セキュリティエンジニア×フルフレックス制のリモートワーク転職・求人情報一覧
29件中 1件~10件
株式会社GA technologies
【正社員/東京/セキュリティエンジニア】グロース上場!不動産投資サイト『RENOSY』を展開している企業でのセキュリティエンジニア募集! のリモートワーク求人
▍会社案内
当社は、65兆円規模のレガシーな不動産業界に対し、ITやテクノロジーを活用し業界変革を目指す事業を展開しています。
創業12年で売上高1,800億円、社員数1,500名、海外6カ国の展開を実現し、グローバルスタートアップ企業として更なる成長を目指しています。
不動産領域のみならず、SaaS・M&A・金融・海外・新規事業など、さまざまな事業展開をしており、
主な事業として、不動産取引をワンクリックでクロスボーダー取引を可能にしている「RENOSYマーケットプレイス」があります。
今後は、不動産データのインフラ構築を通じ、効率的で透明性の高い不動産取引を実現する世界を目指しており、
さらなる事業推進と組織拡大のため、人員体制の強化を進めております。
▼News Picks 樋口 龍CEO記事 「データは揃った。不動産×テック企業は今、一番おもしろいと思える局面へ」
https://newspicks.com/news/10424522/body/
▍具体的な業務内容
- アプリケーションセキュリティ(脆弱性診断、セキュアコーディングの推進、セキュリティチャンピオン活動など)
- セキュリティ監視(監査ログ、アクセスログ、セキュリティ製品のアラート)
- セキュリティに関する規程類の作成
- セキュリティ製品の検証・導入・運用(IdP, EDR, MDM, CASB, SIEM など)
など
※ご本人の希望や経験に応じて配属先の配置となります。
▍セキュリティチームについて
当社には、「コーポレート」「プロダクト」の2つのセキュリティチームがあります。
GAグループ全体の情報システムと自社開発プロダクトのセキュリティを向上させる役割を担っております。
▶︎コーポレートセキュリティ:
情報システムの運用自動化・効率化も見据えてセキュリティ製品の検証・導入・運用を推進しています。
当社には50以上のグループ会社があり、それぞれ異なる多様なIT環境が存在しているため、
業務効率とセキュリティを両立させる方法を立案し、実現していく必要があります。
▶︎プロダクトセキュリティ:
当社では、多くのプロダクト/サービスを自社開発しているため、GAグループのお客様に安心・安全なサービスを提供し続けるため、
プロダクトのセキュリティを維持・向上させることに従事しております。
具体的には、プロダクトの脆弱性を効率的に発見するためにソースコード診断、Webアプリケーション診断、プラットフォーム診断等、
複数の診断を組み合わせて実施したり、要件・設計レビュー、セキュリティ教育、セキュリティ情報提供、アクセスログ分析等、様々なセキュリティサービスを社内で提供しております。
▍組織情報
現在、4名(うちCISSP1名、SSCP2名)で構成されており、4名のうち3名はセキュリティ経験0からのスタートでしたが、
現在では情報セキュリティの専門家として活躍しています。
当社は、少人数ながら幅広いセキュリティ領域をカバーしているため、様々な経験やスキルを身に付けることができる機会があります。
【業務の変更の範囲】
経営状況、配属先の状況等を総合的に勘案し、会社の指定する部署への配置転換及び会社が指定する業務内容へ変更する場合あり
(※グループ会社等への出向及び転籍を含む)
当社は、65兆円規模のレガシーな不動産業界に対し、ITやテクノロジーを活用し業界変革を目指す事業を展開しています。
創業12年で売上高1,800億円、社員数1,500名、海外6カ国の展開を実現し、グローバルスタートアップ企業として更なる成長を目指しています。
不動産領域のみならず、SaaS・M&A・金融・海外・新規事業など、さまざまな事業展開をしており、
主な事業として、不動産取引をワンクリックでクロスボーダー取引を可能にしている「RENOSYマーケットプレイス」があります。
今後は、不動産データのインフラ構築を通じ、効率的で透明性の高い不動産取引を実現する世界を目指しており、
さらなる事業推進と組織拡大のため、人員体制の強化を進めております。
▼News Picks 樋口 龍CEO記事 「データは揃った。不動産×テック企業は今、一番おもしろいと思える局面へ」
https://newspicks.com/news/10424522/body/
▍具体的な業務内容
- アプリケーションセキュリティ(脆弱性診断、セキュアコーディングの推進、セキュリティチャンピオン活動など)
- セキュリティ監視(監査ログ、アクセスログ、セキュリティ製品のアラート)
- セキュリティに関する規程類の作成
- セキュリティ製品の検証・導入・運用(IdP, EDR, MDM, CASB, SIEM など)
など
※ご本人の希望や経験に応じて配属先の配置となります。
▍セキュリティチームについて
当社には、「コーポレート」「プロダクト」の2つのセキュリティチームがあります。
GAグループ全体の情報システムと自社開発プロダクトのセキュリティを向上させる役割を担っております。
▶︎コーポレートセキュリティ:
情報システムの運用自動化・効率化も見据えてセキュリティ製品の検証・導入・運用を推進しています。
当社には50以上のグループ会社があり、それぞれ異なる多様なIT環境が存在しているため、
業務効率とセキュリティを両立させる方法を立案し、実現していく必要があります。
▶︎プロダクトセキュリティ:
当社では、多くのプロダクト/サービスを自社開発しているため、GAグループのお客様に安心・安全なサービスを提供し続けるため、
プロダクトのセキュリティを維持・向上させることに従事しております。
具体的には、プロダクトの脆弱性を効率的に発見するためにソースコード診断、Webアプリケーション診断、プラットフォーム診断等、
複数の診断を組み合わせて実施したり、要件・設計レビュー、セキュリティ教育、セキュリティ情報提供、アクセスログ分析等、様々なセキュリティサービスを社内で提供しております。
▍組織情報
現在、4名(うちCISSP1名、SSCP2名)で構成されており、4名のうち3名はセキュリティ経験0からのスタートでしたが、
現在では情報セキュリティの専門家として活躍しています。
当社は、少人数ながら幅広いセキュリティ領域をカバーしているため、様々な経験やスキルを身に付けることができる機会があります。
【業務の変更の範囲】
経営状況、配属先の状況等を総合的に勘案し、会社の指定する部署への配置転換及び会社が指定する業務内容へ変更する場合あり
(※グループ会社等への出向及び転籍を含む)
想定年収 | 500 〜 800 万円/年 | 雇用形態 | 正社員 |
---|---|---|---|
職種 | |||
勤務形態 |
作業時間: ■フルフレックス制
フレキシブルタイム/7:00~22:00
コアタイム/なし
標準的な勤務例/10:00~19:00
働き方: フルフレックス制 時間外労働の有無: 有(月平均10時間) 休憩時間: 60分 |
||
設立年数 | 13年 | 従業員数 | 1,645人 |
株式会社NTTデータ関西
【関西 / SE / NTTグループ / 福利厚生◎】【法人】プライム企業向けセキュリティエンジニア のリモートワーク求人
■お仕事内容
・関西圏の大手企業様へのセキュリティソリューションの提案・導入から保守までを実施頂きます。
