1055 件
auコマース&ライフ株式会社
東京都渋谷区千駄ヶ谷
千駄ケ谷駅
500万円~899万円
-
Webサービス・Webメディア(EC・ポータル・ソーシャル) 専門店・その他小売, セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
<最終学歴>大学院、大学卒以上
<「au PAY マーケット」運営企業/KDDIグループならではの手厚い福利厚生・休暇制度あり/社内環境整備の企画段階から運用改善まで全サイクルに携わることが可能/月平均残業時間15〜20時間程度> ■業務概要 KDDIグループ全体のセキュリティを意識しつつ、より良い社内環境整備のために、社内情報セキュリティ委員会のメンバーとして各種セキュリティ対策の推進や社内システム・インフラ環境の整備に携わっていただきます。 ■具体的には 【情報セキュリティ委員活動】 ・社内セキュリティ対策PDCA ・従業員向けセキュリティ教育 ・セキュリティ対策システムの構築運用管理 ■業務の特徴: KDDIグループ全体のセキュリティを意識しつつ、より良い社内環境整備のためにネットワーク整備やインフラ整備を企画段階から運用改善まで、全サイクルに携わることが可能です。 ■部署構成: コーポレート本部情報システム部に配属となります。 ◎正社員4名(部長1名、メンバー3名/平均年齢40歳)…社内情報システム担当/社内セキュリティ担当 ◎派遣社員2名、業務委託10名…社内インフラ(ネットワーク)担当/社内インフラ(サーバー)担当/社内システム、セキュリティ担当/ヘルプデスク ■当社について: ◎当社は、KDDIの事業ビジョンである「通信とライフデザインの融合」実現のための中核事業として、日用品から、グルメ、ファッション、インテリア、家電などの「モノ」から、レストラン、ビューティー、宿泊などの「コト」まで、総合的に提供するショッピングサイト「au PAY マーケット」を展開しています。 変更の範囲:会社の定める業務
三菱UFJモルガン・スタンレー証券株式会社
東京都文京区目白台
700万円~1000万円
証券会社, システム構築・運用(インフラ担当) セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
■業務内容: 当社のサイバーセキュリティ担当として企画・管理業務をお任せします。 ■担当業務例: ・システムリスク管理として、システム品質(機密性/完全性/可用性など)管理やシステムリスク評価の高度化施策の企画、推進 ・脆弱性診断などを用いたサイバーセキュリティ対策の高度化およびセキュリティリスク評価(ガバナンス・アクセス管理・NW管理など)の企画、推進、運用管理 ・セキュリティインシデント対応(社内CSIRT)およびインシデント発生時に備えた企画、推進、対処 ・各種システム開発に対するセキュリティレビュー(企画段階レビュー、設計段階レビュー、本番リリース前段階レビュー)の実施 ・MUFG-CSFC※1(サイバーセキュリティフュージョンセンター)への参画および他業態との協働 ※1MUFG-CSFC:脅威インテリジェンス分析やセキュリティ関連業務を提供するMUFGグループ全体を統制するセキュリティセンター ■やりがい・魅力: ・金融機関として高度なサイバーセキュリティ対策が求められており、海外の金融機関やMUFGグループと連携して最先端の取り組みに携わることができます。 ・全社的な観点でのセキュリティ設計を担うため、多数の部署や先端技術に関わり、幅広い人脈や専門的な知見を習得することができます ■当社IT部門の役割: ITがもたらす新しい常識や価値を正しく理解し、経営戦略や業務戦略に結びつけ、ビジネスの革新をいかにして実現するかを業務部門とともに考え、ビジネスを加速させ、お客さまにより良いサービスを提供していきます。社会を支える金融システムの担い手として、「安心」「安全」「安定」なシステムを提供し続けることも求められています。 ■歓迎条件:別枠記載の必須条件と併せて下記に該当する方を歓迎 以下いずれかの資格または同等の能力を有する方 ・情報処理安全確保支援士、CISSP、CISA、CISM 変更の範囲:会社の定める業務
株式会社プログリット
東京都千代田区有楽町
日比谷駅
550万円~899万円
学習塾・予備校・専門学校 その他・各種スクール, セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
学歴不問
●フレックスタイム制や多様な福利厚生 ●裁量が大きく、やりがい◎ ●急成長中の企業でのキャリア形成ができる ∟セキュリティ リーダー候補として、急成長フェーズの会社の成長にダイレクトに貢献できます(2年後には200名→300名を目指しています。) ■期待する役割: ・現在の200名規模から更に拡大していく組織の中で主にセキュリティ領域で社内メンバーのサポート ・管理部所属となるのでセキュリティ領域以外でも全社的な業務改善の提案・推進 ・ゆくゆくはセキュリティチームのリーダーとして積極的なセキュリティ提案を期待 ■具体的な業務内容: 情報セキュリティに関わる課題の発見や企画、要件定義を全社横断で担当 ・情報収集や分析、有事でのインシデント対応 ・情報セキュリティや個人情報保護等に関する規程/ルールの策定・運用 ・情報セキュリティ状況のモニタリング・改善 ・従業員の情報セキュリティ教育 ・経営層や事業部門との社内横断的コミュニケーション ・各種SaaS(Google Workspace等)の選定、導入、運用 ・社内の情報システム、IT関連の問い合わせ対応 ■入社後の期待イメージ: 入社1ヶ月:研修やさまざまな社員面談を通してプログリットの会社・事業・文化を理解しつつ、セキュリティ業務もOJT形式で進めていただきます。 入社2ヶ月:セキュリティ業務をメインで推進いただきます。 ■当社について: 当社は、2016年創業のビジネス英語特化型コーチングスクールを運営するスタートアップです。従来の英会話教室とは異なり、専属コンサルタントがお客様個々の目標と課題に応じた独自カリキュラムを作成し、学習をフォローします。ビジネス英語力の向上と学習継続のための独自ノウハウを提供し、グローバル人材の育成に貢献します。今後は「人人テクノロジー」をコンセプトに、アプリを基盤としたテクノロジーを活用し、最良のサポートを提供していきます。 変更の範囲:会社の定める業務
三井住友カード株式会社
大阪府大阪市西区江戸堀
肥後橋駅
600万円~1000万円
クレジット・信販, セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
