技術職(IT)/年収700万円以上/フレックス勤務の求人・転職・中途採用情報
端末系インフラ構築エンジニア
同部署は、オンプレを中心としたインフラ構築全般を担当していて、大きく分けて以下2点になります。 (1)グループ会社が受注した社会インフラ等のシステムに対して、ハードウェア調達からOS、ミドルウェア、周辺機器の設計・導入・構築作業・保守サポートの支援を担当 (2)グループ会社の情報インフラの設計・構築の一部を担当していて、OA用PCに対するライフサイクルマネージメントを担当 同ポジションでは、(2)のOA用PCに関する業務を担当していただき、特に数万台規模となるPC展開PJT対応が想定されています。 PCの導入作業の省力化、セキュリティの強化、利便性の確保といった、調達要件の検討から、PCライフサイクルマネージメント全般のサービス提供、改善、導入戦略の立案といった業務に従事いただきます。 【取り扱い技術領域】 ・クライアントOS(Windows) ・ネットワーク ・PCセキュリティ ・ID管理/ユーザ認証(AD、エントラIDなど) ・大規模PC展開に関する技術(Intune、プロビジョニングパッケージ等) ・PowerShell
サーバエンジニアリード<スマートライフ・エンタメなど>
アジャイル(スクラム)開発手法を用い、同社グループの新規サービスを開発する部署にて、サーバサイドエンジニアリードとして参画いただきます。 【具体的には】 ・同社グループ事業におけるコンシューマ向け新規サービスの企画/開発を主として実施していきます ・サービス/テーマ毎にアジャイルチームを組み開発を進める中で、主にサーバサイドエンジニア業務を実施いただきます ・最先端のクラウドネイティブ技術(AWS/Azure/GCP)を取り入れ、アジリティ高くサービスを創出していきます
クラウドIaC/DevOpsエンジニア
■クラウドIaC/DevOpsエンジニアをご担当いただきます。 AWS、Azure、GCPを始めとするインフラ開発、運用保守 インフラ分野におけるIaC/AIを活用した標準化、自動化、DevOpsの推進 上記にかかるリーダ/リーダ候補 【具体的には】 ・IaC/AIを用いた自動化、テンプレート化、展開、テスト ・CI/CD環境構築、運用検討、構成管理 ・コンテナを中心としたクラウドインフラ設計開発/運用設計開発/運用保守管理 ・アプリケーションエンジニアに対するインフラ・ミドルウェア方式検討展開、技術支援 ・開発プロジェクトの計画策定、進捗管理、品質管理 ・提案活動、要件定義、顧客折衝、ベンダーコントロール
企業情報を見る
エンドポイント(モダンPC)構築プロジェクトリーダー
■モダンPC環境の導入・移行プロジェクトにおけるプロジェクトリーダー/PMをご担当いただくポジションです。 【作業概要】 ・Windows 11 PCの設計・構築(マスター作成、AutoPilot展開 等) ・ActiveDirectory/GPO、EntuID/Intune、UEM製品を用いた端末管理・設定の設計 ・数百~数千台規模の端末展開プロジェクトの計画・実行管理 ・ADからEntraIDへのハイブリッド/クラウドネイティブ構成への移行計画策定・実施 ・提案活動、要件定義、顧客折衝、ベンダーコントロール
企業情報を見る
クラウド基盤開発エンジニア<セキュリティ設計・実装>/DXO
■同社にて、以下業務をご担当いただきます。 ・パブリッククラウド(AWS/Azure/GCP)を活用した基盤設計・構築 ・ハイブリッド連携の設計・実装(オンプレミス+AWS/Azure/GCP) ・セキュリティ要件定義・対策実装 ・AIシステムの運用基盤構築・パフォーマンス最適化 ・顧客との技術的折衝・要件定義 【具体的には】 ・複数クラウドを組み合わせた基盤アーキテクチャ設計 ・ネットワーク、認証、暗号化などセキュリティ設計・実装 ・AI実行環境構築 ・障害対応・パフォーマンスチューニング 【案件の魅力】 ・NTTデータグループの技術力を活かし、最先端のAI事例を創出できる ・様々なクラウド基盤の設計・構築に深く関与できる ・顧客の経営課題解決に直結するテーマに、技術者として深く関与できる ・若手~中堅層が活躍するチームで、技術力を磨きながら成長できる環境 【プロジェクト例】 ・既存顧客・新規顧客に対して、クラウド基盤の設計・構築・運用を担当 ・ハイブリッド環境(オンプレミス+AWS/Azure/GCP)での基盤構築 ・セキュリティ設計・実装を含む高信頼な基盤開発 ・AIモデル実行環境の最適化(GPU対応、スケーラビリティ確保) 【業務を通じて獲得できるスキル】 ・プロジェクト推進スキル ・クラウド基盤開発スキル
企業情報を見る
クラウド基盤開発エンジニア<AWS・Azure・GCP>/DXO
■同社にて、以下業務をご担当いただきます。 ・パブリッククラウド(AWS/Azure/GCP)を活用した基盤設計・構築 ・ハイブリッド連携の設計・実装(オンプレミス+AWS/Azure/GCP) ・セキュリティ要件定義・対策実装 ・AIシステムの運用基盤構築・パフォーマンス最適化 ・顧客との技術的折衝・要件定義 【具体的には】 ・複数クラウドを組み合わせた基盤アーキテクチャ設計 ・ネットワーク、認証、暗号化などセキュリティ設計・実装 ・AI実行環境構築 ・障害対応・パフォーマンスチューニング 【案件の魅力】 ・NTTデータグループの技術力を活かし、最先端のAI事例を創出できる ・様々なクラウド基盤の設計・構築に深く関与できる ・顧客の経営課題解決に直結するテーマに、技術者として深く関与できる ・若手~中堅層が活躍するチームで、技術力を磨きながら成長できる環境 【プロジェクト例】 ・既存顧客・新規顧客に対して、クラウド基盤の設計・構築・運用を担当 ・ハイブリッド環境(オンプレミス+AWS/Azure/GCP)での基盤構築 ・セキュリティ設計・実装を含む高信頼な基盤開発 ・AIモデル実行環境の最適化(GPU対応、スケーラビリティ確保) 【業務を通じて獲得できるスキル】 ・プロジェクト推進スキル ・クラウド基盤開発スキル
