東京都/セキュリティエンジニア/年収800万円以上/30代の求人・転職・中途採用情報
【PF】セキュリティエンジニア<CSIRT>
■セキュリティエンジニアとして、同社顧客企業のCSIRT構築・運用支援業務をご担当いただきます。 【具体的には】 ・有事に備えた課題の抽出・計画・実施 ・脆弱性診断計画の策定・実施・評価・対策 ・構成管理・脆弱性情報発信・対策 ・従業員教育・訓練計画の策定・実施 ・セキュリティインシデント発生時の対応 ・SOCより通知されるセキュリティインシデントの影響確認・対応 【ポジションの魅力】 ・セキュリティエンジニアとして、企業のセキュリティ対策を立案・推進するリーダーとしての実績を積むことが可能です。 ・また、顧客へ一番近い位置での提案やセキュリティ対策業務の推進を実施することで、最前線での業務ノウハウを得ることが可能です。 ・さらには、最新のセキュリティソリューションや、まだ日本に上陸していないセキュリティソリューションをいち早く展開するスキームが同社にはあるため、それを顧客へ紹介し、PoCをともに実施するなど、最新の技術に触れることが可能です。 ・将来的にはセキュリティの領域をコアスキルとしながらもその他の領域(クラウドやネットワークをはじめとした導入およびソリューション企画等)の各種活動への参画も可能です。
企業情報を見る
インフラエンジニア <MSS事業>
■同社にて、 MSS事業におけるインフラエンジニアをご担当いただきます。 ※NRIグループの一員であるNRIセキュアテクノロジーズに出向していただく形になりますが、野村総合研究所と同じ待遇となります。 【具体的には】 MSS事業における下記の業務を行います。 ・セキュリティログ分析基盤の設計・維持管理 ・セキュリティログ集計システムの設計・開発・維持管理 ・顧客向けポータルサイトの設計・開発・維持管理 ・システム運用全般の自動化・効率化推進 ・ネットワーク、サーバ、クラウド等の基盤設計・維持管理 ・ServiceNowを利用した業務改革の立案・推進 ・インターネットバックボーンネットワークの設計・維持管理 <期待されている役割> MSS(マネージドセキュリティサービス)の付加価値向上に貢献していただきます。活動範囲はインフラからアプリケーションまでと幅広く、自信のある分野を中心にスタートし、興味を持ちながら活動の幅を広げていく意欲も期待されています。社内のステークホルダーとの円滑なコミュニケーションが図れることも重要です。 <携わるビジネス・サービス・テーマ> 同社のMSS(マネージドセキュリティサービス)は、多くの金融機関、大手企業向けに提供しており、国内有数の規模を誇ります。それを支える共通インフラ(ネットワーク/サーバ/クラウド/アプリケーション開発まで含めた幅広い範囲)が業務の対象となっています。近年はIaCやCI/CDといった業務の効率化・自動化にも力を入れており、流行の技術についても積極的に取り入れています。
企業情報を見る
サイバー攻撃の監視・対策措置(SOC)
同社の各種サービス、自社クラウドサービスにおけるサイバー攻撃に対する監視・対策措置(SOC)により、同社の提供するサービスのセキュリティを向上し、安心安全なサービス提供を支援します。 【具体的には】 同社のサービス系システム群に対するサイバー攻撃の検知・措置、サービス提供部門での対応の支援などの業務に携わっていただきます。 ■FW・IPSなどのログ解析、監視によるサイバー攻撃や不正アクセスの検出・分析 ■検知環境・ツール構築 ■顧客に向けた分析結果のレポーティング、対応策のアドバイス・提案 ■セキュリティインシデント発生時の調査・対応 ■攻撃分析・対処環境・手法のブラッシュアップ、監視~対処の自動化・高度化
企業情報を見る
サイバーディフェンスコンサルタント
■同社にて、セキュリティストラテジーコンサルタントをご担当いただきます。 「同社 グローバルCEO調査2018」においても、自社の成長に最も脅威をもたらすリスクの第2位として“サイバーセキュリティリスク”を挙げており、サイバー攻撃への対応は、CEO、COOが取り組むべき主要アジェンダの一つとなっています。 グローバルに展開する大手企業に対し、サイバーセキュリティ、プライバシー保護、フォレンジック等の海外オフィス・プロフェッショナルとともに、サイバー攻撃に対する態勢の評価と、それに基づいたセキュリティ強化の支援に携わっていただきます。 同社は、外部調査機関より、2年連続、サイバーセキュリティコンサルティングサービスのリーダーとして選出されています。 【具体的には】 ・セキュリティマネジメント成熟度のアセスメント/セキュリティベンチマーク ・セキュリティ戦略/ブループリント/ ロードマップの策定 ・グローバルセキュリティ管理態勢の構築 ・サイバー攻撃に関する教育・啓発 ・事業継続計画(BCP)、ITコンティンジェンシープランの策定・準備・演習
企業情報を見る
企業情報を見る
セキュリティ運用サービスの導入エンジニア
同社はシステム、インフラ基盤の設計・構築から運用・保守まで一気通貫で行っています。配属となる組織は、SOCを中心としたセキュリティ運用サービスのプレ活動から企画、構築、運用サービスの提案まで幅広く担当しています。 同社グループの案件をはじめ、製造業、社会、公共、金融など幅広い顧客向けに以下のような業務をご担当いただきます。 【具体的には】 ・顧客へのプレ活動(営業社員と同行することもあります) ・顧客の要望の把握、企画立案 ・設計、構築、運用設計 ・運用後の定例報告(ビジネスクラウドサービス事業グループと連携) 日々新たな脅威が生まれていますので、必要に応じて追加提案を行い、顧客のシステムが安全に運用できるよう対応をします。また、24時間/365日で行う運用・監視は、ビジネスクラウドサービス事業グループの該当部署が行っており、そちらと連携して業務を推進していただきます。
企業情報を見る
セキュリティコンサルタント
