1849 件
NRIセキュアテクノロジーズ株式会社
神奈川県
-
700万円~1500万円
ベンダ(ハードウェア・ソフトウェア), 広告・メディア法人営業(新規中心) その他法人営業(新規中心) セキュリティコンサルタント・アナリスト
◆ネットワークおよびセキュリティ領域を中心とした新規顧客・既顧客に対する新規案件の提案活動およびプロジェクト対応により、 MSS事業拡大に寄与する役割を担っています。新規顧客の開拓や新規・既存顧客に対するコンサルティング、 提案活動からインテグレーション対応まで上流工程から一気通貫での対応を実施します。 また、顧客への相対はもちろんのこと、社内関係者(当社およびNRIグループ全体)やメーカ/ベンダを巻き込みながら推進を実施します。 【具体的な職務内容】 ネットワーク・セキュリティ領域に関わるコンサルティング・提案・インテグレーション対応業務を担当します。 ※まずはネットワークまたはセキュリティ領域に関する業務を担当いただきますが、 経験蓄積後にご自身のキャリア志向を相談しながら異なる領域を担当いただくことも可能です。 昨今、ネットワークとセキュリティは密接に連携する必要があり、その実現のためにネットワーク・セキュリティいずれの領域も主軸とした 提案・コンサル・インテグレーション対応をミッションとしているため、 将来的にネットワーク・セキュリティ両領域へのコンサル・提案・インテグレーション対応経験を積むことが可能です。
株式会社アウトソーシングテクノロジー
東京都
400万円~800万円
システムインテグレータ ベンダ(ハードウェア・ソフトウェア), 広告・メディア法人営業(新規中心) 人材紹介営業 サーバーエンジニア(設計構築) ネットワークエンジニア(設計構築) セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
詳細:お持ちのスキルに合わせて、社内請負チームにて、サーバーの提案・要件定義・設計・構築プロジェクトに従事頂きます。 工程やプロジェクトにより、導入作業等を顧客先やデータセンターにて作業を実施することもあります。 AWS、Microsoft Azureを始めとした各社クラウド製品についても、 提案・要件定義・設計・構築に至るまでワンストップで対応をしております。 事例:■大手メガバンク~・サーバリプレイスに伴うクラウド提案・サーバ増築に伴う要件定義~運用 ■大手証券会社~・セキュリティ増強に伴う検証・導入案件・支店拡大に伴うインフラ設計・構築 ■生命保険会社~・プラン追加・追加システムに伴うインフラ設計構築・データセンター内での構築・運用業務 特徴:設立40年以上の歴史のあるSierがM&Aでグループインして来ました。 同社受託部隊では最も大きい組織となり業務の内容も最新技術からレガシー技術まで幅広くご対応できます。 歴史のあるSIerでしたので実績のあるお客様もあり安定した案件確保が可能でございます。 人数が多い分、教育体制(OJT)も整っており安心して業務に就く事が可能です。
FPTコンサルティングジャパン株式会社
600万円~2100万円
ベンダ(ハードウェア・ソフトウェア) ITコンサルティング, 広告・メディア法人営業(新規中心) その他法人営業(新規中心) セキュリティコンサルタント・アナリスト
セキュリティコンサルタントとして、クライアント企業が抱えるビジネス上の課題を定義し、各種セキュリティソリューションを通じた解決策を定義。 策定された計画に基づく各種プロジェクト推進を、コンサルタントの立場から支援。 【会社、仕事の魅力】 FPTジャパンホールディングスは、設立当初から急成長を続けるベトナム最大のテクノロジーカンパニー「FPT Software」の日本法人です。 グローバル事業を展開しているFPT Softwareの中でも日本マーケットが約33%と最大のシェアを誇っております。2023年末時点では日本マーケットの 売上が500億超え、社員数約3000面でしたが、今後も年間30%以上の成長を見込んでおり、2025年には1000億突破する見込みをしています。 FPTコンサルティングジャパン(FCJ)は2019年7月に設立されたコンサルティングファームです。 