東京都/セキュリティエンジニア/年収700万円以上/20代の求人・転職・中途採用情報
システム開発におけるセキュリティアーキテクト
■同社の生保/共済業界向けセキュリティアーキテクトとして、ソリューション提案における各システムのセキュリティアーキテクチャの設計をご担当いただきます。 【具体的には】 ・SaaSサービスおよびオンプレミスシステムのセキュリティ要件の定義 ・複数システム間、SaaS間のセキュリティアーキテクチャの設計 ・クラウド環境(主にAWS)におけるセキュリティ対策の実施 ・セキュリティポリシーやガイドラインの策定 ・セキュリティリスクの評価と管理 ・開発チームとの連携によるセキュリティの組み込み ・セキュリティインシデントの対応および報告 【ポジションの魅力】 顧客企業の経営・業務課題を起点に、ITを活用した課題解決・システム導入、その後の改善・新たなソリューション提案など、顧客課題を中心とした一連のサイクルを継続的に経験する事が可能なポジションです。 また、同社の豊富な人財・知見を組合せ、顧客企業に最適なサービス選択・提供を行うことが可能なことは、非常に大きな醍醐味です。さらに、幅広い技術・人財に多く触れることが可能な環境であり、意欲次第で自身の成長スピードを飛躍的に高めることも可能です。
企業情報を見る
セキュリティコンサルタント(デジタルクライム領域)
■デジタルクライム/サービス不正利用対応の分野のセキュリティサービス提供体制を強化していく中、本ポジションでは、顧客が直面するデジタルクライム/サービス不正利用といった脅威に対して、対策検討・リスク分析・事後対応等の様々な側面からコンサルテーションを行います。また、新規のサービス開発を行います。 ※デジタルクライム/サービス不正利用とは:漏洩したクレカ情報を用いた不正決済、大量アカウントを用いた不正行為等を指します。 【具体的には】 下記の業務を、経験や能力に応じて一部、もしくは全般をご担当いただきます。 ■コンサルティング 顧客にて発生しているデジタルクライム/サービス不正利用のリスク評価・対策検討・事後対応を支援するコンサルティング 等 ・デジタルクライム/サービス不正利用のリスク評価 ・デジタルクライム/サービス不正利用の対策検討 ・デジタルクライム/サービス不正利用の事後対応 ・デジタルクライム/サービス不正利用を防ぐための組織設計・運営 ・デジタルクライム/サービス不正利用の脅威情報収集・分析・提供 ■自社サービス事業創発 ・動向調査、戦略企画、R&D/PoC ・サプライヤー企業、テックベンダーとの協業関係構築 ■営業・提案:顧客開拓、提案書作成、提案・契約 ■AIの技術検討や適用:上記の業務領域に関連するAI技術検討や適用
セキュリティエンジニア
■想定するプロジェクトのプロジェクト管理チームに参加し、プロジェクト管理(進捗・課題管理、要員管理、ユーザ調整、BP調整)を実施し、ユーザに対してして安心・安全な社会インフラシステムの提供するとともに、その安定的な運用を支援していただきます。 【具体的には】 担当するセキュリティ部署のCSIRT、SOC/SIEM業務支援:担当顧客の情報セキュリティ部門と一体となり、情報セキュリティの高度化(セキュリティポリシーやロードマップの策定など)、経営層への情報セキュリティ教育の実施などの上流工程にも携わっていただきます。 また、ユーザへのセキュリティシステム提案活動を通じ、ユーザのセキュリティ対策の高度化推進を支援していただきます。 【ポジションの魅力】 ・サイバーセキュリテイ対策として検討されるセキュリティシステムの(提案~設計~構築~展開~運用)の全てのライフサイクルに携る事が可能です ・堅牢且つ利便性の高いシステム構築を経験する事が可能です ・システム運用には必須の横断的なセキュリティ運用を経験する事が可能です ・業界でもトップクラスのセキュリティプロフェッショナルを擁する担当顧客と共に業務を行う事でご自身の成長させる事が可能です ・社内のサイバーセキュリティ専門部門との連携・最先端技術に携われる機会があります ・今後さらなる高度化が予想されるユーザのセキュリティ対策について、ユーザとともに推進することが可能です
