セキュリティエンジニア/流通(EC・運輸・小売)の求人・転職情報
12件中の1〜12件を表示
大手家具メーカー
ニトリグループ全社の国内・海外拠点におけるITセキュリティ領域において、下記いずれかの業務をお任せします■ 情報セキュリティポリシー、ルール、ガイドラインの策定・運用および従業員への浸透
■ セキュリティソリューションの導入推進、セキュリティ要件の策定・設計内容のレビュー
■ インシデントハンドリング、定期的なセキュリティ評価、リスク分析および改善策の実施(※SOCは別部隊が担当)
■ 情報セキュリティ監査および継続的な改善活動
■ GDPRや中国サイバーセキュリティ法など、グローバルなコンプライアンス要件への対応
製造・物流・IT・小売を一貫して展開し、サプライチェーン全体で多様な情報資産を扱う当社では、セキュリティエンジニアとしてグローバルな環境で幅広い経験を積むことができます。勤務地は札幌または東京を想定していますが、将来的に海外現地法人への赴任の可能性もあります。
① 海外を対象とした情報セキュリティ領域での実務経験
② ITセキュリティの実務経験やインフラエンジニア(ネットワーク、サーバ等)の経験
上記いずれかのエンジニア経験をベースにお持ちで、
さらに以下いずれかのご経験をお持ちの方
③ サイバーセキュリティ領域の実務経験
④ セキュリティ・マネジメントの実務経験、または推進経験
□歓迎条件
■情報セキュリティポリシー、ルール、ガイドラインの策定・運用経験
■情報セキュリティトレーニングの管理・更新の経験
■PCI-DSS、GDPRなどの各種コンプライアンス要件の対応経験
■監査や、定期的なセキュリティ評価を通じた仕組構築、実行経験
■インシデント対応計画、不測事態の対応計画の策定、訓練計画の策定と実行経験
■ネットワークやサーバー、端末など社内環境におけるセキュリティ全体設計、強化 など
複数あり
800 万円 ~ 1,300 万円
株式会社大創産業
中長期で目指す今後の会社の成長に向け、情報システム部門の役割は重要度を増してきました。
海外システムの整備、国内各部門におけるシステム分野の課題を総合的に担当していただきます。
下記記載の複数ポジションで幅広く人材の募集を実施しております。
皆様のご経験や得意分野、今後の希望キャリアを伺った上で、担当業務をご相談させいただきます。
【ポジション・業務内容 例】
①商品供給システムエンジニア
・大創産業のサプライチェーンを支える業務部門の抱える課題に対し、システム化による改善を実現します。
・主な領域として、商品企画、発注、輸出入、物流、等の領域があります。いずれもグローバルが対象となります。
・社内の業務部門と要件定義を行いますので、ITだけではなく、業務知識も必要となりますが、入社後に知識習得して頂きます。
②プロジェクトリーダー候補
・大創産業のサプライチェーンを支える業務部門の抱える課題に対し、システム化による改善を実現します。
・主な領域として、会計、人事、ワークフロー、BI、POS、WMS、などがあり、個別にご担当いただきます。領域によってはグローバルが対象のものと日本が対象のものがあります。
・業務部門とITベンダーとの橋渡しやスムーズなコミュニケーション等を期待しています。
・ステークホルダーとの調整なども担当いただきます。
③インフラエンジニア
・日本国内のグループ全社のインフラの構築/管理をご担当頂きます。
・主な領域としては、ネットワーク、サーバ、セキュリティ、AWS、があります。領域毎に個別にご担当頂くことを想定しています。
・自社で構築する領域もありますので、方針決定から構築、運用をしていただくことを期待しています。
④インフラマネジャー候補
・グローバルのインフラの管理、方針決定、インフラエンジニアのマネジメントをご担当いただきます。
・海外については方針決定、統制いただくことを期待しています。
・インフラ全領域の基本的な知識があり、施策の判断していただくことを期待しています。
⑤オペレーションマネジャー候補
・グローバルでのインフラ、アプリの運用、監視のマネジメントをご担当いただきます。
・日本向けには、ヘルプデスク、キッティング等もマネジメント頂くことを期待しています。
・海外に対しては、グローバルで展開しているシステムの運用・監視はご担当範囲ですが、各国で対応するシステムは方針決定、統制をご担当範囲としています。
