1132 件
株式会社ルーツ・テクノロジーズ
東京都新宿区四谷
四ツ谷駅
400万円~899万円
-
ベンダ(ハードウェア・ソフトウェア), セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
学歴不問
★「テクノロジーをみんなの為に」業界随一のコンサルティング力で最適なシステム開発をサポート/豊富なキャリアパス・キャリア支援制度有/残業20H程度/上流案件多数★ ■業務概要: 業界随一のスキルを持つエンジニアを抱え、上流からの質の高い支援により引き合い増加中の当社にて、セキュリティエンジニアとして従事いただきます。 <以下のような案件・業務をお任せします> ・ゼロトラスト支援(SWG、RBI、CASB、EDR、EPP、SSO、SIEM) ・セキュリティマネジメント(ポリシー/ルール策定、認証取得、ガバナンス) ・NOC,SOC,CSIRTの構築・見直し ・セキュリティリスクアセスメント ・セキュリティアドバイザリー、診断サービス ※スキルに応じてお任せする領域を決定しますが、少数精鋭のため早いうちから上流業務へ挑戦できる環境です。 ※プロジェクト例…大手公共機関向けDR対策 (クラウド利用のデータバックアップ) ■組織構成: インフラ案件を担当するエンジニアは計5名ほど在籍しております。各案件に対して1〜2名でアサインします。 ■キャリア支援: 1年単位で目標設定を行い、部門長と半期ごとに振り返りをしながら、次のアサイン先の案件選定や今後のキャリアに関する相談を行う制度がございます。また少数精鋭という体制を活かし、定期的に代表との面談も実施しております。エンジニアのキャリアを全面的にサポートする風土です。 ■環境面: ・OS…Linux、Windows、Windows Server 2008、Ciscoルータ ・サーバー…Oracle、SAP、JP1、スイッチ ・クラウド…MS系(AzureやMicrosoft365)、AWS、GCP、Oracle Cloud ■テクノロジーをみんなの為に: 当社は、業界随一のコンサルティング力を活かし、2013年の設立以来、毎年200%の成長を続けてきました。クライアントの課題を把握〜分析するITコンサルタントとBIエンジニアがいるだけでなく、最適なシステム開発を実現するSE、PGが在籍し、さらに経営や業務への高い知見を持った人材がいることを大きな強みと自負しています。 変更の範囲:会社の定める業務
株式会社インターネットイニシアティブ/IIJ(東証プライム)
東京都千代田区富士見
800万円~1000万円
システムインテグレータ 通信キャリア・ISP・データセンター, プリセールス セキュリティコンサルタント・アナリスト
【BU】■□東証プライム上場/自社勤務/日本初の商用ISP企業として誕生/日本のインターネットの歴史を牽引してきた企業様です!/大企業×ベンチャーの風通しの良い社風/日本初・世界初の技術力を保有し、SI事業の他に自社サービスも手掛ける会社/超優良企業□■ ■業務概要: 個人データを利活用する日系グローバル企業に対して、プライバシー管理ツールや個人データ保護技術などを活用したプライバシー保護分野のコンサルティング業務に従事頂きます。 【変更の範囲:会社の定める業務】 ■具体的な業務: <全般業務> ・プリセールス及びプロジェクトマネジメント ・個人データ処理内容の文書化とデータフローの可視化(データマッピング) ・各国プライバシー保護規制が求めるデータ保護策と現状のGAP分析及び対応事項取りまとめ ・英語で書かれたプライバシー保護規制の条文やガイドラインの理解と継続学習 <プライバシー管理ツール関連> ・同意管理ツールの導入支援・サポート ・データマッピングやアセスメントツールの導入支援・サポート ・最新・有用なツールの調査・検証及びサービス化に至る対応全般 <プライバシー保護技術関連> ・プライバシーデータ利活用におけるリスク評価及び仮名化・匿名化などの要件定義・対応支援 ・機械学習/AI、生体認証や統計解析におけるプラバシーリスク評価とリスク低減策の対応支援 <プライバシー保護のためのセキュリティ対策関連> ・セキュリティインシデントを想定したプライバシーリスクアセスメント ・合理的なレベルのセキュリティ対策要件の策定と実装方法の検討支援 <その他> ・新規サービス開発やマーケティング施策の検討など、自社サービスの成長戦略上必要となる様々な業務に従事頂きます ■当ポジションの魅力: プライバシー保護に関する法的な専門家(弁護士含む)とデータ保護技術やITセキュリティの専門家がいる世界的にも稀有な組織で働くことになります。プライバシーに関わる技術は今が黎明期であり、新しいサービスを開発していくことも考えています。新しいサービスを作って人々のプライバシー保護に貢献できるような世界を一緒に作りあげ、社会を変えていくことができるのが最大の魅力です。 変更の範囲:本文参照
システムインテグレータ 通信キャリア・ISP・データセンター, セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
【東証プライム/IT業界のリーディングカンパニー/セキュリティ・ネットワークからシステムインテグレーションまで、多様な顧客ニーズに対応できる技術力の高い優良企業/自社クラウドブランド「IIJGIO」】 ■業務内容 IIJのお客様が万が一、サイバーセキュリティ攻撃、侵害行為が行われた疑いがある場合、各種ツールを用いて、侵害行為の有無の調査を行っていただきます。 【変更の範囲:会社の定める業務】 ■ポジションの魅力 ◎日本のインターネットインフラストラクチャをセキュアに維持することに携われます ◎IIJは、セキュリティ分野の他にISP事業、SI事業、クラウド事業を展開しており、培ったセキュリティ技術を他分野でも貢献できるフィールドがあります ◎様々なキャリアステップを歩める可能性があるのが、IIJで働く魅力です ■入社後のフォロー体制 入社後はOJTを中心に先輩社員の方がフォローに入り業務を身に着けていただきます。 外部研修の受講やフォーラム等の技術や知見を高める活動についても積極的にフォローしております。 ■働き方 全社平均残業時間は20〜30H程度となります。育児支援制度も整えており、男性の育児休暇取得実績もございます。 ■IIJの特徴 1992年、IIJは日本で初めての国内インターネット接続事業者として創業し、以来、日本のインターネットのパイオニアとして技術面を中心にイニシアティブをとり続けてきました。インターネット接続事業で培った高い技術力をベースに、クラウドを始めとするアウトソーシングサービス、WANサービス、システムインテグレーション等をトータルに提供するソリューションプロバイダーとして事業領域を拡大し、顧客のあらゆるネットワーク利用の要望にワンストップで応える企業グループとして成長しています。 変更の範囲:本文参照
太陽ホールディングス株式会社
東京都豊島区西池袋
650万円~1000万円
