東京都/セキュリティエンジニア/20代の求人・転職・中途採用情報
自社製品のPSIRTセキュリティエンジニア
大手企業向け統合人事システム製品の「セキュリティ」品質向上に向けた分析・診断・改善提案 【具体的には】 ※ご経験や適性を踏まえアサインされます。 ・診断体制の構築/改善 ・セキュリティ関係情報の調査、分析(新技術に関する脅威の調査、対策方法検討) ・脅威分析や仕様書のセキュリティ視点でのレビュー ・セキュリティトレーニングの実施 ・WEBアプリケーションに対する脆弱性診断の実施・調整・管理・レポーティング ・侵入テスト(ペネトレーションテスト) ・セキュリティインシデント対応 ・インフラ改善の提案 ・OSSの脆弱性調査
企業情報を見る
インフラエンジニア <MSS事業>
■同社にて、 MSS事業におけるインフラエンジニアをご担当いただきます。 ※NRIグループの一員であるNRIセキュアテクノロジーズに出向していただく形になりますが、野村総合研究所と同じ待遇となります。 【具体的には】 MSS事業における下記の業務を行います。 ・セキュリティログ分析基盤の設計・維持管理 ・セキュリティログ集計システムの設計・開発・維持管理 ・顧客向けポータルサイトの設計・開発・維持管理 ・システム運用全般の自動化・効率化推進 ・ネットワーク、サーバ、クラウド等の基盤設計・維持管理 ・ServiceNowを利用した業務改革の立案・推進 ・インターネットバックボーンネットワークの設計・維持管理 <期待されている役割> MSS(マネージドセキュリティサービス)の付加価値向上に貢献していただきます。活動範囲はインフラからアプリケーションまでと幅広く、自信のある分野を中心にスタートし、興味を持ちながら活動の幅を広げていく意欲も期待されています。社内のステークホルダーとの円滑なコミュニケーションが図れることも重要です。 <携わるビジネス・サービス・テーマ> 同社のMSS(マネージドセキュリティサービス)は、多くの金融機関、大手企業向けに提供しており、国内有数の規模を誇ります。それを支える共通インフラ(ネットワーク/サーバ/クラウド/アプリケーション開発まで含めた幅広い範囲)が業務の対象となっています。近年はIaCやCI/CDといった業務の効率化・自動化にも力を入れており、流行の技術についても積極的に取り入れています。
セキュリティエンジニア/アナリスト・SOC
■顧客が効率的にサイバーセキュリティリスクを受容できるよう、これまで培ったサイバーセキュリティ対策の経験を踏まえ、ニーズに合わせた各種セキュリティサービスを提供していただきます。 【具体的には】下記のいずれか、もしくは複数分野に携わっていただきます。 ■セキュリティ診断・分析 ・Webセキュリティ診断 ・プラットフォーム診断 ・ぺネストレーション ■対策ソリューション ・クラウドセキュリティ ・コンテナセキュリティ ・Webアプリケーションファイアウォール ・DevSecOps環境構築 ■ガバナンス強化⽀援 ・CSIRT環境⽀援 ・セキュリティ⼈材育成⽀援 ・PCI DSSペネトレーションテスト内製化 ■監視・監査⽀援 ・SIEM構築⽀援 ・MSS・SOC
企業情報を見る
サイバー攻撃の監視・対策措置(SOC)
同社の各種サービス、自社クラウドサービスにおけるサイバー攻撃に対する監視・対策措置(SOC)により、同社の提供するサービスのセキュリティを向上し、安心安全なサービス提供を支援します。 【具体的には】 同社のサービス系システム群に対するサイバー攻撃の検知・措置、サービス提供部門での対応の支援などの業務に携わっていただきます。 ■FW・IPSなどのログ解析、監視によるサイバー攻撃や不正アクセスの検出・分析 ■検知環境・ツール構築 ■顧客に向けた分析結果のレポーティング、対応策のアドバイス・提案 ■セキュリティインシデント発生時の調査・対応 ■攻撃分析・対処環境・手法のブラッシュアップ、監視~対処の自動化・高度化
企業情報を見る
セキュリティエンジニア
製造業向けのインフラ環境およびシステムの構築、運用保守を行っております。 具体的には、グローバルガラスメーカーである日本板硝子のセキュリティエンジニアとして、幅広い業務をご担当いただきます。 顧客のIS部門と一体となり、運用、開発および企画立案まで担当します。 【具体的には】 ・ファイアウォールやプロキシサーバ等のセキュリティ対策システムの構築/運用 ・セキュリティ対策ソフトを活用したインシデントレスポンス対応(PC/サーバ/AD/メールなど) ・グローバル標準設計の検討、策定など 【業務の魅力】 ■幅広い知見、経験を得られる 顧客の情報システム全体に幅広く携わることができるため、担当業務の分野にとどまらず、システム全体の知識や経験を得ることが可能です。多様なプロジェクトを通じてスキルアップできる環境が整っています。 ■世界基準のスキルが身につく グローバルスタンダードとして各国へ提供可能なソリューションを利用し、国内だけでなく海外拠点も含めた世界共通のシステムを構築しています。 また、各国のメンバーと協力しながら長期にわたり業務を遂行しています。技術的にも、組織体制的にも、グローバルな視点を育めます。 ■有識者からのサポートも万全 必要なスキルは、社内の有識者からの丁寧な指導やスキルトランスファーを通じて習得できます。また、各国のISメンバーとの情報共有やスキルトランスファーも積極的に行っているため、グローバルな知識と技術を学べます。 ■資格取得をサポート。補助制度も充実 資格取得を積極的にサポートしており、技術やテクニカルスキルの向上はもちろん、人格形成に至るまで幅広い研修プログラムをご用意。CCNA、CCNP、PMP、情報処理安全確保支援士などの資格を取得した方がいます。また、資格取得時の祝い金や受験料の補助制度も充実しています。
