【8月入社大歓迎!】脆弱性管理エンジニア/大手・グローバル企業のセキュリティ高度化支援

株式会社GRCS

企業ページへ

年収

450万円〜600万円

勤務地

東京都

職種

セキュリティエンジニア

リモートワーク
フレックス出勤・時差出勤
5名以上募集
技術試験なし

求人情報

仕事内容

仕事内容
【募集背景】 社会情勢の変化に伴いセキュリティ対策への関心の高まりから、弊社セキュリティソリューションへの引き合いを多くいただいております。お客様の7割は大手企業グローバル企業で直受けのプロジェクトになっております。より多くのお客様の声にお応えし、日本企業の「守り」の部分を強化するというミッションをともに実現してくれる仲間を募集しています。 【仕事内容】 お客様環境における脆弱性管理業務の中核メンバーとして、ツールが検知した膨大な脆弱性情報を分析し、リスク評価・優先順位付け・是正推進まで一貫してご担当いただきます。 単なる脆弱性診断やスキャン対応ではなく、IT部門や開発チームと連携しながら、修正完了まで推進していく役割となります。 【想定業務】 ・脆弱性スキャン結果(Tanium、Tenable等)の分析 ・CVSSやEPSS、資産重要度を踏まえたリスク評価・優先順位付け ・システム担当者への修正アドバイザリー(パッチ適用支援、緩和策提案等) ・IT部門/開発部門との定例会議運営、是正状況の進捗管理 ・パッチ適用が困難なケースにおける例外申請の技術審査・リスク判断 ・脆弱性管理運用の改善提案や業務効率化 ・必要に応じた業務自動化(Python等) 【働き方】 本ポジションは、お客様先(六本木エリア)での常駐勤務を想定しております。 セキュリティ運用や脆弱性管理においては、IT部門・開発部門・SOCメンバーなど関係者との密なコミュニケーションが重要となるため、対面で迅速に連携を取りながら業務を推進いただける環境です。 また、お客様環境に深く入り込みながら業務を行うことで、実運用に即した高度なセキュリティ知見や、大規模環境における脆弱性管理プロセスを実践的に学ぶことができます。 ★現場に近い距離で課題解決に携わりたい方や、関係者と協力しながら主体的にプロジェクトを推進していきたい方に適したポジションです。 【この仕事で実現できること】 ・企業のセキュリティリスク低減に直結する実践的な経験を積むことができる ・インフラ、クラウド、アプリケーションなど幅広い技術領域に関わることができる ・IT部門、開発部門、SOC、CSIRTなど多様な関係者と連携しながらプロジェクト推進力を高められる ・将来的にはセキュリティコンサルタントやCSIRT、セキュリティアーキテクトなどへのキャリア拡張も可能 【今後のキャリアパス例】 毎期初にマネージャーと今後のキャリアパスについて検討し、方向性を決めていきます。 ・脆弱性管理領域のスペシャリストとして専門性を高める ・セキュリティコンサルタントとして上流工程へ挑戦する ・セキュリティ運用改善やグローバル案件をリードする ・チームマネジメントや組織運営に携わる

必須条件

必須条件
・脆弱性診断業務の実務経験2年以上 ・ネットワーク、OS(Windows/Linux)、クラウド(AWS/Azure/GCP)に関する基礎知識 ★Tenable製品に関する知見/運用経験がある方大歓迎です!
求める人物像
・単にツール結果を確認するだけでなく、「本当に対応すべきリスクは何か」を主体的に考えられる方 ・技術的な内容を分かりやすく説明し、関係者を巻き込みながら是正対応を推進できる方 ・脆弱性や脅威動向など、新しいセキュリティ知識を継続的にキャッチアップできる方 ・業務改善や自動化など、より効率的な運用を自ら提案・実行できる方 ・将来的にセキュリティコンサルタントやセキュリティアーキテクトなど、より上流領域へキャリアを広げていきたい方

歓迎要件

・脆弱性スキャナ(Qualys、Tenable等)の利用経験 ・チケット管理システム(Jira、ServiceNow等)の利用経験・脆弱性診断や脅威分析の経験 ・Python等を用いた業務自動化経験 ・SOC/CSIRT業務経験 ・パッチ管理やアセット管理の経験