■仕事内容: 日本のキャッシュレス化推進をけん引する三井住友カードにおいて、安心安全なキャッシュレスライフの実現に向けた不正利用抑止業務に従事頂きます。 具体的には以下の業務を担って頂く予定です (1) クレジットカード取引データのリアルタイムモニタリングからの不正利用検知 (2) クレジットカード取引データの統計的な分析に基づいた高度な不正抑止ソリューションの提案・実践 (3) 不正検知システムの運用管理。不正抑制業務の高度化、効率化の提案・実践 ■配属部署について: カードセキュリティ統括部 ・江戸堀オフィス勤務 ・カード不正抑止の企画管理、不正検知システムルール策定等、職務別にチーム編成を行い、不正リスクの極小化に取り組んでおります ■魅力ポイント: (キヤッシュレス業界を牽引する三井住友カードだからこそ) (1)数億~数千万円単位の効果に繋がる不正抑止策等、会社規模を活かした大きな対応が出来ること (2)客観的なデータ検証を通じ、最新鋭の多様な不正検知ツールを使った対策検討・実践できること (3)日々刻々変化する動的な取引データを取り扱う為、業務を通じて高度な分析スキル・知見を取得できること (4)社会的な課題となっているクレジットカードの不正被害という大きなテーマに携われること ■募集背景 キャッシュレス決済比率が約36%になり、そのなかでもクレジットカード決済の比率は圧倒的なウェイト(85%)を占め、堅調に成長しています。一方、クレジットカード情報の盗用による非対面不正被害は年々右肩上がりで推移しており、不正犯側の犯行手口も巧妙化、犯行スピードも増しています。 業界のリーディングカンパニーとして安全・安心な決済ツールを提供するために不正被害抑止に更なる注力をする必要があり、この度の募集に至っております。 ■働き方: (1)シフト制(シフト休 月10日) (2)勤務体系 9:00〜17:30、10:00〜18:30、12:30〜21:00 (3)時間外勤務平均 10〜30時間/月 変更の範囲:(変更の範囲)変更なし※就業規則 第44条に基づき出向を命じることがある
株式会社ベイカレント
東京都港区麻布台
500万円~1000万円
システムインテグレータ 総合コンサルティング, セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
<最終学歴>大学院、大学、高等専門学校卒以上
【1日で選考完結/2025年関西拠点立ち上げに伴うメンバー募集!/プライム上場以来連続増収・増益中の日系最大手の総合コンサルティングファーム】 ■1day選考会 ・日時:9/20(土) 9:00〜19:00 ・1次選考+適性試験(GAB)の実施後、通過であれば当日そのまま最終選考を実施します。 ・面接回数は2回、最終選考実施の場合は所要時間3時間となります。 ・【選考会場は東京・大阪、いずれも選択可能】 東京:東京都港区麻布台1-3-1麻布台ヒルズ森JPタワー 大阪:大阪府大阪市北区大深町3-1 グランフロント大阪タワーB 17F ■職務内容 ・ネットワークやシステムの脆弱性評価とリスクアセスメント ・セキュリティ対策の実施(ファイアウォール設定、侵入検知システム、暗号化など) ・セキュリティインシデントのモニタリングと対応 ・セキュリティポリシーやプロセスの策定と改善 ・社内およびクライアント向けのセキュリティ教育とトレーニング ・新技術や最新の脅威情報の調査と導入提案 ■プロジェクト事例 ・金融/ウイルス対策ソフト導入計画の策定支援 ・通信/国際競技大会におけるサイバーセキュリティアドバイザリー ・金融/セキュリティグランドデザイン策定 ・消費財/情報セキュリティガイドラインの策定 ・小売り/店舗の情報セキュリティ・リスク管理の体制構築支援 ・自動車/セキュリティ認証プロセス改善支援 ■大阪拠点立ち上げメンバーを募集 関西に拠点を構えるクライアントのニーズ拡大、ならびに社員の柔軟な働き方への対応のため、2025年より大阪拠点立ち上げに伴う採用を進めております。立ち上げ初期の組織拡大フェーズにて、是非ご応募下さい。 ■ポジションの魅力 (1)コンサルティングファーム母体のSIer ・当社のコンサルタントと協業しながら、高付加価値なサービスを提供 ・強固な顧客基盤と豊富なデジタルテクノロジー知見を武器に事業を拡大 (2)業界最高水準の給与レンジ ・20代後半で年収1000万円、その先は年収3000万円以上を目指せる給与レンジを設定 (3)成長企業×成長業態 ・上場以来連続増益増収を達成、近年ニーズの高いDX・先端技術や大規模開発のマネジメントの知見・ノウハウを豊富に持つコンサルティングファーム。 変更の範囲:会社の定める業務
トレイダーズ証券株式会社
東京都渋谷区恵比寿恵比寿ガーデンプレイス(28階)
550万円~1000万円
証券会社, セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
<最終学歴>大学院、大学、短期大学、専修・各種学校、高等専門学校、高等学校卒以上
<CSIRT・SOC実務経験者歓迎/セキュリティ部門のマネージャー候補/上場企業トレイダーズグループ/国内初の証券サービスを展開/FX業界内での成長率トップクラス/中核事業の屋台骨/持株会奨励金率30%/福利厚生充実/裁量をもって働ける社風です/フレックス有/残業20時間程度> ■職務内容 当社のシステム管理部 セキュリティ課において、ご経験・スキルにより下記業務をお任せします。本ポジションはマネージャー候補となりますので、部下の育成やラインマネジメント業務もお任せします。セキュリティ分野でのご自身の経験を踏まえ、業務に対する考え方やセキュリティに関する経験を若手のメンバーに伝播することもミッションです。 <主な職務内容> ・CSIRTのチームマネジメント ・セキュリティインシデントの対応 ・サイバー攻撃に係るモニタリング/分析 ・脆弱性情報の収集/分析 ・情報システムの脆弱性対応 ・情報システムの脆弱性対策の推進・セキュリティ対策に関する社内教育・ 訓練の企画・実施 <主な担当システム> ・FXサービス取引システム(顧客向け) ・社内情報システム(社員向け) ■組織構成: システム管理部10名(システム管理課/セキュリティ課/モニタリング課) ※セキュリティ課2名 ■魅力点 ・情報セキュリティ対策は世界的にも重要な経営課題であると認識されており、セキュリティ部門の専門家への需要は今後も高まると予想されています。 ・少数精鋭組織であり、金融機関でありながらスピード感をもって意思決定を行うことができます。明確な意見や熱意があり論理立てて提案できれば、意見が通りやすい環境です。 ・グループ全体の中核事業の一つとしてセキュリティ関連事業があり、同事業に対する投資は積極的です。業務改善提案やサービス改善提案は大歓迎で、上席も積極的に受け入れる志向性をお持ちです。 変更の範囲:会社の定める業務
株式会社クリーチャーズ
東京都千代田区九段南
九段下駅
650万円~1000万円
ゲーム(オンライン・ソーシャル), セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
