JAC Recruitment ハイクラス転職エージェント
  1. ハイクラス転職TOP
  2. セキュリティエンジニア
  3. 年収1,500万円以上/セキュリティエンジニアの求人・転職情報

年収1,500万円以上/セキュリティエンジニアの求人・転職情報

235中の150件を表示

条件を変更
仕事内容
社内SEとして、社内利用ITサービス、社内インフラの新規提案から構築、運用まで全般に携わっていただきます。

【業務内容】
・社内利用ITサービス/機器の新規導入、キッティング作業、運用
・社内利用ネットワーク、セキュリティの構築、運用
・社内利用サービス、システムの管理、運用
・IT施策を通じた社内業務効率化の提案、開発等
・社内ヘルプデスク対応

会社の成長に伴う様々な課題において自身のアイデア、実行力を発揮できる環境のため会社全体に貢献する重要なポジションです。

【主な技術スタック】
・Microsoft 365 (E3),EntraID, Slack(一部), Zoom(一部), Intune, Apple business manager
・Cisco,Meraki,Aruba,WatchGuard,Lanscope Cat
・標準端末: Windows, Mac, iPhone

【入社直後】
社内インフラ、デバイス、ネットワークの管理運用に従事し、情報システム全体の理解や自社の課題についてキャッチアップいただきます。

【その後の仕事】
DX推進やセキュリティ戦略の策定に携わり、リーダーシップを発揮するポジションへ。

【やりがい】
当社の情報システム担当は単なる社員のサポート部門ではありません。
ITサービスや技術を組み合わせて、システム面から会社をバックアップしていくという思いがあります。
守りに入ったり、従来の考え方に縛られたりせず、良いものがあればどんどん取り入れていくという姿勢を大切にしています。

最先端の技術・サービスをリサーチし、それらをどのように組み合わせていけばより良くなるのか。
自ら考え、提案していくことができる環境です。
情報システム担当の枠に留まらず、コーポレートの様々な業務に関わり、会社・組織の成長と一緒に成長できる方を必要としています。
求める経験 / スキル
■必須スキル・経験  
・事業会社でコーポレートエンジニアとしての経験(目安としては3年以上)。
・社内または顧客向けITインフラ/業務システムの導入・運用経験(目安としては3年以上)。
・クラウドサービス、グループウェア、ネットワーク、セキュリティ等に関する導入、保守、運用改善経験がある。

■歓迎スキル・経験
・IT業界での勤務経験がある
・システムの選定から参画し、導入、運用フェーズまでやり切った経験がある
・社用として携帯電話、PCの調達、価格交渉といったベンダ折衝の経験がある
・価格交渉を含むベンダーコントロールの経験がある
・オフィスネットワーク管理(有線/無線、L2、L3、F/W、DNS、DHCP等)
・オフィスファシリティー管理(複合機、来客受付、ドアセキュリティ、セキュリティカメラ等)

■求める人物像
・コミュニケーション能力、説明能力が高い
・元気で明るく、チームプレイヤーで且つ、自ら能動的に周りと連携して業務を遂行できる
・正確さを心掛け、細部に注意を払える
・課題達成への強い執着
・周囲の巻き込み
・タイムアグレッシブ
・自由な発想を有しチャレンジ精神が高い
・スピードが速く、変化に富んだ環境を楽しむことができる
勤務地

東京都

想定年収

1,000 万円 ~ 1,800 万円

仕事内容
【募集職種の期待役割】
営業・プロモーション・技術力を活かし、事業部門を成長に導く役割を担います。企画だけでなく、推進、実行、時には営業担当として顧客向けの提案を行ったり、アライアンス企業とのミーティングに参加するなど、幅広い業務を担っていただきます。

【具体的な職務内容】
NRIセキュアテクノロジーズの事業成功および持続的な事業成長の実現に向け、各事業部門と密に連携しながら、営業・プロモーション施策の企画立案から実行までを一貫して推進します。
各事業の現在の状況や中長期的な成長戦略、課題感をヒアリングしたうえで、事業フェーズやリソース状況を踏まえた「過不足のない、ちょうどよい」支援プランを設計し、その実現を支援します。
策定した支援プランについては、単なる計画に留まらず、関係部門と協働しながら主体的に推進・実行します。必要に応じて営業担当として顧客提案活動に参画するなど、現場に近い立場で事業創出・案件獲得にも貢献します。
また、プロモーション活動においては、個別事業に閉じない組織横断の視点を持ち、セミナーやイベントの企画・運営、情報発信施策の検討なども担います。全社的なブランド価値向上と事業認知拡大の両立を図りながら、事業部門の挑戦を後押しする役割を果たします。

【携わるビジネス・サービス・テーマ】
※ご参考:弊社のサービス・製品例
https://www.nri-secure.co.jp/service

【仕事の魅力・やりがい】
NRIセキュアの中で、当部は稀有な営業専門組織となります。
当社の幅広いセキュリティソリューションを組み合わせた営業・プロモーションプランの作成ができ、営業としてもマーケターとしても幅広い経験ができると考えています。
キャリア採用時には、面談にて候補者の適性に合わせて配属チームや支援内容を決めていくことになります。今までのキャリアだけでなく、営業×マーケティングを越境した経験値を積むことが可能です。

【その他参考URL】
■セキュリティ営業の要はマッチング力 セキュアブログ
https://www.nri-secure.co.jp/blog/sales-interview
■SAIRU社 NRIセキュアマーケティング部 事例
https://sairu.co.jp/case/1736
求める経験 / スキル
※以下はメンバ―クラスの要件となります※
【必須スキル・経験・資格】
・営業経験(以下いずれかの営業経験)
 ・インサイドセールス
 ・フィールドセールス
 ・パートナーセールス
 ・SE/プロジェクトマネジメント
 ・マーケティング・Webプロモーション経験
 ・アカウントマネジメント経験

【歓迎するスキル・経験・資格】
・IT・セキュリティサービスの取り扱い経験
・チームマネジメント経験
・人材育成経験
・以下の資格保有者
 -高度情報処理技術者資格、情報処理安全確保支援士(登録セキスペ)資格
 -CISA、CISM、CISSP、GIAC等のセキュリティ関連資格
 -英語力 (ビジネスレベル、目安: TOEIC 700点以上)
勤務地

複数あり

想定年収

500 万円 ~ 1,800 万円

仕事内容
【募集職種の期待役割】
技術チームと密に連携しながら、顕在化・潜在化している顧客のセキュリティニーズを的確に捉え、課題解決に向けた提案を行います。
その中で、新規顧客の獲得に加え、既存顧客との取引拡大をリードする役割を期待しています。

【具体的な職務内容】
・下記取り扱いSaaSに記載の仕入れ製品を中心とした営業、プロモーション業務のリード
・仕入れ先となるメーカー、ディストリビューターとの情報共有、関係構築
・既存契約更新管理、新規案件対
・営業派遣、営業事務への指揮命令

・取り扱いSaaS
 製品カテゴリ:SASE、SWG、SSE、CNAPP、メールセキュリティ、マイクロセグメンテーション、SSPM、DSPM 等
 製品名:Netskope、Wiz、Proofpoint、Cofense、illumio、Falcon Shield、BigID 等

【携わるビジネス・サービス・テーマ】
クラウドセキュリティ管理の
■SASEソリューション
https://www.nri-secure.co.jp/service/solution/netskope
■クラウド基盤セキュリティ(CSPM・CWPP)
https://www.nri-secure.co.jp/service/solution/prismacloud

【仕事の魅力・やりがい】
先進的で幅広いサービス・製品を顧客に提供し、セキュリティの不安なくより良い社会へと変化を起こせる未来をつくります。
求める経験 / スキル
※以下はメンバ―クラスの要件となります※

【必須スキル・経験・資格】
・上記「職務内容」相当の業務経験
・法人向けIT製品/サービスの営業もしくは顧客対応経験

【歓迎するスキル・経験・資格】
・営業関連の活動において、第三者に指導できる能力(商談の進め方、提案資料作成など)
・営業の標準化、営業力向上につながる施策の立案、実行経験
・以下の資格保有者
 -高度情報処理技術者資格、情報処理安全確保支援士(登録セキスペ)資格
 -英語力 (ビジネスレベル、目安: TOEIC 800点以上)
勤務地

複数あり

想定年収

500 万円 ~ 1,800 万円

仕事内容
【募集職種の期待役割】
顧客および社内外の関係者と密にコミュニケーションを図りながら、新規案件の創出や既存顧客へのアップセル・クロスセルを推進していただきます。
また、顧客との中長期的な信頼関係を構築し、その信頼を事業成長につなげるとともに、当社のファンを増やしていく活動をリードいただくことを期待しています。

【具体的な職務内容】
マネージドセキュリティサービスを中心とした当社ソリューションの営業活動および営業企画を担当いただきます。顧客課題の把握から提案、案件創出まで一貫して推進し、事業拡大に貢献いただくことを期待しています。
・営業戦略・アクションプランの立案および実行
・顧客の課題・ニーズのヒアリング、要件整理、ソリューション提案
・マーケティング施策やプロモーション活動を通じた見込み顧客の獲得
・メーカーや販売パートナーとの連携強化による新規案件の創出
・既存顧客へのアップセル・クロスセル提案による取引拡大

【携わるビジネス・サービス・テーマ】
当社のSOC、マネージドセキュリティサービスは、多くの金融機関、大手企業向けに提供しており、国内有数の規模を誇ります。
以下の商材を中心に営業企画および顧客への提案活動に従事いただきます。
■SOC・マネージドセキュリティサービス
 https://www.nri-secure.co.jp/service/mss

■マネージドEDRサービス
 https://www.nri-secure.co.jp/service/mss/edr

■SASE関連サービス
 https://www.nri-secure.co.jp/service/mss/prisma-access
 https://www.nri-secure.co.jp/service/mss/zscaler
 https://www.nri-secure.co.jp/service/solution/netskope#mss
 https://www.nri-secure.co.jp/service/mss/cato

【仕事の魅力・やりがい】
中小企業から大手企業まで幅広いお客様を担当し、中長期的な信頼関係を築きながら、セキュリティ強化や事業成長の実現を支援できます。お客様の課題解決に深く関わり、ビジネスパートナーとして価値を提供できることが本ポジションの大きな魅力です。
また、取り扱うソリューションは多岐にわたり、技術チームと連携しながら提案活動を進めるため、営業スキルだけでなくセキュリティに関する知識や専門性も身につけることができます。
大規模案件では複数名のチームで提案活動を行い、数か月にわたってお客様の課題解決に向き合います。お客様に選ばれ、受注の喜びをメンバーと分かち合えることは、この仕事における最高の醍醐味です。

【組織の特徴】
営業や技術、ユーザ企業での社内SE経験など様々なバックグラウンドを持つメンバーが集まっています。
求める経験 / スキル
※以下はメンバ―クラスの要件となります※

【必須スキル・経験・資格】
・上記「職務内容」のいずれかの業務経験
・エンタープライズ向けのNW、IT製品/サービスの営業やプリセールス、運用監視の経験
・マーケティング/プロモーションの企画、実行経験
・NWセキュリティのエンジニアとしての顧客対応経験

【歓迎するスキル・経験・資格】
・マネージドセキュリティサービス、SOCサービスの営業やプリセールス、運用監視の経験
・以下の資格保有者
 -高度情報処理技術者資格
 -情報処理安全確保支援士(登録セキスペ)資格
 -その他、セキュリティに関する認定資格
勤務地

複数あり

想定年収

500 万円 ~ 1,800 万円

仕事内容
【職務内容】
ITとOTの双方を見据えた当社グループのサイバーセキュリティ体制の整備・強化・運用に関する業務を幅広く担当いただきます。ご経験・ご志向に応じて、ITまたはOTのいずれかを軸にしながらマルチに活躍いただくことを想定しています。
〈ガバナンス/戦略〉:全社および国内外拠点を対象に情報セキュリティ戦略の策定と統制体制の構築・高度化を担う。
〈プロジェクト対応(IT/OT)〉:国内外の石油・天然ガス事業プロジェクトにおけるIT/OTセキュリティの企画・導入・運用を推進する。
〈OTセキュリティ〉:操業・生産環境(SCADA/DCS等)におけるリスク評価を行い、OTネットワークおよびIT/OT境界対策の設計・導入・運用を担う。
〈IT/クラウド/新技術〉:クラウドや生成AI等の新技術活用に伴うセキュリティ要件を整理し、安全な利活用を推進する。
〈監視・インシデント対応〉:セキュリティ監視およびインシデント対応(検知・分析・初動対応・封じ込め・復旧・再発防止)を一貫して推進する。
〈規格・リスク評価〉:NIST CSFやIEC 62443等の国内外基準に準拠したセキュリティ評価およびリスクマネジメントを実施する。
〈システム・施策実装〉:全社セキュリティ戦略に基づき関連システムの企画・導入・運用および継続的改善を行う。
〈組織連携・啓発〉:社内外の多様なステークホルダーと連携し、セキュリティ対策の推進および社員向け啓発活動を実施する。

【応募者へのメッセージ】
当社は『INPEX Vision 2035「責任あるエネルギー・トランジション」の実現』を掲げ、石油・天然ガス/LNGの安定供給を継続しつつ、CCS・水素・再生可能エネルギー等を通じた2050年ネットゼロカーボン社会の実現に積極的に貢献しています。 この実現に向けて、当社は情報セキュリティを確保した上で、オフィス業務から操業現場まであらゆる分野でデジタル・AIをフル活用し、生産性を高める「デジタル技術の徹底活用」を進めています。こうしたDXの加速とエネルギー・トランジションを安全に支えるためには、ITとOT(操業・生産)の双方を見据えた強固なサイバーセキュリティが不可欠です。本ポジションでは、ITまたはOTのいずれかのセキュリティ実務経験を軸に、国内外の石油・天然ガス事業及びネットゼロカーボン関連事業を守り、当社グループの変革を共に推進できる方を募集します。

【部署紹介】
ー業務概要ー
デジタル戦略推進ユニットは、国内外のINPEXグループ会社全体のITに係る方針の策定や、ITガバナンス・企画検討、各領域に渡るインフラ・アプリケーションの導入・運用、サイバーセキュリティ、情報管理を担っています。当ユニットが扱う領域は、大きく「業務系」と「技術系」に分かれます。
・業務系(IT領域):会計・人事・調達などの基幹システムや、社内コミュニケーション基盤、エンドポイント・クラウド、これらをつなぐ社内ネットワークといった、オフィス業務を支える情報システム領域。
・技術系(OT領域):プラント・生産設備の制御システム(SCADA/DCS等)や操業データ基盤に加え、これらの設備・拠点を相互接続し現場操業を支える操業ネットワーク(OTネットワーク)など、石油・天然ガスの操業・生産を支える領域。 近年は、業務系ネットワーク(IT)と操業ネットワーク(OT)の接続・連携が進み、両者の境界が融合しつつあります。こうした中で、生成AIの全社活用(セキュアなAI環境の展開)やモダンなエンドポイント・クラウド基盤の整備、IT/OT境界の保護など、デジタル技術の徹底活用を全社的に推進しています。

情報セキュリティグループは、サイバーセキュリティに関わる全社方針の策定や、国内外の石油・天然ガス事業や再生可能エネルギープロジェクトにおけるITとOTの双方のセキュリティ整備、有事に備えたインシデント対応までを幅広く担当しています。メンバーは新卒・中途採用等の多様なバックグラウンドを持つ人材で構成されており、意見交換しやすい風通しの良い雰囲気です。

ー今後の方向性・キャリア採用募集の背景ー
昨今の高度かつ多種多様なサイバーセキュリティ脅威の増加は、企業にとって大きな課題です。特に当社のように重要インフラを担う企業では、情報システム(IT)に加え、操業・生産を支える制御システム(OT)の保護が経営上の重要テーマとなっています。 当社は「INPEX Vision 2035」の下、デジタル・AIの徹底活用とネットゼロに向けた事業変革を加速しており、クラウド・生成AI等の新技術や、多様化・グローバル化するビジネス要件に応じた柔軟かつセキュアなITおよびOTシステムの整備・運用の重要性がますます高まっています。
こうした中、ITとOTの双方を俯瞰し、現場に即したセキュリティ施策を企画・推進できる人材を強化する必要があり、今般、中途採用を実施するものです。社会人経験7~13年程度で、ITまたはOT のいずれかのセキュリティ実務経験をお持ちの方に、即戦力かつ将来の中核人材として活躍いただきたいと考えています。

入社後のキャリアパスとして、当社が展開する国内外のプロジェクトにおいて高い専門性をもって活躍いただく高度プロフェッショナル職(OTセキュリティのスペシャリスト)へと進むことを想定していますが、本人の能力や希望によってはラインマネジメントポジションへ進むことも可能です。
求める経験 / スキル
【必須応募要件】(次のいずれか1つに該当)
・SCADA/DCS/PLC等制御・計装システムに関わるエンジニアリング、保守、またはプロジェクト実務経験3年以上(セキュリティ実務経験不問)
・情報セキュリティに関する実務経験3年以上(IT・OTいずれの領域でも可)
・ITインフラ(ネットワーク/サーバ/クラウド/ID管理)の設計・構築・運用経験3年以上、かつセキュリティ領域への転向意欲を有する方
※上記の経験は複数領域の合算も可。
※現時点でセキュリティ実務経験がない制御・計装エンジニアの方も歓迎します。入社後の育成プログラムを用意しています。

【望ましい経験・資格等】
ー経験ー
・OT(制御系)セキュリティ(プラント・生産設備等の制御システム保護、IT/OT境界対策等)に関する実務経験
・SCADA/DCS/PLC等の制御・計装システムの設計・構築・保守経験
・重要インフラ(ガス・石油・電力等)またはプラント・製造業におけるセキュリティ実務経験
・ITセキュリティ(ネットワーク/エンドポイント/クラウド/ID管理/SOC・インシデント対応等)に関する実務経験

ー資格ー
・IEC 62443関連、GICSP、CISSP、CISM、ネットワーク・制御システム関連の公的資格もしくは知識

【英語力】
不問
従業員数
889名 (連結:3,720名※2025年12月31日現在)
勤務地

東京都

想定年収

680 万円 ~ 非公開

従業員数
889名 (連結:3,720名※2025年12月31日現在)
仕事内容
【仕事内容】
■概要
大手顧客のネットワークインフラにおける、アカウント担当としての運用管理業務です。
月次定例での運用状況報告や、顧客の課題に応じたネットワークの運用改善・拡張提案などを担います。
・大手企業のネットワークインフラ(数百~数千ホスト規模)の運用業務を担当。
・監視アラートに対し定型外の場合の調査・復旧・顧客への丁寧な説明、
 お客様からのサービスオーダに対し調査・設定変更、月次定例会で運用報告などを実施。

■入社後にお任せする業務
新規受注見込みの大手顧客を1社専任で担当予定。協力会社のメンバーとチームを組み、2027年1月の運用開始に向けて、詳細設計フェーズから参画していただきます。

■魅力
・働きやすい環境:週3リモート可能、フルフレックス制度あり、平均残業20時間程度で常駐はありません。

・安定した運用体制:大規模なお客様は複数名体制でカバーし合える体制のため、月に1-2回ある計画作業や突発対応も無理なく対応可能です。
求める経験 / スキル
■必須要件 ※いずれも
・ネットワークインフラの運用管理経験
・顧客折衝経験

■求める人物像
・「構築」よりも「運用」を中長期のキャリア軸として捉えている方
・障害発生時にも冷静に状況を整理し、関係者と連携しながら粘り強く対応できる方
・顧客視点を持ち、技術用語をかみ砕いて丁寧に説明できる方
・標準サービスを理解したうえで、顧客要望を現実的な運用に落とし込める方
・手順書・ナレッジ整備など、運用プロセスの改善に前向きに取り組める方
勤務地

東京都

想定年収

570 万円 ~ 非公開

仕事内容
■職務内容
サイバーインテリジェンスを活用した新たなデジタルプロダクトの企画・開発・運用において、技術的中核を担うポジションです。
プロダクトを技術面から横断的に統括し、技術戦略の策定、アーキテクチャ設計、実装整合性の担保をリードする役割を担っていただきます。開発チームや関係パートナーと連携しながら、プロダクトの品質向上と進化を推進していただくことを期待しています。

具体的には
・技術戦略とアーキテクチャ設計
プロダクト群全体の技術方針およびアーキテクチャ戦略の策定と推進
クラウド、インフラ、バックエンドを中心としたシステム全体設計
共通基盤や設計思想の定義、実装ガイドラインの整備
コア機能(アセスメントエンジン、分析・判断支援等)の技術的妥当性評価

