IT・通信/セキュリティエンジニア/フレックス勤務の求人・転職・中途採用情報
Observabilityの企画・開発
■同社グループ向けITサービスのIT・セキュリティ監視を担う監視プラットフォームの企画・開発・運用を行うチームのメンバーとして業務をご担当いただきます。 ITサービスををより安定的にユーザに届けるため監視プラットフォームにおける監視機能の向上・効率的な運用の実現・最適なアーキテクチャの実現に向けた施策の推進を担うポジションです。 【具体的には】 同社グループの社内向けの監視基盤の企画・開発を中心とした業務をご担当いただきます。 ・現行のプラットフォームの問題点・課題の明確化と、その解決に向けた技術的なアプロ―チの検討 ・監視機能の強化・最適化を目的とした、機能エンハンスや運用自動化の検討・開発 ・技術的な課題の解決に向けてベンダーと連携したエンジニアリング 【ポジションの魅力・やりがい・キャリアパス】 ■魅力・やりがい 監視基盤は様々なITシステムと連携されているため、幅広いITの知見を得ることが可能です。 さらに他社で経験できないような大規模なITソリューションを提供する経験を得ることが可能です。また、ベンダーからは大口のユーザとなるため、海外の開発責任者と直接議論する機会など、公開されていない多く最先端の技術に触れることが可能です。 ■キャリアパス ITサービス・システムの監視は安定的なIT環境の提供に欠かすことができない技術要素であり、またその活用範囲が広いためスペシャリストとして活躍頂いたり、全体を網羅的に見る視点が養われるため社内IT全体をデザインできるアーキテクトとしてのキャリアを形成することが可能です。
セキュリティコンサルタント
同社を守るために日々更新されるセキュリティ施策、AI×セキュリティのゼロクライアント(同社での活用事例)などを活用しながら、顧客の相談役をご担当いただきます。 セキュリティ課題に解決する一般的な対応策はLLMが回答できる現在において、その膨大な”正解”の中から、顧客固有のリソース、予算、スキルなどを状況を把握しながら、適切な対策を提案し、顧客と合意していきます。 <プロジェクト概要> ・プロジェクト期間:3か月~6か月 ・人数:3名~5名 ・主要なコンサル案件規模:100万~3000万 ※大規模PJ一部に参画することもあります。 <コンサルティング内容> ・顧客の海外拠点に対するリスクアセスメント計画と実施 ・OT環境に対するアセスメント、FSIRTなどセキュリティ対応組織の立案 ・CSIRT、セキュリティ統括機能などの体制の立案も含めたセキュリティ戦略策定支援 ・各種レギュレーションに対する適合性確認(NIST SP800-171,JC-STAR,CRA) ・耐量子暗号対応など製品開発におけるプロセス整備(セキュア開発)支援
SIビジネスのセキュリティ強化を推進するSE
■金融分野の規制・監督の動向やセキュリティ技術動向に対応した共通技術・開発プロセスの提供と、開発プロジェクトへの各種技術支援を行うことにより、(金融)SIビジネスの売上拡大・効率向上・収益向上に貢献していただきます。 【具体的には】 ・金融分野の規制・監督の動向やセキュリティ技術動向を把握し、社内の開発プロセス・ガイドライン等への反映やセキュリティアドバイザリの提供を行う ・有望なセキュリティ技術を検証、開発プロジェクトでの運用プロセスを確立することにより、開発効率向上とセキュリティ確保を両立させる ・開発プロジェクトに参画して、以下の技術支援を行う - システム企画・提案時の規制への準拠方針の策定やセキュリティ製品選定の支援 - セキュリティ要件の妥当性確認、実装方法に関する助言、デザインレビュー等 - システム運用・保守時の脆弱性対応、インシデント対応支援 【ポジションの魅力】 ・金融分野規制・監督や最新のセキュリティ技術動向に常に触れることができ、自らも成長できるやりがいのある業務と同社は考えています ・同社グループ内には豊富なセキュリティ人財やノウハウがあり、所属する組織を超えて交流することで、お互いに刺激を受け、専門家として成長することが可能です 【キャリアパス】 ・セキュリティエンジニア ・セキュリティコンサルタント
セキュリティエンジニア
