企業情報を見る
セキュリティエンジニア/年収300万円以上/転勤なしの求人・転職・中途採用情報
企業情報を見る
サイバーセキュリティマネージャー<ADASカメラセンサー>
同社のサイバーセキュリティマネージャーとして、以下の業務を行っていただきます。 【具体的には】 ■ISO/SAE 21434に準拠した社内開発プロセスに基づくプロジェクト全体のセキュリティアクティビティの計画・実施 ■Radar/Parking ECU製品のCybersecurity Concept及びSecurity Architectureの主導 ■SW、車載ネットワーク通信、OTA、Cloud連携(必要に応じ)のセキュリティレビュー ■システムエンジニアリングチーム、ソフトチーム、Project Managerなどとの連携 ■JOEMによるCybersecurity Audit/Technical Reviewの窓口および説明責任者 ■Global Cybersecurity Teamとの技術レビュー調整 ■Gate/Milestone Reviewの通過に必要な技術文書、S/Wアーキテクチャ、リスク分析の作成 【担当製品】 ■車載ADASカメラセンサー製品
企業情報を見る
ID管理基盤のテクニカルリード(認証・ID管理領域)<BtoC顧客向け>
■同社にて、以下の業務をご担当いただきます。 【具体的には】 保守・運用におけるテックリード ・認証・認可方式(ID/Password、SNSログイン、パスキーログイン等)の設計・改善検討 ・同意管理、顧客データ管理ポリシーの検討・整理 ・セキュリティ強化の施策検討と実行 ・上記に関して、方針設計〜関係部門調整〜実行までを主体的にリードする。 基盤刷新プロジェクトの開発支援(テクニカルアドバイザー) ・要件定義・アーキテクチャ検討支援 ・開発ベンダー、社内外ステークホルダーとの調整・レビュー(開発ベンダー任せにせず、技術的な観点で可否/優先度の判断を支援する) ・刷新基盤の保守・運用チームビルディングとメンバー育成 ・運用設計検討(運用フロー、障害対応、変更管理、標準手順書、定型作業の自動化)
企業情報を見る
オペレーション・セキュリティ管理担当/嘱託社員(正社員登用前提)
■同社ビルにおいて、利用者が安心・安全に利用できるオフィス環境を維持するため、セキュリティシステムの運用管理や保安警備、館内イベント運営支援を担当いただきます。 実際の保守作業は専門業者が行うため、オーナー・管理者の立場で関係各所との調整やベンダーコントロール、品質・スケジュール管理を担います。 【具体的な業務】 ・セキュリティシステム(入退室管理・顔認証等)の運用管理、委託先・ベンダー管理 ・入館証権限の設計・設定、セキュリティ扉・エレベータのシステム設定変更 ・障害発生時の一次対応、関係部署・ベンダーとの調整 ・保守・点検・更新工事の計画立案、立会い、進捗・品質管理 ・警備会社・設備会社・システムベンダーとの各種調整、保安警備の運営支援・改善活動 ・電気設備法定点検対応、セキュリティシステム更新計画の立案・実施管理 ・館内イベント・ホール利用時のセキュリティ体制構築およびロジスティクス・バックヤード運営支援
企業情報を見る
研究員(セキュリティ)
AIを前提とした企業情報システムのセキュリティ実現手法の確立に関する研究開発およびその成果の事業適用をご担当いただきます。 例:DevSecOpsの考え方に基づくアジリティを損なわないセキュリティの実現、AI活用におけるセキュリティ担保手法の確立など <ポジションの魅力・特徴> ・日々増加するセキュリティリスクから自社や顧客を技術で守ることができる ・既存システムの開発・運用現場が抱える様々な問題を新技術で解消できる ・アジリティと信頼性の担保を通して高品質なシステムを実現できる ・APから基盤、開発から運用まで幅広くセキュリティに関する知見を獲得できる ・自身が探索したシーズを用いて、顧客の課題の解決というゴールを設定し、その達成に向けて主体的に行動できる <将来のキャリアパス> ■身に付くスキル ・APから基盤までの幅広いセキュリティに関するスキル ・APと基盤、開発と運用を広くカバーできる多能工なスキル ・パブリッククラウド、コンテナ、kubernetesの実践的な知見 ■キャリアパスの例 ・セキュリティやクラウドネイティブの研究を先導する研究員 ・APと基盤、開発と運用を広くカバーできる事業部門のアーキテクト ・AP開発を支援し、システムの信頼性を担保できる事業部門のSRE・基盤運用担当者
企業情報を見る
セキュリティエンジニア<ガバナンス・オペレーション担当>
■グループの中長期計画をふまえ、海外グループ会社を含む施策の立案~実行やリスク評価・アセスメントなどの業務を関係者とコミュニケーションを取りながら推進いただきます。 【具体的には】 ■セキュリティガバナンス担当 グループの中長期計画をふまえ、海外グループ会社を含む施策の立案~実行やリスク評価・アセスメントなどの業務を関係者とコミュニケーションを取りながら推進いただきます。 ・グループセキュリティのポリシー・ルール類の作成・更新作業の実施、及び、利用者への周知 ・対策状況の確認、及び、アセスメントの実施・分析 ・リテラシ向上施策(研修・訓練など)の企画・運営 ・インシデント発生時の対応、リスクの取りまとめ ■セキュリティオペレーション担当 国内のグループ会社を中心に、セキュリティ施策の開発および運用対応を実施し、関係者とコミュニケーションを取りながらグループのリスク低減を推進いただきます。 ・セキュリティのマニュアル・ガイドライン等の作成・更新作業の実施、及び、利用者への周知 ・インシデント発生時の対応、リスクの取りまとめ ・セキュリティ施策の企画・計画・設計・開発・導入 ・セキュリティツールを使った監視・アラート検知(SOC)の管理 ・リテラシ向上施策(研修・訓練など)の企画・運営 ・各システム導入時のセキュリティ面の支援 【技術ワード】 ・リスク管理・分析ツール ・セキュリティツール: SIEM、IPS、EDR、SASE、CASB、アンチウイルス、ASM等 ・リスク管理ツール(GRC) ・攻撃表面管理ツール(ASM)
企業情報を見る
ゼロトラストセキュリティコンサルタント
■セキュリティコンサルタントとして、グローバル企業の成長を技術とコンサルティングで支援していただきます。 【具体的には】 ■セキュリティ戦略コンサルティング(現在の主力案件) ・ZTNA/SASE導入プロジェクトの要件定義、設計、構築、移行、運用設計 ・提案活動支援(現状分析、アーキテクチャ提案、見積、RFP回答、PoC設計) ・認証(SSO/MFA)、端末準拠(MDM/EDR)、SWG/CASB等を含む全体設計 ・顧客環境のNW(拠点、クラウド、データセンター)を踏まえた移行計画策定 ・運用標準化(監視、障害対応、ログ/監査、セキュリティ運用) ・セキュリティガバナンス・ポリシー策定支援 ■プロジェクトマネジメント ・ベトナム開発チームとの協業によるセキュリティソリューション実装 ・クライアントとの折衝、提案資料・報告書作成 ・新規案件の提案活動、ビジネス開発支援 <詳細> クライアント企業のサイバーセキュリティ態勢を評価・強化し、経営層から現場まで一気通貫で支援します。FPTグループの27カ国・5万人超のグローバルネットワークを活用し、 上流コンサルティングから実装・運用まで一貫したソリューションを提供します。
