セキュリティエンジニア×年収1200万円以上のリモートワーク転職・求人情報一覧
18件中 1件~10件
パーソルクロステクノロジー株式会社
【正社員/首都圏/セキュリティ基盤/アーキテクト】最新鋭の技術とエンジニア人材をもつ企業でのセキュリティ基盤/アーキテクト募集! のリモートワーク求人
【募集背景】
近年、社会インフラを最適に制御する技術であるオペレーショナルテクノロジー(OT)に対するサイバー攻撃が増加しており、OTセキュリティの重要性が急速に高まっています。
従来、OT環境は閉鎖的でサイバー攻撃の対象となることは少なかったものの、DXやIoTの進展によりITとの接続が進んだことで、新たなセキュリティリスクが顕在化しており、サイバーセキュリティ対策が急務となっています。
OTセキュリティの需要は高まっており、パーソルクロステクノロジーでも募集拡大をしております。今までのインフラやセキュリティの経験を活かして、希少性の高いOTセキュリティエンジニアへチャレンジできるポジションです。
【サービス特徴】
製造業(OT)向セキュリティエンジニアは、製造業や社会インフラなどの制御システムをサイバー攻撃から守る専門職です。
ITシステムと異なり、OT環境では稼働停止が大きな影響を及ぼすため、安定稼働を維持しながらセキュリティ対策を講じる必要があります。また、長年運用されているレガシーシステムが多く、ITとは異なる特有のリスクや課題に対応しています。
【業務内容】
■具体的な業務例
生産設備・工場のリスクアセスメント、サイバーセキュリティ対策支援業務です。
現場の運用を理解しながら、セキュリティと安定稼働の両立を図ることが求められます。
・セキュリティリスク評価・脆弱性診断:OT環境のリスクを分析し、脆弱性の特定や対策を提案
・OT・IT融合セキュリティ対策:ITネットワークとの接続に伴うリスクの評価と適切な対策の実施
・セキュリティ設計・導入:制御システム向けのファイアウォールや侵入検知システム(IDS/IPS)の導入・設定
・インシデント対応:サイバー攻撃や異常検知時の影響分析、原因調査、復旧支援
・セキュリティポリシー策定・運用支援:企業のOT環境に適したセキュリティガイドラインの策定・実装支援
【身につくスキル/キャリアパス】
■身につくスキル
・OTセキュリティ標準と規制:
┗IEC 62443、NIST SP 800-82など、セキュリティ標準知識/経験
・OTセキュリティの専門知識
┗脅威・リスクを評価、システムを守るための対策/立案経験
┗特にOTに対する攻撃手法(例: サプライチェーン攻撃、ランサムウェアなど)に対する防御策の技術経験/知識
■キャリアパス
・OTシステム全体のセキュリティアーキテクチャを設計し、リスク分析やセキュリティ対策の導入ができるコンサルタントや、業界のトップエキスパートとして、OTセキュリティに関するアドバイザーもめざせます。
【プロジェクト亭】
〈工場セキュリティに関わるリスクアセスメント業務〉
・業界に関するガイドラインに関するギャップ分析
・工場における資産調査やセキュリティのリスクアセスメント
・サイバーセキュリティの教育、リテラシー向上の支援
・ステークホルダーとの打合せ参加
〈生産設備・工場ネットワークのセキュリティ導入業務〉
・セキュリティ製品のPoC/導入支援(製品選定、設計構築)
・工場ネットワークの監視(ログ分析、設定変更)
・サイバーセキュリティのインシデント対応
・定例の報告書作成
【業務の変更の範囲】
無
近年、社会インフラを最適に制御する技術であるオペレーショナルテクノロジー(OT)に対するサイバー攻撃が増加しており、OTセキュリティの重要性が急速に高まっています。
従来、OT環境は閉鎖的でサイバー攻撃の対象となることは少なかったものの、DXやIoTの進展によりITとの接続が進んだことで、新たなセキュリティリスクが顕在化しており、サイバーセキュリティ対策が急務となっています。
OTセキュリティの需要は高まっており、パーソルクロステクノロジーでも募集拡大をしております。今までのインフラやセキュリティの経験を活かして、希少性の高いOTセキュリティエンジニアへチャレンジできるポジションです。
【サービス特徴】
製造業(OT)向セキュリティエンジニアは、製造業や社会インフラなどの制御システムをサイバー攻撃から守る専門職です。
ITシステムと異なり、OT環境では稼働停止が大きな影響を及ぼすため、安定稼働を維持しながらセキュリティ対策を講じる必要があります。また、長年運用されているレガシーシステムが多く、ITとは異なる特有のリスクや課題に対応しています。
【業務内容】
■具体的な業務例
生産設備・工場のリスクアセスメント、サイバーセキュリティ対策支援業務です。
現場の運用を理解しながら、セキュリティと安定稼働の両立を図ることが求められます。
・セキュリティリスク評価・脆弱性診断:OT環境のリスクを分析し、脆弱性の特定や対策を提案
・OT・IT融合セキュリティ対策:ITネットワークとの接続に伴うリスクの評価と適切な対策の実施
・セキュリティ設計・導入:制御システム向けのファイアウォールや侵入検知システム(IDS/IPS)の導入・設定
・インシデント対応:サイバー攻撃や異常検知時の影響分析、原因調査、復旧支援
・セキュリティポリシー策定・運用支援:企業のOT環境に適したセキュリティガイドラインの策定・実装支援
【身につくスキル/キャリアパス】
■身につくスキル
・OTセキュリティ標準と規制:
┗IEC 62443、NIST SP 800-82など、セキュリティ標準知識/経験
・OTセキュリティの専門知識
┗脅威・リスクを評価、システムを守るための対策/立案経験
┗特にOTに対する攻撃手法(例: サプライチェーン攻撃、ランサムウェアなど)に対する防御策の技術経験/知識
■キャリアパス
・OTシステム全体のセキュリティアーキテクチャを設計し、リスク分析やセキュリティ対策の導入ができるコンサルタントや、業界のトップエキスパートとして、OTセキュリティに関するアドバイザーもめざせます。
【プロジェクト亭】
〈工場セキュリティに関わるリスクアセスメント業務〉
・業界に関するガイドラインに関するギャップ分析
・工場における資産調査やセキュリティのリスクアセスメント
・サイバーセキュリティの教育、リテラシー向上の支援
・ステークホルダーとの打合せ参加
〈生産設備・工場ネットワークのセキュリティ導入業務〉
・セキュリティ製品のPoC/導入支援(製品選定、設計構築)
・工場ネットワークの監視(ログ分析、設定変更)
・サイバーセキュリティのインシデント対応
・定例の報告書作成
【業務の変更の範囲】
無
想定年収 | 500 〜 1,200 万円/年 | 雇用形態 | 正社員 |
---|---|---|---|
職種 | |||
勤務形態 | |||
企業概要 |
最新鋭の技術とエンジニア人材で貴社の成長を支援いたします
2023年1月1日に誕生したパーソルクロステクノロジーは、人と組織の生産性の向上および、エンジニアの多様なはたらき方を追求し、はたらき方に変革を起こすことで社会課題の解決を図ってまいります。 研究開発・ものづくりの領域においては自動車・航空宇宙関連機器・家電・ロボットの設計・開発・実験におけるモデルベース開発(MBD)等を提供しており、IT領域においては情報通信、IT/インターネット、EC分野を中心とした幅広い業界に対してのシステム開発・インフラ設計・評価検証業務等を提供しております。さらには、近年需要が拡大しているRPA・IoT・UWB・ドローン・セキュリティ等の最新技術の活用についても精力的にご支援をしております。 またエンジニアに対しさまざまなはたらき方の機会提供を行うべく、フリーランス人材のマッチング、若手未経験エンジニア層の育成支援等にも取り組んでおります。 これからも私たちを必要としてくださるお取引先企業様に対し、唯一無二かつ、高付加価値・高品質な「技術サービス」をご提供するエンジニアリング企業であるよう精進してまいります。 |
||
