求人・転職情報
16件中の1〜16件を表示
マクニカのサービスソリューション事業(CPS事業)変革の核となる共通プラットフォームの開発、サービスソリューションそのものの開発立上げに貢献頂きます。
※CPS(Cyber Physical System)
●部署のミッション
 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
1)各事業の共通基盤として、付加価値を生み出すマクニカ共通プラットフォームを構築していきます。
2)各事業部門や海外開発拠点を横断したプロジェクトチームを編成し、ビジネス要件に基づくサービス開発を、コンセプトや要件の定義から設計、開発、運用まで一気通貫で主導していきます。
●具体的な職務内容
 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
※部署内で、いくつか役割があります。以下いずれかの役割もしくは、複数をご担当頂く想定です。
・新事業領域において、新サービスの立ち上げを加速するため、サービスの開発者向けに共通基盤を準備します。共通基盤として用意すべきサブシステムの要件定義から、設計・開発を主導していただきます。
・個々のサービス開発の開発PMもしくはPdMとして、事業開発チーム(ビジネス側)と連携し、CPSサービスの開発を担っていただきます。
※海外のエンジニアと連携して開発をする機会もあります。
・5つの重点テーマ領域において、事業開発チームと技術チームのHubとなりクラウドインフラ構築・開発・運営を円滑に進めます。
・開発、品質、セキュリティの基準・標準の策定やガイドライン策定、プロセス定義と、実際のサービス開発において、その適用・運用を進めます。
●重点領域(5領域)
スマートシティ&モビリティ、スマートマニュファクチャリング、サーキュラーエコノミー、ヘルスケア、フード・アグリテック
■ 技術スタック
 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
TypeScript / Python /AWSを中心としたモダンなWEBアプリケーション開発環境です。
- Frontend: TypeScript / (Vue.js)
- Backend: TypeScript / Python (FastAPI)
- Cloud: AWS (ECS, Lambda, RDS, DynamoDB, VPC, IAM,Control Tower)
- Infrastructure: Terraform によるIaC管理
- コンテナ: Kubernetes Docker
- CI/CD: GitHub Actions
インフラ・アプリケーションともにコードベースで管理し、
技術選定やアーキテクチャ設計はエンジニア主導で行います。
■配属先:
 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
IT本部 新事業開発支援室
マクニカにおけるCPS(Cyber Physical System)戦略の中核を担うチームです。
これからのマクニカの新規事業(サービス事業)が、社会問題を解決するためには、CPSの概念(実世界に対するセンシング(データ)とコンピューティング(計算、意味理解)、それに基づくアクチュエーション(制御、フィードバック))は欠かせません。
新規事業(サービス事業)を、技術・システム面からリードすることで、CPSの実現と、スタートアップの加速、そして更なる付加価値の創出に貢献していきます。
■魅力:
 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
・幅広い商材(センサーデバイス、AIなど)を取り扱うマクニカならではのソリューション構築、新事業の立ち上げに、初期から携わることができます。
・共通プラットフォームの立場から、様々な事業・サービスに関わるチャンスがあります。
・自身のアイデアが形になって市場にリリース、利用されていく体験ができます。
・新しい発想を取り入れチャレンジしていく社風であり、社歴の長さに依らず自由に意見を言い合えるチームです。
・海外のエンジニアと連携して開発をする機会もあります。
■働き方:
 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
・在宅勤務/出社のハイブリッドで効率よく業務を進めます。
・オンオフのメリハリがしっかりしており、有休も取得しやすい社風です。
【必須】以下いずれか1つ以上の経験
・ITシステムにおけるソフトウェア設計、開発経験
・開発リーダーとしてプロセスの定義やPDCAサイクルを回した経験
