転職・求人情報の詳細をご覧になる場合は会員登録(無料)が必要です
| 部署・役職名 | 【セキュリティエンジニア】ネット銀行DevSecOps◆テレワーク/フレックス勤務/転勤なし |
|---|---|
| 職種 | |
| 業種 | |
| 勤務地 | |
| 仕事内容 |
本ポジションでは、開発・インフラチームと連携しながら、アプリケーションおよびクラウド環境におけるセキュリティ運用を担当していただきます。 DevSecOps ツールの運用、脆弱性対応、クラウドセキュリティ運用を中心に、手順書やナレッジの整備、運用改善にも関わっていただく想定です。 日々の運用を着実に回しながら、関係者と連携して継続的な改善を進めていける方を募集します。 ≪1. セキュリティツールの運用≫ ・SAST / DAST / SCA / IAST / SSE / SASEなどのセキュリティツールの運用 ・セキュリティスキャン結果の確認、トリアージ、関係者への連携 ・開発チームと連携した是正対応の進行管理 ・誤検知・過検知の傾向確認、ルール見直しのサポート ・スキャン結果の集計、レポート作成、運用状況の可視化 ≪2. 脆弱性対応≫ ・検出された脆弱性の内容確認、影響範囲の整理、対応優先度付けのサポート ・開発チームへの脆弱性情報の展開、修正対応の進行管理~修正後の確認、対応完了までのトラッキング ・チケット管理、対応履歴の整理、ナレッジの蓄積 ・脆弱性の傾向把握や再発防止に向けた改善提案 ≪3. クラウドセキュリティ運用≫ ・AWS 環境における GuardDuty、Security Hub などのセキュリティサービスの運用 ・アラート内容の確認、関係者連携、対応状況の管理 ・IAM ポリシー、セキュリティグループ、各種設定の確認・レビュー補助 ・CSPM ツール等で検出された課題の確認と是正対応のサポート ・クラウド環境におけるセキュリティ運用ルールやベースライン整備の支援 ≪4. 運用改善・ドキュメント整備≫ ・手順書、運用マニュアル、ナレッジの作成・更新 ・セキュリティ運用上の課題整理、改善提案 ・脆弱性診断やペネトレーションテスト実施時の関係者調整、結果整理 ・インシデント対応時の情報整理、ログ確認、振り返り支援 ・継続的に安定した運用を行うための標準化・運用改善への参加 【このポジションの魅力】 私たちが守っているのは、毎日何万人もの人が利用する銀行サービスです。あなたが構築するDevSecOpsの仕組みが、社会の信頼を直接支えます。 このポジションは、セキュリティエンジニアが開発の外側で審査するだけの役割ではありません。開発チームと企画段階から協働し、セキュリティを「品質の一部」として組み込む文化を、仲間とともに内側から育てていく仕事です。フラットな組織で経営層との距離も近く、自分のアイデアや提言が会社全体の方針に反映されやすい環境が整っています。 AIの活用を積極的に推進し、テクノロジーを駆使したビジネスを展開する当社にとって、セキュリティは経営の根幹を支える最重要ポジションのひとつです。これまでの開発経験や知識を活かしながら、お客さまが安心して使い続けられるサービスを、この会社で、このチームで、共に創り続けていきましょう。 |
| 労働条件 |
■勤務時間 ・8:50~17:15(休憩60分) フレックス制度あり ※業務都合等により始業・終業時刻が変動することがあります。 ■就業場所 本社(東京都渋谷区道玄坂1-2-3 渋谷フクラス) ■契約期間 ・期間の定めなし ■定年 ・定年制 満65歳 ■試用期間 ・試用期間あり(6ヶ月) ■休日休暇 ・年間120日、土日祝祭日、年末年始休暇(12/31~1/3) ・年次有給休暇14日~20日(勤続年数により付与、有給休暇の繰越制度有) ・特別休暇(付与日数は入社時期により異なる) ・慶弔休暇、育児休暇、介護休暇、看護休暇等 ■給与 ・年俸制(年俸を12分割にて毎月支給) ※別途、決算賞与あり(業績・評価による/支給を保証するものではありません) ◆その他 ・最新で最先端オフィス環境 ・最先端で高セキュリティなオフィスツール ・リモートワーク環境 ・様々な働き方に対応した勤務体系 ・退職積立金(退職ポイント制度) ・グループ福利厚生の利用可(カフェテリアの無償利用、育児施設、各種イベントへの参加) ・グループ主催(マラソン、ゴルフ、水泳等)のイベント参加 ・リロクラブ加入 ・パートナー(社員)の安全を最優先に考えた姿勢・施策(例:新型コロナウイルス発生における大規模なテレワーク態勢の実施、コロナワクチン職域接種の実施等) ・通勤費支給 ・各種社会保険(健康保険、介護保険、厚生年金、雇用保険、労災保険) |
