1142 件
三菱電機株式会社
神奈川県鎌倉市上町屋
湘南町屋駅
450万円~999万円
-
産業用装置(工作機械・半導体製造装置・ロボットなど) 総合電機メーカー, セキュリティコンサルタント・アナリスト 無線・通信機器
<最終学歴>大学院、大学、高等専門学校卒以上
〜東証プライム上場/フレックス・リモート勤務可/総合電機業界で時価総額トップクラス/トップシェア製品を複数保有する総合電機メーカー〜 ■業務概要: ・人工衛星システム、衛星利用インフラの脅威分析と要件定義 ・セキュリティ対策設計 ・衛星搭載用/地上システム用セキュリティ機器の設計、要素技術開発、ソフトウェア設計 ・デジタル回路設計(RTL設計)、SoC設計など ※使用言語、環境、ツール、資格等…C/C++、Java、HDL(Verilog、SystemVerilog)、Python等|Linuxの通常使用 ■業務詳細: ・お客様からの相談を解決する技術コンサルティングから、宇宙機を安全に利用するための運用設計、組込み機器のハードウェアやアプリケーションの試作実装、文献や学会の技術調査、暗号関係の要素技術開発まで、セキュリティ技術課の業務は広範囲にわたります。 ・求められる設計業務をただ遂行するだけでなく、組織が伸ばすべき技術、各エンジニアが取り組みたい技術に照らした目標の擦り合わせにより、各々の保有するスキル、習熟度、指向に可能な限り即した職務をご担当いただきます。 ・業務においては、同様の目標に向かって職務にあたる職場内の仲間がサポートいたします。 ■業務の魅力: ・特殊な技術分野であり、自己の判断/決定を、プロジェクトや製品に反映させやすい業務です。 ・様々なスキルを持つエンジニアが一丸となって課題を解決し、システムを完成させます。仲間と共に衛星システム、衛星利用インフラを完成させる喜びを共有しましょう。 ■事業/製品の強み: ・国内外の数多くの人工衛星や宇宙機のセキュリティ機器/システムの開発実績があり、開発範囲も拡大を続けています。 ・将来のいかなる開発においても有用な技術や知見を習得することができます。 ■キャリアパス: 宇宙用セキュリティシステム・機器の開発習熟、開発の取り纏めを経て、能力と適正に拠りますが管理業務を務めていただくこともあります。 希望に応じて他の研究所や製作所、本社などへの異動も可能です。 ■組織構成: 現在15名の方が在籍しております。 3チームで分かれておりますが、適性に合わせて配属先を決定致します。
株式会社セキュアDX
愛知県名古屋市中村区大秋町
350万円~599万円
ITコンサルティング, セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
学歴不問
◇マンスリーフレックス、フルリモートで働きやすさ◎ ◇セキュリティのスペシャリストとして活躍していきたい方必見 ■概要: ・セキュリティエンジニアとして、お客様向けにセキュリティ診断とリスクアセスメントを遂行するとととも、SOCアウトソーシングとしてオペレーターからの定期的なエスカレーションを受け、セキュリティスキルとマネジメント力を持って指導・指示していただきます。また、インシデントが発生した場合は上位職にエスカレーションし、指導・指示を受けて的確にインシデント対応をしていただきます。 ■担当業務: 当面は以下の業務に従事していただきます。 ・サイバーセキュリティコンサルティング業務:セキュリティ(脆弱性、ASM)診断とリスクアセスメント ・SOCアウトソーシング業務:顧客システムに組込れたセキュリティ製品によるリモート監視、サイバー攻撃やマルウェアの侵入検知及び解析作業、感染源・被害範囲の特定、駆除・封じ込めによる事業停止回避、および情報漏洩の防止 ■組織構成: ・10〜30名の組織で運営していく予定です ■キャリアパス: ・これまでのご経験を活かしたセキュリティ実務を担当→マネージャーとして事業の管理運営業務へとステップアップ頂きます。 ■働き方、就業環境: ・社員一人ひとりが活き活きと活躍できるウェルビーイングな風土、風通しが良く良好なコミュニケーションがとれる、フラットな組織体制を作りだしていきます。在宅勤務も可能です。 ■仕事の魅力: ・セキュリティービジネス会社として: ・安心安全(セキュア)な社会のDX推進に貢献でき使命感が養われます。サイバー攻撃からお客様を守ることで感謝され達成感を得られます。 ・スタートアップ会社として: ・新しい価値観を自ら生み出すことができ創造力と主体性が高まります。裁量権が大きく、ありたいビジネスモデルとワークスタイルをデザインできます。 ■歓迎する保有資格: ・CSA《EC-Council》、CompTIA CySA+、情報セキュリティマネジメント等のセキュリティ関連資格 ・応用情報技術者試験(AP)、ネットワークスペシャリスト試験(NW) 変更の範囲:会社の定める業務
株式会社三菱UFJ銀行
東京都
600万円~1000万円
都市銀行, セキュリティコンサルタント・アナリスト リスクコンサルタント
<最終学歴>大学院、大学卒以上
【世界有数の総合金融MUFGグループ/圧倒的顧客基盤/中途入社多数活躍/豊富なキャリアパス/在宅勤務可】 ■業務内容: ・当社及び海外支店・子会社の主にバンキング・トレーディング業務に係る市場リスク計測、モニタリング、分析、牽制、報告等の管理業務 ・市場リスク管理の枠組みの立案・導入、市場リスクリミット設定に係る各部門との調整、及び定期的な市場リスク管理状況に係る経営報告 ■競合先との比較 国内金融機関において、1線の組織(システム部門/ユーザー部門)が最先端領域(デジタル領域)へ取り組み始めている中、2線(リスク管理)の領域において、ITリスク体制が整備されている金融機関は多くない状況です。その中でも当行は、米州で先んじて取り組みをスタートさせ、数年前から国内でも組織を立ち上げ、取り組んでいたことで、国内でもトップクラスに知見・ノウハウが蓄積されてきている状況となります。 ■対象案件、規模 プロジェクトは、国内外加えて、対象案件としては1000以上ありますが特にリスクが高いところを中心に見ております。100億円が一つの目線となり、100億円以上×約10-20PJをチームで見ていく方針となります。 ■組織構成 リスク統括部:約300名、うちITリスク担当7名 ■当行の魅力: MUFGグループの証券や信託銀行等の全機能を用いた総合金融サービスの提供により、お客様の様々なニーズに応えることが可能です。富裕層顧客基盤120万人、非上場オーナー企業数5万社、オーナー系上場企業数1,200社というMUFGの圧倒的顧客基盤を踏まえ、これまで以上に銀信証の連携を深めております。また、キャリアパスとして、所属部署のチームリーダー→次長、もしくはプロ認定制度もあり、役職に就かなくても、行内で年収含め、評価される制度が運用しております。 変更の範囲:会社の定める業務
株式会社千葉銀行
千葉県千葉市緑区おゆみ野
地方銀行, セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
