JAC Recruitment ハイクラス転職エージェント
  1. ハイクラス転職TOP
  2. セキュリティエンジニア
  3. 年収1,400万円以上/セキュリティエンジニアの求人・転職情報

年収1,400万円以上/セキュリティエンジニアの求人・転職情報

293中の150件を表示

条件を変更
仕事内容
社内SEとして、社内利用ITサービス、社内インフラの新規提案から構築、運用まで全般に携わっていただきます。

【業務内容】
・社内利用ITサービス/機器の新規導入、キッティング作業、運用
・社内利用ネットワーク、セキュリティの構築、運用
・社内利用サービス、システムの管理、運用
・IT施策を通じた社内業務効率化の提案、開発等
・社内ヘルプデスク対応

会社の成長に伴う様々な課題において自身のアイデア、実行力を発揮できる環境のため会社全体に貢献する重要なポジションです。

【主な技術スタック】
・Microsoft 365 (E3),EntraID, Slack(一部), Zoom(一部), Intune, Apple business manager
・Cisco,Meraki,Aruba,WatchGuard,Lanscope Cat
・標準端末: Windows, Mac, iPhone

【入社直後】
社内インフラ、デバイス、ネットワークの管理運用に従事し、情報システム全体の理解や自社の課題についてキャッチアップいただきます。

【その後の仕事】
DX推進やセキュリティ戦略の策定に携わり、リーダーシップを発揮するポジションへ。

【やりがい】
当社の情報システム担当は単なる社員のサポート部門ではありません。
ITサービスや技術を組み合わせて、システム面から会社をバックアップしていくという思いがあります。
守りに入ったり、従来の考え方に縛られたりせず、良いものがあればどんどん取り入れていくという姿勢を大切にしています。

最先端の技術・サービスをリサーチし、それらをどのように組み合わせていけばより良くなるのか。
自ら考え、提案していくことができる環境です。
情報システム担当の枠に留まらず、コーポレートの様々な業務に関わり、会社・組織の成長と一緒に成長できる方を必要としています。
求める経験 / スキル
■必須スキル・経験  
・事業会社でコーポレートエンジニアとしての経験(目安としては3年以上)。
・社内または顧客向けITインフラ/業務システムの導入・運用経験(目安としては3年以上)。
・クラウドサービス、グループウェア、ネットワーク、セキュリティ等に関する導入、保守、運用改善経験がある。

■歓迎スキル・経験
・IT業界での勤務経験がある
・システムの選定から参画し、導入、運用フェーズまでやり切った経験がある
・社用として携帯電話、PCの調達、価格交渉といったベンダ折衝の経験がある
・価格交渉を含むベンダーコントロールの経験がある
・オフィスネットワーク管理(有線/無線、L2、L3、F/W、DNS、DHCP等)
・オフィスファシリティー管理(複合機、来客受付、ドアセキュリティ、セキュリティカメラ等)

■求める人物像
・コミュニケーション能力、説明能力が高い
・元気で明るく、チームプレイヤーで且つ、自ら能動的に周りと連携して業務を遂行できる
・正確さを心掛け、細部に注意を払える
・課題達成への強い執着
・周囲の巻き込み
・タイムアグレッシブ
・自由な発想を有しチャレンジ精神が高い
・スピードが速く、変化に富んだ環境を楽しむことができる
勤務地

東京都

想定年収

1,000 万円 ~ 1,800 万円

仕事内容
【募集職種の期待役割】
営業・プロモーション・技術力を活かし、事業部門を成長に導く役割を担います。企画だけでなく、推進、実行、時には営業担当として顧客向けの提案を行ったり、アライアンス企業とのミーティングに参加するなど、幅広い業務を担っていただきます。

【具体的な職務内容】
NRIセキュアテクノロジーズの事業成功および持続的な事業成長の実現に向け、各事業部門と密に連携しながら、営業・プロモーション施策の企画立案から実行までを一貫して推進します。
各事業の現在の状況や中長期的な成長戦略、課題感をヒアリングしたうえで、事業フェーズやリソース状況を踏まえた「過不足のない、ちょうどよい」支援プランを設計し、その実現を支援します。
策定した支援プランについては、単なる計画に留まらず、関係部門と協働しながら主体的に推進・実行します。必要に応じて営業担当として顧客提案活動に参画するなど、現場に近い立場で事業創出・案件獲得にも貢献します。
また、プロモーション活動においては、個別事業に閉じない組織横断の視点を持ち、セミナーやイベントの企画・運営、情報発信施策の検討なども担います。全社的なブランド価値向上と事業認知拡大の両立を図りながら、事業部門の挑戦を後押しする役割を果たします。

【携わるビジネス・サービス・テーマ】
※ご参考:弊社のサービス・製品例
https://www.nri-secure.co.jp/service

【仕事の魅力・やりがい】
NRIセキュアの中で、当部は稀有な営業専門組織となります。
当社の幅広いセキュリティソリューションを組み合わせた営業・プロモーションプランの作成ができ、営業としてもマーケターとしても幅広い経験ができると考えています。
キャリア採用時には、面談にて候補者の適性に合わせて配属チームや支援内容を決めていくことになります。今までのキャリアだけでなく、営業×マーケティングを越境した経験値を積むことが可能です。

【その他参考URL】
■セキュリティ営業の要はマッチング力 セキュアブログ
https://www.nri-secure.co.jp/blog/sales-interview
■SAIRU社 NRIセキュアマーケティング部 事例
https://sairu.co.jp/case/1736
求める経験 / スキル
※以下はメンバ―クラスの要件となります※
【必須スキル・経験・資格】
・営業経験(以下いずれかの営業経験)
 ・インサイドセールス
 ・フィールドセールス
 ・パートナーセールス
 ・SE/プロジェクトマネジメント
 ・マーケティング・Webプロモーション経験
 ・アカウントマネジメント経験

【歓迎するスキル・経験・資格】
・IT・セキュリティサービスの取り扱い経験
・チームマネジメント経験
・人材育成経験
・以下の資格保有者
 -高度情報処理技術者資格、情報処理安全確保支援士(登録セキスペ)資格
 -CISA、CISM、CISSP、GIAC等のセキュリティ関連資格
 -英語力 (ビジネスレベル、目安: TOEIC 700点以上)
勤務地

複数あり

想定年収

500 万円 ~ 1,800 万円

仕事内容
【募集職種の期待役割】
技術チームと密に連携しながら、顕在化・潜在化している顧客のセキュリティニーズを的確に捉え、課題解決に向けた提案を行います。
その中で、新規顧客の獲得に加え、既存顧客との取引拡大をリードする役割を期待しています。

【具体的な職務内容】
・下記取り扱いSaaSに記載の仕入れ製品を中心とした営業、プロモーション業務のリード
・仕入れ先となるメーカー、ディストリビューターとの情報共有、関係構築
・既存契約更新管理、新規案件対
・営業派遣、営業事務への指揮命令

・取り扱いSaaS
 製品カテゴリ:SASE、SWG、SSE、CNAPP、メールセキュリティ、マイクロセグメンテーション、SSPM、DSPM 等
 製品名:Netskope、Wiz、Proofpoint、Cofense、illumio、Falcon Shield、BigID 等

【携わるビジネス・サービス・テーマ】
クラウドセキュリティ管理の
■SASEソリューション
https://www.nri-secure.co.jp/service/solution/netskope
■クラウド基盤セキュリティ(CSPM・CWPP)
https://www.nri-secure.co.jp/service/solution/prismacloud

【仕事の魅力・やりがい】
先進的で幅広いサービス・製品を顧客に提供し、セキュリティの不安なくより良い社会へと変化を起こせる未来をつくります。
求める経験 / スキル
※以下はメンバ―クラスの要件となります※

【必須スキル・経験・資格】
・上記「職務内容」相当の業務経験
・法人向けIT製品/サービスの営業もしくは顧客対応経験

【歓迎するスキル・経験・資格】
・営業関連の活動において、第三者に指導できる能力(商談の進め方、提案資料作成など)
・営業の標準化、営業力向上につながる施策の立案、実行経験
・以下の資格保有者
 -高度情報処理技術者資格、情報処理安全確保支援士(登録セキスペ)資格
 -英語力 (ビジネスレベル、目安: TOEIC 800点以上)
勤務地

複数あり

想定年収

500 万円 ~ 1,800 万円

仕事内容
【募集職種の期待役割】
顧客および社内外の関係者と密にコミュニケーションを図りながら、新規案件の創出や既存顧客へのアップセル・クロスセルを推進していただきます。
また、顧客との中長期的な信頼関係を構築し、その信頼を事業成長につなげるとともに、当社のファンを増やしていく活動をリードいただくことを期待しています。

【具体的な職務内容】
マネージドセキュリティサービスを中心とした当社ソリューションの営業活動および営業企画を担当いただきます。顧客課題の把握から提案、案件創出まで一貫して推進し、事業拡大に貢献いただくことを期待しています。
・営業戦略・アクションプランの立案および実行
・顧客の課題・ニーズのヒアリング、要件整理、ソリューション提案
・マーケティング施策やプロモーション活動を通じた見込み顧客の獲得
・メーカーや販売パートナーとの連携強化による新規案件の創出
・既存顧客へのアップセル・クロスセル提案による取引拡大

【携わるビジネス・サービス・テーマ】
当社のSOC、マネージドセキュリティサービスは、多くの金融機関、大手企業向けに提供しており、国内有数の規模を誇ります。
以下の商材を中心に営業企画および顧客への提案活動に従事いただきます。
■SOC・マネージドセキュリティサービス
 https://www.nri-secure.co.jp/service/mss

■マネージドEDRサービス
 https://www.nri-secure.co.jp/service/mss/edr

■SASE関連サービス
 https://www.nri-secure.co.jp/service/mss/prisma-access
 https://www.nri-secure.co.jp/service/mss/zscaler
 https://www.nri-secure.co.jp/service/solution/netskope#mss
 https://www.nri-secure.co.jp/service/mss/cato

【仕事の魅力・やりがい】
中小企業から大手企業まで幅広いお客様を担当し、中長期的な信頼関係を築きながら、セキュリティ強化や事業成長の実現を支援できます。お客様の課題解決に深く関わり、ビジネスパートナーとして価値を提供できることが本ポジションの大きな魅力です。
また、取り扱うソリューションは多岐にわたり、技術チームと連携しながら提案活動を進めるため、営業スキルだけでなくセキュリティに関する知識や専門性も身につけることができます。
大規模案件では複数名のチームで提案活動を行い、数か月にわたってお客様の課題解決に向き合います。お客様に選ばれ、受注の喜びをメンバーと分かち合えることは、この仕事における最高の醍醐味です。

【組織の特徴】
営業や技術、ユーザ企業での社内SE経験など様々なバックグラウンドを持つメンバーが集まっています。
求める経験 / スキル
※以下はメンバ―クラスの要件となります※

【必須スキル・経験・資格】
・上記「職務内容」のいずれかの業務経験
・エンタープライズ向けのNW、IT製品/サービスの営業やプリセールス、運用監視の経験
・マーケティング/プロモーションの企画、実行経験
・NWセキュリティのエンジニアとしての顧客対応経験

【歓迎するスキル・経験・資格】
・マネージドセキュリティサービス、SOCサービスの営業やプリセールス、運用監視の経験
・以下の資格保有者
 -高度情報処理技術者資格
 -情報処理安全確保支援士(登録セキスペ)資格
 -その他、セキュリティに関する認定資格
勤務地

複数あり

想定年収

500 万円 ~ 1,800 万円

仕事内容
【配属想定組織】
デジタルトラスト基盤事業本部 セキュリティソリューション事業企画部

【組織の概要】
<基盤セグメントのミッション>
お客様の高品質なシステム基盤を提供する。提案、設計、構築、運用を一気通貫で担当し、パブリッククラウドを積極的に取り入れつつ、ミッションクリティカルな領域ではプライベートクラウド、オンプレミスなども活用する。
また、最新の基盤技術を活用したITインフラサービス(クラウドサービスや運用サービスなど)を企画・開発し、継続的・安定的に提供し続ける。

<セキュリティソリューション事業開発部のミッション>
「脆弱性を産み落とさない社会システムを創る」をミッションに掲げ、政策動向、マーケットニーズを洞察し、そこから新たなソリューションの創発につなげるためのテーマ設定、コンサルティングおよびソリューション開発の上流工程を、同一組織内でクイックに推進する組織として活動しています。

【募集職種の期待役割】
デジタルクライム/サービス不正利用領域で専門能力を有するコンサルタント・システム開発者として、お客様のサービスにおけるセキュリティ観点の課題解決をリードいただきます。

様々な革新的なサービスが生まれる中、新たなデジタルクライム/サービス不正利用が日々発生しています。新技術等を用いた革新的なサービスでは、従来の対策では対処しきれない、想定外の新たな不正利用リスクが潜んでいます。これら解決策の見えない新たな脅威に対して、顧客と共に対策を考え、顧客の検討をリードしていく、デジタルクライム/不正利用対応・対策検討のプロフェッショナルを目指したい、という思いを持つ方の活躍を期待しています。

【具体的な職務内容】
デジタルクライム/サービス不正利用対応の分野のセキュリティサービス提供体制を強化していく中、本ポジションでは、お客様が直面するデジタルクライム/サービス不正利用といった脅威に対して、対策検討・リスク分析・事後対応等の様々な側面からコンサルテーションを行います。また、新規のサービス開発を行います。
※デジタルクライム/サービス不正利用とは:漏洩したクレカ情報を用いた不正決済、大量アカウントを用いた不正行為等を指します。

具体的な職務内容は以下の通りです。これらの業務を、経験や能力に応じて一部、もしくは全般を担当いただきます。

■コンサルティング
顧客にて発生しているデジタルクライム/サービス不正利用のリスク評価・対策検討・事後対応を支援するコンサルティング 等
・デジタルクライム/サービス不正利用のリスク評価
・デジタルクライム/サービス不正利用の対策検討
・デジタルクライム/サービス不正利用の事後対応
・デジタルクライム/サービス不正利用を防ぐための組織設計・運営
・デジタルクライム/サービス不正利用の脅威情報収集・分析・提供

■自社サービス事業創発
 動向調査、戦略企画、R&D/PoC
 サプライヤー企業、テックベンダーとの協業関係構築

■営業・提案
 顧客開拓、提案書作成、提案・契約

■AIの技術検討や適用
上記の業務領域に関連するAI技術検討や適用

【携わるビジネス・サービス・テーマ】
デジタルクライム/サービス不正利用対応に関するリスク分析・対策検討・新規サービス開発に取り組んでいただきます。

【仕事の魅力・やりがい・キャリアパス】
クレカの不正利用などの目に見える被害が発生しているサービスに対して、対策検討や事後対策を支援することで、直接的に被害軽減に繋げることができ、自身の活動成果を実感することができます。

【組織の特徴】
組織メンバーの約半数がキャリア入社者です。
求める経験 / スキル
【必須スキル・経験・資格】
・デジタルサービスの不正利用対策を検討した経験、サイバー攻撃による事故対応を実施した経験、サイバー攻撃による事故対応組織を構築した経験をお持ちの方(いずれか一つ必須)
※不正利用対策の例:漏洩したクレカ情報を用いた不正決済を防ぐために、XXXという対策を検討した等

【歓迎するスキル・経験・資格】
・セキュリティ系資格
 -高度情報処理技術者資格、情報処理安全確保支援士(登録セキスペ)資格
 -CISA、CISM、CISSP、GIAC等のセキュリティ関連資格
・デジタルアイデンティティ分野の業務経験
・事業企画、戦略企画立案の経験
・システム開発・運用経験(一般的な業務システム・インフラ等 開発言語・規模は問わない)
・セキュリティ領域での業務経験(コンサルティング、SI、製品開発、SOC運用等)
・コンサルティングファームや監査法人等でのアドバイザリー業務経験
・事業会社(特に金融、情報通信、製造)での業務経験
勤務地

東京都

想定年収

500 万円 ~ 1,400 万円

仕事内容
【職務内容】
ITとOTの双方を見据えた当社グループのサイバーセキュリティ体制の整備・強化・運用に関する業務を幅広く担当いただきます。ご経験・ご志向に応じて、ITまたはOTのいずれかを軸にしながらマルチに活躍いただくことを想定しています。
〈ガバナンス/戦略〉:全社および国内外拠点を対象に情報セキュリティ戦略の策定と統制体制の構築・高度化を担う。
〈プロジェクト対応(IT/OT)〉:国内外の石油・天然ガス事業プロジェクトにおけるIT/OTセキュリティの企画・導入・運用を推進する。
〈OTセキュリティ〉:操業・生産環境(SCADA/DCS等)におけるリスク評価を行い、OTネットワークおよびIT/OT境界対策の設計・導入・運用を担う。
〈IT/クラウド/新技術〉:クラウドや生成AI等の新技術活用に伴うセキュリティ要件を整理し、安全な利活用を推進する。
〈監視・インシデント対応〉:セキュリティ監視およびインシデント対応(検知・分析・初動対応・封じ込め・復旧・再発防止)を一貫して推進する。
〈規格・リスク評価〉:NIST CSFやIEC 62443等の国内外基準に準拠したセキュリティ評価およびリスクマネジメントを実施する。
〈システム・施策実装〉:全社セキュリティ戦略に基づき関連システムの企画・導入・運用および継続的改善を行う。
〈組織連携・啓発〉:社内外の多様なステークホルダーと連携し、セキュリティ対策の推進および社員向け啓発活動を実施する。

【応募者へのメッセージ】
当社は『INPEX Vision 2035「責任あるエネルギー・トランジション」の実現』を掲げ、石油・天然ガス/LNGの安定供給を継続しつつ、CCS・水素・再生可能エネルギー等を通じた2050年ネットゼロカーボン社会の実現に積極的に貢献しています。 この実現に向けて、当社は情報セキュリティを確保した上で、オフィス業務から操業現場まであらゆる分野でデジタル・AIをフル活用し、生産性を高める「デジタル技術の徹底活用」を進めています。こうしたDXの加速とエネルギー・トランジションを安全に支えるためには、ITとOT(操業・生産)の双方を見据えた強固なサイバーセキュリティが不可欠です。本ポジションでは、ITまたはOTのいずれかのセキュリティ実務経験を軸に、国内外の石油・天然ガス事業及びネットゼロカーボン関連事業を守り、当社グループの変革を共に推進できる方を募集します。

