メンバーの半分は入社4年目未満の若手が中心です。 対応案件の内容によって、時には検査メンバーとして、時にはリーダーとして業務を遂行していきます。メンバーは自身の技術的興味や成長の場として、自発的に役割を希望することができます。 お客様先で発生したセキュリティインシデントでは、緊急事態ということもあり、短時間で方針を決定して解析結果を出すスピードが要求されます。技術力の向上の場としてメンバ-は積極的に参画しています。 各種セキュリティ関連資格取得の教育面、費用面の支援が充実しています。 現在はテレワークが中心です、基本的には定時退社を心掛けています(検査案件やインシデントの緊急性による) 求める経験 脆弱性診断、およびペネトレーションテストのいずれかの実務経験3年以上 検査案件のリード経験(計画・検査・工数管理・レポート作成・報告会実施等の一連の業務) 情報処理安全確保支援士、CEH、GIAC等のセキュリティ関連資格を1つ以上有する
客先インシデント対応経験(ハンドリング、ファストフォレンジック等) CISSP(Certified Information Systems Security Professional)を有する 雇用形態 正社員 保険 健康保険 厚生年金 雇用保険 労災保険 会社取扱い民間保険(生保・損保)など 諸手当 通勤手当 住宅手当 家族手当 残業手当 営業手当 地域手当 退職金制度 財形貯蓄制度 住宅ローン利子補給制度 休日休暇 完全週休2日制(土曜日、日曜日)、祝日・祝日振替日・労働祭・年末年始 結婚休暇 忌引休暇 リフレッシュ休暇等 半日休暇制度あり 脆弱性診断、およびペネトレーションテストのいずれかの実務経験3年以上 検査案件のリード経験(計画・検査・工数管理・レポート作成・報告会実施等の一連の業務) 情報処理安全確保支援士、CEH、GIAC等のセキュリティ関連資格を1つ以上有する
客先インシデント対応経験(ハンドリング、ファストフォレンジック等) CISSP(Certified Information Systems Security Professional)を有する
-
Saitama 株式会社富士薬品年収 450~650万円 仕事内容 富士薬品グループで利用している、ActiveDirectoryおよびMicrosoft365の管理を行っていただきます。 · ActiveDirectory/DHCP/WSUSの環境設定、運用・保守業務 求める経験 Active Directory(オンプレ/Azure) AD/DHCP/WSUSいずれかの運用管理経験 Windowsサーバの運用管理経験 · Windowsサーバの基本ストラクチャ設計・構築・移行経験 Windows各種「役割と機能」の設計・構築経験 Active Directory/DHCP/WSUS ...
-
Kashiwa 株式会社プラスアルファ・コンサルティング年収 450~700万円 仕事内容 マーケティングやHR領域で主にBtoB向けのSaaSサービスを開発や提供を行っている当社にて、経営戦略に基づいたセキュリティに関する戦略立案から実行までをご担当いただきます。 · 情報管理体制の強化 情報セキュリティルールの策定・見直し 情報セキュリティルールの周知・教育および、遵守する仕組みづくり ログ分析ツール(SIEM等)利用による、運用監視・分析業務 セキュリティトレンドの把握と脅威への対策推進 サーバ・インフラ運用モニタリング Pマーク、ISMS(ISO27001、ISO2017)認証更新対応 求める経験 セ ...
-
Kashiwa 株式会社ネットサービス・ソリューションズ年収 400~550万円 仕事内容 大手Sier様案件のセキュリティプロジェクトのエンジニア募集となります。 · 某商社のグループ会社に対し、セキュリティ対策の推進や支援を行い、セキュリティレベルの底上げを行います。 推進や支援は、メールやWeb会議系のツールを活用して行うため、エンドユーザとのコミュニケーションやトラブル時の柔軟な対応が求められます。 ネットワークやサーバのベースの知識があり、総合的なIT知識を有する方が活躍の見込める現場です。 セキュリティに関する知識や知見は案件参画後から身に着けていって頂くことになります。 勤務形態は出勤が主となり ...
