1769 件
リンナイ株式会社
愛知県名古屋市中川区福住町
-
500万円~899万円
家電・モバイル・ネットワーク機器・複写機・プリンタ, セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
学歴不問
【給湯器メーカー分野で国内トップクラスシェア/営業利益率9.2%と高く、事業基盤安定◎】 ■業務内容: 情報セキュリティ対策/インシデント対応に携わっていただきます。 ■採用背景: デジタルサービスの重要性が大きくなる中、リンナイグループを守るため、情報セキュリティ技術者を増員します。 【具体的な業務】 ・情報セキュリティ戦略の策定 ・情報セキュリティ対策の企画、構築、運用 ・セキュリティインシデントの管理、対応 ・情報セキュリティポリシーの見直し ・ガバナンスの強化と監査対応 ・情報セキュリティに関する社内教育、訓練 【変更の範囲:会社の定める業務】 ■業務の魅力・やりがい: ・新しい情報技術に触れる機会が多く、情報セキュリティ・デジタル技術全般のスキルが習得できます。 ・社内のすべての部門や海外を含むグループ会社とも関わる機会があります。 ■キャリアパス: 必要に応じてITスキルの研修を実施いたします。 その後、配属先の業務に取り組んでいただきますが、最初は先輩社員と一緒になり業務に従事していただきます。 業務を理解しスキルアップの確認ができれば、業務範囲の拡大や後輩育成に従事していただきます。 実務経験を積んで頂き、ご自身の意向を確認したうえで、マネージャー職にステップアップして頂くことも可能です。 ■組織構成: 情報システム部 約40名(男女比6:4、平均年齢34歳) 【組織概要】 情報セキュリティ対策室では、リンナイグループ全体の情報セキュリティ戦略の立案とその対策、サイバー攻撃インシデントの対応を実施しています。 ITを使った支援範囲が日増しに拡大し、求められるサービス品質が高度になっていく中、情報セキュリティの重要性は大きくなっています。 このような中、リンナイグループ全体の情報セキュリティの一層の強化のための中核的役割を担います。 【社風】 若いメンバーを中心とした組織で、困りごとがあればチームメンバーと協力して解決します。何でも気軽に相談できる雰囲気です。 変更の範囲:会社の定める業務
株式会社インターネットイニシアティブ/IIJ(東証プライム)
東京都千代田区富士見
400万円~799万円
システムインテグレータ 通信キャリア・ISP・データセンター, セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
【東証プライム/セキュリティ・ネットワークからシステムインテグレーションまで、多様な顧客ニーズに対応できる優良企業/自社クラウドブランド「IIJGIO」/仕事と子育ての両立サポート/リモートワークとオフィスのハイブリッド型/有給取得しやすく働く環境◎】 ◆セキュリティ分析業務、ビッグデータ解析によるインテリジェンス生成等をお任せ ◆セキュリティアナリストを目指したい方・SOCでのアナリティクス業務経験がある方歓迎! ■業務内容【変更の範囲:会社の定める業務】 シニアアナリストとしてセキュリティ分析業務、ビッグデータ解析によるインテリジェンス生成等をお任せします。 <想定業務> ・セキュリティ分析の実施、分析ルールの作成 ・マルウェア解析、フォレンジックスの実施 ・ビッグデータ解析によるレピュテーションデータ作成 ・セキュリティレポート/ホワイトペーパーの作成 ■ポジションの魅力 ◎日本のインターネットインフラストラクチャをセキュアに維持する仕事 ◎個別インシデント対応からインテリジェンス生成まで幅広いキャリアアップが可能 ◎IIJは、セキュリティ分野の他にISP事業、SI事業、クラウド事業を展開しており、培った運用エンジニア技術・セキュリティ技術を他分野でも貢献できるフィールドあり。 ■組織 社員は自身の会社が、日本のインターネットをリードしてきたという誇りをもって仕事に取り組んでいます。離職率は非常に低く数%です。社員数2,500名以上の規模ですが、フラットでスピーディーなベンチャースピリッツに溢れた組織です。現場の声に敏感に反応し、アイデアを積極的に吸い上げ、年齢に関係なくよい提案であれば即実行されます。 ■社風 勉強会の実施:知識の共有・技術やサービスに関する知見を深める機会として社内勉強会を多数実施。 業務外の活動:技術関連のイベントやセミナーに講師としての参加、専門書の執筆や寄稿をしている方もいらっしゃいます。 最新技術の積極的な導入:業務環境をよりよくしていくためのツールや技術があれば、積極的に取り入れております。 ラボ・検証環境:IIJ内にあるラボや検証環境を自由に利用することが可能。 ■働き方 全社平均残業時間は20〜30H程度。育児支援制度も整えており、男性の育児休暇取得実績もあります。 変更の範囲:本文参照
NTTセキュリティ・ジャパン株式会社
東京都千代田区外神田
秋葉原駅
500万円~1000万円
システムインテグレータ ベンダ(ハードウェア・ソフトウェア), セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
【NTTグループ・セキュリティ事業の中心的企業/Tier1プロバイダであるNTTのネットワークを活かした脅威調査/業務時間内での自己研鑽時間有り/フレックス】 大手民間企業や官公庁等の顧客に対し、幅広いセキュリティ対策サービスを提供する当社にて、最先端のサイバー攻撃動向を調査する分析業務をお任せします。 ■業務内容: ・OSINT、その他情報源(脅威インテリジェンス製品、その他センサー)等から得る情報の収集・分析 ・攻撃手法(TTPs)の解析 ・分析レポートの作成、及び顧客向け報告 ・分析ツールの作成、データ解析プラットフォームの構築、運? ■業務のポイント: ・協力会社等含め約20名のプロジェクトです。 ・標的型攻撃者グループ(APT)の動向や攻撃キャンペーンに関わる情報を様々なソースから収集し、その分析結果をレポートにまとめ報告します。 ・OSINTやクローズドな情報源から得た情報、通信ログ、セキュリティデバイスログ、その他センサーから得たデータを横断的に解析し、付加価値の高い独自のレポートを作成し、最新の情報を顧客に提供します。 ・脅威インテリジェンスに関する最新のレポートは英語ベースです。翻訳ツールを用いながら読解いただければ大丈夫です。 ■やりがい: ・顧客は官公庁中心で、大きな予算を持っているようなインフラや公共サービス関連のプロジェクトに携わります。他国による支援が疑われる標的型攻撃者グループも調査対象です。自身が分析したレポートが日本のサイバーセキュリティの向上に直結します。 ・最新の脅威動向をキャッチアップでき、クローズドなカンファレンスに参加できます。社外のトップレベル人材とも交流する機会があります。 ■働き方:顧客と対面の打ち合わせ有り。分析自体はリモートで行います。 ■当社の特徴: ・セキュリティコンサルサービスの他、OSINTモニタリング等の脅威情報分析・提供、Web環境向けのセキュリティ開発・運用、脆弱性診断サービス等幅広いセキュリティサービスを提供しています。 ・業務時間の20%を自己研鑽に充てられます。数多くの研修プランや講義に参加できます。研修や資格取得に対して費用補助もございます。BlackHatなどの海外カンファレンスの参加やSANSなどの社外研修の参加も可能です。 変更の範囲:会社の定める業務
