セキュリティエンジニアの求人・転職情報(2ページ目)
768件中の51〜100件を表示
DXCテクノロジー・ジャパン株式会社
セキュリティエンジニア/PMのポジションを募集しております。
DXCが提供するセキュリティサービスはエンド・ツー・エンドで提供しているため、
1つの領域だけでなく、さまざまなセキュリティの仕事に携わることができます。
大手セキュリティベンダーとのグローバルパートナーシップがあり、
最新の製品やサービスに関する知識をいち早く学ぶことができます。
また、海外のチームと連携し、製品の縛りなく、お客様への最適なソリューションを
提供できる日本のクライアントに対し、グローバルの成功事例を基にアドバイザリ、
要件定義、設計、構築、運用支援を行います。
これまで急成長するマーケットに対応するため、高い専門性を持つ即戦力として
ご活躍いただける方のみの募集でしたが、チームも成熟を迎え今後は未経験者や若手を育成し、
更なるチーム力アップのため、セキュリティ未経験者の方の採用も積極的に行っています。
そのため、インフラ領域からのキャリアアップとして、
これからセキュリティのキャリアを歩みたい方のご応募も可能です。
ご経験に合わせてオープンポジションとして選考を進めさせていただきます。
これからセキュリティ分野でキャリアアップしていきたい方、もっと大きなプロジェクトで経験を積みたい方などレベルに合わせて様々なキャリアパスをご用意可能です。
【業務内容】
・以下のいずれかの領域のでアドバイザリ、要件定義、設計、構築、運用支援を行います。
-GRC(ガバナンス、リスク管理、コンプライアンス)
-IAM(アイデンティティ&アクセス・マネジメント)
-SIEM(セキュリティ情報イベント管理)/SOC(セキュリティオペレーションセンター)
-Secured Infra(ネットワーク/システムセキュリティ、エンドポイントセキュリティ)
・国内、リージョン/グローバルのチームとの連携し、プロジェクトまたは運用メンバとして業務を行います。
・クライアントへの提案活動を支援します。
・ソフトウェアベンダーと連携し、セキュリティサービス開発&ローカライゼーションを行います。
■Engineer/Consultant
・これからセキュリティ領域でキャリアアップしていきたいという意欲があること
・セキュリティ領域において、新しい技術や業界トレンドについて、常に知識をアップデートし、学ぶ意欲があること
■PM
・インフラ領域におけるPM経験(設計構築、運用保守の巻き取り等)
・これからセキュリティ領域でキャリアアップしていきたいという意欲があること
・セキュリティ領域において、新しい技術や業界トレンドについて、常に知識をアップデートし、学ぶ意欲があること
【歓迎(WANT)】
・Microsoft系(MDE, Sentinel等)
・CyberArkまたはその他の特権管理の経験
・認証基盤の経験
・RHEL経験者(自分で調査/構築ができる)
・Web/AP製品経験者(自分で調査/構築ができる)
・システム構築経験(AWS)
設計~構築~試験~移行まで、一通りのフェーズの経験
・シェルスクリプトの作成
・認証基盤経験者(できればIcewall)
・HP-UX経験者
・Apache理解
・PL経験者
・スコープ管理ができる(責任分界点を理解し、責任の範囲外の依頼事項はきちんとNoと言える)
・ビジネスレベルの英語力
・セキュリティと監査の規制に関する知識
・ITILや各種ベンダー資格保有
・CISSP、CCSP、CISAなどのセキュリティ認定資格保有
・次のセキュリティツール、テクノロジーの知識、構築または運用経験
・IDM–SailPoint / Cyber Ark / NetIQ/ Okta
・SIEM-ArcSight / Splunk / Microsoft Sentinel/ Exabeam/ LogRhythm / QRadar
・ネットワークセキュリティ-Palo Alto / Checkpoint
・脆弱性管理-Qualys / Tenable
・EDRソリューション-CrowdStrike / Carbon Black
・エンドポイントセキュリティ-Microsoft Defender / Trend Micro / McAfee / Broadcom
東京都
500 万円 ~ 1,400 万円
最新技術を活用したコネクテッドプラットフォームやサービスの実現に向けて、自動車の企画開発とコネクテッドプラットフォーム・サービス企画開発のコラボレーションを主導し、プロジェクトをリードする機会がここにあります。
「自動車×ITの力で、よりよい社会を構築したい」
「自動車のあり方を変えるような影響力の大きな事業に携わりたい」
「みんなの力を結集し、大きな仕事にチャレンジしよう」
新たなモビリティの未来を一緒に創りませんか
【業務内容】
Hondaの機種/製品と連携したコネクテッドプラットフォームにおける自動車開発(機種/車載システム)チームとの連携担当として、法規対応をお任せします。
Out-car領域の法規担当(海外出張等も可能)を始めとするTechnical Deskを担当するグループに加入頂き、現場の実務を推進する役割を担っていただくことを想定しています。
具体的には、以下のような業務を想定しております。
・様々なグローバル法規要件を収集する
・収集した法規要件をシステム要件に落とし込む
・法規要件を満たすコネクテッドプラットフォーム開発を推進する
・Honda内の組織を横断し、コネクテッドの法規対応を整備しリードする
※専門性や適性、会社ニーズなどを踏まえ、会社が定める業務への配置転換を命じる場合があります
【業務の魅力】
・Hondaはグローバルでの更なる成長を目指し、全社を挙げてコネクテッド領域の強化を行っており、コネクテッドプラットフォーム開発と自動車開発のコラボレーションを促進することによって新しい製品・サービスを世界中のお客様に届けるという大きな責任と感動のある仕事に携わることができます。
・全世界で開発されている機種の機能検証など実際に自動車の最新技術に触れながらサービスの企画推進をリードすることができるため、手触り感もって顧客体験の向上に貢献することができます。
・コネクテッド領域のスコープは自動車に限らず、バイクや航空機など様々なモビリティへの拡大を視野に入れておりモビリティの未来に関わる機会があります。
・ハードウェア×ソフトウェアの両立でスピード感をもって自動車業界の大変革に挑戦することができます。
【キャリアイメージ】
コネクテッドプラットフォームだけでなく、自動車やバイク等の様々な製品の企画・開発プロセスを理解し、新製品や新サービスの開発プロジェクトのリーダーを担っていただきます。また将来的にはプロジェクトのリードだけでなく、プロジェクト全体の管理や組織運営や組織強化の仕事にも携わっていただく機会があります。その他に海外拠点との連携強化のために海外グループ会社への短期派遣・駐在も可能性があります。
【教育環境】
当部門では全社共通の研修に加えて、業務に必要となるスキルを習得できるように、職種に合った幅広い研修を用意しています。
■Hondaのコネクテッド
・新世代コネクテッド技術 Honda CONNECT|Honda公式サイト
https://www.honda.co.jp/hondaconnect/?msockid0993b8e542da692722ccaa0a43a068cb
・【解説】コネクテッドカーの今とその先、“つながる”で変わるクルマの価値とは? | Honda Stories | Honda 企業情報サイト
https://global.honda/jp/stories/053.html
■部門事業紹介
・ソフトウェアエンジニアがリードするHonda「第二の創業期」とは? ──次世代のソフトウェア デファインドモビリティを創る技術と開発 - TECH PLAY Magazine
https://techplay.jp/column/1769
■メディア掲載記事
・Honda×AWSが仮想空間でクルマをつくる──車載ソフトウェア開発体制"Digital Proving Ground"爆速開発がスタート!~前編~ - TECH PLAY Magazine
https://techplay.jp/column/1895
・Hondaが取り組むAWSアーキテクチャ刷新の変遷、モビリティ・グローバル・サービスをつなぐスケーラブルな構成とは - TECH PLAY Magazine
https://techplay.jp/column/1825
・来たるべきSDV時代――次世代モビリティ改革に挑むHonda | PwC Japanグループ
https://www.pwc.com/jp/ja/knowledge/column/automotive-research-and-development/honda-sdv.html
■社員インタビュー
・【Honda×AWS座談会】世界初への挑戦──バーチャル試験場「DPG」でめざす爆速開発 | Me and Honda, Career | Hondaの人=原動力を伝える
https://global.honda/jp/career/159.html
・正解がないから挑戦が楽しい。コネクテッドサービスでクルマに新しい価値を | Me and Honda, Career | Hondaの人=原動力を伝える
https://global.honda/jp/career/149.html
■ワーキングマザーインタビュー
・仕事も育児も、しなやかに強く。Hondaで輝くワーキングマザー
https://global.honda/jp/career/3.html
・IT・ソフトウェア領域でのシステム開発または上流工程の経験(3年以上)
・法規・規格・標準化のいずれかに関する業務経験
・英語に対する抵抗感がないこと
・ステークホルダーとの調整(開発現場と法務・企画部門など、立場の異なる組織間を調整できるコミュニケーション能力)
【歓迎】
・自動車業界、またはIT・通信業界における法規・認証対応の経験。
・ビジネスレベルの英語力(会議での交渉、プレゼンテーション経験)。
・サイバーセキュリティ、クラウドインフラ、個人情報保護に関する専門知識。
・プロジェクトマネジメント、またはチームリーダーの経験。
【求める人物像】
・異なる領域の担当者とともに協調・連携しながらプロジェクトリードを推進する意欲のある方
・プロジェクト推進上の課題に対し、全体を俯瞰しながら解決に向けて尽力できる方
・ユーザー視点でモビリティの体験価値やサービスの価値を考えることができる方
・グローバルな視点でプロジェクトをリードしたいという想いをお持ちの方
・困難状況でも諦めずにチャレンジができる方
・技術の新規性だけでなく、ビジネス戦略や事業性といった視点をもちながらプロジェクト推進できる方
東京都
590 万円 ~ 1,090 万円
本田技研工業株式会社
【具体的に】
サイバーセキュリティレベル向上に向け、下記セキュリティ強化施策を推進していただきます。
●法規調査(サイバーセキュリティ関連法規、個人情報関連法規等)
●セキュリティ対策を推進するための要件・導入計画作成
●セキュリティ施策導入に向けた関係会社との調整・コミュニケーション、導入設計・支援業務
●監査対応、社内セキュリティ規程への対応 等
【業務の魅力】
●100年に1度の転換期と言われるモビリティ業界において、最新の技術に触れながらITの経験を深めることができます。
●ソフトウェアデファインドの新たなサービスづくりに関わることができます。
●ソフトウェアデファインドアーキテクチャーが次世代の自動車技術の基盤として注目されている中、OTAプラットフォーム開発は、CASE社会においてHondaが『モノ売りからコト売り』へと移行するための重要な役割を担います。
【職場の雰囲気】
中途採用や若手が多く、企画立案を自由度をもって達成できる、自由闊達な雰囲気です。
●CAN/Ethernetを用いた車載システムの開発経験
【上記に加え、あれば望ましい経験・スキル】
●サイバーセキュリティに関する企画及び導入のご経験をお持ちの方
●セキュリティ関連のシステム開発のご経験をお持ちの方
●セキュリティ製品の導入経験をお持ちの方
【求める人物像】
●社内外の情報を加味した上で戦略策定が出来る方
●関係部門とのコミュニケーションにおいて自部門から伝えたいことを
しっかり伝えるとともに相手の意見にも耳を傾けられる方
●明るく主体的に業務に取り組める方
●最先端の技術などに対するアンテナが高く、新しいモノが好きな方
●自ら手を挙げて様々なことに失敗を恐れずにチャレンジしていく気概のある方
埼玉県
590 万円 ~ 1,090 万円
シンプレクス・ホールディングス株式会社
シンプレクス・グループの技術根幹を有しており、顧客ビジネスの成功にテクノロジーが大きく貢献する領域に特化し、高付加価値サービスを提供することを重視しております。
中でも、テクノロジードリブンである金融領域(銀行・総合証券・ネット証券・FX事業者等)においては、国内トップブランドとしてのポジション獲得に向けて積極的に取り組んでまいりました。今後は、同領域で先行獲得したキーテクノロジー(AI、クラウド等)を活用し、金融以外の複数領域に向けて事業を拡大していく方針です。弊社がビジネスを推進する上で以下の2点は特に強く意識しており、顧客にとって極めてユニークな存在となることを目指しています。
(1)単なるシステム開発ベンダーではなく、顧客ビジネスにも深く精通したテクノロジーパートナーとして、顧客との直接取引にこだわり、下請けに丸投げを行わないこと。
(2)コンサルティングから要件定義、システム開発、運用保守、その後の改善提案まで、全フェーズを一気通貫で行うこと。
■仕事内容
システムエンジニア・開発メンバーとして採⽤されると特定のプロジェクトに配属され、顧客と連携を取りながら機能開発などの設計、開発、テストなどを遂⾏する役割が期待されます。 配属されるプロジェクトやシステムの性質、プロジェクトのフェーズなどは、選考プロセスにおけるコミュニケーションを通じてすり合わせを⾏います。
コード品質を向上させるべく、本番にデプロイされるコードには、全てコードレビューまたはペアプログラミングを実施しています。また、コード品質評価ツールを積極的に用いて効率化を図っています。
顧客とともにビジネスを構築していくようなPJの場合、アジャイル・スクラムが積極的に利用されています。例えば、1ヵ月以下の短い期間でのイテレーション開発を実践し、デイリーでスタンドアップミーティング、またはそれに準じるチーム内の打ち合わせを行っています。また、継続的なデプロイ(デリバリー)を行っています。
(ポテンシャル枠)
・弊社カルチャーに共感をいただけていること
・実務でのシステム開発経験1年以上(スクラッチ開発、保守・エンハンス開発、いずれも可)
・国籍不問(ただしN1取得必須、かつビジネス上のコミュニケーションが円滑に取れる方)
■歓迎経験
(ポテンシャル枠)
JavaもしくはPythonを用いての開発経験
■主要な技術スタック(プロジェクトにより詳細は異なります)
言語:主にJavaを利用、PJによってはKotlin,Swift,Go,C++,Python, TypeScript,Javascript などを利用
フレームワーク・ライブラリ:Spring,Vue.js,React,他 (高速取引に特化した社内フレームワーク・メッセージングライブラリなど)
インフラ・ミドルウェア:AWS(Windows,Linux),オンプレ,Docker,Oracle,MySQL,PostgreSQL, DynamoDB,他
開発環境: IDE:Eclipse, IntelliJ,PyCharm,Visual Studio
ソース管理:Git (GitHub Enterprise)
CI/CD:Jenkins, CodeBuild,他
コミュニケーション:JIRA, Redmine, Slack, Wiki
東京都
600 万円 ~ 非公開
シンプレクス・ホールディングス株式会社
システムエンジニア・開発メンバーとして特定のプロジェクトに配属され、顧客と連携を取りながら機能開発などの設計、開発、テストなどを遂⾏する役割が期待されます。
シンプレクスの開発組織は顧客およびビジネス領域にて定まるプロジェクト組織がベースとなっています。配属されるプロジェクトやシステムの性質、プロジェクトのフェーズなどは、選考プロセスにおけるコミュニケーションを通じてすり合わせを⾏います。最近では、複数の候補を提案させていただくことが多いです。
また、プロジェクト配属と並⾏して、部署横断でソフトウェア開発・テクノロジー領域の取り組みを⾏う「システム・ディベロップメント・コンピテンシー」に所属いただきます。コンピテンシー活動では、プロジェクトやパッケージを跨いだ技術知⾒の共有、技術者の成⻑⽀援や研修活動などを⾏う他、開発メンバーにはメンターがアサインされ、シンプレクスの⼀員として能⼒を発揮していただくためのサポートをします。
コード品質を向上させるべく、本番にデプロイされるコードには、全てコードレビューまたはペアプログラミングを実施しています。また、コード品質評価ツールを積極的に用いて効率化を図っています。
顧客とともにビジネスを構築していくようなPJの場合、アジャイル・スクラムが積極的に利用されています。例えば、1ヵ月以下の短い期間でのイテレーション開発を実践し、デイリーでスタンドアップミーティング、またはそれに準じるチーム内の打ち合わせを行っています。また、継続的なデプロイ(デリバリー)を行っています。
■技術スタックと開発プロセス
プロジェクトやパッケージ (プロダクト) によって異なります。社内で多く⾒られるケースについて記述します。
開発プロセス: ⽐較的規模の⼤きい新規開発や追加開発案件では、プロジェクト進⾏⾃体はフェーズを設定したウォーターフォール型の運営となることが多いです。⼀⽅で、顧客とともに事業を構築してゆくようなプロジェクトなどでは、スクラム等を適⽤したイテレーティブ、適応型の開発プロセスを実践する事例も多くあります。
プログラミング⾔語とフレームワーク :
サーバーサイド: Java (Spring Boot),TypeScript (Vue.js, React.js) Kotlin, Python, C++ など
⾼速取引やミッションクリティカル性の⾼さが求められる⾦融システムを扱うプロジェクトでは、社内独⾃に開発されたフレームワークやメッセージングライブラリを扱うことがあります。
インフラ: AWS, またはオンプレミス環境 (⾃社管理が中⼼ですが顧客管理下のケースもあり)。
VCS: GitHub Enterprise (⾃社運⽤)
CI/CD: Jenkins (プロジェクト独⾃運⽤または全社共通運⽤), CodeBuild
ローカル端末: VDI 環境の提供 (Windows) または Macbook Pro の貸与
コミュニケーション, ドキュメント, プロジェクト管理: Jira または Redmine, Slack, Office 365 (Teams 等), Box (⼀部チームで miro, Notion を試験運⽤中)
■必須経験(全て必須)
・システム開発の現場に携わった経験 2年以上(⾔語、業種不問)
・git および GitHub, GitLab のプルリクエスト、マージリクエストを利⽤したコードレビューを伴うチーム開発の経験
■歓迎経験
・何らかのシステム/アプリケーションの設計から実装・テスト、運⽤後のシステム改善、障害対応等まで全⼯程を経験していること
・Java (Spring Framework) を利⽤した開発経験 (3年以上)
・パブリッククラウド(特にAWS)での環境構築経験
・可⽤性、コスト最適性、セキュリティを担保したシステムのアーキテクチャ設計経験
・システム全体の品質保証のリード経験
■求める人物像
・顧客(ユーザー)の課題をどのように解決するかを妥協なく考え、そのために主体的に努⼒、試⾏錯誤できる。
・テクノロジーに興味関⼼が⾼く、トレンドを追いかけたり調べたりすることが好き。
・新技術の導⼊時に、導⼊メリットと併せてその技術の伸びしろやリスクを考慮することができるバランス感覚や視点を持っていること。
・チームで成果を創出することを好む。
・⾃⾝の業務範囲の範囲を越えて、常に全体最適を思考する。
東京都
550 万円 ~ 950 万円
シンプレクス・ホールディングス株式会社
・Scrumチームの1メンバーとして、開発/運用の両方を担っていただきます。
・1週間のリリースサイクルの中で、投入した案件については、リリースまでに必要な全工程を実施します。
・バックログの一覧に記載された粗い内容から、実現したい成果を定義し、手段を考え、開発し、リリースまで漕ぎつけます。
・コイン、ペア、モブなどの作業スタイルの使い分け、各々の知識/スキルに応じて、相互にスキルアップしながら作業を進めます。
【開発体制・環境】
フロント:React、Typescript/JavaScript
バックエンド:Java×SpringBoot、Java×独自FW(性能、耐障害性を意識する専門性の高い領域)
インフラ:AWS
開発手法:Agile/Scrum
その他:Slack、GitHub
■キャリアパス
チームとしてミッションを達成するためには、個々人の得意な分野においてプレイヤーとしての能力を最大限伸ばしていくことが非常に重要だと考えています。
エンジニアリングでバリューを出す、エンジニアリングマネジメントでバリューを出す、UXデザインと開発力でバリューを出すなど、各メンバーがそれぞれの強みを最大限発揮していくことでチームのパワーが最大化されます。また、将来的なキャリアについても今後当社グループ内で立ち上げていく他プロダクトに積極的に関わっていくことが可能です。
■必須経験
・様々なメンバーとコラボし、高めあえるコラボレーションスキル
・実務でのWeb系システムの開発経験2年以上 (※スクラッチ開発、保守・エンハンス開発、いずれも可)
・要件定義(顧客折衝含む)~リリースに必要な一通りの工程の作業経験と理解
・複数プロダクト・プロジェクトを経験しており、必要に応じて自身で新しい技術のキャッチアップをして立ち上がった経験
■歓迎経験
※1つでも当てはまる方は大歓迎です!
