414 件
日鉄ソリューションズ株式会社
東京都港区虎ノ門虎ノ門ヒルズビジネスタワー(17階)
-
800万円~1000万円
システムインテグレータ ベンダ(ハードウェア・ソフトウェア), IT戦略・システム企画担当 セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
<最終学歴>大学院、大学、高等専門学校卒以上
★日鉄ソリューションズグループ向けのセキュリティアセスメント/連結売上10兆円超の日本製鉄Gのプライム上場IT企業/離職率2.8%/平均残業月9h/在宅勤務制度あり★ <業務内容> ・攻撃者視点でのリスク評価、攻撃シナリオ設計、脅威ベース評価 ・外部診断会社、ペネトレーションテスト会社等への依頼内容策定、進行管理、結果レビュー ・診断結果を踏まえたリスク分析、優先度判断、改善提案、是正推進 ・Purple Team活動の企画・実施、防御改善支援 ・Attack Surfaceの把握、重要システム・サービスのセキュリティレビュー ・新たな脅威や重大脆弱性情報の収集・分析・社内展開 ・将来的なPSIRTにおける脆弱性評価、影響整理、対策優先度付け支援 ・将来的なサイバーBCPにおける攻撃シナリオ整理、影響分析、演習設計支援 ・NSSOL推進の新たなビジョン(2030ビジョン)推進に従い、国内外のビジネスの基盤となる情報セキュリティ推進の要となる基盤確立、体制強化等に寄与頂く、重要なお仕事になります。 ・上述の内容を下支えする最新技術の研究開発担う技術本部内に所属し、NSSOLグループ全体のセキュリティ向上に寄与頂けます。 <ポジションの魅力> 『経営課題として取り組む情報セキュリティ』 事業継続や企業価値に直結する経営課題として位置付け、SIRT部門の活動は全社的な重要テーマとして推進 『スピード感と先進性のある環境』 最新の標準や新しい仕組みを積極的に取り入れ,既存運用に留まらず継続的に改善していく環境 『新しい仕組みを一緒に作れる面白さ』 PSIRTの構築・運用、サイバーBCPの策定など、これからの組織機能を一緒に組み上げていける 『キャリアの幅を広げられる経験』 インシデント対応から組織整備まで幅広い経験を獲得。グループリーダーとしてのマネジメントキャリアも目指せる <配属組織について> 当組織は、本部内における情報セキュリティ対応の中核組織として、 インシデント対応、脅威・脆弱性対応、全社的な改善推進を担っています。 現在の体制は、部全体で6名(内、5名がキャリア入社)です。 今後はPSIRT、サイバーBCPの整備も推進予定であり、今回の採用は各機能の強化および機能拡張を見据えた増員です。 変更の範囲:会社の定める業務
★日鉄ソリューションズグループ向けのセキュリティコンサルティング/連結売上10兆円超の日本製鉄Gのプライム上場IT企業/離職率2.8%/平均残業月9h/在宅勤務制度あり★ <業務内容> ・セキュリティインシデントの初動対応、影響調査、封じ込め、復旧支援 ・SOC、外部調査会社、ベンダー等への調査依頼、結果評価、対策推進 ・SIEM、EDR、各種ログを用いた分析、トリアージ、運用改善 ・脅威情報・脆弱性情報の収集、影響評価、社内展開 ・インシデント対応手順、連絡体制、報告様式等の整備 ・セキュリティ訓練、机上演習の企画・実施 ・将来的なPSIRT構築・運用支援 ・将来的なサイバーBCP策定・運用支援 <ポジションの魅力> 『経営課題として取り組む情報セキュリティ』 事業継続や企業価値に直結する経営課題として位置付け、SIRT部門の活動は全社的な重要テーマとして推進 『スピード感と先進性のある環境』 最新の標準や新しい仕組みを積極的に取り入れ,既存運用に留まらず継続的に改善していく環境 『新しい仕組みを一緒に作れる面白さ』 PSIRTの構築・運用、サイバーBCPの策定など、これからの組織機能を一緒に組み上げていける 『キャリアの幅を広げられる経験』 インシデント対応から組織整備まで幅広い経験を獲得 グループリーダーとしてのマネジメントキャリアも目指せる <習得出来るスキル・知識> 当組織は、本部内における情報セキュリティ対応の中核組織として、インシデント対応、脅威・脆弱性対応、全社的な改善推進を担っています。 現在の体制は、部全体で6名(内、5名がキャリア入社)です。 今後はPSIRT、サイバーBCPの整備も推進予定であり、今回の採用は各機能の強化および機能拡張を見据えた増員です。 組織メンバーの大半がキャリア入社であり、中途入社者が馴染みやすく、参入障壁の低い環境です。 風通しが良く、相談しやすく、役職や経歴に関わらず意見を出しやすい風土です。 自己研鑽、研修受講、知識習得・資格取得など、スキルアップに対する組織的なバックアップがあります。 完成された仕組みの運用に加え、新たな機能を一緒に作っていける点が本組織の特徴です。 変更の範囲:会社の定める業務
株式会社SmartHR
東京都港区六本木住友不動産六本木グランドタワー(17階)
700万円~1000万円
ベンダ(ハードウェア・ソフトウェア) Webサービス・Webメディア(EC・ポータル・ソーシャル), セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
学歴不問
