2087 件
株式会社学研プロダクツサポート
東京都品川区西五反田
不動前駅
550万円~699万円
-
アウトソーシング 学習塾・予備校・専門学校, セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
学歴不問
【教育・医療福祉事業のリーディングカンパニーを目指す学研グループで情報セキュリティの中核を担うポジション/「健康経営優良法人2025」認定企業】 ■業務内容: 学研ホールディングス ITセキュリティ室(情報管理課)では、グループ全体のITセキュリティの構築・維持およびガバナンス強化を担っており、社内セキュリティ運用の中核の位置づけとなる部署です。今回募集するポジションは、学研ホールディングス ITセキュリティ室(情報管理課)にて、グループ全体の情報セキュリティマネジメントおよびガバナンス強化を推進いただくリーダーおよびサブリーダーのポジションです。※入社後は教育や医療福祉の事業を展開する株式会社学研ホールディングスへ在籍出向となります。 ■期待役割: ◎担当領域の自律的な推進 担当業務について、自ら計画・実行・改善までを主体的に推進していただきます。 ◎チームの中核メンバー 専門知識を活かして、チーム成果に貢献していただきます。 ◎専門性向上と業務改善 セキュリティ運用、教育、AI、監査など幅広い業務経験を積みながら専門性を高めつつ、改善活動に貢献していただきます。 ◎将来的な管理職候補 現管理職(マネジャー)を補佐しながら、情報セキュリティマネジメント業務を主体的に推進していただきます。 ■業務詳細: ・情報セキュリティマネジメント定常業務の運用・改善 ・各社情報セキュリティ担当サポート運用 ・セキュリティ監査業務への参画 ・WEB関連タスクの運用 ・セキュリティ研修関連タスクの企画・運用(各社セキュリティ関連研修の運営・改善) ・グループ横断施策の推進 ・管理職(マネジャー)補佐業務 ■当グループについて: 学研グループは、創業者の「戦後の復興は教育をおいて他にない」という信念のもと、1946年の創業以来70余年にわたり、日本の教育を支えてきました。そして、これまでに培った知見をもとに、現在「教育」と「医療福祉」の2つの領域を中心として、顧客が主役のモノづくり、コトづくりを推進しています。 学研グループは、すべての人が心ゆたかに生きることを願い、今日の感動・満足・安心と、明日への夢・希望を提供します。 変更の範囲:会社の定める業務
株式会社ベリサーブ
東京都千代田区神田三崎町
水道橋駅
450万円~799万円
システムインテグレータ, ネットワークエンジニア(設計構築) セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
〜世界的に有名な家庭用ゲーム機の次世代機品質向上PJT等エンタメ系案件あり!社会や企業活動を支える重要な通信インフラの品質向上に貢献〜 ●SCSKグループの安定基盤×第三者検証のリーディングカンパニー ●生成AI・評価自動化・セキュリティ先端分野にも携われるチャンスあり \ ここがポイント!/ 国内外の大手メーカーや通信キャリアが提供する、家庭用ゲーム機、スマホ通信サービス、POSシステム、IP電話など、幅広いBtoC/BtoB領域におけるネットワーク・インフラの品質・信頼性を支える事業部です。ネットワーク検証だけでなく、AWS・Azureなどのクラウド環境やAPI連携、セキュリティ要件の検証など、多様な技術領域の品質保証に携わることができます。ネットワークエンジニアとしての経験を活かしながら、専門性をさらに高められる環境です。 ■概要: ネットワーク検証エンジニアとして、インターネット接続サービスや法人向けネットワークサービス、クラウド環境、業務システムなど、多様なネットワーク・インフラ案件に参画いただきます。 テスト計画・テスト設計・検証実施・品質改善まで一連の品質保証業務を担当し、ネットワーク・インフラの品質向上に貢献していただきます。 ■業務詳細: ・ネットワーク、各種サーバ、プロトコル、APIの要件を理解したうえでのテスト計画・テスト設計・品質評価 ・AWS・Azureなどクラウド環境や仮想環境と連携するネットワーク領域の検証(API連携・外部サービス連携を含む) ・通信インターフェースを持つネットワークサービスや通信機器におけるセキュリティ要件の検証 ・ネットワーク構成や設計仕様をもとにした品質検証 ・テスト環境の構築および試験シナリオに沿った品質検証 など ■配属先について: 大手エレクトロニクスメーカーや通信事業者を中心に、コンシューマ製品、ゲーム、映像・音響機器、通信サービス、ネットワークなど、人々の生活を支えるデジタルプロダクトの品質づくりを担う品質保証組織です。近年では、生成AIを活用した品質向上やAIシステムの品質評価(QA4AI)、AIを活用した開発プロセスの品質保証(QA4AIDD)など、AI時代の品質創造にも積極的に取り組んでいます。 変更の範囲:会社の定める業務
株式会社ベイカレント・テクノロジー
東京都港区麻布台
600万円~1000万円
システムインテグレータ ITコンサルティング, セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
<最終学歴>大学院、大学、高等専門学校卒以上
◎事業会社のセキュリティ推進・企画もお任せ/ゆくゆくは社内SEに必要なスキルもつけることができる ◎大手・プライム案件100%/官公庁様からの引合いもあり、様々な業界からのお取引多数! ◎Sier、SES出身者多数活躍/SOCや脆弱性診断などオペレーション業務中心の方も採用実績多数! ◎キャリアチェンジも可能!ワンプール制で経験の幅を広げることができる!クラウドやSRE、インフラスペシャリストも目指すことができる! ■主な業務内容 ・大規模ネットワークおよびシステムの脆弱性評価と高度なリスクアセスメントの実施 ・最新のセキュリティ技術を用いた多層防御の設計・構築・運用 ・セキュリティインシデントの迅速な検知、分析、対応およびフォレンジック調査の実施 ・セキュリティポリシーや運用プロセスの高度な策定、現場ニーズに即した改善提案と実施 ・社内および顧客向けの高度なセキュリティ教育プログラムの企画・実施、チーム育成とマネジメント支援 ■プロジェクト事例 ・官公庁/国のインフラ事業のセキュリティガイドライン策定・運用支援 ・金融/ウイルス対策ソフト導入計画の策定支援 ・通信/国際競技大会におけるサイバーセキュリティアドバイザリー ・金融/セキュリティグランドデザイン策定 ・消費財/情報セキュリティガイドラインの策定 ・小売り/店舗の情報セキュリティ・リスク管理の体制構築支援 ・自動車/セキュリティ認証プロセス改善支援 ■入社後のキャリアパス ◎セキュリティ・ガバナンス領域(主に戦略、マネジメント人材がアサイン) ∟セキュリティ戦略、法令対応、サイバーBCP、セキュリティ教育等 ◎ディフェンシブ(主に戦略、マネジメント人材/エンジニア人材がアサイン) ∟CSIRT、アプリ/インフラセキュリティ、ゼロトラスト、SOC、脆弱性管理等 ◎オフェンシブ(主にエンジニア人材がアサイン) ∟脆弱性診断、ペネトレーションテスト、脅威ハンティング等 ■魅力 ・資格取得支援 ∟CEH、CISSP等の資格の受験費用を負担。どちらも国際的に認められた資格で通常受験料60〜70万程度かかる。 ・一気通貫でのご支援 ∟リスク把握から戦略構築、実行支援まで一気通貫でのご支援。 変更の範囲:会社の定める業務
