1142 件
中部テレコミュニケーション株式会社
愛知県名古屋市中区栄
栄(名古屋)駅
500万円~699万円
-
ITコンサルティング 通信キャリア・ISP・データセンター, セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
学歴不問
【中部地屈指の通信企業・KDDIグループ/営業利益率20%以上で安定性◎/緊急対応は基本的にリモートでの対応】 ■採用背景: 当社の情報セキュリティ体制及びサービスの強化を図っていくため今回募集します。 ■業務概要: セキュリティのスペシャリストとして、社内外のセキュリティに関する業務をお任せします。 【具体的な業務内容】 ご経験やご希望を考慮してお任せします。 (1)CSIRT インシデント対応、コンピューターのセキュリティ全般の司令塔としてCSIRTの運営業務をお任せします。 ・セキュリティ脆弱性に関する情報収集 ・サイバー攻撃やトラブルの監視 ・情報収集や監視に基づいた対応方針や対応手順の策定など ※立ち上げ背景:2021年4月に組織内CSIRTを立ち上げ、セキュリティ分野を強化しています。 (2)cSOC 法人のお客さまの情報セキュリティに関わるcSOC運営業務をメインにお任せします。 ・セキュリティ構築時の設定の相談 ・インシデント発生の際のお客様サポート ※立ち上げ背景:2022年12月から新たにcSOCを立ち上げ、お客さまのセキュリティ強化に取り組んでいます。 ■伸ばせるスキル: ・SIEM(セキュリティインシデント検知システム)を用いたインシデント検知にも取り組んでおり、セキュリティ技術者として専門性を高められます。 ・外部セキュリティ機関と情報交換をする場や、新たな攻撃環境を検証する場など、スキルを高められる環境です。 ■組織構成: グループは13名で20代〜40代の幅広い年齢層、中途入社で活躍しているメンバーも多数います。 ■ミッション: ・本部:当社サービス全般の運用・保守、中部エリア全体のネットワークやサーバを守っています。 ・部署(グループ):CSIRT、cSOCを通して、社内外のセキュリティを守る最後の砦です。 ■働き方について: 平日9:00〜17:30が勤務時間となり、一部業務についてはテレワークも可。土日祝は休みですが、緊急対応等により休日夜間に対応が必要となる場合があります。 ※緊急対応は基本的にリモートでの対応となりますが、状況によって半年に1回、出社又は現地対応が必要な場合があります。
株式会社NTTデータ フィナンシャルテクノロジー
東京都港区海岸(1、2丁目)
竹芝駅
800万円~1000万円
システムインテグレータ 通信キャリア・ISP・データセンター, セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
【金融領域中核企業】顧客折衝を含め、システム企画・要件定義から評価検証、導入まで【NTTデータG】 ■業務内容: ・サイバーセキュリティ経営ガイドラインを踏まえた金融機関のセキュリティ対策推進のサポート ・規制当局対応や脆弱性情報管理、社内のセキュリティガバナンス推進業務などのサポート ・金融機関のサイバーセキュリティ課題に対して高度な技術知見と最新セキュリティ動向をもとにした投資判断・方向性検討支援 ■採用背景: 今やサイバーセキュリティは金融機関にとって最重要経営課題のひとつです。金融・決済分野の社会インフラとなる重要システム/サービスの開発を担っている当社としては、その確保にむけた役割を果たすことは最重要ミッションです。一緒に成長しながらセキュリティに関する先進的な技術と知見を駆使し、世界に誇る安心・安全・高信頼の金融・決済サービスを実現していきましょう! ■身に付けられる力: デジタル変革期において、ブラックボックスでもある金融・決済システムに対する知見を獲得し希少性のある金融×セキュリティ技術者として市場価値を獲得することができます。 変更の範囲:会社の定める業務
オリックス株式会社
東京都港区浜松町世界貿易センタービルディング南館(35階)
1000万円~
リース, IT戦略・システム企画担当 セキュリティコンサルタント・アナリスト
〜セキュリティガバナンスの実行や支援を通じ、グループ各社の情報セキュリティレベルの維持・向上に貢献/土日祝日休み〜 ■概要 オリックスグループの情報セキュリティ統制部門のメンバーとして、オリックスグループ各社に対するセキュリティガバナンスの実行や支援を通じ、各社の情報セキュリティレベルの維持・向上に貢献します。 本役割はオリックスグループの脅威分析、技術施策の検討と設計、グループ向けセキュリティサービスの実装と提供、セキュリティレビュー、技術ガイドラインの発行など、技術的な観点で業務をおこなうチームの一員としてご活躍いただきます。 特にオリックスグループの脅威の検知・対応業務の担当者として、SOCの展開や脅威ハンティングの実施、インシデント対応時の技術的サポートの実施経験を持ち、ツールや外部ベンダーを活用しながら推進いただく事が期待されます。 国内外のグループ各社の体制と業務特性を理解し、セキュリティ分野だけでなく、複数の分野にわたって業務リーダーシップを発揮し、ビジネス部門やテクノロジー部門を支援します。 ■職務内容 ・SIEM製品を使ったセキュリティ監視・対応業務を実施する。 ・ログ監視を行うSIEMツールを運用するとともに、グループへの展開計画を立て、推進する。 ・ツール等を活用した脅威ハンティングを実施する。 ・検知した脅威に基づき、脅威や攻撃に対抗するための技術・運用手段のアドバイスを提供する。 ・グループ会社に対してセキュリティインシデントの調査をサポートし、セキュリティイベントの封じ込めのプロセスにおいて助言や技術的な支援を提供する。 ・オリックスグループ各社や外部ベンダーとの協力関係を構築し、当業務領域をリードする。 ・上記に関するマネジメントへの報告(アウトプットの収集、定期的なレポートの作成など) ■契約社員についての補足 更新上限:無し。ただし契約更新時に満65歳の誕生日を迎えている場合、契約は更新いたしません。 変更の範囲:原則として変更なし
デロイト トーマツ ウェブレッジ株式会社
福島県郡山市西田町大田
300万円~499万円
システムインテグレータ, セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