【部署紹介】
ー業務概要ー
デジタル戦略推進ユニットは、国内外のINPEXグループ会社全体のITに係る方針の策定や、ITガバナンス・企画検討、各領域に渡るインフラ・アプリケーションの導入・運用、サイバーセキュリティ、情報管理を担っています。当ユニットが扱う領域は、大きく「業務系」と「技術系」に分かれます。
・業務系(IT領域):会計・人事・調達などの基幹システムや、社内コミュニケーション基盤、エンドポイント・クラウド、これらをつなぐ社内ネットワークといった、オフィス業務を支える情報システム領域。
・技術系(OT領域):プラント・生産設備の制御システム(SCADA/DCS等)や操業データ基盤に加え、これらの設備・拠点を相互接続し現場操業を支える操業ネットワーク(OTネットワーク)など、石油・天然ガスの操業・生産を支える領域。 近年は、業務系ネットワーク(IT)と操業ネットワーク(OT)の接続・連携が進み、両者の境界が融合しつつあります。こうした中で、生成AIの全社活用(セキュアなAI環境の展開)やモダンなエンドポイント・クラウド基盤の整備、IT/OT境界の保護など、デジタル技術の徹底活用を全社的に推進しています。

情報セキュリティグループは、サイバーセキュリティに関わる全社方針の策定や、国内外の石油・天然ガス事業や再生可能エネルギープロジェクトにおけるITとOTの双方のセキュリティ整備、有事に備えたインシデント対応までを幅広く担当しています。メンバーは新卒・中途採用等の多様なバックグラウンドを持つ人材で構成されており、意見交換しやすい風通しの良い雰囲気です。

ー今後の方向性・キャリア採用募集の背景ー
昨今の高度かつ多種多様なサイバーセキュリティ脅威の増加は、企業にとって大きな課題です。特に当社のように重要インフラを担う企業では、情報システム(IT)に加え、操業・生産を支える制御システム(OT)の保護が経営上の重要テーマとなっています。 当社は「INPEX Vision 2035」の下、デジタル・AIの徹底活用とネットゼロに向けた事業変革を加速しており、クラウド・生成AI等の新技術や、多様化・グローバル化するビジネス要件に応じた柔軟かつセキュアなITおよびOTシステムの整備・運用の重要性がますます高まっています。
こうした中、ITとOTの双方を俯瞰し、現場に即したセキュリティ施策を企画・推進できる人材を強化する必要があり、今般、中途採用を実施するものです。社会人経験7~13年程度で、ITまたはOT のいずれかのセキュリティ実務経験をお持ちの方に、即戦力かつ将来の中核人材として活躍いただきたいと考えています。

入社後のキャリアパスとして、当社が展開する国内外のプロジェクトにおいて高い専門性をもって活躍いただく高度プロフェッショナル職(OTセキュリティのスペシャリスト)へと進むことを想定していますが、本人の能力や希望によってはラインマネジメントポジションへ進むことも可能です。
求める経験 / スキル
【必須応募要件】(次のいずれか1つに該当)
・SCADA/DCS/PLC等制御・計装システムに関わるエンジニアリング、保守、またはプロジェクト実務経験3年以上(セキュリティ実務経験不問)
・情報セキュリティに関する実務経験3年以上(IT・OTいずれの領域でも可)
・ITインフラ(ネットワーク/サーバ/クラウド/ID管理)の設計・構築・運用経験3年以上、かつセキュリティ領域への転向意欲を有する方
※上記の経験は複数領域の合算も可。
※現時点でセキュリティ実務経験がない制御・計装エンジニアの方も歓迎します。入社後の育成プログラムを用意しています。

【望ましい経験・資格等】
ー経験ー
・OT(制御系)セキュリティ(プラント・生産設備等の制御システム保護、IT/OT境界対策等)に関する実務経験
・SCADA/DCS/PLC等の制御・計装システムの設計・構築・保守経験
・重要インフラ(ガス・石油・電力等)またはプラント・製造業におけるセキュリティ実務経験
・ITセキュリティ(ネットワーク/エンドポイント/クラウド/ID管理/SOC・インシデント対応等)に関する実務経験

ー資格ー
・IEC 62443関連、GICSP、CISSP、CISM、ネットワーク・制御システム関連の公的資格もしくは知識

【英語力】
不問
従業員数
889名 (連結:3,720名※2025年12月31日現在)
勤務地

東京都

想定年収

680 万円 ~ 非公開

従業員数
889名 (連結:3,720名※2025年12月31日現在)
仕事内容
【仕事内容】
■概要
大手顧客のネットワークインフラにおける、アカウント担当としての運用管理業務です。
月次定例での運用状況報告や、顧客の課題に応じたネットワークの運用改善・拡張提案などを担います。
・大手企業のネットワークインフラ(数百~数千ホスト規模)の運用業務を担当。
・監視アラートに対し定型外の場合の調査・復旧・顧客への丁寧な説明、
 お客様からのサービスオーダに対し調査・設定変更、月次定例会で運用報告などを実施。

■入社後にお任せする業務
新規受注見込みの大手顧客を1社専任で担当予定。協力会社のメンバーとチームを組み、2027年1月の運用開始に向けて、詳細設計フェーズから参画していただきます。

■魅力
・働きやすい環境:週3リモート可能、フルフレックス制度あり、平均残業20時間程度で常駐はありません。

・安定した運用体制:大規模なお客様は複数名体制でカバーし合える体制のため、月に1-2回ある計画作業や突発対応も無理なく対応可能です。
求める経験 / スキル
■必須要件 ※いずれも
・ネットワークインフラの運用管理経験
・顧客折衝経験

■求める人物像
・「構築」よりも「運用」を中長期のキャリア軸として捉えている方
・障害発生時にも冷静に状況を整理し、関係者と連携しながら粘り強く対応できる方
・顧客視点を持ち、技術用語をかみ砕いて丁寧に説明できる方
・標準サービスを理解したうえで、顧客要望を現実的な運用に落とし込める方
・手順書・ナレッジ整備など、運用プロセスの改善に前向きに取り組める方
勤務地

東京都

想定年収

570 万円 ~ 非公開

仕事内容
■職務内容
サイバーインテリジェンスを活用した新たなデジタルプロダクトの企画・開発・運用において、技術的中核を担うポジションです。
プロダクトを技術面から横断的に統括し、技術戦略の策定、アーキテクチャ設計、実装整合性の担保をリードする役割を担っていただきます。開発チームや関係パートナーと連携しながら、プロダクトの品質向上と進化を推進していただくことを期待しています。

具体的には
・技術戦略とアーキテクチャ設計
プロダクト群全体の技術方針およびアーキテクチャ戦略の策定と推進
クラウド、インフラ、バックエンドを中心としたシステム全体設計
共通基盤や設計思想の定義、実装ガイドラインの整備
コア機能(アセスメントエンジン、分析・判断支援等)の技術的妥当性評価

・技術要件の整理・実装支援
UX/PDMチームが策定したプロダクト要件をもとに、技術要件への落とし込みをリード
実装に向けた技術的な方針策定と外部開発パートナーとの技術整合
ビジネス目的との整合を保った実装判断・設計支援

・外部パートナー連携・開発管理
海外を含む開発パートナーとの要件調整、設計レビュー、進捗・品質管理
API設計、データベース構築などのバックエンド開発マネジメント
CI/CDや自動化を踏まえた開発基盤・運用インフラの設計支援

・プロジェクトマネジメント
スコープ・納期・予算を含む開発計画の立案と遂行
社内外の関係者との連携によるプロジェクト全体の進捗管理と課題解決

・ハンズオン対応と技術代表としての対応
必要に応じてPoCや技術検証をリードし、初期フェーズの実装品質を確保
ビジネスチーム・顧客・パートナー先との技術的対話、仕様調整における技術代表者としての役割を担う
求める経験 / スキル
■Senior Associate/Manager以上は、以下のいずれかの経験が必須
■必須要件(Must-Have)
・コンピューターサイエンスまたは関連分野の学士、修士相当の知識
・ソフトウェアエンジニアリングにおける10年以上の実務経験
・プロダクトの技術戦略やアーキテクチャ設計を主導した経験
・クラウド(AWS, Azure等)、インフラ、バックエンド領域における技術設計と構築の実務経験
・CI/CDを含む開発インフラの設計・運用経験
・アジャイル開発環境での実務経験(スクラムマスター経験があれば尚可)
・外部パートナー/ベンダーとの技術的連携・評価・マネジメント経験
・複数ステークホルダーとの調整・推進を行うための優れたコミュニケーション力
・プロジェクトのスコープ、予算、納期に関する計画と進捗管理スキル
・技術的な課題解決力と意思決定力
・英語での仕様書読解・技術文書の作成が可能な英語力(読み書き中心)

◼️歓迎要件(Nice-to-Have)
・最新のAI技術(例:LLM Agents、MCP、RAG等)の実用性・制約に関する理解
・LLMや生成AIを用いた機能を、自らPoCやプロダクトに実装・組み込んだ経験(単なる検証ではなく、ユーザー向けに提供された実績が望ましい)
・LLMやRAG構成、トークナイゼーション、ファインチューニング、MLOpsなど、AI技術の基礎構造・アーキテクチャに関する理解
・英語での会話力(海外パートナーとの音声会議に対応可能な方)
・人間中心設計、ユーザビリティ、認知工学に関する基本的な理解
・サイバーセキュリティに関する基礎知識(NIST CSF、ゼロトラスト、脅威ベース評価など)
・セキュリティ関連プロダクト(SIEM、GRC、アセスメントツールなど)の開発経験
・スタートアップまたは新規事業におけるプロダクト立ち上げの経験
・セキュリティ領域におけるAIの応用経験(例:ログ分析、脅威予測、行動分析など)
・技術組織の立ち上げ・チームビルディング・採用のリード経験
従業員数
5,650名 (2025年6月30日現在)
勤務地

福岡県

想定年収

600 万円 ~ 2,000 万円

従業員数
5,650名 (2025年6月30日現在)
仕事内容
■職務内容
クライアントはデジタルを駆使したサービスや製品を活発に開発・ローンチしています。このような状況で、製品に対するサイバー攻撃による不具合やリコール、ならびにそれに起因する安全性その他の影響が、事業として無視できないリスクになってきています。

本ポジションでは、サイバーセキュリティの中でも、上記のような通常のITより広範なテクノロジー領域における課題に対応いただきます。現在お持ちの
専門性にセキュリティや問題解決能力といったスキルを掛け合わせることで、希少かつ市場価値の高い人材になることができます。

PwCは、日本のサイバーセキュリティコンサルティング市場において、売上・組織規模ともにトッププレイヤーです。セキュリティ専門性およびコンサルティング双方のスキルを伸ばすことのできる環境に、あなたも身を置いてみませんか。

■本ポジションの特徴
・クライアントのビジネスにおける中心である「製品」を扱います。実際に世の中に出ていく製品を守る立場としてのやりがいを得ることができます。

・特にコネクテッドカー等の新規性のある領域において、業界や国におけるルールメイキングの立場から関与することができます。

・製品領域のセキュリティに関して、技術的な対策はもちろん、組織やヒト、業務プロセス、あるいはこれらを横断したセキュリティ戦略など、幅広い経験
を積むことができます。

・システムインテグレーション・運用、あるいは設備の保守などは原則として行っていません。コンサルティングにフォーカスした経験を積むことができます。
 
・市場調査やサービス開発、インサイトの執筆や外部寄稿・講演などにも携わっていただくことができます。チーム内ではクライアントに新たな価値を提供
すべく、新たなサービスの検討が活発に行われています。

・製品開発に関するセキュリティ規定が各国で規定されている背景から、グローバル展開のご支援の機会があります。

 ・製品の企画・設計・実装・テスト・運用・廃棄といった製品ライフサイクル全般にわたるご支援機会がありますので、専門領域のある方もご活躍いただ
 けます。

■プロジェクト例
これまでのご経験やご希望を勘案して、以下のようなプロジェクトにアサインします。特定の業界・領域を極めることも、様々な業界・領域を経験して知見
を広げることもできます。

・新規事業・領域への参入や新設された各国法規・標準への対応に伴うセキュ
リティ上の考慮・実施事項の定義およびロードマップの作成

・セキュリティを考慮した製品開発プロセスの構築、ルールの制定

・製品出荷後の製品セキュリティインシデント対応(PSIRT)の体制構築


・新規製品に対する脅威・リスク分析・セキュリティテストの実行支援

・サプライチェーンを通じたセキュリティプロセスの構築およびサプライヤーアセスメントの実行支援

・製品に関連するSBOM (Software Bill Of Materials) の構築

・クライアントの開発者に求められるセキュリティスキルの定義および教育に向けた計画策定および実行支援

・新規性のある領域における、各国のセキュリティ活動や技術動向などの調査、ならびにクライアントのセキュリティ戦略への取り込み行
求める経験 / スキル
------------------------------------------------------------
□Associate/Senior Associate
 (必須要件)
 ・開発者としての製品・サービス開発の業務経験
 ・論理的思考
 ・口頭および文書によるコミュニケーションスキル
 ・製品セキュリティに関する専門性習得の意欲

 (歓迎要件)
 ・製品開発プロセスの構築、社内規定の策定
 ・製品・サービスに対するビジネスリスク分析
 ・SW領域の設計・実装(プログラミングなど)の実務経験
 ・製品品質保証(検証業務など)の実務経験
 ・SDLC体制・プロセスの構築
 ・開発領域のセキュリティポリシー・セキュリティ要件の整備・策定
 ・製品・サービスに対するリスク・脅威分析
 ・SW/HW領域のセキュア設計・実装(プログラミングなど)
 ・PSIRT体制構築・実務経験
 ・その他、開発領域におけるセキュリティ活動の実務経験
------------------------------------------------------------
□Manager以上
 上記に加えて以下いずれかのご経験を必須とします。
 ・大規模開発プロジェクトの管理経験
 ・業界標準となるガイドライン・規程の策定経験
 ・提案・営業・マーケティング経験

◆求める人物像
・問題解決スキルおよび付随する論理的思考
・チームまたはプロジェクト単位による業務経験
・コミュニケーションスキル (口頭および文書)
・ITおよびセキュリティに関する専門性習得の志向
・サイバーセキュリティ関連業務やITシステム基盤構築・運用の実務経験
従業員数
5,650名 (2025年6月30日現在)
勤務地

福岡県

想定年収

600 万円 ~ 2,000 万円

従業員数
5,650名 (2025年6月30日現在)

PwCコンサルティング合同会社

仕事内容
■職務内容
PwCではグローバルで専門のチームを設け、脅威アクターやTTPsなどの脅威情報を含む、サイバーインテリジェンス情報を生成しています。

セキュリティエンジニアには、「サイバーインテリジェンスの作成」と「サイバーインテリジェンスを活用したサービスの提供」を担っていただきます。
同社はコンサルタントとエンジニアのコラボレーションが強みの1つであり、プロジェクトにおいても混成チームで互いの専門スキルを連動させ、社会課題の解決に取り組んでいます。また、エンジニアチームを攻撃専門のレッドチーム、防御専門のブルーチーム、プロジェクト管理やサービス改善を担うパープルチームに分けて運営しております。

セキュリティエンジニアが担当する主なプロジェクトは下記職務内容のとおりです。

・クライアントのシステムに対するプラットフォーム脆弱性診断
・ウェブアプリケーションの脆弱性診断
・クライアントの環境に対する内部及び外部のペネトレーションテスト
・サイバーインテリジェンスをベースとしたセキュリティアセスメント
・最新のセキュリティ脅威やマルウェア、対策技術に関する調査
・サイバーインテリジェンスを活用したSIEMサービスの開発、ルール作成、導入およびクライアントシステムの監視・分析
・クライアントのセキュリティインシデント発生時の技術的なサポート
・デジタルフォレンジック技術を用いたインシデントレスポンス
・ホワイトハッカー/手動またはツールを用いてお客様のシステムへ侵入し、セキュリティ対策やセキュリティ業務の妥当性を評価するレッドチーム演習や脅威ベースのペネトレーションテスト(TLPT)等の業務を実施
・上記のプロジェクトに関する営業活動、サービス改善、プロジェクト管理(パープルチーム)
求める経験 / スキル
■Senior Associate/Manager以上は、以下のいずれかの経験が必須

①クライアントのシステムに対するプラットフォーム脆弱性診断/ウェブアプリケーションの脆弱性診断/クライアントの環境に対する内部及び外部のペネトレーションテスト

【必要スキル】
・Webアプリケーション診断、ネットワーク診断、スマートフォンアプリ診断の実務経験
・プログラミング経験(言語問わず)
・OS、ネットワークに関する知識
・ビジネスライティング、ビジネスコミュニケーションスキル
・自分自身の専門性を常に高める姿勢
・OffSec Certified Professional(OSCP)(Manager以上)

【歓迎するスキル】
・新しい脆弱性の発見/検証経験
・英語力(TOEIC700点以上相当)
・Offensiveに関する認定・認証資格
例)
OffSec Experienced Pentester (OSEP)
HTB Certified Penetration Testing Specialist (HTB CPTS)
Certified Red Team Professional (CRTP)
OffSec Web Expert (OSWE)
Certified Red Team Operator (CRTO)
Offensive Security Exploitation Expert (OSEE)
Burp Suite Certified Practitioner (BSCP)
Certified Azure Red Team Professional (CARTP)

②サイバーインテリジェンスをベースとしたセキュリティアセスメント

【必要スキル】
・各種フレームワークを利用したセキュリティアセスメント経験
・MITER ATT&CKに関する知識
・ビジネスライティング、ビジネスコミュニケーションスキル
・自分自身の専門性を常に高める姿勢

【歓迎するスキル】
・脅威インテリジェンス分析、パープルチーミングの経験
・英語力(TOEIC700点以上相当)

③最新のセキュリティ脅威やマルウェア、対策技術に関する調査

【必要スキル】
・官公庁等の調査研究案件の実務経験
・プログラミング経験(言語問わず)
・TCP/IPネットワーク関連のスキルや構築・運用経験
・OS、アプリケーション、デバイスに関する知識
・各種OSに関する低レイヤの知識
・各種プログラミングに関する知識
・ビジネスライティング、ビジネスコミュニケーションスキル
・自分自身の専門性を常に高める姿勢

【歓迎するスキル】
・書籍、オンラインメディア等での執筆経験
・セミナー、研究会、学会等での発表、講演経験
・マルウェア解析業務経験
・ドライバ、組込機器開発経験
・英語力(TOEIC700点以上相当)

