企業情報を見る
東京都/セキュリティエンジニア/年収800万円以上/20代の求人・転職・中途採用情報
サイバーセキュリティコンサルタント
■同社にてセキュリティ案件におけるマネージャとして、案件に主体的に参画しながら、プロジェクト推進、顧客対応、品質確保、チームとしての再現性向上を担う案件をご担当いただきます。 【具体的には】 ・セキュリティ戦略、施策の策定支援 ・ポリシー策定やリスクアセスメントから対策策定および実施 ・セキュリティ・ソリューションの選定及び比較評価 ・Cloud Security導入設計および運用の対応 クライアントは国内大手企業・グローバル企業が中心で、戦略的な視点と技術的な深さの両方が求められます。
サイバーセキュリティエンジニア
■同社にてセキュリティ案件におけるマネージャとして、案件に主体的に参画しながら、プロジェクト推進、顧客対応、品質確保、チームとしての再現性向上を担う案件をご担当いただきます。 【具体的には】 ・主力領域の導入案件・運用保守案件における案件リード、提案活動 ・主力領域に関連した顧客要件の整理、提案支援、設計方針の整理、体制・進行計画の策定などのプリセールス・技術支援活動 ・主力領域の製品導入案件におけるプロジェクトマネージャ/リーダーとしてプロジェクト推進、顧客対応、課題整理、進捗管理 ・主力領域の製品導入案件におけるPMO の立場での案件参画を通じた、全体推進、課題管理、関係者調整、報告支援 ・主力領域に関連した運用保守案件における運用監視マネージャとして運用整理、手順・フロー整備、課題管理、改善提案 ・専門性を活かしたコンサルティング支援、顧客課題整理、技術・運用観点からの改善提案 ・若手・中堅エンジニアの育成、レビュー、アサイン支援 ・標準成果物、テンプレート、ナレッジの整備・横展開 ・必要に応じて、インフラ/NW系を含む関連案件への参画や周辺領域との橋渡し
サイバーセキュリティエンジニア(ZTNA/SASE/NW系)
■同社にて以下の業務をご担当いただきます。 【具体的には】 ・ SASE/SSEを初めとするネットワーク関連のセキュリティ導入・運用案件の推進/リード ・ PoC(概念実証)実施および技術評価の支援・代行 ・ 構築案件における要件定義・設計・構築設定・試験・移行作業など利用開始までの工程全般 ・ 運用案件における運用整理・手順やフロー作成・設定代行、監視、障害一次切り分け、改善支援までの運用保守業務の全般 ・ 顧客への技術トレーニング・ナレッジトランスファーの提供 ・ 最新脅威動向・技術トレンドの調査および社内共有 【案件例】 ■ゼロトラスト/ネットワークセキュリティ高度化に伴うSASE導入 ・ 国内および海外拠点向けセキュリティ統合に伴うPrisma Access導入案件 ・案件規模:6名程度 ・PJ期間:約18ヶ月 ・担当工程:要件整理/設計/構築/試験/運用設計/国内・海外展開 ■Webセキュリティ強化に伴うSWG導入 ・ 主要拠点およびデータセンタに対するZscaler製品の導入 ・案件規模:3名程度 ・PJ期間:約5ヶ月 ・担当工程:要件定義/設計/構築/試験/試験移行/本番移行 【キャリアパス】 <専門性> SASE/SSE、SWG、CASB、DLP、ZTNA等の専門性を深め、セキュリティのスペシャリストやテックリードを目指す <技術領域拡大> 複数のセキュリティ領域を横断した知見を深め、セキュリティアーキテクトやソリューションアーキテクトを目指す <マネジメント> 得意領域を持ってPLからPM/PMOとして案件全体の推進・管理を担う <上流・提案領域拡大> プリセールスやDX/セキュリティ構想策定等を経験し、テクノロジコンサルタントとしてキャリアを広げる ※上記は業務内容から想定する成長イメージであり、特定の役職・昇格を保証するものではありません。
企業情報を見る
エンジニア
■公共や金融、産業、流通系など幅広い顧客に対して、オブザーバビリティ・ソリューション導入業務を担当いただく予定です。 同社ではオブザーバビリティ・ソリューションとして主に「Splunk」を採用しています。これまでの経験やお持ちの知識に応じて、柔軟に業務をご担当いただきます。 【具体的には】 ・Splunkを中心としたオブザーバビリティ・ソリューション(可観測性基盤)の提案・設計・構築 ・SIEM領域の要件定義・導入支援・プロジェクト管理 ・複数名のメンバーによるプロジェクトチームでの進行管理・技術支援 など 顧客及びプロジェクトによっては、日立製作所と連携する場合もあります。同社グループならではのスケールの大きなプロジェクトに携わることが可能です。 一方で、同社がプライムのプロジェクトも担当いただくため、経験を積んで専門性を高めていくことが可能です。 ※Splunk社の最上位パートナーに位置付けられており、情報共有やトレーニング機会も豊富です
企業情報を見る
情報セキュリティ・機密情報管理活動の推進
同社の開発・販売・サービスを支える「情報の安全」を守る業務です。入社後は基礎から学びながら、情報セキュリティの施策や機密情報、個人情報を適切に管理/確認する仕組みづくりに携わっていただきます。 【具体的には】 ・グローバル同社での情報セキュリティ、機密管理、プライバシーに関するガバナンスの強化、社内ルール・マニュアルの整備・運用等 ・個人情報保護法やデータ関連法規の法務担当としての解釈・法規動向分析・渉外・契約審査等 ・情報セキュリティ、機密情報管理、個人情報保護等に関するのリスクアセスメント実務 ・各部門からの相談対応(情報の取り扱い、データ活用時の注意点等) ・社内教育・研修(eラーニング、説明会)の企画・運営等 ・インシデント(情報漏洩など)発生時の初動対応サポート等 ■本求人の想定役割:メンバー・チームリーダー
企業情報を見る
ゼロトラストセキュリティコンサルタント
■セキュリティコンサルタントとして、グローバル企業の成長を技術とコンサルティングで支援していただきます。 【具体的には】 ■セキュリティ戦略コンサルティング(現在の主力案件) ・ZTNA/SASE導入プロジェクトの要件定義、設計、構築、移行、運用設計 ・提案活動支援(現状分析、アーキテクチャ提案、見積、RFP回答、PoC設計) ・認証(SSO/MFA)、端末準拠(MDM/EDR)、SWG/CASB等を含む全体設計 ・顧客環境のNW(拠点、クラウド、データセンター)を踏まえた移行計画策定 ・運用標準化(監視、障害対応、ログ/監査、セキュリティ運用) ・セキュリティガバナンス・ポリシー策定支援 ■プロジェクトマネジメント ・ベトナム開発チームとの協業によるセキュリティソリューション実装 ・クライアントとの折衝、提案資料・報告書作成 ・新規案件の提案活動、ビジネス開発支援 <詳細> クライアント企業のサイバーセキュリティ態勢を評価・強化し、経営層から現場まで一気通貫で支援します。FPTグループの27カ国・5万人超のグローバルネットワークを活用し、 上流コンサルティングから実装・運用まで一貫したソリューションを提供します。
システム開発プロジェクト管理・監査
