【13】セキュリティエンジニア 仕事概要 # 仕事概要 組織の急拡大と事業の多様化が進むフェーズにおいて、グループ全体のセキュリティガバナンスやインシデント対応体制の高度化と、安定的な運用管理を主導していただきます。 外部委託先を含むサプライチェーン全体のリスクを技術・マネジメントの両面からコントロールし、安全かつ柔軟な事業基盤を設計・実行するポジションです。 # 具体的な仕事内容 ##### <<メイン業務>> - __スケーラブルなセキュリティガバナンスの構築と推進__ ISMS/PMSを主軸として、組織規模が拡大しても形骸化しない実効性の高いマネジメントシステムの設計・運用。 - __サプライチェーンおよび外部委託先のセキュリティリスク管理__ 開発・運用委託先を含めた高度なリスクアセスメントの実施と、委託先との安全な連携プロセスの構築・監査。 - __最新の脅威トレンドに基づく脆弱性管理と対策の実行__ 社内IT資産および利用サービスに対する脆弱性診断・評価を継続的に実施し、優先順位に基づいた技術的な対策のディレクション。 - __プライバシー統制およびデータ保護戦略の推進__ 法令遵守(個人情報保護法等)に基づいたデータ取り扱いルールの策定と、データのライフサイクル全般にわたる技術的な保護施策の導入。 - __従業員のセキュリティ意識を高める教育・啓蒙プログラムの設計__ 単なる知識提供にとどまらず、最新の攻撃手法を想定した標的型攻撃訓練や、AIツール利用時のリテラシー向上など、組織全体のセキュリティ文化の醸成。 - __自動化・AIを活用したインシデント検知とレスポンス(CSIRT)の高度化__ ログ分析の自動化やAIによる予兆検知を推進し、インシデント発生時の初動対応および再発防止策の立案・実行を主導する体制(CSIRT)の整備。 - __ゼロトラストモデルに基づくセキュリティアーキテクチャの戦略策定と実現サポート__ ID管理を中核とした認証認可戦略や、場所を問わない働き方を安全に実現するためのエンドポイント・ネットワークセキュリティの全体最適化。 # 仕事の魅力 - __組織や事業の拡大における信頼性を技術、知識で支え、組織の安全性を一段上へ引き上げる貢献が可能__ 既存の認証基盤やデバイス管理体制をベースにしつつ、組織規模の急拡大に耐えうる「スケーラブルで隙のない防御陣形」へとアップデートする重要な局面を主導できます。 - __経営・事業・技術の三位一体でリスクをマネジメントする視点__ 事業成長の足かせにならない最適なセキュリティレベルを模索し、経営層や各部門と直接対話し解決策を導き出す、ビジネス貢献度の高い役割です。 - __「攻めのセキュリティ」を体現するゼロトラストの実装__ 「禁止」するセキュリティではなく、最新のIdP/MDMスタックを駆使し、リモートワークや多様なデバイス利用を「安全に許可する」ための仕組みづくりを主導できます。 - __AIや自動化を取り入れたモダンな防御体制への挑戦__ n8n等の自動化ツールや生成AIをセキュリティ運用に積極的に導入し、少数精鋭で高密度な防御体制を構築する技術的な面白さがあります。 必須スキル # 仕事概要 組織の急拡大と事業の多様化が進むフェーズにおいて、グループ全体のセキュリティガバナンスやインシデント対応体制の高度化と、安定的な運用管理を主導していただきます。 外部委託先を含むサプライチェーン全体のリスクを技術・マネジメントの両面からコントロールし、安全かつ柔軟な事業基盤を設計・実行するポジションです。 # 具体的な仕事内容 ##### <<メイン業務>> - __スケーラブルなセキュリティガバナンスの構築と推進__ ISMS/PMSを主軸として、組織規模が拡大しても形骸化しない実効性の高いマネジメントシステムの設計・運用。 - __サプライチェーンおよび外部委託先のセキュリティリスク管理__ 開発・運用委託先を含めた高度なリスクアセスメントの実施と、委託先との安全な連携プロセスの構築・監査。 - __最新の脅威トレンドに基づく脆弱性管理と対策の実行__ 社内IT資産および利用サービスに対する脆弱性診断・評価を継続的に実施し、優先順位に基づいた技術的な対策のディレクション。 - __プライバシー統制およびデータ保護戦略の推進__ 法令遵守(個人情報保護法等)に基づいたデータ取り扱いルールの策定と、データのライフサイクル全般にわたる技術的な保護施策の導入。 - __従業員のセキュリティ意識を高める教育・啓蒙プログラムの設計__ 単なる知識提供にとどまらず、最新の攻撃手法を想定した標的型攻撃訓練や、AIツール利用時のリテラシー向上など、組織全体のセキュリティ文化の醸成。 - __自動化・AIを活用したインシデント検知とレスポンス(CSIRT)の高度化__ ログ分析の自動化やAIによる予兆検知を推進し、インシデント発生時の初動対応および再発防止策の立案・実行を主導する体制(CSIRT)の整備。 - __ゼロトラストモデルに基づくセキュリティアーキテクチャの戦略策定と実現サポート__ ID管理を中核とした認証認可戦略や、場所を問わない働き方を安全に実現するためのエンドポイント・ネットワークセキュリティの全体最適化。 # 仕事の魅力 - __組織や事業の拡大における信頼性を技術、知識で支え、組織の安全性を一段上へ引き上げる貢献が可能__ 既存の認証基盤やデバイス管理体制をベースにしつつ、組織規模の急拡大に耐えうる「スケーラブルで隙のない防御陣形」へとアップデートする重要な局面を主導できます。 - __経営・事業・技術の三位一体でリスクをマネジメントする視点__ 事業成長の足かせにならない最適なセキュリティレベルを模索し、経営層や各部門と直接対話し解決策を導き出す、ビジネス貢献度の高い役割です。 - __「攻めのセキュリティ」を体現するゼロトラストの実装__ 「禁止」するセキュリティではなく、最新のIdP/MDMスタックを駆使し、リモートワークや多様なデバイス利用を「安全に許可する」ための仕組みづくりを主導できます。 - __AIや自動化を取り入れたモダンな防御体制への挑戦__ n8n等の自動化ツールや生成AIをセキュリティ運用に積極的に導入し、少数精鋭で高密度な防御体制を構築する技術的な面白さがあります。 歓迎スキル - 外部委託先(開発・運用)に対するセキュリティアセスメントや監査の実施経験 - 脆弱性診断のディレクション、またはペネトレーションテストの評価経験、知識 - クラウド環境(Microsoft 365 / Google Workspace等)におけるセキュリティ管理経験 - ゼロトラストアーキテクチャ、またはSASE/SSE等のモダンなネットワークセキュリティの設計・実装経験 - スクリプト(Python/GAS等)やiPaaSを活用した、セキュリティ運用の自動化(SOAR等)の経験 求める人物像 - 「事業を加速させるためのセキュリティ」を追求できる方 ルールで縛るだけでなく、どうすれば安全に事業を拡大できるかをエンジニアリングとコミュニケーションで解決しようとするマインドをお持ちの方 - 上場企業のプロフェッショナルとして、高い倫理観と責任感を持って業務を完遂できる方 自社のガバナンスと社会的責任を理解し、中長期的な視点で組織の信頼性を守り抜く誠実さがある方 - 複雑な要件を整理し、他部署へ分かりやすく説明・提案できる方 専門用語を平易な言葉に翻訳し、各部門が自発的にセキュリティ向上に取り組めるよう、協力関係を築ける高いコミュニケーション能力を持つ方。 応募概要 給与 想定年収:600万円~800万円 ※マネージャー職以上の場合は別途相談 昇給:年2回 賞与:年2回 ※前職での年収や、スキル・経験を考慮した上で決定いたします。 勤務地 東京都中野区本町2丁目 46-1 中野坂上サンブライトツイン 25 階 雇用形態 正社員 勤務体系 - 勤務時間:9:30〜18:30(所定労働時間:8時間00分) - 休憩:60分 - フレックスタイム制:有り(コアタイム:10:00~15:00) - 在宅勤務OK (原則週3以上の出社) 試用期間 あり(3ヶ月) 福利厚生 - 年間休日124日(2026年度予定) - 土曜、日曜、祝日、年末年始 - 有給休暇:年間23日付与(入社のタイミングによって変わります) - その他休暇:育児・介護休職制度、積立休暇、リフレッシュ休暇、忌引休暇 - 補助:書籍/研修/資格補助、温泉サービス利用促進補助、社内懇親会費用補助等
Software Engineer
Cisco
Engineering Manager
BoostDraft
Software Engineer
BoostDraft
21. コーポレートIT_セキュリティマネージャー
Visual Bank株式会社
21. コーポレートIT(社内ITスタッフ)
Visual Bank株式会社
25003:パッケージ機器エンジニア
つばめbhb株式会社