情報セキュリティ対策の立案、導入、強化をリードしていただきます。プロダクト開発に関わるセキュリティ設計支援や脆弱性診断、PSIRT/CSIRTの日常監査及び対策運営、ISMSや各種ガイドラインへの準拠を目的とした情報セキュリティマネジメントの維持管理業務など幅広く経験を積むことができます。 情報セキュリティ関連業務にご経験のある方に加えて、これまでの経験を活かしてセキュリティ領域に挑戦したい方を歓迎します。 【具体的な業務例】 ・ISMS事務局の運営、ISMS内部監査、ISO27001認証審査 等の実施 ・情報セキュリティ関連の規定・ルールの策定、運用、改善、プロジェクトのマネジメント、社内教育・啓蒙活動の企画と実施 ・情報資産管理、アカウント管理、外部委託先管理 等の情報管理活動に対する維持・推進 ・プロダクト開発に関するセキュリティ設計支援、脆弱性診断(※グループ会社からの支援あり) ・PSIRT/CSIRTの日常監査、対策運営 ・セキュリティ関連の問い合わせ対応(社内外) ・セキュリティインシデント発生時の各種対応 ・新規認証の取得検討 ・最新法令・ガイドライン等のキャッチアップ 等 【仕事の特色】 【魅力・得られる経験】 ・情報セキュリティに関する社内プロジェクトのマネジメントを経験できる ・セキュリティスペシャリストとして、社内外のステークホルダの対応を経験できる ・要件定義などの上流工程から、導入、運用などの下流工程まで広い業務に裁量権を持って取り組める 【採用の背景と期待役割】 事業拡大に伴い、情報システムの内部統制やセキュリティ運用ルールの強化を進めるため、専門性ある方を専任で配置するため募集します。 当事業部の情報セキュリティ推進担当の第一人者として、社内外と連携しながら、対策の立案から導入、運用まで推進していただけることを期待します。 【組織/体制】 志向や経験に応じて、ビジネス・プランニング・ユニットのプロダクト・プランニング・グループ もしくは、プロダクト・マネジメント・ユニットのインフラ・セキュリティ・グループに配属予定です。 ビジネス・プランニング・ユニット ∟プロダクト・プランニング・グループ 7名 ∟PMM2名、PdM3.5名、UI/UXデザイナー1名 もしくは、 プロダクト・マネジメント・ユニット ∟インフラ・セキュリティ・グループ 4.5名 ∟マネジャー1名、メンバー3.5名 【技術スタック】 言語 :Java, Kotlin, Swift, Objective-C, Flutter(Dart),C#, C++, C, Python, PHP インフラ :AWS, オンプレミス ミドルウェア:Apache, NGINX, AWS Lambda, Hashicorp Vault, HAProxy, Corosync, Pacemaker, Redis, HULFT, Athena, QuickSight DB :AWS Aurora, PostgreSQL, MySQL Monitoring :CloudWatch, PagerDuty, Crashlytics 環境 :Terraform, Docker, AWS CodePipeline, Github, Firebase |
必須条件 |
下記いずれもの経験・知見をお持ちの方 ・事業会社での情報セキュリティ関連経験(対策立案及び推進を含む)2年以上 ・定期的なセキュリティアセスメント実施 ・プロダクト開発におけるセキュリティレビュー経験 ・顧客からのセキュリティ関連の問い合わせ対応経験 ・プロジェクトマネジメント経験 上記に加えて、いずれかの経験・知見をお持ちの方 ・内部統制やISO27001等の知識や運用に関する実務経験 ・個人情報保護法やデータ保護・統制に関する実務経験 ・セキュリティインシデント対応経験(影響分析、調査、対応、再発防止策の検討と実行支援) |
||
---|---|---|---|
想定年収 |
600~1,200万円 |
||
募集職種 | |||
最寄り駅 |
麹町駅 (東京都) |
||
会社概要 |