-
Kashiwa オリックス自動車株式会社年収 675~800万円 仕事内容 オリックス自動車株式会社は、自動車リース業界において管理台数トップクラスの規模を誇る企業です。 高い専門性と多様性を活かし、法人顧客を中心に自動車に関する最適なソリューションを提供しています。 現在、DX推進に伴うセキュリティやITガバナンスの整備を担うセキュリティエンジニアを募集しています。 · 業務内容 情報セキュリティおよびGRCの戦略に基づくロードマップ策定・企画補助 情報セキュリティリスクマネジメント推進全般の実務およびサポート 社内システムに対するセキュリティ企画および実行 社内システムの開発から運用におけ ...
-
Kashiwa 株式会社TVer年収 650~800万円 仕事内容 本ポジションでは、民放公式テレビポータルを含む、当社が展開する全サービスのサイバーセキュリティに関わる開発・運用を行い、サービスの信頼性の向上に取り組んでいただきます。また、今後当社のセキュリティ体制を構築していくにあたり、セキュリティエンジニアの育成やOSSを活用しながらコミュニティへの貢献をしただきます。 入社後は、プロダクトセキュリティを中心としたセキュリティエンジニアとしてセキュアなデザイン提案を通じて、セキュリティ対策関連のマネジメント、Vulnerability(脆弱性)の管理、インシデントレスポンスのため ...
-
Kashiwa 株式会社ヤプリ年収 400~800万円 仕事内容 AWS/GCPにおけるセキュリティ設計・運用 サービス監視 脆弱性情報の収集・分析・対策 など 技術スタック Yappliで使われている技術 求める経験 AWS、Google Cloudなどクラウドサービスでのセキュリティサービスの運用経験 · iOS、Androidアプリにおけるセキュリティ設計・運用経験 大規模サービス運用におけるセキュリティ対策の業務経験 セキュリティ関連資格を持っている方(情報処理安全確保支援士、CISSPなど) 雇用形態 正社員 保険 健康保険 厚生年金 雇用保険 労災保険 諸手当 通勤手当 ...
-
Kashiwa 株式会社ベルシステム24年収 680~750万円 仕事内容 情報システム部における全社システムのCSIRT(Computer Security Incident Response Team)業務・セキュリティ運用・企画提案業務 · セキュリティ対策の企画・検討 リスクアセスメント等の実施・新たな脅威に対するセキュリティ施策検討 セキュリティシステム設計・実装 社内システムに対しセキュリティ対策を施す場合には、外部ベンダーと連携した設計・実装のフェーズが発生します CSIRT運用 インシデント対応 脆弱性管理・対応 最新セキュリティツールやセキュリティ市場のリサーチ セキュリティ ...
-
Kashiwa BASE株式会社年収 800~1,100万円 仕事内容 定期的に行っている脆弱性診断のハンドリングおよび結果のトリアージ セキュリティ事故が起きる事を想定した訓練の実施 アプリケーションの脆弱性の修正 AWSインフラのセキュリティ監査 日々発生する不正リクエストへの防護策検討 社内セキュリティについての検討 · サーバサイド言語: PHP、 Golang、 Python サーバサイドフレームワーク: CakePHP インフラ: AWS (EC2/ECS/Fargate/S3/Lambda/SNS/SQS/API Gateway) Webサーバ: Nginx、 Apach ...
-
Kashiwa デロイト トーマツ グループ合同会社年収 500~800万円 仕事内容 (40%)セキュリティ機器やログ監視においてセキュリティイベント・インシデントが検知された際の各種対応 例) イベント検知後にデロイトグローバルのSOCから指示された、検知元へのヒアリングなどの各種対応の実施や結果の報告 社職員から不審メールやPCの挙動などについての問い合わせがあったときのヒアリング、調査分析、または対応指示 情報持ち出しなどの内部不正の監視と検知時の対応 (30%)脆弱性が報告または検知された際の各種対応 例) 新規脆弱性が報告された際の各種情報収集 (社内の脆弱性保有対象、修正・回避の方法)、対応 ...
