検索結果66

【大阪】インフラ・セキュリティエンジニア|サーバ・ネットワーク構築から運用まで|年110%成長企業のインフラを牽引

年収650万円 - 750万円
勤務地大阪府

▼業務内容 ・インフラ運用戦略・計画の策定 ・サーバー・ネットワークの構築/運用/保守 ・ネットワーク機器の管理 ・セキュリティ対策の実施 ・障害対応・トラブルシューティング ▼求人概要 毎年約110%成長を続ける東証グロース上場企業、ミラタップ。 事業拡大に伴い、セキュリティガバナンスの強化が急務となっています。 単なる運用・保守ではなく、インフラ運用戦略・計画の策定から担当。 全社のインフラ基盤・セキュリティ基盤を設計・構築できます。 ■東証グロース上場、毎年約110%成長を続ける企業のインフラを支える 事業拡大に伴い、インフラ基盤の増強・最適化が急務。 あなたの設計・構築が、事業成長を支える土台となります。 ■セキュリティ対策にも深く関われる ネットワークセキュリティ、サーバセキュリティの設計・実装を担当。 SOC運用、EDR、SIEM等の最新セキュリティ技術にも触れられます。 ■事業内容 『くらしを楽しく、美しく。』という理念のもと、デザイン性の高い住宅設備機器・建築資材を企画・開発・輸入し、インターネットで販売。グッドデザイン賞、iFデザイン賞を連続受賞し、2018年には「ミラノサローネアワード」を日本企業初受賞。2021年に新築住宅事業「ASOLIE」、2024年にプラットフォーム「SUVACO」をスタートし、多角的に事業を展開中。 ■ビジネスモデル 従来、住宅設備機器・建築資材は商社や工務店を通さなければ購入できず、価格も不透明だった中、ミラタップは中間流通業者を排除し、「デザイン性の高い商品」を「明瞭な価格で誰でも直接購入できる」インターネット販売を確立。2000年の開始当初は業界から反発を受けたものの、価格の透明性と洗練されたデザインが支持され、独自のポジションを築いています。

【大阪】プロダクトセキュリティエンジニア

年収650万円 - 1250万円
勤務地大阪府

■職務内容 モノタロウは、2025年時点で売上2,700億円、商品数2,400万点以上を扱う大規模ECプラットフォームを運営しており、創業以来右肩上がりに成長しています。 直近では、20年間内製で構築してきた既存システムを最新の技術スタックへ切り替えるシステムモダナイゼーションという大規模プロジェクトを推進しており、この過程でプログラムの入れ替えや新しい開発手法の導入が進んでいます。この動きに伴い、『開発スピードとセキュリティ・品質基準の両立(=DevSecOpsの推進)』がかつてないほど重要になっており、経営陣からも、「障害やセキュリティインシデントが増えないよう、事業全体を守る体制を技術面からリードしてほしい」という期待が高まっています。 一方で、現状のチームはグループ長兼チームリーダーとメンバーの2名体制で、セキュリティ領域の専門性や技術的なリードをできる方が不足しているため、重要度の高い施策の特定や推進を十分に進められていない状況です。本ポジションを担っていただく方には、こうした状況を改善し、『質(セキュリティレベル)とスピード(開発生産性)の両立・改善』していただくことを期待しています。 具体的には、モノタロウのECサイトや認証・決済基盤、クラウド環境を対象に、セキュリティ観点での技術的リードを担っていただきます。単にツールや仕組みを導入・運用するだけでなく、「モノタロウにおけるセキュリティとは何か」を自ら定義し、組織や開発チームと共に改善を進める裁量があるため、モノタロウの事業インパクトの大きいプロダクトを守る責任を持つことができ、セキュリティ施策が直接事業の安定性・成長に結びつくやりがいを実感できるポジションです。 ■主な役割 モノタロウのECプラットフォームにおけるセキュリティに全方位的に関わり、組織横断・技術横断でプロダクトセキュリティの向上をリードする役割を期待しています ・組織的なプロダクトセキュリティ向上施策の検討・推進・実施 ・SASTやDASTなどのセキュリティ検査ツールの導入・活用施策の検討 ・脆弱性対応業務(情報収集・検証、報告受付、トリアージ、展開、対応支援) ・セキュリティインシデント対応とその支援

