TechGo

ITエンジニア転職ならテックゴー

ITエンジニア転職・求人TOP>

セキュリティエンジニア(インフラ)(Python)の求人・転職情報

該当求人数 34

1~30件を表示

株式会社クラウドワークスコンサルティング

株式会社クラウドワークスコンサルティング

【インフラ領域の受託業務専任★アカウント・エンジニア】最上流/リモート環境/フルフレックス

セキュリティエンジニア(インフラ)

551~1,001万円

AWS

Microsoft Azure

Google Cloud Platform(GCP)

Terraform

Ansible

Python

正社員

東京都港区

弊社のもともとの事業であるSESから受託・請負案件を拡大するお仕事です。 これまで培ったインフラ領域の要件定義・設計・マネジメントなどの経験を アカウント・エンジニアとして活かしてみませんか? 最先端技術の経験、アーキテクチャー、など高すぎる専門技術力は問いません。 それよりも、基本的なインフラエンジニアの経験を基に コミュニケーションを通して社内の請負メンバーと協力し お客様の課題解決をしたい方と一緒に働きたいと考えます。 営業要素が強いポジションではありますが、ノルマはありません。 一方、利益が一定以上出た場合はボーナスを支給するので モチベーション高くご活躍頂けます。 将来的にはIT課題だけでなく、経営課題に踏み込める ITコンサルタントへのキャリアも実現できます。 具体的なお仕事 お客様のビジネス課題や要求を深く理解し、 それを貴社の請負チームが確実に実行できるプロジェクトへと転換する、 最上流工程に特化した重要な役割です。 ●顧客とのリレーション構築と要求獲得 お客様先に常駐(リモートの場合もあり)しながら ヒアリング・要求の明確化:お客様の事業戦略、 現状の課題、潜在的なニーズを深くヒアリングし、 インフラに対する要求事項を明確にします。技術提案とコンサルティング:お客様の要求に対し 最適な技術構成やソリューションを提案し、 専門的な観点からコンサルティングを実施します。 ●案件の切り出しと要件定義 スコープ定義・請負範囲の確定: お客様の要求全体から、弊社の受託チームが請け負うべき具体的な 業務範囲(スコープ)を明確に定義し、お客様と合意形成を行います。要件定義書の作成: 合意したスコープに基づき、インフラ構成、機能、性能、 セキュリティなどに関する詳細な要件定義書を作成します。 契約・見積もり支援: 定義した要件とスコープに基づき、必要な工数を算出し、 見積もりと契約内容の作成を支援します。 ●社内チームへの橋渡しと技術指導 開発チームへの仕様伝達: 作成した要件定義書や設計思想を、 社内の構築・実装チームに対して 正確かつ詳細に説明・伝達します。技術的なリードと課題解決支援: 構築・実装フェーズにおいて発生する 技術的な課題や仕様に関する疑問に対し、 お客様との最終確認を経て、社内チームを 技術的にリードし、解決に導きます。 ●品質・納期管理 成果物チェック: 社内チームが作成した設計書、手順書、テスト結果などの成果物が、 お客様との合意内容(要件)を満たしているか、品質を厳しくチェックします。 プロジェクトの品質・進捗管理: 納期と品質を遵守するため、お客様と社内チーム双方の進捗を監視し、 計画通りにプロジェクトが進行するよう管理します。 プロジェクト例 ・官公庁某顧客向けOA基盤システムの設計案件 (ユーザ数10,000超の職員向け大規模OA基盤) ・大手通信企業向け案件創出・案件管理 ・大手企業向けAzureクラウドセキュリティ・ガバナンス設計案件

【インフラ領域の受託業務専任★アカウント・エンジニア】最上流/リモート環境/フルフレックス

セキュリティエンジニア(インフラ)

正社員

弊社のもともとの事業であるSESから受託・請負案件を拡大するお仕事です。 これまで培ったインフラ領域の要件定義・設計・マネジメントなどの経験を アカウント・エンジニアとして活かしてみませんか? 最先端技術の経験、アーキテクチャー、など高すぎる専門技術力は問いません。 それよりも、基本的なインフラエンジニアの経験を基に コミュニケーションを通して社内の請負メンバーと協力し お客様の課題解決をしたい方と一緒に働きたいと考えます。 営業要素が強いポジションではありますが、ノルマはありません。 一方、利益が一定以上出た場合はボーナスを支給するので モチベーション高くご活躍頂けます。 将来的にはIT課題だけでなく、経営課題に踏み込める ITコンサルタントへのキャリアも実現できます。 具体的なお仕事 お客様のビジネス課題や要求を深く理解し、 それを貴社の請負チームが確実に実行できるプロジェクトへと転換する、 最上流工程に特化した重要な役割です。 ●顧客とのリレーション構築と要求獲得 お客様先に常駐(リモートの場合もあり)しながら ヒアリング・要求の明確化:お客様の事業戦略、 現状の課題、潜在的なニーズを深くヒアリングし、 インフラに対する要求事項を明確にします。技術提案とコンサルティング:お客様の要求に対し 最適な技術構成やソリューションを提案し、 専門的な観点からコンサルティングを実施します。 ●案件の切り出しと要件定義 スコープ定義・請負範囲の確定: お客様の要求全体から、弊社の受託チームが請け負うべき具体的な 業務範囲(スコープ)を明確に定義し、お客様と合意形成を行います。要件定義書の作成: 合意したスコープに基づき、インフラ構成、機能、性能、 セキュリティなどに関する詳細な要件定義書を作成します。 契約・見積もり支援: 定義した要件とスコープに基づき、必要な工数を算出し、 見積もりと契約内容の作成を支援します。 ●社内チームへの橋渡しと技術指導 開発チームへの仕様伝達: 作成した要件定義書や設計思想を、 社内の構築・実装チームに対して 正確かつ詳細に説明・伝達します。技術的なリードと課題解決支援: 構築・実装フェーズにおいて発生する 技術的な課題や仕様に関する疑問に対し、 お客様との最終確認を経て、社内チームを 技術的にリードし、解決に導きます。 ●品質・納期管理 成果物チェック: 社内チームが作成した設計書、手順書、テスト結果などの成果物が、 お客様との合意内容(要件)を満たしているか、品質を厳しくチェックします。 プロジェクトの品質・進捗管理: 納期と品質を遵守するため、お客様と社内チーム双方の進捗を監視し、 計画通りにプロジェクトが進行するよう管理します。 プロジェクト例 ・官公庁某顧客向けOA基盤システムの設計案件 (ユーザ数10,000超の職員向け大規模OA基盤) ・大手通信企業向け案件創出・案件管理 ・大手企業向けAzureクラウドセキュリティ・ガバナンス設計案件

551~1,001万円

東京都港区

AWS

Microsoft Azure

Google Cloud Platform(GCP)

Terraform

Ansible

Python

株式会社クラウドワークスコンサルティング

株式会社クラウドワークスコンサルティング

株式会社SI&C

株式会社SI&C

【クラウド】セキュリティエンジニア/PM

セキュリティエンジニア(インフラ)

650~1,500万円

AWS

Ruby

Python

Google Cloud Platform(GCP)

Microsoft Azure

Java

正社員

勤務地未定

●担当業務 ・顧客システムのセキュリティ向上を開発者・攻撃者目線で支援するポジションです。 ・お客様のシステム開発の中で、セキュリティを担保するためにはどうすればよいかを助言するコンサルタントとして活動します。 ・実際にお客様システムの開発プロジェクトに参加して活動することもあります。 ●具体的な職務内容 自ら手を動かし、自社や顧客向けのサービス・ソフトウェア開発を実践します。 また、アプリケーションセキュリティ・クラウドセキュリティの技術を学び、これらを通して得られたノウハウをもとに、顧客のDevSecOpsを支援します。 ・自社サービス/顧客システムのDevSecOpsによる内製開発 └リスク分析・セキュリティ設計・各種ツール(脆弱性診断ツール、テスト自動化ツール、ソースコード分析ツール等)の導入活用・プログラミング・クラウド基盤の設計開発運用の実践 ・セキュリティ診断 └Webアプリケーション診断 └クラウドアーキテクチャに対するアセスメント ・上記で得られたノウハウをもとに、顧客のDevSecOps開発に参画し、幅広い支援を行う ●その仕事をすることでキャリアにどんなプラスになるか 実際のものづくりを行いながら、あるいはその経験を活かして、安全なものづくりを実践し、そのノウハウを顧客に提供する仕事です。 コンサルティングにおいても、実効性を重視し、実際に機能する具体的な提案を行います。 常に新しい業務にチャレンジし、成長を実感できる業務です。

【クラウド】セキュリティエンジニア/PM

セキュリティエンジニア(インフラ)

正社員

●担当業務 ・顧客システムのセキュリティ向上を開発者・攻撃者目線で支援するポジションです。 ・お客様のシステム開発の中で、セキュリティを担保するためにはどうすればよいかを助言するコンサルタントとして活動します。 ・実際にお客様システムの開発プロジェクトに参加して活動することもあります。 ●具体的な職務内容 自ら手を動かし、自社や顧客向けのサービス・ソフトウェア開発を実践します。 また、アプリケーションセキュリティ・クラウドセキュリティの技術を学び、これらを通して得られたノウハウをもとに、顧客のDevSecOpsを支援します。 ・自社サービス/顧客システムのDevSecOpsによる内製開発 └リスク分析・セキュリティ設計・各種ツール(脆弱性診断ツール、テスト自動化ツール、ソースコード分析ツール等)の導入活用・プログラミング・クラウド基盤の設計開発運用の実践 ・セキュリティ診断 └Webアプリケーション診断 └クラウドアーキテクチャに対するアセスメント ・上記で得られたノウハウをもとに、顧客のDevSecOps開発に参画し、幅広い支援を行う ●その仕事をすることでキャリアにどんなプラスになるか 実際のものづくりを行いながら、あるいはその経験を活かして、安全なものづくりを実践し、そのノウハウを顧客に提供する仕事です。 コンサルティングにおいても、実効性を重視し、実際に機能する具体的な提案を行います。 常に新しい業務にチャレンジし、成長を実感できる業務です。

650~1,500万円

勤務地未定

AWS

Ruby

Python

Google Cloud Platform(GCP)

Microsoft Azure

Java

GO株式会社

GO株式会社

シニアセキュリティエンジニア(IT戦略本部)| フルフレックス/リモート可

セキュリティエンジニア(インフラ)

800~1,000万円

Terraform

Python

正社員

東京都港区

全社におけるセキュリティの「あるべき姿」を実現するため、ゼロトラストアーキテクチャの高度化、仕組みの開発・実装、インシデント指揮などを主導していただきます。単なる運用にとどまらず、自動化の推進やエンジニアリングによるガバナンス強化を期待しています。 ご自身の専門性や志向に合わせて、以下のいずれかの領域を強みとして軸に持ちつつ、横断的なプロジェクトをリードしていただきます。 【具体的な業務内容例】 ●コーポレートセキュリティ(監視戦略・インシデント指揮) ・ゼロトラストアーキテクチャに基づくセキュリティ基盤(Entra ID、Intune、Jamf、Microsoft Defender for Endpoint、Netskope等)の設計、高度化、運用・改善 ・大規模ログにおける検知ロジックの実装、チューニング、脅威ハンティングの推進 ・インシデント発生時のログ解析、端末フォレンジック、マルウェア解析などの技術調査および全体指揮 ・Python、GAS等を活用した、調査・対応オペレーションおよびSaaS連携の自動化ツールの開発 ●セキュリティガバナンス(エンジニアリングによる効率化・可視化) ・全社セキュリティポリシー・規程の策定・改定と、AI等を活用した社内問い合わせ対応の自動化・効率化 ・各種認証(ISMSなど)の取得・維持に向けたプロジェクトマネジメント、内部監査対応 ●他部門連携・ベンダーコントロール ・プロダクトセキュリティ部門と連携した、自社プロダクトに対する脆弱性診断・ペネトレーションテストの計画立案、外部ベンダーへの発注および進行管理 【キャリアパス例】 ご志向性等に応じて様々なパスを検討できる環境です。シニアメンバーとしてご活躍いただいた後、以下のようなキャリアを広げていくことを期待しています。 ・マネジメント志向: 組織マネジメントを担うGM(グループマネージャー)へのステップアップ ・ゼネラリスト志向: 全社的なセキュリティ戦略企画やリスクマネジメントの主導 ・スペシャリスト志向: IT・セキュリティ領域における高度な専門性の追求 ●業務内容の変更範囲 会社が指定する業務全般 ●解決したい課題 IT戦略本部 セキュリティグループにおいて、これまでのセキュリティ施策を今まで以上に深め、運用の平準化・標準化を推し進めるとともに、AIをはじめとする最新技術を取り巻く新たなリスクに対する対策・戦略立案を牽引していただきたいです。 ・運用基盤の再構築・標準化 ブラックボックス化したシステムと既存ルールを紐解き、最新の組織規模に合わせた運用フローの抜本的な見直し・標準化の推進。 ・最新技術の活用と対策・戦略立案 AI等の最新技術に対する新たなセキュリティ対策や戦略を立案する。また、過去の構築時点では解決が難しかった課題に対し、自動化ツールなどを駆使したアプローチで根本的解決を図る。 ・高度なゼロトラスト環境の確立 多様なデバイスやネットワーク環境からのアクセスに対し、「セキュリティと利便性」の高度なバランスを保ちながら、新たな脅威への対策を実施する。 ●所属組織 IT戦略本部 セキュリティグループ 現在5名程度の組織で、プロジェクトは1〜2名のチームで担当します。 自分の担当領域に線を引かず、テクノロジーを武器に泥臭く課題解決を推進しています。

シニアセキュリティエンジニア(IT戦略本部)| フルフレックス/リモート可

セキュリティエンジニア(インフラ)