【フレックス制度導入/全国トップクラスの規模と収益を誇る“ちばぎん”】 ■業務内容: ・当行インフラ全体のセキュリティ企画・構築 ・サイバーインシデント対応、情報収集・分析など ・システムリスクの管理 ■仕事の魅力: 千葉銀行は預金額や総資産額で業界トップクラスを誇るリーディングバンクです。銀行の在り方が問われる今、銀行アプリやWebサイトなどを通じた非対面によるお客さまとの接点拡大や、データやAIの活用によるデジタルマーケティングの推進など、様々なDXを積極的に推進中です。 その中で、新たなサービスを安心・安全に提供するため、DX推進と共に増大するサイバー・セキュリティリスクを抑制する取り組みを通じ、自らの会社のセキュリティ対策を推進する経験を積むことができ、ひいては地域社会の貢献へつなげられることが魅力です。 ■当行のDX戦略: DXへの取組みを重要課題と捉え、グループ全体のDX戦略の統括者としてグループCTDOを配置するとともに、頭取を委員長とする「デジタル推進委員会」を設置し、デジタル技術を活用したお客様向けサービスの創造についてスピード感を持って実施中です。 ■当行の魅力: ・千葉県を中心に国内180店舗以上を展開し、ニューヨーク・香港・ロンドン・上海・シンガポール・バンコクにも拠点を構えるなど、全国トップクラスの規模と収益を誇る地方銀行です。 ・証券・リース・IT・投資事業などを営む15のグループ会社と連携し、お客さまのあらゆる課題を解決しています。 変更の範囲:(変更の範囲)その他当行が指示する業務
株式会社GRCS
東京都千代田区丸の内(次のビルを除く)
東京駅
450万円~599万円
ベンダ(ハードウェア・ソフトウェア) ITコンサルティング, セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
■業務内容: SOC(セキュリティオペレーションセンター)チームメンバーとして、インシデント発生時の調査・解析・報告などのアナリスト業務を行っていただきます。 ※SOC(Security Operation Center)とは…24時間365日体制で情報セキュリティチームがサイバーセキュリティインシデントを監視、検出、分析して的確なアドバイスを提供する専門組織 ■具体的な業務内容: ・ネットワーク監視 ・セキュリティログの検出および分析 ・インシデント対応における対応策の検討 ・インシデント発生時の影響範囲の特定 ・サイバー攻撃を阻止するためのセキュリティ対策の立案 ■主な想定参画プロジェクト: 国内大手企業のSOC(都内)チームにSOCアナリストとして常駐いただきます。(一部在宅あり)当社からは5名のメンバーが所属しており、不明点は常に質問できる環境で最新の攻撃手法や技術を学ぶことができる環境です。 ■この仕事で実現できること: ・ネットワークの監視業務のみではなくログ分析からデータアナリストとしての知見を得ることができる ・セキュリティのスペシャリストとして専門性を高めることができる ・ネットワーク運用業務からセキュリティのスペシャリストとしてキャリアアップを測ることができる ■今後のキャリアパス例: 毎期初にマネージャーと今後のキャリアパスについて検討し、方向性を決めていきます。 ・監視業務から構築/設計等、より上位の工程のエンジニアを目指していく ・分析力を活かして、SOCだけではなくSEIMのプロジェクトで活躍する ・運用経験から業務運用コンサルタントとして方針/施策策定に携わる ・リーダーとしてチームをマネジメントしていく ■市場からみるGRCSの今後の成長性: 国内セキュリティ市場おける2020年対比の2023年までの年平均成長率は4.5%とされており、まだまだ成長する余地があります。またグローバルGRC市場における2020年対比の2030年までの年平均成長率は14.0%とされており、国内GRC市場はまだ開拓されておりません。セキュリティ市場の安定した成長およびブルーオーシャンである国内GRC市場の開拓により今後の成長可能性は無限大です。 変更の範囲:会社の定める業務
セグエセキュリティ株式会社
東京都中央区新川
600万円~899万円
その他, セキュリティコンサルタント・アナリスト リスクコンサルタント
〜プライム上場の子会社にてセキュリティコンサルタントをお任せします〜 ■グループ全体で12期連続増収中のセグエグループ子会社 ■サイバーセキュリティに特化した事業を展開 ■募集背景: 当社は、東証プライム市場上場のセグエグループ子会社として、2022年11月に設立されました。業種や企業規模を問わず幅広いクライアントに、セキュリティサービスを提供しています。事業拡大を目指すべく、セキュリティエンジニアを募集いたします。 ■業務内容: ・セキュリティコンサルティング業務の経験が浅い方には、ISMSやCIS Controlsといった管理標準・セキュリティフレームワークを理解いただき、これらに沿ったお客様環境の評価と対策掲示といったFit&Gapコンサルから従事いただくことを想定しています。 ・知識・経験をお持ちの方には、お客様のセキュリティ戦略全般の立案支援に携わるような、より上流の技術・戦略コンサルティング業務に従事いただきます。 ■業務詳細: (1)セキュリティサービスの企画/開発 (SOC/MSS、セキュリティ脆弱性診断・管理など) (2)セキュリティソリューションの導入 UTM※Unified Threat Management(統合脅威管理)、エンドポイントセキュリティ、SASEなど (3)導入後環境の運用、モニタリング、インシデント対応支援業務(SOC/MSS) ■組織構成: セキュリティサービス本部 セキュリティエンジニアチームのリーダーとして10名弱のメンバーをリードいただきます。20代〜40代の幅広い年齢層の方が活躍している組織です。 ■役割: 複雑な案件のメインコンサルティングとしてだけでなく、新人コンサルタントの教育/管理に携わっていただき、部署の根幹を担うポジションです。 ■仕事の魅力: ・レギュレーションコンサルティングだけでなく、お客様の課題を解決するために一からサービスを作り上げていくことも可能です。 ■当社について: サイバーセキュリティに特化した事業を展開しています。 ホワイトハッカーを軸としたマネージドセキュリティサービス、セキュリティ調査・診断、コンサルティング、技術者の教育・育成等を中心に皆様へ安全をお届けし、社会に貢献いたします。 変更の範囲:会社の定める業務