・テックリーダー、アーキテクトの経験
・Scrumチームでの開発経験/アジャイル開発に関する深い知識
・ティーチング/コーチングで自身のスキルを他者に伝播させていくスキル
必須経験に加え、以下の経験をお持ちの場合は、本ポジションの技術領域とマッチしているのでさらに歓迎です。
【フロントエンド】
・TypeScriptもしくはES2015以降のモダンなJavaScriptを用いた開発経験1年以上
・Webフレームワーク(フロント:Vue.js、React、バック:Spring)を用いた開発経験1年以上
【バックエンド】
・Javaでの開発経験1年以上
【インフラ】
・AWSを使ったインフラ構築1年以上
■求める人物像
・リーダーシップ/フォロワーシップがある方
・チームの理解とコミットメントがある方
・学び続け、変わっていく姿勢がある方
東京都
600 万円 ~ 1,500 万円
シンプレクス・ホールディングス株式会社
Web3領域の事業リードとともに、一緒に当該領域を開拓していけるテックリードを募集します。
主に下記3つの役割を期待しています。
事業領域が拡大した先には、当該領域のCTOのような役割も想定しております。
また、思考に応じて、プロダクトマネージャーやCPOのような役割や、キャリアも歩んでいただけます。
1. 顧客課題の発見、テクノロジーを踏まえたソリューション提案。
2. システムの構築・デリバリーにおける、アーキテクチャ設計、開発チームビルディング、およびチームリード。
3. 1と2を通した技術アセット蓄積(新規技術の取り込み、ベストプラクティス展開、ライブラリ化、プロダクト化)、体制強化(チームトポロジーの改善、育成、採用)
■キャリアパス
当事業に携わっていただくにあたり下記のような経験を積んでいくことが可能です。
・プロダクト立ち上げ
クライアントへのソリューション提供でニーズを見極めての自社プロダクトの立ち上げ、グロウスができるエンジニアや、そこから転じたPdMなどへのキャリアパスも選択可能です。
・Web3技術領域のエキスパート・エバンジェリスト
その他、当社の他プロジェクトなどへの参画や、様々なキャリアパスをご用意しております。
・高レベルの非機能要件のエンジニアリング
マイクロ秒オーダーのレイテンシが求められる金融システムや、何千台の計算サーバの並列処理など高いレベルの非機能要件が必要となるシステムが多数存在しており、そこではアーキテクチャ設計や、高い実装技術が重要です。
・AWSをフル活用したクラウドネイティブな業務システム開発・運用
エンタープライズシステムの領域でもクラウドインフラ・PaaSを利用したクラウドネイティブなシステムを構築するプロジェクトがシンプレクスには多数存在します。ソリューションアーキテクトとしてプロジェクトをリードするロールを求めています。
・アジャイルコーチ・スクラムマスター
アジャイルコーチのロールを担うメンバーも在籍しています。エンタープライズシステムの開発を行うプロジェクトだけではなく、クライアント企業と共にスクラムチームを組成して新規プロダクトを開発する案件や、内製開発能力を高めたいクライアント企業に伴走するようなニーズも増えつつあります。
・実務でのWeb系システムの開発経験2年以上 (※スクラッチ開発、保守・エンハンス開発、いずれも可)
・要件定義(顧客折衝含む)~リリースに必要な一通りの工程の作業経験と理解
・様々なメンバーとコラボし、高めあえるコラボレーションスキル
・複数プロダクト・プロジェクトを経験し、必要に応じて自身で新しい技術のキャッチアップをして立ち上がった経験
・ブロックチェーン技術を軸としたWeb3領域への強い関心・興味
・テックリードの経験2年以上
・ティーチング/コーチングで自身のスキルを他者に伝播させていくスキル
■歓迎条件
・本番稼働するサービスでのスマートコントラクトの開発経験
・ブロックチェーンの分散台帳技術そのもののコードレベルの理解
・ブロックチェーンの分散台帳技術を構成する暗号化など特定技術領域の深い理解
・Web3事業領域におけるビジネス・テック両面での最新動向の理解
・Web3領域におけるビジネス・テック両面での人脈
・アーキテクトの経験
・クライアントへのソリューション提案の経験
・エバンジェリストとして情報発信を行った経験
■求める人物像
・日本のDX/web3/Fintechを加速させたい強い想いのある方。
・技術をコアコンピタンスとしてもちつつ、実事業での成果に結びつけることができる方。
・自身の対応領域を限定せず、目標から必要なことを考え自ら行動を起こせる方。
・常に新しいことを学び続ける姿勢を持っている方。
・他者とのコラボレーションで、よりよいアウトプットを出す意識している方。
東京都
600 万円 ~ 2,000 万円
シンプレクス・ホールディングス株式会社
・新規プロダクト開発における UXデザインチームと協業したUXデザイン、テクノロジー選定、アーキテクチャ設計、実装、テスト等
・プロダクト・サービス改善のための追加機能の企画・設計・実装・テスト等
・テクノロジースタックのアップデートのための新規技術調査、社内におけるスタンダート策定や社内の技術者育成⽀援など、組織横断活動
■私たちについて
弊社は証券/銀⾏/⽣損保/仮想通貨などの⾦融領域を中⼼に、さまざまな難易度の⾼いシステム開発を、設計から実装、保守、運⽤までを⼀気通貫して担う ITコンサルティング企業です。
スマートフォンアプリの開発においては、これまで20を越える為替証拠⾦取引 (FX) の取引事業社にモバイルアプリを提供 してきました。
近年では、⼤⼿証券会社の個⼈向け株式投資アプリの開発や、⼤⼿仮想通貨事業者の次世代取引アプリの開発などを担当しています。
■入社後の動き
ご入社後はオンボーディング担当のメンターがつき、メンターの支援を受けながらまずは弊社のPJや技術・業務知識に慣れて頂きます。定期的な1on1を実施して今後のキャリア希望をヒアリングしつつ、早期に弊社での仕事をキャッチアップいただけるよう、チーム全体としてフォローしています。
他にも
勉強会:社内有志による勉強会に加え、AWSの有償トレーニング等も受講可能(会社負担)
ナレッジシェア:社内ナレッジシェアサイトを活用、またPJごとにWikiやSlackで随時情報連携
があります。
・スマホアプリの開発経験2年以上(iOSもしくはAndroid)
■歓迎条件
・MVVMやMVP、Clean Architectureなどの実装パターンを⽤いた開発経験
・チームリーダー、アーキテクトの経験
・iOS と Android 両⽅のアプリ開発経験
・マテリアルデザイン や iOS デザインガイドラインに対する深い理解
・Jetpack Compose、Swift UIに対する深い理解
・Flutter や ReactNative などマルチプラットフォームのフレームワークを⽤いた開発経験
・スマートフォンアプリ以外のWebフレームワークを⽤いた開発経験(Vue.js、Reactなど)
・スマートフォンアプリの CI/CD 環境構築(CircleCI、Jenkins、Bitrise など)
■求める人物像
・技術的なビジョナリーさ: プロジェクトや顧客の成功を前提としつつ、クライアントワークの中でも技術選定やアーキテクチャを妥協しないこと。技術的なトレードオフを「and」の思考で解決しようとする⼈。
・クライアント・ファースト: 顧客ととも難しいことに取り組み、顧客のサービスを⼀緒に作り、育てるという視点を持てるか。
・本質思考で整合性を追求できる⼈: 顧客から聞いた要望の通りの仕事をするだけでなく、プロダクトのあるべき姿の視点に⽴って、開発者でも顧客と対話できること。
東京都
600 万円 ~ 1,500 万円
シンプレクス・ホールディングス株式会社
当社の全エンジニアの10%ほどで構成された、ソフトウェア・エンジニアリングに特化した人材が所属する、マトリクス構造の職能軸組織である「システム・ディベロップメント・コンピテンシー」において、メンバーとして全社を横断した組織的な技術力向上の施策の企画を行うと同時に、 テクノロジー・エンジニアリング面でプロジェクトを牽引いただくことを期待しています。
■技術について
*プロジェクトやパッケージ (プロダクト) によって異なりますが、社内で多く⾒られるケースについて記述
・開発プロセス: ⽐較的規模の⼤きい新規開発や追加開発案件では、プロジェクト進⾏⾃体はフェーズを設定したウォーターフォール型の運営となることが多いです。⼀⽅で、顧客とともに事業を構築してゆくようなプロジェクトなどでは、スクラム等を適⽤したイテレーティブ、適応型の開発プロセスを実践する事例も多くあります。
・プログラミング⾔語とフレームワーク:
サーバーサイドを Java (Spring Boot) , ウェブシステムの場合フロントエンドを TypeScript (Vue.js, React.js) を⽤いることが多いです。プロジェクトに依ってサーバーサイド Kotlin, Python, C++ などを利⽤することもあります。⾼速取引やミッションクリティカル性の⾼さが求められる⾦融システムを扱うプロジェクトでは、社内独⾃に開発されたフレームワークやメッセージングライブラリを扱うことがあります。
インフラ: AWS, またはオンプレミス環境 (⾃社管理が中⼼ですが顧客管理下のケースもあります)。
VCS: GitHub Enterprise (⾃社運⽤)
CI/CD: Jenkins (プロジェクト独⾃運⽤または全社共通運⽤), CodeBuild
ローカル端末: VDI 環境の提供 (Windows) または Macbook Pro の貸与
コミュニケーション, ドキュメント, プロジェクト管理: Jira または Redmine,Slack, Office 365 (Teams 等), Box (⼀部チームで miro, Notion を試験運⽤中)
■当ポジションの魅力
・立ち上げの機会に何度も関われる
数多くの大手クライアントに対してパッケージ・SaaSとしてソリューションを提供していますが、クライアントビジネスにとってのコアシステムを提供しているのでパッケージ・SaaSといえどテーラリングのためリアーキテクトする機会が数多くあります。
・全社視点で組織力を高める活動に関われる
SDコンピテンシーメンバーは、所属するプロジェクトだけでなく全社横断的に組織力を高める活動を行います。プロジェクトとコンピテンシーの両方に所属しているゆえに、現場と支援、理論と実践を往復しながらあるべき姿を描き、自らが現場に浸透・定着化させていくことが可能です。
・プレイヤーとして活躍し続けられる
ライン管理職にならないと年収が上がらないということはありません。ライン管理職をやりたくない、エンジニアとして成果を出していきたい人に対しても成果に応じた適切な年収が提供されます。また年収は年次にはまったく無関係な成果主義です。
・先端テクノロジー/高難易度テクノロジーに関われる
ブロックチェーン技術、暗号資産、STO、NFTなどのプロジェクトがどんどん増えてきています。また取引所・アルゴトレードなど低レイテンシー・ハイキャパシティ・ゼロ障害が求められる要求水準の高いシステム開発も数多くあります。金融システムならではの高品質性と、新技術への素早い理解・俊敏に開発していくことを両立することがチャレンジの一つです。
システムの開発経験5年以上(⾔語、業種不問)
git および GitHub, GitLab のプルリクエスト、マージリクエストを利⽤したコードレビューを伴うチーム開発の経験
可⽤性を担保したシステムのアーキテクチャ設計経験
■歓迎経験
プロジェクトマネジメントまたはチームリーダー経験
Java (Spring Framework) を利⽤した開発経験 (3年以上)
ドメイン駆動設計、イベントストーミングなどによるデータモデルの設計とその実装を扱った経験
パブリッククラウド(特にAWS)での環境構築経験
システム全体の品質保証のリード経験
■求める人物像
・組織全体の技術水準を高める活動をしていきたい
アジャイル、クオリティアシュアランス、育成、DevOpsなどのサブコンピテンシーが存在し、全社的な改善方針の推進を計画すると共に、現場で自ら実践し浸透・定着化をしていきます。
・日本のDX/web3/Fintechを加速させたい
シンプレクスは日本の企業がよりイノベーティブになることを経営理念としています。シンプレクスに蓄積されたシンプレクスライブラリ・開発プラクティスを活用して大手クライアント様のDX 推進、Web3 領域・FinTech領域へのビジネス伸長に今後も貢献していきます。
大手金融機関のシステム全体のリアーキテクチャリングに携わる機会もあります。
・ビジネスつくり/提案から関わっていきたい
ソリューションの提案では、アーキテクチャ設計を出来るSDコンピテンシーメンバが必須です。
クライアントのビジネスを本質から理解し、ビジネス成功のためのシステムをデザインします。
・管理業務でなくプレイヤーを続けたい
当社はマネジメントや管理側に回らずとも、しっかりと個人の成果を評価する文化があります。
イノベーションを起こす原動力はプレイヤーにこそ存在するという信念があり、プレイヤーであり続けたい方も大歓迎です。
東京都
800 万円 ~ 2,000 万円
シンプレクス・ホールディングス株式会社
シンプレクス・グループの技術根幹を有しており、顧客ビジネスの成功にテクノロジーが大きく貢献する領域に特化し、高付加価値サービスを提供することを重視しております。
中でも、テクノロジードリブンである金融領域(銀行・総合証券・ネット証券・FX事業者等)においては、国内トップブランドとしてのポジション獲得に向けて積極的に取り組んでまいりました。今後は、同領域で先行獲得したキーテクノロジー(AI、クラウド等)を活用し、金融以外の複数領域に向けて事業を拡大していく方針です。弊社がビジネスを推進する上で以下の2点は特に強く意識しており、顧客にとって極めてユニークな存在となることを目指しています。
(1)単なるシステム開発ベンダーではなく、顧客ビジネスにも深く精通したテクノロジーパートナーとして、顧客との直接取引にこだわり、下請けに丸投げを行わないこと。
(2)コンサルティングから要件定義、システム開発、運用保守、その後の改善提案まで、全フェーズを一気通貫で行うこと。
■仕事内容
システムエンジニア・開発メンバーとして採⽤されると特定のプロジェクトに配属され、顧客と連携を取りながら機能開発などの設計、開発、テストなどを遂⾏する役割が期待されます。 配属されるプロジェクトやシステムの性質、プロジェクトのフェーズなどは、選考プロセスにおけるコミュニケーションを通じてすり合わせを⾏います。
コード品質を向上させるべく、本番にデプロイされるコードには、全てコードレビューまたはペアプログラミングを実施しています。また、コード品質評価ツールを積極的に用いて効率化を図っています。
顧客とともにビジネスを構築していくようなPJの場合、アジャイル・スクラムが積極的に利用されています。例えば、1ヵ月以下の短い期間でのイテレーション開発を実践し、デイリーでスタンドアップミーティング、またはそれに準じるチーム内の打ち合わせを行っています。また、継続的なデプロイ(デリバリー)を行っています。
(若手ポテンシャル枠)
・弊社カルチャーに共感をいただけていること
・実務でのシステム開発経験1年以上(スクラッチ開発、保守・エンハンス開発、いずれも可)
・社会人経験5年以下
・国籍不問(ただしN1取得必須、かつビジネス上のコミュニケーションが円滑に取れる方)
※本求人は、長期勤続によるキャリア形成を図る観点から、若年者等を期間の定めのない労働契約の対象として募集・採用する場合に該当します(雇用対策法「省令3号のイ」)。
■歓迎経験
(若手ポテンシャル枠)
JavaもしくはPythonを用いての開発経験
■主要な技術スタック(プロジェクトにより詳細は異なります)
言語:主にJavaを利用、PJによってはKotlin,Swift,Go,C++,Python, TypeScript,Javascript などを利用
フレームワーク・ライブラリ:Spring,Vue.js,React,他 (高速取引に特化した社内フレームワーク・メッセージングライブラリなど)
インフラ・ミドルウェア:AWS(Windows,Linux),オンプレ,Docker,Oracle,MySQL,PostgreSQL, DynamoDB,他
開発環境: IDE:Eclipse, IntelliJ,PyCharm,Visual Studio
ソース管理:Git (GitHub Enterprise)
CI/CD:Jenkins, CodeBuild,他
コミュニケーション:JIRA, Redmine, Slack, Wiki
東京都
500 万円 ~ 非公開
シンプレクス・ホールディングス株式会社
AWS、Azureを利用したクラウド基盤の設計・構築を実施いただきます。
オンプレミスからクラウドへの移行プロジェクトから、クラウドネイティブなアーキテクチャを採用したスクラッチ開発プロジェクト、データアナリティクス基盤の導入プロジェクトなど、様々なプロジェクトを担当いただきます。
■具体的な業務内容
・顧客のDXニーズに応えるための、コンテナを中心としたシステム基盤の設計・構築
・クラウドにおけるデータベースやネットワーク、セキュリティなどの構築、運用やミッションクリティカルなシステムを提供するための、堅牢で俊敏性に優れた基盤の設計
・IaC(Infrastructure as Code)を前提としたインフラ基盤構築の効率化・自動化
・障害検知やパフォーマンスをモニタリングするための監視環境の構築・運用
・システムの安全性を担保する為のセキュリティ設計・DevSecOps活動の推進
・社内/社外のイベント等への登壇・寄稿、社内勉強会での発表
■採用に関して
他にも、インフラエンジニア(社内向け・社外向け)やSEとしてのご推薦、
ポジションマッチングとしてのご推薦など、幅広く承ります。
■入社後の動き
ご入社後はオンボーディング担当のメンターがつき、メンターの支援を受けながらまずは弊社のPJや技術・業務知識に慣れて頂きます。定期的な1on1を実施して今後のキャリア希望をヒアリングしつつ、早期に弊社での仕事をキャッチアップいただけるよう、チーム全体としてフォローしています。
他にも
勉強会:社内有志による勉強会に加え、AWSの有償トレーニング等も受講可能(会社負担)
ナレッジシェア:社内ナレッジシェアサイトを活用、またPJごとにWikiやSlackで随時情報連携
があります。
・インフラ(オンプレミス)または、クラウドの設計・構築経験3年以上
IaCによるインフラの開発・運用経験(AWS CloudFormation、AWS CDK、Terraform等)
・Datadog等の監視サービスを利用した監視運用の設計・開発経験
■歓迎経験
・AWS・GCP・Azureなどのパブリッククラウド、またはプライベートクラウドの利用経験
・可用性 / セキュリティ / 耐障害性の観点を元にしたインフラ設計・構築の経験
・SREとしての業務経験
・新しいテクノロジーに対して検証を行いながら素早く習得できる能力
・AWS、Azure、GCP認定資格のアソシエイトレベル以上の資格保有者
IPA高度試験の認定保持
■主要な技術スタック(プロジェクトにより詳細は異なります)
プログラミング言語 | Java, Python, TypeScript, Shell Script
クラウド | AWS, Azure, GCP
コンテナ | Docker, Kubernetes, ECS, AKS