・新規、既存顧客への課題掘起こし、仮説立案、提案などのコンサルティングも行います。
・将来的には、セキュリティマネジメントを実行し、お客様調整、チームマネジメントを担っていただきたいと考えております。
<プロジェクトについて>
・関西最大手エネルギー企業、グローバルに展開される製造・運輸企業など
・セキュリティコンサルティング/監査、セキュリティ診断、セキュリティ監視/運用など多岐に渡ります
・セキュリティ組織の立上げ支援や、グローバル含めた全体ガバナンス向上など、最上流から顧客の課題解決にあたることができます。
■ポジションの魅力
・NTTデータグループとしての関西大手顧客とのリレーションを活かし、インパクトの大きい案件にたずさわることができます。
・良い意味で成熟しきっていない組織です。
顧客にこんな提案をしたいなど、能動的に動ける方に非常にご活躍いただける環境がございます。
■会社概要
当社はデータグループ会社の中核企業であり、アグレッシブな成長戦略を描き全員でチャレンジを続けている会社です。
また、様々な分野のお客様を手掛けると共に、関西に捉われず全国をマーケットとしたビジネスを展開しています。
広報は今後の業績拡大に向けた重要な役割を担っており、経営者、現場とコミュニケーションをとりながら、様々なアイデアをスピーディに実現していくことができます。
【業務の変更の範囲】
会社の定める業務
・関西圏の大手企業様へのセキュリティソリューションの提案・導入から保守までを実施頂きます。
・新規、既存顧客への課題掘起こし、仮説立案、提案などのコンサルティングも行います。
・将来的には、セキュリティマネジメントを実行し、お客様調整、チームマネジメントを担っていただきたいと考えております。
<プロジェクトについて>
・関西最大手エネルギー企業、グローバルに展開される製造・運輸企業など
・セキュリティコンサルティング/監査、セキュリティ診断、セキュリティ監視/運用など多岐に渡ります
・セキュリティ組織の立上げ支援や、グローバル含めた全体ガバナンス向上など、最上流から顧客の課題解決にあたることができます。
■ポジションの魅力
・NTTデータグループとしての関西大手顧客とのリレーションを活かし、インパクトの大きい案件にたずさわることができます。
・良い意味で成熟しきっていない組織です。
顧客にこんな提案をしたいなど、能動的に動ける方に非常にご活躍いただける環境がございます。
■会社概要
当社はデータグループ会社の中核企業であり、アグレッシブな成長戦略を描き全員でチャレンジを続けている会社です。
また、様々な分野のお客様を手掛けると共に、関西に捉われず全国をマーケットとしたビジネスを展開しています。
広報は今後の業績拡大に向けた重要な役割を担っており、経営者、現場とコミュニケーションをとりながら、様々なアイデアをスピーディに実現していくことができます。
【業務の変更の範囲】
会社の定める業務
想定年収 | 626 〜 800 万円/年 | 雇用形態 | 正社員 |
---|---|---|---|
職種 | |||
勤務形態 |
作業時間: ・コアタイム:なし
・フレキシブルタイム:なし
・標準労働時間:9:00~17:30(所定勤務時間:7.5時間/日)
働き方: フルフレックス制 時間外労働の有無: 有(月平均19時間) 休憩時間: 60分 |
||
設立年数 | 23年 | 従業員数 | 1,002人 |
株式会社グラファー
【SRE / リモート◎ / 正社員】SaaS製品開発リード/セキュアな基盤構築/新規プロダクトアーキテクチャ設計 のリモートワーク求人
■お仕事内容
セキュリティ、SRE、共通基盤を担うPlatformチームの配属となり、各プロダクトが共通で利用するアプリケーションの開発やライブラリの設計や開発を担っていただきます。
Platformチームでは、セキュリティ、SRE、共通基盤(バックエンド)の各領域の専門のエンジニアで構成されています。
それぞれ各メンバーは専門とする分野を持ちつつ、他の分野も横断する活動をしています。
チーム内に留まらず、他部門との連携を活発に行うメンバーも活躍しています。
<具体的な業務内容>
・セキュリティレビュー、脆弱性の検出や開発チームとの連携
・プロダクト開発と運用における持続的なセキュリティの向上
・認証や認可に関わるプロダクト基盤の開発
・効率的な運用による認証制度維持の仕組み作り
■ポジションの魅力
社会に大きなインパクトをもたらす行政領域のプロダクト開発やAIを活用したプロダクト開発に関わることができ、自らの手で世の中が変わっていくことを体感できます。
エンジニア、投資家、経営者などのキャリアを経て当社を設立したコードを書くCEO、数々のスタートアップをIPOへ導いてきた実績ある投資家兼取締役など、
事業の戦略・実務全般に精通した経営陣とともに仕事をしていただくことが可能です。
組織横断でセキュリティだけでなくサービス全体やプロダクト開発プロセス、インフラの運用の知識も身につけることができ、専門性を活かしながら幅広い経験を詰めるポジションです。
■募集背景
Govtech事業/生成AI事業ともにマルチプロダクト化が進む当社において、プロダクトの規模が大きくなるにつれて基盤自体に高度なレベルが求められることは不可避であり、
少ないメンバーによるツギハギの対応ではなり立たなくなる可能性が高いと考えています。
そこで、未来を見据え、このタイミングにて組織を横断してプロダクトセキュリティを担保する人材の採用に踏み切ります。
特に、認証認可など、どのプロダクトも共通で利用するアプリケーションの設計や実装
サービス全体の信頼性やセキュリティ向上のため、
アプリケーションの技術的課題を積極的に発見・解決していただき、他チームと連携し、プロダクト全体の向上に寄与する
アーキテクチャ設計・改善を推進していただきたいと考えています。
■株式会社グラファーについて
グラファーは、誰もが等しくテクノロジーの恩恵を受け、自由を享受することができる社会の実現に向け、
プロダクトを始めとした様々なソリューションを提供しているスタートアップ企業です。
2017年の創業以来、行政領域においてデジタルを通じた価値提供を行ってきた当社は、さらにその提供範囲を拡大し、
2023年4月、誰もが安心して生成AIを活用できる環境を提供する法人向けプラットフォームSaaS「Graffer AI Studio」をリリースしました。
「業務のデジタル変革 × 大きな社会課題 × プロダクトを通じた価値提供」の3軸が重なる領域において、
今後も当社は人々の手に自由な時間を取り戻し、社会をより良くしていくためのソリューション提供を続けていきます。
▼会社紹介
https://speakerdeck.com/graffer/zhu-shi-hui-she-gurahuahui-she-shao-jie-zi-liao
▼会社紹介(プロダクト開発編)
https://speakerdeck.com/graffer/zhu-shi-hui-she-gurahuahui-she-shao-jie-zi-liao-purodakutokai-fa-bian
▼事業概要や組織について
・「アウトプットではなくアウトカム」を常に考える組織であり続けたい。VPoP兼VPoEに就任した黑﨑の想いとは?
https://career.graffer.inc/inside-graffer/product-management
・Govtechスタートアップ におけるSecurity Engineerとは?
