企業情報を見る
IT・通信/セキュリティエンジニア/年収900万円以上/フレックス勤務の求人・転職・中途採用情報
企業情報を見る
セキュリティ診断エンジニア
通信、サービス、金融、不動産、小売業など多種多様な業種の大手企業に向けて、高品質なセキュリティ脆弱性の診断サービスを担当いただきます。顧客のWebアプリケーションに潜む脆弱性を診断・分析・評価して報告。対処方法のアドバイスも実施します。同社の定める基準・観点、独自開発された高度分析スキャナの利用方法を習得していただきWebアプリケーションやWebAPIの診断に携わっていただきます。 業務を行う中でクライアントアプリケーションやインフラ等の他診断メニューに関連する分野に触れる機会も多く同社内キャリアパスの基点となるポジションとなります。
企業情報を見る
プロジェクトマネージャ<セキュリティ診断>
セキュリティ診断案件のプロジェクト管理業務を担当いただきます。 【具体的には】 ・顧客と脆弱性診断の要件、範囲、スケジュールについて調整・交渉し、プロジェクトを円滑に進めます。 ・診断エンジニアの進捗状況を管理し、複数のプロジェクトが滞りなく進行するよう調整します。 ・プロジェクト中に発生する課題やトラブルに対し、迅速に対応し解決に導きます。 ・診断結果報告書の取りまとめと報告会を実施し、顧客への適切な情報共有を支援します。 ・チームメンバーに対して技術的・非技術的なサポートやアドバイスを提供します。 ・営業と連携し、提案書の作成やプリセールス活動を通じて案件獲得を支援します。 【ポジションの魅力】 ・様々な業界や技術のプロジェクトに関わることで、幅広い知見と経験を深めることができます。 ・社内のエンジニアや営業と幅広く協働し、多角的な視点や知見に触れることで、PMとしての能力を高められます。 ・リモートワーク中心の柔軟な働き方が可能で、効率的な業務遂行を実現できます。 ・社内の勉強会やコンテンツを通じて、新しい知識を習得し、継続的にスキルアップできます。 【同社の特徴】 三井物産の経営基盤と自由で風通しの良さを併せ持つ「情報セキュリティ」に特化したプロフェッショナル集団。常に最新技術を追求し、顧客の課題にどこまでも向き合える裁量を持った環境です。 以下のような案件や研究にもチャレンジすることができます。 ・最先端のAIセキュリティに関する研究 ・国内外の関連論文や技術文書から情報収集を行い、自ら検証を実施するような、調査・アドバイザリー ・脆弱性に関する調査研究 研究成果については、企業ブログ等での情報発信や国内外のカンファレンスでの発表を行っていただける機会もあります。
企業情報を見る
セキュリティ診断エンジニア<IoT/組み込み機器診断>
IoT/組込み機器におけるセキュリティ対策の実装状況を検証をご担当いただきます。 【具体的には】 ・IoT/組込み機器毎の特性を踏まえて、検証機器・検証ツールを駆使しセキュリティ脆弱性を洗い出します。 ・検証結果は報告書にまとめて報告。対処方法のアドバイスも実施します。 【ポジションの魅力】 三井物産の経営基盤と自由で風通しの良さを併せ持つ「情報セキュリティ」に特化したプロフェッショナル集団です。常に最新技術を追求し、顧客の課題にどこまでも向き合える裁量を持った環境です。 以下のような案件や研究にもチャレンジすることができます。 ・最先端のAIセキュリティに関する研究 ・国内外の関連論文や技術文書から情報収集を行い、自ら検証を実施するような、調査・アドバイザリー ・脆弱性に関する調査研究 研究成果については、企業ブログ等での情報発信や国内外のカンファレンスでの発表を行っていただける機会もあります。
Security Solutions
■顧客が抱えるサイバーセキュリティ上の課題を明確化し、サイバーセキュリティソリューションの実現を技術的知見に基づいて行っていただきます。 マイクロソフト社やサイバーセキュリティ企業が提供するベストプラクティスを理解し、メンバーまたはチームリードとして、デリバリー推進を担っていただきます。 【具体的には】 ご経験を考慮したうえで以下いずれかの領域を担当いただきます。 顧客に応じたオーダーメイドのソリューション提案の為、領域がまたぐケースもあります。 ■Cyber Defense ネットワークやサーバー機器、端末等各エンドポイントおけるシステム情報やユーザのアクティビティを収集および分析し、対策を行うためのソリューションを提供。 ■Digital Identity 情報システム利用におけるデジタルアイデンティティの登録や変更などのライフサイクル管理や、本人であることを確認する認証を行うためのソリューションを提供。 ■Data Protection ユーザが利用するドキュメントやアプリケーションのセキュリティ対策及びコンプライアンス対策など、エンドポイントのセキュリティ対策を行うためのソリューションを提供。 ■Cloud Security クラウド基盤 (IaaS、PaaS、コンテナ等) におけるシステム環境の堅牢化や、不審なアクティビティを検知するためのソリューションを提供。
企業情報を見る
自社プロダクト開発エンジニア
同社ではセキュリティ診断に関する2つの自社システム(1)(2)があり、追加開発や調査研究、運用、改善提案など幅広く担当いただきます。 【具体的には】 (1)顧客保有Webサイトに潜む脆弱性の把握・管理と、セキュリティ診断プロジェクトの管理を行えるサイト(顧客向けシステム) (2)同社内セキュリティエンジニアやプロジェクトマネージャが利用するセキュリティプロジェクトの管理システム(社内システム) 同部ではセキュリティ診断を提供していて、上記(1)(2)システムのリリース前には社内セキュリティエンジニアによるセキュリティ診断を実施し、万全の状態でリリースします。検出された脆弱性の対策についてセキュリティエンジニアとの相談や、脆弱性に関する講義も受講可能なため、Webアプリケーションに関する脆弱性やセキュリティの知識を実践を通して習得することが可能です。 また、同部では以下のような取り組みも行っています。国内外のカンファレンスへの参加や発表、企業ブログ等での情報発信等も支援する環境が整っていて、ご自身希望によりチャレンジすることも可能です。 ・外部勉強会への参加支援 ・最先端のAIセキュリティに関する研究 ・脆弱性に関する調査研究
