1142 件
デロイト トーマツ グループ合同会社
東京都千代田区丸の内(次のビルを除く)
東京駅
650万円~999万円
-
経営・戦略コンサルティング 監査法人, セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
学歴不問
【大規模プロジェクト管理・運用/デロイトトーマツG/所定労働7h/WLB◎/英語力活かしたい方歓迎/女性活躍】 ●最新の技術・サービスの活用可(クラウドシステム開発、ビジネス連携DX、サイバーセキュリティ等) ●グループ全体のIT戦略〜設計構築〜運用保守まで一気通貫で自社対応 ●IT導入運用について海外拠点との協業もありグローバル人材になれる! ●自社員数万人規模のユーザー向けであることからユーザーからの生の声も聴け、かつ影響範囲が広く貢献度をリアルに感じられます サイバーエンジニアリング担当として、デロイト トーマツ グループにおけるサイバーセキュリティ施策の新規導入やその維持管理を通じてセキュリティレベル向上に向けて幅広くご活躍いただきます。 【変更の範囲:会社の定める業務】 ■業務内容: ・デロイト トーマツ グループ全体に対するセキュリティ システム安定運用に向けた各種取り組み (全端末・サーバにおけるセキュリティ ツールの運用・活用、不具合対応、サービスレベル管理、運用改善等) ・導入済みセキュリティ ツール運用におけるNIST、ISMSアセスメント準拠・維持 ・グローバルと連携して日本国内へのセキュリティ施策導入 ・セキュリティ ツール導入前評価 (PoC)・導入計画・システム設計・運用設計・テスト計画および実施に向けてのサイバーセキュリティ グループ内および他グループ・チームとのコミュニケーション ・グローバルの戦略的セキュリティプログラムの推進、運営、各施策の導入 ・日本固有のビジネス要件への対応 (要件のヒアリング、エンジニアリング、導入・展開、運用) ・業務委託メンバーの管理 ■働き方 「深夜早朝メール送信配慮」として、原則20:00から翌朝8:00のメール送信を行わない。「マイ・タイム」として、金曜日の15:00以降には会議を設定せず、自身の担当業務、1週間のまとめ・翌週の準備等のために集中して仕事と向き合える時間帯として確保する。様々な状況にある方にも長期的なキャリアを築いてもらうため、「育児や介護と仕事を両立するための時短・短日勤務が可能なFWP(フレキシブル・ワーキング・プログラム)」等の諸制度の導入と取り組み。 変更の範囲:会社の定める業務
サン・エム・システム株式会社
東京都千代田区内幸町
内幸町駅
600万円~1000万円
システムインテグレータ, セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
◇◆立上げフェーズから参画可/提案・設計・チーム構築を一気通貫で担当/独立系SIer◆◇ ■業務内容 ・SASEソリューションの設計、提案 ・要件定義・仕様検討 ・プロジェクト管理 ・資料作成・顧客説明 ・パートナーとの連携 <取り扱いソリューション領域> エンドポイントセキュリティおよび、SASE領域に含まれるSWGやSDP製品を中心としたソリューション設計・導入を担当いただきます。 また、メーカーの取り扱い領域が広いため、メールセキュリティやエンドポイントマネジメントツール(EMM/MDM等)についても、必要に応じてご対応いただく機会があります。 ■ポジションの魅力 (1)セキュリティ事業の立ち上げフェーズから参画可能 当社は今後の成長を見据え、セキュリティ分野への注力を本格化しています。現在はまさに立ち上げ段階であり、企画・提案から設計・導入・運用に至るまで、事業を“つくっていく側”として携わっていただけるポジションです。 (2)ソリューション設計・提案の上流工程に関与 クラウド時代に適したセキュリティモデルとして注目されているSASEなどの先端技術を活用し、顧客課題に対する最適解の立案、提案書・見積もり作成、要件定義・仕様検討など、構想段階から包括的にプロジェクトをリードしていただきます。製品の導入にとどまらず、業務理解に基づいた「課題解決型」のアプローチが求められる環境です。 (3)成長市場におけるキャリアアップ機会 セキュリティ分野はIT業界の中でも特に高い成長性が見込まれており、特にSASEを中心としたクラウドセキュリティ領域は、実践的な知見を持つ人材がまだ少ない分野です。本ポジションでは、先端領域での実践的な経験を通じて、今後ますます求められるスキルセットを身につけていただける環境です。 (4)組織構築・人材育成への関与 当社では今後、セキュリティチームをインフラ部門の約1/3規模へと拡大する計画があり、将来的にはマネジメントやチームビルディングに関与していただく可能性もあります。すでに社内での人材育成は進行中ですが、それに加えて外部からの知見や経験を持ち込んでいただける方の存在が必要不可欠です。新しいチームを育て上げるという意義あるフェーズに、中心人物として関わることができます。 変更の範囲:会社の定める業務
三井物産セキュアディレクション株式会社
東京都中央区日本橋人形町
人形町駅
700万円~1000万円
システムインテグレータ ITコンサルティング, セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
〜三井物産株式会社のグローバルネットワークを活用し国内外の最新の知見を取り入れ、セキュリティ課題解決に向けた専門性と提案力が身に付きます〜 ■業務詳細: 情報・通信、サービス、金融、不動産、小売業など多種多様な業種の大手企業に向けて、高品質なセキュリティ脆弱性の診断サービスを提供します。 顧客のプラットフォーム(サーバやネットワーク機器)に潜む脆弱性を診断・分析・評価して報告。対処方法のアドバイスも実施します。 弊社の定める基準・観点、各種診断ツールの利用方法を習得していただき、プラットフォームへの診断に携わっていただきます。 ■当社の特徴: ・プロダクトフリーで顧客ニーズに合わせた提案が可能: 様々なプロダクト・ソリューションに触れる機会があり、最新事例のキャッチアップと、知的好奇心を満たすことが可能です。又、お客様のご状況に合わせプロダクト・ソリューションに制限なく検討出来るため、本質的な提案を思考し続けることができます。 ・グローバル展開している三井物産グループである強みから、海外との最新知見を身に着けられる環境: 三井物産グループのグローバルな情報収集力を活用し、米国・イスラエルをはじめとした先端企業やグローバル企業とのコネクションにより、世界中の情報を収集しています。三井物産にとって当社はセキュリティにおける最重要パートナーであり、当社が三井物産にアドバイザリを提供する立場にあります。世界で活躍する三井物産社員のサイバーセキュリティを守ることがMBSDのmissionの一つであり、海外にある現地法人や駐在所、関係会社に対する支援を積極的に実施しています。 ・脆弱性発見件数で日本No.1を継続している技術力の高さ: 2022年4月1日〜2022年10月31日の脆弱性報告の公表において、 報告件数で国内1位、報告者数は最多の7名となっております。技術ブログでは調査結果や技術報告なども頻繁に行っており、セキュリティ技術者のなかでは一目おかれる存在です。