・技術要件の整理・実装支援
UX/PDMチームが策定したプロダクト要件をもとに、技術要件への落とし込みをリード
実装に向けた技術的な方針策定と外部開発パートナーとの技術整合
ビジネス目的との整合を保った実装判断・設計支援

・外部パートナー連携・開発管理
海外を含む開発パートナーとの要件調整、設計レビュー、進捗・品質管理
API設計、データベース構築などのバックエンド開発マネジメント
CI/CDや自動化を踏まえた開発基盤・運用インフラの設計支援

・プロジェクトマネジメント
スコープ・納期・予算を含む開発計画の立案と遂行
社内外の関係者との連携によるプロジェクト全体の進捗管理と課題解決

・ハンズオン対応と技術代表としての対応
必要に応じてPoCや技術検証をリードし、初期フェーズの実装品質を確保
ビジネスチーム・顧客・パートナー先との技術的対話、仕様調整における技術代表者としての役割を担う
求める経験 / スキル
■Senior Associate/Manager以上は、以下のいずれかの経験が必須
■必須要件(Must-Have)
・コンピューターサイエンスまたは関連分野の学士、修士相当の知識
・ソフトウェアエンジニアリングにおける10年以上の実務経験
・プロダクトの技術戦略やアーキテクチャ設計を主導した経験
・クラウド(AWS, Azure等)、インフラ、バックエンド領域における技術設計と構築の実務経験
・CI/CDを含む開発インフラの設計・運用経験
・アジャイル開発環境での実務経験(スクラムマスター経験があれば尚可)
・外部パートナー/ベンダーとの技術的連携・評価・マネジメント経験
・複数ステークホルダーとの調整・推進を行うための優れたコミュニケーション力
・プロジェクトのスコープ、予算、納期に関する計画と進捗管理スキル
・技術的な課題解決力と意思決定力
・英語での仕様書読解・技術文書の作成が可能な英語力(読み書き中心)

◼️歓迎要件(Nice-to-Have)
・最新のAI技術(例:LLM Agents、MCP、RAG等)の実用性・制約に関する理解
・LLMや生成AIを用いた機能を、自らPoCやプロダクトに実装・組み込んだ経験(単なる検証ではなく、ユーザー向けに提供された実績が望ましい)
・LLMやRAG構成、トークナイゼーション、ファインチューニング、MLOpsなど、AI技術の基礎構造・アーキテクチャに関する理解
・英語での会話力(海外パートナーとの音声会議に対応可能な方)
・人間中心設計、ユーザビリティ、認知工学に関する基本的な理解
・サイバーセキュリティに関する基礎知識(NIST CSF、ゼロトラスト、脅威ベース評価など)
・セキュリティ関連プロダクト(SIEM、GRC、アセスメントツールなど)の開発経験
・スタートアップまたは新規事業におけるプロダクト立ち上げの経験
・セキュリティ領域におけるAIの応用経験(例:ログ分析、脅威予測、行動分析など)
・技術組織の立ち上げ・チームビルディング・採用のリード経験
従業員数
5,650名 (2025年6月30日現在)
勤務地

福岡県

想定年収

600 万円 ~ 2,000 万円

従業員数
5,650名 (2025年6月30日現在)
仕事内容
■職務内容
クライアントはデジタルを駆使したサービスや製品を活発に開発・ローンチしています。このような状況で、製品に対するサイバー攻撃による不具合やリコール、ならびにそれに起因する安全性その他の影響が、事業として無視できないリスクになってきています。

本ポジションでは、サイバーセキュリティの中でも、上記のような通常のITより広範なテクノロジー領域における課題に対応いただきます。現在お持ちの
専門性にセキュリティや問題解決能力といったスキルを掛け合わせることで、希少かつ市場価値の高い人材になることができます。

PwCは、日本のサイバーセキュリティコンサルティング市場において、売上・組織規模ともにトッププレイヤーです。セキュリティ専門性およびコンサルティング双方のスキルを伸ばすことのできる環境に、あなたも身を置いてみませんか。

■本ポジションの特徴
・クライアントのビジネスにおける中心である「製品」を扱います。実際に世の中に出ていく製品を守る立場としてのやりがいを得ることができます。

・特にコネクテッドカー等の新規性のある領域において、業界や国におけるルールメイキングの立場から関与することができます。

・製品領域のセキュリティに関して、技術的な対策はもちろん、組織やヒト、業務プロセス、あるいはこれらを横断したセキュリティ戦略など、幅広い経験
を積むことができます。

・システムインテグレーション・運用、あるいは設備の保守などは原則として行っていません。コンサルティングにフォーカスした経験を積むことができます。
 
・市場調査やサービス開発、インサイトの執筆や外部寄稿・講演などにも携わっていただくことができます。チーム内ではクライアントに新たな価値を提供
すべく、新たなサービスの検討が活発に行われています。

・製品開発に関するセキュリティ規定が各国で規定されている背景から、グローバル展開のご支援の機会があります。

 ・製品の企画・設計・実装・テスト・運用・廃棄といった製品ライフサイクル全般にわたるご支援機会がありますので、専門領域のある方もご活躍いただ
 けます。

■プロジェクト例
これまでのご経験やご希望を勘案して、以下のようなプロジェクトにアサインします。特定の業界・領域を極めることも、様々な業界・領域を経験して知見
を広げることもできます。

・新規事業・領域への参入や新設された各国法規・標準への対応に伴うセキュ
リティ上の考慮・実施事項の定義およびロードマップの作成

・セキュリティを考慮した製品開発プロセスの構築、ルールの制定

・製品出荷後の製品セキュリティインシデント対応(PSIRT)の体制構築


・新規製品に対する脅威・リスク分析・セキュリティテストの実行支援

・サプライチェーンを通じたセキュリティプロセスの構築およびサプライヤーアセスメントの実行支援

・製品に関連するSBOM (Software Bill Of Materials) の構築

・クライアントの開発者に求められるセキュリティスキルの定義および教育に向けた計画策定および実行支援

・新規性のある領域における、各国のセキュリティ活動や技術動向などの調査、ならびにクライアントのセキュリティ戦略への取り込み行
求める経験 / スキル
------------------------------------------------------------
□Associate/Senior Associate
 (必須要件)
 ・開発者としての製品・サービス開発の業務経験
 ・論理的思考
 ・口頭および文書によるコミュニケーションスキル
 ・製品セキュリティに関する専門性習得の意欲

 (歓迎要件)
 ・製品開発プロセスの構築、社内規定の策定
 ・製品・サービスに対するビジネスリスク分析
 ・SW領域の設計・実装(プログラミングなど)の実務経験
 ・製品品質保証(検証業務など)の実務経験
 ・SDLC体制・プロセスの構築
 ・開発領域のセキュリティポリシー・セキュリティ要件の整備・策定
 ・製品・サービスに対するリスク・脅威分析
 ・SW/HW領域のセキュア設計・実装(プログラミングなど)
 ・PSIRT体制構築・実務経験
 ・その他、開発領域におけるセキュリティ活動の実務経験
------------------------------------------------------------
□Manager以上
 上記に加えて以下いずれかのご経験を必須とします。
 ・大規模開発プロジェクトの管理経験
 ・業界標準となるガイドライン・規程の策定経験
 ・提案・営業・マーケティング経験

◆求める人物像
・問題解決スキルおよび付随する論理的思考
・チームまたはプロジェクト単位による業務経験
・コミュニケーションスキル (口頭および文書)
・ITおよびセキュリティに関する専門性習得の志向
・サイバーセキュリティ関連業務やITシステム基盤構築・運用の実務経験
従業員数
5,650名 (2025年6月30日現在)
勤務地

福岡県

想定年収

600 万円 ~ 2,000 万円

従業員数
5,650名 (2025年6月30日現在)

PwCコンサルティング合同会社

仕事内容
■職務内容
PwCではグローバルで専門のチームを設け、脅威アクターやTTPsなどの脅威情報を含む、サイバーインテリジェンス情報を生成しています。

セキュリティエンジニアには、「サイバーインテリジェンスの作成」と「サイバーインテリジェンスを活用したサービスの提供」を担っていただきます。
同社はコンサルタントとエンジニアのコラボレーションが強みの1つであり、プロジェクトにおいても混成チームで互いの専門スキルを連動させ、社会課題の解決に取り組んでいます。また、エンジニアチームを攻撃専門のレッドチーム、防御専門のブルーチーム、プロジェクト管理やサービス改善を担うパープルチームに分けて運営しております。

セキュリティエンジニアが担当する主なプロジェクトは下記職務内容のとおりです。

・クライアントのシステムに対するプラットフォーム脆弱性診断
・ウェブアプリケーションの脆弱性診断
・クライアントの環境に対する内部及び外部のペネトレーションテスト
・サイバーインテリジェンスをベースとしたセキュリティアセスメント
・最新のセキュリティ脅威やマルウェア、対策技術に関する調査
・サイバーインテリジェンスを活用したSIEMサービスの開発、ルール作成、導入およびクライアントシステムの監視・分析
・クライアントのセキュリティインシデント発生時の技術的なサポート
・デジタルフォレンジック技術を用いたインシデントレスポンス
・ホワイトハッカー/手動またはツールを用いてお客様のシステムへ侵入し、セキュリティ対策やセキュリティ業務の妥当性を評価するレッドチーム演習や脅威ベースのペネトレーションテスト(TLPT)等の業務を実施
・上記のプロジェクトに関する営業活動、サービス改善、プロジェクト管理(パープルチーム)
求める経験 / スキル
■Senior Associate/Manager以上は、以下のいずれかの経験が必須

①クライアントのシステムに対するプラットフォーム脆弱性診断/ウェブアプリケーションの脆弱性診断/クライアントの環境に対する内部及び外部のペネトレーションテスト

【必要スキル】
・Webアプリケーション診断、ネットワーク診断、スマートフォンアプリ診断の実務経験
・プログラミング経験(言語問わず)
・OS、ネットワークに関する知識
・ビジネスライティング、ビジネスコミュニケーションスキル
・自分自身の専門性を常に高める姿勢
・OffSec Certified Professional(OSCP)(Manager以上)

【歓迎するスキル】
・新しい脆弱性の発見/検証経験
・英語力(TOEIC700点以上相当)
・Offensiveに関する認定・認証資格
例)
OffSec Experienced Pentester (OSEP)
HTB Certified Penetration Testing Specialist (HTB CPTS)
Certified Red Team Professional (CRTP)
OffSec Web Expert (OSWE)
Certified Red Team Operator (CRTO)
Offensive Security Exploitation Expert (OSEE)
Burp Suite Certified Practitioner (BSCP)
Certified Azure Red Team Professional (CARTP)

②サイバーインテリジェンスをベースとしたセキュリティアセスメント

【必要スキル】
・各種フレームワークを利用したセキュリティアセスメント経験
・MITER ATT&CKに関する知識
・ビジネスライティング、ビジネスコミュニケーションスキル
・自分自身の専門性を常に高める姿勢

【歓迎するスキル】
・脅威インテリジェンス分析、パープルチーミングの経験
・英語力(TOEIC700点以上相当)

③最新のセキュリティ脅威やマルウェア、対策技術に関する調査

【必要スキル】
・官公庁等の調査研究案件の実務経験
・プログラミング経験(言語問わず)
・TCP/IPネットワーク関連のスキルや構築・運用経験
・OS、アプリケーション、デバイスに関する知識
・各種OSに関する低レイヤの知識
・各種プログラミングに関する知識
・ビジネスライティング、ビジネスコミュニケーションスキル
・自分自身の専門性を常に高める姿勢

【歓迎するスキル】
・書籍、オンラインメディア等での執筆経験
・セミナー、研究会、学会等での発表、講演経験
・マルウェア解析業務経験
・ドライバ、組込機器開発経験
・英語力(TOEIC700点以上相当)

④サイバーインテリジェンスを活用したSIEMサービスの開発、ルール作成、導入およびクライアントシステムの監視・分析/クライアントのセキュリティインシデント発生時の技術的なサポート

【必要スキル】
・a,b,cのいずれかの経験
a.セキュリティ運用監視またはネットワーク運用監視の導入、運用設計、運用、運用改善経験

b.EDR あるいはファストフォレンジックツールを利用したインシデント調査の経験

c.スレッドハンティングの実務経験
・日本語でのビジネスライティング、ビジネスコミュニケーションスキル
・自分自身の専門性を常に高める姿勢

【歓迎するスキル】
・SIEM/SOAR の導入、利用あるいは運用経験(ルール開発含む)
・サイバー攻撃手法や対策技術に関する知識、国内外のセキュリティに関する全般的な情報収集能力
・Cloud IAM、SSO、OAuth、2段階認証等のクラウドセキュリティーに携わった経験
・各種サーバ(Web, Mail, DNS, Proxy等)、セキュリティ機器(FW, IDS, IPS, UTM等)に関する知識
・IDS/IPSのカスタマムシグネチャの作成経験
・マルウェア解析業務経験
・ドライバ、組込機器開発経験
・英語力(TOEIC700点以上相当)

⑤デジタルフォレンジック技術を用いたインシデントレスポンス/クライアントのセキュリティインシデント発生時の技術的なサポート

【必要スキル】
・サイバー攻撃に関する技術的なインシデント対応
・自分自身の専門性を常に高める姿勢
・ビジネスライティング、ビジネスコミュニケーションスキル

【歓迎するスキル】
・EnCase Certified Examiner (EnCE) 認定
・AccessData Certified Examiner (ACE) 認定
・英語力(TOEIC700点以上相当)
従業員数
5,650名 (2025年6月30日現在)
勤務地

福岡県

想定年収

600 万円 ~ 2,000 万円

従業員数
5,650名 (2025年6月30日現在)
仕事内容
<ミッション>
サイバーセキュリティのエキスパートとしてセキュリティ戦略の策定・実行をリードする。多様なステークホルダーと良好な関係を保ちながら、中期的な視点から 「自立したセキュリティ運営ができる体制構築」 を牽引し、全社のサイバーセキュリティの品質改善と底上げに貢献することが大きな目標となる。

リーダー職として、他のメンバー/リーダーとともにサイバーセキュリティの戦略を策定し、グループ本社やシステム子会社と連携しながら全社的なセキュリティ対策強化を推進する。セキュリティカルチャーを醸成し、サイバーセキュリティ人材の育成についても関与する。

また、単なる事業会社における実務対応にとどまらず、グループ本社と現場をつなぐ 「橋渡し」 として、現場の知見や課題をグループ全体のサイバーセキュリティ戦略へフィードバックし、グループの全体最適化を推進していただくことを期待する。

<主な業務内容>
ご本人の経験や資質応じて、以下の業務を遂行する。
1.主な業務内容
・セキュリティ戦略・企画の策定および推進
(例:適切な脆弱性管理やゼロトラスト推進に向けた計画化や施策具体化)
・関連各部(本社および事業部門)やシステム子会社との密な連携・対応指示
(例:全社的なサイバーセキュリティに係るルールやガイドラインの作成やモニタリング。是正指示等)
・経営報告資料作成、CIO支援、当局対応
(例:システム委員会や経営会議におけるサイバーセキュリティに係る報告資料の作成)
・インシデント発生時における対応
(例:危機対策本部の中核メンバーとしてインシデント対応を主導)
・人材育成とスキル移転
(例:役職員への平時の教育・啓発活動)

<このポジションで得られる経験>
本社での戦略立案といった業務に留まらず、サイバーセキュリティの 「最前線」 である事業会社に身を置き、現場のセキュリティ改善に直接貢献できる、手応えの大きいポジション。
求める経験 / スキル
<必須経験>
以下のいずれかのご経験をお持ちの方(目安として5年以上)
・ ITシステムの開発・運用・企画に関する業務経験
・保険ないしは金融システムに係る業務経験
・チーム/組織のリーダーとしてのチームマネジメントの経験
・経営層への報告や、関連委員会等への参画経験
・情報セキュリティ、サイバーセキュリティに関する以下のいずれかの業務経験
- サイバーセキュリティ戦略・方針の立案、および全社的な推進
- セキュリティ関連の大型プロジェクトにおけるPM経験
- セキュリティ対策の検討・実装・推進
- セキュリティ運用(SOC / CSIRT等)
- サイバーセキュリティもしくは情報セキュリティに係る評価・分析、リスク管理
- セキュリティに関するコンサルティングおよびアドバイザリ

<歓迎する経験・資格>
・ アドバイザリ、コンサルティング業務のご経験
・ 以下のセキュリティ関連資格をお持ちの方
 (例: CISSP、CISM、CISA、情報処理安全確保支援士 等)

<求められるコンピテンシー>
・ 専門性と主体性
エキスパートとしての専門性を追求し、多様なステークホルダーと円滑に連携するための高いコミュニケーション能力と、新しい知識を迅速に吸収する柔軟性をもって、主体的に組織へ貢献できる方
・ 粘り強さと調整力
困難な状況においてもストレス耐性を持ち、粘り強く関係者との調整を重ね、合意形成をリードできる方
・ 変革力と成果創出
常に問題意識を持ち、現状に満足することなく率先して改善に取り組み、目に見える成果を生み出すことに意欲的な方
勤務地

東京都

想定年収

1,500 万円 ~ 1,800 万円

仕事内容
アバナードでは、サイバーセキュリティ領域のアドバイザリーサービスをさらに強化するため、セキュリティコンサルタント(マネージャー候補) を募集しています。
本ポジションでは、急増するサイバー脅威からクライアントの企業価値を守るために、 課題の可視化から解決策の提案、プロジェクト推進、運用支援まで幅広く携わっていただきます。
特定領域に閉じずに広い分野に挑戦していただけるため、「専門性を高めたい」「新しい領域も学びながら成長したい」方に最適な環境です。
新設の部署となりますので、組織構築にも貢献頂ける方からのご応募をお待ちしております。

【業務詳細】
担当プロジェクトに応じ、以下の業務をお任せします。

【1】セキュリティコンサルティング
情報システム/セキュリティ課題やリスクの可視化
解決策の検討・評価
導入ロードマップの作成と提案
ソリューション導入プロジェクトの推進
ベンダー選定・提案支援

【2】内部統制支援
ポリシー・規定整備支援
ガバナンス構造設計支援
職務分掌に伴う権限管理の見直し支援

【3】セキュリティ運用支援
CSIRT/SOCなどの運用支援
セキュリティシステム運用の改善支援

【4】デリバリー管理
ステークホルダーとの合意形成・報告
計画策定、進捗・コスト管理
メンバー支援、リスク管理

【5】プロジェクト管理
チームメンバーの管理(課題・労務など)
プロジェクト遂行の最適化

【6】提案活動
営業との協働による提案書作成
クライアントへのプレゼンテーション


【アバナードで働くことの魅力】
・マイクロソフトテクノロジーを活用したソリューションを展開するリーディングカンパニーで働くこと 
・19度目のマイクロソフト グローバル SI パートナー アワードを受賞(2024年) 
・充実したトレーニングプログラム(年間80時間以上、認定資格取得への支援) 
・テクノロジーやスキル向上のための豊富なグローバルリソースの活用 
・全ての社員のキャリアを支援するキャリアアドバイザー制度 
・風通しが良く、チームワークで仕事を進められる環境

**

アバナードには、あなたがお持ちの優れた知見を遺憾なく発揮できる環境だけではなく、先進的な技術を活用した新たな経験やテクノロジーに対する強い情熱を満たすことができるトレーニングプログラムなど、プロフェッショナルとしての更なる成長を遂げることができる数多くの機会が存在します。 

アバナードは、インクルージョン&ダイバーシティ(I&D)の文化の醸成に力を注ぎ、この多様性を通じて、革新性や創造性を培い、クライアントや社会に貢献しています。豊富な経験を持つ60,000人以上のプロフェッショナルが世界中におり、相互に協力しながらプロジェクトを遂行するチームワークのカルチャーの中で、継続的に学ぶことができるトレーニングプログラムやキャリアアドバイザー制度を活用しながら、新たなキャリアを進んでいただくことができます。 

チームワーク、新たなテクノロジーの習得を通じて、クライアントの問題解決に応えるアバナードは、その先で私達の仕事の結果、人の働き方、コミュニケーションやコラボレーションなど真のヒューマンインパクトをもたらせることができるかを原動力に日々活躍しています。 

アバナードのインクルージョン&ダイバーシティ(I&D)に関する情報はこちらをご覧ください。
https://www.avanade.com/ja-jp/about/responsible-business

