東京都/技術職(IT)/年収1100万円以上/30代の求人・転職・中途採用情報
クラウドエンジニア<OCI・Azure・AWS>
情報系インフラの構築、アプリケーション開発、システム保守・運用までワンストップで提供する同社において、プライムベンダーとしてエンドユーザーと直接関わりを持って、先進技術、クラウドソリューション(OCI / Azure / AWS)の提供を軸とし、顧客の未来の IT を支えるサービスを提供していきます。OCI および Azure および AWS といったクラウドソリューションを中心に、企画・コンサルティング、アセスメント、要件定義、設計、開発・構築・テスト、導入後の運用支援まで、トータルで携わっていただきます。クラウド導入案件を幅広く扱っています。 【具体的には】 ・顧客企業の業界は、通信キャリア、通信機器メーカー、自動車メーカー、インターネットビジネス企業、金融、製造・流通、通信、メディア、外資系企業など様々です。 ・マルチベンダーの強みを活かしてクラウド/オンプレミスといった環境に縛られず、ハイブリッド構成を含む、トータルITシステムを見据えて顧客を支援しています ・クラウド活用のニーズがより強くなっていて、トレンドに合わせて最新技術に携わる機会が多くあります ■主な業務内容: ・インフラのシステム企画~要件定義 ・プリセールス案件 ・プラットフォーム環境構築 ・セキュリティ環境構築 ・ネットワーク環境構築 ・クラウドサービスの導入・構築 ・仮想化ソリューション ・運用・保守 など
【ハイレベル】 クラウドエンジニア
インフラクラウド領域おける上流SEとして下記業務に携わっていただきます。 ■ 要件定義・設計 顧客の業務課題・システム要件のヒアリング 要件分析から基本設計・詳細設計への落とし込み クラウド技術を活用した最適なシステムアーキテクチャの設計 セキュリティ要件や非機能要件(可用性・パフォーマンス等)の定義 顧客・関係者との仕様調整、設計レビューの実施 ■ 技術提案 最新クラウドサービス(AWS、Azure、GCP等)を活用した技術的提案 PoC(概念実証)の実施・技術検証 ソリューション選定や構成案の作成 技術観点からの見積もり・工数算出 顧客への技術プレゼンテーション ■ プロジェクト推進 設計~開発~テストの技術的リード 開発チームへの技術指導、設計方針の伝達 品質管理(設計レビュー、テスト設計、コードレビュー等) 技術課題の抽出と解決策の提示 ■ 運用設計・改善 クラウドインフラの運用設計(監視・バックアップ・DR等) 運用フェーズでの技術的サポート・改善提案 運用効率化・自動化(IaC、DevOps等)の推進 ■ ドキュメント作成・標準化 設計書・運用手順書等の技術ドキュメント作成 標準化された設計・運用プロセスの策定と展開 継続的な技術プロセス改善活動 ■ 技術動向のキャッチアップ・教育 クラウド技術の最新動向の調査・社内展開 社内外への技術教育・ナレッジ共有
インフラエンジニア/プレイングマネージャー職
■パブリッククラウド(AWS/Azure/GCP等)を活用したシステム基盤の設計・構築を軸に、プレイングマネージャーとしてプロジェクト推進およびチーム運営をご担当いただきます。 公共サービスを支える大規模システムやミッションクリティカルな金融システム、スピード感を重視したECサイト基盤など、多様なプロジェクトにおいて、要件定義から運用・保守まで一貫して携わります。 【具体的には】 ■インフラ構築・プロジェクトリード: システムインフラ構築における要件定義、設計、構築、テストおよびプロジェクト管理(進捗・品質管理) ■クラウド・技術アーキテクチャ選定: クラウド導入に伴う技術支援、最適なアーキテクチャの検討・提案 ■高度技術支援: セキュリティソリューション導入や仮想化基盤の設計、コンテナ技術の活用支援 ■DevOps推進・運用設計: CI/CD環境の構築やIaC(Infrastructure as Code)の導入支援、運用設計による自動化・効率化の推進 ■チームマネジメント: メンバーの育成・指導、目標設定、評価などの組織運営業務 【ポジションの魅力】 ・顧客は、通信キャリア、通信機器メーカー、自動車メーカー、インターネットビジネス企業、金融、製造/流通、通信、メディア、外資系企業など様々です ・マルチベンダーの強みを活かしてクラウド/オンプレミスといった環境に縛られず、ハイブリッド構成を含む、トータルITシステムを見据えて支援しています ・クラウド活用のニーズがより強くなっていて、トレンドに合わせて最新技術に携わる機会が多くあります
セキュリティ診断コンサルタント
セキュリティのスペシャリストとして、以下の安全性を調べて、顧客にわかりやすくレポートを行っていただきます。 ・Webアプリケーション(WebAPI)およびスマートフォンアプリケーション ・ネットワーク機器およびサーバ機器、プラットフォーム(オンプレ・クラウド) 検査ツールを利用した検査に加え、手動オペレーションを通して脆弱性の洗い出しを行い、発見された脆弱性の対策案、対応方針を顧客に提示します。 また案件獲得にも取り組み、営業やプリセールスと一緒に顧客に提案活動をします。 高い専門性を身につけながら攻撃者視点で考える力を活かし、診断だけでなく改善提案まで関われるため、ますますニーズの高まるセキュリティ分野において自己の成長を実感できます。 【具体的には】 ・案件獲得に向けた提案書作成などを含む提案活動 ・診断対象選定のコンサルティング ・診断の事前打ち合わせ ・ツールと手動を組み合わせた診断 ・診断結果報告書の作成 ・報告会の実施
企業情報を見る
クラウドアーキテクト
■エンタープライズ企業の基幹システム構築、マイグレーションに伴う基盤の構想策定・アーキテクチャ設計・移行計画策定・技術提案をリードいただきます。 【具体的には】 ・クラウド活用戦略・ロードマップの策定 ・AWSを中心としたクラウドアーキテクチャの設計 ・クラウド移行(オンプレ基盤→AWS/Azure/GCP/OCI)の構想立案、方式設計 ・AWSアーキテクチャーフレームワークに基づく現行環境アセスメントおよび最適化提案 ・顧客向け技術提案、PoC企画・推進、サービス選定支援 ・コンテナ基盤のアーキテクチャ設計 ・グローバルデリバリー(ベトナム)との連携・要件インプット・技術レビュー ・プロジェクトにおける技術的リスクの評価・問題解決のリード