https://career.graffer.inc/inside-graffer/security-engineer
・【エンジニア編】カジュアル面談でよく聞かれることにお答えします
https://career.graffer.inc/inside-graffer/engineer-casual
・不確実性の高い状況で意思決定力を試されるプロダクトマネージャー。その業務内容と成長の転機とは
https://career.graffer.inc/inside-graffer/aisolution-hirata
・「バリュー再定義プロジェクトの全容を公開します」Part1(完結編のPart2も公開しています)
https://career.graffer.inc/inside-graffer/value-part1
【業務の変更の範囲】
無
セキュリティ、SRE、共通基盤を担うPlatformチームの配属となり、各プロダクトが共通で利用するアプリケーションの開発やライブラリの設計や開発を担っていただきます。
Platformチームでは、セキュリティ、SRE、共通基盤(バックエンド)の各領域の専門のエンジニアで構成されています。
それぞれ各メンバーは専門とする分野を持ちつつ、他の分野も横断する活動をしています。
チーム内に留まらず、他部門との連携を活発に行うメンバーも活躍しています。
<具体的な業務内容>
・セキュリティレビュー、脆弱性の検出や開発チームとの連携
・プロダクト開発と運用における持続的なセキュリティの向上
・認証や認可に関わるプロダクト基盤の開発
・効率的な運用による認証制度維持の仕組み作り
■ポジションの魅力
社会に大きなインパクトをもたらす行政領域のプロダクト開発やAIを活用したプロダクト開発に関わることができ、自らの手で世の中が変わっていくことを体感できます。
エンジニア、投資家、経営者などのキャリアを経て当社を設立したコードを書くCEO、数々のスタートアップをIPOへ導いてきた実績ある投資家兼取締役など、
事業の戦略・実務全般に精通した経営陣とともに仕事をしていただくことが可能です。
組織横断でセキュリティだけでなくサービス全体やプロダクト開発プロセス、インフラの運用の知識も身につけることができ、専門性を活かしながら幅広い経験を詰めるポジションです。
■募集背景
Govtech事業/生成AI事業ともにマルチプロダクト化が進む当社において、プロダクトの規模が大きくなるにつれて基盤自体に高度なレベルが求められることは不可避であり、
少ないメンバーによるツギハギの対応ではなり立たなくなる可能性が高いと考えています。
そこで、未来を見据え、このタイミングにて組織を横断してプロダクトセキュリティを担保する人材の採用に踏み切ります。
特に、認証認可など、どのプロダクトも共通で利用するアプリケーションの設計や実装
サービス全体の信頼性やセキュリティ向上のため、
アプリケーションの技術的課題を積極的に発見・解決していただき、他チームと連携し、プロダクト全体の向上に寄与する
アーキテクチャ設計・改善を推進していただきたいと考えています。
■株式会社グラファーについて
グラファーは、誰もが等しくテクノロジーの恩恵を受け、自由を享受することができる社会の実現に向け、
プロダクトを始めとした様々なソリューションを提供しているスタートアップ企業です。
2017年の創業以来、行政領域においてデジタルを通じた価値提供を行ってきた当社は、さらにその提供範囲を拡大し、
2023年4月、誰もが安心して生成AIを活用できる環境を提供する法人向けプラットフォームSaaS「Graffer AI Studio」をリリースしました。
「業務のデジタル変革 × 大きな社会課題 × プロダクトを通じた価値提供」の3軸が重なる領域において、
今後も当社は人々の手に自由な時間を取り戻し、社会をより良くしていくためのソリューション提供を続けていきます。
▼会社紹介
https://speakerdeck.com/graffer/zhu-shi-hui-she-gurahuahui-she-shao-jie-zi-liao
▼会社紹介(プロダクト開発編)
https://speakerdeck.com/graffer/zhu-shi-hui-she-gurahuahui-she-shao-jie-zi-liao-purodakutokai-fa-bian
▼事業概要や組織について
・「アウトプットではなくアウトカム」を常に考える組織であり続けたい。VPoP兼VPoEに就任した黑﨑の想いとは?
https://career.graffer.inc/inside-graffer/product-management
・Govtechスタートアップ におけるSecurity Engineerとは?
https://career.graffer.inc/inside-graffer/security-engineer
・【エンジニア編】カジュアル面談でよく聞かれることにお答えします
https://career.graffer.inc/inside-graffer/engineer-casual
・不確実性の高い状況で意思決定力を試されるプロダクトマネージャー。その業務内容と成長の転機とは
https://career.graffer.inc/inside-graffer/aisolution-hirata
・「バリュー再定義プロジェクトの全容を公開します」Part1(完結編のPart2も公開しています)
https://career.graffer.inc/inside-graffer/value-part1
【業務の変更の範囲】
無
想定年収 | 720 〜 1,200 万円/年 | 雇用形態 | 正社員 |
---|---|---|---|
職種 | |||
開発経験 | |||
勤務形態 |
作業時間: ・09:00~18:00 (標準労働時間)
フレックスタイム制
・コアタイム:なし
・フレキシブルタイム:なし
働き方: フルフレックス制 時間外労働の有無: 有(月平均20時間) 休憩時間: 60分 |
||
設立年数 | 9年 | 従業員数 | 57人 |
株式会社インフキュリオン
【正社員/東京/ハイブリット/AWS・Azure等のクラウド基盤を利用したWebサービスの開発・運用経験 、情報セキュリティポリシーの策定・管理・運用経験】技術力に特化したハイレベルなソフトウェア開発企業でのSIRT室担当募集! のリモートワーク求人
インフキュリオンは、決済を起点に新たな価値を生み出し、社会を変革する事業創造イネーブラーです。
""事業創造イネーブラー""とは、その名の通り新しいビジネスや事業を創り出し、それを可能にする存在。新しいアイデアや技術を活用し、新たな事業モデルを生み出す役割を果たします。
デジタル決済が社会インフラになる社会の大きな潮流の中で、我々はあらゆる産業とサービスにFintechを組み込むことで、これまでにない体験を提供します。
目指すのは、すべての企業がFintech化していく未来。
自社プロダクト「Wallet Station」や「Xard(エクサード)」を活用したEmbedded Fintech事業を中心に、コンサルティング事業や加盟店向けソリューション事業など複数の事業を展開。
企業のサービスに金融機能を組み込むためのプラットフォームを提供し、金融サービスを誰もが利用しやすい形に進化させています。
私たちのミッションは「決済から、きのうまでの不可能を可能にする」こと。事業創造イネーブラーとして、我々は初めて銀行の更新系APIを活用したサービスを日本に提供するなど、これまでにない挑戦を続けてきました。また、代表の丸山を中心に業界団体を立ち上げるなど、日本のFintechの発展をリードし続けています。
業務内容
インフキュリオンの全グループ会社のセキュリティ活動を担うSIRT室の業務をお任せします。各グループ会社のプロダクトチーム/OA基盤担当チーム(V-PSIR/V-CSIRT)と連携しながら、プロダクト/OA基盤のセキュリティ向上を担う重要なポジションです。