カスタマーファーストを念頭に、お客様に寄り添い、課題の特定・構想策定から具体的な開発・運用保守に至るまで、End to Endでビジネスのゴールへの 達成に貢献しています。FPTジャパンのビジネス基盤として持った多様な顧客接点と、そこから生まれる膨大なビジネスデータを起点に新たなビジネス機会を 創出していることで他のコンサルティングファームとは一線を画します。設立5周年で500名の体制まで成長してきましたが、今後も毎年100%の成長を 続けていきます。私たちが目指しているのは、社員一人ひとりが経営に参画していく会社です。フラットな組織で個人の意向を尊重し、スピード感を持った 意思決定を行い、挑戦を繰り返す。そうして、さまざまなイノベーションを起こしていきたいと考えています。ベトナムを中心に、 日本、中国、韓国、欧米など、世界27カ国から構成される多様な考え、経験をもったメンバーが在籍するグローバルかつダイバーシティを伴った社内環境も、 日常的なイノベーションを可能とする要因のひとつです。
株式会社ビザスク
750万円~1200万円
ベンダ(ハードウェア・ソフトウェア) その他専門コンサルティング, 金融個人営業・ファイナンシャルプランナー 広告・メディア法人営業(新規中心) 人材紹介営業 Webサービス・プロジェクトマネジャー セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
◆社内へのセキュリティコンサルティング:社内の開発エンジニアに対してセキュリティの観点から技術的なアドバイスやレビューを行います。 セキュリティに関するベストプラクティスを提案し、技術的なサポートを提供します。 ◆脆弱性診断およびペネトレーションテスト:ビザスクのプロダクトに対して脆弱性診断及びペネトレーションテストを実施し、 セキュリティホールや脆弱性を発見した際は、その対策を検討・実行します。 ◆脆弱性情報の収集と検証・啓蒙:脆弱性情報を収集し、検証を行います。新たな脆弱性に関する情報を社内で共有し、 セキュリティ意識を高めるための社内での啓蒙活動を推進します。 ◆CIS Controlsに沿った施策の実行 :CIS Controlsに基づいて、組織のセキュリティ施策を実行します。 セキュリティの強化に向けた具体的なアクションプランを策定し、実施します。 ◆セキュリティインシデントの :セキュリティインシデントが発生した際の対策を実施し、迅速かつ効果的な対応を行います。 対策・発生時の対応 インシデント後の分析と対応策の改善も検討します。 またスキルやご経験に応じて、CISO候補として以下の役割もご提示する可能性がございます。 ◆クラウド環境/セキュリティガードレール :クラウド環境(GCP / Azure)におけるセキュリティガードレールの実装と 実装と維持その後の維持を担当します。クラウドセキュリティのベストプラクティスを 適用し、セキュリティの高い運用を行います。
300万円~720万円
~最先端の技術を活用し、情報漏洩対策や運用効率化等を実現するセキュリティ製品について、 設定変更(最適化)や不具合発生時の一次対応等、お客様のシステムを運用頂く業務になります。~ 【取扱うセキュリティ製品例】 ■SIEM(セキュリティイベント管理)製品 ■特権アカウント管理製品 ■EDR(サイバー攻撃検知)製品等 【案件事例】 ■金融系情報基盤のリプレース:NW基本設計~構築(CiscoL2~L7) ■公共系センターリプレース:NW要件定義~移行終了まで(Cisco,富士通L2~L7) ■公共系事務所のNWリプレース :NW要件定義~移行終了まで(CiscoL2~L7) ■メディア基盤運用・保守 他
株式会社Works Human Intelligence
450万円~1100万円
ベンダ(ハードウェア・ソフトウェア), 金融個人営業・ファイナンシャルプランナー 広告・メディア法人営業(新規中心) 人材紹介営業 Webサービス・プロジェクトマネジャー セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
