企業情報を見る
セキュリティエンジニア/年収800万円以上/フレックス勤務の求人・転職・中途採用情報
【セキュリティ本部】セキュリティプロダクトインテグレーション
■セキュリティプロダクトインテグレーション<プリセールス・デリバリ・導入>をご担当いただきます。 【具体的には】 ・ゼロトラストネットワークアクセス実現におけるシステム導入 ・セキュリティ製品のデリバリー及びインテグレーション(Splunk、CyberArk、Okta、CrowdStrike等の導入) ・プリセールス・要件定義・提案 【身につくスキル】 ・グローバル最先端の 高度なセキュリティ技術 ・ 最新トレンドを把握する力:サイバーセキュリティ分野は進化が速く、情報収集・学び続ける習慣が身につきます
Manager/Security Solutions
■セキュリティビジネスの戦略的なリーダーとして、プロジェクト全体の成功とチームの成長、および組織的なインパクトを最大化させ、プロジェクトの健全性を維持しながら、顧客の真の課題を解決するアドバイザーとして、次なるビジネス機会を創出する責任を担っていただきます。 【具体的には】 ・複数のプロジェクトにおけるKPI(収益性、品質、納期)の総括管理と、組織リソースの最適化。 ・C-Levelを含むクライアントへの戦略的な提言、およびMicrosoftセキュリティを核とした高度な提案活動の主導。 ・メンバーのキャリア開発を支援する文化を醸成し、パフォーマンスを最大化させるチームビルディングの実行。 ご経験を考慮したうえで以下いずれかの領域を担当いただきます。 顧客に応じたオーダーメイドのソリューション提案の為、領域がまたぐケースもあります。 ■Cyber Defense ネットワークやサーバー機器、端末等各エンドポイントおけるシステム情報やユーザのアクティビティを収集および分析し、対策を行うためのソリューションを提供。 ■Digital Identity 情報システム利用におけるデジタルアイデンティティの登録や変更などのライフサイクル管理や、本人であることを確認する認証を行うためのソリューションを提供。 ■Data Protection ユーザが利用するドキュメントやアプリケーションのセキュリティ対策及びコンプライアンス対策など、エンドポイントのセキュリティ対策を行うためのソリューションを提供。 ■Cloud Security クラウド基盤 (IaaS、PaaS、コンテナ等) におけるシステム環境の堅牢化や、不審なアクティビティを検知するためのソリューションを提供。
企業情報を見る
セキュリティ診断エンジニア<IoT/組み込み機器診断>
IoT/組込み機器におけるセキュリティ対策の実装状況を検証をご担当いただきます。 【具体的には】 ・IoT/組込み機器毎の特性を踏まえて、検証機器・検証ツールを駆使しセキュリティ脆弱性を洗い出します。 ・検証結果は報告書にまとめて報告。対処方法のアドバイスも実施します。 【ポジションの魅力】 三井物産の経営基盤と自由で風通しの良さを併せ持つ「情報セキュリティ」に特化したプロフェッショナル集団です。常に最新技術を追求し、顧客の課題にどこまでも向き合える裁量を持った環境です。 以下のような案件や研究にもチャレンジすることができます。 ・最先端のAIセキュリティに関する研究 ・国内外の関連論文や技術文書から情報収集を行い、自ら検証を実施するような、調査・アドバイザリー ・脆弱性に関する調査研究 研究成果については、企業ブログ等での情報発信や国内外のカンファレンスでの発表を行っていただける機会もあります。
企業情報を見る
プロジェクトマネージャ<セキュリティ診断>
セキュリティ診断案件のプロジェクト管理業務を担当いただきます。 【具体的には】 ・顧客と脆弱性診断の要件、範囲、スケジュールについて調整・交渉し、プロジェクトを円滑に進めます。 ・診断エンジニアの進捗状況を管理し、複数のプロジェクトが滞りなく進行するよう調整します。 ・プロジェクト中に発生する課題やトラブルに対し、迅速に対応し解決に導きます。 ・診断結果報告書の取りまとめと報告会を実施し、顧客への適切な情報共有を支援します。 ・チームメンバーに対して技術的・非技術的なサポートやアドバイスを提供します。 ・営業と連携し、提案書の作成やプリセールス活動を通じて案件獲得を支援します。 【ポジションの魅力】 ・様々な業界や技術のプロジェクトに関わることで、幅広い知見と経験を深めることができます。 ・社内のエンジニアや営業と幅広く協働し、多角的な視点や知見に触れることで、PMとしての能力を高められます。 ・リモートワーク中心の柔軟な働き方が可能で、効率的な業務遂行を実現できます。 ・社内の勉強会やコンテンツを通じて、新しい知識を習得し、継続的にスキルアップできます。 【同社の特徴】 三井物産の経営基盤と自由で風通しの良さを併せ持つ「情報セキュリティ」に特化したプロフェッショナル集団。常に最新技術を追求し、顧客の課題にどこまでも向き合える裁量を持った環境です。 以下のような案件や研究にもチャレンジすることができます。 ・最先端のAIセキュリティに関する研究 ・国内外の関連論文や技術文書から情報収集を行い、自ら検証を実施するような、調査・アドバイザリー ・脆弱性に関する調査研究 研究成果については、企業ブログ等での情報発信や国内外のカンファレンスでの発表を行っていただける機会もあります。
企業情報を見る
セキュリティ診断エンジニア
通信、サービス、金融、不動産、小売業など多種多様な業種の大手企業に向けて、高品質なセキュリティ脆弱性の診断サービスを担当いただきます。顧客のWebアプリケーションに潜む脆弱性を診断・分析・評価して報告。対処方法のアドバイスも実施します。同社の定める基準・観点、独自開発された高度分析スキャナの利用方法を習得していただきWebアプリケーションやWebAPIの診断に携わっていただきます。 業務を行う中でクライアントアプリケーションやインフラ等の他診断メニューに関連する分野に触れる機会も多く同社内キャリアパスの基点となるポジションとなります。
企業情報を見る
企業情報を見る
セキュリティアナリスト<不正決済検知>