・プラットフォームやミドルウェアの設計、開発の経験、または事業会社でのサービス企画や開発の経験
・AWS、GCP等パブリッククラウドを利用したシステムの開発・運用の経験
【歓迎】
・プロジェクトマネージメントの経験
・Terraform (IaC)によるインフラ構成管理
・Dockerによるアプリケーション実行環境標準化
・ETL実装/データクレンジング/マスターデータ整備等
・データ分析や統計解析によるビジネス上の課題解決
・ネットワーク、セキュリティに関する開発や設計、構築、保守業務経験
・事業会社でサービスの開発・運用を含め手を動かしたことがある方。(Agile等)
・プロダクトにおける技術方針や技術戦略策定の経験
・DB設計の経験
・海外ベンダーとのディスカッション、折衝の経験(英語:電話会議のファシリテーション)
神奈川県
700 万円 ~ 1,100 万円
【京都】半導体メーカー
【具体的な業務内容】
■内部監査業務
① リスクベースに基づく監査業務:監査計画の作成/事前準備/監査実査/監査報告書の作成/改善提案
② 改善に対するフォローアップ監査
・経験:内部監査または内部統制業務経験 (3年目安)
・知識:情報セキュリティ、IT統制に関する内部監査または内部統制活動に関する知識
・ツール:エクセル、ワード、パワーポイント等による資料作成の経験
・その他:コミュニケーションスキル、、向上心
【歓迎要件】
<経験>※以下のいずれか
・公開会社での監査員経験が2年以上
・主管官庁に限定された公認会計士事務所での監査経験が2年以上
・プログラム設計又はシステム分析などの業務経験が3年以上
<知識>※以下のいずれか
・公認会計士試験の合格者、一般社団法人日本監査協会の公認内部監査人、情報システムコントロール協会の公認情報システム監査人証明書保有者
<ツール>
・DXツールの活用経験
<語学>
・英語または中国語の日常会話
<その他>
・時間マネジメント、意見調整、プレゼンテーション、交渉力
京都府
650 万円 ~ 1,150 万円
ヌヴォトン テクノロジージャパン株式会社
・ソフトウェア開発の品質向上に向けた、開発部門へのツール活用の支援・推進、およびサーバ環境等、開発環境の整備・改善
・組込みソフトウェア開発における会社標準開発プロセスの改善
・近年脅威を増す製品セキュリティに対する開発テーマの支援、および組織的対応の仕組みの維持・改善
・安全社会を実現するための機能安全開発要求に対する開発テーマの支援、および組織的対応の仕組みの維持・改善
<経験>
・ソフトウェアの開発経験 (3年目安)
・ソフトウェア開発支援などのシステム導入経験
<知識>
・ソフトウェア品質技術(メトリクス、レビュー、テスト、QC7つ道具、統計、真因分析、等)の意味を理解しており説明することができる。
・Azure/AWSなどのPaaS,IaaS活用ができる。
・ソフトウェア開発支援システムなどの要件定義ができる。
<ツール>
ソフトウェア設計やテストツールの使用経験
【歓迎要件】
<経験>
・ソフトウェア開発にてプロジェクトリーダー、もしくはそれに準じる活動経験もしくは、ソフトウェア開発支援(SEPG、SQA)業務経験
<知識>
・ソフトウェア品質技術(メトリクス、レビュー、テスト、QC7つ道具、統計、真因分析、等)の意味を理解しており説明することができる。
・ソフトウェア品質マネジメントを理解しており活用できる。
・SEPG(Software Engineering Process Group)として、ソフトウェアの開発プロセスを企画・構築し、改善できる。
<ツール>
ソフトウェア設計、コード解析、テストまでの一連のツールの使用経験
京都府
650 万円 ~ 1,150 万円
大手半導体メーカー
・コンピュータサイエンス、情報工学、電子工学の学位または同等の実務経験
・組込みソフトウェア開発経験 (10年以上)
・Linux Kernel、Device Driver開発経験 (5年以上)
・ARMアーキテクチャ向けLinux BSP開発経験
・チーム開発の技術リード経験 (3年以上)
・グローバル開発チームとの協業経験
・社内および顧客とのコミュケーション/プレゼンテーションスキル
【WANT】
・車載向けLinux/Android BSP開発経験
・Android BSP (AOSP、HAL、Vendor Module)開発経験
・U-BootやTrusted FirmwareなどBootloader開発経験
・Yocto Project / Buildroot / Android Build Systemの運用経験
・Git、Gerrit、Jenkins等を用いたCI/CD環境での開発経験
・セキュリティ関連 (Secure Boot、SELinux、CVE対応)の知見
・Hypervisorや仮想化技術の知見