運用設計スペシャリスト
AWS(Amazon Web Services)などクラウドを基盤とした新規システムにおいて、顧客システム全体の運用設計の責任者としてプロジェクトへ参画いただく業務を担当いただきます。 【具体的には】 ■新規案件の運用設計の確立とリード:要件定義フェーズから参画し、顧客のシステム全体を見据えた運用項目の洗い出し、運用設計を推進いただきます。 ■セキュリティ、運用フロー、インシデント管理など、顧客側が担う部分も含めた広範囲な運用スキーム全体を設計します。 ■運用設計ドキュメントの品質保証:若手メンバーが作成した運用設計手順書や各種ドキュメントの内容をレビューし、顧客システムにとって最適かつ、品質の高い運用が実現できるかチェック・保証を行います。 ■プリセールス・サービス拡充活動:運用設計フェーズにおけるプリセールス活動や、技術サポート・請求代行サービスの企画・開発など、マネージドサービスのサービス拡充・改善にも携わっていただきます。 ■技術的アドバイザーとしての役割:顧客のトラステッドアドバイザーとして、運用保守対応を通じて継続的な関係を構築し、ITサービスの継続的な全体最適化に貢献します。
クラウドIaC/DevOpsエンジニア
■クラウドIaC/DevOpsエンジニアをご担当いただきます。 AWS、Azure、GCPを始めとするインフラ開発、運用保守 インフラ分野におけるIaC/AIを活用した標準化、自動化、DevOpsの推進 上記にかかるリーダ/リーダ候補 【具体的には】 ・IaC/AIを用いた自動化、テンプレート化、展開、テスト ・CI/CD環境構築、運用検討、構成管理 ・コンテナを中心としたクラウドインフラ設計開発/運用設計開発/運用保守管理 ・アプリケーションエンジニアに対するインフラ・ミドルウェア方式検討展開、技術支援 ・開発プロジェクトの計画策定、進捗管理、品質管理 ・提案活動、要件定義、顧客折衝、ベンダーコントロール
企業情報を見る
研究開発部門 MLOps・Platformエンジニア
研究員と協力しながらプロダクトを開発します。モデル開発以外のほぼすべてを担当します。MLOpsやPlatform Engineeringの領域において、強みに応じて業務を担当します。 【具体的には】 ・研究成果を組み込む際の、開発設計リード、実装、ベストプラクティスの共有 ・AWS(Amazon Web Services)やGoogle Cloudなどのクラウド上でのシステム構築、運用、改善 ・研究開発の生産性・運用性を高め、かつコストを抑えた環境の整備(Amazon Elastic Kubernetes Serviceを使用したKubernetesクラスタ「Circuit」やマネージドリソースの構築運用) ・ソフトウエア開発サイクル全体を支援する基盤とツールの設計、開発、運用 ・基盤のセキュリティーと信頼性の向上 【開発環境、使用するツールなど】 開発言語: Go、Python、Shell Script、C#、C++ データベース: Amazon Aurora、Amazon DynamoDB、Amazon Redshift、OpenSearch、BigQuery、Google Cloud SQL 構成管理: Kubernetes(Kustomize、Helm)、Terraform CI・CD: GitHub Actions、ArgoCD マネージドMLサービス: AWS SageMaker、Vertex AI 管理ツール: GitHub、Notion インフラ: AWS、Kubernetes(EKS)、Google Cloud 運用・監視: Datadog、AWS CloudWatch Logs、Google Cloud Monitoring
クラウドアーキテクト
■高セキュリティ、安定稼働、高性能、運用の省力化をキーワードに、クラウド(AWSとGCP)とITインフラ技術を駆使し、同社グループ内外のシステムに対しインフラアーキテクチャの設計と運用サービスを提供していただきます。 アーキテクト・テックリードとしてシステム開発プロジェクトへの参画、インフラ案件(構築、運用保守)でのプロジェクト推進をご担当いただきます。 【具体的には】 (1)クラウド基盤構築・運用サービスの企画、設計、構築、運営 (2)クラウド基盤構築・運用サービスをベースとした個別システムへのインフラ導入(提案、設計、構築、試験、運用・保守の全ての工程) (3)新技術の検証・評価、サービス化 (4)社内技術メンバに対するクラウド技術教育 【ポジションの魅力】 ・システム構築の提案から設計、構築、運用まで携わることが出来るため、実践的な技術力を身につけることが可能です ・同社グループ全体で利用する大規模な共通クラウド基盤を扱うことが可能です ・提案や要件定義などにおいて顧客やステークホルダーと接する機会が多く、プロジェクトの意思決定に直接的に貢献可能です ・自ら手を動かし技術を試すことが出来る環境が身近にあります。自らの裁量において実案件への導入も可能です ・取り扱う技術はいわゆるインフラだけでなくミドルウェアを含むアプリケーション基盤にも及びます ・年次があがっても現場や技術に関わり続けることが可能です
クラウドアーキテクト<製造業エンジニアリング領域>
■オンプレミス環境で稼働する従来の業務システム(CAD/PLM/CAE)を最適なクラウド環境へ移行するための要件定義、構成設計、プロジェクト管理をご担当いただきます。 クラウド環境はAWS、Azure、OCI、その他のパブリッククラウドなど、顧客のニーズに合わせて柔軟に提案します。 製造業向けのクラウドサービス導入PMやコンサルタント、カスタマーサクセスのメンバーもおり、チームとして顧客に向き合っていただきます。 <プロジェクトにおける開発環境・要素技術> ・クラウドHPCサービス:Rescale Platform ・パブリッククラウド:AWS、Azure、OCI、GCP 【ポジションの魅力】 ・世界有数の製造業の顧客に対して、プライムベンダーとして支援することが可能です ・様々な分野の顧客からの要望に対応するため、幅広く情報を収集し、必要な先端技術を習得することで、高い問題解決力を持つコンサルタントを目指すことが可能です ・自身の保有スキルや希望を考慮の上、特定の技術分野に特化したスペシャリストか、多くの必要技術をマルチに組み合わせるジェネラリストとしてのキャリアパスを歩むか選択が可能です
