1132 件
株式会社インターネットイニシアティブ/IIJ(東証プライム)
東京都千代田区富士見
-
800万円~1000万円
システムインテグレータ 通信キャリア・ISP・データセンター, 研究開発(R&D)エンジニア セキュリティコンサルタント・アナリスト
学歴不問
◆◆在宅勤務可/フレックス勤務/IT業界のリーディングカンパニー/セキュリティ・ネットワークからシステムインテグレーションまで、多様な顧客ニーズに対応できる優良企業/自社クラウドブランド「IIJ GIO」/仕事と子育ての両立サポート◆◆ ◆セキュリティに関する技術調査研究、新サービス企画に向けた製品・技術の調査および評価をお任せ ◆セキュリティの新技術研究や研究からの実装に携わりたい方歓迎 ◆時短勤務制度有/家庭と仕事の両立を実現している社員も多数在籍 ■業務内容 セキュリティに関する技術調査研究、新サービス企画に向けた製品・技術の調査および評価をお任せいたします。また、マネジメントクラスとして各PJTを主体的に牽引いただきます。 ■具体的な業務 以下の業務のいずれかを複数お任せしたいと考えています。 ・サイバー攻撃手法を含むセキュリティに関する動向調査 ・セキュリティに関する応用研究及び技術開発 ・新規性の高いセキュリティ製品群の調査・評価 ・新技術に関する研究論文、特許技術の調査 ・各種企業・団体等のセキュリティに関する情報収集 ・セキュリティ技術に関する情報収集(メーカーカンファレンス、国際会議、研究会等) ■本ポジションの魅力 セキュリティ分野全般にわたる新製品・新技術を追いかけて調査・評価し、実際に企画開発されるサービスを通じ、それらの技術がどのように市場に浸透していくのかを自分の目で確認することができます。 ■働き方 全社平均残業時間は20〜30H程度となります。育児支援制度も整えており、男性の育児休暇取得実績もございます。 ■IIJの特徴 1992年、IIJは日本で初めての国内インターネット接続事業者として創業し、以来、日本のインターネットのパイオニアとして技術面を中心にイニシアティブをとり続けてきました。インターネット接続事業で培った高い技術力をベースに、クラウドを始めとするアウトソーシングサービス、WANサービス、システムインテグレーション等をトータルに提供するソリューションプロバイダーとして事業領域を拡大し、顧客のあらゆるネットワーク利用の要望にワンストップで応える企業グループとして成長しています。 変更の範囲:会社の定める業務
SOLIZE Ureka Technology株式会社
栃木県宇都宮市東宿郷
技術系アウトソーシング(特定技術者派遣), セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
<最終学歴>大学院、大学、短期大学、専修・各種学校、高等専門学校卒以上
【STD上場G/フレックスタイム制あり/年間休日121日】 ■業務内容 セキュリティ法規に基づいたモビリティの開発支援、および、マネジメントシステムの構築支援など、お客さまの困り事や問題を解決するよう支援・提案頂きます。 SOLIZE Ureka Technologyの事業の特徴として、コンサルティング領域に加え、SOLIZE Ureka Technologyならではのエンジニアリング力を活かして、お客さまの必要に応じて、セキュア開発支援を始めとした開発に寄り添った実行可能な提案、および、定着の伴走をしております。 ニーズの高まるモビリティ開発での専門性を磨いていかれたい方からのご応募をお待ちしております。 ■プロジェクト事例: ◎お客さまのサイバーセキュリティマネジメントシステム構築における課題の見える化と解決策の提案、遂行 ◎お客さまの設計開発段階における開発対象の脅威分析、脆弱性分析 ◎お客さまのサイバーセキュリティ活動における成果物のアセスメント ◎ハッキングコンテスト(Capture The Flag)開催 ■働き方について: ◎出社頻度:5日/月程度(2024年一例) ※プロジェクトにより、出社頻度は変更いたします。 ※社内規定により、フルリモートはお受けいたしかねます。 変更の範囲:会社の定める業務
日本電気株式会社(NEC)
東京都
900万円~1000万円
システムインテグレータ 総合電機メーカー, ITコンサルタント(インフラ) セキュリティコンサルタント・アナリスト
<最終学歴>大学院、大学卒以上
◆「.jpを守る=日本のサイバー空間全体を守る」という理念の下、CSO直下部門で様々なキャリア幅からステップアップを実現◆ ◎創立126年で連結売上3.4兆円を実現し14年連続「世界の革新的企業」選出 ◎業界最高峰のセキュリティに触れながらCSO,CISOを目指せる環境 ■業務内容 お客様のセキュリティ課題を、お客様と一緒に悩み、”ちょうど良い解決策”を考える。NECを守るために日々更新されるセキュリティ施策、AI×セキュリティのゼロクライアント(NECでの活用事例)などを活用しながら、お客様の相談役として活躍していただきます。 ■業務詳細 ・お客様の海外拠点に対するリスクアセスメント計画と実施 ・OT環境に対するアセスメント、FSIRTなどセキュリティ対応組織の立案 ・CSIRT/セキュリティ統括機能等の体制立案も含めたセキュリティ戦略策定支援 ・各種レギュレーションに対する適合性確認(NIST SP800-171,JC-STAR,CRA) ・耐量子暗号対応など製品開発におけるプロセス整備(セキュア開発)支援 ■PJT概要 ・期間:3か月〜6か月/人数:3名〜5名/主な規模感:100万〜3000万 ※大規模PJ一部に参画機会あり ■オススメポイント ・職位に合わせた多角的な研修や1,300件以上のeラーニングが受講可 ・顧客のセキュリティキーマンと接点が多くトップ層の考え方に触れる環境 ・国際規格の有資格者や国際標準化委員会委員など社外でも活躍している人材と協業 ■ちょうど良い解決策とは セキュリティ課題に解決する一般的な対応策はLLMが回答できる現在において、その膨大な”正解”の中から、お客様固有のリソース、予算、スキルなどを状況を把握しながら、ちょうど良い対策を提案し、お客様と合意していきます。 ■ジョブ型人材マネジメントの推進 ◎適時適所適材 〜24年度は5,000人の社員が自身のスキルを最大化できるジョブへ挑戦〜 ∟「戦略」起点で適切なタイミングでその実行に必要な組織・ジョブを明確化した上で、最適な人材を登用します。そのため管理職陣の若返りや50代から抜擢されるケースもございます。CSO,CISOなどの主要な役職も中途採用者となっており、新卒中途は関係なく能力に応じたキャリアを積めます。
TOPPAN株式会社
東京都文京区水道
500万円~899万円
電子部品 機能性化学(有機・高分子), 内部統制 セキュリティコンサルタント・アナリスト
<最終学歴>大学院、大学、短期大学、専修・各種学校、高等専門学校、高等学校卒以上
