セキュリティエンジニア/年収500万円以上/土日休みの求人・転職・中途採用情報
企業情報を見る
SASE・ゼロトラスト推進セキュリティエンジニア
■セキュリティ対策システムの企画・提案から、システム開発の上流工程・下流工程(企画・要件定義、設計、開発、テスト、保守)まで、一気通貫での開発実務およびプロジェクトマネジメント業務をご担当いただきます。 また、SASEやゼロトラストアーキテクチャの高度化、およびSASEにおけるエンドポイント・クライアントの開発・運用にも携わっていただきます。 【具体的には】 ■ SASE/ゼロトラスト関連技術の最新動向を踏まえたシステム企画・提案 ■ エンドポイント・クライアントの運用やセキュリティ対策に関する企画・設計・運用高度化 ■ システム開発の上流工程から下流工程まで、一気通貫での開発推進 ■ システム開発におけるプロジェクトマネジメント業務 ■ セキュリティ基盤および端末管理システムの維持・保守 【役割・責任】 持株会社・銀行システム企画部やサイバーセキュリティ部門と協働し、MUFGにおけるSASE、もしくはエンドポイント端末の開発・保守について、企画から運用、ならびにプロジェクトマネジメントまでをご担当いただきます。
車載統合コンピュータのサイバーセキュリティ機能開発
同社にて、SDV(Software Defined Vehicle)を守るセキュリティ技術の開発・検証およびその評価業務をご担当いただきます。 【具体的には】 ・セキュリティ仕様策定の上流開発となる脅威分析とリスク評価 ・顧客や外部要件から来るセキュリティ仕様の妥当性検証 ・顧客との仕様調整および顧客提案 ・セキュリティ評価全般 ・開発技術の社内標準化、設計規定の開発 ・鍵管理システムの構築、運用設計 【業務のやりがい・身につくスキル、技術優位性、製品の強み・魅力】 ・ 開発技術に対する顧客とのコンセプト実証、標準化を通して、広く世の中に貢献できる ・ 市場ニーズ/ビジネス戦略を見据えた技術開発戦略の立案スキルを向上できる ・標準化戦略の立案、標準化活動の推進スキルを向上できる(セキュリティ仕様・設計規定の開発) ・サイバーとフィジカルが密に融合するSDV時代の車載製品セキュリティ開発を通して、広く世の中に貢献している実感を得ることができる 【職場情報 】 (1)組織ミッションと今後の方向性 電子システム技術部は、安心安全を実現する大規模ECUを業界に普及させ、最高の品質をお客様に届け、業界の発展に寄与することをミッションに取組んでいる部署です。 その中で同社は、継続的に成長するクルマを実現するための ”コア”となるモビリティコンピュータの信頼性・安全性を担保する開発に取り組んでいます。 (2)組織構成(年齢層/人数規模)、キャリア入社者比率/前職業界、在宅勤務利用率 ◎キャリア入社比率:約25% 自動車業界だけでなく他分野のメーカから入社している方も多く在籍しています。 また、社内の様々な部門から異動してくれたメンバが在席しています。各自の得意分野を活かして補い合いながら、チームで開発をすすめています。
企業情報を見る
ID管理基盤のテクニカルリード(認証・ID管理領域)<BtoC顧客向け>
■同社にて、以下の業務をご担当いただきます。 【具体的には】 保守・運用におけるテックリード ・認証・認可方式(ID/Password、SNSログイン、パスキーログイン等)の設計・改善検討 ・同意管理、顧客データ管理ポリシーの検討・整理 ・セキュリティ強化の施策検討と実行 ・上記に関して、方針設計〜関係部門調整〜実行までを主体的にリードする。 基盤刷新プロジェクトの開発支援(テクニカルアドバイザー) ・要件定義・アーキテクチャ検討支援 ・開発ベンダー、社内外ステークホルダーとの調整・レビュー(開発ベンダー任せにせず、技術的な観点で可否/優先度の判断を支援する) ・刷新基盤の保守・運用チームビルディングとメンバー育成 ・運用設計検討(運用フロー、障害対応、変更管理、標準手順書、定型作業の自動化)
企業情報を見る
セキュリティガバナンス推進
■豊田通商グループにおける各種セキュリティガバナンス関連業務の企画・推進を担っていただきます。 【具体的には】 トヨタグループのセキュリティ規範を踏まえた施策推進、セキュリティサービス提供、セキュリティ監査に関する業務等について、関係部門・関係会社と連携しながら推進する。 【役割】 ・TMCセキュリティ規範の豊田通商グループ展開 ・セキュリティ規範の対応状況確認、対応支援 ・セキュリティ強化施策・サービスに関する企画・推進 ・各種アセスメント/実査/報告対応の取り纏め ・調査結果のレビューおよび報告資料の作成・報告
企業情報を見る
サイバーセキュリティエンジニア
企業のセキュリティ戦略を支えるサイバーセキュリティエンジニアとして、以下の業務をご担当いただきます。 【具体的には】 ・セキュリティアーキテクチャ設計・実装支援 ・クライアント企業へのPoC(概念実証)実施および技術評価 ・最新のセキュリティ製品やクラウドサービスの導入・展開支援 (例:Zscaler,Paloaltonetworks, CloudFlare,Wiz,CrowdStrike,Splunk,等) ・顧客への技術トレーニング・ナレッジトランスファーの提供 ・最新脅威動向・技術トレンドの調査および社内共有 クライアントは国内大手企業・グローバル企業が中心で、戦略的な視点と技術的な深さの両方が求められます。
企業情報を見る
エンジニア
■公共や金融、産業、流通系など幅広い顧客に対して、オブザーバビリティ・ソリューション導入業務を担当いただく予定です。 同社ではオブザーバビリティ・ソリューションとして主に「Splunk」を採用しています。これまでの経験やお持ちの知識に応じて、柔軟に業務をご担当いただきます。 【具体的には】 ・Splunkを中心としたオブザーバビリティ・ソリューション(可観測性基盤)の提案・設計・構築 ・SIEM領域の要件定義・導入支援・プロジェクト管理 ・複数名のメンバーによるプロジェクトチームでの進行管理・技術支援 など 顧客及びプロジェクトによっては、日立製作所と連携する場合もあります。同社グループならではのスケールの大きなプロジェクトに携わることが可能です。 一方で、同社がプライムのプロジェクトも担当いただくため、経験を積んで専門性を高めていくことが可能です。 ※Splunk社の最上位パートナーに位置付けられており、情報共有やトレーニング機会も豊富です
企業情報を見る
研究員(セキュリティ)
