【大阪】セキュリティテックリード(コーポレートIT・クラウドセキュリティの企画・設計・実装)

求人のおすすめポイント
本求人情報は、掲載企業様のご依頼・ご許諾に基づきギブクリエーション株式会社が掲載しています。無断転載・二次利用は禁止いたします。
募集要項
仕事の名称
【大阪】セキュリティテックリード(コーポレートIT・クラウドセキュリティの企画・設計・実装)
雇用形態
正社員(雇用期間の定めなし)
仕事の内容
■ 職務内容 間接資材×EC市場において10年以上連続で110〜120%の売上成長を続ける当社において、従業員・組織・事業を支えるIT環境の安全性を高めるセキュリティ体制の強化をお任せします。 急激な組織拡大や生成AI・LLM利用の増加に伴い、コーポレート領域を中心とした情報セキュリティ体制の強化が急務となっています。本ポジションは、情報セキュリティ領域における技術的なリード役として、コーポレートIT、クラウド、ID管理、各種SaaS、社内システム等に対するセキュリティ対策の企画・設計・導入・運用改善を担う重要な役割です。 単に外部ベンダーや既存ツールに任せるのではなく、当社が直面するリスクや現場の課題を踏まえ、利便性・コスト・安全性のバランスを考慮しながら、自ら必要な対策を考え、実装・改善を推進することを期待しています。また、チームメンバーへの技術的な助言や育成、運用の高度化にも関わっていただきます。 ■ 主な役割 当社のコーポレートIT、インフラ、ECエンジニアリング、事業部門、外部ベンダー等と協業し、主に以下の業務を担当いただきます。 ○ セキュリティ対策の企画・設計・実装 <プロダクト選定・検証> 当社が直面するリスクに応じたセキュリティプロダクトの選定、導入、検証(POC等)、運用設計、改善 <領域別の対策推進> エンドポイント、ID管理、認証・認可、クラウド、SaaS、ネットワーク、生成AI、コーポレートインフラ領域におけるセキュリティ対策の企画・設計・実装支援 ○ リスク評価・アセスメント <導入判断・評価> 新規ツールや外部サービス導入時のセキュリティ観点でのフィットギャップ分析、リスク評価、導入判断支援 <環境アセスメント> 社内システム、クラウド環境、コーポレートIT環境、委託先、および関連会社に対するセキュリティアセスメント、課題の整理、改善支援 ○ インシデント対応・運用改善 <プロセス設計> セキュリティオペレーションおよびインシデント対応プロセスの設計・改善 <トラブル対応> セキュリティインシデントまたはシステムトラブル発生時の調査、影響分析、対応方針の検討、再発防止策の推進 ○ ベンダーコントロール・メンバー育成 <外部連携> 外部ベンダーや外部パートナーとの技術的な会話、課題整理、改善推進 <チーム支援> チームメンバーへの技術的な助言、レビュー、ナレッジ共有、育成支援 ■ 本ポジションの魅力 ○ 攻めと守りのバランスを追求できる環境 事業成長に伴い、セキュリティ上考慮すべき領域は広がっています。単にリスクを避けるのではなく、事業スピードを維持しながら「どのリスクを許容し、どの対策を優先すべきか」を技術的に判断し、実装・改善まで裁量を持って推進できます。 ○ 最新技術の活用と仕組みづくり 人手による個別対応ではなく、国内外の新しいセキュリティツール、AIを活用したソリューション、自動化、標準化など、幅広い選択肢から最適な解決策を探索・検証できます。完成された運用を維持するだけでなく、組織の成長に伴って必要となるセキュリティの仕組みづくりにイチから関われる面白さがあります。 ○ キャリアパス 将来的には、セキュリティ領域の技術リードとして、MonotaRO全体のセキュリティケイパビリティ向上に貢献いただくことを期待しています。
求める学歴
大学卒
必要な経験・スキル
【必須】 以下の職務経験を持つこと ・5年以上のシステム開発、インフラ構築、IT運用、セキュリティ運用のいずれかに関する実務経験 ・セキュリティ関連業務において、企画・設計だけでなく、ハンズオンまたは技術的判断を伴って課題解決を行った経験 ・エンドポイントセキュリティ、ID管理、認証・認可、SaaS、コーポレートIT、クラウドセキュリティのいずれか複数領域における検討、構築、運用、改善経験 ・AWSやGCP等のクラウドサービス、またはコーポレートインフラに係るセキュリティ要件整理、設計、構築、運用経験 ・セキュリティインシデント、システムトラブル、IT運用上の障害等に関与し、調査・対応・再発防止に取り組んだ経験 ・外部ベンダー、社内IT部門、エンジニアリング部門、利用部門など、複数のステークホルダーと連携して業務を推進した経験 【歓迎】 今後の業務範囲の広がりや脅威の状況に応じて、以下の経験は必須ではありませんが、当社での活躍に直結するものと考えています。 ・特に事業会社における実務者としての以下の経験 ・コーポレートセキュリティ領域における企画、設計、運用改善経験 ・セキュリティオペレーション企画 ・セキュリティインシデント対応経験(影響分析、調査、対応、再発防止策の検討と実行支援) ・ITオペレーション企画、業務プロセス改善、運用標準化の経験 ・自社システム、社内IT環境、クラウド環境、SaaS、委託先のアセスメント経験 ・チームメンバーへの技術的な助言、レビュー、育成支援の経験 その他、事業会社、ベンダー、外部コンサルタント、アドバイザーとしての以下の経験 ・情報セキュリティ領域におけるベストプラクティスに関する知見、導入経験 ・複数のセキュリティ製品・サービスの導入、運用、改善に関わった経験 ・EDR、SASE、IAM、PAM、CASB、DLP、SIEM、MDM、脆弱性管理、SOC等に関する知見 ・情報セキュリティ監視、インシデント対応、脆弱性対応の経験 ・クラウド環境、コーポレートIT、社内ネットワーク、ID基盤に関するセキュリティ設計経験 ・ECサイト、Webアプリケーション、プロダクトセキュリティに関する基礎的な知見 ・ビジネス英語力 (TOEIC 700⁺) ・CISSP、CISM、情報処理安全確保支援士等のセキュリティ関連資格
勤務地
大阪市北区梅田三丁目2番2号 JPタワー大阪22階 ※配属拠点は本人の希望をもとに決定します。また、本人の希望に伴わない転勤はありません。
受動喫煙防止措置
敷地内禁煙
年収
900万円〜1400万円
月収
初年度月収例 月25万円程度(月給制)
給与備考
■賞与実績:年2回 自己研鑽手当 5,000円
待遇・福利厚生
寮・社宅 有 退職金 有 ■社宅制度(職位に応じ最大5万円/月の社宅補助手当を支給)、社員寮 ■トレーニングジム ■社内自販機フリードリンク ■従業員持株制度 ■9連休推奨(平日5日有休+前後土日4日) ■資格取得支援、知識・技術習得支援 ※各職務に必要と判断されれば、会社負担にて資格取得などができます。 ■産前産後・育児・介護休業制度 ■遺族補償制度
年間休日
年間 120日
就業時間
9:00~18:00(休憩1時間)
選考プロセス
面接:2回~3回 筆記試験:あり(Web)/ 試験内容:SPI
Give Career 補足情報
お問い合わせ完了後、担当者より限定情報をお伝えいたします。
株式会社MonotaROの求人
もっとみる
【東京/大阪】ソリューションエンジニア
【業務内容】 継続的に急成長している購買管理システム事業の今後を支えるシステムの設計、開発、運用を担うチームのエンジニアとして、以下の役割を担って頂きます。(モノタロウ 公式通販サイトとは異なるシステムになります) ●主な役割 ・Pythonを用いたWebアプリケーション及びバックエンド、基幹システム向け開発 ・新規連携案件の仕様調整、工程管理及び開発 ・ステークホルダーの要望に対する仕様調整と開発、本番導入、問合せ対応 ・急成長するビジネスを支えるシステム基盤刷新 ●具体的には… ・顧客が利用中(もしくは導入予定)の購買管理システムと連携するモノタロウのカタログ連携システム構築をステークホルダーとコミュニケーションを取りながら要望の期日に導入します。 ・システムの改善起案から展開までを一貫してリードします。 ・プロダクトマネージャーやマーケティング担当、カスタマーサポートチームと協調し、ビジネス加速を促すシステム開発を円滑に進め、本番稼働、運用までを行います。 【このポジションの魅力・身に付くスキル,キャリア】 ▼ソリューションエンジニアとして働くことの魅力 ・様々なスキルや経歴を持つメンバーとともにひとつの目標に向かって働くことが出来る ・マーケティング担当などステークホルダーと関わり合いながら顧客への価値提供を追求することが出来る ・成長性が高い事業のシステム開発において裁量をもって仕事に取組む事が出来る ▼このポジションで身につく経験・スキル モダナイゼーションプロジェクトの経験 フルサイクルデベロップメントの経験 プロジェクトマネジメントスキル ▼入社後目指せるポジション・ロール ・テックリード ・システムアーキテクト ・プロジェクトマネージャー ・ビジネスアナリスト

【大阪/東京】ソフトウェアエンジニア (フロントエンド)