■業務概要: 会社全体の情報セキュリティレベル向上のため、既存運用のアップデートや新規のセキュリティ戦略など、セキュリティに関する幅広い業務をご担当いただきます。 ■業務詳細: ◎セキュリティ戦略の立案 ◎既存システムのリスク評価 ◎システムセキュリティ設定、既存ルール見直しなど、セキュリティ対策の実装 ◎インシデントレスポンス ◎ログ集積と分析 ※セキュリティトレンドにアンテナを張りながら、社内外のセキュリティリスクに対処するため、システムや運用を把握し、セキュリティに関する幅広い業務に携わっていただきます。 様々な部門と積極的にコミュニケーションを行いながら、主体的に課題解決に取り組んでいきます。 ■現場と共に課題解決できる環境: クリーチャーズはポケモン原作3社のうちの1社として、主にポケモンカードゲームとデジタルゲームの開発、3DCG関連事業を展開しています。 クリエイターやエンジニアなど、テクノロジーに強いメンバーたちが集っているため、協力しながら現場と共に課題解決に向き合うことができます。 ■使用サービス・システム例: ・Okta・Microsoft Entra ID・Microsoft Intune・Jamf Pro・Microsoft Defender for Endpoint・Netskope・AWS(全般)・Google Cloud(全般)・Azure(全般)・GitHub Enterprise・GitLab CE・Perforce Helix Core・Jenkins・Incredibuild・Sentry・Jira・Google Workspace・Box・Slack・Zoom・Sumo Logic・Ansible ■言語例: ・JavaScript・Python・Ruby ■チーム体制: 情報システム部には13名の社員が在籍しています。 さまざまな得意領域を持ったエンジニアたちが連携しながら幅広い領域の業務を遂行しています。 ・管理職4名 ・メンバー9名 (2025年5月時点) 変更の範囲:会社の指示する業務全般
デロイトトーマツリスクアドバイザリー合同会社
東京都千代田区丸の内(次のビルを除く)
東京駅
900万円~1000万円
リスクコンサルティング, ITコンサルタント(インフラ) セキュリティコンサルタント・アナリスト
「サイバーセキュリティで西日本経済の発展に貢献し、サイバーセキュリティの西日本ベストチームになる!」というミッションを掲げ西日本(九州中国沖縄エリア)で成長しているサイバーセキュリティチームです。高度化するサイバー攻撃や内部情報漏えいといった情報セキュリティリスクに対し、リスクを軽減するためコンサルティング業務を企業や組織に対してご提供いただきます。 業務内容(例示) ■情報セキュリティ管理体制の整備支援 ■情報セキュリティ関連規程・マニュアル整備支援 ■インシデント対応体制(CSIRT)構築支援・演習支援・分析・事後対応支援 ■セキュア開発体制構築支援(含む、テスト環境構築支援) ■ネットワークセキュリティ脆弱性診断 ■Webアプリケーション、モバイルアプリケーション脆弱性診断 ■情報セキュリティ診断(管理面) ■シニアコンサルタント:一定領域の作業責任者として下位層を管理、成果物を作成する。 ■マネジャー:プロジェクト全体のマネジメント、予算管理やクライアントとの折衝、新規顧客の獲得。 ◆西日本リスクアドバイザリーユニットの理念・ミッション 当社はデロイト トーマツ グループに属するリスクアドバイザリーの専門ファームで、適切なリスクテイクと経営課題への対応を通じてクライアントの持続的成長と企業価値向上を支援します。西日本リスクアドバイザリーユニットは地域企業や自治体にサービスを提供し、西日本(九州、中国、沖縄地方)の経済発展に貢献することを使命としています。サイバーセキュリティ、DXコンサルティング、地域医療、地域戦略、IT監査の分野でトップレベルのプロフェッショナルが集い、デロイトトーマツやデロイトグローバルメンバーと協業し、最新テクノロジーと規制対応を提供します。クライアントには主要インフラ企業、自治体、グローバル製造業、大手金融業が含まれます。 ◆キャリアパス・働き方 多様なキャリアパスを用意し、地域に貢献するコンサルタントの育成や異動、海外派遣プログラムを通じてグローバルに活躍できる人材を支援します。Coach制度により定期的な面談で目標設定や進捗確認、キャリア相談を行い、自律的で多様なキャリア形成が可能です。西日本エリアを愛し貢献したいメンバーとともに、ワークライフバランスを保ちながら成長できる環境を提供します。
株式会社TRUSTDOCK
東京都中央区京橋
京橋(東京)駅
システムインテグレータ Webサービス・Webメディア(EC・ポータル・ソーシャル), セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
■業務内容: プロダクトセキュリティチームに所属いただく予定ですが、チームを横断した幅広い課題に取り組んでいただきたいと考えています。 ■業務詳細: ・情報セキュリティに関するルールの策定、見直し、周知、運用、監査 ・各種セキュリティ認証(Pマーク、ISO/IEC 27001、ISO/IEC 27017等)の維持と新規取得 ・顧客からの依頼があったヒアリングシートの回答、顧客から監査対応 ・プロダクト開発におけるセキュリティ面での設計および支援 ・クラウド環境(Google Workspace, Asana, Slack等)におけるセキュリティ設計・アクセス管理・運用改善 ■当社のセキュリティの取り組みの特徴: 当社では、経営におけるセキュリティの優先順位を非常に高く設定しており、顧客からの期待も大きいことが特徴です。特にeKYC/本人確認APIサービスにおいて、お預かりする個人情報の保護を最優先で実施しています。 これらのセキュリティ対策として、物理的な境界防御に留まらず、クラウドサービスを多用し、認証、端末管理、監視を通じて多層防御を構築しています。さらに、サイバーセキュリティの第一人者である上野宣氏を非常勤監査役として招聘し、助言や提言をいただくことで、セキュリティ対策の妥当性を常に検証しています。 ■当社について: 当社は、eKYC(オンライン本人確認)領域におけるリーディングカンパニーとして、全世界で1兆円規模、前年比270%で急成長中の注目市場においてサービスを展開しています。 提供するアプリは、マイナンバーカードを活用した公的個人認証や犯罪収益移転防止法に準拠した多様なeKYC方式を内蔵した、汎用本人確認プラットフォームです。これまでに東京都や農林水産省などの行政機関、民間企業で多数の導入実績を誇ります。 さらに、今後はデジタルIDウォレットとして機能を拡張し、ユーザー自身が個人データを管理・活用できる次世代型ダッシュボードへと進化を予定しています。 変更の範囲:会社の定める業務
株式会社三菱UFJ銀行
東京都中野区中野
中野(東京)駅
都市銀行, 経営企画 IT戦略・システム企画担当 セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
