企業情報を見る
東京都/セキュリティエンジニア/年収1100万円以上の求人・転職・中途採用情報
サイバーセキュリティコンサルタント
■同社にてセキュリティ案件におけるマネージャとして、案件に主体的に参画しながら、プロジェクト推進、顧客対応、品質確保、チームとしての再現性向上を担う案件をご担当いただきます。 【具体的には】 ・セキュリティ戦略、施策の策定支援 ・ポリシー策定やリスクアセスメントから対策策定および実施 ・セキュリティ・ソリューションの選定及び比較評価 ・Cloud Security導入設計および運用の対応 クライアントは国内大手企業・グローバル企業が中心で、戦略的な視点と技術的な深さの両方が求められます。
サイバーセキュリティエンジニア
■同社にてセキュリティ案件におけるマネージャとして、案件に主体的に参画しながら、プロジェクト推進、顧客対応、品質確保、チームとしての再現性向上を担う案件をご担当いただきます。 【具体的には】 ・主力領域の導入案件・運用保守案件における案件リード、提案活動 ・主力領域に関連した顧客要件の整理、提案支援、設計方針の整理、体制・進行計画の策定などのプリセールス・技術支援活動 ・主力領域の製品導入案件におけるプロジェクトマネージャ/リーダーとしてプロジェクト推進、顧客対応、課題整理、進捗管理 ・主力領域の製品導入案件におけるPMO の立場での案件参画を通じた、全体推進、課題管理、関係者調整、報告支援 ・主力領域に関連した運用保守案件における運用監視マネージャとして運用整理、手順・フロー整備、課題管理、改善提案 ・専門性を活かしたコンサルティング支援、顧客課題整理、技術・運用観点からの改善提案 ・若手・中堅エンジニアの育成、レビュー、アサイン支援 ・標準成果物、テンプレート、ナレッジの整備・横展開 ・必要に応じて、インフラ/NW系を含む関連案件への参画や周辺領域との橋渡し
企業情報を見る
セキュリティ対応推進リーダー
■同社グループ全体の脆弱性リスクやサイバー脅威を把握・分析し、関係部門と連携しながらリスク低減とインシデント対応を推進する役割を担当していただきます。 【具体的には】 ・脆弱性情報、脅威情報、外部公開IT資産情報の収集・分析、影響評価 ・セキュリティリスクの優先度判断、対応方針の策定、関係部門との対応調整 ・事業会社のIT部門と連携した是正対応の推進、進捗管理 ・外部公開IT資産のリスク可視化と改善推進 ・重大な脆弱性やサイバー攻撃に対するインシデント対応の推進 ・ペネトレーションテスト、Red Team活動、外部指摘、サプライチェーンのセキュリティリスクへの対応 <詳細> 脆弱性情報、外部公開IT資産のリスク、脅威インテリジェンス、ペネトレーションテスト結果、外部指摘、サプライチェーンリスクなどを統合的に確認し、 事業影響や悪用可能性を踏まえて対応優先度を判断します。 また、重大なリスクやサイバー攻撃が確認された際には、事業会社IT部門、地域担当部門と連携し、影響範囲の確認、初動対応、封じ込め、 復旧支援、再発防止策の推進までを担当します。 グループ全体のセキュリティ対応を可視化・標準化し、サイバーリスクの継続的な低減に貢献いただきます。 <この仕事を通じて得られること> 大規模な企業グループ全体を対象に、脆弱性管理、脅威情報の活用、EASM、ペネトレーションテスト、サプライチェーンリスク対応、インシデント対応連携など、幅広いセキュリティ領域の実務経験を積むことができます。 また、技術的なリスクを事業への影響として分かりやすく整理し、経営層やCISO/CIOの意思決定を支える報告経験を得ることができます。関係部門を巻き込みながら対応を推進することで、全社横断で物事を進めるリーダーシップと実行力を高めることができます。
企業情報を見る
情報セキュリティ・機密情報管理活動の推進
同社の開発・販売・サービスを支える「情報の安全」を守る業務です。入社後は基礎から学びながら、情報セキュリティの施策や機密情報、個人情報を適切に管理/確認する仕組みづくりに携わっていただきます。 【具体的には】 ・グローバル同社での情報セキュリティ、機密管理、プライバシーに関するガバナンスの強化、社内ルール・マニュアルの整備・運用等 ・個人情報保護法やデータ関連法規の法務担当としての解釈・法規動向分析・渉外・契約審査等 ・情報セキュリティ、機密情報管理、個人情報保護等に関するのリスクアセスメント実務 ・各部門からの相談対応(情報の取り扱い、データ活用時の注意点等) ・社内教育・研修(eラーニング、説明会)の企画・運営等 ・インシデント(情報漏洩など)発生時の初動対応サポート等 ■本求人の想定役割:メンバー・チームリーダー
企業情報を見る
ゼロトラストセキュリティコンサルタント
■セキュリティコンサルタントとして、グローバル企業の成長を技術とコンサルティングで支援していただきます。 【具体的には】 ■セキュリティ戦略コンサルティング(現在の主力案件) ・ZTNA/SASE導入プロジェクトの要件定義、設計、構築、移行、運用設計 ・提案活動支援(現状分析、アーキテクチャ提案、見積、RFP回答、PoC設計) ・認証(SSO/MFA)、端末準拠(MDM/EDR)、SWG/CASB等を含む全体設計 ・顧客環境のNW(拠点、クラウド、データセンター)を踏まえた移行計画策定 ・運用標準化(監視、障害対応、ログ/監査、セキュリティ運用) ・セキュリティガバナンス・ポリシー策定支援 ■プロジェクトマネジメント ・ベトナム開発チームとの協業によるセキュリティソリューション実装 ・クライアントとの折衝、提案資料・報告書作成 ・新規案件の提案活動、ビジネス開発支援 <詳細> クライアント企業のサイバーセキュリティ態勢を評価・強化し、経営層から現場まで一気通貫で支援します。FPTグループの27カ国・5万人超のグローバルネットワークを活用し、 上流コンサルティングから実装・運用まで一貫したソリューションを提供します。
システム開発プロジェクト管理・監査
■ご経験・スキルに合わせて、下記いずれかの業務をご担当いただきます。 1.プロジェクト監査・支援業務 ※支援/監査ライン 定型的なプロジェクト確認業務に留まらず、主要開発プロジェクトを横断的に支援し、プロジェクトの健全な遂行の推進もご担当いただきます。 また、PM/PMOが遵守する開発手続き・管理プロセスの整備や、過去事例・ナレッジを踏まえた実効性ある枠組み作りまで含めてご担当いただきます。 <具体的には> ・主要プロジェクトに対する進捗管理、品質管理、リスク管理支援 ・主要プロジェクトの成果物監査や報告会議資料への助言・指摘 ・PM/PMOが遵守すべき開発手続き、管理プロセス、標準ルールの整備・改善 ・過去のプロジェクト事例や課題を踏まえた再発防止策、モニタリング観点、支援枠組みの企画・整備 ・業務部門、システム部門、グループ会社など多様な関係者との連携・調整を通じたプロジェクト推進支援 2.プロジェクト・データ管理・分析業務 ※データ/BPRライン プロジェクト・データの整備・集計・分析を通じて、開発プロジェクトにおけるリスクや品質上の課題を可視化し、改善策の立案・推進をご担当いただきます。 データに基づくリスク管理や意思決定支援を通じて、開発管理・品質管理の高度化に貢献いただきます。 <具体的には> ・プロジェクト・データの整備・集計・分析を通じた、プロジェクト品質に関する傾向や問題の特定および改善策立案 対象例:リスク、生産性管理、開発速度、テスト品質、進捗状況、障害傾向 等 ・分析結果に基づくリスク兆候の早期把握、課題の可視化、関係者への示唆提供 ・プロジェクト管理の高度化に向けたデータ活用、レポーティング、BPR施策の企画・推進 ・業務部門、システム部門、グループ会社など多様な関係者との連携を通じた、改善施策の具体化・定着支援
