企業情報を見る
セキュリティエンジニア/年収800万円以上/フレックス勤務の求人・転職・中途採用情報
企業情報を見る
組み込みセキュリティエンジニア<IoT>
■同社において以下の業務を担当いただきます。 【メンバーポジション】 BtoB BtoC のIoT開発でトレンド・最新技術を商品化する際のセキュリティ対策を担当いただきます。同ポジションでは、ソフトウェアの脆弱性評価、暗号化、セキュアブートなどを担当し、要件定義・基本設計・詳細設計・設計レビュー、実装、評価を担当。 【PLポジション・スペシャリストポジション】 BtoB BtoC のIoT開発でトレンド・最新技術を商品化する際のセキュリティ対策を担当いただきます。同ポジションでは、ソフトウェアの脆弱性評価、暗号化、セキュアブートなどを担当し、要件定義・基本設計・詳細設計・設計レビュー、実装、評価を担当。組込みセキュリティ技術者の後進育成までをお任せします。
企業情報を見る
セキュリティエンジニア
同社にて、以下の業務をご担当いただきます。 【具体的には】 ・セキュリティ製品・ソリューションの設計・導入・構築 ・顧客のセキュリティ環境の診断・改善提案 ・インシデント発生時の対応および復旧支援 ・セキュリティポリシーや手順書の作成・改善 ・最新の脅威情報の収集と共有 ・社内および顧客向けのセキュリティ教育・訓練の実施 ・クラウド、ネットワーク、アプリケーション、エンドポイントのセキュリティ強化 [プロジェクト事例] ・特権アクセス管理製品(CyberArk)の導入支援 ・メールセキュリティ製品の導入支援 ・脆弱性管理ツールの導入支援 など 【キャッチアップ体制】 ・リーダーシップ研修やプロジェクトマネジメントに関する研修を提供いたします。 ・実務を通じたOJTでリーダーシップスキルを強化頂きます。
セキュリティ施策推進【社内SE】
■グループ全体のセキュリティ強化施策を企画・推進・展開する立場として、グループ会社や管理系・ビジネス系部門と連携していただきます。 ■インシデントの「発生を防ぐ」統制や継続的な改善を実施するため、インシデント発生時の被害を迅速に低減していただきます。 【具体的には】 ・セキュリティ強化プランの作成 ・セキュリティ対策状況の見える化(リスクアセスメント実施、リスクマップ作成) ・セキュリティ強化に向けた改善施策の実施(人・技術・システム) ・セキュリティインシデントの監視検知 ・セキュリティインシデント対応(リスク判断、ハンドリング、とりまとめ、分析、レポート) ・AIを活用したセキュリティ対策やインシデント管理の改善 【ポジションの魅力】 ・セキュリティリスクに対し、立案・運用・改善・維持という立場で関わり、幅広い分野での経験が詰めます。 ・セキュリティ人材は世界的に不足しており、ご自身の市場価値を上げるチャンスです。 ・会社にとって極めて重要なセキュリティ維持向上を担う部門であり、経営やビジネス部門と近い距離で仕事することが可能です。
企業情報を見る
CSIRTメンバー
■CSIRTは顧客向け商用システム及び自社向けシステムのセキュリティ領域、および全従業者に対する様々なセキュリティサービスを幅広く提供しています。 ご担当頂く業務は多岐にわたります。 【具体的には】 ・顧客向けシステム開発・保守運用の全工程におけるセキュリティレビュー (要件定義や設計等アーキテクトレビュー、クラウド環境構築、Webシステム・アプリ開発経験あれば尚可) ・各種セキュリティ相談へのアドバイザリー(平均年800件程度のリクエストに対応) ・脆弱性情報調査、リスクアセスメント、セキュリティ対策スキーム検討 ・顧客セキュリティ監査対応(対面有り) ・セキュリティインシデント対応(ログ分析、フォレンジック調査スキルあれば尚可) ・全社セキュリティ教育・訓練(講師経験あれば尚可) ※上記は一例です。
ITストラテジスト
■同社グループの基幹システム(物流、需給、生産、経理)である「SAPシステム」を、より業務や経営に活用するための「ロードマップ(将来構想)の検討・作成」を行っていただきます。 【具体的には】 ・SAPシステムの大小のバージョンアップに関する中長期計画の策定 ・日々進化するSAPソリューションの情報収集および評価 ・同社グループ各社の経営組織や現場組織の要望を踏まえた新規SAPソリューション導入計画の策定 ・SAP社との各種サービス利用契約の内容や条項の精査・評価 ・経営層やステークホルダーに対し、立案した戦略や導入計画の説明・提案 など ※現時点でSAPに関するスキルは必須ではありません。 入社後にSAPの知識習得や資格取得の機会を提供し、成長を支援してくれる環境があります。
セキュリティアーキテクト
■大手エンタープライズ企業向けに診断結果やガバナンスを自社/顧客の開発チーム・アーキテクトとつなぎ セキュリティの要件定義~システム設計・実装をリードする役割を果たします。 診断結果を単なる修正項目として処理するのではなく、 設計レベルでのリスク低減・構成改善・実装方針の提示までご担当いただきます。 【具体的には】 ・要件定義フェーズからのセキュリティレビュー参加 ・API/ネットワーク/IAM/クラウド構成のセキュリティ設計 ・診断結果の分析、リスク評価、優先度付け ・外部診断会社とのスコープ調整(観点、深度、範囲、再診断) ・開発側への具体的な修正指示(設計/仕様/コードレベル) 【ポジションの魅力】 ・SystemIntegration事業の立ち上げ初期メンバーとして、0→1フェーズを裁量を持って取り組むことが可能です ・コンサルティング部門とも連携し、上流から開発まで連続した支援が可能です 【成長ステップ】 System Integration事業では主に、クラウド・アプリケーション・データ基盤構築・セキュリティ・AI高度化を中心に展開していきます。 STEP1:既存顧客へのオポチュニティ開拓・外部リソース含めた体制構築 STEP2:主要サービスラインを確定し、営業戦略再策定・採用強化 STEP3:デリバリーリソースの内製化・当事業起点での案件創出 【クライアントの特徴】 Forbes500/Nikkei225を始めとする大手エンタープライズ企業と100%プライム(一次請け)を実現しています。