・オープンソースコミュニティへの貢献経験
・ソフトウェア開発プロセス (ISO26262、Automotive SPICE、CMMI、アジャイル/スクラムなど)の理解と実務経験
東京都
1,200 万円 ~ 1,400 万円
Rapidus株式会社
情報システム部門インフラ担当、マネージャー候補として参画いただける方を募集しております。
※千歳工場立ち上げにつき北海道出張が想定されます。
以下の業務を担当していただきます。
(適性に合わせて、具体的な業務範囲・内容を調整します。)
・当社の社内情報システムのサイバーセキュリティとシステムリスク管理にかかる全社施策の企画・管理(セキュリティ関連システムの企画・開発、管理・運用を含む)
・情報セキュリティに関するルールの整備、ルールを維持するための体制作りや運用の推進
・社内のネットワークやシステムのセキュリティ対策を計画・実施し、脅威の監視や対応
・セキュリティポリシーの策定と教育
・情報セキュリティ対策の企画・実行
・情報セキュリティに関する教育・啓蒙
・利用サービスのセキュリティ対策の検討・実装・監視・運用・改善
・セキュリティインシデント対応
・ISO27001の運用・改善
・セキュリティ技術の調査・及び、自社利用にむけた企画・導入
・SOC、CSIRTにかかる運営 等
■参考動画・記事
<記事>
参考①:新たなコンセプトで先端ロジック半導体製造へ:ラピダスの小池淳義社長に聞く
https://www.nippon.com/ja/in-depth/a09004/?cx_recs_click=true
<参考動画>
参考①:【半導体2023】今さら聞けない『Rapidusは何をやっている?』&業界各社の動きを徹底解説【TSMC】【サムスン】
https://www.youtube.com/watch?v=dQY-VjzvZUA
参考②:【Rapidus社長対談】Rapidusは今までにないビジネスモデルを構築する!
https://www.youtube.com/watch?v=A1klwk6z2Qw
・サイバーセキュリティに関する専門的な知識や技能がある方
・情報セキュリティ担当者としての実業務経験(3年以上)
・情報システム部門でシステム構築や保守、運用の経験
・ISO27001に関する専門的な知識や技能がある方
・ISO27001の実務・運用経験のある方(3年以上)
・社内外の複数の関係者を巻き込んでプロジェクトを推進した経験
・チーム(2~3名)のマネジメント経験
・情報処理安全確保支援士等のセキュリティに関する資格
・ステークホルダーと合意形成を図るコミュニケーション力
◆歓迎スキル
・個人情報保護、及びJISQ15001に関する専門的な知識を有し、運用経験のある方
・NIST CSF2.0に関する専門的な知識を有している方
・取引先に対するセキュリティ点検実施の経験がある方
・システム監査経験
・プレゼンテーション能力
・主体性をもって、前向きに仕事にあたれる方
・関係部署と円滑にコミュニケーションが図れる方
・千歳地区で勤務できる方
その他:
明るくて、やる気のある方、そして、日本の先端半導体企業の
情報セキュリティを将来に渡って担っていただける方を希望します。
複数あり
非公開
Rapidus株式会社
情報システム部門インフラ担当、マネージャー候補として参画いただける方を募集しております。
※千歳工場立ち上げにつき北海道出張が想定されます。
以下の業務を担当していただきます。
(適性に合わせて、具体的な業務範囲・内容を調整します。)
SOC(セキュリティオペレーションセンター)チームメンバーとして、インシデント発生時の調査・解析・報告などのアナリスト業務を行っていただきます。
・社内SOCの立上、構築
・ネットワーク監視
・不正アクセス(IDS/IPS)、DDoS、フィッシング、ウイルス感染対応
・設備セキュリティ状況調査(脆弱性スキャン)
・内部不正対応
・不審メール調査
・セキュリティログの検出、分析調査
・インシデント対応における対応策の検討
・インシデント発生時の影響範囲の特定
・サイバー攻撃を阻止するためのセキュリティ対策の立案
■参考動画・記事
<記事>
参考①:新たなコンセプトで先端ロジック半導体製造へ:ラピダスの小池淳義社長に聞く
https://www.nippon.com/ja/in-depth/a09004/?cx_recs_click=true
<参考動画>
参考①:【半導体2023】今さら聞けない『Rapidusは何をやっている?』&業界各社の動きを徹底解説【TSMC】【サムスン】
https://www.youtube.com/watch?v=dQY-VjzvZUA
参考②:【Rapidus社長対談】Rapidusは今までにないビジネスモデルを構築する!