【DX推進の最前線で、TOPPANグループのITサービスを支える監査のプロフェッショナルとしてデジタルビジネスの成功に貢献】 ■業務内容: 事業ポートフォリオの変革によるDX事業の拡大を受け、TOPPANグループ全体で展開されているITガバナンス活動の一環として、ITサービスを対象に監査を実施する部門です。当社グループが社内外に提供するITサービスに対して監査を実施し、リスク低減やサービス品質の向上に貢献していただきます。金融や製造、教育等、様々な業界に向けたITサービスの監査を通じて、専門的なスキルと幅広い知見を身につけ、監査のプロフェッショナルとして成長できる環境です。 ■業務詳細: リスクアプローチでテーマを設定してITサービスを評価する監査や、ITガバナンスの取り組みを評価する監査を実施します。 ◇年度監査計画の策定〜経営層への報告 ◇ITサービスや、ITガバナンスの取り組みに対する監査 (計画策定から評価実施、報告、改善指導、フォローアップまでの一連の対応) ◇監査プロセスや評価基準の構築、継続的改善 ■組織: ◇サービス品質統括室は「ガバナンス推進担当部門」と「監査担当部門」に分かれており、当ポジションは「監査担当部門」(現時点で5名)となります。 ■特徴・魅力: ◇いわゆる内部監査部門ではなく、会社独自の取り組みとして監査を実施している部門です。 ◇今後グループ会社も含めて監査対象が拡大していく予定であること、またそのような状況もあり決まった作業をこなすのではなく皆で考え進めていく業務となります。 ◇残業時間は月10-20H目安なので、働きやすい環境です。 ■当社について: 2023年10月より持株会社体制への移行に伴い、当社は「TOPPAN株式会社」として、新たなスタートを切りました。旧凸版印刷株式会社の主要事業を継承した当社では、グループ会社一丸となって取り組むシナジーの創出を牽引して参ります。ワールドワイドで社会課題を解決するリーディングカンパニーとして、変革と深化を加速させ、経済的価値と社会的価値の創出に向けた取り組みをスピードアップさせていきます。そして、より良い社会を創る一翼を担えるよう、ステークホルダーの皆さまと着実に前進し、未来を拓き続けます。 変更の範囲:会社の定める業務
株式会社三菱UFJ銀行
都市銀行, セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
【世界有数の総合金融MUFGグループ/圧倒的顧客基盤/中途入社多数活躍/豊富なキャリアパス/在宅勤務推奨】 ■業務内容:【変更の範囲:会社の定める業務】 (1)サイバーセキュリティ ・MUFGグループ・グローバルのサイバーセキュリティの統制状況評価と分析。 ・社内外事案・動向分析や当局規制動向を鑑みつつリスクにかかわるデータを収集。 ・脅威や規制に関わる統制の検証、定量的指標、外部サイバー格付サービスの結果等を利用してモデルを構築、サイバーリスクの所在、要因及び予兆を定点監視。 ・統制スコープ・深度・実効性等を検証のうえ、経営会議に2線独立部署として報告 (2)サイバーセキュリティ+サードパーティ ・G7でガイド発行されたサードパーティのサイバーセキュリティに関する基礎的要素やFSB、IIF等などのガイドやツールを分析。 ・リスクベースで統制管理枠組みへの組み込みを主導。(外部委託契約、高頻度モニタリング、演習企画、集中度の分析と対策等) (3)デジタル詐欺 ・インターネットやスマホ・アプリ等の発展、生成AIの発展によりデジタル詐欺は急増の傾向あり。 ・テクノロジーが犯罪や詐欺にどのように使われるかを分析して、関係者を啓蒙するとともに必要な対策や管理枠組みを構築する。 ■グループのミッション: 三菱UFJ銀行及びMUFGグループ各社のITシステム、デジタライゼーション、エマージングテクノロジーやITガバナンス等に関わるリスク管理。技術革新や環境変化がもたらす新たな機会とリスクを制御してMUFGが進む道にある危機に先手を打つ。 ■組織構成: 総数20名程度、2チームで各2ラインの編成されております。中途採用者が半数程度在籍中です。(リスク統括部は全体で約200名) ■魅力について: リスクは複数ストライプに跨る傾向あり、ライン横断の施策運営も頻繁にある環境です。邦銀トップクラスのMUFGでサイバーセキュリティ、AI、オペレーショナル・レジリエンス、超大規模プロジェクトの管理状況モニタ、サードパーティ管理等の希少性の高い専門性を実践習得可能。MUFGではグループ一体運営を実施。MUFG全体を俯瞰しての業務経験ができます。 変更の範囲:本文参照
株式会社マクニカ
神奈川県横浜市港北区新横浜
700万円~1000万円
ベンダ(ハードウェア・ソフトウェア) 半導体, セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
<最終学歴>大学院、大学、高等専門学校卒以上
【プライム上場Gのグローバル商社/専門商社でありながら社員の約3割はエンジニア/在宅勤務可/年間休日126日】 ■業務内容: 自動運転レベル4向けサイバーセキュリティ適合の為の認証活動およびプロセスマネジメント構築をご担当いただきます。顧客は官公庁やパートナー企業である第3者認証機関です。 ■仕事の一例: ・官公庁に対して車両のサイバーセキュリティに関する説明を実施(R155/R156関連) ・開発拠点であるフランス企業への日本における保安基準状況のフィードバックや必要要件の共有 ・日本の関連顧客からの問い合わせ対応 ・サイバーセキュリティに関連する「保安基準適合」申請 ■配属先: イノベーション戦略事業本部スマートシティ&モビリティ事業部 チームメンバー平均年齢:40歳 人数:20名程度 中途社員割合:8割程度 ■キャリアパス: 事業部内には自動運転車両に関わるマーケティングおよび、開発、実装技術サポート、アフターサポート等の業務があり、ご希望に応じて幅広く経験する事が可能です。 ■働き方: 週1〜2回の出社が必須です。また業務内容によりますが、月1〜2回程度の出張がございます。場所は国土交通省地方運輸局や実証実験を実施しているサイトへの訪問がメインです。 海外出張有:本車両を開発している子会社がフランスにある為、開発拠点のエンジニアとの打ち合わせで現地訪問の機会がございます。 ■特徴・魅力: 新事業創出部署という事もあり、裁量の広さが特徴で、ご意向次第で幅広い業務に携わる事も可能です。専門性を追求していく事も可能であり、自動運転EVバスの社会実装を通して各々の成長機会の提供を実施します。 ■当社について: 当社は世界中のエレクトロニクスやIT商材、AIソリューション等の最先端技術を取り扱っている専門商社です。商社でありながら、社員の約3割はエンジニアです。 変更の範囲:会社の定める職務(技術職、及び関連する職務)
伊藤忠テクノソリューションズ株式会社
550万円~1000万円
システムインテグレータ ベンダ(ハードウェア・ソフトウェア), セキュリティコンサルタント・アナリスト