正社員

全社におけるセキュリティの「あるべき姿」を実現するため、ゼロトラストアーキテクチャの高度化、仕組みの開発・実装、インシデント指揮などを主導していただきます。単なる運用にとどまらず、自動化の推進やエンジニアリングによるガバナンス強化を期待しています。 ご自身の専門性や志向に合わせて、以下のいずれかの領域を強みとして軸に持ちつつ、横断的なプロジェクトをリードしていただきます。 【具体的な業務内容例】 ●コーポレートセキュリティ(監視戦略・インシデント指揮) ・ゼロトラストアーキテクチャに基づくセキュリティ基盤(Entra ID、Intune、Jamf、Microsoft Defender for Endpoint、Netskope等)の設計、高度化、運用・改善 ・大規模ログにおける検知ロジックの実装、チューニング、脅威ハンティングの推進 ・インシデント発生時のログ解析、端末フォレンジック、マルウェア解析などの技術調査および全体指揮 ・Python、GAS等を活用した、調査・対応オペレーションおよびSaaS連携の自動化ツールの開発 ●セキュリティガバナンス(エンジニアリングによる効率化・可視化) ・全社セキュリティポリシー・規程の策定・改定と、AI等を活用した社内問い合わせ対応の自動化・効率化 ・各種認証(ISMSなど)の取得・維持に向けたプロジェクトマネジメント、内部監査対応 ●他部門連携・ベンダーコントロール ・プロダクトセキュリティ部門と連携した、自社プロダクトに対する脆弱性診断・ペネトレーションテストの計画立案、外部ベンダーへの発注および進行管理 【キャリアパス例】 ご志向性等に応じて様々なパスを検討できる環境です。シニアメンバーとしてご活躍いただいた後、以下のようなキャリアを広げていくことを期待しています。 ・マネジメント志向: 組織マネジメントを担うGM(グループマネージャー)へのステップアップ ・ゼネラリスト志向: 全社的なセキュリティ戦略企画やリスクマネジメントの主導 ・スペシャリスト志向: IT・セキュリティ領域における高度な専門性の追求 ●業務内容の変更範囲 会社が指定する業務全般 ●解決したい課題 IT戦略本部 セキュリティグループにおいて、これまでのセキュリティ施策を今まで以上に深め、運用の平準化・標準化を推し進めるとともに、AIをはじめとする最新技術を取り巻く新たなリスクに対する対策・戦略立案を牽引していただきたいです。 ・運用基盤の再構築・標準化 ブラックボックス化したシステムと既存ルールを紐解き、最新の組織規模に合わせた運用フローの抜本的な見直し・標準化の推進。 ・最新技術の活用と対策・戦略立案 AI等の最新技術に対する新たなセキュリティ対策や戦略を立案する。また、過去の構築時点では解決が難しかった課題に対し、自動化ツールなどを駆使したアプローチで根本的解決を図る。 ・高度なゼロトラスト環境の確立 多様なデバイスやネットワーク環境からのアクセスに対し、「セキュリティと利便性」の高度なバランスを保ちながら、新たな脅威への対策を実施する。 ●所属組織 IT戦略本部 セキュリティグループ 現在5名程度の組織で、プロジェクトは1〜2名のチームで担当します。 自分の担当領域に線を引かず、テクノロジーを武器に泥臭く課題解決を推進しています。

800~1,000万円

東京都港区

Terraform

Python

三菱電機ソフトウエア株式会社

三菱電機ソフトウエア株式会社

006-004SH_セキュリティエンジニア

セキュリティエンジニア(インフラ)

600~900万円

Python

C言語

Linux

Windows

Matlab

正社員

神奈川県鎌倉市

本事業所には3つの技術部門で構成されており、弊課が所属する部には技術部門が5つあります。各課が独立した事業を行っております。 案件の秘匿性から本求人に記載でき切る内容に限りはありますが、レベルの高い案件に携わることができキャリアアップをされたい方には魅力的な案件に携わるチャンスもございます。 <組織のビジョン・ミッション/活動方針> 当組織は、主に製品セキュリティを担う部隊です。 昨今のセキュリティ需要の高まりを受け、持続的な成長に向けて対応力の強化が急務となっています。 <業務概要> 今回の募集は、ネットワークセキュリティに関するシステム開発業務です。[桜井1] [正加2] <業務詳細> ・ネットワークセキュリティに関する開発案件で三菱電機が納品するサーバーやストレージ製品にセキュリティを実装した製品の開発を手がけます。 ・三菱電機がメーカーとしてハードウェア側の設計メインであることに対し、当社はソフトウエアのプロフェッショナルとして非機能および機能要件の実現を手がけます。 ・LinuxおよびWindowsをサーバーとし、AndroidおよびiOSのモバイル端末から通信を行うシステムの構築を担当いただきます。 ・セキュリティ実装の実現性を探る調査業務(担当業務の5割程度) など多岐に渡ります。 対象OS:Linux、Windows 言語:PHP、Python、Java、C言語、Kotlin、Swiftの開発経験 環境:ソフトウェア開発経験者の社員で構成されている課であり、製品セキュリティに特化した組織になります。組織の規模は社員25名、派遣社員が14名。本募集はその中のネットワークシステム開発チームであり、社員8名、協力会社6名のチームです。 【変更の範囲】会社の定める業務※ ※業務の都合によっては会社外の職務に従事させるため出向又は転任を命じることがある。

006-004SH_セキュリティエンジニア

セキュリティエンジニア(インフラ)

正社員

本事業所には3つの技術部門で構成されており、弊課が所属する部には技術部門が5つあります。各課が独立した事業を行っております。 案件の秘匿性から本求人に記載でき切る内容に限りはありますが、レベルの高い案件に携わることができキャリアアップをされたい方には魅力的な案件に携わるチャンスもございます。 <組織のビジョン・ミッション/活動方針> 当組織は、主に製品セキュリティを担う部隊です。 昨今のセキュリティ需要の高まりを受け、持続的な成長に向けて対応力の強化が急務となっています。 <業務概要> 今回の募集は、ネットワークセキュリティに関するシステム開発業務です。[桜井1] [正加2] <業務詳細> ・ネットワークセキュリティに関する開発案件で三菱電機が納品するサーバーやストレージ製品にセキュリティを実装した製品の開発を手がけます。 ・三菱電機がメーカーとしてハードウェア側の設計メインであることに対し、当社はソフトウエアのプロフェッショナルとして非機能および機能要件の実現を手がけます。 ・LinuxおよびWindowsをサーバーとし、AndroidおよびiOSのモバイル端末から通信を行うシステムの構築を担当いただきます。 ・セキュリティ実装の実現性を探る調査業務(担当業務の5割程度) など多岐に渡ります。 対象OS:Linux、Windows 言語:PHP、Python、Java、C言語、Kotlin、Swiftの開発経験 環境:ソフトウェア開発経験者の社員で構成されている課であり、製品セキュリティに特化した組織になります。組織の規模は社員25名、派遣社員が14名。本募集はその中のネットワークシステム開発チームであり、社員8名、協力会社6名のチームです。 【変更の範囲】会社の定める業務※ ※業務の都合によっては会社外の職務に従事させるため出向又は転任を命じることがある。

600~900万円

神奈川県鎌倉市

Python

C言語

Linux

Windows

Matlab

三菱電機ソフトウエア株式会社

三菱電機ソフトウエア株式会社

株式会社マネジメントソリューションズ(MSOL)

株式会社マネジメントソリューションズ(MSOL)

【PROEVER】プロダクトエンジニア(バックエンド、セキュリティ設計)|リーダークラス

セキュリティエンジニア(インフラ)

600~1,000万円

Figma

Next.js

Tailwind CSS

RAG

GitHub

Slack

正社員

東京都港区

●PROEVERとは MSOLがプロジェクトマネジメント専門会社として培ってきたノウハウと経験を結集し、「プロジェクトマネジメントプラットフォーム」としてSaaS展開しているのが PROEVER です。プロジェクトデータを一元的に集約し、AI技術も活用することで、マネジメント層の意思決定を支援し、プロジェクトの成功とプロジェクトマネジメント成熟度の向上を実現します。 主なお客さまは、全社横断で多数のプロジェクトを推進するマネジメント層(PM含む)です。プロジェクトの状況をリアルタイムかつ正確に把握し、迅速な意思決定が可能になります。一般的なPMツールがタスクや課題管理に主眼を置くのに対し、PROEVERは複数プロジェクトを俯瞰的・横断的に可視化できる点を大きな特長としています。 ※[PROEVERのサービス概要はこちら](https://proever.com/) ※[事業部の紹介対談はこちら](https://note.msols.com/n/n1472dff92988?gs=6f6dff9594a4) ●仕事内容 プロダクトの急拡大に伴い、PROEVERのバックエンド基盤を「セキュリティを後付けにしない(Security by Design)」形で設計し直すフェーズに入ります。 専任のセキュリティ担当としてではなく、「セキュリティや高いパフォーマンスを、自身の設計責務としてシステム構造に組み込める」バックエンドエンジニアとして、自ら手を動かしながらチームをリードしていただきます。 ※ すぐにすべてをお任せすることはありません。まずは現状を把握し、優先順位を決めて取り組んでいきます。 ・本番環境のボトルネック解消: パフォーマンス課題(ネットワーク、データベース、コンテナリソースなど)の調査と改善 ・セキュリティの現状可視化: 認証認可・データ保護まわりの現状整理と、横断観点の言語化 ・技術負債のロードマップ策定: コードベースに潜む技術課題の洗い出しと優先順位付け ・アーキテクチャの最適化: Azure / データベース構成の見直しと、必要に応じた選定変更 ・コア認証基盤の刷新: 堅牢かつ柔軟な認証認可基盤の設計と実装 ・技術組織のリード: 設計レビュー・ドキュメント整備・メンタリングを通じたチーム全体の設計力向上 ●技術環境 OS: Windows Server, Linux フロントエンド:TypeScript / Next.js / TailwindCSS / shadcn/ui バックエンド:TypeScript / Next.js / (Python) データベース:PostgreSQL / GraphQL (Hasura) インフラ:Azure / Docker CI/CD:GitHub Actions バージョン管理:GitHub プロジェクト管理:PROEVER デザイン管理:Figma / Storybook コミュニケーション:Slack / Notion / GoogleWS / MS365 その他:GitHub Copilot / GitHub Codespaces / Claude Code / Keeper ●業務の変更範囲について 「変更の範囲:当社及び出向(転籍)先における各種業務全般 」 ●人数規模(2026年1月現在) ・計27名(カスタマーG:11名、プロダクトG:12名、その他:4名)

【PROEVER】プロダクトエンジニア(バックエンド、セキュリティ設計)|リーダークラス

セキュリティエンジニア(インフラ)

正社員

●PROEVERとは MSOLがプロジェクトマネジメント専門会社として培ってきたノウハウと経験を結集し、「プロジェクトマネジメントプラットフォーム」としてSaaS展開しているのが PROEVER です。プロジェクトデータを一元的に集約し、AI技術も活用することで、マネジメント層の意思決定を支援し、プロジェクトの成功とプロジェクトマネジメント成熟度の向上を実現します。 主なお客さまは、全社横断で多数のプロジェクトを推進するマネジメント層(PM含む)です。プロジェクトの状況をリアルタイムかつ正確に把握し、迅速な意思決定が可能になります。一般的なPMツールがタスクや課題管理に主眼を置くのに対し、PROEVERは複数プロジェクトを俯瞰的・横断的に可視化できる点を大きな特長としています。 ※[PROEVERのサービス概要はこちら](https://proever.com/) ※[事業部の紹介対談はこちら](https://note.msols.com/n/n1472dff92988?gs=6f6dff9594a4) ●仕事内容 プロダクトの急拡大に伴い、PROEVERのバックエンド基盤を「セキュリティを後付けにしない(Security by Design)」形で設計し直すフェーズに入ります。 専任のセキュリティ担当としてではなく、「セキュリティや高いパフォーマンスを、自身の設計責務としてシステム構造に組み込める」バックエンドエンジニアとして、自ら手を動かしながらチームをリードしていただきます。 ※ すぐにすべてをお任せすることはありません。まずは現状を把握し、優先順位を決めて取り組んでいきます。 ・本番環境のボトルネック解消: パフォーマンス課題(ネットワーク、データベース、コンテナリソースなど)の調査と改善 ・セキュリティの現状可視化: 認証認可・データ保護まわりの現状整理と、横断観点の言語化 ・技術負債のロードマップ策定: コードベースに潜む技術課題の洗い出しと優先順位付け ・アーキテクチャの最適化: Azure / データベース構成の見直しと、必要に応じた選定変更 ・コア認証基盤の刷新: 堅牢かつ柔軟な認証認可基盤の設計と実装 ・技術組織のリード: 設計レビュー・ドキュメント整備・メンタリングを通じたチーム全体の設計力向上 ●技術環境 OS: Windows Server, Linux フロントエンド:TypeScript / Next.js / TailwindCSS / shadcn/ui バックエンド:TypeScript / Next.js / (Python) データベース:PostgreSQL / GraphQL (Hasura) インフラ:Azure / Docker CI/CD:GitHub Actions バージョン管理:GitHub プロジェクト管理:PROEVER デザイン管理:Figma / Storybook コミュニケーション:Slack / Notion / GoogleWS / MS365 その他:GitHub Copilot / GitHub Codespaces / Claude Code / Keeper ●業務の変更範囲について 「変更の範囲:当社及び出向(転籍)先における各種業務全般 」 ●人数規模(2026年1月現在) ・計27名(カスタマーG:11名、プロダクトG:12名、その他:4名)

600~1,000万円

東京都港区

Figma

Next.js

Tailwind CSS

RAG

GitHub

Slack

株式会社マネジメントソリューションズ(MSOL)

株式会社マネジメントソリューションズ(MSOL)

三菱電機株式会社

三菱電機株式会社

【東京/WEB面接可】製品セキュリティエンジニア(PSIRT)【サプライチェーンセキュリティ部】※新会社出向案件※

セキュリティエンジニア(インフラ)

600~1,100万円

AWS

Python

Microsoft Azure

正社員

東京都港区

当社製品の脆弱性対応や、当社グループの製品セキュリティの戦略立案・推進、ならびにそれを支える基盤の構築・高度化を通じて、セキュリティの最前線を担っていただきます。 【変更の範囲】 会社の定める業務(※) (※)業務の都合によっては会社外の職務に従事するため出向又は転属を命じることがあります ●具体的な仕事内容 ~具体的には以下のような業務をご担当頂きます~ 1.DevSecOpsの推進 各製作所の開発プロセス全体にセキュリティ活動を組み込み、ソースコード解析ツールや自動化されたセキュリティチェックを活用しながら、安全な開発体制の定着を支援します。 2.製品に対するセキュリティ検査サービスの運用・改善 ペネトレーションテスト、脆弱性スキャン、Webアプリケーション診断、ファジングなどを実施し、検査の高度化や効率化を進めます。 3.構成品目管理サービスの運用・改善 製品の構成品目をSaaS型サービスで一元管理し、継続的な可視化と管理精度の向上を図ります。 4.社外調整機関との連携による脆弱性情報の公開対応と改善 JPCERT/CCをはじめとする社外調整機関と連携し、脆弱性情報の適切な公開を行うとともに、そのプロセスの改善にも取り組みます。 5.社内規程・要覧の整備、法令対応、教育企画 製品セキュリティ活動に必要な社規や要覧を整備し、関連法令への対応を進めるほか、社員向けの教育・啓発施策も企画・実施します。 お客様に三菱電機製品を安心してご利用頂くために、当社の製品セキュリティ活動がますます重要となります。2~3種類の業務を担当頂きながら、当社がよりセキュアな製品を提供できるように、各製作所の製品セキュリティ活動を支援しています。 サイト:製品セキュリティーへの取り組み https://www.mitsubishielectric.co.jp/psirt/ ●使用言語、環境、ツール、資格等 使用言語:python(一部のプロジェクトのみ) 環境:Azure、AWSなどクラウドサービスを活用したシステム構築(一部のプロジェクトのみ) ツール:insightVM、Nessus、VEX、Snykなど各種セキュリティ検査ツール