平時には、最新の脅威情報の収集や情報に基づいた対応/対策の実施、情報セキュリティ強化のためのガイドライン/ルールの策定/周知を行い、仮想組織であるV-PSIR/V-CSIRTのメンバーのインシデント予防措置を支援していきます。緊急時には、インシデントのトリアージや、対策本部の支援、経営陣への速やかなエスカレーション等が求められます。
【具体的には】
・脆弱性情報収集、セキュリティダッシュボード作成
・社内の開発プロセスにおけるセキュリティルールの標準化/適正化検討
・利用基盤/技術の設定標準化支援
【業務の変更の範囲】
無
""事業創造イネーブラー""とは、その名の通り新しいビジネスや事業を創り出し、それを可能にする存在。新しいアイデアや技術を活用し、新たな事業モデルを生み出す役割を果たします。
デジタル決済が社会インフラになる社会の大きな潮流の中で、我々はあらゆる産業とサービスにFintechを組み込むことで、これまでにない体験を提供します。
目指すのは、すべての企業がFintech化していく未来。
自社プロダクト「Wallet Station」や「Xard(エクサード)」を活用したEmbedded Fintech事業を中心に、コンサルティング事業や加盟店向けソリューション事業など複数の事業を展開。
企業のサービスに金融機能を組み込むためのプラットフォームを提供し、金融サービスを誰もが利用しやすい形に進化させています。
私たちのミッションは「決済から、きのうまでの不可能を可能にする」こと。事業創造イネーブラーとして、我々は初めて銀行の更新系APIを活用したサービスを日本に提供するなど、これまでにない挑戦を続けてきました。また、代表の丸山を中心に業界団体を立ち上げるなど、日本のFintechの発展をリードし続けています。
業務内容
インフキュリオンの全グループ会社のセキュリティ活動を担うSIRT室の業務をお任せします。各グループ会社のプロダクトチーム/OA基盤担当チーム(V-PSIR/V-CSIRT)と連携しながら、プロダクト/OA基盤のセキュリティ向上を担う重要なポジションです。
平時には、最新の脅威情報の収集や情報に基づいた対応/対策の実施、情報セキュリティ強化のためのガイドライン/ルールの策定/周知を行い、仮想組織であるV-PSIR/V-CSIRTのメンバーのインシデント予防措置を支援していきます。緊急時には、インシデントのトリアージや、対策本部の支援、経営陣への速やかなエスカレーション等が求められます。
【具体的には】
・脆弱性情報収集、セキュリティダッシュボード作成
・社内の開発プロセスにおけるセキュリティルールの標準化/適正化検討
・利用基盤/技術の設定標準化支援
【業務の変更の範囲】
無
想定年収 | 550 〜 750 万円/年 | 雇用形態 | 正社員 |
---|---|---|---|
職種 | |||
開発経験 | |||
勤務形態 |
作業時間: 9:30~18:30(休憩時間60分)
・上記時間帯を基本とし、従業員の決定に委ねる
・所定時間を超える労働あり
・フレックスタイム制はコアタイムなし
働き方: 固定時間制(9時~18時、10時~19時など) フルフレックス制 時間外労働の有無: 有(月平均20時間~30時間) 休憩時間: 60分 |
||
設立年数 | 20年 | 従業員数 | 311人 |
株式会社インフキュリオン
【正社員/東京/ハイブリット/セキュリティエンジニアの実務経験 (5年以上)・チームマネジメント経験(3年以上)】技術力に特化したハイレベルなソフトウェア開発企業でのセキュリティマネジャー(SIRT室)募集! のリモートワーク求人
インフキュリオングループは、キャッシュレス決済領域におけるリーディングカンパニーとして、急速な事業拡大を続けています。
お客様に安全・安心なサービスを提供し続けるため、セキュリティ体制の強化は急務です。
1年半前に立ち上げたSIRT室では、専任メンバー1名に加え、各プロダクトから選出された約20名のエンジニアが仮想メンバーとして参画し、セキュリティ対策を推進してきました。
しかし、グループ全体での標準化や可視化が求められる中、統一的なセキュリティ基準・ルールの策定、各プロダクトへの適用、運用定着化を推進していく必要が出てきました。
そこで、SIRT室では、高度なセキュリティガバナンスを確立し、グループ全体のセキュリティ戦略を牽引していくため、専任のマネージャーを新たに募集することになりました。
各プロダクトの規模感や成熟度を考慮しながら、実効性の高いセキュリティ基準・ルールを策定し、グループ全体への適用、運用定着化を推進していくことがミッションです。
SIRT室専任で、セキュリティ戦略の策定、チームマネジメント、セキュリティガバナンスの推進、経営層への提言などを担っていただくセキュリティマネージャー候補を募集します。
【具体的には】
・SIRT室の戦略策定・実行(セキュリティ技術の調査・評価、導入計画の策定を含む)
・チームマネジメント、チームビルディング、人材育成
・セキュリティガバナンスの推進(グループ全体で適用可能なセキュリティ基準・ルールの策定、運用、改善を含む)
・各プロダクトの特性に合わせたセキュリティ基準・ルールの適用支援(テーラリング)と効果検証
・セキュリティ基準・ルール遵守のための啓蒙活動、教育プログラムの開発・実施
・セキュリティインシデント対応の指揮、関連部署との連携
・経営層へのセキュリティリスク報告、対策提案
キャッシュレス市場の安全を支える企業で、セキュリティの専門家として成長できる環境です。
セキュリティの基礎を固め、組織の安全に貢献することに情熱を注げる方、私たちと一緒にキャッシュレス市場の安全を支えませんか?
【ポジションの魅力】
・組織のセキュリティ戦略を牽引: グループ全体のセキュリティ戦略を策定し、実行するリーダーとして、組織の安全を根幹から支えられます。
・経営層と連携し、組織を動かす: 経営層への提言を通じて、組織全体のセキュリティ方針に影響を与えられます。
・チームを育て、組織を強化: チームビルディングや人材育成を通して、強固なセキュリティチームを構築できます。
・グループ全体のセキュリティレベルを向上: グループ会社全体のセキュリティレベル向上に貢献し、組織の信頼性を高めるという重要な役割を担います。
【業務の変更の範囲】
無
お客様に安全・安心なサービスを提供し続けるため、セキュリティ体制の強化は急務です。
1年半前に立ち上げたSIRT室では、専任メンバー1名に加え、各プロダクトから選出された約20名のエンジニアが仮想メンバーとして参画し、セキュリティ対策を推進してきました。
しかし、グループ全体での標準化や可視化が求められる中、統一的なセキュリティ基準・ルールの策定、各プロダクトへの適用、運用定着化を推進していく必要が出てきました。
そこで、SIRT室では、高度なセキュリティガバナンスを確立し、グループ全体のセキュリティ戦略を牽引していくため、専任のマネージャーを新たに募集することになりました。
各プロダクトの規模感や成熟度を考慮しながら、実効性の高いセキュリティ基準・ルールを策定し、グループ全体への適用、運用定着化を推進していくことがミッションです。
SIRT室専任で、セキュリティ戦略の策定、チームマネジメント、セキュリティガバナンスの推進、経営層への提言などを担っていただくセキュリティマネージャー候補を募集します。
【具体的には】
・SIRT室の戦略策定・実行(セキュリティ技術の調査・評価、導入計画の策定を含む)
・チームマネジメント、チームビルディング、人材育成
・セキュリティガバナンスの推進(グループ全体で適用可能なセキュリティ基準・ルールの策定、運用、改善を含む)
・各プロダクトの特性に合わせたセキュリティ基準・ルールの適用支援(テーラリング)と効果検証
・セキュリティ基準・ルール遵守のための啓蒙活動、教育プログラムの開発・実施
・セキュリティインシデント対応の指揮、関連部署との連携
・経営層へのセキュリティリスク報告、対策提案
キャッシュレス市場の安全を支える企業で、セキュリティの専門家として成長できる環境です。
セキュリティの基礎を固め、組織の安全に貢献することに情熱を注げる方、私たちと一緒にキャッシュレス市場の安全を支えませんか?
