スマートフォン版はこちら

セキュリティエンジニアのWebアプリケーション開発のスキル・経験が活かせる転職・求人情報

セキュリティエンジニアのWebアプリケーション開発の転職 求人数は24件です。

専門知識やスキルを最大限に発揮しながら、あなたのライフスタイルや価値観に合った理想の働き方を叶えましょう。想定年収が高い順に検索結果を並べ替えることも可能です。

検索結果一覧24件(1~24件表示)
    • 入社実績あり

    【札幌】認証認可・セキュリティ/アプリケーションアーキテクト

    株式会社野村総合研究所

    • 管理職・マネージャー経験
    • リモートワーク可
    • 上場企業

    【募集職種の期待役割】インターネットを活用した業務アプリケーション構築に関するセキュリティ設計及び認証認可サービスの導入などを広く担当します。アプリケーション処理方式・デザイン設計といった専門知識に、認証認可やセキュリティ知識を掛け合わせ、アプリ開発側の視点に立ったセキュリティレビューやセキュリティ診断や認証認可サービスの提供ができることを期待します。【具体的な職務内容】・オープンソースソフトウェアを利用した認証認可サービスの導入支援や設計支援・各種アプリケーションの上流開発工程におけるセキュリティ設計レビュー・各種アプリケーションのセキュリティ診断【携わるビジネス・サービス・テーマ】プロジェクト例:・大手銀行お客様向け業務アプリケーション開発における認証認可プロダクト(keycloakカスタマイズ部品)の提供・大手流通業お客様向けアプリケーションセキュリティ設計レビュー・多様な業種のお客様構築アプリケーションに対するセキュリティ診断【仕事の魅力・やりがい・キャリアパス】札幌に生活拠点を置きながら、大規模アプリケーション開発プロジェクトへ携わることができます。様々な業界のアプリケーション開発におけるアプリケーションアーキテクト経験を積むことができます。

    勤務地
    北海道
    年収
    600万円~1500万円
    職種
    Web・オープン系プログラマ・システムエンジニア

    更新日 2025.10.16

    • 入社実績あり

    情報セキュリティ部門 セキュリティエンジニア

    Sansan株式会社

    • 管理職・マネージャー経験
    • リモートワーク可
    • フレックスタイム制度

    【具体的な業務】開発系エンジニア、セキュリティエンジニアの知識を生かして、プロダクト開発の現場で使えるルールやガイドラインを作成し、運用し、監査します。また、Sansanのセキュリティガバナンスの強化や外部認証の取得などの実業務を通じて、セキュリティと利便性の両立を目指します。▼業務内容・情報セキュリティ/リスク管理体制の運用・情報セキュリティに関する社内規程類の制定・改定・情報セキュリティに関するプロセスの設計・構築、文書化と既存プロセスの改善・情報セキュリティに関する社内教育・啓発活動の企画および実施・セキュリティに関する内部監査の企画、実施および改善・各種セキュリティ認証取得の事務局運営、既存認証の更新や拡大・マネジメントシステムのPDCA運用や社内相談対応・上記業務を技術を用いて運用の自動化、効率化の実施・情報セキュリティ部エンジニアチームのマネジメント業務【募集背景】同社は「出会いからイノベーションを生み出す」をミッションとして掲げ、営業DXサービス「Sansan」やインボイス管理サービス「Bill One」をはじめとしたサービスを通じて、ビジネスインフラになることを目指し、急速なビジネス成長を続けています。情報セキュリティ部もその成長とともにスケールできる組織を目指し、積極的な人材強化を進め変革にチャレンジしています。セキュリティの基礎となるガバナンス領域は会社の成長を支える上での重要な役割と位置づけており、セキュリティ体制や規程の整備、教育啓発から各種認証の取得まで広い領域で活躍できる方を募集しています。【本ポジションの魅力】■幅広い業務領域セキュリティ体制や規程の整備、教育啓発、ISMAP、ISMSの認証取得までセキュリティガバナンスの幅広い領域を担当することで、これまでの経験を活かすこと、また職務領域を広げることができます。■多くのステークホルダーとの協働経営層から各種プロダクトのエンジニアまで多くのステークホルダーと関わりを持ちながら仕事をすることができ、会社全体が見渡せるポジションです。■セキュリティへの理解と積極投資同社の企業理念である「Sansanのカタチ」のPremise「セキュリティと利便性を両立させる」を掲げており、経営層から社員に至るまでセキュリティの重要性に理解が浸透し、協力を得やすいため、セキュリティの各種施策が進めやすい環境で力を発揮できます。【組織構成】情報セキュリティ部は技術系グループであるCSIRTグループ、ガバナンス系の情報セキュリティマネジメントグループとセ認証グループの3グループで構成されています。本ポジションは情報セキュリティマネジメントグループと認証グループにまたがるポジションの募集です。【開発環境、使用するツールなど】・Google Apps Script・Tines・Notion・ServiceNow【歓迎要件】・CISSP、CISM、CISAなどの国際的に認められた情報セキュリティ認証資格の取得・ISO27000、SOC2、ISMAP、PCIDSSなどの認証取得、運用の経験・Webアプリケーション、ソフトウエアの開発、運用の経験・プロジェクトマネジメントの経験・CIS Controls、NIST SP 800-171 など、体系化されたセキュリティ・フレームワークに関する知識および運用の経験・英語【求める人物像】・同社の企業理念のPremise「セキュリティと利便性を両立させる」に共感できる・事業や組織、環境の変化に柔軟に対応できる・自ら課題を設定し、解決策を考え、スピード感を持って改善に向けたプロジェクトを進められる・経営層やエンジニアなど、異なるコンテキストを持つステークホルダーと、相手が理解できる言葉で円滑にコミュニケーションが取れる・ステークホルダーが理解しやすい論理的な資料を作成できる・有限なリソース(人材や予算)を最大限に活用できる・予測できない事象にも、試行錯誤しながらプロジェクトを前進させられる

