1547 件
株式会社オプティム
東京都
-
400万円~999万円
ベンダ(ハードウェア・ソフトウェア) Webサービス・Webメディア(EC・ポータル・ソーシャル), セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
<最終学歴>大学院、大学、短期大学、専修・各種学校、高等専門学校、高等学校卒以上
【安定×挑戦/東証プライム上場/特許保有数国内トップクラスの独自性/13年連続MDMトップシェア/在宅可/完全週休2日制/社会貢献】 ●創業以来23年連続で売上高過去最高更新中 ●「○○×IT」一般企業や農業、建設の分野でのDX化をサポート ●年間平均5件以上の新規事業が立ち上がり、スキルアップできる環境が整っております! ■業務概要: 当社では、様々なWebアプリケーション開発に加え、モバイルデバイスマネジメント(MDM)と呼ばれるモバイルデバイス向けのセキュリティ製品や、AI・IoTプラットフォームの開発・運用を行っています。 その中でセキュリティエンジニアは、その知見を活かしオプティムの製品に求められるセキュリティの検討やアーキテクチャのレビューなどを行っていただきます。 <具体的な業務内容> ・セキュリティインシデント発生時のインシデントレスポンス対応 ・開発エンジニアへのセキュアコーディングに関する啓蒙, 開発支援 ・各種プロダクトのアーキテクチャのレビュー ・セキュリティバグやコーディングエラーを発見するためのコードレビュー ・各種プロダクトにおけるWeb、API、モバイルアプリケーションのセキュリティテストとペネトレーションテスト ■働き方: ・出社と在宅を併用した勤務を推奨しております。 ・育休後の復帰率:100% ※男性の育休取得実績もございます。 ※復職後時短勤務をされている方もいらっしゃいます。 ■「Optimal Biz」について: https://www.optimalbiz.jp/ 企業で使用されているスマートフォンやタブレット端末の管理と、セキュリティ対策をサポートするMDM(モバイルデバイス管理)サービスです。 現在はリモートワークを中心とする新しい働き方が急速に進み、2025年には世界で約416億台のデバイスがインターネットに繋がると言われております。 モバイル端末需要が増加、売上成長していることから、「Optimal Biz」は売上拡大時期が継続している製品となります。 ★会社説明資料(https://speakerdeck.com/optim/optim-recruit) ★5分で分かるオプティム(https://youtu.be/3Nj86LK7xLI)
日本電気通信システム株式会社◆NECグループ◆
東京都港区三田(次のビルを除く)
650万円~999万円
ベンダ(ハードウェア・ソフトウェア) 通信キャリア・ISP・データセンター, セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
学歴不問
■仕事内容: サイバーセキュリティに関連した以下の業務のいずれかをお任せします。 (1)リスクアセスメント・コンサルティング(セキュリティリスクの見える化・対策支援) IT/OTセキュリティ領域でのセキュリティ分析・リスクの明確化およびセキュリティ状態の評価、セキュリティポリシーや社内制度の整備などリスク危険度に応じた対策立案を支援 (2)リスクハンティング(セキュリティリスクの低減支援) CSIRT運用関連業務として、社内外のCSIRT運用、脅威インテリジェンス、脆弱性診断やペンテスト、SIEMを使った分析や効率化等のいずれかを実施 (3)セキュリティ人材開発(体験型演習の提供) 企画設計・構築・運用の各フェーズにおいてデジタル技術を利用するリスクを理解し、セキュリティ対策が行える人材の育成が急務となるため、システムに内包するリスクを理解し、セキュリティ対策方法を知る実践的な演習をNECと共同で提供 (4)セキュア開発・運用支援(セキュリティリスクへのアクション) リスクアセスメントや脆弱性診断によって発見されたリスクや、様々な要因で新たに発生したリスクに対する具体的な対策の支援を実施 セキュリティを高めるにあたり、新たなセキュリティ機能の導入提案、既存システムの改修など、高い技術力で様々な支援を実施 ※上記業務には、具体的には以下を含む ・BP含む2~5名程度のチームの取りまとめ ・業務発注元(多くはNECもしくはNECグループ)との対応(報告・提案・調整) ■ポジションの魅力: サイバーセキュリティの技術力を発揮する現場経験を積み、自らの貢献が素早く成果として実感できる他、常々新しい技術、知見の獲得・活用が行えます。 また、専門性をもってプロジェクトで活躍していただくための自己研鑚として、研修参加や資格取得のための補助金制度が会社としてあり、これを活用したスキルアップが可能です。当部門の多くのメンバーが制度を活用してスキルアップに取り組んでいます。 加えてサイバーセキュリティの技術力を更に研鑽するために、特に当部門ではNECグループ内での人材交流を積極的に行っており、グループ内で提供する高度セキュリティ人材育成に向けた研修を受講いただくケースもありますし、グループ内のセキュリティ関連組織へ出向を行う場合もあります。 変更の範囲:会社の定める業務
日産自動車株式会社
神奈川県横浜市西区高島
横浜駅
800万円~1000万円
自動車(四輪・二輪), セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
<最終学歴>大学院、大学、高等専門学校卒以上
〜フルリモート・居住エリアフリー/副業可/ご自身の専門性を活かして柔軟な働き方が可能/車のIoT化に貢献〜 ■業務概要: 自動車へのサイバー攻撃対策には、車載部品だけの対応に留まらず、車外システムやスマホアプリ、開発環境なども含めたトータルでのセキュリティ設計が必要となっており、広範囲のセキュリティ知識を持った専門家としてご活躍いただきます。組み込み機器からクラウドサーバまで、幅広い範囲でのセキュリティ実務経験を得る事ができます。 ■業務内容: 下記業務のうち、ご自身の経験に応じて業務をお任せしますが、半数程度の業務を担っていただけることを期待しております。 ・E2Eでのリスク分析に基づき、SDVプラットフォームに対するStare-of-the-artsのセキュリティ要件を作成する ・公開脆弱性情報と製品・サービスのBOM情報を基に製品のコード分析を行い、パッチ対応の要否判断 ・リサーチャからの脆弱性指摘内容の真偽確認 ・車外システムへの攻撃発生が疑われる場合、サーバのログ解析を基に被害把握と対応策を決定 ・テストベンダーの侵入テスト結果を基に、検出された脆弱性のリスク判定と対応策を指示 ■同ポジションの魅力: 嘱託雇用となり、正社員には適用されない競争力のある報酬水準や、フルリモート・副業可など柔軟な働き方をすることができます。高い目標を掲げながら厳格に成果を確認し、成果に連動した評価・報酬を受けることができます。 ■当社のコネクテッドサービス事例 ・ディスプレイのHMI・UX向上 車両の前後左右に搭載した従来からの4つのカメラ映像を車両モデルを中心に3D曲面にマッピングすることで、バーチャルに3D空間を再現 ・ドアtoドア ナビ スマホで検索した行き先情報をカーナビに送信し、クルマに乗ったらすぐに出発できます ・乗る前エアコン いつでもリモート操作ですぐにエアコンを作動させることが可能 ・音声プッシュ通知 他社家電メーカーの製品と連携し、「クルマで出かけた家族の帰宅」や「電気自動車の充電完了」を音声で通知 ・スマートデバイス連携 他社メーカーのスマートスピーカーと車をつなげて、音声で充電やエアコンの操作、バッテリー残量の確認