セキュリティ・インフラエンジニア
■大手信託銀行を中心とした金融機関向けに、同社が保有するセキュリティ・クラウドをはじめとした各種IT技術・ソリューションを活用し、顧客の業務高度化および事業拡大に貢献いただきます 【具体的には】 ・業務分析、課題抽出 ・IT/セキュリティに関する中長期計画の策定支援 ・セキュリティ・クラウド領域を中心としたソリューション提案 ・要件定義およびシステム化構想の検討 ・設計・開発・テスト・導入・運用保守 ・セキュリティ施策の実装(例:EDR導入、ID管理、ゼロトラスト対応 等) ・社内関係部門、ベンダーとの連携・調整 【ポジションのアピールポイント】 <キャリアパス> ・配属後は、EDR導入、データ管理高度化等の具体的なセキュリティ施策の実行・推進を担当いただきます。将来的にはアカウント担当として、提案~実装~運用までを一貫してリードいただきます ・その後は、顧客の中長期計画に基づき、幅広い領域(ガバナンスやCSIRT関連含む)の業務に関与するチャンスもあります ・中長期的には、テクニカルリード、セキュリティコンサル、プロジェクトマネジメントなど多様なキャリパスが描けます <アピールポイント> ・日本を代表する信託銀行向けプロジェクトに携わることによる高い社会貢献性 ・同社の強みである「セキュリティ × クラウド × SI」を組み合わせた実践的なソリューション提供 ・銀行のシステム部門・リスク管理部門など、多様なステークホルダーと協働する中での実践的な推進力の習得 ・構想検討に留まらず、「実装・運用までやり切る」一貫した経験 ・同社のセキュリティ専門部隊や蓄積された知見を活用した高度な技術習得環境 【職場環境】 ・リモートワーク:週1程度可能 ・客先(府中エリア)での勤務がメインですが、プロジェクト状況によりリモートワーク可能です ・入社後即客先常駐を想定しています
企業情報を見る
セキュリティアナリスト<法人事業>
■「セキュリティアラートやインシデントの分析」、「SOC運用課題の改善」、「セキュリティオペレーションの効率化や自動化推進」、「チームマネジメント」など、セキュリティ監視サービス運営に関わる複数業務のリーダーポジションをご担当いただきます。 【ミッション】 セキュリティアナリストのリーダーとして、SOC運営メンバーの中心となり、高度で安定したセキュリティ監視サービスを提供していただきます。また、顧客とコミュニケーションを行い、サービス満足度の向上に努めていただきます。 【具体的には】 以下のような業務をセキュリティアナリストの中心となって顧客へ提供いただきます。 <セキュリティアラートやインシデントの分析> 高度なスキルを持ったセキュリティアナリストとして、検知したアラートやインシデントの分析を行い必要な対策を提案することで、顧客が安全にシステムを運用できるよう努めます。また月次セキュリティ監視レポートや顧客向け報告会を提供しています。 <SOC運用課題の改善> 運用中に発生する各種課題を解決し、SOCサービスレベルを向上させることで顧客の満足度を高め、サービス拡大を目指します。 <セキュリティオペレーションの効率化や自動化推進> SIEMやSOAR、チケット管理システムを利用した監視改善を行い、より高度なSOCオペレーションを速やかに提供できるようSOC基盤を強化します。 また、以下のような施策を講じることで、セキュリティアナリスト組織を強化いただきます。 <チームマネジメント> メンバーへの定期的な1on1など活発な内部コミュニケーションを定期的に取ることで、アナリストメンバーや協力会社社員のモチベーションを高め、組織の強化に努めていただきます。将来的には十数名規模のチームマネジメントをお任せする想定がされています。
企業情報を見る
セキュリティ運用リーダー
■セキュリティ運用におけるフロント対応(顧客対応)から、案件内のメンバーマネジメント、課題管理、社内各所との調整業務まで、運用全体のコントロールをご担当いただきます。 【具体的には】 ご経験に応じて、下記のような業務をご担当いただきます。 ・定期運用報告書の作成、および顧客定例ミーティングでの報告対応 ・案件内で発生した課題の管理・改善アクションの実行 ・顧客に対する提案活動(課題に応じたソリューション提案や、既存の知見を生かした別顧客への横展開・追加提案など) ・プロジェクト内の人員調整、および派遣スタッフの管理・指揮命令 【ポジションの魅力】 ・官公庁や日本を代表するエンタープライズ企業(大手企業)のセキュリティ基盤を支える、社会的責任と影響力の非常に大きなビジネスに携わることができる ・特定顧客向けに特化した「プライベートSOC」という体制だからこそ、高度化の推進スピードも速く、最先端のセキュリティ運用経験を積むことができる ・顧客のセキュリティ戦略のパートナーとして伴走するため、ダイレクトに感謝や成果を実感できる高い手応えを得られる ・最先端のAIテクノロジーを実際のセキュリティ運用現場にどう組み込み、どう進化させるかという、これからの時代に求められる「技術×仕組み化」のスキルが身に付く ・人材育成にも強く投資していて、資格取得支援や充実した研修制度はもちろん、グローバルな知見を取り入れるための海外視察・研修など、セキュリティ人材として大きく成長できるチャンスもある 【ミッション】 セキュリティ運用業務の安定化、および既存・新規課題の解決。体制強化を通じた、今後のセキュリティ対応範囲(サービス領域)を拡大すること。
企業情報を見る
法人セキュリティアナリスト<XDR/SIEM領域担当>
■「セキュリティ監視運用」、「顧客向け監視・運用設計」、「SOC運用高度化施策の推進」、「顧客折衝および技術支援」など、セキュリティ監視サービス運営に関わる中核業務をご担当いただきます。 【ミッション】 セキュリティアナリストとして、XDR・SIEMを活用した高度なセキュリティ監視サービスを提供するとともに、顧客ごとの運用要件に応じた監視設計や改善提案を推進していただきます。また、生成AIなどの新技術を活用しながら、運用品質向上およびサービス拡大に貢献していただきます。 【具体的には】 以下のような業務をセキュリティアナリストの中心となって顧客へ提供いただきます。 ・XDR・SIEMを活用したセキュリティ監視運用 XDR・SIEM製品を活用し、セキュリティアラートの分析やインシデント対応を実施します。高度な分析スキルを生かし、顧客のセキュリティリスク低減に貢献いただきます。 ・顧客向け監視・運用設計 エンタープライズ顧客特有の個別要件に応じた監視設計やログ収集設計、運用設計を行います。複数のセキュリティソリューションを組み合わせた最適な監視体制を構築し、高品質なサービス提供を実現します。 ・SOC運用高度化施策の推進および新サービスの開発 生成AIや自動化技術を活用し、アラート分析や運用業務の効率化を推進します。また、新たなXDR・SIEMサービスへの対応拡大や監視品質向上施策を企画・推進いただきます。開発業務自体は別部署が担いますが、新しいセキュリティソリューションを同社のSOCで運用できるようサービス化し、運用体制を構築する上流のプロジェクト推進にも関わっていただきます。 ※業務の割合としては、運用(セキュリティ監視・顧客向け設計など)が6割、開発・企画(新サービス立ち上げ・運用高度化施策など)が4割程度のイメージです。