【東証プライム上場・セグエグループ子会社/セキュリティ・インフラプロ集団 /セキュリティコンサルタントを募集/リモート有・フレックス】 ■概要: 当社は、東証プライム市場上場のセグエグループ子会社として、2022年11月に設立されました。 当社では、業種や企業規模を問わず幅広いクライアントに、セキュリティサービスを提供しています。 この度、セキュリティコンサルティング業務に取り組む意欲のある方を募集いたします。 まずはベテランコンサルタントのサポートから、独り立ちできるようバックアップします。 ■業務内容: ・知識と経験に応じてお任せするコンサルティング業務のレベルは相談させていただきます。 ・セキュリティコンサルティング業務の経験が浅い方には、ISMSやCIS Controlsといった管理標準・セキュリティフレームワークを理解いただき、これらに沿ったお客様環境の評価と対策掲示といったFit&Gapコンサルから従事いただくことを想定しています。 ・知識・経験をお持ちの方には、お客様のセキュリティ戦略全般の立案支援に携わるような、より上流の技術・戦略コンサルティング業務に従事いただきます。 ■仕事の魅力: ・仕事を通してセキュリティを学ぶことができます。 ・新規の会社なので、皆で会社を成長させようと一致団結して取り組めます。 ■職場環境: 20〜40代の幅広い年齢層、少数精鋭で一人ひとりが裁量をもって活動しています。上司との距離が近くナレッジを共有しやすい、部署やチームを跨いで助けあう環境です。 ■当社について: サイバーセキュリティに特化した事業を展開しています。 ホワイトハッカーを軸としたマネージドセキュリティサービス、セキュリティ調査・診断、コンサルティング、技術者の教育・育成等を中心に皆様へ安全をお届けし、社会に貢献いたします。 変更の範囲:会社の定める業務
株式会社クレディセゾン
東京都豊島区高田
学習院下駅
500万円~999万円
クレジット・信販, セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
■業務内容 重要な経営課題として全社をあげての取り組む「情報セキュリティ強化プロジェクト」を立ち上げ、その対策を講じセキュリティレベルを上げるための基盤を整備するとともに、全社的な正しい情報の扱いを行っていく活動を進めています。このプロジェクトを完遂し、かつ、以降も最新動向を把握しながらセキュリティ対策に取り組める専門人材を求めています。 ■業務詳細 ご経験、スキルに合わせて以下の業務をお任せいたします。 ・情報セキュリティ対策の全体計画策定と実行 ・社会情勢と社内事情を踏まえたセキュリティ対策の最適化と最新化 ・必要となるセキュリティ関連の情報収集と適用(運用面、技術面) ・インシデント発生時の社内外関係者との調整と全社コントロール ・当社セキュリティ状況の監視及びインシデント疑いに対する調査と対処実行 ■IT部門について 当社はIT/デジタルに関する内製化領域を高めるべく、デジタル人材の採用と育成取り組んでいます。各事業において、IT化による効率化と顧客体験向上の余地が数多く残っており、新しい顧客体験の創出に加え、各事業部の収益性を改善して顧客体験を磨くためには、全社でデジタル化を成し遂げなくてはなりません。 デジタルシフトしていく最前線で戦っていく、スタートアップやベンチャー、SIなどとはまた違った魅力を持った組織として、クレディセゾンはお客様への新たな価値を提供してきたいと考えています。 ■お任せする業務の一例 ○ CSIRT や SOC での情報セキュリティのモニタリング・運用 ○ SIEMプロダクトの運用 〇 拠点間およびデータセンタ内ネットワーク、FireWallやWAFの設計構築 ○ Microsoft Azure ADやOktaを活用したアイデンティティ管理とアクセス制御の設計・導入 〇 Zscalerを用いたセキュアなアクセス環境の実装 ○ CloudStrikeの活用・運用 〇 Microsoft Intuneを活用したポリシー配信の設計と実装 ○ クラウドストレージ(OneDrive、Box等)を利用したファイル共有の安全性向上策の実施 〇 資産管理/構成管理に関する運用整備 〇 セキュリティ関連規程規則類の策定/改定に係る実務経験 変更の範囲:会社の定める業務
株式会社コンテンツデータマーケティング
東京都文京区音羽
700万円~1000万円
システムインテグレータ Webマーケティング(広告代理店・コンサルティング・制作), セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
《出版をはじめとしたコンテンツ業界のマーケティングDX支援を手掛ける講談社発のSaaSベンチャー企業》 =求人のポイント= ◇サービス設計フェーズから携わり、開発やクラウド構築の経験可能 ◇エンジニアから意見を出すことができ、ボトムアップ型の開発が可能 ◇社内勉強会や外部イベントへの参加を通じて、技術的な知識を共有し、新しい視点を学ぶ機会が多くあり! ■業務概要: 当社サービスのセキュリティを強化し、安全で信頼性の高い環境を提供する役割を担っていただきます。 ・AWSのセキュリティベストプラクティスの理解と実践 ・プロダクトのセキュリティリスクの特定・分析・対策の実行 ・セキュリティルールの策定・社内への啓蒙活動 ・脆弱性情報の監視、リスク評価、優先度策定 ・セキュリティを考慮したコードレビュー、技術支援 ・第三者セキュリティ診断の計画・実施 ■業務における役割分担: 組織構成:10人(副本部長1名 リーダー1名 メンバー2名、他業務委託) 副本部長:メンバー進捗確認、自社プロダクトの開発責任者 リーダー:自社プロダクトの開発リーダー、業務委託コントロール メンバー:自社プロダクトの機能開発、修正、新規昨日開発 ■入社後の流れ: 入社初日は各部門よりオンボーディングを実施。以降は現場でのOJTになります。 ■今後のキャリアパス: セキュリティの責任者としてキャリアを築き、事業の成長と共に専門性を深めていけるポジションです。 <開発環境> ・フロントエンド:TypeScript(React) ・サーバーサイド:Python ・その他:AWS / Google Cloud / Docker / BigQuery ・コラボレーションツール:Slack / GitHub / Google WorkSpace / Notion / Backlog 変更の範囲:会社の定める業務
S&J株式会社
東京都港区新橋
新橋駅
500万円~799万円
システムインテグレータ ベンダ(ハードウェア・ソフトウェア), セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
◇SIEMやEDRなど、複数のセキュリティ製品を扱える環境 ◇自社開発+有名製品(CrowdStrike、Splunkなど)**に触れられる ◇OJTあり!入社後も安心なサポート体制◎豊富なキャリアステップ ■概要: 当社は、自社開発のセキュリティサービスを活用し、サイバー攻撃対応やセキュリティ監視、コンサルティングを一気通貫で提供しています。 ■業務内容: セキュリティアナリストとして、手順に沿ったアラート分析を中心に担当します。 ・SIEM(統合ログ管理)を使った監視運用 ・EDR(端末監視)を使った運用 ・SIEM・EDRから出力されるログやアラートを分析し、マルウェア感染などを確認 <分析環境> ・SIEM(ログ種別):自社開発SIEM、Splunk(ファイアウォール製品、FireEye製品、プロキシ製品(クラウドプロキシ含む)) ・EDR製品:CrowdStrike, MDE, 自社開発製品EDR, ApexOne 他 ・OS:Windows, Linux ・サーバー:オンプレミス, AWS, GCP, Azure ・開発言語:bash, zsh, Python ・ミドルウェア:Elasticsearch, Kibana, Logstash, Fluentd, Beats, Kafka ■シフト勤務について: ・入社後3カ月間:日勤(9:30〜18:30) ※状況により8:30〜17:30または12:00〜21:00の時差勤務あり ・その後:3連勤・3連休のシフト制勤務 ■魅力: ・お客様の環境に合わせたログ監視サービスを展開しているため、固定製品に捕らわれず様々なEDR等の製品に触れることができます。 ・お報告は定型文だけでなく自ら考える部分も多いですが、経験を積んでいただくことで成長を感じることが出来ます。 ■入社後の教育: EDRなどの製品の操作習得、アラート調査をOJTにて実施します。期間は1〜2週間です。その後、チームのメンバーと一緒にアラートの対応を行いながら、業務を覚えていただきます。業務の範囲や難易度の幅は広いので、出来ることから対応していただきます。 ■キャリア: アナリストのスペシャリストや、リーダポジション、セキュリティコンサルタントも目指していただけます。 変更の範囲:会社の定める業務
