技術職(IT)/40代の求人・転職・中途採用情報
企業情報を見る
企業情報を見る
セキュリティ開発
■産業用制御機器・FAシステムに関するセキュリティ強化を担当いただきます。 【具体的には】 ・制御機器、産業用コントローラ、産業用ネットワーク機器、関連ソフトウェアにおけるセキュリティ仕様の検討 ・製品・システムに対するセキュリティアセスメントの実施 ・セキュリティ規格、ガイドライン、法規制の調査・理解 ・規格要求と現状製品・開発プロセスとのギャップ分析 ・セキュリティ要件の整理と商品開発部門への落とし込み ・商品開発者、商品企画、品質保証、営業・SEとの技術的な対話・調整 ・脆弱性情報の調査、影響分析、対応方針の検討 ・セキュア開発プロセスの整備・改善 ・外部セキュリティベンダーや専門機関との連携 ・顧客や市場のセキュリティニーズを踏まえた技術課題の抽出 ・将来的なFA/OTセキュリティ開発体制の構築・リード ■この仕事の魅力 製造現場のセキュリティは、単に情報漏えいを防ぐだけではなく、生産ラインを止めないこと、設備を安全に動かすこと、品質を守ることに直結します。自身が関わったセキュリティ技術が、世界中の製造現場の安定稼働や安心・安全なものづくりに貢献する実感を得ることができます。 また、FA/OTセキュリティは、ITセキュリティと制御技術の両方を理解する必要がある希少性の高い領域です。今後、製造業のDXやスマートファクトリー化が進むほど重要性が高まるため、市場価値の高い専門性を身につけることができます。 さらに、同社にとってもこれから本格的に強化していく領域であるため、既存の仕組みを運用するだけでなく、技術方針、開発プロセス、組織能力を自ら作っていく面白さがあります。
企業情報を見る
セキュリティエンジニアオープンポジション
セキュリティエンジニアとして下記いずれかのポジションをご案内いたします。面接を通して相互理解を深め、ご経験やキャリアを考慮しポジションを調整します。 【具体的には】 ■CSIRT担当:セキュリティのスペシャリストとして、社内外のセキュリティに関する業務を担当いただきます。 ・CSIRT ーセキュリティ脆弱性に関する情報収集 ーサイバー攻撃やトラブルの監視 ー情報収集や監視に基づいた対応方針や対応手順の策定など ・cSOC ーセキュリティ構築時の設定の相談 ーインシデント発生の際の顧客サポート ■法人向け構築担当:様々な業界向けに顧客のセキュリティのシステムインテグレーションを通じて、DX化推進、セキュリティ強化など、顧客のビジネスを幅広く支えるプライム案件に携わっていただきます。 ・プリセールスから設計・構築、運用 ・案件ごとのソリューション製品の選定から受注後の導入管理、設計・構築業務について <ソリューション導入事例> ・セキュリティ診断(セキュリティアナリストによるUTM機器のログ解析) ・ネットワークセキュリティ(マネージドリモートアクセス/マネージドネットワーク認証/マネージドクラウドWebセキュリティ等) ・出入口対策(マネージドUTM) ※仕事内容の詳細は面談時にお伝えいたします。
企業情報を見る
AIセキュリティ・ガバナンス構築担当
■AIセキュリティ・ガバナンス構築担当として、下記業務を担当いただきます。 【具体的には】 ■AIセキュリティ・ガバナンス体制の策定 ・SDV開発におけるAI活用のガイドライン・標準プロセスの策定 ・AIのライフサイクル(学習〜実装〜運用)全体を通じたリスクアセスメントの実施 ■国際法規制・標準化への対応推進 ・欧州AI法(EU AI Act)やISO/IEC、国際的なセキュリティ基準(UN-R155等)の動向調査 ・規制要件を具体的な開発要件に落とし込み、現場への導入を支援 ■AI脆弱性管理プロセスの構築 ・AIモデルの改ざん、インプットデータへの攻撃(Adversarial Examples)等に対する、技術的な防御基準の策定 ・脆弱性が発生した際のインシデントレスポンス体制の構築と運用 ■AIリスクに対する防御技術の研究開発 ・共通で提供するAIリスクに対する防御技術(AIガードレール、AIアライメント技術等)の研究開発 ・リスクの自動評価技術(LLM as a Judge等) ■ 開発現場へのコンサルテーションと監査 ・各開発チームに対し、ガバナンスに則った開発が行われているかのレビュー ・AIアルゴリズムの信頼性評価基準の策定
全社AI活用推進リーダー
