株式会社ベーシック - 40年以上に渡り進化し続け培ったノウハウを基に、アプリケーション開発・AI導入支援・遠隔医療SaaSを展開
SI事業・アプリケーション開発にAI駆動開発を導入し、自社サービスを中心にサービス開発、品質管理、セキュアバイデザイン、運用保守、カスタマーサクセスの強化を推進。
【業務内容】 1.情報セキュリティ施策の企画・推進 • 全社情報セキュリティ戦略の企画・実行支援 • セキュリティガイドライン、運用ルール、手順書の策定 • ISMS運用、内部監査、是正処置、証跡管理の支援 • セキュリティ教育、啓発、訓練の企画・運用 • 経営層および情報セキュリティ責任者(CISO)向けのセキュリティ報告資料作成 • ISO委員会、CSIRT、外部専門家(サイバーセキュリティ専門弁護士、保険代理店)との連携 2.セキュリティQRM活動の推進 • リスク審査(高リスク案件) • 案件レビュー • 契約、責任範囲、SLA、再委託、委託先管理に関する確認 • 情報セキュリティ責任者(CISO)への重大リスクエスカレーション • リスク受容記録の整備 • 社内連携 3.SCS 評価制度★3の取得・運用 • SCS評価制度★3取得に向けた自己評価、ギャップ分析、証跡整備 • IT資産、クラウド、端末、ネットワーク、ログ、委託先管理の状況確認 • SCS★3取得に必要な規程、台帳、記録、証跡の整備 • セキュリティ専門家確認に向けた資料作成・対応支援 • 経営層による自己適合宣誓に向けた準備支援 • 取得後の継続運用、更新、改善活動の推進 • ISMS、内部監査、QRM、SOC運用との証跡連携 4. AI 駆動開発・クラウド利用に関するリスク管理 • AI駆動開発におけるセキュリティ・品質・契約リスクの確認 • 生成AI利用時のガイドライン(入力禁止情報、利用ルール、証跡管理)の整備 • 生成コード、OSS、ライセンス、脆弱性、SBOMに関する確認 • AIエージェント利用時のリスクレビュー • 外部クラウドサービス利用時のセキュリティ確認 • PMO・開発部門と連携したリリース前レビュー、変更管理、品質管理の支援 5. セキュリティ基盤の設計・運用 • Microsoft 365、Entra ID、Intune、Defender、Azure 等のセキュリティ運用支援 • MFA、条件付きアクセス、特権ID管理、端末管理の強化 • 脆弱性管理、パッチ管理、ログ管理、アラート確認 • SOC運用、インシデント初動対応、再発防止策の整備 • セキュリティイベントの監視・分析・報告 • インシデント対応手順、訓練、報告書、再発防止記録の整備 6. 自社サービスへのセキュリティ組み込み • 自社サービスにおけるセキュアバイデザインの推進 • サービス仕様、SLA、責任分界、運用保守、カスタマーサクセス体制の整備支援 • 医療・高信頼領域向けサービスのセキュリティレビュー • 自社サービス運用における品質管理、リスク管理、インシデント対応の仕組み化 • サービス開発、運用保守、カスタマーサクセス、QRM、PMOの連携強化 7. PMO・品質管理活動との連携 • SI/アプリケーション開発案件における品質、進捗、収支、スコープ管理支援 • 提案前、契約前、リリース前の案件レビュー • AI駆動開発を適用する案件の品質管理、レビュー基準整備 • 開発・運用保守プロセスにおけるリスク・課題管理 • リリース判定、変更管理、障害対応プロセスの整備 • PM/PL向けのプロジェクト管理・品質管理支援
募集背景
情報セキュリティ部門設立から4年目を迎え。情報セキュリティ部門の拡大・役割の向上を行うために、セキュリティ施策・セキュリティQRM活動の推進を一緒に行うメンバを募集します。 セキュリティを「事業を止める活動」ではなく、「事業を安全に前へ進めるための仕組み」と捉えられ、リスクを指摘するだけでなく、代替案や改善案を提示できる方と一緒に働きたいと考えています。
