セキュリティエンジニア/年収1300万円以上の求人・転職・中途採用情報
企業情報を見る
【福岡】セキュリティエンジニア
■同社にて、下記業務を担当して頂きます。 【具体的には】 ・顧客の情報処理環境/ICT環境で発生するセキュリティ事件の検出・分析・対策を行う業務 ・顧客のセキュリティ向上をサポートする業務 ・複数の事件の情報から全体像を描き、効果的な対策を検討する業務 ・顧客の情報処理環境/ICT環境で発生するセキュリティ課題に対し、提案・設計・導入を行う業務 <ポジションの魅力> ・地方拠点ならではの、顧客との距離感の近いコミュニケーションが特徴です。 ・顧客のニーズを満たすため、ベンダーフリーかつ最新のセキュリティ技術も積極的に活用し、提案・導入を行う機会が多数あります。 ・同社はセキュリティ分野の他にISP事業、SI事業、クラウド事業を展開していて、培ったセキュリティ技術を他分野でも貢献できるフィールドがあります。 ・様々なキャリアステップを歩める可能性があります。
OTセキュリティコンサルタント<CSIG>
■同社にて、製造業顧客のOT系システムに対して以下のようなセキュリティコンサルティングをご担当いただきます。 【具体的には】 ・制御システムのセキュリティアセスメントサービス(リスク可視化、リスク評価) ・制御システムのセキュリティ脅威への対策、セキュリティ監査基準への対応支援 ・制御システムのセキュリティ戦略/ロードマップ策定 ・制御システムのセキュリティポリシー/ガイドライン策定 ・制御システムへのセキュリティ対策のデリバリー推進(PM支援/メンバー) ※新設組織でもあるため、事業戦略、ソリューション開発など企画・推進、そして事業拡大のため新規顧客の獲得、提案、プロジェクト化を担っていただく事も想定しています。 なお、プロジェクト状況によっては、ITシステムへのセキュリティコンサルティングもご担当いただきます。
企業情報を見る
コンサルタント<セキュリティ>
企業経営に影響を与えるセキュリティ問題の解消、または顕在化に至っていないセキュリティ課題の解決について支援を提供します。 あわせて、プロセス構築やシステム導入といった、企業が備えるべき手段の整備についても、経営者視点を用いて、クライアントをあるべき姿へと導くセキュリティコンサルティングサービスを提供します。 【プロジェクト事例】 ・経営課題に合わせた、投資計画立案、セキュリティ戦略策定を支援 ・組織やシステムの問題を課題へ変換し、解決策の実行計画立案、実装を支援 ・リスクマネジメント視点でのプロセス整備、ガバナンス構築を支援 ・セキュリティ監査結果に対応した課題解決、実装支援 ・セキュリティ診断の実施(Webフロント、プラットフォーム) ・セキュリティソリューションの採用、導入支援 ・クライアントのセキュリティ成熟度ステージを測定するアセスメントの提供
企業情報を見る
コンサルタント<ノンバンク・ファイナンス>
【組織について】 信販・クレジットカード・リースなどノンバンクのファイナンス企業向けに、創業以来40年に渡る業界での実績に基づく豊富な業界知見・人材を基盤として、戦略立案からITの導入・運用までトータルでサービスを提供しています。 【具体的には】 ・R&D(業界インサイト、インダストリーソリューション開発 など) ・デューデリジェンス/アセスメント ・新サービス企画・開発 ・改革構想 ・ロードマップ策定 ・調達支援(RFP策定・ソリューション/ベンダー選定 など) ・プロジェクトプランニング&マネジメント(会社設立、サービス開発、 DX など多岐) ・ビジネスプロセスモデリング ・業務・システム要件定義 ・システム開発・保守 など
企業情報を見る
コンサルタント(Sports & Entertainment)