~国内大手企業の3社に1社が利用している『COMPANY』をセキュリティ面で支えるセキュリティエンジニア募集!~ 大手企業が求める水準で、当社が提供するサービス・製品の「セキュリティ」品質を技術面および運用面で支えるエンジニアを募集します。 【業務内容】:◆診断体制の構築/改善◆セキュリティ関係情報の調査、分析(新技術に関する脅威の調査、対策方法検討) ◆脅威分析や仕様書のセキュリティ視点でのレビュー◆セキュリティトレーニングの実施 ◆WEBアプリケーションに対する脆弱性診断の実施・調整・管理・レポーティング◆侵入テスト(ペネトレーションテスト) ◆セキュリティインシデント対応、インフラ改善の提案 ◆OSSの脆弱性調査して、マーケット全体のニーズを把握し、プロダクトに反映させる活動も担います。 【入社後】 1か月程度の教育(インプット)期間の後、1~3か月のOJTでの軽微な不具合修正や製品問い合わせ回答の経験を経て、 おおよそ3~6か月程度で一人前に育成します。その他にも、製品マニュアルや業務wiki、20年以上のノウハウが詰まったサポートサイトもあり。 【キャリアパス】※※リーダーやマネージャー採用の場合もあります※※ 入社直後は経験豊富なメンターの指導を受けながら、WEBアプリケーションに対する脆弱性診断の実施・管理を対応していただきます。 その後は、成果に応じて担当職域の拡大、チームのリーダーとしてステップアップした後、 より専門的なスペシャリスト型、またはマネジメント職へのキャリアアップをしていただきます。
いまや「経営課題」であるセキュリティ対策。新領域にもいち早く対応し、豊富なコンサルティング実績・ノウハウに基づいて、 セキュリティ戦略、ポリシー・ルールの策定や、監査・評価、対策の実行支援など、企業のセキュリティ課題の解決に必要なさまざまな施策を トータルにサポートしています。 ■セキュリティマネジメント:サプライチェーンやグループ企業を対象としたリスクアセスメント、セキュリティコンサルテーション等 ■DXセキュリティ:デジタルリスクマネジメント戦略策定(デジタルセキュリティ、データガバナンス(プライバシー含)等 ■決済セキュリティ:決済NW基盤や決済端末におけるリスクアセスメント、セキュリティコンサルテーション ■サイバーセキュリティに関する調査・制度設計:国内外のサイバーセキュリティ/データプライバシーなどに関する各種調査、分析、制度設計 ■認証/格付取得支援:PCI DSS等 ■セキュリティ対策計画・実行支援: ・セキュリティポリシー策定支援、セキュリティガイドライン策定支援、CIO/CISO支援、セキュリティ対策推進PMO、中長期計画策定支援等 ■セキュリティのプロジェクト推進対応: ・セキュリティソリューション導入に関する上流工程(構想策定・方式設計・要件定義)や上流設計対応 ・セキュリティソリューション導入に関するPMO推進
パーソルクロステクノロジー株式会社
300万円~400万円
システムインテグレータ ベンダ(ハードウェア・ソフトウェア), 広告・メディア法人営業(新規中心) 人材紹介営業 セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
■仕事内容<セキュリティ診断> Webアプリケーションに対する外部からの脆弱性診断をご担当いただきます。 具体的には、下記業務をご担当いただきます。(お任せする範囲はこれまでのご経験やご志向を考慮し決定いたします) ・ 診断対象サイトの巡回及び対象選定・ 脆弱性診断(ツール)の結果確認と精査 ・ 手動による診断・ クライアントへ報告会の実施 ・ 新たな脆弱性の調査および診断手法の検証、対策の検討…など 世の中で話題となっているフィッシング詐欺、SNSサイトのアカウント奪取による不正ログインなど、 攻撃の糸口となるシステムの脆弱性を見つけて、システムの改善を提案します。 初めは、高度な知識と豊富な実績を持つセキュリティエンジニアの元で自動ツールを利用して診断を実施いただきます。 段階を経て、手動診断へとステップアップし、最終的にはWeb診断の総合的な技術を習得していただきます。 ■入社後の配属先 ・ 事業会社の情報システム部門・ セキュリティベンダー・メーカ ・ 大手システム会社セキュリティ部門・ 通信キャリアセキュリティ部門 …など
350万円~580万円
