技術職(IT)/年収900万円以上の求人・転職・中途採用情報
クラウドアーキテクト
■エンタープライズ企業の基幹システム構築、マイグレーションに伴う基盤の構想策定・アーキテクチャ設計・移行計画策定・技術提案をリードいただきます。 【具体的には】 ・クラウド活用戦略・ロードマップの策定 ・AWSを中心としたクラウドアーキテクチャの設計 ・クラウド移行(オンプレ基盤→AWS/Azure/GCP/OCI)の構想立案、方式設計 ・AWSアーキテクチャーフレームワークに基づく現行環境アセスメントおよび最適化提案 ・顧客向け技術提案、PoC企画・推進、サービス選定支援 ・コンテナ基盤のアーキテクチャ設計 ・グローバルデリバリー(ベトナム)との連携・要件インプット・技術レビュー ・プロジェクトにおける技術的リスクの評価・問題解決のリード
企業情報を見る
エンドポイント(モダンPC)構築プロジェクトリーダー
■モダンPC環境の導入・移行プロジェクトにおけるプロジェクトリーダー/PMをご担当いただくポジションです。 【作業概要】 ・Windows 11 PCの設計・構築(マスター作成、AutoPilot展開 等) ・ActiveDirectory/GPO、EntuID/Intune、UEM製品を用いた端末管理・設定の設計 ・数百~数千台規模の端末展開プロジェクトの計画・実行管理 ・ADからEntraIDへのハイブリッド/クラウドネイティブ構成への移行計画策定・実施 ・提案活動、要件定義、顧客折衝、ベンダーコントロール
インフラコンサルタント
経験・スキルや目指したいキャリアプランの希望を考慮したうえで、プロジェクトをお任せします。 【具体的には】 ・プロジェクトにおけるクライアント支援・提案活動 ・立ち上げ間もない部門の組織つくり、文化形成 ・若手コンサルタント/インフラエンジニアの育成・サポート・マネジメント ・部門としての新たな取り組み(評価・人事制度、教育・研修制度など) ※プロジェクト領域 ー大手Webサービス企業上流プロジェクト ーSaaS系企業のプロダクト企画プロジェクト ー大手有名事業会社のDX支援 ーブロックチェーン、メタバース事業(新規創設) ープラットフォーム(自社プロダクト) ■希望に合わせたキャリアが積める 入社後のキャリア形成に対する取り組みとして、下記テーマで取り組んでいます。 ・インフラコンサルタントとしての成長ロードマップ構築 ・インフラマネージャーの育成勉強会 ・資格取得に向けた顧客提供価値の向上、セルフブランディング強化 ・社内 AWS学習環境の改善 【特色】 ・1人1人の裁量が大きい ・意思決定が早く、スピード感のある働き方が可能 ・豊富な開発リソースを保有し、超上流から下流まで一気通貫の支援実績あり
クラウドIaC/DevOpsエンジニア
■クラウドIaC/DevOpsエンジニアをご担当いただきます。 AWS、Azure、GCPを始めとするインフラ開発、運用保守 インフラ分野におけるIaC/AIを活用した標準化、自動化、DevOpsの推進 上記にかかるリーダ/リーダ候補 【具体的には】 ・IaC/AIを用いた自動化、テンプレート化、展開、テスト ・CI/CD環境構築、運用検討、構成管理 ・コンテナを中心としたクラウドインフラ設計開発/運用設計開発/運用保守管理 ・アプリケーションエンジニアに対するインフラ・ミドルウェア方式検討展開、技術支援 ・開発プロジェクトの計画策定、進捗管理、品質管理 ・提案活動、要件定義、顧客折衝、ベンダーコントロール
企業情報を見る
企業情報を見る
上級インフラエンジニア
上級エンジニアとして、オンプレミスおよびクラウド(AWS/Azure/Google Cloud)環境におけるサーバー・ネットワークの新規構築、更改案件を遂行します。 単なるインフラ構築に留まらず、AIによる障害予測、自動化、リソース最適化など、最新技術をインフラ領域に組み込み、社会に役立つITプロジェクトを牽引していただくことが期待されています。 【具体的には】 ・要件定義から設計・構築、テスト、運用保守までの一貫した対応 ・マルチクラウド環境(AWS/Azure等)を活用した全体構想の設計・構築 ・AI技術を用いた運用自動化(AIOps)やセキュリティ強化の検討 ・プロパー中心チームの技術指導およびプロジェクト管理
企業情報を見る
CSIRTメンバー
■CSIRTは顧客向け商用システム及び自社向けシステムのセキュリティ領域、および全従業者に対する様々なセキュリティサービスを幅広く提供しています。 ご担当頂く業務は多岐にわたります。 【具体的には】 ・顧客向けシステム開発・保守運用の全工程におけるセキュリティレビュー (要件定義や設計等アーキテクトレビュー、クラウド環境構築、Webシステム・アプリ開発経験あれば尚可) ・各種セキュリティ相談へのアドバイザリー(平均年800件程度のリクエストに対応) ・脆弱性情報調査、リスクアセスメント、セキュリティ対策スキーム検討 ・顧客セキュリティ監査対応(対面有り) ・セキュリティインシデント対応(ログ分析、フォレンジック調査スキルあれば尚可) ・全社セキュリティ教育・訓練(講師経験あれば尚可) ※上記は一例です。