データ活用インフラエンジニア
■同部では、データを活用するためのインフラシステムの提案~設計開発~運用保守までワンストップで提供する事業を行っています。 顧客は、同社グループ以外も多く、様々な業種の顧客に対して安全安心なシステムの提供を行っています。 データを活用するためには、データの収集や加工、データ蓄積、データ分析、データ見える化等、様々な機能が求められます。 これらデータを活用するためのITインフラシステムの設計・開発・試験をSEとして担当いただきます。 SE業務経験後、プロジェクトリーダやマネージャとして、顧客への提案やプロジェクトのリードをしていくことが可能です。 また、最近では顧客のデータ利活用を推進するための支援ニーズも増加しており、現在注目されているデータ利活用に関する幅広い経験をしていただくことが可能です。 ■データ活用インフラとして取り扱っている主要な製品 ・データベース製品(データベース(DB)、データウェアハウス(DWH)、データレイク等) └DB (Oracle、PostgreSQL、SQL Server 他) └DWH (自社開発製品、Teradata、AWS 他) ・データマネジメント製品(ETL、マスタデータ管理、データカタログ等) └インフォマティカ社のデータマネジメント製品全般、DataSpider 他 ・データの見える化製品 └BI (WebFocus、Qlik、Tableau 他) <利用OS> └Windows、Linuxおよびクラウドネイティブサービス(AWS、Azure)
インフラエンジニア<AWS>【東京】
■下記業務をご担当いただきます。 【担当案件】 ・新規案件におけるインフラ環境の非機能要件定義、設計、構築 ・既存案件のインフラ環境の運用保守 【 具体的には 】 ・Terraformを中心としたInfrastructure as Codeでインフラ構築を自動化し、DevOps環境を整えていきます ・AWSを中心的なパブリッククラウドとして利用しつつ、AzureやGCPなど、必要に応じてマルチクラウドを活用し、AWSにロックインされない状況にしていきます ・AWS Lambdaを代表とするサーバレスアーキテクチャを用いて、エラスティックでコスト効率の高いインフラ構築をしていきます 【過去の開発案件事例】 ・マンションオンライン販売 ・施設利用者向け情報配信アプリ ・多言語対応ヘルスケアサービス ・中小企業の経営相談と専門家を派遣できるサービス ・オンライン対戦ゲーム ・結婚式専用ライブ配信アプリ ・オンラインクレーンゲーム ナショナルクライアント案件を中心に、多種多様な案件があります。
企業情報を見る
ICTインフラストラクチャエンジニア
■ICTインフラストラクチャエンジニアとして各種業務に従事していただきます。 【具体的には】 ■業務内容:同社グループの各IT/DX、設計部門と連携し、ITインフラの導入・運用を担当頂きます。具体的には、以下の業務を担当していただきます。 1. オンプレミスサーバー管理: 仮想サーバー(VMware)のインストール、設定、保守、トラブルシューティング 2. クラウドサービスの導入・運用: Azure、OCIなどのクラウドサービスの導入、運用、管理 3. ネットワーク設計・構築: 企業内/拠点間のネットワークの設計、構築、運用 4. セキュリティ対策: ネットワークおよびシステムのセキュリティ対策を実施し、脅威からの保護強化 5. 技術サポート: 社内外のユーザーに対する技術サポートを提供し、問題解決の支援 6. ドキュメント作成: システム構成図、運用マニュアル、トラブルシューティングガイドなどのドキュメント作成 ■中長期的なキャリアプラン:LEを経てExpertまたはGM ■配属組織のミッション・役割:ITマネジメント部は、海外EPCプロジェクトで使用する情報システムを担当し「情報のサプライチェーン」を動かす役割を担っています。 ICTインフラ:横浜本社・海外建設現場・クラウドをネットワークでつなぎ、サービスとして提供する業務、およびVDI基盤運営業務 設計アプリケーション:プラント設計で使用するCAD(2D/3D)アプリケーション運用業務、およびソフトウェア内製開発業務 図書管理:プロジェクトで作成する仕様書や諸元表や図面など膨大な図書を管理し、顧客に納品する業務 データマネジメント:図書・図面・3Dモデルなどあらゆるデータをデジタルツインで一元的に管理・可視化し、顧客に納品する業務
ERPシステム構築