■想定するプロジェクトのプロジェクト管理チームに参加し、プロジェクト管理(進捗・課題管理、要員管理、ユーザ調整、BP調整)を実施し、ユーザに対してして安心・安全な社会インフラシステムの提供するとともに、その安定的な運用を支援していただきます。 【具体的には】 担当するセキュリティ部署のCSIRT、SOC/SIEM業務支援:担当顧客の情報セキュリティ部門と一体となり、情報セキュリティの高度化(セキュリティポリシーやロードマップの策定など)、経営層への情報セキュリティ教育の実施などの上流工程にも携わっていただきます。 また、ユーザへのセキュリティシステム提案活動を通じ、ユーザのセキュリティ対策の高度化推進を支援していただきます。 【ポジションの魅力】 ・サイバーセキュリテイ対策として検討されるセキュリティシステムの(提案~設計~構築~展開~運用)の全てのライフサイクルに携る事が可能です ・堅牢且つ利便性の高いシステム構築を経験する事が可能です ・システム運用には必須の横断的なセキュリティ運用を経験する事が可能です ・業界でもトップクラスのセキュリティプロフェッショナルを擁する担当顧客と共に業務を行う事でご自身の成長させる事が可能です ・社内のサイバーセキュリティ専門部門との連携・最先端技術に携われる機会があります ・今後さらなる高度化が予想されるユーザのセキュリティ対策について、ユーザとともに推進することが可能です
システムエンジニア
開発部門のSEとして、システムの設計・開発(プロジェクト取り纏め、品質評価等含む)や提案活動に携わっていただきます。協力会社とともにPJ体制を構築し、官公庁等におけるシステムの開発を担当いただきます。顧客との折衝や協力会社と協力しての事業推進が多いため、コミュニケーション能力やマネジメント能力が求められます。 また、情報セキュリティ分野の技術等について幅広い知識が必要です。 【具体的には】 事業の提案、プロジェクトの立ち上げからシステムの要件定義、構築、運用フォローまでトータルで活動いただきます。 ■事業の提案: 顧客へのヒアリング等からニーズを整理、社内外の技術を用いたシステムの提案 ■プロジェクトの立ち上げ: ・開発規模/工数/構成品費用の見積 ・プロジェクト計画の策定 ■要件定義: 顧客と要件を深堀り ■設計・製造・試験: ・設計の取りまとめ ・製造・試験の取りまとめ ・成果物の品質評価 ■システム移行・運用: ・顧客の要件をもとに、移行設計/運用設計を実施 ■事業管理: ・プロジェクトの進捗状況、懸案、コスト等の管理
企業情報を見る
コンサルタント<FTI>
同社のFTI(Future Tech-value Innovation)におけるコンサルタントをご担当いただきます。 【具体的には】 ・デジタル戦略策定からビジネス企画、業務改革などのビジネスコンサルティング ・IoT/AIの活用によるデータドリブンでのプロセスの見える化とプロセス改善の施策立案・実行 ・データ分析による現場改善や新たなビジネス創出 ・デジタル技術導入、クラウドプラットフォーム構築、アプリケーション開発 ・海外スタートアップのリサーチとスタートアップとのエコシステム形成
システム開発におけるセキュリティアーキテクト
■同社の生保/共済業界向けセキュリティアーキテクトとして、ソリューション提案における各システムのセキュリティアーキテクチャの設計をご担当いただきます。 【具体的には】 ・SaaSサービスおよびオンプレミスシステムのセキュリティ要件の定義 ・複数システム間、SaaS間のセキュリティアーキテクチャの設計 ・クラウド環境(主にAWS)におけるセキュリティ対策の実施 ・セキュリティポリシーやガイドラインの策定 ・セキュリティリスクの評価と管理 ・開発チームとの連携によるセキュリティの組み込み ・セキュリティインシデントの対応および報告 【ポジションの魅力】 顧客企業の経営・業務課題を起点に、ITを活用した課題解決・システム導入、その後の改善・新たなソリューション提案など、顧客課題を中心とした一連のサイクルを継続的に経験する事が可能なポジションです。 また、同社の豊富な人財・知見を組合せ、顧客企業に最適なサービス選択・提供を行うことが可能なことは、非常に大きな醍醐味です。さらに、幅広い技術・人財に多く触れることが可能な環境であり、意欲次第で自身の成長スピードを飛躍的に高めることも可能です。
セキュリティソリューション創生の企画・開発<金融機関向け>
