企業情報を見る
IT・通信/セキュリティエンジニア/年収500万円以上/年間休日120日以上の求人・転職・中途採用情報
サイバーセキュリティエンジニア
■同社にてセキュリティ案件におけるマネージャとして、案件に主体的に参画しながら、プロジェクト推進、顧客対応、品質確保、チームとしての再現性向上を担う案件をご担当いただきます。 【具体的には】 ・主力領域の導入案件・運用保守案件における案件リード、提案活動 ・主力領域に関連した顧客要件の整理、提案支援、設計方針の整理、体制・進行計画の策定などのプリセールス・技術支援活動 ・主力領域の製品導入案件におけるプロジェクトマネージャ/リーダーとしてプロジェクト推進、顧客対応、課題整理、進捗管理 ・主力領域の製品導入案件におけるPMO の立場での案件参画を通じた、全体推進、課題管理、関係者調整、報告支援 ・主力領域に関連した運用保守案件における運用監視マネージャとして運用整理、手順・フロー整備、課題管理、改善提案 ・専門性を活かしたコンサルティング支援、顧客課題整理、技術・運用観点からの改善提案 ・若手・中堅エンジニアの育成、レビュー、アサイン支援 ・標準成果物、テンプレート、ナレッジの整備・横展開 ・必要に応じて、インフラ/NW系を含む関連案件への参画や周辺領域との橋渡し
サイバーセキュリティコンサルタント
■同社にてセキュリティ案件におけるマネージャとして、案件に主体的に参画しながら、プロジェクト推進、顧客対応、品質確保、チームとしての再現性向上を担う案件をご担当いただきます。 【具体的には】 ・セキュリティ戦略、施策の策定支援 ・ポリシー策定やリスクアセスメントから対策策定および実施 ・セキュリティ・ソリューションの選定及び比較評価 ・Cloud Security導入設計および運用の対応 クライアントは国内大手企業・グローバル企業が中心で、戦略的な視点と技術的な深さの両方が求められます。
サイバーセキュリティエンジニア(ZTNA/SASE/NW系)
■同社にて以下の業務をご担当いただきます。 【具体的には】 ・ SASE/SSEを初めとするネットワーク関連のセキュリティ導入・運用案件の推進/リード ・ PoC(概念実証)実施および技術評価の支援・代行 ・ 構築案件における要件定義・設計・構築設定・試験・移行作業など利用開始までの工程全般 ・ 運用案件における運用整理・手順やフロー作成・設定代行、監視、障害一次切り分け、改善支援までの運用保守業務の全般 ・ 顧客への技術トレーニング・ナレッジトランスファーの提供 ・ 最新脅威動向・技術トレンドの調査および社内共有 【案件例】 ■ゼロトラスト/ネットワークセキュリティ高度化に伴うSASE導入 ・ 国内および海外拠点向けセキュリティ統合に伴うPrisma Access導入案件 ・案件規模:6名程度 ・PJ期間:約18ヶ月 ・担当工程:要件整理/設計/構築/試験/運用設計/国内・海外展開 ■Webセキュリティ強化に伴うSWG導入 ・ 主要拠点およびデータセンタに対するZscaler製品の導入 ・案件規模:3名程度 ・PJ期間:約5ヶ月 ・担当工程:要件定義/設計/構築/試験/試験移行/本番移行 【キャリアパス】 <専門性> SASE/SSE、SWG、CASB、DLP、ZTNA等の専門性を深め、セキュリティのスペシャリストやテックリードを目指す <技術領域拡大> 複数のセキュリティ領域を横断した知見を深め、セキュリティアーキテクトやソリューションアーキテクトを目指す <マネジメント> 得意領域を持ってPLからPM/PMOとして案件全体の推進・管理を担う <上流・提案領域拡大> プリセールスやDX/セキュリティ構想策定等を経験し、テクノロジコンサルタントとしてキャリアを広げる ※上記は業務内容から想定する成長イメージであり、特定の役職・昇格を保証するものではありません。
企業情報を見る
ID管理基盤のテクニカルリード(認証・ID管理領域)<BtoC顧客向け>
■同社にて、以下の業務をご担当いただきます。 【具体的には】 保守・運用におけるテックリード ・認証・認可方式(ID/Password、SNSログイン、パスキーログイン等)の設計・改善検討 ・同意管理、顧客データ管理ポリシーの検討・整理 ・セキュリティ強化の施策検討と実行 ・上記に関して、方針設計〜関係部門調整〜実行までを主体的にリードする。 基盤刷新プロジェクトの開発支援(テクニカルアドバイザー) ・要件定義・アーキテクチャ検討支援 ・開発ベンダー、社内外ステークホルダーとの調整・レビュー(開発ベンダー任せにせず、技術的な観点で可否/優先度の判断を支援する) ・刷新基盤の保守・運用チームビルディングとメンバー育成 ・運用設計検討(運用フロー、障害対応、変更管理、標準手順書、定型作業の自動化)
企業情報を見る
セキュリティガバナンス推進
■豊田通商グループにおける各種セキュリティガバナンス関連業務の企画・推進を担っていただきます。 【具体的には】 トヨタグループのセキュリティ規範を踏まえた施策推進、セキュリティサービス提供、セキュリティ監査に関する業務等について、関係部門・関係会社と連携しながら推進する。 【役割】 ・TMCセキュリティ規範の豊田通商グループ展開 ・セキュリティ規範の対応状況確認、対応支援 ・セキュリティ強化施策・サービスに関する企画・推進 ・各種アセスメント/実査/報告対応の取り纏め ・調査結果のレビューおよび報告資料の作成・報告
企業情報を見る
サイバーセキュリティエンジニア
企業のセキュリティ戦略を支えるサイバーセキュリティエンジニアとして、以下の業務をご担当いただきます。 【具体的には】 ・セキュリティアーキテクチャ設計・実装支援 ・クライアント企業へのPoC(概念実証)実施および技術評価 ・最新のセキュリティ製品やクラウドサービスの導入・展開支援 (例:Zscaler,Paloaltonetworks, CloudFlare,Wiz,CrowdStrike,Splunk,等) ・顧客への技術トレーニング・ナレッジトランスファーの提供 ・最新脅威動向・技術トレンドの調査および社内共有 クライアントは国内大手企業・グローバル企業が中心で、戦略的な視点と技術的な深さの両方が求められます。
企業情報を見る
エンジニア
■公共や金融、産業、流通系など幅広い顧客に対して、オブザーバビリティ・ソリューション導入業務を担当いただく予定です。 同社ではオブザーバビリティ・ソリューションとして主に「Splunk」を採用しています。これまでの経験やお持ちの知識に応じて、柔軟に業務をご担当いただきます。 【具体的には】 ・Splunkを中心としたオブザーバビリティ・ソリューション(可観測性基盤)の提案・設計・構築 ・SIEM領域の要件定義・導入支援・プロジェクト管理 ・複数名のメンバーによるプロジェクトチームでの進行管理・技術支援 など 顧客及びプロジェクトによっては、日立製作所と連携する場合もあります。同社グループならではのスケールの大きなプロジェクトに携わることが可能です。 一方で、同社がプライムのプロジェクトも担当いただくため、経験を積んで専門性を高めていくことが可能です。 ※Splunk社の最上位パートナーに位置付けられており、情報共有やトレーニング機会も豊富です
企業情報を見る
研究員(セキュリティ)