従業員数 | 10,691人 |
パーソルクロステクノロジー株式会社
【正社員/首都圏/情報セキュリティ監査】最新鋭の技術とエンジニア人材をもつ企業での情報セキュリティ監査募集! のリモートワーク求人
【募集背景】
企業が直面するセキュリティリスクは多様化・高度化しており、それに伴い情報セキュリティレベルを上げる為の内部監査・外部監査の重要性が高まっています。
パーソルクロステクノロジーのクライアントには、商社・製造業・流通業など幅広い業界の企業が含まれており、それぞれの業界で求められるセキュリティ基準や規制も多岐にわたります。
こうした状況に対応するため、当社では監査支援体制の強化を進めており、より高いレベルでの監査準備・対応を目指しています。
そこで、組織体制強化と監査業務をリードしていただける方を新たに募集しています。
【サービス特徴】
クライアントの中長期的なセキュリティ強化を実現するため、システム環境のセキュリティ評価、リスクアセスメント、脆弱性の特定とその改善策の提案などセキュリティ監査業務全般をお任せします。
またセキュリティ監査グループの立ち上げメンバーとして、組織全体のセキュリティ体制の構築に貢献できる非常に重要な役割を担っていただきます。
【業務内容】
■具体的な業務例
事業会社の情報システム部門でのセキュリティ監査業務となります。
・関連諸規程の改定
・システム開発のガイドライン策定
・関係部門とのステアリングコミット
・クラウド環境のセキュリティ対策の確認
・内部監査の実施
・監査結果から見えるクライアントの課題抽出、改善提案
・各種ドキュメント作成
【身につくスキル/キャリアパス】
■身につくスキル
多様な業種・業界・企業においての監査経験を積むことにより以下の専門知識が深まります。
・リスクマネジメントやセキュリティポリシーの策定・運用、ISMSの管理のスキル。
・IT監査プロセスの理解やNISTCSF、ISMS、PCI DSSなどの対応能力
・経営層や技術部門との調整力、問題解決・分析力、監査報告書の作成スキル、プロジェクト管理能力
■キャリアパス
・セキュリティコンサルタント:監査結果をもとに、企業へのリスク評価や対策提案
・IT監査人/内部監査:ガバナンスの評価・リスク管理
・法務・コンプライアンス担当:コンプライアンスオフィサー、データプライバシーオフィサーとして情報の保護
・CISO:セキュリティ戦略を統括し、全社的な情報セキュリティの強化
【業務の変更の範囲】
無
企業が直面するセキュリティリスクは多様化・高度化しており、それに伴い情報セキュリティレベルを上げる為の内部監査・外部監査の重要性が高まっています。
パーソルクロステクノロジーのクライアントには、商社・製造業・流通業など幅広い業界の企業が含まれており、それぞれの業界で求められるセキュリティ基準や規制も多岐にわたります。
こうした状況に対応するため、当社では監査支援体制の強化を進めており、より高いレベルでの監査準備・対応を目指しています。
そこで、組織体制強化と監査業務をリードしていただける方を新たに募集しています。
【サービス特徴】
クライアントの中長期的なセキュリティ強化を実現するため、システム環境のセキュリティ評価、リスクアセスメント、脆弱性の特定とその改善策の提案などセキュリティ監査業務全般をお任せします。
またセキュリティ監査グループの立ち上げメンバーとして、組織全体のセキュリティ体制の構築に貢献できる非常に重要な役割を担っていただきます。
【業務内容】
■具体的な業務例
事業会社の情報システム部門でのセキュリティ監査業務となります。
・関連諸規程の改定
・システム開発のガイドライン策定
・関係部門とのステアリングコミット
・クラウド環境のセキュリティ対策の確認
・内部監査の実施
・監査結果から見えるクライアントの課題抽出、改善提案
・各種ドキュメント作成
【身につくスキル/キャリアパス】
■身につくスキル
多様な業種・業界・企業においての監査経験を積むことにより以下の専門知識が深まります。
・リスクマネジメントやセキュリティポリシーの策定・運用、ISMSの管理のスキル。
・IT監査プロセスの理解やNISTCSF、ISMS、PCI DSSなどの対応能力
・経営層や技術部門との調整力、問題解決・分析力、監査報告書の作成スキル、プロジェクト管理能力
■キャリアパス
・セキュリティコンサルタント:監査結果をもとに、企業へのリスク評価や対策提案
・IT監査人/内部監査:ガバナンスの評価・リスク管理
・法務・コンプライアンス担当:コンプライアンスオフィサー、データプライバシーオフィサーとして情報の保護
・CISO:セキュリティ戦略を統括し、全社的な情報セキュリティの強化
【業務の変更の範囲】
無
想定年収 | 600 〜 1,200 万円/年 | 雇用形態 | 正社員 |
---|---|---|---|
職種 | |||
勤務形態 | |||
企業概要 |
最新鋭の技術とエンジニア人材で貴社の成長を支援いたします
2023年1月1日に誕生したパーソルクロステクノロジーは、人と組織の生産性の向上および、エンジニアの多様なはたらき方を追求し、はたらき方に変革を起こすことで社会課題の解決を図ってまいります。 研究開発・ものづくりの領域においては自動車・航空宇宙関連機器・家電・ロボットの設計・開発・実験におけるモデルベース開発(MBD)等を提供しており、IT領域においては情報通信、IT/インターネット、EC分野を中心とした幅広い業界に対してのシステム開発・インフラ設計・評価検証業務等を提供しております。さらには、近年需要が拡大しているRPA・IoT・UWB・ドローン・セキュリティ等の最新技術の活用についても精力的にご支援をしております。 またエンジニアに対しさまざまなはたらき方の機会提供を行うべく、フリーランス人材のマッチング、若手未経験エンジニア層の育成支援等にも取り組んでおります。 これからも私たちを必要としてくださるお取引先企業様に対し、唯一無二かつ、高付加価値・高品質な「技術サービス」をご提供するエンジニアリング企業であるよう精進してまいります。 |
||
従業員数 | 10,691人 |
パーソルクロステクノロジー株式会社
【正社員/首都圏/セキュリティコンサルタント】最新鋭の技術とエンジニア人材をもつ企業でのセキュリティコンサルタント募集! のリモートワーク求人
■仕事内容
2024年10月に新規発足する新規事業の立ち上げに参画いただきます。
パーソルクロステクノロジーではセキュリティシステムの導入/実装を手掛ける「プロフェッショナルサービス」を提供しています。
今回のポジションは、その前段であるセキュリティ対策の検討からシステム化への実現方法を考え、顧客へ提言する上流工程のコンサルタントになります。
コンサルタントが青写真を描くだけではなく、実装するエンジニアと協力して、セキュリティ対策の実現まで担えるポジションです。
■提供サービス:
セキュリティ本部はセキュリティプロダクトおよびシステムインフラのインテグレーションを展開している約450名のエンジニア組織です。
パーソルクロステクノロジーでは、数多くのセキュリティ製品導入やインテグレーションの実績をあげており、高い技術力が評価されています。
このたび、ソリューション導入に至るまでのテクノロジーコンサルティング専門チーム「ソリューションコンサルティンググループ」を発足いたしました。
セキュリティ対策の第一歩である「認証」「認可」の実現から、ゼロトラストアーキテクチャの実装検討。さらにはセキュリティ監視・分析や検知・対応といった運用もカバーするテクノロジーの専門家として、コンサルテーションサービスを提供します。
セキュリティ製品の実装については、実績のある専門チームがありますので、そのチームとも連携してコンサル&エンジニアの両輪で顧客の情報資産を守り事業成長に貢献します。
■業務内容
・クラウドを含むシステム・ネットワークのリスクアセスメント
・IAM、PAM、SASE、SIEM等のソリューション導入に向けた企画、要件定義