■同グループの海外拠点(現地法人含む)に対してセキュリティソリューションのコンサルティング、提案、導入、運用までの一貫した業務をご担当いただきます。 【具体的には】 ■同グループ主導のプロジェクト対応 グループ全体のセキュリティ水準を高めるための中期的なプロジェクト対応 ■グループに対する個別対応 顧客よりいただく海外拠点に関する相談を起点にプロジェクトがスタート。 あるべき姿としては、グローバル規模でセキュリティ水準を統一することにあるが、言語や文化の相違、時差もあり難易度が高く、 同部門が各現地法人のIT部門と連携して総合的な支援を行う。 定型のソリューションは存在せず課題に合わせて、IT機器の導入や運用プロセスの変更など、セキュリティやITインフラに関するソリューション提案を行う。 課題解決プロジェクトの期間は約半年ほどのものが多い。 【この仕事の魅力】 ・海外赴任・海外出張のチャンスがあり、世界中の顧客とコミュニケーションをとることができます。 ・セキュリティの面から同社ブランドを守り、規模の大きなビジネスに貢献することができます。 ・自分で考えて、自分で実行するなど、自分のアイディアが活きる場面が多くあり、裁量権の大きいお仕事です。 ・同グループの安定した基盤のなかでアイディアを活かすことができ、良いアイディアに対する投資は惜しまない環境です。
企業情報を見る
セキュリティエンジニア
■エンジニアとして自ら手を動かし、自社や顧客向けのサービス・ソフトウェア開発をしていただきます。また、アプリケーションセキュリティ・クラウドセキュリティの技術を学び、これらを通して得られたノウハウをもとに、顧客のDevSecOpsを支援していただきます。 ※NRIグループの一員であるNRIセキュアテクノロジーズに出向していただく形になりますが、野村総合研究所と同じ待遇となります。 【具体的には】 <期待されている役割> ●顧客システムのセキュリティ向上を開発者・攻撃者目線で支援するポジションです。 ●顧客のシステム開発の中で、セキュリティを担保するためにはどうすればよいかを助言するコンサルタントとして活動します。 ●実際に顧客システムの開発プロジェクトに参加して活動することもあります。 <職務内容> ●自社サービス/顧客システムのDevSecOpsによる内製開発 -リスク分析・セキュリティ設計・各種ツール(脆弱性診断ツール、テスト自動化ツール、ソースコード分析ツール等)の導入活用・プログラミング・クラウド基盤の設計開発運用の実践 ●セキュリティ診断 -Webアプリケーション診断 -クラウドアーキテクチャに対するアセスメント ●上記で得られたノウハウをもとに、顧客のDevSecOps開発に参画し、幅広い支援を行う
企業情報を見る
プロダクトエンジニア
プロダクトエンジニアとして、自社開発の法人向けセキュリティパッケージ製品/サービスに関するアプリケーション開発を行います。 【具体的には】 ・パッケージ製品/サービスに関する要件定義・設計・実装・導入・運用・保守 ・パッケージ製品/サービスに関するプロジェクトマネジメント 【携わるビジネス・サービス・テーマ】 ・クリプト便 【仕事の魅力・やりがい・キャリアパス】 ・セキュリティというスピード感のあるエキサイティングな業界でプロダクト開発を通じ専門性を高め成長できます。 ・顧客要件をとらえ開発するSIと違い社会やマーケットに必要とされる製品/サービスを自ら考え提供できます。 ・セキュリティにこだわったソフトウェアサービスを製販一体で作り上げる経験が積めます。 ・プロダクトエンジニアとして技術スキルを伸ばしつつ、ご本人の適性とやる気に応じ、プロダクトマネジメント、事業マネジメントへのキャリアも目指せます。
企業情報を見る
セキュリティエンジニア
■同社のセキュリティ部隊(SOC中心)の立ち上げ及び、エンジニアとして業務をご担当いただきます。 【具体的には】 SOC運用のチーム立ち上げを行います。 その立ち上げメンバーとして、将来的にグループ全体のSOC運用を実施できるチームを立ち上げることが当面の業務内容となります。 【ポジションの魅力】 ・売上高Max1000億円以上~Min100億円以上の顧客と直接折衝をしていただき、中長期スパンでの技術支援が可能 ・インダストリーカットが無い組織体制を築いているため、30業界以上の案件に希望に応じて参画可能 ・上記に伴い、多様なキャリアパスを描くことができる 例:マネジメント・スペシャリスト・フェーズ/業界特化型等
企業情報を見る
セキュリティサービスSE
顧客の要件を整理し、トータルにセキュリティソリューションを提案する為の全体デザイン及び、提案~導入まで行う総合エンジニアをご担当いただきます。 【具体的には】 ・顧客要件の整理:営業と顧客先との打ち合わせに参加し、顧客の課題の把握、要件の整理を行います。 ・対応する製品の選定、提案:要件にマッチした製品の紹介やPOCの支援します。 ・導入支援:選定したセキュリティソリューション導入する為の支援(一部を担当から、全工程を担当)します。 ※着任から業務習得迄の流れ:特性を見ながら、得意な工程(提案、設計、導入等)の一部をご担当いただき、少しずつ幅を広げていただきます。 【得られる経験】 ・要件定義:顧客内で発生しているセキュリティの問題・課題を整理し、要求事項にまとめ、要件定義書を作成する際の支援を行います。セキュリティの専門家として顧客にアドバイスを行い、セキュリティの全体設計に関わります。 ・最新のセキュリティ技術、製品知識:発生している問題・課題に適した技術や製品を選定します。広く技術や製品知識を得る事が出来ます。メーカとも連携し、メーカカンファレンスなどにも参加します。 ・上流から下流までの全工程への関り:要件定義・設計・構築・導入・運用まで、全工程に関わる機会があります。自ら技術を提供する役割から、全体を統括する役割迄、役割も幅広く経験出来ます。 ・メンバーを率いたチーム運営:業務は一人で行うのではなく、協力会社メンバー含め複数名で行います。メンバータスクの管理だけでなく、業務計画や実行管理なども行います。