■ミッション: SmartHRグループにおける情報セキュリティ専門組織の一員として、グループ全体が抱えるセキュリティ課題の本質を見抜き、ステークホルダーとの深い対話を通じて、専門家の視点から最適なセキュリティ対策を立案、助言、実行していただきます。 ■業務内容: ◇セキュリティ体制の構築・運用 ◇セキュリティに関するリスクアセスメントの実施 ◇社内・顧客からのセキュリティに関する問い合わせ対応 ◇SmartHR SIRTの構築・運用 ◇セキュリティモニタリングの実施 ◇セキュリティインシデント発生時の対応 ◇従業員向けのセキュリティ啓発活動・研修の企画・実施 ◇ISO/IEC27001、SOC2などのセキュリティ外部認証・監査への対応 ◇グループ会社のセキュリティ体制構築・運用支援、各種セキュリティ施策への展開 ■ポジションの魅力: ◇チームでの成果にコミットしつつ、自身の役割・領域では大きな裁量をもって主体的に業務を推進できます。個人の成長とチームの成功、その両方の達成感を強く実感できる環境です。 ◇セキュリティマネジメントに関連するフレームワークをベースにしつつも、型にはまらない施策を試すことができます。 ◇スケールアップ企業のセキュリティ担当として、一人ひとりの裁量が大きく、多くの挑戦機会があります。その過程で得た成功や失敗が、かけがえのないキャリア資産としてあなたを成長させます。 ■募集背景: 当社は、現在も急速に成長・拡大を続けています。セキュリティは当社にとって経営上の最重要事項です。当社のセキュリティマネジメント担当は以下の課題解決に取り組んでいます。 ・ハイグロースを続ける当社グループのセキュリティガバナンスの継続的なアップデート ・変化の早い当社環境を踏まえたセキュリティリスクアセスメントとその対策の実行 ・垂直で立ち上がる事業を支援するためのセキュリティに関する専門的な助言と支援 このたび、変革のスピードが速い当社のセキュリティ体制をより強固にするため、新たなセキュリティマネジメント担当を募集します。
イオンスマートテクノロジー株式会社
千葉県千葉市美浜区中瀬(次のビルを除く)
システムインテグレータ, IT戦略・システム企画担当 セキュリティコンサルタント・アナリスト
◆◇イオングループDX中核/情報セキュリティ統括スペシャリスト/経営直下方針を実装/ISMS・クラウド・開発横断◇◆ ◎経営方針を現場に落とし込み、機能させるリスクマネジメントの中核 ◎ISMS・監査・クラウド・開発現場に深く関わるハンズオンポジション ◎数千万ID・決済基盤を支える実践的な専門性を磨ける環境 ■募集背景 イオングループのDX推進が進展し、数千万ID・決済・購買データを扱う基盤の重要性が増す中、情報セキュリティ・リスクマネジメント領域の専門性強化が急務となっています。新たに立ち上がるリスクマネジメント体制の中核として、現場に深く入り込み、実効性ある仕組みを設計・運用できるスペシャリストを募集します。 ■業務概要 情報セキュリティ・リスクマネジメント領域のスペシャリストとして、方針策定から運用、改善までをハンズオンで担います。経営やマネジメント層が定める方針を、開発・運用現場に適した形に落とし込み、継続的に機能させる役割を担っていただきます。 ■職務詳細 ・リスクマネジメント機能の役割整理および推進体制設計への参画 ・情報セキュリティポリシー、規程、ガイドラインの策定・改定・運用 ・全社横断のリスクアセスメント実施、課題の可視化と改善企画 ・ISMS運用、内部監査・外部監査対応の実務リード ・システム開発・運用におけるセキュリティルール、審査・相談対応 ・インシデント発生時の原因分析、再発防止策の立案・実行 ・ベンダー、クラウド、外部委託先のリスク評価 ・社員・パートナー向け教育、啓発施策の企画・実行 ■組織体制 新設されるリスクマネジメント体制の中で、実務を担う中核ポジションです。経営層・マネジメント層と現場の橋渡し役として、横断的に関与します。 ■キャリアパス 専門性を軸に、リードポジションとしての深化や、将来的にマネジメント領域へのステップアップも可能です。 ■働き方 コアタイムなしのフルフレックス制。本社勤務を基本としつつ、業務状況に応じ柔軟に調整可能です。 ■企業の特徴/魅力 国内最大級の小売DX基盤を支えながら、ISMS・クラウド・開発現場を横断する実践的な経験を積める環境です。守りにとどまらず、事業成長を支えるセキュリティ専門性を磨けます。 変更の範囲:会社の定める業務
株式会社マネーフォワード
東京都港区芝浦(2〜4丁目)
ベンダ(ハードウェア・ソフトウェア) Webサービス・Webメディア(EC・ポータル・ソーシャル), システム構築・運用(インフラ担当) IT戦略・システム企画担当
<最終学歴>大学院、大学卒以上
【バックオフィス向けSaaS多数展開/上場後も非連続的な成長を遂げている超優良SaaS企業】 ■募集背景: ・もっと多くのユーザーにサービスを安心してご利用いただけるように、私たちは一緒に働いていただけるセキュリティスペシャリストを募集しています。 ■業務内容: ・このポジションは、情報セキュリティ、コーディング、インフラストラクチャーなどの知識と経験を生かし、グローバルIT部門と密に連携してマネーフォワードのセキュリティを維持・向上させます。 ・セキュリティスペシャリストとして、以下の業務をCISO室のセキュリティスペシャリストと共に推進します。 ■業務詳細: ・マイクロソフトなど主要ベンダーの情報収集、最新技術理解、検証 ・Azure AD、Bastion等を含む社内情報システムの設計運用 ・EDR、CASB、MDM等のツールの運用管理 ・社内システムや外部SaaS利用のセキュリティリスクマネジメント ・セキュリティガイドラインに準拠した統制の構築 ・社内システムのセキュリティインシデント対応 ・デバイスのセキュリティ施策対応・推進 ・NIST CSF、CIS Benchmark等のフレームワークの実装と展開 ■組織(CISO室)について: ・「セキュリティを通じ、お客様に届ける価値を最大化する。」をミッションに、マネーフォワードグループ全体のセキュリティのあるべきを作ります。サービスを落とさないこと。情報漏洩を起こさないこと。もちろん大切です。しかし、それは我々が考える大切なことの要素の一つに過ぎません。 過度なセキュリティ対策で、開発の速度を落とし、お客様に届ける価値が小さくなったり、遅延したりする可能性はあります。我々はお客様に届ける価値をどのようにしたら最大化できるか考え、セキュリティのプロフェッショナルとしてお客様にとって最適なセキュリティを実現します。 変更の範囲:会社の定める業務
中部テレコミュニケーション株式会社
愛知県名古屋市中区栄
栄(名古屋)駅
650万円~1000万円
ITコンサルティング 通信キャリア・ISP・データセンター, セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