【ポジションの魅力】
・組織のセキュリティ戦略を牽引: グループ全体のセキュリティ戦略を策定し、実行するリーダーとして、組織の安全を根幹から支えられます。
・経営層と連携し、組織を動かす: 経営層への提言を通じて、組織全体のセキュリティ方針に影響を与えられます。
・チームを育て、組織を強化: チームビルディングや人材育成を通して、強固なセキュリティチームを構築できます。
・グループ全体のセキュリティレベルを向上: グループ会社全体のセキュリティレベル向上に貢献し、組織の信頼性を高めるという重要な役割を担います。
【業務の変更の範囲】
無
想定年収 | 800 〜 1,200 万円/年 | 雇用形態 | 正社員 |
---|---|---|---|
職種 | |||
勤務形態 |
作業時間: 9:30~18:30(休憩時間60分)
・上記時間帯を基本とし、従業員の決定に委ねる
・所定時間を超える労働あり
・フレックスタイム制はコアタイムなし
働き方: 固定時間制(9時~18時、10時~19時など) フルフレックス制 時間外労働の有無: 有(月平均20時間~30時間) 休憩時間: 60分 |
||
設立年数 | 20年 | 従業員数 | 311人 |
株式会社インフキュリオン
【正社員/東京/ハイブリット/セキュリティに関する実務経験(クラウド開発・運用、SoC監視、脆弱性診断)】技術力に特化したハイレベルなソフトウェア開発企業でのセキュリティエンジニア(SIRT室)募集! のリモートワーク求人
インフキュリオングループは、キャッシュレス決済領域におけるリーディングカンパニーとして、急速な事業拡大を続けています。
お客様に安全・安心なサービスを提供し続けるため、セキュリティ体制の強化は急務です。
1年半前に立ち上げたSIRT室では、専任メンバー1名に加え、各プロダクトから選出された約20名のエンジニアが仮想メンバーとして参画し、セキュリティ対策を推進してきました。
しかし、グループ全体での標準化や可視化が求められる中、統一的なセキュリティ基準・ルールの策定、各プロダクトへの適用、運用定着化を推進していく必要が出てきました。
そこで、SIRT室では、横断的なルール設計、プロダクト特性に合わせたテーラリング、実効性を高める運用支援など、高度なセキュリティ基準・ルールの策定と運用を推進するため、専任メンバーを新たに募集することになりました。
今回は、SIRT室の専任メンバーとして、セキュリティ基準・ルールの運用サポート、各プロダクトのセキュリティ課題発見、インシデント対応などを担っていただくセキュリティエンジニアを募集します。
エンジニアサイドを1線・1.5線と考えると、2線としてルール策定や運用支援を行うポジションです。
クラウド開発・運用、SoC監視、脆弱性診断など、いずれかのご経験をお持ちの方であれば、CSIRT未経験でも大歓迎です!これまで培ってきたITスキルを、セキュリティの分野で活かしてみませんか?
【具体的には】
・グループ全体で適用可能なセキュリティ基準・ルールの策定、運用、各プロダクトの特性に合わせた適用支援
・各プロダクトのセキュリティ状況の把握と課題発見、セキュリティ基準・ルールに関する問い合わせ対応、改善提案
・セキュリティ基準・ルール遵守のための啓蒙活動、運用定着化支援
・セキュリティ教育の企画・実施、啓発活動の推進
・脅威情報の収集・分析
・インシデント発生時の初期対応、調査、復旧支援
キャッシュレス市場の安全を支える企業で、セキュリティの専門家として成長できる環境です。セキュリティの基礎を固め、組織の安全に貢献することに情熱を注げる方、私たちと一緒にキャッシュレス市場の安全を支えませんか?
【ポジションの魅力】
・専門性を高め、組織の安全に貢献: グループ全体のセキュリティレベル向上に貢献し、組織の安全を支える中核メンバーとして、専門性を高められます。
・成長を実感できる環境: 実践的な経験を通して、セキュリティ技術の習得やスキルアップが可能です。
・チームで協力し、達成感を分かち合う: チームメンバーと協力しながら、組織のセキュリティ課題に取り組み、達成感を分かち合えます。
・グループ全体への影響力: 自身の仕事が、グループ会社全体のセキュリティ強化に繋がり、組織の信頼性向上に貢献できます。
・SIRT室の成長を共に創る: 今後拡大するSIRT室で、中心メンバーとして活躍し、組織の成長に貢献できます。
【業務の変更の範囲】
無
お客様に安全・安心なサービスを提供し続けるため、セキュリティ体制の強化は急務です。
1年半前に立ち上げたSIRT室では、専任メンバー1名に加え、各プロダクトから選出された約20名のエンジニアが仮想メンバーとして参画し、セキュリティ対策を推進してきました。
しかし、グループ全体での標準化や可視化が求められる中、統一的なセキュリティ基準・ルールの策定、各プロダクトへの適用、運用定着化を推進していく必要が出てきました。
そこで、SIRT室では、横断的なルール設計、プロダクト特性に合わせたテーラリング、実効性を高める運用支援など、高度なセキュリティ基準・ルールの策定と運用を推進するため、専任メンバーを新たに募集することになりました。
今回は、SIRT室の専任メンバーとして、セキュリティ基準・ルールの運用サポート、各プロダクトのセキュリティ課題発見、インシデント対応などを担っていただくセキュリティエンジニアを募集します。
エンジニアサイドを1線・1.5線と考えると、2線としてルール策定や運用支援を行うポジションです。
クラウド開発・運用、SoC監視、脆弱性診断など、いずれかのご経験をお持ちの方であれば、CSIRT未経験でも大歓迎です!これまで培ってきたITスキルを、セキュリティの分野で活かしてみませんか?
【具体的には】
・グループ全体で適用可能なセキュリティ基準・ルールの策定、運用、各プロダクトの特性に合わせた適用支援
・各プロダクトのセキュリティ状況の把握と課題発見、セキュリティ基準・ルールに関する問い合わせ対応、改善提案
・セキュリティ基準・ルール遵守のための啓蒙活動、運用定着化支援
・セキュリティ教育の企画・実施、啓発活動の推進
・脅威情報の収集・分析
・インシデント発生時の初期対応、調査、復旧支援
キャッシュレス市場の安全を支える企業で、セキュリティの専門家として成長できる環境です。セキュリティの基礎を固め、組織の安全に貢献することに情熱を注げる方、私たちと一緒にキャッシュレス市場の安全を支えませんか?
【ポジションの魅力】
・専門性を高め、組織の安全に貢献: グループ全体のセキュリティレベル向上に貢献し、組織の安全を支える中核メンバーとして、専門性を高められます。
・成長を実感できる環境: 実践的な経験を通して、セキュリティ技術の習得やスキルアップが可能です。
・チームで協力し、達成感を分かち合う: チームメンバーと協力しながら、組織のセキュリティ課題に取り組み、達成感を分かち合えます。
・グループ全体への影響力: 自身の仕事が、グループ会社全体のセキュリティ強化に繋がり、組織の信頼性向上に貢献できます。
・SIRT室の成長を共に創る: 今後拡大するSIRT室で、中心メンバーとして活躍し、組織の成長に貢献できます。
【業務の変更の範囲】
無
想定年収 | 500 〜 800 万円/年 | 雇用形態 | 正社員 |
---|---|---|---|
職種 | |||
勤務形態 |
作業時間: 9:30~18:30(休憩時間60分)
・上記時間帯を基本とし、従業員の決定に委ねる
・所定時間を超える労働あり
・フレックスタイム制はコアタイムなし
働き方: 固定時間制(9時~18時、10時~19時など) フルフレックス制 時間外労働の有無: 有(月平均20時間~30時間) 休憩時間: 60分 |
||
設立年数 | 20年 | 従業員数 | 311人 |
株式会社インフキュリオン
【正社員/ハイブリット/Xard/セキュリティシステム構築・運用経験】技術力に特化したハイレベルなソフトウェア開発企業でのセキュリティ対策(CIT:メンバー)担当募集! のリモートワーク求人
キャッシュレス市場をリードするインフキュリオングループの社内セキュリティ対策を実行するコアメンバーを募集します。
国内のキャッシュレス市場の飛躍的な成長を牽引してきたインフキュリオングループ。
成長とともに弊社を取り巻くセキュリティリスクは増大しています。
