企業情報を見る
技術職(IT)/年収300万円以上/20代の求人・転職・中途採用情報
セキュリティ&機能安全の企画/開発およびアセスメント
基本ソフト(Basic Software、以下BSW)製品のセキュリティ・機能安全の将来に向けた企画/開発およびアセスメントをご担当いただきます。 【具体的には】 ・市場/顧客ニーズを反映したセキュリティ/機能安全の企画やPoC開発 ・ECU開発部署とのセキュリティ/機能安全の要件調整および技術サポート ・BSWのセキュリティコンセプト、機能安全コンセプトの作成 ・BSWに対するセキュリティ/機能安全のアセスメント業務 【業務のやりがい・身につくスキル、技術優位性、製品の強み・魅力】 ・国内外の標準化団体・車両メーカーへ仕様の提案ができます ・業務内容に示した領域の社内外専門家との連携を通じて、ご自身の専門性を社内の第一人者のレベルまで向上させることが可能です ・車載コンピューターのハードウェア・チップなどを直接動かすソフトウェアをつくる機会があります ・海外拠点との連携を通じて、ご自身のグローバルな開発体制を率いる能力を向上させることが出来ます。 【組織ミッションと今後の方向性】 電子PFソフトウェア技術部は、総勢200名強の規模で、社内のBSW開発/供給を一手に担う部署となります。 開発センターを東京拠点に置き、刈谷(本社)と連携しています。 目的に合わせてオフィス勤務やリモートワーク(在宅勤務)を使い分けており、何れの勤務形態でも業務遂行が効率よく進められる業務環境を整えています。
Observabilityの企画・開発
■同社グループ向けITサービスのIT・セキュリティ監視を担う監視プラットフォームの企画・開発・運用を行うチームのメンバーとして業務をご担当いただきます。 ITサービスををより安定的にユーザに届けるため監視プラットフォームにおける監視機能の向上・効率的な運用の実現・最適なアーキテクチャの実現に向けた施策の推進を担うポジションです。 【具体的には】 同社グループの社内向けの監視基盤の企画・開発を中心とした業務をご担当いただきます。 ・現行のプラットフォームの問題点・課題の明確化と、その解決に向けた技術的なアプロ―チの検討 ・監視機能の強化・最適化を目的とした、機能エンハンスや運用自動化の検討・開発 ・技術的な課題の解決に向けてベンダーと連携したエンジニアリング 【ポジションの魅力・やりがい・キャリアパス】 ■魅力・やりがい 監視基盤は様々なITシステムと連携されているため、幅広いITの知見を得ることが可能です。 さらに他社で経験できないような大規模なITソリューションを提供する経験を得ることが可能です。また、ベンダーからは大口のユーザとなるため、海外の開発責任者と直接議論する機会など、公開されていない多く最先端の技術に触れることが可能です。 ■キャリアパス ITサービス・システムの監視は安定的なIT環境の提供に欠かすことができない技術要素であり、またその活用範囲が広いためスペシャリストとして活躍頂いたり、全体を網羅的に見る視点が養われるため社内IT全体をデザインできるアーキテクトとしてのキャリアを形成することが可能です。
企業情報を見る
四輪サイバーセキュリティ技術開発
同社にて、以下の業務をご担当いただきます。 【具体的には】 車載ネットワークの複雑化、外部機器との連携などに伴う、 ●サイバーセキュリティ対策技術の戦略策定 ●車内外サイバーセキュリティ構築・設計 ●自工会・自技会等での渉外業務、標準化活動 ●法規に準じたサイバーセキュリティ開発プロセスの構築 ●同社製品サイバーセキュリティポリシーの策定 ●データサイエンスを活用したサイバー攻撃検知の研究開発等 セキュリティ仕様の全体設計から、要求書の作成、取引先の選定から評価・運用まで幅広く担当いただきます。 ※業務上、海外現地法人・取引先等とのやり取りが発生します。 ※将来的には、海外駐在の可能性もございます。 ※専門性や適性、会社ニーズなどを踏まえ、会社が定める業務への配置転換を命じる場合があります。 【開発ツール】 ・EXCEL、PowerPoint等、基本的なPCソフトの操作 ・MATLAB/Simulink、CANoe、CAN Analyzer等の計測&シミュレーションツールの操作 ・Autosar、C等のソフトウェア技術 等 【魅力・やりがい】 ●自動車載システムでは前例のないセキュリティ開発に初期から参画することで、業界をリードする技術開発に携わっていただきます。 ●米国や中国の海外拠点のセキュリティーチームとの連携に加え、同社グローバルのマザー拠点として、政府対応が発生する等、グローバルとの連携も多く発生します。
企業情報を見る
セキュリティエンジニア<CSIRT>
セキュリティのスペシャリストとして、社内外のセキュリティに関する業務をご担当いただきます。 【具体的には】 □CSIRT インシデント対応、コンピューターのセキュリティ全般の司令塔としてCSIRTの運営業務をご担当いただきます。 ・セキュリティ脆弱性に関する情報収集 ・サイバー攻撃やトラブルの監視 ・情報収集や監視に基づいた対応方針や対応手順の策定など ■伸ばせるスキル SIEM(セキュリティインシデント検知システム)を用いたインシデント検知にも取り組んでおり、セキュリティ技術者としての専門性を高めることができます また、外部セキュリティ機関と情報交換やをする場や、新たな攻撃環境を検証する場など、自身のスキルを高めるための環境があります
セキュリティスペシャリスト<DevSecOps分野>