【東京/WEB面接可】製品セキュリティエンジニア(PSIRT)【サプライチェーンセキュリティ部】※新会社出向案件※

セキュリティエンジニア(インフラ)

正社員

当社製品の脆弱性対応や、当社グループの製品セキュリティの戦略立案・推進、ならびにそれを支える基盤の構築・高度化を通じて、セキュリティの最前線を担っていただきます。 【変更の範囲】 会社の定める業務(※) (※)業務の都合によっては会社外の職務に従事するため出向又は転属を命じることがあります ●具体的な仕事内容 ~具体的には以下のような業務をご担当頂きます~ 1.DevSecOpsの推進 各製作所の開発プロセス全体にセキュリティ活動を組み込み、ソースコード解析ツールや自動化されたセキュリティチェックを活用しながら、安全な開発体制の定着を支援します。 2.製品に対するセキュリティ検査サービスの運用・改善 ペネトレーションテスト、脆弱性スキャン、Webアプリケーション診断、ファジングなどを実施し、検査の高度化や効率化を進めます。 3.構成品目管理サービスの運用・改善 製品の構成品目をSaaS型サービスで一元管理し、継続的な可視化と管理精度の向上を図ります。 4.社外調整機関との連携による脆弱性情報の公開対応と改善 JPCERT/CCをはじめとする社外調整機関と連携し、脆弱性情報の適切な公開を行うとともに、そのプロセスの改善にも取り組みます。 5.社内規程・要覧の整備、法令対応、教育企画 製品セキュリティ活動に必要な社規や要覧を整備し、関連法令への対応を進めるほか、社員向けの教育・啓発施策も企画・実施します。 お客様に三菱電機製品を安心してご利用頂くために、当社の製品セキュリティ活動がますます重要となります。2~3種類の業務を担当頂きながら、当社がよりセキュアな製品を提供できるように、各製作所の製品セキュリティ活動を支援しています。 サイト:製品セキュリティーへの取り組み https://www.mitsubishielectric.co.jp/psirt/ ●使用言語、環境、ツール、資格等 使用言語:python(一部のプロジェクトのみ) 環境:Azure、AWSなどクラウドサービスを活用したシステム構築(一部のプロジェクトのみ) ツール:insightVM、Nessus、VEX、Snykなど各種セキュリティ検査ツール

600~1,100万円

東京都港区

AWS

Python

Microsoft Azure

Sansan株式会社

Sansan株式会社

コーポレートエンジニア

セキュリティエンジニア(インフラ)

878~1,387万円

Terraform

TypeScript

Ansible

Python

Go

GitHub

正社員

東京都渋谷区

ご経験や志向に応じて、以下のいずれか、または複数領域を中心に担当します。 1.コーポレート/バックオフィス領域におけるシステム開発、それら技術全般を統括するテックリード、システムアーキテクト ・Identityライフサイクル管理:人事システム連携による入退社業務自動化、プロビジョニング、権限変更の完全自動化 ・SSO/認証基盤:OktaでのSAML/OIDC連携、条件付きアクセス、多要素認証、PIMなどのポリシー設計と運用 ・権限ガバナンス(IGA):ロール/RBAC/ABAC/PBAC設計、SoD(職務分掌)と監査ログ整備 ・内製開発/自動化:Slack/Workday/各種SaaSでの申請・承認・棚卸の自動化、問い合わせ自動応答ボット、SaaS設定の標準化・ドリフト検知 ・IaC/標準化:Terraform/GitHubでIdP・SaaS連携のコード化、開発環境、開発手順の確立 ・セキュリティ協業:ゼロトラスト方針・検知/対応・監査要求に合致する運用をセキュリティ・監査・法務と合意形成 ・チーム技術リード:技術選定、アーキテクチャー設計、レビュー、課題優先度付け、ステークホルダー調整、SLO/運用KPI設計 2.インフラ担当 全社共通で利用するコーポレートITインフラの企画、設計・構築、運用 ゼロトラストセキュリティを目指したITインフラ基盤の構築や、クラウドサービスのInfrastructure as Code化を推進 ・Okta(IdP)の導入、連携、および管理 ・Jamf Pro、Microsoft Intuneを利用したゼロタッチキッティング環境の構築 ・SaaSサービスの設定・変更管理 3.オフィスネットワーク 全社共通のコーポレートITのうち、特に「各拠点のオフィスネットワーク」に関する企画、設計・構築、運用 ・新オフィスネットワークの設計・構築 ・フロア増床、レイアウト変更に伴うネットワークの設計・構築 ・ゼロトラストネットワークなどの新規ソリューションの検討・PoC 4.業務アプリケーション 複雑な経営・事業課題の解決とEXのシンプル化を目指し、社内情報システムを担当 事業戦略・課題解決のため、業務システムに対する要件定義からリリースまでを推進 ・「Sansan」事業の基幹システムであるSalesforce/Gainsightのプロジェクト推進・開発・運用 ・「Eight」事業における顧客・請求管理基盤システムのプロジェクト推進・開発・運用 ・業務改革プロジェクトにおける開発プロジェクトリードと技術的負債解消 ※ SalesforceはSalesforce, Inc.の商標であり、許可のもとで使用しています。 ●従事すべき業務の変更の範囲 会社の定める業務 主な技術スタック ●開発言語 -Python/Go/Shell Script/Google Apps Script -Apex/Visualforce/Lightning Component ●クラウド・インフラ -AWS/GCP/Cloudflare -Cisco Meraki ●ID・デバイス管理/SaaS -Okta/Microsoft Entra ID -Google Workspace/Box -Jamf Pro/Intune -kintone/Slack -Salesforce/Gainsight ●認証・ネットワーク -VPN/ゼロトラストアーキテクチャ -各種ネットワーク機器・IDaaS 連携 ●構成管理・IaC -Terraform/Ansible -GitHub(Actions) ●その他 【OS・デバイス】 Mac/Windows/Linux/iPad/Android 記載内容に関する注意事項 本求人票に記載の内容は、会社の方針によって変更になる可能性があります。

コーポレートエンジニア

セキュリティエンジニア(インフラ)

正社員

ご経験や志向に応じて、以下のいずれか、または複数領域を中心に担当します。 1.コーポレート/バックオフィス領域におけるシステム開発、それら技術全般を統括するテックリード、システムアーキテクト ・Identityライフサイクル管理:人事システム連携による入退社業務自動化、プロビジョニング、権限変更の完全自動化 ・SSO/認証基盤:OktaでのSAML/OIDC連携、条件付きアクセス、多要素認証、PIMなどのポリシー設計と運用 ・権限ガバナンス(IGA):ロール/RBAC/ABAC/PBAC設計、SoD(職務分掌)と監査ログ整備 ・内製開発/自動化:Slack/Workday/各種SaaSでの申請・承認・棚卸の自動化、問い合わせ自動応答ボット、SaaS設定の標準化・ドリフト検知 ・IaC/標準化:Terraform/GitHubでIdP・SaaS連携のコード化、開発環境、開発手順の確立 ・セキュリティ協業:ゼロトラスト方針・検知/対応・監査要求に合致する運用をセキュリティ・監査・法務と合意形成 ・チーム技術リード:技術選定、アーキテクチャー設計、レビュー、課題優先度付け、ステークホルダー調整、SLO/運用KPI設計 2.インフラ担当 全社共通で利用するコーポレートITインフラの企画、設計・構築、運用 ゼロトラストセキュリティを目指したITインフラ基盤の構築や、クラウドサービスのInfrastructure as Code化を推進 ・Okta(IdP)の導入、連携、および管理 ・Jamf Pro、Microsoft Intuneを利用したゼロタッチキッティング環境の構築 ・SaaSサービスの設定・変更管理 3.オフィスネットワーク 全社共通のコーポレートITのうち、特に「各拠点のオフィスネットワーク」に関する企画、設計・構築、運用 ・新オフィスネットワークの設計・構築 ・フロア増床、レイアウト変更に伴うネットワークの設計・構築 ・ゼロトラストネットワークなどの新規ソリューションの検討・PoC 4.業務アプリケーション 複雑な経営・事業課題の解決とEXのシンプル化を目指し、社内情報システムを担当 事業戦略・課題解決のため、業務システムに対する要件定義からリリースまでを推進 ・「Sansan」事業の基幹システムであるSalesforce/Gainsightのプロジェクト推進・開発・運用 ・「Eight」事業における顧客・請求管理基盤システムのプロジェクト推進・開発・運用 ・業務改革プロジェクトにおける開発プロジェクトリードと技術的負債解消 ※ SalesforceはSalesforce, Inc.の商標であり、許可のもとで使用しています。 ●従事すべき業務の変更の範囲 会社の定める業務 主な技術スタック ●開発言語 -Python/Go/Shell Script/Google Apps Script -Apex/Visualforce/Lightning Component ●クラウド・インフラ -AWS/GCP/Cloudflare -Cisco Meraki ●ID・デバイス管理/SaaS -Okta/Microsoft Entra ID -Google Workspace/Box -Jamf Pro/Intune -kintone/Slack -Salesforce/Gainsight ●認証・ネットワーク -VPN/ゼロトラストアーキテクチャ -各種ネットワーク機器・IDaaS 連携 ●構成管理・IaC -Terraform/Ansible -GitHub(Actions) ●その他 【OS・デバイス】 Mac/Windows/Linux/iPad/Android 記載内容に関する注意事項 本求人票に記載の内容は、会社の方針によって変更になる可能性があります。

878~1,387万円

東京都渋谷区

Terraform

TypeScript

Ansible

Python

Go

GitHub

\ 条件に合う求人が見つかりませんか? /

エンジニア専門のアドバイザーがあなたの技術スタックに合わせた求人を個別にピックアップして提案します。

希望条件を伝えて、求人を提案してもらう
希望条件を伝えて、求人を提案してもらう
Sansan株式会社

Sansan株式会社

セキュリティエンジニア

セキュリティエンジニア(インフラ)

878~1,387万円

Terraform

AWS

TensorFlow

生成AI・LLM

BigQuery

Python

正社員

東京都渋谷区

全社またはプロダクトにおけるセキュリティの「あるべき姿」を実現するプロジェクトの推進や、仕組みの開発/実装を通じて、組織全体のセキュリティ向上を実行する役割です。 ご自身の専門性や志向に合わせて、以下のいずれかのグループ業務、または横断的なマネジメントを担当します。 【セキュリティガバナンス(AIを活用した効率化/自動化)】 ・ルール/ドキュメント管理の統合/効率化 ・認証/監査対応状況の可視化、ダッシュボードの開発 ・SaaSツールやAIを活用した管理業務・問い合わせ対応の自動化・効率化 【コーポレートセキュリティ(SOC/CSIRT・アナリティクス)】 ・SIEM/ログ基盤における検知ロジックの実装、チューニング ・インシデント発生時のログ解析、端末フォレンジック、マルウェア解析などの高度な技術調査 ・調査/対応オペレーションの自動化ツールの開発 【プロダクトセキュリティ(SSDLCの実現)】 ・セキュアソフトウェア開発ライフサイクル(SSDLC)を実現するための施策の企画・推進 ・自社プロダクトのセキュリティ要件定義やセキュリティ設計レビュー ・脅威モデリングによるアプリケーションにおける潜在的な脅威の特定と分析 ・開発プロセスへのセキュリティ検証プロセス(SAST/DAST/SCAなど)の組み込み、AI活用による自動化 ・自社プロダクトに対する脆弱性診断の実施 ・外部ベンダーを活用した脆弱性診断やペネトレーションテストの実施 ・エンジニアに対するセキュアな開発/運用やコーディングに関する教育の実施 〇組織構成 以下の三つの専門グループが連携して活動しています。 セキュリティガバナンスグループ: 全社的なセキュリティルールの策定、教育啓発、内部監査、各種規格認証(ISMAP-LIU / ISMSなど)の維持/新規取得、および社内外からの問い合わせ対応。 コーポレートセキュリティグループ: コーポレート環境を中心としたSOC/CSIRT活動。 ログ分析基盤の運用(セキュリティアナリティクス)、インシデント検知・対応。 プロダクトセキュリティグループ: プロダクト開発環境へのシフトレフト推進。 脆弱性診断、ペネトレーションテスト、DevSecOpsの構築支援。 主な技術スタック ●開発言語 ・Google Apps Script (GAS), Tines, Python, Terraform ●運用・監視 ・BigQuery, 各種SIEM, EDR, WAF ●インフラ・クラウド ・AWS, Google Cloud, Microsoft Azure ●診断・検証 ・Burp Suite Pro, VAddy, GitHub Advanced Security ●その他(ソースコード管理・コミュニケーション・デザイン連携etc) ・GitHub 記載内容に関する注意事項 本求人票に記載の内容は、会社の方針によって変更になる可能性があります。 ●従事すべき業務の変更の範囲 会社の定める業務

セキュリティエンジニア

セキュリティエンジニア(インフラ)

正社員

全社またはプロダクトにおけるセキュリティの「あるべき姿」を実現するプロジェクトの推進や、仕組みの開発/実装を通じて、組織全体のセキュリティ向上を実行する役割です。 ご自身の専門性や志向に合わせて、以下のいずれかのグループ業務、または横断的なマネジメントを担当します。 【セキュリティガバナンス(AIを活用した効率化/自動化)】 ・ルール/ドキュメント管理の統合/効率化 ・認証/監査対応状況の可視化、ダッシュボードの開発 ・SaaSツールやAIを活用した管理業務・問い合わせ対応の自動化・効率化 【コーポレートセキュリティ(SOC/CSIRT・アナリティクス)】 ・SIEM/ログ基盤における検知ロジックの実装、チューニング ・インシデント発生時のログ解析、端末フォレンジック、マルウェア解析などの高度な技術調査 ・調査/対応オペレーションの自動化ツールの開発 【プロダクトセキュリティ(SSDLCの実現)】 ・セキュアソフトウェア開発ライフサイクル(SSDLC)を実現するための施策の企画・推進 ・自社プロダクトのセキュリティ要件定義やセキュリティ設計レビュー ・脅威モデリングによるアプリケーションにおける潜在的な脅威の特定と分析 ・開発プロセスへのセキュリティ検証プロセス(SAST/DAST/SCAなど)の組み込み、AI活用による自動化 ・自社プロダクトに対する脆弱性診断の実施 ・外部ベンダーを活用した脆弱性診断やペネトレーションテストの実施 ・エンジニアに対するセキュアな開発/運用やコーディングに関する教育の実施 〇組織構成 以下の三つの専門グループが連携して活動しています。 セキュリティガバナンスグループ: 全社的なセキュリティルールの策定、教育啓発、内部監査、各種規格認証(ISMAP-LIU / ISMSなど)の維持/新規取得、および社内外からの問い合わせ対応。 コーポレートセキュリティグループ: コーポレート環境を中心としたSOC/CSIRT活動。 ログ分析基盤の運用(セキュリティアナリティクス)、インシデント検知・対応。 プロダクトセキュリティグループ: プロダクト開発環境へのシフトレフト推進。 脆弱性診断、ペネトレーションテスト、DevSecOpsの構築支援。 主な技術スタック ●開発言語 ・Google Apps Script (GAS), Tines, Python, Terraform ●運用・監視 ・BigQuery, 各種SIEM, EDR, WAF ●インフラ・クラウド ・AWS, Google Cloud, Microsoft Azure ●診断・検証 ・Burp Suite Pro, VAddy, GitHub Advanced Security ●その他(ソースコード管理・コミュニケーション・デザイン連携etc) ・GitHub 記載内容に関する注意事項 本求人票に記載の内容は、会社の方針によって変更になる可能性があります。 ●従事すべき業務の変更の範囲 会社の定める業務

