募集要項
- 募集背景
-
当社は金融システムを主領域とし、インフラ構築・運用保守からアプリケーション開発まで一気通貫で手掛ける受託開発会社です。セキュリティ領域では、法人向けプリペイドカードシステムのPCI DSS準拠支援や金融系システムのサーバー脆弱性診断等を行っています。
今後はこれらに加え、インフラ案件のセキュリティ設計支援や既存顧客への改善提案を強みとして育てていきます。構築から運用まで担う当社だからこそ、外部からの点検にとどまらず、設計・構築・運用に組み込んだ支援が可能です。
今回募集するのは、インフラ構築・運用保守の経験を土台にセキュリティチームを技術面から牽引するリーダーです。セキュリティ専任経験やPCI DSS・脆弱性診断の経験は必須ではなく、インフラ・クラウド業務でセキュリティを考慮した対応に関与した経験を重視します。
また、既存業務を担いながら、新たなセキュリティ支援領域にも、社内の関係者と協力して取り組んでいただきます。SOC/MSSP領域については、中長期的な展開の検討に参画していただく想定です。なお、新規事業や事業企画、サービスの立ち上げを一人で担うポジションではありません
- 仕事内容
-
インフラ経験を土台に、セキュリティチームを技術面から牽引するプレイングリーダー。PCI DSS準拠支援・脆弱性診断を担いながら、AWS中心のセキュリティ設計支援や改善提案へと領域を広げていただきます。【ポジションの位置づけ】
セキュリティ業務を主軸とするプレイングリーダーです。自ら実務を担当しながら、技術指示、進捗管理、成果物レビュー、品質管理、メンバー支援を担います(人事評価を担うマネージャー職ではありません)。案件状況に応じてインフラ構築・運用保守にも参画しますが、可能な限りセキュリティに関わる役割を担っていただきます。
【入社後の担当イメージ】
(1)入社当初:PCI DSS準拠支援・脆弱性診断の習得・引継ぎ、既存案件対応、チームの技術・品質管理
(2)業務習得後(半年程度が目安):AWS中心のセキュリティ設計支援、既存顧客への改善提案、支援手順の標準化
(3)中長期:複数案件の技術判断・レビュー・品質管理の主導、メンバー育成、新たなセキュリティ支援領域の検討。経験・適性に応じてマネージャーへのキャリアアップも可能です。
【主な業務】
■PCI DSS準拠支援
システム構成・運用状況と要件の照合、証跡確認・是正策検討、監査時の技術的な質問対応、新規案件の要件整理・設計支援。専門知識や監査経験は入社時点で不要です(QSAとして評価を行う立場ではありません)。
■脆弱性診断
ネットワーク・アプリケーションを対象に、ツールによるスキャン、検出結果・誤検知の精査、報告書作成・顧客対応、メンバーの診断結果レビューを行います。ツール経験は不要で、高度な手動診断やレッドチーム業務は対象外です。
■インフラ・クラウド案件のセキュリティ設計支援
AWS中心のインフラ・アプリ開発案件で、認証・権限管理、ログ管理、脆弱性対策等の構成レビュー・助言・改善提案を行い、案件に応じて設計・構築にも参画します。事業部責任者や各案件担当者と連携し、進め方を整えるところから取り組みます。
■チームリード・品質管理
作業指示、進捗管理、技術支援・OJT、報告書等のレビュー、手順・チェックリスト・レビュー基準の整備、業務プロセス改善。
■その他
CloudFront、WAF等を用いた自社コーポレートサイトのセキュリティ設定・改善
【主な技術環境】
AWS(主要基盤)、Azure(今後拡大予定)、Linux、Windows、ZAP、Greenbone、Nmap、Tenable、GitHub、Amazon Bedrock、Backlog等
- 応募資格
-
- 必須
-
■ITインフラ(最重視)
・ITインフラの実務経験3年以上(Linuxの基本操作・運用、ネットワークの基礎知識を含む)
・AWS/Azure/Google Cloudいずれかでの構築・設定変更経験、またはオンプレミスでの設計・構築経験