-
Kashiwa 株式会社MIXI年収 546~757万円 仕事内容 セキュリティ技術グループでは自社サービスと社内システムの両面でセキュリティの強化に取り組んでいます。 下記は一例ですが、主に自社サービスのシステムのセキュリティ強化に携わっていただきます。 また、その他のセキュリティ対策における開発や技術的なアプローチ、CSIRT対応時のログ調査などもお任せする想定です。 · Iaasのセキュリティ監視/ロギング(AWSやGCP) ゼロトラストの構築・運用・支援 アプリのセキュリティ診断 ゲームのチート診断 情報セキュリティ教育(研修やe-learningの提供) CSIRT(ハンドリ ...
-
Kashiwa 株式会社イーウェル年収 550~800万円 仕事内容 同社は、400万人を超える会員向けの福利厚生システムや健康支援システムの サービス向上を目指し、IT組織を強化しています。 セキュリティ対策の企画立案や導入、クライアント監査、 ISMSの維持管理、社員へのセキュリティ教育など、幅広い業務を担います。 情報セキュリティの観点から会社をより良くするための施策や、 新たな技術の導入を専門的に行う重要なポジションです。 · 業務内容 システム・ITインフラ全般のセキュリティ対策の企画立案・導入 クライアント監査(システムセキュリティ)対応 ISMS(ISO27001)の維持管 ...
-
Kashiwa 株式会社Cygames年収 400~1,000万円 仕事内容 セキュリティ課題の発見、情報収集 セキュリティ施策の企画・推進 セキュリティ啓蒙、教育 セキュリティ監視システム開発、運用 不正行為の調査、研究、対策案の検討 求める経験 契約社員スタート、業務委託契約の場合もございます。 インフラ技術全般についての基礎知識(NW、OS、サーバ、仮想化、クラウド等) セキュリティに関わるインフラの設計・構築および運用経験 セキュリティ製品の運用経験 セキュリティ事案(事件/事故)対応の経験 · セキュリティログ管理、分析経験 高度なセキュリティ業務の経験(脆弱性診断、デジタルフォレ ...
-
Kashiwa PwCコンサルティング合同会社年収 400~700万円 仕事内容 高度な知識と豊富な実績を持つ各分野のスペシャリストで構成され、脆弱性や攻撃手法を日々研究する専門チーム「スレットリサーチラボ」にて、世界最大級のプロフェッショナルサービスネットワークであるPwCが世界中の情報を収集して得たサイバー脅威の最新動向だけでなく、国内で発生しているサイバー攻撃を国内で独自に分析した情報を加えた「スレットインテリジェンス」の蓄積と「スレットインテリジェンス」を活用したサービス提供業務を担当していただきます。 · 脆弱性診断エンジニア 手動またはツールを用いてサーバ、ネットワーク機器、アプリケーシ ...
-
Kashiwa 株式会社ヤプリ年収 550~800万円 仕事内容 ヤプリのサービスは24時間365日稼働している中で、毎週のように新機能や改善・不具合対応がリリースされており、累計1億2000万ダウンロードを突破し、エンドユーザーのアプリ利用も年々増加しています。 現在はさらなるサービス拡大に備えて、AWS/GCP上で稼働しているサービスだけではなく、iOS/AndroidアプリやCI/CDパイプラインなど開発フロー自体のセキュリティ対策などにも力を入れ始めています。 そのため、多方面からのセキュリティ業務に携わって経験・スキルを磨いていただける環境です。「全ての業務に精通している・ ...
-
Kashiwa 株式会社bitFlyer年収 800~1,300万円 仕事内容 同社は暗号資産の販売所や取引所などのサービスプラットフォームを運営しています。 サイバーセキュリティ部門では、 本番環境やコーポレート環境のセキュリティ対策を担当しています。 主な業務は、Webアプリケーションの脆弱性診断やセキュリティ観点での設計レビュー、 セキュア・バイ・デザインの推進などです。 技術スタックは、サーバーサイドにC.NET/.NET Framework/ASP.NET、 クラウドサービスにAzure/AWS、 データストアにRDBMS(SQL Server/MySQL)/Redis、 フロントエ ...