**

アバナードではグローバルレベルで以下を共通のテーマに持ち、日々業務に取り組んでおります。 
・Create a future for our people that focuses on:
  - Expanding your thinking
  - Experimenting courageously
  - Learning and pivoting 
・Inspire greatness in our people by:
  - Empowering every voice
  - Encouraging boldness
  - Celebrating progress 
・Accelerate the impact of our people by:
  - Amazing the client
  - Prioritizing what matters
  - Acting as one 
求める経験 / スキル
■必須スキル:
以下の①②③のご経験・スキルをおもちの方 

① セキュリティの知見を伴う実務経験
以下のいずれかの領域においてセキュリティまたは関連テクノロジーに実務で携わった経験がおありの方
・セキュリティや IT システムに関するコンサルティング経験
 - ITコンサル、セキュリティコンサル、セキュリティベンダーなど
・セキュリティ、またはアプリケーション/クラウド/ネットワーク領域でのシステム開発経験
・事業会社でのセキュリティまたは IT システムに関する運用経験
・エンジニア(ITアーキテクトなど)としての技術領域に関する専門経験
・技術領域に関するコンサルティング業務経験

②SIプロジェクトにおける管理または推進の経験
 - スコープ、進捗、品質、コスト、リスク、ステークホルダー管理などのいずれかまたは複数の経験

③ビジネスレベルの日本語 (JLPT: N1程度)スキル
従業員数
1,600名 ((2025年8月現在)グローバル:約60,000人)
勤務地

複数あり

想定年収

800 万円 ~ 1,500 万円

従業員数
1,600名 ((2025年8月現在)グローバル:約60,000人)

大手通信キャリア

  • 上場企業
仕事内容
■採用部門概要
セキュリティ事業についてAIを活用しエンタープライズマーケットにおける当社顧客ビジネスの拡大に貢献

■職務内容
【ミッション】
AI領域、IT領域、OT領域のセキュリティ分野での顧客要望へ寄り添ったセキュリティソリューションのコンサルティング、提案・設計・構築・導入を行うこと。

【主な業務】
下記ソリューションにおける技術支援(提案、設計、構築、導入)およびそれらに関わる上流工程(コンサルティング、要件定義、プロジェクトマネジメント)業務。
希望や能力、キャリアパスに応じて、以下の中の1つの領域、または複数領域についてご担当いただきます。
また、AIからの攻撃への対策、AI自体を守るセキュリティ対策、AIを活用した業務効率化などのAI領域について、弊社として積極的に市場獲得を目指しており多くの経験を積むことが可能です。
・ネットワークセキュリティ(SASE)
・デバイスセキュリティ(EDR・EPP)
・IDセキュリティ(IDaaS、ITDR)
・データセキュリティ(DLP)
・OTセキュリティ
・クラウドセキュリティ(CNAPP、CSPM、CWPP)
・MSS・SIEM・XDR(セキュリティ監視・運用)
・AIセキュリティ(Security for AI(SfAI)、AI for Security(AIfS))
・その他セキュリティ全般

【具体的な業務】
下記ソリューションにおけるコンサルティング、提案、要件定義、設計、構築、導入、プロジェクトマネジメント業務。
お客さまに合った製品を選定しコンサルティング提案~構築までを実施。主体的にプロジェクトを推進いただき、セキュリティを通じてお客さまのビジネスへ貢献していただきます。
また、新規商材や技術要素の研究や調査検証なども対応いただき、各種メーカーのイベントやセミナーへ登壇することも可能です。
・ネットワークセキュリティ(Zscaler、Prisma Access、Netskope、Catoなど)
・デバイスセキュリティ(CrowdStrike、Cybereason、Microsoft Defender for Endpoint、Cortexなど)
・IDセキュリティ(Okta、Entra ID、Idira(旧CyberArk)、CrowdStrikeなど)
・データセキュリティ(Proofpoint ITM、Netskope、Microsoft Defender for Cloud Apps、Microsoft Purviewなど)
・OTセキュリティ(Nozomiなど)
・クラウドセキュリティ(Wiz、Cortex Cloud、Microsoft Defender for Cloudなど)
・AIセキュリティ(Security for AI、AI for Securityなどの各種製品)
・MSS・SIEM・XDR(自社サービス、Microsoft Sentinel、Cybereason、CrowdStrike、Cortex XDRなど)
・その他セキュリティ全般(Intuneなど)

■仕事の魅力
DXの加速化やワークスタイル・コミュニケーションの変化により、顧客企業においてAIやクラウドサービスを積極的に活用する一方で、外部からの脅威にさらされるこれらの環境へのセキュリティ対策が重要な経営課題となってきています。
上記の背景もあり、通信事業者としての顧客接点を生かしながら、顧客のセキュリティ課題をコンサルティングし、それに合わせたセキュリティソリューションの提案から導入までを提供することにより、顧客のゼロトラストやAIからの防御(SfAI、AIfS)の実現へ貢献することができます。
また、顧客のDXやビジネスへの貢献につながるとともに、エンジニアとして自身のさらなる上流スキルやテクニカルスキルの拡張・向上、プロジェクトマネジメントスキルの向上、ビジネス観点での視野・視座の拡張を実現することができます。
さらに、案件の規模も数億円から数十億円規模まで大小さまざまであり、対象とするセキュリティ領域も広範にわたるため、ご自身の経験値や志向性に合わせた最適なステージで、多種多様な経験を積みながら活躍の幅を広げていくことができます。
求める経験 / スキル
■応募資格(必須)
いずれも法人向けに5年以上の実務経験を有していること

■テクニカルスキル ※いずれかの経験をお持ちの方
・SASEの導入経験
・EDR、EPPの導入経験
・IDaaSの導入経験
・クラウドセキュリティの導入経験
・オンプレミスのNGFW、各種プロキシ製品、SIEM製品の導入経験
・データセキュリティ製品やサービスの導入経験
・OTセキュリティ製品やサービスの導入経験あるいはプリセールス経験
・MSS、SIEM、XDR製品やサービスの導入経験あるいはプリセールス経験
・Microsoft 365 E5を活用したセキュリティの導入経験あるいはプリセールス経験
・Security for AI、AI for Securityの各種製品の導入経験あるいはプリセールス経験
・その他セキュリティ関連の実務経験
■コアスキル
・お客さま折衝能力(コミュニケーション能力および協調性)
・ドキュメント作成能力(提案書・設計書・計画書・仕様書などの作成)
・社内外のマネジメント経験
・トラブルシューティング経験や能力
・ポジティブな思考と実行能力
・PMP資格あるいは相当のプロジェクトマネジメントスキル

■応募資格(歓迎)
■テクニカルスキル
・セキュリティの診断やアセスメント/教育の経験
・セキュリティコンサルの経験
・パブリッククラウド(Azure/AWS/GCPなど)分野のプリセールスあるいは導入経験
・グループウエアに包含されるセキュリティ(Microsoft 365 E5/Google Workspaceなど)分野のプリセールスあるいは導入経験
・CCNP資格あるいは相当のネットワークスキル
■資格
・PMP、IPA プロジェクトマネージャー
・CISSP、情報処理安全確保支援士、CISA(公認情報システム監査人)、CISM(公認情報セキュリティマネージャー)
・メーカー系技術資格(Microsoft、Cisco、Palo Alto Networks、Zscalerなど)
勤務地

東京都

想定年収

774 万円 ~ 1,588 万円

仕事内容
【仕事内容】
<概要>
幅広い業界の顧客に対し、セキュリティやITインフラ全般を俯瞰したコンサルティング業務を担います。顧客へのコンサルティング業務が6割、サービス企画やグループの顧客基盤を活用したプリセールス活動が4割です。

<詳細>
・IT戦略の策定、システム導入、業務改善、PMO業務
・セキュリティソリューション(ゼロトラスト関連等)の導入提案
・顧客へのヒアリング、提案書や要件定義書等の作成
・自社サービスの企画立案や営業サポート(プリセールス活動)
※セキュリティ製品の構築・設計など、手を動かす実装フェーズは担当しません。

■魅力
◎IT商社、ユーザーSIer、NIerなど複数のバックグランドを持つ会社で構成される当社だからこそのクロスセルや提案活動が可能です
◎「セキュリティに強いSIer」を目指す当社の最前線で活躍可能
◎週3リモート・フルフレックス、標準労働時間7時間15分で残業20hの働きやすい環境
求める経験 / スキル
■必須要件 ※いずれも必須
・IT戦略立案やシステム導入、アーキテクチャ検討を主導したご経験
 (社内向け・社外向け問わず)
・情報セキュリティ、リスク管理、内部統制等の実務経験
勤務地

東京都

想定年収

600 万円 ~ 非公開

仕事内容
以下、いずれかの業務に関わっていただきます。

①データコンサルタント

あらゆるデータ活用の課題を解決し、先進的かつ持続的なデータ活用を実現するコンサルタント集団です。お客様企業のビジネス要件(現行課題/将来の展望)とデータサイクル(データ生成~蓄積/加工~活用)を分析し、データ基盤のソリューションブループリント・構築ロードマップを描き、システム構築およびその後の運用まで支援します。また、データマネージメント体制・業務プロセスの変革も併せて実現します。

◆役割・期待
お客様企業が抱えるデータ活用における様々な現行課題を分析し、アクセンチュアのもつ世界中の先進プロジェクト事例をもとに解決の方向性を示し、お客様と伴走しながら業務・システム双方の変革を実施することで、”データ活用の先にあるビジネスゴール”を達成します。

<業務内容>
・お客様企業のデータ活用課題の分析とそれらを解決するための「あるべき姿」の定義
・お客様ビジネスを支えるデータ基盤のソリューションブループリント定義
・データ基盤の構築ロードマップ定義(データマネージメント体制・業務プロセス整備含)
・データ基盤構築およびデータマネージメント整備のプロジェクト推進
・データ基盤およびデータ活用業務の持続的な発展のための次期プロジェクト計画・推進

◆プロジェクト事例
・グローバル国際開発機関:データマネジメント強化支援
・大手国内金融機関:分析基盤構築/ガバナンス検討支援
・大手国内エネルギー会社:ガバナンス策定/分析基盤要件定義支援
・金融機関におけるデータ連携基盤・ダッシュボード構築

②データエンジニア
お客様企業のデータ活用ビジネスを支え、将来的にも「使われ続ける」データ基盤の構築を実現するエンジニアスペシャリスト集団です。お客様企業のビジネス要件のシステム要件への落とし込み、ソリューション選定、アーキテクチャ設計、アプリケーションプログラム設計、それらの実装・テスト、システムリリースおよび、その後の運用まで総合的に支援します。

◆役割・期待
サイロ化システム/データの統廃合、基幹システム刷新に伴うデータ基盤のレガシーアーキテクチャからモダンアーキテクチャへのマイグレーション、グローバル展開を見据えたデータメッシュアーキテクチャの実現など、さまざまな課題・チャレンジ要素を持つデジタルトランスフォーメーション案件において、お客様企業のビジネスバリューを見据え、データ活用のためのあるべき姿、それらに最適なソリューション選定・アーキテクチャ設計、および我々が一番大切にしている"実装"を担当頂きます。

<業務内容>
・データ基盤(インテグレーション/データレイク/DWH/データマート/BI/ML/AI/MDM/データカタログなど)のソリューション選定およびアーキテクチャ設計
・データ基盤のシステム要件定義・設計・開発・テスト・移行
・プロジェクト作成物のアセット化および類似プロジェクトへの横展開適用
求める経験 / スキル
以下、いずれかに該当する方を広く募集しております。

①データコンサルタント
◆応募要件
・コンサルティングの基礎的なスキル
論理的思考力/課題解決力(効率的な情報収集、構造的な情報整理など)、コミュニケーションスキル(傾聴力、行間を読む力、相手に伝わる説明、プレゼンテーション資料の作成など)

◆望ましい経験・スキル
・SI/テクノロジーの知見
データ基盤もしくは業務システムの構築/運用の経験、MDMなどデータマネージメント経験
・データ基盤ソリューションの開発・業務活用経験(以下は例)
インテグレーション:Informatica、talend、Qlik Replicate、DataSpider、Fivetran
蓄積・加工:Snowflake、Bigquery、Redshift、Teradata、Netezza、Greenplum
BI:Tableau、Qlik、PowerBI、Looker、MicroStrategy
データ分析:Databricks、Dataiku
データマネージメント:Informatica、stibo、alation
・アナリティクス関連の開発プロジェクト経験
BI/ML/AIを用いてのデータ分析経験もしくは、分析結果からの施策立案・実施コンサル経験

②データエンジニア
◆応募要件
・システムの開発・運用経験(3年以上、サブリード以上でプロジェクトを推進した経験が望ましい)
・システム開発の推進に関わるお客様およびチームメンバーとのコミュニケーション能力
・インダストリアプリケーションにおけるデータモデルの設計、開発経験
・クラウドでの実装経験(AWS、Azure、Google)
・開発案件を通じた工程理解(Dep&Ops/SI)

◆望ましい経験・スキル
・SI工程での企画・開発経験
・データ基盤ソリューションの開発・運用保守業務活用経験(以下は例)
蓄積・加工(DWH/データレイク/DMP/CDP等):Snowflake、Databricks、Bigquery、Redshift、Azure Synapse、Teradata、Treasure Data
インテグレーション:Informatica、talend、Qlik Replicate、DataSpider、FivetranBI:Tableau、Qlik、PowerBI、Looker、MicroStrategy
データ分析:Databricks、Dataiku
データマネージメント:Informatica、stibo、alation
・フロント(JavaScript)の経験、カスタム開発および分析画面のカスタム開発 
アジャイル開発、スクラム開発の経験
主な開発言語/スキル:Vue、Vue.js、React、React.js、Angular、Angular.js、chart.js、amCharts, D3.js、REST、RESTful、swagger、DDD等
・オフショア開発および開発管理に関する実務経験
・英語(ビジネスレベル)
従業員数
29,000名 (※日本のみ(2026年3月1日時点))
勤務地

東京都

想定年収

500 万円 ~ 2,000 万円

従業員数
29,000名 (※日本のみ(2026年3月1日時点))

SaaS企業

  • 上場企業
仕事内容
◆具体的な業務
情報セキュリティーのスペシャリストとして、設計のレビューや脆弱性診断などを通じて
プロダクトの「セキュリティ・バイ・デザイン」を実現し、セキュリティーと利便性を両立させた
安心、安全なプロダクトの創出に貢献します。

▼具体的な業務内容
・自社プロダクトの設計のレビューとセキュリティー要件定義
・脅威モデリングによるアプリケーションにおける潜在的な脅威の特定と分析
・プロダクトの不正利用の検知・分析と防止対策のサポート
・プロダクトに対するWebアプリケーション診断の実施
・発見した脆弱性のトリアージと修正のサポート
・外部ベンダーを活用した脆弱性診断やペネトレーションテストの計画、実施と検出した脆弱性の修正をリード
・エンジニアに対するセキュアな開発/運用やコーディングに関する教育の実施
・インシデントレスポンス
求める経験 / スキル
■応募要件
以下のいずれかの領域において、高度な専門性を持ち、課題設定から設計、実装・導入、継続的な改善までを主担当として推進した経験をお持ちの方。
通算5年以上の実務経験を想定していますが、年数そのものではなく、担当した役割と成果を重視します。

1. プロダクトセキュリティ
脅威モデリング、セキュリティ設計レビュー、脆弱性診断、SAST・DAST・SCAなどの開発プロセスへの導入のうち、複数を実務で推進した経験

2. コーポレートセキュリティ/インシデント対応
SOC・CSIRTなどにおいて、ログ分析、検知ロジックの設計・改善、インシデント調査または対応方針の策定を主導した経験

3. セキュリティガバナンス/自動化
セキュリティまたはIT管理業務について、要件整理、プロセス設計、システム化・自動化を主導した経験

4. ソフトウェア開発
Webアプリケーションまたはサービスの設計・開発経験に加え、CI/CD、テスト自動化、開発者向け基盤などを設計・改善した経験

5. クラウド/プラットフォーム
AWS、Google Cloud、Microsoft Azureのいずれかにおいて、IAM、ネットワーク、ログ、コンテナなどを含むクラウド基盤のセキュリティ設計・運用改善を主導した経験

※4または5の領域で十分な専門性・経験をお持ちであれば、セキュリティに深く関与した経験がなくても歓迎します。


■歓迎要件
・セキュリティ施策を、複数部門または複数プロダクトへ展開・定着させた経験
・マルウェア解析やデジタルフォレンジックの実務経験
・DevOps/Platform Engineeringに関する知識、経験
・大規模プロジェクトマネジメントの経験
・インシデントレスポンスをリードした経験
・AIエージェント、LLMアプリケーションまたはAI開発基盤のセキュリティ設計経験
・情報処理安全確保支援士(登録セキスペ)資格保有
・OffSec/GIAC/ISC2 などの資格保有
・英会話能力(ビジネスレベル)


■求める人物像
・当社が掲げるPremise「セキュリティと利便性を両立させる」に共感できる方
・自ら課題を設定し、解決策を考え、スピード感を持って改善に向けたプロジェクトを進められる方
・変化(事業、組織、環境)に対して柔軟に対応できる方
・新しい技術(ツール、攻撃手法、防御手法)をキャッチアップし、検証、実装に挑戦できる方
・業務プロセスの改善やコードによる自動化・効率化に意欲的に取り組める方
・エンジニアや経営層と技術を共通言語として連携できる方
勤務地

東京都

想定年収

1,100 万円 ~ 2,900 万円

仕事内容
■楽天・事業について
テクノロジーマネジメントディビジョン(TMD)は、楽天グループの各カンパニーに対し、コーポレートITやサイバーセキュリティ、プライバシーガバナンスを提供しています。
また、開発組織の中核となる事業マネジメントを担っており、イノベーションの実現と技術基盤の強化を推進しています。
TMD内において、インフォメーションセキュリティ統括部(ISSD)は、能動的サイバー防御と、戦略的な情報セキュリティやプライバシーガバナンスを組み合わせることで、楽天が保有する世界中の資産やデータを保護しています。

■部署・サービスについて
情報セキュリティ・プライバシーガバナンス部(ISPD)は、楽天グループ全体で情報セキュリティ、プライバシー、データ、およびAIの堅牢なガバナンスフレームワークを構築・維持・強化することにより、事業成長を加速させています。
規制要件の遵守、包括的な従業員トレーニング、データ資産の戦略的管理、責任あるAIガバナンスの実施、などを通じて、楽天のグローバルな事業運営の安全性とコンプライアンス、そして革新性を確保しています。

ISPDに所属するグローバル・プライバシー・オフィス(GPO)は、各グループ会社に設置されているプライバシーオフィサーと協同しながら、多様で先進的なサービスを展開する楽天グループ全体のプライバシーコンプライアンスおよびガバナンスを統括している部門です。
楽天グループにおいてプライバシー保護は事業成長を支える重要な事業基盤の一つであり、その部門の一員として、やりがいのある業務を行えます。


■業務内容
・担当グループ会社のプライバシーに配慮したサービス開発に関する事業サイドからの相談への対応、プライバシーガバナンス体制の構築、プライバシーコンプライアンスの実装
・プライバシー保護の水準を向上させるための担当グループ会社の社内ルールの策定
・プライバシー保護に関する社内セミナーの開催等の啓発活動
・担当グループ会社のプライバシーに関するお客様からの問い合わせへの対応やマスコミからの取材への対応に関するアドバイス
・担当グループ会社のプライバシー侵害のおそれがあるインシデントへの対応
・本社側プライバシーチームと連携した、上記各取組の推進
求める経験 / スキル
必須要件:
・ゼロから新しい分野に取り組むチャレンジ精神があること
・法律に関する文書の読み込みを含むデスクワークが可能であること
・組織内外の関係者とコミュニケーションしながら業務を行った経験

歓迎要件:
・社会人経験5年以上
・弁護士資格保有者
・法務、コンプライアンス部門での実務経験
・情報セキュリティ、システム開発の実務経験
・通信事業に関する知識、実務経験
・ITやAIに関する知識、実務経験
・海外在住経験2年以上
・コールセンターなどの顧客対応、苦情対応の経験
・セミナー講師、コンサルタントの実務経験
従業員数
29,419名 (9,989名(2025年12月31日現在、使用人兼務取締役・派遣社員・アルバイト除く就業人員ベース))
勤務地

東京都

想定年収

800 万円 ~ 1,500 万円

従業員数
29,419名 (9,989名(2025年12月31日現在、使用人兼務取締役・派遣社員・アルバイト除く就業人員ベース))

