企業情報を見る
セキュリティエンジニア/年収1100万円以上/退職金制度ありの求人・転職・中途採用情報
サイバーセキュリティエンジニア
■同社にてセキュリティ案件におけるマネージャとして、案件に主体的に参画しながら、プロジェクト推進、顧客対応、品質確保、チームとしての再現性向上を担う案件をご担当いただきます。 【具体的には】 ・主力領域の導入案件・運用保守案件における案件リード、提案活動 ・主力領域に関連した顧客要件の整理、提案支援、設計方針の整理、体制・進行計画の策定などのプリセールス・技術支援活動 ・主力領域の製品導入案件におけるプロジェクトマネージャ/リーダーとしてプロジェクト推進、顧客対応、課題整理、進捗管理 ・主力領域の製品導入案件におけるPMO の立場での案件参画を通じた、全体推進、課題管理、関係者調整、報告支援 ・主力領域に関連した運用保守案件における運用監視マネージャとして運用整理、手順・フロー整備、課題管理、改善提案 ・専門性を活かしたコンサルティング支援、顧客課題整理、技術・運用観点からの改善提案 ・若手・中堅エンジニアの育成、レビュー、アサイン支援 ・標準成果物、テンプレート、ナレッジの整備・横展開 ・必要に応じて、インフラ/NW系を含む関連案件への参画や周辺領域との橋渡し
サイバーセキュリティコンサルタント
■同社にてセキュリティ案件におけるマネージャとして、案件に主体的に参画しながら、プロジェクト推進、顧客対応、品質確保、チームとしての再現性向上を担う案件をご担当いただきます。 【具体的には】 ・セキュリティ戦略、施策の策定支援 ・ポリシー策定やリスクアセスメントから対策策定および実施 ・セキュリティ・ソリューションの選定及び比較評価 ・Cloud Security導入設計および運用の対応 クライアントは国内大手企業・グローバル企業が中心で、戦略的な視点と技術的な深さの両方が求められます。
車載統合コンピュータのサイバーセキュリティ機能開発
同社にて、SDV(Software Defined Vehicle)を守るセキュリティ技術の開発・検証およびその評価業務をご担当いただきます。 【具体的には】 ・セキュリティ仕様策定の上流開発となる脅威分析とリスク評価 ・顧客や外部要件から来るセキュリティ仕様の妥当性検証 ・顧客との仕様調整および顧客提案 ・セキュリティ評価全般 ・開発技術の社内標準化、設計規定の開発 ・鍵管理システムの構築、運用設計 【業務のやりがい・身につくスキル、技術優位性、製品の強み・魅力】 ・ 開発技術に対する顧客とのコンセプト実証、標準化を通して、広く世の中に貢献できる ・ 市場ニーズ/ビジネス戦略を見据えた技術開発戦略の立案スキルを向上できる ・標準化戦略の立案、標準化活動の推進スキルを向上できる(セキュリティ仕様・設計規定の開発) ・サイバーとフィジカルが密に融合するSDV時代の車載製品セキュリティ開発を通して、広く世の中に貢献している実感を得ることができる 【職場情報 】 (1)組織ミッションと今後の方向性 電子システム技術部は、安心安全を実現する大規模ECUを業界に普及させ、最高の品質をお客様に届け、業界の発展に寄与することをミッションに取組んでいる部署です。 その中で同社は、継続的に成長するクルマを実現するための ”コア”となるモビリティコンピュータの信頼性・安全性を担保する開発に取り組んでいます。 (2)組織構成(年齢層/人数規模)、キャリア入社者比率/前職業界、在宅勤務利用率 ◎キャリア入社比率:約25% 自動車業界だけでなく他分野のメーカから入社している方も多く在籍しています。 また、社内の様々な部門から異動してくれたメンバが在席しています。各自の得意分野を活かして補い合いながら、チームで開発をすすめています。
セキュリティ・インフラエンジニア
■大手信託銀行を中心とした金融機関向けに、同社が保有するセキュリティ・クラウドをはじめとした各種IT技術・ソリューションを活用し、顧客の業務高度化および事業拡大に貢献いただきます 【具体的には】 ・業務分析、課題抽出 ・IT/セキュリティに関する中長期計画の策定支援 ・セキュリティ・クラウド領域を中心としたソリューション提案 ・要件定義およびシステム化構想の検討 ・設計・開発・テスト・導入・運用保守 ・セキュリティ施策の実装(例:EDR導入、ID管理、ゼロトラスト対応 等) ・社内関係部門、ベンダーとの連携・調整 【ポジションのアピールポイント】 <キャリアパス> ・配属後は、EDR導入、データ管理高度化等の具体的なセキュリティ施策の実行・推進を担当いただきます。将来的にはアカウント担当として、提案~実装~運用までを一貫してリードいただきます ・その後は、顧客の中長期計画に基づき、幅広い領域(ガバナンスやCSIRT関連含む)の業務に関与するチャンスもあります ・中長期的には、テクニカルリード、セキュリティコンサル、プロジェクトマネジメントなど多様なキャリパスが描けます <アピールポイント> ・日本を代表する信託銀行向けプロジェクトに携わることによる高い社会貢献性 ・同社の強みである「セキュリティ × クラウド × SI」を組み合わせた実践的なソリューション提供 ・銀行のシステム部門・リスク管理部門など、多様なステークホルダーと協働する中での実践的な推進力の習得 ・構想検討に留まらず、「実装・運用までやり切る」一貫した経験 ・同社のセキュリティ専門部隊や蓄積された知見を活用した高度な技術習得環境 【職場環境】 ・リモートワーク:週1程度可能 ・客先(府中エリア)での勤務がメインですが、プロジェクト状況によりリモートワーク可能です ・入社後即客先常駐を想定しています
企業情報を見る
法人セキュリティアナリスト<XDR/SIEM領域担当>
■「セキュリティ監視運用」、「顧客向け監視・運用設計」、「SOC運用高度化施策の推進」、「顧客折衝および技術支援」など、セキュリティ監視サービス運営に関わる中核業務をご担当いただきます。 【ミッション】 セキュリティアナリストとして、XDR・SIEMを活用した高度なセキュリティ監視サービスを提供するとともに、顧客ごとの運用要件に応じた監視設計や改善提案を推進していただきます。また、生成AIなどの新技術を活用しながら、運用品質向上およびサービス拡大に貢献していただきます。 【具体的には】 以下のような業務をセキュリティアナリストの中心となって顧客へ提供いただきます。 ・XDR・SIEMを活用したセキュリティ監視運用 XDR・SIEM製品を活用し、セキュリティアラートの分析やインシデント対応を実施します。高度な分析スキルを生かし、顧客のセキュリティリスク低減に貢献いただきます。 ・顧客向け監視・運用設計 エンタープライズ顧客特有の個別要件に応じた監視設計やログ収集設計、運用設計を行います。複数のセキュリティソリューションを組み合わせた最適な監視体制を構築し、高品質なサービス提供を実現します。 ・SOC運用高度化施策の推進および新サービスの開発 生成AIや自動化技術を活用し、アラート分析や運用業務の効率化を推進します。また、新たなXDR・SIEMサービスへの対応拡大や監視品質向上施策を企画・推進いただきます。開発業務自体は別部署が担いますが、新しいセキュリティソリューションを同社のSOCで運用できるようサービス化し、運用体制を構築する上流のプロジェクト推進にも関わっていただきます。 ※業務の割合としては、運用(セキュリティ監視・顧客向け設計など)が6割、開発・企画(新サービス立ち上げ・運用高度化施策など)が4割程度のイメージです。