AIを前提とした企業情報システムのセキュリティ実現手法の確立に関する研究開発およびその成果の事業適用をご担当いただきます。 例:DevSecOpsの考え方に基づくアジリティを損なわないセキュリティの実現、AI活用におけるセキュリティ担保手法の確立など <ポジションの魅力・特徴> ・日々増加するセキュリティリスクから自社や顧客を技術で守ることができる ・既存システムの開発・運用現場が抱える様々な問題を新技術で解消できる ・アジリティと信頼性の担保を通して高品質なシステムを実現できる ・APから基盤、開発から運用まで幅広くセキュリティに関する知見を獲得できる ・自身が探索したシーズを用いて、顧客の課題の解決というゴールを設定し、その達成に向けて主体的に行動できる <将来のキャリアパス> ■身に付くスキル ・APから基盤までの幅広いセキュリティに関するスキル ・APと基盤、開発と運用を広くカバーできる多能工なスキル ・パブリッククラウド、コンテナ、kubernetesの実践的な知見 ■キャリアパスの例 ・セキュリティやクラウドネイティブの研究を先導する研究員 ・APと基盤、開発と運用を広くカバーできる事業部門のアーキテクト ・AP開発を支援し、システムの信頼性を担保できる事業部門のSRE・基盤運用担当者
企業情報を見る
情報セキュリティ・機密情報管理活動の推進
同社の開発・販売・サービスを支える「情報の安全」を守る業務です。入社後は基礎から学びながら、情報セキュリティの施策や機密情報、個人情報を適切に管理/確認する仕組みづくりに携わっていただきます。 【具体的には】 ・グローバル同社での情報セキュリティ、機密管理、プライバシーに関するガバナンスの強化、社内ルール・マニュアルの整備・運用等 ・個人情報保護法やデータ関連法規の法務担当としての解釈・法規動向分析・渉外・契約審査等 ・情報セキュリティ、機密情報管理、個人情報保護等に関するのリスクアセスメント実務 ・各部門からの相談対応(情報の取り扱い、データ活用時の注意点等) ・社内教育・研修(eラーニング、説明会)の企画・運営等 ・インシデント(情報漏洩など)発生時の初動対応サポート等 ■本求人の想定役割:メンバー・チームリーダー
企業情報を見る
ゼロトラストセキュリティコンサルタント
■セキュリティコンサルタントとして、グローバル企業の成長を技術とコンサルティングで支援していただきます。 【具体的には】 ■セキュリティ戦略コンサルティング(現在の主力案件) ・ZTNA/SASE導入プロジェクトの要件定義、設計、構築、移行、運用設計 ・提案活動支援(現状分析、アーキテクチャ提案、見積、RFP回答、PoC設計) ・認証(SSO/MFA)、端末準拠(MDM/EDR)、SWG/CASB等を含む全体設計 ・顧客環境のNW(拠点、クラウド、データセンター)を踏まえた移行計画策定 ・運用標準化(監視、障害対応、ログ/監査、セキュリティ運用) ・セキュリティガバナンス・ポリシー策定支援 ■プロジェクトマネジメント ・ベトナム開発チームとの協業によるセキュリティソリューション実装 ・クライアントとの折衝、提案資料・報告書作成 ・新規案件の提案活動、ビジネス開発支援 <詳細> クライアント企業のサイバーセキュリティ態勢を評価・強化し、経営層から現場まで一気通貫で支援します。FPTグループの27カ国・5万人超のグローバルネットワークを活用し、 上流コンサルティングから実装・運用まで一貫したソリューションを提供します。
システム開発プロジェクト管理・監査
■ご経験・スキルに合わせて、下記いずれかの業務をご担当いただきます。 1.プロジェクト監査・支援業務 ※支援/監査ライン 定型的なプロジェクト確認業務に留まらず、主要開発プロジェクトを横断的に支援し、プロジェクトの健全な遂行の推進もご担当いただきます。 また、PM/PMOが遵守する開発手続き・管理プロセスの整備や、過去事例・ナレッジを踏まえた実効性ある枠組み作りまで含めてご担当いただきます。 <具体的には> ・主要プロジェクトに対する進捗管理、品質管理、リスク管理支援 ・主要プロジェクトの成果物監査や報告会議資料への助言・指摘 ・PM/PMOが遵守すべき開発手続き、管理プロセス、標準ルールの整備・改善 ・過去のプロジェクト事例や課題を踏まえた再発防止策、モニタリング観点、支援枠組みの企画・整備 ・業務部門、システム部門、グループ会社など多様な関係者との連携・調整を通じたプロジェクト推進支援 2.プロジェクト・データ管理・分析業務 ※データ/BPRライン プロジェクト・データの整備・集計・分析を通じて、開発プロジェクトにおけるリスクや品質上の課題を可視化し、改善策の立案・推進をご担当いただきます。 データに基づくリスク管理や意思決定支援を通じて、開発管理・品質管理の高度化に貢献いただきます。 <具体的には> ・プロジェクト・データの整備・集計・分析を通じた、プロジェクト品質に関する傾向や問題の特定および改善策立案 対象例:リスク、生産性管理、開発速度、テスト品質、進捗状況、障害傾向 等 ・分析結果に基づくリスク兆候の早期把握、課題の可視化、関係者への示唆提供 ・プロジェクト管理の高度化に向けたデータ活用、レポーティング、BPR施策の企画・推進 ・業務部門、システム部門、グループ会社など多様な関係者との連携を通じた、改善施策の具体化・定着支援
セキュリティ・インフラエンジニア
■大手信託銀行を中心とした金融機関向けに、同社が保有するセキュリティ・クラウドをはじめとした各種IT技術・ソリューションを活用し、顧客の業務高度化および事業拡大に貢献いただきます 【具体的には】 ・業務分析、課題抽出 ・IT/セキュリティに関する中長期計画の策定支援 ・セキュリティ・クラウド領域を中心としたソリューション提案 ・要件定義およびシステム化構想の検討 ・設計・開発・テスト・導入・運用保守 ・セキュリティ施策の実装(例:EDR導入、ID管理、ゼロトラスト対応 等) ・社内関係部門、ベンダーとの連携・調整 【ポジションのアピールポイント】 <キャリアパス> ・配属後は、EDR導入、データ管理高度化等の具体的なセキュリティ施策の実行・推進を担当いただきます。将来的にはアカウント担当として、提案~実装~運用までを一貫してリードいただきます ・その後は、顧客の中長期計画に基づき、幅広い領域(ガバナンスやCSIRT関連含む)の業務に関与するチャンスもあります ・中長期的には、テクニカルリード、セキュリティコンサル、プロジェクトマネジメントなど多様なキャリパスが描けます <アピールポイント> ・日本を代表する信託銀行向けプロジェクトに携わることによる高い社会貢献性 ・同社の強みである「セキュリティ × クラウド × SI」を組み合わせた実践的なソリューション提供 ・銀行のシステム部門・リスク管理部門など、多様なステークホルダーと協働する中での実践的な推進力の習得 ・構想検討に留まらず、「実装・運用までやり切る」一貫した経験 ・同社のセキュリティ専門部隊や蓄積された知見を活用した高度な技術習得環境 【職場環境】 ・リモートワーク:週1程度可能 ・客先(府中エリア)での勤務がメインですが、プロジェクト状況によりリモートワーク可能です ・入社後即客先常駐を想定しています