④サイバーインテリジェンスを活用したSIEMサービスの開発、ルール作成、導入およびクライアントシステムの監視・分析/クライアントのセキュリティインシデント発生時の技術的なサポート

【必要スキル】
・a,b,cのいずれかの経験
a.セキュリティ運用監視またはネットワーク運用監視の導入、運用設計、運用、運用改善経験

b.EDR あるいはファストフォレンジックツールを利用したインシデント調査の経験

c.スレッドハンティングの実務経験
・日本語でのビジネスライティング、ビジネスコミュニケーションスキル
・自分自身の専門性を常に高める姿勢

【歓迎するスキル】
・SIEM/SOAR の導入、利用あるいは運用経験(ルール開発含む)
・サイバー攻撃手法や対策技術に関する知識、国内外のセキュリティに関する全般的な情報収集能力
・Cloud IAM、SSO、OAuth、2段階認証等のクラウドセキュリティーに携わった経験
・各種サーバ(Web, Mail, DNS, Proxy等)、セキュリティ機器(FW, IDS, IPS, UTM等)に関する知識
・IDS/IPSのカスタマムシグネチャの作成経験
・マルウェア解析業務経験
・ドライバ、組込機器開発経験
・英語力(TOEIC700点以上相当)

⑤デジタルフォレンジック技術を用いたインシデントレスポンス/クライアントのセキュリティインシデント発生時の技術的なサポート

【必要スキル】
・サイバー攻撃に関する技術的なインシデント対応
・自分自身の専門性を常に高める姿勢
・ビジネスライティング、ビジネスコミュニケーションスキル

【歓迎するスキル】
・EnCase Certified Examiner (EnCE) 認定
・AccessData Certified Examiner (ACE) 認定
・英語力(TOEIC700点以上相当)
従業員数
5,650名 (2025年6月30日現在)
勤務地

福岡県

想定年収

600 万円 ~ 2,000 万円

従業員数
5,650名 (2025年6月30日現在)

インターテックジャパン株式会社

  • 外資系企業
  • 在宅勤務可
仕事内容
製品のサイバーセキュリティの専門知識を深め、インターテックの国内外のエンジニアチーム、営業チームと共同で作業を行いお客様のご要望にお応えします。
医療機器、産業機器、一般消費者製品など、多様なIoT製品を対象に、以下を担いリードしていただきます。

• サイバーセキュリティ規制・規格への適合支援
• 製品評価・試験・レポーティング
• 顧客への技術的アドバイザリー
• 海外エンジニアチームとの協業
グローバルな世界観×最先端技術×社会貢献 を自らのミッションを通じて実感できる。
社会的付加価値を自らご提供できるポジションです。
仕事内容(概要)
サイバーセキュリティの専門家として、IoT製品が法令・規格に適合するための支援・評価・戦略立案を行います。

主な業務内容
• IoT製品に対するサイバーセキュリティアドバイザリー
o 法令・規格(CRA、IEC 62443 等)への対応支援
o 顧客向けワークショップ・セミナー講師
o リスクアセスメントの実施
• 各種セキュリティ評価・試験
o 脆弱性診断、ペネトレーションテスト、ファジング
o セキュアブート/アップデート評価
o ソースコードレビュー、SDLC評価、リバースエンジニアリング
• 営業・グローバルチームとの連携
o 顧客提案サポート、工数見積・提案資料作成
o 国内外のエンジニアとの協働
• サイバーセキュリティ事業の戦略立案への参画
求める経験 / スキル
必須
• ソフトウェア(ファームウェア/OS)IoT組込みアプリケーションの基礎知識
• セキュリティ分野を主体的に学び続ける意欲
• 社内外のステークホルダー(経営・同僚・他部署部門・お客様など)と円滑にコミュニケーション取れる方

【尚可】
• サイバーセキュリティの実務経験
• CRA、IEC 62443、ETSI EN 303 645 等の知識
• IoT製品やモバイルアプリのセキュリティ評価経験
• OSCP、CISSP、CEH、CISA 等の資格
• プロジェクトリード経験や同等の実戦経験
従業員数
100名
勤務地

東京都

想定年収

800 万円 ~ 1,400 万円

従業員数
100名
仕事内容
<ミッション>
サイバーセキュリティのエキスパートとしてセキュリティ戦略の策定・実行をリードする。多様なステークホルダーと良好な関係を保ちながら、中期的な視点から 「自立したセキュリティ運営ができる体制構築」 を牽引し、全社のサイバーセキュリティの品質改善と底上げに貢献することが大きな目標となる。

リーダー職として、他のメンバー/リーダーとともにサイバーセキュリティの戦略を策定し、グループ本社やシステム子会社と連携しながら全社的なセキュリティ対策強化を推進する。セキュリティカルチャーを醸成し、サイバーセキュリティ人材の育成についても関与する。

また、単なる事業会社における実務対応にとどまらず、グループ本社と現場をつなぐ 「橋渡し」 として、現場の知見や課題をグループ全体のサイバーセキュリティ戦略へフィードバックし、グループの全体最適化を推進していただくことを期待する。

<主な業務内容>
ご本人の経験や資質応じて、以下の業務を遂行する。
1.主な業務内容
・セキュリティ戦略・企画の策定および推進
(例:適切な脆弱性管理やゼロトラスト推進に向けた計画化や施策具体化)
・関連各部(本社および事業部門)やシステム子会社との密な連携・対応指示
(例:全社的なサイバーセキュリティに係るルールやガイドラインの作成やモニタリング。是正指示等)
・経営報告資料作成、CIO支援、当局対応
(例:システム委員会や経営会議におけるサイバーセキュリティに係る報告資料の作成)
・インシデント発生時における対応
(例:危機対策本部の中核メンバーとしてインシデント対応を主導)
・人材育成とスキル移転
(例:役職員への平時の教育・啓発活動)

<このポジションで得られる経験>
本社での戦略立案といった業務に留まらず、サイバーセキュリティの 「最前線」 である事業会社に身を置き、現場のセキュリティ改善に直接貢献できる、手応えの大きいポジション。
求める経験 / スキル
<必須経験>
以下のいずれかのご経験をお持ちの方(目安として5年以上)
・ ITシステムの開発・運用・企画に関する業務経験
・保険ないしは金融システムに係る業務経験
・チーム/組織のリーダーとしてのチームマネジメントの経験
・経営層への報告や、関連委員会等への参画経験
・情報セキュリティ、サイバーセキュリティに関する以下のいずれかの業務経験
- サイバーセキュリティ戦略・方針の立案、および全社的な推進
- セキュリティ関連の大型プロジェクトにおけるPM経験
- セキュリティ対策の検討・実装・推進
- セキュリティ運用(SOC / CSIRT等)
- サイバーセキュリティもしくは情報セキュリティに係る評価・分析、リスク管理
- セキュリティに関するコンサルティングおよびアドバイザリ

<歓迎する経験・資格>
・ アドバイザリ、コンサルティング業務のご経験
・ 以下のセキュリティ関連資格をお持ちの方
 (例: CISSP、CISM、CISA、情報処理安全確保支援士 等)

<求められるコンピテンシー>
・ 専門性と主体性
エキスパートとしての専門性を追求し、多様なステークホルダーと円滑に連携するための高いコミュニケーション能力と、新しい知識を迅速に吸収する柔軟性をもって、主体的に組織へ貢献できる方
・ 粘り強さと調整力
困難な状況においてもストレス耐性を持ち、粘り強く関係者との調整を重ね、合意形成をリードできる方
・ 変革力と成果創出
常に問題意識を持ち、現状に満足することなく率先して改善に取り組み、目に見える成果を生み出すことに意欲的な方
勤務地

東京都

想定年収

1,500 万円 ~ 1,800 万円

仕事内容
アバナードでは、サイバーセキュリティ領域のアドバイザリーサービスをさらに強化するため、セキュリティコンサルタント(マネージャー候補) を募集しています。
本ポジションでは、急増するサイバー脅威からクライアントの企業価値を守るために、 課題の可視化から解決策の提案、プロジェクト推進、運用支援まで幅広く携わっていただきます。
特定領域に閉じずに広い分野に挑戦していただけるため、「専門性を高めたい」「新しい領域も学びながら成長したい」方に最適な環境です。
新設の部署となりますので、組織構築にも貢献頂ける方からのご応募をお待ちしております。

【業務詳細】
担当プロジェクトに応じ、以下の業務をお任せします。

【1】セキュリティコンサルティング
情報システム/セキュリティ課題やリスクの可視化
解決策の検討・評価
導入ロードマップの作成と提案
ソリューション導入プロジェクトの推進
ベンダー選定・提案支援

【2】内部統制支援
ポリシー・規定整備支援
ガバナンス構造設計支援
職務分掌に伴う権限管理の見直し支援

【3】セキュリティ運用支援
CSIRT/SOCなどの運用支援
セキュリティシステム運用の改善支援

【4】デリバリー管理
ステークホルダーとの合意形成・報告
計画策定、進捗・コスト管理
メンバー支援、リスク管理

【5】プロジェクト管理
チームメンバーの管理(課題・労務など)
プロジェクト遂行の最適化

【6】提案活動
営業との協働による提案書作成
クライアントへのプレゼンテーション


【アバナードで働くことの魅力】
・マイクロソフトテクノロジーを活用したソリューションを展開するリーディングカンパニーで働くこと 
・19度目のマイクロソフト グローバル SI パートナー アワードを受賞(2024年) 
・充実したトレーニングプログラム(年間80時間以上、認定資格取得への支援) 
・テクノロジーやスキル向上のための豊富なグローバルリソースの活用 
・全ての社員のキャリアを支援するキャリアアドバイザー制度 
・風通しが良く、チームワークで仕事を進められる環境

**

アバナードには、あなたがお持ちの優れた知見を遺憾なく発揮できる環境だけではなく、先進的な技術を活用した新たな経験やテクノロジーに対する強い情熱を満たすことができるトレーニングプログラムなど、プロフェッショナルとしての更なる成長を遂げることができる数多くの機会が存在します。 

アバナードは、インクルージョン&ダイバーシティ(I&D)の文化の醸成に力を注ぎ、この多様性を通じて、革新性や創造性を培い、クライアントや社会に貢献しています。豊富な経験を持つ60,000人以上のプロフェッショナルが世界中におり、相互に協力しながらプロジェクトを遂行するチームワークのカルチャーの中で、継続的に学ぶことができるトレーニングプログラムやキャリアアドバイザー制度を活用しながら、新たなキャリアを進んでいただくことができます。 

チームワーク、新たなテクノロジーの習得を通じて、クライアントの問題解決に応えるアバナードは、その先で私達の仕事の結果、人の働き方、コミュニケーションやコラボレーションなど真のヒューマンインパクトをもたらせることができるかを原動力に日々活躍しています。 

アバナードのインクルージョン&ダイバーシティ(I&D)に関する情報はこちらをご覧ください。
https://www.avanade.com/ja-jp/about/responsible-business

**

アバナードではグローバルレベルで以下を共通のテーマに持ち、日々業務に取り組んでおります。 
・Create a future for our people that focuses on:
  - Expanding your thinking
  - Experimenting courageously
  - Learning and pivoting 
・Inspire greatness in our people by:
  - Empowering every voice
  - Encouraging boldness
  - Celebrating progress 
・Accelerate the impact of our people by:
  - Amazing the client
  - Prioritizing what matters
  - Acting as one 
求める経験 / スキル
■必須スキル:
以下の①②③のご経験・スキルをおもちの方 

① セキュリティの知見を伴う実務経験
以下のいずれかの領域においてセキュリティまたは関連テクノロジーに実務で携わった経験がおありの方
・セキュリティや IT システムに関するコンサルティング経験
 - ITコンサル、セキュリティコンサル、セキュリティベンダーなど
・セキュリティ、またはアプリケーション/クラウド/ネットワーク領域でのシステム開発経験
・事業会社でのセキュリティまたは IT システムに関する運用経験
・エンジニア(ITアーキテクトなど)としての技術領域に関する専門経験
・技術領域に関するコンサルティング業務経験

②SIプロジェクトにおける管理または推進の経験
 - スコープ、進捗、品質、コスト、リスク、ステークホルダー管理などのいずれかまたは複数の経験

③ビジネスレベルの日本語 (JLPT: N1程度)スキル
従業員数
1,600名 ((2025年8月現在)グローバル:約60,000人)
勤務地

複数あり

想定年収

800 万円 ~ 1,500 万円

従業員数
1,600名 ((2025年8月現在)グローバル:約60,000人)
仕事内容
■セキュリティ統括部とは
当担当は、製造、流通、金融、通信、公共、社会インフラといった、NTTデータが担当する社外のビッグクライアントに対してセキュリティサービスを提供する組織となっています。社会的影響度の高い顧客のシステムに対して、リスクの分析やセキュリティ対策立案から、各種セキュリティソリューションの導入、攻撃の検知・分析といったセキュリティエンジニアリングまで、お客様のセキュリティパートナーとしてあらゆるセキュリティ課題に対応しています。
プロジェクトにおいては、グループ企業のNTTデータ先端技術をはじめ、様々なパートナー企業と連携しながら進めます。
例えば、NTTデータが方針策定、体制作り、設計、技術的課題への対策検討、インシデント対応等の導入後対応をリードし、脆弱性診断やセキュリティ監視などの作業をNTTデータ先端技術等が担当する、といったイメージです。
所属員は約80名で、大きく「(1)セキュリティソリューションエンジニア」と「(2)ゼロトラスト/SASEサービスエンジニア」の2つにチームが分かれています。相互に協力し合いながらお客様のセキュリティ課題を解決しています。

■業務内容
以下、いずれかのチームにてマネージャー(課長)をつとめていただき、案件のリード・マネジメント、部下の育成・マネジメント等を行っていただきます。
ご経験やご希望に応じてポジションのアサインは決定いたします。
(1)セキュリティソリューションエンジニア
セキュリティエンジニアとして、特定されたセキュリティ上の脅威に対し、必要なシステムを設計・構築します。ベンダーフリーの強みを生かし、セキュリティ製品をお客様の課題と事情に合わせて自由に提案することができます。
また、提案だけでなく、子会社やベンダーをマネジメントしながら、導入から運用設計まで責任をもって推進します。
<具体的な業務例>
・クラウド基盤のセキュリティ設計
・各種セキュリティ製品の評価、POC実施、導入
・SIEM構築、運用設計
・SOC運用設計
・CSIRT構築、運用設計
・認証・認可製品の導入・設計

(2)ゼロトラスト/SASEサービスエンジニア
顧客のワークスペース環境のセキュリティ強化を行う案件がメイン業務になります。
今後ワークスペースはゼロトラストの考え方を軸に新たな形に変化していきます。我々はクラウドネイティブなデジタルワークスペースをセキュアに提供するため、
業界に先駆け7つの技術要素から成り立つゼロトラストサービスの展開を行っています。
本ポジションでは、開発側の立場で本サービスの拡充に向けたサービス企画や顧客に向けたコンサルティング、導入、運用の業務を担当して頂きます。具体的な職務内容は以下となっております。

・法人、金融、公共分野の顧客へのデジタルワークスペースのゼロトラスト化実現に向けたITコンサルティング、PoC
・法人、金融、公共分野の顧客への当社ゼロトラストサービスを軸にしたデジタルワークスペース導入プロジェクトの推進
・次世代デジタルワークスペースを見据えた当社ゼロトラストサービスの拡充に向けた商品企画
 →テクノロジー潮流、市場ニーズを加味した次世代デジタルワークスペース実現に向けたソリューションの選定、検討、検証
 →デジタルワークスペースを構成する各領域のトップクラウドベンダとのアライアンス構築

※7つの技術要素:SASE、IDaaS、UEM、EDR、DMaaS、SDP、UEBA

■働き方 
・状況に応じて出社とリモートワークを組み合わせた働き方が可能です。
・安定した働き方が可能です。
 プロジェクトワークのため繁忙期はありますが、通常の残業時間は10~20時間程度、平均して30時間弱となっています。

■NTTデータでセキュリティのキャリアを積むメリット
○キャリアの広がりがあります!
 :本ポストにて入社後、ご志向に応じてセキュリティコンサルタントチーム、ガバナンスチーム、CSIRTチーム等への異動も可能です。
 :もちろん、セキュリティエンジニアとして技術を極める、幅広い技術に触れる、といったキャリア形成も可能です。
 :社員一人一人に合わせたキャリア形成の支援をしています。
〇高い専門性を培う環境があります!
・最新の次世代ネットワークセキュリティーソリューションの技術検証、顧客提案、設計構築を通じて、セキュリティエンジニアとしての高い専門性を得ることができます。
・当社のグローバル拠点との情報連携により、ベンチャーからマーケットリーダまで最新ソリューションのキャッチアップ、技術検証ができます。
・パートナ企業によるベンダートレーニングや社内検証ラボを活用し、セキュリティエンジニアとしてのスキルアップが可能です。
・HW、SW、クラウドベンダーとのアライアンスも多く、最新技術に触れる機会も多いため、技術力・知見を高めることが出来る。
・若いメンバーでも1人称で主体的に案件やプロジェクトを積極的に任せており、非常に成長の機会が多い。
〇セキュリティ有識者との人脈形成が可能です!
セキュリティ関連の社外セミナーへの参加や講演登壇の経験を通じて、セキュリティ有識者との人脈を形成することもできます。

・【リーダー対談】コンサルタントとスペシャリストが語る、経営課題としてのセキュリティに携わる意義
https://www.nttdata.com/global/ja/recruit/uptodata/articles/5274/
本ポスト(セキュリティエンジニア部隊)のオーナーである松澤と、密連携をしているセキュリティコンサル部隊のオーナーである星野の対談記事です。
求める経験 / スキル
【必要条件】
以下すべてのご経験が必須になります。
・インフラエンジニアもしくはアプリエンジニアとしてセキュリティ領域に携わったご経験
・インフラ/アプリ/セキュリティいずれかの領域での5名以上のプロジェクトマネージャー経験
・ラインマネジメント経験(部下の育成、評価、就業管理等)

【歓迎条件】
(1)セキュリティソリューションエンジニア
以下のいずれかの経験を持つ
SIEM,UEBA,Public Cloud Security, Identity, PKI, ZTN(zero trust network)
以下の製品を扱った経験のある
Splunk, Exabeam, AWS ,Azure, Okta, Zscaler, CrowdStrike

