【全社横断サイバーセキュリティ組織のDevSecOpsエンジニア】電通グループのシナジーが強み !/ 平均年収1100万円超!/プライムベンダーとして価値提供が可能/平均残業時間28時間
職種: セキュリティエンジニア
雇用形態: 正社員
エリア: 東京都港区港南2-17-1京王品川ビル

求人の特徴
フルフレックス制度
土日祝休み
業務内容
今回募集するのは、"事業とシステムを守る最後の砦"でありながら、"開発と運用に守りを組み込む最初の推進役"でもあるポジションです。AWSやAzureの監視・防御、インシデント対応、CI/CDへのセキュリティ組込み、最新の脆弱性情報(CVE等)の技術検証まで。ひとつの専門領域に閉じるのではなく、守りの全体像を設計し、実装し、現場に根づかせる。それが、この仕事の本質です。
「監視や診断をしているだけで、本質的にシステムを変えられていない。開発経験を、より本質的な価値に変えたい」。そんな方にこそ、見ていただきたいポジションです。
■募集背景
電通総研グループは、技術力を経営成長の中核に据え、先端テクノロジーの活用、独自ソリューション強化、外部連携の推進を加速させています。キャリア採用サイトでも、AI・クラウド・セキュリティといった高度技術領域を重要な採用テーマとして明確に打ち出しています。
事業が拡大し、顧客のシステムがますますクラウド化・複雑化するなかで、セキュリティは「最後に確認する項目」ではなく、企画・設計・実装・運用のすべてに埋め込まれるべき競争力へと変わりました。私たちは、単なる監視要員や診断要員ではなく、SOC、CSIRT、セキュア開発推進、脆弱性管理を横断しながら、電通総研が担当するシステムの品質と信頼性を押し上げる仲間を必要としています。
【仕事内容】
■期待役割
このポジションに期待するのは、「守るために手を動かせる人」であることです。
アラートを読む、報告する、指摘する――それだけではなく、なぜ起きたのかを技術で捉え、どうすれば再発を防げるかを設計に落とし込み、必要であれば自らツールも実装する。そうした形で、セキュリティを“点”ではなく“仕組み”として動かしていただきます。
また、関係者に技術をわかりやすく伝える力も重視しています。セキュリティは、優れた技術だけでは前に進みません。開発者、インフラ担当、プロジェクト責任者、お客様など、さまざまな立場の方と協働しながら、現実的で前に進むセキュリティをつくる役割です。SOCで検知した脅威をCSIRTで対処するだけでなく、その原因を開発プロセスへフィードバックし、脆弱性管理として再発防止までつなげることで、同じ問題を繰り返さない仕組みとして組織に定着させていきます。
■主な業務内容:
○SOC(クラウド環境の監視・防御)
AWSのAmazon GuardDutyやAWS Security Hub、AzureのMicrosoft Defender for CloudやMicrosoft Sentinel等を活用し、不審なアクセスや脅威をリアルタイムで検知・分析。さらに、アラートの自動判別・通知を行う独自ツールの開発・運用にも関わります。
○CSIRT(インシデント対応と情報発信)
セキュリティインシデント発生時に、影響範囲の特定、封じ込め、被害拡大防止を支援。得られた知見を全社向けに展開し、次の事故を防ぐためのナレッジへ変換します。
○セキュア開発推進(DevSecOps)
AI-SASTなどのセキュリティ検査ツールをCI/CDパイプラインへ導入し、シフトレフトを実践。
○脆弱性管理
最新CVEの収集、技術検証(PoC)、影響評価、対応方針の整理、開発チーム支援までを実施。
「監視や診断をしているだけで、本質的にシステムを変えられていない。開発経験を、より本質的な価値に変えたい」。そんな方にこそ、見ていただきたいポジションです。
■募集背景
電通総研グループは、技術力を経営成長の中核に据え、先端テクノロジーの活用、独自ソリューション強化、外部連携の推進を加速させています。キャリア採用サイトでも、AI・クラウド・セキュリティといった高度技術領域を重要な採用テーマとして明確に打ち出しています。