三菱UFJモルガン・スタンレー証券株式会社
東京都文京区目白台
証券会社, セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
<最終学歴>大学院、大学卒以上
■業務内容: 当社のサイバーセキュリティ担当として企画・管理業務をお任せします。 ■担当業務例: ・システムリスク管理として、システム品質(機密性/完全性/可用性など)管理やシステムリスク評価の高度化施策の企画、推進 ・脆弱性診断などを用いたサイバーセキュリティ対策の高度化およびセキュリティリスク評価(ガバナンス・アクセス管理・NW管理など)の企画、推進、運用管理 ・セキュリティインシデント対応(社内CSIRT)およびインシデント発生時に備えた企画、推進、対処 ・各種システム開発に対するセキュリティレビュー(企画段階レビュー、設計段階レビュー、本番リリース前段階レビュー)の実施 ・MUFG-CSFC※1(サイバーセキュリティフュージョンセンター)への参画および他業態との協働 ※1MUFG-CSFC:脅威インテリジェンス分析やセキュリティ関連業務を提供するMUFGグループ全体を統制するセキュリティセンター ■やりがい・魅力: ・金融機関として高度なサイバーセキュリティ対策が求められており、海外の金融機関やMUFGグループと連携して最先端の取り組みに携わることができます。 ・全社的な観点でのセキュリティ設計を担うため、多数の部署や先端技術に関わり、幅広い人脈や専門的な知見を習得することができます ■当社IT部門の役割: ITがもたらす新しい常識や価値を正しく理解し、経営戦略や業務戦略に結びつけ、ビジネスの革新をいかにして実現するかを業務部門とともに考え、ビジネスを加速させ、お客さまにより良いサービスを提供していきます。社会を支える金融システムの担い手として、「安心」「安全」「安定」なシステムを提供し続けることも求められています。 ■歓迎条件:別枠記載の必須条件と併せて下記に該当する方を歓迎 以下いずれかの資格または同等の能力を有する方 ・情報処理安全確保支援士、CISSP、CISA、CISM 変更の範囲:会社の定める業務
Arithmer株式会社
東京都文京区本郷
本郷三丁目駅
700万円~999万円
システムインテグレータ ベンダ(ハードウェア・ソフトウェア), IT戦略・システム企画担当 セキュリティコンサルタント・アナリスト
【東京大学大学院数理科学研究科初となる企業として設立したAI開発会社/最先端AI技術を用いて社会課題を解決したいというチャレンジスピリット溢れる方へ/将来的にはCISO候補も想定】 ■業務内容: ・ITシステムの戦略的な導入/運用/改善 ・セキュリティ対策の強化とコンプライアンス対応 ・ITガバナンスの確立および内部統制の強化 ・情報システム部全体のマネジメント ・ベンダー/外部パートナーとの協業 ■この仕事の魅力: ◎高度数学を活用したまだ市場にないAI技術を生み出し、社会にインパクトを与えることが出来る仕事です。業界自体がまだ新しいため、試行錯誤する余地が大きく、これまでにない経験を積むことができます。社会貢献度の高い非常にやりがいのあるポジションです。 ◎これから作り上げていくAIベンチャーですので事業戦略や企画の策定にも積極的に参加して頂きます。 ◎将来的にはCISO候補も想定しております。 ■当社について: 当社は東京大学大学院数理科学研究科初となる企業として設立しました。「数学で社会課題を解決する」をMissionに掲げ、顧客やパートナーのデジタルトランスフォーメーション(DX)に寄り添うAI開発会社です。数学のコア要素技術をベースに、製造AI、風力AI、建設AI、物流AI、リテールAI、バイオAIなど、さまざまな最先端のAIエンジンを駆使したソリューションを開発し、これらの高度技術を自在に組み合わせることで、顧客の課題解決に貢献しています。近年では画像検査のAIを活用した風力発電の機器異常の予兆検知や、浸水予測などに使える流体予測AI、工場火災などの事前検知に用いる予兆保全AIなど、SDGsに関連するソリューションに注力し、高い評価を得ています。 当社では最先端AI技術を用いて社会課題を解決したいというチャレンジスピリット溢れる方を募集しています。
みずほリサーチ&テクノロジーズ株式会社
東京都千代田区神田錦町
システムインテグレータ シンクタンク, セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
〜セキュリティの高度専門知識を活かして、経営リスクを防ぎ社会を守る〜 攻撃者側の視点や手法に精通し、それをセキュリティに活用するホワイトハッカーとしてご活躍頂きます。 ■業務内容: 擬似サイバー攻撃を仕掛け、「セキュリティホール」を見つけ出す「脆弱性診断」です。万が一、「セキュリティホール」が見つかった際には、そのリスクと対応策の評価を行い、コスト等も鑑みた上で対応策を検討します。 【変更の範囲:みずほフィナンシャルグループ各社の業務】 ・社内IT技術者、開発担当者と連携して情報セキュリティ確保を行う ・脆弱性評価を行う(脆弱性の有無ではなく、その脆弱性が悪用可能かどうか、悪用された場合の対応策の助言などを行う) ・当社やお客様システムで発生する情報セキュリティインシデントに対して、攻撃手法の特定、発生原因および影響範囲の特定、対処方法の検討を実施 ・監視におけるインシデントの判断 ・ペネトレーションテストの企画・立案、評価 ■やりがい 〈みずほ〉のシステムを中心に扱うため、規模や影響力は非常に大きく、加えて近年の銀行システムの高度化に伴い、複雑さはますます高まっています。 単に事業の安全性・信頼性を担保するだけでなく、社会全体を健全に保持していくために不可欠なものであり、その重要な役割を担っている確かな手応えがあります。巧妙なサイバー攻撃は断続的に行われることが想定され、終わりのない戦いですが、プロフェッショナルとして粘り強い戦いを継続していくことが求められています。 ■当社の魅力: 多様な専門性を持つコンサルタントから刺激を受けられます。 「なぜそうなのか」「どうすればもっとよくなるか」「この社会課題を解決するためにはどうすればよいか」という物事の本質を追求し、失敗を恐れず新しいことにチャレンジできる方、既存の概念や手法にとらわれず、新しい問題解決法を生み出せる方、情熱を持って全力で課題に取り組める方等、「Value Innovator」が当社には数多く在籍しており、社会的にインパクトの大きなミッションに日々挑んでおります。プロフェッショナル集団の一員として入社することで、スキルを磨くことができる環境です。 変更の範囲:本文参照
株式会社アドバンスト・メディア
東京都豊島区東池袋サンシャイン60(42階)
500万円~899万円
ベンダ(ハードウェア・ソフトウェア), 内部統制 セキュリティコンサルタント・アナリスト
