コインチェックNEM流出事件から学ぶ暗号資産セキュリティの落とし穴

登場人物紹介

チップス
どんぐり大学卒、一般企業の情報システム部で働く若手エンジニア。
入社1〜3年目らしい悩みを抱えつつ、日々の運用やセキュリティ対応に奮闘中。慌てんぼうだが素直で吸収力が高く、ボスに鍛えられながら着実に成長している。

ボス
セキュリティ、インフラ、運用の修羅場をくぐってきた歴戦のエンジニア。サイバーセキュリティラボの所長でボスと呼ばれている。
現場視点と経営視点の両方から、本当に使えるセキュリティとキャリア戦略を叩き込む。口は悪いが面倒見はよく、若手育成と実践的な情報発信に力を注いでいる。
@boss_sec_labo

「取引所に預けておけば安全なはずなのに、なぜ暗号資産が盗まれるの?」
「コインチェック事件のようなことが、自分の資産にも起きるのでは…」

チップス

ボス、コインチェック事件ってよく聞くでしゅけど、580億円も盗まれたって本当でしゅか?

ボス

本当だ。2018年1月に起きた、日本の暗号資産史上最大規模の流出事件だ。攻撃者が突いたのは、思いのほかシンプルな穴だった——この記事でその全貌を解き明かしていこう。

この記事では、コインチェック事件の全貌を整理し、なぜ防げなかったのか、そして私たちが学ぶべき教訓を掘り下げていきます。
過去のインシデントから現代のセキュリティ設計を見直すヒントを、ぜひ持ち帰ってください。

  • コインチェック事件の概要と580億円流出の経緯
  • 標的型攻撃メールとホットウォレット管理の問題点
  • 事件が日本の暗号資産規制に与えた影響
  • セキュリティエンジニアが今すぐ実践すべき対策

オススメ求人・フリーランス案件

【Microsoft Sentinelログ集約基盤構築】豊洲・常駐/Azure・Sentinel・設計構築

月額単価
850,000円 / 月
稼働場所
東京都常駐
業務領域
要件定義, 設計, 構築, 運用・保守, PMO
作業内容
Microsoft Sentinelを活用したログ集約基盤の構築プロジェク...

【金融機関セキュリティ方針策定・統制】東京・品川(常駐)/方針策定・脆弱性対応・統制

月額単価
900,000円 / 月
稼働場所
東京都常駐
業務領域
要件定義, 設計, 構築, 運用・保守
作業内容
金融機関におけるサイバーセキュリティ方針やポリシーの策定...

【全社セキュリティ戦略の策定・推進】西新宿(週2リモート)/戦略・インシデント対応・AI統制

月額単価
1,500,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, 設計, 構築, 運用・保守, PMO
作業内容
グループ全体の情報セキュリティ戦略の立案から実行、運用高...

【銀行グループ向け サイバーセキュリティ強化・改善推進PMO】中野(リモート併用)/セキュリティガバナンス・プロジェクト推進

月額単価
1,100,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, PMO
作業内容
銀行グループ全体のサイバーセキュリティレベル向上を目指し...

【グローバル製造業向けSASE導入PMO・設計構築】高輪(リモート併用)/Prisma Access・海外拠点展開

月額単価
1,300,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, 設計, 構築, PMO
作業内容
グローバル製造業における国内外複数拠点に向けた大規模SASE...

【ゼロトラスト基盤構築・VPN廃止移行推進】フルリモート/Zscaler ZPA・マイクロセグメンテーション

月額単価
900,000円 / 月
稼働場所
フルリモート
業務領域
設計, 構築, 運用・保守
作業内容
従来のVPN環境廃止に伴い、Zscaler ZPAを中心としたゼロトラ...

【公共系閉域網環境SplunkES統合・構築】東京・豊洲(常駐)/設計・構築・運用

月額単価
1,100,000円 / 月
稼働場所
東京都原則オンサイト(常駐)
業務領域
設計, 構築, 運用・保守
作業内容
公共系システムの拠点統合に伴い、既存Splunk環境の統合およ...

【CSIRT運用・インシデントハンドリング】フルリモート(出張併用)/SOC Tier1・インシデント対応

月額単価
1,000,000円 / 月
稼働場所
東京都フルリモート・地方出張併用
業務領域
運用・保守
作業内容
セキュリティ体制強化に伴うCSIRT体制の交代要員募集。既存メ...