878~1,387万円

東京都渋谷区

Terraform

AWS

TensorFlow

生成AI・LLM

BigQuery

Python

株式会社本田技術研究所

株式会社本田技術研究所

【1869】_HG_【大阪勤務】AIセキュリティ・ガバナンス構築担当(SDV領域)

セキュリティエンジニア(インフラ)

570~1,040万円

CSS

HTML

MLOps

Oracle

自然言語処理

Java

正社員

大阪府大阪市

【想定業務内容】 1.AIセキュリティ・ガバナンス体制の策定 ・SDV開発におけるAI活用のガイドライン・標準プロセスの策定 ・AIのライフサイクル(学習〜実装〜運用)全体を通じたリスクアセスメントの実施 2.国際法規制・標準化への対応推進 ・欧州AI法(EU AI Act)やISO/IEC、国際的なセキュリティ基準(UN-R155等)の動向調査 ・規制要件を具体的な開発要件に落とし込み、現場への導入を支援 3.AI脆弱性管理プロセスの構築 ・AIモデルの改ざん、インプットデータへの攻撃(Adversarial Examples)等に対する、技術的な防御基準の策定 ・脆弱性が発生した際のインシデントレスポンス体制の構築と運用 4.AIリスクに対する防御技術の研究開発 ・共通で提供するAIリスクに対する防御技術(AIガードレール、AIアライメント技術等)の研究開発 ・リスクの自動評価技術(LLM as a Judge等) 5.開発現場へのコンサルテーションと監査 ・各開発チームに対し、ガバナンスに則った開発が行われているかのレビュー ・AIアルゴリズムの信頼性評価基準の策定 【開発ツール】 ●プロジェクト管理: Azure Boards、Teams、MS Loop等 ●開発言語: Python、Java、TypeScript、HTML、CSS、Kotlin等 ●データベース:MySQL、Oracle等 ●使用ツール:ChatGPT、Gemini、BigQuery、TensorFlow、PyTorch、Tableau等 ●開発環境: Azure、GCP、AWS、Android Studio等

【1869】_HG_【大阪勤務】AIセキュリティ・ガバナンス構築担当(SDV領域)

セキュリティエンジニア(インフラ)

正社員

【想定業務内容】 1.AIセキュリティ・ガバナンス体制の策定 ・SDV開発におけるAI活用のガイドライン・標準プロセスの策定 ・AIのライフサイクル(学習〜実装〜運用)全体を通じたリスクアセスメントの実施 2.国際法規制・標準化への対応推進 ・欧州AI法(EU AI Act)やISO/IEC、国際的なセキュリティ基準(UN-R155等)の動向調査 ・規制要件を具体的な開発要件に落とし込み、現場への導入を支援 3.AI脆弱性管理プロセスの構築 ・AIモデルの改ざん、インプットデータへの攻撃(Adversarial Examples)等に対する、技術的な防御基準の策定 ・脆弱性が発生した際のインシデントレスポンス体制の構築と運用 4.AIリスクに対する防御技術の研究開発 ・共通で提供するAIリスクに対する防御技術(AIガードレール、AIアライメント技術等)の研究開発 ・リスクの自動評価技術(LLM as a Judge等) 5.開発現場へのコンサルテーションと監査 ・各開発チームに対し、ガバナンスに則った開発が行われているかのレビュー ・AIアルゴリズムの信頼性評価基準の策定 【開発ツール】 ●プロジェクト管理: Azure Boards、Teams、MS Loop等 ●開発言語: Python、Java、TypeScript、HTML、CSS、Kotlin等 ●データベース:MySQL、Oracle等 ●使用ツール:ChatGPT、Gemini、BigQuery、TensorFlow、PyTorch、Tableau等 ●開発環境: Azure、GCP、AWS、Android Studio等

570~1,040万円

大阪府大阪市

CSS

HTML

MLOps

Oracle

自然言語処理

Java

株式会社本田技術研究所

株式会社本田技術研究所

【1864】_HG_【東京勤務】AIセキュリティ・ガバナンス構築担当(SDV領域)

セキュリティエンジニア(インフラ)

570~1,040万円

CSS

HTML

MLOps

Oracle

自然言語処理

Java

正社員

東京都港区

【想定業務内容】 1.AIセキュリティ・ガバナンス体制の策定 ・SDV開発におけるAI活用のガイドライン・標準プロセスの策定 ・AIのライフサイクル(学習〜実装〜運用)全体を通じたリスクアセスメントの実施 2.国際法規制・標準化への対応推進 ・欧州AI法(EU AI Act)やISO/IEC、国際的なセキュリティ基準(UN-R155等)の動向調査 ・規制要件を具体的な開発要件に落とし込み、現場への導入を支援 3.AI脆弱性管理プロセスの構築 ・AIモデルの改ざん、インプットデータへの攻撃(Adversarial Examples)等に対する、技術的な防御基準の策定 ・脆弱性が発生した際のインシデントレスポンス体制の構築と運用 4.AIリスクに対する防御技術の研究開発 ・共通で提供するAIリスクに対する防御技術(AIガードレール、AIアライメント技術等)の研究開発 ・リスクの自動評価技術(LLM as a Judge等) 5.開発現場へのコンサルテーションと監査 ・各開発チームに対し、ガバナンスに則った開発が行われているかのレビュー ・AIアルゴリズムの信頼性評価基準の策定 【開発ツール】 ●プロジェクト管理: Azure Boards、Teams、MS Loop等 ●開発言語: Python、Java、TypeScript、HTML、CSS、Kotlin等 ●データベース:MySQL、Oracle等 ●使用ツール:ChatGPT、Gemini、BigQuery、TensorFlow、PyTorch、Tableau等 ●開発環境: Azure、GCP、AWS、Android Studio等

【1864】_HG_【東京勤務】AIセキュリティ・ガバナンス構築担当(SDV領域)

セキュリティエンジニア(インフラ)

正社員

【想定業務内容】 1.AIセキュリティ・ガバナンス体制の策定 ・SDV開発におけるAI活用のガイドライン・標準プロセスの策定 ・AIのライフサイクル(学習〜実装〜運用)全体を通じたリスクアセスメントの実施 2.国際法規制・標準化への対応推進 ・欧州AI法(EU AI Act)やISO/IEC、国際的なセキュリティ基準(UN-R155等)の動向調査 ・規制要件を具体的な開発要件に落とし込み、現場への導入を支援 3.AI脆弱性管理プロセスの構築 ・AIモデルの改ざん、インプットデータへの攻撃(Adversarial Examples)等に対する、技術的な防御基準の策定 ・脆弱性が発生した際のインシデントレスポンス体制の構築と運用 4.AIリスクに対する防御技術の研究開発 ・共通で提供するAIリスクに対する防御技術(AIガードレール、AIアライメント技術等)の研究開発 ・リスクの自動評価技術(LLM as a Judge等) 5.開発現場へのコンサルテーションと監査 ・各開発チームに対し、ガバナンスに則った開発が行われているかのレビュー ・AIアルゴリズムの信頼性評価基準の策定 【開発ツール】 ●プロジェクト管理: Azure Boards、Teams、MS Loop等 ●開発言語: Python、Java、TypeScript、HTML、CSS、Kotlin等 ●データベース:MySQL、Oracle等 ●使用ツール:ChatGPT、Gemini、BigQuery、TensorFlow、PyTorch、Tableau等 ●開発環境: Azure、GCP、AWS、Android Studio等

570~1,040万円

東京都港区

CSS

HTML

MLOps

Oracle

自然言語処理

Java

株式会社スマレジ

株式会社スマレジ

インフラエンジニア/データセンター業務有(東京)

セキュリティエンジニア(インフラ)

550~1,000万円

Shell

Datadog

Docker

Amazon ElastiCache

AWS Lambda

GitHub

正社員

東京都品川区

当社が提供するWebサービス及び社内インフラに関する包括的なセキュリティ対策の立案、導入を行う業務です。 ※サービスインフラと社内インフラ業務の割合は8:2程度です。 [メイン業務] ◆ スマレジサービスインフラ ・サービスを安定供給するためのインフラ運用、改善計画の策定・実装 ・サービスを安全供給するためのセキュリティ対策・計画の策定・実装、PCI DSS運用 ・データセンター作業 ・パフォーマンス監視および障害対応 ・可能な限り楽して運用できる仕組み、体制作り ・その他サービスの開発・運用に必要な業務 [都度業務] ◆ 社内インフラ ・社内ヘルプデスク ・社内利用サービスのアカウント管理 ※従事すべき業務の変更の範囲:会社の定める業務 ※本人の希望を考慮します 【技術スタック】 [AWS] ▼コンピューティング・コンテナ EC2 / Lambda / ECS(Fargate) / ECR ▼データベース・ストレージ Aurora(MySQL) / ElastiCache / S3 ▼アプリケーション統合 EventBridge / StepFunctions / SQS / SES ▼分析 Glue / Athena / Kinesis ▼セキュリティ WAF、KMS 【ミドルウェア】 Nginx、Apache、php-fpm、Postfix、Fail2ban、Fluentbit 【IaC】 Terraform、Ansible 【CI / CD】 GitLab CI/CD 【APM】 Datadog、Sentry、Mackerel、PagerDuty 【ネットワーク機器】 Yamaha系、Furuno系、Fortinet系 【コラボレーションツール】 Redmine、Slack、Google Workspace

インフラエンジニア/データセンター業務有(東京)

セキュリティエンジニア(インフラ)

正社員

当社が提供するWebサービス及び社内インフラに関する包括的なセキュリティ対策の立案、導入を行う業務です。 ※サービスインフラと社内インフラ業務の割合は8:2程度です。 [メイン業務] ◆ スマレジサービスインフラ ・サービスを安定供給するためのインフラ運用、改善計画の策定・実装 ・サービスを安全供給するためのセキュリティ対策・計画の策定・実装、PCI DSS運用 ・データセンター作業 ・パフォーマンス監視および障害対応 ・可能な限り楽して運用できる仕組み、体制作り ・その他サービスの開発・運用に必要な業務 [都度業務] ◆ 社内インフラ ・社内ヘルプデスク ・社内利用サービスのアカウント管理 ※従事すべき業務の変更の範囲:会社の定める業務 ※本人の希望を考慮します 【技術スタック】 [AWS] ▼コンピューティング・コンテナ EC2 / Lambda / ECS(Fargate) / ECR ▼データベース・ストレージ Aurora(MySQL) / ElastiCache / S3 ▼アプリケーション統合 EventBridge / StepFunctions / SQS / SES ▼分析 Glue / Athena / Kinesis ▼セキュリティ WAF、KMS 【ミドルウェア】 Nginx、Apache、php-fpm、Postfix、Fail2ban、Fluentbit 【IaC】 Terraform、Ansible 【CI / CD】 GitLab CI/CD 【APM】 Datadog、Sentry、Mackerel、PagerDuty 【ネットワーク機器】 Yamaha系、Furuno系、Fortinet系 【コラボレーションツール】 Redmine、Slack、Google Workspace

550~1,000万円

東京都品川区

Shell

Datadog

Docker

Amazon ElastiCache

AWS Lambda

GitHub

株式会社ラクス

株式会社ラクス

[P001] インフラエンジニア|<オープンポジション>(東京)

セキュリティエンジニア(インフラ)

567~783万円

AWS

Terraform

Ansible

Nginx

Linux

Amazon Linux

正社員

東京都渋谷区

●クラウド・オンプレ両環境におけるインフラ構築(要件定義、技術検証、基本設計、詳細設計、構築・設定、各種試験、リリース、運用) ●新規サービス立ち上げ時のインフラ要件定義、設計、テスト、構築 ●各クラウドサービスのインフラ管理、運用保守 ●社内の開発や検証環境の整備と安定提供 ●kubernetesやECSなどのコンテナオーケストレーションツールの構築・運用 ●ansibleやterraformなどのIaCを用いたソリューション構築 ●アプリケーションおよびSREチームとの共同検証 ●構成管理とオペレーションの自動化 ●アーキテクチャ設計・実装・運用 ●サービスのパフォーマンス改善の可視化、分析、提案、実践 ●その他、インフラ業務の効率化や改善 ※ご経験に合わせて、「脆弱性のチェック」等、セキュリティ領域の業務もお任せいたします。 仕事についての詳細 「楽楽精算」や「楽楽明細」など企業の業務効率化を推進するSaaSプロダクトを展開するラクスグループにおいて、自社プロダクトのインフラ基盤設計/構築/運用をお任せします。 「プロダクトの安定稼働」と「運用の効率化/最適化」が当組織の大きなミッションとなり、既存の運用に捉われず、課題の改善に前向きに取り組んでいただける方を募集します。 <参考> [ラクスが実践する「クラウドネイティブ・オンプレミス」 コスト効率と安定の両立へ](https://casehub.news/category/insight/post-284.html) ※従事すべき業務の変更の範囲 本人の能力・適性および事業運営上の必要性に応じ、会社の定める業務に変更する場合があります。 技術環境 ・OS:Linux ・Web:Apache、tomcat ・DB:Mysql、PostgreSQL ・NW:Firewall(メーカは問わず)、ロードバランサ(メーカは問わず)、Cisco ・クラウド:AWS ※オンプレミスとのハイブリッド構成 ・DevOps/IaC:Ansible、Terraform、Github ・OSS設計:Elastic Search、Kibana、fluentd、nginx、qmail、postfix ・仮想化:VMWare ・コンテナ:Kubernetes ・ストレージ:Everpure、VMWare VSAN ・生成AI:ChatGPT、Gemini、Devin、Github Copilot、Claude Code 等

[P001] インフラエンジニア|<オープンポジション>(東京)

セキュリティエンジニア(インフラ)

