【Azure/DevSecOps設計~運用】クラウドセキュリティエンジニア/独立系ソフトウェアベンダ
- 単価/月
- 100~120万円
- 勤務地
- 東京都,中野区
案件概要
クライアントは、会計・税務・人事給与・販売管理などの業務システムを手掛ける独立系ソフトウェアベンダーで、業務系SaaS企業への転換を進めている企業となります。
攻撃からデータを守る仕組みと、開発に組み込まれたセキュリティ(DevSecOps)の設計から運用まで一貫してリードいただける方を募集します。
<業務内容>
・Azureを中心としたクラウドセキュリティアーキテクチャの整備
・脆弱性診断の計画策定・結果対応(外部診断ベンダーとの連携)
・SIEM/SOAR等を用いたセキュリティ監視体制の構築、インシデント対応体制の整備と運用
・DevSecOpsの推進(CI/CDパイプラインへのセキュリティチェック組み込みなど)
・社内開発チームに対するセキュリティガイドラインの策定・啓蒙活動
<現在の取り組み例>
・Entra ID + Managed Identityによるパスワードレス運用、Key Vaultでのシークレット集中管理
・WAFによる多層防御と通信ログの集約、マルチテナント分離
・外部SOC・社内運用監視・基盤チームによる多段のインシデント対応体制
・SonarQubeによるSASTの定常運用、年次脆弱性診断、セキュアコーディングガイドラインの整備
<服装>
オフィスカジュアル
攻撃からデータを守る仕組みと、開発に組み込まれたセキュリティ(DevSecOps)の設計から運用まで一貫してリードいただける方を募集します。
<業務内容>
・Azureを中心としたクラウドセキュリティアーキテクチャの整備
・脆弱性診断の計画策定・結果対応(外部診断ベンダーとの連携)
・SIEM/SOAR等を用いたセキュリティ監視体制の構築、インシデント対応体制の整備と運用
・DevSecOpsの推進(CI/CDパイプラインへのセキュリティチェック組み込みなど)
・社内開発チームに対するセキュリティガイドラインの策定・啓蒙活動
<現在の取り組み例>
・Entra ID + Managed Identityによるパスワードレス運用、Key Vaultでのシークレット集中管理
・WAFによる多層防御と通信ログの集約、マルチテナント分離
・外部SOC・社内運用監視・基盤チームによる多段のインシデント対応体制
・SonarQubeによるSASTの定常運用、年次脆弱性診断、セキュアコーディングガイドラインの整備
<服装>
オフィスカジュアル
期間
2026-08-24 ~ 長期
言語
必須スキル・経験
※下記すべてを網羅する必要はございません。
・パブリッククラウド(AWS / GCP / Azureいずれか)におけるセキュリティ設計・運用の実務経験
・脆弱性診断もしくはセキュリティインシデント対応の実務経験
・社内開発チームへのセキュリティ啓蒙・ガイドライン策定の実務経験
・パブリッククラウド(AWS / GCP / Azureいずれか)におけるセキュリティ設計・運用の実務経験
・脆弱性診断もしくはセキュリティインシデント対応の実務経験
・社内開発チームへのセキュリティ啓蒙・ガイドライン策定の実務経験
稼動日数
週5日
商談回数
1回
最寄駅
中野駅 (JR中央線)
案件の詳細
即日参画OK / 商談1回 / 長期案件(6ヶ月~) / 一部リモート
リモート詳細
精算条件
140-180h
支払サイト
月末締めの翌月末日払い
案件担当のおすすめポイント
開発組織の拡大と技術スタック刷新を同時に進めるフェーズにあり、その中でクラウドセキュリティ体制を強化していく状況となります。