エヌ・ティ・ティ・コミュニケーションズ株式会社
500万円~1000万円
通信キャリア・ISP・データセンター, セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
<最終学歴>大学院、大学、短期大学、専修・各種学校、高等専門学校卒以上
〜国家プロジェクト等の大規模セキュリティ案件をお任せ/全て内製のため設計・構築・運用まで一気通貫して携わる/NTTコミュニケーションズ社の主力エンジニアが集まる〜 ■ミッション 今後数十年続いていく想定の某中央省庁向けセキュリティ案件を、当社にて全て内製で携わっています。 国内有数の大手企業であり、長年の実績もある当社だからこそ担当できている案件であり、規模の大きさに加えて最新の開発環境が整った案件です。 ■業務概要 先進的なセキュリティ技術を活用したセキュリティ案件や国家プロジェクト等における、セキュリティエンジニア業務をお任せ予定です。 社内でも有数の技術力をもつエンジニアが揃っており、周囲と協力しながら案件を前進させられる環境です。 ■業務詳細 ・ペネトレーションテストの実行業務 ・脆弱性調査、検証業務 ・RED/BLUE演習シナリオの構成と実行 ・検証環境の構築業務 ■業務魅力 ・先進的なセキュリティ技術を活用したセキュリティ案件や国家プロジェクト等への参画により、当社及び当グループの技術による社会課題の解決に貢献 ・セキュリティに関する先進的な技術の目利き 業界動向の把握、ソリューション検討、ソフトウェア開発を通じて、自身のテクニカルスキルの向上 ・業界団体、業界トップ企業、学術機関の先生方との連携も多く、ヒューマンネットワークの拡大が可能 ・国家プロジェクトの成果を活用した、新たな収益に繋がる新規ビジネス、ソリューションの創出、提案 ■働き方 案件に対して、数百名規模の体制をとっており、セキュリティやソフトウェア開発など各フェーズごとに二桁人数単位のチームにわかれています。 NTTコミュニケーションズ社の中でも技術力に定評のあるエンジニアがアサインされており、自分自身のスキルアップも図れる環境です。 ■環境 ・官公庁の重要なシステムを担っているため、オンプレ環境での業務が主となりますが、個々人のライフスタイル・ワークスタイルに合わせた柔軟な働き方も可能。 ・当担当では、業務遂行にあたり、当グループ各社やパートナー企業と連携して活動をしている。 ・メンバー各自がリーダーとして案件形成から遂行までを実施しているので、早期にスキルの共有が可能。
NECソリューションイノベータ株式会社
東京都江東区新木場
新木場駅
600万円~899万円
システムインテグレータ ベンダ(ハードウェア・ソフトウェア), セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
□■官公庁をはじめ日本のほぼ全ての産業を網羅/特定領域ではなく幅広い技術領域・サービス領域に精通することが可能/NECグループの働きやすい環境・福利厚生充実/副業可能■□ ■業務内容 お客様のセキュリティ対策を実現するための製品の導入SIや運用保守業務。 お客様と直接話をする機会も多く、お客様とともにシステムを作り上げる経験を積むことができます。 ※想定プロジェクト ・顧客業種、規模問わず様々なプロジェクトがあります ・認証/ID管理/ログ管理の領域、ネットワークやサーバのインフラ領域、が多いです ・官公系・民需系の大型プロジェクトのネットワークセキュリティSI、クラウドセキュリティSI業務 ・Microsoft 365、Okta、Splunk、Zscaler、他 ■配属事業部の紹介 大手企業や官公庁向けのシステム提案でセキュリティ領域を担当するグループです。20代から40代以上まで幅広い年齢層で構成されます。 リモートワークがメインですが週1〜2日のペースで出社してコミュニケーションを促進しています。 ■開発環境 【技術】 言語:Java、C Python等 環境:AWS Azure オンプレ Linux等 【コード品質のための取り組み】 自動化、AI活用等 【開発手法】 ウォーターフォールがメイン 【社内ツール】 Zoom/Teams/Outlook等 ■キャリアパス 入社後はまずプロジェクトメンバーとして参画していただきます。 入社後数年で希望により、コンサル、SI、サービス、プロダクトの経験を積んでいただき、セキュリティのプロフェッショナルを目指していただきます。 将来的にはプロジェクトリーダー、プロジェクトマネージメントにステップアップしていただきます。 ■採用背景 近年のDX化加速に伴い、セキュリティはより重要となってきており、需要拡大しています。SI案件も増加傾向にあり、SI体制を強化します。 ■当社の魅力 多種多様なお客様のセキュリティ対策プロジェクトに携わる事ができます。 複雑かつ高度なプロジェクトに参画、経験を積むことにより、常にスキルアップを継続できる環境です。 お客様と直接話をする機会も多く、お客様とともにシステムを作り上げる経験を積むことができます。
アイディルートコンサルティング株式会社
東京都千代田区神田須田町
ベンダ(ハードウェア・ソフトウェア), セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
【東証プライム上場企業の戦略子会社/年次関係なく評価される環境/先進的なセキュリティ技術を身に着けられる】 SIEM(Security Incident and Event Monitor)製品を扱うセキュリティエンジニア/シニアエンジニア/マネージャーを急募します。 ■概要: ITおよびセキュリティコンサルティングサービスを踏まえ、顧客にデジタライゼーションを提供するためのインテグレーションサービスを担っていただきます。 ■業務内容: ・セキュリティソリューションの提案から企画/設計 ・セキュリティソリューション導入にむけたセキュリティ設計から構築、導入まで ・各種プロジェクトにおけるプロジェクトマネジメント など ■取扱製品: ・Paloaltonetworks FW、Traps、Prisma等 ・splunk ・Tenable.io、Nesus ・ExaBeam ・DarkTrace ■ポジションの特徴: FW、IDS/IPS等のネットワーク機器やActive Directory等の認証ログ等の組合せによる”相関分析”を行い、不正アクセスや内部犯行を検知する仕組みをお客様と対話しながら実装します。 最近は自動化技術も加わり、UEBAやSOARと呼ばれる技術も出てきました。 UEBA:User and Entity Behavior Analytics:機械学習を用いた行動分析で、より精度の高いリスク検知を実現する技術 SOAR:Security Orchestration, Automation and Response:インシデントレスポンスに必要な分析手順を自動化し、数多くのセキュリティソリューションを一つのコンソールで管理する技術 当社はパロアルトネットワークスとのアライアンスの下、SOAR製品であるDEMISTOの導入コンサルティング、構築(導入)支援を行っています。 DEMISTOはPythonを用いて300種類以上の製品と連携可能であり、セキュリティオペレーション業務を一変させる革命的ソリューションです。 共に先進的なセキュリティ技術を身に着け、次世代のセキュリティ基盤を日本や世界を代表する企業へ提供しませんか?