【電力制御システムCEマーキング取得・セキュリティコンサルティング】神戸(フルリモート可)/IEC62443・リスクアセスメント・ガイドライン設計

月額単価
1,800,000円 / 月
稼働場所
兵庫県フルリモート
業務領域
要件定義, 設計
作業内容
電力制御システムにおけるCEマーキング取得を目指す重要プロ...

【Google Sec Opsを活用した大手企業向けセキュリティ運用・分析】大手町/最新セキュリティソリューション・リモート併用

月額単価
900,000円 / 月
稼働場所
東京都リモート併用
業務領域
運用・保守
作業内容
大手製造業・建設業クライアント向けに、最先端のSIEM製品「G...
  • 株式会社電通デジタル

社内SE【年収700~1500万円】セキュリティ・インフラの構築・運用

想定年収
700~1,500万円
勤務地
本社:汐留オフィス: 〒105-7077 東京都港区東新橋1-8-1(電通本社ビル内)
雇用形態
正社員
要スキル
必須要件 サイバーセキュリティ関連の業務経験3年以上 歓迎要件 CISSP、CISM、CISA、情報処理安全…
  • 株式会社エス・エム・エス

【東証プライム】情報セキュリティマネージャー候補・事業成長支援(850~1100万円)

想定年収
850~1,100万円
勤務地
本社:東京都港区芝公園2-11-1 住友不動産芝公園タワー
雇用形態
正社員
要スキル
必須条件 以下いずれにも該当する方 情報セキュリティに関するご経験、知見をお持ちの方 ITインフラに関する何…
  • 株式会社日立産業制御ソリューションズ

【年収500〜800万円】日立グループ|自動車サイバーセキュリティコンサルタント(横浜・在宅可)

想定年収
500~800万円
勤務地
本社:茨城本社:茨城県日立市大みか町五丁目1番26号/東京本社:東京都台東区秋葉原6番1号(秋葉原大栄ビル)
雇用形態
正社員
要スキル
以下のいずれかのご経験をお持ちの方 組込みソフトウェア開発経験 サイバーセキュリティに関する業務経験
  • 三菱地所ITソリューションズ株式会社

【三菱地所グループ】セキュリティエンジニア(マネジメント・エンジニアリング)年収628〜1200万円

想定年収
628~1,200万円
勤務地
本社:東京都千代田区丸の内1-6-5 丸の内北口ビル 13階
雇用形態
正社員
要スキル
必須要件 サイバーセキュリティ、インフラ関連のセキュリティの業務経験 歓迎要件 セキュリティアーキテクト、セ…
  • ディップ株式会社

【社内セキュリティ推進室長】800〜1100万円|人材大手ディップ・リモートOK

想定年収
800~1,100万円
勤務地
本社:東京都港区六本木3-2-1 六本木グランドタワー31F
雇用形態
正社員
要スキル
スキル(Must) セキュリティ組織のマネジメント経験(責任者としての組織リードを期待します) 情報セキュリ…
  • 株式会社ドワンゴ

KADOKAWAグループ向けセキュリティコンサルタント|個人情報管理・相談対応(テレワーク)

想定年収
応相談
勤務地
本社:東京都中央区銀座4-12-15 歌舞伎座タワー
雇用形態
正社員
要スキル
必須スキル 情報セキュリティ関連施策の企画や改善の経験 情報システム構成(ネットワーク/サーバ/アプリケーシ…
  • 株式会社ビザスク

【年収750〜1200万円】グローバル7拠点・プロダクトセキュリティエンジニア(東京)

想定年収
750~1,200万円
勤務地
本社:東京都目黒区青葉台4-7-7 住友不動産青葉台ヒルズ1F・9F
雇用形態
正社員
要スキル
応募資格(必須) 以下、両方のスキルやご経験をお持ちの方 セキュリティ関連業務の業務経験 ソフトウェアエンジ…
  • 株式会社タイミー

情報セキュリティ・プライバシーガバナンス スペシャリスト【900~1300万】

想定年収
900~1,300万円
勤務地
本社:東京都港区東新橋1-5-2 汐留シティセンター 35階
雇用形態
正社員
要スキル
必須要件 共通Must 一つ以上の専門領域で、難易度の高い課題を解決した具体的な成果実績 複数部門にまたがる…
  • 株式会社タイミー

