株式会社サントラストのエンジニア求人・転職・採用 | 【セキュリティエンジニア】ガバナンス・リスク評価から設計/導入/運用まで一気通貫で支援【新規セキュリティ事業】

株式会社サントラストの求人画像1
マッチ率

NEW【セキュリティエンジニア】ガバナンス・リスク評価から設計/導入/運用まで一気通貫で支援【新規セキュリティ事業】

今日 更新

インフラエンジニア、セキュリティエンジニア

東京都・神奈川県・千葉県・埼玉県

500-900万円

正社員

AWSCiscoMicrosoft AzureWindowsServerLinux

新規立ち上げ新技術に積極的女性エンジニアが活躍中

事業概要

当社は、システム開発・インフラ構築で培ってきた技術力を基盤に、サイバーセキュリティ領域を今後の重点事業の一つとして強化しています。

企業のセキュリティ課題に対して、EDRやIT資産管理などの製品導入だけではなく、セキュリティガバナンスの策定、リスクアセスメント、セキュリティポリシー・規程整備、ISMS/GRC対応、セキュリティ対策ロードマップの策定から、技術選定・導入・運用改善までを一気通貫で支援する体制を構築しています。

具体的には、セキュリティ管理・ISMS運用の効率化、EDR、IT資産管理、ID管理・SSO/MFA、クラウドセキュリティ、ログ管理・分析など、企業の環境や課題に応じたセキュリティ対策を提供します。

また、今後企業間取引において重要性が高まる各種セキュリティ評価制度への対応も含め、セキュリティを経営課題として捉え、現状分析から改善計画の策定、技術実装、継続的な運用まで伴走するセキュリティサービスの事業化を進めています。

単なるセキュリティ製品の導入支援にとどまらず、ガバナンス・コンサルティングから技術実装、運用まで対応できるセキュリティ組織を目指しています。

仕事内容

企業のセキュリティ課題に対して、現状分析・リスク評価・ガバナンス整備などの上流支援から、セキュリティ製品の設計・導入、運用改善まで幅広く携わっていただきます。

特に、経営・業務上のリスクやルールを整理し、それを具体的な技術対策・運用へ落とし込める方をコアメンバーとして想定しています。 特定の制度や製品に閉じず、企業セキュリティ全般を扱うポジションです。

■【担当業務】※経験・希望に応じて担当

<セキュリティコンサルティング/ガバナンス> ・顧客環境のヒアリング、現状分析、リスクアセスメント ・セキュリティポリシー/規程/運用ルールの策定・見直し ・セキュリティ対策ロードマップの策定 ・各種ガイドライン、フレームワーク、評価制度への対応支援 ・経営層/情報システム部門向けの報告・改善提案

<セキュリティ基盤の設計・導入> ・EDR/XDR、IT資産管理・MDMの選定・設計・導入 ・IAM/SSO/MFAなど認証・アクセス制御基盤の設計 ・SIEM/ログ管理・可視化基盤の構築 ・クラウド/ネットワーク/エンドポイントのセキュリティ設計 ・脆弱性管理、パッチ管理、端末管理の仕組み化

<セキュリティ運用/インシデント対応> ・アラート、ログの確認・分析 ・インシデント発生時の一次対応、原因調査、再発防止 ・運用手順書、チェックリスト、報告書の整備 ・顧客環境の継続的な改善提案

■【プロジェクト例】 ・中小企業向けセキュリティ現状診断~改善ロードマップ策定 ・EDR/IT資産管理/SSO導入に伴う要件整理・設計・展開 ・社内セキュリティガバナンスの整備、規程・運用ルール策定 ・各種ログを統合したセキュリティ状況の可視化・モニタリング ・サプライチェーンセキュリティに関する評価・監査対応支援

■【この仕事の魅力】 ・ガバナンス/GRCから設計・導入・運用までセキュリティ領域を横断して経験できる ・製品導入だけではなく、顧客の課題整理・優先順位付けから関われる ・新規セキュリティ事業の立ち上げフェーズで、サービス設計や標準化にも携われる ・インフラ/クラウドの経験を活かし、セキュリティ領域へ専門性を広げられる ・将来的にセキュリティコンサルタント、アーキテクト、PL/PMなど複数のキャリアを選択可能

