セキュリティエンジニア/年収800万円以上/40代の求人・転職・中途採用情報
企業情報を見る
機能安全・車載サイバーセキュリティ業務/システム・ソフトウェア開発プロセス改善業務
■同社にて下記業務を担当していただきます。 【具体的には】 ■担当業務と役割 ・主な担当業務は、「機能安全・車載サイバーセキュリティ業務」、「システム・ソフトウェア開発プロセス改善」になります。 ・機能安全・車載サイバーセキュリティに関する顧客要望は年々大きなものとなっています。 この分野に関する知見を有し、計画・設計レビュー、プロセス改善を実施、顧客要望に迅速かつ正確にお応えできるメーカーが市場からは求められています。 スキル保有者が不足しており、重要性が非常に高い業務です。 ・近年急速に注目度が高まった分野であり、常に最新技術動向を把握し、事業部のプロセスを常にアップデートしていくことも、この仕事の大切な役割です。 ■仕事内容 ・事業部商品プロジェクトに対する機能安全レビューやサイバーセキュリティレビューを実施し、課題抽出+対策を設計職能などと行います。 活動を通じ知見・ノウハウを蓄積、プロセス改善に取り組み車載製品の設計完成度向上と効率的な開発推進を両立します。 ・ソフトウェアプロセスの改善。自動車業界における標準プロセスであるAutomotiveSPICE 4.0の内容把握、事業部のシステム・ソフトウェアプロセスへの落とし込みを実施します。 ・事業部内で解決できない課題については、PAS直轄部門や他事業部の関連部門と連携、課題解決にあたります。 <仕事を通じて得られること> ・自動車業界で今後ますます重要となる機能安全・サイバーセキュリティ分野での開発経験・知見 ・業界全体でスキル保有者が不足する中、事業部、ひいては同社の第一人者となるべく実務経験 ・日本を代表する企業で、世界の自動車産業に貢献する貴重な経験 ・多くの自動車メーカーに安心、安全な商品を提供していくことは、世界の新しい自動車産業を支えることと同義です
オフェンシブセキュリティコンサルタント
■OffensiveSecurityコンサルタント(脆弱性診断・ペネトレーションテスト/TLPT/RTO・技術的コンサル等)をご担当いただきます。 【具体的には】 ・セキュリティ診断(Webアプリケーション、プラットフォーム、スマートフォンアプリケーション等の診断) ・ペネトレーションテスト(脅威ベースのペネトレーションテストを含む) ・特化型セキュリティ診断(ブロックチェーン、エンドポイント端末等の診断) ・脅威動向情報のリサーチ・分析 ・設計開発支援(設計・開発ガイドライン策定支援、セキュアアプリケーション設計レビュー、ソースコード診断等) ・技術的コンサルティング(脆弱性管理支援、セキュア開発支援) ・上記セキュリティサービスのコンサルティング営業
セキュリティエンジニア<PL/PM候補>
■下記業務を担当していただきます。 【具体的には】 ■メンバー/リーダー層: Webサイト/Webアプリ・スマホアプリなど お客様が提供する各種サービスを対象にセキュリティリスクを可視化し、事業リスクの未然防止・低減を支援する業務 ・脆弱性診断ツールや手動検証を組み合わせて、システムやアプリケーションに対する疑似的な攻撃検証を実施し、 情報漏えい、不正改ざん、サービス停止といったリスクにつながる脆弱性を洗い出す ・診断結果は単なる指摘に留まらず、脆弱性が実際にどのようなリスクにつながるのか、優先度はどこにあるのか、 どのように対策すれば安全にサービスを継続できるのかといった観点で整理し、レポートや説明を通じて顧客へフィードバック ・顧客の開発フェーズやリリーススケジュールに合わせて、「今このタイミングで何を直すべきか」「将来的にどう改善していくべきか」まで踏み込んだ提案を行うことで、 サービスの品質向上と安全な事業運営を支える ■リーダー/マネージャー層: 顧客が提供するWebサービス、アプリケーションを対象とした、セキュリティリスク評価・対策支援サービスの中核メンバーとして、技術・組織の両面から業務を推進 ・Web/スマートフォンアプリ/API/IoT機器等に対する ・脆弱性診断・ペネトレーションテストの実施および品質担保 ・診断方針・観点の設計、難易度の高い技術的検証への対応 ・診断結果を踏まえたリスク評価・優先度判断 ・顧客への診断結果報告、技術的な説明・ディスカッション ・開発フェーズや事業状況を踏まえた対策方針・改善ロードマップの提案 ・継続的なセキュリティ対策・品質向上に向けた関係構築 ・セキュリティサービスのメニュー設計、標準化 ・診断プロセスやナレッジの整理・展開 ・若手エンジニアの育成、レビュー、技術面での支援 ・チーム運営、案件マネジメント
【業推】サイバーセキュリティ企画・管理スタッフ
■同社のセキュリティ推進部の組織マネジメント、開発部門等との部門間折衝をメインに実施いただきます。 同社社員が利用する自社システムのサイバーセキュリティとシステムリスクの管理体制の整備・強化、また同社が開発・運用を受託する顧客のシステムを安全安心に利用してもらうため、社内側でのリスク管理の強化(調査、関係者へのヒアリング等)でも活躍いただく想定です。 事業成長に貢献いただくとともに本業務を通じて、システム部門での経験を活かしセキュリティのマネジメントとして成長できる仕事だと同社は考えています。 【具体的には】 ・同社が受託する顧客システム、及び、同社の社内情報システム・商用システム等のサイバーセキュリティとシステムリスク管理にかかる全社施策の企画・管理 (セキュリティ関連システムの企画・開発、管理・運用を含む) ・上記にかかる規定・ルール、プロセス、手順等の整備と指導・教育 ・セキュリティ研修の企画・実施 ・セキュリティ技術の調査・及び、自社利用にむけた企画・導入 ・SOC、CSIRTにかかる運営 等
セキュリティエンジニア<グローバル>
