年収1,900万円以上/セキュリティエンジニアの求人・転職情報
87件中の1〜50件を表示
株式会社INPEX
ITとOTの双方を見据えた当社グループのサイバーセキュリティ体制の整備・強化・運用に関する業務を幅広く担当いただきます。ご経験・ご志向に応じて、ITまたはOTのいずれかを軸にしながらマルチに活躍いただくことを想定しています。
〈ガバナンス/戦略〉:全社および国内外拠点を対象に情報セキュリティ戦略の策定と統制体制の構築・高度化を担う。
〈プロジェクト対応(IT/OT)〉:国内外の石油・天然ガス事業プロジェクトにおけるIT/OTセキュリティの企画・導入・運用を推進する。
〈OTセキュリティ〉:操業・生産環境(SCADA/DCS等)におけるリスク評価を行い、OTネットワークおよびIT/OT境界対策の設計・導入・運用を担う。
〈IT/クラウド/新技術〉:クラウドや生成AI等の新技術活用に伴うセキュリティ要件を整理し、安全な利活用を推進する。
〈監視・インシデント対応〉:セキュリティ監視およびインシデント対応(検知・分析・初動対応・封じ込め・復旧・再発防止)を一貫して推進する。
〈規格・リスク評価〉:NIST CSFやIEC 62443等の国内外基準に準拠したセキュリティ評価およびリスクマネジメントを実施する。
〈システム・施策実装〉:全社セキュリティ戦略に基づき関連システムの企画・導入・運用および継続的改善を行う。
〈組織連携・啓発〉:社内外の多様なステークホルダーと連携し、セキュリティ対策の推進および社員向け啓発活動を実施する。
【応募者へのメッセージ】
当社は『INPEX Vision 2035「責任あるエネルギー・トランジション」の実現』を掲げ、石油・天然ガス/LNGの安定供給を継続しつつ、CCS・水素・再生可能エネルギー等を通じた2050年ネットゼロカーボン社会の実現に積極的に貢献しています。 この実現に向けて、当社は情報セキュリティを確保した上で、オフィス業務から操業現場まであらゆる分野でデジタル・AIをフル活用し、生産性を高める「デジタル技術の徹底活用」を進めています。こうしたDXの加速とエネルギー・トランジションを安全に支えるためには、ITとOT(操業・生産)の双方を見据えた強固なサイバーセキュリティが不可欠です。本ポジションでは、ITまたはOTのいずれかのセキュリティ実務経験を軸に、国内外の石油・天然ガス事業及びネットゼロカーボン関連事業を守り、当社グループの変革を共に推進できる方を募集します。
【部署紹介】
ー業務概要ー
デジタル戦略推進ユニットは、国内外のINPEXグループ会社全体のITに係る方針の策定や、ITガバナンス・企画検討、各領域に渡るインフラ・アプリケーションの導入・運用、サイバーセキュリティ、情報管理を担っています。当ユニットが扱う領域は、大きく「業務系」と「技術系」に分かれます。
・業務系(IT領域):会計・人事・調達などの基幹システムや、社内コミュニケーション基盤、エンドポイント・クラウド、これらをつなぐ社内ネットワークといった、オフィス業務を支える情報システム領域。
・技術系(OT領域):プラント・生産設備の制御システム(SCADA/DCS等)や操業データ基盤に加え、これらの設備・拠点を相互接続し現場操業を支える操業ネットワーク(OTネットワーク)など、石油・天然ガスの操業・生産を支える領域。 近年は、業務系ネットワーク(IT)と操業ネットワーク(OT)の接続・連携が進み、両者の境界が融合しつつあります。こうした中で、生成AIの全社活用(セキュアなAI環境の展開)やモダンなエンドポイント・クラウド基盤の整備、IT/OT境界の保護など、デジタル技術の徹底活用を全社的に推進しています。
情報セキュリティグループは、サイバーセキュリティに関わる全社方針の策定や、国内外の石油・天然ガス事業や再生可能エネルギープロジェクトにおけるITとOTの双方のセキュリティ整備、有事に備えたインシデント対応までを幅広く担当しています。メンバーは新卒・中途採用等の多様なバックグラウンドを持つ人材で構成されており、意見交換しやすい風通しの良い雰囲気です。
ー今後の方向性・キャリア採用募集の背景ー
昨今の高度かつ多種多様なサイバーセキュリティ脅威の増加は、企業にとって大きな課題です。特に当社のように重要インフラを担う企業では、情報システム(IT)に加え、操業・生産を支える制御システム(OT)の保護が経営上の重要テーマとなっています。 当社は「INPEX Vision 2035」の下、デジタル・AIの徹底活用とネットゼロに向けた事業変革を加速しており、クラウド・生成AI等の新技術や、多様化・グローバル化するビジネス要件に応じた柔軟かつセキュアなITおよびOTシステムの整備・運用の重要性がますます高まっています。
こうした中、ITとOTの双方を俯瞰し、現場に即したセキュリティ施策を企画・推進できる人材を強化する必要があり、今般、中途採用を実施するものです。社会人経験7~13年程度で、ITまたはOT のいずれかのセキュリティ実務経験をお持ちの方に、即戦力かつ将来の中核人材として活躍いただきたいと考えています。
入社後のキャリアパスとして、当社が展開する国内外のプロジェクトにおいて高い専門性をもって活躍いただく高度プロフェッショナル職(OTセキュリティのスペシャリスト)へと進むことを想定していますが、本人の能力や希望によってはラインマネジメントポジションへ進むことも可能です。
・SCADA/DCS/PLC等制御・計装システムに関わるエンジニアリング、保守、またはプロジェクト実務経験3年以上(セキュリティ実務経験不問)
・情報セキュリティに関する実務経験3年以上(IT・OTいずれの領域でも可)
・ITインフラ(ネットワーク/サーバ/クラウド/ID管理)の設計・構築・運用経験3年以上、かつセキュリティ領域への転向意欲を有する方
※上記の経験は複数領域の合算も可。
※現時点でセキュリティ実務経験がない制御・計装エンジニアの方も歓迎します。入社後の育成プログラムを用意しています。
【望ましい経験・資格等】
ー経験ー
・OT(制御系)セキュリティ(プラント・生産設備等の制御システム保護、IT/OT境界対策等)に関する実務経験
・SCADA/DCS/PLC等の制御・計装システムの設計・構築・保守経験
・重要インフラ(ガス・石油・電力等)またはプラント・製造業におけるセキュリティ実務経験
・ITセキュリティ(ネットワーク/エンドポイント/クラウド/ID管理/SOC・インシデント対応等)に関する実務経験
ー資格ー
・IEC 62443関連、GICSP、CISSP、CISM、ネットワーク・制御システム関連の公的資格もしくは知識
【英語力】
不問
東京都
680 万円 ~ 非公開
■概要
大手顧客のネットワークインフラにおける、アカウント担当としての運用管理業務です。
月次定例での運用状況報告や、顧客の課題に応じたネットワークの運用改善・拡張提案などを担います。
・大手企業のネットワークインフラ(数百~数千ホスト規模)の運用業務を担当。
・監視アラートに対し定型外の場合の調査・復旧・顧客への丁寧な説明、
お客様からのサービスオーダに対し調査・設定変更、月次定例会で運用報告などを実施。
■入社後にお任せする業務
新規受注見込みの大手顧客を1社専任で担当予定。協力会社のメンバーとチームを組み、2027年1月の運用開始に向けて、詳細設計フェーズから参画していただきます。
■魅力
・働きやすい環境:週3リモート可能、フルフレックス制度あり、平均残業20時間程度で常駐はありません。
・安定した運用体制:大規模なお客様は複数名体制でカバーし合える体制のため、月に1-2回ある計画作業や突発対応も無理なく対応可能です。
・ネットワークインフラの運用管理経験
・顧客折衝経験
■求める人物像
・「構築」よりも「運用」を中長期のキャリア軸として捉えている方
・障害発生時にも冷静に状況を整理し、関係者と連携しながら粘り強く対応できる方
・顧客視点を持ち、技術用語をかみ砕いて丁寧に説明できる方
・標準サービスを理解したうえで、顧客要望を現実的な運用に落とし込める方
・手順書・ナレッジ整備など、運用プロセスの改善に前向きに取り組める方
東京都
570 万円 ~ 非公開
PwCコンサルティング合同会社
サイバーインテリジェンスを活用した新たなデジタルプロダクトの企画・開発・運用において、技術的中核を担うポジションです。
プロダクトを技術面から横断的に統括し、技術戦略の策定、アーキテクチャ設計、実装整合性の担保をリードする役割を担っていただきます。開発チームや関係パートナーと連携しながら、プロダクトの品質向上と進化を推進していただくことを期待しています。
具体的には
・技術戦略とアーキテクチャ設計
プロダクト群全体の技術方針およびアーキテクチャ戦略の策定と推進
クラウド、インフラ、バックエンドを中心としたシステム全体設計
共通基盤や設計思想の定義、実装ガイドラインの整備
コア機能(アセスメントエンジン、分析・判断支援等)の技術的妥当性評価
・技術要件の整理・実装支援
UX/PDMチームが策定したプロダクト要件をもとに、技術要件への落とし込みをリード
実装に向けた技術的な方針策定と外部開発パートナーとの技術整合
ビジネス目的との整合を保った実装判断・設計支援
・外部パートナー連携・開発管理
海外を含む開発パートナーとの要件調整、設計レビュー、進捗・品質管理
API設計、データベース構築などのバックエンド開発マネジメント
CI/CDや自動化を踏まえた開発基盤・運用インフラの設計支援
・プロジェクトマネジメント
スコープ・納期・予算を含む開発計画の立案と遂行
社内外の関係者との連携によるプロジェクト全体の進捗管理と課題解決
・ハンズオン対応と技術代表としての対応
必要に応じてPoCや技術検証をリードし、初期フェーズの実装品質を確保
ビジネスチーム・顧客・パートナー先との技術的対話、仕様調整における技術代表者としての役割を担う
■必須要件(Must-Have)
・コンピューターサイエンスまたは関連分野の学士、修士相当の知識
・ソフトウェアエンジニアリングにおける10年以上の実務経験
・プロダクトの技術戦略やアーキテクチャ設計を主導した経験
・クラウド(AWS, Azure等)、インフラ、バックエンド領域における技術設計と構築の実務経験
・CI/CDを含む開発インフラの設計・運用経験
・アジャイル開発環境での実務経験(スクラムマスター経験があれば尚可)
・外部パートナー/ベンダーとの技術的連携・評価・マネジメント経験
・複数ステークホルダーとの調整・推進を行うための優れたコミュニケーション力
・プロジェクトのスコープ、予算、納期に関する計画と進捗管理スキル
・技術的な課題解決力と意思決定力
・英語での仕様書読解・技術文書の作成が可能な英語力(読み書き中心)
◼️歓迎要件(Nice-to-Have)
・最新のAI技術(例:LLM Agents、MCP、RAG等)の実用性・制約に関する理解
・LLMや生成AIを用いた機能を、自らPoCやプロダクトに実装・組み込んだ経験(単なる検証ではなく、ユーザー向けに提供された実績が望ましい)
・LLMやRAG構成、トークナイゼーション、ファインチューニング、MLOpsなど、AI技術の基礎構造・アーキテクチャに関する理解
・英語での会話力(海外パートナーとの音声会議に対応可能な方)
・人間中心設計、ユーザビリティ、認知工学に関する基本的な理解
・サイバーセキュリティに関する基礎知識(NIST CSF、ゼロトラスト、脅威ベース評価など)
・セキュリティ関連プロダクト(SIEM、GRC、アセスメントツールなど)の開発経験
・スタートアップまたは新規事業におけるプロダクト立ち上げの経験
・セキュリティ領域におけるAIの応用経験(例:ログ分析、脅威予測、行動分析など)
・技術組織の立ち上げ・チームビルディング・採用のリード経験
福岡県
600 万円 ~ 2,000 万円
PwCコンサルティング合同会社
クライアントはデジタルを駆使したサービスや製品を活発に開発・ローンチしています。このような状況で、製品に対するサイバー攻撃による不具合やリコール、ならびにそれに起因する安全性その他の影響が、事業として無視できないリスクになってきています。
本ポジションでは、サイバーセキュリティの中でも、上記のような通常のITより広範なテクノロジー領域における課題に対応いただきます。現在お持ちの
専門性にセキュリティや問題解決能力といったスキルを掛け合わせることで、希少かつ市場価値の高い人材になることができます。
PwCは、日本のサイバーセキュリティコンサルティング市場において、売上・組織規模ともにトッププレイヤーです。セキュリティ専門性およびコンサルティング双方のスキルを伸ばすことのできる環境に、あなたも身を置いてみませんか。
■本ポジションの特徴
・クライアントのビジネスにおける中心である「製品」を扱います。実際に世の中に出ていく製品を守る立場としてのやりがいを得ることができます。
・特にコネクテッドカー等の新規性のある領域において、業界や国におけるルールメイキングの立場から関与することができます。
・製品領域のセキュリティに関して、技術的な対策はもちろん、組織やヒト、業務プロセス、あるいはこれらを横断したセキュリティ戦略など、幅広い経験
を積むことができます。
・システムインテグレーション・運用、あるいは設備の保守などは原則として行っていません。コンサルティングにフォーカスした経験を積むことができます。
・市場調査やサービス開発、インサイトの執筆や外部寄稿・講演などにも携わっていただくことができます。チーム内ではクライアントに新たな価値を提供
すべく、新たなサービスの検討が活発に行われています。
・製品開発に関するセキュリティ規定が各国で規定されている背景から、グローバル展開のご支援の機会があります。
・製品の企画・設計・実装・テスト・運用・廃棄といった製品ライフサイクル全般にわたるご支援機会がありますので、専門領域のある方もご活躍いただ
けます。
■プロジェクト例
これまでのご経験やご希望を勘案して、以下のようなプロジェクトにアサインします。特定の業界・領域を極めることも、様々な業界・領域を経験して知見
を広げることもできます。
・新規事業・領域への参入や新設された各国法規・標準への対応に伴うセキュ
リティ上の考慮・実施事項の定義およびロードマップの作成
・セキュリティを考慮した製品開発プロセスの構築、ルールの制定
・製品出荷後の製品セキュリティインシデント対応(PSIRT)の体制構築
・新規製品に対する脅威・リスク分析・セキュリティテストの実行支援
・サプライチェーンを通じたセキュリティプロセスの構築およびサプライヤーアセスメントの実行支援
・製品に関連するSBOM (Software Bill Of Materials) の構築
・クライアントの開発者に求められるセキュリティスキルの定義および教育に向けた計画策定および実行支援
・新規性のある領域における、各国のセキュリティ活動や技術動向などの調査、ならびにクライアントのセキュリティ戦略への取り込み行
□Associate/Senior Associate
(必須要件)
・開発者としての製品・サービス開発の業務経験
・論理的思考
・口頭および文書によるコミュニケーションスキル
・製品セキュリティに関する専門性習得の意欲
(歓迎要件)
・製品開発プロセスの構築、社内規定の策定
・製品・サービスに対するビジネスリスク分析
・SW領域の設計・実装(プログラミングなど)の実務経験
・製品品質保証(検証業務など)の実務経験
・SDLC体制・プロセスの構築
・開発領域のセキュリティポリシー・セキュリティ要件の整備・策定
・製品・サービスに対するリスク・脅威分析
・SW/HW領域のセキュア設計・実装(プログラミングなど)
・PSIRT体制構築・実務経験
・その他、開発領域におけるセキュリティ活動の実務経験
------------------------------------------------------------
□Manager以上
上記に加えて以下いずれかのご経験を必須とします。
・大規模開発プロジェクトの管理経験
・業界標準となるガイドライン・規程の策定経験
・提案・営業・マーケティング経験
◆求める人物像
・問題解決スキルおよび付随する論理的思考
・チームまたはプロジェクト単位による業務経験
・コミュニケーションスキル (口頭および文書)
・ITおよびセキュリティに関する専門性習得の志向
・サイバーセキュリティ関連業務やITシステム基盤構築・運用の実務経験
福岡県
600 万円 ~ 2,000 万円
PwCコンサルティング合同会社
PwCではグローバルで専門のチームを設け、脅威アクターやTTPsなどの脅威情報を含む、サイバーインテリジェンス情報を生成しています。
セキュリティエンジニアには、「サイバーインテリジェンスの作成」と「サイバーインテリジェンスを活用したサービスの提供」を担っていただきます。
同社はコンサルタントとエンジニアのコラボレーションが強みの1つであり、プロジェクトにおいても混成チームで互いの専門スキルを連動させ、社会課題の解決に取り組んでいます。また、エンジニアチームを攻撃専門のレッドチーム、防御専門のブルーチーム、プロジェクト管理やサービス改善を担うパープルチームに分けて運営しております。
セキュリティエンジニアが担当する主なプロジェクトは下記職務内容のとおりです。
・クライアントのシステムに対するプラットフォーム脆弱性診断
・ウェブアプリケーションの脆弱性診断
・クライアントの環境に対する内部及び外部のペネトレーションテスト
・サイバーインテリジェンスをベースとしたセキュリティアセスメント
・最新のセキュリティ脅威やマルウェア、対策技術に関する調査
・サイバーインテリジェンスを活用したSIEMサービスの開発、ルール作成、導入およびクライアントシステムの監視・分析
・クライアントのセキュリティインシデント発生時の技術的なサポート
・デジタルフォレンジック技術を用いたインシデントレスポンス
・ホワイトハッカー/手動またはツールを用いてお客様のシステムへ侵入し、セキュリティ対策やセキュリティ業務の妥当性を評価するレッドチーム演習や脅威ベースのペネトレーションテスト(TLPT)等の業務を実施
・上記のプロジェクトに関する営業活動、サービス改善、プロジェクト管理(パープルチーム)
①クライアントのシステムに対するプラットフォーム脆弱性診断/ウェブアプリケーションの脆弱性診断/クライアントの環境に対する内部及び外部のペネトレーションテスト
【必要スキル】
・Webアプリケーション診断、ネットワーク診断、スマートフォンアプリ診断の実務経験
・プログラミング経験(言語問わず)
・OS、ネットワークに関する知識
・ビジネスライティング、ビジネスコミュニケーションスキル
・自分自身の専門性を常に高める姿勢
・OffSec Certified Professional(OSCP)(Manager以上)
【歓迎するスキル】
・新しい脆弱性の発見/検証経験
・英語力(TOEIC700点以上相当)
・Offensiveに関する認定・認証資格
例)
OffSec Experienced Pentester (OSEP)
HTB Certified Penetration Testing Specialist (HTB CPTS)
Certified Red Team Professional (CRTP)
OffSec Web Expert (OSWE)
Certified Red Team Operator (CRTO)
Offensive Security Exploitation Expert (OSEE)
Burp Suite Certified Practitioner (BSCP)
Certified Azure Red Team Professional (CARTP)
②サイバーインテリジェンスをベースとしたセキュリティアセスメント
【必要スキル】
・各種フレームワークを利用したセキュリティアセスメント経験
・MITER ATT&CKに関する知識
・ビジネスライティング、ビジネスコミュニケーションスキル
・自分自身の専門性を常に高める姿勢
【歓迎するスキル】
・脅威インテリジェンス分析、パープルチーミングの経験
・英語力(TOEIC700点以上相当)
③最新のセキュリティ脅威やマルウェア、対策技術に関する調査
【必要スキル】