想定年収

想定年収
450万円〜600万円
賞与・昇給
賞与:2回 昇給:1回

おすすめポイント

★全社員フルフレックス制度によるワークライフバランス 同社は全社員フルフレックス制度を導入し、従業員がワークライフバランスを保ちやすい環境を提供しています。 ★拡大を続けるサイバーセキュリティ市場の注目企業 サイバーセキュリティ市場は2030年に約1兆5000億円を超える規模まで拡大すると見込まれており、FintechやBigdata、AI、IoTなど新しいテクノロジーの裏側で支える重要な市場です。サイバー被害者は全世界で6億人に達し、経済被害は最大約45兆円とも言われております。特に外部からのWebアプリケーションへの攻撃がサイバー被害の95%を占めていますが、対策を講じられている企業はわずか10%とされています。その中で、同社のコンサルティング力と技術力は高く評価されています。 ★情報セキュリティの重要性とGRCのエキスパート 企業の経営環境がグローバル化やM&A、経営統合、法令遵守意識の高まりなどで変化し、企業を取り巻くリスクが多様化する中、情報セキュリティの重要性は高まっています。同社は「GRC(ガバナンス・リスク・コンプライアンス)」のエキスパートとしての豊富な実績を持ち、リスクを「見える化」し、ITを使った最適なセキュリティマネジメントを提供しています。GRCに関連するセキュリティサービスの提供、リスクアセスメントと各種ソリューションの導入・運用も行っています。

ポジション

職種
・セキュリティエンジニア

配属先

部署名
セキュリティグループ
部署の特徴・業務環境
【セキュリティグループ】 約120名のコンサルタント/エンジニア/オペレーターが所属する組織です。 GRC及びセキュリティに関するコンサルティングサービスを提供しております。 8部門に分かれており、各部のマネージャーが営業を担っています。 本部長はエンジニア出身で外資系企業にてセキュリティ部門のトップを務めていた技術に深い方です。 弊社のコアビジネスとなる部門で、今後も積極的に最新技術を取り入れたソリューション提供を行っていく予定です! またGRCにおいて長年サービス提供をしてきたコンサルタントも多数所属しております。 部門間でのナレッジシェアも活発でGRC×セキュリティを得ることでさらに市場価値を高めることができます。

雇用形態

雇用形態
正社員
試用期間
あり(3ヶ月)

勤務形態

勤務形態
フレックスタイム制
就業時間補足
1日の標準労働時間 8時間 ※業務時間はプロジェクトや常駐先の勤務形態によります。

予定勤務地

予定勤務地
〒100-0005 東京都千代田区丸の内1丁目1−1パレスビル 5F
勤務地補足
※お客様先に常駐の可能性もあります

リモートワーク頻度

リモートワーク頻度
一部リモート

福利厚生

保険
健康保険、雇用保険、厚生年金保険、労災保険
健康・医療
受動喫煙防止措置
健康・医療補足
・インフルエンザ予防接種

受動喫煙防止措置

受動喫煙対策特記事項
敷地内禁煙

制度

財産形成
企業型確定拠出年金
職場環境
リモートワーク制度、時短制度

休日・休暇

年間休日日数
120日
休日・休暇
土日祝休み、有給休暇、年末年始休暇、完全週休二日制、慶弔休暇
育児・介護
育児休暇、産前産後休暇、育児休業、介護休暇

諸手当

諸手当
残業手当、通勤手当、リモートワーク手当

その他

その他
資格取得支援
その他補足
■オンライン社内イベント ■部活動補助金制度(アウトドア部、ビリヤード部等活動中!) ■社員紹介制度 ■最新セキュリティ動向勉強会 ■EAP/社員支援プログラム制度

選考情報

選考内容

選考情報
・適性検査あり ・面接 2回
選考情報補足
書類選考 ↓ 1次面接+適性検査 ↓ 2次面接 ↓ 内定 ※面接は全てオンラインで行う予定です
「株式会社GRCS」の企業ページはこちら

株式会社GRCSの募集中の求人

Border

株式会社GRCS

【サービス1部】金融セキュリティ&ガバナンス領域のコンサルタント

■必須条件

下記いずれかに当てはまる方 ・2年以上のセキュリティに関するシステムや製品運用の経験 ・2年以上のIT-セキュリティに関する業務経験 ・システムのチェックや監査業務(証跡・ログ解析など)の実務経験

500万円〜800万円

セキュリティエンジニア

株式会社GRCS

【サービス2部】SOCアナリスト/セキュリティエンジニア

■必須条件

・1年以上のSOCとして就業されたご経験  ※SOC Tier2相当(Tier1<Tier2<Tier3) ・CCNA資格を保持していること(※3年以内に取得又は更新) ・サイバー攻撃と脆弱性に関する知識 【その他】 研修期間や日勤業務では在宅勤務を併用して行うため、在宅で業務を行う際の環境として、自宅が以下を満たすこと ・安定したNW回線がある ・業務に専念でき、家族を含む第三者からPC・タブレット等の画面が見えることがなく、業務上の会話を聞かれることのない個室がある