石油化学 医薬品メーカー, セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
<最終学歴>大学院、大学、専修・各種学校、高等専門学校卒以上
東証プライム上場/年間休日125日でその他休暇充実・福利厚生◎/ 残業全社平均15h程度(標準労働時間 7.5時間)/産休・育休復帰率100%(過去10年)※男性に対しても産前産後休暇の取得を推奨/積極的なM&Aや医薬領域を第二の柱とし成長中 ■仕事内容 社内情報システムに関する以下業務を幅広くお願いいたします。 ◆セキュリティ技術対策強化 ・高機能セキュリティ対策の導入 など ◆セキュリティ管理策強化 ・グループ情報セキュリティ委員会の立ち上げ など ◆セキュリティ運用 ・セキュリティインシデント対応 など ※同社グループのIT子会社 ファンリードのメンバーと一緒に業務に参画いただきます。 【変更の範囲:当社およびグループ企業への出向業務全般】 ■業務のやりがい ・情報システム部門の業務は組織運営上、経営層と密にコミュニケーションを取りながら業務を推進していくことになります。また、IT技術の導入企画を自ら先導していく立場ですので、自由度の高い挑戦が可能です。 ・部署からの課題に応じてシステムでどのように解決出来るかを自分で考えていくことが出来る仕事です。ご自身の専門性を活かして、会社全体の生産性向上に寄与出来ます。 ■同社の特徴: 東証プライム上場、あらゆる電子デバイスに不可欠な絶縁性樹脂材料のソルダーレジストにおいて、全世界における市場シェアNo.1[液状SR 53%以上、ドライフィルム(ソルダーレジストフィルム)84%以上]※を誇る業界のリーディングカンパニーです。営業利益率も18%前後と高く、キャッシュリッチな抜群の経営基盤を誇ります。海外売上比率が高く、中国、韓国、台湾、ベトナムといったアジア諸国から、アメリカにも製造・販売拠点をもち、最近ではヨーロッパやアフリカ等、更に活動の範囲を広げています。 その他、自社運営の社員食堂、保育園の設置など、社員にとって働きやすい環境整備や充実した福利厚生、 社員一人ひとりにとって過ごしやすい空間作りに力を入れており、社員の定着率が非常に高いです。 ※出典:「2024 エレクトロニクス先端材料の現状と将来展望」株式会社富士キメラ総研より
株式会社エヌ・エフ・ラボラトリーズ
東京都千代田区大手町(次のビルを除く)
大手町(東京)駅
700万円~1000万円
ITコンサルティング ITアウトソーシング, セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
【セキュリティ技術に関する研修・研究開発を行うサイバーセキュリティ企業/技術を探求する文化/土日祝休み/フレックスあり】 ■募集背景: 私たちは、セキュリティエンジニアを目指す方々のために、実践型サイバーセキュリティ学習システムPurple Flairの開発を進めています。セキュリティエンジニアの仕事には、広範な知識とスキルが求められ、その習得には多くの時間と努力が必要です。これをサポートするために、以下の3つの機能によるアダプティブラーニングを実現する学習プラットフォームを目指しています。 1)ユーザーの学習行動や履歴を分析し、知識とスキルを可視化する。 2)理解を深めるための最適なコンテンツを提案する。 3)学習の過程でつまずいた際に、適切なアドバイスを提供する。 Purple Flairで提供する学習コンテンツを一緒に開発するエンジニアを募集しています。 ■業務内容: ◇コンテンツ開発業務 ・独自コンテンツの企画、開発 ・独自コンテンツのレビューや動作検証 ・他部署によるコンテンツ作成時の支援 ・上記業務の高度化、効率化のためのプロセス改善やツールの開発 ◇他組織の技術支援 ・セキュリティ人材育成のための研修(ペネトレーションテスト、マルウェア解析等)における講師業務、研修生のサポート(質問回答、演習サポート など) ・脆弱性診断、ペネトレーションテスト、セキュリティ技術研究業務 など 変更の範囲:会社の定める業務
株式会社NTTドコモ
東京都
550万円~999万円
通信キャリア・ISP・データセンター Webサービス・Webメディア(EC・ポータル・ソーシャル), セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
〜月平均残業15h/リモートワーク制度あり(業務やコミュニケーションの必要性に応じて適宜出社)/フルフレックス〜 ■職務内容 セキュリティ監視対応と分析結果に基づいた対応策の実施 ・サイバー攻撃の日々の分析、結果を取りまとめ ・攻撃分析結果に基づく対策の立案 ・セキュリティトレンドを調査/把握し、ログ分析方針の策定と対策立案 ・セキュリティインシデント発生時のサービス暫定回復措置、状況のエスカレーション、関連組織と連携/対処 ■職務の魅力: 日本最大級のモバイル基幹NW/ISPにおけるセキュリティ監視に携われる 多くのユーザが使用している携帯電話/ISPにおいて、サイバー攻撃の日々の分析業務を行い、それに基づき対策の立案から開発までワンストップで実施(DevOps)しており、あらゆる局面で世の中のセキュリティ向上に貢献できるポスト ■配属先組織の特徴: ドコモの提供する各サービスや各システムにおけるセキュリティ施策の実施と更なる向上 ・サイバー攻撃の現状分析や対策改善提案 ・開発案件におけるセキュリティ要件整理 ・平時ならびに有事のセキュリティインシデント対応 ■配属先組織の人員構成: 担当課長3名、エキスパート1名、主査2名、勤務14名 ※上記のうち、キャリア採用メンバーの人数→勤務1名 ■当社の想い: ドコモでは、新たなライフスタイルの創出を目指してビジネス展開を進めている中で、dアカウントをはじめとしたお客様に安心安全にご利用いただくセキュリティ対策の強化が求められています。 そうした中で、私たちの担当はDDoS対策などのインフラに対する攻撃の監視・措置に加えて、アカウントの不正利用等のセキュリティ監視・措置も行っており、サイバー攻撃の巧妙化に併せて体制強化を進めています。 DDoS攻撃や各種決済の不正利用などは昨今の社会問題として注目を浴びている領域であり、ドコモが提供する社会基盤のセキュリティ向上を、最前線で共に取り組んでいただける方の応募をお待ちしております。 ■働く環境: フレックス制度(コアタイムレス)、1時間単位で取得できる有給休暇などにより、柔軟に働くことができます・オンラインツールを活用したコミュニケーションにより、チーム全員が在宅勤務でも稼働できる体制が整っています。 変更の範囲:会社の定める業務
550万円~899万円