・新システム導入の際には、本番稼働可不可のご判断を頂くなども期待しています
以下があれば尚可
・流通/小売業の事業会社におけるシステム開発経験
・サプライチェーンシステムに関わるシステム開発経験
・BtoCサービスの企画・開発・運用
・オープン系技術全般の知識
・クラウドサービスの知識
・システム保守運用の実務経験
東京都
500 万円 ~ 800 万円
大手家具メーカー
・国内外のセキュリティ業務に対して、自身が主体的に企画提案/推進し、特定の事業領域に縛られない様々な経験でキャリアの幅を広げることができます。
・スピード感のある、事業拡大・海外展開に伴い、常にチャレンジングなフィールドでご自身の力を発揮できます。
・グローバルでのセキュリティインフラ施策を立案し携わることができます。
・ECサイト等外部からの脅威に対する最新のセキュリティ対策に携わることができます。
・セキュリティソリューション導入の実務経験
・セキュリティソリューションのグローバル展開の実務経験
・ECサイト等外部公開サイトの脆弱性診断/セキュリティ対策の実務経験
※上記、自ら手を動かし業務を遂行した実務経験年2年以上
■歓迎条件
・下記セキュリティ製品/ソリューションの構築/運用経験
WAF/ZTNA/SWG/CASB/DLP
antivirus/EDR/XDR/脅威インテリジェンスサービス
IDaaS
脆弱性診断ツール
・監査や定期的なセキュリティ評価を通じた仕組構築、実行経験
・インシデント対応計画、不測事態の対応計画の策定、訓練計画の策定と実行経験
・ネットワークやサーバー、端末など社内環境におけるセキュリティ全体設計、強化 など
・Web /モバイル侵入テストおよび脆弱性評価の経験、アプリケーション開発の経験、 SIEMでの作業経験、またはインシデントレスポンスの経験
・AWS、GCP、Azure等のクラウド上での構築/運用経験、ネットワーク構築/運用経験
東京都
600 万円 ~ 1,200 万円
エイチ・ツー・オー リテイリング株式会社
・全社の情報セキュリティマネジメントに関わる社内体制・業務プロセスの整備
・セキュリティ管理規約、セキュリティ強化の計画
・グループ会社含むITガバナンス強化の企画、運営
・セキュリティ関連ソフトの導入、運用
・セキュリティインシデントの対応、管理
・社内開発システムのセキュリティ監査
・社内セキュリティ教育、促進に向けた各施策立案、セキュリティ訓練実施
【仕事の魅力】
安定したグループ基盤で整った職場環境
・関西圏で高いブランド力・規模を誇るグループの中枢で、潤沢な環境下で働けます。
・グループ企業全体のDX推進をするので、広い視野と多様なスキルを身に着けるチャンスがあります。
▽下記いずれかの経験を有する方
・セキュリティ・インシデント発生時の対応
・ゼロトラスト等の最新セキュリティ技術への精通
・セキュリティ策定の企業向けコンサルティング経験
・クラウドセキュリティに関する知識と経験
・ISMS(ISO27001)等のセキュリティ関連認証取得経験
【歓迎(WANT)】
・小売業における業務知見
・セキュリティ関連資格 (CISSP、CCSP、GIAC、CISA、情報処理安全確保支援士、システム監査技術者、セキュリティマネジメントなど)
大阪府
600 万円 ~ 1,200 万円
国際物流企業
・リスクアセスメントの実施(定期的な評価による脆弱性の特定と対策の実行)
・セキュリティポリシーの策定・見直し(社内基準の整備・改善)
・最新セキュリティ技術の調査・導入による運用最適化
・インシデントレスポンスの計画策定および実行(迅速な対応体制の構築・運用)
・セキュリティチームのマネジメントおよび育成(メンバー指導・業務効率化による組織力向上)
●サイバーセキュリティ関連企業、またはAIセキュリティ関連企業での実務経験
●中堅規模以上の事業会社において、以下いずれかの経験
・IT管理部門、または情報セキュリティ管理部門での業務経験
・インフラストラクチャー、またはサイバーセキュリティの管理・運用経験
●下記いずれかの領域における実務経験(1つ以上)
・ITインフラストラクチャー管理
・ITベンダー(委託先)のマネジメント
・CSIRTの運営・管理
・クラウドサービスを含むセキュリティ対策の企画・立案
●ネットワークセキュリティおよびクラウドセキュリティに関する理解
■歓迎