<Webアプリ脆弱性診断> Webアプリ、スマホアプリリスクアセスメント(セキュリティ脆弱性診断業務)です。 お客様のWebページから対象ページの選定を行い、実際に診断を実施します。 その後は報告書をまとめて、報告会にて脆弱性の結果報告および対策を提示します。 <CSIRT業務>お客様グループ企業向けセキュリティ対策業務 ・インシデントハンドリング・脆弱性ハンドリング・セキュリティ製品選定 ・セキュリティ監視(FW/AD/Proxy、その他セキュリティ機器)とログ解析 <セキリュティコンサルタント業務>万が一のセキュリティ問題が発生した際、 リスクマネジメント含めた経営視点でのコンサルティング業務 セキュリティ課題分析や改善提案、セキュリティポリシーの明確化、企業ごとに異なる業務内容からIT環境まで把握し、 最適なセキュリティ向上を支援していきます。
400万円~650万円
システムインテグレータ ベンダ(ハードウェア・ソフトウェア), 広告・メディア法人営業(新規中心) 人材紹介営業 その他法人営業(新規中心) セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
■業務内容 同社では現在大きく4つ領域の対応を行っております。また、今後はパーソルグループとしてIoT/ロボット/スマホ/移動体(MaaS)関連の セキュリティサービス化も進めております。今迄のご経験を活かしながら、興味のある領域に挑戦して頂きたいと考えております。 また、2~3年毎にジョブローションを行い、新しい環境・技術・ポジションにチャレンジが出来、プロジェクトやサービスに縛られることがありません。 【4つの領域】 <Webアプリ/PF(NW)脆弱性診断>:Webシステム、スマホアプリ、 ネットワーク、サーバのセキュリティ脆弱性診断業務です。システム・インフラの 脆弱性を探し出し、分析し、対応策を考えます。報告書をまとめクライアントへ報告会で結果報告・対策を提示します <SOC運用~アナリスト>:クライアントのセキュリティ機器を監視し、様々なセキュリティ脅威の対応を行います。SOCで重大な攻撃を検知した場合、 お客様へ迅速に連絡を行い、対応方法を伝えます。セキュリティインシデントの早期解決とそれらのレポート報告をします。 運用でSOCの理解が深まったら、アナリストとして攻撃の目的、防御方法を分析していきます。 <セキュリティアプライアンス導入支援>:FW(次世代FW)やIDS/IPS、SIEM製品の導入から、問い合わせ対応などの保守を行います。 NW、SVの知識も必要となりますが、同時にセキュリティ知識も必要となる業務です。 <CSIRT(セキュリティ組織の構築/運用)支援>:クライアントのセキュリティチームの構築支援、運用支援を行います。総合的なセキュリティ対策の検討 ~方針決定、ポリシーの策定、サイバー攻撃やトラブルの監視と具体的な施策まで行います。
三井住友信託銀行株式会社
600万円~1500万円
ベンダ(ハードウェア・ソフトウェア) 信託銀行, IT個人営業 広告・メディア法人営業(新規中心) その他法人営業(新規中心) システム構築・運用(インフラ担当) セキュリティコンサルタント・アナリスト
■信託銀行グループ全体のデジタルビジネスを守り、サイバーセキュリティの面から強力に支援するポジションです。 デジタルにより激変する経営・事業領域において、DXによるイノベーションの具体化に取り組みます。 ※三井住友信託銀行にて採用、グループ会社の「Trust Base株式会社」へ出向となります。(https://trustbase.co.jp/) 【業務詳細】 ■脆弱性マネジメント/■セキュリティアーキテクチャの設計・評価 ■脆弱性診断の実施、または実施支援 ※Trust Base株式会社について 2021年にデジタル戦略子会社として設立し、グループ全体のDX推進、「デジタル×金融」の新サービス創出をミッションとしております。 中途と銀行プロパーの割合は6:4と中途の割合が多く、金融という社風というよりもベンチャーに近い風土となります。 現在の60名から100名体制に向けて動いており、新サービスの創出に向けて積極的に携わっていただける方を募集しております。
日鉄ソリューションズ株式会社
500万円~1000万円
システムインテグレータ ベンダ(ハードウェア・ソフトウェア), 広告・メディア法人営業(新規中心) 人材紹介営業 その他法人営業(新規中心) ITコンサルタント(インフラ) ネットワークエンジニア(設計構築) セキュリティコンサルタント・アナリスト