〜月平均残業20h/オンラインツールを活用したコミュニケーションにより、チーム全員が在宅勤務でも稼働できる体制/フルフレックス〜 ■職務内容 ・ドコモにおけるパートナー企業(グループ会社や委託会社 等)に対する情報セキュリティガバナンス強化に向けた方針検討、運用ルールの策定、関連会議帯の運営(検討会運営、課題取り纏めほか) ・パートナー企業向けのセキュリティ対策マニュアルに対して見直し・更なる強化を図り、社内関連組織へ展開、必要に応じてセキュリティ対策運用のモニタリング業務も実施 ■職務の魅力: ・ドコモグループにおけるセキュリティガバナンス強化に向けPJの推進と業務企画・方針整理を自ら実行することにより専門スキルの更なる強化とPJマネジメントスキル向上を図ることができます。 ・社内外のCISO等の会社幹部と接することで経営観点のセキュリティ理念、対策を習得できます。 ■配属先組織の特徴: ドコモにおけるパートナー企業(グループ会社や委託会社 等)に対する情報セキュリティのガバナンス強化を行うため、各方針・運用ルールの策定及びマニュアルの改版等を行い、安定的な事業運営を実現をめざす ■配属先組織の人員構成: 担当部長2名 担当課長3名 主査2名 勤務10名 ■当社の想い: 現在、ドコモではざまざまなパートナー企業と連携し事業領域の拡大、お客様に対する付加価値提供の向上・強化を推進している状況です。事業拡大を進めていく上で多くのパートナー企業と提携・連携した上で進めている状況ではありますが、お客様からお預かりしている重要となる情報資産を守り、信頼関係を築いていくことは重要な経営課題の1つです。その重要な経営課題の1つを担っているのが情報セキュリティ部となります。 大変な業務ではありますが、やりがいがある業務であること、また様々な業界にサービスを提供しているドコモでセキュリティ業務に従事することは、ご自身のキャリアにおいて貴重な経験になることは間違いありません。是非わたくしたちと一緒にドコモグループの情報セキュリティ方針を企画、策定をし、ドコモの多くのお客様に安心を届けていきましょう。 変更の範囲:会社の定める業務
〜月平均残業20h/リモートワーク可能/フルフレックス〜 ■職務内容 ・ドコモにおけるパートナー企業(グループ会社や委託会社 等)に対する情報セキュリティガバナンス強化に向けた方針検討、運用ルールの策定、関連会議帯の運営(検討会運営、課題取り纏めほか) ・パートナー企業向けのセキュリティ対策マニュアルに対して見直し・更なる強化を図り、社内関連組織へ展開、必要に応じてセキュリティ対策運用のモニタリング業務も実施 ■職務の魅力: 大変な業務ではありますが、様々な業界にサービスを提供している企業は他ではなかなかありませんので、様々なグループ会社のセキュリティ統括や、M&A、会社清算等の支援を通じてを行う業務は自身のキャリアにおいて貴重な業務経験になることは間違いありません。グループ全体のガバナンス強化を推進するにあたり、強い意識、目的をもった人員募集、増員を進めております。 ■配属先組織の特徴: ・市場/環境変化に伴うドコモグループとしての統一セキュリティ規程類の整備 ・ドコモグループ全体のセキュリティガバナンス強化推進、支援(対策相談、運用支援、定期モニタリング等) ・M&A。会社清算、撤退におけるグループセキュリティ対策評価、対応支援 ■配属先組織の人員構成: 担当部長2名 担当課長3名 勤務3名 ■当社の想い: ドコモはコミニュケーションズ、コムウェアを子会社化、さらにM&Aを推進し、様々な業界進出、サービス展開を行い、さらに大きな企業として成長していきます。その過程で企業として、お客様、企業としての情報資産を守り、お客様へ安心を届けていくことは情報セキュリティ部門、企業として重要なミッションであり、そのミッションはドコモグループの全体で推進する必要があり、その責務はドコモの情報セキュリティ部が担っています。 大変な業務ではありますが、やりがいがある業務であり、自身のキャリアにおいて貴重な業務経験になることは間違いありません。是非わたくしたちと一緒にドコモグループの情報セキュリティ方針を企画、策定し、ドコモグループの多くのお客様に安心を届けていきましょう。 変更の範囲:会社の定める業務
株式会社レオンテクノロジー
東京都豊島区池袋(2〜4丁目)
450万円~899万円
Webマーケティング(広告代理店・コンサルティング・制作), IT戦略・システム企画担当 セキュリティコンサルタント・アナリスト
★セキュリティ強化を検討している法人のお客様に対してコンサルティングをお任せします。 ★特定のモノを提案するコンサルティングではなく、お客様のセキュリティ課題っや状況を適切に把握し、ニーズにあった技術やサービスを企画提案するコンサルティング力が必要です! 【具体的な仕事内容】 ≪コンサルティング業務≫ ■アドバイザリサポート: セキュリティ課題に対する話題や他社のインシデント事例の提供、その他の相談対応など。 ■リスクアセスメント: 情報セキュリティの観点から、評価対象に対する現状調査、課題抽出、リスク分析、可視化、対策の立案、運用サポートなど ■文章作成支援: 情報セキュリティポリシーや規程、ガイドラインの作成や改訂のサポート・ ■セキュリティ管理: サイバーセキュリティ管理の整備、SOC/CSIRT(セキュリティオペレーションセンター/インシデント対応チーム)の整備、サイバー演習・訓練などの支援。 ■準拠支援ガイドライン: ISMS(情報セキュリティ管理システム)、PCIDSS(Payment Card Industry Data Security Standard)に関する支援を提供します。 【数値目標につきまして】 具体的には個人(業務、キャリア内容)により異なります。 ※目標設定は個人ごとに設定し、達成具合を評価していきます。 【得られるスキル】 ・セキュリティ分野の専門性と幅広い業務知識を身に付ける事ができます。 ・最先端のセキュリティ製品に関する知見を得る事ができます。 ・個人の裁量権が非常に大きく、ご自身でキャリア形成をしていただく環境があります。 【研修制度について】 OJTが基本となります。その他、自主的に過去事例/書籍/サイト、資格取得などでセキュリティに対する勉強をしているメンバーが多いです。 【当社について】 ≪社員の成長に投資する風土です≫ 各種機器類、資格取得費用、各種書籍、セミナー費用など、社員と会社の成長につながると判断した場合は、全額支給します。これまでも新型スマートフォンや百万円単位のIoT機器などを購入してきました。また、資格については合格ではなく、受講するだけで必要費用をお支払いします。このように、エンジニアがスキルアップできる環境を整えています。 変更の範囲:会社の定める業務
株式会社インターネットプライバシー研究所
東京都千代田区内神田
ITコンサルティング リスクコンサルティング, ITコンサルタント(インフラ) セキュリティコンサルタント・アナリスト
<最終学歴>大学院、大学卒以上