AIを前提とした企業情報システムのセキュリティ実現手法の確立に関する研究開発およびその成果の事業適用をご担当いただきます。 例:DevSecOpsの考え方に基づくアジリティを損なわないセキュリティの実現、AI活用におけるセキュリティ担保手法の確立など <ポジションの魅力・特徴> ・日々増加するセキュリティリスクから自社や顧客を技術で守ることができる ・既存システムの開発・運用現場が抱える様々な問題を新技術で解消できる ・アジリティと信頼性の担保を通して高品質なシステムを実現できる ・APから基盤、開発から運用まで幅広くセキュリティに関する知見を獲得できる ・自身が探索したシーズを用いて、顧客の課題の解決というゴールを設定し、その達成に向けて主体的に行動できる <将来のキャリアパス> ■身に付くスキル ・APから基盤までの幅広いセキュリティに関するスキル ・APと基盤、開発と運用を広くカバーできる多能工なスキル ・パブリッククラウド、コンテナ、kubernetesの実践的な知見 ■キャリアパスの例 ・セキュリティやクラウドネイティブの研究を先導する研究員 ・APと基盤、開発と運用を広くカバーできる事業部門のアーキテクト ・AP開発を支援し、システムの信頼性を担保できる事業部門のSRE・基盤運用担当者
DevSecOps×AIによる次世代セキュリティスペシャリスト
DevSecOps×AIによる次世代セキュリティスペシャリストをご担当いただきます。 【具体的には】 ・CoE(部門横断の専門組織)の中核メンバーとして社外動向や最新技術を調査、理解し次世代セキュア開発モデルの構築をリード ・セキュア開発モデルのプロジェクトへの展開、繰り返し改善により金融事業部の開発効率化・利益向上に貢献。 ・顧客ニーズにあった技術コンサルティングやソリューション開発・提供。 【職務詳細】 「DevSecOps × AI」による次世代セキュア開発モデルの構築・展開。単なるアドバイザーではなく、現場に寄り添ったモデルの構築のため知識の習得だけでなく、実務も担って頂きます。 ・開発ライフサイクル(企画・設計・開発・運用)全体におけるセキュリティ施策の設計・実装 ・CI/CD、IaC、パブリッククラウドなどを活用したDevSecOps環境の構築・高度化 ・DevSecOpsおよびセキュア開発に関する技術標準・プロセスの策定・展開 ・高速×セキュア開発を実現する開発プロセス・環境の整備(生成AI活用、自動化) ・金融事業部のプロジェクトや顧客向けにスペシャリストとしてのコンサルやアドバイス
企業情報を見る
セキュリティ対応推進リーダー
■同社グループ全体の脆弱性リスクやサイバー脅威を把握・分析し、関係部門と連携しながらリスク低減とインシデント対応を推進する役割を担当していただきます。 【具体的には】 ・脆弱性情報、脅威情報、外部公開IT資産情報の収集・分析、影響評価 ・セキュリティリスクの優先度判断、対応方針の策定、関係部門との対応調整 ・事業会社のIT部門と連携した是正対応の推進、進捗管理 ・外部公開IT資産のリスク可視化と改善推進 ・重大な脆弱性やサイバー攻撃に対するインシデント対応の推進 ・ペネトレーションテスト、Red Team活動、外部指摘、サプライチェーンのセキュリティリスクへの対応 <詳細> 脆弱性情報、外部公開IT資産のリスク、脅威インテリジェンス、ペネトレーションテスト結果、外部指摘、サプライチェーンリスクなどを統合的に確認し、 事業影響や悪用可能性を踏まえて対応優先度を判断します。 また、重大なリスクやサイバー攻撃が確認された際には、事業会社IT部門、地域担当部門と連携し、影響範囲の確認、初動対応、封じ込め、 復旧支援、再発防止策の推進までを担当します。 グループ全体のセキュリティ対応を可視化・標準化し、サイバーリスクの継続的な低減に貢献いただきます。 <この仕事を通じて得られること> 大規模な企業グループ全体を対象に、脆弱性管理、脅威情報の活用、EASM、ペネトレーションテスト、サプライチェーンリスク対応、インシデント対応連携など、幅広いセキュリティ領域の実務経験を積むことができます。 また、技術的なリスクを事業への影響として分かりやすく整理し、経営層やCISO/CIOの意思決定を支える報告経験を得ることができます。関係部門を巻き込みながら対応を推進することで、全社横断で物事を進めるリーダーシップと実行力を高めることができます。
企業情報を見る
セキュリティ管理エンジニア
■同グループ全体のITセキュリティ強化・管理を担当していただく重要なポジションです。 【具体的には】 ・グループ各社(国内外)に対するITセキュリティポリシー・基準の策定と展開 ・クラウドサービス活用や社外とのネットワーク接続のセキュリティリスク評価、リスク対策の立案 ・セキュリティインシデント(不正アクセス・マルウェア感染等)発生時の対応・原因分析・再発防止策の立案 ・脆弱性診断・リスクアセスメントの実施と改善施策の推進 ・AIを活用したセキュリティ対策、AIリスクに対するルール整備と教育普及活動の立案推進 <期待される役割> ・グループ全体のセキュリティレベル向上に向けた「標準化・共通化」の推進役として、各事業会社と連携しながらセキュリティ施策をリードしていただきます。 ・将来的には、セキュリティ領域のスペシャリストまたはチームリーダーとして、組織の中核を担当していただくことを期待されます。 <この仕事を通じて得られること> ・専門スキル:最新のサイバー攻撃動向やセキュリティ技術に触れ、実践的な知識・スキルを身につけることができます ・マネジメント力:グループ全体を対象としたセキュリティ施策の展開を通じて、大規模組織におけるプロジェクト推進力・調整力が養われます ・インシデント対応力:実際のセキュリティインシデント対応の原因分析から再発防止策の策定まで一貫して経験することで、実践力が養われます ・キャリア価値:日本を代表する大企業グループのセキュリティ基盤を支える経験は、市場価値の高いキャリア資産となります
企業情報を見る
セキュリティエンジニア<ガバナンス・オペレーション担当>
■グループの中長期計画をふまえ、海外グループ会社を含む施策の立案~実行やリスク評価・アセスメントなどの業務を関係者とコミュニケーションを取りながら推進いただきます。 【具体的には】 ■セキュリティガバナンス担当 グループの中長期計画をふまえ、海外グループ会社を含む施策の立案~実行やリスク評価・アセスメントなどの業務を関係者とコミュニケーションを取りながら推進いただきます。 ・グループセキュリティのポリシー・ルール類の作成・更新作業の実施、及び、利用者への周知 ・対策状況の確認、及び、アセスメントの実施・分析 ・リテラシ向上施策(研修・訓練など)の企画・運営 ・インシデント発生時の対応、リスクの取りまとめ ■セキュリティオペレーション担当 国内のグループ会社を中心に、セキュリティ施策の開発および運用対応を実施し、関係者とコミュニケーションを取りながらグループのリスク低減を推進いただきます。 ・セキュリティのマニュアル・ガイドライン等の作成・更新作業の実施、及び、利用者への周知 ・インシデント発生時の対応、リスクの取りまとめ ・セキュリティ施策の企画・計画・設計・開発・導入 ・セキュリティツールを使った監視・アラート検知(SOC)の管理 ・リテラシ向上施策(研修・訓練など)の企画・運営 ・各システム導入時のセキュリティ面の支援 【技術ワード】 ・リスク管理・分析ツール ・セキュリティツール: SIEM、IPS、EDR、SASE、CASB、アンチウイルス、ASM等 ・リスク管理ツール(GRC) ・攻撃表面管理ツール(ASM)
企業情報を見る
ゼロトラストセキュリティコンサルタント