【リモート可/年休126日で働きやすさ◎国内シェアトップクラスサービス/TVCMでも放送中の製品】 当社は、AI音声認識技術を用いてコールセンター、議事録・書き起こし、医療など様々な分野で音声認識技術を中心とした製品を販売しています。 ■業務内容 社内の情報セキュリティ、および個人情報保護に関連する業務全般を推進していただきます。 ・社内情報セキュリティ体制、個人情報保護体制の設計・構築 ・関連する規程・ルールの制定・改訂・維持管理 ・経営陣および社内対象部門に対するPDCA(リスクアセスメント、内部監査等)の推進および支援 ・情報セキュリティインシデントへの対応(ハンドリング) ・従業員に向けた情報発信や情報セキュリティ教育の企画と実施 ・社内情報システムの利用・運用・管理における課題や改善点の洗い出し、改善案の検討、部署内外の関係各所への提案・周 知、および実行 ・他チームおよび他部署との各種調整業務 ■部署について (1)事業戦略業務全般(計画立案・支援、予算策定支援、予算統制、M&A、子会社支援) (2)情報セキュリティ体制の設計・構築・運用 (3)プライバシーマーク事務局業務(設計・構築・運用・更新審査対応) (4)その他、コーポレート関連業務 ■働きやすい環境 実働7時間のため残業月平均15時間ですが、他社同様の8時間勤務で換算した場合平均月残業は4~5時間程です。週2回在宅可能、年休126日、月2回有給取得奨励中、男女ともに育休主取得実績ありで働きやすいです。 ■当社の魅力 ・2023年度時点の音声認識システム市場は約1,200億円の市場規模とされていますが、2027年度は約2,000億円となる予測があり、急成長している市場です。当社は音声認識技術市場の49.4%(出典:ITR Market View:AI市場2020)と半数のシェアを獲得しており、6年連続でシェアNo,1、導入数は5,000社を超えています。(業界問わず大手企業・官公庁と取引有) ・当社の製品では、子供から年配者、男女、話すスピード、イントネーションやアクセントの変化、業種の専門用語、雑音の多い場所などの多様な条件でも、実用レベルの正確さで言葉を認識できます。 変更の範囲:会社の定める業務
富士ソフト株式会社
広島県広島市中区三川町
450万円~999万円
システムインテグレータ ベンダ(ハードウェア・ソフトウェア), セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
◎広島で、首都圏と同じキャリアを。最先端セキュリティ領域で活躍! ◎全国区の大手SIerならではの安心感と成長機会のある企業 ◎キャリアと家庭の両立を目指す!プライべ—トに寄り添った働き方が可能 ■部署について: ゼロトラストやSASE対応などセキュリティソリューションの提案・構築から、VMware仮想化のオンプレ基盤やクラウド連携した構築、またパブリッククラウド構築における最新技術開拓やプリセールスに対応する部署です。 ■業務概要: セキュリティソリューション(SASE/ゼロトラスト/エンドポイント/ランサムウェア対策)の導入に関わる提案/設計/構築として、下記をお任せいたします。 【具体的には】 ・セキュリティプロダクトの導入(セキュアネットワークの設計構築含む) ・最新セキュリティテクノロジーの調査や検証 ・プロジェクト参画(メンバー管理、ベンダーコントロール、適任作業) ・プリセールス活動(弊社取扱ソリューションを中心にお客様へご提案) ・後任の育成 ※各種関連資格の取得については、セキュリティ教育セミナーやトレーニングへ参加頂けます。 ■充実のキャリア選択制度有 当社におけるキャリア形成制度では、セキュリティエンジニアとして提案から実績を積み上げて頂き、(1)技術スペシャリスト、(2)プロジェクトマネージャー、(3)組織マネジメント、からルート選択し、ご自身のスキルアップと共に当社内におけるポジションも築いて頂けます。 ■働き方改革への取り組み: 半日有給休暇を時間帯を固定せずフレキシブルに取得可能とした「フレキシブル有休制度」、業務中のリフレッシュを10分単位で認める「リフレッシュタイム制度」を導入いたしました。 これらの制度導入により、これまでの「スーパーフレックス(1990年より導入しているコアタイムのないフレックスタイム)」を超える 「ウルトラフレックス制度」となりました。 在宅勤務制度をコロナ以前から導入し、現在は最新の ICTを活用して、社員が場所や時間にとらわれない働き方を実現しています。 ワークライフバランス戦略的に実践する取り組みが評価され、経済産業省が発表する「健康経営優良法人」に3年連続で認定されました。 変更の範囲:会社の定める業務
株式会社三菱UFJ銀行
東京都
800万円~1000万円
都市銀行, セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
【世界有数の総合金融MUFGグループ/圧倒的顧客基盤/中途入社多数活躍/豊富なキャリアパス/在宅勤務推奨】 ■業務内容:【変更の範囲:会社の定める業務】 (1)サイバーセキュリティ ・MUFGグループ・グローバルのサイバーセキュリティの統制状況評価と分析。 ・社内外事案・動向分析や当局規制動向を鑑みつつリスクにかかわるデータを収集。 ・脅威や規制に関わる統制の検証、定量的指標、外部サイバー格付サービスの結果等を利用してモデルを構築、サイバーリスクの所在、要因及び予兆を定点監視。 ・統制スコープ・深度・実効性等を検証のうえ、経営会議に2線独立部署として報告 (2)サイバーセキュリティ+サードパーティ ・G7でガイド発行されたサードパーティのサイバーセキュリティに関する基礎的要素やFSB、IIF等などのガイドやツールを分析。 ・リスクベースで統制管理枠組みへの組み込みを主導。(外部委託契約、高頻度モニタリング、演習企画、集中度の分析と対策等) (3)デジタル詐欺 ・インターネットやスマホ・アプリ等の発展、生成AIの発展によりデジタル詐欺は急増の傾向あり。 ・テクノロジーが犯罪や詐欺にどのように使われるかを分析して、関係者を啓蒙するとともに必要な対策や管理枠組みを構築する。 ■グループのミッション: 三菱UFJ銀行及びMUFGグループ各社のITシステム、デジタライゼーション、エマージングテクノロジーやITガバナンス等に関わるリスク管理。技術革新や環境変化がもたらす新たな機会とリスクを制御してMUFGが進む道にある危機に先手を打つ。 ■組織構成: 総数20名程度、2チームで各2ラインの編成されております。中途採用者が半数程度在籍中です。(リスク統括部は全体で約200名) ■魅力について: リスクは複数ストライプに跨る傾向あり、ライン横断の施策運営も頻繁にある環境です。邦銀トップクラスのMUFGでサイバーセキュリティ、AI、オペレーショナル・レジリエンス、超大規模プロジェクトの管理状況モニタ、サードパーティ管理等の希少性の高い専門性を実践習得可能。MUFGではグループ一体運営を実施。MUFG全体を俯瞰しての業務経験ができます。 変更の範囲:本文参照
ベニックソリューション株式会社
<最終学歴>大学院、大学、短期大学、専修・各種学校、高等専門学校、高等学校卒以上