企業情報を見る
プロダクトセキュリティエンジニア
■同社にて下記業務を担当していただきます。 【具体的には】 ■モノタロウのECプラットフォームにおけるセキュリティに全方位的に関わり、組織横断・技術横断でプロダクトセキュリティの向上をリードする役割 ・組織的なプロダクトセキュリティ向上施策の検討・推進・実施 ・SASTやDASTなどのセキュリティ検査ツールの導入・活用施策の検討 ・脆弱性対応業務(情報収集・検証、報告受付、トリアージ、展開、対応支援) ・セキュリティインシデント対応とその支援 <詳細> 同社のECサイトや認証・決済基盤、クラウド環境を対象に、セキュリティ観点での技術的リードを担当していただきます。 単にツールや仕組みを導入・運用するだけでなく、「同社におけるセキュリティとは何か」を自ら定義し、組織や開発チームと共に改善を進める裁量があるため、 同社の事業インパクトの大きいプロダクトを守る責任を持つことができ、セキュリティ施策が直接事業の安定性・成長に結びつくやりがいを実感できるポジションです。
企業情報を見る
セキュリティ プリセールス
■技術知見と提案力で顧客企業の変革を支える、法人向けセキュリティ事業の拡大を担う次期リーダー候補として従事いただきます。 法人向けセキュリティサービスを習熟し、顧客の課題をヒアリングして最適な提案を進めていただきます。 【具体的な業務】 法人向けセキュリティのプリセールスとして、提案資料作成、顧客情報の調査、初回ヒアリング~要件定義~構成設計~PoC~見積/提案までセキュリティ案件を主導いただきます。 常時約10~20案件を担当し、社内の製品担当、営業社員、SE、およびベンダーと連携しながら提案を進めていただきます。 経験に応じますが、まずは単一商材のご提案、小規模~中規模案件をご担当いただく想定です。 複数製品の最適構成提案、中堅・大手案件の対応、セキュリティグランドデザイン提案、大規模・戦略案件の対応に至るまで携わっていただけます。 取り扱うソリューションの幅が広く、新領域にも積極投資を行う同社だからこそ、最新の技術を吸収しながらキャリアアップを目指していただけます。 【ポジションの魅力】 ・法人向けセキュリティサービス全般の提案、ヒアリングを担う組織の一員としての活動を通じ、速やかな成長が期待できます ・メーカー、社内有識者などとの接点が非常に多く、またAI、クラウド、ネットワーク事業との連携が密なので、最新情報を取得しセキュリティスペシャリストとしてのキャリアが獲得できます 特に同社はAIの活用および顧客への紹介に積極的であり、そのAIを守るセキュリティ、AIによるセキュリティ強化を強く推進しています ・顧客規模は大手エンタープライズから中小企業全般まで幅広く、また製造、金融を中心にあらゆる業種の顧客に対して活動しています
企業情報を見る
セキュリティエンジニア
■顧客の経営課題に寄り添い、ゼロトラストやAIセキュリティの最前線で活躍するエンジニアをご担当いただきます。 【具体的には】 下記ソリューションにおける技術支援(提案、設計、構築、導入)およびそれらに関わる上流工程(コンサルティング、要件定義、プロジェクトマネジメント)業務をご担当いただきます。 希望や能力、キャリアパスに応じて、以下の中の1つの領域、または複数領域についてご担当いただきます。 また、AIからの攻撃への対策、AI自体を守るセキュリティ対策、AIを活用した業務効率化などのAI領域について、同社として積極的に市場獲得を目指しており多くの経験を積むことが可能です。 ・ネットワークセキュリティ(SASE) ・デバイスセキュリティ(EDR・EPP) ・IDセキュリティ(IDaaS、ITDR) ・データセキュリティ(DLP) ・OTセキュリティ ・クラウドセキュリティ(CNAPP、CSPM、CWPP) ・MSS・SIEM・XDR(セキュリティ監視・運用) ・AIセキュリティ(Security for AI(SfAI)、AI for Security(AIfS)) ・その他セキュリティ全般
DevSecOpsエンジニア
全社横断サイバーセキュリティ組織のDevSecOpsエンジニアをご担当いただきます。 【具体的には】 ■OC(クラウド環境の監視・防御) AWSのAmazon GuardDutyやAWS Security Hub、AzureのMicrosoft Defender for CloudやMicrosoft Sentinel等を活用し、不審なアクセスや脅威をリアルタイムで検知・分析。さらに、アラートの自動判別・通知を行う独自ツールの開発・運用にも関わります。 ■CSIRT(インシデント対応と情報発信) セキュリティインシデント発生時に、影響範囲の特定、封じ込め、被害拡大防止を支援。得られた知見を全社向けに展開し、次の事故を防ぐためのナレッジへ変換します。 ■セキュア開発推進(DevSecOps) AI-SASTなどのセキュリティ検査ツールをCI/CDパイプラインへ導入し、シフトレフトを実践。 ■脆弱性管理 最新CVEの収集、技術検証(PoC)、影響評価、対応方針の整理、開発チーム支援までを実施。 【プロジェクト事例(規模・期間等)】 このチームは、特定の単一プロジェクトに閉じた組織ではありません。金融、製造、官公庁など、幅広い業界にまたがる電通総研の案件に対し、継続的にセキュリティリスクを低減するという価値を提供する“常設のセキュリティ専門組織”として機能しています。 たとえば、クラウド環境を常時監視・防御しながら、案件で発生したインシデントに随時入り込み、同時にセキュア開発と脆弱性管理を横断的に進める――そんな働き方が日常です。期限のある参画ではなく、事業の成長とともに守りを進化させ続けるのが特徴です。
サイバーセキュリティエンジニア
■サイバーセキュリティエンジニア/サイバーセキュリティプロダクトスペシャリストをご担当いただきます。 企業や自治体などの顧客に対して、サイバーセキュリティソリューションの導入・展開を推進していただきます。 DXが加速する一方、サプライチェーン攻撃など「見えざる脅威」は企業の成長、ひいては社会進化の大きな足枷となっています。同ポジションは一般的な製品リセラーではありません。同社が持つ2,500社以上の顧客基盤とビジネス変革の知見を武器に、これらの脅威を「技術」と「組織」の両面から解決する戦略的パートナーを目指しています。このポジションは、日本の産業全体のセキュリティレベルを引き上げるという大義の最前線に立つ役割です。そのプリセールス及びPoC、導入後の技術サポートを担当いただきます。 【具体的には】 ・KnowBe4:セキュリティ意識向上トレーニングとフィッシングシミュレーション・分析を組み合わせた世界最大の統合型プラットフォーム ・SecurityScorecard:サイバーセキュリティの新たな脅威とされる「サプライチェーン攻撃」(取引先やグループ企業を経由した攻撃)の領域で革新的なサービス ・ULTRA RED:サイバー大国イスラエル発のASM(Attack Surface Management)サービス 上記以外のサイバーセキュリティソリューションも多数取り扱っていて、また独自ソリューションの強化にも力を入れています。国内外の最新のセキュリティプロダクトの発掘から展開に加え、同社独自のサイバーセキュリティソリューションの開発など、同社らしいサイバーセキュリティソリューションの提供をご担当いただきます。