■セキュリティ市場動向や最新のIT技術などの知識を駆使し、サービス、ソリューションの企画・開発、ソリューション提案において、スペシャリスト(有識者・上位技術者)として主体的に参画し、チームを牽引していただきます。 【具体的には】 ・先端IT技術を用いたサービス、ソリューションの創出において、市場ニーズとIT動向を踏まえた企画の立案と、それを実現するための最適な実現方式の検討 ・セキュリティリスクのトレンドと最新IT活用を意識したソリューション提案 ・同部署が所有するインターネット分離の設計、構築、運用ノウハウの把握 ・ターゲット顧客の顧客のIT環境を調査し、セキュリティにおける提案(グランドデザインと売り込み)を推進 【ポジションの魅力】 ・同社内の豊富な人財・ノウハウ・ソリューションを組合せ、顧客にとって最適なセキュリティ対策を検討、提供することは、エキサイティングでやりがいを感じることが可能です ・顧客のビジネス環境を把握し、課題解決に向けた検討、提案と実際の設計や導入までトータルに経験することは自身の経験値を上げ、成長を感じることが可能です 【携わる事業・ビジネス・サービス・製品など】 これまでの顧客で培ったインターネット分離の設計、構築ノウハウを活用し、様々なデバイス、ビジネス環境に合わせたインターネット接続向けセキュリティソリューションを企画中。Web無害化を中心としたソリューションにフィルタリング、サンドボックス技術を組み合わせ、顧客環境に合わせたセキュリティ対策を実現するまでのシステム設計・導入支援を行う。 またSOCサービスの導入検討・推進を行う。
セキュリティスペシャリスト<DevSecOps分野>
■DevSecOps分野におけるセキュリティスペシャリスト をご担当いただきます。 ・アプリケーションソフトウェアの質について、特にセキュリティ観点を改善するための技術開発を検討し、提言する ・社外の動向や新たな問題について調べ、詳細に理解して、組織に対するそれらの潜在的な影響や有用性の評価に貢献する ・プロジェクトに最良のアプローチを選択することにより、顧客ニーズに合った製品とサービスを定義し、提供する 【具体的には】 DevSecOpsをベースとした開発高度化(高速・高品質開発)の推進 ・先進技術やサービスの調査・研究、および社内での活用企画・導入推進 ・高速高品質開発を実現する開発環境の整備、展開(自動化、生成AI活用など) 【ポジションの魅力・やりがい・キャリアパス】 ■魅力・やりがい(得られるスキル等) ・DevSecOpsやパブリッククラウド、OSSに関するノウハウ、技術力 ・AWS,Azure,アジャイルなどに関する資格取得もサポート ・先進技術調査、適用、活用ノウハウ ・他事業部やグループ会社を含めたWG活動やサービス連携などを積極的に行っているため、日立グループ内の様々な部署と技術交流や情報共有などで繋がりができる ・金融事業部だけでなく、デジタルシステム&サービス全体の品質・生産性向上に貢献できる ・専門家集団として技術習得に注力しており、資格取得支援など教育・自己研さんにおける支援が手厚い環境 ■キャリアパス ・専門領域を高めるキャリアアップも可能。
企業情報を見る
コンサルタント<銀行・証券・クレジットカード・ペイメントサービス>
■銀行・証券・クレジットカード・ペイメントサービス(モバイル決済、ポイント等)を中心とした金融業界の顧客に対する、国内外の各種コンサルティング案件の営業企画・営業推進、プロジェクトリード、プロジェクトデリバリーを担当いただきます。 【具体的には】 主要ソリューション ■ 戦略・M&Aコンサルティング 経営戦略・事業戦略策定支援/販売・マーケティング戦略策定支援/統合、合併及び買収戦略策定支援/リテール戦略策定 支援/チャネル戦略策定支援/IT戦略策定支援/海外進出支援 ■ 会計・リスク管理コンサルティング バーゼルⅢに即したリスク管理高度化/プライシング支援/決算早期化などの経理・決算業務のプロセス改善/国際財務報告基準(IFRS)対応/財務会計・クロスボーダー連結会計の高度化企画並びにシステムの導入/収益管理、原価管理、リスク管理など管理会計・経営管理高度化の支援/経理/決算業務支援(米国会計基準(US-GAAP)対応を含む)/日本版SOX法対応支援、内部統制評価BPO ■ 業務プロセス・ITコンサルティング モバイルデバイスを活用した金融機関向け業務改革支援/モバイルペイメントサービスの企画立案・開発支援/業務プロセス改革・組織改革/システム化構想策定/PMI(ポストM&Aの統合マネジメント)/海外オペレーション統合支援/大規模プロジェクトのPMO支援/業務管理スキームの策定ならびに支援システムの導入/ITガバナンス確立支援/ITコスト削減の企画・実行支援/ITグランドデザイン策定/市場系業務・システムの企画、導入支援/情報系システムの企画、導入/金融パッケージシステム選定、導入支援/CMS企画・導入支援/コンタクトセンター立ち上げ・統合・効率化支援/ビジネスプロセスアウトソーシング
