東京都/SIer(システムインテグレータ)/セキュリティエンジニア/年収300万円以上/年間休日120日以上の求人・転職・中途採用情報
企業情報を見る
サイバーセキュリティエンジニア
■同社にてセキュリティ案件におけるマネージャとして、案件に主体的に参画しながら、プロジェクト推進、顧客対応、品質確保、チームとしての再現性向上を担う案件をご担当いただきます。 【具体的には】 ・主力領域の導入案件・運用保守案件における案件リード、提案活動 ・主力領域に関連した顧客要件の整理、提案支援、設計方針の整理、体制・進行計画の策定などのプリセールス・技術支援活動 ・主力領域の製品導入案件におけるプロジェクトマネージャ/リーダーとしてプロジェクト推進、顧客対応、課題整理、進捗管理 ・主力領域の製品導入案件におけるPMO の立場での案件参画を通じた、全体推進、課題管理、関係者調整、報告支援 ・主力領域に関連した運用保守案件における運用監視マネージャとして運用整理、手順・フロー整備、課題管理、改善提案 ・専門性を活かしたコンサルティング支援、顧客課題整理、技術・運用観点からの改善提案 ・若手・中堅エンジニアの育成、レビュー、アサイン支援 ・標準成果物、テンプレート、ナレッジの整備・横展開 ・必要に応じて、インフラ/NW系を含む関連案件への参画や周辺領域との橋渡し
サイバーセキュリティコンサルタント
■同社にてセキュリティ案件におけるマネージャとして、案件に主体的に参画しながら、プロジェクト推進、顧客対応、品質確保、チームとしての再現性向上を担う案件をご担当いただきます。 【具体的には】 ・セキュリティ戦略、施策の策定支援 ・ポリシー策定やリスクアセスメントから対策策定および実施 ・セキュリティ・ソリューションの選定及び比較評価 ・Cloud Security導入設計および運用の対応 クライアントは国内大手企業・グローバル企業が中心で、戦略的な視点と技術的な深さの両方が求められます。
サイバーセキュリティエンジニア(ZTNA/SASE/NW系)
■同社にて以下の業務をご担当いただきます。 【具体的には】 ・ SASE/SSEを初めとするネットワーク関連のセキュリティ導入・運用案件の推進/リード ・ PoC(概念実証)実施および技術評価の支援・代行 ・ 構築案件における要件定義・設計・構築設定・試験・移行作業など利用開始までの工程全般 ・ 運用案件における運用整理・手順やフロー作成・設定代行、監視、障害一次切り分け、改善支援までの運用保守業務の全般 ・ 顧客への技術トレーニング・ナレッジトランスファーの提供 ・ 最新脅威動向・技術トレンドの調査および社内共有 【案件例】 ■ゼロトラスト/ネットワークセキュリティ高度化に伴うSASE導入 ・ 国内および海外拠点向けセキュリティ統合に伴うPrisma Access導入案件 ・案件規模:6名程度 ・PJ期間:約18ヶ月 ・担当工程:要件整理/設計/構築/試験/運用設計/国内・海外展開 ■Webセキュリティ強化に伴うSWG導入 ・ 主要拠点およびデータセンタに対するZscaler製品の導入 ・案件規模:3名程度 ・PJ期間:約5ヶ月 ・担当工程:要件定義/設計/構築/試験/試験移行/本番移行 【キャリアパス】 <専門性> SASE/SSE、SWG、CASB、DLP、ZTNA等の専門性を深め、セキュリティのスペシャリストやテックリードを目指す <技術領域拡大> 複数のセキュリティ領域を横断した知見を深め、セキュリティアーキテクトやソリューションアーキテクトを目指す <マネジメント> 得意領域を持ってPLからPM/PMOとして案件全体の推進・管理を担う <上流・提案領域拡大> プリセールスやDX/セキュリティ構想策定等を経験し、テクノロジコンサルタントとしてキャリアを広げる ※上記は業務内容から想定する成長イメージであり、特定の役職・昇格を保証するものではありません。
企業情報を見る
エンジニア
■公共や金融、産業、流通系など幅広い顧客に対して、オブザーバビリティ・ソリューション導入業務を担当いただく予定です。 同社ではオブザーバビリティ・ソリューションとして主に「Splunk」を採用しています。これまでの経験やお持ちの知識に応じて、柔軟に業務をご担当いただきます。 【具体的には】 ・Splunkを中心としたオブザーバビリティ・ソリューション(可観測性基盤)の提案・設計・構築 ・SIEM領域の要件定義・導入支援・プロジェクト管理 ・複数名のメンバーによるプロジェクトチームでの進行管理・技術支援 など 顧客及びプロジェクトによっては、日立製作所と連携する場合もあります。同社グループならではのスケールの大きなプロジェクトに携わることが可能です。 一方で、同社がプライムのプロジェクトも担当いただくため、経験を積んで専門性を高めていくことが可能です。 ※Splunk社の最上位パートナーに位置付けられており、情報共有やトレーニング機会も豊富です
企業情報を見る
セキュリティ管理エンジニア
■同グループ全体のITセキュリティ強化・管理を担当していただく重要なポジションです。 【具体的には】 ・グループ各社(国内外)に対するITセキュリティポリシー・基準の策定と展開 ・クラウドサービス活用や社外とのネットワーク接続のセキュリティリスク評価、リスク対策の立案 ・セキュリティインシデント(不正アクセス・マルウェア感染等)発生時の対応・原因分析・再発防止策の立案 ・脆弱性診断・リスクアセスメントの実施と改善施策の推進 ・AIを活用したセキュリティ対策、AIリスクに対するルール整備と教育普及活動の立案推進 <期待される役割> ・グループ全体のセキュリティレベル向上に向けた「標準化・共通化」の推進役として、各事業会社と連携しながらセキュリティ施策をリードしていただきます。 ・将来的には、セキュリティ領域のスペシャリストまたはチームリーダーとして、組織の中核を担当していただくことを期待されます。 <この仕事を通じて得られること> ・専門スキル:最新のサイバー攻撃動向やセキュリティ技術に触れ、実践的な知識・スキルを身につけることができます ・マネジメント力:グループ全体を対象としたセキュリティ施策の展開を通じて、大規模組織におけるプロジェクト推進力・調整力が養われます ・インシデント対応力:実際のセキュリティインシデント対応の原因分析から再発防止策の策定まで一貫して経験することで、実践力が養われます ・キャリア価値:日本を代表する大企業グループのセキュリティ基盤を支える経験は、市場価値の高いキャリア資産となります