正社員

●クラウド・オンプレ両環境におけるインフラ構築(要件定義、技術検証、基本設計、詳細設計、構築・設定、各種試験、リリース、運用) ●新規サービス立ち上げ時のインフラ要件定義、設計、テスト、構築 ●各クラウドサービスのインフラ管理、運用保守 ●社内の開発や検証環境の整備と安定提供 ●kubernetesやECSなどのコンテナオーケストレーションツールの構築・運用 ●ansibleやterraformなどのIaCを用いたソリューション構築 ●アプリケーションおよびSREチームとの共同検証 ●構成管理とオペレーションの自動化 ●アーキテクチャ設計・実装・運用 ●サービスのパフォーマンス改善の可視化、分析、提案、実践 ●その他、インフラ業務の効率化や改善 ※ご経験に合わせて、「脆弱性のチェック」等、セキュリティ領域の業務もお任せいたします。 仕事についての詳細 「楽楽精算」や「楽楽明細」など企業の業務効率化を推進するSaaSプロダクトを展開するラクスグループにおいて、自社プロダクトのインフラ基盤設計/構築/運用をお任せします。 「プロダクトの安定稼働」と「運用の効率化/最適化」が当組織の大きなミッションとなり、既存の運用に捉われず、課題の改善に前向きに取り組んでいただける方を募集します。 <参考> [ラクスが実践する「クラウドネイティブ・オンプレミス」 コスト効率と安定の両立へ](https://casehub.news/category/insight/post-284.html) ※従事すべき業務の変更の範囲 本人の能力・適性および事業運営上の必要性に応じ、会社の定める業務に変更する場合があります。 技術環境 ・OS:Linux ・Web:Apache、tomcat ・DB:Mysql、PostgreSQL ・NW:Firewall(メーカは問わず)、ロードバランサ(メーカは問わず)、Cisco ・クラウド:AWS ※オンプレミスとのハイブリッド構成 ・DevOps/IaC:Ansible、Terraform、Github ・OSS設計:Elastic Search、Kibana、fluentd、nginx、qmail、postfix ・仮想化:VMWare ・コンテナ:Kubernetes ・ストレージ:Everpure、VMWare VSAN ・生成AI:ChatGPT、Gemini、Devin、Github Copilot、Claude Code 等

567~783万円

東京都渋谷区

AWS

Terraform

Ansible

Nginx

Linux

Amazon Linux

株式会社Works Human Intelligence

株式会社Works Human Intelligence

クラウドインフラエンジニア/SRE・AWS(東京)(メンバー/リーダー候補)

セキュリティエンジニア(インフラ)

600~800万円

Vue.js

GitHub

GitLab

Confluence

Docker

Jenkins

正社員

東京都港区

国内最大級のスケールを持つSaaSである「COMPANY」の商用環境において、IaCやAIOpsを活用した運用効率化・自動化の実務を担っていただきます。 ● AWSを活用したインフラの設計・開発・運用 ・CDK、AnsibleなどのIaCを活用した、プロビジョニング・パッチ適用・設定管理の自動化と構成スクリプトの開発・運用 ・運用における障害対応、および製品やシステムへのフィードバック・改善 ・サーバー、データベース(Oracle、PostgreSQLなど)のパフォーマンスチューニング ・運用コスト、クラウドコスト低減のための継続的改善・自動化 ● サービスのモニタリング、測定および改善 ・Datadog、AppDynamics、ELK Stack等を活用した障害検知・キャパシティプランニングのためのモニタリングシステムの開発・運用 ・障害検知時の自動復旧システムの開発・改善 ・インフラログやメトリクスの集約と可視化(オブザーバビリティ)の高度化 ● セキュリティ強化のための取り組み ・ベストプラクティスに基づくクラウドセキュリティの強化、運用統制の策定 ・ISO、ISMAPを通じたお客様へのセキュリティ・統制状況の説明 ほとんどの運用作業が自動化されているため、業務の約8割が開発、残り2割が運用作業や問い合わせ対応というイメージです。リーダー候補の方には、上記に加えてチーム内の技術的なリードや若手メンバーの育成にも携わっていただきます。 ●組織体制 COMPANYのSRE組織には、以下のようなグループがあります。1グループは3~10名で、グループに関わらず全員で運用作業を分担しています。 ・監視など運用基盤を開発、改善するグループ ・運用自動化(AIOps含む)を進めるグループ ・クラウドサービスインフラを設計し、改善するグループ ・セキュリティ、コンプライアンス強化を進めるグループ 採用後には1on1を実施し、お持ちのスキルや今後のキャリアパスを踏まえて配属先を決定します。 ●配属組織 SRE部門 約40名 ●技術スタック サーバーサイド: Java, Python フロントエンド(言語):HTML, CSS, JavaScript フロントエンド(ライブラリ):Vue.js データストア: Oracle Database, PostgreSQL, Amazon DynamoDB ミドルウェア: Nginx, Apache Tomcat クラウド: Amazon Web Service CI/CD: Jenkins, AWS CodeBuild, AWS CodePipeline 構成管理:AWS CloudFormation, AWS CDK, Ansible モニタリング:CloudWatch, AppDynamics, Datadog ソースコード管理: Git, Gitlab, GitHub タスク管理:Redmine 開発ツール:Visual Studio Code コミュニケーション: Slack, Google Workspace

クラウドインフラエンジニア/SRE・AWS(東京)(メンバー/リーダー候補)

セキュリティエンジニア(インフラ)

正社員

国内最大級のスケールを持つSaaSである「COMPANY」の商用環境において、IaCやAIOpsを活用した運用効率化・自動化の実務を担っていただきます。 ● AWSを活用したインフラの設計・開発・運用 ・CDK、AnsibleなどのIaCを活用した、プロビジョニング・パッチ適用・設定管理の自動化と構成スクリプトの開発・運用 ・運用における障害対応、および製品やシステムへのフィードバック・改善 ・サーバー、データベース(Oracle、PostgreSQLなど)のパフォーマンスチューニング ・運用コスト、クラウドコスト低減のための継続的改善・自動化 ● サービスのモニタリング、測定および改善 ・Datadog、AppDynamics、ELK Stack等を活用した障害検知・キャパシティプランニングのためのモニタリングシステムの開発・運用 ・障害検知時の自動復旧システムの開発・改善 ・インフラログやメトリクスの集約と可視化(オブザーバビリティ)の高度化 ● セキュリティ強化のための取り組み ・ベストプラクティスに基づくクラウドセキュリティの強化、運用統制の策定 ・ISO、ISMAPを通じたお客様へのセキュリティ・統制状況の説明 ほとんどの運用作業が自動化されているため、業務の約8割が開発、残り2割が運用作業や問い合わせ対応というイメージです。リーダー候補の方には、上記に加えてチーム内の技術的なリードや若手メンバーの育成にも携わっていただきます。 ●組織体制 COMPANYのSRE組織には、以下のようなグループがあります。1グループは3~10名で、グループに関わらず全員で運用作業を分担しています。 ・監視など運用基盤を開発、改善するグループ ・運用自動化(AIOps含む)を進めるグループ ・クラウドサービスインフラを設計し、改善するグループ ・セキュリティ、コンプライアンス強化を進めるグループ 採用後には1on1を実施し、お持ちのスキルや今後のキャリアパスを踏まえて配属先を決定します。 ●配属組織 SRE部門 約40名 ●技術スタック サーバーサイド: Java, Python フロントエンド(言語):HTML, CSS, JavaScript フロントエンド(ライブラリ):Vue.js データストア: Oracle Database, PostgreSQL, Amazon DynamoDB ミドルウェア: Nginx, Apache Tomcat クラウド: Amazon Web Service CI/CD: Jenkins, AWS CodeBuild, AWS CodePipeline 構成管理:AWS CloudFormation, AWS CDK, Ansible モニタリング:CloudWatch, AppDynamics, Datadog ソースコード管理: Git, Gitlab, GitHub タスク管理:Redmine 開発ツール:Visual Studio Code コミュニケーション: Slack, Google Workspace

600~800万円

東京都港区

Vue.js

GitHub

GitLab

Confluence

Docker

Jenkins

三菱電機ソフトウエア株式会社

三菱電機ソフトウエア株式会社

001-002KM_システムエンジニア/セキュリティソフトウェア開発(リーダー候補)

セキュリティエンジニア(インフラ)

700~900万円

AWS

Microsoft Azure

Windows

Linux

Java

C言語

正社員

神奈川県横浜市

自社セキュリティ製品、サービスについて製品企画・開発・保守まで一気通貫でプロジェクトをご担当いただきます。 <自社製品概要> 開発に携わったいただく製品になります。 ①「SPACE PORTER」 ファイル転送における作業負担とセキュリティリスクの軽減を目的とし、金融業界、エンタメ業界等、幅広い業界にサービス提供を行っているクラウドを基盤とするBtoBサービスです。 SPACE PORTER以外にも製品があり、その企画、開発案件も課としてはありますので大小様々なプロジェクトに携わり、サービスの利用拡大に向けた手ごたえを感じることが可能です。 参考URL:https://www.spaceporter.jp/spaceporter.html ②すみずみ君(個人情報検出ツール) 個人情報・機密情報の管理、情報漏洩対策を支援するファイル検索ツールです。 パソコン、サーバー内の個人情報、機密情報を含むファイルを高速に高精度で検出が可能。 参考URL:https://www.sumizumikun.jp/ ③Dynamic MSIESER(情報発信型ネットワーク・フォレンジック・システム) いつ、だれが、どのような情報を利用したのか、ネットワーク通信(電子メールやWebアクセスなど)のパケットデータを記録・保存し、情報漏洩、不正アクセス等の検知、通知、調査を容易にするシステムです。 参考URL: https://www.msieser.jp/ ④CMiSEALs(データ転送ガード装置) インターネットに接続されるオープン系NWと個人情報を扱うクローズ系NWなど、秘密レベルの異なるシステム間でセキュアなデータ転送を実現するシステムです。 上記も含めた4製品の新規販売と保守費を含めて数億円の売り上げを見込んでおり、今後も継続的な拡大を目指しております。 【開発環境】 プロジェクト人数:5~10名 使用言語:Java/PHP/Python/JavaScript/C#/C 使用環境:AWS・azure・DB・Git OS:Linux、Windows 開発手法:アジャイル、ウォーターフォール 製品企画や開発マネジメントをリードいただきたいので顧客折衝経験がある方であれば、セキュリティ分野の実務経験は不問です。 周囲にセキュリティ分野未経験で今は経験知識豊富な先輩社員がおりますので、安心してお越しください。 あくまで参考ですが以下のような方は、マッチする業務となりますので是非ご応募ください。 ・新製品開発プロジェクトに企画段階から携わりたい方 ・これまで受託企業等で開発経験がありこれからは自社製品の開発に携わりたい方 ・製品企画から具現化するまでの超上流工程からソフトウェア開発に携わりたい方 ・セキュリティ製品開発を経験することで得た知見を様々な分野・業界に通用するエンジニアを目指したい方 【変更の範囲】会社の定める業務※ ※業務の都合によっては会社外の職務に従事させるため出向又は転任を命じることがある。

001-002KM_システムエンジニア/セキュリティソフトウェア開発(リーダー候補)

セキュリティエンジニア(インフラ)

正社員

自社セキュリティ製品、サービスについて製品企画・開発・保守まで一気通貫でプロジェクトをご担当いただきます。 <自社製品概要> 開発に携わったいただく製品になります。 ①「SPACE PORTER」 ファイル転送における作業負担とセキュリティリスクの軽減を目的とし、金融業界、エンタメ業界等、幅広い業界にサービス提供を行っているクラウドを基盤とするBtoBサービスです。 SPACE PORTER以外にも製品があり、その企画、開発案件も課としてはありますので大小様々なプロジェクトに携わり、サービスの利用拡大に向けた手ごたえを感じることが可能です。 参考URL:https://www.spaceporter.jp/spaceporter.html ②すみずみ君(個人情報検出ツール) 個人情報・機密情報の管理、情報漏洩対策を支援するファイル検索ツールです。 パソコン、サーバー内の個人情報、機密情報を含むファイルを高速に高精度で検出が可能。 参考URL:https://www.sumizumikun.jp/ ③Dynamic MSIESER(情報発信型ネットワーク・フォレンジック・システム) いつ、だれが、どのような情報を利用したのか、ネットワーク通信(電子メールやWebアクセスなど)のパケットデータを記録・保存し、情報漏洩、不正アクセス等の検知、通知、調査を容易にするシステムです。 参考URL: https://www.msieser.jp/ ④CMiSEALs(データ転送ガード装置) インターネットに接続されるオープン系NWと個人情報を扱うクローズ系NWなど、秘密レベルの異なるシステム間でセキュアなデータ転送を実現するシステムです。 上記も含めた4製品の新規販売と保守費を含めて数億円の売り上げを見込んでおり、今後も継続的な拡大を目指しております。 【開発環境】 プロジェクト人数:5~10名 使用言語:Java/PHP/Python/JavaScript/C#/C 使用環境:AWS・azure・DB・Git OS:Linux、Windows 開発手法:アジャイル、ウォーターフォール 製品企画や開発マネジメントをリードいただきたいので顧客折衝経験がある方であれば、セキュリティ分野の実務経験は不問です。 周囲にセキュリティ分野未経験で今は経験知識豊富な先輩社員がおりますので、安心してお越しください。 あくまで参考ですが以下のような方は、マッチする業務となりますので是非ご応募ください。 ・新製品開発プロジェクトに企画段階から携わりたい方 ・これまで受託企業等で開発経験がありこれからは自社製品の開発に携わりたい方 ・製品企画から具現化するまでの超上流工程からソフトウェア開発に携わりたい方 ・セキュリティ製品開発を経験することで得た知見を様々な分野・業界に通用するエンジニアを目指したい方 【変更の範囲】会社の定める業務※ ※業務の都合によっては会社外の職務に従事させるため出向又は転任を命じることがある。

700~900万円

神奈川県横浜市

AWS

Microsoft Azure

Windows

Linux

Java

C言語

三菱電機ソフトウエア株式会社

三菱電機ソフトウエア株式会社

ソニーグループ株式会社

NEW

HQSEC_R035 シニア サイバーセキュリティエンジニア(Detection & Response)

セキュリティエンジニア(インフラ)

