1839 件
パーソルクロステクノロジー株式会社
東京都
-
500万円~700万円
システムインテグレータ ベンダ(ハードウェア・ソフトウェア), 広告・メディア法人営業(新規中心) 人材紹介営業 その他法人営業(新規中心) セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
【具体的な業務内容】 ■セキュリティ強化に向けた仕組みつくり、組織構築の業務を実施 ・ISMS維持・拡大対応・プライバシーマークの維持・運用業務・情報セキュリティ方針や管理体制の構築企画 ・個人情報保護法・関係法令改正時の運用ルールの策定またはアドバイス・情報セキュリティ諸規程・ガイドラインの制定や改定 ・情報セキュリティに関連した社内申請の審査・従業員に対する情報セキュリティ教育の企画・実行 ・セキュリティインシデントが発生した際の対応・情報セキュリティ全般における相談対応 【具体的なプロジェクト例】 ■ポジションの魅力 ・様々な企画・策定を中心となって進めていただく裁量あるポジションです ・グループ会社やIT部門などと連携し様々な取り組みを推進していただきます ・現在はフルリモートがメインの働き方です (緊急時や必要時は出社いただきます/月2~4回程度)
弥生株式会社
400万円~800万円
ベンダ(ハードウェア・ソフトウェア), 広告・メディア法人営業(新規中心) 人材紹介営業 その他個人営業 パッケージ導入・システム導入 制御系ソフトウェア開発(通信・ネットワーク・IoT関連) セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
【主な業務内容】 自社のIT利活用における情報セキュリティ確保に向けて、次の様な取り組みを推進いただきます。 ・SoC/CSIRTチームのリーダー ・弥生が提供する製品やサービスのセキュリティを担保する仕組みの検討や運用およびその業務設計) ※仕事内容の変更範囲:会社の指示する業務 【このポジションの魅力】 ・IT基盤・セキュリティの領域において、サーバー~クライアントまで、幅広い領域に関わることができます。 これまでのご経験を存分に活かしていただきながら、ご経験のない領域にも挑戦・新たなスキルの獲得をしていくことが可能です。 セキュリティ領域におけるプロフェッショナルとしてご活躍いただくことができます。 ・改善だけではなく、再構築(0→1)もご経験いただけます。 自社開発・業界トップシェアの弥生だからこそ、あらゆるフェーズに関わり、ご活躍いただくことができます。
東日本電信電話株式会社
500万円~1000万円
ベンダ(ハードウェア・ソフトウェア) 通信キャリア・ISP・データセンター, IT法人営業(直販) 広告・メディア法人営業(新規中心) 人材紹介営業 その他法人営業(新規中心) Webマーケティング(ネット広告・販促PRなど) セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
【業務詳細】■NTT東日本のセキュリティサービスに係るマーケティング、ブランディングの戦略策定・実行 ・地域の中堅企業等に対するセキュリティサービス(リスクアセスメントやセキュリティコンサルなど)のマーケティング戦略策定 ・セキュリティサービス拡販戦略として関連企業・自治体とのパートナーシップ構築 ・セキュリティ分野におけるNTT東日本の認知度向上に資する各種施策の展開(セミナー企画や講演会等への登壇など) ■セキュリティサービス拡販に向けた企画策定・実行 ・販売拡大に向けた得意先に対するプリセールス活動 ・社内でセキュリティ商材販促を促すインナーマーケティング活動 ※『NTT東日本のセキュリティサービスに係るマーケティング、ブランディングの戦略策定・実行』業務に 一定期間従事いただいた後、ご本人意向、経験・スキル、会社動向・事業動向などを踏まえて、 『セキュリティサービス拡販に向けた企画策定・実行』の領域でも活躍いただくことを想定したキャリアステップとなっております
ベンダ(ハードウェア・ソフトウェア) 通信キャリア・ISP・データセンター, IT法人営業(直販) 建設・不動産法人営業 広告・メディア法人営業(新規中心) 人材紹介営業 事業企画・新規事業開発 セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