■セキュリティコンサルタントとして、グローバル企業の成長を技術とコンサルティングで支援していただきます。 【具体的には】 ■セキュリティ戦略コンサルティング(現在の主力案件) ・ZTNA/SASE導入プロジェクトの要件定義、設計、構築、移行、運用設計 ・提案活動支援(現状分析、アーキテクチャ提案、見積、RFP回答、PoC設計) ・認証(SSO/MFA)、端末準拠(MDM/EDR)、SWG/CASB等を含む全体設計 ・顧客環境のNW(拠点、クラウド、データセンター)を踏まえた移行計画策定 ・運用標準化(監視、障害対応、ログ/監査、セキュリティ運用) ・セキュリティガバナンス・ポリシー策定支援 ■プロジェクトマネジメント ・ベトナム開発チームとの協業によるセキュリティソリューション実装 ・クライアントとの折衝、提案資料・報告書作成 ・新規案件の提案活動、ビジネス開発支援 <詳細> クライアント企業のサイバーセキュリティ態勢を評価・強化し、経営層から現場まで一気通貫で支援します。FPTグループの27カ国・5万人超のグローバルネットワークを活用し、 上流コンサルティングから実装・運用まで一貫したソリューションを提供します。
セキュリティ・インフラエンジニア
■大手信託銀行を中心とした金融機関向けに、同社が保有するセキュリティ・クラウドをはじめとした各種IT技術・ソリューションを活用し、顧客の業務高度化および事業拡大に貢献いただきます 【具体的には】 ・業務分析、課題抽出 ・IT/セキュリティに関する中長期計画の策定支援 ・セキュリティ・クラウド領域を中心としたソリューション提案 ・要件定義およびシステム化構想の検討 ・設計・開発・テスト・導入・運用保守 ・セキュリティ施策の実装(例:EDR導入、ID管理、ゼロトラスト対応 等) ・社内関係部門、ベンダーとの連携・調整 【ポジションのアピールポイント】 <キャリアパス> ・配属後は、EDR導入、データ管理高度化等の具体的なセキュリティ施策の実行・推進を担当いただきます。将来的にはアカウント担当として、提案~実装~運用までを一貫してリードいただきます ・その後は、顧客の中長期計画に基づき、幅広い領域(ガバナンスやCSIRT関連含む)の業務に関与するチャンスもあります ・中長期的には、テクニカルリード、セキュリティコンサル、プロジェクトマネジメントなど多様なキャリパスが描けます <アピールポイント> ・日本を代表する信託銀行向けプロジェクトに携わることによる高い社会貢献性 ・同社の強みである「セキュリティ × クラウド × SI」を組み合わせた実践的なソリューション提供 ・銀行のシステム部門・リスク管理部門など、多様なステークホルダーと協働する中での実践的な推進力の習得 ・構想検討に留まらず、「実装・運用までやり切る」一貫した経験 ・同社のセキュリティ専門部隊や蓄積された知見を活用した高度な技術習得環境 【職場環境】 ・リモートワーク:週1程度可能 ・客先(府中エリア)での勤務がメインですが、プロジェクト状況によりリモートワーク可能です ・入社後即客先常駐を想定しています
企業情報を見る
セキュリティ運用リーダー
■セキュリティ運用におけるフロント対応(顧客対応)から、案件内のメンバーマネジメント、課題管理、社内各所との調整業務まで、運用全体のコントロールをご担当いただきます。 【具体的には】 ご経験に応じて、下記のような業務をご担当いただきます。 ・定期運用報告書の作成、および顧客定例ミーティングでの報告対応 ・案件内で発生した課題の管理・改善アクションの実行 ・顧客に対する提案活動(課題に応じたソリューション提案や、既存の知見を生かした別顧客への横展開・追加提案など) ・プロジェクト内の人員調整、および派遣スタッフの管理・指揮命令 【ポジションの魅力】 ・官公庁や日本を代表するエンタープライズ企業(大手企業)のセキュリティ基盤を支える、社会的責任と影響力の非常に大きなビジネスに携わることができる ・特定顧客向けに特化した「プライベートSOC」という体制だからこそ、高度化の推進スピードも速く、最先端のセキュリティ運用経験を積むことができる ・顧客のセキュリティ戦略のパートナーとして伴走するため、ダイレクトに感謝や成果を実感できる高い手応えを得られる ・最先端のAIテクノロジーを実際のセキュリティ運用現場にどう組み込み、どう進化させるかという、これからの時代に求められる「技術×仕組み化」のスキルが身に付く ・人材育成にも強く投資していて、資格取得支援や充実した研修制度はもちろん、グローバルな知見を取り入れるための海外視察・研修など、セキュリティ人材として大きく成長できるチャンスもある 【ミッション】 セキュリティ運用業務の安定化、および既存・新規課題の解決。体制強化を通じた、今後のセキュリティ対応範囲(サービス領域)を拡大すること。
セキュリティエンジニア<一次請け/上流+技術提案からの一気通貫>
■関西および西日本、中部エリアの法人顧客を対象に、ファイアウォール/UTM、EDR、SASEなどのセキュリティソリューションの提案・設計・構築を担当していただきます。 【具体的には】 ・セキュリティソリューションにおける設計業務 ・セキュリティソリューションにおける構築業務 ・セキュリティソリューション導入プロジェクトにおけるプロジェクト管理業務 ・セキュリティソリューションにおける提案業務 ・セキュリティソリューションにおけるコンサルティング 顧客の業務環境やセキュリティ課題に応じた最適なソリューションを提供し、導入後の運用支援まで一貫して対応することで、安心・安全なICT環境の実現を支援します。 最新のセキュリティ技術やトレンドを踏まえた提案力と技術力が求められるポジションです。 <当該ポジションの魅力/やりがい> 同社は関西地区でのネットワーク領域のリーディングカンパニーとして様々な顧客の課題解決を行っています。 多くの大規模案件を提案から構築まで対応していることで、多様な製品やソリューションの取扱い及び、多様なポジションでの業務に携われるため、ご自身の適正やキャリアに合わせた領域での活躍や、新しい領域へのチャレンジが可能な環境です。 また、定期的にグループ会社及び他ベンダーとの意見交換や勉強会を実施しているため、社内だけでなく社外のトピックにも敏感になれる環境です。
企業情報を見る
法人セキュリティアナリスト<XDR/SIEM領域担当>
■「セキュリティ監視運用」、「顧客向け監視・運用設計」、「SOC運用高度化施策の推進」、「顧客折衝および技術支援」など、セキュリティ監視サービス運営に関わる中核業務をご担当いただきます。 【ミッション】 セキュリティアナリストとして、XDR・SIEMを活用した高度なセキュリティ監視サービスを提供するとともに、顧客ごとの運用要件に応じた監視設計や改善提案を推進していただきます。また、生成AIなどの新技術を活用しながら、運用品質向上およびサービス拡大に貢献していただきます。 【具体的には】 以下のような業務をセキュリティアナリストの中心となって顧客へ提供いただきます。 ・XDR・SIEMを活用したセキュリティ監視運用 XDR・SIEM製品を活用し、セキュリティアラートの分析やインシデント対応を実施します。高度な分析スキルを生かし、顧客のセキュリティリスク低減に貢献いただきます。 ・顧客向け監視・運用設計 エンタープライズ顧客特有の個別要件に応じた監視設計やログ収集設計、運用設計を行います。複数のセキュリティソリューションを組み合わせた最適な監視体制を構築し、高品質なサービス提供を実現します。 ・SOC運用高度化施策の推進および新サービスの開発 生成AIや自動化技術を活用し、アラート分析や運用業務の効率化を推進します。また、新たなXDR・SIEMサービスへの対応拡大や監視品質向上施策を企画・推進いただきます。開発業務自体は別部署が担いますが、新しいセキュリティソリューションを同社のSOCで運用できるようサービス化し、運用体制を構築する上流のプロジェクト推進にも関わっていただきます。 ※業務の割合としては、運用(セキュリティ監視・顧客向け設計など)が6割、開発・企画(新サービス立ち上げ・運用高度化施策など)が4割程度のイメージです。
企業情報を見る
セキュリティアナリスト<法人事業>