ホワイトハッカー
ホワイトハッカーとして、顧客の製品やシステムの開発前のリスクアセスメント、開発後のセキュリティ脆弱性診断やセキュリティ強度の十分性を検証するペネトレーションテスト等の業務を実施して頂きます。発見されたセキュリティ上の課題に対して、顧客のビジネスにおける影響度(リスク)を評価した上で、適切な改善方法の示唆します。 <主な内容> ・リスクアセスメント ・セキュリティ脆弱性診断/ペネトレーションテスト ・解決策の提案ほか ■働き方・環境: ・顧客PJや自社サービス案件の掛け持ち・複数担当も可能(プロジェクト同時進行/リモートワーク一部導入・今後拡大予定) ・働き方は柔軟(業務に応じたリモート可・出社/常駐/出張等は案件ごとに相談) ・年齢・経験に縛られず、若手~シニアまでキャリアの継続・刷新を支援 ■キャリアパス/成長環境: ・コンサルタント、提案営業、マネジメント等幅広い職種で活躍可能 ・新法対応や最新トレンドPJ(セキュア開発プロセス構築、PSIRT構築等)から実務伴走まで多様な案件にチャレンジ可能 ・企画部門や技術専門部署との交流も積極的、OJT・業界勉強会・情報セキュリティ教育等も整備 ・キャリア刷新や異分野転身(営業→コンサル/技術者→営業など)の相談も歓迎
企業情報を見る
インフラエンジニア~プロジェクトマネジャー
■SMBCグループのセキュリティ対策システムに関する業務をご担当いただきます。 【具体的には】 ・ネットワークセキュリティ対策(Ddos、IPS、FW等)の企画・構築・維持・レベルアップ ・データセンターにおけるシステム間通信のマイクロセグメンテーション新規ソリューション導入 ・堅牢化対策ソリューションの展開(パッチ配信、ふるまい検知、脆弱性・アセット管理) ・セキュアなリモートアクセス管理基盤構築 <詳細> ・企画・開発を担うエンジニアならびにチームの維持運営を担うマネジャーのポジションを用意しています。 ・従来の境界型防御のネットワークセキュリティに留まらず、マイクロセグメンテーション、システム堅牢化、CASB等、セキュリティ対策システムに関する業務が幅広くあります。 ・ネットワーク、セキュリティの知識やご経験を活かして幅広くご活躍頂けます。 ・システムの企画から構築・維持までといった、上流工程から一連のプロセスに関わることができ、各システムへ製品を適用・導入する際の計画・推進等にも従事できます。 ・SMBCグループ各社や関連システムの担当者など、幅広いステークホルダと協業をしながら課題を解決し、プロジェクトを推進していただきます。
Manager/Security Solutions
■セキュリティビジネスの戦略的なリーダーとして、プロジェクト全体の成功とチームの成長、および組織的なインパクトを最大化させ、プロジェクトの健全性を維持しながら、顧客の真の課題を解決するアドバイザーとして、次なるビジネス機会を創出する責任を担っていただきます。 【具体的には】 ・複数のプロジェクトにおけるKPI(収益性、品質、納期)の総括管理と、組織リソースの最適化。 ・C-Levelを含むクライアントへの戦略的な提言、およびMicrosoftセキュリティを核とした高度な提案活動の主導。 ・メンバーのキャリア開発を支援する文化を醸成し、パフォーマンスを最大化させるチームビルディングの実行。 ご経験を考慮したうえで以下いずれかの領域を担当いただきます。 顧客に応じたオーダーメイドのソリューション提案の為、領域がまたぐケースもあります。 ■Cyber Defense ネットワークやサーバー機器、端末等各エンドポイントおけるシステム情報やユーザのアクティビティを収集および分析し、対策を行うためのソリューションを提供。 ■Digital Identity 情報システム利用におけるデジタルアイデンティティの登録や変更などのライフサイクル管理や、本人であることを確認する認証を行うためのソリューションを提供。 ■Data Protection ユーザが利用するドキュメントやアプリケーションのセキュリティ対策及びコンプライアンス対策など、エンドポイントのセキュリティ対策を行うためのソリューションを提供。 ■Cloud Security クラウド基盤 (IaaS、PaaS、コンテナ等) におけるシステム環境の堅牢化や、不審なアクティビティを検知するためのソリューションを提供。
企業情報を見る
セキュリティ監視戦略立案・セキュリティ監視エンジニア
■同社グループ会社を中心とした同社グループ各社を支えるプライベートSOCとして、様々なサイバー攻撃に対応するセキュリティ監視における「監視範囲の拡大」「監視の高度化」等の、セキュリティ監視戦略の立案(以下詳細)をリーダーの立場で推進していただきます。 【具体的には】 ・同社グループ各社の多種のセキュリティ機器の定常監視におけるアラートの分析・対処 ・同社グループ各社に対する監視範囲拡大(グローバル拠点やクラウド領域を含む、監視対象機器や対象企業の拡大) ・脅威インテリジェンスやSOARの活用、マルウェア解析やフォレンジック技術の研鑽等による監視の高度化や自動化 ・上記の定常監視、監視範囲拡大、監視高度化における戦略の立案・遂行 同社のプライベートSOCに所属いただき、外部の同社グループ各社のステークホルダーとのディスカッションや課題解決を行うことで各プロジェクトを推進し、同社グループのセキュリティ強化に向けて活躍いただくことが期待されています。
企業情報を見る
セキュリティ関連システム開発エンジニア