~業界団体やSierとのアライアンスを通じた新たなセキュリティビジネスの立上げをお任せ致します~ 【業務詳細】■業界有力団体・企業やSierとのセキュリティ協業ビジネスモデルの構築 ・業界分析/企業分析(業界動向や課題の仮説立案)、アライアンス候補の選定 ・ターゲット業界へのマーケットリサーチ ・NTT東日本セキュリティアセットを活かした協業ビジネススキームやモデルの確立 (セキュリティ領域のみならずITO/ICT資産管理/DX/サポート等業界課題に合わせて広範なビジネスモデル策定) ■構築した協業ビジネスモデルの推進 ・NTT東日本内の各プロフェッショナルチーム(サービス開発・保守サポート・マーケティング・ 省庁営業等の各チーム)と連携したプロジェクト立上げ ・開拓実行営業 ■協業先の事業課題・マーケット課題を踏まえた新たなサービス開発企画 ・協業先のニーズヒアリング・課題解決に資するサービスシーズの検討 ・関連部との新規サービスの開発に向けた各種調整
オリックス・システム株式会社
636万円~1125万円
システムインテグレータ ベンダ(ハードウェア・ソフトウェア), IT個人営業 金融個人営業・ファイナンシャルプランナー 広告・メディア法人営業(新規中心) 人材紹介営業 システム構築・運用(インフラ担当) Webサービス・プロジェクトマネジャー セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
◆オリックス・グループ各社のアプリケーション・共通インフラのサイバーセキュリティに関する責任者、担当者として以下をリードして頂きます。 【具体的には】・オリックスグループ各社の各種アプリケーションおよび共有インフラに対しての オリックスグループのセキュリティ基準への準拠計画策定・実行推進 ・エンドポイントセキュリティ(Microsoft 365 E5が中心)の管理・セキュリティエンハンス検討/対応、 インシデント対応などの運用実務 ・脆弱性診断ツールを活用したアプリケーションへの脆弱性診断業務および診断ツールの保守・運用 ・そのほかセキュリティに関する新サービスの企画・推進 【残業時間】:平均残業時間30h※所定労働時間が7hのため、法定労働時間は実質10h程度(2020年度実績)
Sansan株式会社
644万円~1449万円
システムインテグレータ その他(インターネット・広告・メディア), 広告・メディア法人営業(新規中心) 人材紹介営業 セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
情報セキュリティーのスペシャリストとして、設計のレビューや脆弱性診断などを通じてプロダクトの「セキュリティ・バイ・デザイン」を実現し、 セキュリティーと利便性を両立させた安心、安全なプロダクトの創出に貢献します。 ▼具体的な業務内容 ・自社プロダクトの設計のレビューとセキュリティー要件定義 ・脅威モデリングによるアプリケーションにおける潜在的な脅威の特定と分析 ・プロダクトの不正利用の検知・分析と防止対策のサポート ・プロダクトに対するWebアプリケーション診断の実施 ・発見した脆弱性のトリアージと修正のサポート ・外部ベンダーを活用した脆弱性診断やペネトレーションテストの計画、実施と検出した脆弱性の修正をリード ・エンジニアに対するセキュアな開発/運用やコーディングに関する教育の実施 ・インシデントレスポンス
株式会社日本総合研究所
580万円~1000万円
システムインテグレータ ベンダ(ハードウェア・ソフトウェア), 広告・メディア法人営業(新規中心) 人材紹介営業 ネットワークエンジニア(設計構築) セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
◆SMBCグループのサイバーセキュリティを全方位から一挙に担当しています。 同社内にはグループ会社向けのプライベートSOCを有しており、SIEMを使いながらシステムログの分析を行い、 日々セキュリティ状況を確認しています。 また、SOCが利用するセキュリティソリューションの導入や、グループ全体最適の視点での アーキテクチャ検討・審査・セキュリティ戦略立案など広範囲の業務を担当しています。 有事の際には、専門家として実際にインシデント対応に当たっています。 本求人では、同社のセキュリティ業務の一部または複数担当するセキュリティエンジニアを募集いたします。