伊藤忠テクノソリューションズ株式会社
東京都
1000万円~
システムインテグレータ ベンダ(ハードウェア・ソフトウェア), ITコンサルタント(アプリ) プロジェクトマネジャー(Web・オープン系・パッケージ開発) セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
<最終学歴>大学院、大学、短期大学、高等専門学校卒以上
●社員規模・売上高・経常利益ともに最大規模のプライムベンダー ●日本主要産業における大手代表企業約8,000社、ならびに官公庁と取引 ●実働7.5h/福利厚生充実/平均年収1000万超/中途入社者のフォロー体制抜群 ■募集背景 アジャイル開発を用いたDX推進に関するプロジェクトの引き合いの拡大に伴い、プロジェクトをリード・推進できるエンジニアの増員を進めています。 顧客と共同でチームを組みアジャイル開発の伴走支援を推進するスクラムマスターの役割に加え、パートナー企業と連携して新規プロジェクトの組成・推進を可能とする体制の強化を目指しています。 こうした背景から、プロジェクトのコアメンバーとしてプロジェクトの提案から要件定義・実装・リリースまでをひとつの継続的開発案件としてリードできる人材を募集します。 ■業務内容 アジャイル開発(スクラム・XP)を用いクライアントの内製化・DX推進を体制構築から実装・リリースまでリードして頂きます。※ご経験に応じ既存メンバーと協働しながら推進します ・クライアントヒアリングを通じた課題整理 ・提案の方針/アプローチ/体制の設計 ・プロジェクト計画(スコープ・スケジュール・体制)の策定 ・進行管理、品質管理、リスクコントロール ・ステークホルダーとの合意形成・ファシリテーション ・チームおよびスクラムプロセスのマネジメント また、プロジェクト推進と並行して以下役割も担って頂きます。 ・資本業務提携パートナーや、複数のプロフェッショナル外部パートナーとの協働体制の構築および連携推進 ・メンバー育成・レビュー、ナレッジ共有 ■部署概要・ミッション ビジネスアーキテクト・デザイナーとエンジニアが協働し、お客様と共にデジタルビジネスを探索・実装・発展させる伴走型テクノロジーコンサルティングサービスです。 ■ポジションの魅力 お客様と共同チームを組んで共に開発を行う内製化支援のナレッジが社内には蓄積されており、アジャイル開発をお客様へ導入する時点からサービスの開発・リリースまでの過程をお客様やユーザーに近い距離から経験できます。 スクラム、クラウド技術、品質・テストの専門家がチーム内におり、アジャイル開発の知見を広め、自らのキャリア形成に生かすことができます。 変更の範囲:会社の定める業務
一般社団法人VCスタートアップ労働衛生推進協会
東京都港区三田(次のビルを除く)
700万円~1000万円
その他医療関連, IT戦略・システム企画担当 セキュリティコンサルタント・アナリスト
<最終学歴>大学院、大学、短期大学、専修・各種学校、高等専門学校、高等学校卒以上
□■加入事業所数500社以上・加入者数36,900人以上のVCスタートアップ健康保険組合へ在籍出向■□ ■募集の背景: 2024年新設のVCスタートアップ健康保険組合とそのグループ法人では、AIやその他の先端技術を使って組織成果を生み出す強固な基盤を構築するため、個人情報・情報セキュリティなどのリスクを統制する情報セキュリティチームを立ち上げます。 すでに参画しているメンバーのマネジメントと、高い専門性の活用を通して、情報セキュリティ対策の立案・実行・改善を実現していただきます。 保険業界・健康保険業界での経験は不問です。 ■業務内容: 先端技術を使って組織成果を生み出す強固な基盤を構築するための、情報セキュリティ体制の評価、計画立案、実行、改善までをリードいただきます。 具体的には以下のような業務を想定します。 ・セキュリティ施策(企画・構築・実行)の推進 ・セキュリティインシデント対応フロー策定と運用 ・当社プロダクトに関するセキュリティ評価及びリスク対応 ・ISMSやPMSの構築・運用 ・セキュリティイベントのレビュー及び検出ロジックのチューニング ・セキュリティサービス管理 ・セキュリティに関する社内外とのコミュニケーション ・社内ITインフラの整備および運用(ネットワーク、クラウド環境、SaaS管理) ・社内ヘルプデスク業務 ・情報セキュリティポリシーのアップデート・運用 ・デバイス管理:MDM/EDRの導入・運用、PC・スマートフォン等のモバイル端末のセキュリティ統制 ・生成AIの業務利用ガイドラインの策定、運用、AIツール導入時のセキュリティ・プライバシー評価 ・法令に準じた個人情報の取扱い評価・実行 ・内部統制、情報システムチームとの連携を通じた施策の実行管理 ■ポジションの魅力: ◇制度・業務・システムが密接に関わる領域であるため、「機能を作ること」自体ではなく、「誰のどの課題を解決するのか」を本質的に考えながらプロダクトづくりに向き合える環境があります。 ◇プロダクトチームだけで閉じず、健保のオペレーションチームと日常的に連携しながら開発を進めているため、健康保険の加入者や企業の担当者だけでなく、日々運用を担う現場メンバーも含めたユーザー体験の向上に携わることができます。 変更の範囲:会社の定める業務
ディーピーティー株式会社
愛知県名古屋市中区栄
栄(名古屋)駅
450万円~549万円
人材派遣 技術系アウトソーシング(特定技術者派遣), システム構築・運用(インフラ担当) セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