企業情報を見る
企業情報を見る
企業情報を見る
企業情報を見る
プライバシーコンサルタント
企業におけるグローバルでのビジネス展開やデジタルサービスのローンチ増加に伴い、個人情報を含むデータの収集および利活用も増加しています。 他方で、個人情報・プライバシー保護の機運が高まっていることから、企業はその対応が喫緊の課題になっています。 また、サービスがボーダレスに展開されていく一方で、各国の法規制を考慮しなければならないなど、企業側の対応は複雑化しています。 このような背景から、同社では個人情報やプライバシーの保護を専門とした部隊を組成し、日々寄せられるクライアントのお悩みに対応しています。 ■プロジェクト例 これまでのご経験領域やご希望を勘案して、以下のようなプロジェクトにアサインします。 ・プライバシーアセスメント(クライアントIT環境内で個人データの流れる場所をと特定し、そこでの取扱の適性を評価する) ・GDPR・中国サイバーセキュリティ法・個人情報保護法などの各種法規制の準拠対応 ・個人データの流通および利活用に伴うリスクコントロールやユーザーコミュニケーションの検討 ・Privacy Technologyソリューションを活用し、各国プライバシー規制に準拠した顧客データ管理基盤や同意管理プラットフォームを導入 (導入の検討支援からソリューション選定、導入PJ管理まで幅広くクライアントを支援) ・個人データ管理に関連するセキュリティインシデント管理プロセスの強化・改善
企業情報を見る
情報セキュリティ担当
■情報セキュリティマネジメントシステムを推進する情報セキュリティ推進体制(国内)の事務局を担っていただきます。 【具体的には】 ・事務局の一員として、情報セキュリティ統括管理責任者を補佐し、コニカミノルタ各本部・各国内関係会社の情報セキュリティ推進体制と連携をとりながら、各イベント(*)を確実に実施する。 ・サイバー攻撃対策の立案(セキュリティツール導入など)と実行管理も担当する。 (*)推進体制整備、リスクアセスメント、対応計画策定、教育、内部監査/外部審査、等 【仕事の魅力/やりがい/将来のビジョン/期待する役割等】 ・少数精鋭のため、一人一人がコニカミノルタグループ全体のセキュリティ運用を意識しながら幅の広い業務に携わっています。 ・グループワイドでのITセキュリティ施策展開を推進していく中で、創造的な新しい方法で仕事に取り組む多くの機会があります。
Security Solutions
■顧客が抱えるサイバーセキュリティ上の課題を明確化し、サイバーセキュリティソリューションの実現を技術的知見に基づいて行っていただきます。 マイクロソフト社やサイバーセキュリティ企業が提供するベストプラクティスを理解し、メンバーまたはチームリードとして、デリバリー推進を担っていただきます。 【具体的には】 ご経験を考慮したうえで以下いずれかの領域を担当いただきます。 顧客に応じたオーダーメイドのソリューション提案の為、領域がまたぐケースもあります。 ■Cyber Defense ネットワークやサーバー機器、端末等各エンドポイントおけるシステム情報やユーザのアクティビティを収集および分析し、対策を行うためのソリューションを提供。 ■Digital Identity 情報システム利用におけるデジタルアイデンティティの登録や変更などのライフサイクル管理や、本人であることを確認する認証を行うためのソリューションを提供。 ■Data Protection ユーザが利用するドキュメントやアプリケーションのセキュリティ対策及びコンプライアンス対策など、エンドポイントのセキュリティ対策を行うためのソリューションを提供。 ■Cloud Security クラウド基盤 (IaaS、PaaS、コンテナ等) におけるシステム環境の堅牢化や、不審なアクティビティを検知するためのソリューションを提供。
企業情報を見る
セキュリティエンジニア
■大規模金融機関向け情報系システムのセキュリティ管理システム新規構築プロジェクトにおいて、セキュリティ技術者をご担当いただきます。 【具体的には】 顧客:大規模金融機関 役割:ITスペシャリスト(セキュリティ) 業務内容:大規模金融機関に対するSIEM機能の導入、テクノロジーコンサル 【ポジションの魅力】 同プロジェクトでは、他に例を見ない大規模な各システムのログやデータを一元的に集約し、データを組み合わせた相関分析やイベント監視を行います。 また、それに際し、セキュリティのテクノロジーコンサルとして、同社内での知見・情報収集を行い、事業部の第一人者となって頂くことが想定されているため、当該経験はポータビリティや専門性が高いものと同社は考えています。
企業情報を見る
セキュリティエンジニア<金融分野>
不正送金や情報漏えいなどの昨今のセキュリティに関する注目度の高まりや、金融サービスの高度化・複雑化に伴う新たな攻撃対象の出現など、金融分野は一層のセキュリティの取り組み強化が必要な状況にあります。同ポジションでは、金融機関等(銀行、証券、保険等)へのプロジェクトに対してセキュリティ技術者として参画し、セキュリティ課題やリスクの抽出、対策立案などのセキュリティコンサルティング、各種セキュリティ設計といった提案・設計・構築を通して、様々なセキュリティ課題に対応していきます。 <業務内容例> ・金融システムに関する実務支援・改善支援(セキュリティ設計・構築支援、セキュリティ機能の提案支援等)を実施する ・クラウドサービスを使用したシステム開発のセキュリティ設計の検討支援する ・顧客のセキュリティ組織にITディレクターとして常駐しセキュリティ運用の知見の提供や業務支援を行う など また、組織ミッションである分野貢献対応等を担うこともあります。 ・新たなシステムリスクや脅威に対する金融分野内独自のセキュリティ対策の方針策定・普及 ・サイバーセキュリティ対策基準の定着化や有効性の点検 ・プロジェクト業務や技術検証で培ったノウハウの分野内展開、情報発信、セキュリティ人財の育成 ・各プロジェクトからのセキュリティ技術相談対応 ・セキュリティインシデント対応、社内セキュリティガバナンス対応