■入社後のアサイン想定プロジェクト ・新規事業開発支援:パーパスドリブン(社会変革視点)や”顧客“視点を重要視するなど、コンシューマービジネス業界特有のアプローチでクライアントともに事業を創出 ・戦略策定支援:新規事業開発と同様に業界特性を考慮したアプローチで、実現性に拘った戦略を策定 ・営業改革支援:チーム・リーグなどコンテンツホルダーにおけるスポンサー獲得営業の改革、スポンサー営業活動自体の支援 ・実行支援:各プロジェクトに対する実行計画策定、立ち上げ準備(業務設計含む)、運用フォローなどの実行支援 ■直近のプロジェクト事例 〈新規事業開発支援〉 ・エンターテインメント企業:ダンススキルのスコア化を行う共同事業開発 ・スポーツリーグ:コロナ禍を踏まえた健康管理・コミュニケーションツール構築 ・スポーツ団体:新規事業案検討・実行計画策定 〈戦略策定支援〉 ・スポーツ庁:中央競技団体の経営力強化推進事業 ・スポーツ統括団体:スポーツ事業運営の経営企画支援 ・スポーツ競技団体:普及戦略および中期経営計画策定支援 ・スポーツ推進企業:スタジアムソリューションの展開戦略策定支援 ・スタートアップ企業:ミッション・ビジョン・バリュー策定支援 ・エンターテインメント企業:DX推進支援 〈営業改革支援〉 ・スポーツクラブ:SFA導入によるスポンサー営業改革、営業戦略策定支援、スポーツクラブ:ビジネス価値を創造するスポンサー営業活動推進
企業情報を見る
コンサルタント<銀行・証券・クレジットカード・ペイメントサービス>
■銀行・証券・クレジットカード・ペイメントサービス(モバイル決済、ポイント等)を中心とした金融業界の顧客に対する、国内外の各種コンサルティング案件の営業企画・営業推進、プロジェクトリード、プロジェクトデリバリーを担当いただきます。 【具体的には】 主要ソリューション ■ 戦略・M&Aコンサルティング 経営戦略・事業戦略策定支援/販売・マーケティング戦略策定支援/統合、合併及び買収戦略策定支援/リテール戦略策定 支援/チャネル戦略策定支援/IT戦略策定支援/海外進出支援 ■ 会計・リスク管理コンサルティング バーゼルⅢに即したリスク管理高度化/プライシング支援/決算早期化などの経理・決算業務のプロセス改善/国際財務報告基準(IFRS)対応/財務会計・クロスボーダー連結会計の高度化企画並びにシステムの導入/収益管理、原価管理、リスク管理など管理会計・経営管理高度化の支援/経理/決算業務支援(米国会計基準(US-GAAP)対応を含む)/日本版SOX法対応支援、内部統制評価BPO ■ 業務プロセス・ITコンサルティング モバイルデバイスを活用した金融機関向け業務改革支援/モバイルペイメントサービスの企画立案・開発支援/業務プロセス改革・組織改革/システム化構想策定/PMI(ポストM&Aの統合マネジメント)/海外オペレーション統合支援/大規模プロジェクトのPMO支援/業務管理スキームの策定ならびに支援システムの導入/ITガバナンス確立支援/ITコスト削減の企画・実行支援/ITグランドデザイン策定/市場系業務・システムの企画、導入支援/情報系システムの企画、導入/金融パッケージシステム選定、導入支援/CMS企画・導入支援/コンタクトセンター立ち上げ・統合・効率化支援/ビジネスプロセスアウトソーシング
企業情報を見る
コンサルタント<FTI>
同社のFTI(Future Tech-value Innovation)におけるコンサルタントをご担当いただきます。 【具体的には】 ・デジタル戦略策定からビジネス企画、業務改革などのビジネスコンサルティング ・IoT/AIの活用によるデータドリブンでのプロセスの見える化とプロセス改善の施策立案・実行 ・データ分析による現場改善や新たなビジネス創出 ・デジタル技術導入、クラウドプラットフォーム構築、アプリケーション開発 ・海外スタートアップのリサーチとスタートアップとのエコシステム形成
サイバーセキュリティコンサルタント/スペシャリスト