    勤務地
    東京都
    年収
    994万円~1449万円
    職種
    セキュリティエンジニア

    更新日 2025.11.28

    • 入社実績あり

    セキュリティ企画推進【建設×SaaS】

    株式会社アンドパッド

    • 管理職・マネージャー経験
    • リモートワーク可
    • フレックスタイム制度

    急成長を続ける同社において、多種多様な働き方を支え、組織/人のパフォーマンスを最大化し続けるためには、適切な情報セキュリティガバナンスの構築が欠かせません。社内外の変化を柔軟に捉え、先を見据えた施策立案をしながら、自ら率先して課題解決に取り組み価値を発揮していく事ができる方を募集いたします。【職務内容】情報セキュリティマネジメントシステムの運用、社内情報システムに関するセキュリティ施策の企画立案・実装をはじめとする情報セキュリティ企画推進業務を幅広くご担当いただきます。■ISO27001/27017 の運用■SOC1 対応■情報セキュリティ及び個人情報保護に関する社内相談対応■情報セキュリティインシデント対応(CSIRT領域)■セキュリティ評価・監査(第二者監査)への対応■自社及びグループ会社の情報セキュリティ評価やIT統制の整備・運用支援■ZTNA思想に基づく社内情報セキュリティ基盤の強化初期の役割:経験が浅い場合は、既存社員の下で実務(ISO/SOC1対応など)を担当し、経験を積んでいただきます。将来の期待:実務に慣れた後は、主体的に改善対応を推進し、将来的には全社的なセキュリティ戦略の構築を任せ、部門をリードしていただくことを期待しています。【ミッション】急成長する同社グループ全体の多様な働き方を支え、事業拡大に伴うリスク変化を先取りした情報セキュリティガバナンスを構築・運用することで、建設・建築業界の生産性改善を確かなものにすることです。今後は、グループ会社を含む統合的な統制を確立し、将来的なM&Aなどの組織再編にも揺るがない強靭なセキュリティ体制とITガバナンスを構築することです。これにより、全社的なリスクを適切にマネジメントし、事業拡大の土台を確固たるものにします。【ポジションの魅力】■急成長企業の「セキュリティ最前線」でキャリアを築けること同社では企業の急成長と上場を見据えた変革期にあるため、セキュリティとリスクマネジメントのニーズが日々変化します。そのような環境の中で以下2つの観点で、やりがい/醍醐味を感じることができます。①守備範囲の広さ:ISO運用からZTNA導入、CSIRT対応まで、セキュリティ業務のすべてを経験できます。他社では味わえない、戦略策定から実務推進までの一貫した経験を得られます。②変化への対応力:既存のルールを守りながら、常に新しいリスクに対応する柔軟性と広い視点が磨かれます。企業の成長を支えながら、自身の市場価値を飛躍的に高めることができます。■迅速な意思決定と実行が保証された、全社的なコミットメントのもとで業務を推進できるこのポジションが担うセキュリティガバナンスの構築は、上場を見据えた経営戦略上の最優先課題です。経営層からのプライオリティが極めて高く、迅速な意思決定と実行が保証された、全社的なコミットメントのもとで業務を推進できます。■市場価値の高いセキュリティガバナンス構築を経験できる企業の急成長と上場を見据えた変革期において、戦略立案から全領域の実務までを一貫して担う、市場価値の高いセキュリティガバナンス構築の経験が得られます。■将来のキャリアとして、セキュリティ部門のリーダー/マネージャー、またはグループ全体のセキュリティ責任者(CISO補佐・CISO)といった経営戦略を担うポジションのキャリアを歩めます。■大規模な組織と膨大なユーザーの安全を守る環境に携われる■企業組織はグループ会社を含め、社員(および社員に準ずる方)約1,000名のセキュリティ体制を統括しており、また、サービス規模は23万社に及ぶ法人顧客、延べ68万人のサービスユーザーに対するセキュリティ対応と信頼性の維持が必要不可欠です。

    勤務地
    東京都
    年収
    600万円~1000万円
    職種
    Web・オープン系プログラマ・システムエンジニア

    更新日 2025.12.17

    • 入社実績あり

    【NRIセキュア】セキュリティコンサル(セキュリティ診断等)

    株式会社野村総合研究所

    • リモートワーク可
    • 上場企業
    • 正社員

    【募集職種の期待役割】技術と経営をつなぎ挑戦者の志を支えることをミッションとして、CHALLENGE精神を大切に、どんな企業にもちょうどいい、人に向き合うセキュリティ集団を目指しています。自分の担当顧客を持って、営業からクロージングまですべて行うため、自分の裁量の幅が大きいことが特徴です。最新攻撃手法に対応し、先端技術を取り込んだ新サービスの提供をしていくためにも、技術力を磨き続けることが必要です。また、顧客への提案や報告も職務に含まれるため、コミュニケーションスキルも期待しています。【具体的な業務内容】Webシステムに加え、ブロックチェーンやクラウド、エンドポイント端末など、様々なシステムを対象に擬似的な攻撃を行い、お客様のシステムに存在する脆弱性を実践的に見つけ出し改善提案をします。また、当社では日本で初めてのブロックチェーン診断やコンテナオーケストレーション診断を実施しており、新規事業に対する診断も積極的に行っています。■セキュリティ診断(Webアプリケーション、プラットフォーム、スマートフォンアプリケーション等の診断)■ペネトレーションテスト(脅威ベースのペネトレーションテストを含む)■特化型セキュリティ診断(ブロックチェーン、エンドポイント端末等の診断)■脅威動向情報のリサーチ・分析■設計開発支援(設計・開発ガイドライン策定支援、セキュアアプリケーション設計レビュー、ソースコード診断等)■技術的コンサルティング(脆弱性管理支援、セキュア開発支援)■上記セキュリティサービスのコンサルティング営業※ご参考:セキュリティ診断関連サービスhttps://www.nri-secure.co.jp/service/assessment/※NRIセキュア ブログhttps://www.nri-secure.co.jp/blog/interview-kobayashi-fujiwara-1https://www.nri-secure.co.jp/blog/interview-kobayashi-fujiwara-2【仕事の魅力・やりがい・キャリアパス】・ハッキングスキルを中心としたセキュリティ技術だけでなく、顧客・事業的観点の両方を身に着けることができます。・開発スキルを持ち、お客様が抱えるシステム開発にまつわる課題を解決しながらセキュリティも開発もわかる人材を目指せます。・個としての思いや活動は尊重しながら、アサイメントを実施。若手・中堅も裁量を持って働けるため、やりがいと成長を実感できます。・多様なキャリア・スキルセットを持つ専門家と協働し、セキュリティ技術のナレッジを磨くことができます。・セキュリティ技術習得については、これまで70名以上のセキュリティコンサルタントを育成してきた内部コンテンツの充実と、高額な研修(SANSや海外研修等)への積極サポートがあります。【配属想定組織】NRIセキュアテクノロジーズDXセキュリティコンサルティング事業本部

    勤務地
    東京都 神奈川県
    年収
    600万円~1500万円
    職種
    セキュリティコンサルタント

    更新日 2025.10.17

    • 入社実績あり

    セキュリティコンサルタント(MDR事業)

    株式会社野村総合研究所

    • リモートワーク可
    • 上場企業
    • 正社員

    【募集職種の期待役割】フォレンジック技術やEDR等の製品を活用し、お客様のインシデント対応を支援します。初回のヒアリングから調査方針策定や提案、その後の調査対応から報告までを一気通貫で対応します。加えて、日々の改善活動やサービス開発などを通じて事業を成長させる取り組みにも参画します。組織として求められることは多岐にわたりますが、応募者の方が注力する領域については、面接・面談を通じてご意向や得意領域の擦り合わせを行った上で、相談させていただききます。【具体的な職務内容】有事の際、サイバー攻撃を受けた機器のディスクやログをフォレンジック調査し、技術的な解説や再発防止策を提供することでお客様の説明責任の全てを支援します。EDRの高度な機能を活用して検知から対処まで一気通貫で代行することが可能なマネージドEDRサービスを展開しており、EDRを使って能動的に脅威を刈り取るスレット・ハンティングや、高速高精度な調査手法であるファスト・フォレンジックなどの業務も行います。また、事故対応支援業務の傍ら、EDRを高度に駆使するサービス開発も行っており、新製品、新モジュールの評価・検証やそれらを使ったサービス開発などの業務も行います。EDR:Endpoint Detection and Response:エンドポイントで不審な挙動や痕跡などを検知して封じ込め、原因調査までをリモートから行うソリューション<サービス名:マネージドEDRサービス>●EDR導入・運用に関するセキュリティコンサルティング、導入支援●スレット・ハンティング運用●フォレンジック調査対応●サービスの営業、提案、導入支援【携わるビジネス・サービス・テーマ】マネージドEDRサービスhttps://www.nri-secure.co.jp/service/mss/edrセキュリティ事故対応支援https://www.nri-secure.co.jp/service/consulting/incident 【仕事の魅力・やりがい・キャリアパス】細かな分業体制を敷いておらず、1人の社員が幅広い領域の対応を行うため、スキルの習得・多角化が実現しやすいです。当部門の観点でいうと、インシデント発生時の対応としてフォレンジックやマルウェア解析、EDRによる調査などを分業せずに実施しております。加えて顧客対応や報告書作成、組織的なエンハンス活動にも関与するため、自己成長につなげやすいです。必然的に求められる知識や経験も多岐に渡りますが、教育制度も充実しており、最新スキルをキャッチアップしやすい環境となっております。また、社内での情報共有や知見の蓄積も豊富にあります。将来的にはインシデント対応のスペシャリストを目指すことも可能ですし、SOCアナリストやセキュリティ全般のコンサルタントのように方向性を変えてキャリアアップすることも可能です。【配属想定組織】NRIセキュアテクノロジーズ・マネージドセキュリティサービス事業本部・MDRサービス部