セキュリティコンサルタント<技術系>
■顧客の潜在的なセキュリティ課題を明確化し、最先端のセキュリティソリューションを駆使して顧客の課題を解決に導く業務を担当して頂きます。 【具体的には】 顧客のセキュリティ課題を明確化し、セキュリティソリューションを提案 ※導入についての提案だけでは無く、顧客のセキュリティ運用も踏まえ長期的な観点でも提案をする。 ・顧客がサイバー攻撃を受けたなどの、有事の際の各種技術的な支援 ・新しいセキュリティ製品の調査、製品を使ったサービス開発支援 ※顧客により良い形で提供出来るよう、メーカー担当者や社内の製品担当者と連携しサービス開発を支援する。 【詳細】 ・同社は取り扱う製品に関してメーカーに縛られないため、マルチベンダーとして各種新しい製品を取り扱っています。 ・EDR/XDRだけでは無く、CTEM, CSPM, SSPMなどの様な日々新しく出てくるセキュリティのトピックをいち早くキャッチアップし、顧客へどう提供するかを一緒に考えて頂きます。 ・その優位性を活かしながら、セキュリティソリューションをより良い形でお客様へ提供し、日本のセキュリティ市場の新しい道筋を一緒に切り開いて頂ける方、ぜひ選考にご参加ください。
企業情報を見る
セキュリティスペシャリスト
■Prisma/ZscalerなどSASE製品を用いた新サービス開発/製品化対応、およびプリセールス支援、運用設計など同領域の技術に関する第一人者として、幅広い業務をご担当いただきます。 また今後顧客・市場ニーズに応えていく為、新たな製品を用いたサービス開発/検証をいただくことが期待されています。 【具体的には】 (1)ソリューション化: ・商品拡張(基礎検証、プリセールス・導入・運用ガイド構築、社内外向け教育) ・商材拡大や新商材検討(各種メーカ/ベンダ/IIJとのリレーション強化/各種カンファレンス・セミナー参加) (2)ビジネス拡大: ・プリセールス、POC、トライアルパッケージ化(顧客向け、委託ベンダ向け) (3) 運用体制整備: ・サービス基盤の構築、テクニカルサポート (4)案件対応: ・仕様検討、構築 など ※メインの業務は(1)~(3)ですが、案件状況によって、技術支援を行う形で(4)も対応いただきます。 経験スキルに応じて、上記業務を幅広く担当いただくことが期待されています。 ■配属組織: サービス開発/導入、運用技術支援・サービス基盤構築・運用体制整備などを行っています。SASEやEDRなどの新技術領域をはじめとし、技術領域ごとに担当領域が分かれています。同ポジションではSASE領域のスペシャリストとしての活躍が期待されています。
企業情報を見る
サイバーセキュリティエンジニア
■セキュリティ領域のエンジニアとして下記業務を中心にご担当いただきます。 【具体的に】 同社のエンジニア業務は通信キャリア向けのソリューションの提案、システム設計・構築・運用業務がメインとなります。 同求人はその中でもサイバーセキュリティ対策をテーマとした活動をメインに行っています。 既存ビジネスであるシステムの維持、変更を中心活動としつつ、背景でも述べさせて頂いた今後新たに発生するサイバーセキュリティの最新動向を市場調査・製品調査・ソリューション検討/検証を行って行きます。 また、先端技術に取り組むため、社内外パートナリングを含めたスキーム検討などの活動も行っています。これらを経て、通信キャリアのみならず様々な顧客に対してビジネス拡大を推し進めています。
企業情報を見る
【通信向け】セキュリティエンジニア
■某キャリアの大規模なインフラ基盤の設計/構築の役割を担っており、案件獲得・拡大のための提案活動から受注後の実行PJまでをご担当いただきます。技術分野としてはインフラに限らず、自動化のための開発スキル・運用設計力や基盤上のサービス・セキュリティ対策検討と実行など幅広く推進いただきます。 <具体的には> <案件事例> ・C&C検知システム基盤 ・AIを使用したDDoS攻撃検知システム <業務内容例> ・提案活動(顧客ヒアリング、検証、提案書作成、見積 等) ・プロジェクト管理(スケジュール・WBS作成、リスク・コスト管理 等)
企業情報を見る
セキュリティアナリスト
高度な知識と豊富な実績を持つ各分野のスペシャリストで構成され、脆弱性や攻撃手法を日々研究する専門チーム「スレットリサーチラボ」にて、世界最大級のプロフェッショナルサービスネットワークである同社が世界中の情報を収集して得たサイバー脅威の最新動向だけでなく、国内で発生しているサイバー攻撃を国内で独自に分析した情報を加えた「スレットインテリジェンス」の蓄積と「スレットインテリジェンス」を活用したサービス提供業務をご担当いただきます。 同ポジションは、セキュリティアナリストとして同社が運用するSOCにて、顧客のシステムを監視・分析し、インシデント発生時の初動対応を行うセキュリティ運用監視業務を担当していただきます。
企業情報を見る
フォレンジックエンジニア
高度な知識と豊富な実績を持つ各分野のスペシャリストで構成され、脆弱性や攻撃手法を日々研究する専門チーム「スレットリサーチラボ」にて、世界最大級のプロフェッショナルサービスネットワークである同社が世界中の情報を収集して得たサイバー脅威の最新動向だけでなく、国内で発生しているサイバー攻撃を国内で独自に分析した情報を加えた「スレットインテリジェンス」の蓄積と「スレットインテリジェンス」を活用したサービス提供業務をご担当いただきます。 同ポジションは、フォレンジックエンジニアとしてデジタルフォレンジック技術を用いたインシデントレスポンス業務を担当していただきます。
企業情報を見る
マルウェア解析エンジニア