企業情報を見る
サイバーディフェンスコンサルタント
■同社にて、セキュリティストラテジーコンサルタントをご担当いただきます。 「同社 グローバルCEO調査2018」においても、自社の成長に最も脅威をもたらすリスクの第2位として“サイバーセキュリティリスク”を挙げており、サイバー攻撃への対応は、CEO、COOが取り組むべき主要アジェンダの一つとなっています。 グローバルに展開する大手企業に対し、サイバーセキュリティ、プライバシー保護、フォレンジック等の海外オフィス・プロフェッショナルとともに、サイバー攻撃に対する態勢の評価と、それに基づいたセキュリティ強化の支援に携わっていただきます。 同社は、外部調査機関より、2年連続、サイバーセキュリティコンサルティングサービスのリーダーとして選出されています。 【具体的には】 ・セキュリティマネジメント成熟度のアセスメント/セキュリティベンチマーク ・セキュリティ戦略/ブループリント/ ロードマップの策定 ・グローバルセキュリティ管理態勢の構築 ・サイバー攻撃に関する教育・啓発 ・事業継続計画(BCP)、ITコンティンジェンシープランの策定・準備・演習
企業情報を見る
企業情報を見る
セキュリティ運用サービスの導入エンジニア
同社はシステム、インフラ基盤の設計・構築から運用・保守まで一気通貫で行っています。配属となる組織は、SOCを中心としたセキュリティ運用サービスのプレ活動から企画、構築、運用サービスの提案まで幅広く担当しています。 同社グループの案件をはじめ、製造業、社会、公共、金融など幅広い顧客向けに以下のような業務をご担当いただきます。 【具体的には】 ・顧客へのプレ活動(営業社員と同行することもあります) ・顧客の要望の把握、企画立案 ・設計、構築、運用設計 ・運用後の定例報告(ビジネスクラウドサービス事業グループと連携) 日々新たな脅威が生まれていますので、必要に応じて追加提案を行い、顧客のシステムが安全に運用できるよう対応をします。また、24時間/365日で行う運用・監視は、ビジネスクラウドサービス事業グループの該当部署が行っており、そちらと連携して業務を推進していただきます。
企業情報を見る
セキュリティコンサルタント
■同グループの海外拠点(現地法人含む)に対してセキュリティソリューションのコンサルティング、提案、導入、運用までの一貫した業務をご担当いただきます。 【具体的には】 ■同グループ主導のプロジェクト対応 グループ全体のセキュリティ水準を高めるための中期的なプロジェクト対応 ■グループに対する個別対応 顧客よりいただく海外拠点に関する相談を起点にプロジェクトがスタート。 あるべき姿としては、グローバル規模でセキュリティ水準を統一することにあるが、言語や文化の相違、時差もあり難易度が高く、 同部門が各現地法人のIT部門と連携して総合的な支援を行う。 定型のソリューションは存在せず課題に合わせて、IT機器の導入や運用プロセスの変更など、セキュリティやITインフラに関するソリューション提案を行う。 課題解決プロジェクトの期間は約半年ほどのものが多い。 【この仕事の魅力】 ・海外赴任・海外出張のチャンスがあり、世界中の顧客とコミュニケーションをとることができます。 ・セキュリティの面から同社ブランドを守り、規模の大きなビジネスに貢献することができます。 ・自分で考えて、自分で実行するなど、自分のアイディアが活きる場面が多くあり、裁量権の大きいお仕事です。 ・同グループの安定した基盤のなかでアイディアを活かすことができ、良いアイディアに対する投資は惜しまない環境です。
企業情報を見る
セキュリティエンジニア
■エンジニアとして自ら手を動かし、自社や顧客向けのサービス・ソフトウェア開発をしていただきます。また、アプリケーションセキュリティ・クラウドセキュリティの技術を学び、これらを通して得られたノウハウをもとに、顧客のDevSecOpsを支援していただきます。 ※NRIグループの一員であるNRIセキュアテクノロジーズに出向していただく形になりますが、野村総合研究所と同じ待遇となります。 【具体的には】 <期待されている役割> ●顧客システムのセキュリティ向上を開発者・攻撃者目線で支援するポジションです。 ●顧客のシステム開発の中で、セキュリティを担保するためにはどうすればよいかを助言するコンサルタントとして活動します。 ●実際に顧客システムの開発プロジェクトに参加して活動することもあります。 <職務内容> ●自社サービス/顧客システムのDevSecOpsによる内製開発 -リスク分析・セキュリティ設計・各種ツール(脆弱性診断ツール、テスト自動化ツール、ソースコード分析ツール等)の導入活用・プログラミング・クラウド基盤の設計開発運用の実践 ●セキュリティ診断 -Webアプリケーション診断 -クラウドアーキテクチャに対するアセスメント ●上記で得られたノウハウをもとに、顧客のDevSecOps開発に参画し、幅広い支援を行う
企業情報を見る
プロダクトエンジニア
プロダクトエンジニアとして、自社開発の法人向けセキュリティパッケージ製品/サービスに関するアプリケーション開発を行います。 【具体的には】 ・パッケージ製品/サービスに関する要件定義・設計・実装・導入・運用・保守 ・パッケージ製品/サービスに関するプロジェクトマネジメント 【携わるビジネス・サービス・テーマ】 ・クリプト便 【仕事の魅力・やりがい・キャリアパス】 ・セキュリティというスピード感のあるエキサイティングな業界でプロダクト開発を通じ専門性を高め成長できます。 ・顧客要件をとらえ開発するSIと違い社会やマーケットに必要とされる製品/サービスを自ら考え提供できます。 ・セキュリティにこだわったソフトウェアサービスを製販一体で作り上げる経験が積めます。 ・プロダクトエンジニアとして技術スキルを伸ばしつつ、ご本人の適性とやる気に応じ、プロダクトマネジメント、事業マネジメントへのキャリアも目指せます。