データベース | MySQL・PostgreSQL/AuoraDB, DynamoDB, Redis, MongoDB
CI/CD | GitHub Enterprise, Jenkins, Nexus
IaC | Ansible, AWS CloudFormation, AWS CDK, Terraform
監視・運用 | Datadog, CloudWatch, Zabbix, PagerDuty, JP1, Apache Airflow
セキュリティ | Akamai, Trend Micro Cloud One, Splunk, Snyc
Data/BI | ElasticSearch, S3/Athena, Redshift, Snowflake, QuickSight
コラボレーションツール | Slack, JIRA, Confluence, Notion, Miro, Teams, BOX
東京都
600 万円 ~ 1,500 万円
アクセンチュア株式会社
◆役割・期待
クライアントのデータ活用の参謀として、最先端かつ幅広いソリューションを適用しながら、クライアントのデジタル化の根幹となるデータ活用のための戦略・アーキテクチャを描き、実際の構築にも携われることが醍醐味です。また、海外の専門家やデリバリセンターとも連携しながら、新しいソリューションをスピード感を持ちながらスケールさせるといったグローバルでの活躍の機会もご提供致します。
具体的には以下の5つのケイパビリティからお客様を支援しています。
① Data Strategy
データ活用と分析基盤構築の豊富な実績に裏打ちされた”実現性のある”データ戦略を策定
② Data Utilization
BIを中心としたデータ活用の業務への組み込みに向け、方針策定からプロセス検討、ソリューション導入・定着化
③ML/AI Engineering
ML/AIの業務アプリへの組み込みやML/AIモデル作成からデプロイまでの定型化など、データサイエンスの本番業務適用を支えるアーキテクチャ整備
④Data Integration
大規模システム間データ連携・統合とそれらのデータ管理に向けたソリューション導入をプランニングから導入まで幅広く実施
⑤Data Platform
大規模データ収集・蓄積・活用の全体アーキテクチャ策定から、最新テクノロジーに基づくデータ活用基盤の実装まで実施
<具体的な業務内容例(一部)>
・金融機関のBig Dataアーキテクチャ刷新
・流通業のデジタルマーケティングアーキテクチャ立案
・流通業のData Lakeのプランニング~実装
・製造業のデータ基盤のモダナイゼーション、他多数
下記は直近Data部門で携わった刷新的なPJです。
■福岡銀行、みんなの銀行
https://www.watch.impress.co.jp/docs/news/1300107.html
フルクラウド、モバイル完結型バンク
◆応募要件
システム開発・運用経験3年以上
・クライアントとのコミュニケーション能力
・システムの開発・運用経験(3年以上、サブリード以上でプロジェクトを推進した経験が望ましい)
・アナリティクス関連の開発プロジェクト経験(3年以上)or ITコンサルティング経験(3年以上)
・クラウドでの実装経験(AWS、Azure、Google)
・開発案件を通じた工程理解(Dep&Ops/SI)
・OSS等の新しい技術・知識を習得する意欲
◆望ましい経験・スキル
1.SI工程での企画・開発経験
DWH:Redshift/BigQuery/Teradata/Netezza/Greenplum/Redshift/NoSQL系/データストア等
Big Data基盤:Hadoop/Spark、等の並列分散処理基盤, ETL(Informatica、PowerCenter)
Data Integration基盤:Informatica、Talend、等
2.分析ツールの開発・業務活用経験
BIツール:Tableau、Qlik、PowerBI、Looker、MicroStrategy、データビジュアライゼーション、Visualization、Domo、quicksight 等
3.機械学習などによる分析結果の業務活用経験
統計学, 機械学習, ディープラーニングを活用した開発経験
主な開発言語/スキル:python, hadoop, Spark, Pyspark, Docker
4.AIの実務経験および幅広いAIのシステム開発の理解
機械学習、ディープラーニング、AIを使った開発経験:Watson, チャットボット, 自然言語, 音声認識, 画像認識, ブロックチェーン
主な開発言語/スキル:python, Node.js, Typescript, Scala
5.フロント(JavaScript)の経験, カスタム開発および分析画面のカスタム開発
アジャイル開発、スクラム開発の経験
主な開発言語/スキル:Vue, Vue.js, React, React.js, Angular, Angular.js, chart.js, amCharts, D3.js, REST, RESTful, swagger, DDD 等
東京都
500 万円 ~ 非公開
アクセンチュア株式会社
データエンジニアをはじめ様々な最新テクノロジーや国内・グローバルネットワークを活用し杜の都仙台からお客様企業のデジタル変革を支援します。
企業におけるデジタルトランスフォーション案件において、最先端テクノロジーを活用した業務・ビジネスの変革を推進するために、戦略企画から変革実行・運用まで一貫した支援を行う人材を募集します。具体的には下記を担当頂きます。
■ITエンジニア業務内容
【データエンジニア】
・最新の技術を用いた大規模なデータプラットフォーム構築、保守開発を通じてフルスタックのデータアーキテクト、データエンジニアへの成長が可能です。また、データの分析・可視化を通じてお客様企業のデータ利活用を促進し、デジタル変革の礎を築くことができます。
【カスタムエンジニア】
・Web系のカスタムアプリケーションのみならず多様なテクノロジーが採用された大手企業のシステム開発、運用を担うため、アーキテクト
要な幅広いテクノロジーに触れることができます。
・大手企業の既存基幹系システムを分析し、サーバーレス化や、マイクロサービス化を支援することで、Web系企業でも経験することのない大規模案件に携わることができます。
・OSSをフル活用したJavaの最新アーキテクチャをお客様に提案できるアーキテクチャ検討フェーズから参画できます。
【クラウド/パッケージエンジニア】
・SCM/CRM/HCM/ITSM (ITサービス管理)等の業務を多様なパッケージソリューション導入を通して学ぶことができます。
・クラウドソリューション/既存のクライアント資産を分析し、データフローの概路設計、データ移行計画策定を実施することが求められる為、広範囲のITスキルのみならず、お客様/海外トベンダーとのコミュニケーション能力・分析力・計画立案力を身に着けることができます。
・Snowflake、Databricks, Redshift, BigQueryを活用したデータブラットフォーム開発・保守経験、tableau, PowerBI等のツールを用いたデータの可視化、ダッシュボード開発・保守経験
・Javaを中心としたオープン系開発言語を用いたシステム開発、保守経験(C*、C++、Python、 PHP. VB. VBA、 SOL)
・IOS、 Android 上でのアプリケーション開発、保守経験
・AWS、 GCP、Azurewのクラウドサービスを利用したシステム構築・保守経験
•Salesforce、 ServiceNow、SAP等のパッケージ製品導入経験
・ソフトウェア工学に基づいた品質管理スキル
・可用性、セキュリティを考慮したアプリケーションの設計経験
宮城県
400 万円 ~ 1,800 万円
アクセンチュア株式会社
企業におけるデジタルトランスフォーメーションを推進する。クライアントの業務やビジネスモデルそのものを理解したうえで、管理方針、プロセスを策定し、プロジェクトの遂行を担当します。
主にデジタルトランスフォーメーションPJに配属され、業務とシステムの全体構想を考慮しながらプロジェクト運営を行います。スケジュール/スコープ/コスト/リソース/リスク/調達の各種管理に対しての実行を担います。
・スクラムチームにおいては、常に変化に身を置き、計画変更を受け入れるようなアジャイルチームビルディング・コーチ
・スクラムマスタ
・アジャイルコーチ
【望ましいスキル】
・要件定義フェーズでの実務経験
・インフラからアプリケーションまで幅広い技術に関する経験および知識
・システム間連携機能の設計・構築経験
・コーチングスキル、人間関係構築スキル、コミュニケーションスキル
東京都
500 万円 ~ 2,000 万円
◆役割・期待
クライアントのデータ活用の参謀として、最先端かつ幅広いソリューションを適用しながら、クライアントのデジタル化の根幹となるデータ活用のための戦略・アーキテクチャを描き、実際の構築にも携われることが醍醐味です。また、海外の専門家やデリバリセンターとも連携しながら、新しいソリューションをスピード感を持ちながらスケールさせるといったグローバルでの活躍の機会もご提供致します。
具体的には以下の5つのケイパビリティからお客様を支援しています。
① Data Strategy
データ活用と分析基盤構築の豊富な実績に裏打ちされた”実現性のある”データ戦略を策定
② Data Utilization
BIを中心としたデータ活用の業務への組み込みに向け、方針策定からプロセス検討、ソリューション導入・定着化
③ML/AI Engineering
ML/AIの業務アプリへの組み込みやML/AIモデル作成からデプロイまでの定型化など、データサイエンスの本番業務適用を支えるアーキテクチャ整備
④Data Integration
大規模システム間データ連携・統合とそれらのデータ管理に向けたソリューション導入をプランニングから導入まで幅広く実施
⑤Data Platform
大規模データ収集・蓄積・活用の全体アーキテクチャ策定から、最新テクノロジーに基づくデータ活用基盤の実装まで実施
<具体的な業務内容例(一部)>
・金融機関のBig Dataアーキテクチャ刷新
・流通業のデジタルマーケティングアーキテクチャ立案
・流通業のData Lakeのプランニング~実装
・製造業のデータ基盤のモダナイゼーション、他多数
下記は直近Data部門で携わった刷新的なPJです。
■福岡銀行、みんなの銀行
https://www.watch.impress.co.jp/docs/news/1300107.html
フルクラウド、モバイル完結型バンク
システム開発・運用経験3年以上
・クライアントとのコミュニケーション能力
・システムの開発・運用経験(3年以上、サブリード以上でプロジェクトを推進した経験が望ましい)
・アナリティクス関連の開発プロジェクト経験(3年以上)or ITコンサルティング経験(3年以上)
・クラウドでの実装経験(AWS、Azure、Google)
・開発案件を通じた工程理解(Dep&Ops/SI)
・OSS等の新しい技術・知識を習得する意欲
◆望ましい経験・スキル
1.SI工程での企画・開発経験
DWH:Redshift/BigQuery/Teradata/Netezza/Greenplum/Redshift/NoSQL系/データストア等
Big Data基盤:Hadoop/Spark、等の並列分散処理基盤, ETL(Informatica、PowerCenter)
Data Integration基盤:Informatica、Talend、等
2.分析ツールの開発・業務活用経験
BIツール:Tableau、Qlik、PowerBI、Looker、MicroStrategy、データビジュアライゼーション、Visualization、Domo、quicksight 等
3.機械学習などによる分析結果の業務活用経験
統計学, 機械学習, ディープラーニングを活用した開発経験
主な開発言語/スキル:python, hadoop, Spark, Pyspark, Docker
4.AIの実務経験および幅広いAIのシステム開発の理解
機械学習、ディープラーニング、AIを使った開発経験:Watson, チャットボット, 自然言語, 音声認識, 画像認識, ブロックチェーン
主な開発言語/スキル:python, Node.js, Typescript, Scala
5.フロント(JavaScript)の経験, カスタム開発および分析画面のカスタム開発
アジャイル開発、スクラム開発の経験
主な開発言語/スキル:Vue, Vue.js, React, React.js, Angular, Angular.js, chart.js, amCharts, D3.js, REST, RESTful, swagger, DDD 等
東京都
500 万円 ~ 2,000 万円
キャディ株式会社
コーポレートセキュリティエンジニアのミッションは、「高度化・巧妙化するサイバー脅威から会社の情報資産・業務継続性・信頼性を守るためのセキュリティ基盤を構築・運用し、全社の安全文化を推進すること」です。社内インフラに対する情報セキュリティ関連業務の設計・推進及びエンジニアリングによる技術的な施策の企画・実行を通じて、成長する事業と従業員の生産性を安全に支えます。また今後非常に重要な海外市場進出のための海外拠点を含めたグローバル全体でのセキュリティガバナンスを行っていきます。
【業務内容】
1)情報セキュリティ体制の構築・運用
コーポレート領域における情報セキュリティ戦略の策定・実行
社内システムやクラウド環境(Google Workspace, Microsoft 365等)におけるセキュリティ設計・アクセス管理・運用改善、EDR、SIEM、CASB、DLP等のセキュリティツールの導入・管理
セキュリティポリシー、ガイドライン、インシデントレスポンス計画の策定・更新・教育展開、認証・認可基盤(Microsoft Entra ID、SSO、MFA等)の運用と改善
2)インシデント対応とリスク管理
セキュリティインシデントの検知・分析・対応(脅威ハンティング、初動対応、根本原因分析含む)
外部脅威・脆弱性に関する脅威インテリジェンスの収集と対策の実行
定期的な脆弱性診断・ペネトレーションテストの計画と実施支援
各種監査(ISMS、SOC2、外部監査等)における技術面の対応
3)技術検証とセキュリティ文化の対外発信
新たなセキュリティ技術やフレームワーク(例:ゼロトラスト、SASE、SSPM、クラウドセキュリティプラットフォーム等)の情報収集とPoC(概念実証)の企画・実施
業界標準・ベストプラクティスに基づいた社内導入の検討・評価(セキュリティツール、認証基盤、監査基盤など)
自社のセキュリティ体制構築に関する知見の社外発信(テックブログ、カンファレンス登壇、勉強会などへの参加・主催)
社内の技術的な知見の体系化、ナレッジ共有(Confluence、GitHub、Notion等の活用)
グローバルなセキュリティ動向への感度を高く保ち、社内施策に反映(業界団体、外部勉強会、フォーラム等への参加)
働き方・やりがい
キャディのコーポレートセキュリティエンジニアは、セキュリティを「事業の足かせ」ではなく「競争優位性」として捉え、エンジニアリングの力で企業の信頼性と成長を支える重要なポジションです。ルールや制約を押しつけるのではなく、業務やプロダクトの理解を前提に、安全性と生産性の両立を実現する仕組みを自ら設計・実装します。
また、事業の拡大に伴い多様なセキュリティ課題が生じる中で、ゼロベースでの体制構築やツール導入、グローバル対応、社内文化の醸成といった幅広い領域にチャレンジできる環境です。
利用ツール・デバイス
Windows、Macbook、iPhone/iPad
Google Workspace、Microsoft Entra ID、Slack、Confluence、Jira
Intune、Jamf、CrowdStrike、Firewall、IPS/IDS等のセキュリティ製品
各種ログ収集・分析基盤、脅威インテリジェンスサービス
CADDiのミッション・バリュー・カルチャーへの共感
エンタープライズIT領域におけるセキュリティ施策の設計・実装・運用経験(社内向けシステム、インフラ、クラウドなど)
セキュリティインシデント対応やログ分析、脆弱性管理の実務経験
部門横断のプロジェクトにおいて、関係者と協力し成果を出した経験
実効性あるセキュリティルールや仕組みを、現場に定着させた経験
【望ましい経験/スキル】
情報処理安全確保支援士、CISSP、CISM等の資格保有
ISMS、SOC2、プライバシー保護などに関する監査・認証対応経験
スクリプトやツール開発(Python, PowerShell等)による業務改善経験
セキュリティエンジニアとしての3年以上の実務経験
ビジネスレベルの英語力(海外メンバーと英語でのWeb会議・日常的なテキストコミュニケーション)
東京都
550 万円 ~ 1,100 万円
2022 年にローンチした「製造業データ活用クラウドCADDi Drawer」は、製造業の中でも最重要といわれる図面データを機械学習など様々な技術により構造化し多様な情報と結び付けることで、情報資産としての活用を可能にしました。また、2024年にローンチした「AI見積クラウド CADDi Quote」は、調達部門における見積依頼、見積回収、相見積比較、見積査定までの一連のプロセスをワンストップで管理し、調達改善のためのデータを資産化することを可能にしました。
CADDiは既に国内の大手製造業から加工会社のお客様にまで活用いただいており、T2D3を大きく上回るスピードで成長しています。2023 年からは海外(アメリカ・タイ・ベトナム)での販売も開始し、グローバル展開も加速させています。
今後のビジネス拡大やグローバル展開を見据えた際、プロダクト面におけるセキュリティ向上の重要性が飛躍的に高まっており、私たちはプロダクトセキュリティチームを設けています。
このチームで、主にプロダクトセキュリティの強化・推進を一緒に担っていく仲間を募集しています。
※CADDi の事業やプロダクトについては、下記もご参照ください
・キャディ、製造業AIデータプラットフォームとしての、第二章。(CEO加藤)
https://note.com/yushirodesu/n/n604bcca89964
・プロダクトが何かを変える瞬間に立ち会うこと(CADDi Drawerプロダクト責任者白井)
https://note.com/yosukeshirai/n/n060824de8982
・製造業のベテランに倣い、ベテランを超えるプロダクト開発(テクニカルプロダクトマネージャー今井)
https://note.com/imaimai/n/n5b1578e3cf98
・CADDi Drawer Brand movie「会社も、自分も、変わることができる」
https://www.youtube.com/watch?v=t_kPudq7UW8
◆業務内容
Product Security Teamへの配属を想定しています。
・主にプロダクトのセキュリティレベル向上をミッションとするチームです。セキュリティに関してオーナーシップを持ち、攻めと守りのどちらも意識しながら事業成長を後押しすることを目指しています。
・2024年1月に設立し、現在はエンジニア3名が在籍しています。各プロダクトチームやコーポレートITチーム・法務と協働して業務を行っています。今後もチーム体制を拡充し、1年後には5名ほどの体制にしたいと考えています。