NECセキュリティ株式会社
東京都港区東新橋(次のビルを除く)
汐留駅
600万円~1000万円
システムインテグレータ ITコンサルティング, セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
■□同社はNECグループのセキュリティ専門集団です!/転勤なし/リモートワーク可能/上場企業に対してセキュリティサービスを提供□■ 【業務内容】 Managed SOCサービスのセキュリティアナリスト業務をお任せいたします。 ・お客様環境のセキュリティ機器のログやパケット、ファイルなどを分析し、サイバー攻撃を検出する ・攻撃が検出された場合には、その報告や、対処に必要な情報を提供するなどして、お客様のインシデント対応をサポートする ・攻撃を検出するための検証、ルール作成を行う ・これらの経験を元に、アナリストの教育、新規サービス導入の対応を行う 【業務の特徴/魅力】 ・サイバー攻撃の最前線にたって、実際に世の中で起きているサイバー攻撃をリアルタイムで見ることができる・セキュリティの専門家として、お客様に頼りにされる ・技術や工夫によって、サイバー攻撃を防ぐという困難な課題に立ち向かう ・IDS/IPS/FW/WAF/AD/PROXY/xDRといった各種分析を広く経験でき成長機会が多い 【働き方】 海外拠点から国内の分析システムへの接続を行うFollow The Sun 体制により夜勤シフトの頻度を軽減しています。 希望に応じて、短期〜長期の海外拠点勤務あり。 【キャリアパス】 セキュリティアナリストとして経験を積んだ後、分析システムの構築や、Managed SOC以外のサービスを提供するといったキャリアに進むことも可能です。 【同社の特徴】 2001年7月に会社を創立して以来、情報セキュリティの専門会社として中央官庁およびインフラ企業、上場企業に対してセキュリティサービスを提供してきました。 親会社 NECの中央研究所とAIおよびIoTを使用したセキュリティ監視の実用化に向けたR&Dを進めているため、常に先進のセキュリティ技術やサービスに触れることが出来る環境です。 今後は、親会社の一つである三菱商事の強力なグローバルネットワークを活用して、海外セキュリティ企業との事業連携や情報交換を促進し、高い質とスピード感のあるサービスを提供していきます。 変更の範囲:会社の定める業務
東急株式会社
東京都渋谷区桜丘町
500万円~899万円
ディベロッパー 鉄道業, セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
<最終学歴>大学院、大学卒以上
〜Slerから事業会社へキャリアチェンジした方歓迎!/東急グループの多彩な事業に関わり影響力の大きな仕事に携わることが可能/鉄道事業を基盤としたデベロッパー〜 ■募集背景: ・当社ではデジタル戦略を策定しCX(顧客起点の取り組み)やEX(従業員起点の取り組み)の強化を掲げ、取り組みを行っています。 ・当グループはデジタル戦略に従い「ITを活用した事業/業務変革」「ITガバナンス強化」「ITリスク低減」「IT 投資最適化」を中心的に推進する立場として、下記記載の業務を担う体制を強化していきます。 ■業務内容: ・「ITリスク低減」の推進。 特に当社グループへのサイバーセキュリティ対策などITセキュリティに関連する業務 (1)業務部門と協業し、IT導入の目的に応じて必要なサイバーセキュリティ対策の提案/実施支援 (2)当社グループのセキュリティインシデント予防に向けた施策の企画/実行(プロジェクトオーナー) (3)セキュリティインシデントの対応及び、脆弱性が判明したシステムに対する事前対処策の提案、指導/改善支援 ■担当業務例: ・システム構築時に共通で必要なセキュリティ対策を定め、当社グループへ展開 ・個別システムにおけるセキュリティ設計にセキュリティコンサルとして参画 ・ゼロトラスト型環境のセキュリティ設計 ・当社グループのセキュリティ強化に向けたルール整備/啓蒙、共通ツール(例:資産管理ツール)導入を企画/実行 ■働き方: ・フルフレックスタイム/本社勤務の場合 ・働く場所の柔軟な選択肢(在宅、ワーケーション他) ・服装自由(TPOで自ら判断) ・副業可(条件有。届出制) ■当ポジションの特徴: ・連結ITセキュリティの平準化と強化に向け、IT導入の目的に応じて必要なサイバーセキュリティ対策の提案/実施支援や、当社グループ(連結130社)のセキュリティインシデント予防に向けた施策の企画/実行を担える。 ・ 経営層や連結各社CIOへの直接報告の場への参加機会もあり、グループ全体への貢献を肌で感じることができる。 ・ 目的や必要性やそのための施策の妥当性が納得を得られるものであれば予算獲得や実行できる環境であり、企画構想の難しさとともに、考えることの楽しさを経験できる。
〜東急グループの多彩な事業に関わり影響力の大きな仕事に携わることが可能/鉄道事業を基盤としたデベロッパー〜 ■募集背景: ・当社ではデジタル戦略を策定しCX(顧客起点の取り組み)やEX(従業員起点の取り組み)の強化を掲げ、取り組みを行っています。 ・当グループはデジタル戦略に従い「ITを活用した事業/業務変革」「ITガバナンス強化」「ITリスク低減」「IT 投資最適化」を中心的に推進する立場として、下記記載の業務を担う体制を強化していきます。 ■業務内容: ・「ITリスク低減」の推進。特に当社グループへのサイバーセキュリティ対策などITセキュリティに関連する業務 (1)業務部門と協業し、IT導入の目的に応じて必要なサイバーセキュリティ対策の提案/実施支援 (2)当社グループのセキュリティインシデント予防に向けた施策の企画/実行(プロジェクトオーナー) (3)セキュリティインシデントの対応及び、脆弱性が判明したシステムに対する事前対処策の提案、指導/改善支援 ・上記をチームリーダーの立場で推進するとともに、メンターの立場で担当者を育成。 ■担当業務例: ・システム構築時に共通で必要なセキュリティ対策を定め、当社グループへ展開 ・個別システムにおけるセキュリティ設計にセキュリティコンサルとして参画 ・ゼロトラスト型環境のセキュリティ設計 ・当社グループのセキュリティ強化に向けたルール整備/啓蒙、共通ツール(例:資産管理ツール)導入を企画/実行 ■働き方: ・フルフレックスタイム/本社勤務の場合 ・働く場所の柔軟な選択肢(在宅、ワーケーション他) ・服装自由(TPOで自ら判断) ・副業可(条件有。届出制) ■IT企画戦略ポジションの魅力: 東急グループには多彩な事業があり、IT推進グループはそのすべての事業にITを通じて貢献可能です。IT戦略の策定、セキュリティ面などのガバナンス強化、スマートフォンやWeb会議ツールなど従業員の多様な働き方を支えるIT基盤の整備、様々な事業成長に必要なシステムの企画・導入支援など、多岐に渡っています。プロジェクトの企画段階、いわば超上流工程から参画し、ITだけでなく事業や業務の視点も持って、ユーザと共にベストなシステムを選定します。