■DevSecOps分野におけるセキュリティスペシャリスト をご担当いただきます。 ・アプリケーションソフトウェアの質について、特にセキュリティ観点を改善するための技術開発を検討し、提言する ・社外の動向や新たな問題について調べ、詳細に理解して、組織に対するそれらの潜在的な影響や有用性の評価に貢献する ・プロジェクトに最良のアプローチを選択することにより、顧客ニーズに合った製品とサービスを定義し、提供する 【具体的には】 DevSecOpsをベースとした開発高度化(高速・高品質開発)の推進 ・先進技術やサービスの調査・研究、および社内での活用企画・導入推進 ・高速高品質開発を実現する開発環境の整備、展開(自動化、生成AI活用など) 【ポジションの魅力・やりがい・キャリアパス】 ■魅力・やりがい(得られるスキル等) ・DevSecOpsやパブリッククラウド、OSSに関するノウハウ、技術力 ・AWS,Azure,アジャイルなどに関する資格取得もサポート ・先進技術調査、適用、活用ノウハウ ・他事業部やグループ会社を含めたWG活動やサービス連携などを積極的に行っているため、日立グループ内の様々な部署と技術交流や情報共有などで繋がりができる ・金融事業部だけでなく、デジタルシステム&サービス全体の品質・生産性向上に貢献できる ・専門家集団として技術習得に注力しており、資格取得支援など教育・自己研さんにおける支援が手厚い環境 ■キャリアパス ・専門領域を高めるキャリアアップも可能。
セキュリティエンジニア
■想定するプロジェクトのプロジェクト管理チームに参加し、プロジェクト管理(進捗・課題管理、要員管理、ユーザ調整、BP調整)を実施し、ユーザに対してして安心・安全な社会インフラシステムの提供するとともに、その安定的な運用を支援していただきます。 【具体的には】 担当するセキュリティ部署のCSIRT、SOC/SIEM業務支援:担当顧客の情報セキュリティ部門と一体となり、情報セキュリティの高度化(セキュリティポリシーやロードマップの策定など)、経営層への情報セキュリティ教育の実施などの上流工程にも携わっていただきます。 また、ユーザへのセキュリティシステム提案活動を通じ、ユーザのセキュリティ対策の高度化推進を支援していただきます。 【ポジションの魅力】 ・サイバーセキュリテイ対策として検討されるセキュリティシステムの(提案~設計~構築~展開~運用)の全てのライフサイクルに携る事が可能です ・堅牢且つ利便性の高いシステム構築を経験する事が可能です ・システム運用には必須の横断的なセキュリティ運用を経験する事が可能です ・業界でもトップクラスのセキュリティプロフェッショナルを擁する担当顧客と共に業務を行う事でご自身の成長させる事が可能です ・社内のサイバーセキュリティ専門部門との連携・最先端技術に携われる機会があります ・今後さらなる高度化が予想されるユーザのセキュリティ対策について、ユーザとともに推進することが可能です
企業情報を見る
システム設計<次世代戦闘機事業>
■次世代戦闘機事業における通信・電子戦システムの上流設計を担当していただきます。 【具体的には】 ・システムの概略検討、システム設計書の作成 ・イギリス及びイタリアとの3ヵ国間での仕様調整 ・設計部門の取りまとめ <補足> ・同課では、次世代戦闘機に搭載する通信システムや電子戦システムなどを開発するプロジェクトにおいて、システムの上流設計を担っています。 ※社内にソフトウェア・電気それぞれの設計開発の専門部門があり、詳細設計などは専門部門が担当しています。 ・通信システム・電子戦システムそれぞれチームに分かれ、以下の業務を行っています。 【同ポジションの魅力】 大規模かつグローバルなプロジェクトの立ち上げ段階から関わることができる希少な経験を得ることができると同時に、様々なステークホルダー(日本、イギリス、イタリア政府、メーカー等)を取りまとめて、プロジェクトを推進することで、極めてハイレベルなグローバルビジネススキルを高めることができます。 次世代の戦闘機開発事業は滅多になく、日本としては初めてのイギリス・イタリアとの3ヵ国共同開発であることから、エンジニア・社会人として貴重な経験を積んでいただけます。 大規模かつグローバルなプロジェクトをご経験いただくことで、幅広いスキルが身につきます。
企業情報を見る
セキュリティコンサルタント(デジタルクライム領域)
■デジタルクライム/サービス不正利用対応の分野のセキュリティサービス提供体制を強化していく中、本ポジションでは、顧客が直面するデジタルクライム/サービス不正利用といった脅威に対して、対策検討・リスク分析・事後対応等の様々な側面からコンサルテーションを行います。また、新規のサービス開発を行います。 ※デジタルクライム/サービス不正利用とは:漏洩したクレカ情報を用いた不正決済、大量アカウントを用いた不正行為等を指します。 【具体的には】 下記の業務を、経験や能力に応じて一部、もしくは全般をご担当いただきます。 ■コンサルティング 顧客にて発生しているデジタルクライム/サービス不正利用のリスク評価・対策検討・事後対応を支援するコンサルティング 等 ・デジタルクライム/サービス不正利用のリスク評価 ・デジタルクライム/サービス不正利用の対策検討 ・デジタルクライム/サービス不正利用の事後対応 ・デジタルクライム/サービス不正利用を防ぐための組織設計・運営 ・デジタルクライム/サービス不正利用の脅威情報収集・分析・提供 ■自社サービス事業創発 ・動向調査、戦略企画、R&D/PoC ・サプライヤー企業、テックベンダーとの協業関係構築 ■営業・提案:顧客開拓、提案書作成、提案・契約 ■AIの技術検討や適用:上記の業務領域に関連するAI技術検討や適用
企業情報を見る
セキュリティコンサルタント(デジタルアイデンティティ領域)
■セキュリティコンサルタント(デジタルアイデンティティ領域)をご担当いただきます。 【具体的には】 デジタルアイデンティティ領域(ID管理、認証、認可、ID連携、プライバシーガバナンス等)の分野において、実現性を持った顧客課題の解決提案・推進のための業務をご担当いただきます。 【ポジションの魅力】 ありとあらゆるデジタルサービスにおいて検討必須となる「デジタルアイデンティティ」領域に置いて、先進的かつ高度な技術知見を獲得することが可能です。 デジタルサービス高度化・効率化など「攻め」のITにおいても、攻撃者からのアクセスを排除するための「守り」のITにおいても、アイデンティティは極めて重要な役割を果たします。またアイデンティティの対象も、「人」は言うに及ばず、「組織」や「法人」、「IoT」など、サービスが高度化し、プログラマブルな世界が進むにつれ対象範囲は拡大する一方です。 あらゆるサービスのトラストの根幹をなすアイデンティティ領域において、顧客課題を解決し、まだ見ぬ世界の変革や価値創造に関わることが可能です。