顧客の業務・規模を理解しながら、環境の構築をしていただきます。 【具体的には】 (1)クラウド上にサーバー設置・インストール、環境整備、IFS(ERPパッケージソフト)の設定(権限・ユーザー管理・業務以外の設計と設定) (2)IFS(ERPパッケージソフト)を入れてリリース(環境整備) ・機械的:ネットワークの設計図 ・アプリケーションのインストール(OS、DB:Oracle、IFS、その他ex.freee) ・IFSの設定(権限・ユーザー管理・業務以外の設計と設定)…顧客の情報システム部担当者とやりとりして作業。業務以外の設計と設定は、発注先などの情報です ・情報システム部担当者ががわかるように、運用方法マニュアル作成(ドキュメント) ・環境整備(顧客が使用できるように整える)
セキュリティ診断コンサルタント
セキュリティのスペシャリストとして、以下の安全性を調べて、顧客にわかりやすくレポートを行っていただきます。 ・Webアプリケーション(WebAPI)およびスマートフォンアプリケーション ・ネットワーク機器およびサーバ機器、プラットフォーム(オンプレ・クラウド) 検査ツールを利用した検査に加え、手動オペレーションを通して脆弱性の洗い出しを行い、発見された脆弱性の対策案、対応方針を顧客に提示します。 また案件獲得にも取り組み、営業やプリセールスと一緒に顧客に提案活動をします。 高い専門性を身につけながら攻撃者視点で考える力を活かし、診断だけでなく改善提案まで関われるため、ますますニーズの高まるセキュリティ分野において自己の成長を実感できます。 【具体的には】 ・案件獲得に向けた提案書作成などを含む提案活動 ・診断対象選定のコンサルティング ・診断の事前打ち合わせ ・ツールと手動を組み合わせた診断 ・診断結果報告書の作成 ・報告会の実施
企業情報を見る
企業情報を見る
セキュリティエンジニア
同社にて、以下の業務をご担当いただきます。 【具体的には】 ・セキュリティ製品・ソリューションの設計・導入・構築 ・顧客のセキュリティ環境の診断・改善提案 ・インシデント発生時の対応および復旧支援 ・セキュリティポリシーや手順書の作成・改善 ・最新の脅威情報の収集と共有 ・社内および顧客向けのセキュリティ教育・訓練の実施 ・クラウド、ネットワーク、アプリケーション、エンドポイントのセキュリティ強化 [プロジェクト事例] ・特権アクセス管理製品(CyberArk)の導入支援 ・メールセキュリティ製品の導入支援 ・脆弱性管理ツールの導入支援 など 【キャッチアップ体制】 ・取り扱うセキュリティ製品などについて学んで頂きます。 ・セキュリティ対応の案件にてOJTで経験を積んで頂きます。 ※基本的にはチームで案件を行っております。 ※ご経験により変更することがあります。
企業情報を見る
セキュリティエンジニア
銀行、信託、証券、保険などの大手金融顧客向けに、セキュリティ構築を担うエンジニアをご担当いただきます。 プライム案件にて、システム企画・提案等の上流から運用まで一貫して経験できる環境です。金融領域の顧客のDXをテーマに、プライム案件にて様々なシステム開発、インフラ構築を提供しています。システム企画・顧客折衝・顧客提案・要件定義などの上流から運用まで一貫して携わる事が可能です。 また三菱電機研究所と共同で、新しい技術の開発や、自社のソリューション開発を積極的に行っていて、顧客へ貢献できる範囲は多岐にわたります。 <ポジションの魅力> 同社の事業競争力を高めるため、三菱電機をはじめ三菱電機グループ各企業群のバックアップ体制は万全です。 特に、先端技術開発においては、世界に拠点を置くグローバルな三菱電機の研究所と共同して取り組むなど、三菱電機グループならではのアライアンスが整えられています。 同社は、これらを総合的に活かしながら、新しい情報化社会を企画提案していきます。 社風としても年功序列ではなく、スキル経験・成果で評価される文化があります。 雑談含めコミュニケーションが多く、困りごとがあれば気軽に相談できる環境です。 中途入社者も在籍しているため、すぐに馴染んでいただける職場です。
ITストラテジスト
■同社グループの基幹システム(物流、需給、生産、経理)である「SAPシステム」を、より業務や経営に活用するための「ロードマップ(将来構想)の検討・作成」を行っていただきます。 【具体的には】 ・SAPシステムの大小のバージョンアップに関する中長期計画の策定 ・日々進化するSAPソリューションの情報収集および評価 ・同社グループ各社の経営組織や現場組織の要望を踏まえた新規SAPソリューション導入計画の策定 ・SAP社との各種サービス利用契約の内容や条項の精査・評価 ・経営層やステークホルダーに対し、立案した戦略や導入計画の説明・提案 など ※現時点でSAPに関するスキルは必須ではありません。 入社後にSAPの知識習得や資格取得の機会を提供し、成長を支援してくれる環境があります。
企業情報を見る
CSIRTメンバー
■CSIRTは顧客向け商用システム及び自社向けシステムのセキュリティ領域、および全従業者に対する様々なセキュリティサービスを幅広く提供しています。 ご担当頂く業務は多岐にわたります。 【具体的には】 ・顧客向けシステム開発・保守運用の全工程におけるセキュリティレビュー (要件定義や設計等アーキテクトレビュー、クラウド環境構築、Webシステム・アプリ開発経験あれば尚可) ・各種セキュリティ相談へのアドバイザリー(平均年800件程度のリクエストに対応) ・脆弱性情報調査、リスクアセスメント、セキュリティ対策スキーム検討 ・顧客セキュリティ監査対応(対面有り) ・セキュリティインシデント対応(ログ分析、フォレンジック調査スキルあれば尚可) ・全社セキュリティ教育・訓練(講師経験あれば尚可) ※上記は一例です。
セキュリティ施策推進【社内SE】
