1063 件
株式会社NTTデータ関西
大阪府大阪市北区堂島
-
500万円~899万円
システムインテグレータ, プロジェクトマネージャー(インフラ) セキュリティコンサルタント・アナリスト
学歴不問
【市場価値の高いセキュリティエンジニアに挑戦◇業界を代表する企業へ提案・コンサルティング出来る/NTTデータグループ/関西から転勤基本無 在宅可能】 ■担当業務: ・関西圏の大手企業様へのセキュリティソリューションの提案・導入から保守までを実施頂きます。 ・新規、既存顧客への課題掘起こし、仮説立案、提案などのコンサルティングも行います。 ・将来的には、セキュリティマネジメントを実行し、お客様調整、チームマネジメントを担っていただきたいと考えております。 ■プロジェクトについて: ・関西最大手エネルギー企業、グローバルに展開される製造・運輸企業など ・セキュリティコンサルティング/監査、セキュリティ診断、セキュリティ監視/運用など多岐に渡ります ・セキュリティ組織の立上げ支援や、グローバル含めた全体ガバナンス向上など、最上流から顧客の課題解決にあたることができます。 ■ツール ・NIST CSF / ISMS / PCIDSS / CIS Controls/CSIRT/SOC など ■充実の教育制度・福利厚生 OJT制度に加え社外セミナー、階層研修、NTTデータグループの研修制度を利用可能です。社外でも通用するプロフェッショナルの育成を目指した取り組みであり、NTTデータグループの高度IT人財の育成基盤として定着しています。 また、社内公募制度もあり、豊富なキャリアプランがございます。マネジメント以外にもプリセールスやコンサルタントなど当社はキャリア形成のチャレンジを応援します。 ■働き方 基本関西から転勤はなく、年間休日は125日以上で・リモートワークも併用可能◎ 自社内開発でフルフレックス、残業も20h未満、平均有給取得日数も14日とワークライフバランスが整っております◎ ■当社の強み NTT東西に加え、NTTデータグループ(子会社312社、関連会社37社)のノウハウ、ソリューションを提案できます。 お客様のニーズは殆どグループ内で解決できる提案力の高さが特徴の一つです。 頻繁にグループを横断し総合的に提案する事が可能で、グループ企業にコンサル企業もある為経営に関わる部分にも提案が出来ます。 変更の範囲:会社の定める業務
株式会社SICシステム
東京都品川区大井
大井町駅
400万円~649万円
システムインテグレータ, セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
<最終学歴>大学院、大学、短期大学、専修・各種学校、高等専門学校卒以上
〜残業14時間程/年間休日120日(土日祝休み)/離職率5%/キャリアアップ社員研修制度◎〜 セキュリティエンジニアとして、当社社内での受託開発案件もしくは外部プロジェクト案件に携わっていただきます。 ■職務内容: <セキュリティ管理業務>(1)セキュリティ管理業務プロセス構築(2)脅威・脆弱性管理体制の構築・運用(3)危機管理態勢の構築・運用(4)データ分析手法設計・運用 <セキュリティ運用業務>(1)検知運用体制の改善(2)ログ連携・調査分析(3)インシデント発生・対応状況の分析・検証・報告 ■職務詳細: ・社内受託が3〜4割、社外でのプロジェクトが6〜7割です。個人のスキルや希望を加味したうえでプロジェクトについては相談して決定します。 ・当社は大半の案件がエンドユーザーからの直接の依頼になります。社内受託案件は基本的に大手一次請けとなります。そのため、顧客との打ち合わせでの要件定義等、課題解決に向けた上流部分から携わっていただくことが可能です。 ■就労環境: ・研修やキャリアアップに対する制度の充実しております。個人の志向性に合わせたキャリアの進め方を評価面談等の機会にしっかりと話し合い、そこにあった社内異動でスキルを磨くことも可能です。 ・穏やかな人柄の方が多く、風通しの良い社風です。当社の平均年齢は30〜35歳と比較的若い方が多い組織ですが、社員同士の仲が良く、グループ懇親会や、社員旅行などでは、部署やプロジェクトの異なる仲間とも楽しい時間を過ごす等アットホームな雰囲気です。離職率5%で長期就労いただける方が多いことも特徴です。 ・労働時間が多い場合は、業務調整を図っており安心して就業できます。全社残業平均14時間/月程度です。 ■当社の特徴: 当社は、独立系のIT企業です。そのため多様な案件を幅広く引き受け、多角的に展開することで将来性をも担保しております。また、直近ではM&Aに力を入れており、ITの可能性を業界を超えて活用していくことを進めております。
フューチャー株式会社
東京都品川区大崎(次のビルを除く)
大崎駅
600万円~1000万円
システムインテグレータ ITコンサルティング, セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
ITコンサルティング&サービス事業・ビジネスイノベーション事業を展開する当社にて、セキュリティコンサルタントまたはエンジニアをご担当いただきます。 ”増加するサイバーセキュリティの脅威”、”その攻撃の早さ”、”攻撃の多様化”、”回数”、そして”増加するセキュリティ投資”に対して、「より早く、より的確に、より効果的に」をコンセプトに、サイバーセキュリティを新規事業とし、「Cyber Security Innovation Group」を新設。 また、同事業の中核には、サイバー攻撃に特化したクラウド型のセキュリティサービス「FutureVuls」の提供を行っています。この「FutureVuls」を強みにエンタープライズのお客様向けに統合的なセキュリティコンサルティングサービスを提供していくため、事業拡大に必要なコンサルタントを募集します。 ■職務内容の詳細 〈セキュリティコンサルタント〉 お客様に対して以下のようなセキュリティサービスを提供いただきます。また、新設組織でもあるため、事業戦略、ソリューション開発など企画・推進、そして事業拡大のため新規顧客の獲得、提案、プロジェクト化を担っていただく事も想定しています。 ・セキュリティアセスメントサービス ・セキュリティリスクの可視化、脅威への対策、セキュリティ監査基準への対応支援 ・将来起こりえるサイバーセキュリティを想定し、かつ今とるべき最適で戦略的なセキュリティアーキテクチャーのデザイン ・セキュリティシステムにおけるプロジェクトマネジメント、あるいはメンバーとしてデリバリの推進 〈セキュリティエンジニア〉 「Future Vuls」の開発業務、あるいはセキュリティシステムにおける設計・構築を担っていただきます。 ・自社サービスである「FutureVuls」の開発・運用 ・新たなセキュリティ技術、ソリューション開発 ・セキュリティシステムにおけるプロジェクトマネジメント、あるいはメンバーとしてデリバリの推進 ・Vulsの普及活動を目的とした社外に向けたマーケティング活動(勉強会、講演などのイベント企画・運営・登壇、執筆活動などの機会あり) ■働き方: 場所にとらわれずに活躍の場を広げられるようロケーションフリーで全国各地にて勤務可能です。