【金融業界最高峰のセキュリティプロフェッショナルチーム/大局的見地でサイバーセキュリティ戦略を立案・推進】 ■概要: 当行および三菱UFJフィナンシャルグループ(MUFG)全体のサイバーセキュリティの「あるべき姿」を定義し、その実現に向けて経営陣や各業務部門など多様な関係者を巻き込み、業務を統括・推進いただきます。 ■業務内容: 具体的には以下のような業務を想定しています。 ・当行およびMUFG全体のサイバーセキュリティ戦略策定 ・戦略を遂行するための仕組みづくり、および既存戦略の遂行プロセス高度化 ・戦略に基づく各施策の推進、および進捗状況管理 ・サイバーセキュリティに係る教育企画・運営 ■配属予定部署: サイバーセキュリティ推進部 企画グループへの配属となります。 当行およびMUFG全体のサイバーセキュリティ戦略の策定や各組織へのセキュリティ教育、海外拠点への戦略立案・推進等を担う組織です。 ◎システム部門_行員インタビュー https://www.mysite.bk.mufg.jp/career/circle/system/article13/" ■魅力・やりがい: 日本最大・世界有数のフィナンシャルグループの中核企業において、長期的な視野をもち、経営に近い立場で多様な関係者と議論・調整を主導いただけます。グローバルを含めた大局的見地で課題を捉え戦略を立案・推進する機会は貴重であり、大規模組織を通じた価値創出に大きなやりがいを感じていただけると考えております。 ■想定キャリアパス: サイバーセキュリティ戦略策定・企画管理・教育推進のプロフェッショナルとしてキャリアを重ね、将来的にはマネジメントとして同業務をリードいただくことを期待します。また、同業務での経験を活かし、他のIT関連/企画業務や、業務部門のITプロフェッショナルとしてのキャリアにチャレンジすることも可能です。 変更の範囲:会社の定める業務
株式会社クレディセゾン
東京都豊島区高田
学習院下駅
500万円~999万円
■業務内容 重要な経営課題として全社をあげての取り組む「情報セキュリティ強化プロジェクト」を立ち上げ、その対策を講じセキュリティレベルを上げるための基盤を整備するとともに、全社的な正しい情報の扱いを行っていく活動を進めています。このプロジェクトを完遂し、かつ、以降も最新動向を把握しながらセキュリティ対策に取り組める専門人材を求めています。 ■業務詳細 ご経験、スキルに合わせて以下の業務をお任せいたします。 ・情報セキュリティ対策の全体計画策定と実行 ・社会情勢と社内事情を踏まえたセキュリティ対策の最適化と最新化 ・必要となるセキュリティ関連の情報収集と適用(運用面、技術面) ・インシデント発生時の社内外関係者との調整と全社コントロール ・当社セキュリティ状況の監視及びインシデント疑いに対する調査と対処実行 ■IT部門について 当社はIT/デジタルに関する内製化領域を高めるべく、デジタル人材の採用と育成取り組んでいます。各事業において、IT化による効率化と顧客体験向上の余地が数多く残っており、新しい顧客体験の創出に加え、各事業部の収益性を改善して顧客体験を磨くためには、全社でデジタル化を成し遂げなくてはなりません。 デジタルシフトしていく最前線で戦っていく、スタートアップやベンチャー、SIなどとはまた違った魅力を持った組織として、クレディセゾンはお客様への新たな価値を提供してきたいと考えています。 ■お任せする業務の一例 ○ CSIRT や SOC での情報セキュリティのモニタリング・運用 ○ SIEMプロダクトの運用 〇 拠点間およびデータセンタ内ネットワーク、FireWallやWAFの設計構築 ○ Microsoft Azure ADやOktaを活用したアイデンティティ管理とアクセス制御の設計・導入 〇 Zscalerを用いたセキュアなアクセス環境の実装 ○ CloudStrikeの活用・運用 〇 Microsoft Intuneを活用したポリシー配信の設計と実装 ○ クラウドストレージ(OneDrive、Box等)を利用したファイル共有の安全性向上策の実施 〇 資産管理/構成管理に関する運用整備 〇 セキュリティ関連規程規則類の策定/改定に係る実務経験 変更の範囲:会社の定める業務
EY新日本有限責任監査法人
800万円~1000万円
財務・会計アドバイザリー(FAS) 監査法人, データサイエンティスト・エンジニアリング セキュリティコンサルタント・アナリスト
<最終学歴>大学院、大学、短期大学、専修・各種学校卒以上
■Forensicsとは 約80ヵ国、5,000名超の専門家から構成される、EYの不正調査、不正対策、コンプライアンス専門のサービスラインです。多様なキャリアバックグラウンドを有する各種専門家集団と、EYのネットワークを活かしたグローバルレベルの高品質な対応力で、有事・平時対応のサービスをワンストップで提供します。 ■EYにおけるForensicsの強み EY Forensicsは、大きく2つのグループで構成され、それぞれに多様な専門家が在籍しています。 (1)「I&C」(Investigation & Compliance)グループ:IT以外の専門家によって構成、不正調査を行う会計専門家、コンプライアンス・法律専門家など。 (2)「Technology」グループ:データサイエンティスト、ディスカバリー専門家、サイバーセキュリティー専門家が在籍し、不正発見・防止に向けたデータ分析を行う「FDA」、電子証拠のITサポートを行う「eDiscovery」チーム、サイバー攻撃への対応を行う「Cyber」チーム、の3チームに分かれています。 各グループやチームは協力関係にあり、「One Team」のEY Forensicsとして案件に取り組んでいます。 また、「監査法人内における非監査部門」として他ファームとは異なる組織体系を持ち、強固な連携のもと日々新たなシナジーを生み出しています。 ■業務内容 ・サイバーフォレンジック業務(インシデントレスポンス及びデジタルフォレンジック) ・サイバーセキュリティインシデントやIT不正行為等のモニタリングに係る業務 ・CSIRT/SOC運用・対応支援業務 ・CSIRTや法執行機関向け研修業務(主にデジタルフォレンジック、サイバーセキュリティ) ・eDiscoveryや不正調査に関連したIT支援業務 例として、ウィルス感染/サイバー攻撃といった、組織で発生したサイバーインシデントの現場から証拠となるデータを収集および分析しています。 解析対象があらゆるデバイス、ウィルスやマルウェア、サイバー空間上の脅威情報と多岐に渡るため、高度な専門技術を要します。 警察など、法執行機関へのフォレンジック教育サービスなども提供しています。 変更の範囲:会社の定める業務
「サイバーセキュリティで西日本経済の発展に貢献し、サイバーセキュリティの西日本ベストチームになる!」というミッションを掲げ西日本(九州中国沖縄エリア)で成長しているサイバーセキュリティチームです。高度化するサイバー攻撃や内部情報漏えいといった情報セキュリティリスクに対し、リスクを軽減するコンサルティング業務を企業や組織に対してご提供していただきます。 業務内容(例示) ■情報セキュリティ管理体制の整備支援 ■情報セキュリティ関連規程・マニュアル整備支援 ■インシデント対応体制(CSIRT)構築支援・演習支援・分析・事後対応支援 ■セキュア開発体制構築支援(含む、テスト環境構築支援) ■ネットワークセキュリティ脆弱性診断 ■Webアプリケーション、モバイルアプリケーション脆弱性診断 ■情報セキュリティ診断(管理面) ■シニアコンサルタント:一定領域の作業責任者として下位層を管理、成果物を作成する。 ■マネジャー:プロジェクト全体のマネジメント、予算管理やクライアントとの折衝、新規顧客の獲得。 ◆西日本リスクアドバイザリーユニットの理念・ミッション 当社はデロイト トーマツ グループに属するリスクアドバイザリーの専門ファームで、適切なリスクテイクと経営課題への対応を通じてクライアントの持続的成長と企業価値向上を支援します。西日本リスクアドバイザリーユニットは地域企業や自治体にサービスを提供し、西日本(九州、中国、沖縄地方)の経済発展に貢献することを使命としています。サイバーセキュリティ、DXコンサルティング、地域医療、地域戦略、IT監査の分野でトップレベルのプロフェッショナルが集い、デロイトトーマツやデロイトグローバルメンバーと協業し、最新テクノロジーと規制対応を提供します。クライアントには主要インフラ企業、自治体、グローバル製造業、大手金融業が含まれます。 ◆キャリアパス・働き方 多様なキャリアパスを用意し、地域に貢献するコンサルタントの育成や異動、海外派遣プログラムを通じてグローバルに活躍できる人材を支援します。Coach制度により定期的な面談で目標設定や進捗確認、キャリア相談を行い、自律的で多様なキャリア形成が可能です。西日本エリアを愛し貢献したいメンバーとともに、ワークライフバランスを保ちながら成長できる環境を提供します。