・官公庁等の調査研究案件の実務経験
・プログラミング経験(言語問わず)
・TCP/IPネットワーク関連のスキルや構築・運用経験
・OS、アプリケーション、デバイスに関する知識
・各種OSに関する低レイヤの知識
・各種プログラミングに関する知識
・ビジネスライティング、ビジネスコミュニケーションスキル
・自分自身の専門性を常に高める姿勢
【歓迎するスキル】
・書籍、オンラインメディア等での執筆経験
・セミナー、研究会、学会等での発表、講演経験
・マルウェア解析業務経験
・ドライバ、組込機器開発経験
・英語力(TOEIC700点以上相当)
④サイバーインテリジェンスを活用したSIEMサービスの開発、ルール作成、導入およびクライアントシステムの監視・分析/クライアントのセキュリティインシデント発生時の技術的なサポート
【必要スキル】
・a,b,cのいずれかの経験
a.セキュリティ運用監視またはネットワーク運用監視の導入、運用設計、運用、運用改善経験
b.EDR あるいはファストフォレンジックツールを利用したインシデント調査の経験
c.スレッドハンティングの実務経験
・日本語でのビジネスライティング、ビジネスコミュニケーションスキル
・自分自身の専門性を常に高める姿勢
【歓迎するスキル】
・SIEM/SOAR の導入、利用あるいは運用経験(ルール開発含む)
・サイバー攻撃手法や対策技術に関する知識、国内外のセキュリティに関する全般的な情報収集能力
・Cloud IAM、SSO、OAuth、2段階認証等のクラウドセキュリティーに携わった経験
・各種サーバ(Web, Mail, DNS, Proxy等)、セキュリティ機器(FW, IDS, IPS, UTM等)に関する知識
・IDS/IPSのカスタマムシグネチャの作成経験
・マルウェア解析業務経験
・ドライバ、組込機器開発経験
・英語力(TOEIC700点以上相当)
⑤デジタルフォレンジック技術を用いたインシデントレスポンス/クライアントのセキュリティインシデント発生時の技術的なサポート
【必要スキル】
・サイバー攻撃に関する技術的なインシデント対応
・自分自身の専門性を常に高める姿勢
・ビジネスライティング、ビジネスコミュニケーションスキル
【歓迎するスキル】
・EnCase Certified Examiner (EnCE) 認定
・AccessData Certified Examiner (ACE) 認定
・英語力(TOEIC700点以上相当)
福岡県
600 万円 ~ 2,000 万円
<概要>
幅広い業界の顧客に対し、セキュリティやITインフラ全般を俯瞰したコンサルティング業務を担います。顧客へのコンサルティング業務が6割、サービス企画やグループの顧客基盤を活用したプリセールス活動が4割です。
<詳細>
・IT戦略の策定、システム導入、業務改善、PMO業務
・セキュリティソリューション(ゼロトラスト関連等)の導入提案
・顧客へのヒアリング、提案書や要件定義書等の作成
・自社サービスの企画立案や営業サポート(プリセールス活動)
※セキュリティ製品の構築・設計など、手を動かす実装フェーズは担当しません。
■魅力
◎IT商社、ユーザーSIer、NIerなど複数のバックグランドを持つ会社で構成される当社だからこそのクロスセルや提案活動が可能です
◎「セキュリティに強いSIer」を目指す当社の最前線で活躍可能
◎週3リモート・フルフレックス、標準労働時間7時間15分で残業20hの働きやすい環境
・IT戦略立案やシステム導入、アーキテクチャ検討を主導したご経験
(社内向け・社外向け問わず)
・情報セキュリティ、リスク管理、内部統制等の実務経験
東京都
600 万円 ~ 非公開
アクセンチュア株式会社
①データコンサルタント
あらゆるデータ活用の課題を解決し、先進的かつ持続的なデータ活用を実現するコンサルタント集団です。お客様企業のビジネス要件(現行課題/将来の展望)とデータサイクル(データ生成~蓄積/加工~活用)を分析し、データ基盤のソリューションブループリント・構築ロードマップを描き、システム構築およびその後の運用まで支援します。また、データマネージメント体制・業務プロセスの変革も併せて実現します。
◆役割・期待
お客様企業が抱えるデータ活用における様々な現行課題を分析し、アクセンチュアのもつ世界中の先進プロジェクト事例をもとに解決の方向性を示し、お客様と伴走しながら業務・システム双方の変革を実施することで、”データ活用の先にあるビジネスゴール”を達成します。
<業務内容>
・お客様企業のデータ活用課題の分析とそれらを解決するための「あるべき姿」の定義
・お客様ビジネスを支えるデータ基盤のソリューションブループリント定義
・データ基盤の構築ロードマップ定義(データマネージメント体制・業務プロセス整備含)
・データ基盤構築およびデータマネージメント整備のプロジェクト推進
・データ基盤およびデータ活用業務の持続的な発展のための次期プロジェクト計画・推進
◆プロジェクト事例
・グローバル国際開発機関:データマネジメント強化支援
・大手国内金融機関:分析基盤構築/ガバナンス検討支援
・大手国内エネルギー会社:ガバナンス策定/分析基盤要件定義支援
・金融機関におけるデータ連携基盤・ダッシュボード構築
②データエンジニア
お客様企業のデータ活用ビジネスを支え、将来的にも「使われ続ける」データ基盤の構築を実現するエンジニアスペシャリスト集団です。お客様企業のビジネス要件のシステム要件への落とし込み、ソリューション選定、アーキテクチャ設計、アプリケーションプログラム設計、それらの実装・テスト、システムリリースおよび、その後の運用まで総合的に支援します。
◆役割・期待
サイロ化システム/データの統廃合、基幹システム刷新に伴うデータ基盤のレガシーアーキテクチャからモダンアーキテクチャへのマイグレーション、グローバル展開を見据えたデータメッシュアーキテクチャの実現など、さまざまな課題・チャレンジ要素を持つデジタルトランスフォーメーション案件において、お客様企業のビジネスバリューを見据え、データ活用のためのあるべき姿、それらに最適なソリューション選定・アーキテクチャ設計、および我々が一番大切にしている"実装"を担当頂きます。
<業務内容>
・データ基盤(インテグレーション/データレイク/DWH/データマート/BI/ML/AI/MDM/データカタログなど)のソリューション選定およびアーキテクチャ設計
・データ基盤のシステム要件定義・設計・開発・テスト・移行
・プロジェクト作成物のアセット化および類似プロジェクトへの横展開適用
①データコンサルタント
◆応募要件
・コンサルティングの基礎的なスキル
論理的思考力/課題解決力(効率的な情報収集、構造的な情報整理など)、コミュニケーションスキル(傾聴力、行間を読む力、相手に伝わる説明、プレゼンテーション資料の作成など)
◆望ましい経験・スキル
・SI/テクノロジーの知見
データ基盤もしくは業務システムの構築/運用の経験、MDMなどデータマネージメント経験
・データ基盤ソリューションの開発・業務活用経験(以下は例)
インテグレーション:Informatica、talend、Qlik Replicate、DataSpider、Fivetran
蓄積・加工:Snowflake、Bigquery、Redshift、Teradata、Netezza、Greenplum
BI:Tableau、Qlik、PowerBI、Looker、MicroStrategy
データ分析:Databricks、Dataiku
データマネージメント:Informatica、stibo、alation
・アナリティクス関連の開発プロジェクト経験
BI/ML/AIを用いてのデータ分析経験もしくは、分析結果からの施策立案・実施コンサル経験
②データエンジニア
◆応募要件
・システムの開発・運用経験(3年以上、サブリード以上でプロジェクトを推進した経験が望ましい)
・システム開発の推進に関わるお客様およびチームメンバーとのコミュニケーション能力
・インダストリアプリケーションにおけるデータモデルの設計、開発経験
・クラウドでの実装経験(AWS、Azure、Google)
・開発案件を通じた工程理解(Dep&Ops/SI)
◆望ましい経験・スキル
・SI工程での企画・開発経験
・データ基盤ソリューションの開発・運用保守業務活用経験(以下は例)
蓄積・加工(DWH/データレイク/DMP/CDP等):Snowflake、Databricks、Bigquery、Redshift、Azure Synapse、Teradata、Treasure Data
インテグレーション:Informatica、talend、Qlik Replicate、DataSpider、FivetranBI:Tableau、Qlik、PowerBI、Looker、MicroStrategy
データ分析:Databricks、Dataiku
データマネージメント:Informatica、stibo、alation
・フロント(JavaScript)の経験、カスタム開発および分析画面のカスタム開発
アジャイル開発、スクラム開発の経験
主な開発言語/スキル:Vue、Vue.js、React、React.js、Angular、Angular.js、chart.js、amCharts, D3.js、REST、RESTful、swagger、DDD等
・オフショア開発および開発管理に関する実務経験
・英語(ビジネスレベル)
東京都
500 万円 ~ 2,000 万円
SaaS企業
情報セキュリティーのスペシャリストとして、設計のレビューや脆弱性診断などを通じて
プロダクトの「セキュリティ・バイ・デザイン」を実現し、セキュリティーと利便性を両立させた
安心、安全なプロダクトの創出に貢献します。
▼具体的な業務内容
・自社プロダクトの設計のレビューとセキュリティー要件定義
・脅威モデリングによるアプリケーションにおける潜在的な脅威の特定と分析
・プロダクトの不正利用の検知・分析と防止対策のサポート
・プロダクトに対するWebアプリケーション診断の実施
・発見した脆弱性のトリアージと修正のサポート
・外部ベンダーを活用した脆弱性診断やペネトレーションテストの計画、実施と検出した脆弱性の修正をリード
・エンジニアに対するセキュアな開発/運用やコーディングに関する教育の実施
・インシデントレスポンス
以下のいずれかの領域において、高度な専門性を持ち、課題設定から設計、実装・導入、継続的な改善までを主担当として推進した経験をお持ちの方。
通算5年以上の実務経験を想定していますが、年数そのものではなく、担当した役割と成果を重視します。
1. プロダクトセキュリティ
脅威モデリング、セキュリティ設計レビュー、脆弱性診断、SAST・DAST・SCAなどの開発プロセスへの導入のうち、複数を実務で推進した経験
2. コーポレートセキュリティ/インシデント対応
SOC・CSIRTなどにおいて、ログ分析、検知ロジックの設計・改善、インシデント調査または対応方針の策定を主導した経験
3. セキュリティガバナンス/自動化
セキュリティまたはIT管理業務について、要件整理、プロセス設計、システム化・自動化を主導した経験
4. ソフトウェア開発
Webアプリケーションまたはサービスの設計・開発経験に加え、CI/CD、テスト自動化、開発者向け基盤などを設計・改善した経験
5. クラウド/プラットフォーム
AWS、Google Cloud、Microsoft Azureのいずれかにおいて、IAM、ネットワーク、ログ、コンテナなどを含むクラウド基盤のセキュリティ設計・運用改善を主導した経験
※4または5の領域で十分な専門性・経験をお持ちであれば、セキュリティに深く関与した経験がなくても歓迎します。
■歓迎要件
・セキュリティ施策を、複数部門または複数プロダクトへ展開・定着させた経験
・マルウェア解析やデジタルフォレンジックの実務経験
・DevOps/Platform Engineeringに関する知識、経験
・大規模プロジェクトマネジメントの経験
・インシデントレスポンスをリードした経験
・AIエージェント、LLMアプリケーションまたはAI開発基盤のセキュリティ設計経験
・情報処理安全確保支援士(登録セキスペ)資格保有
・OffSec/GIAC/ISC2 などの資格保有
・英会話能力(ビジネスレベル)
■求める人物像
・当社が掲げるPremise「セキュリティと利便性を両立させる」に共感できる方
・自ら課題を設定し、解決策を考え、スピード感を持って改善に向けたプロジェクトを進められる方
・変化(事業、組織、環境)に対して柔軟に対応できる方
・新しい技術(ツール、攻撃手法、防御手法)をキャッチアップし、検証、実装に挑戦できる方
・業務プロセスの改善やコードによる自動化・効率化に意欲的に取り組める方
・エンジニアや経営層と技術を共通言語として連携できる方
東京都
1,100 万円 ~ 2,900 万円
大手グループ企業
CISO直下の情報セキュリティ推進担当
・情報セキュリティや個人情報保護等に関する規程/ルールの策定・運用
・情報セキュリティ規定・ルールに準拠した申請及び審査
・情報セキュリティ状況のモニタリング(状況把握、分析、改善推進)
・情報セキュリティに関する従業員教育(企画/実施/効果分析)
・CSIRT活動(平時の情報収集/分析、有事でのインシデント対応)
・各種活動における社内横断的コミュニケーション(事業部門、経営層全般)
・情報セキュリティマネジメントやサイバーセキュリティに関する業務経験5年以上
■歓迎
・情報処理安全確保支援士資格
・ISMSおよびPマークの取得・更新の経験
【事業会社のセキュリティ担当、社内SEの場合】
・情報システム開発経験
・自分主導で何かを企画・導入(構築)・運用した経験があること
【SIerの場合】
・対事業会社とのコミュニケーション経験
・RFPに対する提案経験
■求める人物像
・最新の技術動向に敏感で、自発的に情報収集をしている方
・いつ誰と何を調整して、どの作業をいつまでにやるかを自身で判断できて、主体的に作業を進めることができる方
東京都
700 万円 ~ 非公開
株式会社クオンツ・コンサルティング
【仕事内容】
■インフラセキュリティのアセスメントおよび対応支援
サイバーセキュリティ戦略・ガバナンス評価、サイバーセキュリティ対策の有効性評価、脆弱性診断、サイバーセキュリティベンチマーキングなど
■サイバーセキュリティコンサルティング
サイバーセキュリティグランドデザイン・ロードマップ策定、SOC構築支援、CSIRT構築支援、ITセキュリティアーキテクチャ設計支援、各種ITセキュリティツールの選定支援、導入支援など
■サイバーセキュリティマネジメント
SOC運用支援、CSIRT運用支援、グローバル最新動向の調査・レポートなど
■インシデントレスポンス
サイバーセキュリティインシデント発生時の調査支援、デジタルフォレンジックの実施、インシデントレスポンス訓練支援など
【プロジェクト例】
・アセスメント(サイバーセキュリティの視点で、クライアントのビジネスに影響するリスクを評価する)
・ビジネス戦略を考慮したサイバーセキュリティ戦略の策定、中計・ロードマップの作成
・ゼロトラストアーキテクチャ等のインフラ全体構想
・脆弱性診断
・技術的なセキュリティ対策の動向調査・製品選定(RFP作成)支援
・インシデント監視・分析・対応等の改善
・サイバーセキュリティ組織体制の検討・構築
・サイバーセキュリティ関連業務設計
・クライアントのデジタル化に付随するサイバーリスクのアドバイザリー
・クライアントの人材に対するセキュリティ教育・訓練の企画および実行応募資格
【サイバーセキュリティにおける強み】
・大手サイバーセキュリティのコンサルティングファーム出身の実績豊富なコンサルタントによる支援
①役員から担当者まで全職位の方にコミットする支援
②ビジネス・システム・セキュリティ一体となった全社的なサイバーセキュリティ強化支援当社の強み
③戦略策定、セキュリティアセスメント、サイバーBCP、サイバー人材育成など全方位でのサイバーセキュリティ強化支援
・サイバーセキュリティだけでなく、戦略・業務・IT・DXに強みがある大手ファーム出身の実績豊富なコンサルタントとの円滑な連携による、付加価値拡大
①新たなビジネスモデル参画に伴うDX化に対応するためのサイバーセキュリティ戦略立案(例:事業計画)
②サイバーセキュリティに関するアセスメントで確認された課題に対して、ソリューション導入(例:開発PMOスキル)やプロセスの改善業務(例:BPR)の提言など
③サイバーセキュリティ人材獲得に向けた、人事戦略立案及び意識醸成・育成
【クオンツ・コンサルティングの特徴】
・サイバーセキュリティチームを一から共に作っていける
・数千人規模のコンサルティングファームを目指す社長直下の立ち上げメンバーになれる
・若いうちから責任感のある仕事ができプロモーションしやすい
・未経験者の大半が1年以内にM&Aを成約するM&A総合研究所独自のOJTメソッドを導入
・インダストリー/サービスカットを設けず、多様な業界/テーマの案件に携わることが可能
以下①~⑤のいずれかもしくは複数のご経験がある方
①サイバー戦略人材
・グローバルのサイバー戦略、ゼロトラスト対応など、戦略レベルのサイバー領域経験
②攻撃サイド(Red Team)
・脅威ペネトレーションテストやRedTeamオペレーション等、攻撃者サイドからの脆弱性監査及び対策策定経験
③防御サイド(Blue Team)※いずれか
・監視強化・改善に伴う、ソリューション(EDR、SIEM、SORA、CASB等)導入、MITERATTACKやSOC-CMMを用いたアセスメント経験
・IAM、ITAMの有識者
・クラウドセキュリティに特化したご経験
・SASE構築経験
④法令・アセスメント
・中国サイバー法規制やNIST SP800,CAT評価などの、ガバナンスを含めたサイバーセキュリティのアセスメント経験
⑤SOC,SIRT
・SOC(監視部隊)、C-SIRT(対応判断部隊)などの経験者ないし、構築経験
※上記はConsultant/Senior Consultantでの必須要件となります
東京都
400 万円 ~ 2,500 万円
株式会社ユーグレナ
1. 定常運用業務
・PC・スマートフォン等のデバイス管理(セットアップ・交換・廃棄)
・入退社・組織変更に伴うアカウント管理(Microsoft 365、kintone等)
・各種ライセンス・契約管理(更新手続き、ベンダー対応)
・社内IT問い合わせ対応(Teams問い合わせフォームへの回答)
・棚卸し業務(アカウント、セキュリティUSB、ディスプレイ、PC等)
・社内手順書・ナレッジの作成・整備
2. セキュリティ・IT-BCP業務
・グループ全体のセキュリティ対策の実務推進(エンドポイント管理、CASB運用等)
・セキュリティインシデント対応(一次対応・エスカレーション)
・ランサムウェア対策・復旧手順書の整備・訓練実施
・IT-BCP計画書の訓練の運営サポート
・情報セキュリティの実務経験3年以上(事業会社での経験が望ましい)
・ZTNA(ゼロトラストネットワーク)の導入・運用経験
・SCS評価制度への深い理解があり、主体的に推進できること
・脆弱性診断・インシデント対応の実務経験
・セキュリティポリシー策定・運用経験
【歓迎要件】
・情報処理安全確保支援士・CISSP等の資格保有
・CASB(クラウドアクセスセキュリティブローカー)の導入・運用経験
・クラウド環境(AWS・Azure)のセキュリティ設計・運用経験
・SCS評価制度・ゼロトラストアーキテクチャの知識
・セキュリティ研修の企画・運営経験
・上場企業でのJ-SOX・内部統制対応経験
複数あり
600 万円 ~ 非公開
組織ミッション:プロジェクトにおける現場責任者として、プロジェクトを組成し、プロジェクトのデリバリーを完遂。
個人ミッション:若手コンサルタントの育成、プロジェクトの収益管理、およびクライアントへのアップセル・クロスセルを通じたアカウント拡大。
【業務詳細】
ご経験や得意領域に応じて、以下の業務をお任せします。
コンサルティング・PM業務:
└エンタープライズ企業を中心としたIT戦略立案、システム構想策定、PM/PMO業務
└中小〜中堅企業向けDX推進支援、情シス部門のBPO・アドバイザリー業務
マネジメント・組織構築:
└プロジェクトチームの組成、業務委託を含めたリソースマネジメントおよび品質管理
└アサインされた若手メンバーのOJTを通じた育成
事業開発(将来的な展望):
└SmartHR社と連携した新規SaaSプロダクトの要件定義
└「AI BPaaS」を実現するためのコンサルティングスキーム開発
【プロジェクト事例】
特定の業界に特化せず、幅広いインダストリーの課題解決を行っています。
中堅製造業:全社DX施策推進支援
大手製造業:SAP S/4 HANA導入 UAT支援
大手通信企業:販売管理システム統合 企画構想支援
大手不動産:マンション管理システム構築支援
国内大手自動車メーカー:AIプロダクト開発支援/部品資材情報管理システム構築支援
大手私立大学:Microsoft Dynamics 365 Customer Service導入PoC支援
マネージャー/シニアマネージャーレイヤー:
└コンサルティング業界やSIerにてPL、PMなど立場でプロジェクトをリードした経験(業界・領域不問)
└チーム、メンバーの指導・育成経験
ディレクター/パートナーレイヤー:
└コンサルティング業界またはSIerにおけるマネジャー相当の職位での経験
└主体的な営業/顧客折衝により、クライアントの開拓もしくは新規プロジェクトの受注の経験
※上記、いずれの職位においてもビジネスレベルの英語力をお持ちの方は歓迎いたします。(英語を使った案件も多数保有していることやシリコンバレーに子会社もあるため)
複数あり
1,000 万円 ~ 3,000 万円
マーケティングコンサルティング企業
パブリッククラウド、オンプレ、社内環境含め組織全体のガバナンスの策定だけでなく、技術的にもリードしていただき、各事業部と協調してセキュリティの強化やアドバイス、セキュリティ製品選定を行なっていただきます。
まずは部長候補として参画いただき、経営層・開発組織・コーポレート部門・法務・監査対応など、多様なステークホルダーと連携しながら、事業成長を支えるセキュリティ基盤を構築・強化していただくポジションです。
加えて、CSIRTの立ち上げ、インシデント対応体制の設計・整備・定着をリードし、全社的なセキュリティレジリエンス向上を推進していただきます。
また、生成AIやAIエージェントの業務活用・プロダクト実装が進むAI時代に対応するため、AI利用に伴うリスク評価、機密情報・学習データ・出力内容の管理、AIガバナンスの整備など、新たなセキュリティ対策の企画・推進も担っていただきます。
【業務例】
・全社的な情報セキュリティ戦略・ロードマップの策定と推進
・プロダクト/コーポレート/クラウドセキュリティの統括
・PCI-DSSやISO27001の対応
・CISベンチ、NIST CSF等を参照して事業部と協力しセキュリティレベルの向上
・CNAPやCIME等を使用したクラウドセキュリティの向上
・SASEを用いたZero Trust基盤によるセキュリティの強化
・リスクアセスメント、脆弱性管理、インシデント対応体制の構築
・SIEMを使用したセキュリティ監視、ログ管理
・開発組織と連携したSecure SDLCの設計・定着
・委託先、クラウドベンダー、外部ツールのセキュリティ評価
・顧客からのセキュリティチェックシート回答、監査・問い合わせ対応
・重大インシデント発生時の対応指揮、再発防止策の策定
・経営会議・取締役会等へのレポーティング
・生成AI・AIエージェント活用に伴うリスクアセスメントおよび統制設計
・学習データ、入力情報、出力結果を含むAI利用全般のセキュリティ・ガバナンス整備
■IT、リスクマネジメント、情報セキュリティ、サイバーセキュリティ領域での実務経験7年以上
■セキュリティ戦略の立案・実行・推進
■セキュリティガイドラインに準拠した統制の構築
■社内システムのセキュリティインシデント対応クラウドベースのシステム(AWS、GCPなど)やAPIセキュリティに関する知識
■クラウドベースのシステム(AWS、GCPなど)やAPIセキュリティに関する知識
【歓迎経験】
■CISO、CISO補佐、情報セキュリティ責任者、またはそれに準ずる立場での経験
■SaaS企業やWebサービス企業でのセキュリティマネジメント経験
■Secure SDLC、DevSecOps、脆弱性診断運用の経験
■CSIRT運営の経験
■ゼロトラスト、EDR、SIEM、CASB、DLP等の導入・運用経験
■生成AI・LLM に関する知見
東京都
1,400 万円 ~ 2,000 万円
独立系メガベンチャーSIer
お客様からの信頼を獲得し、さらなる案件拡大・事業拡大を目指していただきます。
当社ではDXの進展に伴い、レガシーネットワークはもとよりクラウドネットワーク、ネットワークの仮想化・抽象化によるSDNやSD-WAN、ネットワークのセキュリティを強化するゼロトラストなど新しい技術の引き合いが増加しております。
■具体的な業務内容
ご経験やご興味に応じて下記業務のすべてまたはいずれかの業務をお任せいたします。
(1)ネットワークおよびネットワークセキュリティ領域の案件
業界問わず、ご経験に応じてレガシーネットワークだけでなく、SASE、ゼロトラスト、SD-WAN、マルチクラウドネットワークなど新しい技術領域の案件をお任せいたします。ネットワークを軸にさまざまな領域のキャリア形成が可能です。
(2)官公庁系プロジェクトにおけるインフラ・ネットワーク領域の案件
官公庁系プロジェクトの大規模システム(予算総額150億円~)の設計開発事業立案や、同じく大規模開発設計事業の工程管理に携わっていただきます。
大規模プロジェクトとなるため、設計開発期間は最低でも2年。
設計開発業者の調達、調達後の工程管理などシステム化構想の初期段階からカットオーバーまでプロジェクトの全域に渡ってマネジメントしていきます。
お客様の特性上、高度なセキュリティ対策(米国NISTのSP800シリーズなどをベースとした)が設計開発に含まれているシステムの工程管理となります。
■主な業務内容
・ネットワークおよびネットワークセキュリティ領域の提案、企画、要件定義、方式設計
・プロジェクトマネジメント(大規模もしくは複数プロジェクト担当)
・ベンダーおよびビジネスパートナーコントロール
・組織運営および組織の技術力向上につながる改善提案、施策発案
・SASE、ゼロトラストおよびネットワーク領域の提案、企画、要件定義、方式設計
・組織運営および組織の技術力向上につながる改善提案、施策発案
①L2~L4と無線などのネットワーク領域の要件定義から構築経験
②インフラ、サーバー設計構築経験
③5名以上のネットワーク領域のPM経験
④ネットワークセキュリティ領域における要件定義から構築経験
⑤SASE(Paloalto prisma access・CATE・Zscaler・Netskope)の経験
【歓迎スキル・資格】
・官公庁案件の経験
・PMPやIPAのプロジェクトマネージャー試験などの認定資格
・マイクロセグメンテーション・仮想ネットワークの設計、構築経験
・CISCO認定試験 CCNP Enterprise
・Paloalto認定資格
・インターネットエッジ系サーバの知識(mail/DNS/Proxy/Web/AP/DB)
・AWS利用経験
【求める人物像】
・同社の事業内容、ビジョンに共感できる方
・向上心と意欲、責任感をもって仕事に取り組むことができる方
・組織づくり、新規事業の⽴ち上げに興味がある⽅
・新しい技術に興味があり、活用方法を考えることが好きな方
・素直に物事を受け入れることができる方
・楽しく仕事をする姿勢をもっている方
大阪府
1,200 万円 ~ 2,580 万円
単なるルールの策定・ドキュメント作成にとどまらず、自ら手を動かして技術基盤の構築や実装判断までリードしていただきます。「設計して終わり」ではなく、コードレベルでの一気通貫で担当するスタイルです。
①クラウドセキュリティアーキテクチャの設計・導入
AWSのセキュリティガードレールをTerraformで記述し、自らデプロイ・運用まで完結させます。要件定義から実装までを一貫して持ち、実効性の高い基盤を構築します。
②DevSecOpsの具現化
GitHub Actions等のパイプラインにTrivy/Snykを自ら組み込み、脆弱性検知の自動化を実装します。開発チームが実運用できる状態まで落とし込み、必要に応じてPRを出し、技術的な解決をリードします。
③セキュアコーディング文化の醸成・実装
ガイドラインを作るだけではなく、レビュープロセスに自ら介入し、指摘だけでなくLintルール化まで落とし込むことで、再発防止の仕組みをコードレベルで実装します。
④リスクアセスメントと技術対応
機密情報を扱うシステムのリスクを評価し、ポリシー策定だけでなく、それを担保するための技術的な対抗策(エンジニアリング)を実行します。
【本ポジションの魅力】
■社会的インパクト:資本市場の信頼を技術で守る
我々が守るのは、投資家や監査法人、規制当局が見る「開示情報の源泉」です。国内No.1の連結会計プラットフォームとして、単なる機密性だけでなく「完全性」や「監査証跡」が極めて重視されるドメインです。あなたが設計・実装するセキュリティは、単なる機能保護にとどまらず、日本の資本市場の信頼を根底から支える社会的インフラとしての役割を担います。
■プロダクト開発の当事者としてDevSecOpsを根付かせる
私たちはセキュリティを「門番」ではなく、開発を加速させる「イネーブラー」と位置づけています。開発チームの内部に入り込み、TerraformやCI/CDパイプラインに直接手を動かしてセキュリティを実装してください。ドキュメント上の策定で終わらず、コードレビューやペアプロを通じて開発者と共にセキュアな文化を醸成できるのは、自社プロダクトを持つ事業会社ならではの特権です。
■クラウドネイティブ化をリードする設計の裁量権
現在、主力SaaS「Diva System LCA」はクラウドネイティブ化の過渡期にあります。既存の枠組みに縛られず、設計の根幹からガードレールを埋め込める極めてエキサイティングなフェーズです。技術選定から実装判断まで、セキュリティエンジニアとして裁量を持って主導してください。ゼロから強固な基盤を作り上げ、プロダクトの成長を技術面から牽引する手応えを感じられる環境です。
・クラウド環境(AWS等)におけるセキュリティ設計・構築経験(目安3年以上)
・セキュリティ視点を取り入れた開発プロセス(DevSecOps)の構築・運用経験
・プログラミング(Python, Go, Bash等)を用いた自動化やツール開発の経験
【歓迎】
・クラウド環境(AWS等)におけるセキュリティ設計・構築経験(目安3年以上)
・セキュリティ視点を取り入れた開発プロセス(DevSecOps)の構築・運用経験
・プログラミング(Python, Go, Bash等)を用いた自動化やツール開発の経験
複数あり
600 万円 ~ 2,000 万円
富士通ネットワークソリューションズ株式会社
■職務内容
・NWセキュリティ・運用サービスに関する深い専門知識の習得(最新情報のキャッチアップ)
・お客様の課題やニーズをヒアリングし、NWセキュリティ・運用に関する最適なソリューションの提案
・商談確度UPに向けた戦略立案/提案書作成支援/プレゼンテーション支援など一貫した営業支援
・Salesへの勉強会や商談支援によるセキュリティ・運用の提案スキル向上を支援
■担当PJ概要
セキュリティ&運用ビジネス拡大チームの一員として、Salesと連携しお客様の課題解決・ビジネス拡大に貢献
【個人に期待する役割やミッション】
■ソリューション提案力の発揮と強化
お客様の潜在的な課題やニーズを深くヒアリングし、本質的な課題解決につながるNWセキュリティおよび運用ソリューションを提案する(プレゼンテーション、提案書作成、質疑応答含む)
■Sales支援と連携
①Salesと共に、商談の初期段階からクロージングまでを一貫してサポートし、商談確度の向上に貢献
②NWセキュリティ・運用サービスに特化した拡販資材の整備や、勉強会の開催、情報共有を行う
■専門知識の継続的な向上(関連資格の取得等)
NW/クラウドセキュリティ・運用技術に関する深い知識と経験を習得し、お客様への価値提供能力を向上
【仕事の魅力・やりがい】
■仕事のやりがい
お客様のネットワークセキュリティ・運用を支え、事業の成長に貢献。
■職場の魅力/得られる経験やスキル
①セキュリティ・運用の専門家集団の一員として、経験豊富な仲間と共に知識を深め、高め合える環境
②お客様の課題解決に貢献するNWセキュリティ・運用の専門知識と、顧客を動かす提案力スキルの習得
【組織としてのミッション】
全社の成長戦略において、ビジネスモデル変革を実現させるための要となる組織として、フロント・バックの一体感を図りながら共に成長し、売上拡大に貢献する。
【就業環境・勤務形態】
残業時間 平均:20時間/月 繁忙期:40時間/月
フレックス勤務適用 有
以下2項以上の経験があることが望ましい
・SE経験(セキュリティ領域/NWインフラ領域)
・RFI/RFP対応の経験
・プロマネ経験
【歓迎する経験・キャリアや資格・言語】
以下の経験があること
・SEとして提案・構築の実績あり(5年以上)
・セキュリティ提案の実績あり
・プロマネ経験あり(5年以上)
神奈川県
780 万円 ~ 非公開
富士通ネットワークソリューションズ株式会社
企業向けのネットワーク構築を専門とするネットワークSE
【募集範囲と具体的業務内容】
民需の産業・流通系企業様を対象とした、ネットワーク起点のインフラ系ビジネス全般。
ネットワークに加え、セキュリティ、クラウドなどのコンサル・提案・設計・構築や、プログラミングを活用した運用設計などを行います。役割はサブリーダーまたはメンバーを想定しています。
【組織としてのミッション】
主に首都圏の民需市場を中心としたお客様ネットワークのインテグレーション業務
【個人に期待する役割やミッション】
お客様のネットワーク課題解決に向けた提案、設計、構築業務を、チームの一員として担っていただきます。お客様との対話を通じて課題を共有し、チームメンバーと協力しながら最適なソリューションを提案・実現することで、お客様のビジネスに貢献していただきます。
チームへの貢献意欲が高く、将来的にはチームを率いるマネージャーを目指したい方を歓迎します。 チームメンバーと協力しながらプロジェクトを成功に導き、チーム全体の成長に貢献していただくことを期待しています。
【仕事の魅力・やりがい】
重要な社会インフラとなっている「ネットワーク」を核に、お客様価値を提供し続けることで、社会課題の解決に貢献できます。 富士通グループで唯一ネットワークをコアスキルとしたコンサル・提案から設計・構築・施工・保守運用までをワンストップで提供できる会社であり、様々なベンダー機器・サービスや多数の最先端技術を活かしたネットワークの構築が可能です。 お客様は産業・流通系の広い範囲をカバーしており、業種・規模・信頼性などの特性に応じたネットワーク提案・構築を経験することで、多様なスキル・ノウハウを習得することが可能です。
【担当業界・業種】
メーカー(電気・電子・機械系)
【就業環境・勤務形態】
残業時間 平均:20~30時間/月 繁忙期:40時間/月
フレックス勤務適用 有
以下の経験必須
・ネットワーク(有線・無線)に関する設計・構築経験 2年以上
【歓迎する経験・キャリアや資格・言語】
以下の経験があること
・CCNA、ネットワークスペシャリストなどのNW資格レベル
以下経験がある方歓迎
・仮想化対応経験(ネットワーク、サーバ(VM,コンテナ))
・自動化対応経験(プログラミング(Python)、API連携、Ansibleなど)
・セキュリティ対応経験(ペネトレーションテスト、フォレンジックなど)
・クラウド構築・運用経験(AWS、Azureなど)
神奈川県
630 万円 ~ 非公開
株式会社ベイカレント・テクノロジー
サイバーセキュリティやガバナンスの強化の重要性が高まっている社会情勢に鑑みて、該当領域の課題を国内発のコンサルティングファームである同社が解決すべく、サイバーセキュリティ事業を立ち上げました。
サイバーセキュリティをオフェンシブとディフェンシブの双方から強化し、あらゆる業界のリーディングカンパニーの成長に最も貢献するというミッションの実現を担っていただきます。
■職務内容
クライアントが直面する、サイバーセキュリティに関するリスクの把握から戦略構築、実行支援までのご支援を一気通貫で行っていただきます。
■プロジェクト事例
リスク把握・評価:セキュリティ・リスクアセスメント、セキュリティリスクの可視化、脆弱性診断・ペネトレーションテスト・TLTP実施 等
セキュリティ戦略立案: セキュリティ高度化施策の企画、戦略実現ロードマップの策定 等
セキュリティ強化・運用・改善支援:セキュリティガバナンス強化、レッドチーム演習の実行、IR/CSIRT/SOC運用、ネットワーク・クラウド・OS・ミドルウェアセキュリティ設計支援 等
■サイバーセキュリティ業界:現状の課題と今後の展望
【現状の課題】
・攻撃の高度化・産業化:ランサムウェアやサプライチェーン攻撃、生成AIの悪用により攻撃は低コスト・高頻度化。単体製品では限界があり、侵入前提の検知・対応力が競争力を左右。
・クラウド前提で統制が不足:境界型防御だけでは不十分となり、ID/権限、ログ、設定不備を起点とするリスクが増大。技術とガバナンスの再設計が必要。
・規制/顧客要求で説明責任が拡大:規制対応や取引先要求、開示厳格化により、実施内容と水準を説明できる体制が不可欠。セキュリティは経営管理テーマへ。
・人材不足と運用疲弊:アラート過多、ツール乱立、属人化でSOC運用が疲弊。プロセス・自動化・組織設計を含む運用モデル刷新が急務。
【今後の展望(成長領域)
・侵入前提のレジリエンス設計:防御に加え、侵害時の判断・復旧・再発防止までをBCP/DRと統合。
・ゼロトラストの実装・定着:ID起点に端末・ネットワーク・データ・ログを一貫設計し、運用改善まで担う力が重要。
・KPI化と自動化の加速:MTTD/MTTR等を可視化し、SOARや生成AIで標準化・省力化。セキュリティは工学化へ。
・サプライチェーン/グローバル対応:委託先を含む統制と多国籍規制対応が前提となり、企業間連携と標準化が進展。
・社会人経験3年以上
・日本語ビジネスレベル
・IT領域での実務経験
・サイバーセキュリティに関する専門性習得意向
【歓迎】
・EH/CISSP/OSCP/OSWE/CRTO/GPEN/CCSP/
・AWS Security/CCNP Security 等サイバーセキュリティに関する資格保有
・CISA/CISM/CRISC 等情報セキュリティやITリスクマネジメントに関する資格保有
・サイバーセキュリティ戦略・ポリシー策定やガバナンス体制整備の支援経験
・セキュリティ製品の導入・運用経験、CSIRT/SOC業務の経験
大阪府
1,200 万円 ~ 3,000 万円
日系大手総合テクノジー企業
プロジェクト例
・社内規則、規制に基づくリスクの可視化
・リスク改善提案と実行支援
・セキュリティコンサルタントとして、ビジネス部門からの各種相談(M&A、新会社設立、個別相談等)
などを、本社、新規事業創出、研究開発、IT部門等に対して支援しています。
■必須
・以下1~3のいずれかに該当する経験をお持ちの方:
1.セキュリティ戦略策定に関する実務経験
2.リスクアセスメントに関する実務経験
3.ビジネス部門へのセキュリティ支援経験
・英語による業務遂行能力:
海外チームとのコミュニケーションやドキュメント作成が可能なレベルをお持ちである
・幅広いセキュリティ領域の知識:
セキュリティガバナンス、リスクアセスメント、脆弱性管理、またはインシデントレスポンスの基本的な知識を有している
■尚可
・事業会社、コンサルティング会社、セキュリティベンダーにおける実務経験
・CISSP、CISA、CompTIA Security+、CISM、GIAC等のセキュリティ関連資格
・高度情報処理技術者、情報処理安全確保支援士などの資格
・ISO/IEC27000シリーズ、NIST SP800シリーズ、CIS、OWASP等の知識
・ISMS、リスクアセスメント、脆弱性管理、アプリケーションセキュリティ、ITセキュリティ等、セキュリティに関連したいずれかの業務経験
