コーポレートセキュリティエンジニア(IT&Security)
Moon-x株式会社グループコーポレートセキュリティエンジニア(IT&Security)
仕事概要
SaaS中心のコーポレートIT環境において、ID管理・アクセス制御・SASE・SIEM・AIセキュリティなどを横断し、社内セキュリティ基盤の設計・構築・運用改善を担っていただくポジションです。既存運用に加え、SOC/CSIRT体制の整備、ISMSなどの認証取得対応、AIを活用した検知・対応プロセスの高度化など、これから立ち上げるセキュリティ施策にも企画段階から関わることができます。
これまでのセキュリティ運用・インフラ・情シス経験を活かしながら、事業会社のセキュリティ担当として守りの仕組みを自ら作っていきたい方にフィットするポジションです。
■主な業務
・Google Workspace、Microsoft 365、各種SaaSにおけるID管理・アクセス制御・権限設計
・SASE、EDR/XDR、CASB、DLP、SIEMなどのセキュリティツールの導入・運用改善
・SIEMにおけるログ収集設計、検知ルール整備、アラート運用設計
・セキュリティインシデント対応フローの整備、初動対応、再発防止策の推進
・SOC/CSIRT体制の設計・運用、外部パートナーとの連携
・AIを活用したセキュリティ監視、分析、対応プロセスの高度化
・ISMSなどの認証取得・運用に向けたセキュリティ統制の整備
・全社セキュリティ教育・啓発活動の企画、実施
・グローバルセキュリティ戦略の策定
・各国法規制への対応
・海外拠点(US/中国/韓国)との連携・教育
オンプレミス環境を持たないSaaS中心の運用体制を構築しています。
日々の運用に閉じるのではなく、これから導入・整備していくセキュリティサービスや仕組みづくりに関わりながら、ミドル・シニアクラスのセキュリティ人材として設計・改善・推進の経験を広げられる環境です。
■ポジションの魅力
・完成された運用を引き継ぐだけでなく、SASE、SIEM、SOC/CSIRT、AIセキュリティなどの仕組みをこれから設計・構築していくフェーズに関われます。
・事業会社のセキュリティ担当として、事業や現場の課題を近くで捉えながら、リスク低減と事業成長の両立に直接貢献できます。ルールづくりやツール導入にとどまらず、社内ユーザーと連携しながら実効性のあるセキュリティ体制をつくっていける点が魅力です。
・SaaS中心のモダンなIT環境を対象に、ID統制、ログ監視、インシデント対応、セキュリティ教育、認証取得まで幅広く経験できます。
・AIを活用したセキュリティ運用の高度化など、従来型の情シス・セキュリティ運用にとどまらないチャレンジができます。
・既存運用の改善から新規施策の企画・推進まで関われるため、プレイヤーとして手を動かしながら、将来的にセキュリティ領域をリードする経験を積める環境です。
必須スキル
SaaS中心のコーポレートIT環境において、ID管理・アクセス制御・SASE・SIEM・AIセキュリティなどを横断し、社内セキュリティ基盤の設計・構築・運用改善を担っていただくポジションです。既存運用に加え、SOC/CSIRT体制の整備、ISMSなどの認証取得対応、AIを活用した検知・対応プロセスの高度化など、これから立ち上げるセキュリティ施策にも企画段階から関わることができます。
これまでのセキュリティ運用・インフラ・情シス経験を活かしながら、事業会社のセキュリティ担当として守りの仕組みを自ら作っていきたい方にフィットするポジションです。
■主な業務
・Google Workspace、Microsoft 365、各種SaaSにおけるID管理・アクセス制御・権限設計
・SASE、EDR/XDR、CASB、DLP、SIEMなどのセキュリティツールの導入・運用改善
・SIEMにおけるログ収集設計、検知ルール整備、アラート運用設計
・セキュリティインシデント対応フローの整備、初動対応、再発防止策の推進
・SOC/CSIRT体制の設計・運用、外部パートナーとの連携
・AIを活用したセキュリティ監視、分析、対応プロセスの高度化
・ISMSなどの認証取得・運用に向けたセキュリティ統制の整備
・全社セキュリティ教育・啓発活動の企画、実施
・グローバルセキュリティ戦略の策定
・各国法規制への対応
・海外拠点(US/中国/韓国)との連携・教育
オンプレミス環境を持たないSaaS中心の運用体制を構築しています。
日々の運用に閉じるのではなく、これから導入・整備していくセキュリティサービスや仕組みづくりに関わりながら、ミドル・シニアクラスのセキュリティ人材として設計・改善・推進の経験を広げられる環境です。
