JAC Recruitment ハイクラス転職エージェント
  1. ハイクラス転職TOP
  2. セキュリティエンジニア
  3. 年収1,200万円以上/セキュリティエンジニアの求人・転職情報

年収1,200万円以上/セキュリティエンジニアの求人・転職情報

564中の150件を表示

条件を変更

デロイト トーマツ グループ合同会社

  • 課長以上
  • 在宅勤務可
仕事内容
■業務内容
【70%】ビジネス部門との連携・支援リード
- ビジネス部門のIT担当者との連携窓口としてのコミュニケーション、会議体運営、課題管理
- ビジネス要件・制約条件を踏まえた施策適用方法の調整、課題解決支援
- ビジネス要件とセキュリティ要求のギャップ整理、改善提案、代替案の検討および合意形成
- 導入、運用など各フェーズにおける関係者 (IT部門内、ビジネス部門、外部ベンダー) 調整
【30%】サイバーセキュリティ施策の導入・運用リード
- 全社および事業部門向けサイバーセキュリティ施策(ツール、サービス、運用ルール等)の理解
- 既存システム・新規システムへの適用方針整理、導入時の技術的支援
- セキュリティ施策運用推進、および運用関する課題の可視化および改善提案
- 運用ルール・プロセスの見直し、ドキュメント整備

■想定キャリアパス
サイバーセキュリティグループおよびIT内 セクションリーダー、チームリーダー、グループリーダー

■アピールポイント
本ポジションは、サイバーセキュリティの専門組織に所属しながら、純粋な技術実装に留まらず、ビジネスの背景や業務プロセスを理解したうえで、現実的かつ効果的なサイバーセキュリティ施策をビジネスと共に形にしていくための重要な役割となります。

これまでに培ってきた
- ITインフラ/セキュリティの実務経験
- 社内外ステークホルダーとの調整・折衝力
- 技術をベースにした提案力
を存分に発揮し、「ビジネスに貢献するサイバーセキュリティ」を実現したい方を歓迎します。
求める経験 / スキル
■MUST
(経験)
①ITインフラ(サーバー、ネットワーク、クラウド等)またはサイバーセキュリティ領域における設計・導入・運用いずれかの実務経験 3年以上
②社内ITとしてサイバーセキュリティ施策、IT統制、またはITツール導入・運用を主体的に推進した経験
③業務部門、顧客、または他部門と要件調整・課題解決を行いながら施策を推進した経験 3年以上
①or②+③

(スキル)
・技術的な内容を整理し、ビジネス部門に対して論点・選択肢・リスクを説明できる能力
・課題を整理し、関係者と巻き込んで合意形成を図りながら物事を前に進めるコミュニケーション力・調整力
・ITインフラおよびサイバーセキュリティに関する実践的な知識

■WANT
(経験)
・社内SE、ITコンサルタント、セールスエンジニアとしての実務経験
・プロジェクトマネジメント、PMO、またはプロジェクトリーダー経験
・事業部門向けIT・セキュリティ施策の提案・説明・合意形成経験
・セキュリティツール(EDR/EPP、脆弱性管理、ID管理、ログ管理 等)の導入・運用リード経験

(スキル)
・クラウド(Azure、AWS 等)を利用したシステム構成・セキュリティ設計の理解
・セキュリティフレームワーク(NIST、ISMS 等)に基づく施策検討能力
・セキュリティ関連資格(情報処理安全確保支援士、CISSP、CISM 等)

【求める人物像】
・技術とビジネスの両面を理解し,バランスの取れた判断ができる方
・ビジネス部門と対話し,時には難しい調整も前向きにリードできる方
・課題を構造的に整理し,現実的な解決策を提示できる方
従業員数
1,930名 (2026年5月末日現在)
勤務地

東京都

想定年収

510 万円 ~ 1,220 万円

従業員数
1,930名 (2026年5月末日現在)

日鉄ソリューションズ株式会社

  • 上場企業
仕事内容
【業務内容】 ※経験、年齢を勘案してマネージャ職位とすることを検討
■顧客企業内IT人材の役割を代替し、主にITアーキテクトやITコンサルタント、ITディレクターとして方針・戦略を策定
■お客様の日常的な技術相談から中長期的なエンタープライズアーキテクチャを導くところまで、技術面からリード
■社内他組織や社外ベンダ等と連携し、ソリューションの提案
■顧客事例やナレッジをベースとした新規ソリューション開発を企画し、推進するとともにオファリングテーマに対する技術的な解決策の提案
■オファリングテーマに沿ったプロダクト開発をリードし、チーム運営並びに開発担当者として推進
※xSourceサービス参考情報: https://www.itis.nssol.nipponsteel.com/nsfitos/solution/xsource/

<ポジションの魅力・特徴>
■顧客への技術的なアドバイスやリードを通じて、顧客の案件を創り出す上流工程の対応を経験できます。
■顧客のIT環境全体を俯瞰し、先進的な技術の評価・活用が求められるため、対応すべき技術領域が幅広く、業務を通じてIT技術者ならびにコンサルタントとしてのレベルアップができます。
■アーキテクトとコンサルタントの素養を兼ね備えたIT技術者として、顧客にとってはもちろんのこと、当社内においても必要不可欠な人材になることができます。
■顧客や組織内からの期待と評価が高い役割を担うため、業務を通じて高い達成感が得られます。
■最新ITテクノロジーを活用したプロダクト開発を自身でリードし、推進することで、プロダクト開発スキルの向上と自らのアイデアをプロダクトに反映する機会を得ることができます。

<組織メンバー構成>
■クロスソーシングGr 16名(兼務者含む)
■20代~40代の幅広い年齢層が在籍
■PM、ITアーキテクト、ITディレクター、コンサルタントなど幅広い経歴をもったメンバーが所属
求める経験 / スキル
【必須要件】
■ITシステムの提案やITアーキテクチャ設計の案件を主体的に実行した経験があること
■ITシステム開発案件の要件定義~運用保守までの一貫した実行経験があること
■ITディレクターとして社内営業やSE(PM)と連携し、上流フェーズのみならず、その後のSI案件の提案・実行フォローを行えること
■論理的思考をもち、提案型の業務遂行ができること

【希望要件】
■ITシステムの開発・運用について、特定分野や特定製品の知見・案件経験・資格などがあること
■顧客サイドでのIT戦略企画・PMOの支援経験、ITシステムの開発・運用に関する改善実務経験
■ITアーキテクトやコンサルタントとして上流工程の経験がある、または強く志望される人
■技術的な視野はもちろん、顧客や社内の各所との連携を通じて、トータルでも視野を広げていきたい人
■デザイン思考をもとにしたプロダクト開発や運営経験があること
■自社サービスの企画立案(ビジネスデザイン)やアーキテクト/プロジェクト推進経験があること
■プロダクトマネージャ・スクラムマスター・SREなどITサービス開発に関わる役割を経験したことがあること
従業員数
8,647名 ((連結)[2025年3月期])
勤務地

東京都

想定年収

750 万円 ~ 1,200 万円

従業員数
8,647名 ((連結)[2025年3月期])
仕事内容
社内ネットワークの最適化および全社セキュリティの企画・運用・インシデント対応まで、幅広くお任せします。入社後は現行リーダーと連携しながら業務をキャッチアップしていただき、将来的にはメインリーダーとしてチームを牽引していただく想定です。

・ネットワーク・セキュリティインフラの企画・設計・構築(ゼロトラストアーキテクチャ、SASEなどの導入推進)
・社内ネットワークの運用・保守・トラブルシューティング(LAN / WAN / Wi-Fi、およびクラウド接続)
・各種セキュリティソリューションの導入・運用管理(次世代ファイアウォール、EDR、MDM、SWGなど)
・セキュリティインシデント対応および監視(CSIRT/SOC的役割、ログ分析、脆弱性管理、対応フローの構築)
・社内セキュリティポリシーの策定・見直し、および従業員への啓発・教育
・ベンダーマネジメント(通信キャリア、セキュリティベンダー、SIerとの折衝・進捗管理)
・チームマネジメント(メンバーの育成、タスク管理、技術的サポート)
求める経験 / スキル
【必須条件】
・エンタープライズ環境におけるネットワーク(ルーター、スイッチ、無線LAN等)の設計・構築・運用経験(目安:5年以上)
・セキュリティ製品・ソリューション(ファイアウォール、VPN、XDR等)の導入または運用経験
・インフラ領域(ネットワークまたはセキュリティ)におけるプロジェクトマネージャー、またはプロジェクトリーダー経験

【歓迎条件】
・ゼロトラストモデルやSASE(Zscaler、Prisma Access、Cisco Umbrellaなど)の導入・運用経験
・クラウド環境(AWS、Azure、M365など)のセキュリティ設定・運用経験
・CSIRTやSOCなど、セキュリティインシデント対応の実務経験
・情報処理安全確保支援士、CISSP、CISA、ネットワークスペシャリストなどの関連資格
・数名規模のチームマネジメント経験

【求める人材像】
・教育×ICTに興味がある方
・新しい技術や知識への強い好奇心のある方
・ネットワークとセキュリティの両輪で物事を捉え、全体最適の視点でシステムを設計できる方
・日々進化するサイバー攻撃の手法や最新の防御技術に高い関心を持ち、継続的に学習・検証ができる方
・インシデント発生時にも冷静に状況を分析し、関係各所と連携して迅速に対応できる方
・現状の課題を自ら発見・分析し、主体的に改善策を提案して実行まで移せる方
従業員数
594名 (2025年10月1日)
勤務地

複数あり

想定年収

600 万円 ~ 1,200 万円

従業員数
594名 (2025年10月1日)
仕事内容
社内SEとして、社内利用ITサービス、社内インフラの新規提案から構築、運用まで全般に携わっていただきます。

【業務内容】
・社内利用ITサービス/機器の新規導入、キッティング作業、運用
・社内利用ネットワーク、セキュリティの構築、運用
・社内利用サービス、システムの管理、運用
・IT施策を通じた社内業務効率化の提案、開発等
・社内ヘルプデスク対応

会社の成長に伴う様々な課題において自身のアイデア、実行力を発揮できる環境のため会社全体に貢献する重要なポジションです。

【主な技術スタック】
・Microsoft 365 (E3),EntraID, Slack(一部), Zoom(一部), Intune, Apple business manager
・Cisco,Meraki,Aruba,WatchGuard,Lanscope Cat
・標準端末: Windows, Mac, iPhone

【入社直後】
社内インフラ、デバイス、ネットワークの管理運用に従事し、情報システム全体の理解や自社の課題についてキャッチアップいただきます。

【その後の仕事】
DX推進やセキュリティ戦略の策定に携わり、リーダーシップを発揮するポジションへ。

【やりがい】
当社の情報システム担当は単なる社員のサポート部門ではありません。
ITサービスや技術を組み合わせて、システム面から会社をバックアップしていくという思いがあります。
守りに入ったり、従来の考え方に縛られたりせず、良いものがあればどんどん取り入れていくという姿勢を大切にしています。

最先端の技術・サービスをリサーチし、それらをどのように組み合わせていけばより良くなるのか。
自ら考え、提案していくことができる環境です。
情報システム担当の枠に留まらず、コーポレートの様々な業務に関わり、会社・組織の成長と一緒に成長できる方を必要としています。
求める経験 / スキル
■必須スキル・経験  
・事業会社でコーポレートエンジニアとしての経験(目安としては3年以上)。
・社内または顧客向けITインフラ/業務システムの導入・運用経験(目安としては3年以上)。
・クラウドサービス、グループウェア、ネットワーク、セキュリティ等に関する導入、保守、運用改善経験がある。

■歓迎スキル・経験
・IT業界での勤務経験がある
・システムの選定から参画し、導入、運用フェーズまでやり切った経験がある
・社用として携帯電話、PCの調達、価格交渉といったベンダ折衝の経験がある
・価格交渉を含むベンダーコントロールの経験がある
・オフィスネットワーク管理(有線/無線、L2、L3、F/W、DNS、DHCP等)
・オフィスファシリティー管理(複合機、来客受付、ドアセキュリティ、セキュリティカメラ等)

■求める人物像
・コミュニケーション能力、説明能力が高い
・元気で明るく、チームプレイヤーで且つ、自ら能動的に周りと連携して業務を遂行できる
・正確さを心掛け、細部に注意を払える
・課題達成への強い執着
・周囲の巻き込み
・タイムアグレッシブ
・自由な発想を有しチャレンジ精神が高い
・スピードが速く、変化に富んだ環境を楽しむことができる
勤務地

東京都

想定年収

1,000 万円 ~ 1,800 万円

仕事内容
【募集職種の期待役割】
営業・プロモーション・技術力を活かし、事業部門を成長に導く役割を担います。企画だけでなく、推進、実行、時には営業担当として顧客向けの提案を行ったり、アライアンス企業とのミーティングに参加するなど、幅広い業務を担っていただきます。

【具体的な職務内容】
NRIセキュアテクノロジーズの事業成功および持続的な事業成長の実現に向け、各事業部門と密に連携しながら、営業・プロモーション施策の企画立案から実行までを一貫して推進します。
各事業の現在の状況や中長期的な成長戦略、課題感をヒアリングしたうえで、事業フェーズやリソース状況を踏まえた「過不足のない、ちょうどよい」支援プランを設計し、その実現を支援します。
策定した支援プランについては、単なる計画に留まらず、関係部門と協働しながら主体的に推進・実行します。必要に応じて営業担当として顧客提案活動に参画するなど、現場に近い立場で事業創出・案件獲得にも貢献します。
また、プロモーション活動においては、個別事業に閉じない組織横断の視点を持ち、セミナーやイベントの企画・運営、情報発信施策の検討なども担います。全社的なブランド価値向上と事業認知拡大の両立を図りながら、事業部門の挑戦を後押しする役割を果たします。

【携わるビジネス・サービス・テーマ】
※ご参考:弊社のサービス・製品例
https://www.nri-secure.co.jp/service

【仕事の魅力・やりがい】
NRIセキュアの中で、当部は稀有な営業専門組織となります。
当社の幅広いセキュリティソリューションを組み合わせた営業・プロモーションプランの作成ができ、営業としてもマーケターとしても幅広い経験ができると考えています。
キャリア採用時には、面談にて候補者の適性に合わせて配属チームや支援内容を決めていくことになります。今までのキャリアだけでなく、営業×マーケティングを越境した経験値を積むことが可能です。

【その他参考URL】
■セキュリティ営業の要はマッチング力 セキュアブログ
https://www.nri-secure.co.jp/blog/sales-interview
■SAIRU社 NRIセキュアマーケティング部 事例
https://sairu.co.jp/case/1736
求める経験 / スキル
※以下はメンバ―クラスの要件となります※
【必須スキル・経験・資格】
・営業経験(以下いずれかの営業経験)
 ・インサイドセールス
 ・フィールドセールス
 ・パートナーセールス
 ・SE/プロジェクトマネジメント
 ・マーケティング・Webプロモーション経験
 ・アカウントマネジメント経験

【歓迎するスキル・経験・資格】
・IT・セキュリティサービスの取り扱い経験
・チームマネジメント経験
・人材育成経験
・以下の資格保有者
 -高度情報処理技術者資格、情報処理安全確保支援士(登録セキスペ)資格
 -CISA、CISM、CISSP、GIAC等のセキュリティ関連資格
 -英語力 (ビジネスレベル、目安: TOEIC 700点以上)
勤務地

複数あり

想定年収

500 万円 ~ 1,800 万円

仕事内容
【募集職種の期待役割】
技術チームと密に連携しながら、顕在化・潜在化している顧客のセキュリティニーズを的確に捉え、課題解決に向けた提案を行います。
その中で、新規顧客の獲得に加え、既存顧客との取引拡大をリードする役割を期待しています。

【具体的な職務内容】
・下記取り扱いSaaSに記載の仕入れ製品を中心とした営業、プロモーション業務のリード
・仕入れ先となるメーカー、ディストリビューターとの情報共有、関係構築
・既存契約更新管理、新規案件対
・営業派遣、営業事務への指揮命令

・取り扱いSaaS
 製品カテゴリ:SASE、SWG、SSE、CNAPP、メールセキュリティ、マイクロセグメンテーション、SSPM、DSPM 等
 製品名:Netskope、Wiz、Proofpoint、Cofense、illumio、Falcon Shield、BigID 等

【携わるビジネス・サービス・テーマ】
クラウドセキュリティ管理の
■SASEソリューション
https://www.nri-secure.co.jp/service/solution/netskope
■クラウド基盤セキュリティ(CSPM・CWPP)
https://www.nri-secure.co.jp/service/solution/prismacloud

【仕事の魅力・やりがい】
先進的で幅広いサービス・製品を顧客に提供し、セキュリティの不安なくより良い社会へと変化を起こせる未来をつくります。
求める経験 / スキル
※以下はメンバ―クラスの要件となります※

【必須スキル・経験・資格】
・上記「職務内容」相当の業務経験
・法人向けIT製品/サービスの営業もしくは顧客対応経験

【歓迎するスキル・経験・資格】
・営業関連の活動において、第三者に指導できる能力(商談の進め方、提案資料作成など)
・営業の標準化、営業力向上につながる施策の立案、実行経験
・以下の資格保有者
 -高度情報処理技術者資格、情報処理安全確保支援士(登録セキスペ)資格
 -英語力 (ビジネスレベル、目安: TOEIC 800点以上)
勤務地

複数あり

想定年収

500 万円 ~ 1,800 万円

仕事内容
【募集職種の期待役割】
顧客および社内外の関係者と密にコミュニケーションを図りながら、新規案件の創出や既存顧客へのアップセル・クロスセルを推進していただきます。
また、顧客との中長期的な信頼関係を構築し、その信頼を事業成長につなげるとともに、当社のファンを増やしていく活動をリードいただくことを期待しています。

【具体的な職務内容】
マネージドセキュリティサービスを中心とした当社ソリューションの営業活動および営業企画を担当いただきます。顧客課題の把握から提案、案件創出まで一貫して推進し、事業拡大に貢献いただくことを期待しています。
・営業戦略・アクションプランの立案および実行
・顧客の課題・ニーズのヒアリング、要件整理、ソリューション提案
・マーケティング施策やプロモーション活動を通じた見込み顧客の獲得
・メーカーや販売パートナーとの連携強化による新規案件の創出
・既存顧客へのアップセル・クロスセル提案による取引拡大

【携わるビジネス・サービス・テーマ】
当社のSOC、マネージドセキュリティサービスは、多くの金融機関、大手企業向けに提供しており、国内有数の規模を誇ります。
以下の商材を中心に営業企画および顧客への提案活動に従事いただきます。
■SOC・マネージドセキュリティサービス
 https://www.nri-secure.co.jp/service/mss

■マネージドEDRサービス
 https://www.nri-secure.co.jp/service/mss/edr

■SASE関連サービス
 https://www.nri-secure.co.jp/service/mss/prisma-access
 https://www.nri-secure.co.jp/service/mss/zscaler
 https://www.nri-secure.co.jp/service/solution/netskope#mss
 https://www.nri-secure.co.jp/service/mss/cato

【仕事の魅力・やりがい】
中小企業から大手企業まで幅広いお客様を担当し、中長期的な信頼関係を築きながら、セキュリティ強化や事業成長の実現を支援できます。お客様の課題解決に深く関わり、ビジネスパートナーとして価値を提供できることが本ポジションの大きな魅力です。
また、取り扱うソリューションは多岐にわたり、技術チームと連携しながら提案活動を進めるため、営業スキルだけでなくセキュリティに関する知識や専門性も身につけることができます。
大規模案件では複数名のチームで提案活動を行い、数か月にわたってお客様の課題解決に向き合います。お客様に選ばれ、受注の喜びをメンバーと分かち合えることは、この仕事における最高の醍醐味です。

【組織の特徴】
営業や技術、ユーザ企業での社内SE経験など様々なバックグラウンドを持つメンバーが集まっています。
求める経験 / スキル
※以下はメンバ―クラスの要件となります※

【必須スキル・経験・資格】
・上記「職務内容」のいずれかの業務経験
・エンタープライズ向けのNW、IT製品/サービスの営業やプリセールス、運用監視の経験
・マーケティング/プロモーションの企画、実行経験
・NWセキュリティのエンジニアとしての顧客対応経験

【歓迎するスキル・経験・資格】
・マネージドセキュリティサービス、SOCサービスの営業やプリセールス、運用監視の経験
・以下の資格保有者
 -高度情報処理技術者資格
 -情報処理安全確保支援士(登録セキスペ)資格
 -その他、セキュリティに関する認定資格
勤務地

複数あり

想定年収

500 万円 ~ 1,800 万円

仕事内容
【配属想定組織】
デジタルトラスト基盤事業本部 セキュリティソリューション事業企画部

【組織の概要】
<基盤セグメントのミッション>
お客様の高品質なシステム基盤を提供する。提案、設計、構築、運用を一気通貫で担当し、パブリッククラウドを積極的に取り入れつつ、ミッションクリティカルな領域ではプライベートクラウド、オンプレミスなども活用する。
また、最新の基盤技術を活用したITインフラサービス(クラウドサービスや運用サービスなど)を企画・開発し、継続的・安定的に提供し続ける。

<セキュリティソリューション事業開発部のミッション>
「脆弱性を産み落とさない社会システムを創る」をミッションに掲げ、政策動向、マーケットニーズを洞察し、そこから新たなソリューションの創発につなげるためのテーマ設定、コンサルティングおよびソリューション開発の上流工程を、同一組織内でクイックに推進する組織として活動しています。

【募集職種の期待役割】
デジタルクライム/サービス不正利用領域で専門能力を有するコンサルタント・システム開発者として、お客様のサービスにおけるセキュリティ観点の課題解決をリードいただきます。

様々な革新的なサービスが生まれる中、新たなデジタルクライム/サービス不正利用が日々発生しています。新技術等を用いた革新的なサービスでは、従来の対策では対処しきれない、想定外の新たな不正利用リスクが潜んでいます。これら解決策の見えない新たな脅威に対して、顧客と共に対策を考え、顧客の検討をリードしていく、デジタルクライム/不正利用対応・対策検討のプロフェッショナルを目指したい、という思いを持つ方の活躍を期待しています。

【具体的な職務内容】
デジタルクライム/サービス不正利用対応の分野のセキュリティサービス提供体制を強化していく中、本ポジションでは、お客様が直面するデジタルクライム/サービス不正利用といった脅威に対して、対策検討・リスク分析・事後対応等の様々な側面からコンサルテーションを行います。また、新規のサービス開発を行います。
※デジタルクライム/サービス不正利用とは:漏洩したクレカ情報を用いた不正決済、大量アカウントを用いた不正行為等を指します。