大手グループ企業

  • 上場企業
仕事内容
■お任せする役割
CISO直下の情報セキュリティ推進担当

・情報セキュリティや個人情報保護等に関する規程/ルールの策定・運用
・情報セキュリティ規定・ルールに準拠した申請及び審査
・情報セキュリティ状況のモニタリング(状況把握、分析、改善推進)
・情報セキュリティに関する従業員教育(企画/実施/効果分析)
・CSIRT活動(平時の情報収集/分析、有事でのインシデント対応)
・各種活動における社内横断的コミュニケーション(事業部門、経営層全般)
求める経験 / スキル
■求めるスキル
・情報セキュリティマネジメントやサイバーセキュリティに関する業務経験5年以上

■歓迎
・情報処理安全確保支援士資格
・ISMSおよびPマークの取得・更新の経験
【事業会社のセキュリティ担当、社内SEの場合】
・情報システム開発経験
・自分主導で何かを企画・導入(構築)・運用した経験があること
【SIerの場合】
・対事業会社とのコミュニケーション経験
・RFPに対する提案経験

■求める人物像
・最新の技術動向に敏感で、自発的に情報収集をしている方
・いつ誰と何を調整して、どの作業をいつまでにやるかを自身で判断できて、主体的に作業を進めることができる方
勤務地

東京都

想定年収

700 万円 ~ 非公開

仕事内容
■業務内容
各事業子会社やバックオフィスの担当者とコミュニケーションをとりながら、セキュリティリスクに立ち向かうための総合的なサポートをします。サポートの内容については特定の手法に限ることはなく、担当者個人のセキュリティ専門性の強みを活かした方法を選択していただいて構いません。総合力を問われることは前提にありつつも、原則としては、セキュリティ技術の専門性や実務経験を基にした活動が求められます。

各現場のセキュリティリスクに立ち向かう上で、ICT本部やCTO室によって管理・運用され全社に提供されている基盤や、過去にセキュリティチームが取り組んだ施策とその成果物などを利用できます。例えば、以下のような基盤や情報が存在します。

認証基盤とシングルサインオン(SSO): Microsoft Entra ID
端末管理基盤:Microsoft Intune
社内貸与端末のエンドポイント監視: Microsoft Defender for Endpoint/Cloud Apps
基本的な業務基盤: Google Workspace アプリケーション
IaaS: Amazon Web Services, Google Cloud Platform
コミュニケーションプラットフォーム: Slack
ログ管理基盤: Sumo Logic
プロダクト開発の中でのセキュリティ脆弱性検知ツール組み込み支援
Dependabot
Baseline(IssueHunt社)
etc.
など
一連のセキュリティ関連業務には、時に技術以外の面で調整が必要な状況に直面する可能性があります。そのような状況においてはセキュリティチームマネージャーが全力でサポートいたします。また、ICT本部本部長やICT本部担当役員を通じて、経営陣や外部チームとのコミュニケーションをとることで何らかの調整ができる場合もあります。

▼直面している課題

事業成長のための柔軟さやスピード感を重視した体制を特色とする CARTA HOLDINGS グループにおいて、セキュリティリスクマネジメントや全社統制の課題が表出してきている
事業子会社やコーポレート本部が各自で取り組むセキュリティリスクマネジメント体制は、その品質や成熟度合いにばらつきがある
コーポレート全体にわたるセキュリティ施策の展開と運用、組織間の連携

▼目指す方向性

セキュリティ技術の専門性や経験に基づいて、事業子会社自身によって日々行われているセキュリティリスクマネジメントを支援する
セキュリティリスクマネジメント支援を通じて、全社のリスク判断の質と再現性を高めることにより、経営の持続性や安定性を向上させる
セキュリティエンジニアリング活動の目標・目的として、「CARTA HOLDINGS の企業価値の向上」に主眼を置く
求める経験 / スキル
業務内容で例示した活動は非常に広い領域に触れた内容になっていますが、必ずしもすべての領域に深い理解を求めるわけではありません。自身が得意とする領域を軸にした上で、中長期的に業務範囲・専門領域を広げていくことも可能です。

▼必須スキル

・アプリケーション開発、ネットワーク、 OS (Windows もしくは macOS) 、クラウドサービスのすべてに関する基礎知識と、いずれかひとつ以上における主体的な業務経験および専門性
・セキュリティ分野に関する活動を行ってきた方(業務内外問わず)

◦バグバウンティ(脆弱性報奨金制度)への参加: 公開されているプログラムを通じて他社サービスの脆弱性を発見・報告する
◦CTF(Capture The Flag)への出場: SECCON等のセキュリティ競技会に参加し、暗号解読やバイナリ解析の技術を磨く
◦最新の脅威情報の収集(OSINT): CVEやセキュリティブログから最新の攻撃手法をキャッチアップし、社内へ展開する
◦セキュリティ系資格の取得: 情報処理安全確保支援士やOSCP、CISSP等の専門資格を取得し、体系的な知識を証明する
◦技術ブログでの発信: 自身が学んだセキュリティ技術や、検証した脆弱性対策について積極的に記事を書く
etc.

▼歓迎スキル

・事業会社内の開発領域における業務経験(3年〜5年以上)
・事業会社内のセキュリティ領域における以下に掲げるような業務経験
◦DevSecOps(静的コードスキャン、CI/CDパイプラインへの組込み)
◦DFIR・バイナリ/ログ解析の業務経験
◦監査ログ調査やユーザー行動分析、それらに伴うアラーティング設計
◦Webアプリケーション/NWのセキュリティ診断・ペネトレーションテストの経験
◦IPAやJPCERT/CC等への脆弱性報告実績
・OSSやコミュニティ活動、登壇経験など

▼求める志向・スタンス

・多様な関係者を巻き込んだコミュニケーションを継続してとれる方
・様々なステークホルダーの立場に立って解決策や手法を提案できる方
・自ら考え、課題を見つけ、取り組むことができる方
・役割を限定した縦割り組織のような業務遂行ではなく、様々な専門領域に触れながら総合的なセキュリティ施策に取り組める方
・企業のリスクマネジメント全般と向き合いながら妥当なセキュリティ強化を実施できる方
従業員数
1,563名 (2023年12月末時点)
勤務地

東京都

想定年収

710 万円 ~ 1,500 万円

従業員数
1,563名 (2023年12月末時点)
仕事内容
【JFEエンジニアリングについて】
エネルギー、環境、社会インフラ、機械・システムなど幅広い分野においてプラントや構造物のEPC(設計・調達・建設)、運営事業を展開しています。エネルギーサービスやリサイクルといった分野に進出するなど、EPC部門を持つエンジニアリング企業として、社会に必要不可欠なインフラ構造物を国内外に提供しています。
また、同業界の中でもIT投資、DX推進が活発な環境でPMとしても内製開発者としても、
幅広いキャリアパスを描いていただける企業でございます。

【配属部署】
DX本部 デジタルソリューション部

【お任せする業務内容】
DX本部 DX&ICTセンター.デジタルソリューション部に籍を置き、
プラント内における無線LANシステムの基本・詳細設計および工場検査・現地試験調整業務に加え、顧客対応(客先交渉・折衝業務)、プロジェクト管理(品質・工程・コスト管理)業務を担当いただきます。

■手当や制度も充実
超過勤務手当(残業時間に連動して支給)
帰省手当(※入社時単身赴任となる場合、自宅が通勤圏外の場合は支給なし)
独身寮・借上げ社宅制度(40才まで または入社後5年まで家賃の75%を会社が負担※負担上限 寮7.5万円、社宅10万円)
産休・育休制度あり など

■転職者インタビューはこちら
https://www.jfe-eng.co.jp/career/special/interview/

■JFEエンジニアリングが丸ごとわかる「360°JFEエンジニアリング」 
https://www.jfe-eng.co.jp/360_jfe_engineering/
求める経験 / スキル
【必須】
・ネットワーク基礎知識(L1~L3の知識)
・ネットワーク設備の設計または運用経験
・プロジェクト管理(PM業務)の経験

【歓迎】
・実際にネットワーク機器の設定作業を含めたシステム構築経験
・情報処理技術者関連資格
・無線従事者資格(陸特一級)
・CCNA等のメーカ認定資格
・プロジェクトマネジメント関連資格(PMBOK、PMP)
従業員数
10,466名
勤務地

神奈川県

想定年収

600 万円 ~ 1,500 万円

従業員数
10,466名

株式会社ヘンリー

仕事内容
▼業務概要
レセコン一体型クラウド電子カルテ「Henry」のアプリケーション開発を担当していただき、複雑な診療報酬制度をモデリングし、下記の業務を通して医療従事者の方が扱いやすいサービスを一緒に実現していきます。

・Kotlinでのサーバー開発
・gRPCを使ったマイクロサービスでの開発
・Reactでのモダンなウェブアプリケーションの開発
・KPIやユーザーフィードバックなど客観的情報に紐づく新機能開発や継続的な機能改善

▼ポジションの面白さ
初期メンバーは、ウォンテッドリーやチームラボなどテック系のスタートアップ出身のメンバーが多く、モダンな開発環境で開発しています。
レイヤーが全く無く裁量も大きいため、すべての技術レイヤーの開発に取り組むことが出来ます。
今後3年間新規開発が多く見込まれ、継続的な機能改善に加え多くの新しいプロダクト開発にも関わることが出来ます。
顧客と近い距離でビジネス設計から開発まで一気通貫して貢献することができます。
求める経験 / スキル
■必須スキル
下記いずれも満たす方
・Webアプリケーションの開発実務経験
・Kotlin / Java 等の静的型言語を利用した開発経験
・TypeScriptとフロントエンドフレームワークによるフロントエンドの開発経験
・ドメインモデリング / 設計のスキル
・データ構造やセキュリティ、ネットワークの基礎知識

■歓迎スキル
・金融や医療など複雑なシステムのドメイン設計の経験
・新しい技術や未知な領域に対する高速なキャッチアップ力
・プロジェクト/プロダクトマネジメントの経験
・OSS の公開やコントリビュートの経験

■こんな人と働きたい
「 社会課題を解決しつづけ、より良い世界をつくる 」というミッションを達成するため、以下の行動指針に共感いただける方を求めています。

燃える理想
常に、みんなが成し遂げたいと思う理想を描き、更新し続ける

自分起点
個人の「こうしたい」こそが、大きな成果を生み出す原動力

爆速アウトプット
小さな行動の積み重ねが、大きな成果へと最終的につながる

ワンチーム
互いに助け合い、支え合い、高め合ってチームで力を合わせる

フィードバック is ギフト
フィードバックを積極的に求め、貰ったフィードバックに感謝する
従業員数
120名 (2025年12月)
勤務地

東京都

想定年収

950 万円 ~ 1,500 万円

従業員数
120名 (2025年12月)

SOMPOホールディングス株式会社

  • 在宅勤務可
  • 上場企業
仕事内容
「“安心・安全・健康” であふれる未来へ」
これは当社企業グループのパーパスですが、このパーパス実現に向けて、P&C事業(国内損保事業・海外保険事業)とウェルビーイング事業(国内生保事業・介護事業)等を通じて「安心・安全・健康」に資するサービスをお客さまに持続的に提供し、人々をリスクからお守りする、そして健康で豊かな社会づくりに貢献することを目指しております。

【部署(SOMPO Digital Lab)のミッション】
グループ全体のデジタル・データ・AI戦略を立案・推進・実行する役割を担っており、AIやLLM(大規模言語モデル)といったデジタル技術を利活用しながら革新的なソリューションを創出し、顧客接点向上や業務効率化に資するプロジェクトをリードします。
当社グループが有する事業基盤、新たな技術の活用、パートナーとの連携を通じてグループ全体のDDAX(※)を主導し、企業価値向上への挑戦を続けています。
※DDAXとは、“Digital, Data and AI Transformation”つまりデジタル・データ・AIに関する技術・ノウハウの一体的活用を通じて、ビジネス変革や新たな価値創出を実現することを指します。

【配属チームのミッション】
アジャイル内製開発組織としてグループ各事業会社(主に国内損保事業、国内生保事業、介護・ヘルスケア事業など)とのサービス・プロダクト開発に取り組んでいます。
顧客目線×アジャイル開発による新たな顧客体験の創出とユーザーニーズに即した価値を継続的に届けることを目指しています。
AIなどの最新技術を積極的に利活用し、ユーザー(お客さま・代理店・社員)の利便性追求の他、開発組織として機能拡充×生産性向上×品質向上へのチャレンジを続けています。

【ポジションのミッション】
・当組織のインフラ領域・信頼性を担うSREチームに所属し、セキュリティ施策に専任で取り組んでいただきます。入社後はまず、担当プロダクトの開発に参画し、脅威モデリングをはじめとするセキュリティ活動を開発と並走させることで、プロダクトのセキュリティレベルを高めていただきます。その後、段階的に複数プロダクト横断のセキュリティ施策(標準化・チェック運用の整備)へと役割を広げていただきます。

・当組織はすでに複数のプロダクトを商用リリースし、SOMPOグループ各社で日々利用されています。PoCにとどまらず、実際のビジネスにインパクトを与えるフェーズに入っています。ただ、事業が急速に拡大する中、セキュリティの体系的な整備はこれからという領域が多く残っています。脅威モデリングの定着、開発ライフサイクル各段階でのセキュリティチェック、導入済みセキュリティツール群の目的整備など、これから整えていく余地が大きいのが現状です。だからこそ、セキュリティに専任で向き合う本ポジションを必要としています。

・私たちが求めているのは、こうした「まだ正解のない状態」を課題ではなくチャンスと捉え、セキュリティの仕組みづくりの最上流から裁量を持って手を動かせる方です。ご自身の判断で組織のセキュリティの土台を設計し、その成果を事業インパクトとして実感したい方にとっては、非常にやりがいのある得がたい環境です。

【主な業務】
・業務システム開発へのSREチームの一員としての参画、および担当システムに対する脅威モデリングの実施
・洗い出したセキュリティリスクの優先度付け、対策の策定、および対策実践の主導
・担当システムに対するペネトレーションテストの実施と、結果に基づく対策の要否判断
・当組織が開発する複数のシステムを対象とした、開発ライフサイクルの各段階に応じたセキュリティリスク対策の策定と、必要に応じた標準化
・セキュリティ対策の実施状況のチェック、およびチェック運用の効率化・自動化の推進
・DevSecOpsプラットフォームの設計・構築・運用と、導入済みセキュリティツールの保護対象・導入目的の定義・周知、およびツール構成の継続的な見直し
・開発チームとの協働による、セキュアで高品質なプロダクト開発の実現支援
※動き方のイメージ:新規プロダクト開発の開始時にスクラムチームへ参画して脅威モデリングを実施し、対策をバックログ化して開発と並走しながら解消します。リリース判定会議でのセキュリティ確認を経て本番リリースを行い、以降はツールによる継続的なチェック運用へ移行していきます。
求める経験 / スキル
【MUSTスキル】(下記の条件を複数満たしていること)
・開発チームの要件・設計を元に、脅威モデリングによるセキュリティ対策・項目を独力で洗い出すことができる
・開発チームの設計・実装を元に、ペネトレーションテストの実施とセキュリティ対策・対応判断ができる
・クラウドセキュリティの知識を有している

【WANTスキル】
・DevSecOpsツールの利用経験
・セキュリティ自動化の経験
・インシデントレスポンスの経験
・クラウドプラットフォームのセキュリティ認定資格

【求める人物像】
・SOCチーム立ち上げを担える方
・スピード感を持って仕事できること(初期アウトプットに完璧を求めない)
・ロジカルなコミュニケーション能力
・主体性、当事者意識を持つ
・向上心と他者を敬う気持ち
従業員数
537名 (2024年3月現在)
勤務地

東京都

想定年収

630 万円 ~ 1,500 万円

従業員数
537名 (2024年3月現在)

アバナード株式会社

  • 課長以上
  • 外資系企業
仕事内容
アバナードでは、サイバーセキュリティ領域のアドバイザリーサービスをさらに強化するため、セキュリティコンサルタント(マネージャー候補) を募集しています。
本ポジションでは、急増するサイバー脅威からクライアントの企業価値を守るために、 課題の可視化から解決策の提案、プロジェクト推進、運用支援まで幅広く携わっていただきます。
特定領域に閉じずに広い分野に挑戦していただけるため、「専門性を高めたい」「新しい領域も学びながら成長したい」方に最適な環境です。

【業務詳細】
担当プロジェクトに応じ、以下の業務をお任せします。

【1】セキュリティコンサルティング
情報システム/セキュリティ課題やリスクの可視化
解決策の検討・評価
導入ロードマップの作成と提案
ソリューション導入プロジェクトの推進
ベンダー選定・提案支援

【2】内部統制支援
ポリシー・規定整備支援
ガバナンス構造設計支援
職務分掌に伴う権限管理の見直し支援

【3】セキュリティ運用支援
CSIRT/SOCなどの運用支援
セキュリティシステム運用の改善支援

【4】デリバリー管理
ステークホルダーとの合意形成・報告
計画策定、進捗・コスト管理
メンバー支援、リスク管理

【5】プロジェクト管理
チームメンバーの管理(課題・労務など)
プロジェクト遂行の最適化

【6】提案活動
営業との協働による提案書作成
クライアントへのプレゼンテーション


【アバナードで働くことの魅力】
・マイクロソフトテクノロジーを活用したソリューションを展開するリーディングカンパニーで働くこと 
・19度目のマイクロソフト グローバル SI パートナー アワードを受賞(2024年) 
・充実したトレーニングプログラム(年間80時間以上、認定資格取得への支援) 
・テクノロジーやスキル向上のための豊富なグローバルリソースの活用 
・全ての社員のキャリアを支援するキャリアアドバイザー制度 
・風通しが良く、チームワークで仕事を進められる環境

**

アバナードには、あなたがお持ちの優れた知見を遺憾なく発揮できる環境だけではなく、先進的な技術を活用した新たな経験やテクノロジーに対する強い情熱を満たすことができるトレーニングプログラムなど、プロフェッショナルとしての更なる成長を遂げることができる数多くの機会が存在します。 

アバナードは、インクルージョン&ダイバーシティ(I&D)の文化の醸成に力を注ぎ、この多様性を通じて、革新性や創造性を培い、クライアントや社会に貢献しています。豊富な経験を持つ60,000人以上のプロフェッショナルが世界中におり、相互に協力しながらプロジェクトを遂行するチームワークのカルチャーの中で、継続的に学ぶことができるトレーニングプログラムやキャリアアドバイザー制度を活用しながら、新たなキャリアを進んでいただくことができます。 

チームワーク、新たなテクノロジーの習得を通じて、クライアントの問題解決に応えるアバナードは、その先で私達の仕事の結果、人の働き方、コミュニケーションやコラボレーションなど真のヒューマンインパクトをもたらせることができるかを原動力に日々活躍しています。 

アバナードのインクルージョン&ダイバーシティ(I&D)に関する情報はこちらをご覧ください。
https://www.avanade.com/ja-jp/about/responsible-business

**

アバナードではグローバルレベルで以下を共通のテーマに持ち、日々業務に取り組んでおります。 
・Create a future for our people that focuses on:
  - Expanding your thinking
  - Experimenting courageously
  - Learning and pivoting 
・Inspire greatness in our people by:
  - Empowering every voice
  - Encouraging boldness
  - Celebrating progress 
・Accelerate the impact of our people by:
  - Amazing the client
  - Prioritizing what matters
  - Acting as one 
求める経験 / スキル
■必須スキル:
以下の①②③のご経験・スキルをおもちの方 

① セキュリティの知見を伴う実務経験
以下のいずれかの領域においてセキュリティまたは関連テクノロジーに実務で携わった経験がおありの方
・セキュリティや IT システムに関するコンサルティング経験
 - ITコンサル、セキュリティコンサル、セキュリティベンダーなど
・セキュリティ、またはアプリケーション/クラウド/ネットワーク領域でのシステム開発経験
・事業会社でのセキュリティまたは IT システムに関する運用経験
・エンジニア(ITアーキテクトなど)としての技術領域に関する専門経験
・技術領域に関するコンサルティング業務経験

②SIプロジェクトにおける管理または推進の経験
 - スコープ、進捗、品質、コスト、リスク、ステークホルダー管理などのいずれかまたは複数の経験

③ビジネスレベルの日本語 (JLPT: N1程度)スキル
従業員数
1,600名 ((2025年8月現在)グローバル:約60,000人)
勤務地

複数あり

想定年収

800 万円 ~ 1,500 万円

従業員数
1,600名 ((2025年8月現在)グローバル:約60,000人)