〜デロイトグループで品質検証・第三者検証業務を専門に担う企業!高品質の独自検証サービスでIT社会を支える〜 ■概要: ITシステムやセキュリティ領域における運用・管理業務を担当するプロフェッショナルを広く募集します。システム運用やサーバー、ネットワーク管理に関する知見を活かし、当該領域におけるクライアントの課題を解決する業務に従事いただきます。 ■具体的な業務: (1)システムモニタリングおよびアラート対応業務 ・アラートの確認、調査 ・システム監視に付帯する作業手順書等のドキュメント作成 (2)アラートのトリアージとインシデント対応作業 ・システムアラートの確認と対応 ・セキュリティアラートの初期トリアージとエスカレーション (3)ITおよびセキュリティシステムの運用・管理業務 ・インベントリ管理、アクセス管理、ネットワーク保護に関わる設定作業 (4)xSIRT支援業務 ・CSIRT、FSIRTなどのセキュリティ支援業務 ※上記の業務内容はあくまで一例であり、ご本人の専門性を踏まえて、これら以外にも様々な業務にチャレンジしていただきます。 ■開発環境:OS:Windows ■ポジションの魅力: ◎IT全般に関わる探求心を満たすことが可能:セキュリティ領域における監視・運用業務はサーバー・ネットワークの管理、セキュリティ監視(SOC)、SIRT支援など、幅広いIT分野に携わり、IT全般に対する知識やスキルを深めることができ探求心を満たすことが可能 ◎システムのコア部分まで見ていくことが可能:インシデント発生の初動対応やモニタリングを通じてクライアントのシステムのコア部分に直接関与ができるため、システムの内部構造や動作原理を深く理解し、問題解決能力を高めることが可能 ◎ニーズの広がる領域にて専門性を持って活躍できる:近年頻繁に企業に発生しているサイバー攻撃などに関するセキュリティ管理やインシデント対応、オペレーション改善活動など、ニーズが高く、将来にわたって有用なスキルを獲得することができプロフェッショナルとしてのキャリアを長期にわたって支える ■組織構成: 自然体で和やかな雰囲気でありながらもまじめに業務に取組みどんどん周りを巻き込みながら課題解決していく姿勢やアクティブに活動していく姿勢も評価されます。 変更の範囲:会社の定める業務
SCSK株式会社
東京都
600万円~999万円
システムインテグレータ ITコンサルティング, セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
<最終学歴>大学院、大学、短期大学、専修・各種学校、高等専門学校卒以上
★IDaaS領域に強み/離職率3.0%/業界内トップクラスのワークライフバランス充実環境★ ■本ポジションについて: 企業内外に存在する多様なシステム利用時に必要なIDを一元管理し、利用者へ安全かつ効率的なシングルサインオン(SSO)環境を提供する「SSO・ID管理」領域のSaaSサービスの導入・運用を推進している部門へ配属となります。 ■業務内容: 統合ID管理やSSO(シングルサインオン)サービスを中心に、クラウド基盤を活用したITインフラ領域のプロジェクトマネジメント業務を担当していただきます。 ・SSO・ID管理サービスの導入プロジェクトマネージャー(PM)として、要件定義から設計、実装、運用までの一連の工程を推進 ・上記サービスに関する企画(コンサルティング)、新たなサービスの開発・改善業務(サービス提供設計、他部門・顧客との協働含む) ・EntraIDやIceWall SSOなどのSSOソリューション、KeyspiderやOkta、LDAPManager等を活用した統合ID管理基盤の構築・展開 ・当部ならではの幅広いITインフラ運用スキルや組織力を活かし、プロジェクトの成果最大化および事業成長に貢献いただきます。 ◎開発環境/商材の説明 お客様のニーズに合わせて適切な製品を選定しご提案しています。 昨今はクラウドファースト・Fit to Standard を軸にソリューション選定をするお客様が増えているため、IDaaS(ID as a Service)と呼ばれるSaaS型のID管理・SSOサービスであるEntraIDやKeyspider , Oktaをご提案することが多いです。 ■ポジションの魅力: マルチクラウド基盤や最新のクラウド技術を活用し、統合ID管理・認証基盤分野のITスペシャリストとしてキャリアをスタートし、ご本人の希望や適性に応じて、プロジェクト管理・ITアーキテクト・コンサルタント・ビジネスクリエーターなど多様なキャリアパスを描くことが可能です。 ★ワークライフバランス: ・平均残業22h/月 ・有給取得率91.8% ・育児休暇・介護休暇・子の看護休暇 ・離職率3.0% 変更の範囲:会社の定める業務
株式会社クエスト
東京都港区芝浦(2〜4丁目)
400万円~799万円
システムインテグレータ ベンダ(ハードウェア・ソフトウェア), セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
【スタンダード市場上場/自己資本率7割前後・創業以来55年以上黒字無借金経営/平均残業約20h/平均勤続11年・定着率約95%/資格受験費用負担・資格取得奨励一時金あり】 ■業務内容(変更の範囲:会社の定める業務) 同社顧客先にてセキュリティシステム関連の設計構築及び保守運用を中心としたインフラ系業務をご担当いただきます。案件は豊富にありますのでこれまでのご経験や志向性を踏まえて参画することも可能です。 ■特徴 (1)同社ではアプリ、インフラ分野においてコンサル・要件定義から運用保守まで一気通貫でソリューションを提供しています。 (2)創業から55年以上、大手企業と確固たる取引実績があり、顧客と深い信頼関係が築けていることが特徴です。 ■企業の魅力 同社は堅実・着実の経営方針のもと、設立以来『赤字決算なし』の健全な経営体質で、2022年には東証スタンダード市場へ上場、更なる事業拡大を目指し続けています。日本を代表する大手企業から9割以上のプライム案件を手掛けております。さらに取引顧客は自動車業界、エレクトロニクス業界、エネルギー、情報・通信業界と幅広く特定顧客に寄っていない為、安定した会社経営を実現しています。 ■同社の特徴・働き方 (1)充実の研修制度…同社認定資格約200に対し最大30万円の資格取得奨励一時金を支給。資格受検料は1つの資格に対し最大4回まで会社が全額負担。社員の自己研鑽をバックアップしています。 (2)定着率良好/長期就業可能…月の全社平均残業約20h これが実現できるのは、同社のマネジメント層が顧客と密にコンタクトを取り、案件状況を把握している為です。結果として良好なワークライフバランスが維持でき、定着率は約95%と、動きの激しいIT業界において屈指の定着率を誇ります。 (3)面談…年に2回上長とコミュニケーションを重視した面談を実施。課題やキャリアパス、会社目標を共有し、社員に寄り添いながらキャリア形成をフォローしています。職種や事業部をまたいだ人員ローテーション制度への応募も規定対象者になれば可能なため、自身が描くキャリアが形成できます。 ■働きやすさ 同社は厚生労働省認定「えるぼし」最高評価を取得。多様な人材の活躍を積極的に支援しています。 変更の範囲:会社の定める業務
株式会社クオンツ・コンサルティング