■同社および同社グループのサイバーセキュリティ監視システムの強化・次世代化に向けた企画製品評価・選定~導入・保守までの全領域を担当いただきます。 システム企画、構築、維持、連携システムの計画・推進等、一連のプロセスにおいて、グループ会社、関連システム担当などのステークホルダーと積極的にディスカッションしながらプロジェクト推進、課題解決いただくことが期待されています。 【ポジションの魅力】 ・同社グループ及びグループ全体のサイバーセキュリティ監視を担うシステムの企画・提案から運用・保守まで幅広く担う事が出来ます ・プロジェクトマネージャ兼開発エンジニアとして自らも開発に携わることにより、幅広い知識を身に着けることができます ・最新技術を習得するための教育メニューも充実しており、常に新しい知識を身に着けるチャンスがあります 【職場の雰囲気、魅力】 一人ひとりが複数の領域に関わって業務を担うため多様なメンバーとのコラボレーションがあり、コミュニケーションは非常に活発です。出社・在宅勤務いずれの勤務形態でもコミュニケーションツールを駆使してオンラインで交流を行っています。 【キャリア支援】 (1)キャリアパス セキュリティエンジニアとしてのキャリアパスを軸に、ITプロフェッショナル認定制度により 「エキスパート」として活躍するパス、管理職登用などのパスがあります。 (2)育成制度 カフェテリアポイント方式による自由な資格取得や維持の全社支援制度があり、更にセキュリ ティ専門資格の部としての専門研修参加などを積極的に推奨しています。
企業情報を見る
セキュリティ専門スキル保有エンジニア
■専門性を活かした業務(同社のCSIRT、プライベートSOC、脆弱性診断、インテリジェンス)に参画いただき、将来的に同社グループ全体のセキュリティ強化に向けて企画推進いただきます。 インテリジェンス、インシデント対応、フォレンジック、脆弱性診断などSOC業務やセキュリティ業務に係る専門性を発揮できる方を同社は求めています。 【ポジションの魅力】 同社グループ及びグループ全体のセキュリティ施策の立案・検討の中心人物として活躍することができます。 【職場の雰囲気・魅力】 一人ひとりが複数の領域に関わって業務を担うため多様なメンバーとのコラボレーションがあり、コミュニケーションは非常に活発です。 出社・在宅勤務いずれの勤務形態でもコミュニケーションツールを駆使してオンラインで交流を行っています。 【キャリアパス・育成制度】 セキュリティエンジニアとしてのキャリアパスを軸に、ITプロフェッショナル認定制度による「エキスパート」や、管理職登用などがあります。 また育成制度として資格取得や維持の全社支援制度に加え、更にセキュリティ専門の部としての専門研修参加などを積極的に推奨しています。
企業情報を見る
サイバーセキュリティ・ネットワーク領域コンサルタント
サイバーセキュリティ・ネットワーク領域におけるコンサルタントをご担当いただきます。 【具体的には】 ■サイバーセキュリティ/ネットワーク領域におけるITコンサルティング業務 ■顧客の経営課題・事業リスクを踏まえたサイバーセキュリティ・ネットワーク視点でのIT戦略/ITガバナンス構想/IT基盤構想支援 ■現状分析、課題整理、将来像策定、ロードマップ作成の実施 ■サイバーセキュリティ、ネットワークの各種ソリューションを踏まえた全体構想設計 ■サイバーセキュリティ/NW領域に関するコンサルティングメニューの企画・整備 ■コンサルフェーズ後の同社後続案件の提案支援(営業・SE組織と連携)
企業情報を見る
OA/セキュリティコンサル・アーキテクト
同ポジションでは、顧客企業の OA/セキュリティ領域におけるIT企画・運用改善の専門家として、以下の業務を中心に“事業会社IT部門の右腕”として伴走いただきます。 【具体的には】 1. IT企画支援(OA環境のグランドデザイン策定) ・現行OA環境(PC、ネットワーク、M365、コラボ基盤など)の課題ヒアリング ・あるべき姿の整理、グランドデザイン策定、IT部門の意思決定支援(資料作成・提案) 2. 運用改善(業務アセスメント・AI活用) ・業務整理、課題抽出、運用改善策、標準化策の立案 ・AIエージェント化などデジタル活用の提案 3. セカンドオピニオン(第三者視点の技術・進捗レビュー) ・既存ベンダーの提案内容・進行状況を中立的に評価 ・リスク・論点抽出、改善提案、事業会社視点での意思決定支援 4. PMO × アーキテクトとしてのプロジェクト支援 ・全体計画の策定・推進管理、アーキテクチャ観点でのレビュー・技術判断 ・ユーザー部門/IT部門/ベンダーの三者間調整
企業情報を見る
セキュリティコンサルタント
■本ポジションでは、大手自動車メーカーおよびグループ会社向けの多岐に渡る開発案件において、セキュリティコンサルタントとして、リスク評価、戦略立案、設計・構築、教育、運用支援などの職務の中心人物として活動していただきます。 【具体的には】 <戦略領域> ・セキュリティ戦略策定及び統括 ・セキュリティ体制企画、設計 ・セキュリティアセスメント ・顧客内の規定やロードマップ作成 ・アプリケーション領域も含めたセキュリティ戦略 <デリバリー領域> ・CSIRT/PSIRT/DSIRT設計・構築支援 ・セキュリティ教育 ・ゼロトラスト、SASE設計・構築・運用支援 ・SIEMやSOARなどのセキュリティログ管理システム設計・構築・運用支援 ・セキュリティ監査
【セキュリティ本部】セキュリティプロダクトインテグレーション
■セキュリティプロダクトインテグレーション<プリセールス・デリバリ・導入>をご担当いただきます。 【具体的には】 ・ゼロトラストネットワークアクセス実現におけるシステム導入 ・セキュリティ製品のデリバリー及びインテグレーション(Splunk、CyberArk、Okta、CrowdStrike等の導入) ・プリセールス・要件定義・提案 【身につくスキル】 ・グローバル最先端の 高度なセキュリティ技術 ・ 最新トレンドを把握する力:サイバーセキュリティ分野は進化が速く、情報収集・学び続ける習慣が身につきます
セキュリティガバナンス
顧客のセキュリティ統括チームに参画し、5~10名規模のメンバーをリーダーとして統括しながら、社内外の関係者と連携し、技術的知見と経験をもってチームリードをご担当いただきます。 【職務詳細】 具体的には以下の業務を担当いただきます。 ・セキュリティアドバイザリチームの取りまとめ、グループ会社との業務調整、各種問い合わせ対応 ・セキュリティに関する知識・経験を活かし、あるべき姿や将来像の検討、設計書の作成、課題解決に向けた支援の実施 ・サイバーセキュリティに関するリスク評価の実施・報告・レビュー、対応方針の策定・提言、インシデント対応支援