セキュリティエンジニア<グローバル>
■セキュリティエンジニア<グローバル>をご担当いただきます。 【具体的には】 ・業務範囲は、日本本社・米国子会社のコーポレートIT領域とプロダクト領域となります。 ・CSIRTおよびPSIRT活動に関する、いずれかまたは複数の業務を担当していただきます。 (※なお、クリティカルなセキュリティアラートやセキュリティインシデントが発生した場合、夜間や休日に対応が必要な場合があります) ・セキュリティ品質管理および脆弱性管理 - セキュア・バイ・デザインの考え方を基づいて、セキュリティ対策レベルを向上するための取り組みを担当部署と連携して行う - コーポレートIT領域およびプロダクト領域において、技術的なセキュリティリスクアセスメントを担当部署と連携して行う - コーポレートIT領域およびプロダクト領域において、脆弱性管理を支援する ・セキュリティログ監視 - SIEMおよびMSSサービスを運用する - セキュリティログ監視の設計および検知ロジックを作成する - システム管理者と連携し、セキュリティログ監視に必要となるログをSIEMに取り込む - セキュリティアラートの監視および初動対応を実施する ・セキュリティインシデント対応 - セキュリティインシデント対応の体制・プロセスを構築する - セキュリティインシデント対応を実施する - セキュリティインシデント対応訓練を実施する
セキュリティ施策推進【社内SE】
■グループ全体のセキュリティ強化施策を企画・推進・展開する立場として、グループ会社や管理系・ビジネス系部門と連携していただきます。 ■インシデントの「発生を防ぐ」統制や継続的な改善を実施するため、インシデント発生時の被害を迅速に低減していただきます。 【具体的には】 ・セキュリティ強化プランの作成 ・セキュリティ対策状況の見える化(リスクアセスメント実施、リスクマップ作成) ・セキュリティ強化に向けた改善施策の実施(人・技術・システム) ・セキュリティインシデントの監視検知 ・セキュリティインシデント対応(リスク判断、ハンドリング、とりまとめ、分析、レポート) ・AIを活用したセキュリティ対策やインシデント管理の改善 【ポジションの魅力】 ・セキュリティリスクに対し、立案・運用・改善・維持という立場で関わり、幅広い分野での経験が詰めます。 ・セキュリティ人材は世界的に不足しており、ご自身の市場価値を上げるチャンスです。 ・会社にとって極めて重要なセキュリティ維持向上を担う部門であり、経営やビジネス部門と近い距離で仕事することが可能です。
企業情報を見る
セキュリティエンジニア
■同社にて、下記業務に従事していただきます。 【具体的には】 ・商品(製品)開発・システム開発におけるセキュリティ設計・実装・運用 ・セキュリティインシデント対応(検知、分析、復旧、再発防止策) ・セキュリティポリシー・標準の策定と遵守状況の監査 ・クラウド環境(AWS/Azure/GCP)のセキュリティ構成レビュー ・社内教育・啓発活動(開発者向けセキュリティトレーニング) ・法令・規制対応(個人情報保護法、GDPR、PCI DSSなど) ■ポジションの魅力 事業をけん引するために重要なポジションであり、貢献実感・成長実感を直に感じることができます。
IT戦略<情報セキュリティ領域リーダー>
■IT戦略(情報セキュリティ領域リーダー)業務をご担当いただきます。 【具体的には】 ・情報セキュリティリスクに対する議論の推進・経営報告 情報セキュリティ委員会の運営、議論のファシリテーションを通じてリスクマネジメントのPDCAサイクルを回していただきます。 情報セキュリティリスクを分析・評価し、経営報告を通じて対応方針に対する意思決定を促していただきます。 ・対応策の企画・実行 ゼロトラストをベースとした社内システムに対する技術的対策及び適切な監視・運用を通じて、サイバー攻撃・内部不正リスクを低減していただきます。 セキュリティポリシー、ガイドライン、プロセスの策定を通じて、従業員の業務判断・情報の取り扱いに関わるリスクを最小限に抑えていただきます。 ・インシデント対応と教育・訓練 セキュリティインシデントの対応計画を立案し、迅速に対応していただきます。 従業員に対するセキュリティ教育・訓練を実施し、セキュリティ意識の向上を図っていただきます。 ・SOC2及びISMS認証審査対応 SOC2及びISMS(情報セキュリティマネジメントシステム)の認証取得および維持のための対応を行っていただきます。 各種管理策の実行状況の管理、エビデンスの収集、外部監査機関への報告をご担当いただきます。 【ポジションの魅力】 同社の情報セキュリティマネジメントは、企業全体のセキュリティ戦略をリードし、情報資産を保護する重要な役割を担っています。部門の枠を超え、経営に近い立場で全社の情報セキュリティリスクに対する戦略を企画~実行できる環境があります。