セキュリティ先行開発・標準開発・車両SOCセキュリティアナリスト
同社にて、サイバーレジリエントなクルマ社会を維持するため、次の業務のいずれかをご担当いただきます。 【具体的には】 (1)セキュリティ技術の開発 ・市場ニーズを満足するセキュリティ技術要件の策定 ・脅威動向/技術動向調査 ・セキュリティ技術開発・論文投稿・特許申請 ・顧客とのコンセプト実証にむけたシステム開発 ・セキュリティ標準化活動の推進 (2)セキュリティ技術の開発マネジメント ・セキュリティ技術開発戦略の立案と推進 ・セキュリティ技術の開発マネジメント ・大学との共同研究、パートナー企業との共同開発マネジメント ・開発技術の顧客提案 (3)セキュリティ標準開発 ・次世代車両むけセキュリティ仕様開発 ・セキュリティ設計標準の策定 (4)車両SOCアナリスト ログ等を分析し、セキュリティ侵害を検知し、セキュリティレポートを発行する。 【業務のやりがい・身につくスキル、技術優位性、製品の強み・魅力】 ・世界初のセキュリティ技術開発に挑戦できる ・グローバルに(日米欧チーム連携して)技術開発できる ・技術開発に加え、標準化、製品・サービスの展開を通して広く世の中に貢献できる ・技術企画・戦略立案スキルを獲得できる ・グローバルなチームマネジメントスキルを獲得できる ・次世代車両のセキュリティ仕様を開発できる ・社内セキュリティ設計基準を策定できる(自ら策定した設計基準がすべての製品品質を高め、製品の普及を通して世の中に貢献できる) ・車両セキュリティ監視に必要な自動車ドメインの知見を獲得できる ・IT系SOCのセキュリティ知見・車両SOC特有のセキュリティ知見の双方を学ぶことができる(GIAC資格を取得できる)
企業情報を見る
インフラスペシャリスト<TIG/Technology Architect>
インフラスペシャリストとして業務要件・業界・技術動向を踏まえ最適な構成を導出し、顧客・プロジェクト・チームをリードするポジションです。 経営・業務・ITの戦略的コンサルティングの中で特にシステムインフラ部分を核とし、システム化検討・提案・設計・構築・非機能評価を担い、顧客の未来へ貢献します。 先進IT技術の調査と共に、システム投資対効果を踏まえ、顧客の競争力の源となるシステムを具現化します。 【具体的には】 ・顧客業務特性に合わせたベストな構成提案・計画立案(ベンダフリー) ・システムインフラ要件定義・設計・構築(ミッションクリティカルな基幹業務システム/ビッグデータを扱う情報系システム) ・ 既存システムのアセスメント・改善提案(品質/性能/コスト/体制課題) ・テクノロジー戦略策定、CIO/CTO/CISO支援、技術アドバイザリ ・上記、全般を通じて顧客およびステークホルダとの折衝・リード
セキュリティガバナンス
顧客のセキュリティ統括チームに参画し、5~10名規模のメンバーをリーダーとして統括しながら、社内外の関係者と連携し、技術的知見と経験をもってチームリードをご担当いただきます。 【職務詳細】 具体的には以下の業務を担当いただきます。 ・セキュリティアドバイザリチームの取りまとめ、グループ会社との業務調整、各種問い合わせ対応 ・セキュリティに関する知識・経験を活かし、あるべき姿や将来像の検討、設計書の作成、課題解決に向けた支援の実施 ・サイバーセキュリティに関するリスク評価の実施・報告・レビュー、対応方針の策定・提言、インシデント対応支援