システム開発プロジェクト管理・監査
■ご経験・スキルに合わせて、下記いずれかの業務をご担当いただきます。 1.プロジェクト監査・支援業務 ※支援/監査ライン 定型的なプロジェクト確認業務に留まらず、主要開発プロジェクトを横断的に支援し、プロジェクトの健全な遂行の推進もご担当いただきます。 また、PM/PMOが遵守する開発手続き・管理プロセスの整備や、過去事例・ナレッジを踏まえた実効性ある枠組み作りまで含めてご担当いただきます。 <具体的には> ・主要プロジェクトに対する進捗管理、品質管理、リスク管理支援 ・主要プロジェクトの成果物監査や報告会議資料への助言・指摘 ・PM/PMOが遵守すべき開発手続き、管理プロセス、標準ルールの整備・改善 ・過去のプロジェクト事例や課題を踏まえた再発防止策、モニタリング観点、支援枠組みの企画・整備 ・業務部門、システム部門、グループ会社など多様な関係者との連携・調整を通じたプロジェクト推進支援 2.プロジェクト・データ管理・分析業務 ※データ/BPRライン プロジェクト・データの整備・集計・分析を通じて、開発プロジェクトにおけるリスクや品質上の課題を可視化し、改善策の立案・推進をご担当いただきます。 データに基づくリスク管理や意思決定支援を通じて、開発管理・品質管理の高度化に貢献いただきます。 <具体的には> ・プロジェクト・データの整備・集計・分析を通じた、プロジェクト品質に関する傾向や問題の特定および改善策立案 対象例:リスク、生産性管理、開発速度、テスト品質、進捗状況、障害傾向 等 ・分析結果に基づくリスク兆候の早期把握、課題の可視化、関係者への示唆提供 ・プロジェクト管理の高度化に向けたデータ活用、レポーティング、BPR施策の企画・推進 ・業務部門、システム部門、グループ会社など多様な関係者との連携を通じた、改善施策の具体化・定着支援
セキュリティ・インフラエンジニア
■大手信託銀行を中心とした金融機関向けに、同社が保有するセキュリティ・クラウドをはじめとした各種IT技術・ソリューションを活用し、顧客の業務高度化および事業拡大に貢献いただきます 【具体的には】 ・業務分析、課題抽出 ・IT/セキュリティに関する中長期計画の策定支援 ・セキュリティ・クラウド領域を中心としたソリューション提案 ・要件定義およびシステム化構想の検討 ・設計・開発・テスト・導入・運用保守 ・セキュリティ施策の実装(例:EDR導入、ID管理、ゼロトラスト対応 等) ・社内関係部門、ベンダーとの連携・調整 【ポジションのアピールポイント】 <キャリアパス> ・配属後は、EDR導入、データ管理高度化等の具体的なセキュリティ施策の実行・推進を担当いただきます。将来的にはアカウント担当として、提案~実装~運用までを一貫してリードいただきます ・その後は、顧客の中長期計画に基づき、幅広い領域(ガバナンスやCSIRT関連含む)の業務に関与するチャンスもあります ・中長期的には、テクニカルリード、セキュリティコンサル、プロジェクトマネジメントなど多様なキャリパスが描けます <アピールポイント> ・日本を代表する信託銀行向けプロジェクトに携わることによる高い社会貢献性 ・同社の強みである「セキュリティ × クラウド × SI」を組み合わせた実践的なソリューション提供 ・銀行のシステム部門・リスク管理部門など、多様なステークホルダーと協働する中での実践的な推進力の習得 ・構想検討に留まらず、「実装・運用までやり切る」一貫した経験 ・同社のセキュリティ専門部隊や蓄積された知見を活用した高度な技術習得環境 【職場環境】 ・リモートワーク:週1程度可能 ・客先(府中エリア)での勤務がメインですが、プロジェクト状況によりリモートワーク可能です ・入社後即客先常駐を想定しています
企業情報を見る
防衛事業向けサイバーセキュリティ/ネットワークセキュリティエンジニア
■防衛事業向けサイバーセキュリティ関連システムのプレ提案から設計、構築まで幅広くお任せします。 [具体的には] 日立製作所とともに、サイバーセキュリティまたはネットワークセキュリティに関わるシステムを提案、受注、設計構築、維持運用まで一貫してお任せします。 上流工程から参画いただくポジションとなっています。 ・情報システムの機密性、完全性、可用性を考慮したセキュリティシステム(ネットワークインフラ含む)の設計、構築、プレエンジ ・日立および他社製品ベンダーなどと協調し、上記に関わるソリューションサービス検討を推進 ・将来的にプロジェクトリーダ/マネージャとしての事業推進 顧客の状況に合わせて、日立だけではなくアライアンス商材を含めて組み合わせた提案を進めていきます。プロジェクトは既存システムのセキュリティ監視(SOC)システムの構築やサイバーインシデント検知システムの導入など多岐にわたります。プロジェクト期間は概ね2年程度のものがメインとなります。 [この仕事の魅力・面白さ] セキュリティの技術は日々進化しています。顧客のニーズに応えていくには常に最先端の知識、製品技術を身に付けることが必要となります。そのため、業務を通じてエンジニアとしての成長を実感することが可能です。 [働く環境について] プロジェクトの状況に応じて在宅勤務可能です。 提案前、納期前が繁忙期となりますが、月平均残業時間は30時間弱となります。
システムエンジニア・調査役
■同社グループ各社ではインターネットを介したBtoB、BtoCの金融サービスを顧客へ提供していますが、このサービスを支える金融システムに対し、第三者診断として脆弱性診断・ペネトレーションテストのサービスを提供していて、同社のメンバーとして、その運営マネジメントを担当いただきます。 同サービスのオーナーは、同社グループのCERT部門であり、また、技術陣として複数のビジネスパートナーがいて、組織的に協業して運営しています。 業務知識や技術スキルについて、今、お持ちの経験・スキルを企業内目線で活用いただくことが期待されています。また、金融当局指導などから、金融業界目線でのセキュリティの知見・経験が積める職場です。 【具体的には】 診断案件を受付、案件要件を確認の上、計画策定し、契約・診断実行を推進。また、同時並行で複数案件を推進しますので、リソース・課題のコントロールも行っていただきます。
セキュリティエンジニア<iOS>
■顧客が提供するWebサービス、アプリケーションを対象とした、セキュリティリスク評価・対策支援サービスの中核メンバーとして、 技術・組織の両面から業務を推進していただきます。 【具体的には】 ■セキュリティ診断・技術面でのリード ・Web/スマートフォンアプリ(特にiOS)/API/IoT機器等に対する ・脆弱性診断・ペネトレーションテストの実施および品質担保 ・iOSアプリに対するセキュリティ診断(静的解析/動的解析/リバースエンジニアリング等)の実施 ・iOSアプリ特有の脆弱性(認証・データ保護・通信・バイナリ保護等)の検証および評価 ・診断方針・観点の設計、難易度の高い技術的検証への対応 ・診断結果を踏まえたリスク評価・優先度判断 ※単なるツール診断に留まらず、「どの脆弱性が事業上クリティカルなのか」「リリース可否にどう影響するか」といった視点で、顧客のサービス改善・リスク回避につながる判断を担当していただきます。 ■ 顧客への価値提供・提案活動 ・顧客への診断結果報告、技術的な説明・ディスカッション ・開発フェーズや事業状況を踏まえた対策方針・改善ロードマップの提案 ・継続的なセキュリティ対策・品質向上に向けた関係構築 ※「リスクを見つけて終わり」ではなく、安全にサービスを成長させるためのパートナーとして支援する役割を担当します。 ■ サービスづくり 同ポジションでは、現場の実務に加えて、以下のようなサービスづくりにも関わっていただきます。 ・セキュリティサービスのメニュー設計、標準化 ・診断プロセスやナレッジの整理・展開 ・若手エンジニアの育成、レビュー、技術面での支援 ※これまで個人として成果を出してきた経験を活かしていただき、iOSを含むセキュリティ診断領域におけるサービス品質の標準化・高度化を推進していただきます。