企業情報を見る
インフラエンジニア
■これまでの実務経験に合わせて、要件定義~設計(運用設計含む)・構築・運用保守のいずれかの業務をご担当いただきます。 サーバ・NW・DB・ストレージといった領域別にチームを区分けしておらず、インフラエンジニアとして幅広い経験を積むことが可能です。 昨今、金融機関のデジタルトランスフォーメーション、特にAWSの活用を初めとしたクラウドシフトが加速していて、オンプレミスの知識・経験を活かして、クラウドネイティブな環境に挑戦することが可能です。同社はAWSのテクノロジーパートナーとしては国内初の「金融サービスコンピテンシー」認定を取得していて、高水準のスキルを手に入れるチャンスがあります。 【組織概要】 同社では、個人投資家向けのインターネット取引システムをオンライン金融機関向けに提供しています。インフラグループは同システムのインフラ領域を担っていて、新規導入に際してのプリセールス/見積もりに始まり、アーキテクチャ設計・構築業務、リリース後の運用業務までを一気通貫で担っています。
企業情報を見る
エンドポイント(モダンPC)構築プロジェクトリーダー
■モダンPC環境の導入・移行プロジェクトにおけるプロジェクトリーダー/PMをご担当いただくポジションです。 【作業概要】 ・Windows 11 PCの設計・構築(マスター作成、AutoPilot展開 等) ・ActiveDirectory/GPO、EntuID/Intune、UEM製品を用いた端末管理・設定の設計 ・数百~数千台規模の端末展開プロジェクトの計画・実行管理 ・ADからEntraIDへのハイブリッド/クラウドネイティブ構成への移行計画策定・実施 ・提案活動、要件定義、顧客折衝、ベンダーコントロール
【DA】インフラエンジニア
■部門のAI開発のプロジェクトの中で、インフラチームとしてパブリッククラウド環境の設計から構築、運用をご担当いただきます。 【具体的には】 ・AWS/Google Cloudを利用したシステム構築・運用 ・監視、障害対応、障害原因の調査、改善策の実施 ・性能改善・チューニング ・問題解決に向けたAWS/Google Cloudの技術検証 ・Infrastructure as Codeの導入・改善推進 ・Cloud Run/Fargateを活用したWebApp/Batchのコンテナ基盤の設計、構築 アプリケーションの言語はPythonを利用することが多い想定です。 <技術スタック> 開発環境、使用するツールなど クラウド: AWS, Google Cloud コンテナ: Docker, ECS, Fargate, Cloud Run データベース: MySQL, PostgreSQL CI/CD: GitHub Actions, CodeDeploy, Cloud Build IaC: Terraform ソースコード管理: GitHub コラボレーションツール: Slack, JIRA, Confluence, Teams, Backlog
セキュリティエンジニア<グローバル>
■セキュリティエンジニア<グローバル>をご担当いただきます。 【具体的には】 ・業務範囲は、日本本社・米国子会社のコーポレートIT領域とプロダクト領域となります。 ・CSIRTおよびPSIRT活動に関する、いずれかまたは複数の業務を担当していただきます。 (※なお、クリティカルなセキュリティアラートやセキュリティインシデントが発生した場合、夜間や休日に対応が必要な場合があります) ・セキュリティ品質管理および脆弱性管理 - セキュア・バイ・デザインの考え方を基づいて、セキュリティ対策レベルを向上するための取り組みを担当部署と連携して行う - コーポレートIT領域およびプロダクト領域において、技術的なセキュリティリスクアセスメントを担当部署と連携して行う - コーポレートIT領域およびプロダクト領域において、脆弱性管理を支援する ・セキュリティログ監視 - SIEMおよびMSSサービスを運用する - セキュリティログ監視の設計および検知ロジックを作成する - システム管理者と連携し、セキュリティログ監視に必要となるログをSIEMに取り込む - セキュリティアラートの監視および初動対応を実施する ・セキュリティインシデント対応 - セキュリティインシデント対応の体制・プロセスを構築する - セキュリティインシデント対応を実施する - セキュリティインシデント対応訓練を実施する
企業情報を見る
CSIRTメンバー
■CSIRTは顧客向け商用システム及び自社向けシステムのセキュリティ領域、および全従業者に対する様々なセキュリティサービスを幅広く提供しています。 ご担当頂く業務は多岐にわたります。 【具体的には】 ・顧客向けシステム開発・保守運用の全工程におけるセキュリティレビュー (要件定義や設計等アーキテクトレビュー、クラウド環境構築、Webシステム・アプリ開発経験あれば尚可) ・各種セキュリティ相談へのアドバイザリー(平均年800件程度のリクエストに対応) ・脆弱性情報調査、リスクアセスメント、セキュリティ対策スキーム検討 ・顧客セキュリティ監査対応(対面有り) ・セキュリティインシデント対応(ログ分析、フォレンジック調査スキルあれば尚可) ・全社セキュリティ教育・訓練(講師経験あれば尚可) ※上記は一例です。
セキュリティアーキテクト