企業情報を見る
コンサルタント(Sports & Entertainment)
■入社後のアサイン想定プロジェクト ・新規事業開発支援:パーパスドリブン(社会変革視点)や”顧客“視点を重要視するなど、コンシューマービジネス業界特有のアプローチでクライアントともに事業を創出 ・戦略策定支援:新規事業開発と同様に業界特性を考慮したアプローチで、実現性に拘った戦略を策定 ・営業改革支援:チーム・リーグなどコンテンツホルダーにおけるスポンサー獲得営業の改革、スポンサー営業活動自体の支援 ・実行支援:各プロジェクトに対する実行計画策定、立ち上げ準備(業務設計含む)、運用フォローなどの実行支援 ■直近のプロジェクト事例 〈新規事業開発支援〉 ・エンターテインメント企業:ダンススキルのスコア化を行う共同事業開発 ・スポーツリーグ:コロナ禍を踏まえた健康管理・コミュニケーションツール構築 ・スポーツ団体:新規事業案検討・実行計画策定 〈戦略策定支援〉 ・スポーツ庁:中央競技団体の経営力強化推進事業 ・スポーツ統括団体:スポーツ事業運営の経営企画支援 ・スポーツ競技団体:普及戦略および中期経営計画策定支援 ・スポーツ推進企業:スタジアムソリューションの展開戦略策定支援 ・スタートアップ企業:ミッション・ビジョン・バリュー策定支援 ・エンターテインメント企業:DX推進支援 〈営業改革支援〉 ・スポーツクラブ:SFA導入によるスポンサー営業改革、営業戦略策定支援、スポーツクラブ:ビジネス価値を創造するスポンサー営業活動推進
企業情報を見る
コンサルタント<ノンバンク・ファイナンス>
【組織について】 信販・クレジットカード・リースなどノンバンクのファイナンス企業向けに、創業以来40年に渡る業界での実績に基づく豊富な業界知見・人材を基盤として、戦略立案からITの導入・運用までトータルでサービスを提供しています。 【具体的には】 ・R&D(業界インサイト、インダストリーソリューション開発 など) ・デューデリジェンス/アセスメント ・新サービス企画・開発 ・改革構想 ・ロードマップ策定 ・調達支援(RFP策定・ソリューション/ベンダー選定 など) ・プロジェクトプランニング&マネジメント(会社設立、サービス開発、 DX など多岐) ・ビジネスプロセスモデリング ・業務・システム要件定義 ・システム開発・保守 など
企業情報を見る
コンサルタント<セキュリティ>
企業経営に影響を与えるセキュリティ問題の解消、または顕在化に至っていないセキュリティ課題の解決について支援を提供します。 あわせて、プロセス構築やシステム導入といった、企業が備えるべき手段の整備についても、経営者視点を用いて、クライアントをあるべき姿へと導くセキュリティコンサルティングサービスを提供します。 【プロジェクト事例】 ・経営課題に合わせた、投資計画立案、セキュリティ戦略策定を支援 ・組織やシステムの問題を課題へ変換し、解決策の実行計画立案、実装を支援 ・リスクマネジメント視点でのプロセス整備、ガバナンス構築を支援 ・セキュリティ監査結果に対応した課題解決、実装支援 ・セキュリティ診断の実施(Webフロント、プラットフォーム) ・セキュリティソリューションの採用、導入支援 ・クライアントのセキュリティ成熟度ステージを測定するアセスメントの提供
セキュリティ運用エンジニア