セキュリティエンジニア<IDaaS>
■セキュリティエンジニアとして、ID管理・統合認証サービス(IDaaS)の企画〜導入〜運用まで一貫してご担当いただきます。 ※ご経験やご志向に応じて、最適なプロジェクトへアサインされます。 【具体的には】 ・新規顧客へのIDaaS導入に向けた提案およびソリューション企画 ・既存顧客へのセキュリティ課題に対する追加提案活動や、新規ソリューション企画 ・各種ソリューション導入における要件定義・設計・構築・運用 ・ゼロトラストセキュリィに基づく新サービスの企画や新規ソリューションの立ち上げ
オフェンシブセキュリティコンサルタント
■OffensiveSecurityコンサルタント(脆弱性診断・ペネトレーションテスト/TLPT/RTO・技術的コンサル等)をご担当いただきます。 【具体的には】 ・セキュリティ診断(Webアプリケーション、プラットフォーム、スマートフォンアプリケーション等の診断) ・ペネトレーションテスト(脅威ベースのペネトレーションテストを含む) ・特化型セキュリティ診断(ブロックチェーン、エンドポイント端末等の診断) ・脅威動向情報のリサーチ・分析 ・設計開発支援(設計・開発ガイドライン策定支援、セキュアアプリケーション設計レビュー、ソースコード診断等) ・技術的コンサルティング(脆弱性管理支援、セキュア開発支援) ・上記セキュリティサービスのコンサルティング営業
企業情報を見る
プロダクトエンジニア
プロダクトエンジニアとして、自社開発の法人向けセキュリティパッケージ製品/サービスに関するアプリケーション開発を行います。 【具体的には】 ・パッケージ製品/サービスに関する要件定義・設計・実装・導入・運用・保守 ・パッケージ製品/サービスに関するプロジェクトマネジメント 【携わるビジネス・サービス・テーマ】 ・クリプト便 【仕事の魅力・やりがい・キャリアパス】 ・セキュリティというスピード感のあるエキサイティングな業界でプロダクト開発を通じ専門性を高め成長できます。 ・顧客要件をとらえ開発するSIと違い社会やマーケットに必要とされる製品/サービスを自ら考え提供できます。 ・セキュリティにこだわったソフトウェアサービスを製販一体で作り上げる経験が積めます。 ・プロダクトエンジニアとして技術スキルを伸ばしつつ、ご本人の適性とやる気に応じ、プロダクトマネジメント、事業マネジメントへのキャリアも目指せます。
企業情報を見る
サイバーディフェンスコンサルタント
■同社にて、セキュリティストラテジーコンサルタントをご担当いただきます。 「同社 グローバルCEO調査2018」においても、自社の成長に最も脅威をもたらすリスクの第2位として“サイバーセキュリティリスク”を挙げており、サイバー攻撃への対応は、CEO、COOが取り組むべき主要アジェンダの一つとなっています。 グローバルに展開する大手企業に対し、サイバーセキュリティ、プライバシー保護、フォレンジック等の海外オフィス・プロフェッショナルとともに、サイバー攻撃に対する態勢の評価と、それに基づいたセキュリティ強化の支援に携わっていただきます。 同社は、外部調査機関より、2年連続、サイバーセキュリティコンサルティングサービスのリーダーとして選出されています。 【具体的には】 ・セキュリティマネジメント成熟度のアセスメント/セキュリティベンチマーク ・セキュリティ戦略/ブループリント/ ロードマップの策定 ・グローバルセキュリティ管理態勢の構築 ・サイバー攻撃に関する教育・啓発 ・事業継続計画(BCP)、ITコンティンジェンシープランの策定・準備・演習
企業情報を見る
CSIRTメンバー
■CSIRTは顧客向け商用システム及び自社向けシステムのセキュリティ領域、および全従業者に対する様々なセキュリティサービスを幅広く提供しています。 ご担当頂く業務は多岐にわたります。 【具体的には】 ・顧客向けシステム開発・保守運用の全工程におけるセキュリティレビュー (要件定義や設計等アーキテクトレビュー、クラウド環境構築、Webシステム・アプリ開発経験あれば尚可) ・各種セキュリティ相談へのアドバイザリー(平均年800件程度のリクエストに対応) ・脆弱性情報調査、リスクアセスメント、セキュリティ対策スキーム検討 ・顧客セキュリティ監査対応(対面有り) ・セキュリティインシデント対応(ログ分析、フォレンジック調査スキルあれば尚可) ・全社セキュリティ教育・訓練(講師経験あれば尚可) ※上記は一例です。
企業情報を見る
インフラエンジニア <MSS事業>
■同社にて、 MSS事業におけるインフラエンジニアをご担当いただきます。 ※NRIグループの一員であるNRIセキュアテクノロジーズに出向していただく形になりますが、野村総合研究所と同じ待遇となります。 【具体的には】 MSS事業における下記の業務を行います。 ・セキュリティログ分析基盤の設計・維持管理 ・セキュリティログ集計システムの設計・開発・維持管理 ・顧客向けポータルサイトの設計・開発・維持管理 ・システム運用全般の自動化・効率化推進 ・ネットワーク、サーバ、クラウド等の基盤設計・維持管理 ・ServiceNowを利用した業務改革の立案・推進 ・インターネットバックボーンネットワークの設計・維持管理 <期待されている役割> MSS(マネージドセキュリティサービス)の付加価値向上に貢献していただきます。活動範囲はインフラからアプリケーションまでと幅広く、自信のある分野を中心にスタートし、興味を持ちながら活動の幅を広げていく意欲も期待されています。社内のステークホルダーとの円滑なコミュニケーションが図れることも重要です。 <携わるビジネス・サービス・テーマ> 同社のMSS(マネージドセキュリティサービス)は、多くの金融機関、大手企業向けに提供しており、国内有数の規模を誇ります。それを支える共通インフラ(ネットワーク/サーバ/クラウド/アプリケーション開発まで含めた幅広い範囲)が業務の対象となっています。近年はIaCやCI/CDといった業務の効率化・自動化にも力を入れており、流行の技術についても積極的に取り入れています。
企業情報を見る
セキュリティエンジニア