セキュリティエンジニア<PL/PM候補>
■下記業務を担当していただきます。 【具体的には】 ■メンバー/リーダー層: Webサイト/Webアプリ・スマホアプリなど お客様が提供する各種サービスを対象にセキュリティリスクを可視化し、事業リスクの未然防止・低減を支援する業務 ・脆弱性診断ツールや手動検証を組み合わせて、システムやアプリケーションに対する疑似的な攻撃検証を実施し、 情報漏えい、不正改ざん、サービス停止といったリスクにつながる脆弱性を洗い出す ・診断結果は単なる指摘に留まらず、脆弱性が実際にどのようなリスクにつながるのか、優先度はどこにあるのか、 どのように対策すれば安全にサービスを継続できるのかといった観点で整理し、レポートや説明を通じて顧客へフィードバック ・顧客の開発フェーズやリリーススケジュールに合わせて、「今このタイミングで何を直すべきか」「将来的にどう改善していくべきか」まで踏み込んだ提案を行うことで、 サービスの品質向上と安全な事業運営を支える ■リーダー/マネージャー層: 顧客が提供するWebサービス、アプリケーションを対象とした、セキュリティリスク評価・対策支援サービスの中核メンバーとして、技術・組織の両面から業務を推進 ・Web/スマートフォンアプリ/API/IoT機器等に対する ・脆弱性診断・ペネトレーションテストの実施および品質担保 ・診断方針・観点の設計、難易度の高い技術的検証への対応 ・診断結果を踏まえたリスク評価・優先度判断 ・顧客への診断結果報告、技術的な説明・ディスカッション ・開発フェーズや事業状況を踏まえた対策方針・改善ロードマップの提案 ・継続的なセキュリティ対策・品質向上に向けた関係構築 ・セキュリティサービスのメニュー設計、標準化 ・診断プロセスやナレッジの整理・展開 ・若手エンジニアの育成、レビュー、技術面での支援 ・チーム運営、案件マネジメント
オフェンシブセキュリティコンサルタント
■OffensiveSecurityコンサルタント(脆弱性診断・ペネトレーションテスト/TLPT/RTO・技術的コンサル等)をご担当いただきます。 【具体的には】 ・セキュリティ診断(Webアプリケーション、プラットフォーム、スマートフォンアプリケーション等の診断) ・ペネトレーションテスト(脅威ベースのペネトレーションテストを含む) ・特化型セキュリティ診断(ブロックチェーン、エンドポイント端末等の診断) ・脅威動向情報のリサーチ・分析 ・設計開発支援(設計・開発ガイドライン策定支援、セキュアアプリケーション設計レビュー、ソースコード診断等) ・技術的コンサルティング(脆弱性管理支援、セキュア開発支援) ・上記セキュリティサービスのコンサルティング営業
企業情報を見る
セキュリティエンジニア
■同社のセキュリティ部隊(SOC中心)の立ち上げ及び、エンジニアとして業務をご担当いただきます。 【具体的には】 SOC運用のチーム立ち上げを行います。 その立ち上げメンバーとして、将来的にグループ全体のSOC運用を実施できるチームを立ち上げることが当面の業務内容となります。 【ポジションの魅力】 ・売上高Max1000億円以上~Min100億円以上の顧客と直接折衝をしていただき、中長期スパンでの技術支援が可能 ・インダストリーカットが無い組織体制を築いているため、30業界以上の案件に希望に応じて参画可能 ・上記に伴い、多様なキャリアパスを描くことができる 例:マネジメント・スペシャリスト・フェーズ/業界特化型等
ITストラテジスト
■同社グループの基幹システム(物流、需給、生産、経理)である「SAPシステム」を、より業務や経営に活用するための「ロードマップ(将来構想)の検討・作成」を行っていただきます。 【具体的には】 ・SAPシステムの大小のバージョンアップに関する中長期計画の策定 ・日々進化するSAPソリューションの情報収集および評価 ・同社グループ各社の経営組織や現場組織の要望を踏まえた新規SAPソリューション導入計画の策定 ・SAP社との各種サービス利用契約の内容や条項の精査・評価 ・経営層やステークホルダーに対し、立案した戦略や導入計画の説明・提案 など ※現時点でSAPに関するスキルは必須ではありません。 入社後にSAPの知識習得や資格取得の機会を提供し、成長を支援してくれる環境があります。
セキュリティエンジニア<グローバル>
■セキュリティエンジニア<グローバル>をご担当いただきます。 【具体的には】 ・業務範囲は、日本本社・米国子会社のコーポレートIT領域とプロダクト領域となります。 ・CSIRTおよびPSIRT活動に関する、いずれかまたは複数の業務を担当していただきます。 (※なお、クリティカルなセキュリティアラートやセキュリティインシデントが発生した場合、夜間や休日に対応が必要な場合があります) ・セキュリティ品質管理および脆弱性管理 - セキュア・バイ・デザインの考え方を基づいて、セキュリティ対策レベルを向上するための取り組みを担当部署と連携して行う - コーポレートIT領域およびプロダクト領域において、技術的なセキュリティリスクアセスメントを担当部署と連携して行う - コーポレートIT領域およびプロダクト領域において、脆弱性管理を支援する ・セキュリティログ監視 - SIEMおよびMSSサービスを運用する - セキュリティログ監視の設計および検知ロジックを作成する - システム管理者と連携し、セキュリティログ監視に必要となるログをSIEMに取り込む - セキュリティアラートの監視および初動対応を実施する ・セキュリティインシデント対応 - セキュリティインシデント対応の体制・プロセスを構築する - セキュリティインシデント対応を実施する - セキュリティインシデント対応訓練を実施する
企業情報を見る
セキュリティエンジニア
■製造業向けのインフラ環境およびシステムの構築、運用保守を行って頂きます。 グローバルガラスメーカーである日本板硝子のセキュリティエンジニアとして、幅広い業務を担当して頂きます。顧客のIS部門と一体となり、運用、開発および企画立案まで担当します。 【具体的には】 ■一例として以下のような領域に携わっていただきます。 ・ファイアウォールやプロキシサーバ等のセキュリティ対策システムの構築/運用 ・セキュリティ対策ソフトを活用したインシデントレスポンス対応(PC/サーバ/AD/メールなど) ・グローバル標準設計の検討、策定など <下記のようにお考えの方、おすすめの求人です> ・同社グループの企業で勤務したい、もしくは同社グループ案件のアサインに興味がある方。 ・SEの一通りの経験をしてみて、自己の得意技はこれからしっかり体得していこうと考えている方。 ・テレワーク、フリーアドレス、同社グループの安定処遇と福利厚生でワークライフバランスを保ち勤務したい方。