企業情報を見る
セキュリティエンジニア
■同社のセキュリティ部隊(SOC中心)の立ち上げ及び、エンジニアとして業務をご担当いただきます。 【具体的には】 SOC運用のチーム立ち上げを行います。 その立ち上げメンバーとして、将来的にグループ全体のSOC運用を実施できるチームを立ち上げることが当面の業務内容となります。 【ポジションの魅力】 ・売上高Max1000億円以上~Min100億円以上の顧客と直接折衝をしていただき、中長期スパンでの技術支援が可能 ・インダストリーカットが無い組織体制を築いているため、30業界以上の案件に希望に応じて参画可能 ・上記に伴い、多様なキャリアパスを描くことができる 例:マネジメント・スペシャリスト・フェーズ/業界特化型等
企業情報を見る
ITエンジニア<インフラ系>
ITエンジニア<インフラ系>として活躍して頂きます。ご希望やご経験、今後のキャリアプランを踏まえて配属案件を決定いたします。 【プロジェクト事例】 ■公共系・金融系のサーバ設計・構築(Linux、Windows) ■5G基地局の評価業務 ■Citrix製品を用いた新クライアント環境構築、運用 ■インフラ維持保守対応及び設計・構築(AWS環境) ■インフラ基盤構築プロジェクトのマネジメント ■サーバ構築プロジェクトにおける管理、設計、構築、運用 ※クライアントの業界は幅広いですが、元々製造業を支援するビジネスを行っていたことから、 モノづくり業界との繋がりが深いです。直近では金融業界のクライアントも増えています。
企業情報を見る
企業情報を見る
企業情報を見る
企業情報を見る
インフラエンジニア
■顧客先のプロジェクトにおける、インフラエンジニア業務をご担当いただきます。 【現在募集中の案件:例】 1.金融機関向けIT共通基盤更改 2.某不動産会社(グループ会社含む)の検索システム導入案件 3.ESXi5.5を利用した仮想基盤運用 4.NetAPP(7-Mode)を利用した仮想ストレージ運用 5.VMWareおよび仮想ストレージ基盤運用業務 6.金融系顧客の社内OA環境及びホームページシステムの運用 (新規環境構築もあり) 7.暗号通信システムの運用設計 8.某通信会社の様々なシステムにおける、サーバ構築・導入作業 9.パッケージ製品(ミドルウェア)の設計、構築、テストの実施 【魅力点】 ・基本/詳細設計から携われる。 ・AWS/仮想化基盤など最新技術に携われる。 ・多種多様な製品を取り扱い基盤系の高いスキルが身に付く。 ・ベンダーコントロールなどのスキルが身につく。
企業情報を見る
セキュリティサービスSE
顧客の要件を整理し、トータルにセキュリティソリューションを提案する為の全体デザイン及び、提案~導入まで行う総合エンジニアをご担当いただきます。 【具体的には】 ・顧客要件の整理:営業と顧客先との打ち合わせに参加し、顧客の課題の把握、要件の整理を行います。 ・対応する製品の選定、提案:要件にマッチした製品の紹介やPOCの支援します。 ・導入支援:選定したセキュリティソリューション導入する為の支援(一部を担当から、全工程を担当)します。 ※着任から業務習得迄の流れ:特性を見ながら、得意な工程(提案、設計、導入等)の一部をご担当いただき、少しずつ幅を広げていただきます。 【得られる経験】 ・要件定義:顧客内で発生しているセキュリティの問題・課題を整理し、要求事項にまとめ、要件定義書を作成する際の支援を行います。セキュリティの専門家として顧客にアドバイスを行い、セキュリティの全体設計に関わります。 ・最新のセキュリティ技術、製品知識:発生している問題・課題に適した技術や製品を選定します。広く技術や製品知識を得る事が出来ます。メーカとも連携し、メーカカンファレンスなどにも参加します。 ・上流から下流までの全工程への関り:要件定義・設計・構築・導入・運用まで、全工程に関わる機会があります。自ら技術を提供する役割から、全体を統括する役割迄、役割も幅広く経験出来ます。 ・メンバーを率いたチーム運営:業務は一人で行うのではなく、協力会社メンバー含め複数名で行います。メンバータスクの管理だけでなく、業務計画や実行管理なども行います。
企業情報を見る
フォレンジックエンジニア
高度な知識と豊富な実績を持つ各分野のスペシャリストで構成され、脆弱性や攻撃手法を日々研究する専門チーム「スレットリサーチラボ」にて、世界最大級のプロフェッショナルサービスネットワークである同社が世界中の情報を収集して得たサイバー脅威の最新動向だけでなく、国内で発生しているサイバー攻撃を国内で独自に分析した情報を加えた「スレットインテリジェンス」の蓄積と「スレットインテリジェンス」を活用したサービス提供業務をご担当いただきます。 同ポジションは、フォレンジックエンジニアとしてデジタルフォレンジック技術を用いたインシデントレスポンス業務を担当していただきます。
Security Solutions