■「セキュリティアラートやインシデントの分析」、「SOC運用課題の改善」、「セキュリティオペレーションの効率化や自動化推進」、「チームマネジメント」など、セキュリティ監視サービス運営に関わる複数業務のリーダーポジションをご担当いただきます。 【ミッション】 セキュリティアナリストのリーダーとして、SOC運営メンバーの中心となり、高度で安定したセキュリティ監視サービスを提供していただきます。また、顧客とコミュニケーションを行い、サービス満足度の向上に努めていただきます。 【具体的には】 以下のような業務をセキュリティアナリストの中心となって顧客へ提供いただきます。 <セキュリティアラートやインシデントの分析> 高度なスキルを持ったセキュリティアナリストとして、検知したアラートやインシデントの分析を行い必要な対策を提案することで、顧客が安全にシステムを運用できるよう努めます。また月次セキュリティ監視レポートや顧客向け報告会を提供しています。 <SOC運用課題の改善> 運用中に発生する各種課題を解決し、SOCサービスレベルを向上させることで顧客の満足度を高め、サービス拡大を目指します。 <セキュリティオペレーションの効率化や自動化推進> SIEMやSOAR、チケット管理システムを利用した監視改善を行い、より高度なSOCオペレーションを速やかに提供できるようSOC基盤を強化します。 また、以下のような施策を講じることで、セキュリティアナリスト組織を強化いただきます。 <チームマネジメント> メンバーへの定期的な1on1など活発な内部コミュニケーションを定期的に取ることで、アナリストメンバーや協力会社社員のモチベーションを高め、組織の強化に努めていただきます。将来的には十数名規模のチームマネジメントをお任せする想定がされています。
企業情報を見る
防衛事業向けサイバーセキュリティ/ネットワークセキュリティエンジニア
■防衛事業向けサイバーセキュリティ関連システムのプレ提案から設計、構築まで幅広くお任せします。 [具体的には] 日立製作所とともに、サイバーセキュリティまたはネットワークセキュリティに関わるシステムを提案、受注、設計構築、維持運用まで一貫してお任せします。 上流工程から参画いただくポジションとなっています。 ・情報システムの機密性、完全性、可用性を考慮したセキュリティシステム(ネットワークインフラ含む)の設計、構築、プレエンジ ・日立および他社製品ベンダーなどと協調し、上記に関わるソリューションサービス検討を推進 ・将来的にプロジェクトリーダ/マネージャとしての事業推進 顧客の状況に合わせて、日立だけではなくアライアンス商材を含めて組み合わせた提案を進めていきます。プロジェクトは既存システムのセキュリティ監視(SOC)システムの構築やサイバーインシデント検知システムの導入など多岐にわたります。プロジェクト期間は概ね2年程度のものがメインとなります。 [この仕事の魅力・面白さ] セキュリティの技術は日々進化しています。顧客のニーズに応えていくには常に最先端の知識、製品技術を身に付けることが必要となります。そのため、業務を通じてエンジニアとしての成長を実感することが可能です。 [働く環境について] プロジェクトの状況に応じて在宅勤務可能です。 提案前、納期前が繁忙期となりますが、月平均残業時間は30時間弱となります。
サイバーセキュリティ関連エキスパート
■同社において以下の業務を行っていただきます。 【具体的には】 ・AUTOSAR Classic Platform/Adaptive Platformにおける継続的な機能安全規格準拠開発 ・eMCOSにおける機能安全規格認証取得、ISO21434に対応した活動の立ち上げ ・自動車向け機能安全規格のISO26262に準拠した自社製品OSの開発における、OSの要件定義、安全分析、並びに顧客であるOEMとのインタフェースを担っていただく ・サイバーセキュリティの領域においては、ISO21434に準拠したソフトウェア開発プロセスの構築から、開発全体のマネジメントを行っていただく 【業務の魅力】 ・国内最先端の環境でとことん組込み開発に打ち込めます。 ・顧客と共に"未来の自動車産業"を作っていけること、また最先端の自動運転技術に携われることが大きなやりがいです。 ・また、車載以外の案件にも携わることができ、キャリアの幅を広げることも可能です。 ・同社が手掛けるOSは汎用品。あらゆる制御にかかわるソフトでエンジン・エアバッグなど車が当たり前に走るために必要な機能を支えています。 ・自動運転における頭脳部分と制御部分の両方のOSソフトウェアを自社開発しているのは、世界でも同社のみ。自動車で使用されるすべてのECUに搭載可能なOSになっております。 ・AUTOSARのプレミアムパートナーにも認定されており、グローバルスタンダードの規格策定にも携わっています。これからの日本の自動車産業ひいては世界の"次世代型自動車"の創造に欠かせない存在です。
セキュリティエキスパート<金融領域>
ミッションクリティカルな金融機関向けアウトソーシングサービスにおいて、高度化・巧妙化するサイバー攻撃に対応するためのセキュリティ戦略の立案から実装・運用までをリードし、サービス全体のセキュリティ高度化およびリスク低減を推進していただきます。 【具体的には】 ・金融機関向けミッションクリティカルシステムにおけるセキュリティアーキテクチャの設計・高度化 ・顧客の要望や金融庁の動向を踏まえたセキュリティ対策の企画・検討・実行を主導 ・金融機関向けシステムにおけるセキュリティ対策の企画立案、設計、実装、運用 ・金融庁ガイドライン・FISC安全対策基準に基づくセキュリティ統制の整備・評価・改善 ・AWS/Azure等のクラウド環境におけるセキュリティポリシー策定・運用、およびインシデント対応体制の設計・構築・運用 ・セキュリティソリューションの導入・構築、監視運用、インシデント対応の実務遂行 ・継続的な脆弱性評価・管理と対策の推進 ・社内外ステークホルダーとの連携によるセキュリティ施策の推進および調整 ※経験・適性に応じて担当領域を調整します
企業情報を見る
プロダクトセキュリティエンジニア
■同社にて下記業務を担当していただきます。 【具体的には】 ■モノタロウのECプラットフォームにおけるセキュリティに全方位的に関わり、組織横断・技術横断でプロダクトセキュリティの向上をリードする役割 ・組織的なプロダクトセキュリティ向上施策の検討・推進・実施 ・SASTやDASTなどのセキュリティ検査ツールの導入・活用施策の検討 ・脆弱性対応業務(情報収集・検証、報告受付、トリアージ、展開、対応支援) ・セキュリティインシデント対応とその支援 <詳細> 同社のECサイトや認証・決済基盤、クラウド環境を対象に、セキュリティ観点での技術的リードを担当していただきます。 単にツールや仕組みを導入・運用するだけでなく、「同社におけるセキュリティとは何か」を自ら定義し、組織や開発チームと共に改善を進める裁量があるため、 同社の事業インパクトの大きいプロダクトを守る責任を持つことができ、セキュリティ施策が直接事業の安定性・成長に結びつくやりがいを実感できるポジションです。
企業情報を見る
セキュリティ プリセールス