■グループ全体のセキュリティ強化施策を企画・推進・展開する立場として、グループ会社や管理系・ビジネス系部門と連携していただきます。 ■インシデントの「発生を防ぐ」統制や継続的な改善を実施するため、インシデント発生時の被害を迅速に低減していただきます。 【具体的には】 ・セキュリティ強化プランの作成 ・セキュリティ対策状況の見える化(リスクアセスメント実施、リスクマップ作成) ・セキュリティ強化に向けた改善施策の実施(人・技術・システム) ・セキュリティインシデントの監視検知 ・セキュリティインシデント対応(リスク判断、ハンドリング、とりまとめ、分析、レポート) ・AIを活用したセキュリティ対策やインシデント管理の改善 【ポジションの魅力】 ・セキュリティリスクに対し、立案・運用・改善・維持という立場で関わり、幅広い分野での経験が詰めます。 ・セキュリティ人材は世界的に不足しており、ご自身の市場価値を上げるチャンスです。 ・会社にとって極めて重要なセキュリティ維持向上を担う部門であり、経営やビジネス部門と近い距離で仕事することが可能です。
IT戦略<情報セキュリティ領域リーダー>
■IT戦略(情報セキュリティ領域リーダー)業務をご担当いただきます。 【具体的には】 ・情報セキュリティリスクに対する議論の推進・経営報告 情報セキュリティ委員会の運営、議論のファシリテーションを通じてリスクマネジメントのPDCAサイクルを回していただきます。 情報セキュリティリスクを分析・評価し、経営報告を通じて対応方針に対する意思決定を促していただきます。 ・対応策の企画・実行 ゼロトラストをベースとした社内システムに対する技術的対策及び適切な監視・運用を通じて、サイバー攻撃・内部不正リスクを低減していただきます。 セキュリティポリシー、ガイドライン、プロセスの策定を通じて、従業員の業務判断・情報の取り扱いに関わるリスクを最小限に抑えていただきます。 ・インシデント対応と教育・訓練 セキュリティインシデントの対応計画を立案し、迅速に対応していただきます。 従業員に対するセキュリティ教育・訓練を実施し、セキュリティ意識の向上を図っていただきます。 ・SOC2及びISMS認証審査対応 SOC2及びISMS(情報セキュリティマネジメントシステム)の認証取得および維持のための対応を行っていただきます。 各種管理策の実行状況の管理、エビデンスの収集、外部監査機関への報告をご担当いただきます。 【ポジションの魅力】 同社の情報セキュリティマネジメントは、企業全体のセキュリティ戦略をリードし、情報資産を保護する重要な役割を担っています。部門の枠を超え、経営に近い立場で全社の情報セキュリティリスクに対する戦略を企画~実行できる環境があります。
セキュリティエンジニア
親会社プロジェクトで、金融のインフラ基盤に対してセキュリティシステムの導入(提案・要件定義・設計・構築・試験)やセキュリティ運用の拡大を行います。 将来の技術的リーダ、プロジェクトリーダ候補となる人材を求めています。 【具体的には】 ■セキュリティシステム導入 現状のセキュリティ課題から、新規セキュリティシステム導入の費用対効果を顧客と相談・提案を行います。システム導入が確定したら、顧客とともに要件を整理し、設計検討・執筆、環境構築や試験に進んでいきます。顧客への提案書作成や、設計書レビュー、協力会社への作業指示、統制を実施いただきます。 ■セキュリティ運用 顧客がSOC/CSIRTの運用体制を持っており、そのチームと協力して、より広いセキュリティ脅威に対応するため、既存システムの設定変更等により、セキュリティ運用範囲を拡大しています。 顧客やSOC/CSIRTチームと対応内容を協議し、スケジュールの調整、設計・構築を実施して頂きます。
企業情報を見る
セキュリティエンジニア
同社にて、以下の業務をご担当いただきます。 【具体的には】 ・セキュリティ製品・ソリューションの設計・導入・構築 ・顧客のセキュリティ環境の診断・改善提案 ・インシデント発生時の対応および復旧支援 ・セキュリティポリシーや手順書の作成・改善 ・最新の脅威情報の収集と共有 ・社内および顧客向けのセキュリティ教育・訓練の実施 ・クラウド、ネットワーク、アプリケーション、エンドポイントのセキュリティ強化 [プロジェクト事例] ・特権アクセス管理製品(CyberArk)の導入支援 ・メールセキュリティ製品の導入支援 ・脆弱性管理ツールの導入支援 など 【キャッチアップ体制】 ・リーダーシップ研修やプロジェクトマネジメントに関する研修を提供いたします。 ・実務を通じたOJTでリーダーシップスキルを強化頂きます。
企業情報を見る
セキュリティエンジニア<サービスマネジメント/運用領域>
■同社にて、セキュリティエンジニアをご担当いただきます。 【具体的には】 セキュリティチームでは、同社が提供するインターネット取引システム向けに、様々なセキュリティサービスの提供を行っていて、同ポジションでは、それらサービスの運用保守および新規セキュリティサービスの企画、開発を担当頂きます。また、これら業務の遂行に必要なインターネット取引システムの運用チームとその先の顧客や、ソリューション提供ベンダとの調整などもご担当頂きます。 <主な担当業務> ・インターネット取引システム向け新規セキュリティサービスの企画、開発 ・インターネット取引システム向けセキュリティサービスの運用、保守 ・顧客要望等に基づくログ分析 ・インシデントレスポンス ・上記に関連した、対システム運用チーム、対顧客説明、調整 ・セキュリティソリューション提供ベンダのベンダコントロール <担当頂く可能性のある業務> ・社内セキュリティマネジメントシステムの維持管理、および向上 ・顧客向けシステム新規構築時のセキュリティレビュー
