セキュリティエンジニア条件を変える閉じる
セキュリティエンジニア(マネージャー候補)
給与
900〜1200万円/年※ 募集要項に記載のレンジ。実額は選考で決まります
- 勤務地
- 東京都千代田区
- 雇用形態
- 正社員
- 働き方
- ハイブリッド勤務
- 年間休日
- 128日
完全週休2日
仕事内容セキュリティエンジニア
医療情報プラットフォーマーである株式会社ケアネットで、セキュリティグループのプレイングマネジャー候補として、SSDLCの導入・推進、DevSecOps基盤の構築、脆弱性管理、クラウドセキュリティ態勢管理などを担当する。全社的な組織再編に伴い、セキュリティ基準の整備と各開発部門への定着をリードし、将来的にはセキュリティ組織の責任者を担うことが期待される。正社員、年収900万円〜1,200万円、フレックスタイム制、テレワーク可。東京都千代田区勤務。
仕事内容
- 全社的な組織再編・Tech組織改革に伴い、各開発部門が守るべきセキュリティ基準、開発プロセス、外部サービス利用ルール、脆弱性対応、クラウド利用方針などを横断的に整備する。
- 現在セキュリティ領域にはプレイヤーが1名在籍しており、本ポジションはその上に立つプレイングマネジャー候補として、セキュリティグループの実務と組織化をリードする。
- 将来的には増員を前提に、正式な管理職としての役割拡大を想定している。
- ミッションは「サービス開発・運用に必要なセキュリティ基準を明確化し、各開発部門が現実的に実行できる形で定着させる」こと。
- 単にルールを作るだけではなく、各部門の現状との差分を把握し、優先順位をつけ、内外のリソースを活用しながら改善計画を実行することを期待する。
- 開発チームと密に連携し、プロダクトライフサイクル全体にわたるセキュリティ向上(SSDLC)を推進する。
- SSDLCの導入・推進: プロダクトの企画・設計段階から参画し、脅威モデリングやセキュリティ要件定義を実施する。
- DevSecOps基盤の構築: CI/CDパイプラインへの各種セキュリティテストツール(SAST/DAST/SCA等)の統合と、脆弱性検知の自動化。
- 脆弱性管理と修正支援: 外部の脆弱性診断や社内ツールで検知された脆弱性のトリアージ、および開発チームへの修正提案・実装サポート。
- プロダクトモダナイズにおけるセキュリティ監査: レガシーシステムからモダンアーキテクチャへの移行時における、セキュリティ設計のレビューおよび技術的ガイダンスの提供。
- クラウドセキュリティ態勢管理(CSPM): パブリッククラウド環境におけるリソースの設定不備や権限の過剰付与の継続的な監視と是正。
- 開発部門、情シス部門、管理部門、内部統制部門等との連携。
- 将来的なセキュリティグループ拡大に向けた体制設計。
配属先情報
- テクノロジー本部 セキュリティグループに所属し、現在エンジニア2名が在籍。
- 必要に応じて業務委託のエンジニアにもチームに参加いただいている。
職場環境
- 転勤無。
- 服装自由。
- フレックスタイム制。
- テレワーク可(社内規定による)。
- 有給消化率70%以上。
- 残業月20時間以下。
- 副業OK(社内規定による)。
- 産休・育休率取得率が非常に高く、その後の復職者も多いのが特徴で、男女問わず家庭と仕事を両立して働くことをサポートしている。
制度備考
- 団体生命保険加入。
- 団体3大疾病保障保険加入。
- 東京都報道事業健康保険組合加入。
- インフルエンザ予防接種補助、人間ドッグ補助(35歳以上)、付加給付金、その他会社補助あり。
- 副業OK(事前申請あり)。
- フリードリンク(コーヒー・紅茶)飲み放題。
- マッサージチェア使い放題。
- 酸素ボックス使い放題。
- Care Bar 四半期に1回開催。
- 退職金制度有(選択制確定拠出年金)。
- アニバーサリー休暇。
- 資格報奨金制度有。
- コミュニケーション費制度有。
- 健康増進サービスVitality利用可。
- 社食(会社一部費用負担)有。
- オフィスコンビニ有。
募集要項最終確認 8/5
- 雇用形態
- 正社員
- 想定年収
- 900〜1200万円/年
- 勤務地
- 東京都千代田区
- 働き方
- ハイブリッド勤務
- 年間休日
- 128日
- 職種
- セキュリティエンジニア
- 経験年数
- 不問
- 掲載日
- 7/19
- 最終確認
- 8/5
応募資格(必須)
- アプリケーション、クラウド、インフラ、情報セキュリティのいずれかを中心としたセキュリティ実務経験
- Webサービスまたは業務システムにおけるセキュリティレビュー、脆弱性対応、リスク評価の経験
- セキュア開発、脆弱性診断、アクセス制御、ログ管理、インシデント対応に関する基礎〜実務レベルの知識
- AWSまたはGoogle Cloud環境におけるセキュリティ設計・運用の経験
- 開発部門と対話し、現実的な改善計画に落とし込めるコミュニケーション能力
- セキュリティ施策の優先順位付け、計画化、実行管理の経験
- 少人数チームまたは外部ベンダーをリードした経験
- 日本語での業務遂行能力
歓迎する経験
- セキュリティ組織、CSIRT、SOC、情報システムセキュリティ部門などでのリード経験
- CISSP、CISA、CISM、情報処理安全確保支援士、AWS Certified Security Specialtyなどの資格
- ISMS、Pマーク、内部統制、監査対応に関する経験
- SAST、DAST、SCA、CSPM、WAF、SIEM、EDR、IAM、SSO、Secrets管理などの導入・運用経験
- クラウドネイティブ環境、コンテナ、IaC、CI/CDパイプラインに対するセキュリティ設計経験
- 個人情報、医療情報、要配慮個人情報を扱うサービスでのセキュリティ経験
- AI、LLM、RAG、データ分析基盤におけるセキュリティ・プライバシーリスクの検討経験
- 開発者に嫌われないセキュリティガイドライン、教育、レビュー体制を構築した経験
待遇・福利厚生
- アニバーサリー休暇
- インフルエンザ予防接種
- グループ健康保険組合
- マッサージチェア使い放題
- 三大疾病グループ保険
- 付加給付金
- 休暇制度
- 健康増進サービスVitality利用可
- 各種補助
- 国民の祝日
- 置き型コンビニ
- 酸素ボックス使い放題
求めるスキル・経験
この求人は株式会社ケアネットの採用ページの掲載内容をもとに構成しています。応募条件の最新情報は募集元をご確認ください。
東京都のセキュリティエンジニアの求人356件
- クラウド×セキュリティエンジニア
- プロダクトセキュリティエンジニア
- プロダクトセキュリティエンジニア
- サイバーセキュリティトレーニング講師/企画・開発
- セキュリティ企画推進
- 石油精製・石油化学プラントのセーフティーエンジニア
募集元の採用ページから応募できます
応募は株式会社ケアネットの採用ページで受け付けています。このページは採用ページの掲載内容をもとに構成しているため、最新の応募条件は募集元でご確認ください。
この求人と近い条件で探す数字はリンク先ページの掲載件数
この職種で探す
- セキュリティエンジニア470
- 東京都のセキュリティエンジニア356
- テック11,429
- インフラエンジニア1,087
- クラウドエンジニア508
この勤務地で探す
働き方・年収で探す
- 年収800万以上4,276
- 年収1000万以上1,213
- 完全週休2日31,016
- 年間休日120日以上27,659
- フレックス19,708