企業情報を見る
セキュリティエンジニア
■同社にて、下記業務に従事していただきます。 【具体的には】 ・商品(製品)開発・システム開発におけるセキュリティ設計・実装・運用 ・セキュリティインシデント対応(検知、分析、復旧、再発防止策) ・セキュリティポリシー・標準の策定と遵守状況の監査 ・クラウド環境(AWS/Azure/GCP)のセキュリティ構成レビュー ・社内教育・啓発活動(開発者向けセキュリティトレーニング) ・法令・規制対応(個人情報保護法、GDPR、PCI DSSなど) ■ポジションの魅力 事業をけん引するために重要なポジションであり、貢献実感・成長実感を直に感じることができます。
企業情報を見る
セキュリティエンジニア
銀行、信託、証券、保険などの大手金融顧客向けに、セキュリティ構築を担うエンジニアをご担当いただきます。 プライム案件にて、システム企画・提案等の上流から運用まで一貫して経験できる環境です。金融領域の顧客のDXをテーマに、プライム案件にて様々なシステム開発、インフラ構築を提供しています。システム企画・顧客折衝・顧客提案・要件定義などの上流から運用まで一貫して携わる事が可能です。 また三菱電機研究所と共同で、新しい技術の開発や、自社のソリューション開発を積極的に行っていて、顧客へ貢献できる範囲は多岐にわたります。 <ポジションの魅力> 同社の事業競争力を高めるため、三菱電機をはじめ三菱電機グループ各企業群のバックアップ体制は万全です。 特に、先端技術開発においては、世界に拠点を置くグローバルな三菱電機の研究所と共同して取り組むなど、三菱電機グループならではのアライアンスが整えられています。 同社は、これらを総合的に活かしながら、新しい情報化社会を企画提案していきます。 社風としても年功序列ではなく、スキル経験・成果で評価される文化があります。 雑談含めコミュニケーションが多く、困りごとがあれば気軽に相談できる環境です。 中途入社者も在籍しているため、すぐに馴染んでいただける職場です。
企業情報を見る
セキュリティエンジニア<サービスマネジメント/運用領域>
■同社にて、セキュリティエンジニアをご担当いただきます。 【具体的には】 セキュリティチームでは、同社が提供するインターネット取引システム向けに、様々なセキュリティサービスの提供を行っていて、同ポジションでは、それらサービスの運用保守および新規セキュリティサービスの企画、開発を担当頂きます。また、これら業務の遂行に必要なインターネット取引システムの運用チームとその先の顧客や、ソリューション提供ベンダとの調整などもご担当頂きます。 <主な担当業務> ・インターネット取引システム向け新規セキュリティサービスの企画、開発 ・インターネット取引システム向けセキュリティサービスの運用、保守 ・顧客要望等に基づくログ分析 ・インシデントレスポンス ・上記に関連した、対システム運用チーム、対顧客説明、調整 ・セキュリティソリューション提供ベンダのベンダコントロール <担当頂く可能性のある業務> ・社内セキュリティマネジメントシステムの維持管理、および向上 ・顧客向けシステム新規構築時のセキュリティレビュー
IT戦略<情報セキュリティ領域リーダー>
■IT戦略(情報セキュリティ領域リーダー)業務をご担当いただきます。 【具体的には】 ・情報セキュリティリスクに対する議論の推進・経営報告 情報セキュリティ委員会の運営、議論のファシリテーションを通じてリスクマネジメントのPDCAサイクルを回していただきます。 情報セキュリティリスクを分析・評価し、経営報告を通じて対応方針に対する意思決定を促していただきます。 ・対応策の企画・実行 ゼロトラストをベースとした社内システムに対する技術的対策及び適切な監視・運用を通じて、サイバー攻撃・内部不正リスクを低減していただきます。 セキュリティポリシー、ガイドライン、プロセスの策定を通じて、従業員の業務判断・情報の取り扱いに関わるリスクを最小限に抑えていただきます。 ・インシデント対応と教育・訓練 セキュリティインシデントの対応計画を立案し、迅速に対応していただきます。 従業員に対するセキュリティ教育・訓練を実施し、セキュリティ意識の向上を図っていただきます。 ・SOC2及びISMS認証審査対応 SOC2及びISMS(情報セキュリティマネジメントシステム)の認証取得および維持のための対応を行っていただきます。 各種管理策の実行状況の管理、エビデンスの収集、外部監査機関への報告をご担当いただきます。 【ポジションの魅力】 同社の情報セキュリティマネジメントは、企業全体のセキュリティ戦略をリードし、情報資産を保護する重要な役割を担っています。部門の枠を超え、経営に近い立場で全社の情報セキュリティリスクに対する戦略を企画~実行できる環境があります。
セキュリティエンジニア
親会社プロジェクトで、金融のインフラ基盤に対してセキュリティシステムの導入(提案・要件定義・設計・構築・試験)やセキュリティ運用の拡大を行います。 将来の技術的リーダ、プロジェクトリーダ候補となる人材を求めています。 【具体的には】 ■セキュリティシステム導入 現状のセキュリティ課題から、新規セキュリティシステム導入の費用対効果を顧客と相談・提案を行います。システム導入が確定したら、顧客とともに要件を整理し、設計検討・執筆、環境構築や試験に進んでいきます。顧客への提案書作成や、設計書レビュー、協力会社への作業指示、統制を実施いただきます。 ■セキュリティ運用 顧客がSOC/CSIRTの運用体制を持っており、そのチームと協力して、より広いセキュリティ脅威に対応するため、既存システムの設定変更等により、セキュリティ運用範囲を拡大しています。 顧客やSOC/CSIRTチームと対応内容を協議し、スケジュールの調整、設計・構築を実施して頂きます。
企業情報を見る
セキュリティエンジニア<デリバリ領域>