■同社にて、セキュリティ運用エンジニアをご担当いただきます。 【具体的には】 以下の業務に従事いただく想定です。 ・セキュリティ運用業務(EDR・WAF・SWG等のセキュリティ対策製品の運用、インシデント発生時の初動から解決までの支援業務) ・CSIRT業務(セキュリティインシデントハンドリング、フォレンジック支援、セキュリティ施策の検討・立案、実施支援) ・セキュリティ対策製品の導入検討、検証、サービス化企画業務 【キャリアパス】 ■1年後 ・セキュリティに関する一般的な知識を有し、社内情報セキュリティ運用のオペレーション業務の担当 ・セキュリティインシデント対応業務として、マニュアルに沿ったインシデントハンドリング、データ保全作業の担当 ■5年後 ・セキュリティインシデントの解析、対策の立案業務を担当、顧客のCSIRT組織立ち上げ支援業務のリーダー ・同社内セキュリティ対策サービスの企画担当、オーナー
社内の情報セキュリティ
■同社にて、社内の情報セキュリティ/サイバーセキュリティ強化およびIT利活用推進をご担当いただきます。 【具体的には】 本社のセキュリティ対策指針/戦略構想に基づき、各事業部門やグローバル地域にフィットしたセキュアな環境提供、脆弱性を是正するアセスメントや改善へのアクションプランの立案から施策遂行、およびインシデント発生時のCSIRT機能を主体に、ITツールを活用した業務省力化や. 業務プロセスの効率化などの企画・実行をご担当いただきます。 配属当初は、経験・能力に応じて業務を配分します。 <職務詳細> ■サイバーレジリエンス向上を目指すアクションプラン・チームのメンバとしての活動業務 ■セキュリティ・バイ・デザイン/アセスメント実施に繋がる最新のセキュリティ技術やネットワーク技術の調査や技術導入の為のアクションプランの立案と遂行 ■インシデント発生時の状況把握・分析、適切なレスポンスを提供するCSIRT領域の役務に付随する業務(脅威動向と予測/有事の為の平時の準備・整備/IT-BCP訓練) ■IT利活用による業務省力化や. 業務プロセスの効率化などに寄与するセキュアなOAインフラ環境への提供立案とアクションプランの遂行
セキュリティアナリスト
■同社にて、グループ会社の社内セキュリティ監視、インシデントレスポンスを担当するセキュリティアナリストをご担当いただきます。 【具体的には】 ・セキュリティ対策の立案と実施 ・セキュリティ関連技術・動向の調査・キャッチアップ ・サイバー攻撃技術・動向の調査・キャッチアップ ・SIEMやEDRや認証監視などの監視システムを使ったセキュリティ監視 ・インシデントレスポンス(初期対応・被害分析・対外対応・情報公開・復旧・原因分析と改善、インシデントレスポンス報告) ・デジタルフォレンジック(攻撃手法分析・被害分析・証拠収集) <職務詳細> ・ネットワーク装置(FireWall、Proxyなど)やサーバ・端末(Windows、Linux)、セキュリティ製品(IDS、IPS)など、各種システムからのログ・アラートを分析し、異常な点や脅威(可能性を含む)を検出する。 ・取り扱うべき事象(インシデント)に応じた、トリアージ(対応優先度付け)を行い、原因究明、インシデントレスポンス指示を行う。また、発生したインシデントを管理し、報告する。 ・インシデント発生部署やネットワーク管理部署と積極的にコミュニケーションを取り、迅速で適切なインシデントレスポンスへ繋げる。 ・発生したインシデントを俯瞰的に分析した、分析レポートの作成。 ※夜間にインシデントが発生した際の一次分析は協力会社に委託しています。
クラウド/セキュリティ ソリューション・サービスエンジニア
■同社にて、クラウド/セキュリティ ソリューション・サービスエンジニアをご担当いただきます。 【具体的には】 各種クラウドサービスや製品を活用し、クラウド&セキュリティの領域のサービス/ソリューションの企画、開発、運用業務を担当頂きます。 提案フェーズでのプリセールス活動、サービス利用におけるベストプラクティスコンサルティング、フレームワーク整備等、幅広い領域を担当可能です。 また、同部門は社内でクラウド・セキュリティビジネスを推進する役割を担っているため、新技術の習得において、自ら積極的に習得し展開できる方を求めています。 各ソリューションベンダーとのアライアンスやコミュニケーション、新技術の検証やレポーティング、外部への情報発信を担当してもらうケースもあります。 【ポジションの魅力】 今後、クラウド、およびセキュリティ事業を拡大させていく中で、その中核として共に成長できる機会があります。 大手システムインテグレータとして多くの大手企業を支えるビジネスを展開しており、大手企業に対するクラウド、セキュリティの提案・案件実施に挑戦することが可能です。 さらに、マルチベンダーであることを活かし、様々なクラウド・セキュリティソリューションを組み合わせ、顧客に提案することができることも魅力です。