800~1,300万円

AWS

Python

Linux

Windows

macOS

正社員

品川

●ポジション概要 ソニーグループ株式会社では、シニア サイバーセキュリティエンジニア(Detection & Response)を募集しています。 本ポジションでは、検知エンジニアリング、セキュリティモニタリング、インシデントレスポンスを中心にご担当いただきます。 さらに、デジタルフォレンジック、マルウェア解析、脅威インテリジェンス分析にも携わり、オーケストレーションおよび自動化を通じたサイバーディフェンス業務の高度化を推進いただきます。 グローバルセキュリティインシデントレスポンスチーム(GSIRT)内の分散型チームの一員として、グローバルおよび各事業会社のセキュリティチームと連携しながら業務を行っていただきます。 本ポジションは「Cyber Defense Japan シニアマネージャー」にレポートします。 ●業務内容 ・検知エンジニアリング、セキュリティ監視、インシデント対応の実施 ・必要に応じたデジタルフォレンジック、マルウェア解析、脅威インテリジェンス分析 ・インシデントやリスク増大の原因となるセキュリティコントロールの課題特定および関係者と連携した改善対応 ・オーケストレーションおよび自動化によるサイバーディフェンス業務の効率化・高度化 ・脅威トレンドへの深い理解とビジネス要件を踏まえた、柔軟で適応的な検知・対応体制の構築 ・フレックスタイム制および営業時間外のオンコール対応あり ・その他、サイバーディフェンスに関連する業務全般

NEW

HQSEC_R035 シニア サイバーセキュリティエンジニア(Detection & Response)

セキュリティエンジニア(インフラ)

正社員

●ポジション概要 ソニーグループ株式会社では、シニア サイバーセキュリティエンジニア(Detection & Response)を募集しています。 本ポジションでは、検知エンジニアリング、セキュリティモニタリング、インシデントレスポンスを中心にご担当いただきます。 さらに、デジタルフォレンジック、マルウェア解析、脅威インテリジェンス分析にも携わり、オーケストレーションおよび自動化を通じたサイバーディフェンス業務の高度化を推進いただきます。 グローバルセキュリティインシデントレスポンスチーム(GSIRT)内の分散型チームの一員として、グローバルおよび各事業会社のセキュリティチームと連携しながら業務を行っていただきます。 本ポジションは「Cyber Defense Japan シニアマネージャー」にレポートします。 ●業務内容 ・検知エンジニアリング、セキュリティ監視、インシデント対応の実施 ・必要に応じたデジタルフォレンジック、マルウェア解析、脅威インテリジェンス分析 ・インシデントやリスク増大の原因となるセキュリティコントロールの課題特定および関係者と連携した改善対応 ・オーケストレーションおよび自動化によるサイバーディフェンス業務の効率化・高度化 ・脅威トレンドへの深い理解とビジネス要件を踏まえた、柔軟で適応的な検知・対応体制の構築 ・フレックスタイム制および営業時間外のオンコール対応あり ・その他、サイバーディフェンスに関連する業務全般

800~1,300万円

品川

AWS

Python

Linux

Windows

macOS

ソニーグループ株式会社

ソニーグループ株式会社

NEW

HQSEC_R036 シニアクラウドエンジニア

セキュリティエンジニア(インフラ)

800~1,300万円

AWS

Python

Google Cloud Platform(GCP)

Microsoft Azure

CSS3

Docker

正社員

品川

●ポジション概要 ソニーグループ株式会社では、グローバルな情報セキュリティ体制を担うシニアクラウドエンジニアを募集しています。 本ポジションでは、クラウドエンジニアリングチームの一員として、グローバルのインシデント対応を支えるインフラ基盤の設計・構築・運用をお任せします。 設計・導入から運用支援まで、幅広いフェーズに携わることができるポジションです。 また、本チームはソニーグループの情報セキュリティを支える重要な役割を担っており、情報資産やサービス、プロダクトを守ることで、顧客やステークホルダーからの信頼確保やプライバシー保護にも貢献しています。 本ポジションは、グローバルの組織に所属し、海外のメンバーとともに業務推進していただきます。 ●業務内容 日本のサイバーディフェンスチームおよび各ソニーグループ会社に対するクラウド領域の技術支援 (セキュリティログの収集基盤構築、セキュリティ設定、トラブルシュート、新規クラウド環境の構築 など) Azure、AWS、GCPおよびオンプレミスを含むハイブリッド環境の運用・管理 オンプレミスおよびクラウド双方におけるセキュリティベストプラクティスの実装 Infrastructure as Code(IaC)を活用したCI/CDパイプラインの設計・構築・運用 セキュリティログ収集に関するソリューション設計への参画・推進 セキュリティログ収集に関する運用プロセスや手順書の整備・改善 海外拠点のチームと連携し、グループ各社における安定したログ収集基盤の維持 セキュリティログ収集基盤の可用性・安定性確保に向けた他部門との連携

NEW

HQSEC_R036 シニアクラウドエンジニア

セキュリティエンジニア(インフラ)

正社員

●ポジション概要 ソニーグループ株式会社では、グローバルな情報セキュリティ体制を担うシニアクラウドエンジニアを募集しています。 本ポジションでは、クラウドエンジニアリングチームの一員として、グローバルのインシデント対応を支えるインフラ基盤の設計・構築・運用をお任せします。 設計・導入から運用支援まで、幅広いフェーズに携わることができるポジションです。 また、本チームはソニーグループの情報セキュリティを支える重要な役割を担っており、情報資産やサービス、プロダクトを守ることで、顧客やステークホルダーからの信頼確保やプライバシー保護にも貢献しています。 本ポジションは、グローバルの組織に所属し、海外のメンバーとともに業務推進していただきます。 ●業務内容 日本のサイバーディフェンスチームおよび各ソニーグループ会社に対するクラウド領域の技術支援 (セキュリティログの収集基盤構築、セキュリティ設定、トラブルシュート、新規クラウド環境の構築 など) Azure、AWS、GCPおよびオンプレミスを含むハイブリッド環境の運用・管理 オンプレミスおよびクラウド双方におけるセキュリティベストプラクティスの実装 Infrastructure as Code(IaC)を活用したCI/CDパイプラインの設計・構築・運用 セキュリティログ収集に関するソリューション設計への参画・推進 セキュリティログ収集に関する運用プロセスや手順書の整備・改善 海外拠点のチームと連携し、グループ各社における安定したログ収集基盤の維持 セキュリティログ収集基盤の可用性・安定性確保に向けた他部門との連携

800~1,300万円

品川

AWS

Python

Google Cloud Platform(GCP)

Microsoft Azure

CSS3

Docker

人気の職種・スキルから求人探してみる

SCSK株式会社

SCSK株式会社

NEW

【モビリティ/業界未経験者歓迎】セキュリティエンジニア(大宮・東京)<0585MX>

セキュリティエンジニア(インフラ)

-

Windows

iOS

生成AI・LLM

C++

HTML

Matlab

正社員

勤務地未定

●組織について 大手自動車メーカー企業様を中心にしたプラットフォーム領域における開発支援サービス、ソリューション開発/提供等、ソフトウェアプラットフォーム関連ビジネスの推進を担う機能組織となります。 大手自動車メーカーの本田技研工業株式会社様と戦略的パートナーシップを締結し、モビリティ領域のソフトウェア開発の体制強化を進めており、モビリティ向けソフトウェア開発において、多くのIT技術者が活躍できる環境が揃っています。 ●組織の業務・事例紹介 【組織の業務】 モビリティシステム開発に関わる各種業務 ・モビリティ向けソフトウェアの上流設計・設計・実装・テスト ・ソフトウェアプラットフォーム領域のソリューション開発と販売 ・ソフトウェアプラットフォーム領域の研究開発、開発支援 ・モビリティ及び関連するシステムにおけるセキュリティの企画、設計、実装、テスト ●職務内容・担当業務 自動車に求められるサイバーセキュリティマネジメントシステムの構築・運用や、車載ソフトウェアに対するセキュリティ対策を行う業務 ・車載セキュリティ開発支援(脆弱性診断 攻撃検知、セキュア開発支援・検証、CSスペック改善) ・セキュリティコンサルティング ・CSMS/SUMS構築(アセスメント、プロセス改善、車載セキュリティ検証) ・V-SOCマネジメント運用(脆弱性監視、インシデント対応、SBOM/脆弱性管理) ●開発環境・商材の説明・関連URL **セキュリティ技術要素** 【設計開発】 TARA(リスク特定)、 セキュアアーキテクチャ設計 、暗号技術 、通信セキュリティ 【検証】 ペネトレーションテスト 【運用】 監視: 侵入検知(IDS/VSOC) 【その他】 ソフトウェア技術、プロセス技術、ツール・手法などの技術知見 **車載アプリケーション/プラットフォーム環境** ・開発言語:C/C++、Python、Matlab/Simulink、Java 、JavaScript、HTML、Unity等 ・OS:POSIX系(Linux)、AUTOSAR Adaptive / Classic Platform、Android、iOS、Windows等 ・通信:CAN、Ethernet、MQTT等●本田技研工業株式会社様と戦略的パートナーシップについて https://www.scsk.jp/news/2023/pdf/20230707.pdf **当社はHonda Racing(HRC)のスポンサーとして、モータースポーツ活動を支援しています。 ** Honda.Racing - The official home of Honda Racing ●研修 ITエンジニアとしての教育プログラム、モビリティ専門教育カリキュラムの中から必要に応じて研修に参加・受講いただきます。 IT技術やモビリティに関連する様々な技術(ネットワーク、セキュリティ、Agile開発、AI、CI/CD、A-SPICE、クラウド など)、英語やビジネススキルの学習機会も積極的に提供します。 ●配属部署 モビリティ事業グループ モビリティシステム第一事業本部 システム第一部

NEW

【モビリティ/業界未経験者歓迎】セキュリティエンジニア(大宮・東京)<0585MX>

セキュリティエンジニア(インフラ)

正社員

●組織について 大手自動車メーカー企業様を中心にしたプラットフォーム領域における開発支援サービス、ソリューション開発/提供等、ソフトウェアプラットフォーム関連ビジネスの推進を担う機能組織となります。 大手自動車メーカーの本田技研工業株式会社様と戦略的パートナーシップを締結し、モビリティ領域のソフトウェア開発の体制強化を進めており、モビリティ向けソフトウェア開発において、多くのIT技術者が活躍できる環境が揃っています。 ●組織の業務・事例紹介 【組織の業務】 モビリティシステム開発に関わる各種業務 ・モビリティ向けソフトウェアの上流設計・設計・実装・テスト ・ソフトウェアプラットフォーム領域のソリューション開発と販売 ・ソフトウェアプラットフォーム領域の研究開発、開発支援 ・モビリティ及び関連するシステムにおけるセキュリティの企画、設計、実装、テスト ●職務内容・担当業務 自動車に求められるサイバーセキュリティマネジメントシステムの構築・運用や、車載ソフトウェアに対するセキュリティ対策を行う業務 ・車載セキュリティ開発支援(脆弱性診断 攻撃検知、セキュア開発支援・検証、CSスペック改善) ・セキュリティコンサルティング ・CSMS/SUMS構築(アセスメント、プロセス改善、車載セキュリティ検証) ・V-SOCマネジメント運用(脆弱性監視、インシデント対応、SBOM/脆弱性管理) ●開発環境・商材の説明・関連URL **セキュリティ技術要素** 【設計開発】 TARA(リスク特定)、 セキュアアーキテクチャ設計 、暗号技術 、通信セキュリティ 【検証】 ペネトレーションテスト 【運用】 監視: 侵入検知(IDS/VSOC) 【その他】 ソフトウェア技術、プロセス技術、ツール・手法などの技術知見 **車載アプリケーション/プラットフォーム環境** ・開発言語:C/C++、Python、Matlab/Simulink、Java 、JavaScript、HTML、Unity等 ・OS:POSIX系(Linux)、AUTOSAR Adaptive / Classic Platform、Android、iOS、Windows等 ・通信:CAN、Ethernet、MQTT等●本田技研工業株式会社様と戦略的パートナーシップについて https://www.scsk.jp/news/2023/pdf/20230707.pdf **当社はHonda Racing(HRC)のスポンサーとして、モータースポーツ活動を支援しています。 ** Honda.Racing - The official home of Honda Racing ●研修 ITエンジニアとしての教育プログラム、モビリティ専門教育カリキュラムの中から必要に応じて研修に参加・受講いただきます。 IT技術やモビリティに関連する様々な技術(ネットワーク、セキュリティ、Agile開発、AI、CI/CD、A-SPICE、クラウド など)、英語やビジネススキルの学習機会も積極的に提供します。 ●配属部署 モビリティ事業グループ モビリティシステム第一事業本部 システム第一部

-

勤務地未定

Windows

iOS

生成AI・LLM

C++

HTML

Matlab

株式会社インフキュリオン

株式会社インフキュリオン

NEW

AI活用推進エンジニア【全社の生成AI活用を技術で推進】

セキュリティエンジニア(インフラ)

-

Terraform

Slack

AWS

生成AI・LLM

Python

Docker

正社員

東京都千代田区

【全社の生成AI活用を加速ーエンジニアチームを立ち上げ・拡大】 キャッシュレス市場をリードするインフキュリオングループでは、全社的な生産性向上に向けて生成AIの活用を急速に広げています。 エンジニアリング組織では早くから開発・運用の現場に生成AIを取り入れ、活用の幅を広げてきました。 それはエンジニアリング領域にとどまらず、Gemini・Claude・Difyといったツールが非エンジニア領域の日々の業務にも組み込まれ始めており、全従業員が生成AIを使える環境がすでに整っています。 その活用をさらに技術で支えるエンジニアチームを新たに立ち上げ、拡大していくための採用です。 私たちが目指すのは、単に生成AIツールを導入することではありません。 全ての業務をAIネイティブな形に置き換え、人は最終的な判断だけを担う世界を目指します。 AIエージェントが単体で動くのではなく、コードが実行され、社内の各システムやSaaSが互いに連携し合い、データに基づいて意思決定が積み上がっていく、そういう仕組みを技術で作っていきます。 エンジニア・非エンジニアを問わず、社員一人ひとりが自らの業務を自動化していける環境を作ることが最終的なゴールです。 私たちのミッションは、全社の生成AI活用を安全かつ効果的に広げること。 現行の生成AIプラットフォームの運用や業務の自動化を担いながら、利用ルールの整備や各部門の支援、新しい技術の調査・導入までを一気通貫で手がけます。 【具体的には】 全社の生成AI活用を技術面から支えていただきます。中心となるのは、AIエージェントやコードが安全にシステムに接続し、自律的に動ける状態を作るためのガードレール(権限管理・外部通信制御・実行環境分離などの技術基盤・仕組み)の設計・構築です。 承認フロー、権限管理、実行環境の分離など、人が細かく監視しなくても安心して任せられる仕組みをエンジニアリングで作り込んでいきます。 その土台の上で、現行の社内向け生成AIプラットフォームの運用・改善や業務の自動化を引き継ぎながら、各部門の利活用支援や新規技術の調査・評価も担当します。 AI利用のルール・ガイドライン整備も重要な業務です。技術的観点を踏まえた一定のルールを整備した上で、自動化された世界を安全に実現していきます。 特定の技術に固定されるものではなく、AI領域の進化に応じて新しいツール・手法の検証や導入も柔軟に担っていただきます。 全社に向けて技術・知見を一般化し、仕組みとして展開していくことが、このポジションの主眼です。その裏付けとして、自ら手を動かして検証・実装し、時に運用まで担います。 【業務例】 ・AIエージェント・自動化コードが安全に社内システム・SaaSと連携するためのガードレール(権限管理・外部通信制御・実行環境分離など)の設計・構築 ・現行の生成AIプラットフォーム・クラウド基盤の運用・改善、利用環境の払い出しの自動化・標準化 ・各部門業務のヒアリングと、AI・自動化による業務プロセス改善(DX推進)、施策効果の測定 ・社員からのAI利用相談への対応、新ツールの検証・評価・展開支援、各部門との連携 ・AI関連の新規技術・トレンドの調査・評価と、社内への報告・ナレッジ共有 ・AIサービス・拡張機能の利用ルール/ガイドラインの策定・運用、利用申請・審査フローの整備 <下記業務もご経験・ご希望に合わせてお任せします> 社内向け開発環境・基盤の整備 社内勉強会などでのナレッジ共有・登壇 【組織について】 インフキュリオングループのIT戦略および全社基盤の構築・運用を担うシステム本部で、AXを推進するエンジニアリングチームを立ち上げていきます。 経験豊富な先輩エンジニアと連携しながら実務を進め、チーム拡大の中核を担っていただきます。 コミュニケーションは基本オンライン(Slack・ハドル・meet など)で、対面が効果的な場面ではオフィスも活用する環境です。 【技術スタック】 ・生成AIプラットフォーム:Dify ・クラウド:AWS、Google Cloud(Gemini Enterprise Agent Platform〔旧称 Vertex AI〕 など) ・言語:Python など ・生成AI:Claude ほか各種AI製品・拡張機能(MCP など) ・情報共有:Slack ※ チームが扱う技術は、AI領域の進化に応じて今後変化します。