【実働7.5h/福利厚生充実/日本主要産業における大手代表企業約8,000社、ならびに官公庁を顧客に持つ大手SIer/中途入社者のフォロー体制あり】 ■担当業務: マネージドセキュリティサービス(SOC/MDR/インシデントハンドリングなど含む)のプロジェクトマネージャーおよびプロジェクトリーダでメンバーをリードできる人を募集しています。 ■配属組織のミッション: セキュリティオペレーションセンターを所有し、24時間365日サイバーセキュリティをリアルタイムでモニタリングし、サイバーセキュリティインシデントの予兆と発見を担っています。セキュリティオペレーションセンターをコアとして、フルマネージドセキュリティサービスでお客様のセキュリティの維持向上を支援する組織です。 ■募集背景: マネージドセキュリティサービスのビジネスを一緒に拡大できる方を募集しています。 マネージドセキュリティサービスの拡大に伴い、コアとなるセキュリティオペレーションセンターの拡大や、大規模案件のインテグレーションの需要から人員を募集しています。 ■ポジションの魅力: サイバー攻撃をリアルタイムで分析しているので、サイバー空間で起きてるイベントにいち早く触れることが出来ます。セキュリティオペレーションセンターの分析基盤は、新しい技術の採用を積極的に行っているため、最新のトレンドに触れることができます。 ■組織構成: キャリア入社と新卒入社がおおよそ半数ずつですが、キャリア入社が増加傾向にあります。年齢層は20代〜50代と幅広く、多様な社員が活躍する部署です。 ■当社について: 〜キャリア入社も新卒入社も多数。多様な人材が活躍できる環境です〜 【当社概要】 当社は情報通信業界、金融業界、製造業界、流通業界等、日本主要産業における大手代表企業約8,000社、ならびに官公庁を顧客に持つ大手SIerです。下記の2つを強みとしております。 (1)コンサルティングから大規模システムの構築、保守サポート、データセンターを活用したシステム運用等、トータルに顧客を支援できる総合力 (2)国内外のIT先進企業とのパートナーシップをもとに、新たな技術を早くに取り入れビジネスに活用できる先進性と連携力 変更の範囲:会社の定める業務
デロイト トーマツ グループ合同会社
東京都千代田区丸の内(次のビルを除く)
東京駅
650万円~999万円
経営・戦略コンサルティング 監査法人, セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
【大規模プロジェクト管理・運用/デロイトトーマツG/所定労働7h/WLB◎/英語力活かしたい方歓迎/女性活躍】 ●最新の技術・サービスの活用可(クラウドシステム開発、ビジネス連携DX、サイバーセキュリティ等) ●グループ全体のIT戦略〜設計構築〜運用保守まで一気通貫で自社対応 ●IT導入運用について海外拠点との協業もありグローバル人材になれる! ●自社員数万人規模のユーザー向けであることからユーザーからの生の声も聴け、かつ影響範囲が広く貢献度をリアルに感じられます サイバーエンジニアリング担当として、デロイト トーマツ グループにおけるサイバーセキュリティ施策の新規導入やその維持管理を通じてセキュリティレベル向上に向けて幅広くご活躍いただきます。 【変更の範囲:会社の定める業務】 ■業務内容: ・デロイト トーマツ グループ全体に対するセキュリティ システム安定運用に向けた各種取り組み (全端末・サーバにおけるセキュリティ ツールの運用・活用、不具合対応、サービスレベル管理、運用改善等) ・導入済みセキュリティ ツール運用におけるNIST、ISMSアセスメント準拠・維持 ・グローバルと連携して日本国内へのセキュリティ施策導入 ・セキュリティ ツール導入前評価 (PoC)・導入計画・システム設計・運用設計・テスト計画および実施に向けてのサイバーセキュリティ グループ内および他グループ・チームとのコミュニケーション ・グローバルの戦略的セキュリティプログラムの推進、運営、各施策の導入 ・日本固有のビジネス要件への対応 (要件のヒアリング、エンジニアリング、導入・展開、運用) ・業務委託メンバーの管理 ■働き方 「深夜早朝メール送信配慮」として、原則20:00から翌朝8:00のメール送信を行わない。「マイ・タイム」として、金曜日の15:00以降には会議を設定せず、自身の担当業務、1週間のまとめ・翌週の準備等のために集中して仕事と向き合える時間帯として確保する。様々な状況にある方にも長期的なキャリアを築いてもらうため、「育児や介護と仕事を両立するための時短・短日勤務が可能なFWP(フレキシブル・ワーキング・プログラム)」等の諸制度の導入と取り組み。 変更の範囲:会社の定める業務
【世界有数の総合金融MUFGグループ/圧倒的顧客基盤/中途入社多数活躍/豊富なキャリアパス/在宅勤務推奨】 ■業務内容: (1)AIガバナンス MUFGグループ・グローバルのAI関連ポリシーの制定、リスクベースの管理枠組整備、統制デザイン(プロセス・システム・組織)、第3者検証等。MUFGが加入するAIガバナンス協会で産業界の取組発展への貢献も展望。 (2)リスク領域へのテクノロジー活用(AI) 社内外事案収集分析、当局規制動向分析、ソーシャルリスニング等のリスク管理活動をAIにより高度化・省力化、予兆捕捉に取り組む。出資先先進企業と協業等もあり。 ■グループのミッション: 三菱UFJ銀行及びMUFGグループ各社のITシステム、デジタライゼーション、エマージングテクノロジーやITガバナンス等に関わるリスク管理。技術革新や環境変化がもたらす新たな機会とリスクを制御してMUFGが進む道にある危機に先手を打つ。 ■組織構成: 総数20名程度、2チームで各2ラインの編成されております。中途採用者が半数程度在籍中です。(リスク統括部は全体で約200名) ■魅力について: リスクは複数ストライプに跨る傾向あり、ライン横断の施策運営も頻繁にある環境です。邦銀トップクラスのMUFGでサイバーセキュリティ、AI、オペレーショナル・レジリエンス、超大規模プロジェクトの管理状況モニタ、サードパーティ管理等の希少性の高い専門性を実践習得可能。MUFGではグループ一体運営を実施。MUFG全体を俯瞰しての業務経験ができます。 変更の範囲:会社の定める業務
アニコム損害保険株式会社
500万円~799万円
損害保険, 内部統制 IT戦略・システム企画担当 セキュリティコンサルタント・アナリスト
【システムリスク管理、内部統制、または情報セキュリティ管理経験をお持ちの方へ/業界シェアトップクラスの安定性】 ■業務内容: 金融庁監督指針に基づき、システムリスク管理態勢の整備・運用を担当いただきます。 障害・情報漏えいなどのリスク評価や改善計画を関係部門と連携して推進し、経営層や会議体への報告を通じて、グループ全体の安定的なシステム運営に貢献いただきます。 ■業務詳細: ・金融庁「保険会社向けの総合的な監督指針」等に基づくシステムリスク管理態勢の整備・運用 ・四半期ごとのリスク管理部主管点検への対応、改善事項を整理・フォローアップ ・IT部門独自に抽出したシステムリスクの評価・優先度付け ・リスク対策計画の策定、改善実行の推進、進捗管理、効果測定(継続的な改善活動) ・ベンダーコントロール(リスク低減策や改善推進に関する指導・調整) ・会議体報告資料の作成・説明対応 ※当社では法人向け生成AIを導入しており、システム開発や業務改善、専門的な課題整理に活用することで、業務効率化や高度化を進めています。 ※業務詳細は一例であり、チームの一員としてIT企画課が担う幅広い業務にも参画いただけます。 ■組織構成: 課長(30代男性)、課長職2名(50代男性・40代男性)、メンバー(20代女性) ■当社について: ペットのケガや病気の早期発見・早期治療を実現するペット保険を販売している業界シェアトップクラスの損害保険会社です。メイン事業のペット保険の保険金支払データの分析を通じてケガや病気の予防促進だけではなく、フードの開発、遺伝病撲滅に向けた遺伝子検査事業のさらなる拡充など、様々な研究や事業サービスを行っています。 変更の範囲:会社の定める業務