具体的な職務内容は以下の通りです。これらの業務を、経験や能力に応じて一部、もしくは全般を担当いただきます。

■コンサルティング
顧客にて発生しているデジタルクライム/サービス不正利用のリスク評価・対策検討・事後対応を支援するコンサルティング 等
・デジタルクライム/サービス不正利用のリスク評価
・デジタルクライム/サービス不正利用の対策検討
・デジタルクライム/サービス不正利用の事後対応
・デジタルクライム/サービス不正利用を防ぐための組織設計・運営
・デジタルクライム/サービス不正利用の脅威情報収集・分析・提供

■自社サービス事業創発
 動向調査、戦略企画、R&D/PoC
 サプライヤー企業、テックベンダーとの協業関係構築

■営業・提案
 顧客開拓、提案書作成、提案・契約

■AIの技術検討や適用
上記の業務領域に関連するAI技術検討や適用

【携わるビジネス・サービス・テーマ】
デジタルクライム/サービス不正利用対応に関するリスク分析・対策検討・新規サービス開発に取り組んでいただきます。

【仕事の魅力・やりがい・キャリアパス】
クレカの不正利用などの目に見える被害が発生しているサービスに対して、対策検討や事後対策を支援することで、直接的に被害軽減に繋げることができ、自身の活動成果を実感することができます。

【組織の特徴】
組織メンバーの約半数がキャリア入社者です。
求める経験 / スキル
【必須スキル・経験・資格】
・デジタルサービスの不正利用対策を検討した経験、サイバー攻撃による事故対応を実施した経験、サイバー攻撃による事故対応組織を構築した経験をお持ちの方(いずれか一つ必須)
※不正利用対策の例:漏洩したクレカ情報を用いた不正決済を防ぐために、XXXという対策を検討した等

【歓迎するスキル・経験・資格】
・セキュリティ系資格
 -高度情報処理技術者資格、情報処理安全確保支援士(登録セキスペ)資格
 -CISA、CISM、CISSP、GIAC等のセキュリティ関連資格
・デジタルアイデンティティ分野の業務経験
・事業企画、戦略企画立案の経験
・システム開発・運用経験(一般的な業務システム・インフラ等 開発言語・規模は問わない)
・セキュリティ領域での業務経験(コンサルティング、SI、製品開発、SOC運用等)
・コンサルティングファームや監査法人等でのアドバイザリー業務経験
・事業会社(特に金融、情報通信、製造)での業務経験
勤務地

東京都

想定年収

500 万円 ~ 1,400 万円

インターテック・サーティフィケーション株式会社

  • 外資系企業
仕事内容
■概要
ISMS関連および次世代のAI管理システム(AIMS)における審査スキームの構築、審査業務、レポート作成、スキームマネージャーの補佐業務全般をお任せします。
■詳細
■AIMS/ISMS/サステナビリティ関連の審査実施および英和レポート作成 ■審査報告書のレビュー、審査員教育・評価等のマネジメント補佐 ■グローバルチームと連携した新技術プロセスや効率改善案の開発・提案 ■経営層へのソリューション提案やプレゼンテーション ■担当認証における売上・利益の数値管理および品質向上活動

■従事すべき業務の変更の範囲:当社業務全般
求める経験 / スキル
【必須条件】
■情報技術分野又はデータ保護の分野において4年以上の常勤による実務経験
■うち1年以上は、AIシステムに関連する職務についていること
■出張監査対応が可能な方(基本国内出張のみ)

■歓迎
■ISMS審査員資格をお持ちの方
■クラウドセキュリティ審査員資格をお持ちの方
■ISMS事務局経験をお持ちの方
■情報処理安全確保支援士の資格をお持ちの方
■個人情報保護士の資格をお持ちの方
■AI関連の資格をお持ちの方

■求める人物像:
・様々な産業分野に関心があり、知識欲が強く、新しい業種にも積極的にチャレンジする方
・物事を分析的に考えられる方
・経営者との交渉、折衝、インタビューなどを通じ、自己の成と感じられるような方
勤務地

複数あり

想定年収

800 万円 ~ 1,200 万円

仕事内容
【職務内容】
ITとOTの双方を見据えた当社グループのサイバーセキュリティ体制の整備・強化・運用に関する業務を幅広く担当いただきます。ご経験・ご志向に応じて、ITまたはOTのいずれかを軸にしながらマルチに活躍いただくことを想定しています。
〈ガバナンス/戦略〉:全社および国内外拠点を対象に情報セキュリティ戦略の策定と統制体制の構築・高度化を担う。
〈プロジェクト対応(IT/OT)〉:国内外の石油・天然ガス事業プロジェクトにおけるIT/OTセキュリティの企画・導入・運用を推進する。
〈OTセキュリティ〉:操業・生産環境(SCADA/DCS等)におけるリスク評価を行い、OTネットワークおよびIT/OT境界対策の設計・導入・運用を担う。
〈IT/クラウド/新技術〉:クラウドや生成AI等の新技術活用に伴うセキュリティ要件を整理し、安全な利活用を推進する。
〈監視・インシデント対応〉:セキュリティ監視およびインシデント対応(検知・分析・初動対応・封じ込め・復旧・再発防止)を一貫して推進する。
〈規格・リスク評価〉:NIST CSFやIEC 62443等の国内外基準に準拠したセキュリティ評価およびリスクマネジメントを実施する。
〈システム・施策実装〉:全社セキュリティ戦略に基づき関連システムの企画・導入・運用および継続的改善を行う。
〈組織連携・啓発〉:社内外の多様なステークホルダーと連携し、セキュリティ対策の推進および社員向け啓発活動を実施する。

【応募者へのメッセージ】
当社は『INPEX Vision 2035「責任あるエネルギー・トランジション」の実現』を掲げ、石油・天然ガス/LNGの安定供給を継続しつつ、CCS・水素・再生可能エネルギー等を通じた2050年ネットゼロカーボン社会の実現に積極的に貢献しています。 この実現に向けて、当社は情報セキュリティを確保した上で、オフィス業務から操業現場まであらゆる分野でデジタル・AIをフル活用し、生産性を高める「デジタル技術の徹底活用」を進めています。こうしたDXの加速とエネルギー・トランジションを安全に支えるためには、ITとOT(操業・生産)の双方を見据えた強固なサイバーセキュリティが不可欠です。本ポジションでは、ITまたはOTのいずれかのセキュリティ実務経験を軸に、国内外の石油・天然ガス事業及びネットゼロカーボン関連事業を守り、当社グループの変革を共に推進できる方を募集します。

【部署紹介】
ー業務概要ー
デジタル戦略推進ユニットは、国内外のINPEXグループ会社全体のITに係る方針の策定や、ITガバナンス・企画検討、各領域に渡るインフラ・アプリケーションの導入・運用、サイバーセキュリティ、情報管理を担っています。当ユニットが扱う領域は、大きく「業務系」と「技術系」に分かれます。
・業務系(IT領域):会計・人事・調達などの基幹システムや、社内コミュニケーション基盤、エンドポイント・クラウド、これらをつなぐ社内ネットワークといった、オフィス業務を支える情報システム領域。
・技術系(OT領域):プラント・生産設備の制御システム(SCADA/DCS等)や操業データ基盤に加え、これらの設備・拠点を相互接続し現場操業を支える操業ネットワーク(OTネットワーク)など、石油・天然ガスの操業・生産を支える領域。 近年は、業務系ネットワーク(IT)と操業ネットワーク(OT)の接続・連携が進み、両者の境界が融合しつつあります。こうした中で、生成AIの全社活用(セキュアなAI環境の展開)やモダンなエンドポイント・クラウド基盤の整備、IT/OT境界の保護など、デジタル技術の徹底活用を全社的に推進しています。

情報セキュリティグループは、サイバーセキュリティに関わる全社方針の策定や、国内外の石油・天然ガス事業や再生可能エネルギープロジェクトにおけるITとOTの双方のセキュリティ整備、有事に備えたインシデント対応までを幅広く担当しています。メンバーは新卒・中途採用等の多様なバックグラウンドを持つ人材で構成されており、意見交換しやすい風通しの良い雰囲気です。

ー今後の方向性・キャリア採用募集の背景ー
昨今の高度かつ多種多様なサイバーセキュリティ脅威の増加は、企業にとって大きな課題です。特に当社のように重要インフラを担う企業では、情報システム(IT)に加え、操業・生産を支える制御システム(OT)の保護が経営上の重要テーマとなっています。 当社は「INPEX Vision 2035」の下、デジタル・AIの徹底活用とネットゼロに向けた事業変革を加速しており、クラウド・生成AI等の新技術や、多様化・グローバル化するビジネス要件に応じた柔軟かつセキュアなITおよびOTシステムの整備・運用の重要性がますます高まっています。
こうした中、ITとOTの双方を俯瞰し、現場に即したセキュリティ施策を企画・推進できる人材を強化する必要があり、今般、中途採用を実施するものです。社会人経験7~13年程度で、ITまたはOT のいずれかのセキュリティ実務経験をお持ちの方に、即戦力かつ将来の中核人材として活躍いただきたいと考えています。

入社後のキャリアパスとして、当社が展開する国内外のプロジェクトにおいて高い専門性をもって活躍いただく高度プロフェッショナル職(OTセキュリティのスペシャリスト)へと進むことを想定していますが、本人の能力や希望によってはラインマネジメントポジションへ進むことも可能です。
求める経験 / スキル
【必須応募要件】(次のいずれか1つに該当)
・SCADA/DCS/PLC等制御・計装システムに関わるエンジニアリング、保守、またはプロジェクト実務経験3年以上(セキュリティ実務経験不問)
・情報セキュリティに関する実務経験3年以上(IT・OTいずれの領域でも可)
・ITインフラ(ネットワーク/サーバ/クラウド/ID管理)の設計・構築・運用経験3年以上、かつセキュリティ領域への転向意欲を有する方
※上記の経験は複数領域の合算も可。
※現時点でセキュリティ実務経験がない制御・計装エンジニアの方も歓迎します。入社後の育成プログラムを用意しています。

【望ましい経験・資格等】
ー経験ー
・OT(制御系)セキュリティ(プラント・生産設備等の制御システム保護、IT/OT境界対策等)に関する実務経験
・SCADA/DCS/PLC等の制御・計装システムの設計・構築・保守経験
・重要インフラ(ガス・石油・電力等)またはプラント・製造業におけるセキュリティ実務経験
・ITセキュリティ(ネットワーク/エンドポイント/クラウド/ID管理/SOC・インシデント対応等)に関する実務経験

ー資格ー
・IEC 62443関連、GICSP、CISSP、CISM、ネットワーク・制御システム関連の公的資格もしくは知識

【英語力】
不問
従業員数
889名 (連結:3,720名※2025年12月31日現在)
勤務地

東京都

想定年収

680 万円 ~ 非公開

従業員数
889名 (連結:3,720名※2025年12月31日現在)
仕事内容
【仕事内容】
■概要
大手顧客のネットワークインフラにおける、アカウント担当としての運用管理業務です。
月次定例での運用状況報告や、顧客の課題に応じたネットワークの運用改善・拡張提案などを担います。
・大手企業のネットワークインフラ(数百~数千ホスト規模)の運用業務を担当。
・監視アラートに対し定型外の場合の調査・復旧・顧客への丁寧な説明、
 お客様からのサービスオーダに対し調査・設定変更、月次定例会で運用報告などを実施。

■入社後にお任せする業務
新規受注見込みの大手顧客を1社専任で担当予定。協力会社のメンバーとチームを組み、2027年1月の運用開始に向けて、詳細設計フェーズから参画していただきます。

■魅力
・働きやすい環境:週3リモート可能、フルフレックス制度あり、平均残業20時間程度で常駐はありません。

・安定した運用体制:大規模なお客様は複数名体制でカバーし合える体制のため、月に1-2回ある計画作業や突発対応も無理なく対応可能です。
求める経験 / スキル
■必須要件 ※いずれも
・ネットワークインフラの運用管理経験
・顧客折衝経験

■求める人物像
・「構築」よりも「運用」を中長期のキャリア軸として捉えている方
・障害発生時にも冷静に状況を整理し、関係者と連携しながら粘り強く対応できる方
・顧客視点を持ち、技術用語をかみ砕いて丁寧に説明できる方
・標準サービスを理解したうえで、顧客要望を現実的な運用に落とし込める方
・手順書・ナレッジ整備など、運用プロセスの改善に前向きに取り組める方
勤務地

東京都

想定年収

570 万円 ~ 非公開

仕事内容
■職務内容
サイバーインテリジェンスを活用した新たなデジタルプロダクトの企画・開発・運用において、技術的中核を担うポジションです。
プロダクトを技術面から横断的に統括し、技術戦略の策定、アーキテクチャ設計、実装整合性の担保をリードする役割を担っていただきます。開発チームや関係パートナーと連携しながら、プロダクトの品質向上と進化を推進していただくことを期待しています。

具体的には
・技術戦略とアーキテクチャ設計
プロダクト群全体の技術方針およびアーキテクチャ戦略の策定と推進
クラウド、インフラ、バックエンドを中心としたシステム全体設計
共通基盤や設計思想の定義、実装ガイドラインの整備
コア機能(アセスメントエンジン、分析・判断支援等)の技術的妥当性評価

・技術要件の整理・実装支援
UX/PDMチームが策定したプロダクト要件をもとに、技術要件への落とし込みをリード
実装に向けた技術的な方針策定と外部開発パートナーとの技術整合
ビジネス目的との整合を保った実装判断・設計支援

・外部パートナー連携・開発管理
海外を含む開発パートナーとの要件調整、設計レビュー、進捗・品質管理
API設計、データベース構築などのバックエンド開発マネジメント
CI/CDや自動化を踏まえた開発基盤・運用インフラの設計支援

・プロジェクトマネジメント
スコープ・納期・予算を含む開発計画の立案と遂行
社内外の関係者との連携によるプロジェクト全体の進捗管理と課題解決

・ハンズオン対応と技術代表としての対応
必要に応じてPoCや技術検証をリードし、初期フェーズの実装品質を確保
ビジネスチーム・顧客・パートナー先との技術的対話、仕様調整における技術代表者としての役割を担う
求める経験 / スキル
■Senior Associate/Manager以上は、以下のいずれかの経験が必須
■必須要件(Must-Have)
・コンピューターサイエンスまたは関連分野の学士、修士相当の知識
・ソフトウェアエンジニアリングにおける10年以上の実務経験
・プロダクトの技術戦略やアーキテクチャ設計を主導した経験
・クラウド(AWS, Azure等)、インフラ、バックエンド領域における技術設計と構築の実務経験
・CI/CDを含む開発インフラの設計・運用経験
・アジャイル開発環境での実務経験(スクラムマスター経験があれば尚可)
・外部パートナー/ベンダーとの技術的連携・評価・マネジメント経験
・複数ステークホルダーとの調整・推進を行うための優れたコミュニケーション力
・プロジェクトのスコープ、予算、納期に関する計画と進捗管理スキル
・技術的な課題解決力と意思決定力
・英語での仕様書読解・技術文書の作成が可能な英語力(読み書き中心)

◼️歓迎要件(Nice-to-Have)
・最新のAI技術(例:LLM Agents、MCP、RAG等)の実用性・制約に関する理解
・LLMや生成AIを用いた機能を、自らPoCやプロダクトに実装・組み込んだ経験(単なる検証ではなく、ユーザー向けに提供された実績が望ましい)
・LLMやRAG構成、トークナイゼーション、ファインチューニング、MLOpsなど、AI技術の基礎構造・アーキテクチャに関する理解
・英語での会話力(海外パートナーとの音声会議に対応可能な方)
・人間中心設計、ユーザビリティ、認知工学に関する基本的な理解
・サイバーセキュリティに関する基礎知識(NIST CSF、ゼロトラスト、脅威ベース評価など)
・セキュリティ関連プロダクト(SIEM、GRC、アセスメントツールなど)の開発経験
・スタートアップまたは新規事業におけるプロダクト立ち上げの経験
・セキュリティ領域におけるAIの応用経験(例:ログ分析、脅威予測、行動分析など)
・技術組織の立ち上げ・チームビルディング・採用のリード経験
従業員数
5,650名 (2025年6月30日現在)
勤務地

福岡県

想定年収

600 万円 ~ 2,000 万円

従業員数
5,650名 (2025年6月30日現在)
仕事内容
■職務内容
クライアントはデジタルを駆使したサービスや製品を活発に開発・ローンチしています。このような状況で、製品に対するサイバー攻撃による不具合やリコール、ならびにそれに起因する安全性その他の影響が、事業として無視できないリスクになってきています。

本ポジションでは、サイバーセキュリティの中でも、上記のような通常のITより広範なテクノロジー領域における課題に対応いただきます。現在お持ちの
専門性にセキュリティや問題解決能力といったスキルを掛け合わせることで、希少かつ市場価値の高い人材になることができます。

PwCは、日本のサイバーセキュリティコンサルティング市場において、売上・組織規模ともにトッププレイヤーです。セキュリティ専門性およびコンサルティング双方のスキルを伸ばすことのできる環境に、あなたも身を置いてみませんか。

■本ポジションの特徴
・クライアントのビジネスにおける中心である「製品」を扱います。実際に世の中に出ていく製品を守る立場としてのやりがいを得ることができます。

・特にコネクテッドカー等の新規性のある領域において、業界や国におけるルールメイキングの立場から関与することができます。

・製品領域のセキュリティに関して、技術的な対策はもちろん、組織やヒト、業務プロセス、あるいはこれらを横断したセキュリティ戦略など、幅広い経験
を積むことができます。

・システムインテグレーション・運用、あるいは設備の保守などは原則として行っていません。コンサルティングにフォーカスした経験を積むことができます。
 
・市場調査やサービス開発、インサイトの執筆や外部寄稿・講演などにも携わっていただくことができます。チーム内ではクライアントに新たな価値を提供
すべく、新たなサービスの検討が活発に行われています。

・製品開発に関するセキュリティ規定が各国で規定されている背景から、グローバル展開のご支援の機会があります。

 ・製品の企画・設計・実装・テスト・運用・廃棄といった製品ライフサイクル全般にわたるご支援機会がありますので、専門領域のある方もご活躍いただ
 けます。

■プロジェクト例
これまでのご経験やご希望を勘案して、以下のようなプロジェクトにアサインします。特定の業界・領域を極めることも、様々な業界・領域を経験して知見
を広げることもできます。

・新規事業・領域への参入や新設された各国法規・標準への対応に伴うセキュ
リティ上の考慮・実施事項の定義およびロードマップの作成

・セキュリティを考慮した製品開発プロセスの構築、ルールの制定

・製品出荷後の製品セキュリティインシデント対応(PSIRT)の体制構築


・新規製品に対する脅威・リスク分析・セキュリティテストの実行支援

・サプライチェーンを通じたセキュリティプロセスの構築およびサプライヤーアセスメントの実行支援

・製品に関連するSBOM (Software Bill Of Materials) の構築

・クライアントの開発者に求められるセキュリティスキルの定義および教育に向けた計画策定および実行支援

・新規性のある領域における、各国のセキュリティ活動や技術動向などの調査、ならびにクライアントのセキュリティ戦略への取り込み行
求める経験 / スキル
------------------------------------------------------------
□Associate/Senior Associate
 (必須要件)
 ・開発者としての製品・サービス開発の業務経験
 ・論理的思考
 ・口頭および文書によるコミュニケーションスキル
 ・製品セキュリティに関する専門性習得の意欲

 (歓迎要件)
 ・製品開発プロセスの構築、社内規定の策定
 ・製品・サービスに対するビジネスリスク分析
 ・SW領域の設計・実装(プログラミングなど)の実務経験
 ・製品品質保証(検証業務など)の実務経験
 ・SDLC体制・プロセスの構築
 ・開発領域のセキュリティポリシー・セキュリティ要件の整備・策定
 ・製品・サービスに対するリスク・脅威分析
 ・SW/HW領域のセキュア設計・実装(プログラミングなど)
 ・PSIRT体制構築・実務経験
 ・その他、開発領域におけるセキュリティ活動の実務経験
------------------------------------------------------------
□Manager以上
 上記に加えて以下いずれかのご経験を必須とします。
 ・大規模開発プロジェクトの管理経験
 ・業界標準となるガイドライン・規程の策定経験
 ・提案・営業・マーケティング経験

◆求める人物像
・問題解決スキルおよび付随する論理的思考
・チームまたはプロジェクト単位による業務経験
・コミュニケーションスキル (口頭および文書)
・ITおよびセキュリティに関する専門性習得の志向
・サイバーセキュリティ関連業務やITシステム基盤構築・運用の実務経験
従業員数
5,650名 (2025年6月30日現在)
勤務地

福岡県

想定年収

600 万円 ~ 2,000 万円

従業員数
5,650名 (2025年6月30日現在)

PwCコンサルティング合同会社

仕事内容
■職務内容
PwCではグローバルで専門のチームを設け、脅威アクターやTTPsなどの脅威情報を含む、サイバーインテリジェンス情報を生成しています。

セキュリティエンジニアには、「サイバーインテリジェンスの作成」と「サイバーインテリジェンスを活用したサービスの提供」を担っていただきます。
同社はコンサルタントとエンジニアのコラボレーションが強みの1つであり、プロジェクトにおいても混成チームで互いの専門スキルを連動させ、社会課題の解決に取り組んでいます。また、エンジニアチームを攻撃専門のレッドチーム、防御専門のブルーチーム、プロジェクト管理やサービス改善を担うパープルチームに分けて運営しております。

セキュリティエンジニアが担当する主なプロジェクトは下記職務内容のとおりです。

・クライアントのシステムに対するプラットフォーム脆弱性診断
・ウェブアプリケーションの脆弱性診断
・クライアントの環境に対する内部及び外部のペネトレーションテスト
・サイバーインテリジェンスをベースとしたセキュリティアセスメント
・最新のセキュリティ脅威やマルウェア、対策技術に関する調査
・サイバーインテリジェンスを活用したSIEMサービスの開発、ルール作成、導入およびクライアントシステムの監視・分析
・クライアントのセキュリティインシデント発生時の技術的なサポート
・デジタルフォレンジック技術を用いたインシデントレスポンス
・ホワイトハッカー/手動またはツールを用いてお客様のシステムへ侵入し、セキュリティ対策やセキュリティ業務の妥当性を評価するレッドチーム演習や脅威ベースのペネトレーションテスト(TLPT)等の業務を実施
・上記のプロジェクトに関する営業活動、サービス改善、プロジェクト管理(パープルチーム)
求める経験 / スキル
■Senior Associate/Manager以上は、以下のいずれかの経験が必須

①クライアントのシステムに対するプラットフォーム脆弱性診断/ウェブアプリケーションの脆弱性診断/クライアントの環境に対する内部及び外部のペネトレーションテスト

【必要スキル】
・Webアプリケーション診断、ネットワーク診断、スマートフォンアプリ診断の実務経験
・プログラミング経験(言語問わず)
・OS、ネットワークに関する知識
・ビジネスライティング、ビジネスコミュニケーションスキル
・自分自身の専門性を常に高める姿勢
・OffSec Certified Professional(OSCP)(Manager以上)