企業情報を見る
セキュリティ運用リーダー
■セキュリティ運用におけるフロント対応(顧客対応)から、案件内のメンバーマネジメント、課題管理、社内各所との調整業務まで、運用全体のコントロールをご担当いただきます。 【具体的には】 ご経験に応じて、下記のような業務をご担当いただきます。 ・定期運用報告書の作成、および顧客定例ミーティングでの報告対応 ・案件内で発生した課題の管理・改善アクションの実行 ・顧客に対する提案活動(課題に応じたソリューション提案や、既存の知見を生かした別顧客への横展開・追加提案など) ・プロジェクト内の人員調整、および派遣スタッフの管理・指揮命令 【ポジションの魅力】 ・官公庁や日本を代表するエンタープライズ企業(大手企業)のセキュリティ基盤を支える、社会的責任と影響力の非常に大きなビジネスに携わることができる ・特定顧客向けに特化した「プライベートSOC」という体制だからこそ、高度化の推進スピードも速く、最先端のセキュリティ運用経験を積むことができる ・顧客のセキュリティ戦略のパートナーとして伴走するため、ダイレクトに感謝や成果を実感できる高い手応えを得られる ・最先端のAIテクノロジーを実際のセキュリティ運用現場にどう組み込み、どう進化させるかという、これからの時代に求められる「技術×仕組み化」のスキルが身に付く ・人材育成にも強く投資していて、資格取得支援や充実した研修制度はもちろん、グローバルな知見を取り入れるための海外視察・研修など、セキュリティ人材として大きく成長できるチャンスもある 【ミッション】 セキュリティ運用業務の安定化、および既存・新規課題の解決。体制強化を通じた、今後のセキュリティ対応範囲(サービス領域)を拡大すること。
企業情報を見る
セキュリティアナリスト<法人事業>
■「セキュリティアラートやインシデントの分析」、「SOC運用課題の改善」、「セキュリティオペレーションの効率化や自動化推進」、「チームマネジメント」など、セキュリティ監視サービス運営に関わる複数業務のリーダーポジションをご担当いただきます。 【ミッション】 セキュリティアナリストのリーダーとして、SOC運営メンバーの中心となり、高度で安定したセキュリティ監視サービスを提供していただきます。また、顧客とコミュニケーションを行い、サービス満足度の向上に努めていただきます。 【具体的には】 以下のような業務をセキュリティアナリストの中心となって顧客へ提供いただきます。 <セキュリティアラートやインシデントの分析> 高度なスキルを持ったセキュリティアナリストとして、検知したアラートやインシデントの分析を行い必要な対策を提案することで、顧客が安全にシステムを運用できるよう努めます。また月次セキュリティ監視レポートや顧客向け報告会を提供しています。 <SOC運用課題の改善> 運用中に発生する各種課題を解決し、SOCサービスレベルを向上させることで顧客の満足度を高め、サービス拡大を目指します。 <セキュリティオペレーションの効率化や自動化推進> SIEMやSOAR、チケット管理システムを利用した監視改善を行い、より高度なSOCオペレーションを速やかに提供できるようSOC基盤を強化します。 また、以下のような施策を講じることで、セキュリティアナリスト組織を強化いただきます。 <チームマネジメント> メンバーへの定期的な1on1など活発な内部コミュニケーションを定期的に取ることで、アナリストメンバーや協力会社社員のモチベーションを高め、組織の強化に努めていただきます。将来的には十数名規模のチームマネジメントをお任せする想定がされています。
企業情報を見る
セキュリティエンジニア
■顧客の経営課題に寄り添い、ゼロトラストやAIセキュリティの最前線で活躍するエンジニアをご担当いただきます。 【具体的には】 下記ソリューションにおける技術支援(提案、設計、構築、導入)およびそれらに関わる上流工程(コンサルティング、要件定義、プロジェクトマネジメント)業務をご担当いただきます。 希望や能力、キャリアパスに応じて、以下の中の1つの領域、または複数領域についてご担当いただきます。 また、AIからの攻撃への対策、AI自体を守るセキュリティ対策、AIを活用した業務効率化などのAI領域について、同社として積極的に市場獲得を目指しており多くの経験を積むことが可能です。 ・ネットワークセキュリティ(SASE) ・デバイスセキュリティ(EDR・EPP) ・IDセキュリティ(IDaaS、ITDR) ・データセキュリティ(DLP) ・OTセキュリティ ・クラウドセキュリティ(CNAPP、CSPM、CWPP) ・MSS・SIEM・XDR(セキュリティ監視・運用) ・AIセキュリティ(Security for AI(SfAI)、AI for Security(AIfS)) ・その他セキュリティ全般
企業情報を見る
セキュリティ プリセールス
■技術知見と提案力で顧客企業の変革を支える、法人向けセキュリティ事業の拡大を担う次期リーダー候補として従事いただきます。 法人向けセキュリティサービスを習熟し、顧客の課題をヒアリングして最適な提案を進めていただきます。 【具体的な業務】 法人向けセキュリティのプリセールスとして、提案資料作成、顧客情報の調査、初回ヒアリング~要件定義~構成設計~PoC~見積/提案までセキュリティ案件を主導いただきます。 常時約10~20案件を担当し、社内の製品担当、営業社員、SE、およびベンダーと連携しながら提案を進めていただきます。 経験に応じますが、まずは単一商材のご提案、小規模~中規模案件をご担当いただく想定です。 複数製品の最適構成提案、中堅・大手案件の対応、セキュリティグランドデザイン提案、大規模・戦略案件の対応に至るまで携わっていただけます。 取り扱うソリューションの幅が広く、新領域にも積極投資を行う同社だからこそ、最新の技術を吸収しながらキャリアアップを目指していただけます。 【ポジションの魅力】 ・法人向けセキュリティサービス全般の提案、ヒアリングを担う組織の一員としての活動を通じ、速やかな成長が期待できます ・メーカー、社内有識者などとの接点が非常に多く、またAI、クラウド、ネットワーク事業との連携が密なので、最新情報を取得しセキュリティスペシャリストとしてのキャリアが獲得できます 特に同社はAIの活用および顧客への紹介に積極的であり、そのAIを守るセキュリティ、AIによるセキュリティ強化を強く推進しています ・顧客規模は大手エンタープライズから中小企業全般まで幅広く、また製造、金融を中心にあらゆる業種の顧客に対して活動しています
