職種詳細

電通総研

全社横断サイバーセキュリティ組織のDevSecOpsエンジニア
職務内容 【求職者様向けメッセージ】
今回募集するのは、"事業とシステムを守る最後の砦"でありながら、"開発と運用に守りを組み込む最初の推進役"でもあるポジションです。AWSやAzureの監視・防御、インシデント対応、CI/CDへのセキュリティ組込み、最新の脆弱性情報(CVE等)の技術検証まで。ひとつの専門領域に閉じるのではなく、守りの全体像を設計し、実装し、現場に根づかせる。それが、この仕事の本質です。
「監視や診断をしているだけで、本質的にシステムを変えられていない。開発経験を、より本質的な価値に変えたい」。そんな方にこそ、見ていただきたいポジションです。

■募集背景:
電通総研グループは、技術力を経営成長の中核に据え、先端テクノロジーの活用、独自ソリューション強化、外部連携の推進を加速させています。キャリア採用サイトでも、AI・クラウド・セキュリティといった高度技術領域を重要な採用テーマとして明確に打ち出しています。
事業が拡大し、顧客のシステムがますますクラウド化・複雑化するなかで、セキュリティは「最後に確認する項目」ではなく、企画・設計・実装・運用のすべてに埋め込まれるべき競争力へと変わりました。私たちは、単なる監視要員や診断要員ではなく、SOC、CSIRT、セキュア開発推進、脆弱性管理を横断しながら、電通総研が担当するシステムの品質と信頼性を押し上げる仲間を必要としています。

■組織のミッション・ビジョン:
私たちが所属するのは、クロスイノベーション本部 クラウドインフラテクノロジーU サイバーセキュリティテクノロジーセンター/セキュアシステムデザイングループ。ミッションは、電通総研が関わるシステムと、その先にいるお客様のビジネスを守ることです。
対象は、お客様向けシステムだけではありません。自社サービス、社内基盤も含め、開発段階でのセキュリティ組込みから、脅威の検知、インシデント対応、脆弱性の先回り対応までを一貫して担います。
電通総研が掲げる「社会の進化を実装する」という事業コンセプトを、私たちは"安全に実装する"側から支える存在です。多様な業種・システムに継続的に関与するプライムベンダーだからこそ、単発の対処にとどまらず、開発・運用をまたいだセキュリティ改善を実現できる点が、この組織の特徴です。

【仕事内容】
■期待役割:
このポジションに期待するのは、「守るために手を動かせる人」であることです。
アラートを読む、報告する、指摘する――それだけではなく、なぜ起きたのかを技術で捉え、どうすれば再発を防げるかを設計に落とし込み、必要であれば自らツールも実装する。そうした形で、セキュリティを“点”ではなく“仕組み”として動かしていただきます。
また、関係者に技術をわかりやすく伝える力も重視しています。セキュリティは、優れた技術だけでは前に進みません。開発者、インフラ担当、プロジェクト責任者、お客様など、さまざまな立場の方と協働しながら、現実的で前に進むセキュリティをつくる役割です。SOCで検知した脅威をCSIRTで対処するだけでなく、その原因を開発プロセスへフィードバックし、脆弱性管理として再発防止までつなげることで、同じ問題を繰り返さない仕組みとして組織に定着させていきます。

■主な業務内容:
○SOC(クラウド環境の監視・防御)
AWSのAmazon GuardDutyやAWS Security Hub、AzureのMicrosoft Defender for CloudやMicrosoft Sentinel等を活用し、不審なアクセスや脅威をリアルタイムで検知・分析。さらに、アラートの自動判別・通知を行う独自ツールの開発・運用にも関わります。
○CSIRT(インシデント対応と情報発信)
セキュリティインシデント発生時に、影響範囲の特定、封じ込め、被害拡大防止を支援。得られた知見を全社向けに展開し、次の事故を防ぐためのナレッジへ変換します。
○セキュア開発推進(DevSecOps)
AI-SASTなどのセキュリティ検査ツールをCI/CDパイプラインへ導入し、シフトレフトを実践。
○脆弱性管理
最新CVEの収集、技術検証(PoC)、影響評価、対応方針の整理、開発チーム支援までを実施。

■プロジェクト事例(規模・期間等):
このチームは、特定の単一プロジェクトに閉じた組織ではありません。金融、製造、官公庁など、幅広い業界にまたがる電通総研の案件に対し、継続的にセキュリティリスクを低減するという価値を提供する“常設のセキュリティ専門組織”として機能しています。
たとえば、クラウド環境を常時監視・防御しながら、案件で発生したインシデントに随時入り込み、同時にセキュア開発と脆弱性管理を横断的に進める――そんな働き方が日常です。期限のある参画ではなく、事業の成長とともに守りを進化させ続けるのが特徴です。

■開発環境・技術スタック:
AWS(Amazon GuardDuty、AWS Security Hub)、Azure(Microsoft Defender for Cloud、Microsoft Sentinel)、TypeScript、AWS CDK、Terraform、Docker、AWS Lambda、各種DAST/SCAツール、GitHub、GitHub Actions、Jira、Teams。
既存ツールの利用にとどまらず、自動化・標準化・運用改善のために自らつくることが歓迎される環境です。

■組織構成:
グループメンバーは9名、全員がキャリア入社です。バックグラウンドは業界も職種もさまざま。インフラ、アプリ、運用、セキュリティ専業出身など、多様な専門性を持つメンバーが集まり、互いの知見を持ち寄って課題を解いています。
“同じ型の人材を並べる組織”ではなく、違いがあるから強い組織。それがこのチームの大きな魅力です。