PwCコンサルティング合同会社
東京都千代田区大手町(次のビルを除く)
大手町(東京)駅
経営・戦略コンサルティング 総合コンサルティング, セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
TRC-CRR(Cyber, Risk,Regulation)チームにて、仙台のプロジェクトに参加いただける方を募集いたします。基本的にはリモート勤務および仙台市内もしくは東京等への出張にて勤務いただく想定です。 ■組織概要: 第三者からのサイバー攻撃がビジネスに与えるインパクトは近年非常に大きなものになっており、それによるサイバーインシデントがビジネスの継続に直結する時代。 サイバー攻撃の対象は、企業のITシステムにとどまらず、スマートファクトリーやコネクテッドカーなどの領域にも広がっています。また、海外拠点や中小企業などを狙ったサプライチェーン攻撃の脅威も増しています。 グローバルにビジネスを展開する企業には、あらゆる領域においてサイバーインシデントが発生し得るという前提に立ち、適切に対策をとることが求められています。 本ポジションでは、サイバーセキュリティを切り口とした、クライアントの幅広い課題に対応頂きます。 基本的には担当する業界やサービス領域を固定せず、様々な経験を積むことができます(ご希望により、特定業界や領域を専門とすることもできます)。 PwCは、日本のサイバーセキュリティコンサルティング市場において、売上・組織規模ともにトッププレイヤーです。 セキュリティ専門性およびコンサルティング双方のスキルを伸ばすことのできる環境に、身を置いてみませんか。 ■特徴: ・技術的なセキュリティ対策だけでなく、組織やヒト、業務プロセス、あるいはこれらを横断したセキュリティ戦略等、幅広い経験を積むことができます。将来的なキャリアパスとしてCISOを目指したいような方に最適です。 ・製品・システムの設計・構築・運用は、原則として行っていません。コンサルティングにフォーカスした経験を積むことができます。 ・グローバルのナレッジはもちろん、独自のインテリジェンス情報(脅威情報だけでなく、組織のセキュリティ戦略に資するもの全て)を収集・蓄積しています。 ・グローバルプロジェクトや、社内のセキュリティリサーチャー・エンジニアと連携するプロジェクトが多くあります。 ・市場調査やサービス開発、インサイトの執筆や外部寄稿・講演等にも携わるができます。チーム内ではクライアントに新たな価値を提供すべく、新たなサービスの検討が活発に行われています。 変更の範囲:会社の定める業務
太陽有限責任監査法人
東京都港区元赤坂
450万円~649万円
監査法人, 内部監査 ITコンサルタント(インフラ) セキュリティコンサルタント・アナリスト
【スタッフ〜シニアスタッフ◆所定労働7時間/在宅勤務可/成長期の監査法人/主体性持って専門性を深めていきたい方へ】 ■業務内容 クライアントの会計システム及び関連システムの監査を実施していただきます。 財務諸表監査、内部統制監査におけるIT全社統制、IT全般統制、IT業務処理統制などの、システム監査を実施します。 また、公開準備会社、上場準備会社の内部管理体制の評価などを行います。 クライアントの規模によりますが、2〜5人程度のチームで仕事をします。 チームの一員として、複数のクライアントのシステム監査を担当していただきます。 システム監査以外にも、経験に応じて2項業務(保証業務、情報セキュリティ)も担当していただきます。 〇1項業務:会計監査の一環としてのIT監査業務 ・自動化された情報処理統制(ITAC)に対する監査 ・IT全般統制(ITGC)に対する監査 ※上記の1項業務が中心ですが、ご希望次第で以下のような2項業務を担当する機会もあります 〇2項業務:ITに関するアドバイザリー業務 ・情報セキュリティに関するアドバイザリー業務 ・受託会社の内部統制に係る保証業務 ※システム監査とは、基準に基づいて情報システムを総合的に点検 ・ 評価 ・ 検証をして 、 その結果を、監査報告の利用者に対して保証を与える 、 又は改善のための助言を行う業務です。 ※英語が堪能な方には、海外クライアントとのミーティングに同席、英語の通訳なども行っていただきますが、基本はIT監査の仕事に従事して、IT及び監査の専門性を身に着け、IT監査のエキスパートとしてキャリアップしていただきます。 ■案件の業種等について クライアントの業種は多岐にわたり(製造業・旅客運送業・金融業・小売業、学校法人、医療法人等)、大手監査法人と異なり担当業種の区分けがないため、多様な業界のビジネス及び業務に触れることができます。また、上場会社に加え、IPO案件も多いです。 ■仕事の流れ:クライアントが作成した仕様書や運用記録などを査閲する、 また、クライアントのIT担当者にヒアリングをして、チェック項目に対してチェックをしていきます。 システム監査を行うためには、ITの知識、業務関連法令に関する知識、コミュニケーション能力などが必要になります。 変更の範囲:会社の定める業務
【スーパーバイザー〜シニアマネジャー◆所定労働7時間/リモートワーク可/成長期の監査法人/主体性持って専門性を深めていきたい方へ】 ■業務内容 クライアントの会計システム及び関連システムの監査を実施していただきます。 財務諸表監査、内部統制監査におけるIT全社統制、IT全般統制、IT業務処理統制などの、システム監査を実施します。 また、公開準備会社、上場準備会社の内部管理体制の評価などを行います。 クライアントの規模によりますが、2〜5人程度のチームで仕事を行い、 チームの一員として、複数のクライアントのシステム監査を担当していただきます。 システム監査以外にも、経験に応じて2項業務(保証業務、情報セキュリティ)も担当していただきます。 〇1項業務:会計監査の一環としてのIT監査業務 ・自動化された情報処理統制(ITAC)に対する監査 ・IT全般統制(ITGC)に対する監査 ※上記の1項業務が中心ですが、ご希望次第で以下のような2項業務を担当可能性があります。 〇2項業務:ITに関するアドバイザリー業務 ・情報セキュリティに関するアドバイザリー業務 ・受託会社の内部統制に係る保証業務 ※システム監査とは、基準に基づいて情報システムを総合的に点検 ・ 評価 ・ 検証をして 、 その結果を、監査報告の利用者に対して保証を与える 、 又は改善のための助言を行う業務です。 ※英語が堪能な方には、海外クライアントとのミーティングに同席、英語の通訳なども行っていますが、 基本はIT監査の仕事に従事して、IT及び監査の専門性を身に着け、 IT監査のエキスパートとしてキャリアップしていただきます。 ■案件の業種等について クライアントの業種は多岐にわたり(製造業・旅客運送業・金融業・小売業、学校法人、医療法人等)、大手監査法人と異なり担当業種の区分けがないため、多様な業界のビジネス及び業務に触れることができます。また、上場会社に加え、IPO案件も多いです。 ■仕事の流れ:クライアントが作成した仕様書や運用記録などを査閲や、クライアントのIT担当にヒアリングを行い、チェック項目に対しチェックをします。 システム監査を行うためには、ITの知識、業務関連法令に関する知識、コミュニケーション能力などが必要になります。 変更の範囲:会社の定める業務