求められるスキル・人物像

■【必須スキル・経験】

・セキュリティ領域での実務経験(目安:3年以上) ・顧客または社内関係者と課題・要件を整理し、対策方針を検討した経験 ・サーバ/ネットワーク/クラウドなどITインフラの基本的な理解

加えて、以下いずれかの経験をお持ちの方

① ガバナンス/上流支援 ・セキュリティポリシー/規程策定 ・リスクアセスメント、監査・基準対応 ・セキュリティ対策ロードマップ策定 ・セキュリティコンサルティング

② セキュリティ基盤の上流~導入 ・EDR/XDR、SIEM、IAM/SSO、MDM/IT資産管理等の要件定義・設計・導入 ・クラウド/ネットワーク/エンドポイントのセキュリティ設計 ・SOC/CSIRT、脆弱性管理、インシデント対応における改善提案・仕組み化

※特定製品やSCS評価制度の経験は必須ではありません。 セキュリティ課題を上流で整理し、技術・運用へ落とし込める方を歓迎します。

■【歓迎スキル・経験】

※ 以下はいずれか一つでも該当すれば歓迎します。

・セキュリティコンサルティング、GRC領域の経験 ・ISMS/ISO27001、NIST CSF、CIS Controls等の知識・対応経験 ・セキュリティ診断、リスクアセスメント、監査対応の経験 ・EDR/XDR、SIEM、SOC、CSIRTに関する経験 ・Microsoft Entra ID、Microsoft 365、AWS、Azure、Google Cloud等のセキュリティ設計経験 ・IAM/SSO/MFA、ゼロトラスト、端末管理・MDMの経験 ・脆弱性診断/脆弱性管理、パッチ管理、インシデントレスポンスの経験 ・顧客への提案、要件定義、製品選定、ベンダーコントロールの経験 ・PL/PM、チームリーダーとしてのプロジェクト推進経験 ・情報処理安全確保支援士、CISSP、CISA、CompTIA Security+等のセキュリティ関連資格

■【求める人物像】

・セキュリティを「製品導入」だけでなく、組織・ルール・運用を含めて考えたい方 ・顧客の事業や業務を理解し、リスクとコストのバランスを踏まえた現実的な対策を提案できる方 ・自分の専門領域に閉じず、ガバナンス/クラウド/ネットワーク/エンドポイント/ID管理など周辺領域も学びたい方 ・課題が整理されていない状況でも、必要な情報を集め、優先順位をつけて前に進められる方 ・顧客やチームメンバーと丁寧にコミュニケーションを取りながら、継続的な改善に取り組める方 ・新規事業の立ち上げやサービスの標準化・仕組み化に興味がある方

勤務地・給与・その他情報

想定年収、待遇・福利厚生、
選考プロセスなどを確認するには会員登録が必要です

ログインはこちら
勤務地
アクセス
勤務時間
想定年収
雇用形態
休日・休暇

開発環境・現場

■【主な技術・製品領域】※案件・検証環境により異なります ・OS:Windows/Windows Server/Linux ・クラウド:AWS/Microsoft Azure/Google Cloud ・ID/認証:Microsoft Entra ID/SSO/MFA ・エンドポイント:EDR/XDR、IT資産管理/MDM ・ログ/監視:SIEM、各種ログ管理・可視化 ・ネットワーク:Firewall/VPN/Zero Trust関連 ・自動化/分析:PowerShell/Python ・可視化:MotionBoard 等 新規サービスの検証では、LANSCOPE、SentinelOne等のセキュリティ製品も候補として扱います。

このPJ・案件で使われている技術

ミドルウェア・ツール
JP1ZabbixTerraformAnsibleChefJenkinsSystemwalkerfluentdDatadogNagios
クラウド
AWSAWS LambdaGCPMicrosoft AzureCloudFormationAmazon ECS
サーバー・OS
WindowsServerLinuxUnixAIX
プロジェクト管理
GitHubRedmineJIRA
マーケ・データ分析ツール
Splunk
ネットワーク機器
CiscoJuniperFortiGatePaloAlto
支給PC
Windows