事業が拡大し、顧客のシステムがますますクラウド化・複雑化するなかで、セキュリティは「最後に確認する項目」ではなく、企画・設計・実装・運用のすべてに埋め込まれるべき競争力へと変わりました。私たちは、単なる監視要員や診断要員ではなく、SOC、CSIRT、セキュア開発推進、脆弱性管理を横断しながら、電通総研が担当するシステムの品質と信頼性を押し上げる仲間を必要としています。
【仕事内容】
■期待役割
このポジションに期待するのは、「守るために手を動かせる人」であることです。
アラートを読む、報告する、指摘する――それだけではなく、なぜ起きたのかを技術で捉え、どうすれば再発を防げるかを設計に落とし込み、必要であれば自らツールも実装する。そうした形で、セキュリティを“点”ではなく“仕組み”として動かしていただきます。
また、関係者に技術をわかりやすく伝える力も重視しています。セキュリティは、優れた技術だけでは前に進みません。開発者、インフラ担当、プロジェクト責任者、お客様など、さまざまな立場の方と協働しながら、現実的で前に進むセキュリティをつくる役割です。SOCで検知した脅威をCSIRTで対処するだけでなく、その原因を開発プロセスへフィードバックし、脆弱性管理として再発防止までつなげることで、同じ問題を繰り返さない仕組みとして組織に定着させていきます。
■主な業務内容:
○SOC(クラウド環境の監視・防御)
AWSのAmazon GuardDutyやAWS Security Hub、AzureのMicrosoft Defender for CloudやMicrosoft Sentinel等を活用し、不審なアクセスや脅威をリアルタイムで検知・分析。さらに、アラートの自動判別・通知を行う独自ツールの開発・運用にも関わります。
○CSIRT(インシデント対応と情報発信)
セキュリティインシデント発生時に、影響範囲の特定、封じ込め、被害拡大防止を支援。得られた知見を全社向けに展開し、次の事故を防ぐためのナレッジへ変換します。
○セキュア開発推進(DevSecOps)
AI-SASTなどのセキュリティ検査ツールをCI/CDパイプラインへ導入し、シフトレフトを実践。
○脆弱性管理
最新CVEの収集、技術検証(PoC)、影響評価、対応方針の整理、開発チーム支援までを実施。
※本求人は、株式会社キッカケクリエイションによる職業紹介での求人ご紹介となります。
求める人物像
■必須条件
以下2つをすべて満たす方を想定しています。
1.Webアプリケーション開発経験(目安:3年以上)
Java、TypeScriptなど複数言語の経験があり、セキュアコーディングの基礎を理解している方
2.セキュリティ領域へ専門性を広げたい意思、または実務経験
監視、脆弱性対応、セキュア開発、権限設計など、何らかの形でセキュリティに触れた経験がある方
■求める人物像
・セキュリティを“守るための作業”ではなく、事業価値を高める技術として捉えられる方
・新しい技術や脅威動向を主体的にキャッチアップし、学びを実装へつなげられる方
・技術的な内容を、開発者・インフラ担当・非技術部門にも論理的に説明できる方
・複数案件・テーマを同時に扱うため、優先順位付けや自律的な判断が求められる環境を楽しめる方
・自分の専門性に閉じず、周囲の知見を取り込み、チームで成果を最大化したい方
■歓迎要件
・AWSまたはAzureを用いたシステム構築経験(目安:2年以上)
・GitHubを用いたソースコード管理、Pull Requestベースのコードレビュー経験
・Amazon GuardDuty、AWS Security Hub、Microsoft Defender for Cloud など、クラウドセキュリティサービスの利用経験
・Terraform、CDKなどIaCによる環境構築経験
・GitHub Actions 等を活用したCI/CDパイプライン運用経験
・情報処理安全確保支援士、クラウドベンダー資格などの保有
以下2つをすべて満たす方を想定しています。
1.Webアプリケーション開発経験(目安:3年以上)