キヤノンマーケティングジャパン株式会社
550万円~799万円
ITコンサルティング 家電・モバイル・ネットワーク機器・複写機・プリンタ, 総務 法務 内部監査 システム構築・運用(インフラ担当) セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
<最終学歴>大学院、大学、専修・各種学校、高等専門学校卒以上
【キヤノン製品×自社ITソリューションで顧客の課題を解決する企業/福利厚生充実・働き方◎】 ■概要: 当社は、キヤノンの営業部門を母体として1968年に誕生以来、キヤノン製品を国内で独占的に販売し、高いシェアを継続的に獲得しています。直近では、お客様の課題に対してITで貢献する「ITソリューション」ビジネスに注力しています。 今回は、キヤノンマーケティングジャパングループ全社を横断し、情報セキュリティリスクマネジメント強化施策の企画・推進を担うポジションです。本社のリスク・クライシスマネジメント推進部に属し、各事業部門やグループ会社と連携しながら情報セキュリティガバナンス体制の向上に取り組んでいただきます。 ■業務内容: 配属先では以下のような業務を行っています。この中から、ご経験や適性に応じてお任せしていく予定です。 (1)情報セキュリティリスクガバナンス体制の強化: 常に変化する情報セキュリティリスクに対応し、グループ全体の方針を経営層へ提言することでガバナンス体制を強化します。 (2)全社共有の重大リスクとしてのリスクマネジメント推進: 事業横断で影響を及ぼし得る情報セキュリティ上の重大リスクを特定・分析・評価し、適切な対応策の実行、運用・モニタリングまでを統括します。 (3)各事業部門におけるリスクマネジメント支援: 各事業部門が直面する情報セキュリティリスクに対し、事業内でのリスクマネジメント実施を支援し、各部門の対策強化を後押しします。 (4)全社的な情報セキュリティ体制整備: グループ全体で遵守すべき情報セキュリティ規程・規則類の策定、改定および運用定着を推進し、全社横断のセキュリティ体制基盤を構築します。 (5)認証取得に関する事務局業務: ISMSおよびプライバシーマーク(PMS)の認証維持のため、外部審査・監査への対応や定期的な更新手続きなど事務局として取りまとめます。 ■働き方: ・残業:平常時5h以下、繁忙期(ISMS審査対応期間など)10~15h程度 ・リモートワーク:有、週2~3回ほど ・その他:時差出勤あり 時間外労働は少なめで、繁忙期でも月10〜15時間程度です。また、子育て中の社員もおり、ワークライフバランスを両立させながら働いています。 変更の範囲:会社の定める業務
コムチュアネットワーク株式会社
東京都江東区有明
有明(東京)駅
システムインテグレータ, セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
■概要 セキュリティソリューションの設計(要件定義/基本設計/方式設計/詳細設計)、構築(テスト計画策定、テスト項目作成、テスト環境構築)、本番環境作業の全て又は、部分的な対応を行う案件のチームリード、またはリーダー補佐をご対応いただきます。 ■案件事例 ・金融機関向けセキュアネットワーク構築案件 ・Microsoft Intune、Defender設計構築案件 ・自治体向け認証基盤構築案件 ■案件内容 設計(要件定義/基本設計/方式設計/詳細設計)、構築(テスト計画策定、テスト項目作成、テスト環境構築)、本番環境作業の全て又は、部分的な対応 ■お客様の業界・業種など概要 官公庁、通信キャリア、金融、エンタープライズ、中小企業、SIer、NIer ■チーム体制 2名以上の体制を想定。年代は20代から40代まで。 ■入社後に期待すること M365導入プロジェクトのメンバーとして案件に参画してもらいます。 また、今までの実務経験から得た知識を他メンバーへ共有して欲しいと思います。 常時1-2つのプロジェクトを並行して担当して頂くことを期待しています。 数年後は、リーダとして案件をリードできる逸材になって欲しいと思います。 ■開発ツール Microsoft 365/Microsoft Defender/Azure Sentinel Intune/AzureAD Exchange Online/Sharepoint/Teams ■社員が語る業務の魅力 ・Aさん(30代) Microsoft 365への移行案件など過去の経験を活かしながら、次々にリリースされるMicrosoft 365の機能を取り入れて常に新しい技術を習得できる点が魅力です。また、自分自身で計画的に進めることが出来る点も魅力です。 ・Bさん(20代) Microsoft 365の案件はプライム案件が多いため、顧客の要望を即、設計に反映できる点はやりがいを感じます。 変更の範囲:会社の定める業務
デロイトトーマツリスクアドバイザリー合同会社
1000万円~
リスクコンサルティング, ITコンサルタント(インフラ) セキュリティコンサルタント・アナリスト
<最終学歴>大学院、大学、短期大学、専修・各種学校、高等専門学校、高等学校卒以上