バルテス・イノベーションズ株式会社
東京都千代田区麹町
麹町駅
400万円~799万円
システムインテグレータ, セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
◆◇ホワイト企業認定の上場グループ/プライム案件90%以上/在宅勤務可/フレック◇◆ ◆Web/モバイルアプリ開発、VR/AR/3D開発、サイバーセキュリティといった先端技術で社会を支える技術者集団 ◆「多様な技術」×「幅広い業界、サービス」でエンジニアとしてのオールラウンダーへ ■品質を軸にしたバルテスグループの開発会社です! 品質トータルサポート企業であるバルテスを親会社とし、モバイルアプリ開発と保守サービスを強みに成長を続けています。スマートデバイス新時代に対し、「日本一、品質について考え続ける技術者集団」として、スマートデバイスのビジネス利用に欠かせない品質とセキュリティといった「安心」「安全」を担保し、安全で高品質なアプリケーションを世の中に提供していきます。 国際的な資格認定機関である「ISTQB」の最高位ランクである「Gold Partner」に認定された企業であり、技術者集団としてもハイレベルなリーデ ィングカンパニーです。専門家も多く在籍しており、プロフェッショナルになる過程に重要な「最高品質のサービス設計」を学べる環境があります。 ■業務内容【変更の範囲:会社の定める業務】 ・Webサイト/Webアプリケーションの脆弱性診断実施 ・ネットワーク機器/サーバ等のプラットフォームの脆弱性診断 ・社内インフラのセキュリティ対策 ・社内外のセキュリティコンサルタント ■特徴 【セキュリティスペシャリストとしてのキャリアパス】 親会社のバルテスはソフトウェア品質の専門会社。その品質・テストのノウハウと、幅広いセキュリティ領域の案件により、特別な経験を積むことが可能。 【大手にはない裁量】 セキュリティ診断部門は急拡大中の組織であるため、マネジメント等のポジションも視野に入れたキャリアアップが可能。 また、基本的に一人もしくは少数でPJを進めることが多く、主担当として裁量を持った業務を行えます。 【柔軟な就業環境】 業務のほとんどを社内環境もしくはテレワークで実施しており、就業環境の柔軟性有。 【手厚い教育支援】 ・3ヶ月の外部研修※未経験のみ ・3ヶ月のOJT ・トレーニー期間のフォローアップ体制 ・資格支援金+手当 ・CTFなど有志のカンファレンスや外部研修参加支援等
セコム株式会社
東京都新宿区富久町
システムインテグレータ 警備・清掃, セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
〜セキュリティ業界最大手セコムグループにて最先端の技術・最新の脅威動向に触れられる/週4在宅可能/残業10h未満〜 ■魅力ポイント ・政府系機関や民間の情報セキュリティ関連団体との連携で、最新の脅威動向や最前線の対策を把握でき、その情報、技術、知見等を活かした最先端のサービス提供を担うことができます。 ・日本最大のデータセンターを保有しており、複数拠点を活かしたBCP対策から自社クラウドや他社クラウドを活用した最適なサイバーセキュリティサービスの提供へも関与できます。 ・プライム上場大手セコムグループの一員として、「安全」「安心」「快適」なサービスをユーザーに届けるための貢献ができます。 ■業務内容 【変更の範囲:会社の定める業務】 サイバーセキュリティの最前線に立ち、ますます高まるセキュリティの脅威からお客様のIT資産を護ることを目的に、強化/拡大を計画しているマネージドセキュリティサービスのチームリーダーとして活動いただきます。 ・お客様環境より取得したログのフォレンジック ・脅威の自動検知の研究、開発 ・関係部門と連携した調査/分析/対策検討 等 ★将来的にR&D(研究開発)に携わり新規セキュリティシステムの開発にも携わっていただけます! ■個人に期待するミッション マネージドセキュリティサービスの監視、分析等のチームにおいて、サイバーセキュリティの技術力で貢献でき、目的をふまえ主体的に行動し、メンバーと共に仕組みづくり、およびその推進を担うことを期待します。 ■業務例 ・最新脅威動向の調査 ・脅威ハンティング分析手法の研究、開発 ・ログのフォレンジックによる脅威検出、および対策支援 ・脅威動向レポートの執筆 等 ■配属部署: グループ人員22名(うちリーダー4名) セキュリティエンジニアとして20〜30年の経験を持つベテラン社員も在籍しています。 ■ 職場環境 ・新しい技術へチャレンジする機会が与えられており、取り組み次第で高度スキルを更に磨くことができる職場です。 ・平均残業時間は10時間未満。多い月でも20時間ほどです。 ・コミュニケーション充実化の観点から週1回の出社を義務付けていますが、当部署はハイブリット型の勤務形態となっており、各個人で出社と在宅を柔軟に選択しています。 変更の範囲:本文参照
400万円~649万円
■□同社はNECグループのセキュリティ専門集団です!/転勤なし/リモートワーク可能/上場企業に対してセキュリティサービスを提供/セキュリティ分野において様々なキャリアパスを歩めます□■ 【業務内容】 Managed SOCサービスのセキュリティアナリスト業務をお任せいたします。 ・お客様環境のセキュリティ機器のログやパケット、ファイルなどを分析し、サイバー攻撃を検出する ・攻撃が検出された場合には、その報告や、対処に必要な情報を提供するなどして、お客様のインシデント対応をサポートする ・攻撃を検出するための検証、ルール作成を行う。 【業務の特徴/魅力】 ・サイバー攻撃の最前線にたって、実際に世の中で起きているサイバー攻撃をリアルタイムで見ることができる・セキュリティの専門家として、お客様に頼りにされる ・技術や工夫によって、サイバー攻撃を防ぐという困難な課題に立ち向かう ・IDS/IPS/FW/WAF/AD/PROXY/xDRといった各種分析を広く経験でき成長機会が多い 【働き方】 海外拠点から国内の分析システムへの接続を行うFollow The Sun 体制により夜勤シフトの頻度を軽減しています。 希望に応じて、短期〜長期の海外拠点勤務あり。国内勤務時も海外拠点からの接続実績を活用したリモート勤務も可能です。 【キャリアパス】 セキュリティアナリストとして経験を積んだ後に、フォレンジックや分析システムの構築、Managed SOC以外のサービスを提供するといった社内他ユニットへの移籍も柔軟に対応可能です。 【同社の特徴】 2001年7月に会社を創立して以来、情報セキュリティの専門会社として中央官庁およびインフラ企業、上場企業に対してセキュリティサービスを提供してきました。 親会社 NECの中央研究所とAIおよびIoTを使用したセキュリティ監視の実用化に向けたR&Dを進めているため、常に先進のセキュリティ技術やサービスに触れることが出来る環境です。 今後は、親会社の一つである三菱商事の強力なグローバルネットワークを活用して、海外セキュリティ企業との事業連携や情報交換を促進し、高い質とスピード感のあるサービスを提供していきます。 変更の範囲:会社の定める業務