セキュリティ・プライバシー基盤構築【600~1000万円】

想定年収
600~1,000万円
勤務地
本社:東京都港区東新橋1-5-2 汐留シティセンター 35階
雇用形態
正社員
要スキル
必須要件 共通の必須要件 以下A・Bのいずれか A: 情報セキュリティ領域 リスクアセスメント、ISMS運用…
  • AIセキュリティ株式会社

【1000~2400万円】EDR/エンドポイントセキュリティ領域のリード採用

想定年収
1,000~2,400万円
勤務地
本社:東京都新宿区四谷1丁目9-16 三宅ビル4F
雇用形態
正社員
要スキル
必須 CrowdStrike(Falcon)を用いたEDR/エンドポイントセキュリティの実務経験(導入・構築…
目次

コインチェック事件とは何か

コインチェック事件は、技術的な脆弱性と組織的な管理体制の不備が重なって引き起こされた、日本の暗号資産業界が経験した最大の危機です。
事件の全容を理解することで、現代のセキュリティ設計に活かせる教訓が見えてきます。

2018年1月、史上最大規模の暗号資産流出

2018年1月26日深夜、日本の暗号資産取引所コインチェックから約5億2300万NEM(XEM)が不正に流出しました。
当時の評価額で約580億円(約5億3400万米ドル)に相当し、2014年のマウントゴックス事件を超える史上最大規模の暗号資産流出事件として世界的に報道されました。

コインチェックは当初、異常を検知してから約9時間後に記者会見を開き、流出の事実を公表しました。
この「9時間の空白」の間、顧客は何も知らされないまま取引を続けていたという点も、のちに批判の的となりました。

ポイントは以下の通りです。

項目内容
発生日時2018年1月26日(深夜)
流出した暗号資産NEM(XEM)約5億2300万枚
被害額約580億円(約5.3億ドル)
影響顧客数約26万人
返金額約460億円(88.549円/NEM)

被害の実態と影響を受けた顧客

補償の対象となったNEM保有者は約26万人、対象数量は5億2,300万XEMでした。
1NEMあたり88.549円で保有数に応じた金額を日本円で返金する対応(総額で約463億円)を自己資金からおこない、業界に対して一定の信頼回復をもたらしました(出典: コインチェック「暗号資産NEMの不正送金に関する質問」)。

ただし、この返金対応は法的な義務ではなく、あくまでコインチェックの自主的な判断によるものでした。
当時の日本の暗号資産関連法制度では、取引所が破綻した場合の顧客資産の保護に関する規定が不十分でした。

チップス

26万人でしゅか…そんなに多くの人が被害を受けていたんでしゅね。でも返金してもらえたなら、まだよかったんでしゅか?

ボス

返金そのものは評価できる対応だ。しかし問題の本質は、最初から流出を防げる仕組みがなかったことにある。技術的な実装の問題と、体制上の問題の両方が重なっていたんだ。

どのように攻撃は仕掛けられたのか

コインチェックへの攻撃が成功した背景には、侵入経路と内部の脆弱性という2つの要因がありました。
どちらか一方だけでは、これほどの被害にはならなかった可能性があります。

標的型攻撃メールから始まる侵入経路

コインチェックへの攻撃は、標的型攻撃メール(スピアフィッシング)を起点としていたと報告されています。
外部からの調査で明らかになったのは、社内ネットワークが特定の手法でマルウェアに感染していた可能性で、社員のPCが踏み台となって内部ネットワークへのアクセスが可能になっていたとされています。

標的型攻撃の主な侵入手法は、以下の通りです。

  • 実在の組織や担当者を装ったメールで添付ファイルを開かせる
  • SNS(Skypeなど)のメッセージを通じてマルウェアを配布する
  • 業務に関連するドキュメントに見せかけた悪意あるファイルを使用する
  • フィッシングサイトへ誘導して認証情報を盗む

特筆すべきは、コインチェックの社員の複数がSkypeなどのSNSを業務目的で使用しており、その経路からマルウェアが社内PCに侵入した可能性が指摘されている点です。
業務用と私用の通信を明確に分離する体制が整っていなかったことが、攻撃者に隙を与えた一因です。

ホットウォレット一元管理という構造的欠陥

事件の技術的な核心は、コインチェックがNEMのすべてを「ホットウォレット」で管理していたことにあります。
ホットウォレットとはインターネットに常時接続された状態のウォレット(財布)で、利便性が高い反面、外部からの攻撃に対して脆弱です。

ボス

本来、取引所が顧客の資産を管理する場合は、日常的な取引に必要な最小限の資産だけをホットウォレットに置き、大部分をコールドウォレット(オフライン)に保管するのが鉄則だ。コインチェックはそれをしていなかった。

チップス

つまり、全財産を財布に入れて歩いていたようなものでしゅか?