・ID・権限情報の管理モデル / プロセスの策定/ ロードマップの策定
・特権ID管理の方針策定 / ソリューション導入 / 運用高度化
・マルチクラウド環境のリスク評価 / アクセス管理方針の策定
・サイバーセキュリティアーキテクチャ設計・ロードマップ策定支援
■担当者からのメッセージ
「テクノロジーコンサル」と「プロフェッショナルサービス」を共に提供できるベンダーは非常に少ないのが現状です。
そのため、既存の顧客やセキュリティメーカなどからコンサルティングサービスへの期待は高く、飛躍的な成長が望める事業です。
国内のサイバーセキュリティ対策を技術で牽引していく事業の一員となって、ご活躍いただけることを期待しております。
【業務の変更の範囲】
無
2024年10月に新規発足する新規事業の立ち上げに参画いただきます。
パーソルクロステクノロジーではセキュリティシステムの導入/実装を手掛ける「プロフェッショナルサービス」を提供しています。
今回のポジションは、その前段であるセキュリティ対策の検討からシステム化への実現方法を考え、顧客へ提言する上流工程のコンサルタントになります。
コンサルタントが青写真を描くだけではなく、実装するエンジニアと協力して、セキュリティ対策の実現まで担えるポジションです。
■提供サービス:
セキュリティ本部はセキュリティプロダクトおよびシステムインフラのインテグレーションを展開している約450名のエンジニア組織です。
パーソルクロステクノロジーでは、数多くのセキュリティ製品導入やインテグレーションの実績をあげており、高い技術力が評価されています。
このたび、ソリューション導入に至るまでのテクノロジーコンサルティング専門チーム「ソリューションコンサルティンググループ」を発足いたしました。
セキュリティ対策の第一歩である「認証」「認可」の実現から、ゼロトラストアーキテクチャの実装検討。さらにはセキュリティ監視・分析や検知・対応といった運用もカバーするテクノロジーの専門家として、コンサルテーションサービスを提供します。
セキュリティ製品の実装については、実績のある専門チームがありますので、そのチームとも連携してコンサル&エンジニアの両輪で顧客の情報資産を守り事業成長に貢献します。
■業務内容
・クラウドを含むシステム・ネットワークのリスクアセスメント
・IAM、PAM、SASE、SIEM等のソリューション導入に向けた企画、要件定義
・ID・権限情報の管理モデル / プロセスの策定/ ロードマップの策定
・特権ID管理の方針策定 / ソリューション導入 / 運用高度化
・マルチクラウド環境のリスク評価 / アクセス管理方針の策定
・サイバーセキュリティアーキテクチャ設計・ロードマップ策定支援
■担当者からのメッセージ
「テクノロジーコンサル」と「プロフェッショナルサービス」を共に提供できるベンダーは非常に少ないのが現状です。
そのため、既存の顧客やセキュリティメーカなどからコンサルティングサービスへの期待は高く、飛躍的な成長が望める事業です。
国内のサイバーセキュリティ対策を技術で牽引していく事業の一員となって、ご活躍いただけることを期待しております。
【業務の変更の範囲】
無
想定年収 | 850 〜 1,500 万円/年 | 雇用形態 | 正社員 |
---|---|---|---|
職種 | |||
勤務形態 | |||
企業概要 |
最新鋭の技術とエンジニア人材で貴社の成長を支援いたします
2023年1月1日に誕生したパーソルクロステクノロジーは、人と組織の生産性の向上および、エンジニアの多様なはたらき方を追求し、はたらき方に変革を起こすことで社会課題の解決を図ってまいります。 研究開発・ものづくりの領域においては自動車・航空宇宙関連機器・家電・ロボットの設計・開発・実験におけるモデルベース開発(MBD)等を提供しており、IT領域においては情報通信、IT/インターネット、EC分野を中心とした幅広い業界に対してのシステム開発・インフラ設計・評価検証業務等を提供しております。さらには、近年需要が拡大しているRPA・IoT・UWB・ドローン・セキュリティ等の最新技術の活用についても精力的にご支援をしております。 またエンジニアに対しさまざまなはたらき方の機会提供を行うべく、フリーランス人材のマッチング、若手未経験エンジニア層の育成支援等にも取り組んでおります。 これからも私たちを必要としてくださるお取引先企業様に対し、唯一無二かつ、高付加価値・高品質な「技術サービス」をご提供するエンジニアリング企業であるよう精進してまいります。 |
||
従業員数 | 10,691人 |
株式会社コドモン
【正社員/フルリモート/マネージャー候補】保育・教育・育児現場における様々な課題を テクノロジーで解決する企業でのセキュリティエンジニア募集! のリモートワーク求人
■わたしたちについて
わたしたちは 「子どもを取り巻く環境をテクノロジーの力でよりよいものに」 をミッションに、子どもの周りの大人たちや地域社会に向けた課題解決をしている会社です。
メイン事業である 「CoDMON(コドモン)」 では、「すべての先生と保護者に、こどもたちと向き合うための時間と心のゆとりを」というコンセプトのもと、保育・教育者の働く環境を改善しています。
また、園紹介や見学申し込みができる保活支援サービス「ホイシル」も情報掲載施設数や保護者の利用数が増加しており、さらなる成長に向けて積極的に開発を進めています。
保育・子育て領域には解決するべき課題がたくさんあるため、これから以下のようなことにも取り組んでいく予定です。
・メインプロダクトの他業態施設への横展開
・保護者向けのさらなる価値提供
・行政、政府との取り組み強化
詳しくは会社説明資料もご覧ください!
https://speakerdeck.com/codmon20181107/we-are-hiring
■業務内容
2018年4月時点では10人足らずの会社でしたが、2024年1月時点では300名を超え、全国のこども施設にご利用いただいているSaaS事業コドモンの拡大はもちろん、複数の新規事業の立ち上げなど、事業と組織は急激な成長を続けています。
一方で、これまで社内のセキュリティ管理は各部門や兼任のエンジニアが担ってきた部分が多く、現在の組織規模に見合った体制を作っていきたいと考え、専任のセキュリティエンジニアを募集しています。
マネージャー候補となる方には、セキュリティ周りの管理に加え、適切な組織構築を現行メンバーと共に行っていただきたいと考えております。
以下、想定している具体的な業務内容です
・セキュリティ戦略の立案および実施の主導
・インシデント対応チームの統括、発生時の優先度の判断・リソース配分
・定期的なセキュリティリスク評価の実施および改善計画の策定
・新たなセキュリティ対策技術の導入と既存システムの最適化
・経営層への報告と提案、ビジネス戦略に沿ったセキュリティ計画の整合
・社内の他部門(特に開発・インフラ)との連携によるセキュリティガバナンスの構築・強化
・人事や開発部門と連携しての採用、チームビルディング、メンバー育成
など
【業務の変更の範囲】
会社の定める全ての業務(職種変更・配置転換あり)
わたしたちは 「子どもを取り巻く環境をテクノロジーの力でよりよいものに」 をミッションに、子どもの周りの大人たちや地域社会に向けた課題解決をしている会社です。
メイン事業である 「CoDMON(コドモン)」 では、「すべての先生と保護者に、こどもたちと向き合うための時間と心のゆとりを」というコンセプトのもと、保育・教育者の働く環境を改善しています。
また、園紹介や見学申し込みができる保活支援サービス「ホイシル」も情報掲載施設数や保護者の利用数が増加しており、さらなる成長に向けて積極的に開発を進めています。
保育・子育て領域には解決するべき課題がたくさんあるため、これから以下のようなことにも取り組んでいく予定です。
・メインプロダクトの他業態施設への横展開
・保護者向けのさらなる価値提供
・行政、政府との取り組み強化
詳しくは会社説明資料もご覧ください!