★情報セキュリティ業務が約80% PC管理やインフラ保守だけでなく、脆弱性対応、EDR・SOC運用、インシデント対応など、情報セキュリティの実務を中心に担当できます。 ★全社のセキュリティ運用を改善できる 日々の運用に加え、セキュリティポリシーや対応フローの見直し、リスク評価、再発防止策の実施まで幅広く関われます。 ★2名体制で安全なIT環境を支えられる 新規施策など「攻め」の領域を担当する社員と連携し、既存環境の安定運用とリスク低減を推進します。 ■採用背景 今回入社する方には、既存のサーバー・ネットワーク環境やセキュリティ対策の状況を把握し、安定運用とリスク低減を進める「守り」の領域を中心にお任せします。 ■組織構成 情報セキュリティ領域は、今回入社する方を含む2名体制です。 今回入社する方には、既存環境の維持・運用やリスク対応など「守り」の領域を中心にお任せします。 ■業務内容 業務比率は、情報セキュリティ約80%、インフラ・PC管理約20%です。 ◎情報セキュリティ:約80% ・セキュリティポリシー・ガイドラインの策定、改定、運用 ・脆弱性情報の収集、リスク評価、改善策の実施 ・EDR・SOCの運用、アラートの確認・分析 ・インシデントの調査、初動対応、再発防止 ・社員向けセキュリティ教育の企画・実施 ・ISMS、ISO27001、プライバシーマーク等の運用対応 ◎インフラ・PC管理:約20% ・Linux・Windowsサーバーの運用、障害対応 ・ネットワーク、VPN、Wi-Fiの管理 ・PC・周辺機器の管理、入れ替え対応 ・電話・ネットワーク回線、ビルセキュリティの管理 ・東京・福岡拠点のIT環境に関する対応 ■入社後の進め方 入社後3か月程度は、既存資料や関係者へのヒアリングを通じて、サーバー、ネットワーク、社内システムの構成や運用状況を把握します。その後は、経験を活かしてセキュリティ運用の改善やリスク対応を主体的に進めていただきます。 ※休日対応は年間5回以下、東京・福岡への出張は半年に1回程度です。 変更の範囲:会社の定める業務
ベニックソリューション株式会社
兵庫県明石市川崎町
システムインテグレータ, セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
〜川崎重工業Gと同様の福利厚生あり/全社平均残業時間16h/月/寮や社宅、育休産休制度、始業時間を調整する時差出勤、週1.2回程度の在宅勤務◎〜 ■業務内容: ITシステムの導入・開発・保守・運用までトータルサービスを提供している当社のセキュリティエンジニア(マネージャー)として、お客様に対してセキュリティサービスを提供いただきます。 今回のポジションは、セキュリティ対策の検討やシステム化に向けた実現方法を考え、お客様へ提言する上流工程です。青写真を描くだけではなく、実装するエンジニアと協力して、セキュリティ対策の実現まで担えるポジションです。プロジェクトマネジメントのご経験がある方は、プロジェクトマネージャーとしてプロジェクト全体の管理も期待しています。 ◆具体的には… ・セキュリティインフラの構想策定、戦略支援、改善提案 ・ID、権限情報の管理モデルやプロセス・ロードマップの策定 ・特権ID管理の方針策定やソリューションの導入、運用の高度化 ・IAM、PAM等のソリューション導入に向けた企画、要件定義 ※メイン顧客:製造業 ※人数規模:5名〜10名 ※プロジェクト期間:6ヶ月〜2年(案件によって異なる) ■配属先:事業開発本部 運用管理サービス部(40名) ■魅力ポイント: 企業資源の中でも特に重要視される「情報」を守る職種であるため、高度情報化社会において年々その需要が拡大しており、今後も飛躍成長が見込める分野です。お客様との折衝〜引き渡しまで1案件を終始一貫して担当・経験することができ、バランスの取れた能力が身につきます。単なる提案にとどまらず、構想策定から実装・運用まで一貫して関与できるのが大きな特徴です。ご自身の携わった案件が実際に実装される達成感とやりがいを味わえます。 ■当社について: 一番のミッションは川崎重工グループ企業のシステム強化や安定化を図ることです。シェアは9割と安定した基盤が確立されています。川崎重工グループ企業に向けた内販と一般顧客に向けた外販を行っており、売上構成は内販が7割〜8割を占めています。これまでの培ってきたノウハウを活かし、高いセキュリティ基準に基づいたサービスを展開しているため、昨今高まるセキュリティのニーズの中で、高度な専門性が身につく環境です。 変更の範囲:会社の定める業務
中部テレコミュニケーション株式会社
愛知県名古屋市中区錦
久屋大通駅
650万円~1000万円
ITコンサルティング 通信キャリア・ISP・データセンター, サーバーエンジニア(設計構築) セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
【回線・データセンター・クラウドサービスを自前展開している当社でジョブ型のセキュリティスペシャリストを募集します/中部地区でICT基盤を支えるエンジニアの募集です】 ■担当業務 セキュリティ専門のエンジニアとして、法人顧客(企業、医療機関など)向けのセキュリティ案件やプロジェクトを担当いただきます。 また、セキュリティ分野のトレンドを把握、メンバーと協力して現状分析から行うことで当社のビジネス成長戦略の立案にも参画いただきます。専門職採用となりますので、より案件にコミットする形で活躍いただけます。 ※面接でジョブディスクリプションを提示し、職務の内容、お任せするミッションをご説明いたします。 ■ジョブ型(高度専門職)制度詳細 日々高度な専門知識を磨きながら業務にチャレンジし、能力を発揮することで生み出された成果がダイレクトに報酬に反映される処遇体系を実現いたします。「管理職ではなくプレイヤーに戻りたい」「ずっとエンジニアでいたい」という希望をかなえるべく【職種をまたぐ異動なし】【定年後の処遇も定年前から継続】など当社オリジナルの制度を整えています。 ■業務詳細 会社を牽引する高度セキュリティエンジニアとして,大小様々なセキュリティ案件の設計導入を担当いただきます。 顧客が自社の情報システム資産を安全に運用できる技術的基盤の適用や措置を当社から提供することにより、データの更なる利活用を促進し、顧客の情報システムのセキュリティマネジメントならびに全体最適化等を先導いただきます。 ■当社のソリューション導入事例 下記はほんの一例です。インフラのあらゆる知識・知見を有する同社ならではの最新のセキュリティ技術に触れられる環境です。 ・セキュリティ診断(セキュリティアナリストによるUTM機器のログ解析) ・ネットワークセキュリティ(マネージドリモートアクセス/マネージドネットワーク認証/マネージドクラウドWebセキュリティ等) ・出入口対策(マネージドUTM) ・エンドポイント(EDR・AIアンチウイルス) 変更の範囲:会社の定める業務
NTTセキュリティ・ジャパン株式会社
東京都千代田区外神田
秋葉原駅
システムインテグレータ ベンダ(ハードウェア・ソフトウェア), セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