■大手エンタープライズ企業向けに診断結果やガバナンスを自社/顧客の開発チーム・アーキテクトとつなぎ セキュリティの要件定義~システム設計・実装をリードする役割を果たします。 診断結果を単なる修正項目として処理するのではなく、 設計レベルでのリスク低減・構成改善・実装方針の提示までご担当いただきます。 【具体的には】 ・要件定義フェーズからのセキュリティレビュー参加 ・API/ネットワーク/IAM/クラウド構成のセキュリティ設計 ・診断結果の分析、リスク評価、優先度付け ・外部診断会社とのスコープ調整(観点、深度、範囲、再診断) ・開発側への具体的な修正指示(設計/仕様/コードレベル) 【ポジションの魅力】 ・SystemIntegration事業の立ち上げ初期メンバーとして、0→1フェーズを裁量を持って取り組むことが可能です ・コンサルティング部門とも連携し、上流から開発まで連続した支援が可能です 【成長ステップ】 System Integration事業では主に、クラウド・アプリケーション・データ基盤構築・セキュリティ・AI高度化を中心に展開していきます。 STEP1:既存顧客へのオポチュニティ開拓・外部リソース含めた体制構築 STEP2:主要サービスラインを確定し、営業戦略再策定・採用強化 STEP3:デリバリーリソースの内製化・当事業起点での案件創出 【クライアントの特徴】 Forbes500/Nikkei225を始めとする大手エンタープライズ企業と100%プライム(一次請け)を実現しています。
サイバーセキュリティエンジニア
■サイバーセキュリティエンジニア/サイバーセキュリティプロダクトスペシャリストをご担当いただきます。 企業や自治体などの顧客に対して、サイバーセキュリティソリューションの導入・展開を推進していただきます。 DXが加速する一方、サプライチェーン攻撃など「見えざる脅威」は企業の成長、ひいては社会進化の大きな足枷となっています。同ポジションは一般的な製品リセラーではありません。同社が持つ2,500社以上の顧客基盤とビジネス変革の知見を武器に、これらの脅威を「技術」と「組織」の両面から解決する戦略的パートナーを目指しています。このポジションは、日本の産業全体のセキュリティレベルを引き上げるという大義の最前線に立つ役割です。そのプリセールス及びPoC、導入後の技術サポートを担当いただきます。 【具体的には】 ・KnowBe4:セキュリティ意識向上トレーニングとフィッシングシミュレーション・分析を組み合わせた世界最大の統合型プラットフォーム ・SecurityScorecard:サイバーセキュリティの新たな脅威とされる「サプライチェーン攻撃」(取引先やグループ企業を経由した攻撃)の領域で革新的なサービス ・ULTRA RED:サイバー大国イスラエル発のASM(Attack Surface Management)サービス 上記以外のサイバーセキュリティソリューションも多数取り扱っていて、また独自ソリューションの強化にも力を入れています。国内外の最新のセキュリティプロダクトの発掘から展開に加え、同社独自のサイバーセキュリティソリューションの開発など、同社らしいサイバーセキュリティソリューションの提供をご担当いただきます。
オフェンシブセキュリティコンサルタント
■OffensiveSecurityコンサルタント(脆弱性診断・ペネトレーションテスト/TLPT/RTO・技術的コンサル等)をご担当いただきます。 【具体的には】 ・セキュリティ診断(Webアプリケーション、プラットフォーム、スマートフォンアプリケーション等の診断) ・ペネトレーションテスト(脅威ベースのペネトレーションテストを含む) ・特化型セキュリティ診断(ブロックチェーン、エンドポイント端末等の診断) ・脅威動向情報のリサーチ・分析 ・設計開発支援(設計・開発ガイドライン策定支援、セキュアアプリケーション設計レビュー、ソースコード診断等) ・技術的コンサルティング(脆弱性管理支援、セキュア開発支援) ・上記セキュリティサービスのコンサルティング営業
セキュリティエンジニア<IDaaS>
■セキュリティエンジニアとして、ID管理・統合認証サービス(IDaaS)の企画〜導入〜運用まで一貫してご担当いただきます。 ※ご経験やご志向に応じて、最適なプロジェクトへアサインされます。 【具体的には】 ・新規顧客へのIDaaS導入に向けた提案およびソリューション企画 ・既存顧客へのセキュリティ課題に対する追加提案活動や、新規ソリューション企画 ・各種ソリューション導入における要件定義・設計・構築・運用 ・ゼロトラストセキュリィに基づく新サービスの企画や新規ソリューションの立ち上げ
企業情報を見る
シニアセキュリティエンジニア
顧客の様々なセキュリティ課題を、技術的な観点から解決するテクニカルコンサル業務で、主に以下のいずれかまたは複数の業務を担当いただきます。 ■ペネトレーションテスト ■ 設計開発支援(仕様書レビュー・ガイドライン作成等) ■製品のセキュリティ検証・評価 ■セキュリティ教育(教育コンテンツの作成、講師の担当) ■フォレンジック ■ソリューション開発 ■脆弱性診断の品質管理 ■セキュリティコンテストの企画・運営 【ポジションの魅力】 三井物産社の経営基盤と自由で風通しの良さを併せ持つ「情報セキュリティ」に特化したプロフェッショナル集団。常に最新技術を追求し、顧客の課題にどこまでも向き合える裁量を持った環境です。 以下のような案件や研究にもチャレンジすることができます。 ■最先端のAIセキュリティに関する研究 ・国内外の関連論文や技術文書から情報収集を行い、自ら検証を実施するような、調査 ■アドバイザリー ・脆弱性に関する調査研究 研究成果については、企業ブログ等での情報発信や国内外のカンファレンスでの発表を行っていただける機会もあります。
企業情報を見る
セキュリティエンジニア<基盤>
■セキュリティエンジニア<基盤>をご担当いただきます。 【具体的には】 ■部署において企画するセキュリティサービス・ソリューションの提案・実行・運用業務 サービスの一環で、顧客課題に対するセキュリティ対策の検討と提案業務を実施 また、セキュリティインシデントレスポンス発生時にログ解析等の対応支援を実施 ■対応するセキュリティ領域としては、基盤系(エンドポイントやネットワークセキュリティ等)を主とする 【ポジションの魅力】 システムインテグレータとして顧客にセキュリティ対策を提案するため、特定製品に偏ることなく広くセキュリティ技術に携わることが可能です。 【身に付くスキル】 セキュリティエンジニアとしての専門的な技術力と顧客ニーズに寄り添ったセキュリティ基盤の構築・刷新の経験が可能です。 【組織メンバー構成】 デジタルプラットフォーム事業部 セキュリティソリューション部 23名 20代前半~50代後半までの年齢層が在籍しています。 ネットワーク、セキュリティに関する企画・事業推進を行う部署で、セキュリティ案件提案・実行、セキュリティ運用サービス対応を行っています。 キャリア入社者も多く、新卒入社とキャリア入社に関わらずフラットに活躍できる環境です。