〜川崎重工業Gと同様の福利厚生あり/全社平均残業時間16h/月/寮や社宅、育休産休制度、始業時間を調整する時差出勤、週1.2回程度の在宅勤務◎〜 ■業務内容: ITシステムの導入・開発・保守・運用までトータルサービスを提供している当社のセキュリティエンジニア(マネージャー)として、お客様に対してセキュリティサービスを提供いただきます。 今回のポジションは、セキュリティ対策の検討やシステム化に向けた実現方法を考え、お客様へ提言する上流工程です。青写真を描くだけではなく、実装するエンジニアと協力して、セキュリティ対策の実現まで担えるポジションです。プロジェクトマネジメントのご経験がある方は、プロジェクトマネージャーとしてプロジェクト全体の管理も期待しています。 ◆具体的には… ・セキュリティインフラの構想策定、戦略支援、改善提案 ・ID、権限情報の管理モデルやプロセス・ロードマップの策定 ・特権ID管理の方針策定やソリューションの導入、運用の高度化 ・IAM、PAM等のソリューション導入に向けた企画、要件定義 ※メイン顧客:製造業 ※人数規模:5名〜10名 ※プロジェクト期間:6ヶ月〜2年(案件によって異なる) ■配属先:事業開発本部 運用管理サービス部(40名) ■魅力ポイント: 企業資源の中でも特に重要視される「情報」を守る職種であるため、高度情報化社会において年々その需要が拡大しており、今後も飛躍成長が見込める分野です。お客様との折衝〜引き渡しまで1案件を終始一貫して担当・経験することができ、バランスの取れた能力が身につきます。単なる提案にとどまらず、構想策定から実装・運用まで一貫して関与できるのが大きな特徴です。ご自身の携わった案件が実際に実装される達成感とやりがいを味わえます。 ■当社について: 一番のミッションは川崎重工グループ企業のシステム強化や安定化を図ることです。シェアは9割と安定した基盤が確立されています。川崎重工グループ企業に向けた内販と一般顧客に向けた外販を行っており、売上構成は内販が7割〜8割を占めています。これまでの培ってきたノウハウを活かし、高いセキュリティ基準に基づいたサービスを展開しているため、昨今高まるセキュリティのニーズの中で、高度な専門性が身につく環境です。 変更の範囲:会社の定める業務
【世界有数の総合金融MUFGグループ/圧倒的顧客基盤/中途入社多数活躍/豊富なキャリアパス/在宅勤務推奨】 ■業務内容: (1)オペレーショナル・レジリエンス 自然災害をはじめ、システム障害、テロやサイバー攻撃、感染症等、様々なリスクが金融機関を取り巻く昨今の環境下では、手を尽くしても全てに備えることは現実的には困難。あらゆる対策を尽くしても業務中断が生じることを前提に考えたうえで、金融インフラとしての機能の早期復旧・影響の軽減を図れるように、レジリエンス(復元力)の強化にPDCAで取り組む。 (2)プロジェクト管理 レガシーシステムの複雑化・老朽化に伴うプラットフォームのモダナイゼーション、海外ビジネス展開に伴う標準化等の大規模プロジェクトが複数並行して推進中。プロジェクト成否に大きな影響をもたらす傾向を定量的・定性的に分析、要因を特定のうえ対策枠組みを構築する。 ■グループのミッション: 三菱UFJ銀行及びMUFGグループ各社のITシステム、デジタライゼーション、エマージングテクノロジーやITガバナンス等に関わるリスク管理。技術革新や環境変化がもたらす新たな機会とリスクを制御してMUFGが進む道にある危機に先手を打つ。 ■組織構成: 総数20名程度、2チームで各2ラインの編成されております。中途採用者が半数程度在籍中。(リスク統括部は全体で約200名) ■魅力について: リスクは複数ストライプに跨る傾向あり、ライン横断の施策運営も頻繁にある環境です。邦銀トップクラスのMUFGでサイバーセキュリティ、AI、オペレーショナル・レジリエンス、超大規模プロジェクトの管理状況モニタ、サードパーティ管理等の希少性の高い専門性を実践習得可能。MUFGではグループ一体運営を実施。MUFG全体を俯瞰しての業務経験ができます。 変更の範囲:会社の定める業務
株式会社横浜銀行
地方銀行 その他金融, セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
\地方銀行の中でも、規模感も予算も体制の充実度もトップクラス!セキュリティ面で模範になるような体制を構築して、自社だけでなく地銀業界全体のセキュリティ向上を目指す企業/ ■職務概要: グループ全体のCSIRT(コンピューターセキュリティに関するインシデントに対応するための専門チーム)に所属しグループ全体のセキュリティインシデントへの対応や、予防策の検討を行っています。 ■職務詳細: ・SOC関連 EDR、WAF、SIEMが発するアラート/ログの分析、SIEM/SOARの運用改善、脅威インテリジェンス収集、インシデント発生時のCSIRTへのレポーティング ・CSIRT関連 インシデント対応、脆弱性対応、監督当局対応、経営層へのレポーティング、サイバー訓練、セキュリティ観点での業務改善、グループ会社管理、TLPT・脆弱性診断の企画、フィッシング詐欺対応、金融ISAC等社外活動 ・セキュリティアーキテクト関連 最新のセキュリティ製品の導入企画/推進、導入後のセキュリティ製品運用の改善、基盤部門への技術支援 〜地方銀行間での連携〜 地銀18行と共同で「CMS-CSIRT」というサイバーセキュリティ共助を推進するための組織を立ち上げ、 毎月Webで、セキュリティ課題に対する意見交換や情報共有、勉強会などを行っています。 地元企業を対象として、セキュリティ知識・意識の向上を支援するサイバーセキュリティフォーラム等も開催しています。 ■組織構成: ICT推進部には100名近いメンバーが所属。 その中で、セキュリティ統括室に所属するメンバーは18名です。 様々なバックグラウンドを持つ中途入行者が多数を占める、風通しのよい職場です(在宅は平均週2回程度)。 ■エンジニア支援制度: 資格維持費用、有償の研修・試験費用、有償カンファレンス出席等の教育支援の環境が整っています。 ■当行について: 主要マーケットとする神奈川・東京エリアは… ◎日本の総人口数TOP 2!総人口の18%、つまりは日本人のおおよそ5人に1人が横浜銀行の営業地盤です ◎神奈川県内企業のメインバンクにおけるシェアはNo.1!数多くの企業を支えることで、地域経済の発展に大きく貢献しています。
EY新日本有限責任監査法人
東京都千代田区有楽町
日比谷駅
財務・会計アドバイザリー(FAS) 監査法人, セキュリティコンサルタント・アナリスト 会計コンサルタント・財務アドバイザリー