成長領域の防衛・安全保障向けSOC新規立上げ
■セキュリティ対策としてSOC機能強化や運用改善を推進する顧客を対象に、ソリューション提案段階から参画し、プログラム開発、システム構築、試験、運用までシステムのライフサイクル全体に従事いただきます。提案フェーズにおいては、ニーズ調査から提案書の作成にプロジェクトリーダとして従事いただきます。 また、開発フェーズでは、プロジェクトリーダないし、サブリーダの立ち位置で、5~20名程度のプロジェクトメンバを取り纏めプロジェクトを推進できる方が募集されています。 ※実際の機材設定やプログラミングは、協力会社へ発注し、開発作業を推進することになります。 【具体的には】 IT/IoTのサイバーセキュリティに係るエンジニアリング。 ・中央省庁に対してヒアリングを行い、ニーズを収集、集約、分析 ・聴取したニーズを踏まえ、サイバーセキュリティに係わる事業の企画立案 ・ニーズの擦り合わせと並行して、上記システムの構築 ・研究開発部門、製品事業部及び他社製品ベンダーと意見、工程等の調整 ・組織の内外と協調し、上記に係わるソリューションサービスの構成検討を推進 【ポジションの魅力】 顧客業務の理解から、課題の抽出、ソリューション検討を行い、実際のソリューション構築まで一気通貫で経験することが可能です。 官公庁をメインの顧客としていて、社会を支える中大規模なシステムを自身の手で作り上げる達成感が得られるとともに、情報システムにおいて重要なサイバーセキュリティ関連の幅広いスキルを身に着けることが可能です。 上流から下流までを経験いただくことで、スキルや経験を身に着けていただけるとともに、実績に応じて、PM、管理職といった責任あるポジションへの登用も見込まれます。 勉強会や、e-learningによる研修制度などが用意されているため、社内の制度を利用して、スキルアップを図ることも可能です。
セキュリティエンジニア
■各種のセキュリティソリューションやクラウドサービスを活用し、セキュリティの領域のサービス/ソリューションの導入や企画・検証業務を担当いただきます。 提案活動、セキュリティにおけるベストプラクティスコンサルティング等も業務としてはあり、幅広い領域を担当可能です。 また、同部門は社内でセキュリティビジネスを推進する役割を担っているため、新技術の習得において、自ら積極的に習得し展開できる方が求められています。 各ソリューションベンダーとのアライアンスやコミュニケーション、新技術の検証やレポーティング、外部への情報発信を担当していただくケースもあります。 プリセールス的な役割ができる方も求められています。 【ポジションの魅力】 今後、セキュリティ事業を拡大させていく中で、その中核として共に成長できる機会があります。 大手システムインテグレータとして多くの大手企業を支えるビジネスを展開していて、大手企業に対するセキュリティの提案・案件実施に挑戦することができます。 さらに、マルチベンダーであることを活かし、様々なセキュリティソリューションを組み合わせ、顧客に提案することができることも魅力です。
セキュリティ脆弱性診断のリーダー ・診断エンジニア
■同社にて、セキュリティ脆弱性診断のリーダー または 診断エンジニアをご担当いただきます。 【具体的には】 ・PCIDSS準拠における脆弱性診断 ・WEBアプリケーション診断 ・ネットワーク診断(プラットフォーム診断) ・モバイルアプリ診断/ペネトレーションテスト 【キャリアパス】 ■1年後:脆弱性診断業務を通して脆弱性診断サービスを理解 ■3年後:小~中規模案件のリーダー、脆弱診断案件を主体的に推進する立場 ■5年後:大規模案件のリーダー、脆弱性診断事業を主体的に推進する立場 【ポジションの魅力】 同社は金融・決済に強く、大手顧客を保有しているため、PCI DSS準拠/維持に向けたコンサル・診断などのノウハウ、経験できる場面が豊富です。 これらの経験が積めることが同業務の魅力です。また、業界をリードするような企業が自社カードを扱うビジネスへ進出する新規案件も増えているため、経験値をより多く積めるプロジェクトに参画するチャンスもあります。長年の経験や実績で蓄積されたプロジェクト推進力を身近で体感することが可能です。
企業情報を見る
コンサルタント<FTI>
同社のFTI(Future Tech-value Innovation)におけるコンサルタントをご担当いただきます。 【具体的には】 ・デジタル戦略策定からビジネス企画、業務改革などのビジネスコンサルティング ・IoT/AIの活用によるデータドリブンでのプロセスの見える化とプロセス改善の施策立案・実行 ・データ分析による現場改善や新たなビジネス創出 ・デジタル技術導入、クラウドプラットフォーム構築、アプリケーション開発 ・海外スタートアップのリサーチとスタートアップとのエコシステム形成
企業情報を見る
コンサルタント<銀行・証券・クレジットカード・ペイメントサービス>
■銀行・証券・クレジットカード・ペイメントサービス(モバイル決済、ポイント等)を中心とした金融業界の顧客に対する、国内外の各種コンサルティング案件の営業企画・営業推進、プロジェクトリード、プロジェクトデリバリーを担当いただきます。 【具体的には】 主要ソリューション ■ 戦略・M&Aコンサルティング 経営戦略・事業戦略策定支援/販売・マーケティング戦略策定支援/統合、合併及び買収戦略策定支援/リテール戦略策定 支援/チャネル戦略策定支援/IT戦略策定支援/海外進出支援 ■ 会計・リスク管理コンサルティング バーゼルⅢに即したリスク管理高度化/プライシング支援/決算早期化などの経理・決算業務のプロセス改善/国際財務報告基準(IFRS)対応/財務会計・クロスボーダー連結会計の高度化企画並びにシステムの導入/収益管理、原価管理、リスク管理など管理会計・経営管理高度化の支援/経理/決算業務支援(米国会計基準(US-GAAP)対応を含む)/日本版SOX法対応支援、内部統制評価BPO ■ 業務プロセス・ITコンサルティング モバイルデバイスを活用した金融機関向け業務改革支援/モバイルペイメントサービスの企画立案・開発支援/業務プロセス改革・組織改革/システム化構想策定/PMI(ポストM&Aの統合マネジメント)/海外オペレーション統合支援/大規模プロジェクトのPMO支援/業務管理スキームの策定ならびに支援システムの導入/ITガバナンス確立支援/ITコスト削減の企画・実行支援/ITグランドデザイン策定/市場系業務・システムの企画、導入支援/情報系システムの企画、導入/金融パッケージシステム選定、導入支援/CMS企画・導入支援/コンタクトセンター立ち上げ・統合・効率化支援/ビジネスプロセスアウトソーシング