https://speakerdeck.com/codmon20181107/we-are-hiring
■業務内容
2018年4月時点では10人足らずの会社でしたが、2024年1月時点では300名を超え、全国のこども施設にご利用いただいているSaaS事業コドモンの拡大はもちろん、複数の新規事業の立ち上げなど、事業と組織は急激な成長を続けています。
一方で、これまで社内のセキュリティ管理は各部門や兼任のエンジニアが担ってきた部分が多く、現在の組織規模に見合った体制を作っていきたいと考え、専任のセキュリティエンジニアを募集しています。
マネージャー候補となる方には、セキュリティ周りの管理に加え、適切な組織構築を現行メンバーと共に行っていただきたいと考えております。
以下、想定している具体的な業務内容です
・セキュリティ戦略の立案および実施の主導
・インシデント対応チームの統括、発生時の優先度の判断・リソース配分
・定期的なセキュリティリスク評価の実施および改善計画の策定
・新たなセキュリティ対策技術の導入と既存システムの最適化
・経営層への報告と提案、ビジネス戦略に沿ったセキュリティ計画の整合
・社内の他部門(特に開発・インフラ)との連携によるセキュリティガバナンスの構築・強化
・人事や開発部門と連携しての採用、チームビルディング、メンバー育成
など
【業務の変更の範囲】
会社の定める全ての業務(職種変更・配置転換あり)
想定年収 | 700 〜 1,300 万円/年 | 雇用形態 | 正社員 |
---|---|---|---|
職種 | |||
開発経験 | |||
勤務形態 |
作業時間: ■フレックスタイム制
・標準労働時間 9:00〜18:00
・コアタイム 11:00 〜15:00
・フレキシブルタイム 5:00 〜 11:00 / 15:00 〜 24:00
働き方: フレックス制(コアタイムあり) 時間外労働の有無: 有(月平均20時間) 休憩時間: 60分 |
||
企業概要 |
【企業概要】
保育・教育のDX事業を行う企業です。 施設運営補助システム「コドモン」 決済代行・採用支援 発育・発達・教育に関するビックデータの分析・研究 etc... 「すべての先生に 子どもと向き合う 時間と心のゆとりを」というコンセプトのもと、以下の三つの方針を軸にシステム開発・サービス提供をおこなっています。 (1)こども施設の価値向上を実現する、ICTツールの提供と社会インフラの構築 (2)豊かな子育てを実現する、個々の家庭に寄り添ったサービス提供 (3)テクノロジーを活用した、未来を担う子どもの育成への貢献 業界内で確かな立ち位置を確立しており、「子育て業界全体を支えるプラットフォーム」を目指しております。 その実現の為、SaaS事業のほか、新規事業にも意欲的に取り組んでいます。 |
||
設立年数 | 8年 | 従業員数 | 273人 |
株式会社GRCS
【正社員/サイバーセキュリティコンサルタント】複雑な外部環境リスクからガバナンスのDX化を通じて企業を「守る」会社でのサイバーセキュリティコンサルタント募集! のリモートワーク求人
【募集背景】
社会情勢の変化に伴いセキュリティやガバナンスの強化のニーズを多くいただいております。お客様の7割は大手企業グローバル企業で直受けのプロジェクトになっております。より多くのお客様の声にお応えし、日本企業の「守り」の部分を強化するというミッションをともに実現してくれる仲間を募集しています。
【仕事内容】
サイバーセキュリティに関する調査・課題解決・アフターフォローを行っているプロジェクト、もしくは、主に金融機関を対象としたサイバーセキュリティ演習の事務局としての対応プロジェクトに増員メンバーとして参画いただきます。
【想定業務】
・金融機関向けサイバーセキュリティ演習実施(シナリオ作成・関係部署調整・演習当日立会い・演習後振り返り・課題整理と対策策定・次回計画策定 等)
・海外拠点(英語圏)向けサイバーセキュリティ演習実施
・NIST CSFによるリスクアセスメント
・CIS Controlsによるリスクアセスメント
・NIST SP800-171準拠相当のコンサルティング
【働く環境】
本ポジションの配属先は大手証券会社でのプロジェクトとなり、専門性を活かした業務に携わることができます。
チームは5名程度で構成されており、サイバーセキュリティの有識者から新卒2年目のメンバーまで幅広い層が在籍しています。
チームの雰囲気は、常に意見交換やフィードバックを行い、メンバー全員が知識や経験を共有しながら成長できる環境が整っています。
働き方としては、週2回程度の出社が推奨されていますが、業務状況に応じて柔軟に調整可能です。
リモートワークとのバランスを取りながら、最適な環境で業務に取り組むことができます。
【この仕事で実現できること】
・サイバーセキュリティ演習やリスクアセスメント、コンサルティングなど幅広い分野の業務に携わることで、多角的なスキルを習得できる
・金融機関向けのセキュリティ演習を通じて、業界特有の高度な課題やニーズに触れられるため、業界最先端の知識と専門性を深められる
・CISOに直接提案を行うこともあり、大きなステージで最先端のリスクマネジメントに取り組むことができる
・大規模プロジェクトがほとんどであるため大きなステージで活躍できる
・自ら立候補してプロジェクトに参画することも可能であるため、興味のある技術や領域に積極的に関わることができる
・グローバルプロジェクトも多く、英語力の強化につながる
【今後のキャリアパス例】
毎期初にマネージャーと今後のキャリアパスについて検討し、方向性を決めていきます。
・セキュリティに特化したコンサルタントとして専門性を磨いていく
・グローバル案件に参画し、英語を活かして活躍する
・リーダーとして新しいメンバーの育成に注力する
【業務の変更の範囲】
無
社会情勢の変化に伴いセキュリティやガバナンスの強化のニーズを多くいただいております。お客様の7割は大手企業グローバル企業で直受けのプロジェクトになっております。より多くのお客様の声にお応えし、日本企業の「守り」の部分を強化するというミッションをともに実現してくれる仲間を募集しています。
【仕事内容】
サイバーセキュリティに関する調査・課題解決・アフターフォローを行っているプロジェクト、もしくは、主に金融機関を対象としたサイバーセキュリティ演習の事務局としての対応プロジェクトに増員メンバーとして参画いただきます。
【想定業務】
・金融機関向けサイバーセキュリティ演習実施(シナリオ作成・関係部署調整・演習当日立会い・演習後振り返り・課題整理と対策策定・次回計画策定 等)
・海外拠点(英語圏)向けサイバーセキュリティ演習実施
・NIST CSFによるリスクアセスメント
・CIS Controlsによるリスクアセスメント
・NIST SP800-171準拠相当のコンサルティング
【働く環境】
本ポジションの配属先は大手証券会社でのプロジェクトとなり、専門性を活かした業務に携わることができます。
チームは5名程度で構成されており、サイバーセキュリティの有識者から新卒2年目のメンバーまで幅広い層が在籍しています。
チームの雰囲気は、常に意見交換やフィードバックを行い、メンバー全員が知識や経験を共有しながら成長できる環境が整っています。
働き方としては、週2回程度の出社が推奨されていますが、業務状況に応じて柔軟に調整可能です。
リモートワークとのバランスを取りながら、最適な環境で業務に取り組むことができます。
【この仕事で実現できること】
・サイバーセキュリティ演習やリスクアセスメント、コンサルティングなど幅広い分野の業務に携わることで、多角的なスキルを習得できる
・金融機関向けのセキュリティ演習を通じて、業界特有の高度な課題やニーズに触れられるため、業界最先端の知識と専門性を深められる
・CISOに直接提案を行うこともあり、大きなステージで最先端のリスクマネジメントに取り組むことができる
・大規模プロジェクトがほとんどであるため大きなステージで活躍できる
・自ら立候補してプロジェクトに参画することも可能であるため、興味のある技術や領域に積極的に関わることができる
・グローバルプロジェクトも多く、英語力の強化につながる
【今後のキャリアパス例】
毎期初にマネージャーと今後のキャリアパスについて検討し、方向性を決めていきます。
・セキュリティに特化したコンサルタントとして専門性を磨いていく
・グローバル案件に参画し、英語を活かして活躍する
・リーダーとして新しいメンバーの育成に注力する
【業務の変更の範囲】
無
想定年収 | 650 〜 1,400 万円/年 | 雇用形態 | 正社員 |
---|---|---|---|
職種 | |||
勤務形態 | |||
企業概要 |
<企業理念 ミッション・ビジョンについて>
急激な社会情勢や環境の変化等により想定外のリスクに直面することが増えている現在、当社がビジネス領域とするG:ガバナンス、R:リスク、C:コンプライアンス、S:セキュリティへの対策は企業にとって必要不可欠なものとなっています。 当社のソリューションおよびサービスが、より多くの企業そして社会にとってあらゆるリスクへの備えの一助となるよう、進化を止めないという意志をミッションに込めました。今後のさらなる進化によって、複雑なG・R・C・S領域における課題をテクノロジーを活用してシンプルに解決し、お客様企業における「守り」を強固なものとすることで積極的な「攻め」を促す土台となることを目指してまいります。 ■ミッション 進化に、加速を。 挑み続けること、進化し続けること。 それはもはや、当然のこと。 GRCSの使命それは、進化を加速させること、未来をドライブさせること。 ■ビジョン 世の中を、テクノロジーでシンプルに。 複雑さを増すこの社会を、アイデアやテクノロジー、 そして多様な人々と力を合わせることで、 もっと分かりやすく、もっと身近にしていく。 私たちが目指すのは、ボーダレスでシームレスな世界を、現実にすることです。 |