企業情報を見る
全社セキュリティ担当
品質保証本部 デジタルソリューション品質保証部にて同社製品・システム・サービス開発・運用における社内横断のセキュリティ関連業務をお任せいたします。 ■組織について デジタルソリューション品質保証部は、昨今のデジタルソリューションサービスの増加及び強化に伴い2022年度に設立され、社内横断でデジタルソリューションサービスに特化した品質保証を担っています。全社での品質向上活動推進・とりまとめ、関連規格の整備、品質関連CSR対応、社内外連携の推進、並びにサイバーセキュリティ対応などを担っており、同社における今後の事業の柱ともなるデジタルソリューション事業を品質面で牽引する非常に重要な役割を担っています。2024年度にはデジタルソリューション品質保証部内に、製品セキュリティ確保・強化を目的とした製品セキュリティグループが新設され、今回はこちらに所属を頂きます。 ■業務内容 製品セキュリテイ管理 ・サイバーセキュリティ規格・技術動向の調査と、それら規格類に沿ったセキュリティプロセスの定義、適用への支援 ・製品・システム・サービスのトータルライフサイクルにおけるセキュリティ面に関する関係者へのアドバイス/脆弱性情報の収集・分析と、関係者への展開と解説 ・セキュリティインシデント対応プロセスの管理・実行・改善・標準化/セキュリティインシデントの調査、および解決策の提供 ・セキュリティリスクや脅威の分析、関係者への支援・セキュリティ人財の育成や、セキュリティ対応における体制/態勢構築の支援 【具体的な担当業務】 デジタルソリューション品質保証部が中心となり、同社グループの製品・サービスに対する製品セキュリティ(脆弱性対応/インシデント対応/セキュア設計)の確保をミッションとした、製品セキュリティ委員会を立ち上げています。
企業情報を見る
防衛事業向けサイバーセキュリティ/ネットワークセキュリティエンジニア
■防衛事業向けサイバーセキュリティ関連システムのプレ提案から設計、構築まで幅広くお任せします。 [具体的には] 日立製作所とともに、サイバーセキュリティまたはネットワークセキュリティに関わるシステムを提案、受注、設計構築、維持運用まで一貫してお任せします。 上流工程から参画いただくポジションとなっています。 ・情報システムの機密性、完全性、可用性を考慮したセキュリティシステム(ネットワークインフラ含む)の設計、構築、プレエンジ ・日立および他社製品ベンダーなどと協調し、上記に関わるソリューションサービス検討を推進 ・将来的にプロジェクトリーダ/マネージャとしての事業推進 顧客の状況に合わせて、日立だけではなくアライアンス商材を含めて組み合わせた提案を進めていきます。プロジェクトは既存システムのセキュリティ監視(SOC)システムの構築やサイバーインシデント検知システムの導入など多岐にわたります。プロジェクト期間は概ね2年程度のものがメインとなります。 [この仕事の魅力・面白さ] セキュリティの技術は日々進化しています。顧客のニーズに応えていくには常に最先端の知識、製品技術を身に付けることが必要となります。そのため、業務を通じてエンジニアとしての成長を実感することが可能です。 [働く環境について] プロジェクトの状況に応じて在宅勤務可能です。 提案前、納期前が繁忙期となりますが、月平均残業時間は30時間弱となります。
DevSecOpsエンジニア
全社横断サイバーセキュリティ組織のDevSecOpsエンジニアをご担当いただきます。 【具体的には】 ■OC(クラウド環境の監視・防御) AWSのAmazon GuardDutyやAWS Security Hub、AzureのMicrosoft Defender for CloudやMicrosoft Sentinel等を活用し、不審なアクセスや脅威をリアルタイムで検知・分析。さらに、アラートの自動判別・通知を行う独自ツールの開発・運用にも関わります。 ■CSIRT(インシデント対応と情報発信) セキュリティインシデント発生時に、影響範囲の特定、封じ込め、被害拡大防止を支援。得られた知見を全社向けに展開し、次の事故を防ぐためのナレッジへ変換します。 ■セキュア開発推進(DevSecOps) AI-SASTなどのセキュリティ検査ツールをCI/CDパイプラインへ導入し、シフトレフトを実践。 ■脆弱性管理 最新CVEの収集、技術検証(PoC)、影響評価、対応方針の整理、開発チーム支援までを実施。 【プロジェクト事例(規模・期間等)】 このチームは、特定の単一プロジェクトに閉じた組織ではありません。金融、製造、官公庁など、幅広い業界にまたがる電通総研の案件に対し、継続的にセキュリティリスクを低減するという価値を提供する“常設のセキュリティ専門組織”として機能しています。 たとえば、クラウド環境を常時監視・防御しながら、案件で発生したインシデントに随時入り込み、同時にセキュア開発と脆弱性管理を横断的に進める――そんな働き方が日常です。期限のある参画ではなく、事業の成長とともに守りを進化させ続けるのが特徴です。
セキュリティエンジニア
親会社プロジェクトで、金融のインフラ基盤に対してセキュリティシステムの導入(提案・要件定義・設計・構築・試験)やセキュリティ運用の拡大を行います。 将来の技術的リーダ、プロジェクトリーダ候補となる人材を求めています。 【具体的には】 ■セキュリティシステム導入 現状のセキュリティ課題から、新規セキュリティシステム導入の費用対効果を顧客と相談・提案を行います。システム導入が確定したら、顧客とともに要件を整理し、設計検討・執筆、環境構築や試験に進んでいきます。顧客への提案書作成や、設計書レビュー、協力会社への作業指示、統制を実施いただきます。 ■セキュリティ運用 顧客がSOC/CSIRTの運用体制を持っており、そのチームと協力して、より広いセキュリティ脅威に対応するため、既存システムの設定変更等により、セキュリティ運用範囲を拡大しています。 顧客やSOC/CSIRTチームと対応内容を協議し、スケジュールの調整、設計・構築を実施して頂きます。
セキュリティ施策推進【社内SE】
■グループ全体のセキュリティ強化施策を企画・推進・展開する立場として、グループ会社や管理系・ビジネス系部門と連携していただきます。 ■インシデントの「発生を防ぐ」統制や継続的な改善を実施するため、インシデント発生時の被害を迅速に低減していただきます。 【具体的には】 ・セキュリティ強化プランの作成 ・セキュリティ対策状況の見える化(リスクアセスメント実施、リスクマップ作成) ・セキュリティ強化に向けた改善施策の実施(人・技術・システム) ・セキュリティインシデントの監視検知 ・セキュリティインシデント対応(リスク判断、ハンドリング、とりまとめ、分析、レポート) ・AIを活用したセキュリティ対策やインシデント管理の改善 【ポジションの魅力】 ・セキュリティリスクに対し、立案・運用・改善・維持という立場で関わり、幅広い分野での経験が詰めます。 ・セキュリティ人材は世界的に不足しており、ご自身の市場価値を上げるチャンスです。 ・会社にとって極めて重要なセキュリティ維持向上を担う部門であり、経営やビジネス部門と近い距離で仕事することが可能です。