450万円~649万円
グローバルセキュリティエキスパート株式会社
東京都港区海岸(1、2丁目)
竹芝駅
550万円~899万円
ITコンサルティング 総合コンサルティング, セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
【サイバーセキュリティ専門企業で確かなスキルを身に付けませんか?】 当社は中堅・中小企業のセキュリティ教育、脆弱性診断、組織体制づくり、セキュリティ製品導入、緊急対応などをフルラインナップで提供する業界唯一の存在です。 ご入社頂いた際には、当社の提供する自社のサービス提供用システムのPDCA(設計・開発・改修)を回して頂くほか、EDRの導入支援など、セキュリティに関するお客様の課題・要望をテクニカルな視点から提案・運用を行っていただきます。 また、ポジションとしてはチームリーダーとしての役割をお任せしたいと思いますので、プレーヤーをしながらマネジメントにも挑戦・活動していきたい、一緒に事業を飛躍させていきたいといった熱意のある方は大歓迎です。 ■担当業務: ・サービス提供用システムの改善 ・サービス提供における効率化 ・EDR製品の提案、導入 ・製品のプリセールスなど <提供サービス一例> ・Crowdstrike Falcon ・FireEyeNX/HX、FortiGate、PaloAlto ・攻撃遮断くん 変更の範囲:会社の定める業務
神奈川県川崎市中原区下沼部
向河原駅
400万円~599万円
□■官公庁をはじめ日本のほぼ全ての産業を網羅/特定領域ではなく幅広い技術領域・サービス領域に精通することが可能/NECグループの働きやすい環境・福利厚生充実/副業可能■□ ■業務内容: セキュリティシステム構築プロジェクトのリーダーとして下記業務に携わっていただきます。 ・お客様へのセキュリティシステム提案 ・システムの設計 ・設計に基づく構築 ・問い合わせ対応 ■想定プロジェクト: 業種は限定なく、下記のようなセキュリティ製品の構築プロジェクトに参画頂きます。 ・ID管理・認証 ・ログ分析 ・エンドポイントセキュリティ ・ファイル暗号 ・WAF ・クラウドセキュリティ ■配属事業部の紹介: テクノロジーサービス事業ライン セキュリティ事業部第二グループ 中小規模(数百万程度)から大規模(数10百万程度)のお客様で、多種多様な業種に対してセキュリティ対策の提案・導入・構築を行っているグループです。 ■開発環境: プロジェクト人数:3名〜 【技術】 Windows、Linux、クラウド(AWS、Azureなど) 【社内ツール】 Teams ■ポジションの魅力: 当社の強みである大規模プロジェクトのシステムに対する、セキュリティ技術を活かしたシステム構築に携わることができます。同時にセキュリティ知見を向上させ、コンサルティングなど構築以外の高度なスキルを身につけることができる環境です。 ■キャリアパス: セキュリティ教育受講後、セキュリティシステム構築に携わっていただき、セキュリティ知識およびシステム構築経験を積んでいただきながらプロジェクト管理に取り組んでいただきます。経験・実績を踏まえ、プロジェクトリーダーとして、要員育成等も経験いただきながらキャリアアップを目指していただきます。セキュリティ資格取得にも力を入れており、CISSPやベンダ資格の取得にも取り組んで頂きます。 ■当社の魅力: セキュリティ技術力向上に向けた取り組みが活発 2019年より、セキュリティ事業の活性化を目的とした全社イベント「NESセキュリティチャレンジ」を開催。 一般的なCTFの問題だけではなく、お客様対応業務で遭遇する場面をもとにした問題など、当社独自の出題があることが特徴です。
GMO Flatt Security株式会社
900万円~1000万円
ベンダ(ハードウェア・ソフトウェア) ITコンサルティング, セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
■仕事概要 Flatt Securityは「インハウス開発者が価値を感じるサービスの提供」をコンセプトにしており、開発されたシステムの仕様や開発者の意図を汲み取った上で、モダンな技術構成のアプリケーションやクラウド環境に対しても最適な診断を提供しています。 セキュリティ診断(脆弱性診断)を担当するセキュリティエンジニアは、顧客ニーズとシステム仕様を把握した上での最適な診断の提案から、診断の実施、その後の顧客フォローまでの一連の業務を行います。 ■お任せしたい仕事内容 業務範囲は、これまでのご経験やご志向を考慮し決定します。 ・営業商談に同席しての、技術的側面での支援 ・セキュリティ診断の見積り〜実施〜報告書作成(診断はWebアプリ/スマホアプリ/クラウド/IoTが対象) ・顧客への報告会の実施 ・診断対応における顧客体験を向上するための施策検討・実施 ・診断技術を標準化するための施策検討・実施 ・診断を支援するためのツールの企画・設計・開発・運用 ・チームメンバーに対する技術的支援 ・チームメンバーのマネジメント ・社外向けの技術記事の執筆 ■本ポジションの魅力 弊社ではツールをベースとした自動診断を基本的には提供しておらず、ソースコードをお客様に開示いただいた上での選択的な手動ホワイトボックス診断を標準メニューとして提供しています。そのため、診断を担当するセキュリティエンジニア一人ひとりが、高度な自動化技術が発展する中でも、これからも必要となり続けるスキルを磨くことができる環境で働くことが可能です。 ■歓迎条件続き ・スマートフォンアプリケーション診断の経験 ・スマートフォンゲーム診断の経験 ・SSL Pinningをリバースエンジニアリングによって無効にする知識や経験 ・AESなどによって暗号化された通信を復号する知識や経験 ・独自プロトコルの通信解析の知識や経験 ・メモリ改ざんの知識や経験 ・IoT診断の経験 ・組み込み機器(IoTデバイス)に対するセキュリティ診断経験 ・ハードウェアやバイナリなどのローレイヤーの知識 ・その他 ・顧客と関わる業務の経験(商談や報告会の実施、プロジェクトマネジメントなど) ・CVE番号の取得経験 ・CTFやバグバウンティの実績
