社内情報セキュリティ担当 (大阪/東京)
- 年収
-
460万円〜700万円
- 勤務地
-
東京都
- 職務内容
-
フェンリルでは、ゼロトラスト時代の情報セキュリティ管理体制の構築を目指しており、以下の業務を担当していただきます:
1. 情報セキュリティマネジメントシステム (ISMS)の運用
2. 情報セキュリティ対策システムの構築、運用
3. サイバーセキュリティ監視体制 (SOC) の構築・運用主な業務内容:
- 日次連絡会(30分)と週次報告会(60分)への参加
- メール/Slack、ワークフローの確認
- ISMS活動・教育企画・セキュリティ対策企画の検討
- セキュリティに関する情報収集と学習
- 端末脆弱性の個別対応と教育資料作成
- セキュリティ対策のアラート検知対応
- セキュリティインシデントレスポンス
- セキュリティに関する相談や被監査対応業務環境:
- EDR:CrowdStrike Falcon
- SASE:Prisma Acccess
- 統合ログ管理:Splunk組織のミッション:
- 守りと攻めの両面のセキュリティ推進
- メンバーのセキュリティリスクを取り除き、安心して高いパフォーマンスを発揮できる環境の提供将来的には、情報セキュリティ領域の管理職 ? 最高情報セキュリティ責任者 (CISO) を目指すキャリアパスがあります。
- 企業名
-
フェンリル株式会社
- 本社所在地
-
大阪府大阪市北区大深町3-1グランフロント大阪タワーB(オフィス)14F
- 雇用形態
-
正社員
- 各種保険
-
健康保険 雇用保険 厚生年金 労災保険
- 休日休暇
-
・完全週休2日制(土日 / 国民の祝日 / 会社設定休日) ・年間休日数:125日 ・バースデー休暇:1日(特別有給休暇) ・有給休暇:入社月応じて入社日に付与 ※G/W・夏期・年末年始は、会社設定休・有給取得推奨日と合わせて長期連休を取得可能
- 情報更新日
-
2026/05/18
AIが推定した求人関連情報
-
ゼロトラスト時代のセキュリティ体制を構築できる:
CrowdStrike Falcon(EDR)・Prisma Access(SASE)・Splunk(統合ログ管理)といった業界最先端のセキュリティツールを活用し、ゼロトラストアーキテクチャに基づく社内セキュリティ管理体制の構築に中心的な役割で携わることができます。 -
CISOを目指せる明確なキャリアパス:
情報セキュリティ担当からセキュリティマネージャー、そして最高情報セキュリティ責任者(CISO)へと続く明確なキャリアアップルートが用意されており、セキュリティ領域のスペシャリストとして経営層に近いポジションを目指せる環境です。 -
守りと攻めの両面に携わる幅広い業務:
ISMS運用・SOC構築・インシデントレスポンスなど守りの側面と、セキュリティ対策企画・教育推進といった攻めの側面の双方に携わることができ、総合的なセキュリティスキルを磨ける環境です。 -
フレックスタイム制とリモートワーク制度による柔軟な働き方:
コアタイム(10:30〜15:30)を設けたフレックスタイム制を採用し、ハイブリッドワーク制度によってリモートワークと出社を組み合わせた柔軟な勤務スタイルが選択できます。 -
充実した学習・成長支援制度:
書籍購入補助、社外セミナー・カンファレンス参加費補助、勉強会開催費用支援など、セキュリティ知識の継続的なアップデートを会社がバックアップする環境が整っています。
以下のいずれかの経験・知見が求められます。
- 情報セキュリティマネジメントシステム(ISMS)の運用経験
- EDR・SASE・SIEMなどのセキュリティ製品の構築・運用経験
- SOC(セキュリティオペレーションセンター)の構築・運用経験
- セキュリティインシデントレスポンスの実務経験
- 脆弱性管理・アラート検知対応の実務経験
- CrowdStrike Falcon / Prisma Access / Splunk などのツール利用経験
-
自律的な情報収集力:
サイバーセキュリティの脅威は日々変化するため、最新の脅威情報を自発的に収集・学習し、社内にフィードバックできる継続的な学習姿勢が求められます。 -
わかりやすい説明・教育力:
端末脆弱性の個別対応や教育資料の作成など、技術的な内容を非技術者にも伝わるようかみ砕いて説明できるコミュニケーション能力が重要です。 -