ボス

そのとおりだ。金庫に入れるべきものを、丸ごと手提げ袋に入れて持ち歩いていたわけだ。攻撃者はその袋をひったくるだけでよかった。

ホットウォレットとコールドウォレットを比較すると、違いは一目瞭然です。

種類特徴リスク用途
ホットウォレットインターネット接続あり高(外部攻撃に脆弱)日常的な少額取引
コールドウォレットオフライン管理低(物理的なリスクのみ)大量資産の長期保管

なぜ防げなかったのか

コインチェック事件は、技術的な欠陥と組織的な欠陥が同時に存在していたからこそ、これほどの被害につながりました。
どちらか一方でも対策が整っていれば、被害の規模は大きく変わっていたはずです。

マルチシグ未実装という致命的な選択

もうひとつの重大な問題は、マルチシグ(マルチシグネチャ)が実装されていなかったことです。
マルチシグとは、暗号資産の送金に複数の鍵(秘密鍵)による署名を必須とする仕組みで、単一の秘密鍵が盗まれても送金できないよう設計されています。

コインチェックは記者会見で「NEMのマルチシグに対応しておらず、技術的な問題があった」と説明しました。
しかし当時、NEMはすでにマルチシグをサポートしており、この説明は技術的に正確ではないとの指摘もありました。
実態としては、実装コストや優先度の問題で後回しにされていた可能性が高いです。

マルチシグが実装されていれば、以下のような防衛効果が期待できました。

  • 攻撃者が1つの秘密鍵を入手しても送金は不可能
  • 大量送金には複数の担当者による承認が必要
  • 不審な送金リクエストを事前に検知できる可能性がある

内部管理体制の不備

セキュリティ上の問題は、技術的な実装だけにとどまりませんでした。
金融庁による立入検査で明らかになったのは、コインチェックの内部管理体制全般にわたる課題でした。

チップス

具体的にはどんな問題があったんでしゅか?

ボス

主なものを挙げると——リスク管理の専任者がいなかった、システム開発とセキュリティの責任が分離されていなかった、そして顧客資産と自己資産の分別管理が不十分だった。こうした問題が積み重なっていたんだ。

金融庁がコインチェックに発出した業務改善命令(2018年1月〜3月)では、顧客資産の適切な保護、システムリスク管理体制の整備、経営管理体制の抜本的な見直しが求められました。
(引用元:金融庁「コインチェック株式会社に対する行政処分について」2018年3月 https://www.fsa.go.jp/news/30/virtual_currency/20180308-1.html

事件が日本の暗号資産規制を変えた

コインチェック事件は、日本の暗号資産規制の歴史における明確な転換点となりました。
事件を受けて打ち出された規制強化は、業界全体のセキュリティ水準を底上げする契機となっています。

金融庁による業界への圧力

金融庁は事件後、国内の暗号資産取引所に対して一斉の立入検査を実施し、同様のリスクを抱える事業者に対して業務改善命令を発出しました。
その対応は業界全体に対する「現状維持を認めない」というメッセージでもありました。

金融庁の主な対応は、以下の通りです。

  • コインチェックへの業務改善命令(2018年1月〜3月の3回)
  • 国内取引所への一斉立入検査
  • セキュリティ体制が不十分な取引所への業務停止命令
  • 暗号資産交換業の登録審査の厳格化
チップス

取引所をそんなにたくさん調べたんでしゅね。他の取引所も似たような問題を抱えていたんでしゅか?