セキュリティエンジニア
親会社プロジェクトで、金融のインフラ基盤に対してセキュリティシステムの導入(提案・要件定義・設計・構築・試験)やセキュリティ運用の拡大を行います。 将来の技術的リーダ、プロジェクトリーダ候補となる人材を求めています。 【具体的には】 ■セキュリティシステム導入 現状のセキュリティ課題から、新規セキュリティシステム導入の費用対効果を顧客と相談・提案を行います。システム導入が確定したら、顧客とともに要件を整理し、設計検討・執筆、環境構築や試験に進んでいきます。顧客への提案書作成や、設計書レビュー、協力会社への作業指示、統制を実施いただきます。 ■セキュリティ運用 顧客がSOC/CSIRTの運用体制を持っており、そのチームと協力して、より広いセキュリティ脅威に対応するため、既存システムの設定変更等により、セキュリティ運用範囲を拡大しています。 顧客やSOC/CSIRTチームと対応内容を協議し、スケジュールの調整、設計・構築を実施して頂きます。
企業情報を見る
セキュリティエンジニア<サービスマネジメント/運用領域>
■同社にて、セキュリティエンジニアをご担当いただきます。 【具体的には】 セキュリティチームでは、同社が提供するインターネット取引システム向けに、様々なセキュリティサービスの提供を行っていて、同ポジションでは、それらサービスの運用保守および新規セキュリティサービスの企画、開発を担当頂きます。また、これら業務の遂行に必要なインターネット取引システムの運用チームとその先の顧客や、ソリューション提供ベンダとの調整などもご担当頂きます。 <主な担当業務> ・インターネット取引システム向け新規セキュリティサービスの企画、開発 ・インターネット取引システム向けセキュリティサービスの運用、保守 ・顧客要望等に基づくログ分析 ・インシデントレスポンス ・上記に関連した、対システム運用チーム、対顧客説明、調整 ・セキュリティソリューション提供ベンダのベンダコントロール <担当頂く可能性のある業務> ・社内セキュリティマネジメントシステムの維持管理、および向上 ・顧客向けシステム新規構築時のセキュリティレビュー
企業情報を見る
セキュリティエンジニア<デリバリ領域>
■同社にて、セキュリティエンジニアをご担当いただきます。 【具体的には】 セキュリティチームでは、同社が提供するインターネット取引システム向けに、様々なセキュリティサービスの提供を行っていて、同ポジションでは、それらサービスの新規導入に際してのプリセールス/見積もりから、設計、構築、リリースまでの業務を主に担当して頂きます。 <主な担当業務> 顧客向けシステム新規構築時のセキュリティサービスに関する各種デリバリ業務 (1)サービス提案/見積もり (2)セキュリティ要件定義/アーキテクチャ設計 (3)セキュリティサービス設定、構築 <担当頂く可能性のある業務> ・顧客向けシステム新規構築時のセキュリティレビュー ・同社インターネット取引システム向け各種セキュリティサービスの運用、インシデントレスポンス ・同社インターネット取引システム向け新規セキュリティサービスの企画、開発 ・社内セキュリティマネジメントシステムの維持管理、および向上
【業推】サイバーセキュリティ企画・管理スタッフ
■同社のセキュリティ推進部の組織マネジメント、開発部門等との部門間折衝をメインに実施いただきます。 同社社員が利用する自社システムのサイバーセキュリティとシステムリスクの管理体制の整備・強化、また同社が開発・運用を受託する顧客のシステムを安全安心に利用してもらうため、社内側でのリスク管理の強化(調査、関係者へのヒアリング等)でも活躍いただく想定です。 事業成長に貢献いただくとともに本業務を通じて、システム部門での経験を活かしセキュリティのマネジメントとして成長できる仕事だと同社は考えています。 【具体的には】 ・同社が受託する顧客システム、及び、同社の社内情報システム・商用システム等のサイバーセキュリティとシステムリスク管理にかかる全社施策の企画・管理 (セキュリティ関連システムの企画・開発、管理・運用を含む) ・上記にかかる規定・ルール、プロセス、手順等の整備と指導・教育 ・セキュリティ研修の企画・実施 ・セキュリティ技術の調査・及び、自社利用にむけた企画・導入 ・SOC、CSIRTにかかる運営 等
セキュリティアーキテクト