||
設立年数 | 21年 | 従業員数 | 157人 |
株式会社エクサウィザーズ
【正社員/東京/情報セキュリティエンジニア】AI・DXで成果を創出する国内最大級のプラットフォームでの情報セキュリティエンジニア募集! のリモートワーク求人
会社概要
私たちは「AIを用いた社会課題解決を通じて幸せな社会を実現する」というミッションを掲げ、少子高齢化社会における労働生産性向上の解決策として、独自のAI技術やAIプラットフォームを活用した多種多様なサービスの創出に取り組んでいます。
当社は2016年に創業し、2021年11月に上場しました。業績は年々成長し続けていますが、特に2023年度は生成AIの爆発的な普及により、2024年までにエンタープライズアプリケーションの40%に会話型AIが組み込まれることが予測されるなど、市場で追い風が吹いています。2023年度の当社売上は約83億、メンバーは本社単体で400名ほどに拡大。2社の子会社化、1社のグループ化など事業環境はダイナミックに進化しており、社会課題解決に向けた新たなサービスや事業の実現に向けて、さらなる仲間を募っています。
業務概要
本ポジションではセキュリティ担当として、社内セキュリティ基盤の企画、構築、運用まで幅広く携わっていただきます。
具体的な業務内容についてはご本人の経験や志向性に合わせてアサインを決定致します。
具体的な業務内容
社内の情報セキュリティシステム運用に関わる下記業務をお任せします。
ゼロトラスト、SASEを目指した情報セキュリティシステムの企画/運用
インシデントコーディネート
社内へのセキュリティ教育・啓発
その他情報セキュリティ関連する業務全般
本ポジションを通して得られる機会・経験
日々の業務の中で生成AIを利用する機会が多く、生成AIを活用した自動化/効率化の仕組み作りにチャレンジすることが可能です
IT投資に対して積極的なため、情報システム基盤強化に向けてチャレンジングな取り組みができます
自社でシステム企画から導入まで対応するため、スピード感がありつつも最適化が求められる難易度の高い
クライアントのデータや機密情報をお預かりすることがあり、高いセキュリティレベルが求められるためセキュリティの知見も深めていただくことが可能です
関わる事業ドメインが金融、ヘルスケア、エネルギー、介護、人材など多岐に渡るため様々なデータを取り扱うため、データの取り扱いに関する知見も深まります
【業務の変更の範囲】
無
私たちは「AIを用いた社会課題解決を通じて幸せな社会を実現する」というミッションを掲げ、少子高齢化社会における労働生産性向上の解決策として、独自のAI技術やAIプラットフォームを活用した多種多様なサービスの創出に取り組んでいます。
当社は2016年に創業し、2021年11月に上場しました。業績は年々成長し続けていますが、特に2023年度は生成AIの爆発的な普及により、2024年までにエンタープライズアプリケーションの40%に会話型AIが組み込まれることが予測されるなど、市場で追い風が吹いています。2023年度の当社売上は約83億、メンバーは本社単体で400名ほどに拡大。2社の子会社化、1社のグループ化など事業環境はダイナミックに進化しており、社会課題解決に向けた新たなサービスや事業の実現に向けて、さらなる仲間を募っています。
業務概要
本ポジションではセキュリティ担当として、社内セキュリティ基盤の企画、構築、運用まで幅広く携わっていただきます。
具体的な業務内容についてはご本人の経験や志向性に合わせてアサインを決定致します。
具体的な業務内容
社内の情報セキュリティシステム運用に関わる下記業務をお任せします。
ゼロトラスト、SASEを目指した情報セキュリティシステムの企画/運用
インシデントコーディネート
社内へのセキュリティ教育・啓発
その他情報セキュリティ関連する業務全般
本ポジションを通して得られる機会・経験
日々の業務の中で生成AIを利用する機会が多く、生成AIを活用した自動化/効率化の仕組み作りにチャレンジすることが可能です
IT投資に対して積極的なため、情報システム基盤強化に向けてチャレンジングな取り組みができます
自社でシステム企画から導入まで対応するため、スピード感がありつつも最適化が求められる難易度の高い
クライアントのデータや機密情報をお預かりすることがあり、高いセキュリティレベルが求められるためセキュリティの知見も深めていただくことが可能です
関わる事業ドメインが金融、ヘルスケア、エネルギー、介護、人材など多岐に渡るため様々なデータを取り扱うため、データの取り扱いに関する知見も深まります
【業務の変更の範囲】
無
想定年収 | 600 〜 1,308 万円/年 | 雇用形態 | 正社員 |
---|---|---|---|
職種 | |||
勤務形態 |
作業時間: 標準時間 9:00~18:00(休憩時間1時間/所定労働時間:8時間)
※試用期間の満了以降、職務の内容、職務遂行状況等に基づいて会社が必要と認める場合にはフレックスタイム制を適用します。 (フレキシブルタイム:なし/コアタイム:10:00~16:00/標準労働時間:8時間)
働き方: フルフレックス制 時間外労働の有無: 有(月平均10時間) 休憩時間: 60分 |
||
企業概要 |
エクサウィザーズは、「AIを用いた社会課題解決を通じて、幸せな社会を実現する」をミッションに掲げ、独自開発のAIアルゴリズムと、様々な業界や業務に関する知見を組み合わせたAIサービスを顧客及び事業提携先に開発・提供することで、多様な領域における社会課題の解決を図っております。
|
||
設立年数 | 10年 | 従業員数 | 287人 |
株式会社Wellnize
【正社員/首都圏フルリモート/セキュリティエンジニア】明治の持つ「食・健康」の価値を最大化する自社プロダクトのセキュリティスペシャリスト のリモートワーク求人
▼採用背景
弊社Wellnizeは、食と健康のプロフェッショナルである株式会社明治と、デジタルソリューションを提供する企業とがタッグを組み生まれた会社です。
明治には、稀有なビジネス資産がございます。
- 食・ヘルスケアの領域における最先端の知見
- 美味しくて安全で健康に配慮された食品を製造する技術
- 全国の小売店に流通させるロジスティクスエコシステム
- 全てのライフステージに提供するサービス(プロダクト)
Wellnizeは、これらのビジネス資産を基に、デジタル技術の力を融合させることで、全く新しい価値を生み出し、より多くの人々のより健康で豊かな生活に寄与することを目指しています。
そんな中、EMクラス1名につき5-7名のフルスタックエンジニアのチーム構成を、拡張する必要があり、現状のEMと同様にバリューを発揮いただける方を探しております。
▼事業内容
・全てのライフステージへの提供価値の拡大
明治は、赤ちゃんのミルクから高齢者向けのサービスまで、すべてのライフステージに向けたプロダクトを有しております。
その中で個別に提供しているサービス価値を、サービス横断的に価値を再定義し、全てのライフステージに対しての価値貢献すべく、さまざまなサービスをステルス開発している状況です。
※詳細については面談でお伝えいたします。
ライフステージに応じたサービス、商品を提供すべくビジネス資産を活用した新規事業を一緒につくるハードな事業開発を楽しみましょう。
▼事業難易度
・市場環境
- 明治の看板を背負いながら、新たな価値提供を実装する必要があるため
- 堅牢なシステムでありながら、スタートアップと戦っていくスピード感が必要である
・個別要因
- ブランド縦割りでブランド間の最適協業をゼロから作り上げる
- 価値を最大化することの仮説を立てながら開発実装を最速化させる
- ベンダーが多く介在しているので、統合した管理を実現する必要がある
▼構成メンバー
- CTO(外国人)
- テックリード(外国人)
- フルスタックエンジニア:10名(うち6名業務委託)
▼業務内容
- Wellnize社のサイバーセキュリティスペシャリストとして、組織のコンピュータシステムおよびネットワークを保護し、セキュリティに関する意識向上やベストプラクティスの向上を全チームで推進します。会社全体のセキュリティイニシアチブを積極的に設計、実装、監視し、常にセキュリティ基準を向上させることを目指します。
- CTOやエンジニアリングマネージャーなど他の技術的な関係者と密接に連携し、従業員やクライアントを含む全てのユーザーと関係者をサイバーセキュリティの脅威から保護し、組織のシステムを可能な限り安全に保つことを担当します。
- 本機能における最初のメンバーとして全体戦略とチーム組成、組織化のプロセスに応じた外部企業との適切な外部パートナーシップ計画もプラニング頂きます
▼ミッション
- 全体的なセキュリティ設計、リスク評価、セキュリティ戦略の策定