■技術知見と提案力で顧客企業の変革を支える、法人向けセキュリティ事業の拡大を担う次期リーダー候補として従事いただきます。 法人向けセキュリティサービスを習熟し、顧客の課題をヒアリングして最適な提案を進めていただきます。 【具体的な業務】 法人向けセキュリティのプリセールスとして、提案資料作成、顧客情報の調査、初回ヒアリング~要件定義~構成設計~PoC~見積/提案までセキュリティ案件を主導いただきます。 常時約10~20案件を担当し、社内の製品担当、営業社員、SE、およびベンダーと連携しながら提案を進めていただきます。 経験に応じますが、まずは単一商材のご提案、小規模~中規模案件をご担当いただく想定です。 複数製品の最適構成提案、中堅・大手案件の対応、セキュリティグランドデザイン提案、大規模・戦略案件の対応に至るまで携わっていただけます。 取り扱うソリューションの幅が広く、新領域にも積極投資を行う同社だからこそ、最新の技術を吸収しながらキャリアアップを目指していただけます。 【ポジションの魅力】 ・法人向けセキュリティサービス全般の提案、ヒアリングを担う組織の一員としての活動を通じ、速やかな成長が期待できます ・メーカー、社内有識者などとの接点が非常に多く、またAI、クラウド、ネットワーク事業との連携が密なので、最新情報を取得しセキュリティスペシャリストとしてのキャリアが獲得できます 特に同社はAIの活用および顧客への紹介に積極的であり、そのAIを守るセキュリティ、AIによるセキュリティ強化を強く推進しています ・顧客規模は大手エンタープライズから中小企業全般まで幅広く、また製造、金融を中心にあらゆる業種の顧客に対して活動しています
企業情報を見る
自社セキュリティプロダクト開発エンジニア
■サービス視点でアーキテクチャを描き、自社セキュリティプロダクトを育て上げる開発エンジニアとして従事いただきます。 Google、Appleなどのグローバルカンパニーと協議し、最新デバイス、テクノロジーに触れながらサービスの立て付け、システム開発、運用、ローンチを行い、その結果(顧客からの反応)を基にプロダクトの向上を進めています。 【具体的な業務】 ・サービス開発方針に基づき新規サービスのフィジビリティスタディ、機能の設計、要件定義 ・Claude Codeなどを使ったAI駆動開発、iOS/Androidのネイティブアプリの開発 ・要件定義や設計書に対するテスト設計の実施と品質管理 ・クラウド基盤を中心にシステムを構築し、データ分析基盤などを提供する業務 【ミッション】 自社プロダクトの成長を技術面から牽引するクラウドサービス開発を行うことがミッションです。 サービスの企画・立案から要件定義、設計、開発、テスト計画、運用までを一気通貫で推進し、事業拡大に貢献するアプリケーション開発をリードしていただきます。 【ポジションの魅力】 ・システムの運用・改善、自社プロダクトの企画・開発から運用までを担うため、ビジネス領域からエンジニア領域まで幅広く経験できる ・世界トップメーカーの最先端のテクノロジーを勉強しながら商用サービスプロジェクト経験を積める ・2.5万社300万ユーザーの大規模SaaSサービス提供経験を積める ・Apple、Google、Oracle、Microsoftのトップクラスのエンジニアと協働や会議などで本拠地訪問する機会もある ・AI駆動開発を推進するとともに、ハーネスエンジニアリングの内製化にも取り組み、最新技術を活用できる開発組織の強化を進めている
企業情報を見る
セキュリティエンジニア
■顧客の経営課題に寄り添い、ゼロトラストやAIセキュリティの最前線で活躍するエンジニアをご担当いただきます。 【具体的には】 下記ソリューションにおける技術支援(提案、設計、構築、導入)およびそれらに関わる上流工程(コンサルティング、要件定義、プロジェクトマネジメント)業務をご担当いただきます。 希望や能力、キャリアパスに応じて、以下の中の1つの領域、または複数領域についてご担当いただきます。 また、AIからの攻撃への対策、AI自体を守るセキュリティ対策、AIを活用した業務効率化などのAI領域について、同社として積極的に市場獲得を目指しており多くの経験を積むことが可能です。 ・ネットワークセキュリティ(SASE) ・デバイスセキュリティ(EDR・EPP) ・IDセキュリティ(IDaaS、ITDR) ・データセキュリティ(DLP) ・OTセキュリティ ・クラウドセキュリティ(CNAPP、CSPM、CWPP) ・MSS・SIEM・XDR(セキュリティ監視・運用) ・AIセキュリティ(Security for AI(SfAI)、AI for Security(AIfS)) ・その他セキュリティ全般
企業情報を見る
セキュリティエンジニア<ファイナンス分野>
同社にて、トヨタの金融子会社のシステム全般のセキュリティ施策検討及びマネジメントを担当いただきます。 【具体的には】 トヨタファイナンスの情報システム部門の位置付けでアプリ・インフラ・基盤システムなど、企画から開発、運用・保守を担うFS本部にて、システム全般のセキュリティ施策検討から組織全体のセキュリティ管理統制構築に参画していただきます。 対象顧客企業となるトヨタファイナンスはトヨタグループ金融事業の中核を担う企業であり、同社が提供するシステムは社会インフラとして重要な役割を担い、今後も期待されています。 従来型のオンプレミスだけではなくクラウド環境も増え、一層のセキュリティ管理統制が求められる中で、よりシビアな金融系のセキュリティマネジメント経験をいただける環境です。 【対象顧客】 トヨタファイナンス株式会社 IT本部 【対象システム】 クレジットカード・ローン・リース系基幹システム(与信管理、顧客・会員管理、債権管理、回収管理、会計)/販売店フロントシステム/顧客接点システム/コールセンター/対外接続 等 【プロジェクト規模】 数千万~数億程度の案件 (顧客の投資方針により変動) 【キャリアパス】 30代前半:セキュリティ施策検討、セキュアシステム設計 30代中~後半:セキュリティマネジメント(組織全体の体系的な管理・運用)構築
企業情報を見る
ITセキュリティエンジニア
トヨタ自動車およびトヨタグループ全体のセキュリティ対策について構想・企画・構築・導入・監視・運用まで幅広い業務を担っているため、希望や適性などに応じて、担当いただくする業務を決定します。 【具体的には】 継続的なセキュリティレベル向上を目指し、トヨタグループ全体の情報セキュリティ戦略を牽引 - セキュリティ戦略の構想、方針決め - セキュリティ対策の企画、構築、導入 - SOC/CSIRT(セキュリティ監視/インシデント対応)業務の推進 - セキュリティ対策のPDCAサイクルでの実行、推進 - セキュリティ維持運用設計、運用管理、業務改善 【対象顧客】 トヨタ自動車およびトヨタグループ全体(部品メーカー、販売店、海外事業体など含むサプライチェーン全体) ※国内にとどまらず、海外も含めダイナミックに活躍できる環境です。 【仕事の進め方】 同社が市況を調査・分析しトヨタ自動車に提案・実装。その後トヨタグループに展開を行う形で進めていきます。 【業務イメージ】(PM/PLクラス) 製品ベンダーではありませんので、セキュリティの必要性をトヨタ自動車やグループに伝え、対策導入に導いていただきます。 セキュリティ一筋の経験である必要はありませんが、ある程度システム開発全般の知見を持っており、相手に取組み内容を正しく伝えるコミュニケーションが取れることが求められます。 【キャリアパス】 まずは知見のある領域やご経験に近い業務から担当いただきます。その後「同部門やりたいこと」にもチャレンジいただけます。(セキュリティ企画業務の例) ・1年後:新規セキュリティサービス企画のサブリーダー ・2年後:新規セキュリティサービス企画のPM、セキュリティ組織のマネージャー ・以降は、業務適性、ご本人が希望するキャリアパスを鑑みて業務をアサイン
セキュリティエンジニア<iOS>