株式会社ケアコム
東京都調布市多摩川
京王多摩川駅
450万円~699万円
家電・モバイル・ネットワーク機器・複写機・プリンタ 医療機器メーカー, セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
〜国立病院・国立大学法人への納入実績81%のナースコールの国内シェアNo.1専業メーカー/ユーザーの声を製品に反映可能/在宅勤務可能/育休産休取得・復帰実績有〜 ■業務詳細: ナースコールシステムほか、医療・介護スタッフ様を支援する自社製品をお客様に合わせて導入する弊社にてお客様システムに対するインフラセキュリティにおける設計・構築・運用業務をお任せします。 日々、品質改善やお客様価値向上に努めることができる非常にやりがいのある仕事です。 ■業務詳細 ・物件製品セキュリティ方針検討&纏め ・セキュリティ担当技術窓口(お客様との接点窓口) ・物件製品ライフサイクルチェック ・物件製品管理 ・各種セキュリティガイドライン調査&理解 ・各種セキュリティガイドラインへの対応検討 ・システム構成管理 ・緊急時対応 ■組織について:社外協力メンバーなどを含めると50名の規模になります。更にその中で、ナースコール事業を行うグループ、看護支援事業を行うグループに分かれております。同社は中途社員の比率がとても高い会社のため、導入研修も充実しておりご入社後もスムーズに馴染み、ご活躍いただける場がございます。 ■ナースコールシステム「NICSS」とは:院内情報ネットワークと連動し、受け持ち患者のコールをPHSやスマートフォンで受けられる機能を始め、看護師をサポートする様々な機能を搭載したナースコールシステムです。看護に必要な情報を「見える化」し、スタッフ間の情報共有、間接業務の効率化、安心な療養環境の提供を実現します。 ■当社について:ナースコールのリーディングカンパニーとして半世紀以上の歴史を誇り、官庁指定メーカーとして多くの病院や福祉施設で使用されております。日本の病院市場で6割のシェアを得ているトップメーカーです。現場の声・ニーズを吸い上げ、システム利用者がより使いやすく、 より価値を生み出してもらうための製品開発を目指しており、営業・開発・製造部門まで一丸となり、お客様と共に創り上げることができる共創体制が同社の大きな強みになります。 変更の範囲:会社の定める業務
富士ソフト株式会社
神奈川県横浜市中区桜木町
桜木町駅
550万円~899万円
システムインテグレータ ベンダ(ハードウェア・ソフトウェア), 内部統制 総務 セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
□■日本最大級のシステムインテグレータ/優良法人ホワイト500選定/自社および他社セキュリティにも参画可/CISSPホルダーが在籍■□ 【在宅勤務推進中/全社平均残業23.6H/月/有給取得率71.8%/約6,500 名が在宅勤務中】 ■業務概要: セキュリティ部門のメンバーとして、個人情報保護運営ならびに社内ルールの改善に取り組んでいただきます。 社内のプライバシーマーク維持運営を通し、個人情報保護に対する社内ルールの改善や社内向けの教育・啓もう等に従事いただきます。 ■業務詳細: ・個人情報保護方針の策定と見直し ・全社員を対象とした個人情報保護に関する教育や訓練プログラム実施。 ・個人情報の取り扱い手順の整備:個人情報の収集、利用、保管、提供、廃棄に関する具体的な手順を文書化。 ・個人情報管理状況の確認点検 ・プライバシーマーク更新審査対応 <入社後のイメージ> 主担当業務を持ってもらい、情報処理安全確保支援士を有するメンバーに囲まれ、議論しながら業務を進めていただきます。 また、経営との距離が近いポジションになるため、より経営層に近い視点で経験を積むことができ、キャリアアップもしやすい環境でご自身のキャリアアップを組織として積極的にバックアップします。 ■部署の魅力 ・在宅勤務も可能(部の大半が数ヶ月出社なし。作業に応じて出社の可能性あり) ・自社のセキュリティだけでなく、現場プロジェクトの支援を通じて関連子会社や他社にセキュリティの助言を行うこともあり幅広く知見深められる。 ■組織構成 技術管理統括部:20名程度の部ですが、CISSPホルダーが8名在籍 セキュリティマネジメント部/情報セキュリティ室 個人情報保護チームに配属予定 ※メンバー1〜2名程度のリーダー業務もお任せ予定です。 ■スキル支援 ・資格取得へのフォローアップ(社内外の関係者からの勉強会/資格維持に関する費用補助)充実◎(情報処理安全資格保持者には、毎月手当支給などの制度もあり) ■キャリアパス 当社は人事ポリシーに則り、学歴や経験にこだわらずチャレンジする人を支援することで、社員のパフォーマンスが最大限発揮できるよう、処遇面においても若くして大きな可能性がある設計です。 変更の範囲:会社内での全ての業務
【世界有数の総合金融MUFGグループ/圧倒的顧客基盤/中途入社多数活躍/豊富なキャリアパス/在宅勤務推奨】 ■業務内容: (1)オペレーショナル・レジリエンス 自然災害をはじめ、システム障害、テロやサイバー攻撃、感染症等、様々なリスクが金融機関を取り巻く昨今の環境下では、手を尽くしても全てに備えることは現実的には困難。あらゆる対策を尽くしても業務中断が生じることを前提に考えたうえで、金融インフラとしての機能の早期復旧・影響の軽減を図れるように、レジリエンス(復元力)の強化にPDCAで取り組む。 (2)プロジェクト管理 レガシーシステムの複雑化・老朽化に伴うプラットフォームのモダナイゼーション、海外ビジネス展開に伴う標準化等の大規模プロジェクトが複数並行して推進中。プロジェクト成否に大きな影響をもたらす傾向を定量的・定性的に分析、要因を特定のうえ対策枠組みを構築する。 ■グループのミッション: 三菱UFJ銀行及びMUFGグループ各社のITシステム、デジタライゼーション、エマージングテクノロジーやITガバナンス等に関わるリスク管理。技術革新や環境変化がもたらす新たな機会とリスクを制御してMUFGが進む道にある危機に先手を打つ。 ■組織構成: 総数20名程度、2チームで各2ラインの編成されております。中途採用者が半数程度在籍中。(リスク統括部は全体で約200名) ■魅力について: リスクは複数ストライプに跨る傾向あり、ライン横断の施策運営も頻繁にある環境です。邦銀トップクラスのMUFGでサイバーセキュリティ、AI、オペレーショナル・レジリエンス、超大規模プロジェクトの管理状況モニタ、サードパーティ管理等の希少性の高い専門性を実践習得可能。MUFGではグループ一体運営を実施。MUFG全体を俯瞰しての業務経験ができます。 変更の範囲:会社の定める業務