全社的なAIの利活用および業務改革の推進を主導いただき、以下の業務をご担当いただきます。 【具体的には】 ● 生成AIを活用したPoC・プロトタイプ開発 ・業務課題の整理と、生成AIを活用した改善テーマの企画・立案 ・PoC(概念実証)およびプロトタイプ開発のリード ・最新AI技術のリサーチおよび社内展開 ● AI開発環境の構築・開発方針策定 ・生成AI・機械学習に必要な開発基盤の企画・設計 ・セキュリティやガバナンスに配慮した開発ルール・ガイドラインの整備 ・標準化された開発プロセスの設計やツール選定・技術評価 ● 部門横断での業務改革推進・プロジェクトマネジメント ・全社横断でのAI業務改革テーマの整理・優先順位化 ・関係部門・外部パートナーと連携したプロジェクト推進 【役割】 ・全社方針に基づきAIを業務へ適用し、技術判断や開発導入を主導する。加えて、ルール整備と人材育成を通じ、AI活用を組織能力として定着させる役割を担う。
企業情報を見る
情報セキュリティ管理(強化推進/主担当)
■情報セキュリティ管理(強化推進/主担当)業務に従事していただきます。 【具体的には】 ■業務内容: ◎同部門でのミッション ・情報セキュリティ担当として、事業成長を支えるセキュリティ体制・対策の強化、教育訓練、各種認証の維持・拡大を推進し、同社ミッションである「社会の”かなえたい”を共創(エンジニアリング)する」の実現に寄与する ・業界標準規格 (例えば、サイバーセキュリティフレームワーク (NIST CSF)や国際標準規格(ISO/IEC27001))に準拠し、情報セキュリティリスクの特定・評価・管理を体系的に実施し、リスクを最小限に抑える ◎主な業務 海外を含めたグループ全体の情報セキュリティ管理・強化活動を推進いただきます。 ・各種認証の維持(ISMS内部監査・外部審査の実施など) ・各種規格変更に伴う社内規定の改訂 ・情報セキュリティに関する全社教育の企画・実施(eラーニング・集合研修等) ・情報セキュリティインシデント対応 ・情報セキュリティの観点から、新規および進行中のプロジェクトやビジネスユニットへのサポート、助言・提案 ■部署名:SQEI部 情報セキュリティ・危機管理セクション ■やりがい ・今後も重要性が増す当組織メンバーの一員として、社長直属の部署にて、責任が伴う業務に携わることができます。 ・情報セキュリティの専門家も在籍し、安心してスキル向上を目指すことができます。また、入社後も資格取得補助など手厚いサポートがあります。 ・国内外プロジェクトや全社施策など、情報セキュリティの立場から全社横断的に支援する職務を通じて、人脈も広げることができます。
推進リーダー<サイバーセキュリティ>
■情報セキュリティ領域における主担当者として、自組織および関係部門と連携し、以下の業務を主体的に推進していただきます。 【具体的には】 ■情報セキュリティマネジメント セキュリティ関連規程の整備、情報資産の棚卸およびリスク分析、CSIRT行動計画の策定および訓練の計画・推進 ■セキュリティ監視運用 SOC運用を通じたセキュリティ監視およびインシデント対応の計画・推進 ■脆弱性診断の企画・推進 ネットワーク/サーバ診断、Webアプリケーション診断、ペネトレーションテストの計画・推進 ■IT導入およびセキュリティ改善プロジェクト推進 ネットワーク方式設計、セキュリティサービス導入、サーバリプレイス等のプロジェクトの計画・推進 ■セキュリティアウェアネス向上施策 標的型メール訓練、セキュリティ啓発施策、Eラーニング等の教育施策の計画・推進
セキュリティ先行開発・標準開発・車両SOCセキュリティアナリスト
同社にて、サイバーレジリエントなクルマ社会を維持するため、次の業務のいずれかをご担当いただきます。 【具体的には】 (1)セキュリティ技術の開発 ・市場ニーズを満足するセキュリティ技術要件の策定 ・脅威動向/技術動向調査 ・セキュリティ技術開発・論文投稿・特許申請 ・顧客とのコンセプト実証にむけたシステム開発 ・セキュリティ標準化活動の推進 (2)セキュリティ技術の開発マネジメント ・セキュリティ技術開発戦略の立案と推進 ・セキュリティ技術の開発マネジメント ・大学との共同研究、パートナー企業との共同開発マネジメント ・開発技術の顧客提案 (3)セキュリティ標準開発 ・次世代車両むけセキュリティ仕様開発 ・セキュリティ設計標準の策定 (4)車両SOCアナリスト ログ等を分析し、セキュリティ侵害を検知し、セキュリティレポートを発行する。 