■エンジニアとして自ら手を動かし、自社や顧客向けのサービス・ソフトウェア開発をしていただきます。また、アプリケーションセキュリティ・クラウドセキュリティの技術を学び、これらを通して得られたノウハウをもとに、顧客のDevSecOpsを支援していただきます。 ※NRIグループの一員であるNRIセキュアテクノロジーズに出向していただく形になりますが、野村総合研究所と同じ待遇となります。 【具体的には】 <期待されている役割> ●顧客システムのセキュリティ向上を開発者・攻撃者目線で支援するポジションです。 ●顧客のシステム開発の中で、セキュリティを担保するためにはどうすればよいかを助言するコンサルタントとして活動します。 ●実際に顧客システムの開発プロジェクトに参加して活動することもあります。 <職務内容> ●自社サービス/顧客システムのDevSecOpsによる内製開発 -リスク分析・セキュリティ設計・各種ツール(脆弱性診断ツール、テスト自動化ツール、ソースコード分析ツール等)の導入活用・プログラミング・クラウド基盤の設計開発運用の実践 ●セキュリティ診断 -Webアプリケーション診断 -クラウドアーキテクチャに対するアセスメント ●上記で得られたノウハウをもとに、顧客のDevSecOps開発に参画し、幅広い支援を行う
企業情報を見る
セキュリティエンジニア
■同社のセキュリティ部隊(SOC中心)の立ち上げ及び、エンジニアとして業務をご担当いただきます。 【具体的には】 SOC運用のチーム立ち上げを行います。 その立ち上げメンバーとして、将来的にグループ全体のSOC運用を実施できるチームを立ち上げることが当面の業務内容となります。 【ポジションの魅力】 ・売上高Max1000億円以上~Min100億円以上の顧客と直接折衝をしていただき、中長期スパンでの技術支援が可能 ・インダストリーカットが無い組織体制を築いているため、30業界以上の案件に希望に応じて参画可能 ・上記に伴い、多様なキャリアパスを描くことができる 例:マネジメント・スペシャリスト・フェーズ/業界特化型等
企業情報を見る
セキュリティエンジニア<デリバリ領域>
■同社にて、セキュリティエンジニアをご担当いただきます。 【具体的には】 セキュリティチームでは、同社が提供するインターネット取引システム向けに、様々なセキュリティサービスの提供を行っていて、同ポジションでは、それらサービスの新規導入に際してのプリセールス/見積もりから、設計、構築、リリースまでの業務を主に担当して頂きます。 <主な担当業務> 顧客向けシステム新規構築時のセキュリティサービスに関する各種デリバリ業務 (1)サービス提案/見積もり (2)セキュリティ要件定義/アーキテクチャ設計 (3)セキュリティサービス設定、構築 <担当頂く可能性のある業務> ・顧客向けシステム新規構築時のセキュリティレビュー ・同社インターネット取引システム向け各種セキュリティサービスの運用、インシデントレスポンス ・同社インターネット取引システム向け新規セキュリティサービスの企画、開発 ・社内セキュリティマネジメントシステムの維持管理、および向上
企業情報を見る
セキュリティエンジニア<サービスマネジメント/運用領域>
■同社にて、セキュリティエンジニアをご担当いただきます。 【具体的には】 セキュリティチームでは、同社が提供するインターネット取引システム向けに、様々なセキュリティサービスの提供を行っていて、同ポジションでは、それらサービスの運用保守および新規セキュリティサービスの企画、開発を担当頂きます。また、これら業務の遂行に必要なインターネット取引システムの運用チームとその先の顧客や、ソリューション提供ベンダとの調整などもご担当頂きます。 <主な担当業務> ・インターネット取引システム向け新規セキュリティサービスの企画、開発 ・インターネット取引システム向けセキュリティサービスの運用、保守 ・顧客要望等に基づくログ分析 ・インシデントレスポンス ・上記に関連した、対システム運用チーム、対顧客説明、調整 ・セキュリティソリューション提供ベンダのベンダコントロール <担当頂く可能性のある業務> ・社内セキュリティマネジメントシステムの維持管理、および向上 ・顧客向けシステム新規構築時のセキュリティレビュー
IT戦略<情報セキュリティ領域リーダー>
■IT戦略(情報セキュリティ領域リーダー)業務をご担当いただきます。 【具体的には】 ・情報セキュリティリスクに対する議論の推進・経営報告 情報セキュリティ委員会の運営、議論のファシリテーションを通じてリスクマネジメントのPDCAサイクルを回していただきます。 情報セキュリティリスクを分析・評価し、経営報告を通じて対応方針に対する意思決定を促していただきます。 ・対応策の企画・実行 ゼロトラストをベースとした社内システムに対する技術的対策及び適切な監視・運用を通じて、サイバー攻撃・内部不正リスクを低減していただきます。 セキュリティポリシー、ガイドライン、プロセスの策定を通じて、従業員の業務判断・情報の取り扱いに関わるリスクを最小限に抑えていただきます。 ・インシデント対応と教育・訓練 セキュリティインシデントの対応計画を立案し、迅速に対応していただきます。 従業員に対するセキュリティ教育・訓練を実施し、セキュリティ意識の向上を図っていただきます。 ・SOC2及びISMS認証審査対応 SOC2及びISMS(情報セキュリティマネジメントシステム)の認証取得および維持のための対応を行っていただきます。 各種管理策の実行状況の管理、エビデンスの収集、外部監査機関への報告をご担当いただきます。 【ポジションの魅力】 同社の情報セキュリティマネジメントは、企業全体のセキュリティ戦略をリードし、情報資産を保護する重要な役割を担っています。部門の枠を超え、経営に近い立場で全社の情報セキュリティリスクに対する戦略を企画~実行できる環境があります。
セキュリティエンジニア<グローバル>
■セキュリティエンジニア<グローバル>をご担当いただきます。 【具体的には】 ・業務範囲は、日本本社・米国子会社のコーポレートIT領域とプロダクト領域となります。 ・CSIRTおよびPSIRT活動に関する、いずれかまたは複数の業務を担当していただきます。 (※なお、クリティカルなセキュリティアラートやセキュリティインシデントが発生した場合、夜間や休日に対応が必要な場合があります) ・セキュリティ品質管理および脆弱性管理 - セキュア・バイ・デザインの考え方を基づいて、セキュリティ対策レベルを向上するための取り組みを担当部署と連携して行う - コーポレートIT領域およびプロダクト領域において、技術的なセキュリティリスクアセスメントを担当部署と連携して行う - コーポレートIT領域およびプロダクト領域において、脆弱性管理を支援する ・セキュリティログ監視 - SIEMおよびMSSサービスを運用する - セキュリティログ監視の設計および検知ロジックを作成する - システム管理者と連携し、セキュリティログ監視に必要となるログをSIEMに取り込む - セキュリティアラートの監視および初動対応を実施する ・セキュリティインシデント対応 - セキュリティインシデント対応の体制・プロセスを構築する - セキュリティインシデント対応を実施する - セキュリティインシデント対応訓練を実施する
セキュリティアーキテクト