企業情報を見る
セキュリティエンジニア<ガバナンス・オペレーション担当>
■グループの中長期計画をふまえ、海外グループ会社を含む施策の立案~実行やリスク評価・アセスメントなどの業務を関係者とコミュニケーションを取りながら推進いただきます。 【具体的には】 ■セキュリティガバナンス担当 グループの中長期計画をふまえ、海外グループ会社を含む施策の立案~実行やリスク評価・アセスメントなどの業務を関係者とコミュニケーションを取りながら推進いただきます。 ・グループセキュリティのポリシー・ルール類の作成・更新作業の実施、及び、利用者への周知 ・対策状況の確認、及び、アセスメントの実施・分析 ・リテラシ向上施策(研修・訓練など)の企画・運営 ・インシデント発生時の対応、リスクの取りまとめ ■セキュリティオペレーション担当 国内のグループ会社を中心に、セキュリティ施策の開発および運用対応を実施し、関係者とコミュニケーションを取りながらグループのリスク低減を推進いただきます。 ・セキュリティのマニュアル・ガイドライン等の作成・更新作業の実施、及び、利用者への周知 ・インシデント発生時の対応、リスクの取りまとめ ・セキュリティ施策の企画・計画・設計・開発・導入 ・セキュリティツールを使った監視・アラート検知(SOC)の管理 ・リテラシ向上施策(研修・訓練など)の企画・運営 ・各システム導入時のセキュリティ面の支援 【技術ワード】 ・リスク管理・分析ツール ・セキュリティツール: SIEM、IPS、EDR、SASE、CASB、アンチウイルス、ASM等 ・リスク管理ツール(GRC) ・攻撃表面管理ツール(ASM)
セキュリティ・インフラエンジニア
■大手信託銀行を中心とした金融機関向けに、同社が保有するセキュリティ・クラウドをはじめとした各種IT技術・ソリューションを活用し、顧客の業務高度化および事業拡大に貢献いただきます 【具体的には】 ・業務分析、課題抽出 ・IT/セキュリティに関する中長期計画の策定支援 ・セキュリティ・クラウド領域を中心としたソリューション提案 ・要件定義およびシステム化構想の検討 ・設計・開発・テスト・導入・運用保守 ・セキュリティ施策の実装(例:EDR導入、ID管理、ゼロトラスト対応 等) ・社内関係部門、ベンダーとの連携・調整 【ポジションのアピールポイント】 <キャリアパス> ・配属後は、EDR導入、データ管理高度化等の具体的なセキュリティ施策の実行・推進を担当いただきます。将来的にはアカウント担当として、提案~実装~運用までを一貫してリードいただきます ・その後は、顧客の中長期計画に基づき、幅広い領域(ガバナンスやCSIRT関連含む)の業務に関与するチャンスもあります ・中長期的には、テクニカルリード、セキュリティコンサル、プロジェクトマネジメントなど多様なキャリパスが描けます <アピールポイント> ・日本を代表する信託銀行向けプロジェクトに携わることによる高い社会貢献性 ・同社の強みである「セキュリティ × クラウド × SI」を組み合わせた実践的なソリューション提供 ・銀行のシステム部門・リスク管理部門など、多様なステークホルダーと協働する中での実践的な推進力の習得 ・構想検討に留まらず、「実装・運用までやり切る」一貫した経験 ・同社のセキュリティ専門部隊や蓄積された知見を活用した高度な技術習得環境 【職場環境】 ・リモートワーク:週1程度可能 ・客先(府中エリア)での勤務がメインですが、プロジェクト状況によりリモートワーク可能です ・入社後即客先常駐を想定しています
セキュリティエキスパート<金融領域>
ミッションクリティカルな金融機関向けアウトソーシングサービスにおいて、高度化・巧妙化するサイバー攻撃に対応するためのセキュリティ戦略の立案から実装・運用までをリードし、サービス全体のセキュリティ高度化およびリスク低減を推進していただきます。 【具体的には】 ・金融機関向けミッションクリティカルシステムにおけるセキュリティアーキテクチャの設計・高度化 ・顧客の要望や金融庁の動向を踏まえたセキュリティ対策の企画・検討・実行を主導 ・金融機関向けシステムにおけるセキュリティ対策の企画立案、設計、実装、運用 ・金融庁ガイドライン・FISC安全対策基準に基づくセキュリティ統制の整備・評価・改善 ・AWS/Azure等のクラウド環境におけるセキュリティポリシー策定・運用、およびインシデント対応体制の設計・構築・運用 ・セキュリティソリューションの導入・構築、監視運用、インシデント対応の実務遂行 ・継続的な脆弱性評価・管理と対策の推進 ・社内外ステークホルダーとの連携によるセキュリティ施策の推進および調整 ※経験・適性に応じて担当領域を調整します
企業情報を見る
CSIRTメンバー
■CSIRTは顧客向け商用システム及び自社向けシステムのセキュリティ領域、および全従業者に対する様々なセキュリティサービスを幅広く提供しています。 ご担当頂く業務は多岐にわたります。 【具体的には】 ・顧客向けシステム開発・保守運用の全工程におけるセキュリティレビュー (要件定義や設計等アーキテクトレビュー、クラウド環境構築、Webシステム・アプリ開発経験あれば尚可) ・各種セキュリティ相談へのアドバイザリー(平均年800件程度のリクエストに対応) ・脆弱性情報調査、リスクアセスメント、セキュリティ対策スキーム検討 ・顧客セキュリティ監査対応(対面有り) ・セキュリティインシデント対応(ログ分析、フォレンジック調査スキルあれば尚可) ・全社セキュリティ教育・訓練(講師経験あれば尚可) ※上記は一例です。
企業情報を見る
セキュリティ構築エンジニア