■□残業平均10‐20h程度・リモート可能でワークライフバランス◎/入社後3〜4年ほどで年収1000万円も目指せる/裁量権の高い環境■□ 情報セキュリティの領域で黎明期からコンサルティングを行っている同社にて、クライアントが抱える課題に対して柔軟に解決策を提示し、アクションのサポートをする戦略立案コンサルタントを募集いたします。 ■業務概要: クライアント企業の管理部門や情報システム部門と協業し、必要であれば外部ベンダーと連携し、課題解決に向け下記業務をご担当いただきます。 ・情報セキュリティリスクアセスメント ・情報セキュリティポリシー策定 ・ITセキュリティ実装に向けたアドバイザリー ■DI・DXの発展とともに重要になる情報セキュリティ業界 ・IT技術の進展により多くの企業でDI/DXが推進され、業務の効率化やITを利用した事業が設立されており、それに伴い情報セキュリティ市場は国内でも1兆円を超す規模となり今後も拡大する見込みです。 ・企業は細心の注意を払う一方で、不適切な業務フローや、悪意あるハッカーのサイバー攻撃で、企業内から機密情報が持ち出されてしまう事件は後を絶ちません。同社はそのような企業をサポートする事業を行っております。 ■同社の社風: ・ミュージシャン遺伝子の研究者、役所勤務など様々なバックグラウンドを持ったメンバーがおり、人とのつながりが深い企業です。 ・少数精鋭のため経営陣に近く、裁量の高いポジションにてご活躍いただけます。・実力があれば評価され、仕事もどんどんお任せし裁量権大きく挑戦いただける環境です。入社後3〜4年ほどで年収1000万円に到達するメンバーもおります。 ■就業環境: ・残業時間:残業が少ない会社で平均10‐20時間程度です。 ・リモートワークを推奨しており、時間や場所にとらわれない働き方をしていただけます。(クライアント先へお打合せに行く場合にもございます。) ・年間150ほどのプロジェクトがあり、各プロジェクトの人数は規模によって変わりますが、1〜5人ほどでご対応いただきます。 変更の範囲:会社の定める業務
株式会社カネカ
500万円~899万円
石油化学 総合化学 機能性化学(有機・高分子) 医療機器メーカー, システム構築・運用(インフラ担当) IT戦略・システム企画担当 セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
<最終学歴>大学院、大学、短期大学、専修・各種学校、高等専門学校卒以上
【世界トップシェアを誇る製品/社会貢献度の高い事業】 <募集背景> 社会全体でDXが進みつつある中、サイバー攻撃の脅威も増加しています。IT部門の重要方針としてグループ会社や仕入先も含めた、サプライチェーン全体でのセキュリティレベルの向上を掲げており、リソース不足によりセキュリティ強化のスピード感を損なわないための体制強化として要員を募集します。 <業務内容>従事すべき業務の変更の範囲:会社の定める業務 コーポレートのHQとして、カネカグループ全体のセキュリティ対策の企画・設計・実装・運用に主体的に携わっていただきます。 <やりがい> 海外含めた当社グループ全体のセキュリティ対策について、企画から運用まで一気通貫で関わる重要なポジションです。最新技術の導入検討や企画を実施できます。 <配属先> 情報システム部門(約50名) <キャリアパスプラン> 入社後は、これまでの情報セキュリティのスキル・ご経験を活かし、即戦力として当グループ全体のセキュリティガバナンスの強化、セキュリティシステムの企画や運用業務に参画していただきます。 将来的には、ご本人様の適性や意向を踏まえた上で、1on1での対話の中でキャリアパスを設計していきます。 【当社について】 ■働く環境 フレックス勤務や複数の休暇制度があり、ライフステージの状況などに応じて柔軟に働けるよう、多方面からサポートする制度や環境を整えています。 ■キャリア支援 1on1や自己申告制度(キャリアデザイン)、学ぶ機会(研修など)も拡充しており、育成や教育サポートが充実しております。 ■参考ページ 数字で見るカネカ https://www.kaneka.co.jp/recruitment/guidebook/ 社員紹介 https://www.kaneka.co.jp/recruitment/employee/ 変更の範囲:会社の定める業務
大阪府
【世界トップシェアを誇る製品/社会貢献度の高い事業】 <募集背景> 社会全体でDXが進みつつある中、サイバー攻撃の脅威も増加しています。IT部門の重要方針としてグループ会社や仕入先も含めた、サプライチェーン全体でのセキュリティレベルの向上を掲げており、リソース不足によりセキュリティ強化のスピード感を損なわないための体制強化として要員を募集します。 <業務内容>従事すべき業務の変更の範囲:会社の定める業務 コーポレートのHQとして、カネカグループ全体のセキュリティ対策の企画・設計・実装・運用に主体的に携わっていただきます。 <やりがい> 海外含めた当社グループ全体のセキュリティ対策について、企画から運用まで一気通貫で関わる重要なポジションです。最新技術の導入検討や企画を実施できます。 <配属先> 情報システム部門(約50名) <キャリアパスプラン> 入社後は、これまでの情報セキュリティのスキル・ご経験を活かし、即戦力として当グループ全体のセキュリティガバナンスの強化、セキュリティシステムの企画や運用業務に参画していただきます。 将来的には、ご本人様の適性や意向を踏まえた上で、1on1での対話の中でキャリアパスを設計していきます。 【当社について】 ■事業内容 ・Material Solutions Unit(マテリアル) ・Quality of Life Solutions Unit(クオリティ オブ ライフ) ・Health Care Solutions Unit(ヘルスケア) ・Nutrition Solutions Unit(ニュートリション) ■働く環境 フレックス勤務や複数の休暇制度があり、ライフステージの状況などに応じて柔軟に働けるよう、多方面からサポートする制度や環境を整えています。 ■キャリア支援 1on1や自己申告制度(キャリアデザイン)、学ぶ機会(研修など)も拡充しており、育成や教育サポートが充実しております。 ■参考ページ 数字で見るカネカ https://www.kaneka.co.jp/recruitment/guidebook/ 社員紹介 https://www.kaneka.co.jp/recruitment/employee/ 変更の範囲:会社の定める業務
株式会社ログラス
東京都港区三田(次のビルを除く)
ベンダ(ハードウェア・ソフトウェア) Webサービス・Webメディア(EC・ポータル・ソーシャル), セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