車載統合コンピュータのサイバーセキュリティ機能開発
同社にて、SDV(Software Defined Vehicle)を守るセキュリティ技術の開発・検証およびその評価業務をご担当いただきます。 【具体的には】 ・セキュリティ仕様策定の上流開発となる脅威分析とリスク評価 ・顧客や外部要件から来るセキュリティ仕様の妥当性検証 ・顧客との仕様調整および顧客提案 ・セキュリティ評価全般 ・開発技術の社内標準化、設計規定の開発 ・鍵管理システムの構築、運用設計 【業務のやりがい・身につくスキル、技術優位性、製品の強み・魅力】 ✓ 開発技術に対する顧客とのコンセプト実証、標準化を通して、広く世の中に貢献できる ✓ 市場ニーズ/ビジネス戦略を見据えた技術開発戦略の立案スキルを向上できる ✓ 標準化戦略の立案、標準化活動の推進スキルを向上できる(セキュリティ仕様・設計規定の開発) ✓ サイバーとフィジカルが密に融合するSDV時代の車載製品セキュリティ開発を通して、広く世の中に貢献している実感を得ることができる 【職場情報 】 ①組織ミッションと今後の方向性 電子システム技術部は、安心安全を実現する大規模ECUを業界に普及させ、最高の品質をお客様に届け、業界の発展に寄与することをミッションに取組んでいる部署です。 その中で同社は、継続的に成長するクルマを実現するための ”コア”となるモビリティコンピュータの信頼性・安全性を担保する開発に取り組んでいます。 ②組織構成(年齢層/人数規模)、キャリア入社者比率/前職業界、在宅勤務利用率 ◎キャリア入社比率:約25% 自動車業界だけでなく他分野のメーカから入社している方も多く在籍しています。 また、社内の様々な部門から異動してくれたメンバが在席しています。各自の得意分野を活かして補い合いながら、チームで開発をすすめています。
セキュリティガバナンス
顧客のセキュリティ統括チームに参画し、5~10名規模のメンバーをリーダーとして統括しながら、社内外の関係者と連携し、技術的知見と経験をもってチームリードをご担当いただきます。 【職務詳細】 具体的には以下の業務を担当いただきます。 ・セキュリティアドバイザリチームの取りまとめ、グループ会社との業務調整、各種問い合わせ対応 ・セキュリティに関する知識・経験を活かし、あるべき姿や将来像の検討、設計書の作成、課題解決に向けた支援の実施 ・サイバーセキュリティに関するリスク評価の実施・報告・レビュー、対応方針の策定・提言、インシデント対応支援
システムエンジニア(OT基盤・セキュリティ)
■システムエンジニア(OT基盤・セキュリティ)として各種業務に従事していただきます。 【具体的には】 ■職務内容:化学プラントにおけるOTシステム基盤・セキュリティ担当。ベンダーコントロールだけでなく、自ら実装/運用/国内外グループ会社への横展開にも携わるポジション。 主に以下の実務を担当していただきます。 ・OTシステムに関するネットワーク・サーバ・クラウドの設計・構築・運用(セキュリティ対策含む) ・OTセキュリティのガイドラインや手順書整備 ・国内外拠点OT基盤(ネットワーク・サーバ・クラウド)のアーキテクチャ支援 ・国内外拠点へのセキュリティ施策の展開(システム監視、リスクアセスメント、インシデント対応、外部媒体管理など) ■ポジションのやりがい:工場スマート化やプラントの安全を陰ながら支える本社組織の専門家集団として各種施策を主導。徐々にその重要性が浸透して、各拠点の意識向上や自発的な取り組みにつながっていることを実感できるところにやりがいを感じます。またセキュリティに関する外部監査が厳しさを増す中、日常の取り組みが監査員の評価・成果となって表れることがあります。 ■キャリアパス:多種多様なセキュリティ業務やインフラ業務を経験していくなかで、適正や意向を考慮します。 ■出社、在宅勤務頻度:在宅勤務は事前申請制で、週1~2回程度在宅勤務としているケースもあります。 ■出張頻度:国内出張は月に2~3回、海外出張はアジア圏を中心に年に1~2回程度です ■配属先部署の平均残業時間:平均残業時間は20時間 ※勤務地紹介スペシャルコンテンツ:https://www.agc.com/recruiting/career/work_location/introduction/chiba.html ※社員寮制度/社宅制度あり(諸条件により、適用外の場合がございます)
企業情報を見る
セキュリティエンジニア<SOC/社外向け>
セキュリティのスペシャリストとして、法人顧客のセキュリティに関する業務をご担当いただきます。 【具体的には】 □cSOC 法人の顧客の情報セキュリティに関わるcSOC運営業務をメインに担当いただきます。 ・セキュリティ構築時の設定の相談 ・インシデント発生の際の顧客サポート ■伸ばせるスキル SIEM(セキュリティインシデント検知システム)を用いたインシデント検知にも取り組んでおり、セキュリティ技術者としての専門性を高めることができます また、外部セキュリティ機関と情報交換やをする場や、新たな攻撃環境を検証する場など、自身のスキルを高めるための環境があります
セキュリティ先行開発・標準開発・車両SOCセキュリティアナリスト
同社にて、サイバーレジリエントなクルマ社会を維持するため、次の業務のいずれかをご担当いただきます。 【具体的には】 (1)セキュリティ技術の開発 ・市場ニーズを満足するセキュリティ技術要件の策定 ・脅威動向/技術動向調査 ・セキュリティ技術開発・論文投稿・特許申請 ・顧客とのコンセプト実証にむけたシステム開発 ・セキュリティ標準化活動の推進 (2)セキュリティ技術の開発マネジメント ・セキュリティ技術開発戦略の立案と推進 ・セキュリティ技術の開発マネジメント ・大学との共同研究、パートナー企業との共同開発マネジメント ・開発技術の顧客提案 (3)セキュリティ標準開発 ・次世代車両むけセキュリティ仕様開発 ・セキュリティ設計標準の策定 (4)車両SOCアナリスト ログ等を分析し、セキュリティ侵害を検知し、セキュリティレポートを発行する。 【業務のやりがい・身につくスキル、技術優位性、製品の強み・魅力】 ・世界初のセキュリティ技術開発に挑戦できる ・グローバルに(日米欧チーム連携して)技術開発できる ・技術開発に加え、標準化、製品・サービスの展開を通して広く世の中に貢献できる ・技術企画・戦略立案スキルを獲得できる ・グローバルなチームマネジメントスキルを獲得できる ・次世代車両のセキュリティ仕様を開発できる ・社内セキュリティ設計基準を策定できる(自ら策定した設計基準がすべての製品品質を高め、製品の普及を通して世の中に貢献できる) ・車両セキュリティ監視に必要な自動車ドメインの知見を獲得できる ・IT系SOCのセキュリティ知見・車両SOC特有のセキュリティ知見の双方を学ぶことができる(GIAC資格を取得できる)