以下に業務例を示します。
実際の業務はこれに限定されるものではありません。
入社後の業務内容は、技術や専門知識、経験等を考慮のうえ決定します。
・各種セキュリティ要件の定義
・プロダクトのセキュリティ対策に関連する開発・運用・導入支援
・インシデントレスポンスを適切に行うための環境や仕組みの立案・整備
・セキュリティチェックの実施や改善のサポート(外部パートナー企業のマネジメントを含む)
・DevSecOpsの高度化
・インフラのセキュリティに関する設定やポリシーの監査
参考資料:
Product Security Teamの仕事とこれから(チームリーダーの山本が執筆した記事)
・Web アプリケーションセキュリティの基礎的知識
・OS およびコンテナ技術の基礎的知識
・パブリッククラウドの基礎的知識
【望ましい経験/スキル】
1人が下記の全範囲に精通している必要はなく、フォレンジック系に強みがある方、基盤・インフラ系に強みがある方など、それぞれ得意領域を持つ方が集まり価値を発揮できるチームにしたいと考えています。
カジュアル面談や面接を通して確認していきますので、今までのご経験、今後得たい経験等をお話していただけると幸いです。
・自社 SaaS , プロダクトのセキュリティにおける実務経験
・セキュリティチームでの実務経験
・セキュリティ関連ツール運用
SIEM, CSPM, CNAPP など DevSecOps の Ops に関する構築・運用経験
IPS・IDS・WAF 等のセキュリティ製品導入・運用経験
上記で発見された問題に対して改善計画立案、改善対応経験
SRE としての実務経験
・脆弱性診断・対応
Web アプリケーション脆弱性診断・対応経験
ネットワーク(プラットフォーム)診断・対応経験
コンテナ技術のセキュリティ診断・対応経験
Public Cloud を利用したシステムのセキュリティ診断・対応経験
・資産に関するセキュリティ対応
SCA(Software Composition Analysis)やSBOM(Software Bill of Materials)などを活用した脆弱性 の管理や運用の経験
ISMS や SOC2 活動を通したアカウント管理、運用、計画、改善実施経験
・セキュリティインシデント対応経験
デジタルフォレンジックの経験(ファストフォレンジック、フルフォレンジック)
・教育、啓発、情報発信、連携などの活動
セキュリティ教育・啓蒙活動の経験
・実際のサービスの開発経験
事業戦略に基づくセキュリティ対策の提案・実装経験
Webサービスの開発、運用経験
・ビジネスレベルの英語力
東京都
800 万円 ~ 1,400 万円
ソニーフィナンシャルグループ株式会社
サイバーインシデントレスポンス分野:
1. 金融グループにおけるインシデント対応
・ 金融グループ各社でサイバーインシデントが発生した場合、トリアージ基準に従いグループ各社がインシデント対応を行う場合にはこの活動の補佐を行い、速やかな事故収拾に寄与する。また、このインシデント事象に関する分析をグループ各社と協働で実施し、関係各所への報告を行う。
・ 金融グループ各社で重大なセキュリティインシデントが発生した場合、緊急事態対応の指揮を担当し、速やかな事故収拾を行い、関係各所への報告を行う。
2. ポリシーおよび手順の改善
・ 社内外のセキュリティ動向や発生事案をもとに、金融グループのインシデント対応ポリシーおよび手順等を改善。これをグループ各社に展開し、インシデント対応プロセスの最適化を実現。
3. サイバー攻撃訓練の企画
・ サイバー攻撃訓練の企画を担当し、グループ各社に対して計画的に実施し、セキュリティチームの対応能力の向上を図る。
※ご本人の経験・保有スキル・ご希望に応じ、上記から相談の上メイン業務を決定いたします。また上記同様の業務をソニーフィナンシャルグループの傘下各社において実施していただくことがあります。
■人事より
弊社は、ソニーグループの金融部門統括会社であり、セキュリティプロフェッショナルの皆様にとっては、グループ経営の視点から生命保険・損害保険・銀行等の金融領域において幅広く業務に携わることができます。また既存の生損銀金融会社にて情報セキュリティをご担当されている方にとっては、セキュリティ組織でご自身のこれまでのご経験を十分に発揮いただけると思います。
年齢・ポジションも幅広く募集をかけさせていただきますので、皆様からのご応募を心からお待ちしております。
AおよびBをいずれも満たされていることが必要です。
A.以下①②いずれかのご経験
① 情報セキュリティ/ITインフラ(ネットワーク領域)/アプリケーション開発における実務経験(5年以上)
② 国内金融機関あるいはその関係会社における、情報セキュリティ業務、システムリスク管理業務、IT関連業務、ネットワーク管理業務、いずれかの実務経験(通算3年以上)
B.セキュリティ国際資格(CISSP, CISA, CISMのいずれか、ないしはこれに準ずるもの)の保持を必須。
【尚可要件】
英語での社内・社外とのコミュニケーション能力
■人物像
・現状に満足することなく状況の変化に立ち向かい、既存の手法にとらわれずに結果を追求するプロフェッショナルとしての姿勢
・物事の本質をつかみ、その実現に向けて適切な手法を積極的に開発していくことのできる柔軟な思考方法
・社内・グループ内・社外問わず多くのステークホルダーと適切に連携しながら、施策を実行できるコミュニケーション能力
・自己研鑽を通じて自分の能力を高めていくことのできるプロフェッショナル。またその知識や経験をつかって周囲のメンバーと互いに助け合うことのできるグループ育成力
・情報に敏感であり深い洞察力、分析力を有し、柔軟性を備え、迅速な判断する能力
東京都
800 万円 ~ 1,800 万円
株式会社BREXA Technology
大手メーカーのプロジェクトを中心に、ネットワーク/サーバーの要件定義・設計・構築・運用保守をご経験・ご希望に応じてご担当いただきます。大手ベンダーから、大手メーカー、通信会社、情報処理、医療機関、金融機関等、幅広い業種・分野の案件があります。ご希望にあった案件に携わることが可能です。
≪案件例≫
●AWSクラウド基盤のエンハンス/運用
業務:調査、要件定義、基本設計
環境:Linux、AWS
●金融系仮想基幹システム支援業務
業務:基本設計、詳細設計・作成・テスト・作業
環境:VMware ESXi、Nutanix、Windows Server 2016~2019、Linux(RHEL7~8)、OracleDB、MySQL、PostgreSQL
●IoT基盤環境の運用
業務:基本設計、詳細設計
環境:ESXi、WindowsServer 2016、RHEL 7・8
NFS、Postgreql、Pentaho、PowerBI、XC-Gate、JP1、Splunk
●メーカー様データセンター内のインフラ構築・設計・運用
業務:サーバ・ミドルウェア導入、インシデント対応(調査・解決)、改善活動(監視最適化、標準化、自動化)※ベンターと連携
環境:VMware、NetApp、Linux(RedHat)、Windows、Oracle、DeepSecurity、SiteScope、Veeam、Apache、Cisco、Fortinet、PaloAlto
●ガバメントクラウドの運用、保守
業務:構築済みシステムの運用保守、一部構築開発
環境:AWS
●SIer様向けWindowsServer環境構築
業務:インフラ基盤構築チームにおけるWindowsServer構築、ツール導入、監視/バックアップ設定、各種テスト
環境 :Windows、Azure、SKYSEA
●基幹システム運用保守
工程:運用保守
環境:AWS、Linux
●社内ネットワーク・サーバ保守/企画/改善業務
工程:保守/企画/改善業務
環境:Cisco、WindowsServer、Azure
●DWHシステム運用保守
工程 :運用保守
環境 :Oracle、PLSQL、Datapump、SQLLoader、Linux
ツール:Shell、JP1/AJS
≪当社の魅力≫
▼明確な評価制度
あなたのプロジェクト報酬を公開!何をどうすればどれだけの給与になるのか、透明性が高く納得感の持てる“給与の上がる評価制度”なので、目標を定めて給与アップやスキルアップを目指せます。
▼技術者組織
各拠点にエンジニア組織があり、技術的な相談窓口や、エンジニア視点の意見をもらえる環境があります。
▼充実の研修制度
Eラーニングを無料で利用でき、あなたの目標に応じた学習を自分のペースで進めることができます。キャリアチェンジのための「リスキリング制度(帰社し1-3ヶ月研修に集中、100%給与保証)」も充実しています。
▼キャリアフォローアップ制度
希望のキャリアプラン実現に向けてキャリアアドバイザーが常駐し、エンジニアのサーポートを行います。
・サーバ基盤、運用基盤の要件定義・設計・実装経験
・サーバーやネットワークの設計構築経験
・サーバーやネットワークの運用・保守経験
【WANT】
・業務担当者と個別設計内容の討議ができる
・システム設計/運用設計経験
・マネジメント経験のある方
・業務改善経験のある方
・仮想化基盤の設計、構築経験
・Oracle Databaseの構築経験
・バックアップサーバ(NetBackupなど)の設計・構築経験
・ストレージの設計・構築経験
・何らかのWEB開発経験
・公共案件や大規模案件の参画経験
・クラウドサービスの導入経験
・グループウェア、基幹システムの導入実績
・Vmware、ActiveDirectoryの知見
・セキュリティ対策の業務経験
・公共案件や大規模案件の参画経験
※こんな方はぜひご応募ください
・年収を上げたい、手当が豊富な企業で働きたい方
・新しい技術に挑戦したい、技術力を追求したい方
・後輩育成、チーム編成を担いたい、マネジメントに挑戦したい方
・安定的、長期的に就業したい方"
複数あり
350 万円 ~ 800 万円
株式会社BREXA Technology
【技術者としての長期的なキャリア形成を考えている方へ!/評価制度が明確にありスキルアップとキャリアアップを両方叶える!/家族手当や福利厚生が充実しているため腰を据えて働けます!】
ITエンジニア職(インフラ・開発)のオープンポジション募集となります!
ご自身の叶えたいこと・やりたい業務に合わせて採用担当者が複数ポジションご提案します。
◆職務詳細(プロジェクト例):
■業務系システム開発
◎保険会社コールセンターシステム(200人月)
◎機器ベンダーDynamicsCRM導入支援
◎RPA導入支援サービス
◎大手リース会社・新規財務会計システム構築(1000人月) ほか
■モバイルアプリケーション開発
◎官公庁、金融、通信、製造、エンタメほか、様々なジャンルのアプリを開発。
■インフラ
◎大手通信キャリアの料金システムの維持・運用支援サービス
◎証券・銀行・クレジット会社向けサービス
◎大手通信キャリアネットワーク案件に関わるプリセールスおよびポストセールス
◎アウトソーシングに係わるネットワーク設計・構築支援サービス
◎ネットワーク(機器)製品の発売前の検査 等
※ご経験スキルに応じて別案件の打診をさせていただく場合もございます。ご面接の際に志向性に合わせて様々お話しできればと思います。
◆エンジニアとしてのご活躍例:
・過去ものづくりに携わっていたが直近別業界で勤務されていた方
・マネジメントの道ではなく専門エンジニアスペシャリストとして活躍したいと思いご入社された方
・エンジニアのスキルをもっと磨きたい、市場価値をあげたいと思いご入社された方
・家族手当や福利厚生が充実している安定企業で腰を据えて働きたいと思いご入社された方
◆働く環境:
全社月平均残業時間:約20時間
年休:120日程度
各プロジェクトの営業担当も付いており、業務状況やご本人の体調など気にかけていただける環境です。
半年に1度営業担当とプロジェクトリーダーと面談を実施し、自身の状態や希望の案件のヒアリングを行い、職場やチームの見学なども実施しながら、
次回案件アサイン時に適切なプロジェクトに配属できるような体制を整えています。
全国50拠点ほどあるため、UIターンやご家族の事情で転居を伴う場合も転職という選択ではなく社内にてご相談いただける環境です。
◆スキルアップ支援体制:
・社内研修システム(e-ラーニング):携帯電話・PCから24時間365日好きな時間に技術系の動画や、テキストを用いて勉強が可能
・マンスリー技術研修(Zoom/月に複数回開催):Zoomにて技術研修を行っています。講師を招き機械設計やプログラミングなど幅広いトピックスで研修を受けられます。
以下いずれかのご経験をお持ちの方
・言語問わず、システム/アプリの実装経験1年以上(汎用機も可能)
・ネットワーク・サーバの設計・構築・運用保守やヘルプデスク等のインフラに関わる何らかの経験が1年以上ある方。(期間は不問)
【歓迎要件】
・フレームワーク、テストツールの使用経験
・2~3名チームのサブリーダ経験
・ネットワーク・サーバの設計・構築・運用経験
・CCNA、LPIC-1、基本情報技術
・CCNP、LPIC-2、LPIC-3、ITIL、応用情報技術者
【求める人物像】
・ロジカルに物事を考え、人に説明することができる方。
・安定的、長期的に就業したい方。
・技術力を追求したい方、マネジメントに挑戦したい方。
・年収を上げたい、手当が豊富な企業で働きたい方。
・新しい技術に挑戦したい方、教育制度が充実した企業で働きたい方。
群馬県
500 万円 ~ 800 万円
フューチャー株式会社
セキュリティエンジニアとして、「Future Vuls」の開発業務、あるいはセキュリティシステムにおける設計・構築を担っていただきます。
具体的には、悪意ある第3者のハッキングやサイバー攻撃などの攻撃手法・手段を熟知し、具体的な防止策をデザインし、お客様資産・システム資源の安全性を向上するための仕組みやシステム開発を実施します。
OSやソフトウェアの脆弱性に対する迅速な検知対策、DoS攻撃や不正アクセスからIPS・IDSなどを用いたシステム・データの保護、など主にシステム面でセキュリティ対策に必要なサービスやツールの開発を実施するため、プログラミング言語知識やネットワーク、OSの知識など、幅広いITに対する知識と理解が必要です。
<具体的な業務>
・自社サービスである「FutureVuls」の開発・運用
・新たなセキュリティ技術、ソリューション開発
・セキュリティシステムにおけるプロジェクトマネジメント、あるいはメンバーとしてデリバリの推進
・Vulsの普及活動を目的とした社外に向けたマーケティング活動
(勉強会、講演などのイベント企画・運営・登壇、執筆活動などの機会あり)
*Vuls・・・VULnerability Scanner。当社が独自に開発した脆弱性情報の全自動スキャンツールの名称。2016年4月1日にオープンソースとして世界に無償公開。 半年後の同年10月1日にはオープンソース共有サイト「GitHub」でランキング1位を獲得するなど、世界中のシステム管理者から多くの注目を集めている。
【求める経験・ご志向】
・DDoS攻撃や標的型攻撃などの情報資産を脅かす攻撃やその対策に対する強い興味・関心を持っている方。
・OSからアプリレイヤまでの幅広いシステム的、技術的な知識と興味がある方。
・情報セキュリティ・個人情報保護に関わる動向に興味をもっており、将来的に、セキュリティ領域のエキスパートを目指している方。
*GitHub、Qiita、ブログなどお持ちであれば、職務経歴書にご記載ください。
【歓迎スキル】
・実際のセキュリティ事案の当事者となり、脅威の実態を体験したことがある方。
・セキュリティコンサルタントとして活躍中の経験者の方。
・全社レベルにおける責任者もしくは推進担当者として、情報セキュリティ・個人情報保護の推進に関わる実務を経験されている方。
・「FISC(財団法人金融情報システムセンター)金融機関等コンピュータシステムの安全対策基準」に関する知識をお持ちである方。
・情報セキュリティ・個人情報保護の推進に関わる何らかの実務を経験されている方。
・ISMS・プライバシーマーク認証基準に関する知識をお持ちである方。
・情報セキュリティ・個人情報保護に関わる何からの資格をお持ちである方。
複数あり
550 万円 ~ 1,500 万円
フューチャー株式会社
Technology Innovation Group(TIG)は、
「最先端、且つ先進的なテクノロジーのプロフェッショナル集団」、 「プロジェクト品質と生産性の向上」、 「自社サービス事業の立ち上げ」を主なミッションとして発足しました。
同ポジションは、上記のTIGが掲げるミッションに共感され、且つテクノロジーに深い専門性を持ったキャリアを希望されるスペシャリスト志向ある方々向けの求人です。アーキテクチャーデザイン、データベース、インフラ、セキュリティなどプロジェクトに対するテクノロジー支援や、プロジェクトの品質、生産性向上を目的としたツール企画・開発、あるいはデータサイエンス、IoT、AIなど先進テクノロジーの企画・開発などの分野で活躍されたい方は同ポジションへご応募ください。
また、TIGでは個別のテクノロジーや役割に応じた詳細ポジションもご用意がありますが、どの分野での専門性が最も活かせるかなど選考を通じて、考えていきたい方はこのテクノロジーコンサルタントでぜひご応募ください。
◆職務内容の概要
以下のようなポジションを想定しています。
・プロジェクトテクニカルリーダー
・テクノロジーアーキテクト、ソフトウェアエンジニア、UI/UXスペシャリスト、
・DBスペシャリスト、インフラスペシャリスト、セキュリティスペシャリスト
・Devops/CIエンジニア、ITモダナイゼーションスペシャリスト
・データ分析スペシャリスト、IoT・AIなど先進テクノロジースペシャリスト
各ポジションの詳細については、面談・面接の場を通してご説明します。
◆職務内容の詳細
Technology Innovation Groupの一員として、プロジェクトへのテクノロジー支援コンサルティング、品質/生産性向上、最先端/先進的テクノロジーの検証およびソリューション企画・開発などの職務を専門性の高い技術分野の知見と経験を活かしていただきます。どのポジションにおいても、最先端/先進的なテクノロジーを駆使しており、且つ難易度の高い設計、実装を行っており、市場価値の高いテクノロジーのスペシャリストとして成長することが可能です。
◆募集部門のビジョン・ミッション
Vision:
「企業<業界<社会」の変革と実装
Mission:
・先端テクノロジーを使いこなす、世になければ作る実装力
・既インダストリーの枠にとらわれないフリーハンドなデザイン力
・仮説検証と実装のスピードを兼ね備えた実現力
・ブラックボックスな社会課題に仮説を立てる読解力と難題のゼロベースでの解決力
・「実績がない、常識でない、変えたくない」の壁に挑む挑戦力
◆ご参考
【Tech Blog】https://future-architect.github.io/
■システム構築プロジェクトにおけるIT基盤(DB/インフラなど)
■アーキテクチャーの主担当として、要件定義・設計・構築・テスト・移行切替・運用保守の各フェーズの経験がある(または主担当として担当できるスキルがある)
■(原理を理解した上での)業務アプリケーション設計・開発、アプリ/Webサーバなどミドルウェア群、DB/サーバ/ストレージ/ネットワークなどのレイヤーにおいて、一つ以上の専門性・経験を有している
【求める人物像】