企業情報を見る
CSIRTメンバー
■CSIRTは顧客向け商用システム及び自社向けシステムのセキュリティ領域、および全従業者に対する様々なセキュリティサービスを幅広く提供しています。 ご担当頂く業務は多岐にわたります。 【具体的には】 ・顧客向けシステム開発・保守運用の全工程におけるセキュリティレビュー (要件定義や設計等アーキテクトレビュー、クラウド環境構築、Webシステム・アプリ開発経験あれば尚可) ・各種セキュリティ相談へのアドバイザリー(平均年800件程度のリクエストに対応) ・脆弱性情報調査、リスクアセスメント、セキュリティ対策スキーム検討 ・顧客セキュリティ監査対応(対面有り) ・セキュリティインシデント対応(ログ分析、フォレンジック調査スキルあれば尚可) ・全社セキュリティ教育・訓練(講師経験あれば尚可) ※上記は一例です。
企業情報を見る
セキュリティエンジニア
同社にて、以下の業務をご担当いただきます。 【具体的には】 ・セキュリティ製品・ソリューションの設計・導入・構築 ・顧客のセキュリティ環境の診断・改善提案 ・インシデント発生時の対応および復旧支援 ・セキュリティポリシーや手順書の作成・改善 ・最新の脅威情報の収集と共有 ・社内および顧客向けのセキュリティ教育・訓練の実施 ・クラウド、ネットワーク、アプリケーション、エンドポイントのセキュリティ強化 [プロジェクト事例] ・特権アクセス管理製品(CyberArk)の導入支援 ・メールセキュリティ製品の導入支援 ・脆弱性管理ツールの導入支援 など 【キャッチアップ体制】 ・取り扱うセキュリティ製品などについて学んで頂きます。 ・セキュリティ対応の案件にてOJTで経験を積んで頂きます。 ※基本的にはチームで案件を行っております。 ※ご経験により変更することがあります。
企業情報を見る
セキュリティエンジニア
同社にて、以下の業務をご担当いただきます。 【具体的には】 ・セキュリティ製品・ソリューションの設計・導入・構築 ・顧客のセキュリティ環境の診断・改善提案 ・インシデント発生時の対応および復旧支援 ・セキュリティポリシーや手順書の作成・改善 ・最新の脅威情報の収集と共有 ・社内および顧客向けのセキュリティ教育・訓練の実施 ・クラウド、ネットワーク、アプリケーション、エンドポイントのセキュリティ強化 [プロジェクト事例] ・特権アクセス管理製品(CyberArk)の導入支援 ・メールセキュリティ製品の導入支援 ・脆弱性管理ツールの導入支援 など 【キャッチアップ体制】 ・リーダーシップ研修やプロジェクトマネジメントに関する研修を提供いたします。 ・実務を通じたOJTでリーダーシップスキルを強化頂きます。
企業情報を見る
セキュリティエンジニア<サービスマネジメント/運用領域>
■同社にて、セキュリティエンジニアをご担当いただきます。 【具体的には】 セキュリティチームでは、同社が提供するインターネット取引システム向けに、様々なセキュリティサービスの提供を行っていて、同ポジションでは、それらサービスの運用保守および新規セキュリティサービスの企画、開発を担当頂きます。また、これら業務の遂行に必要なインターネット取引システムの運用チームとその先の顧客や、ソリューション提供ベンダとの調整などもご担当頂きます。 <主な担当業務> ・インターネット取引システム向け新規セキュリティサービスの企画、開発 ・インターネット取引システム向けセキュリティサービスの運用、保守 ・顧客要望等に基づくログ分析 ・インシデントレスポンス ・上記に関連した、対システム運用チーム、対顧客説明、調整 ・セキュリティソリューション提供ベンダのベンダコントロール <担当頂く可能性のある業務> ・社内セキュリティマネジメントシステムの維持管理、および向上 ・顧客向けシステム新規構築時のセキュリティレビュー
企業情報を見る
セキュリティエンジニア<デリバリ領域>
■同社にて、セキュリティエンジニアをご担当いただきます。 【具体的には】 セキュリティチームでは、同社が提供するインターネット取引システム向けに、様々なセキュリティサービスの提供を行っていて、同ポジションでは、それらサービスの新規導入に際してのプリセールス/見積もりから、設計、構築、リリースまでの業務を主に担当して頂きます。 <主な担当業務> 顧客向けシステム新規構築時のセキュリティサービスに関する各種デリバリ業務 (1)サービス提案/見積もり (2)セキュリティ要件定義/アーキテクチャ設計 (3)セキュリティサービス設定、構築 <担当頂く可能性のある業務> ・顧客向けシステム新規構築時のセキュリティレビュー ・同社インターネット取引システム向け各種セキュリティサービスの運用、インシデントレスポンス ・同社インターネット取引システム向け新規セキュリティサービスの企画、開発 ・社内セキュリティマネジメントシステムの維持管理、および向上
企業情報を見る
インフラエンジニア <MSS事業>
■同社にて、 MSS事業におけるインフラエンジニアをご担当いただきます。 ※NRIグループの一員であるNRIセキュアテクノロジーズに出向していただく形になりますが、野村総合研究所と同じ待遇となります。 【具体的には】 MSS事業における下記の業務を行います。 ・セキュリティログ分析基盤の設計・維持管理 ・セキュリティログ集計システムの設計・開発・維持管理 ・顧客向けポータルサイトの設計・開発・維持管理 ・システム運用全般の自動化・効率化推進 ・ネットワーク、サーバ、クラウド等の基盤設計・維持管理 ・ServiceNowを利用した業務改革の立案・推進 ・インターネットバックボーンネットワークの設計・維持管理 <期待されている役割> MSS(マネージドセキュリティサービス)の付加価値向上に貢献していただきます。活動範囲はインフラからアプリケーションまでと幅広く、自信のある分野を中心にスタートし、興味を持ちながら活動の幅を広げていく意欲も期待されています。社内のステークホルダーとの円滑なコミュニケーションが図れることも重要です。 <携わるビジネス・サービス・テーマ> 同社のMSS(マネージドセキュリティサービス)は、多くの金融機関、大手企業向けに提供しており、国内有数の規模を誇ります。それを支える共通インフラ(ネットワーク/サーバ/クラウド/アプリケーション開発まで含めた幅広い範囲)が業務の対象となっています。近年はIaCやCI/CDといった業務の効率化・自動化にも力を入れており、流行の技術についても積極的に取り入れています。
セキュリティエンジニア/アナリスト・SOC
■顧客が効率的にサイバーセキュリティリスクを受容できるよう、これまで培ったサイバーセキュリティ対策の経験を踏まえ、ニーズに合わせた各種セキュリティサービスを提供していただきます。 【具体的には】下記のいずれか、もしくは複数分野に携わっていただきます。 ■セキュリティ診断・分析 ・Webセキュリティ診断 ・プラットフォーム診断 ・ぺネストレーション ■対策ソリューション ・クラウドセキュリティ ・コンテナセキュリティ ・Webアプリケーションファイアウォール ・DevSecOps環境構築 ■ガバナンス強化⽀援 ・CSIRT環境⽀援 ・セキュリティ⼈材育成⽀援 ・PCI DSSペネトレーションテスト内製化 ■監視・監査⽀援 ・SIEM構築⽀援 ・MSS・SOC