■同社にて、セキュリティエンジニアをご担当いただきます。 【具体的には】 セキュリティチームでは、同社が提供するインターネット取引システム向けに、様々なセキュリティサービスの提供を行っていて、同ポジションでは、それらサービスの新規導入に際してのプリセールス/見積もりから、設計、構築、リリースまでの業務を主に担当して頂きます。 <主な担当業務> 顧客向けシステム新規構築時のセキュリティサービスに関する各種デリバリ業務 (1)サービス提案/見積もり (2)セキュリティ要件定義/アーキテクチャ設計 (3)セキュリティサービス設定、構築 <担当頂く可能性のある業務> ・顧客向けシステム新規構築時のセキュリティレビュー ・同社インターネット取引システム向け各種セキュリティサービスの運用、インシデントレスポンス ・同社インターネット取引システム向け新規セキュリティサービスの企画、開発 ・社内セキュリティマネジメントシステムの維持管理、および向上
企業情報を見る
サイバー攻撃の監視・対策措置(SOC)
同社の各種サービス、自社クラウドサービスにおけるサイバー攻撃に対する監視・対策措置(SOC)により、同社の提供するサービスのセキュリティを向上し、安心安全なサービス提供を支援します。 【具体的には】 同社のサービス系システム群に対するサイバー攻撃の検知・措置、サービス提供部門での対応の支援などの業務に携わっていただきます。 ■FW・IPSなどのログ解析、監視によるサイバー攻撃や不正アクセスの検出・分析 ■検知環境・ツール構築 ■顧客に向けた分析結果のレポーティング、対応策のアドバイス・提案 ■セキュリティインシデント発生時の調査・対応 ■攻撃分析・対処環境・手法のブラッシュアップ、監視~対処の自動化・高度化
自社製品のPSIRTセキュリティエンジニア
大手企業向け統合人事システム製品の「セキュリティ」品質向上に向けた分析・診断・改善提案 【具体的には】 ※ご経験や適性を踏まえアサインされます。 ・診断体制の構築/改善 ・セキュリティ関係情報の調査、分析(新技術に関する脅威の調査、対策方法検討) ・脅威分析や仕様書のセキュリティ視点でのレビュー ・セキュリティトレーニングの実施 ・WEBアプリケーションに対する脆弱性診断の実施・調整・管理・レポーティング ・侵入テスト(ペネトレーションテスト) ・セキュリティインシデント対応 ・インフラ改善の提案 ・OSSの脆弱性調査
企業情報を見る
システム企画推進<自動車サイバーセキュリティ>
■日系大手自動車メーカーのモビリティセキュリティプロジェクトに参画いただきます。 【具体的には】 ■ セキュリティ関連システムの上流工程PM ・ 顧客の開発部署に常駐し、ユーザ部署との事業企画、システム要件定義 ・ システム開発ベンダーへの仕様伝達、開発管理 ・ システムのリスクアセスメント、ペネトレーションテスト企画 ■ 既存システム管理、運用 ・ ユーザ部署との各種申請や問い合わせ対応 ・ システム運用にまつわる開発ベンダー、運用委託先や顧客社内調整 【担っていただく役割】 ・顧客ステークホルダーの下で、システム開発の主担当者として開発プロジェクトを管理推進する 【魅力】 ・日系自動車メーカーを顧客とした車両セキュリティ関連サービス構築プロジェクトに参画し、グローバルに活用されるアプリケーションの開発管理を担うことができます。 ・ビジネスの企画から立上、外部人員リソースの調達管理などを推進出来、将来はリーダとしてのキャリアパスもあり、ビジネスパーソンとして幅広い経験と成長が見込めます。
企業情報を見る
オープンポジション<セキュリティエンジニア>
■以下の業務をご担当いただきます。複数ポジションで選考を行う求人です。 【具体的には】 ◆大手自動車メーカーにおけるセキュリティ分野の業務(ご経歴/指向性に応じて担当業務を検討) ・顧客目線に立ったセキュリティ対策の新規企画、提案活動 ・セキュリティSOLの設計〜構築・導入のプロジェクトマネジメント、ベンダー/協力会社の管理 ・セキュリティ対策運用およびメンバー管理、改善提案までの業務 ※顧客と⼆人三脚での業務遂行のため、顧客責任者への報告ドキュメント作成、報告 ・運用チーム(問い合わせ窓口、担当システム管理等)のリーダー業務 ※KPIの設定や日常での改善活動の推進 ◆クラウド製品を利用した自社セキュリティサービス/SIの企画・構築から運用までの業務 ・現在企画中のセキュリティサービスのスキーム検討・運用設計~サービス運営 ・システムの保守・運用管理(APIを利用した運用効率化・自動化等) ・関係各社・関連チームとの連携含めたスケジュール管理 【担っていただく役割】 幅広いソリューション技術/業務知識/経験を活用し、下記役割を担っていただきます。 ・顧客責任者/担当とのコミュニケーション能⼒力の発揮 ・顧客ニーズを引き出し、プロジェクトを立ち上げるまでのプリセールスの役割 ・プロジェクト立ち上げ後は、プロジェクトマネージャーとして協力会社を含めたメンバーを牽引し組織的なパフォーマンスを発揮 ・運用メンバーの司令塔としての管理/推進役 ・メンバーの技術指導/育成
セキュリティ支援担当<CSIRT/運用支援>
セキュリティエンジニアとして、同社顧客企業のCSIRT構築・運用支援業務をご担当いただきます。 経験を活かした領域からスタートしていただき、構築・提案・企画などのご経験を積みながら将来的にはマネジメントや、セキュリティ領域のスペシャリストとして、セキュリティ事業の牽引いただきます。 【具体的には】 <業務例> ・有事に備えた課題の抽出・計画・実施 ・脆弱性診断計画の策定・実施・評価・対策 ・構成管理・脆弱性情報発信・対策 ・従業員教育・訓練計画の策定・実施 ・セキュリティインシデント発生時の対応 ・SOCより通知されるセキュリティインシデントの影響確認・対応 【環境・キャリアパスについて】 ・様々な領域のセキュリティスペシャリストが多く在籍するため、様々な知見を得ながら業務を進められる環境です。 ・情報処理安全確保支援士やCISSPなどの資格取得支援や、高度セキュリティ人財になるための支援も実施しています。 ・シリコンバレーのスタートアップ企業との早期連携や、高度セキュリティ人財に不可欠な学習機会提供など、最先端の技術に触れることができます。 ・将来的にはセキュリティの領域をコアスキルとしながらもその他の領域(クラウドやネットワークをはじめとした導入およびソリューション企画等)の各種活動への参画も可能です。
企業情報を見る
サイバーディフェンスコンサルタント