【東京】情報セキュリティマネージャー

年収800万円 - 1300万円
勤務地東京都

■ミッション デジタル本部コーポレートIT課の中核として、ヤマシタグループ全体の情報セキュリティマネジメントを統括していただきます。 セキュリティポリシーの策定といった「守り」のガバナンスに加え、ゼロトラスト環境の設計やAI基盤のセキュリティ確保といった「攻め」のインフラ構築まで、経営に近い立場で幅広くリードすることがミッションです。 ■具体的な業務内容 人・モノ・プロセス・技術の4つの観点から、グループ全体のセキュリティレベルを高度化させるための以下の業務を推進いただきます。 <セキュリティガバナンス・戦略> ●ISMS(ISO 27001)認証の維持・運用および管理体制の統括 ●全社的な情報セキュリティポリシーの策定、更新、浸透 ●AI利用に伴うプライバシー・倫理リスクへの対応方針の立案 ●サプライヤ管理および法規制(個人情報保護法等)への対応推進 <次世代セキュリティ設計・技術> ●ゼロトラストネットワーク、クラウド、AI基盤を含む次世代インフラのセキュリティ設計 ●DLP(データ漏洩防止)や暗号化等のセキュリティソリューションの選定、導入、運用 <リスク管理・インシデント対応> ●全社的なリスク評価の実施と、実効性のある改善策の実行 ●インシデント対応フローの構築および、BCP(事業継続計画)/DR訓練の実施 <組織・文化醸成> ●従業員のリテラシー向上を目的とした教育・訓練の企画と実施 ●他部門と連携したセキュリティ文化の定着支援 ■本ポジションの責任 ■セキュリティガバナンスの確立と継続的な改善 ■次世代インフラを見据えた先進的なセキュリティ設計の主導 ■有事の際のリスクを最小化するインシデント対応体制の構築 ■仕事のやりがい・働く魅力 <経営に近い立場で「攻め」のセキュリティを実践> 単なる制限や監査を行うだけでなく、AI活用やゼロトラスト化といった事業の進化を支える「攻め」のセキュリティ設計に携われます。グループ全体のIT戦略に深く関与できるポジションです。 <最先端技術とガバナンスの融合> 生成AIの普及など、急速に変化する技術環境において、プライバシーや倫理面まで踏み込んだ高度なリスクマネジメント経験を積むことができます。 <社会的インパクトの大きい事業貢献> 「人」に寄り添うサービスを展開するグループにおいて、情報の安全を守ることは信頼の根幹です。数多くの顧客情報を守り抜くという、社会貢献性の高い役割を担えます。

【滋賀】社内SE(情報セキュリティ担当)

年収400万円 - 650万円
勤務地滋賀県

■ 情報セキュリティポリシーの策定・改定および社内への周知・推進 ■ 情報セキュリティ対策の企画・立案・実施  (技術的対策/組織的対策/人的対策/物理的対策) ■ 情報セキュリティ委員会の運営・事務局業務 ■ グループ会社に対するセキュリティ監査の実施・報告 ■ 社内の情報管理体制の維持・改善 ■ セキュリティインシデント発生時の対応・再発防止策の立案 ■ 社員向け情報セキュリティ教育・研修の企画・実施 ■ コンプライアンス遵守に関する提言と実行 ■ BCP(事業継続計画)のセキュリティ観点からの策定・推進

【東京】全社情報セキュリティの企画・推進(マネージャー候補)