企業情報を見る
コンサルタント(Sports & Entertainment)
■入社後のアサイン想定プロジェクト ・新規事業開発支援:パーパスドリブン(社会変革視点)や”顧客“視点を重要視するなど、コンシューマービジネス業界特有のアプローチでクライアントともに事業を創出 ・戦略策定支援:新規事業開発と同様に業界特性を考慮したアプローチで、実現性に拘った戦略を策定 ・営業改革支援:チーム・リーグなどコンテンツホルダーにおけるスポンサー獲得営業の改革、スポンサー営業活動自体の支援 ・実行支援:各プロジェクトに対する実行計画策定、立ち上げ準備(業務設計含む)、運用フォローなどの実行支援 ■直近のプロジェクト事例 〈新規事業開発支援〉 ・エンターテインメント企業:ダンススキルのスコア化を行う共同事業開発 ・スポーツリーグ:コロナ禍を踏まえた健康管理・コミュニケーションツール構築 ・スポーツ団体:新規事業案検討・実行計画策定 〈戦略策定支援〉 ・スポーツ庁:中央競技団体の経営力強化推進事業 ・スポーツ統括団体:スポーツ事業運営の経営企画支援 ・スポーツ競技団体:普及戦略および中期経営計画策定支援 ・スポーツ推進企業:スタジアムソリューションの展開戦略策定支援 ・スタートアップ企業:ミッション・ビジョン・バリュー策定支援 ・エンターテインメント企業:DX推進支援 〈営業改革支援〉 ・スポーツクラブ:SFA導入によるスポンサー営業改革、営業戦略策定支援、スポーツクラブ:ビジネス価値を創造するスポンサー営業活動推進
企業情報を見る
コンサルタント<ノンバンク・ファイナンス>
【組織について】 信販・クレジットカード・リースなどノンバンクのファイナンス企業向けに、創業以来40年に渡る業界での実績に基づく豊富な業界知見・人材を基盤として、戦略立案からITの導入・運用までトータルでサービスを提供しています。 【具体的には】 ・R&D(業界インサイト、インダストリーソリューション開発 など) ・デューデリジェンス/アセスメント ・新サービス企画・開発 ・改革構想 ・ロードマップ策定 ・調達支援(RFP策定・ソリューション/ベンダー選定 など) ・プロジェクトプランニング&マネジメント(会社設立、サービス開発、 DX など多岐) ・ビジネスプロセスモデリング ・業務・システム要件定義 ・システム開発・保守 など
企業情報を見る
コンサルタント<セキュリティ>
企業経営に影響を与えるセキュリティ問題の解消、または顕在化に至っていないセキュリティ課題の解決について支援を提供します。 あわせて、プロセス構築やシステム導入といった、企業が備えるべき手段の整備についても、経営者視点を用いて、クライアントをあるべき姿へと導くセキュリティコンサルティングサービスを提供します。 【プロジェクト事例】 ・経営課題に合わせた、投資計画立案、セキュリティ戦略策定を支援 ・組織やシステムの問題を課題へ変換し、解決策の実行計画立案、実装を支援 ・リスクマネジメント視点でのプロセス整備、ガバナンス構築を支援 ・セキュリティ監査結果に対応した課題解決、実装支援 ・セキュリティ診断の実施(Webフロント、プラットフォーム) ・セキュリティソリューションの採用、導入支援 ・クライアントのセキュリティ成熟度ステージを測定するアセスメントの提供
システムエンジニア
開発部門のSEとして、システムの設計・開発(プロジェクト取り纏め、品質評価等含む)や提案活動に携わっていただきます。協力会社とともにPJ体制を構築し、官公庁等におけるシステムの開発を担当いただきます。顧客との折衝や協力会社と協力しての事業推進が多いため、コミュニケーション能力やマネジメント能力が求められます。 また、情報セキュリティ分野の技術等について幅広い知識が必要です。 【具体的には】 事業の提案、プロジェクトの立ち上げからシステムの要件定義、構築、運用フォローまでトータルで活動いただきます。 ■事業の提案: 顧客へのヒアリング等からニーズを整理、社内外の技術を用いたシステムの提案 ■プロジェクトの立ち上げ: ・開発規模/工数/構成品費用の見積 ・プロジェクト計画の策定 ■要件定義: 顧客と要件を深堀り ■設計・製造・試験: ・設計の取りまとめ ・製造・試験の取りまとめ ・成果物の品質評価 ■システム移行・運用: ・顧客の要件をもとに、移行設計/運用設計を実施 ■事業管理: ・プロジェクトの進捗状況、懸案、コスト等の管理
サイバーセキュリティ技術に関連するネットワークPL