(2)ゼロトラスト/SASEサービスエンジニア
・ワークスペースに関するITインフラ構築経験。
・セキュリティ系クラウドサービス(Netskope,Okta,WorkspaceOne,CrowdStrike,Druva,Fortinet,PaloAlto,Zscaler,Intune,Jamf,Slack,box,Oneloginなど)への知見
・ネットワークセキュリティに関するシステムの構築経験
・不正アクセス検知・調査などのセキュリティ運用業務

(3)他言語力
英語力:あれば尚可
国内プロジェクトも多数あるため、英語力は必須ではありません。
一方、当部では、お客様の海外法人のコンサルティングを手掛けたり、海外のセキュリティ部隊と連携して仕事をするチャンスも豊富にあります。グローバル志向の強い方もお待ちしています。TOEIC600点以上もしくはTSSTレベル4以上あると活躍の場が広がります。
従業員数
197,800名 (2025年3月末現在 グループ全体)
勤務地

東京都

想定年収

1,200 万円 ~ 1,400 万円

従業員数
197,800名 (2025年3月末現在 グループ全体)
仕事内容
①案件詳細
【組織概要】
NTTデータグループは、世界55カ国・地域、約20万人規模で事業を展開しています。そのなかで、エンジニアリング事業部 ITO&サイバーセキュリティ領域では、IT運用にセキュリティを融合させ、高品質かつ高生産性な運用サービスの提供に取り組んでいます。配属予定の組織は、サービス企画を担うチームとして、NTTグループのグローバル事業を担うNTT Inc.と連携しながらセキュリティ運用の高度化に向けたサービスの企画・開発を推進しています。セキュリティサービスと運用サービスの親和性の高さから、現在はITO領域に所属しており、「セキュリティ領域における新たなサービスの企画・事業化」をミッションとしています。グローバルグループ各社の知見やアセットを活用しながら、サイバーセキュリティやネットワーク領域における新たな運用サービスを創出し、ビジネスの立ち上げに取り組んでいます。

【採用背景】
事業拡大に伴う増員採用です。特にサービス企画領域では、AI活用の進展によるセキュリティニーズの高まりを受け、グローバルに事業を展開する製造業・金融機関をはじめとした日系大手企業(JMNC)や官公庁において、案件および新規サービスの企画検討が拡大しています。新たなサービスの企画・事業化を加速するため、組織体制の強化を進めており、事業の成長をともに牽引していただける方を募集しています。

【仕事内容】
ご志向や適性に応じ、以下の業務(①または②、あるいは双方)を担当いただきます。

①日系マルチナショナルカンパニー(JMNC)の顧客への提案支援・コンサル
国内関係組織や海外のNTTデータグループ会社と連携し、JMNC顧客への要件ヒアリング、提案内容の検討・説明および支援を実施します。顧客の成功を共に検討し働きかけること、顧客と当社グループ組織内をつなぐこと(高品質なノウハウ・方法論の共有含む)、設定や活動プロセスの最適化等を通じ、JMNCビジネスの推進力を高めます。
(具体的な業務内容)
・顧客の経営課題・セキュリティ課題のヒアリングおよび要件整理
・国内外のNTTデータグループ各社と連携した提案戦略の立案、提案資料作成および顧客提案支援
・グローバルセキュリティサービスやネットワークサービスの導入・展開に向けたコンサルティング
・案件創出から提案、導入までのプロジェクト推進および関係者との調整
・海外拠点を含む顧客・グループ会社とのコミュニケーションおよびベストプラクティスの共有

② アセット開発・ビジネス推進(サービス企画開発)
サービスの中核となるITアセットを開発します。プロジェクトには国内外のメンバーが参画し、日本主導・海外主導双方のパターンがあります。日本で開発されたアセットの海外輸出、海外で開発されたアセットの国内輸入を通じ、アセットをベースとしたビジネス推進を担当します。特に最近はAIセキュリティに関するアセット開発やビジネス推進に注力しています。
(具体的な業務内容)
・AIセキュリティ、統合セキュリティ運用、サイバーリカバリー等の新規サービス企画・開発
・市場動向や顧客ニーズの調査・分析を踏まえたサービス戦略の立案
・国内外のNTTデータグループと連携したアセット開発・ローカライズ・展開推進
・サービスメニュー設計、提供プロセス整備、販売戦略立案などの事業化推進
・企画したサービスの案件創出、顧客提案、導入支援およびビジネス拡大施策の推進

(アセット例)
・AI活用に伴うリスクを踏まえたガバナンス、評価、保護に関するサービス企画・導入支援
・統合セキュリティサービスの構想、サービスメニュー設計、提供体制整理、立ち上げ推進
・ランサムウェア攻撃対策に特化したリスク評価およびサイバーリカバリーサービス

②アピールポイント
■業界の先端を走ることができます
AIガバナンスやセキュリティ運用高度化など、世界で技術革新が進む海外メンバー(北米西海岸、イスラエル等)と連携しながら最新技術領域に携わることができます。先端技術や市場トレンドに触れ、構想段階からサービスやビジネスを形にしていける点が魅力です。

■日本の未来を見据えたグローバルビジネスの創出に挑戦できます
セキュリティ導入が先進的に進む国々の最新ソリューションを参考に、日本市場に求められる次世代技術やビジネスを自ら企画・創出できる環境です。国内外を問わないグローバルビジネスの立ち上げに、企画・構想段階から参画し、提案、PoC、提供体制の構築、導入推進まで一貫して携わることができます。

■グローバル人材として成長・多様な専門家と挑戦できます
約55カ国のメンバーと英語等でコミュニケーションを取りながらワンチームで業務を推進するため、ビジネスレベルの語学力や広い視野を獲得できます。本人の志向・スキルに応じて海外出張の機会(米・欧・印・シンガポール・豪・中東など)もあります。また、営業・開発・運用・国内外グループ会社など多様な関係者と社会的影響力の大きいサービスづくりに挑めます。

■働く環境について
・ 在宅勤務と出社を組み合わせた柔軟な働き方が可能です。週の半分程度を出社としている社員が多く、対面でのコミュニケーションやチーム連携を大切にしながら業務を進めています。また、フレックスタイム制度や在宅勤務制度を活用し、個々のライフスタイルや状況に応じた働き方を実現できます。
※出社頻度はチームや担当プロジェクトにより異なる場合があります。

・入社後は業務キャッチアップを支援する体制に加え、有志によるセキュリティ勉強会や、インフラ領域に関する事業部横断の勉強会など、専門知識を深めるための学習機会を用意しています。日々進化するセキュリティ・IT領域の知見を継続的にアップデートできる環境で、専門性を高めながらキャリアを形成いただけます。

③参考情報
『サイバーセキュリティにおけるサービスカテゴリー』
https://www.nttdata.com/jp/ja/services/security/

『AIの安心・安全な活用を支援する「Responsible & Secure AI」サービスを本格展開』
https://www.nttdata.com/global/ja/news/topics/2026/012000/

現在、以下の15のサービスカテゴリーがあり、クロスボーダーでリーダー・メンバーが配置されています。最近ではAIセキュリティにも注目しています。
・アーキテクチャ、先端技術
・インフラ、アプリ、エンドポイント、クラウド、データ、OT/IIoT、物理
・SOCソリューション
・ID/認可・認証管理(IAM)、脅威管理
・ガバナンス・リスク・コンプライアンス(GRC)
・犯罪防止、倫理的ハッキング
求める経験 / スキル
【必要条件】
以下①~③のいずれかの経験に加え、④に該当する方
① PM/PL、プリセールス、コンサルタント等の立場で、顧客課題の整理や提案、企画立案を行ったご経験
② セキュリティ、ネットワーク、クラウド領域において、運用設計や運用改善、サービス改善を推進されたご経験
③ 新規サービスやソリューションの企画・立上げ、または企画から導入・展開までを推進されたご経験

④ 英語による資料読解やメール対応、会議への参加に抵抗がない方
※業務上、海外メンバーとのコミュニケーションが発生しますが、高度な英語力を必須とするものではありません。
 英語を活用した業務に挑戦したいという意欲があれば、十分にご活躍いただけます。

【歓迎条件】
求める経験・スキル・知識
・セキュリティまたはネットワーク領域に関するビジネス企画、ソリューション戦略策定・販売、プロジェクトマネジメントのご経験
・新規サービス企画、業務改善、システム導入、運用設計などの企画・推進経験
・IT領域における課題の把握・整理・構造化から、解決策の立案・推進までを担ったご経験
・ITシステム、クラウド、ネットワーク、セキュリティのいずれかに関する知識または実務経験
・グローバルプロジェクトや海外関係者を含む案件の計画立案、調整、推進経験

【こんな思いをお持ちの方にマッチするポジションです】
・AI活用、データ利活用、サイバーセキュリティ分野への強い興味・関心がある
・セキュリティやネットワーク領域で培った経験を、サービス企画・事業開発へ発展させたい
・サービスを企画するだけでなく、提案・導入・展開まで一貫して推進したい
・PMやリーダーとして培った経験を活かし、より大規模なグローバル案件や事業推進に挑戦したい
・顧客の課題解決だけでなく、サービスそのものをつくる仕事に興味がある
・AIセキュリティなど最新領域のサービス立ち上げに挑戦したい
・海外メンバーと協働しながら、日本市場向けの新たな価値創出に取り組みたい
従業員数
197,800名 (2025年3月末現在 グループ全体)
勤務地

東京都

想定年収

700 万円 ~ 1,400 万円

従業員数
197,800名 (2025年3月末現在 グループ全体)
仕事内容
【職務内容】
サイバーセキュリティ技術部門が含まれるテクノロジーコンサル&ソリューション部の組織配属となります。
NTTデータが持つたくさんのプロジェクトを技術⾯で業界横断的に⽀援する組織となります。

セキュリティ、クラウド、AIといった先進領域の⾼度な専⾨性を有する⼈材が集まっています。

■セキュリティ&ネットワーク事業部
⼤きくグループ向けと社外向けがあり、今回の募集は、製造、流通、⾦融、通信、公共、社会インフラといった、NTTデータが担当する社外のビッグクライアントに対してセキュリティサービスを提供する組織となっています。
社会的影響度の⾼い顧客のシステムに対して、課題やリスクの整理、対策⽴案といったセキュリティコンサルティングから、各種セキュリティソリューションの導⼊、攻撃の検知‧分析といったセキュリティエンジニアリングまで、お客様のセキュリティパートナーとしてあらゆるセキュリティ課題に対応しています。
プロジェクトにおいては、グループ企業のNTTデータ先端技術をはじめ、様々なパートナー企業と連携しながら進めます。
例えば、NTTデータが⽅針策定、体制作り、設計、技術的課題への対策検討、ログ解析等の導⼊後対応をリードし、脆弱性診断やセキュリティ監視などの実作業をNTTデータ先端技術等が担当する、といったイメージです。
所属員は100名以上で、⼤きく「(1)セキュリティコンサルタント」と「(2)セキュリティソリューションエンジニア」の2つにチームが分かれています。相互に協⼒し合いながらお客様のセキュリティ課題を解決しています。

■業務内容
(1)セキュリティコンサルタント
お客様にとって、近年より⼀層重要な経営課題として捉えられているセキュリティガバナンス、セキュリティマネジメントについての施策推進を⽀援します。関わるトピックはISMSやGRC、リスクアセスメント、個⼈情報保護対応や監査など多岐にわたり、クライアントの⼤規模システムに対して、セキュリティ専⾨性を⽣かしたコンサルティングを⾏います。お客様のお困り事を紐解くフェーズから、提案、導⼊‧構築、運⽤まで⼀気通貫で関わるため、上流特化型のコンサルティングとは⼀線を画した確実性の⾼いセキュリティソリューションの提案‧実⾏が可能です。
<具体的な業務例>
‧セキュリティアセスメント、ロードマップ策定
‧セキュリティマネジメントサポート
‧セキュリティ認証の取得‧運⽤⽀援
‧情報セキュリティポリシー策定
‧TLPT(脅威ベースペネトレーションテスト)のシナリオ作成

(2)セキュリティソリューションエンジニア
セキュリティエンジニアとして、特定されたセキュリティ上の脅威に対し、必要なシステムを設計‧構築します。ベンダーフリーの強みを⽣かし、セキュリティ製品をお客様の課題と事情に合わせて⾃由に提案することができます。また、提案だけでなく、⼦会社やベンダーをマネジメントしながら、導⼊から運⽤設計まで責任をもって推進します。
<具体的な業務例>
‧クラウド基盤のセキュリティ設計
‧各種セキュリティ製品の評価、POC実施、導⼊
‧SIEM構築、運⽤設計
‧SOC運⽤設計
‧CSIRT構築、運⽤設計
‧認証認可製品の導⼊‧設計

【アピールポイント(職務の魅力)】
■働き方 状況に応じて出社とリモートワークを組み合わせた働き方が可能です。
(⾃宅勤務のリモートワークを基本とし、必要に応じて豊洲本社に出社して頂きます。働き⽅の柔軟性は⾼く、個々の事情を加味した⾃由度の⾼い働き⽅を実現しています。)

■NTTデータでセキュリティのキャリアを積むメリット
○キャリアの広がりがあります!
NTTデータは全社的に個⼈のキャリア観を尊重する⾵⼟があり、サイバーセキュリティ技術部も例外ではありません。セキュリティ業界は専⾨性を重視する傾向があるため、どこかの領域に特化したキャリアになりがちですが、サイバーセキュリティ技術部では、社員の希望に応じたキャリアを実現して頂きます。
例えば、幅広く経験したい、ということであれば、コンサルティングからデリバリーまで、基盤から業務アプリケーションまで、セキュリティ関連業務の上流から下流までと、あらゆる業界‧企業に対して多様な切り⼝で幅広く担当していただきます。逆に、特定の領域を深く学びたい、ということであれば、その専⾨性を⾼めるためのバックアップをしていきます。幅広く経験を積みたい⽅も、専⾨性を深く追求したい⽅も、どちらのタイプも歓迎しています。
また、幅広く経験をしたのちに特定の領域に特化していきたいとか、特定の領域に特化してきたけれどもこれからは幅を広げていきたいといったように、⼀定の成果をあげたのちにキャリアを変えて頂くこともできます。同じチーム内で業務や職種を変えることはもちろん、グループ向けの仕事をやりたい!ということであればグループ向けチームへの異動の道も開けています。キャリア柔軟性の⾼さはセキュリティ業界でもトップクラスと⾃負しています。

○安定した働き⽅ができます!
プロジェクトワークのため繁忙期はありますが、通常の残業時間は10〜20時間程度、平均して30時間弱となっています。これまで多忙で⾃⼰研鑽の時間やプライベートを充実されることができなかったという⽅や、24/365の対応をしてきて⼼⾝が疲れたという⽅も、NTTデータであれば安定した働き⽅が可能です。
その他、セキュリティ関連の社外セミナーへの参加や講演登壇の経験を通じて、セキュリティ有識者との⼈脈を形成することもできます。

【参考記事】
①【NTTデータ公式】漠然と抱いた“大きな仕事”への憧れ。その思いは海を越え、世界基準のセキュリティ対策を推進する立場へ | UpToData
  https://www.nttdata.com/global/ja/recruit/uptodata/articles/5096/

②【NTTデータ公式】【リーダー対談】コンサルタントとスペシャリストが語る、経営課題としてのセキュリティに携わる意義 | UpToData
  https://www.nttdata.com/global/ja/recruit/uptodata/articles/5274/
求める経験 / スキル
【必要条件】
■求める経験・スキル・知識
(1)セキュリティコンサルタント
【必須要件】 ※⼀般社員〜主任
‧セキュリティに対して強い興味‧関⼼があり、それを裏付ける⾃⼰研鑽をしている⽅
‧以下のいずれかの経験を持つ⽅
- 企業もしくは情報システムのセキュリティ対策に関わるコンサルティングの業務経験 2年以上
- 事業会社にてISMSやGRC、リスクアセスメント、個⼈情報保護等の運営経験2年以上

(2)セキュリティソリューションエンジニア
【必須要件】 ※⼀般社員〜主任
‧セキュリティに対して強い興味‧関⼼があり、それを裏付ける⾃⼰研鑽をしている⽅
‧以下のいずれかの経験を持つ⽅
- インフラエンジニアとしてのプロジェクトリード経験2年以上
- アプリケーションエンジニアとしてのプロジェクトリード経験2年以上
【要件補⾜】
‧⼊社時に製品に詳しい必要はありません。⼊社後にキャッチアップして頂きます。
‧各要件に記載している必要経験年数はあくまで⽬安です。経験年数が満たなくても⾃⼰研鑽等により採⽤に⾄った新卒2年⽬の⽅などもいます。

【歓迎条件】
■求める経験・スキル・知識
(1)セキュリティコンサルタント
【歓迎要件】 ※主任〜課⻑代理
‧主担当として案件をリードした経験のある⽅
‧以下のいずれかの経験を持つ⽅
GRC, IRM, リスクアセスメント, リスク分析, ISMS, PCIDSS, FISC, NIST CyberSecurity Flamework, CSIRT, セキュリティディレクター

(2)セキュリティソリューションエンジニア
【歓迎要件】 ※主任〜課⻑代理
‧以下のいずれかの経験を持つ⽅
SIEM,UEBA,Public Cloud Security, Identity, PKI, ZTN(zero trust network)
‧以下の製品を扱った経験のある⽅
Splunk, Exabeam, AWS ,Azure, Okta, Auth0, Zscaler, CrowdStrike

■他言語力
英語⼒:あれば尚可
国内プロジェクトも多数あるため、英語⼒は必須ではありません。
⼀⽅、当部では、お客様の海外法⼈のコンサルティングを⼿掛けたり、海外のセキュリティ部隊と連携して仕事をするチャンスも豊富にあります。グローバル志向の強い⽅もお待ちしています。TOEIC600点以上もしくはTSSTレベル4以上あると活躍の場が広がります。

■資格
【共通歓迎要件:保有資格】
‧CISSP
‧PMP
‧情報セキュリティスペシャリスト
‧情報処理安全確保⽀援⼠
従業員数
197,800名 (2025年3月末現在 グループ全体)
勤務地

東京都

想定年収

550 万円 ~ 1,400 万円

従業員数
197,800名 (2025年3月末現在 グループ全体)

大手通信キャリア

  • 上場企業
仕事内容
■採用部門概要
セキュリティ事業についてAIを活用しエンタープライズマーケットにおける当社顧客ビジネスの拡大に貢献

■職務内容
【ミッション】
AI領域、IT領域、OT領域のセキュリティ分野での顧客要望へ寄り添ったセキュリティソリューションのコンサルティング、提案・設計・構築・導入を行うこと。