■顧客が抱えるサイバーセキュリティ上の課題を明確化し、サイバーセキュリティソリューションの実現を技術的知見に基づいて行っていただきます。 マイクロソフト社やサイバーセキュリティ企業が提供するベストプラクティスを理解し、メンバーまたはチームリードとして、デリバリー推進を担っていただきます。 【具体的には】 ご経験を考慮したうえで以下いずれかの領域を担当いただきます。 顧客に応じたオーダーメイドのソリューション提案の為、領域がまたぐケースもあります。 ■Cyber Defense ネットワークやサーバー機器、端末等各エンドポイントおけるシステム情報やユーザのアクティビティを収集および分析し、対策を行うためのソリューションを提供。 ■Digital Identity 情報システム利用におけるデジタルアイデンティティの登録や変更などのライフサイクル管理や、本人であることを確認する認証を行うためのソリューションを提供。 ■Data Protection ユーザが利用するドキュメントやアプリケーションのセキュリティ対策及びコンプライアンス対策など、エンドポイントのセキュリティ対策を行うためのソリューションを提供。 ■Cloud Security クラウド基盤 (IaaS、PaaS、コンテナ等) におけるシステム環境の堅牢化や、不審なアクティビティを検知するためのソリューションを提供。
企業情報を見る
セキュリティエンジニア
■大規模金融機関向け情報系システムのセキュリティ管理システム新規構築プロジェクトにおいて、セキュリティ技術者をご担当いただきます。 【具体的には】 顧客:大規模金融機関 役割:ITスペシャリスト(セキュリティ) 業務内容:大規模金融機関に対するSIEM機能の導入、テクノロジーコンサル 【ポジションの魅力】 同プロジェクトでは、他に例を見ない大規模な各システムのログやデータを一元的に集約し、データを組み合わせた相関分析やイベント監視を行います。 また、それに際し、セキュリティのテクノロジーコンサルとして、同社内での知見・情報収集を行い、事業部の第一人者となって頂くことが想定されているため、当該経験はポータビリティや専門性が高いものと同社は考えています。
企業情報を見る
セキュリティエンジニア<金融分野>
不正送金や情報漏えいなどの昨今のセキュリティに関する注目度の高まりや、金融サービスの高度化・複雑化に伴う新たな攻撃対象の出現など、金融分野は一層のセキュリティの取り組み強化が必要な状況にあります。同ポジションでは、金融機関等(銀行、証券、保険等)へのプロジェクトに対してセキュリティ技術者として参画し、セキュリティ課題やリスクの抽出、対策立案などのセキュリティコンサルティング、各種セキュリティ設計といった提案・設計・構築を通して、様々なセキュリティ課題に対応していきます。 <業務内容例> ・金融システムに関する実務支援・改善支援(セキュリティ設計・構築支援、セキュリティ機能の提案支援等)を実施する ・クラウドサービスを使用したシステム開発のセキュリティ設計の検討支援する ・顧客のセキュリティ組織にITディレクターとして常駐しセキュリティ運用の知見の提供や業務支援を行う など また、組織ミッションである分野貢献対応等を担うこともあります。 ・新たなシステムリスクや脅威に対する金融分野内独自のセキュリティ対策の方針策定・普及 ・サイバーセキュリティ対策基準の定着化や有効性の点検 ・プロジェクト業務や技術検証で培ったノウハウの分野内展開、情報発信、セキュリティ人財の育成 ・各プロジェクトからのセキュリティ技術相談対応 ・セキュリティインシデント対応、社内セキュリティガバナンス対応
企業情報を見る
セキュリティエンジニア
■同社にて、適性やご希望に応じて以下業務をご担当いただきます。 【具体的には】 ・セキュリティコンサルタント お客様環境を現状調査し、セキュリティ対策を提案、またポリシー策定支援や監査対応を行います。セキュリティや市場に関する広範囲な知見と、高度なコミュニケーション能力が培われます。 ・セキュリティ導入エンジニア お客様環境にマッチしたセキュリティ製品・サービスの導入・チューニング・保守を行います。 セキュリティ製品・サービスおよび周辺知識(ネットワーク、サーバーなど)が得られます。 ・セキュリティアナリスト お客様環境で発生するさまざまなセキュリティイベントを監視/解析し、インシデントの早期解決を図ります。セキュリティイベントの解析やインシデント対応など、緻密な考察力と的確な判断力が培われます。 ・ペネトレーションテスター お客様環境の脆弱性を診断、また疑似攻撃を実行し、必要なセキュリティ対策を提案します。脆弱性に関する高度なセキュリティ知見と、ハッキング技術が得られます。
企業情報を見る
プライバシーコンサルタント
企業におけるグローバルでのビジネス展開やデジタルサービスのローンチ増加に伴い、個人情報を含むデータの収集および利活用も増加しています。 他方で、個人情報・プライバシー保護の機運が高まっていることから、企業はその対応が喫緊の課題になっています。 また、サービスがボーダレスに展開されていく一方で、各国の法規制を考慮しなければならないなど、企業側の対応は複雑化しています。 このような背景から、同社では個人情報やプライバシーの保護を専門とした部隊を組成し、日々寄せられるクライアントのお悩みに対応しています。 ■プロジェクト例 これまでのご経験領域やご希望を勘案して、以下のようなプロジェクトにアサインします。 ・プライバシーアセスメント(クライアントIT環境内で個人データの流れる場所をと特定し、そこでの取扱の適性を評価する) ・GDPR・中国サイバーセキュリティ法・個人情報保護法などの各種法規制の準拠対応 ・個人データの流通および利活用に伴うリスクコントロールやユーザーコミュニケーションの検討 ・Privacy Technologyソリューションを活用し、各国プライバシー規制に準拠した顧客データ管理基盤や同意管理プラットフォームを導入 (導入の検討支援からソリューション選定、導入PJ管理まで幅広くクライアントを支援) ・個人データ管理に関連するセキュリティインシデント管理プロセスの強化・改善