高度な知識と豊富な実績を持つ各分野のスペシャリストで構成され、脆弱性や攻撃手法を日々研究する専門チーム「スレットリサーチラボ」にて、世界最大級のプロフェッショナルサービスネットワークである同社が世界中の情報を収集して得たサイバー脅威の最新動向だけでなく、国内で発生しているサイバー攻撃を国内で独自に分析した情報を加えた「スレットインテリジェンス」の蓄積と「スレットインテリジェンス」を活用したサービス提供業務をご担当いただきます。 同ポジションは、マルウェア解析エンジニアとして標的型攻撃インシデント発生時や調査研究、マルウェアや不正ツールの解析を担当していただきます。
企業情報を見る
リサーチエンジニア
高度な知識と豊富な実績を持つ各分野のスペシャリストで構成され、脆弱性や攻撃手法を日々研究する専門チーム「スレットリサーチラボ」にて、世界最大級のプロフェッショナルサービスネットワークである同社が世界中の情報を収集して得たサイバー脅威の最新動向だけでなく、国内で発生しているサイバー攻撃を国内で独自に分析した情報を加えた「スレットインテリジェンス」の蓄積と「スレットインテリジェンス」を活用したサービス提供業務をご担当いただきます。 同ポジションは、リサーチエンジニアとして最新のセキュリティ脅威や対策技術に関する調査および研究開発を担当していただきます。
企業情報を見る
セキュリティエンジニア【TRC-CRS】
PwCではグローバルで専門のチームを設け、脅威アクターやTTPsなどの脅威情報を含む、サイバーインテリジェンス情報を生成しています。 セキュリティエンジニアには、「サイバーインテリジェンスの作成」と「サイバーインテリジェンスを活用したサービスの提供」を担っていただきます。 同社はコンサルタントとエンジニアのコラボレーションが強みの1つであり、プロジェクトにおいても混成チームで互いの専門スキルを連動させ、社会課題の解決に取り組んでいます。また、エンジニアチームを攻撃専門のレッドチーム、防御専門のブルーチーム、プロジェクト管理やサービス改善を担うパープルチームに分けて運営しております。 セキュリティエンジニアには、高い技術力と新しい技術に積極的に取り組んでいくチャレンジ精神を期待しています。 【主な職務内容】 ■クライアントのシステムに対するプラットフォーム脆弱性診断 ■ウェブアプリケーションの脆弱性診断 ■クライアントの環境に対する内部及び外部のペネトレーションテスト ■サイバーインテリジェンスをベースとしたセキュリティアセスメント ■最新のセキュリティ脅威やマルウェア、対策技術に関する調査 ■サイバーインテリジェンスを活用したSIEMサービスの開発、ルール作成、導入およびクライアントシステムの監視・分析 ■クライアントのセキュリティインシデント発生時の技術的なサポート ■デジタルフォレンジック技術を用いたインシデントレスポンス ■ホワイトハッカー/手動またはツールを用いてお客様のシステムへ侵入し、セキュリティ対策やセキュリティ業務の妥当性を評価するレッドチーム演習や脅威ベースのペネトレーションテスト(TLPT)等の業務を実施 ■上記のプロジェクトに関する営業活動、サービス改善、プロジェクト管理(パープルチーム)
企業情報を見る
セキュリティエンジニア
■主に、マイクロソフト製品のセキュリティエンジニアとして業務を担当いただきます。 製品の要件定義、設計、導入までが範囲となり、顧客提案時のプリセールス活動や、セキュリティコンサルティングを行うケースがあります。顧客と直接コミュニケーションを取り、要望・要件を実現できるエンジニアとして一緒にチームをリードできる方を求めています。 ※業務範囲が広いので、経験やスキルによって当初の役割を決定します。 【具体的には】 ・顧客への提案活動(要件ヒアリング、プロジェクトの提案) ・担当領域における新サービスの検討・検証 ・PM/PL としてのプロジェクト管理、運営 <主な取り扱いソリューション> マイクロソフトセキュリティ、CyberArk、Splunk <プロジェクト例> ・標的型攻撃対策の実現(システム構築) ・PCI DSS 対応のセキュリティ強化要件定義からシステム導入 ・統合ログ管理や特権 ID 管理等のセキュリティシステムインテグレーション
情報セキュリティ対応推進<医療製品>
■同社にて医療製品情報セキュリティ対応の推進を担当していただきます。 【具体的には】 ・セキュリティ関連各国法規制(薬機法、米国FD&C法、FDAガイダンス、欧州MDRなど〉対応の施策立案と推進 ・個人情報保護法(医学系倫理指針含む)、GDPR、HIPAなど法規制対応の施策立案と推進 ・製品、サービスにおけるISMS認証維持と対象サービスの拡大 【業務の魅力】 ・医療系のサイバーセキュリティに関する法規制は本年度から始まります。その法規制に対応するための社内ルール作成・社内展開といった注目度、重要度ともに非常に高い役割を担うことができます ・この製品サイバーセキュリティ対応の組織は立ち上がって間もなく、中途入社の方の新たなアイデア・柔軟な発想で力を発揮しやすい環境です
セキュリティプリセールス担当
配属予定組織では、法人の顧客に対するセキュリティ商材の営業支援業務をご担当いただきます。同ポジションでは、セールスエンジニアとしてセキュリティサービスの提案業務を担当していただきます。 【具体的には】 法人営業部隊と同行し、セキュリティサービスに関して以下の業務を行っていただきます。 ・顧客の潜在ニーズの発掘 ・サービス全般、各プランおよび各機能に関する説明 ・顧客の実現要望のヒアリングおよび推奨サービスの選定、提案 ・RFIおよびRFPへの対応、提案資料の作成 ※フロントSE、ポストSE、グループ会社、メーカー、ディストリビューター、SIパートナーと連携し、調整業務も担当していただきます。 ・提案活動における業務効率化や販売施策に関する企画業務 【ポジションの魅力】 ■チャレンジングな環境 働き方改革の進展により、自律した働き方の実現とそれを支えるセキュリティ強化(ゼロトラストソリューション)は、法人市場において重要性が高まっています。 総合通信事業者である同社は、通信インフラを基盤にさまざまなサービスやスキルを組み合わせ、安全かつ安心して働ける環境の実現に取り組んでいます。 本ポジションでは、その中核を担うセキュリティィのスペシャリストとして、ご活躍いただくことが想定されています。 今後さらに注目されるこの領域において、社会に貢献しながら専門性を高めることができる環境です。