◆SMBCグループのIT戦略の中核を担う同社では、金融サービスを提供するグループ会社のサイバーセキュリティを全方位から一挙に担当しています。 同社内にはグループ会社向けのプライベートSOCを有しており、SIEMを使いながらシステムログの分析を行い、日々セキュリティ状況を確認しています。 また、SOCが利用するセキュリティソリューションの導入や、グループ全体最適の視点でのアーキテクチャ検討・審査・セキュリティ戦略立案など 広範囲の業務を担当しています。有事の際には、専門家として実際にインシデント対応に当たっています。 本求人では、当社のプライベートSOCに所属いただき、テックリードとしてご活躍いただける方を募集しています。 ◆以下いずれかの業務内容 プライベートSOCを技術面からリードし、関係者と調整しながら、SOC要員を指導。 例えば、ElasticStack等を活用したログ解析技術・プラットフォームの開発から運用設計、IDS/IPS/WAFシグネチャ開発の高度化・効率化、ThreatHunting・ThreatIntelligenceに係るセキュリティ運用の技術戦略立案・実行、金融犯罪対策など、SOC要員を指揮しながら推進。 ※当社のセキュリティリスク状況に応じて業務内容は変化しますが、共通してセキュリティ技術(特にセキュリティ運用)の側面から ご活躍いただける業務をご担当いただきます。
NRIセキュアテクノロジーズ株式会社
700万円~1500万円
ベンダ(ハードウェア・ソフトウェア), 広告・メディア法人営業(新規中心) その他法人営業(新規中心) セキュリティコンサルタント・アナリスト
●自動車の電子制御ユニット、車両、関連するITシステムに対するセキュリティ評価(侵入テスト、脆弱性スキャン、設計評価、など) ●自動車のセキュリティに関するコンサルティング(脅威分析、攻撃手法調査、防御技術調査、など) 【携わるビジネス・サービス・テーマ】 ○ホームページも併せてご覧ください。 https://ndias.jp/ 【仕事の魅力・やりがい・キャリアパス】 自動車は、身近な乗り物であると同時に、サイバー攻撃が人命にも影響することから、セキュアかつセーフティな開発と運用の重要性は高く、大きなやりがいを感じられるポジションです。 また、CASE(コネクテッド、自動運転、シェアリング、電動化)をキーワードに進化し続ける自動車は、多くの無線/有線のインターフェースやOS/OSSを有することから、セルラ、Wi-Fi、Bluetooth、USB、CAN、Linux、Andoridなどの多くの知識を求められます。これまでの専門性を大いに発揮できるとともに、新たな専門性を業務の中から獲得することも可能です。
・セキュリティ脅威インテリジェンス ・製品セキュリティインシデント対応体制(PSIRT)のアナリストとしての支援 ・製品セキュリティインシデント対応体制(PSIRT)の構築支援、教育/訓練支援 など 【携わるビジネス・サービス・テーマ】 ○ホームページも併せてご覧ください。 https://ndias.jp 【仕事の魅力・やりがい・キャリアパス】 自動車は、身近な乗り物であると同時に、サイバー攻撃が人命にも影響することから、セキュアかつセーフティな開発と運用の重要性は高く、大きなやりがいを感じられるポジションです。 また、CASE(コネクテッド、自動運転、シェアリング、電動化)をキーワードに進化し続ける自動車は、多くの無線/有線のインターフェースやOS/OSSを有することから、セルラ、Wi-Fi、Bluetooth、USB、CAN、Linux、Andoridなどの多くの知識を求められます。これまでの専門性を大いに発揮できるとともに、新たな専門性を業務の中から獲得することも可能です。
ベンダ(ハードウェア・ソフトウェア), 広告・メディア法人営業(新規中心) 人材紹介営業 その他法人営業(新規中心) セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
いまや「経営課題」であるセキュリティ対策。 NRIセキュアは、コンサルティングから製品開発まで、国内最大級のセキュリティ専業企業として、お客様のセキュリティ課題解決をサポートしています。セキュリティ分野に興味をお持ちの方を幅広く募集いたします。 ■セキュリティコンサルタント ■アプリケーションエンジニア ■クラウドエンジニア ■セキュリティスペシャリスト(マネージドセキュリティサービス事業)