企業情報を見る
セキュリティエンジニア
製造業向けのインフラ環境およびシステムの構築、運用保守を行っております。 具体的には、グローバルガラスメーカーである日本板硝子のセキュリティエンジニアとして、幅広い業務をご担当いただきます。 顧客のIS部門と一体となり、運用、開発および企画立案まで担当します。 【具体的には】 ・ファイアウォールやプロキシサーバ等のセキュリティ対策システムの構築/運用 ・セキュリティ対策ソフトを活用したインシデントレスポンス対応(PC/サーバ/AD/メールなど) ・グローバル標準設計の検討、策定など 【業務の魅力】 ■幅広い知見、経験を得られる 顧客の情報システム全体に幅広く携わることができるため、担当業務の分野にとどまらず、システム全体の知識や経験を得ることが可能です。多様なプロジェクトを通じてスキルアップできる環境が整っています。 ■世界基準のスキルが身につく グローバルスタンダードとして各国へ提供可能なソリューションを利用し、国内だけでなく海外拠点も含めた世界共通のシステムを構築しています。 また、各国のメンバーと協力しながら長期にわたり業務を遂行しています。技術的にも、組織体制的にも、グローバルな視点を育めます。 ■有識者からのサポートも万全 必要なスキルは、社内の有識者からの丁寧な指導やスキルトランスファーを通じて習得できます。また、各国のISメンバーとの情報共有やスキルトランスファーも積極的に行っているため、グローバルな知識と技術を学べます。 ■資格取得をサポート。補助制度も充実 資格取得を積極的にサポートしており、技術やテクニカルスキルの向上はもちろん、人格形成に至るまで幅広い研修プログラムをご用意。CCNA、CCNP、PMP、情報処理安全確保支援士などの資格を取得した方がいます。また、資格取得時の祝い金や受験料の補助制度も充実しています。
企業情報を見る
プロダクトエンジニア
プロダクトエンジニアとして、自社開発の法人向けセキュリティパッケージ製品/サービスに関するアプリケーション開発を行います。 【具体的には】 ・パッケージ製品/サービスに関する要件定義・設計・実装・導入・運用・保守 ・パッケージ製品/サービスに関するプロジェクトマネジメント 【携わるビジネス・サービス・テーマ】 ・クリプト便 【仕事の魅力・やりがい・キャリアパス】 ・セキュリティというスピード感のあるエキサイティングな業界でプロダクト開発を通じ専門性を高め成長できます。 ・顧客要件をとらえ開発するSIと違い社会やマーケットに必要とされる製品/サービスを自ら考え提供できます。 ・セキュリティにこだわったソフトウェアサービスを製販一体で作り上げる経験が積めます。 ・プロダクトエンジニアとして技術スキルを伸ばしつつ、ご本人の適性とやる気に応じ、プロダクトマネジメント、事業マネジメントへのキャリアも目指せます。
企業情報を見る
セキュリティエンジニア
■エンジニアとして自ら手を動かし、自社や顧客向けのサービス・ソフトウェア開発をしていただきます。また、アプリケーションセキュリティ・クラウドセキュリティの技術を学び、これらを通して得られたノウハウをもとに、顧客のDevSecOpsを支援していただきます。 ※NRIグループの一員であるNRIセキュアテクノロジーズに出向していただく形になりますが、野村総合研究所と同じ待遇となります。 【具体的には】 <期待されている役割> ●顧客システムのセキュリティ向上を開発者・攻撃者目線で支援するポジションです。 ●顧客のシステム開発の中で、セキュリティを担保するためにはどうすればよいかを助言するコンサルタントとして活動します。 ●実際に顧客システムの開発プロジェクトに参加して活動することもあります。 <職務内容> ●自社サービス/顧客システムのDevSecOpsによる内製開発 -リスク分析・セキュリティ設計・各種ツール(脆弱性診断ツール、テスト自動化ツール、ソースコード分析ツール等)の導入活用・プログラミング・クラウド基盤の設計開発運用の実践 ●セキュリティ診断 -Webアプリケーション診断 -クラウドアーキテクチャに対するアセスメント ●上記で得られたノウハウをもとに、顧客のDevSecOps開発に参画し、幅広い支援を行う
セキュリティアーキテクト
■大手エンタープライズ企業向けに診断結果やガバナンスを自社/顧客の開発チーム・アーキテクトとつなぎ セキュリティの要件定義~システム設計・実装をリードする役割を果たします。 診断結果を単なる修正項目として処理するのではなく、 設計レベルでのリスク低減・構成改善・実装方針の提示までご担当いただきます。 【具体的には】 ・要件定義フェーズからのセキュリティレビュー参加 ・API/ネットワーク/IAM/クラウド構成のセキュリティ設計 ・診断結果の分析、リスク評価、優先度付け ・外部診断会社とのスコープ調整(観点、深度、範囲、再診断) ・開発側への具体的な修正指示(設計/仕様/コードレベル) 【ポジションの魅力】 ・SystemIntegration事業の立ち上げ初期メンバーとして、0→1フェーズを裁量を持って取り組むことが可能です ・コンサルティング部門とも連携し、上流から開発まで連続した支援が可能です 【成長ステップ】 System Integration事業では主に、クラウド・アプリケーション・データ基盤構築・セキュリティ・AI高度化を中心に展開していきます。 STEP1:既存顧客へのオポチュニティ開拓・外部リソース含めた体制構築 STEP2:主要サービスラインを確定し、営業戦略再策定・採用強化 STEP3:デリバリーリソースの内製化・当事業起点での案件創出 【クライアントの特徴】 Forbes500/Nikkei225を始めとする大手エンタープライズ企業と100%プライム(一次請け)を実現しています。
セキュリティ構築エンジニア
配属後は担当となるアドバイザーの元でインフラエンジニアとして、Akamai, Palo Alto, CrowdStrike,Trellix, Splunkなどといったセキュリティソリューションの設計・構築等を担当いただきます。 【具体的には】 ・クラウドセキュリティソリューションに関する企画・検証・導入 ・インフラの設計・構築(IaaS、Linux/WindowsなどのOS、Syslogなどのアプリケーションサーバ)。 ・SIEM(Splunk EnterpriseやSplunk Enterprise Securiy)の設計・構築。 【ポジションの魅力】 ・製品、ソリューションの研修、セミナー受講を通じて業界のトレンド技術を習得できます。 ・最新のIT技術や情報セキュリティ技術に触れる事が出来ます。 ・より責任のあるマネージャへのキャリアップも可能です。 ・数年間経験を積んでいただいた後、プリセールスエンジニアやITコンサルタントの道へ進んでいただくキャリアパスの可能性もあります。 ・同社の顧客は、高度なセキュリティシステムへの期待を持っているので、顧客と相対して業務を実施すること自体が大きな経験となります。
企業情報を見る
セキュリティエンジニア<基盤>