■国内最大規模のオンラインサービスを不正決済から守る、最先端のサイバーセキュリティアナリストを同社は募集しています。 アクセスログなど膨大なデータから攻撃の兆候を掴み、未然に防ぐ、社会インフラを支える重要なミッションです。 様々な新しいオンラインサービスを守る、極めてクリエイティブな業務です。既存の手法にとらわれず、自ら最先端の技術や分析手法(機械学習、行動分析など)を積極的に探求・試行し、有効な分析・防御ロジックを自ら構築していくことができます。入社直後は、国内最大規模のオンライン決済サービスにおける不正決済検知プロジェクトなど、社会に大きな影響を与える最重要プロジェクトにおいて、リアルタイムのサイバーセキュリティとデータ分析を融合させた、他に類を見ない実践的な取り組みに深く関与いただきます。 【ポジションの魅力】 同プロジェクトではサイバーセキュリティ対策への投資を惜しまず、常に最新の脅威と技術動向を注視しています。 海外のセキュリティカンファレンスへの参加支援はもちろん、そこで得られた最先端のセキュリティツールや技術が同社の対策に有効と判断されれば、積極的に導入・検証する文化があります。 これにより、常に最先端の技術に触れ、実践的なスキルを磨き続けられる環境です。 【キャリアパス】 同社は組織全体で人材の成長を支援し、一人ひとりの志向や希望にあわせてキャリアを自由に選択できる柔軟な環境を整えています。自身のキャリアビジョンに合致する多様な成長機会を提供し、専門性・リーダーシップなど、さまざまなキャリアを描いていくことが可能です。
企業情報を見る
シニアセキュリティエンジニア
顧客の様々なセキュリティ課題を、技術的な観点から解決するテクニカルコンサル業務で、主に以下のいずれかまたは複数の業務を担当いただきます。 ■ペネトレーションテスト ■ 設計開発支援(仕様書レビュー・ガイドライン作成等) ■製品のセキュリティ検証・評価 ■セキュリティ教育(教育コンテンツの作成、講師の担当) ■フォレンジック ■ソリューション開発 ■脆弱性診断の品質管理 ■セキュリティコンテストの企画・運営 【ポジションの魅力】 三井物産社の経営基盤と自由で風通しの良さを併せ持つ「情報セキュリティ」に特化したプロフェッショナル集団。常に最新技術を追求し、顧客の課題にどこまでも向き合える裁量を持った環境です。 以下のような案件や研究にもチャレンジすることができます。 ■最先端のAIセキュリティに関する研究 ・国内外の関連論文や技術文書から情報収集を行い、自ら検証を実施するような、調査 ■アドバイザリー ・脆弱性に関する調査研究 研究成果については、企業ブログ等での情報発信や国内外のカンファレンスでの発表を行っていただける機会もあります。
企業情報を見る
セキュリティアナリスト
■ セキュリティアナリストをご担当いただきます。 【具体的には】 A)セキュリティアナリストの一員としてセキュリティ監視/運用サービスの業務に従事 1.顧客環境に構築したSOC環境を活用し、各種セキュリティアラートの監視、分析、対応(基本的にはリモートワーク対応、適宜オフィスでの勤務や顧客先への訪問等があります。) 2.幅広いセキュリティ運用サービス(SOC環境の運用、メールセキュリティ対策、脆弱性関連対応、セキュリティに関わる申請の評価、内部不正対策など)の遂行 3.「1」、「2」を効率化、高度化、拡張する取り組み 4.顧客向け月次報告書の作成、報告会への参加 B)技術研修や検証環境を活用した業務にも従事 1.セキュリティ技術を強化、追求する社内勉強会/技術研修の取り組み 2.事業に関わるセミナーやトレーニングへの参加、結果共有 3.「1」、「2」で得た知識や技術をもとにした検証作業、実業務への活用 【ポジションの魅力】 ・同社はセキュリティ専業かつ、部門横断でキャリア形成が可能なため、セキュリティ領域全体の専門家としてキャリア形成が可能です ・国内最高レベルの技術力を持ち、プロダクトフリーなため常に最新技術を追求し、顧客の課題にどこまでも向き合える裁量を持った環境です 【キャリアパス】 入社後のキャリアパスについて、人の成長を組織として支援していく組織で、一人ひとりのご希望に合わせて自由にキャリアを選択できる環境があります。今後のキャリアパスに合わせて柔軟にキャリアを選択いただけるような環境です。
企業情報を見る
自社プロダクト開発エンジニア
同社ではセキュリティ診断に関する2つの自社システム(1)(2)があり、追加開発や調査研究、運用、改善提案など幅広く担当いただきます。 【具体的には】 (1)顧客保有Webサイトに潜む脆弱性の把握・管理と、セキュリティ診断プロジェクトの管理を行えるサイト(顧客向けシステム) (2)同社内セキュリティエンジニアやプロジェクトマネージャが利用するセキュリティプロジェクトの管理システム(社内システム) 同部ではセキュリティ診断を提供していて、上記(1)(2)システムのリリース前には社内セキュリティエンジニアによるセキュリティ診断を実施し、万全の状態でリリースします。検出された脆弱性の対策についてセキュリティエンジニアとの相談や、脆弱性に関する講義も受講可能なため、Webアプリケーションに関する脆弱性やセキュリティの知識を実践を通して習得することが可能です。 また、同部では以下のような取り組みも行っています。国内外のカンファレンスへの参加や発表、企業ブログ等での情報発信等も支援する環境が整っていて、ご自身希望によりチャレンジすることも可能です。 ・外部勉強会への参加支援 ・最先端のAIセキュリティに関する研究 ・脆弱性に関する調査研究
企業情報を見る
【セキュリティ本部】自動車サイバーセキュリティ
■自動車サイバーセキュリティをご担当いただきます。 【具体的には】 車載ネットワーク(CAN、Ethernetなど)やECU(電子制御ユニット)の脆弱性評価・ペネトレーションテストを実施し、リスクを特定・対策を提案します。 また、セキュアな設計・開発を実現するためのガイドライン策定や、ISO/SAE 21434に準拠したサイバーセキュリティ対策の実装やSOCと連携し、車両のインシデント監視・解析業務も担当します。 今までの経験を活かして、対応業務についてはキャリア面談をしながら進めていく想定です。 【サービス特徴】 同社ではモノづくりの領域で車載システム開発を長年行っており、完成車メーカー、サプライヤーとの取引実績が同社は豊富にあります。 自動車のセキュリティで実施することは多岐にわたるため、市場価値の高い専門家になる事が可能です。 最新技術や新製品の情報をキャッチアップすることが求められる領域のため、技術革新とともに常に新しい技術に携われる想定です。 また、自動車のセキュリティレベルを上げることにより、運転者・歩行者の生命や安全・安心を守る社会への貢献度の高い業務だと同社は考えています。
企業情報を見る
セキュリティエンジニア<基盤>
■セキュリティエンジニア<基盤>をご担当いただきます。 【具体的には】 ■部署において企画するセキュリティサービス・ソリューションの提案・実行・運用業務 サービスの一環で、顧客課題に対するセキュリティ対策の検討と提案業務を実施 また、セキュリティインシデントレスポンス発生時にログ解析等の対応支援を実施 ■対応するセキュリティ領域としては、基盤系(エンドポイントやネットワークセキュリティ等)を主とする 【ポジションの魅力】 システムインテグレータとして顧客にセキュリティ対策を提案するため、特定製品に偏ることなく広くセキュリティ技術に携わることが可能です。 【身に付くスキル】 セキュリティエンジニアとしての専門的な技術力と顧客ニーズに寄り添ったセキュリティ基盤の構築・刷新の経験が可能です。 【組織メンバー構成】 デジタルプラットフォーム事業部 セキュリティソリューション部 23名 20代前半~50代後半までの年齢層が在籍しています。 ネットワーク、セキュリティに関する企画・事業推進を行う部署で、セキュリティ案件提案・実行、セキュリティ運用サービス対応を行っています。 キャリア入社者も多く、新卒入社とキャリア入社に関わらずフラットに活躍できる環境です。