企業情報を見る
セキュリティアナリスト
高度な知識と豊富な実績を持つ各分野のスペシャリストで構成され、脆弱性や攻撃手法を日々研究する専門チーム「スレットリサーチラボ」にて、世界最大級のプロフェッショナルサービスネットワークである同社が世界中の情報を収集して得たサイバー脅威の最新動向だけでなく、国内で発生しているサイバー攻撃を国内で独自に分析した情報を加えた「スレットインテリジェンス」の蓄積と「スレットインテリジェンス」を活用したサービス提供業務をご担当いただきます。 同ポジションは、セキュリティアナリストとして同社が運用するSOCにて、顧客のシステムを監視・分析し、インシデント発生時の初動対応を行うセキュリティ運用監視業務を担当していただきます。
企業情報を見る
マルウェア解析エンジニア
高度な知識と豊富な実績を持つ各分野のスペシャリストで構成され、脆弱性や攻撃手法を日々研究する専門チーム「スレットリサーチラボ」にて、世界最大級のプロフェッショナルサービスネットワークである同社が世界中の情報を収集して得たサイバー脅威の最新動向だけでなく、国内で発生しているサイバー攻撃を国内で独自に分析した情報を加えた「スレットインテリジェンス」の蓄積と「スレットインテリジェンス」を活用したサービス提供業務をご担当いただきます。 同ポジションは、マルウェア解析エンジニアとして標的型攻撃インシデント発生時や調査研究、マルウェアや不正ツールの解析を担当していただきます。
企業情報を見る
リサーチエンジニア
高度な知識と豊富な実績を持つ各分野のスペシャリストで構成され、脆弱性や攻撃手法を日々研究する専門チーム「スレットリサーチラボ」にて、世界最大級のプロフェッショナルサービスネットワークである同社が世界中の情報を収集して得たサイバー脅威の最新動向だけでなく、国内で発生しているサイバー攻撃を国内で独自に分析した情報を加えた「スレットインテリジェンス」の蓄積と「スレットインテリジェンス」を活用したサービス提供業務をご担当いただきます。 同ポジションは、リサーチエンジニアとして最新のセキュリティ脅威や対策技術に関する調査および研究開発を担当していただきます。
企業情報を見る
セキュリティエンジニア【TRC-CRS】
PwCではグローバルで専門のチームを設け、脅威アクターやTTPsなどの脅威情報を含む、サイバーインテリジェンス情報を生成しています。 セキュリティエンジニアには、「サイバーインテリジェンスの作成」と「サイバーインテリジェンスを活用したサービスの提供」を担っていただきます。 同社はコンサルタントとエンジニアのコラボレーションが強みの1つであり、プロジェクトにおいても混成チームで互いの専門スキルを連動させ、社会課題の解決に取り組んでいます。また、エンジニアチームを攻撃専門のレッドチーム、防御専門のブルーチーム、プロジェクト管理やサービス改善を担うパープルチームに分けて運営しております。 セキュリティエンジニアには、高い技術力と新しい技術に積極的に取り組んでいくチャレンジ精神を期待しています。 【主な職務内容】 ■クライアントのシステムに対するプラットフォーム脆弱性診断 ■ウェブアプリケーションの脆弱性診断 ■クライアントの環境に対する内部及び外部のペネトレーションテスト ■サイバーインテリジェンスをベースとしたセキュリティアセスメント ■最新のセキュリティ脅威やマルウェア、対策技術に関する調査 ■サイバーインテリジェンスを活用したSIEMサービスの開発、ルール作成、導入およびクライアントシステムの監視・分析 ■クライアントのセキュリティインシデント発生時の技術的なサポート ■デジタルフォレンジック技術を用いたインシデントレスポンス ■ホワイトハッカー/手動またはツールを用いてお客様のシステムへ侵入し、セキュリティ対策やセキュリティ業務の妥当性を評価するレッドチーム演習や脅威ベースのペネトレーションテスト(TLPT)等の業務を実施 ■上記のプロジェクトに関する営業活動、サービス改善、プロジェクト管理(パープルチーム)
情報セキュリティ対応推進<医療製品>
■同社にて医療製品情報セキュリティ対応の推進を担当していただきます。 【具体的には】 ・セキュリティ関連各国法規制(薬機法、米国FD&C法、FDAガイダンス、欧州MDRなど〉対応の施策立案と推進 ・個人情報保護法(医学系倫理指針含む)、GDPR、HIPAなど法規制対応の施策立案と推進 ・製品、サービスにおけるISMS認証維持と対象サービスの拡大 【業務の魅力】 ・医療系のサイバーセキュリティに関する法規制は本年度から始まります。その法規制に対応するための社内ルール作成・社内展開といった注目度、重要度ともに非常に高い役割を担うことができます ・この製品サイバーセキュリティ対応の組織は立ち上がって間もなく、中途入社の方の新たなアイデア・柔軟な発想で力を発揮しやすい環境です
企業情報を見る
セキュリティエンジニア
■主に、マイクロソフト製品のセキュリティエンジニアとして業務を担当いただきます。 製品の要件定義、設計、導入までが範囲となり、顧客提案時のプリセールス活動や、セキュリティコンサルティングを行うケースがあります。顧客と直接コミュニケーションを取り、要望・要件を実現できるエンジニアとして一緒にチームをリードできる方を求めています。 ※業務範囲が広いので、経験やスキルによって当初の役割を決定します。 【具体的には】 ・顧客への提案活動(要件ヒアリング、プロジェクトの提案) ・担当領域における新サービスの検討・検証 ・PM/PL としてのプロジェクト管理、運営 <主な取り扱いソリューション> マイクロソフトセキュリティ、CyberArk、Splunk <プロジェクト例> ・標的型攻撃対策の実現(システム構築) ・PCI DSS 対応のセキュリティ強化要件定義からシステム導入 ・統合ログ管理や特権 ID 管理等のセキュリティシステムインテグレーション