【主な業務】
下記ソリューションにおける技術支援(提案、設計、構築、導入)およびそれらに関わる上流工程(コンサルティング、要件定義、プロジェクトマネジメント)業務。
希望や能力、キャリアパスに応じて、以下の中の1つの領域、または複数領域についてご担当いただきます。
また、AIからの攻撃への対策、AI自体を守るセキュリティ対策、AIを活用した業務効率化などのAI領域について、弊社として積極的に市場獲得を目指しており多くの経験を積むことが可能です。
・ネットワークセキュリティ(SASE)
・デバイスセキュリティ(EDR・EPP)
・IDセキュリティ(IDaaS、ITDR)
・データセキュリティ(DLP)
・OTセキュリティ
・クラウドセキュリティ(CNAPP、CSPM、CWPP)
・MSS・SIEM・XDR(セキュリティ監視・運用)
・AIセキュリティ(Security for AI(SfAI)、AI for Security(AIfS))
・その他セキュリティ全般

【具体的な業務】
下記ソリューションにおけるコンサルティング、提案、要件定義、設計、構築、導入、プロジェクトマネジメント業務。
お客さまに合った製品を選定しコンサルティング提案~構築までを実施。主体的にプロジェクトを推進いただき、セキュリティを通じてお客さまのビジネスへ貢献していただきます。
また、新規商材や技術要素の研究や調査検証なども対応いただき、各種メーカーのイベントやセミナーへ登壇することも可能です。
・ネットワークセキュリティ(Zscaler、Prisma Access、Netskope、Catoなど)
・デバイスセキュリティ(CrowdStrike、Cybereason、Microsoft Defender for Endpoint、Cortexなど)
・IDセキュリティ(Okta、Entra ID、Idira(旧CyberArk)、CrowdStrikeなど)
・データセキュリティ(Proofpoint ITM、Netskope、Microsoft Defender for Cloud Apps、Microsoft Purviewなど)
・OTセキュリティ(Nozomiなど)
・クラウドセキュリティ(Wiz、Cortex Cloud、Microsoft Defender for Cloudなど)
・AIセキュリティ(Security for AI、AI for Securityなどの各種製品)
・MSS・SIEM・XDR(自社サービス、Microsoft Sentinel、Cybereason、CrowdStrike、Cortex XDRなど)
・その他セキュリティ全般(Intuneなど)

■仕事の魅力
DXの加速化やワークスタイル・コミュニケーションの変化により、顧客企業においてAIやクラウドサービスを積極的に活用する一方で、外部からの脅威にさらされるこれらの環境へのセキュリティ対策が重要な経営課題となってきています。
上記の背景もあり、通信事業者としての顧客接点を生かしながら、顧客のセキュリティ課題をコンサルティングし、それに合わせたセキュリティソリューションの提案から導入までを提供することにより、顧客のゼロトラストやAIからの防御(SfAI、AIfS)の実現へ貢献することができます。
また、顧客のDXやビジネスへの貢献につながるとともに、エンジニアとして自身のさらなる上流スキルやテクニカルスキルの拡張・向上、プロジェクトマネジメントスキルの向上、ビジネス観点での視野・視座の拡張を実現することができます。
さらに、案件の規模も数億円から数十億円規模まで大小さまざまであり、対象とするセキュリティ領域も広範にわたるため、ご自身の経験値や志向性に合わせた最適なステージで、多種多様な経験を積みながら活躍の幅を広げていくことができます。
求める経験 / スキル
■応募資格(必須)
いずれも法人向けに5年以上の実務経験を有していること

■テクニカルスキル ※いずれかの経験をお持ちの方
・SASEの導入経験
・EDR、EPPの導入経験
・IDaaSの導入経験
・クラウドセキュリティの導入経験
・オンプレミスのNGFW、各種プロキシ製品、SIEM製品の導入経験
・データセキュリティ製品やサービスの導入経験
・OTセキュリティ製品やサービスの導入経験あるいはプリセールス経験
・MSS、SIEM、XDR製品やサービスの導入経験あるいはプリセールス経験
・Microsoft 365 E5を活用したセキュリティの導入経験あるいはプリセールス経験
・Security for AI、AI for Securityの各種製品の導入経験あるいはプリセールス経験
・その他セキュリティ関連の実務経験
■コアスキル
・お客さま折衝能力(コミュニケーション能力および協調性)
・ドキュメント作成能力(提案書・設計書・計画書・仕様書などの作成)
・社内外のマネジメント経験
・トラブルシューティング経験や能力
・ポジティブな思考と実行能力
・PMP資格あるいは相当のプロジェクトマネジメントスキル

■応募資格(歓迎)
■テクニカルスキル
・セキュリティの診断やアセスメント/教育の経験
・セキュリティコンサルの経験
・パブリッククラウド(Azure/AWS/GCPなど)分野のプリセールスあるいは導入経験
・グループウエアに包含されるセキュリティ(Microsoft 365 E5/Google Workspaceなど)分野のプリセールスあるいは導入経験
・CCNP資格あるいは相当のネットワークスキル
■資格
・PMP、IPA プロジェクトマネージャー
・CISSP、情報処理安全確保支援士、CISA(公認情報システム監査人)、CISM(公認情報セキュリティマネージャー)
・メーカー系技術資格(Microsoft、Cisco、Palo Alto Networks、Zscalerなど)
勤務地

東京都

想定年収

774 万円 ~ 1,588 万円

仕事内容
【仕事内容】
<概要>
幅広い業界の顧客に対し、セキュリティやITインフラ全般を俯瞰したコンサルティング業務を担います。顧客へのコンサルティング業務が6割、サービス企画やグループの顧客基盤を活用したプリセールス活動が4割です。

<詳細>
・IT戦略の策定、システム導入、業務改善、PMO業務
・セキュリティソリューション(ゼロトラスト関連等)の導入提案
・顧客へのヒアリング、提案書や要件定義書等の作成
・自社サービスの企画立案や営業サポート(プリセールス活動)
※セキュリティ製品の構築・設計など、手を動かす実装フェーズは担当しません。

■魅力
◎IT商社、ユーザーSIer、NIerなど複数のバックグランドを持つ会社で構成される当社だからこそのクロスセルや提案活動が可能です
◎「セキュリティに強いSIer」を目指す当社の最前線で活躍可能
◎週3リモート・フルフレックス、標準労働時間7時間15分で残業20hの働きやすい環境
求める経験 / スキル
■必須要件 ※いずれも必須
・IT戦略立案やシステム導入、アーキテクチャ検討を主導したご経験
 (社内向け・社外向け問わず)
・情報セキュリティ、リスク管理、内部統制等の実務経験
勤務地

東京都

想定年収

600 万円 ~ 非公開

仕事内容
以下、いずれかの業務に関わっていただきます。

①データコンサルタント

あらゆるデータ活用の課題を解決し、先進的かつ持続的なデータ活用を実現するコンサルタント集団です。お客様企業のビジネス要件(現行課題/将来の展望)とデータサイクル(データ生成~蓄積/加工~活用)を分析し、データ基盤のソリューションブループリント・構築ロードマップを描き、システム構築およびその後の運用まで支援します。また、データマネージメント体制・業務プロセスの変革も併せて実現します。

◆役割・期待
お客様企業が抱えるデータ活用における様々な現行課題を分析し、アクセンチュアのもつ世界中の先進プロジェクト事例をもとに解決の方向性を示し、お客様と伴走しながら業務・システム双方の変革を実施することで、”データ活用の先にあるビジネスゴール”を達成します。

<業務内容>
・お客様企業のデータ活用課題の分析とそれらを解決するための「あるべき姿」の定義
・お客様ビジネスを支えるデータ基盤のソリューションブループリント定義
・データ基盤の構築ロードマップ定義(データマネージメント体制・業務プロセス整備含)
・データ基盤構築およびデータマネージメント整備のプロジェクト推進
・データ基盤およびデータ活用業務の持続的な発展のための次期プロジェクト計画・推進

◆プロジェクト事例
・グローバル国際開発機関:データマネジメント強化支援
・大手国内金融機関:分析基盤構築/ガバナンス検討支援
・大手国内エネルギー会社:ガバナンス策定/分析基盤要件定義支援
・金融機関におけるデータ連携基盤・ダッシュボード構築

②データエンジニア
お客様企業のデータ活用ビジネスを支え、将来的にも「使われ続ける」データ基盤の構築を実現するエンジニアスペシャリスト集団です。お客様企業のビジネス要件のシステム要件への落とし込み、ソリューション選定、アーキテクチャ設計、アプリケーションプログラム設計、それらの実装・テスト、システムリリースおよび、その後の運用まで総合的に支援します。

◆役割・期待
サイロ化システム/データの統廃合、基幹システム刷新に伴うデータ基盤のレガシーアーキテクチャからモダンアーキテクチャへのマイグレーション、グローバル展開を見据えたデータメッシュアーキテクチャの実現など、さまざまな課題・チャレンジ要素を持つデジタルトランスフォーメーション案件において、お客様企業のビジネスバリューを見据え、データ活用のためのあるべき姿、それらに最適なソリューション選定・アーキテクチャ設計、および我々が一番大切にしている"実装"を担当頂きます。

<業務内容>
・データ基盤(インテグレーション/データレイク/DWH/データマート/BI/ML/AI/MDM/データカタログなど)のソリューション選定およびアーキテクチャ設計
・データ基盤のシステム要件定義・設計・開発・テスト・移行
・プロジェクト作成物のアセット化および類似プロジェクトへの横展開適用
求める経験 / スキル
以下、いずれかに該当する方を広く募集しております。

①データコンサルタント
◆応募要件
・コンサルティングの基礎的なスキル
論理的思考力/課題解決力(効率的な情報収集、構造的な情報整理など)、コミュニケーションスキル(傾聴力、行間を読む力、相手に伝わる説明、プレゼンテーション資料の作成など)

◆望ましい経験・スキル
・SI/テクノロジーの知見
データ基盤もしくは業務システムの構築/運用の経験、MDMなどデータマネージメント経験
・データ基盤ソリューションの開発・業務活用経験(以下は例)
インテグレーション:Informatica、talend、Qlik Replicate、DataSpider、Fivetran
蓄積・加工:Snowflake、Bigquery、Redshift、Teradata、Netezza、Greenplum
BI:Tableau、Qlik、PowerBI、Looker、MicroStrategy
データ分析:Databricks、Dataiku
データマネージメント:Informatica、stibo、alation
・アナリティクス関連の開発プロジェクト経験
BI/ML/AIを用いてのデータ分析経験もしくは、分析結果からの施策立案・実施コンサル経験

②データエンジニア
◆応募要件
・システムの開発・運用経験(3年以上、サブリード以上でプロジェクトを推進した経験が望ましい)
・システム開発の推進に関わるお客様およびチームメンバーとのコミュニケーション能力
・インダストリアプリケーションにおけるデータモデルの設計、開発経験
・クラウドでの実装経験(AWS、Azure、Google)
・開発案件を通じた工程理解(Dep&Ops/SI)

◆望ましい経験・スキル
・SI工程での企画・開発経験
・データ基盤ソリューションの開発・運用保守業務活用経験(以下は例)
蓄積・加工(DWH/データレイク/DMP/CDP等):Snowflake、Databricks、Bigquery、Redshift、Azure Synapse、Teradata、Treasure Data
インテグレーション:Informatica、talend、Qlik Replicate、DataSpider、FivetranBI:Tableau、Qlik、PowerBI、Looker、MicroStrategy
データ分析:Databricks、Dataiku
データマネージメント:Informatica、stibo、alation
・フロント(JavaScript)の経験、カスタム開発および分析画面のカスタム開発 
アジャイル開発、スクラム開発の経験
主な開発言語/スキル:Vue、Vue.js、React、React.js、Angular、Angular.js、chart.js、amCharts, D3.js、REST、RESTful、swagger、DDD等
・オフショア開発および開発管理に関する実務経験
・英語(ビジネスレベル)
従業員数
29,000名 (※日本のみ(2026年3月1日時点))
勤務地

東京都

想定年収

500 万円 ~ 2,000 万円

従業員数
29,000名 (※日本のみ(2026年3月1日時点))
仕事内容
本ポジションでは、業務が拡張・変化し続ける中で、適切な情報セキュリティ対策を策定・維持し、お客様の個人情報やビジネス上の機密情報とWebサイトおよび基幹システム(主にWebアプリケーション)を守る仕組み・体制の構築をご担当いただきます。

▼主な役割
当社インフラチームや、ECエンジニアチームと協業して、主に以下の業務を担当頂きます。
・当社が直面するリスクに応じた、セキュリティプロダクト導入、プロセスの構想立案、設計、選定、検証(POC等)
・セキュリティオペレーション、プロセスの設計
・ECサイト、社内システムのセキュリティアセスメント

または、
・Webアプリケーションのセキュリティ管理
・DevSecOpsの要件整理/構築/運用
・GoogleCloudPlatformのセキュリティ要件整理/実装/運用
・データベース(Bigquery、MYSQL等)のセキュリティ要件整理/実装/運用
・脆弱性管理ツールの導入/運用
・セキュリティソリューションの選定/導入
・セキュリティオペレーション(特権ID、監視等)の管理
・セキュリティアーキテクト、戦略企画
求める経験 / スキル
▼求めるスキル・経験
以下の職務経験を持つこと
・ 5年以上のシステム開発、運用経験に加えて、セキュリティ関連業務(特に以下の領域)のハンズオンを伴う職務経験
・ エンドポイントセキュリティ、ID管理、認証システムの検討、構築、運用及び改善の経験
・ AWSやGCP等クラウドサービス、コーポレートインフラに係るセキュリティ要件整理、設計、構築、運用経験
・ 複数のステークホルダーマネジメント経験

・情報セキュリティ領域のコンサルティングのご経験(社内・社外問わず)
・情報セキュリティポリシーや規程、マニュアル等の策定、保守のご経験(ISMS、ITIL、IPA、FISCなど)
・情報セキュリティ監視、インシデント対応、脆弱性対応のご経験
・大規模ECサイトのリスク分析、脆弱性診断のご経験(ペネトレーションテストなど)

▼あると望ましいスキル・経験
今後の業務範囲のひろがりや、脅威の状況に応じて、以下の経験は必須ではありませんが、当社での活躍に直結するものと考えています。

特に事業会社における実務者としての以下の経験
・セキュリティオペレーション企画
・セキュリティインシデント対応経験(影響分析、調査、対応、再発防止策の検討と実行支援)
・ITオペレーション企画
・自社システム・サービス、および委託先のアセスメント経験

その他、事業会社または、外部コンサルタントや、アドバイザーとしての以下の経験
・情報セキュリティ領域におけるベストプラクティスに関する知見、導入の経験
・情報セキュリティ監視、インシデント対応、脆弱性対応のご経験
・ECサイトの脆弱性診断、ペネトレーションテストのご経験
・ビジネス英語力 (TOEIC 700⁺)
・CISSP等のセキュリティ関連の資格
勤務地

複数あり

想定年収

700 万円 ~ 1,400 万円

SaaS企業

  • 上場企業
仕事内容
◆具体的な業務
情報セキュリティーのスペシャリストとして、設計のレビューや脆弱性診断などを通じて
プロダクトの「セキュリティ・バイ・デザイン」を実現し、セキュリティーと利便性を両立させた
安心、安全なプロダクトの創出に貢献します。

▼具体的な業務内容
・自社プロダクトの設計のレビューとセキュリティー要件定義
・脅威モデリングによるアプリケーションにおける潜在的な脅威の特定と分析
・プロダクトの不正利用の検知・分析と防止対策のサポート
・プロダクトに対するWebアプリケーション診断の実施
・発見した脆弱性のトリアージと修正のサポート
・外部ベンダーを活用した脆弱性診断やペネトレーションテストの計画、実施と検出した脆弱性の修正をリード
・エンジニアに対するセキュアな開発/運用やコーディングに関する教育の実施
・インシデントレスポンス
求める経験 / スキル
■応募要件
以下のいずれかの領域において、高度な専門性を持ち、課題設定から設計、実装・導入、継続的な改善までを主担当として推進した経験をお持ちの方。
通算5年以上の実務経験を想定していますが、年数そのものではなく、担当した役割と成果を重視します。

1. プロダクトセキュリティ
脅威モデリング、セキュリティ設計レビュー、脆弱性診断、SAST・DAST・SCAなどの開発プロセスへの導入のうち、複数を実務で推進した経験

2. コーポレートセキュリティ/インシデント対応
SOC・CSIRTなどにおいて、ログ分析、検知ロジックの設計・改善、インシデント調査または対応方針の策定を主導した経験

3. セキュリティガバナンス/自動化
セキュリティまたはIT管理業務について、要件整理、プロセス設計、システム化・自動化を主導した経験

4. ソフトウェア開発
Webアプリケーションまたはサービスの設計・開発経験に加え、CI/CD、テスト自動化、開発者向け基盤などを設計・改善した経験

5. クラウド/プラットフォーム
AWS、Google Cloud、Microsoft Azureのいずれかにおいて、IAM、ネットワーク、ログ、コンテナなどを含むクラウド基盤のセキュリティ設計・運用改善を主導した経験

※4または5の領域で十分な専門性・経験をお持ちであれば、セキュリティに深く関与した経験がなくても歓迎します。


■歓迎要件
・セキュリティ施策を、複数部門または複数プロダクトへ展開・定着させた経験
・マルウェア解析やデジタルフォレンジックの実務経験
・DevOps/Platform Engineeringに関する知識、経験
・大規模プロジェクトマネジメントの経験
・インシデントレスポンスをリードした経験
・AIエージェント、LLMアプリケーションまたはAI開発基盤のセキュリティ設計経験
・情報処理安全確保支援士(登録セキスペ)資格保有
・OffSec/GIAC/ISC2 などの資格保有
・英会話能力(ビジネスレベル)


■求める人物像
・当社が掲げるPremise「セキュリティと利便性を両立させる」に共感できる方
・自ら課題を設定し、解決策を考え、スピード感を持って改善に向けたプロジェクトを進められる方
・変化(事業、組織、環境)に対して柔軟に対応できる方
・新しい技術(ツール、攻撃手法、防御手法)をキャッチアップし、検証、実装に挑戦できる方
・業務プロセスの改善やコードによる自動化・効率化に意欲的に取り組める方
・エンジニアや経営層と技術を共通言語として連携できる方
勤務地