【累計資金調達額100億円突破/経営管理クラウド「Loglass 経営管理」の提供・開発企業/フレックス】 ■業務概要: 当社が目指す「良い景気を作ろう。」に向けたお客様の継続的なビジネス成長に対して、お客様に安心して価値を届けるためのセキュリティ対策や方針・戦略の策定、推進に関する業務を担っていただきます。 プロダクトおよび開発全体のセキュリティレベルを向上させる重要な役割をお任せいたします。 ■業務内容: ・セキュリティ対策方針の策定 ・各種セキュリティ要件の定義 ・プロダクトのセキュリティ対策に関する開発・運用支援 ・プロダクトセキュリティチェックの実施や改善のサポート ・DevSecOpsの強化 ・プロダクトのインシデント対応を適切に行うための環境や仕組みの立案・整備 ・プロダクト組織に対するセキュリティ知識のEnabling ■魅力: ◎エンタープライズ企業が利用するSaaSプロダクトという、DWHと業務システム両面を持った複雑で解きごたえのあるプロダクトの難易度の高い技術課題に挑戦し続けられる環境(多面的なシステム特性を経験できる環境) ◎守りとしてのセキュリティだけでなく、セキュリティそのものが価値になる事業環境 ■開発環境: サーバーサイド…Kotlin/Spring Boot フロントエンド…React/Next.js/TypeScript インフラ…AWS/Terraform/Fargate/ECR テストツール…Datadog synthetics/Playwright セキュリティ…Sysdig ■プロダクト概要: 「Loglass 経営管理」は、企業の中に散在する経営データ(財務数値/KPIの予算・見込・実績)の収集・統合・一元管理までを効率化し、高度な分析を可能にするクラウド経営管理システムです。「Loglass 経営管理」を2020年から提供開始した後、2023年からはマルチプロダクト展開にも注力し、計5つのプロダクト/サービスを提供するまでに至りました。また、プロダクトビジョンである「MAKE NEW DIRECTION」の実現に向け、今後はデータとAIの活用を推進し、経営リソースの最適配分を意思決定できる、真のプランニング・プラットフォームを目指します。 変更の範囲:会社の定める業務
NTTドコモソリューションズ株式会社
東京都港区港南(次のビルを除く)
高輪ゲートウェイ駅
システムインテグレータ, セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
■□在宅勤務可能!/新ドコモGで売上高約2,000億円以上の大企業/長期就業が叶う環境です■□ ■業務概要: セキュリティエンジニアとして、ドコモの各種サービス、自社のクラウドサービスの安全性を確保するために、サービス開始前の脆弱性診断(NW診断/Webアプリケーション診断など)の業務に携わっていただきます。 ■業務内容詳細: ・ドコモの各種サービス、自社のクラウドサービスにおいてサービス開始前に脆弱性診断(NW診断/Webアプリケーション診断など)を実施。 ・診断結果に対する是正対応案などの提案を実施し、システムの脆弱性(セキュリティホール)を未然に検知し、修正を促すことで、ドコモの提供するサービスのセキュリティを向上し、あんしん安全なサービス提供を支援する。 ■担当業務: ◇脆弱性診断(NW診断/Webアプリケーション診断など)の実施 ◇実施結果のレポーティング(診断結果報告書の作成)及びチームメンバの診断結果レビュー ◇指摘事項に対する是正対応策のアドバイス・提案 ■オンボーディングプラン、入社後のスキルアップのイメージ: ・特性のあると思われる脆弱性診断を担当(例えばNW診断) ・スキルや経験に応じ、別領域(例:NW診断を経験後、Web診断など他メニューの診断も実施)の診断業務を担当 ・なお脆弱性診断以外のセキュリティ関連業務に興味があるようなら、その他セキュリティ関連業務(例えばセキュリティコンサルなど)へアサイン ■働き方について: ・全社平均残業月20時間、平均勤続年数24.5年: 残業時間はプロジェクトの進捗により増減します。フレックス制度や水・金曜日にノー残業デーを実施している部署もあります。 平均勤続年数も日本でTOP3に入っています。 ・有給消化年平均18.7日:年20日の有給休暇をほとんどの社員が取得しています。取得方法も1時間単位(年間合計5日分まで)や半日単位から可能です。 ・育児休職満3歳:子供が満3歳になるまで育児休職を取得することができます。その他にも、通勤緩和や短時間勤務など、出産/育児中社員を支える制度が整っています。 変更の範囲:会社の定める業務
日本電気株式会社(NEC)
650万円~999万円
システムインテグレータ 総合電機メーカー, セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
<最終学歴>大学院、大学、短期大学、専修・各種学校、高等専門学校、高等学校卒以上
【事業・組織構成の概要】 先端のデジタル技術(セキュリティ、IoT、AI、Cloudなど)を活用した、システム基盤の開発、およびクラウドベースのテクニカルサポート/サービス運用を行うことで、デジタルビジネス拡大と収益最大化を図る組織となります。 【職務内容】 <ミッション> 製造・流通・金融業界等の民需企業のお客さまは、コロナ過におけるリモートワークの増加によりゼロトラストを前提としたセキュリティ対策が急務になっています。我々は、セキュリティSI(コンサル・提案〜設計〜構築〜運用)を通して、顧客企業様にクラウド、ID管理・認証、ゲートウェイ、ネットワーク、デバイス(端末など)など幅広く、セキュリティシステム・サービス・ソリューションを提供しています。 今般、セキュリティアーキテクト/スペシャリストを募集します。 <具体的なプロジェクト想定> ・お客様:エンタープライズマーケット(製造業、金融業、流通業、サービス業、交通・物流業など) ・対応技術領域:セキュリティシステムの提案〜設計・導入、脆弱性診断、ペネトレーションテストなどの技術力を活用したセキュリティインテグレーション。 活用する製品・サービスは、自社製だけでなく、OSSを含めたグローバルレベルで幅広く活用されているものも対象です。特にセキュリティは技術の進歩が速いことから、実績のない最新技術・製品を活用する場合は、社内外有識者・技術力を集結して事前検証(PoC)から取り組んでいきます。 【ポジションのアピールポイント】 <想定キャリアパス> セキュリティ技術のスペシャリストとして「上級アーキテクト」または「マネージャー」いずれかを目指していただけますが、本人の希望(やりたいこと、スキルアップしたい技術など)を毎月の面談(1on1)で確認しながら、上司と一緒に考えていきます(マネージャーは組織運営だけでなく、プロジェクトの参画及びアーキテクト育成も行います)。もし業務内容が本人の希望に合致しない場合は、社内の異動制度を活用することもできます。 変更の範囲:会社の定める業務
900万円~1000万円
PwCコンサルティング合同会社
600万円~1000万円
経営・戦略コンサルティング 総合コンサルティング, セキュリティコンサルタント・アナリスト