https://www.youtube.com/watch?v=A1klwk6z2Qw
・サイバーセキュリティに関する専門的な知識や技能がある方
・情報セキュリティ担当者としての実業務経験(3年以上)
・情報システム部門でシステム構築や保守、運用の経験
・ネットワーク、サーバ等、運用業務の経験のある方
・サイバー攻撃と脆弱性に関する知識
・情報セキュリティマネジメント試験、基本情報技術者試験、CompTIA Security+いずれかの資格をお持ちの方
◆歓迎スキル
・リーダー経験がある方
・セキュリティ関連の業務経験のある(SOC/アナリスト)
・ISP業界の業務経験のある方
・システム監査経験
・プレゼンテーション能力
・主体性をもって、前向きに仕事にあたれる方
・関係部署と円滑にコミュニケーションが図れる方
・千歳地区で勤務できる方
その他:
明るくて、やる気のある方、そして、日本の先端半導体企業の
情報セキュリティを将来に渡って担っていただける方を希望します。
複数あり
非公開
Rapidus株式会社
情報システム部門インフラ担当、マネージャー候補として参画いただける方を募集しております。
※千歳工場立ち上げにつき北海道出張が想定されます。
以下の業務を担当していただきます。
(適性に合わせて、具体的な業務範囲・内容を調整します。)
クラウドセキュリティのスペシャリスト。CNAPP等最新のクラウド製品群に関してのアラート対応やトラブルシューティング・調査業務などを想定。
・CNAPP,CSPM,CWPP等のクラウドセキュリティ製品群の技術対応(アラート対応、調査、トラブルシューティング、技術サポート等)
・その他新規クラウドセキュリティ製品の検証
・既存EDR製品の技術対応
■参考動画・記事
<記事>
参考①:新たなコンセプトで先端ロジック半導体製造へ:ラピダスの小池淳義社長に聞く
https://www.nippon.com/ja/in-depth/a09004/?cx_recs_click=true
<参考動画>
参考①:【半導体2023】今さら聞けない『Rapidusは何をやっている?』&業界各社の動きを徹底解説【TSMC】【サムスン】
https://www.youtube.com/watch?v=dQY-VjzvZUA
参考②:【Rapidus社長対談】Rapidusは今までにないビジネスモデルを構築する!
https://www.youtube.com/watch?v=A1klwk6z2Qw
クラウドセキュリティに興味があり今後クラウドセキュリティエンジニアとして活躍したい方
ならびに以下いずれかの経験があること
・インフラ(サーバー、NW等)エンジニアとして設計構築の実務経験があること(規模は問わない)
・SOCアナリストとして一次対応をした実務経験があること
・インフラ(サーバー、NW等)エンジニアとして運用保守の実務経験があり、加えて設計構築を希望し自己研鑽(資格・勉強会等問わない)をされていること
・サイバーセキュリティに関する専門的な知識や技能がある方
・クラウドアプリケーション、例えばWebサービスなどのセキュリティ構築やその対策について実務経験または知識がある事
◆歓迎スキル
・SOCアナリストとしての実務経験もしくはSOCでのアラート対応の一連の流れを理解していること
・AWS,Azure,GCP等のいずれか(またはマルチクラウド)の設計構築の実務経験
・CNAPP,CSPM,CWPP,CIEM,SIEM,EPP/EDRなどに関する何かしらの経験
・開発環境のセキュリティ(DevSecOps)についての知識
・英語による一次リソースの読解経験(話せる必要までは有りません)
・クラウド(AWS,Azure,GCP等)やセキュリティに関する何かしらの資格
クラウドセキュリティ業務が未経験であってもインフラエンジニアとしての実務経験があり、クラウドセキュリティへの興味がある方であれば歓迎。マルチクラウド経験者やクラウドセキュリティ製品経験者は即戦力として活躍可能。
・主体性をもって、前向きに仕事にあたれる方
・関係部署と円滑にコミュニケーションが図れる方
・千歳地区で勤務できる方
その他:
明るくて、やる気のある方、そして、日本の先端半導体企業の
情報セキュリティを将来に渡って担っていただける方を希望します。
複数あり
非公開
Rapidus株式会社
情報システム部門インフラ担当、マネージャー候補として参画いただける方を募集しております。
※千歳工場立ち上げにつき北海道出張が想定されます。
以下の業務を担当していただきます。
(適性に合わせて、具体的な業務範囲・内容を調整します。)
ネットワークセキュリティ全般のエンジニア。ファイアウォールVPNだけでなくUTM、ゼロトラスト、アイデンティティ(認証)、IoTなど多岐にわたって導入推進および対応。
・ファイアウォールVPNなど基本的なセキュリティ要件の構築、対応
・ゼロトラストなどこれから求められるセキュリティの技術調査からその導入、対応
・認証環境の整備改善、対応
・マルウェア対策などに必要となる新しいセキュリティ技術の調査検証、導入支援
■参考動画・記事
<記事>
参考①:新たなコンセプトで先端ロジック半導体製造へ:ラピダスの小池淳義社長に聞く
https://www.nippon.com/ja/in-depth/a09004/?cx_recs_click=true
<参考動画>
参考①:【半導体2023】今さら聞けない『Rapidusは何をやっている?』&業界各社の動きを徹底解説【TSMC】【サムスン】
https://www.youtube.com/watch?v=dQY-VjzvZUA
参考②:【Rapidus社長対談】Rapidusは今までにないビジネスモデルを構築する!