【歓迎するスキル】
・新しい脆弱性の発見/検証経験
・英語力(TOEIC700点以上相当)
・Offensiveに関する認定・認証資格
例)
OffSec Experienced Pentester (OSEP)
HTB Certified Penetration Testing Specialist (HTB CPTS)
Certified Red Team Professional (CRTP)
OffSec Web Expert (OSWE)
Certified Red Team Operator (CRTO)
Offensive Security Exploitation Expert (OSEE)
Burp Suite Certified Practitioner (BSCP)
Certified Azure Red Team Professional (CARTP)

②サイバーインテリジェンスをベースとしたセキュリティアセスメント

【必要スキル】
・各種フレームワークを利用したセキュリティアセスメント経験
・MITER ATT&CKに関する知識
・ビジネスライティング、ビジネスコミュニケーションスキル
・自分自身の専門性を常に高める姿勢

【歓迎するスキル】
・脅威インテリジェンス分析、パープルチーミングの経験
・英語力(TOEIC700点以上相当)

③最新のセキュリティ脅威やマルウェア、対策技術に関する調査

【必要スキル】
・官公庁等の調査研究案件の実務経験
・プログラミング経験(言語問わず)
・TCP/IPネットワーク関連のスキルや構築・運用経験
・OS、アプリケーション、デバイスに関する知識
・各種OSに関する低レイヤの知識
・各種プログラミングに関する知識
・ビジネスライティング、ビジネスコミュニケーションスキル
・自分自身の専門性を常に高める姿勢

【歓迎するスキル】
・書籍、オンラインメディア等での執筆経験
・セミナー、研究会、学会等での発表、講演経験
・マルウェア解析業務経験
・ドライバ、組込機器開発経験
・英語力(TOEIC700点以上相当)

④サイバーインテリジェンスを活用したSIEMサービスの開発、ルール作成、導入およびクライアントシステムの監視・分析/クライアントのセキュリティインシデント発生時の技術的なサポート

【必要スキル】
・a,b,cのいずれかの経験
a.セキュリティ運用監視またはネットワーク運用監視の導入、運用設計、運用、運用改善経験

b.EDR あるいはファストフォレンジックツールを利用したインシデント調査の経験

c.スレッドハンティングの実務経験
・日本語でのビジネスライティング、ビジネスコミュニケーションスキル
・自分自身の専門性を常に高める姿勢

【歓迎するスキル】
・SIEM/SOAR の導入、利用あるいは運用経験(ルール開発含む)
・サイバー攻撃手法や対策技術に関する知識、国内外のセキュリティに関する全般的な情報収集能力
・Cloud IAM、SSO、OAuth、2段階認証等のクラウドセキュリティーに携わった経験
・各種サーバ(Web, Mail, DNS, Proxy等)、セキュリティ機器(FW, IDS, IPS, UTM等)に関する知識
・IDS/IPSのカスタマムシグネチャの作成経験
・マルウェア解析業務経験
・ドライバ、組込機器開発経験
・英語力(TOEIC700点以上相当)

⑤デジタルフォレンジック技術を用いたインシデントレスポンス/クライアントのセキュリティインシデント発生時の技術的なサポート

【必要スキル】
・サイバー攻撃に関する技術的なインシデント対応
・自分自身の専門性を常に高める姿勢
・ビジネスライティング、ビジネスコミュニケーションスキル

【歓迎するスキル】
・EnCase Certified Examiner (EnCE) 認定
・AccessData Certified Examiner (ACE) 認定
・英語力(TOEIC700点以上相当)
従業員数
5,650名 (2025年6月30日現在)
勤務地

福岡県

想定年収

600 万円 ~ 2,000 万円

従業員数
5,650名 (2025年6月30日現在)

インターテックジャパン株式会社

  • 外資系企業
  • 在宅勤務可
仕事内容
製品のサイバーセキュリティの専門知識を深め、インターテックの国内外のエンジニアチーム、営業チームと共同で作業を行いお客様のご要望にお応えします。
医療機器、産業機器、一般消費者製品など、多様なIoT製品を対象に、以下を担いリードしていただきます。

• サイバーセキュリティ規制・規格への適合支援
• 製品評価・試験・レポーティング
• 顧客への技術的アドバイザリー
• 海外エンジニアチームとの協業
グローバルな世界観×最先端技術×社会貢献 を自らのミッションを通じて実感できる。
社会的付加価値を自らご提供できるポジションです。
仕事内容(概要)
サイバーセキュリティの専門家として、IoT製品が法令・規格に適合するための支援・評価・戦略立案を行います。

主な業務内容
• IoT製品に対するサイバーセキュリティアドバイザリー
o 法令・規格(CRA、IEC 62443 等)への対応支援
o 顧客向けワークショップ・セミナー講師
o リスクアセスメントの実施
• 各種セキュリティ評価・試験
o 脆弱性診断、ペネトレーションテスト、ファジング
o セキュアブート/アップデート評価
o ソースコードレビュー、SDLC評価、リバースエンジニアリング
• 営業・グローバルチームとの連携
o 顧客提案サポート、工数見積・提案資料作成
o 国内外のエンジニアとの協働
• サイバーセキュリティ事業の戦略立案への参画
求める経験 / スキル
必須
• ソフトウェア(ファームウェア/OS)IoT組込みアプリケーションの基礎知識
• セキュリティ分野を主体的に学び続ける意欲
• 社内外のステークホルダー(経営・同僚・他部署部門・お客様など)と円滑にコミュニケーション取れる方

【尚可】
• サイバーセキュリティの実務経験
• CRA、IEC 62443、ETSI EN 303 645 等の知識
• IoT製品やモバイルアプリのセキュリティ評価経験
• OSCP、CISSP、CEH、CISA 等の資格
• プロジェクトリード経験や同等の実戦経験
従業員数
100名
勤務地

東京都

想定年収

800 万円 ~ 1,400 万円

従業員数
100名
仕事内容
■業務内容■
大阪近辺の大手企業のお客様を中心に、ITインフラ導入プロジェクトをお任せします。
〇メンバー
・ITインフラの構築プロジェクト要件定義〜構築までを担当
・担当案件数は工数で管理しており、平均3-4案件をお任せしております。
・プロジェクト体制の例:PM 1名、PL 2名、メンバー5〜10名、ベンダ−1〜3社
〇PL
・プロジェクトのPLとしてのチームマネジメント
・ITインフラの構築プロジェクト要件定義〜構築までを担当
・担当案件数は工数で管理しており、平均3-4案件をお任せしております。
・プロジェクト体制の例:PM 1名、PL 2名、メンバー5〜10名、ベンダ−1〜3社
〇PM
・ITインフラの構築プロジェクトの計画立案および進行管理
・エンジニアチームのマネジメント
・顧客との折衝、要件定義、進捗報告などのプロジェクト管理業務
・プロジェクト体制の例:PM 1名、PL 2名、メンバー5〜10名、ベンダ−1〜3社
・PM1名あたりの担当案件数は工数で管理しており、平均2-3案件をお任せしております。
・PMがプリセール段階から関わることもあり、よりお客様に沿ったプロジェクトの提案を行うことができます。

■取り扱い製品例■
・サーバ・ストレージ系:HP、DELL、Lenovo、vSphere、Nutanix、Hyper-V、Redhat Linux、Windows Server、Active Directory、NetApp、PureStorageなど
・クラウド系:AWS、Azure、M365など
・ネットワーク・セキュリティ系:Cisco、HP Aruba、PaloAlto、Fortinetなど

■働きやすい環境■
50%以上の社員が10年以上勤続しているほど、ワークライフバランスの整えやすい企業です。また、今後の方針としてもより一層働きやすい環境を整備していきます。
・所定労働7時間20分
・残業時間20時間程度
・「健康経営優良法人」に6年連続認定
求める経験 / スキル
〇メンバー/PLポジション
■オープン系ポストエンジニア
以下のいずれかを満たす方。
・インフラ案件(特に仮想基盤案件)の設計・構築業務を3年以上(6件以上)経験していること
・ストレージやネットワーク製品に精通し、設計・構築業務経験も有していることが望ましい

■ネットワーク系ポストエンジニア
以下のいずれかを満たす方。
・企業ネットワーク (LAN/WLAN/WAN)のいずれかで設計・構築業務を3年以上(6件以上)経験していること
・SD-WANネットワークの提案/設計業務経験を有していれば尚よい
・ネットワークのプロダクトいずれかについて単独で構築可能なスキルを有していること

■セキュリティ系ポストエンジニア
以下のいずれかを満たす方。
・企業ネットワーク (LAN/WLAN/WAN)、仮想基盤のコンポーネント(VMWare、NetAppなど)、エンドポイント(EDR/MDM)のいずれかで設計・構築業務を3年以上(6件以上)経験していること
・Firewall/VPN製品の提案もしくは設計業務を3年以上(6件以上)経験があれば望ましい

〇プロジェクトマネージャー
■プロジェクトマネージャー
・プロジェクトマネジメントの基本スキルを持ち、ソリューション/プロダクトに関わらず、以下の規模以上のプロジェクトをPMとして完遂した経験があること
・プロジェクト期間:3ヶ月以上/全体工数:6人月以上/最大メンバー:5名以上/外部ベンダ:1社以上
・リーダーシップ、コミュニケーション力,問題解決力が高い人物像であることが望ましい
・ITS3相当の設計業務経験を有していることが望ましい

■高レベルプロジェクトマネージャ
・プロジェクトマネジメントにおける必要なプロセス、ツールや技法などの知識を有しており、ソリューション/プロダクトに関わらず、以下の規模以上のプロジェクトをPMとして完遂した経験があること
・プロジェクト期間:6ヶ月以上/全体工数:12人月以上/最大メンバー:10名以上/外部ベンダ:3社以上
リーダーシップ、フォローアシップ、コミュニケーション力,問題解決力、目標達成意識が高い人物像であること
ITS3相当の設計業務経験を有していることが望ましい
従業員数
547名 (連結1,647名(2026年3月31日時点))
勤務地

大阪府

想定年収

600 万円 ~ 1,300 万円

従業員数
547名 (連結1,647名(2026年3月31日時点))

デロイト トーマツ グループ合同会社

  • 在宅勤務可
仕事内容
■業務内容
業務内容
(100%)グループ横断サイバーセキュリティに関する、企画、開発、導入、運用、教育、啓発業務

■想定キャリアパス
エキスパートもしくは、ゼネラリスト

■従事すべき業務の変更の範囲
変更の範囲 会社の定める職務
--------------------------------------------------
【数字で見るDTG】
https://www2.deloitte.com/jp/ja/pages/careers/careers/deloitte-tohmatsu-corporate-solutions-experienced-hires.html/#01
求める経験 / スキル
■MUST
【経験】
① ITインフラ(サーバー、ネットワーク、クラウド)領域で、要件定義、基本設計の経験
② セキュリティエンジニアの経験
③ セキュリティアナリストの経験
④ サイバーセキュリティ領域のコンサルタント経験

①②③④いずれかの実務経験3年以上

【スキル】
①英語の実務使用に抵抗の無いこと

【その他】
サイバーセキュリティへのご興味、サイバーセキュリティ分野の学習経験(自己学習でも結構です)
従業員数
1,930名 (2026年5月末日現在)
勤務地

東京都

想定年収

450 万円 ~ 1,210 万円

従業員数
1,930名 (2026年5月末日現在)
仕事内容
■ポジションについて
コンシューマー機器メーカーの開発・品質・セキュリティ部門を対象に、サイバーセキュリティ関連の規格・規制への対応支援を担当いただきます。※車関連のサイバーセキュリティ経験がある方も歓迎

■主な対象製品
IoT家電、スマートスピーカー、ホームIoT、ウェアラブル、ヘルスケアデバイス、アプリ連携家電、自動車のオーディオなど

■業務内容詳細
・ CRA 規制対応に関するアドバイザリー業務
・EU Cyber Resilience Act ( CRA )の要求事項(適用範囲、製品分類、必須サイバーセキュリティ要件、報告義務等)について、顧客への解説・助言を実施
・CRA と既存のサイバーセキュリティ規格・フレームワーク(例: IEC 62443 、 ISO/IEC 27001 等)との関係性整理および整合性検討
・ギャップ分析・レディネス評価
・顧客の開発プロセス、セキュリティ設計、脆弱性管理体制に対するギャップ分析
・規制当局または第三者評価( Conformity Assessment )を見据えた事前アセスメントの実施
・トレーニングおよびワークショップの提供
・顧客向けサイバーセキュリティ規制に関連したトレーニングの実施(オンサイト/オンライン)
・規格条文・附属書の読み解きおよび実務への落とし込み支援
求める経験 / スキル
【必須経験】
・ IoT 製品・家電・組込み機器・車関連の開発/品質/セキュリティのいずれかの実務経験
・製品サイバーセキュリティ関連の知見(脅威分析・通信セキュリティ・脆弱性理解 等)
・ビジネスレベルの英語力( TOEIC 800 目安)
・メーカー側の課題に寄り添い、分かりやすく助言できるコミュニケーション力

【歓迎要件】
・CRA の主要概念( Secure-by-Design 、脆弱性管理、報告義務、 CE 適合)への理解
・IEC 62443, ISO/SAE 21434, UL 2900 など製品セキュリティ規格の実務経験
・医療機器、車載系など特定業界での経験
・Security+、CISSP、GIAC、CEHなどのセキュリティ資格
・脆弱性リサーチ、リバースエンジニアリングの知見
従業員数
600名
勤務地

複数あり

想定年収

700 万円 ~ 1,200 万円

従業員数
600名
仕事内容
当社は画像解析と深層学習技術を活用した外科手術支援AI(医療機器/SaMD)を開発するスタートアップです。医療データや個人情報を安全に取り扱う開発体制の拡大に伴い、情報セキュリティガバナンスの強化が急務となっています。ISMSをはじめとするセキュリティ運用・規定整備を中心に、社内IT環境の管理もあわせてトータルで担っていただけるセキュリティエンジニアを募集します。

業務内容
・ISMS(ISO27001)等の認証維持運用、内部監査・審査対応
・医療ガイドライン・個人情報保護法に準拠した社内規定・ポリシーの策定および改定
・顧客・医療機関・パートナー企業からのセキュリティアセスメント(チェックシート等)対応
・情報セキュリティインシデントの一次対応、リスク評価および経営層への判断材料整理・提案
・IT資産管理、アカウント管理、証跡保存など情報システム運用
・社内端末(Windows/macOS)運用、トラブルシューティング対応
・Google Workspace、Microsoft 365、Entra ID、Intune等のID管理・MDM運用
求める経験 / スキル
【必須スキル】
・ISMSの基本的な考え方を理解し、資産管理・アカウント管理・証跡保存などの運用に反映できる
・ネットワーク・サーバー、OS(Windows/Linux)に関する基礎知識(TCP/IP、DNS、認証基盤等)
・情報システム、社内IT、ヘルプデスク、端末管理、SaaS管理のいずれかの実務経験

【歓迎スキル】
・PIMS、GDPR等プライバシー保護に関する知識・関与経験
・社内セキュリティ規定・ポリシーの策定経験、または顧客からのセキュリティアセスメント対応経験
・ISMS認証取得・維持審査・内部監査への対応経験
・Google Workspace、Microsoft 365、Entra ID、Intune、MDM等の運用経験
・インシデント対応や自社ネットワークサーバの構築・運用
勤務地

東京都

想定年収

600 万円 ~ 1,200 万円

仕事内容
■任せる業務内容
・全社情報セキュリティポリシー、ガイドライン、規定の策定・見直し
・セキュリティインシデントの監視、検知、初動対応、再発防止策の立案(CSIRT/SOC業務)
・自社システムやネットワークインフラの脆弱性診断、セキュリティ監査の実施・管理
・従業員向けセキュリティ教育・啓発活動の企画・実施
・セキュリティソリューション(EDR、SIEM、WAF等)の評価、導入、運用管理

■期待する役割
・企業の情報資産やシステムを高度化するサイバー脅威から守り、安全なビジネス環境を維持・向上させる
・セキュリティリスクを経営課題として捉え、リスクとビジネス推進のバランスを取ったガバナンスを効かせる

■仕事のやりがい・面白さ/仕事の厳しさ・難しさ
【やりがい・面白さ】
・会社の信頼やブランド、顧客の情報を守る「最後の砦」としての大きな使命感と貢献度を感じられる。
・常に進化する技術や脅威に対して、最先端の知見を学び続けられる環境。

■厳しさ・難しさ
・利便性と安全性のトレードオフにおいて、ビジネス部門との調整が難航することがある。
・インシデント発生時には、昼夜・休日を問わない迅速かつ精神的プレッシャーの伴う対応が求められる。

■身につくスキル・経験・キャリアパス
【身につくスキル・経験】
・高度なセキュリティ専門知識と、経営視点でのリスクマネジメントスキル
・全社的な危機対応を指揮するクライシスマネジメント経験

■配属先の特徴・将来性/方向性
情報セキュリティは、サイバー攻撃や情報漏洩から企業アセットを守り、安全な事業拡大を支える司令塔です。今後も重要性が増していくと共に、グループ会社との協業も活性化していきます。グローバルHQとして統制をきかせながら、知見の集約をし活動の場は拡がります。
求める経験 / スキル
■必須要件(MUST)
知識
・サイバー攻撃の最新手法と防御技術(ネットワーク、エンドポイント、クラウド)
・情報セキュリティマネジメントシステム(ISMS、NIST CSF等)の標準・フレームワークに関する知識
・個人情報保護法、GDPR等の関連法規・コンプライアンス知識
経験
・事業会社またはセキュリティベンダーでの情報セキュリティ企画・構築・運用経験(3年以上)
・セキュリティインシデントの対応(トリアージからフォレンジック対応、復旧支援など)経験
・ITインフラ(ネットワーク、サーバー、クラウド)の設計・運用経験(ベーススキルとして)
スキル
・脅威インテリジェンス等の情報を収集し、自社への影響を論理的に分析・評価するスキル
・緊急事態(インシデント発生時)において、冷静に事象を切り分け迅速に判断・行動する力
・専門的で複雑なセキュリティリスクを、経営層や一般社員へ分かりやすく説明するコミュニケーション力
語学力
・TOEIC 500点以上

■歓迎要件(WANT)
知識
・クラウド(AWS, Azure, GCP)固有のセキュリティアーキテクチャ・ベストプラクティス知識
・ゼロトラストアーキテクチャの設計概念に関する知識
・セキュアコーディング(DevSecOps)に関する知識
経験
・CSIRTやSOCの立ち上げ、または中核メンバーとしての運用経験
・グローバル拠点やグループ会社を含む、全社横断的なセキュリティガバナンスの構築経験
・外部セキュリティ監査機関への対応経験
スキル
・CISSP、CISM、情報処理安全確保支援士などの高度セキュリティ資格
・マルウェア解析、ペネトレーションテスト、ログ分析等の実践的なテクニカルスキル
語学力
・TOEIC 600点以上
従業員数
104,285名 (2025年3月末現在)
勤務地

複数あり

想定年収

1,002 万円 ~ 1,375 万円

従業員数
104,285名 (2025年3月末現在)
仕事内容
■業務詳細
情報セキュリティ方針・基準・ルールの整備・周知徹底
セキュリティ管理状況の評価と改善支援
情報セキュリティ教育・訓練の確保、実施
グループ共通セキュリティ侵害の検討・展開・運用
インシデント対応
求める経験 / スキル
■応募資格
(必須)
ITまたはセキュリティ関連業務における5年以上の経験
ITインフラ・ネットワーク・クラウドの知識
語学力(日本語:ビジネスレベル 英語:中級レベル/TOEIC730点以上)
(歓迎要件)
情報処理安全確保支援士、CISM、CISSP等の資格取得者
情報セキュリティフレームワークの知識・経験(ISO27000シリーズ、NIST CSF等)
日本語を活用したビジネス経験
海外会社との業務折衝経験
プロジェクトマネジメントの経験
勤務地

東京都

想定年収

700 万円 ~ 1,200 万円

仕事内容
【ミッション】
GRC(ガバナンス・リスク・コンプライアンス)領域の専門性を武器に、クライアントが抱える重要なリスク課題の解決を支援し、AX・DXの成功をサポートする。

【主な業務】
クライアントの内部規程、各種法令、ガイドラインを深く読み解き、関連法令や業界動向を踏まえ、GRCの観点から現状の課題を特定し、データ管理関連文書・体制・運用フロー等の検討に関する支援を通じて、クライアントのデータ活用やAI活用におけるリスク軽減と価値向上に貢献する。

【支援テーマ例】
・AIガバナンス: ポリシー・ガイドライン策定、プロセス構築、組織構築
・データプライバシー: プライバシーポリシー策定支援、従業員教育
・その他: データマッピング、リスクレポート作成 など

【当ポジションの魅力】
・早期から大きな裁量権を与え、オーナーシップを持って積極的にチャレンジし、成長できる環境
・AI事業を牽引するSoftBankと密に連携し、最先端AIプロジェクトへの参画とキャリアアップの機会がある
・生成AIの活用や活用に向けたガバナンスなど、攻めと守りの両面から、最新の取り組みに携わることができる
・SoftBank、博報堂のグループ会社を含む多種多様なソリューションを連携して提案することができる
求める経験 / スキル
■応募資格(必須)
①以下いずれかの経験をお持ちの方

・GRC(ガバナンス・リスク・コンプライアンス)関連の実務経験
・SIer、事業会社、コンサルティングファーム、監査法人等において、何かしら法務知識を用いたリスク評価やガバナンス整備に関連する実務経験
※上記の経験を有する方に限らず、これまで、システム開発・運用等、SEやシステムコンサルタントとして活躍してこられた方で、将来的に当ポジションの領域で自身の市場価値をさらに高めていきたいと考えている方の応募もお待ちしています!