ボス

当時の日本の取引所業界はまだ発展途上で、セキュリティへの投資が追いついていないケースも少なくなかった。コインチェック事件はその全体像を白日のもとに晒したんだ。

改正資金決済法と新たな基準

コインチェック事件を契機として、日本の暗号資産規制は大幅に強化されました。
2020年5月には改正資金決済法および金融商品取引法が施行され、暗号資産取引所に対して法的な義務が明文化されました。

改正後の主な義務は、以下の通りです。

  • 顧客資産と自己資産の分別管理の法的義務化
  • 顧客暗号資産のコールドウォレット等での管理
  • 暗号資産の流出リスクに応じた内部管理体制の整備
  • 取引所に対する定期的なシステム監査の実施

この法改正により、日本の暗号資産規制は世界的にも厳格な水準のひとつとなりました。
規制強化は業界の健全化につながる一方で、新規参入のハードルが上がり、国内市場の競争環境にも影響を与えました。

セキュリティエンジニアが今すぐ活かすべき教訓

コインチェック事件が示した教訓は、暗号資産取引所に限らず、あらゆるシステムのセキュリティ設計に通じる普遍的な知恵です。
3つの教訓を、自分の現場に落とし込んで考えてみてください。

コールドウォレット・ホットウォレットの適切な分離

コインチェック事件が突きつけた最初の教訓は、大量の資産をホットウォレットで管理することの危険性です。
セキュリティ設計の観点からは、「最小権限の原則」——必要最低限の権限・アクセスだけを許可するという考え方が根本にあります。

セキュリティエンジニアが設計・運用時に考慮すべきポイントは、以下の通りです。

  • ホットウォレットに置く資産は、短期の取引需要に必要な最小限にとどめる
  • 残りの大部分(目安として90%以上)はコールドウォレットで管理する
  • ホットウォレットへの補充は、厳格な承認フローを経て行う
  • コールドウォレットの秘密鍵は物理的に安全な場所に分散保管する
ボス

ネット銀行でも、ATMから引き出せる金額に1日の上限が設けられているだろう。同じ発想だ。インターネットに晒す資産を最小化することが、被害の上限を決めるんだ。

多重署名(マルチシグ)の必須化

第2の教訓は、重要な送金操作には必ずマルチシグを実装すべきという点です。
1つの秘密鍵が攻撃者の手に渡っても、複数の鍵による承認がなければ送金できない仕組みは、内部不正対策にも有効です。

マルチシグ実装時の主な構成パターンは、以下の通りです。

構成概要適した用途
2-of-33つの鍵のうち2つで承認一般的な取引所のホットウォレット管理
3-of-55つの鍵のうち3つで承認大量資産の送金・高額取引
2-of-2両方の鍵で承認(デュアルコントロール)内部不正防止が主目的の場合
チップス

マルチシグって、銀行の法人口座で複数の担当者の承認が要るやつに似ていましゅね。

ボス

ふふふ、いいセンスをしているじゃないか。その発想そのものだ。デジタルの世界での「デュアルコントロール」だと思えばいい。1人の人間、あるいは1台のコンピュータが乗っ取られても、それだけでは財産を動かせない仕組みを作ることが重要だ。

標的型攻撃メール対策と社員教育

第3の教訓は、技術的な対策だけではなく人的なリスクへの対処が不可欠だという点です。
どれだけ堅固なシステムを構築しても、社員1人がマルウェアに感染すれば内部ネットワークへの足がかりになりえます。

効果的な標的型攻撃メール対策は、以下の通りです。

  • メールのサンドボックス検査(添付ファイル・URLの動的解析)
  • EDR(Endpoint Detection and Response)ツールの導入
  • ネットワークのセグメンテーション(重要システムを隔離)
  • 業務上不要なSNSアプリの社内PCへのインストール禁止
  • 定期的なフィッシング訓練と社員へのセキュリティ教育
チップス

社員1人のミスがきっかけで580億円流出するなんて…セキュリティ担当者としては、どうしても防ぎたいでしゅよね。

ボス

そのプレッシャーを理解した上で言うが、100%の防御は存在しない。だからこそ「侵入されることを前提に、被害を最小化する」多層防御の設計が欠かせない。境界防御だけに頼る時代はとっくに終わっているんだ。

まとめ

コインチェックNEM流出事件は、2018年1月に約580億円相当の暗号資産が流出した、日本の暗号資産史に刻まれた転換点でした。
事件の根本には、技術的な問題(ホットウォレット一元管理・マルチシグ未実装)と、組織的な問題(内部管理体制の不備・リスク管理の欠如)が重なっていました。

この事件が残した教訓は3つに集約されます。
第一に、資産管理は「最小権限の原則」に従い、ホットウォレットに置く資産を最小化すること。
第二に、重要な送金操作にはマルチシグを導入し、単一障害点を排除すること。
第三に、技術的な対策と人的なリスク管理を組み合わせた多層防御を構築すること。