〜リモート/未経験からの中途入社多数/基本情報技術資格相当のIT知識を活かしてスキルアップ・専門性が身につく/IT監査・システム監査〜 韓国語を活かし、金融業界クライアントを対象とした下記業務に従事頂きます。 ・会計監査におけるIT内部統制の評価業務、内部統制監査 ・委託業務に係る内部統制の保証業務 ・IT関連内部統制構築支援アドバイザリー ・IT内部監査支援業務 ご経験・適性を見て金融・製造・IT業界向けなどいずれかのお客様を担当するチームへ配属させて頂きます。 ■魅力: <テクノロジーに強みを持っている> ・システム監査のみならず同社ではデジタル系の研修なども受講しやすい環境です。 ・ドメインごとの垣根も高くないため、デジタル・AI・ブロックチェーンなどにも触れる機会が圧倒的に多いです。 <世界基準での専門性が身につく> EYの監査はEYグローバルの基準に準拠して実施されます 海外展開している日本企業や海外企業の日本子会社もクライアントになるため希望があれば海外チームとコミュニケーションをとる機会が多くあります。 TOEIC600点相当の英語力をご入社後身につけていただくための研修制度も準備がございます。 ■働き方: 所定労働時間は7時間・平均残業時間は約30時間程度。8時間勤務想定ですと、0~10時間程度となります。 監査業務は繁忙期、閑散期とございますが、年間計画で動くため、閑散期に事前に休暇を取ったり定時に終業するなどで、柔軟に働き方を調整できる環境です。 ■募集部門について: 同部門は現在約500名が所属し、IT専門家として EYストラテジー・アンド・コンサルティング株式会社と密接な関係を持ちながら、主に会計監査におけるIT内部統制の評価業務、及びそれに関連するアドバイザリー業務を行なっています。 新卒入社の方、IT系企業からの転職組、公認会計士、事業会社の経理業務経験者など、さまざまなバックグラウンドを持つプロフェッショナルがお互いに切磋琢磨しながら、チームの一員としてクライアントに高品質なサービスを提供しています。 女性比率は40%強と比較的高く、特に若手の女性比率は約50%、またシニアコンサルタント〜マネージャークラスにはワーキングマザーも多くおり、男女差なく活躍の場が得られる職場です。 変更の範囲:会社の定める業務
株式会社セキュアソフト
東京都渋谷区千駄ヶ谷
千駄ケ谷駅
450万円~899万円
ベンダ(ハードウェア・ソフトウェア), セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
【各種エンジニア育成の研修を開催・スキルアップできる環境/国際評価基準で最高レベルの製品力!】 ◎セキュリティ運用監視サービス「e-Gate」や脆弱性診断サービスなど幅広いセキュリティサービスを提供! ◎自社のセキュリティ製品はセキュリティ業界で国内シェアトップクラス ■業務内容: Webアプリケーションやネットワークの脆弱性診断業務をお任せいたします。 ■業務詳細: ・Webアプリケーション脆弱性診断 ・NW脆弱性診断 ・ネイティブアプリケーション診断 ・ペネトレーションテスト等 【変更の範囲:会社の定める業務】 ■1日の業務流れ: 診断前後に関係者とMTG⇒診断⇒各診断作業メンバーの進捗を整理し報告書作成担当へ引継⇒翌日以降の作業メンバーのスケジュール管理調整やパートナー企業やお客様への作業前状況ヒアリングや日程調整 ■当社の強み: ◆お客様の課題をスピーディーに解決 総合セキュリテイサービスとして、コンセプトを組立て他社との差別化を図っています。診断→弱みを認識→改善→監視→企業内セキュリティレベルを上げる様シームレスなサービス提供ができるよう取り組んでいます。会社内は、営業、技術、マーケティングが同一フロアで業務遂行し、お客様の課題をスピーディーに解決することが価値となっています。 ◆総合セキュリティベンダーとして業界をリード 当社は2002年の設立以来、IPS専用機である「SecureSoft Sniper IPS」を中心に、IPSやDDoS対策機能を専用機レベルで搭載できる統合型プラットフォーム「SecureSoft Sniper ONE」、グループ会社 サービス&セキュリティ社の展開する24時間セキュリティ監視運用サービス及び脆弱性診断等を提供し、総合セキュリティベンダーとして業界をリードしています。 変更の範囲:本文参照
NTTセキュリティ・ジャパン株式会社
東京都千代田区外神田
秋葉原駅
600万円~999万円
【NTTグループ・セキュリティ事業の中心的企業/コネクティッドカー時代に対応した最先端のサイバーセキュリティ対策!/フレックス・夜勤なしで働きやすい◎】 自動車産業向けのSOC(Security Operation Center)にてセキュリティ分析業鵜をおまかせします。 \\自動車産業のサイバーセキュリティに貢献できるポジション// \\業務時間の20%を自己研鑽に充ててOK// \\土日祝休み・フレックスタイム制・有給取得しやすい環境// ■業務内容: 《運用》 ・セキュリティインシデントの検出、分析、対応 ・脅威インテリジェンスの収集と分析 《プロセス構築》 ・業務フローの設定、業務手順の策定 ・SIEMソリューション(特にログ分析のための分析ロジック部分)の開発チームと協力しながら、セキュリティインシデントの分析手法を考案 ■業務のポイント: ・基本的には社内のプロジェクトメンバーと協業しながら業務を進めていきますが、稀に顧客との打ち合わせに入ることがあります。顧客は自動車産業の法人です。 ・車両から自動でログがたまっており、当社の車両セキュリティサービスにて自動分析・監視します。アナリストは異変があった際の分析や、対応手法の確立・プロセス設計をします。 ■やりがい・将来性: ・現在車両はインターネットとの親和性が強まっており、セキュリティ攻撃の脅威も高まっています。車両セキュリティサービスはまだ業界として黎明期です。将来性のある専門分野に早い段階から関わっていただけます! ■組織:IoT事業部は新規の事業開発を担っており、車両に限らずIoTや工場のセキュリティに関するサービスを提供しています。うち10名強が車両セキュリティサービスに関わっています。 ■テクニカルブログ:https://jp.security.ntt/tech_blog ■当社の特徴: ・セキュリティコンサルサービスの他、OSINTモニタリング等の脅威情報分析・提供、Web環境向けのセキュリティ開発・運用、脆弱性診断サービス等幅広いセキュリティサービスを提供しています。 ・業務時間の20%を自己研鑽に充てる取り組みがあり、数多くの研修プランや講義に参加できます。研修や資格取得に対して費用補助もございます。 変更の範囲:会社の定める業務
■募集部門について: 同部門は現在約500名以上が所属し、IT専門家として EYストラテジー・アンド・コンサルティング株式会社と密接な関係を持ちながら、主に会計監査におけるIT内部統制の評価業務、及びそれに関連するアドバイザリー業務を行なっています。 新卒入社の方、IT系企業からの転職組、公認会計士、事業会社の経理業務経験者など、さまざまなバックグラウンドを持つプロフェッショナルがお互いに切磋琢磨しながら、チームの一員としてクライアントに高品質なサービスを提供しています。 女性比率は40%強と比較的高く、特に若手の女性比率は約50%、またシニアコンサルタント〜マネージャークラスにはワーキングマザーも多くおり、男女差なく活躍の場が得られる職場です。 ■業務内容: (1)プライバシーに係るコンサルティングサービス 情報セキュリティの中でも、個人情報については、その取り扱いについて日本を含む多くの諸外国で法規制が整備されており、さらに近年のインターネット、SNSの普及、ビッグデータ活用といったIT、個人情報のグローバル化を背景に、各国の法規制が強化されている傾向にあります。 日本企業にとって、先進的な事業者が実践しているプラクティスをベースモデルにしつつ自社としてどう取り組むか、また日本のみならず、EU、US、アジアといったグローバルの法規制にどう対応するべきか、EYは、グローバルファームとしての強みを生かして現地の最新動向も考慮した上で、企業に向け最適なアプローチを検討するところから、専門家として支援しています。 (2)セキュリティに係るコンサルティングサービス ビジネスにおける情報資産を適切に保護するために実施される情報セキュリティ対策は、組織におけるリスク管理の重要な位置づけを占め、企業規模や業種を問わず多くの企業において実践されています。 一方、その組織における重要な情報資産をどのように特定しどこまでリスク対策を講じるか、また最新トレンドをキャッチアップできているか等、企業担当者の懸念が多い分野でもあります。 EYは情報セキュリティに関する専門家として、クライアントの実情を的確に把握し、豊富な知見に基づき実効性の高い管理体制の構築を支援しています。 変更の範囲:会社の定める業務