多方面との調整・折衝力:
被監査対応やセキュリティ相談への対応など、社内外の多様なステークホルダーと連携しながらプロジェクトを推進する協調性と調整力が必要です。 -
リスク感度と問題解決力:
アラート検知やインシデント発生時に迅速かつ的確に対応するため、リスクの優先度を正しく判断し、冷静に解決策を導き出す問題解決思考が求められます。 -
報告・整理能力:
日次連絡会・週次報告会への参加を通じて、セキュリティ状況を正確かつ簡潔に報告する文書作成力・情報整理力が必要です。
-
情報セキュリティ関連資格の保有:
情報処理安全確保支援士(登録セキスペ)・CISSP・CompTIA Security+などの資格を保有している方は、即戦力として高く評価されます。 -
クラウドセキュリティの知識・経験:
AWSやAzureなどのクラウド環境におけるセキュリティ設計・運用経験があると、ゼロトラスト体制の構築においてより広い貢献ができます。 -
ペネトレーションテスト・脆弱性診断の経験:
攻撃者視点のセキュリティ評価スキルは、守りと攻めの両面を重視する本ポジションにおいて特に歓迎されます。 -
ISMS・プライバシーマーク認証対応の経験:
認証取得・維持に関する実務経験がある方は、ISMS運用業務においてスムーズに活躍できます。 -
セキュリティ教育・啓発活動の企画経験:
社員向けセキュリティ研修や教育資料の作成・実施経験がある方は、組織のセキュリティリテラシー向上に即貢献できます。
-
エンタープライズ級セキュリティツールの深い実務知識:
CrowdStrike Falcon・Prisma Access・Splunkといった業界標準のセキュリティ製品を日常業務で活用することで、これらのツールに関する高度な運用スキルを体系的に習得できます。 -
ゼロトラストアーキテクチャの設計・運用スキル:
ゼロトラストセキュリティの考え方に基づいたシステム設計・運用の実務経験を積むことで、現在最も需要が高いセキュリティ設計思想を実践的に身につけることができます。 -
SOC構築・運用のプロフェッショナルスキル:
サイバーセキュリティ監視体制(SOC)の立ち上げから運用まで携わることで、組織横断的なセキュリティ監視・対応体制の構築ノウハウを獲得できます。 -
インシデントレスポンス対応力:
実際のセキュリティアラート対応やインシデントレスポンスを通じて、有事における迅速・的確な対応スキルと経験値を積むことができます。 -
セキュリティマネジメント・経営視点のスキル:
ISMS運用や被監査対応を通じて、技術的なセキュリティスキルだけでなく、経営層との連携や組織全体のリスクマネジメントに関する視座を養うことができます。
- 現在
- 情報セキュリティスペシャリスト EDR・SASE・SIEMの運用経験を深め、インシデントレスポンスやSOC運用の中核を担うスペシャリストとして専門性を確立します。情報処理安全確保支援士などの高度資格取得もキャリアを加速させます。
- セキュリティリードエンジニア / チームリーダー セキュリティ対策の企画立案・教育活動の推進をリードし、後輩メンバーの育成や関係部署との調整役として組織のセキュリティレベル向上を牽引します。
- 情報セキュリティマネージャー 組織全体のセキュリティ戦略の策定・予算管理・外部監査対応などを担当し、セキュリティ部門の責任者として経営層へのレポーティングを行うポジションです。
- CISO(最高情報セキュリティ責任者) 企業全体の情報セキュリティ戦略を経営レベルで統括する最高責任者。セキュリティリスクの経営判断への反映、社外への対外的なセキュリティ対応の代表者として、業界水準では高い報酬が見込まれるポジションです。
【ポジティブな評価】
1. 働き方の柔軟性:フレックスタイム制・ハイブリッドワーク制度が整備されており、在宅勤務を活用しやすい環境との口コミが複数見られます。
2. オフィス環境:グランフロント大阪(本社)のオフィスは清潔感があり、フリーアドレスや高品質なモニター設備など、快適な執務環境との評判があります。
3. 人間関係:社員は穏やかでフランクな方が多く、上司・部下関係なく相談しやすい風通しの良さを評価する...(ここから先は会員登録後にご覧いただけます。残り411文字)
会員登録をして、
AI 口コミ全貌をチェック!
※本資料はAIを活用して収集・整理した情報を含んでいます。正確性については適宜ご確認ください。