■オンプレミスのクラウド化を進める特定システムを対象にサイバーセキュリティの機能強化等について、提案段階から参画し、プログラム開発、システム構築、試験、運用までシステムのライフサイクル全体に従事いただきます。 提案フェーズにおいては、ニーズ調査から提案書の作成にプロジェクトリーダとして従事いただきます。 また、開発フェーズでは、プロジェクトリーダないし、サブリーダの立ち位置で、5~20名程度のプロジェクトメンバを取り纏めプロジェクトを推進できる方を同社は求めています。 ※実際の機材設定やプログラミングは、協力会社へ発注し、開発作業を推進することになります。 【具体的には】 サイバーセキュリティに係るネットワークエンジニアリング。 ・中央省庁に対してヒアリングを行い、ニーズを収集、集約、分析 ・聴取したニーズを踏まえ、サイバーセキュリティに係わる事業の企画立案 ・ニーズの擦り合わせと並行して、上記システムの構築 ・研究開発部門、製品事業部及び他社製品ベンダーと意見、工程等の調整 ・組織の内外と協調し、上記に係わるソリューションサービスの構成検討を推進 【配属組織について(概要・ミッション)】 ディフェンスシステム事業部は、防衛・航空宇宙・セキュリティ分野を支える技術を核に、防衛事業で培った技術と同社グループのデジタルソリューションの技術で、さまざまな事態から私たちの生活と安全を守り、安心して暮らせる社会の実現に貢献します。 情報システム本部は、防衛分野を中心として、中央官庁向けに、システム提案から保守および技術開発を担っています。 サイバーセキュリティシステム部は、指揮統制、サイバーセキュリティに係るシステムの設計・開発・維持を主に担っています。
企業情報を見る
セキュリティエンジニア(CSIRT、cSOC)
同社にて、セキュリティのスペシャリストとして、社内外のセキュリティに関する業務を担当いただきます 【具体的には】 ※ご経験やご希望を考慮して、下記いずれかもしくは両方の業務に担当いただきます □CSIRT インシデント対応、コンピューターのセキュリティ全般の司令塔としてCSIRTの運営業務を担当いただきます ・セキュリティ脆弱性に関する情報収集 ・サイバー攻撃やトラブルの監視 ・情報収集や監視に基づいた対応方針や対応手順の策定など □cSOC 法人顧客の情報セキュリティに関わるcSOC運営業務をメインに担当いただきます ・セキュリティ構築時の設定の相談 ・インシデント発生の際の顧客サポート ■ジョブ型(高度専門職)制度詳細 日々高度な専門知識を磨きながら業務にチャレンジし、能力を発揮することで生み出された成果がダイレクトに報酬に反映される処遇体系を実現いたします。 【職種をまたぐ異動なし】【定年後の処遇も定年前から継続】など同社オリジナルの制度を整えています。
クラウド/セキュリティ ソリューション・サービスエンジニア
■同社にて、クラウド/セキュリティ ソリューション・サービスエンジニアをご担当いただきます。 【具体的には】 各種クラウドサービスや製品を活用し、クラウド&セキュリティの領域のサービス/ソリューションの企画、開発、運用業務を担当頂きます。 提案フェーズでのプリセールス活動、サービス利用におけるベストプラクティスコンサルティング、フレームワーク整備等、幅広い領域を担当可能です。 また、同部門は社内でクラウド・セキュリティビジネスを推進する役割を担っているため、新技術の習得において、自ら積極的に習得し展開できる方を求めています。 各ソリューションベンダーとのアライアンスやコミュニケーション、新技術の検証やレポーティング、外部への情報発信を担当してもらうケースもあります。 【ポジションの魅力】 今後、クラウド、およびセキュリティ事業を拡大させていく中で、その中核として共に成長できる機会があります。 大手システムインテグレータとして多くの大手企業を支えるビジネスを展開しており、大手企業に対するクラウド、セキュリティの提案・案件実施に挑戦することが可能です。 さらに、マルチベンダーであることを活かし、様々なクラウド・セキュリティソリューションを組み合わせ、顧客に提案することができることも魅力です。
セキュリティ運用エンジニア
■同社にて、セキュリティ運用エンジニアをご担当いただきます。 【具体的には】 以下の業務に従事いただく想定です。 ・セキュリティ運用業務(EDR・WAF・SWG等のセキュリティ対策製品の運用、インシデント発生時の初動から解決までの支援業務) ・CSIRT業務(セキュリティインシデントハンドリング、フォレンジック支援、セキュリティ施策の検討・立案、実施支援) ・セキュリティ対策製品の導入検討、検証、サービス化企画業務 【キャリアパス】 ■1年後 ・セキュリティに関する一般的な知識を有し、社内情報セキュリティ運用のオペレーション業務の担当 ・セキュリティインシデント対応業務として、マニュアルに沿ったインシデントハンドリング、データ保全作業の担当 ■5年後 ・セキュリティインシデントの解析、対策の立案業務を担当、顧客のCSIRT組織立ち上げ支援業務のリーダー ・同社内セキュリティ対策サービスの企画担当、オーナー
セキュリティ全般に関する提案/構築/運用
国内大規模ユーザの基盤システムにおいて、セキュリティを強化するためのコンサルテーション、インテグレーションを推進するプロジェクトや、ネットワーク基盤のプロジェクトマネージャ、或いはプロジェクトリーダを担当していただくことを想定しています。 【具体的には】 1.国内の大規模ユーザ基盤システムにおけるセキュリティ上の問題点、改善点の洗い出し 2.洗い出した問題点・改善点のセキュリティ強化策の提案 3.国内グループ会社を含めたプロジェクトメンバーを統括し、システムのインテグレーションを推進 上記の各工程の作業を、プロジェクトマネージャ、或いはプロジェクトリーダとして推進いただきます。 【ポジションの魅力】 同社の顧客は、国内でも有数の大規模なシステムを構築・運用されている顧客となります。社会の基盤を支える顧客のシステムにおいて、セキュリティに関しての知見を活かし、プロジェクトメンバーを率いてシステムを作り上げます。自らが考え、提案したシステムが実際に稼働し、運用されるまでを一気通貫で対応することができることが魅力です。
セキュリティソリューションの導入エンジニア
