CSIRTメンバー(経験者採用)
- 年収
-
900万円〜1,400万円
- 勤務地
-
東京都
- 職務内容
-
■業務内容
CSIRTは顧客向け商用システム及び自社向けシステムのセキュリティ領域、および全従業者に対する様々なセキュリティサービスを幅広く提供しています。ご担当頂く業務は多岐にわたります。下記は一例です。
・顧客向けシステム開発・保守運用の全工程におけるセキュリティレビュー
(要件定義や設計等アーキテクトレビュー、クラウド環境構築、Webシステム・アプリ開発経験あれば尚可)
・各種セキュリティ相談へのアドバイザリー(平均年800件程度のリクエストに対応)
・脆弱性情報調査、リスクアセスメント、セキュリティ対策スキーム検討
・顧客セキュリティ監査対応(対面有り)
・セキュリティインシデント対応(ログ分析、フォレンジック調査スキルあれば尚可)
・全社セキュリティ教育・訓練(講師経験あれば尚可)
※(雇入れ直後)システムの開発及びコンサルティング(変更の範囲)会社の定める業務■本ポジションの魅力
・特定事業や製品に縛られることなく、セキュリティ専任者として顧客向け及び自社向けのミッションクリティカルなセキュリティ業務に幅広く携わり、さらなるスキルアップをしていただくことが可能です。
・多様なシステム及びセキュリティ課題を通じて先進のテクノロジーに触れながら全社セキュリティの中核となり顧客プロジェクトや社内従業者をリードして頂けます。
・アドバイザリー、レビュー、課題解決など専門知見を発揮しながら、社内外のステークホルダーから頼りにされ、遣り甲斐を感じながら専門知見の幅を広げて頂けます。■組織概要
弊社では、金融機関を中心に幅広い業種向けにオンライン取引システム等を提供しています。CSIRTでは顧客向け及び自社向けシステム両方のセキュリティ領域について、セキュリティポリシー、基準・ルールの策定、教育・訓練、インシデント対応、システム開発・運用保守におけるセキュリティレビューなど幅広い業務を担っています。■採用背景
企業が抱える膨大な顧客データや金融・暗号資産を狙ったサイバー攻撃は高度化しており、求められるセキュリティ対策レベルやレジリエンスは年々高まっています。それらはシンプレクスにおいても例外ではなく、より顧客サービスをセキュアにするため、また自社の業務継続性を確保するため、セキュリティ領域の専門知見・経験を有するCSIRTの一員として、即戦力としてご活躍頂ける方を採用したいと考えています。
- 企業名
-
シンプレクス・ホールディングス株式会社
- 本社所在地
-
東京都港区虎ノ門1-23-1虎ノ門ヒルズ森タワー19階
- 雇用形態
-
正社員
- 各種保険
-
健康保険 雇用保険 厚生年金 労災保険
- 休日休暇
-
年次有給休暇, 慶弔休暇, 年末年始休暇, 産前産後休暇, 育児休暇, 介護休暇, 裁判員休暇
- 情報更新日
-
2026/06/14
AIが推定した求人関連情報
-
金融ミッションクリティカル領域での実践経験:
メガバンク・大手証券等、日本を代表する金融機関向けシステムのセキュリティを担う希少なポジションです。高度なサイバー攻撃や厳格なセキュリティ要件が求められる環境で、実践的な専門スキルを磨くことができます。 -
年間800件超のアドバイザリー対応による圧倒的な実務密度:
年平均800件程度のセキュリティ相談リクエストに対応することで、多種多様な課題・ケースを経験できます。短期間で幅広い知見と対応力を身につけられる希少な環境です。 -
顧客・自社両軸のセキュリティ業務に専任で関われる:
特定製品や事業に縛られず、顧客向け商用システムと自社システム双方のセキュリティを専任として担当できます。セキュリティポリシー策定から教育・訓練、インシデント対応まで、一気通貫で幅広い業務に携われます。 -
完全実力主義×高水準報酬で成果に見合ったキャリアアップ:
有価証券報告書ベースの平均年収は約970万円(平均年齢31歳)と業界トップクラス。年1回の評価制度(通称「札入れ」)で成果が報酬に直結し、経験・実力次第で1,000万円超も十分狙える環境です。 -
多彩なキャリアパスと充実した成長支援制度:
マネジメント型・技術スペシャリスト型など複数のキャリアパスが用意されており、自身の志向に合わせた成長が可能です。資格取得支援・書籍購入補助・勉強会・OJTなど、学習を後押しする制度も充実しています。
以下のいずれかの経験・知見が求められます。
- セキュリティ関連業務の実務経験(CSIRT・SOC・セキュリティコンサル等)
- 脆弱性情報調査・リスクアセスメントの実施経験
- セキュリティレビュー(要件定義・設計・実装工程)の実施経験
- セキュリティインシデント対応の実務経験
- 情報セキュリティに関する基礎知識(ネットワーク・OS・Webアプリケーション等)