ネットワークセキュリティエンジニア
■ネットワークセキュリティエンジニアをご担当いただきます。 ※経験や適性、希望を鑑みて選考中またはオファー面談時に業務内容や配属部署の相談があります。 SOCエンジニア、セキュリティデバイス、NW保守運用、プロジェクトマネジメント等 【具体的には】 ■ネットワークセキュリティ ネットワークを構築するにあたり必要なセキュリティ要件を満たすために、顧客へのヒアリングから必要な機器の選定、初期導入の提案、実際の構築や検証、稼働中の保全などの一連の業務 ■SOCエンジニア 24時間365日、常に情報漏洩やサイバー攻撃の脅威にさらされる顧客のリスク低減の為、セキュリティオペレーションセンター(SOC)を運用する為の大規模ネットワークの構築・および運用保守や、有事に際して迅速な顧客対応等の一連の業務 ■セキュリティデバイスオペレーション 親会社の国内最大規模を誇るセキュリティ監視・運用センターが顧客に提供する24365監視サービスを成立させるのに欠かせないセキュリティ監視デバイスのチューニング、およびカスタマーサポートに関する業務 ■運用保守スペシャリスト ネットワークセキュリティに関するインフラ・または保守業務の設計など、セキュリティアプライアンス・NWアプライアンス・セキュリティサービスの運用を主とした業務 ■プロジェクトリーダー プロジェクト初期における体制構築、導入提案などからWBS管理、必要に応じた社内外調整、メンバーの稼働や原価の管理等のプロジェクト全体の上流工程からのコントロール
企業情報を見る
CSIRTメンバー
■CSIRTは顧客向け商用システム及び自社向けシステムのセキュリティ領域、および全従業者に対する様々なセキュリティサービスを幅広く提供しています。 ご担当頂く業務は多岐にわたります。 【具体的には】 ・顧客向けシステム開発・保守運用の全工程におけるセキュリティレビュー (要件定義や設計等アーキテクトレビュー、クラウド環境構築、Webシステム・アプリ開発経験あれば尚可) ・各種セキュリティ相談へのアドバイザリー(平均年800件程度のリクエストに対応) ・脆弱性情報調査、リスクアセスメント、セキュリティ対策スキーム検討 ・顧客セキュリティ監査対応(対面有り) ・セキュリティインシデント対応(ログ分析、フォレンジック調査スキルあれば尚可) ・全社セキュリティ教育・訓練(講師経験あれば尚可) ※上記は一例です。
セキュリティ構築エンジニア
配属後は担当となるアドバイザーの元でインフラエンジニアとして、Akamai, Palo Alto, CrowdStrike,Trellix, Splunkなどといったセキュリティソリューションの設計・構築等を担当いただきます。 【具体的には】 ・クラウドセキュリティソリューションに関する企画・検証・導入 ・インフラの設計・構築(IaaS、Linux/WindowsなどのOS、Syslogなどのアプリケーションサーバ)。 ・SIEM(Splunk EnterpriseやSplunk Enterprise Securiy)の設計・構築。 【ポジションの魅力】 ・製品、ソリューションの研修、セミナー受講を通じて業界のトレンド技術を習得できます。 ・最新のIT技術や情報セキュリティ技術に触れる事が出来ます。 ・より責任のあるマネージャへのキャリアップも可能です。 ・数年間経験を積んでいただいた後、プリセールスエンジニアやITコンサルタントの道へ進んでいただくキャリアパスの可能性もあります。 ・同社の顧客は、高度なセキュリティシステムへの期待を持っているので、顧客と相対して業務を実施すること自体が大きな経験となります。
自社製品のPSIRTセキュリティエンジニア
大手企業向け統合人事システム製品の「セキュリティ」品質向上に向けた分析・診断・改善提案 【具体的には】 ※ご経験や適性を踏まえアサインされます。 ・診断体制の構築/改善 ・セキュリティ関係情報の調査、分析(新技術に関する脅威の調査、対策方法検討) ・脅威分析や仕様書のセキュリティ視点でのレビュー ・セキュリティトレーニングの実施 ・WEBアプリケーションに対する脆弱性診断の実施・調整・管理・レポーティング ・侵入テスト(ペネトレーションテスト) ・セキュリティインシデント対応 ・インフラ改善の提案 ・OSSの脆弱性調査
システムエンジニア・調査役
■同社グループ各社ではインターネットを介したBtoB、BtoCの金融サービスを顧客へ提供していますが、このサービスを支える金融システムに対し、第三者診断として脆弱性診断・ペネトレーションテストのサービスを提供していて、同社のメンバーとして、その運営マネジメントを担当いただきます。 同サービスのオーナーは、同社グループのCERT部門であり、また、技術陣として複数のビジネスパートナーがいて、組織的に協業して運営しています。 業務知識や技術スキルについて、今、お持ちの経験・スキルを企業内目線で活用いただくことが期待されています。また、金融当局指導などから、金融業界目線でのセキュリティの知見・経験が積める職場です。 【具体的には】 診断案件を受付、案件要件を確認の上、計画策定し、契約・診断実行を推進。また、同時並行で複数案件を推進しますので、リソース・課題のコントロールも行っていただきます。
企業情報を見る
セキュリティエンジニア<サービスマネジメント/運用領域>
■同社にて、セキュリティエンジニアをご担当いただきます。 【具体的には】 セキュリティチームでは、同社が提供するインターネット取引システム向けに、様々なセキュリティサービスの提供を行っていて、同ポジションでは、それらサービスの運用保守および新規セキュリティサービスの企画、開発を担当頂きます。また、これら業務の遂行に必要なインターネット取引システムの運用チームとその先の顧客や、ソリューション提供ベンダとの調整などもご担当頂きます。 <主な担当業務> ・インターネット取引システム向け新規セキュリティサービスの企画、開発 ・インターネット取引システム向けセキュリティサービスの運用、保守 ・顧客要望等に基づくログ分析 ・インシデントレスポンス ・上記に関連した、対システム運用チーム、対顧客説明、調整 ・セキュリティソリューション提供ベンダのベンダコントロール <担当頂く可能性のある業務> ・社内セキュリティマネジメントシステムの維持管理、および向上 ・顧客向けシステム新規構築時のセキュリティレビュー