株式会社クオンツ・コンサルティング

仕事内容
新規事業となる大企業向けの業務、IT、DX、戦略領域をカバーする総合コンサルティングサービスを提供いたします。

【仕事内容】
■インフラセキュリティのアセスメントおよび対応支援
サイバーセキュリティ戦略・ガバナンス評価、サイバーセキュリティ対策の有効性評価、脆弱性診断、サイバーセキュリティベンチマーキングなど
■サイバーセキュリティコンサルティング
サイバーセキュリティグランドデザイン・ロードマップ策定、SOC構築支援、CSIRT構築支援、ITセキュリティアーキテクチャ設計支援、各種ITセキュリティツールの選定支援、導入支援など
■サイバーセキュリティマネジメント
SOC運用支援、CSIRT運用支援、グローバル最新動向の調査・レポートなど
■インシデントレスポンス
サイバーセキュリティインシデント発生時の調査支援、デジタルフォレンジックの実施、インシデントレスポンス訓練支援など

【プロジェクト例】
・アセスメント(サイバーセキュリティの視点で、クライアントのビジネスに影響するリスクを評価する) 
・ビジネス戦略を考慮したサイバーセキュリティ戦略の策定、中計・ロードマップの作成
・ゼロトラストアーキテクチャ等のインフラ全体構想
・脆弱性診断
・技術的なセキュリティ対策の動向調査・製品選定(RFP作成)支援
・インシデント監視・分析・対応等の改善
・サイバーセキュリティ組織体制の検討・構築
・サイバーセキュリティ関連業務設計
・クライアントのデジタル化に付随するサイバーリスクのアドバイザリー
・クライアントの人材に対するセキュリティ教育・訓練の企画および実行応募資格

【サイバーセキュリティにおける強み】
・大手サイバーセキュリティのコンサルティングファーム出身の実績豊富なコンサルタントによる支援
①役員から担当者まで全職位の方にコミットする支援
②ビジネス・システム・セキュリティ一体となった全社的なサイバーセキュリティ強化支援当社の強み
③戦略策定、セキュリティアセスメント、サイバーBCP、サイバー人材育成など全方位でのサイバーセキュリティ強化支援

・サイバーセキュリティだけでなく、戦略・業務・IT・DXに強みがある大手ファーム出身の実績豊富なコンサルタントとの円滑な連携による、付加価値拡大
①新たなビジネスモデル参画に伴うDX化に対応するためのサイバーセキュリティ戦略立案(例:事業計画)
②サイバーセキュリティに関するアセスメントで確認された課題に対して、ソリューション導入(例:開発PMOスキル)やプロセスの改善業務(例:BPR)の提言など
③サイバーセキュリティ人材獲得に向けた、人事戦略立案及び意識醸成・育成

【クオンツ・コンサルティングの特徴】
・サイバーセキュリティチームを一から共に作っていける
・数千人規模のコンサルティングファームを目指す社長直下の立ち上げメンバーになれる
・若いうちから責任感のある仕事ができプロモーションしやすい
・未経験者の大半が1年以内にM&Aを成約するM&A総合研究所独自のOJTメソッドを導入
・インダストリー/サービスカットを設けず、多様な業界/テーマの案件に携わることが可能
求める経験 / スキル
【必須】
以下①~⑤のいずれかもしくは複数のご経験がある方
①サイバー戦略人材
・グローバルのサイバー戦略、ゼロトラスト対応など、戦略レベルのサイバー領域経験

②攻撃サイド(Red Team)
・脅威ペネトレーションテストやRedTeamオペレーション等、攻撃者サイドからの脆弱性監査及び対策策定経験

③防御サイド(Blue Team)※いずれか
・監視強化・改善に伴う、ソリューション(EDR、SIEM、SORA、CASB等)導入、MITERATTACKやSOC-CMMを用いたアセスメント経験
・IAM、ITAMの有識者
・クラウドセキュリティに特化したご経験
・SASE構築経験

④法令・アセスメント
・中国サイバー法規制やNIST SP800,CAT評価などの、ガバナンスを含めたサイバーセキュリティのアセスメント経験

⑤SOC,SIRT
・SOC(監視部隊)、C-SIRT(対応判断部隊)などの経験者ないし、構築経験
※上記はConsultant/Senior Consultantでの必須要件となります
従業員数
300名
勤務地

東京都

想定年収

400 万円 ~ 2,500 万円

従業員数
300名

シンプレクス・ホールディングス株式会社

  • 上場企業
仕事内容
■業務内容
・Scrumチームの1メンバーとして、開発/運用の両方を担っていただきます。
・1週間のリリースサイクルの中で、投入した案件については、リリースまでに必要な全工程を実施します。
・バックログの一覧に記載された粗い内容から、実現したい成果を定義し、手段を考え、開発し、リリースまで漕ぎつけます。
・コイン、ペア、モブなどの作業スタイルの使い分け、各々の知識/スキルに応じて、相互にスキルアップしながら作業を進めます。

【開発体制・環境】
フロント:React、Typescript/JavaScript
バックエンド:Java×SpringBoot、Java×独自FW(性能、耐障害性を意識する専門性の高い領域)
インフラ:AWS
開発手法:Agile/Scrum
その他:Slack、GitHub

■キャリアパス
チームとしてミッションを達成するためには、個々人の得意な分野においてプレイヤーとしての能力を最大限伸ばしていくことが非常に重要だと考えています。
エンジニアリングでバリューを出す、エンジニアリングマネジメントでバリューを出す、UXデザインと開発力でバリューを出すなど、各メンバーがそれぞれの強みを最大限発揮していくことでチームのパワーが最大化されます。また、将来的なキャリアについても今後当社グループ内で立ち上げていく他プロダクトに積極的に関わっていくことが可能です。
求める経験 / スキル
※金融系の知識や経験は不問
■必須経験
・様々なメンバーとコラボし、高めあえるコラボレーションスキル
・実務でのWeb系システムの開発経験2年以上 (※スクラッチ開発、保守・エンハンス開発、いずれも可)
・要件定義(顧客折衝含む)~リリースに必要な一通りの工程の作業経験と理解
・複数プロダクト・プロジェクトを経験しており、必要に応じて自身で新しい技術のキャッチアップをして立ち上がった経験

■歓迎経験
※1つでも当てはまる方は大歓迎です!
・テックリーダー、アーキテクトの経験
・Scrumチームでの開発経験/アジャイル開発に関する深い知識
・ティーチング/コーチングで自身のスキルを他者に伝播させていくスキル
必須経験に加え、以下の経験をお持ちの場合は、本ポジションの技術領域とマッチしているのでさらに歓迎です。

【フロントエンド】
・TypeScriptもしくはES2015以降のモダンなJavaScriptを用いた開発経験1年以上
・Webフレームワーク(フロント:Vue.js、React、バック:Spring)を用いた開発経験1年以上
【バックエンド】
・Javaでの開発経験1年以上
【インフラ】
・AWSを使ったインフラ構築1年以上

■求める人物像
・リーダーシップ/フォロワーシップがある方
・チームの理解とコミットメントがある方
・学び続け、変わっていく姿勢がある方
従業員数
1,792名 (2025年4月1日現在)
勤務地

東京都

想定年収

600 万円 ~ 1,500 万円

従業員数
1,792名 (2025年4月1日現在)

株式会社ユーグレナ

  • 上場企業
仕事内容
ユーグレナグループ全体の安定したIT運用とセキュリティを支える中核メンバーとして、各実務を横断的に担当していただきます。

1. 定常運用業務
・PC・スマートフォン等のデバイス管理(セットアップ・交換・廃棄)
・入退社・組織変更に伴うアカウント管理(Microsoft 365、kintone等)
・各種ライセンス・契約管理(更新手続き、ベンダー対応)
・社内IT問い合わせ対応(Teams問い合わせフォームへの回答)
・棚卸し業務(アカウント、セキュリティUSB、ディスプレイ、PC等)
・社内手順書・ナレッジの作成・整備


2. セキュリティ・IT-BCP業務
・グループ全体のセキュリティ対策の実務推進(エンドポイント管理、CASB運用等)
・セキュリティインシデント対応(一次対応・エスカレーション)
・ランサムウェア対策・復旧手順書の整備・訓練実施
・IT-BCP計画書の訓練の運営サポート
求める経験 / スキル
【必須要件】
・情報セキュリティの実務経験3年以上(事業会社での経験が望ましい)
・ZTNA(ゼロトラストネットワーク)の導入・運用経験
・SCS評価制度への深い理解があり、主体的に推進できること
・脆弱性診断・インシデント対応の実務経験
・セキュリティポリシー策定・運用経験

【歓迎要件】
・情報処理安全確保支援士・CISSP等の資格保有
・CASB(クラウドアクセスセキュリティブローカー)の導入・運用経験
・クラウド環境(AWS・Azure)のセキュリティ設計・運用経験
・SCS評価制度・ゼロトラストアーキテクチャの知識
・セキュリティ研修の企画・運営経験
・上場企業でのJ-SOX・内部統制対応経験
従業員数
1,168名 (連結 2024年12月末時点)
勤務地

複数あり

想定年収

600 万円 ~ 非公開

従業員数
1,168名 (連結 2024年12月末時点)

大手建設系事業

  • 上場企業
仕事内容
【主な業務内容】
・全社の情報セキュリティリスクマネジメント
環境・与条件の把握、リスク判断、経営層の説明・進言

・セキュリティマネジメント
対策の評価、改善計画立案、ガイドライン等の考案、社員の意識向上のための教育

・セキュリティ施策の実施
ソリューション導入プロジェクトの推進、IT情報子会社のエンジニアの指揮、ベンダーコントロール

・SIRT活動
インシデント未然防止・検知・復旧対応、インシデント対応訓練、社外連携(NCA活動等)、脅威インテリジェンス情報の取集・把握

・CCoE・SRE活動
パブリッククラウドサービスを利活用する知識・ノウハウを蓄積、クラウド利用プラットフォームのデザイン、DevSecOpsやクラウドネイティブを実践するICTシステム基盤の実装

【想定している役割レベル】
主任~課長クラス
(リーダークラス。ご自身で業務を推進、他のメンバーのマネジメントができる方。)
求める経験 / スキル
【必須要件】
・大規模組織におけるガバナンス構築、またはポリシー策定の経験
・多角的な視点からサイバーレジリエンスについての構築経験

【歓迎要件】
・クラウドネイティブの導入に関わる知識・スキル
・インフラ運用、システム監視・モニタリング、ログ収集/分析、PC解析、SEIM活用、SOCなどの業務経験
・インシデント対応(検知・対応・復旧)、SIRT経験
・政府機関、民間企業を問わず情報セキュリティ担当者としての5年以上の職務経験
・有資格者(PMP、情報セキュリティ関連の国家資格等)
・会社の方針・マインド(風土・文化)に沿ってビジネスとITを紐づけて伴うリスクのサイズを適切に判断できる
勤務地

東京都

想定年収

1,000 万円 ~ 1,550 万円

仕事内容
■職務内容
グループ全体(国内・海外拠点含む)のサイバーセキュリティについて、グローバルスタンダードをベースに、全社的なセキュリティ戦略・ポリシー・リスク管理枠組の企画・設計・推進をリードする役割です。

①グループ全体のサイバーセキュリティ管理に関するポリシー体系の企画・整備
グローバル標準のフレームワーク・ガイドラインおよび最新の脅威動向を踏まえ、システムに求めるセキュリティ基準・アーキテクチャ原則・運用ルールを企画・策定
クラウド(IaaS / PaaS / SaaS)利用におけるセキュリティリファレンスアーキテクチャ、標準設定等の方針策定と継続的な見直し
②脆弱性管理・サイバーセキュリティコントロールの高度化
グローバル標準に沿った脆弱性診断・パッチマネジメント・構成管理プロセスの企画・設計
③サイバーセキュリティリスクアセスメント枠組の企画・推進
CRI Profile等を踏まえた全社的なリスクアセスメントフレームワークの企画・設計
事業部門・IT部門・海外拠点などとの協働による、重要システム・重要業務に対するリスク評価の実行・モニタリング
④経営戦略と整合したサイバーセキュリティ戦略・ロードマップの企画・策定
経営層・各カンパニー・グループ機能と連携した投資計画・人材計画・組織設計の検討・推進
⑤サイバーセキュリティに係る社内外ステークホルダー対応
規制当局、監督当局、業界団体等に対する説明・ディスクロージャーの企画・推進
※ご経験・スキルに応じて、上記からお任せする範囲・役割(リード/企画・実務推進)を検討いたします。
求める経験 / スキル
【必須要件】
○サイバーセキュリティに関する高度な専門知識・実務経験
○グローバル金融機関/大規模グローバル企業でのサイバーセキュリティガバナンス、もしくはそれに準じる規模の組織での経験
○多様なステークホルダーとの合意形成・ファシリテーション能力
(例)
  大手金融機関のIT部門やITベンダー゙の管理職経験者
  大手企業の危機管理・BCPやシステムリスク管理業務の経験者
  コンサル・監査法人や大手企業における本部企画・監査業務等経験者

【希望要件】
○国際的に通用するセキュリティ関連資格を保有している方
 (CISSP、CISM、CISA、GIAC、情報処理安全確保支援士 など)
○NIST、CIS、CRI等のセキュリティガイドラインに関する文書レベルでの深い理解と、実際の組織適用・ギャップ分析の経験
○クラウドセキュリティ(AWS/GCP等)に関する設計方針・標準化の検討経験
○ビジネスレベルの英語力
勤務地

東京都

想定年収

1,000 万円 ~ 1,600 万円

仕事内容
【ミッション 】
組織ミッション:プロジェクトにおける現場責任者として、プロジェクトを組成し、プロジェクトのデリバリーを完遂。
個人ミッション:若手コンサルタントの育成、プロジェクトの収益管理、およびクライアントへのアップセル・クロスセルを通じたアカウント拡大。

【業務詳細】
ご経験や得意領域に応じて、以下の業務をお任せします。

コンサルティング・PM業務:
 └エンタープライズ企業を中心としたIT戦略立案、システム構想策定、PM/PMO業務
 └中小〜中堅企業向けDX推進支援、情シス部門のBPO・アドバイザリー業務
マネジメント・組織構築:
 └プロジェクトチームの組成、業務委託を含めたリソースマネジメントおよび品質管理
 └アサインされた若手メンバーのOJTを通じた育成
事業開発(将来的な展望):
 └SmartHR社と連携した新規SaaSプロダクトの要件定義
 └「AI BPaaS」を実現するためのコンサルティングスキーム開発

【プロジェクト事例】
特定の業界に特化せず、幅広いインダストリーの課題解決を行っています。

中堅製造業:全社DX施策推進支援
大手製造業:SAP S/4 HANA導入 UAT支援
大手通信企業:販売管理システム統合 企画構想支援
大手不動産:マンション管理システム構築支援
国内大手自動車メーカー:AIプロダクト開発支援/部品資材情報管理システム構築支援
大手私立大学:Microsoft Dynamics 365 Customer Service導入PoC支援
求める経験 / スキル
【必須要件】
マネージャー/シニアマネージャーレイヤー:
 └コンサルティング業界やSIerにてPL、PMなど立場でプロジェクトをリードした経験(業界・領域不問)
 └チーム、メンバーの指導・育成経験

ディレクター/パートナーレイヤー:
 └コンサルティング業界またはSIerにおけるマネジャー相当の職位での経験
 └主体的な営業/顧客折衝により、クライアントの開拓もしくは新規プロジェクトの受注の経験

※上記、いずれの職位においてもビジネスレベルの英語力をお持ちの方は歓迎いたします。(英語を使った案件も多数保有していることやシリコンバレーに子会社もあるため)
勤務地

複数あり

想定年収

1,000 万円 ~ 3,000 万円

仕事内容
■募集部署のミッション:
セキュリティ製品主管・販売推進・競合分析を実施。
海外・国内ベンダーとの代理店契約や関係構築・交渉等。
提案シナリオ/ユースケース策定や大型・戦略案件のプリセールス支援、社内向け教育やフロント営業支援を含む。

■担当いただきたい業務内容:
・セキュリティ製品の販売推進・競合分析
・ベンダーとの契約・アライアンス推進
・担当製品の事業戦略策定・市場ポジショニング設計
・新規セキュリティ製品の発掘・評価・採用判断
・製品のGo-To-Market戦略立案(営業展開モデル/ターゲット顧客設定)
・社内技術・営業部門への展開

■ポジションや部署の魅力・身につくスキル・キャリアパス:
弊社は大手企業を中心とした多様な顧客基盤を持ち、国内外約50社のセキュリティベンダーとのアライアンスを保持しています。
海外ベンチャーや最先端製品に直接関われる環境で、入社後は下記スキル取得やキャリアパスの機会が存在します。
・セキュリティ製品/領域のプロフェッショナルとしての確立
・ソリューション/サービス開発責任者
・ビジネスユニットリード・事業責任者
・セキュリティ事業戦略立案への参画

■組織構成や雰囲気:
キャリア採用比率約50%、年齢層も20代~50代まで幅広く、多様なバックグラウンドの人材が活躍しています。リモートワークと組み合わせた柔軟な働き方が可能で、同時に充実した教育・研修制度を提供しています。
求める経験 / スキル
【必須(MUST)】
・セキュリティ製品に関するプリセールス、または法人向け提案営業経験
・顧客課題の整理から提案方針の策定まで主体的にリードした経験
・営業・技術・ベンダー等の関係者と連携し、案件または施策を推進した経験
・IT全般の基礎資格(基本情報、応用情報 等)

【歓迎(WANT)】
・セキュリティ製品の立ち上げ/主管経験
・セキュリティ関連資格(CISSP、情報処理安全確保支援士 等)
・ベンダーとのアライアンス推進経験
・製品戦略、サービス企画経験
・セキュリティ領域に関する基礎知識(ネットワーク/クラウド等いずれか)
・AI活用と担当業務への適用経験"
従業員数
6,425名 (CTCグループ 12,862名(2026年4月1日現在))
勤務地

東京都

想定年収

850 万円 ~ 1,500 万円

従業員数
6,425名 (CTCグループ 12,862名(2026年4月1日現在))

マーケティングコンサルティング企業

  • CxO
  • 上場企業
  • 部長以上
仕事内容
将来のCISO候補として、当社グループ全体, 海外事業部含む)の情報セキュリティ戦略の立案から実行、運用高度化までを一貫して担っていただきます。
パブリッククラウド、オンプレ、社内環境含め組織全体のガバナンスの策定だけでなく、技術的にもリードしていただき、各事業部と協調してセキュリティの強化やアドバイス、セキュリティ製品選定を行なっていただきます。

まずは部長候補として参画いただき、経営層・開発組織・コーポレート部門・法務・監査対応など、多様なステークホルダーと連携しながら、事業成長を支えるセキュリティ基盤を構築・強化していただくポジションです。

加えて、CSIRTの立ち上げ、インシデント対応体制の設計・整備・定着をリードし、全社的なセキュリティレジリエンス向上を推進していただきます。
また、生成AIやAIエージェントの業務活用・プロダクト実装が進むAI時代に対応するため、AI利用に伴うリスク評価、機密情報・学習データ・出力内容の管理、AIガバナンスの整備など、新たなセキュリティ対策の企画・推進も担っていただきます。

【業務例】
・全社的な情報セキュリティ戦略・ロードマップの策定と推進
・プロダクト/コーポレート/クラウドセキュリティの統括
・PCI-DSSやISO27001の対応
・CISベンチ、NIST CSF等を参照して事業部と協力しセキュリティレベルの向上
・CNAPやCIME等を使用したクラウドセキュリティの向上
・SASEを用いたZero Trust基盤によるセキュリティの強化
・リスクアセスメント、脆弱性管理、インシデント対応体制の構築
・SIEMを使用したセキュリティ監視、ログ管理
・開発組織と連携したSecure SDLCの設計・定着
・委託先、クラウドベンダー、外部ツールのセキュリティ評価
・顧客からのセキュリティチェックシート回答、監査・問い合わせ対応
・重大インシデント発生時の対応指揮、再発防止策の策定
・経営会議・取締役会等へのレポーティング
・生成AI・AIエージェント活用に伴うリスクアセスメントおよび統制設計
・学習データ、入力情報、出力結果を含むAI利用全般のセキュリティ・ガバナンス整備
求める経験 / スキル
【必須経験】
■IT、リスクマネジメント、情報セキュリティ、サイバーセキュリティ領域での実務経験7年以上
■セキュリティ戦略の立案・実行・推進
■セキュリティガイドラインに準拠した統制の構築
■社内システムのセキュリティインシデント対応クラウドベースのシステム(AWS、GCPなど)やAPIセキュリティに関する知識
■クラウドベースのシステム(AWS、GCPなど)やAPIセキュリティに関する知識