株式会社電通総研
東京都港区港南(次のビルを除く)
高輪ゲートウェイ駅
550万円~1000万円
システムインテグレータ ITコンサルティング, セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
<最終学歴>大学院、大学、短期大学、専修・各種学校、高等専門学校卒以上
〜働きやすさも担保しながら成長できる環境〜 ●若手から裁量を持てる社風:20代でもPM登用実績があるなど若手から活躍できる環境 ●リモート可(一部フル在宅可)で働きやすい環境 ●社員への高い還元&利益率:平均年収は1,133万円/現年収から400万円UP提示の合格事例あり ◆部署のビジョン/ミッション 「人とテクノロジーでその先をつくる」という企業ビジョンのもと、事業コンセプトである「社会進化実装」を実現する上で、サイバーセキュリティ技術の最適な活用による安心・安全な情報空間の創出は不可欠です。サプライチェーンリスクやセキュリティアウェアネスの向上といった新しい脅威や課題に対処するため、顧客目線で最新のサイバーセキュリティソリューションの提供を行うことをミッションとしています。 ◆職務内容 <期待役割> 企業や自治体などの顧客に対して、サイバーセキュリティソリューションの導入・展開を推進します。当社は下記クラウドサービスのリセラーであり、大変多くの引き合いをいただいています。そのプリセールス及びPoC、導入後の技術サポートを担当いただきます。 ・KnowBe4:セキュリティ意識向上トレーニングとフィッシングシミュレーション・分析を組み合わせた世界最大の統合型プラットフォーム ・SecurityScorecard:サイバーセキュリティの新たな脅威とされる「サプライチェーン攻撃」(取引先やグループ企業を経由した攻撃)の領域で革新的なサービス ・ULTRA RED:イスラエル発のASM(Attack Surface Management)サービス 上記以外のサイバーセキュリティソリューションも多数取り扱っており、また独自ソリューションの強化にも力を入れています。国内外の最新のセキュリティプロダクトの発掘から展開に加え、自社独自のサイバーセキュリティソリューションの開発など、電通総研らしいサイバーセキュリティソリューションの提供を担います。
株式会社NTTデータセキスイシステムズ
大阪府大阪市北区中崎
中崎町駅
800万円~1000万円
〜積水化学グループを支えるITセキュリティ/未経験可・リーダー候補/残業20時間程度/NTTデータ×積水化学工業の2社による共同出資会社/副業可(条件有り)〜 ■業務概要: 社会的価値を創造する多様な事業をグローバルに展開している積水化学グループのユーザー系SIerである当社にて、国内外の積水化学グループ各社向けにセキュリティビジネス(セキュリティ対策およびIT利活用支援)を提供するチームの次期担当リーダーとして、チームメンバーとともに企画、構築、展開、運用まで一通りのプロセスを実施及び管理していただきます。 ■ポジションの魅力: 積水化学および積水化学グループ各社のIT担当者のパートナーとして、アセスメントからデバイス・ネットワーク管理まで各レイヤのセキュリティ対策を支援し、その先の積水化学グループ全体のIT活用やDXの推進に寄与しています。現場に近い立ち位置で仕事にあたることで、現場から直接の評価を感じられるやりがいのある仕事です。 ■配属先情報: ◇テクノロジー&エンジニアリング事業部 セキュリティ・CSグループ 積水化学グループ各社向けのITセキュリティ対策の企画、推進から運用 既にサービス提供しているグループ会社も複数ある一方で、セキュリティ対策に期待される範囲や課題が変化しています。未支援拠点への水平展開の強化、さらに未領域分野への新たな施策創出・提供と事業拡大を推進中です。 ■当社について: 積水化学工業の情報システム部門が機能分社した組織にNTTデータが資本・技術提携して設立。2万7千名超の積水化学グループをITで支える重要な役割を担っている会社です。 数年前から海外現地法人へも支援を拡大しており、ツールの展開や運用に留まらず、直接海外法人とコミュニケーションを取り、展開の合意交渉や、推進協力の取り付けなども含めた支援を行っています。 変更の範囲:会社の定める業務
ソニーフィナンシャルグループ株式会社
東京都千代田区大手町(次のビルを除く)
大手町(東京)駅
生命保険 その他銀行, セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
<最終学歴>大学院、大学卒以上
【2025年上場!ソニーGの安定性/少数精鋭で経営陣と距離が近い/働き方(在宅・フルフレックスなど)】 ■業務内容: 今回、グループCISO(Chief Information Security Officer、情報セキュリティ担当執行役員)が管轄するグループ横断のセキュリティ組織において、金融事業の情報セキュリティ高度化を担っていただきます 1.金融グループにおけるインシデント対応 ・各社でサイバーインシデントが発生した場合、トリアージ基準に従い対応を実施する際の補佐を行い迅速な事故収拾に寄与。また、事象分析を各社と連携して実施し、関係各所へ報告。 ・重大インシデント発生時は、緊急事態対応の指揮を担い迅速な収拾および関係各所への報告を実施 2.サイバー攻撃訓練の企画 ・訓練を企画しグループ各社に対して計画的に実施し対応能力向上を図る ・訓練で明らかになった課題を踏まえ実務での対応改善につながるよう継続的な見直しを支援 3.クラウド・情報システム・ITインフラに関するセキュリティレビュー ・クラウドサービス利用時や情報システム・ITインフラの構築・更改時にセキュリティレビューを実施 ・各環境の対策状況を確認しリスク低減に向けた技術的改善を提案 4.サイバー攻撃への予防・検知・監視に関する技術的対応 ・ASMや外部脆弱性スキャン、脅威情報を把握・整理し各社へ共有、対応検討や対策実施を支援 ・脆弱性情報や脅威インテリジェンスを継続的に収集・分析し、注意喚起や情報提供、各社の状況に応じた対応支援を実施 ・内部ネットワーク管理強化やランサムウェア対策など、侵入前提のセキュリティ対策を推進 その他グループ各社の支援も担当いただきます。 ※ご本人の経験・保有スキル・ご希望に応じ、上記から相談の上メイン業務を決定いたします。また上記同様の業務を傘下各社において実施していただくことがあります。 ■ポジションの魅力 ・上場金融持株会社として、生命保険・損害保険・銀行・介護やベンチャーキャピタル事業まで含む多様な事業と連携し、グループ横断で幅広い情報セキュリティ施策に携われる ・ブランドとテクノロジーの両面で連携を強化し、AIやUI/UX、エンタテインメント、ゲーム、ロボティクスなど先進技術の活用を金融領域へ展開 変更の範囲:会社の定める業務
SOMPOホールディングス株式会社
東京都
900万円~1000万円
損害保険, セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