配属後は担当となるアドバイザーの元でインフラエンジニアとして、Akamai, Palo Alto, CrowdStrike,Trellix, Splunkなどといったセキュリティソリューションの設計・構築等を担当いただきます。 【具体的には】 ・クラウドセキュリティソリューションに関する企画・検証・導入 ・インフラの設計・構築(IaaS、Linux/WindowsなどのOS、Syslogなどのアプリケーションサーバ)。 ・SIEM(Splunk EnterpriseやSplunk Enterprise Securiy)の設計・構築。 【ポジションの魅力】 ・製品、ソリューションの研修、セミナー受講を通じて業界のトレンド技術を習得できます。 ・最新のIT技術や情報セキュリティ技術に触れる事が出来ます。 ・より責任のあるマネージャへのキャリアップも可能です。 ・数年間経験を積んでいただいた後、プリセールスエンジニアやITコンサルタントの道へ進んでいただくキャリアパスの可能性もあります。 ・同社の顧客は、高度なセキュリティシステムへの期待を持っているので、顧客と相対して業務を実施すること自体が大きな経験となります。
クラウドサービスにおけるセキュリティエンジニア(SOC)
■同社が提供するエンタープライズ向けクラウドサービスにおいて、顧客をサイバー攻撃から安全に守るためのサービスの提供をリーダーとして率いていただきます。 【具体的には】 ■業務内容 WAF、ログ分析などのセキュリティ機器を導入・運用し、セキュリティインシデントの検知、分析、対策を実施する。 ・SIEMを活用したサイバー攻撃の検知と対処 ・新しい脅威に対応するためのセキュリティサービスの調査・検証 WAF(入口対策)、EDR(エンドポイント)、SIB(出口対策)のいずれかのチームのリーダーとして顧客へのサービス提供をいただくことが想定されています。 ※24/365でのセキュリティ監視は同社グループの別会社に委託していて、 自チームでは2次調査、3次調査を実施 ■担当業務:これまでの経験やご希望を踏まえ、上記業務からアサイン先を決定されます。 ※アサイン時期や要員状況によって希望に沿えない可能性もあります。 ■オンボーディングプラン、入社後のスキルアップのイメージ ・既存メンバをサポートする形で運用・検証業務に参画いただき、徐々に業務の幅を広げていただきます ・既存メンバとペアまたはチームとなりスキルトランスファーを行います ・業務で必要となるスキルは、業務時間内で必要に応じて研修(WBT、オフライン)を受講いただきます ・月1回程度の定期的な面談でキャリアビジョンについて意見交換を行い、今後の業務をアサインされます
ネットワークセキュリティエンジニア
■ネットワークセキュリティエンジニアをご担当いただきます。 ※経験や適性、希望を鑑みて選考中またはオファー面談時に業務内容や配属部署の相談があります。 SOCエンジニア、セキュリティデバイス、NW保守運用、プロジェクトマネジメント等 【具体的には】 ■ネットワークセキュリティ ネットワークを構築するにあたり必要なセキュリティ要件を満たすために、顧客へのヒアリングから必要な機器の選定、初期導入の提案、実際の構築や検証、稼働中の保全などの一連の業務 ■SOCエンジニア 24時間365日、常に情報漏洩やサイバー攻撃の脅威にさらされる顧客のリスク低減の為、セキュリティオペレーションセンター(SOC)を運用する為の大規模ネットワークの構築・および運用保守や、有事に際して迅速な顧客対応等の一連の業務 ■セキュリティデバイスオペレーション 親会社の国内最大規模を誇るセキュリティ監視・運用センターが顧客に提供する24365監視サービスを成立させるのに欠かせないセキュリティ監視デバイスのチューニング、およびカスタマーサポートに関する業務 ■運用保守スペシャリスト ネットワークセキュリティに関するインフラ・または保守業務の設計など、セキュリティアプライアンス・NWアプライアンス・セキュリティサービスの運用を主とした業務 ■プロジェクトリーダー プロジェクト初期における体制構築、導入提案などからWBS管理、必要に応じた社内外調整、メンバーの稼働や原価の管理等のプロジェクト全体の上流工程からのコントロール
企業情報を見る
ITセキュリティエンジニア
トヨタ自動車およびトヨタグループ全体のセキュリティ対策について構想・企画・構築・導入・監視・運用まで幅広い業務を担っているため、希望や適性などに応じて、担当いただくする業務を決定します。 【具体的には】 継続的なセキュリティレベル向上を目指し、トヨタグループ全体の情報セキュリティ戦略を牽引 - セキュリティ戦略の構想、方針決め - セキュリティ対策の企画、構築、導入 - SOC/CSIRT(セキュリティ監視/インシデント対応)業務の推進 - セキュリティ対策のPDCAサイクルでの実行、推進 - セキュリティ維持運用設計、運用管理、業務改善 【対象顧客】 トヨタ自動車およびトヨタグループ全体(部品メーカー、販売店、海外事業体など含むサプライチェーン全体) ※国内にとどまらず、海外も含めダイナミックに活躍できる環境です。 【仕事の進め方】 同社が市況を調査・分析しトヨタ自動車に提案・実装。その後トヨタグループに展開を行う形で進めていきます。 【業務イメージ】(PM/PLクラス) 製品ベンダーではありませんので、セキュリティの必要性をトヨタ自動車やグループに伝え、対策導入に導いていただきます。 セキュリティ一筋の経験である必要はありませんが、ある程度システム開発全般の知見を持っており、相手に取組み内容を正しく伝えるコミュニケーションが取れることが求められます。 【キャリアパス】 まずは知見のある領域やご経験に近い業務から担当いただきます。その後「同部門やりたいこと」にもチャレンジいただけます。(セキュリティ企画業務の例) ・1年後:新規セキュリティサービス企画のサブリーダー ・2年後:新規セキュリティサービス企画のPM、セキュリティ組織のマネージャー ・以降は、業務適性、ご本人が希望するキャリアパスを鑑みて業務をアサイン