※現行案件は主にAWSのため、AWS経験を優先評価。監視・定型運用のみは不可、構築規模は不問。オンプレ中心の場合はクラウド資格等も含めて評価
■セキュリティ
・インフラ/クラウド業務で、アクセス制御、ログ管理、脆弱性対策等セキュリティを考慮した対応に関与した経験
※セキュリティ専任・PCI DSS対応・脆弱性診断の経験は不問
■チームでの役割
・数人規模のチーム/プロジェクトで作業指示または成果物レビューを行った経験(役職不問。セキュリティチームでのリーダー経験は不要で、インフラ領域でのリーダー経験を評価)
■顧客・他部門との連携
・顧客や他部門と技術課題・対応方針を調整し、調査結果や対応策を文書化した経験
・Webアプリケーションの基本構成を理解し、開発担当者と連携できること(開発・診断経験は不問)
■志向・姿勢
・インフラ経験を土台に、セキュリティを専門領域として築いていく意欲
・PCI DSS等の規格や監査・審査対応を入社後に習得し、継続して学ぶ姿勢
- 歓迎
-
■経験・知識(1つでも該当すれば歓迎)
・AWSの設計・構築・運用経験、またはAWS認定資格
・IAM等の権限設計、ログ基盤、WAF等のクラウドセキュリティ経験
・セキュリティエンジニアとしての専任経験
・ファイアウォール、IDS/IPS、EDR等のセキュリティ製品の設計・導入・運用経験
・セキュリティ設計・レビュー、脆弱性管理の経験
・脆弱性診断ツールによる診断・結果精査の経験
・PCI DSS、ISMS、J-SOX等の監査・審査対応経験(担当者としての証跡準備・ヒアリング対応を含む)
・金融系システム、SOC/MSSP、SIEM等の経験・知識
■こんな方を歓迎します
・システム全体を理解した上で、セキュリティを設計・判断できる専門家を目指したい方
・自ら手を動かす実務と、メンバーへの指示・レビューの両方に取り組める方
・技術的な内容や対応方針を、顧客や開発担当者に分かりやすく説明・調整できる方
・新しい取り組みにも、関係者と協力しながら取り組める方
・自身の経験をチームに還元し、メンバーの成長を支援できる方
- 雇用形態
- 正社員
- ポジション・役割
- 実務を担いながら技術指示・レビュー・品質管理を担う、セキュリティチームのプレイングリーダー
- 勤務地
-
フルリモート勤務
※案件により都内での打合せあり
■本社
東京都品川区西五反田1-3-8 五反田PLACE8階
【アクセス】
■本社
JR・都営浅草線・東急池上線「五反田駅」徒歩3分
- 勤務時間
-
9:00~18:00
フレックスタイム制もあり(コアタイム10:00~15:00)
1日の標準労働時間8時間
- 年収・給与
-
月給(基本給+固定残業代): 416,700円~694,500円
基本給: 333,400円~555,600円
固定残業代/月: 83,300円~138,900円(30時間/月)
※超過分は追加支給
※管理職採用の場合、残業代(固定・超過分)に代わり、管理職手当を別途支給します。
賞与: 1,000,200円~1,666,800円
- 待遇・福利厚生
-
■昇給年1回(4月)
■賞与年2回(6月、12月)※過去実績3か月分
■社会保険完備(雇用・労災・健康・厚生年金)
■関東ITソフトウェア健康保険組合
■交通費全額支給(月5万円上限)
■休日手当
■家族手当
■年末年始手当
■リモートワーク手当
■時間外手当
■残業手当
■深夜手当
■資格取得支援制度
■学習支援制度
■敷地内禁煙 ※プロジェクトにより異なる
- 休日休暇
-
<年間休日125日>
■完全週休2日制(土日)
■祝日
■夏季休暇
■年末年始休暇
■有給休暇
■慶弔休暇
■産前・産後休暇
■育児休業 ※男性社員も取得実績あり
■介護休業
- 選考プロセス
-
カジュアル面談(Web面談)※任意
▼
一次面接(原則Web面接)
▼
二次面接(原則Web面接)
※二次面接前にWEB適性検査を実施します
▼
内定