■顧客が提供するWebサービス、アプリケーションを対象とした、セキュリティリスク評価・対策支援サービスの中核メンバーとして、 技術・組織の両面から業務を推進していただきます。 【具体的には】 ■セキュリティ診断・技術面でのリード ・Web/スマートフォンアプリ(特にiOS)/API/IoT機器等に対する ・脆弱性診断・ペネトレーションテストの実施および品質担保 ・iOSアプリに対するセキュリティ診断(静的解析/動的解析/リバースエンジニアリング等)の実施 ・iOSアプリ特有の脆弱性(認証・データ保護・通信・バイナリ保護等)の検証および評価 ・診断方針・観点の設計、難易度の高い技術的検証への対応 ・診断結果を踏まえたリスク評価・優先度判断 ※単なるツール診断に留まらず、「どの脆弱性が事業上クリティカルなのか」「リリース可否にどう影響するか」といった視点で、顧客のサービス改善・リスク回避につながる判断を担当していただきます。 ■ 顧客への価値提供・提案活動 ・顧客への診断結果報告、技術的な説明・ディスカッション ・開発フェーズや事業状況を踏まえた対策方針・改善ロードマップの提案 ・継続的なセキュリティ対策・品質向上に向けた関係構築 ※「リスクを見つけて終わり」ではなく、安全にサービスを成長させるためのパートナーとして支援する役割を担当します。 ■ サービスづくり 同ポジションでは、現場の実務に加えて、以下のようなサービスづくりにも関わっていただきます。 ・セキュリティサービスのメニュー設計、標準化 ・診断プロセスやナレッジの整理・展開 ・若手エンジニアの育成、レビュー、技術面での支援 ※これまで個人として成果を出してきた経験を活かしていただき、iOSを含むセキュリティ診断領域におけるサービス品質の標準化・高度化を推進していただきます。
セキュリティエンジニア<PL/PM候補>
■下記業務を担当していただきます。 【具体的には】 ■メンバー/リーダー層: Webサイト/Webアプリ・スマホアプリなど お客様が提供する各種サービスを対象にセキュリティリスクを可視化し、事業リスクの未然防止・低減を支援する業務 ・脆弱性診断ツールや手動検証を組み合わせて、システムやアプリケーションに対する疑似的な攻撃検証を実施し、 情報漏えい、不正改ざん、サービス停止といったリスクにつながる脆弱性を洗い出す ・診断結果は単なる指摘に留まらず、脆弱性が実際にどのようなリスクにつながるのか、優先度はどこにあるのか、 どのように対策すれば安全にサービスを継続できるのかといった観点で整理し、レポートや説明を通じて顧客へフィードバック ・顧客の開発フェーズやリリーススケジュールに合わせて、「今このタイミングで何を直すべきか」「将来的にどう改善していくべきか」まで踏み込んだ提案を行うことで、 サービスの品質向上と安全な事業運営を支える ■リーダー/マネージャー層: 顧客が提供するWebサービス、アプリケーションを対象とした、セキュリティリスク評価・対策支援サービスの中核メンバーとして、技術・組織の両面から業務を推進 ・Web/スマートフォンアプリ/API/IoT機器等に対する ・脆弱性診断・ペネトレーションテストの実施および品質担保 ・診断方針・観点の設計、難易度の高い技術的検証への対応 ・診断結果を踏まえたリスク評価・優先度判断 ・顧客への診断結果報告、技術的な説明・ディスカッション ・開発フェーズや事業状況を踏まえた対策方針・改善ロードマップの提案 ・継続的なセキュリティ対策・品質向上に向けた関係構築 ・セキュリティサービスのメニュー設計、標準化 ・診断プロセスやナレッジの整理・展開 ・若手エンジニアの育成、レビュー、技術面での支援 ・チーム運営、案件マネジメント
セキュリティエンジニア<IDaaS>
■セキュリティエンジニアとして、ID管理・統合認証サービス(IDaaS)の企画〜導入〜運用まで一貫してご担当いただきます。 ※ご経験やご志向に応じて、最適なプロジェクトへアサインされます。 【具体的には】 ・新規顧客へのIDaaS導入に向けた提案およびソリューション企画 ・既存顧客へのセキュリティ課題に対する追加提案活動や、新規ソリューション企画 ・各種ソリューション導入における要件定義・設計・構築・運用 ・ゼロトラストセキュリィに基づく新サービスの企画や新規ソリューションの立ち上げ
インフラエンジニア
【部門の業務内容】 自社セキュリティ監視センターの監視・運用サービスを安定的に提供するため、以下設備の維持・メンテナンス・更新などを行います。 ・自社独自システム群の保守・運用(オンプレ・クラウド) ・自社セキュリティ監視センターを構成するネットワークの保守・運用(オンプレ・クラウド) ・上記システムの設計・構築及び更改 【お任せしたい業務内容】 自社開発システムの保守・運用・アップデート作業に加え、これらのシステムが動作するサーバの保守・運用業務に携わっていただきます。 具体的には以下のような業務を担当いただく予定です。 ・自社設備のネットワーク機器(主要ベンダー製スイッチ・ホワイトボックススイッチ等)の保守・運用・拡張 ・セキュリティデバイス(各種セキュリティ機器等)の保守・運用・拡張 ・機器リプレイスに伴う設計・発注・構築業務 ・顧客とのVPN接続に関する設定変更対応 【魅力】 ミッションクリティカルな設備の保守・運用・拡張に携わることで、実践的なスキルと責任感を養うことができます。 一線級のネットワークエンジニアを目指す方や、ネットワーク機器が好き等の技術的好奇心を成長に繋げたい方にとって、最適な環境が整っています。
企業情報を見る
セキュリティエンジニア<情報セキュリティガバナンス領域>
同部署では、幅広い業種の外販顧客向けDXサービス事業を展開しています。 そのうち同課では、金融・保険業界の顧客を対象としたインフラ領域のプライムSIサービスを担っています。 同ポジションではセキュリティチームの一員として、同社主要アカウントである保険会社のCSIRT運用などのセキュリティ領域の担当となります。 【具体的には】 ■担当顧客:同社主要アカウントである保険会社(国内外グループ約60社) ■具体的な業務: 顧客先に駐在し、以下のような情報セキュリティに関連する業務を対応いただきます。 特にセキュリティ施策の企画、実行をご担当いただくことが期待されています。 なおパートナー企業の約20名と協業しています。 ・SOCやCSIRTとの連携によるインシデント対応 ・顧客グループ共通のセキュリティポリシー・ガイドラインの整備と運用支援 ・顧客グループ会社へのセキュリティ教育、啓発活動の企画・実施
上流SE/セキュリティ視点でのビジネスアナリスト
同社は、国内外の様々な先進セキュリティ製品の提供を通じて得た高いセキュリティ技術力と共に、上流コンサル・ソリューション提案・開発・導入・運用といった上流から下流まで一気通貫して顧客に提供してきた豊富なSI実績があります。今回採用を行なうポジションはゼロトラスト、サイバーレジリエンス、サプライチェーン、生成AIなどのセキュリティ最先端の製品・ソリューションのノウハウを武器に、顧客の経営計画を踏まえたセキュリティに関するコンサルティング、課題解決を行なうことをミッションとしています。 先進セキュリティ技術を習得いただきつつ、上流工程から顧客に寄り添ったソリューション提供に携わって頂くことにより、ご自身の成長・顧客満足度・達成感を直に感じられるポジションです。 【仕事内容】 これまでのご経験を踏まえ、上流SE/セキュリティビジネスアナリストとしてさまざまなプロジェクトを担当いただきます。将来的にはトレンドの先端セキュリティ分野における事業拡大に従事いただくことも可能です。 【具体的には】 上流SE/セキュリティビジネスアナリストとして 顧客のDX(デジタルトランスフォーメーション)推進におけるセキュリティ課題を明確にし、解決策と共にセキュリティ戦略のロードマップを指し示していきます。基本的には超上流工程に特化した業務となりますので、下流工程の設計・構築などは別チームの担当となります。手掛けるプロジェクトの規模にもよりますが、常に複数案件を並行して動かしていくことになります。 また同部では、国内外の様々な先進セキュリティ製品の販売も積極的に行っています。生成AIを活用する上でのセキュリティソリューションやサプライチェーンセキュリティ・ゼロトラストなど、先端セキュリティ分野のソリューションの企画・販売・提供に従事いただくことも可能です。