450万円〜600万円

セキュリティエンジニア

株式会社GRCS

セキュリティ製品の運用エンジニア

■必須条件

・2年以上のセキュリティ製品に関する運用業務経験 (EDR(Endpoint Detection and Response)製品、アンチウィルス製品、PAM(Privileged Access Management)製品、PMS(Personal information protection Management Systems)製品等) ・ユーザーからの問合せやトラブルシューティングの経験

400万円〜800万円

セキュリティエンジニア

こんな募集もおすすめ

Border

パーソルクロステクノロジー株式会社

【セキュリティエンジニア】パーソルグループSI部門/プライム案件100%/企画から下流までの一貫したPJ/リモート比率高

■必須条件

以下のバランスを総合的にみて、判断 【技術】 ・Microsoftセキュリティ製品導入(外販)の要件確認~設計工程の経験が2年以上 ・Microsoft Defender/Purview 製品の知見 ・顧客より概要/詳細設計を行うためのヒアリングをすることができる ・概要/詳細設計書を作成できる ・要件および概要/詳細設計を実施するための評価検証を行える  ※検証シナリオに基づいてテストシナリオ作成が可能 ・構築手順書、顧客向け運用手順書を作成できる 【その他】 ・日本語が堪能 ・ビジネススキル(日本国内の顧客向け)があること

432万円〜1,040万円

セキュリティエンジニア

ランスタッド株式会社

【Microsoft365 E5セキュリティエンジニア】世界的に人材サービスを展開する外資系企業/営業が元エンジニアで希望に添った案件アサイン!/研修・教育・サポート体制充実

■必須条件

IT システム導入における設計、構築、移行、テスト、運用保守の経験            └Microsoft 365製品だと尚歓迎

450万円〜800万円

セキュリティエンジニア

ランスタッド株式会社

【Microsoft365 E5セキュリティエンジニア】世界的に人材サービスを展開する外資系企業/営業が元エンジニアで希望に添った案件アサイン!/研修・教育・サポート体制充実

■必須条件

IT システム導入における設計、構築、移行、テスト、運用保守の経験            └Microsoft 365製品だと尚歓迎

450万円〜800万円

セキュリティエンジニア

株式会社クオンツ・コンサルティング

【〈Quants Technology〉ITガバナンス&サイバーセキュリティ】M&A総研の手掛ける大規模案件にも携われる!経営課題からデジタル課題まで一気通貫でご支援できる!!IT業界、エンジニア出身者90%!!代表もエンジニア!未経験者も成果の出せる教育体制!

■必須条件

以下①~⑤のいずれかもしくは複数のご経験がある方 ①サイバー戦略人材 ・グローバルのサイバー戦略、ゼロトラスト対応など、戦略レベルのサイバー領域経験 ②攻撃サイド(Red Team) ・脅威ペネトレーションテストやRedTeamオペレーション等、攻撃者サイドからの脆弱性監査及び対策策定経験 ③防御サイド(Blue Team)※いずれか ・監視強化・改善に伴う、ソリューション(EDR、SIEM、SORA、CASB等)導入、MITERATTACKやSOC-CMMを用いたアセスメント経験 ・IAM、ITAMの有識者 ・クラウドセキュリティに特化したご経験 ・SASE構築経験 ④法令・アセスメント ・中国サイバー法規制やNIST SP800,CAT評価などの、ガバナンスを含めたサイバーセキュリティのアセスメント経験 ⑤SOC,SIRT ・SOC(監視部隊)、C-SIRT(対応判断部隊)などの経験者ないし、構築経験

400万円〜1,200万円

セキュリティエンジニア, ITコンサルタント

株式会社NBE

インフラエンジニア (教育制度/福利厚生充実/人材育成優秀賞)

■必須条件

・1年以上のITエンジニア経験

400万円〜450万円

サーバーエンジニア, ネットワークエンジニア, インフラエンジニア, セキュリティエンジニア

株式会社NBE

インフラエンジニア (教育制度/福利厚生充実/人材育成優秀賞)

■必須条件

・インフラの構築経験がある方 ※環境不問

450万円〜550万円

サーバーエンジニア, ネットワークエンジニア, インフラエンジニア, セキュリティエンジニア

株式会社NBE

【リーダー候補】 インフラエンジニア (教育制度/福利厚生充実/人材育成優秀賞)