西日本エリアの企業(大手〜中堅)における、ますます高度化するサイバー攻撃や内部情報漏えいといった情報セキュリティリスクに対して、そのリスクを軽減するためのコンサルティング業務を企業や組織に対してご提供していただきます。 ■募集背景:地場の経済に貢献するというビジョンのもと、地場に根差して業容拡大を図っています。現チームの強化と新たなプロジェクトへの対応力を高めるためコンサルタントの増員を決定しました。これによりさらなるサービス向上とクライアントへの価値提供を目指しています。 ■マネジャーの業務イメージ:2〜5名程度でチームを組み、プロジェクト全体のマネジメント、予算管理やクライアントとの折衝を担当することで、顧客の課題解決を行います。 ■業務内容具体的な支援の一例:・情報セキュリティ関連ポリシー、マニュアルの整備/改善の支援 ・CSIRTの構築や運用を改善するための助言 ・インシデント発生企業における再発防止のための根本原因の調査と改善ロードマップ策定、実装の支援 ・DX推進と併せ考慮すべきセキュリティ施策の考案、実現のためのロードマップ策定、実装の支援 ・様々なサイバー攻撃の脅威シナリオに基づいた技術的対策状況の評価 ■当ユニットで実現できること: ・地場の企業や地方公共団体に対するコンサルティングにより、地域へ貢献 ・成長途中の組織であるため、一定程度の裁量をもって仕事を進めることができることから、クライアントの成長を実現しつつ自身の成長を実現 ・様々な業種のプロジェクトがあるため、製造業や地方公共団体など、幅広い業務知識を得ること ・コンサルティング業務とシステム監査業務を両立すること。 ・セキュリティのPDCAに関わる、様々な上流工程の案件に携わること ◆西日本リスクアドバイザリーユニットの理念・ミッション 当社はデロイト トーマツ グループのリスクアドバイザリー専門ファームで、クライアントの成長と企業価値向上を支援します。西日本リスクアドバイザリーユニットは、地域企業や自治体にサービスを提供し、西日本の経済発展に貢献します。 ◆キャリアパス・働き方 多様なキャリアパスを提供し、異動や海外派遣で成長を支援します。Coach制度で目標設定やキャリア相談を行い、ワークライフバランスを保ちながら成長できる環境を提供します。 変更の範囲:会社の定める業務
株式会社ラック
東京都千代田区平河町
●国内大手KDDIグループの安定した事業基盤を持つSI企業! ●セキュリティに強みを持つ当社にて専門性を高め市場価値UP ●在宅可×平均残業15h×離職率3%台/働く環境◎ ●【健康経営優良法人】認定/入社日から有給付与/育産休復帰率100%など働きやすい環境支援◎ ■業務内容: 以下の業務を通じてお客様のセキュリティ運用を技術面から支援しています。 ・SIEM製品の運用設計と運用保守 ・SOCサービスの運用設計と運用保守 ・お客様へのセキュリティ運用報告 ・脆弱性情報の調査報告 ■業務詳細 入社後は知識・経験・スキルに応じて必要なトレーニングを経たうえで、主に以下の業務に携わっていただく予定です。 ●SIEM製品の運用設計と運用保守 お客様環境に合わせたSIEM基盤の設計、セキュリティアラート発生状況の確認・チューニング、バージョンアップを通じてSIEM基盤の品質を維持します。その他にもお客様環境の変化に応じて、SIEMへのセキュリティ製品のログ追加を行います。 ●SOCサービスの運用設計と運用保守 お客様ごとの要件に沿ったSOCサービスの設計と運用を行います。 ●お客様へのセキュリティ運用報告 月次のセキュリティ監視結果を報告し、必要に応じてサイバーセキュリティ環境の改善提案を行います。 ●脆弱性情報の調査報告 最新の脆弱性情報を収集し、お客様に注意喚起や情報提供を行います。 ■フォローアップ体制 ◎【LAC Univ.(ラック ユニバーシティ)】:ラック社内全ての教育、育成プログラムの見える化、社員が自ら受けたい研修を提案、推進するプログラムにてスキルアップ可 ◎技術・階層別・ビジネス研修制度でキャリアアップ可 ◎資格取得のための社内勉強会/情報処理安全確保支援士・PMP・CISSPの取得・維持費用の企業負担などスキルアップのための支援制度◎ ■働きやすい環境 ・入社日からの有給休暇付与/平均有給休暇取得15日などWLB支援制度◎ ・在宅可×平均残業15h×離職率3%台×フレックスに働く環境あり ・【健康経営優良法人】認定/産育休・時短勤務など各種制度充実◎ 変更の範囲:会社の定める業務(ただし出向を命じることがあり、その場合は出向先の定める業務)
●国内大手KDDIグループの安定した事業基盤を持つSI企業! ●セキュリティに強みを持つ当社にて専門性を高め市場価値UP ●在宅可×平均残業15h×離職率3%台/働く環境◎ ●【健康経営優良法人】認定/入社日から有給付与/育産休復帰率100%など働きやすい環境支援◎ ■業務内容: 品質向上と安定提供に向けて以下の業務を行っています。 ・MSSで取り扱う製品の動作検証 ・製品に関する情報収集、問い合わせ対応 ・MSS提供サービスの設計および資料作成 ・MSS提供に使用する社内設置サーバの運用・保守 ■業務詳細 入社後は、MSSのサービス内容について理解を深めたうえで、知識・経験・スキルに応じて1製品以上の動作検証を担当していただきます。具体的には以下の業務を想定しています。 ●MSSで取り扱う製品の動作検証 ●製品に関する情報収集、問い合わせ対応 ●MSS提供サービスの資料作成 ※中長期のキャリアパスとして、経験を活かした以下の業務をお任せする可能性もございます。 ・新規サービスの設計(動作検証シナリオの作成など) ・動作検証用ネットワーク環境の構築・設計 ・プリセールス活動およびサービス紹介 ■フォローアップ体制 ◎【LAC Univ.(ラック ユニバーシティ)】:ラック社内全ての教育、育成プログラムの見える化、社員が自ら受けたい研修を提案、推進するプログラムにてスキルアップ可 ◎技術・階層別・ビジネス研修制度でキャリアアップ可 ◎資格取得のための社内勉強会/情報処理安全確保支援士・PMP・CISSPの取得・維持費用の企業負担などスキルアップのための支援制度◎ ■働きやすい環境 ・入社日からの有給休暇付与/平均有給休暇取得15日などWLB支援制度◎ ・在宅可×平均残業15h×離職率3%台×フレックスに働く環境あり ・【健康経営優良法人】認定/産育休・時短勤務など各種制度充実◎ 変更の範囲:会社の定める業務(ただし出向を命じることがあり、その場合は出向先の定める業務)
デロイト トーマツ サイバー合同会社
500万円~899万円
経営・戦略コンサルティング リスクコンサルティング, セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
〜サイバーセキュリティ領域専門のコンサルティングファーム/戦略・技術・研究などセキュリティ領域で幅広いキャリアパス/グローバル連携豊富/フルリモート相談可〜 【サイバー インテリジェンス センター(CIC)について】 ・世界20か国以上で展開するサイバー・インテリジェンス・センターの一つとして、24時間365日でセキュリティ監視サービスを行う体制を整えています ・アナリスト重要度が高いインシデントと判断した場合は、SLAに基づいて即時にクライアントに通知します ・その他、クライアント内部SOCの支援や各種トレーニングを通じた高度化支援も提供しています ■業務概要: ・グローバルチームから提供された脅威情報の調査および情報発信を行う ・日本・アジア固有の脅威情報を調査し、グローバルチームと連携しながら情報発信を行う ・ログの長期傾向分析・詳細分析を行い、潜在的な脅威の発見および情報発信を行う ■DTCY-CICの特徴 <最先端のサイバーナレッジ>技術的専門家としてのキャリアアップ ・アナリストとしての知見・役割のレベルアップ(L1→L2・L3) ・アナリストからリサーチャーへの専門性高度化 ・プロジェクトをリードしテクノロジー導入までカバーできる“PM力”の研鑽 <デロイトグローバルとの連携>グローバル人材へのステップアップ ・デロイトの先進メンバーファーム(カナダ、スペイン等々)との日々の業務連携による知見向上とネットワーキング ・海外案件へのアサインや現地での活動