企業情報を見る
セキュリティエンジニア<デリバリ領域>
■同社にて、セキュリティエンジニアをご担当いただきます。 【具体的には】 セキュリティチームでは、同社が提供するインターネット取引システム向けに、様々なセキュリティサービスの提供を行っていて、同ポジションでは、それらサービスの新規導入に際してのプリセールス/見積もりから、設計、構築、リリースまでの業務を主に担当して頂きます。 <主な担当業務> 顧客向けシステム新規構築時のセキュリティサービスに関する各種デリバリ業務 (1)サービス提案/見積もり (2)セキュリティ要件定義/アーキテクチャ設計 (3)セキュリティサービス設定、構築 <担当頂く可能性のある業務> ・顧客向けシステム新規構築時のセキュリティレビュー ・同社インターネット取引システム向け各種セキュリティサービスの運用、インシデントレスポンス ・同社インターネット取引システム向け新規セキュリティサービスの企画、開発 ・社内セキュリティマネジメントシステムの維持管理、および向上
セキュリティエンジニア/アナリスト・SOC
■顧客が効率的にサイバーセキュリティリスクを受容できるよう、これまで培ったサイバーセキュリティ対策の経験を踏まえ、ニーズに合わせた各種セキュリティサービスを提供していただきます。 【具体的には】下記のいずれか、もしくは複数分野に携わっていただきます。 ■セキュリティ診断・分析 ・Webセキュリティ診断 ・プラットフォーム診断 ・ぺネストレーション ■対策ソリューション ・クラウドセキュリティ ・コンテナセキュリティ ・Webアプリケーションファイアウォール ・DevSecOps環境構築 ■ガバナンス強化⽀援 ・CSIRT環境⽀援 ・セキュリティ⼈材育成⽀援 ・PCI DSSペネトレーションテスト内製化 ■監視・監査⽀援 ・SIEM構築⽀援 ・MSS・SOC
企業情報を見る
セキュリティエンジニア<ファイナンス分野>
同社にて、トヨタの金融子会社のシステム全般のセキュリティ施策検討及びマネジメントを担当いただきます。 【具体的には】 トヨタファイナンスの情報システム部門の位置付けでアプリ・インフラ・基盤システムなど、企画から開発、運用・保守を担うFS本部にて、システム全般のセキュリティ施策検討から組織全体のセキュリティ管理統制構築に参画していただきます。 対象顧客企業となるトヨタファイナンスはトヨタグループ金融事業の中核を担う企業であり、同社が提供するシステムは社会インフラとして重要な役割を担い、今後も期待されています。 従来型のオンプレミスだけではなくクラウド環境も増え、一層のセキュリティ管理統制が求められる中で、よりシビアな金融系のセキュリティマネジメント経験をいただける環境です。 【対象顧客】 トヨタファイナンス株式会社 IT本部 【対象システム】 クレジットカード・ローン・リース系基幹システム(与信管理、顧客・会員管理、債権管理、回収管理、会計)/販売店フロントシステム/顧客接点システム/コールセンター/対外接続 等 【プロジェクト規模】 数千万~数億程度の案件 (顧客の投資方針により変動) 【キャリアパス】 30代前半:セキュリティ施策検討、セキュアシステム設計 30代中~後半:セキュリティマネジメント(組織全体の体系的な管理・運用)構築
企業情報を見る
ITセキュリティエンジニア
トヨタ自動車およびトヨタグループ全体のセキュリティ対策について構想・企画・構築・導入・監視・運用まで幅広い業務を担っているため、希望や適性などに応じて、担当いただくする業務を決定します。 【具体的には】 継続的なセキュリティレベル向上を目指し、トヨタグループ全体の情報セキュリティ戦略を牽引 - セキュリティ戦略の構想、方針決め - セキュリティ対策の企画、構築、導入 - SOC/CSIRT(セキュリティ監視/インシデント対応)業務の推進 - セキュリティ対策のPDCAサイクルでの実行、推進 - セキュリティ維持運用設計、運用管理、業務改善 【対象顧客】 トヨタ自動車およびトヨタグループ全体(部品メーカー、販売店、海外事業体など含むサプライチェーン全体) ※国内にとどまらず、海外も含めダイナミックに活躍できる環境です。 【仕事の進め方】 同社が市況を調査・分析しトヨタ自動車に提案・実装。その後トヨタグループに展開を行う形で進めていきます。 【業務イメージ】(PM/PLクラス) 製品ベンダーではありませんので、セキュリティの必要性をトヨタ自動車やグループに伝え、対策導入に導いていただきます。 セキュリティ一筋の経験である必要はありませんが、ある程度システム開発全般の知見を持っており、相手に取組み内容を正しく伝えるコミュニケーションが取れることが求められます。 【キャリアパス】 まずは知見のある領域やご経験に近い業務から担当いただきます。その後「同部門やりたいこと」にもチャレンジいただけます。(セキュリティ企画業務の例) ・1年後:新規セキュリティサービス企画のサブリーダー ・2年後:新規セキュリティサービス企画のPM、セキュリティ組織のマネージャー ・以降は、業務適性、ご本人が希望するキャリアパスを鑑みて業務をアサイン
上流SE/セキュリティ視点でのビジネスアナリスト
同社は、国内外の様々な先進セキュリティ製品の提供を通じて得た高いセキュリティ技術力と共に、上流コンサル・ソリューション提案・開発・導入・運用といった上流から下流まで一気通貫して顧客に提供してきた豊富なSI実績があります。今回採用を行なうポジションはゼロトラスト、サイバーレジリエンス、サプライチェーン、生成AIなどのセキュリティ最先端の製品・ソリューションのノウハウを武器に、顧客の経営計画を踏まえたセキュリティに関するコンサルティング、課題解決を行なうことをミッションとしています。 先進セキュリティ技術を習得いただきつつ、上流工程から顧客に寄り添ったソリューション提供に携わって頂くことにより、ご自身の成長・顧客満足度・達成感を直に感じられるポジションです。 【仕事内容】 これまでのご経験を踏まえ、上流SE/セキュリティビジネスアナリストとしてさまざまなプロジェクトを担当いただきます。将来的にはトレンドの先端セキュリティ分野における事業拡大に従事いただくことも可能です。 【具体的には】 上流SE/セキュリティビジネスアナリストとして 顧客のDX(デジタルトランスフォーメーション)推進におけるセキュリティ課題を明確にし、解決策と共にセキュリティ戦略のロードマップを指し示していきます。基本的には超上流工程に特化した業務となりますので、下流工程の設計・構築などは別チームの担当となります。手掛けるプロジェクトの規模にもよりますが、常に複数案件を並行して動かしていくことになります。 また同部では、国内外の様々な先進セキュリティ製品の販売も積極的に行っています。生成AIを活用する上でのセキュリティソリューションやサプライチェーンセキュリティ・ゼロトラストなど、先端セキュリティ分野のソリューションの企画・販売・提供に従事いただくことも可能です。