OTセキュリティコンサルタント<CSIG>
■同社にて、製造業顧客のOT系システムに対して以下のようなセキュリティコンサルティングをご担当いただきます。 【具体的には】 ・制御システムのセキュリティアセスメントサービス(リスク可視化、リスク評価) ・制御システムのセキュリティ脅威への対策、セキュリティ監査基準への対応支援 ・制御システムのセキュリティ戦略/ロードマップ策定 ・制御システムのセキュリティポリシー/ガイドライン策定 ・制御システムへのセキュリティ対策のデリバリー推進(PM支援/メンバー) ※新設組織でもあるため、事業戦略、ソリューション開発など企画・推進、そして事業拡大のため新規顧客の獲得、提案、プロジェクト化を担っていただく事も想定しています。 なお、プロジェクト状況によっては、ITシステムへのセキュリティコンサルティングもご担当いただきます。
セキュリティ全般に関する提案/構築/運用
国内大規模ユーザの基盤システムにおいて、セキュリティを強化するためのコンサルテーション、インテグレーションを推進するプロジェクトや、ネットワーク基盤のプロジェクトを担当していただくことを想定しています。 【職務詳細】 1.国内の大規模ユーザ基盤システムにおけるセキュリティ上の問題点、改善点の洗い出し 2.洗い出した問題点・改善点のセキュリティ強化策の提案 3.国内グループ会社を含めたプロジェクトメンバーを統括し、システムのインテグレーションを推進 上記の各工程の作業を、プロジェクトリーダ、或いは担当として推進いただきます。 【ポジションの魅力】 同社の顧客は、国内でも有数の大規模なシステムを構築・運用されている顧客となります。社会の基盤を支える顧客のシステムにおいて、セキュリティに関しての知見を活かし、プロジェクトメンバーを率いてシステムを作り上げます。自らが考え、提案したシステムが実際に稼働し、運用されるまでを一気通貫で対応することができることが魅力です。
セキュリティソリューションの導入エンジニア
■同社にて、大企業向けセキュリティソリューションの導入エンジニア(EDR/XDR/特権ID管理/IT資産管理/WAF/SIEMなどのセキュリティソリューション導入に向けた要件定義・設計・構築・運用支援などの対応及びプロジェクト推進)をご担当いただきます。 【具体的には】 EDR/XDR/特権ID管理/IT資産管理/WAF/SIEMなどのセキュリティソリューションの導入に向けた、要件定義・設計・構築・テスト・引き継ぎなどの一連の作業やプロジェクト推進していただきます。 また、経験を積んだ後に、提案などのプリセールス活動の支援や、営業部隊やメーカーと連携しながら新しいセキュリティソリューションビジネスの立ち上げにも参画していただきたいと同社は考えています。 現在、マイクロソフト、パロアルトネットワークス、トレンドマイクロ、Sky、NRIセキュア、タレスなどのセキュリティソリューションを扱っていますが、市場環境や顧客要望に合わせて新しいソリューションやメーカーとの連携を行っています。 【キャリアパス】 1年後、セキュリティソリューションの設計から導入に向けた、要件定義・設計・構築・テスト・引き継ぎなどの一連の作業 3年後、プライム案件でのプロジェクトマネージャーやプリセールス活動の支援 5年後、新規セキュリティソリューションビジネスの立上げ
セキュリティエンジニア