株式会社竹内製作所
長野県埴科郡坂城町上平
建設機械・その他輸送機器, セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
<最終学歴>大学院、大学、高等専門学校卒以上
〜プライム上場/海外売上比率98%の優良グローバルメーカー/業界他社に先駆けた都市型建機の開発で高利益率を実現しています〜 ■業務概要: 小型建設機械のグローバルメーカーである当社の社内システム部門です。 社内SEだからこそ、様々な業務や戦略に直接関わり、多様な業務を通じてスキルを磨けます。 一緒に考え、創り上げていく方をお待ちしております。 ■業務範囲 以下、部門としての範囲です。 ・IT戦略の立案、推進、システムの導入、構築、運用、ベンダー管理等 ・インフラ管理、クラウド管理、セキュリティ管理、機器導入等 ・業務部門との連携、コンサルティング、ユーザーサポート 実際の業務範囲はこのうちの幾つかを担当いただき、かつ、セキュリティ対策を担当頂きます。 ・セキュリティポリシー策定と実施、全社的なガバナンス ・従業員のセキュリティ教育・啓発・訓練 「人の部分」 ・体制強化、サイバー攻撃対策とインシデント対応、BCP 「プロセスの部分」 ・技術の導入・最適化・新技術への対応 「技術の部分」 ■入社後の流れ: 社内IT環境、業務、現在のセキュリティへの取り組み状況等を説明させて頂きます。その上で、短期的に着手する部分、中長期の戦略部分等、方向性を決めていきましょう。 他部門(総務、法務等)との積極的な関りを持ち、部門横断のプロジェクトへの参加をお願いします。 ■当社の魅力: 【プライム市場上場/無借金経営の財務基盤】 高い製品力とブランド力で高い利益率を誇り建機メーカーではNo.1クラスの利益率を誇ります。当社は顧客だけでなく社員からも選ばれる会社であり続けています。残業の抑制はさることながら、育児、介護などのライフイベントに合わせた時短勤務も多様なシフトを用意しており柔軟な労働が可能です。 変更の範囲:会社の定める業務
日本電気株式会社(NEC)
東京都
650万円~1000万円
システムインテグレータ 総合電機メーカー, IT戦略・システム企画担当 セキュリティコンサルタント・アナリスト
<最終学歴>大学院、大学、短期大学、専修・各種学校、高等専門学校、高等学校卒以上
〜社員数10万人以上、200社以上のグループ会社を含むセキュリティ企画〜 ■業務内容: NECグループのセキュリティレベル向上に向け、情報セキュリティインフラに関する企画、戦略に関する業務をリードしていただきます。特にグローバルセキュリティ施策の立案・展開に従事いただきます。 例 ・NECグループのゼロトラストセキュリティインフラの企画・戦略策定 ・NECグループのセキュリティインフラの導入、推進、定着化 ・最新のセキュリティ技術の調査、ベンダーとの調整 ■同ポジションの魅力: ・CISO統括オフィスは、CISOをはじめCxOとの距離も近く、トップマネジメント層の考え方に触れながら、高い視座・広い視野で業務に取り組むことが出来ます。 ・新たな取組みを自ら提案し、自ら実行することで会社・社会に貢献することが可能です。 ・CISO統括オフィスでは、セキュリティトランスフォーメーションとしてゼロトラストセキュリティを推進しています。特に、認証、サイバーハイジーン、クラウドセキュリティなどの先進領域において、NECグループ10万人以上を対象としたセキュリティインフラの企画段階からの参画やグローバル対応に携わることが可能です。 変更の範囲:会社の定める業務
株式会社NTTファシリティーズ
東京都港区芝浦(2〜4丁目)
600万円~999万円
設計事務所 石油・資源, IT戦略・システム企画担当 セキュリティコンサルタント・アナリスト
■業務のポイント: ・基幹系システムのマイグレーションや社内OAで利用するシステム・クラウドサービスの企画・開発・運用を行います。開発・保守共にベンダーやSEがおり、発注者の立場で業務実施します。 ・ITの仕事をやって当たり前となっている風潮を変え、成果を褒め前向きに働ける職場環境を目指しており、重要且つ多くの施策を社員・協働者が協力し合いながら完遂し続けている職場です。 ・成果を最大限にする、完遂するために必要な対策を検討・実行するために必要なプロジェクトマネジメントスキルを身に着けることが可能な職場です。 ■業務内容について:【変更の範囲:会社の定める業務】 当社で利用する社内システムにおける下記3業務カテゴリーのいずれかとなります。(各業務とも開発・保守ベンダーがおり、発注側としての業務がメインとなります) 1.基幹系システムのマイグレーションプロジェクトにおける当社営業支援システム/グループ共通会計システム/勤務管理システムの検討推進リーダー 2.社内OAで利用する各種クラウドサービスの維持管理・運用保守業務および施策推進のための事業計画立案・案件予算管理・コスト削減施策の推進・既存システムの最適化等 3.既存基幹システムの維持管理・保守運用業務/ヘルプデスク高度化・チャットボット利用推進等の効率化施策推進 4.企業OAシステムのゼロトラスト化推進 (ファシリティーズ子会社への導入推進、社内システム/BIM導入検証) ■対象システム: ※上記1.〜4.の業務カテゴリーにひもづきます 1.営業/調達活動を支援する事業用の基幹システム、受発注/決裁/勤務管理等を支援する業務用の基幹システム(NTTグループ共通IT:ERPベースの統合システム・基幹システムのマイグレーションとして) 2.社員が利用する業務用社内システムおよび一般的なクラウドサービス (業務OA、メール・スケジューラ、各種コミュニケーションツール) 3.営業/調達活動を支援する事業用システム、受発注/決裁/勤務管理等を支援する既存の基幹システム 4.社員が利用する業務用社内システムおよび一般的なクラウドサービス (業務OA、メール・スケジューラ、各種コミュニケーションツール) 変更の範囲:本文参照