■セキュリティエンジニア<基盤>をご担当いただきます。 【具体的には】 ■部署において企画するセキュリティサービス・ソリューションの提案・実行・運用業務 サービスの一環で、顧客課題に対するセキュリティ対策の検討と提案業務を実施 また、セキュリティインシデントレスポンス発生時にログ解析等の対応支援を実施 ■対応するセキュリティ領域としては、基盤系(エンドポイントやネットワークセキュリティ等)を主とする 【ポジションの魅力】 システムインテグレータとして顧客にセキュリティ対策を提案するため、特定製品に偏ることなく広くセキュリティ技術に携わることが可能です。 【身に付くスキル】 セキュリティエンジニアとしての専門的な技術力と顧客ニーズに寄り添ったセキュリティ基盤の構築・刷新の経験が可能です。 【組織メンバー構成】 デジタルプラットフォーム事業部 セキュリティソリューション部 23名 20代前半~50代後半までの年齢層が在籍しています。 ネットワーク、セキュリティに関する企画・事業推進を行う部署で、セキュリティ案件提案・実行、セキュリティ運用サービス対応を行っています。 キャリア入社者も多く、新卒入社とキャリア入社に関わらずフラットに活躍できる環境です。
企業情報を見る
サイバーセキュリティ・ネットワーク領域コンサルタント
サイバーセキュリティ・ネットワーク領域におけるコンサルタントをご担当いただきます。 【具体的には】 ■サイバーセキュリティ/ネットワーク領域におけるITコンサルティング業務 ■顧客の経営課題・事業リスクを踏まえたサイバーセキュリティ・ネットワーク視点でのIT戦略/ITガバナンス構想/IT基盤構想支援 ■現状分析、課題整理、将来像策定、ロードマップ作成の実施 ■サイバーセキュリティ、ネットワークの各種ソリューションを踏まえた全体構想設計 ■サイバーセキュリティ/NW領域に関するコンサルティングメニューの企画・整備 ■コンサルフェーズ後の同社後続案件の提案支援(営業・SE組織と連携)
Manager/Security Solutions
■セキュリティビジネスの戦略的なリーダーとして、プロジェクト全体の成功とチームの成長、および組織的なインパクトを最大化させ、プロジェクトの健全性を維持しながら、顧客の真の課題を解決するアドバイザーとして、次なるビジネス機会を創出する責任を担っていただきます。 【具体的には】 ・複数のプロジェクトにおけるKPI(収益性、品質、納期)の総括管理と、組織リソースの最適化。 ・C-Levelを含むクライアントへの戦略的な提言、およびMicrosoftセキュリティを核とした高度な提案活動の主導。 ・メンバーのキャリア開発を支援する文化を醸成し、パフォーマンスを最大化させるチームビルディングの実行。 ご経験を考慮したうえで以下いずれかの領域を担当いただきます。 顧客に応じたオーダーメイドのソリューション提案の為、領域がまたぐケースもあります。 ■Cyber Defense ネットワークやサーバー機器、端末等各エンドポイントおけるシステム情報やユーザのアクティビティを収集および分析し、対策を行うためのソリューションを提供。 ■Digital Identity 情報システム利用におけるデジタルアイデンティティの登録や変更などのライフサイクル管理や、本人であることを確認する認証を行うためのソリューションを提供。 ■Data Protection ユーザが利用するドキュメントやアプリケーションのセキュリティ対策及びコンプライアンス対策など、エンドポイントのセキュリティ対策を行うためのソリューションを提供。 ■Cloud Security クラウド基盤 (IaaS、PaaS、コンテナ等) におけるシステム環境の堅牢化や、不審なアクティビティを検知するためのソリューションを提供。
企業情報を見る
AIセキュリティエンジニア
同社の「AIセキュリティ」業務において、機械学習の観点からAIセキュリティに係るプロダクト/サービス開発・運用の支援を行っていただきます。 主な対象業務例: ■MLモデル開発・評価・チューニング ・LLMの生成精度向上(Fine-Tuning、RAG活用、プロンプトエンジニアリングなど) ・ データ収集・前処理 ・モデル評価指標(精度/再現率/F1など)の最適化 ■マルチAIエージェント・プロトタイプ開発 ・LangChain/LangGraph、AutoGenなどのフレームワークを用いたAIエージェントPoC開発 ・ MCP(Model Context Protocol)などを使用したマルチAIエージェントPoC開発 ■サイバーセキュリティ業務の自動化支援 ・SOC(Security Operation Center)/ASM(Attack Surface Management)運用の自動化・効率化 ・脆弱性診断/ペネトレーションテストの自動化・効率化 ■AIに対する脅威・対策の調査検証 ・ LLM/AIエージェント、RAG、MCPなど、AI技術固有の脅威と対策を調査検証 ※サイバーセキュリティ業務経験は必須ではありません。当該業務のキャッチアップからご支援します。 【ポジションの魅力】 ■同社セキュリティサービスにおける新規プロダクト開発に、裁量大きくチャレンジ可能 ■現場発信を重視する風通しの良い社風で、アイデアをすぐに形にできる ■フルリモート可の働きやすい環境 ■社内勉強会やナレッジ共有を通じて、最新技術を体系的に習得できる ■技術者同士が互いを尊重し合い、切磋琢磨できる文化
企業情報を見る
AIセキュリティエンジニア
同社では「AIセキュリティ」に関する研究開発を行っていて、調査研究からプロダクト/サービス開発まで幅広くご担当いただきます。 具体的には、以下の2つの領域を軸にビジネスを推進していただきます。 【AI for Security】 生成AIやAIエージェントなどの技術を活用し、同社のセキュリティ業務を自動化・効率化(AI Transformation)します。 主な対象業務例: ■SOC(Security Operation Center)運用 ■ASM(Attack Surface Management)運用 ■Offensive Security業務(脆弱性診断、ペネトレーションテストなど) ■テクニカル・コンサルティング 【Security for AI】 生成AI/AIエージェント、RAG、MCPなど、AI技術固有の脅威と対策を調査・検証します。 検証結果を基に、以下の業務を行います: ■脅威検知プロダクト/サービスの開発 ■緩和ソリューションの開発 ■対外発表(技術記事執筆や国内外カンファレンスでの発表) 【ポジションの魅力】 ■同社セキュリティサービスにおける新規プロダクト開発に、裁量大きくチャレンジ可能 ■現場発信を重視する風通しの良い社風で、アイデアをすぐに形にできる ■フルリモート可の働きやすい環境 ■社内勉強会やナレッジ共有を通じて、最新技術を体系的に習得できる ■技術者同士が互いを尊重し合い、切磋琢磨できる文化
企業情報を見る
プロジェクトマネージャ<セキュリティ診断>