企業情報を見る
セキュリティエンジニアオープンポジション
セキュリティエンジニアとして下記いずれかのポジションをご案内いたします。面接を通して相互理解を深め、ご経験やキャリアを考慮しポジションを調整します。 【具体的には】 ■CSIRT担当:セキュリティのスペシャリストとして、社内外のセキュリティに関する業務を担当いただきます。 ・CSIRT ーセキュリティ脆弱性に関する情報収集 ーサイバー攻撃やトラブルの監視 ー情報収集や監視に基づいた対応方針や対応手順の策定など ・cSOC ーセキュリティ構築時の設定の相談 ーインシデント発生の際の顧客サポート ■法人向け構築担当:様々な業界向けに顧客のセキュリティのシステムインテグレーションを通じて、DX化推進、セキュリティ強化など、顧客のビジネスを幅広く支えるプライム案件に携わっていただきます。 ・プリセールスから設計・構築、運用 ・案件ごとのソリューション製品の選定から受注後の導入管理、設計・構築業務について <ソリューション導入事例> ・セキュリティ診断(セキュリティアナリストによるUTM機器のログ解析) ・ネットワークセキュリティ(マネージドリモートアクセス/マネージドネットワーク認証/マネージドクラウドWebセキュリティ等) ・出入口対策(マネージドUTM) ※仕事内容の詳細は面談時にお伝えいたします。
サイバーセキュリティアーキテクト
■同社の主力事業のひとつであるインテグレーション事業、およびサイバーセキュリティサービス事業において、 顧客に対して伴走支援をしながら、顧客の要望を実現する役割のエンベデッドアーキテクトとして以下の業務を担当していただきます。 【具体的には】 ・企業のサイバーレジリエンス強化や課題解決に向けたアーキテクチャ策定 ・クラウド、オンプレミスを問わず企業のITシステムに関するセキュリティ・バイ・デザインに基づく最適化計画およびアーキテクチャ策定 ・顧客のサイバーセキュリティを含むIT/ICT環境における運用支援並びに運用改善 近年注目が集まるゼロトラストや外部クラウドの活用(クラウドネイティブ・ハイブリットクラウド等)を念頭に、 企業の情報システムの新たな形を実現していくための活動を実践していただきます。 <ポジションの魅力> ・顧客と一緒になって、システム導入の企画・構想段階から戦略を描けるポジション ・顧客がまだ気づいていない課題に自ら踏み込み、解決への道筋を示すことで得られる達成感 ・ベンダーや製品に縛られず、最新の技術やサービスを柔軟に組み合わせながらお客様に最適な未来像を提案できる自由度
企業情報を見る
AIセキュリティ・ガバナンス構築担当
■AIセキュリティ・ガバナンス構築担当として、下記業務を担当いただきます。 【具体的には】 ■AIセキュリティ・ガバナンス体制の策定 ・SDV開発におけるAI活用のガイドライン・標準プロセスの策定 ・AIのライフサイクル(学習〜実装〜運用)全体を通じたリスクアセスメントの実施 ■国際法規制・標準化への対応推進 ・欧州AI法(EU AI Act)やISO/IEC、国際的なセキュリティ基準(UN-R155等)の動向調査 ・規制要件を具体的な開発要件に落とし込み、現場への導入を支援 ■AI脆弱性管理プロセスの構築 ・AIモデルの改ざん、インプットデータへの攻撃(Adversarial Examples)等に対する、技術的な防御基準の策定 ・脆弱性が発生した際のインシデントレスポンス体制の構築と運用 ■AIリスクに対する防御技術の研究開発 ・共通で提供するAIリスクに対する防御技術(AIガードレール、AIアライメント技術等)の研究開発 ・リスクの自動評価技術(LLM as a Judge等) ■ 開発現場へのコンサルテーションと監査 ・各開発チームに対し、ガバナンスに則った開発が行われているかのレビュー ・AIアルゴリズムの信頼性評価基準の策定
企業情報を見る
情報セキュリティ管理(強化推進/主担当)
■情報セキュリティ管理(強化推進/主担当)業務に従事していただきます。 【具体的には】 ■業務内容: ◎同部門でのミッション ・情報セキュリティ担当として、事業成長を支えるセキュリティ体制・対策の強化、教育訓練、各種認証の維持・拡大を推進し、同社ミッションである「社会の”かなえたい”を共創(エンジニアリング)する」の実現に寄与する ・業界標準規格 (例えば、サイバーセキュリティフレームワーク (NIST CSF)や国際標準規格(ISO/IEC27001))に準拠し、情報セキュリティリスクの特定・評価・管理を体系的に実施し、リスクを最小限に抑える ◎主な業務 海外を含めたグループ全体の情報セキュリティ管理・強化活動を推進いただきます。 ・各種認証の維持(ISMS内部監査・外部審査の実施など) ・各種規格変更に伴う社内規定の改訂 ・情報セキュリティに関する全社教育の企画・実施(eラーニング・集合研修等) ・情報セキュリティインシデント対応 ・情報セキュリティの観点から、新規および進行中のプロジェクトやビジネスユニットへのサポート、助言・提案 ■部署名:SQEI部 情報セキュリティ・危機管理セクション ■やりがい ・今後も重要性が増す当組織メンバーの一員として、社長直属の部署にて、責任が伴う業務に携わることができます。 ・情報セキュリティの専門家も在籍し、安心してスキル向上を目指すことができます。また、入社後も資格取得補助など手厚いサポートがあります。 ・国内外プロジェクトや全社施策など、情報セキュリティの立場から全社横断的に支援する職務を通じて、人脈も広げることができます。