【NTTグループ・セキュリティ事業の中心的企業/Tier1プロバイダであるNTTのネットワークを活かした脅威調査/業務時間内での自己研鑽時間有り/フレックス】 大手民間企業や官公庁等の顧客に対し、幅広いセキュリティ対策サービスを提供する当社にて、 新規ビジネス創出・拡大を見据えた車両向けセキュリティサービスおよびIoTセキュリティサービスに携わって頂きます。 ■業務内容: サイバーセキュリティおよびサービス開発に関わる専門家を率いるリーダとして、 車両向けセキュリティサービスおよびIoTセキュリティサービスの企画、開発、保守、提案、案件デリバリを行っていただきます。 ■業務詳細: ・車両向けセキュリティサービスにおける情報システムの開発・保守業務 ・IoTセキュリティサービスの企画、開発、提案、案件デリバリ ■業務のポイント: ・国内ではまだ浸透していないOTセキュリティ・コネクテッドカー・ドローン等の領域において、 NTTグループのセキュリティ技術を駆使したサービスを確立し、新しい事業の柱にしていくことを当社全体で目指しています。 ■募集背景: サイバー攻撃は年々?度化・複雑化しており、多くのお客様からセキュリティ強度測定とRedteamサービスのご相談をいただいております。案件拡大と体制強化のため増員を行います。 ■やりがい: ・国内ではまだ同様のサービス提供をしている企業は少ないです。第一人者として事業拡大に貢献できます。 ・本事業部が手掛けるサービスは日本国内およびグローバルともにマーケットが拡大しており、 グループのグローバルメンバーと連携して提案・受注も始まっています。最先端のサービス開発に挑戦いただけます。 ■当社の特徴: ・セキュリティコンサルサービスの他、OSINTモニタリング等の脅威情報分析・提供、Web環境向けのセキュリティ開発・運用、脆弱性診断サービス等幅広いセキュリティサービスを提供しています。 数多くの研修プランや講義に参加できます。研修や資格取得に対して費用補助もございます。 変更の範囲:会社の定める業務
JBCC株式会社
東京都中央区八重洲(2丁目)
500万円~999万円
システムインテグレータ ITコンサルティング, ネットワークエンジニア(設計構築) セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
〜独立系SIer・東証プライム上場2,000名規模のJBCCグループ/パロアルトネットワークスの最優秀Cortexパートナーを2年連続受賞/国が推進するDXを進めております〜 ■概要 ・ネットワークエンジニアとして、お客様のネットワークおよびセキュリティソリューション導入に伴う設計、構築に関わる業務に従事いただきます。 ※保守運用フェーズは当社グループ企業のJBサービスが行います。 ■業務詳細 L2からL7までのネットワーク機器(Switch、Router、F/W、L/B、WAF)が中心ですが、クラウド環境におけるネットワークコンポーネント、ネットワークを起点としたセキュリティ分野などにも広く対応いただけます。 ※3人1グループ(ベテラン、中堅、若手)で顧客の要望ヒアリング・要件定義・設計・構築をメインに担当いただきます。複数の案件(3,4件)を回していただくイメージです。 【主な業界】金融・製造・流通・小売・公共等 【案件例】 製造業(3,000名規模)SonicwallからPaloAltoへのリプレース 不動産業(1,200名規模)SASE構築(PrismaAccess) 保険業(200名)新規拠点開設に伴うルータ導入(YAMAHA) ■開発環境 【ネットワーク、セキュリティ】PaloAlto/Yamaha/PrismaAccess/Fortinet/Cisco 【サーバー(クラウド)】AWS/Azure/GCP 【OS】Windows/Linux/UNIX(Solaris/AIX/HP-UX) ■魅力 【クラウド技術のスキルアップ】 ・オンプレだけではなくAWS、Azure等のIaaS環境におけるネットワークスキルが習得が可能です。 【幅広いキャリアパス】 ・ネットワーク領域からクラウド領域、セキュリティ領域へのキャリアチェンジも可能です。 ■就業環境 ・平均勤続年数19.2年の腰を据えて働ける環境 ・夜勤・土日出社は月0~1回程度 ・月平均残業20h ・在宅勤務可/フルフレックス導入 ■組織構成 ・インフラ事業部には約200名在籍しており、西日本には40名の社員がおります。 ※月1で事業部内で勉強会開催(事例共有)や、部門全体で年間の教育プランを立てており、成長しやすい環境です。 変更の範囲:会社の定める業務
株式会社アークエッジ・スペース
東京都江東区有明
有明(東京)駅
800万円~1000万円
計測機器・光学機器・精密機器・分析機器 建設機械・その他輸送機器, システム構築・運用(インフラ担当) セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
■業務概要 全社のセキュリティガバナンスの構築と、その実務を担当致します。 セキュリティポリシーの策定とISMS運用の実質化を軸に、当社で初めてのセキュリティ専任担当として体制づくりを進めます。 1人で全てをカバーすることは想定しておらず、情シスメンバーや開発チームのエンジニアと協業しながら、優先度をつけて段階的に進める前提です。 ■業務詳細 (1)セキュリティポリシー・フレームワークの構築 ・既存のISMS文書体系の棚卸しと形骸化している部分の特定 ・「サイバーセキュリティ経営ガイドライン Ver.3.0」(経済産業省)第3章等を参照した社内規程の整備 ・アクセス管理・権限管理フローの設計と運用定着 ・経営層や各部門との合意形成を通じた実効性のあるルール策定 ・ポリシーを「作って終わり」ではなく「日常的に回る仕組み」として定着させる (2)ISMS運用の実質化 ・年次計画の策定・実行、内部監査の実施、外部審査対応 ・リスクアセスメントの実施と是正処置の設計・推進 ・経営レビューへのインプット作成と報告 (3)セキュリティ教育・啓発 ・全社・部門別研修の企画・実施(入社時・年次・随時) ・セキュリティに対する全社的な意識・リテラシーの底上げ ■チームで段階的に立ち上げること 以下は、情シスメンバーや開発チームのエンジニアと協業しながら体制を構築していく領域です。全てを1人で担う必要はありませんが、全体設計と推進の旗振りをお願いします。 (1)インシデント対応体制(CSIRT)の構築 ・初動対応〜原因分析〜復旧〜再発防止のプロセス設計 ・インシデント対応演習・訓練の企画 ・運用高度化は既存メンバーと連携 (2)脅威インテリジェンスの仕組み化 ・開発チームのエンジニアがOSSサプライチェーン攻撃等の脅威情報をキャッチし、GitHub Issueで即座に起票・社内共有する動きが既にあります ・この動きを属人的な取り組みに留めず、全社的な脅威情報の収集・評価・対応フローとしての仕組み化 ・脅威情報に対する高い感度を持ち、自らもアンテナを張り能動的に動く (3)セキュリティツールの選定・導入 ・要件定義から選定・導入までを主導していただきますが、予算確保や技術検証はチームで進めます
豊田通商システムズ株式会社
愛知県名古屋市中村区名駅(その他)
近鉄名古屋駅
システムインテグレータ ベンダ(ハードウェア・ソフトウェア), システム構築・運用(インフラ担当) セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