■大手エンタープライズ企業向けに診断結果やガバナンスを自社/顧客の開発チーム・アーキテクトとつなぎ セキュリティの要件定義~システム設計・実装をリードする役割を果たします。 診断結果を単なる修正項目として処理するのではなく、 設計レベルでのリスク低減・構成改善・実装方針の提示までご担当いただきます。 【具体的には】 ・要件定義フェーズからのセキュリティレビュー参加 ・API/ネットワーク/IAM/クラウド構成のセキュリティ設計 ・診断結果の分析、リスク評価、優先度付け ・外部診断会社とのスコープ調整(観点、深度、範囲、再診断) ・開発側への具体的な修正指示(設計/仕様/コードレベル) 【ポジションの魅力】 ・SystemIntegration事業の立ち上げ初期メンバーとして、0→1フェーズを裁量を持って取り組むことが可能です ・コンサルティング部門とも連携し、上流から開発まで連続した支援が可能です 【成長ステップ】 System Integration事業では主に、クラウド・アプリケーション・データ基盤構築・セキュリティ・AI高度化を中心に展開していきます。 STEP1:既存顧客へのオポチュニティ開拓・外部リソース含めた体制構築 STEP2:主要サービスラインを確定し、営業戦略再策定・採用強化 STEP3:デリバリーリソースの内製化・当事業起点での案件創出 【クライアントの特徴】 Forbes500/Nikkei225を始めとする大手エンタープライズ企業と100%プライム(一次請け)を実現しています。
企業情報を見る
機能安全・車載サイバーセキュリティ業務/システム・ソフトウェア開発プロセス改善業務
■同社にて下記業務を担当していただきます。 【具体的には】 ■担当業務と役割 ・主な担当業務は、「機能安全・車載サイバーセキュリティ業務」、「システム・ソフトウェア開発プロセス改善」になります。 ・機能安全・車載サイバーセキュリティに関する顧客要望は年々大きなものとなっています。 この分野に関する知見を有し、計画・設計レビュー、プロセス改善を実施、顧客要望に迅速かつ正確にお応えできるメーカーが市場からは求められています。 スキル保有者が不足しており、重要性が非常に高い業務です。 ・近年急速に注目度が高まった分野であり、常に最新技術動向を把握し、事業部のプロセスを常にアップデートしていくことも、この仕事の大切な役割です。 ■仕事内容 ・事業部商品プロジェクトに対する機能安全レビューやサイバーセキュリティレビューを実施し、課題抽出+対策を設計職能などと行います。 活動を通じ知見・ノウハウを蓄積、プロセス改善に取り組み車載製品の設計完成度向上と効率的な開発推進を両立します。 ・ソフトウェアプロセスの改善。自動車業界における標準プロセスであるAutomotiveSPICE 4.0の内容把握、事業部のシステム・ソフトウェアプロセスへの落とし込みを実施します。 ・事業部内で解決できない課題については、PAS直轄部門や他事業部の関連部門と連携、課題解決にあたります。 <仕事を通じて得られること> ・自動車業界で今後ますます重要となる機能安全・サイバーセキュリティ分野での開発経験・知見 ・業界全体でスキル保有者が不足する中、事業部、ひいては同社の第一人者となるべく実務経験 ・日本を代表する企業で、世界の自動車産業に貢献する貴重な経験 ・多くの自動車メーカーに安心、安全な商品を提供していくことは、世界の新しい自動車産業を支えることと同義です
企業情報を見る
セキュリティエンジニア<IDaaS>
■セキュリティエンジニアとして、ID管理・統合認証サービス(IDaaS)の企画〜導入〜運用まで一貫してご担当いただきます。 ※ご経験やご志向に応じて、最適なプロジェクトへアサインされます。 【具体的には】 ・新規顧客へのIDaaS導入に向けた提案およびソリューション企画 ・既存顧客へのセキュリティ課題に対する追加提案活動や、新規ソリューション企画 ・各種ソリューション導入における要件定義・設計・構築・運用 ・ゼロトラストセキュリィに基づく新サービスの企画や新規ソリューションの立ち上げ
企業情報を見る
組み込みセキュリティエンジニア<IoT>
■同社において以下の業務を担当いただきます。 【メンバーポジション】 BtoB BtoC のIoT開発でトレンド・最新技術を商品化する際のセキュリティ対策を担当いただきます。同ポジションでは、ソフトウェアの脆弱性評価、暗号化、セキュアブートなどを担当し、要件定義・基本設計・詳細設計・設計レビュー、実装、評価を担当。 【PLポジション・スペシャリストポジション】 BtoB BtoC のIoT開発でトレンド・最新技術を商品化する際のセキュリティ対策を担当いただきます。同ポジションでは、ソフトウェアの脆弱性評価、暗号化、セキュアブートなどを担当し、要件定義・基本設計・詳細設計・設計レビュー、実装、評価を担当。組込みセキュリティ技術者の後進育成までをお任せします。
セキュリティエンジニア<PL/PM候補>