デロイト トーマツ サイバー合同会社
450万円~1000万円
経営・戦略コンサルティング リスクコンサルティング, セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
【サイバー インテリジェンス センター(CIC)について】 ・世界20か国以上で展開するサイバー・インテリジェンス・センターの一つとして、24時間365日でセキュリティ監視サービスを行う体制を整えています ・アナリスト重要度が高いインシデントと判断した場合は、SLAに基づいて即時にクライアントに通知します ・その他、クライアント内部SOCの支援や各種トレーニングを通じた高度化支援も提供しています ■業務概要: ・サイバーインテリジェンスセンター(CIC)にてグローバルチームと連携しながら、SIEMの相関結果を分析し、クライアント固有のリスク値を加味した高度なレポーティングを行う ・必要に応じてログの長期傾向分析、詳細分析を行い、潜在的な脅威の発見を行う ・グローバルチームと連携しながら、日本・アジア固有の脅威情報の調査および情報発信を行う ・クライアントからのセキュリティに関する問い合わせ対応 ・一次対応者からエスカレーションされた機器障害、設定変更に関する対応。(実作業は一次対応者およびグローバルチーム) ■DTCY-CICの特徴 <最先端のサイバーナレッジ>技術的専門家としてのキャリアアップ ・アナリストとしての知見・役割のレベルアップ(L1→L2・L3) ・アナリストからリサーチャーへの専門性高度化 ・プロジェクトをリードしテクノロジー導入までカバーできる“PM力”の研鑽 <デロイトグローバルとの連携>グローバル人材へのステップアップ ・デロイトの先進メンバーファーム(カナダ、スペイン等々)との日々の業務連携による知見向上とネットワーキング ・海外案件へのアサインや現地での活動 <サイバーセキュリティコンサル世界No.1>セキュリティに関する豊富なキャリア選択の道 ・全方位的なサイバーセキュリティサービスへのキャリアチェンジ ・サイバーコンサルティング(戦略、ガバナンス、アセスメント、等) ・CIC周辺領域(フォレンジック、インシデントレスポンス、トレーニング等)
株式会社みんなの銀行
400万円~649万円
その他銀行 Webサービス・Webメディア(EC・ポータル・ソーシャル), セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
◆◇最先端Fintech領域/国内最大規模の地銀G/リモート勤務可/フルフレックス/土日祝休み/実力重視の評価制度/中途入社社多数/上流工程に挑戦可/デジタルネイティブ世代への自社サービス◇◆ ■業務概要 当社の提供するサービス・プロダクトのセキュリティ強化のため、以下の業務を中心にご活躍いただきます(繁忙状況により、他のセキュリティ領域への支援が求められる場合もあります)。 ・脆弱性診断の実施、またはサードパーティベンダーと協力した診断の推進(検出事項への対応管理・推進を含む) ・サイバーセキュリティ施策の企画・導入・運用 ・セキュリティ関連のポリシー・スタンダードの策定 ・脆弱性情報の収集と対応要否の判断、および対応推進・管理(そのための仕組みの構築を含む) ・脅威インテリジェンス情報の収集・分析、および必要に応じた対応 ・新技術や新サービスに関する各種セキュリティコンサルテーション ・セキュリティインシデント対応 ・サイバー攻撃演習の企画・運営 ・セキュリティ啓蒙活動、研修の企画実施 ・SIEM等を利用した外部・内部セキュリティモニタリングおよび、自動化などの改善 ■利用しているセキュリティサービス 【Cloud Security】CSPM、CWPP、SSPM 【Web Security】DDoS対策、Bot対策・WAF、改ざん検知 【App Security】SAST、DAST、診断員によるセキュリティ診断 【Corp Security】SASE、CASB、EPP、EDR、IT資産管理 【SOC】SIEM、SOAR 【Intelligence】脅威インテリジェンス、偽アプリ/サイト検知 ■組織構成 ・所属人数:8名 ・年齢層:30代〜50代 金融機関、金融子会社、セキュリティベンダーと様々なバックグラウンドを持ったメンバーの集まっております。 ※雇用主は「株式会社みんなの銀行」です。 みんなの銀行もしくはゼロバンク・デザインファクトリー株行会社に出向し、勤務していただきます。 ゼロバンク・デザインファクトリー株式会社は日本初のデジタルバンク「みんなの銀行」のバンキングシステムの開発・運用を行っています。 変更の範囲:会社の定める業務
プロティビティ合同会社
リスクコンサルティング, セキュリティコンサルタント・アナリスト リスクコンサルタント
◆抜群の就業環境◆「働きがいのある会社ベスト100」選出企業◆ ■組織・ミッションについて: Protivitiのテクノロジーコンサルティングチームは、ガバナンスやリスク、テクノロジー、データに精通したプロフェッショナル集団です。 グローバルワンファームの強みを活かし、海外チームと緊密に連携しながら、世界のリーディングカンパニーのトレンドやベストプラクティスをアップデートしています。 企業のリーダーが自信を持ってグローバル展開できるよう、組織のダイナミックなリスクやプロセスを評価し、適切なソリューションを提供して、クライアントの課題を解決に導きます。 ■業務内容: テクノロジーが急速に進化し、デジタル化が加速する中、プロティビティのサイバーセキュリティ・プライバシーチームは、リスクをメリットに変え、組織のあらゆる層を保護し、安全に新たな機会に導きます。 私たちの戦略的で技術的な専門家は、お客様のサイバーセキュリティのニーズを十分に理解しています。 私たちは、お客様のニーズに合わせたエンドツーエンドの次世代ソリューションの評価、開発、導入、運用を目指します。 私たちは、お客様のデータを保護し、ビジネスとサイバーレジリエンスを最適化するための取り組みを提供しています。 リスクを軽減しながら安全に成長するために、サイバーセキュリティ体制はビジネスの変化に適応し、対応する必要があり、さまざまなサービスを提供しています。 ・クラウドセキュリティ ・データセキュリティ ・模擬攻撃とペネトレーションテスト ・デジタルアイデンティティ(IAMとPAM) ・セキュリティ戦略とセキュリティプログラム ・サイバーリスクの定量化 ・マネージドセキュリティサービス ・サイバーデイフェンスとサイバーレジリエンス ■魅力ポイント: ・内部監査からコンサルティングまで幅広い業務経験 ・多様なクライアントと良好かつインパクトのある関係 ・グローバルなメソドロジーとソリューション ・グローバルなERM/IAのデータベースとナレッジシェア ・ESGやガバナンスなど旬なテーマへの取組み ・Diversity & Inclusionのチーム文化 ・経験豊富なリーダーたちの直接関与・指導・チームワーク ・メンタリングと個人の成長を重視 変更の範囲:会社の定める業務