◆Webシステムに加え、ブロックチェーンやクラウド、エンドポイント端末など、様々なシステムを対象に擬似的な攻撃を行い、 お客様のシステムに存在する脆弱性を実践的に見つけ出し改善提案をします。 また、当社では日本で初めてのブロックチェーン診断やコンテナオーケストレーション診断を実施しており、 新規事業に対する診断も積極的に行っています。 ●セキュリティ診断(Webアプリケーション、プラットフォーム、スマートフォンアプリケーション等の診断) ●ペネトレーションテスト(脅威ベースのペネトレーションテストを含む) ●特化型セキュリティ診断(ブロックチェーン、エンドポイント端末等の診断) ●脅威動向情報のリサーチ・分析 ●設計開発支援(設計・開発ガイドライン策定支援、セキュアアプリケーション設計レビュー、ソースコード診断等) ●技術的コンサルティング(脆弱性管理支援、セキュア開発支援) ●上記セキュリティサービスのコンサルティング営業 ※ご参考:セキュリティ診断関連サービス https://www.nri-secure.co.jp/service/assessment/
アイレット株式会社
システムインテグレータ ベンダ(ハードウェア・ソフトウェア), 金融個人営業・ファイナンシャルプランナー 広告・メディア法人営業(新規中心) 人材紹介営業 その他法人営業(新規中心) Webサービス・プロジェクトマネジャー セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
◆クラウド環境を中心にセキュリティに関するサービスの企画から運用、コンサルタントなど多岐に渡った職務があります。 また、AWSやGoogle Cloudでの案件を横断したセキュリティ対応を行っていただくこともあります。 本人のスキルや志向によりアサインを検討させていただきます。 【ポイント】 ・市場のニーズを先取りし、顧客のメリットや目的を自分の頭で考えて、企画から開発まで全体を通して携わることができます。 ・同社には、頭脳と技能のすべてを注ぎ込み、創造的なものづくりに没頭できる環境があります。 【仕事の魅力】 ・国内での事例がないような最新の製品を触る機会がある ・AWSおよびGoogle Cloudの最上位パートナーとして、国内最大規模のアカウントを取り扱う経験が得られる機会がある ・AWSおよびGoogle Cloudの最上位パートナーとして、未公開のサービスに携われる機会がある ・新規サービスの企画を比較的カジュアルに提案することができる
日鉄物産情報システム株式会社
480万円~650万円
システムインテグレータ ベンダ(ハードウェア・ソフトウェア), 広告・メディア法人営業(新規中心) 人材紹介営業 サーバーエンジニア(設計構築) ネットワークエンジニア(設計構築) セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
【業務内容】:日鉄物産株式会社の国内・海外グループ50社以上のシステム開発・運用の中核を担っていただきます。 社内外のチームをつなぎ、業務改革・IT戦略の両面から商社ビジネスを成功に導くために 日鉄物産本体のシステム部門と共に一括して業務をご担当いただきます。 具体的にはネットワーク技術者として社内のサーバー・ネットワークなどのインフラ構築や データセンター運用、セキュリティ対策等をご担当いただきます。 【担当フェーズ】:設計構築~運用保守まで幅広くご担当いただきます。 エンドユーザーとともに案件に携わるためやりがいを持って働くことができます。 【案件事例】:本体基幹システムのインフラ構築、MS365、AWS等クラウド環境構築等 【就業場所】:東京本社事業所内での勤務となります。 【本ポジションでの役割】:実務面で即戦力としての働きを期待しておりますが、それだけではなく将来的に管理職として同社を 支えていくという意識で行動していただくことも期待しております。 【同社魅力】:ベテランのリーダーが複数名在籍しており、技術知識の習得に関してのフォロー体制や教育体制が整っております。 また、より良いものを作るためにはと常に考えて行動する熱量のある社員が多く、 日鉄物産グループという安定した環境下で技術力を高めることができることができます。
350万円~600万円
システムインテグレータ ベンダ(ハードウェア・ソフトウェア), 広告・メディア法人営業(新規中心) 人材紹介営業 セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
■仕事内容 <Webアプリ脆弱性診断> 脆弱性診断の対象として、Webアプリケーション・OS・ネットワーク・サーバー等ありますが、 今回はWebアプリケーション診断業務を想定しています。 脆弱性診断は各対象に攻撃者の視点をもって、様々な疑似攻撃を行い、その結果を考察し脆弱性を発見~分析~対策を考えていきます。 良くある診断項目としては ・SQLインジェクション ・クロスサイトスクリプティング ・セッションハイジャック等 があります。 今回の業務は診断ツールを用い、その結果を分析していきます。 事前に脆弱性診断について・診断ツールについての実践型研修を実施し、しっかりと準備をしてからプロジェクトに入っていきます。 また、プロジェクトチームにはリーダーが一緒なので、アドバイス・フォローをしながら、仕事を進めていくことが出来ます。