セキュリティ診断案件のプロジェクト管理業務を担当いただきます。 【具体的には】 ・顧客と脆弱性診断の要件、範囲、スケジュールについて調整・交渉し、プロジェクトを円滑に進めます。 ・診断エンジニアの進捗状況を管理し、複数のプロジェクトが滞りなく進行するよう調整します。 ・プロジェクト中に発生する課題やトラブルに対し、迅速に対応し解決に導きます。 ・診断結果報告書の取りまとめと報告会を実施し、顧客への適切な情報共有を支援します。 ・チームメンバーに対して技術的・非技術的なサポートやアドバイスを提供します。 ・営業と連携し、提案書の作成やプリセールス活動を通じて案件獲得を支援します。 【ポジションの魅力】 ・様々な業界や技術のプロジェクトに関わることで、幅広い知見と経験を深めることができます。 ・社内のエンジニアや営業と幅広く協働し、多角的な視点や知見に触れることで、PMとしての能力を高められます。 ・リモートワーク中心の柔軟な働き方が可能で、効率的な業務遂行を実現できます。 ・社内の勉強会やコンテンツを通じて、新しい知識を習得し、継続的にスキルアップできます。 【同社の特徴】 三井物産の経営基盤と自由で風通しの良さを併せ持つ「情報セキュリティ」に特化したプロフェッショナル集団。常に最新技術を追求し、顧客の課題にどこまでも向き合える裁量を持った環境です。 以下のような案件や研究にもチャレンジすることができます。 ・最先端のAIセキュリティに関する研究 ・国内外の関連論文や技術文書から情報収集を行い、自ら検証を実施するような、調査・アドバイザリー ・脆弱性に関する調査研究 研究成果については、企業ブログ等での情報発信や国内外のカンファレンスでの発表を行っていただける機会もあります。
企業情報を見る
セキュリティアナリスト
■ セキュリティアナリストをご担当いただきます。 【具体的には】 A)セキュリティアナリストの一員としてセキュリティ監視/運用サービスの業務に従事 1.顧客環境に構築したSOC環境を活用し、各種セキュリティアラートの監視、分析、対応(基本的にはリモートワーク対応、適宜オフィスでの勤務や顧客先への訪問等があります。) 2.幅広いセキュリティ運用サービス(SOC環境の運用、メールセキュリティ対策、脆弱性関連対応、セキュリティに関わる申請の評価、内部不正対策など)の遂行 3.「1」、「2」を効率化、高度化、拡張する取り組み 4.顧客向け月次報告書の作成、報告会への参加 B)技術研修や検証環境を活用した業務にも従事 1.セキュリティ技術を強化、追求する社内勉強会/技術研修の取り組み 2.事業に関わるセミナーやトレーニングへの参加、結果共有 3.「1」、「2」で得た知識や技術をもとにした検証作業、実業務への活用 【ポジションの魅力】 ・同社はセキュリティ専業かつ、部門横断でキャリア形成が可能なため、セキュリティ領域全体の専門家としてキャリア形成が可能です ・国内最高レベルの技術力を持ち、プロダクトフリーなため常に最新技術を追求し、顧客の課題にどこまでも向き合える裁量を持った環境です 【キャリアパス】 入社後のキャリアパスについて、人の成長を組織として支援していく組織で、一人ひとりのご希望に合わせて自由にキャリアを選択できる環境があります。今後のキャリアパスに合わせて柔軟にキャリアを選択いただけるような環境です。
企業情報を見る
自社プロダクト開発エンジニア
同社ではセキュリティ診断に関する2つの自社システム(1)(2)があり、追加開発や調査研究、運用、改善提案など幅広く担当いただきます。 【具体的には】 (1)顧客保有Webサイトに潜む脆弱性の把握・管理と、セキュリティ診断プロジェクトの管理を行えるサイト(顧客向けシステム) (2)同社内セキュリティエンジニアやプロジェクトマネージャが利用するセキュリティプロジェクトの管理システム(社内システム) 同部ではセキュリティ診断を提供していて、上記(1)(2)システムのリリース前には社内セキュリティエンジニアによるセキュリティ診断を実施し、万全の状態でリリースします。検出された脆弱性の対策についてセキュリティエンジニアとの相談や、脆弱性に関する講義も受講可能なため、Webアプリケーションに関する脆弱性やセキュリティの知識を実践を通して習得することが可能です。 また、同部では以下のような取り組みも行っています。国内外のカンファレンスへの参加や発表、企業ブログ等での情報発信等も支援する環境が整っていて、ご自身希望によりチャレンジすることも可能です。 ・外部勉強会への参加支援 ・最先端のAIセキュリティに関する研究 ・脆弱性に関する調査研究
企業情報を見る
シニアセキュリティエンジニア
顧客の様々なセキュリティ課題を、技術的な観点から解決するテクニカルコンサル業務で、主に以下のいずれかまたは複数の業務を担当いただきます。 ■ペネトレーションテスト ■ 設計開発支援(仕様書レビュー・ガイドライン作成等) ■製品のセキュリティ検証・評価 ■セキュリティ教育(教育コンテンツの作成、講師の担当) ■フォレンジック ■ソリューション開発 ■脆弱性診断の品質管理 ■セキュリティコンテストの企画・運営 【ポジションの魅力】 三井物産社の経営基盤と自由で風通しの良さを併せ持つ「情報セキュリティ」に特化したプロフェッショナル集団。常に最新技術を追求し、顧客の課題にどこまでも向き合える裁量を持った環境です。 以下のような案件や研究にもチャレンジすることができます。 ■最先端のAIセキュリティに関する研究 ・国内外の関連論文や技術文書から情報収集を行い、自ら検証を実施するような、調査 ■アドバイザリー ・脆弱性に関する調査研究 研究成果については、企業ブログ等での情報発信や国内外のカンファレンスでの発表を行っていただける機会もあります。
企業情報を見る
セキュリティ診断エンジニア<IoT/組み込み機器診断>
IoT/組込み機器におけるセキュリティ対策の実装状況を検証をご担当いただきます。 【具体的には】 ・IoT/組込み機器毎の特性を踏まえて、検証機器・検証ツールを駆使しセキュリティ脆弱性を洗い出します。 ・検証結果は報告書にまとめて報告。対処方法のアドバイスも実施します。 【ポジションの魅力】 三井物産の経営基盤と自由で風通しの良さを併せ持つ「情報セキュリティ」に特化したプロフェッショナル集団です。常に最新技術を追求し、顧客の課題にどこまでも向き合える裁量を持った環境です。 以下のような案件や研究にもチャレンジすることができます。 ・最先端のAIセキュリティに関する研究 ・国内外の関連論文や技術文書から情報収集を行い、自ら検証を実施するような、調査・アドバイザリー ・脆弱性に関する調査研究 研究成果については、企業ブログ等での情報発信や国内外のカンファレンスでの発表を行っていただける機会もあります。
企業情報を見る
セキュリティアナリスト<不正決済検知>
■国内最大規模のオンラインサービスを不正決済から守る、最先端のサイバーセキュリティアナリストを同社は募集しています。 アクセスログなど膨大なデータから攻撃の兆候を掴み、未然に防ぐ、社会インフラを支える重要なミッションです。 様々な新しいオンラインサービスを守る、極めてクリエイティブな業務です。既存の手法にとらわれず、自ら最先端の技術や分析手法(機械学習、行動分析など)を積極的に探求・試行し、有効な分析・防御ロジックを自ら構築していくことができます。入社直後は、国内最大規模のオンライン決済サービスにおける不正決済検知プロジェクトなど、社会に大きな影響を与える最重要プロジェクトにおいて、リアルタイムのサイバーセキュリティとデータ分析を融合させた、他に類を見ない実践的な取り組みに深く関与いただきます。 【ポジションの魅力】 同プロジェクトではサイバーセキュリティ対策への投資を惜しまず、常に最新の脅威と技術動向を注視しています。 海外のセキュリティカンファレンスへの参加支援はもちろん、そこで得られた最先端のセキュリティツールや技術が同社の対策に有効と判断されれば、積極的に導入・検証する文化があります。 これにより、常に最先端の技術に触れ、実践的なスキルを磨き続けられる環境です。 【キャリアパス】 同社は組織全体で人材の成長を支援し、一人ひとりの志向や希望にあわせてキャリアを自由に選択できる柔軟な環境を整えています。自身のキャリアビジョンに合致する多様な成長機会を提供し、専門性・リーダーシップなど、さまざまなキャリアを描いていくことが可能です。