■ご経験・スキルに合わせて、下記いずれかの業務をご担当いただきます。 1.プロジェクト監査・支援業務 ※支援/監査ライン 定型的なプロジェクト確認業務に留まらず、主要開発プロジェクトを横断的に支援し、プロジェクトの健全な遂行の推進もご担当いただきます。 また、PM/PMOが遵守する開発手続き・管理プロセスの整備や、過去事例・ナレッジを踏まえた実効性ある枠組み作りまで含めてご担当いただきます。 <具体的には> ・主要プロジェクトに対する進捗管理、品質管理、リスク管理支援 ・主要プロジェクトの成果物監査や報告会議資料への助言・指摘 ・PM/PMOが遵守すべき開発手続き、管理プロセス、標準ルールの整備・改善 ・過去のプロジェクト事例や課題を踏まえた再発防止策、モニタリング観点、支援枠組みの企画・整備 ・業務部門、システム部門、グループ会社など多様な関係者との連携・調整を通じたプロジェクト推進支援 2.プロジェクト・データ管理・分析業務 ※データ/BPRライン プロジェクト・データの整備・集計・分析を通じて、開発プロジェクトにおけるリスクや品質上の課題を可視化し、改善策の立案・推進をご担当いただきます。 データに基づくリスク管理や意思決定支援を通じて、開発管理・品質管理の高度化に貢献いただきます。 <具体的には> ・プロジェクト・データの整備・集計・分析を通じた、プロジェクト品質に関する傾向や問題の特定および改善策立案 対象例:リスク、生産性管理、開発速度、テスト品質、進捗状況、障害傾向 等 ・分析結果に基づくリスク兆候の早期把握、課題の可視化、関係者への示唆提供 ・プロジェクト管理の高度化に向けたデータ活用、レポーティング、BPR施策の企画・推進 ・業務部門、システム部門、グループ会社など多様な関係者との連携を通じた、改善施策の具体化・定着支援
企業情報を見る
社内SE(情報セキュリティ)
■全社の情報セキュリティ推進に加えて、東京オフィスのIT責任者をご担当いただきます。(現在、IT担当 1名) 【具体的には】 <主業務> ・情報セキュリティ規程・ガイドライン策定、教育 ・セキュリティ運用構築、維持、改善 ・情報セキュリティインシデント対応、対応訓練 ・工場セキュリティ高度化支援 ・AIガバナンス <副業務> ・東京オフィスでのIT困りごとのガイド、標準化 ・東京オフィスでのIT機器の物理管理 【やりがい】 ・未来の大企業を創る当事者になる 同社はトヨタ × パナソニックの合弁会社という確かな安定基盤を持ちながら、売上倍増という急成長を遂げている、まさに「これからの会社」です。完成された組織ではなく、大企業へと変貌を遂げようとしているこのタイミングだからこそ、全社のシステムやDXのあるべき姿をゼロから考え、実際に形にできます。他では決して味わえないダイナミックな経験ができます。 ・変革を歓迎するカルチャー 現場の各部署も変革への意識が高く、「守り」だけでなく「攻め」のIT投資にも積極的です。一人ひとりに任される裁量も大きく、あなたの企画や提案がダイレクトに業務改善や事業貢献に繋がる手応えを感じられます。 【組織構成】 「経営システム部」という部署名には、システムは単なる業務効率化のツールではなく、スピーディかつ強力に、経営や会社基盤強化に貢献する役割を担うという想いを込めて、この名前にしています。合計40名程度の組織であり、20~50代の幅広い年齢層のメンバーが活躍しています。キャリア採用の方も多く、組織の中でのチームのやりとりもスムーズで、壁もなくお互いに支援できることが組織の強みです。
企業情報を見る
セキュリティ運用リーダー
■セキュリティ運用におけるフロント対応(顧客対応)から、案件内のメンバーマネジメント、課題管理、社内各所との調整業務まで、運用全体のコントロールをご担当いただきます。 【具体的には】 ご経験に応じて、下記のような業務をご担当いただきます。 ・定期運用報告書の作成、および顧客定例ミーティングでの報告対応 ・案件内で発生した課題の管理・改善アクションの実行 ・顧客に対する提案活動(課題に応じたソリューション提案や、既存の知見を生かした別顧客への横展開・追加提案など) ・プロジェクト内の人員調整、および派遣スタッフの管理・指揮命令 【ポジションの魅力】 ・官公庁や日本を代表するエンタープライズ企業(大手企業)のセキュリティ基盤を支える、社会的責任と影響力の非常に大きなビジネスに携わることができる ・特定顧客向けに特化した「プライベートSOC」という体制だからこそ、高度化の推進スピードも速く、最先端のセキュリティ運用経験を積むことができる ・顧客のセキュリティ戦略のパートナーとして伴走するため、ダイレクトに感謝や成果を実感できる高い手応えを得られる ・最先端のAIテクノロジーを実際のセキュリティ運用現場にどう組み込み、どう進化させるかという、これからの時代に求められる「技術×仕組み化」のスキルが身に付く ・人材育成にも強く投資していて、資格取得支援や充実した研修制度はもちろん、グローバルな知見を取り入れるための海外視察・研修など、セキュリティ人材として大きく成長できるチャンスもある 【ミッション】 セキュリティ運用業務の安定化、および既存・新規課題の解決。体制強化を通じた、今後のセキュリティ対応範囲(サービス領域)を拡大すること。
企業情報を見る
全社セキュリティ担当
品質保証本部 デジタルソリューション品質保証部にて同社製品・システム・サービス開発・運用における社内横断のセキュリティ関連業務をお任せいたします。 ■組織について デジタルソリューション品質保証部は、昨今のデジタルソリューションサービスの増加及び強化に伴い2022年度に設立され、社内横断でデジタルソリューションサービスに特化した品質保証を担っています。全社での品質向上活動推進・とりまとめ、関連規格の整備、品質関連CSR対応、社内外連携の推進、並びにサイバーセキュリティ対応などを担っており、同社における今後の事業の柱ともなるデジタルソリューション事業を品質面で牽引する非常に重要な役割を担っています。2024年度にはデジタルソリューション品質保証部内に、製品セキュリティ確保・強化を目的とした製品セキュリティグループが新設され、今回はこちらに所属を頂きます。 ■業務内容 製品セキュリテイ管理 ・サイバーセキュリティ規格・技術動向の調査と、それら規格類に沿ったセキュリティプロセスの定義、適用への支援 ・製品・システム・サービスのトータルライフサイクルにおけるセキュリティ面に関する関係者へのアドバイス/脆弱性情報の収集・分析と、関係者への展開と解説 ・セキュリティインシデント対応プロセスの管理・実行・改善・標準化/セキュリティインシデントの調査、および解決策の提供 ・セキュリティリスクや脅威の分析、関係者への支援・セキュリティ人財の育成や、セキュリティ対応における体制/態勢構築の支援 【具体的な担当業務】 デジタルソリューション品質保証部が中心となり、同社グループの製品・サービスに対する製品セキュリティ(脆弱性対応/インシデント対応/セキュア設計)の確保をミッションとした、製品セキュリティ委員会を立ち上げています。
企業情報を見る
セキュリティアナリスト<法人事業>
■「セキュリティアラートやインシデントの分析」、「SOC運用課題の改善」、「セキュリティオペレーションの効率化や自動化推進」、「チームマネジメント」など、セキュリティ監視サービス運営に関わる複数業務のリーダーポジションをご担当いただきます。 【ミッション】 セキュリティアナリストのリーダーとして、SOC運営メンバーの中心となり、高度で安定したセキュリティ監視サービスを提供していただきます。また、顧客とコミュニケーションを行い、サービス満足度の向上に努めていただきます。 【具体的には】 以下のような業務をセキュリティアナリストの中心となって顧客へ提供いただきます。 <セキュリティアラートやインシデントの分析> 高度なスキルを持ったセキュリティアナリストとして、検知したアラートやインシデントの分析を行い必要な対策を提案することで、顧客が安全にシステムを運用できるよう努めます。また月次セキュリティ監視レポートや顧客向け報告会を提供しています。 <SOC運用課題の改善> 運用中に発生する各種課題を解決し、SOCサービスレベルを向上させることで顧客の満足度を高め、サービス拡大を目指します。 <セキュリティオペレーションの効率化や自動化推進> SIEMやSOAR、チケット管理システムを利用した監視改善を行い、より高度なSOCオペレーションを速やかに提供できるようSOC基盤を強化します。 また、以下のような施策を講じることで、セキュリティアナリスト組織を強化いただきます。 <チームマネジメント> メンバーへの定期的な1on1など活発な内部コミュニケーションを定期的に取ることで、アナリストメンバーや協力会社社員のモチベーションを高め、組織の強化に努めていただきます。将来的には十数名規模のチームマネジメントをお任せする想定がされています。