◆システム統合およびプライベートクラウド構築等の基盤構築案件のプロジェクト管理業務 ■システム基盤に対する顧客要望ヒアリング/提案等のITコンサルティング ■中小規模インフラプロジェクトのマネジメント 【ITインフラソリューション事業部について】 事業ソリューション・・・ITインフラに特化した組織として業界横断的にインフラ構築を行い、多種多様な業種や業務のノウハウを蓄積しています。 システム研究開発センター(研究開発部門)による事業サポートのもと、最新ソリューションの提供を行っています。 事業領域・・・大規模検証サービス:製品組み合わせ技術検証、性能評価、性能管理技術など クラウドソリューション:パブリッククラウド・ITインフラサービス「absonne」、プライベートクラウド“NSGRANDIR+” 仮想デスクトップサービス“M3Daas(エムキューブダース)@absonne”※自社製品サービス システムサポート:システム基盤の提案、企画、設計、調達、構築・実装、運用・保守、DR・災害対策 バックアップ運用基盤、次世代型データセンターなど
◆官公庁分野を中心として、SI案件の提案・構築・保守・運用における大規模基盤構築案件をご担当頂きます。 ■基盤系(サーバ、LAN)案件の知識と提案・構築を行って頂きます。 ■顧客交渉、ベンダー管理なども行って頂きます。 ■入札案件対応(国、県、市、外郭団体など)の経験を活かしてご活躍頂きます。
600万円~1200万円
【具体的な業務内容】 ■セキュリティ強化に向けた仕組みつくり、組織構築の業務を実施 ・セキュリティマネジメントに関する監査の実施・情報セキュリティ監査 ・サイバーセキュリティ対策支援・不正利用対策支援 ・内部・外部監査対応・ISMS認証取得 【具体的なプロジェクト例】 ■事業会社の情報システム部門でのサイバーセキュリティ監査業務 事業会社の情報システム部門で、以下の業務をお任せします。 ・関連諸規程の改定・関係部門とのステアリングコミット ・クラウド環境のセキュリティ対策の確認・システム開発のガイドライン策定 ・内部監査の実施・各種ドキュメント作成 ・監査結果から見えるクライアントの課題抽出、改善提案
組織及び自身の専門性を活用し、国内外の動向、規格、新技術などを踏まえながら、 業界リーダー企業やテックベンダーを中心に、お客様のセキュリティに係る課題の解決を支援します。 ◆セキュリティマネジメント全般に関するセキュリティコンサルタント◆DXセキュリティに関するセキュリティコンサルタント ◆キャッシュレス・プライバシーに関するセキュリティコンサルタント◆クラウドセキュリティに関するコンサルタント 【仕事の魅力・やりがい・キャリアパス】 業界トップのお客様をはじめとして、様々なお客様に向けて多様な切り口でセキュリティコンサルティングを実施しており、 幅広いセキュリティの専門性を身に付けることができます。業界をリードするお客様やNRIとの連携もあり、先進的な事例、ノウハウを吸収することができます。 また、各種セキュリティ関連団体での活動や連携、制度設計への関与など、セキュリティ業界を推進するような対外活動も積極的に推進しております。 コンサルタントとして、顧客支援を通じて、広く社会に貢献できます。 セキュリティに関し全方位で幅広く対応できるため、キャリアパスを描きやすい環境が整っています。専門性を高めあえる組織風土/支援基盤があるため、 特定の領域で第一人者を目指していくキャリアパスも可能ですし、幅広いテーマを経験したうえで、マネージャーを目指すキャリアパスも可能です。 また、セキュリティコンサルタントの職種(マネジメント系/テクニカル系)についても、本人の希望等に応じて、柔軟に職種転換が可能です。
