IT・通信/セキュリティエンジニア/年収800万円以上/転勤なしの求人・転職・中途採用情報
企業情報を見る
セキュリティコンサルタント(デジタルクライム領域)
■デジタルクライム/サービス不正利用対応の分野のセキュリティサービス提供体制を強化していく中、本ポジションでは、顧客が直面するデジタルクライム/サービス不正利用といった脅威に対して、対策検討・リスク分析・事後対応等の様々な側面からコンサルテーションを行います。また、新規のサービス開発を行います。 ※デジタルクライム/サービス不正利用とは:漏洩したクレカ情報を用いた不正決済、大量アカウントを用いた不正行為等を指します。 【具体的には】 下記の業務を、経験や能力に応じて一部、もしくは全般をご担当いただきます。 ■コンサルティング 顧客にて発生しているデジタルクライム/サービス不正利用のリスク評価・対策検討・事後対応を支援するコンサルティング 等 ・デジタルクライム/サービス不正利用のリスク評価 ・デジタルクライム/サービス不正利用の対策検討 ・デジタルクライム/サービス不正利用の事後対応 ・デジタルクライム/サービス不正利用を防ぐための組織設計・運営 ・デジタルクライム/サービス不正利用の脅威情報収集・分析・提供 ■自社サービス事業創発 ・動向調査、戦略企画、R&D/PoC ・サプライヤー企業、テックベンダーとの協業関係構築 ■営業・提案:顧客開拓、提案書作成、提案・契約 ■AIの技術検討や適用:上記の業務領域に関連するAI技術検討や適用
企業情報を見る
セキュリティコンサルタント(デジタルアイデンティティ領域)
■セキュリティコンサルタント(デジタルアイデンティティ領域)をご担当いただきます。 【具体的には】 デジタルアイデンティティ領域(ID管理、認証、認可、ID連携、プライバシーガバナンス等)の分野において、実現性を持った顧客課題の解決提案・推進のための業務をご担当いただきます。 【ポジションの魅力】 ありとあらゆるデジタルサービスにおいて検討必須となる「デジタルアイデンティティ」領域に置いて、先進的かつ高度な技術知見を獲得することが可能です。 デジタルサービス高度化・効率化など「攻め」のITにおいても、攻撃者からのアクセスを排除するための「守り」のITにおいても、アイデンティティは極めて重要な役割を果たします。またアイデンティティの対象も、「人」は言うに及ばず、「組織」や「法人」、「IoT」など、サービスが高度化し、プログラマブルな世界が進むにつれ対象範囲は拡大する一方です。 あらゆるサービスのトラストの根幹をなすアイデンティティ領域において、顧客課題を解決し、まだ見ぬ世界の変革や価値創造に関わることが可能です。
企業情報を見る
セキュリティエンジニア<CSIRT>
セキュリティのスペシャリストとして、社内外のセキュリティに関する業務をご担当いただきます。 【具体的には】 □CSIRT インシデント対応、コンピューターのセキュリティ全般の司令塔としてCSIRTの運営業務をご担当いただきます。 ・セキュリティ脆弱性に関する情報収集 ・サイバー攻撃やトラブルの監視 ・情報収集や監視に基づいた対応方針や対応手順の策定など ■伸ばせるスキル SIEM(セキュリティインシデント検知システム)を用いたインシデント検知にも取り組んでおり、セキュリティ技術者としての専門性を高めることができます また、外部セキュリティ機関と情報交換やをする場や、新たな攻撃環境を検証する場など、自身のスキルを高めるための環境があります
セキュリティソリューションの導入エンジニア
■同社にて、大企業向けセキュリティソリューションの導入エンジニア(EDR/XDR/特権ID管理/IT資産管理/WAF/SIEMなどのセキュリティソリューション導入に向けた要件定義・設計・構築・運用支援などの対応及びプロジェクト推進)をご担当いただきます。 【具体的には】 EDR/XDR/特権ID管理/IT資産管理/WAF/SIEMなどのセキュリティソリューションの導入に向けた、要件定義・設計・構築・テスト・引き継ぎなどの一連の作業やプロジェクト推進していただきます。 