    勤務地
    東京都 神奈川県
    年収
    600万円~1500万円
    職種
    セキュリティコンサルタント

    更新日 2025.10.17

    • 入社実績あり

    セキュリティエンジニア

    株式会社野村総合研究所

    • 管理職・マネージャー経験
    • リモートワーク可
    • 上場企業

    【具体的な職務内容】自ら手を動かし、自社や顧客向けのサービス・ソフトウェア開発を実践します。また、アプリケーションセキュリティ・クラウドセキュリティの技術を学び、これらを通して得られたノウハウをもとに、顧客のDevSecOpsを支援します。●自社サービス/顧客システムのDevSecOpsによる内製開発 -リスク分析・セキュリティ設計・各種ツール(脆弱性診断ツール、テスト自動化ツール、ソースコード分析ツール等)の導入活用・プログラミング・クラウド基盤の設計開発運用の実践●セキュリティ診断 -Webアプリケーション診断 -クラウドアーキテクチャに対するアセスメント●上記で得られたノウハウをもとに、顧客のDevSecOps開発に参画し、幅広い支援を行う【携わるビジネス・サービス・テーマ】●ウェブサービス・システム・セキュリティツール開発 - 内製開発(社員がコーディングを行うスタイル)で、セキュリティ要素(認証・暗号化・脆弱性対策等)を含むウェブサービスやツールの開発を行います - 自社サービス、自社事業で利用する内部ツール、顧客向けのSI開発・サービス提供、プロトタイプ開発、PoC・技術検証を行います●セキュリティ診断 - Webアプリケーション診断・API診断 - スマートフォンアプリケーション診断 - プラットフォーム診断・クラウド設定評価●セキュリティコンサルティング - セキュリティ設計レビュー・設計支援 - DevSecOps実行支援 - セキュリティガイドライン作成【仕事の魅力・やりがい・キャリアパス】実際のものづくりを行いながら、あるいはその経験を生かして、安全なものづくりを実践し、そのノウハウを顧客に提供する仕事です。コンサルティングにおいても、実効性を重視し、実際に機能する具体的な提案を行います。常に新しい業務にチャレンジし、成長を実感できる業務です。 【配属想定組織】NRIセキュアテクノロジーズDXセキュリティコンサルティング事業本部DevSecOps事業部

    勤務地
    東京都 神奈川県
    年収
    600万円~1500万円
    職種
    Web・オープン系プログラマ・システムエンジニア

    更新日 2025.10.17

    • 入社実績あり

    セキュリティコンサルタント/エンジニア(オープンポジション)

    株式会社野村総合研究所

    • リモートワーク可
    • 上場企業
    • 正社員

    【募集背景】いまや「経営課題」であるセキュリティ対策。NRIセキュアは、コンサルティングから製品開発まで、国内最大級のセキュリティ専業企業として、お客様のセキュリティ課題解決をサポートしています。セキュリティ分野に興味をお持ちの方を幅広く募集いたします。【業務内容】【セキュリティコンサルタント】<キャッシュレス・プライバシーに関するセキュリティコンサルタント>■決済NW基盤や決済端末におけるリスクアセスメント、セキュリティコンサルテーション■PCI DSS 認証取得支援 等<DXセキュリティに関するセキュリティコンサルタント > ■デジタルアイデンティティ戦略/基盤構想の策定(ID、API、eKYC、FIDO、ブロックチェーンの認証基盤等)■次世代セキュリティ戦略/基盤構想の策定(ゼロトラスト、リーントラスト、マルチクラウドセキュリティ)<クラウドセキュリティに関するコンサルタント>■クラウドセキュリティ戦略立案、統制プロセスの検討等によるCCoE支援■アカウント管理、IAMアクセス管理やデータ保護等、クラウドセキュリティアーキテクチャ対策検討【アプリケーションエンジニア】<自社セキュリティソリューションのアプリケーション開発> ■自社開発のセキュリティソフトウェア製品/サービスに対するプロダクトデザイン・設計・アプリケーション開発【クラウドエンジニア】<自社セキュリティソリューションのインフラ構築>■自社製および他社製のセキュリティソフトウェア製品/サービスのクラウド基盤を設計、構築、運用■クラウド基盤のセキュリティ設計・セキュリティ対策に関するコンサルテーション【セキュリティスペシャリスト(マネージドセキュリティサービス事業)】■WAF等のセキュリティデバイスを活用したセキュアなネットワークの設計、構築、運用 【配属想定組織】NRIセキュアテクノロジーズ

    勤務地
    東京都 神奈川県
    年収
    600万円~1500万円
    職種
    セキュリティコンサルタント

    更新日 2025.10.17

    • 入社実績あり

    セキュリティリサーチャー(脅威インテリジェンス領域)

    株式会社野村総合研究所

    • リモートワーク可
    • 上場企業
    • 正社員

    【配属想定組織】NRIセキュアテクノロジーズサイバーコンサルティング事業本部インテリジェンスコンサルティング部【組織の概要】脅威インテリジェンスグループは、NRIグループと同待遇の安定、社内ベンチャー第一号であるNRIセキュアの出自である挑戦する文化を持ち、サイバー空間を取り巻く脅威の動向を踏まえてサービスを推進しています。【募集職種の期待役割】・脅威情報の収集から顧客や社会への提言導出までに取り組むことを期待しています。・ニュースをクリッピングするというよりも、サイバー攻撃等に利用されている技術や動向について深い洞察を得るための、技術観点での調査や検証、それらを自社や顧客が活用できるような分析、加工、報告をしていくことが特徴です。・収集した情報をもとに、使用目的や読み手に応じたレポートの作成や自らの言葉で解説・提言を行う、情報発信力が期待されます。・最新のサイバー攻撃手法に対応し、先進技術を取り込んだ対策や提言をしていくためにも、技術力を磨き続けることが必要です。・チームとして活動することと、顧客への提案や報告も職務に含まれるため、課題解決能力やコミュニケーションスキルも期待しています。【具体的な職務内容】・脅威インテリジェンスサービス(案件・テーマ)のプロジェクト推進、実行・サイバー脅威に関する調査、分析(日次での調査、個別調査、注目テーマ関連の深堀調査)・技術的な調査(マルウェア/攻撃コード/脆弱性の分析)・サイバーセキュリティ動向や関連技術に基づく新規/既存事業への改善提案・お客様向けの報告や脅威の動向を踏まえたコンサルテーション【携わるビジネス・サービス・テーマ】・サイバー脅威の動向調査・脅威インテリジェンスを活用したコンサルティング・脅威ベースのペネトレーションテスト(TLPT、ILTP)【仕事の魅力・やりがい・キャリアパス】サイバーセキュリティの領域は、年々事件・事故が増加していることから、IT業界の中でも特に成長が著しい分野であり、スキルや経験を積める機会が同時に多くあります。困っているお客様の課題解決に具体的な貢献ができるため、働きがい・達成感を感じやすい領域でもあります。脅威インテリジェンスサービスでは、脅威となる攻撃者の動向や、標的となる技術や情報資産に関して深く洞察を得ながらサービス提供をするため、自身のスキルや経験を積む機会が多くあります。昨今多くの組織で構築しているCSIRTでの必要スキルが養えるため、市場価値のサイバーセキュリティ専門性も深めていくことができます。また、リサーチャといってもチーム内での活動に留まらず、社内の様々な部署との共同案件や知識/技術提供での協力をする中で、特定の業界や技術に精通したメンバとの交流、顧客との接点もあり、リサーチャとしてのやりがいや成長を実感しながら働けます。