本ポジションでは、テクニカル系セキュリティコンサルタントとして、セキュリティソリューションの導入から運用、推進まで幅広く顧客企業のセキュリティに係る課題解決を支援します。顧客企業のDX推進に当たっては、ゼロトラストセキュリティやクラウドセキュリティなど最新のIT環境に即した課題解決が求められるため、最先端の技術やITアーキテクチャを活用しつつ、顧客のデジタルリスクに最適なソリューションの提案を行います。具体的には以下のような領域でのコンサルティングを実施します。 ◆テクニカル系セキュリティコンサルティング ◆ゼロトラストセキュリティに関するセキュリティコンサルティング ◆DXセキュリティに関するセキュリティコンサルティング◆クラウドセキュリティに関するコンサルティング ◆セキュリティのプロジェクト推進対応 【仕事の魅力・やりがい・キャリアパス】 業界トップのお客様をはじめとして、様々なお客様に向けて多様な切り口でセキュリティコンサルティングを実施しており、幅広いセキュリティの専門性を身に付けることができます。業界をリードするお客様やNRI/NRIセキュアのソリューション部隊との連携もあり、先進的な事例、ノウハウを吸収することができますし、顧客支援を通じて、広く社会に貢献できます。 セキュリティに関し全方位で幅広く対応できるため、キャリアパスを描きやすい環境が整っています。専門性を高めあえる組織風土/支援基盤があるため、セキュリティの特定の領域で第一人者を目指していくキャリアパスも可能ですし、幅広いテーマを経験したうえで、マネージャーを目指すキャリアパスも可能です。
IoTの普及に伴い、IoT機器を狙ったサイバー攻撃などセキュリティリスクも拡大しています。当社は、長年にわたり実施してきたIoT機器メーカに対する開発支援コンサルティングの実績をもとに、顧客にとって現実的でかつ対応可能なセキュリティ対策を支援します。 ■仕事内容 ●IoTに関するセキュリティポリシー策定・アセスメント・セキュアな開発支援 【携わるビジネス・サービス・テーマ】 ※ご参考:IoTセキュリティコンサルティングサービス https://www.nri-secure.co.jp/service/consulting/iot_securityg/ 【仕事の魅力・やりがい・キャリアパス】 ・中途入社の方が多く活躍しています。 ・提案~納品までコンサルサービスにおけるすべてのプロセスを経験できます。 ・新たな取り組みを行う大企業向けの業務が中心であり、新たな技術を取り込み、人材価値(人材のレア度)を高めやすい環境です。 ・NRIと人事制度・処遇が同じでありながら、NRIの社内ベンチャー第一号としてチャレンジしやすい風土があります。
制御システムのオープン化や、産業用IoT機器の普及に伴い、制御システムにおいても情報システムと同様にサイバーセキュリティリスクにさらされています。本職種は、工場やプラントなどの制御機器を制御し運用するシステムに対し、「安全を阻害するリスク」や「生産の継続を阻害するリスク」が何なのかという視座に立ちつつ、現場の担当者の運用負荷を加味し、顧客にとって現実的でかつ対応可能なセキュリティ対策を支援します。 ●工場やプラントなどの制御機器を制御し運用するシステム(=OT(Operational Technology))に関するセキュリティポリシー策定・アセスメント・セキュアな開発支援 【携わるビジネス・サービス・テーマ】 IoTセキュリティコンサルティングサービスhttps://www.nri-secure.co.jp/service/consulting/iot_security/ 工場向けセキュリティ教育・インシデント対応訓練プログラムhttps://www.nri-secure.co.jp/service/consulting/factory-training/ 【仕事の魅力・やりがい・キャリアパス】 ・提案~納品までコンサルサービスにおけるすべてのプロセスを経験できます。 ・新たな取り組みを行う大企業向けの業務が中心であり、新たな技術を取り込み、人材価値(人材のレア度)を高めやすい環境です。 ・NRIと人事制度・処遇が同じでありながら、NRIの社内ベンチャー第一号としてチャレンジしやすい風土があります。
制御システムのオープン化や、産業用IoT機器の普及に伴い、制御システムにおいても情報システムと同様にサイバーセキュリティリスクにさらされています。このリスクに対し、機器自体になるべく手を加えず、広範囲にまとめてセキュリティ対策を施すことが可能な、ネットワーク観点のセキュリティ対策が注目されています。本職種は、顧客のOTネットワークのセキュリティ対策を支援します。 ●工場やプラントなどの制御機器を制御し運用するシステム(=OT(Operational Technology))のネットワークに関するセキュリティポリシー策定・アセスメント・セキュアな運用支援 【携わるビジネス・サービス・テーマ】 OTネットワーク・アセスメントサービスhttps://www.nri-secure.co.jp/service/assessment/ot_network/ SCADAfenceプラットフォーム(IIoTネットワーク向けセキュリティ監視ソリューション)https://www.nri-secure.co.jp/service/solution/scadafence/ 【仕事の魅力・やりがい・キャリアパス】 ・提案~納品までコンサルサービスにおけるすべてのプロセスを経験できます。 ・新たな取り組みを行う大企業向けの業務が中心であり、新たな技術を取り込み、人材価値(人材のレア度)を高めやすい環境です。 ・NRIと人事制度・処遇が同じでありながら、NRIの社内ベンチャー第一号としてチャレンジしやすい風土があります。
有事の際、サイバー攻撃を受けた機器のディスクやログをフォレンジック調査し、技術的な解説や再発防止策を提供することでお客様の説明責任の全てを支援します。EDRの高度な機能を活用して検知から対処まで一気通貫で代行することが可能なマネージドEDRサービスを展開しており、EDRを使って能動的に脅威を刈り取るスレット・ハンティングや、高速高精度な調査手法であるファスト・フォレンジックなどの業務も行います。また、事故対応支援業務の傍ら、EDRを高度に駆使するサービス開発も行っており、新製品、新モジュールの評価・検証やそれらを使ったサービス開発などの業務も行います。 EDR:Endpoint Detection and Response:エンドポイントで不審な挙動や痕跡などを検知して封じ込め、原因調査までをリモートから行うソリューション <サービス名:マネージドEDRサービス> ●EDR導入・運用に関するセキュリティコンサルティング、導入支援●スレット・ハンティング運用 ●フォレンジック調査対応●サービスの営業、提案、導入支援 【携わるビジネス・サービス・テーマ】 マネージドEDRサービスhttps://www.nri-secure.co.jp/service/mss/edr セキュリティ事故対応支援https://www.nri-secure.co.jp/service/consulting/incident
ベンダ(ハードウェア・ソフトウェア), 広告・メディア法人営業(新規中心) 人材紹介営業 セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
顧客の情報システムの特性やビジネス環境を踏まえ、サイバー攻撃から人と組織を守るために最適なMSS(マネージドセキュリティサービス)を提供します。新サービス開発や導入、運用に加え、顧客へのコンサルティングも行う点が特徴です。 ●MSSに関するセキュリティコンサルティング ●セキュリティデバイス管理(SASE、EDR、WAF等のセキュリティデバイスを活用したセキュアなネットワークの設計、構築、運用)/サービス名:セキュアプロテクト(SPRO) ●上記セキュリティ機器に関わるサービスの提案・設計・構築・運用 【携わるビジネス・サービス・テーマ】 ※ご参考:SOC・マネージドセキュリティサービス https://www.nri-secure.co.jp/service/mss/ 【仕事の魅力・やりがい・キャリアパス】 多岐に渡るセキュリティデバイスの提案・設計・構築・運用を行うため、幅広い業務経験を行うことができます。 セキュリティの専門家だからこそ、顧客から感謝され、社会に貢献できるキャリアを磨くことも可能。セキュリティのスペシャリストとして技術を磨くには最適な環境です。
セキュリティアナリストとして、お客様環境で発生しているセキュリティインシデントを各SOC拠点を利用して24時間体制で監視・解析し、その結果をお客様にご報告します。また、インシデントレスポンスに関する業務だけでなく、スレットインテリジェンスの収集、SOC基盤の運用保守(開発・改善)、セキュリティコンサルタントとしてSOCに関する顧客アドバイスなど様々な業務に関与いただきます。 <サービス名:セキュリティログ監視サービス(NeoSOC)> ●セキュリティ監視(ログ・インシデント監視・解析、緊急対応) ●SOC導入・運用に関するセキュリティコンサルティング、導入支援 ●SOC基盤(SIEM)に関する運用保守(開発・改善) ●スレットハンティング・スレットインテリジェンスの運用 ●サービスの営業、提案、導入支援 【携わるビジネス・サービス・テーマ】 ・セキュリティログ監視サービス(NeoSOC)https://www.nri-secure.co.jp/service/mss/log_monitoring ・SIEM監視サービスhttps://www.nri-secure.co.jp/service/mss/siem_monitoring ・NRIセキュアブログhttps://www.nri-secure.co.jp/blog/soc-analysts-interview
MSS(マネージドセキュリティサービス)事業における下記の業務を行います。 ●インターネットバックボーンネットワークの設計・維持管理●ネットワーク、サーバ、クラウド等の基盤設計・維持管理 ●セキュリティログ分析基盤の設計・維持管理●セキュリティログ集計システムの設計・開発・維持管理 ●お客様向けポータルサイトの設計・開発・維持管理●システム運用全般の自動化・効率化推進 【携わるビジネス・サービス・テーマ】 当社のMSS(マネージドセキュリティサービス)は、多くの金融機関、大手企業向けに提供しており、国内有数の規模を誇ります。その中で、共通インフラ部分のネットワーク/サーバ/クラウド/アプリケーション開発まで含めて幅広い範囲が業務の対象となっております。近年はIaCやCI/CDといった業務の効率化・自動化にも力を入れており、流行の技術についても積極的に取り入れています。 【仕事の魅力・やりがい・キャリアパス】 セキュリティサービスの提供に関連するネットワーク、サーバからアプリケーション開発まで広いレイヤの業務に携わることが可能なため、業務をしながら自分自身のスキルアップが図れます。また、セキュリティログ監視サービスを提供している部署や、新サービスを開発する部署なども一緒に活動しており、最新のサイバーセキュリティ動向などに触れながら、セキュリティ業界における自分自身の付加価値を向上させることが可能です。
●自動車の電子制御ユニット、車両、関連するITシステムに対するセキュリティ評価(侵入テスト、脆弱性スキャン、設計評価、など) ●自動車のセキュリティに関するコンサルティング(脅威分析、攻撃手法調査、防御技術調査、など) 【携わるビジネス・サービス・テーマ】 ○ホームページも併せてご覧ください。 https://ndias.jp/ 【仕事の魅力・やりがい・キャリアパス】 自動車は、身近な乗り物であると同時に、サイバー攻撃が人命にも影響することから、セキュアかつセーフティな開発と運用の重要性は高く、大きなやりがいを感じられるポジションです。 また、CASE(コネクテッド、自動運転、シェアリング、電動化)をキーワードに進化し続ける自動車は、多くの無線/有線のインターフェースやOS/OSSを有することから、セルラ、Wi-Fi、Bluetooth、USB、CAN、Linux、Andoridなどの多くの知識を求められます。これまでの専門性を大いに発揮できるとともに、新たな専門性を業務の中から獲得することも可能です。
・セキュリティ脅威インテリジェンス ・製品セキュリティインシデント対応体制(PSIRT)のアナリストとしての支援 ・製品セキュリティインシデント対応体制(PSIRT)の構築支援、教育/訓練支援 など 【携わるビジネス・サービス・テーマ】 ○ホームページも併せてご覧ください。 https://ndias.jp 【仕事の魅力・やりがい・キャリアパス】 自動車は、身近な乗り物であると同時に、サイバー攻撃が人命にも影響することから、セキュアかつセーフティな開発と運用の重要性は高く、大きなやりがいを感じられるポジションです。 また、CASE(コネクテッド、自動運転、シェアリング、電動化)をキーワードに進化し続ける自動車は、多くの無線/有線のインターフェースやOS/OSSを有することから、セルラ、Wi-Fi、Bluetooth、USB、CAN、Linux、Andoridなどの多くの知識を求められます。これまでの専門性を大いに発揮できるとともに、新たな専門性を業務の中から獲得することも可能です。
変更する
勤務地を選ぶ
駅・エリアを選ぶ
職種から選ぶ
業種を選ぶ
勤務時間や休暇から選ぶ