【歓迎経験】
■CISO、CISO補佐、情報セキュリティ責任者、またはそれに準ずる立場での経験
■SaaS企業やWebサービス企業でのセキュリティマネジメント経験
■Secure SDLC、DevSecOps、脆弱性診断運用の経験
■CSIRT運営の経験
■ゼロトラスト、EDR、SIEM、CASB、DLP等の導入・運用経験
■生成AI・LLM に関する知見
勤務地

東京都

想定年収

1,400 万円 ~ 2,000 万円

仕事内容
ネットワーク領域および、ネットワークセキュリティの案件を中心にプロジェクトマネジメントやアーキテクトをお任せします。
お客様からの信頼を獲得し、さらなる案件拡大・事業拡大を目指していただきます。
当社ではDXの進展に伴い、レガシーネットワークはもとよりクラウドネットワーク、ネットワークの仮想化・抽象化によるSDNやSD-WAN、ネットワークのセキュリティを強化するゼロトラストなど新しい技術の引き合いが増加しております。

■具体的な業務内容
ご経験やご興味に応じて下記業務のすべてまたはいずれかの業務をお任せいたします。

(1)ネットワークおよびネットワークセキュリティ領域の案件
業界問わず、ご経験に応じてレガシーネットワークだけでなく、SASE、ゼロトラスト、SD-WAN、マルチクラウドネットワークなど新しい技術領域の案件をお任せいたします。ネットワークを軸にさまざまな領域のキャリア形成が可能です。

(2)官公庁系プロジェクトにおけるインフラ・ネットワーク領域の案件
官公庁系プロジェクトの大規模システム(予算総額150億円~)の設計開発事業立案や、同じく大規模開発設計事業の工程管理に携わっていただきます。
大規模プロジェクトとなるため、設計開発期間は最低でも2年。
設計開発業者の調達、調達後の工程管理などシステム化構想の初期段階からカットオーバーまでプロジェクトの全域に渡ってマネジメントしていきます。
お客様の特性上、高度なセキュリティ対策(米国NISTのSP800シリーズなどをベースとした)が設計開発に含まれているシステムの工程管理となります。

■主な業務内容
・ネットワークおよびネットワークセキュリティ領域の提案、企画、要件定義、方式設計
・プロジェクトマネジメント(大規模もしくは複数プロジェクト担当)
・ベンダーおよびビジネスパートナーコントロール
・組織運営および組織の技術力向上につながる改善提案、施策発案
・SASE、ゼロトラストおよびネットワーク領域の提案、企画、要件定義、方式設計
・組織運営および組織の技術力向上につながる改善提案、施策発案
求める経験 / スキル
【①or②+③のご経験、もしくは④⑤のいずれか必須】
①L2~L4と無線などのネットワーク領域の要件定義から構築経験
②インフラ、サーバー設計構築経験
③5名以上のネットワーク領域のPM経験

④ネットワークセキュリティ領域における要件定義から構築経験
⑤SASE(Paloalto prisma access・CATE・Zscaler・Netskope)の経験

【歓迎スキル・資格】
・官公庁案件の経験
・PMPやIPAのプロジェクトマネージャー試験などの認定資格
・マイクロセグメンテーション・仮想ネットワークの設計、構築経験
・CISCO認定試験 CCNP Enterprise
・Paloalto認定資格
・インターネットエッジ系サーバの知識(mail/DNS/Proxy/Web/AP/DB)
・AWS利用経験

【求める人物像】
・同社の事業内容、ビジョンに共感できる方
・向上心と意欲、責任感をもって仕事に取り組むことができる方
・組織づくり、新規事業の⽴ち上げに興味がある⽅
・新しい技術に興味があり、活用方法を考えることが好きな方
・素直に物事を受け入れることができる方
・楽しく仕事をする姿勢をもっている方
勤務地

大阪府

想定年収

1,200 万円 ~ 2,580 万円

仕事内容
【業務内容】
単なるルールの策定・ドキュメント作成にとどまらず、自ら手を動かして技術基盤の構築や実装判断までリードしていただきます。「設計して終わり」ではなく、コードレベルでの一気通貫で担当するスタイルです。

①クラウドセキュリティアーキテクチャの設計・導入
AWSのセキュリティガードレールをTerraformで記述し、自らデプロイ・運用まで完結させます。要件定義から実装までを一貫して持ち、実効性の高い基盤を構築します。

②DevSecOpsの具現化
GitHub Actions等のパイプラインにTrivy/Snykを自ら組み込み、脆弱性検知の自動化を実装します。開発チームが実運用できる状態まで落とし込み、必要に応じてPRを出し、技術的な解決をリードします。

③セキュアコーディング文化の醸成・実装
ガイドラインを作るだけではなく、レビュープロセスに自ら介入し、指摘だけでなくLintルール化まで落とし込むことで、再発防止の仕組みをコードレベルで実装します。

④リスクアセスメントと技術対応
機密情報を扱うシステムのリスクを評価し、ポリシー策定だけでなく、それを担保するための技術的な対抗策(エンジニアリング)を実行します。

【本ポジションの魅力】
■社会的インパクト:資本市場の信頼を技術で守る
我々が守るのは、投資家や監査法人、規制当局が見る「開示情報の源泉」です。国内No.1の連結会計プラットフォームとして、単なる機密性だけでなく「完全性」や「監査証跡」が極めて重視されるドメインです。あなたが設計・実装するセキュリティは、単なる機能保護にとどまらず、日本の資本市場の信頼を根底から支える社会的インフラとしての役割を担います。

■プロダクト開発の当事者としてDevSecOpsを根付かせる
私たちはセキュリティを「門番」ではなく、開発を加速させる「イネーブラー」と位置づけています。開発チームの内部に入り込み、TerraformやCI/CDパイプラインに直接手を動かしてセキュリティを実装してください。ドキュメント上の策定で終わらず、コードレビューやペアプロを通じて開発者と共にセキュアな文化を醸成できるのは、自社プロダクトを持つ事業会社ならではの特権です。

■クラウドネイティブ化をリードする設計の裁量権
現在、主力SaaS「Diva System LCA」はクラウドネイティブ化の過渡期にあります。既存の枠組みに縛られず、設計の根幹からガードレールを埋め込める極めてエキサイティングなフェーズです。技術選定から実装判断まで、セキュリティエンジニアとして裁量を持って主導してください。ゼロから強固な基盤を作り上げ、プロダクトの成長を技術面から牽引する手応えを感じられる環境です。
求める経験 / スキル
【必須】
・クラウド環境(AWS等)におけるセキュリティ設計・構築経験(目安3年以上)
・セキュリティ視点を取り入れた開発プロセス(DevSecOps)の構築・運用経験
・プログラミング(Python, Go, Bash等)を用いた自動化やツール開発の経験

【歓迎】
・クラウド環境(AWS等)におけるセキュリティ設計・構築経験(目安3年以上)
・セキュリティ視点を取り入れた開発プロセス(DevSecOps)の構築・運用経験
・プログラミング(Python, Go, Bash等)を用いた自動化やツール開発の経験
従業員数
650名 (2026年7月現在)
勤務地

複数あり

想定年収

600 万円 ~ 2,000 万円

従業員数
650名 (2026年7月現在)
仕事内容
■プロジェクトの説明
Preferred Networks では、LLM を活用したサイバーセキュリティ領域の新たなプロダクト・ソリューションの開発に取り組んでいます。例えば、脅威インテリジェンスの収集・分析、マルウェアやソフトウェアの解析、脆弱性の発見、セキュリティインシデントの調査など、セキュリティエンジニアが行う高度な業務に LLM や AI Agent を組み込み、人間の専門家とAIが協調して問題を解決できるシステムの実現を目指します。

本ポジションでは、LLM の技術だけ、あるいはセキュリティの技術だけを扱うのではなく、両者を組み合わせて「実際に使われ、価値を生むプロダクト」を作るところまで取り組んでいただきます。セキュリティ領域の課題を深く理解し、プロトタイプによる仮説検証から、LLM Agent や RAG などを用いたシステムの設計・実装、評価、改善、プロダクト化までを一気通貫で推進していただきます。
また、弊社には、国内トップレベルの深層学習・大規模言語モデル (LLM) の研究者・エンジニアに加え、ソフトウェア・インフラ・セキュリティなど幅広い領域の専門家が在籍しています。こうしたメンバーと密接に連携しながら、LLM の新たな応用領域として、サイバーセキュリティ分野における新しいユーザー体験と価値の創出を目指します。

■業務例
⁻LLM / AI Agent を活用したセキュリティプロダクト・ソリューションの設計・開発
⁻脅威インテリジェンス、マルウェア解析、脆弱性分析、インシデント調査などのセキュリティ業務への LLM の適用
⁻RAG や検索システムを用いた、脅威情報・技術情報・組織固有データなどの活用基盤の設計・実装
⁻セキュリティ領域における LLM / Agent の評価指標・ベンチマークの設計と継続的な精度・品質改善
⁻Prompt Engineering、Fine-tuning、モデル選定などを通じた LLM の性能改善
⁻LLM、AI Agent、サイバーセキュリティに関する最新技術、論文、OSS の調査・検証とプロダクトへの応用
⁻セキュリティ専門家やプロダクトチームと連携した課題発見、プロトタイピング、ユーザーフィードバックをもとにした反復的なプロダクト改善
⁻自社開発 LLM (PLaMo) のサイバーセキュリティ応用のための研究開発
求める経験 / スキル
■必須要件 ※以下いずれのご経験もお持ちの方
⁻一般的なコンピューターサイエンスの知識
⁻サイバーセキュリティ領域・ソフトウェア工学領域への興味関心
└マルウェア解析、脆弱性の探査、攻撃手法の研究など
└セキュリティソリューションの開発など
└サンドボックス、ハニーポットなど開発・運用
└BlackHat, CodeBlue, CSS などでの発表・論文採択
⁻ソフトウェア開発経験 (Python, Go, C, C++, Java, 等)
└コンピューターアーキテクチャーを理解し、ソフトウェアの実行効率や、計算量を意識したプログラムの作成ができる
└特に Python または C++ によるプログラミング能力
⁻ビジネスレベルの日本語能力(日本語非母語話者においては JLPT 試験で N1 レベル相当)

■歓迎要件
・プロジェクト推進・リーダーシップ経験。特に顧客と共同したプロジェクトの推進経験
・データ分析の経験
・LangChain 等を利用した AI Agent システムの開発経験
・Web 開発やインフラなどの興味の幅が広く、積極的にチャレンジできること
・顧客と粘り強くコミュニケーションを取り、Beyond Customer Expectations を体現できること
・生成 AI や Coding Agent を積極的に活用し、業務効率化の工夫をしていること
・チームでの開発経験
従業員数
450名 (2026年4月)
勤務地

東京都

想定年収

800 万円 ~ 1,500 万円

従業員数
450名 (2026年4月)

アバナード株式会社

  • 課長以上
  • 外資系企業
仕事内容
昨今急増するサイバー犯罪からお客様の企業価値を守り、経営のドライブに貢献することをミッションとし、エンジニア・コンサルタント双方の役割を兼ね備えたプレイングマネージャーとしてサイバーセキュリティソリューションの提案、プロジェクトデリバリーマネジメントを一気通貫にてお任せいたします。

【セキュリティソリューション領域】
ご経験を考慮したうえで以下いずれかの領域を担当いただきます。
顧客に応じたオーダーメイドのソリューション提案の為、領域がまたぐケースもございます。
Azure・M365を中心としながらもマルチクラウドの概念を持ち幅広くセキュリティの知見を身に着けることが可能です。

■Cyber Defense
Cyber Defense領域では、ネットワークやサーバー機器、端末等各エンドポイントおけるシステム情報やユーザのアクティビティを収集および分析し、対策を行うためのソリューションを提供します。

■Digital Identity
Digital Identity 領域では、情報システム利用におけるデジタルアイデンティティの登録や変更などのライフサイクル管理や、本人であることを確認する認証を行うためのソリューションを提供します。

■Data Protection
Data Protection領域は、ユーザが利用するドキュメントやアプリケーションのセキュリティ対策及びコンプライアンス対策など、主にエンドポイントのセキュリティ対策を行うためのソリューションを提供します。

■Cloud Security
Cloud Security 領域では、クラウド基盤 (IaaS、PaaS、コンテナ等) におけるシステム環境の堅牢化や、不審なアクティビティを検知するためのソリューションを提供します。

【サービス・技術領域】
Microsoft 365 E5
Entra ID(Azure AD)
Entra SSE
Microsoft Defender for Endpoint
Microsoft Defender for Identity
Microsoft Defender for Cloud
Azure Application Proxy
Azure Firewall
Azure Policy
MPIP (Microsoft Purview Information Protection)
Microsoft Intune
Microsoft Sentinel
Copilot for Security
SIEM
SOC

【実績(一例)】
・ゼロトラストセキュリティアセスメント
・AD・Windowサーバーセキュリティアセスメント
・オンプレミスActive Directry移行支援
・Microsoft Purviewによる情報漏洩対策導入支援
・Entra IDによるIDガバナンス導入支援
・Azure OpenAIインフラセキュリティアセスメント
・Copilot for Security導入・活用支援
・Together we do what matters.

【仕事内容について】
マネージャークラス:複数プロジェクトの管理を中心にご経験に応じ以下役割を想定
・デリバリー計画の具体化と進捗管理、コスト管理
・デリバリー推進に関わる課題やリスク対応
・プロジェクトメンバーのチーミング、業務管理
・プリセールス~ソリューション提案
(必要に応じて)プロジェクトメンバーのデリバリー作業支援

*当社では日常的にCopilot(生成AI)の業務活用を取り入れており、最先端のトレーニング受講も可能です。
求める経験 / スキル
■必須スキル:※以下いずれかに該当する方
・サイバーセキュリティ領域におけるコンサルタントのご経験
・クラウド基盤 (IaaS, PaaS, コンテナ等)に関する要件定義や設計、構築経験 
・SI におけるプロジェクト管理経験 (スコープ管理、変更管理、進捗管理、品質管理、コスト管理、リスク管理など)
従業員数
1,600名 ((2025年8月現在)グローバル:約60,000人)
勤務地

複数あり

想定年収

800 万円 ~ 1,800 万円

従業員数
1,600名 ((2025年8月現在)グローバル:約60,000人)
仕事内容
【グローバルITセキュリティ推進課】
双日グループのセキュリティ強化に向けて、以下の領域のいずれか、または複数を担当いただきます。

①セキュリティガバナンス(GRC)
・グループセキュリティポリシー / 標準 / 手順の整備・改善
・セキュリティリスクアセスメントの実施および是正計画の推進(PMO)
・サプライチェーンセキュリティ対策の企画・実行
・海外拠点向けセキュリティトレーニングの企画・実施

②セキュリティアーキテクチャ / 基盤強化
・セキュリティソリューションの設計・導入・運用高度化
・SIEM / SOAR を活用した監視
・インシデントレスポンス体制の高度化
・脆弱性管理プロセスの構築・運用
・本社標準環境のセキュリティアーキテクチャ設計
求める経験 / スキル
■就業経験
以下いずれかの経験を 3年以上
・事業会社における情報セキュリティ業務
・SIer / ITベンダー / コンサルティング会社におけるセキュリティ関連業務

■スキル面
・ITセキュリティに関する専門知識(アプリケーション / インフラ / セキュリティ規制・ポリシー等)
・TOEIC730点以上

〈希望要件〉
・セキュリティポリシー / ベースラインの策定
・セキュリティモニタリングおよび改善計画の推進
・セキュリティソリューションの企画・導入・運用
・脆弱性管理の設計・運用

資格:CISSP/CISM/CCSP/SSCP、情報処理安全確保支援士等のセキュリティ関連認定
従業員数
2,611名 (連結:27,200名。2026年6月30日現在。)
勤務地

東京都

想定年収

800 万円 ~ 1,500 万円

従業員数
2,611名 (連結:27,200名。2026年6月30日現在。)

IT メガベンチャー企業 東証プライム市場

  • 上場企業
仕事内容
■具体的な業務内容
・セキュリティソリューション設計・構築全般
└SIEMの導入支援・設計
└SOC運用支援
└特権ID管理 導入支援・設計
└SASE 導入支援・設計

・セキュリティソリューション構築案件のプロジェクトマネジメントやリーダー業務

■今後の展望
業務の標準化を得意としている当社。将来的にはセキュリティという高難易度の分野においても標準化を行い、事業をスケールし、誰もが高品質なセキュリティ環境に身を置くことができる世界を実現してまいります。

■働く魅力
【 顧客起点でお客様に向き合える環境 】
『すべてのお客様にセキュリティを届ける』というセキュリティサービス部のミッションのもと、お客様が本当に必要としているセキュリティサービスを届けることができる環境があります。大企業から中小企業に至るすべてのお客様に対して、個々の課題に則したサービスを提供しています。

【 挑戦できる環境 】
当社では、年齢、国籍、性別に関わらず、素養のある人が活躍できる土壌と仕組み(評価・報酬)を用意しております。各個人のスキル・能力に応じて適切なポジションを提供しておりますため20代の若手から活躍いただいております。また、弊社では特定の製品を保有しているわけではないため、幅広いスキルを深く身につけることが可能です。

また、年に2回評価があり、年齢に関わらず成果が評価されます。

【ナレッジの共有・スキル習得に適した環境 】
当社では、社内全体での勉強会や、セキュリティサービス部内でのナレッジシェアの場や勉強会を開催しております。業界やさまざまな経験をもった従業員が在籍しているだけでなく、これまでの経験を活かした基礎知識習得のための教材も整備しており、技術スキルの習得が可能です。また、セキュリティサービス部の有志にて旗取りゲームイベントを社内全体向けに開催しており、社内外で成果発表や表彰うけるチャンスがあることは魅力です。そのほかにも、業界をリードするセキュリティベンダーとのリレーションやコミュニティーへの参加も積極的に推進しているため、多方面からの知識・情報習得の機会が多いのも魅力です。

【今後のキャリア】
本ポジションは、将来的にエンジニアからプロジェクトリーダー・マネジャー、スペシャリストへのキャリアアップが可能です。
また、ご経験や目指したいキャリアによってはセキュリティコンサルタントとして、下記のような業務へのキャリアチェンジも可能となっております。

・セキュリティコンサル
 戦略立案/統括支援、ポリシー策定、アプリケーション開発セキュリティ、クラウドセキュリティ、他 CSIRT/PSIRT/DSIRT設計・構築
・セキュリティ運用支援
 CSIRT/PSIRT/DSIRT運用支援

■配属部署
ソリューション本部 ソリューション事業部 セキュリティ・ネットワークサービス部
求める経験 / スキル
【必須】
・サイバーセキュリティに関する知識
 (SIEM、ID管理、XDR、SASE等 と脅威分析、インシデント対応、リスク管理)
・SIEMの設計構築/運用経験(例:Splunk、Microsoft Sentinel等)
・インフラ・ミドルウェア・NWなどの知識や経験

【尚可】
・Splunkの資格をおもちの方
・Taniumなどエンドポイント管理製品の導入・運用経験
・インシデントレスポンス経験
・CTFの成果実績
・バグバウンティの成果実績
・英語でのビジネスコミュニケーション
・ソフトウェア設計、開発経験
・アジャイル開発のご経験

【求める人物像】
・事業内容、ビジョンに共感できる方
・向上心と意欲、責任感をもって仕事に取り組むことができる方
・新しい技術に興味があり、活用方法を考えることが好きな方
・素直に物事を受け入れることができる方
・楽しく仕事をする姿勢をもっている方
勤務地

愛知県

想定年収

500 万円 ~ 1,600 万円

仕事内容
【募集範囲と具体的業務内容】
■職務内容
・NWセキュリティ・運用サービスに関する深い専門知識の習得(最新情報のキャッチアップ)
・お客様の課題やニーズをヒアリングし、NWセキュリティ・運用に関する最適なソリューションの提案
 ・商談確度UPに向けた戦略立案/提案書作成支援/プレゼンテーション支援など一貫した営業支援
・Salesへの勉強会や商談支援によるセキュリティ・運用の提案スキル向上を支援

■担当PJ概要
セキュリティ&運用ビジネス拡大チームの一員として、Salesと連携しお客様の課題解決・ビジネス拡大に貢献

【個人に期待する役割やミッション】
■ソリューション提案力の発揮と強化
お客様の潜在的な課題やニーズを深くヒアリングし、本質的な課題解決につながるNWセキュリティおよび運用ソリューションを提案する(プレゼンテーション、提案書作成、質疑応答含む)
■Sales支援と連携
①Salesと共に、商談の初期段階からクロージングまでを一貫してサポートし、商談確度の向上に貢献
②NWセキュリティ・運用サービスに特化した拡販資材の整備や、勉強会の開催、情報共有を行う