提案/設計・構築エンジニア<地銀向けセキュリティ分野>
地銀向けのシステム構築プロジェクト(セキュリティ分野)の推進に加え、セキュリティ商材の拡販、提案・企画を担当いただきます。 【具体的には】 入社後はまずシステム化の提案と既存案件のシステム構築/運用/保守をメインで担当いただきます。 ・システム化提案 顧客からのシステム設計に関するご相談や要望をお伺いし、それを実装・導入するにあたっての具体化、どのような観点で導入進めていくのかなど、構築の際のメリットデメリットと併せて提案を行います。 ・システム構築・運用・保守 上記の業務をメインとし、ご経験に合わせて下記の内容も担当いただきます。 ・昨今のサイバーセキュリティ動向を踏まえた、企画・立案などの上流工程の推進 ・システム導入及びプロジェクトのマネジメント まずは顧客理解、システム設計の全体像の理解を実務を通じて図っていただきます。 セキュリティ領域については専門部署があるため、専門知識などは他部署と連携をしながら顧客と対峙をする形となり、当ポジションでは具体的に顧客要望をどのようにシステムに落とし込んでいくかを設計書などを作成し顧客に提案していくことがメインとなります。サイバーセキュリティにおいては社会的ニーズが増加していることもあり、まずは特定の顧客からの提案となりますが、ゆくゆくは全国横断的に導入をしていくことをスコープとしております。 【ポジションの魅力・やりがい・キャリアパス】 ・裁量をもってシステム全体の設計/構築に携わることが可能です ・幅広い製品/技術を用いた金融システムを上流から稼働・運用保守業務まで経験でき、キャリアを形成できる ・顧客に近い立場で職務を遂行することができ、ITスキルのみならず業務スキルも蓄積できる ・セキュリティ人材として市場価値の高いSEとしてキャリアを形成できる
セキュリティソリューションの導入エンジニア
■同社にて、大企業向けセキュリティソリューションの導入エンジニア(EDR/XDR/特権ID管理/IT資産管理/WAF/SIEMなどのセキュリティソリューション導入に向けた要件定義・設計・構築・運用支援などの対応及びプロジェクト推進)をご担当いただきます。 【具体的には】 EDR/XDR/特権ID管理/IT資産管理/WAF/SIEMなどのセキュリティソリューションの導入に向けた、要件定義・設計・構築・テスト・引き継ぎなどの一連の作業やプロジェクト推進していただきます。 また、経験を積んだ後に、提案などのプリセールス活動の支援や、営業部隊やメーカーと連携しながら新しいセキュリティソリューションビジネスの立ち上げにも参画していただきたいと同社は考えています。 現在、マイクロソフト、パロアルトネットワークス、トレンドマイクロ、Sky、NRIセキュア、タレスなどのセキュリティソリューションを扱っていますが、市場環境や顧客要望に合わせて新しいソリューションやメーカーとの連携を行っています。 【キャリアパス】 1年後、セキュリティソリューションの設計から導入に向けた、要件定義・設計・構築・テスト・引き継ぎなどの一連の作業 3年後、プライム案件でのプロジェクトマネージャーやプリセールス活動の支援 5年後、新規セキュリティソリューションビジネスの立上げ
セキュリティエンジニア
■同社にて、セキュリティエンジニア(大手企業を対象とした、SIEM/EDR等のセキュリティ製品の構築・自動化・監視・インシデント対応の支援等)をご担当いただきます。 【具体的には】 多様な顧客環境に合わせたセキュリティ監視の設計、セキュリティ製品の設計・導入、アラート検知後の調査分析を実施していただきます。 主な製品はMicrosoft セキュリティ製品(XDR、Sentinel)となりますが、今後対象製品を拡大していく想定となっています。 【キャリアパス】 ■1年後:セキュリティ製品の設計から構築、又は、セキュリティアラートの調査・対応を担当 ■3年後:顧客企業のセキュリティ監視の提案・設計を推進 ■5年後:セキュリティサービスの特定領域を推進する立場 【ポジションの魅力】 メーカとの強力なアライアンスの元、最新の技術を取り込んだサービス提供を推進することが可能です。 それらのサービスを同社の顧客層である大手企業向けに幅広く展開しています。 上流工程から顧客と直接接点を持ってプロジェクトに携わることが可能です。 またサービス開発においては、社員の自主性を重んじチャレンジできる風土や環境が整備されています。
セキュリティ脆弱性診断のリーダー ・診断エンジニア
■同社にて、セキュリティ脆弱性診断のリーダー または 診断エンジニアをご担当いただきます。 【具体的には】 ・PCIDSS準拠における脆弱性診断 ・WEBアプリケーション診断 ・ネットワーク診断(プラットフォーム診断) ・モバイルアプリ診断/ペネトレーションテスト 【キャリアパス】 ■1年後:脆弱性診断業務を通して脆弱性診断サービスを理解 ■3年後:小~中規模案件のリーダー、脆弱診断案件を主体的に推進する立場 ■5年後:大規模案件のリーダー、脆弱性診断事業を主体的に推進する立場 【ポジションの魅力】 同社は金融・決済に強く、大手顧客を保有しているため、PCI DSS準拠/維持に向けたコンサル・診断などのノウハウ、経験できる場面が豊富です。 これらの経験が積めることが同業務の魅力です。また、業界をリードするような企業が自社カードを扱うビジネスへ進出する新規案件も増えているため、経験値をより多く積めるプロジェクトに参画するチャンスもあります。長年の経験や実績で蓄積されたプロジェクト推進力を身近で体感することが可能です。
セキュリティ運用エンジニア
■同社にて、セキュリティ運用エンジニアをご担当いただきます。 【具体的には】 以下の業務に従事いただく想定です。 ・セキュリティ運用業務(EDR・WAF・SWG等のセキュリティ対策製品の運用、インシデント発生時の初動から解決までの支援業務) ・CSIRT業務(セキュリティインシデントハンドリング、フォレンジック支援、セキュリティ施策の検討・立案、実施支援) ・セキュリティ対策製品の導入検討、検証、サービス化企画業務 【キャリアパス】 ■1年後 ・セキュリティに関する一般的な知識を有し、社内情報セキュリティ運用のオペレーション業務の担当 ・セキュリティインシデント対応業務として、マニュアルに沿ったインシデントハンドリング、データ保全作業の担当 ■5年後 ・セキュリティインシデントの解析、対策の立案業務を担当、顧客のCSIRT組織立ち上げ支援業務のリーダー ・同社内セキュリティ対策サービスの企画担当、オーナー