| 応募資格 |
【必須(MUST)】 ・Webアプリケーション、システム、またはクラウド環境におけるセキュリティ運用経験・脆弱性の検出結果をもとに、関係者と連携して対応を進めた経験 ・セキュリティツールの利用経験、または脆弱性管理の実務経験 ・開発チームやインフラチームなど、関係者と連携した業務経験 ・手順書、運用ルール、ナレッジ等のドキュメント作成・更新経験 【歓迎(WANT)】 【歓迎要件】・SAST / DAST / SCA / IAST / SSE / SASEなどの運用経験 ・CI/CD パイプラインにおけるセキュリティスキャン運用経験 ・AWS 環境における GuardDuty、Security Hub、CSPM 等の運用経験 ・IAM、ネットワーク制御、クラウド設定レビューに関する知識 ・セキュリティ運用フローや脆弱性管理プロセスの改善経験 ・ペネトレーションテスト、脆弱性診断、インシデント対応の実務経験 ・関係者への説明や改善提案の経験 【求める人物像】 ●常にプロ意識、責任感を持って、業務を遂行できる方 ●課題解決に向け、積極的に自ら行動し、状況を打開できる方 ●どんな事にも興味を持ち、情熱を持って新しい技術、新しい業務にチャレンジ出来る方 ●ひとりではなく、チームで大きな成果を目指せる方 ●ビジネスの成功の為、自ら課題を見極めて、主体的に解決まで取り組める方 ●No1サービスを生み出すという意思を持てる方 |
| アピールポイント | 創立5年以内 自社サービス・製品あり ベンチャー企業 女性管理職実績あり 産休・育休取得実績あり 年間休日120日以上 マネジメント業務なし 完全土日休み フレックスタイム 月平均残業時間20時間以内 |
| リモートワーク | 可 「可」と表示されている場合でも、「在宅に限る」「一定期間のみ」など、条件は求人によって異なります |
| 受動喫煙対策 | 喫煙室設置 |
| 更新日 | 2026/06/04 |
| 求人番号 | 2727524 |
採用企業情報
- GMOあおぞらネット銀行株式会社
-
- 資本金24,129百万円
- 会社規模101-500人
- 銀行・信託銀行
-
会社概要
【設立】1994年2月28日
【代表者】代表取締役社長 水町 哲
【資本金】241億2,996万円(2024年4月19日現在)
【本社所在地】東京都渋谷区道玄坂1-2-3渋谷フクラス
【事業内容】
●個人/法人/個人事業主のお客さま向け
・円普通預金
・外貨預金
・店頭外国為替証拠金取引(FX)
・振込/振替
・定額自動振込
・Visaデビット付キャッシュカード
・口座振替
・ポイントカード
●個人のお客さま向け
・即日口座開設
・つかいわけ口座
・証券コネクト口座
・海外送金サービス(提携)
●法人/個人事業主のお客さま向け
・総合振込
・振込入金口座(バーチャル口座)
●法人のお客さま向け
・法人口座開設ナビ
・複数口座
・ビジネスID管理
・電子証明書
・GMOあおぞらビジネスローン(freee会員さま向け)
・給与前払いサービス(提携)
・ビジネスサポートサービス(提携)
・アクワイアリング
・API連携サービス
・プラットフォーム銀行サービス
【当社について】
すべてはお客さまのために。NO.1テクノロジーバンクを目指して
当社は2018年7月に事業をスタートして以来、NO.1テクノロジーバンクを目指して、お客さまのDXを支援するサービスを展開してまいりました。大きな時代の転換期にあって、お客さまのニーズに寄り添うサービスを革新的なテクノロジーを駆使してご提供できるのも、あおぞら銀行とGMOインターネットグループの掛け算、「銀行×IT」によって誕生した当社ならではのグループ内製の企画力・開発力にあると思っています。私たちが進化することで、安心・速さ・安さ・便利さ・新体験という5つの価値をこれからもお客さまにご提供し続けてまいります。
転職・求人情報の詳細をご覧になる場合は会員登録(無料)が必要です