②以下のマインドセットをお持ちの方

・ストレッチ&レジリエンスなチャレンジを継続出来る方
・GRC(ガバナンス・リスク・コンプライアンス)関連の知識を身に着けたい方
・責任を持って、対価以上の成果を出すことにコミットできる方

■応募資格(歓迎)
・クライアントワーク経験
・AI技術またはAIを活用したプロジェクトの実務経験
・個人情報保護法やGDPRなどのプライバシー法制に関する法的な知見
・個人情報保護士・ITセキュリティ関連資格の保有
・JIAA、JILISなどプライバシー関連団体での研究・活動経験
従業員数
139名 (2025年4月1日時点)
勤務地

東京都

想定年収

600 万円 ~ 1,200 万円

従業員数
139名 (2025年4月1日時点)
仕事内容
<ミッション>
サイバーセキュリティのエキスパートとしてセキュリティ戦略の策定・実行をリードする。多様なステークホルダーと良好な関係を保ちながら、中期的な視点から 「自立したセキュリティ運営ができる体制構築」 を牽引し、全社のサイバーセキュリティの品質改善と底上げに貢献することが大きな目標となる。

リーダー職として、他のメンバー/リーダーとともにサイバーセキュリティの戦略を策定し、グループ本社やシステム子会社と連携しながら全社的なセキュリティ対策強化を推進する。セキュリティカルチャーを醸成し、サイバーセキュリティ人材の育成についても関与する。

また、単なる事業会社における実務対応にとどまらず、グループ本社と現場をつなぐ 「橋渡し」 として、現場の知見や課題をグループ全体のサイバーセキュリティ戦略へフィードバックし、グループの全体最適化を推進していただくことを期待する。

<主な業務内容>
ご本人の経験や資質応じて、以下の業務を遂行する。
1.主な業務内容
・セキュリティ戦略・企画の策定および推進
(例:適切な脆弱性管理やゼロトラスト推進に向けた計画化や施策具体化)
・関連各部(本社および事業部門)やシステム子会社との密な連携・対応指示
(例:全社的なサイバーセキュリティに係るルールやガイドラインの作成やモニタリング。是正指示等)
・経営報告資料作成、CIO支援、当局対応
(例:システム委員会や経営会議におけるサイバーセキュリティに係る報告資料の作成)
・インシデント発生時における対応
(例:危機対策本部の中核メンバーとしてインシデント対応を主導)
・人材育成とスキル移転
(例:役職員への平時の教育・啓発活動)

<このポジションで得られる経験>
本社での戦略立案といった業務に留まらず、サイバーセキュリティの 「最前線」 である事業会社に身を置き、現場のセキュリティ改善に直接貢献できる、手応えの大きいポジション。
求める経験 / スキル
<必須経験>
以下のいずれかのご経験をお持ちの方(目安として5年以上)
・ ITシステムの開発・運用・企画に関する業務経験
・保険ないしは金融システムに係る業務経験
・チーム/組織のリーダーとしてのチームマネジメントの経験
・経営層への報告や、関連委員会等への参画経験
・情報セキュリティ、サイバーセキュリティに関する以下のいずれかの業務経験
- サイバーセキュリティ戦略・方針の立案、および全社的な推進
- セキュリティ関連の大型プロジェクトにおけるPM経験
- セキュリティ対策の検討・実装・推進
- セキュリティ運用(SOC / CSIRT等)
- サイバーセキュリティもしくは情報セキュリティに係る評価・分析、リスク管理
- セキュリティに関するコンサルティングおよびアドバイザリ

<歓迎する経験・資格>
・ アドバイザリ、コンサルティング業務のご経験
・ 以下のセキュリティ関連資格をお持ちの方
 (例: CISSP、CISM、CISA、情報処理安全確保支援士 等)

<求められるコンピテンシー>
・ 専門性と主体性
エキスパートとしての専門性を追求し、多様なステークホルダーと円滑に連携するための高いコミュニケーション能力と、新しい知識を迅速に吸収する柔軟性をもって、主体的に組織へ貢献できる方
・ 粘り強さと調整力
困難な状況においてもストレス耐性を持ち、粘り強く関係者との調整を重ね、合意形成をリードできる方
・ 変革力と成果創出
常に問題意識を持ち、現状に満足することなく率先して改善に取り組み、目に見える成果を生み出すことに意欲的な方
勤務地

東京都

想定年収

1,500 万円 ~ 1,800 万円

仕事内容
アバナードでは、サイバーセキュリティ領域のアドバイザリーサービスをさらに強化するため、セキュリティコンサルタント(マネージャー候補) を募集しています。
本ポジションでは、急増するサイバー脅威からクライアントの企業価値を守るために、 課題の可視化から解決策の提案、プロジェクト推進、運用支援まで幅広く携わっていただきます。
特定領域に閉じずに広い分野に挑戦していただけるため、「専門性を高めたい」「新しい領域も学びながら成長したい」方に最適な環境です。
新設の部署となりますので、組織構築にも貢献頂ける方からのご応募をお待ちしております。

【業務詳細】
担当プロジェクトに応じ、以下の業務をお任せします。

【1】セキュリティコンサルティング
情報システム/セキュリティ課題やリスクの可視化
解決策の検討・評価
導入ロードマップの作成と提案
ソリューション導入プロジェクトの推進
ベンダー選定・提案支援

【2】内部統制支援
ポリシー・規定整備支援
ガバナンス構造設計支援
職務分掌に伴う権限管理の見直し支援

【3】セキュリティ運用支援
CSIRT/SOCなどの運用支援
セキュリティシステム運用の改善支援

【4】デリバリー管理
ステークホルダーとの合意形成・報告
計画策定、進捗・コスト管理
メンバー支援、リスク管理

【5】プロジェクト管理
チームメンバーの管理(課題・労務など)
プロジェクト遂行の最適化

【6】提案活動
営業との協働による提案書作成
クライアントへのプレゼンテーション


【アバナードで働くことの魅力】
・マイクロソフトテクノロジーを活用したソリューションを展開するリーディングカンパニーで働くこと 
・19度目のマイクロソフト グローバル SI パートナー アワードを受賞(2024年) 
・充実したトレーニングプログラム(年間80時間以上、認定資格取得への支援) 
・テクノロジーやスキル向上のための豊富なグローバルリソースの活用 
・全ての社員のキャリアを支援するキャリアアドバイザー制度 
・風通しが良く、チームワークで仕事を進められる環境

**

アバナードには、あなたがお持ちの優れた知見を遺憾なく発揮できる環境だけではなく、先進的な技術を活用した新たな経験やテクノロジーに対する強い情熱を満たすことができるトレーニングプログラムなど、プロフェッショナルとしての更なる成長を遂げることができる数多くの機会が存在します。 

アバナードは、インクルージョン&ダイバーシティ(I&D)の文化の醸成に力を注ぎ、この多様性を通じて、革新性や創造性を培い、クライアントや社会に貢献しています。豊富な経験を持つ60,000人以上のプロフェッショナルが世界中におり、相互に協力しながらプロジェクトを遂行するチームワークのカルチャーの中で、継続的に学ぶことができるトレーニングプログラムやキャリアアドバイザー制度を活用しながら、新たなキャリアを進んでいただくことができます。 

チームワーク、新たなテクノロジーの習得を通じて、クライアントの問題解決に応えるアバナードは、その先で私達の仕事の結果、人の働き方、コミュニケーションやコラボレーションなど真のヒューマンインパクトをもたらせることができるかを原動力に日々活躍しています。 

アバナードのインクルージョン&ダイバーシティ(I&D)に関する情報はこちらをご覧ください。
https://www.avanade.com/ja-jp/about/responsible-business

**

アバナードではグローバルレベルで以下を共通のテーマに持ち、日々業務に取り組んでおります。 
・Create a future for our people that focuses on:
  - Expanding your thinking
  - Experimenting courageously
  - Learning and pivoting 
・Inspire greatness in our people by:
  - Empowering every voice
  - Encouraging boldness
  - Celebrating progress 
・Accelerate the impact of our people by:
  - Amazing the client
  - Prioritizing what matters
  - Acting as one 
求める経験 / スキル
■必須スキル:
以下の①②③のご経験・スキルをおもちの方 

① セキュリティの知見を伴う実務経験
以下のいずれかの領域においてセキュリティまたは関連テクノロジーに実務で携わった経験がおありの方
・セキュリティや IT システムに関するコンサルティング経験
 - ITコンサル、セキュリティコンサル、セキュリティベンダーなど
・セキュリティ、またはアプリケーション/クラウド/ネットワーク領域でのシステム開発経験
・事業会社でのセキュリティまたは IT システムに関する運用経験
・エンジニア(ITアーキテクトなど)としての技術領域に関する専門経験
・技術領域に関するコンサルティング業務経験

②SIプロジェクトにおける管理または推進の経験
 - スコープ、進捗、品質、コスト、リスク、ステークホルダー管理などのいずれかまたは複数の経験

③ビジネスレベルの日本語 (JLPT: N1程度)スキル
従業員数
1,600名 ((2025年8月現在)グローバル:約60,000人)
勤務地

複数あり

想定年収

800 万円 ~ 1,500 万円

従業員数
1,600名 ((2025年8月現在)グローバル:約60,000人)
仕事内容
■セキュリティ統括部とは
当担当は、製造、流通、金融、通信、公共、社会インフラといった、NTTデータが担当する社外のビッグクライアントに対してセキュリティサービスを提供する組織となっています。社会的影響度の高い顧客のシステムに対して、リスクの分析やセキュリティ対策立案から、各種セキュリティソリューションの導入、攻撃の検知・分析といったセキュリティエンジニアリングまで、お客様のセキュリティパートナーとしてあらゆるセキュリティ課題に対応しています。
プロジェクトにおいては、グループ企業のNTTデータ先端技術をはじめ、様々なパートナー企業と連携しながら進めます。
例えば、NTTデータが方針策定、体制作り、設計、技術的課題への対策検討、インシデント対応等の導入後対応をリードし、脆弱性診断やセキュリティ監視などの作業をNTTデータ先端技術等が担当する、といったイメージです。
所属員は約80名で、大きく「(1)セキュリティソリューションエンジニア」と「(2)ゼロトラスト/SASEサービスエンジニア」の2つにチームが分かれています。相互に協力し合いながらお客様のセキュリティ課題を解決しています。

■業務内容
以下、いずれかのチームにてマネージャー(課長)をつとめていただき、案件のリード・マネジメント、部下の育成・マネジメント等を行っていただきます。
ご経験やご希望に応じてポジションのアサインは決定いたします。
(1)セキュリティソリューションエンジニア
セキュリティエンジニアとして、特定されたセキュリティ上の脅威に対し、必要なシステムを設計・構築します。ベンダーフリーの強みを生かし、セキュリティ製品をお客様の課題と事情に合わせて自由に提案することができます。
また、提案だけでなく、子会社やベンダーをマネジメントしながら、導入から運用設計まで責任をもって推進します。
<具体的な業務例>
・クラウド基盤のセキュリティ設計
・各種セキュリティ製品の評価、POC実施、導入
・SIEM構築、運用設計
・SOC運用設計
・CSIRT構築、運用設計
・認証・認可製品の導入・設計

(2)ゼロトラスト/SASEサービスエンジニア
顧客のワークスペース環境のセキュリティ強化を行う案件がメイン業務になります。
今後ワークスペースはゼロトラストの考え方を軸に新たな形に変化していきます。我々はクラウドネイティブなデジタルワークスペースをセキュアに提供するため、
業界に先駆け7つの技術要素から成り立つゼロトラストサービスの展開を行っています。
本ポジションでは、開発側の立場で本サービスの拡充に向けたサービス企画や顧客に向けたコンサルティング、導入、運用の業務を担当して頂きます。具体的な職務内容は以下となっております。

・法人、金融、公共分野の顧客へのデジタルワークスペースのゼロトラスト化実現に向けたITコンサルティング、PoC
・法人、金融、公共分野の顧客への当社ゼロトラストサービスを軸にしたデジタルワークスペース導入プロジェクトの推進
・次世代デジタルワークスペースを見据えた当社ゼロトラストサービスの拡充に向けた商品企画
 →テクノロジー潮流、市場ニーズを加味した次世代デジタルワークスペース実現に向けたソリューションの選定、検討、検証
 →デジタルワークスペースを構成する各領域のトップクラウドベンダとのアライアンス構築

※7つの技術要素:SASE、IDaaS、UEM、EDR、DMaaS、SDP、UEBA

■働き方 
・状況に応じて出社とリモートワークを組み合わせた働き方が可能です。
・安定した働き方が可能です。
 プロジェクトワークのため繁忙期はありますが、通常の残業時間は10~20時間程度、平均して30時間弱となっています。

■NTTデータでセキュリティのキャリアを積むメリット
○キャリアの広がりがあります!
 :本ポストにて入社後、ご志向に応じてセキュリティコンサルタントチーム、ガバナンスチーム、CSIRTチーム等への異動も可能です。
 :もちろん、セキュリティエンジニアとして技術を極める、幅広い技術に触れる、といったキャリア形成も可能です。
 :社員一人一人に合わせたキャリア形成の支援をしています。
〇高い専門性を培う環境があります!
・最新の次世代ネットワークセキュリティーソリューションの技術検証、顧客提案、設計構築を通じて、セキュリティエンジニアとしての高い専門性を得ることができます。
・当社のグローバル拠点との情報連携により、ベンチャーからマーケットリーダまで最新ソリューションのキャッチアップ、技術検証ができます。
・パートナ企業によるベンダートレーニングや社内検証ラボを活用し、セキュリティエンジニアとしてのスキルアップが可能です。
・HW、SW、クラウドベンダーとのアライアンスも多く、最新技術に触れる機会も多いため、技術力・知見を高めることが出来る。
・若いメンバーでも1人称で主体的に案件やプロジェクトを積極的に任せており、非常に成長の機会が多い。
〇セキュリティ有識者との人脈形成が可能です!
セキュリティ関連の社外セミナーへの参加や講演登壇の経験を通じて、セキュリティ有識者との人脈を形成することもできます。

・【リーダー対談】コンサルタントとスペシャリストが語る、経営課題としてのセキュリティに携わる意義
https://www.nttdata.com/global/ja/recruit/uptodata/articles/5274/
本ポスト(セキュリティエンジニア部隊)のオーナーである松澤と、密連携をしているセキュリティコンサル部隊のオーナーである星野の対談記事です。
求める経験 / スキル
【必要条件】
以下すべてのご経験が必須になります。
・インフラエンジニアもしくはアプリエンジニアとしてセキュリティ領域に携わったご経験
・インフラ/アプリ/セキュリティいずれかの領域での5名以上のプロジェクトマネージャー経験
・ラインマネジメント経験(部下の育成、評価、就業管理等)

【歓迎条件】
(1)セキュリティソリューションエンジニア
以下のいずれかの経験を持つ
SIEM,UEBA,Public Cloud Security, Identity, PKI, ZTN(zero trust network)
以下の製品を扱った経験のある
Splunk, Exabeam, AWS ,Azure, Okta, Zscaler, CrowdStrike

(2)ゼロトラスト/SASEサービスエンジニア
・ワークスペースに関するITインフラ構築経験。
・セキュリティ系クラウドサービス(Netskope,Okta,WorkspaceOne,CrowdStrike,Druva,Fortinet,PaloAlto,Zscaler,Intune,Jamf,Slack,box,Oneloginなど)への知見
・ネットワークセキュリティに関するシステムの構築経験
・不正アクセス検知・調査などのセキュリティ運用業務

(3)他言語力
英語力:あれば尚可
国内プロジェクトも多数あるため、英語力は必須ではありません。
一方、当部では、お客様の海外法人のコンサルティングを手掛けたり、海外のセキュリティ部隊と連携して仕事をするチャンスも豊富にあります。グローバル志向の強い方もお待ちしています。TOEIC600点以上もしくはTSSTレベル4以上あると活躍の場が広がります。
従業員数
197,800名 (2025年3月末現在 グループ全体)
勤務地

東京都

想定年収

1,200 万円 ~ 1,400 万円

従業員数
197,800名 (2025年3月末現在 グループ全体)
仕事内容
①案件詳細
【組織概要】
NTTデータグループは、世界55カ国・地域、約20万人規模で事業を展開しています。そのなかで、エンジニアリング事業部 ITO&サイバーセキュリティ領域では、IT運用にセキュリティを融合させ、高品質かつ高生産性な運用サービスの提供に取り組んでいます。配属予定の組織は、サービス企画を担うチームとして、NTTグループのグローバル事業を担うNTT Inc.と連携しながらセキュリティ運用の高度化に向けたサービスの企画・開発を推進しています。セキュリティサービスと運用サービスの親和性の高さから、現在はITO領域に所属しており、「セキュリティ領域における新たなサービスの企画・事業化」をミッションとしています。グローバルグループ各社の知見やアセットを活用しながら、サイバーセキュリティやネットワーク領域における新たな運用サービスを創出し、ビジネスの立ち上げに取り組んでいます。

【採用背景】
事業拡大に伴う増員採用です。特にサービス企画領域では、AI活用の進展によるセキュリティニーズの高まりを受け、グローバルに事業を展開する製造業・金融機関をはじめとした日系大手企業(JMNC)や官公庁において、案件および新規サービスの企画検討が拡大しています。新たなサービスの企画・事業化を加速するため、組織体制の強化を進めており、事業の成長をともに牽引していただける方を募集しています。

【仕事内容】
ご志向や適性に応じ、以下の業務(①または②、あるいは双方)を担当いただきます。

①日系マルチナショナルカンパニー(JMNC)の顧客への提案支援・コンサル
国内関係組織や海外のNTTデータグループ会社と連携し、JMNC顧客への要件ヒアリング、提案内容の検討・説明および支援を実施します。顧客の成功を共に検討し働きかけること、顧客と当社グループ組織内をつなぐこと(高品質なノウハウ・方法論の共有含む)、設定や活動プロセスの最適化等を通じ、JMNCビジネスの推進力を高めます。
(具体的な業務内容)
・顧客の経営課題・セキュリティ課題のヒアリングおよび要件整理
・国内外のNTTデータグループ各社と連携した提案戦略の立案、提案資料作成および顧客提案支援
・グローバルセキュリティサービスやネットワークサービスの導入・展開に向けたコンサルティング
・案件創出から提案、導入までのプロジェクト推進および関係者との調整
・海外拠点を含む顧客・グループ会社とのコミュニケーションおよびベストプラクティスの共有

② アセット開発・ビジネス推進(サービス企画開発)
サービスの中核となるITアセットを開発します。プロジェクトには国内外のメンバーが参画し、日本主導・海外主導双方のパターンがあります。日本で開発されたアセットの海外輸出、海外で開発されたアセットの国内輸入を通じ、アセットをベースとしたビジネス推進を担当します。特に最近はAIセキュリティに関するアセット開発やビジネス推進に注力しています。
(具体的な業務内容)
・AIセキュリティ、統合セキュリティ運用、サイバーリカバリー等の新規サービス企画・開発
・市場動向や顧客ニーズの調査・分析を踏まえたサービス戦略の立案
・国内外のNTTデータグループと連携したアセット開発・ローカライズ・展開推進
・サービスメニュー設計、提供プロセス整備、販売戦略立案などの事業化推進
・企画したサービスの案件創出、顧客提案、導入支援およびビジネス拡大施策の推進

(アセット例)
・AI活用に伴うリスクを踏まえたガバナンス、評価、保護に関するサービス企画・導入支援
・統合セキュリティサービスの構想、サービスメニュー設計、提供体制整理、立ち上げ推進
・ランサムウェア攻撃対策に特化したリスク評価およびサイバーリカバリーサービス

②アピールポイント
■業界の先端を走ることができます
AIガバナンスやセキュリティ運用高度化など、世界で技術革新が進む海外メンバー(北米西海岸、イスラエル等)と連携しながら最新技術領域に携わることができます。先端技術や市場トレンドに触れ、構想段階からサービスやビジネスを形にしていける点が魅力です。

■日本の未来を見据えたグローバルビジネスの創出に挑戦できます
セキュリティ導入が先進的に進む国々の最新ソリューションを参考に、日本市場に求められる次世代技術やビジネスを自ら企画・創出できる環境です。国内外を問わないグローバルビジネスの立ち上げに、企画・構想段階から参画し、提案、PoC、提供体制の構築、導入推進まで一貫して携わることができます。

■グローバル人材として成長・多様な専門家と挑戦できます
約55カ国のメンバーと英語等でコミュニケーションを取りながらワンチームで業務を推進するため、ビジネスレベルの語学力や広い視野を獲得できます。本人の志向・スキルに応じて海外出張の機会(米・欧・印・シンガポール・豪・中東など)もあります。また、営業・開発・運用・国内外グループ会社など多様な関係者と社会的影響力の大きいサービスづくりに挑めます。

■働く環境について
・ 在宅勤務と出社を組み合わせた柔軟な働き方が可能です。週の半分程度を出社としている社員が多く、対面でのコミュニケーションやチーム連携を大切にしながら業務を進めています。また、フレックスタイム制度や在宅勤務制度を活用し、個々のライフスタイルや状況に応じた働き方を実現できます。
※出社頻度はチームや担当プロジェクトにより異なる場合があります。

・入社後は業務キャッチアップを支援する体制に加え、有志によるセキュリティ勉強会や、インフラ領域に関する事業部横断の勉強会など、専門知識を深めるための学習機会を用意しています。日々進化するセキュリティ・IT領域の知見を継続的にアップデートできる環境で、専門性を高めながらキャリアを形成いただけます。

③参考情報
『サイバーセキュリティにおけるサービスカテゴリー』
https://www.nttdata.com/jp/ja/services/security/

『AIの安心・安全な活用を支援する「Responsible & Secure AI」サービスを本格展開』
https://www.nttdata.com/global/ja/news/topics/2026/012000/

現在、以下の15のサービスカテゴリーがあり、クロスボーダーでリーダー・メンバーが配置されています。最近ではAIセキュリティにも注目しています。
・アーキテクチャ、先端技術
・インフラ、アプリ、エンドポイント、クラウド、データ、OT/IIoT、物理
・SOCソリューション
・ID/認可・認証管理(IAM)、脅威管理
・ガバナンス・リスク・コンプライアンス(GRC)
・犯罪防止、倫理的ハッキング
求める経験 / スキル
【必要条件】
以下①~③のいずれかの経験に加え、④に該当する方
① PM/PL、プリセールス、コンサルタント等の立場で、顧客課題の整理や提案、企画立案を行ったご経験
② セキュリティ、ネットワーク、クラウド領域において、運用設計や運用改善、サービス改善を推進されたご経験
③ 新規サービスやソリューションの企画・立上げ、または企画から導入・展開までを推進されたご経験

④ 英語による資料読解やメール対応、会議への参加に抵抗がない方
※業務上、海外メンバーとのコミュニケーションが発生しますが、高度な英語力を必須とするものではありません。
 英語を活用した業務に挑戦したいという意欲があれば、十分にご活躍いただけます。

【歓迎条件】
求める経験・スキル・知識
・セキュリティまたはネットワーク領域に関するビジネス企画、ソリューション戦略策定・販売、プロジェクトマネジメントのご経験
・新規サービス企画、業務改善、システム導入、運用設計などの企画・推進経験
・IT領域における課題の把握・整理・構造化から、解決策の立案・推進までを担ったご経験
・ITシステム、クラウド、ネットワーク、セキュリティのいずれかに関する知識または実務経験
・グローバルプロジェクトや海外関係者を含む案件の計画立案、調整、推進経験

【こんな思いをお持ちの方にマッチするポジションです】
・AI活用、データ利活用、サイバーセキュリティ分野への強い興味・関心がある
・セキュリティやネットワーク領域で培った経験を、サービス企画・事業開発へ発展させたい
・サービスを企画するだけでなく、提案・導入・展開まで一貫して推進したい
・PMやリーダーとして培った経験を活かし、より大規模なグローバル案件や事業推進に挑戦したい
・顧客の課題解決だけでなく、サービスそのものをつくる仕事に興味がある
・AIセキュリティなど最新領域のサービス立ち上げに挑戦したい
・海外メンバーと協働しながら、日本市場向けの新たな価値創出に取り組みたい
従業員数
197,800名 (2025年3月末現在 グループ全体)
勤務地