https://www.youtube.com/watch?v=A1klwk6z2Qw
・ファイアウォール/UTM、VPNの設計、導入
・ネットワークセキュリティの要件定義やポリシー策定または提案経験
・マルウェアに関する知識、対策経験
・認証アクセス制御やSASEなど、ゼロトラストの設計や構築、または深い知識
・認証技術に関する知識
◆歓迎スキル
・大規模システムでのログ管理やSIEMなどセキュリティ監視運用の知識や経験
・ネットワーク検知レスポンス(NDR)に関する知識経験
・IoT/OTセキュリティに関する知識、経験
・主体性をもって、前向きに仕事にあたれる方
・関係部署と円滑にコミュニケーションが図れる方
・千歳地区で勤務できる方
その他:
明るくて、やる気のある方、そして、日本の先端半導体企業の
情報セキュリティを将来に渡って担っていただける方を希望します。
複数あり
非公開
安定稼働とセキュリティ確保を前提に、業務部門との連携を通じて、IT環境の改善・最適化を推進するポジションです。
・社内ITインフラ(ネットワーク、サーバー、クラウド、PC端末等)の運用・保守
・業務システム(メール、ファイル共有、グループウェア等)の管理・障害対応
・ユーザーサポート(アカウント管理、問い合わせ対応、マニュアル整備)
・セキュリティ対策(アクセス制御、パッチ管理、ウイルス対策等)の実施
・IT資産管理(ハードウェア、ライセンス、契約情報等)の運用
・外部ベンダーとの保守契約管理・技術折衝
・運用手順書・管理台帳の整備、監査対応支援(ISMS、J-SOX等)
・社内情報システムの運用・保守経験
・ネットワーク、サーバー、PC端末などの基本的なITインフラ知識
・社内ユーザー対応・ベンダー調整の経験
【歓迎要件】
・クラウド環境(AWS、Azure、Google Workspace等)の運用経験
・情報セキュリティ対策の実務経験
・IT資産管理ツールの導入・運用経験
・ISMS、J-SOXなどの監査対応経験
複数あり
600 万円 ~ 1,000 万円
日系半導体製造関連メーカー
・以下のセキュリティタスクがある中で全方位的に対応すべきことはあるものの、優先順位をつけて対応していく形になります。
・中でもISMSの事務局として各部門と連携して、日々の運用面での対応などを担える方、CISRT構築及び運用リード(同社SIRT構築)を任せられる方などは積極的に募集しております。
【ITエンジニア】
分社化に伴い、セキュリティ推進、情報システム管理を行いチームを新設します。
下記を中心に企画・検討、および管理業務を行っていただきます。
■セキュリティ推進
・リスク管理方針の企画・立案
・リスク管理に係る体制・既定の西部
・リスクアセスメント及びその結果に基づく対策の立案
・ISO27001等外部セキュリティ認証の対応
・情報セキュリティ啓発活動(ルール策定・周知、教育徹底)
・社内外の関連組織、関連企業、関連団体と連携した情報交換協力
・セキュリティに関わる社内相談対応。
・社内セキュリティ/製品セキュリティのルール策定・評価・改善
・内部統制におけるセキュリティ関連のアドバイス・対応。
■情報システム管理
・セキュリティ製品導入検証と実運用
・アカウント、端末、契約等各種IT管理、IT資産管理。
・キッティング対応
【IT内部監査担当/情報セキュリティ】
旺盛な半導体需要に的確・陣族に対応するため、親会社から独立しIPOを目指す半導体用新会社での業務です。
汐留オフィスビルを中心としたIT内部監査業務及び同社工場のISMS関連の社内事務局業務の整備と支援をご対応頂きます。
・IT内部監査業務全般をお任せします。
・ISMS2022年度版更新に向けた監査業務の統合化の西部活動にご参加いただきます。
・配属先はIT部となりますが、関連部門と連携、享禄しながら、IT内部監査、情報セキュリティ領域において独立、自立し業務を推進していただきます。
■IT内部監査業務
・監査計画の策定、実施、調書作成、経営層・関連部門・監査法人との連携
■ISMSの事務局業務