企業情報を見る
セキュリティエンジニア<デリバリ領域>
■同社にて、セキュリティエンジニアをご担当いただきます。 【具体的には】 セキュリティチームでは、同社が提供するインターネット取引システム向けに、様々なセキュリティサービスの提供を行っていて、同ポジションでは、それらサービスの新規導入に際してのプリセールス/見積もりから、設計、構築、リリースまでの業務を主に担当して頂きます。 <主な担当業務> 顧客向けシステム新規構築時のセキュリティサービスに関する各種デリバリ業務 (1)サービス提案/見積もり (2)セキュリティ要件定義/アーキテクチャ設計 (3)セキュリティサービス設定、構築 <担当頂く可能性のある業務> ・顧客向けシステム新規構築時のセキュリティレビュー ・同社インターネット取引システム向け各種セキュリティサービスの運用、インシデントレスポンス ・同社インターネット取引システム向け新規セキュリティサービスの企画、開発 ・社内セキュリティマネジメントシステムの維持管理、および向上
【PF】セキュリティエンジニア<CSIRT>
■セキュリティエンジニアとして、同社顧客企業のCSIRT構築・運用支援業務をご担当いただきます。 【具体的には】 ・有事に備えた課題の抽出・計画・実施 ・脆弱性診断計画の策定・実施・評価・対策 ・構成管理・脆弱性情報発信・対策 ・従業員教育・訓練計画の策定・実施 ・セキュリティインシデント発生時の対応 ・SOCより通知されるセキュリティインシデントの影響確認・対応 【ポジションの魅力】 ・セキュリティエンジニアとして、企業のセキュリティ対策を立案・推進するリーダーとしての実績を積むことが可能です。 ・また、顧客へ一番近い位置での提案やセキュリティ対策業務の推進を実施することで、最前線での業務ノウハウを得ることが可能です。 ・さらには、最新のセキュリティソリューションや、まだ日本に上陸していないセキュリティソリューションをいち早く展開するスキームが同社にはあるため、それを顧客へ紹介し、PoCをともに実施するなど、最新の技術に触れることが可能です。 ・将来的にはセキュリティの領域をコアスキルとしながらもその他の領域(クラウドやネットワークをはじめとした導入およびソリューション企画等)の各種活動への参画も可能です。
【業推】サイバーセキュリティ企画・管理スタッフ
■同社のセキュリティ推進部の組織マネジメント、開発部門等との部門間折衝をメインに実施いただきます。 同社社員が利用する自社システムのサイバーセキュリティとシステムリスクの管理体制の整備・強化、また同社が開発・運用を受託する顧客のシステムを安全安心に利用してもらうため、社内側でのリスク管理の強化(調査、関係者へのヒアリング等)でも活躍いただく想定です。 事業成長に貢献いただくとともに本業務を通じて、システム部門での経験を活かしセキュリティのマネジメントとして成長できる仕事だと同社は考えています。 【具体的には】 ・同社が受託する顧客システム、及び、同社の社内情報システム・商用システム等のサイバーセキュリティとシステムリスク管理にかかる全社施策の企画・管理 (セキュリティ関連システムの企画・開発、管理・運用を含む) ・上記にかかる規定・ルール、プロセス、手順等の整備と指導・教育 ・セキュリティ研修の企画・実施 ・セキュリティ技術の調査・及び、自社利用にむけた企画・導入 ・SOC、CSIRTにかかる運営 等
セキュリティ支援担当<CSIRT/運用支援>
セキュリティエンジニアとして、同社顧客企業のCSIRT構築・運用支援業務をご担当いただきます。 経験を活かした領域からスタートしていただき、構築・提案・企画などのご経験を積みながら将来的にはマネジメントや、セキュリティ領域のスペシャリストとして、セキュリティ事業の牽引いただきます。 【具体的には】 <業務例> ・有事に備えた課題の抽出・計画・実施 ・脆弱性診断計画の策定・実施・評価・対策 ・構成管理・脆弱性情報発信・対策 ・従業員教育・訓練計画の策定・実施 ・セキュリティインシデント発生時の対応 ・SOCより通知されるセキュリティインシデントの影響確認・対応 【環境・キャリアパスについて】 ・様々な領域のセキュリティスペシャリストが多く在籍するため、様々な知見を得ながら業務を進められる環境です。 ・情報処理安全確保支援士やCISSPなどの資格取得支援や、高度セキュリティ人財になるための支援も実施しています。 ・シリコンバレーのスタートアップ企業との早期連携や、高度セキュリティ人財に不可欠な学習機会提供など、最先端の技術に触れることができます。 ・将来的にはセキュリティの領域をコアスキルとしながらもその他の領域(クラウドやネットワークをはじめとした導入およびソリューション企画等)の各種活動への参画も可能です。
企業情報を見る
サイバー攻撃の監視・対策措置(SOC)
同社の各種サービス、自社クラウドサービスにおけるサイバー攻撃に対する監視・対策措置(SOC)により、同社の提供するサービスのセキュリティを向上し、安心安全なサービス提供を支援します。 【具体的には】 同社のサービス系システム群に対するサイバー攻撃の検知・措置、サービス提供部門での対応の支援などの業務に携わっていただきます。 ■FW・IPSなどのログ解析、監視によるサイバー攻撃や不正アクセスの検出・分析 ■検知環境・ツール構築 ■顧客に向けた分析結果のレポーティング、対応策のアドバイス・提案 ■セキュリティインシデント発生時の調査・対応 ■攻撃分析・対処環境・手法のブラッシュアップ、監視~対処の自動化・高度化