オフェンシブセキュリティコンサルタント
■OffensiveSecurityコンサルタント(脆弱性診断・ペネトレーションテスト/TLPT/RTO・技術的コンサル等)をご担当いただきます。 【具体的には】 ・セキュリティ診断(Webアプリケーション、プラットフォーム、スマートフォンアプリケーション等の診断) ・ペネトレーションテスト(脅威ベースのペネトレーションテストを含む) ・特化型セキュリティ診断(ブロックチェーン、エンドポイント端末等の診断) ・脅威動向情報のリサーチ・分析 ・設計開発支援(設計・開発ガイドライン策定支援、セキュアアプリケーション設計レビュー、ソースコード診断等) ・技術的コンサルティング(脆弱性管理支援、セキュア開発支援) ・上記セキュリティサービスのコンサルティング営業
セキュリティエンジニア<IDaaS>
■セキュリティエンジニアとして、ID管理・統合認証サービス(IDaaS)の企画〜導入〜運用まで一貫してご担当いただきます。 ※ご経験やご志向に応じて、最適なプロジェクトへアサインされます。 【具体的には】 ・新規顧客へのIDaaS導入に向けた提案およびソリューション企画 ・既存顧客へのセキュリティ課題に対する追加提案活動や、新規ソリューション企画 ・各種ソリューション導入における要件定義・設計・構築・運用 ・ゼロトラストセキュリィに基づく新サービスの企画や新規ソリューションの立ち上げ
企業情報を見る
プロダクトエンジニア
プロダクトエンジニアとして、自社開発の法人向けセキュリティパッケージ製品/サービスに関するアプリケーション開発を行います。 【具体的には】 ・パッケージ製品/サービスに関する要件定義・設計・実装・導入・運用・保守 ・パッケージ製品/サービスに関するプロジェクトマネジメント 【携わるビジネス・サービス・テーマ】 ・クリプト便 【仕事の魅力・やりがい・キャリアパス】 ・セキュリティというスピード感のあるエキサイティングな業界でプロダクト開発を通じ専門性を高め成長できます。 ・顧客要件をとらえ開発するSIと違い社会やマーケットに必要とされる製品/サービスを自ら考え提供できます。 ・セキュリティにこだわったソフトウェアサービスを製販一体で作り上げる経験が積めます。 ・プロダクトエンジニアとして技術スキルを伸ばしつつ、ご本人の適性とやる気に応じ、プロダクトマネジメント、事業マネジメントへのキャリアも目指せます。
企業情報を見る
インフラエンジニア <MSS事業>
■同社にて、 MSS事業におけるインフラエンジニアをご担当いただきます。 ※NRIグループの一員であるNRIセキュアテクノロジーズに出向していただく形になりますが、野村総合研究所と同じ待遇となります。 【具体的には】 MSS事業における下記の業務を行います。 ・セキュリティログ分析基盤の設計・維持管理 ・セキュリティログ集計システムの設計・開発・維持管理 ・顧客向けポータルサイトの設計・開発・維持管理 ・システム運用全般の自動化・効率化推進 ・ネットワーク、サーバ、クラウド等の基盤設計・維持管理 ・ServiceNowを利用した業務改革の立案・推進 ・インターネットバックボーンネットワークの設計・維持管理 <期待されている役割> MSS(マネージドセキュリティサービス)の付加価値向上に貢献していただきます。活動範囲はインフラからアプリケーションまでと幅広く、自信のある分野を中心にスタートし、興味を持ちながら活動の幅を広げていく意欲も期待されています。社内のステークホルダーとの円滑なコミュニケーションが図れることも重要です。 <携わるビジネス・サービス・テーマ> 同社のMSS(マネージドセキュリティサービス)は、多くの金融機関、大手企業向けに提供しており、国内有数の規模を誇ります。それを支える共通インフラ(ネットワーク/サーバ/クラウド/アプリケーション開発まで含めた幅広い範囲)が業務の対象となっています。近年はIaCやCI/CDといった業務の効率化・自動化にも力を入れており、流行の技術についても積極的に取り入れています。
セキュリティ支援担当<CSIRT/運用支援>
セキュリティエンジニアとして、同社顧客企業のCSIRT構築・運用支援業務をご担当いただきます。 経験を活かした領域からスタートしていただき、構築・提案・企画などのご経験を積みながら将来的にはマネジメントや、セキュリティ領域のスペシャリストとして、セキュリティ事業の牽引いただきます。 【具体的には】 <業務例> ・有事に備えた課題の抽出・計画・実施 ・脆弱性診断計画の策定・実施・評価・対策 ・構成管理・脆弱性情報発信・対策 ・従業員教育・訓練計画の策定・実施 ・セキュリティインシデント発生時の対応 ・SOCより通知されるセキュリティインシデントの影響確認・対応 【環境・キャリアパスについて】 ・様々な領域のセキュリティスペシャリストが多く在籍するため、様々な知見を得ながら業務を進められる環境です。 ・情報処理安全確保支援士やCISSPなどの資格取得支援や、高度セキュリティ人財になるための支援も実施しています。 ・シリコンバレーのスタートアップ企業との早期連携や、高度セキュリティ人財に不可欠な学習機会提供など、最先端の技術に触れることができます。 ・将来的にはセキュリティの領域をコアスキルとしながらもその他の領域(クラウドやネットワークをはじめとした導入およびソリューション企画等)の各種活動への参画も可能です。
企業情報を見る
サイバーディフェンスコンサルタント
■同社にて、セキュリティストラテジーコンサルタントをご担当いただきます。 「同社 グローバルCEO調査2018」においても、自社の成長に最も脅威をもたらすリスクの第2位として“サイバーセキュリティリスク”を挙げており、サイバー攻撃への対応は、CEO、COOが取り組むべき主要アジェンダの一つとなっています。 グローバルに展開する大手企業に対し、サイバーセキュリティ、プライバシー保護、フォレンジック等の海外オフィス・プロフェッショナルとともに、サイバー攻撃に対する態勢の評価と、それに基づいたセキュリティ強化の支援に携わっていただきます。 同社は、外部調査機関より、2年連続、サイバーセキュリティコンサルティングサービスのリーダーとして選出されています。 【具体的には】 ・セキュリティマネジメント成熟度のアセスメント/セキュリティベンチマーク ・セキュリティ戦略/ブループリント/ ロードマップの策定 ・グローバルセキュリティ管理態勢の構築 ・サイバー攻撃に関する教育・啓発 ・事業継続計画(BCP)、ITコンティンジェンシープランの策定・準備・演習
企業情報を見る
セキュリティエンジニア
■同社にて、下記業務に従事していただきます。 【具体的には】 ・商品(製品)開発・システム開発におけるセキュリティ設計・実装・運用 ・セキュリティインシデント対応(検知、分析、復旧、再発防止策) ・セキュリティポリシー・標準の策定と遵守状況の監査 ・クラウド環境(AWS/Azure/GCP)のセキュリティ構成レビュー ・社内教育・啓発活動(開発者向けセキュリティトレーニング) ・法令・規制対応(個人情報保護法、GDPR、PCI DSSなど) ■ポジションの魅力 事業をけん引するために重要なポジションであり、貢献実感・成長実感を直に感じることができます。