株式会社足利銀行
栃木県宇都宮市桜
400万円~999万円
地方銀行, セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
【栃木県へのIUターン歓迎/銀行業務と地域を支えるシステム部門/金融業界未経験者歓迎/行内平均残業時間17H/安心して長期就業できる福利厚生】 ■業務内容 サイバーセキュリティ、情報セキュリティに関わる以下業務を担当いただきます。 ・セキュリティ方針の策定、セキュリティ対策基準の策定、セキュリティシステムの計画策定 ・セキュリティシステムの要件定義、設計、実装、検査、導入支援 ・セキュリティシステムの運用管理の設計、実施、改善 ・セキュリティインシデント(事件事故)管理 ・行員向けセキュリティ教育 ・セキュリティの分析、見直し、改善と評価 ■採用背景 サイバー攻撃の多様化・複雑化により、当行システムでもより高度で幅広い知見が必要になっています。特に各方面と接続するネットワークやシステム基盤については、設計構築と合わせて適切なセキュリティ対策講じる人材が必要です。セキュリティ対策に当たっては、「ユーザー利便性」と「費用」と「リスク」のバランスが取れた対策立案が求められています。ノウハウの蓄積を進めるべく、行内登用した人員や関係部署への知見共有、指導などを担っていただける方も必要としています。 ■選べる転勤制度 Fコース(転居を伴う転勤有)/ Aコース(転居を伴う転勤無) ■魅力 ・土日祝休・平均残業時間17H・平均有給取得日数13.1日・一昨年度育休取得100%(女性54名/男性131名)・5営業日連続休暇、リフレッシュ休暇3日、ファミリーサポート休暇2日、記念日休暇、健康休暇、結婚などの特別休暇 ・スマートワーク運動(フレックス制度活用推進)・男性育休取得率100%、女性のキャリア改革(育児時短勤務期間延長) ・各地に独身寮有(5千円程度/月)・社宅有(2〜3万程度/月) ■将来性と豊かなマーケット 栃木県は農業・工業・観光業・中小法人と豊かな商圏であり全国TOPの県民所得だからこそ、お金の流動に銀行は欠かせないマーケットです。その豊かなマーケットにおいて同行はNo1シェアを獲得しています。 当行はめぶきFGを背景とした広域情報ネットワークに強みをもつ銀行です。北関東広域に安定した顧客基盤を築き、地方銀行の中でも高い収益力を有しているため、将来的に安定して働ける基盤があります。 変更の範囲:会社の定める業務
【世界有数の総合金融MUFGグループ/圧倒的顧客基盤/中途入社多数活躍/豊富なキャリアパス/在宅勤務推奨】 ■業務内容: (1)AIガバナンス MUFGグループ・グローバルのAI関連ポリシーの制定、リスクベースの管理枠組整備、統制デザイン(プロセス・システム・組織)、第3者検証等。MUFGが加入するAIガバナンス協会で産業界の取組発展への貢献も展望。 (2)リスク領域へのテクノロジー活用(AI) 社内外事案収集分析、当局規制動向分析、ソーシャルリスニング等のリスク管理活動をAIにより高度化・省力化、予兆捕捉に取り組む。出資先先進企業と協業等もあり。 ■グループのミッション: 三菱UFJ銀行及びMUFGグループ各社のITシステム、デジタライゼーション、エマージングテクノロジーやITガバナンス等に関わるリスク管理。技術革新や環境変化がもたらす新たな機会とリスクを制御してMUFGが進む道にある危機に先手を打つ。 ■組織構成: 総数20名程度、2チームで各2ラインの編成されております。中途採用者が半数程度在籍中です。(リスク統括部は全体で約200名) ■魅力について: リスクは複数ストライプに跨る傾向あり、ライン横断の施策運営も頻繁にある環境です。邦銀トップクラスのMUFGでサイバーセキュリティ、AI、オペレーショナル・レジリエンス、超大規模プロジェクトの管理状況モニタ、サードパーティ管理等の希少性の高い専門性を実践習得可能。MUFGではグループ一体運営を実施。MUFG全体を俯瞰しての業務経験ができます。 変更の範囲:会社の定める業務
株式会社マクニカ
神奈川県横浜市港北区新横浜
500万円~999万円
ベンダ(ハードウェア・ソフトウェア) 半導体, セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
<最終学歴>大学院、大学、短期大学、専修・各種学校、高等専門学校卒以上
〜在宅勤務あり/セキュリティ分野のスペシャリストを目指せる/業界トップ級の技術商社〜 ■業務概要: セキュリティ関連システム・製品に関するシステムの設計や構築、技術サポートなどを担当頂きます。 【変更の範囲:会社の定める業務】 ■業務詳細: 社内で役割分担があり、ご経験によってお任せする業務は決定します。 ・ポストサポート(プロダクトエンジニア): 仕入先/お客様に対するテクニカルサポート・保守サポート、仕入先への技術リクエスト、カスタマーサクセス(導入製品の利活用支援)等 ・プリセールス(セールスエンジニア): マーケティング支援(セミナー講師、ホワイトペーパー執筆)、営業支援(営業同行、デモ、提案資料作成)、 Proof of Concept支援(検証計画立案、POC環境構築支援)、導入の技術支援(コンサルティングサービス、構築サービス)等 担当:基本的に仕入れ先(海外のITベンダー)ごとで担当しています。 セキュリティ領域は売上の規模も大きく、今後も注力予定です。 具体的には、スマートフォンやPC等の端末をサイバー攻撃から守るエンドポイントセキュリティ商材や、 企業や官公庁が持っている個人情報、企業情報、国家機密情報等をサイバー攻撃から守るセキュリティ商材やソリューション等があります。 販売ルート:販売パートナーを介して販売するケース/直接エンドユーザーに販売するケース双方あります。 目標:上司と個別数値目標については設定することが多く、数値だけでなく業務プロセスで評価される割合が高くなっています。 販売パートナー:ほとんどの大手SIerとの取引があります。 エンドユーザー:大企業が中心です。業種は、官公庁、金融、製造業と業種は幅広いです。 ご入社後について:ご経験にあわせてスタートする業務を決定します。 ・顧客向けに作成しているトレーニング資料やトレーニングコースなどを利用し、担当製品の知見を深めます。 ・ご経験が少ない場合は、顧客のサポート業務からスタートし、製品および周辺の技術領域に精通いただきます。 ・ご経験者の場合も製品に関するトレーニングや同行を通じてOJTを実施します。 変更の範囲:本文参照