■技術背景のない相手に専門技術をわかりやすい言葉で説明する能力
■顧客から課題や要望をくみ取り、技術での解決策を提言・合意できる能力
■ITを通じて世の中をより良く変えていきたいという指向
■論理的思考力
■挑戦心・アントレプレナーシップ
■ITへの情熱・向上心・バイタリティ
■柔軟性(良いものを取り入れて進化する)
■高いプレゼンテーション力・交渉力
■指示待ちにならず、自分のやるべき事を考え進んで実行できる
■技術の習得、後輩の育成にやりがいを感じる
■技術革新を楽しみ、新しい技術を積極的に知ろうとする意欲がある
■異なる視点のヒトと、全体を俯瞰しながら会話できるコミュニケーションスキル
■チームで何かを成し遂げることに楽しみを感じられる
複数あり
560 万円 ~ 1,500 万円
Technology Innovation Group(以下TIG)は、
①最先端、且つ先進的なテクノロジーのプロフェッショナル集団
②プロジェクト品質と生産性の向上
③自社サービス事業の立ち上げ
を主なミッションとして発足しました。
同ポジションは、TIGにてシステムインフラの設計・実装経験と先進IT技術を駆使し、
システムの最適化をテクノロジー面で自ら推進していけるスペシャリスト層を想定しています。
ミッションクリティカルな大規模エンタープライズシステムのアーキテクトチームの一員として活躍したい方、
テクノロジーを軸に顧客のDXを伴走型スタイルで支援したい方は是非ご応募ください。
◆職務内容の概要
インフラスペシャリストとして業務要件・業界・技術動向を踏まえ最適な構成を導出し、
顧客・プロジェクト・チームをリードするポジションです。
経営・業務・ITの戦略的コンサルティングの中で特にシステムインフラ部分を核とし
システム化検討・提案・設計・構築・非機能評価を担い、顧客の未来へ貢献します。
先進IT技術の調査と共に、システム投資対効果を踏まえ、顧客の競争力の源となるシステムを具現化します。
◆職務内容の詳細
・顧客業務特性に合わせたベストな構成提案・計画立案(ベンダフリー)
・システムインフラ要件定義・設計・構築
(ミッションクリティカルな基幹業務システム/ビッグデータを扱う情報系システム)
・ 既存システムのアセスメント・改善提案(品質/性能/コスト/体制課題)
・テクノロジー戦略策定、CIO/CTO/CISO支援、技術アドバイザリ
・上記、全般を通じて顧客およびステークホルダとの折衝・リード
◆募集部門のビジョン・ミッション
Vision:
「企業<業界<社会」の変革と実装
Mission:
・先端テクノロジーを使いこなす、世になければ作る実装力
・既インダストリーの枠にとらわれないフリーハンドなデザイン力
・仮説検証と実装のスピードを兼ね備えた実現力
・ブラックボックスな社会課題に仮説を立てる読解力と難題のゼロベースでの解決力
・「実績がない、常識でない、変えたくない」の壁に挑む挑戦力
【エンタープライズ向け業務システムのインフラデザイン・実装経験を有すること】
◆技術領域
・サーバ基盤(Web/AP等のミドルウェア、DB、仮想化基盤、ストレージ)のインフラ技術領域の経験
※とくに業務アプリ向けミドルウェアレイヤの経験を重視
◆案件特性/プロジェクト工程
・「業務アプリケーション向けインフラ基盤」に関する以下すべての経験を有すること
・上記領域の設計・構築・テストの経験
・性能・障害テストの計画立案、実施、結果分析の経験
◆コミュニケーション
・インフラ領域以外のチームとの協業経験
◆システム理解
・関与したシステムの業務特性と、非機能要求レベルの背景の理解
・システムデザインの根拠や適合性を、言語化し説明できること
【技術志向性と自己研鑽アクション】
・新しいIT技術に常に興味・関心を持って日頃から幅広く情報収集とキャッチアップを行い、
自身のキャリアイメージを意識した自己研鑽を継続的に行っていること
・また、IT技術がビジネスに対してどう貢献できるかを意識していること
■歓迎
◆コミュニケーション
・顧客とのコミュニケーション。メーカー・ベンダーとのコミュニケーションの全てを有すること
◆システム理解
・システムデザインの根拠や適合性を、ステークホルダの理解が得られるよう資料化・言語化し説明できること
◆技術領域
・運用基盤(ジョブ・監視)、ネットワーク(LAN)設計・構築の経験
・クラウド環境の設計構築テスト経験
・ネットワーク(WAN)の設計構築テスト経験
・アプリケーションの設計開発テスト経験
◆案件特性/プロジェクト工程
・設計構築テスト以前のフェーズの経験
・顧客業務特性を踏まえたシステムデザイン・要件定義の経験
・グランドデザイン、要件定義、システム化検討、構成検討、予算作成、RFP作成。顧客との契約交渉の経験
・インフラアーキテクチャのデザイン経験
【求める人物像】
・アーキテクチャデザイン:技術を組み合わせ、業務に最適なアーキテクチャを追求する姿勢
・論理的思考力
・論点設定・仮説思考:自ら課題を見つけ、解決のための仮説を考え実行できる姿勢
・推進力:インフラに閉じず、業務全体を志向する姿勢
・説明力:経営層等、技術専門家以外の人に技術をわかりやすい言葉で説明し、価値訴求する姿勢
・バイタリティ、向上心、柔軟性、探求心
・後進の育成に積極な姿勢
・チームワーク>個性>平凡
複数あり
560 万円 ~ 1,500 万円
<OTセキュリティコンサルタント>
具体的な職務内容としては、製造業のお客様のOT系システムに対して以下のようなセキュリティコンサルティングを実施していただきます。
・制御システムのセキュリティアセスメントサービス(リスク可視化、リスク評価)
・制御システムのセキュリティ脅威への対策、セキュリティ監査基準への対応支援
・制御システムのセキュリティ戦略/ロードマップ策定
・制御システムのセキュリティポリシー/ガイドライン策定
・制御システムへのセキュリティ対策のデリバリー推進(PM支援/メンバー)
以上に加えて、我々は新設組織でもあるため、事業戦略、ソリューション開発など企画・推進、そして事業拡大のため新規顧客の獲得、提案、プロジェクト化を担っていただく事も想定しています。なお、プロジェクト状況によっては、ITシステムへのセキュリティコンサルティングも担当していただきます。
・コンサルティングファーム、SIer、事業会社などにてOTに対するセキュリティの実務経験をお持ちの方。
・セキュリティの最新状況や関連するサービス・テクノロジーについて幅広い知識・理解だけでなく、可用性の重視など制御システムを運用するお客様特有の事情に応じた最適な評価方法を論理的に導き出す力が必要です。また、お客様と円滑なコミュニケーションを行うスキル、お客様の現場担当に伝わる表現・対話スキルも必要になります。
【応募資格(歓迎)】
・「IEC62443」「工場システムにおけるサイバー・フィジカル・セキュリティ対策ガイドライン」など、OTセキュリティ向けのフレームワーク、ガイドラインに関する知識をお持ちである方。
・制御システムに対するセキュリティ提案からクロージングの経験がある方。
・生産管理システム/サプライチェーンマネジメントシステムなどの構築経験がある方。
・制御システム関連のインフラシステム構築/運用経験のある方。
・制御システム関連のセキュリティ改善推進に関わったことがある方。
・情報セキュリティ・個人情報保護の推進に関わる何らかの実務を経験されている方。
・情報セキュリティ・個人情報保護に関わる何からの資格をお持ちである方。
・ISMS・プライバシーマーク認証基準に関する知識をお持ちである方。
・DDoS攻撃や標的型攻撃などの情報資産を脅かす攻撃やその対策に対する強い興味・関心を持っている方。
・OSからアプリレイヤまでの幅広いシステム的、技術的な知識および興味がある方。
・情報セキュリティ/個人情報保護に関わる動向に興味を持っており、セキュリティ領域のエキスパートを目指している方。
・GitHub、Qiita、ブログなどで記事を投稿されている方。(職務経歴書にご記載ください。)
【求める人物像】
・高いコミュニケーション力(難しいことをわかりやすく相手に伝える能力)
・深い理解力と広い見識
・論理的思考力
・挑戦心・アントレプレナーシップ
・向上心・熱意・バイタリティ
・柔軟性(良いものを取り入れて進化する)
・今よりもっと大きな/影響力のある仕事をしてみたいという指向、
ITを通じて世の中を変えていきたいという指向
・高いプレゼンテーション力・交渉力
・俯瞰的/体系的な視野/思考
・指示待ちにならず、自分のやるべき事を考え進んで実行できる
・技術の習得、後輩の育成にやりがいを感じる
東京都
550 万円 ~ 1,500 万円
フューチャー株式会社
■会社紹介資料:https://speakerdeck.com/futurerecruit/hui-she-shao-jie-zi-liao
◆業界動向
【製造業界に与える価値・今後の展望】
昨今、消費者のニーズの多様化により多品種・少量生産が増え、柔軟なモノ作りが必要になっています。そのため、製造業では、ロボットやデータを活用し、高い品質を維持し続けることが必要になります。また、ヒトに依存した作業やノウハウをデジタル化し、少子化による労働力人口の減少に負けない強いモノ作りが求められてきています。
また、モノ作りにおいては、設計する力(チェーン)とモノ作りの力(チェーン)が重要になります。いずれにおいても、単純なモノ作りの現場(工場)のみの改善ではなく、チェーン全体を俯瞰した一手を打っていくことが求められています。
当社では、現場(工場)×本部×グローバルというロケーション、工場設備×システム×データというモノ作りのベース、これらを動かしていく組織構造など全体を俯瞰しながら、中身については個別具体的に検討しています。
全体を俯瞰した中で、各場所で働く人たちやそこに関わるパートナーなど、知識レベルも異なれば使っている専門用語の違う環境の中でお互いの理解を促し物事を推進することが必要になり、まさにITと業務双方を求められるコンサルティングを推進しています。
◆職務内容
モノ作りの現場を理解しその中での課題を具体的に収集し改善活動と、会社の経営方針や外部環境の変化に対して検討すべきことを整理整頓し、優先度をつけて具体的なアクションプランを検討します。そしてプランに従い具体的なプロジェクトを立ち上げ、パートナーの選定や自らが手を動かして案件の推進を行っていただきます。
また、昨今ではクラウド化の加速化に伴い、AWSやMicrosoft、Googleなどのクラウドの理解と経験を持ち、最適な業務デザインを行うべき、機能配置やデータ配置、処理方式を検討・実装するアーキテクト/エンジニアの役割にも挑戦いただけます。
さらには、製造に関わる一気通貫、周辺(関連)システム全体を俯瞰し、関係者と対話を進めながら、プロジェクトを成功に導くための支援(業務の中身や技術を理解したPMO)の役割としてもご活躍いただけます。
【業務内容】
・モノ作りの現場~システム・業務全体を俯瞰して「現場の目線」「本部機能の目線」「経営の目線」で課題の抽出と解決のアクションプランを描く。
・描いたアクションプランを具体的なプロジェクトとして立ち上げ、顧客と一緒に推進する。
・自らも手を動かし、ビジネスやアーキテクチャのデザインから、システムの設計・開発を行う。
・クラウドを活用した全体アーキテクチャのデザインおよび構築を行う。
・業務の中身や技術を理解し、お客さまと伴走して、プロジェクトの推進を行う。
【役割と期待】
・複数の関係者を巻き込んで物事を推進する力。(ビジネスリード)
・複数の技術要素の整合性をもって物事を推進する力。(アーキテクト)
・現場の理解と課題の抽出。デジタル化の検討。
・具体的なデジタル化のデザインとデータを活用し業務効果を高める検討。
・クラウドを活用したアーキテクチャデザイン(クラウドエンジニア)
・業務の中身や技術を理解したプロジェクトの推進支援(PMO)
【案件事例】
・ニチガスのスマートメーターとサイバーフィジカルシステムの構築
・大手自動車部品メーカーのファクトリーIoT構築(グローバル130工場)
・大手自動車部品メーカーのAMO(アーキテクチャマネジメントオフィス)
・大手自動車部品メーカーのPMOおよびPgMO(プログラムマネジメントオフィス)※プログラムはプロジェクトの上位概念
【共通】
・コンサルタントとしてのキャリアを積んでいきたい方
【メンバークラス】
・自分自身で実装経験がある方(開発言語問わず)
【リーダークラス】
・設計実装経験が3年以上あり、PJもしくはチームのマネジメント経験がある方
【マネージャークラス】
・過去10名以上のPM経験がある方
・顧客への交渉経験がある方
■歓迎要件
【リーダークラス】
・製造の業務領域における豊富な知識・経験
・SCM(サプライチェーン)/ECM(エンジニアリングチェーン)外観の理解と、コアとなる領域を一つでも持ち合わせている
・クラウド技術の理解およ構築経験
・顧客への交渉経験がある方
【マネージャークラス】
・製造の業務領域における豊富な知識・経験
・SCM(サプライチェーン)/ECM(エンジニアリングチェーン)外観の理解と、コアとなる領域を一つでも持ち合わせている
・クラウド技術の理解およ構築経験
東京都
550 万円 ~ 1,500 万円
お客様を取り巻く現在・未来の脅威・リスクを組織面、ルール面、システム面などから評価し、中立な立場からお客様に最適な仕組み作りやテクノロジーの選定、システム化の提案を実施します。
また、セキュリティの観点から要件定義や基本設計といった上流工程、実装や運用での脆弱性対応といった下流工程まで一貫して対応します。SOCでのセキュリティ監視や、セキュリティインシデント対応といったより専門的な業務にも携わります。
具体的には、以下のようなサイバーセキュリティ関連プロジェクトに参画頂きます。
【戦略・ガバナンス領域】
・経営層や情報システム担当、事業部門担当向けアドバイザリー、伴走支援 、トレーニング
・セキュリティ戦略や中長期計画、社内ガイドライン、ルール策定支援
・セキュリティリスクの可視化、アセスメント
・各種セキュリティ基準、ガイドラインへの対応支援
・将来を見据えた戦略的なセキュリティアーキテクチャーのデザイン
・インシデント対応、事後対策支援
・SOCやCSIRT、PSIRTの構築支援、運用設計
・制御システムやIoT機器、製品セキュリティに関する各種支援
・各種プロジェクトにおけるPMO業務、等
【技術領域】
・セキュアなシステム開発運用やセキュリティ製品導入における上流、下流フェーズ
・セキュリティバイデザインを考慮したセキュリティ対策を組み込んだ企画、設計
・AWS等クラウドサービスにおけるセキュリティサービスの実装、運用
・インフラネットワークの設計、実装、トラブルシューティング
・SOCにおける統合ログ管理製品の導入、運用、監視業務の支援
・存在する脆弱性の対応方針策定、対策推進、運用業務
・インシデント対応におけるハンドリング業務、ログ解析
・アプリケーションのセキュアコーディング、等
これまでの経験に応じ、事業戦略策定・遂行、ソリューション開発などの企画・推進、新規顧客の獲得、提案活動、社外セキュリティ団体での活動についても担っていただく予定です。
【応募資格】
・ITインフラまたはクラウド領域に関する実務経験
・セキュリティ専門家としてのキャリア志向
・セキュリティに関する動向や技術に関する知識や興味を持っている
【歓迎スキル】
・セキュリティ領域への探求心を持ち、向上心を持ちながら挑戦できる
・高いコミュニケーション能力、プレゼンテーション能力で難しい事象でも分かりやすく相手に伝えることができる
・高い論理的思考能力を持ち真の課題および現実的な解決策を導出できる
・顧客の事業環境を理解し経営層を含むステークホルダーに対し方向性を示すことができる
【求める人物像】
・高いコミュニケーション力(難しいことをわかりやすく相手に伝える能力)
・深い理解力と広い見識
・論理的思考力
・挑戦心・アントレプレナーシップ
・向上心・熱意・バイタリティ
・柔軟性(良いものを取り入れて進化する)
・今よりもっと大きな/影響力のある仕事をしてみたいという指向、
ITを通じて世の中を変えていきたいという指向
・高いプレゼンテーション力・交渉力
・俯瞰的/体系的な視野/思考
・指示待ちにならず、自分のやるべき事を考え進んで実行できる
・技術の習得、後輩の育成にやりがいを感じる
複数あり
550 万円 ~ 1,500 万円
フューチャー株式会社
Technology Innovation Group(TIG)は、
「最先端、且つ先進的なテクノロジーのプロフェッショナル集団」、
「プロジェクト品質と生産性の向上」、
「自社サービス事業の立ち上げ」
を主なミッションとして発足しました。
同ポジションは、上記のTIGが掲げるミッションに共感され、且つテクノロジーに深い専門性を持ったキャリアを希望されるスペシャリスト志向ある方々向けの求人です。アーキテクチャーデザイン、データベース、インフラ、セキュリティなどプロジェクトに対するテクノロジー支援や、プロジェクトの品質、生産性向上を目的としたツール企画・開発、あるいはデータサイエンス、IoT、AIなど先進テクノロジーの企画・開発などの分野で活躍されたい方は同ポジションへご応募ください。
また、TIGでは個別のテクノロジーや役割に応じた詳細ポジションもご用意がありますが、どの分野での専門性が最も活かせるかなど選考を通じて、考えていきたい方はこのテクノロジーコンサルタントでぜひご応募ください。
■職務内容の概要
以下のようなポジションを想定しています。
■プロジェクトテクニカルリーダー
■テクノロジーアーキテクト、ソフトウェアエンジニア、UI/UXスペシャリスト、
■DBスペシャリスト、インフラスペシャリスト、セキュリティスペシャリスト
■Devops/CIエンジニア、ITモダナイゼーションスペシャリスト
■データ分析スペシャリスト、IoT・AIなど先進テクノロジースペシャリスト
各ポジションの詳細については、面談・面接の場を通してご説明します。
■職務内容の詳細
Technology Innovation Groupの一員として、プロジェクトへのテクノロジー支援コンサルティング、品質/生産性向上、最先端/先進的テクノロジーの検証およびソリューション企画・開発などの職務を専門性の高い技術分野の知見と経験を活かしていただきます。どのポジションにおいても、最先端/先進的なテクノロジーを駆使しており、且つ難易度の高い設計、実装を行っており、市場価値の高いテクノロジーのスペシャリストとして成長することが可能です。
•システム構築プロジェクトにおけるIT基盤(DB/インフラなど)・アーキテクチャーの主担当として、要件定義・設計・構築・テスト・移行切替・運用保守の各フェーズの経験がある(または主担当として担当できるスキルがある)
•(原理を理解した上での)業務アプリケーション設計・開発、アプリ/Webサーバなどミドルウェア群、DB/サーバ/ストレージ/ネットワークなどのレイヤーにおいて、一つ以上の専門性・経験を有している
■求めるプロフェッショナル/ヒューマンスキル(人物面)
•技術背景のない相手に専門技術をわかりやすい言葉で説明する能力
•顧客から課題や要望をくみ取り、技術での解決策を提言・合意できる能力
•ITを通じて世の中をより良く変えていきたいという指向
•論理的思考力
•挑戦心・アントレプレナーシップ
•ITへの情熱・向上心・バイタリティ
•柔軟性(良いものを取り入れて進化する)
•高いプレゼンテーション力・交渉力
•指示待ちにならず、自分のやるべき事を考え進んで実行できる
•技術の習得、後輩の育成にやりがいを感じる