企業情報を見る
セキュリティエンジニア
■エンジニアとして自ら手を動かし、自社や顧客向けのサービス・ソフトウェア開発をしていただきます。また、アプリケーションセキュリティ・クラウドセキュリティの技術を学び、これらを通して得られたノウハウをもとに、顧客のDevSecOpsを支援していただきます。 ※NRIグループの一員であるNRIセキュアテクノロジーズに出向していただく形になりますが、野村総合研究所と同じ待遇となります。 【具体的には】 <期待されている役割> ●顧客システムのセキュリティ向上を開発者・攻撃者目線で支援するポジションです。 ●顧客のシステム開発の中で、セキュリティを担保するためにはどうすればよいかを助言するコンサルタントとして活動します。 ●実際に顧客システムの開発プロジェクトに参加して活動することもあります。 <職務内容> ●自社サービス/顧客システムのDevSecOpsによる内製開発 -リスク分析・セキュリティ設計・各種ツール(脆弱性診断ツール、テスト自動化ツール、ソースコード分析ツール等)の導入活用・プログラミング・クラウド基盤の設計開発運用の実践 ●セキュリティ診断 -Webアプリケーション診断 -クラウドアーキテクチャに対するアセスメント ●上記で得られたノウハウをもとに、顧客のDevSecOps開発に参画し、幅広い支援を行う
企業情報を見る
企業情報を見る
組み込みセキュリティエンジニア<IoT>
■同社において以下の業務を担当いただきます。 【メンバーポジション】 BtoB BtoC のIoT開発でトレンド・最新技術を商品化する際のセキュリティ対策を担当いただきます。同ポジションでは、ソフトウェアの脆弱性評価、暗号化、セキュアブートなどを担当し、要件定義・基本設計・詳細設計・設計レビュー、実装、評価を担当。 【PLポジション・スペシャリストポジション】 BtoB BtoC のIoT開発でトレンド・最新技術を商品化する際のセキュリティ対策を担当いただきます。同ポジションでは、ソフトウェアの脆弱性評価、暗号化、セキュアブートなどを担当し、要件定義・基本設計・詳細設計・設計レビュー、実装、評価を担当。組込みセキュリティ技術者の後進育成までをお任せします。
企業情報を見る
セキュリティ専門スキル保有エンジニア
■専門性を活かした業務(同社のCSIRT、プライベートSOC、脆弱性診断、インテリジェンス)に参画いただき、将来的に同社グループ全体のセキュリティ強化に向けて企画推進いただきます。 インテリジェンス、インシデント対応、フォレンジック、脆弱性診断などSOC業務やセキュリティ業務に係る専門性を発揮できる方を同社は求めています。 【ポジションの魅力】 同社グループ及びグループ全体のセキュリティ施策の立案・検討の中心人物として活躍することができます。 【職場の雰囲気・魅力】 一人ひとりが複数の領域に関わって業務を担うため多様なメンバーとのコラボレーションがあり、コミュニケーションは非常に活発です。 出社・在宅勤務いずれの勤務形態でもコミュニケーションツールを駆使してオンラインで交流を行っています。 【キャリアパス・育成制度】 セキュリティエンジニアとしてのキャリアパスを軸に、ITプロフェッショナル認定制度による「エキスパート」や、管理職登用などがあります。 また育成制度として資格取得や維持の全社支援制度に加え、更にセキュリティ専門の部としての専門研修参加などを積極的に推奨しています。
企業情報を見る
セキュリティ関連システム開発エンジニア
■同社および同社グループのサイバーセキュリティ監視システムの強化・次世代化に向けた企画製品評価・選定~導入・保守までの全領域を担当いただきます。 システム企画、構築、維持、連携システムの計画・推進等、一連のプロセスにおいて、グループ会社、関連システム担当などのステークホルダーと積極的にディスカッションしながらプロジェクト推進、課題解決いただくことが期待されています。 【ポジションの魅力】 ・同社グループ及びグループ全体のサイバーセキュリティ監視を担うシステムの企画・提案から運用・保守まで幅広く担う事が出来ます ・プロジェクトマネージャ兼開発エンジニアとして自らも開発に携わることにより、幅広い知識を身に着けることができます ・最新技術を習得するための教育メニューも充実しており、常に新しい知識を身に着けるチャンスがあります 【職場の雰囲気、魅力】 一人ひとりが複数の領域に関わって業務を担うため多様なメンバーとのコラボレーションがあり、コミュニケーションは非常に活発です。出社・在宅勤務いずれの勤務形態でもコミュニケーションツールを駆使してオンラインで交流を行っています。 【キャリア支援】 (1)キャリアパス セキュリティエンジニアとしてのキャリアパスを軸に、ITプロフェッショナル認定制度により 「エキスパート」として活躍するパス、管理職登用などのパスがあります。 (2)育成制度 カフェテリアポイント方式による自由な資格取得や維持の全社支援制度があり、更にセキュリ ティ専門資格の部としての専門研修参加などを積極的に推奨しています。
企業情報を見る
セキュリティ監視戦略立案・セキュリティ監視エンジニア
■同社グループ会社を中心とした同社グループ各社を支えるプライベートSOCとして、様々なサイバー攻撃に対応するセキュリティ監視における「監視範囲の拡大」「監視の高度化」等の、セキュリティ監視戦略の立案(以下詳細)をリーダーの立場で推進していただきます。 【具体的には】 ・同社グループ各社の多種のセキュリティ機器の定常監視におけるアラートの分析・対処 ・同社グループ各社に対する監視範囲拡大(グローバル拠点やクラウド領域を含む、監視対象機器や対象企業の拡大) ・脅威インテリジェンスやSOARの活用、マルウェア解析やフォレンジック技術の研鑽等による監視の高度化や自動化 ・上記の定常監視、監視範囲拡大、監視高度化における戦略の立案・遂行 同社のプライベートSOCに所属いただき、外部の同社グループ各社のステークホルダーとのディスカッションや課題解決を行うことで各プロジェクトを推進し、同社グループのセキュリティ強化に向けて活躍いただくことが期待されています。
ホワイトハッカー
ホワイトハッカーとして、顧客の製品やシステムの開発前のリスクアセスメント、開発後のセキュリティ脆弱性診断やセキュリティ強度の十分性を検証するペネトレーションテスト等の業務を実施して頂きます。発見されたセキュリティ上の課題に対して、顧客のビジネスにおける影響度(リスク)を評価した上で、適切な改善方法の示唆します。 <主な内容> ・リスクアセスメント ・セキュリティ脆弱性診断/ペネトレーションテスト ・解決策の提案ほか ■働き方・環境: ・顧客PJや自社サービス案件の掛け持ち・複数担当も可能(プロジェクト同時進行/リモートワーク一部導入・今後拡大予定) ・働き方は柔軟(業務に応じたリモート可・出社/常駐/出張等は案件ごとに相談) ・年齢・経験に縛られず、若手~シニアまでキャリアの継続・刷新を支援 ■キャリアパス/成長環境: ・コンサルタント、提案営業、マネジメント等幅広い職種で活躍可能 ・新法対応や最新トレンドPJ(セキュア開発プロセス構築、PSIRT構築等)から実務伴走まで多様な案件にチャレンジ可能 ・企画部門や技術専門部署との交流も積極的、OJT・業界勉強会・情報セキュリティ教育等も整備 ・キャリア刷新や異分野転身(営業→コンサル/技術者→営業など)の相談も歓迎