企業情報を見る
自社プロダクト開発エンジニア
同社ではセキュリティ診断に関する2つの自社システム(1)(2)があり、追加開発や調査研究、運用、改善提案など幅広く担当いただきます。 【具体的には】 (1)顧客保有Webサイトに潜む脆弱性の把握・管理と、セキュリティ診断プロジェクトの管理を行えるサイト(顧客向けシステム) (2)同社内セキュリティエンジニアやプロジェクトマネージャが利用するセキュリティプロジェクトの管理システム(社内システム) 同部ではセキュリティ診断を提供していて、上記(1)(2)システムのリリース前には社内セキュリティエンジニアによるセキュリティ診断を実施し、万全の状態でリリースします。検出された脆弱性の対策についてセキュリティエンジニアとの相談や、脆弱性に関する講義も受講可能なため、Webアプリケーションに関する脆弱性やセキュリティの知識を実践を通して習得することが可能です。 また、同部では以下のような取り組みも行っています。国内外のカンファレンスへの参加や発表、企業ブログ等での情報発信等も支援する環境が整っていて、ご自身希望によりチャレンジすることも可能です。 ・外部勉強会への参加支援 ・最先端のAIセキュリティに関する研究 ・脆弱性に関する調査研究
企業情報を見る
AIセキュリティエンジニア
同社の「AIセキュリティ」業務において、機械学習の観点からAIセキュリティに係るプロダクト/サービス開発・運用の支援を行っていただきます。 主な対象業務例: ■MLモデル開発・評価・チューニング ・LLMの生成精度向上(Fine-Tuning、RAG活用、プロンプトエンジニアリングなど) ・ データ収集・前処理 ・モデル評価指標(精度/再現率/F1など)の最適化 ■マルチAIエージェント・プロトタイプ開発 ・LangChain/LangGraph、AutoGenなどのフレームワークを用いたAIエージェントPoC開発 ・ MCP(Model Context Protocol)などを使用したマルチAIエージェントPoC開発 ■サイバーセキュリティ業務の自動化支援 ・SOC(Security Operation Center)/ASM(Attack Surface Management)運用の自動化・効率化 ・脆弱性診断/ペネトレーションテストの自動化・効率化 ■AIに対する脅威・対策の調査検証 ・ LLM/AIエージェント、RAG、MCPなど、AI技術固有の脅威と対策を調査検証 ※サイバーセキュリティ業務経験は必須ではありません。当該業務のキャッチアップからご支援します。 【ポジションの魅力】 ■同社セキュリティサービスにおける新規プロダクト開発に、裁量大きくチャレンジ可能 ■現場発信を重視する風通しの良い社風で、アイデアをすぐに形にできる ■フルリモート可の働きやすい環境 ■社内勉強会やナレッジ共有を通じて、最新技術を体系的に習得できる ■技術者同士が互いを尊重し合い、切磋琢磨できる文化
企業情報を見る
AIセキュリティエンジニア
同社では「AIセキュリティ」に関する研究開発を行っていて、調査研究からプロダクト/サービス開発まで幅広くご担当いただきます。 具体的には、以下の2つの領域を軸にビジネスを推進していただきます。 【AI for Security】 生成AIやAIエージェントなどの技術を活用し、同社のセキュリティ業務を自動化・効率化(AI Transformation)します。 主な対象業務例: ■SOC(Security Operation Center)運用 ■ASM(Attack Surface Management)運用 ■Offensive Security業務(脆弱性診断、ペネトレーションテストなど) ■テクニカル・コンサルティング 【Security for AI】 生成AI/AIエージェント、RAG、MCPなど、AI技術固有の脅威と対策を調査・検証します。 検証結果を基に、以下の業務を行います: ■脅威検知プロダクト/サービスの開発 ■緩和ソリューションの開発 ■対外発表(技術記事執筆や国内外カンファレンスでの発表) 【ポジションの魅力】 ■同社セキュリティサービスにおける新規プロダクト開発に、裁量大きくチャレンジ可能 ■現場発信を重視する風通しの良い社風で、アイデアをすぐに形にできる ■フルリモート可の働きやすい環境 ■社内勉強会やナレッジ共有を通じて、最新技術を体系的に習得できる ■技術者同士が互いを尊重し合い、切磋琢磨できる文化
企業情報を見る
サイバーセキュリティエンジニア・コンサルタント
【担当いただきたい業務内容】 セキュリティアナリスト、コンサルティング、脆弱性診断やペンテスターなど経験、能力に応じてご担当頂きます。 <業務内容例> (1)セキュリティコンサルティング (2)CSIRT支援/セキュリティ運用 (3)脆弱性診断、ペネトレーションテスト (4)セキュリティインシデント対応 【募集部署の概要・ミッション】 エンタープライズ企業から官公庁など同社顧客にサイバーセキュリティ対策サービスを提供 【このポジションの魅力】 ・日々進化するサイバー攻撃に対応するために、常に最新のサイバーセキュリティのスキルを磨き続けることができます。 ・サイバーセキュリティ以外にもクラウドやコンテナ、データ分析、AIなど最新のITスキルを身に着けることができます。 ・顧客のシステムをセキュリティ脅威から守ることで、社会全体の安全を支える重要な役割を担うことができ、多くのやりがいや達成感を得ることができます。 【組織構成・雰囲気】 若手が多く、セキュリティ好きなメンバーが集まっており、風通し良く、切磋琢磨できる環境です。 様々な業界の多様なプロジェクトに携わることができ、新しい領域や難しい課題にも積極的にチャレンジする土壌があり、個々の成長を促進しています。