■大手エンタープライズ企業向けに診断結果やガバナンスを自社/顧客の開発チーム・アーキテクトとつなぎ セキュリティの要件定義~システム設計・実装をリードする役割を果たします。 診断結果を単なる修正項目として処理するのではなく、 設計レベルでのリスク低減・構成改善・実装方針の提示までご担当いただきます。 【具体的には】 ・要件定義フェーズからのセキュリティレビュー参加 ・API/ネットワーク/IAM/クラウド構成のセキュリティ設計 ・診断結果の分析、リスク評価、優先度付け ・外部診断会社とのスコープ調整(観点、深度、範囲、再診断) ・開発側への具体的な修正指示(設計/仕様/コードレベル) 【ポジションの魅力】 ・SystemIntegration事業の立ち上げ初期メンバーとして、0→1フェーズを裁量を持って取り組むことが可能です ・コンサルティング部門とも連携し、上流から開発まで連続した支援が可能です 【成長ステップ】 System Integration事業では主に、クラウド・アプリケーション・データ基盤構築・セキュリティ・AI高度化を中心に展開していきます。 STEP1:既存顧客へのオポチュニティ開拓・外部リソース含めた体制構築 STEP2:主要サービスラインを確定し、営業戦略再策定・採用強化 STEP3:デリバリーリソースの内製化・当事業起点での案件創出 【クライアントの特徴】 Forbes500/Nikkei225を始めとする大手エンタープライズ企業と100%プライム(一次請け)を実現しています。
企業情報を見る
【通信向け】セキュリティエンジニア
■某キャリアの大規模なインフラ基盤の設計/構築の役割を担っており、案件獲得・拡大のための提案活動から受注後の実行PJまでをご担当いただきます。技術分野としてはインフラに限らず、自動化のための開発スキル・運用設計力や基盤上のサービス・セキュリティ対策検討と実行など幅広く推進いただきます。 <具体的には> <案件事例> ・C&C検知システム基盤 ・AIを使用したDDoS攻撃検知システム <業務内容例> ・提案活動(顧客ヒアリング、検証、提案書作成、見積 等) ・プロジェクト管理(スケジュール・WBS作成、リスク・コスト管理 等)
企業情報を見る
サイバーセキュリティエンジニア
■セキュリティ領域のエンジニアとして下記業務を中心にご担当いただきます。 【具体的に】 同社のエンジニア業務は通信キャリア向けのソリューションの提案、システム設計・構築・運用業務がメインとなります。 同求人はその中でもサイバーセキュリティ対策をテーマとした活動をメインに行っています。 既存ビジネスであるシステムの維持、変更を中心活動としつつ、背景でも述べさせて頂いた今後新たに発生するサイバーセキュリティの最新動向を市場調査・製品調査・ソリューション検討/検証を行って行きます。 また、先端技術に取り組むため、社内外パートナリングを含めたスキーム検討などの活動も行っています。これらを経て、通信キャリアのみならず様々な顧客に対してビジネス拡大を推し進めています。
セキュリティコンサルタント<技術系>
■顧客の潜在的なセキュリティ課題を明確化し、最先端のセキュリティソリューションを駆使して顧客の課題を解決に導く業務を担当して頂きます。 【具体的には】 顧客のセキュリティ課題を明確化し、セキュリティソリューションを提案 ※導入についての提案だけでは無く、顧客のセキュリティ運用も踏まえ長期的な観点でも提案をする。 ・顧客がサイバー攻撃を受けたなどの、有事の際の各種技術的な支援 ・新しいセキュリティ製品の調査、製品を使ったサービス開発支援 ※顧客により良い形で提供出来るよう、メーカー担当者や社内の製品担当者と連携しサービス開発を支援する。 【詳細】 ・同社は取り扱う製品に関してメーカーに縛られないため、マルチベンダーとして各種新しい製品を取り扱っています。 ・EDR/XDRだけでは無く、CTEM, CSPM, SSPMなどの様な日々新しく出てくるセキュリティのトピックをいち早くキャッチアップし、顧客へどう提供するかを一緒に考えて頂きます。 ・その優位性を活かしながら、セキュリティソリューションをより良い形でお客様へ提供し、日本のセキュリティ市場の新しい道筋を一緒に切り開いて頂ける方、ぜひ選考にご参加ください。
企業情報を見る
サイバーセキュリティエンジニア・コンサルタント
【担当いただきたい業務内容】 セキュリティアナリスト、コンサルティング、脆弱性診断やペンテスターなど経験、能力に応じてご担当頂きます。 <業務内容例> (1)セキュリティコンサルティング (2)CSIRT支援/セキュリティ運用 (3)脆弱性診断、ペネトレーションテスト (4)セキュリティインシデント対応 【募集部署の概要・ミッション】 エンタープライズ企業から官公庁など同社顧客にサイバーセキュリティ対策サービスを提供 【このポジションの魅力】 ・日々進化するサイバー攻撃に対応するために、常に最新のサイバーセキュリティのスキルを磨き続けることができます。 ・サイバーセキュリティ以外にもクラウドやコンテナ、データ分析、AIなど最新のITスキルを身に着けることができます。 ・顧客のシステムをセキュリティ脅威から守ることで、社会全体の安全を支える重要な役割を担うことができ、多くのやりがいや達成感を得ることができます。 【組織構成・雰囲気】 若手が多く、セキュリティ好きなメンバーが集まっており、風通し良く、切磋琢磨できる環境です。 様々な業界の多様なプロジェクトに携わることができ、新しい領域や難しい課題にも積極的にチャレンジする土壌があり、個々の成長を促進しています。
企業情報を見る
セキュリティエンジニア<基盤>
■セキュリティエンジニア<基盤>をご担当いただきます。 【具体的には】 ■部署において企画するセキュリティサービス・ソリューションの提案・実行・運用業務 サービスの一環で、顧客課題に対するセキュリティ対策の検討と提案業務を実施 また、セキュリティインシデントレスポンス発生時にログ解析等の対応支援を実施 ■対応するセキュリティ領域としては、基盤系(エンドポイントやネットワークセキュリティ等)を主とする 【ポジションの魅力】 システムインテグレータとして顧客にセキュリティ対策を提案するため、特定製品に偏ることなく広くセキュリティ技術に携わることが可能です。 【身に付くスキル】 セキュリティエンジニアとしての専門的な技術力と顧客ニーズに寄り添ったセキュリティ基盤の構築・刷新の経験が可能です。 【組織メンバー構成】 デジタルプラットフォーム事業部 セキュリティソリューション部 23名 20代前半~50代後半までの年齢層が在籍しています。 ネットワーク、セキュリティに関する企画・事業推進を行う部署で、セキュリティ案件提案・実行、セキュリティ運用サービス対応を行っています。 キャリア入社者も多く、新卒入社とキャリア入社に関わらずフラットに活躍できる環境です。
Security Solutions