■セキュリティエンジニア<グローバル>をご担当いただきます。 【具体的には】 ・業務範囲は、日本本社・米国子会社のコーポレートIT領域とプロダクト領域となります。 ・CSIRTおよびPSIRT活動に関する、いずれかまたは複数の業務を担当していただきます。 (※なお、クリティカルなセキュリティアラートやセキュリティインシデントが発生した場合、夜間や休日に対応が必要な場合があります) ・セキュリティ品質管理および脆弱性管理 - セキュア・バイ・デザインの考え方を基づいて、セキュリティ対策レベルを向上するための取り組みを担当部署と連携して行う - コーポレートIT領域およびプロダクト領域において、技術的なセキュリティリスクアセスメントを担当部署と連携して行う - コーポレートIT領域およびプロダクト領域において、脆弱性管理を支援する ・セキュリティログ監視 - SIEMおよびMSSサービスを運用する - セキュリティログ監視の設計および検知ロジックを作成する - システム管理者と連携し、セキュリティログ監視に必要となるログをSIEMに取り込む - セキュリティアラートの監視および初動対応を実施する ・セキュリティインシデント対応 - セキュリティインシデント対応の体制・プロセスを構築する - セキュリティインシデント対応を実施する - セキュリティインシデント対応訓練を実施する
ITストラテジスト
■同社グループの基幹システム(物流、需給、生産、経理)である「SAPシステム」を、より業務や経営に活用するための「ロードマップ(将来構想)の検討・作成」を行っていただきます。 【具体的には】 ・SAPシステムの大小のバージョンアップに関する中長期計画の策定 ・日々進化するSAPソリューションの情報収集および評価 ・同社グループ各社の経営組織や現場組織の要望を踏まえた新規SAPソリューション導入計画の策定 ・SAP社との各種サービス利用契約の内容や条項の精査・評価 ・経営層やステークホルダーに対し、立案した戦略や導入計画の説明・提案 など ※現時点でSAPに関するスキルは必須ではありません。 入社後にSAPの知識習得や資格取得の機会を提供し、成長を支援してくれる環境があります。
企業情報を見る
CSIRTメンバー
■CSIRTは顧客向け商用システム及び自社向けシステムのセキュリティ領域、および全従業者に対する様々なセキュリティサービスを幅広く提供しています。 ご担当頂く業務は多岐にわたります。 【具体的には】 ・顧客向けシステム開発・保守運用の全工程におけるセキュリティレビュー (要件定義や設計等アーキテクトレビュー、クラウド環境構築、Webシステム・アプリ開発経験あれば尚可) ・各種セキュリティ相談へのアドバイザリー(平均年800件程度のリクエストに対応) ・脆弱性情報調査、リスクアセスメント、セキュリティ対策スキーム検討 ・顧客セキュリティ監査対応(対面有り) ・セキュリティインシデント対応(ログ分析、フォレンジック調査スキルあれば尚可) ・全社セキュリティ教育・訓練(講師経験あれば尚可) ※上記は一例です。
企業情報を見る
セキュリティエンジニア
銀行、信託、証券、保険などの大手金融顧客向けに、セキュリティ構築を担うエンジニアをご担当いただきます。 プライム案件にて、システム企画・提案等の上流から運用まで一貫して経験できる環境です。金融領域の顧客のDXをテーマに、プライム案件にて様々なシステム開発、インフラ構築を提供しています。システム企画・顧客折衝・顧客提案・要件定義などの上流から運用まで一貫して携わる事が可能です。 また三菱電機研究所と共同で、新しい技術の開発や、自社のソリューション開発を積極的に行っていて、顧客へ貢献できる範囲は多岐にわたります。 <ポジションの魅力> 同社の事業競争力を高めるため、三菱電機をはじめ三菱電機グループ各企業群のバックアップ体制は万全です。 特に、先端技術開発においては、世界に拠点を置くグローバルな三菱電機の研究所と共同して取り組むなど、三菱電機グループならではのアライアンスが整えられています。 同社は、これらを総合的に活かしながら、新しい情報化社会を企画提案していきます。 社風としても年功序列ではなく、スキル経験・成果で評価される文化があります。 雑談含めコミュニケーションが多く、困りごとがあれば気軽に相談できる環境です。 中途入社者も在籍しているため、すぐに馴染んでいただける職場です。
セキュリティ施策推進【社内SE】
■グループ全体のセキュリティ強化施策を企画・推進・展開する立場として、グループ会社や管理系・ビジネス系部門と連携していただきます。 ■インシデントの「発生を防ぐ」統制や継続的な改善を実施するため、インシデント発生時の被害を迅速に低減していただきます。 【具体的には】 ・セキュリティ強化プランの作成 ・セキュリティ対策状況の見える化(リスクアセスメント実施、リスクマップ作成) ・セキュリティ強化に向けた改善施策の実施(人・技術・システム) ・セキュリティインシデントの監視検知 ・セキュリティインシデント対応(リスク判断、ハンドリング、とりまとめ、分析、レポート) ・AIを活用したセキュリティ対策やインシデント管理の改善 【ポジションの魅力】 ・セキュリティリスクに対し、立案・運用・改善・維持という立場で関わり、幅広い分野での経験が詰めます。 ・セキュリティ人材は世界的に不足しており、ご自身の市場価値を上げるチャンスです。 ・会社にとって極めて重要なセキュリティ維持向上を担う部門であり、経営やビジネス部門と近い距離で仕事することが可能です。
IT戦略<情報セキュリティ領域リーダー>