株式会社NTTドコモ
700万円~899万円
通信キャリア・ISP・データセンター Webサービス・Webメディア(EC・ポータル・ソーシャル), セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
■職務内容: 金融領域におけるCSIRTに関する業務 ・CSIRT業務の立ち上げ ・インシデントレスポンス(サイバーセキュリティ、情報セキュリティ) ∟対応・支援実施(サービス影響把握と各サービスへのインシデント対応指示など) ∟当局・経営陣報告 ・フィッシングサイト、フェイクサイトなどのテイクダウン ・情報収集・配信・情報共有体制の構築 ∟金融ISAC、各サービスに紐づく協会、Threat Intelligence(IoC、ダークWeb情報、注意喚起など)の情報活用 ・外部演習、内部演習の実施 ∟金融庁主催訓練(Delta Wall)などへの参画 ∟TLPTによるレッドチーム訓練、内部での机上訓練など ■職務の魅力: ・我が国屈指の顧客基盤をもつ企業で、通信事業と並んで社会的影響力があり、事業の中核となる金融・決済事業に携わることができる。 ・グループとして取り扱う金融・決済サービスは、クレジットカードやQRコード決済の他、資金移動、融資、保険、投資など多岐にわたり、多様な経験を積むことができる。 ・QRコード決済など、業界全体としてまだ確たる基準がないサービスにおいては、官民協力しての新規のルール作りなどにも従事できる。 ・スペシャリストとして、自由な発想で自身の能力を更に伸ばし、事業の発展と共に成長することが可能。 ■配属先組織の特徴: ◎組織:ドコモグループの金融事業におけるリスク対策(態勢の構築・運用) ◎チーム:金融・決済サービスの主管部門(第1線)から独立した第2線組織として情報セキュリティ観点でのルール整備やモニタリングによるリスクマネジメントの実施 ■当社の想い: 金融・決済サービスは社会的必要性・重要度が増し、要求水準の高度化や技術革新のスピードが非常に速いため、リスク対策を有効に行うには、日々新しい知識・技術を吸収し、活用する必要があり、エキサイティングかつ社員個人にとっても力がつく仕事です。また、日本屈指の顧客基盤を有し、生活インフラを提供するドコモの金融・決済サービスは、社会への影響が大きく、リスク対策により利便性の高いサービスを安心して利用いただけるようにすることは非常に意義ある仕事と考えています。今回は金融・決済サービスに関するリスク管理を強化するため、新規ポストで人材を募集します。 変更の範囲:会社の定める業務
■職務内容: 金融領域における戦略・統括業務 ・2線、1.5線、1線の業務・役割・責任の整理 ∟社内の各種規程類の整理 ∟社内セキュリティ関連各部との連携体制構築 など ・リスクマネジメント業務のツール整備 ∟問い合わせ窓口機能、事案管理、チケット管理など ・会議体の設置・運営 ・全社PT、金融・決済サービスに関する規程外対応、例外対応 ・当局対応、幹部対応 ∟新セキュリティガイドラインへの対応に向けた企画・展開含む ・社員向け訓練の企画・実施 ∟メール訓練など訓練・教育による社員のセキュリティアウエアネス向上、演習企画(TLPTによるレッドチーム訓練、内部での机上訓練など) ・サービス企画/開発段階でのセキュリティ観点助言・審査 ■職務の魅力: ・我が国屈指の顧客基盤をもつ企業で、通信事業と並んで社会的影響力があり、事業の中核となる金融・決済事業に携わることができる。 ・グループとして取り扱う金融・決済サービスは、クレジットカードやQRコード決済の他、資金移動、融資、保険、投資など多岐にわたり、多様な経験を積むことができる。 ・QRコード決済など、業界全体としてまだ確たる基準がないサービスにおいては、官民協力しての新規のルール作りなどにも従事できる。 ・スペシャリストとして、自由な発想で自身の能力を更に伸ばし、事業の発展と共に成長することが可能。 ■配属先組織の特徴: ◎組織:ドコモグループの金融事業におけるリスク対策(態勢の構築・運用) ◎チーム:金融・決済サービスの主管部門(第1線)から独立した第2線組織として情報セキュリティ観点でのルール整備やモニタリングによるリスクマネジメントの実施 変更の範囲:会社の定める業務
アイティーエム株式会社
東京都新宿区西新宿(次のビルを除く)
都庁前駅
400万円~699万円
システムインテグレータ ITアウトソーシング, セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
【エンタープライズのお客様中心/運用保守からお任せ/さくらインターネットG/リモート可/フルフレックス】 ■業務概要: お客様システムの運用、保守から要件定義、設計、構築、運用設計を担っていただきます。 さくらインターネットおよびそのグループ会社と連携して、日本でも有数の規模の案件に携わることができます。 ■業務詳細: ・セキュリティソリューションの提案・導入およびソリューション企画 ・セキュリティソリューションの設計・実装・保守運用等 ・クラウド活用に不可欠なネットワーク/セキュリティ領域の技術検証、提案、導入 ・システムのセキュリティ対策サービスの提供と運用 ※運用エンジニアからの連絡に応じてトラブルシューティングを行います。 ■入社後の流れ: まずはITMのサービスや会社についての研修を行い、先輩社員と一緒に業務を進めていただきます。ご経験によりますが3〜6か月はしっかりOJTいたしますのでご安心ください。 ■キャリアパス: 将来的にクラウドやセキュリティエンジニアとしてサーバー、ネットワークの設計構築や企画等上流工程に携わって頂くことも可能です。また、マネジメント業務に携わっていただくことができます。 ■充実した福利厚生/制度 ・リモート×出社によるハイブリッド勤務が可能! ・フルフレックス制度 ・連続有休手当:有給休暇取得を推奨するための制度で、2日以上有休を取得すると、1日につき5000円が支給されます。 ・自宅事務所手当:自宅の光熱費・通信費の負担として毎月5,000円が支給されます。 ・資格取得支援制度:業務に必要な資格を取得するために、資格試験や参考書などの書籍にかかる費用を会社が負担し手当として支給いたします。 ・保養所あり ■魅力: クラウド・サイバーセキュリティの技術は日々進化しており、新しいサービスや機能に対応することで技術力が向上し続けます。 ITMでは様々な業界やお客様毎に異なるニーズに応じた案件に関わることで、幅広い経験を積むことができます。 また、他のエンジニアと密に連携しトラブルシューティングや最適化作業を行うため、問題解決力やチームワーク、コミュニケーションスキルを養うことができます。 変更の範囲:会社の定める業務