〜中部地屈指の通信企業/KDDIのグループ会社として盤石な経営基盤〜 ■募集背景: 当社の情報セキュリティ体制及びサービスの強化を図っていくため、セキュリティ関連業務経験(CSIRT、SOCなど)のあるスペシャリストを募集します。 ■業務概要: セキュリティのスペシャリストとして、社内外のセキュリティに関する業務をお任せします。 ■業務詳細: ご経験やご希望を考慮して、下記いずれかもしくは両方の業務に取り組んでいただきます。 (1)CSIRT:インシデント対応、コンピューターのセキュリティ全般の司令塔としてCSIRTの運営業務をお任せします。 └セキュリティ脆弱性に関する情報収集 └サイバー攻撃やトラブルの監視 └情報収集や監視に基づいた対応方針や対応手順の策定など ※2021年4月に組織内CSIRTを立ち上げセキュリティ分野を強化をしています (2)cSOC:法人のお客さまの情報セキュリティに関わるcSOC運営業務をメインにお任せします。 └セキュリティ構築時の設定の相談 └インシデント発生の際のお客様サポート ※2022年12月から新たにcSOCを立ち上げ、お客さまのセキュリティ強化に取り組んでいます ■働き方: 土日祝は休みですが、緊急対応等により休日夜間に対応が必要となる場合があります。 ※緊急対応は基本的にリモートでの対応となりますが、状況によって出社又は現地出向が必要な場合があります。 ■伸ばせるスキル: SIEM(セキュリティインシデント検知システム)を用いたインシデント検知にも取り組んでおり、セキュリティ技術者としての専門性を高めることができます。 また、外部セキュリティ機関と情報交換やをする場や、新たな攻撃環境を検証する場など、ご自身のスキルを高めるための環境があります。 ■求人の魅力: ◇セキュリティのスペシャリスト(高度専門職)として、社内外のセキュリティ業務に携わることができます。 ◇ctc版のジョブ型雇用となりますので、セキュリティの専門家としてスキルを磨いていくことができます。 ■組織構成: └在籍人数:センター46名(グループ13名) └男女比率:センター男性39名、女性7名(グループ男性11名、女性2名) └年齢層:20代〜40代が大半、50代数名 変更の範囲:会社の定める業務
株式会社JSOL(NTTデータ×日本総研G)
東京都千代田区九段南
九段下駅
450万円~1000万円
システムインテグレータ, セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
【プライム案件90%以上/セキュリティ領域のスペシャリストとして、セキュリティ事業の牽引/「働きがいのある会社」3年連続ベストカンパニー入り/リモートワーク可】 ■業務概要 セキュリティ支援担当として、当社顧客企業のCSIRT構築・運用支援業務をお任せします。 経験を活かした領域からスタートしていただき、構築・提案・企画などのご経験を積みながら将来的にはマネジメントや、セキュリティ領域のスペシャリストとして、セキュリティ事業の牽引を期待しています。 ■業務例 ・有事に備えた課題の抽出・計画・実施 ・脆弱性診断計画の策定・実施・評価・対策 ・構成管理・脆弱性情報発信・対策 ・従業員教育・訓練計画の策定・実施 ・セキュリティインシデント発生時の対応 ・SOCより通知されるセキュリティインシデントの影響確認・対応 ■業務の魅力 ・セキュリティスペシャリストとして、顧客企業のセキュリティ対策を立案・推進するリーダーとしての実績を積むことができます。 ・また、顧客へ一番近い位置での提案やセキュリティ対策業務の推進を実施することで、最前線での業務ノウハウを得ることができます。 ・さらには、最新のセキュリティソリューションや、まだ日本に上陸していないセキュリティソリューションをいち早く展開するスキームがJSOLにはあるため、それを顧客へ紹介し、PoCをともに実施するなど、最新の技術に触れることができます。 ・多様な業界の顧客企業を担当する為、実績を積むことでスキルや知見の幅を広げることができます。 ・プライム案件が約90%を占めており、顧客と直接やり取りをしながら裁量をもって業務を進めることができます。 ・主要顧客は日本国内の大企業が多く、STEM領域にも積極的に力を入れているためチャレンジングな仕事ができます。 ■環境・キャリアパスについて ・多くのセキュリティスペシャリストが在籍し、幅広い知見を得られる環境。 ・資格取得支援や高度なセキュリティ人財育成の支援あり。 ・シリコンバレーのスタートアップ企業との連携や学習機会を提供。 ・将来的にはセキュリティの領域をコアスキルとしながらもその他の領域(クラウドやネットワークをはじめとした導入およびソリューション企画等)の各種活動への参画も可能です。 変更の範囲:会社の定める業務
600万円~1000万円
【プライム案件90%以上/セキュリティ領域のスペシャリストとして、セキュリティ事業の牽引/「働きがいのある会社」3年連続ベストカンパニー入り/リモートワーク可】 ■業務概要: セキュリティ支援担当として、当社顧客企業のCSIRT構築・運用支援業務をお任せします。 経験を活かした領域からスタートしていただき、構築・提案・企画などのご経験を積みながら将来的にはマネジメントや、セキュリティ領域のスペシャリストとして、セキュリティ事業の牽引を期待しています。 ■業務例: ・有事に備えた課題の抽出・計画・実施 ・脆弱性診断計画の策定・実施・評価・対策 ・構成管理・脆弱性情報発信・対策 ・従業員教育・訓練計画の策定・実施 ・セキュリティインシデント発生時の対応 ・SOCより通知されるセキュリティインシデントの影響確認・対応 ■業務の魅力: ・セキュリティスペシャリストとして、顧客企業のセキュリティ対策を立案・推進するリーダーとしての実績を積むことができます。 ・また、顧客へ一番近い位置での提案やセキュリティ対策業務の推進を実施することで、最前線での業務ノウハウを得ることができます。 ・さらには、最新のセキュリティソリューションや、まだ日本に上陸していないセキュリティソリューションをいち早く展開するスキームがJSOLにはあるため、それを顧客へ紹介し、PoCをともに実施するなど、最新の技術に触れることができます。 ・多様な業界の顧客企業を担当する為、実績を積むことでスキルや知見の幅を広げることができます。 ・プライム案件が約90%を占めており、顧客と直接やり取りをしながら裁量をもって業務を進めることができます。 ・主要顧客は日本国内の大企業が多く、STEM領域にも積極的に力を入れているためチャレンジングな仕事ができます。 ■環境・キャリアパスについて: ・多くのセキュリティスペシャリストが在籍し、幅広い知見を得られる環境。 ・資格取得支援や高度なセキュリティ人財育成の支援あり。 ・シリコンバレーのスタートアップ企業との連携や学習機会を提供。 ・将来的にはセキュリティの領域をコアスキルとしながらもその他の領域(クラウドやネットワークをはじめとした導入およびソリューション企画等)の各種活動への参画も可能です。 変更の範囲:会社の定める業務
パーソルクロステクノロジー株式会社
東京都
500万円~700万円
システムインテグレータ ベンダ(ハードウェア・ソフトウェア), 広告・メディア法人営業(新規中心) 人材紹介営業 セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
【業務詳細】:・ISMS維持・拡大対応・情報セキュリティ方針や管理体制の構築企画 ・プライバシーマークの維持・運用業務・個人情報保護法・関係法令改正時の運用ルールの策定またはアドバイス ・情報セキュリティ諸規程・ガイドラインの制定や改定・情報セキュリティに関連した社内申請の審査 ・従業員に対する情報セキュリティ教育の企画・実行・セキュリティインシデントが発生した際の対応 ・情報セキュリティ全般における相談対応 【魅力】:・様々な企画・策定を中心となって進めていただく裁量あるポジションです ・グループ会社やIT部門などと連携し様々な取り組みを推進していただきます 【ミッション】:年々変わっていくセキュリティ領域において、特にシステム面でのセキュリティには早急に様々な対応が必要と考えており、 最新技術に必要なセキュリティを考え、ルール化し、社内環境の強化をを図っていく必要があります。 様々な企画やグループの体制づくりをおまかせし、将来的には情報セキュリティのスペシャリストとして 会社を支えていただきたいと考えています。
株式会社セキュアDX
愛知県名古屋市中村区大秋町
350万円~599万円
ITコンサルティング, セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
◇マンスリーフレックス、フルリモートで働きやすさ◎ ◇セキュリティのスペシャリストとして活躍していきたい方必見 ■概要: ・セキュリティエンジニアとして、お客様向けにセキュリティ診断とリスクアセスメントを遂行するとととも、SOCアウトソーシングとしてオペレーターからの定期的なエスカレーションを受け、セキュリティスキルとマネジメント力を持って指導・指示していただきます。また、インシデントが発生した場合は上位職にエスカレーションし、指導・指示を受けて的確にインシデント対応をしていただきます。 ■担当業務: 当面は以下の業務に従事していただきます。 ・サイバーセキュリティコンサルティング業務:セキュリティ(脆弱性、ASM)診断とリスクアセスメント ・SOCアウトソーシング業務:顧客システムに組込れたセキュリティ製品によるリモート監視、サイバー攻撃やマルウェアの侵入検知及び解析作業、感染源・被害範囲の特定、駆除・封じ込めによる事業停止回避、および情報漏洩の防止 ■組織構成: ・10〜30名の組織で運営していく予定です ■キャリアパス: ・これまでのご経験を活かしたセキュリティ実務を担当→マネージャーとして事業の管理運営業務へとステップアップ頂きます。 ■働き方、就業環境: ・社員一人ひとりが活き活きと活躍できるウェルビーイングな風土、風通しが良く良好なコミュニケーションがとれる、フラットな組織体制を作りだしていきます。在宅勤務も可能です。 ■仕事の魅力: ・セキュリティービジネス会社として: ・安心安全(セキュア)な社会のDX推進に貢献でき使命感が養われます。サイバー攻撃からお客様を守ることで感謝され達成感を得られます。 ・スタートアップ会社として: ・新しい価値観を自ら生み出すことができ創造力と主体性が高まります。裁量権が大きく、ありたいビジネスモデルとワークスタイルをデザインできます。 ■歓迎する保有資格: ・CSA《EC-Council》、CompTIA CySA+、情報セキュリティマネジメント等のセキュリティ関連資格 ・応用情報技術者試験(AP)、ネットワークスペシャリスト試験(NW)
■募集背景: 当社では自動家計簿・資産管理サービス「Money Forward ME」、ビジネス向けクラウドサービス「マネーフォワード クラウド」など多くのユーザーが利用するサービス群を展開しています。また、それらのサービスを支える「アカウントアグリゲーション」と呼ばれる技術や「マネーフォワードID」というシングルサインオンを実装しています。これらのサービスや機能の多くは、ユーザーのお金の情報を扱うため高いセキュリティが求められています。 CISO室は当社のサービスを開発し提供する事業部門と連携しプロダクトのセキュリティを維持向上させています。これにはAWSやGCPといった主要なクラウドの統制、可視化、WAFなどの共通セキュリティ機能の設計・実装・運用が含まれています。また社内の情報システムのセキュリティ強化もCISO室の責任範囲です。 もっと多くのユーザーにサービスを安心してご利用いただけるように、私たちは一緒に働いていただけるセキュリティスペシャリストを募集しています。 ■業務内容: このポジションは、コーディング、インフラストラクチャーなどの知識と経験を生かし、開発者や情報システム担当と連携して、マネーフォワードのセキュリティを維持・向上させます。