東京都

想定年収

700 万円 ~ 1,400 万円

従業員数
197,800名 (2025年3月末現在 グループ全体)
仕事内容
【職務内容】
サイバーセキュリティ技術部門が含まれるテクノロジーコンサル&ソリューション部の組織配属となります。
NTTデータが持つたくさんのプロジェクトを技術⾯で業界横断的に⽀援する組織となります。

セキュリティ、クラウド、AIといった先進領域の⾼度な専⾨性を有する⼈材が集まっています。

■セキュリティ&ネットワーク事業部
⼤きくグループ向けと社外向けがあり、今回の募集は、製造、流通、⾦融、通信、公共、社会インフラといった、NTTデータが担当する社外のビッグクライアントに対してセキュリティサービスを提供する組織となっています。
社会的影響度の⾼い顧客のシステムに対して、課題やリスクの整理、対策⽴案といったセキュリティコンサルティングから、各種セキュリティソリューションの導⼊、攻撃の検知‧分析といったセキュリティエンジニアリングまで、お客様のセキュリティパートナーとしてあらゆるセキュリティ課題に対応しています。
プロジェクトにおいては、グループ企業のNTTデータ先端技術をはじめ、様々なパートナー企業と連携しながら進めます。
例えば、NTTデータが⽅針策定、体制作り、設計、技術的課題への対策検討、ログ解析等の導⼊後対応をリードし、脆弱性診断やセキュリティ監視などの実作業をNTTデータ先端技術等が担当する、といったイメージです。
所属員は100名以上で、⼤きく「(1)セキュリティコンサルタント」と「(2)セキュリティソリューションエンジニア」の2つにチームが分かれています。相互に協⼒し合いながらお客様のセキュリティ課題を解決しています。

■業務内容
(1)セキュリティコンサルタント
お客様にとって、近年より⼀層重要な経営課題として捉えられているセキュリティガバナンス、セキュリティマネジメントについての施策推進を⽀援します。関わるトピックはISMSやGRC、リスクアセスメント、個⼈情報保護対応や監査など多岐にわたり、クライアントの⼤規模システムに対して、セキュリティ専⾨性を⽣かしたコンサルティングを⾏います。お客様のお困り事を紐解くフェーズから、提案、導⼊‧構築、運⽤まで⼀気通貫で関わるため、上流特化型のコンサルティングとは⼀線を画した確実性の⾼いセキュリティソリューションの提案‧実⾏が可能です。
<具体的な業務例>
‧セキュリティアセスメント、ロードマップ策定
‧セキュリティマネジメントサポート
‧セキュリティ認証の取得‧運⽤⽀援
‧情報セキュリティポリシー策定
‧TLPT(脅威ベースペネトレーションテスト)のシナリオ作成

(2)セキュリティソリューションエンジニア
セキュリティエンジニアとして、特定されたセキュリティ上の脅威に対し、必要なシステムを設計‧構築します。ベンダーフリーの強みを⽣かし、セキュリティ製品をお客様の課題と事情に合わせて⾃由に提案することができます。また、提案だけでなく、⼦会社やベンダーをマネジメントしながら、導⼊から運⽤設計まで責任をもって推進します。
<具体的な業務例>
‧クラウド基盤のセキュリティ設計
‧各種セキュリティ製品の評価、POC実施、導⼊
‧SIEM構築、運⽤設計
‧SOC運⽤設計
‧CSIRT構築、運⽤設計
‧認証認可製品の導⼊‧設計

【アピールポイント(職務の魅力)】
■働き方 状況に応じて出社とリモートワークを組み合わせた働き方が可能です。
(⾃宅勤務のリモートワークを基本とし、必要に応じて豊洲本社に出社して頂きます。働き⽅の柔軟性は⾼く、個々の事情を加味した⾃由度の⾼い働き⽅を実現しています。)

■NTTデータでセキュリティのキャリアを積むメリット
○キャリアの広がりがあります!
NTTデータは全社的に個⼈のキャリア観を尊重する⾵⼟があり、サイバーセキュリティ技術部も例外ではありません。セキュリティ業界は専⾨性を重視する傾向があるため、どこかの領域に特化したキャリアになりがちですが、サイバーセキュリティ技術部では、社員の希望に応じたキャリアを実現して頂きます。
例えば、幅広く経験したい、ということであれば、コンサルティングからデリバリーまで、基盤から業務アプリケーションまで、セキュリティ関連業務の上流から下流までと、あらゆる業界‧企業に対して多様な切り⼝で幅広く担当していただきます。逆に、特定の領域を深く学びたい、ということであれば、その専⾨性を⾼めるためのバックアップをしていきます。幅広く経験を積みたい⽅も、専⾨性を深く追求したい⽅も、どちらのタイプも歓迎しています。
また、幅広く経験をしたのちに特定の領域に特化していきたいとか、特定の領域に特化してきたけれどもこれからは幅を広げていきたいといったように、⼀定の成果をあげたのちにキャリアを変えて頂くこともできます。同じチーム内で業務や職種を変えることはもちろん、グループ向けの仕事をやりたい!ということであればグループ向けチームへの異動の道も開けています。キャリア柔軟性の⾼さはセキュリティ業界でもトップクラスと⾃負しています。

○安定した働き⽅ができます!
プロジェクトワークのため繁忙期はありますが、通常の残業時間は10〜20時間程度、平均して30時間弱となっています。これまで多忙で⾃⼰研鑽の時間やプライベートを充実されることができなかったという⽅や、24/365の対応をしてきて⼼⾝が疲れたという⽅も、NTTデータであれば安定した働き⽅が可能です。
その他、セキュリティ関連の社外セミナーへの参加や講演登壇の経験を通じて、セキュリティ有識者との⼈脈を形成することもできます。

【参考記事】
①【NTTデータ公式】漠然と抱いた“大きな仕事”への憧れ。その思いは海を越え、世界基準のセキュリティ対策を推進する立場へ | UpToData
  https://www.nttdata.com/global/ja/recruit/uptodata/articles/5096/

②【NTTデータ公式】【リーダー対談】コンサルタントとスペシャリストが語る、経営課題としてのセキュリティに携わる意義 | UpToData
  https://www.nttdata.com/global/ja/recruit/uptodata/articles/5274/
求める経験 / スキル
【必要条件】
■求める経験・スキル・知識
(1)セキュリティコンサルタント
【必須要件】 ※⼀般社員〜主任
‧セキュリティに対して強い興味‧関⼼があり、それを裏付ける⾃⼰研鑽をしている⽅
‧以下のいずれかの経験を持つ⽅
- 企業もしくは情報システムのセキュリティ対策に関わるコンサルティングの業務経験 2年以上
- 事業会社にてISMSやGRC、リスクアセスメント、個⼈情報保護等の運営経験2年以上

(2)セキュリティソリューションエンジニア
【必須要件】 ※⼀般社員〜主任
‧セキュリティに対して強い興味‧関⼼があり、それを裏付ける⾃⼰研鑽をしている⽅
‧以下のいずれかの経験を持つ⽅
- インフラエンジニアとしてのプロジェクトリード経験2年以上
- アプリケーションエンジニアとしてのプロジェクトリード経験2年以上
【要件補⾜】
‧⼊社時に製品に詳しい必要はありません。⼊社後にキャッチアップして頂きます。
‧各要件に記載している必要経験年数はあくまで⽬安です。経験年数が満たなくても⾃⼰研鑽等により採⽤に⾄った新卒2年⽬の⽅などもいます。

【歓迎条件】
■求める経験・スキル・知識
(1)セキュリティコンサルタント
【歓迎要件】 ※主任〜課⻑代理
‧主担当として案件をリードした経験のある⽅
‧以下のいずれかの経験を持つ⽅
GRC, IRM, リスクアセスメント, リスク分析, ISMS, PCIDSS, FISC, NIST CyberSecurity Flamework, CSIRT, セキュリティディレクター

(2)セキュリティソリューションエンジニア
【歓迎要件】 ※主任〜課⻑代理
‧以下のいずれかの経験を持つ⽅
SIEM,UEBA,Public Cloud Security, Identity, PKI, ZTN(zero trust network)
‧以下の製品を扱った経験のある⽅
Splunk, Exabeam, AWS ,Azure, Okta, Auth0, Zscaler, CrowdStrike

■他言語力
英語⼒:あれば尚可
国内プロジェクトも多数あるため、英語⼒は必須ではありません。
⼀⽅、当部では、お客様の海外法⼈のコンサルティングを⼿掛けたり、海外のセキュリティ部隊と連携して仕事をするチャンスも豊富にあります。グローバル志向の強い⽅もお待ちしています。TOEIC600点以上もしくはTSSTレベル4以上あると活躍の場が広がります。

■資格
【共通歓迎要件:保有資格】
‧CISSP
‧PMP
‧情報セキュリティスペシャリスト
‧情報処理安全確保⽀援⼠
従業員数
197,800名 (2025年3月末現在 グループ全体)
勤務地

東京都

想定年収

550 万円 ~ 1,400 万円

従業員数
197,800名 (2025年3月末現在 グループ全体)
仕事内容
■業務概要
社内ネットワークの構築・運用、オンプレミス環境の管理から、Google Workspaceを中心としたSaaS環境の最適化、および全社的なAI導入のためのインフラ・セキュリティ整備をお任せします。
※プログラミングやシステム開発よりも、インフラ・ネットワークのアーキテクチャ設計や運用管理がメインの業務となります。

■具体的な業務内容
・社内ネットワーク・ITインフラの設計・構築・運用
・社内LAN/WAN、Wi-Fi、VPN、ファイアウォール等のネットワーク機器の運用管理およびリプレイス企画
・リモートワーク環境のセキュアな接続など、現在のワークスタイルに合わせたネットワーク環境の構築
・オンプレミス/クラウドのハイブリッド環境の運用と最適化
・現在稼働しているオンプレミスファイルサーバの運用保守。および、中長期的な視点でのファイルサーバをはじめとするオンプレミス環境のクラウド移行や最適化の検討・実行
・エンタープライズAIの利用環境整備とアクセス統制
・ChatGPT(Enterprise)、Gemini、Claudeなどの生成AIツールを全社で安全に利用するためのアカウント管理、ライセンス管理、アクセス権限の設計
・SaaS環境・エンドポイントの最適化
・Google Workspaceのテナント管理、運用設定の最適化。IdPを用いた認証基盤の管理や、MDMを用いたPC・スマートフォンのデバイス管理
・ヘルプデスク業務のエスカレーション対応 インフラ・ネットワークや基幹寄りのトラブルシューティング、インシデント対応(L2/L3対応)

※これらの業務は、デバイス/ヘルプデスク、ネットワーク/セキュリティ、グループウェア/サーバといった担当領域ごとにチームで分担しており、ご経験や強みに応じて主担当領域を持ちながら、相互に連携して進めていただきます。

■ポジションの魅力
・「ハイブリッド環境」の変革を主導できる
オンプレミスとクラウドが混在する現状から、ネットワークアーキテクチャを見直し、よりモダンで安定した環境へと変革していく中心メンバーとして活躍できるフェーズです。

・経営層直下で最先端ツールの導入を進められる
AI活用への経営層の理解が深く、ChatGPT・Gemini・Claude等の複数のLLMを現場展開中。
これらを「インフラ・アカウント管理の側面からどう安全に支えるか」という、これからの情シスに必須の経験を積めます。

・「守り」が会社の「攻め」に直結する
構築したセキュアなネットワークやAI・OA基盤が全従業員のパフォーマンスを底上げし、会社の成長をインフラレイヤーから直接支えるやりがいがあります。

■キャリアパス
入社後まずは、既存のネットワーク・オンプレ環境の把握と、Google Workspaceを中心としたSaaS環境の最適化、AIツールの利用環境整備を担っていただきます。
将来的には、ご本人の希望や強みに応じて、以下のようなキャリアパスを描くことが可能です:
・コーポレートITインフラ全体を統括するインフラマネージャー
・インフラ・ネットワークの中長期戦略をデザインするITアーキテクト
・認証基盤やエンドポイント管理を極めるセキュリティ・インフラのスペシャリスト

■開発環境
・ネットワーク/インフラ: Cisco, Fortinet等、オンプレミスファイルサーバ
・OA基盤/SaaS: Windows Server(オンプレミス)、Google Workspace、Slack など
・認証・デバイス管理: Entra ID、Jamf など
・対象端末(エンドポイント):Windows PC、Mac、スマートフォン
・AIツール: ChatGPT、Gemini、Claude
求める経験 / スキル
■必須要件
以下いずれかのご経験をお持ちの方(目安3年以上)
・社内情報システム部門、またはSIer等でのネットワークインフラ(ルーター、スイッチ、FW、無線LAN等)の設計・構築・運用経験
・Windows Server等を用いたオンプレミス環境(ファイルサーバ、Active Directory等)の運用管理経験
・Google Workspace などグループウェアのエンタープライズ規模での運用・管理経験

■歓迎要件
・ネットワークのセキュリティ設計(VPN、セキュアWebゲートウェイ、SASE(SWG, ZTNA, CASB, FWaaS, SD-WAN, DLP/RBI等)、VPNの経験)
・オンプレミス環境からクラウド環境へのデータ移行・インフラ移行のプロジェクト経験
・企業向け生成AIツール(ChatGPT Enterprise、Gemini等)のアカウント管理・運用経験
・EntraID等のクラウド型IdPやMDMを用いた認証・デバイス管理の実務経験

■求める人物像
・組織年齢体制上中堅層を特に募集。
・「安定稼働・セキュリティ」と「従業員の利便性」の高い次元での両立を追求できる方
・ネットワークやサーバーなどのオンプレ技術から、最新のSaaS・AIツールまで、幅広く技術に触れることを楽しめる方
・現場の課題をヒアリングし、ITインフラの観点から解決策を提案できる方
・障害発生時にも冷静にトラブルシューティングを行い、根本原因の解決まで粘り強く取り組める方
従業員数
160名
勤務地

東京都

想定年収

591 万円 ~ 1,210 万円

従業員数
160名
仕事内容
社内ネットワークの構築・運用、オンプレミス環境の管理から、Google Workspaceを中心としたSaaS環境の最適化、および全社的なAI導入・利用におけるインフラ・セキュリティ整備全般をお任せします。
セキュリティ専門の独立したポジションではなく、情シス業務(インフラ・OA基盤)に深く関わりながら、そのセキュリティレベルを底上げしていく役割となります。

<具体的な業務内容>
■社内ネットワーク・ITインフラのセキュリティ設計・構築・運用
・社内LAN/WAN、Wi-Fi、VPN、ファイアウォール等のネットワーク機器の運用管理およびリプレイス企画
・リモートワーク環境のセキュアな接続(ゼロトラストアクセスやSASEの検討・導入環境強化など)、現在のワークスタイルに合わせたネットワーク環境の構築

■オンプレミス/クラウドのハイブリッド環境におけるセキュリティ最適化
・現在稼働しているオンプレミスファイルサーバの運用保守と、アクセス権限の適切な統制
・中長期的な視点でのファイルサーバをはじめとするオンプレミス環境のクラウド移行や最適化の検討・実行、および移行時のデータセキュリティ担保

■エンタープライズAIの安全な利用環境整備とアクセス統制
・ChatGPT(Enterprise)、Gemini、Claudeなどの生成AIツールを全社で安全に利用するためのアカウント管理、ライセンス管理、およびデータ流出を防ぐアクセス権限・ポリシー・AIガバナンスの設計

■SaaS環境・エンドポイントのセキュリティ強化
・Google Workspaceのテナント管理、運用設定のセキュリティ最適化
・IdPを用いた認証基盤(シングルサインオン、多要素認証)の管理や、MDMを用いたPC・スマートフォンのデバイス管理・資産管理

■インシデント対応・ヘルプデスク業務のエスカレーション対応
・インフラ・ネットワークや基幹寄りのトラブルシューティング、インシデント対応(L2/L3対応)
・セキュリティアラートの検知時の初期対応、脆弱性情報の収集と対策展開


<環境>
・ネットワーク/インフラ: Cisco, Fortinet等、オンプレミスファイルサーバ
・OA基盤/SaaS: Windows Server(オンプレミス)、Google Workspace、Slack など
・認証・デバイス管理: Entra ID、Jamf など
・対象端末(エンドポイント):Windows PC、Mac、スマートフォン
・AIツール: ChatGPT、Gemini、Claude


<ポジションの魅力>
・「ハイブリッド環境」のセキュリティ変革を主導できる
オンプレミスとクラウドが混在する現状から、ネットワークアーキテクチャや認証基盤を見直し、よりモダンでセキュアな環境へと変革していく中心メンバーとして活躍できるフェーズです。

・経営層直下で最先端ツールの安全な導入を進められる
AI活用への経営層の理解が深く、ChatGPT・Gemini・Claude等の複数のLLM・AIエージェントを現場展開中。これらを「インフラ・アカウント・セキュリティの側面からどう安全に支えるか」という、これからの情シスに必須の経験を積めます。

・「強固な守り」で会社の「攻め」を直接支える
構築・強化したセキュアなネットワークやAI・OA基盤が全従業員のパフォーマンスを安全に底上げし、会社の成長をインフラ・セキュリティのレイヤーから直接支える手応えがあります。


<キャリアパス>
入社直後は、既存のネットワーク・オンプレ環境の把握と、Google Workspaceを中心としたSaaS環境の最適化、AIツールの安全な利用環境整備を担っていただきます。
将来的には、ご本人の希望や強みに応じて、以下のようなキャリアパスを描くことが可能です:
・コーポレートITインフラおよびセキュリティ全体を統括するマネージャー / セキュリティ責任者
・インフラ・ネットワーク・セキュリティの中長期戦略をデザインするITアーキテクト
・認証基盤、ゼロトラスト、エンドポイント管理を極めるセキュリティ・インフラのスペシャリスト
求める経験 / スキル
■必須要件
下記①・②の両方を満たす方

① ネットワークセキュリティ設計の経験
SASE(SWG/ZTNA/CASB/FWaaS/SD-WAN/DLP/RBI 等)を用いたセキュリティ設計のご経験

② 以下いずれかのご経験(目安3年以上)
・社内情報システム部門、またはSIer等でのネットワークインフラ(ルーター、スイッチ、FW、無線LAN等)の設計・構築・運用経験
・Windows Server等を用いたオンプレミス環境(ファイルサーバ、Active Directory等)の運用管理経験
・Google Workspace 等グループウェアのエンタープライズ規模での運用・管理、およびセキュリティ設定の経験


■歓迎要件
・オンプレミス環境からクラウド環境へのデータ移行・インフラ移行のプロジェクト経験
・企業向け生成AIツール(ChatGPT Enterprise、Gemini等)のアカウント管理・セキュリティ運用経験
・Entra ID等のクラウド型IdPやMDMを用いた認証・デバイス管理の実務経験
・脆弱性管理、ログ監視、またはセキュリティインシデントへの対応経験(CSIRT実務など)
・情報処理安全確保支援士、CISSP、ネットワークスペシャリストなどの関連資格


■求める人物像
・組織年齢体制上中堅層を特に募集。
・「安定稼働と強固なセキュリティ」と「従業員の利便性」を高い次元で両立させることに意欲を持てる方
・オンプレミス技術(ネットワーク・サーバ等)から最新のSaaS・AIツール、セキュリティ動向まで、幅広い技術に触れることを楽しめる方
・現場の課題や業務フローをヒアリングし、ITインフラとセキュリティの両面からバランスの良い解決策を提案できる方
・障害やセキュリティアラートの発生時にも冷静に対応し、根本原因の解決まで粘り強く取り組める方
従業員数
160名
勤務地

東京都

想定年収

591 万円 ~ 1,210 万円

従業員数
160名

大手通信キャリア

  • 上場企業
仕事内容
■採用部門概要
セキュリティ事業についてAIを活用しエンタープライズマーケットにおける当社顧客ビジネスの拡大に貢献

■職務内容
【ミッション】
AI領域、IT領域、OT領域のセキュリティ分野での顧客要望へ寄り添ったセキュリティソリューションのコンサルティング、提案・設計・構築・導入を行うこと。

【主な業務】
下記ソリューションにおける技術支援(提案、設計、構築、導入)およびそれらに関わる上流工程(コンサルティング、要件定義、プロジェクトマネジメント)業務。
希望や能力、キャリアパスに応じて、以下の中の1つの領域、または複数領域についてご担当いただきます。
また、AIからの攻撃への対策、AI自体を守るセキュリティ対策、AIを活用した業務効率化などのAI領域について、弊社として積極的に市場獲得を目指しており多くの経験を積むことが可能です。
・ネットワークセキュリティ(SASE)
・デバイスセキュリティ(EDR・EPP)
・IDセキュリティ(IDaaS、ITDR)
・データセキュリティ(DLP)
・OTセキュリティ
・クラウドセキュリティ(CNAPP、CSPM、CWPP)
・MSS・SIEM・XDR(セキュリティ監視・運用)
・AIセキュリティ(Security for AI(SfAI)、AI for Security(AIfS))
・その他セキュリティ全般

【具体的な業務】
下記ソリューションにおけるコンサルティング、提案、要件定義、設計、構築、導入、プロジェクトマネジメント業務。
お客さまに合った製品を選定しコンサルティング提案~構築までを実施。主体的にプロジェクトを推進いただき、セキュリティを通じてお客さまのビジネスへ貢献していただきます。
また、新規商材や技術要素の研究や調査検証なども対応いただき、各種メーカーのイベントやセミナーへ登壇することも可能です。
・ネットワークセキュリティ(Zscaler、Prisma Access、Netskope、Catoなど)
・デバイスセキュリティ(CrowdStrike、Cybereason、Microsoft Defender for Endpoint、Cortexなど)
・IDセキュリティ(Okta、Entra ID、Idira(旧CyberArk)、CrowdStrikeなど)
・データセキュリティ(Proofpoint ITM、Netskope、Microsoft Defender for Cloud Apps、Microsoft Purviewなど)
・OTセキュリティ(Nozomiなど)
・クラウドセキュリティ(Wiz、Cortex Cloud、Microsoft Defender for Cloudなど)
・AIセキュリティ(Security for AI、AI for Securityなどの各種製品)
・MSS・SIEM・XDR(自社サービス、Microsoft Sentinel、Cybereason、CrowdStrike、Cortex XDRなど)
・その他セキュリティ全般(Intuneなど)