クラウド/セキュリティ ソリューション・サービスエンジニア
■同社にて、クラウド/セキュリティ ソリューション・サービスエンジニアをご担当いただきます。 【具体的には】 各種クラウドサービスや製品を活用し、クラウド&セキュリティの領域のサービス/ソリューションの企画、開発、運用業務を担当頂きます。 提案フェーズでのプリセールス活動、サービス利用におけるベストプラクティスコンサルティング、フレームワーク整備等、幅広い領域を担当可能です。 また、同部門は社内でクラウド・セキュリティビジネスを推進する役割を担っているため、新技術の習得において、自ら積極的に習得し展開できる方を求めています。 各ソリューションベンダーとのアライアンスやコミュニケーション、新技術の検証やレポーティング、外部への情報発信を担当してもらうケースもあります。 【ポジションの魅力】 今後、クラウド、およびセキュリティ事業を拡大させていく中で、その中核として共に成長できる機会があります。 大手システムインテグレータとして多くの大手企業を支えるビジネスを展開しており、大手企業に対するクラウド、セキュリティの提案・案件実施に挑戦することが可能です。 さらに、マルチベンダーであることを活かし、様々なクラウド・セキュリティソリューションを組み合わせ、顧客に提案することができることも魅力です。
企業情報を見る
コンサルタント<セキュリティ>
企業経営に影響を与えるセキュリティ問題の解消、または顕在化に至っていないセキュリティ課題の解決について支援を提供します。 あわせて、プロセス構築やシステム導入といった、企業が備えるべき手段の整備についても、経営者視点を用いて、クライアントをあるべき姿へと導くセキュリティコンサルティングサービスを提供します。 【プロジェクト事例】 ・経営課題に合わせた、投資計画立案、セキュリティ戦略策定を支援 ・組織やシステムの問題を課題へ変換し、解決策の実行計画立案、実装を支援 ・リスクマネジメント視点でのプロセス整備、ガバナンス構築を支援 ・セキュリティ監査結果に対応した課題解決、実装支援 ・セキュリティ診断の実施(Webフロント、プラットフォーム) ・セキュリティソリューションの採用、導入支援 ・クライアントのセキュリティ成熟度ステージを測定するアセスメントの提供
企業情報を見る
サイバーセキュリティ技術開発<四輪向け>
■自動運転システムやコネクテッドカー領域における、四輪サイバーセキュリティ設計・評価業務をご担当いただきます。 【具体的には】 車載ネットワークの複雑化、外部機器との連携などに伴う、 ●サイバーセキュリティ対策技術の戦略策定 ●車内外サイバーセキュリティ構築・設計 ●自工会・自技会等での渉外業務、標準化活動 ●法規に準じたサイバーセキュリティ開発プロセスの構築 ●Honda製品サイバーセキュリティポリシーの策定 ●データサイエンスを活用したサイバー攻撃検知の研究開発等 ※セキュリティ仕様の全体設計から、要求書の作成、取引先の選定から評価・運用まで幅広くご担当いただきます。 【魅力・やりがい】 ・自動車載システムでは前例のないセキュリティ開発に初期から参画することで、業界をリードする技術開発に携わっていただくことが期待されます。 ・米国の海外拠点のセキュリティーチームとの連携に加え、同社グローバルのマザー拠点として、米国政府対応が発生する等、グローバルとの連携も多く発生します。
セキュリティアナリスト
■同社にて、グループ会社の社内セキュリティ監視、インシデントレスポンスを担当するセキュリティアナリストをご担当いただきます。 【具体的には】 ・セキュリティ対策の立案と実施 ・セキュリティ関連技術・動向の調査・キャッチアップ ・サイバー攻撃技術・動向の調査・キャッチアップ ・SIEMやEDRや認証監視などの監視システムを使ったセキュリティ監視 ・インシデントレスポンス(初期対応・被害分析・対外対応・情報公開・復旧・原因分析と改善、インシデントレスポンス報告) ・デジタルフォレンジック(攻撃手法分析・被害分析・証拠収集) <職務詳細> ・ネットワーク装置(FireWall、Proxyなど)やサーバ・端末(Windows、Linux)、セキュリティ製品(IDS、IPS)など、各種システムからのログ・アラートを分析し、異常な点や脅威(可能性を含む)を検出する。 ・取り扱うべき事象(インシデント)に応じた、トリアージ(対応優先度付け)を行い、原因究明、インシデントレスポンス指示を行う。また、発生したインシデントを管理し、報告する。 ・インシデント発生部署やネットワーク管理部署と積極的にコミュニケーションを取り、迅速で適切なインシデントレスポンスへ繋げる。 ・発生したインシデントを俯瞰的に分析した、分析レポートの作成。 ※夜間にインシデントが発生した際の一次分析は協力会社に委託しています。
社内の情報セキュリティ
■同社にて、社内の情報セキュリティ/サイバーセキュリティ強化およびIT利活用推進をご担当いただきます。 【具体的には】 本社のセキュリティ対策指針/戦略構想に基づき、各事業部門やグローバル地域にフィットしたセキュアな環境提供、脆弱性を是正するアセスメントや改善へのアクションプランの立案から施策遂行、およびインシデント発生時のCSIRT機能を主体に、ITツールを活用した業務省力化や. 業務プロセスの効率化などの企画・実行をご担当いただきます。 配属当初は、経験・能力に応じて業務を配分します。 <職務詳細> ■サイバーレジリエンス向上を目指すアクションプラン・チームのメンバとしての活動業務 ■セキュリティ・バイ・デザイン/アセスメント実施に繋がる最新のセキュリティ技術やネットワーク技術の調査や技術導入の為のアクションプランの立案と遂行 ■インシデント発生時の状況把握・分析、適切なレスポンスを提供するCSIRT領域の役務に付随する業務(脅威動向と予測/有事の為の平時の準備・整備/IT-BCP訓練) ■IT利活用による業務省力化や. 業務プロセスの効率化などに寄与するセキュアなOAインフラ環境への提供立案とアクションプランの遂行