配属部署
・情報セキュリティ部門 (詳細) 設立4年目を迎え、現在は情報セキュリティ責任者(CISO)を含む2名体制で、全社の情報セキュリティ、社内IT基盤、ISMS運用、自社サービスのセキュリティ、インシデント対応、セキュリティリスク管理などを横断的に担っています。
概要
【会社概要】 金融、建設、医療、教育など幅広い分野のシステム開発を行っている、独立系IT企業です。大規模なシステム構築だけではなく、お客様が抱えているどんな小さな問題にも全力を尽くして提案することが当社の強みです。 また、これまでのシステム開発実績の知見に加え、近年ではクラウドサービス(Microsoft Azure・GCP・AWS)に注力し、多種多様なWeb系システムの開発を進めています。それに伴い「WebアプリケーションのMicrosoft Azureへの最新化」分野での高度な専門性が認められ国内で5番目の早さでMicrosoft Specializationを取得いたしました。 設立から45期目を迎える当社。これまでの豊富な実績やノウハウを背景にご縁が広がっており、リオーダー率は95%以上を誇っています。今後も最新情報や技術をいち早く取り入れ、PaaSベースのクラウドネイティブなシステムを活用することでエンドユーザー案件を増やし、プライムベンダーへと駆け上がっていきます。
この仕事で得られるもの
当社では、情報セキュリティ人材の育成に注力しています。 特に、情報処理安全確保支援士資格の取得を積極的に支援します。 • 情報処理安全確保支援士の資格取得支援 • セキュリティ関連資格の受験支援 • 外部研修、セミナー、勉強会参加支援 • SCS評価制度、ISMS、クラウドセキュリティ、AIセキュリティに関する学習支援 • Microsoft 365、Azure、Defender、Intune 等のクラウドセキュリティ学習支援
勤務地
【勤務地詳細】 ■東京本社 東京都新宿区高田馬場 1-31-18 高田馬場センタービル ■関西事業所 大阪府大阪市中央区本町1-6-16 いちご堺筋本町ビル ■新潟事業所 新潟県新潟市中央区笹口 1-20-5 ファイビル 【アクセス】 ■東京本社 ・JR線・西武新宿線「高田馬場駅」戸山口より徒歩5分 ・東京メトロ東西線「高田馬場駅」3番出口より徒歩7分 ■関西事業所 ・大阪メトロ堺筋線「堺筋本町駅」より徒歩1分 ■新潟事業所 ・JR各線「新潟駅」より徒歩7分
待遇・福利厚生
・チケットレストラン ・社会保険完備(雇用・労災・健康・厚生年金) ・定期健康診断(年1回) ・通勤交通費:全額支給 ・住宅手当:世帯主の場合17,000円、世帯主でない場合9,000円 ・東急ハーヴェストクラブ施設 ・資格取得支援制度 ・社員保険(日本生命団体保険加入) ・財形貯蓄 ・社員融資 ・退職金 ・厚生年金基金加入 ・オンボーディング・プログラム制度 ・社外研修(GLOBIS学び放題)
休日・休暇
<年間休日125日>(2024年実績) ・完全週休2日制(土・日) ・祝日 ・年末年始休暇 ・夏期休暇(3日)※7~9月の間で取得可能 ・年末年始休暇(7日) ・特別休暇(慶弔休暇など) ・半休制度 ・有給休暇(初年度10日~最高20日)
勤務時間
9:00~18:00 フレックスタイム制 (コアタイム:有10:00~15:00)
転職サイトGreenでは、株式会社ベーシックのその他システム関連に関する正社員求人、中途採用に関する情報を今後も幅広く紹介していく予定です。会員登録いただくと、その他システム関連に関する新着求人をはじめ、最新の転職マーケット情報、転職に役立つ情報などあなたにあった転職、求人情報をいち早くお届けします。
今すぐの人も、これからの人も。まずは転職サイトGreenで会員登録をオススメします。