・事務局業務(計画・管理・改善・展開)の支援を通じ、2022年度版更新に向けた事務局整備とIT内部監査業務の統合化の活動に参加いただきます。
■必須要件
・セキュリティ分野への興味・関心
・下記のいずれかに該当
①システム開発・保守・運用のいずれかの業務3年以上従事。
②システム監査業務に3年以上従事。
■歓迎
・システムコンサルタント業務に3年以上従事
・コンサルティング会社、監査法人、または事業会社での情報セキュリティ実務経験
・IT基盤(ネットワークやサーバ、SaaSクラウド)の導入・運用業務実務経験
・英語でのコミュニケーション能力 ※英語を使った会議あり
・情報セキュリティマネジメント試験(IPA SG)合格、ないしは相当知識
・CISSP、CISM、CISA、情報処理安全確保支援等のセキュリティ資格、または同等の知識
【IT内部監査担当/情報セキュリティ】
■歓迎
・コーポレートIT内部監査のご経験
・またはISMS関連の知識や事務局業務のご経験
■必須
・コーポレートITやシステム部門の経験
・または情報セキュリティ関連業務のご経験がある方
(ISMS事務局業務でなくても可)
(補足)
・半導体業界でのご経験は不要です。
・ITスキル(プログラミングやシステム管理等)を直接的に必要とする業務ではありません。
東京都
500 万円 ~ 800 万円
株式会社SCREENホールディングス
 ̄ ̄ ̄ ̄ ̄
当社グループのITインフラストラクチャ(データセンター、クラウド、ネットワーク、エンドポイント、サーバー、ITセキュリティなど)に関する企画・立案から構築までの業務を担当していただきます。
■組織のミッション
 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
SCREENの人と最新IT技術をつなぎ、未来をひらくために、IT Center of Excellenceとして企画・推進を担う。事業や管理部門と共創し、ITプラットフォームや人と知識をつなぐコミュニティを考え・試し・広めることで、ステークホルダーとの価値共創に貢献する。
■業務内容
 ̄ ̄ ̄ ̄ ̄
・ITインフラストラクチャ関連システムの企画・推進
- ITインフラストラクチャ刷新に向けたプロジェクトの企画・推進
- グローバルネットワーク環境(LAN・WAN)のモダナイズ
- グループグローバルでのクラウド活用のための仕組みづくりならびにクラウドインフラストラクチャの設計
- セキュリティ戦略に基づく各種セキュリティ対策の企画・推進
- エンドポイント管理手法のモダナイズに向けた企画・導入
・グループ全体の連携・改善活動
- 国内にある情報システム子会社やその他グローバルのグループ会社と連携し、ITインフラストラクチャ管理手法の展開・改善の推進
事業会社のIT部門、SIer、ITコンサル会社でのご経験
以下のいずれかの業務において、3年以上の経験を有する方
(1)ネットワークの設計・構築や運用経験
(2)オンプレミスまたはクラウド環境におけるサーバの設計・導入や運用経験
(3)エンドポイント管理ツールの導入や運用経験
(4)セキュリティシステムの設計・構築や運用経験
・グローバル展開している事業会社でのIT部門の経験があれば尚可
・ITプロジェクトにおけるチームリードの経験があれば尚可
【歓迎条件】
・情報収集と分析力
・交渉能力 (ベンダマネジメント、社内調整)
・関係者の利害を理解しチームとして円滑に仕事を進めるチームスキル
京都府
720 万円 ~ 930 万円
日系大手センサーメーカー
・サイバー攻撃を含む、情報セキュリティ事故発生時の影響分析
【情報セキュリティ事故】
・取引先や顧客の情報セキュリティ事故が発生した際の社内影響調査
・情報セキュリティ事故に対する封じ込め対応
・情報セキュリティ事故に対する現場への復旧支援
・サイバー攻撃発生時の社内への周知および指示
・法務や広報やビジネス部署など、事故に関連する部署へのエスカレーション
・インシデント管理システムの起票およびクローズ
【内部情報漏洩】
・内部情報漏洩に関するログの調査および分析
・内部情報漏洩に対するセキュリティ施策の企画と実行
