Kashiwa エムスリーテクノロジーズ株式会社
年収 500~1,200万円 仕事内容 エムスリーグループではテクノロジーを活用し医療業界にイノベーションを起こすことを目指して、日本最大の医療従事者向けプラットフォーム「」をはじめとして日本国内外で数多くのWebサービスを展開しています。 セキュリティエンジニアは特定の事業ではなく、エムスリーグループ会社のサービスの設計・実装・インフラ等に対する全体的なセキュリティを担保します。 全体に対するセキュリティ施策の実施に加え、多数のサービスで共有利用している認証基盤・ポイント基盤といった共通サービスへの貢献も含まれます。

エムスリーグループ各社や全体のプロダクトのセキュリティ対策の立案及び推進 上記について開発者やユーザの利便性も考慮したバランスの取れた方策の立案 複数のチームと連携して全社的にセキュリティを高めるためのチームマネジメント 新規システム開発におけるセキュリティ面でのガイド・レビュー 既存システムのセキュリティ面の課題の評価・対策の推進 発生したインシデントに対する調査対応 実際に手を動かして存在するセキュリティリスクを排除 実際にコードや設定を確認して脆弱性の存在を確認 セキュリティ製品の導入にあたっての機能レビューや交渉 求める経験 システムのセキュリティについて興味があり、それを向上させたいと考えている、他メンバーとコミュニケーションを取りながら全体を見て施策を実現する能力、いずれかのプログラム言語に対する基本的な読み書きとトラブルシュート能力、クラウド環境(AWS・GCP)の基礎知識を持ち、認証やアクセスコントロール、ネットワークその他セキュリティ向上についての基本的な知識、Web システムにおける一般的攻撃ベクタに対する知識があり、一定の説明ができる (OWASP のガイドラインを正確に理解出来る、XSS、CSRFその他の概要を説明できるなど)、Web システムやネイティブアプリケーションの実装・運用経験、プログラミング・セキュリティ技術が好きで楽しいと思う方、Linux、macOS、Windowsに対する一般的な操作や知識

既存システムのアセスメント経験(企業買収その他)、TLS および TCP/IP に対する基本的知識、パスワード管理・診断ツールその他セキュリティ製品の導入や経験、不正ログイン・不正なポイント窃取といった不正行為への対策の実装・運用経験、アプリケーション脆弱性スキャナ、ペネトレーションツール、CTFなどの経験、ネットワーク・セキュリティ機材: Cisco ASA、PaloAlto Physical Appliance等 雇用形態 正社員 保険 健康保険 厚生年金 雇用保険 労災保険 諸手当 通勤手当 休日休暇 慶弔休暇 年末年始 夏期休暇 有給休暇 システムのセキュリティについて興味があり、それを向上させたいと考えている、他メンバーとコミュニケーションを取りながら全体を見て施策を実現する能力、いずれかのプログラム言語に対する基本的な読み書きとトラブルシュート能力、クラウド環境(AWS・GCP)の基礎知識を持ち、認証やアクセスコントロール、ネットワークその他セキュリティ向上についての基本的な知識、Web システムにおける一般的攻撃ベクタに対する知識があり、一定の説明ができる (OWASP のガイドラインを正確に理解出来る、XSS、CSRFその他の概要を説明できるなど)、Web システムやネイティブアプリケーションの実装・運用経験、プログラミング・セキュリティ技術が好きで楽しいと思う方、Linux、macOS、Windowsに対する一般的な操作や知識

既存システムのアセスメント経験(企業買収その他)、TLS および TCP/IP に対する基本的知識、パスワード管理・診断ツールその他セキュリティ製品の導入や経験、不正ログイン・不正なポイント窃取といった不正行為への対策の実装・運用経験、アプリケーション脆弱性スキャナ、ペネトレーションツール、CTFなどの経験、ネットワーク・セキュリティ機材: Cisco ASA、PaloAlto Physical Appliance等

  • Saitama 株式会社富士薬品

    年収 450~650万円 仕事内容 富士薬品グループで利用している、ActiveDirectoryおよびMicrosoft365の管理を行っていただきます。 · ActiveDirectory/DHCP/WSUSの環境設定、運用・保守業務 求める経験 Active Directory(オンプレ/Azure) AD/DHCP/WSUSいずれかの運用管理経験 Windowsサーバの運用管理経験 · Windowsサーバの基本ストラクチャ設計・構築・移行経験 Windows各種「役割と機能」の設計・構築経験 Active Directory/DHCP/WSUS ...