株式会社広島銀行
広島県広島市中区紙屋町
地方銀行, IT戦略・システム企画担当 セキュリティコンサルタント・アナリスト
■業務内容: 高度化するサイバー攻撃に備え、ひろぎんグループのお客様の資産を守り価値あるサービスを提供するための体制構築を目指すためのサイバーセキュリティに関する専門人材を募集いたします。 ひろぎんホールディングスの設立に合わせ、グループ全体のサイバーセキュリティ対策を推進するため「ひろぎんグループ〈CSIRT〉」を設立。 発生する脅威(脆弱性等)への対応、外形監視サービスの活用、グループ内のIT会社やセキュリティーベンダーとの連携等を行っています。 社内での第一人者として、ひろぎんグループ全体のセキュリティ領域をリードしていただくポジションになります。 【変更の範囲:会社の定める業務】 ■働きやすさ: 新たなワークスタイルへの対応も積極的に進めており、最新のオフィスセキュリティ、リモートワーク環境完備、TPOに合わせた服装の自由化、ダイバーシティなど、働きやすさも充実しています。また公正な評価制度のもと、新卒入行・キャリア入行関係なくキャリアアップが可能です。 ■当行について: 1878年(明治11年)の創業以来、地域金融機関として当地に根差して事業運営してきました。昨今は外部環境やライフスタイル、価値観などが目まぐるしく変化する中、お客さまの将来のあるべき姿の実現に向けた課題を共有するとともに、 お客さまが満足されるサービスを提供する「コンシェルジュ」に徹し、お客さま本位の業務運営を実践することで、地域社会の発展と地域のお客さまの成長に貢献していくことが使命と捉えています。ひろぎんグループ各社と共に、お客さまに寄り添い信頼される〈地域総合サービスグループ)としての企業ブランド確立に向け、金融は勿論、非金融分野も含めたお客さまのあらゆるニーズに応えていく方針です。 変更の範囲:本文参照
株式会社アプラス
東京都中央区日本橋室町
新日本橋駅
【SBI新生銀行グループ安定経営/在宅勤務推進/充実した福利厚生】 ■業務概要: 当社のサイバーセキュリティ管理業務について、SBI新生銀行グループC-SIRTや当社の関係部署と連携しながらサイバーセキュリティ対策の企画立案・施策の実施運用、サイバーセキュリティインシデント発生時の対応等をご担当いただきます。ITシステムや情報セキュリティに関する業務経験をお持ちの方を求めておりますが、研修やOJT等の学習の機会を設けておりますので、これから同スキルを身に着けたいという方についても歓迎いたします。 ■業務内容: 当社のセキュリティを強化し、サイバー攻撃からのお客様の資産や情報を守るために、サイバーセキュリティ専任担当者を募集しています。以下の業務を中心にご自身のご志向やご経験を踏まえて、幅広くご活躍いただきます。 ・脆弱性情報の収集と対応要否の判断、および対応推進・管理を行う。(そのための仕組み作りや改善も含む) ・サイバーセキュリティ対応態勢やシステムリスク管理態勢について、対策が十分であるか検証し、必要に応じて改善を起案・実行する。 ・セキュリティインシデント発生時に、迅速な対応と復旧を行い、被害を最小限に抑える。 ・最新の脅威情報をもとに、セキュリティポリシーや関連する規程・手順書を策定・更新する。 ・社内関係部署を巻き込み、サイバー攻撃演習・訓練を企画・運営する。 ・社内の従業員・経営層に対して、サイバーセキュリティに関する啓蒙活動を行い、セキュリティ意識を向上させる。 ・新技術や新サービスを利用したプロジェクトにおけるコンサルテーションやレビューを行う。 ・グループ会社における上記対応および、そのフォローアップを行う。 ■組織構成: 全体で社員6名(一部他部署兼務)と派遣社員数名の組織構成となっており、経験豊富なメンバーが多く、裁量権を持って働く環境や活発にコミュニケーションを取れております。 ■習得できるスキル: サイバーセキュリティ及び情報システムに関するセキュリティ知識の習得はもちろん、サイバー攻撃手法や脆弱性情報等の情報収集による技術面の知識、インシデントハンドリング、業務継続計画/BCP等の緊急時対応と様々な知識を身に着けることが可能です。実力養成観点から部室長、上席者による適宜適切なレビュー等を行います。 変更の範囲:会社の定める業務
LINEヤフー株式会社
東京都千代田区紀尾井町
650万円~899万円
Webサービス・Webメディア(EC・ポータル・ソーシャル), データサイエンティスト・アナリスト セキュリティコンサルタント・アナリスト
<最終学歴>大学院、大学、短期大学、専修・各種学校、高等専門学校卒以上
■ポジション概要: コミュニケーションアプリ「LINE」における「ウォレット」タブや、関連する複数サービス横断でデータ活用推進責任者として各サービスにおけるデータ活用推進とデータガバナンスを担当いただきます。月間利用者数約5,000万の「LINEウォレット」やその他複数のさまざまなユーザーデータの活用を自ら推進できます。 ■業務の特徴: 各種専門家や事業責任者・実務者などを含めたステークホルダーから協力を得ながらリードしていただきます。 ■業務詳細: ◎「LINEウォレット」などのサービスのデータ活用によるビジネス貢献の推進 └データ整備などのマネジメントを促進し、効率的な利活用を実現 └データプライバシーや契約観点での課題特定とアドバイス ◎プライバシー影響評価におけるData Directorとしての見解の提示 └個人データ利用における各種申請の承認とサポート ◎データ活用ルールの整備および組織内への最適な展開 └データ活用ルールの整備・組織における最適化 ◎情報セキュリティ推進 └LINEヤフーの他部署と連携した、情報セキュリティの啓発活動(ルール周知・教育・徹底) └セキュリティインシデント対応 └プロダクトに関するセキュリティ評価およびリスク対応の助言 └業務委託先の審査・監督 ■プロダクト: ◇LINEウォレット 「LINE」アプリ内で決済、ポイント管理、クーポン利用、資産管理などができる機能です。 ■チームの特徴: ◇Wallet本部が所属するカンパニーの経営層との直接のコミュニケーションがあるなど、現場に裁量の多い環境です。 ◇日本国内だけではなく海外拠点の担当者とも協業できます。 ■歓迎条件:別枠記載の必須条件と併せて下記に該当する方を歓迎 ・セキュリティやプライバシーに関する資格保有者 ・プライバシーまたはセキュリティ関連プロジェクトのマネジメント経験 ・GDPRなど、国際的なプライバシー法規に関する知識 ・社内での情報セキュリティやプライバシーに関する教育・トレーニングの実施経験 変更の範囲:会社の定める全ての業務への配置転換の可能性あり
PwC Japan有限責任監査法人