■同社にて、セキュリティエンジニア(大手企業を対象とした、SIEM/EDR等のセキュリティ製品の構築・自動化・監視・インシデント対応の支援等)をご担当いただきます。 【具体的には】 多様な顧客環境に合わせたセキュリティ監視の設計、セキュリティ製品の設計・導入、アラート検知後の調査分析を実施していただきます。 主な製品はMicrosoft セキュリティ製品(XDR、Sentinel)となりますが、今後対象製品を拡大していく想定となっています。 【キャリアパス】 ■1年後:セキュリティ製品の設計から構築、又は、セキュリティアラートの調査・対応を担当 ■3年後:顧客企業のセキュリティ監視の提案・設計を推進 ■5年後:セキュリティサービスの特定領域を推進する立場 【ポジションの魅力】 メーカとの強力なアライアンスの元、最新の技術を取り込んだサービス提供を推進することが可能です。 それらのサービスを同社の顧客層である大手企業向けに幅広く展開しています。 上流工程から顧客と直接接点を持ってプロジェクトに携わることが可能です。 またサービス開発においては、社員の自主性を重んじチャレンジできる風土や環境が整備されています。
セキュリティ脆弱性診断のリーダー ・診断エンジニア
■同社にて、セキュリティ脆弱性診断のリーダー または 診断エンジニアをご担当いただきます。 【具体的には】 ・PCIDSS準拠における脆弱性診断 ・WEBアプリケーション診断 ・ネットワーク診断(プラットフォーム診断) ・モバイルアプリ診断/ペネトレーションテスト 【キャリアパス】 ■1年後:脆弱性診断業務を通して脆弱性診断サービスを理解 ■3年後:小~中規模案件のリーダー、脆弱診断案件を主体的に推進する立場 ■5年後:大規模案件のリーダー、脆弱性診断事業を主体的に推進する立場 【ポジションの魅力】 同社は金融・決済に強く、大手顧客を保有しているため、PCI DSS準拠/維持に向けたコンサル・診断などのノウハウ、経験できる場面が豊富です。 これらの経験が積めることが同業務の魅力です。また、業界をリードするような企業が自社カードを扱うビジネスへ進出する新規案件も増えているため、経験値をより多く積めるプロジェクトに参画するチャンスもあります。長年の経験や実績で蓄積されたプロジェクト推進力を身近で体感することが可能です。
セキュリティ運用エンジニア
■同社にて、セキュリティ運用エンジニアをご担当いただきます。 【具体的には】 以下の業務に従事いただく想定です。 ・セキュリティ運用業務(EDR・WAF・SWG等のセキュリティ対策製品の運用、インシデント発生時の初動から解決までの支援業務) ・CSIRT業務(セキュリティインシデントハンドリング、フォレンジック支援、セキュリティ施策の検討・立案、実施支援) ・セキュリティ対策製品の導入検討、検証、サービス化企画業務 【キャリアパス】 ■1年後 ・セキュリティに関する一般的な知識を有し、社内情報セキュリティ運用のオペレーション業務の担当 ・セキュリティインシデント対応業務として、マニュアルに沿ったインシデントハンドリング、データ保全作業の担当 ■5年後 ・セキュリティインシデントの解析、対策の立案業務を担当、顧客のCSIRT組織立ち上げ支援業務のリーダー ・同社内セキュリティ対策サービスの企画担当、オーナー
クラウド/セキュリティ ソリューション・サービスエンジニア
■同社にて、クラウド/セキュリティ ソリューション・サービスエンジニアをご担当いただきます。 【具体的には】 各種クラウドサービスや製品を活用し、クラウド&セキュリティの領域のサービス/ソリューションの企画、開発、運用業務を担当頂きます。 提案フェーズでのプリセールス活動、サービス利用におけるベストプラクティスコンサルティング、フレームワーク整備等、幅広い領域を担当可能です。 また、同部門は社内でクラウド・セキュリティビジネスを推進する役割を担っているため、新技術の習得において、自ら積極的に習得し展開できる方を求めています。 各ソリューションベンダーとのアライアンスやコミュニケーション、新技術の検証やレポーティング、外部への情報発信を担当してもらうケースもあります。 【ポジションの魅力】 今後、クラウド、およびセキュリティ事業を拡大させていく中で、その中核として共に成長できる機会があります。 大手システムインテグレータとして多くの大手企業を支えるビジネスを展開しており、大手企業に対するクラウド、セキュリティの提案・案件実施に挑戦することが可能です。 さらに、マルチベンダーであることを活かし、様々なクラウド・セキュリティソリューションを組み合わせ、顧客に提案することができることも魅力です。