■同社にて、大企業向けセキュリティソリューションの導入エンジニア(EDR/XDR/特権ID管理/IT資産管理/WAF/SIEMなどのセキュリティソリューション導入に向けた要件定義・設計・構築・運用支援などの対応及びプロジェクト推進)をご担当いただきます。 【具体的には】 EDR/XDR/特権ID管理/IT資産管理/WAF/SIEMなどのセキュリティソリューションの導入に向けた、要件定義・設計・構築・テスト・引き継ぎなどの一連の作業やプロジェクト推進していただきます。 また、経験を積んだ後に、提案などのプリセールス活動の支援や、営業部隊やメーカーと連携しながら新しいセキュリティソリューションビジネスの立ち上げにも参画していただきたいと同社は考えています。 現在、マイクロソフト、パロアルトネットワークス、トレンドマイクロ、Sky、NRIセキュア、タレスなどのセキュリティソリューションを扱っていますが、市場環境や顧客要望に合わせて新しいソリューションやメーカーとの連携を行っています。 【キャリアパス】 1年後、セキュリティソリューションの設計から導入に向けた、要件定義・設計・構築・テスト・引き継ぎなどの一連の作業 3年後、プライム案件でのプロジェクトマネージャーやプリセールス活動の支援 5年後、新規セキュリティソリューションビジネスの立上げ
セキュリティコンサルタント
同社を守るために日々更新されるセキュリティ施策、AI×セキュリティのゼロクライアント(同社での活用事例)などを活用しながら、顧客の相談役をご担当いただきます。 セキュリティ課題に解決する一般的な対応策はLLMが回答できる現在において、その膨大な”正解”の中から、顧客固有のリソース、予算、スキルなどを状況を把握しながら、適切な対策を提案し、顧客と合意していきます。 <プロジェクト概要> ・プロジェクト期間:3か月~6か月 ・人数:3名~5名 ・主要なコンサル案件規模:100万~3000万 ※大規模PJ一部に参画することもあります。 <コンサルティング内容> ・顧客の海外拠点に対するリスクアセスメント計画と実施 ・OT環境に対するアセスメント、FSIRTなどセキュリティ対応組織の立案 ・CSIRT、セキュリティ統括機能などの体制の立案も含めたセキュリティ戦略策定支援 ・各種レギュレーションに対する適合性確認(NIST SP800-171,JC-STAR,CRA) ・耐量子暗号対応など製品開発におけるプロセス整備(セキュア開発)支援
SIビジネスのセキュリティ強化を推進するSE
■金融分野の規制・監督の動向やセキュリティ技術動向に対応した共通技術・開発プロセスの提供と、開発プロジェクトへの各種技術支援を行うことにより、(金融)SIビジネスの売上拡大・効率向上・収益向上に貢献していただきます。 【具体的には】 ・金融分野の規制・監督の動向やセキュリティ技術動向を把握し、社内の開発プロセス・ガイドライン等への反映やセキュリティアドバイザリの提供を行う ・有望なセキュリティ技術を検証、開発プロジェクトでの運用プロセスを確立することにより、開発効率向上とセキュリティ確保を両立させる ・開発プロジェクトに参画して、以下の技術支援を行う - システム企画・提案時の規制への準拠方針の策定やセキュリティ製品選定の支援 - セキュリティ要件の妥当性確認、実装方法に関する助言、デザインレビュー等 - システム運用・保守時の脆弱性対応、インシデント対応支援 【ポジションの魅力】 ・金融分野規制・監督や最新のセキュリティ技術動向に常に触れることができ、自らも成長できるやりがいのある業務と同社は考えています ・同社グループ内には豊富なセキュリティ人財やノウハウがあり、所属する組織を超えて交流することで、お互いに刺激を受け、専門家として成長することが可能です 【キャリアパス】 ・セキュリティエンジニア ・セキュリティコンサルタント
セキュリティエンジニア
■想定するプロジェクトのプロジェクト管理チームに参加し、プロジェクト管理(進捗・課題管理、要員管理、ユーザ調整、BP調整)を実施し、ユーザに対してして安心・安全な社会インフラシステムの提供するとともに、その安定的な運用を支援していただきます。 【具体的には】 担当するセキュリティ部署のCSIRT、SOC/SIEM業務支援:担当顧客の情報セキュリティ部門と一体となり、情報セキュリティの高度化(セキュリティポリシーやロードマップの策定など)、経営層への情報セキュリティ教育の実施などの上流工程にも携わっていただきます。 また、ユーザへのセキュリティシステム提案活動を通じ、ユーザのセキュリティ対策の高度化推進を支援していただきます。 【ポジションの魅力】 ・サイバーセキュリテイ対策として検討されるセキュリティシステムの(提案~設計~構築~展開~運用)の全てのライフサイクルに携る事が可能です ・堅牢且つ利便性の高いシステム構築を経験する事が可能です ・システム運用には必須の横断的なセキュリティ運用を経験する事が可能です ・業界でもトップクラスのセキュリティプロフェッショナルを擁する担当顧客と共に業務を行う事でご自身の成長させる事が可能です ・社内のサイバーセキュリティ専門部門との連携・最先端技術に携われる機会があります ・今後さらなる高度化が予想されるユーザのセキュリティ対策について、ユーザとともに推進することが可能です
セキュリティPJプロジェクトマネージャ/プロジェクトリーダ
■同社にて、セキュリティPJプロジェクトマネージャー、プロジェクトリーダーをご担当いただきます。 ※同社の既存のセキュリティエンジニアはNECセキュリティ株式会社に出向となり、採用後は既存のセキュリティエンジニアと同様、NECセキュリティ株式会社へ出向となります。 【具体的には】 ・セキュリティ領域のプロジェクトリーダー、プロジェクトマネージャー ・オンプレ、クラウド、ハイブリッド環境におけるセキュリティ関連プロジェクトの提案、コンサル、設計・構築、運用までのプロジェクトをリード(PMO業務も含む) ・顧客のシステムの安全性や信頼性をセキュリティ面から実現する上で最適なアーキテクチャ設計をリード(構築するITシステム上に関する課題分析、セキュリティ要件の再構成、システム属性、仕様の明確化等) ・セキュリティの専門的な知見、セキュリティ製品サービスに関する知見、技術力をもとに、顧客のリスクに対する改善策や対策立案、システム化計画を提案 <具体的なプロジェクト想定> ・某製造業向けゼロトラストシステムへのリプレースの提案、設計、構築とセキュリティ運用 ・顧客と一緒に社内のセキュリティ施策の現状を把握し、顧客が気付いてない課題を掘り起こして改善提案と実装の推進 ・官庁向けセキュリティログ分析基盤導入、高度な活用支援
