転職・求人情報の詳細をご覧になる場合は会員登録(無料)が必要です
部署・役職名 | 【サイバーセキュリティ担当】シェアトップクラスクラウド型タレントマネジメントシステム |
---|---|
職種 | |
業種 | |
勤務地 | |
仕事内容 |
【当社について】 当社は、クラウド型のタレントマネジメントシステムを提供しています。 従業員の顔写真が並ぶ直感的な画面により、企業の経営者や管理職が人材の抜擢や配置、評価などのマネジメントをスピーディーに行えるようにしたシステムです。 ユーザーの業種もITをはじめ、飲食業や小売業、メーカーや教育など多岐にわたり、ユーザーの企業規模も30名のベンチャーから1万名の大企業まで広がっています。現在は8年連続で業界シェアNo.1※(2024年9月末時点で利用企業数3,900社以上)を獲得しています。 ※ITR「ITR Market View:人材管理市場2023」人材管理市場:ベンダー別売上金額シェア(2015~2022年度予測)、SaaS型人材管理市場:ベンダー別売上金額推移およびシェア(2015~2022年度予測) 【募集背景】 当社は「人材情報を一元化したデータプラットフォームを築く」をビジョンに掲げ、タレントマネジメントシステムをはじめ、複数のプロダクトを展開し成長を続けています。 我々、セキュリティ担当のミッションは『安全安心なデータプラットフォームの実現』です。サービスの提供だけでなくサポート・営業など関連業務を含めた事業全体を安全に運営・拡大していくために、リスク特定・低減、インシデント被害最小化が最も重要な役割になります。 それに加え、セキュリティ認証の取得や情報発信により「安全・安心」な体制があることを対外的に示し、お客様の信頼獲得も同時に目指します。 現在、当社ではさらなる事業拡大を支えるため、コーポレートからプロダクトまでの全領域をカバーするセキュリティガバナンス体制の構築を目指しています。 サイバーセキュリティ担当として、プロダクトとコーポレートITの両面において、利便性・運用性とのバランスを考慮した技術的セキュリティ対策の企画・実行ができるセキュリティエンジニアを募集します。 【業務内容】 ご経験やご志向に合わせて下記業務をお任せします。 ・プロダクトセキュリティの戦略立案・実行 ・コーポレートセキュリティの戦略立案・実行 ・脅威モデリングによるセキュリティリスクの特定・分析 ・セキュリティ対策の企画・製品検証・導入・運用 ・セキュリティ製品からのアラートのトリアージ ・セキュリティインシデント対応 ・外部ベンダーによる脆弱性診断の実施・検出した脆弱性のトリアージ・改修指示 ・セキュリティリスクの監視(脅威情報の収集・分析・対策検討) ・社内のサイバーセキュリティ訓練の企画・実行 ・社内におけるセキュリティ教育啓蒙・相談・問合せ対応 ・CSIRTの運営 ・ISMS、ISMAP等の維持・運用に関する支援 ・SOARなどによる業務の自動化と効率化 【ポジションの魅力】 ■全社の技術的セキュリティ対策の企画・製品選定・導入・運用までを一気通貫で実施できる 企業規模や事業が速いスピードで拡大しているため、数年前に導入したセキュリティ対策が陳腐化するなど、再検討が必要な状況です。 経営層から現場のエンジニアまで多くのステークホルダーと関わり、会社全体を見渡しながら企画から実装、運用までを主体的に推進できます。 ■開発経験や情シス経験を活かしたセキュリティキャリアの形成ができる Webアプリケーション開発またはコーポレートITの知識が求められるため、これまでの経験とセキュリティを掛け合わせることでキャリアアップが可能です。 ■会社としてセキュリティ投資に力を入れている カオナビはタレントマネジメントシステムで初めてISMAP登録されました。そのことからも分かるように、セキュリティにおいてもお客様に安心してお使いいただけるよう、ビジネス環境の変化に合わせて計画的なセキュリティ投資を行っています。 ■多様なバックグラウンドを持つメンバーと協業できる 当社のセキュリティ組織は、暗号資産業界でセキュリティ経験のあるマネージャー、Webディレクター経験のある元セキュリティコンサルタント、NWに詳しいコーポレートITエンジニアを中心に構成されています。多様なバックボーンを持つメンバーと意見を交わしながら、全社のセキュリティ戦略立案に参画できます。 |
労働条件 |
【My Work Style制度】※詳細は就業規則による ■ハイブリット勤務 リモートワーク可能な場所は原則日本国内の自宅のみ ■スーパーフレックス(コアタイム無し) 1日あたり最低労働時間4H~、月間所定労働時間あり ■スイッチワーク(中抜け可能) 役所や病院、お子様の送り迎えなど、都合に合わせて調整可能 ■±20時間 月所定労働時間に±20時間の幅を設け、各自で労働時間を調整することが可能 【スキル&キャリアサポート制度】 ■テラコヤ ナレッジ共有のための社員主催の勉強会 ■ドウジョウ ロジカルシンキング研修など参加必須の社内研修 ■兼業推奨 副業可能です ■ハンズアップ制度 半期に1回、上司を通さずに他部署への異動希望を表明可能 【休日】 ・完全週休2日制(土日)祝日 ・年間休日123日 【休暇】 ・年次有給休暇 ・特別休暇(3日間・通年) ・年末年始休暇 ・慶弔休暇 【福利厚生・その他】 ・交通費支給(月上限3万円) ・各種社会保険完備(厚生年金・健康保険・雇用保険・労災保険) ・確定拠出年金制度 ・従業員持株会 ・産前産後休暇制度 ・育児休暇制度(男女ともに取得実績あり) ・受動喫煙対策:屋内喫煙可能場所あり |
応募資格 |
【必須(MUST)】 以下いずれかの経験(計2年以上)・Webアプリケーション開発またはクラウドエンジニア経験(AWS, GCP等) ・社内情シスとしての運用経験 ・脆弱性診断、ペンテスト等のWebアプリケーションセキュリティ業務経験 ・SOC、セキュリティ監視運用、インシデント対応、脆弱性管理・対応の経験 ・セキュリティエンジニアまたは情報セキュリティ担当としての業務経験 ・CSIRTやPSIRT等での業務経験 ※SIer、コンサル、事業会社等の立場は問いません。 【歓迎(WANT)】 ・バグハンターとしての実績・事業会社での業務経験 ・セキュリティ関連資格(GIAC、CEH、OSCP、情報処理安全確保支援士 等)の保有 【求める人物像】 ・当社のパーパス/ビジョン/バリューに共感いただける方 ・サイバーセキュリティ分野の専門性を高めたい方 ・事業会社でのセキュリティ領域を広く経験したい方 ・事業とセキュリティのバランスを考慮して業務遂行できる方 ・情報セキュリティマネジメントについても理解があり、法令やガイドラインで求められる対策を提案できる、または必要に応じて自ら学習できる方 ※選考の過程でリファレンスチェックを行います。 |
アピールポイント | ベンチャー企業 2年連続売り上げ10%以上UP 年間休日120日以上 自社サービス・製品あり 女性管理職実績あり 20代管理職実績あり 上場企業 産休・育休取得実績あり シェアトップクラス 教育・研修制度充実 完全土日休み フレックスタイム 月平均残業時間20時間以内 |
リモートワーク | 可 「可」と表示されている場合でも、「在宅に限る」「一定期間のみ」など、条件は求人によって異なります |
受動喫煙対策 | 喫煙室設置 |
更新日 | 2024/12/11 |
求人番号 | 2512111 |
採用企業情報
転職・求人情報の詳細をご覧になる場合は会員登録(無料)が必要です