企業情報を見る
法人セキュリティアナリスト<XDR/SIEM領域担当>
■「セキュリティ監視運用」、「顧客向け監視・運用設計」、「SOC運用高度化施策の推進」、「顧客折衝および技術支援」など、セキュリティ監視サービス運営に関わる中核業務をご担当いただきます。 【ミッション】 セキュリティアナリストとして、XDR・SIEMを活用した高度なセキュリティ監視サービスを提供するとともに、顧客ごとの運用要件に応じた監視設計や改善提案を推進していただきます。また、生成AIなどの新技術を活用しながら、運用品質向上およびサービス拡大に貢献していただきます。 【具体的には】 以下のような業務をセキュリティアナリストの中心となって顧客へ提供いただきます。 ・XDR・SIEMを活用したセキュリティ監視運用 XDR・SIEM製品を活用し、セキュリティアラートの分析やインシデント対応を実施します。高度な分析スキルを生かし、顧客のセキュリティリスク低減に貢献いただきます。 ・顧客向け監視・運用設計 エンタープライズ顧客特有の個別要件に応じた監視設計やログ収集設計、運用設計を行います。複数のセキュリティソリューションを組み合わせた最適な監視体制を構築し、高品質なサービス提供を実現します。 ・SOC運用高度化施策の推進および新サービスの開発 生成AIや自動化技術を活用し、アラート分析や運用業務の効率化を推進します。また、新たなXDR・SIEMサービスへの対応拡大や監視品質向上施策を企画・推進いただきます。開発業務自体は別部署が担いますが、新しいセキュリティソリューションを同社のSOCで運用できるようサービス化し、運用体制を構築する上流のプロジェクト推進にも関わっていただきます。 ※業務の割合としては、運用(セキュリティ監視・顧客向け設計など)が6割、開発・企画(新サービス立ち上げ・運用高度化施策など)が4割程度のイメージです。
サイバーセキュリティ関連エキスパート
■同社において以下の業務を行っていただきます。 【具体的には】 ・AUTOSAR Classic Platform/Adaptive Platformにおける継続的な機能安全規格準拠開発 ・eMCOSにおける機能安全規格認証取得、ISO21434に対応した活動の立ち上げ ・自動車向け機能安全規格のISO26262に準拠した自社製品OSの開発における、OSの要件定義、安全分析、並びに顧客であるOEMとのインタフェースを担っていただく ・サイバーセキュリティの領域においては、ISO21434に準拠したソフトウェア開発プロセスの構築から、開発全体のマネジメントを行っていただく 【業務の魅力】 ・国内最先端の環境でとことん組込み開発に打ち込めます。 ・顧客と共に"未来の自動車産業"を作っていけること、また最先端の自動運転技術に携われることが大きなやりがいです。 ・また、車載以外の案件にも携わることができ、キャリアの幅を広げることも可能です。 ・同社が手掛けるOSは汎用品。あらゆる制御にかかわるソフトでエンジン・エアバッグなど車が当たり前に走るために必要な機能を支えています。 ・自動運転における頭脳部分と制御部分の両方のOSソフトウェアを自社開発しているのは、世界でも同社のみ。自動車で使用されるすべてのECUに搭載可能なOSになっております。 ・AUTOSARのプレミアムパートナーにも認定されており、グローバルスタンダードの規格策定にも携わっています。これからの日本の自動車産業ひいては世界の"次世代型自動車"の創造に欠かせない存在です。
エンドポイントセキュリティ導入・運用エンジニア
エンドポイントセキュリティ導入・運用エンジニアをご担当いただきます。 【企画・提案フェーズ】 ・顧客の現状環境ヒアリングおよび課題整理 ・インターネットVDI導入に向けた技術提案(プリセールス) ・提案書・見積書の作成 ・RFP対応および競合比較資料の作成 【要件定義・設計フェーズ】 ・Azure Virtual Desktop/Windows 365の要件定義 ・基本設計(アーキテクチャ設計、セキュリティ設計、ネットワーク設計) ・詳細設計(パラメータ設計、運用設計) 【構築・導入フェーズ】 ・Azure環境の構築および設定 ・VDI環境の構築・テスト ・ユーザー移行計画の策定および実行支援 ・運用手順書・マニュアルの作成 【プロジェクトマネジメント】 ・プロジェクト計画の策定 ・進捗・品質・課題・リスク管理 ・顧客との定例会議運営 ・チームメンバーのタスク管理および育成 【開発環境・商材の説明】 ・Azure Virtual Desktop ・Windows 365 ・Microsoft Azure ・Microsoft Intune ・Entra ID ・Windows 11
企業情報を見る
プロダクトセキュリティエンジニア
■同社にて下記業務を担当していただきます。 【具体的には】 ■モノタロウのECプラットフォームにおけるセキュリティに全方位的に関わり、組織横断・技術横断でプロダクトセキュリティの向上をリードする役割 ・組織的なプロダクトセキュリティ向上施策の検討・推進・実施 ・SASTやDASTなどのセキュリティ検査ツールの導入・活用施策の検討 ・脆弱性対応業務(情報収集・検証、報告受付、トリアージ、展開、対応支援) ・セキュリティインシデント対応とその支援 <詳細> 同社のECサイトや認証・決済基盤、クラウド環境を対象に、セキュリティ観点での技術的リードを担当していただきます。 単にツールや仕組みを導入・運用するだけでなく、「同社におけるセキュリティとは何か」を自ら定義し、組織や開発チームと共に改善を進める裁量があるため、 同社の事業インパクトの大きいプロダクトを守る責任を持つことができ、セキュリティ施策が直接事業の安定性・成長に結びつくやりがいを実感できるポジションです。
企業情報を見る
自社セキュリティプロダクト開発エンジニア
■サービス視点でアーキテクチャを描き、自社セキュリティプロダクトを育て上げる開発エンジニアとして従事いただきます。 Google、Appleなどのグローバルカンパニーと協議し、最新デバイス、テクノロジーに触れながらサービスの立て付け、システム開発、運用、ローンチを行い、その結果(顧客からの反応)を基にプロダクトの向上を進めています。 【具体的な業務】 ・サービス開発方針に基づき新規サービスのフィジビリティスタディ、機能の設計、要件定義 ・Claude Codeなどを使ったAI駆動開発、iOS/Androidのネイティブアプリの開発 ・要件定義や設計書に対するテスト設計の実施と品質管理 ・クラウド基盤を中心にシステムを構築し、データ分析基盤などを提供する業務 【ミッション】 自社プロダクトの成長を技術面から牽引するクラウドサービス開発を行うことがミッションです。 サービスの企画・立案から要件定義、設計、開発、テスト計画、運用までを一気通貫で推進し、事業拡大に貢献するアプリケーション開発をリードしていただきます。 【ポジションの魅力】 ・システムの運用・改善、自社プロダクトの企画・開発から運用までを担うため、ビジネス領域からエンジニア領域まで幅広く経験できる ・世界トップメーカーの最先端のテクノロジーを勉強しながら商用サービスプロジェクト経験を積める ・2.5万社300万ユーザーの大規模SaaSサービス提供経験を積める ・Apple、Google、Oracle、Microsoftのトップクラスのエンジニアと協働や会議などで本拠地訪問する機会もある ・AI駆動開発を推進するとともに、ハーネスエンジニアリングの内製化にも取り組み、最新技術を活用できる開発組織の強化を進めている