■役割: スマートモビリティ市場は年平均20%以上で市場が拡大し、2030年には3兆ドル(約420兆円)を超える市場になると予測されております。数多くの企業が機会もしくは脅威と捉えてその対策に取り組んでいます。スマートモビリティは、自動運転、コネクテッド、電動化(EV)、モビリティのサービス化などのテクノロジーが変化をドライブし、それら技術の進歩が業界の成長を加速させます。 そんなスマートモビリティの変化の中で、Smart Mobility CoEの攻めとしての戦略策定やその実行支援に対し、Secure Mobility CoEの守りとしての"人・モノの移動の安心・安全"を実現するため、データ、セキュリティ等を中心に幅広い領域をサポートできる体制と専門性を持ち、政府機関や幅広い企業をご支援していきます。 ■担当業界: 国内外の製造業各社(自動車OEM・サプライヤー、重工業・エンジニアリング、産業機械等)、官公庁等 ■主なサービスメニュー: サイバーセキュリティやリスク対応関連領域(品質管理を含むコーポレートリスク領域等)を中心に、以下の柱でコンサルティング支援を実施しています。 1.CSMS(Cyber Security Management System)関連の法規対応ご支援 ・WP29(UNR155)対応のためのプロセス構築、ルール策定支援 ・プロセス、ルール浸透のための、トレーニング計画策定・実施支援 ・プロセス、ルール浸透のための、アセスメント実施、課題対応推進支援 2.多企業間連携、Global連携等推進時の推進体制構築、運営プロセス策定・実施支援 ・Global企業のGlobal展開・ガバナンス体制構築支援 ・国際法規および各国個別法規の分析・対応支援 ・アライアンス締結時のルール・プロセス・体制整備支援 3. 制度改革推進支援 ・政府機関の国際情勢を踏まえたルール・ガイドライン策定支援 4.企業内のリスク管理支援 ・企業内のリスク関連のアセスメントの実施、対応策定支援 ・リスク管理のためのルール・プロセス・体制整備支援 5. データ利活用推進支援 ・Mobility領域のデータ関連法規等への対応(プロセス整備、対応体制構築等)支援 変更の範囲:会社の定める業務
EY新日本有限責任監査法人
東京都千代田区有楽町
日比谷駅
財務・会計アドバイザリー(FAS) 監査法人, 内部監査 セキュリティコンサルタント・アナリスト
<最終学歴>大学院、大学、高等専門学校卒以上
〜ITシステム運用経験者歓迎/リモート中心・フルフレックスと働きやすい環境〜 <SOCR、ISMAPセキュリティ監査、ISO認証といったITに係る内部統制の第三者評価業務> ITIL資格保持者並びにITシステム運用経験をお持ちの方にお任せします。 これらの業務においては、いくつか評価領域がある中で、運用業務領域に関しては、お客様のシステム運用ルールを理解した上でルールが要求事項等を満たしているか、あるいは、そのルール通りに運用されているか、といった観点で評価を進めていきます、システム運用業務の全体像を理解されている方はご経験を活かすことが可能です。 プロジェクトベースで業務が進んでいくためITプロジェクトに関するご経験やリーダーなど主体的に推進したご経験がある方は経験を活かすことが可能です。 なお、他の評価領域については入社後研修や実務を通してキャッチアップいただくことを想定しています ■魅力: <専門性が身につく> ・システム監査のみならず同社ではデジタル系の研修なども受講しやすい環境です。 ・ドメインごとの垣根も高くないため、デジタル・AI・ブロックチェーンなどにも触れる機会が圧倒的に多いです ・EYの監査はEYグローバルの基準に準拠して実施されます 海外展開している日本企業や海外企業の日本子会社もクライアントになるため希望があれば海外チームとコミュニケーションをとる機会が多くあります。 ■募集部門について: 同チームは、セキュリティ及びプライバシーに関するアドバイザリーを行なっています。新卒で入社した方、IT系企業でシステム関連業務を担っていた方、公認会計士、事業会社の経理業務経験者など、さまざまなバックグラウンドの方が切磋琢磨しながら、チームの一員としてお客様に高品質なサービスを提供しています。 お客様は事業会社、公務(官公庁・自治体・独立行政法人等)を問わず多岐にわたりますが、特にIT企業が中心です。 国内外のリーディングカンパニーにおける最先端の取組を支援することや、グローバル案件の経験が得られます。海外との連携も強く、ISO等のグローバルなベンチマークを活用した統合監査を提供できることがEYの強みとなります 変更の範囲:会社の定める業務
株式会社インフォメーション・ディベロプメント
東京都千代田区五番町
市ケ谷駅
システムインテグレータ ITアウトソーシング, セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
【くるみん認定 育休取得率・復帰率100%/社員フリースペース有/クラブ活動充実/平均残業約12h/平均勤続16年・有給取得率84%/資格支援】 ■業務概要 お客様の課題をヒアリングし、リスクを把握し、レポーティングとともに解決策を提示します。 ISO27001、ISO9001等の観点からも論理/物理、CISO、CSIRTを含めたお客様のセキュリティ体制、教育まで現状分析を行い、改善提案を行います。 ・顧客担当営業からお客様の課題をヒアリング(システム構成の把握等) ・お客様への課題ヒアリング、ドキュメント精査、リスク診断 ・課題解決方法の検討、要件定義、改善アプローチの提案 ・改善導入後の定期的なサポート/改善提案 ※未経験者の方でも、セキュリティ・インフラ環境の保守サポート業務からスタートなど、本人のスキルやキャリアを考慮致します。将来的にコンサルティングやアナリストを目指す方にも最適な職場環境です。 ■企業魅力/セキュリティについて 多種多様な業界で大手顧客との取引実績が多数あり、コンサルから開発、運営管理、クラウド・セキュリティ、BPOまで、トータルなITアウトソーシングサービスを提供しています。 2023年は過去最高売上・営業利益更新中です。 その中で今後ますますお客様のDXビジネス推進には “セキュリティ” が重要になってきます。 同社はSIerのセキュリティ部門として、重要インフラを担うお客様のセキュリティコンサルティング、ネットワーク・プロダクトのアーキテクトから導入支援、MSS、保守サポートまで幅広くお客様のビジネスライフサイクルを一貫して支えています。 ■研修 豊富な研修・教育制度をご用意しています。 階層研修・ITスキル習得・資格補助支援も充実しており、社員の育成予算は3年で6億円規模で予定。技術者の育成を重視しています。 ■働き方 ワークライフバランスを重視し、「働き方改革」に全社で取り組んでいます。 厚生省認定の子育てサポート企業「くるみんマーク」4度取得/女性活躍推進法に基づく「えるぼし」最高評価「認定段階3」取得 ・RPAやAI、IoTの新技術の利活用を推進する「デジタル・デザイン・ラボ」を新設 ・階層別トレーニング、選抜トレーニング、外部研修制度等、充実の研修体制 変更の範囲:会社の定める業務
Webマーケティング(広告代理店・コンサルティング・制作), ネットワークエンジニア(設計構築) セキュリティコンサルタント・アナリスト
