Kashiwa BASE株式会社
年収 800~1,100万円 仕事内容 定期的に行っている脆弱性診断のハンドリングおよび結果のトリアージ セキュリティ事故が起きる事を想定した訓練の実施 アプリケーションの脆弱性の修正 AWSインフラのセキュリティ監査 日々発生する不正リクエストへの防護策検討 社内セキュリティについての検討

サーバサイド言語: PHP、 Golang、 Python サーバサイドフレームワーク: CakePHP インフラ: AWS (EC2/ECS/Fargate/S3/Lambda/SNS/SQS/API Gateway) Webサーバ: Nginx、 Apache サーバOS: CentOS、 Ubuntu DB: Amazon Aurora MySQL、 Amazon Elasticache (Redis/Memcached) 画像配信: Akamai、 ImageFlux、 S3 CI/CDツール: CircleCI 検索: Amazon CloudSearch Amazon Elasticsearch モバイルプッシュ: AWS Lambda、 Firebase Cloud Messaging モニタリング: Mackerel、 New Relic One ソースコード管理: GitHub 構成管理: Terraform、 Chef、 Packer チャットツール: Slack 求める経験 セキュリティに関する専門知識(セキュリティアラート、ログ等の解析、各種ミドルウェアの脆弱性トリアージ) 脆弱性の修正を行っていくためのPHPアプリケーションの開発運用経験 外部の脆弱性診断を利用し対応した経験 AWSを利用した開発や設計/構築の知識、サービス運用経験がある (AWSのセキュリティプロダクトの利用経験があるとなお望ましいです) 24時間365日動いているWebサービスに携わるという意識と経験がある 雇用形態 正社員 保険 健康保険、厚生年金、雇用保険、労災保険 諸手当 交通費支給、社内親睦会制度、BASE利用ショップでの購入支援、社内特別手当 休日休暇 慶弔休暇、年末年始、夏期休暇、有給休暇、完全週休2日制(土日)、祝日 セキュリティに関する専門知識(セキュリティアラート、ログ等の解析、各種ミドルウェアの脆弱性トリアージ) 脆弱性の修正を行っていくためのPHPアプリケーションの開発運用経験 外部の脆弱性診断を利用し対応した経験 AWSを利用した開発や設計/構築の知識、サービス運用経験がある (AWSのセキュリティプロダクトの利用経験があるとなお望ましいです) 24時間365日動いているWebサービスに携わるという意識と経験がある

  • Saitama 株式会社富士薬品

    年収 450~650万円 仕事内容 富士薬品グループで利用している、ActiveDirectoryおよびMicrosoft365の管理を行っていただきます。 · ActiveDirectory/DHCP/WSUSの環境設定、運用・保守業務 求める経験 Active Directory(オンプレ/Azure) AD/DHCP/WSUSいずれかの運用管理経験 Windowsサーバの運用管理経験 · Windowsサーバの基本ストラクチャ設計・構築・移行経験 Windows各種「役割と機能」の設計・構築経験 Active Directory/DHCP/WSUS ...


  • Kashiwa 株式会社プラスアルファ・コンサルティング

    年収 450~700万円 仕事内容 マーケティングやHR領域で主にBtoB向けのSaaSサービスを開発や提供を行っている当社にて、経営戦略に基づいたセキュリティに関する戦略立案から実行までをご担当いただきます。 · 情報管理体制の強化 情報セキュリティルールの策定・見直し 情報セキュリティルールの周知・教育および、遵守する仕組みづくり ログ分析ツール(SIEM等)利用による、運用監視・分析業務 セキュリティトレンドの把握と脅威への対策推進 サーバ・インフラ運用モニタリング Pマーク、ISMS(ISO27001、ISO2017)認証更新対応 求める経験 セ ...


  • Kashiwa 株式会社日立製作所

    年収 730~970万円 仕事内容 (主に)国内大規模ユーザの基盤システムにおいて、セキュリティを強化するためのコンサルテーション、インテグレーションを推進するプロジェクトのプロジェクトマネージャを担当していただくことを期待しています。 · 1.国内の大規模ユーザ基盤システムにおけるセキュリティ上の問題点、改善点の洗い出し 2.洗い出した問題点・改善点のセキュリティ強化策の提案 3.国内グループ会社を含めたプロジェクトメンバーを統括し、システムのインテグレーションを推進 上記の各工程の作業を、プロジェクトマネージャとして推進できる人材を求めています。 · ...