東京都千代田区丸の内(次のビルを除く)
東京駅
経営・戦略コンサルティング 総合コンサルティング, セキュリティコンサルタント・アナリスト リスクコンサルタント
<最終学歴>大学院、大学卒以上
【事業立ち上げ期に参画可/最上流の戦略からIT・DXを活用したテクノロジーコンサルまで幅広く手がける総合コンサルティングファーム/キャリアパス豊富/東証プライム上場グループ】 ●個人の裁量権が大きく、新しいことに挑戦できる環境 ●経営層と近い距離でスピード感ある意思決定ができる環境 ●数千人規模を目指すコンサルティングファームでの立ち上げメンバー ●年次やタイトルにとらわれず仕事ができプロモーションしやすい 戦略、IT・DX、業務改善など幅広い領域をカバーする総合コンサルティングファームである当社において、サイバーセキュリティコンサルタント(アソシエイト)を募集します。 ■業務内容:【変更の範囲:会社の定める業務】 ・インフラセキュリティのアセスメントおよび対応支援 サイバーセキュリティ戦略・ガバナンス評価、サイバーセキュリティ対策の有 効性評価、脆弱性診断、サイバーセキュリティベンチマーキングなど ・サイバーセキュリティコンサルティング サイバーセキュリティグランドデザイン・ロードマップ策定、SOC構築支援、 CSIRT構築支援、ITセキュリティアーキテクチャ設計支援、各種ITセキュリティ ツールの選定支援、導入支援など ・サイバーセキュリティマネジメント SOC運用支援、CSIRT運用支援、グローバル最新動向の調査・レポートなど ・インシデントレスポンス サイバーセキュリティインシデント発生時の調査支援、デジタルフォレンジッ クの実施、インシデントレスポンス訓練支援など ■プロジェクト例: ・アセスメント(サイバーセキュリティの視点で、クライアントのビジネスに影 響するリスクを評価する) ・ビジネス戦略を考慮したサイバーセキュリティ戦略の策定、中計・ロード マップの作成 ・ゼロトラストアーキテクチャ等のインフラ全体構想 ・脆弱性診断 ・技術的なセキュリティ対策の動向調査・製品選定(RFP作成)支援 ・インシデント監視・分析・対応等の改善 ・サイバーセキュリティ組織体制の検討・構築 ・サイバーセキュリティ関連業務設計 ・クライアントのデジタル化に付随するサイバーリスクのアドバイザリー ・クライアントの人材に対するセキュリティ教育・訓練の企画および実行 変更の範囲:会社の定める業務
株式会社キャリアデザインセンター
東京都港区赤坂(次のビルを除く)
赤坂(東京)駅
600万円~1000万円
人材紹介・職業紹介 求人サイト・求人メディア, プロジェクトマネージャー(インフラ) セキュリティコンサルタント・アナリスト
■職務内容 大手IT通信系企業や大手SIerでのPL/PM業務に従事していただきます。 東京勤務×上流工程のみの案件を取り扱っている為、給与水準が高く、PL/PMとして市場価値を高めていくことができるポジションです。 ■PJTについて 同社はエンジニアファーストの考えを持っています。 エンジニアの将来キャリア・希望条件・働き方等考慮し案件をマッチングし、双方納得のいく形でアサインします。 ※PJT期間は6か月以上の長期のものがほとんどです。 ■フォロー体制 キャリア面談実施(月1回) 月に1度、フェローサポート専門担当者と 面談を実施。あらゆる悩み、不安を相談 できる体制を整えています ■評価制度 年4回の昇進昇格機会があり、タイムリーに頑張りを評価。 6つのグレードと5段階の等級が存在し、合わせて30段階のグレードがあります。 ■プロジェクト事例 (例1) 大手SIerにて情報システム企画室におけるインフラおよびセキュリティ領域の企画・推進・運営・構築の支援 <環境> ・オンプレ:Windows ・仮想化:VMWare仮想基盤 ・クラウド:AWS、Azure、GCP ・他:Google Workspace (例2) アニメゲーム開発制作を行う企業にてクラウドインフラの構築やマルチクラウド環境におけるセキュリティソリューション導入支援 <環境> ・クラウド:AWS ・他:Google Workspace、Netskope、ESET、Confluence、JIRA、HelixCore(Perforce) (例3) 大手電機メーカーグループ会社でネットワーク設計プロジェクトの工程管理や見積もり作成、設計構築業務 <製品>パナソニック、Ciscoスイッチ、YAMAHA、Fortigate等ルータ、FW製品、Ruckus、Aruba、Cisco等無線LAN製品、RadiusGuard、Soliton製品等認証アプライアンス製品 ■就業環境 リモート比率も8割程度と働きやすい案件が多数です。 ■評価制度 売り上げと連動した評価として全30段階のグレードを用意しています。エンジニアの方の売上を給与に還元いたします。 また評価をリアルタイムに反映するために昇給機会は「年に4回」ございます。 変更の範囲:会社の定める業務
〜セキュリティガバナンスの実行や支援を通じ、グループ各社の情報セキュリティレベルの維持・向上に貢献/土日祝日休み〜 ■概要 オリックスグループの情報セキュリティ統制部門のメンバーとして、オリックスグループ各社に対するセキュリティガバナンスの実行や支援を通じ、各社の情報セキュリティレベルの維持・向上に貢献します。 本役割はオリックスグループの脅威分析、技術施策の検討と設計、グループ向けセキュリティサービスの実装と提供、セキュリティレビュー、技術ガイドラインの発行など、技術的な観点で業務をおこなうチームの一員としてご活躍いただきます。 特にオリックスグループの脆弱性管理業務の担当者として、脆弱性スキャンやWebアプリケーション診断、ペネトレーションテストの計画と実施経験を持ち、ツールや外部ベンダーを活用しながら診断対象の脆弱性を可視化し、是正させることでセキュリティリスクを低減させることが期待されます。 国内外のグループ各社の体制と業務特性を理解し、ビジネス部門やテクノロジー部門を支援します。 ■職務内容 ・グループ会社のためのテストの調整を含む、脆弱性スキャンやWebアプリケーション診断に関する既存のプロセスの実施。 ・API/ウェブアプリケーションの脆弱性に関する手動検証およびAPI/ウェブアプリケーションの手動テストの実施。 ・ペネトレーションテストの計画と実施、グループ会社における実施の支援。 ・グループ全体の脆弱性の状況を表す定期的なレポートの作成。 ・国内外の脆弱性やセキュリティ脅威の情報収集。 ・チームメンバーと相互にトレーニングを行い、知識を共有する。 ・グループ各社と連携し、各社のアプリケーションで特定された脆弱性の理解と解決を支援する。 ・上記に関するマネジメントへの報告 ・その他、当部門で実施される情報セキュリティ統制業務の実施。 ■契約社員についての補足 更新上限:無し。ただし契約更新時に満65歳の誕生日を迎えている場合、契約は更新いたしません。 変更の範囲:原則として変更なし