【お任せする業務】 クライアントの情報システムに対してデジタルフォレンジックを行い、その過程で明らかになったインシデントの詳細をクライアントに報告していただきます。 【具体的な仕事内容】 ・セキュリティインシデントが発生した、クライアントの情報システムに対してデジタルフォレンジックを実施 ・クライアントから提示された調査目的に沿ってインシデントの詳細を調査 ・明らかになったインシデントの詳細を報告書にまとめ、クライアントに報告※必要に応じて、クライアントへの診断結果報告会の実施や、課題の解決に伴う事後対応のサポートなどを実施する場合もあります。 【業務ミッション】 (1) 論理的思考力と文書作成力 フォレンジックはその性質上、成果物が法的に有効な証拠として利用可能でなくてはなりません。そのため、論理的に筋が通った文章を作成いただきます。 (2) 総合的な技術力 フォレンジックでは、各種OSやアプリケーション、セキュリティ製品等に関する知識に加え、攻撃やそれに対する対策などを含めた総合的な知識が求められます。ただし、昨今ではフォレンジックツールやログ分析ツールなどが発達してきており、以前に比べて技術的なハードルは下がりつつあります。初めから全ての知識は求めませんが、入社後に業務を通じて習得していただきたいです。 (3) コミュニケーション能力 フォレンジック業務には技術的な調査のみだけでなく、クライアントへの技術的なヒアリングや調査方針、改善策の提案などが含まれます。初めのうちは、プロジェクトリーダーやマネージャーがフォローしますが、ゆくゆくは自走いただくことを期待しています。 【当社の社風】 ≪社員の成長に投資する風土です≫ 各種機器類、資格取得費用、各種書籍、セミナー費用など、社員と会社の成長につながると判断した場合は、全額支給します。これまでも新型スマートフォンや百万円単位のIoT機器などを購入してきました。また、資格については合格ではなく、受講するだけで必要費用をお支払いします。このように、エンジニアがスキルアップできる環境を整えています。 変更の範囲:会社の定める業務
株式会社サイバーエージェント
東京都渋谷区宇田川町
600万円~999万円
Webマーケティング(広告代理店・コンサルティング・制作) Webサービス・Webメディア(EC・ポータル・ソーシャル), セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
【プライム上場/「Ameba」をはじめとするメディア事業などインターネット総合サービスを提供/住宅手当・退職金など福利厚生制度充実】 今回募集する「システムセキュリティ推進グループ」とは、各事業セグメントのデータ/インフラ組織やスタートアップ会社、事業の責任者と連携し、プロダクト開発/運用やデータ活用、セキュリティなど、システム面の多方面なコンサルティング、サポートを行う組織です。 本ポジションのセキュリティマネジメント(リーダー候補)には、社内で利用するユーザ管理システムや不正アクセス監視システムの開発/運用を始めとした様々な業務に携わっていただきます。 ■主なミッション: ・スタートアップの経営層や事業責任者と深く連携し、高品質なインフラ、データ活用を行うためのコンサルティング、システム構築を行う ・開発組織を持たないスタートアップ企業、部門に対して、システム開発や運用、セキュリティに関係する外注のアドバイスや、契約や管理方法のサポートを行う ・機械学習,データサイエンス分野の専門家と連携し、クラウド/オンプレミスで構築しているシステムにおける提案、要件定義、概要設計を行う ・事業、会社の現場業務を調査し、システム/データ活用,コスト削減の提案や、セキュリティ/情報管理の課題提起を行う 色々な事業やサービスに関わり、その立ち上げや弱点を、仲間と一緒にサポートしてあげる事に、強くモチベーションを感じる方に、とてもおすすめのポジションです。 ■具体的な業務内容: ・サイバーエージェントグループが展開するインターネット広告事業、メディア事業、ゲーム事業、その他各種事業に対するセキュリティマネジメント支援 ・サイバーエージェントグループが展開するプロダクトのコンプライアンスガイドライン適合に向けた支援や社内啓発活動 ・サイバーエージェントグループが提供するインターネットサービスにおけるセキュリティ維持管理業務 など ■ポジションの魅力: ・最先端の技術に触れることができます。会社としても最先端技術への投資を積極的に行っています。 ・大企業のみならず、新規事業や子会社を立ち上げのセキュリティマネジメントに関われるので、 動的なビジネス環境での経験を積むことが可能です。
三井物産セキュアディレクション株式会社
東京都中央区日本橋人形町
人形町駅
システムインテグレータ ITコンサルティング, ITコンサルタント(アプリ) セキュリティコンサルタント・アナリスト
◎幅広いセキュリティ領域での専門性を深め、自身の市場価値を高めることができます。 ◎業界最先端のセキュリティ技術や脅威動向に常に触れ、学びを深めることができる環境です。 ◎ご自身のスキルと経験がお客様のビジネスに貢献し、大きな達成感を得られる仕事です。 ■業務概要: お客様の事業戦略、ビジネス課題を深く理解し、最先端のセキュリティ技術・ソリューションを駆使して、DX推進のための最適なセキュリティ戦略の立案から導入支援、運用改善までを一貫してサポートするDX推進セキュリティコンサルタントを募集します。クラウドネットワーク、オンプレミスネットワーク、データ保護など多岐にわたるセキュリティ領域において、お客様のビジネス成長をITとセキュリティの両面から支援する重要な役割です。 ■業務内容 ・お客様のビジネス課題やリスクをヒアリングし、セキュリティに関する現状分析と課題特定。 ・セキュリティ戦略の立案、ロードマップ策定、具体的なソリューション導入に向けた企画・提案。 ・クラウドネットワーク、オンプレミスネットワークにおけるセキュリティアーキテクチャの設計支援。 ・データ保護、情報漏洩対策、コンプライアンス遵守に向けたセキュリティ施策のコンサルティング。 ・セキュリティ関連プロジェクトの推進支援、技術的アドバイス提供。 ・最新の脅威動向やセキュリティ技術に関する情報収集、社内外への共有。 ■ポジションの魅力: ・幅広いセキュリティ領域での専門性を深め、自身の市場価値を高めることができます。 ・業界最先端のセキュリティ技術や脅威動向に常に触れ、学びを深めることができる環境です。 ・ご自身のスキルと経験がお客様のビジネスに貢献し、大きな達成感を得られる仕事です。 ■チーム構成: プロジェクトごとに最適なコンサルタント、エンジニアで構成されるチームを編成します。お客様の課題に応じて、当社のセキュリティスペシャリストや技術部門と密接に連携し、最適なソリューションを提供します。 ■当社の特徴: 三井物産の経営基盤と自由で風通しの良さを併せ持つ『情報セキュリティ』に特化したプロフェッショナル集団。常に最新技術を追求し、顧客の課題にどこまでも向き合える裁量を持った環境です。 変更の範囲:会社の定める業務
株式会社ベイカレント
東京都港区麻布台
システムインテグレータ 総合コンサルティング, セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