■顧客が抱えるサイバーセキュリティ上の課題を明確化し、サイバーセキュリティソリューションの実現を技術的知見に基づいて行っていただきます。 マイクロソフト社やサイバーセキュリティ企業が提供するベストプラクティスを理解し、メンバーまたはチームリードとして、デリバリー推進を担っていただきます。 【具体的には】 ご経験を考慮したうえで以下いずれかの領域を担当いただきます。 顧客に応じたオーダーメイドのソリューション提案の為、領域がまたぐケースもあります。 ■Cyber Defense ネットワークやサーバー機器、端末等各エンドポイントおけるシステム情報やユーザのアクティビティを収集および分析し、対策を行うためのソリューションを提供。 ■Digital Identity 情報システム利用におけるデジタルアイデンティティの登録や変更などのライフサイクル管理や、本人であることを確認する認証を行うためのソリューションを提供。 ■Data Protection ユーザが利用するドキュメントやアプリケーションのセキュリティ対策及びコンプライアンス対策など、エンドポイントのセキュリティ対策を行うためのソリューションを提供。 ■Cloud Security クラウド基盤 (IaaS、PaaS、コンテナ等) におけるシステム環境の堅牢化や、不審なアクティビティを検知するためのソリューションを提供。
企業情報を見る
セキュリティエンジニア
■大規模金融機関向け情報系システムのセキュリティ管理システム新規構築プロジェクトにおいて、セキュリティ技術者をご担当いただきます。 【具体的には】 顧客:大規模金融機関 役割:ITスペシャリスト(セキュリティ) 業務内容:大規模金融機関に対するSIEM機能の導入、テクノロジーコンサル 【ポジションの魅力】 同プロジェクトでは、他に例を見ない大規模な各システムのログやデータを一元的に集約し、データを組み合わせた相関分析やイベント監視を行います。 また、それに際し、セキュリティのテクノロジーコンサルとして、同社内での知見・情報収集を行い、事業部の第一人者となって頂くことが想定されているため、当該経験はポータビリティや専門性が高いものと同社は考えています。
企業情報を見る
セキュリティエンジニア<金融分野>
不正送金や情報漏えいなどの昨今のセキュリティに関する注目度の高まりや、金融サービスの高度化・複雑化に伴う新たな攻撃対象の出現など、金融分野は一層のセキュリティの取り組み強化が必要な状況にあります。同ポジションでは、金融機関等(銀行、証券、保険等)へのプロジェクトに対してセキュリティ技術者として参画し、セキュリティ課題やリスクの抽出、対策立案などのセキュリティコンサルティング、各種セキュリティ設計といった提案・設計・構築を通して、様々なセキュリティ課題に対応していきます。 <業務内容例> ・金融システムに関する実務支援・改善支援(セキュリティ設計・構築支援、セキュリティ機能の提案支援等)を実施する ・クラウドサービスを使用したシステム開発のセキュリティ設計の検討支援する ・顧客のセキュリティ組織にITディレクターとして常駐しセキュリティ運用の知見の提供や業務支援を行う など また、組織ミッションである分野貢献対応等を担うこともあります。 ・新たなシステムリスクや脅威に対する金融分野内独自のセキュリティ対策の方針策定・普及 ・サイバーセキュリティ対策基準の定着化や有効性の点検 ・プロジェクト業務や技術検証で培ったノウハウの分野内展開、情報発信、セキュリティ人財の育成 ・各プロジェクトからのセキュリティ技術相談対応 ・セキュリティインシデント対応、社内セキュリティガバナンス対応
企業情報を見る
プライバシーコンサルタント
企業におけるグローバルでのビジネス展開やデジタルサービスのローンチ増加に伴い、個人情報を含むデータの収集および利活用も増加しています。 他方で、個人情報・プライバシー保護の機運が高まっていることから、企業はその対応が喫緊の課題になっています。 また、サービスがボーダレスに展開されていく一方で、各国の法規制を考慮しなければならないなど、企業側の対応は複雑化しています。 このような背景から、同社では個人情報やプライバシーの保護を専門とした部隊を組成し、日々寄せられるクライアントのお悩みに対応しています。 ■プロジェクト例 これまでのご経験領域やご希望を勘案して、以下のようなプロジェクトにアサインします。 ・プライバシーアセスメント(クライアントIT環境内で個人データの流れる場所をと特定し、そこでの取扱の適性を評価する) ・GDPR・中国サイバーセキュリティ法・個人情報保護法などの各種法規制の準拠対応 ・個人データの流通および利活用に伴うリスクコントロールやユーザーコミュニケーションの検討 ・Privacy Technologyソリューションを活用し、各国プライバシー規制に準拠した顧客データ管理基盤や同意管理プラットフォームを導入 (導入の検討支援からソリューション選定、導入PJ管理まで幅広くクライアントを支援) ・個人データ管理に関連するセキュリティインシデント管理プロセスの強化・改善
企業情報を見る
AIセキュリティエンジニア
同社の「AIセキュリティ」業務において、機械学習の観点からAIセキュリティに係るプロダクト/サービス開発・運用の支援を行っていただきます。 主な対象業務例: ■MLモデル開発・評価・チューニング ・LLMの生成精度向上(Fine-Tuning、RAG活用、プロンプトエンジニアリングなど) ・ データ収集・前処理 ・モデル評価指標(精度/再現率/F1など)の最適化 ■マルチAIエージェント・プロトタイプ開発 ・LangChain/LangGraph、AutoGenなどのフレームワークを用いたAIエージェントPoC開発 ・ MCP(Model Context Protocol)などを使用したマルチAIエージェントPoC開発 ■サイバーセキュリティ業務の自動化支援 ・SOC(Security Operation Center)/ASM(Attack Surface Management)運用の自動化・効率化 ・脆弱性診断/ペネトレーションテストの自動化・効率化 ■AIに対する脅威・対策の調査検証 ・ LLM/AIエージェント、RAG、MCPなど、AI技術固有の脅威と対策を調査検証 ※サイバーセキュリティ業務経験は必須ではありません。当該業務のキャッチアップからご支援します。 【ポジションの魅力】 ■同社セキュリティサービスにおける新規プロダクト開発に、裁量大きくチャレンジ可能 ■現場発信を重視する風通しの良い社風で、アイデアをすぐに形にできる ■フルリモート可の働きやすい環境 ■社内勉強会やナレッジ共有を通じて、最新技術を体系的に習得できる ■技術者同士が互いを尊重し合い、切磋琢磨できる文化
企業情報を見る
AIセキュリティエンジニア
同社では「AIセキュリティ」に関する研究開発を行っていて、調査研究からプロダクト/サービス開発まで幅広くご担当いただきます。 具体的には、以下の2つの領域を軸にビジネスを推進していただきます。 【AI for Security】 生成AIやAIエージェントなどの技術を活用し、同社のセキュリティ業務を自動化・効率化(AI Transformation)します。 主な対象業務例: ■SOC(Security Operation Center)運用 ■ASM(Attack Surface Management)運用 ■Offensive Security業務(脆弱性診断、ペネトレーションテストなど) ■テクニカル・コンサルティング 【Security for AI】 生成AI/AIエージェント、RAG、MCPなど、AI技術固有の脅威と対策を調査・検証します。 検証結果を基に、以下の業務を行います: ■脅威検知プロダクト/サービスの開発 ■緩和ソリューションの開発 ■対外発表(技術記事執筆や国内外カンファレンスでの発表) 【ポジションの魅力】 ■同社セキュリティサービスにおける新規プロダクト開発に、裁量大きくチャレンジ可能 ■現場発信を重視する風通しの良い社風で、アイデアをすぐに形にできる ■フルリモート可の働きやすい環境 ■社内勉強会やナレッジ共有を通じて、最新技術を体系的に習得できる ■技術者同士が互いを尊重し合い、切磋琢磨できる文化