【マネジャー】
上記要件に加え、以下を必須とします。
・チームリーダーの経験
・セキュリティの特定領域に関する高い専門性
東京都
600 万円 ~ 非公開
株式会社エンジニアのミカタ
既存顧客の深耕と新規開拓に取り組みながら、顧客業務のヒアリングをしていただきます。課題抽出・分析、要件定義・設計・テスト・移行・運用引継に至るシステム開発全工程のプロジェクトマネジメントをご担当いただく職種です。さらに部門予算の策定・進捗管理を通じて中期計画の実現にも貢献していただきます。
・ICTソリューション領域での実務経験7年以上(SE/PMいずれも可)
・5名以上のチームマネジメント経験、または大規模PJでのリーダー経験
・プロジェクトマネジメント経験(大規模PJでのPM/PL経験)
・顧客折衝のご経験
【歓迎(WANT)】
・プリセールスご経験(提案書作成、提案活動同行、ソリューション提案経験)
・新規事業/新規サービス立ち上げのご経験
・特定業界(金融・製造・流通等)への深い知見
東京都
800 万円 ~ 2,500 万円
PwCコンサルティング合同会社
本ポジションでは、これらのプロダクトを技術面から横断的に統括し、技術戦略の策定、アーキテクチャ設計、実装整合性の担保をリードする役割を担っていただきます。開発チームや関係パートナーと連携しながら、プロダクトの品質向上と進化を推進していただくことを期待しています。
【主な職務内容】
サイバーインテリジェンスを活用した新たなデジタルプロダクトの企画・開発・運用において、技術的中核を担うポジションです。
■ 技術戦略とアーキテクチャ設計
プロダクト群全体の技術方針およびアーキテクチャ戦略の策定と推進
クラウド、インフラ、バックエンドを中心としたシステム全体設計
共通基盤や設計思想の定義、実装ガイドラインの整備
コア機能(アセスメントエンジン、分析・判断支援等)の技術的妥当性評価
■ 技術要件の整理・実装支援
UX/PDMチームが策定したプロダクト要件をもとに、技術要件への落とし込みをリード
実装に向けた技術的な方針策定と外部開発パートナーとの技術整合
ビジネス目的との整合を保った実装判断・設計支援
■ 外部パートナー連携・開発管理
海外を含む開発パートナーとの要件調整、設計レビュー、進捗・品質管理
API設計、データベース構築などのバックエンド開発マネジメント
CI/CDや自動化を踏まえた開発基盤・運用インフラの設計支援
■ プロジェクトマネジメント
スコープ・納期・予算を含む開発計画の立案と遂行
社内外の関係者との連携によるプロジェクト全体の進捗管理と課題解決
■ ハンズオン対応と技術代表としての対応
必要に応じてPoCや技術検証をリードし、初期フェーズの実装品質を確保
ビジネスチーム・顧客・パートナー先との技術的対話、仕様調整における技術代表者としての役割を担う
・ソフトウェアエンジニアリングにおける10年程度の実務経験
・プロダクトの技術戦略やアーキテクチャ設計を主導した経験
・クラウド(AWS, Azure等)、インフラ、バックエンド領域における技術設計と構築の実務経験
・CI/CDを含む開発インフラの設計・運用経験
・アジャイル開発環境での実務経験(スクラムマスター経験があれば尚可)
・外部パートナー/ベンダーとの技術的連携・評価・マネジメント経験
・複数ステークホルダーとの調整・推進を行うための優れたコミュニケーション力
・プロジェクトのスコープ、予算、納期に関する計画と進捗管理スキル
・技術的な課題解決力と意思決定力
・英語での仕様書読解・技術文書の作成が可能な英語力(読み書き中心)
◼️歓迎要件(Nice-to-Have)
・最新のAI技術(例:LLM Agents、MCP、RAG等)の実用性・制約に関する理解
・コンピューターサイエンスまたは関連分野の学士、修士相当の知識
・LLMや生成AIを用いた機能を、自らPoCやプロダクトに実装・組み込んだ経験(単なる検証ではなく、ユーザー向けに提供された実績が望ましい)
・LLMやRAG構成、トークナイゼーション、ファインチューニング、MLOpsなど、AI技術の基礎構造・アーキテクチャに関する理解
・英語での会話力(海外パートナーとの音声会議に対応可能な方)
・人間中心設計、ユーザビリティ、認知工学に関する基本的な理解
・サイバーセキュリティに関する基礎知識(NIST CSF、ゼロトラスト、脅威ベース評価など)
・セキュリティ関連プロダクト(SIEM、GRC、アセスメントツールなど)の開発経験
・スタートアップまたは新規事業におけるプロダクト立ち上げの経験
・セキュリティ領域におけるAIの応用経験(例:ログ分析、脅威予測、行動分析など)
・技術組織の立ち上げ・チームビルディング・採用のリード経験
大阪府
610 万円 ~ 2,000 万円
脱炭素支援を手掛けるスタートアップ企業
・全社情報セキュリティ戦略策定
・情報セキュリティポリシー整備
・情報資産管理 ・海外拠点リスク管理
・ゼロトラストアーキテクチャ推進
・ISMS運営・高度化 ・グループ会社を含めた情報統制
■サイバーセキュリティ
・サイバー攻撃対策
・SOC運営方針策定
・EDR/XDR導入推進
・脆弱性管理
・セキュリティインシデント対応
・BCP/DR整備
■AIガバナンス
・生成AI利用ルール策定
・AI利用リスク管理
・機密情報管理
・AIセキュリティガイドライン策定
・AI活用推進部門との連携
■経営支援
・経営陣へのリスクレポート
・セキュリティ投資計画策定
・全社セキュリティ文化醸成
・CISO、情報セキュリティ責任者またはそれに準ずる経験
・情報セキュリティガバナンス構築経験
・ゼロトラスト導入経験
・ISMS運営経験
【歓迎要件】
・IPO準備経験
・J-SOX対応
・SOC運営経験
・海外拠点管理経験
・M&Aに伴うIT・セキュリティPMIの経験
・AIガバナンス構築の経験
・ビジネスレベルの英語力
東京都
1,000 万円 ~ 2,000 万円
KPMGコンサルティング株式会社
― データ活用時代の“信頼”を設計し、事業成長を支える ―
AI、デジタルサービスの進化により、データは企業競争力の源泉となる一方、個人情報/パーソナルデータの取り扱いは、ブランド価値・事業成長・社会的信頼を左右する極めて重要なテーマとなっています。規制対応・プライバシー保護への信頼がデジタル経済への参加やデータ流通、イノベーションを支えます。
また、日本では個人情報保護法の見直しが進み、2026年4月には改正法案が閣議決定され、データ利活用促進と違反行為への執行強化の両面が一段と求められる状況になっています。
欧州でも、GDPRに加え、AIとデータ保護の交差領域に関する議論や当局見解が蓄積されており、企業にはプライバシーとAIガバナンスを統合的に考える力が求められています。
本ポジションでは、グローバルに事業展開する企業を対象に、KPMG各国オフィスのプライバシー/セキュリティ専門家と連携しながら、単なる規制対応にとどまらない、実効性ある態勢とガバナンスの構築を支援します。
企業におけるAIやデータの利活用を阻害するのではなく、事業成長と信頼確保を両立させる“現実解”を設計することが、このポジションのミッションです。
■主な支援テーマ・プロジェクト事例
単なる「規制対応」に留まらず、データ利活用とリスクコントロールの最適解を提供します。
*プライバシーリスク管理/個人データ保護態勢の構築支援
*GDPR等のグローバルプライバシー規制対応支援
*グローバルポリシー・基準・ルール整備
*管理態勢の成熟度評価・改善ロードマップ策定
*DPO/CPO機能・役割・運営体制の整備支援
*個人データ管理業務の運営支援
*データマッピング、データライフサイクル、越境移転管理の整備
*Privacy by Design / Privacy by Default の導入支援
*データ管理に関連するセキュリティ対策の評価・立案支援
*AI・IoT・デジタルサービスに関連するプライバシー論点整理
*研修・啓発・運用ルール整備支援
※ 法規制寄り、ガバナンス寄り、オペレーション寄り、データ活用寄りなど、専門性や志向に応じた役割設計が可能です。
■役割と期待値
Consultant / Senior Consultant
*プロジェクトスコープに基づくタスクの確実な遂行
*上位者と連携しながら、創意工夫を反映した成果物作成
*クライアント課題に即したプライバシー対応の検討・提案
*調査、論点整理、ドキュメンテーション、運用設計支援
*若手メンバーへの指導・助言
Manager / Senior Manager
*プロジェクトの組成からクロージングまでの全体統括
*スコープ・体制・品質・期待値を踏まえたリスクマネジメント
*Consultant/Senior Consultantの指示・レビュー・育成
*新規ビジネス受注に向けた提案活動(提案構想、提案書作成、見積、プレゼン)
*プライバシー領域におけるKPMGの価値創出とオファリング拡張を牽引
*グローバル連携を含む高度案件の推進
*英語での実務遂行能力(目安として高い英語力を想定。メール、会議、資料作成を含めてグローバル案件に対応できるレベル)
*論理的思考力、コミュニケーションスキル、プレゼンテーションスキル
*リーダーシップ(チームメンバー等を率いて、目的達成した実績等)
【Manager以上の候補者の場合】
*5年以上の実務経験
*5名以上のプロジェクト管理経験
*新規ビジネス受注に向けた提案活動を主体的に行った経験
クライアントリレーションマネジメントの経験
《歓迎スキル》
*プライバシー関連法規制へのコンプライアンス対応に関する実務経験
*GDPR、APPI、越境データ移転、第三者提供管理等に関する実務経験
*ビジネスコンサルティングの実務経験
*IoTデータやAI利活用に関するビジネス経験
*データマッピング、データガバナンス、PIA/DPIA等の経験
*ITセキュリティ関連資格や内部統制・監査に関する資格保有
*プロダクト開発・デジタルサービスにおけるPrivacy by Designの知見
《フィットする人物像》
*最新の技術動向やビジネス環境、規制動向を常にウォッチし、自己研鑽に努める方
*クライアントのビジネス課題を的確に理解し、有効な改善策を考案して提示できる方
*法務・事業・IT・セキュリティそれぞれの視点をつなぎ、現実的な落としどころを設計できる方
*プロフェッショナルとして相応しい対話およびビジネス文書を通じてクライアントと信頼関係を築ける方
*他のプロジェクトメンバーと協働し、効率的かつ高品質なアウトプットを追求できる方
*自発的かつ自律的に活動し、自ら積極的に問題解決にあたれる方
東京都
595 万円 ~ 2,000 万円
KPMGコンサルティング株式会社
― 技術を武器に、構想から実装まで企業のセキュリティ変革を支える ―
「クラウド、SaaS、リモートワーク、AI活用、ゼロトラスト」、企業のIT環境は、これまでになく複雑かつダイナミックに変化しています。同時に、サイバー攻撃は単一の脆弱性を突くものから、複数の経路・技術・人を組み合わせて侵害を狙う、より高度で現実的な脅威へと進化しています。
こうした環境下で求められるのは、単なる“後追いの防御”ではありません。
テクノロジーの構造を理解したうえで、セキュリティを前提としたアーキテクチャ、運用、アクセス制御、監視・対応の仕組みを設計し、実装・高度化までつなげることが必要です。
本ポジションでは、KPMGのグローバルネットワークと先端知見を活用しながら、クライアントに対して サイバー戦略、セキュリティアーキテクチャ設計、IAM/認証基盤、クラウドセキュリティ、SOC/CSIRT高度化、脅威対応、自動化 など、幅広いテーマを支援します。
技術知見を強みにしながら、コンサルティングの視点で課題を整理し、構想策定から導入・高度化まで伴走する。そんな「技術が分かるサイバーコンサルタント」として成長できるポジションです。
■主な支援テーマ・プロジェクト事例
1. サイバートランスフォーメーション支援
“守りを前提にしたIT・DX”を実装するための構想策定と推進を支援します。
*クラウドを含むシステム/ネットワークのリスクアセスメント
*サイバーセキュリティアーキテクチャ設計・ロードマップ策定
*ゼロトラストを見据えたアクセス管理・防御構想
*AI、RPA、自動化等を活用したセキュリティ運用高度化
*M365、CASB、SIEM等の導入・最適化支援
*グローバル/複数拠点を含むセキュリティ標準化・統制整備
2. IAM/認証・権限管理支援
IAMを単なる認証基盤ではなく、企業全体のセキュリティと利便性を左右する中核機能として支援します。
*IAM戦略/ロードマップ策定
*マルチクラウド・SaaS環境におけるアクセス管理方針策定
*IDライフサイクル・権限管理モデル・承認プロセス設計
*特権ID管理(PAM)の方針策定、導入、運用高度化
*Azure AD / Entra ID、Okta、CyberArk、SailPoint等の導入・最適化支援
*ゼロトラストやIDガバナンスを見据えた全体設計
3. サイバーディフェンス/レスポンス支援
侵害を前提とし、検知・対応・回復力を高めるための支援を行います。
*レッドチーム演習、脅威ベース・ペネトレーションテスト
*脅威インテリジェンス活用支援
*多層防御アセスメント/セキュリティ対策最適化
*SOC/CSIRTの設計、高度化、自動化支援
*脆弱性診断、ログ分析基盤整備、検知ルール高度化
*インシデント対応机上演習・訓練支援
※ご経験や志向に応じて、技術寄り、アーキテクチャ寄り、IAM寄り、ディフェンス寄り、構想・変革寄りなど、強みを活かしたアサインを想定しています。
■役割と期待値
Consultant / Senior Consultant
*プロジェクトにおける各種タスク・成果物の着実な遂行
*現状分析、論点整理、アーキテクチャ検討、資料作成、提案作成の推進
*上位者と連携しながら、技術的な理解を踏まえた実効性あるアウトプットを作成
*クライアント課題に応じたセキュリティ施策、IAM施策、防御・運用高度化施策の検討・提案
*下位メンバーへの支援・助言、チームへのナレッジ共有
Manager / Senior Manager
*プロジェクト全体の統括(組成~推進~クロージング)
*クライアントとの論点整理、期待値調整、スコープ/体制/品質マネジメント
*Consultant / Senior Consultantの指示、レビュー、育成
*新規案件獲得に向けた提案活動(提案構想、提案書作成、見積、プレゼンテーション)
*サービス開発やチーム力強化を通じた、組織ケイパビリティ向上への貢献
■このポジションの魅力
1. テクノロジーに触れながら、コンサルティングに挑戦できる
本ポジションは、戦略提言だけに留まる仕事ではありません。
クラウド、ID、認証、権限管理、ログ、SIEM、SOC/CSIRT、自動化などの技術テーマを理解しながら、
実現可能性を踏まえた設計・提案・導入支援 を行います。
そのため、
「技術を捨てずにキャリアを広げたい」
「実装だけでなく、設計や全体最適にも携わりたい」
という方にフィットします。
2. サイバー領域の専門性を、横断的に深められる
セキュリティは、ポイントソリューションの導入だけでは機能しません。ID、認証、アクセス制御、ネットワーク、エンドポイント、脅威検知、運用体制、インシデント対応など、複数の領域が連動して初めて強い防御になります。
本ポジションでは、IAMをはじめとした中核技術に強みを持ちながら、クラウド・防御・運用・アーキテクチャまで横断的に関わることができます。
3. “机上のコンサル”ではなく、設計・導入・高度化まで関われる
現状評価やロードマップ策定に留まらず、ソリューション導入、運用設計、CSIRT/SOC高度化、脅威インテリジェンス活用、訓練・演習支援など、構想から実装・定着化まで一貫してクライアントを支援します。
4. 技術者としての強みを、より市場価値の高い形に進化させられる
将来的には、サイバーアーキテクト、IAMスペシャリスト、セキュリティコンサルタント、マネージャー、CISO支援人材など、幅広いキャリアに接続できます。「技術だけ」でも「戦略だけ」でもない、両方を理解するプロフェッショナルとして成長できる環境です。
■こんな方にフィットします
*セキュリティエンジニア、SOC/CSIRT、IAM、インフラ、クラウド、IT企画などの経験を活かし、より上流や全体設計に関わりたい方
*技術知見・実装感覚を強みにしながら、コンサルティングスキルも伸ばしたい方
*クラウド、ID、認証、権限、監視、脅威対応、自動化などを横断して扱いたい方
*ポイント単位ではなく、アーキテクチャ全体やセキュリティのあるべき姿を考える仕事に関心がある方
*将来的に、アーキテクト、マネジメント、CISO支援、技術リードなどのキャリアを描きたい方
*コンサルティングに興味はあるが、技術やテクノロジーから遠ざかりたくない方
以下いずれかのご経験をお持ちの方
*コンサルティングファームでの実務経験
*SIer、ITベンダー、事業会社等におけるITインフラ/クラウド/ID管理・認証基盤/設計・構築/PMO等の経験
*ID管理・認証基盤、またはセキュリティ関連の構築・導入・運用に関わった経験
*ネットワーク、サーバ、クラウド、AD / LDAP、認証、アクセス制御等に関する基礎理解
加えて、以下を重視します。
*論理的思考力、コミュニケーションスキル、プレゼンテーションスキル
*関係者を巻き込み、目的達成に向けて推進した経験
*技術テーマを理解しつつ、クライアント課題に向き合える姿勢
【Manager以上の候補者の場合】
*プロジェクトマネジメント経験(目安:2年以上、複数名体制の案件管理)
*新規案件受注に向けた提案活動を主体的に行った経験
*クライアントリレーション管理経験
*メンバー育成、レビュー、品質管理の経験
《歓迎スキル》
*IAM/ID管理/認証に関する設計・導入・運用経験
*Azure AD / Entra ID、Okta、CyberArk、SailPoint等の実務経験
*SAML、OpenID Connect、OAuth、FIDO等のIAM関連プロトコルの理解
*SOCアナリスト、CSIRT、脅威インテリジェンス、インシデントレスポンス、マルウェア解析、フォレンジック等の経験
*ペネトレーションテスト、レッドチーム、脆弱性診断の経験
*クラウドセキュリティに関する知識・実務経験(AWS、Microsoft、Google等のクラウド資格歓迎)
*ITアーキテクトとして、複数システム・複数組織を跨ぐ構想策定やブループリント策定に携わった経験
*プログラミングスキル(Python、Java等)
*セキュリティ関連資格(CISA、CISM、CISSP、情報処理安全確保支援士、ネットワークスペシャリスト、ITストラテジスト、システム監査技術者 等)
*英語力(ビジネスレベル歓迎)
《フィットする人物像》
*テクノロジーへの興味・理解を持ち、サイバーセキュリティ領域で専門性を高めたい方
*技術だけに閉じず、設計・全体最適・クライアント課題解決に踏み込みたい方
*現場感を持ちながら、より高い視座で価値を出したい方
*自ら学び続け、最新の技術動向や脅威動向をキャッチアップできる方
*クライアントやチームメンバーと協働し、高品質なアウトプットを追求できる方
*自発的・自律的に行動し、課題解決に前向きに取り組める方あたれる方
東京都
595 万円 ~ 2,000 万円
KPMGコンサルティング株式会社
■ポジション概要
― AI時代のDXを成功に導く統制と戦略を設計する ―
「DX」が経営テーマとして定着した今、企業のデジタル変革は新たな段階に入っています。
クラウド、データ活用、モダナイゼーション、リモートワークに加え、生成AIやAIエージェントの活用が急速に広がり、DXの目的は単なるデジタル化から、事業モデル変革・生産性革新・新たな顧客価値創出へと進化しています。
一方で、AIやデジタル活用の拡大により、組織を取り巻くリスクは急速に複雑化しています。総務省の情報通信白書では、AIに伴うリスクとして、技術的リスクだけでなく、倫理・法、情報空間、経済活動などに関わる社会的リスクの広がりが示されています。
内閣府の人工知能基本計画やAI関連指針でも、ハルシネーション、不適切な判断、差別や偏見、プライバシー侵害、偽・誤情報の拡散、サイバー攻撃等への対応が重要論点として挙げられています。