セキュリティの世界では、「何かが起きてからでは遅い」という現実と向き合い続けることが求められます。
コインチェック事件は過去の出来事ですが、その教訓は現在も、そして未来の暗号資産セキュリティにも通じる普遍的な知恵です。

ボス

コインチェック事件で最も重要なのは、個々の対策の「有無」ではなく「機能しているかどうか」を継続的に確認することだ。準備は攻撃が始まってからでは間に合わない。

チップス

ホットウォレット・コールドウォレットの分離と、マルチシグの導入、標的型攻撃メール対策——まず自分の組織でどこまで対応できているか確認しましゅ!

オススメ求人・フリーランス案件

【Microsoft Sentinelログ集約基盤構築】豊洲・常駐/Azure・Sentinel・設計構築

月額単価
850,000円 / 月
稼働場所
東京都常駐
業務領域
要件定義, 設計, 構築, 運用・保守, PMO
作業内容
Microsoft Sentinelを活用したログ集約基盤の構築プロジェク...

【金融機関セキュリティ方針策定・統制】東京・品川(常駐)/方針策定・脆弱性対応・統制

月額単価
900,000円 / 月
稼働場所
東京都常駐
業務領域
要件定義, 設計, 構築, 運用・保守
作業内容
金融機関におけるサイバーセキュリティ方針やポリシーの策定...

【全社セキュリティ戦略の策定・推進】西新宿(週2リモート)/戦略・インシデント対応・AI統制

月額単価
1,500,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, 設計, 構築, 運用・保守, PMO
作業内容
グループ全体の情報セキュリティ戦略の立案から実行、運用高...

【銀行グループ向け サイバーセキュリティ強化・改善推進PMO】中野(リモート併用)/セキュリティガバナンス・プロジェクト推進

月額単価
1,100,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, PMO
作業内容
銀行グループ全体のサイバーセキュリティレベル向上を目指し...

【グローバル製造業向けSASE導入PMO・設計構築】高輪(リモート併用)/Prisma Access・海外拠点展開

月額単価
1,300,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, 設計, 構築, PMO
作業内容
グローバル製造業における国内外複数拠点に向けた大規模SASE...

【ゼロトラスト基盤構築・VPN廃止移行推進】フルリモート/Zscaler ZPA・マイクロセグメンテーション

月額単価
900,000円 / 月
稼働場所
フルリモート
業務領域
設計, 構築, 運用・保守
作業内容
従来のVPN環境廃止に伴い、Zscaler ZPAを中心としたゼロトラ...

【公共系閉域網環境SplunkES統合・構築】東京・豊洲(常駐)/設計・構築・運用

月額単価
1,100,000円 / 月
稼働場所
東京都原則オンサイト(常駐)
業務領域
設計, 構築, 運用・保守
作業内容
公共系システムの拠点統合に伴い、既存Splunk環境の統合およ...

【CSIRT運用・インシデントハンドリング】フルリモート(出張併用)/SOC Tier1・インシデント対応

月額単価
1,000,000円 / 月
稼働場所
東京都フルリモート・地方出張併用
業務領域
運用・保守
作業内容
セキュリティ体制強化に伴うCSIRT体制の交代要員募集。既存メ...

【電力制御システムCEマーキング取得・セキュリティコンサルティング】神戸(フルリモート可)/IEC62443・リスクアセスメント・ガイドライン設計

月額単価
1,800,000円 / 月
稼働場所
兵庫県フルリモート
業務領域
要件定義, 設計
作業内容
電力制御システムにおけるCEマーキング取得を目指す重要プロ...

【Google Sec Opsを活用した大手企業向けセキュリティ運用・分析】大手町/最新セキュリティソリューション・リモート併用

月額単価
900,000円 / 月
稼働場所
東京都リモート併用
業務領域
運用・保守
作業内容
大手製造業・建設業クライアント向けに、最先端のSIEM製品「G...
  • 株式会社電通デジタル

社内SE【年収700~1500万円】セキュリティ・インフラの構築・運用

想定年収
700~1,500万円
勤務地
本社:汐留オフィス: 〒105-7077 東京都港区東新橋1-8-1(電通本社ビル内)
雇用形態
正社員
要スキル
必須要件 サイバーセキュリティ関連の業務経験3年以上 歓迎要件 CISSP、CISM、CISA、情報処理安全…
  • 株式会社エス・エム・エス