セキュリティエンジニア<IDaaS>
■セキュリティエンジニアとして、ID管理・統合認証サービス(IDaaS)の企画〜導入〜運用まで一貫してご担当いただきます。 ※ご経験やご志向に応じて、最適なプロジェクトへアサインされます。 【具体的には】 ・新規顧客へのIDaaS導入に向けた提案およびソリューション企画 ・既存顧客へのセキュリティ課題に対する追加提案活動や、新規ソリューション企画 ・各種ソリューション導入における要件定義・設計・構築・運用 ・ゼロトラストセキュリィに基づく新サービスの企画や新規ソリューションの立ち上げ
インフラエンジニア
【部門の業務内容】 自社セキュリティ監視センターの監視・運用サービスを安定的に提供するため、以下設備の維持・メンテナンス・更新などを行います。 ・自社独自システム群の保守・運用(オンプレ・クラウド) ・自社セキュリティ監視センターを構成するネットワークの保守・運用(オンプレ・クラウド) ・上記システムの設計・構築及び更改 【お任せしたい業務内容】 自社開発システムの保守・運用・アップデート作業に加え、これらのシステムが動作するサーバの保守・運用業務に携わっていただきます。 具体的には以下のような業務を担当いただく予定です。 ・自社設備のネットワーク機器(主要ベンダー製スイッチ・ホワイトボックススイッチ等)の保守・運用・拡張 ・セキュリティデバイス(各種セキュリティ機器等)の保守・運用・拡張 ・機器リプレイスに伴う設計・発注・構築業務 ・顧客とのVPN接続に関する設定変更対応 【魅力】 ミッションクリティカルな設備の保守・運用・拡張に携わることで、実践的なスキルと責任感を養うことができます。 一線級のネットワークエンジニアを目指す方や、ネットワーク機器が好き等の技術的好奇心を成長に繋げたい方にとって、最適な環境が整っています。
企業情報を見る
セキュリティエンジニア<情報セキュリティガバナンス領域>
同部署では、幅広い業種の外販顧客向けDXサービス事業を展開しています。 そのうち同課では、金融・保険業界の顧客を対象としたインフラ領域のプライムSIサービスを担っています。 同ポジションではセキュリティチームの一員として、同社主要アカウントである保険会社のCSIRT運用などのセキュリティ領域の担当となります。 【具体的には】 ■担当顧客:同社主要アカウントである保険会社(国内外グループ約60社) ■具体的な業務: 顧客先に駐在し、以下のような情報セキュリティに関連する業務を対応いただきます。 特にセキュリティ施策の企画、実行をご担当いただくことが期待されています。 なおパートナー企業の約20名と協業しています。 ・SOCやCSIRTとの連携によるインシデント対応 ・顧客グループ共通のセキュリティポリシー・ガイドラインの整備と運用支援 ・顧客グループ会社へのセキュリティ教育、啓発活動の企画・実施
上流SE/セキュリティ視点でのビジネスアナリスト
同社は、国内外の様々な先進セキュリティ製品の提供を通じて得た高いセキュリティ技術力と共に、上流コンサル・ソリューション提案・開発・導入・運用といった上流から下流まで一気通貫して顧客に提供してきた豊富なSI実績があります。今回採用を行なうポジションはゼロトラスト、サイバーレジリエンス、サプライチェーン、生成AIなどのセキュリティ最先端の製品・ソリューションのノウハウを武器に、顧客の経営計画を踏まえたセキュリティに関するコンサルティング、課題解決を行なうことをミッションとしています。 先進セキュリティ技術を習得いただきつつ、上流工程から顧客に寄り添ったソリューション提供に携わって頂くことにより、ご自身の成長・顧客満足度・達成感を直に感じられるポジションです。 【仕事内容】 これまでのご経験を踏まえ、上流SE/セキュリティビジネスアナリストとしてさまざまなプロジェクトを担当いただきます。将来的にはトレンドの先端セキュリティ分野における事業拡大に従事いただくことも可能です。 【具体的には】 上流SE/セキュリティビジネスアナリストとして 顧客のDX(デジタルトランスフォーメーション)推進におけるセキュリティ課題を明確にし、解決策と共にセキュリティ戦略のロードマップを指し示していきます。基本的には超上流工程に特化した業務となりますので、下流工程の設計・構築などは別チームの担当となります。手掛けるプロジェクトの規模にもよりますが、常に複数案件を並行して動かしていくことになります。 また同部では、国内外の様々な先進セキュリティ製品の販売も積極的に行っています。生成AIを活用する上でのセキュリティソリューションやサプライチェーンセキュリティ・ゼロトラストなど、先端セキュリティ分野のソリューションの企画・販売・提供に従事いただくことも可能です。
企業情報を見る
企業情報を見る
企業情報を見る
セキュリティサービスSE
顧客の要件を整理し、トータルにセキュリティソリューションを提案する為の全体デザイン及び、提案~導入まで行う総合エンジニアをご担当いただきます。 【具体的には】 ・顧客要件の整理:営業と顧客先との打ち合わせに参加し、顧客の課題の把握、要件の整理を行います。 ・対応する製品の選定、提案:要件にマッチした製品の紹介やPOCの支援します。 ・導入支援:選定したセキュリティソリューション導入する為の支援(一部を担当から、全工程を担当)します。 ※着任から業務習得迄の流れ:特性を見ながら、得意な工程(提案、設計、導入等)の一部をご担当いただき、少しずつ幅を広げていただきます。 【得られる経験】 ・要件定義:顧客内で発生しているセキュリティの問題・課題を整理し、要求事項にまとめ、要件定義書を作成する際の支援を行います。セキュリティの専門家として顧客にアドバイスを行い、セキュリティの全体設計に関わります。 ・最新のセキュリティ技術、製品知識:発生している問題・課題に適した技術や製品を選定します。広く技術や製品知識を得る事が出来ます。メーカとも連携し、メーカカンファレンスなどにも参加します。 ・上流から下流までの全工程への関り:要件定義・設計・構築・導入・運用まで、全工程に関わる機会があります。自ら技術を提供する役割から、全体を統括する役割迄、役割も幅広く経験出来ます。 ・メンバーを率いたチーム運営:業務は一人で行うのではなく、協力会社メンバー含め複数名で行います。メンバータスクの管理だけでなく、業務計画や実行管理なども行います。
