【テクノロジー本部】セキュリティエンジニア(IC)

Salary: 740 - 1000 百万円

AWSGCP
Japanese only
English: FluentJapanese: Fluent
RAKSUL

【テクノロジー本部】セキュリティエンジニア(IC)

事業内容

「End-to-Endで中小企業の経営課題を解決するテクノロジープラットフォーム」
当社は創業以来「仕組みを変えれば、世界はもっと良くなる」というビジョンを掲げ、デジタル化が進んでいない伝統的な産業にインターネットを持ち込み、複数の領域で産業DXに取り組んできました。印刷・集客支援のプラットフォーム「ラクスル」のほか、マーケティングのプラットフォーム「ノバセル」、ITデバイス&SaaS統合管理サービス「ジョーシス」などの事業を内製で立ち上げ、連続的なM&Aにも注力し、さまざまなフェーズの事業を有するポートフォリオカンパニーへと成長しています。

2023年8月の経営体制刷新を機に第二創業期へ突入した現在は、変わらないビジョンのもと、「End-to-Endで中小企業の経営課題を解決するテクノロジープラットフォーム」を目指して次のステージに向かっています。従来の「モノ」を中心とした事業領域にとどまらず、企業経営における「ヒト・モノ・カネ」すべての管理領域でのサービス提供を通じて、日本企業の約99.7%を占める中小企業の包括的な経営課題解決を実現してまいります。

業務内容

ラクスルグループのセキュリティ担当者として、グループ全体のセキュリティ実務を幅広く担っていただきます。直近の主軸は、検知・対応体制の立ち上げと運用の定着です。

ラクスルグループは連続的なM&Aによってグループ会社が増えており、金融事業も立ち上がったフェーズにあります。グループ子会社のセキュリティアセスメントや、金融事業固有のセキュリティ要件への対応も含め、局面に応じて幅広く関わっていただくことになります。少人数のチームであるため、専門領域を持ちながらも範囲を限定せずに動ける方を求めています。

自ら手を動かしながら、検知・対応の設計から運用の仕組み化までを一貫して担えるポジションです。前例のない領域でも現状を整理して進め方を組み立て、事業部や子会社と対話しながら合意を作って運用を定着させていく役割を期待しています。

具体的な業務内容

  • SOC運用の立ち上げと内製化
    • 外部ベンダーの選定支援、監視範囲とエスカレーションフローの設計、運用開始後の定着と段階的な内製化。
  • ベンダーコントロール
    • 委託範囲とSLAの管理、報告品質の評価、運用改善の要求。
  • アラート分析とチューニング
    • EDRやSIEMの検知ルールの見直し、誤検知の抑制、検知カバレッジの拡大。
  • インシデント対応とCSIRT運用
    • 初動から調査、復旧、報告までの実施、事業継続計画との連携、サイバー演習の企画。金融事業については当局への速報体制を含みます。
  • グループ子会社のセキュリティ対応
    • セキュリティアセスメントの実施と、検出された課題の改善支援。M&A後のPMIに伴う対応を含みます。
  • 金融事業のセキュリティ対応
    • 金融水準の要求を踏まえた監視・対応設計と、リスクアセスメントへの参画。
  • 運用の仕組み化
    • プレイブックと手順書の整備、自動化による運用負荷の低減、属人化しない体制への移行。

このポジションの魅力・やりがい

  • グループ全体の検知・対応体制は整備の途上にあり、体制の設計から運用の定着までに携わることができます
  • 印刷・集客支援、マーケティング、金融など、業態の異なる複数事業を横断してセキュリティに関われます
  • 少人数の体制であるため、検知・対応の設計から運用の仕組み化までを分業せずに一貫して担うことができます

配属組織

テクノロジー本部 / コーポレートテクノロジー部 / 情報セキュリティ戦略室

必須(MUST)