弊社では、お客様と従業員の情報を守り、事業を継続するために、セキュリティ対策の強化が急務となっています。
そこで、セキュリティに関する専門知識と豊富な経験を持つ人材を迎え、社内全体のセキュリティレベルを向上させることを目指しています。
【具体的には】
■セキュリティ戦略の策定・推進:
・経営層と連携し、全社的なセキュリティ戦略、目標、および優先順位を策定
・最新の脅威動向や規制要件を踏まえ、セキュリティポリシー、基準、およびガイドラインを策定
・セキュリティ対策の進捗状況を定期的に評価し、必要に応じて戦略を修正
■セキュリティシステムの企画・構築・運用:
・SASE、SEIM/SOAR、認証基盤などのセキュリティシステムを企画・構築・運用
・セキュリティシステムの脆弱性を定期的に評価し、必要な対策を実施
・セキュリティインシデント発生時の対応計画を策定し、訓練を実施
■セキュリティ教育・啓発:
・従業員向けのセキュリティ教育プログラムを企画・実施
・セキュリティに関する最新情報やベストプラクティスを社内へ発信
・フィッシング詐欺などの模擬攻撃を実施し、従業員のセキュリティ意識を向上
【ポジションの魅力】
■グループ全体のセキュリティ対策を推進
グループ全体のセキュリティ対策をリードする中心的な役割を担います。
■裁量の大きさ
企画から実行まで、幅広い業務に携わることができ、最新のセキュリティ技術を積極的に導入し、組織のセキュリティレベル向上に貢献できます。
■最先端技術の習得
ゼロトラストをはじめとする最先端技術を習得し、自身のスキルアップにつなげることができます。
■グループ会社全体への影響力
あなたの仕事が、グループ会社全体の成長に貢献することができます。
【業務の変更の範囲】
無
国内のキャッシュレス市場の飛躍的な成長を牽引してきたインフキュリオングループ。
成長とともに弊社を取り巻くセキュリティリスクは増大しています。
弊社では、お客様と従業員の情報を守り、事業を継続するために、セキュリティ対策の強化が急務となっています。
そこで、セキュリティに関する専門知識と豊富な経験を持つ人材を迎え、社内全体のセキュリティレベルを向上させることを目指しています。
【具体的には】
■セキュリティ戦略の策定・推進:
・経営層と連携し、全社的なセキュリティ戦略、目標、および優先順位を策定
・最新の脅威動向や規制要件を踏まえ、セキュリティポリシー、基準、およびガイドラインを策定
・セキュリティ対策の進捗状況を定期的に評価し、必要に応じて戦略を修正
■セキュリティシステムの企画・構築・運用:
・SASE、SEIM/SOAR、認証基盤などのセキュリティシステムを企画・構築・運用
・セキュリティシステムの脆弱性を定期的に評価し、必要な対策を実施
・セキュリティインシデント発生時の対応計画を策定し、訓練を実施
■セキュリティ教育・啓発:
・従業員向けのセキュリティ教育プログラムを企画・実施
・セキュリティに関する最新情報やベストプラクティスを社内へ発信
・フィッシング詐欺などの模擬攻撃を実施し、従業員のセキュリティ意識を向上
【ポジションの魅力】
■グループ全体のセキュリティ対策を推進
グループ全体のセキュリティ対策をリードする中心的な役割を担います。
■裁量の大きさ
企画から実行まで、幅広い業務に携わることができ、最新のセキュリティ技術を積極的に導入し、組織のセキュリティレベル向上に貢献できます。
■最先端技術の習得
ゼロトラストをはじめとする最先端技術を習得し、自身のスキルアップにつなげることができます。
■グループ会社全体への影響力
あなたの仕事が、グループ会社全体の成長に貢献することができます。
【業務の変更の範囲】
無
想定年収 | 700 〜 800 万円/年 | 雇用形態 | 正社員 |
---|---|---|---|
職種 | |||
勤務形態 |
作業時間: 9:30~18:30(休憩時間60分) 上記時間帯を基本とし、従業員の決定に委ねる 所定時間を超える労働あり。フレックスタイム制の場合は、コアタイムなし。
働き方: 固定時間制(9時~18時、10時~19時など) フルフレックス制 時間外労働の有無: 有(月平均20時間~30時間) 休憩時間: 60分 |
||
設立年数 | 20年 | 従業員数 | 311人 |
株式会社インフキュリオン
<マネージャー>【正社員/フルリモート/Xard】技術力に特化したハイレベルなソフトウェア開発企業でのサイバーセキュリティ&コンプライアンス担当募集! のリモートワーク求人
当社が提供する次世代カードプラットフォーム「Xard」の健全な運用を支えるため、情報セキュリティ・内部統制の専門家として、PCI DSSやJ-SOXといった重要なセキュリティ・コンプライアンス要件への対応をリードしていただきます。
各種監査対応、セキュリティ運用の構築・改善、ポリシー策定などを通じ、当社の情報セキュリティ体制と内部統制の強化を推進し、事業成長に不可欠な信頼性と安全性を担保する重要な役割です。
【具体的には】
・PCI DSS各要件に基づく対応方針の策定
・PCI DSS運用プロセス(ログ管理、アクセス権管理、脆弱性管理など)の構築・改善
・J-SOX対応業務
・各種審査対応(評価対象に対する現状調査、課題抽出、リスク分析、可視化、対策の立案、運用サポートなど)
・システム監査計画の策定~報告、フォローアップの実施
・情報セキュリティ管理・運用状況の評価
・外部委託先に対する委託業務管理体制の評価
・情報セキュリティポリシーや規程、ガイドラインの作成や改訂のサポート
【Xardとは】
企業が自社ブランドの「Visa・JCB」カードをスピーディかつローコストでバーチャル・リアルカード発行それぞれを可能にするプラットフォームサービスです。
カード発行、利用可否判定、利用履歴照会など、すべての取引をAPI化し、1つの仕組みでシームレスなサービス連携を実現しています。
【魅力・得られる経験】
・業務を通じて社会的インパクトと貢献の実感を得ることができます。
このポジションは、単にプロダクト/サービスを安全にするだけでなく数百万を超える会員情報を守る最前線に立つ役割を担います。
ご自身の専門知識が、実際のビジネスや人々の生活を脅かすサイバー攻撃から守り、安全な決済環境を提供する実感を肌に感じることができます。
・リモートワーク中心の働き方が可能です。
在宅業務による生産性向上と、対面コミュニケーションによるチームの関係性強化や共同作業の効率アップといった効果を場面ごとに使い分けるハイブリッドなワークスタイルを推奨しています。
【業務の変更の範囲】
無
各種監査対応、セキュリティ運用の構築・改善、ポリシー策定などを通じ、当社の情報セキュリティ体制と内部統制の強化を推進し、事業成長に不可欠な信頼性と安全性を担保する重要な役割です。
【具体的には】
・PCI DSS各要件に基づく対応方針の策定
・PCI DSS運用プロセス(ログ管理、アクセス権管理、脆弱性管理など)の構築・改善
・J-SOX対応業務
・各種審査対応(評価対象に対する現状調査、課題抽出、リスク分析、可視化、対策の立案、運用サポートなど)
・システム監査計画の策定~報告、フォローアップの実施
・情報セキュリティ管理・運用状況の評価
・外部委託先に対する委託業務管理体制の評価
・情報セキュリティポリシーや規程、ガイドラインの作成や改訂のサポート
【Xardとは】
企業が自社ブランドの「Visa・JCB」カードをスピーディかつローコストでバーチャル・リアルカード発行それぞれを可能にするプラットフォームサービスです。
カード発行、利用可否判定、利用履歴照会など、すべての取引をAPI化し、1つの仕組みでシームレスなサービス連携を実現しています。
【魅力・得られる経験】
・業務を通じて社会的インパクトと貢献の実感を得ることができます。
このポジションは、単にプロダクト/サービスを安全にするだけでなく数百万を超える会員情報を守る最前線に立つ役割を担います。
ご自身の専門知識が、実際のビジネスや人々の生活を脅かすサイバー攻撃から守り、安全な決済環境を提供する実感を肌に感じることができます。
・リモートワーク中心の働き方が可能です。
在宅業務による生産性向上と、対面コミュニケーションによるチームの関係性強化や共同作業の効率アップといった効果を場面ごとに使い分けるハイブリッドなワークスタイルを推奨しています。
【業務の変更の範囲】
無