GMOサイバーセキュリティ byイエラエ株式会社
東京都渋谷区桜丘町
ベンダ(ハードウェア・ソフトウェア) ITコンサルティング, Webサービス・プロジェクトマネジャー セキュリティコンサルタント・アナリスト
【プログラミング無!開発経験⇒PMにキャリアアップ可能!IPOを目指すベンチャーク/月残業20h】 ■募集背景: IT普及に伴う情報漏えいの危険性・意識の高まりからニーズは増加しており、当社の診断技術を通して、起こりうる事故を未然に防ぎ、より多くのインターネットユーザーに対し、より安全にウェブサービスを利用していただけるよう業務に励んでいます。 ■業務内容: 脆弱性診断の各案件に関わるお客様や代理店、当社エンジニアなどのマネジメントを行い、要件定義から進捗管理までが診断がスムーズに進めるために全てのステークホルダーと橋渡しを行っていただきます。 ■具体的な業務内容: ・要件定義 ・プロジェクト管理 ・診断実施に関わる事前調整などお客様とのコミュニケーション ・エンジニア工数管理 ・営業支援 ※入社後は先輩社員のOJTで一緒にPM業務をご担当いただきます。手厚くサポートいたしますのでご安心ください。 ■特徴: 開発などに比べると脆弱性診断の案件は規模が小さく、期間として1ヵ月程度で終わることが多いため、炎上プロジェクトなどはほとんどありませんが、お客様とのコミュニケーションやエンジニアの工数管理などの細やかな対応が必要です。 ■キャリア: セキュリティコンサルタント、サービス企画等、様々な領域にチャレンジが可能です。また、世界レベルのホワイトハッカー集団の中で業務をいただくことや今後も事業領域を拡大し続けるため、あらゆる分野の高度な技術に触れることで圧倒的な成長環境を提供いたします。 ■働く環境: ・リモートワーク推奨ですが、自身の働きたい場所で働くことが可能です。また、オンライン会議でリモートでも距離が縮まりやすい環境を用意しています。 ■当社について: セキュリティ診断やSOC(セキュリティオペレーションセンター)、ネットde診断をはじめとしたサービス提供を通じ、安心安全なインターネットを実現するサイバーセキュリティ企業です。経産省主催のCTFチャレンジジャパンや、世界最大のハッキングイベントであるDEFCON CTFにて好成績を残したホワイトハッカーチームのメンバーが中心となり創業しており、高い技術力を強みとした、高品質のサイバーセキュリティサービスの提供に定評があります。 変更の範囲:会社の定める業務
株式会社日本M&Aセンター
450万円~899万円
経営・戦略コンサルティング 財務・会計アドバイザリー(FAS), IT戦略・システム企画担当 セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
【業界未経験歓迎/友好的M&A支援で実績トップクラスのM&A仲介会社/14期連続増収を更新の成長企業】 ■募集背景 昨今、サイバー攻撃の手法は複雑さや巧妙さを増しており、それに応じて攻撃に対する対策の重要性も増し続けています。 加えて従業員が退職時に競合他社へ情報を持ち出すといった内部不正の事例も様々な企業で発生しており、M&Aの情報を扱う当社においても不正対策を含めた内部統制の強化は急務となります。 サイバー攻撃への対策と内部統制どちらにおいてもさらに強固な社内体制を構築していくために、セキュリティ分野で活躍いただける方を募集いたします。 ■業務内容 ◇サイバー攻撃対策 ・セキュリティ対策システムの運用 ・新規セキュリティ対策システムの導入および、導入に伴うベンダー調整 ・グループ会社間のセキュリティ情報連携 など ◇内部統制 ・セキュリティ関連の規程、ルールの整備 ・新規導入システムに対するセキュリティチェック ・社員へのセキュリティ教育(教育コンテンツの作成含む) ・セキュリティ監査 ・ISMS運営、審査対応 など ■仕事の魅力 企業規模と比較しても経営陣との距離感が近く意思決定も早いため、自分がやりたいと思えるシステム企画を積極的に実現しやすいので、自分が望むだけの実績と成長が得やすい環境かと思います。 ■ポジションについて 能動的に行動でき、リーダーとして活躍できる方を探しております。 入社当初は社内のシステム環境およびセキュリティに関する社内ルールを学びつつ、サイバー攻撃対策・内部統制両方の分野に関わっていただきます。 その後はどちらか片方の分野に比重を置き、主担当として業務をお任せしていく予定です。 ■組織構成 正社員10名、派遣社員3名 ■当社について ◇当社は友好的M&A支援で実績トップクラスのM&A仲介会社です。企業理念である「M&A業務を通じて企業の『存続と発展』に貢献する」を実現すべく、日々中堅中小企業の支援に邁進してます。 ◇企業の存在意義のパーパス「〜最高のM&Aをより身近に〜私たちは、想いをつなぎ、安心してM&Aに取り組める社会をつくります。日本、そして世界で。」も策定し、日本だけでなく世界においてもM&Aを身近に感じてもらえるように事業展開をしております。 変更の範囲:当社業務全般
【事業立ち上げ期に参画可/最上流の戦略からIT・DXを活用したテクノロジーコンサルまで幅広く手がける総合コンサルティングファーム/キャリアパス豊富/東証プライム上場グループ】 ●個人の裁量権が大きく、新しいことに挑戦できる環境 ●経営層と近い距離でスピード感ある意思決定ができる環境 ●数千人規模を目指すコンサルティングファームでの立ち上げメンバー ●年次やタイトルにとらわれず仕事ができプロモーションしやすい 戦略、IT・DX、業務改善など幅広い領域をカバーする総合コンサルティングファームである当社において、サイバーセキュリティコンサルタント(アソシエイト)を募集します。 ■業務内容: ・インフラセキュリティのアセスメントおよび対応支援 サイバーセキュリティ戦略・ガバナンス評価、サイバーセキュリティ対策の有 効性評価、脆弱性診断、サイバーセキュリティベンチマーキングなど ・サイバーセキュリティコンサルティング サイバーセキュリティグランドデザイン・ロードマップ策定、SOC構築支援、 CSIRT構築支援、ITセキュリティアーキテクチャ設計支援、各種ITセキュリティ ツールの選定支援、導入支援など ・サイバーセキュリティマネジメント SOC運用支援、CSIRT運用支援、グローバル最新動向の調査・レポートなど ・インシデントレスポンス サイバーセキュリティインシデント発生時の調査支援、デジタルフォレンジッ クの実施、インシデントレスポンス訓練支援など ■プロジェクト例: ・アセスメント(サイバーセキュリティの視点で、クライアントのビジネスに影 響するリスクを評価する) ・ビジネス戦略を考慮したサイバーセキュリティ戦略の策定、中計・ロード マップの作成 ・ゼロトラストアーキテクチャ等のインフラ全体構想 ・脆弱性診断 ・技術的なセキュリティ対策の動向調査・製品選定(RFP作成)支援 ・インシデント監視・分析・対応等の改善 ・サイバーセキュリティ組織体制の検討・構築 ・サイバーセキュリティ関連業務設計 ・クライアントのデジタル化に付随するサイバーリスクのアドバイザリー ・クライアントの人材に対するセキュリティ教育・訓練の企画および実行 変更の範囲:会社の定める業務