500万円~750万円
■仕事内容 セキュリティエンジニアとして脆弱性診断を行って頂きます。 配属先は首都圏(主に東京・神奈川)となり、セキュリティベンダー大手Sierでの各種セキュリティ案件等、 数多くの選択肢からスキルと経験を得る事ができます。 入社後に改めてキャリア面談を行い今までのキャリア、やりたいこと、やりたくないこと、将来的に目指す姿、 ワークライフバランスも加味し配属要件を選定します。 会社都合ではなく、エンジニアの希望を叶えること、キャリアに付加価値をつけることを最優先とし、 技術部の配属専任担当チームがキャリアに沿った案件をピックアップして配属します。 ■配属までの流れ 入社後、セキュリティグループの担当があなたと一緒にキャリアアッププランを検討。 その上で当社が保有する年間約22500件の案件の中から、技術部門の配属専任チームが複数の案件をピックアップ。 目指すキャリアに沿った案件に配属します。
400万円~750万円
■仕事内容 Webアプリケーションに対する外部からの脆弱性診断をご担当いただきます。 具体的には、下記業務をご担当いただきます。(お任せする範囲はこれまでのご経験やご志向を考慮し決定いたします) ・ 診断対象サイトの巡回及び対象選定 ・ 脆弱性診断(ツール)の結果確認と精査 ・ 手動による診断 ・ クライアントへ報告会の実施 ・ 新たな脆弱性の調査および診断手法の検証、対策の検討…など 世の中で話題となっているフィッシング詐欺、SNSサイトのアカウント奪取による不正ログインなど、 攻撃の糸口となるシステムの脆弱性を見つけて、システムの改善を提案します。 初めは、高度な知識と豊富な実績を持つセキュリティエンジニアの元で自動ツールを利用して診断を実施いただきます。 段階を経て、手動診断へとステップアップし、最終的にはWeb診断の総合的な技術を習得していただきます。
組織及び自身の専門性を活用し、国内外の動向、規格、新技術などを踏まえながら、 業界リーダー企業やテックベンダーを中心に、お客様のセキュリティに係る課題の解決を支援します。 ◆セキュリティマネジメント全般に関するセキュリティコンサルタント◆DXセキュリティに関するセキュリティコンサルタント ◆キャッシュレス・プライバシーに関するセキュリティコンサルタント◆クラウドセキュリティに関するコンサルタント 【仕事の魅力・やりがい・キャリアパス】 業界トップのお客様をはじめとして、様々なお客様に向けて多様な切り口でセキュリティコンサルティングを実施しており、 幅広いセキュリティの専門性を身に付けることができます。業界をリードするお客様やNRIとの連携もあり、先進的な事例、ノウハウを吸収することができます。 また、各種セキュリティ関連団体での活動や連携、制度設計への関与など、セキュリティ業界を推進するような対外活動も積極的に推進しております。 コンサルタントとして、顧客支援を通じて、広く社会に貢献できます。 セキュリティに関し全方位で幅広く対応できるため、キャリアパスを描きやすい環境が整っています。専門性を高めあえる組織風土/支援基盤があるため、 特定の領域で第一人者を目指していくキャリアパスも可能ですし、幅広いテーマを経験したうえで、マネージャーを目指すキャリアパスも可能です。 また、セキュリティコンサルタントの職種(マネジメント系/テクニカル系)についても、本人の希望等に応じて、柔軟に職種転換が可能です。
本ポジションでは、テクニカル系セキュリティコンサルタントとして、セキュリティソリューションの導入から運用、推進まで幅広く顧客企業のセキュリティに係る課題解決を支援します。顧客企業のDX推進に当たっては、ゼロトラストセキュリティやクラウドセキュリティなど最新のIT環境に即した課題解決が求められるため、最先端の技術やITアーキテクチャを活用しつつ、顧客のデジタルリスクに最適なソリューションの提案を行います。具体的には以下のような領域でのコンサルティングを実施します。 ◆テクニカル系セキュリティコンサルティング ◆ゼロトラストセキュリティに関するセキュリティコンサルティング ◆DXセキュリティに関するセキュリティコンサルティング◆クラウドセキュリティに関するコンサルティング ◆セキュリティのプロジェクト推進対応 【仕事の魅力・やりがい・キャリアパス】 業界トップのお客様をはじめとして、様々なお客様に向けて多様な切り口でセキュリティコンサルティングを実施しており、幅広いセキュリティの専門性を身に付けることができます。