株式会社ラックサイバーリンク
東京都千代田区平河町
500万円~699万円
システムインテグレータ ベンダ(ハードウェア・ソフトウェア), ITコンサルタント(インフラ) セキュリティコンサルタント・アナリスト
〜セキュリティ事業の先駆者ラックの戦略的事業子会社/自らもエンジニアであった社長により設立された為、エンジニアの考えを重視/明確な評価体制/キャリアアップ可〜 ■業務内容: 当社、および親会社であるラック社の大口顧客である中部地区某大手製造業の関連企業各社様向けに提供している、以下に挙げるような各種セキュリティ関連の業務をお任せします。 ◇セキュリティコンサルティングサービスの提供:提案・案件対応、プロジェクト管理、品質管理等 ◇提供サービス例: ・リスクアセスメント:情報セキュリティの観点から評価対象に対する現状調査、課題抽出、リスク分析、対策立案 ・文書作成/改定支援:情報セキュリティポリシや規程、ガイドラインの作成や改定支援 ・アドバイザリ支援:セキュリティトピックや他社インシデント事例の提供、よろず相談対応 ・プリセールス活動:顧客要望ヒアリング・課題整理、提案内容検討・具体化 等 ■配属組織: 〜ITソリューション事業本部〜 当社従業員の95%が所属する部署、多岐に渡る案件領域をカバーする為に、ネットワークインフラ部門、セキュリティソリューション部門、コンサルティング部門など各部署から中部事業チームは編成されています。 ■ポジションの魅力: ◇インフラ/NWのシステム設計構築のご経験を活かして、幅広くセキュリティ領域へのステップアップとスキルの積み上げが可能◎ ◇参画予定の名古屋の大手製造業案件はより拡大を目指していく案件であり、セキュリティ面でお客様を守る強い使命感と大きなやりがいをもって業務ができます◎ ◇この先チーム規模や体制を大きくしていくチャレンジを先陣切って一緒に進めていくことが可能◎ ■当社の社風: 〜社員の「こんなことがやりたい」に積極的に支援〜 自らもエンジニアであった社長により設立された為、エンジニアの考えを重視。顧客に貢献した分だけ評価に反映される制度を設けるなど社員にとって明確な評価体制を整えています。 ■キャリア: 次のステップへの年齢や社歴の制限はありませんので、本人の意欲的な活動及び成果次第で上流工程へのキャリアパスは柔軟に描けます。経営層ともフラットに会話を行える為、企画提案など自身がチャレンジしてみたい提案などを検討、反映しやすい環境です。 変更の範囲:会社の定める業務
PwCコンサルティング合同会社
東京都千代田区大手町(次のビルを除く)
大手町(東京)駅
600万円~1000万円
経営・戦略コンサルティング 総合コンサルティング, セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
【職務内容】 PwCではグローバルで専門のチームを設け、脅威アクターやTTPsなどの脅威情報を含む、サイバーインテリジェンス情報を生成しています。 セキュリティエンジニアには、「サイバーインテリジェンスの作成」と「サイバーインテリジェンスを活用したサービスの提供」を担っていただきます。 セキュリティエンジニアが担当する主なプロジェクトは下記職務内容のとおりです。 PwCは、コンサルタントとエンジニアのコラボレーションが強みの1つであり、プロジェクトにおいても混成チームで互いの専門スキルを連動させ、社会課題の解決に取り組んでいます。また、エンジニアチームを攻撃専門のレッドチーム、防御専門のブルーチーム、プロジェクト管理やサービス改善を担うパープルチームに分けて運営しております。 セキュリティエンジニアには、高い技術力と新しい技術に積極的に取り組んでいくチャレンジ精神を期待しています。 【主な職務内容】 ■クライアントのシステムに対するプラットフォーム脆弱性診断 ■ウェブアプリケーションの脆弱性診断 ■クライアントの環境に対する内部及び外部のペネトレーションテスト ■サイバーインテリジェンスをベースとしたセキュリティアセスメント ■最新のセキュリティ脅威やマルウェア、対策技術に関する調査 ■サイバーインテリジェンスを活用したSIEMサービスの開発、ルール作成、導入およびクライアントシステムの監視・分析 ■クライアントのセキュリティインシデント発生時の技術的なサポート ■デジタルフォレンジック技術を用いたインシデントレスポンス ■ホワイトハッカー/手動またはツールを用いてお客様のシステムへ侵入し、セキュリティ対策やセキュリティ業務の妥当性を評価するレッドチーム演習や脅威ベースのペネトレーションテスト(TLPT)等の業務を実施 ■上記のプロジェクトに関する営業活動、サービス改善、プロジェクト管理(パープルチーム) 変更の範囲:会社の定める業務
EY新日本有限責任監査法人
東京都千代田区有楽町
日比谷駅
財務・会計アドバイザリー(FAS) 監査法人, セキュリティコンサルタント・アナリスト 会計コンサルタント・財務アドバイザリー
■募集部門について: 同部門は現在約500名以上が所属し、IT専門家として EYストラテジー・アンド・コンサルティング株式会社と密接な関係を持ちながら、主に会計監査におけるIT内部統制の評価業務、及びそれに関連するアドバイザリー業務を行なっています。 新卒入社の方、IT系企業からの転職組、公認会計士、事業会社の経理業務経験者など、さまざまなバックグラウンドを持つプロフェッショナルがお互いに切磋琢磨しながら、チームの一員としてクライアントに高品質なサービスを提供しています。 女性比率は40%強と比較的高く、特に若手の女性比率は約50%、またシニアコンサルタント〜マネージャークラスにはワーキングマザーも多くおり、男女差なく活躍の場が得られる職場です。 ■業務内容: (1)プライバシーに係るコンサルティングサービス 情報セキュリティの中でも、個人情報については、その取り扱いについて日本を含む多くの諸外国で法規制が整備されており、さらに近年のインターネット、SNSの普及、ビッグデータ活用といったIT、個人情報のグローバル化を背景に、各国の法規制が強化されている傾向にあります。 日本企業にとって、先進的な事業者が実践しているプラクティスをベースモデルにしつつ自社としてどう取り組むか、また日本のみならず、EU、US、アジアといったグローバルの法規制にどう対応するべきか、EYは、グローバルファームとしての強みを生かして現地の最新動向も考慮した上で、企業に向け最適なアプローチを検討するところから、専門家として支援しています。 (2)セキュリティに係るコンサルティングサービス ビジネスにおける情報資産を適切に保護するために実施される情報セキュリティ対策は、組織におけるリスク管理の重要な位置づけを占め、企業規模や業種を問わず多くの企業において実践されています。 一方、その組織における重要な情報資産をどのように特定しどこまでリスク対策を講じるか、また最新トレンドをキャッチアップできているか等、企業担当者の懸念が多い分野でもあります。 EYは情報セキュリティに関する専門家として、クライアントの実情を的確に把握し、豊富な知見に基づき実効性の高い管理体制の構築を支援しています。 変更の範囲:会社の定める業務