セキュリティ全般に関する提案/構築/運用
国内大規模ユーザの基盤システムにおいて、セキュリティを強化するためのコンサルテーション、インテグレーションを推進するプロジェクトや、ネットワーク基盤のプロジェクトを担当していただくことを想定しています。 【職務詳細】 1.国内の大規模ユーザ基盤システムにおけるセキュリティ上の問題点、改善点の洗い出し 2.洗い出した問題点・改善点のセキュリティ強化策の提案 3.国内グループ会社を含めたプロジェクトメンバーを統括し、システムのインテグレーションを推進 上記の各工程の作業を、プロジェクトリーダ、或いは担当として推進いただきます。 【ポジションの魅力】 同社の顧客は、国内でも有数の大規模なシステムを構築・運用されている顧客となります。社会の基盤を支える顧客のシステムにおいて、セキュリティに関しての知見を活かし、プロジェクトメンバーを率いてシステムを作り上げます。自らが考え、提案したシステムが実際に稼働し、運用されるまでを一気通貫で対応することができることが魅力です。
セキュリティ全般に関する提案/構築/運用
国内大規模ユーザの基盤システムにおいて、セキュリティを強化するためのコンサルテーション、インテグレーションを推進するプロジェクトや、ネットワーク基盤のプロジェクトマネージャ、或いはプロジェクトリーダを担当していただくことを想定しています。 【具体的には】 1.国内の大規模ユーザ基盤システムにおけるセキュリティ上の問題点、改善点の洗い出し 2.洗い出した問題点・改善点のセキュリティ強化策の提案 3.国内グループ会社を含めたプロジェクトメンバーを統括し、システムのインテグレーションを推進 上記の各工程の作業を、プロジェクトマネージャ、或いはプロジェクトリーダとして推進いただきます。 【ポジションの魅力】 同社の顧客は、国内でも有数の大規模なシステムを構築・運用されている顧客となります。社会の基盤を支える顧客のシステムにおいて、セキュリティに関しての知見を活かし、プロジェクトメンバーを率いてシステムを作り上げます。自らが考え、提案したシステムが実際に稼働し、運用されるまでを一気通貫で対応することができることが魅力です。
セキュリティコンサルタント/プロジェクトマネージャー
■同社にて、顧客のCISOと現場メンバーと共に業務観点で施策を考え、推進していただきます。 これにより、製品/サービスありきではなく、真に顧客に必要なソリューションを同社が持つ全てのアセットを使って顧客と一緒にプロジェクトを実施していきます。 同社の中にはコンサル、デリバリー、運用・保守の全てのフェーズに知見を持っているメンバーがいるため、顧客に必要なフェーズの人材を適宜アサイン・推進することにより、顧客に寄り添った課題解決を実施していただきます。 ※同社の既存のセキュリティエンジニアはNECセキュリティ株式会社に出向となり、採用後は既存のセキュリティエンジニアと同様、NECセキュリティ株式会社へ出向となります。 【具体的には】 ・顧客のセキュリティ対策の現状を可視化し、課題を特定 ・特定した課題に関して顧客の状況や環境を考慮した具体的な対策を立案、優先順位付けをしロードマップ化 ・顧客組織の実情・要望に合わせた柔軟で、効果的な施策の立案・提案・デリバリーを実施 ・セキュリティ対策の要件定義及び設計、構築、運用・保守のデリバリー支援 ・運用・保守の中で顕在化した課題への新たなソリューション企画・提案 ・セキュリティの脅威/リスク分析 ・重大インシデント発生時のサポート <具体的なプロジェクト想定> ・某製造業様向けゼロトラストシステムへのリプレースの提案、設計、構築とセキュリティ運用 ・顧客と一緒に社内のセキュリティ施策の現状を把握し、顧客が気付いてない課題を掘り起こして改善提案と実装の推進 ・官庁向けセキュリティログ分析基盤導入、高度な活用支援
セキュリティPJプロジェクトマネージャ/プロジェクトリーダ