業界をリードするお客様やNRI/NRIセキュアのソリューション部隊との連携もあり、先進的な事例、ノウハウを吸収することができますし、顧客支援を通じて、広く社会に貢献できます。 セキュリティに関し全方位で幅広く対応できるため、キャリアパスを描きやすい環境が整っています。専門性を高めあえる組織風土/支援基盤があるため、セキュリティの特定の領域で第一人者を目指していくキャリアパスも可能ですし、幅広いテーマを経験したうえで、マネージャーを目指すキャリアパスも可能です。
IoTの普及に伴い、IoT機器を狙ったサイバー攻撃などセキュリティリスクも拡大しています。当社は、長年にわたり実施してきたIoT機器メーカに対する開発支援コンサルティングの実績をもとに、顧客にとって現実的でかつ対応可能なセキュリティ対策を支援します。 ■仕事内容 ●IoTに関するセキュリティポリシー策定・アセスメント・セキュアな開発支援 【携わるビジネス・サービス・テーマ】 ※ご参考:IoTセキュリティコンサルティングサービス https://www.nri-secure.co.jp/service/consulting/iot_securityg/ 【仕事の魅力・やりがい・キャリアパス】 ・中途入社の方が多く活躍しています。 ・提案~納品までコンサルサービスにおけるすべてのプロセスを経験できます。 ・新たな取り組みを行う大企業向けの業務が中心であり、新たな技術を取り込み、人材価値(人材のレア度)を高めやすい環境です。 ・NRIと人事制度・処遇が同じでありながら、NRIの社内ベンチャー第一号としてチャレンジしやすい風土があります。
制御システムのオープン化や、産業用IoT機器の普及に伴い、制御システムにおいても情報システムと同様にサイバーセキュリティリスクにさらされています。本職種は、工場やプラントなどの制御機器を制御し運用するシステムに対し、「安全を阻害するリスク」や「生産の継続を阻害するリスク」が何なのかという視座に立ちつつ、現場の担当者の運用負荷を加味し、顧客にとって現実的でかつ対応可能なセキュリティ対策を支援します。 ●工場やプラントなどの制御機器を制御し運用するシステム(=OT(Operational Technology))に関するセキュリティポリシー策定・アセスメント・セキュアな開発支援 【携わるビジネス・サービス・テーマ】 IoTセキュリティコンサルティングサービスhttps://www.nri-secure.co.jp/service/consulting/iot_security/ 工場向けセキュリティ教育・インシデント対応訓練プログラムhttps://www.nri-secure.co.jp/service/consulting/factory-training/ 【仕事の魅力・やりがい・キャリアパス】 ・提案~納品までコンサルサービスにおけるすべてのプロセスを経験できます。 ・新たな取り組みを行う大企業向けの業務が中心であり、新たな技術を取り込み、人材価値(人材のレア度)を高めやすい環境です。 ・NRIと人事制度・処遇が同じでありながら、NRIの社内ベンチャー第一号としてチャレンジしやすい風土があります。
制御システムのオープン化や、産業用IoT機器の普及に伴い、制御システムにおいても情報システムと同様にサイバーセキュリティリスクにさらされています。このリスクに対し、機器自体になるべく手を加えず、広範囲にまとめてセキュリティ対策を施すことが可能な、ネットワーク観点のセキュリティ対策が注目されています。本職種は、顧客のOTネットワークのセキュリティ対策を支援します。 ●工場やプラントなどの制御機器を制御し運用するシステム(=OT(Operational Technology))のネットワークに関するセキュリティポリシー策定・アセスメント・セキュアな運用支援 【携わるビジネス・サービス・テーマ】 OTネットワーク・アセスメントサービスhttps://www.nri-secure.co.jp/service/assessment/ot_network/ SCADAfenceプラットフォーム(IIoTネットワーク向けセキュリティ監視ソリューション)https://www.nri-secure.co.jp/service/solution/scadafence/ 【仕事の魅力・やりがい・キャリアパス】 ・提案~納品までコンサルサービスにおけるすべてのプロセスを経験できます。 ・新たな取り組みを行う大企業向けの業務が中心であり、新たな技術を取り込み、人材価値(人材のレア度)を高めやすい環境です。 ・NRIと人事制度・処遇が同じでありながら、NRIの社内ベンチャー第一号としてチャレンジしやすい風土があります。