企業情報を見る
セキュリティスペシャリスト
■Prisma/ZscalerなどSASE製品を用いた新サービス開発/製品化対応、およびプリセールス支援、運用設計など同領域の技術に関する第一人者として、幅広い業務をご担当いただきます。 また今後顧客・市場ニーズに応えていく為、新たな製品を用いたサービス開発/検証をいただくことが期待されています。 【具体的には】 (1)ソリューション化: ・商品拡張(基礎検証、プリセールス・導入・運用ガイド構築、社内外向け教育) ・商材拡大や新商材検討(各種メーカ/ベンダ/IIJとのリレーション強化/各種カンファレンス・セミナー参加) (2)ビジネス拡大: ・プリセールス、POC、トライアルパッケージ化(顧客向け、委託ベンダ向け) (3) 運用体制整備: ・サービス基盤の構築、テクニカルサポート (4)案件対応: ・仕様検討、構築 など ※メインの業務は(1)~(3)ですが、案件状況によって、技術支援を行う形で(4)も対応いただきます。 経験スキルに応じて、上記業務を幅広く担当いただくことが期待されています。 ■配属組織: サービス開発/導入、運用技術支援・サービス基盤構築・運用体制整備などを行っています。SASEやEDRなどの新技術領域をはじめとし、技術領域ごとに担当領域が分かれています。同ポジションではSASE領域のスペシャリストとしての活躍が期待されています。
企業情報を見る
シニアセキュリティエンジニア
顧客の様々なセキュリティ課題を、技術的な観点から解決するテクニカルコンサル業務で、主に以下のいずれかまたは複数の業務を担当いただきます。 ■ペネトレーションテスト ■ 設計開発支援(仕様書レビュー・ガイドライン作成等) ■製品のセキュリティ検証・評価 ■セキュリティ教育(教育コンテンツの作成、講師の担当) ■フォレンジック ■ソリューション開発 ■脆弱性診断の品質管理 ■セキュリティコンテストの企画・運営 【ポジションの魅力】 三井物産社の経営基盤と自由で風通しの良さを併せ持つ「情報セキュリティ」に特化したプロフェッショナル集団。常に最新技術を追求し、顧客の課題にどこまでも向き合える裁量を持った環境です。 以下のような案件や研究にもチャレンジすることができます。 ■最先端のAIセキュリティに関する研究 ・国内外の関連論文や技術文書から情報収集を行い、自ら検証を実施するような、調査 ■アドバイザリー ・脆弱性に関する調査研究 研究成果については、企業ブログ等での情報発信や国内外のカンファレンスでの発表を行っていただける機会もあります。
企業情報を見る
セキュリティ診断エンジニア<IoT/組み込み機器診断>
IoT/組込み機器におけるセキュリティ対策の実装状況を検証をご担当いただきます。 【具体的には】 ・IoT/組込み機器毎の特性を踏まえて、検証機器・検証ツールを駆使しセキュリティ脆弱性を洗い出します。 ・検証結果は報告書にまとめて報告。対処方法のアドバイスも実施します。 【ポジションの魅力】 三井物産の経営基盤と自由で風通しの良さを併せ持つ「情報セキュリティ」に特化したプロフェッショナル集団です。常に最新技術を追求し、顧客の課題にどこまでも向き合える裁量を持った環境です。 以下のような案件や研究にもチャレンジすることができます。 ・最先端のAIセキュリティに関する研究 ・国内外の関連論文や技術文書から情報収集を行い、自ら検証を実施するような、調査・アドバイザリー ・脆弱性に関する調査研究 研究成果については、企業ブログ等での情報発信や国内外のカンファレンスでの発表を行っていただける機会もあります。
企業情報を見る
セキュリティエンジニア【TRC-CRS】
PwCではグローバルで専門のチームを設け、脅威アクターやTTPsなどの脅威情報を含む、サイバーインテリジェンス情報を生成しています。 セキュリティエンジニアには、「サイバーインテリジェンスの作成」と「サイバーインテリジェンスを活用したサービスの提供」を担っていただきます。 同社はコンサルタントとエンジニアのコラボレーションが強みの1つであり、プロジェクトにおいても混成チームで互いの専門スキルを連動させ、社会課題の解決に取り組んでいます。また、エンジニアチームを攻撃専門のレッドチーム、防御専門のブルーチーム、プロジェクト管理やサービス改善を担うパープルチームに分けて運営しております。 セキュリティエンジニアには、高い技術力と新しい技術に積極的に取り組んでいくチャレンジ精神を期待しています。 【主な職務内容】 ■クライアントのシステムに対するプラットフォーム脆弱性診断 ■ウェブアプリケーションの脆弱性診断 ■クライアントの環境に対する内部及び外部のペネトレーションテスト ■サイバーインテリジェンスをベースとしたセキュリティアセスメント ■最新のセキュリティ脅威やマルウェア、対策技術に関する調査 ■サイバーインテリジェンスを活用したSIEMサービスの開発、ルール作成、導入およびクライアントシステムの監視・分析 ■クライアントのセキュリティインシデント発生時の技術的なサポート ■デジタルフォレンジック技術を用いたインシデントレスポンス ■ホワイトハッカー/手動またはツールを用いてお客様のシステムへ侵入し、セキュリティ対策やセキュリティ業務の妥当性を評価するレッドチーム演習や脅威ベースのペネトレーションテスト(TLPT)等の業務を実施 ■上記のプロジェクトに関する営業活動、サービス改善、プロジェクト管理(パープルチーム)
企業情報を見る
リサーチエンジニア
高度な知識と豊富な実績を持つ各分野のスペシャリストで構成され、脆弱性や攻撃手法を日々研究する専門チーム「スレットリサーチラボ」にて、世界最大級のプロフェッショナルサービスネットワークである同社が世界中の情報を収集して得たサイバー脅威の最新動向だけでなく、国内で発生しているサイバー攻撃を国内で独自に分析した情報を加えた「スレットインテリジェンス」の蓄積と「スレットインテリジェンス」を活用したサービス提供業務をご担当いただきます。 同ポジションは、リサーチエンジニアとして最新のセキュリティ脅威や対策技術に関する調査および研究開発を担当していただきます。
企業情報を見る
マルウェア解析エンジニア
高度な知識と豊富な実績を持つ各分野のスペシャリストで構成され、脆弱性や攻撃手法を日々研究する専門チーム「スレットリサーチラボ」にて、世界最大級のプロフェッショナルサービスネットワークである同社が世界中の情報を収集して得たサイバー脅威の最新動向だけでなく、国内で発生しているサイバー攻撃を国内で独自に分析した情報を加えた「スレットインテリジェンス」の蓄積と「スレットインテリジェンス」を活用したサービス提供業務をご担当いただきます。 同ポジションは、マルウェア解析エンジニアとして標的型攻撃インシデント発生時や調査研究、マルウェアや不正ツールの解析を担当していただきます。