  • Kashiwa 株式会社プラスアルファ・コンサルティング

    年収 450~700万円 仕事内容 マーケティングやHR領域で主にBtoB向けのSaaSサービスを開発や提供を行っている当社にて、経営戦略に基づいたセキュリティに関する戦略立案から実行までをご担当いただきます。 · 情報管理体制の強化 情報セキュリティルールの策定・見直し 情報セキュリティルールの周知・教育および、遵守する仕組みづくり ログ分析ツール(SIEM等)利用による、運用監視・分析業務 セキュリティトレンドの把握と脅威への対策推進 サーバ・インフラ運用モニタリング Pマーク、ISMS(ISO27001、ISO2017)認証更新対応 求める経験 セ ...


  • Kashiwa 株式会社ネットサービス・ソリューションズ

    年収 400~550万円 仕事内容 大手Sier様案件のセキュリティプロジェクトのエンジニア募集となります。 · 某商社のグループ会社に対し、セキュリティ対策の推進や支援を行い、セキュリティレベルの底上げを行います。 推進や支援は、メールやWeb会議系のツールを活用して行うため、エンドユーザとのコミュニケーションやトラブル時の柔軟な対応が求められます。 ネットワークやサーバのベースの知識があり、総合的なIT知識を有する方が活躍の見込める現場です。 セキュリティに関する知識や知見は案件参画後から身に着けていって頂くことになります。 勤務形態は出勤が主となり ...


  • Kashiwa オリックス自動車株式会社

    年収 675~800万円 仕事内容 オリックス自動車株式会社は、自動車リース業界において管理台数トップクラスの規模を誇る企業です。 高い専門性と多様性を活かし、法人顧客を中心に自動車に関する最適なソリューションを提供しています。 現在、DX推進に伴うセキュリティやITガバナンスの整備を担うセキュリティエンジニアを募集しています。 · 業務内容 情報セキュリティおよびGRCの戦略に基づくロードマップ策定・企画補助 情報セキュリティリスクマネジメント推進全般の実務およびサポート 社内システムに対するセキュリティ企画および実行 社内システムの開発から運用におけ ...


  • Kashiwa 株式会社TVer

    年収 650~800万円 仕事内容 本ポジションでは、民放公式テレビポータルを含む、当社が展開する全サービスのサイバーセキュリティに関わる開発・運用を行い、サービスの信頼性の向上に取り組んでいただきます。また、今後当社のセキュリティ体制を構築していくにあたり、セキュリティエンジニアの育成やOSSを活用しながらコミュニティへの貢献をしただきます。 入社後は、プロダクトセキュリティを中心としたセキュリティエンジニアとしてセキュアなデザイン提案を通じて、セキュリティ対策関連のマネジメント、Vulnerability(脆弱性)の管理、インシデントレスポンスのため ...


  • Kashiwa 株式会社ヤプリ

    年収 400~800万円 仕事内容 AWS/GCPにおけるセキュリティ設計・運用 サービス監視 脆弱性情報の収集・分析・対策 など 技術スタック Yappliで使われている技術 求める経験 AWS、Google Cloudなどクラウドサービスでのセキュリティサービスの運用経験 · iOS、Androidアプリにおけるセキュリティ設計・運用経験 大規模サービス運用におけるセキュリティ対策の業務経験 セキュリティ関連資格を持っている方(情報処理安全確保支援士、CISSPなど) 雇用形態 正社員 保険 健康保険 厚生年金 雇用保険 労災保険 諸手当 通勤手当 ...


  • Kashiwa 株式会社ベルシステム24

    年収 680~750万円 仕事内容 情報システム部における全社システムのCSIRT(Computer Security Incident Response Team)業務・セキュリティ運用・企画提案業務 · セキュリティ対策の企画・検討 リスクアセスメント等の実施・新たな脅威に対するセキュリティ施策検討 セキュリティシステム設計・実装 社内システムに対しセキュリティ対策を施す場合には、外部ベンダーと連携した設計・実装のフェーズが発生します CSIRT運用 インシデント対応 脆弱性管理・対応 最新セキュリティツールやセキュリティ市場のリサーチ セキュリティ ...


  • Kashiwa BASE株式会社

    年収 800~1,100万円 仕事内容 定期的に行っている脆弱性診断のハンドリングおよび結果のトリアージ セキュリティ事故が起きる事を想定した訓練の実施 アプリケーションの脆弱性の修正 AWSインフラのセキュリティ監査 日々発生する不正リクエストへの防護策検討 社内セキュリティについての検討 · サーバサイド言語: PHP、 Golang、 Python サーバサイドフレームワーク: CakePHP インフラ: AWS (EC2/ECS/Fargate/S3/Lambda/SNS/SQS/API Gateway) Webサーバ: Nginx、 Apach ...