■同社にて、セキュリティPJプロジェクトマネージャー、プロジェクトリーダーをご担当いただきます。 ※同社の既存のセキュリティエンジニアはNECセキュリティ株式会社に出向となり、採用後は既存のセキュリティエンジニアと同様、NECセキュリティ株式会社へ出向となります。 【具体的には】 ・セキュリティ領域のプロジェクトリーダー、プロジェクトマネージャー ・オンプレ、クラウド、ハイブリッド環境におけるセキュリティ関連プロジェクトの提案、コンサル、設計・構築、運用までのプロジェクトをリード(PMO業務も含む) ・顧客のシステムの安全性や信頼性をセキュリティ面から実現する上で最適なアーキテクチャ設計をリード(構築するITシステム上に関する課題分析、セキュリティ要件の再構成、システム属性、仕様の明確化等) ・セキュリティの専門的な知見、セキュリティ製品サービスに関する知見、技術力をもとに、顧客のリスクに対する改善策や対策立案、システム化計画を提案 <具体的なプロジェクト想定> ・某製造業向けゼロトラストシステムへのリプレースの提案、設計、構築とセキュリティ運用 ・顧客と一緒に社内のセキュリティ施策の現状を把握し、顧客が気付いてない課題を掘り起こして改善提案と実装の推進 ・官庁向けセキュリティログ分析基盤導入、高度な活用支援
企業情報を見る
セキュリティエンジニア<CSIRT>
セキュリティのスペシャリストとして、社内外のセキュリティに関する業務をご担当いただきます。 【具体的には】 □CSIRT インシデント対応、コンピューターのセキュリティ全般の司令塔としてCSIRTの運営業務をご担当いただきます。 ・セキュリティ脆弱性に関する情報収集 ・サイバー攻撃やトラブルの監視 ・情報収集や監視に基づいた対応方針や対応手順の策定など ■伸ばせるスキル SIEM(セキュリティインシデント検知システム)を用いたインシデント検知にも取り組んでおり、セキュリティ技術者としての専門性を高めることができます また、外部セキュリティ機関と情報交換やをする場や、新たな攻撃環境を検証する場など、自身のスキルを高めるための環境があります
セキュリティソリューションの導入エンジニア
■同社にて、大企業向けセキュリティソリューションの導入エンジニア(EDR/XDR/特権ID管理/IT資産管理/WAF/SIEMなどのセキュリティソリューション導入に向けた要件定義・設計・構築・運用支援などの対応及びプロジェクト推進)をご担当いただきます。 【具体的には】 EDR/XDR/特権ID管理/IT資産管理/WAF/SIEMなどのセキュリティソリューションの導入に向けた、要件定義・設計・構築・テスト・引き継ぎなどの一連の作業やプロジェクト推進していただきます。 また、経験を積んだ後に、提案などのプリセールス活動の支援や、営業部隊やメーカーと連携しながら新しいセキュリティソリューションビジネスの立ち上げにも参画していただきたいと同社は考えています。 現在、マイクロソフト、パロアルトネットワークス、トレンドマイクロ、Sky、NRIセキュア、タレスなどのセキュリティソリューションを扱っていますが、市場環境や顧客要望に合わせて新しいソリューションやメーカーとの連携を行っています。 【キャリアパス】 1年後、セキュリティソリューションの設計から導入に向けた、要件定義・設計・構築・テスト・引き継ぎなどの一連の作業 3年後、プライム案件でのプロジェクトマネージャーやプリセールス活動の支援 5年後、新規セキュリティソリューションビジネスの立上げ
セキュリティエンジニア
■同社にて、セキュリティエンジニア(大手企業を対象とした、SIEM/EDR等のセキュリティ製品の構築・自動化・監視・インシデント対応の支援等)をご担当いただきます。 【具体的には】 多様な顧客環境に合わせたセキュリティ監視の設計、セキュリティ製品の設計・導入、アラート検知後の調査分析を実施していただきます。 主な製品はMicrosoft セキュリティ製品(XDR、Sentinel)となりますが、今後対象製品を拡大していく想定となっています。 【キャリアパス】 ■1年後:セキュリティ製品の設計から構築、又は、セキュリティアラートの調査・対応を担当 ■3年後:顧客企業のセキュリティ監視の提案・設計を推進 ■5年後:セキュリティサービスの特定領域を推進する立場 【ポジションの魅力】 メーカとの強力なアライアンスの元、最新の技術を取り込んだサービス提供を推進することが可能です。 それらのサービスを同社の顧客層である大手企業向けに幅広く展開しています。 上流工程から顧客と直接接点を持ってプロジェクトに携わることが可能です。 またサービス開発においては、社員の自主性を重んじチャレンジできる風土や環境が整備されています。