エムオーテックス株式会社(京セラグループ)
大阪府大阪市淀川区西中島
新大阪駅
550万円~799万円
ベンダ(ハードウェア・ソフトウェア) ITコンサルティング, セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
〜京セラグループの総合セキュリティベンダー/エンドポイント管理を核に、見えない可能性を可視化しバックオフィス業務の改革へ繋げる〜 ■業務概要: お客様のシステムにセキュリティ上の不備が存在しないかを確認する、脆弱性診断サービスを担当していただきます。 実際にお客様のWebアプリケーションやクラウドサービス、スマートフォンなどに対して、攻撃者の視点をもったサイバー攻撃を実行します。その上でお客様の脆弱な点を報告し、セキュリティレベルの向上のためのアドバイスを行うホワイトハッカーを目指していただきます。やる気や適正次第では講演活動やブログ寄稿、CVEの取得など様々なことにチャレンジできる環境です。 ■業務詳細: ・お客様への提案、報告会などを含む脆弱性診断サービス作業全般 ・脆弱性診断サービスの品質向上の取り組み ・新サービスの考案、事業戦略の立案 ■1日の流れ(例): 09:00〜10:00 朝礼・診断準備 10:00〜12:00 診断作業 12:00〜13:00 昼休憩 13:00〜14:00 営業・マーケといった関連部門とのMTG 14:00〜15:00 診断作業 15:00〜16:00 お客様への報告会 16:00〜17:00 診断作業 17:00〜17:45 翌日のタスク準備(1時間ほど残業する日もあります。) ■当ポジションの魅力: ◎最新のサイバーセキュリティを攻撃手法とともに自分の知見とすることが可能です。 ◎最前線の知識で、お困りのお客様を支援できます。 ◎自身のスキルが高ければ高いほどお客様に頼られます。 ◎ゼロデイの発見や、講演活動、執筆活動を通じて自身の名前を世にアピールできます。 ■部署構成: ・112名 └男性93名、女性19名、派遣社員57名 ■キャリアビジョン: ・OJT研修終了後 診断案件のリーダーを担える ・1年後 チームリーダーを担える、新たな診断手法を創出する ・3年後 課のリーダーを担える、新たなビジネスを創出する ■こんな方におすすめ: 実際の経験がなくてもサイバーセキュリティに興味があり、積極的に知識を習得しようとする方。また、知識だけでなく自らサーバーを構築して脆弱性を確認することができる方。 変更の範囲:会社の定める業務
600万円~899万円
キリンビジネスシステム株式会社
東京都中野区中野
中野(東京)駅
500万円~899万円
システムインテグレータ ベンダ(ハードウェア・ソフトウェア), IT戦略・システム企画担当 セキュリティコンサルタント・アナリスト
■仕事内容 グループの中長期計画をふまえ、海外グループ会社を含む施策の立案~実行やリスク評価・アセスメントなどの業務を関係者とコミュニケーションを取りながら推進いただきます。 ■具体的な業務内容 ・ポリシー・ルール・マニュアル類の作成・更新作業の実施、及び、利用者への周知 ・対策状況の確認、及び、アセスメントの実施・分析 ・リテラシ向上施策(研修・訓練など)の企画・運営 ・インシデント発生時の対応、対応訓練の実施 ■働き方について 毎週金曜日チーム会(本社出社) 現在、チームメンバーの出社は週2日程度となっております。 ※入社直後は原則出社いただく予定です。 ■アピールポイント ・業務経験を活かし、セキュリティ領域(SIEM運用、SOC運用、CSIRT)やアプリケーション領域、DX、IoTなど幅広い分野での活躍が可能です。 ・年1回のキャリア面談によりご本人の希望を聞くと共に、定期的な人材ローテーションによる育成を行っており、広い業務領域における経験を積んでいただけます。 ・将来的にはキリングループ全体の情報セキュリティ戦略企画業務を担っていただくことを期待しており、スケールの大きさを実感いただけます。 ・酒類・飲料・ヘルスサイエンスという多くの人にとって必要とされる商品の生産や流通を情報セキュリティの側面から支えるため、業務を通して影響度社会貢献実感を持っていただきやすい環境です。 ・クライアントであるキリングループの各事業会社とも同じ中野オフィスで勤務しているため、客先常駐が発生せず、案件ごとに勤務先が変わることはありません。 ・休祭日・夜間の対応は稀に発生します(年間で1回未満)が、基本的にはワークライフバランスを保ちやすい環境です。 ■募集背景 犯罪者の攻撃手法の高度化・多様化している状況を踏まえ、グループ全体の製造設備を含むセキュリティレベルの維持・向上、および、グループ全体のセキュリティリスク管理の強化を進めるために体制強化を進めています。 ■歓迎条件 ・グローバルでのセキュリティ監査 ・セキュリティコンサル(戦略・ポリシー・監査) ・プロジェクトマネージャ・リーダ ・クラウドセキュリティ(AWS,Azure) ・ペネトレーションテストや脆弱性診断 ・日常英会話 変更の範囲:会社の定める業務
株式会社アシュアード
東京都渋谷区渋谷(次のビルを除く)
システムインテグレータ Webサービス・Webメディア(EC・ポータル・ソーシャル), セキュリティコンサルタント・アナリスト リスクコンサルタント
◎セキュリティの信用格付けという新しいマーケット創出/残業20時間/コアタイムなしのフレックス制/週2リモート◎ クラウドサービスのセキュリティ評価及び、利用企業のセキュリティ支援を行っていただきます。 セキュリティ評価の業務だけでなく、その専門性を活かして、他チームとの広告マーケティング検討やセミナー講演、プロダクト側との仕様検討や機能提案など、ビジネス開発やプロダクト開発などに広く横断的に携わっていただきます。 【業務内容】 ・セキュリティ評価 ・利用企業様への評価結果のレポーティング、コンサルティング、サポート ・Assuredを利用した運用フローや関連規定の整備など ・セキュリティ知見を活かした事業開発 ・打ち合わせ同席 、プロダクト開発へのフィードバック ▽専門性を活かした事業づくりへの挑戦。多様なバックグラウンドを持つメンバーが取り組むセキュリティ評価とは? https://note.com/assuredjp/n/n506837fe4b11 ▽10年を越える監査法人キャリアを経てAssuredへ。業界を変革する、セキュリティ評価プラットフォームづくりへの挑戦。 https://note.com/assuredjp/n/n7b0a13b97eed ▽金融機関の情シス責任者、セキュリティコンサル、マネジメントを経て、Assuredへ。専門性を活かして事業づくりに挑む面白さとは。 https://note.com/assuredjp/n/nb79eccc1ce2f ■当社について: 「取引に確信を与える、セキュリティの星つきガイドへ。」をビジョンに、取引先の安全性を可視化するセキュリティ評価プラットフォームを運営しています。 2022年に、初めてクラウドサービスの評価サービス「Assured」をリリースし、2025年6月に2つ目のサービスとして取引先の評価サービス「Assured 企業評価」をリリースしました。 サイバー攻撃の脅威が増大し、取引先のセキュリティが企業の命運を握る今、私たちは「この時代における信頼のカタチを創り、社会の変革を加速させること」を目指しています。