・CISSP(Certified Information Systems Security Professional)資格を保有している方
・NISTサイバーセキュリティフレームワークに関する知識
・IT-BCP(事業継続計画)の策定および運用経験
・ISO/IEC 27001(ISMS)および27017(クラウドサービスセキュリティ)に関する知識
・IPA(情報処理推進機構)資格の保有
例:情報セキュリティマネジメント、ネットワークスペシャリスト等
・グローバル案件に従事する場合、ビジネスレベルの英語力(TOEIC800点以上)
東京都
994 万円 ~ 1,500 万円
非公開
【業務詳細】
■Security as Code(SaC)
■クラウドセキュリティ監視基盤の設計や運用
■脆弱性報告窓口に寄せられた報告への一次対応
■脆弱性診断の自動化への取り組み
■開発者用のID管理、認証認可基盤の運用改善
事業拡大に向けエンジニア組織も人員が増え、約50名(※業務委託も含め)ほどの組織になり、更なる組織強化が必要なフェーズとなります。エンジニア組織の生産性向上に挑戦できるやりがいのあるポジションとなります。
■Webセキュリティ、クラウドセキュリティ、コンテナセキュリティ、APIセキュリティの実務経験
■各種セキュリティベストプラクティスに沿った開発経験
■プロダクトセキュリティ組織への所属し、サービスの運用をされたご経験
【歓迎スキル・経験(WANT)】
■デバイスセキュリティの知見
■セキュリティ関連資格の保有(RISS、CompTIA Security+、CISSP、GIAC等)
■マイクロサービスアーキテクチャへの理解
■ゼロトラストな設計に携ったご経験
■DockerやKubernetesなどのコンテナおよびオーケストレーション技術に関する知識
複数あり
500 万円 ~ 700 万円
大手小売企業
グループ全体(店舗・本部・クラウド・サプライチェーン)を対象に、
ゼロトラストを軸としたセキュリティ戦略・アーキテクチャを構想・設計し、
中長期のロードマップとして定義・実装を牽引することがミッションです。
◆業務内容
本ポジションは 実行責任を伴う戦略・設計ロール です。
(1)セキュリティ戦略・ゼロトラスト構想策定(最重要)
①グループ全体の セキュリティ中長期戦略(3〜5年) の策定
②ゼロトラストの全体像(ID/端末/ネットワーク/クラウド/ログ)の整理と設計思想の定義
③「何を守り、何をどこまで許容するか」のリスクベース方針策定
(2)エンタープライズ・セキュリティアーキテクチャ設計
①ID管理/認証(IAM、MFA)、端末、ネットワーク、クラウドを横断した設計
②既存環境を踏まえた 段階的移行アーキテクチャ の設計
③各種セキュリティ施策の優先順位付けと整合性確保
(3)経営層・事業部門との合意形成
①経営層への リスク・投資対効果・優先順位の説明
②事業・システム部門との調整(「止めない」「やりすぎない」設計)
③重要施策における意思決定支援
(4)推進体制・組織設計
①セキュリティ推進体制(役割分担・責任分界)の設計
②管理職や現場リード層への方針展開・レビュー
③外部ベンダー/コンサル活用の設計・統制
①情報セキュリティ/ITアーキテクチャ領域で 10年以上相当の実務経験
②以下のいずれかを 戦略・設計責任者として主導した経験
・セキュリティアーキテクチャ/サイバーセキュリティ対策
・CSIRT/インシデント対応
・脆弱性管理/ログ分析
・ゼロトラスト/ID管理
・クラウドセキュリティ
③経営層・CxOレベルへの説明・合意形成経験
④複数部門・複数システムを跨る意思決定を行った経験
【歓迎されるスキル】
①大規模事業会社でのセキュリティ戦略責任者経験
②ゼロトラスト導入を「構想〜定着」まで完遂した経験
③セキュリティ投資・ロードマップ策定経験
④コンサル/SIerにおける上流設計・全体構想経験
【求める人物像】
(1)セキュリティを「経営リスク」として捉え、言語化・設計できる方
(2)技術・業務・組織を俯瞰し、全体最適を描ける方
(3)正解のないテーマに対し、意思決定を行える方
東京都
1,200 万円 ~ 1,500 万円
大手小売企業
グループ全体の事業継続とデジタル化を支えるため、
店舗・基幹・クラウドを横断したサイバーセキュリティ基盤の強化とリスクマネジメントを主導するリーダーを募集します。