こうした環境下で求められるのは、DXを抑制するための管理ではなく、DXやAI活用を前に進めるためのリスク戦略・デジタルガバナンスです。私たちは、組織のデジタルトランスフォーメーションを成功に導くために、DX/AI活用に伴うリスクを構造的に捉え、デジタルガバナンス/ITガバナンスの評価、戦略策定、構築、運用、定着を一気通貫で支援するコンサルティングチームです。
■主な支援テーマ・プロジェクト事例
DXを進める組織が直面する本質課題に向き合います。
*DX推進・リスク管理のためのガバナンス評価支援
*DX推進・リスク管理のための戦略策定支援
*DX推進に資するデジタル/ITガバナンス構築支援
*DX・リスク管理状況のモニタリング支援
*リモートワーク/業務デジタル化・ペーパレス化推進支援
*クラウド導入・データ活用に伴う統制設計支援
*デジタル/AI活用プロジェクトにおけるリスク管理支援
*生成AI導入に伴う利用ルール、責任分界、管理プロセス整備
*AIガバナンス整備、AI関連リスクの整理・優先順位付け
*既存の内部統制・IT統制とDX/AI活用との整合支援
■役割と期待値
Consultant / Senior Consultant
*契約内容・スケジュール・タスクの正確な理解
*スケジュールに基づくタスク計画・実行
*上位者・チームとの適切なコミュニケーション
*計画書・報告書・説明資料等のアウトプット作成
*クライアント課題に応じたDX/AIリスク・統制論点の整理
*下位メンバーへの指導・助言
Manager / Senior Manager
*プロジェクトゴールおよびタスク・スケジュール設計
*プロジェクトの組成からクロージングまでのマネジメント
*クライアントとのコミュニケーション・期待値管理
*チームパフォーマンスおよび成果物品質の確保
*メンバーへの作業指示・アウトプットレビュー・助言
*新規案件受注に向けた提案活動(提案構想、提案書作成、見積、プレゼンテーション)
*専門性を活かした人材育成・チーム成長への貢献
■このポジションの魅力
1. DXとAI活用を「前進させる」ためのガバナンスを設計できる
本ポジションは、単なる内部統制やチェック機能ではありません。変革を推進する組織が直面するリスクを的確に捉え、DXやAI活用のスピードを落とさずに前進させるための仕組みを設計します。
2. DX・IT・リスク・AIガバナンスを横断する市場価値の高い専門性が身につく
AI事業者ガイドラインやAI関連指針では、AIのリスクを適切に管理しながら便益を最大化するためのAIガバナンスが重視されています。本ポジションでは、DX推進、ITガバナンス、リスクマネジメント、AIガバナンスを横断して扱うため、今後ますます需要の高まる複合型専門性を築くことができます。
3. 経営・事業・現場・ITをつなぐ上流支援に関われる
DXの失敗は、技術力不足だけでなく、責任分界の曖昧さ、既存統制との不整合、目的と評価軸の不明確さなど、ガバナンス設計の問題に起因することが少なくありません。本ポジションでは、経営層・推進部門・現場・IT部門との対話を通じて、実際に機能する戦略・ルール・モニタリング体制を構築します。
4. AI時代に不可欠な“信頼ある変革”を支える仕事ができる
内閣府は「信頼できるAI」を軸に、AIの利活用と適正性確保の両立を国家戦略として位置づけています。企業においても、AIの導入効果だけでなく、説明責任・透明性・安全性・継続性をどう担保するかが競争力に直結する時代です。
このポジションでは、AI時代の“トラスト”を支えるDX支援に携わることができます。
■こんな方にフィットします
*DX・IT改革・業務改革に携わってきたが、統制・リスク・責任体制の面に課題を感じている方
*IT/デジタルとガバナンス・リスクの橋渡し役を担いたい方
*「DXが失敗する理由」を構造的に捉え、解決したい方
*経営・現場・ITをつなぐ、実務に強い戦略コンサルタントを目指したい方
*生成AIやAI活用の広がりを踏まえ、今後はAIガバナンスやAIリスク管理にも専門性を広げたい方
*デジタル活用を阻害しない、実効性のある管理・統制を設計したい方
*組織のDX推進・デジタル化・IT利活用と、そのためのガバナンス構築に対する関心や知識を有する方
*論理的思考力、コミュニケーション力、資料作成力を有する方
*新しい技術やビジネス変化を前向きに学び続けられる方
【Manager以上の候補者の場合】
*組織のDX推進・デジタル化やIT利活用に関する知識・経験
*組織のリスクマネジメントに関する知識・経験
*2年以上のプロジェクトマネジメント経験、あるいはチームマネジメント経験
《歓迎スキル》
*組織のデジタル化/DX推進に関わる部門での勤務経験、またはプロジェクト参画経験
*組織の管理体制やルール整備、リスク管理、内部統制の検討に関わる経験
*同種のコンサルティング業務への関与経験
*クラウド、データ利活用、AI導入に関する知識・経験
*AIガバナンス、AIポリシー、AI導入時のリスク評価に関する知識
*ビジネスレベルの英語力、またはその他の外国語力
《フィットする人物像》
*新しいことへのチャレンジを好む方
*継続的な学習意欲と成長志向の強い方
*コミュニケーション能力に優れた方
*ポジティブ志向で、周囲を巻き込みながら推進できる方
*知見や技術を分かりやすく伝え、必要な情報・論点を引き出せる方
*自己マネジメント力の高い方
*論理的思考と共感力をもって適切に物事を捉えられる方
*異文化理解への関心と姿勢を持つ方
東京都
595 万円 ~ 2,000 万円
KPMGコンサルティング株式会社
― 社会インフラとモノづくりの“止められない現場”を守る―
電力・鉄道・水道・ガス・石油化学などの重要インフラ、そして日本の競争力を支える製造業の工場・プラントでは、デジタル化の進展により、これまで閉じられた環境として扱われてきた制御システム(OT)が、IT・クラウド・外部ネットワークと接続される時代に入っています。
経済産業省は、IoT化、自動化、クラウド接続、サプライチェーン連携の進展により、工場システムが新たなセキュリティリスクにさらされていることを明示し、工場システム向けのガイドラインやスマート化を進める際の追加指針を公表しています。
また、国家サイバー統括室は重要インフラ15分野を対象に、サイバーセキュリティを経営・組織統治の一部として位置づけ、サプライチェーンを含む包括的な防護や障害対応体制の強化を求めています。
こうした背景のもと、IIoT/OTセキュリティは、単なる現場対策ではなく、操業継続・安全確保・品質維持・社会的責任を支える経営課題となっています。
本ポジションでは、重要インフラおよび製造業の企業に対して、制御システムや工場システムに対するリスク評価、セキュリティ戦略・ロードマップ策定、ポリシー整備、教育・演習支援等を通じて、現場制約を踏まえた“止めない・壊さない・現実的なOTセキュリティ”の実現を支援します。
■主な支援テーマ・プロジェクト事例
現場の制約、安全、品質、操業継続を前提とした、実行可能な支援を行います。
*制御システム(OT)のセキュリティリスク評価
*工場・プラント・インフラ設備における脅威/脆弱性の整理と改善施策立案
*OT/IIoTセキュリティ戦略・ロードマップ策定
*制御システム向けセキュリティポリシー・ガイドライン策定
*ゾーニング、境界防御、接続管理等を含むOTアーキテクチャ検討
*スマートファクトリー化・IIoT活用に伴うセキュリティアセスメント
*工場無線ネットワーク化、組み込み機器、遠隔保守接続に関するリスク整理
*OT環境に特化したサイバー攻撃トレーニング・教育支援
*インシデント対応計画、演習、初動体制整備
*関連フレームワーク・ガイドラインを踏まえた改善支援
(IEC 62443、NIST SP800-82、NIST CSF、CPSF 等)
■役割と期待値
Consultant / Senior Consultant
*プロジェクトスコープに基づくタスクの確実な遂行
*上位者と連携しながら、OT/IIoT環境の特性を踏まえた成果物作成
*クライアント課題に即したOT/IIoTセキュリティの検討・提案
*リスク整理、論点整理、ドキュメンテーション、調査分析の推進
*下位メンバーへの指導・助言
Manager / Senior Manager
*プロジェクト全体(組成~クロージング)の統括
*スケジュール・体制・品質・期待値を踏まえたマネジメント
*Consultant/Senior Consultantの作業指示・品質レビュー
*新規案件受注に向けた提案活動(提案構想、提案書作成、見積、プレゼンテーション)
*OT/IIoTセキュリティ分野におけるKPMGの成長を牽引
*チーム育成、ナレッジ蓄積、オファリング拡張への貢献
*以下いずれかのご経験をお持ちの方
コンサルティングファームにおける実務経験
SIer、メーカー、エンジニアリング会社、事業会社等での製造業・社会インフラ向けIT/インフラ構築/設計/企画/PMO等の経験
*論理的思考力、コミュニケーションスキル、プレゼンテーションスキル
*リーダーシップ(チームメンバー等を率いて目的達成した経験)
【Manager以上の候補者の場合】
*2年以上・10名以上のプロジェクト管理経験
*新規案件受注に向けた提案活動を主体的に行った経験
*クライアントリレーション管理経験
《歓迎スキル》
*IEC 62443、NIST SP800-82、NIST SP800-53、NIST Cybersecurity Framework、NERC CIP等に関する知識や実務経験
*OTセキュリティ関連サービスの提供実績(制御システムのリスク評価・監査、ポリシー策定、セキュリティ監査等)
*IIoTセキュリティ関連サービスの提供実績
(工場無線ネットワーク化、組み込み機器のセキュリティ強化、IoT開発体制・プロセスのセキュア化等)
*制御機器、PLC、SCADA、DCS、MES、工場ネットワーク等に関する知識
*製造業・プラント・重要インフラに関するドメイン知識
*セキュリティ関連資格(CISA、CISM、CISSP、PMP、情報処理安全確保支援士、ネットワークスペシャリスト、ITストラテジスト等)
*英語力(ビジネスレベル歓迎)
《フィットする人物像》
*制御系・OT/IIoT領域のセキュリティに強い関心を持ち、専門性を高め続けたい方
*サイバーセキュリティ分野の最新動向を把握し、自己研鑽を継続できる方
*クライアントのビジネスおよびセキュリティ上の課題を的確に理解し、有効な改善策を提示できる方
*技術だけでなく、現場・業務・安全・運用まで含めて立体的に考えられる方
*プロフェッショナルとして相応しい対話およびビジネス文書を通じて信頼関係を構築できる方
*他のプロジェクトメンバーと協働し、高品質なアウトプットを追求できる方
*自発的かつ自律的に活動し、主体的に問題解決へ向き合える方
東京都
595 万円 ~ 2,000 万円
KPMGコンサルティング株式会社
― 安全保障の最前線で、国家の信頼基盤と防衛力を強化する ―
安全保障を取り巻く環境は、かつてないスピードで変化しています。従来の陸・海・空に加え、サイバー・宇宙・電磁波といった新たな領域が、国家の防衛力や社会の継続性を左右する時代となりました。加えて、AI、ドローン、自動化、クラウド、データ連携といった技術革新により、安全保障の在り方そのものが変化しています。
こうした環境下で、防衛関連機関や政府系機関、重要な社会基盤を担う組織においては、サイバーセキュリティやITは単なるシステム課題ではなく、国家の意思決定、行政の継続性、国民生活の安定、そして安全保障そのものを支える中核機能となっています。
KPMGコンサルティングは、防衛・政府・公共分野に対して、政策、業務、IT、サイバー、ガバナンス、調達、PMO/PJMOなどを横断した支援を提供しています。本ポジションでは、防衛・政府・ナショナルセキュリティ領域におけるサイバー/ITの高度化を、構想策定から実装・運用まで一気通貫で支援します。
単なる技術導入支援にとどまらず、制度・組織・運用・調達・教育・危機対応まで含めて、社会的意義の高いテーマに深く関与いただきます。
■主な支援テーマ・プロジェクト事例
防衛・政府分野特有の要件や制約を踏まえながら、構想から実装・運用まで支援します。
防衛・安全保障領域
*SETA(Systems Engineering and Technical Assistance)
*防衛システムに係るIT戦略・運用構想の検討支援
*防衛システムの整備・管理に関するコンサルティング
*防衛システムの要件定義策定支援
*防衛分野におけるサイバーセキュリティ対策・態勢構築
*防衛関連PJにおけるPMO/PJMO支援
*AI、ドローン、先端技術等に関する技術動向調査
*防衛装備品・情報システムの予算化支援
*調達支援、サプライチェーン最適化
*情報システム/サイバーセキュリティに関する教育支援
政府・公共サイバー/IT領域
*セキュリティマネジメント成熟度評価/ベンチマーク
*セキュリティ戦略・ブループリント・ロードマップ策定
*政府横断・組織横断のセキュリティ管理態勢構築
*クラウド/ネットワーク/業務システムのリスクアセスメント
*サイバーセキュリティアーキテクチャ設計
*CSIRT/SOC高度化、自動化、運用改善支援
*脅威インテリジェンス活用支援
*レッドチーム演習、机上訓練、インシデント対応演習
*IAM/IDM、CASB、SIEM、M365等の導入・最適化支援
*PMO/PJMO、要件定義、技術調査、調達支援
※ご経験や志向に応じて、防衛寄り/政府セキュリティ寄り/技術寄り/PMO寄り/構想寄りなど、強みを活かした役割設計を想定しています。
■役割と期待値
Consultant / Senior Consultant
*プロジェクトスコープに基づくタスク・成果物の確実な遂行
*上位者と連携しながら、防衛・政府分野特有の制約や要件を踏まえたアウトプット作成
*クライアント課題に即したIT/サイバー施策の検討・提案
*情報整理、調査分析、論点整理、資料化の推進
*チームメンバーとの協働、後輩指導や品質向上への貢献
Manager / Senior Manager
*クライアントとの信頼関係構築およびフェーシング
*プロジェクトの組成からクロージングまでの全体マネジメント
*スコープ・体制・品質・期待値を踏まえた統括
*Consultant/Senior Consultantの作業指示、レビュー、育成
*新規案件受注に向けた提案活動(提案構想、提案書作成、見積、プレゼンテーション)
*防衛・政府系案件におけるKPMGの価値創出とケイパビリティ拡張の牽引
*以下いずれかのご経験をお持ちの方
コンサルティングファーム、シンクタンクにおける実務経験
SIer、ITベンダー、事業会社等におけるITインフラ/業務システムの企画、要件定義、設計・構築、PMO/PJMO、調査研究等の経験
*論理的思考力、コミュニケーション力、プレゼンテーション力
*リーダーシップを発揮し、関係者を巻き込みながら目的達成に取り組んだ経験
*防衛・政府・公共・サイバーセキュリティ領域に対する関心、モチベーション
【Manager以上の候補者の場合】
*プロジェクトマネジメント経験(目安:2年以上、複数名体制の案件管理)
*提案活動を主体的にリードした経験
*クライアントリレーション管理経験
*政府機関、公共機関、または大規模組織に対するサービス提供経験
《歓迎スキル》
*防衛装備品、防衛関連情報システム、後方業務等に関する知識・実務経験
*防衛関連機関や中央省庁における調達支援、予算化支援等の経験
*セキュリティ関連フレームワーク・標準に関する知識
(ISO27001/27002/27017/27018、NIST、PCI DSS、個人情報保護 等)
*セキュリティ戦略、監査、アセスメント、ポリシー策定、ガバナンス整備の経験
*CSIRT、脅威インテリジェンス、インシデントレスポンス、フォレンジック等の実務経験
*クラウドセキュリティ、ゼロトラスト、IAM等に関する知識・経験
*AI、データ連携、自動化技術等に関する知見
*PMP、CISSP、CISA、CISM、情報処理安全確保支援士、ネットワークスペシャリスト、ITストラテジスト等の資格
*英語力(ビジネスレベル歓迎)
《フィットする人物像》
*防衛・安全保障・サイバー・ITの最新動向を継続的に学び、専門性を高め続けられる方
*クライアントの課題を的確に理解し、実効性ある改善策として提示できる方
*技術だけでなく、制度・運用・組織・調達まで含めて立体的に思考できる方
*高いプロフェッショナリズムを持ち、対話・文書の両面で信頼を築ける方
*チームで成果を出すことを重視し、高品質なアウトプットを追求できる方
*自発的かつ自律的に考え、主体的に課題解決へ向き合える方
東京都
595 万円 ~ 2,000 万円
東証プライム上場SIer
・PCI DSS準拠における脆弱性診断
・WEBアプリケーション診断
・ネットワーク診断(プラットフォーム診断)
・モバイルアプリ診断
・ペネトレーションテスト
■キャリアパス
1年後、脆弱性診断業務を通して脆弱性診断サービスを理解。
3年後、小~中規模案件のリーダー、脆弱診断案件を主体的に推進する立場。
5年後、大規模案件のリーダー、脆弱性診断事業を主体的に推進する立場。
① 経験
・脆弱性診断(WEBアプリケーション、ネットワーク、モバイルアプリ、ソースコード)いずれかに関する業務経験
② スキル
・情報セキュリティに関する知識
・脆弱性診断に関する知識
・Webアプリケーション開発、インフラ開発
③ 人物タイプ
・コンプライアンスに関する一般的な知識及びそれに基づいた行動
・組織人としてのコミュニケーション力
・スキル向上への前向きな姿勢
【歓迎】
① スキル
・バグハント/脆弱性報告実施経験
・ペネトレーションテストに関する業務経験
② 経験
・TLPT企画/実施
・モバイルアプリ開発
③ スキル
・サービス企画推進
大阪府
535 万円 ~ 非公開
アビームコンサルティング株式会社
■主な仕事内容
・情報セキュリティ戦略立案、セキュリティグランドデザイン策定
・セキュリティアセスメントの計画策定・実行・対策立案
・セキュリティ製品の評価・導入・運用改善(サイバー攻撃、内部不正ソリューション等)
・セキュリティインシデントの評価・改善 等
サイバーセキュリティ、システム障害、法規制などのリスクに対応するため、BCPやリスクアセスメントを通じて企業の継続性を高め、レジリエンスを強化します。
・緊急時対応リスクを踏まえた方針策定とBCP対応計画立案
重要業務を選定し、ビジネスと整合した緊急時対応方針の確立、IT側の備えまでを一貫して支援します。
・個人情報保護・プライバシー関連法規制への対応支援
GDPR等の各国規制を踏まえ、越境データ移転やプライバシー・バイ・デザインも考慮しながら、対応方針の明確化とグローバル枠組みの実現を支援します。
※グローバル案件のニーズも多く、さらに英語の話せる方は大歓迎のポジションです。
マネージャー以上での採用については上記に加え、以下の経験が必須です。
システム導入プロジェクトのマネジメント及び構想策定業務を複数経験(5年以上)
①必須経験(いずれか)
・デジタルテクノロジーに関連する業務経験3年以上
・システム開発/ITインフラ/セキュリティ/クラウド/AIに関する基本的な知識・経験(または同等の知識・経験)
クラウド技術(AWS/Azure/GCP等)を活用したシステム設計・開発・構築・運用のいずれかの経験
・IT戦略/企画/構築/運用保守などのITライフサイクルに関わる実務経験3年以上
②セキュリティ領域の必須経験(いずれか)
・企業のBCP活動の実務経験
・リスクマネジメントに関する知識・経験
・AIリスクに関する知識・経験
・サイバーセキュリティ/プライバシーに関する知識・経験験業務-歓迎要件
【歓迎】
・プロジェクトマネジメント関連資格(PMP、プロジェクトマネージャ 等)
・IPA高度情報処理技術者資格(ITストラテジスト、プロジェクトマネージャ、システムアーキテクト 等)
・Agile関連資格(CSM、LSM、CSPO、SAFe 等)
・クラウド関連資格(AWS、GCP、Azure 等)
・セキュリティ、データ、AI等に関する資格・学習経験