■ポジションの魅力
・完成された運用を引き継ぐだけでなく、SASE、SIEM、SOC/CSIRT、AIセキュリティなどの仕組みをこれから設計・構築していくフェーズに関われます。
・事業会社のセキュリティ担当として、事業や現場の課題を近くで捉えながら、リスク低減と事業成長の両立に直接貢献できます。ルールづくりやツール導入にとどまらず、社内ユーザーと連携しながら実効性のあるセキュリティ体制をつくっていける点が魅力です。
・SaaS中心のモダンなIT環境を対象に、ID統制、ログ監視、インシデント対応、セキュリティ教育、認証取得まで幅広く経験できます。
・AIを活用したセキュリティ運用の高度化など、従来型の情シス・セキュリティ運用にとどまらないチャレンジができます。
・既存運用の改善から新規施策の企画・推進まで関われるため、プレイヤーとして手を動かしながら、将来的にセキュリティ領域をリードする経験を積める環境です。
歓迎スキル
下記のいずれかのご経験がある方を歓迎します────────
- CSIRT/PSIRT の立ち上げ・運用経験
- SOC 設計/運用 いずれかの経験
- クラウドセキュリティ(AWS/GCP/Azure)の業務経験
- ISMS(ISO27001)またはプライバシーマーク運用経験
- AIセキュリティに関する業務経験、またはAIを活用したセキュリティ施策の企画・導入経験
- セキュリティツール(EPP/EDR、XDR、SIEM、CASB、SASE、DLP)の導入・運用経験
- セキュリティ関連資格(情報処理安全確保支援士(SC)、CISSP、CCSPなど)の保有
- グローバルセキュリティ対応
求める人物像
応募概要
給与
想定年収:600万円〜1000万円◎ 月給制
・月給には40時間の固定残業手当を含みます
・リモートワーク手当(5,000円/月)を含みます
・40時間超過分の時間外勤務手当は、別途支給します
◎ 給与内訳
例1)年収650万円の場合:基本給 37.万円、固定残業手当 11.8万円/40時間、リモートワーク手当 0.5万円
例2)年収840万円の場合:基本給 48.万円、固定残業手当 15.2万円/40時間、リモートワーク手当 0.5万円
※尚、法定管理監督者の場合は別途条件通知にて内訳を提示いたします。
◎ 給与改定
・年2回(2月・8月)
・人事評価制度に則り評価を実施し改定します
◎ 留意事項
・記載の月給・年収は、あくまで目安のレンジとなっており、確約するものではございません。
・最終的な条件につきましては、これまでのご経験・スキル・ご実績、ならびに選考を通じての評価を総合的に勘案したうえで、個別に決定いたします。
・提示金額が求人票に記載の範囲と異なる場合がございますことを、あらかじめご了承ください。
◎ 賞与
・賞与は年2回(2月と8月)に分けて支給します。
・但し、会社業績の低下、その他やむを得ない事由がある場合には、支給時期を変更し又は支給を行わない場合があります。
・賞与の支給条件は、算定評価期間における会社業績、従業員の勤務成績、勤務態度、出勤率や在籍率、能力、将来への期待等を人事考課で査定の上、決定します。
勤務地
リモート勤務可MOON-X本社:
東京都港区高輪4-10-18 京急第1ビル 13F(WeWork 品川内)
アクセス:各線 品川駅 徒歩1分
受動喫煙対策:屋内原則禁煙(建物内喫煙スペース有)
変更の範囲:会社の定める範囲
雇用形態
正社員(雇用期間:無期)勤務体系
◎ 始業時間・終業時間(原則)フレックスタイム制(コアタイムなし)
・1日の基本労働時間:8時間(原則的な労働時間 09:30~18:30)(休憩60分)
◎ 休日
・完全週休2日(土曜、日曜、国民の祝日)
・年次有給休暇(入社日に初年度分10日付与)
・年末年始休暇
・夏季休暇(年3日)
・慶弔休暇(ペット(犬・猫)の弔事も取得可)
試用期間
入社後6ヶ月間。試用期間における条件は同条件とする。社員としての適格性を会社が判断しかねる場合は試用期間の合計が 1 年を超えない範囲で延長することがある。福利厚生
◎ 福利厚生・各種社会保険完備(健康保険、厚生年金、雇用保険、労災保険)
・通勤費支給(上限5万円)
・オンラインカウンセリングサービス
・年1回の定期健康診断(雇い入れ時健診を受診されている方は翌年度から対象)
・慶弔見舞金
◎ 加入保険
雇用保険、労災保険、厚生年金、健康保険
※契約社員については所定労働時間により対象外あり