転職AIログインマイページ求人へ
セキュリティエンジニア条件を変える閉じる
条件をクリア

セキュリティエンジニア(マネージャー候補)

株式会社ケアネット

テック 東京都千代田区 企業サイト 掲載 7/19

給与

900〜1200万円/年※ 募集要項に記載のレンジ。実額は選考で決まります

勤務地
東京都千代田区
雇用形態
正社員
働き方
ハイブリッド勤務
年間休日
128日

完全週休2日

仕事内容セキュリティエンジニア

医療情報プラットフォーマーである株式会社ケアネットで、セキュリティグループのプレイングマネジャー候補として、SSDLCの導入・推進、DevSecOps基盤の構築、脆弱性管理、クラウドセキュリティ態勢管理などを担当する。全社的な組織再編に伴い、セキュリティ基準の整備と各開発部門への定着をリードし、将来的にはセキュリティ組織の責任者を担うことが期待される。正社員、年収900万円〜1,200万円、フレックスタイム制、テレワーク可。東京都千代田区勤務。

仕事内容

  1. 全社的な組織再編・Tech組織改革に伴い、各開発部門が守るべきセキュリティ基準、開発プロセス、外部サービス利用ルール、脆弱性対応、クラウド利用方針などを横断的に整備する。
  2. 現在セキュリティ領域にはプレイヤーが1名在籍しており、本ポジションはその上に立つプレイングマネジャー候補として、セキュリティグループの実務と組織化をリードする。
  3. 将来的には増員を前提に、正式な管理職としての役割拡大を想定している。
  4. ミッションは「サービス開発・運用に必要なセキュリティ基準を明確化し、各開発部門が現実的に実行できる形で定着させる」こと。
  5. 単にルールを作るだけではなく、各部門の現状との差分を把握し、優先順位をつけ、内外のリソースを活用しながら改善計画を実行することを期待する。
  6. 開発チームと密に連携し、プロダクトライフサイクル全体にわたるセキュリティ向上(SSDLC)を推進する。
  7. SSDLCの導入・推進: プロダクトの企画・設計段階から参画し、脅威モデリングやセキュリティ要件定義を実施する。
  8. DevSecOps基盤の構築: CI/CDパイプラインへの各種セキュリティテストツール(SAST/DAST/SCA等)の統合と、脆弱性検知の自動化。
  9. 脆弱性管理と修正支援: 外部の脆弱性診断や社内ツールで検知された脆弱性のトリアージ、および開発チームへの修正提案・実装サポート。
  10. プロダクトモダナイズにおけるセキュリティ監査: レガシーシステムからモダンアーキテクチャへの移行時における、セキュリティ設計のレビューおよび技術的ガイダンスの提供。
  11. クラウドセキュリティ態勢管理(CSPM): パブリッククラウド環境におけるリソースの設定不備や権限の過剰付与の継続的な監視と是正。
  12. 開発部門、情シス部門、管理部門、内部統制部門等との連携。
  13. 将来的なセキュリティグループ拡大に向けた体制設計。

配属先情報

  1. テクノロジー本部 セキュリティグループに所属し、現在エンジニア2名が在籍。
  2. 必要に応じて業務委託のエンジニアにもチームに参加いただいている。

職場環境

  1. 転勤無。
  2. 服装自由。
  3. フレックスタイム制。
  4. テレワーク可(社内規定による)。
  5. 有給消化率70%以上。
  6. 残業月20時間以下。
  7. 副業OK(社内規定による)。
  8. 産休・育休率取得率が非常に高く、その後の復職者も多いのが特徴で、男女問わず家庭と仕事を両立して働くことをサポートしている。

制度備考

  1. 団体生命保険加入。
  2. 団体3大疾病保障保険加入。
  3. 東京都報道事業健康保険組合加入。
  4. インフルエンザ予防接種補助、人間ドッグ補助(35歳以上)、付加給付金、その他会社補助あり。
  5. 副業OK(事前申請あり)。
  6. フリードリンク(コーヒー・紅茶)飲み放題。
  7. マッサージチェア使い放題。
  8. 酸素ボックス使い放題。
  9. Care Bar 四半期に1回開催。
  10. 退職金制度有(選択制確定拠出年金)。
  11. アニバーサリー休暇。
  12. 資格報奨金制度有。
  13. コミュニケーション費制度有。
  14. 健康増進サービスVitality利用可。
  15. 社食(会社一部費用負担)有。
  16. オフィスコンビニ有。
完全週休2日年間休日120日以上フレックス転勤なし

募集要項最終確認 8/5

雇用形態
正社員
想定年収
900〜1200万円/年
勤務地
東京都千代田区
働き方
ハイブリッド勤務
年間休日
128日
職種
セキュリティエンジニア
経験年数
不問
掲載日
7/19
最終確認
8/5

応募資格(必須)

  • アプリケーション、クラウド、インフラ、情報セキュリティのいずれかを中心としたセキュリティ実務経験
  • Webサービスまたは業務システムにおけるセキュリティレビュー、脆弱性対応、リスク評価の経験
  • セキュア開発、脆弱性診断、アクセス制御、ログ管理、インシデント対応に関する基礎〜実務レベルの知識
  • AWSまたはGoogle Cloud環境におけるセキュリティ設計・運用の経験
  • 開発部門と対話し、現実的な改善計画に落とし込めるコミュニケーション能力
  • セキュリティ施策の優先順位付け、計画化、実行管理の経験
  • 少人数チームまたは外部ベンダーをリードした経験
  • 日本語での業務遂行能力

歓迎する経験

  • セキュリティ組織、CSIRT、SOC、情報システムセキュリティ部門などでのリード経験
  • CISSP、CISA、CISM、情報処理安全確保支援士、AWS Certified Security Specialtyなどの資格
  • ISMS、Pマーク、内部統制、監査対応に関する経験
  • SAST、DAST、SCA、CSPM、WAF、SIEM、EDR、IAM、SSO、Secrets管理などの導入・運用経験
  • クラウドネイティブ環境、コンテナ、IaC、CI/CDパイプラインに対するセキュリティ設計経験
  • 個人情報、医療情報、要配慮個人情報を扱うサービスでのセキュリティ経験
  • AI、LLM、RAG、データ分析基盤におけるセキュリティ・プライバシーリスクの検討経験
  • 開発者に嫌われないセキュリティガイドライン、教育、レビュー体制を構築した経験

待遇・福利厚生

  • アニバーサリー休暇
  • インフルエンザ予防接種
  • グループ健康保険組合
  • マッサージチェア使い放題
  • 三大疾病グループ保険
  • 付加給付金
  • 休暇制度
  • 健康増進サービスVitality利用可
  • 各種補助
  • 国民の祝日
  • 置き型コンビニ
  • 酸素ボックス使い放題

この求人は株式会社ケアネット採用ページの掲載内容をもとに構成しています。応募条件の最新情報は募集元をご確認ください。

東京都のセキュリティエンジニアの求人356件

東京都のセキュリティエンジニアの求人をすべて見る(356件)

募集元の採用ページから応募できます

応募は株式会社ケアネットの採用ページで受け付けています。このページは採用ページの掲載内容をもとに構成しているため、最新の応募条件は募集元でご確認ください。

募集元の採用ページを開く
相談募集元で応募する採用ページへ

AI相談