    勤務地
    東京都 神奈川県
    年収
    600万円~1300万円
    職種
    リサーチャー・データ集計

    更新日 2025.10.16

    • 入社実績あり

    ※CTO直下/IT戦略企画【プライム/No.1 SaaS】

    株式会社ラクス

    • リモートワーク可
    • 上場企業
    • 正社員

    本ポジションはラクスの全プロダクト開発を横断し、安全性と効率性の両立を実現する役割を担います。以下業務をスキルに応じてお任せしていきたいです。<プロダクトセキュリティ業務>・SaaS製品におけるセキュリティ方針や開発ルールの策定・定着・OSSライセンスや脆弱性対応の管理フロー改善・外部SOCチームと連携し、社内ルールの整備や体制構築・運用・セキュリティ監視や防御・検知ツールの導入・最新脅威の調査<DevEX業務>・新技術やツールの調査・検証・導入・AI駆動開発の推進・開発組織全体の生産性向上の取り組み 例)Four Keys指標の計測と改善活動【ポジションの魅力】■プロダクト開発における仕組みづくりに企画~運用まで携われる当社エンジニア組織の開発体験向上のため、セキュリティ強化と新技術導入という二つの観点において、開発やインフラのエンジニアと対等に議論・協働し、時にはリードしながら、様々な課題に向き合い、最適化・平準化に上流から下流まで取り組むことが可能です。自らの提案を起点に開発本部全体を動かす手触り感を持ちながら、業務にチャレンジできます。■多様なステークホルダーと連携しながら課題解決に取り組める開発組織全体を見据えながら、組織内外のステークホルダーとの折衝・交渉を進めていくため、視座をひとつ上げて、費用対効果などのビジネス視点も持ちながら業務に向き合うことが求められます。また、課題解決の企画をCTOへ直接提言できるボトムアップの文化があり、各組織キーマンや役員クラスとも対等に渡り合うことで、自身のスキルを継続的に磨くことができます。■最新技術へのアンテナを張り組織推進に寄与できる他社などでまだ導入していない最新技術や生成AIツールを調査・検証し、導入を推進することで、開発生産性やエンジニア体験の向上に直接貢献が可能です。また、セキュリティ面においても、他社動向などを捉え、SOC運用においてベンダーと連携し、自社プロダクトを守る仕組みづくりに携われます。会社としてセキュリティと生産性向上を最重要課題に掲げているため、今後もチャレンジングな取り組みが加速していきます。組織やサービスの成長をダイレクトに実感しながら、「攻めのミドルオフィス」として、自律性と協調性を両立して働けるポジションです。【組織について】・開発本部 開発管理部ー開発管理課/技術推進チーム 課長1名・メンバー7名(計8名)

    勤務地
    東京都
    年収
    678万円~966万円
    職種
    社内SE

    更新日 2025.12.07

    • 入社実績あり

    【沖縄】セキュリティ診断PJ リーダー候補

    株式会社ビジネスブレイン太田昭和

    • 管理職・マネージャー経験
    • 上場企業
    • 正社員

    当事業部は、米国TSYSの子会社として2003年に誕生し、2014年にBBSグループの1社となり、日本ペイメント・テクノロジーへと社名変更。さらに今年、2024年4月にBBSグループのBPO事業拡大の戦略に合わせ、ビジネスブレイン太田昭和の一事業部として再編され、日本のペイメントテクノロジーを提供することのできるプロフェッショナルな集団として、これからも高い品質のサービスを提供し続けながら、ペイメント事業の世界をさらに進化させることに情熱を持って取り組んでおります。■事業内容クレジット、デビット、プリペイドなど、各種ペイメントカードにかかわるプロセシング(決済処理)ならびに関連業務の代行業。※決済ビジネス行う企業様に向け、BPO(ビジネス・プロセス・アウトソーシング)を中心に、コンサルティング・PMO、Fintech、システムエンジニアリングを行っています。ペイメント業界の進化と共に、高い品質のサービスを提供し続けます。■職務内容ペイメント事業に関するシステムのセキュリティ診断(Webアプリケーション診断/プラットフォーム診断)及びPM業務(案件毎のPL業務) ・脆弱性診断業務 ・メンバーアサイン、日程調整 ・診断員サポート ・進捗管理 ・診断結果、報告書確認 ・診断に関する問合せ対応 等■募集部門 ペイメントテクノロジー事業部 PTソリューション部

    勤務地
    沖縄県
    年収
    450万円~650万円※経験に応ず
    職種
    セキュリティエンジニア

    更新日 2025.04.24

    • 入社実績あり

    社内SE アプリケーションセキュリティ担当者(日本・アジア)

    テルモ株式会社

    • リモートワーク可
    • フレックスタイム制度
    • 上場企業

    【募集背景】昨今、サイバー攻撃による社会的に影響を与えるインシデントが多発しています。グループ全体で情報セキュリティ対策を強化するため、グローバルで体制を見直し、強化を図るために募集します。【職務内容】日本およびアジア地区のアプリケーションセキュリティ運用機能を担い、以下の業務を実施していただきます。■アプリケーションセキュリティリスクの分析と低減■アプリケーション脆弱性管理■アプリケーションセキュリティテストの推進■脅威のモデリングとセキュリティ設計レビュー■APIセキュリティの確保■アプリケーションペネトレーションテストの管理■インシデント対応の実施【仕事の魅力】・日本、アジア地域が対象になるため、広範囲で活躍することが可能です。・会社のリスクに対して対策を行う非常に重要な仕事です。・欧米にも同じ機能の組織が存在するため、交流を通じて幅広い専門知識を得ることができます。【配属予定先】■情報戦略部 インフラチーム■働き方出社頻度:週1回程度(チームMTGのため)フレックスも業務に合わせて柔軟に活用海外MTG:週1回程度(基本勤務時間内)

    勤務地
    東京都
    年収
    550万円~950万円
    職種
    ネットワークエンジニア(設計・構築系)