- SOCチームの組成・拡大、プロセスの最適化、他部署・他会社との連携
- SOCにおけるシステムの設計・導入・運用、セキュリティの技術的な実装
- 積極的に未知の脅威や攻撃者の活動を検出する
- インシデント発生時の緊急対応や被害の最小化、調査、報告
- サイバーセキュリティインシデントの監視・分析、脅威の検知、対応
【業務の変更の範囲】
無
弊社Wellnizeは、食と健康のプロフェッショナルである株式会社明治と、デジタルソリューションを提供する企業とがタッグを組み生まれた会社です。
明治には、稀有なビジネス資産がございます。
- 食・ヘルスケアの領域における最先端の知見
- 美味しくて安全で健康に配慮された食品を製造する技術
- 全国の小売店に流通させるロジスティクスエコシステム
- 全てのライフステージに提供するサービス(プロダクト)
Wellnizeは、これらのビジネス資産を基に、デジタル技術の力を融合させることで、全く新しい価値を生み出し、より多くの人々のより健康で豊かな生活に寄与することを目指しています。
そんな中、EMクラス1名につき5-7名のフルスタックエンジニアのチーム構成を、拡張する必要があり、現状のEMと同様にバリューを発揮いただける方を探しております。
▼事業内容
・全てのライフステージへの提供価値の拡大
明治は、赤ちゃんのミルクから高齢者向けのサービスまで、すべてのライフステージに向けたプロダクトを有しております。
その中で個別に提供しているサービス価値を、サービス横断的に価値を再定義し、全てのライフステージに対しての価値貢献すべく、さまざまなサービスをステルス開発している状況です。
※詳細については面談でお伝えいたします。
ライフステージに応じたサービス、商品を提供すべくビジネス資産を活用した新規事業を一緒につくるハードな事業開発を楽しみましょう。
▼事業難易度
・市場環境
- 明治の看板を背負いながら、新たな価値提供を実装する必要があるため
- 堅牢なシステムでありながら、スタートアップと戦っていくスピード感が必要である
・個別要因
- ブランド縦割りでブランド間の最適協業をゼロから作り上げる
- 価値を最大化することの仮説を立てながら開発実装を最速化させる
- ベンダーが多く介在しているので、統合した管理を実現する必要がある
▼構成メンバー
- CTO(外国人)
- テックリード(外国人)
- フルスタックエンジニア:10名(うち6名業務委託)
▼業務内容
- Wellnize社のサイバーセキュリティスペシャリストとして、組織のコンピュータシステムおよびネットワークを保護し、セキュリティに関する意識向上やベストプラクティスの向上を全チームで推進します。会社全体のセキュリティイニシアチブを積極的に設計、実装、監視し、常にセキュリティ基準を向上させることを目指します。
- CTOやエンジニアリングマネージャーなど他の技術的な関係者と密接に連携し、従業員やクライアントを含む全てのユーザーと関係者をサイバーセキュリティの脅威から保護し、組織のシステムを可能な限り安全に保つことを担当します。
- 本機能における最初のメンバーとして全体戦略とチーム組成、組織化のプロセスに応じた外部企業との適切な外部パートナーシップ計画もプラニング頂きます
▼ミッション
- 全体的なセキュリティ設計、リスク評価、セキュリティ戦略の策定
- SOCチームの組成・拡大、プロセスの最適化、他部署・他会社との連携
- SOCにおけるシステムの設計・導入・運用、セキュリティの技術的な実装
- 積極的に未知の脅威や攻撃者の活動を検出する
- インシデント発生時の緊急対応や被害の最小化、調査、報告
- サイバーセキュリティインシデントの監視・分析、脅威の検知、対応
【業務の変更の範囲】
無
想定年収 | 800 〜 1,200 万円/年 | 雇用形態 | 正社員 |
---|---|---|---|
職種 | |||
勤務形態 | |||
企業概要 |
株式会社Wellnizeは、株式会社明治の持つ「食・ヘルスケア」に関するビジネスアセットにデジタル技術を融合させ、
これまで以上に健康で豊かな社会の実現に貢献します。 株式会社Wellnizeは、株式会社明治、株式会社ゲキジョウ、株式会社Co-Lift、3社の合弁会社です。 |
||
設立年数 | 2年 | 従業員数 | 10人 |
株式会社カンム
【正社員/フルリモート/セキュリティマネージャー】累計1100万超DLのfintechサービス!における情報セキュリティマネジメント募集 のリモートワーク求人
■募集背景
カンムで提供しているVisaプリペイドカード「バンドルカード」は、2016年9月にリリース以降、若年層を中心に順調にシェアを伸ばし、アプリの累計ダウンロード数は1100万を突破。
2022年末にMUFGグループに参画し求められるセキュリティレベルも向上する中、「バンドルカード」をはじめとする各種プロダクトを、あらゆる脅威に負けない強固なサービスにし、また組織としてもセキュアな体制を作っていける情報システムセキュリティマネジメント担当を募集します。
■仕事内容
会社全体、及びプロダクトのセキュリティ向上のため以下の業務に携わっていただきます。
本ポジションはプロダクト開発エンジニアを始め、SRE、コーポレートエンジニア、監査、コンプライアンスなど様々な部門のメンバーと協力して、事業戦略を汲んだセキュリティ戦略の設計と推進を担っていただきます。
【具体的な仕事内容】
・PCI DSSや銀行関連のレギュレーション準拠体制の構築・維持及び監査対応
・情報セキュリティに関する社内規程類やルールの制定・改定
・リスク洗い出しとセキュリティ施策の優先順位付け及び実施
・情報セキュリティに関する社内教育・啓蒙活動の企画および実施
・セキュリティインシデント対応
■ チーム構成
本ポジションはプロダクト開発エンジニアを始め、SRE、コーポレートエンジニア、監査、コンプライアンスなど様々な職種の人と協力していただきます。
■仕事の魅力
金融という業務特性上、求められるセキュリティレベルは決して低くなく、抑えなければいけないポイントがいくつもあります。例えばバンドルカードのシステムは各パートナーやVisaとの接続やデータの扱いについて考慮しなければいけません。また当社はPCIDSS準拠するために毎年AOCの取得が必要になっていて、監査項目視点でも考慮する必要があります。全社的なセキュリティ向上のための施策を進めるために各チームと協力しながら進めていくケースも出てきます。「セキュリティを高めるためになにができるか」ということを様々な視点から考え、遂行していくことができるポジションになります。
【業務の変更の範囲】
無
カンムで提供しているVisaプリペイドカード「バンドルカード」は、2016年9月にリリース以降、若年層を中心に順調にシェアを伸ばし、アプリの累計ダウンロード数は1100万を突破。
2022年末にMUFGグループに参画し求められるセキュリティレベルも向上する中、「バンドルカード」をはじめとする各種プロダクトを、あらゆる脅威に負けない強固なサービスにし、また組織としてもセキュアな体制を作っていける情報システムセキュリティマネジメント担当を募集します。
■仕事内容
会社全体、及びプロダクトのセキュリティ向上のため以下の業務に携わっていただきます。
本ポジションはプロダクト開発エンジニアを始め、SRE、コーポレートエンジニア、監査、コンプライアンスなど様々な部門のメンバーと協力して、事業戦略を汲んだセキュリティ戦略の設計と推進を担っていただきます。
【具体的な仕事内容】
・PCI DSSや銀行関連のレギュレーション準拠体制の構築・維持及び監査対応
・情報セキュリティに関する社内規程類やルールの制定・改定
・リスク洗い出しとセキュリティ施策の優先順位付け及び実施
・情報セキュリティに関する社内教育・啓蒙活動の企画および実施
・セキュリティインシデント対応
■ チーム構成
本ポジションはプロダクト開発エンジニアを始め、SRE、コーポレートエンジニア、監査、コンプライアンスなど様々な職種の人と協力していただきます。
■仕事の魅力
金融という業務特性上、求められるセキュリティレベルは決して低くなく、抑えなければいけないポイントがいくつもあります。例えばバンドルカードのシステムは各パートナーやVisaとの接続やデータの扱いについて考慮しなければいけません。また当社はPCIDSS準拠するために毎年AOCの取得が必要になっていて、監査項目視点でも考慮する必要があります。全社的なセキュリティ向上のための施策を進めるために各チームと協力しながら進めていくケースも出てきます。「セキュリティを高めるためになにができるか」ということを様々な視点から考え、遂行していくことができるポジションになります。
【業務の変更の範囲】
無
想定年収 | 700 〜 1,200 万円/年 | 雇用形態 | 正社員 |
---|---|---|---|
職種 | |||
勤務形態 |
作業時間: フレキシブルタイム:8:00~23:00
コアタイム:11:00~15:00
標準労働時間:10:00~19:00
働き方: フレックス制(コアタイムあり) 時間外労働の有無: 有(月平均30時間) 休憩時間: 60分 |
||
企業概要 |
-
|
||
設立年数 | 15年 | 従業員数 | 64人 |
レバレジーズ株式会社