■下記業務を担当していただきます。 【具体的には】 ■メンバー/リーダー層: Webサイト/Webアプリ・スマホアプリなど お客様が提供する各種サービスを対象にセキュリティリスクを可視化し、事業リスクの未然防止・低減を支援する業務 ・脆弱性診断ツールや手動検証を組み合わせて、システムやアプリケーションに対する疑似的な攻撃検証を実施し、 情報漏えい、不正改ざん、サービス停止といったリスクにつながる脆弱性を洗い出す ・診断結果は単なる指摘に留まらず、脆弱性が実際にどのようなリスクにつながるのか、優先度はどこにあるのか、 どのように対策すれば安全にサービスを継続できるのかといった観点で整理し、レポートや説明を通じて顧客へフィードバック ・顧客の開発フェーズやリリーススケジュールに合わせて、「今このタイミングで何を直すべきか」「将来的にどう改善していくべきか」まで踏み込んだ提案を行うことで、 サービスの品質向上と安全な事業運営を支える ■リーダー/マネージャー層: 顧客が提供するWebサービス、アプリケーションを対象とした、セキュリティリスク評価・対策支援サービスの中核メンバーとして、技術・組織の両面から業務を推進 ・Web/スマートフォンアプリ/API/IoT機器等に対する ・脆弱性診断・ペネトレーションテストの実施および品質担保 ・診断方針・観点の設計、難易度の高い技術的検証への対応 ・診断結果を踏まえたリスク評価・優先度判断 ・顧客への診断結果報告、技術的な説明・ディスカッション ・開発フェーズや事業状況を踏まえた対策方針・改善ロードマップの提案 ・継続的なセキュリティ対策・品質向上に向けた関係構築 ・セキュリティサービスのメニュー設計、標準化 ・診断プロセスやナレッジの整理・展開 ・若手エンジニアの育成、レビュー、技術面での支援 ・チーム運営、案件マネジメント
セキュリティエンジニア<iOS>
■顧客が提供するWebサービス、アプリケーションを対象とした、セキュリティリスク評価・対策支援サービスの中核メンバーとして、 技術・組織の両面から業務を推進していただきます。 【具体的には】 ■セキュリティ診断・技術面でのリード ・Web/スマートフォンアプリ(特にiOS)/API/IoT機器等に対する ・脆弱性診断・ペネトレーションテストの実施および品質担保 ・iOSアプリに対するセキュリティ診断(静的解析/動的解析/リバースエンジニアリング等)の実施 ・iOSアプリ特有の脆弱性(認証・データ保護・通信・バイナリ保護等)の検証および評価 ・診断方針・観点の設計、難易度の高い技術的検証への対応 ・診断結果を踏まえたリスク評価・優先度判断 ※単なるツール診断に留まらず、「どの脆弱性が事業上クリティカルなのか」「リリース可否にどう影響するか」といった視点で、顧客のサービス改善・リスク回避につながる判断を担当していただきます。 ■ 顧客への価値提供・提案活動 ・顧客への診断結果報告、技術的な説明・ディスカッション ・開発フェーズや事業状況を踏まえた対策方針・改善ロードマップの提案 ・継続的なセキュリティ対策・品質向上に向けた関係構築 ※「リスクを見つけて終わり」ではなく、安全にサービスを成長させるためのパートナーとして支援する役割を担当します。 ■ サービスづくり 同ポジションでは、現場の実務に加えて、以下のようなサービスづくりにも関わっていただきます。 ・セキュリティサービスのメニュー設計、標準化 ・診断プロセスやナレッジの整理・展開 ・若手エンジニアの育成、レビュー、技術面での支援 ※これまで個人として成果を出してきた経験を活かしていただき、iOSを含むセキュリティ診断領域におけるサービス品質の標準化・高度化を推進していただきます。
企業情報を見る
ITセキュリティエンジニア
トヨタ自動車およびトヨタグループ全体のセキュリティ対策について構想・企画・構築・導入・監視・運用まで幅広い業務を担っているため、希望や適性などに応じて、担当いただくする業務を決定します。 【具体的には】 継続的なセキュリティレベル向上を目指し、トヨタグループ全体の情報セキュリティ戦略を牽引 - セキュリティ戦略の構想、方針決め - セキュリティ対策の企画、構築、導入 - SOC/CSIRT(セキュリティ監視/インシデント対応)業務の推進 - セキュリティ対策のPDCAサイクルでの実行、推進 - セキュリティ維持運用設計、運用管理、業務改善 【対象顧客】 トヨタ自動車およびトヨタグループ全体(部品メーカー、販売店、海外事業体など含むサプライチェーン全体) ※国内にとどまらず、海外も含めダイナミックに活躍できる環境です。 【仕事の進め方】 同社が市況を調査・分析しトヨタ自動車に提案・実装。その後トヨタグループに展開を行う形で進めていきます。 【業務イメージ】(PM/PLクラス) 製品ベンダーではありませんので、セキュリティの必要性をトヨタ自動車やグループに伝え、対策導入に導いていただきます。 セキュリティ一筋の経験である必要はありませんが、ある程度システム開発全般の知見を持っており、相手に取組み内容を正しく伝えるコミュニケーションが取れることが求められます。 【キャリアパス】 まずは知見のある領域やご経験に近い業務から担当いただきます。その後「同部門やりたいこと」にもチャレンジいただけます。(セキュリティ企画業務の例) ・1年後:新規セキュリティサービス企画のサブリーダー ・2年後:新規セキュリティサービス企画のPM、セキュリティ組織のマネージャー ・以降は、業務適性、ご本人が希望するキャリアパスを鑑みて業務をアサイン