ホワイトハッカー
ホワイトハッカーとして、顧客の製品やシステムの開発前のリスクアセスメント、開発後のセキュリティ脆弱性診断やセキュリティ強度の十分性を検証するペネトレーションテスト等の業務を実施いただきます。発見されたセキュリティ上の課題に対して、顧客のビジネスにおける影響度(リスク)を評価した上で、適切な改善方法を示唆します。 【具体的には】 ・リスクアセスメント ・セキュリティ脆弱性診断/ペネトレーションテスト ・解決策の提案ほか 【キャリアパス/成長環境】 ・コンサルタント、提案営業、マネジメント等幅広い職種で活躍可能 ・新法対応や最新トレンドPJ(セキュア開発プロセス構築、PSIRT構築等)から実務伴走まで多様な案件にチャレンジ可能 ・企画部門や技術専門部署との交流も積極的、OJT・業界勉強会・情報セキュリティ教育等も整備 ・キャリア刷新や異分野転身(営業→コンサル/技術者→営業など)の相談も歓迎
企業情報を見る
サイバーセキュリティエンジニア〈ソフトウェア領域〉
■大型トラックのサイバーセキュリティを担当していただきます。 【具体的には】 ■CSシステム要求を満たす品質を担保するための要求仕様のデザイン、決定 ■車載電子部品に実装するセキュリティ対策の検討業務(各種レビューの実施) ■サイバーセキュリティ法規に対応するための各種検討 ■市場における技術動向、サイバーセキュリティ事象の調査 【ポジションの魅力や面白み、想定されるキャリアパス】 ・社会貢献: 物流という社会インフラを支える商用車に対し、サイバーセキュリティ技術を通じて安全・安心を提供し、社会に貢献できる点 ・将来性:今後、技術革新が進むサイバーセキュリティ分野の最前線で活躍し、専門性を高められる点 ・キャリアパス:業界・社内での第一人者となり、活躍のフィールドが大きく広がる可能性 ・社内からの期待: 将来の成長分野として、社内から大きな期待が寄せられているポジションである点
ホワイトハッカー
ホワイトハッカーとして、顧客の製品やシステムの開発前のリスクアセスメント、開発後のセキュリティ脆弱性診断やセキュリティ強度の十分性を検証するペネトレーションテスト等の業務を実施して頂きます。発見されたセキュリティ上の課題に対して、顧客のビジネスにおける影響度(リスク)を評価した上で、適切な改善方法の示唆します。 <主な内容> ・リスクアセスメント ・セキュリティ脆弱性診断/ペネトレーションテスト ・解決策の提案ほか ■働き方・環境: ・顧客PJや自社サービス案件の掛け持ち・複数担当も可能(プロジェクト同時進行/リモートワーク一部導入・今後拡大予定) ・働き方は柔軟(業務に応じたリモート可・出社/常駐/出張等は案件ごとに相談) ・年齢・経験に縛られず、若手~シニアまでキャリアの継続・刷新を支援 ■キャリアパス/成長環境: ・コンサルタント、提案営業、マネジメント等幅広い職種で活躍可能 ・新法対応や最新トレンドPJ(セキュア開発プロセス構築、PSIRT構築等)から実務伴走まで多様な案件にチャレンジ可能 ・企画部門や技術専門部署との交流も積極的、OJT・業界勉強会・情報セキュリティ教育等も整備 ・キャリア刷新や異分野転身(営業→コンサル/技術者→営業など)の相談も歓迎
企業情報を見る
情報セキュリティ
■法規制対応に向け、情報セキュリティガバナンス強化が求められております。そのため戦略策定から実行、組織牽引まで担うマネージャーを募集(基幹職採用) 【具体的には】 ・情報セキュリティ グローバルガバナンス体制の構築支援 ・同社グループ全体のセキュリティガバナンス強化 ・サプライチェーン全体のセキュリティレベル強化支援 ・各種ガイドライン点検、認証取得/更新の牽引 ・セキュリティ人材戦略立案と実行 ・チームマネジメント(メンバー育成、業務管理) 【部門の魅力】 同社はモビリティ事業に留まらない新規事業が次々と生まれる環境で、同部は重要な役割を担っています。「どうすれば安全に使ってもらえるか」という現場の声を起点に、トップダウンではなくボトムアップで施策を推進。部門自らが強い使命感を持って取り組んでいます。経営層に近い立場で高い権限とスピード感を持って意思決定に関われる点も大きな魅力です。
企業情報を見る
情報セキュリティ
■法規制対応に向け、情報セキュリティガバナンス強化が求められております。そのため戦略策定から実行、組織牽引まで担うマネージャーを募集 【具体的には】 ・情報セキュリティ グローバルガバナンス体制の構築支援 ・同社グループ全体のセキュリティガバナンス強化 ・サプライチェーン全体のセキュリティレベル強化支援 ・各種ガイドライン点検、認証取得/更新の牽引 ・セキュリティ人材戦略立案と実行 【部門の魅力】 同社はモビリティ事業に留まらない新規事業が次々と生まれる環境で、同部は重要な役割を担っています。「どうすれば安全に使ってもらえるか」という現場の声を起点に、トップダウンではなくボトムアップで施策を推進。部門自らが強い使命感を持って取り組んでいます。経営層に近い立場で高い権限とスピード感を持って意思決定に関われる点も大きな魅力です。
企業情報を見る
次世代基幹システムITアーキテクト
■老朽化した基幹業務システム刷新に向け、ERP/PLM導入を軸に業務改革とDXを推進。クラウドや最新技術を活用し、事業部門と共創しながら業務効率化、データ活用の高度化、セキュリティ強化を行っていただきます。 【具体的には】 ・基幹業務システム(PLM/ERPなど)の導入・構築に関する企画・設計・実装 ・業務プロセスの標準化・最適化に向けた要件定義 ・クラウドERP(SAP S/4HANAなど)、もしくはクラウドPLM(3DEXなど)の・導入支援 ・プロジェクトマネジメント(進捗管理、ベンダーコントロール) ・ユーザー部門との調整・トレーニング・運用支援 【部署の魅力】 全社のDXと業務改革を推進する中核ポジションとして、老朽化した基幹システム刷新に携われます。ERP/PLM導入を通じて業務プロセス標準化やデータ活用戦略に深く関与し、企業全体を俯瞰した経験を積めます。SAP S/4HANAや3DEXなどグローバル標準技術に触れながら専門性を高め、事業部門と直接連携しながら構想から運用まで一貫して関われる成長環境です。