サイバーセキュリティエンジニア
■サイバーセキュリティエンジニア/サイバーセキュリティプロダクトスペシャリストをご担当いただきます。 企業や自治体などの顧客に対して、サイバーセキュリティソリューションの導入・展開を推進していただきます。 DXが加速する一方、サプライチェーン攻撃など「見えざる脅威」は企業の成長、ひいては社会進化の大きな足枷となっています。同ポジションは一般的な製品リセラーではありません。同社が持つ2,500社以上の顧客基盤とビジネス変革の知見を武器に、これらの脅威を「技術」と「組織」の両面から解決する戦略的パートナーを目指しています。このポジションは、日本の産業全体のセキュリティレベルを引き上げるという大義の最前線に立つ役割です。そのプリセールス及びPoC、導入後の技術サポートを担当いただきます。 【具体的には】 ・KnowBe4:セキュリティ意識向上トレーニングとフィッシングシミュレーション・分析を組み合わせた世界最大の統合型プラットフォーム ・SecurityScorecard:サイバーセキュリティの新たな脅威とされる「サプライチェーン攻撃」(取引先やグループ企業を経由した攻撃)の領域で革新的なサービス ・ULTRA RED:サイバー大国イスラエル発のASM(Attack Surface Management)サービス 上記以外のサイバーセキュリティソリューションも多数取り扱っていて、また独自ソリューションの強化にも力を入れています。国内外の最新のセキュリティプロダクトの発掘から展開に加え、同社独自のサイバーセキュリティソリューションの開発など、同社らしいサイバーセキュリティソリューションの提供をご担当いただきます。
企業情報を見る
AIセキュリティエンジニア
同社の「AIセキュリティ」業務において、機械学習の観点からAIセキュリティに係るプロダクト/サービス開発・運用の支援を行っていただきます。 主な対象業務例: ■MLモデル開発・評価・チューニング ・LLMの生成精度向上(Fine-Tuning、RAG活用、プロンプトエンジニアリングなど) ・ データ収集・前処理 ・モデル評価指標(精度/再現率/F1など)の最適化 ■マルチAIエージェント・プロトタイプ開発 ・LangChain/LangGraph、AutoGenなどのフレームワークを用いたAIエージェントPoC開発 ・ MCP(Model Context Protocol)などを使用したマルチAIエージェントPoC開発 ■サイバーセキュリティ業務の自動化支援 ・SOC(Security Operation Center)/ASM(Attack Surface Management)運用の自動化・効率化 ・脆弱性診断/ペネトレーションテストの自動化・効率化 ■AIに対する脅威・対策の調査検証 ・ LLM/AIエージェント、RAG、MCPなど、AI技術固有の脅威と対策を調査検証 ※サイバーセキュリティ業務経験は必須ではありません。当該業務のキャッチアップからご支援します。 【ポジションの魅力】 ■同社セキュリティサービスにおける新規プロダクト開発に、裁量大きくチャレンジ可能 ■現場発信を重視する風通しの良い社風で、アイデアをすぐに形にできる ■フルリモート可の働きやすい環境 ■社内勉強会やナレッジ共有を通じて、最新技術を体系的に習得できる ■技術者同士が互いを尊重し合い、切磋琢磨できる文化
企業情報を見る
シニアセキュリティエンジニア
顧客の様々なセキュリティ課題を、技術的な観点から解決するテクニカルコンサル業務で、主に以下のいずれかまたは複数の業務を担当いただきます。 ■ペネトレーションテスト ■ 設計開発支援(仕様書レビュー・ガイドライン作成等) ■製品のセキュリティ検証・評価 ■セキュリティ教育(教育コンテンツの作成、講師の担当) ■フォレンジック ■ソリューション開発 ■脆弱性診断の品質管理 ■セキュリティコンテストの企画・運営 【ポジションの魅力】 三井物産社の経営基盤と自由で風通しの良さを併せ持つ「情報セキュリティ」に特化したプロフェッショナル集団。常に最新技術を追求し、顧客の課題にどこまでも向き合える裁量を持った環境です。 以下のような案件や研究にもチャレンジすることができます。 ■最先端のAIセキュリティに関する研究 ・国内外の関連論文や技術文書から情報収集を行い、自ら検証を実施するような、調査 ■アドバイザリー ・脆弱性に関する調査研究 研究成果については、企業ブログ等での情報発信や国内外のカンファレンスでの発表を行っていただける機会もあります。
企業情報を見る
【セキュリティ本部】自動車サイバーセキュリティ
■自動車サイバーセキュリティをご担当いただきます。 【具体的には】 車載ネットワーク(CAN、Ethernetなど)やECU(電子制御ユニット)の脆弱性評価・ペネトレーションテストを実施し、リスクを特定・対策を提案します。 また、セキュアな設計・開発を実現するためのガイドライン策定や、ISO/SAE 21434に準拠したサイバーセキュリティ対策の実装やSOCと連携し、車両のインシデント監視・解析業務も担当します。 今までの経験を活かして、対応業務についてはキャリア面談をしながら進めていく想定です。 【サービス特徴】 同社ではモノづくりの領域で車載システム開発を長年行っており、完成車メーカー、サプライヤーとの取引実績が同社は豊富にあります。 自動車のセキュリティで実施することは多岐にわたるため、市場価値の高い専門家になる事が可能です。 最新技術や新製品の情報をキャッチアップすることが求められる領域のため、技術革新とともに常に新しい技術に携われる想定です。 また、自動車のセキュリティレベルを上げることにより、運転者・歩行者の生命や安全・安心を守る社会への貢献度の高い業務だと同社は考えています。
企業情報を見る
情報セキュリティ
■法規制対応に向け、情報セキュリティガバナンス強化が求められております。そのため戦略策定から実行、組織牽引まで担うマネージャーを募集(基幹職採用) 【具体的には】 ・情報セキュリティ グローバルガバナンス体制の構築支援 ・同社グループ全体のセキュリティガバナンス強化 ・サプライチェーン全体のセキュリティレベル強化支援 ・各種ガイドライン点検、認証取得/更新の牽引 ・セキュリティ人材戦略立案と実行 ・チームマネジメント(メンバー育成、業務管理) 【部門の魅力】 同社はモビリティ事業に留まらない新規事業が次々と生まれる環境で、同部は重要な役割を担っています。「どうすれば安全に使ってもらえるか」という現場の声を起点に、トップダウンではなくボトムアップで施策を推進。部門自らが強い使命感を持って取り組んでいます。経営層に近い立場で高い権限とスピード感を持って意思決定に関われる点も大きな魅力です。