■IT戦略(情報セキュリティ領域リーダー)業務をご担当いただきます。 【具体的には】 ・情報セキュリティリスクに対する議論の推進・経営報告 情報セキュリティ委員会の運営、議論のファシリテーションを通じてリスクマネジメントのPDCAサイクルを回していただきます。 情報セキュリティリスクを分析・評価し、経営報告を通じて対応方針に対する意思決定を促していただきます。 ・対応策の企画・実行 ゼロトラストをベースとした社内システムに対する技術的対策及び適切な監視・運用を通じて、サイバー攻撃・内部不正リスクを低減していただきます。 セキュリティポリシー、ガイドライン、プロセスの策定を通じて、従業員の業務判断・情報の取り扱いに関わるリスクを最小限に抑えていただきます。 ・インシデント対応と教育・訓練 セキュリティインシデントの対応計画を立案し、迅速に対応していただきます。 従業員に対するセキュリティ教育・訓練を実施し、セキュリティ意識の向上を図っていただきます。 ・SOC2及びISMS認証審査対応 SOC2及びISMS(情報セキュリティマネジメントシステム)の認証取得および維持のための対応を行っていただきます。 各種管理策の実行状況の管理、エビデンスの収集、外部監査機関への報告をご担当いただきます。 【ポジションの魅力】 同社の情報セキュリティマネジメントは、企業全体のセキュリティ戦略をリードし、情報資産を保護する重要な役割を担っています。部門の枠を超え、経営に近い立場で全社の情報セキュリティリスクに対する戦略を企画~実行できる環境があります。
企業情報を見る
セキュリティエンジニア
同社にて、以下の業務をご担当いただきます。 【具体的には】 ・セキュリティ製品・ソリューションの設計・導入・構築 ・顧客のセキュリティ環境の診断・改善提案 ・インシデント発生時の対応および復旧支援 ・セキュリティポリシーや手順書の作成・改善 ・最新の脅威情報の収集と共有 ・社内および顧客向けのセキュリティ教育・訓練の実施 ・クラウド、ネットワーク、アプリケーション、エンドポイントのセキュリティ強化 [プロジェクト事例] ・特権アクセス管理製品(CyberArk)の導入支援 ・メールセキュリティ製品の導入支援 ・脆弱性管理ツールの導入支援 など 【キャッチアップ体制】 ・リーダーシップ研修やプロジェクトマネジメントに関する研修を提供いたします。 ・実務を通じたOJTでリーダーシップスキルを強化頂きます。
【PF】セキュリティエンジニア<CSIRT>
■セキュリティエンジニアとして、同社顧客企業のCSIRT構築・運用支援業務をご担当いただきます。 【具体的には】 ・有事に備えた課題の抽出・計画・実施 ・脆弱性診断計画の策定・実施・評価・対策 ・構成管理・脆弱性情報発信・対策 ・従業員教育・訓練計画の策定・実施 ・セキュリティインシデント発生時の対応 ・SOCより通知されるセキュリティインシデントの影響確認・対応 【ポジションの魅力】 ・セキュリティエンジニアとして、企業のセキュリティ対策を立案・推進するリーダーとしての実績を積むことが可能です。 ・また、顧客へ一番近い位置での提案やセキュリティ対策業務の推進を実施することで、最前線での業務ノウハウを得ることが可能です。 ・さらには、最新のセキュリティソリューションや、まだ日本に上陸していないセキュリティソリューションをいち早く展開するスキームが同社にはあるため、それを顧客へ紹介し、PoCをともに実施するなど、最新の技術に触れることが可能です。 ・将来的にはセキュリティの領域をコアスキルとしながらもその他の領域(クラウドやネットワークをはじめとした導入およびソリューション企画等)の各種活動への参画も可能です。
企業情報を見る
セキュリティエンジニア
■同社にて、下記業務に従事していただきます。 【具体的には】 ・商品(製品)開発・システム開発におけるセキュリティ設計・実装・運用 ・セキュリティインシデント対応(検知、分析、復旧、再発防止策) ・セキュリティポリシー・標準の策定と遵守状況の監査 ・クラウド環境(AWS/Azure/GCP)のセキュリティ構成レビュー ・社内教育・啓発活動(開発者向けセキュリティトレーニング) ・法令・規制対応(個人情報保護法、GDPR、PCI DSSなど) ■ポジションの魅力 事業をけん引するために重要なポジションであり、貢献実感・成長実感を直に感じることができます。
セキュリティ構築エンジニア
配属後は担当となるアドバイザーの元でインフラエンジニアとして、Akamai, Palo Alto, CrowdStrike,Trellix, Splunkなどといったセキュリティソリューションの設計・構築等を担当いただきます。 【具体的には】 ・クラウドセキュリティソリューションに関する企画・検証・導入 ・インフラの設計・構築(IaaS、Linux/WindowsなどのOS、Syslogなどのアプリケーションサーバ)。 ・SIEM(Splunk EnterpriseやSplunk Enterprise Securiy)の設計・構築。 【ポジションの魅力】 ・製品、ソリューションの研修、セミナー受講を通じて業界のトレンド技術を習得できます。 ・最新のIT技術や情報セキュリティ技術に触れる事が出来ます。 ・より責任のあるマネージャへのキャリアップも可能です。 ・数年間経験を積んでいただいた後、プリセールスエンジニアやITコンサルタントの道へ進んでいただくキャリアパスの可能性もあります。 ・同社の顧客は、高度なセキュリティシステムへの期待を持っているので、顧客と相対して業務を実施すること自体が大きな経験となります。
セキュリティ支援担当<CSIRT/運用支援>
セキュリティエンジニアとして、同社顧客企業のCSIRT構築・運用支援業務をご担当いただきます。 経験を活かした領域からスタートしていただき、構築・提案・企画などのご経験を積みながら将来的にはマネジメントや、セキュリティ領域のスペシャリストとして、セキュリティ事業の牽引いただきます。 【具体的には】 <業務例> ・有事に備えた課題の抽出・計画・実施 ・脆弱性診断計画の策定・実施・評価・対策 ・構成管理・脆弱性情報発信・対策 ・従業員教育・訓練計画の策定・実施 ・セキュリティインシデント発生時の対応 ・SOCより通知されるセキュリティインシデントの影響確認・対応 【環境・キャリアパスについて】 ・様々な領域のセキュリティスペシャリストが多く在籍するため、様々な知見を得ながら業務を進められる環境です。 ・情報処理安全確保支援士やCISSPなどの資格取得支援や、高度セキュリティ人財になるための支援も実施しています。 ・シリコンバレーのスタートアップ企業との早期連携や、高度セキュリティ人財に不可欠な学習機会提供など、最先端の技術に触れることができます。 ・将来的にはセキュリティの領域をコアスキルとしながらもその他の領域(クラウドやネットワークをはじめとした導入およびソリューション企画等)の各種活動への参画も可能です。
