静岡県/技術職(IT)/年収300万円以上/年間休日120日以上の求人・転職・中途採用情報
サイバーセキュリティコンサルタント/スペシャリスト
プレイヤーとして上流から下流工程(要件定義〜実装・運用・SOC監視)までを一貫して指揮するだけでなく、顧客経営層との折衝やプロジェクトマネジメント、チームメンバーの育成、およびサービスラインの拡充等の業務も担当いただきます。 【具体的には】 経験や適性に応じ、以下のサイバーセキュリティプロジェクトにおいて、プロジェクトリーダーまたはマネージャーとして参画いただきます。 ■戦略・ガバナンス領域 ・経営層や情報システム担当、事業部門担当向けアドバイザリー、伴走支援 、トレーニング ・セキュリティ戦略や中長期計画、社内ガイドライン、ルール策定支援 ・セキュリティリスクの可視化、アセスメント ・各種セキュリティ基準、ガイドラインへの対応支援 ・将来を見据えた戦略的なセキュリティアーキテクチャーのデザイン ・インシデント対応、事後対策支援 ・SOCやCSIRT、PSIRTの構築支援、運用設計 ・制御システムやIoT機器、製品セキュリティに関する各種支援 ・各種プロジェクトにおけるPMO業務、等 ■技術領域 ・セキュアなシステム開発運用やセキュリティ製品導入における上流、下流フェーズ ・セキュリティバイデザインを考慮したセキュリティ対策を組み込んだ企画、設計 ・AWS等クラウドサービスにおけるセキュリティサービスの実装、運用 ・インフラネットワークの設計、実装、トラブルシューティング ・SOCにおける統合ログ管理製品の導入、運用、監視業務の支援 ・存在する脆弱性の対応方針策定、対策推進、運用業務 ・インシデント対応におけるハンドリング業務、ログ解析 ・アプリケーションのセキュアコーディング、等 これまでの経験に応じ、事業戦略策定・遂行、ソリューション開発などの企画・推進、新規顧客の獲得、提案活動、社外セキュリティ団体での活動についても担っていただく予定です。
ITセキュリティマネジメント&グローバルガバナンス強化
現在同社では、各ビジネス部門の戦略とDX/IT戦略を連動させるとともに、グローバルでのITガバナンスの最適化・強化を目的として、戦略的なセキュリティ対策に取り組んでいます。この戦略的なセキュリティ対策は、グループIT規程遵守状況のモニタリング、階層別のセキュリティ教育、インシデントの迅速な把握と速やかで円滑な対応など、多岐にわたる取り組みとして企画・推進する必要があります。 本ポジションは、これらの施策の推進メンバーとして、戦略に基づく各種施策の企画・実行に主体的に関与し、グループ 全体のセキュリティレベル向上とガバナンス強化に貢献いただく役割です。このような背景から、当該施策の高度化および着実な推進に向けて、外部からの知見や経験を積極的に取り入れるべく、実務推進力を備え、即戦力として活躍できる人材を社外よりキャリア採用することとしました。 同社にて、サイバーセキュリティリスクを戦略的に低減するため、セキュリティマネジメント領域において、以下の業務にメンバーとして携わっていただきます。 【具体的には】 ・グローバルセキュリティマネジメントの推進 -国内外のグループ会社を対象としたセキュリティマネジメントに関する各種施策について、関係部門と連携しながら、グローバル横断での整合性を意識した推進。 ・グループ全体のIT規程遵守状況のモニタリングおよびリスク対応 -情報システム部が定めるグループIT規程を基準として、グループ各社の遵守状況の確認・分析を行い、潜在的なセキュリティリスクの特定および評価の実施。あわせて、リスク低減に向けた改善施策の検討・実行支援およびフォローの実施。 ・グローバルでのセキュリティ教育の企画・実施 -従業員のITセキュリティリテラシー向上を目的に、階層や役割に応じた教育プログラムの企画・設計からグローバルでの展開および定着化の実施。
ITセキュリティマネジメント&グローバルガバナンス強化
サイバーセキュリティリスクを戦略的に下げるため、セキュリティマネジメント領域において、以下の業務をリーダーとして実施いただきます。 【具体的には】 ・グローバルセキュリティマネジメントの統括・推進 -国内外のグループ会社を対象としたセキュリティマネジメント体制を統括し、関連組織をリードしながら、グローバル横断での施策の整合性確保および実行推進。 ・グループ全体のIT規程遵守状況のモニタリングおよびリスクマネジメント -情報システム部が定めるグループIT規程を基準として、グループ各社の遵守状況を確認・分析を行い、潜在的なセキュリティリスクの特定および評価の実施。あわせて、リスク低減に向けた改善方針の策定および各社への是正指示・フォローの実施。 ・グローバルでのセキュリティ教育の企画・実行 -従業員のITセキュリティリテラシー向上を目的に、階層や役割に応じた教育プログラムを企画・設計し、グローバルでの展開および定着化の推進。 【役割】 ・リーダシップを発揮して業務を推進しつつ、チームメンバーの育成にも貢献すること