オフェンシブセキュリティコンサルタント
■OffensiveSecurityコンサルタント(脆弱性診断・ペネトレーションテスト/TLPT/RTO・技術的コンサル等)をご担当いただきます。 【具体的には】 ・セキュリティ診断(Webアプリケーション、プラットフォーム、スマートフォンアプリケーション等の診断) ・ペネトレーションテスト(脅威ベースのペネトレーションテストを含む) ・特化型セキュリティ診断(ブロックチェーン、エンドポイント端末等の診断) ・脅威動向情報のリサーチ・分析 ・設計開発支援(設計・開発ガイドライン策定支援、セキュアアプリケーション設計レビュー、ソースコード診断等) ・技術的コンサルティング(脆弱性管理支援、セキュア開発支援) ・上記セキュリティサービスのコンサルティング営業
企業情報を見る
セキュリティエンジニア<ファイナンス分野>
同社にて、トヨタの金融子会社のシステム全般のセキュリティ施策検討及びマネジメントを担当いただきます。 【具体的には】 トヨタファイナンスの情報システム部門の位置付けでアプリ・インフラ・基盤システムなど、企画から開発、運用・保守を担うFS本部にて、システム全般のセキュリティ施策検討から組織全体のセキュリティ管理統制構築に参画していただきます。 対象顧客企業となるトヨタファイナンスはトヨタグループ金融事業の中核を担う企業であり、同社が提供するシステムは社会インフラとして重要な役割を担い、今後も期待されています。 従来型のオンプレミスだけではなくクラウド環境も増え、一層のセキュリティ管理統制が求められる中で、よりシビアな金融系のセキュリティマネジメント経験をいただける環境です。 【対象顧客】 トヨタファイナンス株式会社 IT本部 【対象システム】 クレジットカード・ローン・リース系基幹システム(与信管理、顧客・会員管理、債権管理、回収管理、会計)/販売店フロントシステム/顧客接点システム/コールセンター/対外接続 等 【プロジェクト規模】 数千万~数億程度の案件 (顧客の投資方針により変動) 【キャリアパス】 30代前半:セキュリティ施策検討、セキュアシステム設計 30代中~後半:セキュリティマネジメント(組織全体の体系的な管理・運用)構築
システムエンジニア・調査役
■同社グループ各社ではインターネットを介したBtoB、BtoCの金融サービスを顧客へ提供していますが、このサービスを支える金融システムに対し、第三者診断として脆弱性診断・ペネトレーションテストのサービスを提供していて、同社のメンバーとして、その運営マネジメントを担当いただきます。 同サービスのオーナーは、同社グループのCERT部門であり、また、技術陣として複数のビジネスパートナーがいて、組織的に協業して運営しています。 業務知識や技術スキルについて、今、お持ちの経験・スキルを企業内目線で活用いただくことが期待されています。また、金融当局指導などから、金融業界目線でのセキュリティの知見・経験が積める職場です。 【具体的には】 診断案件を受付、案件要件を確認の上、計画策定し、契約・診断実行を推進。また、同時並行で複数案件を推進しますので、リソース・課題のコントロールも行っていただきます。
サイバーセキュリティエンジニア
■サイバーセキュリティエンジニア/サイバーセキュリティプロダクトスペシャリストをご担当いただきます。 企業や自治体などの顧客に対して、サイバーセキュリティソリューションの導入・展開を推進していただきます。 DXが加速する一方、サプライチェーン攻撃など「見えざる脅威」は企業の成長、ひいては社会進化の大きな足枷となっています。同ポジションは一般的な製品リセラーではありません。同社が持つ2,500社以上の顧客基盤とビジネス変革の知見を武器に、これらの脅威を「技術」と「組織」の両面から解決する戦略的パートナーを目指しています。このポジションは、日本の産業全体のセキュリティレベルを引き上げるという大義の最前線に立つ役割です。そのプリセールス及びPoC、導入後の技術サポートを担当いただきます。 【具体的には】 ・KnowBe4:セキュリティ意識向上トレーニングとフィッシングシミュレーション・分析を組み合わせた世界最大の統合型プラットフォーム ・SecurityScorecard:サイバーセキュリティの新たな脅威とされる「サプライチェーン攻撃」(取引先やグループ企業を経由した攻撃)の領域で革新的なサービス ・ULTRA RED:サイバー大国イスラエル発のASM(Attack Surface Management)サービス 上記以外のサイバーセキュリティソリューションも多数取り扱っていて、また独自ソリューションの強化にも力を入れています。国内外の最新のセキュリティプロダクトの発掘から展開に加え、同社独自のサイバーセキュリティソリューションの開発など、同社らしいサイバーセキュリティソリューションの提供をご担当いただきます。