<募集ポジションで歓迎する資格/スキル>
ガバナンス/セキュリティ関連資格(CISA/CISSP/SSCP 等)
【求める人物像】
・企業のITリスクを先取りし、IT部門を含む各部門に提案型で貢献したい方
・リスクマネジメントを専門領域として活躍したい方
・クライアントがAIを最大限活用するために、AIガバナンス領域で貢献したい方
・サイバーセキュリティ・プライバシーに関するリスク対応の知見・経験をお持ちの方
・変化するビジネス環境と最新テクノロジーを貪欲に吸収し、チームの多様性を活かしながら課題解決に執着できる方
・クライアントやパートナーと協働し、構想止まりではなく実現まで責任を持てる方
・前例のない課題にも、自分なりの解を考え抜き、行動できる方
・新しい技術を「新しいから」ではなく、本質的なインパクト・価値で評価できる方
・社内外の多様なステークホルダーを巻き込み、当事者意識を持ってプロジェクトを推進できる方
・グローバル規模でクライアント課題の解決に取り組みたい方
・クライアントと共創し、共に成長していきたい方
・論理思考と柔軟な発想力を持ち、チャレンジを楽しめる方
・目標達成への強いコミットメントをお持ちの方
・クラウド/セキュリティ等のモダンテクノロジーを積極的に習得する好奇心・向上心をお持ちの方
東京都
550 万円 ~ 1,920 万円
伊藤忠テクノソリューションズ株式会社
・認証領域のPM/PLとしてプロジェクトマネージメントを実施
・認証領域の戦略検討、提案、顧客支援を実施
・お客様との信頼構築及び改善提案、案件拡大、事業拡大の推進
・認証領域のリーダーとして、若手メンバーの育成や社内ナレッジの蓄積を行う
【具体的な業務内容】
本ポジションでは、トヨタ自動車およびグループ会社に向けて、認証・ID管理・ゼロトラスト領域の戦略立案から要件定義、設計・構築、定着化までを一貫してリード(PM/PL)していただくポジションです。
顧客・社内関係者・パートナーを巻き込みながら、プロジェクト全体を統括し、セキュリティ強化とビジネス推進を両立する基盤整備を担っていただきます。
加えて、顧客課題を起点とした新規提案や案件拡大にも関与いただきます。
・ID管理/認証基盤を扱った開発経験(3年以上)
・EntraID/LDAPなどの基礎知識
・大規模システム管理経験
【歓迎(WANT)】
・ネットワークに関する基礎知識
・コミュニケーションスキル
・認証、認可に関わる製品を用いた企画・提案経験、サービス構築経験
東京都
1,000 万円 ~ 2,000 万円
パナソニックグループ内の事業会社について、それぞれの特性に合った情報セキュリティ対策を提供しています。また事業会社に対しての標準的な情報セキュリティ対策サービスを提供するための企画、検討を併せて行っています。
パナソニックコネクト㈱・パナソニック㈱・パナソニックHCCグループの、国内・海外における情報セキュリティ推進を担い、パナソニックグループ方針に基づくPDCA活動の企画立案を実行します。
【担当業務と役割】
国内外の事業会社に対する情報セキュリティ推進・ガバナンス高度化をリードいただきます。
具体的には、グループ方針に基づくISMS/PDCA活動の企画・推進に加え、国内外拠点への展開を主導し、監査・改善サイクルの実効性向上を担います。事業会社ごとに異なる運用を整理し、標準化・共通化を推進しながら、全社最適の観点で実行可能な施策へ落とし込み、定着までをリードいただきます。また、重要な施策においては関係部門と合意形成を図り、グループ全体への適用方針を定義・意思決定につなげていただきます。
【具体的な仕事内容】
・グループ方針に基づくPDCA活動、標準化方針の策定およびルール展開の企画・推進
・海外拠点とのコミュニケーション、現地監査、改善支援
・個人情報保護法、データ関連法令、各国法令への対応支援
・共通施策の企画、関係部門調整、費用管理
【この仕事を通じて得られること】
グループ全体に影響するセキュリティガバナンスの設計・実装を担うことで、単一組織では得がたい、グローバルかつ多様な事業環境に対応した実践的なガバナンス構築経験を積むことができます。
また、構想から実行・定着まで一貫して関与することで、実行力と意思決定力の双方を兼ね備えた人材として成長することが可能です。
【職場の雰囲気】
大阪・東京・滋賀・福岡の複数拠点にメンバーが在籍しており、Teams等のITツールを活用しながら日常的に連携しています。国内外の事業会社、関連部門、セキュリティ関係者と協働する機会が多く、専門性を活かしながらも、現場に寄り添ったコミュニケーションが求められる職場です。標準化を進める領域と、各社事情に応じて柔軟に支援する領域の両方に関われます。
【キャリアパス】
本ポジションでの経験を通じて、グループ全体のセキュリティガバナンスをリードする情報セキュリティスペシャリストとしてのキャリア形成を目指していただきます。
将来的には、各事業会社を横断したガバナンス方針の策定や全社施策のリードを担うポジションとして、より経営に近い立場で意思決定に関与いただくことを期待します。
・情報セキュリティ、IT統制、IT監査、ISMS運用、リスク管理のいずれかの実務経験(5年以上)
・社内外の関係者と調整し、施策を推進した経験(5年以上)
・海外拠点または海外関係者との業務経験、または英語でのメール・会議対応(2年以上、かつ、TOEIC600点超)
【歓迎】
・ISO/IEC 27001、ISMS、NIST CSF、JIS Q 15001、個人情報保護、プライバシー対応の経験
・情報処理安全確保支援士、CISSP、CISM、CISA、情報セキュリティマネジメント等の資格
・多拠点・グループ会社を持つ企業でのセキュリティ推進経験
・ビジネス英語を用いた海外会社への情報セキュリティ対策支援(TOEIC800点以上)
【人柄・コンピテンシー】
・国内外の関係者に対して、専門的なセキュリティ要求をわかりやすく説明できる方
・ルールを押し付けるだけでなく、事業会社の実態を理解しながら現実的な改善策を提案できる方
・標準化と各事業会社の実態とのバランスを取り、全体最適の観点で合意形成をリードできる方
・未整備な領域でも、自ら課題を整理し、実行可能な形に落とし込める方
複数あり
1,085 万円 ~ 非公開
シンプレクス・ホールディングス株式会社
シンプレクス・グループの技術根幹を有しており、顧客ビジネスの成功にテクノロジーが大きく貢献する領域に特化し、高付加価値サービスを提供することを重視しております。
中でも、テクノロジードリブンである金融領域(銀行・総合証券・ネット証券・FX事業者等)においては、国内トップブランドとしてのポジション獲得に向けて積極的に取り組んでまいりました。今後は、同領域で先行獲得したキーテクノロジー(AI、クラウド等)を活用し、金融以外の複数領域に向けて事業を拡大していく方針です。弊社がビジネスを推進する上で以下の2点は特に強く意識しており、顧客にとって極めてユニークな存在となることを目指しています。
(1)単なるシステム開発ベンダーではなく、顧客ビジネスにも深く精通したテクノロジーパートナーとして、顧客との直接取引にこだわり、下請けに丸投げを行わないこと。
(2)コンサルティングから要件定義、システム開発、運用保守、その後の改善提案まで、全フェーズを一気通貫で行うこと。
■仕事内容
システムエンジニア・開発メンバーとして採⽤されると特定のプロジェクトに配属され、顧客と連携を取りながら機能開発などの設計、開発、テストなどを遂⾏する役割が期待されます。 配属されるプロジェクトやシステムの性質、プロジェクトのフェーズなどは、選考プロセスにおけるコミュニケーションを通じてすり合わせを⾏います。
コード品質を向上させるべく、本番にデプロイされるコードには、全てコードレビューまたはペアプログラミングを実施しています。また、コード品質評価ツールを積極的に用いて効率化を図っています。
顧客とともにビジネスを構築していくようなPJの場合、アジャイル・スクラムが積極的に利用されています。例えば、1ヵ月以下の短い期間でのイテレーション開発を実践し、デイリーでスタンドアップミーティング、またはそれに準じるチーム内の打ち合わせを行っています。また、継続的なデプロイ(デリバリー)を行っています。
(ポテンシャル枠)
・弊社カルチャーに共感をいただけていること
・実務でのシステム開発経験1年以上(スクラッチ開発、保守・エンハンス開発、いずれも可)
・国籍不問(ただしN1取得必須、かつビジネス上のコミュニケーションが円滑に取れる方)
■歓迎経験
(ポテンシャル枠)
JavaもしくはPythonを用いての開発経験
■主要な技術スタック(プロジェクトにより詳細は異なります)
言語:主にJavaを利用、PJによってはKotlin,Swift,Go,C++,Python, TypeScript,Javascript などを利用
フレームワーク・ライブラリ:Spring,Vue.js,React,他 (高速取引に特化した社内フレームワーク・メッセージングライブラリなど)
インフラ・ミドルウェア:AWS(Windows,Linux),オンプレ,Docker,Oracle,MySQL,PostgreSQL, DynamoDB,他
開発環境: IDE:Eclipse, IntelliJ,PyCharm,Visual Studio
ソース管理:Git (GitHub Enterprise)
CI/CD:Jenkins, CodeBuild,他
コミュニケーション:JIRA, Redmine, Slack, Wiki
東京都
600 万円 ~ 非公開
PwCコンサルティング合同会社
本ポジションでは、クライアントに対してサイバーセキュリティコンサルティングのサービスを提供する傍ら、同領域におけるソリューション開発に従事いただきます。
従事いただくコンサルティングサービス提供については、基本的に通常の「サイバーセキュリティコンサルタント」と同種のものです。一方、所属先はソリューション開発を担う独立したチームになります。
■職務内容
〇コンサルティングサービス
・これまで当チームが開発してきたサービスのデリバリーと、サービス側へのフィードバック・改善
- 脅威インテリジェンスベースのアセスメントサービス
- AIを活用したガイドラインベースのアセスメントサービス
・その他、サイバーセキュリティ領域のコンサルティング
- 「サイバーセキュリティコンサルタント」と同様の職務
〇ソリューション開発
例えば以下のような観点で、ソリューションの構想から実現・提供までを担っていただきます。
・クライアント向けのデジタルプロダクト(実装は開発チームが担当)
・サイバーセキュリティ領域のコンサルティング業務に対する効率化・加速または品質の底上げに資するツールやナレッジ整備
・マネージドサービス
■求める経験・能力
・コンサルティングプロジェクトのデリバリー経験
・サイバーセキュリティ領域の知識・業務経験
・新規事業(無形サービス・Web Appベースのプロダクト)の立ち上げ経験
・業務の型化や効率化の経験
■求める志向性
・サイバーセキュリティコンサルティングにおける問題意識(以下例)とその変革意思をお持ちの方
- 同様の実績が社内にあるはずなのに、毎回個別のプロジェクトでスクラッチ検討している
- 「会社として」ではなく「個別のプロジェクトチームや個人として」提言していると感じている
・ホワイトスペースを見つけ、新たなサービスを組成・提供したい方
・業務効率化の余地を探し、実現したい方
・問題解決スキルおよび付随する論理的思考
・チームまたはプロジェクト単位による業務経験
・コミュニケーションスキル (口頭および文書)
・ITおよびセキュリティに関する専門性習得の志向
・サイバーセキュリティ関連業務やITシステム基盤構築・運用の実務経験
東京都
600 万円 ~ 2,000 万円
PwCコンサルティング合同会社
本ポジションでは、PwCグローバルナレッジを活用しながら脅威情報やインシデント情報の収集、サイバー攻撃のTTPsの分析などを通じたインテリジェンス生成活動を日本チームのリーダーとして主導する役割を担っていただきます。
クライアント、PwCソリューションオーナー、PwCグローバルのサイバー脅威インテリジェンスチームなどと連携しながら、コンサルティングやソリューションの価値向上を推進していただくことを期待しています。
■職務内容
サイバーインテリジェンスを活用したソリューション開発推進、クライアントへの脅威インテリジェンス提供、セミナーやレポートなどでの情報発信を、スタッフを率いて担う中核ポジションです。
◎ソリューション開発推進
・PwCソリューションオーナーからのインテリジェンス要求に対して、脅威情報やインシデント情報の収集、サイバー攻撃のTTPsの分析などを通じたインテリジェンス生成活動を主導
・PwCグローバルチーム、脅威インテリジェンスベンダーとの連携により、インテリジェンスの高度化を推進
◎クライアントへの脅威インテリジェンス提供
・クライアント組織の特性に応じた脅威動向や脆弱性情報を調査・分析し、PwC独自のサイバーインテリジェンスに基づくアドバイスや知見を提供
・経営層やCISOからのインテリジェンス要求に対して、サイバーセキュリティだけでなく地政学リスクなど複数の情報ソースを統合的に分析し、専門家としての助言を提供
◎情報発信
・新規性のある取り組みを社内外へ訴求するため、セミナー講演やレポート作成など自ら実施しながらマーケティング活動を推進
※下記全てではなく複数当てはまる方を求めております
・サイバーセキュリティに関する基礎知識(NIST CSF、ゼロトラスト、脅威ベース評価など)
・脅威インテリジェンスを理解し、クライアントに説明できる能力
・インシデントレスポンス支援経験
・問題解決スキルおよび付随する論理的思考
・複数ステークホルダーとの調整・推進を行うための優れたコミュニケーション力
・プロジェクトのスコープ、予算、納期に関する計画と進捗管理スキル
・英語でのコミュニケーションが可能な英語力(読み書き中心)
◼️歓迎要件(Nice-to-Have)
・脅威インテリジェンスの管理者としての経験
・各種OSINTツール、サービスの活用経験
・公開情報の調査に留まらず独自の分析による示唆の導出
・MITRE ATT&CKなどのフレームワークに基づいた脅威アクターの分析実施経験
・プログラミング、生成AI等による自動化
・英語での海外有識者とのコミュニケーション能力(TOEIC700点以上)
・日本語英語以外の語学力
・脅威インテリジェンス組織の立ち上げ・チームビルディング・採用のリード経験-
◆求める人物像
・問題解決スキルおよび付随する論理的思考
・チームまたはプロジェクト単位による業務経験
・コミュニケーションスキル (口頭および文書)
・ITおよびセキュリティに関する専門性習得の志向
・サイバーセキュリティ関連業務やITシステム基盤構築・運用の実務経験
東京都
600 万円 ~ 2,000 万円
PwCコンサルティング合同会社
本ポジションは、これらデジタルサービス群の開発を横断的に統括するEngineering Leadです。ソリューションアーキテクトが策定した全体の設計・技術戦略に基づき、UX/UIデザイナーや外部開発パートナーとの連携を主導し、高品質なプロダクトを迅速に届けるための技術的な実行管理全般を担います。
サイバーセキュリティとコンサルティング、デジタルが交差する領域において、構想と実装の間に立ち、それを現実の仕組みとして着実に成立させていくポジションです。
■職務内容
- 新規サービスの開発推進
- 既存サービスの整理・リファクタリングとサービス間連携の強化
- 外注・パートナー企業を含む開発体制の構築・統制
- 品質・進捗・技術的リスクを常に把握し、仕様変更や優先順位判断について、背景とトレードオフを説明可能な形で開発を進める
■ 1. 複数サービスの開発統括
- リリース済みサービス、開発中アクセラレーターを横断した開発の推進
- グループ内開発リソース・パートナー企業・UX/UIデザイナーを含む開発体制の構築と統制
- 仕様の具体化、タスク分解、優先順位付け
- 進捗・品質・技術的リスクの可視化と是正
■ 2. 既存サービスの整理・リファクタリングとサービス間連携の強化
- 既存サービスの段階的な整理・リファクタリングの計画立案と推進
- サービス間連携(オーケストレーション)の実装・管理
- 短期のデリバリーと中長期の拡張性を両立させるための実装順序・対応範囲に関するトレードオフの整理と合意形成
■ 3. 開発プロセスの改善・高度化
- アジャイル開発を前提とした開発プロセスの改善と運用
- タスク管理や進捗可視化を通じた、課題の早期把握と解決
- CI/CD、コードレビュー、テスト、リリースプロセスの高度化・運用
- 品質担保・受け入れ基準の見直しと運用の定着
- 障害・不具合に対する再発防止策の強化
■ 4. UX/UIデザイナーとの協働
- デザイン仕様の実装への落とし込みと、実装上の制約に基づくフィードバック
- デザインと実装の間の仕様齟齬を防ぐためのプロセス整備
- デザインレビューへの参加と、技術的観点からの実現可能性の判断
■ 5.外部パートナー・ステークホルダー対応
- 外部開発パートナーの選定・関係構築
- 開発タスクの指示、進捗管理、技術的なQ&A対応
- 品質基準の設定とレビュー・受け入れテストの運用
- API仕様の整合性確認や結合テストの主導
- 技術的判断・進捗・課題を非エンジニアにも説明
- 判断理由や経緯を組織として共有できる、透明性の高い開発運営の維持
■必須要件(Must-Have)
- ソフトウェア開発における7年以上の実務経験
- 開発リーダーまたは同等の役割での3年以上の経験
- 外注・オフショア・分散チームのマネジメント経験
- 複数プロダクト・サービスを並行して推進した経験
- Agile/Scrum環境での実践経験
- 英語での技術文書の読解力(仕様書、ドキュメント等)
■歓迎要件(Nice-to-Have)
- CI/CDパイプラインの設計・構築・運用経験
- Gitを用いたチーム開発経験とバージョン管理戦略の知識
- SaaSプロダクトの開発・運用経験
- マルチテナントシステムの設計・運用経験
- マイクロサービスやサービス間連携の設計・運用経験
- クラウド環境(AWS / Azure / GCP)での開発経験
- サイバーセキュリティに関する基礎知識(NIST CSF、ゼロトラスト等)
- セキュリティ関連プロダクト(SIEM、SOAR、GRCツール等)の開発・運用経験
- 英語でのテキストベースの技術コミュニケーション経験
■技術環境(参考)
- バックエンド:Python
- フロントエンド:React など
- クラウド基盤:Google Cloud Platform(App Engine、Cloud SQL、Cloud Functions 等)
※ 特定技術の深い実装経験よりも、これらを前提とした開発全体の統制・改善を重視します。
■求める人物像
- 成長フェーズのプロダクト群を整理・拡張していく過程を楽しめる
- 正解がない中でも、関係者と粘り強く合意形成を進められる
- 設計意図を尊重しつつ、実装・運用の制約を踏まえた現実解を探れる
- 自ら手を動かすより、チームとプロセスを通じて成果を出すことに面白さを感じる
■このポジションで得られる経験
- 複数プロダクトを横断した開発統括の経験
- コンサルティングとプロダクト開発を融合させた新しいビジネスモデルへの関与
- 開発体制の設計から関われる裁量の大きさ
- サイバーセキュリティ領域のドメイン知識
東京都
600 万円 ~ 2,000 万円
株式会社T2
物流業界は、宅配需要の増加等により、ドライバー不足が社会問題となっています。今後、労働人口の減少や法改正により問題がさらに深刻化すると考えられている中、T2は日本の物流業界を支えるべく、自動運転技術を活用した社会インフラの構築を目指します。
弊社が目指すのは、自動運転トラックによる安心・安全・効率的な物流。つまり、次世代の物流を担うリーディングカンパニーとなることです。私たちと一緒にこの夢を追いかけてくれる、仲間を求めています。多岐にわたる技術にコアメンバーとして携わり、世の中にないソリューションを作り出すことで、物流の未来を支える一員になりませんか?