■同社にて、セキュリティストラテジーコンサルタントをご担当いただきます。 「同社 グローバルCEO調査2018」においても、自社の成長に最も脅威をもたらすリスクの第2位として“サイバーセキュリティリスク”を挙げており、サイバー攻撃への対応は、CEO、COOが取り組むべき主要アジェンダの一つとなっています。 グローバルに展開する大手企業に対し、サイバーセキュリティ、プライバシー保護、フォレンジック等の海外オフィス・プロフェッショナルとともに、サイバー攻撃に対する態勢の評価と、それに基づいたセキュリティ強化の支援に携わっていただきます。 同社は、外部調査機関より、2年連続、サイバーセキュリティコンサルティングサービスのリーダーとして選出されています。 【具体的には】 ・セキュリティマネジメント成熟度のアセスメント/セキュリティベンチマーク ・セキュリティ戦略/ブループリント/ ロードマップの策定 ・グローバルセキュリティ管理態勢の構築 ・サイバー攻撃に関する教育・啓発 ・事業継続計画(BCP)、ITコンティンジェンシープランの策定・準備・演習
【PF】セキュリティエンジニア<CSIRT>
■セキュリティエンジニアとして、同社顧客企業のCSIRT構築・運用支援業務をご担当いただきます。 【具体的には】 ・有事に備えた課題の抽出・計画・実施 ・脆弱性診断計画の策定・実施・評価・対策 ・構成管理・脆弱性情報発信・対策 ・従業員教育・訓練計画の策定・実施 ・セキュリティインシデント発生時の対応 ・SOCより通知されるセキュリティインシデントの影響確認・対応 【ポジションの魅力】 ・セキュリティエンジニアとして、企業のセキュリティ対策を立案・推進するリーダーとしての実績を積むことが可能です。 ・また、顧客へ一番近い位置での提案やセキュリティ対策業務の推進を実施することで、最前線での業務ノウハウを得ることが可能です。 ・さらには、最新のセキュリティソリューションや、まだ日本に上陸していないセキュリティソリューションをいち早く展開するスキームが同社にはあるため、それを顧客へ紹介し、PoCをともに実施するなど、最新の技術に触れることが可能です。 ・将来的にはセキュリティの領域をコアスキルとしながらもその他の領域(クラウドやネットワークをはじめとした導入およびソリューション企画等)の各種活動への参画も可能です。
企業情報を見る
インフラ・セキュリティエンジニア<プロジェクトマネージャー>
■同社にて、以下の業務をご担当いただきます。 【具体的には】 ⼤手⾃動⾞部品メーカー向けインフラ・セキュリティ領域における、ソリューション提案、設計、構築業務に関わっていただきます。 将来的には複数メンバーを抱えるチームリーダー業務も担っていただきます。 ・インフラ、セキュリティ製品の提案(導⼊要件整理、製品⽐較評価等) ・顧客提案ソリューションの設計、構築(プロジェクトマネジメント) ・ユーザーサポート体制の検討、展開・管理(運用設計) 【担っていただく役割】 今まで培われたソリューション技術/業務知識/経験を活用し、下記役割を担当いただきます。 ・⾃社提案ソリューションの受注に向けた提案推進、技術調査 ・プロジェクトの責任者として、導⼊計画の管理および課題管理、案件推進(パートナーのPMなど協⼒会社の管理・牽引と、組織的なパフォーマンスの実現) ・導⼊したソリューションの運用設計、運用者への引継ぎ 【同社の特徴】 プライムベンダーとして、顧客と直接コミュニケーションをとりながら顧客の環境やニーズを肌で感じ、案件を推進することができます。 様々なニーズに臨機応変に応えながら、最新のインフラ、セキュリティ製品に触れることができ、製品の導⼊までご担当いただけます。 顧客との関係性も良好であり、⼤規模なPJにも関わることが出来き、やりがいを得られる職場です。
【業推】サイバーセキュリティ企画・管理スタッフ
■同社のセキュリティ推進部の組織マネジメント、開発部門等との部門間折衝をメインに実施いただきます。 同社社員が利用する自社システムのサイバーセキュリティとシステムリスクの管理体制の整備・強化、また同社が開発・運用を受託する顧客のシステムを安全安心に利用してもらうため、社内側でのリスク管理の強化(調査、関係者へのヒアリング等)でも活躍いただく想定です。 事業成長に貢献いただくとともに本業務を通じて、システム部門での経験を活かしセキュリティのマネジメントとして成長できる仕事だと同社は考えています。 【具体的には】 ・同社が受託する顧客システム、及び、同社の社内情報システム・商用システム等のサイバーセキュリティとシステムリスク管理にかかる全社施策の企画・管理 (セキュリティ関連システムの企画・開発、管理・運用を含む) ・上記にかかる規定・ルール、プロセス、手順等の整備と指導・教育 ・セキュリティ研修の企画・実施 ・セキュリティ技術の調査・及び、自社利用にむけた企画・導入 ・SOC、CSIRTにかかる運営 等
企業情報を見る
セキュリティサービスSE
顧客の要件を整理し、トータルにセキュリティソリューションを提案する為の全体デザイン及び、提案~導入まで行う総合エンジニアをご担当いただきます。 【具体的には】 ・顧客要件の整理:営業と顧客先との打ち合わせに参加し、顧客の課題の把握、要件の整理を行います。 ・対応する製品の選定、提案:要件にマッチした製品の紹介やPOCの支援します。 ・導入支援:選定したセキュリティソリューション導入する為の支援(一部を担当から、全工程を担当)します。 ※着任から業務習得迄の流れ:特性を見ながら、得意な工程(提案、設計、導入等)の一部をご担当いただき、少しずつ幅を広げていただきます。 【得られる経験】 ・要件定義:顧客内で発生しているセキュリティの問題・課題を整理し、要求事項にまとめ、要件定義書を作成する際の支援を行います。セキュリティの専門家として顧客にアドバイスを行い、セキュリティの全体設計に関わります。 ・最新のセキュリティ技術、製品知識:発生している問題・課題に適した技術や製品を選定します。広く技術や製品知識を得る事が出来ます。メーカとも連携し、メーカカンファレンスなどにも参加します。 ・上流から下流までの全工程への関り:要件定義・設計・構築・導入・運用まで、全工程に関わる機会があります。自ら技術を提供する役割から、全体を統括する役割迄、役割も幅広く経験出来ます。 ・メンバーを率いたチーム運営:業務は一人で行うのではなく、協力会社メンバー含め複数名で行います。メンバータスクの管理だけでなく、業務計画や実行管理なども行います。