企業情報を見る
サイバー攻撃の監視・対策措置(SOC)
同社の各種サービス、自社クラウドサービスにおけるサイバー攻撃に対する監視・対策措置(SOC)により、同社の提供するサービスのセキュリティを向上し、安心安全なサービス提供を支援します。 【具体的には】 同社のサービス系システム群に対するサイバー攻撃の検知・措置、サービス提供部門での対応の支援などの業務に携わっていただきます。 ■FW・IPSなどのログ解析、監視によるサイバー攻撃や不正アクセスの検出・分析 ■検知環境・ツール構築 ■顧客に向けた分析結果のレポーティング、対応策のアドバイス・提案 ■セキュリティインシデント発生時の調査・対応 ■攻撃分析・対処環境・手法のブラッシュアップ、監視~対処の自動化・高度化
企業情報を見る
企業情報を見る
インフラ・セキュリティエンジニア<プロジェクトマネージャー>
■同社にて、以下の業務をご担当いただきます。 【具体的には】 ⼤手⾃動⾞部品メーカー向けインフラ・セキュリティ領域における、ソリューション提案、設計、構築業務に関わっていただきます。 将来的には複数メンバーを抱えるチームリーダー業務も担っていただきます。 ・インフラ、セキュリティ製品の提案(導⼊要件整理、製品⽐較評価等) ・顧客提案ソリューションの設計、構築(プロジェクトマネジメント) ・ユーザーサポート体制の検討、展開・管理(運用設計) 【担っていただく役割】 今まで培われたソリューション技術/業務知識/経験を活用し、下記役割を担当いただきます。 ・⾃社提案ソリューションの受注に向けた提案推進、技術調査 ・プロジェクトの責任者として、導⼊計画の管理および課題管理、案件推進(パートナーのPMなど協⼒会社の管理・牽引と、組織的なパフォーマンスの実現) ・導⼊したソリューションの運用設計、運用者への引継ぎ 【同社の特徴】 プライムベンダーとして、顧客と直接コミュニケーションをとりながら顧客の環境やニーズを肌で感じ、案件を推進することができます。 様々なニーズに臨機応変に応えながら、最新のインフラ、セキュリティ製品に触れることができ、製品の導⼊までご担当いただけます。 顧客との関係性も良好であり、⼤規模なPJにも関わることが出来き、やりがいを得られる職場です。
企業情報を見る
オープンポジション<セキュリティエンジニア>
■以下の業務をご担当いただきます。複数ポジションで選考を行う求人です。 【具体的には】 ◆大手自動車メーカーにおけるセキュリティ分野の業務(ご経歴/指向性に応じて担当業務を検討) ・顧客目線に立ったセキュリティ対策の新規企画、提案活動 ・セキュリティSOLの設計〜構築・導入のプロジェクトマネジメント、ベンダー/協力会社の管理 ・セキュリティ対策運用およびメンバー管理、改善提案までの業務 ※顧客と⼆人三脚での業務遂行のため、顧客責任者への報告ドキュメント作成、報告 ・運用チーム(問い合わせ窓口、担当システム管理等)のリーダー業務 ※KPIの設定や日常での改善活動の推進 ◆クラウド製品を利用した自社セキュリティサービス/SIの企画・構築から運用までの業務 ・現在企画中のセキュリティサービスのスキーム検討・運用設計~サービス運営 ・システムの保守・運用管理(APIを利用した運用効率化・自動化等) ・関係各社・関連チームとの連携含めたスケジュール管理 【担っていただく役割】 幅広いソリューション技術/業務知識/経験を活用し、下記役割を担っていただきます。 ・顧客責任者/担当とのコミュニケーション能⼒力の発揮 ・顧客ニーズを引き出し、プロジェクトを立ち上げるまでのプリセールスの役割 ・プロジェクト立ち上げ後は、プロジェクトマネージャーとして協力会社を含めたメンバーを牽引し組織的なパフォーマンスを発揮 ・運用メンバーの司令塔としての管理/推進役 ・メンバーの技術指導/育成
企業情報を見る
企業情報を見る
セキュリティ運用サービスの導入エンジニア
同社はシステム、インフラ基盤の設計・構築から運用・保守まで一気通貫で行っています。配属となる組織は、SOCを中心としたセキュリティ運用サービスのプレ活動から企画、構築、運用サービスの提案まで幅広く担当しています。 同社グループの案件をはじめ、製造業、社会、公共、金融など幅広い顧客向けに以下のような業務をご担当いただきます。 【具体的には】 ・顧客へのプレ活動(営業社員と同行することもあります) ・顧客の要望の把握、企画立案 ・設計、構築、運用設計 ・運用後の定例報告(ビジネスクラウドサービス事業グループと連携) 日々新たな脅威が生まれていますので、必要に応じて追加提案を行い、顧客のシステムが安全に運用できるよう対応をします。また、24時間/365日で行う運用・監視は、ビジネスクラウドサービス事業グループの該当部署が行っており、そちらと連携して業務を推進していただきます。
企業情報を見る
セキュリティコンサルタント