    更新日 2025.11.19

    • 入社実績あり

    情報セキュリティ担当【ジョブカン】

    株式会社Donuts

    • 管理職・マネージャー経験
    • 副業制度あり
    • 正社員

    国内最大級の働き方改革SaaS「ジョブカン」の情報セキュリティ担当を募集します。【職務内容】事務局としてモニタリングや内部監査、システム全般のセキュリティ対策支援、従業員へのセキュリティに関する啓蒙や育成など、サービスのセキュリティにかかわる業務に幅広く携わってください。・ISO27001、ISO27017の取得維持による関係各所との調整・事務局運営、内部監査業務・セキュリティ診断やセキュリティポリシー準拠のモニタリング・セキュリティ対応やインシデント対策、及び技術部門との連携【同社の目指すもの】ジョブカンは2010年の勤怠管理を皮切りに、給与計算、労務管理、経費精算をはじめとする9製品をシリーズ展開しています。当初、社内システムとして誕生したジョブカンも、業務効率化を目的として、中小企業を中心に多くのユーザーに利用されることで国内最大級のサービスとなり、累積導入社数が25万社を突破するまでに成長しました。その反響はとどまらず、現在では中堅大手企業からの引き合い増にもつながっています。私たちはその声に応え、中堅大手企業向けの機能を備えて顧客規模問わず「バックオフィスの従業員が価値のある業務に携われる時間を創り出す」プロダクトを発信していきます。【抱える課題】市場環境の変化に強く、常に業界のトップランナーで居続けるための骨太な体制を目指し、今期、より生産性を高められる体制へ組織再編しました。昨今セキュリティの必要性が高まる中、今後も安心安全に弊社サービスをご利用頂くためには、セキュリティレベルの維持・向上が欠かせず、情報セキュリティ担当を追加募集する運びになりました。プロダクトの未来に共感してくれる仲間として、一緒に次のフェーズへ押し上げていきましょう。【ポジションの魅力】ジョブカンは多くのお客様のご要望に応えることで成長してきました。汎用プロダクトでありながら要望をかなえることは決して簡単な事ではなく、複数の異なる要望が重なることや要望自体が変わることもありますし、バックオフィス系のシステムでは準拠する法令も存在します。だからこそ、無数のチャレンジする環境、複雑なパズルを1つ1つ解いてロジックに落とし込んでいく楽しさがあります。前例の有無にとらわれず、新たな取り組みにチャレンジしていく風土に飛び込みたい方、社内外問わずジョブカンを魅力的に見せていってください。

    勤務地
    東京都
    年収
    500万円~800万円
    職種
    社内SE

    更新日 2025.12.04

    • 入社実績あり

    セキュリティエンジニア【東証プライム上場】

    株式会社CARTA HOLDINGS

    • リモートワーク可
    • フレックスタイム制度
    • 副業制度あり

    各事業子会社やバックオフィスの担当者とコミュニケーションをとりながら、セキュリティリスクに立ち向かうための総合的なサポートをします。サポートの内容については特定の手法に限ることはなく、担当者個人のセキュリティ専門性の強みを活かした方法を選択していただいて構いません。総合力を問われることは前提にありつつも、原則としては、セキュリティ技術の専門性や実務経験を基にした活動が求められます。各現場のセキュリティリスクに立ち向かう上で、ICT本部やCTO室によって管理・運用され全社に提供されている基盤や、過去にセキュリティチームが取り組んだ施策とその成果物などを利用できます。例えば、以下のような基盤や情報が存在します。■認証基盤とシングルサインオン(SSO): Microsoft Entra ID■社内貸与端末のエンドポイント監視: Microsoft Defender for Endpoint■基本的な業務基盤: Google Workspace アプリケーション■ソースコード管理: GitHub■主に施策の実行に用いる計算機リソース及びIaaS基盤: Amazon Web Services (セキュリティチーム用アカウント)■Security Information and Event Management (SIEM): Sumo Logic■ツール利用と手動作業を交えたWebアプリケーションセキュリティ診断の実績・Burp Suite Professional・Tenable Vulnerability Management (Nessus)・WPScan・Trivy■オフィスネットワーク、オンプレミスのActive Directory、業務SaaS基盤などによって構成される社内業務環境のペネトレーションテスト実施と報告実績・Nmap・Metasploit Framework・AdAudit・John the Ripper■プロダクト開発の中でのセキュリティ脆弱性検知ツール組み込み支援・Dependabot・Semgrep・Dastardly■エンジニア職向け評価制度: 技術力評価会■ISMS ISO27001 電通グループ認証により取得 などまた、施策を展開する基盤の構築そのものに取り組む貢献をしていただくのも歓迎です。例えば以下のような基盤を新規に構築することなどが考えられます。■資産および脆弱性の一元管理のためのダッシュボード、あるいは情報管理基盤■クラウド業務基盤の利用状況監視やアラーティング、Cloud Access Security Broker (CASB)、Microsoft Defender for Cloud Apps の活用■セキュリティ脆弱性の検出・デバッグのための知識習得に活用できる「やられ環境」基盤構築■攻撃者の活動状況を収集し記録するためのhoneypot基盤など以上、ここまで例示したように、業務で扱うセキュリティ技術の領域に制約はありません。一連のセキュリティ関連業務には、時に技術以外の面で調整が必要な状況に直面する可能性があります。そのような状況においてはセキュリティチームマネージャーが全力でサポートいたします。また、ICT本部本部長やICT本部担当役員を通じて、経営陣や外部チームとのコミュニケーションをとることで何らかの調整ができる場合もあります。【募集背景】ICT本部セキュリティチームは、CARTA HOLDINGS やその配下の事業子会社の日々のセキュリティリスクマネジメントをサポートし、共に取り組んでゆくチームです。当社ではあくまで事業子会社ごとのオーナーシップや体制のもとに(各種経営リスクと同様に)セキュリティリスクに立ち向かってゆくわけですが、上述した背景の中で触れたように各事業子会社ごとに強みと弱みがあります。我々セキュリティチームは、それぞれの現場で抱える課題を認識し、時にその現場のリスク判断に不足しがちな専門的な知識や情報を提供し、また機を見てホールディングス全体にわたる抜本的な改善施策に取り組みます。

    勤務地
    東京都
    年収
    900万円~1600万円
    職種
    セキュリティエンジニア

    更新日 2025.12.03

    • 入社実績あり

    セキュリティエンジニア

    PwCコンサルティング合同会社

    • リモートワーク可
    • フレックスタイム制度
    • 外資系企業

    PwCではグローバルで専門のチームを設け、脅威アクターやTTPsなどの脅威情報を含む、サイバーインテリジェンス情報を生成しています。セキュリティエンジニアには、「サイバーインテリジェンスの作成」と「サイバーインテリジェンスを活用したサービスの提供」を担っていただきます。セキュリティエンジニアが担当する主なプロジェクトは下記職務内容のとおりです。PwCは、コンサルタントとエンジニアのコラボレーションが強みの1つであり、プロジェクトにおいても混成チームで互いの専門スキルを連動させ、社会課題の解決に取り組んでいます。セキュリティエンジニアには、高い技術力と新しい技術に積極的に取り組んでいくチャレンジ精神を期待しています。【主な職務内容】■クライアントのシステムに対するプラットフォーム脆弱性診断■ウェブアプリケーションの脆弱性診断■クライアントの環境に対する内部及び外部のペネトレーションテスト■サイバーインテリジェンスをベースとしたセキュリティアセスメント■最新のセキュリティ脅威やマルウェア、対策技術に関する調査■サイバーインテリジェンスを活用したSIEMサービスの開発、ルール作成、導入およびクライアントシステムの監視・分析■クライアントのセキュリティインシデント発生時の技術的なサポート■デジタルフォレンジック技術を用いたインシデントレスポンス

    勤務地
    東京都
    年収
    年収非公開
    職種
    ネットワークエンジニア(設計・構築系)