企業情報を見る
PSIRTをリードするセキュリティエンジニア
PSIRTに関係する業務の取りまとめを中心に、社内製品・サービスのセキュリティ対応や製品セキュリティ施策について立案、社内への提言および同社グループ内調整などを担当していただきます。 ※PSIRT自社で製造・開発する製品やサービスを対象に、セキュリティレベルの向上やインシデント発生時の対応を行う組織がPSIRT(Product Security Incident Response Team)です。 【具体的には】 ・製品セキュリティ脆弱性監視および対策推進 ・製品セキュリティ最新情報収集および全社フィードバック ・製品セキュリティの脆弱性影響調査や有事の際の対応 ・製品ライフサイクルにおけるセキュリティ確保施策検討および規格化 などを行っていただきます。
サイバーセキュリティシステムのSE
官公庁向けサイバーセキュリティ関連システムのプレ提案から設計、構築まで幅広くご担当いただきます。 【具体的には】 グループ会社とともに、サイバーセキュリティに関わるシステムを提案、受注、設計構築、維持運用まで一貫して担当いただきます。 ■情報システムの機密性、完全性、可用性を考慮したセキュリティシステム(ネットワークインフラ含む)の設計、構築、プレエンジ ■同社グループおよび他社製品ベンダーなどと協調し、上記に関わるソリューションサービス検討を推進 ■将来的にプロジェクトリーダ/マネージャとしての事業推進 顧客の状況に合わせて、グループ会社だけではなくアライアンス商材を含めて組み合わせた提案を進めていきます。プロジェクトは既存システムのセキュリティ監視(SOC)システムの構築やサイバーインシデント検知システムの導入など多岐にわたります。プロジェクト期間は概ね2年程度のものがメインとなります。
Security Solutions
■顧客が抱えるサイバーセキュリティ上の課題を明確化し、サイバーセキュリティソリューションの実現を技術的知見に基づいて行っていただきます。 マイクロソフト社やサイバーセキュリティ企業が提供するベストプラクティスを理解し、メンバーまたはチームリードとして、デリバリー推進を担っていただきます。 【具体的には】 ご経験を考慮したうえで以下いずれかの領域を担当いただきます。 顧客に応じたオーダーメイドのソリューション提案の為、領域がまたぐケースもあります。 ■Cyber Defense ネットワークやサーバー機器、端末等各エンドポイントおけるシステム情報やユーザのアクティビティを収集および分析し、対策を行うためのソリューションを提供。 ■Digital Identity 情報システム利用におけるデジタルアイデンティティの登録や変更などのライフサイクル管理や、本人であることを確認する認証を行うためのソリューションを提供。 ■Data Protection ユーザが利用するドキュメントやアプリケーションのセキュリティ対策及びコンプライアンス対策など、エンドポイントのセキュリティ対策を行うためのソリューションを提供。 ■Cloud Security クラウド基盤 (IaaS、PaaS、コンテナ等) におけるシステム環境の堅牢化や、不審なアクティビティを検知するためのソリューションを提供。
企業情報を見る
プライバシーコンサルタント
企業におけるグローバルでのビジネス展開やデジタルサービスのローンチ増加に伴い、個人情報を含むデータの収集および利活用も増加しています。 他方で、個人情報・プライバシー保護の機運が高まっていることから、企業はその対応が喫緊の課題になっています。 また、サービスがボーダレスに展開されていく一方で、各国の法規制を考慮しなければならないなど、企業側の対応は複雑化しています。 このような背景から、同社では個人情報やプライバシーの保護を専門とした部隊を組成し、日々寄せられるクライアントのお悩みに対応しています。 ■プロジェクト例 これまでのご経験領域やご希望を勘案して、以下のようなプロジェクトにアサインします。 ・プライバシーアセスメント(クライアントIT環境内で個人データの流れる場所をと特定し、そこでの取扱の適性を評価する) ・GDPR・中国サイバーセキュリティ法・個人情報保護法などの各種法規制の準拠対応 ・個人データの流通および利活用に伴うリスクコントロールやユーザーコミュニケーションの検討 ・Privacy Technologyソリューションを活用し、各国プライバシー規制に準拠した顧客データ管理基盤や同意管理プラットフォームを導入 (導入の検討支援からソリューション選定、導入PJ管理まで幅広くクライアントを支援) ・個人データ管理に関連するセキュリティインシデント管理プロセスの強化・改善
企業情報を見る
セキュリティエンジニア
■同社のセキュリティエンジニアとして、「サイバーインテリジェンスの作成」と「サイバーインテリジェンスを活用したサービスの提供」を担っていただきます。 ※同社ではグローバルで専門のチームを設け、脅威アクターやTTPsなどの脅威情報を含む、サイバーインテリジェンス情報を生成しています。 【具体的には】 ・クライアントのシステムに対するプラットフォーム脆弱性診断 ・ウェブアプリケーションの脆弱性診断 ・クライアントの環境に対する内部及び外部のペネトレーションテスト ・サイバーインテリジェンスをベースとしたセキュリティアセスメント ・最新のセキュリティ脅威やマルウェア、対策技術に関する調査 ・サイバーインテリジェンスを活用したSIEMサービスの開発、ルール作成、導入およびクライアントシステムの監視・分析 ・クライアントのセキュリティインシデント発生時の技術的なサポート ・デジタルフォレンジック技術を用いたインシデントレスポンス ※同社は、コンサルタントとエンジニアのコラボレーションが強みの1つであり、プロジェクトにおいても混成チームで互いの専門スキルを連動させ、社会課題の解決に取り組んでいます。セキュリティエンジニアには、高い技術力と新しい技術に積極的に取り組んでいくチャレンジ精神を期待しています。
企業情報を見る