■仕事の魅力
DXの加速化やワークスタイル・コミュニケーションの変化により、顧客企業においてAIやクラウドサービスを積極的に活用する一方で、外部からの脅威にさらされるこれらの環境へのセキュリティ対策が重要な経営課題となってきています。
上記の背景もあり、通信事業者としての顧客接点を生かしながら、顧客のセキュリティ課題をコンサルティングし、それに合わせたセキュリティソリューションの提案から導入までを提供することにより、顧客のゼロトラストやAIからの防御(SfAI、AIfS)の実現へ貢献することができます。
また、顧客のDXやビジネスへの貢献につながるとともに、エンジニアとして自身のさらなる上流スキルやテクニカルスキルの拡張・向上、プロジェクトマネジメントスキルの向上、ビジネス観点での視野・視座の拡張を実現することができます。
さらに、案件の規模も数億円から数十億円規模まで大小さまざまであり、対象とするセキュリティ領域も広範にわたるため、ご自身の経験値や志向性に合わせた最適なステージで、多種多様な経験を積みながら活躍の幅を広げていくことができます。
求める経験 / スキル
■応募資格(必須)
いずれも法人向けに5年以上の実務経験を有していること

■テクニカルスキル ※いずれかの経験をお持ちの方
・SASEの導入経験
・EDR、EPPの導入経験
・IDaaSの導入経験
・クラウドセキュリティの導入経験
・オンプレミスのNGFW、各種プロキシ製品、SIEM製品の導入経験
・データセキュリティ製品やサービスの導入経験
・OTセキュリティ製品やサービスの導入経験あるいはプリセールス経験
・MSS、SIEM、XDR製品やサービスの導入経験あるいはプリセールス経験
・Microsoft 365 E5を活用したセキュリティの導入経験あるいはプリセールス経験
・Security for AI、AI for Securityの各種製品の導入経験あるいはプリセールス経験
・その他セキュリティ関連の実務経験
■コアスキル
・お客さま折衝能力(コミュニケーション能力および協調性)
・ドキュメント作成能力(提案書・設計書・計画書・仕様書などの作成)
・社内外のマネジメント経験
・トラブルシューティング経験や能力
・ポジティブな思考と実行能力
・PMP資格あるいは相当のプロジェクトマネジメントスキル

■応募資格(歓迎)
■テクニカルスキル
・セキュリティの診断やアセスメント/教育の経験
・セキュリティコンサルの経験
・パブリッククラウド(Azure/AWS/GCPなど)分野のプリセールスあるいは導入経験
・グループウエアに包含されるセキュリティ(Microsoft 365 E5/Google Workspaceなど)分野のプリセールスあるいは導入経験
・CCNP資格あるいは相当のネットワークスキル
■資格
・PMP、IPA プロジェクトマネージャー
・CISSP、情報処理安全確保支援士、CISA(公認情報システム監査人)、CISM(公認情報セキュリティマネージャー)
・メーカー系技術資格(Microsoft、Cisco、Palo Alto Networks、Zscalerなど)
勤務地

東京都

想定年収

774 万円 ~ 1,588 万円

東邦ガス株式会社(東邦瓦斯株式会社)

  • 上場企業
仕事内容
<特色>
東邦ガスは単なるインフラ供給にとどまらず、暮らしやビジネスを支える「総合エネルギー・生活ソリューション企業」への進化を目指してい
ます。DX推進部は、その変革のエンジンとして「データとAIの力」を最大限に引き出し、全社的な業務の抜本的効率化と高度化を実現します
。生み出した余力や新たな知見を、お客さまへの新しいサービス価値や、持続可能な脱炭素社会の実現(カーボンニュートラル推進)へと還元
し、東海エリアを中心とした地域社会全体のアップデートに貢献します。
<業務内容>
東邦ガスグループのDX推進を支えるプロジェクトマネージャー/PMOとして、全社規模のシステム刷新プロジェクトの企画・推進を担ってい
ただきます。営業、購買・物流、人事、会員サイトなど、社内外の幅広い業務領域において、基幹システムや業務システムの導入・刷新プロジ
ェクトを推進します。システム導入だけでなく、業務部門と連携しながら業務プロセス改革や将来構想の検討など、超上流工程からプロジェク
トをリードいただくことを期待しています。
■具体的には
・基幹システム・業務システム刷新プロジェクトにおけるPMO業務(進捗・品質・コスト管理、課題対応)
・業務部門と連携したシステム構想策定、要件整理、導入計画立案
・グループ会社(TOGIS)、ベンダーとのプロジェクト推進・マネジメント
・既存システムの維持運用、改修計画、ライセンス更新等の管理
・クラウド移行や基幹システム刷新などの大規模プロジェクト推進
・ITガバナンス強化およびプロジェクト管理プロセスの高度化
<職場イメージ>
・グループはシステム開発とBPR改革の2つのグループで構成しています。キャリア入社者も活躍しており、多様なバックグラウンドを持つメ
ンバーと協働できる環境です。
<魅力>
■全社規模の変革プロジェクトを推進できる
数千万円から数億円規模に及ぶシステム刷新プロジェクトにおいて、企画・構想段階から参画し、全社変革をリードできます。
■超上流工程から携われる
システム導入だけでなく、「どのような業務プロセスを実現するべきか」という構想策定から関与します。ITを活用した業務変革の本質に挑戦
できるポジションです。
<参考URL>
・東邦ガスDX戦略
https://www.tohogas.co.jp/corporate/approach/pdf/dx.pdf
・プレスリリース:AI音声認識システム「ナミセンス」の導入事例 
https://www.tohogas.co.jp/corporate-n/press/1255023_1342.html
求める経験 / スキル
【必須】
・業務システムに関するプロジェクトにおいて、要件定義・基本設計などの上流工程を担当したご経験
・数千万規模のITプロジェクトにおけるPM/PL/PMOとしてのプロジェクト推進のご経験
・システム導入・刷新プロジェクトにおけるベンダーマネジメントのご経験
・業務改革や業務改善を伴うプロジェクトの推進のご経験
【歓迎】
・基幹システムやERPなど大規模システムの導入・刷新プロジェクトのご経験
・数千万円~数億円規模のシステム開発・導入プロジェクトにおけるPM/PMOのご経験
・クラウド移行、モダナイゼーションプロジェクトのご経験
・オフショア開発を活用したプロジェクト管理やブリッジSEのご経験
・エンタープライズアーキテクチャ(EA)の検討・策定のご経験
・複数部門を巻き込んだ全社横断プロジェクトの推進のご経験
従業員数
1,171名 (934名 ( 連結6,074名(2025年3月現在) ))
勤務地

愛知県

想定年収

500 万円 ~ 1,200 万円

従業員数
1,171名 (934名 ( 連結6,074名(2025年3月現在) ))
仕事内容
【仕事内容】
<概要>
幅広い業界の顧客に対し、セキュリティやITインフラ全般を俯瞰したコンサルティング業務を担います。顧客へのコンサルティング業務が6割、サービス企画やグループの顧客基盤を活用したプリセールス活動が4割です。

<詳細>
・IT戦略の策定、システム導入、業務改善、PMO業務
・セキュリティソリューション(ゼロトラスト関連等)の導入提案
・顧客へのヒアリング、提案書や要件定義書等の作成
・自社サービスの企画立案や営業サポート(プリセールス活動)
※セキュリティ製品の構築・設計など、手を動かす実装フェーズは担当しません。

■魅力
◎IT商社、ユーザーSIer、NIerなど複数のバックグランドを持つ会社で構成される当社だからこそのクロスセルや提案活動が可能です
◎「セキュリティに強いSIer」を目指す当社の最前線で活躍可能
◎週3リモート・フルフレックス、標準労働時間7時間15分で残業20hの働きやすい環境
求める経験 / スキル
■必須要件 ※いずれも必須
・IT戦略立案やシステム導入、アーキテクチャ検討を主導したご経験
 (社内向け・社外向け問わず)
・情報セキュリティ、リスク管理、内部統制等の実務経験
勤務地

東京都

想定年収

600 万円 ~ 非公開

株式会社足利銀行

  • 課長以上
  • 在宅勤務可
仕事内容
・ビジネス戦略を考慮した全行的なセキュリティ方針・戦略の策定・管理、ロードマップの作成・リスク評価
・セキュリティ対策基準の策定、セキュリティシステムの計画策定、対策状況の分析・見直し
・技術的なセキュリティ対策の動向調査
・セキュリティインシデント(事件事故)管理
・セキュリティに関する経営層への報告
・行員向けセキュリティ教育・意識向上の推進
・取引先へのセキュリティ高度化コンサルティング

■特徴・魅力
・銀行業務において、システムは不可欠であり、そのリスク管理は非常に重要な役割を担っています。システムを安定的に導入・運用することで地域のお客さまの利便性に貢献でき、ご自身のスキルとノウハウを如何なく発揮できるやりがいのある業務です。
・サイバー攻撃からお客さまの資産や情報を守ることで、お客さまの安心・安全な生活の維持に寄与することができます。
求める経験 / スキル
■以下のご経験をお持ちの方を歓迎します。
・金融機関を対象としたサイバーセキュリティに関するコンサルティング業務や全社的な計画立案・管理業務の知見・経験のある方。
・セキュリティ対策に当たっては、「ビジネス戦略」「ユーザー利便性」と「費用」と「リスク」のバランスを取り、関係部署と意見を調整したうえで対策の立案ができる方。

■必要資格・スキル
・情報処理安全確保支援士
■あれば望ましい資格・スキル
・システム監査技術者
従業員数
2,446名 (2025年3月期)
勤務地

栃木県

想定年収

500 万円 ~ 1,300 万円

従業員数
2,446名 (2025年3月期)

ランスタッド株式会社

  • 外資系企業
仕事内容
【プロジェクト例】
・防衛用機器のシステム開発プロジェクト推進業務
・防衛用設備の工場立ち上げプロジェクト推進業務

【当社で働く魅力】
営業担当も元エンジニアが多数。しっかりとした共通認識と技術理解のもとで、アサイン先などを決定できます。
定年は65歳。その後も当社の契約社員で70歳まで活躍する方も!「生涯エンジニア」として活躍することができます。また、育休制度や保育園の送り迎えで出退勤をずらせる制度などにより、女性も安心してキャリアを築ける環境です。
役職定年といった制度はありません。継続して評価制度に応じた収入アップを実現できます。
設立から60年以上。その歴史があればこそ、経営基盤の安定性はもちろん、現場からの細かな要望を交渉できる信頼関係もあります。
今回携わっていただく事業は、社内ベンチャーともいえる立ち上げ期。エンジニアが働きやすい職場や制度づくりをこれからも積極的に進めていきます。

【評価制度】
◆能力開発・評価制度
ランスタッドでは、持続的な成長を目的に、勤続年数に関わらず、成果に対してフェアな評価とフィードバックを受け、ステップアップできるような環境を提供しています。
社員の真の可能性を最大限に引き出すために、「グレートカンバーセーション」と呼ばれるマネージャーとメンバーとの定期的な対話で、ビジネスと個人のゴール、および将来のキャリアについて話します。

【キャリア支援制度】
◆社内公募制度
年間200件*の応募があり、多くの社員がこの制度を利用して社内の別ポジションへ異動しています。リーダークラスからマネージャーへのチャレンジや地方拠点の人材派遣コンサルタントから管理部門など、拠点や部門、また職責を超えた社内異動実績も数多くあります。
求める経験 / スキル
■必須要件
・IT・組込領域のPMOとしてのご経験(必須)
・IT・組込に関する開発経験
・防衛や宇宙、自動車業界でのプロジェクト推進経験
・英語での技術文書読解や業務遂行上でのコミュニケーションが可能

■歓迎・優遇要件
・TOEIC700点以上
・社外向けのレビューや報告会への参加経験
従業員数
2,380名 (2022年2月現在)
勤務地

複数あり

想定年収

700 万円 ~ 1,200 万円

従業員数
2,380名 (2022年2月現在)
仕事内容
【業務内容】
<入社後すぐにお任せする業務>
GCP / Gemini / Claude / OpenAI等・サービスアカウントの全社棚卸し、ローテーション・失効の自動化実装 ――発行者・利用者・請求の紐付けが不明確なキーが社内に散在しており、漏洩時の被害最小化を目的とした仕組みをゼロから構築します。
社内AIエージェント・内製システムを対象としたセキュリティレビューチェックリストの策定と運用体制の構築 ――非エンジニアを含む全社員がAIエージェントを作成できる環境において、個人情報・機密情報へのアクセス制御と権限設計の審査プロセスを整備します。

<中期的にお任せする業務>
・コーポレートIT全般に対するセキュリティ対策の設計・実装・運用
・セキュリティインシデントの検知・対応・再発防止の仕組み化(ログ集約・アラート設計・IR手順整備)
・APIキー管理規程・AIエージェント開発ガイドライン等のポリシー策定と技術的執行手段の実装
・月次情報セキュリティ委員会への技術論点提供・経営層への提案
・リスク評価・脆弱性情報の収集と対応方針の決定
・外部ベンダー・専門家・監査法人との連携
求める経験 / スキル
【必須スキル】
・情報セキュリティまたはクラウドインフラ領域における実務経験(いずれか一方でも可)
・クラウド環境(GCP / AWS / Azure のいずれか)の基本的な利用経験
・AIエージェントのセキュリティリスク(過剰権限・プロンプトインジェクション・テナント越境等)への知見(経験がなくても強い学習意欲があれば可)
・Python またはシェルスクリプトによる運用自動化の経験
・セキュリティインシデントへの対応経験、またはそれに準ずるシステム障害対応経験(調査・封じ込め・再発防止のいずれか)
勤務地

東京都

想定年収

600 万円 ~ 1,200 万円

仕事内容
日本の産業の今を作る。アウトソーシング売上実績・シェアナンバー1のテクノプログループのテクノプロ・デザイン社での技術業務およびお客様の課題解決をお任せします。
当社は高度な技術を保有する技術者集団として社会を動かすことを志し、活動しています。

大手メーカーやSIerにて、ソフトウェア開発(AI、 IoT、アプリ、画像処理、クラウド、WEB、組込)業務をご担当いただきます。
※経験や希望に応じて案件を決定いたします。

募集例
●データサイエンティスト
先端半導体メーカーにて、製造データ・品質データ・設備データなどを対象に一連の分析業務を担当:
Python/SQLを用いたデータ抽出・加工
モデリング(回帰/分類など)、特徴量設計、評価
工程・設備データの可視化、品質指標分析
歩留まり改善、予兆検知モデル構築、相関分析など
BIツール(Tableau/Power BI)でのダッシュボード作成
分析結果の報告・改善提案、関係部門との連携

●WEB系/業務系エンジニア
当社のお客さま(自動車/自動車部品/家電/医療等の大手メーカー)の開発現場で、
主にWEB系ではサーバーサイド、業務系では業務を効率化/自動化するアプリケーションの開発業務を担当いただきます。
・オンプレミス環境でのWebアプリ開発及びクラウド環境への移行業務
・3D Secure認証サービスの基盤開発PM
・生産管理システム サーバサイド開発(Java)など

●ITエンジニア
業務内容事例
・産業用ロボット画像処理システムの設計・開発
・点群処理技術を用いたアプリケーション開発
・AWSを活用したWebアプリケーション分析
・BtoB向けパッケージソフトウェアのUI/UX設計

●インフラエンジニア

●組込エンジニア

●品質保証エンジニア

●キャリアアップコース(未経験者可・研修あり)
・AI/DXエンジニア
・WEBシステムエンジニア
・インフラエンジニア
・組込ソフトウェア
求める経験 / スキル
※ご経験に合わせ選考・採用検討いたします。
従業員数
25,697名 (2025年6月末現在)
勤務地

愛知県

想定年収

450 万円 ~ 1,200 万円

従業員数
25,697名 (2025年6月末現在)
仕事内容
経験に応じて組み込みシステム、業務系WEBシステムの開発業務、インフラエンジニア、社内SE、ITサポートなど選考いたします。

【案件例】
<勘定系システム開発>
・予為モダナイゼーションの基本設計。予為にかかる1000機能の内、回収頻度が高く複雑化が進行する機能から予為ホストの再構築。プログラム構造の変更と開発近代化を行う。
 環境はCOBOL/PL1
・次期勘定系更改の要件定義、基本設計、詳細設計、開発、テスト仕様書
 次期勘定系更改に伴う要件の洗出しからプロジェクトを進めていただきます。
 IBMホスト、IMS/SAIL、PL/1、z/OS、DB2(IBMのシステム経験者が望ましいです) 
・融資領域、情報系DWH、クラウド化支援における要件定義、基本設計、詳細設計、開発、テスト仕様書
 IBMホスト、IMS/SAIL、PL/1、z/OS、DB2(IBMのシステム経験者が望ましいです) 

<組み込みシステムの開発>
・AUTOSARやJSONを使用した車載系ECU開発
・ISO26262に準拠した、自動運転の設計と開発
・各種センサやデバイスとのインターフェース開発
・ドキュメント作成(仕様書・設計書・テスト仕様書 など)

<Microsoft 365の導入・運用支援業務>
・Microsoft365関連サービスの設計、導入、運用、テスト
(Exchange Server、Teams、SharePoint、OneDrive、Power Automate、DLP機能)
・各拠点間のネットワーク接続やアクセス要件対応
・Azure等のクラウド環境の導入・管理運用
・各種インフラの保守、障害、アラート対応 等

<SAP S/4HANA(ERPパッケージ)の導入・開発>
・コンサルティング
・要件定義・設計~テスト
・要件定義・設計:クライアント企業の業務プロセスや課題を把握し、SAPシステム導入やカスタマイズの要件を明確化します。
具体的には、財務会計、人事、サプライチェーン、販売管理、在庫管理、生産管理等の業務要件を整理し、顧客をリードして設計してゆきます。
・システム開発:ABAPプログラミングやSAP標準機能の拡張・カスタマイズを行い、業務要件を満たす機能を開発します。
・テスト・検証:テスト項目の洗出し、テストシナリオ(仕様書・設計)の作成、単体テスト、統合テスト、本番稼働テストなどで確認します。
・システム導入・移行:新規SAPシステムの導入や、既存システムからのデータ移行を行います。業務に合わせた本番稼働支援も含まれます。

≪開発環境≫SAP S/4HANA
 ■言語:ABAP / Dynpro 等
 ■OS:Unix/Linux/Windows

<インフラ領域設計、構築、運用保守>
サーバー(クラウド・オンプレミス)・ネットワークの設計、構築、運用保守業務を担当していただきます。
サーバー系作業(オンプレミス・クラウド)
・Linux / Windowsサーバーの設計・構築・運用・保守
 ※Linux環境が多いですので、Viエディタを使用したりBash作成やメンテ等の作業が発生いたします。
・仮想環境(VMware、Hyper-V)やクラウド環境(AWS、GCP、Azure)でのサーバー設計・構築
・コンテナ技術(Docker、Kubernetes、ECS)を活用したクラウド環境の構築
・サーバーレスアーキテクチャの導入(Lambda、Cloud Functions)
・運用保守対応
ネットワーク系作業
・ルーター、スイッチ、ファイアウォールの設計・構築・運用
・VLAN、VPN、SD-WANの設定・管理
求める経験 / スキル
ご経験に応じて先行させていただきます。

【情報】業務系システム、金融系システムの設計開発経験
C#,Java,Typescript,Python,VB,VB.NET,AWS,Azure,GCP,COBOL
【組込】C,C++,モデルベース開発,Matlab/simlink
【IT-アプリ】Webアプリケーションの設計・開発経験
【IT-インフラ】オンプレミスまたはクラウド環境における設計・構築の実務経験若しくは、ネットワーク設計・構築の実務経験
SASE、SIEM、CASB、EDR、XDR、NDR、Ansible、Kubernetes、AWS、Azure、OCI
【マネジメント経験】PL,PMの経験
【その他】SAP S/4HANA,D365,M365
従業員数
1,000名 ((2025年1月現在))
勤務地

複数あり

想定年収

400 万円 ~ 1,200 万円

従業員数
1,000名 ((2025年1月現在))
仕事内容
以下、いずれかの業務に関わっていただきます。

①データコンサルタント

あらゆるデータ活用の課題を解決し、先進的かつ持続的なデータ活用を実現するコンサルタント集団です。お客様企業のビジネス要件(現行課題/将来の展望)とデータサイクル(データ生成~蓄積/加工~活用)を分析し、データ基盤のソリューションブループリント・構築ロードマップを描き、システム構築およびその後の運用まで支援します。また、データマネージメント体制・業務プロセスの変革も併せて実現します。

◆役割・期待
お客様企業が抱えるデータ活用における様々な現行課題を分析し、アクセンチュアのもつ世界中の先進プロジェクト事例をもとに解決の方向性を示し、お客様と伴走しながら業務・システム双方の変革を実施することで、”データ活用の先にあるビジネスゴール”を達成します。

<業務内容>
・お客様企業のデータ活用課題の分析とそれらを解決するための「あるべき姿」の定義
・お客様ビジネスを支えるデータ基盤のソリューションブループリント定義
・データ基盤の構築ロードマップ定義(データマネージメント体制・業務プロセス整備含)
・データ基盤構築およびデータマネージメント整備のプロジェクト推進
・データ基盤およびデータ活用業務の持続的な発展のための次期プロジェクト計画・推進

◆プロジェクト事例
・グローバル国際開発機関:データマネジメント強化支援
・大手国内金融機関:分析基盤構築/ガバナンス検討支援
・大手国内エネルギー会社:ガバナンス策定/分析基盤要件定義支援
・金融機関におけるデータ連携基盤・ダッシュボード構築

②データエンジニア
お客様企業のデータ活用ビジネスを支え、将来的にも「使われ続ける」データ基盤の構築を実現するエンジニアスペシャリスト集団です。お客様企業のビジネス要件のシステム要件への落とし込み、ソリューション選定、アーキテクチャ設計、アプリケーションプログラム設計、それらの実装・テスト、システムリリースおよび、その後の運用まで総合的に支援します。

◆役割・期待
サイロ化システム/データの統廃合、基幹システム刷新に伴うデータ基盤のレガシーアーキテクチャからモダンアーキテクチャへのマイグレーション、グローバル展開を見据えたデータメッシュアーキテクチャの実現など、さまざまな課題・チャレンジ要素を持つデジタルトランスフォーメーション案件において、お客様企業のビジネスバリューを見据え、データ活用のためのあるべき姿、それらに最適なソリューション選定・アーキテクチャ設計、および我々が一番大切にしている"実装"を担当頂きます。

<業務内容>
・データ基盤(インテグレーション/データレイク/DWH/データマート/BI/ML/AI/MDM/データカタログなど)のソリューション選定およびアーキテクチャ設計
・データ基盤のシステム要件定義・設計・開発・テスト・移行
・プロジェクト作成物のアセット化および類似プロジェクトへの横展開適用
求める経験 / スキル
以下、いずれかに該当する方を広く募集しております。

①データコンサルタント
◆応募要件
・コンサルティングの基礎的なスキル
論理的思考力/課題解決力(効率的な情報収集、構造的な情報整理など)、コミュニケーションスキル(傾聴力、行間を読む力、相手に伝わる説明、プレゼンテーション資料の作成など)