企業情報を見る
インフラエンジニア<全社共通インフラサービス>
同社にて、以下の業務をご担当いただきます。 【具体的には】 豊田自動織機および豊田自動織機グループ向けに利用される全社共通インフラサービス関連全般 ・全社共通インフラサービス企画の立案・設計・導入/構築・運用 (例:Outlook/Teams/sharepoint/zoom/Slack/entraID/Oktaなど) ・全社共通インフラサービスの継続的な改善、セキュリティ統制の実施 ・全社共通インフラサービスの利用促進、ユーザの業務活用支援 ・新技術の調査・検証および導入計画の策定 <業務事例> 従業員向けポータルサイト、会社ホームページ基盤、メールシステム、従業員向けリモートデスクトップサービス、豊田自動織機グループ向け共通認証基盤など
企業情報を見る
インフラエンジニア~プロジェクトマネジャー
■SMBCグループのセキュリティ対策システムに関する業務をご担当いただきます。 【具体的には】 ・ネットワークセキュリティ対策(Ddos、IPS、FW等)の企画・構築・維持・レベルアップ ・データセンターにおけるシステム間通信のマイクロセグメンテーション新規ソリューション導入 ・堅牢化対策ソリューションの展開(パッチ配信、ふるまい検知、脆弱性・アセット管理) ・セキュアなリモートアクセス管理基盤構築 <詳細> ・企画・開発を担うエンジニアならびにチームの維持運営を担うマネジャーのポジションを用意しています。 ・従来の境界型防御のネットワークセキュリティに留まらず、マイクロセグメンテーション、システム堅牢化、CASB等、セキュリティ対策システムに関する業務が幅広くあります。 ・ネットワーク、セキュリティの知識やご経験を活かして幅広くご活躍頂けます。 ・システムの企画から構築・維持までといった、上流工程から一連のプロセスに関わることができ、各システムへ製品を適用・導入する際の計画・推進等にも従事できます。 ・SMBCグループ各社や関連システムの担当者など、幅広いステークホルダと協業をしながら課題を解決し、プロジェクトを推進していただきます。
企業情報を見る
セキュリティエンジニア<半導体用検査・計測製品>
■半導体検査・計測製品のセキュリティを強化するため、部門PSIRT(Product Security Incident Response Team)の一員として活躍いただける人材を募集しています。このポジションでは、製品やサービスに関連するセキュリティインシデントの管理と対応、脆弱性の評価と修正を主導していただきます。 【職務詳細】自組織の製品について部門PSIRT業務を行っていただきます。 ①SBOMの構成管理 ②セキュリティインシデントに関する内外のステークホルダーとのコミュニケーション ③セキュリティインシデント対応プロセスの管理・実行・改善・標準化 ④セキュリティインシデントの調査、および解決策の提供 ⑤セキュリティパッチやアップデートの開発チームとの調整 【仕事の魅力】 ・最前線での活躍:サイバーセキュリティの最前線で、製品やサービスのセキュリティを守る重要な役割を担います。迅速なインシデント対応や脆弱性修正を通じて、製品の品質向上に直接貢献できます。 ・成長の機会:日々進化するサイバー脅威に対応する中で、最新のセキュリティ技術や手法を習得する機会が豊富にあります。また、他部門との連携を通じて、幅広い技術的スキルや知識を深めることができます。 ・チームの一員としての影響力:PSIRTチームの一員として、プロセス改善や標準化に積極的に関与し、組織全体のセキュリティ対応力の向上に寄与できます。自身のアイデアや提案が実際の改善に反映されるやりがいがあります。 【組織構成・働き方】4名程度。 ベテラン社員が多く在籍しており、入社後に必要な技術や知識は積極的にサポートしていただけるため、技術力を高めるのには最適な環境です。 勤務形態はハイブリッドワークを採用、ご希望に応じて出社勤務および在宅勤務が選択可能、平均残業時間は20~30時間/月です。
システムエンジニア(OT基盤・セキュリティ)
■システムエンジニア(OT基盤・セキュリティ)として各種業務に従事していただきます。 【具体的には】 ■職務内容:化学プラントにおけるOTシステム基盤・セキュリティ担当。ベンダーコントロールだけでなく、自ら実装/運用/国内外グループ会社への横展開にも携わるポジション。 主に以下の実務を担当していただきます。 ・OTシステムに関するネットワーク・サーバ・クラウドの設計・構築・運用(セキュリティ対策含む) ・OTセキュリティのガイドラインや手順書整備 ・国内外拠点OT基盤(ネットワーク・サーバ・クラウド)のアーキテクチャ支援 ・国内外拠点へのセキュリティ施策の展開(システム監視、リスクアセスメント、インシデント対応、外部媒体管理など) ■ポジションのやりがい:工場スマート化やプラントの安全を陰ながら支える本社組織の専門家集団として各種施策を主導。徐々にその重要性が浸透して、各拠点の意識向上や自発的な取り組みにつながっていることを実感できるところにやりがいを感じます。またセキュリティに関する外部監査が厳しさを増す中、日常の取り組みが監査員の評価・成果となって表れることがあります。 ■キャリアパス:多種多様なセキュリティ業務やインフラ業務を経験していくなかで、適正や意向を考慮します。 ■出社、在宅勤務頻度:在宅勤務は事前申請制で、週1~2回程度在宅勤務としているケースもあります。 ■出張頻度:国内出張は月に2~3回、海外出張はアジア圏を中心に年に1~2回程度です ■配属先部署の平均残業時間:平均残業時間は20時間 ※勤務地紹介スペシャルコンテンツ:https://www.agc.com/recruiting/career/work_location/introduction/chiba.html ※社員寮制度/社宅制度あり(諸条件により、適用外の場合がございます)
企業情報を見る
セキュリティエンジニアオープンポジション
セキュリティエンジニアとして下記いずれかのポジションをご案内いたします。面接を通して相互理解を深め、ご経験やキャリアを考慮しポジションを調整します。 【具体的には】 ■CSIRT担当:セキュリティのスペシャリストとして、社内外のセキュリティに関する業務を担当いただきます。 ・CSIRT ーセキュリティ脆弱性に関する情報収集 ーサイバー攻撃やトラブルの監視 ー情報収集や監視に基づいた対応方針や対応手順の策定など ・cSOC ーセキュリティ構築時の設定の相談 ーインシデント発生の際の顧客サポート ■法人向け構築担当:様々な業界向けに顧客のセキュリティのシステムインテグレーションを通じて、DX化推進、セキュリティ強化など、顧客のビジネスを幅広く支えるプライム案件に携わっていただきます。 ・プリセールスから設計・構築、運用 ・案件ごとのソリューション製品の選定から受注後の導入管理、設計・構築業務について <ソリューション導入事例> ・セキュリティ診断(セキュリティアナリストによるUTM機器のログ解析) ・ネットワークセキュリティ(マネージドリモートアクセス/マネージドネットワーク認証/マネージドクラウドWebセキュリティ等) ・出入口対策(マネージドUTM) ※仕事内容の詳細は面談時にお伝えいたします。