企業情報を見る
セキュリティエンジニア
製造業向けのインフラ環境およびシステムの構築、運用保守を行っております。 具体的には、グローバルガラスメーカーである日本板硝子のセキュリティエンジニアとして、幅広い業務をご担当いただきます。 顧客のIS部門と一体となり、運用、開発および企画立案まで担当します。 【具体的には】 ・ファイアウォールやプロキシサーバ等のセキュリティ対策システムの構築/運用 ・セキュリティ対策ソフトを活用したインシデントレスポンス対応(PC/サーバ/AD/メールなど) ・グローバル標準設計の検討、策定など 【業務の魅力】 ■幅広い知見、経験を得られる 顧客の情報システム全体に幅広く携わることができるため、担当業務の分野にとどまらず、システム全体の知識や経験を得ることが可能です。多様なプロジェクトを通じてスキルアップできる環境が整っています。 ■世界基準のスキルが身につく グローバルスタンダードとして各国へ提供可能なソリューションを利用し、国内だけでなく海外拠点も含めた世界共通のシステムを構築しています。 また、各国のメンバーと協力しながら長期にわたり業務を遂行しています。技術的にも、組織体制的にも、グローバルな視点を育めます。 ■有識者からのサポートも万全 必要なスキルは、社内の有識者からの丁寧な指導やスキルトランスファーを通じて習得できます。また、各国のISメンバーとの情報共有やスキルトランスファーも積極的に行っているため、グローバルな知識と技術を学べます。 ■資格取得をサポート。補助制度も充実 資格取得を積極的にサポートしており、技術やテクニカルスキルの向上はもちろん、人格形成に至るまで幅広い研修プログラムをご用意。CCNA、CCNP、PMP、情報処理安全確保支援士などの資格を取得した方がいます。また、資格取得時の祝い金や受験料の補助制度も充実しています。
企業情報を見る
セキュリティコンサルタント
■同グループの海外拠点(現地法人含む)に対してセキュリティソリューションのコンサルティング、提案、導入、運用までの一貫した業務をご担当いただきます。 【具体的には】 ■同グループ主導のプロジェクト対応 グループ全体のセキュリティ水準を高めるための中期的なプロジェクト対応 ■グループに対する個別対応 顧客よりいただく海外拠点に関する相談を起点にプロジェクトがスタート。 あるべき姿としては、グローバル規模でセキュリティ水準を統一することにあるが、言語や文化の相違、時差もあり難易度が高く、 同部門が各現地法人のIT部門と連携して総合的な支援を行う。 定型のソリューションは存在せず課題に合わせて、IT機器の導入や運用プロセスの変更など、セキュリティやITインフラに関するソリューション提案を行う。 課題解決プロジェクトの期間は約半年ほどのものが多い。 【この仕事の魅力】 ・海外赴任・海外出張のチャンスがあり、世界中の顧客とコミュニケーションをとることができます。 ・セキュリティの面から同社ブランドを守り、規模の大きなビジネスに貢献することができます。 ・自分で考えて、自分で実行するなど、自分のアイディアが活きる場面が多くあり、裁量権の大きいお仕事です。 ・同グループの安定した基盤のなかでアイディアを活かすことができ、良いアイディアに対する投資は惜しまない環境です。
企業情報を見る
セキュリティ運用サービスの導入エンジニア
同社はシステム、インフラ基盤の設計・構築から運用・保守まで一気通貫で行っています。配属となる組織は、SOCを中心としたセキュリティ運用サービスのプレ活動から企画、構築、運用サービスの提案まで幅広く担当しています。 同社グループの案件をはじめ、製造業、社会、公共、金融など幅広い顧客向けに以下のような業務をご担当いただきます。 【具体的には】 ・顧客へのプレ活動(営業社員と同行することもあります) ・顧客の要望の把握、企画立案 ・設計、構築、運用設計 ・運用後の定例報告(ビジネスクラウドサービス事業グループと連携) 日々新たな脅威が生まれていますので、必要に応じて追加提案を行い、顧客のシステムが安全に運用できるよう対応をします。また、24時間/365日で行う運用・監視は、ビジネスクラウドサービス事業グループの該当部署が行っており、そちらと連携して業務を推進していただきます。
企業情報を見る
企業情報を見る
システム企画推進<自動車サイバーセキュリティ>
■日系大手自動車メーカーのモビリティセキュリティプロジェクトに参画いただきます。 【具体的には】 ■ セキュリティ関連システムの上流工程PM ・ 顧客の開発部署に常駐し、ユーザ部署との事業企画、システム要件定義 ・ システム開発ベンダーへの仕様伝達、開発管理 ・ システムのリスクアセスメント、ペネトレーションテスト企画 ■ 既存システム管理、運用 ・ ユーザ部署との各種申請や問い合わせ対応 ・ システム運用にまつわる開発ベンダー、運用委託先や顧客社内調整 【担っていただく役割】 ・顧客ステークホルダーの下で、システム開発の主担当者として開発プロジェクトを管理推進する 【魅力】 ・日系自動車メーカーを顧客とした車両セキュリティ関連サービス構築プロジェクトに参画し、グローバルに活用されるアプリケーションの開発管理を担うことができます。 ・ビジネスの企画から立上、外部人員リソースの調達管理などを推進出来、将来はリーダとしてのキャリアパスもあり、ビジネスパーソンとして幅広い経験と成長が見込めます。
企業情報を見る
オープンポジション<セキュリティエンジニア>
■以下の業務をご担当いただきます。複数ポジションで選考を行う求人です。 【具体的には】 ◆大手自動車メーカーにおけるセキュリティ分野の業務(ご経歴/指向性に応じて担当業務を検討) ・顧客目線に立ったセキュリティ対策の新規企画、提案活動 ・セキュリティSOLの設計〜構築・導入のプロジェクトマネジメント、ベンダー/協力会社の管理 ・セキュリティ対策運用およびメンバー管理、改善提案までの業務 ※顧客と⼆人三脚での業務遂行のため、顧客責任者への報告ドキュメント作成、報告 ・運用チーム(問い合わせ窓口、担当システム管理等)のリーダー業務 ※KPIの設定や日常での改善活動の推進 ◆クラウド製品を利用した自社セキュリティサービス/SIの企画・構築から運用までの業務 ・現在企画中のセキュリティサービスのスキーム検討・運用設計~サービス運営 ・システムの保守・運用管理(APIを利用した運用効率化・自動化等) ・関係各社・関連チームとの連携含めたスケジュール管理 【担っていただく役割】 幅広いソリューション技術/業務知識/経験を活用し、下記役割を担っていただきます。 ・顧客責任者/担当とのコミュニケーション能⼒力の発揮 ・顧客ニーズを引き出し、プロジェクトを立ち上げるまでのプリセールスの役割 ・プロジェクト立ち上げ後は、プロジェクトマネージャーとして協力会社を含めたメンバーを牽引し組織的なパフォーマンスを発揮 ・運用メンバーの司令塔としての管理/推進役 ・メンバーの技術指導/育成
企業情報を見る
サイバーディフェンスコンサルタント