東京都

想定年収

1,100 万円 ~ 2,900 万円

仕事内容
■楽天・事業について
テクノロジーマネジメントディビジョン(TMD)は、楽天グループの各カンパニーに対し、コーポレートITやサイバーセキュリティ、プライバシーガバナンスを提供しています。
また、開発組織の中核となる事業マネジメントを担っており、イノベーションの実現と技術基盤の強化を推進しています。
TMD内において、インフォメーションセキュリティ統括部(ISSD)は、能動的サイバー防御と、戦略的な情報セキュリティやプライバシーガバナンスを組み合わせることで、楽天が保有する世界中の資産やデータを保護しています。

■部署・サービスについて
情報セキュリティ・プライバシーガバナンス部(ISPD)は、楽天グループ全体で情報セキュリティ、プライバシー、データ、およびAIの堅牢なガバナンスフレームワークを構築・維持・強化することにより、事業成長を加速させています。
規制要件の遵守、包括的な従業員トレーニング、データ資産の戦略的管理、責任あるAIガバナンスの実施、などを通じて、楽天のグローバルな事業運営の安全性とコンプライアンス、そして革新性を確保しています。

ISPDに所属するグローバル・プライバシー・オフィス(GPO)は、各グループ会社に設置されているプライバシーオフィサーと協同しながら、多様で先進的なサービスを展開する楽天グループ全体のプライバシーコンプライアンスおよびガバナンスを統括している部門です。
楽天グループにおいてプライバシー保護は事業成長を支える重要な事業基盤の一つであり、その部門の一員として、やりがいのある業務を行えます。


■業務内容
・担当グループ会社のプライバシーに配慮したサービス開発に関する事業サイドからの相談への対応、プライバシーガバナンス体制の構築、プライバシーコンプライアンスの実装
・プライバシー保護の水準を向上させるための担当グループ会社の社内ルールの策定
・プライバシー保護に関する社内セミナーの開催等の啓発活動
・担当グループ会社のプライバシーに関するお客様からの問い合わせへの対応やマスコミからの取材への対応に関するアドバイス
・担当グループ会社のプライバシー侵害のおそれがあるインシデントへの対応
・本社側プライバシーチームと連携した、上記各取組の推進
求める経験 / スキル
必須要件:
・ゼロから新しい分野に取り組むチャレンジ精神があること
・法律に関する文書の読み込みを含むデスクワークが可能であること
・組織内外の関係者とコミュニケーションしながら業務を行った経験

歓迎要件:
・社会人経験5年以上
・弁護士資格保有者
・法務、コンプライアンス部門での実務経験
・情報セキュリティ、システム開発の実務経験
・通信事業に関する知識、実務経験
・ITやAIに関する知識、実務経験
・海外在住経験2年以上
・コールセンターなどの顧客対応、苦情対応の経験
・セミナー講師、コンサルタントの実務経験
従業員数
29,419名 (9,989名(2025年12月31日現在、使用人兼務取締役・派遣社員・アルバイト除く就業人員ベース))
勤務地

東京都

想定年収

800 万円 ~ 1,500 万円

従業員数
29,419名 (9,989名(2025年12月31日現在、使用人兼務取締役・派遣社員・アルバイト除く就業人員ベース))
仕事内容
■楽天・事業について
テクノロジーマネジメントディビジョン(TMD)は、楽天グループの各カンパニーに対して 、コーポレートITやサイバーセキュリティ、プライバシーガバナンスを提供しています。また、開発組織の中核となる事業マネジメントを担っており、革新の 実現と技術基盤の強化を推進しています。TMD内においては、情報セキュリティ統括部(ISSD)は、動的サイバー防御と、戦略的な情報セキュリティやプライバシーガバナンスを守ることで、楽天が保有する世界中の資産やデータを保護しています。

■展開・サービスについて
情報セキュリティ・プライバシーガバナンス部(ISPD)は、楽天グループ全体で情報セキュリティ、プライバシー、データ、AIの安定なガバナンスフレームワークを構築・維持・強化することにより、事業の成長を加速させています。

ISPD運営課は、部門長(執行役員)直決の組織として、部門横断の戦略企画、経営層レポーティング、重要委員会運営、パフォーマンスマネジメント、および戦略的プログラムの推進を担っています。

■募集の背景
本職は、テクノロジー部門を主宰するグループCIO(副社長)・CISO(上級執行役員)を支援し、ISPD部門全体の戦略実行、パフォーマンス管理、経営レポーティング、組織横断プログラムの推進を決定します。

経営層と現場部門の橋渡し役として、複数のステークホルダーを巻き込みながら重要課題を推進し、楽天グループの情報セキュリティ・プライバシーおよびAI戦略に貢献してまいります。

■具体的な業務内容
<ガバナンスおよび経営陣支援>
・グループ情報セキュリティ&プライバシー委員会の企画・運営
・CIO・CISO関連会議の企画、アジェンダ管理およびフォローアップ
・重要案件のエスカレーションおよび経営判断支援

<経営報告>
・取締役会、経営会議、各種経営層向け報告資料の作成
・部門KPI・KGIの管理、分析および改善提案
・エグゼクティブ向けプレゼンテーション資料の企画・作成
・海外拠点を含む各種レポーティングの統括

<プログラムマネジメント>
・ISPD部門横断プロジェクトの企画・推進
・CISO 指摘戦略およびプログラムの進捗状況
・複数部門との調整および課題解決の推進
・プロジェクトガバナンスおよびリスク管理

<対外コミュニケーションおよび企業報告>
・統合報告書作成への参加(情報セキュリティ・プライバシー分野)
・ESG開示および投資家向け説明資料作成支援
・セキュリティ・プライバシー関連の対外報告支援
求める経験 / スキル
■必須要件
・複数部門を横断するプロジェクトマネジメントまたはプログラムマネジメント経験(3年以上)
・役員会議、経営会議等への報告資料作成経験
・日本語および英語での会議運営・ファシリテーション経験
・データ分析およびKPI管理の経験
・ITシステム、ガバナンス、または情報セキュリティに関する基礎的な知識

■歓迎要件
・ 情報セキュリティ関連資格(情報セキュリティマネジメント試験その他セキュリティ、IT関連資格)
・情報セキュリティ、プライバシー、AIガバナンス分野での業務経験
・コーポレートガバナンスに関する知識・業務経験
・有価証券報告書、統合報告書等の作成経験
・PMO、参謀長、経営企画、事業企画等の経験
・グローバル企業での業務経験

■求める人物像
・自ら課題を発見し、主体的に行動できる方
・不確実性の高い状況でも自走しながら成果を出せる方
・経営層と現場の双方とパレットなコミュニケーションができる方
・複数のステークホルダーとの調整をリードできる方
・構造的思考力と高いドキュメンテーション能力を有する方
・セキュリティ、プライバシー、AIガバナンス分野への関心を持ち、継続的に学習できる方
従業員数
29,419名 (9,989名(2025年12月31日現在、使用人兼務取締役・派遣社員・アルバイト除く就業人員ベース))
勤務地

東京都

想定年収

700 万円 ~ 1,400 万円

従業員数
29,419名 (9,989名(2025年12月31日現在、使用人兼務取締役・派遣社員・アルバイト除く就業人員ベース))

大手グループ企業

  • 上場企業
仕事内容
■お任せする役割
CISO直下の情報セキュリティ推進担当

・情報セキュリティや個人情報保護等に関する規程/ルールの策定・運用
・情報セキュリティ規定・ルールに準拠した申請及び審査
・情報セキュリティ状況のモニタリング(状況把握、分析、改善推進)
・情報セキュリティに関する従業員教育(企画/実施/効果分析)
・CSIRT活動(平時の情報収集/分析、有事でのインシデント対応)
・各種活動における社内横断的コミュニケーション(事業部門、経営層全般)
求める経験 / スキル
■求めるスキル
・情報セキュリティマネジメントやサイバーセキュリティに関する業務経験5年以上

■歓迎
・情報処理安全確保支援士資格
・ISMSおよびPマークの取得・更新の経験
【事業会社のセキュリティ担当、社内SEの場合】
・情報システム開発経験
・自分主導で何かを企画・導入(構築)・運用した経験があること
【SIerの場合】
・対事業会社とのコミュニケーション経験
・RFPに対する提案経験

■求める人物像
・最新の技術動向に敏感で、自発的に情報収集をしている方
・いつ誰と何を調整して、どの作業をいつまでにやるかを自身で判断できて、主体的に作業を進めることができる方
勤務地

東京都

想定年収

700 万円 ~ 非公開

仕事内容
■業務内容
各事業子会社やバックオフィスの担当者とコミュニケーションをとりながら、セキュリティリスクに立ち向かうための総合的なサポートをします。サポートの内容については特定の手法に限ることはなく、担当者個人のセキュリティ専門性の強みを活かした方法を選択していただいて構いません。総合力を問われることは前提にありつつも、原則としては、セキュリティ技術の専門性や実務経験を基にした活動が求められます。

各現場のセキュリティリスクに立ち向かう上で、ICT本部やCTO室によって管理・運用され全社に提供されている基盤や、過去にセキュリティチームが取り組んだ施策とその成果物などを利用できます。例えば、以下のような基盤や情報が存在します。

認証基盤とシングルサインオン(SSO): Microsoft Entra ID
端末管理基盤:Microsoft Intune
社内貸与端末のエンドポイント監視: Microsoft Defender for Endpoint/Cloud Apps
基本的な業務基盤: Google Workspace アプリケーション
IaaS: Amazon Web Services, Google Cloud Platform
コミュニケーションプラットフォーム: Slack
ログ管理基盤: Sumo Logic
プロダクト開発の中でのセキュリティ脆弱性検知ツール組み込み支援
Dependabot
Baseline(IssueHunt社)
etc.
など
一連のセキュリティ関連業務には、時に技術以外の面で調整が必要な状況に直面する可能性があります。そのような状況においてはセキュリティチームマネージャーが全力でサポートいたします。また、ICT本部本部長やICT本部担当役員を通じて、経営陣や外部チームとのコミュニケーションをとることで何らかの調整ができる場合もあります。

▼直面している課題

事業成長のための柔軟さやスピード感を重視した体制を特色とする CARTA HOLDINGS グループにおいて、セキュリティリスクマネジメントや全社統制の課題が表出してきている
事業子会社やコーポレート本部が各自で取り組むセキュリティリスクマネジメント体制は、その品質や成熟度合いにばらつきがある
コーポレート全体にわたるセキュリティ施策の展開と運用、組織間の連携

▼目指す方向性

セキュリティ技術の専門性や経験に基づいて、事業子会社自身によって日々行われているセキュリティリスクマネジメントを支援する
セキュリティリスクマネジメント支援を通じて、全社のリスク判断の質と再現性を高めることにより、経営の持続性や安定性を向上させる
セキュリティエンジニアリング活動の目標・目的として、「CARTA HOLDINGS の企業価値の向上」に主眼を置く
求める経験 / スキル
業務内容で例示した活動は非常に広い領域に触れた内容になっていますが、必ずしもすべての領域に深い理解を求めるわけではありません。自身が得意とする領域を軸にした上で、中長期的に業務範囲・専門領域を広げていくことも可能です。

▼必須スキル

・アプリケーション開発、ネットワーク、 OS (Windows もしくは macOS) 、クラウドサービスのすべてに関する基礎知識と、いずれかひとつ以上における主体的な業務経験および専門性
・セキュリティ分野に関する活動を行ってきた方(業務内外問わず)

◦バグバウンティ(脆弱性報奨金制度)への参加: 公開されているプログラムを通じて他社サービスの脆弱性を発見・報告する
◦CTF(Capture The Flag)への出場: SECCON等のセキュリティ競技会に参加し、暗号解読やバイナリ解析の技術を磨く
◦最新の脅威情報の収集(OSINT): CVEやセキュリティブログから最新の攻撃手法をキャッチアップし、社内へ展開する
◦セキュリティ系資格の取得: 情報処理安全確保支援士やOSCP、CISSP等の専門資格を取得し、体系的な知識を証明する
◦技術ブログでの発信: 自身が学んだセキュリティ技術や、検証した脆弱性対策について積極的に記事を書く
etc.

▼歓迎スキル

・事業会社内の開発領域における業務経験(3年〜5年以上)
・事業会社内のセキュリティ領域における以下に掲げるような業務経験
◦DevSecOps(静的コードスキャン、CI/CDパイプラインへの組込み)
◦DFIR・バイナリ/ログ解析の業務経験
◦監査ログ調査やユーザー行動分析、それらに伴うアラーティング設計
◦Webアプリケーション/NWのセキュリティ診断・ペネトレーションテストの経験
◦IPAやJPCERT/CC等への脆弱性報告実績
・OSSやコミュニティ活動、登壇経験など

▼求める志向・スタンス

・多様な関係者を巻き込んだコミュニケーションを継続してとれる方
・様々なステークホルダーの立場に立って解決策や手法を提案できる方
・自ら考え、課題を見つけ、取り組むことができる方
・役割を限定した縦割り組織のような業務遂行ではなく、様々な専門領域に触れながら総合的なセキュリティ施策に取り組める方
・企業のリスクマネジメント全般と向き合いながら妥当なセキュリティ強化を実施できる方
従業員数
1,563名 (2023年12月末時点)
勤務地

東京都

想定年収

710 万円 ~ 1,500 万円

従業員数
1,563名 (2023年12月末時点)
仕事内容
【JFEエンジニアリングについて】
エネルギー、環境、社会インフラ、機械・システムなど幅広い分野においてプラントや構造物のEPC(設計・調達・建設)、運営事業を展開しています。エネルギーサービスやリサイクルといった分野に進出するなど、EPC部門を持つエンジニアリング企業として、社会に必要不可欠なインフラ構造物を国内外に提供しています。
また、同業界の中でもIT投資、DX推進が活発な環境でPMとしても内製開発者としても、
幅広いキャリアパスを描いていただける企業でございます。

【配属部署】
DX本部 デジタルソリューション部

【お任せする業務内容】
DX本部 DX&ICTセンター.デジタルソリューション部に籍を置き、
プラント内における無線LANシステムの基本・詳細設計および工場検査・現地試験調整業務に加え、顧客対応(客先交渉・折衝業務)、プロジェクト管理(品質・工程・コスト管理)業務を担当いただきます。

■手当や制度も充実
超過勤務手当(残業時間に連動して支給)
帰省手当(※入社時単身赴任となる場合、自宅が通勤圏外の場合は支給なし)
独身寮・借上げ社宅制度(40才まで または入社後5年まで家賃の75%を会社が負担※負担上限 寮7.5万円、社宅10万円)
産休・育休制度あり など

■転職者インタビューはこちら
https://www.jfe-eng.co.jp/career/special/interview/

■JFEエンジニアリングが丸ごとわかる「360°JFEエンジニアリング」 
https://www.jfe-eng.co.jp/360_jfe_engineering/
求める経験 / スキル
【必須】
・ネットワーク基礎知識(L1~L3の知識)
・ネットワーク設備の設計または運用経験
・プロジェクト管理(PM業務)の経験

【歓迎】
・実際にネットワーク機器の設定作業を含めたシステム構築経験
・情報処理技術者関連資格
・無線従事者資格(陸特一級)
・CCNA等のメーカ認定資格
・プロジェクトマネジメント関連資格(PMBOK、PMP)
従業員数
10,466名
勤務地

神奈川県

想定年収

600 万円 ~ 1,500 万円

従業員数
10,466名

株式会社ヘンリー

仕事内容
▼業務概要
レセコン一体型クラウド電子カルテ「Henry」のアプリケーション開発を担当していただき、複雑な診療報酬制度をモデリングし、下記の業務を通して医療従事者の方が扱いやすいサービスを一緒に実現していきます。

・Kotlinでのサーバー開発
・gRPCを使ったマイクロサービスでの開発
・Reactでのモダンなウェブアプリケーションの開発
・KPIやユーザーフィードバックなど客観的情報に紐づく新機能開発や継続的な機能改善

▼ポジションの面白さ
初期メンバーは、ウォンテッドリーやチームラボなどテック系のスタートアップ出身のメンバーが多く、モダンな開発環境で開発しています。
レイヤーが全く無く裁量も大きいため、すべての技術レイヤーの開発に取り組むことが出来ます。
今後3年間新規開発が多く見込まれ、継続的な機能改善に加え多くの新しいプロダクト開発にも関わることが出来ます。
顧客と近い距離でビジネス設計から開発まで一気通貫して貢献することができます。
求める経験 / スキル
■必須スキル
下記いずれも満たす方
・Webアプリケーションの開発実務経験
・Kotlin / Java 等の静的型言語を利用した開発経験
・TypeScriptとフロントエンドフレームワークによるフロントエンドの開発経験
・ドメインモデリング / 設計のスキル
・データ構造やセキュリティ、ネットワークの基礎知識

■歓迎スキル
・金融や医療など複雑なシステムのドメイン設計の経験
・新しい技術や未知な領域に対する高速なキャッチアップ力
・プロジェクト/プロダクトマネジメントの経験
・OSS の公開やコントリビュートの経験

■こんな人と働きたい
「 社会課題を解決しつづけ、より良い世界をつくる 」というミッションを達成するため、以下の行動指針に共感いただける方を求めています。

燃える理想
常に、みんなが成し遂げたいと思う理想を描き、更新し続ける

自分起点
個人の「こうしたい」こそが、大きな成果を生み出す原動力

爆速アウトプット
小さな行動の積み重ねが、大きな成果へと最終的につながる

ワンチーム
互いに助け合い、支え合い、高め合ってチームで力を合わせる

フィードバック is ギフト
フィードバックを積極的に求め、貰ったフィードバックに感謝する
従業員数
120名 (2025年12月)
勤務地

東京都

想定年収

950 万円 ~ 1,500 万円

従業員数
120名 (2025年12月)

SOMPOホールディングス株式会社

  • 在宅勤務可
  • 上場企業
仕事内容
「“安心・安全・健康” であふれる未来へ」
これは当社企業グループのパーパスですが、このパーパス実現に向けて、P&C事業(国内損保事業・海外保険事業)とウェルビーイング事業(国内生保事業・介護事業)等を通じて「安心・安全・健康」に資するサービスをお客さまに持続的に提供し、人々をリスクからお守りする、そして健康で豊かな社会づくりに貢献することを目指しております。