株式会社NTTデータ先端技術
東京都千代田区丸の内JPタワー(13階)
システムインテグレータ, システムエンジニア(Web・オープン系・パッケージ開発) セキュリティコンサルタント・アナリスト
【NTTデータグループのインフラ・セキュリティ案件や通信事業を一手に担う中核企業】 ◎数年前にNTTデータグループのセキュリティ事業を展開していた会社を統合、グループの中のセキュリティ事業の中核 ◎Java/.Net等のWebアプリ開発経験からサイバーセキュリティの専門性が身につく! ◎セキュリティコンサルタントとして脆弱性診断と、診断結果から対策案や方針の提案まで経験可 ■業務内容: セキュリティのスペシャリストとして、WebアプリケーションやWebAPIの安全性を調べ、お客様にわかりやすくレポートを行う業務です。 具体的には脆弱性検査ツールを利用した検査に加え、手動オペレーションによるWebアプリケーション上の脆弱性の確認や、システムの設定情報からわかる脆弱点の洗い出しを行い、発見された課題に対する対策を提供します。 発見された脆弱性について、対策案、対応方針をお客様に提示します。 また案件獲得に向けて、営業やプリセールスと一緒に顧客に対して提案活動をします。高い専門性を身につけながら、ますますニーズの高まるセキュリティ分野において幅広い経験を積んで頂く事が出来ます。 【変更の範囲:会社の定める業務】 ■業務詳細: ・案件獲得に向けた提案書作成などを含む提案活動 ・診断対象選定のコンサルティング ・診断の事前打ち合わせ ・ツールと手動を組み合わせた診断 ・診断結果報告書の作成 ・報告会の実施 ■スキル支援: \未経験でも安心!セキュリティエンジニアの育成プログラムあり◎/ セキュリティ学校という事業部内に独自の育成プログラムを設けています。ご経験に合わせて、クラウド・セキュリティに関する基礎知識やセキュリティ診断や析の考え方について約1ケ月程度は対面で集合研修を実施の予定です。 現場配属後は現場の高スキルのエンジニアと働くことによりOJTにて更に深い専門知識の習得、スキル向上を目指していくことができる環境です。 ■魅力: ◎長く働き続けられる環境 NTTデータグループという安定した経営基盤の中で安心して業務が行えます。また、産休、男性女性に関わらず育児休暇制度があり、テレワーク環境、ダブルワーク制度など働きやすい環境が充実しています 変更の範囲:会社の定める業務
デジタルデータソリューション株式会社
東京都港区六本木六本木ヒルズ森タワー(15階)
450万円~1000万円
ベンダ(ハードウェア・ソフトウェア), セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
<最終学歴>大学院、大学、短期大学、専修・各種学校、高等専門学校、高等学校卒以上
【データリカバリーサービス展開/年休は126日/有給取得率79%(全国平均62.1%※令和5年)】 デジタルデータソリューション株式会社は、全国で発生するデータやセキュリティ関連のトラブル解決を行う企業です。サイバーセキュリティエンジニアとして、以下の業務に従事していただきます。 ■フォレンジック業務 ・デジタルフォレンジック技術を活用し、マルウェア感染やハッキング被害、社内不正等のインシデントが発生した際のPCやサーバの解析・調査を実施します。 ■サイバーインシデント対応 ・サイバー攻撃(例:ランサムウェア、Emotet感染)や内部不正発生時の対応として、ネットワーク機器のログ解析や関連する情報の収集・分析を行います。 ■脆弱性診断業務 ・顧客システムの脆弱性を洗い出し、潜在的なリスクを特定・提案。ペネトレーションテスト(ペンテスト)も含めた調査・診断を担当します。 【解析・調査の具体例】 ・マルウェア感染の特定および感染経路の追跡 ・ネットワーク機器やサーバのログデータ解析 ・社内不正行為の痕跡調査 ・パスワードのリカバリーや復元作業 #デジタルフォレンジックとは? デジタルフォレンジックとは、PCやサーバ、USBメモリなどの記録媒体に記録された情報の回収と分析・調査を指します。具体的には、収集されたデータを解析することで、不正行為の特定やサイバー攻撃の詳細な調査を行います。 ■配属先部署 【入社時:エンジニア】 ■働く魅力: ◎国内トップクラスのツールを使用した学びの場 最新の解析ツールと設備を完備しており、高度なフォレンジック技術を習得できます。社内ノウハウが形成されているため、経験が浅い方も安心してスキルを高められる環境です。 ◎専門性の高い成長分野 フォレンジックや脆弱性診断は専門性が高く、現在急速に需要が増している分野です。技術革新が進む中で基礎的な考え方を軸に、最新技術を身につけ、スキルを向上させていただきます。 ◎新サービスの開発機会 フォレンジック業務や脆弱性診断に留まらず、事業開発に携わるキャリアパスもあります。新たなセキュリティサービスの企画・立ち上げに貢献できる可能性があります。 変更の範囲:全ての事業部における業務
TOPPAN株式会社
東京都文京区水道
電子部品 機能性化学(有機・高分子), 内部統制 セキュリティコンサルタント・アナリスト