サイバーセキュリティコンサルタント/スペシャリスト
■同社にて、以下業務をご担当いただきます。 【具体的には】 <セキュリティコンサルタント> コンサルタントとして、顧客に対して以下のようなセキュリティサービスを提供いただきます。また、新設組織でもあるため、事業戦略、ソリューション開発など企画・推進、そして事業拡大のため新規顧客の獲得、提案、プロジェクト化を担っていただく事も想定しています。 ・セキュリティアセスメントサービス ・セキュリティリスクの可視化、脅威への対策、セキュリティ監査基準への対応支援 ・将来起こりえるサイバーセキュリティを想定し、かつ今とるべき最適で戦略的なセキュリティアーキテクチャーのデザイン ・セキュリティシステムにおけるプロジェクトマネジメント、あるいはメンバーとしてデリバリの推進 <セキュリティエンジニア> セキュリティエンジニアとして、「Future Vuls」の開発業務、あるいはセキュリティシステムにおける設計・構築を担っていただきます。 ・自社サービスである「FutureVuls」の開発・運用 ・新たなセキュリティ技術、ソリューション開発 ・セキュリティシステムにおけるプロジェクトマネジメント、あるいはメンバーとしてデリバリの推進 ・Vulsの普及活動を目的とした社外に向けたマーケティング活動(勉強会、講演などのイベント企画・運営・登壇、執筆活動などの機会あり)
UI/UXエンジニア・クリエイティブディレクター<脆弱性管理サービス>
■セキュリティ・リサーチャーやバックエンドエンジニアと密に連携し、以下の業務を遂行いただきます。 【具体的には】 ■セキュリティ・ツールのUIデザイン・プロトタイピング ・独自開発しているセキュリティWebアプリケーションの操作画面設計、フロントエンド実装、ベンダー管理 ・複雑なデータをユーザーが直感的に理解できるデータビジュアライゼーションの構築。 ・スパイクアクセスにも耐えうる、高速で軽量なページ描画(パフォーマンス最適化)の実現。 ■テクニカル・マーケティング・コンテンツの制作 ・技術ブログや特設サイトのUI/UX改善とフロントエンド実装。 ■ブランド・アイデンティティの高度化 ・技術発信におけるビジュアルガイドラインの策定。 ・カンファレンス登壇資料やホワイトペーパーのクリエイティブ・ディレクション。 【魅力】 ・唯一無二のキャリア:「セキュリティ×デザイン×フロントエンド」という、市場価値が極めて高い独自のキャリアを築けます。 ・最先端の知見:常に最新の脅威や技術動向に触れることができます。 ・裁量の大きさ:単なる制作受託ではなく、マーケティング戦略の立案からアウトプットの細部まで、一貫してリードできます。 ・デザイン×AI: デザイン業務におけるAI活用も今後さらに加速させていく予定です。最先端のツールやトレンドに興味があり、クリエイティブの可能性を一緒に広げていける方を歓迎します。
サイバーセキュリティコンサルタント/スペシャリスト
顧客を取り巻く現在・未来の脅威・リスクを組織面、ルール面、システム面などから評価し、中立な立場から顧客に最適な仕組み作りやテクノロジーの選定、システム化の提案をしていただきます。 また、セキュリティの観点から要件定義や基本設計といった上流工程、実装や運用での脆弱性対応といった下流工程まで一貫して対応。SOCでのセキュリティ監視や、セキュリティインシデント対応といったより専門的な業務も担当いただきます。 【具体的には】 ■戦略・ガバナンス領域 ・経営層や情報システム担当、事業部門担当向けアドバイザリー、伴走支援 、トレーニング ・セキュリティ戦略や中長期計画、社内ガイドライン、ルール策定支援 ・セキュリティリスクの可視化、アセスメント ・各種セキュリティ基準、ガイドラインへの対応支援 ・将来を見据えた戦略的なセキュリティアーキテクチャーのデザイン ・インシデント対応、事後対策支援 ・SOCやCSIRT、PSIRTの構築支援、運用設計 ・制御システムやIoT機器、製品セキュリティに関する各種支援 ・各種プロジェクトにおけるPMO業務 ■技術領域 ・セキュアなシステム開発運用やセキュリティ製品導入における上流、下流フェーズ ・セキュリティバイデザインを考慮したセキュリティ対策を組み込んだ企画、設計 ・AWS等クラウドサービスにおけるセキュリティサービスの実装、運用 ・インフラネットワークの設計、実装、トラブルシューティング ・SOCにおける統合ログ管理製品の導入、運用、監視業務の支援 ・存在する脆弱性の対応方針策定、対策推進、運用業務 ・インシデント対応におけるハンドリング業務、ログ解析 ・アプリケーションのセキュアコーディング
...
...