企業情報を見る
セキュリティ プリセールス
■技術知見と提案力で顧客企業の変革を支える、法人向けセキュリティ事業の拡大を担う次期リーダー候補として従事いただきます。 法人向けセキュリティサービスを習熟し、顧客の課題をヒアリングして最適な提案を進めていただきます。 【具体的な業務】 法人向けセキュリティのプリセールスとして、提案資料作成、顧客情報の調査、初回ヒアリング~要件定義~構成設計~PoC~見積/提案までセキュリティ案件を主導いただきます。 常時約10~20案件を担当し、社内の製品担当、営業社員、SE、およびベンダーと連携しながら提案を進めていただきます。 経験に応じますが、まずは単一商材のご提案、小規模~中規模案件をご担当いただく想定です。 複数製品の最適構成提案、中堅・大手案件の対応、セキュリティグランドデザイン提案、大規模・戦略案件の対応に至るまで携わっていただけます。 取り扱うソリューションの幅が広く、新領域にも積極投資を行う同社だからこそ、最新の技術を吸収しながらキャリアアップを目指していただけます。 【ポジションの魅力】 ・法人向けセキュリティサービス全般の提案、ヒアリングを担う組織の一員としての活動を通じ、速やかな成長が期待できます ・メーカー、社内有識者などとの接点が非常に多く、またAI、クラウド、ネットワーク事業との連携が密なので、最新情報を取得しセキュリティスペシャリストとしてのキャリアが獲得できます 特に同社はAIの活用および顧客への紹介に積極的であり、そのAIを守るセキュリティ、AIによるセキュリティ強化を強く推進しています ・顧客規模は大手エンタープライズから中小企業全般まで幅広く、また製造、金融を中心にあらゆる業種の顧客に対して活動しています
企業情報を見る
セキュリティエンジニア
■顧客の経営課題に寄り添い、ゼロトラストやAIセキュリティの最前線で活躍するエンジニアをご担当いただきます。 【具体的には】 下記ソリューションにおける技術支援(提案、設計、構築、導入)およびそれらに関わる上流工程(コンサルティング、要件定義、プロジェクトマネジメント)業務をご担当いただきます。 希望や能力、キャリアパスに応じて、以下の中の1つの領域、または複数領域についてご担当いただきます。 また、AIからの攻撃への対策、AI自体を守るセキュリティ対策、AIを活用した業務効率化などのAI領域について、同社として積極的に市場獲得を目指しており多くの経験を積むことが可能です。 ・ネットワークセキュリティ(SASE) ・デバイスセキュリティ(EDR・EPP) ・IDセキュリティ(IDaaS、ITDR) ・データセキュリティ(DLP) ・OTセキュリティ ・クラウドセキュリティ(CNAPP、CSPM、CWPP) ・MSS・SIEM・XDR(セキュリティ監視・運用) ・AIセキュリティ(Security for AI(SfAI)、AI for Security(AIfS)) ・その他セキュリティ全般
DevSecOpsエンジニア
全社横断サイバーセキュリティ組織のDevSecOpsエンジニアをご担当いただきます。 【具体的には】 ■OC(クラウド環境の監視・防御) AWSのAmazon GuardDutyやAWS Security Hub、AzureのMicrosoft Defender for CloudやMicrosoft Sentinel等を活用し、不審なアクセスや脅威をリアルタイムで検知・分析。さらに、アラートの自動判別・通知を行う独自ツールの開発・運用にも関わります。 ■CSIRT(インシデント対応と情報発信) セキュリティインシデント発生時に、影響範囲の特定、封じ込め、被害拡大防止を支援。得られた知見を全社向けに展開し、次の事故を防ぐためのナレッジへ変換します。 ■セキュア開発推進(DevSecOps) AI-SASTなどのセキュリティ検査ツールをCI/CDパイプラインへ導入し、シフトレフトを実践。 ■脆弱性管理 最新CVEの収集、技術検証(PoC)、影響評価、対応方針の整理、開発チーム支援までを実施。 【プロジェクト事例(規模・期間等)】 このチームは、特定の単一プロジェクトに閉じた組織ではありません。金融、製造、官公庁など、幅広い業界にまたがる電通総研の案件に対し、継続的にセキュリティリスクを低減するという価値を提供する“常設のセキュリティ専門組織”として機能しています。 たとえば、クラウド環境を常時監視・防御しながら、案件で発生したインシデントに随時入り込み、同時にセキュア開発と脆弱性管理を横断的に進める――そんな働き方が日常です。期限のある参画ではなく、事業の成長とともに守りを進化させ続けるのが特徴です。
サイバーセキュリティエンジニア
■サイバーセキュリティエンジニア/サイバーセキュリティプロダクトスペシャリストをご担当いただきます。 企業や自治体などの顧客に対して、サイバーセキュリティソリューションの導入・展開を推進していただきます。 DXが加速する一方、サプライチェーン攻撃など「見えざる脅威」は企業の成長、ひいては社会進化の大きな足枷となっています。同ポジションは一般的な製品リセラーではありません。同社が持つ2,500社以上の顧客基盤とビジネス変革の知見を武器に、これらの脅威を「技術」と「組織」の両面から解決する戦略的パートナーを目指しています。このポジションは、日本の産業全体のセキュリティレベルを引き上げるという大義の最前線に立つ役割です。そのプリセールス及びPoC、導入後の技術サポートを担当いただきます。 【具体的には】 ・KnowBe4:セキュリティ意識向上トレーニングとフィッシングシミュレーション・分析を組み合わせた世界最大の統合型プラットフォーム ・SecurityScorecard:サイバーセキュリティの新たな脅威とされる「サプライチェーン攻撃」(取引先やグループ企業を経由した攻撃)の領域で革新的なサービス ・ULTRA RED:サイバー大国イスラエル発のASM(Attack Surface Management)サービス 上記以外のサイバーセキュリティソリューションも多数取り扱っていて、また独自ソリューションの強化にも力を入れています。国内外の最新のセキュリティプロダクトの発掘から展開に加え、同社独自のサイバーセキュリティソリューションの開発など、同社らしいサイバーセキュリティソリューションの提供をご担当いただきます。
IT戦略<情報セキュリティ領域リーダー>
■IT戦略(情報セキュリティ領域リーダー)業務をご担当いただきます。 【具体的には】 ・情報セキュリティリスクに対する議論の推進・経営報告 情報セキュリティ委員会の運営、議論のファシリテーションを通じてリスクマネジメントのPDCAサイクルを回していただきます。 情報セキュリティリスクを分析・評価し、経営報告を通じて対応方針に対する意思決定を促していただきます。 ・対応策の企画・実行 ゼロトラストをベースとした社内システムに対する技術的対策及び適切な監視・運用を通じて、サイバー攻撃・内部不正リスクを低減していただきます。 セキュリティポリシー、ガイドライン、プロセスの策定を通じて、従業員の業務判断・情報の取り扱いに関わるリスクを最小限に抑えていただきます。 ・インシデント対応と教育・訓練 セキュリティインシデントの対応計画を立案し、迅速に対応していただきます。 従業員に対するセキュリティ教育・訓練を実施し、セキュリティ意識の向上を図っていただきます。 ・SOC2及びISMS認証審査対応 SOC2及びISMS(情報セキュリティマネジメントシステム)の認証取得および維持のための対応を行っていただきます。 各種管理策の実行状況の管理、エビデンスの収集、外部監査機関への報告をご担当いただきます。 【ポジションの魅力】 同社の情報セキュリティマネジメントは、企業全体のセキュリティ戦略をリードし、情報資産を保護する重要な役割を担っています。部門の枠を超え、経営に近い立場で全社の情報セキュリティリスクに対する戦略を企画~実行できる環境があります。