企業情報を見る
セキュリティエンジニア
■同社のセキュリティ部隊(SOC中心)の立ち上げ及び、エンジニアとして業務をご担当いただきます。 【具体的には】 SOC運用のチーム立ち上げを行います。 その立ち上げメンバーとして、将来的にグループ全体のSOC運用を実施できるチームを立ち上げることが当面の業務内容となります。 【ポジションの魅力】 ・売上高Max1000億円以上~Min100億円以上の顧客と直接折衝をしていただき、中長期スパンでの技術支援が可能 ・インダストリーカットが無い組織体制を築いているため、30業界以上の案件に希望に応じて参画可能 ・上記に伴い、多様なキャリアパスを描くことができる 例:マネジメント・スペシャリスト・フェーズ/業界特化型等
セキュリティエンジニア/アナリスト・SOC
■顧客が効率的にサイバーセキュリティリスクを受容できるよう、これまで培ったサイバーセキュリティ対策の経験を踏まえ、ニーズに合わせた各種セキュリティサービスを提供していただきます。 【具体的には】下記のいずれか、もしくは複数分野に携わっていただきます。 ■セキュリティ診断・分析 ・Webセキュリティ診断 ・プラットフォーム診断 ・ぺネストレーション ■対策ソリューション ・クラウドセキュリティ ・コンテナセキュリティ ・Webアプリケーションファイアウォール ・DevSecOps環境構築 ■ガバナンス強化⽀援 ・CSIRT環境⽀援 ・セキュリティ⼈材育成⽀援 ・PCI DSSペネトレーションテスト内製化 ■監視・監査⽀援 ・SIEM構築⽀援 ・MSS・SOC
企業情報を見る
セキュリティコンサルタント
■同グループの海外拠点(現地法人含む)に対してセキュリティソリューションのコンサルティング、提案、導入、運用までの一貫した業務をご担当いただきます。 【具体的には】 ■同グループ主導のプロジェクト対応 グループ全体のセキュリティ水準を高めるための中期的なプロジェクト対応 ■グループに対する個別対応 顧客よりいただく海外拠点に関する相談を起点にプロジェクトがスタート。 あるべき姿としては、グローバル規模でセキュリティ水準を統一することにあるが、言語や文化の相違、時差もあり難易度が高く、 同部門が各現地法人のIT部門と連携して総合的な支援を行う。 定型のソリューションは存在せず課題に合わせて、IT機器の導入や運用プロセスの変更など、セキュリティやITインフラに関するソリューション提案を行う。 課題解決プロジェクトの期間は約半年ほどのものが多い。 【この仕事の魅力】 ・海外赴任・海外出張のチャンスがあり、世界中の顧客とコミュニケーションをとることができます。 ・セキュリティの面から同社ブランドを守り、規模の大きなビジネスに貢献することができます。 ・自分で考えて、自分で実行するなど、自分のアイディアが活きる場面が多くあり、裁量権の大きいお仕事です。 ・同グループの安定した基盤のなかでアイディアを活かすことができ、良いアイディアに対する投資は惜しまない環境です。
企業情報を見る
サイバー攻撃の監視・対策措置(SOC)
同社の各種サービス、自社クラウドサービスにおけるサイバー攻撃に対する監視・対策措置(SOC)により、同社の提供するサービスのセキュリティを向上し、安心安全なサービス提供を支援します。 【具体的には】 同社のサービス系システム群に対するサイバー攻撃の検知・措置、サービス提供部門での対応の支援などの業務に携わっていただきます。 ■FW・IPSなどのログ解析、監視によるサイバー攻撃や不正アクセスの検出・分析 ■検知環境・ツール構築 ■顧客に向けた分析結果のレポーティング、対応策のアドバイス・提案 ■セキュリティインシデント発生時の調査・対応 ■攻撃分析・対処環境・手法のブラッシュアップ、監視~対処の自動化・高度化
企業情報を見る
セキュリティ運用サービスの導入エンジニア
同社はシステム、インフラ基盤の設計・構築から運用・保守まで一気通貫で行っています。配属となる組織は、SOCを中心としたセキュリティ運用サービスのプレ活動から企画、構築、運用サービスの提案まで幅広く担当しています。 同社グループの案件をはじめ、製造業、社会、公共、金融など幅広い顧客向けに以下のような業務をご担当いただきます。 【具体的には】 ・顧客へのプレ活動(営業社員と同行することもあります) ・顧客の要望の把握、企画立案 ・設計、構築、運用設計 ・運用後の定例報告(ビジネスクラウドサービス事業グループと連携) 日々新たな脅威が生まれていますので、必要に応じて追加提案を行い、顧客のシステムが安全に運用できるよう対応をします。また、24時間/365日で行う運用・監視は、ビジネスクラウドサービス事業グループの該当部署が行っており、そちらと連携して業務を推進していただきます。
企業情報を見る
企業情報を見る
セキュリティエンジニア
■大規模金融機関向け情報系システムのセキュリティ管理システム新規構築プロジェクトにおいて、セキュリティ技術者をご担当いただきます。 【具体的には】 顧客:大規模金融機関 役割:ITスペシャリスト(セキュリティ) 業務内容:大規模金融機関に対するSIEM機能の導入、テクノロジーコンサル 【ポジションの魅力】 同プロジェクトでは、他に例を見ない大規模な各システムのログやデータを一元的に集約し、データを組み合わせた相関分析やイベント監視を行います。 また、それに際し、セキュリティのテクノロジーコンサルとして、同社内での知見・情報収集を行い、事業部の第一人者となって頂くことが想定されているため、当該経験はポータビリティや専門性が高いものと同社は考えています。
企業情報を見る
セキュリティスペシャリスト