■必須条件

・リーダー、サブリーダー経験(配下メンバー1名でも可) ・インフラの設計・構築経験がある方 ※環境不問

450万円〜700万円

サーバーエンジニア, ネットワークエンジニア, インフラエンジニア, セキュリティエンジニア

株式会社GRCS

セキュリティ運用エンジニア

■必須条件

・3年以上のインフラ(サーバ/NW/エンドポイント)の運用経験 *セキュリティ製品の運用経験がある方は優遇 *AWSの運用経験がある方は優遇

430万円〜500万円

セキュリティエンジニア

AKKODiSコンサルティング株式会社

セキュリティエンジニア(メンバークラス)_金融業界【セキュリティ領域で専門性を磨ける分析・診断ポジション/リモート可】<東京都>

■必須条件

・セキュリティに関する興味関心

425万円〜715万円

サーバーエンジニア, ネットワークエンジニア, インフラエンジニア, セキュリティエンジニア

株式会社電通総研テクノロジー

【サイバーセキュリティ/クラウドセキュリティエンジニア 】

■必須条件

・セキュリティやクラウド等に関して、関係者と会話できる程度の体系的な知識 ・主となりプロジェクトを管理した経験、及び顧客折衝経験 ※プロジェクト管理に関しては規模を問いません。各ステークホルダーを円滑に調整できる能力を期待します。 ※セキュリティやクラウド・インフラ知識に関しては体系的な知識を持ちマネジメント層と会話出来るレベルを   求めます(専門家は別途在籍するため、一つの技術に関して深い知識までは求めません)。

450万円〜

セキュリティエンジニア

株式会社インターネットイニシアティブ

【セキュリティエンジニア(サービス企画・開発・運営)】日本で初めてインターネットを始めた会社/フルスタックな経験を積むことも可能/様々な業界を支える多様なサービス

■必須条件

・ネットワーク機器、サーバ機器、セキュリティ機器などの設計・構築・運用経験 ・Windows/Linux 基礎知識 ・IPネットワークの基礎的な技術知識 ・システム開発・企画経験

430万円〜900万円

セキュリティエンジニア

株式会社インターネットイニシアティブ

【セキュリティアナリスト(デジタルフォレンジック、サイバー攻撃侵害調査業務)】日本で初めてインターネットを始めた会社/フルスタックな経験を積むことも可能/様々な業界を支え

■必須条件

・ネットワーク機器、サーバ機器、セキュリティ機器などの設計・構築・運用経験 ・Windows/Linux 基礎知識 ・IPネットワークの基礎的な技術知識 ・システム開発・企画経験 ・デジタルフォレンジックツールを使用した侵害調査業務経験

430万円〜900万円

セキュリティエンジニア

株式会社インターネットイニシアティブ

【アプリケーション_IIJセキュアMXサービス 開発エンジニア(メール配送システム開発)】日本で初めてインターネットを始めた会社/フルスタックな経験を積むことも可能/様々な業界を支える多様なサービ

■必須条件

【メンバークラス】CまたはC++開発エンジニア(MTA開発) ・Linux/Unix上でのプログラムの開発経験(C, C++, Rust のうちいずれか) ・TCP/IP,DNSなどネットワークプロトコルの知識 ・セキュリティ・システムプログラミングに対する興味/関心 【リーダー候補】C++開発エンジニア(MTA開発) ・Linux/Unix上でのC++プログラムの豊富な開発経験(デーモン開発、OSSの改造等) ・Linux/Unixサーバの構築・オペレーション経験 ・TCP/IP,DNSなどネットワークプロトコルの知識 ・セキュリティに対する興味/関心

430万円〜900万円

セキュリティエンジニア

株式会社インターネットイニシアティブ

【セキュリティエンジニア(法人サービス 運用エンジニア)】日本で初めてインターネットを始めた会社/フルスタックな経験を積むことも可能/様々な業界を支える多様なサービス

■必須条件

・ネットワーク機器、サーバ機器、セキュリティ機器などの取り扱い経験 ・Windows/Linux 基礎知識 ・IPネットワークの基礎的な技術知識

430万円〜900万円

セキュリティエンジニア

株式会社インターネットイニシアティブ

【セキュリティエンジニア(技術・製品に関する調査研究)】日本で初めてインターネットを始めた会社/フルスタックな経験を積むことも可能/様々な業界を支える多様なサービス

■必須条件

以下のどれか一つ以上のご経験のある方を求めます。 ・セキュリティ製品またはネットワーク機器の評価・選定経験 ・セキュリティにおける第三者評価機関での評価経験 ・システム開発等におけるセキュリティ設計経験 ・新しい製品・技術に関する情報収集業務経験 ・脅威情報分析経験