■同グループの海外拠点(現地法人含む)に対してセキュリティソリューションのコンサルティング、提案、導入、運用までの一貫した業務をご担当いただきます。 【具体的には】 ■同グループ主導のプロジェクト対応 グループ全体のセキュリティ水準を高めるための中期的なプロジェクト対応 ■グループに対する個別対応 顧客よりいただく海外拠点に関する相談を起点にプロジェクトがスタート。 あるべき姿としては、グローバル規模でセキュリティ水準を統一することにあるが、言語や文化の相違、時差もあり難易度が高く、 同部門が各現地法人のIT部門と連携して総合的な支援を行う。 定型のソリューションは存在せず課題に合わせて、IT機器の導入や運用プロセスの変更など、セキュリティやITインフラに関するソリューション提案を行う。 課題解決プロジェクトの期間は約半年ほどのものが多い。 【この仕事の魅力】 ・海外赴任・海外出張のチャンスがあり、世界中の顧客とコミュニケーションをとることができます。 ・セキュリティの面から同社ブランドを守り、規模の大きなビジネスに貢献することができます。 ・自分で考えて、自分で実行するなど、自分のアイディアが活きる場面が多くあり、裁量権の大きいお仕事です。 ・同グループの安定した基盤のなかでアイディアを活かすことができ、良いアイディアに対する投資は惜しまない環境です。
企業情報を見る
セキュリティエンジニア
■エンジニアとして自ら手を動かし、自社や顧客向けのサービス・ソフトウェア開発をしていただきます。また、アプリケーションセキュリティ・クラウドセキュリティの技術を学び、これらを通して得られたノウハウをもとに、顧客のDevSecOpsを支援していただきます。 ※NRIグループの一員であるNRIセキュアテクノロジーズに出向していただく形になりますが、野村総合研究所と同じ待遇となります。 【具体的には】 <期待されている役割> ●顧客システムのセキュリティ向上を開発者・攻撃者目線で支援するポジションです。 ●顧客のシステム開発の中で、セキュリティを担保するためにはどうすればよいかを助言するコンサルタントとして活動します。 ●実際に顧客システムの開発プロジェクトに参加して活動することもあります。 <職務内容> ●自社サービス/顧客システムのDevSecOpsによる内製開発 -リスク分析・セキュリティ設計・各種ツール(脆弱性診断ツール、テスト自動化ツール、ソースコード分析ツール等)の導入活用・プログラミング・クラウド基盤の設計開発運用の実践 ●セキュリティ診断 -Webアプリケーション診断 -クラウドアーキテクチャに対するアセスメント ●上記で得られたノウハウをもとに、顧客のDevSecOps開発に参画し、幅広い支援を行う
企業情報を見る
プロダクトエンジニア
プロダクトエンジニアとして、自社開発の法人向けセキュリティパッケージ製品/サービスに関するアプリケーション開発を行います。 【具体的には】 ・パッケージ製品/サービスに関する要件定義・設計・実装・導入・運用・保守 ・パッケージ製品/サービスに関するプロジェクトマネジメント 【携わるビジネス・サービス・テーマ】 ・クリプト便 【仕事の魅力・やりがい・キャリアパス】 ・セキュリティというスピード感のあるエキサイティングな業界でプロダクト開発を通じ専門性を高め成長できます。 ・顧客要件をとらえ開発するSIと違い社会やマーケットに必要とされる製品/サービスを自ら考え提供できます。 ・セキュリティにこだわったソフトウェアサービスを製販一体で作り上げる経験が積めます。 ・プロダクトエンジニアとして技術スキルを伸ばしつつ、ご本人の適性とやる気に応じ、プロダクトマネジメント、事業マネジメントへのキャリアも目指せます。
企業情報を見る
セキュリティエンジニア
■同社のセキュリティ部隊(SOC中心)の立ち上げ及び、エンジニアとして業務をご担当いただきます。 【具体的には】 SOC運用のチーム立ち上げを行います。 その立ち上げメンバーとして、将来的にグループ全体のSOC運用を実施できるチームを立ち上げることが当面の業務内容となります。 【ポジションの魅力】 ・売上高Max1000億円以上~Min100億円以上の顧客と直接折衝をしていただき、中長期スパンでの技術支援が可能 ・インダストリーカットが無い組織体制を築いているため、30業界以上の案件に希望に応じて参画可能 ・上記に伴い、多様なキャリアパスを描くことができる 例:マネジメント・スペシャリスト・フェーズ/業界特化型等
企業情報を見る
企業情報を見る
セキュリティサービスSE
顧客の要件を整理し、トータルにセキュリティソリューションを提案する為の全体デザイン及び、提案~導入まで行う総合エンジニアをご担当いただきます。 【具体的には】 ・顧客要件の整理:営業と顧客先との打ち合わせに参加し、顧客の課題の把握、要件の整理を行います。 ・対応する製品の選定、提案:要件にマッチした製品の紹介やPOCの支援します。 ・導入支援:選定したセキュリティソリューション導入する為の支援(一部を担当から、全工程を担当)します。 ※着任から業務習得迄の流れ:特性を見ながら、得意な工程(提案、設計、導入等)の一部をご担当いただき、少しずつ幅を広げていただきます。 【得られる経験】 ・要件定義:顧客内で発生しているセキュリティの問題・課題を整理し、要求事項にまとめ、要件定義書を作成する際の支援を行います。セキュリティの専門家として顧客にアドバイスを行い、セキュリティの全体設計に関わります。 ・最新のセキュリティ技術、製品知識:発生している問題・課題に適した技術や製品を選定します。広く技術や製品知識を得る事が出来ます。メーカとも連携し、メーカカンファレンスなどにも参加します。 ・上流から下流までの全工程への関り:要件定義・設計・構築・導入・運用まで、全工程に関わる機会があります。自ら技術を提供する役割から、全体を統括する役割迄、役割も幅広く経験出来ます。 ・メンバーを率いたチーム運営:業務は一人で行うのではなく、協力会社メンバー含め複数名で行います。メンバータスクの管理だけでなく、業務計画や実行管理なども行います。
企業情報を見る
セキュリティエンジニア