■Prisma/ZscalerなどSASE製品を用いた新サービス開発/製品化対応、およびプリセールス支援、運用設計など同領域の技術に関する第一人者として、幅広い業務をご担当いただきます。 また今後顧客・市場ニーズに応えていく為、新たな製品を用いたサービス開発/検証をいただくことが期待されています。 【具体的には】 (1)ソリューション化: ・商品拡張(基礎検証、プリセールス・導入・運用ガイド構築、社内外向け教育) ・商材拡大や新商材検討(各種メーカ/ベンダ/IIJとのリレーション強化/各種カンファレンス・セミナー参加) (2)ビジネス拡大: ・プリセールス、POC、トライアルパッケージ化(顧客向け、委託ベンダ向け) (3) 運用体制整備: ・サービス基盤の構築、テクニカルサポート (4)案件対応: ・仕様検討、構築 など ※メインの業務は(1)~(3)ですが、案件状況によって、技術支援を行う形で(4)も対応いただきます。 経験スキルに応じて、上記業務を幅広く担当いただくことが期待されています。 ■配属組織: サービス開発/導入、運用技術支援・サービス基盤構築・運用体制整備などを行っています。SASEやEDRなどの新技術領域をはじめとし、技術領域ごとに担当領域が分かれています。同ポジションではSASE領域のスペシャリストとしての活躍が期待されています。
企業情報を見る
セキュリティエンジニア
■同社にて、適性やご希望に応じて以下業務をご担当いただきます。 【具体的には】 ・セキュリティコンサルタント お客様環境を現状調査し、セキュリティ対策を提案、またポリシー策定支援や監査対応を行います。セキュリティや市場に関する広範囲な知見と、高度なコミュニケーション能力が培われます。 ・セキュリティ導入エンジニア お客様環境にマッチしたセキュリティ製品・サービスの導入・チューニング・保守を行います。 セキュリティ製品・サービスおよび周辺知識(ネットワーク、サーバーなど)が得られます。 ・セキュリティアナリスト お客様環境で発生するさまざまなセキュリティイベントを監視/解析し、インシデントの早期解決を図ります。セキュリティイベントの解析やインシデント対応など、緻密な考察力と的確な判断力が培われます。 ・ペネトレーションテスター お客様環境の脆弱性を診断、また疑似攻撃を実行し、必要なセキュリティ対策を提案します。脆弱性に関する高度なセキュリティ知見と、ハッキング技術が得られます。
企業情報を見る
セキュリティコンサルタント
■本ポジションでは、大手自動車メーカーおよびグループ会社向けの多岐に渡る開発案件において、セキュリティコンサルタントとして、リスク評価、戦略立案、設計・構築、教育、運用支援などの職務の中心人物として活動していただきます。 【具体的には】 <戦略領域> ・セキュリティ戦略策定及び統括 ・セキュリティ体制企画、設計 ・セキュリティアセスメント ・顧客内の規定やロードマップ作成 ・アプリケーション領域も含めたセキュリティ戦略 <デリバリー領域> ・CSIRT/PSIRT/DSIRT設計・構築支援 ・セキュリティ教育 ・ゼロトラスト、SASE設計・構築・運用支援 ・SIEMやSOARなどのセキュリティログ管理システム設計・構築・運用支援 ・セキュリティ監査
企業情報を見る
セキュリティエンジニア<金融分野>
不正送金や情報漏えいなどの昨今のセキュリティに関する注目度の高まりや、金融サービスの高度化・複雑化に伴う新たな攻撃対象の出現など、金融分野は一層のセキュリティの取り組み強化が必要な状況にあります。同ポジションでは、金融機関等(銀行、証券、保険等)へのプロジェクトに対してセキュリティ技術者として参画し、セキュリティ課題やリスクの抽出、対策立案などのセキュリティコンサルティング、各種セキュリティ設計といった提案・設計・構築を通して、様々なセキュリティ課題に対応していきます。 <業務内容例> ・金融システムに関する実務支援・改善支援(セキュリティ設計・構築支援、セキュリティ機能の提案支援等)を実施する ・クラウドサービスを使用したシステム開発のセキュリティ設計の検討支援する ・顧客のセキュリティ組織にITディレクターとして常駐しセキュリティ運用の知見の提供や業務支援を行う など また、組織ミッションである分野貢献対応等を担うこともあります。 ・新たなシステムリスクや脅威に対する金融分野内独自のセキュリティ対策の方針策定・普及 ・サイバーセキュリティ対策基準の定着化や有効性の点検 ・プロジェクト業務や技術検証で培ったノウハウの分野内展開、情報発信、セキュリティ人財の育成 ・各プロジェクトからのセキュリティ技術相談対応 ・セキュリティインシデント対応、社内セキュリティガバナンス対応
企業情報を見る
サイバーセキュリティエンジニア
■セキュリティ領域のエンジニアとして下記業務を中心にご担当いただきます。 【具体的に】 同社のエンジニア業務は通信キャリア向けのソリューションの提案、システム設計・構築・運用業務がメインとなります。 同求人はその中でもサイバーセキュリティ対策をテーマとした活動をメインに行っています。 既存ビジネスであるシステムの維持、変更を中心活動としつつ、背景でも述べさせて頂いた今後新たに発生するサイバーセキュリティの最新動向を市場調査・製品調査・ソリューション検討/検証を行って行きます。 また、先端技術に取り組むため、社内外パートナリングを含めたスキーム検討などの活動も行っています。これらを経て、通信キャリアのみならず様々な顧客に対してビジネス拡大を推し進めています。
企業情報を見る
サイバーセキュリティ・ネットワーク領域コンサルタント
サイバーセキュリティ・ネットワーク領域におけるコンサルタントをご担当いただきます。 【具体的には】 ■サイバーセキュリティ/ネットワーク領域におけるITコンサルティング業務 ■顧客の経営課題・事業リスクを踏まえたサイバーセキュリティ・ネットワーク視点でのIT戦略/ITガバナンス構想/IT基盤構想支援 ■現状分析、課題整理、将来像策定、ロードマップ作成の実施 ■サイバーセキュリティ、ネットワークの各種ソリューションを踏まえた全体構想設計 ■サイバーセキュリティ/NW領域に関するコンサルティングメニューの企画・整備 ■コンサルフェーズ後の同社後続案件の提案支援(営業・SE組織と連携)