顧客を取り巻く現在・未来の脅威・リスクを組織面、ルール面、システム面などから評価し、中立な立場から顧客に最適な仕組み作りやテクノロジーの選定、システム化の提案をしていただきます。 また、セキュリティの観点から要件定義や基本設計といった上流工程、実装や運用での脆弱性対応といった下流工程まで一貫して対応。SOCでのセキュリティ監視や、セキュリティインシデント対応といったより専門的な業務も担当いただきます。 【具体的には】 ■戦略・ガバナンス領域 ・経営層や情報システム担当、事業部門担当向けアドバイザリー、伴走支援 、トレーニング ・セキュリティ戦略や中長期計画、社内ガイドライン、ルール策定支援 ・セキュリティリスクの可視化、アセスメント ・各種セキュリティ基準、ガイドラインへの対応支援 ・将来を見据えた戦略的なセキュリティアーキテクチャーのデザイン ・インシデント対応、事後対策支援 ・SOCやCSIRT、PSIRTの構築支援、運用設計 ・制御システムやIoT機器、製品セキュリティに関する各種支援 ・各種プロジェクトにおけるPMO業務 ■技術領域 ・セキュアなシステム開発運用やセキュリティ製品導入における上流、下流フェーズ ・セキュリティバイデザインを考慮したセキュリティ対策を組み込んだ企画、設計 ・AWS等クラウドサービスにおけるセキュリティサービスの実装、運用 ・インフラネットワークの設計、実装、トラブルシューティング ・SOCにおける統合ログ管理製品の導入、運用、監視業務の支援 ・存在する脆弱性の対応方針策定、対策推進、運用業務 ・インシデント対応におけるハンドリング業務、ログ解析 ・アプリケーションのセキュアコーディング
セキュリティエンジニア<脆弱性管理サービス>
■同社にて、「リサーチ(インプット)」と「コンテンツ制作(アウトプット)」をサイクルとして回していただきます。 【具体的には】 ■セキュリティリサーチ & 分析(業務の約40%) ・脅威情報のモニタリング:NVD、Jvn、Exploit-DB、海外セキュリティベンダーのレポート、SNS等を日常的にチェックし、注目すべき脆弱性や攻撃キャンペーン情報を収集します。 ・影響度と対策の分析:「その脆弱性はどのような条件下で悪用可能か」「回避策はあるか」など、実務的な観点で情報を分析・整理します。 ・技術検証:必要に応じてPoCコードの確認や、社内エンジニアと連携して脆弱性の再現・挙動確認などを行い、一次情報に近い知見を得ます。 ・トレンド調査:脆弱性管理の手法(SSVC, EPSS等)や、法規制ガイドラインなどを調査し、自社の発信コンテンツに反映させます。 ■テクニカルライティング & 情報発信(業務の約60%) ・技術解説記事の執筆:収集した情報を基に、セキュリティエンジニアや情シス担当者が「知りたかったこと」を解消する技術記事を執筆します。(例:「〇〇脆弱性の詳細と緩和策」「実務で使える脆弱性トリアージの手法」など) ・ホワイトペーパー・レポート制作:特定のセキュリティテーマや市場動向を深掘りしたレポートを企画・制作します。 ・緊急時の注意喚起:重要な脆弱性が公開された際、速やかに注意喚起と対策情報を発信し、ユーザーおよび市場の信頼を獲得します。
ITセキュリティマネジメント&グローバルガバナンス強化
サイバーセキュリティリスクを戦略的に下げるため、セキュリティマネジメント領域において、以下の業務をリーダーとして実施いただきます。 【具体的には】 ・グローバルセキュリティマネジメントの統括・推進 -国内外のグループ会社を対象としたセキュリティマネジメント体制を統括し、関連組織をリードしながら、グローバル横断での施策の整合性確保および実行推進。 ・グループ全体のIT規程遵守状況のモニタリングおよびリスクマネジメント -情報システム部が定めるグループIT規程を基準として、グループ各社の遵守状況を確認・分析を行い、潜在的なセキュリティリスクの特定および評価の実施。あわせて、リスク低減に向けた改善方針の策定および各社への是正指示・フォローの実施。 ・グローバルでのセキュリティ教育の企画・実行 -従業員のITセキュリティリテラシー向上を目的に、階層や役割に応じた教育プログラムを企画・設計し、グローバルでの展開および定着化の推進。 【役割】 ・リーダシップを発揮して業務を推進しつつ、チームメンバーの育成にも貢献すること