クラウドサービスにおけるセキュリティエンジニア(SOC)
■同社が提供するエンタープライズ向けクラウドサービスにおいて、顧客をサイバー攻撃から安全に守るためのサービスの提供をリーダーとして率いていただきます。 【具体的には】 ■業務内容 WAF、ログ分析などのセキュリティ機器を導入・運用し、セキュリティインシデントの検知、分析、対策を実施する。 ・SIEMを活用したサイバー攻撃の検知と対処 ・新しい脅威に対応するためのセキュリティサービスの調査・検証 WAF(入口対策)、EDR(エンドポイント)、SIB(出口対策)のいずれかのチームのリーダーとして顧客へのサービス提供をいただくことが想定されています。 ※24/365でのセキュリティ監視は同社グループの別会社に委託していて、 自チームでは2次調査、3次調査を実施 ■担当業務:これまでの経験やご希望を踏まえ、上記業務からアサイン先を決定されます。 ※アサイン時期や要員状況によって希望に沿えない可能性もあります。 ■オンボーディングプラン、入社後のスキルアップのイメージ ・既存メンバをサポートする形で運用・検証業務に参画いただき、徐々に業務の幅を広げていただきます ・既存メンバとペアまたはチームとなりスキルトランスファーを行います ・業務で必要となるスキルは、業務時間内で必要に応じて研修(WBT、オフライン)を受講いただきます ・月1回程度の定期的な面談でキャリアビジョンについて意見交換を行い、今後の業務をアサインされます
セキュリティアーキテクト
■大手エンタープライズ企業向けに診断結果やガバナンスを自社/顧客の開発チーム・アーキテクトとつなぎ セキュリティの要件定義~システム設計・実装をリードする役割を果たします。 診断結果を単なる修正項目として処理するのではなく、 設計レベルでのリスク低減・構成改善・実装方針の提示までご担当いただきます。 【具体的には】 ・要件定義フェーズからのセキュリティレビュー参加 ・API/ネットワーク/IAM/クラウド構成のセキュリティ設計 ・診断結果の分析、リスク評価、優先度付け ・外部診断会社とのスコープ調整(観点、深度、範囲、再診断) ・開発側への具体的な修正指示(設計/仕様/コードレベル) 【ポジションの魅力】 ・SystemIntegration事業の立ち上げ初期メンバーとして、0→1フェーズを裁量を持って取り組むことが可能です ・コンサルティング部門とも連携し、上流から開発まで連続した支援が可能です 【成長ステップ】 System Integration事業では主に、クラウド・アプリケーション・データ基盤構築・セキュリティ・AI高度化を中心に展開していきます。 STEP1:既存顧客へのオポチュニティ開拓・外部リソース含めた体制構築 STEP2:主要サービスラインを確定し、営業戦略再策定・採用強化 STEP3:デリバリーリソースの内製化・当事業起点での案件創出 【クライアントの特徴】 Forbes500/Nikkei225を始めとする大手エンタープライズ企業と100%プライム(一次請け)を実現しています。
セキュリティ構築エンジニア
配属後は担当となるアドバイザーの元でインフラエンジニアとして、Akamai, Palo Alto, CrowdStrike,Trellix, Splunkなどといったセキュリティソリューションの設計・構築等を担当いただきます。 【具体的には】 ・クラウドセキュリティソリューションに関する企画・検証・導入 ・インフラの設計・構築(IaaS、Linux/WindowsなどのOS、Syslogなどのアプリケーションサーバ)。 ・SIEM(Splunk EnterpriseやSplunk Enterprise Securiy)の設計・構築。 【ポジションの魅力】 ・製品、ソリューションの研修、セミナー受講を通じて業界のトレンド技術を習得できます。 ・最新のIT技術や情報セキュリティ技術に触れる事が出来ます。 ・より責任のあるマネージャへのキャリアップも可能です。 ・数年間経験を積んでいただいた後、プリセールスエンジニアやITコンサルタントの道へ進んでいただくキャリアパスの可能性もあります。 ・同社の顧客は、高度なセキュリティシステムへの期待を持っているので、顧客と相対して業務を実施すること自体が大きな経験となります。
オフェンシブセキュリティコンサルタント
■OffensiveSecurityコンサルタント(脆弱性診断・ペネトレーションテスト/TLPT/RTO・技術的コンサル等)をご担当いただきます。 【具体的には】 ・セキュリティ診断(Webアプリケーション、プラットフォーム、スマートフォンアプリケーション等の診断) ・ペネトレーションテスト(脅威ベースのペネトレーションテストを含む) ・特化型セキュリティ診断(ブロックチェーン、エンドポイント端末等の診断) ・脅威動向情報のリサーチ・分析 ・設計開発支援(設計・開発ガイドライン策定支援、セキュアアプリケーション設計レビュー、ソースコード診断等) ・技術的コンサルティング(脆弱性管理支援、セキュア開発支援) ・上記セキュリティサービスのコンサルティング営業
セキュリティ施策推進【社内SE】
■グループ全体のセキュリティ強化施策を企画・推進・展開する立場として、グループ会社や管理系・ビジネス系部門と連携していただきます。 ■インシデントの「発生を防ぐ」統制や継続的な改善を実施するため、インシデント発生時の被害を迅速に低減していただきます。 【具体的には】 ・セキュリティ強化プランの作成 ・セキュリティ対策状況の見える化(リスクアセスメント実施、リスクマップ作成) ・セキュリティ強化に向けた改善施策の実施(人・技術・システム) ・セキュリティインシデントの監視検知 ・セキュリティインシデント対応(リスク判断、ハンドリング、とりまとめ、分析、レポート) ・AIを活用したセキュリティ対策やインシデント管理の改善 【ポジションの魅力】 ・セキュリティリスクに対し、立案・運用・改善・維持という立場で関わり、幅広い分野での経験が詰めます。 ・セキュリティ人材は世界的に不足しており、ご自身の市場価値を上げるチャンスです。 ・会社にとって極めて重要なセキュリティ維持向上を担う部門であり、経営やビジネス部門と近い距離で仕事することが可能です。
システムエンジニア・調査役
■同社グループ各社ではインターネットを介したBtoB、BtoCの金融サービスを顧客へ提供していますが、このサービスを支える金融システムに対し、第三者診断として脆弱性診断・ペネトレーションテストのサービスを提供していて、同社のメンバーとして、その運営マネジメントを担当いただきます。 同サービスのオーナーは、同社グループのCERT部門であり、また、技術陣として複数のビジネスパートナーがいて、組織的に協業して運営しています。 業務知識や技術スキルについて、今、お持ちの経験・スキルを企業内目線で活用いただくことが期待されています。また、金融当局指導などから、金融業界目線でのセキュリティの知見・経験が積める職場です。 【具体的には】 診断案件を受付、案件要件を確認の上、計画策定し、契約・診断実行を推進。また、同時並行で複数案件を推進しますので、リソース・課題のコントロールも行っていただきます。
企業情報を見る
CSIRTメンバー