430万円〜900万円

セキュリティエンジニア

株式会社インターネットイニシアティブ

【セキュリティサービスインフラエンジニア】日本で初めてインターネットを始めた会社/フルスタックな経験を積むことも可能/様々な業界を支える多様なサービス

■必須条件

■必要とされる技術スキル・経験  ・IPネットワークの基礎的な技術知識  ・サーバ系 OS/データベースの基礎的な技術知識  ・Linux、Windows でのシステム構築の設計・構築・運用経験  ・設計書、手順書等ドキュメント作成能力  ・上司、部下、他部門のメンバー等、信頼関係を築きながら業務を推進できるコミュニケーションスキル

400万円〜900万円

サーバーエンジニア, ネットワークエンジニア, インフラエンジニア, セキュリティエンジニア

株式会社インターネットイニシアティブ

【セキュリティ_セキュリティエンジニア(個別導入PM)】日本で初めてインターネットを始めた会社/フルスタックな経験を積むことも可能/様々な業界を支える多様なサービス

■必須条件

以下のいずれか一つ以上のご経験をお持ちの方 ・Windows/Linux 基礎知識 ・ネットワーク・プロトコル全般の知識 ・インフラ(サーバ・ネットワーク)案件の設計業務 ・インフラ(サーバ・ネットワーク)案件のPM/PLの経験 かつ、上記に加えて、以下のいずれかのご経験も必須  -企業ネットワークの設計・構築および運用において、セキュリティに関わる業務  -セキュリティ製品/装置の設計・構築・運用  -セキュリティ事案(事件/事故)対応

430万円〜900万円

セキュリティエンジニア

株式会社インターネットイニシアティブ

【セキュリティ_セキュリティエンジニア(SOC)】日本で初めてインターネットを始めた会社/フルスタックな経験を積むことも可能/様々な業界を支える多様なサービス

■必須条件

・Windows/Linux 基礎知識 ・ネットワーク・プロトコル全般の知識 または以下のいずれかを有する人 ・企業ネットワークの設計・構築および運用において、セキュリティに関わる業務経験 ・セキュリティ製品/装置の運用経験 ・セキュリティ事案(事件/事故)対応の経験

430万円〜900万円

セキュリティエンジニア

株式会社GRCS

セキュリティ製品の運用エンジニア

■必須条件

・2年以上のセキュリティ製品に関する運用業務経験 (EDR(Endpoint Detection and Response)製品、アンチウィルス製品、PAM(Privileged Access Management)製品、PMS(Personal information protection Management Systems)製品等) ・ユーザーからの問合せやトラブルシューティングの経験

400万円〜800万円

セキュリティエンジニア

株式会社GRCS

【サービス2部】SOCアナリスト/セキュリティエンジニア

■必須条件

・1年以上のSOCとして就業されたご経験  ※SOC Tier2相当(Tier1<Tier2<Tier3) ・CCNA資格を保持していること(※3年以内に取得又は更新) ・サイバー攻撃と脆弱性に関する知識 【その他】 研修期間や日勤業務では在宅勤務を併用して行うため、在宅で業務を行う際の環境として、自宅が以下を満たすこと ・安定したNW回線がある ・業務に専念でき、家族を含む第三者からPC・タブレット等の画面が見えることがなく、業務上の会話を聞かれることのない個室がある

450万円〜600万円

セキュリティエンジニア

株式会社きらぼし銀行

【サイバーセキュリティ】

■必須条件

■経験 下記いずれかの業務経験 ・事業会社におけるCSIRT経験 ・コンサル・SIerにおけるサイバーセキュリティに関する業務経験 ■知識・スキル ・サイバーセキュリティに関する基本知識

400万円〜1,200万円

セキュリティエンジニア

IT菩薩モロー

この求人を監修した人

毛呂 淳一朗 「IT菩薩モロー」

YouTubeでITエンジニアの転職やキャリアに関する情報を発信するキャリア系インフルエンサー。YouTubeチャンネル登録者数は3.4万人(2025年4月時点)。

エンジニア採用担当としての経験も豊富で、企業が求める人材や視点も熟知。その経験を活かし、現在はITエンジニア特化のキャリア支援企業「キッカケエージェント」を立ち上げ、月間120人のITエンジニアと面談を行う。エンジニアのキャリア志向と企業課題の解決を両立する最適な人材紹介を提供。

YouTubeX

条件が近い求人を探す

関連する職種から探す

職種×都道府県の条件から探す

関連する職種×年収から探す

【株式会社GRCS】セキュリティエンジニアの求人・転職・中途採用情報(東京都)|キッカケエージェント