企業情報を見る
サイバーセキュリティエンジニア
■セキュリティ領域のエンジニアとして下記業務を中心にご担当いただきます。 【具体的に】 同社のエンジニア業務は通信キャリア向けのソリューションの提案、システム設計・構築・運用業務がメインとなります。 同求人はその中でもサイバーセキュリティ対策をテーマとした活動をメインに行っています。 既存ビジネスであるシステムの維持、変更を中心活動としつつ、背景でも述べさせて頂いた今後新たに発生するサイバーセキュリティの最新動向を市場調査・製品調査・ソリューション検討/検証を行って行きます。 また、先端技術に取り組むため、社内外パートナリングを含めたスキーム検討などの活動も行っています。これらを経て、通信キャリアのみならず様々な顧客に対してビジネス拡大を推し進めています。
企業情報を見る
サイバーセキュリティ・ネットワーク領域コンサルタント
サイバーセキュリティ・ネットワーク領域におけるコンサルタントをご担当いただきます。 【具体的には】 ■サイバーセキュリティ/ネットワーク領域におけるITコンサルティング業務 ■顧客の経営課題・事業リスクを踏まえたサイバーセキュリティ・ネットワーク視点でのIT戦略/ITガバナンス構想/IT基盤構想支援 ■現状分析、課題整理、将来像策定、ロードマップ作成の実施 ■サイバーセキュリティ、ネットワークの各種ソリューションを踏まえた全体構想設計 ■サイバーセキュリティ/NW領域に関するコンサルティングメニューの企画・整備 ■コンサルフェーズ後の同社後続案件の提案支援(営業・SE組織と連携)
企業情報を見る
OA/セキュリティコンサル・アーキテクト
同ポジションでは、顧客企業の OA/セキュリティ領域におけるIT企画・運用改善の専門家として、以下の業務を中心に“事業会社IT部門の右腕”として伴走いただきます。 【具体的には】 1. IT企画支援(OA環境のグランドデザイン策定) ・現行OA環境(PC、ネットワーク、M365、コラボ基盤など)の課題ヒアリング ・あるべき姿の整理、グランドデザイン策定、IT部門の意思決定支援(資料作成・提案) 2. 運用改善(業務アセスメント・AI活用) ・業務整理、課題抽出、運用改善策、標準化策の立案 ・AIエージェント化などデジタル活用の提案 3. セカンドオピニオン(第三者視点の技術・進捗レビュー) ・既存ベンダーの提案内容・進行状況を中立的に評価 ・リスク・論点抽出、改善提案、事業会社視点での意思決定支援 4. PMO × アーキテクトとしてのプロジェクト支援 ・全体計画の策定・推進管理、アーキテクチャ観点でのレビュー・技術判断 ・ユーザー部門/IT部門/ベンダーの三者間調整
企業情報を見る
セキュリティエンジニア<基盤>
■セキュリティエンジニア<基盤>をご担当いただきます。 【具体的には】 ■部署において企画するセキュリティサービス・ソリューションの提案・実行・運用業務 サービスの一環で、顧客課題に対するセキュリティ対策の検討と提案業務を実施 また、セキュリティインシデントレスポンス発生時にログ解析等の対応支援を実施 ■対応するセキュリティ領域としては、基盤系(エンドポイントやネットワークセキュリティ等)を主とする 【ポジションの魅力】 システムインテグレータとして顧客にセキュリティ対策を提案するため、特定製品に偏ることなく広くセキュリティ技術に携わることが可能です。 【身に付くスキル】 セキュリティエンジニアとしての専門的な技術力と顧客ニーズに寄り添ったセキュリティ基盤の構築・刷新の経験が可能です。 【組織メンバー構成】 デジタルプラットフォーム事業部 セキュリティソリューション部 23名 20代前半~50代後半までの年齢層が在籍しています。 ネットワーク、セキュリティに関する企画・事業推進を行う部署で、セキュリティ案件提案・実行、セキュリティ運用サービス対応を行っています。 キャリア入社者も多く、新卒入社とキャリア入社に関わらずフラットに活躍できる環境です。
ホワイトハッカー
ホワイトハッカーとして、顧客の製品やシステムの開発前のリスクアセスメント、開発後のセキュリティ脆弱性診断やセキュリティ強度の十分性を検証するペネトレーションテスト等の業務を実施いただきます。発見されたセキュリティ上の課題に対して、顧客のビジネスにおける影響度(リスク)を評価した上で、適切な改善方法を示唆します。 【具体的には】 ・リスクアセスメント ・セキュリティ脆弱性診断/ペネトレーションテスト ・解決策の提案ほか 【キャリアパス/成長環境】 ・コンサルタント、提案営業、マネジメント等幅広い職種で活躍可能 ・新法対応や最新トレンドPJ(セキュア開発プロセス構築、PSIRT構築等)から実務伴走まで多様な案件にチャレンジ可能 ・企画部門や技術専門部署との交流も積極的、OJT・業界勉強会・情報セキュリティ教育等も整備 ・キャリア刷新や異分野転身(営業→コンサル/技術者→営業など)の相談も歓迎
企業情報を見る
サイバーセキュリティエンジニア・コンサルタント
【担当いただきたい業務内容】 セキュリティアナリスト、コンサルティング、脆弱性診断やペンテスターなど経験、能力に応じてご担当頂きます。 <業務内容例> (1)セキュリティコンサルティング (2)CSIRT支援/セキュリティ運用 (3)脆弱性診断、ペネトレーションテスト (4)セキュリティインシデント対応 【募集部署の概要・ミッション】 エンタープライズ企業から官公庁など同社顧客にサイバーセキュリティ対策サービスを提供 【このポジションの魅力】 ・日々進化するサイバー攻撃に対応するために、常に最新のサイバーセキュリティのスキルを磨き続けることができます。 ・サイバーセキュリティ以外にもクラウドやコンテナ、データ分析、AIなど最新のITスキルを身に着けることができます。 ・顧客のシステムをセキュリティ脅威から守ることで、社会全体の安全を支える重要な役割を担うことができ、多くのやりがいや達成感を得ることができます。 【組織構成・雰囲気】 若手が多く、セキュリティ好きなメンバーが集まっており、風通し良く、切磋琢磨できる環境です。 様々な業界の多様なプロジェクトに携わることができ、新しい領域や難しい課題にも積極的にチャレンジする土壌があり、個々の成長を促進しています。
企業情報を見る
【通信向け】セキュリティエンジニア