【グループ各社のセキュリティ体制をリードするスペシャリストとして活躍】本社での戦略立案といった業務に留まらず、サイバーセキュリティの「最前線」である事業会社に身を置き、現場のセキュリティ改善に直接貢献できる、手応えの大きいポジションです。 ■主な業務内容 1.出向先グループ会社における業務 ・セキュリティ戦略・企画の策定および推進 (例:クラウド移行やゼロトラスト推進に向けた計画化や施策具体化) ・サイバーセキュリティ統括者や実務に係る責任者との密な連携・報告 (例:各社ごとのリスクや対応優先度を踏まえた進捗や結果への情報連携・理解促進) ・セキュリティレベルの底上げ (例:最新の脅威・脆弱性情報の連携。リスク対応策への助言・推進) ・インシデント発生時における対応 (例:初動対応やトリアージの判断支援、外部専門機関との連携) ・人材育成とスキル移転 (例:プロパー社員への平時の教育・啓発活動) 2.グループ本社(ホールディングス)における役割 ・グループサイバーセキュリティ戦略への貢献(関連施策の企画・管理業務への参画) ・出向先で得た知見や課題のフィードバック(グループ戦略へのインプット) ■ミッション サイバーセキュリティのエキスパートとしてグループ会社に出向し、出向先におけるセキュリティ戦略の策定・実行をリードいただきます。多様なステークホルダーと良好な関係を保ちながら、中期的な視点から「自立したセキュリティ運営ができる体制構築」を牽引し、SOMPOグループ全体のサイバーセキュリティの品質改善と底上げに貢献することが大きな目標です。 また、単なる実務支援にとどまらず、グループ本社と現場をつなぐ「橋渡し」として、グループの全体最適化を推進していただくことを期待しています。(同一会社への出向期間は2年間を目安としています) ■出向先 1)SOMPOアセットマネジメント株式会社 ・形態:在籍出向 ・事業内容:投資運用業に係る業務、投資助言・代理業に係る業務、第二種金融商品取引業に係る業務 ・勤務地:東京都中央区日本橋2-2-16 2)損保ジャパンDC証券株式会社 ・形態:在籍出向 ・事業内容:確定拠出年金運営管理業、金融商品取引業 ・勤務地:東京都新宿区西新宿1-25-1 変更の範囲:会社の定める業務
SREホールディングス株式会社
東京都港区赤坂(次のビルを除く)
赤坂(東京)駅
700万円~1000万円
ITコンサルティング 不動産管理, セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
■仕事内容: ◎お任せする役割 CISO直下の情報セキュリティ推進担当 ・情報セキュリティや個人情報保護等に関する規程/ルールの策定・運用 ・情報セキュリティ規定・ルールに準拠した申請及び審査 ・情報セキュリティ状況のモニタリング(状況把握、分析、改善推進) ・情報セキュリティに関する従業員教育(企画/実施/効果分析) ・CSIRT活動(平時の情報収集/分析、有事でのインシデント対応) ・各種活動における社内横断的コミュニケーション(事業部門、経営層全般) 【変更の範囲:会社の定める業務】 ■当社について: 〜「リアルビジネスを内包したテックプロバイダー」のユニークなビジネスモデルで、上場後連続増収・増益を遂げ、今期売上計画は350億円超(東証プライム市場上場企業)〜 ソニーグループ発のAIベンチャーである当社グループは「リアル×テクノロジーで『今の先鋭』を追求し、人々が豊かに活きる『10年後の当たり前』を創造する」をパーパスに、「テクノロジーを用いて暮らしと医療をアップデートする」を今年度のスローガンとして掲げ、ライフテックカンパニーとしてAIクラウド&コンサルティングと、不動産の実業(リアルビジネス)であるライフ&プロパティソリューションの大きく2つの事業を展開しています。エージェント制とAI活用を強みとした不動産仲介業を祖業として、現在はドメインをヘルスケアや金融領域まで拡げ、さらなる成長期を迎えております。 変更の範囲:会社の定める業務
プロティビティ合同会社
600万円~1000万円
リスクコンサルティング, セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
■ポジション概要: マイクロソフトのサイバーセキュリティソリューションに関する深い専門知識を持つ、高度なスキルを持つテクニカルセキュリティエンジニアを募集しています。このポジションは、エンタープライズセキュリティ技術の実践経験と、ソフトウェアエンジニアリングおよびマイクロソフトのセキュリティ製品およびソリューションに関する豊富な経験を持つ、技術プロフェッショナルを対象としています。 ■業務内容: ・Microsoft Defender、Sentinel、Entra、Purviewソリューションの詳細な技術的実装 ・Infrastructure as Code(IaC)を使用して複雑なセキュリティ インフラストラクチャの設計および開発 ・高度なセキュリティアーキテクチャとソリューション設計の実行 ・カスタムセキュリティツールと自動化スクリプトの開発 ・徹底的な技術評価とセキュリティ監査の実施 ・技術文書と実装ガイドの作成 ・プリセールス時の技術評価への貢献 ・複雑なセキュリティ統合プロジェクトの支援 ■求められる技術スキル: ◇必須スキル: ・以下のMicrosoftソリューションのうち、少なくとも1つに関して確固とした実務経験があること └Microsoft Defender └Microsoft Sentinel └Microsoft Entra └Microsoft Purview ・包括的なソフトウェアおよびセキュリティエンジニアリングのバックグラウンド ◇技術スキルスタック: ・セキュリティアーキテクチャとエンジニアリングに精通 └Microsoftテクノロジを使用して安全なアーキテクチャの設計および実装 └ゼロトラストの原則と、それをMicrosoftソリューションを用いて適用する方法に関する深い理解 └セキュア構成の基準 (CIS、NIST など) に関する経験 └Logic Apps、Microsoft Graph API、Defender APIを使用した自動化の経験 ・以下について深く理解していること └セキュリティアーキテクチャの原則 └クラウドセキュリティのベストプラクティス └コンプライアンスと規制の枠組み 変更の範囲:会社の定める業務
株式会社JSOL(NTTデータ×日本総研G)
東京都千代田区九段南
九段下駅
システムインテグレータ, セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