企業情報を見る
【セキュリティ本部】自動車サイバーセキュリティ
■自動車サイバーセキュリティをご担当いただきます。 【具体的には】 車載ネットワーク(CAN、Ethernetなど)やECU(電子制御ユニット)の脆弱性評価・ペネトレーションテストを実施し、リスクを特定・対策を提案します。 また、セキュアな設計・開発を実現するためのガイドライン策定や、ISO/SAE 21434に準拠したサイバーセキュリティ対策の実装やSOCと連携し、車両のインシデント監視・解析業務も担当します。 今までの経験を活かして、対応業務についてはキャリア面談をしながら進めていく想定です。 【サービス特徴】 同社ではモノづくりの領域で車載システム開発を長年行っており、完成車メーカー、サプライヤーとの取引実績が同社は豊富にあります。 自動車のセキュリティで実施することは多岐にわたるため、市場価値の高い専門家になる事が可能です。 最新技術や新製品の情報をキャッチアップすることが求められる領域のため、技術革新とともに常に新しい技術に携われる想定です。 また、自動車のセキュリティレベルを上げることにより、運転者・歩行者の生命や安全・安心を守る社会への貢献度の高い業務だと同社は考えています。
Manager/Security Solutions
■セキュリティビジネスの戦略的なリーダーとして、プロジェクト全体の成功とチームの成長、および組織的なインパクトを最大化させ、プロジェクトの健全性を維持しながら、顧客の真の課題を解決するアドバイザーとして、次なるビジネス機会を創出する責任を担っていただきます。 【具体的には】 ・複数のプロジェクトにおけるKPI(収益性、品質、納期)の総括管理と、組織リソースの最適化。 ・C-Levelを含むクライアントへの戦略的な提言、およびMicrosoftセキュリティを核とした高度な提案活動の主導。 ・メンバーのキャリア開発を支援する文化を醸成し、パフォーマンスを最大化させるチームビルディングの実行。 ご経験を考慮したうえで以下いずれかの領域を担当いただきます。 顧客に応じたオーダーメイドのソリューション提案の為、領域がまたぐケースもあります。 ■Cyber Defense ネットワークやサーバー機器、端末等各エンドポイントおけるシステム情報やユーザのアクティビティを収集および分析し、対策を行うためのソリューションを提供。 ■Digital Identity 情報システム利用におけるデジタルアイデンティティの登録や変更などのライフサイクル管理や、本人であることを確認する認証を行うためのソリューションを提供。 ■Data Protection ユーザが利用するドキュメントやアプリケーションのセキュリティ対策及びコンプライアンス対策など、エンドポイントのセキュリティ対策を行うためのソリューションを提供。 ■Cloud Security クラウド基盤 (IaaS、PaaS、コンテナ等) におけるシステム環境の堅牢化や、不審なアクティビティを検知するためのソリューションを提供。
企業情報を見る
セキュリティ監視戦略立案・セキュリティ監視エンジニア
■同社グループ会社を中心とした同社グループ各社を支えるプライベートSOCとして、様々なサイバー攻撃に対応するセキュリティ監視における「監視範囲の拡大」「監視の高度化」等の、セキュリティ監視戦略の立案(以下詳細)をリーダーの立場で推進していただきます。 【具体的には】 ・同社グループ各社の多種のセキュリティ機器の定常監視におけるアラートの分析・対処 ・同社グループ各社に対する監視範囲拡大(グローバル拠点やクラウド領域を含む、監視対象機器や対象企業の拡大) ・脅威インテリジェンスやSOARの活用、マルウェア解析やフォレンジック技術の研鑽等による監視の高度化や自動化 ・上記の定常監視、監視範囲拡大、監視高度化における戦略の立案・遂行 同社のプライベートSOCに所属いただき、外部の同社グループ各社のステークホルダーとのディスカッションや課題解決を行うことで各プロジェクトを推進し、同社グループのセキュリティ強化に向けて活躍いただくことが期待されています。
企業情報を見る
セキュリティ関連システム開発エンジニア
■同社および同社グループのサイバーセキュリティ監視システムの強化・次世代化に向けた企画製品評価・選定~導入・保守までの全領域を担当いただきます。 システム企画、構築、維持、連携システムの計画・推進等、一連のプロセスにおいて、グループ会社、関連システム担当などのステークホルダーと積極的にディスカッションしながらプロジェクト推進、課題解決いただくことが期待されています。 【ポジションの魅力】 ・同社グループ及びグループ全体のサイバーセキュリティ監視を担うシステムの企画・提案から運用・保守まで幅広く担う事が出来ます ・プロジェクトマネージャ兼開発エンジニアとして自らも開発に携わることにより、幅広い知識を身に着けることができます ・最新技術を習得するための教育メニューも充実しており、常に新しい知識を身に着けるチャンスがあります 【職場の雰囲気、魅力】 一人ひとりが複数の領域に関わって業務を担うため多様なメンバーとのコラボレーションがあり、コミュニケーションは非常に活発です。出社・在宅勤務いずれの勤務形態でもコミュニケーションツールを駆使してオンラインで交流を行っています。 【キャリア支援】 (1)キャリアパス セキュリティエンジニアとしてのキャリアパスを軸に、ITプロフェッショナル認定制度により 「エキスパート」として活躍するパス、管理職登用などのパスがあります。 (2)育成制度 カフェテリアポイント方式による自由な資格取得や維持の全社支援制度があり、更にセキュリ ティ専門資格の部としての専門研修参加などを積極的に推奨しています。