【働く環境・組織文化】
■働きがいと成長環境:
最大の魅力は、「試してみる」が仕事になることです。新しい攻撃手法、クラウドネイティブな守り方、AI活用、ゼロトラスト、DevSecOps。変化の速い領域だからこそ、自分で技術課題を見つけ、調査し、PoCし、現場へ適用するところまで関われます。
また、国内外のセキュリティイベントやカンファレンス、専門資格取得を積極的に支援。電通総研グループ全体としても人的資本強化を重点施策に据えており、学びを事業成長につなげる姿勢が明確です。
働き方は、リモートワークを中心とした柔軟な運用を行っています。毎日のTeams会議に加え、週1回の雑談会なども設けており、リモート環境でもコミュニケーションが取りやすい体制です。

■キャリアパス:
このポジションの価値は、セキュリティの一部に閉じないことにあります。
SOC監視の専門性を深める道も、CSIRTとして高度なインシデントレスポンスを担う道も、DevSecOpsの推進役として開発組織に深く入り込む道もあります。さらに、クラウド・アプリ・運用・脆弱性管理を横断して経験することで、将来的には“開発もわかるセキュリティアーキテクト”や、“事業に近いセキュリティリード”としてキャリアを広げることができます。
登録資格 【必須要件】
以下2つをすべて満たす方を想定しています。
1.Webアプリケーション開発経験(目安:3年以上)
Java、TypeScriptなど複数言語の経験があり、セキュアコーディングの基礎を理解している方
2.セキュリティ領域へ専門性を広げたい意思、または実務経験

監視、脆弱性対応、セキュア開発、権限設計など、何らかの形でセキュリティに触れた経験がある方
【歓迎要件】
・AWSまたはAzureを用いたシステム構築経験(目安:2年以上)
・GitHubを用いたソースコード管理、Pull Requestベースのコードレビュー経験
・Amazon GuardDuty、AWS Security Hub、Microsoft Defender for Cloud など、クラウドセキュリティサービスの利用経験
・Terraform、CDKなどIaCによる環境構築経験
・GitHub Actions 等を活用したCI/CDパイプライン運用経験
・情報処理安全確保支援士、クラウドベンダー資格などの保有

【求める人物像】
・セキュリティを“守るための作業”ではなく、事業価値を高める技術として捉えられる方
・新しい技術や脅威動向を主体的にキャッチアップし、学びを実装へつなげられる方
・技術的な内容を、開発者・インフラ担当・非技術部門にも論理的に説明できる方
・複数案件・テーマを同時に扱うため、優先順位付けや自律的な判断が求められる環境を楽しめる方
・自分の専門性に閉じず、周囲の知見を取り込み、チームで成果を最大化したい方
待遇 【契約期間】期間の定めなし
【試用期間】試用期間あり(6ヶ月)
  ※試用期間中の勤務・賃金制度に変更はありません。
【賃金制度】
■想定年収:890万円〜1,200万円  
※経験、スキルを考慮の上、当社規定により優遇します。
  ※想定年収は最低年収を保証するものではありません。
<資格別想定年収例>
主任:720万円〜、専門職:890万円〜、専門職上級:1,040万円〜
■賃金形態:月給制
■月次給与:471,266円〜621,471円
■賞与   :年2回(6月/12月)
■昇給   :年1回
■諸手当  :通勤手当(全額支給)、こども手当、院了手当、在宅勤務等補助手当など
  ※手当支給には会社規定の条件があります。
■退職金 :なし
  ※退職金相当を賞与時に支給(前払い退職金制度)
==========
採用時の職種や資格等級により、「フレックスタイム制」、「裁量労働制(専門業務型、企画業務型)」、「事業場外みなし労働制」 のいずれかの勤務形態となります。
詳細については条件面談にて説明いたします。
==========
<例>専門職・専門職上級
□勤務形態:裁量労働制(専門業務型、企画業務型)、事業場外みなし労働制
  ※1日あたりのみなし労働時間:8時間15分(休憩 12:00〜13:00)
□基本給 :316,500円〜416,800円
□等級手当:62,000円〜88,000円
□裁量手当:87,766円〜116,671円
□休日/深夜勤務手当:あり

【休日・休暇制度】
■完全週休2日制(土・日)、祝日、年末年始6日(12/29〜1/3)
■年次有給休暇
 4月1日または入社日に付与します。
 ・入社時(初回):最大20日付与(但し、4/1を基準日として期間按分日数付与)
 ・2回目以降:毎年4月1日に20日付与(就業年数問わず、全員が対象)
 ※年間平均有休取得日数:12.4日(2024年4月-2025年3月実績)
■その他の休暇:結婚休暇、服喪休暇、出産休暇、介護休暇、リフレッシュ休暇など

【勤務地】
募集勤務地は「勤務地」欄に記載の通り。

【変更の範囲】
従事すべき業務の変更の範囲:当社の指示する業務全般
就業場所の変更の範囲:当社の全事業場その他当社が指定する場所

【加入保険・福利厚生・その他】
詳細情報については以下URLをご参照下さい。
https://www.career.dentsusoken.com/guideline/index.html

【受動喫煙対策について】
本社:屋内禁煙(喫煙室あり) 喫煙専用室設置/加熱式たばこ専用喫煙室設置
関西支社:屋内禁煙(屋外(敷地内)喫煙可)
中部支社:屋内禁煙(喫煙室あり) 喫煙専用室設置
豊田支社:屋内禁煙(喫煙室あり) 喫煙専用室設置
広島支社:屋内禁煙(喫煙室あり) 喫煙専用室設置
勤務地 東京

職種一覧へ戻る