【部署(SOMPO Digital Lab)のミッション】
グループ全体のデジタル・データ・AI戦略を立案・推進・実行する役割を担っており、AIやLLM(大規模言語モデル)といったデジタル技術を利活用しながら革新的なソリューションを創出し、顧客接点向上や業務効率化に資するプロジェクトをリードします。
当社グループが有する事業基盤、新たな技術の活用、パートナーとの連携を通じてグループ全体のDDAX(※)を主導し、企業価値向上への挑戦を続けています。
※DDAXとは、“Digital, Data and AI Transformation”つまりデジタル・データ・AIに関する技術・ノウハウの一体的活用を通じて、ビジネス変革や新たな価値創出を実現することを指します。

【配属チームのミッション】
アジャイル内製開発組織としてグループ各事業会社(主に国内損保事業、国内生保事業、介護・ヘルスケア事業など)とのサービス・プロダクト開発に取り組んでいます。
顧客目線×アジャイル開発による新たな顧客体験の創出とユーザーニーズに即した価値を継続的に届けることを目指しています。
AIなどの最新技術を積極的に利活用し、ユーザー(お客さま・代理店・社員)の利便性追求の他、開発組織として機能拡充×生産性向上×品質向上へのチャレンジを続けています。

【ポジションのミッション】
・当組織のインフラ領域・信頼性を担うSREチームに所属し、セキュリティ施策に専任で取り組んでいただきます。入社後はまず、担当プロダクトの開発に参画し、脅威モデリングをはじめとするセキュリティ活動を開発と並走させることで、プロダクトのセキュリティレベルを高めていただきます。その後、段階的に複数プロダクト横断のセキュリティ施策(標準化・チェック運用の整備)へと役割を広げていただきます。

・当組織はすでに複数のプロダクトを商用リリースし、SOMPOグループ各社で日々利用されています。PoCにとどまらず、実際のビジネスにインパクトを与えるフェーズに入っています。ただ、事業が急速に拡大する中、セキュリティの体系的な整備はこれからという領域が多く残っています。脅威モデリングの定着、開発ライフサイクル各段階でのセキュリティチェック、導入済みセキュリティツール群の目的整備など、これから整えていく余地が大きいのが現状です。だからこそ、セキュリティに専任で向き合う本ポジションを必要としています。

・私たちが求めているのは、こうした「まだ正解のない状態」を課題ではなくチャンスと捉え、セキュリティの仕組みづくりの最上流から裁量を持って手を動かせる方です。ご自身の判断で組織のセキュリティの土台を設計し、その成果を事業インパクトとして実感したい方にとっては、非常にやりがいのある得がたい環境です。

【主な業務】
・業務システム開発へのSREチームの一員としての参画、および担当システムに対する脅威モデリングの実施
・洗い出したセキュリティリスクの優先度付け、対策の策定、および対策実践の主導
・担当システムに対するペネトレーションテストの実施と、結果に基づく対策の要否判断
・当組織が開発する複数のシステムを対象とした、開発ライフサイクルの各段階に応じたセキュリティリスク対策の策定と、必要に応じた標準化
・セキュリティ対策の実施状況のチェック、およびチェック運用の効率化・自動化の推進
・DevSecOpsプラットフォームの設計・構築・運用と、導入済みセキュリティツールの保護対象・導入目的の定義・周知、およびツール構成の継続的な見直し
・開発チームとの協働による、セキュアで高品質なプロダクト開発の実現支援
※動き方のイメージ:新規プロダクト開発の開始時にスクラムチームへ参画して脅威モデリングを実施し、対策をバックログ化して開発と並走しながら解消します。リリース判定会議でのセキュリティ確認を経て本番リリースを行い、以降はツールによる継続的なチェック運用へ移行していきます。
求める経験 / スキル
【MUSTスキル】(下記の条件を複数満たしていること)
・開発チームの要件・設計を元に、脅威モデリングによるセキュリティ対策・項目を独力で洗い出すことができる
・開発チームの設計・実装を元に、ペネトレーションテストの実施とセキュリティ対策・対応判断ができる
・クラウドセキュリティの知識を有している

【WANTスキル】
・DevSecOpsツールの利用経験
・セキュリティ自動化の経験
・インシデントレスポンスの経験
・クラウドプラットフォームのセキュリティ認定資格

【求める人物像】
・SOCチーム立ち上げを担える方
・スピード感を持って仕事できること(初期アウトプットに完璧を求めない)
・ロジカルなコミュニケーション能力
・主体性、当事者意識を持つ
・向上心と他者を敬う気持ち
従業員数
537名 (2024年3月現在)
勤務地

東京都

想定年収

630 万円 ~ 1,500 万円

従業員数
537名 (2024年3月現在)
仕事内容
【職務内容】
●グローバルビジネス統括部
当社グループは国内外に積極的に展開しており、いまや世界55カ国・地域約20万人となっています。グローバルビジネス統括部は、サイバーセキュリティ、ネットワークなどの技術領域について、海外のNTTデータのグループ会社と連携しながら、日系マルチナショナルカンパニー(JMNC)の顧客へビジネスを推進することをミッションとし、2025年7月1日に新設された組織です。

●体制・業務内容
以下の5チームがあり、国内メンバーは1つ以上のチームに所属します。チーム同士が相互に連携してセキュリティ、ネットワークに関するビジネスの戦略・企画、アセット開発、市場投入・展開を実現させます。

(1) JMNCの顧客への提案支援
国内関係組織や海外のNTTデータのグループ会社と連携し、JMNCの顧客に対する要件のヒアリング、ヒアリング結果に基づく提案内容検討、 JMNCへの提案内容の説明等について支援を実施するチームです。それらの活動においては、JMNCの顧客の成功を一緒に検討し顧客へ働きかける、顧客と当社グループ組織及び当社グループ組織内をつなげる(高品質のノウハウ・方法論を共有することも含む)、顧客の設定、活動プロセスを最適化すること等を通じてJMNCビジネスの推進力を高めることも求めらます。

(2) ストラテジー/マネジメントオフィス
セキュリティ、ネットワークのサービスを企画するチームです。世界情勢やグローバルでのホットトピック、トレンドなどを踏まえ、新技術を含めたセキュリティ、ネットワークの技術の動向調査や競合他社の調査、当社グループでの実績調査などを世界各国と連携して実施し、ビジネスのニーズを見つけます。また、パートナーアライアンスチームと連携して技術シーズを獲得し、ニーズとシーズからグローバルで展開可能なサービスを企画します。市場投入戦略や収益予測、予算獲得と実行を進めます。アセット開発時にはプロジェクトの全体管理も担当します。

(3) アセット開発/ビジネス推進
企画をITサービス・アセットとして形式化し、ビジネスを推進するチームです。サービスの中核となるITサービス・アセットを開発します。プロジェクトには世界各国のメンバーから集まったメンバーが参画しており、日本が主導することもあれば、海外のリーダーが主導することもあります。アセット開発に最も適したリーダーがプロジェクトを牽引します。また、日本で開発されたアセットを海外へ輸出する、海外で開発されたアセットを国内へ輸入することによって、アセットをベースとしたビジネスの推進も担当します。特に最近はAIセキュリティに関するアセット開発やビジネスの推進にも注目しています。
<アセット例>
・機密情報の不正利用を抑止・検知する内部不正対策サービス
・ランサムウェア攻撃対策に特化したリスク評価およびサイバーリカバリーサービス

(4) AR/PR
開発したサービスを市場に対して周知し、シェア拡大に向けてプレゼンスを高めるチームです。ARは、ガートナーやエベレストなどの調査会社に対応します。調査依頼への回答や調査員に対するプレゼンテーションを行い、マジッククアドラント等で高評価を得るべく動きます。また、PRは、プレスリリースやセキュリティ関連記事をHPに掲載し、社内外に対してセキュリティビジネス活動をアピールします。毎月10〜15本ほど日本語・英語にてリリースします。

(5) パートナーアライアンス
ビジネスシーズとなるセキュリティやネットワークの技術を調査し、アライアンス活動を進めるチームです。北米やイスラエルなど技術に関する先進国家のメンバーからの情報提供をもとに、新製品や新機能の調査、将来性の予測、製品ベンダーへのヒアリング、サービスとして提供する製品の検討、製品ベンダーとの業務提携などを海外グループ会社と連携して推進します。

●入社後に想定されるキャリア
まずは5つのチームのうち1つ以上に所属して頂き、リーダーをつとめていただきます。その後、チームをリードするキャリアを続けていただくことも可能ですし、他チームの仕事に従事して頂いて幅を広げていただくことも可能です。JMNCの顧客へ提案する際には、顧客先の国へ出張し、提案を現地で実施することがあります。

【アピールポイント(職務の魅力)】
◇業界の先端を走ることができます。
世界で最も技術革新が目覚ましい北米西海岸やイスラエルのメンバーと密に連携し、最新の技術情報をもとにビジネス開発を進めます。世界最先端の技術にダイレクトに触れられる点は、ビジネスの推進を担う人材にとって魅力的な環境といえます。

◇日本の未来を創っていくことができます
先進国のソリューションを参考にビジネス開発を進めるため、いま日本で必要とされるものだけでなく、数年後の日本で必要とされる次世代技術・ビジネスを創っていくことができます。

◇グローバルに展開するビジネスの開発に企画・構想段階から携わることができます
国内のみ、海外のみと限定されたビジネスでなく、グローバルに展開するビジネスの開発に関わることが可能です。自らが企画したビジネスが、国内だけでなく世界に広がっていくダイナミクスを味わうことができます。また、実行だけでなく企画・構想の段階から関われることも、これまでの実行経験を生かしてさらに上流に携わりたいという方にとって魅力的な職務になり得ると考えています。

◇グローバル人材として成長できます
グローバルワンチームで業務を遂行するため、日々海外メンバーと英語でコミュニケーションを取ります。英語でディスカッションをするためビジネスレベルの英語力を獲得できるだけでなく、約55カ国の様々な国のメンバーと仕事をする中で、多様な考え方、広い視野を獲得することができます。海外出張もあり、リーダー層は毎月、メンバー層でも年1回はアメリカ、ヨーロッパ、インド、シンガポール、オーストラリアや中東などに行くことができます。

◇海外駐在、海外留学でのスキルアップも可能です
中長期でのキャリアプランのもと、北米の専門大学院へ留学するメンバーもいれば、海外のグループ会社に出向しているメンバーもいます。一定の業務経験を積んだ後に、更なるキャリアアップのために留学や海外出向に挑戦できる環境があります。

【参考情報】
『サイバーセキュリティにおけるサービスカテゴリー』
https://www.nttdata.com/jp/ja/services/security/

現在、以下の15のサービスカテゴリーがあり、クロスボーダーでリーダー・メンバーが配置されています。最近ではAIセキュリティにも注目しています。

・アーキテクチャ、先端技術
・インフラ、アプリ、エンドポイント、クラウド、データ、OT/IIoT、物理
・SOCソリューション
・ID/認可・認証管理(IAM)、脅威管理
・ガバナンス・リスク・コンプライアンス(GRC)
・犯罪防止、倫理的ハッキング

『ITインフラが経営課題と直結する時代に。あるべき姿を描き、最適な技術の組み合わせで変革を支援する』
https://www.nttdata.com/global/ja/recruit/uptodata/articles/4680/

『想定外の事態を乗り越える。原動力は社会基盤を担う者としての矜持』
https://www.nttdata.com/global/ja/recruit/uptodata/articles/5503/

『「Mana PlaS®」で事業変革を柔軟にサポートする新たなアウトソーシングサービスの創出へ』
https://www.nttdata.com/global/ja/recruit/uptodata/articles/1353/
求める経験 / スキル
【必要条件】
■求める経験・スキル・知識
【共通要件】
・ビジネスレベルの英語力をお持ちの方

【個別要件】
(1) JMNCの顧客への提案支援
・JMNCの顧客等の海外を含む顧客に対して提案の準備、検討、説明について支援した経験
 ※顧客ではなくても、海外のメンバーに対して提案の準備、検討、説明について実施の経験があることを重視します。

(2) ストラテジー/マネジメントオフィス
・事業会社における事業企画、ビジネス企画、商品企画などのご経験
 ※ITやセキュリティ、ネットワークに関連する経験がなくても、ビジネス企画〜開発までの一連のプロセスを経験していることを重視します

(3) アセット開発/ビジネス推進
・事業会社の情報システム部門やSIer等でのリーダー経験
 ※システム運用でセキュリティ、ネットワーク関連の経験をしてきた方やリーダーをされてきた方もご応募いただけます
 ※顧客から対価を貰う仕事してきた経験がある方を歓迎します

(4)PR
・企業広報などの立場での、プレスリリースや自社記事をリリースするなどのPR活動のご経験

(5) パートナーアライアンス
・パートナーとの協業実現に向けてビジネスモデルを共同検討されたご経験
 ※協業スキームを構築されたご経験や製品選定、プリセールスのご経験をお持ちの方も歓迎いたします

■他言語力
TOEIC 650点

■資格
特になし

【歓迎条件】
■求める経験・スキル・知識
・セキュリティ、ネットワークの製品やサービスを販売・提供した経験
・ソリューションの営業経験
・グローバルスタンダードにおける情報セキュリティ、ネットワークの知識全般
・問題を把握し、構造化する課題解決スキル
・グローバルプロジェクト推進スキル
・基盤システムの運用スキル
・AIセキュリティの知識や興味

■他言語力
TOEIC 720点

■資格
・情報セキュリティスペシャリスト
・ネットワークスペシャリスト
・情報処理安全確保支援士
・CISSP
従業員数
197,800名 (2025年3月末現在 グループ全体)
勤務地

東京都

想定年収

800 万円 ~ 1,400 万円

従業員数
197,800名 (2025年3月末現在 グループ全体)
仕事内容
★システム・ソリューション部について
部の業務分掌には、IT戦略、システム企画、基幹システム構築・運用・保守、インフラ構築・運用・保守、サポート・ヘルプデスクが含まれます。

★今回のポジションについて
社内およびクライアント向けシステムにおいて、セキュリティ・ガバナンスの観点から全体設計と改善をリードしていただきます。
※プロジェクト例:所内及びクライアント向けシステム全般、テレワーク、パフォーマンス改善、ISMS審査対応、システム監査対応など


・全社セキュリティ方針およびアーキテクチャ設計
・社内システム/業務プロセスにおけるセキュリティ統合設計
・Microsoft 365を中心としたクラウドセキュリティ設計
・ISMS(ISO27001/27017)運用・改善・審査対応
・セキュリティ要件整理およびプロジェクト推進

★得られるスキル
・ISMS(ISO27001/27017)運用スキル:年次審査対応を通じてセキュリティマネジメントの実務能力を獲得できます。資格取得支援制度あり
・AWS・クラウドスキル:未経験から学習スタート可能。資格取得支援があります。
・Microsoft 365 管理スキル:セキュリティ・運用設計を実践しながら習得することができます
・Windows サーバ運用スキル:社内インフラの運用・改善を通じて基盤技術を強化できます


★このポジションの魅力
・今後需要が伸びる「クラウドセキュリティ×ID管理」の中核ポジション
・セキュリティ領域のメイン担当でありながら、アーキテクトとしての上流関与が可能
・机上の理論だけでなく、ハンズオンスキルを磨いていきたい人にフィット
求める経験 / スキル
【必須】
・システム構築の知識、経験
・システム運用管理の実務経験3年以上

【尚可】
・プロジェクトリーダーもしくはリーダー補佐の経験3~5年以上
・AWS環境の運用経験1年以上(AWS Solution Architect Associateレベルの知識と経験)
・情報セキュリティ系の知識(情報処理安全確保支援士、公認情報システム監査人(CISA)もしくは、システム監査技術者の有資格者)
・簿記2級以上の知識
・英語スキル(外国人と直接口頭で話すことはございません。近年のAIの進化で語学の壁は低いと考えております)

【求める人物像】
プロフェッショナルとして質の高いサービスを提供し続ける探究心のある方
変化を恐れず、幅広くチャレンジできる環境に身を置きたい方
新しい技術を恐れずに取り込んでいく方
従業員数
418名 (2026年4月1日現在)
勤務地

東京都

想定年収

750 万円 ~ 1,400 万円

従業員数
418名 (2026年4月1日現在)

アバナード株式会社

  • 課長以上
  • 外資系企業
仕事内容
アバナードでは、サイバーセキュリティ領域のアドバイザリーサービスをさらに強化するため、セキュリティコンサルタント(マネージャー候補) を募集しています。
本ポジションでは、急増するサイバー脅威からクライアントの企業価値を守るために、 課題の可視化から解決策の提案、プロジェクト推進、運用支援まで幅広く携わっていただきます。
特定領域に閉じずに広い分野に挑戦していただけるため、「専門性を高めたい」「新しい領域も学びながら成長したい」方に最適な環境です。

【業務詳細】
担当プロジェクトに応じ、以下の業務をお任せします。

【1】セキュリティコンサルティング
情報システム/セキュリティ課題やリスクの可視化
解決策の検討・評価
導入ロードマップの作成と提案
ソリューション導入プロジェクトの推進
ベンダー選定・提案支援

【2】内部統制支援
ポリシー・規定整備支援
ガバナンス構造設計支援
職務分掌に伴う権限管理の見直し支援

【3】セキュリティ運用支援
CSIRT/SOCなどの運用支援
セキュリティシステム運用の改善支援

【4】デリバリー管理
ステークホルダーとの合意形成・報告
計画策定、進捗・コスト管理
メンバー支援、リスク管理

【5】プロジェクト管理
チームメンバーの管理(課題・労務など)
プロジェクト遂行の最適化

【6】提案活動
営業との協働による提案書作成
クライアントへのプレゼンテーション


【アバナードで働くことの魅力】
・マイクロソフトテクノロジーを活用したソリューションを展開するリーディングカンパニーで働くこと 
・19度目のマイクロソフト グローバル SI パートナー アワードを受賞(2024年) 
・充実したトレーニングプログラム(年間80時間以上、認定資格取得への支援) 
・テクノロジーやスキル向上のための豊富なグローバルリソースの活用 
・全ての社員のキャリアを支援するキャリアアドバイザー制度 
・風通しが良く、チームワークで仕事を進められる環境

**

アバナードには、あなたがお持ちの優れた知見を遺憾なく発揮できる環境だけではなく、先進的な技術を活用した新たな経験やテクノロジーに対する強い情熱を満たすことができるトレーニングプログラムなど、プロフェッショナルとしての更なる成長を遂げることができる数多くの機会が存在します。 