プロダクトセキュリティスペシャリストとして、以下の業務をCISO室のセキュリティスペシャリストと共に推進します。 ■具体的な業務: ・AWS/Azure/GCP環境のセキュリティガードレールの整備 ・In-houseセキュリティコンサルティング:自社開発者へのセキュリティに関する技術的な助言、アーキテクチャのレビュー等 ・脆弱性診断、ペネトレーションテストの実施またはサポート ・OSINTをはじめとする脆弱性情報の収集、検証 ・セキュリティ関連のツール、スクリプトの開発 ・NIST CSF、CIS Controls等のフレームワークの実装と展開 ・K8s、Docker、CI/CDなどを含むDevSecOpsの実装 ■就業時間補足: フレックスタイム制の場合あり(下記2パターンあり) ・コアタイム:10時〜15時:フレキシブルタイム:7時〜10時/15時〜22時 ・コアタイム:9時30分〜14時30分:フレキシブルタイム:7時〜9時30分/14時30分〜22時 変更の範囲:会社の定める業務
400万円~599万円
◇マンスリーフレックス、フルリモートで働きやすさ◎ ◇セキュリティのスペシャリストとして活躍していきたい方必見 ■概要: ・セキュリティエンジニアとして、お客様向けにセキュリティ診断とリスクアセスメントを遂行するとととも、SOCアウトソーシングとしてオペレーターからの定期的なエスカレーションを受け、セキュリティスキルとマネジメント力を持って指導・指示していただきます。また、インシデントが発生した場合は上位職にエスカレーションし、指導・指示を受けて的確にインシデント対応をしていただきます。 ■担当業務: 当面は以下の業務に従事していただきます。 ・サイバーセキュリティコンサルティング業務:セキュリティ(脆弱性、ASM)診断とリスクアセスメント ・SOCアウトソーシング業務:顧客システムに組込れたセキュリティ製品によるリモート監視、サイバー攻撃やマルウェアの侵入検知及び解析作業、感染源・被害範囲の特定、駆除・封じ込めによる事業停止回避、および情報漏洩の防止 ■組織構成: ・10〜30名の組織で運営していく予定です ■キャリアパス: ・これまでのご経験を活かしたセキュリティ実務を担当→マネージャーとして事業の管理運営業務へとステップアップ頂きます。 ■働き方、就業環境: ・社員一人ひとりが活き活きと活躍できるウェルビーイングな風土、風通しが良く良好なコミュニケーションがとれる、フラットな組織体制を作りだしていきます。在宅勤務も可能です。 ■仕事の魅力: ・セキュリティービジネス会社として: ・安心安全(セキュア)な社会のDX推進に貢献でき使命感が養われます。サイバー攻撃からお客様を守ることで感謝され達成感を得られます。 ・スタートアップ会社として: ・新しい価値観を自ら生み出すことができ創造力と主体性が高まります。裁量権が大きく、ありたいビジネスモデルとワークスタイルをデザインできます。 ■歓迎する保有資格: ・CSA《EC-Council》、CompTIA CySA+、情報セキュリティマネジメント等のセキュリティ関連資格 ・応用情報技術者試験(AP)、ネットワークスペシャリスト試験(NW) 変更の範囲:会社の定める業務
ブラザー工業株式会社
愛知県名古屋市瑞穂区苗代町
堀田(名古屋市営)駅
550万円~999万円
産業用装置(工作機械・半導体製造装置・ロボットなど) 家電・モバイル・ネットワーク機器・複写機・プリンタ, システム構築・運用(インフラ担当) IT戦略・システム企画担当
<最終学歴>大学院、大学、専修・各種学校、高等専門学校卒以上
◆東証プライム上場企業|2027年に売上1兆円の目標を掲げる成長企業◆ ◆在宅勤務(リモートワーク)・フレックス制度など柔軟な働き方が魅力◆ ◆有給取得率87.1%・離職率1.4%を誇る優良企業(2023年度実績)◆ ■概要: ブラザーグループの情報セキュリティ体制の更なる強化を図る為、セキュリティ戦略の立案や情報セキュリティガバナンス強化を推進する役割を担って頂きます。具体的には、サイバー攻撃への対策強化やインシデント対応、規程/ガイドラインの策定、ISO27001に基づく情報セキュリティ監査等、国内外グループ会社への支援も含め、ブラザーグループの情報セキュリティを強化するチームでご活躍頂きます。 ■将来的なキャリアパス: ・ITセキュリティ・情報管理関連のスペシャリストやマネージャー ・また、本人の希望に応じて部内ローテーションもあるため、IT分野全般のマネージャーなどを想定 ■仕事の魅力・やりがい: 事業横断的に経営や事業戦略に直結する重要な役割を担うため、幅広い部門と連携しながら活躍できます。また、海外のグループ会社との協業を通じて、グローバルな視点や経験を積み、世界で通用する人材へと成長できるのも大きな魅力です。さらに、情報セキュリティや情報管理の専門スキルを身につけながら、企業価値向上に直接貢献できるやりがいを感じられます。 ■仕事の進め方: 同チームは、IT・システムに詳しい人材だけでなく、ISO27001等情報セキュリティ監査のスペシャリストも在籍し、チーム全体で情報セキュリティ強化を推進しています。お互いの強みを活かし、協働しながら、海外グループ会社含む、サプライチェーン全体でのセキュリティ対策強化と情報ガバナンス強化の企画・推進、現場との折衝・合意形成といった業務に携わって頂く事を想定します。 ■職場環境: ・担当業務によっては海外出張あり。その場合は、年間1〜2回、1週間程度の海外出張があります。 ・30代を中心とするチームで、活発な意見交換ができ、経験者採用入社の方も多く活躍しています。年休消化率も高く、メリハリのある働き方ができます。子育て世代も多く、週2日までの在宅勤務を活用した柔軟な働き方が可能です。 変更の範囲:会社の定める業務
株式会社スタッフサービス・ホールディングス
東京都千代田区神田練塀町
700万円~999万円
アウトソーシング, サーバーエンジニア(設計構築) ネットワークエンジニア(設計構築)