NEW

AI活用推進エンジニア【全社の生成AI活用を技術で推進】

セキュリティエンジニア(インフラ)

正社員

【全社の生成AI活用を加速ーエンジニアチームを立ち上げ・拡大】 キャッシュレス市場をリードするインフキュリオングループでは、全社的な生産性向上に向けて生成AIの活用を急速に広げています。 エンジニアリング組織では早くから開発・運用の現場に生成AIを取り入れ、活用の幅を広げてきました。 それはエンジニアリング領域にとどまらず、Gemini・Claude・Difyといったツールが非エンジニア領域の日々の業務にも組み込まれ始めており、全従業員が生成AIを使える環境がすでに整っています。 その活用をさらに技術で支えるエンジニアチームを新たに立ち上げ、拡大していくための採用です。 私たちが目指すのは、単に生成AIツールを導入することではありません。 全ての業務をAIネイティブな形に置き換え、人は最終的な判断だけを担う世界を目指します。 AIエージェントが単体で動くのではなく、コードが実行され、社内の各システムやSaaSが互いに連携し合い、データに基づいて意思決定が積み上がっていく、そういう仕組みを技術で作っていきます。 エンジニア・非エンジニアを問わず、社員一人ひとりが自らの業務を自動化していける環境を作ることが最終的なゴールです。 私たちのミッションは、全社の生成AI活用を安全かつ効果的に広げること。 現行の生成AIプラットフォームの運用や業務の自動化を担いながら、利用ルールの整備や各部門の支援、新しい技術の調査・導入までを一気通貫で手がけます。 【具体的には】 全社の生成AI活用を技術面から支えていただきます。中心となるのは、AIエージェントやコードが安全にシステムに接続し、自律的に動ける状態を作るためのガードレール(権限管理・外部通信制御・実行環境分離などの技術基盤・仕組み)の設計・構築です。 承認フロー、権限管理、実行環境の分離など、人が細かく監視しなくても安心して任せられる仕組みをエンジニアリングで作り込んでいきます。 その土台の上で、現行の社内向け生成AIプラットフォームの運用・改善や業務の自動化を引き継ぎながら、各部門の利活用支援や新規技術の調査・評価も担当します。 AI利用のルール・ガイドライン整備も重要な業務です。技術的観点を踏まえた一定のルールを整備した上で、自動化された世界を安全に実現していきます。 特定の技術に固定されるものではなく、AI領域の進化に応じて新しいツール・手法の検証や導入も柔軟に担っていただきます。 全社に向けて技術・知見を一般化し、仕組みとして展開していくことが、このポジションの主眼です。その裏付けとして、自ら手を動かして検証・実装し、時に運用まで担います。 【業務例】 ・AIエージェント・自動化コードが安全に社内システム・SaaSと連携するためのガードレール(権限管理・外部通信制御・実行環境分離など)の設計・構築 ・現行の生成AIプラットフォーム・クラウド基盤の運用・改善、利用環境の払い出しの自動化・標準化 ・各部門業務のヒアリングと、AI・自動化による業務プロセス改善(DX推進)、施策効果の測定 ・社員からのAI利用相談への対応、新ツールの検証・評価・展開支援、各部門との連携 ・AI関連の新規技術・トレンドの調査・評価と、社内への報告・ナレッジ共有 ・AIサービス・拡張機能の利用ルール/ガイドラインの策定・運用、利用申請・審査フローの整備 <下記業務もご経験・ご希望に合わせてお任せします> 社内向け開発環境・基盤の整備 社内勉強会などでのナレッジ共有・登壇 【組織について】 インフキュリオングループのIT戦略および全社基盤の構築・運用を担うシステム本部で、AXを推進するエンジニアリングチームを立ち上げていきます。 経験豊富な先輩エンジニアと連携しながら実務を進め、チーム拡大の中核を担っていただきます。 コミュニケーションは基本オンライン(Slack・ハドル・meet など)で、対面が効果的な場面ではオフィスも活用する環境です。 【技術スタック】 ・生成AIプラットフォーム:Dify ・クラウド:AWS、Google Cloud(Gemini Enterprise Agent Platform〔旧称 Vertex AI〕 など) ・言語:Python など ・生成AI:Claude ほか各種AI製品・拡張機能(MCP など) ・情報共有:Slack ※ チームが扱う技術は、AI領域の進化に応じて今後変化します。

-

東京都千代田区

Terraform

Slack

AWS

生成AI・LLM

Python

Docker

エーバイスリーセキュアシステム株式会社

エーバイスリーセキュアシステム株式会社

NEW

技術を武器に顧客のIT戦略をリード。要件定義・設計から携わる上流ポジション

セキュリティエンジニア(インフラ)

600~800万円

AWS

MySQL

Python

Linux

Windows

Shell

正社員

勤務地未定

「構築・運用」で終わる毎日に終止符を。技術で顧客の未来を創る提案者へ。 大手金融・官公庁と直取引。技術者主体の環境で、裁量あるプロジェクト推進力を磨けます。 今後IPOを目標に掲げ、事業拡大を加速中です。大手企業からのプライム案件増加に伴い、技術的な専門知識を持ち、顧客の課題解決をリードできる提案力のあるエンジニア(プリセールス/PL)が不可欠となりました。 技術とビジネスの橋渡し役として、当社の成長を牽引する中核メンバーを募集します。 大手企業のセキュリティ・インフラ部門における、最上流の要件定義〜提案・プロジェクト推進を一貫してご担当いただきます。技術者としての知見を最大限に活かしていただくポジションです。 【具体的な業務】 1.顧客への要件ヒアリング、課題分析、技術提案(プリセールス/コンサルティング業務) 2.インフラ・セキュリティプロジェクトの計画策定、設計、構築ディレクション 3.プロジェクトマネジメント(スケジュール、予算、品質、進捗管理、チームマネジメント) 4.新技術を用いた自社ソリューションの企画・開発参画 【その他】 技術スタック OS:Linux, Windows NW:Cisco, Juniper, F5 BIG-IP FW:Fortigate, PaloAlto DB・ツール:MySQL, Splunk など

NEW

技術を武器に顧客のIT戦略をリード。要件定義・設計から携わる上流ポジション

セキュリティエンジニア(インフラ)

正社員

「構築・運用」で終わる毎日に終止符を。技術で顧客の未来を創る提案者へ。 大手金融・官公庁と直取引。技術者主体の環境で、裁量あるプロジェクト推進力を磨けます。 今後IPOを目標に掲げ、事業拡大を加速中です。大手企業からのプライム案件増加に伴い、技術的な専門知識を持ち、顧客の課題解決をリードできる提案力のあるエンジニア(プリセールス/PL)が不可欠となりました。 技術とビジネスの橋渡し役として、当社の成長を牽引する中核メンバーを募集します。 大手企業のセキュリティ・インフラ部門における、最上流の要件定義〜提案・プロジェクト推進を一貫してご担当いただきます。技術者としての知見を最大限に活かしていただくポジションです。 【具体的な業務】 1.顧客への要件ヒアリング、課題分析、技術提案(プリセールス/コンサルティング業務) 2.インフラ・セキュリティプロジェクトの計画策定、設計、構築ディレクション 3.プロジェクトマネジメント(スケジュール、予算、品質、進捗管理、チームマネジメント) 4.新技術を用いた自社ソリューションの企画・開発参画 【その他】 技術スタック OS:Linux, Windows NW:Cisco, Juniper, F5 BIG-IP FW:Fortigate, PaloAlto DB・ツール:MySQL, Splunk など

600~800万円

勤務地未定

AWS

MySQL

Python

Linux

Windows

Shell

エーバイスリーセキュアシステム株式会社

エーバイスリーセキュアシステム株式会社

エーバイスリーセキュアシステム株式会社

エーバイスリーセキュアシステム株式会社

NEW

インフラ・セキュリティ経験を活かし、顧客の課題解決を担うプリセールスへ

セキュリティエンジニア(インフラ)

400~600万円

MySQL

Python

Linux

Windows

Microsoft Azure

Shell

正社員

勤務地未定

「構築・運用」で培った技術を、顧客の課題を解決する提案力へ。 大手金融・官公庁と直取引。技術経験を活かし、要件定義や技術提案などの上流工程へステップアップできます。 今後IPOを目標に掲げ、事業拡大を加速中です。大手企業からのプライム案件増加に伴い、インフラ・セキュリティの技術的な専門知識を活かし、顧客の課題解決を支援できるエンジニアが不可欠となりました。 今回募集するのは、サーバー・ネットワークやセキュリティ機器の設計・構築経験を活かし、プリセールスを目指していただくポジションです。入社後は、経験豊富なメンバーとともに顧客へのヒアリングや提案、プロジェクト推進に携わりながら、技術とビジネスの橋渡し役として成長していただきます。 大手企業のセキュリティ・インフラ部門における、要件整理や技術提案、設計・構築プロジェクトの推進をご担当いただきます。これまで培ってきた技術者としての知見を活かしながら、段階的に担当領域を広げていただけるポジションです。 【具体的な業務】 1.顧客への要件ヒアリング、課題整理、技術提案のサポート 2.インフラ・セキュリティプロジェクトの計画策定、設計、構築ディレクション 3.プロジェクトにおけるスケジュール、品質、進捗、タスク管理 4.社内外のエンジニアや関係者との調整、プロジェクト推進 5.新技術を用いた自社ソリューションの企画・開発参画 ●技術スタック OS:Linux, Windows NW:Cisco, Juniper, F5 BIG-IP FW:Fortigate, PaloAlto DB・ツール:MySQL, Splunk など

NEW

インフラ・セキュリティ経験を活かし、顧客の課題解決を担うプリセールスへ

セキュリティエンジニア(インフラ)

正社員

「構築・運用」で培った技術を、顧客の課題を解決する提案力へ。 大手金融・官公庁と直取引。技術経験を活かし、要件定義や技術提案などの上流工程へステップアップできます。 今後IPOを目標に掲げ、事業拡大を加速中です。大手企業からのプライム案件増加に伴い、インフラ・セキュリティの技術的な専門知識を活かし、顧客の課題解決を支援できるエンジニアが不可欠となりました。 今回募集するのは、サーバー・ネットワークやセキュリティ機器の設計・構築経験を活かし、プリセールスを目指していただくポジションです。入社後は、経験豊富なメンバーとともに顧客へのヒアリングや提案、プロジェクト推進に携わりながら、技術とビジネスの橋渡し役として成長していただきます。 大手企業のセキュリティ・インフラ部門における、要件整理や技術提案、設計・構築プロジェクトの推進をご担当いただきます。これまで培ってきた技術者としての知見を活かしながら、段階的に担当領域を広げていただけるポジションです。 【具体的な業務】 1.顧客への要件ヒアリング、課題整理、技術提案のサポート 2.インフラ・セキュリティプロジェクトの計画策定、設計、構築ディレクション 3.プロジェクトにおけるスケジュール、品質、進捗、タスク管理 4.社内外のエンジニアや関係者との調整、プロジェクト推進 5.新技術を用いた自社ソリューションの企画・開発参画 ●技術スタック OS:Linux, Windows NW:Cisco, Juniper, F5 BIG-IP FW:Fortigate, PaloAlto DB・ツール:MySQL, Splunk など

400~600万円

勤務地未定

MySQL

Python

Linux

Windows

Microsoft Azure

Shell

エーバイスリーセキュアシステム株式会社

エーバイスリーセキュアシステム株式会社

株式会社ディーバ

株式会社ディーバ

NEW

セキュリティエンジニア

セキュリティエンジニア(インフラ)

800~1,300万円

Terraform

AWS

Python

Go

GitHub Actions

正社員

東京都港区

単なるルールの策定・ドキュメント作成にとどまらず、自ら手を動かして技術基盤の構築や実装判断までリードしていただきます。「設計して終わり」ではなく、コードレベルでの一気通貫で担当するスタイルです。 1.クラウドセキュリティアーキテクチャの設計・導入 AWSのセキュリティガードレールをTerraformで記述し、自らデプロイ・運用まで完結させます。要件定義から実装までを一貫して持ち、実効性の高い基盤を構築します。 2.DevSecOpsの具現化 GitHub Actions等のパイプラインにTrivy/Snykを自ら組み込み、脆弱性検知の自動化を実装します。開発チームが実運用できる状態まで落とし込み、必要に応じてPRを出し、技術的な解決をリードします。 3.セキュアコーディング文化の醸成・実装 ガイドラインを作るだけではなく、レビュープロセスに自ら介入し、指摘だけでなくLintルール化まで落とし込むことで、再発防止の仕組みをコードレベルで実装します。 4.リスクアセスメントと技術対応 機密情報を扱うシステムのリスクを評価し、ポリシー策定だけでなく、それを担保するための技術的な対抗策(エンジニアリング)を実行します。

NEW

セキュリティエンジニア

セキュリティエンジニア(インフラ)