企業情報を見る
情報セキュリティ
■法規制対応に向け、情報セキュリティガバナンス強化が求められております。そのため戦略策定から実行、組織牽引まで担うマネージャーを募集 【具体的には】 ・情報セキュリティ グローバルガバナンス体制の構築支援 ・同社グループ全体のセキュリティガバナンス強化 ・サプライチェーン全体のセキュリティレベル強化支援 ・各種ガイドライン点検、認証取得/更新の牽引 ・セキュリティ人材戦略立案と実行 【部門の魅力】 同社はモビリティ事業に留まらない新規事業が次々と生まれる環境で、同部は重要な役割を担っています。「どうすれば安全に使ってもらえるか」という現場の声を起点に、トップダウンではなくボトムアップで施策を推進。部門自らが強い使命感を持って取り組んでいます。経営層に近い立場で高い権限とスピード感を持って意思決定に関われる点も大きな魅力です。
企業情報を見る
企業情報を見る
サイバーセキュリティ・ネットワーク領域コンサルタント
サイバーセキュリティ・ネットワーク領域におけるコンサルタントをご担当いただきます。 【具体的には】 ■サイバーセキュリティ/ネットワーク領域におけるITコンサルティング業務 ■顧客の経営課題・事業リスクを踏まえたサイバーセキュリティ・ネットワーク視点でのIT戦略/ITガバナンス構想/IT基盤構想支援 ■現状分析、課題整理、将来像策定、ロードマップ作成の実施 ■サイバーセキュリティ、ネットワークの各種ソリューションを踏まえた全体構想設計 ■サイバーセキュリティ/NW領域に関するコンサルティングメニューの企画・整備 ■コンサルフェーズ後の同社後続案件の提案支援(営業・SE組織と連携)
企業情報を見る
OA/セキュリティコンサル・アーキテクト
同ポジションでは、顧客企業の OA/セキュリティ領域におけるIT企画・運用改善の専門家として、以下の業務を中心に“事業会社IT部門の右腕”として伴走いただきます。 【具体的には】 1. IT企画支援(OA環境のグランドデザイン策定) ・現行OA環境(PC、ネットワーク、M365、コラボ基盤など)の課題ヒアリング ・あるべき姿の整理、グランドデザイン策定、IT部門の意思決定支援(資料作成・提案) 2. 運用改善(業務アセスメント・AI活用) ・業務整理、課題抽出、運用改善策、標準化策の立案 ・AIエージェント化などデジタル活用の提案 3. セカンドオピニオン(第三者視点の技術・進捗レビュー) ・既存ベンダーの提案内容・進行状況を中立的に評価 ・リスク・論点抽出、改善提案、事業会社視点での意思決定支援 4. PMO × アーキテクトとしてのプロジェクト支援 ・全体計画の策定・推進管理、アーキテクチャ観点でのレビュー・技術判断 ・ユーザー部門/IT部門/ベンダーの三者間調整
企業情報を見る
セキュリティコンサルタント
■本ポジションでは、大手自動車メーカーおよびグループ会社向けの多岐に渡る開発案件において、セキュリティコンサルタントとして、リスク評価、戦略立案、設計・構築、教育、運用支援などの職務の中心人物として活動していただきます。 【具体的には】 <戦略領域> ・セキュリティ戦略策定及び統括 ・セキュリティ体制企画、設計 ・セキュリティアセスメント ・顧客内の規定やロードマップ作成 ・アプリケーション領域も含めたセキュリティ戦略 <デリバリー領域> ・CSIRT/PSIRT/DSIRT設計・構築支援 ・セキュリティ教育 ・ゼロトラスト、SASE設計・構築・運用支援 ・SIEMやSOARなどのセキュリティログ管理システム設計・構築・運用支援 ・セキュリティ監査
【セキュリティ本部】セキュリティプロダクトインテグレーション
■セキュリティプロダクトインテグレーション<プリセールス・デリバリ・導入>をご担当いただきます。 【具体的には】 ・ゼロトラストネットワークアクセス実現におけるシステム導入 ・セキュリティ製品のデリバリー及びインテグレーション(Splunk、CyberArk、Okta、CrowdStrike等の導入) ・プリセールス・要件定義・提案 【身につくスキル】 ・グローバル最先端の 高度なセキュリティ技術 ・ 最新トレンドを把握する力:サイバーセキュリティ分野は進化が速く、情報収集・学び続ける習慣が身につきます
企業情報を見る
セキュリティエンジニア・コンサルタント
▼ 4等級(スペシャリスト) セキュリティ領域の実務および改善推進を担っていただきます。 セキュリティ設計(FW/WAF/EDR等) 脆弱性診断・ログ分析・インシデント対応 セキュリティ施策の実装・運用改善 顧客への技術説明・改善提案 運用標準化・ドキュメント整備 ▼ 5等級(コンサル) 上流工程にてセキュリティ戦略の設計・提案を担っていただきます。 セキュリティ戦略設計(ゼロトラスト等) 顧客課題に対するIT/セキュリティ提案 プリセールス支援・提案活動 技術方針・標準化の策定 人材育成・ナレッジ展開 【具体的には】 担当範囲としては、構築作業・運用業務から経験していただき、将来的にはPL/PM/コンサルタントとして上流工程を担っていただくことを想定しています。 主な担当業務は下記のとおりです。 PL・PM・コンサルタント・・・顧客へのヒアリングやアセスメントの実施、プロジェクトの管理や運営をご担当いただきます。 担当・・・設計書作成、構築業務、運用業務をご担当いただきます。また徐々に上流工程をご経験いただき、将来的にはPL,PMポジションを目指していただきます。 【このポジションの魅力】 技術専門性を高めながらコンサル領域へキャリア拡張可能、市場価値の高いセキュリティスキルを実務で活用できる環境
企業情報を見る
自社プロダクト開発エンジニア
同社ではセキュリティ診断に関する2つの自社システム(1)(2)があり、追加開発や調査研究、運用、改善提案など幅広く担当いただきます。 【具体的には】 (1)顧客保有Webサイトに潜む脆弱性の把握・管理と、セキュリティ診断プロジェクトの管理を行えるサイト(顧客向けシステム) (2)同社内セキュリティエンジニアやプロジェクトマネージャが利用するセキュリティプロジェクトの管理システム(社内システム) 同部ではセキュリティ診断を提供していて、上記(1)(2)システムのリリース前には社内セキュリティエンジニアによるセキュリティ診断を実施し、万全の状態でリリースします。検出された脆弱性の対策についてセキュリティエンジニアとの相談や、脆弱性に関する講義も受講可能なため、Webアプリケーションに関する脆弱性やセキュリティの知識を実践を通して習得することが可能です。 また、同部では以下のような取り組みも行っています。国内外のカンファレンスへの参加や発表、企業ブログ等での情報発信等も支援する環境が整っていて、ご自身希望によりチャレンジすることも可能です。 ・外部勉強会への参加支援 ・最先端のAIセキュリティに関する研究 ・脆弱性に関する調査研究