セキュリティ脆弱性診断のリーダー ・診断エンジニア
■同社にて、セキュリティ脆弱性診断のリーダー または 診断エンジニアをご担当いただきます。 【具体的には】 ・PCIDSS準拠における脆弱性診断 ・WEBアプリケーション診断 ・ネットワーク診断(プラットフォーム診断) ・モバイルアプリ診断/ペネトレーションテスト 【キャリアパス】 ■1年後:脆弱性診断業務を通して脆弱性診断サービスを理解 ■3年後:小~中規模案件のリーダー、脆弱診断案件を主体的に推進する立場 ■5年後:大規模案件のリーダー、脆弱性診断事業を主体的に推進する立場 【ポジションの魅力】 同社は金融・決済に強く、大手顧客を保有しているため、PCI DSS準拠/維持に向けたコンサル・診断などのノウハウ、経験できる場面が豊富です。 これらの経験が積めることが同業務の魅力です。また、業界をリードするような企業が自社カードを扱うビジネスへ進出する新規案件も増えているため、経験値をより多く積めるプロジェクトに参画するチャンスもあります。長年の経験や実績で蓄積されたプロジェクト推進力を身近で体感することが可能です。
成長領域の防衛・安全保障向けSOC新規立上げ
■セキュリティ対策としてSOC機能強化や運用改善を推進する顧客を対象に、ソリューション提案段階から参画し、プログラム開発、システム構築、試験、運用までシステムのライフサイクル全体に従事いただきます。提案フェーズにおいては、ニーズ調査から提案書の作成にプロジェクトリーダとして従事いただきます。 また、開発フェーズでは、プロジェクトリーダないし、サブリーダの立ち位置で、5~20名程度のプロジェクトメンバを取り纏めプロジェクトを推進できる方が募集されています。 ※実際の機材設定やプログラミングは、協力会社へ発注し、開発作業を推進することになります。 【具体的には】 IT/IoTのサイバーセキュリティに係るエンジニアリング。 ・中央省庁に対してヒアリングを行い、ニーズを収集、集約、分析 ・聴取したニーズを踏まえ、サイバーセキュリティに係わる事業の企画立案 ・ニーズの擦り合わせと並行して、上記システムの構築 ・研究開発部門、製品事業部及び他社製品ベンダーと意見、工程等の調整 ・組織の内外と協調し、上記に係わるソリューションサービスの構成検討を推進 【ポジションの魅力】 顧客業務の理解から、課題の抽出、ソリューション検討を行い、実際のソリューション構築まで一気通貫で経験することが可能です。 官公庁をメインの顧客としていて、社会を支える中大規模なシステムを自身の手で作り上げる達成感が得られるとともに、情報システムにおいて重要なサイバーセキュリティ関連の幅広いスキルを身に着けることが可能です。 上流から下流までを経験いただくことで、スキルや経験を身に着けていただけるとともに、実績に応じて、PM、管理職といった責任あるポジションへの登用も見込まれます。 勉強会や、e-learningによる研修制度などが用意されているため、社内の制度を利用して、スキルアップを図ることも可能です。
セキュリティエンジニア
■各種のセキュリティソリューションやクラウドサービスを活用し、セキュリティの領域のサービス/ソリューションの導入や企画・検証業務を担当いただきます。 提案活動、セキュリティにおけるベストプラクティスコンサルティング等も業務としてはあり、幅広い領域を担当可能です。 また、同部門は社内でセキュリティビジネスを推進する役割を担っているため、新技術の習得において、自ら積極的に習得し展開できる方が求められています。 各ソリューションベンダーとのアライアンスやコミュニケーション、新技術の検証やレポーティング、外部への情報発信を担当していただくケースもあります。 プリセールス的な役割ができる方も求められています。 【ポジションの魅力】 今後、セキュリティ事業を拡大させていく中で、その中核として共に成長できる機会があります。 大手システムインテグレータとして多くの大手企業を支えるビジネスを展開していて、大手企業に対するセキュリティの提案・案件実施に挑戦することができます。 さらに、マルチベンダーであることを活かし、様々なセキュリティソリューションを組み合わせ、顧客に提案することができることも魅力です。