  • Kashiwa デロイト トーマツ グループ合同会社

    年収 500~800万円 仕事内容 (40%)セキュリティ機器やログ監視においてセキュリティイベント・インシデントが検知された際の各種対応 例) イベント検知後にデロイトグローバルのSOCから指示された、検知元へのヒアリングなどの各種対応の実施や結果の報告 社職員から不審メールやPCの挙動などについての問い合わせがあったときのヒアリング、調査分析、または対応指示 情報持ち出しなどの内部不正の監視と検知時の対応 (30%)脆弱性が報告または検知された際の各種対応 例) 新規脆弱性が報告された際の各種情報収集 (社内の脆弱性保有対象、修正・回避の方法)、対応 ...


  • Kashiwa 株式会社MIXI

    年収 546~757万円 仕事内容 セキュリティ技術グループでは自社サービスと社内システムの両面でセキュリティの強化に取り組んでいます。 下記は一例ですが、主に自社サービスのシステムのセキュリティ強化に携わっていただきます。 また、その他のセキュリティ対策における開発や技術的なアプローチ、CSIRT対応時のログ調査などもお任せする想定です。 · Iaasのセキュリティ監視/ロギング(AWSやGCP) ゼロトラストの構築・運用・支援 アプリのセキュリティ診断 ゲームのチート診断 情報セキュリティ教育(研修やe-learningの提供) CSIRT(ハンドリ ...


  • Kashiwa 株式会社イーウェル

    年収 550~800万円 仕事内容 同社は、400万人を超える会員向けの福利厚生システムや健康支援システムの サービス向上を目指し、IT組織を強化しています。 セキュリティ対策の企画立案や導入、クライアント監査、 ISMSの維持管理、社員へのセキュリティ教育など、幅広い業務を担います。 情報セキュリティの観点から会社をより良くするための施策や、 新たな技術の導入を専門的に行う重要なポジションです。 · 業務内容 システム・ITインフラ全般のセキュリティ対策の企画立案・導入 クライアント監査(システムセキュリティ)対応 ISMS(ISO27001)の維持管 ...


  • Kashiwa 株式会社Cygames

    年収 400~1,000万円 仕事内容 セキュリティ課題の発見、情報収集 セキュリティ施策の企画・推進 セキュリティ啓蒙、教育 セキュリティ監視システム開発、運用 不正行為の調査、研究、対策案の検討 求める経験 契約社員スタート、業務委託契約の場合もございます。 インフラ技術全般についての基礎知識(NW、OS、サーバ、仮想化、クラウド等) セキュリティに関わるインフラの設計・構築および運用経験 セキュリティ製品の運用経験 セキュリティ事案(事件/事故)対応の経験 · セキュリティログ管理、分析経験 高度なセキュリティ業務の経験(脆弱性診断、デジタルフォレ ...


  • Kashiwa PwCコンサルティング合同会社

    年収 400~700万円 仕事内容 高度な知識と豊富な実績を持つ各分野のスペシャリストで構成され、脆弱性や攻撃手法を日々研究する専門チーム「スレットリサーチラボ」にて、世界最大級のプロフェッショナルサービスネットワークであるPwCが世界中の情報を収集して得たサイバー脅威の最新動向だけでなく、国内で発生しているサイバー攻撃を国内で独自に分析した情報を加えた「スレットインテリジェンス」の蓄積と「スレットインテリジェンス」を活用したサービス提供業務を担当していただきます。 · 脆弱性診断エンジニア 手動またはツールを用いてサーバ、ネットワーク機器、アプリケーシ ...


  • Kashiwa 株式会社ヤプリ

    年収 550~800万円 仕事内容 ヤプリのサービスは24時間365日稼働している中で、毎週のように新機能や改善・不具合対応がリリースされており、累計1億2000万ダウンロードを突破し、エンドユーザーのアプリ利用も年々増加しています。 現在はさらなるサービス拡大に備えて、AWS/GCP上で稼働しているサービスだけではなく、iOS/AndroidアプリやCI/CDパイプラインなど開発フロー自体のセキュリティ対策などにも力を入れ始めています。 そのため、多方面からのセキュリティ業務に携わって経験・スキルを磨いていただける環境です。「全ての業務に精通している・ ...