情報システムの内部統制やセキュリティ強化のため、プロダクト企画チームや開発チームと連携し、事業内容やプロダクトに応じた情報セキュリティ対策の立案、導入、強化をリードしていただきます。プロダクト開発に関わるセキュリティ設計支援や脆弱性診断、PSIRT/CSIRTの日常監査及び対策運営、ISMSや各種ガイドラインへの準拠を目的とした情報セキュリティマネジメントの維持管理業務など幅広く経験を積むことができます。 情報セキュリティ関連業務にご経験のある方に加えて、これまでの経験を活かしてセキュリティ領域に挑戦したい方を歓迎します。 【具体的な業務例】 ・ISMS事務局の運営、ISMS内部監査、ISO27001認証審査 等の実施 ・情報セキュリティ関連の規定・ルールの策定、運用、改善、プロジェクトのマネジメント、社内教育・啓蒙活動の企画と実施 ・情報資産管理、アカウント管理、外部委託先管理 等の情報管理活動に対する維持・推進 ・プロダクト開発に関するセキュリティ設計支援、脆弱性診断(※グループ会社からの支援あり) ・PSIRT/CSIRTの日常監査、対策運営 ・セキュリティ関連の問い合わせ対応(社内外) ・セキュリティインシデント発生時の各種対応 ・新規認証の取得検討 ・最新法令・ガイドライン等のキャッチアップ 等 【仕事の特色】 【魅力・得られる経験】 ・情報セキュリティに関する社内プロジェクトのマネジメントを経験できる ・セキュリティスペシャリストとして、社内外のステークホルダの対応を経験できる ・要件定義などの上流工程から、導入、運用などの下流工程まで広い業務に裁量権を持って取り組める 【採用の背景と期待役割】 事業拡大に伴い、情報システムの内部統制やセキュリティ運用ルールの強化を進めるため、専門性ある方を専任で配置するため募集します。 当事業部の情報セキュリティ推進担当の第一人者として、社内外と連携しながら、対策の立案から導入、運用まで推進していただけることを期待します。 【組織/体制】 志向や経験に応じて、ビジネス・プランニング・ユニットのプロダクト・プランニング・グループ もしくは、プロダクト・マネジメント・ユニットのインフラ・セキュリティ・グループに配属予定です。 ビジネス・プランニング・ユニット ∟プロダクト・プランニング・グループ 7名 ∟PMM2名、PdM3.5名、UI/UXデザイナー1名 もしくは、 プロダクト・マネジメント・ユニット ∟インフラ・セキュリティ・グループ 4.5名 ∟マネジャー1名、メンバー3.5名 【技術スタック】 言語 :Java, Kotlin, Swift, Objective-C, Flutter(Dart),C#, C++, C, Python, PHP インフラ :AWS, オンプレミス ミドルウェア:Apache, NGINX, AWS Lambda, Hashicorp Vault, HAProxy, Corosync, Pacemaker, Redis, HULFT, Athena, QuickSight DB :AWS Aurora, PostgreSQL, MySQL Monitoring :CloudWatch, PagerDuty, Crashlytics 環境 :Terraform, Docker, AWS CodePipeline, Github, Firebase |
必須条件 |
<経験> ■以下いずれかの経験 ・Linuxサーバーの設計/構築/運用のいずれかの経験 ・LinuxベースとしたOSSでのミドルウェア設計~運用経験 ・PHP、Lua、シェル等でのスクリプト作成経験 |
||
---|---|---|---|
想定年収 |
500~700万円 |
||
募集職種 | |||
最寄り駅 |
大阪駅 (大阪府) |
||
会社概要 |
<業務詳細> 「エックスサーバー」を始めとする自社運営サービスをより高速に、より安定的に、よりセキュアに利用していただけることに責務を持ちます。 担当する領域は、大きく分けると以下の2つに分類されます。 ご経験・スキル、適性に応じてアサインを決定いたします。 1. ミドルウェアの設計、構築、検証 2. サービスの強化・改善 <具体的な仕事内容> 各領域に対する個別の業務詳細は以下になります。 1. ミドルウェアの設計、構築、検証 ・ミドルウェアで発生する脆弱性への対応や調査 ・パフォーマンスの向上を目指した保守開発 ・新規機能の設計 など 上記のようにLinuxサーバーのミドルウェアに関わる業務がメインとなるため、時にはハードウェアを取りまとめている部署と連携して業務を進めることもあります。 