株式会社セキュアソフト
東京都渋谷区千駄ヶ谷
千駄ケ谷駅
450万円~899万円
ベンダ(ハードウェア・ソフトウェア), セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
【各種エンジニア育成の研修を開催・スキルアップできる環境/国際評価基準で最高レベルの製品力!】 ◎セキュリティ運用監視サービス「e-Gate」や脆弱性診断サービスなど幅広いセキュリティサービスを提供! ◎自社のセキュリティ製品はセキュリティ業界で国内シェアトップクラス ■業務内容: Webアプリケーションやネットワークの脆弱性診断業務をお任せいたします。 ■業務詳細: ・Webアプリケーション脆弱性診断 ・NW脆弱性診断 ・ネイティブアプリケーション診断 ・ペネトレーションテスト等 【変更の範囲:会社の定める業務】 ■1日の業務流れ: 診断前後に関係者とMTG⇒診断⇒各診断作業メンバーの進捗を整理し報告書作成担当へ引継⇒翌日以降の作業メンバーのスケジュール管理調整やパートナー企業やお客様への作業前状況ヒアリングや日程調整 ■当社の強み: ◆お客様の課題をスピーディーに解決 総合セキュリテイサービスとして、コンセプトを組立て他社との差別化を図っています。診断→弱みを認識→改善→監視→企業内セキュリティレベルを上げる様シームレスなサービス提供ができるよう取り組んでいます。会社内は、営業、技術、マーケティングが同一フロアで業務遂行し、お客様の課題をスピーディーに解決することが価値となっています。 ◆総合セキュリティベンダーとして業界をリード 当社は2002年の設立以来、IPS専用機である「SecureSoft Sniper IPS」を中心に、IPSやDDoS対策機能を専用機レベルで搭載できる統合型プラットフォーム「SecureSoft Sniper ONE」、グループ会社 サービス&セキュリティ社の展開する24時間セキュリティ監視運用サービス及び脆弱性診断等を提供し、総合セキュリティベンダーとして業界をリードしています。 変更の範囲:本文参照
500万円~999万円
〜在宅勤務あり/セキュリティ分野のスペシャリストを目指せる/業界トップ級の技術商社〜 ■業務概要: セキュリティ関連システム・製品に関するシステムの設計や構築、技術サポートなどを担当頂きます。 【変更の範囲:会社の定める業務】 ■業務詳細: 社内で役割分担があり、ご経験によってお任せする業務は決定します。 ・ポストサポート(プロダクトエンジニア): 仕入先/お客様に対するテクニカルサポート・保守サポート、仕入先への技術リクエスト、カスタマーサクセス(導入製品の利活用支援)等 ・プリセールス(セールスエンジニア): マーケティング支援(セミナー講師、ホワイトペーパー執筆)、営業支援(営業同行、デモ、提案資料作成)、 Proof of Concept支援(検証計画立案、POC環境構築支援)、導入の技術支援(コンサルティングサービス、構築サービス)等 担当:基本的に仕入れ先(海外のITベンダー)ごとで担当しています。 セキュリティ領域は売上の規模も大きく、今後も注力予定です。 具体的には、スマートフォンやPC等の端末をサイバー攻撃から守るエンドポイントセキュリティ商材や、 企業や官公庁が持っている個人情報、企業情報、国家機密情報等をサイバー攻撃から守るセキュリティ商材やソリューション等があります。 販売ルート:販売パートナーを介して販売するケース/直接エンドユーザーに販売するケース双方あります。 目標:上司と個別数値目標については設定することが多く、数値だけでなく業務プロセスで評価される割合が高くなっています。 販売パートナー:ほとんどの大手SIerとの取引があります。 エンドユーザー:大企業が中心です。業種は、官公庁、金融、製造業と業種は幅広いです。 ご入社後について:ご経験にあわせてスタートする業務を決定します。 ・顧客向けに作成しているトレーニング資料やトレーニングコースなどを利用し、担当製品の知見を深めます。 ・ご経験が少ない場合は、顧客のサポート業務からスタートし、製品および周辺の技術領域に精通いただきます。 ・ご経験者の場合も製品に関するトレーニングや同行を通じてOJTを実施します。 変更の範囲:本文参照
広島県広島市中区三川町
450万円~999万円
システムインテグレータ ベンダ(ハードウェア・ソフトウェア), セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
◎広島で、首都圏と同じキャリアを。最先端セキュリティ領域で活躍! ◎全国区の大手SIerならではの安心感と成長機会のある企業 ◎キャリアと家庭の両立を目指す!プライべ—トに寄り添った働き方が可能 ■部署について: ゼロトラストやSASE対応などセキュリティソリューションの提案・構築から、VMware仮想化のオンプレ基盤やクラウド連携した構築、またパブリッククラウド構築における最新技術開拓やプリセールスに対応する部署です。 ■業務概要: セキュリティソリューション(SASE/ゼロトラスト/エンドポイント/ランサムウェア対策)の導入に関わる提案/設計/構築として、下記をお任せいたします。 【具体的には】 ・セキュリティプロダクトの導入(セキュアネットワークの設計構築含む) ・最新セキュリティテクノロジーの調査や検証 ・プロジェクト参画(メンバー管理、ベンダーコントロール、適任作業) ・プリセールス活動(弊社取扱ソリューションを中心にお客様へご提案) ・後任の育成 ※各種関連資格の取得については、セキュリティ教育セミナーやトレーニングへ参加頂けます。 ■充実のキャリア選択制度有 当社におけるキャリア形成制度では、セキュリティエンジニアとして提案から実績を積み上げて頂き、(1)技術スペシャリスト、(2)プロジェクトマネージャー、(3)組織マネジメント、からルート選択し、ご自身のスキルアップと共に当社内におけるポジションも築いて頂けます。 ■働き方改革への取り組み: 半日有給休暇を時間帯を固定せずフレキシブルに取得可能とした「フレキシブル有休制度」、業務中のリフレッシュを10分単位で認める「リフレッシュタイム制度」を導入いたしました。 これらの制度導入により、これまでの「スーパーフレックス(1990年より導入しているコアタイムのないフレックスタイム)」を超える 「ウルトラフレックス制度」となりました。 在宅勤務制度をコロナ以前から導入し、現在は最新の ICTを活用して、社員が場所や時間にとらわれない働き方を実現しています。 ワークライフバランス戦略的に実践する取り組みが評価され、経済産業省が発表する「健康経営優良法人」に3年連続で認定されました。 変更の範囲:会社の定める業務