企業情報を見る
セキュリティエンジニア
■同社にて、下記業務に従事していただきます。 【具体的には】 ・商品(製品)開発・システム開発におけるセキュリティ設計・実装・運用 ・セキュリティインシデント対応(検知、分析、復旧、再発防止策) ・セキュリティポリシー・標準の策定と遵守状況の監査 ・クラウド環境(AWS/Azure/GCP)のセキュリティ構成レビュー ・社内教育・啓発活動(開発者向けセキュリティトレーニング) ・法令・規制対応(個人情報保護法、GDPR、PCI DSSなど) ■ポジションの魅力 事業をけん引するために重要なポジションであり、貢献実感・成長実感を直に感じることができます。
クラウドサービスにおけるセキュリティエンジニア(SOC)
■同社が提供するエンタープライズ向けクラウドサービスにおいて、顧客をサイバー攻撃から安全に守るためのサービスの提供をリーダーとして率いていただきます。 【具体的には】 ■業務内容 WAF、ログ分析などのセキュリティ機器を導入・運用し、セキュリティインシデントの検知、分析、対策を実施する。 ・SIEMを活用したサイバー攻撃の検知と対処 ・新しい脅威に対応するためのセキュリティサービスの調査・検証 WAF(入口対策)、EDR(エンドポイント)、SIB(出口対策)のいずれかのチームのリーダーとして顧客へのサービス提供をいただくことが想定されています。 ※24/365でのセキュリティ監視は同社グループの別会社に委託していて、 自チームでは2次調査、3次調査を実施 ■担当業務:これまでの経験やご希望を踏まえ、上記業務からアサイン先を決定されます。 ※アサイン時期や要員状況によって希望に沿えない可能性もあります。 ■オンボーディングプラン、入社後のスキルアップのイメージ ・既存メンバをサポートする形で運用・検証業務に参画いただき、徐々に業務の幅を広げていただきます ・既存メンバとペアまたはチームとなりスキルトランスファーを行います ・業務で必要となるスキルは、業務時間内で必要に応じて研修(WBT、オフライン)を受講いただきます ・月1回程度の定期的な面談でキャリアビジョンについて意見交換を行い、今後の業務をアサインされます
セキュリティエンジニア<IDaaS>
■セキュリティエンジニアとして、ID管理・統合認証サービス(IDaaS)の企画〜導入〜運用まで一貫してご担当いただきます。 ※ご経験やご志向に応じて、最適なプロジェクトへアサインされます。 【具体的には】 ・新規顧客へのIDaaS導入に向けた提案およびソリューション企画 ・既存顧客へのセキュリティ課題に対する追加提案活動や、新規ソリューション企画 ・各種ソリューション導入における要件定義・設計・構築・運用 ・ゼロトラストセキュリィに基づく新サービスの企画や新規ソリューションの立ち上げ
企業情報を見る
セキュリティエンジニア<PL/PM候補>
■下記業務を担当していただきます。 【具体的には】 ■メンバー/リーダー層: Webサイト/Webアプリ・スマホアプリなど お客様が提供する各種サービスを対象にセキュリティリスクを可視化し、事業リスクの未然防止・低減を支援する業務 ・脆弱性診断ツールや手動検証を組み合わせて、システムやアプリケーションに対する疑似的な攻撃検証を実施し、 情報漏えい、不正改ざん、サービス停止といったリスクにつながる脆弱性を洗い出す ・診断結果は単なる指摘に留まらず、脆弱性が実際にどのようなリスクにつながるのか、優先度はどこにあるのか、 どのように対策すれば安全にサービスを継続できるのかといった観点で整理し、レポートや説明を通じて顧客へフィードバック ・顧客の開発フェーズやリリーススケジュールに合わせて、「今このタイミングで何を直すべきか」「将来的にどう改善していくべきか」まで踏み込んだ提案を行うことで、 サービスの品質向上と安全な事業運営を支える ■リーダー/マネージャー層: 顧客が提供するWebサービス、アプリケーションを対象とした、セキュリティリスク評価・対策支援サービスの中核メンバーとして、技術・組織の両面から業務を推進 ・Web/スマートフォンアプリ/API/IoT機器等に対する ・脆弱性診断・ペネトレーションテストの実施および品質担保 ・診断方針・観点の設計、難易度の高い技術的検証への対応 ・診断結果を踏まえたリスク評価・優先度判断 ・顧客への診断結果報告、技術的な説明・ディスカッション ・開発フェーズや事業状況を踏まえた対策方針・改善ロードマップの提案 ・継続的なセキュリティ対策・品質向上に向けた関係構築 ・セキュリティサービスのメニュー設計、標準化 ・診断プロセスやナレッジの整理・展開 ・若手エンジニアの育成、レビュー、技術面での支援 ・チーム運営、案件マネジメント
企業情報を見る
組み込みセキュリティエンジニア<IoT>