【業務のやりがい・身につくスキル、技術優位性、製品の強み・魅力】 ・世界初のセキュリティ技術開発に挑戦できる ・グローバルに(日米欧チーム連携して)技術開発できる ・技術開発に加え、標準化、製品・サービスの展開を通して広く世の中に貢献できる ・技術企画・戦略立案スキルを獲得できる ・グローバルなチームマネジメントスキルを獲得できる ・次世代車両のセキュリティ仕様を開発できる ・社内セキュリティ設計基準を策定できる(自ら策定した設計基準がすべての製品品質を高め、製品の普及を通して世の中に貢献できる) ・車両セキュリティ監視に必要な自動車ドメインの知見を獲得できる ・IT系SOCのセキュリティ知見・車両SOC特有のセキュリティ知見の双方を学ぶことができる(GIAC資格を取得できる)
セキュリティガバナンス
顧客のセキュリティ統括チームに参画し、5~10名規模のメンバーをリーダーとして統括しながら、社内外の関係者と連携し、技術的知見と経験をもってチームリードをご担当いただきます。 【職務詳細】 具体的には以下の業務を担当いただきます。 ・セキュリティアドバイザリチームの取りまとめ、グループ会社との業務調整、各種問い合わせ対応 ・セキュリティに関する知識・経験を活かし、あるべき姿や将来像の検討、設計書の作成、課題解決に向けた支援の実施 ・サイバーセキュリティに関するリスク評価の実施・報告・レビュー、対応方針の策定・提言、インシデント対応支援
サイバーセキュリティアーキテクト
■同社の主力事業のひとつであるインテグレーション事業、およびサイバーセキュリティサービス事業において、 顧客に対して伴走支援をしながら、顧客の要望を実現する役割のエンベデッドアーキテクトとして以下の業務を担当していただきます。 【具体的には】 ・企業のサイバーレジリエンス強化や課題解決に向けたアーキテクチャ策定 ・クラウド、オンプレミスを問わず企業のITシステムに関するセキュリティ・バイ・デザインに基づく最適化計画およびアーキテクチャ策定 ・顧客のサイバーセキュリティを含むIT/ICT環境における運用支援並びに運用改善 近年注目が集まるゼロトラストや外部クラウドの活用(クラウドネイティブ・ハイブリットクラウド等)を念頭に、 企業の情報システムの新たな形を実現していくための活動を実践していただきます。 <ポジションの魅力> ・顧客と一緒になって、システム導入の企画・構想段階から戦略を描けるポジション ・顧客がまだ気づいていない課題に自ら踏み込み、解決への道筋を示すことで得られる達成感 ・ベンダーや製品に縛られず、最新の技術やサービスを柔軟に組み合わせながらお客様に最適な未来像を提案できる自由度
車載統合コンピュータのサイバーセキュリティ機能開発
同社にて、SDV(Software Defined Vehicle)を守るセキュリティ技術の開発・検証およびその評価業務をご担当いただきます。 【具体的には】 ・セキュリティ仕様策定の上流開発となる脅威分析とリスク評価 ・顧客や外部要件から来るセキュリティ仕様の妥当性検証 ・顧客との仕様調整および顧客提案 ・セキュリティ評価全般 ・開発技術の社内標準化、設計規定の開発 ・鍵管理システムの構築、運用設計 【業務のやりがい・身につくスキル、技術優位性、製品の強み・魅力】 ✓ 開発技術に対する顧客とのコンセプト実証、標準化を通して、広く世の中に貢献できる ✓ 市場ニーズ/ビジネス戦略を見据えた技術開発戦略の立案スキルを向上できる ✓ 標準化戦略の立案、標準化活動の推進スキルを向上できる(セキュリティ仕様・設計規定の開発) ✓ サイバーとフィジカルが密に融合するSDV時代の車載製品セキュリティ開発を通して、広く世の中に貢献している実感を得ることができる 【職場情報 】 ①組織ミッションと今後の方向性 電子システム技術部は、安心安全を実現する大規模ECUを業界に普及させ、最高の品質をお客様に届け、業界の発展に寄与することをミッションに取組んでいる部署です。 その中で同社は、継続的に成長するクルマを実現するための ”コア”となるモビリティコンピュータの信頼性・安全性を担保する開発に取り組んでいます。 ②組織構成(年齢層/人数規模)、キャリア入社者比率/前職業界、在宅勤務利用率 ◎キャリア入社比率:約25% 自動車業界だけでなく他分野のメーカから入社している方も多く在籍しています。 また、社内の様々な部門から異動してくれたメンバが在席しています。各自の得意分野を活かして補い合いながら、チームで開発をすすめています。
...
...