  • SOCまたはCSIRTでの実務経験(アラートのトリアージ、分析、エスカレーション、クローズまでの一連の運用経験)
  • EDR、SIEM等のセキュリティ製品の運用経験(検知ルールの作成やチューニングに自ら関与した経験)
  • インシデント対応の実務経験(初動から報告までを関係部署と連携して進められること)
  • パブリッククラウド(AWS/GCP等)環境のログとセキュリティ設定に関する理解
  • 手順書やプレイブックのドキュメント化経験、および部門横断での調整経験
  • 外部ベンダーの導入や体制の立ち上げを計画に落として進めたプロジェクトマネジメント経験
  • セキュリティ監査またはインタビューの実施経験

歓迎(WANT)

  • MSSPの選定や立ち上げをリードした経験
  • ベンダー、MSSPとの協働経験
  • 内製SOCへの移行経験
  • 自動化やスクリプトによる運用改善の経験
  • グループ会社やM&A先のセキュリティアセスメント、PMIの経験
  • 金融領域のセキュリティ要求水準への理解
  • 脆弱性診断の実施・主導経験
  • フォレンジック業務実施経験、ペネトレーションテスト実施経験
  • セキュリティバイデザインの実践経験
  • ISO27000シリーズ、JIS Q 15001の要求事項への理解、運用経験

雇用形態

正社員

契約期間

  • 契約期間の定め:なし
  • 試用期間:3ヵ月(期間中の条件変更なし)

給与

  • 年収 740万円 〜 1000万円
    ※給与は経験や前職給与を考慮し決定
    ※固定残業代(45h分)・固定深夜代(20h分)を含む。超過分は別途支給

  • 月給例:年収741万円の場合
    月給515,000円(基本給318,428円、固定残業代130,933円、固定深夜代11,639円、他手当54,000円)

  • 賞与:年2回(9・3月)
    ※業績・評価・実働率により変動

勤務地

  • 106-0041 東京都港区麻布台一丁目3番1号 麻布台ヒルズ 森JPタワー 19階
  • 麻布台オフィス またはリモートワークのために自宅及び自宅に準ずる場所として会社が認めた場所

アクセス

  • 東京メトロ日比谷線:神谷町駅 5番出口 直結
  • 東京メトロ南北線:六本木一丁目駅 4番出口 徒歩4分

勤務時間

  • フレックスタイム制

    • コアタイム:11:00〜15:00、週初めのみ10:00〜15:00
    • 1日の標準労働時間は8時間とする
    • 時間外労働:あり(当社規定および個別労働契約による)
  • 休憩時間

    • 1日の労働時間が6時間を超え、8時間以下の場合は45分、8時間を超える場合は1時間

休日・休暇

  • 土曜日、日曜日、国民の祝日
  • 有給休暇:入社時に初年度分(1~10日 ※入社月により変動)を即時付与、以降は毎年8月1日を基準日として一斉付与
  • その他休暇:リフレッシュ休暇、年末年始休暇、慶弔休暇、Thanks Holiday、産前産後休暇等法定の休暇(無給)等

福利厚生

  • 企業型確定拠出年金
  • 借り上げ社宅制度
  • 育児介護休業制度
  • 産育休復帰祝金制度
    ※育児休業中に申請する公的給付金は給与の7割程度のため、残り3割を復職時に会社が祝い金としてまとめて支給します
  • 慶弔見舞金制度
  • 内閣府ベビーシッター割引券制度
  • 企業主導型保育園利用制度
  • Thanks holiday制度
  • 長期勤続祝い褒賞金制度

加入保険

  • 健康保険
  • 厚生年金保険
  • 雇用保険
  • 労働保険:有

受動喫煙対策

  • 施設の敷地内又は屋内を原則禁煙とし、特定屋外喫煙場所や喫煙専用室等を設けています。

働き方

  • リモートと週数回の出社を組み合わせたハイブリットワーク形式。柔軟な勤務スタイルを取り入れています。

教育・研修制度

  • 入社後の導入研修
  • スキルアップ支援制度
  • 言語習得支援
  • 技術書買いホーダイ制度(一部職種向け)

従事すべき業務の変更の範囲

  • 会社の事業状況やご本人の適性に応じて担当する業務内容が変更となる場合があります

就業場所の変更の範囲

  • 会社の定める事業場(リモートワークを行う場所を含む)

参考記事