ECサイトのフロントエンドサービスの開発・運用のモダン化、アジリティ向上をリード、担当いただきます。具体的には以下の業務を想定しています。 ・ECサイトのフロントエンドのアジャイル開発とフルサイクル開発 ・モダンな技術を用いたフロントエンドの開発・運用および移行・刷新 ・フロントエンドの開発・運用の標準化、基盤開発 ・標準や基盤を用いたアプリケーション開発フローの刷新 ・フロントエンドエンジニアの技術サポート・スキル向上の推進 ■この仕事の魅力 ECビジネスの成長とアジリティ向上を支える、フロントエンドのアーキテクチャ設計とフルサイクル開発に取り組むことができます。そのために、React、Next.js、GraphQL、Storybookといったモダンな技術を駆使しながら、優れたユーザ体験、開発者体験の実現に挑戦することができます。 ・モダンな技術(TypeScript, React, Next.jsなど)を用いたフロントエンドの設計・開発・運用の経験 ・UXと開発や運用の生産性を意識したシステム設計・開発の経験

【兵庫/茨城】 社内システムエンジニア(物流センター)
▼職務内容 当社ビジネスにおいて、物流はとても重要な要素です。現在は約50万点の在庫を保管し、毎日数万箱を出荷していますが、年々拡大を続けております。拡大し続ける物流の現場をIT面より運用、改善し、最善のオペレーションを実現していただきたいと思っております。 2022年に稼働開始する猪名川DCの自動搬送ロボット(AGV)の導入数は800台。全国でも有数の規模でのスキル、ロボットなどを利用した自動化された先端拠点の運用ノウハウなどを身に付けていただける環境です。 インフラやアプリケーション等の専門性に応じ、適した業務をお任せしていきたいと思いますので、共により良い拠点運営を実現いただければと思っております。 ▼主な役割 ※お持ちの専門性に応じ、お任せする業務は調整いたします。 ・WMS/WCSの運用・保守 ・業務改善/サービスレベル改善に伴う業務整理・データ分析・システム導入 ・業務支援のためのツール開発・導入 ・KPIの見える化・BI構築 ・デジタルデバイスに関するサポート、トラブルシューティング ・システム運用環境(監視等)の整備・運用 ・物流/生産現場のネットワークの運用管理 ・IT機器資産管理
セキュリティエンジニアの求人
もっとみる【大阪/東京】サイバーセキュリティエンジニア/Cyber Security Engineer【WEB面接】
◆間接資材(オフィス用品、工具、消耗品等)を取扱うBtoBオンラインストアを運営する当社にてインターネットでの脅威が増す中、適切なサイバーセキュリティ対策を策定・維持し、お客様の個人情報やビジネス上の機密情報をしっかり守る仕組み・体制の構築をご担当いただきます。 ▼主な役割▼ ・Webアプリのセキュリティ管理 ・DevSecOpsの要件整理/構築/運用 ・GoogleCloudPlatformやデータベース(Bigquery、MYSQL等)のセキュリティ要件整理/実装/運用 ・脆弱性管理ツールの導入/運用 ・セキュリティソリューションの選定/導入 ・セキュリティオペレーション(特権ID、監視等)の管理 ・セキュリティアーキテクト、戦略企画
【京都/富山】情報セキュリティ担当
事業拡大に向けて、事業戦略、市場要求にあった自社の情報セキュリティ運用を構築して頂きます。当社の情報セキュリティはグループ企業と連携して認証取得や教育、運用強化を実施しています。情報セキュリティの問題は企業としての重要経営課題であり、トップとの情報共有を行いながら業務を行って頂きます。 ■具体的業務 ・システム対策の企画 ・ISO27001認証継続に係る取り組み全般 ・自社の規程基準の制改定 ・情報セキュリティに関する内部統制 ・情報セキュリティ運用の仕組み化 ・セキュリティ強化のための推進体制の強化 ・情報セキュリティの従業員教育の企画および実施 ■やりがい ・担当業務のみではなく、企画課の業務全体に携わる機会が多くあり、 幅広くご経験を積んで頂ける環境です。(企画、マーケティング、情報システム、貿易等) ・将来的には、メンバーマネジメント等もお任せする可能性がございます。 ■採用背景 現在ヌヴォトンテクノロジージャパン社の傘下であり、事業企画関連業務はヌヴォトン社と一緒に進めておりますが、2023年1月1日にウィンボンド・エレクトロニクスコーポレーション傘下に入る為、アットフィールズ社のみで事業企画を担当する事となり、新たに法務・輸出管理、情報システム、マーケティング担当を強化する事となりました。
【東京】サイバーセキュリティ戦略室 セキュリティ担当
【予定業務】 ・情報セキュリティ委員会の事務局としての運営活動 ・セキュリティ関連のインシデント、アラートなどのモニタリング ・セキュリティポリシー等、日清食品グループのルール策定 ・セキュリティ対応策の検討および実装 ・協力会社マネジメント、等 【期待役割】 サイバーセキュリティ戦略室としてのミッション サイバーセキュリティ戦略を策定し、推進するとともに、有事の際のセキュリティインシデント対応、平時におけるサイバーセキュリティ運用業務、セキュリティ教育・啓発活動などを介して、日清食品グループ全体のサイバーセキュリティレベルの向上のための活動を行う