■この業務のポイント: ・自社のICTシステムとその内部に保持されているデータを不正アクセスやサイバーアタックから防御するためのシステム対策や統制管理、インシデントの予防や事後対応を担当いただきます。 ・個人のキャリアプランの尊重と実現をサポートする職場環境を目指しており、充実した福利厚生 (NTTグループ共通の制度と当社独自の制度あり) のもとで活躍・成長することができます。 ・NTTグループの共有ナレッジや人的交流を活用しながら、企業のサイバーセキュリティマネジメントやデジタルガバナンスに関わる幅広い業務を経験できます。 ■業務内容:【変更の範囲:会社の定める業務】 プランニングやプロジェクト管理が主な業務内容となります。 要件定義・設計・製造・試験は委託先(ベンダ)各社が中心となり実施、当社は企画発注側として、委託先ベンダ選定およびプロジェクト管理を主に行います。 1.外部攻撃からの防衛/社内システム(インターネットに公開もしくは接続するサーバやPC・スマートデバイス、ネットワーク設備など)やその内部に保持されている重要データを、不正アクセスやサイバーアタック(可用性攻撃やマルウェア・ランサムウェア攻撃など)から防御するためのシステム対策業務 2.内部不正からの防衛/社内システム・業務利用クラウドやPCなどが保持している会社情報の窃取や、業務を妨害するためのシステム不正利用といった内部からのサイバー攻撃被害を予防するためのシステム対策や人的対策、密かに進行する内部不正を検出するための監視・分析 3.インシデント対応/外部から攻撃や内部不正によるサイバーセキュリティ被害が発生した場合は、CSIRT(インシデント対応チーム)の立場で原因の究明やインシデント事後対応を行い、被害の最小化と再発防止のための対策等を実施 4.ガバナンスの強化/全社のシステムを統制管理し、NTTグループ会社として備えるべきサイバーセキュリティ対策やICTガバナンスの水準を継続的に維持 ■働き方: リモートワーク、フレックス制度と柔軟な働き方が可能です。所定労働時間7時間半に対して、平均残業時間は30 ~38時間程です。 変更の範囲:本文参照
株式会社大和総研
東京都江東区永代
システムインテグレータ シンクタンク, セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
<最終学歴>大学院、大学卒以上
★セキュリティ領域の社内SEポジション/業界内トップクラスのキャリアパスの柔軟性/強固なR&D組織との連携によってクラウド技術やデータ領域など最新技術に強み/働き方改革で長期就業環境を実現★ ■本ポジションについて: 当社のCSIRT組織は、最新の技術と知識を駆使して社内システムのセキュリティ対策を講じ、インシデント発生時には迅速かつ効果的な対応を行うことを求められています。 私たちのミッションは、社内システムを安全に運用し、業務の継続性を確保することです。サイバー攻撃や情報漏洩から当社環境を守るため、全社的なセキュリティの高度化、セキュリティ意識の向上、インシデント発生時の迅速な対応などを推進します。 【業務詳細】 CSIRT担当として、以下のような業務をご担当いただきます。 ・社内システムにおけるセキュリティインシデント発生時の初動対応および事後分析 ・セキュリティポリシーやマニュアルの策定・改訂、教育訓練活動の実施 ・最新のセキュリティ製品・サービスのPoC(Proof of Concept)および導入推進 ・定期的なセキュリティリスク評価および脆弱性診断の実施 ・他部門との連携を通じたセキュリティ対策の強化(CSIRT事務局の運営) ・最新のセキュリティトレンドや脅威情報の収集・分析 【業務の魅力】 セキュリティ分野は常に進化しており、脅威も日々増大しています。 そのため、新しい技術や手法を学ぶ機会が豊富に用意しており、研修教育体制の充実化を行っています。 R&D組織や現場のセキュリティエンジニア・コンサルタントのノウハウ・知見も活かしながら、IT企業の情報システム部門ならではの成長環境が魅力のポジションです。 【働き方◎】 リモートワーク、所定労働7.5h、平均残業29.3h、フレックス制度など、長期的に就業しやすい環境が整っています。 高水準の年収やキャリアの幅広さも平均勤続年数が長い秘訣です。 変更の範囲:会社の定める業務
株式会社シーエーシー
東京都中央区日本橋箱崎町
600万円~899万円
〜製薬・金融業界に強みを持つ、創業60年の“知る人ぞ知る”老舗優良SIer〜 ●直請け比率99%のプライムSierで幅広い業界の大手顧客と取引あり ●実働7.5h×休日/夜間出勤等基本なし×フルフレックスでWLBを実現 ●AI等最先端テクノロジーや自社サービスも注力しており過去最高益更新中 【業務内容】 当社社内を担当する経営企画部の情報システムグループにて、セキュリティに関する設計・構築・運用保守を担当するチームのサブリーダーとして従事いただきます。セキュリティ対策の導入と運用設計および運用(SOC)です。 【入社後まずは以下の業務をお任せします】 入社時は運用メインにお任せいたします。 <具体的な業務内容> (1)セキュリティ対応施策のアップデート (2)Securityサービスの実装や利用レベルの向上(主にMicrosoftサービス) (3)セキュリティログの監視・解析とインシデント対応 慣れて経験値を積んでいただいた際、設計構築もお任せいたします。 【ポジションの魅力】 ・将来的にグループの中心的役割を担っていただく想定のポジションの為、プロフェッショナルとして長期的に活躍できます。 ・残業少なく、休日/夜間出勤等も定常的には無い為、WLBが整えられます。 ・上記に加え、週半分以上の在宅勤務/フレックスタイム(コアタイムなし)での勤務が可能です。 【働く環境・制度】 平均勤続年数15.1年、定着率91.7%で、長く働いている社員が多い会社です。有給休暇の取得率は63.0%、育休・産休の取得率・復帰率は共に100%です。社員の働きやすさを求め、様々な制度を導入しています。 【当社について】 CACは1966年に設立された「日本初の独立系SI企業」を前身とする、歴史ある独立系システムインテグレータです。 当社は金融機関、製薬企業、飲料メーカー、通信、人材分野等、幅広い業界の顧客向けに多様なITサービスを展開しています。そしてAI、IoT等、技術開発・企業投資を中心に進めている「新技術」領域の強化も図っています。 変更の範囲:会社の定める業務
ソニー株式会社
東京都港区港南(次のビルを除く)
高輪ゲートウェイ駅
産業用装置(工作機械・半導体製造装置・ロボットなど) 家電・モバイル・ネットワーク機器・複写機・プリンタ, セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
【担当者】国内外のソニー株式会社およびグループ各社における情報セキュリティ関連業務(戦略検討、組織運営サポート)をご担当いただきます。 ■組織の役割: ソニー株式会社および国内グループ各社の情報セキュリティ体制、プロセスの構築・改善を通して、情報セキュリティリスクの低減を図ります。 ■担当予定の業務内容: 主に、グループ内の情報セキュリティ戦略の検討、事業計画の策定、プロジェクトの推進、組織運営サポートなどの業務を行います。この際、ステークホルダと効果的に連携し、ビジネスインパクトを踏まえた対応を行います。 また、グループ内子会社、関連会社の情報セキュリティ体制構築・強化の支援など、その他の情報セキュリティ関連業務にも参画していただきます。 <主な業務内容> ・情報セキュリティ組織の戦略検討、単年・中長期の事業計画策定を担当 ・情報セキュリティプロジェクトの推進 ・情報セキュリティ組織に運営サポート、組織力強化の検討・提案 ・グループ内からの情報セキュリティに関する質問、相談への対応 ・グループ内の子会社、関連会社の情報セキュリティ体制構築、強化の支援 ・情報セキュリティ関連規則のグループ内での実装 など ■想定ポジション: 担当者としてチームリーダーのもと業務を行います。 ■描けるキャリアパス: 現在、チームの立ち上げ期にあり、将来はリーダーとしてのキャリアを想定しています。 情報セキュリティ関連施策の運営スキルを身に着けていただくのとともに、情報セキュリティガバナンス体制の構築に関わる機会があるため、より幅広い業務にチャレンジいただけます。 まずは、戦略検討業務を担当いただきますが、チーム内に個社向けコミュニケーション業務、インシデント対応・管理、リスク管理業務、脆弱性管理業務など、エンジニアとして挑戦いただける環境があります。ご本人の希望、適性にもとづき担当業務を広げていきます。 変更の範囲:会社の定める業務