•技術革新を楽しみ、新しい技術を積極的に知ろうとする意欲がある
•異なる視点のヒトと、全体を俯瞰しながら会話できるコミュニケーションスキル
•チームで何かを成し遂げることに楽しみを感じられる
複数あり
560 万円 ~ 1,500 万円
フューチャーインスペース株式会社
【業務内容】
SOCチームの立ち上げ。
SOCチームの立ち上げ責任者として、将来的にフューチャーグループ全体のSOC運用を
実施できるチームを立ち上げることが当面の業務内容となります。
具体的には、
∟SOCを中心としたセキュリティビジネスの構築
∟SOCチーム立ち上げに伴うSOC運用ルールの策定
∟SOCチームの組成、育成などのマネジメント
∟顧客に対するSOCサービス導入提案 など
※運用部分に関しては別の専門チームが担当します。
次の条件を満たす方、または、見込みを持てる方
1、SOCチームの立ち上げ経験をお持ちの方
2、SOCサービスの導入提案経験をお持ちの方
3、SOC若しくはNOC運用のリーダ経験
4、週数回、東京本社(大崎)に出社可能な方
東京都
600 万円 ~ 1,300 万円
三菱ふそうトラック・バス株式会社
車両サイバーセキュリティのガバナンスを担う人材として,以下のような業務を担当していただきます。
- MFTBCにおける車両サイバーセキュリティ全般に関する責任
- 車両セキュリティリスクマネジメントの管理
- 車両に関するサイバーセキュリティ戦略の計画と構築
- プロジェクトにおいてCSMS要求事項が満足されていることの確認
- UN R155法規,及び社内規定の遵守と適合していることの確認
- マネジメント,及び監査員に対する報告
- 監査員,官辺,及び社内関係者とのコミュニケーション
- サイバーセキュリティリスクの承認・エスカレーション
- CSMS管理チームとプロセスの設定と維持管理
- すべてのサイバーセキュリティゴールと標準が満たされていることの確認
【部署の紹介】
開発本部は,これら,全世界に展開するトラックとバスの計画・設計・実験・認証を担っており,会社の中核部門の一つです。
テクニカルコンプライアンス・認証部は,開発本部において,開発に関するガバナンスの管理,機能安全・サイバーセキュリティーを含む開発品質の維持・改善,テクニカルコンプライアンスの確認,車両認証の取得を担当しています。
部門の人数は約40名で,川崎地区,喜連川研究所,及びインド・チェンナイに所在しています。
年齢は,30台の若手から60台のベテランまで揃っており,また,国籍や性別もバラエティに富んでおり,経験や技術の伝承,若い力の活用,様々な考え方の活用など,活気に満ちた部門です。
サイバーセキュリティガバナンスに関する5年以上の経験
関連する資格(情報処理安全確保支援士試験等)の資格を保持していれば,なお良い
■ 語学
日本語:ビジネス
英語:ビジネス
神奈川県
700 万円 ~ 1,100 万円
三菱ふそうトラック・バス株式会社
車両サイバーセキュリティエンジニアとして、以下の重要なタスクを実行します。
- サイバー攻撃に対する軽減策を車両で実施するための戦略を立案
- E2Eレベルでの監視ソリューションをデータフォレンジックとして実装
- ECU設計者だけでなく、テストチームへのコンサルティングとサポート
- 次期サイバーセキュリティエンジニアの人材育成
- サイバーセキュリティに関する最新技術の研究
【部署の紹介】
私たちは、意欲的で経験豊富な車両サイバーセキュリティエンジニアを求めています。車両サイバーセキュリティエンジニアとして、サイバー攻撃を検出および防止するための安全な車両を実現する上で重要な役割を果たし、データフォレンジック構造をオンボードだけでなくオフボードにも考慮し、UN-R155の認証取得に貢献します。
私たちの部門は、
1) サイバーセキュリティ、故障診断、機能安全 及び コネクティビティ
2) アーキテクチャ & パワーネット
3) グローバルパワートレーン制御
4) リージョナルパワートレーン制御
5) eモビリティ制御
6) 検証 & リリース管理
7) E/E プラットフォーム & パワートレーン検証
で構成されています。部門数は約50名で、ダイナミックで協力的な環境を構成しています。
車両サイバーセキュリティ、故障診断、機能安全、コネクティビティでは海外出身者を含む6人の正社員がおり、現在、車両サイバーセキュリティで中心的な役割を果たしている適格な候補者を求めています。
・車両サイバーセキュリティにおける3年以上の経験(必須)。
・工学または関連分野の学士号。
・セキュリティと車両E/Eの知識を理解。
・優れたコミュニケーション能力、対人能力、組織力。
・自立・協調性のいずれも備わった働き方。
・Microsoft Officeの知識。
■ 語学
日本語か英語、どちらかビジネスレベル以上
神奈川県
500 万円 ~ 800 万円
三菱ふそうトラック・バス株式会社
■オペレーション部門のご紹介
オペレーション部門では、トラックおよびバスの製造から納品に至る全工程を担当しております。
その基軸となるのが「サプライチェーン管理」部門です。世界中のサプライヤーネットワークから調達する部品が、適正な数量・品質・納期で確実に供給されるよう管理し、完成したトラックやバスが完璧な状態で顧客へ出荷されることを保証します。
最高品質の製品は、生産部門の高度な技能を持つ従業員によって製造されます。彼らはエンジン、トランスミッション、車両組立を担当し、その後の品質検査も行います。
当社の最先端の作業環境は、技術サービス運用部門によって構築・維持され、当社工場を商用車業界のベンチマーク工場——未来の工場へと導きます。必要なロボットや自動化システムは製造技術チームによって研究・導入されます。最後に、TOS(トラックオペレーティングシステム)が、当社が関わる全領域における継続的な改善と効率向上を保証します。
【仕事内容/Job Description】
■あなたの役割
• OTセキュリティアーキテクトは、担当部門におけるOTセキュリティおよびサイバーセキュリティの確保を目的として、OTセキュリティ業務の計画、調整、管理を支援します
• 業界固有の特性への適応、事業目標および中央仕様を考慮したサイバーセキュリティ戦略のさらなる発展と実施への参加
• 自ら特定した、またはグローバルサイバーセキュリティ部門から対応要請を受けたサイバーセキュリティインシデント、問題、リスクの処理支援
• サイバーセキュリティ分野における意識向上施策の実施およびグローバルな啓発キャンペーンの支援
• システム管理者、プロジェクトマネージャー、従業員に対するセキュリティ関連課題の支援・助言、および関連するOTセキュリティリスク・インシデント・問題について、該当領域・委員会への透明性確保
• 情報分類に関する質問および受注データ処理プロセスに関する支援
• OTセキュリティ仕様不適合に起因するリスク評価、現行リスク評価、対策の開発・実施、リスク受容の策定支援
• 管理層および各部門・セキュリティ委員会への定期的かつ積極的な報告、ならびにダイムラー・トラックのグローバルサイバーセキュリティ重要業績評価指標(KPI)への準拠確保
• 部門横断チーム内および社内外パートナーとの連携によるプロジェクト/計画の管理、統制、調整
■この役割では、以下の業務を担当します
• グローバルサイバーセキュリティフレームワークと連携し、DTA OT関連システム全般の地域サポートを担当
• ローカルビジネスISOコミュニティの継続的な構築、サポート、発展を推進
• ビジネスパートナーからのリスク/脆弱性/インシデント/パッチ/ソフトウェア配布/脆弱性/ロギング&モニタリング管理、ならびにインシデント/脆弱性検知に関する主要テーマの全質問に対する窓口、コンサルタント、技術的インターフェースとなる
• 中央OTセキュリティソリューション/ツールの導入を推進し、その実装を支援する
• ポリシーフレームワーク及び関連する仕様、規則、プロセスのさらなる実装を推進し、質的に監視する
• ローカル監査及び規制レビューを支援し、潜在的な発見事項/ギャップを評価し、適切な緩和策を策定・実施する
• 自社のポリシーフレームワークを開発し、規制対象のセキュリティ要求事項で補完する
• 必要に応じて中央/ローカル管理層に定期的なセキュリティレポートを提供する
• 共同意識向上キャンペーン(及びコンテンツ)の開発、支援、監視
• 新規ツールやセキュリティ固有要件に関する定期的な研修を実施し、組織への適合性を評価する
======
【Department Introduction】
◆Introduction of Operations
We at the operations department take care of all necessary stages to build and deliver our trucks and buses.
This starts and ends with the department “Supply Chain Management” which ensures that every part from our global supplier network is delivered within the right quantity, quality and time. This guarantees that the finished truck or bus is shipped to our customers in perfect condition.
Our top quality products are produced by the highly qualified workers in our production department, who take care of the engine, transmission and vehicle assembly and the subsequent quality check.
Our state of the art work environment is build and maintained by the Technical Services Operations Department to make our plant the benchmark factory in the commercial vehicle industry - The Factory of the Future! The required robots and automated systems are researched and implemented by our manufacturing engineering team. Lastly, TOS (Truck Operating System) guarantees continuous improvement and efficiency increase in all areas we serve.
【Job Description】
Your Role
These challenges await you, among others:
•The OT Security Architect supports the departments within his/her area of responsibility in planning, coordinating and controlling OT security tasks with the aim of ensuring OT security and cyber security
• Participation in the further development and implementation of the cyber security strategy with adaptation to sector-specific characteristics and taking into account business objectives and central specifications
• Support in the handling of cyber security incidents, problems and risks that are self-identified or addressed by Global Cyber Security
• Implementation of awareness measures and support of global awareness campaigns in the field of cyber security
• Support and advice for system managers, project managers and employees in the area of security-relevant issues and creation of transparency on relevant OT security risks, incidents and problems for the corresponding areas and committees•Support for questions regarding information classification and in the process regarding order data processing
• Support in the assessment of risks arising from non-compliance with OT security specifications, assessment of current risks as well as development/implementation of countermeasures and support in creating risk acceptance
• Regular, proactive reporting at management level and to the respective divisions and security committees as well as ensuring compliance with the Daimler Truck Global Cyber Security Key Performance Indicators
• Management, control and coordination of projects/plans in cross-functional teams and in cooperation with internal and external partners
IN THIS ROLE, YOU WILL:
• Be responsible for the regional support of all DTA OT related systems in collaboration with our global cyber security framework
• Ensure the continued building, supporting, and development of the local Business ISO community
• Be the contact person, consultant and technical interface for all questions, on the part of the business partners, in the main topics of Risk/Vulnerability/Incident/patch/software distribution/vulnerability/ Logging & Monitoring management and Incident/ vulnerability detection
• Promote the implementation of the central OT Security Solutions/Tools and support them in their implementation
• Advancing and qualitatively monitoring the further implementation of our policy framework and the associated specifications, rules and processes
• Support local audits and regulatory reviews, evaluate possible findings/gaps and develop and implement appropriate mitigation concepts
• Develop our own policy framework and complement it with the requirements of the regulated security demand
• Provide regular security reports to the Central/local management as required
• Developing, supporting and monitoring joint awareness campaigns (and content)
• Regularly train you in terms of new tools and security-specific requirements and evaluate them for our organization
・常に情熱を持ち、不透明な状況下でも前進できる人物。
・深刻な対立が生じた場合でも、取引先との良好な関係を維持できる。
・自発的に行動し、複雑な問題や不透明な状況下での課題に取り組める。
・分析力・専門知識を活用し、関係者を説得できる。
<<個人スキル>>
・分析的思考、批判的思考、問題解決能力
・課題解決への積極的な取り組み姿勢
・計画立案から実行までの優れた組織力
・変化の速いアジャイル環境への適応力と学習意欲
・プレゼンテーション及びコミュニケーション能力
<< 資格要件 >>
理想的には、以下の要件を満たす方を求めています:
•CISSP認定資格およびその他のセキュリティ認定資格、または近い将来にこれらを取得する意欲
•OT/ITセキュリティ分野における数年の実務経験、ならびにOT/IT設計およびセキュリティ基準に関する知識
•OT/ITセキュリティ、現在のOT/ITセキュリティ課題、OTハードウェア/ソフトウェアおよびネットワークにおける一般的なセキュリティギャップに関する優れた知識と深い理解
•OTセキュリティに関連する技術標準と技術革新に関する優れた概観
•複雑なOTシステム/プラットフォームの設計・開発、およびOTセキュリティ評価の実施・提供の経験
•複雑なOTシステム環境におけるセキュリティ関連要件の実装経験
•部門横断的かつ国際的なチームでの業務ノウハウ、ならびに内部・外部リソースの管理能力
■ 言語
- 英語:ビジネスレベル
- 日本語:ネイティブレベル
=====
<< Ideal Candidate >>
A person is always passionate and able to proceed forward under ambiguous situation.