【DX推進の最前線で、TOPPANグループのITサービスを支える監査のプロフェッショナルとしてデジタルビジネスの成功に貢献】 ■業務内容: 事業ポートフォリオの変革によるDX事業の拡大を受け、TOPPANグループ全体で展開されているITガバナンス活動の一環として、ITサービスを対象に監査を実施する部門です。当社グループが社内外に提供するITサービスに対して監査を実施し、リスク低減やサービス品質の向上に貢献していただきます。金融や製造、教育等、様々な業界に向けたITサービスの監査を通じて、専門的なスキルと幅広い知見を身につけ、監査のプロフェッショナルとして成長できる環境です。 ■業務詳細: リスクアプローチでテーマを設定してITサービスを評価する監査や、ITガバナンスの取り組みを評価する監査を実施します。 ◇年度監査計画の策定〜経営層への報告 ◇ITサービスや、ITガバナンスの取り組みに対する監査 (計画策定から評価実施、報告、改善指導、フォローアップまでの一連の対応) ◇監査プロセスや評価基準の構築、継続的改善 ■組織: ◇サービス品質統括室は「ガバナンス推進担当部門」と「監査担当部門」に分かれており、当ポジションは「監査担当部門」(現時点で5名)となります。 ■特徴・魅力: ◇いわゆる内部監査部門ではなく、会社独自の取り組みとして監査を実施している部門です。 ◇今後グループ会社も含めて監査対象が拡大していく予定であること、またそのような状況もあり決まった作業をこなすのではなく皆で考え進めていく業務となります。 ◇残業時間は月10-20H目安なので、働きやすい環境です。 ■当社について: 2023年10月より持株会社体制への移行に伴い、当社は「TOPPAN株式会社」として、新たなスタートを切りました。旧凸版印刷株式会社の主要事業を継承した当社では、グループ会社一丸となって取り組むシナジーの創出を牽引して参ります。ワールドワイドで社会課題を解決するリーディングカンパニーとして、変革と深化を加速させ、経済的価値と社会的価値の創出に向けた取り組みをスピードアップさせていきます。そして、より良い社会を創る一翼を担えるよう、ステークホルダーの皆さまと着実に前進し、未来を拓き続けます。 変更の範囲:会社の定める業務
【高品質なサービス提供に定評のあるサイバーセキュリティ企業/IPOを目指すベンチャー/フルフレックス/在宅勤務可】 ■業務内容: ペンテスターとして、ペネトレーションテストの計画や実施をご担当いただきます。 ■具体的な業務内容: ・テスト実施に関わる事前調整等を含むクライアントとのコミュニケーション ・テストシナリオ策定 ・ペネトレーションテスト実施 ・レポート作成(診断結果報告書等) ・改善提案とフォローアップ(診断結果報告会の実施) ・最新の攻撃手法とセキュリティトレンドの把握 ・セキュリティツールと技術の使用 ・カスタムツールやスクリプトの作成 ■ペネトレーションテストについて: お客様と相談の上で事前に達成すべきゴールを設定します。ゴールをお客様の状況やシステムの特性によって変わりますが、顧客データベースなどの重要情報の取得、Blueチーム訓練、PCIDSS対応、セキュリティ製品の機能検証などの例があります。 ■社内の雰囲気・社風: ・社内には、Webアプリケーション診断やペネトレーションテスト(侵入テスト)や、リバースエンジニアリングの分野で高い技術力を有するセキュリティエンジニアが複数名在籍しているため、圧倒的なスキルアップを目指すことが可能です。 ・スキルを磨くための自主研究やCTFへの参加を推奨し、DEFCONやCODEBLUEなどのカンファレンスにも積極的に参加しています。 ・「セキュリティエンジニアが日本一働きやすい」環境を目指しており、フルフレックスやリモートワークなど、物理的・時間的制約を受けない自由な働き方を推奨しています。 ■当社について: セキュリティ診断やSOC、ネットde診断をはじめとしたサービス提供を通じ安心安全なインターネットを実現するサイバーセキュリティ企業です。 経産省主催のCTFチャレンジジャパンや、世界最大のハッキングイベントであるDEFCON CTFにて好成績を残したホワイトハッカーチームのメンバーが中心となり創業しており、高い技術力を強みとした高品質のサイバーセキュリティサービスの提供に定評があります。 変更の範囲:会社の定める業務
株式会社シーエーシー
東京都中央区日本橋箱崎町
システムインテグレータ, IT戦略・システム企画担当 セキュリティコンサルタント・アナリスト
〜金融機関、製薬企業、飲料メーカー、通信、人材分野等、幅広い業界の顧客向けに多様なITサービスを展開〜 ■業務概要: 品質保証部にて、情報セキュリティ施策の推進および、セキュリティ・個人情報保護マネジメント体制の維持・運営に従事していただきます。 主にISMS関連及び個人情報保護に関わる業務がメインとなります。 業務工数イメージはISMS3:個人情報7を予定しています。 ■業務内容: ・当社が取得している認証(ISMS、プライバシーマーク)のマネジメントシステム(ISMS/PMS)の維持・改善業務 (ex.計画策定/点検/内部監査/外部審査対応/教育/マネジメントレビュー/リスクアセスメントと対策立案/適用対象部門への対策支援/規程及びルールの策定/改定等) ・全社的な情報セキュリティ活動の推進およびセキュリティ・個人情報に関わる事件・事故対応計画策定・訓練の実施、発生時の対応等 (セキュリティ統括部門や情報システム部門、リスク管理部門等と協働しながらの対応) ・自社プロダクトやサービスに関するセキュリティ・プライバシー面での支援・指導 ・子会社からの個人情報相談業務(新規プロダクトに関わる内容が中心) ■部門・ポジションの魅力: ・キャリア入社後1年で昇格した社員もおり、モチベーション高く就業できます。 ・残業も少なく基本在宅勤務(週1出社)のため、WLBが整った働き方が実現できます。 ・社内エンゲージメント指数が特に高い部門の為、風通しも非常に良い環境です。 ・間接部門でありながら、プロダクトサービス周辺にも関わることができます。 ■当社について: CACは1966年に設立された、歴史ある独立系システムインテグレータです。 当社は金融機関、製薬企業、飲料メーカー、通信、人材分野等、幅広い業界の顧客向けに多様なITサービスを展開しています。そしてAI、IoT等、技術開発・企業投資を中心に進めている「新技術」領域の強化も図っています。 変更の範囲:会社の定める業務
フューチャー株式会社
東京都品川区大崎(次のビルを除く)
大崎駅
【「Future’s Holiday」や育児休業中就業制度等、独自の制度が豊富で、効率的かつ多様なワークスタイルを推奨】 ■業務詳細: ◆セキュリティコンサルタント: お客様を取り巻く現在・未来の脅威・リスクを組織面、ルール面、システム面などから評価し、中立な立場からお客様に最適な仕組み作りやテクノロジーの選定、システム化の提案を実施します。 ・セキュリティアセスメントサービス ・セキュリティリスクの可視化、脅威への対策、セキュリティ監査基準への対応支援 ・将来起こりえるサイバーセキュリティを想定し、かつ今とるべき最適で戦略的なセキュリティアーキテクチャーのデザイン ・セキュリティシステムにおけるプロジェクトマネジメント、あるいはメンバーとしてデリバリの推進 ◆セキュリティエンジニア:脆弱性検知ツール「FutureVuls」の開発業務、あるいはセキュリティシステムにおける設計・構築を担っていただきます。 ・自社サービスである「FutureVuls」の開発、運用/新たなセキュリティ技術、ソリューション開発 ・セキュリティシステムにおけるプロジェクトマネジメント、あるいはメンバーとしてデリバリの推進 ・Vulsの普及活動を目的とした社外に向けたマーケティング活動(勉強会、講演などのイベント企画・運営・登壇、執筆活動などの機会あり) ■魅力: 個人の希望とプロジェクトの要望を最大限に考慮しマッチングを行う仕組みであるため、個人のキャリアプランに沿ったアサインが可能です。また、フューチャーグループの別企業へ出向を希望できる“Open Career制度“も備えています。将来的にグループ会社の幹部候補へのチャレンジもでき、幅広いキャリアを模索できます。 変更の範囲:会社の定める業務