<最終学歴>大学院、大学、短期大学、専修・各種学校、高等専門学校、高等学校卒以上
■業務内容: インフラ・セキュリティ領域で複数のプロジェクトが同時進行するなか、 技術面でチームを引っ張る推進役を募集します。 部下を持つマネジメント業務ではなく、技術的な深さと推進力を活かして案件をリードする役割です。 サーバー・クラウド・セキュリティを横断した技術リーダーとして、裁量を持って取り組めます。 ・サーバー・クラウド関連プロジェクトの技術方針策定・推進 ・外部パートナーとの技術要件の調整・折衝 ・メンバーへの技術的なアドバイス・レビュー ・社内システムのセキュリティ対策の企画・立案・推進 ・セキュリティ対策、脆弱性診断の計画・実施・是正対応のとりまとめ ■サービス: ・派遣スタッフ120万名超が利用する基幹業務システム群のサーバー/クラウド基盤 ・全国142拠点・5,000名の社員が利用する社内ITインフラ ・社内システムのセキュリティ対策 ■得られる経験: ・インフラ・セキュリティを横断した技術的な意思決定の経験 ・5,000名超のインフラ基盤・120万名超の情報を守るセキュリティ対策を技術リーダーとして推進する経験 ・外部パートナーとの技術折衝・調整の経験 ・有償/無償セミナーへの参加支援あり。チーム内での技術共有文化が根付いている ■キャリアステップ: 【1年後】 インフラ・セキュリティ横断の技術リーダーとして実績構築 案件の技術方針を主導 【2年後】 グループマネージャー / スペシャリスト マネジメントまたは専門性を深めるキャリアを選択 ※「ITプロ」制度がありテクノロジーのスペシャリスト/組織マネジメントのキャリアが選択できます。 ■働き方・環境: ・リモートワーク可(週3日出社目安) ・有償/無償セミナー・資格取得支援あり ・服装自由(ビジネスカジュアル) 変更の範囲:会社の定める業務
【バックオフィス向けSaaS多数展開/上場後も非連続的な成長を遂げている超優良SaaS企業】 ※本ポジションは株式会社マネーフォワードで雇用の上で、新会社(SMBCマネーフォワード銀行設立準備株式会社)に在籍出向となります。評価制度や福利厚生は株式会社マネーフォワードの制度に準じます。 ■業務内容: ・このポジションは、コーディング、インフラストラクチャーなどの知識と経験を生かし、開発者や情報システム担当と連携して、デジタルバンクのセキュリティを維持・向上させます。プロダクトセキュリティスペシャリストとして、以下の業務をセキュリティスペシャリストと共に推進します。 ■業務詳細: ・クラウド環境のセキュリティガードレールの整備 ・In-houseセキュリティコンサルティング:自社開発者へのセキュリティに関する技術的な助言、アーキテクチャのレビュー等 ・セキュリティ関連のツール、スクリプトの開発 ・NIST CSF、CIS Controls等のフレームワークの実装と展開 ・K8s、Docker、CI/CDなどを含むDevSecOpsの実装 ■当ポジションの魅力: ・三井住友フィナンシャルグループおよび三井住友銀行と提携して新しいデジタル銀行をゼロから創り出していく、セキュリティスペシャリストとして非常にチャレンジングな環境です ・これまで培ってきたご経験や専門性を、世の中にインパクトを与える前例が無い事業で発揮することができます ・単なるセキュリティ対策の企画・設計ではなく、新会社のサイバーセキュリティ戦略を自ら検討・実行するという、大きな責任と達成感を得られる仕事です ■出向先について: ・SMBCマネーフォワード銀行設立準備株式会社 ・三井住友フィナンシャルグループおよび三井住友銀行と提携して新しいデジタル銀行を設立するためのスタートアップチームです。 変更の範囲:会社の定める業務
富士ソフト株式会社
熊本県熊本市中央区花畑町
花畑町駅
450万円~999万円
システムインテグレータ ベンダ(ハードウェア・ソフトウェア), セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
■業務内容: 社会情勢におけるセキュリティ対策への関心の高まりから、当社セキュリティソリューションを共に遂行出来る仲間を募集します。 ■業務詳細: セキュリティソリューション(SASE/ゼロトラスト/エンドポイント/ランサムウェア対策)の導入に関わる提案/設計/構築として以下の業務にご協力頂きます。 ・セキュリティプロダクトの導入(セキュアネットワークの設計構築も含む) ・最新セキュリティテクノロジーの調査や検証 ・プロジェクトに参画(スキルに応じてメンバー管理、ベンダーコントロール、適任作業) ・プリセールス活動(弊社取扱ソリューションを中心に提案資料をお客様へご提案) ・後任の育成 ※各種関連資格の取得については、セキュリティ教育セミナーやトレーニングへ参加頂けます。 ■入社後のイメージ: 当社におけるキャリア形成制度では、セキュリティエンジニアとして提案から実績を積み上げて頂き、(1)技術スペシャリスト、(2)プロジェクトマネージャー、(3)組織マネジメント、からルート選択し、ご自身のスキルアップと共に当社内におけるポジションも築いて頂けます。 ■インフラインテグレーション部: (1)ミッション パブリッククラウド(AWS、Azure)において、お客様情報システムのインフラ設計・構築及び保守・運用業務、業務遂行サービス分野を担当します。 また、コンサルティングを通じて、お客様のITインフラのクラウドシフト・高度化・自動化を実現します。 (2)キャリアパスに向けた取組み ◇マネジメント ラインマネジメントに加え、プロジェクトマネジメント(PM)としてキャリアアップを目指せる制度も整備しています。より自分自身の志向に合わせたキャリアプランの実現が可能となります。 ◇スペシャリスト制度 管理職職階(マネジメント)に基づく従来型の評価制度の他、スペシャリスト制度を導入し、高度な専門能力(知識・技術)を評価・認定していくキャリアパスも用意しております。 ◇自己啓発 社員の自己啓発を積極的に支援しております。対象資格を取得した社員には自己啓発奨励金を支給しております。 変更の範囲:会社内での全ての業務