システム開発におけるセキュリティアーキテクト
■同社の生保/共済業界向けセキュリティアーキテクトとして、ソリューション提案における各システムのセキュリティアーキテクチャの設計をご担当いただきます。 【具体的には】 ・SaaSサービスおよびオンプレミスシステムのセキュリティ要件の定義 ・複数システム間、SaaS間のセキュリティアーキテクチャの設計 ・クラウド環境(主にAWS)におけるセキュリティ対策の実施 ・セキュリティポリシーやガイドラインの策定 ・セキュリティリスクの評価と管理 ・開発チームとの連携によるセキュリティの組み込み ・セキュリティインシデントの対応および報告 【ポジションの魅力】 顧客企業の経営・業務課題を起点に、ITを活用した課題解決・システム導入、その後の改善・新たなソリューション提案など、顧客課題を中心とした一連のサイクルを継続的に経験する事が可能なポジションです。 また、同社の豊富な人財・知見を組合せ、顧客企業に最適なサービス選択・提供を行うことが可能なことは、非常に大きな醍醐味です。さらに、幅広い技術・人財に多く触れることが可能な環境であり、意欲次第で自身の成長スピードを飛躍的に高めることも可能です。
セキュリティソリューション創生の企画・開発<金融機関向け>
■セキュリティ市場動向や最新のIT技術などの知識を駆使し、サービス、ソリューションの企画・開発、ソリューション提案において、スペシャリスト(有識者・上位技術者)として主体的に参画し、チームを牽引していただきます。 【具体的には】 ・先端IT技術を用いたサービス、ソリューションの創出において、市場ニーズとIT動向を踏まえた企画の立案と、それを実現するための最適な実現方式の検討 ・セキュリティリスクのトレンドと最新IT活用を意識したソリューション提案 ・同部署が所有するインターネット分離の設計、構築、運用ノウハウの把握 ・ターゲット顧客の顧客のIT環境を調査し、セキュリティにおける提案(グランドデザインと売り込み)を推進 【ポジションの魅力】 ・同社内の豊富な人財・ノウハウ・ソリューションを組合せ、顧客にとって最適なセキュリティ対策を検討、提供することは、エキサイティングでやりがいを感じることが可能です ・顧客のビジネス環境を把握し、課題解決に向けた検討、提案と実際の設計や導入までトータルに経験することは自身の経験値を上げ、成長を感じることが可能です 【携わる事業・ビジネス・サービス・製品など】 これまでの顧客で培ったインターネット分離の設計、構築ノウハウを活用し、様々なデバイス、ビジネス環境に合わせたインターネット接続向けセキュリティソリューションを企画中。Web無害化を中心としたソリューションにフィルタリング、サンドボックス技術を組み合わせ、顧客環境に合わせたセキュリティ対策を実現するまでのシステム設計・導入支援を行う。 またSOCサービスの導入検討・推進を行う。
セキュリティスペシャリスト<DevSecOps分野>
■DevSecOps分野におけるセキュリティスペシャリスト をご担当いただきます。 ・アプリケーションソフトウェアの質について、特にセキュリティ観点を改善するための技術開発を検討し、提言する ・社外の動向や新たな問題について調べ、詳細に理解して、組織に対するそれらの潜在的な影響や有用性の評価に貢献する ・プロジェクトに最良のアプローチを選択することにより、顧客ニーズに合った製品とサービスを定義し、提供する 【具体的には】 DevSecOpsをベースとした開発高度化(高速・高品質開発)の推進 ・先進技術やサービスの調査・研究、および社内での活用企画・導入推進 ・高速高品質開発を実現する開発環境の整備、展開(自動化、生成AI活用など) 【ポジションの魅力・やりがい・キャリアパス】 ■魅力・やりがい(得られるスキル等) ・DevSecOpsやパブリッククラウド、OSSに関するノウハウ、技術力 ・AWS,Azure,アジャイルなどに関する資格取得もサポート ・先進技術調査、適用、活用ノウハウ ・他事業部やグループ会社を含めたWG活動やサービス連携などを積極的に行っているため、日立グループ内の様々な部署と技術交流や情報共有などで繋がりができる ・金融事業部だけでなく、デジタルシステム&サービス全体の品質・生産性向上に貢献できる ・専門家集団として技術習得に注力しており、資格取得支援など教育・自己研さんにおける支援が手厚い環境 ■キャリアパス ・専門領域を高めるキャリアアップも可能。
セキュリティコンサルタント/プロジェクトマネージャー
■同社にて、顧客のCISOと現場メンバーと共に業務観点で施策を考え、推進していただきます。 これにより、製品/サービスありきではなく、真に顧客に必要なソリューションを同社が持つ全てのアセットを使って顧客と一緒にプロジェクトを実施していきます。 同社の中にはコンサル、デリバリー、運用・保守の全てのフェーズに知見を持っているメンバーがいるため、顧客に必要なフェーズの人材を適宜アサイン・推進することにより、顧客に寄り添った課題解決を実施していただきます。 ※同社の既存のセキュリティエンジニアはNECセキュリティ株式会社に出向となり、採用後は既存のセキュリティエンジニアと同様、NECセキュリティ株式会社へ出向となります。 【具体的には】 ・顧客のセキュリティ対策の現状を可視化し、課題を特定 ・特定した課題に関して顧客の状況や環境を考慮した具体的な対策を立案、優先順位付けをしロードマップ化 ・顧客組織の実情・要望に合わせた柔軟で、効果的な施策の立案・提案・デリバリーを実施 ・セキュリティ対策の要件定義及び設計、構築、運用・保守のデリバリー支援 ・運用・保守の中で顕在化した課題への新たなソリューション企画・提案 ・セキュリティの脅威/リスク分析 ・重大インシデント発生時のサポート <具体的なプロジェクト想定> ・某製造業様向けゼロトラストシステムへのリプレースの提案、設計、構築とセキュリティ運用 ・顧客と一緒に社内のセキュリティ施策の現状を把握し、顧客が気付いてない課題を掘り起こして改善提案と実装の推進 ・官庁向けセキュリティログ分析基盤導入、高度な活用支援