Keep good relationship with business partners even if under critical conflict
Self-driven and go over complex problems, and challenges under ambiguous situation
Able to convince stakeholder by using analysis/ expertise skill
<<Personal skills>>
Analytical mindset, critical thinking and problem-solving
Pro-active approach to solving challenges
Strong organizational skills including planning and implementation
Flexibility for fast-paced agile working environment and willingness to learn
Presentation & communication skills
<< Qualifications >>
Ideally, you qualify for this job with:
•CISSP certification and other security certification or the willingness to acquire these in the near future
•Several years of experience in the field of OT/IT security and knowledge of OT/IT design and security standards
•Very good knowledge and in-depth understanding of OT/IT security, current OT/IT security challenges and common security gaps in OT hardware/software and networks
•Good overview of technology standards and technical innovations in relation to OT security
•Experience in design and in the design/development of complex OT systems/platforms and in conducting and delivering OT security assessments
•Practice in implementing security-relevant requirements in complex OT system landscapes
•Know-how in working in cross-functional and international teams and in managing internal and external resources
■ Language
- English: Business level
- Japanese: Native level
神奈川県
500 万円 ~ 900 万円
株式会社ソラスト
●セキュリティ戦略・施策の企画立案:
○全社のセキュリティリスクを分析し、中長期的なセキュリティロードマップを策定する。
○「ゼロトラスト」「SASE」「ID管理」などの技術トレンドと、当社の事業環境(医療・介護・保育の現場)を適合させたセキュリティアーキテクチャを設計する。
●セキュリティシステムの実装・導入推進:
○SASE、EDR、IDaaS(Entra ID/Google Workspace)、ログ分析基盤などのセキュリティソリューションの選定、要件定義、導入プロジェクトをリードする。
○ベンダーコントロールを行い、設計通りのシステム構築・移行を完遂させる。
●セキュリティ運用の設計・維持管理(CSIRT的役割):
○平常時のモニタリング体制や、インシデント発生時の対応フロー(CSIRT機能)を設計・構築し、実運用を回す。
○脆弱性管理、ログ監査、アカウント管理などの運用プロセスを整備し、継続的な改善を行う。
●リスク評価・ガバナンス(Business Enablement):
○事業部門が導入するSaaSや新サービスに対し、企画段階からセキュリティ要件を提示し、安全な利用方法を「設計・提案」する(単にセキュリティ観点でOK/NG判定でなく、実現方法の提案者となる)。
○ セキュリティ教育や啓蒙活動を通じて、組織全体のセキュリティリテラシーと文化を醸成する。
○ 世の中や会社の状況、新しいテクノロジーへの対応など、変化にあわせ全社セキュリティポリシーの見直しや、新たなセキュリティルールの策定を行う。
●セキュリティまたはインフラエンジニアとしての実務経験:
○セキュリティ製品(EDR, SASE, FW, IDaaS等)またはネットワーク・サーバ基盤の設計・構築・運用経験があること。
●プロジェクトリード・推進経験:
○セキュリティ施策やシステム導入において、要件定義から導入・定着までをPL/PMとして主導した経験。
●セキュリティに関する幅広い知見:
○クラウドセキュリティ(Azure/AWS/GCPいずれか)、ID管理・認証、エンドポイントセキュリティに関する基礎知識。
○ISMSやPマーク等のガイドライン、またはCSIRT運用に関する理解。
【歓迎】
●クラウドネイティブ環境でのセキュリティ実装経験:
○Google Workspace、Azure AD (Entra ID)、Zscaler/Netskope等のSASE製品の導入・運用経験。
●セキュリティ関連資格の保有:
○情報処理安全確保支援士、CISSP、CISA、CISMなど。
●組織マネジメント・リーダー経験:
○エンジニアチームのリーダーやマネジメント経験。
●事業会社での社内SE経験:
○特に医療・介護など個人情報を扱う業界での経験があれば尚可。
【求める人物像】
●自律駆動と完遂力: 指示を待つのではなく、自ら課題を発見し、企画から実装・運用までを最後までやり切れる方。
●対話力と解決志向: 「ダメ」と言うだけでなく、「どうすれば安全に実現できるか」という代替案や解決策を、現場や経営層に対してわかりやすく提案できる方。
●技術への探究心: 最新のセキュリティ技術や脅威トレンドをキャッチアップし、自社の環境に適用できるかを常に考えられる方。
東京都
800 万円 ~ 950 万円
アビームコンサルティング株式会社
我々は、ビジネス×テクノロジー力を駆使し、社会や企業を変革させるプロフェッショナルチームです。
主に6つの事業領域でコンサルティングを行っています。
①テクノロジーを活用した価値創出コンサルティング
②AI/データ利活用コンサルティング
③クラウドテクノロジーコンサルティング
④セキュリティコンサルティング
⑤ITマネジメントコンサルティング
⑥テクノロジートランスフォーメーションコンサルティング
本求人では④セキュリティコンサルティングを推進いただくメンバーを募集しています。
■セキュリティコンサルティング
デジタルビジネスへの転換によりさまざまなイノベーションが起こり、新たな価値が創出されている一方で、デジタルを利活用するビジネスが高度化・多様化したサイバー攻撃に晒されているという側面はどの組織にとっても非常に大きな脅威となっています。組織がこの脅威に対応するには、セキュリティの専門性だけではなく業界特有のビジネス的な観点や最新のテクノロジートレンドなど様々な専門知見を持った人材の関与が求められます。アビームコンサルティングは様々な専門性を持ったコンサルタントがビジネスの優先度に応じたロードマップの策定からクライアントの状況に適した合理的なセキュリティ施策の立案、多岐にわたるテクノロジーの見極めと最適なデザインから実装までを包括的に支援します。
入社後のアサイン想定プロジェクト
<アセスメント/セキュリティ戦略/運用高度化>
・セキュリティアセスメントによる課題抽出と課題解決に向けたセキュリティ戦略、ロードマップ策定支援
・セキュリティ運用の高度化、セキュリティ組織の態勢強化支援
・サーバー攻撃に対応するIT-BCPの策定・見直し支援
・セキュリティフレームワークをベースとしたクライアント組織のセキュリティ規定、ガイドラインの策定支援
・クライアントセキュリティ運用におけるセキュリティ業務支援
・プライバシーガバナンスのアセスメント、ロードマップ策定支援
・セキュリティ教育支援(経営層向け、非IT人財向け、など)
等
《プロジェクト例》
セキュリティに課題を抱えるクライアントに対して、現状のセキュリティ対策状況を多面的にアセスメントし、あるべき姿とのギャップを可視化のうえで、優先度の高い対策を整理し、中長期を見据えたロードマップの策定からリリースまでを主導しています。さらに、ガバナンスの強化にむけてセキュリティ関連規程の整備も並行支援し、ルールと実行の両面からセキュリティ強化を実現しています。
<サイバーセキュリティ共助>
・中小企業・団体が抱えるセキュリティ課題の解決に向けたセキュリティサービス(サイバーセキュリティ共助)の立ち上げ
・サイバーセキュリティ共助の機能開発、運用
等
《プロジェクト例》
現在の日本のサイバーセキュリティは大手と中堅以下の組織で体制面やコストに格差があり、サプライチェーン全体で考えると大きなリスクを内包しております。その社会課題を解決するために難解で高コストなサイバーセキュリティを民主化し、当社が中心となり金融・医療・製造・教育といった各業界や地域ごとにコンソーシアムを立ち上げ、各業界や地域の関係者と共にセキュリティ組織の共同化・効率化に向けた取り組みを推進しています。
<クラウドセキュリティ>
・クラウドセキュリティ設計、ガイドライン策定支援
・セキュリティアーキテクチャの設計、ソリューションの選定・導入の支援
・システム導入時におけるセキュリティ設計と実現
等
《プロジェクト例》
クラウドサービスの活用・移行を促進するためには、クラウドサービス利用におけるガバナンス強化を合わせて実現する必要がありますが、クライアントのクラウド戦略・組織特性・システム構成等を踏まえ、マルチクラウドに対応したセキュリティガイドラインの策定によりガバナンス強化を実現しています。
配属先想定
Digital Technology BU
Advanced Cloud Technologyセクター
・コミュニケーション力、論理思考力、問題解決力など、コンサルタントに求められる基礎的なスキル
・サイバーセキュリティに関する専門性の習得意欲
・コンサルティングファームでの実務経験あるいはSIer等での上流工程の実務経験(要件定義、アーキテクチャ設計、運用設計など)
【経験業務-歓迎要件】
<戦略/構想策定>
・事業会社、またはコンサルティングファームにおける以下の実務経験
- セキュリティ統括組織設立・運用/高度化経験(CSIRT/SOCの構築、運用経験)
- セキュリティアセスメント、課題抽出、対応ロードマップ策定・推進経験
- サイバーセキュリティに関するバナンス・リスク・コンプライアンスに関する知識、運用/高度化経験
- セキュリティフレームワークに関する知見・活用経験
- プライバシーデータ規制・データ利活用に関する知識・経験
- セキュリティ監査業務に関する知識・実施経験
- サイバー攻撃を想定した事業継続計画策定・更改に関する知識・支援経験
<導入/実装>
・Zero-Trust 構成要素の知識・実装経験
- Identity Security (IAM, IDaaS等)
- Endpoint Security (MHM, EPP/EDR, Hygiene等)
- Network Security (SASE/SSE, IAP, SWG, CASB等)
- Cloud Security(CNAPP, CWPP, CSPM, SSPM等)
- Security Information & Event Management (SIEM, Dashboard等)
・オンプレミス・クラウド問わず、非機能領域に関する知識・実装/運用保守経験
・セキュリティに関連する各種OSS、ミドルウェアに関する知識・実装/運用保守経験
<マネジメント>
・セキュリティアセスメントやシステム化構想・導入といったプロジェクト推進・管理経験
・サイバーセキュリティリスク管理経験
・事業会社のセキュリティ関連部門における各種業務/運用の推進・管理経験
【歓迎資格/スキル】
・セキュリティ関連資格
- CISSP
- SSCP
- CompTIA CASP+
- CompTIA CySA+
- CompTIA Security+
- 公認情報システム監査人(CISA)
- 公認情報セキュリティマネージャー(CISM)
- 情報処理安全確保支援士
・IPA高度情報処理技術者資格
・クラウド関連資格(AWS Security Specialty等)
・英語 ※語学力があればグローバルプロジェクトへの参画等、キャリアの可能性が広がります
【求める人材像】
◎以下のいずれかに該当する方
・コミュニケーション力、論理思考力、問題解決力など、コンサルタントに求められる基礎的なスキルを有する方
・ABeam Securityの組織拡大や新しビジネスの立ち上げに関わりたい方
・最新のテクノロジーに加え、組織やヒト、業務プロセスを踏まえた最適なセキュリティ戦略の提案、実現に関わりたい方
・クライアントと共創し、共に成長していきたい方
・自ら考え行動ができる方
・チャレンジを楽しめる方
・目標達成へのコミットメントが強い方
・周りを巻き込んで前に進められる方
大阪府
580 万円 ~ 2,000 万円
芙蓉総合リース株式会社
・ITリスクに関する管理と各種施策の企画・推進(セキュリティ、HA/DR/BCP、新技術評価など)
・ITリソースに関する管理と各種施策の企画・推進(IT人材管理・育成施策、予算管理など)
・同社グループ横断施策の統括、推進
・大卒以上
・ITガバナンス(リスク管理、リソース管理等)を担うための幅広いIT知見、ドキュメンテーション能力、テキストコミュニケーション能力
・ITに関する一定の実務経験(分野は問いません)
・その他各種IT技術に対する幅広な興味・関心
【歓迎】
・セキュリティに関する知見、業務経験
東京都
600 万円 ~ 1,200 万円
エイターリンク株式会社
当社が提供する空間伝送型ワイヤレス給電ソリューション「AirPlug™」を継続的にお客様に提供するために必要なシステムの運用をSREの観点から支援して頂きます。
【業務内容】
・エッジサーバーやクラウドサーバーの構築運用
・開発者生産性に関わるプラットフォームの構築
開発環境:
・言語:Golang, Python, C/C++ etc
・OS:Linux
・ソースコード管理:GitHub
・コミュニケーションツール:Slack, Google meet
【当社について】
エイターリンクは、ワイヤレス給電によって配線のない”デジタル世界”を実現する、スタンフォード大学発のスタートアップ企業です。
当社の原点は、薬では解決できない病の治療・予防をめざすメディカルインプラントデバイス(スタンフォード大学での研究開発)です。
デバイスをヒトの体内で効果的に動かし続けるためには、体外から体内に安全に給電する技術を開発する必要がありました。
この開発で培った技術を、現在ファクトリーオートメーション(FA)、ビルマネジメント(BM)、メディカルデバイス(MD)の3領域にフォーカスし事業を展開しています。
【当社の強み】
当社のコアテクノロジー
・最も効率よく、あらゆる角度からエネルギーを受電できるアンテナ設計技術
・アンテナ能力を最大限に引き出す省電力回路設計技術
・上記を小型デバイスに搭載する小型化設計技術
上記テクノロジーを取り入れたAirPlug™¹の特徴
・最大17m先への長距離給電
・極低角度依存性
・双方向のデータ通信
注1:当社の空間伝送型ワイヤレス給電ソリューション
・アプリケーション開発、運用経験
・Linux/Unix 系のサーバ管理、運用経験
・AWS, GCP, Azure などのクラウドプラットフォームの構築、運用経験
・Docker, Kubernetes などを利用したシステムの構築、運用経験
・Prometheus, Grafana, ELK Stack などを利用した監視の構築経験
・Ansible, Terraform, Chef, Puppet などによる自動化などの経験
・ネットワークやセキュリティに関する基礎的知識
・システムアーキテクチャの設計やトラブルシューティングの能力
・SLA, SLO, SLIの運用やポストモーテムなどSREに関わるプラクティスの実行経験
【歓迎】
・組み込みを含むIoTシステムの構築、運用経験
【求める人物像】
・評価や品質に対して誠実に向き合うことができる人、誇りをもって取り組める人
・開発担当者と柔軟にコミュニケーションが取れる人
・創意工夫しながら主体的に業務に取り組むことができる人
・ロジカルシンキングが得意な人
・見聞きしただけで理解したと思わず、実行に移してそれを継続することができる人
東京都
700 万円 ~ 1,200 万円
テクノロジーマネジメントディビジョン(TMD)は、楽天グループの各カンパニーに対し、コーポレート IT およびサイバーセキュリティ・プライバシーガバナンスを提供しています。また、開発組織の中核となる事業マネジメントを担っており、イノベーションの実現と技術基盤の強化を推進しています。
■部署・サービスについて
情報セキュリティ・プライバシーガバナンス部(ISPD) は、楽天グループ全体で情報セキュリティ、プライバシー、データ、およびAIの堅牢なガバナンスフレームワークを構築・維持・強化することにより、事業成長を加速させています。規制要件の遵守、包括的な従業員トレーニング、データ資産の戦略的管理、責任あるAIガバナンスの実施、などを通じて、楽天のグローバルな事業運営の安全性とコンプライアンス、そして革新性を確保しています。
情報セキュリティ統括室はグループ内情報セキュリティガバナンスを統括し,楽天グループの情報セキュリティガバナンス関する規程の策定,開発部門,事業部門への実装支援,モニタリングおよび社員教育を担当しています。
■業務内容
ポジションの責任:
・楽天グループ規程、および楽天グループ株式会社情報セキュリティポリシーおよびAIを含む関連ポリシーの策定、維持管理
・関連部門、グループ個社との定期的なコミュニケーションによる要求事項の吸い上げ、正式化プロセスの実行、管理
・情報セキュリティに関する業界のトレンドや規制情報の入手と、CISOコミュニティへの共有
・情報セキュリティ・プライバシーガバナンス部部門長による楽天グループCIO、CISOおよび経営会議報告のためのレポート作成
・上記のロールをチームとして実行する場合のプログラム管理、または自身による担当
・情報セキュリティポリシーグループの運営の補佐
・情報セキュリティ、社内情報システム、インターネットサービス提供用情報システムの企画または導入管理経験5年以上
・情報セキュリティまたはITガバナンス等社内規程策定経験3年以上
・グループリーダ等管理職を補佐する役割経験3年以上
・英語要件:ビジネスレベル(TOEIC 800以上)
・日本語要件:ネイティブレベル
歓迎要件:
・公認情報システムセキュリティ専門家(CISSP)資格または、情報処理安全確保支援士(IPA)資格保持
・ISMS ISO/IEC27001認証活動に関する経験、知識
・パブリッククラウドサービス上での構築・運用経験または、AWS、GCP、マイクロソフト資格保持
東京都
570 万円 ~ 1,500 万円
高品質なサービスを迅速に提供し、顧客満足度の最大化を図ることは、楽天グループが掲げる楽天主義の一部であり、最重要ビジネス戦略となっています。
この戦略を実現するために、J-SOX(日本版SOX法)に準拠した内部統制の強化と運用は不可欠です。
Technology DivisionのJ-SOX対応プロジェクトチームは、内部統制の構築、評価、改善活動を統括します。
■業務内容
Technology DivisionのJ-SOX対応プロジェクトのリードとして、内部統制の構築、評価、改善を担当します。
<職務内容>
・J-SOX対応プロジェクトの計画立案、遂行、モニタリング及び不備対応
・内部統制のフレームワーク構築と運用の改善
・プロジェクトチームの管理
・内部統制に関するポリシー、手順、基準の開発及び遵守の推進
・他部門との連携による内部統制の整合性と効率性の確保
・J-SOX対応に関する組織内の認知向上と教育
・内部統制またはJ-SOX対応プロジェクトでの3年以上の実務経験
・プロジェクトマネージメント経験3年以上
・日本語要件:Native
・英語要件:Business Level (TOEIC 800以上)
・複数のステークホルダーにまたがるプロジェクトリードの経験
・内部統制フレームワークとJ-SOX規制要件についての深い理解 ・優れたコンサルテーション、問題解決、コミュニケーション、対人スキル
・口頭および書面での優れたコミュニケーションスキル
・オーナーシップと責任感を持ちプロジェクトをリード
歓迎要件:
・内部統制フレームワークの開発および実装に関する経験
・J-SOX対応プロジェクトのリード経験
・多様な職場又はチーム環境での業務経験
・内部監査、リスク管理の経験
・CIA、CISAなどの内部統制または監査関連の認定資格の保持
東京都
570 万円 ~ 1,300 万円
楽天グループ株式会社
テクノロジーマネジメントディビジョン(TMD)は、楽天グループの各カンパニーに対し、コーポレート IT およびサイバーセキュリティ・プライバシーガバナンスを提供しています。また、開発組織の中核となる事業マネジメントを担っており、イノベーションの実現と技術基盤の強化を推進しています。TMD 内において、テクノロジーマネジメントサービス統括部(TMSSD)は、CIO ガバナンスの主導、IT 財務管理、IT 調達、品質マネジメントシステム(QMS)、開発広報、人事戦略において重要な役割を担っています。効率性、品質、リスク管理、組織力の向上を推進することで、開発部門が変化する市場環境に素早く対応し、技術革新の最前線に立ち続けられるよう支援しています。
■部署・サービスについて
IT ストラテジー部(ITSD)は、楽天グループ全体の IT 戦略の策定と実行を担当しています。ITSD の主なミッションは、高品質な IT サービスの提供、顧客満足度の最大化、そして戦略的に重要な取り組みの効果的な推進・管理です。
当部門は CIO オフィス、IT ガバナンス、品質管理、開発の 4 つのユニットで構成されています。ITSD は、楽天グループ全体および同社のテックコミュニティ全体にわたる取り組みの統括を担っています。
■業務内容
テクノロジーマネジメントディビジョンのIT-BCP対応プロジェクトのリードとして、IT-BCPの構築、評価、改善を担当します。