■同社において以下の業務を担当いただきます。 【メンバーポジション】 BtoB BtoC のIoT開発でトレンド・最新技術を商品化する際のセキュリティ対策を担当いただきます。同ポジションでは、ソフトウェアの脆弱性評価、暗号化、セキュアブートなどを担当し、要件定義・基本設計・詳細設計・設計レビュー、実装、評価を担当。 【PLポジション・スペシャリストポジション】 BtoB BtoC のIoT開発でトレンド・最新技術を商品化する際のセキュリティ対策を担当いただきます。同ポジションでは、ソフトウェアの脆弱性評価、暗号化、セキュアブートなどを担当し、要件定義・基本設計・詳細設計・設計レビュー、実装、評価を担当。組込みセキュリティ技術者の後進育成までをお任せします。
セキュリティエンジニア<iOS>
■顧客が提供するWebサービス、アプリケーションを対象とした、セキュリティリスク評価・対策支援サービスの中核メンバーとして、 技術・組織の両面から業務を推進していただきます。 【具体的には】 ■セキュリティ診断・技術面でのリード ・Web/スマートフォンアプリ(特にiOS)/API/IoT機器等に対する ・脆弱性診断・ペネトレーションテストの実施および品質担保 ・iOSアプリに対するセキュリティ診断(静的解析/動的解析/リバースエンジニアリング等)の実施 ・iOSアプリ特有の脆弱性(認証・データ保護・通信・バイナリ保護等)の検証および評価 ・診断方針・観点の設計、難易度の高い技術的検証への対応 ・診断結果を踏まえたリスク評価・優先度判断 ※単なるツール診断に留まらず、「どの脆弱性が事業上クリティカルなのか」「リリース可否にどう影響するか」といった視点で、顧客のサービス改善・リスク回避につながる判断を担当していただきます。 ■ 顧客への価値提供・提案活動 ・顧客への診断結果報告、技術的な説明・ディスカッション ・開発フェーズや事業状況を踏まえた対策方針・改善ロードマップの提案 ・継続的なセキュリティ対策・品質向上に向けた関係構築 ※「リスクを見つけて終わり」ではなく、安全にサービスを成長させるためのパートナーとして支援する役割を担当します。 ■ サービスづくり 同ポジションでは、現場の実務に加えて、以下のようなサービスづくりにも関わっていただきます。 ・セキュリティサービスのメニュー設計、標準化 ・診断プロセスやナレッジの整理・展開 ・若手エンジニアの育成、レビュー、技術面での支援 ※これまで個人として成果を出してきた経験を活かしていただき、iOSを含むセキュリティ診断領域におけるサービス品質の標準化・高度化を推進していただきます。
企業情報を見る
ITセキュリティエンジニア
トヨタ自動車およびトヨタグループ全体のセキュリティ対策について構想・企画・構築・導入・監視・運用まで幅広い業務を担っているため、希望や適性などに応じて、担当いただくする業務を決定します。 【具体的には】 継続的なセキュリティレベル向上を目指し、トヨタグループ全体の情報セキュリティ戦略を牽引 - セキュリティ戦略の構想、方針決め - セキュリティ対策の企画、構築、導入 - SOC/CSIRT(セキュリティ監視/インシデント対応)業務の推進 - セキュリティ対策のPDCAサイクルでの実行、推進 - セキュリティ維持運用設計、運用管理、業務改善 【対象顧客】 トヨタ自動車およびトヨタグループ全体(部品メーカー、販売店、海外事業体など含むサプライチェーン全体) ※国内にとどまらず、海外も含めダイナミックに活躍できる環境です。 【仕事の進め方】 同社が市況を調査・分析しトヨタ自動車に提案・実装。その後トヨタグループに展開を行う形で進めていきます。 【業務イメージ】(PM/PLクラス) 製品ベンダーではありませんので、セキュリティの必要性をトヨタ自動車やグループに伝え、対策導入に導いていただきます。 セキュリティ一筋の経験である必要はありませんが、ある程度システム開発全般の知見を持っており、相手に取組み内容を正しく伝えるコミュニケーションが取れることが求められます。 【キャリアパス】 まずは知見のある領域やご経験に近い業務から担当いただきます。その後「同部門やりたいこと」にもチャレンジいただけます。(セキュリティ企画業務の例) ・1年後:新規セキュリティサービス企画のサブリーダー ・2年後:新規セキュリティサービス企画のPM、セキュリティ組織のマネージャー ・以降は、業務適性、ご本人が希望するキャリアパスを鑑みて業務をアサイン
企業情報を見る
セキュリティエンジニア<ファイナンス分野>
同社にて、トヨタの金融子会社のシステム全般のセキュリティ施策検討及びマネジメントを担当いただきます。 【具体的には】 トヨタファイナンスの情報システム部門の位置付けでアプリ・インフラ・基盤システムなど、企画から開発、運用・保守を担うFS本部にて、システム全般のセキュリティ施策検討から組織全体のセキュリティ管理統制構築に参画していただきます。 対象顧客企業となるトヨタファイナンスはトヨタグループ金融事業の中核を担う企業であり、同社が提供するシステムは社会インフラとして重要な役割を担い、今後も期待されています。 従来型のオンプレミスだけではなくクラウド環境も増え、一層のセキュリティ管理統制が求められる中で、よりシビアな金融系のセキュリティマネジメント経験をいただける環境です。 【対象顧客】 トヨタファイナンス株式会社 IT本部 【対象システム】 クレジットカード・ローン・リース系基幹システム(与信管理、顧客・会員管理、債権管理、回収管理、会計)/販売店フロントシステム/顧客接点システム/コールセンター/対外接続 等 【プロジェクト規模】 数千万~数億程度の案件 (顧客の投資方針により変動) 【キャリアパス】 30代前半:セキュリティ施策検討、セキュアシステム設計 30代中~後半:セキュリティマネジメント(組織全体の体系的な管理・運用)構築