正社員

単なるルールの策定・ドキュメント作成にとどまらず、自ら手を動かして技術基盤の構築や実装判断までリードしていただきます。「設計して終わり」ではなく、コードレベルでの一気通貫で担当するスタイルです。 1.クラウドセキュリティアーキテクチャの設計・導入 AWSのセキュリティガードレールをTerraformで記述し、自らデプロイ・運用まで完結させます。要件定義から実装までを一貫して持ち、実効性の高い基盤を構築します。 2.DevSecOpsの具現化 GitHub Actions等のパイプラインにTrivy/Snykを自ら組み込み、脆弱性検知の自動化を実装します。開発チームが実運用できる状態まで落とし込み、必要に応じてPRを出し、技術的な解決をリードします。 3.セキュアコーディング文化の醸成・実装 ガイドラインを作るだけではなく、レビュープロセスに自ら介入し、指摘だけでなくLintルール化まで落とし込むことで、再発防止の仕組みをコードレベルで実装します。 4.リスクアセスメントと技術対応 機密情報を扱うシステムのリスクを評価し、ポリシー策定だけでなく、それを担保するための技術的な対抗策(エンジニアリング)を実行します。

800~1,300万円

東京都港区

Terraform

AWS

Python

Go

GitHub Actions

ソニーグループ株式会社

HQSEC_R035 Sr. Detection & Response Engineer

セキュリティエンジニア(インフラ)

800~1,300万円

Ubuntu

AWS

Python

Linux

macOS

Shell

正社員

品川

●Position Summary Sony Group Corporation is seeking a Detection and Response Engineer responsible for detection engineering, security monitoring, and incident response activities. This role also covers digital forensics, malware and threat intelligence analysis, as well as improving cyber defense workflows through orchestration and automation. The position operates as part of a geographically distributed Incident Response Team within the Global Security Incident Response Team (GSIRT), working independently while collaborating closely with global and operating company security teams. This role reports to the Senior Manager, Cyber Defense Japan. ●Job Responsibilities ・ Perform detection engineering, security monitoring, and incident response activities ・ Perform digital forensics, malware analysis, and threat intelligence analysis as needed ・ Identify deficiencies in security controls that contribute to incidents or elevate risk and collaborate with stakeholders to mitigate them ・ Improve the Cyber Defense Team workflow using orchestration and automation ・ Combine a strong understanding of the threat landscape with business requirements to build detection and response capabilities that adapt to business needs ・ Flexible work hours and on-call duties during non-standard business hours ・ Other duties related to cyber defense as assigned

HQSEC_R035 Sr. Detection & Response Engineer

セキュリティエンジニア(インフラ)

正社員

●Position Summary Sony Group Corporation is seeking a Detection and Response Engineer responsible for detection engineering, security monitoring, and incident response activities. This role also covers digital forensics, malware and threat intelligence analysis, as well as improving cyber defense workflows through orchestration and automation. The position operates as part of a geographically distributed Incident Response Team within the Global Security Incident Response Team (GSIRT), working independently while collaborating closely with global and operating company security teams. This role reports to the Senior Manager, Cyber Defense Japan. ●Job Responsibilities ・ Perform detection engineering, security monitoring, and incident response activities ・ Perform digital forensics, malware analysis, and threat intelligence analysis as needed ・ Identify deficiencies in security controls that contribute to incidents or elevate risk and collaborate with stakeholders to mitigate them ・ Improve the Cyber Defense Team workflow using orchestration and automation ・ Combine a strong understanding of the threat landscape with business requirements to build detection and response capabilities that adapt to business needs ・ Flexible work hours and on-call duties during non-standard business hours ・ Other duties related to cyber defense as assigned

800~1,300万円

品川

Ubuntu

AWS

Python

Linux

macOS

Shell

ソニーグループ株式会社

HQSEC_R037 GSIRT Service Delivery Manager

セキュリティエンジニア(インフラ)

800~1,300万円

AWS

Python

GitHub

Microsoft Azure

正社員

品川

●Position Summary Sony is seeking a Senior Manager, GSIRT Service Delivery, to join the Global Security Incident Response Team (GSIRT). This role leads the service delivery function for GSIRT-managed security services, with a particular focus on log onboarding and operational delivery. The position provides leadership while staying close enough to execution to ensure services are delivered effectively, consistently, and in alignment with GSIRT standards. The role works closely with Sony Group Companies (OpCos) and internal GSIRT engineering teams to enable scalable and reliable security operations. ●Job Responsibilities ・ Lead the GSIRT service delivery function by defining priorities, managing workload, and ensuring execution aligns with GSIRT objectives ・ Manage service delivery activities for log onboarding, coordinating across GSIRT engineering teams and OpCos ・ Drive critical/complex onboardings: validate log parsing/normalization, troubleshoot ingestion pipelines, and confirm data quality in the SIEM ・ Perform hands-on operational deep-dives as needed (query logs, create dashboards/alerts, and refine runbooks) to unblock delivery and improve detection outcomes ・ Drive automation and standardization to streamline service delivery and log onboarding (e.g., reusable onboarding templates, pipeline-as-code, data quality checks, dashboards, and Jira/ITSM workflow optimization) ・ Lead engagements with Sony Group Companies to understand onboarding requirements, system environments, and operational constraints ・ Oversee onboarding progress and service readiness for on‑premises, cloud (IaaS), and SaaS data sources into GSIRT platforms ・ Define, monitor, and report service level objectives (SLOs), operational metrics, and key performance indicators (KPIs) ・ Provide guidance to team members while remaining close enough to operations to identify delivery risks and gaps ・ Drive development and improvement of service delivery processes, procedures, and documentation ・ Act as an escalation point for onboarding/service delivery operational issues ・ Collaborate with cyber defense, data engineering, and platform engineering teams to improve service reliability and scalability ・ Perform other service delivery and cyber defense–related duties as assigned

HQSEC_R037 GSIRT Service Delivery Manager

セキュリティエンジニア(インフラ)

正社員

●Position Summary Sony is seeking a Senior Manager, GSIRT Service Delivery, to join the Global Security Incident Response Team (GSIRT). This role leads the service delivery function for GSIRT-managed security services, with a particular focus on log onboarding and operational delivery. The position provides leadership while staying close enough to execution to ensure services are delivered effectively, consistently, and in alignment with GSIRT standards. The role works closely with Sony Group Companies (OpCos) and internal GSIRT engineering teams to enable scalable and reliable security operations. ●Job Responsibilities ・ Lead the GSIRT service delivery function by defining priorities, managing workload, and ensuring execution aligns with GSIRT objectives ・ Manage service delivery activities for log onboarding, coordinating across GSIRT engineering teams and OpCos ・ Drive critical/complex onboardings: validate log parsing/normalization, troubleshoot ingestion pipelines, and confirm data quality in the SIEM ・ Perform hands-on operational deep-dives as needed (query logs, create dashboards/alerts, and refine runbooks) to unblock delivery and improve detection outcomes ・ Drive automation and standardization to streamline service delivery and log onboarding (e.g., reusable onboarding templates, pipeline-as-code, data quality checks, dashboards, and Jira/ITSM workflow optimization) ・ Lead engagements with Sony Group Companies to understand onboarding requirements, system environments, and operational constraints ・ Oversee onboarding progress and service readiness for on‑premises, cloud (IaaS), and SaaS data sources into GSIRT platforms ・ Define, monitor, and report service level objectives (SLOs), operational metrics, and key performance indicators (KPIs) ・ Provide guidance to team members while remaining close enough to operations to identify delivery risks and gaps ・ Drive development and improvement of service delivery processes, procedures, and documentation ・ Act as an escalation point for onboarding/service delivery operational issues ・ Collaborate with cyber defense, data engineering, and platform engineering teams to improve service reliability and scalability ・ Perform other service delivery and cyber defense–related duties as assigned

800~1,300万円

品川

AWS

Python

GitHub

Microsoft Azure

ソニーグループ株式会社

HQSEC_R036 Senior Cloud Engineer

セキュリティエンジニア(インフラ)

800~1,300万円

AWS

Python

Docker

正社員

品川

●Position Summary Sony Group Corporation (SGC), is seeking a Senior Cloud Engineer to join the Global Information Security Department organization located in Tokyo. This position will report to the Sr. Manager, Cloud Engineer and will be a member of the Cloud Engineering team that provides designs, engineering support, implementations and 24x7 support of the technology infrastructure that supports a global incident response team. The Cloud Engineering team is a pivotal part of Sony’s information security program to secure its information, assets, services, and the products that depend on them, building trust with customers and stakeholders and protecting the privacy of Sony’s customers. ●Job Responsibilities ・Directly support the Japan Cyber Defense Team and their respective Sony Group companies with all Cloud work such as, but not limited to, security log on-boarding, security configurations, troubleshooting, and establishment of new Cloud environments. ・Support the management of Hybrid infrastructures using Azure, AWS, GCP, and some on-prem solutions ・Implement security best practices for both traditional and cloud environments ・Design, implement and maintain Continuous Integration and Continuous Delivery (CI/CD) pipeline solutions to support Infrastructure as Code (IaC) deployments ・Participate in and contribute to the solution engineering process for security log collection ・Produce, evaluate, and improve on operational processes, procedures, and documentation for security log collection ・Collaborate with teams in other locations to ensure the reliable performance of security log collection across the Sony operating companies ・Support other groups within the organization to maintain availability and proper operation of the security log collection infrastructure

HQSEC_R036 Senior Cloud Engineer

セキュリティエンジニア(インフラ)

正社員

●Position Summary Sony Group Corporation (SGC), is seeking a Senior Cloud Engineer to join the Global Information Security Department organization located in Tokyo. This position will report to the Sr. Manager, Cloud Engineer and will be a member of the Cloud Engineering team that provides designs, engineering support, implementations and 24x7 support of the technology infrastructure that supports a global incident response team. The Cloud Engineering team is a pivotal part of Sony’s information security program to secure its information, assets, services, and the products that depend on them, building trust with customers and stakeholders and protecting the privacy of Sony’s customers. ●Job Responsibilities ・Directly support the Japan Cyber Defense Team and their respective Sony Group companies with all Cloud work such as, but not limited to, security log on-boarding, security configurations, troubleshooting, and establishment of new Cloud environments. ・Support the management of Hybrid infrastructures using Azure, AWS, GCP, and some on-prem solutions ・Implement security best practices for both traditional and cloud environments ・Design, implement and maintain Continuous Integration and Continuous Delivery (CI/CD) pipeline solutions to support Infrastructure as Code (IaC) deployments ・Participate in and contribute to the solution engineering process for security log collection ・Produce, evaluate, and improve on operational processes, procedures, and documentation for security log collection ・Collaborate with teams in other locations to ensure the reliable performance of security log collection across the Sony operating companies ・Support other groups within the organization to maintain availability and proper operation of the security log collection infrastructure

800~1,300万円

品川

AWS

Python

Docker

株式会社メドレー

株式会社メドレー

インフラエンジニア/@link 大阪

セキュリティエンジニア(インフラ)

700~900万円

Shell

GitLab

Matlab

CSS3

HTML5

JavaScript

正社員

大阪市北区梅田3丁目3番10号 梅田ダイビル4F

自社製品「@link」および関連サービスを支えるインフラ基盤およびネットワークの設計・運用を通じて、医療機関とクラウド環境を結びつけ、安定したサービス提供を実現していただきます。 ●具体的には ・AWS上のサービス群のサーバーおよび医療機関とのネットワークのインフラの設計・構築・運用インフラの可用性・セキュリティ・拡張性を意識した改善推進 ・医療機関や関連サービスとの連携を図り、技術的なサポートを提供する ・チーム内での知見共有を通じて、インフラ品質の向上を図る。 ・障害調査やボトルネック解消に取り組み、パフォーマンス改善を実施する。 ・laCやスクリプトを活用した運用効率化の施策を提案・実施 ●主な技術スタック ・IaCツール :Terraform、Ansible ・開発言語 :PHP、HTML5、CSS3、JavaScript、Bash(Linux) ・ライブラリ等 :Laravel、jQuery ・データベース :PostgreSQL ・開発ツール :Cursor、Windows + VisualStudioCode、Monaca、TeraTerm、WinSCP ・ソース管理 :GitLab ・インフラ :AWS、オンプレミスサーバ(RHEL) ・業務ツール :Backlog、Slack、Zabbix、VMwarePlayer ●サービスについて 産婦人科領域に特化した業務支援システム「@link」を提供 ・20年に渡り、日本全国の産婦人科領域に向き合い開発を続けてきたパッケージシステム ・高いコストパフォーマンスを強みとし、700を超える機能と設定により、産婦人科医療機関の業務を効率化 ・導入実績として900施設を超え、産婦人科領域では30%以上とトップシェア ・@linkを利用される方は年間約1,300万人、全国の妊産婦の30%・不妊治療患者の50%をカバー ※業務の変更の範囲:会社の定める業務

インフラエンジニア/@link 大阪

セキュリティエンジニア(インフラ)

正社員

自社製品「@link」および関連サービスを支えるインフラ基盤およびネットワークの設計・運用を通じて、医療機関とクラウド環境を結びつけ、安定したサービス提供を実現していただきます。 ●具体的には ・AWS上のサービス群のサーバーおよび医療機関とのネットワークのインフラの設計・構築・運用インフラの可用性・セキュリティ・拡張性を意識した改善推進 ・医療機関や関連サービスとの連携を図り、技術的なサポートを提供する ・チーム内での知見共有を通じて、インフラ品質の向上を図る。 ・障害調査やボトルネック解消に取り組み、パフォーマンス改善を実施する。 ・laCやスクリプトを活用した運用効率化の施策を提案・実施 ●主な技術スタック ・IaCツール :Terraform、Ansible ・開発言語 :PHP、HTML5、CSS3、JavaScript、Bash(Linux) ・ライブラリ等 :Laravel、jQuery ・データベース :PostgreSQL ・開発ツール :Cursor、Windows + VisualStudioCode、Monaca、TeraTerm、WinSCP ・ソース管理 :GitLab ・インフラ :AWS、オンプレミスサーバ(RHEL) ・業務ツール :Backlog、Slack、Zabbix、VMwarePlayer ●サービスについて 産婦人科領域に特化した業務支援システム「@link」を提供 ・20年に渡り、日本全国の産婦人科領域に向き合い開発を続けてきたパッケージシステム ・高いコストパフォーマンスを強みとし、700を超える機能と設定により、産婦人科医療機関の業務を効率化 ・導入実績として900施設を超え、産婦人科領域では30%以上とトップシェア ・@linkを利用される方は年間約1,300万人、全国の妊産婦の30%・不妊治療患者の50%をカバー ※業務の変更の範囲:会社の定める業務

700~900万円

大阪市北区梅田3丁目3番10号 梅田ダイビル4F

Shell

GitLab

Matlab

CSS3

HTML5

JavaScript

1
2

セキュリティエンジニア(インフラ)×詳しい条件で求人を探してみる

開発言語

条件を変えて求人を探してみる