-
Kashiwa エムスリーテクノロジーズ株式会社年収 500~1,200万円 仕事内容 エムスリーグループではテクノロジーを活用し医療業界にイノベーションを起こすことを目指して、日本最大の医療従事者向けプラットフォーム「」をはじめとして日本国内外で数多くのWebサービスを展開しています。 セキュリティエンジニアは特定の事業ではなく、エムスリーグループ会社のサービスの設計・実装・インフラ等に対する全体的なセキュリティを担保します。 全体に対するセキュリティ施策の実施に加え、多数のサービスで共有利用している認証基盤・ポイント基盤といった共通サービスへの貢献も含まれます。 · エムスリーグループ各社や全体の ...
-
Kashiwa 株式会社オルツ年収 700~1,500万円 仕事内容 同社は、AI技術を活用した会議自動文字起こしツール 「AIGIJIROKU」や「AIコールセンター」などのAIソリューションを展開する企業です。 セキュリティエンジニアの業務内容は、認証基盤システムの構築、認証と暗号化の実装、 検出ルールの管理、セキュリティオペレーションセンターの運用など、 同社の技術やプロダクトを保護するためのインフラ構築・運用です。 同社は、ユニコーン規模の上場を目指しており、 国内外のトップクラスのメンバーで構成された少数精鋭の組織です。 リモートワークも可能で、柔軟な働き方ができます。 · ...
-
Kashiwa 日本電気株式会社年収 680~990万円 仕事内容 お客様システムを安全にするためのセキュリティ検査 脆弱性診断・ペネトレーションテストの計画・実施・報告書作成、脆弱性診断・ペネトレーションテストの精度向上や効率化に向けた活動、お客様先で発生したセキュリティインシデントの対応、インシデントのクロージングに向けた客先ヒアリング・実行計画の策定・実行管理、インシデントを解明するためのログ解析(ファストフォレンジック) 変更の範囲:会社の定める職務 · メンバーの半分は入社4年目未満の若手が中心です。 対応案件の内容によって、時には検査メンバーとして、時にはリーダーとして業務 ...
-
Kashiwa 株式会社ジェーシービー年収 800~1,020万円 仕事内容 Securityチームメンバーとして、DevSecOpsの推進をお任せします。 · CWPP、CSPMなどCloudNative時代のセキュリティ運用 GCPをベースとしたPublicCloudへのセキュリティ向上施策の推進 PlatfomrやAPLで利用するミドルウェア・ソフトウェアへのセキュリティ脆弱性への対応方針の整理 APLチームが構築する新規サービスに対するセキュリティアーキテクチャの担保 APLチームが構築するサービスへのセキュアコーディングの推進 APLチームが構築するサービスへの脆弱性診断 PCI ...
-
Kashiwa 株式会社Speee年収 500~650万円 仕事内容 脆弱性診断のみならず、幅広く技術的なセキュリティ対応に携わっていただきます。 · Speeeが提供しているサービスの脆弱性診断と改修支援 インシデント検知基盤運用や発生時の対応 セキュリティ推進室が保有しているシステムの運用 社内外におけるセキュリティ情報の収集や情報発信 求める経験 ウェブアプリケーションの開発経験(言語問わず) 趣味程度でOKです 課題を適切に解決していくために新しい技術のキャッチアップを自ら手を動かしていけること · ウェブアプリケーションに対する手動での脆弱性診断実務経験 CSIRT業務経験 雇 ...
-
Kashiwa 株式会社三菱UFJ銀行年収 800~1,300万円 仕事内容 金融システムの健全性を維持すべく、警察を含めた関係機関と連携した金融犯罪防止策・被害拡大抑止策の策定・構築 お客様の大切な資産を守る為、フィッシング詐欺に代表されるサイバー犯罪による被害防止 インシデント対応(詐欺サイトのテイクダウン等)、サイバー犯罪手口等の調査・分析 AIを活用した不正検知システムの開発・運用、全社情報セキュリティ関連規定の策定等 · 金融犯罪被害の防止・抑止・対策について業界を牽引することで、お客様から大変感謝され、社会貢献も実感できる業務です。複雑化するサイバー犯罪等に対して、デジタル知見を ...