◆望ましい経験・スキル
・SI/テクノロジーの知見
データ基盤もしくは業務システムの構築/運用の経験、MDMなどデータマネージメント経験
・データ基盤ソリューションの開発・業務活用経験(以下は例)
インテグレーション:Informatica、talend、Qlik Replicate、DataSpider、Fivetran
蓄積・加工:Snowflake、Bigquery、Redshift、Teradata、Netezza、Greenplum
BI:Tableau、Qlik、PowerBI、Looker、MicroStrategy
データ分析:Databricks、Dataiku
データマネージメント:Informatica、stibo、alation
・アナリティクス関連の開発プロジェクト経験
BI/ML/AIを用いてのデータ分析経験もしくは、分析結果からの施策立案・実施コンサル経験

②データエンジニア
◆応募要件
・システムの開発・運用経験(3年以上、サブリード以上でプロジェクトを推進した経験が望ましい)
・システム開発の推進に関わるお客様およびチームメンバーとのコミュニケーション能力
・インダストリアプリケーションにおけるデータモデルの設計、開発経験
・クラウドでの実装経験(AWS、Azure、Google)
・開発案件を通じた工程理解(Dep&Ops/SI)

◆望ましい経験・スキル
・SI工程での企画・開発経験
・データ基盤ソリューションの開発・運用保守業務活用経験(以下は例)
蓄積・加工(DWH/データレイク/DMP/CDP等):Snowflake、Databricks、Bigquery、Redshift、Azure Synapse、Teradata、Treasure Data
インテグレーション:Informatica、talend、Qlik Replicate、DataSpider、FivetranBI:Tableau、Qlik、PowerBI、Looker、MicroStrategy
データ分析:Databricks、Dataiku
データマネージメント:Informatica、stibo、alation
・フロント(JavaScript)の経験、カスタム開発および分析画面のカスタム開発 
アジャイル開発、スクラム開発の経験
主な開発言語/スキル:Vue、Vue.js、React、React.js、Angular、Angular.js、chart.js、amCharts, D3.js、REST、RESTful、swagger、DDD等
・オフショア開発および開発管理に関する実務経験
・英語(ビジネスレベル)
従業員数
29,000名 (※日本のみ(2026年3月1日時点))
勤務地

東京都

想定年収

500 万円 ~ 2,000 万円

従業員数
29,000名 (※日本のみ(2026年3月1日時点))
仕事内容
本ポジションでは、業務が拡張・変化し続ける中で、適切な情報セキュリティ対策を策定・維持し、お客様の個人情報やビジネス上の機密情報とWebサイトおよび基幹システム(主にWebアプリケーション)を守る仕組み・体制の構築をご担当いただきます。

▼主な役割
当社インフラチームや、ECエンジニアチームと協業して、主に以下の業務を担当頂きます。
・当社が直面するリスクに応じた、セキュリティプロダクト導入、プロセスの構想立案、設計、選定、検証(POC等)
・セキュリティオペレーション、プロセスの設計
・ECサイト、社内システムのセキュリティアセスメント

または、
・Webアプリケーションのセキュリティ管理
・DevSecOpsの要件整理/構築/運用
・GoogleCloudPlatformのセキュリティ要件整理/実装/運用
・データベース(Bigquery、MYSQL等)のセキュリティ要件整理/実装/運用
・脆弱性管理ツールの導入/運用
・セキュリティソリューションの選定/導入
・セキュリティオペレーション(特権ID、監視等)の管理
・セキュリティアーキテクト、戦略企画
求める経験 / スキル
▼求めるスキル・経験
以下の職務経験を持つこと
・ 5年以上のシステム開発、運用経験に加えて、セキュリティ関連業務(特に以下の領域)のハンズオンを伴う職務経験
・ エンドポイントセキュリティ、ID管理、認証システムの検討、構築、運用及び改善の経験
・ AWSやGCP等クラウドサービス、コーポレートインフラに係るセキュリティ要件整理、設計、構築、運用経験
・ 複数のステークホルダーマネジメント経験

・情報セキュリティ領域のコンサルティングのご経験(社内・社外問わず)
・情報セキュリティポリシーや規程、マニュアル等の策定、保守のご経験(ISMS、ITIL、IPA、FISCなど)
・情報セキュリティ監視、インシデント対応、脆弱性対応のご経験
・大規模ECサイトのリスク分析、脆弱性診断のご経験(ペネトレーションテストなど)

▼あると望ましいスキル・経験
今後の業務範囲のひろがりや、脅威の状況に応じて、以下の経験は必須ではありませんが、当社での活躍に直結するものと考えています。

特に事業会社における実務者としての以下の経験
・セキュリティオペレーション企画
・セキュリティインシデント対応経験(影響分析、調査、対応、再発防止策の検討と実行支援)
・ITオペレーション企画
・自社システム・サービス、および委託先のアセスメント経験

その他、事業会社または、外部コンサルタントや、アドバイザーとしての以下の経験
・情報セキュリティ領域におけるベストプラクティスに関する知見、導入の経験
・情報セキュリティ監視、インシデント対応、脆弱性対応のご経験
・ECサイトの脆弱性診断、ペネトレーションテストのご経験
・ビジネス英語力 (TOEIC 700⁺)
・CISSP等のセキュリティ関連の資格
勤務地

複数あり

想定年収

700 万円 ~ 1,400 万円

仕事内容
■業務内容
・富士フイルムBIでは、ITマネジメントソリューションを成長の大きな柱としております。その中で特にセキュリティについてお客様からのニーズが高く製品の強化を進めており、弊社の成長に貢献を頂けるセキュリティエンジニアを募集しております。
【職務内容】
・ITマネジメントソリューションにおけるサイバーセキュリティサービスの開発・運用
・具体的には、中小企業向けにエンドポイント、UTM、主要クラウドサービスを監視しセキュリティインシデントを検知・対応・復旧するSOC(Security Operation Center)を運営し、複数ベンダーを活用してサービス仕様の設計、必要な体制・ツールの選定、運用を担当する。

【担当製品】
・IT Expert Services

■募集ポジションにおける魅力
・自社製品のエンジニアとして上流フェーズから参画が可能です。また海外への展開も進めており、グローバルに活躍を頂けます。
・業務やワークライフの状況に応じたリモートワークが可能で、平均残業時間20h程度の為、働きやすい環境です。

■働き方
・一般職の平均残業時間:10時間~30時間
・在宅勤務は、週2回まで可能
求める経験 / スキル
■応募要件 ※以下何れかのような経験がある方
・サイバーセキュリティを構成する要素技術の理解
・ITインフラ(ネットワーク、サーバー、OSなど)の仕組みの理解
・サイバーセキュリティインシデント対応の経験
・AI活用によるデータ分析・業務分析経験
■歓迎要件
・脆弱性対応の経験
・ログ・イベントからのセキュリティインシデント分析経験
・SOC、CSIRT、MDRのいずれかの立ち上げもしくは実務経験(2~3年以上)
従業員数
4,505名 ((連結:34,004名)2023年3月期 連結)
勤務地

神奈川県

想定年収

700 万円 ~ 1,350 万円

従業員数
4,505名 ((連結:34,004名)2023年3月期 連結)

SaaS企業

  • 上場企業
仕事内容
◆具体的な業務
情報セキュリティーのスペシャリストとして、設計のレビューや脆弱性診断などを通じて
プロダクトの「セキュリティ・バイ・デザイン」を実現し、セキュリティーと利便性を両立させた
安心、安全なプロダクトの創出に貢献します。

▼具体的な業務内容
・自社プロダクトの設計のレビューとセキュリティー要件定義
・脅威モデリングによるアプリケーションにおける潜在的な脅威の特定と分析
・プロダクトの不正利用の検知・分析と防止対策のサポート
・プロダクトに対するWebアプリケーション診断の実施
・発見した脆弱性のトリアージと修正のサポート
・外部ベンダーを活用した脆弱性診断やペネトレーションテストの計画、実施と検出した脆弱性の修正をリード
・エンジニアに対するセキュアな開発/運用やコーディングに関する教育の実施
・インシデントレスポンス
求める経験 / スキル
■応募要件
以下のいずれかの領域において、高度な専門性を持ち、課題設定から設計、実装・導入、継続的な改善までを主担当として推進した経験をお持ちの方。
通算5年以上の実務経験を想定していますが、年数そのものではなく、担当した役割と成果を重視します。

1. プロダクトセキュリティ
脅威モデリング、セキュリティ設計レビュー、脆弱性診断、SAST・DAST・SCAなどの開発プロセスへの導入のうち、複数を実務で推進した経験

2. コーポレートセキュリティ/インシデント対応
SOC・CSIRTなどにおいて、ログ分析、検知ロジックの設計・改善、インシデント調査または対応方針の策定を主導した経験

3. セキュリティガバナンス/自動化
セキュリティまたはIT管理業務について、要件整理、プロセス設計、システム化・自動化を主導した経験

4. ソフトウェア開発
Webアプリケーションまたはサービスの設計・開発経験に加え、CI/CD、テスト自動化、開発者向け基盤などを設計・改善した経験

5. クラウド/プラットフォーム
AWS、Google Cloud、Microsoft Azureのいずれかにおいて、IAM、ネットワーク、ログ、コンテナなどを含むクラウド基盤のセキュリティ設計・運用改善を主導した経験

※4または5の領域で十分な専門性・経験をお持ちであれば、セキュリティに深く関与した経験がなくても歓迎します。


■歓迎要件
・セキュリティ施策を、複数部門または複数プロダクトへ展開・定着させた経験
・マルウェア解析やデジタルフォレンジックの実務経験
・DevOps/Platform Engineeringに関する知識、経験
・大規模プロジェクトマネジメントの経験
・インシデントレスポンスをリードした経験
・AIエージェント、LLMアプリケーションまたはAI開発基盤のセキュリティ設計経験
・情報処理安全確保支援士(登録セキスペ)資格保有
・OffSec/GIAC/ISC2 などの資格保有
・英会話能力(ビジネスレベル)


■求める人物像
・当社が掲げるPremise「セキュリティと利便性を両立させる」に共感できる方
・自ら課題を設定し、解決策を考え、スピード感を持って改善に向けたプロジェクトを進められる方
・変化(事業、組織、環境)に対して柔軟に対応できる方
・新しい技術(ツール、攻撃手法、防御手法)をキャッチアップし、検証、実装に挑戦できる方
・業務プロセスの改善やコードによる自動化・効率化に意欲的に取り組める方
・エンジニアや経営層と技術を共通言語として連携できる方
勤務地

東京都

想定年収

1,100 万円 ~ 2,900 万円

仕事内容
■楽天・事業について
テクノロジーマネジメントディビジョン(TMD)は、楽天グループの各カンパニーに対し、コーポレートITやサイバーセキュリティ、プライバシーガバナンスを提供しています。
また、開発組織の中核となる事業マネジメントを担っており、イノベーションの実現と技術基盤の強化を推進しています。
TMD内において、インフォメーションセキュリティ統括部(ISSD)は、能動的サイバー防御と、戦略的な情報セキュリティやプライバシーガバナンスを組み合わせることで、楽天が保有する世界中の資産やデータを保護しています。

■部署・サービスについて
情報セキュリティ・プライバシーガバナンス部(ISPD)は、楽天グループ全体で情報セキュリティ、プライバシー、データ、およびAIの堅牢なガバナンスフレームワークを構築・維持・強化することにより、事業成長を加速させています。
規制要件の遵守、包括的な従業員トレーニング、データ資産の戦略的管理、責任あるAIガバナンスの実施、などを通じて、楽天のグローバルな事業運営の安全性とコンプライアンス、そして革新性を確保しています。

ISPDに所属するグローバル・プライバシー・オフィス(GPO)は、各グループ会社に設置されているプライバシーオフィサーと協同しながら、多様で先進的なサービスを展開する楽天グループ全体のプライバシーコンプライアンスおよびガバナンスを統括している部門です。
楽天グループにおいてプライバシー保護は事業成長を支える重要な事業基盤の一つであり、その部門の一員として、やりがいのある業務を行えます。


■業務内容
・担当グループ会社のプライバシーに配慮したサービス開発に関する事業サイドからの相談への対応、プライバシーガバナンス体制の構築、プライバシーコンプライアンスの実装
・プライバシー保護の水準を向上させるための担当グループ会社の社内ルールの策定
・プライバシー保護に関する社内セミナーの開催等の啓発活動
・担当グループ会社のプライバシーに関するお客様からの問い合わせへの対応やマスコミからの取材への対応に関するアドバイス
・担当グループ会社のプライバシー侵害のおそれがあるインシデントへの対応
・本社側プライバシーチームと連携した、上記各取組の推進
求める経験 / スキル
必須要件:
・ゼロから新しい分野に取り組むチャレンジ精神があること
・法律に関する文書の読み込みを含むデスクワークが可能であること
・組織内外の関係者とコミュニケーションしながら業務を行った経験

歓迎要件:
・社会人経験5年以上
・弁護士資格保有者
・法務、コンプライアンス部門での実務経験
・情報セキュリティ、システム開発の実務経験
・通信事業に関する知識、実務経験
・ITやAIに関する知識、実務経験
・海外在住経験2年以上
・コールセンターなどの顧客対応、苦情対応の経験
・セミナー講師、コンサルタントの実務経験
従業員数
29,419名 (9,989名(2025年12月31日現在、使用人兼務取締役・派遣社員・アルバイト除く就業人員ベース))
勤務地

東京都

想定年収

800 万円 ~ 1,500 万円

従業員数
29,419名 (9,989名(2025年12月31日現在、使用人兼務取締役・派遣社員・アルバイト除く就業人員ベース))
仕事内容
■楽天・事業について
テクノロジーマネジメントディビジョン(TMD)は、楽天グループの各カンパニーに対して 、コーポレートITやサイバーセキュリティ、プライバシーガバナンスを提供しています。また、開発組織の中核となる事業マネジメントを担っており、革新の 実現と技術基盤の強化を推進しています。TMD内においては、情報セキュリティ統括部(ISSD)は、動的サイバー防御と、戦略的な情報セキュリティやプライバシーガバナンスを守ることで、楽天が保有する世界中の資産やデータを保護しています。

■展開・サービスについて
情報セキュリティ・プライバシーガバナンス部(ISPD)は、楽天グループ全体で情報セキュリティ、プライバシー、データ、AIの安定なガバナンスフレームワークを構築・維持・強化することにより、事業の成長を加速させています。

ISPD運営課は、部門長(執行役員)直決の組織として、部門横断の戦略企画、経営層レポーティング、重要委員会運営、パフォーマンスマネジメント、および戦略的プログラムの推進を担っています。

■募集の背景
本職は、テクノロジー部門を主宰するグループCIO(副社長)・CISO(上級執行役員)を支援し、ISPD部門全体の戦略実行、パフォーマンス管理、経営レポーティング、組織横断プログラムの推進を決定します。

経営層と現場部門の橋渡し役として、複数のステークホルダーを巻き込みながら重要課題を推進し、楽天グループの情報セキュリティ・プライバシーおよびAI戦略に貢献してまいります。

■具体的な業務内容
<ガバナンスおよび経営陣支援>
・グループ情報セキュリティ&プライバシー委員会の企画・運営
・CIO・CISO関連会議の企画、アジェンダ管理およびフォローアップ
・重要案件のエスカレーションおよび経営判断支援

<経営報告>
・取締役会、経営会議、各種経営層向け報告資料の作成
・部門KPI・KGIの管理、分析および改善提案
・エグゼクティブ向けプレゼンテーション資料の企画・作成
・海外拠点を含む各種レポーティングの統括

<プログラムマネジメント>
・ISPD部門横断プロジェクトの企画・推進
・CISO 指摘戦略およびプログラムの進捗状況
・複数部門との調整および課題解決の推進
・プロジェクトガバナンスおよびリスク管理

<対外コミュニケーションおよび企業報告>
・統合報告書作成への参加(情報セキュリティ・プライバシー分野)
・ESG開示および投資家向け説明資料作成支援
・セキュリティ・プライバシー関連の対外報告支援
求める経験 / スキル
■必須要件
・複数部門を横断するプロジェクトマネジメントまたはプログラムマネジメント経験(3年以上)
・役員会議、経営会議等への報告資料作成経験
・日本語および英語での会議運営・ファシリテーション経験
・データ分析およびKPI管理の経験
・ITシステム、ガバナンス、または情報セキュリティに関する基礎的な知識

■歓迎要件
・ 情報セキュリティ関連資格(情報セキュリティマネジメント試験その他セキュリティ、IT関連資格)
・情報セキュリティ、プライバシー、AIガバナンス分野での業務経験
・コーポレートガバナンスに関する知識・業務経験
・有価証券報告書、統合報告書等の作成経験
・PMO、参謀長、経営企画、事業企画等の経験
・グローバル企業での業務経験

■求める人物像
・自ら課題を発見し、主体的に行動できる方
・不確実性の高い状況でも自走しながら成果を出せる方
・経営層と現場の双方とパレットなコミュニケーションができる方
・複数のステークホルダーとの調整をリードできる方
・構造的思考力と高いドキュメンテーション能力を有する方
・セキュリティ、プライバシー、AIガバナンス分野への関心を持ち、継続的に学習できる方
従業員数
29,419名 (9,989名(2025年12月31日現在、使用人兼務取締役・派遣社員・アルバイト除く就業人員ベース))
勤務地

東京都

想定年収

700 万円 ~ 1,400 万円

従業員数
29,419名 (9,989名(2025年12月31日現在、使用人兼務取締役・派遣社員・アルバイト除く就業人員ベース))
仕事内容
※オープンポジションとして下記ポジションで募集をしております
【募集領域】
 ・アプリケーション開発(業務システム、クラウドサービス)
 ・インフラ構築(ネットワーク、サーバ、クラウド)
 ・プロジェクトマネジメント(PM/PL)
 ・AIソリューション開発
 ・セキュリティエンジニア

【勤務地】全国主要拠点(リモートワーク制度あり)

【雇用形態】正社員

【企業・求人の特色】
《富士フイルムGroup》
■あらゆる業界のお客様の経営課題をとらえ、課題解決に向けたソリューションを提供いたします。
■想いは~働くを良くしたい~「働く現場で生まれるお困りごとの解決」です。
■業績成果目標はチームで持ち、協力しながら活躍いただきます。

【業務内容】
営業と連携し、顧客の現場に入り込み、業務内容や課題を深く理解した上で、最適なソリューションを提案します。
要件定義から設計・構築、導入、保守・運用までを一気通貫で担当し、自分の提案が顧客の働き方を改善する瞬間をダイレクトに感じられる仕事です。

【担当領域】
※経験・スキルに応じて決定
・アプリケーション開発:業務システム、クラウドサービス、AI活用
・インフラ構築:ネットワーク、サーバー、クラウド、セキュリティ
・セキュリティ強化:ゼロトラスト、セキュリティアセスメント、運用設計
・PM/PL業務:中~大型案件のプロジェクト推進(QCD管理、ベンダーコントロール)

【ソリューション例】
製造:生産見える化、予兆分析、IoT連携
金融:事務デジタル化、品質管理
公共:電子申請、入札対応
共通:ネットワーク・サーバー構築、電帳法対応、文書管理、AIソリューション

【今後のキャリア】
提案から設計構築を担うSEとしてご活躍いただき、将来的にはより高度な課題解決提案を担う提案SEや、業務コンサル・PMとしてPJT全体を俯瞰して頂くキャリア形成が可能です。

【配属先】
システムエンジニアリング統括部 

【採用背景】
事業拡大に伴う人員増強として、今後、組織の中核を担っていくコアメンバー採用

【ポジションの魅力とやりがい】
・顧客課題解決にコミットするアカウントSEとして裁量を持って提案
・幅広い業界にアプローチ可能、競合が踏み込めていない領域で価値提供
・自社ノウハウを活かしたリアルな提案
・キャリアパス:提案SE、業務コンサル、PM/上級PMなど多様な選択肢
・ワークライフバランス良好(残業平均20時間/月、在宅勤務週2回)
求める経験 / スキル
【必須】
SEとしての実務経験(アプリ、インフラ、セキュリティ、PM/PLいずれか)
顧客折衝経験、課題解決に向けた提案力
普通自動車免許(業務上、運転あり)

【歓迎】
AWS/Azure/Microsoft365の設計・構築経験
セキュリティ案件の上流工程経験
PM経験(期間3ヶ月以上または5人月以上)
AI案件推進経験(生成AI/機械学習)
製造・公共・金融業界向けシステム開発経験


■こんな方に向いています■
・顧客の現場に入り込み、課題起点で価値をつくることにやりがいを感じる方
・社内外の多様な関係者を束ね、合意形成とQCD管理を推進できる方
・新技術(AI・クラウド・ゼロトラスト等)や制度対応(電帳法など)を実装までつなげる意欲のある方
従業員数
9,888名 (2025年3月)
勤務地

複数あり

想定年収

590 万円 ~ 1,200 万円

従業員数
9,888名 (2025年3月)
仕事内容
大手民間企業や官公庁などのお客様に対して、幅広いセキュリティ対策サービスを提供しています。
近年では、⾼度化・複雑化するサイバー攻撃およびお客様の業務への対応として、インシデントレスポンスの支援を多数のお客様から求められています。

同社で提供するインシデントレスポンスサービスにて、インシデント対応方針策定サポート、ディスクフォレンジック、ネットワークフォレンジック、マルウェア解析などの解析業務です。インシデントが発生した顧客に対して、
ヒアリング実施、対応方針策定からインシデントクロージングまで対応するため、技術だけでなくコンサルタントとしての経験を積むこともできます。希望に応じて顧客対応はせず、解析業務のみを担当することも可能です。
ディスクフォレンジック、ネットワークフォレンジック、マルウェア解析、OSINTなど様々なプロフェッショナルフィールドに精通したエンジニアが集まるチームで切磋琢磨することができます。


<解析業務>
顧客と策定・合意した対応方針に従い、次のような解析業務を実施。
ディスクフォレンジック、ネットワークフォレンジック、マルウェア解析、Compromise Assessment、脅威情報リサーチ、OSINT調査、脆弱性の検証、解析&検証環境構築、分析効率化ツール開発、外部講演、カンファレンス発表、新サービス検討など


<その他活動内容例>
・Compromise Assessmentツール開発
標的型攻撃など⾼度な攻撃に対する安全宣言を行うため、Compromise Assessment によるエンドポイントの網羅的な解析を行っています。Compromise Assessment は自社で開発したツールを使用し
全エンドポイントから情報収集・解析をしています。これによりEDRでは見つけられないサイレントバックドアを見つけ出します。データ収集ツールは、C/C++/C#/Python で実装しており、本ツールのアップデートやメ
ンテナンスなどの業務も行っています。最新の攻撃手法を情報収集し、その手法を見つけ出すためのテクニックを即時ツールに落とし込むことは、とても充実感のあるお仕事です。