企業情報を見る
機能安全・車載サイバーセキュリティ業務/システム・ソフトウェア開発プロセス改善業務
■同社にて下記業務を担当していただきます。 【具体的には】 ■担当業務と役割 ・主な担当業務は、「機能安全・車載サイバーセキュリティ業務」、「システム・ソフトウェア開発プロセス改善」になります。 ・機能安全・車載サイバーセキュリティに関する顧客要望は年々大きなものとなっています。 この分野に関する知見を有し、計画・設計レビュー、プロセス改善を実施、顧客要望に迅速かつ正確にお応えできるメーカーが市場からは求められています。 スキル保有者が不足しており、重要性が非常に高い業務です。 ・近年急速に注目度が高まった分野であり、常に最新技術動向を把握し、事業部のプロセスを常にアップデートしていくことも、この仕事の大切な役割です。 ■仕事内容 ・事業部商品プロジェクトに対する機能安全レビューやサイバーセキュリティレビューを実施し、課題抽出+対策を設計職能などと行います。 活動を通じ知見・ノウハウを蓄積、プロセス改善に取り組み車載製品の設計完成度向上と効率的な開発推進を両立します。 ・ソフトウェアプロセスの改善。自動車業界における標準プロセスであるAutomotiveSPICE 4.0の内容把握、事業部のシステム・ソフトウェアプロセスへの落とし込みを実施します。 ・事業部内で解決できない課題については、PAS直轄部門や他事業部の関連部門と連携、課題解決にあたります。 <仕事を通じて得られること> ・自動車業界で今後ますます重要となる機能安全・サイバーセキュリティ分野での開発経験・知見 ・業界全体でスキル保有者が不足する中、事業部、ひいては同社の第一人者となるべく実務経験 ・日本を代表する企業で、世界の自動車産業に貢献する貴重な経験 ・多くの自動車メーカーに安心、安全な商品を提供していくことは、世界の新しい自動車産業を支えることと同義です
セキュリティアーキテクト
■大手エンタープライズ企業向けに診断結果やガバナンスを自社/顧客の開発チーム・アーキテクトとつなぎ セキュリティの要件定義~システム設計・実装をリードする役割を果たします。 診断結果を単なる修正項目として処理するのではなく、 設計レベルでのリスク低減・構成改善・実装方針の提示までご担当いただきます。 【具体的には】 ・要件定義フェーズからのセキュリティレビュー参加 ・API/ネットワーク/IAM/クラウド構成のセキュリティ設計 ・診断結果の分析、リスク評価、優先度付け ・外部診断会社とのスコープ調整(観点、深度、範囲、再診断) ・開発側への具体的な修正指示(設計/仕様/コードレベル) 【ポジションの魅力】 ・SystemIntegration事業の立ち上げ初期メンバーとして、0→1フェーズを裁量を持って取り組むことが可能です ・コンサルティング部門とも連携し、上流から開発まで連続した支援が可能です 【成長ステップ】 System Integration事業では主に、クラウド・アプリケーション・データ基盤構築・セキュリティ・AI高度化を中心に展開していきます。 STEP1:既存顧客へのオポチュニティ開拓・外部リソース含めた体制構築 STEP2:主要サービスラインを確定し、営業戦略再策定・採用強化 STEP3:デリバリーリソースの内製化・当事業起点での案件創出 【クライアントの特徴】 Forbes500/Nikkei225を始めとする大手エンタープライズ企業と100%プライム(一次請け)を実現しています。
GRC業務変革×AI導入 テクノロジーコンサルタント
内部監査、内部統制、リスク管理、コンプライアンスといったGRC領域の業務に対し、 生成AIをはじめとするAI・データ・ソフトウェア技術を活用して、 業務高度化・業務変革を実現していただきます。 顧客の業務課題を起点に、AI活用ユースケースの構想、ソリューション設計、PoC・プロトタイプ構築、本番実装、業務定着、改善までを一気通貫で支援します。 単なる開発担当ではなく、顧客課題の発見・構造化、関係者との合意形成、解決策の設計・実装を担い、GRC業務そのものにAIを組み込むことで、PoCに留まらない実効性のある変革をリードしていただきます。 【具体的には】 1. 課題起点のコンサルティング ・顧客の業務課題、業務プロセス、データ活用状況の分析 ・内部監査・内部統制・リスク管理・コンプライアンス業務における課題の構造化 ・業務部門、IT部門、経営層などステークホルダーとの合意形成 ・AI活用・システム化を含む解決方針の策定 2. AI/データ/ソフトウェアを活用したソリューション設計・実装 ・AI、データ分析、ソフトウェアを活用した業務変革ソリューションの構想・設計 ・生成AI(LLM/ RAG等)や活用した業務高度化施策の設計・実装 ・PoC・プロトタイプの迅速な構築と有効性検証 ・API連携、データ統合、業務システム連携等を含むシステム実装 ・顧客環境・業務特性に応じたカスタマイズおよび最適化 3. 導入・定着・改善 ・本番導入に向けた運用設計、権限設計、利用プロセス設計 ・ユーザー定着支援、活用モニタリング、改善提案 ・AI活用を前提とした業務プロセスやルールの再設計支援 4. アセット・プロダクト高度化 ・自社プロダクト/プラットフォームの導入支援、活用支援 ・顧客課題の横展開による機能改善・新機能提案 ・共通化可能なソリューションのアセット化、再利用可能化
...
...
...
...