デロイト トーマツ サイバー合同会社
550万円~1000万円
経営・戦略コンサルティング リスクコンサルティング, ITコンサルタント(インフラ) セキュリティコンサルタント・アナリスト
●コンサル経験者・SE・セキュリティ経験者歓迎● 〜セキュリティ領域でキャリア構築していきたい方におすすめ・戦略・テクニカルコンサルからインテリジェンスセンターセンターでの分析・応用研究・アセット開発などをビジネスを多岐に展開しているためセキュリティ領域で幅広いキャリアが描ける〜 ■サイバー インテリジェンス センター(CIC)について】 ・世界20か国以上で展開するサイバー・インテリジェンス・センターの一つとして、24時間365日でセキュリティ監視サービスを行う体制を整えています ・アナリスト重要度が高いインシデントと判断した場合は、SLAに基づいて即時にクライアントに通知します ・その他、クライアント内部SOCの支援や各種トレーニングを通じた高度化支援も提供しています ■業務概要: ・クライアント環境のセキュリティ対策状況をヒアリングして残リスクを把握し、セキュリティ監視を中心とした対策の助言・提案を行う ・サイバーインテリジェンスサービスの導入に係る要件定義/FitGap、プロジェクト管理を行う ・サイバーインテリジェンスセンター(一般的にはセキュリティオペレーションセンターと呼ばれる)(CIC)に係る提案活動を行う ■DTCY-CICの特徴 <最先端のサイバーナレッジ>技術的専門家としてのキャリアアップ ・アナリストとしての知見・役割のレベルアップ(L1→L2・L3) ・アナリストからリサーチャーへの専門性高度化 ・プロジェクトをリードしテクノロジー導入までカバーできる“PM力”の研鑽 <デロイトグローバルとの連携>グローバル人材へのステップアップ ・デロイトの先進メンバーファーム(カナダ、スペイン等々)との日々の業務連携による知見向上とネットワーキング ・海外案件へのアサインや現地での活動 <サイバーセキュリティコンサル世界No.1>セキュリティに関する豊富なキャリア選択の道 ・全方位的なサイバーセキュリティサービスへのキャリアチェンジ ・サイバーコンサルティング(戦略、ガバナンス、アセスメント、等) ・CIC周辺領域(フォレンジック、インシデントレスポンス、トレーニング等)
東京エレクトロン九州株式会社
熊本県合志市福原
450万円~1000万円
産業用装置(工作機械・半導体製造装置・ロボットなど), システム構築・運用(インフラ担当) セキュリティコンサルタント・アナリスト
<最終学歴>大学院、大学、高等専門学校卒以上
◆◇ 半導体製造装置の世界的なリーディングカンパニー「東京エレクトロングループ」の主力開発拠点/離職率1%台(グループ実績)/海外売上比率80%超 ◆◇ ■業務内容 半導体製造装置開発拠点における情報セキュリティマネジメント、および各種セキュリティ施策をご担当いただき、情報セキュリティ環境の構築および強化に取り組んでいただきます。 【具体的には】 ●セキュリティポリシーの策定とグループ各社へのガバナンス、情報セキュリティマネジメントの実装 ●情報セキュリティリスクマネジメントや監査等の実施により、情報セキュリティの継続的改善 (各部門の支援や調整等、推進事務局としての組織的役割を含む) ●サイバー攻撃等の脅威に対し、人的・物理的・技術的側面からの施策を企画・実行 ●お取引先様とともに、サプライチェーンのセキュリティ強化を推進 ●SoCによる監視、SIRT活動を通じたインシデント対応 ●ITセキュリティ、製品セキュリティ、工場セキュリティを中心としたセキュリティ基盤構築 など 【部署構成】 社内SE全体で約30名のメンバーが活躍しております。 社内SEは「セキュリティ・インフラ・開発」の3グループに分かれており、本ポジションはセキュリティの部署の募集です。 ■企業概要 東京エレクトロン九州株式会社は、半導体製造装置の開発から設計、製造、据付までおこなうメーカーです。 開発する装置は世界で高いシェアと競争力をもち、次世代装置向けにさらなる技術開発力の強化を進めています。 九州でもトップクラスの高付加価値(利益)を誇ります。 熊本から世界を見据え、研究開発とものづくりに常にチャレンジし続ける企業です。 変更の範囲:会社の定める業務
株式会社ベイカレント
東京都港区麻布台
システムインテグレータ 総合コンサルティング, セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
【官公庁からのお取引も多数・国のインフラ事業や国際交流イベントにも注力/コンペで勝ち取る「一気通貫の伴走型支援」「技術力」「日系ファームとしてのバックグラウンド」/東証プライム上場・日系最大手ファーム】 ◎プライム案件100%!官公庁やナショナルクライアントからの引合いもあり、様々な業界からのお取引多数! ◎キャリアチェンジも可能!ワンプール制で経験の幅を広げることができる!インフラスペシャリストも目指すことができる! ◎大規模案件やインフラ事業などが多く、社会貢献性の高い案件に携われる ※株式会社ベイカレント・テクノロジー(システム開発事業)に転籍出向予定(勤務場所は同じ) ■主な業務内容 ・大規模ネットワークおよびシステムの脆弱性評価と高度なリスクアセスメントの実施 ・最新のセキュリティ技術を用いた多層防御の設計・構築・運用 ・セキュリティインシデントの迅速な検知、分析、対応およびフォレンジック調査の実施 ・セキュリティポリシーや運用プロセスの高度な策定、現場ニーズに即した改善提案と実施 ・社内および顧客向けの高度なセキュリティ教育プログラムの企画・実施、チーム育成とマネジメント支援 ■プロジェクト事例 ・官公庁/国のインフラ事業のセキュリティガイドライン策定・運用支援 ・金融/ウイルス対策ソフト導入計画の策定支援 ・通信/国際競技大会におけるサイバーセキュリティアドバイザリー ・金融/セキュリティグランドデザイン策定 ・消費財/情報セキュリティガイドラインの策定 ・小売り/店舗の情報セキュリティ・リスク管理の体制構築支援 ・自動車/セキュリティ認証プロセス改善支援 ■年収例 中途3年目までに1000万に乗る給与テーブルで育成・キャリアアップを想定しております。 <年収の上り幅※例> コンサル 600〜900万円 シニアコンサル 1000〜1200万円 マネージャー 1300〜1500万円+業績賞与 シニアマネージャー 1600〜1800万円+業績賞与 パートナーorディレクター 2000万円〜+業績賞与 <基本的に年収UPでのオファー> 以下、入社時のオファー年収例です。 ・20代後半 現年収500万弱→650万のオファー ・30代前半 現年収700万弱→900万のオファー 変更の範囲:会社の定める業務
旭化成株式会社
総合化学 機能性化学(有機・高分子), セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