セキュリティアナリスト
■同社にて、グループ会社の社内セキュリティ監視、インシデントレスポンスを担当するセキュリティアナリストをご担当いただきます。 【具体的には】 ・セキュリティ対策の立案と実施 ・セキュリティ関連技術・動向の調査・キャッチアップ ・サイバー攻撃技術・動向の調査・キャッチアップ ・SIEMやEDRや認証監視などの監視システムを使ったセキュリティ監視 ・インシデントレスポンス(初期対応・被害分析・対外対応・情報公開・復旧・原因分析と改善、インシデントレスポンス報告) ・デジタルフォレンジック(攻撃手法分析・被害分析・証拠収集) <職務詳細> ・ネットワーク装置(FireWall、Proxyなど)やサーバ・端末(Windows、Linux)、セキュリティ製品(IDS、IPS)など、各種システムからのログ・アラートを分析し、異常な点や脅威(可能性を含む)を検出する。 ・取り扱うべき事象(インシデント)に応じた、トリアージ(対応優先度付け)を行い、原因究明、インシデントレスポンス指示を行う。また、発生したインシデントを管理し、報告する。 ・インシデント発生部署やネットワーク管理部署と積極的にコミュニケーションを取り、迅速で適切なインシデントレスポンスへ繋げる。 ・発生したインシデントを俯瞰的に分析した、分析レポートの作成。 ※夜間にインシデントが発生した際の一次分析は協力会社に委託しています。
社内の情報セキュリティ
■同社にて、社内の情報セキュリティ/サイバーセキュリティ強化およびIT利活用推進をご担当いただきます。 【具体的には】 本社のセキュリティ対策指針/戦略構想に基づき、各事業部門やグローバル地域にフィットしたセキュアな環境提供、脆弱性を是正するアセスメントや改善へのアクションプランの立案から施策遂行、およびインシデント発生時のCSIRT機能を主体に、ITツールを活用した業務省力化や. 業務プロセスの効率化などの企画・実行をご担当いただきます。 配属当初は、経験・能力に応じて業務を配分します。 <職務詳細> ■サイバーレジリエンス向上を目指すアクションプラン・チームのメンバとしての活動業務 ■セキュリティ・バイ・デザイン/アセスメント実施に繋がる最新のセキュリティ技術やネットワーク技術の調査や技術導入の為のアクションプランの立案と遂行 ■インシデント発生時の状況把握・分析、適切なレスポンスを提供するCSIRT領域の役務に付随する業務(脅威動向と予測/有事の為の平時の準備・整備/IT-BCP訓練) ■IT利活用による業務省力化や. 業務プロセスの効率化などに寄与するセキュアなOAインフラ環境への提供立案とアクションプランの遂行
IVI/デジタルコックピットのサイバーセキュリティ設計
■IVI・デジタルコックピット、およびコネクティッドサービスにおけるサイバーセキュリティ設計をご担当いただきます。 【具体的には】 ・脆弱性対応戦略の立案と実践 ・セキュリティに関する要求定義、要件/仕様定義 ・サプライヤーや協力会社、社内関連部門と連携し、サイバーセキュリティ要件の設定、検証、妥当性確認の推進 ・社内関連部門とのサイバーセキュリティ要件検証と妥当性確認の推進 ※新規開発におけるサイバーセキュリティ設計・量産開発におけるフォローアップの両方を担当。 【部門ミッション】 直近CASE領域の技術革新に伴い、国際法規としても定められるなど、車載システム全体としてセキュリティ強化が求められています。 その中で、本ポジションではIVI・デジタルコックピット領域におけるサイバーセキュリティ設計を担っています。 IVI・デジタルコックピットは外部システムに近い領域(アタックサーフェス)であるため、外部からアクセスされても問題ない情報か否かを定義し、車の重要機能(走る・曲がる・止まる等)にアクセスされないよう対応する必要があります。 ※車載システム全体におけるセキュリティ方針・機能配分は別部署が担当。本ポジションでは、より詳細なユニット単位での設計を担当。 【組織構成】 3名(リーダー1名、メンバー2名)