車載統合コンピュータのサイバーセキュリティ機能開発
同社にて、SDV(Software Defined Vehicle)を守るセキュリティ技術の開発・検証およびその評価業務をご担当いただきます。 【具体的には】 ・セキュリティ仕様策定の上流開発となる脅威分析とリスク評価 ・顧客や外部要件から来るセキュリティ仕様の妥当性検証 ・顧客との仕様調整および顧客提案 ・セキュリティ評価全般 ・開発技術の社内標準化、設計規定の開発 ・鍵管理システムの構築、運用設計 【業務のやりがい・身につくスキル、技術優位性、製品の強み・魅力】 ✓ 開発技術に対する顧客とのコンセプト実証、標準化を通して、広く世の中に貢献できる ✓ 市場ニーズ/ビジネス戦略を見据えた技術開発戦略の立案スキルを向上できる ✓ 標準化戦略の立案、標準化活動の推進スキルを向上できる(セキュリティ仕様・設計規定の開発) ✓ サイバーとフィジカルが密に融合するSDV時代の車載製品セキュリティ開発を通して、広く世の中に貢献している実感を得ることができる 【職場情報 】 ①組織ミッションと今後の方向性 電子システム技術部は、安心安全を実現する大規模ECUを業界に普及させ、最高の品質をお客様に届け、業界の発展に寄与することをミッションに取組んでいる部署です。 その中で同社は、継続的に成長するクルマを実現するための ”コア”となるモビリティコンピュータの信頼性・安全性を担保する開発に取り組んでいます。 ②組織構成(年齢層/人数規模)、キャリア入社者比率/前職業界、在宅勤務利用率 ◎キャリア入社比率:約25% 自動車業界だけでなく他分野のメーカから入社している方も多く在籍しています。 また、社内の様々な部門から異動してくれたメンバが在席しています。各自の得意分野を活かして補い合いながら、チームで開発をすすめています。
車載制御システムにおける情報セキュリティ開発構築
■車載制御システムの車載通信を前提とした車両の情報セキュリティ開発構想の立案、技術開発、量産仕様の検討などを担当ご実施いただきます。海外のセキュリティに関する調査に加え、他自動車メーカーと協力して業界全体のセキュリティ標準の策定から担当いただきますので、最上流から携わり自動車のセキュリティ分野での専門性を高めキャリアを築いていただけます。 ※自動車に関わる業務経験がない方でも、車についての知識を学びながら、ご自身の能力を発揮いただきます。 【具体的には】以下業務をご担当いただくことが想定されています。 (1)情報セキュリティ開発構想の立案、技術開発 ・国内外含めた市場調査 ・情報セキュリティ開発ポリシーやガイドラインの策定 ・セキュリティに関する設計・評価要件の策定 ・脆弱性に関する情報収集、再現評価、対策検討 ・自動車業界における情報セキュリティに関する官民の標準化活動への参画 など (2)量産仕様の検討:車載制御システムの情報セキュリティに関する設計・評価要件の策定 【働き方】最低週1日オフィス出社(チームで出社日が決められている) ※社内コミュニケーションが多いため出社頻度も上がる可能性がある
サイバーセキュリティ技術に関連するネットワークPL
■オンプレミスのクラウド化を進める特定システムを対象にサイバーセキュリティの機能強化等について、提案段階から参画し、プログラム開発、システム構築、試験、運用までシステムのライフサイクル全体に従事いただきます。 提案フェーズにおいては、ニーズ調査から提案書の作成にプロジェクトリーダとして従事いただきます。 また、開発フェーズでは、プロジェクトリーダないし、サブリーダの立ち位置で、5~20名程度のプロジェクトメンバを取り纏めプロジェクトを推進できる方を同社は求めています。 ※実際の機材設定やプログラミングは、協力会社へ発注し、開発作業を推進することになります。 【具体的には】 サイバーセキュリティに係るネットワークエンジニアリング。 ・中央省庁に対してヒアリングを行い、ニーズを収集、集約、分析 ・聴取したニーズを踏まえ、サイバーセキュリティに係わる事業の企画立案 ・ニーズの擦り合わせと並行して、上記システムの構築 ・研究開発部門、製品事業部及び他社製品ベンダーと意見、工程等の調整 ・組織の内外と協調し、上記に係わるソリューションサービスの構成検討を推進 【配属組織について(概要・ミッション)】 ディフェンスシステム事業部は、防衛・航空宇宙・セキュリティ分野を支える技術を核に、防衛事業で培った技術と同社グループのデジタルソリューションの技術で、さまざまな事態から私たちの生活と安全を守り、安心して暮らせる社会の実現に貢献します。 情報システム本部は、防衛分野を中心として、中央官庁向けに、システム提案から保守および技術開発を担っています。 サイバーセキュリティシステム部は、指揮統制、サイバーセキュリティに係るシステムの設計・開発・維持を主に担っています。
企業情報を見る
セキュリティエンジニア(CSIRT、cSOC)
同社にて、セキュリティのスペシャリストとして、社内外のセキュリティに関する業務を担当いただきます 【具体的には】 ※ご経験やご希望を考慮して、下記いずれかもしくは両方の業務に担当いただきます □CSIRT インシデント対応、コンピューターのセキュリティ全般の司令塔としてCSIRTの運営業務を担当いただきます ・セキュリティ脆弱性に関する情報収集 ・サイバー攻撃やトラブルの監視 ・情報収集や監視に基づいた対応方針や対応手順の策定など □cSOC 法人顧客の情報セキュリティに関わるcSOC運営業務をメインに担当いただきます ・セキュリティ構築時の設定の相談 ・インシデント発生の際の顧客サポート ■ジョブ型(高度専門職)制度詳細 日々高度な専門知識を磨きながら業務にチャレンジし、能力を発揮することで生み出された成果がダイレクトに報酬に反映される処遇体系を実現いたします。 【職種をまたぐ異動なし】【定年後の処遇も定年前から継続】など同社オリジナルの制度を整えています。
企業情報を見る
セキュリティエンジニア<オフィス機器/住環境機器>