IVI/デジタルコックピットのサイバーセキュリティ設計
■IVI・デジタルコックピット、およびコネクティッドサービスにおけるサイバーセキュリティ設計をご担当いただきます。 【具体的には】 ・脆弱性対応戦略の立案と実践 ・セキュリティに関する要求定義、要件/仕様定義 ・サプライヤーや協力会社、社内関連部門と連携し、サイバーセキュリティ要件の設定、検証、妥当性確認の推進 ・社内関連部門とのサイバーセキュリティ要件検証と妥当性確認の推進 ※新規開発におけるサイバーセキュリティ設計・量産開発におけるフォローアップの両方を担当。 【部門ミッション】 直近CASE領域の技術革新に伴い、国際法規としても定められるなど、車載システム全体としてセキュリティ強化が求められています。 その中で、本ポジションではIVI・デジタルコックピット領域におけるサイバーセキュリティ設計を担っています。 IVI・デジタルコックピットは外部システムに近い領域(アタックサーフェス)であるため、外部からアクセスされても問題ない情報か否かを定義し、車の重要機能(走る・曲がる・止まる等)にアクセスされないよう対応する必要があります。 ※車載システム全体におけるセキュリティ方針・機能配分は別部署が担当。本ポジションでは、より詳細なユニット単位での設計を担当。 【組織構成】 3名(リーダー1名、メンバー2名)
企業情報を見る
コンサルタント(Sports & Entertainment)
■入社後のアサイン想定プロジェクト ・新規事業開発支援:パーパスドリブン(社会変革視点)や”顧客“視点を重要視するなど、コンシューマービジネス業界特有のアプローチでクライアントともに事業を創出 ・戦略策定支援:新規事業開発と同様に業界特性を考慮したアプローチで、実現性に拘った戦略を策定 ・営業改革支援:チーム・リーグなどコンテンツホルダーにおけるスポンサー獲得営業の改革、スポンサー営業活動自体の支援 ・実行支援:各プロジェクトに対する実行計画策定、立ち上げ準備(業務設計含む)、運用フォローなどの実行支援 ■直近のプロジェクト事例 〈新規事業開発支援〉 ・エンターテインメント企業:ダンススキルのスコア化を行う共同事業開発 ・スポーツリーグ:コロナ禍を踏まえた健康管理・コミュニケーションツール構築 ・スポーツ団体:新規事業案検討・実行計画策定 〈戦略策定支援〉 ・スポーツ庁:中央競技団体の経営力強化推進事業 ・スポーツ統括団体:スポーツ事業運営の経営企画支援 ・スポーツ競技団体:普及戦略および中期経営計画策定支援 ・スポーツ推進企業:スタジアムソリューションの展開戦略策定支援 ・スタートアップ企業:ミッション・ビジョン・バリュー策定支援 ・エンターテインメント企業:DX推進支援 〈営業改革支援〉 ・スポーツクラブ:SFA導入によるスポンサー営業改革、営業戦略策定支援、スポーツクラブ:ビジネス価値を創造するスポンサー営業活動推進
機能安全開発エンジニア
■同社テクニカルセンターにて、自動運転における機能安全開発を担当いただきます。 【具体的には】 (1)所属組織の担当開発領域、業務概要とR&D内における役割、ポジション ・電子制御システムの機能安全開発 ・機能安全開発のアセスメント・技術支援と推進 ・自動運転システムのSOTIF設計(性能限界やミスユースに対する安全設計) ・機能安全開発プロセス・基準の構築(ISO等の国際標準化活動へ参画も含む) ・将来の自動運転(AD Lv4/5)を見据えた安全設計検討 (2)具体的な担当業務内容と、自部署内外で期待される役割、ポジション ・社内の電子制御システムの機能安全アセスメントの実施(ISOへの準拠性評価) ・ISO26262(機能安全)、ISO21448(SOTIF)適用を目的とした社内基準の策定 ・自動運転等を含む電子制御システムの機能安全/SOTIF開発の実施
企業情報を見る
コンサルタント<ノンバンク・ファイナンス>
【組織について】 信販・クレジットカード・リースなどノンバンクのファイナンス企業向けに、創業以来40年に渡る業界での実績に基づく豊富な業界知見・人材を基盤として、戦略立案からITの導入・運用までトータルでサービスを提供しています。 【具体的には】 ・R&D(業界インサイト、インダストリーソリューション開発 など) ・デューデリジェンス/アセスメント ・新サービス企画・開発 ・改革構想 ・ロードマップ策定 ・調達支援(RFP策定・ソリューション/ベンダー選定 など) ・プロジェクトプランニング&マネジメント(会社設立、サービス開発、 DX など多岐) ・ビジネスプロセスモデリング ・業務・システム要件定義 ・システム開発・保守 など
企業情報を見る
【福岡】セキュリティエンジニア
■同社にて、下記業務を担当して頂きます。 【具体的には】 ・顧客の情報処理環境/ICT環境で発生するセキュリティ事件の検出・分析・対策を行う業務 ・顧客のセキュリティ向上をサポートする業務 ・複数の事件の情報から全体像を描き、効果的な対策を検討する業務 ・顧客の情報処理環境/ICT環境で発生するセキュリティ課題に対し、提案・設計・導入を行う業務 <ポジションの魅力> ・地方拠点ならではの、顧客との距離感の近いコミュニケーションが特徴です。 ・顧客のニーズを満たすため、ベンダーフリーかつ最新のセキュリティ技術も積極的に活用し、提案・導入を行う機会が多数あります。 ・同社はセキュリティ分野の他にISP事業、SI事業、クラウド事業を展開していて、培ったセキュリティ技術を他分野でも貢献できるフィールドがあります。 ・様々なキャリアステップを歩める可能性があります。
OTセキュリティコンサルタント<CSIG>