企業情報を見る
コンサルタント<セキュリティ>
企業経営に影響を与えるセキュリティ問題の解消、または顕在化に至っていないセキュリティ課題の解決について支援を提供します。 あわせて、プロセス構築やシステム導入といった、企業が備えるべき手段の整備についても、経営者視点を用いて、クライアントをあるべき姿へと導くセキュリティコンサルティングサービスを提供します。 【プロジェクト事例】 ・経営課題に合わせた、投資計画立案、セキュリティ戦略策定を支援 ・組織やシステムの問題を課題へ変換し、解決策の実行計画立案、実装を支援 ・リスクマネジメント視点でのプロセス整備、ガバナンス構築を支援 ・セキュリティ監査結果に対応した課題解決、実装支援 ・セキュリティ診断の実施(Webフロント、プラットフォーム) ・セキュリティソリューションの採用、導入支援 ・クライアントのセキュリティ成熟度ステージを測定するアセスメントの提供
企業情報を見る
コンサルタント<FTI>
同社のFTI(Future Tech-value Innovation)におけるコンサルタントをご担当いただきます。 【具体的には】 ・デジタル戦略策定からビジネス企画、業務改革などのビジネスコンサルティング ・IoT/AIの活用によるデータドリブンでのプロセスの見える化とプロセス改善の施策立案・実行 ・データ分析による現場改善や新たなビジネス創出 ・デジタル技術導入、クラウドプラットフォーム構築、アプリケーション開発 ・海外スタートアップのリサーチとスタートアップとのエコシステム形成
企業情報を見る
コンサルタント<銀行・証券・クレジットカード・ペイメントサービス>
■銀行・証券・クレジットカード・ペイメントサービス(モバイル決済、ポイント等)を中心とした金融業界の顧客に対する、国内外の各種コンサルティング案件の営業企画・営業推進、プロジェクトリード、プロジェクトデリバリーを担当いただきます。 【具体的には】 主要ソリューション ■ 戦略・M&Aコンサルティング 経営戦略・事業戦略策定支援/販売・マーケティング戦略策定支援/統合、合併及び買収戦略策定支援/リテール戦略策定 支援/チャネル戦略策定支援/IT戦略策定支援/海外進出支援 ■ 会計・リスク管理コンサルティング バーゼルⅢに即したリスク管理高度化/プライシング支援/決算早期化などの経理・決算業務のプロセス改善/国際財務報告基準(IFRS)対応/財務会計・クロスボーダー連結会計の高度化企画並びにシステムの導入/収益管理、原価管理、リスク管理など管理会計・経営管理高度化の支援/経理/決算業務支援(米国会計基準(US-GAAP)対応を含む)/日本版SOX法対応支援、内部統制評価BPO ■ 業務プロセス・ITコンサルティング モバイルデバイスを活用した金融機関向け業務改革支援/モバイルペイメントサービスの企画立案・開発支援/業務プロセス改革・組織改革/システム化構想策定/PMI(ポストM&Aの統合マネジメント)/海外オペレーション統合支援/大規模プロジェクトのPMO支援/業務管理スキームの策定ならびに支援システムの導入/ITガバナンス確立支援/ITコスト削減の企画・実行支援/ITグランドデザイン策定/市場系業務・システムの企画、導入支援/情報系システムの企画、導入/金融パッケージシステム選定、導入支援/CMS企画・導入支援/コンタクトセンター立ち上げ・統合・効率化支援/ビジネスプロセスアウトソーシング