◇◆セキュリティチームの課長候補として、チーム運営や新規・既存ソリューションの企画〜推進◇◆ ◎大手顧客を中心にビジネス展開/年150%の成長率を誇る当社の再注力事業の1つです ◎プレイングマネージャーとして、戦略策定や新規ソリューション立ち上げ、現場推進まで幅広く関与 ■業務内容: (1)チームマネジメント ビジネス計画・戦略策定 メンバーの目標設定・評価・育成 チームビルディング、進捗管理、リソース配分 外部委託先やパートナーとの調整 (2)ソリューション企画・改善 新規セキュリティソリューションの企画・立上げ 既存ソリューションの標準化・改善推進 (3)プロジェクト提案・推進 顧客への提案・導入活動 複数案件の管理・フォロー 大型案件ではPMとして推進 ■JSOLセキュリティサービスラインナップ: (1)コンサルティングサービス: ・現状分析、グランドデザイン、ロードマップ策定等 (2)プラットフォームソリューション: ・認証、ネットワーク、デバイス、クラウド、データ等のインフラセキュリティの環境整備 (3)運用管理サービス: ・CSIRT、SOC、運用管理・ガバナンス等のセキュリティ維持向上の運用管理 -脆弱性診断、ペネトレーション、フォレンジック等のセキュリティ技術領域の活用 ※上記に加え、新技術を活用したさらなるソリューション開発やビジネス立ち上げなども実施しています。 ■働き方 ・出社形態:出社と在宅を組み合わせたハイブリッドワーク L事由に関係なくリモートワークが可能なほか、全国に100か所以上あるシェアオフィスの利用も可能です。 ・フルフレックス制 ・有給について:1日、半日単位または1時間単位で取得可能 L通院やご家族の看病・学校行事等、個人の事情に応じて家庭とも両立がしやすい環境です。 ■配属部門: ・会社の最注力事業の一つとして、サイバー攻撃の脅威よりお客様のIT資産を守るため、アプリケーションからインフラ領域まで広くカバーしたセキュリティソリューションを開発・提供している部門です。セキュリティコンサルティング〜運用まで一気通貫で対応しており、特に導入後の品質の高いサポート力を顧客より高く評価いただいており、急速にビジネスを拡大しています。 変更の範囲:会社の定める業務
ベース株式会社
■募集背景・今後の展望: 高度化するサイバー攻撃。その最前線で、私たちは「守り」を超えた攻めのセキュリティに挑みます。 金融機関のセキュリティ管理を担う当社には、今まさに多くの引き合いが寄せられ、期待は日々高まっています。 社内教育を加速させ、現在は約20名がセキュリティ領域に参画。着実に築いてきた基盤を武器に、ここからはギアを一段上げて、サイバーセキュリティを当社の新たな事業の柱へ育てます。 今回お迎えする方には、単なる運用担当ではなく、クライアントと共に戦略を描き、事業の成長を牽引する中核メンバーとして活躍いただきます。将来的には事業部門の立ち上げや複数の専門チーム編成を視野に、金融業界を中心に多彩なソリューションを提供する体制を築いていきます。 経営へのチャレンジ機会や幹部候補としてのキャリアパスも広がっています。後進育成や組織づくりに関心のある方にとって、思い切り成長できる舞台です。メンバーの士気は高く、挑戦を後押しする文化が根付いています。 次の変革を、一緒に仕掛けましょう。 ■業務内容: 金融領域のクライアント(証券・金融サービス)向けに、サイバーセキュリティ管理業務を担当いただきます。 当社は元請けポジション(委託先のさらに下請けなどではありません)として、クライアントと直接コミュニケーションを行う立場です。 そのため、顧客折衝・改善提案・業務方針の策定など裁量の大きい業務に携わることができます。 ■職務内容例: ●CSIRT支援業務 ・インシデント対応(分析/封じ込め/復旧/事後対応) ・脆弱性情報の収集とリスク評価 ・Web分離製品のセキュリティ運用 ・ログ解析・レポート作成 ・セキュリティポリシー・手順書の整備 ・クライアントとの打合せ・課題整理・改善提案 ●SOC(監視・分析)業務 ・セキュリティアラート監視(SIEM/EDR等) ・アラート内容の一次〜二次解析 ・監視ルールの改善/高度化 ・運用プロセス改善の提案 ●サイバーリスク管理業務 ・個別システムのリスクアセスメントの実施 ・対策ロードマップの策定 ・クライアントと直接協議しながら改善方針を策定 変更の範囲:会社の定める業務
株式会社リンネット
福岡県福岡市博多区博多駅東
700万円~999万円
〜食品卸大手ヤマエ久野のグループ企業/食品流通に特化した幅広いITソリューションを提供〜 ■業務内容: 全国規模の流通ネットワークを構築し外食・中食・小売業界との強固な取引基盤があるヤマエグループ。そのIT担当事業会社であるリンネットでは大手コンビニチェーンをはじめとする大手流通・小売企業に向けて、物流、原材料管理やEDIシステムを開発・提供してきました。 そんな当社にてセキュリティマネージャー(課長クラス)をお任せします。 ■業務詳細: (1)既存セキュリティサービス運用・品質管理 ・EDR/SOC監視・インシデントハンドリングの統括 ・ASM 、ログ監視、アラート解析の品質管理 ・メール訓練(標的型攻撃メール訓練)運用管理 ・顧客向けレポート作成・改善提案 ・インシデント発生時の緊急指揮および最終判断 ・バックアップシステムの構築、緊急訓練の設計(夜間・休日を含むエスカレーション対応) (2)新規サービス企画・事業拡大 ・新セキュリティサービス(MDR、脆弱性診断、ゼロトラストなど)の企画・ローンチ ・ベンダーとの協業推進・技術評価 (3)セキュリティコンサル業務 ・セキュリティポリシー策定支援 ・リスクアセスメント、セキュリティ監査対応 ・社内外向けセキュリティ教育・啓発 (4)チームマネジメント ・メンバーへの技術 指導、OJT実施、スキル底上げ、評価、業務割り振り ・オペレーション効率化、ルール整備 ・KPI/顧客満足度管理 ■当社の強み: ・大手コンビニチェーンの惣菜・スイーツ原材料管理システムを全国展開(北海道〜沖縄) ・大手量販店、スーパー、ドラッグストアなどにも導入実績多数 ・流通EDIに特化し、手作業のデータ化・業務効率化に強みを持っています。 ・今後は現在、物流センター向けに導入しているシステムも全国に展開予定です。 ■働く環境: ・当社は完全週休2日制で、有給休暇・時間単位有給休暇制度を導入し、ワークライフバランスの実現可能です。また、エンジニアの成長を支援するため、e-ラーニング・Off-JTを積極的に取り入れ、個々の意欲を確かな成長につなげています。 ・入社後は基本的に出社いただきますが、業務に慣れてきましたらリモートワークも可能です。 変更の範囲:会社の定める業務
コニカミノルタ株式会社
東京都千代田区丸の内JPタワー(15階)
1000万円~
家電・モバイル・ネットワーク機器・複写機・プリンタ 医療機器メーカー, セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
<最終学歴>大学院、大学、高等専門学校卒以上