想定年収 | 800 〜 1,000 万円/年 | 雇用形態 | 正社員 |
---|---|---|---|
職種 | |||
勤務形態 |
作業時間: 9:30~18:30(フレックスタイム制もあり)
【フレックスタイム制の場合】
・標準労働時間1日8時間、コアタイムなし
・勤務時間は従業員の決定に委ねる
・所定時間を超える労働あり
・休憩時間60分
働き方: 固定時間制(9時~18時、10時~19時など) フルフレックス制 時間外労働の有無: 有(月平均20時間~30時間) 休憩時間: 60分 |
||
設立年数 | 20年 | 従業員数 | 311人 |
株式会社インフキュリオン
【正社員/フルリモート/Xard】技術力に特化したハイレベルなソフトウェア開発企業でのサイバーセキュリティ&コンプライアンス担当募集! のリモートワーク求人
当社が提供する次世代カードプラットフォーム「Xard」の健全な運用を支えるため、情報セキュリティ・内部統制の専門家として、PCI DSSやJ-SOXといった重要なセキュリティ・コンプライアンス要件への対応をリードしていただきます。
各種監査対応、セキュリティ運用の構築・改善、ポリシー策定などを通じ、当社の情報セキュリティ体制と内部統制の強化を推進し、事業成長に不可欠な信頼性と安全性を担保する重要な役割です。
【具体的には】
・PCI DSS各要件に基づく対応方針の策定
・PCI DSS運用プロセス(ログ管理、アクセス権管理、脆弱性管理など)の構築・改善
・J-SOX対応業務
・各種審査対応(評価対象に対する現状調査、課題抽出、リスク分析、可視化、対策の立案、運用サポートなど)
・システム監査計画の策定~報告、フォローアップの実施
・情報セキュリティ管理・運用状況の評価
・外部委託先に対する委託業務管理体制の評価
・情報セキュリティポリシーや規程、ガイドラインの作成や改訂のサポート
【Xardとは】
企業が自社ブランドの「Visa・JCB」カードをスピーディかつローコストでバーチャル・リアルカード発行それぞれを可能にするプラットフォームサービスです。
カード発行、利用可否判定、利用履歴照会など、すべての取引をAPI化し、1つの仕組みでシームレスなサービス連携を実現しています。
【魅力・得られる経験】
・業務を通じて社会的インパクトと貢献の実感を得ることができます。
このポジションは、単にプロダクト/サービスを安全にするだけでなく数百万を超える会員情報を守る最前線に立つ役割を担います。
ご自身の専門知識が、実際のビジネスや人々の生活を脅かすサイバー攻撃から守り、安全な決済環境を提供する実感を肌に感じることができます。
・リモートワーク中心の働き方が可能です。
在宅業務による生産性向上と、対面コミュニケーションによるチームの関係性強化や共同作業の効率アップといった効果を場面ごとに使い分けるハイブリッドなワークスタイルを推奨しています。
【業務の変更の範囲】
無
各種監査対応、セキュリティ運用の構築・改善、ポリシー策定などを通じ、当社の情報セキュリティ体制と内部統制の強化を推進し、事業成長に不可欠な信頼性と安全性を担保する重要な役割です。
【具体的には】
・PCI DSS各要件に基づく対応方針の策定
・PCI DSS運用プロセス(ログ管理、アクセス権管理、脆弱性管理など)の構築・改善
・J-SOX対応業務
・各種審査対応(評価対象に対する現状調査、課題抽出、リスク分析、可視化、対策の立案、運用サポートなど)
・システム監査計画の策定~報告、フォローアップの実施
・情報セキュリティ管理・運用状況の評価
・外部委託先に対する委託業務管理体制の評価
・情報セキュリティポリシーや規程、ガイドラインの作成や改訂のサポート
【Xardとは】
企業が自社ブランドの「Visa・JCB」カードをスピーディかつローコストでバーチャル・リアルカード発行それぞれを可能にするプラットフォームサービスです。
カード発行、利用可否判定、利用履歴照会など、すべての取引をAPI化し、1つの仕組みでシームレスなサービス連携を実現しています。
【魅力・得られる経験】
・業務を通じて社会的インパクトと貢献の実感を得ることができます。
このポジションは、単にプロダクト/サービスを安全にするだけでなく数百万を超える会員情報を守る最前線に立つ役割を担います。
ご自身の専門知識が、実際のビジネスや人々の生活を脅かすサイバー攻撃から守り、安全な決済環境を提供する実感を肌に感じることができます。
・リモートワーク中心の働き方が可能です。
在宅業務による生産性向上と、対面コミュニケーションによるチームの関係性強化や共同作業の効率アップといった効果を場面ごとに使い分けるハイブリッドなワークスタイルを推奨しています。
【業務の変更の範囲】
無
想定年収 | 700 〜 1,000 万円/年 | 雇用形態 | 正社員 |
---|---|---|---|
職種 | |||
勤務形態 |
作業時間: 9:30~18:30(フレックスタイム制もあり)
【フレックスタイム制の場合】
・標準労働時間1日8時間、コアタイムなし
・勤務時間は従業員の決定に委ねる
・所定時間を超える労働あり
・休憩時間60分
働き方: 固定時間制(9時~18時、10時~19時など) フルフレックス制 時間外労働の有無: 有(月平均20時間~30時間) 休憩時間: 60分 |
||
設立年数 | 20年 | 従業員数 | 311人 |
KINTOテクノロジーズ株式会社
【クラウドセキュリティエンジニア/週2~3リモート】トヨタグループ安定基盤×ベンチャー気質のスピード のリモートワーク求人
業務内容
ミッションを達成するために様々な業務を実施します。日々、課題を発見し、それらを解決するために自ら業務を定義します。SCoE グループは、組織横断型のグループのため、多くの他グループと協力し業務活動を行います。
具体的な業務内容
■現在のコアミッション
クラウドセキュリティのモニタリングと改善活動
AWS Security Hub などの CSPM(Cloud Security Posture Management)ツールを活用し、マルチクラウド環境のセキュリティモニタリングを実施します。
定期的にレポートを作成し、リスクのある設定を特定します。これらのリスクは、プロダクト開発チームと協力して改善を進めます。
改善方法を記載したドキュメントの作成や社内勉強会を通じて、改善の浸透を図ります。
脅威検知と対応
Amazon GuardDuty 等の脅威検知サービスを活用し、マルチクラウド環境や SaaS 環境の脅威検知を日々実施します。
検知したリスクにはリアルタイムで対応し、環境構築やルールのチューニングも担当します。
クラウド環境の提供とセキュリティ設定
プロダクト開発チームにマルチクラウド環境を提供します。提供時には、グループポリシーやセキュリティベストプラクティスに準拠した設定を事前に適用します。
自動化を活用したセキュリティ設定の仕組みづくりやポリシー設計を行います。
設定アセスメントと効率化
プロダクション環境がグループポリシーに準拠しているかをアセスメントします。
内製ツールを開発し、アセスメントプロセスを効率化します。
他グループへのクラウドセキュリティサポート
他グループに対して、クラウドセキュリティの観点からのサポートやアドバイスを実施します。
■今後の取り組み
CWPP 及び CIEM ツールの導入・運用
マルチクラウド環境での CWPP (Cloud Workload Protection Platform) および CIEM (CloudInfrastructure Entitlement Management) ツールの導入と運用を担当します。
ツール選定から検証、導入、運用までを一貫して実施し、SCoE グループ内での内製開発を進めます。
生成 AI を活用したアプリケーション開発に対応したセキュリティ対策
セキュリティガイドラインや、ガードレールを設計・開発します。
AWS, Azure, Google Cloud での開発プロセス全体をカバーするセキュリティフレームワークを定義します。
■コミュニティ活動
トヨタグループ内でのコミュニティ活動や社外のコミュニティ活動に積極的に参加し、情報発信を行っています。
ポジションの魅力
クラウドセキュリティの専門家として、社内外の様々な組織と協力しながら、セキュリティガバナンスの仕組みを作ることが出来ます。