株式会社アンドパッド
東京都千代田区神田練塀町
ベンダ(ハードウェア・ソフトウェア) Webサービス・Webメディア(EC・ポータル・ソーシャル), セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
【原則リモート/20万社・51万人以上が利用している建設特化SaaS企業/国内有数の巨大マーケットで更なるシェア拡大に向け、建設業界のIT浸透・働き方改革にチャレンジする企業】 ■募集背景: アンドパッドでは、建築・建設業界全体の生産性を改善するプラットフォーム化の実現を目指して開発を進めています。 20万社、51万人以上のユーザが利用するサービスで、まだまだ成長過程にあるプロダクトにおいて、建築・建設業に寄り添いながらDX化を進めていくためには開発体制のさらなる強化が必要不可欠です。 建築・建設業界の課題解決に向けて、新たなプロダクトを作るために多数のマイクロサービス化されたプロダクトを作っています。 事業の拡大に伴い多くの企業で活用いただく中で、よりセキュリティ面を強化し、お客さまに安全に「ANDPAD」を使って頂けるように注力してくださる人材を募集しています。 ■業務内容:【変更の範囲:会社の定める業務】 建築・建設業界全体の効率化を実現していくためには、セキュリティの堅牢なシステムを作ることが必要です。アンドパッドとして製品のセキュリティを強化していき、全ての建築業界のお客様が安心安全に使えるプロダクトを目指していきます。 ・脆弱性情報の収集、分析及び対策の推進 ・プロダクトへの第三者脆弱性診断の実行とその対応 ・セキュリティインシデントの迅速な検知と対応 ・セキュリティ強化施策の提案と実行 ・パブリッククラウドのセキュリティ対策 ・アンドパッドの従業員に対するセキュリティ教育・啓蒙活動 ・プロダクト開発プロセスにおけるセキュリティ統制強化 ■社風・特徴: ・ANDPADを活用したお客様から、成果や要望を直接フィードバックいただくことができます。 また、アンドパッド主催のお客様向け導入説明会に参加し、ANDPADがどのように使われているのかを直接感じられる場があります。 ・体制作り、プロジェクトの進め方、新規技術やサービス、ツールの導入など、エンジニアから発信しボトムアップで改善していく文化があります。 ・10minのクイックな勉強会を複数開催し、インプットを習慣化しています。 変更の範囲:本文参照
株式会社インターネットイニシアティブ/IIJ(東証プライム)
東京都千代田区富士見
800万円~1000万円
システムインテグレータ 通信キャリア・ISP・データセンター, プリセールス セキュリティコンサルタント・アナリスト
【BU】■□東証プライム上場/自社勤務/日本初の商用ISP企業として誕生/日本のインターネットの歴史を牽引してきた企業様です!/大企業×ベンチャーの風通しの良い社風/日本初・世界初の技術力を保有し、SI事業の他に自社サービスも手掛ける会社/超優良企業□■ ■業務概要: 個人データを利活用する日系グローバル企業に対して、プライバシー管理ツールや個人データ保護技術などを活用したプライバシー保護分野のコンサルティング業務に従事頂きます。 【変更の範囲:会社の定める業務】 ■具体的な業務: <全般業務> ・プリセールス及びプロジェクトマネジメント ・個人データ処理内容の文書化とデータフローの可視化(データマッピング) ・各国プライバシー保護規制が求めるデータ保護策と現状のGAP分析及び対応事項取りまとめ ・英語で書かれたプライバシー保護規制の条文やガイドラインの理解と継続学習 <プライバシー管理ツール関連> ・同意管理ツールの導入支援・サポート ・データマッピングやアセスメントツールの導入支援・サポート ・最新・有用なツールの調査・検証及びサービス化に至る対応全般 <プライバシー保護技術関連> ・プライバシーデータ利活用におけるリスク評価及び仮名化・匿名化などの要件定義・対応支援 ・機械学習/AI、生体認証や統計解析におけるプラバシーリスク評価とリスク低減策の対応支援 <プライバシー保護のためのセキュリティ対策関連> ・セキュリティインシデントを想定したプライバシーリスクアセスメント ・合理的なレベルのセキュリティ対策要件の策定と実装方法の検討支援 <その他> ・新規サービス開発やマーケティング施策の検討など、自社サービスの成長戦略上必要となる様々な業務に従事頂きます ■当ポジションの魅力: プライバシー保護に関する法的な専門家(弁護士含む)とデータ保護技術やITセキュリティの専門家がいる世界的にも稀有な組織で働くことになります。プライバシーに関わる技術は今が黎明期であり、新しいサービスを開発していくことも考えています。新しいサービスを作って人々のプライバシー保護に貢献できるような世界を一緒に作りあげ、社会を変えていくことができるのが最大の魅力です。 変更の範囲:本文参照
ソニー株式会社
東京都港区港南(次のビルを除く)
高輪ゲートウェイ駅
産業用装置(工作機械・半導体製造装置・ロボットなど) 家電・モバイル・ネットワーク機器・複写機・プリンタ, セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
【担当者】ソニー株式会社および国内グループ各社における情報セキュリティ関連業務(脆弱性管理業務)をご担当いただきます。 ■組織の役割: ソニー株式会社および国内グループ各社の情報セキュリティ体制、プロセスの構築・改善を通して、情報セキュリティリスクの低減を図ります。 ■担当予定の業務内容: 主に、国内ET&Sグループ内の情報システムに対する脆弱性の評価、管理業務を行います。この際、技術的な観点のみではなく、ステークホルダと効果的に連携し、ビジネスインパクトを踏まえた対応を行います。 また、グループ内子会社、関連会社の情報セキュリティ体制構築・強化の支援など、その他の情報セキュリティ関連業務にも参画していただきます。 <主な業務内容> ・脆弱性検知、修正のための業務 ・脆弱性の低減をはかるためのプロセスの構築、改善 ・脆弱性の状況を表す定期的なレポートの作成 ・ポリシー、ルールへの例外申請の対応 ・グループ内からの情報セキュリティに関する質問、相談への対応 ・グループ内の子会社、関連会社の情報セキュリティ体制構築、強化の支援など ■想定ポジション: 担当者としてチームリーダーのもと業務を行います。 ■描けるキャリアパス: 現在、チームの立ち上げ期にあり、将来はリーダーとしてのキャリアを想定しています。 脆弱性管理全般のスキルを身に着けていただくのとともに、情報セキュリティガバナンス体制の構築に関わる機会があるため、より幅広い業務にチャレンジいただけます。 まずは、脆弱性管理、低減の実務を担当いただきますが、チーム内に戦略検討、個社向けコミュニケーション、インシデント対応・管理、リスク管理業務など、担当者・エンジニアとして挑戦いただける環境があります。ご本人の希望、適正にもとづき担当業務を広げていきます。 変更の範囲:会社の定める業務
株式会社NTTドコモ
700万円~999万円