三桜工業株式会社
茨城県古河市鴻巣
自動車部品 機能性化学(有機・高分子), セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
【東証プライム上場の独立系Tier1メーカー/基幹システムの開発・運用/ゆくゆくは要件定義も担当いただきます!/新規事業も多数展開中/創業以来一度もリストラ実績なし!】 ■業務内容: Microsoft 365 E5を活用し、社内セキュリティシステムの運用・管理をご担当いただきます。ゆくゆくはセキュリティシステムの構築もお任せします。 ■業務詳細: ・Microsoft 365 E5のセキュリティ機能の運用・管理 ・リスク管理、脅威分析 ・セキュリティインシデント対応 ・クラウドおよびオンプレミスのセキュリティ統合 ■組織構成: 3名在籍(20代〜40代) ■教育体制: OJTが中心となっております。入社当初は先輩社員の業務フォローから単t脳頂き徐々に業務内容に慣れていただきます。 また、Microsoftサポートプログラムにも入っているため、適宜研修を受講することができます。 ■就業環境: 年間休日 121日 平均残業時間 20時間程度 ■当社のデジタル戦略について: 現在のフェーズとしては、デジタル化推進のための基盤づくりを行っている段階であり、データやシステムの統合を行っております。ゆくゆくは社内外のデジタル連携を強化し、デジタルによる新ビジネス創造を構想しております。 ■直近の当社トピックス: 寡占で新規参入者も少ない自動車配管市場で、重要保安部品を参入障壁に世界有数のシェアを誇っており、足元、ハイブリッド車やプラグインハイブリッド車等、内燃機関を搭載するクルマが見直される中、三桜工業独自の戦略「サンオー・ラストマン・スタンディング戦略」でグローバルNo.1シェアを目指します。
フューチャー株式会社
東京都品川区大崎(次のビルを除く)
大崎駅
【「Future’s Holiday」や育児休業中就業制度等、独自の制度が豊富で、効率的かつ多様なワークスタイルを推奨】 ■業務詳細: ◆セキュリティコンサルタント: お客様を取り巻く現在・未来の脅威・リスクを組織面、ルール面、システム面などから評価し、中立な立場からお客様に最適な仕組み作りやテクノロジーの選定、システム化の提案を実施します。 ・セキュリティアセスメントサービス ・セキュリティリスクの可視化、脅威への対策、セキュリティ監査基準への対応支援 ・将来起こりえるサイバーセキュリティを想定し、かつ今とるべき最適で戦略的なセキュリティアーキテクチャーのデザイン ・セキュリティシステムにおけるプロジェクトマネジメント、あるいはメンバーとしてデリバリの推進 ◆セキュリティエンジニア:脆弱性検知ツール「FutureVuls」の開発業務、あるいはセキュリティシステムにおける設計・構築を担っていただきます。 ・自社サービスである「FutureVuls」の開発、運用/新たなセキュリティ技術、ソリューション開発 ・セキュリティシステムにおけるプロジェクトマネジメント、あるいはメンバーとしてデリバリの推進 ・Vulsの普及活動を目的とした社外に向けたマーケティング活動(勉強会、講演などのイベント企画・運営・登壇、執筆活動などの機会あり) ■魅力: 個人の希望とプロジェクトの要望を最大限に考慮しマッチングを行う仕組みであるため、個人のキャリアプランに沿ったアサインが可能です。また、フューチャーグループの別企業へ出向を希望できる“Open Career制度“も備えています。将来的にグループ会社の幹部候補へのチャレンジもでき、幅広いキャリアを模索できます。
Ridgelinez株式会社(富士通グループ)
東京都千代田区丸の内(次のビルを除く)
東京駅
ITコンサルティング その他専門コンサルティング, セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
【2020年1月設立、4月より事業開始した今注目のDX企業で次世代のインフラを作る!/富士通の安定した顧客基盤のもと優秀なメンバーと共に裁量をもって働ける環境です。】 ■仕事内容 Ridgelinezでは、多様化・高度化するサイバーセキュリティリスクへの対応を可能とするため、サイバーセキュリティ戦略の立案から体制構築、管理サイクルの確立、各種対策の実現まで、End to Endで変革を支援する。いわば「サイバーセキュリティトランスフォーメーション」の実現を支援する。 <注力テーマ> ・サイバーセキュリティ戦略策定 ・サイバーセキュリティガバナンス構築 ・新規事業構想におけるサイバーセキュリティ対策検討(セキュリティシフトレフト) ・ゼロトラストアーキテクチャ構想策定 ・自動車セキュリティ ・NIST SP800-171/防衛省新情報セキュリティ基準対応 ・IoT・工場セキュリティ高度化 ■組織としてのミッション(Competency Group/Risk Management) データ活用を支えるサイバーセキュリティの確立を支援し、 クライアントのDX推進における信頼性担保を実現する ■個人に期待する役割やミッション ・単なるサイバーセキュリティの専門知見提供者ではなく、変革をリードするトランスフォーメーションコンサルタントを担う ・サイバーセキュリティトランスフォーメーションの多様な変革テーマ (戦略・組織・IT・人)におけるコンサルティング業務の提案および実行支援 ・サイバーセキュリティおよびITプラットフォームに関する最新の専門知見の獲得 ・サイバーセキュリティコンサルタントの育成 ・サイバーセキュリティオファリングの開発 ■具体的なPJ例(業界及びテーマ) ・金融:サイバーセキュリティガバナンス構築支援 ・通信業:防衛省新情報セキュリティ基準対応支援 ・自動車:自動車セキュリティ要件定義・設計支援 ・社会インフラ産業:パブリッククラウドに係るセキュリティマネジメントの確立 ・防衛産業:NIST SP800-53/171対応支援 ・社会インフラ産業:事業構想段階におけるサイバーセキュリティ対策検討支援
株式会社大和総研
東京都江東区永代
システムインテグレータ シンクタンク, セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