株式会社インターネットイニシアティブ/IIJ(東証プライム)
東京都千代田区富士見
800万円~1000万円
システムインテグレータ 通信キャリア・ISP・データセンター, セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
【東証プライム/所定労働7.5時間/日本初の商用ISP企業として誕生/日本のインターネットの歴史を牽引してきた企業!/大企業×ベンチャーの風通しの良い社風/日本初・世界初の技術力を保有し、SI事業の他に自社サービスも手掛ける会社】 社内のBCP、情報セキュリティ、個人情報保護の推進を行います。 マネジメントクラスとして各PJTを主体的に牽引いただきます。 ■具体的な業務: ・BCP、ISMS、Pマーク推進事務局として、経営陣および社内対象部門に対するPDCA(リスクアセスメント、内部監査等)の推進および支援 ・社内の事業継続、情報セキュリティ、個人情報保護に関する規程・ルールの維持管理 ・情報セキュリティインシデントへの対応(ハンドリング) ・社内情報セキュリティ教育講師 【変更の範囲:会社の定める業務】 ■働き方: 在宅勤務を取り入れています。配属組織やプロジェクト状況によって頻度は異なりますが、会社方針として「在宅勤務3割・出社7割」を掲げております。 また全社平均残業時間は20〜30h程度となります。育児支援制度も整えており、男性の育児休暇取得実績もございます。 ■IIJの特徴: 1992年、IIJは日本で初めての国内インターネット接続事業者として創業し、以来、日本のインターネットのパイオニアとして技術面を中心にイニシアティブをとり続けてきました。インターネット接続事業で培った高い技術力をベースに、クラウドを始めとするアウトソーシングサービス、WANサービス、システムインテグレーション等をトータルに提供するソリューションプロバイダーとして事業領域を拡大し、顧客のあらゆるネットワーク利用の要望にワンストップで応える企業グループとして成長しています。 ■必須条件:別枠記載の必須条件と併せて下記いずれか必須 ・プロジェクト管理、内部監査、システム監査の経験 ・BCMS、ISMS、プライバシーマークいずれかの事務局経験や審査員(補)資格 ・社外のステークホルダと円滑なコミュニケーションが取れるレベルのコミュニケーションと文書作成能力 ・日常会話レベル以上の英語力 ・CISSP、CISM、情報セキュリティスペシャリスト、システム監査技術者、CISA等のセキュリティ関連資格または同等の知識 変更の範囲:本文参照
【担当者】ソニー株式会社および国内グループ各社における情報セキュリティ関連業務(インシデント対応業務)をご担当いただきます。 ■組織の役割: ソニー株式会社および国内グループ各社の情報セキュリティ体制、プロセスの構築・改善を通して、情報セキュリティリスクの低減を図ります。 ■担当予定の業務内容: 主に、国内ET&Sグループ内で発生するインシデント対応・管理業務を行います。この際、技術的な観点のみではなく、ステークホルダと効果的に連携し、ビジネスインパクトを踏まえた対応を行います。 また、グループ内子会社、関連会社の情報セキュリティ体制構築・強化の支援など、その他の情報セキュリティ関連業務にも参画していただきます。 <主な業務内容> ・インシデント対応業務 ・ポストインシデント対応業務 ・インシデント対応プロセスの構築、改善 ・インシデント机上訓練の計画、実施 ・グループ内からの情報セキュリティに関する質問、相談への対応 ・グループ内の子会社、関連会社の情報セキュリティ体制構築、強化の支援など ■想定ポジション: 担当者としてチームリーダーのもと業務を行います。 ■描けるキャリアパス: 現在、チームの立ち上げ期にあり、将来はリーダーとしてのキャリアを想定しています。 インシデント対応・管理全般のスキルを身に着けていただくのとともに、情報セキュリティガバナンス体制の構築に関わる機会があるため、より幅広い業務にチャレンジいただけます。 まずは、インシデント対応関連の実務を担当いただきますが、チーム内に戦略検討、個社向けコミュニケーション、リスク管理業務、脆弱性管理業務など、担当者・エンジニアとして挑戦いただける環境があります。ご本人の希望、適正にもとづき担当業務を広げていきます。 変更の範囲:会社の定める業務
〜製薬・金融業界に強みを持つ、創業60年の“知る人ぞ知る”老舗優良SIer〜 ●直請け比率99%のプライムSierで幅広い業界の大手顧客と取引あり ●実働7.5h×休日/夜間出勤等基本なし×フルフレックスでWLBを実現 ●AI等最先端テクノロジーや自社サービスも注力しており過去最高益更新中 【業務内容】 当社社内を担当する経営企画部の情報システムグループにて、インフラ(オンプレミス・クラウド、クライアント)、ネットワーク設計・構築・運用保守を担当するチームのサブリーダーとして従事いただきます。業務の中心は運用設計および運用ですが、環境改善提案・設計・実装も推進し、グループを牽引して頂くことを期待しています。 【入社後まずは以下の業務をお任せします】 (1)ActiveDirectory及び各種サーバー(ファイルサーバー)等の管理、運用 (2)Entra ID、及び、Microsfot 365の各種サービスの管理、運用 (3)Windowsクライアントの管理、運用 割合は(1)と(2)で8割、(3)は2割程を想定しています。(経験値次第で変更の可能性有)ネットワーク管理は社内の別部門に委託しており、隔週定例や月次会議を行いながら密に連携を取っています。 【ポジションの魅力】 ・将来的にグループの中心的役割を担っていただく想定のポジションの為、プロフェッショナルとして長期的に活躍できます。 ・残業少なく、休日/夜間出勤等も定常的には無い為、WLBが整えられます。 ・上記に加え、週半分程の在宅/フレックスタイム(コアタイムなし)での勤務が可能です。 【働く環境・制度】 平均勤続年数15.1年、定着率91.7%で、長く働いている社員が多い会社です。有給休暇の取得率は63.0%、育休・産休の取得率・復帰率は共に100%です。社員の働きやすさを求め、様々な制度を導入しています。 【当社について】 CACは1966年に設立された「日本初の独立系SI企業」を前身とする、歴史ある独立系システムインテグレータです。 当社は金融機関、製薬企業、飲料メーカー、通信、人材分野等、幅広い業界の顧客向けに多様なITサービスを展開しています。そしてAI、IoT等、技術開発・企業投資を中心に進めている「新技術」領域の強化も図っています。 変更の範囲:会社の定める業務