デジタル要素を持つ自社製品(業務用プリンタ、住環境製品、電動工具等)での開発段階でのセキュリティ面のリスク対応や、市場に投入した製品のセキュリティ面での運用・保守等のセキュリティ体制運用の統括業務をご担当いただきます。 【具体的には】 ・対象の製品サイバーセキュリティ関連の脅威分析、リスク分析業務 ・対象の製品サイバーセキュリティ関連のセキュリティリスク対応業務 ・PSIRT運用の定着・教育に関する業務 ・対象製品に関連する世の中で発生したセキュリティ面でのインシデント管理、対応業務 ・ご経験に応じて、製品セキュリティの専門組織をリードする責任者のポジション・役割を担っていただきます。 ■ポジションの魅力 同社製品強化と同時にシステム強化を掲げていて、サイバー攻撃、ウィルスなどの多種多様な攻撃から自社製品を守るための最後の防御壁を強固にしていくために立ち上がった部署になります。専門部門としてセキュリティに関わる知見や経験を広く積むことができます。 ■高い安定性:同社は自己資本比率75%超え、営業利益率10%超えとツールと合わせた消耗品販売により高い収益性を有します。 ■働きやすさ:年間休日129日、フレックスタイムで働きやすい環境です。経営方針としても、「全従業員の生活の向上と人材の養成に努める」を掲げており、 平均勤続年数17.2年と長期就業が可能な環境です。
セキュリティコンサルタント
同社を守るために日々更新されるセキュリティ施策、AI×セキュリティのゼロクライアント(同社での活用事例)などを活用しながら、顧客の相談役をご担当いただきます。 セキュリティ課題に解決する一般的な対応策はLLMが回答できる現在において、その膨大な”正解”の中から、顧客固有のリソース、予算、スキルなどを状況を把握しながら、適切な対策を提案し、顧客と合意していきます。 <プロジェクト概要> ・プロジェクト期間:3か月~6か月 ・人数:3名~5名 ・主要なコンサル案件規模:100万~3000万 ※大規模PJ一部に参画することもあります。 <コンサルティング内容> ・顧客の海外拠点に対するリスクアセスメント計画と実施 ・OT環境に対するアセスメント、FSIRTなどセキュリティ対応組織の立案 ・CSIRT、セキュリティ統括機能などの体制の立案も含めたセキュリティ戦略策定支援 ・各種レギュレーションに対する適合性確認(NIST SP800-171,JC-STAR,CRA) ・耐量子暗号対応など製品開発におけるプロセス整備(セキュア開発)支援
SIビジネスのセキュリティ強化を推進するSE
■金融分野の規制・監督の動向やセキュリティ技術動向に対応した共通技術・開発プロセスの提供と、開発プロジェクトへの各種技術支援を行うことにより、(金融)SIビジネスの売上拡大・効率向上・収益向上に貢献していただきます。 【具体的には】 ・金融分野の規制・監督の動向やセキュリティ技術動向を把握し、社内の開発プロセス・ガイドライン等への反映やセキュリティアドバイザリの提供を行う ・有望なセキュリティ技術を検証、開発プロジェクトでの運用プロセスを確立することにより、開発効率向上とセキュリティ確保を両立させる ・開発プロジェクトに参画して、以下の技術支援を行う - システム企画・提案時の規制への準拠方針の策定やセキュリティ製品選定の支援 - セキュリティ要件の妥当性確認、実装方法に関する助言、デザインレビュー等 - システム運用・保守時の脆弱性対応、インシデント対応支援 【ポジションの魅力】 ・金融分野規制・監督や最新のセキュリティ技術動向に常に触れることができ、自らも成長できるやりがいのある業務と同社は考えています ・同社グループ内には豊富なセキュリティ人財やノウハウがあり、所属する組織を超えて交流することで、お互いに刺激を受け、専門家として成長することが可能です 【キャリアパス】 ・セキュリティエンジニア ・セキュリティコンサルタント
セキュリティエンジニア
■想定するプロジェクトのプロジェクト管理チームに参加し、プロジェクト管理(進捗・課題管理、要員管理、ユーザ調整、BP調整)を実施し、ユーザに対してして安心・安全な社会インフラシステムの提供するとともに、その安定的な運用を支援していただきます。 【具体的には】 担当するセキュリティ部署のCSIRT、SOC/SIEM業務支援:担当顧客の情報セキュリティ部門と一体となり、情報セキュリティの高度化(セキュリティポリシーやロードマップの策定など)、経営層への情報セキュリティ教育の実施などの上流工程にも携わっていただきます。 また、ユーザへのセキュリティシステム提案活動を通じ、ユーザのセキュリティ対策の高度化推進を支援していただきます。 【ポジションの魅力】 ・サイバーセキュリテイ対策として検討されるセキュリティシステムの(提案~設計~構築~展開~運用)の全てのライフサイクルに携る事が可能です ・堅牢且つ利便性の高いシステム構築を経験する事が可能です ・システム運用には必須の横断的なセキュリティ運用を経験する事が可能です ・業界でもトップクラスのセキュリティプロフェッショナルを擁する担当顧客と共に業務を行う事でご自身の成長させる事が可能です ・社内のサイバーセキュリティ専門部門との連携・最先端技術に携われる機会があります ・今後さらなる高度化が予想されるユーザのセキュリティ対策について、ユーザとともに推進することが可能です
システム開発におけるセキュリティアーキテクト
■同社の生保/共済業界向けセキュリティアーキテクトとして、ソリューション提案における各システムのセキュリティアーキテクチャの設計をご担当いただきます。 【具体的には】 ・SaaSサービスおよびオンプレミスシステムのセキュリティ要件の定義 ・複数システム間、SaaS間のセキュリティアーキテクチャの設計 ・クラウド環境(主にAWS)におけるセキュリティ対策の実施 ・セキュリティポリシーやガイドラインの策定 ・セキュリティリスクの評価と管理 ・開発チームとの連携によるセキュリティの組み込み ・セキュリティインシデントの対応および報告 【ポジションの魅力】 顧客企業の経営・業務課題を起点に、ITを活用した課題解決・システム導入、その後の改善・新たなソリューション提案など、顧客課題を中心とした一連のサイクルを継続的に経験する事が可能なポジションです。 また、同社の豊富な人財・知見を組合せ、顧客企業に最適なサービス選択・提供を行うことが可能なことは、非常に大きな醍醐味です。さらに、幅広い技術・人財に多く触れることが可能な環境であり、意欲次第で自身の成長スピードを飛躍的に高めることも可能です。
セキュリティソリューション創生の企画・開発<金融機関向け>