【バックオフィス向けSaaS多数展開/上場後も非連続的な成長を遂げている超優良SaaS企業】 ■募集背景: ・マネーフォワードは「お金を前へ。人生をもっと前へ。」というミッションのもと、個人や企業のお金の悩みや不安をテクノロジーの力で解消することを目指しています。 ・この度、三井住友フィナンシャルグループおよび三井住友銀行と提携し、新しいデジタル銀行設立に向け新会社を立ち上げました。 ・今回、本取り組みにおける【セキュリティスペシャリスト - ガバナンス担当】ポジションを募集しております。 ※本ポジションは株式会社マネーフォワードで雇用の上で、新会社(SMBCマネーフォワード銀行設立準備株式会社)に在籍出向となります。評価制度や福利厚生は株式会社マネーフォワードの制度に準じます。 ■業務内容: ・セキュリティ、個人情報保護に関する統制を設計、構築、運用します。主な業務内容は以下の通りです。 ■業務詳細: ・NIST CSF、CIS Controls等のフレームワークを活用した情報セキュリティ統制を構築、運用 ・事業部門に対してセキュリティ、個人情報を含むデータ保護に関するIn-Houseコンサルティング、法人顧客からのセキュリティ問い合わせ回答支援 ・SOCやISMSなどの第三者認証取得 ■当ポジションの魅力: ・三井住友フィナンシャルグループおよび三井住友銀行と提携して新しいデジタル銀行をゼロから創り出していく、セキュリティスペシャリストとして非常にチャレンジングな環境です。 ・これまで培ってきたご経験や専門性を、世の中にインパクトを与える前例が無い事業で発揮することができます。 ・上流のロードマップの策定や仕組みづくりに主体的に関わる事が出来る点も魅力です ■出向先について: ・SMBCマネーフォワード銀行設立準備株式会社 ・三井住友フィナンシャルグループおよび三井住友銀行と提携して新しいデジタル銀行を設立するためのスタートアップチームです。 変更の範囲:会社の定める業務
NRIセキュアテクノロジーズ株式会社
700万円~1500万円
ベンダ(ハードウェア・ソフトウェア), 広告・メディア法人営業(新規中心) 人材紹介営業 セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
顧客の情報システムの特性やビジネス環境を踏まえ、サイバー攻撃から人と組織を守るために最適なMSS(マネージドセキュリティサービス)を提供します。新サービス開発や導入、運用に加え、顧客へのコンサルティングも行う点が特徴です。 ●MSSに関するセキュリティコンサルティング ●セキュリティデバイス管理(SASE、EDR、WAF等のセキュリティデバイスを活用したセキュアなネットワークの設計、構築、運用)/サービス名:セキュアプロテクト(SPRO) ●上記セキュリティ機器に関わるサービスの提案・設計・構築・運用 【携わるビジネス・サービス・テーマ】 ※ご参考:SOC・マネージドセキュリティサービス https://www.nri-secure.co.jp/service/mss/ 【仕事の魅力・やりがい・キャリアパス】 多岐に渡るセキュリティデバイスの提案・設計・構築・運用を行うため、幅広い業務経験を行うことができます。 セキュリティの専門家だからこそ、顧客から感謝され、社会に貢献できるキャリアを磨くことも可能。セキュリティのスペシャリストとして技術を磨くには最適な環境です。
福岡県福岡市博多区博多駅東
<日本最大級の規模と技術陣を誇るSIer/子育てや介護と両立しやすい制度多数/性別を問わず育休・時短勤務の実績多数/フルフレックス> ■業務内容: 社会情勢におけるセキュリティ対策への関心の高まりから、当社セキュリティソリューションを共に遂行出来る仲間を募集します。 ■業務詳細: セキュリティソリューション(SASE/ゼロトラスト/エンドポイント/ランサムウェア対策)の導入に関わる提案/設計/構築として以下の業務にご協力頂きます。 ・セキュリティプロダクトの導入(セキュアネットワークの設計構築も含む) ・最新セキュリティテクノロジーの調査や検証 ・プロジェクトに参画(スキルに応じてメンバー管理、ベンダーコントロール、適任作業) ・プリセールス活動(弊社取扱ソリューションを中心に提案資料をお客様へご提案) ・後任の育成 ※各種関連資格の取得については、セキュリティ教育セミナーやトレーニングへ参加頂けます。 ■入社後のイメージ: 当社におけるキャリア形成制度では、セキュリティエンジニアとして提案から実績を積み上げて頂き、(1)技術スペシャリスト、(2)プロジェクトマネージャー、(3)組織マネジメント、からルート選択し、ご自身のスキルアップと共に当社内におけるポジションも築いて頂けます。 ■インフラインテグレーション部: (1)ミッション パブリッククラウド(AWS、Azure)において、お客様情報システムのインフラ設計・構築及び保守・運用業務、業務遂行サービス分野を担当します。 また、コンサルティングを通じて、お客様のITインフラのクラウドシフト・高度化・自動化を実現します。 (2)キャリアパスに向けた取組み ◇マネジメント ラインマネジメントに加え、プロジェクトマネジメント(PM)としてキャリアアップを目指せる制度も整備しています。より自分自身の志向に合わせたキャリアプランの実現が可能となります。 ◇スペシャリスト制度 管理職職階(マネジメント)に基づく従来型の評価制度の他、スペシャリスト制度を導入し、高度な専門能力(知識・技術)を評価・認定していくキャリアパスも用意しております。 ◇自己啓発 社員の自己啓発を積極的に支援しております。対象資格を取得した社員には自己啓発奨励金を支給しております。 変更の範囲:会社の定める業務
福岡県北九州市小倉北区米町
1000万円~