■某キャリアの大規模なインフラ基盤の設計/構築の役割を担っており、案件獲得・拡大のための提案活動から受注後の実行PJまでをご担当いただきます。技術分野としてはインフラに限らず、自動化のための開発スキル・運用設計力や基盤上のサービス・セキュリティ対策検討と実行など幅広く推進いただきます。 <具体的には> <案件事例> ・C&C検知システム基盤 ・AIを使用したDDoS攻撃検知システム <業務内容例> ・提案活動(顧客ヒアリング、検証、提案書作成、見積 等) ・プロジェクト管理(スケジュール・WBS作成、リスク・コスト管理 等)
企業情報を見る
セキュリティコンサルタント
■本ポジションでは、大手自動車メーカーおよびグループ会社向けの多岐に渡る開発案件において、セキュリティコンサルタントとして、リスク評価、戦略立案、設計・構築、教育、運用支援などの職務の中心人物として活動していただきます。 【具体的には】 <戦略領域> ・セキュリティ戦略策定及び統括 ・セキュリティ体制企画、設計 ・セキュリティアセスメント ・顧客内の規定やロードマップ作成 ・アプリケーション領域も含めたセキュリティ戦略 <デリバリー領域> ・CSIRT/PSIRT/DSIRT設計・構築支援 ・セキュリティ教育 ・ゼロトラスト、SASE設計・構築・運用支援 ・SIEMやSOARなどのセキュリティログ管理システム設計・構築・運用支援 ・セキュリティ監査
セキュリティコンサルタント<技術系>
■顧客の潜在的なセキュリティ課題を明確化し、最先端のセキュリティソリューションを駆使して顧客の課題を解決に導く業務を担当して頂きます。 【具体的には】 顧客のセキュリティ課題を明確化し、セキュリティソリューションを提案 ※導入についての提案だけでは無く、顧客のセキュリティ運用も踏まえ長期的な観点でも提案をする。 ・顧客がサイバー攻撃を受けたなどの、有事の際の各種技術的な支援 ・新しいセキュリティ製品の調査、製品を使ったサービス開発支援 ※顧客により良い形で提供出来るよう、メーカー担当者や社内の製品担当者と連携しサービス開発を支援する。 【詳細】 ・同社は取り扱う製品に関してメーカーに縛られないため、マルチベンダーとして各種新しい製品を取り扱っています。 ・EDR/XDRだけでは無く、CTEM, CSPM, SSPMなどの様な日々新しく出てくるセキュリティのトピックをいち早くキャッチアップし、顧客へどう提供するかを一緒に考えて頂きます。 ・その優位性を活かしながら、セキュリティソリューションをより良い形でお客様へ提供し、日本のセキュリティ市場の新しい道筋を一緒に切り開いて頂ける方、ぜひ選考にご参加ください。
企業情報を見る
セキュリティエンジニア
■大規模金融機関向け情報系システムのセキュリティ管理システム新規構築プロジェクトにおいて、セキュリティ技術者をご担当いただきます。 【具体的には】 顧客:大規模金融機関 役割:ITスペシャリスト(セキュリティ) 業務内容:大規模金融機関に対するSIEM機能の導入、テクノロジーコンサル 【ポジションの魅力】 同プロジェクトでは、他に例を見ない大規模な各システムのログやデータを一元的に集約し、データを組み合わせた相関分析やイベント監視を行います。 また、それに際し、セキュリティのテクノロジーコンサルとして、同社内での知見・情報収集を行い、事業部の第一人者となって頂くことが想定されているため、当該経験はポータビリティや専門性が高いものと同社は考えています。
企業情報を見る
セキュリティエンジニア<設計/構築>
クラウドを活用した国内外のインフラ導入を行うにあたってセキュリティ領域を中心に要件定義から構築業務をプライムとしてご担当いただきます。 その後は新しいシステムの導入まで担当する大規模案件が多く、長期にわたり企業様へトータルソリューションを提供していただきます。 ご経験・スキルに応じて、セキュリティサービスの設計/構築だけではなく、ネットワーク、サーバなどを含めたソリューション提案など、専門領域に限らず、 裁量権を持った業務に取り組むことが可能です。 ◆担当工程:要件定義、基本設計、詳細設計、構築、(運用・保守 ※) ※運用・保守については専門部署で一次対応を行う為、二次以降で対応頂く可能性があります。 ◆案件規模:期間:6ヶ月~12ヶ月/人数:3名~10名(パートナー協力の可能性あり) 上記に加えてご経験やスキルに応じて、ネットワークやサーバなどを含めたソリューション提案/導入なども実施いただけます。 「オンプレのセキュリティの経験しかないけど今後はSASE領域にも挑戦したい」と考えている方も応募可能です。 ■担当製品 ・クラウドセキュリティ:Prisma※(Paloalto)、Zscaler(Zscaler)、CATO(Cato Networks) ※IIJGSは2020年度アジアパシフィックでの導入実績No1を獲得し、Paloalto社から「JAPAC SASE Partner of the Year」を受賞しています。 ・ネットワーク:Cisco、Juniper、YAMAHA、HP 等の機器全般 (取り扱い製品の制限なし) ・その他:Fortigate(Fortinet)、BIG-IP(F5ネットワークス) 等
企業情報を見る
セキュリティエンジニア<設計/構築>
クラウドを活用した国内外のインフラ導入を行うにあたってセキュリティ領域を中心に要件定義から構築業務をプライムとしてご担当いただきます。 その後は新しいシステムの導入まで担当する大規模案件が多く、長期にわたり企業様へトータルソリューションを提供していただきます。 ご経験・スキルに応じて、セキュリティサービスの設計/構築だけではなく、ネットワーク、サーバなどを含めたソリューション提案など、専門領域に限らず、 裁量権を持った業務に取り組むことが可能です。 ◆担当工程:要件定義、基本設計、詳細設計、構築、(運用・保守 ※) ※運用・保守については専門部署で一次対応を行う為、二次以降で対応頂く可能性があります。 ◆案件規模:期間:6ヶ月~12ヶ月/人数:3名~10名(パートナー協力の可能性あり) 上記に加えてご経験やスキルに応じて、ネットワークやサーバなどを含めたソリューション提案/導入なども実施いただけます。 「オンプレのセキュリティの経験しかないけど今後はSASE領域にも挑戦したい」と考えている方も応募可能です。 ■担当製品 ・クラウドセキュリティ:Prisma※(Paloalto)、Zscaler(Zscaler)、CATO(Cato Networks) ※IIJGSは2020年度アジアパシフィックでの導入実績No1を獲得し、Paloalto社から「JAPAC SASE Partner of the Year」を受賞しています。 ・ネットワーク:Cisco、Juniper、YAMAHA、HP 等の機器全般 (取り扱い製品の制限なし) ・その他:Fortigate(Fortinet)、BIG-IP(F5ネットワークス) 等
企業情報を見る
セキュリティエンジニア<設計/構築>