-
論理的な課題整理・説明力:
年800件規模のセキュリティ相談やリスクアセスメントでは、複雑な技術的課題を非技術者にも分かりやすく整理・説明する能力が不可欠です。 -
社内外ステークホルダーとの調整・コミュニケーション力:
顧客向けのセキュリティ監査対応(対面含む)や全社教育など、多様な関係者と連携する場面が多く、円滑な協働力が求められます。 -
主体性・自律的な問題解決力:
多岐にわたる業務領域で即戦力として活躍するため、課題を自ら定義し解決策を検討・推進できる姿勢が重視されます。 -
変化への適応力・継続的な学習意欲:
サイバー攻撃の手口や技術は常に進化しており、最新の脅威情報・技術動向に対してアンテナを張り続け、知識をアップデートする意欲が求められます。 -
高い責任感・機密情報取り扱いへの倫理観:
金融機関の顧客データや重要システムを扱うポジションであるため、情報管理や守秘義務に対する高い倫理観と誠実さが求められます。
-
クラウド環境(AWS・Azure等)のセキュリティ構築・運用経験:
顧客システムのクラウド化が進む中、クラウドセキュリティの知見があると即戦力として活躍できます。 -
ログ分析・フォレンジック調査スキル:
インシデント発生時の原因調査・影響範囲特定に直結するスキルであり、業務の幅が大きく広がります。 -
セキュリティ関連資格(CISSP・情報処理安全確保支援士等):
CSIRTやSOC業務における専門性の証明として評価されます。 -
セキュリティ教育・研修の講師経験:
全社セキュリティ教育・訓練の担当も期待されるため、分かりやすく伝える指導経験は大きなアドバンテージになります。 -
Webシステム・アプリ開発またはインフラ構築の経験:
アーキテクトレビューを行う上で、開発や構築の現場感があると技術的な助言の精度が向上します。
-
金融システム特化のセキュリティ専門知識:
ミッションクリティカルな金融システムを対象としたセキュリティ業務を通じ、業界トップクラスの実践的な専門知識を体系的に習得できます。 -
インシデント対応・フォレンジック分析スキル:
実際のセキュリティインシデント対応を通じ、ログ分析・原因調査・再発防止策立案まで一連のフォレンジックスキルを実務レベルで習得できます。 -
セキュリティアドバイザリー・コンサルティング力:
年間800件規模の相談対応を通じて、多様な課題に対するアドバイザリースキルやリスクアセスメント能力が身につきます。 -
セキュリティポリシー・教育プログラムの企画・運営スキル:
全社向けのセキュリティ教育・訓練や基準策定に関わることで、組織全体のセキュリティ推進を担うマネジメントスキルを習得できます。 -
最新サイバー攻撃・脅威インテリジェンスの知見:
高度化するサイバー攻撃の最前線に触れ、最新の脅威情報収集と対策立案を継続的に実践することで、業界最先端の知見が蓄積されます。
- 現在
- CSIRTシニアメンバー セキュリティレビュー・アドバイザリー・インシデント対応等で実績を積み、複数プロジェクトを横断的にリードする存在として認められるステップです。
- セキュリティスペシャリスト(テックリード・アーキテクト) 技術を極める方向性として、クラウドセキュリティ設計や高度なフォレンジック・脆弱性診断の専門家として社内外から頼られるポジションを目指せます。管理職を経ずに最上位タイトルへの昇進実績もあります。
- プロフェッショナル/アソシエイトプリンシパル(セキュリティリーダー) 全社・顧客横断のセキュリティ戦略を担い、CSIRTチームのリーダーとして組織運営・人材育成にも関与するポジションです。年収1,100万円〜1,500万円水準となります。
- CISOもしくは独立系セキュリティコンサルタント シンプレクスでの豊富な金融×セキュリティ経験を活かし、グループ内でのCISO相当のポジションや、外部のコンサルティングファーム・金融機関のセキュリティ責任者へのキャリア展開も可能です。
【ポジティブな評価】
1. 高水準の報酬と実力主義: 業界の口コミ情報によれば、同世代と比較して給与水準は非常に高く、評価「スキップ」制度により早期に年収1,000万円超を狙える点が多くの社員から支持されています。2025年4月からは初年度年俸が600万円に引き上げられ、さらに水準が向上しました。
2. 成長・やりがいのある環境: 大規模な金融機関の案件に上流から関与でき、技術面・ビジネス面の両方で急速に成長できると評価されています。若手のうちからチームリーダー・プロジェクトマネージャーとしての裁...(ここから先は会員登録後にご覧いただけます。残り501文字)
会員登録をして、
AI 口コミ全貌をチェック!
※本資料はAIを活用して収集・整理した情報を含んでいます。正確性については適宜ご確認ください。