募集要項
- 募集背景
- 非公開情報も含むため、詳しくは求人紹介時に担当コンサルタントよりご案内いたします。
- 仕事内容
-
日系大手教育関連ビジネス起業での募集です。※弊社のセキュリティ組織における業務範囲は下記となります。
セキュリティエンジニアのご経験のある方は歓迎です。
※ご経験に応じて何かしら複数の業務をお願いしたい次第です。
1. セキュリティアーキテクチャ設計・高度化(実装も担当)
教育プラットフォームや顧客データを守るためのセキュリティアーキテクチャの設計・改善
クラウド環境(Azure/AWS/GCP)の権限モデル、ネットワーク、監査基盤の高度化
ゼロトラストモデル導入の推進(ID、デバイス、ネットワークの強化)
CI/CDに統合されたDevSecOps基盤の設計・改善、ツール選定・運用最適化
2. 検知エンジニアリングとSIEM高度化
SIEM/SOAR(Sentinel等)の検知ロジック・アラートチューニングのリード
行動分析、攻撃シナリオの設計、脅威モデリング
ログ収集基盤の整備とユースケース策定
モニタリング運用の体系化、メンバー育成
3. 脆弱性管理・リスク管理のリード
脆弱性管理のロードマップ策定と全社推進
システム構成基準(CIS Benchmarks等)の策定・実装推進
重大リスクの特定と経営層へのエスカレーション
サービス横断のパッチ管理・資産可視化プロジェクトのリード
4. セキュア開発推進(アプリ/インフラ両面)
プロダクト開発における設計レビュー、脅威分析(STRIDE等)の実施
SAST/DAST/SCA などの導入・運用の主導
Webアプリ/APIセキュリティのレビューやガイドライン整備
インフラ(クラウド/オンプレ)のセキュリティリファレンス設計
5. 組織・体制構築支援(部長・CISOの技術右腕)
室内メンバーの技術的育成、ナレッジ体系化
外部ベンダーの評価・管理、PoC推進
全社プロジェクトにおけるセキュリティ代表としての参画
インシデント対応の技術リード(フォレンジック、再発防止策の設計)
- 応募資格
-
- 必須
-
【応募要件(MUST)】
■セキュリティ領域での5年以上の実務経験
■下記いずれかの経験をお持ちの方
クラウド(Azure/AWS/GCP)のセキュリティアーキテクチャに関する深い知識
セキュリティツール(SIEM、EDR、WAF、SAST/DAST等)の高度な運用・設計経験
ネットワーク、IAM、ログ分析、脆弱性管理の複数領域での専門性
■技術的施策の推進リーダーとしての経験(メンバー育成含む)
■複雑な技術課題を整理し、経営層や開発チームに説明できるスキル
【歓迎要件】
■セキュリティアーキテクト/SOCリード/クラウドセキュリティリードとしての経験
■情報セキュリティ資格(CISSP CISM GIAC Security+ AWS/Azure Security等)
■Python、PowerShell、TerraformなどによるOps自動化経験
■ゼロトラスト、SASE、IDaaSなどの導入プロジェクト経験
■プロダクト企業・教育業界・個人情報(特に子ども情報)の扱い経験
- フィットする人物像
-
JAC Recruitmentでは、担当コンサルタントが直接企業へ訪問。だからお伝えできることがあります。
面談の際に、採用担当者からお聞きした情報やコンサルタント自身が感じた選考のポイントを皆さまへお届けします。
- 雇用形態
- 無期雇用
- ポジション・役割
- エキスパート
- 勤務地
- 東京都
- 勤務時間
-
【就業時間】09:30 ~ 17:30
【労働時間制等】フレックスタイム制
- 年収・給与
-
【年収】900万円 - 1500万円
- 待遇・福利厚生
- 詳細は求人ご紹介時にご案内いたします。
- 休日休暇
- 詳細は求人ご紹介時にご案内いたします。
- キャリアパス・評価制度
- 【昇給】年1回 (4月)