  • Kashiwa S&J株式会社

    年収 450~650万円 仕事内容 同社は、独自の技術、開発力、サイバー攻撃への豊富な対応経験を活かし、自社開発をして提供しているセキュリティサービスを用いて、サイバー攻撃への対応やセキュリティ監視、対策に関するコンサルティングのセキュリティサービスを提供しています。 当社のメインサービスの一つであるSOC/CSIRT構築支援は特定のデバイスや作業内容にしばられるものではありません。お客様の環境に則した様々な運用監視機器に携わりリアルタイムでアラートの検知・分析を実施しています。 今よりもっと様々な環境や機器に触れたい、アナリストのスペシャリストを目指し ...


  • Kashiwa 株式会社ジェーシービー

    年収 500~800万円 仕事内容 Securityチームメンバーとして、DevSecOpsの推進をお任せします。 · CWPP、CSPMなどCloudNative時代のセキュリティ運用 GCPをベースとしたPublicCloudへのセキュリティ向上施策の推進 PlatfomrやAPLで利用するミドルウェア・ソフトウェアへのセキュリティ脆弱性への対応方針の整理 APLチームが構築する新規サービスに対するセキュリティアーキテクチャの担保 APLチームが構築するサービスへのセキュアコーディングの推進 APLチームが構築するサービスへの脆弱性診断 PCI DS ...


  • Kashiwa Y&I Group株式会社

    年収 400~650万円 仕事内容 大手IT企業や物流会社、通信会社など、200社以上の企業様と取引を行っているため、約300数ほどの豊富なプロジェクトからアサインを行っています。自社独自のIT教育プログラムがあるため、携わるプロジェクトに並行し、言語のキャリアチェンジや新しいスキルを学べる環境があるのも当社の特徴の一つです。 また、当社では案件の細かな内容はもちろん、案件毎の単価を100%開示関わるプロジェクトの規模感や難易度などを把握したうえで、興味のある分野や給与ベースなどに基づいて面談し、アサインしていきます。 · 問題管理 アプリケーションのテ ...


  • Kashiwa TDCソフト株式会社

    年収 450~900万円 仕事内容 お客様が効率的にサイバーセキュリティリスクを受容できるよう、これまで培った サイバーセキュリティ対策の経験を踏まえ、ニーズに合わせた各種セキュリティサービスを提供いたします。 具体的な業務内容:下記のいずれか、もしくは複数分野に携わっていただきます。 · Webセキュリティ診断 プラットフォーム診断 ぺネストレーション · クラウドセキュリティ コンテナセキュリティ Webアプリケーションファイアウォール DevSecOps環境構築 · CSIRT環境支援 セキュリティ人材育成支援 PCI DSSペネトレーションテスト ...


  • Kashiwa 株式会社三菱UFJ銀行

    年収 800~1,300万円 仕事内容 金融システムの健全性を維持すべく、警察を含めた関係機関と連携した金融犯罪防止策・被害拡大抑止策の策定・構築 お客様の大切な資産を守る為、フィッシング詐欺に代表されるサイバー犯罪による被害防止 インシデント対応(詐欺サイトのテイクダウン等)、サイバー犯罪手口等の調査・分析 AIを活用した不正検知システムの開発・運用、全社情報セキュリティ関連規定の策定等 · 金融犯罪被害の防止・抑止・対策について業界を牽引することで、お客様から大変感謝され、社会貢献も実感できる業務です。複雑化するサイバー犯罪等に対して、デジタル知見を ...


  • Kashiwa 株式会社Speee

    年収 500~650万円 仕事内容 脆弱性診断のみならず、幅広く技術的なセキュリティ対応に携わっていただきます。 · Speeeが提供しているサービスの脆弱性診断と改修支援 インシデント検知基盤運用や発生時の対応 セキュリティ推進室が保有しているシステムの運用 社内外におけるセキュリティ情報の収集や情報発信 求める経験 ウェブアプリケーションの開発経験(言語問わず) 趣味程度でOKです 課題を適切に解決していくために新しい技術のキャッチアップを自ら手を動かしていけること · ウェブアプリケーションに対する手動での脆弱性診断実務経験 CSIRT業務経験 雇 ...