<職務内容>
・IT-BCP対応プロジェクトの計画立案、遂行、モニタリング
・IT-BCPのフレームワーク構築と運用の改善
・プロジェクトチームの管理
・IT-BCPに関するポリシー、手順、基準の開発及び遵守の推進
・他部門との連携によるIT-BCPの展開と効率性の確保
・IT-BCP対応に関する組織内の認知向上と教育
・IT-BCP対応プロジェクトでの3年以上の実務経験
・プロジェクトマネージメント経験3年以上
・日本語要件:ネイティブレベル
・英語要件:ビジネスレベル(TOEIC 800以上)
・多様なチーム環境での強力なチームワーク能力
・IT-BCPフレームワークとIT-BCP要件についての深い理解・優れたコンサルテーション、問題解決、コミュニケーション、対人スキル
・口頭および書面によるコミュニケーションスキル
・強いオーナーシップと責任感
歓迎要件:
・IT-BCPフレームワークの開発および実装に関する経験
・IT-BCP対応プロジェクトのリード経験
・多様な職場又はチーム環境での業務経験
・リスク管理の経験
・BCI、IRCA、DRII、BCAO、RMCAなどのBCP関連の認定資格を持っていること
東京都
570 万円 ~ 1,300 万円
楽天グループ株式会社
高品質なサービスを迅速に提供し、顧客満足度の最大化を図ることは、楽天グループが掲げる楽天主義の一部であり、最重要ビジネス戦略となっています。
この戦略を実現するために、ITガバナンスの強化と運用は不可欠です。
テクノロジーマネジメントディビジョンのITガバナンスポリシーグループは、ITガバナンスの構築、評価、改善活動、ポリシー作成を統括します。
■業務内容
テクノロジーマネジメントディビジョンのITガバナンスエキスパートとして、ITガバナンスの構築、評価、改善を担当します。
<職務内容>
・ITガバナンスのフレームワーク構築と運用の改善
・他部門との連携によるITガバナンスの整合性と効率性の確保
・ITガバナンスポリシーの文章化
・ITガバナンスに関する組織内の認知向上と教育
・ITインダストリーのベストプラクティス収集、他社ベンチマークの調査
東京都
570 万円 ~ 1,300 万円
楽天グループ株式会社
楽天ペイメントは、「グローバルイノベーションカンパニー」を目指す楽天グループの一員として、決済・マーケティング領域を中心としたサービス・プロダクトを提供しています。
私たちは、楽天のエコシステムを人々の生活に浸透させ、喜びを創造することを目指しています。決済イノベーションを通じて、個人と社会をエンパワーメントしていきます。
■部署について
FinTechシステム戦略部は、楽天グループのFinTech事業を戦略的に支援する部署です。FinTechサービス間のシナジー効果を高め、楽天エコシステムの更なる拡大を目指しています。金融サービスを担うグループ各社と連携し、FinTechサービス間のシナジー効果を高めるための戦略立案、企画、開発、マーケティングに注力しています。
多様な事業を俯瞰し、幅広いサービスに携わり、幅広い知識を習得できるポジションです。さらに、楽天のフィンテック事業を支える様々なメンバーと、部門の垣根を越えて交流することで、成長できる環境です。
セキュリティ推進グループでは、楽天のFinTech事業におけるサイバー犯罪者に対する防御力を強化し、安全なサービスを提供することで、楽天グループを利用するすべてのユーザーの利益に貢献します。
■業務内容について
このポジションでは、金融業界に求められる最新のセキュリティ対策を導入することで、サイバー犯罪者に対する防御力を強化するため、様々なFinTech企業と連携していただきます。
また、システムを支える部門と連携し、CSIRT活動やセキュリティ強化に向けた取り組みを管理・推進していただきます。
▼職務詳細
- セキュリティ強化対策の計画と実施管理
- インシデント対応の主導
- CISOおよび委員会への状況報告
- 基幹システムおよび情報システムのセキュリティ機能の設計と実装のレビュー
- セキュリティ技術の基礎知識
- セキュリティ管理の経験
- プロジェクト管理の経験
- リスク管理またはシステム監査に関する基礎知識
- インシデント対応やログ分析などのセキュリティ運用の経験
- 情報セキュリティリスク分析の経験
■歓迎要件
- ISMS、JSOX、PCIDSSの基礎知識
- 決済システム等の不正防止に関する経験
- 情報システム部門での経験
- 金融機関における情報セキュリティ関連業務の経験
- 各種情報セキュリティ認定資格(CISA、CISSPなど)
- CSIRT(SOC)またはCSIRT運用の管理経験
- 情報システムの設計、構築、運用の経験
- セキュリティ製品およびサービスに関する経験
- セキュリティコンサルタントとしての経験
東京都
800 万円 ~ 1,000 万円
楽天グループの強みの一つは、個人情報を含む価値あるデータを豊富に全てしていることですが、それらのデータをビジネス活かすにあたっては、お客様のプライバシーに対する配慮が非常に重要です。
■業務内容
・プライバシーに配慮したサービス開発に関する事業サイドからの相談への対応
・プライバシー保護のレベルを向上させるための社内ルールの策定
・プライバシー保護に関する社内セミナーの開催
・プライバシーに関するお客様からの問い合わせへの対応やマスコミからの取材への対応に関するアドバイス
・プライバシー侵害の権利があるインシデントへの対応
■具体的な業務内容
プライバシーに関連する法務(主に個人情報保護法、マイナンバー法、電気通信事業法など)、各事業からの相談、法改正対応、規制当局対応、社外および社内の啓発活動、チームメンバーに対する勉強会、プライバシーガバナンス体制の構築、社内規程の整備・改定、社外の有識者等との連携、情報・サイバーセキュリティ等の関連チームとの連携、AI等を活用した業務の効率化などを担っていただきます。
■業務のやりがいや魅力
楽天グループ全体のプライバシー関連業務を統括する部門における業務となります。民間のIT企業における先端的かつ多様なビジネスに関するプライバシー業務を経験し、その専門性を身に付けることができます。女性割合も多く、日本および海外の弁護士有資格者も複数在籍する部署です。
民間企業のプライバシーに関連する業務経験があれば活かすことができますが、その経験は必ずしも必須ではありません。プライバシーをご自身の強みにしたいとの熱意のある方、新しい課題の解決・整理に挑戦していきたい方、サービスや社内事情の勉強・理解に抵抗のない方、日本にいながら多国籍の同僚と働いてみたい方にとっては、とてもよい環境だと思います。また、英語に苦手意識のある方にとっては、英語の勉強を継続していく意欲も必要です。
都内の二子玉川にあるオフィスからの眺めも良く、無料の食事も社内カフェテリアで提供されています。
・ゼロから新しい分野に挑戦する精神があること
・法律に関する文書の読み込みを含むデスクワークが可能であること
・企業の法務部門での業務経験2年以上
・弁護士資格保持者
・法務、コンプライアンス部門での実務経験
歓迎要件
・TOEIC 800以上
・社会人経験2年以上(雇用形態不問)
・弁護士資格保持者
・法務、コンプライアンス部門での実務経験
・情報セキュリティ、システム開発の実務経験
・海外在住経験3年以上
・万が一など顧客対応、苦情対応の経験
・セミナー講師、コンサルタントの実務経験
その他
プライバシー保護に関する業務の経験が無くても、ハイレベルな英語力と未知の業務に粘り強く努力があれば歓迎します
東京都
800 万円 ~ 1,500 万円
情報セキュリティ・プライバシーガバナンス部 グループデータ管理課は楽天グループの多様なサービスを支える情報システムの管理体制や情報システム間におけるデータ連携スキームに対するセキュリティレビュー計画の立案、運営を行なっています。
当部門はCISO指揮下の組織である一方、CDO(Chief Data Officer)、CAIO(Chief AI Officer)、法務・コンプライアンス部門やサービス側など様々な関係部門と連携し,情報システムとデータ連携スキームに関する安全管理措置をグループ全社に展開する業務を担っています。
◆募集背景
本ポジションの情報セキュリティアセスメントスペシャリストは,情報システムの管理体制のアセスメントおよび情報システム間におけるデータ連携スキームに対するセキュリティレビューを主な業務とするものです。
楽天グループ内の様々な情報システムに対するセキュリティ品質の評価および安全管理措置の提案と導入推進を担当いただきます。
◆業務内容
-楽天グループ株式会社情報セキュリティポリシーおよび関連既定に基づくグループサービスの情報システム管理体制のアセスメントおよび業務委託を含む社内外の情報システム間におけるデータ連携スキームに対するセキュリティレビュー
以下のいずれか。
・論理的思考で様々な利害関係者と効果的に協働できるコミュニケーション能力
・ITインフラに関する基礎的な知識(ネットワーク、サーバ、認証、ディレクトリサービス、エンドポイントマネージメント)
・リレーショナル・データベースやDWHなど構造化データシステムの導入および運用経験
・5年以上の情報セキュリティ業務経験、または情報セキュリティ要素を含むプロジェクト経験
・セキュリティソリューションの導入および運用経験
歓迎要件:
・公認情報システム監査人(CISA)資格
・公認情報システムセキュリティ専門家(CISSP)資格
・情報処理安全確保支援士(IPA) 資格
・パブリッククラウド上でのサービス構築・運用経験
東京都
570 万円 ~ 1,400 万円
本ポジションは情報セキュリティ・プライバシーガバナンス部の中、通信事業に関するグループ会社における情報セキュリティポリシーおよびセキュリティ対策を考え、考えて維持を担当します。
また、情報セキュリティ・プライバシーガバナンス部内本社側担当と協業して担当グループ会社に楽天グループ全社の対策展開する業務も担っています。
◆業務内容
楽天グループの主要事業の1つである通信事業の情報セキュリティガバナンスを、本社およびグループ会社を横断して対応の実現、監視を行うことができることが非常にやりがいのある立場です。
◆ポジションのミッション
・担当グループ会社の情報セキュリティポリシーの作成、改定、および主に国内各部門への展開とその支援
・本社側担当チームと連携したIOS/IEC27001認証取得活動の実施
・セキュリティインシデント管理(主に国内事業:事後報告内容の分析や再発防止の推進)進)と定期的、緊急時のエグゼクティブへのレポート作成
・委託先セキュリティ管理プロセスへの参加(問い合わせへの対応、改善活動)
・担当グループ会社への情報セキュリティトレーニングの提供
・グループ会社社員からの情報セキュリティに関する問い合わせへの対応
・社内外のユーザ、いないは取引先への説明、問い合わせへの対応を通じたコミュニケーションの経験・
5年以上の情報セキュリティ業務経験、または情報セキュリティ要素を含むプロジェクト経験・
基本的なIT基盤に関する知識(TCP/IP、ネットワーク、サーバ、認証、ディレクトリサービス、エンドポイントマネージメント)・情報セキュリティ管理
試験(IPA SG)合格、言われるは相当の知識
歓迎要件:
・公認情報システムセキュリティ専門家(CISSP)資格保持
・情報処理安全確保支援士(IPA)資格保持
・ISMS ISO/IEC27001認証活動に関する経験、知識
・パブリック クラウド サービス上の構築・運用経験
・モバイルデバイスに関する知識
東京都
570 万円 ~ 1,300 万円
テクノロジーマネジメントディビジョン(TMD)は、楽天グループの各カンパニーに対し、コーポレート IT およびサイバーセキュリティ・プライバシーガバナンスを提供しています。また、開発組織の中核となる事業マネジメントを担っており、イノベーションの実現と技術基盤の強化を推進しています。
■部署・サービスについて
情報セキュリティ・プライバシーガバナンス部(ISPD) は、楽天グループ全体で情報セキュリティ、プライバシー、データ、および AI の堅牢なガバナンスフレームワークを構築・維持・強化することにより、事業成長を加速させています。規制要件の遵守、包括的な従業員トレーニング、データ資産の戦略的管理、責任ある AI ガバナンスの実施、などを通じて、楽天のグローバルな事業運営の安全性とコンプライアンス、そして革新性を確保しています。
■業務内容
本ポジションでは、楽天グループの多様なインターネットビジネスを支える情報セキュリティおよび情報ガバナンスの実務・企画を通じて、将来的にガバナンス領域の専門性を高めていただきます。
・インターネットビジネス部門における情報セキュリティ、プライバシー、データ活用に関するリスクの特定、評価および対策の企画・提案・実装
・各種プロジェクトにおけるガバナンス観点でのタスク設計、進捗・スケジュール管理、関係部門(開発・法務・IT・監査等)との横断的な調整
・経営層および国内外ステークホルダー向けの報告資料・説明資料の作成、定例会議の運営およびプレゼンテーション
・インターネットビジネス部門からの情報セキュリティ・プライバシー・データ管理に関する問い合わせ対応および助言
・将来的には、グループ全体の情報セキュリティガバナンス方針の策定や高度化、グローバルガバナンス体制の強化にも関与可能
・関係部門と効果的にコミュニケーションを行う能力
・情報セキュリティ、社内情報システム,インターネットサービス提供用情報システムの企画や導入に関連するプロジェクトの経験
・英語要件: Business Level (TOEIC 800以上)
もしくは,700点以上で2年以内に800点取得予定
歓迎要件
・公認情報システムセキュリティ専門家(CISSP)資格または,情報処理安全確保支援士(IPA) 資格
・ISMS ISO/IEC27001認証活動に関する経験、知識
東京都
570 万円 ~ 1,300 万円
株式会社ソニックス
・「ソフトウェアで生活者とモノをつなぐ」をパーパスに、移動DX・まちづくりDX領域に特化したソフトウェア開発を行うテクノロジーカンパニーです。創業以来2,000社超の取引実績を持ち、交通・観光・医療・防災・ライフスタイルなど多様な領域で、社会実装まで一貫して支援してきました。プロジェクト実績の一例として、タクシーアプリ「GO」の法人向けサービスにも参画しています。
※以下のような業務について、ご経験や志向に基づいてお任せ致します。
・ソニックスの情報システム部門の一員として、社内のITインフラの維持・管理から、情報セキュリティの強化まで幅広い業務に携わっていただきます。
【社内ITインフラの設計・構築・運用・保守】
・社内で使用するシステムの選定、導入、設計、構築、運用(SaaS、各種業務システムなど)
・ネットワーク、サーバー、クライアントPC、各種IT機器の管理
・アカウント管理、アクセス権限管理、IT資産管理
・ヘルプデスク業務、社員からのITに関する問い合わせ対応、トラブルシューティング
【情報セキュリティ対策の企画・推進・運用】
・情報セキュリティポリシーの策定、見直し、運用
・ISMS(情報セキュリティマネジメントシステム)の構築・運用支援
・情報セキュリティ教育・研修の企画・実施、社員のセキュリティ意識向上活動
・インシデント発生時の初動対応、原因究明、再発防止策の立案・実施
・ログ監視・分析、セキュリティパッチ適用など、日常的なセキュリティ運用業務
・事業継続計画(BCP)の策定・運用支援
■同職種の魅力
・チャレンジを歓迎する文化の中で、裁量を持って働くことができる
・生成AIやクラウド技術など、モダンな技術環境でスキルを磨ける
・ISMS運用からインシデント対応まで、幅広い経験を通じて情報セキュリティのスペシャリストを目指せる
■同ポジションで実現できる事(キャリアパス)
・社内SE / 情報セキュリティ担当としての専門性を深め、情報セキュリティのスペシャリストを目指す
・クラウド技術を極めるインフラエンジニアとして、より高度なITインフラの設計・構築をリードする
・情報システム部門のリーダー・マネージャーとして、組織全体のIT戦略を牽引する
・ITインフラ(ネットワーク、サーバー、PCなど)に関する基礎知識と実務経験(いずれかの経験がある方)
・社内システムの運用・保守またはヘルプデスクの実務経験
・情報セキュリティに関する基礎知識と強い関心
・情報セキュリティの3要素(機密性、完全性、可用性)への理解
・マルウェア、フィッシング、不正アクセスなどの脅威に関する基本的な知識
・社内外の関係者と円滑にコミュニケーションが取れる方
・自ら課題を発見し、改善提案ができる方
【歓迎要件】
・クラウド環境(AWS, Azure, GCPなど)の運用・構築経験
・情報セキュリティマネジメントシステム(ISMS)の運用経験
・情報セキュリティに関する資格
・SaaS管理ツールの導入・運用経験
・ITを活用した業務改善やDX推進に携わった経験
・事業会社での社内SE経験
東京都
624 万円 ~ 1,000 万円
株式会社広島銀行
(グループ一体でシステム開発の内製化の体制を目指し、2022年に新組織「C-BIZラボ」を新設。)※ローコード開発ツール(OutSystems)を導入
その中でも軸となるスクラム手法によるWEBアプリケーション開発における設計・開発等をお任せいたします。
■業務内容
・プロダクトバックログの詳細化
・アプリケーションの設計と開発の各工程関連業務
ご志向やご経験に応じて、開発チームのリードやメンバーの育成などもお任せいたします。
【働きやすさ】
新たなワークスタイルへの対応も積極的に進めており、最新のオフィスセキュリティ、リモートワーク環境完備、TPOに合わせた服装の自由化、ダイバーシティなど、働きやすさも充実しています。また公正な評価制度のもと、新卒入行・キャリア入行関係なくキャリアアップが可能です。
・WEBアプリケーションの開発経験3年以上
■歓迎条件
・アジャイル開発の実務経験、モバイルアプリの開発経験、プロジェクトマネジメントの経験
広島県
600 万円 ~ 1,200 万円
株式会社広島銀行
■ポジション例
<IT戦略/企画>
・外部/内部環境の変化に応じたシステム構造/機能の企画
・グループ内のシステムの最適化
・システム投資・経費の最適な配分計画の策定、運営とコントロール
・IT組織の育成や採用
<サイバーセキュリティ>
発生する脅威(脆弱性等)への対応、外形監視サービスの活用、グループ内のIT会社やセキュリティーベンダーとの連携等
<社内SE>
・次世代基幹系システムの移行プロジェクトにおける構想策定
・基幹システム高度化プロジェクトにおける基幹システムや統合データベースの刷新
・クラウドリフトプロジェクトにおける仮想統合サーバからの移行支援 など
<デジタルマーケティング(企画担当)>
・銀行におけるデジタルマーケティング(ユーザとの OnetoOne コミュニケーション)の企画業務
・顧客セグメント分析等、データ分析に基づくデジタルチャネルでの顧客コミュニケーション施策、シナリオ作成
・コミュニケーションに必要なクリエイティブ作成のディレクション
<デジタルマーケティング(データ分析・テクニカル担当)>
・デジタルマーケティングツールの導入・運用
- SalesForce Marketing Cloud を利用した顧客コミュニケーション設定
- Treasure Data CDP を利用した顧客データ管理
・CDP データやSPSS 等を活用したデータ分析
<Webマーケティング>
・WEB 広告での集客、成果獲得計画策定
・検索連動型広告、動画広告、SNS など各種WEB広告の管理・運用
・広告に必要なクリエイティブ制作のディレクション
下記いずれかのご経験がある方
・ITシステム領域での業務経験
・DX領域での業務経験
・Web/デジタルマーケティング領域での業務経験
【歓迎】
・ICTを活用したビジネスの企画や開発、推進経験
・金融機関などでのリテール企画や販促企画のご経験
・ITコンサルなどのご経験
・システム会社にてPL経験もしくはPM経験
・データ分析スキルおよび分析結果に基づく企画力、改善提案スキル
・マーケティング関連ツール(クラウド)の運用経験
・Webマーケ分析ツールの設定や利用経験
広島県
400 万円 ~ 1,200 万円
株式会社広島銀行
■業務内容
・デジタルイノベーション部のマネージャー/リーダーとして、ひろぎんホールディングス全社における各事業部門のDX戦略の企画の支援及びプロジェクトの推進をお任せします。
・デジタルイノベーション部はひろぎんホールディングスの社長直下のCoE組織として機能しており、広島銀行を始め各グループ企業/事業のDX推進を支援しております。各事業部を横断しながら、課題やニーズの引き出し、解決に向けた施策の立案、システム開発も含めたプロジェクトの推進を担い『地域総合サービスグループ』への変革に向けた中心的な役割を期待します。
■働き方
新たなワークスタイルへの対応も積極的に進めており、最新のオフィスセキュリティ、リモートワーク環境完備、TPOに合わせた服装の自由化、ダイバーシティなど、働きやすさも充実しています。また公正な評価制度のもと、新卒入行・キャリア入行関係なくキャリアアップが可能です。
・事業会社またはコンサルティング会社、システム会社等でデジタル関連もしくはシステム開発案件のプロジェクトに関われたご経験
広島県
600 万円 ~ 1,200 万円
株式会社広島銀行
■業務内容
ひろぎんホールディングスの設立に合わせ、グループ全体のサイバーセキュリティ対策を推進するため「ひろぎんグループ〈CSIRT〉」を設立。
発生する脅威(脆弱性等)への対応、外形監視サービスの活用、グループ内のIT会社やセキュリティーベンダーとの連携等を行っています。
社内での第一人者として、ひろぎんグループ全体のセキュリティ領域をリードしていただくポジションになります。
■働き方
新たなワークスタイルへの対応も積極的に進めており、最新のオフィスセキュリティ、リモートワーク環境完備、TPOに合わせた服装の自由化、ダイバーシティなど、働きやすさも充実しています。また公正な評価制度のもと、新卒入行・キャリア入行関係なくキャリアアップが可能です。
・サイバーセキュリティに関する企画立案、監視業務、インシデント対応等の経験
広島県
600 万円 ~ 1,200 万円
株式会社広島銀行
IT・デジタル技術の進展に伴い、多様化するシステムリスクに備えた監査を今後強化していきます。
■業務内容
・大規模プロジェクト(現行基幹系システムのモダナイゼーション、次世代基幹系システム構築)に係るリスク管理状況の監査
・IT・デジタル技術の進展に伴うシステム監査高度化に向けた企画
<将来的には>次世代基幹系システム開始後のシステム監査の企画、運営
・システム開発運用、システム監査の経験
※金融業界以外の方も歓迎
【歓迎】
・CISA、システム監査技術者
・IT・デジタル技術の進展に興味をもち、知識やスキルの習得に取り組む方
広島県
600 万円 ~ 1,200 万円
-
職種から求人を探す
-
業種から求人を探す
-
勤務地から求人を探す
-
年収から求人を探す
転職支援サービスお申し込み