【東証プライム上場/プライム案件100%/官公庁からのお取引も多数・国のインフラ事業にも注力・コンペで勝ち取る信頼性と技術力/ITコンサル・マネジメント・スペシャリスト等キャリアパス多数/領域・サービス問わない『ワンプール制』・キャリアチェンジ可能】 ◎プライム案件100%!官公庁からの引合いもあり、様々な業界からのお取引多数!業界のリーディングカンパニーとの取引がメインです! ◎キャリアチェンジも可能!ワンプール制で経験の幅を広げることができる!インフラスペシャリストも目指すことができる! ※株式会社ベイカレント・テクノロジー(システム開発事業)に転籍出向予定(勤務場所は同じ) ■主な業務内容 ・大規模ネットワークおよびシステムの脆弱性評価と高度なリスクアセスメントの実施 ・最新のセキュリティ技術を用いた多層防御の設計・構築・運用 ・セキュリティインシデントの迅速な検知、分析、対応およびフォレンジック調査の実施 ・セキュリティポリシーや運用プロセスの高度な策定、現場ニーズに即した改善提案と実施 ・社内および顧客向けの高度なセキュリティ教育プログラムの企画・実施、チーム育成とマネジメント支援 ■プロジェクト事例 ・官公庁/国のインフラ事業のセキュリティガイドライン策定・運用支援 ・金融/ウイルス対策ソフト導入計画の策定支援 ・通信/国際競技大会におけるサイバーセキュリティアドバイザリー ・金融/セキュリティグランドデザイン策定 ・消費財/情報セキュリティガイドラインの策定 ・小売り/店舗の情報セキュリティ・リスク管理の体制構築支援 ・自動車/セキュリティ認証プロセス改善支援 ■キャリアパス ◎ワンプール制のメリット ・キャリアの幅が広がる ・汎用的なスキルがつく ・豊富な経験で知見が広がりマルチに活躍できる ◎導入背景 「幅広い業界の知見×本質的な能力」をつけられるように、社員一人一人のため今後のキャリアのため、クライアントへの価値発揮のための制度 ◎事例 ・SAP経験者で、SAPを極めていくか、それ以外もできる人材を目指すか悩む →スペシャリストもキャリアチェンジもできるワンプール制が魅力に映り入社を決定。どちらの選択肢も残せるように! 変更の範囲:会社の定める業務
KINTOテクノロジーズ株式会社
愛知県名古屋市西区牛島町(次のビルを除く)
Webサービス・Webメディア(EC・ポータル・ソーシャル), セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
【将来的な内製化のために新しいメンバーを募集/ゼロベースでセキュリティ管理のプロセス構築に携われる/トヨタグループの安定した経営環境とベンチャーマインド】 ■ポジションの魅力: ・ゼロベースでセキュリティ・プライバシー管理のプロセス構築に携われることができます。 ・ゼロベースだけではなく既にあるプロセスを改善することも可能です。 ・グローバルの関連会社や外国人の従業員とコミュニケーションをとることもあり英語力を伸ばすことができます。 ■概要: 本ポジションでは、国内のKINTOサービスのセキュリティに関わることができます。 複数のステークホルダーと連携をとりセキュリティ体制の確立・強化に貢献していただける方を求めています。 ■具体的な業務内容: ・セキュリティおよびプライバシーのアセスメント実施、DX化 ・セキュリティ・プライバシーに関連する規程等の整備 ・セキュリティ・プライバシーの社内専門家として他チームへのコンサルティング ・セキュリティ・プライバシーに関連するリスク評価および対策の実施 ・KPIを設定し定期的にCISOに報告 ・情報セキュリティ教育・訓練の実施 ■ミッション: ・セキュリティ・プライバシー管理の強化 セキュリティ・プライバシー全般に関するリスク評価を通じて顕在化したリスクを評価し、セキュリティ・プライバシー強化に向けた計画立案や実行、リスク委員会の運営等の幅広い業務に携わりながら、セキュリティ・プライバシー強化を推進いただきます。 ■募集背景: 協力会社のサポートのもと国内KINTOサービスに対するアセスメントを実施しておりますが、将来的な内製化のために新しいメンバーを募集することになりました。旧来のセキュリティアセスメント業務はサンプリング手法を用いて監査時点の状態を証跡として取得します。しかし、その手法では現時点でシステムがセキュアな状態なのか否か保証することができません。 そのため継続的なモニタリング・リスクコントロール評価によって常にセキュアな状態であることを証明できる仕組みを整えていきたいと考えています。この取り組みはセキュリティアセスメント業務のDX化だと考えています。 変更の範囲:会社の定める業務
【東証プライム上場/中小規模企業からの入社も多数/大手プライム案件多数/ITコンサル・マネジメント・スペシャリスト等キャリアパス多数/領域・サービス問わない『ワンプール制』】 ◎セキュリティ未経験歓迎!インフラ構築経験をいかし、市場価値の高いセキュリティ領域へ挑戦できます! ◎キャッチアップ体制充実!3か月間の座学とOJTの研修で未経験領域でも入社後フォローいたします! ◎プライム案件多数/官公庁やナショナルクライアントとの取引多数!外資系ファームにもコンペで打ち勝つ「技術力」「一気通貫の伴走型支援」が強み ※株式会社ベイカレント・テクノロジー(システム開発事業)に転籍出向予定(勤務場所は同じ) ■主な業務内容 ・ネットワークやシステムの脆弱性評価とリスクアセスメント ・セキュリティ対策の実施(ファイアウォール設定、侵入検知システム、暗号化など) ・セキュリティインシデントのモニタリングと対応 ・セキュリティポリシーやプロセスの策定と改善 ・社内およびクライアント向けのセキュリティ教育とトレーニング ■案件事例 ・官公庁/国のインフラ事業のセキュリティガイドライン策定・運用支援 ・金融/ウイルス対策ソフト導入計画の策定支援 ・通信/国際競技大会におけるサイバーセキュリティアドバイザリー ・金融/セキュリティグランドデザイン策定 ・消費財/情報セキュリティガイドラインの策定 ・小売り/店舗の情報セキュリティ・リスク管理の体制構築支援 ・自動車/セキュリティ認証プロセス改善支援 ■入社後フォロー制度 <入社後> ・1週間〜1か月の座学(IT研修やビジネス研修等幅広く) ・2週間〜3か月のOJT <案件アサイン前> 自身のビジョンにマッチした案件アサインができるよう、面談と振り返りを繰り返しPDCAを回します。 [HR担当とのキャリア面談→チームのリーダーへのインタビュー→案件確定→振り返り→HR担当とのキャリア面談…] ■ポジションの魅力: ◎コンサルティングファーム母体のSIer 強固な顧客基盤と豊富なデジタルテクノロジー知見を武器に事業を拡大 ◎幅広いキャリアパス『ワンプール制』 ITコンサル・マネジメント・スペシャリスト等キャリアパス多数/領域・サービス問わない制度で、選択肢が広がる! 変更の範囲:会社の定める業務
変更する
勤務地を選ぶ
駅・エリアを選ぶ
職種から選ぶ
業種を選ぶ
勤務時間や休暇から選ぶ