企業情報を見る
セキュリティアナリスト
■ セキュリティアナリストをご担当いただきます。 【具体的には】 A)セキュリティアナリストの一員としてセキュリティ監視/運用サービスの業務に従事 1.顧客環境に構築したSOC環境を活用し、各種セキュリティアラートの監視、分析、対応(基本的にはリモートワーク対応、適宜オフィスでの勤務や顧客先への訪問等があります。) 2.幅広いセキュリティ運用サービス(SOC環境の運用、メールセキュリティ対策、脆弱性関連対応、セキュリティに関わる申請の評価、内部不正対策など)の遂行 3.「1」、「2」を効率化、高度化、拡張する取り組み 4.顧客向け月次報告書の作成、報告会への参加 B)技術研修や検証環境を活用した業務にも従事 1.セキュリティ技術を強化、追求する社内勉強会/技術研修の取り組み 2.事業に関わるセミナーやトレーニングへの参加、結果共有 3.「1」、「2」で得た知識や技術をもとにした検証作業、実業務への活用 【ポジションの魅力】 ・同社はセキュリティ専業かつ、部門横断でキャリア形成が可能なため、セキュリティ領域全体の専門家としてキャリア形成が可能です ・国内最高レベルの技術力を持ち、プロダクトフリーなため常に最新技術を追求し、顧客の課題にどこまでも向き合える裁量を持った環境です 【キャリアパス】 入社後のキャリアパスについて、人の成長を組織として支援していく組織で、一人ひとりのご希望に合わせて自由にキャリアを選択できる環境があります。今後のキャリアパスに合わせて柔軟にキャリアを選択いただけるような環境です。
企業情報を見る
セキュリティ診断エンジニア
通信、サービス、金融、不動産、小売業など多種多様な業種の大手企業に向けて、高品質なセキュリティ脆弱性の診断サービスを担当いただきます。顧客のWebアプリケーションに潜む脆弱性を診断・分析・評価して報告。対処方法のアドバイスも実施します。同社の定める基準・観点、独自開発された高度分析スキャナの利用方法を習得していただきWebアプリケーションやWebAPIの診断に携わっていただきます。 業務を行う中でクライアントアプリケーションやインフラ等の他診断メニューに関連する分野に触れる機会も多く同社内キャリアパスの基点となるポジションとなります。
企業情報を見る
セキュリティコンサルタント
■本ポジションでは、大手自動車メーカーおよびグループ会社向けの多岐に渡る開発案件において、セキュリティコンサルタントとして、リスク評価、戦略立案、設計・構築、教育、運用支援などの職務の中心人物として活動していただきます。 【具体的には】 <戦略領域> ・セキュリティ戦略策定及び統括 ・セキュリティ体制企画、設計 ・セキュリティアセスメント ・顧客内の規定やロードマップ作成 ・アプリケーション領域も含めたセキュリティ戦略 <デリバリー領域> ・CSIRT/PSIRT/DSIRT設計・構築支援 ・セキュリティ教育 ・ゼロトラスト、SASE設計・構築・運用支援 ・SIEMやSOARなどのセキュリティログ管理システム設計・構築・運用支援 ・セキュリティ監査
企業情報を見る
サイバーセキュリティエンジニア・コンサルタント
【担当いただきたい業務内容】 セキュリティアナリスト、コンサルティング、脆弱性診断やペンテスターなど経験、能力に応じてご担当頂きます。 <業務内容例> (1)セキュリティコンサルティング (2)CSIRT支援/セキュリティ運用 (3)脆弱性診断、ペネトレーションテスト (4)セキュリティインシデント対応 【募集部署の概要・ミッション】 エンタープライズ企業から官公庁など同社顧客にサイバーセキュリティ対策サービスを提供 【このポジションの魅力】 ・日々進化するサイバー攻撃に対応するために、常に最新のサイバーセキュリティのスキルを磨き続けることができます。 ・サイバーセキュリティ以外にもクラウドやコンテナ、データ分析、AIなど最新のITスキルを身に着けることができます。 ・顧客のシステムをセキュリティ脅威から守ることで、社会全体の安全を支える重要な役割を担うことができ、多くのやりがいや達成感を得ることができます。 【組織構成・雰囲気】 若手が多く、セキュリティ好きなメンバーが集まっており、風通し良く、切磋琢磨できる環境です。 様々な業界の多様なプロジェクトに携わることができ、新しい領域や難しい課題にも積極的にチャレンジする土壌があり、個々の成長を促進しています。
企業情報を見る
OA/セキュリティコンサル・アーキテクト
同ポジションでは、顧客企業の OA/セキュリティ領域におけるIT企画・運用改善の専門家として、以下の業務を中心に“事業会社IT部門の右腕”として伴走いただきます。 【具体的には】 1. IT企画支援(OA環境のグランドデザイン策定) ・現行OA環境(PC、ネットワーク、M365、コラボ基盤など)の課題ヒアリング ・あるべき姿の整理、グランドデザイン策定、IT部門の意思決定支援(資料作成・提案) 2. 運用改善(業務アセスメント・AI活用) ・業務整理、課題抽出、運用改善策、標準化策の立案 ・AIエージェント化などデジタル活用の提案 3. セカンドオピニオン(第三者視点の技術・進捗レビュー) ・既存ベンダーの提案内容・進行状況を中立的に評価 ・リスク・論点抽出、改善提案、事業会社視点での意思決定支援 4. PMO × アーキテクトとしてのプロジェクト支援 ・全体計画の策定・推進管理、アーキテクチャ観点でのレビュー・技術判断 ・ユーザー部門/IT部門/ベンダーの三者間調整
企業情報を見る
サイバーセキュリティ・ネットワーク領域コンサルタント