■同社にて、セキュリティストラテジーコンサルタントをご担当いただきます。 「同社 グローバルCEO調査2018」においても、自社の成長に最も脅威をもたらすリスクの第2位として“サイバーセキュリティリスク”を挙げており、サイバー攻撃への対応は、CEO、COOが取り組むべき主要アジェンダの一つとなっています。 グローバルに展開する大手企業に対し、サイバーセキュリティ、プライバシー保護、フォレンジック等の海外オフィス・プロフェッショナルとともに、サイバー攻撃に対する態勢の評価と、それに基づいたセキュリティ強化の支援に携わっていただきます。 同社は、外部調査機関より、2年連続、サイバーセキュリティコンサルティングサービスのリーダーとして選出されています。 【具体的には】 ・セキュリティマネジメント成熟度のアセスメント/セキュリティベンチマーク ・セキュリティ戦略/ブループリント/ ロードマップの策定 ・グローバルセキュリティ管理態勢の構築 ・サイバー攻撃に関する教育・啓発 ・事業継続計画(BCP)、ITコンティンジェンシープランの策定・準備・演習
企業情報を見る
ネットワーク・セキュリティサービス設計・構築
■医薬業界をはじめ、製造業・流通業・自治体など様々な顧客に対し、ネットワーク(LAN/WAN)やセキュリティサービスの設計・構築業務・リプレースを担当して頂きます。 また、顧客に対するプレ活動から設計・構築まで幅広い業務に携わって頂きます。 【具体的には】 ・顧客インフラの基本設計、詳細設計、運用設計、移行計画、機器構築・検証、現地導入/切替え試験 ・各工程のアウトプット作成 <詳細> プロジェクト期間は1ヵ月~1年と様々であり、複数のプロジェクトを掛け持ちしながら業務を行います。 また、これまでの経験やスキルに応じて、PM/PLも担当して頂きます。PM/PLとして従事頂く際は以下のような業務も担当頂きます。 ■PM: ・プロジェクトの取り纏めとして、工程、品質、コスト管理 ・顧客・社内・ベンダ等のステークホルダとの交渉 ・プロジェクトメンバー間コミュニケーション推進 ■PL ・設計構築の実行リーダ、PM補佐 ・顧客担当者との具体的作業内容の打合せ ・プロジェクトメンバーへの作業指示とレビュー ・プロジェクトメンバー間コミュニケーション推進
企業情報を見る
インフラ・セキュリティエンジニア<プロジェクトマネージャー>
■同社にて、以下の業務をご担当いただきます。 【具体的には】 ⼤手⾃動⾞部品メーカー向けインフラ・セキュリティ領域における、ソリューション提案、設計、構築業務に関わっていただきます。 将来的には複数メンバーを抱えるチームリーダー業務も担っていただきます。 ・インフラ、セキュリティ製品の提案(導⼊要件整理、製品⽐較評価等) ・顧客提案ソリューションの設計、構築(プロジェクトマネジメント) ・ユーザーサポート体制の検討、展開・管理(運用設計) 【担っていただく役割】 今まで培われたソリューション技術/業務知識/経験を活用し、下記役割を担当いただきます。 ・⾃社提案ソリューションの受注に向けた提案推進、技術調査 ・プロジェクトの責任者として、導⼊計画の管理および課題管理、案件推進(パートナーのPMなど協⼒会社の管理・牽引と、組織的なパフォーマンスの実現) ・導⼊したソリューションの運用設計、運用者への引継ぎ 【同社の特徴】 プライムベンダーとして、顧客と直接コミュニケーションをとりながら顧客の環境やニーズを肌で感じ、案件を推進することができます。 様々なニーズに臨機応変に応えながら、最新のインフラ、セキュリティ製品に触れることができ、製品の導⼊までご担当いただけます。 顧客との関係性も良好であり、⼤規模なPJにも関わることが出来き、やりがいを得られる職場です。
企業情報を見る
企業情報を見る
サイバー攻撃の監視・対策措置(SOC)
同社の各種サービス、自社クラウドサービスにおけるサイバー攻撃に対する監視・対策措置(SOC)により、同社の提供するサービスのセキュリティを向上し、安心安全なサービス提供を支援します。 【具体的には】 同社のサービス系システム群に対するサイバー攻撃の検知・措置、サービス提供部門での対応の支援などの業務に携わっていただきます。 ■FW・IPSなどのログ解析、監視によるサイバー攻撃や不正アクセスの検出・分析 ■検知環境・ツール構築 ■顧客に向けた分析結果のレポーティング、対応策のアドバイス・提案 ■セキュリティインシデント発生時の調査・対応 ■攻撃分析・対処環境・手法のブラッシュアップ、監視~対処の自動化・高度化
セキュリティエンジニア/アナリスト・SOC
■顧客が効率的にサイバーセキュリティリスクを受容できるよう、これまで培ったサイバーセキュリティ対策の経験を踏まえ、ニーズに合わせた各種セキュリティサービスを提供していただきます。 【具体的には】下記のいずれか、もしくは複数分野に携わっていただきます。 ■セキュリティ診断・分析 ・Webセキュリティ診断 ・プラットフォーム診断 ・ぺネストレーション ■対策ソリューション ・クラウドセキュリティ ・コンテナセキュリティ ・Webアプリケーションファイアウォール ・DevSecOps環境構築 ■ガバナンス強化⽀援 ・CSIRT環境⽀援 ・セキュリティ⼈材育成⽀援 ・PCI DSSペネトレーションテスト内製化 ■監視・監査⽀援 ・SIEM構築⽀援 ・MSS・SOC
セキュリティ支援担当<CSIRT/運用支援>
セキュリティエンジニアとして、同社顧客企業のCSIRT構築・運用支援業務をご担当いただきます。 経験を活かした領域からスタートしていただき、構築・提案・企画などのご経験を積みながら将来的にはマネジメントや、セキュリティ領域のスペシャリストとして、セキュリティ事業の牽引いただきます。 【具体的には】 <業務例> ・有事に備えた課題の抽出・計画・実施 ・脆弱性診断計画の策定・実施・評価・対策 ・構成管理・脆弱性情報発信・対策 ・従業員教育・訓練計画の策定・実施 ・セキュリティインシデント発生時の対応 ・SOCより通知されるセキュリティインシデントの影響確認・対応 【環境・キャリアパスについて】 ・様々な領域のセキュリティスペシャリストが多く在籍するため、様々な知見を得ながら業務を進められる環境です。 ・情報処理安全確保支援士やCISSPなどの資格取得支援や、高度セキュリティ人財になるための支援も実施しています。 ・シリコンバレーのスタートアップ企業との早期連携や、高度セキュリティ人財に不可欠な学習機会提供など、最先端の技術に触れることができます。 ・将来的にはセキュリティの領域をコアスキルとしながらもその他の領域(クラウドやネットワークをはじめとした導入およびソリューション企画等)の各種活動への参画も可能です。
【PF】セキュリティエンジニア<CSIRT>
■セキュリティエンジニアとして、同社顧客企業のCSIRT構築・運用支援業務をご担当いただきます。 【具体的には】 ・有事に備えた課題の抽出・計画・実施 ・脆弱性診断計画の策定・実施・評価・対策 ・構成管理・脆弱性情報発信・対策 ・従業員教育・訓練計画の策定・実施 ・セキュリティインシデント発生時の対応 ・SOCより通知されるセキュリティインシデントの影響確認・対応 【ポジションの魅力】 ・セキュリティエンジニアとして、企業のセキュリティ対策を立案・推進するリーダーとしての実績を積むことが可能です。 ・また、顧客へ一番近い位置での提案やセキュリティ対策業務の推進を実施することで、最前線での業務ノウハウを得ることが可能です。 ・さらには、最新のセキュリティソリューションや、まだ日本に上陸していないセキュリティソリューションをいち早く展開するスキームが同社にはあるため、それを顧客へ紹介し、PoCをともに実施するなど、最新の技術に触れることが可能です。 ・将来的にはセキュリティの領域をコアスキルとしながらもその他の領域(クラウドやネットワークをはじめとした導入およびソリューション企画等)の各種活動への参画も可能です。