また、経験を積んだ後に、提案などのプリセールス活動の支援や、営業部隊やメーカーと連携しながら新しいセキュリティソリューションビジネスの立ち上げにも参画していただきたいと同社は考えています。 現在、マイクロソフト、パロアルトネットワークス、トレンドマイクロ、Sky、NRIセキュア、タレスなどのセキュリティソリューションを扱っていますが、市場環境や顧客要望に合わせて新しいソリューションやメーカーとの連携を行っています。 【キャリアパス】 1年後、セキュリティソリューションの設計から導入に向けた、要件定義・設計・構築・テスト・引き継ぎなどの一連の作業 3年後、プライム案件でのプロジェクトマネージャーやプリセールス活動の支援 5年後、新規セキュリティソリューションビジネスの立上げ
セキュリティ脆弱性診断のリーダー ・診断エンジニア
■同社にて、セキュリティ脆弱性診断のリーダー または 診断エンジニアをご担当いただきます。 【具体的には】 ・PCIDSS準拠における脆弱性診断 ・WEBアプリケーション診断 ・ネットワーク診断(プラットフォーム診断) ・モバイルアプリ診断/ペネトレーションテスト 【キャリアパス】 ■1年後:脆弱性診断業務を通して脆弱性診断サービスを理解 ■3年後:小~中規模案件のリーダー、脆弱診断案件を主体的に推進する立場 ■5年後:大規模案件のリーダー、脆弱性診断事業を主体的に推進する立場 【ポジションの魅力】 同社は金融・決済に強く、大手顧客を保有しているため、PCI DSS準拠/維持に向けたコンサル・診断などのノウハウ、経験できる場面が豊富です。 これらの経験が積めることが同業務の魅力です。また、業界をリードするような企業が自社カードを扱うビジネスへ進出する新規案件も増えているため、経験値をより多く積めるプロジェクトに参画するチャンスもあります。長年の経験や実績で蓄積されたプロジェクト推進力を身近で体感することが可能です。
セキュリティ運用エンジニア
■同社にて、セキュリティ運用エンジニアをご担当いただきます。 【具体的には】 以下の業務に従事いただく想定です。 ・セキュリティ運用業務(EDR・WAF・SWG等のセキュリティ対策製品の運用、インシデント発生時の初動から解決までの支援業務) ・CSIRT業務(セキュリティインシデントハンドリング、フォレンジック支援、セキュリティ施策の検討・立案、実施支援) ・セキュリティ対策製品の導入検討、検証、サービス化企画業務 【キャリアパス】 ■1年後 ・セキュリティに関する一般的な知識を有し、社内情報セキュリティ運用のオペレーション業務の担当 ・セキュリティインシデント対応業務として、マニュアルに沿ったインシデントハンドリング、データ保全作業の担当 ■5年後 ・セキュリティインシデントの解析、対策の立案業務を担当、顧客のCSIRT組織立ち上げ支援業務のリーダー ・同社内セキュリティ対策サービスの企画担当、オーナー
クラウド/セキュリティ ソリューション・サービスエンジニア
■同社にて、クラウド/セキュリティ ソリューション・サービスエンジニアをご担当いただきます。 【具体的には】 各種クラウドサービスや製品を活用し、クラウド&セキュリティの領域のサービス/ソリューションの企画、開発、運用業務を担当頂きます。 提案フェーズでのプリセールス活動、サービス利用におけるベストプラクティスコンサルティング、フレームワーク整備等、幅広い領域を担当可能です。 また、同部門は社内でクラウド・セキュリティビジネスを推進する役割を担っているため、新技術の習得において、自ら積極的に習得し展開できる方を求めています。 各ソリューションベンダーとのアライアンスやコミュニケーション、新技術の検証やレポーティング、外部への情報発信を担当してもらうケースもあります。 【ポジションの魅力】 今後、クラウド、およびセキュリティ事業を拡大させていく中で、その中核として共に成長できる機会があります。 大手システムインテグレータとして多くの大手企業を支えるビジネスを展開しており、大手企業に対するクラウド、セキュリティの提案・案件実施に挑戦することが可能です。 さらに、マルチベンダーであることを活かし、様々なクラウド・セキュリティソリューションを組み合わせ、顧客に提案することができることも魅力です。