■同社のセキュリティエンジニアとして、「サイバーインテリジェンスの作成」と「サイバーインテリジェンスを活用したサービスの提供」を担っていただきます。 ※同社ではグローバルで専門のチームを設け、脅威アクターやTTPsなどの脅威情報を含む、サイバーインテリジェンス情報を生成しています。 【具体的には】 ・クライアントのシステムに対するプラットフォーム脆弱性診断 ・ウェブアプリケーションの脆弱性診断 ・クライアントの環境に対する内部及び外部のペネトレーションテスト ・サイバーインテリジェンスをベースとしたセキュリティアセスメント ・最新のセキュリティ脅威やマルウェア、対策技術に関する調査 ・サイバーインテリジェンスを活用したSIEMサービスの開発、ルール作成、導入およびクライアントシステムの監視・分析 ・クライアントのセキュリティインシデント発生時の技術的なサポート ・デジタルフォレンジック技術を用いたインシデントレスポンス ※同社は、コンサルタントとエンジニアのコラボレーションが強みの1つであり、プロジェクトにおいても混成チームで互いの専門スキルを連動させ、社会課題の解決に取り組んでいます。セキュリティエンジニアには、高い技術力と新しい技術に積極的に取り組んでいくチャレンジ精神を期待しています。
Security Solutions
■顧客が抱えるサイバーセキュリティ上の課題を明確化し、サイバーセキュリティソリューションの実現を技術的知見に基づいて行っていただきます。 マイクロソフト社やサイバーセキュリティ企業が提供するベストプラクティスを理解し、メンバーまたはチームリードとして、デリバリー推進を担っていただきます。 【具体的には】 ご経験を考慮したうえで以下いずれかの領域を担当いただきます。 顧客に応じたオーダーメイドのソリューション提案の為、領域がまたぐケースもあります。 ■Cyber Defense ネットワークやサーバー機器、端末等各エンドポイントおけるシステム情報やユーザのアクティビティを収集および分析し、対策を行うためのソリューションを提供。 ■Digital Identity 情報システム利用におけるデジタルアイデンティティの登録や変更などのライフサイクル管理や、本人であることを確認する認証を行うためのソリューションを提供。 ■Data Protection ユーザが利用するドキュメントやアプリケーションのセキュリティ対策及びコンプライアンス対策など、エンドポイントのセキュリティ対策を行うためのソリューションを提供。 ■Cloud Security クラウド基盤 (IaaS、PaaS、コンテナ等) におけるシステム環境の堅牢化や、不審なアクティビティを検知するためのソリューションを提供。
PSIRTをリードするセキュリティエンジニア
PSIRTに関係する業務の取りまとめを中心に、社内製品・サービスのセキュリティ対応や製品セキュリティ施策について立案、社内への提言および同社グループ内調整などを担当していただきます。 ※PSIRT自社で製造・開発する製品やサービスを対象に、セキュリティレベルの向上やインシデント発生時の対応を行う組織がPSIRT(Product Security Incident Response Team)です。 【具体的には】 ・製品セキュリティ脆弱性監視および対策推進 ・製品セキュリティ最新情報収集および全社フィードバック ・製品セキュリティの脆弱性影響調査や有事の際の対応 ・製品ライフサイクルにおけるセキュリティ確保施策検討および規格化 などを行っていただきます。
サイバーセキュリティシステムのSE
官公庁向けサイバーセキュリティ関連システムのプレ提案から設計、構築まで幅広くご担当いただきます。 【具体的には】 グループ会社とともに、サイバーセキュリティに関わるシステムを提案、受注、設計構築、維持運用まで一貫して担当いただきます。 ■情報システムの機密性、完全性、可用性を考慮したセキュリティシステム(ネットワークインフラ含む)の設計、構築、プレエンジ ■同社グループおよび他社製品ベンダーなどと協調し、上記に関わるソリューションサービス検討を推進 ■将来的にプロジェクトリーダ/マネージャとしての事業推進 顧客の状況に合わせて、グループ会社だけではなくアライアンス商材を含めて組み合わせた提案を進めていきます。プロジェクトは既存システムのセキュリティ監視(SOC)システムの構築やサイバーインシデント検知システムの導入など多岐にわたります。プロジェクト期間は概ね2年程度のものがメインとなります。
企業情報を見る
セキュリティエンジニア
■大規模金融機関向け情報系システムのセキュリティ管理システム新規構築プロジェクトにおいて、セキュリティ技術者をご担当いただきます。 【具体的には】 顧客:大規模金融機関 役割:ITスペシャリスト(セキュリティ) 業務内容:大規模金融機関に対するSIEM機能の導入、テクノロジーコンサル 【ポジションの魅力】 同プロジェクトでは、他に例を見ない大規模な各システムのログやデータを一元的に集約し、データを組み合わせた相関分析やイベント監視を行います。 また、それに際し、セキュリティのテクノロジーコンサルとして、同社内での知見・情報収集を行い、事業部の第一人者となって頂くことが想定されているため、当該経験はポータビリティや専門性が高いものと同社は考えています。
企業情報を見る
セキュリティエンジニア<金融分野>
不正送金や情報漏えいなどの昨今のセキュリティに関する注目度の高まりや、金融サービスの高度化・複雑化に伴う新たな攻撃対象の出現など、金融分野は一層のセキュリティの取り組み強化が必要な状況にあります。同ポジションでは、金融機関等(銀行、証券、保険等)へのプロジェクトに対してセキュリティ技術者として参画し、セキュリティ課題やリスクの抽出、対策立案などのセキュリティコンサルティング、各種セキュリティ設計といった提案・設計・構築を通して、様々なセキュリティ課題に対応していきます。 <業務内容例> ・金融システムに関する実務支援・改善支援(セキュリティ設計・構築支援、セキュリティ機能の提案支援等)を実施する ・クラウドサービスを使用したシステム開発のセキュリティ設計の検討支援する ・顧客のセキュリティ組織にITディレクターとして常駐しセキュリティ運用の知見の提供や業務支援を行う など また、組織ミッションである分野貢献対応等を担うこともあります。 ・新たなシステムリスクや脅威に対する金融分野内独自のセキュリティ対策の方針策定・普及 ・サイバーセキュリティ対策基準の定着化や有効性の点検 ・プロジェクト業務や技術検証で培ったノウハウの分野内展開、情報発信、セキュリティ人財の育成 ・各プロジェクトからのセキュリティ技術相談対応 ・セキュリティインシデント対応、社内セキュリティガバナンス対応