【東証プライム】情報セキュリティマネージャー候補・事業成長支援(850~1100万円)

想定年収
850~1,100万円
勤務地
本社:東京都港区芝公園2-11-1 住友不動産芝公園タワー
雇用形態
正社員
要スキル
必須条件 以下いずれにも該当する方 情報セキュリティに関するご経験、知見をお持ちの方 ITインフラに関する何…
  • 株式会社日立産業制御ソリューションズ

【年収500〜800万円】日立グループ|自動車サイバーセキュリティコンサルタント(横浜・在宅可)

想定年収
500~800万円
勤務地
本社:茨城本社:茨城県日立市大みか町五丁目1番26号/東京本社:東京都台東区秋葉原6番1号(秋葉原大栄ビル)
雇用形態
正社員
要スキル
以下のいずれかのご経験をお持ちの方 組込みソフトウェア開発経験 サイバーセキュリティに関する業務経験
  • 三菱地所ITソリューションズ株式会社

【三菱地所グループ】セキュリティエンジニア(マネジメント・エンジニアリング)年収628〜1200万円

想定年収
628~1,200万円
勤務地
本社:東京都千代田区丸の内1-6-5 丸の内北口ビル 13階
雇用形態
正社員
要スキル
必須要件 サイバーセキュリティ、インフラ関連のセキュリティの業務経験 歓迎要件 セキュリティアーキテクト、セ…
  • ディップ株式会社

【社内セキュリティ推進室長】800〜1100万円|人材大手ディップ・リモートOK

想定年収
800~1,100万円
勤務地
本社:東京都港区六本木3-2-1 六本木グランドタワー31F
雇用形態
正社員
要スキル
スキル(Must) セキュリティ組織のマネジメント経験(責任者としての組織リードを期待します) 情報セキュリ…
  • 株式会社ドワンゴ

KADOKAWAグループ向けセキュリティコンサルタント|個人情報管理・相談対応(テレワーク)

想定年収
応相談
勤務地
本社:東京都中央区銀座4-12-15 歌舞伎座タワー
雇用形態
正社員
要スキル
必須スキル 情報セキュリティ関連施策の企画や改善の経験 情報システム構成(ネットワーク/サーバ/アプリケーシ…
  • 株式会社ビザスク

【年収750〜1200万円】グローバル7拠点・プロダクトセキュリティエンジニア(東京)

想定年収
750~1,200万円
勤務地
本社:東京都目黒区青葉台4-7-7 住友不動産青葉台ヒルズ1F・9F
雇用形態
正社員
要スキル
応募資格(必須) 以下、両方のスキルやご経験をお持ちの方 セキュリティ関連業務の業務経験 ソフトウェアエンジ…
  • 株式会社タイミー

情報セキュリティ・プライバシーガバナンス スペシャリスト【900~1300万】

想定年収
900~1,300万円
勤務地
本社:東京都港区東新橋1-5-2 汐留シティセンター 35階
雇用形態
正社員
要スキル
必須要件 共通Must 一つ以上の専門領域で、難易度の高い課題を解決した具体的な成果実績 複数部門にまたがる…
  • 株式会社タイミー

セキュリティ・プライバシー基盤構築【600~1000万円】

想定年収
600~1,000万円
勤務地
本社:東京都港区東新橋1-5-2 汐留シティセンター 35階
雇用形態
正社員
要スキル
必須要件 共通の必須要件 以下A・Bのいずれか A: 情報セキュリティ領域 リスクアセスメント、ISMS運用…
  • AIセキュリティ株式会社

【1000~2400万円】EDR/エンドポイントセキュリティ領域のリード採用

想定年収
1,000~2,400万円
勤務地
本社:東京都新宿区四谷1丁目9-16 三宅ビル4F
雇用形態
正社員
要スキル
必須 CrowdStrike(Falcon)を用いたEDR/エンドポイントセキュリティの実務経験(導入・構築…
よかったらシェアしてね!
  • URLをコピーしました!
  • URLをコピーしました!

この記事を書いた人

セキュリティプロ・フリーランスは、セキュリティ領域に特化したフリーランス向けのエージェントサービスです。案件探しだけでなくキャリアにお悩みの方もお気軽にご相談ください。

目次