【大和証券グループ◆リサーチ・コンサル・システムの3分野を擁する総合シンクタンク◆残業30H程度/リモートワーク・フレックス制度/住宅手当・結婚祝金・育児休暇/育休取得率・育休からの復職率共に100%/有給消化率76%】 ■業務内容(変更の範囲:会社の定める業務) 幅広いITプラットフォームに対し、タイムリーなセキュリティ対応を行います。顧客のビジネスに対する重大な脅威となり得る脆弱性・攻撃の情報を迅速に収集し、網羅的に管理したシステム構成情報を基に影響調査、予防措置を実施します。 入社後はOJTで業務をキャッチアップ、必要に応じてベンダーが提供する外部講習に参加してサイバーセキュリティに関する知識を習得します。具体的には下記業務を担当頂きます。 ・自社証券グループのCSIRT運用支援業務 ・セキュリティインシデントの未然防止対応、運用改善や高度化の検討と対応 ・新たなセキュリティ商材の検討・設計・展開(CSIRT構築支援サービス、CSIRT運用支援サービス等) ■業務の魅力 巧妙化するサイバー攻撃に対して迅速かつ適切に対応することがあらゆる企業に求められています。自社グループCSIRTの支援で培った知見をもとに金融機関、事業会社に対しCSIRT構築や見直し・強化の支援サービスを提供します。 構築後のCSIRT運用支援サービス、セキュリティリスク評価サービスの立ち上げを計画しており、ビジネス拡大のフェーズに携わることができます。 ■採用部門のミッション インターネットを利用したビジネスの拡大に伴い、ITシステムは外部からの攻撃や脆弱性といった多様なリスクに晒されています。日々巧妙化するサイバー攻撃に対して、企業活動を脅かす事態を回避するべく、迅速かつ適切に対応することがミッションです。 ■部門概要 パブリッククラウドやプライベートクラウド、メインフレームなど、多様なプラットフォームで構成されたシステムのインフラ開発、保守・運用をワンストップで提供する組織です。 証券会社や銀行、保険、事業会社、健康保険組合など幅広いクライアント向けにインフラサービスを提供しており、多様なプラットフォームに関わりながら、ITインフラの企画、提案、設計、開発導入や運用保守の専門性を高めることができます。本部全体で300名の社員が在籍しています。 変更の範囲:会社の定める業務
株式会社日立産業制御ソリューションズ
茨城県日立市大みか町
大甕駅
400万円~899万円
システムインテグレータ 産業用装置(工作機械・半導体製造装置・ロボットなど), セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
【日立グループの産業ソリューションを担う中核企業/「健康経営優良法人2023」認定】 ■ポジション概要: PSIRTに関係する業務の取りまとめを中心に、社内製品・サービスのセキュリティ対応や製品セキュリティ施策について立案、社内への提言および日立Gr内調整などを担当していただきます。 ※自社で製造・開発する製品やサービスを対象に、セキュリティレベルの向上やインシデント発生時の対応を行う組織がPSIRT(Product Security Incident Response Team)です。 ■業務内容: ・製品セキュリティ脆弱性監視および対策推進 ・製品セキュリティ最新情報収集および全社フィードバック ・製品セキュリティの脆弱性影響調査や有事の際の対応 ・製品ライフサイクルにおけるセキュリティ確保施策検討および規格化 ■この仕事の魅力・面白さ: サイバー攻撃の脅威は増大する一方、社内では製品セキュリティを担う人財が不足していることから体制強化を最重要課題と考えております。そのため当社製品セキュリティを担う人財として、日立グループ各社と連携した育成教育も計画していますので、スペシャリストをめざす方にとっては魅力的な環境がご提示できると考えております。 ■この仕事の大変さ: 最新セキュリティ動向や製品情報など、キャッチアップしていただくテーマも多いので、高い向上心が求められる点は大変なところかもしれません。 ■働く環境: ・在宅勤務:あり(プロジェクトの状況により頻度は異なります) ・残業時間:月平均25時間程度 ■配属組織: <品質保証本部 品質保証統括管理部> 配属となる組織は8名程度で、バランスの取れた職場です。 ■本求人の魅力: (1)まずは製品セキュリティをメインに取り組んでいただきますので、業務に必要な知識は教育研修などを積極的に行うことでサポートいたします。 なお、業務を通して、社内各所と連携し、セキュリティ以外の知見を身につけることで経験の幅も広げることができる点は魅力と思います。 (2)当社は社員のワークライフバランスの実現に取り組んでおり、経済産業省「健康経営優良法人2023」に認定されております。
東日本電信電話株式会社(NTT東日本)
埼玉県
550万円~1000万円
ITコンサルティング 通信キャリア・ISP・データセンター, セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
■業務詳細: 株式会社エヌ・ティ・ティ エムイーに出向いただき、セキュリティ運用に関する業務をお任せします。例えば、EDRについては、数百から数千規模のお客様の端末のセキュリティ監視をしたり、ランサムウェア等のマルウェアを検知し、その状況を確認した上で隔離措置やお客様への通知を実施しています。 入社いただいた場合、下記の業務を実施いただく予定です。 ■業務詳細: ◆EDRセキュリティ運用サービスの企画立案及びTier2としての高度分析業務 ・お客様端末に導入するEDRのセキュリティ監視を中心とした運用サービスのサービス仕様策定 ・お客様フロント、監視チーム(Tier1)及びエスカレーションチーム(Tier2)を含めた運用設計の策定 ・監視チーム(Tier1)からのエスカレーションによる調査及び分析 ・お客様の初期導入対応、月次報告会等での出席及び説明 ◆EDR等を中心としたセキュリティ運用に関するセキュリティコンサル及び営業支援 ・上記セキュリティ運用サービスに関するお客様提案及び営業支援 ・お客様要件のヒアリング等 ・各種イベント等でのデモンストレーション対応、講演 ■身につくスキル・経験: ・端末セキュリティに関するセキュリティ分析スキルの習得 ・新規セキュリティ運用サービス立ち上げによるビジネススキルの向上 ・大規模ユーザ向けのセキュリティ運用業務の立ち上げ経験の積み上げ ・セキュリティ基盤を支えるクラウドに関する構築スキルの習得 ■配属先のミッション: ・お客様ICT環境における安心・安全を維持するために、最大限の技量を発揮して、サイバー攻撃等の脅威からお客様を防御する。 ・付加価値を発揮するセキュリティ運用領域をNTT東日本の新たな事業領域として持続的に発展させる。 ■配属先の組織構成: 部門長1名、グループ長1名、課長3名、チーフ5名、担当者26名 ■株式会社エヌ・ティ・ティ エムイーの事業内容: グループのネットワークを構築・運用・監視する「通信ネットワーク関連事業」と、サービスやソリューションを提供する「企業向けサポート事業」を展開 変更の範囲:その他会社が定める業務に従事する可能性があります
変更する
勤務地を選ぶ
駅・エリアを選ぶ
職種から選ぶ
業種を選ぶ
勤務時間や休暇から選ぶ