企業情報を見る
セキュリティスペシャリスト
■Prisma/ZscalerなどSASE製品を用いた新サービス開発/製品化対応、およびプリセールス支援、運用設計など同領域の技術に関する第一人者として、幅広い業務をご担当いただきます。 また今後顧客・市場ニーズに応えていく為、新たな製品を用いたサービス開発/検証をいただくことが期待されています。 【具体的には】 (1)ソリューション化: ・商品拡張(基礎検証、プリセールス・導入・運用ガイド構築、社内外向け教育) ・商材拡大や新商材検討(各種メーカ/ベンダ/IIJとのリレーション強化/各種カンファレンス・セミナー参加) (2)ビジネス拡大: ・プリセールス、POC、トライアルパッケージ化(顧客向け、委託ベンダ向け) (3) 運用体制整備: ・サービス基盤の構築、テクニカルサポート (4)案件対応: ・仕様検討、構築 など ※メインの業務は(1)~(3)ですが、案件状況によって、技術支援を行う形で(4)も対応いただきます。 経験スキルに応じて、上記業務を幅広く担当いただくことが期待されています。 ■配属組織: サービス開発/導入、運用技術支援・サービス基盤構築・運用体制整備などを行っています。SASEやEDRなどの新技術領域をはじめとし、技術領域ごとに担当領域が分かれています。同ポジションではSASE領域のスペシャリストとしての活躍が期待されています。
セキュリティコンサルタント<技術系>
■顧客の潜在的なセキュリティ課題を明確化し、最先端のセキュリティソリューションを駆使して顧客の課題を解決に導く業務を担当して頂きます。 【具体的には】 顧客のセキュリティ課題を明確化し、セキュリティソリューションを提案 ※導入についての提案だけでは無く、顧客のセキュリティ運用も踏まえ長期的な観点でも提案をする。 ・顧客がサイバー攻撃を受けたなどの、有事の際の各種技術的な支援 ・新しいセキュリティ製品の調査、製品を使ったサービス開発支援 ※顧客により良い形で提供出来るよう、メーカー担当者や社内の製品担当者と連携しサービス開発を支援する。 【詳細】 ・同社は取り扱う製品に関してメーカーに縛られないため、マルチベンダーとして各種新しい製品を取り扱っています。 ・EDR/XDRだけでは無く、CTEM, CSPM, SSPMなどの様な日々新しく出てくるセキュリティのトピックをいち早くキャッチアップし、顧客へどう提供するかを一緒に考えて頂きます。 ・その優位性を活かしながら、セキュリティソリューションをより良い形でお客様へ提供し、日本のセキュリティ市場の新しい道筋を一緒に切り開いて頂ける方、ぜひ選考にご参加ください。
セキュリティプリセールス担当
配属予定組織では、法人の顧客に対するセキュリティ商材の営業支援業務をご担当いただきます。同ポジションでは、セールスエンジニアとしてセキュリティサービスの提案業務を担当していただきます。 【具体的には】 法人営業部隊と同行し、セキュリティサービスに関して以下の業務を行っていただきます。 ・顧客の潜在ニーズの発掘 ・サービス全般、各プランおよび各機能に関する説明 ・顧客の実現要望のヒアリングおよび推奨サービスの選定、提案 ・RFIおよびRFPへの対応、提案資料の作成 ※フロントSE、ポストSE、グループ会社、メーカー、ディストリビューター、SIパートナーと連携し、調整業務も担当していただきます。 ・提案活動における業務効率化や販売施策に関する企画業務 【ポジションの魅力】 ■チャレンジングな環境 働き方改革の進展により、自律した働き方の実現とそれを支えるセキュリティ強化(ゼロトラストソリューション)は、法人市場において重要性が高まっています。 総合通信事業者である同社は、通信インフラを基盤にさまざまなサービスやスキルを組み合わせ、安全かつ安心して働ける環境の実現に取り組んでいます。 本ポジションでは、その中核を担うセキュリティィのスペシャリストとして、ご活躍いただくことが想定されています。 今後さらに注目されるこの領域において、社会に貢献しながら専門性を高めることができる環境です。
企業情報を見る
【通信向け】セキュリティエンジニア
■某キャリアの大規模なインフラ基盤の設計/構築の役割を担っており、案件獲得・拡大のための提案活動から受注後の実行PJまでをご担当いただきます。技術分野としてはインフラに限らず、自動化のための開発スキル・運用設計力や基盤上のサービス・セキュリティ対策検討と実行など幅広く推進いただきます。 <具体的には> <案件事例> ・C&C検知システム基盤 ・AIを使用したDDoS攻撃検知システム <業務内容例> ・提案活動(顧客ヒアリング、検証、提案書作成、見積 等) ・プロジェクト管理(スケジュール・WBS作成、リスク・コスト管理 等)
企業情報を見る
OA/セキュリティコンサル・アーキテクト
同ポジションでは、顧客企業の OA/セキュリティ領域におけるIT企画・運用改善の専門家として、以下の業務を中心に“事業会社IT部門の右腕”として伴走いただきます。 【具体的には】 1. IT企画支援(OA環境のグランドデザイン策定) ・現行OA環境(PC、ネットワーク、M365、コラボ基盤など)の課題ヒアリング ・あるべき姿の整理、グランドデザイン策定、IT部門の意思決定支援(資料作成・提案) 2. 運用改善(業務アセスメント・AI活用) ・業務整理、課題抽出、運用改善策、標準化策の立案 ・AIエージェント化などデジタル活用の提案 3. セカンドオピニオン(第三者視点の技術・進捗レビュー) ・既存ベンダーの提案内容・進行状況を中立的に評価 ・リスク・論点抽出、改善提案、事業会社視点での意思決定支援 4. PMO × アーキテクトとしてのプロジェクト支援 ・全体計画の策定・推進管理、アーキテクチャ観点でのレビュー・技術判断 ・ユーザー部門/IT部門/ベンダーの三者間調整