経営層と現場の橋渡し役として、セキュリティ戦略の立案・推進を通じて、グループの信頼性向上に貢献していただきます。
◆業務内容
管理職候補として、以下の業務領域から 2〜3軸を中心に主導いただきます。
※すべてを担当するものではありません。
(1)セキュリティ戦略立案・推進
①セキュリティアーキテクチャ/サイバーセキュリティ対策の策定、複数部署を巻き込み施策を推進
②情報セキュリティ統括部と連携してグループ全体のセキュリティ方針・ロードマップ策定
③セキュリティガバナンス体制の強化(ポリシー策定・標準化・教育 など)
(2)インシデント対応体制の強化
①重大インシデントのハンドリング、再発防止策の設計
②事象の根本原因分析と再発防止を含む全社展開
(3)サプライチェーン/取引先、グループ会社のセキュリティ統制
①サプライチェーン/取引先管理(第三者リスク、クラウドサービスリスク評価)
②グループ横断のセキュリティ統制の標準化とモニタリング
(4)脆弱性管理・セキュリティ対策の高度化
①脆弱性管理プロセスの設計・統制
②SOC/CSIRTとの連携・セキュリティ対策の高度化支援
(5)組織マネジメント
・ITガバナンス部(セキュリティ領域)のチームマネジメント
・メンバー育成、役割設計、人材ポートフォリオ整備
①情報セキュリティ領域、または ITインフラ/クラウド領域における 実務経験5年以上
②いずれかの領域での実務主導経験
・セキュリティアーキテクチャ/サイバーセキュリティ対策
・CSIRT/インシデント対応
・脆弱性管理/ログ分析
・ゼロトラスト/ID管理
・クラウドセキュリティ
③複数部署を巻き込み、施策を推進した経験(PM/PL経験含む)
④社内外ステークホルダーと合意形成できるコミュニケーション力
【歓迎されるスキル】
①AWS/OCIのセキュリティ設計・運用経験
②EDR/NDRを用いた分析・改善の実務経験
③グループ会社・取引先を含むセキュリティ統制の経験
④経営層向け資料作成・説明の経験
【求める人物像】
(1)セキュリティを「業務を止めないための仕組み」と考えられる方
(2)技術だけでなく、ルールや運用面にも興味を持てる方
(3)周囲と協力しながら物事を前に進められる方
(4)将来の仕組みや組織を構想し、改善につなげられる方
(5)メンバー育成・チームづくりに意欲がある方
東京都
900 万円 ~ 1,200 万円
大手小売デジタル推進企業
セキュリティインシデント対応を行っていただきます。
【詳細】セキュリティリスクの評価および管理、対策の推進/各種PJTに対してセキュリティに関連する当グループに即した設計の提案/生成AIを活用したセキュリティ対策の実現等、新しいセキュリティ技術の導入および評価 既存セキュリティ対策の強化・見直し/従業員へのセキュリティ教育施策の推進/セキュリティインシデントの原因調査 等
■運用業務等サイバーセキュリティに関する業務経験(3年以上)
■クラウドを含む、ネットワーク及びシステムのセキュリティに関する知見 ■EPP、EDR、IPS/IDS等、セキュリティ対策システムの運用経験
【歓迎】
各種調整を全社横断的に実施できるコミュニケーションスキル
プロジェクトマネジメント経験
チームのマネジメント経験
事業会社における情報セキュリティ関連業務経験(3年以上)
情報セキュリティ関連資格の保持(CISSP、CISM、CEH、情報処理安全確保支援士等)
セキュリティマネジメントおよびリスク評価の実務経験
セキュリティアーキテクチャの設計および提案の実務経験
セキュリティインシデント対応の実務経験
東京都
650 万円 ~ 850 万円
日系通販企業
自社内の通信販売業務を支えるシステムのセキュリティ企画・運用の担当者
具体的にはセキュリティに関する、アプリ方式・ネットワーク・サーバなどのセキュリティ部分の企画・設計・構築・予算管理等プロジェクトや運用をご担当頂きます。また、社内システム全体のセキュリティに関する、プランニング・分析・設計・構築・費用管理など、自社内全体のソリューションについても担当頂きます。
・将来的には組織変更により、セキュリティ企画・運用担当業務以外の業務(プロジェクト・運用他)を担当頂く可能性もございます。
・セキュリティ設計経験者
(社内規約、ルール策定、システムセキュリティ設計等の経験)
・インフラ設計/構築経験