【正社員/渋谷/開発/アプリケーションセキュリティエンジニア】国内外の様々な領域で40以上のサービスを展開している企業での開発/アプリケーションセキュリティエンジニア募集! のリモートワーク求人
◎詳細
当社のサービスは個人情報など大切な情報を扱うため、セキュリティ対策は最重要課題です。
当ポジションはサービス全体のセキュリティテストとクオリティアシュアランスをお任せします。
セキュリティテストやシステムアセスメントを通じて、プロダクト自体の品質を改善するとともに、開発チームと一緒により安全で高品質なサービスを開発・提供するための仕組みづくりにも関わっていただきます。
・セキュリティ診断ツールを使った定期的な自動チェック
・ペネトレーションテストの計画・実施・レポーティング
・システム負荷テストの実施と対策の提案
・ソースコード、構成図など解析による内部品質テストの実施、レポーティング
・システム設計や開発プロセスのアセスメント実施、レポーティング
・ゼロデイ脆弱性の発見、最新のセキュリティ技術の調査・研究
・開発プロセスにセキュリティ対策を組み込むためのツール導入・活用
・上記の業務を効率化・自動化するための仕組み・プラットフォームづくり
最初は経験豊富なチームリーダー・メンバーが一緒に作業をしながら丁寧に指導するので、未経験の方も安心してチャレンジしていただけます。
◎キャリアパス
セキュリティと品質保証の両分野を幅広く学べるため、セキュリティエンジニアやQAエンジニアを目指せます。将来的には、総合的にプロダクトの品質管理を担うジェネラリスト、またはセキュリティ分野やクオリティアシュアランス分野に特化したスペシャリストとして活躍できます。
◎当ポジションの魅力
・自社プロダクトへの貢献
対象はすべて自社開発のプロダクトです。開発チームと密に連携しながらセキュリティ診断や品質改善に取り組むことで、品質面から顧客への価値を最大化できます。
・スキルアップの機会
DevSecOpsなどの先モダンな開発プロセスや、負荷テスト設計といった高度なスキルを習得し、市場価値の高いエンジニアを目指せます。
組織について
◎テクノロジー戦略室について
※今回の求人についてはTQCチーム配属想定となります。
高度な技術を持って、全社の技術戦略を策定、推進し、全社の技術力向上を目指す部署です。
文化作り、全社基盤開発、全社サポートなど全社に影響する開発・活動を行っています。
・TQCチーム
脆弱性テスト、ペネトレーションテスト、システム負荷テスト、品質診断などを全社のプロダクトに対して実施し、品質を高めていくことで事業価値を最大化するチームです。セキュリティの知識/経験、QAの知識/経験など、プロダクト開発の品質を高めるための幅広い経験を積んでいただけます。
・SREチーム
インフラ、運用、パフォーマンスチューニング、アーキテクチャー設計などのサポートを全社のチームに行いつつ、SRE文化を浸透させているチームです。
・AI/MLエンジニアリングチーム
データサイエンティストとビジネスだけで機械学習を活用できるようにするためのプラットフォームを開発したり、GenerativeAIの業務やサービスへ応用を推進するチームです。機械学習の知識、バックエンドの知識、ビジネス知識などを広く持ち、弊社の全社のビジネスをより効率的、効果的にするために日々奮闘しています。
・データエンジニアリンググループ
利用者が1000人を超える全社のデータ活用基盤を構築しているチームです。データドリブン経営や事業推進を実現するために、エンジニアリング領域で必要なことは全て担っています。システムインフラだけでなく、データをより活用しやすい環境にするためのデータマネジメント推進も行っています。
【業務の変更の範囲】
無
当社のサービスは個人情報など大切な情報を扱うため、セキュリティ対策は最重要課題です。
当ポジションはサービス全体のセキュリティテストとクオリティアシュアランスをお任せします。
セキュリティテストやシステムアセスメントを通じて、プロダクト自体の品質を改善するとともに、開発チームと一緒により安全で高品質なサービスを開発・提供するための仕組みづくりにも関わっていただきます。
・セキュリティ診断ツールを使った定期的な自動チェック
・ペネトレーションテストの計画・実施・レポーティング
・システム負荷テストの実施と対策の提案
・ソースコード、構成図など解析による内部品質テストの実施、レポーティング
・システム設計や開発プロセスのアセスメント実施、レポーティング
・ゼロデイ脆弱性の発見、最新のセキュリティ技術の調査・研究
・開発プロセスにセキュリティ対策を組み込むためのツール導入・活用
・上記の業務を効率化・自動化するための仕組み・プラットフォームづくり
最初は経験豊富なチームリーダー・メンバーが一緒に作業をしながら丁寧に指導するので、未経験の方も安心してチャレンジしていただけます。
◎キャリアパス
セキュリティと品質保証の両分野を幅広く学べるため、セキュリティエンジニアやQAエンジニアを目指せます。将来的には、総合的にプロダクトの品質管理を担うジェネラリスト、またはセキュリティ分野やクオリティアシュアランス分野に特化したスペシャリストとして活躍できます。
◎当ポジションの魅力
・自社プロダクトへの貢献
対象はすべて自社開発のプロダクトです。開発チームと密に連携しながらセキュリティ診断や品質改善に取り組むことで、品質面から顧客への価値を最大化できます。
・スキルアップの機会
DevSecOpsなどの先モダンな開発プロセスや、負荷テスト設計といった高度なスキルを習得し、市場価値の高いエンジニアを目指せます。
組織について
◎テクノロジー戦略室について
※今回の求人についてはTQCチーム配属想定となります。
高度な技術を持って、全社の技術戦略を策定、推進し、全社の技術力向上を目指す部署です。
文化作り、全社基盤開発、全社サポートなど全社に影響する開発・活動を行っています。
・TQCチーム
脆弱性テスト、ペネトレーションテスト、システム負荷テスト、品質診断などを全社のプロダクトに対して実施し、品質を高めていくことで事業価値を最大化するチームです。セキュリティの知識/経験、QAの知識/経験など、プロダクト開発の品質を高めるための幅広い経験を積んでいただけます。
・SREチーム
インフラ、運用、パフォーマンスチューニング、アーキテクチャー設計などのサポートを全社のチームに行いつつ、SRE文化を浸透させているチームです。
・AI/MLエンジニアリングチーム
データサイエンティストとビジネスだけで機械学習を活用できるようにするためのプラットフォームを開発したり、GenerativeAIの業務やサービスへ応用を推進するチームです。機械学習の知識、バックエンドの知識、ビジネス知識などを広く持ち、弊社の全社のビジネスをより効率的、効果的にするために日々奮闘しています。
・データエンジニアリンググループ
利用者が1000人を超える全社のデータ活用基盤を構築しているチームです。データドリブン経営や事業推進を実現するために、エンジニアリング領域で必要なことは全て担っています。システムインフラだけでなく、データをより活用しやすい環境にするためのデータマネジメント推進も行っています。
【業務の変更の範囲】
無
想定年収 | 500 〜 1,200 万円/年 | 雇用形態 | 正社員 |
---|---|---|---|
職種 | |||
勤務形態 |
作業時間: フレックスタイム制
※標準労働時間1日8時間(コアタイム 10:30〜17:00)
フレキシブルタイム:なし
働き方: フレックス制(コアタイムあり) 時間外労働の有無: 有(月平均10時間) 休憩時間: 60分 |
||
企業概要 |
レバレジーズグループは、「顧客の創造を通じて、関係者全員の幸福を追求し、各個人の成長を促す」という企業理念のもと、IT・医療・介護・若年層を中心とした人材事業や、Webメディア事業、M&Aコンサルティング事業など、国内外の様々な領域で40以上のサービスを展開しています。
創業17年で年商649億を実現し、創業以来連続増益を遂げてきました。また、2018年からは海外事業を拡大させ、アジアを中心に各国での社会問題の解決に向けた事業開発を積極的に行っています。 今後はSaaSの領域を強化し、世界に通用するビジネスモデルを展開していく予定です。既存事業を拡大しながら、国内外の新領域の問題解決に挑戦していきます。 |
||
設立年数 | 21年 | 従業員数 | 1,677人 |
KINTOテクノロジーズ株式会社
【セキュリティエンジニア/週1日以上の定常的な出社あり】トヨタグループ/サイバーセキュリティコンサルタント のリモートワーク求人
セキュリティ・プライバシーグループについて
セキュリティチームは当社におけるセキュリティ専任組織として以下のような取り組みを行っております。
セキュリティアセスメントの実施
脆弱性診断の実施
セキュリティインシデント対応
情報セキュリティ管理体制の整備
情報セキュリティ教育・訓練の実施
セキュリティおよびプライバシーの社内専門家として他チームへのコンサルティング
募集背景
国内KINTOサービスに対するセキュリティアセスメントの実施やセキュリティおよびプライバシーの社内専門家として他チームへのコンサルティングを実施しておりますが、体制強化のために新しいメンバーを募集することになりました。
セキュリティアセスメント業務においてはサンプリング手法を用いて監査時点の状態を証跡として取得します。しかし、その手法では現時点でシステムがセキュアな状態なのか否か保証することができません。