企業情報を見る
セキュリティエンジニア<情報セキュリティガバナンス領域>
同部署では、幅広い業種の外販顧客向けDXサービス事業を展開しています。 そのうち同課では、金融・保険業界の顧客を対象としたインフラ領域のプライムSIサービスを担っています。 同ポジションではセキュリティチームの一員として、同社主要アカウントである保険会社のCSIRT運用などのセキュリティ領域の担当となります。 【具体的には】 ■担当顧客:同社主要アカウントである保険会社(国内外グループ約60社) ■具体的な業務: 顧客先に駐在し、以下のような情報セキュリティに関連する業務を対応いただきます。 特にセキュリティ施策の企画、実行をご担当いただくことが期待されています。 なおパートナー企業の約20名と協業しています。 ・SOCやCSIRTとの連携によるインシデント対応 ・顧客グループ共通のセキュリティポリシー・ガイドラインの整備と運用支援 ・顧客グループ会社へのセキュリティ教育、啓発活動の企画・実施
上流SE/セキュリティ視点でのビジネスアナリスト
同社は、国内外の様々な先進セキュリティ製品の提供を通じて得た高いセキュリティ技術力と共に、上流コンサル・ソリューション提案・開発・導入・運用といった上流から下流まで一気通貫して顧客に提供してきた豊富なSI実績があります。今回採用を行なうポジションはゼロトラスト、サイバーレジリエンス、サプライチェーン、生成AIなどのセキュリティ最先端の製品・ソリューションのノウハウを武器に、顧客の経営計画を踏まえたセキュリティに関するコンサルティング、課題解決を行なうことをミッションとしています。 先進セキュリティ技術を習得いただきつつ、上流工程から顧客に寄り添ったソリューション提供に携わって頂くことにより、ご自身の成長・顧客満足度・達成感を直に感じられるポジションです。 【仕事内容】 これまでのご経験を踏まえ、上流SE/セキュリティビジネスアナリストとしてさまざまなプロジェクトを担当いただきます。将来的にはトレンドの先端セキュリティ分野における事業拡大に従事いただくことも可能です。 【具体的には】 上流SE/セキュリティビジネスアナリストとして 顧客のDX(デジタルトランスフォーメーション)推進におけるセキュリティ課題を明確にし、解決策と共にセキュリティ戦略のロードマップを指し示していきます。基本的には超上流工程に特化した業務となりますので、下流工程の設計・構築などは別チームの担当となります。手掛けるプロジェクトの規模にもよりますが、常に複数案件を並行して動かしていくことになります。 また同部では、国内外の様々な先進セキュリティ製品の販売も積極的に行っています。生成AIを活用する上でのセキュリティソリューションやサプライチェーンセキュリティ・ゼロトラストなど、先端セキュリティ分野のソリューションの企画・販売・提供に従事いただくことも可能です。
企業情報を見る
システム企画推進<自動車サイバーセキュリティ>
■日系大手自動車メーカーのモビリティセキュリティプロジェクトに参画いただきます。 【具体的には】 ■ セキュリティ関連システムの上流工程PM ・ 顧客の開発部署に常駐し、ユーザ部署との事業企画、システム要件定義 ・ システム開発ベンダーへの仕様伝達、開発管理 ・ システムのリスクアセスメント、ペネトレーションテスト企画 ■ 既存システム管理、運用 ・ ユーザ部署との各種申請や問い合わせ対応 ・ システム運用にまつわる開発ベンダー、運用委託先や顧客社内調整 【担っていただく役割】 ・顧客ステークホルダーの下で、システム開発の主担当者として開発プロジェクトを管理推進する 【魅力】 ・日系自動車メーカーを顧客とした車両セキュリティ関連サービス構築プロジェクトに参画し、グローバルに活用されるアプリケーションの開発管理を担うことができます。 ・ビジネスの企画から立上、外部人員リソースの調達管理などを推進出来、将来はリーダとしてのキャリアパスもあり、ビジネスパーソンとして幅広い経験と成長が見込めます。
企業情報を見る
オープンポジション<セキュリティエンジニア>