企業情報を見る
コンサルタント<ノンバンク・ファイナンス>
【組織について】 信販・クレジットカード・リースなどノンバンクのファイナンス企業向けに、創業以来40年に渡る業界での実績に基づく豊富な業界知見・人材を基盤として、戦略立案からITの導入・運用までトータルでサービスを提供しています。 【具体的には】 ・R&D(業界インサイト、インダストリーソリューション開発 など) ・デューデリジェンス/アセスメント ・新サービス企画・開発 ・改革構想 ・ロードマップ策定 ・調達支援(RFP策定・ソリューション/ベンダー選定 など) ・プロジェクトプランニング&マネジメント(会社設立、サービス開発、 DX など多岐) ・ビジネスプロセスモデリング ・業務・システム要件定義 ・システム開発・保守 など
企業情報を見る
コンサルタント(Sports & Entertainment)
■入社後のアサイン想定プロジェクト ・新規事業開発支援:パーパスドリブン(社会変革視点)や”顧客“視点を重要視するなど、コンシューマービジネス業界特有のアプローチでクライアントともに事業を創出 ・戦略策定支援:新規事業開発と同様に業界特性を考慮したアプローチで、実現性に拘った戦略を策定 ・営業改革支援:チーム・リーグなどコンテンツホルダーにおけるスポンサー獲得営業の改革、スポンサー営業活動自体の支援 ・実行支援:各プロジェクトに対する実行計画策定、立ち上げ準備(業務設計含む)、運用フォローなどの実行支援 ■直近のプロジェクト事例 〈新規事業開発支援〉 ・エンターテインメント企業:ダンススキルのスコア化を行う共同事業開発 ・スポーツリーグ:コロナ禍を踏まえた健康管理・コミュニケーションツール構築 ・スポーツ団体:新規事業案検討・実行計画策定 〈戦略策定支援〉 ・スポーツ庁:中央競技団体の経営力強化推進事業 ・スポーツ統括団体:スポーツ事業運営の経営企画支援 ・スポーツ競技団体:普及戦略および中期経営計画策定支援 ・スポーツ推進企業:スタジアムソリューションの展開戦略策定支援 ・スタートアップ企業:ミッション・ビジョン・バリュー策定支援 ・エンターテインメント企業:DX推進支援 〈営業改革支援〉 ・スポーツクラブ:SFA導入によるスポンサー営業改革、営業戦略策定支援、スポーツクラブ:ビジネス価値を創造するスポンサー営業活動推進
セキュリティエンジニア<脆弱性管理サービス>
■同社にて、「リサーチ(インプット)」と「コンテンツ制作(アウトプット)」をサイクルとして回していただきます。 【具体的には】 ■セキュリティリサーチ & 分析(業務の約40%) ・脅威情報のモニタリング:NVD、Jvn、Exploit-DB、海外セキュリティベンダーのレポート、SNS等を日常的にチェックし、注目すべき脆弱性や攻撃キャンペーン情報を収集します。 ・影響度と対策の分析:「その脆弱性はどのような条件下で悪用可能か」「回避策はあるか」など、実務的な観点で情報を分析・整理します。 ・技術検証:必要に応じてPoCコードの確認や、社内エンジニアと連携して脆弱性の再現・挙動確認などを行い、一次情報に近い知見を得ます。 ・トレンド調査:脆弱性管理の手法(SSVC, EPSS等)や、法規制ガイドラインなどを調査し、自社の発信コンテンツに反映させます。 ■テクニカルライティング & 情報発信(業務の約60%) ・技術解説記事の執筆:収集した情報を基に、セキュリティエンジニアや情シス担当者が「知りたかったこと」を解消する技術記事を執筆します。(例:「〇〇脆弱性の詳細と緩和策」「実務で使える脆弱性トリアージの手法」など) ・ホワイトペーパー・レポート制作:特定のセキュリティテーマや市場動向を深掘りしたレポートを企画・制作します。 ・緊急時の注意喚起:重要な脆弱性が公開された際、速やかに注意喚起と対策情報を発信し、ユーザーおよび市場の信頼を獲得します。