有事の際、サイバー攻撃を受けた機器のディスクやログをフォレンジック調査し、技術的な解説や再発防止策を提供することでお客様の説明責任の全てを支援します。EDRの高度な機能を活用して検知から対処まで一気通貫で代行することが可能なマネージドEDRサービスを展開しており、EDRを使って能動的に脅威を刈り取るスレット・ハンティングや、高速高精度な調査手法であるファスト・フォレンジックなどの業務も行います。また、事故対応支援業務の傍ら、EDRを高度に駆使するサービス開発も行っており、新製品、新モジュールの評価・検証やそれらを使ったサービス開発などの業務も行います。 EDR:Endpoint Detection and Response:エンドポイントで不審な挙動や痕跡などを検知して封じ込め、原因調査までをリモートから行うソリューション <サービス名:マネージドEDRサービス> ●EDR導入・運用に関するセキュリティコンサルティング、導入支援●スレット・ハンティング運用 ●フォレンジック調査対応●サービスの営業、提案、導入支援 【携わるビジネス・サービス・テーマ】 マネージドEDRサービスhttps://www.nri-secure.co.jp/service/mss/edr セキュリティ事故対応支援https://www.nri-secure.co.jp/service/consulting/incident
ベンダ(ハードウェア・ソフトウェア), 広告・メディア法人営業(新規中心) 人材紹介営業 セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
顧客の情報システムの特性やビジネス環境を踏まえ、サイバー攻撃から人と組織を守るために最適なMSS(マネージドセキュリティサービス)を提供します。新サービス開発や導入、運用に加え、顧客へのコンサルティングも行う点が特徴です。 ●MSSに関するセキュリティコンサルティング ●セキュリティデバイス管理(SASE、EDR、WAF等のセキュリティデバイスを活用したセキュアなネットワークの設計、構築、運用)/サービス名:セキュアプロテクト(SPRO) ●上記セキュリティ機器に関わるサービスの提案・設計・構築・運用 【携わるビジネス・サービス・テーマ】 ※ご参考:SOC・マネージドセキュリティサービス https://www.nri-secure.co.jp/service/mss/ 【仕事の魅力・やりがい・キャリアパス】 多岐に渡るセキュリティデバイスの提案・設計・構築・運用を行うため、幅広い業務経験を行うことができます。 セキュリティの専門家だからこそ、顧客から感謝され、社会に貢献できるキャリアを磨くことも可能。セキュリティのスペシャリストとして技術を磨くには最適な環境です。
セキュリティアナリストとして、お客様環境で発生しているセキュリティインシデントを各SOC拠点を利用して24時間体制で監視・解析し、その結果をお客様にご報告します。また、インシデントレスポンスに関する業務だけでなく、スレットインテリジェンスの収集、SOC基盤の運用保守(開発・改善)、セキュリティコンサルタントとしてSOCに関する顧客アドバイスなど様々な業務に関与いただきます。 <サービス名:セキュリティログ監視サービス(NeoSOC)> ●セキュリティ監視(ログ・インシデント監視・解析、緊急対応) ●SOC導入・運用に関するセキュリティコンサルティング、導入支援 ●SOC基盤(SIEM)に関する運用保守(開発・改善) ●スレットハンティング・スレットインテリジェンスの運用 ●サービスの営業、提案、導入支援 【携わるビジネス・サービス・テーマ】 ・セキュリティログ監視サービス(NeoSOC)https://www.nri-secure.co.jp/service/mss/log_monitoring ・SIEM監視サービスhttps://www.nri-secure.co.jp/service/mss/siem_monitoring ・NRIセキュアブログhttps://www.nri-secure.co.jp/blog/soc-analysts-interview
変更する
勤務地を選ぶ
駅・エリアを選ぶ
職種から選ぶ
業種を選ぶ
勤務時間や休暇から選ぶ