■以下の業務をご担当いただきます。複数ポジションで選考を行う求人です。 【具体的には】 ◆大手自動車メーカーにおけるセキュリティ分野の業務(ご経歴/指向性に応じて担当業務を検討) ・顧客目線に立ったセキュリティ対策の新規企画、提案活動 ・セキュリティSOLの設計〜構築・導入のプロジェクトマネジメント、ベンダー/協力会社の管理 ・セキュリティ対策運用およびメンバー管理、改善提案までの業務 ※顧客と⼆人三脚での業務遂行のため、顧客責任者への報告ドキュメント作成、報告 ・運用チーム(問い合わせ窓口、担当システム管理等)のリーダー業務 ※KPIの設定や日常での改善活動の推進 ◆クラウド製品を利用した自社セキュリティサービス/SIの企画・構築から運用までの業務 ・現在企画中のセキュリティサービスのスキーム検討・運用設計~サービス運営 ・システムの保守・運用管理(APIを利用した運用効率化・自動化等) ・関係各社・関連チームとの連携含めたスケジュール管理 【担っていただく役割】 幅広いソリューション技術/業務知識/経験を活用し、下記役割を担っていただきます。 ・顧客責任者/担当とのコミュニケーション能⼒力の発揮 ・顧客ニーズを引き出し、プロジェクトを立ち上げるまでのプリセールスの役割 ・プロジェクト立ち上げ後は、プロジェクトマネージャーとして協力会社を含めたメンバーを牽引し組織的なパフォーマンスを発揮 ・運用メンバーの司令塔としての管理/推進役 ・メンバーの技術指導/育成
企業情報を見る
サイバーディフェンスコンサルタント
■同社にて、セキュリティストラテジーコンサルタントをご担当いただきます。 「同社 グローバルCEO調査2018」においても、自社の成長に最も脅威をもたらすリスクの第2位として“サイバーセキュリティリスク”を挙げており、サイバー攻撃への対応は、CEO、COOが取り組むべき主要アジェンダの一つとなっています。 グローバルに展開する大手企業に対し、サイバーセキュリティ、プライバシー保護、フォレンジック等の海外オフィス・プロフェッショナルとともに、サイバー攻撃に対する態勢の評価と、それに基づいたセキュリティ強化の支援に携わっていただきます。 同社は、外部調査機関より、2年連続、サイバーセキュリティコンサルティングサービスのリーダーとして選出されています。 【具体的には】 ・セキュリティマネジメント成熟度のアセスメント/セキュリティベンチマーク ・セキュリティ戦略/ブループリント/ ロードマップの策定 ・グローバルセキュリティ管理態勢の構築 ・サイバー攻撃に関する教育・啓発 ・事業継続計画(BCP)、ITコンティンジェンシープランの策定・準備・演習
企業情報を見る
ネットワーク・セキュリティサービス設計・構築
■医薬業界をはじめ、製造業・流通業・自治体など様々な顧客に対し、ネットワーク(LAN/WAN)やセキュリティサービスの設計・構築業務・リプレースを担当して頂きます。 また、顧客に対するプレ活動から設計・構築まで幅広い業務に携わって頂きます。 【具体的には】 ・顧客インフラの基本設計、詳細設計、運用設計、移行計画、機器構築・検証、現地導入/切替え試験 ・各工程のアウトプット作成 <詳細> プロジェクト期間は1ヵ月~1年と様々であり、複数のプロジェクトを掛け持ちしながら業務を行います。 また、これまでの経験やスキルに応じて、PM/PLも担当して頂きます。PM/PLとして従事頂く際は以下のような業務も担当頂きます。 ■PM: ・プロジェクトの取り纏めとして、工程、品質、コスト管理 ・顧客・社内・ベンダ等のステークホルダとの交渉 ・プロジェクトメンバー間コミュニケーション推進 ■PL ・設計構築の実行リーダ、PM補佐 ・顧客担当者との具体的作業内容の打合せ ・プロジェクトメンバーへの作業指示とレビュー ・プロジェクトメンバー間コミュニケーション推進
企業情報を見る
インフラ・セキュリティエンジニア<プロジェクトマネージャー>
■同社にて、以下の業務をご担当いただきます。 【具体的には】 ⼤手⾃動⾞部品メーカー向けインフラ・セキュリティ領域における、ソリューション提案、設計、構築業務に関わっていただきます。 将来的には複数メンバーを抱えるチームリーダー業務も担っていただきます。 ・インフラ、セキュリティ製品の提案(導⼊要件整理、製品⽐較評価等) ・顧客提案ソリューションの設計、構築(プロジェクトマネジメント) ・ユーザーサポート体制の検討、展開・管理(運用設計) 【担っていただく役割】 今まで培われたソリューション技術/業務知識/経験を活用し、下記役割を担当いただきます。 ・⾃社提案ソリューションの受注に向けた提案推進、技術調査 ・プロジェクトの責任者として、導⼊計画の管理および課題管理、案件推進(パートナーのPMなど協⼒会社の管理・牽引と、組織的なパフォーマンスの実現) ・導⼊したソリューションの運用設計、運用者への引継ぎ 【同社の特徴】 プライムベンダーとして、顧客と直接コミュニケーションをとりながら顧客の環境やニーズを肌で感じ、案件を推進することができます。 様々なニーズに臨機応変に応えながら、最新のインフラ、セキュリティ製品に触れることができ、製品の導⼊までご担当いただけます。 顧客との関係性も良好であり、⼤規模なPJにも関わることが出来き、やりがいを得られる職場です。
...
...
...
...