通信キャリア・ISP・データセンター Webサービス・Webメディア(EC・ポータル・ソーシャル), セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
〜月平均残業25h/フルフレックス〜 ■職務内容 ドコモCSIRTメンバーとしてサイバーセキュリティ対策のルール作成・実施、啓発、システムなどの対策及びインシデントレスポンスなど統括対応業務を実施 ■職務の魅力: ・企業の重要課題である情報セキュリティについて、取組みや対策に携わることができ、セキュリティエンジニアとしてのスキルアップだけでなく、経営課題解決のノウハウも修得できる ・インシデントレスポンスに置いてセキュリティスキルを活かすことができる。また、インシデントハンドリングに関するマネジメントスキルを身に着けられる ・ドコモグループが提供するシステムやサービスに関する知識を得られる ・世の中のサイバーセキュリティの最新状況(攻撃手法等を含む動向)に関する知識 ・社外期間や他キャリアとのセキュリティ関連人材ネットワークの構築 ■配属先組織の特徴: ・ドコモのサービスで不正利用やサイバー攻撃が起こった際は、その検知から対処までのコントロール ・お客様サービスだけでなく社内情報や社員へのサイバー攻撃も同様に検知から対処までのコントロール ・有事(サイバー攻撃等)に備え、外部の関連企業・団体とも連携し自身のスキルアップだけでなく、社員教育(訓練等)も準備、実践 ■配属先組織の人員構成: 室長1名 担当課長2名 主査0名 勤務9名 ■当社の想い: 現在、ドコモではざまざまなパートナー企業と連携し事業領域の拡大、お客様に対する付加価値提供の向上・強化を推進している状況です。事業拡大を進めていく上で多くのパートナー企業と提携・連携した上で進めている状況ではありますが、お客様からお預かりしている重要となる情報資産を守り、信頼関係を築いていくことは重要な経営課題の1つです。その重要な経営課題の1つを担っているのが情報セキュリティ部となります。 大変な業務ではありますが、やりがいがある業務であること、また様々な業界にサービスを提供しているドコモでセキュリティ業務に従事することは、ご自身のキャリアにおいて貴重な経験になることは間違いありません。是非わたくしたちと一緒にドコモグループの情報セキュリティ方針を企画、策定をし、ドコモの多くのお客様に安心を届けていきましょう。 変更の範囲:会社の定める業務
シャープ株式会社
大阪府八尾市北亀井町
家電・モバイル・ネットワーク機器・複写機・プリンタ 総合電機メーカー, セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
〜連結2兆円を超える大手グローバル家電メーカー/世界初・日本初の製品を多数創出!/東証プライム上場/土日祝休み/残業月20時間程度〜 ■業務内容: シャープグループ全体の情報セキュリティを牽引し、グローバルな視点でルール・プロセスを整備することで、全社のIT基盤の信頼性向上に貢献していただきます。国内外の拠点を巻き込みながら、セキュリティ体制の構築・運用をリードするポジションです。 ■リードして頂く業務 ・国内外の情報セキュリティ強化に向けたルール・ポリシーの策定 ・セキュリティ運用プロセスの整備・改善 ・社内セキュリティ管理体制の構築・監督 ・セキュリティ施策のグローバル展開・定着支援 ■担当頂くプロジェクト(例) ・国内外拠点を対象とした情報セキュリティポリシーの整備 ・セキュリティ監査体制の構築と運用状況のモニタリング ・インシデント対応フローの整備と訓練の実施 ■募集背景: ・シャープはモノづくりとデジタル化を融合した新しいビジネスモデルへの変革を推し進めており、なかでも当部門(ITソリューション推進部)では次世代ITシステムの企画、導入、業務改革支援、運用・保守サービスを提供しています。 20代・30代の若いメンバーが中心となって新しい技術ソリューションの検証、企画の構想、アーキテクチャの設計、システムの導入などを行い、次の10年を支えるITサービスの実現に日々取り組んでいます。 ■当社について: ・最終利益は、大幅な増益となり、営業利益は大きく改善し、2022年以降の黒字転化をしております。 ・先端技術に積極投資し、成長領域での事業機会を獲得するとともに、事業成長及び企業価値の向上に取り組んでおります。さらに、投資を拡大することで、収益力の向上を図るとともに、将来の飛躍に向けた事業変革に挑戦します。 \\本求人の魅力・特徴// (1)全IT業務の内製化を進めています。社員自らエンジニアの中心となり、得意とする技術を存分に発揮できる環境です。 (2)次世代システムへの刷新を進めており、新しい技術に積極的に挑戦することができます。エンジニアとして成長を感じることができます。 (3)多様なキャリアプランを用意しており、自身の望むキャリアを上司との面談で叶えていくことができます。 変更の範囲:会社の定める業務
550万円~999万円
〜月平均残業20h/リモートワーク可能/フルフレックス〜 ■職務内容 ・ドコモにおけるパートナー企業(グループ会社や委託会社 等)に対する情報セキュリティガバナンス強化に向けた方針検討、運用ルールの策定、関連会議帯の運営(検討会運営、課題取り纏めほか) ・パートナー企業向けのセキュリティ対策マニュアルに対して見直し・更なる強化を図り、社内関連組織へ展開、必要に応じてセキュリティ対策運用のモニタリング業務も実施 ■職務の魅力: 大変な業務ではありますが、様々な業界にサービスを提供している企業は他ではなかなかありませんので、様々なグループ会社のセキュリティ統括や、M&A、会社清算等の支援を通じてを行う業務は自身のキャリアにおいて貴重な業務経験になることは間違いありません。グループ全体のガバナンス強化を推進するにあたり、強い意識、目的をもった人員募集、増員を進めております。 ■配属先組織の特徴: ・市場/環境変化に伴うドコモグループとしての統一セキュリティ規程類の整備 ・ドコモグループ全体のセキュリティガバナンス強化推進、支援(対策相談、運用支援、定期モニタリング等) ・M&A。会社清算、撤退におけるグループセキュリティ対策評価、対応支援 ■配属先組織の人員構成: 担当部長2名 担当課長3名 勤務3名 ■当社の想い: ドコモはコミニュケーションズ、コムウェアを子会社化、さらにM&Aを推進し、様々な業界進出、サービス展開を行い、さらに大きな企業として成長していきます。その過程で企業として、お客様、企業としての情報資産を守り、お客様へ安心を届けていくことは情報セキュリティ部門、企業として重要なミッションであり、そのミッションはドコモグループの全体で推進する必要があり、その責務はドコモの情報セキュリティ部が担っています。 大変な業務ではありますが、やりがいがある業務であり、自身のキャリアにおいて貴重な業務経験になることは間違いありません。是非わたくしたちと一緒にドコモグループの情報セキュリティ方針を企画、策定し、ドコモグループの多くのお客様に安心を届けていきましょう。 変更の範囲:会社の定める業務