企業情報を見る
プライバシーコンサルタント
企業におけるグローバルでのビジネス展開やデジタルサービスのローンチ増加に伴い、個人情報を含むデータの収集および利活用も増加しています。 他方で、個人情報・プライバシー保護の機運が高まっていることから、企業はその対応が喫緊の課題になっています。 また、サービスがボーダレスに展開されていく一方で、各国の法規制を考慮しなければならないなど、企業側の対応は複雑化しています。 このような背景から、同社では個人情報やプライバシーの保護を専門とした部隊を組成し、日々寄せられるクライアントのお悩みに対応しています。 ■プロジェクト例 これまでのご経験領域やご希望を勘案して、以下のようなプロジェクトにアサインします。 ・プライバシーアセスメント(クライアントIT環境内で個人データの流れる場所をと特定し、そこでの取扱の適性を評価する) ・GDPR・中国サイバーセキュリティ法・個人情報保護法などの各種法規制の準拠対応 ・個人データの流通および利活用に伴うリスクコントロールやユーザーコミュニケーションの検討 ・Privacy Technologyソリューションを活用し、各国プライバシー規制に準拠した顧客データ管理基盤や同意管理プラットフォームを導入 (導入の検討支援からソリューション選定、導入PJ管理まで幅広くクライアントを支援) ・個人データ管理に関連するセキュリティインシデント管理プロセスの強化・改善
企業情報を見る
セキュリティアナリスト
高度な知識と豊富な実績を持つ各分野のスペシャリストで構成され、脆弱性や攻撃手法を日々研究する専門チーム「スレットリサーチラボ」にて、世界最大級のプロフェッショナルサービスネットワークである同社が世界中の情報を収集して得たサイバー脅威の最新動向だけでなく、国内で発生しているサイバー攻撃を国内で独自に分析した情報を加えた「スレットインテリジェンス」の蓄積と「スレットインテリジェンス」を活用したサービス提供業務をご担当いただきます。 同ポジションは、セキュリティアナリストとして同社が運用するSOCにて、顧客のシステムを監視・分析し、インシデント発生時の初動対応を行うセキュリティ運用監視業務を担当していただきます。
企業情報を見る
フォレンジックエンジニア
高度な知識と豊富な実績を持つ各分野のスペシャリストで構成され、脆弱性や攻撃手法を日々研究する専門チーム「スレットリサーチラボ」にて、世界最大級のプロフェッショナルサービスネットワークである同社が世界中の情報を収集して得たサイバー脅威の最新動向だけでなく、国内で発生しているサイバー攻撃を国内で独自に分析した情報を加えた「スレットインテリジェンス」の蓄積と「スレットインテリジェンス」を活用したサービス提供業務をご担当いただきます。 同ポジションは、フォレンジックエンジニアとしてデジタルフォレンジック技術を用いたインシデントレスポンス業務を担当していただきます。
企業情報を見る
マルウェア解析エンジニア
高度な知識と豊富な実績を持つ各分野のスペシャリストで構成され、脆弱性や攻撃手法を日々研究する専門チーム「スレットリサーチラボ」にて、世界最大級のプロフェッショナルサービスネットワークである同社が世界中の情報を収集して得たサイバー脅威の最新動向だけでなく、国内で発生しているサイバー攻撃を国内で独自に分析した情報を加えた「スレットインテリジェンス」の蓄積と「スレットインテリジェンス」を活用したサービス提供業務をご担当いただきます。 同ポジションは、マルウェア解析エンジニアとして標的型攻撃インシデント発生時や調査研究、マルウェアや不正ツールの解析を担当していただきます。
企業情報を見る
リサーチエンジニア
高度な知識と豊富な実績を持つ各分野のスペシャリストで構成され、脆弱性や攻撃手法を日々研究する専門チーム「スレットリサーチラボ」にて、世界最大級のプロフェッショナルサービスネットワークである同社が世界中の情報を収集して得たサイバー脅威の最新動向だけでなく、国内で発生しているサイバー攻撃を国内で独自に分析した情報を加えた「スレットインテリジェンス」の蓄積と「スレットインテリジェンス」を活用したサービス提供業務をご担当いただきます。 同ポジションは、リサーチエンジニアとして最新のセキュリティ脅威や対策技術に関する調査および研究開発を担当していただきます。
企業情報を見る
セキュリティエンジニア【TRC-CRS】
PwCではグローバルで専門のチームを設け、脅威アクターやTTPsなどの脅威情報を含む、サイバーインテリジェンス情報を生成しています。 セキュリティエンジニアには、「サイバーインテリジェンスの作成」と「サイバーインテリジェンスを活用したサービスの提供」を担っていただきます。 同社はコンサルタントとエンジニアのコラボレーションが強みの1つであり、プロジェクトにおいても混成チームで互いの専門スキルを連動させ、社会課題の解決に取り組んでいます。また、エンジニアチームを攻撃専門のレッドチーム、防御専門のブルーチーム、プロジェクト管理やサービス改善を担うパープルチームに分けて運営しております。 セキュリティエンジニアには、高い技術力と新しい技術に積極的に取り組んでいくチャレンジ精神を期待しています。 【主な職務内容】 ■クライアントのシステムに対するプラットフォーム脆弱性診断 ■ウェブアプリケーションの脆弱性診断 ■クライアントの環境に対する内部及び外部のペネトレーションテスト ■サイバーインテリジェンスをベースとしたセキュリティアセスメント ■最新のセキュリティ脅威やマルウェア、対策技術に関する調査 ■サイバーインテリジェンスを活用したSIEMサービスの開発、ルール作成、導入およびクライアントシステムの監視・分析 ■クライアントのセキュリティインシデント発生時の技術的なサポート ■デジタルフォレンジック技術を用いたインシデントレスポンス ■ホワイトハッカー/手動またはツールを用いてお客様のシステムへ侵入し、セキュリティ対策やセキュリティ業務の妥当性を評価するレッドチーム演習や脅威ベースのペネトレーションテスト(TLPT)等の業務を実施 ■上記のプロジェクトに関する営業活動、サービス改善、プロジェクト管理(パープルチーム)