■同社にて、製造業顧客のOT系システムに対して以下のようなセキュリティコンサルティングをご担当いただきます。 【具体的には】 ・制御システムのセキュリティアセスメントサービス(リスク可視化、リスク評価) ・制御システムのセキュリティ脅威への対策、セキュリティ監査基準への対応支援 ・制御システムのセキュリティ戦略/ロードマップ策定 ・制御システムのセキュリティポリシー/ガイドライン策定 ・制御システムへのセキュリティ対策のデリバリー推進(PM支援/メンバー) ※新設組織でもあるため、事業戦略、ソリューション開発など企画・推進、そして事業拡大のため新規顧客の獲得、提案、プロジェクト化を担っていただく事も想定しています。 なお、プロジェクト状況によっては、ITシステムへのセキュリティコンサルティングもご担当いただきます。
インフラエンジニア
広域ネットワークを対象とした管理・運用業務をご担当いただきます。 【具体的には】 ・ネットワーク機器の管理・運用(保守・メンテナンス対応) ・ネットワーク機器の更新に伴う入替作業、機器追加時の設計および構築作業 平常時は顧客先の事務所に常駐し、ネットワークの安定稼働を支える運用・保守業務を行います。 ネットワーク機器の更新や現地作業が必要な場合は、顧客先の各拠点にて作業を実施します。 まずは日常的な運用・保守業務を中心に担当いただき、経験を積んだ後は、ネットワークの設計・構築といった上流工程にも携わって頂くことを想定しています。
インフラエンジニア<民間企業向けシステム等>
インフラエンジニアとして、以下の業務を担当していただきます。 経験やスキルに応じて、設計・構築を中心に、上流工程や調整業務にも段階的に関わっていただく想定です。 【具体的には】 <サーバー領域> ・Windows Server/Linux サーバーの設計・構築・設定 ・仮想化基盤(VMware、Hyper-V 等)の設計・構築 ・サーバーリプレース、移行(物理→仮想、OS更改 等) ・各種ミドルウェアの導入・設定(AD、DNS、ファイルサーバー 等) ・機器選定、ベンダー見積取得・構成調整 <ネットワーク領域> ・ルータ、スイッチ、FWを中心としたネットワーク設計・構築 ・小〜中規模ネットワークの構成検討、パラメータ設計 ・機器選定、ベンダー見積取得・構成調整 ・既存ネットワークの改善、設定変更対応 <セキュリティ領域> ・ファイアウォール、VPNの設定・運用 ・セキュリティ製品(UTM、EDR 等)の導入支援 ・セキュリティ観点での構成検討、リスク整理 <その他> ・技術的実現性の調査、構成検討サポート ・作業手順書、設計書などのドキュメント作成 ・管理職や営業と連携した案件対応 ・若手メンバーへの技術フォロー、レビュー ※ご志向・経験に応じて、将来的には 要件整理、工数見積、顧客折衝の一部も担当いただくを想定しています。
フロントSE【証券向け基幹系システム】
まずは基幹システムの維持保守やエンハンス案件を通して、システム全体の理解と運用の基礎を身につけていただきます。 その後、リプレース案件(基盤更改プロジェクト)に参画し、要件定義・設計から製造・テストまで、システム開発全般に関わっていただきます。段階的に役割の幅を広げながら、エンジニアとしてのスキルを高めていける環境です。 【具体的には】 維持保守・エンハンス業務においては担当者として参画し、リーダによるOJTのもとで業務を進めていただきます。 要件定義や上流工程での設計・製造業務に加え、顧客および社内関連部署とコミュニケーションを取りながら、各種調整業務を担当していただきます。
インフラ生成AIエンジニア<金融案件>
インフラ生成AIエンジニアをご担当いただきます。 【具体的には】 ・生成AIエージェント(ClaudeCode、GithubCopilot等)を活用したインフラ領域におけるAI駆動開発の施策立案と導入の支援を行う。(例、設計書生成、IaC・スクリプト生成、テストコード生成、運用高度化) ・インフラ生成AI領域での社内の技術コンサルティング活動 ・既存ソリューション(生成AIソリューション及びツール類)の事業部展開(ソリューションの提案からソリューション適用) 【職務詳細】 主にプロジェクトの推進者として、社内連携先のフロントに立ちプロジェクトを取りまとめていただきます。 ・生成AI技術をベースとしたシステム開発高度化(高速・高品質開発)の推進 ・先進技術やサービスの調査・研究、および社内での活用企画・導入推進 ・生成AIを活用したシステム運用高度化のためのツール開発と展開 ・生成AIと連携したIaCコードや設計書生成の技術検証及び評価 ・DevSecOpsでのCI/CD実装のための実案件参画によるIaC技術支援
企業情報を見る
クラウドERP導入コンサルタント
■Microsoft社のクラウドSaaS ERP「Dynamics365FO」のプロジェクトにて、統合基幹システムの専門家として、業務課題解決を支援するコンサルティングを行っていただきます。経験豊富なコンサルタントメンバーと優秀なエンジニアがチームとなって、顧客のDX化をサポートしていただきます。 【具体的には】 ・顧客業務の現状分析、課題の設定 ・Microsoft Dynamics365 FO 導入の顧客との要件定義、Fit&Gap分析 ・Microsoft Dynamics365 FO 追加(アドオン)開発の概要設計 ・Microsoft Dynamics365 FO 導入後の運用設計、導入効果検証、追加打ち手の策定 【開発環境】 ・インフラ:クラウド ・OS:Windows ・ミドルウェア(DB):AzureSQLServer ・開発環境:Azure仮想環境orローカルPC ・開発ツール:VisualStudio ・開発version管理:Azure DevOps ・使用言語:X++等 【キャリアパス】 志向性に合わせて「コンサルタント」「プロジェクト責任者」「開発エキスパート」の3つのキャリアパスの用意があります。入社後は未来3年後のキャリアプランを一緒に策定、その内容に基づきトレーニングも受講していただきます。また、経験を積む事によって、より多くの事が見えてくると同社は考えています。開発エキスパートを目指してきたが、より顧客に寄添ったところで業務理解を深め、要件定義業務をやってみたい、というキャリア志向に変化が生じれば、開発からコンサルタントへコース変更をする事も可能となります。
...
...
...
...