セキュリティアナリスト
高度な知識と豊富な実績を持つ各分野のスペシャリストで構成され、脆弱性や攻撃手法を日々研究する専門チーム「スレットリサーチラボ」にて、世界最大級のプロフェッショナルサービスネットワークである同社が世界中の情報を収集して得たサイバー脅威の最新動向だけでなく、国内で発生しているサイバー攻撃を国内で独自に分析した情報を加えた「スレットインテリジェンス」の蓄積と「スレットインテリジェンス」を活用したサービス提供業務をご担当いただきます。 同ポジションは、セキュリティアナリストとして同社が運用するSOCにて、顧客のシステムを監視・分析し、インシデント発生時の初動対応を行うセキュリティ運用監視業務を担当していただきます。
企業情報を見る
マルウェア解析エンジニア
高度な知識と豊富な実績を持つ各分野のスペシャリストで構成され、脆弱性や攻撃手法を日々研究する専門チーム「スレットリサーチラボ」にて、世界最大級のプロフェッショナルサービスネットワークである同社が世界中の情報を収集して得たサイバー脅威の最新動向だけでなく、国内で発生しているサイバー攻撃を国内で独自に分析した情報を加えた「スレットインテリジェンス」の蓄積と「スレットインテリジェンス」を活用したサービス提供業務をご担当いただきます。 同ポジションは、マルウェア解析エンジニアとして標的型攻撃インシデント発生時や調査研究、マルウェアや不正ツールの解析を担当していただきます。
企業情報を見る
リサーチエンジニア
高度な知識と豊富な実績を持つ各分野のスペシャリストで構成され、脆弱性や攻撃手法を日々研究する専門チーム「スレットリサーチラボ」にて、世界最大級のプロフェッショナルサービスネットワークである同社が世界中の情報を収集して得たサイバー脅威の最新動向だけでなく、国内で発生しているサイバー攻撃を国内で独自に分析した情報を加えた「スレットインテリジェンス」の蓄積と「スレットインテリジェンス」を活用したサービス提供業務をご担当いただきます。 同ポジションは、リサーチエンジニアとして最新のセキュリティ脅威や対策技術に関する調査および研究開発を担当していただきます。
企業情報を見る
セキュリティエンジニア【TRC-CRS】
PwCではグローバルで専門のチームを設け、脅威アクターやTTPsなどの脅威情報を含む、サイバーインテリジェンス情報を生成しています。 セキュリティエンジニアには、「サイバーインテリジェンスの作成」と「サイバーインテリジェンスを活用したサービスの提供」を担っていただきます。 同社はコンサルタントとエンジニアのコラボレーションが強みの1つであり、プロジェクトにおいても混成チームで互いの専門スキルを連動させ、社会課題の解決に取り組んでいます。また、エンジニアチームを攻撃専門のレッドチーム、防御専門のブルーチーム、プロジェクト管理やサービス改善を担うパープルチームに分けて運営しております。 セキュリティエンジニアには、高い技術力と新しい技術に積極的に取り組んでいくチャレンジ精神を期待しています。 【主な職務内容】 ■クライアントのシステムに対するプラットフォーム脆弱性診断 ■ウェブアプリケーションの脆弱性診断 ■クライアントの環境に対する内部及び外部のペネトレーションテスト ■サイバーインテリジェンスをベースとしたセキュリティアセスメント ■最新のセキュリティ脅威やマルウェア、対策技術に関する調査 ■サイバーインテリジェンスを活用したSIEMサービスの開発、ルール作成、導入およびクライアントシステムの監視・分析 ■クライアントのセキュリティインシデント発生時の技術的なサポート ■デジタルフォレンジック技術を用いたインシデントレスポンス ■ホワイトハッカー/手動またはツールを用いてお客様のシステムへ侵入し、セキュリティ対策やセキュリティ業務の妥当性を評価するレッドチーム演習や脅威ベースのペネトレーションテスト(TLPT)等の業務を実施 ■上記のプロジェクトに関する営業活動、サービス改善、プロジェクト管理(パープルチーム)
企業情報を見る
情報セキュリティ対応推進<医療製品>
■同社にて医療製品情報セキュリティ対応の推進を担当していただきます。 【具体的には】 ・セキュリティ関連各国法規制(薬機法、米国FD&C法、FDAガイダンス、欧州MDRなど〉対応の施策立案と推進 ・個人情報保護法(医学系倫理指針含む)、GDPR、HIPAなど法規制対応の施策立案と推進 ・製品、サービスにおけるISMS認証維持と対象サービスの拡大 【業務の魅力】 ・医療系のサイバーセキュリティに関する法規制は本年度から始まります。その法規制に対応するための社内ルール作成・社内展開といった注目度、重要度ともに非常に高い役割を担うことができます ・この製品サイバーセキュリティ対応の組織は立ち上がって間もなく、中途入社の方の新たなアイデア・柔軟な発想で力を発揮しやすい環境です
企画・導入・運用<グローバルセキュリティ>
ムラタグループ全体のセキュリティ施策を企画・設計・導入を担当いただきます。 【具体的には】 ■ 新たな挑戦への取り組み サイバー攻撃・クラウド活用など最新トレンドへの対策を自ら企画・設計・導入 課題解決に向けて革新的なアプローチ・ソリューションを導入し、ビジネスを支援 ■ グローバルなセキュリティ施策の推進 SIEM/NDR/EDRなどの先端ツールを活用 インシデント管理、エンドポイント・認証基盤などの運用・保守 セキュリティ基盤の継続的強化 ■ 生産エリアのセキュリティ強化 生産エリアのセキュリティ対応 新規施策の企画・設計・導入業務 ■ 監査対応・認証取得業務 顧客・サプライヤーからの監査対応 新たな認証取得への対応 ■ 全社的CSIRT/SOCとの連携 CSIRT/SOCとの連携によるインシデント対応・常時監視 セキュリティインシデントの予防と迅速対応の体制づくり ■ セキュリティマネジメント全般 全社のIT教育、PDCA構築、階層別教育の推進 各部門との連携を通じて、セキュリティ文化を根付かせる
企業情報を見る
フォレンジックエンジニア