年収730万円 - 1100万円
勤務地東京都

1.SMS国内、国外の情報セキュリティ戦略の策定 2.領域における情報セキュリティ対策の推進  2-1. Web領域   -アプリケーション(サービスのサイト)における脆弱性対策の推進   -サービスのサイトに紐づくIaaSなどのインフラ(OS・ミドルウェア)の脆弱性対策の推進   -開発エンジニアの教育  2-2. 事業領域   -CRMや各事業で必要なツール等自体のセキュリティ向上   -情報の流れと事業を理解したうえでの適切なシステム構築に向けた提案や、業務プロセスの改善   -各種ツールの運用見直しや、ツール自体の標準化の対応  2-3. 社内IT領域   -ゼロトラストネットワークの構築   -シャドーITの可視化と是正対応、基準の作成   -内部監査のための仕組み検討と構築 3.従業員に対する情報セキュリティの教育 4.インシデント対応 5.チーム運営、マネジメント 【ミッション】 事業の成長をとめないセキュリティを実現する 【概要】 国内外の情報セキュリティに関して、経営や事業を巻き込みながら事業の成長を止めずに、セキュリティリスクを最適化することを目指し活動しています。 製品やセキュリティの知識だけではなく、法務部門との連携による法的知識、業界や事業を理解し物事を前に進めるためのコミュニケーション力、そして経営層と各事業の責任者と意思決定していくための思考力・行動力・マネジメント能力が求められる業務です。 配属時にお任せする領域はスキルや経験、今後のキャリア観などを踏まえて決定しますが、主にWebサービスのセキュリティ向上や、事業に入り込んで潜在的なリスクを持つデータフロー・業務プロセスを改善する業務を想定しています。 一般的な社内セキュリティ担当とは異なり、扱う課題の幅が広いのが特徴です。 「リスクを指摘して終わり」「製品を導入して終わり」といった、単にリスクを減らすだけの解決策にとらわれず、事業成長を前提としたバランスの良い改善策を考え、実行していただきます。 仕事のやりがい・働く魅力 経営層や事業に近い立場で当事者意識をもって幅広い業務に携わることができます 社会貢献性の高い事業に携わる、身近に働く人達の生産性や働きやすさを向上させることで、ビジネスや会社の成長を間近で感じることが出来ます。 経営に近い部門で、会社の方向性などを理解しながら、エス・エム・エスにあったセキュリティ対応を考え実行することが可能であり、 自らが描き実現した価値が身近な人を助け、社会的な価値提供を支えていることを肌で感じることができます。 幅広いキャリア拡張・ステップアップが可能な環境です IT・セキュリティの知識、業務改善の経験・能力を生かして主体的に行動し成果を出すことでキャリア拡張が可能です。 例) ・SMS全体の情報セキュリティや社内ITの戦略策定や実行などを担う責任者へのキャリアアップ ・国内に留まらず、海外子会社の情報セキュリティの戦略策定や推進・実行を担う役割への拡張 ・社内IT部門や業務改善等を行うBPR部門への役割拡張 全社のセキュリティ意識の高さ 事業内容の特性もあり、経営層含めた全社のセキュリティ意識は高い環境です。 コストを意識しつつも、根拠や必要性がある場合の投資は積極的に行っております。 将来のキャリアパス 当社は一人ひとりの志向や適性を重視して共にキャリアを築くことを目指しており、 専門職から管理職、さらには異業種への挑戦まで、多様なキャリアプランを実現することが可能です。 <キャリアイメージ> ・現場での経験を活かし、特定分野で専門性を高める ・リーダーシップを発揮し、マネジメントスキルを磨く ・海外のセキュリティで会ったり、社内IT、BPRといった異なる領域や職務を経験し、スキルを拡張する ・部門や領域を横断して、事業全体の責任を担う 入社後の流れ 入社後は全体研修を実施し、会社の理念や事業内容、各種制度について説明します。 その後は、配属部署にて実務を通じたOJTでキャッチアップを進めていただきます。 即戦力としてご活躍いただけるよう、必要に応じてサポートしますので、不明点や困りごとは気軽に相談できる環境です。 事業内容 《東証プライム上場企業》21期連続で増収を継続中 エス・エム・エスは「高齢社会に適した情報インフラを構築することで人々の生活の質を向上し、社会に貢献し続ける」 というミッションを掲げ、多様な事業・ビジネスモデルを展開しています 。 超高齢社会に突入したことで多くの社会課題が発生していますが、人々のニーズや関心の高まりをビジネスチャンスとして捉え、 「高齢社会×情報」を切り口に「医療」「介護/障害福祉」「ヘルスケア」「シニアライフ」領域で、40以上のサービスを運営しています。 例)介護事業者向け業界特化型SaaS、ICTを活用した生活習慣病重症化予防のリモートチャット指導、 医療介護従事者向け専門情報コミュニティサイトやキャリア支援 2011年の東証一部(現:プライム)上場後も国内外で新規事業の創出をさらに加速させており、 21期連続で増収のメガベンチャー企業として存在感を強めています。 また、アジア・ヨーロッパ・オセアニアなど海外17ヵ国でも事業を展開しており、 今後も日本国内に留まらず既存事業の拡大・成長と新規事業の開発を加速度的に進めていく予定です。

【愛媛】【未経験・微経験歓迎】社内セキュリティ推進担当

年収540万円 - 650万円
勤務地愛媛県

<職務内容> セキュリティ推進担当者 <業務詳細> •CSIRTもしくはPSIRTの構築・運営 •セキュリティインシデントの対応および調査 •セキュリティポリシーの策定および実施 •国内外グループ会社における社内セキュリティ教育および啓発活動 •製品における脆弱性・ライセンス・EOL管理

【東京】システムアーキテクト(国家安全保障領域向けセキュリティ)