【グローバル×IT×商社/システムインテグレーターとIT商社の強みを発揮し、トヨタグループの発展にグローバルに貢献】 ■想定業務 近年更なるグローバル化が進むトヨタグループ。その一員の同社は『商社だからこそ、特定の製品・パッケージに囚われない幅広い領域の提案』 ×『自動車業界をITの技術で支える技術&ノウハウ』を強みとし成長してきました。今回、大手自動車メーカーのモビリティセキュリティプロジェクトに参画いただきます(※セキュリティの知見は問いません。顧客のシステム構成最適化に向けた企画/要件定義/プロジェクト管理をお任せします) ■詳細 (1)セキュリティ関連システムの上流工程PM ・ 顧客の開発部署に常駐し、ユーザ部署との事業企画、システム要件定義 ・ システム開発ベンダーへの仕様伝達、開発管理 ・ システムのリスクアセスメント、ペネトレーションテスト企画 (2) 既存システム管理、運用 ・ ユーザ部署との各種申請や問い合わせ対応 ・ システム運用にまつわる開発ベンダー、運用委託先や顧客社内調整 ■業務の魅力 ・日系自動車メーカーを顧客とした車両セキュリティ関連サービス構築プロジェクトに参画し、グローバルに活用されるアプリケーションの開発管理を担うことができます。 ・ビジネスの企画から立上、外部人員リソースの調達管理などを推進出来、将来はリーダとしてのキャリアパスもあり、ビジネスパーソンとして幅広い経験と成長が見込めます。 ■ダイバーシティ推進活動 一人ひとりがイキイキと働ける企業を目指し、2015年度よりダイバーシティ推進に力を入れてきました。育児・介護支援制度、女性活躍推進の施策、テレワーク(在宅勤務)制度、フレックスタイム制度等を通じて柔軟な働き方が可能です。 ■当社の特徴 当社は、Mobility分野を取り巻く事業環境の変化をチャンスと捉え、トヨタグループを中心とした企業に向けたICTサービスに注力しています。特に、製造・設計分野におけるIoT・クラウド等の最新テクノロジーの導入や、Mobility分野におけるセキュリティプラットフォームの提供等に関して、関連会社の持つ海外エンジニアリソースを強みとしてグローバルにサポートします。 変更の範囲:会社の定める業務
株式会社KDDI総合研究所
埼玉県ふじみ野市大原
400万円~899万円
シンクタンク マーケティング・リサーチ, データサイエンティスト・アナリスト セキュリティコンサルタント・アナリスト
【転勤なし/フレックス制度あり・在宅勤務可でご家庭やプライベートを両立しながら働けます!/早期にご入社いただける方を募集!】 ■業務内容: ネット上の公開情報を収集・分析するオープンソースインテリジェンス(OSINT)について、AIを活用した分析を通じてサイバー脅威インテリジェンスを生成し、サイバー攻撃や脆弱性への迅速な対応を実現する技術の実現について、概ね、以下の業務に従事していただくことを想定しています。 (1)サイバー脅威インテリジェンスの獲得に資するネット上の情報を収集する手法の研究開発と収集環境の構築 (2)AIを活用した収集情報の分析、マルウェア分析、異常検知技術の研究開発 (3)サイバー脅威情報の収集・分析の自動生成技術の研究開発 ■特長・魅力: 現在サービス展開されている携帯電話の5Gより先の6Gの研究開発や自動運転技術研究といった最先端技術を初め、未来社会に必要となる次世代技術を創出することで便利で、人に優しい、豊かな未来への挑戦に取り組んでいます。 また、定型業務に加え、業務効率化や新規プロジェクトへの参画など、挑戦的な業務にも携わる機会があります。 ■当社について: KDDI株式会社、京セラ株式会社、トヨタ自動車株式会社が株主で構成された1998年設立の会社/情報および通信を中心とした技術、システム、政策、市場、事業化などに関する研究、開発、製造、販売、ライセンス、調査研究など幅広く事業展開中です。 昨今DX化(デジタルトランスフォーメーション)が大きく進む中、当社では将来を見据え、情報や通信に関する事業を中心に調査分析から研究開発までをシームレスに進めるとともに、次世代技術の開発、未来予測の一層の強化を、広くスピーディーに展開するサービスを提供しています。 https://www.kddi-research.jp/labo.html 〜調査分析から研究開発、実用化までを一貫して進め、未来社会に必要となる次世代技術を創出することにより便利で、人に優しい、豊かな未来への挑戦に取り組んでいます〜 変更の範囲:会社の定める業務
三菱UFJインフォメーションテクノロジー株式会社
東京都中野区中野
中野(東京)駅
システムインテグレータ, プロジェクトマネージャー(インフラ) セキュリティコンサルタント・アナリスト
〜日本最大級のメガバンクであり世界有数の銀行である三菱UFJ銀行を中心としたMUFGグループの様々なシステム開発を手掛ける中核IT企業〜 【ポジション概要】 三菱UFJフィナンシャル・グループ(MUFG)では、年間数千億円を超えるシステム投資を実施しており、その中核を担っているのがMUITです。 三菱UFJ銀行を中心に、MUFGのセキュリティ基盤システムの企画から開発・運用までを担っており、システムインフラのスキルに加え、近年ではクラウド活用や働き方の多様化に対応するため、SASE(Secure Access Service Edge)やゼロトラストアーキテクチャを活用した次世代セキュリティ基盤の高度化にも注力しています。システムインフラの知見に加え、セキュリティ対策技術のスペシャリストとして、SASEのセキュリティ領域における企画・設計・開発・運用をリードしていただきます。 MUFG全体を取り巻く脅威環境やサイバー攻撃手法は日々高度化・巧妙化しており、サイバーセキュリティ対策の強化を加速させています。 金融業界での高水準のセキュリティ対策を、システム開発の側面からリードしていける方を求めています。 さらに、自律的な学習支援や、充実した研修制度を通じて、あなたの成長を全力でサポートします。私たちは、自らの成長に意欲的な方、プロジェクトを自らの裁量でリードしたい方、自分のアイデアを形にして社会やお客様に貢献したい方を求めています。 【業務内容】 セキュリティ対策システムの企画・提案から、システム開発の上流工程・下流工程(企画・要件定義、設計、開発、テスト、保守)まで、一気通貫での開発実務およびプロジェクトマネジメント業務をご担当いただきます。 また、SASEやゼロトラストアーキテクチャの高度化、およびSASEにおけるエンドポイント・クライアントの開発・運用にも携わっていただきます。 <具体的には> ◇SASE/ゼロトラスト関連技術の最新動向を踏まえたシステム企画・提案 ◇エンドポイント・クライアントの運用やセキュリティ対策に関する企画・設計・運用高度化 ◇システム開発の上流工程から下流工程まで、一気通貫での開発推進 ◇システム開発におけるプロジェクトマネジメント業務 ◇セキュリティ基盤および端末管理システムの維持・保守 変更の範囲:会社の定める業務
株式会社ファルモ
東京都新宿区西新宿東京オペラシティ(52階)
600万円~799万円
ベンダ(ハードウェア・ソフトウェア) ITコンサルティング, システム開発・運用(アプリ担当) セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
<最終学歴>大学院、大学卒以上