企業情報を見る
サイバーセキュリティ・ネットワーク領域コンサルタント
サイバーセキュリティ・ネットワーク領域におけるコンサルタントをご担当いただきます。 【具体的には】 ■サイバーセキュリティ/ネットワーク領域におけるITコンサルティング業務 ■顧客の経営課題・事業リスクを踏まえたサイバーセキュリティ・ネットワーク視点でのIT戦略/ITガバナンス構想/IT基盤構想支援 ■現状分析、課題整理、将来像策定、ロードマップ作成の実施 ■サイバーセキュリティ、ネットワークの各種ソリューションを踏まえた全体構想設計 ■サイバーセキュリティ/NW領域に関するコンサルティングメニューの企画・整備 ■コンサルフェーズ後の同社後続案件の提案支援(営業・SE組織と連携)
企業情報を見る
セキュリティ専門スキル保有エンジニア
■専門性を活かした業務(同社のCSIRT、プライベートSOC、脆弱性診断、インテリジェンス)に参画いただき、将来的に同社グループ全体のセキュリティ強化に向けて企画推進いただきます。 インテリジェンス、インシデント対応、フォレンジック、脆弱性診断などSOC業務やセキュリティ業務に係る専門性を発揮できる方を同社は求めています。 【ポジションの魅力】 同社グループ及びグループ全体のセキュリティ施策の立案・検討の中心人物として活躍することができます。 【職場の雰囲気・魅力】 一人ひとりが複数の領域に関わって業務を担うため多様なメンバーとのコラボレーションがあり、コミュニケーションは非常に活発です。 出社・在宅勤務いずれの勤務形態でもコミュニケーションツールを駆使してオンラインで交流を行っています。 【キャリアパス・育成制度】 セキュリティエンジニアとしてのキャリアパスを軸に、ITプロフェッショナル認定制度による「エキスパート」や、管理職登用などがあります。 また育成制度として資格取得や維持の全社支援制度に加え、更にセキュリティ専門の部としての専門研修参加などを積極的に推奨しています。
企業情報を見る
セキュリティ関連システム開発エンジニア
■同社および同社グループのサイバーセキュリティ監視システムの強化・次世代化に向けた企画製品評価・選定~導入・保守までの全領域を担当いただきます。 システム企画、構築、維持、連携システムの計画・推進等、一連のプロセスにおいて、グループ会社、関連システム担当などのステークホルダーと積極的にディスカッションしながらプロジェクト推進、課題解決いただくことが期待されています。 【ポジションの魅力】 ・同社グループ及びグループ全体のサイバーセキュリティ監視を担うシステムの企画・提案から運用・保守まで幅広く担う事が出来ます ・プロジェクトマネージャ兼開発エンジニアとして自らも開発に携わることにより、幅広い知識を身に着けることができます ・最新技術を習得するための教育メニューも充実しており、常に新しい知識を身に着けるチャンスがあります 【職場の雰囲気、魅力】 一人ひとりが複数の領域に関わって業務を担うため多様なメンバーとのコラボレーションがあり、コミュニケーションは非常に活発です。出社・在宅勤務いずれの勤務形態でもコミュニケーションツールを駆使してオンラインで交流を行っています。 【キャリア支援】 (1)キャリアパス セキュリティエンジニアとしてのキャリアパスを軸に、ITプロフェッショナル認定制度により 「エキスパート」として活躍するパス、管理職登用などのパスがあります。 (2)育成制度 カフェテリアポイント方式による自由な資格取得や維持の全社支援制度があり、更にセキュリ ティ専門資格の部としての専門研修参加などを積極的に推奨しています。
企業情報を見る
セキュリティ監視戦略立案・セキュリティ監視エンジニア
■同社グループ会社を中心とした同社グループ各社を支えるプライベートSOCとして、様々なサイバー攻撃に対応するセキュリティ監視における「監視範囲の拡大」「監視の高度化」等の、セキュリティ監視戦略の立案(以下詳細)をリーダーの立場で推進していただきます。 【具体的には】 ・同社グループ各社の多種のセキュリティ機器の定常監視におけるアラートの分析・対処 ・同社グループ各社に対する監視範囲拡大(グローバル拠点やクラウド領域を含む、監視対象機器や対象企業の拡大) ・脅威インテリジェンスやSOARの活用、マルウェア解析やフォレンジック技術の研鑽等による監視の高度化や自動化 ・上記の定常監視、監視範囲拡大、監視高度化における戦略の立案・遂行 同社のプライベートSOCに所属いただき、外部の同社グループ各社のステークホルダーとのディスカッションや課題解決を行うことで各プロジェクトを推進し、同社グループのセキュリティ強化に向けて活躍いただくことが期待されています。
企業情報を見る
セキュリティコンサルタント
■本ポジションでは、大手自動車メーカーおよびグループ会社向けの多岐に渡る開発案件において、セキュリティコンサルタントとして、リスク評価、戦略立案、設計・構築、教育、運用支援などの職務の中心人物として活動していただきます。 【具体的には】 <戦略領域> ・セキュリティ戦略策定及び統括 ・セキュリティ体制企画、設計 ・セキュリティアセスメント ・顧客内の規定やロードマップ作成 ・アプリケーション領域も含めたセキュリティ戦略 <デリバリー領域> ・CSIRT/PSIRT/DSIRT設計・構築支援 ・セキュリティ教育 ・ゼロトラスト、SASE設計・構築・運用支援 ・SIEMやSOARなどのセキュリティログ管理システム設計・構築・運用支援 ・セキュリティ監査