企業情報を見る
【通信向け】セキュリティエンジニア
■某キャリアの大規模なインフラ基盤の設計/構築の役割を担っており、案件獲得・拡大のための提案活動から受注後の実行PJまでをご担当いただきます。技術分野としてはインフラに限らず、自動化のための開発スキル・運用設計力や基盤上のサービス・セキュリティ対策検討と実行など幅広く推進いただきます。 <具体的には> <案件事例> ・C&C検知システム基盤 ・AIを使用したDDoS攻撃検知システム <業務内容例> ・提案活動(顧客ヒアリング、検証、提案書作成、見積 等) ・プロジェクト管理(スケジュール・WBS作成、リスク・コスト管理 等)
企業情報を見る
サイバーセキュリティエンジニア・コンサルタント
【担当いただきたい業務内容】 セキュリティアナリスト、コンサルティング、脆弱性診断やペンテスターなど経験、能力に応じてご担当頂きます。 <業務内容例> (1)セキュリティコンサルティング (2)CSIRT支援/セキュリティ運用 (3)脆弱性診断、ペネトレーションテスト (4)セキュリティインシデント対応 【募集部署の概要・ミッション】 エンタープライズ企業から官公庁など同社顧客にサイバーセキュリティ対策サービスを提供 【このポジションの魅力】 ・日々進化するサイバー攻撃に対応するために、常に最新のサイバーセキュリティのスキルを磨き続けることができます。 ・サイバーセキュリティ以外にもクラウドやコンテナ、データ分析、AIなど最新のITスキルを身に着けることができます。 ・顧客のシステムをセキュリティ脅威から守ることで、社会全体の安全を支える重要な役割を担うことができ、多くのやりがいや達成感を得ることができます。 【組織構成・雰囲気】 若手が多く、セキュリティ好きなメンバーが集まっており、風通し良く、切磋琢磨できる環境です。 様々な業界の多様なプロジェクトに携わることができ、新しい領域や難しい課題にも積極的にチャレンジする土壌があり、個々の成長を促進しています。
セキュリティコンサルタント<技術系>
■顧客の潜在的なセキュリティ課題を明確化し、最先端のセキュリティソリューションを駆使して顧客の課題を解決に導く業務を担当して頂きます。 【具体的には】 顧客のセキュリティ課題を明確化し、セキュリティソリューションを提案 ※導入についての提案だけでは無く、顧客のセキュリティ運用も踏まえ長期的な観点でも提案をする。 ・顧客がサイバー攻撃を受けたなどの、有事の際の各種技術的な支援 ・新しいセキュリティ製品の調査、製品を使ったサービス開発支援 ※顧客により良い形で提供出来るよう、メーカー担当者や社内の製品担当者と連携しサービス開発を支援する。 【詳細】 ・同社は取り扱う製品に関してメーカーに縛られないため、マルチベンダーとして各種新しい製品を取り扱っています。 ・EDR/XDRだけでは無く、CTEM, CSPM, SSPMなどの様な日々新しく出てくるセキュリティのトピックをいち早くキャッチアップし、顧客へどう提供するかを一緒に考えて頂きます。 ・その優位性を活かしながら、セキュリティソリューションをより良い形でお客様へ提供し、日本のセキュリティ市場の新しい道筋を一緒に切り開いて頂ける方、ぜひ選考にご参加ください。
企業情報を見る
セキュリティエンジニア<基盤>
■セキュリティエンジニア<基盤>をご担当いただきます。 【具体的には】 ■部署において企画するセキュリティサービス・ソリューションの提案・実行・運用業務 サービスの一環で、顧客課題に対するセキュリティ対策の検討と提案業務を実施 また、セキュリティインシデントレスポンス発生時にログ解析等の対応支援を実施 ■対応するセキュリティ領域としては、基盤系(エンドポイントやネットワークセキュリティ等)を主とする 【ポジションの魅力】 システムインテグレータとして顧客にセキュリティ対策を提案するため、特定製品に偏ることなく広くセキュリティ技術に携わることが可能です。 【身に付くスキル】 セキュリティエンジニアとしての専門的な技術力と顧客ニーズに寄り添ったセキュリティ基盤の構築・刷新の経験が可能です。 【組織メンバー構成】 デジタルプラットフォーム事業部 セキュリティソリューション部 23名 20代前半~50代後半までの年齢層が在籍しています。 ネットワーク、セキュリティに関する企画・事業推進を行う部署で、セキュリティ案件提案・実行、セキュリティ運用サービス対応を行っています。 キャリア入社者も多く、新卒入社とキャリア入社に関わらずフラットに活躍できる環境です。
企業情報を見る
セキュリティエンジニア※リーダー・マネジャー候補
■同社にて、適性やご希望に応じて以下業務をご担当いただきます。 【具体的には】 ・セキュリティコンサルタント 顧客環境を現状調査し、セキュリティ対策を提案、またポリシー策定支援や監査対応を行います。セキュリティや市場に関する広範囲な知見と、高度なコミュニケーション能力が培われます。 ・セキュリティ導入エンジニア 顧客環境にマッチしたセキュリティ製品・サービスの導入・チューニング・保守を行います。 セキュリティ製品・サービスおよび周辺知識(ネットワーク、サーバーなど)が得られます。 ・セキュリティアナリスト 顧客環境で発生するさまざまなセキュリティイベントを監視/解析し、インシデントの早期解決を図ります。セキュリティイベントの解析やインシデント対応など、緻密な考察力と的確な判断力が培われます。 ・ペネトレーションテスター 顧客環境の脆弱性を診断、また疑似攻撃を実行し、必要なセキュリティ対策を提案します。脆弱性に関する高度なセキュリティ知見と、ハッキング技術が得られます。
企業情報を見る
【セキュリティ本部】自動車サイバーセキュリティ