■CSIRTは顧客向け商用システム及び自社向けシステムのセキュリティ領域、および全従業者に対する様々なセキュリティサービスを幅広く提供しています。 ご担当頂く業務は多岐にわたります。 【具体的には】 ・顧客向けシステム開発・保守運用の全工程におけるセキュリティレビュー (要件定義や設計等アーキテクトレビュー、クラウド環境構築、Webシステム・アプリ開発経験あれば尚可) ・各種セキュリティ相談へのアドバイザリー(平均年800件程度のリクエストに対応) ・脆弱性情報調査、リスクアセスメント、セキュリティ対策スキーム検討 ・顧客セキュリティ監査対応(対面有り) ・セキュリティインシデント対応(ログ分析、フォレンジック調査スキルあれば尚可) ・全社セキュリティ教育・訓練(講師経験あれば尚可) ※上記は一例です。
セキュリティエンジニア<グローバル>
■セキュリティエンジニア<グローバル>をご担当いただきます。 【具体的には】 ・業務範囲は、日本本社・米国子会社のコーポレートIT領域とプロダクト領域となります。 ・CSIRTおよびPSIRT活動に関する、いずれかまたは複数の業務を担当していただきます。 (※なお、クリティカルなセキュリティアラートやセキュリティインシデントが発生した場合、夜間や休日に対応が必要な場合があります) ・セキュリティ品質管理および脆弱性管理 - セキュア・バイ・デザインの考え方を基づいて、セキュリティ対策レベルを向上するための取り組みを担当部署と連携して行う - コーポレートIT領域およびプロダクト領域において、技術的なセキュリティリスクアセスメントを担当部署と連携して行う - コーポレートIT領域およびプロダクト領域において、脆弱性管理を支援する ・セキュリティログ監視 - SIEMおよびMSSサービスを運用する - セキュリティログ監視の設計および検知ロジックを作成する - システム管理者と連携し、セキュリティログ監視に必要となるログをSIEMに取り込む - セキュリティアラートの監視および初動対応を実施する ・セキュリティインシデント対応 - セキュリティインシデント対応の体制・プロセスを構築する - セキュリティインシデント対応を実施する - セキュリティインシデント対応訓練を実施する
企業情報を見る
セキュリティエンジニア
銀行、信託、証券、保険などの大手金融顧客向けに、セキュリティ構築を担うエンジニアをご担当いただきます。 プライム案件にて、システム企画・提案等の上流から運用まで一貫して経験できる環境です。金融領域の顧客のDXをテーマに、プライム案件にて様々なシステム開発、インフラ構築を提供しています。システム企画・顧客折衝・顧客提案・要件定義などの上流から運用まで一貫して携わる事が可能です。 また三菱電機研究所と共同で、新しい技術の開発や、自社のソリューション開発を積極的に行っていて、顧客へ貢献できる範囲は多岐にわたります。 <ポジションの魅力> 同社の事業競争力を高めるため、三菱電機をはじめ三菱電機グループ各企業群のバックアップ体制は万全です。 特に、先端技術開発においては、世界に拠点を置くグローバルな三菱電機の研究所と共同して取り組むなど、三菱電機グループならではのアライアンスが整えられています。 同社は、これらを総合的に活かしながら、新しい情報化社会を企画提案していきます。 社風としても年功序列ではなく、スキル経験・成果で評価される文化があります。 雑談含めコミュニケーションが多く、困りごとがあれば気軽に相談できる環境です。 中途入社者も在籍しているため、すぐに馴染んでいただける職場です。
企業情報を見る
ITセキュリティエンジニア
トヨタ自動車およびトヨタグループ全体のセキュリティ対策について構想・企画・構築・導入・監視・運用まで幅広い業務を担っているため、希望や適性などに応じて、担当いただくする業務を決定します。 【具体的には】 継続的なセキュリティレベル向上を目指し、トヨタグループ全体の情報セキュリティ戦略を牽引 - セキュリティ戦略の構想、方針決め - セキュリティ対策の企画、構築、導入 - SOC/CSIRT(セキュリティ監視/インシデント対応)業務の推進 - セキュリティ対策のPDCAサイクルでの実行、推進 - セキュリティ維持運用設計、運用管理、業務改善 【対象顧客】 トヨタ自動車およびトヨタグループ全体(部品メーカー、販売店、海外事業体など含むサプライチェーン全体) ※国内にとどまらず、海外も含めダイナミックに活躍できる環境です。 【仕事の進め方】 同社が市況を調査・分析しトヨタ自動車に提案・実装。その後トヨタグループに展開を行う形で進めていきます。 【業務イメージ】(PM/PLクラス) 製品ベンダーではありませんので、セキュリティの必要性をトヨタ自動車やグループに伝え、対策導入に導いていただきます。 セキュリティ一筋の経験である必要はありませんが、ある程度システム開発全般の知見を持っており、相手に取組み内容を正しく伝えるコミュニケーションが取れることが求められます。 【キャリアパス】 まずは知見のある領域やご経験に近い業務から担当いただきます。その後「同部門やりたいこと」にもチャレンジいただけます。(セキュリティ企画業務の例) ・1年後:新規セキュリティサービス企画のサブリーダー ・2年後:新規セキュリティサービス企画のPM、セキュリティ組織のマネージャー ・以降は、業務適性、ご本人が希望するキャリアパスを鑑みて業務をアサイン
セキュリティエンジニア<iOS>
■顧客が提供するWebサービス、アプリケーションを対象とした、セキュリティリスク評価・対策支援サービスの中核メンバーとして、 技術・組織の両面から業務を推進していただきます。 【具体的には】 ■セキュリティ診断・技術面でのリード ・Web/スマートフォンアプリ(特にiOS)/API/IoT機器等に対する ・脆弱性診断・ペネトレーションテストの実施および品質担保 ・iOSアプリに対するセキュリティ診断(静的解析/動的解析/リバースエンジニアリング等)の実施 ・iOSアプリ特有の脆弱性(認証・データ保護・通信・バイナリ保護等)の検証および評価 ・診断方針・観点の設計、難易度の高い技術的検証への対応 ・診断結果を踏まえたリスク評価・優先度判断 ※単なるツール診断に留まらず、「どの脆弱性が事業上クリティカルなのか」「リリース可否にどう影響するか」といった視点で、顧客のサービス改善・リスク回避につながる判断を担当していただきます。 ■ 顧客への価値提供・提案活動 ・顧客への診断結果報告、技術的な説明・ディスカッション ・開発フェーズや事業状況を踏まえた対策方針・改善ロードマップの提案 ・継続的なセキュリティ対策・品質向上に向けた関係構築 ※「リスクを見つけて終わり」ではなく、安全にサービスを成長させるためのパートナーとして支援する役割を担当します。 ■ サービスづくり 同ポジションでは、現場の実務に加えて、以下のようなサービスづくりにも関わっていただきます。 ・セキュリティサービスのメニュー設計、標準化 ・診断プロセスやナレッジの整理・展開 ・若手エンジニアの育成、レビュー、技術面での支援 ※これまで個人として成果を出してきた経験を活かしていただき、iOSを含むセキュリティ診断領域におけるサービス品質の標準化・高度化を推進していただきます。
セキュリティエンジニア<PL/PM候補>