企業情報を見る
【セキュリティ本部】自動車サイバーセキュリティ
■自動車サイバーセキュリティをご担当いただきます。 【具体的には】 車載ネットワーク(CAN、Ethernetなど)やECU(電子制御ユニット)の脆弱性評価・ペネトレーションテストを実施し、リスクを特定・対策を提案します。 また、セキュアな設計・開発を実現するためのガイドライン策定や、ISO/SAE 21434に準拠したサイバーセキュリティ対策の実装やSOCと連携し、車両のインシデント監視・解析業務も担当します。 今までの経験を活かして、対応業務についてはキャリア面談をしながら進めていく想定です。 【サービス特徴】 同社ではモノづくりの領域で車載システム開発を長年行っており、完成車メーカー、サプライヤーとの取引実績が同社は豊富にあります。 自動車のセキュリティで実施することは多岐にわたるため、市場価値の高い専門家になる事が可能です。 最新技術や新製品の情報をキャッチアップすることが求められる領域のため、技術革新とともに常に新しい技術に携われる想定です。 また、自動車のセキュリティレベルを上げることにより、運転者・歩行者の生命や安全・安心を守る社会への貢献度の高い業務だと同社は考えています。
企業情報を見る
セキュリティエンジニア※リーダー・マネジャー候補
■同社にて、適性やご希望に応じて以下業務をご担当いただきます。 【具体的には】 ・セキュリティコンサルタント 顧客環境を現状調査し、セキュリティ対策を提案、またポリシー策定支援や監査対応を行います。セキュリティや市場に関する広範囲な知見と、高度なコミュニケーション能力が培われます。 ・セキュリティ導入エンジニア 顧客環境にマッチしたセキュリティ製品・サービスの導入・チューニング・保守を行います。 セキュリティ製品・サービスおよび周辺知識(ネットワーク、サーバーなど)が得られます。 ・セキュリティアナリスト 顧客環境で発生するさまざまなセキュリティイベントを監視/解析し、インシデントの早期解決を図ります。セキュリティイベントの解析やインシデント対応など、緻密な考察力と的確な判断力が培われます。 ・ペネトレーションテスター 顧客環境の脆弱性を診断、また疑似攻撃を実行し、必要なセキュリティ対策を提案します。脆弱性に関する高度なセキュリティ知見と、ハッキング技術が得られます。
企業情報を見る
セキュリティエンジニア<基盤>
■セキュリティエンジニア<基盤>をご担当いただきます。 【具体的には】 ■部署において企画するセキュリティサービス・ソリューションの提案・実行・運用業務 サービスの一環で、顧客課題に対するセキュリティ対策の検討と提案業務を実施 また、セキュリティインシデントレスポンス発生時にログ解析等の対応支援を実施 ■対応するセキュリティ領域としては、基盤系(エンドポイントやネットワークセキュリティ等)を主とする 【ポジションの魅力】 システムインテグレータとして顧客にセキュリティ対策を提案するため、特定製品に偏ることなく広くセキュリティ技術に携わることが可能です。 【身に付くスキル】 セキュリティエンジニアとしての専門的な技術力と顧客ニーズに寄り添ったセキュリティ基盤の構築・刷新の経験が可能です。 【組織メンバー構成】 デジタルプラットフォーム事業部 セキュリティソリューション部 23名 20代前半~50代後半までの年齢層が在籍しています。 ネットワーク、セキュリティに関する企画・事業推進を行う部署で、セキュリティ案件提案・実行、セキュリティ運用サービス対応を行っています。 キャリア入社者も多く、新卒入社とキャリア入社に関わらずフラットに活躍できる環境です。
【セキュリティ本部】セキュリティプロダクトインテグレーション
■セキュリティプロダクトインテグレーション<プリセールス・デリバリ・導入>をご担当いただきます。 【具体的には】 ・ゼロトラストネットワークアクセス実現におけるシステム導入 ・セキュリティ製品のデリバリー及びインテグレーション(Splunk、CyberArk、Okta、CrowdStrike等の導入) ・プリセールス・要件定義・提案 【身につくスキル】 ・グローバル最先端の 高度なセキュリティ技術 ・ 最新トレンドを把握する力:サイバーセキュリティ分野は進化が速く、情報収集・学び続ける習慣が身につきます
企業情報を見る
サイバーセキュリティエンジニア・コンサルタント
【担当いただきたい業務内容】 セキュリティアナリスト、コンサルティング、脆弱性診断やペンテスターなど経験、能力に応じてご担当頂きます。 <業務内容例> (1)セキュリティコンサルティング (2)CSIRT支援/セキュリティ運用 (3)脆弱性診断、ペネトレーションテスト (4)セキュリティインシデント対応 【募集部署の概要・ミッション】 エンタープライズ企業から官公庁など同社顧客にサイバーセキュリティ対策サービスを提供 【このポジションの魅力】 ・日々進化するサイバー攻撃に対応するために、常に最新のサイバーセキュリティのスキルを磨き続けることができます。 ・サイバーセキュリティ以外にもクラウドやコンテナ、データ分析、AIなど最新のITスキルを身に着けることができます。 ・顧客のシステムをセキュリティ脅威から守ることで、社会全体の安全を支える重要な役割を担うことができ、多くのやりがいや達成感を得ることができます。 【組織構成・雰囲気】 若手が多く、セキュリティ好きなメンバーが集まっており、風通し良く、切磋琢磨できる環境です。 様々な業界の多様なプロジェクトに携わることができ、新しい領域や難しい課題にも積極的にチャレンジする土壌があり、個々の成長を促進しています。