    更新日 2025.07.30

    • 入社実績あり

    デジタルフォレンジックエンジニア【残業約5h/月】

    デジタルデータソリューション株式会社

    • 正社員
    • 学歴不問
    • 土日休み

    デジタルフォレンジック技術を駆使した解析・調査を行っていただきます。【具体的な職務内容】■フォレンジック■サイバーインシデント発生の際の解析・調査■脆弱性診断※脆弱性診断:システムの欠陥(脆弱性)洗い出し。【デジタルフォレンジックとは】コンピュータに内蔵されているSSDやUSBメモリ等の記録媒体に記録された情報の回収と分析調査(収集、解析、調査)などを行うことを指します。【解析・調査内容の例】■ランサムウェアやEmotet等の感染調査 ■ネットワーク機器のログ解析■社内不正行為調査■パスワード解析■ペンテスト、脆弱性診断等【配属先部署】フォレンジクス事業部【同ポジションの魅力】■国内トップクラスのツールで、より高い技術の取得が出来る環境最新の設備を導入している弊社であるからこそ、よりレベルの高いフォレンジック技術を身につけていただけます。解析ツールの使用方法などは、社内でノウハウ形成されておりますので、ご安心ください。ゆくゆくは事業開発で新サービスの立ち上げなどにも携われるキャリアもございます。■専門性の高い技術領域フォレンジックという専門性の高いうえに、需要が急増している技術領域での業務になります。常に進歩をしていますが基礎的な考え方は変えず、新技術を習得し、能力の底上げを図ります。【定年】60歳【おすすめポイント】■データ復旧(スマホやPCのデータが消えたときに復旧する)の国内NO1企業!・14年連続国内実績NO1を誇る同社でしかなしえない技術があります!・復旧率が高く、犯罪捜査に活用されたり、地震などでスマホががれきに埋もれてしまったなどの状態でも復旧させます!・元警察庁の方が役員で入っており、日本のITセキュリティ・安全を守る企業様です。・知床で起きた転覆事件において、 同社のフォレンジック技術を用いた解析で捜査協力を行いました。■20代・30代が活躍ー業界経験を活かして躍進できる環境。・社員の平均年齢は29歳。若手社員が多く、年齢や職歴を問わず活躍できる環境です。・各サービス・事業の担当として業務を経験し、将来的にはマネージャーポジションへの昇格も可能です。■個人からでも修理・復旧の依頼可能です!https://www.ino-inc.com/

    勤務地
    東京都
    年収
    420万円~720万円※経験に応ず
    職種
    ネット系プログラマ・システムエンジニア

    更新日 2025.06.25

    • 入社実績あり

    那覇市:セキュリティエンジニア■サイバーエージェントグループ

    株式会社シーエー・アドバンス

    • ベンチャー企業
    • 転勤なし
    • 土日休み

    Webブラウザ、Webアプリ・スマートフォンアプリなどを対象とした脆弱性診断を行って頂きます。システムに対して攻撃者の視点から様々な疑似攻撃を行い、潜在的な脆弱性を発見し、安全性を徹底的に調査する業務です。サイバーエージェントグループや同社で取り扱っているサービスの脆弱性診断を行っています。【診断実績】・ABEMA・Amebaブログ・WINTICKET 等年間100件以上のサービスを診断しています。【部署】技術統括本部【その他】 資格支援制度あり!∟業務スキル向上の目的で取得する資格試験の費用(合格時)を負担いたします。

    勤務地
    沖縄県
    年収
    320万円~720万円
    職種
    セキュリティエンジニア

    更新日 2025.09.26

  • 自社セキュリティ製品/新規ソリューション・プロダクト企画

    ジェイズ・コミュニケーション株式会社

    • 管理職・マネージャー経験
    • リモートワーク可
    • フレックスタイム制度

    東証プライム上場のセグエグループ中核事業会社。海外の最先端セキュリティ製品を扱いつつ、自社製品開発も行う当社。次の需要を見据えた新たな開発も継続中。官公庁や金融、インフラ企業等、セキュリティ事故があってはいけない領域の企業に対し、最先端のネットワーク・セキュリティソリューションを提供しております。そんな当社の自社開発製品のSEとして自治体を中心とする市場へのシェア拡大を推進頂きます。【業務概要】自社の成長に繋がるような新規ソリューションやサービス、プロダクトを企 画し立ち上げることで事業拡大を目指すエグゼクティブ候補を担っていただきます。【詳細業務】・自社開発製品に関する設計、開発、運用、コンサルティング・オンプレミス版の製品維持開発と導入支援・社内外ステークホルダーとのパートナーシップ創出、マネジメント・クライアントのビジネス課題へのソリューション提案・新たな取り組みの事例創出と展開、自社開発製品など【技術スタック】■OS・Linux■開発言語・PHP(Laravel)・Javascript(jQuery)・HTML/CSS■データベース・MySQL・PostgreSQL■その他・環境:Docker・ソースコード管理:Github・インフラ:Azure、AWS・プロジェクト管理:JIRA Software・開発PC:Windows(WSL)■国が推奨する「インターネット分離」ソリューションを提供。■自社内での注力事業であり、社内分社化を見据えた、勢いのある組織です。【当社製品が選ばれる理由】自社開発であることからエンドユーザーの細かな要望をタイムリーに製品へ反映できる体制を整えています。インターネット分離というニッチな領域において、日本全国の自治体をはじめシェアを拡大中。NECのアプライアンス製品に採用される他、大手企業とのアライアンス提携やOEM等も担っています。

    勤務地
    東京都
    年収
    884万円~1200万円※経験に応ず
    職種
    ネット系プロジェクトマネージャー

    更新日 2025.02.14

  • セキュリティエンジニア【SOC担当】

    ハードウェア・ソフトウェアベンダー

    • 英語

    情報セキュリティーのプロフェッショナルとして、ご自身の強みに合わせて以下のような業務を担当します。【具体的な業務内容】・セキュリティ対策製品の検討から運用まで・自社構築ログ基盤の運用(2TB/day以上のログ流入)・ログ解析による潜在的な脅威の分析・SIEM、セキュリティー製品からのアラートに対するトリアージ・EDR,UEBA、WAFなどのセキュリティー製品の導入・運用・自社プロダクトに対するWebアプリケーション診断の実施・外部ベンダーを活用した脆弱性診断の計画・実施と検出した脆弱性の修正・SOARなどによる業務の効率化と自動化・ペンテストや自社で発生したインシデントなどの分析と、技術的な戦略の立案と実行【本ポジションの魅力】■セキュリティーへの理解と積極投資会社として「Sansanのカタチ」という企業理念を大切にしています。その中で「セキュリティと利便性を両立させる」ことをPremise(前提)として掲げているため、全社でセキュリティー意識が高く、協力的です。また、ミッションの実現に向けて新たなことにトライしていける風土です。

    年収
    714万円~1499万円
    職種
    セキュリティエンジニア

    更新日 2025.11.28

  • セキュリティエンジニア/CSIRTメンバー/在宅可

    メディア・広告・出版・印刷関連

    • 英語

    同社グループをサイバー攻撃から守る意欲をもった将来を担うセキュリティーエンジニア(CSIRTメンバー)を募集します。■同社-SIRTの紹介経営企画室に所属するCSIRT部門は2015年4月に設立、同12月には日本シーサート協議会に加盟。その後、自社でセキュリティー監視を行うチーム(SOC)を運営開始するなど、サイバーセキュリティー対策に力を入れています。同グループで発生したセキュリティーインシデントへの迅速で適切な対応を行うだけでなく、インシデントの未然防止のための訓練、セキュリティー教育、ポリシー策定など、セキュリティーに関する広範な役割も果たします。組織全体のセキュリティー意識向上と管理強化を目指し、メディア企業として報道活動の継続性と信頼性を確保するため、サイバー攻撃から同社グループを守ることが主なミッションです。<具体的な業務>・インシデント発生時の初動、トリアージ、情報収集・分析、封じ込め、報告など一連の対応・本社およびグループ企業の情報セキュリティーに関する施策の立案、計画・セキュリティー対策製品や監視システムの選定や導入および運営管理・ウェブサイト調査の実施およびサイバー攻撃からの保護策の推進・脆弱性情報の収集とその有効活用および社内への共有と対応進捗の管理・社内やグループ企業内への情報セキュリティー教育の講師や講演を含む啓蒙活動・社内外の団体との折衝および交流を通じた情報収集・同社ブランドの価値を高めることに貢献するセキュリティーに関する技術情報発信【歓迎要件】・セキュリティー関連の公的資格(CISSP、情報処理安全確保支援士など)の保有・Webアプリケーションの開発経験・ネットワークエンジニアとしての業務経験・WindowsやLinuxサーバーの構築、運用の業務経験【求める人物像】 ・サイバーセキュリティーに関しての関心が高く、意欲を持って業務に従事できる方・メンバーと協調しながら、他部門や他組織と調整や交流を積極的に行える方・業務を通じて自己の成長を実現したいと考えている方・現状の課題や問題について積極的な業務改善策を提案する解決能力を持っている方