得られる経験・キャリアパス

■【このポジションで得られる経験】

・セキュリティ現状分析、リスクアセスメント、ガバナンス設計などの上流経験 ・セキュリティ対策ロードマップの策定から、製品選定・設計・導入・運用までの一貫した経験 ・EDR/XDR、IAM/SSO、MDM/IT資産管理、SIEM/ログ管理など複数領域を横断した実務経験 ・経営層/情報システム部門への報告、改善提案など、技術とビジネスをつなぐ経験 ・新規セキュリティサービスの立ち上げ、PoC、標準化、運用設計への参画経験

■【キャリアパス】

① セキュリティコンサルタント/GRC リスク評価、ポリシー策定、各種基準対応、セキュリティロードマップ策定など、上流支援の専門性を高めるキャリア。

② セキュリティアーキテクト/テクニカルスペシャリスト クラウド、ネットワーク、ID、エンドポイント、ログ基盤などを横断し、全体設計・技術選定を担うキャリア。

③ セキュリティPL/PM 顧客折衝、要件定義、進捗・品質・ベンダー管理を担い、セキュリティ案件全体を推進するキャリア。

④ セキュリティサービス企画/運用責任者 マネージドセキュリティサービスの企画、運用標準化、サービス改善など、新規事業の中核を担うキャリア。

また、国家資格を有するキャリアコンサルタントによる定期面談を通じて、技術志向・マネジメント志向の双方から中長期的なキャリア形成を支援します。

事業内容の詳細

■【セキュリティ領域】事業内容 株式会社サントラストでは、SI事業・エンジニアリング事業で培ってきたインフラ/クラウド/システム構築の知見を活かし、企業のセキュリティ課題を上流から支援する事業を拡大しています。

単なるセキュリティ製品の導入にとどまらず、 「現状把握・リスク評価 → ガバナンス/ルール整備 → 対策ロードマップ策定 → 製品選定・設計・導入 → 運用・監視・改善」 までを一気通貫で支援し、企業が継続的にセキュリティレベルを高められる状態を目指します。

■【主な対応領域】

① セキュリティガバナンス/GRC ・セキュリティ現状分析、リスクアセスメント ・情報セキュリティポリシー、各種規程・ガイドラインの策定/見直し ・セキュリティ対策ロードマップの策定 ・ISMS、NIST CSF、CIS Controls等を参考にした管理策の整理 ・サプライチェーンセキュリティや各種評価制度への対応支援

② セキュリティ基盤の設計・導入 ・EDR/XDR、IT資産管理・MDM ・IAM/SSO/MFA ・SIEM/ログ管理・可視化 ・クラウド/ネットワーク/エンドポイントセキュリティ ・脆弱性管理、パッチ管理、アクセス制御

③ セキュリティ運用・改善 ・ログ/アラートのモニタリング ・インシデント発生時の一次対応、原因整理、再発防止 ・運用ルール・手順書の整備 ・定期レポート、経営層/情報システム部門への改善提案

■【今後の取り組み】 中小企業を中心としたセキュリティ支援サービスの立ち上げを進めており、EDR、IT資産管理、ID管理、ログ可視化などを組み合わせたマネージドサービスの企画・検証も進めています。 制度対応だけを目的とせず、顧客ごとの事業・IT環境に合わせて「実際に運用できるセキュリティ」を提供していく方針です。

■【この領域におけるサントラストの強み】 ・インフラ、クラウド、開発まで幅広いSI知見を活かした実装までの支援 ・製品ありきではなく、顧客課題から必要な対策を組み立てる提案スタイル ・ガバナンスから技術導入、運用改善まで横断して関われる事業フェーズ ・新規事業の立ち上げ段階からサービスづくりにも参加できる環境

この企業の他の求人

同じ職種の求人