■自動車サイバーセキュリティをご担当いただきます。 【具体的には】 車載ネットワーク(CAN、Ethernetなど)やECU(電子制御ユニット)の脆弱性評価・ペネトレーションテストを実施し、リスクを特定・対策を提案します。 また、セキュアな設計・開発を実現するためのガイドライン策定や、ISO/SAE 21434に準拠したサイバーセキュリティ対策の実装やSOCと連携し、車両のインシデント監視・解析業務も担当します。 今までの経験を活かして、対応業務についてはキャリア面談をしながら進めていく想定です。 【サービス特徴】 同社ではモノづくりの領域で車載システム開発を長年行っており、完成車メーカー、サプライヤーとの取引実績が同社は豊富にあります。 自動車のセキュリティで実施することは多岐にわたるため、市場価値の高い専門家になる事が可能です。 最新技術や新製品の情報をキャッチアップすることが求められる領域のため、技術革新とともに常に新しい技術に携われる想定です。 また、自動車のセキュリティレベルを上げることにより、運転者・歩行者の生命や安全・安心を守る社会への貢献度の高い業務だと同社は考えています。
企業情報を見る
セキュリティ監視戦略立案・セキュリティ監視エンジニア
■同社グループ会社を中心とした同社グループ各社を支えるプライベートSOCとして、様々なサイバー攻撃に対応するセキュリティ監視における「監視範囲の拡大」「監視の高度化」等の、セキュリティ監視戦略の立案(以下詳細)をリーダーの立場で推進していただきます。 【具体的には】 ・同社グループ各社の多種のセキュリティ機器の定常監視におけるアラートの分析・対処 ・同社グループ各社に対する監視範囲拡大(グローバル拠点やクラウド領域を含む、監視対象機器や対象企業の拡大) ・脅威インテリジェンスやSOARの活用、マルウェア解析やフォレンジック技術の研鑽等による監視の高度化や自動化 ・上記の定常監視、監視範囲拡大、監視高度化における戦略の立案・遂行 同社のプライベートSOCに所属いただき、外部の同社グループ各社のステークホルダーとのディスカッションや課題解決を行うことで各プロジェクトを推進し、同社グループのセキュリティ強化に向けて活躍いただくことが期待されています。
企業情報を見る
セキュリティ関連システム開発エンジニア
■同社および同社グループのサイバーセキュリティ監視システムの強化・次世代化に向けた企画製品評価・選定~導入・保守までの全領域を担当いただきます。 システム企画、構築、維持、連携システムの計画・推進等、一連のプロセスにおいて、グループ会社、関連システム担当などのステークホルダーと積極的にディスカッションしながらプロジェクト推進、課題解決いただくことが期待されています。 【ポジションの魅力】 ・同社グループ及びグループ全体のサイバーセキュリティ監視を担うシステムの企画・提案から運用・保守まで幅広く担う事が出来ます ・プロジェクトマネージャ兼開発エンジニアとして自らも開発に携わることにより、幅広い知識を身に着けることができます ・最新技術を習得するための教育メニューも充実しており、常に新しい知識を身に着けるチャンスがあります 【職場の雰囲気、魅力】 一人ひとりが複数の領域に関わって業務を担うため多様なメンバーとのコラボレーションがあり、コミュニケーションは非常に活発です。出社・在宅勤務いずれの勤務形態でもコミュニケーションツールを駆使してオンラインで交流を行っています。 【キャリア支援】 (1)キャリアパス セキュリティエンジニアとしてのキャリアパスを軸に、ITプロフェッショナル認定制度により 「エキスパート」として活躍するパス、管理職登用などのパスがあります。 (2)育成制度 カフェテリアポイント方式による自由な資格取得や維持の全社支援制度があり、更にセキュリ ティ専門資格の部としての専門研修参加などを積極的に推奨しています。
企業情報を見る
セキュリティ専門スキル保有エンジニア
■専門性を活かした業務(同社のCSIRT、プライベートSOC、脆弱性診断、インテリジェンス)に参画いただき、将来的に同社グループ全体のセキュリティ強化に向けて企画推進いただきます。 インテリジェンス、インシデント対応、フォレンジック、脆弱性診断などSOC業務やセキュリティ業務に係る専門性を発揮できる方を同社は求めています。 【ポジションの魅力】 同社グループ及びグループ全体のセキュリティ施策の立案・検討の中心人物として活躍することができます。 【職場の雰囲気・魅力】 一人ひとりが複数の領域に関わって業務を担うため多様なメンバーとのコラボレーションがあり、コミュニケーションは非常に活発です。 出社・在宅勤務いずれの勤務形態でもコミュニケーションツールを駆使してオンラインで交流を行っています。 【キャリアパス・育成制度】 セキュリティエンジニアとしてのキャリアパスを軸に、ITプロフェッショナル認定制度による「エキスパート」や、管理職登用などがあります。 また育成制度として資格取得や維持の全社支援制度に加え、更にセキュリティ専門の部としての専門研修参加などを積極的に推奨しています。
企業情報を見る
OA/セキュリティコンサル・アーキテクト
同ポジションでは、顧客企業の OA/セキュリティ領域におけるIT企画・運用改善の専門家として、以下の業務を中心に“事業会社IT部門の右腕”として伴走いただきます。 【具体的には】 1. IT企画支援(OA環境のグランドデザイン策定) ・現行OA環境(PC、ネットワーク、M365、コラボ基盤など)の課題ヒアリング ・あるべき姿の整理、グランドデザイン策定、IT部門の意思決定支援(資料作成・提案) 2. 運用改善(業務アセスメント・AI活用) ・業務整理、課題抽出、運用改善策、標準化策の立案 ・AIエージェント化などデジタル活用の提案 3. セカンドオピニオン(第三者視点の技術・進捗レビュー) ・既存ベンダーの提案内容・進行状況を中立的に評価 ・リスク・論点抽出、改善提案、事業会社視点での意思決定支援 4. PMO × アーキテクトとしてのプロジェクト支援 ・全体計画の策定・推進管理、アーキテクチャ観点でのレビュー・技術判断 ・ユーザー部門/IT部門/ベンダーの三者間調整