【担当者】ソニー株式会社および国内グループ各社における情報セキュリティ関連業務(脆弱性管理業務)をご担当いただきます。 ■組織の役割: ソニー株式会社および国内グループ各社の情報セキュリティ体制、プロセスの構築・改善を通して、情報セキュリティリスクの低減を図ります。 ■担当予定の業務内容: 主に、国内ET&Sグループ内の情報システムに対する脆弱性の評価、管理業務を行います。この際、技術的な観点のみではなく、ステークホルダと効果的に連携し、ビジネスインパクトを踏まえた対応を行います。 また、グループ内子会社、関連会社の情報セキュリティ体制構築・強化の支援など、その他の情報セキュリティ関連業務にも参画していただきます。 <主な業務内容> ・脆弱性検知、修正のための業務 ・脆弱性の低減をはかるためのプロセスの構築、改善 ・脆弱性の状況を表す定期的なレポートの作成 ・ポリシー、ルールへの例外申請の対応 ・グループ内からの情報セキュリティに関する質問、相談への対応 ・グループ内の子会社、関連会社の情報セキュリティ体制構築、強化の支援など ■想定ポジション: 担当者としてチームリーダーのもと業務を行います。 ■描けるキャリアパス: 現在、チームの立ち上げ期にあり、将来はリーダーとしてのキャリアを想定しています。 脆弱性管理全般のスキルを身に着けていただくのとともに、情報セキュリティガバナンス体制の構築に関わる機会があるため、より幅広い業務にチャレンジいただけます。 まずは、脆弱性管理、低減の実務を担当いただきますが、チーム内に戦略検討、個社向けコミュニケーション、インシデント対応・管理、リスク管理業務など、担当者・エンジニアとして挑戦いただける環境があります。ご本人の希望、適正にもとづき担当業務を広げていきます。 変更の範囲:会社の定める業務
三菱ふそうトラック・バス株式会社
神奈川県川崎市中原区大倉町
900万円~1000万円
自動車(四輪・二輪), IT戦略・システム企画担当 セキュリティコンサルタント・アナリスト
【世界170以上の国に展開/EVトラックの先駆者/世界有数の商用車メーカーダイムラートラックグループの一員で販売台数の約40%を占める!/フレックス制】 ■業務内容・役割: ・組織の目標および規制要件に準拠したサイバーセキュリティガバナンスフレームワークの開発・実行の主導 ・サイバーリスクの軽減とコンプライアンス確保に向け、包括的なポリシーおよび規程を策定・実施 ・サイバーセキュリティ委員会を設立し、部門間連携と効果的な意思決定の促進 ・組織全体のサイバーセキュリティ意識とスキル向上のため、体系的な研修プログラムを実施 ・内部関係部門と連携し、サイバーセキュリティガバナンスを事業プロセス・戦略に組み込む ・リスク分析を実施し、新たな脅威・脆弱性に対応するガバナンス施策を提案 ・グローバルなサイバーセキュリティ動向と進化する脅威を把握し、積極的で適応力のあるガバナンスを確立 ・広範な事業目標と整合したサイバーセキュリティ対策の戦略的方向性を提示 ・サイバーセキュリティ意識の文化醸成を図り、組織が持続的に脅威耐性を保持できるよう確保する ・サイバーセキュリティ関連のプロジェクト・プロセスに対する監査を実施する ・各部門に対し、サイバーセキュリティ状況の透明化を要求する ・ライン管理部門が透明性確保もしくはプロセス構築に非協力的、または是正措置を講じない場合、グローバルサイバーセキュリティ部門へエスカレーションする ・業務実施前にRAA(リスク受容契約)署名を取得し、不適切または簡単に対策可能なリスクについては承認を見送る ・グローバルサイバーセキュリティ部門が承認したプロバイダーのみを使用し、サイバーセキュリティ評価を委託する ■同社について: 同社は、世界最大級の商用車グループであるダイムラートラック社の一員として、トラック・バス・産業用エンジンの開発・製造・販売を行うグローバル企業です。現在では世界170以上の国と地域に製品を展開し、インドネシアや欧州などの主要市場でトップシェアを維持しています。 2024年12月期の売上高は7,946億円、営業利益は353億円と堅調な業績を記録。また、電動小型トラック「eCanter」などの次世代モビリティの開発にも注力し、欧州・アジア・オセアニア市場での展開を加速しています。 変更の範囲:会社の定める業務
【担当者】ソニー株式会社および国内グループ各社における情報セキュリティ関連業務(リスク管理業務)をご担当いただきます。 ■組織の役割: ソニー株式会社および国内グループ各社の情報セキュリティ体制、プロセスの構築・改善を通して、情報セキュリティリスクの低減を図ります。 ■担当予定の業務内容: 主に、グループ内の情報システム、サービスに対するリスクの評価、管理業務を行います。この際、技術的な観点のみではなく、ステークホルダと効果的に連携し、ビジネスインパクトを踏まえた対応を行います。 また、グループ内子会社、関連会社の情報セキュリティ体制構築・強化の支援など、その他の情報セキュリティ関連業務にも参画していただきます。 <主な業務内容> ・システムリスク評価の実施(システム環境レビュー) ・リスク低減措置の検討・提案 ・評価結果の管理・フォローアップ ・ポリシー、ルールへの例外申請の対応 ・グループ内からの情報セキュリティに関する質問、相談への対応 ・グループ内の子会社、関連会社の情報セキュリティ体制構築、強化の支援など ■想定ポジション: 担当者としてチームリーダーのもと業務を行います。 ■描けるキャリアパス: 現在、チームの立ち上げ期にあり、将来はリーダーとしてのキャリアを想定しています。 リスク管理全般のスキルを身に着けていただくのとともに、情報セキュリティガバナンス体制の構築に関わる機会があるため、より幅広い業務にチャレンジいただけます。 まずは、リスク評価の実務を担当いただきますが、チーム内にインシデント対応・管理、脆弱性管理業務など、エンジニアとして挑戦いただける環境があります。ご本人の希望、適正にもとづき担当業務を広げていきます。 ■職場の環境: チーム人数は17名プラス業務委託メンバ 職場は落ち着いた雰囲気です。メンバがそれぞれの担当領域をもちつつ、相互連携しながら業務を行っています。新しいチームなので、既存のしきたり、ルールなどに縛られることがなく、年齢、経験などを問わず率直な意見交換を図ることができ、またその意見がフェアに尊重される環境です。現在は週2日程度はオフィス、残りはテレワークによる業務を実施していますが、メンバー間のコミュニケーションを促進する機会を積極的に設定しています。 変更の範囲:会社の定める業務
タツタ電線株式会社