■専門知識の継続的な向上(関連資格の取得等)
NW/クラウドセキュリティ・運用技術に関する深い知識と経験を習得し、お客様への価値提供能力を向上

【仕事の魅力・やりがい】
■仕事のやりがい
お客様のネットワークセキュリティ・運用を支え、事業の成長に貢献。

■職場の魅力/得られる経験やスキル
①セキュリティ・運用の専門家集団の一員として、経験豊富な仲間と共に知識を深め、高め合える環境
②お客様の課題解決に貢献するNWセキュリティ・運用の専門知識と、顧客を動かす提案力スキルの習得


【組織としてのミッション】
全社の成長戦略において、ビジネスモデル変革を実現させるための要となる組織として、フロント・バックの一体感を図りながら共に成長し、売上拡大に貢献する。

【就業環境・勤務形態】
残業時間  平均:20時間/月   繁忙期:40時間/月
フレックス勤務適用 有
求める経験 / スキル
【必須の経験・キャリアや資格・言語】
以下2項以上の経験があることが望ましい
・SE経験(セキュリティ領域/NWインフラ領域) 
・RFI/RFP対応の経験
・プロマネ経験

【歓迎する経験・キャリアや資格・言語】
以下の経験があること
・SEとして提案・構築の実績あり(5年以上) 
・セキュリティ提案の実績あり
・プロマネ経験あり(5年以上)
従業員数
1,311名 ((2020年3月31日現在))
勤務地

神奈川県

想定年収

780 万円 ~ 非公開

従業員数
1,311名 ((2020年3月31日現在))

富士通ネットワークソリューションズ株式会社

  • 在宅勤務可
仕事内容
【募集テーマ】
企業向けのネットワーク構築を専門とするネットワークSE

【募集範囲と具体的業務内容】
民需の産業・流通系企業様を対象とした、ネットワーク起点のインフラ系ビジネス全般。
ネットワークに加え、セキュリティ、クラウドなどのコンサル・提案・設計・構築や、プログラミングを活用した運用設計などを行います。役割はサブリーダーまたはメンバーを想定しています。
【組織としてのミッション】
主に首都圏の民需市場を中心としたお客様ネットワークのインテグレーション業務

【個人に期待する役割やミッション】
お客様のネットワーク課題解決に向けた提案、設計、構築業務を、チームの一員として担っていただきます。お客様との対話を通じて課題を共有し、チームメンバーと協力しながら最適なソリューションを提案・実現することで、お客様のビジネスに貢献していただきます。
チームへの貢献意欲が高く、将来的にはチームを率いるマネージャーを目指したい方を歓迎します。 チームメンバーと協力しながらプロジェクトを成功に導き、チーム全体の成長に貢献していただくことを期待しています。

【仕事の魅力・やりがい】
重要な社会インフラとなっている「ネットワーク」を核に、お客様価値を提供し続けることで、社会課題の解決に貢献できます。 富士通グループで唯一ネットワークをコアスキルとしたコンサル・提案から設計・構築・施工・保守運用までをワンストップで提供できる会社であり、様々なベンダー機器・サービスや多数の最先端技術を活かしたネットワークの構築が可能です。 お客様は産業・流通系の広い範囲をカバーしており、業種・規模・信頼性などの特性に応じたネットワーク提案・構築を経験することで、多様なスキル・ノウハウを習得することが可能です。


【担当業界・業種】
メーカー(電気・電子・機械系)

【就業環境・勤務形態】
残業時間  平均:20~30時間/月   繁忙期:40時間/月
フレックス勤務適用 有
求める経験 / スキル
【必須の経験・キャリアや資格・言語】
以下の経験必須
・ネットワーク(有線・無線)に関する設計・構築経験 2年以上

【歓迎する経験・キャリアや資格・言語】
以下の経験があること
・CCNA、ネットワークスペシャリストなどのNW資格レベル
以下経験がある方歓迎
・仮想化対応経験(ネットワーク、サーバ(VM,コンテナ))
・自動化対応経験(プログラミング(Python)、API連携、Ansibleなど)
・セキュリティ対応経験(ペネトレーションテスト、フォレンジックなど)
・クラウド構築・運用経験(AWS、Azureなど)
従業員数
1,311名 ((2020年3月31日現在))
勤務地

神奈川県

想定年収

630 万円 ~ 非公開

従業員数
1,311名 ((2020年3月31日現在))

株式会社ベイカレント・テクノロジー

  • 課長以上
仕事内容
■職務概要
サイバーセキュリティやガバナンスの強化の重要性が高まっている社会情勢に鑑みて、該当領域の課題を国内発のコンサルティングファームである同社が解決すべく、サイバーセキュリティ事業を立ち上げました。
サイバーセキュリティをオフェンシブとディフェンシブの双方から強化し、あらゆる業界のリーディングカンパニーの成長に最も貢献するというミッションの実現を担っていただきます。

■職務内容
クライアントが直面する、サイバーセキュリティに関するリスクの把握から戦略構築、実行支援までのご支援を一気通貫で行っていただきます。

■プロジェクト事例
リスク把握・評価:セキュリティ・リスクアセスメント、セキュリティリスクの可視化、脆弱性診断・ペネトレーションテスト・TLTP実施 等
セキュリティ戦略立案: セキュリティ高度化施策の企画、戦略実現ロードマップの策定 等
セキュリティ強化・運用・改善支援:セキュリティガバナンス強化、レッドチーム演習の実行、IR/CSIRT/SOC運用、ネットワーク・クラウド・OS・ミドルウェアセキュリティ設計支援 等

■サイバーセキュリティ業界:現状の課題と今後の展望
【現状の課題】
・攻撃の高度化・産業化:ランサムウェアやサプライチェーン攻撃、生成AIの悪用により攻撃は低コスト・高頻度化。単体製品では限界があり、侵入前提の検知・対応力が競争力を左右。
・クラウド前提で統制が不足:境界型防御だけでは不十分となり、ID/権限、ログ、設定不備を起点とするリスクが増大。技術とガバナンスの再設計が必要。
・規制/顧客要求で説明責任が拡大:規制対応や取引先要求、開示厳格化により、実施内容と水準を説明できる体制が不可欠。セキュリティは経営管理テーマへ。
・人材不足と運用疲弊:アラート過多、ツール乱立、属人化でSOC運用が疲弊。プロセス・自動化・組織設計を含む運用モデル刷新が急務。

【今後の展望(成長領域)
・侵入前提のレジリエンス設計:防御に加え、侵害時の判断・復旧・再発防止までをBCP/DRと統合。
・ゼロトラストの実装・定着:ID起点に端末・ネットワーク・データ・ログを一貫設計し、運用改善まで担う力が重要。
・KPI化と自動化の加速:MTTD/MTTR等を可視化し、SOARや生成AIで標準化・省力化。セキュリティは工学化へ。
・サプライチェーン/グローバル対応:委託先を含む統制と多国籍規制対応が前提となり、企業間連携と標準化が進展。
求める経験 / スキル
【必須】
・社会人経験3年以上
・日本語ビジネスレベル
・IT領域での実務経験
・サイバーセキュリティに関する専門性習得意向

【歓迎】
・EH/CISSP/OSCP/OSWE/CRTO/GPEN/CCSP/
・AWS Security/CCNP Security 等サイバーセキュリティに関する資格保有
・CISA/CISM/CRISC 等情報セキュリティやITリスクマネジメントに関する資格保有
・サイバーセキュリティ戦略・ポリシー策定やガバナンス体制整備の支援経験
・セキュリティ製品の導入・運用経験、CSIRT/SOC業務の経験
従業員数
7,551名 (2026年4月時点※連結従業員数)
勤務地

大阪府

想定年収

1,200 万円 ~ 3,000 万円

従業員数
7,551名 (2026年4月時点※連結従業員数)

アバナード株式会社

  • 課長以上
  • 外資系企業
仕事内容
昨今急増するサイバー犯罪からお客様の企業価値を守り、経営のドライブに貢献することをミッションとし、エンジニア・コンサルタント双方の役割を兼ね備えたプレイングマネージャーとしてサイバーセキュリティソリューションの提案、プロジェクトデリバリーマネジメントを一気通貫にてお任せいたします。

【セキュリティソリューション領域】
ご経験を考慮したうえで以下いずれかの領域を担当いただきます。
顧客に応じたオーダーメイドのソリューション提案の為、領域がまたぐケースもございます。
Azure・M365を中心としながらもマルチクラウドの概念を持ち幅広くセキュリティの知見を身に着けることが可能です。

■Cyber Defense
Cyber Defense領域では、ネットワークやサーバー機器、端末等各エンドポイントおけるシステム情報やユーザのアクティビティを収集および分析し、対策を行うためのソリューションを提供します。

■Digital Identity
Digital Identity 領域では、情報システム利用におけるデジタルアイデンティティの登録や変更などのライフサイクル管理や、本人であることを確認する認証を行うためのソリューションを提供します。

■Data Protection
Data Protection領域は、ユーザが利用するドキュメントやアプリケーションのセキュリティ対策及びコンプライアンス対策など、主にエンドポイントのセキュリティ対策を行うためのソリューションを提供します。

■Cloud Security
Cloud Security 領域では、クラウド基盤 (IaaS、PaaS、コンテナ等) におけるシステム環境の堅牢化や、不審なアクティビティを検知するためのソリューションを提供します。

【サービス・技術領域】
Microsoft 365 E5
Entra ID(Azure AD)
Entra SSE
Microsoft Defender for Endpoint
Microsoft Defender for Identity
Microsoft Defender for Cloud
Azure Application Proxy
Azure Firewall
Azure Policy
MPIP (Microsoft Purview Information Protection)
Microsoft Intune
Microsoft Sentinel
Copilot for Security
SIEM
SOC

【実績(一例)】
・ゼロトラストセキュリティアセスメント
・AD・Windowサーバーセキュリティアセスメント
・オンプレミスActive Directry移行支援
・Microsoft Purviewによる情報漏洩対策導入支援
・Entra IDによるIDガバナンス導入支援
・Azure OpenAIインフラセキュリティアセスメント
・Copilot for Security導入・活用支援
・Together we do what matters.

【仕事内容について】
マネージャークラス:複数プロジェクトの管理を中心にご経験に応じ以下役割を想定
・デリバリー計画の具体化と進捗管理、コスト管理
・デリバリー推進に関わる課題やリスク対応
・プロジェクトメンバーのチーミング、業務管理
・プリセールス~ソリューション提案
(必要に応じて)プロジェクトメンバーのデリバリー作業支援

*当社では日常的にCopilot(生成AI)の業務活用を取り入れており、最先端のトレーニング受講も可能です。
求める経験 / スキル
■必須スキル:※以下いずれかに該当する方
・サイバーセキュリティ領域におけるコンサルタントのご経験
・クラウド基盤 (IaaS, PaaS, コンテナ等)に関する要件定義や設計、構築経験 
・SI におけるプロジェクト管理経験 (スコープ管理、変更管理、進捗管理、品質管理、コスト管理、リスク管理など)
従業員数
1,600名 ((2025年8月現在)グローバル:約60,000人)
勤務地

複数あり

想定年収

800 万円 ~ 1,800 万円

従業員数
1,600名 ((2025年8月現在)グローバル:約60,000人)

アバナード株式会社

  • 課長以上
  • 外資系企業
仕事内容
アバナードでは、サイバーセキュリティ領域のアドバイザリーサービスをさらに強化するため、セキュリティコンサルタント(マネージャー候補) を募集しています。
本ポジションでは、急増するサイバー脅威からクライアントの企業価値を守るために、 課題の可視化から解決策の提案、プロジェクト推進、運用支援まで幅広く携わっていただきます。
特定領域に閉じずに広い分野に挑戦していただけるため、「専門性を高めたい」「新しい領域も学びながら成長したい」方に最適な環境です。

【業務詳細】
担当プロジェクトに応じ、以下の業務をお任せします。

【1】セキュリティコンサルティング
情報システム/セキュリティ課題やリスクの可視化
解決策の検討・評価
導入ロードマップの作成と提案
ソリューション導入プロジェクトの推進
ベンダー選定・提案支援

【2】内部統制支援
ポリシー・規定整備支援
ガバナンス構造設計支援
職務分掌に伴う権限管理の見直し支援

【3】セキュリティ運用支援
CSIRT/SOCなどの運用支援
セキュリティシステム運用の改善支援

【4】デリバリー管理
ステークホルダーとの合意形成・報告
計画策定、進捗・コスト管理
メンバー支援、リスク管理

【5】プロジェクト管理
チームメンバーの管理(課題・労務など)
プロジェクト遂行の最適化

【6】提案活動
営業との協働による提案書作成
クライアントへのプレゼンテーション


【アバナードで働くことの魅力】
・マイクロソフトテクノロジーを活用したソリューションを展開するリーディングカンパニーで働くこと 
・19度目のマイクロソフト グローバル SI パートナー アワードを受賞(2024年) 
・充実したトレーニングプログラム(年間80時間以上、認定資格取得への支援) 
・テクノロジーやスキル向上のための豊富なグローバルリソースの活用 
・全ての社員のキャリアを支援するキャリアアドバイザー制度 
・風通しが良く、チームワークで仕事を進められる環境

**

アバナードには、あなたがお持ちの優れた知見を遺憾なく発揮できる環境だけではなく、先進的な技術を活用した新たな経験やテクノロジーに対する強い情熱を満たすことができるトレーニングプログラムなど、プロフェッショナルとしての更なる成長を遂げることができる数多くの機会が存在します。 

アバナードは、インクルージョン&ダイバーシティ(I&D)の文化の醸成に力を注ぎ、この多様性を通じて、革新性や創造性を培い、クライアントや社会に貢献しています。豊富な経験を持つ60,000人以上のプロフェッショナルが世界中におり、相互に協力しながらプロジェクトを遂行するチームワークのカルチャーの中で、継続的に学ぶことができるトレーニングプログラムやキャリアアドバイザー制度を活用しながら、新たなキャリアを進んでいただくことができます。 

チームワーク、新たなテクノロジーの習得を通じて、クライアントの問題解決に応えるアバナードは、その先で私達の仕事の結果、人の働き方、コミュニケーションやコラボレーションなど真のヒューマンインパクトをもたらせることができるかを原動力に日々活躍しています。 

アバナードのインクルージョン&ダイバーシティ(I&D)に関する情報はこちらをご覧ください。
https://www.avanade.com/ja-jp/about/responsible-business

**

アバナードではグローバルレベルで以下を共通のテーマに持ち、日々業務に取り組んでおります。 
・Create a future for our people that focuses on:
  - Expanding your thinking
  - Experimenting courageously
  - Learning and pivoting 
・Inspire greatness in our people by:
  - Empowering every voice
  - Encouraging boldness
  - Celebrating progress 
・Accelerate the impact of our people by:
  - Amazing the client
  - Prioritizing what matters
  - Acting as one 
求める経験 / スキル
■必須スキル:
以下の①②③のご経験・スキルをおもちの方 

① セキュリティの知見を伴う実務経験
以下のいずれかの領域においてセキュリティまたは関連テクノロジーに実務で携わった経験がおありの方
・セキュリティや IT システムに関するコンサルティング経験
 - ITコンサル、セキュリティコンサル、セキュリティベンダーなど
・セキュリティ、またはアプリケーション/クラウド/ネットワーク領域でのシステム開発経験
・事業会社でのセキュリティまたは IT システムに関する運用経験
・エンジニア(ITアーキテクトなど)としての技術領域に関する専門経験
・技術領域に関するコンサルティング業務経験

②SIプロジェクトにおける管理または推進の経験
 - スコープ、進捗、品質、コスト、リスク、ステークホルダー管理などのいずれかまたは複数の経験

③ビジネスレベルの日本語 (JLPT: N1程度)スキル
従業員数
1,600名 ((2025年8月現在)グローバル:約60,000人)
勤務地

複数あり

想定年収

800 万円 ~ 1,600 万円

従業員数
1,600名 ((2025年8月現在)グローバル:約60,000人)

ニンテンドーシステムズ株式会社

仕事内容
この職種では、任天堂株式会社のゲーム専用機本体、スマートデバイス、及びネットワークサービスのセキュリティをプロダクトサイドで担保するシステムの設計、開発、運用を行っていただける方を募集します。

▼募集背景
任天堂株式会社はゲーム専用機やスマートデバイス上でプレイできるゲームやサービスを通じ、お客様に娯楽を提供する事がミッションの一つです。ニンテンドーシステムズでは、これらのサービスのうち、ネットワークサービスの開発、運用を担当しています。
ネットワークサービスは、お客様に安心して楽しんで頂くために、高い安全性が求められます。また、多くの娯楽を提供するために高い開発効率も求められます。
この2つを両立するためにプロダクトサイドからのセキュリティの取り組みによるセキュリティのシフトレフト化が重要だと考えています。
この職種ではプロダクトの開発に参加し、任天堂株式会社のセキュリティチームと協力しながら、プロダクト内部から継続的なセキュリティの取り組みを担当していただきます。

プロダクト開発を主軸に行っていてセキュリティに興味のある方、セキュリティを専門に担当していてプロダクト開発に興味のある方のいずれも歓迎します。

▼具体的な業務内容
- プロダクト毎のセキュリティに関する開発運用方針決定
- セキュリティ検証のプロダクトサイドでのセルフサービス化
- プロダクト横断のセキュリティ管理ツールの開発・運用、プロダクトへの導入支援
- エンジニアに対するセキュリティバイデザイン、セキュアコーディングに関する教育

業務内容の変更の範囲:会社の定める業務
求める経験 / スキル
▼必須スキル
以下のすべての経験をお持ちの方
- Webアプリケーション、インフラの開発経験
- サーバセキュリティに関わる実務経験

歓迎スキル
以下の経験をお持ちの方を歓迎いたします。
- セキュリティレビューの実務経験
- プロダクトセキュリティに関するツール開発や活用
- 脆弱性診断ツールの使用経験
- セキュリティガードレールの設計、構築経験
- プラットフォームエンジニアリングの経験

求める人物像
- ゲームやゲームプラットフォームに関連した幅の広いプロダクトのサーバセキュリティ業務に主体的・積極的に取り組んで頂ける方
- 開発・運用ワークフローに興味が持てる方
- サービス精神が旺盛で、さまざまなことに興味を持ってチャレンジできる方
- フットワークが軽く、関係者と協業しながら業務を遂行できる方
従業員数
290名 (2025年1月時点)
勤務地

東京都

想定年収

520 万円 ~ 1,500 万円

従業員数
290名 (2025年1月時点)

Arithmer株式会社

  • 部長以上
仕事内容
今回募集する情報システム部長は、社内ITを管理するだけのポジションではありません。経営に近い立場から、IT戦略、情報セキュリティ、ITガバナンス、クラウド環境、業務システム、上場準備を横断的にリードし、急成長する会社の「安全性」と「生産性」を支えていただきます。
 完成された環境を守るのではなく、これからのArithmerに必要な情報システムの姿を、自ら考え、仲間とつくり上げていく仕事です。
求める経験 / スキル
私たちが求めているのは、最初からすべてを完璧にこなせる「完成された情報システム部長」ではありません。インフラ、クラウド、セキュリティのいずれかで培った強みを軸に、未経験の領域にも前向きに学び、自ら考え、周囲を巻き込みながら前進できる方です。プレイングマネージャーとして、戦略を描くだけでなく、自ら手を動かし、メンバー、社内各部門、経営陣、外部ベンダーと協力して課題を解決へ導いてください。率直に相談できるチームを育て、自身の学びを仲間へ還元できる姿勢を歓迎します。設計や判断の根拠、運用手順を丁寧に文書化し、最新のAI技術を安全な業務改善へ結びつけられる方であれば、活躍の幅は大きく広がります。すべての要件を今すぐ満たす必要はありません。一方で、任された役割については、課題を曖昧なままにせず、期限、品質、リスク低減などの目標を明確にし、最後まで成果を出し切る責任が求められます。成長するArithmerの事業基盤を強くし、上場準備に必要なITGCとガバナンスを整え、最先端AIの社会実装を内側から支える。未来を予測するだけでなく、仲間と未来をつくりたい方をお待ちしています。