新設のグループであり、新たなことにチャレンジする機会が数多くあります。
クラウドコンピューティングの発展や生成系 AI 等の発展に伴い、クラウドセキュリティのエンジニアは、成長が見込まれる分野であり、社内だけでなく社会的にも重要な役割となります。
【業務の変更の範囲】
会社の定める業務すべて
ミッションを達成するために様々な業務を実施します。日々、課題を発見し、それらを解決するために自ら業務を定義します。SCoE グループは、組織横断型のグループのため、多くの他グループと協力し業務活動を行います。
具体的な業務内容
■現在のコアミッション
クラウドセキュリティのモニタリングと改善活動
AWS Security Hub などの CSPM(Cloud Security Posture Management)ツールを活用し、マルチクラウド環境のセキュリティモニタリングを実施します。
定期的にレポートを作成し、リスクのある設定を特定します。これらのリスクは、プロダクト開発チームと協力して改善を進めます。
改善方法を記載したドキュメントの作成や社内勉強会を通じて、改善の浸透を図ります。
脅威検知と対応
Amazon GuardDuty 等の脅威検知サービスを活用し、マルチクラウド環境や SaaS 環境の脅威検知を日々実施します。
検知したリスクにはリアルタイムで対応し、環境構築やルールのチューニングも担当します。
クラウド環境の提供とセキュリティ設定
プロダクト開発チームにマルチクラウド環境を提供します。提供時には、グループポリシーやセキュリティベストプラクティスに準拠した設定を事前に適用します。
自動化を活用したセキュリティ設定の仕組みづくりやポリシー設計を行います。
設定アセスメントと効率化
プロダクション環境がグループポリシーに準拠しているかをアセスメントします。
内製ツールを開発し、アセスメントプロセスを効率化します。
他グループへのクラウドセキュリティサポート
他グループに対して、クラウドセキュリティの観点からのサポートやアドバイスを実施します。
■今後の取り組み
CWPP 及び CIEM ツールの導入・運用
マルチクラウド環境での CWPP (Cloud Workload Protection Platform) および CIEM (CloudInfrastructure Entitlement Management) ツールの導入と運用を担当します。
ツール選定から検証、導入、運用までを一貫して実施し、SCoE グループ内での内製開発を進めます。
生成 AI を活用したアプリケーション開発に対応したセキュリティ対策
セキュリティガイドラインや、ガードレールを設計・開発します。
AWS, Azure, Google Cloud での開発プロセス全体をカバーするセキュリティフレームワークを定義します。
■コミュニティ活動
トヨタグループ内でのコミュニティ活動や社外のコミュニティ活動に積極的に参加し、情報発信を行っています。
ポジションの魅力
クラウドセキュリティの専門家として、社内外の様々な組織と協力しながら、セキュリティガバナンスの仕組みを作ることが出来ます。
新設のグループであり、新たなことにチャレンジする機会が数多くあります。
クラウドコンピューティングの発展や生成系 AI 等の発展に伴い、クラウドセキュリティのエンジニアは、成長が見込まれる分野であり、社内だけでなく社会的にも重要な役割となります。
【業務の変更の範囲】
会社の定める業務すべて
想定年収 | 520 〜 800 万円/年 | 雇用形態 | 正社員 |
---|---|---|---|
職種 | |||
勤務形態 |
作業時間: 【フレキシブルタイム】5:00~22:00
【コアタイム】無し(フルフレックス)
【標準労働時間】8:45~17:45
働き方: フルフレックス制 時間外労働の有無: 有(月平均11時間) 休憩時間: 60分 |
||
企業概要 |
【★事業/サービス内容】
株式会社KINTOテクノロジーズは、トヨタグループの一員として、モビリティサービスを提供するテックカンパニーです。 主な事業内容には、自動車のサブスクリプションサービス「KINTO」や、マルチモーダルモビリティサービス「my route」の開発・運用があります。 また、デジタル分野における情報システムの設計、開発、運用管理を行い、トヨタグループのモビリティサービスのグローバル展開を技術面で支援しています。 【★社風/文化】 株式会社KINTOテクノロジーズは、多様性を尊重し、柔軟なマインドで変化を楽しむ文化があります。 社員同士の情報交換やスキル研鑽が活発で、技術の導入や改善がボトムアップで行われる環境です。 また、データドリブンな経営を重視し、合理的な意思決定を行っています。 【★働き方/リモートワーク】 株式会社KINTOテクノロジーズでは、リモートワークが積極的に導入されており、リモートモブプログラミングなどの手法を活用して効率的な開発を行っています。 また、社員のワークライフバランスを重視し、柔軟な働き方を推奨しています。 |
||
設立年数 | 5年 | 従業員数 | 300人 |
29件中 1件~10件
リモートワーク求人を探す
職種からリモートワーク求人を探す
- CTO
- VPoE
- テックリード
- ITコンサルタント
- ITアーキテクト
- プロジェクトマネージャー
- プロダクトマネージャー
- スクラムマスター
- PMO
- ブリッジSE
- プロジェクトリーダー
- webデザイナー
- UIUXデザイナー
- webディレクター
- デジタルマーケター
- ゲームデザイナー
- CGデザイナー
- インフラエンジニア
- SRE
- ネットワークエンジニア
- サーバーエンジニア
- セキュリティエンジニア
- システムエンジニア
- システムディレクター
- サーバーサイドエンジニア
- フロントエンドエンジニア
- マークアップコーダー
- iOSエンジニア
- Androidエンジニア
- ゲームエンジニア
- ゲームプランナー
- QAエンジニア
- テストエンジニア
- テスター
- AIエンジニア(DL/機械学習)
- データサイエンティスト
- データアナリスト
- BIエンジニア
- データベースエンジニア
- 社内SE
- ヘルプデスク
- テクニカルサポート
- CRE
開発経験からリモートワーク求人を探す
- Access
- ActionScript
- AD
- Android(Java)
- Angular
- Ansible
- AWS
- Azure
- C#
- C++
- CakePHP
- COBOL
- Cordova
- C言語
- Django
- EC-CUBE
- Electron
- Elixir
- Express.js
- Figma
- Firebase
- Flask
- Flutter
- FuelPHP
- GCP
- Go
- HTML/CSS
- Illustrator
- Java
- JavaScript
- Kotlin
- Kubernetes
- Laravel
- Linux
- MySQL
- Next.js
- Node.js
- Nuxt.js
- Objective-C
- Oracle
- Perl
- Photoshop
- PHP
- PL/SQL
- PostgreSQL
- Python
- R
- React
- React Native
- RPA(Biz Robo)
- RPA(UiPath)
- RPA(WinActor)
- Ruby on Rails
- Rust
- Salesforce
- SAP
- Scala
- Seasar2
- Sketch
- Spring
- Spring Boot
- SQL
- SQL Server
- Struts
- Swift
- Symfony
- Tableau
- Tensorflow
- Terraform
- Tresure Data
- TypeScript
- Unity
- VB
- VBA
- Vue.js
- WordPress
- Xamarin
- XD
働き方からリモートワーク求人を探す
リモートワークタイプからリモートワーク求人を探す
語学・国籍からリモートワーク求人を探す