サイバーセキュリティコンサルタント/スペシャリスト
顧客を取り巻く現在・未来の脅威・リスクを組織面、ルール面、システム面などから評価し、中立な立場から顧客に最適な仕組み作りやテクノロジーの選定、システム化の提案をしていただきます。 また、セキュリティの観点から要件定義や基本設計といった上流工程、実装や運用での脆弱性対応といった下流工程まで一貫して対応。SOCでのセキュリティ監視や、セキュリティインシデント対応といったより専門的な業務も担当いただきます。 【具体的には】 ■戦略・ガバナンス領域 ・経営層や情報システム担当、事業部門担当向けアドバイザリー、伴走支援 、トレーニング ・セキュリティ戦略や中長期計画、社内ガイドライン、ルール策定支援 ・セキュリティリスクの可視化、アセスメント ・各種セキュリティ基準、ガイドラインへの対応支援 ・将来を見据えた戦略的なセキュリティアーキテクチャーのデザイン ・インシデント対応、事後対策支援 ・SOCやCSIRT、PSIRTの構築支援、運用設計 ・制御システムやIoT機器、製品セキュリティに関する各種支援 ・各種プロジェクトにおけるPMO業務 ■技術領域 ・セキュアなシステム開発運用やセキュリティ製品導入における上流、下流フェーズ ・セキュリティバイデザインを考慮したセキュリティ対策を組み込んだ企画、設計 ・AWS等クラウドサービスにおけるセキュリティサービスの実装、運用 ・インフラネットワークの設計、実装、トラブルシューティング ・SOCにおける統合ログ管理製品の導入、運用、監視業務の支援 ・存在する脆弱性の対応方針策定、対策推進、運用業務 ・インシデント対応におけるハンドリング業務、ログ解析 ・アプリケーションのセキュアコーディング
サイバーセキュリティコンサルタント/スペシャリスト
プレイヤーとして上流から下流工程(要件定義〜実装・運用・SOC監視)までを一貫して指揮するだけでなく、顧客経営層との折衝やプロジェクトマネジメント、チームメンバーの育成、およびサービスラインの拡充等の業務も担当いただきます。 【具体的には】 経験や適性に応じ、以下のサイバーセキュリティプロジェクトにおいて、プロジェクトリーダーまたはマネージャーとして参画いただきます。 ■戦略・ガバナンス領域 ・経営層や情報システム担当、事業部門担当向けアドバイザリー、伴走支援 、トレーニング ・セキュリティ戦略や中長期計画、社内ガイドライン、ルール策定支援 ・セキュリティリスクの可視化、アセスメント ・各種セキュリティ基準、ガイドラインへの対応支援 ・将来を見据えた戦略的なセキュリティアーキテクチャーのデザイン ・インシデント対応、事後対策支援 ・SOCやCSIRT、PSIRTの構築支援、運用設計 ・制御システムやIoT機器、製品セキュリティに関する各種支援 ・各種プロジェクトにおけるPMO業務、等 ■技術領域 ・セキュアなシステム開発運用やセキュリティ製品導入における上流、下流フェーズ ・セキュリティバイデザインを考慮したセキュリティ対策を組み込んだ企画、設計 ・AWS等クラウドサービスにおけるセキュリティサービスの実装、運用 ・インフラネットワークの設計、実装、トラブルシューティング ・SOCにおける統合ログ管理製品の導入、運用、監視業務の支援 ・存在する脆弱性の対応方針策定、対策推進、運用業務 ・インシデント対応におけるハンドリング業務、ログ解析 ・アプリケーションのセキュアコーディング、等 これまでの経験に応じ、事業戦略策定・遂行、ソリューション開発などの企画・推進、新規顧客の獲得、提案活動、社外セキュリティ団体での活動についても担っていただく予定です。