Onplanetz株式会社のエンジニア求人・転職・採用 | 【港区/官公庁案件】オンプレ基盤セキュリティ実装エンジニア(物理・論理構成対応)※アーキ~リード◆残業月20h以内

Onplanetz株式会社の求人画像1
Onplanetz株式会社の求人画像2
マッチ率

NEW【港区/官公庁案件】オンプレ基盤セキュリティ実装エンジニア(物理・論理構成対応)※アーキ~リード◆残業月20h以内

今日 更新

ネットワークエンジニア、セキュリティエンジニア

東京都(田町駅)

900-1197万円

正社員

リモートワーク可新技術に積極的ベンチャー企業残業月20時間未満

事業概要

✅AIインテグレーションが主力事業。特許技術を有するテクノロジーカンパニー! ✅AI事業8年。上場企業様を含む150以上のプロジェクト支援実績あり! ✅PoCからPoBまでを一貫して担い、業界の変革をリードするプロダクトやソリューションを創出。 ✅少数精鋭。エンジニア主導の環境! ✅フルリモート可・フレックス制度、残業少なめでワークライフバランス充実

業界や企業様に特化した課題を解決する為、 機械学習システムを開発。新規事業への組み込み・実用化を進めています。

◇取引実績 ・電通、博報堂など大手広告代理店 ・住友商事 株式会社 ・関西電力 株式会社 ・その他、大手金融機関/プラントメーカー/自動車メーカー など

仕事内容

官公庁案件において、オンプレミスで要求される「物理・管理面・ネット分離・証跡」を実装し、監査/侵入試験に耐える基盤を構築できる実装リーダー/アーキ人材を募集します。

▼貴方のミッション ・オンプレの物理/論理構成を、要求・統制(監査)に耐える形で設計・構築し、運用開始後も継続管理できる状態にする ・「設定値」「ログ」「試験」「証跡」を一体で作り、審査・監査・評価で通す

▼具体的な仕事内容※得意領域を軸に担当しつつ、全体最適で設計・実装します 1.物理・HW基盤(ラック〜サーバ〜ストレージ) ・ラック/電源冗長/配線/ラベリング/資産管理、保守動線、媒体管理/廃棄 ・IOS/UEFI 標準化、TPM/セキュアブート、Firmware 更新計画、HCL 管理 ・バックアップ/DR 設計(分離・権限・復旧試験、ランサム前提の隔離) 2.管理面(OOB)・運用アクセス統制 ・BMC(iDRAC/iLO 等)の OOB 管理ネット分離 ・ジャンプサーバ/踏み台、保守回線統制、操作証跡(セッション/コマンド/変更) 3.ネットワーク分離・境界防御(L2/L3まで実装) ・ゾーン設計(外部/DMZ/内部/管理/OOB/バックアップ/監視 等)を、 ・L2/L3(VLAN/VRF/ルーティング)まで落とし込み ・FW/ACL 設計、通信フロー根拠化(宛先/ポート/理由/ログ取得点)、例外管理(申請・期限・再評価) ・ 冗長設計と障害試験(HA/フェイルオーバー) 4.仮想化・OSベースライン/ハードニング ・ 仮想化基盤のセキュリティ設定、管理プレーン分離、冗長化 ・ OS ハードニング、ゴールデンイメージ、構成差分監査、パッチ設計 5.監査ログ・監視・継続管理 ・ ログ設計(取得点、保全、改ざん耐性、時刻同期、保管期限) ・SIEM 連携、監査レポート、インシデント時の証拠保全 ・ネットワーク機器ログ設計(認証ログ/設定変更ログ/Syslog、必要に応じ NetFlow/sFlow 等) ・時刻同期(NTP、可能なら認証付き NTP)、ログ保全(隔離保管、WORM 等、保管期限の明確化) ・構成管理(Config バックアップ、差分監査、ベースライン逸脱検知、復旧手順・復旧訓練) 6.評価(監査/診断/侵入試験)対応 ※日常的にPCスキルを駆使し、官公庁の厳しい基準を満たす設計を行います。 ・設定監査・構成監査・脆弱性診断・侵入試験の是正(PoA&M 反映)と再試験

求められるスキル・人物像

■必須スキル/経験 ・オンプレ基盤(サーバ/仮想化/ストレージ/ネットワーク)いずれかの設計・構築経験 ・ネットワーク分離(ゾーン、管理ネット/OOB 分離、踏み台)の経験、または同等の統制設計経験 ・ L2/L3(スイッチ/ルータ)設計・設定経験(例:VLAN/VRF、STP、LACP/MLAG、冗長 GW、ルーティング等のいずれか一式) ・ 管理プレーン統制の設計・運用経験(OOB/MGMT 分離、AAA/RBAC、踏み台、設定変更証跡、Config バックアップ) ・運用を前提にした設計経験(変更管理、パッチ、監視、障害、バックアップ/復旧試験) ・監査・診断・侵入試験など、第三者評価を意識した構成/証跡づくりに関わった経験

■歓迎スキル/経験 ・ NIST 系/官公庁基準/ISMS に基づくベースライン設計・監査運用 ・ IaC/自動化(Ansible 等)での構成再現性、設定証跡の自動生成 ・ PAM/IAM、鍵管理/HSM、WORM 等のログ保全設計 ・SIEM/SOC 連携の運用設計、検知ルールの整備 ・ CIS Benchmarks / STIG 相当のネットワーク機器ハードニング標準策定・監査運用 ・ネットワーク自動化(Ansible/Nornir 等)での設定配布・差分監査・証跡自動生成 ・ NAC/802.1X、ゼロトラスト/マイクロセグメンテーション前提の NW 設計経験

勤務地・給与・その他情報

想定年収、待遇・福利厚生、
選考プロセスなどを確認するには会員登録が必要です

ログインはこちら
勤務地
アクセス
勤務時間
想定年収
雇用形態
休日・休暇

このPJ・案件で使われている技術

支給PC
Mac

得られる経験・キャリアパス

■組織 CEO、CTO、COO、他約20名のメンバーで、各専門家や技術開発者と連携しながらAIソリューション開発やブロックチェーンソリューションの開発をしています。

■特徴 メンバー各々最新技術のキャッチアップを発信、情報交換が活発に行われています。 先日はCEOの権が渡米しAI分野の最新動向を現地調査して得た知見の勉強会の開催するなど、海外AI市場の動向にも注力しています。

事業内容の詳細

◇事業実績 https://onplanetz.com/works/

補助金ブースター:中小企業向けに補助金申請書生成サポートサービス https://prtimes.jp/main/html/rd/p/000000025.000036010.html

電通グループ:ブロックチェーン技術を活用した基盤開発のプロジェクト https://www.group.dentsu.com/jp/news/release/001207.html

エアスマAI:認定パートナー https://smartai.airtrip.co.jp/service/partner/onplanetz%e6%a0%aa%e5%bc%8f%e4%bc%9a%e7%a4%be/

落合陽一サマースクール:ティーチングアシスタント https://ascii.jp/elem/000/004/155/4155101/"

同じ職種の求人