  • Kashiwa 株式会社トレードワークス

    年収 500~650万円 仕事内容 金融機関向けのオンライン取引システムをASPサービスとして提供しています。 主に自社サービスのセキュリティ担保・強化を目的とした業務を担当いただきます。 · CSIRT関連 脆弱性対応、情報収集/共有、セキュリティ診断、インシデント対応(分析/復旧作業など) システム開発におけるセキュリティ向上のためのルール策定・見直し 社内へのセキュリティ啓発活動 など 求める経験 サーバ構築/運用の実務経験 3年以上 · セキュリティに関する実務経験 金融システム開発、あるいは金融商品に対する知見 システム開発の全工程を一貫して担 ...


  • Kashiwa 株式会社アシスト

    年収 550~900万円 仕事内容 提案フェーズ 製品紹介プレゼンテーション/デモンストレーション 要件ヒアリング/製品機能とのfit&gap確認 事例紹介 システム構成検討 支援(役務)提案 構築フェーズ 製品詳細設計/製品導入/バージョンアップ作業 教育 製品の使い方指導(スキルトランスファー支援) Q&A対応 サポートフェーズ 技術的なお問い合わせ対応や障害調査 チューニング/サイジング等のアドバイス 利用拡大提案 導入後アフターフォロー活動 定常業務 新製品/新機能情報キャッチアップ/製品検証 提案/支援マテリアル作成 新規/既存ユーザ様向けウェ ...


  • Kashiwa 株式会社アークシステム

    年収 540~900万円 仕事内容 日本屈指の大企業のお客様のプライム案件において、インフラ運用を中心にセキュリティ・アプライアンス製品の運用やインシデント対応をお任せいたします。CSIRTを中心としたインシデント対応やセキュリティを強化する計画支援、セキュリティ規定類の運営、セキュリティ製品機器の運用支援、情報セキュリティ監査まで幅広く実施しています。 当社はセキュリティ領域の事業拡大を進める中で、高い専門性を持った人材の育成を目指しています。業務を通してセキュリティ領域における専門性を高め、脆弱性診断による対策・改善提案など、対応可能範囲を広げながら ...


  • Kashiwa 株式会社テクノプロ テクノプロ・デザイン社

    年収 400~690万円 仕事内容 情報の漏洩、滅失、毀損の防止や情報の安全管理対策と管理する技術に関する業務に携わっていただきます。 1セキュリティに配慮したシステム設計・実装 2システムの脆弱性テストと対策 3システムを安全に 運用するための保守業務 · 1V2Xシステムのクラウド開発(セキュリティ対策) 見える化や遠隔制御を実現するためのコントローラやクラウドシステムの開発 →要求仕様の策定から実開発(詳細設計、コーディング、評価)から運用 →V2Xシステムをクラウド上で管理、運営、セキュリティ対策 2EFI-ECUソフト開発におけるISO2626 ...


  • Kashiwa CTCシステムマネジメント株式会社

    年収 400~800万円 仕事内容 セキュリティオペレーションセンター(SOC)業務及びISPのAbuse業務をお任せします。 不正アクセス(IDS/IPS)、DDoS、フィッシング、ウイルス感染対応 設備セキュリティ状況調査(脆弱性スキャン) 内部不正対応 不審メール調査 セキュリティログ分析調査 ・迷惑行為に関する情報開示請求業務 · 入社後、まずはセキュリティオペレーションセンター(SOC)にて上記記載の業務をお任せします。 将来的には案件リーダーへステップアップいただき、メンバー管理や顧客折衝等を中心にお任せすることを想定しています。 · セキュ ...


  • Kashiwa 株式会社パソナグループ

    年収 420~800万円 仕事内容 · ネットワーク&セキュリティチームは「次世代ネットワーク・インフラ基盤の構築とセキュリティ強化により、 DX推進の基盤を整える」という目標を設定しており、この目標に紐付いた具体的な取り組みを、 チームメンバー全員で協力し合いながら日々推進しています。 · チームの一員として、次世代ネットワーク&システムの設計や評価、選定に取り組み、 パソナグループ内基幹システムやオフィス機器のための IT ネットワークの構築・安定維持のための活動を行います。 各グループ会社および事業体すべてが利用する社内 IT ネットワーク、 関連 ...