■セキュリティ市場動向や最新のIT技術などの知識を駆使し、サービス、ソリューションの企画・開発、ソリューション提案において、スペシャリスト(有識者・上位技術者)として主体的に参画し、チームを牽引していただきます。 【具体的には】 ・先端IT技術を用いたサービス、ソリューションの創出において、市場ニーズとIT動向を踏まえた企画の立案と、それを実現するための最適な実現方式の検討 ・セキュリティリスクのトレンドと最新IT活用を意識したソリューション提案 ・同部署が所有するインターネット分離の設計、構築、運用ノウハウの把握 ・ターゲット顧客の顧客のIT環境を調査し、セキュリティにおける提案(グランドデザインと売り込み)を推進 【ポジションの魅力】 ・同社内の豊富な人財・ノウハウ・ソリューションを組合せ、顧客にとって最適なセキュリティ対策を検討、提供することは、エキサイティングでやりがいを感じることが可能です ・顧客のビジネス環境を把握し、課題解決に向けた検討、提案と実際の設計や導入までトータルに経験することは自身の経験値を上げ、成長を感じることが可能です 【携わる事業・ビジネス・サービス・製品など】 これまでの顧客で培ったインターネット分離の設計、構築ノウハウを活用し、様々なデバイス、ビジネス環境に合わせたインターネット接続向けセキュリティソリューションを企画中。Web無害化を中心としたソリューションにフィルタリング、サンドボックス技術を組み合わせ、顧客環境に合わせたセキュリティ対策を実現するまでのシステム設計・導入支援を行う。 またSOCサービスの導入検討・推進を行う。
企業情報を見る
システム設計<次世代戦闘機事業>
■次世代戦闘機事業における通信・電子戦システムの上流設計を担当していただきます。 【具体的には】 ・システムの概略検討、システム設計書の作成 ・イギリス及びイタリアとの3ヵ国間での仕様調整 ・設計部門の取りまとめ <補足> ・同課では、次世代戦闘機に搭載する通信システムや電子戦システムなどを開発するプロジェクトにおいて、システムの上流設計を担っています。 ※社内にソフトウェア・電気それぞれの設計開発の専門部門があり、詳細設計などは専門部門が担当しています。 ・通信システム・電子戦システムそれぞれチームに分かれ、以下の業務を行っています。 【同ポジションの魅力】 大規模かつグローバルなプロジェクトの立ち上げ段階から関わることができる希少な経験を得ることができると同時に、様々なステークホルダー(日本、イギリス、イタリア政府、メーカー等)を取りまとめて、プロジェクトを推進することで、極めてハイレベルなグローバルビジネススキルを高めることができます。 次世代の戦闘機開発事業は滅多になく、日本としては初めてのイギリス・イタリアとの3ヵ国共同開発であることから、エンジニア・社会人として貴重な経験を積んでいただけます。 大規模かつグローバルなプロジェクトをご経験いただくことで、幅広いスキルが身につきます。
セキュリティスペシャリスト<DevSecOps分野>
■DevSecOps分野におけるセキュリティスペシャリスト をご担当いただきます。 ・アプリケーションソフトウェアの質について、特にセキュリティ観点を改善するための技術開発を検討し、提言する ・社外の動向や新たな問題について調べ、詳細に理解して、組織に対するそれらの潜在的な影響や有用性の評価に貢献する ・プロジェクトに最良のアプローチを選択することにより、顧客ニーズに合った製品とサービスを定義し、提供する 【具体的には】 DevSecOpsをベースとした開発高度化(高速・高品質開発)の推進 ・先進技術やサービスの調査・研究、および社内での活用企画・導入推進 ・高速高品質開発を実現する開発環境の整備、展開(自動化、生成AI活用など) 【ポジションの魅力・やりがい・キャリアパス】 ■魅力・やりがい(得られるスキル等) ・DevSecOpsやパブリッククラウド、OSSに関するノウハウ、技術力 ・AWS,Azure,アジャイルなどに関する資格取得もサポート ・先進技術調査、適用、活用ノウハウ ・他事業部やグループ会社を含めたWG活動やサービス連携などを積極的に行っているため、日立グループ内の様々な部署と技術交流や情報共有などで繋がりができる ・金融事業部だけでなく、デジタルシステム&サービス全体の品質・生産性向上に貢献できる ・専門家集団として技術習得に注力しており、資格取得支援など教育・自己研さんにおける支援が手厚い環境 ■キャリアパス ・専門領域を高めるキャリアアップも可能。
企業情報を見る
四輪サイバーセキュリティ技術開発
同社にて、以下の業務をご担当いただきます。 【具体的には】 車載ネットワークの複雑化、外部機器との連携などに伴う、 ●サイバーセキュリティ対策技術の戦略策定 ●車内外サイバーセキュリティ構築・設計 ●自工会・自技会等での渉外業務、標準化活動 ●法規に準じたサイバーセキュリティ開発プロセスの構築 ●同社製品サイバーセキュリティポリシーの策定 ●データサイエンスを活用したサイバー攻撃検知の研究開発等 セキュリティ仕様の全体設計から、要求書の作成、取引先の選定から評価・運用まで幅広く担当いただきます。 ※業務上、海外現地法人・取引先等とのやり取りが発生します。 ※将来的には、海外駐在の可能性もございます。 ※専門性や適性、会社ニーズなどを踏まえ、会社が定める業務への配置転換を命じる場合があります。 【開発ツール】 ・EXCEL、PowerPoint等、基本的なPCソフトの操作 ・MATLAB/Simulink、CANoe、CAN Analyzer等の計測&シミュレーションツールの操作 ・Autosar、C等のソフトウェア技術 等 【魅力・やりがい】 ●自動車載システムでは前例のないセキュリティ開発に初期から参画することで、業界をリードする技術開発に携わっていただきます。 ●米国や中国の海外拠点のセキュリティーチームとの連携に加え、同社グローバルのマザー拠点として、政府対応が発生する等、グローバルとの連携も多く発生します。
セキュリティ&機能安全の企画/開発およびアセスメント
基本ソフト(Basic Software、以下BSW)製品のセキュリティ・機能安全の将来に向けた企画/開発およびアセスメントをご担当いただきます。 【具体的には】 ・市場/顧客ニーズを反映したセキュリティ/機能安全の企画やPoC開発 ・ECU開発部署とのセキュリティ/機能安全の要件調整および技術サポート ・BSWのセキュリティコンセプト、機能安全コンセプトの作成 ・BSWに対するセキュリティ/機能安全のアセスメント業務 【業務のやりがい・身につくスキル、技術優位性、製品の強み・魅力】 ・国内外の標準化団体・車両メーカーへ仕様の提案ができます ・業務内容に示した領域の社内外専門家との連携を通じて、ご自身の専門性を社内の第一人者のレベルまで向上させることが可能です ・車載コンピューターのハードウェア・チップなどを直接動かすソフトウェアをつくる機会があります ・海外拠点との連携を通じて、ご自身のグローバルな開発体制を率いる能力を向上させることが出来ます。 【組織ミッションと今後の方向性】 電子PFソフトウェア技術部は、総勢200名強の規模で、社内のBSW開発/供給を一手に担う部署となります。 開発センターを東京拠点に置き、刈谷(本社)と連携しています。 目的に合わせてオフィス勤務やリモートワーク(在宅勤務)を使い分けており、何れの勤務形態でも業務遂行が効率よく進められる業務環境を整えています。