・品質確保活動
ディスクフォレンジックは、個々人の技術に頼りがちです。当然属人的な領域は存在しますが、非常にセンシティブ、プレッシャーのかかる業務であるインシデントレスポンスにおいて、個々人の負担を軽減するため品質
チェックリストを作成しています。最低限実施すべき調査についてチェックリストを使用し、組織として顧客に提供すべき最低限かつ⾼レベルな品質確保を実現しています。本チェックリストは攻撃者の動向や新たなフォ
レンジックテクニックの登場に応じて随時アップデートします。これらのメンテナンスも業務の一つです。

・CTFへの参加
DEFCON(Pwn, Rev)、HTB(主にForensic, Rev)、Mandiant(Rev) が開催する CTF に参加しています。大会によっては業務として参加しています。解法はチーム内で共有し、Give&Take を原則にチーム
全員の技術力が向上するよう取り組んでいます。なお、CTFや自己研鑽の一部は業務の一環として実施可能であり、スキルを向上させるための環境を整えています。

・カンファレンスへの参加、資格取得支援
業界の最新情報を収集するため、Blackhat などの著名カンファレンスに参加や、⾼度資格の取得を推進しています。これらにかかる費用は会社負担としているため、費用の心配なくご自身のスキルを伸ばすことが
可能です。

<この仕事の魅力>
◆コンサルティングはもちろん、グループ内のソリューションをフル活用し、顧客の課題解決に深く関わることが可能です。
◆システム開発経験等、これまでのご経験を活かしながら、セキュリティ領域の知見を⾼めてキャリアの幅を広げて頂けます。
◆安定した案件数により、ワークライフバランスを保ちながら業務を進められることも当ポジションの魅力です。


<キャリアパス>
本ポジションで配属となるプロフェッショナルサービス部では、インシデントレスポンスサービスのほかに、Redteamサービス、OSINTモニタリング等の脅威情報分析・提供、Web環境向けのセキュリティ開発・運用、脆
弱性診断サービスの提供、幅広いセキュリティサービスを提供しています。
また、社内にはそれ以外に、IoT/OT領域のセキュリティサービスや官公庁向けのセキュリティトレーニングサービス提供、
SOC(Security Operation Center)で活用されるシステム開発など、「サイバーセキュリティ」に関するあらゆる事業展開を行っています。
業務を通じて⾼度なセキュリティ領域の知識・技術を習得いただく中で、将来的に、ご自身の興味がより強くなった分野への挑戦も可能です。
求める経験 / スキル
【必須要件】
・一般的なITスキル(応用情報技術者、またはそれ相当の知識、スキル)
・一般的なビジネススキル(メール、コミュニケーション、ドキュメント作成)
・Windows, Linux 両方の利用経験
・Pythonの利用経験
・英文読解力(技術情報は基本的に海外文献を利用するため)

上記に加えて、下記、いずれかを満たす方
・情報セキュリティに関して、ライフワークとして学び続けている方
・ソフトウェア/Webアプリケーション開発経験(言語、規模は不問)がある方
・インフラ(ネットワーク/サーバ)運用経験のある方
・脆弱性診断の経験がある方
・フォレンジック経験のある方
・マルウェアの解析経験がある方

【歓迎要件】
・セキュリティ技術の習得に関して、「学ばなければ」ではなく「ライフワーク」として楽しんでいる方
・ネットワークパケットやアセンブラを理解できる方
・脆弱性診断業務経験(Webアプリ、プラットフォーム不問)のある方
・SOCやインシデントレスポンスチームでの勤務経験
・セキュリティに関するアプライアンスもしくはクラウドでのサーバ等インフラの運用経験
・セキュリティカンファレンスなどの登壇経験
・CTFや競技プログラミングなどのコンテスト出場または運営経験
・SANS GCFE, GCFA, GNFA もしくはそれ相当のいずれかの資格
・英語でのコミュニケーションに抵抗のない方
勤務地

東京都

想定年収

500 万円 ~ 1,200 万円

大手グループ企業

  • 上場企業
仕事内容
■お任せする役割
CISO直下の情報セキュリティ推進担当

・情報セキュリティや個人情報保護等に関する規程/ルールの策定・運用
・情報セキュリティ規定・ルールに準拠した申請及び審査
・情報セキュリティ状況のモニタリング(状況把握、分析、改善推進)
・情報セキュリティに関する従業員教育(企画/実施/効果分析)
・CSIRT活動(平時の情報収集/分析、有事でのインシデント対応)
・各種活動における社内横断的コミュニケーション(事業部門、経営層全般)
求める経験 / スキル
■求めるスキル
・情報セキュリティマネジメントやサイバーセキュリティに関する業務経験5年以上

■歓迎
・情報処理安全確保支援士資格
・ISMSおよびPマークの取得・更新の経験
【事業会社のセキュリティ担当、社内SEの場合】
・情報システム開発経験
・自分主導で何かを企画・導入(構築)・運用した経験があること
【SIerの場合】
・対事業会社とのコミュニケーション経験
・RFPに対する提案経験

■求める人物像
・最新の技術動向に敏感で、自発的に情報収集をしている方
・いつ誰と何を調整して、どの作業をいつまでにやるかを自身で判断できて、主体的に作業を進めることができる方
勤務地

東京都

想定年収

700 万円 ~ 非公開

仕事内容
■業務内容
各事業子会社やバックオフィスの担当者とコミュニケーションをとりながら、セキュリティリスクに立ち向かうための総合的なサポートをします。サポートの内容については特定の手法に限ることはなく、担当者個人のセキュリティ専門性の強みを活かした方法を選択していただいて構いません。総合力を問われることは前提にありつつも、原則としては、セキュリティ技術の専門性や実務経験を基にした活動が求められます。

各現場のセキュリティリスクに立ち向かう上で、ICT本部やCTO室によって管理・運用され全社に提供されている基盤や、過去にセキュリティチームが取り組んだ施策とその成果物などを利用できます。例えば、以下のような基盤や情報が存在します。

認証基盤とシングルサインオン(SSO): Microsoft Entra ID
端末管理基盤:Microsoft Intune
社内貸与端末のエンドポイント監視: Microsoft Defender for Endpoint/Cloud Apps
基本的な業務基盤: Google Workspace アプリケーション
IaaS: Amazon Web Services, Google Cloud Platform
コミュニケーションプラットフォーム: Slack
ログ管理基盤: Sumo Logic
プロダクト開発の中でのセキュリティ脆弱性検知ツール組み込み支援
Dependabot
Baseline(IssueHunt社)
etc.
など
一連のセキュリティ関連業務には、時に技術以外の面で調整が必要な状況に直面する可能性があります。そのような状況においてはセキュリティチームマネージャーが全力でサポートいたします。また、ICT本部本部長やICT本部担当役員を通じて、経営陣や外部チームとのコミュニケーションをとることで何らかの調整ができる場合もあります。

▼直面している課題

事業成長のための柔軟さやスピード感を重視した体制を特色とする CARTA HOLDINGS グループにおいて、セキュリティリスクマネジメントや全社統制の課題が表出してきている
事業子会社やコーポレート本部が各自で取り組むセキュリティリスクマネジメント体制は、その品質や成熟度合いにばらつきがある
コーポレート全体にわたるセキュリティ施策の展開と運用、組織間の連携

▼目指す方向性

セキュリティ技術の専門性や経験に基づいて、事業子会社自身によって日々行われているセキュリティリスクマネジメントを支援する
セキュリティリスクマネジメント支援を通じて、全社のリスク判断の質と再現性を高めることにより、経営の持続性や安定性を向上させる
セキュリティエンジニアリング活動の目標・目的として、「CARTA HOLDINGS の企業価値の向上」に主眼を置く
求める経験 / スキル
業務内容で例示した活動は非常に広い領域に触れた内容になっていますが、必ずしもすべての領域に深い理解を求めるわけではありません。自身が得意とする領域を軸にした上で、中長期的に業務範囲・専門領域を広げていくことも可能です。

▼必須スキル

・アプリケーション開発、ネットワーク、 OS (Windows もしくは macOS) 、クラウドサービスのすべてに関する基礎知識と、いずれかひとつ以上における主体的な業務経験および専門性
・セキュリティ分野に関する活動を行ってきた方(業務内外問わず)

◦バグバウンティ(脆弱性報奨金制度)への参加: 公開されているプログラムを通じて他社サービスの脆弱性を発見・報告する
◦CTF(Capture The Flag)への出場: SECCON等のセキュリティ競技会に参加し、暗号解読やバイナリ解析の技術を磨く
◦最新の脅威情報の収集(OSINT): CVEやセキュリティブログから最新の攻撃手法をキャッチアップし、社内へ展開する
◦セキュリティ系資格の取得: 情報処理安全確保支援士やOSCP、CISSP等の専門資格を取得し、体系的な知識を証明する
◦技術ブログでの発信: 自身が学んだセキュリティ技術や、検証した脆弱性対策について積極的に記事を書く
etc.

▼歓迎スキル

・事業会社内の開発領域における業務経験(3年〜5年以上)
・事業会社内のセキュリティ領域における以下に掲げるような業務経験
◦DevSecOps(静的コードスキャン、CI/CDパイプラインへの組込み)
◦DFIR・バイナリ/ログ解析の業務経験
◦監査ログ調査やユーザー行動分析、それらに伴うアラーティング設計
◦Webアプリケーション/NWのセキュリティ診断・ペネトレーションテストの経験
◦IPAやJPCERT/CC等への脆弱性報告実績
・OSSやコミュニティ活動、登壇経験など

▼求める志向・スタンス

・多様な関係者を巻き込んだコミュニケーションを継続してとれる方
・様々なステークホルダーの立場に立って解決策や手法を提案できる方
・自ら考え、課題を見つけ、取り組むことができる方
・役割を限定した縦割り組織のような業務遂行ではなく、様々な専門領域に触れながら総合的なセキュリティ施策に取り組める方
・企業のリスクマネジメント全般と向き合いながら妥当なセキュリティ強化を実施できる方
従業員数
1,563名 (2023年12月末時点)
勤務地

東京都

想定年収

710 万円 ~ 1,500 万円

従業員数
1,563名 (2023年12月末時点)
仕事内容
【JFEエンジニアリングについて】
エネルギー、環境、社会インフラ、機械・システムなど幅広い分野においてプラントや構造物のEPC(設計・調達・建設)、運営事業を展開しています。エネルギーサービスやリサイクルといった分野に進出するなど、EPC部門を持つエンジニアリング企業として、社会に必要不可欠なインフラ構造物を国内外に提供しています。
また、同業界の中でもIT投資、DX推進が活発な環境でPMとしても内製開発者としても、
幅広いキャリアパスを描いていただける企業でございます。

【配属部署】
DX本部 デジタルソリューション部

【お任せする業務内容】
DX本部 DX&ICTセンター.デジタルソリューション部に籍を置き、
プラント内における無線LANシステムの基本・詳細設計および工場検査・現地試験調整業務に加え、顧客対応(客先交渉・折衝業務)、プロジェクト管理(品質・工程・コスト管理)業務を担当いただきます。

■手当や制度も充実
超過勤務手当(残業時間に連動して支給)
帰省手当(※入社時単身赴任となる場合、自宅が通勤圏外の場合は支給なし)
独身寮・借上げ社宅制度(40才まで または入社後5年まで家賃の75%を会社が負担※負担上限 寮7.5万円、社宅10万円)
産休・育休制度あり など

■転職者インタビューはこちら
https://www.jfe-eng.co.jp/career/special/interview/

■JFEエンジニアリングが丸ごとわかる「360°JFEエンジニアリング」 
https://www.jfe-eng.co.jp/360_jfe_engineering/
求める経験 / スキル
【必須】
・ネットワーク基礎知識(L1~L3の知識)
・ネットワーク設備の設計または運用経験
・プロジェクト管理(PM業務)の経験

【歓迎】
・実際にネットワーク機器の設定作業を含めたシステム構築経験
・情報処理技術者関連資格
・無線従事者資格(陸特一級)
・CCNA等のメーカ認定資格
・プロジェクトマネジメント関連資格(PMBOK、PMP)
従業員数
10,466名
勤務地

神奈川県

想定年収

600 万円 ~ 1,500 万円

従業員数
10,466名
仕事内容
インフラ・セキュリティ・ガバナンス領域で、DX推進を支えるITコンサルティングとアーキテクチャの構築をお任せします。

マネージャーとして、チームのマネジメントや顧客の要望に応じたITソリューションの提案を行い、プロジェクトの進行をリードしていただきます。社内外のステークホルダーと連携しながら、システム導入やセキュリティ体制の最適化を推進し、組織全体のガバナンス強化を目指します。豊富な顧客折衝や要件定義の経験を積むことで、プロフェッショナルとしてのスキルをさらに磨くことができます。

ユーザー系SIerとして、情シス、社内SEに近しい業務内容、ポジションでご活躍頂けます。

【具体的な業務内容】

・ チームマネジメント: チームを効果的に管理し、目標達成に向けた体制を整備・運営
・ DX推進のグランドデザイン: 三井金属グループ全体のDX戦略を設計し、実行に移す
・ 顧客へのITソリューション提案: 単なる要件確認にとどまらず、顧客の実現したいビジョンを理解し、最適なITアプローチでソリューションを提案
・ プロジェクト管理: 納期と品質を厳守し、プロジェクトを計画通りに完遂
・ 課題解決とリスク管理: 進捗や課題をお客様に報告し、リスクを最小限に抑えるための解決策を提案
・ メンバーの指導とサポート: 自身のITスキルや経験をチームメンバーに展開し、プロジェクトを牽引しながら、チーム全体のスキルアップを支援

■業務の魅力
「グローバルに展開する三井金属グループで、インフラ・セキュリティ・ガバナンスをリードする管理職として活躍しませんか?」

三井金属グループ企業での管理職として働くことは、世界規模でのインパクトを与える仕事に携わることを意味します。あなたの業務が、世界各国に拠点を持つグループ全体のDX推進や、インフラ、セキュリティ、ガバナンス領域における基盤強化に直結します。

三井金属ユアソフトは、グループ全体のDX推進を支える重要な役割を担っています。特に、インフラ・セキュリティ・ガバナンスといった組織の基盤や安全性を確保する分野でのリーダーシップは、当社全体のパフォーマンスを向上させる上で欠かせないポジションです。このポジションで成果を上げることで、グローバルな組織力の強化に寄与するとともに、あなた自身のキャリアにも大きな飛躍をもたらすでしょう。

世界規模のインパクトを実現するプロジェクトに関わり、組織の基盤と安全を守る中核的な役割を果たすことで、キャリアの次なるステップへと進む絶好の機会です。

■なぜユアソフトは"働きやすい"のか
 ユアソフトでは、社員一人ひとりの声に耳を傾け、より働きやすい環境を整えるために、様々な制度を設けています。以下は一例です。

1. 副業・兼業OK!新たなスキルと経験を積んでキャリアアップ
ユアソフトは、社員の成長意欲を尊重し、副業や兼業を推奨しています。新たなスキルを身につけることで、個々の成長だけでなく、会社全体の成長にもつながると考えています。多くの社員が実際に副業を活用し、キャリアを広げています。
※情報漏洩防止と労働基準法の順守のため、事前に会社の承認が必要ですが、承認実績は多数あります。

2. 有給休暇の平均付与日数21.5日!年間15日以上の取得を推奨
社員が心身ともに健康に働き続けられるよう、ユアソフトでは有給休暇の利用促進に積極的に取り組んでいます。入社2年目以降は年間22日の有給休暇が付与され、平均付与日数は21.5日。さらに、全社員に年間15日以上の取得を推奨しており、入社後すぐに利用可能な有給も平均12.7日です。
※入社月に応じて2〜20日の有給休暇が付与されます(入社時に即日付与)。

3. 時間外労働は全社平均14時間以内!プライベートも充実
社員のワークライフバランスを大切にするため、ユアソフトでは時間外労働が平均12時間以内に収まるよう管理しています。プライベート時間や自己研鑽のための時間を確保しつつ、時間外労働が発生した場合には賃金割増率1.3倍で支給されます(労基法の1.25倍よりも高い率です)。
※プロジェクトの繁忙期には変動する場合があります。

4. 育児・介護休暇制度で安心して働き続けられる
ユアソフトは、すべての世代の社員がライフイベントに合わせた働き方ができるよう、育児や介護のサポート体制が整備されています。

男性社員も育児に積極的に関われるようパパ育休制度を設けており、入社1年未満の社員も利用可能です。
看護休暇は有給で取得ができます。
また介護休暇は1年間取得でき、分割取得も可能です。

5. フルリモートが基本!対面コミュニケーションも選べる安心の働き方
ユアソフトでは、フルリモートワークを基本としながらも、必要な場面では対面でのコミュニケーションを大切にしています。オンライン中心で効率よく働ける一方で、プロジェクトの重要な局面や関係構築が求められる場面では、顧客やチームメンバーと直接顔を合わせて意思疎通を図ることができます。会社としての出社回数の決まりはなく、必要なタイミングで、個々人の都合も考慮しながら対面コミュニケーションの機会を設定しています。リモートの自由さと対面の安心感、その双方を活かした柔軟な働き方を実現しています。
求める経験 / スキル
■必須要件

・ 各領域に関する深い知識: インフラ、ネットワーク、クラウド、セキュリティ、ガバナンスのいずれかの領域に関する深い理解と実務経験がある方
・ 上流工程の経験: 情報システムやインフラの上流工程(PM/PL、ITコンサルティング、ITアーキテクトなど)において5年以上の経験をお持ちの方
・ 事業会社またはSIerでの実務経験: 情報システム部門またはSIerにおける10年以上の就業経験
・ 管理職としての組織マネジメント経験 :計画立案や業務アサイン、人材育成、人事評価を行った経験をお持ちの方 (人数、規模不問)
・ プロジェクトマネジメントの実績: 3年以上のプロジェクト管理経験を持ち、複数のプロジェクトを成功に導いた実績がある方
従業員数
195名 (2026年4月1日現在)
勤務地

岐阜県

想定年収

885 万円 ~ 1,383 万円

従業員数
195名 (2026年4月1日現在)

パナソニックオートモーティブシステムズ株式会社

  • 課長以上
仕事内容
●担当する業務と期待する役割
同社のサイバーセキュリティ戦略をトップラインでリードし、変革の推進力として、企画立案から実行までを一貫して担当いただきます。
・主な業務は以下の内容です。
1)サイバーセキュリティのリスク抑制のための行政活動(ルール作成、教育)
2)重大インシデント発生時の課題解決活動。(緊急時にはリーダーシップを発揮し、最適なソリューション導出を主導します。)
3)サイバーセキュリティに関して、カーメーカーや、取引先である協力会社との交渉、調整。

●具体的な仕事内容
・サイバーセキュリティに関する、社内ルールの整備、社内研修の企画と主催
・同社におけるセキュリティ3軸(情報ITセキュリティ、製品セキュリティ、製造システムセキュリティ)での活動に対するガバナンスと3軸間活動の調整
(情報ITセキュリティ:情報ITシステム革新C、製品セキュリティ:R&D企画C、製造システムセキュリティ:オペレーション本部生産戦略・技術Cが活動)
・重大インシデント発生時の課題解決活動(各部門への支援と調整等)
・関連業界団体(J-AUTO ISAC等)での活動。
・経営層への報告、提言を通じたセキュリティガバナンス強化
・新技術導入によるセキュリティ評価プロセス策定

●この仕事を通じて得られること
・全社の事業戦略と直結するエンタープライズリスクマネジメントの実践を通して、セキュリティ戦略を経営視点で構築する力を培えます。
・最先端の技術動向に常に触れ、グローバル標準のセキュリティ技術知識を実践的に磨き続けることができます。
・業界トップレベルのセキュリティプロフェッショナルを目指すあなたを、資格取得支援制度(CISSP、情報処理安全確保支援士など)や社内教育制度で全面的にバックアップします。
・あなたの専門知識とリーダーシップが、同社の未来の事業成長とグローバル競争力に直結します。事業の根幹を支え、社会に貢献するダイナミズムを体感できます。
・グローバル企業の一員として、海外拠点との連携や、多様な文化・スキルを持つチームメンバーとの協業を通じて、国際的な視野とネットワークを広げることができます。

●職場の雰囲気
・私たちは、部門や役割の壁を越え、互いに協力し合うことを大切にしています
・専門性が高く、知的好奇心旺盛なメンバーが多く、オープンな議論が活発に行われる風通しの良い環境です。
・困ったときには気軽に相談でき、共に課題を乗り越えるチーム力のある職場です。
・静かで快適に業務へ集中できるオフィス環境を整えています。

●キャリアパス
・部署は、あなたの長期的なキャリア形成を強力にサポートします。次世代セキュリティ責任者さらには将来のCISO候補として、能力に応じて組織全体のセキュリティ戦略を統括するマネジメント職へのキャリアパスがあります。
・自己成長の機会を豊富に提供し、将来にわたって会社を支えるリーダーシップ人材を育成することに力を入れています。
求める経験 / スキル
【必須】
・複数の部署、国内外のパートナーを巻き込み、プロジェクトを円滑に進める調整・交渉能力
・ソフトウェア開発の基本的な知識とセキュリティ設計・テストに関する理解
・実践的なサイバーセキュリティの知識

【歓迎】
・ソフトウェア開発業務の経験をお持ちの方。
・サイバーセキュリティに関する業務の経験をお持ちの方。
・TOEIC700点以上の語学力(配属後の自己研鑽は必須)
・社内プロセス設計能力
・CISSP、 情報処理安全確保支援士など公的資格の保有(学習意欲があれば移籍後の取得も奨励)
・国際的なセキュリティフレームワーク(NIST CSF, ISO27001/2など)や規制(UNR155, ISO/SAE 21434など)に関する知識と実務適用経験

【人柄・コンピテンシー】
・多様なバックグラウンドを持つ社内関連部門、社外の皆様と協調し、合意形成のための建設的な議論ができる優れたコミュニケーション能力
・複雑な問題に対し、多角的な視点から本質を見抜き、最適な解決策を導き出す論理的思考力と問題解決能力
・自ら課題を発見し、変革のリーダーシップを発揮して周囲を巻き込みながら推進できるオーナーシップ
・柔軟で論理的な思考ができる。
・変化の激しいサイバーセキュリティ領域において、常に最新の知識・技術を学び続け、自己成長を追求する探求心
・困難な課題に対し、最後までやり遂げる強い意志(やる気)をお持ちの方
従業員数
21,000名 (2024年12月現在)
勤務地

神奈川県

想定年収

1,054 万円 ~ 1,262 万円

従業員数
21,000名 (2024年12月現在)
  1. ハイクラス転職TOP
  2. セキュリティエンジニア
  3. 年収1,200万円以上/セキュリティエンジニアの求人・転職情報

転職支援サービスお申し込み