そのため、継続的なモニタリング・リスクコントロール評価によって常にセキュアな状態であることを証明できる仕組みを整えていきたいと考えています。この取り組みはセキュリティアセスメント業務のDX化だと考えています。
セキュリティおよびプライバシーのコンサルティング業務においてはセキュリティ・バイ・デザイン、プライバシー・バイ・デザインの文化を作っていきたいと考えています。
これらの考えに共感し、熱意を持って取り組んで頂ける方に応募して頂きたいと考えております。
業務内容
本ポジションでは、国内のKINTOサービスのセキュリティに関わることができます。複数のステークホルダーと連携をとりセキュリティ体制の確立・強化に貢献していただける方を求めています。
具体的な業務内容
セキュリティおよびプライバシーのアセスメント実施、DX化
セキュリティ・プライバシーに関連する規程等の整備
セキュリティ・プライバシーの社内専門家として他チームへのコンサルティング
セキュリティ・プライバシーに関連するリスク評価および対策の実施
KPIを設定し定期的にCISOに報告
情報セキュリティ教育・訓練の実施
ミッション
セキュリティ・プライバシー管理の強化
セキュリティ・プライバシー全般に関するリスク評価を通じて顕在化したリスクを評価し、セキュリティ・プライバシー強化に向けた計画立案や実行、リスク委員会の運営等の幅広い業務に携わりながら、セキュリティ・プライバシー強化を推進いただきます。
ポジションの魅力
ゼロベースでセキュリティ・プライバシー管理のプロセス構築に携われることができます。
ゼロベースだけではなく既にあるプロセスを改善することも可能です。
グローバルの関連会社や外国人の従業員とコミュニケーションをとることもあり英語力を伸ばすことができます。
【業務の変更の範囲】
会社の定める業務すべて
セキュリティチームは当社におけるセキュリティ専任組織として以下のような取り組みを行っております。
セキュリティアセスメントの実施
脆弱性診断の実施
セキュリティインシデント対応
情報セキュリティ管理体制の整備
情報セキュリティ教育・訓練の実施
セキュリティおよびプライバシーの社内専門家として他チームへのコンサルティング
募集背景
国内KINTOサービスに対するセキュリティアセスメントの実施やセキュリティおよびプライバシーの社内専門家として他チームへのコンサルティングを実施しておりますが、体制強化のために新しいメンバーを募集することになりました。
セキュリティアセスメント業務においてはサンプリング手法を用いて監査時点の状態を証跡として取得します。しかし、その手法では現時点でシステムがセキュアな状態なのか否か保証することができません。
そのため、継続的なモニタリング・リスクコントロール評価によって常にセキュアな状態であることを証明できる仕組みを整えていきたいと考えています。この取り組みはセキュリティアセスメント業務のDX化だと考えています。
セキュリティおよびプライバシーのコンサルティング業務においてはセキュリティ・バイ・デザイン、プライバシー・バイ・デザインの文化を作っていきたいと考えています。
これらの考えに共感し、熱意を持って取り組んで頂ける方に応募して頂きたいと考えております。
業務内容
本ポジションでは、国内のKINTOサービスのセキュリティに関わることができます。複数のステークホルダーと連携をとりセキュリティ体制の確立・強化に貢献していただける方を求めています。
具体的な業務内容
セキュリティおよびプライバシーのアセスメント実施、DX化
セキュリティ・プライバシーに関連する規程等の整備
セキュリティ・プライバシーの社内専門家として他チームへのコンサルティング
セキュリティ・プライバシーに関連するリスク評価および対策の実施
KPIを設定し定期的にCISOに報告
情報セキュリティ教育・訓練の実施
ミッション
セキュリティ・プライバシー管理の強化
セキュリティ・プライバシー全般に関するリスク評価を通じて顕在化したリスクを評価し、セキュリティ・プライバシー強化に向けた計画立案や実行、リスク委員会の運営等の幅広い業務に携わりながら、セキュリティ・プライバシー強化を推進いただきます。
ポジションの魅力
ゼロベースでセキュリティ・プライバシー管理のプロセス構築に携われることができます。
ゼロベースだけではなく既にあるプロセスを改善することも可能です。
グローバルの関連会社や外国人の従業員とコミュニケーションをとることもあり英語力を伸ばすことができます。
【業務の変更の範囲】
会社の定める業務すべて
想定年収 | 660 〜 1,620 万円/年 | 雇用形態 | 正社員 |
---|---|---|---|
職種 | |||
勤務形態 |
作業時間: 【フレキシブルタイム】無し(フルフレックス)
【コアタイム】無し(フルフレックス)
【標準労働時間】8時間
働き方: フルフレックス制 時間外労働の有無: 有(月平均11時間) 休憩時間: 60分 |
||
企業概要 |
【★事業/サービス内容】
株式会社KINTOテクノロジーズは、トヨタグループの一員として、モビリティサービスを提供するテックカンパニーです。 主な事業内容には、自動車のサブスクリプションサービス「KINTO」や、マルチモーダルモビリティサービス「my route」の開発・運用があります。 また、デジタル分野における情報システムの設計、開発、運用管理を行い、トヨタグループのモビリティサービスのグローバル展開を技術面で支援しています。 【★社風/文化】 株式会社KINTOテクノロジーズは、多様性を尊重し、柔軟なマインドで変化を楽しむ文化があります。 社員同士の情報交換やスキル研鑽が活発で、技術の導入や改善がボトムアップで行われる環境です。 また、データドリブンな経営を重視し、合理的な意思決定を行っています。 【★働き方/リモートワーク】 株式会社KINTOテクノロジーズでは、リモートワークが積極的に導入されており、リモートモブプログラミングなどの手法を活用して効率的な開発を行っています。 また、社員のワークライフバランスを重視し、柔軟な働き方を推奨しています。 |
||
設立年数 | 5年 | 従業員数 | 300人 |
18件中 1件~10件
リモートワーク求人を探す
職種からリモートワーク求人を探す
- CTO
- VPoE
- テックリード
- ITコンサルタント
- ITアーキテクト
- プロジェクトマネージャー
- プロダクトマネージャー
- スクラムマスター
- PMO
- ブリッジSE
- プロジェクトリーダー
- webデザイナー
- UIUXデザイナー
- webディレクター
- デジタルマーケター
- ゲームデザイナー
- CGデザイナー
- インフラエンジニア
- SRE
- ネットワークエンジニア
- サーバーエンジニア
- セキュリティエンジニア
- システムエンジニア
- システムディレクター
- サーバーサイドエンジニア
- フロントエンドエンジニア
- マークアップコーダー
- iOSエンジニア
- Androidエンジニア
- ゲームエンジニア
- ゲームプランナー
- QAエンジニア
- テストエンジニア
- テスター
- AIエンジニア(DL/機械学習)
- データサイエンティスト
- データアナリスト
- BIエンジニア
- データベースエンジニア
- 社内SE
- ヘルプデスク
- テクニカルサポート
- CRE
開発経験からリモートワーク求人を探す
- Access
- ActionScript
- AD
- Android(Java)
- Angular
- Ansible
- AWS
- Azure
- C#
- C++
- CakePHP
- COBOL
- Cordova
- C言語
- Django
- EC-CUBE
- Electron
- Elixir
- Express.js
- Figma
- Firebase
- Flask
- Flutter
- FuelPHP
- GCP
- Go
- HTML/CSS
- Illustrator
- Java
- JavaScript
- Kotlin
- Kubernetes
- Laravel
- Linux
- MySQL
- Next.js
- Node.js
- Nuxt.js
- Objective-C
- Oracle
- Perl
- Photoshop
- PHP
- PL/SQL
- PostgreSQL
- Python
- R
- React
- React Native
- RPA(Biz Robo)
- RPA(UiPath)
- RPA(WinActor)
- Ruby on Rails
- Rust
- Salesforce
- SAP
- Scala
- Seasar2
- Sketch
- Spring
- Spring Boot
- SQL
- SQL Server
- Struts
- Swift
- Symfony
- Tableau
- Tensorflow
- Terraform
- Tresure Data
- TypeScript
- Unity
- VB
- VBA
- Vue.js
- WordPress
- Xamarin
- XD
働き方からリモートワーク求人を探す
リモートワークタイプからリモートワーク求人を探す
語学・国籍からリモートワーク求人を探す