企業情報を見る
セキュリティエンジニア
■主に、マイクロソフト製品のセキュリティエンジニアとして業務を担当いただきます。 製品の要件定義、設計、導入までが範囲となり、顧客提案時のプリセールス活動や、セキュリティコンサルティングを行うケースがあります。顧客と直接コミュニケーションを取り、要望・要件を実現できるエンジニアとして一緒にチームをリードできる方を求めています。 ※業務範囲が広いので、経験やスキルによって当初の役割を決定します。 【具体的には】 ・顧客への提案活動(要件ヒアリング、プロジェクトの提案) ・担当領域における新サービスの検討・検証 ・PM/PL としてのプロジェクト管理、運営 <主な取り扱いソリューション> マイクロソフトセキュリティ、CyberArk、Splunk <プロジェクト例> ・標的型攻撃対策の実現(システム構築) ・PCI DSS 対応のセキュリティ強化要件定義からシステム導入 ・統合ログ管理や特権 ID 管理等のセキュリティシステムインテグレーション
企業情報を見る
サイバーセキュリティコンサルタント
昨今のDX推進や、ビジネス・働き方・雇用の多様化に伴って、サイバーセキュリティリスクはますます複雑化しています。 サイバー攻撃による被害は、機密情報の漏洩にとどまらず、クライアントのビジネスや製造等のプロセスの停止、交通・電気・ガス・水道・通信などの社会インフラの途絶など、企業の事業継続や社会全体に甚大な影響を及ぼすケースが増加しています。これらのリスクに対応するためには、サイバーセキュリティやITや制御領域等の専門性に加え、問題解決能力やクライアントビジネスへの理解を兼ね備えた専門家の関与が不可欠です。 【具体的には】 ■プロジェクト例 ご経験やご希望を踏まえ、プロジェクトにアサインします。 ・セキュリティアセスメント(ビジネスに影響するリスクの評価) ・ビジネス戦略を踏まえたセキュリティ戦略の策定、中期計画・ロードマップ作成支援 ・セキュリティ組織態勢の検討・構築支援 ・セキュリティ規程体系の整備、規程類の策定支援 ・サプライチェーンセキュリティリスクの調査、管理スキーム策定、ツール検討支援 ・技術的対策の動向調査・製品選定(RFP作成)支援 ・ゼロトラストアーキテクチャ等のインフラ・ネットワーク構想支援 ・インシデント監視・分析・対応の改善支援 ・セキュリティ関連業務の運用プロセス設計支援 ・経営層・一般社員・セキュリティ組織向けセキュリティ教育の企画・実行支援 ※上記は、IT領域のみならず、制御システムや工場・プラント、研究所、社会インフラ等の領域のプロジェクトも含みます デジタルアイデンティティ関連: ・一般消費者、法人顧客などの顧客向けのID管理、アクセス管理(CIAM)の最適化の支援 ・エンタープライズ内での従業員などのID管理、アクセス管理(EIAM)の最適化の支援 ・企業間連携に必要なトラストフレームワークの適用支援 Work L
企画・導入・運用<グローバルセキュリティ>
ムラタグループ全体のセキュリティ施策を企画・設計・導入を担当いただきます。 【具体的には】 ■ 新たな挑戦への取り組み サイバー攻撃・クラウド活用など最新トレンドへの対策を自ら企画・設計・導入 課題解決に向けて革新的なアプローチ・ソリューションを導入し、ビジネスを支援 ■ グローバルなセキュリティ施策の推進 SIEM/NDR/EDRなどの先端ツールを活用 インシデント管理、エンドポイント・認証基盤などの運用・保守 セキュリティ基盤の継続的強化 ■ 生産エリアのセキュリティ強化 生産エリアのセキュリティ対応 新規施策の企画・設計・導入業務 ■ 監査対応・認証取得業務 顧客・サプライヤーからの監査対応 新たな認証取得への対応 ■ 全社的CSIRT/SOCとの連携 CSIRT/SOCとの連携によるインシデント対応・常時監視 セキュリティインシデントの予防と迅速対応の体制づくり ■ セキュリティマネジメント全般 全社のIT教育、PDCA構築、階層別教育の推進 各部門との連携を通じて、セキュリティ文化を根付かせる
企業情報を見る
セキュリティエンジニア
■セキュリティエンジニアには、「サイバーインテリジェンスの作成」と「サイバーインテリジェンスを活用したサービスの提供」を担っていただきます。 セキュリティエンジニアが担当する主なプロジェクトは下記職務内容のとおりです。 【具体的には】 ■クライアントのシステムに対するプラットフォーム脆弱性診断 ■ウェブアプリケーションの脆弱性診断 ■クライアントの環境に対する内部及び外部のペネトレーションテスト ■サイバーインテリジェンスをベースとしたセキュリティアセスメント ■最新のセキュリティ脅威やマルウェア、対策技術に関する調査 ■サイバーインテリジェンスを活用したSIEMサービスの開発、ルール作成、導入およびクライアントシステムの監視・分析 ■クライアントのセキュリティインシデント発生時の技術的なサポート ■デジタルフォレンジック技術を用いたインシデントレスポンス ■ホワイトハッカー/手動またはツールを用いてお客様のシステムへ侵入し、セキュリティ対策やセキュリティ業務の妥当性を評価するレッドチーム演習や脅威ベースのペネトレーションテスト(TLPT)等の業務を実施
...
...