クラウドを活用した国内外のインフラ導入を行うにあたってセキュリティ領域を中心に要件定義から構築業務をプライムとしてご担当いただきます。 その後は新しいシステムの導入まで担当する大規模案件が多く、長期にわたり企業様へトータルソリューションを提供していただきます。 ご経験・スキルに応じて、セキュリティサービスの設計/構築だけではなく、ネットワーク、サーバなどを含めたソリューション提案など、専門領域に限らず、 裁量権を持った業務に取り組むことが可能です。 ◆担当工程:要件定義、基本設計、詳細設計、構築、(運用・保守 ※) ※運用・保守については専門部署で一次対応を行う為、二次以降で対応頂く可能性があります。 ◆案件規模:期間:6ヶ月~12ヶ月/人数:3名~10名(パートナー協力の可能性あり) 上記に加えてご経験やスキルに応じて、ネットワークやサーバなどを含めたソリューション提案/導入なども実施いただけます。 「オンプレのセキュリティの経験しかないけど今後はSASE領域にも挑戦したい」と考えている方も応募可能です。 ■担当製品 ・クラウドセキュリティ:Prisma※(Paloalto)、Zscaler(Zscaler)、CATO(Cato Networks) ※IIJGSは2020年度アジアパシフィックでの導入実績No1を獲得し、Paloalto社から「JAPAC SASE Partner of the Year」を受賞しています。 ・ネットワーク:Cisco、Juniper、YAMAHA、HP 等の機器全般 (取り扱い製品の制限なし) ・その他:Fortigate(Fortinet)、BIG-IP(F5ネットワークス) 等
企業情報を見る
セキュリティスペシャリスト
■Prisma/ZscalerなどSASE製品を用いた新サービス開発/製品化対応、およびプリセールス支援、運用設計など同領域の技術に関する第一人者として、幅広い業務をご担当いただきます。 また今後顧客・市場ニーズに応えていく為、新たな製品を用いたサービス開発/検証をいただくことが期待されています。 【具体的には】 (1)ソリューション化: ・商品拡張(基礎検証、プリセールス・導入・運用ガイド構築、社内外向け教育) ・商材拡大や新商材検討(各種メーカ/ベンダ/IIJとのリレーション強化/各種カンファレンス・セミナー参加) (2)ビジネス拡大: ・プリセールス、POC、トライアルパッケージ化(顧客向け、委託ベンダ向け) (3) 運用体制整備: ・サービス基盤の構築、テクニカルサポート (4)案件対応: ・仕様検討、構築 など ※メインの業務は(1)~(3)ですが、案件状況によって、技術支援を行う形で(4)も対応いただきます。 経験スキルに応じて、上記業務を幅広く担当いただくことが期待されています。 ■配属組織: サービス開発/導入、運用技術支援・サービス基盤構築・運用体制整備などを行っています。SASEやEDRなどの新技術領域をはじめとし、技術領域ごとに担当領域が分かれています。同ポジションではSASE領域のスペシャリストとしての活躍が期待されています。
企業情報を見る
セキュリティエンジニア<金融分野>
不正送金や情報漏えいなどの昨今のセキュリティに関する注目度の高まりや、金融サービスの高度化・複雑化に伴う新たな攻撃対象の出現など、金融分野は一層のセキュリティの取り組み強化が必要な状況にあります。同ポジションでは、金融機関等(銀行、証券、保険等)へのプロジェクトに対してセキュリティ技術者として参画し、セキュリティ課題やリスクの抽出、対策立案などのセキュリティコンサルティング、各種セキュリティ設計といった提案・設計・構築を通して、様々なセキュリティ課題に対応していきます。 <業務内容例> ・金融システムに関する実務支援・改善支援(セキュリティ設計・構築支援、セキュリティ機能の提案支援等)を実施する ・クラウドサービスを使用したシステム開発のセキュリティ設計の検討支援する ・顧客のセキュリティ組織にITディレクターとして常駐しセキュリティ運用の知見の提供や業務支援を行う など また、組織ミッションである分野貢献対応等を担うこともあります。 ・新たなシステムリスクや脅威に対する金融分野内独自のセキュリティ対策の方針策定・普及 ・サイバーセキュリティ対策基準の定着化や有効性の点検 ・プロジェクト業務や技術検証で培ったノウハウの分野内展開、情報発信、セキュリティ人財の育成 ・各プロジェクトからのセキュリティ技術相談対応 ・セキュリティインシデント対応、社内セキュリティガバナンス対応
【西日本SI第5部】ネットワークエンジニア
■西日本エリア(関西)の企業各社の開発/インフラ案件のセキュリティアーキテクトとして、セキュリティアセスメント、システム提案/見積り、アーキテクチャ設計、構築、テストの遂行または遂行管理を実行いただきます。 【具体的には】 ■案件事例 (1) 不動産業向けネットワークセキュリティ強化提案/SASE導入プロジェクト (2) 製造業向けエンドポイントセキュリティ強化提案/EDR導入プロジェクト (3) 建設業向けクラウドセキュリティ強化提案/CSPM導入プロジェクト (4) 電力向けセキュリティ強化アセスメント支援提案/支援プロジェクト (5) 自治体向けエンドポイント強化提案/CH・EDR導入プロジェクト ■業務内容例 (1) 提案・受注活動(提案書作成、ハード・ソフト構成見積り、工数見積り、プレゼン 等) (2) プロジェクト計画(スケジュール作成、WBS作成、リスク計画作成 等) (3) 設計・構築(基本/詳細設計、運用設計、テスト設計、開発/設定・検証、ドキュメントレビュー 等) (4) リリース対応作業 (運用引継ぎ、リハーサル、リリース立会い 等)
セキュリティ開発
■産業用制御機器・FAシステムに関するセキュリティ強化を担当いただきます。 【具体的には】 ・制御機器、産業用コントローラ、産業用ネットワーク機器、関連ソフトウェアにおけるセキュリティ仕様の検討 ・製品・システムに対するセキュリティアセスメントの実施 ・セキュリティ規格、ガイドライン、法規制の調査・理解 ・規格要求と現状製品・開発プロセスとのギャップ分析 ・セキュリティ要件の整理と商品開発部門への落とし込み ・商品開発者、商品企画、品質保証、営業・SEとの技術的な対話・調整 ・脆弱性情報の調査、影響分析、対応方針の検討 ・セキュア開発プロセスの整備・改善 ・外部セキュリティベンダーや専門機関との連携 ・顧客や市場のセキュリティニーズを踏まえた技術課題の抽出 ・将来的なFA/OTセキュリティ開発体制の構築・リード ■この仕事の魅力 製造現場のセキュリティは、単に情報漏えいを防ぐだけではなく、生産ラインを止めないこと、設備を安全に動かすこと、品質を守ることに直結します。自身が関わったセキュリティ技術が、世界中の製造現場の安定稼働や安心・安全なものづくりに貢献する実感を得ることができます。 また、FA/OTセキュリティは、ITセキュリティと制御技術の両方を理解する必要がある希少性の高い領域です。今後、製造業のDXやスマートファクトリー化が進むほど重要性が高まるため、市場価値の高い専門性を身につけることができます。 さらに、同社にとってもこれから本格的に強化していく領域であるため、既存の仕組みを運用するだけでなく、技術方針、開発プロセス、組織能力を自ら作っていく面白さがあります。