    年収
    600万円~1200万円※経験に応ず
    職種
    社内SE

    更新日 2025.06.26

  • リモート可【クラウド】セキュリティエンジニア/PM

    システムインテグレーター

    【募集背景】同社で新しく立ち上げたCloudNative事業は当社の中期計画上で主軸となるビジネスの一つで、領域毎(AWS、Azure、GCP、Oracle)に豊富な知識と高い専門性を持ったメンバーによるスペシャリスト部隊の構成となっており、全社横断的な技術支援や、会社全体の技術力の底上げをする立場を担っております。その中でも特にクラウドの領域については、昨今の市場のクラウド化(オンプレ⇒クラウド、マルチクラウド環境化)及び、当社の主要な顧客との案件実績、パートナーシップにより、クラウド案件の引き合いが非常に多く、一緒に働く仲間を募集しております。【担当業務】・顧客システムのセキュリティ向上を開発者・攻撃者目線で支援するポジションです。・お客様のシステム開発の中で、セキュリティを担保するためにはどうすればよいかを助言するコンサルタントとして活動します。・実際にお客様システムの開発プロジェクトに参加して活動することもあります。【具体的な職務内容】自ら手を動かし、自社や顧客向けのサービス・ソフトウェア開発を実践します。また、アプリケーションセキュリティ・クラウドセキュリティの技術を学び、これらを通して得られたノウハウをもとに、顧客のDevSecOpsを支援します。・自社サービス/顧客システムのDevSecOpsによる内製開発  -リスク分析・セキュリティ設計・各種ツール(脆弱性診断ツール、テスト自動化ツール、ソースコード分析ツール等)の導入活用・プログラミング・クラウド基盤の設計開発運用の実践・セキュリティ診断  -Webアプリケーション診断  -クラウドアーキテクチャに対するアセスメント・上記で得られたノウハウをもとに、顧客のDevSecOps開発に参画し、幅広い支援を行う【その仕事をすることでキャリアにどんなプラスになるか】実際のものづくりを行いながら、あるいはその経験を活かして、安全なものづくりを実践し、そのノウハウを顧客に提供する仕事です。コンサルティングにおいても、実効性を重視し、実際に機能する具体的な提案を行います。常に新しい業務にチャレンジし、成長を実感できる業務です。【Cloud Native Unit部門の魅力】Cloud Native Unitは『元Chatwork CTO春日』を筆頭に、インサイトテクノロジーのデファクトスタンダードとなる『IaaS』サービスを中心として、『お客様が保有するデータの価値を最大限に引き出す』こと目指しております。『先進的』、且つ攻めの『DaaS領域』及び『データを安全・安心』に利用するための『Cloud Cyber Security領域』を統合したCloud領域に特化した『業界最先端のモダナイズされたテクノロジー』を扱う組織となります。IaaS製品だけではなく、『Okta、Saviyntなどの多岐に渡るソリューション』に携わることも可能です。また、直接、『エンドユーザー(プライム)』に提案する機会がある為、『上流工程』からプロジェクトに携わることができます。そのため、『顧客の課題に合わせてクラウドソリューション』の提供が可能で『様々なクラウド環境(AWS、Azure、GCP、Oracle)』の経験を積むことができます。当社の福利厚生の面ではクラウド資格等の『資格取得支援制度』も設けており、技術スキルアップを目指せる環境を整えております!大きな成長カーブを描きたいという志向をお持ちの方、ぜひ当社でしか得られない経験で自身の市場価値を上げていきませんか。また、MBO実施により、人材育成・キャリア支援への投資が本格化。2024年には元ABeamCEOの岩澤、元デロイトGのコンサルティングパートナーの信國といったリーダーが経営陣に加わり、より高度な経営戦略と技術戦略が一体となって動き出しました。元プライム企業×Bain Capitalによる出資による安定した経営基盤の元、M&Aを含む積極的な成長投資も実行に移して参りました。

    年収
    650万円~1000万円
    職種
    インフラエンジニア(運用設計系)

    更新日 2025.09.16

  • セキュリティアナリスト(Security Analyst) -脆弱性管理-

    リース

    • 管理職・マネージャー経験

    【期待する役割】同社グループの情報セキュリティ統制部門のメンバーとして、同社グループ各社に対するセキュリティガバナンスの実行や支援を通じ、各社の情報セキュリティレベルの維持・向上に貢献します。本役割は同社グループの脅威分析、技術施策の検討と設計、グループ向けセキュリティサービスの実装と提供、セキュリティレビュー、技術ガイドラインの発行など、技術的な観点で業務をおこなうチームの一員としてご活躍いただきます。特に同社グループの脆弱性管理業務の担当者として、脆弱性スキャンやWebアプリケーション診断、ペネトレーションテストの計画と実施経験を持ち、ツールや外部ベンダーを活用しながら診断対象の脆弱性を可視化し、是正させることでセキュリティリスクを低減させることが期待されます。国内外のグループ各社の体制と業務特性を理解し、ビジネス部門やテクノロジー部門を支援します。【職務内容】・グループ会社のためのテストの調整を含む、脆弱性スキャンやWebアプリケーション診断に関する既存のプロセスの実施。・API/ウェブアプリケーションの脆弱性に関する手動検証およびAPI/ウェブアプリケーションの手動テストの実施。・ペネトレーションテストの計画と実施、グループ会社における実施の支援。・グループ全体の脆弱性の状況を表す定期的なレポートの作成。・国内外の脆弱性やセキュリティ脅威の情報収集。・チームメンバーと相互にトレーニングを行い、知識を共有する。・グループ各社と連携し、各社のアプリケーションで特定された脆弱性の理解と解決を支援する。・上記に関するマネジメントへの報告・その他、当部門で実施される情報セキュリティ統制業務の実施。【歓迎要件】※続き※・セキュリティ資格(必須ではないが、望ましい): GIAC、CEH、CompTIA Security+、CISSP、CISA、CISM。・ビジネス英会話能力(所属メンバーや海外グループ会社とのコミュニケーション)