旭化成グループは多岐にわたる事業を国内・外で展開しており、グローバルレベルでの情報セキュリティ強化は必須の経営要件となっています。そのため、情報セキュリティ全般にわたり、幅広く深い技術・知識・経験を有し、グローバルかつ実践的に情報セキュリティ強化を担える人財を積極的に採用しています ■業務内容:<セキュリティ企画業務> ・グループITセキュリティ施策の企画、設計、構築、運用 ・SOC/CSIRT運用 ・ネットワーク(WAN、制御系、ネットワークセキュリティ)の管理運用業務 ・Azure・AWSのパブリッククラウド基盤の管理運用業務 ・各部署からのセキュリティ相談に対するコンサルティング ※ジョブローテーション含め、幅広く深い専門性を身に着け、キャリアアップしていただきます ■ポイント 旭化成グループではサイバーセキュリティに関するリスクをグループ重大リスクの一つに位置付け、経営課題としてセキュリティ対策を強化・推進しています。具体的には「ゼロトラストの導入」「SOC/CSIRTの運用」「グローバルセキュリティの確保」「制御セキュリティの確立」「クラウド基盤の整備」「サイバーレジリエンス強化」といった、様々なセキュリティ施策に取り組んでいます。配属後は、旭化成グループ全体のセキュリティ基盤の強化を目的とした、サイバーセキュリティ対策の高度化等の全社横断プロジェクトに参画いただく予定です。優先的に実施すべき対策の企画立案、構築から全社への導入・運用定着までの一連の業務に従事していただきます ■魅力・やりがい 旭化成グループ全体のセキュリティを統括する部署への配属となります。様々な事業部や事業会社と日々コミュニケーションを取りながら、問題解決・課題解決できることが求められますが、その分、自らも成長できるやりがいのある仕事です。セキュリティ対策やその判断には「画一的な正解が無い」場面に多く出くわします。やり過ぎれば現場の負荷やITの利活用に支障が出ますし、緩くし過ぎれば重要情報の漏洩など甚大な損失につながる可能性があります。どこでバランスを取るのかが非常に大切になります。特に旭化成ではDXを始めとした事業の高度化を推進しているため、守り一辺倒のセキュリティではなく、攻めのセキュリティが重要であり、セキュリティを通じた事業貢献ができる環境です 変更の範囲:会社の定める業務
株式会社NTTドコモ
通信キャリア・ISP・データセンター Webサービス・Webメディア(EC・ポータル・ソーシャル), セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
〜月平均残業20h程度/フルフレックス〜 ■職務内容: ・外部記録媒体の代替となるソリューションの導入 外部記録媒体の利用廃止に向けて代替ソリューションの検討を行い、社内ルールに沿った運用方法の検証、監視・監査手順の確立、残留リスク分析と代替コントロール方法の検討などを主導いただきセキュリティ面から導入までの社内整理 ・不正防止に向けた社内業務環境のセキュア化 社内OA環境のアセスメント結果をもとに不正防止に向けた追加のコントロール方針の策定とリスク評価、および対策実行に向けたシステム部門との業務整理 ■職務の魅力: ・ドコモグループ内で数万人が利用する業務OAに影響がある大規模なシステム見直しに影響力を発揮できる ・多くの企業が利用するM365の環境におけるセキュア化にかかわることができ、汎用性の高いセキュリティスキルを取得できる ■配属先組織の特徴: ・情報セキュリティポリシーに従い社内業務OAにおける情報漏洩事故防止に向けた以下のような方針策定 -M365環境におけるセキュアなデータ管理、運用方針 -外部記録媒体の代替ソリューションの導入 -クラウドサービス等のアクセスコントロールの高度化 ■配属先組織の人員構成: 担当部長3名 担当課長3名 主査1名 勤務3名 ■当社の想い: ドコモグループ内では様々な業務で多数の情報を活用し日々の業務を行っております。 これらの情報をうまく活用することは企業としての成長しお客様によりよいサービスを提供していくために必要不可欠なことです。一方でこれらの情報が安全に保護できておらず、万が一にも情報漏洩が起きた場合にはお客様からの信用の失墜につながりかねません。 情報活用の活性化と安全性を両立することは簡単ではないかもしれませんが、禁止するだけではない安全な情報管理を目指しあなたの経験と知恵をお貸しください。 一緒に働ける日を楽しみに待っています。 ■働く環境: フレックス制度(コアタイムレス)、1時間単位で取得できる有給休暇などにより、柔軟に働くことができます・オンラインツールを活用したコミュニケーションにより、チーム全員が在宅勤務でも稼働できる体制が整っています 変更の範囲:会社の定める業務
株式会社クレイトソリューションズ
東京都千代田区麹町
麹町駅
450万円~799万円
〜年商22億・2030年までに売上2倍以上の事業拡大を目指すITソリューション企業/高い専門性を身に着ける◎/転勤なし/残業月平均15h・年休125日/福利厚生充実/男性も育休取得実績あり〜 ■業務内容 客先のセキュリティ専門会社でコンサルティングのアソシエイト業務に携わっていただきます。具体的には、各種資料(会議資料、セキュリティ規程、教育資料など)のドラフト作成や清書、脅威情報の収集、議事録の作成などを行っていただきます。 実務経験を積みながらセキュリティの専門知識とコンサルティングスキルを身につけることが可能です。 十分な知識とスキルが身に付けば、顧客企業へのヒアリング、分析評価、説明や提案なども担当いただき、セキュリティコンサルタントとしてのキャリアにつなげていくことができます。 ■POINT 【働き方◎】残業月平均時間15時間×年休125日×転勤なし×リモート勤務OKなど・・・他にも、育休奨励やセレクティブタイム等エンジニアファーストな働き方を実現できる取り組みを行っております。 【急成長フェーズ】2023年よりSHIFTグループにジョイン。SHIFTとグループ各社の事業基盤を活用し、事業の規模と質をさらに強化です。毎年130%の成長を目指し、現在採用に力を入れております。 【抜群の安定性】SCSK社をはじめとし、大手企業様とのお取引が100%。上場企業グループとしての市場競争力も高く、安定性と成長性のどちらも兼ね備えております。 ■評価に関して 評価については、年2回実施し、賞与・給与・昇格に正当に反映されるクリアな制度となっています。 社員一人ひとりの役割や責任を明確にし、人事評価を実施していることが特徴です。 ■当社の魅力 大手企業との取引が100%の為、実際の業務ではやりがいや達成感も大きく、案件によって学べる知識も豊富にあるので自身のスキルアップにも繋がります。 さらにプロジェクトメンバーとコミュニケーションを取りながら開発を行う為、成長も早く、仲間と切磋琢磨しながらお仕事ができる環境です。 また、各拠点で任意の参加で定期的にイベントや飲み会を行っており、中途入社でもすぐに馴染める環境です。 変更の範囲:会社の定める業務
変更する
勤務地を選ぶ
駅・エリアを選ぶ
職種から選ぶ
業種を選ぶ
勤務時間や休暇から選ぶ