■下記業務を担当していただきます。 【具体的には】 ■メンバー/リーダー層: Webサイト/Webアプリ・スマホアプリなど お客様が提供する各種サービスを対象にセキュリティリスクを可視化し、事業リスクの未然防止・低減を支援する業務 ・脆弱性診断ツールや手動検証を組み合わせて、システムやアプリケーションに対する疑似的な攻撃検証を実施し、 情報漏えい、不正改ざん、サービス停止といったリスクにつながる脆弱性を洗い出す ・診断結果は単なる指摘に留まらず、脆弱性が実際にどのようなリスクにつながるのか、優先度はどこにあるのか、 どのように対策すれば安全にサービスを継続できるのかといった観点で整理し、レポートや説明を通じて顧客へフィードバック ・顧客の開発フェーズやリリーススケジュールに合わせて、「今このタイミングで何を直すべきか」「将来的にどう改善していくべきか」まで踏み込んだ提案を行うことで、 サービスの品質向上と安全な事業運営を支える ■リーダー/マネージャー層: 顧客が提供するWebサービス、アプリケーションを対象とした、セキュリティリスク評価・対策支援サービスの中核メンバーとして、技術・組織の両面から業務を推進 ・Web/スマートフォンアプリ/API/IoT機器等に対する ・脆弱性診断・ペネトレーションテストの実施および品質担保 ・診断方針・観点の設計、難易度の高い技術的検証への対応 ・診断結果を踏まえたリスク評価・優先度判断 ・顧客への診断結果報告、技術的な説明・ディスカッション ・開発フェーズや事業状況を踏まえた対策方針・改善ロードマップの提案 ・継続的なセキュリティ対策・品質向上に向けた関係構築 ・セキュリティサービスのメニュー設計、標準化 ・診断プロセスやナレッジの整理・展開 ・若手エンジニアの育成、レビュー、技術面での支援 ・チーム運営、案件マネジメント
セキュリティエンジニア<IDaaS>
■セキュリティエンジニアとして、ID管理・統合認証サービス(IDaaS)の企画〜導入〜運用まで一貫してご担当いただきます。 ※ご経験やご志向に応じて、最適なプロジェクトへアサインされます。 【具体的には】 ・新規顧客へのIDaaS導入に向けた提案およびソリューション企画 ・既存顧客へのセキュリティ課題に対する追加提案活動や、新規ソリューション企画 ・各種ソリューション導入における要件定義・設計・構築・運用 ・ゼロトラストセキュリィに基づく新サービスの企画や新規ソリューションの立ち上げ
企業情報を見る
セキュリティエンジニア<情報セキュリティガバナンス領域>
同部署では、幅広い業種の外販顧客向けDXサービス事業を展開しています。 そのうち同課では、金融・保険業界の顧客を対象としたインフラ領域のプライムSIサービスを担っています。 同ポジションではセキュリティチームの一員として、同社主要アカウントである保険会社のCSIRT運用などのセキュリティ領域の担当となります。 【具体的には】 ■担当顧客:同社主要アカウントである保険会社(国内外グループ約60社) ■具体的な業務: 顧客先に駐在し、以下のような情報セキュリティに関連する業務を対応いただきます。 特にセキュリティ施策の企画、実行をご担当いただくことが期待されています。 なおパートナー企業の約20名と協業しています。 ・SOCやCSIRTとの連携によるインシデント対応 ・顧客グループ共通のセキュリティポリシー・ガイドラインの整備と運用支援 ・顧客グループ会社へのセキュリティ教育、啓発活動の企画・実施
上流SE/セキュリティ視点でのビジネスアナリスト
同社は、国内外の様々な先進セキュリティ製品の提供を通じて得た高いセキュリティ技術力と共に、上流コンサル・ソリューション提案・開発・導入・運用といった上流から下流まで一気通貫して顧客に提供してきた豊富なSI実績があります。今回採用を行なうポジションはゼロトラスト、サイバーレジリエンス、サプライチェーン、生成AIなどのセキュリティ最先端の製品・ソリューションのノウハウを武器に、顧客の経営計画を踏まえたセキュリティに関するコンサルティング、課題解決を行なうことをミッションとしています。 先進セキュリティ技術を習得いただきつつ、上流工程から顧客に寄り添ったソリューション提供に携わって頂くことにより、ご自身の成長・顧客満足度・達成感を直に感じられるポジションです。 【仕事内容】 これまでのご経験を踏まえ、上流SE/セキュリティビジネスアナリストとしてさまざまなプロジェクトを担当いただきます。将来的にはトレンドの先端セキュリティ分野における事業拡大に従事いただくことも可能です。 【具体的には】 上流SE/セキュリティビジネスアナリストとして 顧客のDX(デジタルトランスフォーメーション)推進におけるセキュリティ課題を明確にし、解決策と共にセキュリティ戦略のロードマップを指し示していきます。基本的には超上流工程に特化した業務となりますので、下流工程の設計・構築などは別チームの担当となります。手掛けるプロジェクトの規模にもよりますが、常に複数案件を並行して動かしていくことになります。 また同部では、国内外の様々な先進セキュリティ製品の販売も積極的に行っています。生成AIを活用する上でのセキュリティソリューションやサプライチェーンセキュリティ・ゼロトラストなど、先端セキュリティ分野のソリューションの企画・販売・提供に従事いただくことも可能です。
自社製品のPSIRTセキュリティエンジニア
大手企業向け統合人事システム製品の「セキュリティ」品質向上に向けた分析・診断・改善提案 【具体的には】 ※ご経験や適性を踏まえアサインされます。 ・診断体制の構築/改善 ・セキュリティ関係情報の調査、分析(新技術に関する脅威の調査、対策方法検討) ・脅威分析や仕様書のセキュリティ視点でのレビュー ・セキュリティトレーニングの実施 ・WEBアプリケーションに対する脆弱性診断の実施・調整・管理・レポーティング ・侵入テスト(ペネトレーションテスト) ・セキュリティインシデント対応 ・インフラ改善の提案 ・OSSの脆弱性調査
セキュリティエンジニア
親会社プロジェクトで、金融のインフラ基盤に対してセキュリティシステムの導入(提案・要件定義・設計・構築・試験)やセキュリティ運用の拡大を行います。 将来の技術的リーダ、プロジェクトリーダ候補となる人材を求めています。 【具体的には】 ■セキュリティシステム導入 現状のセキュリティ課題から、新規セキュリティシステム導入の費用対効果を顧客と相談・提案を行います。システム導入が確定したら、顧客とともに要件を整理し、設計検討・執筆、環境構築や試験に進んでいきます。顧客への提案書作成や、設計書レビュー、協力会社への作業指示、統制を実施いただきます。 ■セキュリティ運用 顧客がSOC/CSIRTの運用体制を持っており、そのチームと協力して、より広いセキュリティ脅威に対応するため、既存システムの設定変更等により、セキュリティ運用範囲を拡大しています。 顧客やSOC/CSIRTチームと対応内容を協議し、スケジュールの調整、設計・構築を実施して頂きます。
企業情報を見る
セキュリティエンジニア<サービスマネジメント/運用領域>
■同社にて、セキュリティエンジニアをご担当いただきます。 【具体的には】 セキュリティチームでは、同社が提供するインターネット取引システム向けに、様々なセキュリティサービスの提供を行っていて、同ポジションでは、それらサービスの運用保守および新規セキュリティサービスの企画、開発を担当頂きます。また、これら業務の遂行に必要なインターネット取引システムの運用チームとその先の顧客や、ソリューション提供ベンダとの調整などもご担当頂きます。 <主な担当業務> ・インターネット取引システム向け新規セキュリティサービスの企画、開発 ・インターネット取引システム向けセキュリティサービスの運用、保守 ・顧客要望等に基づくログ分析 ・インシデントレスポンス ・上記に関連した、対システム運用チーム、対顧客説明、調整 ・セキュリティソリューション提供ベンダのベンダコントロール <担当頂く可能性のある業務> ・社内セキュリティマネジメントシステムの維持管理、および向上 ・顧客向けシステム新規構築時のセキュリティレビュー
企業情報を見る
セキュリティエンジニア<デリバリ領域>