BBIX株式会社
550万円~899万円
通信キャリア・ISP・データセンター, セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
【ソフトバンク100%子会社/IX事業で国内1位、世界4位の規模/需要増大中/リモート/フレックス/チャレンジを応援するソフトバンク流の環境/グローバルな環境】 ■採用背景: 事業成長・拡大に伴い、会社の情報セキュリティ対策・管理及びICT環境の改善や管理業務を担っていただく人材を募集しております。 ■ミッション: 事業成長・拡大に伴い、会社の情報セキュリティ対策・管理及びICT環境の改善や管理業務を担っていただく人材を募集しております。IT・セキュリティのナレッジを活かして全社に関わる社員や業務との関わりも多く、幅広くご活躍いただけます。 ■具体的な仕事内容: ・情報セキュリティ監査対応、規程作成/更新/管理/ルール周知/教育などの啓蒙活動 ・情報セキュリティマネジメントシステム(ISMS)の維持活動 ・情報セキュリティ委員会(ISC)運営、事業部門の新規システム導入などの相談対応 ・外部監査対応 ・セキュリティ対策ツールの検証、導入、運用 ・ICT業務環境ツールの検証、導入、運用 ・OAサポート全般 ・その他、情報セキュリティ、サイバーセキュリティに関する事項 ■入社後直後の具体的業務: ・情報セキュリティ監査対応・啓蒙活動(規程作成/更新/管理・ルール周知・教育等) ・情報セキュリティマネジメントシステム(ISMS)の維持活動 ・情報セキュリティ委員会(ISC)運営(事業部門からの新規サービス・システム・SaaS導入等の相談対応等) ・外部監査対応 ・OA関連サポート全般 ・その他情報セキュリティ、サイバーセキュリティに関する事項 ■組織構成: 3名(男性2名、女性1名) ■当社について: ※世界中のネット事業者同士をつなぐ「インターネットの交差点」のようなものを運営し、快適な通信を支える会社です。インターネットの裏側で、情報のやり取りがスムーズに行われるようにするための重要な役割を担っています。 ・ソフトバンクの100%子会社として2003年に設立。インターネットを安く円滑にすべての人が使えるようにする事業「IX事業」において国内1位、世界4位の規模を誇ります。 ・今後は世界1位をめざし、OCRやクラウド事業など需要や市場に合わせて多角的なソリューションを展開します。 変更の範囲:無
PwCコンサルティング合同会社
東京都千代田区大手町(次のビルを除く)
大手町(東京)駅
■職務内容 サイバーリスクは、昨今のデジタルを活用した事業展開、データの高度な利活用、ならびにリモートワーク主体の働き方改革等に伴い、より緊張度が増しています。企業がこのリスクに対応するには、サイバーセキュリティの専門性はもちろんのこと、問題解決能力やビジネス視点等、複数の武器をもつ専門家の関与が欠かせません。このような背景から、当社にはクライアントから数多くのご相談が寄せられています。 本ポジションでは、サイバーセキュリティを切り口とした、クライアントの幅広い課題に対応いただきます。基本的には担当する業界やサービス領域を固定せず、様々な経験を積むことができます(ご希望により、特定業界や領域を専門とすることもできます)。 PwCは、日本のサイバーセキュリティコンサルティング市場において、売上・組織規模ともにトッププレイヤーです。セキュリティ専門性およびコンサルティング双方のスキルを伸ばすことのできる環境に、あなたも身を置いてみませんか。 ■本ポジションの特徴 ・技術的なセキュリティ対策だけでなく、組織やヒト、業務プロセス、あるいはこれらを横断したセキュリティ戦略など、幅広い経験を積むことができます。将来的なキャリアパスとしてCISOを目指したいような方に最適です。 ・製品・システムの設計・構築・運用は、原則として行っていません。コンサルティングにフォーカスした経験を積むことができます。 ・PwCでは、グローバルのナレッジはもちろん、独自のインテリジェンス情報を収集・蓄積しています。当社におけるインテリジェンスとは、いわゆる脅威情報だけでなく、組織のセキュリティ戦略に資するもの全てを指します。このアセットを活用して、より具体的かつ説得力のある提言が可能です。 ・グローバルプロジェクトや、社内のセキュリティリサーチャー・エンジニアと連携するプロジェクトが多くあります。 ・市場調査やサービス開発、インサイトの執筆や外部寄稿・講演などにも携わっていただくことができます。チーム内ではクライアントに新たな価値を提供すべく、新たなサービスの検討が活発に行われています。
◆TRC-CRR(Cyber, Risk, Regulation)組織概要 第三者からのサイバー攻撃がビジネスに与えるインパクトは近年非常に大きなものになっており、それによるサイバーインシデントがビジネスの継続に直結する時代になりました。サイバー攻撃の対象は、企業のITシステムにとどまらず、スマートファクトリーやコネクテッドカーなどの領域にも広がっています。また、海外拠点や中小企業などを狙ったサプライチェーン攻撃の脅威も増しています。グローバルにビジネスを展開する企業には、あらゆる領域においてサイバーインシデントが発生し得るという前提に立ち、適切に対策をとることが求められています。 TRC-CRRチームでは、サイバーセキュリティに関する攻撃アクター、政策および規制、開示情報、インシデントなど世界中の事象の把握および理解を進めており、何が正解か明確な答えの無いサイバーセキュリティ投資の世界において、サイバーインテリジェンスを活用したコンサルティングにより、企業の意思決定を支援しております。 ◆応募中のポジション 下記リンクより、ご希望のポジションをお選びいただきご応募ください。 ご応募ポジションに迷われた場合は、サイバーセキュリティコンサルタントのポジションでご応募をお願いいたします。 ■サイバーセキュリティコンサルタント ■プライバシーコンサルタント ■制御領域 サイバーセキュリティコンサルタント ■製品領域 サイバーセキュリティコンサルタント ■デジタルアイデンティティコンサルタント
変更する
勤務地を選ぶ
駅・エリアを選ぶ
職種から選ぶ
業種を選ぶ
勤務時間や休暇から選ぶ