サイバーセキュリティ・ネットワーク領域におけるコンサルタントをご担当いただきます。 【具体的には】 ■サイバーセキュリティ/ネットワーク領域におけるITコンサルティング業務 ■顧客の経営課題・事業リスクを踏まえたサイバーセキュリティ・ネットワーク視点でのIT戦略/ITガバナンス構想/IT基盤構想支援 ■現状分析、課題整理、将来像策定、ロードマップ作成の実施 ■サイバーセキュリティ、ネットワークの各種ソリューションを踏まえた全体構想設計 ■サイバーセキュリティ/NW領域に関するコンサルティングメニューの企画・整備 ■コンサルフェーズ後の同社後続案件の提案支援(営業・SE組織と連携)
企業情報を見る
セキュリティ専門スキル保有エンジニア
■専門性を活かした業務(同社のCSIRT、プライベートSOC、脆弱性診断、インテリジェンス)に参画いただき、将来的に同社グループ全体のセキュリティ強化に向けて企画推進いただきます。 インテリジェンス、インシデント対応、フォレンジック、脆弱性診断などSOC業務やセキュリティ業務に係る専門性を発揮できる方を同社は求めています。 【ポジションの魅力】 同社グループ及びグループ全体のセキュリティ施策の立案・検討の中心人物として活躍することができます。 【職場の雰囲気・魅力】 一人ひとりが複数の領域に関わって業務を担うため多様なメンバーとのコラボレーションがあり、コミュニケーションは非常に活発です。 出社・在宅勤務いずれの勤務形態でもコミュニケーションツールを駆使してオンラインで交流を行っています。 【キャリアパス・育成制度】 セキュリティエンジニアとしてのキャリアパスを軸に、ITプロフェッショナル認定制度による「エキスパート」や、管理職登用などがあります。 また育成制度として資格取得や維持の全社支援制度に加え、更にセキュリティ専門の部としての専門研修参加などを積極的に推奨しています。
企業情報を見る
セキュリティ関連システム開発エンジニア
■同社および同社グループのサイバーセキュリティ監視システムの強化・次世代化に向けた企画製品評価・選定~導入・保守までの全領域を担当いただきます。 システム企画、構築、維持、連携システムの計画・推進等、一連のプロセスにおいて、グループ会社、関連システム担当などのステークホルダーと積極的にディスカッションしながらプロジェクト推進、課題解決いただくことが期待されています。 【ポジションの魅力】 ・同社グループ及びグループ全体のサイバーセキュリティ監視を担うシステムの企画・提案から運用・保守まで幅広く担う事が出来ます ・プロジェクトマネージャ兼開発エンジニアとして自らも開発に携わることにより、幅広い知識を身に着けることができます ・最新技術を習得するための教育メニューも充実しており、常に新しい知識を身に着けるチャンスがあります 【職場の雰囲気、魅力】 一人ひとりが複数の領域に関わって業務を担うため多様なメンバーとのコラボレーションがあり、コミュニケーションは非常に活発です。出社・在宅勤務いずれの勤務形態でもコミュニケーションツールを駆使してオンラインで交流を行っています。 【キャリア支援】 (1)キャリアパス セキュリティエンジニアとしてのキャリアパスを軸に、ITプロフェッショナル認定制度により 「エキスパート」として活躍するパス、管理職登用などのパスがあります。 (2)育成制度 カフェテリアポイント方式による自由な資格取得や維持の全社支援制度があり、更にセキュリ ティ専門資格の部としての専門研修参加などを積極的に推奨しています。
企業情報を見る
セキュリティ監視戦略立案・セキュリティ監視エンジニア
■同社グループ会社を中心とした同社グループ各社を支えるプライベートSOCとして、様々なサイバー攻撃に対応するセキュリティ監視における「監視範囲の拡大」「監視の高度化」等の、セキュリティ監視戦略の立案(以下詳細)をリーダーの立場で推進していただきます。 【具体的には】 ・同社グループ各社の多種のセキュリティ機器の定常監視におけるアラートの分析・対処 ・同社グループ各社に対する監視範囲拡大(グローバル拠点やクラウド領域を含む、監視対象機器や対象企業の拡大) ・脅威インテリジェンスやSOARの活用、マルウェア解析やフォレンジック技術の研鑽等による監視の高度化や自動化 ・上記の定常監視、監視範囲拡大、監視高度化における戦略の立案・遂行 同社のプライベートSOCに所属いただき、外部の同社グループ各社のステークホルダーとのディスカッションや課題解決を行うことで各プロジェクトを推進し、同社グループのセキュリティ強化に向けて活躍いただくことが期待されています。
Manager/Security Solutions
■セキュリティビジネスの戦略的なリーダーとして、プロジェクト全体の成功とチームの成長、および組織的なインパクトを最大化させ、プロジェクトの健全性を維持しながら、顧客の真の課題を解決するアドバイザーとして、次なるビジネス機会を創出する責任を担っていただきます。 【具体的には】 ・複数のプロジェクトにおけるKPI(収益性、品質、納期)の総括管理と、組織リソースの最適化。 ・C-Levelを含むクライアントへの戦略的な提言、およびMicrosoftセキュリティを核とした高度な提案活動の主導。 ・メンバーのキャリア開発を支援する文化を醸成し、パフォーマンスを最大化させるチームビルディングの実行。 ご経験を考慮したうえで以下いずれかの領域を担当いただきます。 顧客に応じたオーダーメイドのソリューション提案の為、領域がまたぐケースもあります。 ■Cyber Defense ネットワークやサーバー機器、端末等各エンドポイントおけるシステム情報やユーザのアクティビティを収集および分析し、対策を行うためのソリューションを提供。 ■Digital Identity 情報システム利用におけるデジタルアイデンティティの登録や変更などのライフサイクル管理や、本人であることを確認する認証を行うためのソリューションを提供。 ■Data Protection ユーザが利用するドキュメントやアプリケーションのセキュリティ対策及びコンプライアンス対策など、エンドポイントのセキュリティ対策を行うためのソリューションを提供。 ■Cloud Security クラウド基盤 (IaaS、PaaS、コンテナ等) におけるシステム環境の堅牢化や、不審なアクティビティを検知するためのソリューションを提供。
企業情報を見る
AIセキュリティエンジニア