  • Kashiwa 株式会社ゼレンホールディングス

    年収 800~1,200万円 仕事内容 ゼレングループのセキュリティエンジニアポジションです。 クライアントの情報セキュリティマネジメントにおける業務全般を一気通貫して支援いただきます。近年注目されているゼロトラストセキュリティの観点から、クライアント環境をセキュリティリスクから守るセキュリティソリューションの提案、設計、構築を行います。提案にあたってはクライアントの環境を理解しシステム全般を網羅的に見る必要があるため、セキュリティ視点からサーバー・ネットワークに対するスペシャリストとしての技術を磨くのに最適な環境です。 · 情報セキュリティマネジメント ...


  • Kashiwa オリックス・クレジット株式会社

    年収 800~900万円 仕事内容 同社にて、以下業務をお願いしております。 同社は、1979年に設立されたオリックスグループの総合信販会社です。 ローン事業、信用保証事業、モーゲージバンク事業を展開しています。 情報システム部では、セキュリティ全体(ネットワーク、システム含む)の企画、設計、規則・ルール策定を担当します。 · システムログの分析 セキュリティ強化に必要な脆弱性の把握/分析及びシステム対策の企画、設計 ネットワークやデバイスなどの潜在的な脆弱性の発見と対策 セキュリティ情報管理(インシデント管理) セキュリティパッチの状態や不審なアクセス ...


  • Kashiwa オリックス自動車株式会社

    年収 800~1,005万円 仕事内容 オリックス自動車株式会社は、自動車リース業界において管理台数トップクラスの規模を誇る企業です。 高い専門性と多様性を活かし、法人顧客を中心に自動車に関する最適なソリューションを提供しています。 現在、DX推進に伴うセキュリティやITガバナンスの整備を担うセキュリティエンジニアを募集しています。 · 業務内容 情報セキュリティおよびGRCの戦略に基づくロードマップ策定・企画補助 情報セキュリティリスクマネジメント推進全般の実務およびサポート 社内システムに対するセキュリティ企画および実行 社内システムの開発から運用に ...


  • Kashiwa 株式会社GA technologies

    年収 500~800万円 仕事内容 コーポレートセキュリティ: セキュリティチームはコーポレートITチーム(情シス)と連携し、情報システムの運用自動化・効率化も見据えてセキュリティ製品の検証・導入・運用を推進しています。 プロダクトセキュリティ: GAでは多くのプロダクトを自社開発しています。私たちはGAグループのお客様に安心・安全なサービスを提供し続けるため、プロダクトのセキュリティを維持・向上させることに努めています。 · セキュリティテスト(内製プロダクトのソースコード診断、Webアプリケーション診断、プラットフォーム診断、AWS構成レビュー、要件 ...


  • Kashiwa EGセキュアソリューションズ株式会社

    年収 700~1,200万円 仕事内容 本ポジションは、クライアントが保有している多数のシステムに対し脆弱性診断を行い、診断結果から報告書を作成し、エンドユーザーが安心して仕組みを利用できる環境を提供します。 ツール診断・手動診断、グレーボックス・ホワイトボックスを駆使して攻撃者の視点から様々な議事攻撃を考察・試行することで、潜在的な脆弱性を発見し、安全性を担保することがミッションです。 · 脆弱性診断業務 ペネトレーションテスト業務 診断実施に関わるお客様とのコミュニケーション 診断結果報告書作成 診断結果報告会の実施 チームリーダー(ご志向/ご経験に ...


  • Kashiwa グローバルセキュリティエキスパート株式会社

    年収 600~800万円 仕事内容 事業会社を中心にお客様のサイバーセキュリティに関する、以下のようなプロジェクト支援要請(SES案件)に沿ってご支援を行って頂きます。 セキュリティに関する体制構築、ポリシー策定、プロセス改善 サイバーセキュリティに関するソリューションの導入、検討、計画、セキュリティ運用の支援など 同社の魅力: · お客様の情報セキュリティに係わる全ての課題について、ワンストップでソリューションを提供することが可能となった同社では、GEOホールディングスや横浜銀行などに導入頂いている実績がございます。 · 情報セキュリティ・サイバーセキ ...