    年収
    年収非公開
    職種
    社内SE

    更新日 2025.06.18

  • 【経理課長】IPO準備中のサイバーセキュリティ企業

    その他インターネット関連

    事業の急成長、新サービスの開始、現在非常に多くのお客様からご依頼いただいております。この度、蓄積してきたノウハウをまとめた育成プログラムによって未経験の方を育てる環境が整いましたので、複数名の第二新卒エンジニアを募集します。本Webアプリケーション診断ポジションは、クライアントが保有している多数のWebアプリケーションに対し脆弱性診断を行い、診断結果から報告書を作成し、エンドユーザーが安心してWebサービスを利用できる環境を提供します。ツール診断、手動診断を駆使して攻撃者の視点から様々な疑似攻撃を考察・試行することで、潜在的な脆弱性を発見し、安全性を担保することがミッションです。【業務内容】■診断実施に関わる事前調整などお客様とのコミュニケーション■ツール診断■手動診断■診断結果報告書作成■診断結果報告会の実施【研修イメージ】入社後1.5カ月間は、座学とハンズオンによる技術研修を実施します。IT関連技術から診断技術まで実践的な研修から業務に必要なことを修得いただきます。研修後は実際の現場でのOJTをはさみながら、知識、技術の定着をさせつつ、高度な診断技術も習得します。その後正規式に現場配属となります。【社内の雰囲気・社風】Webアプリケーション診断やペネトレーションテスト(侵入テスト)、リバースエンジニアリングの分野で高い技術力を有するセキュリティエンジニアが在籍していますので、圧倒的なスキルアップを目指すことが可能です。スキルを磨くための自主研究やCTFへの参加を推奨し、DEFCONやCODEBLUEなどのカンファレンスにも積極的に参加しています。また、「セキュリティエンジニアが日本一働きやすい」環境を目指しており、フルフレックスやリモートワークなど、物理的・時間的制約を受けない自由な働き方を推奨しています。【同社について】同社はWebアプリケーション、iOS・Androidアプリなどのセキュリティ診断を行うセキュリティ企業です。経産省主催のCTFチャレンジジャパンや、世界最大のハッキングイベントであるDEFCON CTFにて好成績を残したホワイトハッカーチームのメンバーが中心となり創業いたしました。IT普及に伴う情報漏えいの危険性・意識の高まりからニーズは増加しており、当社の診断技術を通して、起こりうる事故を未然に防ぎ、より多くのインターネットユーザーに対し、より安全にウェブサービスを利用していただけるよう業務に励んでおります。先進的な脆弱性診断技術の研究とその共有を通して、世界から脆弱性を一つでも減らすために挑戦し続けます。

    年収
    350万円~450万円※経験に応ず
    職種
    セキュリティエンジニア

    更新日 2025.05.08

  • セキュリティ診断エンジニア

    人材ビジネス

    • 管理職・マネージャー経験

    【募集背景】近年、サイバー攻撃の高度化に伴い、企業のWebアプリケーション・プラットフォームに対するセキュリティ対策の重要性がますます高まっています。パーソルクロステクノロジーでは、企業のシステムを守るために、脆弱性診断を実施し、セキュリティリスクの早期発見・対策を支援しています。現在、診断依頼の増加に伴い、より多くのクライアントのニーズに応えるべく、脆弱性診断エンジニアを増員募集いたします。最前線でサイバーセキュリティに貢献し、技術力を活かしたい方を歓迎します。経験者はもちろん、意欲のある方には研修を通じてスキルを習得できる環境も整えていますので、一緒に安全なIT環境構築支援を行いませんか?【業務内容】■具体的な業務例Webアプリケーションおよびプラットフォーム(OS、ミドルウェア、クラウド環境など)の脆弱性診断を担当していただきます。診断手法としては、ツール診断、手動診断にて、SQLインジェクションやXSSなどの一般的な脆弱性から、ビジネスロジックの欠陥まで幅広く調査を行います。診断結果をもとに、開発チームやクライアントへ報告し、セキュリティ対策の提案も行います。最新の攻撃手法・セキュリティ技術にふれることができるため、専門性を高めたい方には最適な環境です。チームでの知見共有も積極的に行っており、スキルアップを支援する体制も整えています。【サービス特徴】企業のWebアプリケーション・プラットフォームに対して脆弱性診断を実施し、セキュリティリスクを特定・評価する業務を担当していただきます。パーソルクロステクノロジーのセキュリティは2009年から脆弱性診断サービスの立上げから始まっています。脆弱性診断のノウハウに合わせ、育成のノウハウも蓄積できています。また、一部は委託・請負契約でサービス提供も実施しており、社内外合わせて15社程度のクライアントで診断業務を実施しております。育成ポジションでご入社の方については、実践型の脆弱性診断研修を約1か月受講いただいてから、当社のチームへ参画していただきます。【PJ例】①メーカー系SI(セキュリティ部門)Webアプリケーションの脆弱性診断業務。様々な業界、業種の診断をお任せします。・体制:5~7名・事前情報確認及びお客様からの情報収集・診断実施・診断報告書の作成~報告会の実施②大手SI(サイバーセキュリティ部門)診断業務部隊から上がってくる診断結果において、各対応を行っていただ★魅力■身につくスキル例・ 脆弱性診断スキル└Webアプリケーションやプラットフォーム(OS、ミドルウェア、クラウド環境など)の脆弱性をツール/手動診断で発見・分析するスキル・セキュリティ知識の向上└最新の脆弱性情報の理解(OWASP Top 10やCWE、CVEなど) サイバー攻撃手法とその対策(SQLインジェクション、XSS、CSRFなど)・分析・ レポーティング・報告能力└診断結果を分析し、リスクレベル(緊急~低)の判断力 クライアント報告書作成~報告会の実施の経験■キャリアパス:・ シニアセキュリティエンジニア└より高度な脆弱性診断やペネトレーションテストの実施 大規模システムやクラウド環境のセキュリティ評価・対策立案の実施やチームリーダーとして診断業務の管理や後進の育成・セキュリティコンサルタント└クライアント企業のセキュリティ課題を総合的に支援 セキュリティポリシーの策定やリスクアセスメントの実施、経営層や開発チームへのセキュリティ指導・提案・ セキュリティアーキテクト└安全なシステム・アプリケーション設計の支援 DevSecOpsの導入・セキュア開発の推進、ゼロトラストなど最新のセキュリティ技術の導入■幅広いバックボーンの社員が在籍:2023年に複数のパーソルグループ会社が合併し新設した組織・部隊となります。よって幅広い経験やバックボーンをお持ちの社員と肩を並べて業務が可能です。■キャリアパスの選択肢の広さ・柔軟性:ベースが大手人材会社だからこそ、タレントマネジメントに長けており、かつキャリアの選択も年齢に関係なく柔軟です。グループ内異動や社内版スカウトなどを活用し異動している社員もおります。

    年収
    500万円~750万円
    職種
    セキュリティエンジニア

    更新日 2025.10.20

  • セキュリティエンジニア

    システムインテグレーター

    【ミッション】お客様が効率的にサイバーセキュリティリスクを受容できるよう、これまで培ったサイバーセキュリティ対策の経験を踏まえ、ニーズに合わせた各種セキュリティサービスを提供いたします。■具体的な業務内容下記のいずれか、もしくは複数分野に携わっていただきます。【セキュリティ診断・分析】・Webセキュリティ診断・プラットフォーム診断・ぺネストレーション【対策ソリューション】・クラウドセキュリティ・コンテナセキュリティ・Webアプリケーションファイアウォール・DevSecOps環境構築【ガバナンス強化支援】・CSIRT環境支援・セキュリティ人材育成支援・PCI DSSペネトレーションテスト内製化【監視・監査支援】・SIEM構築支援・MSS・SOC

    年収
    420万円~800万円
    職種
    セキュリティエンジニア

    更新日 2025.11.25

  • 検索結果一覧24件(1~24件表示)

    年収800万円以上、年収アップ率61.7%

    セキュリティエンジニアのWebアプリケーション開発の求人探しは、パソナキャリアの転職コンサルタントへお任せください。

    極秘プロジェクトにかかわる求人や、事業立ち上げ、IPOなど、サイト上では公開されない、他の転職サイトでは見られない「非公開求人」の中から、ご経験にマッチした求人をお探しします。

    年収診断・キャリアタイプシミュレーション

    あなたの年収、適正ですか?
    転職前に【年収UPの可能性】と【キャリアタイプ】をチェック

    関連の求人を探す

    職種を変える

    経験・スキルを変える

    所属する条件から求人情報を探す

    Related columns

    関連コラム

    よくあるご質問