企業情報を見る
企業情報を見る
セキュリティエンジニア<半導体用検査・計測製品>
■半導体検査・計測製品のセキュリティを強化するため、部門PSIRT(Product Security Incident Response Team)の一員として活躍いただける人材を募集しています。このポジションでは、製品やサービスに関連するセキュリティインシデントの管理と対応、脆弱性の評価と修正を主導していただきます。 【職務詳細】自組織の製品について部門PSIRT業務を行っていただきます。 ①SBOMの構成管理 ②セキュリティインシデントに関する内外のステークホルダーとのコミュニケーション ③セキュリティインシデント対応プロセスの管理・実行・改善・標準化 ④セキュリティインシデントの調査、および解決策の提供 ⑤セキュリティパッチやアップデートの開発チームとの調整 【仕事の魅力】 ・最前線での活躍:サイバーセキュリティの最前線で、製品やサービスのセキュリティを守る重要な役割を担います。迅速なインシデント対応や脆弱性修正を通じて、製品の品質向上に直接貢献できます。 ・成長の機会:日々進化するサイバー脅威に対応する中で、最新のセキュリティ技術や手法を習得する機会が豊富にあります。また、他部門との連携を通じて、幅広い技術的スキルや知識を深めることができます。 ・チームの一員としての影響力:PSIRTチームの一員として、プロセス改善や標準化に積極的に関与し、組織全体のセキュリティ対応力の向上に寄与できます。自身のアイデアや提案が実際の改善に反映されるやりがいがあります。 【組織構成・働き方】4名程度。 ベテラン社員が多く在籍しており、入社後に必要な技術や知識は積極的にサポートしていただけるため、技術力を高めるのには最適な環境です。 勤務形態はハイブリッドワークを採用、ご希望に応じて出社勤務および在宅勤務が選択可能、平均残業時間は20~30時間/月です。
企業情報を見る
インフラエンジニア<全社共通インフラサービス>
同社にて、以下の業務をご担当いただきます。 【具体的には】 豊田自動織機および豊田自動織機グループ向けに利用される全社共通インフラサービス関連全般 ・全社共通インフラサービス企画の立案・設計・導入/構築・運用 (例:Outlook/Teams/sharepoint/zoom/Slack/entraID/Oktaなど) ・全社共通インフラサービスの継続的な改善、セキュリティ統制の実施 ・全社共通インフラサービスの利用促進、ユーザの業務活用支援 ・新技術の調査・検証および導入計画の策定 <業務事例> 従業員向けポータルサイト、会社ホームページ基盤、メールシステム、従業員向けリモートデスクトップサービス、豊田自動織機グループ向け共通認証基盤など
企業情報を見る
セキュリティエンジニア<基盤>
■セキュリティエンジニア<基盤>をご担当いただきます。 【具体的には】 ■部署において企画するセキュリティサービス・ソリューションの提案・実行・運用業務 サービスの一環で、顧客課題に対するセキュリティ対策の検討と提案業務を実施 また、セキュリティインシデントレスポンス発生時にログ解析等の対応支援を実施 ■対応するセキュリティ領域としては、基盤系(エンドポイントやネットワークセキュリティ等)を主とする 【ポジションの魅力】 システムインテグレータとして顧客にセキュリティ対策を提案するため、特定製品に偏ることなく広くセキュリティ技術に携わることが可能です。 【身に付くスキル】 セキュリティエンジニアとしての専門的な技術力と顧客ニーズに寄り添ったセキュリティ基盤の構築・刷新の経験が可能です。 【組織メンバー構成】 デジタルプラットフォーム事業部 セキュリティソリューション部 23名 20代前半~50代後半までの年齢層が在籍しています。 ネットワーク、セキュリティに関する企画・事業推進を行う部署で、セキュリティ案件提案・実行、セキュリティ運用サービス対応を行っています。 キャリア入社者も多く、新卒入社とキャリア入社に関わらずフラットに活躍できる環境です。
企業情報を見る
セキュリティエンジニア※リーダー・マネジャー候補
■同社にて、適性やご希望に応じて以下業務をご担当いただきます。 【具体的には】 ・セキュリティコンサルタント 顧客環境を現状調査し、セキュリティ対策を提案、またポリシー策定支援や監査対応を行います。セキュリティや市場に関する広範囲な知見と、高度なコミュニケーション能力が培われます。 ・セキュリティ導入エンジニア 顧客環境にマッチしたセキュリティ製品・サービスの導入・チューニング・保守を行います。 セキュリティ製品・サービスおよび周辺知識(ネットワーク、サーバーなど)が得られます。 ・セキュリティアナリスト 顧客環境で発生するさまざまなセキュリティイベントを監視/解析し、インシデントの早期解決を図ります。セキュリティイベントの解析やインシデント対応など、緻密な考察力と的確な判断力が培われます。 ・ペネトレーションテスター 顧客環境の脆弱性を診断、また疑似攻撃を実行し、必要なセキュリティ対策を提案します。脆弱性に関する高度なセキュリティ知見と、ハッキング技術が得られます。
企業情報を見る
セキュリティアナリスト
■ セキュリティアナリストをご担当いただきます。 【具体的には】 A)セキュリティアナリストの一員としてセキュリティ監視/運用サービスの業務に従事 1.顧客環境に構築したSOC環境を活用し、各種セキュリティアラートの監視、分析、対応(基本的にはリモートワーク対応、適宜オフィスでの勤務や顧客先への訪問等があります。) 2.幅広いセキュリティ運用サービス(SOC環境の運用、メールセキュリティ対策、脆弱性関連対応、セキュリティに関わる申請の評価、内部不正対策など)の遂行 3.「1」、「2」を効率化、高度化、拡張する取り組み 4.顧客向け月次報告書の作成、報告会への参加 B)技術研修や検証環境を活用した業務にも従事 1.セキュリティ技術を強化、追求する社内勉強会/技術研修の取り組み 2.事業に関わるセミナーやトレーニングへの参加、結果共有 3.「1」、「2」で得た知識や技術をもとにした検証作業、実業務への活用 【ポジションの魅力】 ・同社はセキュリティ専業かつ、部門横断でキャリア形成が可能なため、セキュリティ領域全体の専門家としてキャリア形成が可能です ・国内最高レベルの技術力を持ち、プロダクトフリーなため常に最新技術を追求し、顧客の課題にどこまでも向き合える裁量を持った環境です 【キャリアパス】 入社後のキャリアパスについて、人の成長を組織として支援していく組織で、一人ひとりのご希望に合わせて自由にキャリアを選択できる環境があります。今後のキャリアパスに合わせて柔軟にキャリアを選択いただけるような環境です。