【仕事内容】
トラックを用いたレベル4自動運転システムの開発を担います。
自動運転は周囲の環境を高精度に認識し安全かつ快適な走行経路に車両を導くというタスクです。様々な技術的チャレンジがあり、機械学習、数理最適化、シミュレーション、組み込みシステムなど幅広い分野で人材を募集しています。
自動運転技術の一部または全般に携わっていただきます。
(複数ポジションでの募集がございます。以下の何れかをご担当頂く予定となっており、全てを網羅する必要はございません。)
・地図作成、自己位置推定機能の開発
・3次元物体認識機能の開発
・動作計画機能の開発
・走行テストシナリオの設計
・大型トラック制御機能の開発
・シミュレータを利用した性能検証
・センサードライバ開発
・実車両を使用した評価
※詳細については担当コンサルタントに確認ください。
日本語もしくは英語でコミュニケーションが可能な方
- ソフトウェアの設計・テスト・実装の実務経験3年以上
- モダン C++(14以上), Python いずれかまたは両方の習熟
- データ構造・アルゴリズム・並列プログラミング・計算量に関する理解
- ソフトウェアの不具合に対する問題の切り分け・解決能力
- git もしくは類するバージョン管理システムを用いた開発経験
- 自発的にさまざまな課題に取り組めること
- 以下のいずれかの専門知識
・数理最適化、特に非線形計画問題
・物体認識
・動作計画
・制御工学
・自己位置推定
・組込みシステム
【望ましい経験・スキル】
- コンピュータサイエンス、ロボティクス関連分野における修士または博士号
- 自動運転システムの開発経験
- 自動運転関連分野での研究実績
- 高い安全性・信頼性が求められる製品の開発
- ステアリング制御・LKA システムの開発
- 車両パラメータ推定
- 車両の全体システム設計
- エンジニアリングマネージャーまたは相当のポジションでの2年以上の経験
東京都
800 万円 ~ 2,000 万円
高電圧切り替えシステム/充給電システム/電源供給システム及び、システムを構成する機能部品開発(DCDCコンバータ、オンボードチャージャー等)など電力変換に関わる様々なシステムにおける開発テーマ及びプロジェクトの技術的マネジメントをお任せいたします。
・仕様書および適用技術のとりまとめ・管理
・回路構成、デバイス選定、制御方針、評価結果に対する技術レビュー/意思決定
・技術課題におけるリスク抽出、解決に向けた方針立案、推進
・海外現地法人(USA、中国)、お取引先様や関係部門(車両、制御、品質、生産技術 等)との開発サポート業務
・関連技術調査・探索および将来戦略・コンセプト立案
・グループメンバーのマネジメント業務
(1on1やコーチングやメンタリングを通した育成支援/人事評価を通した成長促進やキャリア支援等)
※専門性や適性、会社ニーズなどを踏まえ、会社が定める業務への配置転換を命じる場合があります。
【開発ツール】
・設計/解析ツール:CATIA V5/V6、各種CAEツール 等
・分析/シミュレーションツール:一般的な電気/機械系の計測器、電気回路シミュレータ(PSIM,LTSPICE、PLECS)、MATLAB、Simulink、等
【業務の魅力】
カーボンニュートラルの実現に向け、コア技術であるパワーエレクトロニクスシステムの研究開発に携わることで、単なる技術開発にとどまらない非常に大きな社会貢献が期待できます。また、自領域に限定すること無く、顧客価値を高めるために多くの領域と連携して開発を進めることで、最先端の技術、知識と人脈の獲得など、価値実現に向けたソフトスキルを高めることができます。
・インバータ/コンバータ等のパワーエレクトロニクスに関連する開発経験
(電気回路/制御いずれかスキルをお持ちの方で量産開発経験者)
・技術的課題に対して判断・方針決定を行った経験
・10名以上の開発組織のリーダーまたは管理職の経験
【求める人物像】
・部品開発にとどまらず、車両システム開発や充電給電機能を使った新規ビジネス開発など、新しい価値をもった製品・サービスを開発することを目指し、継続的に個人と組織の成長に向けた行動ができる方。
・技術的な判断のできる管理職として、課題に対し広い視点で俯瞰的に捉え、現場を巻き込みながら高い主体性とリーダーシップを発揮できる方
・継続的に個人と組織の成長に向けた行動ができる方
東京都
1,210 万円 ~ 1,910 万円
株式会社第一ライフグループ
<サイバーセキュリティ対策に関する情報収集、分析業務、モニタリング、経営層へのレポーティングなどの業務>
・インターネット等からのサイバー攻撃への対策の企画、導入、運用
・ソフトウェアの脆弱性、脅威情報、攻撃予告情報などを収集・分析・注意喚起
・インシデント情報の分析・評価およびインシデント発生時の対応統括・コントロール
・セキュリティ教育、訓練、ルール整備
・システム情報セキュリティ管理状況の集約、レポーティング
・第一生命グループ会社(海外含む)のサイバーセキュリティ態勢強化支援
・技術・経験の要件として、以下①~④のいずれか複数を充たすこと
①情報セキュリティ管理業務の経験者(3年以上)
②サイバーセキュリティに関する技術的な知識(3年以上)
③ネットワーク、サーバ等の構築・運用経験者(3年以上)
④クラウドサービスのセキュリティ評価の経験
・MS Office (Word, Excel, PowerPoint)を利用した資料作成、プレゼンテーションスキル
・メールや日常会話が可能な英語力(ミーティング、電話会議、ITの専門的内容の読み書きが可能なビジネスレベル尚可)
<あると尚良いスキル・経験>
・CSIRT(Computer Security Incidente Response Team)での実務経験者
・金融機関の勤務経験者、コンサルティングファーム等の勤務経験者
・上流から下流まで一通りのIT開発工程やプロジェクトマネジメントの実務経験者
・他システムリスク管理業務の経験者
東京都
1,000 万円 ~ 非公開
患者情報を扱うウェブサービスとして求められる情報セキュリティの確保と、顧客の課題解決をアジャイルに実現するための高い開発生産性、優れたユーザ体験を下支える安定した運用の実現を通じて、顧客に信頼されるサービスの提供を継続的に実現していただきます。
・マイクロサービスの知識を使い、Google Cloud Platformでのインフラシステムを設計/構築
・アプリケーションやデータベースを含めた各レイヤーの信頼性向上及びパフォーマンス改善
・システム全体の可用性の可視化及び障害のトラブルシューティング
・開発体験(Developer Experience)向上に繋がるスクリプト/プログラムの開発
▼ポジションの面白さ
・初期メンバーは、ウォンテッドリーやチームラボなどテック系のスタートアップ出身のメンバーが多く、モダンな開発環境で開発しています。
・レイヤーが全く無く裁量も大きいため、すべての技術レイヤーの開発に取り組むことが出来ます。
・新しいことへの挑戦に対して積極的ですので、今までのご経験を活かし技術面、チーム作りやビジネス設計など幅広く価値を発揮し、互いに高め合う環境があります。
・今後3年間新規開発が多く見込まれ、継続的な機能改善に加え多くの新しいプロダクト開発にも関わることが出来ます。
下記いずれも満たす方
・パブリッククラウドサービスを使ったWebアプリケーションの開発経験
・ネットワーク / Linux / RDBMS / セキュリティの基礎知識
・TerraformなどによるIaC、およびCI/CDによる継続的なサービス運用方法を実践した経験
・コンテナ技術(Docker など)を利用したマイクロサービスWebサービスの運用経験
・OSSもしくは監視サービス(Sentryなど)を用いたObservabilityエンジニアリングの経験
■歓迎スキル
・Node.js(TypeScript) / Kotlin / Java / Golang 言語の使用経験
・医療や金融など複雑なドメインにまつわるアプリケーションの開発・運用経験
・ビジネスフェーズに合わせ、開発計画や費用対効果を考慮したインフラの設計経験
・gRPC / GraphQL / Data Warehouseの使用経験
・新しい技術や未知な領域に対する高速なキャッチアップ力
・tfactionによる開発経験
・SLIやSLOを策定して組織に根付かせた経験
・データ分析サービスを設計し運用した経験
・DDD / TDD / DevOpsの基礎知識
・OSS の公開やコントリビュートの経験
■こんな人と働きたい
・思いやりがあり、チームメンバーに敬意を持って接する事の出来る方
・技術を通して社会貢献されていきたい方
・開発とビジネスに境界をつけずに働きたい方
・未知の領域など、何事にも新しい挑戦することが好きな方
・表面的な内容ではなく本質的に物事を捉え、複雑な課題を解くのが好きな方
・Get Things Doneのマインドをお持ちの方
・新しい働き方や技術などの変化などのカオスを楽しめる方
・顧客の声を反映した、より課題解決できるプロダクトを追求したい方
・個人のパフォーマンスだけではなく、開発チーム全体を底上げし、サービス全体でアウトプットを最大化するマインドをお持ちの方
・解決すべき課題に対しオーナーシップを持ち解決していく推進力のある方
東京都
800 万円 ~ 非公開
株式会社日本総合研究所
インテリジェンス、インシデント対応、フォレンジック、脆弱性診断などSOC業務やセキュリティ業務に係る専門性を発揮できる方からの応募をお待ちしております。
【仕事のやりがい】
SMBC及びグループ全体のセキュリティ施策の立案・検討の中心人物として活躍することができます。
【職場の雰囲気、魅力】
一人ひとりが複数の領域に関わって業務を担うため多様なメンバーとのコラボレーションがあり、コミュニケーションは非常に活発です。出社・在宅勤務いずれの勤務形態でもコミュニケーションツールを駆使してオンラインで交流を行っています。
世の中の変化、セキュリティ脅威動向、対策・製品動向などに興味を持ち、自ら周囲に働きかけ行動に移せる方
●経験
【必須】
・セキュリティ業務経験3年以上
【歓迎】
・クラウドセキュリティ業務経験
●資格
【必須】
・基本情報処理技術者あるいは相応のベンダー系資格必須
※入社時は未保有も可だが、入社後可及的速やかに取得必須(上位資格での代替可能)
【歓迎】
・応用情報処理技術者、高度情報処理技術者あるいは相応のベンダー系資格
・(ISC)2 CISSP他、ISACA CISA, CISM, CRISC他
東京都
450 万円 ~ 非公開
半導体化学メーカー*ニッチトップ
・ATGS等のセキュリティガイドラインに則った施策の立案、実行
・老朽化基盤に関する更改の企画・立案、投資上申
・サーバやネットワークなどITインフラ全般の構築・保守
・各社システムベンダーのコントロールおよびプロジェクト管理
・全社ITセキュリティに関わる企画、案件推進の経験
・サーバやネットワーク等の構築、保守・運用管理の経験
【歓迎条件】
・プロジェクトマネジメント経験、プロジェクトリーダー経験
・セキュリティリスク管理の業務経験
・組織マネジメントの経験
*上記条件は採用時の職位に関係なく適用されます
愛知県
900 万円 ~ 非公開
PwC Japan有限責任監査法人
ITガバナンスの評価、システム監査、情報セキュリティ監査、システムリスク評価等
2.プロセス・組織アドバイザリー
業務継続計画(BCP)、業務継続マネジメントシステム(BCM)の態勢構築支援、リスクマインド定着化のための構造改革(意識改革、行動変革、組織変革)支援等
3.グローバル企業アドバイザリー
日本企業の海外拠点内部監査支援、グローバル企業の在日拠点内部監査支援等
4.データマネジメント・分析アドバイザリー
データ分析の知見を活かしたアドバイザリー(経営情報の見える化の支援、各種データ分析を通じた得られたインサイトのマネジメントへの提供等)
5.業務プロセス・業務分析アドバイザリー
業務継続計画(BCP)、業務継続マネジメントシステム(BCM)の構築の前提となる業務影響度分析(BIA)支援等
6.Risk Assuranceコンサルティング・リーダー/コンサルタント
情報セキュリティ、サイバーセキュリティ、ITガバナンス、グローバル経営管理、ERM、リスク評価等
・ 監査法人またはコンサルティングファームでの実務経験
・ SEとしてのプロジェクトの経験者
◆ Manager以上は、以下の経験が必須
・ 監査法人、コンサルティングファーム、或いはSI/ソフトウェアベンダーでのコンサルティング部門での実務経験
・ プロジェクトマネジメント経験
・ クライアントリレーション及び提案
◆ どのTitleでも、以下の知見のある方は優遇
・ セキュリティ、BCP、インフラ、データマネジメント、グローバル
・ 技術だけではない、財務やビジネスに関する知識・経験
・ 英語力
東京都
429 万円 ~ 2,500 万円
株式会社本田技術研究所
※以下業務における技術的な決裁や組織マネジメントをお任せします。
●量産開発のセキュリティ推進:
特定機種の量産開発におけるセキュリティ要件の適用推進、およびそれに伴う各種ペーパーワークの完遂
●サプライヤー実装サポート:
Tier1/Tier2サプライヤーと連携し、セキュリティ仕様の正しい理解を支援。現場での実装課題に対する実務的なサポート
●品質担保のフィードバック:
サプライヤーからの納入物に対し、セキュリティ品質の観点から評価・フィードバックを実施
●量産後機種対応:
市場投入後の機種に対する継続的なセキュリティメンテナンスおよび脆弱性対応の推進
※専門性や適性、会社ニーズなどを踏まえ、会社が定める業務への配置転換を命じる場合があります
【開発ツール】
・EXCEL、Power Point等、基本的なPCソフトの操作
・MATLAB/Simulink、CANoe、CAN Analyzer等の計測&シミュレーションツールの操作
・Autosar、C等のソフトウェア技術 等
【魅力・やりがい】
幅広いセキュリティ技術の獲得:
当該部門は車内にとどまらずに、コネクテッドといわれる車外等、幅広い領域におけるセキュリティの知見を得ることができます。
車一台に関わる全ての領域での専門性を磨くことができるため、セキュリティの専門家として一段とキャリアを高めることができます。
内製率の高さ:
サプライヤー様やコンサルティング会社様頼みではなく、自分たちで技術を開発することを重視しています。開発の上流から下流までを組織として一気通貫で担っているため、技術に直接触れられることが魅力の一つでもあります。
拠点成長の当事者:
拡大中の組織において、自らの知見で量産推進のプロセスを磨き、拠点としての存在感を高めていく手応えがあります。
市場に投入される実感:
自分が担当したセキュリティ仕様が実装された車両が、実際に市場に送り出されるまでの全工程を現場で支える達成感があります。
サプライヤーマネジメントの専門性:
技術理解だけでなく、多様なステークホルダーを動かして量産を完遂する、高度なプロジェクト推進能力を磨けます。
【職場環境・風土】
「買う喜び、売る喜び、創る喜びを世界に広げる」を基本理念に、Hondaでは数々の製品を創業から生みだし続けてきました。役員から新入社員まで、あらゆる人材が自由な発想で、夢や理想を徹底的に追求する風土が根付いており、学歴や年齢に関係なく誰もがフラットに活躍できる職場環境です。積極的に仕事に向き合い、推進する力のある従業員には、入社直後であっても大きな仕事が任されます。「こんなクルマが作りたい!」と自ら手を挙げてプロジェクトを立ち上げるような気概を持った方に、是非仲間に入っていただきたいと思います。
●車載セキュリティ技術開発におけるマネジメント経験
【上記に加え、あれば望ましい経験・スキル】
●英語でのコミュニケーション能力
●セキュリティ脅威分析、AUTOSAR等に関する知識
【求める人物像】以下の想い・適性をお持ちの方
●世界初の技術を創り出し、世の中に貢献したいという想い
●新しいことに飛び込み、異なる考えを柔軟に受け入れようとする受容性
●新しいことにチャレンジしたいという想い
●高い目標を掲げてやりきるエネルギー
●グローバルで活躍したいという志
●自分の考えを積極的に発信し、周囲を巻き込んで課題解決の最良手段を見出せる力
●様々な関係者と明るくやりとりできるコミュニケーション力
愛知県
1,190 万円 ~ 非公開
株式会社本田技術研究所
大阪拠点のミッションは、5〜10年先の技術を見据えた先行開発と、その標準化(SPEC化)です。
当該拠点において、以下業務におけるマネジメントをお任せします。
次世代セキュリティ技術定義:
自動運転やV2X(車車間・路車間通信)、Out-car連携サービスを包含した、次世代ソフトウェアプラットフォームのセキュリティ要件定義
業界標準化活動(JASPAR):
日本の自動車業界の標準策定プロジェクトにHonda代表として参画。業界SPECへの要件反映と、社内への適用推進(SPEC適用)
新規技術の車載実証(PoC):
Rust言語を用いたメモリ安全な開発基盤や、コンテナ技術を活用したセキュリティ分離技術の検討・評価
車両監視(VSOC)設計:
コネクテッドカーにおけるサイバー攻撃検知・防御システム(VSOC/IDS)の要件定義と、デジタルサービス全体のセキュリティ設計
※専門性や適性、会社ニーズなどを踏まえ、会社が定める業務への配置転換を命じる場合があります
【使用ツール・言語等】
言語/環境: Rust, C/C++, コンテナ技術(Docker等)
評価ツール: 次世代SoC評価環境、シミュレーションツール、プロトタイプ開発環境
ドキュメント: 構成管理ツール、要件定義ツール(Enterprise Architect等)
【魅力・やりがい】
未来の当たり前を作る:
まだ世の中にない自動運転やV2Xのセキュリティ仕様を、自分の手で定義し、JASPAR等を通じて業界標準へと押し上げる手応えがあります。
モダンな技術への挑戦:
車載領域では最先端となるRustやコンテナ技術、VSOCなど、IT・Web領域の高度な知見を物理的な「クルマ」の安全へと転用するエキサイティングな開発環境です。
幅広いセキュリティ技術の獲得:
当該部門は車内にとどまらずに、コネクテッドといわれる車外等、幅広い領域におけるセキュリティの知見を得ることができます。
車一台に関わる全ての領域での専門性を磨くことができるため、セキュリティの専門家として一段とキャリアを高めることができます。
内製率の高さ:
サプライヤー様やコンサルティング会社様頼みではなく、自分たちで技術を開発することを重視しています。開発の上流から下流までを組織として一気通貫で担っているため、技術に直接触れられることが魅力の一つでもあります。
技術者としての発信力:
業界団体での活動や、社内外への技術SPEC適用推進を通じて、Honda内のみならず日本の自動車産業全体のセキュリティ底上げに貢献できます。
【開発ツール】
・EXCEL、Power Point等、基本的なPCソフトの操作
・MATLAB/Simulink、CANoe、CAN Analyzer等の計測&シミュレーションツールの操作
・Autosar、C等のソフトウェア技術 等
●車載セキュリティ技術開発におけるマネジメント経験
【上記に加え、あれば望ましい経験・スキル】
●英語でのコミュニケーション能力
●車載機器関連の開発経験
●セキュリティ脅威分析、AUTOSAR等に関する知識
【求める人物像】以下の想い・適性をお持ちの方
●世界初の技術を創り出し、世の中に貢献したいという想い
●新しいことに飛び込み、異なる考えを柔軟に受け入れようとする受容性
●新しいことにチャレンジしたいという想い
●高い目標を掲げてやりきるエネルギー
●グローバルで活躍したいという志
●自分の考えを積極的に発信し、周囲を巻き込んで課題解決の最良手段を見出せる力
●様々な関係者と明るくやりとりできるコミュニケーション力
大阪府
1,190 万円 ~ 非公開
株式会社本田技術研究所
虎ノ門拠点のミッションは、最新法規のセンシングから、Honda独自の開発プロセスへの落とし込み、そして実際の認可取得までを完遂することです。
あなたには、管理職として拠点戦略の立案/推進、及び組織マネジメントを担っていただきます。
また、以下における決裁/マネジメント業務もお任せします。
法規センシング・解釈:
UN-R155、欧州CRA(Cyber Resilience Act)、中国特有法規等の最新動向を把握し、車両開発への影響を特定
認可戦略・プロセス改善:
法規に基づいたセキュリティ実施要領の策定、および開発現場(栃木等)への展開・プロセス改善
認可取得実務:
各機種の認証取得に向けたリスクアセスメントの実施、膨大な証明書類(帳票)の作成、およびSUMS(ソフトウェアアップデート管理システム)との連携
認証機関対応:
第三者審査機関(テクニカルサービス)との折衝。審査官からの技術的な指摘に対し、開発の代表として論理的根拠を持って回答・交渉を実施
※専門性や適性、会社ニーズなどを踏まえ、会社が定める業務への配置転換を命じる場合があります
【使用ツール・言語】
・EXCEL、Power Point等、基本的なPCソフトの操作
・MATLAB/Simulink、CANoe、CAN Analyzer等の計測&シミュレーションツールの操作
・Autosar、C等のソフトウェア技術 等
【魅力・やりがい】
幅広いセキュリティ技術の獲得:
当該部門は車内にとどまらずに、コネクテッドといわれる車外等、幅広い領域におけるセキュリティの知見を得ることができます。
車一台に関わる全ての領域での専門性を磨くことができるため、セキュリティの専門家として一段とキャリアを高めることができます。
内製率の高さ:
サプライヤー様やコンサルティング会社様頼みではなく、自分たちで技術を開発することを重視しています。その結果、法規対応においても組織としての対応力が高いことが強みとして表れています。
事業インパクト:
自身の業務が、文字通り世界中でHondaの新車が販売できるかどうかの鍵を握るという、事業直結のインパクトがあります。
法規と技術のハイブリッドキャリア:
コンプライアンス対応に留まらず、高度なセキュリティ技術(暗号、通信、アーキテクチャ)を深く理解した上で認可を得るという、希少な専門性を磨けます。
組織・プロセス構築:
拡大フェーズにある拠点で、自らの手で理想の認可取得プロセスを設計し、組織の土台を作っていく面白さがあります。
【職場環境・風土】
「買う喜び、売る喜び、創る喜びを世界に広げる」を基本理念に、Hondaでは数々の製品を創業から生みだし続けてきました。役員から新入社員まで、あらゆる人材が自由な発想で、夢や理想を徹底的に追求する風土が根付いており、学歴や年齢に関係なく誰もがフラットに活躍できる職場環境です。積極的に仕事に向き合い、推進する力のある従業員には、入社直後であっても大きな仕事が任されます。「こんなクルマが作りたい!」と自ら手を挙げてプロジェクトを立ち上げるような気概を持った方に、是非仲間に入っていただきたいと思います。
以下のいずれも必須
●自動車業界におけるサイバーセキュリティ技術開発の経験
●組織マネジメント経験(5名以上/2年以上)
【上記に加え、あれば望ましい経験・スキル】
●英語でのコミュニケーション能力
【求める人物像】以下の想い・適性をお持ちの方
●世界初の技術を創り出し、世の中に貢献したいという想い
●新しいことに飛び込み、異なる考えを柔軟に受け入れようとする受容性
●新しいことにチャレンジしたいという想い
●高い目標を掲げてやりきるエネルギー
●グローバルで活躍したいという志
●自分の考えを積極的に発信し、周囲を巻き込んで課題解決の最良手段を見出せる力
●様々な関係者と明るくやりとりできるコミュニケーション力
東京都
1,190 万円 ~ 非公開
第一生命保険株式会社
<サイバーセキュリティ対策に関する情報収集、分析業務、モニタリング、経営層へのレポーティングなどの業務>
・インターネット等からのサイバー攻撃への対策の企画、導入、運用
・ソフトウェアの脆弱性、脅威情報、攻撃予告情報などを収集・分析・注意喚起
・インシデント情報の分析・評価およびインシデント発生時の対応統括・コントロール
・セキュリティ教育、訓練、ルール整備
・システム情報セキュリティ管理状況の集約、レポーティング
・第一生命グループ会社(海外含む)のサイバーセキュリティ態勢強化支援
・技術・経験の要件として、以下①~④のいずれか複数を充たすこと
①情報セキュリティ管理業務の経験者(3年以上)
②サイバーセキュリティに関する技術的な知識(3年以上)
③ネットワーク、サーバ等の構築・運用経験者(3年以上)
④クラウドサービスのセキュリティ評価の経験
・MS Office (Word, Excel, PowerPoint)を利用した資料作成、プレゼンテーションスキル
・メールや日常会話が可能な英語力(ミーティング、電話会議、ITの専門的内容の読み書きが可能なビジネスレベル尚可)
<あると尚良いスキル・経験>
・CSIRT(Computer Security Incidente Response Team)での実務経験者
・金融機関の勤務経験者、コンサルティングファーム等の勤務経験者
・上流から下流まで一通りのIT開発工程やプロジェクトマネジメントの実務経験者
・他システムリスク管理業務の経験者
東京都
1,000 万円 ~ 非公開
トレンドマイクロ株式会社
エンタープライズ領域を担当するプリンシパルセールスエンジニアとして、顧客の複雑なIT・セキュリティ課題に対し、課題の抽出からソリューション提案、導入支援までを一貫してリードいただきます。
単なる技術支援にとどまらず、顧客のIT・ビジネス戦略を深く理解し、経営層に対しても説得力のあるセキュリティ提案を主導することが求められます。
営業、技術、プロダクト部門やパートナー企業と密に連携しながら、アカウント戦略に基づく提案活動を技術面から支援し、案件の成功に貢献していただきます。
また、中長期的な視点で顧客との信頼関係を構築し、継続的な価値提供を推進していきます。
【職務の魅力】
・大手エンタープライズ顧客のセキュリティ戦略に深く関与し、IT・ビジネス双方の成果に直接影響を与える役割を担えます。
・技術的専門性だけでなく戦略的な視点も活かし、CxOレベルの意思決定に寄与する高いレベルの案件に関与できます。
・裁量と主体性を重視する組織文化の中で、複雑かつ重要なセキュリティ提案・プロジェクトをリードするポジションです。
・グローバルに展開するセキュリティ専業ベンダーとして、海外拠点や多様な職種との連携を通じてグローバルな視野を広げられます。
・最新のセキュリティ技術や知見に触れながら、常に学び、成長できる環境が整っています。
★当社では、従業員の”キャリア自律”を支援するための人事制度を設けております。ぜひご覧ください。
https://hrmos.co/pages/trendmicro/jobs/0000000000001
その他社員インタビュー一覧
https://hrmos.co/pages/trendmicro
トレンドマイクロ 中途採用特設サイト
http://trendmicro-jobs.com/index.html
・IT業界におけるセキュリティソリューション提案またはセールスエンジニア経験 5年以上
・エンタープライズ顧客に対する課題ヒアリング〜提案・導入支援の実務経験
・複雑なIT課題を構造的に整理し、事業戦略に即した提案を行うスキル
・技術提案においてリードを取り、チームや他部署と連携して戦略的に案件を推進した経験
・英語力:グローバル会議での議論・プレゼンテーションが可能な会話力(目安:TOEIC 850点以上相当)
【歓迎】
・CISOやCIOなど、情報セキュリティ・IT戦略に関わる経営層との提案・折衝経験
・セキュリティリスクを経営課題として捉え、経営層に対しても納得感のある提案を導けるスキル
・クラウドサービス(SaaS/IaaS/PaaS)におけるセキュリティ設計・運用知識
・ゼロトラスト、XDR、SASEなどの最新セキュリティアーキテクチャへの理解
・大規模エンタープライズ顧客におけるアカウントプランニング経験
・情報処理安全確保支援士、CISSP、CCSP等のセキュリティ関連資格
【求める人物像】
・セキュリティリスクを経営課題として捉え、技術にとどまらず顧客のビジネスを支援できる方
・顧客のビジネス全体を理解し、中長期的な視点で価値提供を構想・実行できる方
・変化の早い環境でも柔軟に思考・行動し、最適な判断ができる方
・データや事実に基づいた論理的思考と高いコミュニケーション力を備えている方
・自身の専門性に責任を持ちつつ、周囲を巻き込みながら価値を最大化できる方
東京都
1,000 万円 ~ 2,000 万円
国内のガバナンス支援を手掛けるSaaS企業
セキュリティチームで、システムセキュリティ・コーポレートセキュリティをご担当いただきます。
ご経験がある業務を中心にご担当いただきつつ、その他の分野も少しずつご担当いただきます。
- セキュリティマネジメント
- リスクアセスメント、ポリシー・ガイドライン策定・管理(第三者認証含む)
- セキュリティ教育、社内セキュリティ相談対応(セキュリティチェック含む)
- 自社プロダクトのセキュリティ対応
- 自社プロダクトへのセキュリティレビュー、相談対応
- 脆弱性診断の企画・調整および開発チームへの修正相談
- 社内システムのゼロトラストアーキテクチャ対応
- コーポレートエンジニアとの協業による設計・構築
- CSIRTの運用
- インシデントレスポンスにおける規定やツールの整備
- セキュリティ監視、セキュリティインシデントの初動対応、原因究明・再発防止策の策定
■チーム体制
インフラ・セキュリティ・コーポレートITを主導するPlatformチームは、現在以下の体制です。
- Infra チーム:2名
- Security チーム:3名
■社内の環境・ツール
- デバイス管理:Jamf Pro / Intune
- クラウドストレージ:Google Drive
- コミュニケーションツール:Slack, Notion
■ポジション・業務の魅力
- 金融機関をはじめとする高セキュリティ要件の顧客と取引しているため、経営層のセキュリティ意識が高くセキュリティ投資に積極的
- チーム創設から約1年とまだ新しく、運用体制や仕組みを整備していく段階のため、業務設計から改善まで一貫して携われ、組織を支える実感を得られる環境
- セキュリティ業務を可能な限り内製化しており、企画・設計から運用・改善まで幅広い領域の実務を通じて着実にスキルを磨ける環境
下記のうち、いずれか1つ以上の経験
セキュリティ会社、事業会社問いません。
- 以下のようなセキュリティマネジメントの経験
- リスクアセスメント、セキュリティ戦略の策定経験
- セキュリティ規定の策定・運用経験
- ISMS、Pマークなどの外部セキュリティ認証の運用経験
- 以下のようなゼロトラストアーキテクチャの経験
- ゼロトラストアーキテクチャの企画、構築、運用のいずれかの経験
- 以下のようなCSIRT/SOCチームの運用経験
- SOC/CSIRTの成熟度を向上させるために施策(規定やツール整備、訓練など)
- アラート時のセキュリティログ分析、対応経験
- 以下のようなプロダクトセキュリティの経験
- 脆弱性診断の経験
- プロダクトに関するセキュリティのアドバイス、相談経験
- セキュリティ診断ツール結果のトリアージ、開発チームへの展開、相談対応
- 設計やコードに対するセキュリティレビュー体制の構築、運用経験
■歓迎スキル
- セキュリティに関するコミュニティへの貢献(SNSでの発信/イベントへの登壇/ホワイトペーパーの監修)
- エンジニアとしての業務経験
- セキュリティ監査の経験(FISC、SOC2、PCI DSS、ISMS、Pマークなど)
- プロジェクトマネジメントの経験
東京都
800 万円 ~ 2,000 万円
日本アイ・ビー・エムデジタルサービス株式会社
ご経験や志向に応じて、以下の業務のいずれか、または複数を担当いただきます。
(1) 認証・認可を中心としたセキュリティ領域の設計・構築・運用
・IAM (Identity and Access Management) 認証認可システム
・IGA (Identity Governance and Administration) アクセス権限のライフサイクル管理
・PAM (Privileged Access Management) 特権アカウントの管理
(2) Palo Alto Networks を活用したセキュリティ対策のリード
・ネットワーク/クラウド環境の防御設計・構築
・ハイブリッドクラウドやコンテナ環境を対象とした脅威防御・可視化
(3) DevSecOps の文脈におけるサイバーディフェンス推進
・シフトレフトによるセキュリティ統合(CI/CDパイプラインへのセキュリティ導入)
・自動化された脅威モデリング・セキュリティテストの設計と実装
・セキュリティワークフローの効率化・運用高度化
【当社で働く魅力】
・当社グループ独自のプラットフォームを用いた豊富なe-Learningコンテンツを中心に、Udemyの無料利用や外部ベンダー資格取得の補助、盛んな勉強会やコミニティ活動など、充実した教育・学習体制あり。
・Diversity & Inclusionの実現に向けて、出産や育児などのライフイベントを挟みながらもキャリア形成をしていける環境(受賞歴多数あり、男性の育休取得実績あり)。
・2021年より、通常の育児休暇に加えて、父親の育児家事への参加促進を目的とした育児特別休暇を導入。1歳未満の未就学の子どもを養育することを目的に、最大20日の特別有給休暇を取得可能。
【キャリアパス】
テクニカルスペシャリストやITアーキテクト、プロジェクトマネージャーなど、豊富なキャリアパスをご用意しています。同社はキャリアやスキルについて、本人の意思を尊重しない指示は行いません。あくまでも本人の自主性・要望を優先する形で、キャリアが展開できるようにしています。
下記いずれかの経験をお持ちの方:3年~
・Entra ID、Okta、CyberArk、Saviynt等を用いたID・アクセス管理の設計・構築・運用経験
・Palo Alto Networks 製品(特に PRISMA Access, PRISMA Cloud, Cortex XSIAM)を用いたネットワークセキュリティ設計・構築・運用経験
・DevSecOps環境におけるセキュリティ統合(CI/CDパイプラインへのセキュリティ導入)の実務経験
・クラウド基盤(AWS、Azure、GCP)におけるセキュリティ設計・運用経験
【歓迎要件】
下記いずれかの経験をお持ちの方:3年~
・Entra ID、Okta、CyberArk、Saviynt等を用いたID・アクセス管理の設計・構築・運用経験
・Palo Alto Networks 製品(特に PRISMA Access, PRISMA Cloud, Cortex XSIAM)を用いたネットワークセキュリティ設計・構築・運用経験
・DevSecOps環境におけるセキュリティ統合(CI/CDパイプラインへのセキュリティ導入)の実務経験
・クラウド基盤(AWS、Azure、GCP)におけるセキュリティ設計・運用経験
東京都
630 万円 ~ 非公開
建設業界大手
インフラ系社内SEとして、以下の業務を担当していただきます。
・ITインフラの企画立案および導入プロジェクトの推進(PM/PL/メンバ)
・社内関連部門との連携、社内外の関係者との調整・交渉
・ユーザ問合せ対応
・経営層・上位層に向けた導入説明資料作成
仕事の魅力
インフラ企業である建設業をICTで下支えすることで自己成長とスキルアップの機会が得られる上に、経営層とも関わることの多い大きなやりがいを感じられるポジションです。
・ITインフラ導入プロジェクトの企画・実行経験(PL/メンバー)
・ITインフラの設計・構築経験(ドキュメント作成またはレビュー経験)
・サーバ、ネットワーク及びセキュリティ全般に関する知識
・社内外のステークホルダーと円滑にコミュニケーションが取れる方
・最新の技術動向や業界トレンドへの関心が高い方
東京都
550 万円 ~ 非公開
-
職種から求人を探す
-
業種から求人を探す
-
勤務地から求人を探す
-
年収から求人を探す
転職支援サービスお申し込み