【調剤薬局のDX化に貢献・薬剤師の可能性に挑戦/東証プライム上場エムティーアイG/電子お薬手帳の開発や運営を手掛ける/10000店舗の導入実績あり】 ■業務概要: 薬局業界向けサービス「ファルモクラウド」の開発・提供を行う同社にて、情報システム・セキュリティ担当をお任せします。社内DXに向け、情報システムの管理・情報セキュリティ認証(ISMS)の運用及び総務領域(PC、携帯端末の管理)の業務が中心となります。 ■具体的な業務: ・社内にて利用のシステム、クラウドツールのアカウント管理 ・現行の社内システムの利用状況の把握と最適化のための改善点の特定及び提案・実行 ・社内システムやセキュリティ領域における調査および報告 ・関連する各部門(親会社の情報セキュリティ部門含む)、利用システムのベンダーとのコミュニケーション ・週次の情報セキュリティ定例会議運営 ・セキュリティ事務局業務(ISMS、P マーク運用・審査対応)※外部コンサルと連携 ・PC、携帯端末の管理 ■当ポジションの魅力: 既存の社内システムの運用に止まらず、事業の拡大に伴う 1→10 フェーズ」の中で社内システムの最適化を図るための調査や既存システムの改善や新規導入など、新たな社内システム環境の構築に携わることができます。 ■当社について: 株式会社エムティーアイ(東証一部上場)グループの一員として、電子お薬手帳や調剤薬局の業務支援のためのアプリケーションの開発・運営を手がけるファルモ。調剤薬局向けクラウドサービスを提供し、全国5万9000軒の調剤薬局の ICT化を支援しています。テクノロジー×人材×教育、この3つをうまく融合させて、複雑な医療課題にも果敢にチャレンジ。目指すものは、薬局業界における次世代ICTインフラの構築です。
株式会社カイテクノロジー
東京都新宿区内藤町
550万円~899万円
システムインテグレータ ITアウトソーシング, ネットワークエンジニア(設計構築) セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
【インフラエンジニアやネットワークエンジニアから挑戦歓迎!自社プロダクトもあり、SESから委託まで幅広く案件を取り揃えており、エンジニアとして成長できる環境◎】 ■担当いただきたい業務概要 ・お客様のセキュリティ環境の現状把握から、要件整理、製品選定、設計・構築・初期運用支援までを一貫してご担当いただきます。 ・ファイアウォールやSSE製品(クラウドプロキシ、ZTNA等)を活用したセキュリティソリューションの技術提案・導入支援を担っていただくポジションです。 ・現場のIT担当者から経営層まで、幅広い顧客と対話しながら最適なセキュリティ環境の構築を技術面からリードしていただきます。 ■具体的な業務内容 ・お客様のIT環境やセキュリティ要件のヒアリングを行い、境界型セキュリティやSASE製品を活用した最適なアーキテクチャを設計 ・Zscaler、Prisma Access、Cisco UmbrellaなどのSASE製品、またはPalo Alto、FortiGateなどの次世代ファイアウォール製品の導入支援 ・ZTNAを用いたVPN代替、SWG/CASB導入、インターネット分離などの構成提案と設計・設定作業 ・PoC(技術検証)の実施支援、お客様の評価環境におけるプランニングと構築・設定サポート ・製品導入に伴う初期セットアップ、セキュリティポリシー設定 ・ベンダー製品の仕様や推奨設定に基づいたパラメータ設計・設定レビュー・ドキュメント整備 ・社内ネットワークや既存セキュリティ製品との連携設計 (例:Active Directory連携、IDプロバイダ連携、ログ転送など) ・設計書、構成図、導入手順書、パラメータシートなど技術ドキュメントの作成・納品 ・お客様の運用チームへの技術引き継ぎや簡易トレーニングの実施 ■当社の魅力 ・年間休日125日、残業平均17.2Hとワークライフバランスが整っています。 ・キャリアを見据えた成長機会の提供 20〜30代の役職者が半数以上を占めており、若手が活躍できる組織です。入社から最短3年でリーダーを目指せる育成体制を整えています。 派遣/SES、自社製品開発、請負開発の3軸を活かし、ジョブローテーションを含めたキャリア志向に合わせた成長を支援いたします。 変更の範囲:会社の定める業務
株式会社B4A
東京都渋谷区円山町
システムインテグレータ, システム構築・運用(インフラ担当) セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
〜マーケット拡大中!創業から4年で500院以上の導入実績あり/累計10億円以上資金調達済みの急成長中スタートアップ/リモート相談可〜 ■業務概要 美容外科、美容皮膚科、脱毛クリニック、AGAクリニック、審美歯科などの自由診療領域に特化した電子カルテ・DXツール「B4A」(特許取得済)を開発する当社の社内SE業務をお任せします。 ■業務内容 ・社内IT業務全般(アカウント管理、IT端末キッティング、ITツールの管理等) ・ISMS取得、運用 ・SSO整備 ・社内IT環境の改善提案と実行(例:ゼロタッチキッティング導入等)等 ■ITツール/端末 ・アカウント:Google Workspace ・ドキュメント:Google Drive、JIRA、Notion ・コミニュケーション:Slack ・セキュリティ:Microsoft Defender、1Password ・端末:Mac、Windows ・MDM:Intune等 ・言語:Ruby、TypeScript、Go ■組織構成/就業環境 ・人員構成:1名 ・リモート:相談可(基本的には出社いただきます) ■当社について ・当社は自由診療クリニックに特化したDXツール「B4A(特許取得済)」を開発するスタートアップです。電子カルテ・予約・決済・CRM・経営ダッシュボードなど、クリニック経営に必要な機能をワンストップで提供し、現場の業務効率化と経営支援を実現しています。 ・創業からわずか4年で500院以上に導入され、第三者機関の調査では自由診療向け電子カルテ導入院数トップクラスを誇ります。 ・大手クリニックグループ様との契約・業務提携も進み、自由診療市場において確固たるポジションを築いています。 ・累計資金調達額は約10億円を突破し、今後はさらなるプロダクト開発・人材採用を通じて、自由診療領域の発展に一層貢献してまいります。 ■B4Aサービスサイト(自社サービス) https://service.b4a.co.jp/ 変更の範囲:会社の定める業務