同社の「AIセキュリティ」業務において、機械学習の観点からAIセキュリティに係るプロダクト/サービス開発・運用の支援を行っていただきます。 主な対象業務例: ■MLモデル開発・評価・チューニング ・LLMの生成精度向上(Fine-Tuning、RAG活用、プロンプトエンジニアリングなど) ・ データ収集・前処理 ・モデル評価指標(精度/再現率/F1など)の最適化 ■マルチAIエージェント・プロトタイプ開発 ・LangChain/LangGraph、AutoGenなどのフレームワークを用いたAIエージェントPoC開発 ・ MCP(Model Context Protocol)などを使用したマルチAIエージェントPoC開発 ■サイバーセキュリティ業務の自動化支援 ・SOC(Security Operation Center)/ASM(Attack Surface Management)運用の自動化・効率化 ・脆弱性診断/ペネトレーションテストの自動化・効率化 ■AIに対する脅威・対策の調査検証 ・ LLM/AIエージェント、RAG、MCPなど、AI技術固有の脅威と対策を調査検証 ※サイバーセキュリティ業務経験は必須ではありません。当該業務のキャッチアップからご支援します。 【ポジションの魅力】 ■同社セキュリティサービスにおける新規プロダクト開発に、裁量大きくチャレンジ可能 ■現場発信を重視する風通しの良い社風で、アイデアをすぐに形にできる ■フルリモート可の働きやすい環境 ■社内勉強会やナレッジ共有を通じて、最新技術を体系的に習得できる ■技術者同士が互いを尊重し合い、切磋琢磨できる文化
企業情報を見る
AIセキュリティエンジニア
同社では「AIセキュリティ」に関する研究開発を行っていて、調査研究からプロダクト/サービス開発まで幅広くご担当いただきます。 具体的には、以下の2つの領域を軸にビジネスを推進していただきます。 【AI for Security】 生成AIやAIエージェントなどの技術を活用し、同社のセキュリティ業務を自動化・効率化(AI Transformation)します。 主な対象業務例: ■SOC(Security Operation Center)運用 ■ASM(Attack Surface Management)運用 ■Offensive Security業務(脆弱性診断、ペネトレーションテストなど) ■テクニカル・コンサルティング 【Security for AI】 生成AI/AIエージェント、RAG、MCPなど、AI技術固有の脅威と対策を調査・検証します。 検証結果を基に、以下の業務を行います: ■脅威検知プロダクト/サービスの開発 ■緩和ソリューションの開発 ■対外発表(技術記事執筆や国内外カンファレンスでの発表) 【ポジションの魅力】 ■同社セキュリティサービスにおける新規プロダクト開発に、裁量大きくチャレンジ可能 ■現場発信を重視する風通しの良い社風で、アイデアをすぐに形にできる ■フルリモート可の働きやすい環境 ■社内勉強会やナレッジ共有を通じて、最新技術を体系的に習得できる ■技術者同士が互いを尊重し合い、切磋琢磨できる文化
企業情報を見る
セキュリティ診断エンジニア<IoT/組み込み機器診断>
IoT/組込み機器におけるセキュリティ対策の実装状況を検証をご担当いただきます。 【具体的には】 ・IoT/組込み機器毎の特性を踏まえて、検証機器・検証ツールを駆使しセキュリティ脆弱性を洗い出します。 ・検証結果は報告書にまとめて報告。対処方法のアドバイスも実施します。 【ポジションの魅力】 三井物産の経営基盤と自由で風通しの良さを併せ持つ「情報セキュリティ」に特化したプロフェッショナル集団です。常に最新技術を追求し、顧客の課題にどこまでも向き合える裁量を持った環境です。 以下のような案件や研究にもチャレンジすることができます。 ・最先端のAIセキュリティに関する研究 ・国内外の関連論文や技術文書から情報収集を行い、自ら検証を実施するような、調査・アドバイザリー ・脆弱性に関する調査研究 研究成果については、企業ブログ等での情報発信や国内外のカンファレンスでの発表を行っていただける機会もあります。
企業情報を見る
セキュリティエンジニア【TRC-CRS】
PwCではグローバルで専門のチームを設け、脅威アクターやTTPsなどの脅威情報を含む、サイバーインテリジェンス情報を生成しています。 セキュリティエンジニアには、「サイバーインテリジェンスの作成」と「サイバーインテリジェンスを活用したサービスの提供」を担っていただきます。 同社はコンサルタントとエンジニアのコラボレーションが強みの1つであり、プロジェクトにおいても混成チームで互いの専門スキルを連動させ、社会課題の解決に取り組んでいます。また、エンジニアチームを攻撃専門のレッドチーム、防御専門のブルーチーム、プロジェクト管理やサービス改善を担うパープルチームに分けて運営しております。 セキュリティエンジニアには、高い技術力と新しい技術に積極的に取り組んでいくチャレンジ精神を期待しています。 【主な職務内容】 ■クライアントのシステムに対するプラットフォーム脆弱性診断 ■ウェブアプリケーションの脆弱性診断 ■クライアントの環境に対する内部及び外部のペネトレーションテスト ■サイバーインテリジェンスをベースとしたセキュリティアセスメント ■最新のセキュリティ脅威やマルウェア、対策技術に関する調査 ■サイバーインテリジェンスを活用したSIEMサービスの開発、ルール作成、導入およびクライアントシステムの監視・分析 ■クライアントのセキュリティインシデント発生時の技術的なサポート ■デジタルフォレンジック技術を用いたインシデントレスポンス ■ホワイトハッカー/手動またはツールを用いてお客様のシステムへ侵入し、セキュリティ対策やセキュリティ業務の妥当性を評価するレッドチーム演習や脅威ベースのペネトレーションテスト(TLPT)等の業務を実施 ■上記のプロジェクトに関する営業活動、サービス改善、プロジェクト管理(パープルチーム)
企業情報を見る
セキュリティエンジニア