京都府木津川市州見台
450万円~649万円
電子部品, セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
〜電磁波シールドフィルム世界シェアトップクラス/働き方◎/フレックスあり/テレワーク制度あり/福利厚生も充実/中途社員活躍〜 【職務内容】 当社主力製品の1つである「機能性フィルム」を中心に、全社のBCMS(事業継続マネジメントシステム)の推進に携わっていただきます。入社後まずは、ISMS(情報セキュリティマネジメントシステム)をメイン業務としてお任せしますが、将来的にはBCMS全体までご担当いただきたいと考えております。 【ISMS関連業務】 ・社内情報セキュリティ体制構築のサポート(サイバー攻撃等による被害防止 等)※セキュリティ体制構築の主管は、情報システム部 ・マネジメントシステムの運用(リスクアセスメント、情報資産の棚卸、規程類の見直し 等) 【BCMS全体業務】 ・機能性フィルムのBCMS(ISO22301)/ISMS(ISO27001)の規程管理、運用管理、審査対応、顧客依頼/監査対応、サプライチェーン対応 ・BCMS/ISMS未認証部門の規程制定管理、運用管理対応 ・その他 サプライチェーンリスクマネジメント対応 等 各部門の管理職から現場の社員まで幅広くコミュニケーションを取りながら 業務を推進することで、リーダーシップや決断能力を磨くことができます。 高いコミュニケーション能力と協調性のある方をお待ちしております。 【組織構成】 5名:30代1名、40代2名、50代2名 タツタテクニカルセンター勤務は3名、大阪本社勤務は2名です 【フォロー体制】 現在の情報セキュリティ担当者からのOJTを通して、業務にあたり必要な知識、情報システムの社内体制を学んでいただきます。情報セキュリティに携わった経験がない方でも、意欲的に取り組んでいただければ、ISMS担当として成長することが可能です。 【魅力】 リスク管理/危機管理を基本としたマネジメントシステムの運用を実行することで、会社および事業に貢献できることが1番の魅力です。 変更の範囲:会社の定める業務
ランスタッド株式会社
東京都千代田区紀尾井町
550万円~799万円
人材派遣 技術系アウトソーシング(特定技術者派遣), セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
学歴不問(必須資格の受験条件に準じた学歴が必要)
\ポジションの魅力/ ・Microsoftセキュリティアーキテクトとして類を見ない経験ができます ・Microsoft直轄の高度プロジェクトを担当する、またとないチャンスです ・フルリモートで全国どこからでも勤務が可能(出張や緊急対応の招集もありません) ・6週間のトレーニング期間を経てから、安心して業務に参画することが可能 ■業務内容: 顧客が使用しているMicrosoft Azureクラウド環境を安全に保つために、体制の評価と強化、脆弱性の特定、改善戦略の推奨をする業務です。 単なる技術的な設定だけでなく、組織全体のルールやプロセスも考慮して、強固でコンプライアンスに準拠したセキュリティ体制を築くことを目指します。 <セキュリティの評価と改善> 顧客のクラウド環境を診断し、脆弱性を特定。ベストプラクティスに基づいたセキュリティ対策を提案・設計 <Azureセキュリティサービスの活用> Azureのセキュリティ関連ツール(Defender for Cloud、Sentinelなど)の設定を評価し、強化 <コンプライアンスの遵守> NIST、ISO 27001などの業界標準や規制に準拠しているか確認し、対応を支援 <顧客との連携> 顧客チームと密に連携し、セキュリティに関するワークショップやリスク評価を主導 ■あなたの成長を支える制度充実: ◎テレワーク制度: ・業務内容に応じて働く場所を選択可能。社員の自立性を尊重し、効率と生産性を向上 ◎ライフステージの制度: ・育児休業、結婚特別休暇、子どもの看護休暇など ◎評価・キャリア支援: ・インセンティブ制度/公平性と透明性を基にした制度。チーム・個人両方のインセンティブあり ・能力開発・評価制度/成果に対してフェアな評価とフィードバックを提供 ◎研修制度: ・国内研修制度/新入社員研修、中途社員研修、マネジメント研修などを提供 ・eラーニング/オンライン学習システムで業務知識を学習 ・資格取得支援制度/資格取得費用の一部を補助 ・提携スクール/外部スクールとの提携でスキルアップをサポート 変更の範囲:会社の定める業務
セコム株式会社
東京都新宿区富久町
システムインテグレータ 警備・清掃, 内部監査 IT戦略・システム企画担当 セキュリティコンサルタント・アナリスト
【即戦力歓迎】〜業界大手セコムグループでの品質管理業務/週4在宅・残業少なめで働きやすさ◎〜 ◎今までのご経験を生かして会社全体の品質を管理する立場としてご活躍頂けるポジションです。 ◎週4日の在宅勤務可能、残業も少なめで働きやすい環境です。 ■業務内容 <主な業務> ・ISO/JIS など統合マネジメントシステムの推進 ・情報セキュリティの推進 ・システムおよびサービスにおける、バグ、ミス、障害などの分析と評価 ・他社からの問い合わせ、アンケート、調査要請の対応 ・社員への品質、情報セキュリティ、およびコンプライアンスの教育と啓蒙 ・お客様視点でのサービス品質の評価・判定 上記の業務を通して各種マネジメントシステムを有効に活用することで、サービス品質とセキュリティの向上を実現させます。 また、最新のAI技術やツールなどを活用して、全社の業務プロセスの改善・改革を推進します。 ■組織構成 管理職2名、リーダー1名、エキスパート1名、メンバー5名 ■働き方 家族の介護や育児のために柔軟な働き方をしている社員も多く、週4回の在宅勤務比率が実態となっています。納期に追われる業務が比較的少ないため、残業が発生しにくいのも特徴です。 ■セコムトラストシステムズについて セコムトラストシステムズは、情報セキュリティと大規模災害対策をコア事業とし、セコムグループのICT分野を支えています。 セキュリティサービス業界トップの売上高を誇るセコムグループならではといえる充実の福利厚生により、働く社員も安心の就業環境となっております。男女問わず育休取得実績があり、1時間単位で取得できる有給休暇制度や「リフレッシュ休暇」、「フレックス休暇」の長期休暇制度などもあり家庭を持つ社員にとっても嬉しい制度が整っているため、平均勤続年数も15.6年と高い水準が実現できております。 変更の範囲:会社の定める業務
株式会社ラック
東京都千代田区平河町
システムインテグレータ ベンダ(ハードウェア・ソフトウェア), セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