■募集の目的・背景 サイバー攻撃の高度化やセキュリティリスクの拡大に伴い、企業に求められる情報セキュリティ対応は年々重要性を増しています。 当社においても、実効性のあるセキュリティ施策の企画・導入や継続的な改善が重要なテーマとなっており、今後の体制強化と安定運用を見据え、新たなメンバーを募集します。 既存メンバーが培ってきた知見や運営基盤を活かしつつ、新たな視点や経験を取り入れ、グループ全体のセキュリティレベル向上を一緒に推進いただける方を歓迎します。 ■業務内容 国内を含むグループの海外拠点を含む約120社・コニカミノルタグループ全体の情報セキュリティ強化に向けて、情報セキュリティ施策を担当いただきます。サイバー攻撃やセキュリティリスクが高度化・多様化する中、グループ全体のセキュリティレベル向上に向けて、インフラやセキュリティに関する知見を活かしながら、現状分析や課題整理を行い、実効性の高い施策の立案から導入・運用改善まで一貫して推進いただきます。 業務推進にあたっては、国内外のグループ会社やIT部門、各事業部門など多様な関係者と連携しながら、実態に即したルール整備や運用改善を進めていただきます。既存の仕組みや運用基盤を活かしつつ、新たな視点や技術動向も取り入れながら、グループ全体のセキュリティレベル向上に貢献いただきます。 変化する脅威環境に対応するため、チームメンバーと知見や事例を共有しながら、継続的な改善活動を推進いただける方を募集しています。 ■魅力 サイバー攻撃や情報セキュリティリスクが高度化・複雑化する中、情報セキュリティは企業経営を支える重要な経営課題の一つとして位置付けられています。当社においても経営層からの期待は非常に高く、本ポジションはグループ全体の事業継続や企業価値向上を支える重要な役割を担います。 セキュリティ施策の企画立案から導入、グローバル展開、運用改善まで一貫して関与できるため、自ら課題を発見・整理し、関係部門を巻き込みながら改善策の企画・実行を主体的に推進することができます。決められたルールや運用を維持するだけではなく、自らの提案を仕組みや施策として形にし、グループ全体へ展開していけることが本ポジションの大きな魅力です。 変更の範囲:会社の定める業務
大和証券株式会社
東京都千代田区丸の内グラントウキョウノースタワー(地階・階層不明)
証券会社, セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
【業務内容】 コンプライアンス統括部情報セキュリティ課は、情報セキュリティ全般に関する企画・立案および管理を担っているほか、グループ会社や海外店のガバナンスも行っております。主には以下のような業務を担当します。 1)情報セキュリティの維持向上に関する企画・運営業務(方針策定やルール制定など) 2)社内で進行する各種案件に対する情報セキュリティに関するアドバイス 3) サイバーセキュリティを所管する部署との連携による情報セキュリティの確保 4)個人情報保護法をはじめ情報管理に関する法令諸規則への対応に係る事項 5)グループ内子会社、海外店の情報セキュリティに係るガバナンスに関する業務 【当社について】 大和証券グループは、グローバル金融機関として世界23ヶ国・地域で事業を展開しています。各地の証券子会社にてブローカレッジ業務や投資銀行業務、富裕層向け業務等を手掛ける他、DC Advisoryの統一ブランドによるM&Aアドバイザリー・ビジネスの展開や、アジアを中心とした現地金融機関への資本出資又は業務協働を通じた提携戦略を推進しています。 また、当社は2021年に長期ビジョン「2030Vision」において「貯蓄からSDGsへ」を掲げ、資金循環の仕組み作りを通じたSDGsの実現を目指しています。近年では、再生可能エネルギー分野に特化したフィナンシャル・アドバイザリー会社との資本業務提携や、欧州でのインフラファンドへの資金拠出などを通じて、積極的な取組みを行っています。 変更の範囲:会社の定める業務
株式会社ベイカレント・テクノロジー
東京都港区麻布台
◎官公庁やナショナルクライアントとの取引多数!外資系ファームにもコンペで打ち勝つ「日系の安心感」「技術力」「一気通貫の伴走型支援」が強み ◎役員以上と折衝もあり、上流から携われる/プライム案件多数 ■主な業務内容 主にディフェンシブ領域から企業リスクを多角的に把握・評価し、戦略立案からソリューション提供まで包括的にご支援いただきます。 <詳細> ・ネットワークやシステムの脆弱性評価とリスクアセスメント ・セキュリティ対策の実施(ファイアウォール設定、侵入検知システム、暗号化など) ・セキュリティインシデントのモニタリングと対応 ・セキュリティポリシーやプロセスの策定と改善 ・社内およびクライアント向けのセキュリティ教育とトレーニング ■案件例 ・リスク把握/評価:セキュリティ・リスクアセスメント、セキュリティリスクの可視化、脆弱性診断/ペネトレーションテスト/TLPT実施 等 ・セキュリティ戦略立案: セキュリティ高度化施策の企画、戦略実現ロードマップの策定 等 ・セキュリティ強化/運用/改善支援:セキュリティガバナンス強化、レッドチーム演習の実行、IR/CSIRT/SOC運用、ネットワーク/クラウド/OS/ミドルウェアセキュリティ設計支援 等 ※案件によっては上流から下流まで一気通貫で携わっていただくことも可能です。 ■入社後のキャリアパス ◎セキュリティ・ガバナンス領域(主に戦略、マネジメント人材がアサイン) ∟セキュリティ戦略、法令対応、サイバーBCP、セキュリティ教育等 ◎ディフェンシブ(主に戦略、マネジメント人材/エンジニア人材がアサイン) ∟CSIRT、アプリ/インフラセキュリティ、ゼロトラスト、SOC、脆弱性管理等 ◎オフェンシブ(主にエンジニア人材がアサイン) ∟脆弱性診断、ペネトレーションテスト、脅威ハンティング等 ■入社後フォロー制度 <入社後> ・1週間〜1か月の座学(IT研修やビジネス研修等幅広く) ・2週間〜3か月のOJT <案件アサイン前> 自身のビジョンにマッチした案件アサインができるよう、面談と振り返りを繰り返しPDCAを回します。 [HR担当とのキャリア面談→チームのリーダーへのインタビュー→案件確定→振り返り→HR担当とのキャリア面談…] 変更の範囲:会社の定める業務
東京エレクトロン株式会社
東京都港区赤坂赤坂Bizタワー(25階)
産業用装置(工作機械・半導体製造装置・ロボットなど), セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
<年収800万円〜/フレックス/売上高2兆4,315億円/世界売上シェアTOPクラス/多彩な研修制度がありキャリアアップ可能> ■業務内容 ◎TELグループの情報セキュリティに関する以下の業務: 「グループ内情報セキュリティマネジメントの構築、各種アセスメントを通したセキュリティ推進」 ◎ISO/IEC27001(ISMS)認証取得、維持への取り組み ・リスクアセスメントの実施 ・並びに情報資産の棚卸と評価 ◎取引先/システム/外部サービス/クラウドに対するセキュリティアセスメント ・取引先へのセキュリティ点検を通したセキュリティレベル向上への取り組み ・社内システムに対するセキュリティ要件の実装点検、改善確認 ・外部サービス/クラウドに対するセキュリティ実装状況の審査 -上記の施策実施、並びにガイドライン作成によりガバナンスを推進 ◎その他、インシデント対応やレポート分析、各関係者への情報発信や改善の推進 ※上司となる課長の元、上記業務の実務を担うことになります。 ■業務のやりがい ・高い視座・専門知識の獲得: TELのビジネスや業務プロセス、サプライチェーンに関わり、製造業・半導体関連事業全般をセキュリティの目線で、高い視座を得ることが出来ます。 最先端のセキュリティ技術や他社の事例に触れることで、情報セキュリティに関する知識を獲得する機会があります。 ・多様なキャリアプランの可能性: 培ったコンピタンスをベースにセキュリティのマネジメントやスペシャリスト、他の業務領域への職種変更など、多様なキャリアプランを描くことができます。 業界大手での経験と達成感を通じて、専門家としての自信とキャリアを形成することができます。 ■当社について ・新たな成長フェーズに入った半導体製造装置市場 ・売上高2兆4,315億円、営業利益6,973億円(28.7%)(2025年3月期) ・「企業の成長は人、社員は価値創出の源泉」、チャレンジできる機会と公正な評価、風通しの良い職場 変更の範囲:会社の定める業務