■大規模金融機関向け情報系システムのセキュリティ管理システム新規構築プロジェクトにおいて、セキュリティ技術者をご担当いただきます。 【具体的には】 顧客:大規模金融機関 役割:ITスペシャリスト(セキュリティ) 業務内容:大規模金融機関に対するSIEM機能の導入、テクノロジーコンサル 【ポジションの魅力】 同プロジェクトでは、他に例を見ない大規模な各システムのログやデータを一元的に集約し、データを組み合わせた相関分析やイベント監視を行います。 また、それに際し、セキュリティのテクノロジーコンサルとして、同社内での知見・情報収集を行い、事業部の第一人者となって頂くことが想定されているため、当該経験はポータビリティや専門性が高いものと同社は考えています。
企業情報を見る
セキュリティエンジニア<金融分野>
不正送金や情報漏えいなどの昨今のセキュリティに関する注目度の高まりや、金融サービスの高度化・複雑化に伴う新たな攻撃対象の出現など、金融分野は一層のセキュリティの取り組み強化が必要な状況にあります。同ポジションでは、金融機関等(銀行、証券、保険等)へのプロジェクトに対してセキュリティ技術者として参画し、セキュリティ課題やリスクの抽出、対策立案などのセキュリティコンサルティング、各種セキュリティ設計といった提案・設計・構築を通して、様々なセキュリティ課題に対応していきます。 <業務内容例> ・金融システムに関する実務支援・改善支援(セキュリティ設計・構築支援、セキュリティ機能の提案支援等)を実施する ・クラウドサービスを使用したシステム開発のセキュリティ設計の検討支援する ・顧客のセキュリティ組織にITディレクターとして常駐しセキュリティ運用の知見の提供や業務支援を行う など また、組織ミッションである分野貢献対応等を担うこともあります。 ・新たなシステムリスクや脅威に対する金融分野内独自のセキュリティ対策の方針策定・普及 ・サイバーセキュリティ対策基準の定着化や有効性の点検 ・プロジェクト業務や技術検証で培ったノウハウの分野内展開、情報発信、セキュリティ人財の育成 ・各プロジェクトからのセキュリティ技術相談対応 ・セキュリティインシデント対応、社内セキュリティガバナンス対応
Security Solutions
■顧客が抱えるサイバーセキュリティ上の課題を明確化し、サイバーセキュリティソリューションの実現を技術的知見に基づいて行っていただきます。 マイクロソフト社やサイバーセキュリティ企業が提供するベストプラクティスを理解し、メンバーまたはチームリードとして、デリバリー推進を担っていただきます。 【具体的には】 ご経験を考慮したうえで以下いずれかの領域を担当いただきます。 顧客に応じたオーダーメイドのソリューション提案の為、領域がまたぐケースもあります。 ■Cyber Defense ネットワークやサーバー機器、端末等各エンドポイントおけるシステム情報やユーザのアクティビティを収集および分析し、対策を行うためのソリューションを提供。 ■Digital Identity 情報システム利用におけるデジタルアイデンティティの登録や変更などのライフサイクル管理や、本人であることを確認する認証を行うためのソリューションを提供。 ■Data Protection ユーザが利用するドキュメントやアプリケーションのセキュリティ対策及びコンプライアンス対策など、エンドポイントのセキュリティ対策を行うためのソリューションを提供。 ■Cloud Security クラウド基盤 (IaaS、PaaS、コンテナ等) におけるシステム環境の堅牢化や、不審なアクティビティを検知するためのソリューションを提供。
企業情報を見る
プライバシーコンサルタント
企業におけるグローバルでのビジネス展開やデジタルサービスのローンチ増加に伴い、個人情報を含むデータの収集および利活用も増加しています。 他方で、個人情報・プライバシー保護の機運が高まっていることから、企業はその対応が喫緊の課題になっています。 また、サービスがボーダレスに展開されていく一方で、各国の法規制を考慮しなければならないなど、企業側の対応は複雑化しています。 このような背景から、同社では個人情報やプライバシーの保護を専門とした部隊を組成し、日々寄せられるクライアントのお悩みに対応しています。 ■プロジェクト例 これまでのご経験領域やご希望を勘案して、以下のようなプロジェクトにアサインします。 ・プライバシーアセスメント(クライアントIT環境内で個人データの流れる場所をと特定し、そこでの取扱の適性を評価する) ・GDPR・中国サイバーセキュリティ法・個人情報保護法などの各種法規制の準拠対応 ・個人データの流通および利活用に伴うリスクコントロールやユーザーコミュニケーションの検討 ・Privacy Technologyソリューションを活用し、各国プライバシー規制に準拠した顧客データ管理基盤や同意管理プラットフォームを導入 (導入の検討支援からソリューション選定、導入PJ管理まで幅広くクライアントを支援) ・個人データ管理に関連するセキュリティインシデント管理プロセスの強化・改善
セキュリティコンサルタント<技術系>
■顧客の潜在的なセキュリティ課題を明確化し、最先端のセキュリティソリューションを駆使して顧客の課題を解決に導く業務を担当して頂きます。 【具体的には】 顧客のセキュリティ課題を明確化し、セキュリティソリューションを提案 ※導入についての提案だけでは無く、顧客のセキュリティ運用も踏まえ長期的な観点でも提案をする。 ・顧客がサイバー攻撃を受けたなどの、有事の際の各種技術的な支援 ・新しいセキュリティ製品の調査、製品を使ったサービス開発支援 ※顧客により良い形で提供出来るよう、メーカー担当者や社内の製品担当者と連携しサービス開発を支援する。 【詳細】 ・同社は取り扱う製品に関してメーカーに縛られないため、マルチベンダーとして各種新しい製品を取り扱っています。 ・EDR/XDRだけでは無く、CTEM, CSPM, SSPMなどの様な日々新しく出てくるセキュリティのトピックをいち早くキャッチアップし、顧客へどう提供するかを一緒に考えて頂きます。 ・その優位性を活かしながら、セキュリティソリューションをより良い形でお客様へ提供し、日本のセキュリティ市場の新しい道筋を一緒に切り開いて頂ける方、ぜひ選考にご参加ください。
...
...
...
...