【圧倒的な福利厚生でopenworkにて従業員満足度上位1%を誇るSIer/年休126日×フレックス×リモート可能】 ■業務内容 (1)大手自動車メーカー/そのグループ向け先端ITインフラ(クラウド)導入/移行プロジェクトの推進およびクラウドソリューションの提案・設計・構築 ・顧客目線に立ったセキュリティ対策の新規企画、提案活動 ・セキュリティSOLの設計〜構築・導入のプロジェクトマネジメント、ベンダー/協力会社の管理 ・セキュリティ対策運用およびメンバー管理、改善提案までの業務 ※顧客と二人三脚での業務遂行のため、顧客責任者への報告ドキュメント作成、報告 ・運用チーム(問い合わせ窓口、担当システム管理等)のリーダー業務 ※KPIの設定や日常での改善活動の推進 (2)クラウド製品を利用した自社セキュリティサービス/SIの企画・構築から運用までの業務 ・現在企画中のセキュリティサービスのスキーム検討・運用設計〜サービス運営 ・システムの保守・運用管理(APIを利用した運用効率化・自働化等) ・関係各社・関連チームとの連携含めたスケジュール管理 ■期待する役割 幅広いソリューション技術/業務知識/経験を活用し、下記役割を期待しています。 ・顧客責任者/担当とのコミュニケーション能力の発揮 ・顧客ニーズを引き出し、プロジェクトを立ち上げるまでのプリセールスの役割 ・プロジェクト立ち上げ後は、プロジェクトマネージャーとして協力会社を含めたメンバーを牽引し組織的なパフォーマンスを発揮 ・運用メンバーの司令塔としての管理/推進役 ■業務の魅力 ・プライムベンダーとして顧客折衝、プロジェクトマネジメントや上流工程の経験 ・ニーズが高まっているセキュリティ関連技術の習得 ※大手顧客の最先端のセキュリティ対策導入の実務経験だけでなく、各メーカーが 提供する技術情報や提案支援を得る機会多数 ・セキュリティの関連サービスや新技術領域の活用企画当の機会(社内企画制度あり) ・ワークライフバランスや自己学習の支援制度、リモート業務環境完備 ・顧客志向が高い方は企画・提案〜構築〜運用まで一貫して特定顧客を支援 (お客様との関係性構築) 変更の範囲:会社の定める業務
【リモート勤務中心/NTTグループ・セキュリティ事業の中心的企業/チームで業務課題を解決する社風/業務時間内での自己研鑽可能/常駐なし】 脆弱性管理基盤の開発、運用、及びサービス企画に携わって頂きます。サービス開発でエンドユーザーへの価値創出できるポジションです。 ■業務内容: ・自社開発である脆弱性管理基盤のシステム開発、運用、及び新サービス開発 ・クラウドサービスを活用したサーバ及びネットワーク基盤設計、構築、運用 ・新サービス開発に必要となるPOC(Proof of Concept/概念実証)や技術検証の実施 ・サービス提供に必要となる各種不随業務 ・プリセールスにおける技術的な提案支援 ■業務のポイント: ・大手民間企業や官公庁の案件が中心です。 ・定型化されていない業務であり、基礎を学んだあとも自ら情報を収集し、より多様化・複雑化するサイバー攻撃情報を把握することでスキルアップを目指せます。 ■ポジションの魅力: ・セキュリティ分野に身を置きながらシステム開発に携わる事ができる ・定期的な開発・ベンダーコントロールも出来るポジション ・大手企業などセキュリティ意識の高い会社に対し、自分で作ったサービスの提供が出来る ■働き方:リモートワークが主体/Teamsなどコミュニケーションツールを活用/月に1〜2度オンサイト交流あり。 ■組織:7名チーム ■テクニカルブログ:https://jp.security.ntt/tech_blog ■キャリア:今後さらに需要が高まるセキュリティ業界に身を置きながら、システム開発者としてプロフェッショナルに働く事ができます。 ■当社の特徴: ・セキュリティコンサルティングサービスのほかに、OSINTモニタリング等の脅威情報分析・提供、Web環境向けのセキュリティ開発・運用、脆弱性診断サービスの提供、幅広いセキュリティサービスを提供しています。 ・業務時間の20%を自己研鑽に充てる取り組みがあり、数多くの研修プランや講義に参加できます。研修や資格取得に対して費用補助もございます。 ・積極的な有給消化の推進を行っており、ライフワークバランスのとりやすい環境です。 変更の範囲:会社の定める業務
マツダ株式会社
広島県安芸郡府中町新地
自動車(四輪・二輪) 建設機械・その他輸送機器, セキュリティコンサルタント・アナリスト 自動車・自動車部品・車載製品
<最終学歴>大学院、大学、短期大学、専修・各種学校、高等専門学校卒以上
■職務概要: 100年に1度の大変革期にある自動車産業において、マツダではMobilityを通じてお客様を持続的Well-beingな状態にすることを、ソフトウェアファーストで実践しています。 多様化する価値観に対応する必要がある中、複雑化、高度化、大規模化する車両システム開発のうち、IVIおよびデジタルコックピット領域において、スマホのような車両以外のシステムとつながることで増大するセキュリティリスクを低減させるために、ECUとして具備すべきシステム、ソフトウェア、ハードウェアのセキュリティ設計と各レイヤでの検証業務をご担当頂きます。 ■職務詳細: 車載情報システム(デジタルコックピット等)、インフォテイメントシステム、およびコネクティッドサービスの下記業務をお任せします。 ・システム/ハードウェア/ソフトウェアに対する脆弱性対応戦略の立案と実践 ・システム/ハードウェア/ソフトウェアのセキュリティに関する要求定義、要件/仕様定義 ・サプライヤや協力会社、および社内関連部門と連携しサイバーセキュリティ要件検証と妥当性確認の推進 ■部門ミッション: ・コネクティッドサービスはじめ、外と繋がることで、車としての安心安全、また、プライバシーが損なわれない様安心して使用いただけるシステムを開発することを目指しています。 ・今回配属の部署では特定の機能/性能ではなく、今後のIT業界におけるセキュリティリスク動向から、クルマに求められる機能/性能を予測、最適なセキュリティを持ったシステムを実現いただくことがミッションです。 ■ポジション特徴: CASE時代におけるマツダのUXをコックピットで提供するためには、(1)安心安全に使っていただける (2)個人情報が他者から侵害されないことを大前提として実現する必要があります。 コックピット領域だけでなく車両システム、車外コネクティッドサーバ含めた大規模システムを一気通貫でセキュリティ設計を行うことで、お客様への価値提供を支えていることを実感できます。 また、業務を通して得た最新の技術動向やコネクティッドデータを活用し、中長期技術戦略の立案・実行・推進など、継続的な改善ができるブレーンとしての立ち位置でも活躍できるポジションです。 変更の範囲:<変更の範囲>将来的に会社の定める全ての業務に配置転換の可能性あり
550万円~1000万円