セキュリティエンジニア
■各種のセキュリティソリューションやクラウドサービスを活用し、セキュリティの領域のサービス/ソリューションの導入や企画・検証業務を担当いただきます。 提案活動、セキュリティにおけるベストプラクティスコンサルティング等も業務としてはあり、幅広い領域を担当可能です。 また、同部門は社内でセキュリティビジネスを推進する役割を担っているため、新技術の習得において、自ら積極的に習得し展開できる方が求められています。 各ソリューションベンダーとのアライアンスやコミュニケーション、新技術の検証やレポーティング、外部への情報発信を担当していただくケースもあります。 プリセールス的な役割ができる方も求められています。 【ポジションの魅力】 今後、セキュリティ事業を拡大させていく中で、その中核として共に成長できる機会があります。 大手システムインテグレータとして多くの大手企業を支えるビジネスを展開していて、大手企業に対するセキュリティの提案・案件実施に挑戦することができます。 さらに、マルチベンダーであることを活かし、様々なセキュリティソリューションを組み合わせ、顧客に提案することができることも魅力です。
セキュリティガバナンス
顧客のセキュリティ統括チームに参画し、5~10名規模のメンバーをリーダーとして統括しながら、社内外の関係者と連携し、技術的知見と経験をもってチームリードをご担当いただきます。 【職務詳細】 具体的には以下の業務を担当いただきます。 ・セキュリティアドバイザリチームの取りまとめ、グループ会社との業務調整、各種問い合わせ対応 ・セキュリティに関する知識・経験を活かし、あるべき姿や将来像の検討、設計書の作成、課題解決に向けた支援の実施 ・サイバーセキュリティに関するリスク評価の実施・報告・レビュー、対応方針の策定・提言、インシデント対応支援
成長領域の防衛・安全保障向けSOC新規立上げ
■セキュリティ対策としてSOC機能強化や運用改善を推進する顧客を対象に、ソリューション提案段階から参画し、プログラム開発、システム構築、試験、運用までシステムのライフサイクル全体に従事いただきます。提案フェーズにおいては、ニーズ調査から提案書の作成にプロジェクトリーダとして従事いただきます。 また、開発フェーズでは、プロジェクトリーダないし、サブリーダの立ち位置で、5~20名程度のプロジェクトメンバを取り纏めプロジェクトを推進できる方が募集されています。 ※実際の機材設定やプログラミングは、協力会社へ発注し、開発作業を推進することになります。 【具体的には】 IT/IoTのサイバーセキュリティに係るエンジニアリング。 ・中央省庁に対してヒアリングを行い、ニーズを収集、集約、分析 ・聴取したニーズを踏まえ、サイバーセキュリティに係わる事業の企画立案 ・ニーズの擦り合わせと並行して、上記システムの構築 ・研究開発部門、製品事業部及び他社製品ベンダーと意見、工程等の調整 ・組織の内外と協調し、上記に係わるソリューションサービスの構成検討を推進 【ポジションの魅力】 顧客業務の理解から、課題の抽出、ソリューション検討を行い、実際のソリューション構築まで一気通貫で経験することが可能です。 官公庁をメインの顧客としていて、社会を支える中大規模なシステムを自身の手で作り上げる達成感が得られるとともに、情報システムにおいて重要なサイバーセキュリティ関連の幅広いスキルを身に着けることが可能です。 上流から下流までを経験いただくことで、スキルや経験を身に着けていただけるとともに、実績に応じて、PM、管理職といった責任あるポジションへの登用も見込まれます。 勉強会や、e-learningによる研修制度などが用意されているため、社内の制度を利用して、スキルアップを図ることも可能です。
ITセキュリティマネジメント&グローバルガバナンス強化
現在同社では、各ビジネス部門の戦略とDX/IT戦略を連動させるとともに、グローバルでのITガバナンスの最適化・強化を目的として、戦略的なセキュリティ対策に取り組んでいます。この戦略的なセキュリティ対策は、グループIT規程遵守状況のモニタリング、階層別のセキュリティ教育、インシデントの迅速な把握と速やかで円滑な対応など、多岐にわたる取り組みとして企画・推進する必要があります。 本ポジションは、これらの施策の推進メンバーとして、戦略に基づく各種施策の企画・実行に主体的に関与し、グループ 全体のセキュリティレベル向上とガバナンス強化に貢献いただく役割です。このような背景から、当該施策の高度化および着実な推進に向けて、外部からの知見や経験を積極的に取り入れるべく、実務推進力を備え、即戦力として活躍できる人材を社外よりキャリア採用することとしました。 同社にて、サイバーセキュリティリスクを戦略的に低減するため、セキュリティマネジメント領域において、以下の業務にメンバーとして携わっていただきます。 【具体的には】 ・グローバルセキュリティマネジメントの推進 -国内外のグループ会社を対象としたセキュリティマネジメントに関する各種施策について、関係部門と連携しながら、グローバル横断での整合性を意識した推進。 ・グループ全体のIT規程遵守状況のモニタリングおよびリスク対応 -情報システム部が定めるグループIT規程を基準として、グループ各社の遵守状況の確認・分析を行い、潜在的なセキュリティリスクの特定および評価の実施。あわせて、リスク低減に向けた改善施策の検討・実行支援およびフォローの実施。 ・グローバルでのセキュリティ教育の企画・実施 -従業員のITセキュリティリテラシー向上を目的に、階層や役割に応じた教育プログラムの企画・設計からグローバルでの展開および定着化の実施。
ITセキュリティマネジメント&グローバルガバナンス強化
サイバーセキュリティリスクを戦略的に下げるため、セキュリティマネジメント領域において、以下の業務をリーダーとして実施いただきます。 【具体的には】 ・グローバルセキュリティマネジメントの統括・推進 -国内外のグループ会社を対象としたセキュリティマネジメント体制を統括し、関連組織をリードしながら、グローバル横断での施策の整合性確保および実行推進。 ・グループ全体のIT規程遵守状況のモニタリングおよびリスクマネジメント -情報システム部が定めるグループIT規程を基準として、グループ各社の遵守状況を確認・分析を行い、潜在的なセキュリティリスクの特定および評価の実施。あわせて、リスク低減に向けた改善方針の策定および各社への是正指示・フォローの実施。 ・グローバルでのセキュリティ教育の企画・実行 -従業員のITセキュリティリテラシー向上を目的に、階層や役割に応じた教育プログラムを企画・設計し、グローバルでの展開および定着化の推進。 【役割】 ・リーダシップを発揮して業務を推進しつつ、チームメンバーの育成にも貢献すること