高度な知識と豊富な実績を持つ各分野のスペシャリストで構成され、脆弱性や攻撃手法を日々研究する専門チーム「スレットリサーチラボ」にて、世界最大級のプロフェッショナルサービスネットワークである同社が世界中の情報を収集して得たサイバー脅威の最新動向だけでなく、国内で発生しているサイバー攻撃を国内で独自に分析した情報を加えた「スレットインテリジェンス」の蓄積と「スレットインテリジェンス」を活用したサービス提供業務をご担当いただきます。 同ポジションは、フォレンジックエンジニアとしてデジタルフォレンジック技術を用いたインシデントレスポンス業務を担当していただきます。
企業情報を見る
サイバーセキュリティコンサルタント
昨今のDX推進や、ビジネス・働き方・雇用の多様化に伴って、サイバーセキュリティリスクはますます複雑化しています。 サイバー攻撃による被害は、機密情報の漏洩にとどまらず、クライアントのビジネスや製造等のプロセスの停止、交通・電気・ガス・水道・通信などの社会インフラの途絶など、企業の事業継続や社会全体に甚大な影響を及ぼすケースが増加しています。これらのリスクに対応するためには、サイバーセキュリティやITや制御領域等の専門性に加え、問題解決能力やクライアントビジネスへの理解を兼ね備えた専門家の関与が不可欠です。 【具体的には】 ■プロジェクト例 ご経験やご希望を踏まえ、プロジェクトにアサインします。 ・セキュリティアセスメント(ビジネスに影響するリスクの評価) ・ビジネス戦略を踏まえたセキュリティ戦略の策定、中期計画・ロードマップ作成支援 ・セキュリティ組織態勢の検討・構築支援 ・セキュリティ規程体系の整備、規程類の策定支援 ・サプライチェーンセキュリティリスクの調査、管理スキーム策定、ツール検討支援 ・技術的対策の動向調査・製品選定(RFP作成)支援 ・ゼロトラストアーキテクチャ等のインフラ・ネットワーク構想支援 ・インシデント監視・分析・対応の改善支援 ・セキュリティ関連業務の運用プロセス設計支援 ・経営層・一般社員・セキュリティ組織向けセキュリティ教育の企画・実行支援 ※上記は、IT領域のみならず、制御システムや工場・プラント、研究所、社会インフラ等の領域のプロジェクトも含みます デジタルアイデンティティ関連: ・一般消費者、法人顧客などの顧客向けのID管理、アクセス管理(CIAM)の最適化の支援 ・エンタープライズ内での従業員などのID管理、アクセス管理(EIAM)の最適化の支援 ・企業間連携に必要なトラストフレームワークの適用支援 Work L
企業情報を見る
セキュリティエンジニア
■セキュリティエンジニアには、「サイバーインテリジェンスの作成」と「サイバーインテリジェンスを活用したサービスの提供」を担っていただきます。 セキュリティエンジニアが担当する主なプロジェクトは下記職務内容のとおりです。 【具体的には】 ■クライアントのシステムに対するプラットフォーム脆弱性診断 ■ウェブアプリケーションの脆弱性診断 ■クライアントの環境に対する内部及び外部のペネトレーションテスト ■サイバーインテリジェンスをベースとしたセキュリティアセスメント ■最新のセキュリティ脅威やマルウェア、対策技術に関する調査 ■サイバーインテリジェンスを活用したSIEMサービスの開発、ルール作成、導入およびクライアントシステムの監視・分析 ■クライアントのセキュリティインシデント発生時の技術的なサポート ■デジタルフォレンジック技術を用いたインシデントレスポンス ■ホワイトハッカー/手動またはツールを用いてお客様のシステムへ侵入し、セキュリティ対策やセキュリティ業務の妥当性を評価するレッドチーム演習や脅威ベースのペネトレーションテスト(TLPT)等の業務を実施
企業情報を見る
セキュリティエンジニア
■主に、マイクロソフト製品のセキュリティエンジニアとして業務を担当いただきます。 製品の要件定義、設計、導入までが範囲となり、顧客提案時のプリセールス活動や、セキュリティコンサルティングを行うケースがあります。顧客と直接コミュニケーションを取り、要望・要件を実現できるエンジニアとして一緒にチームをリードできる方を求めています。 ※業務範囲が広いので、経験やスキルによって当初の役割を決定します。 【具体的には】 ・顧客への提案活動(要件ヒアリング、プロジェクトの提案) ・担当領域における新サービスの検討・検証 ・PM/PL としてのプロジェクト管理、運営 <主な取り扱いソリューション> マイクロソフトセキュリティ、CyberArk、Splunk <プロジェクト例> ・標的型攻撃対策の実現(システム構築) ・PCI DSS 対応のセキュリティ強化要件定義からシステム導入 ・統合ログ管理や特権 ID 管理等のセキュリティシステムインテグレーション
企業情報を見る
セキュリティ関連システム開発エンジニア
■同社および同社グループのサイバーセキュリティ監視システムの強化・次世代化に向けた企画製品評価・選定~導入・保守までの全領域を担当いただきます。 システム企画、構築、維持、連携システムの計画・推進等、一連のプロセスにおいて、グループ会社、関連システム担当などのステークホルダーと積極的にディスカッションしながらプロジェクト推進、課題解決いただくことが期待されています。 【ポジションの魅力】 ・同社グループ及びグループ全体のサイバーセキュリティ監視を担うシステムの企画・提案から運用・保守まで幅広く担う事が出来ます ・プロジェクトマネージャ兼開発エンジニアとして自らも開発に携わることにより、幅広い知識を身に着けることができます ・最新技術を習得するための教育メニューも充実しており、常に新しい知識を身に着けるチャンスがあります 【職場の雰囲気、魅力】 一人ひとりが複数の領域に関わって業務を担うため多様なメンバーとのコラボレーションがあり、コミュニケーションは非常に活発です。出社・在宅勤務いずれの勤務形態でもコミュニケーションツールを駆使してオンラインで交流を行っています。 【キャリア支援】 (1)キャリアパス セキュリティエンジニアとしてのキャリアパスを軸に、ITプロフェッショナル認定制度により 「エキスパート」として活躍するパス、管理職登用などのパスがあります。 (2)育成制度 カフェテリアポイント方式による自由な資格取得や維持の全社支援制度があり、更にセキュリ ティ専門資格の部としての専門研修参加などを積極的に推奨しています。
企業情報を見る
OA/セキュリティコンサル・アーキテクト