【必須スキル・経験】
■セキュリティ戦略の立案・実行経験
■クラウド環境(AWS、Azure、GCPなど)の知識・構築経験
■プログラミングの経験

【歓迎スキル・経験】
■ITシステム・インフラの管理・運用
■情報セキュリティ、ITガバナンスの経験
■プレイングマネージャーとしての業務経験
■ベンダー折衝経験
■セキュリティ関連製品・ソリューションの選定、導入、運用経験
■ネットワークセキュリティの設計・構築・運用およびトラブルシューティングの経験
■SaaS(業務システム)の選定、導入、運用経験
■クラウド環境(AWS、Azure、GCPなど)におけるセキュリティ対策経験
■CSPM・脆弱性診断の運用経験
■ISMS審査対応経験
■Pマーク審査対応経験 
■セキュリティ教育・啓発経験
■ITGC(J-Sox)の対応経験
勤務地

東京都

想定年収

1,000 万円 ~ 1,500 万円

仕事内容
【楽天・事業について】

楽天保険グループは、楽天カード、楽天銀行、楽天証券などに引き続き、楽天FinTech事業の次の柱として、順調に成長を続けております。
楽天生命は、楽天保険グループにおける中核事業の一つです。
シンプルな定期保険・終身保険や、医療保険・がん保険、認知症保険、若年層向けの総合安心保険、さらに住宅ローン向けの団体信用生命保険などを販売しています。
全国で展開する対面代理店チャネルや、楽天会員基盤を中心に幅広く展開するインターネットチャネルなど、様々なご提案経路を有しております。
身近でありそうな生命保険会社として、また楽天グループの技術力を相談した先進的な生命保険会社として画期的な保険ソリューションを提供していきます。

【展開・サービスについて】

情報システム本部は楽天保険グループのIT基盤を支える役割を担っています。お客様の大切なご契約をお預かりする基幹システムの維持・管理に加え、ITを活用した新商品開発やサービス向上に積極的に取り組んでおり、企業活動に密接に関係を持ちながら業務を進めております。

ITリスク・セキュリティは、楽天生命のITセキュリティ全般の業務およびITリスク全般の管理を担当します。また、セキュリティアセスメントの計画やITリスクの各種プロセスにおける企画推進も担当していただきます。当業務は企業にとって最も重要な管理項目の一つとなっており、その中心的な役割です。


【募集背景】

ITリスク・セキュリティ領域の重要性が経営課題として高まる中、
組織としてより戦略的・継続的にITリスク管理およびセキュリティ強化を推進するため、グループ全体を統括し、組織運営を見極めるマネージャーを募集します。

【業務内容】

楽天生命のIT部門におけるITリスク・セキュリティ業務
① ITリスクに関する企画考えるおよびリスク評価
②システムインシデント管理
③情報セキュリティポリシー、規程、マニュアルの策定と保守
④可視情報、脆弱性情報の収集と対策プロセスの構築と管理
⑤情報セキュリティインシデント対応と管理プロセスの構築、改善
⑥ITシステム、情報資産の管理、監査、リスク分析、脆弱性診断
⑦個人情報保護対策の策定、導入
⑧データガバナンスに関する企画推進

<管理業務>
・グループ組織運営および人材マネジメント
・グループ目標設定、KPI管理、業務計画および実行管理
・部下の育成、評価、アサインメント、スキルマネジメント
・経営層、関連部門(開発、運用、内部監査、法務等)との調整および合意形成
・全社ITリスク・セキュリティ戦略の企画立案および経営層への報告、一時
・ 重大インシデント発生時における意思決定支援および統括

【働く環境】
社員:40名程度(うちシステム企画部15名程度)
協力会社:100名程度
本職はITリスク・セキュリティ管理グループの組織長候補として、数名程度のメンバーを統括します。
この社員の背景:キャリア採用中心
開発環境、サーバー環境やインフラ環境について:Windows / Linux
求める経験 / スキル
【必須要件】
・IT関連業務経験(目安:5年以上)
・ITリスク・セキュリティに関する業務経験(目安:3年以上)
・組織またはチームのマネジメント経験(目安:3年以上)
・複数名のメンバーを統括し、目標設定・評価・育成を行った経験
・部門横断での調整、合意形成を導いた経験
・コミュニケーションスキル(日本語)
【歓迎要件】
・ITリスク・情報セキュリティ関連コンサルティングの経験
・情報セキュリティ監視、インシデント対応、脆弱性対応の経験
・コンプライアンス関連の知識や実務経験
・保険業界、金融業界のIT開発業務経験
・ITリスク/セキュリティ領域における組織立ち上げ、体制強化の経験
・経営層向けレポーティング、委員会体(リスク委員会等)への説明経験
・外部監査、内部監査対応を統括した経験
・複数プロジェクト/複数チームを横断的にマネジメントした経験
・CISA、CISM、CISSP等ITリスク/情報セキュリティ関連資格
・ビジネス英語力
従業員数
322名 (2020/03 現在)
勤務地

東京都

想定年収

800 万円 ~ 1,500 万円

従業員数
322名 (2020/03 現在)
仕事内容
■楽天・事業について
テクノロジーマネジメントディビジョン(TMD)は、楽天グループの各カンパニーに対し、コーポレート IT およびサイバーセキュリティ・プライバシーガバナンスを提供しています。また、開発組織の中核となる事業マネジメントを担っており、イノベーションの実現と技術基盤の強化を推進しています。

■部署・サービスについて
本ポジションは、情報セキュリティ・プライバシーガバナンス部内のITセキュリティグループに所属します。ITセキュリティグループは、組織が保有する情報資産を安全に保護するための施策の企画・運用を担っています。また、各部門と連携しながら、情報セキュリティに関するベストプラクティスの提供やセキュリティ対策の推進を行っています。

■業務内容
ITセキュリティグループのVice Managerとして、組織全体の情報セキュリティプログラムの維持・向上において重要な役割を担っていただきます。

主な業務:
・クラウドセキュリティ、セキュアアクセス制御、データ保護、および情報セキュリティガバナンスに関連するセキュリティサービスやプロセスの管理が含まれます。
・Corporate IT部門、サイバーセキュリティ関連部門、ならびに各事業部門と連携しながら、ビジネス要件を考慮した適切なセキュリティ対策の導入・運用を推進していただきます。
・また、日常的なセキュリティ運用の管理、セキュリティ関連プロジェクトの推進、セキュリティサービスの運用管理、ならびに自動化を活用した業務改善にも携わっていただきます。
・グローバルチームとの協業を通じて、セキュリティ施策の推進、運用課題の解決、既存セキュリティ対策の改善を行うほか、チーム運営の支援や複数の担当領域にまたがる業務の調整、メンバーの育成・指導も担当していただきます。
・海外拠点との会議、メール対応、ドキュメント作成、プロジェクト推進などのため、ビジネスレベルの英語力が必要です。
求める経験 / スキル
必須要件:(下記はマネージャー候補としての必須要件です)
・情報セキュリティ、サイバーセキュリティ運用、ITインフラ、クラウドセキュリティ、または関連分野における7年以上の実務経験
・クラウドセキュリティソリューション、セキュアWebアクセス制御、データ損失防止(DLP)、エンドポイントセキュリティ、ID・アクセス管理(IAM)などのセキュリティ技術やサービスの運用・管理経験
・リスク管理、セキュリティ運用、インシデント対応、セキュリティポリシーの導入・運用を含む情報セキュリティに関する幅広い知識
・プロジェクトのリード経験、または複数チームを横断したセキュリティ関連業務の推進経験 ・優れたコミュニケーション能力を有し、技術部門・非技術部門の双方と円滑に連携できること
・技術・非技術問わず、多様なステークホルダーと円滑なコミュニケーションを取り、協働できる能力。
・TOEIC 800点以上、かつ日本語・英語ともにビジネスレベル以上の読み書き・会話能力

歓迎要件:(下記はマネージャー候補としての必須要件です)
・チームマネジメント、メンバー育成、またはメンタリングの経験
・CISSP、CISM、CCSP、Security+、ITIL、PMP等の情報セキュリティまたはプロジェクトマネジメント関連資格
・セキュリティ監視、セキュリティアセスメント、クラウド技術、自動化、エンタープライズ向けセキュリティプラットフォームに関する経験
・大規模企業またはグローバル企業での業務経験
従業員数
29,419名 (9,989名(2025年12月31日現在、使用人兼務取締役・派遣社員・アルバイト除く就業人員ベース))
勤務地

東京都

想定年収

570 万円 ~ 1,500 万円

従業員数
29,419名 (9,989名(2025年12月31日現在、使用人兼務取締役・派遣社員・アルバイト除く就業人員ベース))

日系大手総合テクノジー企業

  • 上場企業
仕事内容
セキュリティ戦略策定、セキュリティポリシー準拠支援、成熟度評価、リスクアセスメント、ビジネスコンサルティング、脆弱性管理、研修等、ビジネスイネーブラー(支援者)として幅広く事業と連携し、幅広くセキュリティ支援を実行できるセキュリティスペシャリストを募集しています。

プロジェクト例

・社内規則、規制に基づくリスクの可視化

・リスク改善提案と実行支援

・セキュリティコンサルタントとして、ビジネス部門からの各種相談(M&A、新会社設立、個別相談等)

などを、本社、新規事業創出、研究開発、IT部門等に対して支援しています。
求める経験 / スキル
スペシャリスト
■必須
・以下1~3のいずれかに該当する経験をお持ちの方:
 1.セキュリティ戦略策定に関する実務経験
 2.リスクアセスメントに関する実務経験
 3.ビジネス部門へのセキュリティ支援経験
・英語による業務遂行能力:
 海外チームとのコミュニケーションやドキュメント作成が可能なレベルをお持ちである
・幅広いセキュリティ領域の知識:
 セキュリティガバナンス、リスクアセスメント、脆弱性管理、またはインシデントレスポンスの基本的な知識を有している

■尚可
・事業会社、コンサルティング会社、セキュリティベンダーにおける実務経験
・CISSP、CISA、CompTIA Security+、CISM、GIAC等のセキュリティ関連資格
・高度情報処理技術者、情報処理安全確保支援士などの資格
・ISO/IEC27000シリーズ、NIST SP800シリーズ、CIS、OWASP等の知識
・ISMS、リスクアセスメント、脆弱性管理、アプリケーションセキュリティ、ITセキュリティ等、セキュリティに関連したいずれかの業務経験

【マネジャー】
上記要件に加え、以下を必須とします。
・チームリーダーの経験
・セキュリティの特定領域に関する高い専門性
勤務地

東京都

想定年収

600 万円 ~ 非公開

仕事内容
【求人の特色・一押しポイント】
■年間数千億円のIT投資を続ける日本最大の総合金融グループのシステム部門の求人。約3人に1人が中途採用。
■最先端のセキュリティ技術・製品を駆使し、金融業界最高峰のサイバーセキュリティ対策の企画・導入・運用が可能。

【ポジション概要】
当行および三菱UFJフィナンシャルグループ(MUFG)全体を対象に、セキュリティアーキテクチャ戦略を立案し、サイバーセキュリティサービス・製品等の導入企画・推進・運用をご担当いただきます。

【業務内容・役割】
具体的には以下のような業務を想定しています。
■当行およびMUFGのセキュリティアーキテクチャ戦略の立案
■戦略に基づいたセキュリティ対策の要件定義、およびそれらを実現するセキュリティサービス・製品等の選定
■各業務部門やシステム開発子会社と協力した各種セキュリティサービス・製品等の導入推進・プロジェクトマネジメント・運用

【配属予定部署】
サイバーセキュリティ推進部 サイバーセキュリティグループ、もしくはサイバーエンジニアリンググループ

【配属予定部署_詳細】
当行およびMUFG全体のサイバーセキュリティ戦略を一手に担う組織です。インシデントレスポンス、セキュリティ監視、脅威インテリジェンス、セキュリティ対策製品の導入・運用等の外部脅威への対応も担います。

【魅力・やりがい】
経営陣、リスク管理、業務企画、システム開発・運用等の様々な部署と連携し、最先端・グローバルな環境でセキュリティの専門性をダイナミックに発揮いただけます。業界他社、インフラ事業者、官公庁・警察組織との連携等、外部との接点も多い組織です。中途入行比率は4割と様々なキャリアの方がご活躍されています。

【想定キャリアパス】
セキュリティアーキテクチャのプロとしてキャリアを積み、将来は幅広い組織/領域をテクニカルにリードいただくことを期待します。また、部内ローテーションで脅威インテリジェンスなど多様なサイバーセキュリティ関連業務にチャレンジすることが可能です。加えて、他のIT関連業務へのチャレンジも可能です。

■参考記事
https://www.mysite.bk.mufg.jp/career/circle/system/article15/
https://www.saiyo.bk.mufg.jp/interview/3/
https://www.mufg.jp/csr/governance/riskmanagement/index.html
求める経験 / スキル
【歓迎要件】
■事業会社のシステム部門でのIT/サイバーセキュリティ戦略策定・企画管理経験
■セキュリティサービス・製品等の要件定義・開発・導入・運用の経験
■システム開発におけるプロジェクトマネジメント業務の経験

【必須な英語力】
初級:簡単な読み書き・会話であれば可能

【資格】
■情報処理安全確保支援士
■CISSP(Certified Information Systems Security Professional)
■CISA(Certified Information Systems Auditor)
■CISM(Certified Information Systems Manager)
■GIAC(Global Information Assurance Certification)
■OSCP(Offensive Security Certified Professional)等
※いずれも歓迎要件
従業員数
32,786名 (2023年3月末現在、単体)
勤務地

複数あり

想定年収

600 万円 ~ 1,500 万円

従業員数
32,786名 (2023年3月末現在、単体)
仕事内容
【業務内容】
既存顧客の深耕と新規開拓に取り組みながら、顧客業務のヒアリングをしていただきます。課題抽出・分析、要件定義・設計・テスト・移行・運用引継に至るシステム開発全工程のプロジェクトマネジメントをご担当いただく職種です。さらに部門予算の策定・進捗管理を通じて中期計画の実現にも貢献していただきます。
求める経験 / スキル
【必須(MUST)】
・ICTソリューション領域での実務経験7年以上(SE/PMいずれも可)
・5名以上のチームマネジメント経験、または大規模PJでのリーダー経験
・プロジェクトマネジメント経験(大規模PJでのPM/PL経験)
・顧客折衝のご経験

【歓迎(WANT)】
・プリセールスご経験(提案書作成、提案活動同行、ソリューション提案経験)
・新規事業/新規サービス立ち上げのご経験
・特定業界(金融・製造・流通等)への深い知見
従業員数
450名 (2026年5月現在)
勤務地

東京都

想定年収

800 万円 ~ 2,500 万円

従業員数
450名 (2026年5月現在)
仕事内容
同社はサイバーセキュリティ領域における次世代プロダクト群の開発を推進しており、高度な機能を備えた統合的なソリューションの構築を目指しています。
本ポジションでは、これらのプロダクトを技術面から横断的に統括し、技術戦略の策定、アーキテクチャ設計、実装整合性の担保をリードする役割を担っていただきます。開発チームや関係パートナーと連携しながら、プロダクトの品質向上と進化を推進していただくことを期待しています。

【主な職務内容】
サイバーインテリジェンスを活用した新たなデジタルプロダクトの企画・開発・運用において、技術的中核を担うポジションです。

■ 技術戦略とアーキテクチャ設計
プロダクト群全体の技術方針およびアーキテクチャ戦略の策定と推進
クラウド、インフラ、バックエンドを中心としたシステム全体設計
共通基盤や設計思想の定義、実装ガイドラインの整備
コア機能(アセスメントエンジン、分析・判断支援等)の技術的妥当性評価

■ 技術要件の整理・実装支援
UX/PDMチームが策定したプロダクト要件をもとに、技術要件への落とし込みをリード
実装に向けた技術的な方針策定と外部開発パートナーとの技術整合
ビジネス目的との整合を保った実装判断・設計支援

■ 外部パートナー連携・開発管理
海外を含む開発パートナーとの要件調整、設計レビュー、進捗・品質管理
API設計、データベース構築などのバックエンド開発マネジメント
CI/CDや自動化を踏まえた開発基盤・運用インフラの設計支援

■ プロジェクトマネジメント
スコープ・納期・予算を含む開発計画の立案と遂行
社内外の関係者との連携によるプロジェクト全体の進捗管理と課題解決

■ ハンズオン対応と技術代表としての対応
必要に応じてPoCや技術検証をリードし、初期フェーズの実装品質を確保
ビジネスチーム・顧客・パートナー先との技術的対話、仕様調整における技術代表者としての役割を担う
求める経験 / スキル
■必須要件(Must-Have)※下記全てではなく複数当てはまる方を求めております
・ソフトウェアエンジニアリングにおける10年程度の実務経験
・プロダクトの技術戦略やアーキテクチャ設計を主導した経験
・クラウド(AWS, Azure等)、インフラ、バックエンド領域における技術設計と構築の実務経験
・CI/CDを含む開発インフラの設計・運用経験
・アジャイル開発環境での実務経験(スクラムマスター経験があれば尚可)
・外部パートナー/ベンダーとの技術的連携・評価・マネジメント経験
・複数ステークホルダーとの調整・推進を行うための優れたコミュニケーション力
・プロジェクトのスコープ、予算、納期に関する計画と進捗管理スキル
・技術的な課題解決力と意思決定力
・英語での仕様書読解・技術文書の作成が可能な英語力(読み書き中心)
◼️歓迎要件(Nice-to-Have)
・最新のAI技術(例:LLM Agents、MCP、RAG等)の実用性・制約に関する理解
・コンピューターサイエンスまたは関連分野の学士、修士相当の知識
・LLMや生成AIを用いた機能を、自らPoCやプロダクトに実装・組み込んだ経験(単なる検証ではなく、ユーザー向けに提供された実績が望ましい)
・LLMやRAG構成、トークナイゼーション、ファインチューニング、MLOpsなど、AI技術の基礎構造・アーキテクチャに関する理解
・英語での会話力(海外パートナーとの音声会議に対応可能な方)
・人間中心設計、ユーザビリティ、認知工学に関する基本的な理解
・サイバーセキュリティに関する基礎知識(NIST CSF、ゼロトラスト、脅威ベース評価など)
・セキュリティ関連プロダクト(SIEM、GRC、アセスメントツールなど)の開発経験
・スタートアップまたは新規事業におけるプロダクト立ち上げの経験
・セキュリティ領域におけるAIの応用経験(例:ログ分析、脅威予測、行動分析など)
・技術組織の立ち上げ・チームビルディング・採用のリード経験
従業員数
5,650名 (2025年6月30日現在)
勤務地

大阪府

想定年収

610 万円 ~ 2,000 万円

従業員数
5,650名 (2025年6月30日現在)
仕事内容
【募集背景】
当社は首都圏に加え関西圏でもプライム案件の開拓・拡大に注力することを計画としています。基幹システムのクラウド移行やセキュリティ強化ニーズの高まりを受け、インフラ領域のPM/PLとして上流から一貫して推進いただける方を募集いたします。2030年の株式上場に向けて、社会貢献の最大化と企業価値の最大化に比例して、クライアント企業に価値をご提供いただいているエンジニア社員全員に最大限の待遇を設けることが可能となります。

【業務内容】
首都圏、関西エリア(大阪・兵庫・京都)を中心とした大手クライアント先にて、インフラ基盤の設計・構築・移行からプロジェクトマネジメントまでを一貫して担当いただきます。
・オンプレミス/クラウド(AWS・Azure・GCP等)基盤の要件定義、基本設計
・サーバ・ネットワーク・セキュリティ基盤の構築・移行プロジェクトの推進
・PM/PLとして進捗管理、品質管理、ベンダー調整、チームビルディング
・クラウド移行、ゼロトラスト移行など専門特化型案件の推進
求める経験 / スキル
【必須】
・インフラエンジニアとしての実務経験(サーバ/ネットワーク/クラウドいずれか、目安:5年以上)
・要件定義以上の工程経験(目安:3年以上)


【歓迎】
・PM/PL/PMOとしてのチームマネジメント経験(規模不問)や顧客折衝経験
以下のいずれかの技術・領域に精通している方
・パブリッククラウド(AWS、Azure、GCP)の設計・構築・移行経験
・仮想化基盤(VMware等)、オンプレ〜クラウドのハイブリッド構成経験
・ネットワーク設計・構築(Cisco等)、データセンター移行経験
・セキュリティ/ゼロトラスト領域(Zscaler等)の実務経験
・監視・運用基盤(Zabbix等)の構築・運用経験
・各種クラウド/インフラ関連資格(AWS認定、CCNP等)
従業員数
450名 (2026年5月現在)
勤務地

東京都

想定年収

700 万円 ~ 1,600 万円

従業員数
450名 (2026年5月現在)
  1. ハイクラス転職TOP
  2. セキュリティエンジニア
  3. 年収1,500万円以上/セキュリティエンジニアの求人・転職情報

転職支援サービスお申し込み