株式会社ブロードバンドセキュリティ
東京都新宿区西新宿(次のビルを除く)
都庁前駅
システムインテグレータ 通信キャリア・ISP・データセンター, セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
<最終学歴>大学院、大学、短期大学、専修・各種学校卒以上
〜所定労働6.5h・週3リモート可/Vision2030にて平均報酬1000万円以上を目指す人的投資に厚い企業です!〜〜 ■業務内容 当部門は、クレジットカード業界のセキュリティ基準である PCI DSS認定評価人(QSA)が多数在籍し、PCI DSS認証評価、Swift CSP外部検証などのオンサイト評価(訪問監査)サービスを提供しています。また、認証取得における様々なナレッジを活用したコンサルティングサービスも行っています。 ■業務詳細 ・訪問評価(監査)におけるアシスタント業務、主評価人業務 クレジットカード会社様やペイメントサービスプロバイダ様等に対し、PCI DSSの基準を満たしているか評価します。 評価内容としてはインタビュ、サーバやネットワーク機器の実機確認、現地の物理セキュリティ視察等を行い、成果物として評価報告書を作成します。海外送金のネットワークシステムであるSwiftの評価では、銀行様等に対してSwiftの基準を満たしているか評価します。 ・認証取得に関するコンサルティング業務 PCI DSSやSwiftについて、新規で認証取得を目指すお客様や認証の維持を目指す顧客企業に対してコンサルティングを行います。 ■組織構成 19名程度在籍しております。(20代が3名程度、40〜50代が16名程度) ■入社後の研修/スキルアップ ・社内勉強会の開催 ・外部研修・カンファレンス参加支援(Auto-Mobile ISAC、日本ハッカー協会) ・資格取得支援制度(CISSP, CISM, CISA, 情報処理安全確保支援士など) ・社内メンター制度 ■同社について ITセキュリティサービスを提供する東証スタンダード上場企業で、経営ビジョン「Vision 2030」を打ち出しています! <Vision 2030> ・顧客数を2030年に3000社を目指しており「便利で安全なネットワーク社会の創造」への貢献を目指しています。 ・社員の平均報酬を2030年に1000万円以上を目指しており、社員が安心してお客様のために働き、その価値に見合う報酬を受ける環境づくりを実施 ・営業利益も2023年の約5倍となる25億円を目指して、企業価値の向上に取り組んでいます。 変更の範囲:会社の定める業務
経営・戦略コンサルティング 総合コンサルティング, セキュリティコンサルタント・アナリスト リスクコンサルタント
〜セキュリティ・コンサル未経験OK/セキュリティに関わる何かしらの実務経験・エンジアとしてのご経験歓迎/Big4で専門性の高いキャリアを構築〜 PwCでは、専門性の高いキャリアを構築し、セキュリティ未経験者でも挑戦できる機会を提供しています。 昨今のデジタル事業展開やリモートワークの普及に伴い、サイバーリスクへの対応が急務となっています。 企業がこのリスクに対応するためには、サイバーセキュリティの専門知識はもちろんのこと、問題解決能力やビジネス視点等、複数の武器をもつ専門家の関与が欠かせません。 ■業務概要: サイバーセキュリティを切り口とした、クライアントの幅広い課題に対応いただきます。 基本的には担当する業界やサービス領域を固定せず、様々な経験を積むことができます(ご希望により、特定業界や領域を専門とすることも可能) ■入社後イメージ: 1カ月間、ロジカルシンキング等、コンサルの基礎となるスキルについてトレーニングを受けて頂き、その後PJTベースでアサインしていきます。 豊富なPJT数を保有しているため、過去のご経験の親和性の高い案件や難易度が低いものからスタートしていくイメージです。 ※1人で参画することはなく、少なくとも5名の体制のPJTなので安心です。 ■アサイン後に担当する業務 ・セキュリティアセスメント ・ビジネス戦略に基づくセキュリティ戦略の策定 ・インフラ全体構想の策定 ・技術的なセキュリティ対策の動向調査・支援 ・セキュリティ組織体制の構築 ・デジタル化に伴うサイバーリスクのアドバイザリー 他 ■本ポジションの特徴 ・技術的なセキュリティ対策だけでなく、組織や業務プロセスを含む幅広い経験を積むことができ、コンサルティングにフォーカスしたキャリアを築けます。 ・PwCでは、グローバルなナレッジや独自のインテリジェンス情報を活用し、具体的かつ説得力のある提言が可能です。 ・市場調査やサービス開発、インサイトの執筆、外部寄稿・講演などにも携わることができます。 チーム内では、新たなサービスの検討が活発に行われており、クライアントに新たな価値を提供するための環境が整っています 変更の範囲:会社の定める業務
株式会社足利銀行
栃木県宇都宮市桜
400万円~999万円
地方銀行, セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
【栃木県へのIUターン歓迎/銀行業務と地域を支えるシステム部門/金融業界未経験者歓迎/行内平均残業時間17H/安心して長期就業できる福利厚生】 ■業務内容 サイバーセキュリティ、情報セキュリティに関わる以下業務を担当いただきます。 ・セキュリティ方針の策定、セキュリティ対策基準の策定、セキュリティシステムの計画策定 ・セキュリティシステムの要件定義、設計、実装、検査、導入支援 ・セキュリティシステムの運用管理の設計、実施、改善 ・セキュリティインシデント(事件事故)管理 ・行員向けセキュリティ教育 ・セキュリティの分析、見直し、改善と評価 ■採用背景 サイバー攻撃の多様化・複雑化により、当行システムでもより高度で幅広い知見が必要になっています。特に各方面と接続するネットワークやシステム基盤については、設計構築と合わせて適切なセキュリティ対策講じる人材が必要です。セキュリティ対策に当たっては、「ユーザー利便性」と「費用」と「リスク」のバランスが取れた対策立案が求められています。ノウハウの蓄積を進めるべく、行内登用した人員や関係部署への知見共有、指導などを担っていただける方も必要としています。 ■選べる転勤制度 Fコース(転居を伴う転勤有)/ Aコース(転居を伴う転勤無) ■魅力 ・土日祝休・平均残業時間17H・平均有給取得日数13.1日・一昨年度育休取得100%(女性54名/男性131名)・5営業日連続休暇、リフレッシュ休暇3日、ファミリーサポート休暇2日、記念日休暇、健康休暇、結婚などの特別休暇 ・スマートワーク運動(フレックス制度活用推進)・男性育休取得率100%、女性のキャリア改革(育児時短勤務期間延長) ・各地に独身寮有(5千円程度/月)・社宅有(2〜3万程度/月) ■将来性と豊かなマーケット 栃木県は農業・工業・観光業・中小法人と豊かな商圏であり全国TOPの県民所得だからこそ、お金の流動に銀行は欠かせないマーケットです。その豊かなマーケットにおいて同行はNo1シェアを獲得しています。 当行はめぶきFGを背景とした広域情報ネットワークに強みをもつ銀行です。北関東広域に安定した顧客基盤を築き、地方銀行の中でも高い収益力を有しているため、将来的に安定して働ける基盤があります。 変更の範囲:会社の定める業務