企業情報を見る
コンサルタント<銀行・証券・クレジットカード・ペイメントサービス>
■銀行・証券・クレジットカード・ペイメントサービス(モバイル決済、ポイント等)を中心とした金融業界の顧客に対する、国内外の各種コンサルティング案件の営業企画・営業推進、プロジェクトリード、プロジェクトデリバリーを担当いただきます。 【具体的には】 主要ソリューション ■ 戦略・M&Aコンサルティング 経営戦略・事業戦略策定支援/販売・マーケティング戦略策定支援/統合、合併及び買収戦略策定支援/リテール戦略策定 支援/チャネル戦略策定支援/IT戦略策定支援/海外進出支援 ■ 会計・リスク管理コンサルティング バーゼルⅢに即したリスク管理高度化/プライシング支援/決算早期化などの経理・決算業務のプロセス改善/国際財務報告基準(IFRS)対応/財務会計・クロスボーダー連結会計の高度化企画並びにシステムの導入/収益管理、原価管理、リスク管理など管理会計・経営管理高度化の支援/経理/決算業務支援(米国会計基準(US-GAAP)対応を含む)/日本版SOX法対応支援、内部統制評価BPO ■ 業務プロセス・ITコンサルティング モバイルデバイスを活用した金融機関向け業務改革支援/モバイルペイメントサービスの企画立案・開発支援/業務プロセス改革・組織改革/システム化構想策定/PMI(ポストM&Aの統合マネジメント)/海外オペレーション統合支援/大規模プロジェクトのPMO支援/業務管理スキームの策定ならびに支援システムの導入/ITガバナンス確立支援/ITコスト削減の企画・実行支援/ITグランドデザイン策定/市場系業務・システムの企画、導入支援/情報系システムの企画、導入/金融パッケージシステム選定、導入支援/CMS企画・導入支援/コンタクトセンター立ち上げ・統合・効率化支援/ビジネスプロセスアウトソーシング
セキュリティコンサルタント/プロジェクトマネージャー
■同社にて、顧客のCISOと現場メンバーと共に業務観点で施策を考え、推進していただきます。 これにより、製品/サービスありきではなく、真に顧客に必要なソリューションを同社が持つ全てのアセットを使って顧客と一緒にプロジェクトを実施していきます。 同社の中にはコンサル、デリバリー、運用・保守の全てのフェーズに知見を持っているメンバーがいるため、顧客に必要なフェーズの人材を適宜アサイン・推進することにより、顧客に寄り添った課題解決を実施していただきます。 ※同社の既存のセキュリティエンジニアはNECセキュリティ株式会社に出向となり、採用後は既存のセキュリティエンジニアと同様、NECセキュリティ株式会社へ出向となります。 【具体的には】 ・顧客のセキュリティ対策の現状を可視化し、課題を特定 ・特定した課題に関して顧客の状況や環境を考慮した具体的な対策を立案、優先順位付けをしロードマップ化 ・顧客組織の実情・要望に合わせた柔軟で、効果的な施策の立案・提案・デリバリーを実施 ・セキュリティ対策の要件定義及び設計、構築、運用・保守のデリバリー支援 ・運用・保守の中で顕在化した課題への新たなソリューション企画・提案 ・セキュリティの脅威/リスク分析 ・重大インシデント発生時のサポート <具体的なプロジェクト想定> ・某製造業様向けゼロトラストシステムへのリプレースの提案、設計、構築とセキュリティ運用 ・顧客と一緒に社内のセキュリティ施策の現状を把握し、顧客が気付いてない課題を掘り起こして改善提案と実装の推進 ・官庁向けセキュリティログ分析基盤導入、高度な活用支援
企業情報を見る
情報セキュリティ管理(強化推進/主担当)
■情報セキュリティ管理(強化推進/主担当)業務に従事していただきます。 【具体的には】 ■業務内容: ◎同部門でのミッション ・情報セキュリティ担当として、事業成長を支えるセキュリティ体制・対策の強化、教育訓練、各種認証の維持・拡大を推進し、同社ミッションである「社会の”かなえたい”を共創(エンジニアリング)する」の実現に寄与する ・業界標準規格 (例えば、サイバーセキュリティフレームワーク (NIST CSF)や国際標準規格(ISO/IEC27001))に準拠し、情報セキュリティリスクの特定・評価・管理を体系的に実施し、リスクを最小限に抑える ◎主な業務 海外を含めたグループ全体の情報セキュリティ管理・強化活動を推進いただきます。 ・各種認証の維持(ISMS内部監査・外部審査の実施など) ・各種規格変更に伴う社内規定の改訂 ・情報セキュリティに関する全社教育の企画・実施(eラーニング・集合研修等) ・情報セキュリティインシデント対応 ・情報セキュリティの観点から、新規および進行中のプロジェクトやビジネスユニットへのサポート、助言・提案 ■部署名:SQEI部 情報セキュリティ・危機管理セクション ■やりがい ・今後も重要性が増す当組織メンバーの一員として、社長直属の部署にて、責任が伴う業務に携わることができます。 ・情報セキュリティの専門家も在籍し、安心してスキル向上を目指すことができます。また、入社後も資格取得補助など手厚いサポートがあります。 ・国内外プロジェクトや全社施策など、情報セキュリティの立場から全社横断的に支援する職務を通じて、人脈も広げることができます。
セキュリティ先行開発・標準開発・車両SOCセキュリティアナリスト
同社にて、サイバーレジリエントなクルマ社会を維持するため、次の業務のいずれかをご担当いただきます。 【具体的には】 (1)セキュリティ技術の開発 ・市場ニーズを満足するセキュリティ技術要件の策定 ・脅威動向/技術動向調査 ・セキュリティ技術開発・論文投稿・特許申請 ・顧客とのコンセプト実証にむけたシステム開発 ・セキュリティ標準化活動の推進 (2)セキュリティ技術の開発マネジメント ・セキュリティ技術開発戦略の立案と推進 ・セキュリティ技術の開発マネジメント ・大学との共同研究、パートナー企業との共同開発マネジメント ・開発技術の顧客提案 (3)セキュリティ標準開発 ・次世代車両むけセキュリティ仕様開発 ・セキュリティ設計標準の策定 (4)車両SOCアナリスト ログ等を分析し、セキュリティ侵害を検知し、セキュリティレポートを発行する。 【業務のやりがい・身につくスキル、技術優位性、製品の強み・魅力】 ・世界初のセキュリティ技術開発に挑戦できる ・グローバルに(日米欧チーム連携して)技術開発できる ・技術開発に加え、標準化、製品・サービスの展開を通して広く世の中に貢献できる ・技術企画・戦略立案スキルを獲得できる ・グローバルなチームマネジメントスキルを獲得できる ・次世代車両のセキュリティ仕様を開発できる ・社内セキュリティ設計基準を策定できる(自ら策定した設計基準がすべての製品品質を高め、製品の普及を通して世の中に貢献できる) ・車両セキュリティ監視に必要な自動車ドメインの知見を獲得できる ・IT系SOCのセキュリティ知見・車両SOC特有のセキュリティ知見の双方を学ぶことができる(GIAC資格を取得できる)