【KDDIグループ/セキュリティ領域に強みを持つ総合IT企業/自社SOCやセキュリティプロダクトの導入/キャリアパス◎】 ●KDDIグループの総合IT企業として、自社SOC(SIEM)やセキュリティ製品を用いたサービス提供が可能です。 ●セキュリティ以外にもAIやグローバルで戦える人材を育てるために、【ラックユニバーシティ】として学びの場が制度として整っております。 ●SIだけにとどまらずコンサルタントとしてのノウハウもあるため、セキュリティ・クラウド・AI・コンサルなど幅広いキャリアパスやスキルを習得できます。 ■ミッション: 多種多様な業界・業種のお客様へ、セキュリティソリューションを活用した各種製品の導入や、お客様向けのSOC(Security Operation Center)システムの構築を行っています。 ■業務詳細: ・クラウドセキュリティソリューションに関する企画・検証・導入 ・インフラの設計・構築(IaaS、Linux/WindowsなどのOS、Syslogなどのアプリケーションサーバ) ・SIEM(Splunk EnterpriseやSplunk Enterprise Securiy)の設計・構築 ■魅力ポイント: ・より責任のあるマネージャへのキャリアップも可能です。 ・数年間経験を積んでいただいた後、プリセールスエンジニアやITコンサルタントの道へ進んでいただくキャリアパスの可能性もあります。 ■働き方: テレワーク&出社のハイブリットの出勤体系となります。具体的には週2日程度の出社推奨日を設けており、その他はテレワークで運用しています。部門内での定例ミーティングや1on1などで社内のコミュニケーションは活発です。会社としてはメンター制度を取り入れており、入社後のフォローアップも万全です。 ■研修制度: ・スキルアップ研修マップを策定し、キャリアパスに応じた研修を受講することができます。 ・PMやセキュリティ資格に関しては会社からの取得・維持支援制度があります。 ・特にセキュリティに関しては社内のエースエンジニアによる特別研修が受講できます。 ・LACセキュリティアカデミーについて社員は無償で受講することができます。 変更の範囲:会社の定める業務(ただし出向を命じることがあり、その場合は出向先の定める業務)
富士ソフト株式会社
神奈川県横浜市中区桜木町
桜木町駅
550万円~899万円
□■日本最大級のシステムインテグレータ/優良法人ホワイト500選定/自社および他社セキュリティにも参画可/CISSPホルダーが在籍、エンジニアのフォロー体制など成長できる環境■□ 【在宅勤務推進中/全社平均残業23.6H/月/有給取得率71.8%/約6,500 名が在宅勤務中】 セキュリティ部門のメンバーとして、社内のセキュリティ強化・改善に取り組んでいただきます。 ■業務詳細: セキュリティポリシー改定や、セキュリティリスク管理、セキュリティ改善の企画立案・実行、インシデント対応、社内向けの教育・啓もう等に従事いただきます。自社のセキュリティに関わるため、自分の成果を体感しながら業務に取り組むことができます。 ■入社後は: 主担当業務を持ってもらい、CISSPや情報処理安全確保支援士を有するメンバーに囲まれ、議論しながら、業務を進めていただきます。また、経営との距離が近いポジションになるため、より経営層に近い視点で経験を積むことができ、キャリアアップもしやすい環境です。 日々進化するセキュリティ分野に対し、社外勉強会参加や資格取得にも挑戦いただき、日本シーサート協議会やJNSA/ISOG-Jといった社外のセキュリティコミュニティにも積極的に参加していただき、ご自身のスキルアップを組織として積極的にバックアップします。 ■部門の魅力: ・在宅勤務も可能(部の大半が数ヶ月出社なし。作業に応じて出社の可能性あり) ・自社のセキュリティだけでなく、現場プロジェクトの支援を通じて他社にセキュリティの助言を行うこともあり <チーム組織構成> ・20名程度の部ですが、CISSPホルダーが8名おりレベルが高く、それにも関わらず気さくに相談・議論できる環境です ・部のメンバーの半数がキャリア採用で、新しく入社した人も馴染みやすい環境です <エンジニアのフォロー体制> ・カンファレンスやトレーニングも参加しやすく、業務で活かす機会もあり、資格取得などスキルアップしやすい環境です ■年収例 年収720万円/37歳主任(PM相当)/月給379,000円 年収566万円/30歳リーダー(PL相当)/月給300,000円 年収486万円/26歳メンバー(メンバー相当)/月給256,000円 変更の範囲:会社の定める業務
株式会社ベリサーブ
東京都千代田区神田三崎町
水道橋駅
700万円~1000万円
〜社会的意義・業界成長率・安定性◎・最先端プロダクト&法令対応プロジェクト多数〜 ●SCSKグループ×第三者検証のリーディングカンパニー ●住宅手当有×自己研鑽奨励金制度で最大50万円支給有×フルフレックス ●「施策実装」「運用伴走」を徹底し「自分の貢献でお客様や社会が本当に変わる」ダイレクトなフィードバックを得られる環境あり ■業務内容: ホワイトハッカーとして、お客様の製品やシステムの開発前のリスクアセスメント、開発後のセキュリティ脆弱性診断やセキュリティ強度の十分性を検証するペネトレーションテスト等の業務を実施して頂きます。発見されたセキュリティ上の課題に対して、お客様のビジネスにおける影響度(リスク)を評価した上で、適切な改善方法の示唆します。 ・リスクアセスメント ・セキュリティ脆弱性診断/ペネトレーションテスト ・解決策の提案 など ■魅力ポイント: ◎専門スキルが身に付く 世界最先端のセキュリティ技術や法規運用に日常的に触れられ、専門性の高い実践ノウハウ・各種資格(例:情報処理安全確保支援士、CISSP、CEH、OSCP等)の早期取得・支援体制が充実しています。 ◎市場価値アップ 欧州サイバーレジリエンス法(Cyber Resilience Act、以下CRA)をはじめとする新たな法規制やグローバルガイドラインへの対応が急務の中、製造業を中心に多くの業界が事業継続の危機に直面しています。そうした企業のセキュリティ対応の「原動力」となり、日本・世界の事業継続を支えています。 ■配属先について: 約120名前後の事業部で20代〜50代まで幅広いメンバーが在籍しています。製造業や医療・金融・公共分野で法規制対応やセキュリティ強化のニーズが急速に高まる中、組織規模・案件数ともに拡大を続けています。 ■働きやすさ: ・顧客PJや自社サービス案件の掛け持ち・複数担当も可能(プロジェクト同時進行/リモートワーク一部導入・今後拡大予定) ・働き方は柔軟(業務に応じたリモート可・出社/常駐/出張等は案件ごとに相談) ■キャリアパス: コンサルタント、ソリューション営業、監査・ガバナンス、プロセス設計、マネジメントなど、ご本人の経験や志向性によって、多様な機会があります。 変更の範囲:会社の定める業務
エムオーテックス株式会社(京セラグループ)
大阪府大阪市淀川区西中島
新大阪駅
ベンダ(ハードウェア・ソフトウェア) ITコンサルティング, セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