・インシデント管理システムの起票およびクローズ
【海外個社対応】
・海外グループ会社に対して、情報セキュリティ事故発生時のサポート
・海外グループ会社に対する、内部情報漏洩対策の企画および導入サポート
■ポジションの役割
本ポジションでは、グループの1主要領域(半導体事業)を担う会社において、サイバー攻撃や内部情報漏洩発生時の運用、および対策実施を担当いただきます
■職場の環境と雰囲気
情報セキュリティ部は2024年4月に新しく作成された組織であり、柔軟性と創造性を活かして業務を構築できる絶好のチャンスがあります。多様なバックグラウンドを持つ約20名のメンバーと共に、グローバルに展開する半導体事業を支える最高の情報セキュリティマネジメント体制を模索しながら協力的に業務を遂行しています。
週3日以上のオフィス出社とする出社方針のもと、週3日各チーム単位で出社しており、出社とテレワークを併用しながら、チーム内の対面でのコミュニケーション機会を設けています。海外出張の機会もございます。
・サイバー攻撃や内部情報漏洩に対して危機感/スピード感をもって対応頂けること
・ITインフラ、ネットワーク、PCの基礎的な知識を有すること
・サイバー攻撃や情報漏洩対策に興味があること
・SIRTあるいはSOCでの運用経験があること
■あると望ましい
・小規模以上のチームのリーダー経験を有していること
・ビジネス英語で海外担当者とのやり取りが可能であること
・海外との問い合わせ業務や運用業務経験があること
・セキュリティ分野におけるAI活用などに興味があること
神奈川県
600 万円 ~ 1,000 万円
日系大手半導体メーカー
・半導体事業で取り扱われる情報資産(ネットワーク、クラウドサービス、社内構築システム・Webサイト、AI 等)やサードパーティのリスクマネジメント。具体的には下記業務について、複数人からなるチームをリードして遂行する責任を持つ。
-USの同社Gpの情報セキュリティ本社からのベストプラクティスの収集・半導体事業への連携
-ビジネス部門やUSにある同社グループ情報セキュリティ本部の活動内容を考慮した年間リスクマネジメント計画の策定
-各種情報資産やサードパーティのリスクマネジメントプロセスの整備・改善
-リスクマネジメントプロセスに従ったオペレーションの実施
-ビジネス部門にへのリスクマネジメントの必要性のコミュニケーション
・ITインフラストラクチャ、ネットワーク、クラウド、アプリケーションの知識を有すること
・クラウドサービスを含む大規模システムにおいて、ITアーキテクト、セキュリティアーキテクトとしての経験を5年以上有していること
・管理部門(法務、コンプライアンス、製品セキュリティ 等)や他IT組織(アプリ、インフラ、DX)と協業して業務を推進した経験を5年以上有していること
・システム開発、もしくは、情報セキュリティ関連プロジェクトでのプロジェクトマネージャー経験を有していること
■あると望ましい
・Enterprize Risk Management Tool(Archer 等)を導入もしくは運用した経験があること
・ビジネス部門(営業部門、研究部門 等)と協業して業務を推進した経験を有しているこ
・不確定要素の強い環境下において、能動的に行動することができること
・多様性のある業務環境下での実務経験を有していること、もしくは、そのような環境で積極的に業務を推進することができること
・資格:IT、サイバー、情報セキュリティに関する資格(ネットワークスペシャリスト、CCSP、AWS認定資格、GCP認定資格、Azure認定資格 等)
東京都
950 万円 ~ 非公開
大手半導体関連企業
・ネットワーク、サーバ、クラウド等、社内システムインフラの企画・導入保守全般
・国内、海外子会社の情報セキュリティ対策の調査企画・導入保守全般
・インシデント対応や情報収集、外部組織との連携
・10年以上のシステムエンジニア
・情報システム部門等のチームリーダの経験
・Public Cloud(AWS、Azure等)の運用経験
・英語によるコミュニケーション・資料作成経験
・情報処理技術者試験(基本情報技術者試験以上)合格