〜戦略の策定から実行まで総合的なコンサルティングサービスを提供/フルフレックス/福利厚生充実〜 ■職務内容 昨今のDX推進や、ビジネス・働き方・雇用の多様化に伴って、サイバーセキュリティリスクはますます複雑化しています。サイバー攻撃による被害は、機密情報の漏洩にとどまらず、クライアントのビジネスや製造等のプロセスの停止、交通・電気・ガス・水道・通信などの社会インフラの途絶など、企業の事業継続や社会全体に甚大な影響を及ぼすケースが増加しています。これらのリスクに対応するためには、サイバーセキュリティやITや制御領域等の専門性に加え、問題解決能力やクライアントビジネスへの理解を兼ね備えた専門家の関与が不可欠です。PwCは、日本のサイバーセキュリティコンサルティング市場において、売上・組織規模ともにトップクラスの実績を誇ります。セキュリティとコンサルティングの両面でスキルを磨ける環境であなたも成長してみませんか。 ■本ポジションの特徴 ・セキュリティ戦略の策定から、組織・人材・業務プロセス・技術対策まで、幅広い経験を積むことができます。 ・ITやOAの領域のみならず、制御領域に関わるプロジェクトも多数あり、FA(ファクトリーオートメーション)・PA(プロセスオートメーション)・BA(ビルオートメーション)、IoTなど多様な設備環境に携わることで、希少性の高いスキルを習得することもできます。 ・デジタルアイデンティティの高度化等、企業のセキュリティレベル向上に貢献するプロジェクトに携わることができます。 ・特定領域を深めることも、幅広い業界・領域を経験して知見を広げることも可能です。 ・グローバルプロジェクトや、社内のセキュリティリサーチャーやエンジニア、監査チーム等グループ内の他チームとの連携機会が豊富にあります。 ・セキュリティ戦略に資する独自のインテリジェンス情報を活用し、具体的かつ説得力のある提言が可能です。 ・インサイトの執筆、外部寄稿、講演などにも携わることができます。 ・将来的にCISOやセキュリティ部門の管理職を目指す方にも最適なキャリアパスを描けます。 変更の範囲:会社の定める業務
株式会社NTTデータ先端技術
東京都千代田区丸の内JPタワー(13階)
システムインテグレータ, セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
〜NTTデータグループでインフラ・セキュリティ領域のプロ集団〜 ■業務内容: お客様の状況に応じて以下のような業務を行っています。 ・SIEMを核としたセキュリティ監視基盤やサービスの提案・構築 ・SIEMからのアラート解析(脅威情報やお客様環境の情報を組み合わせた分析) ・緊急度の高いイベントの報告、初動対応アドバイス ・検知ルールのチューニング、SOARを活用した運用や初動対応の自動化提案 ■対象となる製品: SIEM、SOAR、EDR、WAF、UTM、IPS等、多岐にわたります。 ■キャリアパス 同じ担当内である「セキュリティアナリスト」「セキュリティサービスコンサルタント」とワンチームで業務を行っており、分析から設計・提案・コンサルティングまで一連の経験を積むことができます。 入社当初は分析を中心に行っていただきますが、その後のキャリアは豊富で、技術に尖っていくことももちろん可能ですし、将来的にはCSIRT構築支援やマネジメントへのステップアップなども実現できます。 ■仕事の魅力: ・国家規模やグローバル規模のプロジェクトもあるため、セキュリティの最前線の経験を積むことができます。 ・NTTデータグループとしての安定性だけでなく、直取引の案件割合も増えているため、プロジェクトを主導することができます。 ・日勤のみ・常駐なしで、リモートワーク(現状平均8割)が可能です。 ・資格取得支援制度(費用全額会社負担・合格時給与反映あり)、技術志向の文化、新技術に挑戦できる環境です。 ■就業環境の魅力: ・スキルアップを支援する環境…先端技術という社名の通り、技術者が自らのスキルに誇りを持って仕事に取り組む社風です。各自のスキルに合わせ、スキルアップのための研修や最新技術などを学び、業務に生かしていただけるように組織的に支援をしております。また、技術資格の取得も積極的に推奨しております。 ・長く働き続けられる環境…NTTデータグループという安定した経営基盤もあり、離職率は4.8%とかなり低いです。産休、育休等の制度がしっかり整っており、有効活用している女性社員も多数おります。 変更の範囲:会社の定める業務
デロイト トーマツ サイバー合同会社
経営・戦略コンサルティング リスクコンサルティング, ITコンサルタント(インフラ) セキュリティコンサルタント・アナリスト
●コンサル経験者・SE・セキュリティ経験者歓迎● 〜セキュリティ領域でキャリア構築していきたい方におすすめ・戦略・テクニカルコンサルからインテリジェンスセンターセンターでの分析・応用研究・アセット開発などをビジネスを多岐に展開しているためセキュリティ領域で幅広いキャリアが描ける〜 ■サイバー インテリジェンス センター(CIC)について】 ・世界20か国以上で展開するサイバー・インテリジェンス・センターの一つとして、24時間365日でセキュリティ監視サービスを行う体制を整えています ・アナリスト重要度が高いインシデントと判断した場合は、SLAに基づいて即時にクライアントに通知します ・その他、クライアント内部SOCの支援や各種トレーニングを通じた高度化支援も提供しています ■業務概要: ・クライアント環境のセキュリティ対策状況をヒアリングして残リスクを把握し、セキュリティ監視を中心とした対策の助言・提案を行う ・サイバーインテリジェンスサービスの導入に係る要件定義/FitGap、プロジェクト管理を行う ・サイバーインテリジェンスセンター(一般的にはセキュリティオペレーションセンターと呼ばれる)(CIC)に係る提案活動を行う ■DTCY-CICの特徴 <最先端のサイバーナレッジ>技術的専門家としてのキャリアアップ ・アナリストとしての知見・役割のレベルアップ(L1→L2・L3) ・アナリストからリサーチャーへの専門性高度化 ・プロジェクトをリードしテクノロジー導入までカバーできる“PM力”の研鑽 <デロイトグローバルとの連携>グローバル人材へのステップアップ ・デロイトの先進メンバーファーム(カナダ、スペイン等々)との日々の業務連携による知見向上とネットワーキング ・海外案件へのアサインや現地での活動 <サイバーセキュリティコンサル世界No.1>セキュリティに関する豊富なキャリア選択の道 ・全方位的なサイバーセキュリティサービスへのキャリアチェンジ ・サイバーコンサルティング(戦略、ガバナンス、アセスメント、等) ・CIC周辺領域(フォレンジック、インシデントレスポンス、トレーニング等)
変更する
勤務地を選ぶ
駅・エリアを選ぶ
職種から選ぶ
業種を選ぶ
勤務時間や休暇から選ぶ