  • Kashiwa 株式会社bitFlyer

    年収 800~1,300万円 仕事内容 同社は暗号資産の販売所や取引所などのサービスプラットフォームを運営しています。 サイバーセキュリティ部門では、 本番環境やコーポレート環境のセキュリティ対策を担当しています。 主な業務は、Webアプリケーションの脆弱性診断やセキュリティ観点での設計レビュー、 セキュア・バイ・デザインの推進などです。 技術スタックは、サーバーサイドにC.NET/.NET Framework/ASP.NET、 クラウドサービスにAzure/AWS、 データストアにRDBMS(SQL Server/MySQL)/Redis、 フロントエ ...


  • Kashiwa エムスリーテクノロジーズ株式会社

    年収 500~1,200万円 仕事内容 エムスリーグループではテクノロジーを活用し医療業界にイノベーションを起こすことを目指して、日本最大の医療従事者向けプラットフォーム「」をはじめとして日本国内外で数多くのWebサービスを展開しています。 セキュリティエンジニアは特定の事業ではなく、エムスリーグループ会社のサービスの設計・実装・インフラ等に対する全体的なセキュリティを担保します。 全体に対するセキュリティ施策の実施に加え、多数のサービスで共有利用している認証基盤・ポイント基盤といった共通サービスへの貢献も含まれます。 · エムスリーグループ各社や全体の ...


  • Kashiwa 株式会社オルツ

    年収 700~1,500万円 仕事内容 同社は、AI技術を活用した会議自動文字起こしツール 「AIGIJIROKU」や「AIコールセンター」などのAIソリューションを展開する企業です。 セキュリティエンジニアの業務内容は、認証基盤システムの構築、認証と暗号化の実装、 検出ルールの管理、セキュリティオペレーションセンターの運用など、 同社の技術やプロダクトを保護するためのインフラ構築・運用です。 同社は、ユニコーン規模の上場を目指しており、 国内外のトップクラスのメンバーで構成された少数精鋭の組織です。 リモートワークも可能で、柔軟な働き方ができます。 · ...


  • Kashiwa 日本電気株式会社

    年収 680~990万円 仕事内容 お客様システムを安全にするためのセキュリティ検査 脆弱性診断・ペネトレーションテストの計画・実施・報告書作成、脆弱性診断・ペネトレーションテストの精度向上や効率化に向けた活動、お客様先で発生したセキュリティインシデントの対応、インシデントのクロージングに向けた客先ヒアリング・実行計画の策定・実行管理、インシデントを解明するためのログ解析(ファストフォレンジック) 変更の範囲:会社の定める職務 · メンバーの半分は入社4年目未満の若手が中心です。 対応案件の内容によって、時には検査メンバーとして、時にはリーダーとして業務 ...


  • Kashiwa 株式会社ジェーシービー

    年収 800~1,020万円 仕事内容 Securityチームメンバーとして、DevSecOpsの推進をお任せします。 · CWPP、CSPMなどCloudNative時代のセキュリティ運用 GCPをベースとしたPublicCloudへのセキュリティ向上施策の推進 PlatfomrやAPLで利用するミドルウェア・ソフトウェアへのセキュリティ脆弱性への対応方針の整理 APLチームが構築する新規サービスに対するセキュリティアーキテクチャの担保 APLチームが構築するサービスへのセキュアコーディングの推進 APLチームが構築するサービスへの脆弱性診断 PCI ...


  • Kashiwa 株式会社ニトリデジタルベース

    年収 600~1,500万円 仕事内容 ニトリグループ全社の国内・海外拠点におけるITセキュリティについて、情報セキュリティ部門と連携し、セキュリティ対策の強化・運用管理を担っていただきます。 · セキュリティインシデント対応(影響分析、調査対応、再発防止策、実行支援) セキュリティシステムの維持管理、促進 セキュリティソリューションの検証、評価、実装 脆弱性や社内におけるセキュリティ問題のテクニカルな診断、分析、テスト 多国化を見据えたグローバルでのセキュリティインフラ環境の構築 求める経験 セキュリティソリューション導入の実務経験 セキュリティソリュ ...


  • Kashiwa 株式会社クエスト

    年収 450~700万円 仕事内容 同社は、ITコンサルティング、アプリケーションソリューション、インフラソリューション、 運用アウトソーシングサービスなど、幅広いITサービスを提供しています。 お客様のビジネス上の課題や業務上の課題を分析し、 最適な戦略や施策を立案するITコンサルティングサービスを提供しています。 また、AIチャットボットやERP/RPA/MS365を活用したアプリケーションソリューションや、 お客様のITインフラ上の課題を解決するインフラソリューションを提供しています。 さらに、ITILV3準拠の運用をアウトソーシング型で 請け負う ...