年収680万円 - 1100万円
勤務地東京都

【職務内容】 国家安全保障領域のお客様に対するSOCシステム/サイバーセキュリティ人材育成/サイバーインテリジェンスのいずれかの事業提案・システム設計/開発/運用保守・技術開発を担当いただきます。 主たる役割は以下のようになります。  ・事業提案:官公庁の最前線ニーズを捉えた次世代サイバー防御ソリューションの提案  ・システム設計/開発/運用保守:要件定義、方式設計、構成設計、機器選定、パラメータ設計など  ・技術開発:業界最先端技術を活用したサイバー防衛ソリューションの開発 【ポジションのアピールポイント】 NECが提供する国家安全保障領域でのサイバーセキュリティ事業では、昨今のセキュリティ分野における様々な攻撃手法に対する防御手法を検討し、顧客へ提供します。 NECグループの強みを生かし、複数の関係会社とセキュリティベンダとも協業し、将来の国家安全保障に関わる事業遂行を行います。 当該ポジションを通し、以下を習得することが可能です。 1. セキュリティの知見だけでなくITインフラの知見も必要なため、フルレイヤーのIT技術習得 2. 国内外のセキュリティベンダーやITベンダーと協力するなかでの、人脈形成 3. サイバーセキュリティに関するシステムライフサイクル全体に携わる経験 4. 国家安全保障領域に対するセキュリティ事業での貢献 このように、あらゆる視点で、裁量をもって自由に挑戦する機会があり、当人次第で強力なキャリアに繋がる経験を積むことが可能です。 【事業・組織構成の概要】 防衛省を中心とした、公官庁向けの様々なサイバーセキュリティに関する提案・開発を行う部です。 昨今では、自衛隊様や中央官庁様を中心にSOC(*)システムやサイバーセキュリティ人材を育成するためのサイバー演習基盤、サイバーインテリジェンス関連事業などの提案・開発を行っています。サイバーセキュリティをとりまく環境は、日々攻撃が激化するとともに、その対策もまた日々大きく進化しています。これから迎える新たな時代のサイバーセキュリティの課題に対してソリューションを提案し、国家安全保障に関わるお客様と共に事業の枠組みを形成し事業拡大していく組織強化メンバを募集します。 (*) Security Operation Center

【京都】車載半導体の機能安全・セキュリティ開発支援エンジニア

年収550万円 - 1100万円
勤務地京都府

【仕事内容】 車載・産業機器向け半導体製品の開発において、機能安全およびサイバーセキュリティ対応を中心とした開発プロセス支援を担当いただきます。 顧客要求の分析から設計要件への展開、プロジェクト推進までを一貫して支援し、安全性と信頼性の高い製品開発を推進するポジションです。 【具体的な業務内容】 ■機能安全・セキュリティ開発プロセスの推進 ・ISO26262、ISO/SAE21434などの国際規格に準拠した開発プロセスの構築・改善 ・社内開発チームへのプロセス適用支援および運用改善 ■顧客要求の分析・設計要件への展開 ・自動車メーカーやTier1からの要求仕様を分析 ・半導体製品の設計要件へ落とし込み、開発チームへ展開 ■プロジェクト並走支援 ・顧客との技術的なやり取りを踏まえた設計レビュー ・解析・検証観点での開発チーム支援 ・車載電子システム開発における品質・安全要件の担保 ■開発効率化の推進 ・機能安全解析ツール(FTA/FMEAなど)の活用 ・セキュリティ脅威分析ツールの導入・運用 ・JIRA等の課題管理ツールを活用したプロジェクト効率化