〜京セラグループの総合セキュリティベンダー/エンドポイント管理を核に、見えない可能性を可視化しバックオフィス業務の改革へ繋げる〜 ■業務概要: お客様のシステムにセキュリティ上の不備が存在しないかを確認する、脆弱性診断サービスを担当していただきます。 実際にお客様のWebアプリケーションやクラウドサービス、スマートフォンなどに対して、攻撃者の視点をもったサイバー攻撃を実行します。その上でお客様の脆弱な点を報告し、セキュリティレベルの向上のためのアドバイスを行うホワイトハッカーを目指していただきます。やる気や適正次第では講演活動やブログ寄稿、CVEの取得など様々なことにチャレンジできる環境です。 ■業務詳細: ・お客様への提案、報告会などを含む脆弱性診断サービス作業全般 ・脆弱性診断サービスの品質向上の取り組み ・新サービスの考案、事業戦略の立案 ■1日の流れ(例): 09:00〜10:00 朝礼・診断準備 10:00〜12:00 診断作業 12:00〜13:00 昼休憩 13:00〜14:00 営業・マーケといった関連部門とのMTG 14:00〜15:00 診断作業 15:00〜16:00 お客様への報告会 16:00〜17:00 診断作業 17:00〜17:45 翌日のタスク準備(1時間ほど残業する日もあります。) ■当ポジションの魅力: ◎最新のサイバーセキュリティを攻撃手法とともに自分の知見とすることが可能です。 ◎最前線の知識で、お困りのお客様を支援できます。 ◎自身のスキルが高ければ高いほどお客様に頼られます。 ◎ゼロデイの発見や、講演活動、執筆活動を通じて自身の名前を世にアピールできます。 ■部署構成: ・112名 └男性93名、女性19名、派遣社員57名 ■キャリアビジョン: ・OJT研修終了後 診断案件のリーダーを担える ・1年後 チームリーダーを担える、新たな診断手法を創出する ・3年後 課のリーダーを担える、新たなビジネスを創出する ■こんな方におすすめ: 実際の経験がなくてもサイバーセキュリティに興味があり、積極的に知識を習得しようとする方。また、知識だけでなく自らサーバーを構築して脆弱性を確認することができる方。 変更の範囲:会社の定める業務
コモタ株式会社
神奈川県横浜市神奈川区金港町
〜年休127日/平均賞与6.0か月/自社開発のガソリンスタンド関連システムで高いシェアを誇り、無人精算システムなど事業展開中〜 ■募集背景: 当社はガソリンスタンドに設置されるセルフシステムの開発から製造・販売・メンテナンスまでワンストップで手掛ける業界のリーディングカンパニー。大手石油元売5社と契約を結んでおり、各社から続々と開発案件が寄せられています。システムのセキュリティを強化すべく、この領域で活躍してくださるエンジニアを募集中です。 ■業務概要: 社内情報システムや自社開発システムに関する情報セキュリティ領域の業務をお任せします! ■業務内容詳細: ・組織の情報セキュリティポリシーとセキュリティ基準の設計、実施、維持、管理 ・ネットワーク、システム、アプリケーションの脆弱性発見、診断およびリスク評価、対策・強化 ・セキュリティインシデントの対応および調査、対応策の策定 ・セキュリティツールや技術の導入、運用、管理(例:ファイアウォール、IDS/IPS、SIEMなど) ・セキュリティ関連の監査およびコンプライアンス管理(例:PCI DSS、ISMS(ISO/IEC 27001)、GDPR、NISTなど) ・セキュリティイベントや脅威の最新動向の追跡とレポート作成 ※セキュリティチームの一員として、社内ITチームや外部パートナーと連携しながらセキュリティ対策の強化を行っていただきます! ■魅力:◇セキュリティ分野に特化した部署でスキルを磨けます。 安定基盤のもと会社として成長を遂げてきた中、数年前に、今回の配属先となるセキュリティ分野に特化した部署を立ち上げました。これからはさらに、外部からの様々な妨害や攻撃に対して、いかに防衛できる体制を構築していけるかが、肝だと考えています。そのため、今回募集するポジションは私たちと一緒に社内外におけるセキュリティのルール作りなど、基盤となる部分の構築にも手を貸していただきたいと考えています。セキュリティ分野での経験はなくとも、これまでの経験を活かしてご活躍いただける場があり、今だからこそ携われる領域も広いです。 ■会社の特徴: ガソリンスタンド業界での売り上げシェアトップクラスです。ENEOS株式会社、出光昭和シェル株式会社など、大手企業向けのPOSを提供しています。 変更の範囲:上記業務を除く当社業務全般
株式会社さくらケーシーエス
大阪府大阪市中央区南久宝寺町
650万円~899万円
システムインテグレータ, ITコンサルタント(インフラ) セキュリティコンサルタント・アナリスト
■本ポジションのミッション: 近年システムに対する標的型攻撃やランサムウェアなどによる被害も発生しており、セキュリティ対策や適切な情報管理の対応が必要となっています。こういった社会的背景から、当社ではインフラ・セキュリティ専門の事業部を組織化し、今後セキュリティビジネスを拡大する方針です。本ポジションでは次のような業務を中心に、クライアントが安心してシステム運用ができるように支援をしていきます。 ■業務内容: これまでのご経験・スキルに応じて下記のような業務をお任せします。 ・プライバシーマークの取得に向けたコンサルティング ・ISMS認証の取得に向けたコンサルティング ・社内の情報セキュリティポリシーの策定支援 ・セキュリティ監査業務 ■組織構成: ・セキュリティコンサルティングの専門部門として、神戸・大阪・東京に約10名が在籍しています。 ■本ポジションの魅力: ・監査・アセスメントを中心としたコンサルティング業務のため、体系的にセキュリティの知見を深めながら、専門家としてご活躍いただけます。 ・経験豊富なコンサルタントの支援を受けながら、現場で必要な知識や対応力を身につけることができます。 ■当社の強み: 私たちのお客様は「金融」「公共」「民間企業」のため、私たちは”社会インフラを支える企業である”と自負しています。当社は1969年に「地域のための計算センター」として創業してから55年間、お客様のニーズを的確にとらえ、お客様の想い描く姿を確実に具現化できるノウハウを培ってきました。私たちの手掛けるシステムは人々の生活を支えるもののため、高い信頼性と安定性が求められます。そのなか、これまでのノウハウを生かし、どんなお客様でも満足いただけるサービスを提供できる事が私たちの強みです。 ■個人情報の取り扱いについて: 本求人への応募をもって、以下リンク記載の「個人情報保護について」に同意いただいたものとみなします。 https://www.kcs.co.jp/contact/contact/contact7/contact7_pdf/main/0/link/privacy2-20240401.pdf
変更する
勤務地を選ぶ
駅・エリアを選ぶ
職種から選ぶ
業種を選ぶ
勤務時間や休暇から選ぶ