株式会社ラック
東京都千代田区平河町
650万円~799万円
<最終学歴>大学院、大学、短期大学、専修・各種学校、高等専門学校、高等学校卒以上
〜業界で圧倒的知名度を誇る国内最高のITセキュリティ企業/政府機関・監査法人等に招かれ、国家レベルでのセキュリティ対策に提言・啓蒙を行う企業〜 【部門の業務内容】 プロダクト統括部 プロダクト開発部では、以下の職務を担当しています。 ・クラウドソリューション(Microsoft 365等)に対応するセキュリティ監視・運用サービスの開発 ・セキュリティ監視・運用サービスの運用 【部署の組織体制と募集背景について】 ◆プロダクト統括部 プロダクト開発部 グループマネージャ2名、20〜40代のメンバー12名、協力会社3〜5名 様々なバックグラウンドを持ったメンバーがおり、少人数のチームでサービス開発・運用を行っています。それぞれのチームで意思決定をしながらサービス開発を進めており、部門内・外でコミュニケーションを行いながら業務を行っています。 【お任せしたい業務内容】 以下の業務をリーダーの立場で担当していただきます。 ◆サービス開発・運用 ・セキュリティ監視・運用サービスへのオプションサービス追加の企画 ・セキュリティ監視・運用サービスへの機能追加の実装 ・セキュリティ監視・運用サービスの分析ルール開発 ・セキュリティ監視・運用サービスで使用しているソリューションの運用 【この求人魅力ポイント】 当社の主力サービスであるセキュリティ監視・運用サービスでは、社内・外から注目されており、積極的な開発が求められています。特に、最新のクラウドソリューションをセキュリティ監視・運用サービスに対応させて、セキュリティ監視だけでなく運用の自動化などにも挑戦しています。本業務では、様々なクラウドソリューションやセキュリティソリューションの知見を習得したうえで、お客様の役に立つサービスを実装していく経験を積むことができます。 【部門やサービス紹介の関連情報】 JSOC マネージド・セキュリティ・サービス(MSS) 運用支援 JSOC 内部脅威検知サービス https://www.lac.co.jp/operation/ 変更の範囲:会社の定める業務
日鉄日立システムソリューションズ株式会社
東京都中央区明石町
〜日本製鉄・日立製作所の合弁会社/高い技術力と幅広い技術領域が魅力〜 ●セキュリティ経験不問!インフラエンジニア経験を活かしセキュリティへ ●ご経験に合わせて脆弱性診断〜コンサルまでチャレンジ可 ●定着率98%/平均残業23h/年間休日123日/在宅可/フレックス制 ■業務内容詳細: 業種を問わず、企業のIT環境に対し、セキュリティコンサルティングや脆弱性診断を通じ課題を可視化した上で、課題に応じた求められるゼロトラストを前提とした各種セキュリティ対策をご提案し。その後、セキュリティ対策ソリューションの設計構築・セキュリティ運用まで一連のフェーズをご担当頂きます。 ご入社直後は先輩社員とともに、脆弱性診断業務を通じて、IT環境に求められるセキュリティ要件の全体間を理解頂き、その後ゼロトラストを軸とした対策ソリューションの設計、構築工程や運用に参画いただき、セキュリティソリューション案件導入プロセスに慣れていただきます。 《受注プロジェクト事例》 ・製造業向け脆弱性診断(SE3名、3ヶ月間) ・製造業向けEDR導入(SE4名、6ヵ月) ・製造業向けゼロトラストクラウドプロキシ導入(SE3名、1年) ・サービス業向け統合認証基盤(Idaas)導入(SE5名、6ヵ月) ■キャリアイメージ: 当社セキュリティソリューションでは、コンサルテーション、脆弱性診断、提案活動から、実行プロジェクト(要件定義・設計・構築・テスト・運用引継ぎなど)ワンストップで提供している点が特徴です。キャリアパスとしては、セキュリティエンジニアからスタートし、将来的にはプロジェクトマネジメントやコンサルタントなど様々な形でご活躍いただきたいと考えています。 ■同社の特徴: ・日本製鉄・日立製作所の合弁会社として誕生した企業です。 親会社やグループ会社向けの売上は全体の16%程度となっており、親会社に依存しすぎることなく、高い技術力と幅広いソリューションで顧客を獲得し、売上を伸ばし続けています。 ・お客様の業務やビジネスをシステム化する領域に強みを持っており、独自の統合帳票基盤ソリューション『Paples』・医薬系ソリューション『PharMart』・受付発券システム『Serialna』などを展開 変更の範囲:会社の定める業務
デロイト トーマツ サイバー合同会社
東京都千代田区丸の内(次のビルを除く)
東京駅
経営・戦略コンサルティング リスクコンサルティング, セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
◎日本におけるNo.1セキュリティコンサルティングファーム/事業会社、Sierからの入社者も多く、セキュリティ領域で専門知識を身に着けたい方におすすめ ◎自社でセキュリティ専門のセンターを持ち、高度のデータ収集・分析が可能/ナショナルクライアント含め大手取引多数 ■業務詳細 クライアントのCSIRTチームに入りこみ、平時対応ならびにインシデント発生時の有事対応の業務を行います。 1プロジェクト1年程度と腰を据えて業務が行えます。 平時対応としては、「サイバー脅威情報の調査活動」「インシデント対応プロセスの整備」「サイバー攻撃を想定した演習およびフォローアップ」などのマネジメント業務を手掛けています。 <詳細> ・サイバーセキュリティ脅威に対する現状の体制課題の把握 ・サイバーセキュリティ事故を想定したインシデント体制の設計 ・組織構築に向けたプロジェクト設計 ・体制構築ならびに運用支援 ■魅力 <独自のビッグデータ活用> ・業界では稀である、自社のCIC(セキュリティ監視/分析センター)を各拠点に配置し、独自のデータ蓄積力が武器。 ・自社のビッグデータも活用し、高度なデータ収集力/分析力を駆使したデータトリブンな戦略設計が可能です。 <一気通貫のコンサルティング> ・平時対応として、「サイバー脅威情報の調査活動」「インシデント対応プロセスの整備」「サイバー攻撃を想定した演習およびフォローアップ」などのマネジメント業務を行います。 ・1プロジェクトあたり1年を目安に、体制構築/組織強化の観点から、中長期で包括的な支援が担えます。 ■キャリアパス 戦略・技術(クラウド・デジタルフォレンジック・ID・ゼロトラストなど)や業界別(金融・公共)など、多岐に渡るサービスラインからのアプローチが可能です。 また、CIC・応用研究・アセット開発などの組織も社内に有しているため、セキュリティ領域の中で幅広い選択肢があり、高い専門性が身につきます。 ■同社について いち早くセキュリティ分野の重要性に着目し、現在はセキュリティコンサルティングサービスの売上/マーケットシェア世界1を獲得。 世界150拠点の国・地域におけるグローバルネットワークを活用し、グローバルなリソース展開を行いながらコンサルBIG4の一角を担っています。 変更の範囲:会社の定める業務