同ポジションでは、顧客企業の OA/セキュリティ領域におけるIT企画・運用改善の専門家として、以下の業務を中心に“事業会社IT部門の右腕”として伴走いただきます。 【具体的には】 1. IT企画支援(OA環境のグランドデザイン策定) ・現行OA環境(PC、ネットワーク、M365、コラボ基盤など)の課題ヒアリング ・あるべき姿の整理、グランドデザイン策定、IT部門の意思決定支援(資料作成・提案) 2. 運用改善(業務アセスメント・AI活用) ・業務整理、課題抽出、運用改善策、標準化策の立案 ・AIエージェント化などデジタル活用の提案 3. セカンドオピニオン(第三者視点の技術・進捗レビュー) ・既存ベンダーの提案内容・進行状況を中立的に評価 ・リスク・論点抽出、改善提案、事業会社視点での意思決定支援 4. PMO × アーキテクトとしてのプロジェクト支援 ・全体計画の策定・推進管理、アーキテクチャ観点でのレビュー・技術判断 ・ユーザー部門/IT部門/ベンダーの三者間調整
企業情報を見る
サイバーセキュリティ・ネットワーク領域コンサルタント
サイバーセキュリティ・ネットワーク領域におけるコンサルタントをご担当いただきます。 【具体的には】 ■サイバーセキュリティ/ネットワーク領域におけるITコンサルティング業務 ■顧客の経営課題・事業リスクを踏まえたサイバーセキュリティ・ネットワーク視点でのIT戦略/ITガバナンス構想/IT基盤構想支援 ■現状分析、課題整理、将来像策定、ロードマップ作成の実施 ■サイバーセキュリティ、ネットワークの各種ソリューションを踏まえた全体構想設計 ■サイバーセキュリティ/NW領域に関するコンサルティングメニューの企画・整備 ■コンサルフェーズ後の同社後続案件の提案支援(営業・SE組織と連携)
ネットワーク・セキュリティエンジニア
社内ITサポート部門において、グローバルに広がる自社インフラ(ネットワーク・セキュリティ領域中心)の企画・設計・構築・運用を担当いただきます。 当面はご自身の裁量を大きく持ち、主体的に業務を推進していただきます。 【具体的には】 ・ネットワーク基盤の最適化: 拠点間接続、LAN、Firewall等の企画・設計・構築・運用(まずはこの領域を中心に、不足しているリソースを牽引していただきます) ・セキュリティ環境の高度化: WAF、EDR、IPS/IDSの設計・導入、ゼロトラストアーキテクチャやSASEの構築、脆弱性対応、ログ分析 ・認証基盤(IAM)の整備: ID管理、SSO、LDAP、AD、SaaS連携など、認証・認可基盤の設計・導入・運用 ・インフラ基盤の構築: 物理・仮想サーバー基盤の設計・構築・運用 ※日々の運用・構築業務を主導しつつ、将来的には全社的なネットワークインフラのグランドデザイン策定や大規模リプレイスの企画立案にも参画していただきます。 【特徴・やりがい】 同社の製品は、世界中の見えない場所でインフラや最新テクノロジーを支えています。国内外の工場や営業所を繋ぐネットワーク網を堅牢に保つことは、グローバルサプライチェーンそのものを守ることであり、非常にダイナミックで社会貢献度の高いミッションです。
企業情報を見る
セキュリティ専門スキル保有エンジニア
■専門性を活かした業務(同社のCSIRT、プライベートSOC、脆弱性診断、インテリジェンス)に参画いただき、将来的に同社グループ全体のセキュリティ強化に向けて企画推進いただきます。 インテリジェンス、インシデント対応、フォレンジック、脆弱性診断などSOC業務やセキュリティ業務に係る専門性を発揮できる方を同社は求めています。 【ポジションの魅力】 同社グループ及びグループ全体のセキュリティ施策の立案・検討の中心人物として活躍することができます。 【職場の雰囲気・魅力】 一人ひとりが複数の領域に関わって業務を担うため多様なメンバーとのコラボレーションがあり、コミュニケーションは非常に活発です。 出社・在宅勤務いずれの勤務形態でもコミュニケーションツールを駆使してオンラインで交流を行っています。 【キャリアパス・育成制度】 セキュリティエンジニアとしてのキャリアパスを軸に、ITプロフェッショナル認定制度による「エキスパート」や、管理職登用などがあります。 また育成制度として資格取得や維持の全社支援制度に加え、更にセキュリティ専門の部としての専門研修参加などを積極的に推奨しています。
企業情報を見る
セキュリティコンサルタント
■本ポジションでは、大手自動車メーカーおよびグループ会社向けの多岐に渡る開発案件において、セキュリティコンサルタントとして、リスク評価、戦略立案、設計・構築、教育、運用支援などの職務の中心人物として活動していただきます。 【具体的には】 <戦略領域> ・セキュリティ戦略策定及び統括 ・セキュリティ体制企画、設計 ・セキュリティアセスメント ・顧客内の規定やロードマップ作成 ・アプリケーション領域も含めたセキュリティ戦略 <デリバリー領域> ・CSIRT/PSIRT/DSIRT設計・構築支援 ・セキュリティ教育 ・ゼロトラスト、SASE設計・構築・運用支援 ・SIEMやSOARなどのセキュリティログ管理システム設計・構築・運用支援 ・セキュリティ監査
企業情報を見る
セキュリティ監視戦略立案・セキュリティ監視エンジニア
■同社グループ会社を中心とした同社グループ各社を支えるプライベートSOCとして、様々なサイバー攻撃に対応するセキュリティ監視における「監視範囲の拡大」「監視の高度化」等の、セキュリティ監視戦略の立案(以下詳細)をリーダーの立場で推進していただきます。 【具体的には】 ・同社グループ各社の多種のセキュリティ機器の定常監視におけるアラートの分析・対処 ・同社グループ各社に対する監視範囲拡大(グローバル拠点やクラウド領域を含む、監視対象機器や対象企業の拡大) ・脅威インテリジェンスやSOARの活用、マルウェア解析やフォレンジック技術の研鑽等による監視の高度化や自動化 ・上記の定常監視、監視範囲拡大、監視高度化における戦略の立案・遂行 同社のプライベートSOCに所属いただき、外部の同社グループ各社のステークホルダーとのディスカッションや課題解決を行うことで各プロジェクトを推進し、同社グループのセキュリティ強化に向けて活躍いただくことが期待されています。