■出来れば必要な経験・資格
・システム立案から導入、運用までのプロジェクト管理経験
・IT関連のインシデント対応やフォレンジック等の経験
・情報処理安全確保支援士等のサイバーセキュリティ関連資格
・AWSまたはAzure関連の認定
東京都
700 万円 ~ 1,100 万円
大手半導体関連企業
・ネットワーク、サーバ、クラウド等、社内システムインフラの企画・保守全般
・メール、ワークフロー等、全社システムの企画・保守全般
・ITセキュリティ対策の企画推進・保守全般
5年以上のシステムエンジニア経験
■出来れば必要な経験・資格
・システム立案から導入、運用までのプロジェクト管理経験歓迎
・情報処理関連・セキュリティ関連の資格
東京都
500 万円 ~ 700 万円
Japan Advanced Semiconductor Manufacturing株式会社
・防犯カメラ(CCTV)、入退室管理システム、X線、金属探知機、赤外線センサーなどのセキュリティ設備を導入・管理し、効率的かつ安全な運用を監督する。
・訪問者、来場車両の入場管理を適切に行い、リスクを軽減する。
・持ち込み禁止品の監視、持ち出し時の物品確認等を適切に行い、TSMCの資産、情報等の漏洩、盗難、紛失リスクを軽減する。
・駐車場の安全かつ円滑な運用手順を策定・実施する。
・従業員の安全や財産保護を目的とした緊急時対応策、施設セキュリティ計画、危機管理手順を策定・実施する。
・警察やセキュリティ関連機関との関係を構築・維持し、企業方針と法令を調和させた緊急対応体制を整備・実施する。
・内部調査、経営陣の安全確保、職場暴力防止、機密情報管理、盗難防止、資産管理を目的としたセキュリティポリシーを策定・運用する。
・セキュリティ関連予算や人材配置、資源計画を管理し、コスト効率の高い戦略を実行する。
・セキュリティサービスの効果を測定し、パフォーマンス指標(KPI/OKR)を活用して経営陣へ報告を行う。
・従業員、取引先、訪問者、機密情報の保護を目的としたセキュリティプログラムを開発・実施・定期的に見直しを行う。
・VIP訪問時や顧客、政府関係者の訪問時に必要なセキュリティ対応を実施する。
・リスク評価やセキュリティ監査を実施し、改善策を導入して安全性を向上させ、リスクを軽減する。
・セキュリティスタッフ(監視センター、受付を含む)の採用、研修、指導・管理を担当し、監視、入退室管理、緊急時対応を円滑に運用する。
・リスク管理チームや緊急対応センターと連携し、危機管理、災害対応、事業継続計画を策定・監督する。
・情報セキュリティに関する知識、リスクアセスメント、プロジェクトマネジメントのスキルを有する
・社内外のパートナーを含む組織横断的な業務が可能なコミュニケーション能力およびチェンジマネジメントスキルを有する
・分析力があり、全体像を見失わず、細部にこだわることができる
・自主的な判断力があり、積極的で、学習能力が高く、迅速な対応ができる
・常に他者の意見を尊重し、いかなる場合も謙虚な姿勢で業務を遂行すること
・Microsoft Office製品(Word、Excel、PowerPoint)の高度なスキルを有すること、特に次のスキルを保持していること:
・データ分析: Excelを用いたデータの集計や分析、関数の活用。
・プレゼン資料作成: PowerPointを使った効果的なプレゼンテーション資料の作成。
・文書作成: Wordでの正確かつ効率的なレポート作成や文書フォーマットの整備。
・大学卒業(ITに関わる専門が望ましい)
・日本語:ネイティブレベル、英語:ビジネスレベル
・3年以上のチームマネジメント経験 (5名以上のチームが望ましい)
・情報セキュリティ分野で5年以上の実務経験
・日本での実務経験2年以上
■尚可要件
・情報セキュリティ資格(CISSP、CISA、CISMなど)があれば尚可。
・中国語(台湾語)ができれば尚可。
・外資系企業での勤務経験(特に製造業)があれば尚可。
熊本県
1,500 万円 ~ 2,000 万円
-
職種から求人を探す
-
業種から求人を探す
-
勤務地から求人を探す
-
年収から求人を探す
転職支援サービスお申し込み