ランスタッド株式会社
システムインテグレータ 技術系アウトソーシング(特定技術者派遣), セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
■業務内容: セキュリティ対策を中心とした受託開発・導入プロジェクトにおいて、技術的なリードとプロジェクト推進を担っていただきます。 ◇テックリード/アーキテクト業務 ・ゼロトラストネットワーク(SASE/Zscaler等)の導入計画策定、セキュリティ要件定義 ・全社セキュリティポリシー・ガイドラインの策定支援および監査対応 ・クラウドセキュリティ(CSPM/CWPP)の設計・導入リード ・脆弱性診断計画の立案およびインシデントレスポンス(CSIRT)体制の構築支援 ・メンバーの技術サポート、ログ分析レビュー、品質管理 ◇PL/PM業務 ※ご経験・ご志向性に応じてお任せします ・プロジェクトのスケジュール管理、進捗管理、リソース管理 ・顧客情報システム部(CISO/CIO等)との要件調整、定例報告、折衝業務 ・セキュリティ製品導入後の運用引継ぎ計画の立案 ■3つの魅力: (1)「技術」から「マネジメント」へ。PL/PMへの確実なキャリアパス 「ずっと技術だけをやり続けるのか、マネジメントに進むのか」迷っている方も歓迎します。本ポジションでは、テックリードとしてセキュリティポリシーの策定や製品選定に関わりながら、顧客折衝などのPM業務に徐々に領域を広げていくことが可能です。急拡大中の組織だからこそ、新たなポスト(PL/PM)が次々と生まれており、「席が空くのを待つ」必要はありません。 (2)受託開発案件で、裁量を持ってプロジェクトをリード 監視オペレーターとしてアラートに対応するだけではなく、エンドユーザーである大手企業に対し「セキュリティアーキテクチャ」そのものを提案・構築するフェーズが主戦場です。「顧客の課題を解決するためのゼロトラスト環境を提案し、自らチームを率いて実装する」という、エンジニアとして最も手応えのあるフェーズをリードしていただけます。 (3)組織づくり・事業戦略にも関与できる「変革期」の環境 グローバル大手企業の安定基盤がありながら、事業部としては「受託開発部門の立ち上げ期」にあたります。「どうすれば高品質なセキュリティサービス(SOC/CSIRT機能など)を提供できる組織が作れるか」といった戦略や採用活動にも、リーダーの視点で携わっていただくことを期待しています。 変更の範囲:会社の定める業務
株式会社マネーフォワード
東京都港区芝浦(2〜4丁目)
ベンダ(ハードウェア・ソフトウェア) Webサービス・Webメディア(EC・ポータル・ソーシャル), セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
■募集背景: 当社では自動家計簿・資産管理サービス「Money Forward ME」、ビジネス向けクラウドサービス「マネーフォワード クラウド」など多くのユーザーが利用するサービス群を展開しています。また、それらのサービスを支える「アカウントアグリゲーション」と呼ばれる技術や「マネーフォワードID」というシングルサインオンを実装しています。これらのサービスや機能の多くは、ユーザーのお金の情報を扱うため高いセキュリティが求められています。 CISO室は当社のサービスを開発し提供する事業部門と連携しプロダクトのセキュリティを維持向上させています。これにはAWSやGCPといった主要なクラウドの統制、可視化、WAFなどの共通セキュリティ機能の設計・実装・運用が含まれています。また社内の情報システムのセキュリティ強化もCISO室の責任範囲です。 もっと多くのユーザーにサービスを安心してご利用いただけるように、私たちは一緒に働いていただけるセキュリティスペシャリストを募集しています。 ■業務内容: このポジションは、コーディング、インフラストラクチャーなどの知識と経験を生かし、開発者や情報システム担当と連携して、マネーフォワードのセキュリティを維持・向上させます。プロダクトセキュリティスペシャリストとして、以下の業務をCISO室のセキュリティスペシャリストと共に推進します。 ■具体的な業務: ・AWS/Azure/GCP環境のセキュリティガードレールの整備 ・In-houseセキュリティコンサルティング:自社開発者へのセキュリティに関する技術的な助言、アーキテクチャのレビュー等 ・脆弱性診断、ペネトレーションテストの実施またはサポート ・OSINTをはじめとする脆弱性情報の収集、検証 ・セキュリティ関連のツール、スクリプトの開発 ・NIST CSF、CIS Controls等のフレームワークの実装と展開 ・K8s、Docker、CI/CDなどを含むDevSecOpsの実装 ■就業時間補足: フレックスタイム制の場合あり(下記2パターンあり) ・コアタイム:10時〜15時:フレキシブルタイム:7時〜10時/15時〜22時 ・コアタイム:9時30分〜14時30分:フレキシブルタイム:7時〜9時30分/14時30分〜22時 変更の範囲:会社の定める業務
400万円~649万円
〜未経験・微経験からセキュリティのスペシャリストを目指せる/脆弱性診断、インシデントレスポンス、セキュリティポリシー策定など上流工程にもチャレンジ/研修育成・成長支援が充実〜 ■業務内容: 入社直後はご自身のスキルに応じて、以下のいずれかの業務からスタートし、段階的に上流工程へステップアップしていただきます。 ・Step 1:基礎固め SOCでのログ監視・分析(SIEM利用)や、セキュリティ製品の運用管理を行います。アラート検知時の一次調査や報告などを通じて基礎を学びます。 ・Step 2:構築・実装 EDR、WAF等の導入やポリシー設定、脆弱性診断ツールを用いた定期診断を実施します。インシデント発生時の詳細調査や復旧支援など、より技術的な業務に携わります。 ・Step 3:設計・要件定義 将来的なキャリアとして、ゼロトラストアーキテクチャの設計や、全社的なセキュリティポリシーの策定支援を行います。ISMS認証取得支援など、コンサルティング領域へも挑戦可能です。 ■3つの魅力: (1)受託開発案件の拡大フェーズに参画 「自分たちのチームで、自分たちの裁量でセキュリティ対策を講じる」体制づくりに、初期メンバーとして関わることができます。 人材派遣ビジネスだけではなく、SIer機能を持った組織として進化をしていきます。 (2)設計・構築「未経験」からスタート可能 「アラート対応やログ確認の経験しかない」 「セキュリティ製品の導入経験がない」という方でも問題ありません。 入社後は、あなたのスキルレベルに合わせたフェーズからスタート。充実した研修制度(Udemy等)や、社内のベテランエンジニアによるOJTで、着実にセキュリティエンジニアとしてのキャリアを築けます。 (3)運用から「設計・コンサル・CSIRT」などの最上流へ 最初は監視・運用などの工程からスタートしたとしても、ずっとそこで止まることはありません。案件の多くは大手企業との直取引であり、脆弱性診断、インシデントレスポンス、セキュリティポリシー策定といった最上流工程に関わるチャンスが豊富にあります。 ■働く環境 ・ワークライフバランスの充実 完全週休2日制(土日祝)、年間休日120日以上、残業平均20時間程度、男性の育児休暇取得も推進しています。 変更の範囲:会社の定める業務