【NTTグループ・セキュリティ事業の中心的企業/Tier1プロバイダであるNTTのネットワークを活かした脅威調査/業務時間内での自己研鑽時間有り/フレックス】 当社は大手民間企業や官公庁等の顧客に対し、幅広いセキュリティ対策サービスを提供しています。 官公庁・大企業向けのRedteamサービス担当を募集します。 ■業務内容: <Redteam業務> ・攻撃シナリオ策定、報告等の顧客折衝 ・攻撃シナリオの実施(Active Directory、Windows、NW、Linux, モバイル、無線LANなど) ・脆弱性の検証・解析・環境構築 ・攻撃ツール開発 <その他活動内容例> ・品質確保活動 ・外部講演・カンファレンス発表 ■募集背景: サイバー攻撃は年々?度化・複雑化しており、多くのお客様からセキュリティ強度測定とRedteamサービスのご相談をいただいております。案件拡大と体制強化のため増員を行います。 ■やりがい: ・Redteamメンバで最新の攻撃手法をウォッチし、攻撃性や回避手法を日々検討し、社内ナレッジとして蓄積しています。 ・社内ではIoT/OT領域のセキュリティサービスや官公庁向けのセキュリティトレーニングサービス提供、 SOCで活用されるシステム開発など、「サイバーセキュリティ」に関するあらゆる事業展開を行っております。 セキュリティのプロフェッショナルとしてキャリアの専門性を高めることができます。 ■当社の特徴: ・セキュリティコンサルサービスの他、OSINTモニタリング等の脅威情報分析・提供、Web環境向けのセキュリティ開発・運用、脆弱性診断サービス等幅広いセキュリティサービスを提供しています。 ・業務時間の20%を自己研鑽に充てられます。 数多くの研修プランや講義に参加できます。研修や資格取得に対して費用補助もございます。BlackHatなどの海外カンファレンスの参加やSANSなどの社外研修の参加も可能です。 変更の範囲:会社の定める業務
キリンビジネスシステム株式会社
500万円~899万円
システムインテグレータ ベンダ(ハードウェア・ソフトウェア), システム構築・運用(インフラ担当) セキュリティコンサルタント・アナリスト
【100%キリン向け社内SE/充実した福利厚生/安定基盤で専門性を磨ける環境/所定労働7.5時間】 ■募集背景: 犯罪者の攻撃手法の高度化・多様化していることを踏まえ、グループ全体の製造設備を含むセキュリティレベルの維持・向上、および、グループ全体のセキュリティリスク管理の強化を進めるために体制強化を進めています。 ■業務概要: グループの中長期計画をふまえ、海外グループ会社を含む施策の立案から実行やリスク評価・アセスメントなどの業務を関係者とコミュニケーションを取りながら推進いただきます。 ■業務内容詳細: ◇セキュリティガバナンス担当 グループの中長期計画をふまえ、海外グループ会社を含む施策の立案〜実行やリスク評価・アセスメントなどの業務を関係者とコミュニケーションを取りながら推進いただきます。 ・グループセキュリティのポリシー・ルール類の作成・更新作業の実施、及び、利用者への周知 ・対策状況の確認、及び、アセスメントの実施・分析 ・リテラシー向上施策(研修・訓練など)の企画・運営 ・インシデント発生時の対応、リスクの取りまとめ ◇セキュリティオペレーション担当 国内のグループ会社を中心に、セキュリティ施策の開発および運用対応を実施し、関係者とコミュニケーションを取りながらグループのリスク低減を推進いただきます。 ・セキュリティのマニュアル・ガイドライン等の作成・更新作業の実施、及び、利用者への周知 ・インシデント発生時の対応、リスクの取りまとめ ・セキュリティ施策の企画・計画・設計・開発・導入 ・セキュリティツールを使った監視・アラート検知(SOC)の管理 ・リテラシ向上施策(研修・訓練など)の企画・運営 ・各システム導入時のセキュリティ面の支援 ◇技術ワード ・リスク管理・分析ツール ・セキュリティツール: SIEM、IPS、EDR、SASE、CASB、アンチウイルス、ASM等 ・リスク管理ツール(GRC) ・攻撃表面管理ツール(ASM) ■働き方について: 毎週金曜日:チーム会(本社出社) 現在、チームメンバーの出社は週2日程度となっております。 ※入社直後は原則出社いただく予定です。 変更の範囲:会社の定める業務
住友林業情報システム株式会社
千葉県
今回は、部門体制強化のため、住友林業グループ全体のセキュリティ対策・提案を担当していただきます。 セキュリティ人材としてのスキルを磨きながら、組織のセキュリティ方針策定にも携わることができる環境です。 住友林業グループ全体のセキュリティレベル向上に貢献できる、やりがいのあるポジションです。 経験豊富な方には、即戦力として幅広い活躍の場をご用意します。 ■業務内容 ・セキュリティインシデント対応 ・インシデントハンドリング(インシデントの検知、分析、危険度判定、対応策検討、実施といった一連のタスク) ・脆弱性マネジメント(ツールによる脆弱性の検知・評価・対応・管理) ・住友林業グループ全体向けセキュリティ教育・啓発活動の企画・運営 当社ではグループセキュリティの安全性確保・維持を行う為、様々な製品カテゴリについての導入・運用経験や教育・啓発経験を持つ方を募集しています。 ※すべてに精通している必要はありません。 1.セキュリティインシデントの対応:ユーザからの問合せ、調査・対応 2.社内セキュリティ監視:各種セキュリティソリューションのアラート監視・ログ調査、対応 3.社内セキュリティ啓発活動の実施:eラーニング・教育の企画検討・実施、実施結果の評価 4.脆弱性の調査、対応調整:脆弱性診断ツールを用いた検知・評価、対応状況の管理、関係部署との調整 5.その他セキュリティ管理・監視など:ログ監視、AIを活用したセキュリティ対策、ペネトレーションテストの実施・調整 ■チーム構成 配属先となる情報セキュリティ室は、社員と派遣社員を合わせて計28名が在籍しています。 チームは、企画チーム、SOC・教育チーム、海外チームの3チームから構成されています。 20代〜60代まで幅広く活躍しています。
今回は、部門体制強化のため、住友林業グループ全体のセキュリティリスク低減のため、セキュリティ施策の企画、製品導入から運用までを担当していただきます。 セキュリティ人材としてのスキルを磨きながら、住友林業グループ全体のセキュリティレベル向上に貢献できる、やりがいのあるポジションです。 経験豊富な方には、即戦力として幅広い活躍の場をご用意します。 ■業務内容 ・セキュリティソリューション導入プロジェクトの遂行(製品の比較検討から導入まで) ・セキュリティソリューションの運用(ルールの検討、ポリシー設定と見直し) ・各種製品のバージョンアップ作業(ユーザーや協力ベンダーとの作業調整) ・セキュリティソリューションに関するトラブルが発生した場合の原因調査、対応、協力ベンダーとの調整等 当社では最新のセキュリティ対策の導入・運用を行う為、様々な製品カテゴリについての導入・運用経験を持つ方を募集しています。 ※すべてに精通している必要はありません。 1.インターネットセキュリティ:Webアクセス・メール防御・FW(IPS/IDS)・サンドボックス 2.ネットワーク・インフラセキュリティ:NGFW/SASE 3.エンドポイント・端末セキュリティ:EPP/EDR、暗号化・データ保護 4.クラウドセキュリティ:CASB、利用時セキュリティチェック 5.サーバセキュリティ:EPP/EDR、特権ID管理、ADセキュリティ ■チーム構成 配属先となる情報セキュリティ室は、社員と派遣社員を合わせて計28名が在籍しています。 チームは、企画チーム、SOC・教育チーム、海外チームの3チームから構成されています。 20代〜60代まで幅広く活躍しています。
変更する
勤務地を選ぶ
駅・エリアを選ぶ
職種から選ぶ
業種を選ぶ
勤務時間や休暇から選ぶ