リスクコンサルティング 監査法人, システムエンジニア(Web・オープン系・パッケージ開発) セキュリティコンサルタント・アナリスト
〜世界を代表するグローバルクラウドベンダー等に対するプロジェクトを通して、クラウドやサイバーセキュリティに関する専門家としてのキャリアを構築できます〜 ■ポジションについて: クラウドやサイバーセキュリティに関する専門家は、Society 5.0などDXが推進されている現代社会において非常にニーズの高い職種となりますが、当部門では教育システムをはじめ手厚いサポート体制を用意していますので、未経験の方でも専門性を身につけていただくことができます。 また、リモートを前提とした新しい働き方の実現に向けた環境・制度・ITインフラ整備を進めている点、英語を業務に活かしていただける点も魅力です。 ■業務について: クラウドは企業活動に浸透し、リモートワークなどの新しい働き方を実現する上でも不可欠になっており、クラウドを積極的に活用することは世界的な潮流となっています。 また、政府機関においては、かつてはセキュリティリスクの観点から、導入に懸念を抱くケースも多かったものの、現在ではクラウド・バイ・デフォルト原則により、業務効率化や競争力向上のためには、リスクに対応した上でクラウドを戦略的に利用することが求められています。 私たちPwCのシステム・プロセス・アシュアランス部(SPA)では、クライアントがこのようなデジタルを活用する際の新たなリスクに対応できる能力を強化し、その価値をステークホルダーに理解してもらうよう、サポートするサービス(コンサルティングとアシュアランス)をGlobalに展開しています。 ■当部門でISMAPに関与する魅力: ・ISMAP(政府のクラウド・バイ・デフォルト原則の方針に沿った政府情報システムのためのセキュリティ評価制度の通称)の制度設計等に関わったメンバーも在籍していますので、ISMAPに関する深い知見を得ることができます。 ・外資系/日系問わずグローバルに展開する大手クラウドベンダーに対してサービス提供しており、これらのクライアント向けの案件に関与できます。 ・特に外資系のクラウドベンダーのクライアントを多く抱えているため、英語を業務で活用できます。 ・クラウド分野の専門家が多く在籍しているため、クラウドに関連する様々なナレッジを吸収することができます。
デロイト トーマツ グループ合同会社
650万円~999万円
経営・戦略コンサルティング 監査法人, セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
【大規模プロジェクト管理・運用/デロイトトーマツG/所定労働7h/WLB◎/英語力活かしたい方歓迎/女性活躍】 ●最新の技術・サービスの活用可(クラウドシステム開発、ビジネス連携DX、サイバーセキュリティ等) ●グループ全体のIT戦略〜設計構築〜運用保守まで一気通貫で自社対応 ●IT導入運用について海外拠点との協業もありグローバル人材になれる! ●自社員数万人規模のユーザー向けであることからユーザーからの生の声も聴け、かつ影響範囲が広く貢献度をリアルに感じられます サイバーエンジニアリング担当として、デロイト トーマツ グループにおけるサイバーセキュリティ施策の新規導入やその維持管理を通じてセキュリティレベル向上に向けて幅広くご活躍いただきます。 【変更の範囲:会社の定める業務】 ■業務内容: ・デロイト トーマツ グループ全体に対するセキュリティ システム安定運用に向けた各種取り組み (全端末・サーバにおけるセキュリティ ツールの運用・活用、不具合対応、サービスレベル管理、運用改善等) ・導入済みセキュリティ ツール運用におけるNIST、ISMSアセスメント準拠・維持 ・グローバルと連携して日本国内へのセキュリティ施策導入 ・セキュリティ ツール導入前評価 (PoC)・導入計画・システム設計・運用設計・テスト計画および実施に向けてのサイバーセキュリティ グループ内および他グループ・チームとのコミュニケーション ・グローバルの戦略的セキュリティプログラムの推進、運営、各施策の導入 ・日本固有のビジネス要件への対応 (要件のヒアリング、エンジニアリング、導入・展開、運用) ・業務委託メンバーの管理 ■働き方 「深夜早朝メール送信配慮」として、原則20:00から翌朝8:00のメール送信を行わない。「マイ・タイム」として、金曜日の15:00以降には会議を設定せず、自身の担当業務、1週間のまとめ・翌週の準備等のために集中して仕事と向き合える時間帯として確保する。様々な状況にある方にも長期的なキャリアを築いてもらうため、「育児や介護と仕事を両立するための時短・短日勤務が可能なFWP(フレキシブル・ワーキング・プログラム)」等の諸制度の導入と取り組み。 変更の範囲:会社の定める業務
NECセキュリティ株式会社
東京都港区東新橋(次のビルを除く)
汐留駅
システムインテグレータ ITコンサルティング, セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
■□同社はNECグループのセキュリティ専門集団です!/転勤なし/リモートワーク可能/上場企業に対してセキュリティサービスを提供/セキュリティ分野において様々なキャリアパスを歩めます□■ 【業務内容】 Managed SOCサービスのセキュリティアナリスト業務をお任せいたします。 ・お客様環境のセキュリティ機器のログやパケット、ファイルなどを分析し、サイバー攻撃を検出する ・攻撃が検出された場合には、その報告や、対処に必要な情報を提供するなどして、お客様のインシデント対応をサポートする ・攻撃を検出するための検証、ルール作成を行う。 【業務の特徴/魅力】 ・サイバー攻撃の最前線にたって、実際に世の中で起きているサイバー攻撃をリアルタイムで見ることができる・セキュリティの専門家として、お客様に頼りにされる ・技術や工夫によって、サイバー攻撃を防ぐという困難な課題に立ち向かう ・IDS/IPS/FW/WAF/AD/PROXY/xDRといった各種分析を広く経験でき成長機会が多い 【働き方】 海外拠点から国内の分析システムへの接続を行うFollow The Sun 体制により夜勤シフトの頻度を軽減しています。 希望に応じて、短期〜長期の海外拠点勤務あり。国内勤務時も海外拠点からの接続実績を活用したリモート勤務も可能です。 【キャリアパス】 セキュリティアナリストとして経験を積んだ後に、フォレンジックや分析システムの構築、Managed SOC以外のサービスを提供するといった社内他ユニットへの移籍も柔軟に対応可能です。 【同社の特徴】 2001年7月に会社を創立して以来、情報セキュリティの専門会社として中央官庁およびインフラ企業、上場企業に対してセキュリティサービスを提供してきました。 親会社 NECの中央研究所とAIおよびIoTを使用したセキュリティ監視の実用化に向けたR&Dを進めているため、常に先進のセキュリティ技術やサービスに触れることが出来る環境です。 今後は、親会社の一つである三菱商事の強力なグローバルネットワークを活用して、海外セキュリティ企業との事業連携や情報交換を促進し、高い質とスピード感のあるサービスを提供していきます。 変更の範囲:会社の定める業務
変更する
勤務地を選ぶ
駅・エリアを選ぶ
職種から選ぶ
業種を選ぶ
勤務時間や休暇から選ぶ