【担当者】ソニー株式会社および国内グループ各社における情報セキュリティ関連業務(リスク管理業務)をご担当いただきます。 ■組織の役割: ソニー株式会社および国内グループ各社の情報セキュリティ体制、プロセスの構築・改善を通して、情報セキュリティリスクの低減を図ります。 ■担当予定の業務内容: 主に、グループ内の情報システム、サービスに対するリスクの評価、管理業務を行います。この際、技術的な観点のみではなく、ステークホルダと効果的に連携し、ビジネスインパクトを踏まえた対応を行います。 また、グループ内子会社、関連会社の情報セキュリティ体制構築・強化の支援など、その他の情報セキュリティ関連業務にも参画していただきます。 <主な業務内容> ・システムリスク評価の実施(システム環境レビュー) ・リスク低減措置の検討・提案 ・評価結果の管理・フォローアップ ・ポリシー、ルールへの例外申請の対応 ・グループ内からの情報セキュリティに関する質問、相談への対応 ・グループ内の子会社、関連会社の情報セキュリティ体制構築、強化の支援など ■想定ポジション: 担当者としてチームリーダーのもと業務を行います。 ■描けるキャリアパス: 現在、チームの立ち上げ期にあり、将来はリーダーとしてのキャリアを想定しています。 リスク管理全般のスキルを身に着けていただくのとともに、情報セキュリティガバナンス体制の構築に関わる機会があるため、より幅広い業務にチャレンジいただけます。 まずは、リスク評価の実務を担当いただきますが、チーム内にインシデント対応・管理、脆弱性管理業務など、エンジニアとして挑戦いただける環境があります。ご本人の希望、適正にもとづき担当業務を広げていきます。 ■職場の環境: チーム人数は17名プラス業務委託メンバ 職場は落ち着いた雰囲気です。メンバがそれぞれの担当領域をもちつつ、相互連携しながら業務を行っています。新しいチームなので、既存のしきたり、ルールなどに縛られることがなく、年齢、経験などを問わず率直な意見交換を図ることができ、またその意見がフェアに尊重される環境です。現在は週2日程度はオフィス、残りはテレワークによる業務を実施していますが、メンバー間のコミュニケーションを促進する機会を積極的に設定しています。 変更の範囲:会社の定める業務
アビーム コンサルティング株式会社
東京都中央区八重洲(2丁目)
経営・戦略コンサルティング 総合コンサルティング, ITコンサルタント(インフラ) セキュリティコンサルタント・アナリスト
【「リアルパートナー」として日本の業界TOP企業のプレゼンス向上に寄与(顧客満足度・リピート率8割超の圧倒的実績)コンサル未経験からコンサルタントへ/日本発アジア発のグローバルコンサルティングファーム/戦略〜BPOまで】 ■業務内容: ・企業経営に影響を与えるセキュリティ問題の解消、または顕在化に至っていないセキュリティ課題の解決について支援を提供します。あわせて、プロセス構築やシステム導入といった、企業が備えるべき手段の整備についても、経営者視点を用いて、クライアントをあるべき姿へと導くセキュリティコンサルティングサービスを提供します。 ■プロジェクト例: ・経営課題に合わせた、投資計画立案、セキュリティ戦略策定を支援 ・組織やシステムの問題を課題へ変換し、解決策の実行計画立案、実装を支援 ・リスクマネジメント視点でのプロセス整備、ガバナンス構築を支援 ・セキュリティ監査結果に対応した課題解決、実装支援、セキュリティ診断の実施(Webフロント、プラットフォーム) ・セキュリティソリューションの採用、導入支援、クライアントのセキュリティ成熟度ステージを測定するアセスメントの提供 ■活躍事例: ・大手医療グループに対し、業容拡大に伴うセキュリティポリシーの混迷を解消すべく、各院の現地調査からシステム構成の棚卸、情報資産価値の再定義等を実施。 ・大手金融機関グループに対し、外部監査指摘事項の是正支援を実施。知見の提供例として、監査法人やクライアント作成文書の是正提案、チェックを遂行。 ・グローバル展開する製造業のクライアントが抱える、リージョンカルチャー差異、リテラシー格差によるセキュリティインシデント発生の低減、防止に向け、組織、ITの両面から改善企画の立案を実施。 ・当社海外拠点と協働し、現地企業の抱えるセキュリティリスクの解消にむけた支援を提供。ダークウェブ動向等、最新情報を加味し、費用対効果の高い対策の立案を支援。 ■魅力: ◇希望者はグローバルに活躍できる:希望のPJTに入りやすい環境があります。カウンセラー/カウンセリー制度も設定しており、定期的な面談設定が会社として義務付けられています。日本が本社のファームなので、他外資ファームよりもグローバル案件に携わりやすく、直近でもグローバル案件が増えています。 変更の範囲:会社の定める業務
東急株式会社
東京都渋谷区桜丘町
ディベロッパー 鉄道業, IT戦略・システム企画担当 セキュリティコンサルタント・アナリスト
〜Slerから事業会社へキャリアチェンジした方歓迎!/柔軟かつ働きやすい環境(リモートやフレックス・年休121日・平均残業15.4時間)/鉄道事業を基盤としたデベロッパー〜 ■業務内容: ・「ITリスク低減」の推進(特に当社グループへのサイバーセキュリティ対策などITセキュリティに関連する業務) ‐業務部門と協業し、IT導入の目的に応じて必要なサイバーセキュリティ対策の提案/実施支援 ‐当社グループのセキュリティインシデント予防に向けた施策の企画/実行(プロジェクトオーナー) ‐セキュリティインシデントの対応及び、脆弱性が判明したシステムに対する事前対処策の提案、指導/改善支援 ■担当業務例: ・システム構築時に共通で必要なセキュリティ対策を定め、当社グループへ展開 ・個別システムにおけるセキュリティ設計にセキュリティコンサルとして参画 ・ゼロトラスト型環境のセキュリティ設計 ・当社グループのセキュリティ強化に向けたルール整備/啓蒙、共通ツール(例:資産管理ツール)導入を企画/実行 ■就業環境について: ・月平均残業時間 15.4時間 ・有給取得 14.7日 ・育休取得率 女性100%・男性90.6% ・フルフレックスタイム/本社勤務の場合 ・週2〜3程度でリモートワーク可 ・副業可(条件有。届出制) 働き方はフルフレックス/リモートOKで比較的自由度が高く、自身の生産性と、周囲から得られる示唆・関係性構築などのリアルコミュニケーションメリット、双方を最大化して業務品質を底上げすることが重視されています。 また、9時半〜18時半で働くメンバーが多いものの、前後数時間ずらして働くことも可能で、家庭の事情や通院などにも柔軟に対応可能です。 ■募集背景: 当社は創業以来、鉄道事業を基盤とした「まちづくり」を通じて社会課題の解決に取り組んでおり、事業主体である各社各部も、それを支える当IT部門を含む管理部門も、業務内容・専門領域は違えど、「東急ならではの社会価値提供による“世界が憧れる街づくり”の実現」というビジョンの実現に向け、一貫した同じ志で取り組んでいます。 ITセキュリティは、「ITリスク低減」の観点を中心としてCXとEXを横断的に支える役割を担っております。 変更の範囲:会社の定める業務
変更する
勤務地を選ぶ
駅・エリアを選ぶ
職種から選ぶ
業種を選ぶ
勤務時間や休暇から選ぶ