【バックオフィス向けSaaS多数展開/上場後も非連続的な成長を遂げている超優良SaaS企業】 ※本ポジションは株式会社マネーフォワードで雇用の上で、新会社(SMBCマネーフォワード銀行設立準備株式会社)に在籍出向となります。評価制度や福利厚生は株式会社マネーフォワードの制度に準じます。 ■業務内容: ・このポジションは新会社のセキュリティ全体を統括するポジションです。 ・コーディング、インフラストラクチャーなどの知識と経験を活かし、開発者や情報システム担当と連携して、セキュリティを維持・向上させます。以下の業務を各セキュリティスペシャリストと協力しながら推進します。 ■業務詳細: ◇プロダクトセキュリティ ・クラウド環境のセキュリティガードレールの整備 ・In-houseセキュリティコンサルティング:自社開発者へのセキュリティに関する技術的な助言、アーキテクチャのレビュー等 ・脆弱性診断、ペネトレーションテストの実施またはサポート ・OSINTをはじめとする脆弱性情報の収集、検証 ・セキュリティ関連のツール、スクリプトの開発 ・NIST CSF、CIS Controls等のフレームワークの実装と展開 ◇コーポレートセキュリティ ・マイクロソフトなど主要ベンダーの情報収集、最新技術理解、検証 ・Azure AD、Bastion等を含む社内情報システムの設計運用 ・EDR、CASB、MDM等のツールの運用管理 ◇セキュリティガバナンス ・NIST CSF、CIS Controls等のフレームワークを活用した情報セキュリティ統制を構築、運用 ・事業部門に対してセキュリティ、個人情報を含むデータ保護に関するIn-Houseコンサルティング、法人顧客からのセキュリティ問い合わせ回答支援 SOCやISMSなどの第三者認証取得 ■出向先について: ・SMBCマネーフォワード銀行設立準備株式会社 ・三井住友フィナンシャルグループおよび三井住友銀行と提携して新しいデジタル銀行を設立するためのスタートアップチームです。 変更の範囲:会社の定める業務
双日株式会社
東京都千代田区内幸町
内幸町駅
総合商社, IT戦略・システム企画担当 セキュリティコンサルタント・アナリスト
■業務概要: ご経験に応じ、下記いずれかでの初期配属を想定。 【(1):ERP推進課】 ・双日グループにおけるERPの構想、新規導入の実行を担う組織にて本社基幹システム刷新プロジェクトの企画、構想、実行をお任せ ・入社後は、東京本社にて本社基幹システム刷新プロジェクトを担当していただきます。 ■キャリアについて: ・各自のキャリア計画に基づいて既存業務の継続のもと、スペシャリストや管理職として組織や部下のマネジメントに従事していただきたいと考えています。 【(2):グローバルITセキュリティ推進課】 総合商社として多様な産業・地域に展開する事業基盤を背景に、グローバル規模のセキュリティガバナンス・アーキテクチャ設計に関われるポジションです。双日グループのセキュリティ強化に向けて、以下の領域のいずれか、または複数を担当いただきます。 〇:セキュリティガバナンス(GRC) ・グループセキュリティポリシー / 標準 / 手順の整備・改善 ・セキュリティリスクアセスメントの実施および是正計画の推進(PMO) ・サプライチェーンセキュリティ対策の企画・実行 ・海外拠点向けセキュリティトレーニングの企画・実施 〇:セキュリティアーキテクチャ / 基盤強化 ・セキュリティソリューションの設計・導入・運用高度化 ・SIEM / SOAR を活用した監視 ・インシデントレスポンス体制の高度化 ・脆弱性管理プロセスの構築・運用 ・本社標準環境のセキュリティアーキテクチャ設計 ■キャリアパスについて: 入社後は、東京本社にて双日グループ全体のセキュリティ施策の企画・推進に従事していただきます。 その後は、本人の志向や適性に応じて、スペシャリストまたは管理職として組織運営や部下のマネジメントに携わっていただくことを想定しています。また、部内で他業務領域を経験するなど、セキュリティ分野にとどまらず、IT領域全般において幅広いキャリアを形成していただく機会があります。 ■組織について: 双日グループ全体の情報資産およびITシステムを保護するため、CISO / CIOのもとでグローバルセキュリティ戦略の企画・実行を担う専門組織です。 事業拡大およびグローバル展開の加速に伴い、・セキュリティガバナンス(GRC)の強化 変更の範囲:会社の定める業務
株式会社日本カストディ銀行
東京都中央区晴海オフィスタワーZ(28階)
550万円~899万円
信託銀行 その他銀行, セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
<最終学歴>大学院、大学、短期大学、専修・各種学校、高等専門学校卒以上
【国内最大級の資産管理銀行/専門性が高められる/CSIRT組織強化中/安定性◎】 ■業務概要: システムリスク管理部において、サイバーセキュリティの専門家として、同社の情報システムの安全性を確保し、外部からの脅威に対する防御策を講じていただきます。金融機関としての信頼を維持し、顧客情報の保護を最優先に、セキュリティインシデントの対応や予防策の立案・実施を担当していただきます。 ■具体的な業務内容: ・セキュリティポリシーの策定・運用 ・セキュリティインシデントの監視・対応 ・脆弱性診断およびリスク評価 ・社員向けセキュリティ教育・訓練の実施 ・セキュリティツールの導入・運用・管理 ※当社のリスク管理態勢にまつわる情報:https://www.custody.jp/corporate/risk/index.html ■採用背景: 当社は、700兆円の金融資産をお預かりし、保管・決済を担う「資産管理専門銀行」です。2020年7月に前身となる3社の合併により誕生しました。 CSIRT組織には現在1名の専門家が在籍していますが、今後はチームを拡充し、より内部のセキュリティ体制を強化するためサイバーセキュリティ担当を募集します。 ■キャリアパス: 将来的にはセキュリティ周りのスペシャリストとしてご活躍いただくまたはシステム部門等キャリアを広げていただくことも可能です。 変更の範囲:会社の定める業務
変更する
勤務地を選ぶ
駅・エリアを選ぶ
職種から選ぶ
業種を選ぶ
勤務時間や休暇から選ぶ