(ネットワーク設計/構築経験、サーバ設計/構築経験)
※特にセキュリティに関する部分の設計、構築経験者 歓迎
<志向>
・新しい知識を自ら吸収してエンジニアとして成長したい意欲的な方
・自ら積極的に学ぼうとする姿勢をお持ちの方
・積極的に提案する姿勢をお持ちの方
<歓迎要件>
・セキュリティ関連資格保有者
・システム構築のプロジェクトリーダー経験
・PM/PL経験者(QCDを管理)
・ITインフラ系の社内システムの実務経験
・Windows2003/2012/2015他、Linux、UNIXなどのOS、ミドル ウェアの設計・構築経験
・ネットワーク/サーバ(オンプレミス、クラウド)設計、構築、運用
・ネットワーク/サーバ仮想化、ロードバランス、不可分散処理
東京都
490 万円 ~ 740 万円
株式会社ローソン
情報システムに関するセキュリティ対策として実施している平時や有事(セキュリティインシデント発生時)の活動を支援して頂きます。
■平時の業務
・サイバーセキュリティ関連のルール整備・更新管理
・サイバーセキュリティリスク分析・評価・対応支援
・脅威・脆弱性情報等の情報収集・分析・対応支援
・製品やサービスおよび導入する情報システムに係るセキュリティ評価
・サイバーセキュリティ教育・訓練の企画立案・実行支援
・各種サイバーセキュリティ施策の計画、立案、予算化、遂行等活動支援
・ローソングループ各社におけるサイバーセキュリティ対応の支援
■有事(インシデント発生時)の業務
・経営陣への報告及び関連部門との情報共有・連携支援
・インシデントハンドリング支援
・IT部門及び外部組織(ベンダー等)との連携支援
・外部組織(顧客、マスコミなど)対応支援
セキュリティエンジニア又はセキュリティコンサルタントとして以下の経験が5年以上あること。
・複数のステークホルダーとの調整や10名以上のメンバーマネジメント経験
・情報セキュリティ対策において企画・設計を主体的にリードした経験
・情報セキュリティガイドライン策定及び統制管理の経験
・CSIRTの立ち上げ又は実行の経験
【望ましい経験・資格等】
・SOCの導入・運用経験
・FISCやPCI DSS等のセキュリティ関連基準の導入・運用経験
・セキュリティ規程/基準、手順書の作成経験
・ISMSの知見(ISMS審査員資格、ISMS審査員補資格)
・情報処理安全確保支援士、CISSPなどの資格
【求める人物像】
・自ら進んで積極的に行動できる人
・自分や周りの変化を楽しみ、チャンスとして捉える人
・コミュニケーション能力が高い人
・技術をビジネスに生かせる人
・専門領域に対する探求心、好奇心が旺盛な人
東京都
730 万円 ~ 900 万円
株式会社丸井グループ
~丸井グループのセキュリティ向上に向けた企画・提案~
システムが日々進化すると共にサイバー攻撃も日々進化し多様化してきています。
丸井グループで取り扱う情報資産をそれらのリスクから保護し、安全にお客さまにサービス提供するために必要な対策を企画し、サービスや製品を選定、導入していただきます。
【具体的な業務例】
- リスク分析に基づいた、最適なセキュリティ対策の立案・導入
- 既存のセキュリティ対策製品のリプレイス
- 社内CSIRTとして、日々の脅威動向のモニタリング
【このポジションの魅力】
- フィンテックや小売、ECなど多様なアセットがあるからこそ、日々発生する新たな脅威に対する対策の企画・提案が求められる環境
- PCIDSSやISMS等の認証資格への準拠対応や情報セキュリティにおける研修など、セキュリティ専任の組織でキャリア形成ができる
- 情報セキュリティに関する業務経験2年以上
- リスク分析に基づいた要件の整理、対策の企画立案の経験がある方
※以下、ポジションによって必要となる条件
- ベンダーコントロールやPM経験がある
- 他部署との調整、連携して業務が進められる
- 企画・提案業務の経験がある
■歓迎条件
- 情報システム部、情報セキュリティ部での業務経験のある方
- プロジェクトなどチームでの業務経験のある方
- プロジェクトリーダーとしてのマネジメント経験のある方
- システム開発やシステムインフラ構築の経験がある方
東京都
480 万円 ~ 950 万円
-
職種から求人を探す
-
業種から求人を探す
-
勤務地から求人を探す
-
年収から求人を探す
転職支援サービスお申し込み