【東京】情報セキュリティ・リスクマネジメント部リーダー募集

年収1100万円 - 1550万円
勤務地東京都

ミッション/期待する役割・責任 ・全社の情報セキュリティおよびリスクマネジメントのビジョンと戦略を策定・推進し、経営目標や規制要件と整合させる ・セキュリティガバナンスフレームワーク、ポリシー、基準の策定・実装・継続的改善をリード ・リスクアセスメント、脅威分析、重要インフラ保護のためのコントロール導入を統括 ・SOCおよびインシデント対応チームを指揮し、迅速な検知・対応・復旧を実現 ・GDPR、SOX、NIST、ISO 27001等のグローバル・ローカル規制遵守、監査対応を主導 ・経営層・取締役会へのリスク・脅威・投資提言を実施 ・全社的なセキュリティ意識・責任感の醸成(教育・コミュニケーション・啓発) ・IT、法務、人事、コンプライアンス、各事業部門と連携し、全業務・DXにセキュリティを組み込む ・サプライチェーン・ベンダーリスク管理を統括 ・新技術・手法の評価・導入によるイノベーション推進 ・部門予算・人材・リソース管理、継続的な人材育成 ・業界団体・規制当局・外部パートナーとの連携・代表   職務概要(具体的な業務内容) 【セキュリティ戦略策定・推進】 ・全社情報セキュリティ/リスクマネジメント戦略の策定・実行・更新 ・経営目標・規制要件との整合 【ガバナンス・規程・コンプライアンス】 ・セキュリティポリシー・基準・手順の策定・運用・見直し ・GDPR、SOX、NIST、ISO 27001等の規制遵守・監査主導 ・リスクレジスターの維持・定期リスクアセスメント 【セキュリティ運用・インシデント対応】 ・SOC運用(脅威監視・検知・対応) ・インシデント対応(準備・検知・封じ込め・根絶・復旧・事後分析) ・デジタルフォレンジック・原因分析 ・脆弱性管理(ペネトレーションテスト・パッチ管理) 【リスクアセスメント・管理】 ・全社リスクアセスメント・BIA実施 ・リスク特定・評価・優先順位付け・対策実施 ・サードパーティ/ベンダーリスク管理 【BCP・災害復旧】 ・BCP/DR計画の策定・テスト・維持 ・重要システム・データの復旧体制構築 ・危機管理訓練・シミュレーション主導 【教育・啓発】 ・全社員・委託先向けセキュリティ教育・啓発プログラム設計・実施 ・継続的なコミュニケーション・キャンペーン ・効果測定・内容改善 【社内外連携・ステークホルダー対応】 ・IT、法務、人事、コンプライアンス、事業部門との連携 ・経営層・取締役会へのリスク・投資報告 ・業界団体・規制当局・外部パートナーとの連携・代表 【技術・アーキテクチャ】 ・セキュリティ技術(ファイアウォール、SIEM、IAM、DLP、EDR等)の選定・導入・運用 ・新規システム・クラウド・IoT・OTのセキュア設計・評価 【データ保護・プライバシー】 ・個人情報・機密データの保護(暗号化・DLP・分類) ・プライバシー法対応・データ主体要求対応 【継続的改善・イノベーション】 ・新たな脅威・技術・ベストプラクティスの調査・導入 ・プロセス・ツール・指標の継続的改善 【予算・リソース管理】 ・部門予算・リソース配分 ・人材採用・育成・評価 【報告・指標管理】 ・KPI/KRIの設定・管理 ・経営層・取締役会への定期報告 ・重大インシデントの迅速なエスカレーション・報告   仕事の魅力・やりがい・キャリアパス 【戦略的インパクト】 グローバルなセキュリティ戦略・リスク管理体制の構築を主導し、事業のレジリエンスと信頼性向上に貢献できる 【経営層との連携】 経営層・取締役会と密接に連携し、重要意思決定や投資に直接関与できる 【イノベーション・技術】 最先端のセキュリティ技術・フレームワーク・手法の導入をリードし、業界の最新動向に触れられる 【グローバルな活躍】 多様な事業部門・地域・規制環境でのセキュリティ・リスク管理を経験し、国際的な視野を広げられる 【部門横断の連携】 IT、法務、人事、コンプライアンス等と連携し、幅広いネットワークとビジネス理解を深められる 【自己成長・学習機会】 継続的な学習・資格取得・外部フォーラム参加等の機会が豊富 【チームリーダーシップ】 高い専門性と多様性を持つチームを率い、成長とイノベーションを推進できる 【キャリアパス】 CISOやCRO等の経営幹部への昇進や、業界内での更なるキャリアアップが可能 【社会的意義・評価】 企業資産・顧客・ブランドを守り、信頼されるアドバイザー・ビジネス推進役として評価される

【愛知】情報セキュリティ 次期マネージャー候補

年収600万円 - 850万円
勤務地愛知県

■クラウド・IoT活用拡大や高度化するサイバー攻撃、法規制対応に向け、全社の情報セキュリティガバナンス強化が求められております。そのため戦略策定から実行、組織牽引まで担うマネージャー候補を募集 ・情報セキュリティ グローバルガバナンス体制の構築支援 ・ジェイテクトグループ全体のセキュリティガバナンス強化 ・サプライチェーン全体のセキュリティレベル強化支援 ・各種ガイドライン点検、認証取得/更新の牽引 ・セキュリティ人材戦略立案と実行 ★スーパーリモートワーク制度により遠隔地でも勤務可能です★ 【ジェイテクトの強み】 各種軸受け製品やステアリング(車の曲がる機能)、工作機械など世界でもトップクラスの製品を複数有しています。 トヨタグループ内でも当社の軸受け、工作機械、FA機器などの幅広い製品を扱っているのは当社だけであり、技術力は高い評価を受けております。 今後は各製品を結び付けて、IoE(Internet of Everything)に関わる製品も積極的に開発していく予定です。