Java、TypeScriptなど複数言語の経験があり、セキュアコーディングの基礎を理解している方
2.セキュリティ領域へ専門性を広げたい意思、または実務経験
監視、脆弱性対応、セキュア開発、権限設計など、何らかの形でセキュリティに触れた経験がある方
■求める人物像
・セキュリティを“守るための作業”ではなく、事業価値を高める技術として捉えられる方
・新しい技術や脅威動向を主体的にキャッチアップし、学びを実装へつなげられる方
・技術的な内容を、開発者・インフラ担当・非技術部門にも論理的に説明できる方
・複数案件・テーマを同時に扱うため、優先順位付けや自律的な判断が求められる環境を楽しめる方
・自分の専門性に閉じず、周囲の知見を取り込み、チームで成果を最大化したい方
■歓迎要件
・AWSまたはAzureを用いたシステム構築経験(目安:2年以上)
・GitHubを用いたソースコード管理、Pull Requestベースのコードレビュー経験
・Amazon GuardDuty、AWS Security Hub、Microsoft Defender for Cloud など、クラウドセキュリティサービスの利用経験
・Terraform、CDKなどIaCによる環境構築経験
・GitHub Actions 等を活用したCI/CDパイプライン運用経験
・情報処理安全確保支援士、クラウドベンダー資格などの保有
募集要項
| 職種 | セキュリティエンジニア |
|---|---|
| 雇用形態 | 正社員 |
| 勤務体系 | フレックスタイム制度 |
| 就業時間 | 09:30~18:30 |
| 休日 | 土日祝休み,完全週休二日制,有給休暇,リフレッシュ休暇,年末年始休暇,慶弔休暇, リサイクル有給休暇 教養休暇 ドナー休暇 不妊治療休暇・不妊治療休業 |
| 給与 | 年俸:8,900,000円 〜 12,000,000円 固定残業:なし 賞与:年2回(6月,12月) ※経験、スキルを考慮の上、当社規定により優遇します。 ※想定年収は最低年収を保証するものではありません。 <例>専門職・専門職上級 □勤務形態:裁量労働制(専門業務型、企画業務型)、事業場外みなし労働制 ※1日あたりのみなし労働時間:8時間15分(休憩 12:00~13:00) □基本給 :316,500円~416,800円 □等級手当:62,000円~88,000円 □裁量手当:87,766円~116,671円 □休日/深夜勤務手当:あり |
| 試用期間 | 試用期間:あり 期間:6ヶ月 条件:本採用時と同様 |
| リモートワーク制度 | ハイブリッドリモート |
| 通勤手当 | あり |
| 待遇・福利厚生 | 残業手当,深夜・休日勤務手当,通勤手当,リモートワーク手当,財形貯蓄,企業型確定拠出年金,リモートワーク制度 |
| 加入保険 | 健康保険あり・労災保険あり・厚生年金あり・雇用保険あり |
| 受動喫煙防止措置 | あり |
| 育児休業取得実績 | あり |
| 就業場所 | 東京都港区港南2-17-1京王品川ビル |
| 勤務先名 | 株式会社電通総研 |
| 勤務先本社所在地 | 東京都港区港南2-17-1京王品川ビル |
| 勤務先ウェブサイトURL | https://www.dentsusoken.com/ |
| 勤務先事業内容 | システムインテグレーション、コンサルティング、シンクタンクの機能連携による、社会や企業の変革を支援するソリューションの提供 |
| 勤務先従業員数 | 2039 |
| 応募書類等 | 履歴書、職務経歴書 |
紹介会社情報
| 企業名 | 株式会社キッカケクリエイション |
|---|---|
| 業種 | 人材派遣・人材紹介 |
| 代表者名 | 川島 我生斗 |
| 所在地 | 東京都渋谷区桜丘町22番14号 N.E.Sビル N棟3階 |
| 事業内容 | 有料職業紹介・派遣事業 有料職業紹介許可番号:13-ユ-312698 労働者派遣許可番号:派13-316232 |
| 電話番号 | 090-8226-6875 |