株式会社情報システム工学
600万円~999万円
システムインテグレータ ITアウトソーシング, セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
【創業以来、黒字経営継続中の独立系SI企業/長期取引の大手企業もある確かな技術力/幅広い年代活躍可能/システム営業ポジション/月残業15H・土日祝休み】 ■募集背景: 当社はこれまでアプリケーション開発を中心に事業を展開してきたSIerですが、事業領域の拡大に伴い、セキュリティ分野(SOCSecurityOperationCenter)の体制構築を進めています。 現在、企業向けシステム・インフラを対象としたSOC機能を新たに立ち上げ、セキュリティ監視・インシデント対応を一気通貫で担う体制の確立を目指しており、その中核となるSOCエンジニア(設計経験者)を募集しています。 ■職務概要: 本ポジションでは、SOCの立ち上げメンバーとして、運用設計・検知設計を主担当で担い、実運用までをリードしていただきます。 単なる監視オペレーターではなく、今後のSOC運用を支える「仕組み・判断基準」を設計する立場での採用です。 ■業務内容: SOCエンジニアとして、セキュリティ運用の立ち上げおよび設計を中心に、SOC業務全体を一貫して担当していただきます。 ◎SOC運用設計 ・監視対象(システム/インフラ/クラウド等)の整理 ・インシデント対応フロー/エスカレーションルールの設計 ◎検知設計/分析設計 ・ログ収集方針の整理 ・検知ルール/アラート基準の検討 ◎セキュリティイベント分析 ・ログ/アラートの分析、トリアージ ・インシデント初動対応および関係者連携 ◎SOC運用の改善 ・誤検知/過検知の見直し ・運用ルール/判断基準の継続的改善 また、立ち上げフェーズのため、以下のようなSOC運用品質を支える役割も担っていただきます。 ・SOC運用ルール・手順の整備 ・インシデント対応基準・判断軸の明確化 ・ログ分析・対応ノウハウの標準化 ※ 本ポジションは、監視オペレーションのみを行う役割ではありません。 ■就業環境: ・9割の案件にリモートワーク導入実績があり、産休・育休取得実績もあるので男女問わず働きやすい環境を整えています。 ・残業時間も月平均15時間であり、案件ごとの稼働報告や勤務時間が超過した場合のアラートが出るなど、特定の社員に負担が集中しないような取り組みを継続中です。 変更の範囲:会社の定める業務
【東証プライム/セキュリティ・ネットワークからシステムインテグレーションまで、多様な顧客ニーズに対応できる優良企業/自社クラウドブランド「IIJGIO」/仕事と子育ての両立サポート/リモートワークとオフィスのハイブリッド型/有給取得しやすく働く環境◎】 ◆IIJのセキュリティサービスのデリバリ・サポート対応や業務設計・構築等をお任せ ◆最新セキュリティ機器・機能や大規模システムの設計・構築・運用など幅広く経験を得られる ◆自分たちで自社サービスを育てていく、大きくしていく、変えていく、といった経験が積める ◆20代のエンジニアが多く、第一線で活躍し、エンジニア同士で勉強会やコミュニティを作り、意見交換や新しい学びを続ける文化 ■業務内容【変更の範囲:会社の定める業務】 <想定業務> ・ファイアウォール・IPS・WAF・DDoS対策等のサービスデリバリ・サポート対応 ・Webゲートウェイ・エンドポイント・リモートアクセス・SASE等のサービスデリバリ・サポート対応 <将来的にお任せしたい業務> ・IIJセキュリティサービスにおけるデリバリ・サポート業務における統制対応 ・新サービスや新機能リリースに伴うデリバリ・サポート業務構築や検証作業 ・デリバリ・サポート業務における2次対応 ・デリバリ・サポート業務の効率化や自動化 ※参考:https://www.iij.ad.jp/wizsafe/about/ ■キャリアパス 配属となるセキュリティ本部では、IIJのセキュリティビジネスの企画・開発から構築・お客様サポートまですべてを対応しています。そのため、培ったスキルを元に、サービスの主管業務(企画開発)や他セキュリティ事業ポジションへのキャリアステップを歩むことも可能です。 ■ポジションの魅力 ◎法人・公共分野で大きなシェアを占めるセキュリティサービスの主力を担う仕事/近年の企業ビジネスにおけるインターネットインフラを支える役割として活躍できる ◎IIJは、セキュリティ以外にもネットワーク、クラウド、システムインテグレーション等を展開しているため、培った運用エンジニア技術・セキュリティ技術を他分野でも発揮できるフィールドをご用意/様々なキャリアステップを歩める可能性があるのがIIJの魅力 変更の範囲:本文参照
株式会社Cygames
東京都目黒区青葉台
ゲーム・アミューズメント・エンタメ ゲーム(オンライン・ソーシャル), セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
□■サイバーエージェントグループ/世界180以上の国と地域でコンテンツを提供/残月平均18.5時間程度■□ 「最高のコンテンツを作る会社」をビジョンに掲げ、主にゲームの企画・開発・運営を行う当社にて、社内セキュリティ技術コンサルタントとして以下の業務をお任せします。 ■業務内容: ・社内からのセキュリティに関する技術的な相談への対応 ・開発部門におけるセキュリティ設計のレビュー、アドバイス ・セキュリティ技術に関する最新動向調査、報告 ■関連記事: <Cygames Magazine> ・サイバーセキュリティエキスパートの仕事とは?安心・安全なサービスと開発環境を提供【サイゲームス仕事百科】 https://magazine.cygames.co.jp/archives/21235 ・セキュリティ意識浸透の秘訣は“空気感”の形成 試行錯誤を経て獲得したサイゲームスらしいITリテラシーの高め方 https://magazine.cygames.co.jp/archives/21235 ■当社について: ・「グランブルーファンタジー」「Shadowverse」など、オリジナルコンテンツにこだわりソシャゲ業界をけん引してきた当社。今後も数多くのオリジナルコンテンツをリリース予定です。 ・億超えのヒットゲームを生み出してきた社長、役員陣と一緒に働くことで、業界の中でのヒットを生み続ける企画立案ノウハウを直接学ぶことができる環境です。 ・中途入社社員が大部分を占めており、新卒、中途入社を合わせて3000名以上のスタッフで構成されております。規模は順調に拡大していますが、非常に風通しがよく様々な価値観の人材が集まっている会社です。 ・ベンチャー企業でありながらもサイバーエージェントグループの一員として福利厚生はサイバーエージェントと同様のものを利用しています。充実した福利厚生を受けながらチャレンジングな仕事に取り組むことが可能な環境です。 変更の範囲:会社の定める業務
変更する
勤務地を選ぶ
駅・エリアを選ぶ
職種から選ぶ
業種を選ぶ
勤務時間や休暇から選ぶ