2. サービスの強化・改善 ・サービスの不正利用対策の検討・実装 ・セキュリティ強化のための機能改善・機能実装 ・セットアップ作業の自動化 ・サーバー設定不備の検知システム実装 など ■入社後のイメージ ご入社いただきましたらまず、日々の脆弱性の対応や調査をご担当いただきます。 当社のサーバーの構成や、どのようなミドルウェアで動作しているか、設定がどのようになっているかなど、サーバー周りの知識を身につけて頂きます。 その後は、スキルに応じて脆弱性回避策検討、対策支援などセキュリティ強化に向けて、改善提案業務に取り組んでいただきます。 新しい機能の設計など高度な業務にも挑戦していただくことも可能です。 【仕事の特色】 <企業の魅力> 当社は、ホスティングサービスをはじめ、展開するサービスを支えるインフラの開発・運用・管理を行っています。 サービスの安定稼働と、社員のスキルアップ環境を両立するための体制を整え続けています。 専門領域ごとに部門が分かれており、一つの領域に特化して深く携わることができ、スキルアップにもつながります。 <職場環境> 年間休日125日、月平均残業2.3時間、企業主導型保育園との契約など、働きやすい環境づくりにも力を入れています。 週1日は上司やメンバーと顔を合わせるため、出社日を設けています。 配属先で設けている出社日以外も、ご自身のご希望に合わせて出社勤務が可能です。 グランフロント大阪にオフィスがあり、駅近で綺麗なオフィスです。 <開発環境> ・言語:C++, C言語, PHP, Lua, shell script, Shell ・OS:Linux ・その他:FTP, dns |
必須条件 |
<経験> ・お客様向けシステム開発/保守/運用いずれかのご経験 ・プログラミング/SQLのご経験 <学歴補足> ・高校、専修 、短大、高専、大学、大学院 |
||
---|---|---|---|
想定年収 |
500~650万円 |
||
募集職種 | |||
最寄り駅 |
肥後橋駅 (大阪府) |
||
会社概要 |
当社は、気象予測やIT技術を結集し、防災・減災に貢献する関電グループの気象会社です。気象・防災にかかわるシステムの運用業務全般に従事していただきます。 ・システム運用をベースにインフラ/DB/セキュリティなど領域を横断して担当。※開発エンジニアやインフラエンジニアとの協働あり。 具体的には ○運用設計、セキュリティポリシーやSLAの策定等、運用の初期段階から携わっていただきます。 ○運用開始後は、マスタメンテナンス、問合せ対応、障害対応、インシデント管理などを行います。 ○中期的には、機能改善や機能追加、リプレースの提案なども。 ○プライム案件のお客様担当SEとしてのご活躍を期待します。 社会への安心・安全を提供する非常に社会貢献度が高い職種です。 気象予測等、気象に関する高度な部分は気象の専門家が担当しますので、安心してシステム運用に取り組んでいただけます。 【仕事の特色】 <ポジションの魅力> 決まった業務だけでなく、自身で取り組みたい言語や開発したいアプリな どを積極的に社内提案できる環境。 凝り固まったフェーズだけでなく、 流動的に幅広い業務に携わることができます。 必要なスキルはOJTだけでなく、 関西電力グループの研修やエンジニア向けの外部研修を通じてキャッチアップしていただけます 検索:育児両立/介護両立/時間自由度/活躍推進 <配属予定チーム> 技術グループ (システム):13名(20代6名/30代4名/40代3名) ・ グループ内中途入社者 :13名 課長1名,開発7名、運用3名,インフラ2名 <対象システム> ・基幹システム(お客様向けの上位システム) 自治体向けシステム(職員/住民向け気象情報提供Webサイト等) ・電力会社向けシステム(停電情報通知、備蓄品管理等) ・自社サービス(安否確認、降雨予測アプリ等) <開発環境> ・OS:RHEL,CentOS, Rocky Linux 等 ・言語: PHP,Python, Java, JavaScript jQuery 等 ・DB:MySQL, PostgreSQL等 ・AWS: EC2, Aurora, RDS, Lambda, CloudFront, CloudWatch 等 ・開発環境:Eclipse, Flutter, GitLab, SVN 等 ・コミュニケーション:Qiita, Team,Slack, Redmine 上記は一例です。 必要に応じて追加の技術要素を採用しています。 ローカル環境はノートPC(Windows)とディスプレイ2台を支給いたします。 <企業の魅力> ゲリラ豪雨・台風・雷・暴風・豪雪・地球温暖化など、増大する様々な気象災害への挑戦と自然エネルギーの活用をテーマに日本だけでなく、海外とも積極的に技術交流を行い、最先端の気象及びIT技術を駆使することで、社会に貢献しています。 気象工学研究所は、京都大学と関西電力が保有する気象観測・予測、防災・減災、情報通信に関する研究成果や技術、ノウハウを結集し、地域の人々の安全と安心の社会貢献を図ります。 AI、アプリ開発、サーバレス、など新技術への取り組みにもチャレンジしています。 気象災害が多発する近年、当社の気象技術に多くの期待が寄せられています。 防災や減災に関わる、さまざまな情報システムの構築・運用を通じ、官公庁や各電力会社などからの評価も高い当社で、あなたも活躍してみませんか。 <当社システム例> ・自社サービス(安否確認 等) ・電力会社向けシステム(安否確認、備蓄品管理、停電情報通知 等) ・自社気象情報システム基盤 ・気象情報システム(地震、津波、台風、天気、雨量、日射量、雷 等) |
必須条件 |
<経験> ・システム開発経験 ※基本設計経験~プログラミング経験までの工程のいずれかの経験 <仕事へのマインド> ・成長意欲のある方 |
||
---|---|---|---|
想定年収 |
480~840万円 |
||
募集職種 | |||
最寄り駅 |
福井駅 (福井県) |
||
会社概要 |
入社後は、福井市内の客先にてシステム開発をご担当いただきます。要件定義をはじめとする顧客折衝、プロジェクト推進、メンバー育成、開発~テストなど、経験に応じてご担当いただく予定です。 利益率の高いセキュリティ案件にも強みを持つ同社だからこそ給与水準も高く、やりがいを持ってキャリアアップに励んでいただけます。 <具体的な業務内容> 使用技術なども一部記載いたします。 ・大手SI常駐/基幹系業務システム再構築案件/SE/Java ・大手SI常駐/データベースに格納する移行ツールの開発/OracleまたはSQL-Server ・大手SI常駐/生産管理システム/SE/Java、OracleDB、ApacheSubversion ・複数のエンド―ユーザー先/各種案件/SE、PP/Java、PHP、C、C++、C# VB.NET、GO、Python、Ruby、Swift、AWS、Azure、GCP ・大学常駐/システム間連携スクリプト作成/PG/PowerShellによるスクリプト開発、SQLを用いた開発 など 【仕事の特色】 <開発環境> ・言語:ASP.NET、JavaScript、Pro*C ・OS:Linux <配属先> 名古屋支社(福井市内の客先勤務を想定) ・開発システム:複数のPJから適任の案件に配属予定 ・PJメンバー:5名程度 <競合優位性> 同社は長年にわたり開発・インフラ分野で事業を展開してきました。最近では、セキュリティ領域の事業拡大を進めています。大阪に、自社施設である「セキュリティ・オペレーション・センター(SOC)」の立ち上げも実現。同社が保有するセキュリティ関連のノウハウがアドバンテージとなっており、案件の引き合いが増加しています。 自社施設を拠点として、顧客に豊かなノウハウに基づいたサービスを提供することが可能。さらに、実務経験を通じて人材の育成を行える環境で、顧客のビジネスの安定と成長に貢献できます。 <就業環境> エンジニアは常に常駐先にいるのではなく、本社・支社への帰社日を設定するなど、社員同士のコミュニケーションを深めるための機会をなるべく多く持てるように組織として心がけています。また、エンジニアの残業にも配慮されており、炎上案件などは一切受けていません。 <福利厚生> ⼊社式、新年祝賀式、社員旅⾏(全社イベント)、歓迎会・納涼会・忘年会などのイベント(各⽀社単位)、出産・育児休暇制度(取得実績あり)、保養所、財形貯蓄 <教育制度・資格補助> ・OJT、スキルアップ/キャリアチェンジを目的とした各種エンジニア育成の研修を随時開催 ・資格取得支援制度:国家資格(情報処理技術者試験)、ベンダー資格の受験料補助、合格祝い金の支給などの補助あり |
簡単なアンケートご協力ください
表示された求人にはどの程度関連性がありますか?
ご回答ありがとうございます。
関連性がないと感じられたのは、次のどの項目ですか?(複数可)
ご協力ありがとうございました
正社員をお探しの企業様へ