企業情報を見る
セキュリティ専門スキル保有エンジニア
■専門性を活かした業務(同社のCSIRT、プライベートSOC、脆弱性診断、インテリジェンス)に参画いただき、将来的に同社グループ全体のセキュリティ強化に向けて企画推進いただきます。 インテリジェンス、インシデント対応、フォレンジック、脆弱性診断などSOC業務やセキュリティ業務に係る専門性を発揮できる方を同社は求めています。 【ポジションの魅力】 同社グループ及びグループ全体のセキュリティ施策の立案・検討の中心人物として活躍することができます。 【職場の雰囲気・魅力】 一人ひとりが複数の領域に関わって業務を担うため多様なメンバーとのコラボレーションがあり、コミュニケーションは非常に活発です。 出社・在宅勤務いずれの勤務形態でもコミュニケーションツールを駆使してオンラインで交流を行っています。 【キャリアパス・育成制度】 セキュリティエンジニアとしてのキャリアパスを軸に、ITプロフェッショナル認定制度による「エキスパート」や、管理職登用などがあります。 また育成制度として資格取得や維持の全社支援制度に加え、更にセキュリティ専門の部としての専門研修参加などを積極的に推奨しています。
ネットワーク・セキュリティエンジニア
社内ITサポート部門において、グローバルに広がる自社インフラ(ネットワーク・セキュリティ領域中心)の企画・設計・構築・運用を担当いただきます。 当面はご自身の裁量を大きく持ち、主体的に業務を推進していただきます。 【具体的には】 ・ネットワーク基盤の最適化: 拠点間接続、LAN、Firewall等の企画・設計・構築・運用(まずはこの領域を中心に、不足しているリソースを牽引していただきます) ・セキュリティ環境の高度化: WAF、EDR、IPS/IDSの設計・導入、ゼロトラストアーキテクチャやSASEの構築、脆弱性対応、ログ分析 ・認証基盤(IAM)の整備: ID管理、SSO、LDAP、AD、SaaS連携など、認証・認可基盤の設計・導入・運用 ・インフラ基盤の構築: 物理・仮想サーバー基盤の設計・構築・運用 ※日々の運用・構築業務を主導しつつ、将来的には全社的なネットワークインフラのグランドデザイン策定や大規模リプレイスの企画立案にも参画していただきます。 【特徴・やりがい】 同社の製品は、世界中の見えない場所でインフラや最新テクノロジーを支えています。国内外の工場や営業所を繋ぐネットワーク網を堅牢に保つことは、グローバルサプライチェーンそのものを守ることであり、非常にダイナミックで社会貢献度の高いミッションです。
企業情報を見る
サイバーセキュリティ・ネットワーク領域コンサルタント
サイバーセキュリティ・ネットワーク領域におけるコンサルタントをご担当いただきます。 【具体的には】 ■サイバーセキュリティ/ネットワーク領域におけるITコンサルティング業務 ■顧客の経営課題・事業リスクを踏まえたサイバーセキュリティ・ネットワーク視点でのIT戦略/ITガバナンス構想/IT基盤構想支援 ■現状分析、課題整理、将来像策定、ロードマップ作成の実施 ■サイバーセキュリティ、ネットワークの各種ソリューションを踏まえた全体構想設計 ■サイバーセキュリティ/NW領域に関するコンサルティングメニューの企画・整備 ■コンサルフェーズ後の同社後続案件の提案支援(営業・SE組織と連携)
企業情報を見る
OA/セキュリティコンサル・アーキテクト
同ポジションでは、顧客企業の OA/セキュリティ領域におけるIT企画・運用改善の専門家として、以下の業務を中心に“事業会社IT部門の右腕”として伴走いただきます。 【具体的には】 1. IT企画支援(OA環境のグランドデザイン策定) ・現行OA環境(PC、ネットワーク、M365、コラボ基盤など)の課題ヒアリング ・あるべき姿の整理、グランドデザイン策定、IT部門の意思決定支援(資料作成・提案) 2. 運用改善(業務アセスメント・AI活用) ・業務整理、課題抽出、運用改善策、標準化策の立案 ・AIエージェント化などデジタル活用の提案 3. セカンドオピニオン(第三者視点の技術・進捗レビュー) ・既存ベンダーの提案内容・進行状況を中立的に評価 ・リスク・論点抽出、改善提案、事業会社視点での意思決定支援 4. PMO × アーキテクトとしてのプロジェクト支援 ・全体計画の策定・推進管理、アーキテクチャ観点でのレビュー・技術判断 ・ユーザー部門/IT部門/ベンダーの三者間調整
企業情報を見る
セキュリティコンサルタント
■本ポジションでは、大手自動車メーカーおよびグループ会社向けの多岐に渡る開発案件において、セキュリティコンサルタントとして、リスク評価、戦略立案、設計・構築、教育、運用支援などの職務の中心人物として活動していただきます。 【具体的には】 <戦略領域> ・セキュリティ戦略策定及び統括 ・セキュリティ体制企画、設計 ・セキュリティアセスメント ・顧客内の規定やロードマップ作成 ・アプリケーション領域も含めたセキュリティ戦略 <デリバリー領域> ・CSIRT/PSIRT/DSIRT設計・構築支援 ・セキュリティ教育 ・ゼロトラスト、SASE設計・構築・運用支援 ・SIEMやSOARなどのセキュリティログ管理システム設計・構築・運用支援 ・セキュリティ監査
【セキュリティ本部】セキュリティプロダクトインテグレーション
■セキュリティプロダクトインテグレーション<プリセールス・デリバリ・導入>をご担当いただきます。 【具体的には】 ・ゼロトラストネットワークアクセス実現におけるシステム導入 ・セキュリティ製品のデリバリー及びインテグレーション(Splunk、CyberArk、Okta、CrowdStrike等の導入) ・プリセールス・要件定義・提案 【身につくスキル】 ・グローバル最先端の 高度なセキュリティ技術 ・ 最新トレンドを把握する力:サイバーセキュリティ分野は進化が速く、情報収集・学び続ける習慣が身につきます