企業情報を見る
企業情報を見る
セキュリティ診断エンジニア
通信、サービス、金融、不動産、小売業など多種多様な業種の大手企業に向けて、高品質なセキュリティ脆弱性の診断サービスを担当いただきます。顧客のWebアプリケーションに潜む脆弱性を診断・分析・評価して報告。対処方法のアドバイスも実施します。同社の定める基準・観点、独自開発された高度分析スキャナの利用方法を習得していただきWebアプリケーションやWebAPIの診断に携わっていただきます。 業務を行う中でクライアントアプリケーションやインフラ等の他診断メニューに関連する分野に触れる機会も多く同社内キャリアパスの基点となるポジションとなります。
企業情報を見る
インフラエンジニア<全社共通インフラサービス>
同社にて、以下の業務をご担当いただきます。 【具体的には】 豊田自動織機および豊田自動織機グループ向けに利用される全社共通インフラサービス関連全般 ・全社共通インフラサービス企画の立案・設計・導入/構築・運用 (例:Outlook/Teams/sharepoint/zoom/Slack/entraID/Oktaなど) ・全社共通インフラサービスの継続的な改善、セキュリティ統制の実施 ・全社共通インフラサービスの利用促進、ユーザの業務活用支援 ・新技術の調査・検証および導入計画の策定 <業務事例> 従業員向けポータルサイト、会社ホームページ基盤、メールシステム、従業員向けリモートデスクトップサービス、豊田自動織機グループ向け共通認証基盤など
企業情報を見る
企業情報を見る
サイバーセキュリティエンジニア・コンサルタント
【担当いただきたい業務内容】 セキュリティアナリスト、コンサルティング、脆弱性診断やペンテスターなど経験、能力に応じてご担当頂きます。 <業務内容例> (1)セキュリティコンサルティング (2)CSIRT支援/セキュリティ運用 (3)脆弱性診断、ペネトレーションテスト (4)セキュリティインシデント対応 【募集部署の概要・ミッション】 エンタープライズ企業から官公庁など同社顧客にサイバーセキュリティ対策サービスを提供 【このポジションの魅力】 ・日々進化するサイバー攻撃に対応するために、常に最新のサイバーセキュリティのスキルを磨き続けることができます。 ・サイバーセキュリティ以外にもクラウドやコンテナ、データ分析、AIなど最新のITスキルを身に着けることができます。 ・顧客のシステムをセキュリティ脅威から守ることで、社会全体の安全を支える重要な役割を担うことができ、多くのやりがいや達成感を得ることができます。 【組織構成・雰囲気】 若手が多く、セキュリティ好きなメンバーが集まっており、風通し良く、切磋琢磨できる環境です。 様々な業界の多様なプロジェクトに携わることができ、新しい領域や難しい課題にも積極的にチャレンジする土壌があり、個々の成長を促進しています。
企業情報を見る
セキュリティエンジニア<金融分野>
不正送金や情報漏えいなどの昨今のセキュリティに関する注目度の高まりや、金融サービスの高度化・複雑化に伴う新たな攻撃対象の出現など、金融分野は一層のセキュリティの取り組み強化が必要な状況にあります。同ポジションでは、金融機関等(銀行、証券、保険等)へのプロジェクトに対してセキュリティ技術者として参画し、セキュリティ課題やリスクの抽出、対策立案などのセキュリティコンサルティング、各種セキュリティ設計といった提案・設計・構築を通して、様々なセキュリティ課題に対応していきます。 <業務内容例> ・金融システムに関する実務支援・改善支援(セキュリティ設計・構築支援、セキュリティ機能の提案支援等)を実施する ・クラウドサービスを使用したシステム開発のセキュリティ設計の検討支援する ・顧客のセキュリティ組織にITディレクターとして常駐しセキュリティ運用の知見の提供や業務支援を行う など また、組織ミッションである分野貢献対応等を担うこともあります。 ・新たなシステムリスクや脅威に対する金融分野内独自のセキュリティ対策の方針策定・普及 ・サイバーセキュリティ対策基準の定着化や有効性の点検 ・プロジェクト業務や技術検証で培ったノウハウの分野内展開、情報発信、セキュリティ人財の育成 ・各プロジェクトからのセキュリティ技術相談対応 ・セキュリティインシデント対応、社内セキュリティガバナンス対応
企業情報を見る
【通信向け】セキュリティエンジニア
■某キャリアの大規模なインフラ基盤の設計/構築の役割を担っており、案件獲得・拡大のための提案活動から受注後の実行PJまでをご担当いただきます。技術分野としてはインフラに限らず、自動化のための開発スキル・運用設計力や基盤上のサービス・セキュリティ対策検討と実行など幅広く推進いただきます。 <具体的には> <案件事例> ・C&C検知システム基盤 ・AIを使用したDDoS攻撃検知システム <業務内容例> ・提案活動(顧客ヒアリング、検証、提案書作成、見積 等) ・プロジェクト管理(スケジュール・WBS作成、リスク・コスト管理 等)
企業情報を見る
サイバーセキュリティエンジニア
■セキュリティ領域のエンジニアとして下記業務を中心にご担当いただきます。 【具体的に】 同社のエンジニア業務は通信キャリア向けのソリューションの提案、システム設計・構築・運用業務がメインとなります。 同求人はその中でもサイバーセキュリティ対策をテーマとした活動をメインに行っています。 既存ビジネスであるシステムの維持、変更を中心活動としつつ、背景でも述べさせて頂いた今後新たに発生するサイバーセキュリティの最新動向を市場調査・製品調査・ソリューション検討/検証を行って行きます。 また、先端技術に取り組むため、社内外パートナリングを含めたスキーム検討などの活動も行っています。これらを経て、通信キャリアのみならず様々な顧客に対してビジネス拡大を推し進めています。
企業情報を見る
セキュリティエンジニア
■大規模金融機関向け情報系システムのセキュリティ管理システム新規構築プロジェクトにおいて、セキュリティ技術者をご担当いただきます。 【具体的には】 顧客:大規模金融機関 役割:ITスペシャリスト(セキュリティ) 業務内容:大規模金融機関に対するSIEM機能の導入、テクノロジーコンサル 【ポジションの魅力】 同プロジェクトでは、他に例を見ない大規模な各システムのログやデータを一元的に集約し、データを組み合わせた相関分析やイベント監視を行います。 また、それに際し、セキュリティのテクノロジーコンサルとして、同社内での知見・情報収集を行い、事業部の第一人者となって頂くことが想定されているため、当該経験はポータビリティや専門性が高いものと同社は考えています。