■同社にて、セキュリティエンジニアをご担当いただきます。 【具体的には】 セキュリティチームでは、同社が提供するインターネット取引システム向けに、様々なセキュリティサービスの提供を行っていて、同ポジションでは、それらサービスの新規導入に際してのプリセールス/見積もりから、設計、構築、リリースまでの業務を主に担当して頂きます。 <主な担当業務> 顧客向けシステム新規構築時のセキュリティサービスに関する各種デリバリ業務 (1)サービス提案/見積もり (2)セキュリティ要件定義/アーキテクチャ設計 (3)セキュリティサービス設定、構築 <担当頂く可能性のある業務> ・顧客向けシステム新規構築時のセキュリティレビュー ・同社インターネット取引システム向け各種セキュリティサービスの運用、インシデントレスポンス ・同社インターネット取引システム向け新規セキュリティサービスの企画、開発 ・社内セキュリティマネジメントシステムの維持管理、および向上
【業推】サイバーセキュリティ企画・管理スタッフ
■同社のセキュリティ推進部の組織マネジメント、開発部門等との部門間折衝をメインに実施いただきます。 同社社員が利用する自社システムのサイバーセキュリティとシステムリスクの管理体制の整備・強化、また同社が開発・運用を受託する顧客のシステムを安全安心に利用してもらうため、社内側でのリスク管理の強化(調査、関係者へのヒアリング等)でも活躍いただく想定です。 事業成長に貢献いただくとともに本業務を通じて、システム部門での経験を活かしセキュリティのマネジメントとして成長できる仕事だと同社は考えています。 【具体的には】 ・同社が受託する顧客システム、及び、同社の社内情報システム・商用システム等のサイバーセキュリティとシステムリスク管理にかかる全社施策の企画・管理 (セキュリティ関連システムの企画・開発、管理・運用を含む) ・上記にかかる規定・ルール、プロセス、手順等の整備と指導・教育 ・セキュリティ研修の企画・実施 ・セキュリティ技術の調査・及び、自社利用にむけた企画・導入 ・SOC、CSIRTにかかる運営 等
【PF】セキュリティエンジニア<CSIRT>
■セキュリティエンジニアとして、同社顧客企業のCSIRT構築・運用支援業務をご担当いただきます。 【具体的には】 ・有事に備えた課題の抽出・計画・実施 ・脆弱性診断計画の策定・実施・評価・対策 ・構成管理・脆弱性情報発信・対策 ・従業員教育・訓練計画の策定・実施 ・セキュリティインシデント発生時の対応 ・SOCより通知されるセキュリティインシデントの影響確認・対応 【ポジションの魅力】 ・セキュリティエンジニアとして、企業のセキュリティ対策を立案・推進するリーダーとしての実績を積むことが可能です。 ・また、顧客へ一番近い位置での提案やセキュリティ対策業務の推進を実施することで、最前線での業務ノウハウを得ることが可能です。 ・さらには、最新のセキュリティソリューションや、まだ日本に上陸していないセキュリティソリューションをいち早く展開するスキームが同社にはあるため、それを顧客へ紹介し、PoCをともに実施するなど、最新の技術に触れることが可能です。 ・将来的にはセキュリティの領域をコアスキルとしながらもその他の領域(クラウドやネットワークをはじめとした導入およびソリューション企画等)の各種活動への参画も可能です。
企業情報を見る
インフラエンジニア <MSS事業>
■同社にて、 MSS事業におけるインフラエンジニアをご担当いただきます。 ※NRIグループの一員であるNRIセキュアテクノロジーズに出向していただく形になりますが、野村総合研究所と同じ待遇となります。 【具体的には】 MSS事業における下記の業務を行います。 ・セキュリティログ分析基盤の設計・維持管理 ・セキュリティログ集計システムの設計・開発・維持管理 ・顧客向けポータルサイトの設計・開発・維持管理 ・システム運用全般の自動化・効率化推進 ・ネットワーク、サーバ、クラウド等の基盤設計・維持管理 ・ServiceNowを利用した業務改革の立案・推進 ・インターネットバックボーンネットワークの設計・維持管理 <期待されている役割> MSS(マネージドセキュリティサービス)の付加価値向上に貢献していただきます。活動範囲はインフラからアプリケーションまでと幅広く、自信のある分野を中心にスタートし、興味を持ちながら活動の幅を広げていく意欲も期待されています。社内のステークホルダーとの円滑なコミュニケーションが図れることも重要です。 <携わるビジネス・サービス・テーマ> 同社のMSS(マネージドセキュリティサービス)は、多くの金融機関、大手企業向けに提供しており、国内有数の規模を誇ります。それを支える共通インフラ(ネットワーク/サーバ/クラウド/アプリケーション開発まで含めた幅広い範囲)が業務の対象となっています。近年はIaCやCI/CDといった業務の効率化・自動化にも力を入れており、流行の技術についても積極的に取り入れています。
企業情報を見る
サイバー攻撃の監視・対策措置(SOC)
同社の各種サービス、自社クラウドサービスにおけるサイバー攻撃に対する監視・対策措置(SOC)により、同社の提供するサービスのセキュリティを向上し、安心安全なサービス提供を支援します。 【具体的には】 同社のサービス系システム群に対するサイバー攻撃の検知・措置、サービス提供部門での対応の支援などの業務に携わっていただきます。 ■FW・IPSなどのログ解析、監視によるサイバー攻撃や不正アクセスの検出・分析 ■検知環境・ツール構築 ■顧客に向けた分析結果のレポーティング、対応策のアドバイス・提案 ■セキュリティインシデント発生時の調査・対応 ■攻撃分析・対処環境・手法のブラッシュアップ、監視~対処の自動化・高度化
企業情報を見る
サイバーディフェンスコンサルタント
■同社にて、セキュリティストラテジーコンサルタントをご担当いただきます。 「同社 グローバルCEO調査2018」においても、自社の成長に最も脅威をもたらすリスクの第2位として“サイバーセキュリティリスク”を挙げており、サイバー攻撃への対応は、CEO、COOが取り組むべき主要アジェンダの一つとなっています。 グローバルに展開する大手企業に対し、サイバーセキュリティ、プライバシー保護、フォレンジック等の海外オフィス・プロフェッショナルとともに、サイバー攻撃に対する態勢の評価と、それに基づいたセキュリティ強化の支援に携わっていただきます。 同社は、外部調査機関より、2年連続、サイバーセキュリティコンサルティングサービスのリーダーとして選出されています。 【具体的には】 ・セキュリティマネジメント成熟度のアセスメント/セキュリティベンチマーク ・セキュリティ戦略/ブループリント/ ロードマップの策定 ・グローバルセキュリティ管理態勢の構築 ・サイバー攻撃に関する教育・啓発 ・事業継続計画(BCP)、ITコンティンジェンシープランの策定・準備・演習
企業情報を見る
企業情報を見る
セキュリティ運用サービスの導入エンジニア
同社はシステム、インフラ基盤の設計・構築から運用・保守まで一気通貫で行っています。配属となる組織は、SOCを中心としたセキュリティ運用サービスのプレ活動から企画、構築、運用サービスの提案まで幅広く担当しています。 同社グループの案件をはじめ、製造業、社会、公共、金融など幅広い顧客向けに以下のような業務をご担当いただきます。 【具体的には】 ・顧客へのプレ活動(営業社員と同行することもあります) ・顧客の要望の把握、企画立案 ・設計、構築、運用設計 ・運用後の定例報告(ビジネスクラウドサービス事業グループと連携) 日々新たな脅威が生まれていますので、必要に応じて追加提案を行い、顧客のシステムが安全に運用できるよう対応をします。また、24時間/365日で行う運用・監視は、ビジネスクラウドサービス事業グループの該当部署が行っており、そちらと連携して業務を推進していただきます。