アバナードは、インクルージョン&ダイバーシティ(I&D)の文化の醸成に力を注ぎ、この多様性を通じて、革新性や創造性を培い、クライアントや社会に貢献しています。豊富な経験を持つ60,000人以上のプロフェッショナルが世界中におり、相互に協力しながらプロジェクトを遂行するチームワークのカルチャーの中で、継続的に学ぶことができるトレーニングプログラムやキャリアアドバイザー制度を活用しながら、新たなキャリアを進んでいただくことができます。 

チームワーク、新たなテクノロジーの習得を通じて、クライアントの問題解決に応えるアバナードは、その先で私達の仕事の結果、人の働き方、コミュニケーションやコラボレーションなど真のヒューマンインパクトをもたらせることができるかを原動力に日々活躍しています。 

アバナードのインクルージョン&ダイバーシティ(I&D)に関する情報はこちらをご覧ください。
https://www.avanade.com/ja-jp/about/responsible-business

**

アバナードではグローバルレベルで以下を共通のテーマに持ち、日々業務に取り組んでおります。 
・Create a future for our people that focuses on:
  - Expanding your thinking
  - Experimenting courageously
  - Learning and pivoting 
・Inspire greatness in our people by:
  - Empowering every voice
  - Encouraging boldness
  - Celebrating progress 
・Accelerate the impact of our people by:
  - Amazing the client
  - Prioritizing what matters
  - Acting as one 
求める経験 / スキル
■必須スキル:
以下の①②③のご経験・スキルをおもちの方 

① セキュリティの知見を伴う実務経験
以下のいずれかの領域においてセキュリティまたは関連テクノロジーに実務で携わった経験がおありの方
・セキュリティや IT システムに関するコンサルティング経験
 - ITコンサル、セキュリティコンサル、セキュリティベンダーなど
・セキュリティ、またはアプリケーション/クラウド/ネットワーク領域でのシステム開発経験
・事業会社でのセキュリティまたは IT システムに関する運用経験
・エンジニア(ITアーキテクトなど)としての技術領域に関する専門経験
・技術領域に関するコンサルティング業務経験

②SIプロジェクトにおける管理または推進の経験
 - スコープ、進捗、品質、コスト、リスク、ステークホルダー管理などのいずれかまたは複数の経験

③ビジネスレベルの日本語 (JLPT: N1程度)スキル
従業員数
1,600名 ((2025年8月現在)グローバル:約60,000人)
勤務地

複数あり

想定年収

800 万円 ~ 1,500 万円

従業員数
1,600名 ((2025年8月現在)グローバル:約60,000人)
仕事内容
★システム・ソリューション部について
部の業務分掌には、IT戦略、システム企画、基幹システム構築・運用・保守、インフラ構築・運用・保守、サポート・ヘルプデスクが含まれます。
※プロジェクト例:所内及びクライアント向けシステム全般、テレワーク、パフォーマンス改善、ISMS審査対応、システム監査対応など
今回、セキュリティエンジニアを軸に、開発業務にも携わっていただける方を募集いたします。

【セキュリティ】
社内およびクライアント向けシステムにおいて、セキュリティ・ガバナンスの観点から全体設計と改善をリードしていただきます。
・全社セキュリティ方針およびアーキテクチャ設計
・社内システム/業務プロセスにおけるセキュリティ統合設計
・Microsoft 365を中心としたクラウドセキュリティ設計
・ISMS(ISO27001/27017)運用・改善・審査対応
・セキュリティ要件整理およびプロジェクト推進

★得られるスキル
・ISMS(ISO27001/27017)運用スキル:年次審査対応を通じてセキュリティマネジメントの実務能力を獲得できます。資格取得支援制度あり
・AWS・クラウドスキル:未経験から学習スタート可能。資格取得支援があります。
・Microsoft 365 管理スキル:セキュリティ・運用設計を実践しながら習得することができます
・Windows サーバ運用スキル:社内インフラの運用・改善を通じて基盤技術を強化できます


【開発】
ITを活用した業務改革・生産性向上を目的に、各部門の課題抽出からプロジェクト設計・実行までをリードいただきます。
・各部門の業務課題の可視化・構造化(As-Is/To-Be設計)
・業務改革プロジェクトの企画・推進(社内PMとして主導)
・システム化・自動化の企画およびアーキテクチャ設計
・セキュリティポリシーと実装の接続

★得られるスキル
・Windows サーバ運用スキル:社内インフラの運用・改善を通じて基盤技術を強化できます
・Microsoft 365 管理スキル:セキュリティ・運用設計を実践しながら習得することができます
・AWS・クラウドスキル:未経験から学習スタート可能。資格取得支援があります。

【このポジションの魅力】
・今後需要が伸びる「クラウドセキュリティ×ID管理」の中核ポジション
・セキュリティ領域のメイン担当でありながら、アーキテクトとしての上流関与が可能
・机上の理論だけでなく、ハンズオンスキルを磨いていきたい人にフィット
・夜勤はありません。メンテナンスは平日18:00~行うことが多く、土日の対応は4半期に1回程度です
・社内SEですので、客先常駐はありません
・在宅勤務は週1~2日程度取得しています。
求める経験 / スキル
【必須】
≪シニアスタッフ≫
・情報セキュリティ系の知識(情報処理安全確保支援士、公認情報システム監査人(CISA)もしくは、システム監査技術者の有資格者)
・システム構築・開発の知識、経験
・システム運用管理の実務経験3年以上


≪スーパーバイザー≫
シニアスタッフの要件に加え、以下に該当する方
・大規模案件やハイレベルなプロジェクトなどリーダーとして自らが主導となって課題解決をした経験がある方
・ITトレンドを整理し、自社に取り入れる企画力のある方
・企画立案・試験導入のご経験をお持ちの方
・タスク管理だけでなく、ご自身でも手を動かすことが好きな方
・他部署とのネゴシエーションの対応経験のある方

【尚可】
・プロジェクトリーダーもしくはリーダー補佐の経験3~5年以上
・何らかのクラウド環境の運用経験1年以上
・簿記3級以上の知識


【求める人物像】
・プロフェッショナルとして質の高いサービスを提供し続ける探究心のある方
・変化を恐れず、幅広くチャレンジできる環境に身を置きたい方
・新しい技術を恐れずに取り込んでいく方
従業員数
418名 (2026年4月1日現在)
勤務地

東京都

想定年収

750 万円 ~ 1,400 万円

従業員数
418名 (2026年4月1日現在)

株式会社クオンツ・コンサルティング

仕事内容
新規事業となる大企業向けの業務、IT、DX、戦略領域をカバーする総合コンサルティングサービスを提供いたします。

【仕事内容】
■インフラセキュリティのアセスメントおよび対応支援
サイバーセキュリティ戦略・ガバナンス評価、サイバーセキュリティ対策の有効性評価、脆弱性診断、サイバーセキュリティベンチマーキングなど
■サイバーセキュリティコンサルティング
サイバーセキュリティグランドデザイン・ロードマップ策定、SOC構築支援、CSIRT構築支援、ITセキュリティアーキテクチャ設計支援、各種ITセキュリティツールの選定支援、導入支援など
■サイバーセキュリティマネジメント
SOC運用支援、CSIRT運用支援、グローバル最新動向の調査・レポートなど
■インシデントレスポンス
サイバーセキュリティインシデント発生時の調査支援、デジタルフォレンジックの実施、インシデントレスポンス訓練支援など

【プロジェクト例】
・アセスメント(サイバーセキュリティの視点で、クライアントのビジネスに影響するリスクを評価する) 
・ビジネス戦略を考慮したサイバーセキュリティ戦略の策定、中計・ロードマップの作成
・ゼロトラストアーキテクチャ等のインフラ全体構想
・脆弱性診断
・技術的なセキュリティ対策の動向調査・製品選定(RFP作成)支援
・インシデント監視・分析・対応等の改善
・サイバーセキュリティ組織体制の検討・構築
・サイバーセキュリティ関連業務設計
・クライアントのデジタル化に付随するサイバーリスクのアドバイザリー
・クライアントの人材に対するセキュリティ教育・訓練の企画および実行応募資格

【サイバーセキュリティにおける強み】
・大手サイバーセキュリティのコンサルティングファーム出身の実績豊富なコンサルタントによる支援
①役員から担当者まで全職位の方にコミットする支援
②ビジネス・システム・セキュリティ一体となった全社的なサイバーセキュリティ強化支援当社の強み
③戦略策定、セキュリティアセスメント、サイバーBCP、サイバー人材育成など全方位でのサイバーセキュリティ強化支援

・サイバーセキュリティだけでなく、戦略・業務・IT・DXに強みがある大手ファーム出身の実績豊富なコンサルタントとの円滑な連携による、付加価値拡大
①新たなビジネスモデル参画に伴うDX化に対応するためのサイバーセキュリティ戦略立案(例:事業計画)
②サイバーセキュリティに関するアセスメントで確認された課題に対して、ソリューション導入(例:開発PMOスキル)やプロセスの改善業務(例:BPR)の提言など
③サイバーセキュリティ人材獲得に向けた、人事戦略立案及び意識醸成・育成

【クオンツ・コンサルティングの特徴】
・サイバーセキュリティチームを一から共に作っていける
・数千人規模のコンサルティングファームを目指す社長直下の立ち上げメンバーになれる
・若いうちから責任感のある仕事ができプロモーションしやすい
・未経験者の大半が1年以内にM&Aを成約するM&A総合研究所独自のOJTメソッドを導入
・インダストリー/サービスカットを設けず、多様な業界/テーマの案件に携わることが可能
求める経験 / スキル
【必須】
以下①~⑤のいずれかもしくは複数のご経験がある方
①サイバー戦略人材
・グローバルのサイバー戦略、ゼロトラスト対応など、戦略レベルのサイバー領域経験

②攻撃サイド(Red Team)
・脅威ペネトレーションテストやRedTeamオペレーション等、攻撃者サイドからの脆弱性監査及び対策策定経験

③防御サイド(Blue Team)※いずれか
・監視強化・改善に伴う、ソリューション(EDR、SIEM、SORA、CASB等)導入、MITERATTACKやSOC-CMMを用いたアセスメント経験
・IAM、ITAMの有識者
・クラウドセキュリティに特化したご経験
・SASE構築経験

④法令・アセスメント
・中国サイバー法規制やNIST SP800,CAT評価などの、ガバナンスを含めたサイバーセキュリティのアセスメント経験

⑤SOC,SIRT
・SOC(監視部隊)、C-SIRT(対応判断部隊)などの経験者ないし、構築経験
※上記はConsultant/Senior Consultantでの必須要件となります
従業員数
300名
勤務地

東京都

想定年収

400 万円 ~ 2,500 万円

従業員数
300名

シンプレクス・ホールディングス株式会社

  • 上場企業
仕事内容
■業務内容
・Scrumチームの1メンバーとして、開発/運用の両方を担っていただきます。
・1週間のリリースサイクルの中で、投入した案件については、リリースまでに必要な全工程を実施します。
・バックログの一覧に記載された粗い内容から、実現したい成果を定義し、手段を考え、開発し、リリースまで漕ぎつけます。
・コイン、ペア、モブなどの作業スタイルの使い分け、各々の知識/スキルに応じて、相互にスキルアップしながら作業を進めます。

【開発体制・環境】
フロント:React、Typescript/JavaScript
バックエンド:Java×SpringBoot、Java×独自FW(性能、耐障害性を意識する専門性の高い領域)
インフラ:AWS
開発手法:Agile/Scrum
その他:Slack、GitHub

■キャリアパス
チームとしてミッションを達成するためには、個々人の得意な分野においてプレイヤーとしての能力を最大限伸ばしていくことが非常に重要だと考えています。
エンジニアリングでバリューを出す、エンジニアリングマネジメントでバリューを出す、UXデザインと開発力でバリューを出すなど、各メンバーがそれぞれの強みを最大限発揮していくことでチームのパワーが最大化されます。また、将来的なキャリアについても今後当社グループ内で立ち上げていく他プロダクトに積極的に関わっていくことが可能です。
求める経験 / スキル
※金融系の知識や経験は不問
■必須経験
・様々なメンバーとコラボし、高めあえるコラボレーションスキル
・実務でのWeb系システムの開発経験2年以上 (※スクラッチ開発、保守・エンハンス開発、いずれも可)
・要件定義(顧客折衝含む)~リリースに必要な一通りの工程の作業経験と理解
・複数プロダクト・プロジェクトを経験しており、必要に応じて自身で新しい技術のキャッチアップをして立ち上がった経験

■歓迎経験
※1つでも当てはまる方は大歓迎です!
・テックリーダー、アーキテクトの経験
・Scrumチームでの開発経験/アジャイル開発に関する深い知識
・ティーチング/コーチングで自身のスキルを他者に伝播させていくスキル
必須経験に加え、以下の経験をお持ちの場合は、本ポジションの技術領域とマッチしているのでさらに歓迎です。

【フロントエンド】
・TypeScriptもしくはES2015以降のモダンなJavaScriptを用いた開発経験1年以上
・Webフレームワーク(フロント:Vue.js、React、バック:Spring)を用いた開発経験1年以上
【バックエンド】
・Javaでの開発経験1年以上
【インフラ】
・AWSを使ったインフラ構築1年以上

■求める人物像
・リーダーシップ/フォロワーシップがある方
・チームの理解とコミットメントがある方
・学び続け、変わっていく姿勢がある方
従業員数
1,792名 (2025年4月1日現在)
勤務地

東京都

想定年収

600 万円 ~ 1,500 万円

従業員数
1,792名 (2025年4月1日現在)
仕事内容
【職務概要】
<システム化構想>
デジタル・IT・AIを活用した企業の事業変革・業務変革・事業創造を実現するための業務・システム化構想からシステム化計画の策定を支援します。
企業が安心してシステム設計工程に進め、導入効果を得られるよう、体制、期間、費用、リスク等を想定し、新業務や新システム要件を明文化することを範囲とします。
従って、企業の情報システム部門のみではなく、経営部門、ユーザー部門も交え、業務改革・システム化推進体制の提言から、業務要件定義やシステム機能定義といった設計を含めた活動までを実施しています。

■業務内容一例
・顧客の業界・ビジネスを理解した上での、デジタルを用いた新たなビジネスモデル・収益モデルの構築、PoC(実証実験)支援
・業務・システム(再)構築構想・計画の策定支援
・既存システムの可視化・評価(品質・コスト・活用状況)

<プロジェクトマネジメント>
大規模システム構築・導入プロジェクトにおいて、ユーザー企業の立場で、業務改革・定着の支援や、システム構築・導入プロジェクトの推進・管理を支援します。
NRIはユーザー企業の情報システム部門を出自とする特徴を活かし、特定のハードウェア製品やソフトウェア製品に拘束されない中立的・客観的な観点で、多くのベンダーやメーカーが関わる大規模システム構築・導入プロジェクトの確実な完遂を支援する活動を実施しています。

■業務内容一例
・プロジェクトマネジメント、複数プロジェクトの統合的マネジメントの実行支援
・仮説構築~PoC(実証実験)~本格展開支援
・システム調達支援・RFPの策定支援

<ITマネジメント>
ヒト、モノ、カネ、情報、リスク、AIといった多角的な観点から、各種IT・DX・AX戦略の策定、企業のデジタル変革や、デジタル・情報システム部門運営の支援をしています。

■業務内容一例
・情報戦略/IT戦略/DX戦略/AX戦略の策定・実行支援
・DX推進/IT運営/AI運営機能・組織(情報子会社を含む)の変革支援
・デジタル人材戦略立案・育成計画・実行支援
・デジタル投資・コスト管理手法の構築支援
・統合リスクマネジメント体制の構築支援

<マネジメントコンサルティング>
企業や官公庁等に対する経営戦略・事業戦略・新規事業立案、海外進出支援、DX、および各種戦略の実行・実現を支援します。国内700名、グローバルで1,100名のコンサルティング本部のコンサルタントとも連携しながら、異なる専門性を掛け合わせる協働により、顧客と共に新たな価値を共創します。

■業務内容一例
・戦略コンサルティング:競争環境の分析、クライアントの事業分析、経営・事業部門長に対する戦略・アクションプランの提案
・実行支援コンサルティング:事業パートナー探索やM&Aの実行支援、PoCの企画・実行など、戦略の実行支援
・DX関連コンサルティング:デジタル技術やデータアナリティクスを活用し、新しいビジネスモデルの構築支援、オペレーションの高度化・効率化支援

【募集職種の期待役割】
コンサルタントとして、ビジネスとIT/デジタル技術の両方の知見をバランスよく備え、お客さまの課題の本質を捉えて、その解決に向けた検討をリードしていただくことを期待しています。

お客さまの事業環境は大きな変化の中にあり、従来の延長で今後のあるべき姿を考えることが難しい状況にあります。これまでの業界・領域での豊富な経験を活かし、さらにその経験に限らず新しい業界・領域へのチャレンジをも恐れない姿勢で、お客さまの期待に熱意をもって応えて頂くことを期待しています。

関西システムコンサルティング部(配属想定組織)では、お客さまのニーズに応じ、特定の領域に特化しない幅広いサービスを提供しており、お客さま経営層(CDO/CIO/CAIO)とともに企業改革を実現するための役割をご担当頂きます。

【携わるビジネス・サービス・テーマ】
関西の製造・サービス業を中心に、社会課題など様々なビジネス×デジタル・ITにかかわる案件や大規模なプロジェクトに対し、開発PMではなく、お客様の立場でプロジェクトマネジメント、さらにはITマネジメントに関連する業務に携わっていただきます。
詳細は、以下の書籍をご参考ください。

~参考書籍~
・図解CIOハンドブック(日経BP社)
求める経験 / スキル
【必須スキル・経験・資格】
<システム化構想>
[実務経験5年以上の方]
■経験
・コンサルタントもしくはメーカー・SIerのアプリケーション技術者として、企業のシステム開発プロジェクト(特に構想、計画、要件定義工程)にて中核的な役割を果たした経験
・事業会社のIT部門の社員として、企業の大規模システム開発プロジェクト(特に構想、計画、要件定義工程)にて中核的な役割を果たした経験
・事業会社の業務部門(販売・マーケティング、物流、製造等)、デジタル推進部門、経営企画部門の社員として、企業の業務改革プロジェクトや新事業開発、システム開発プロジェクト(特に構想、計画、要件定義工程)にて中核的な役割を果たした経験
・事業会社の社員として、海外拠点(販社/工場)へのシステム導入プロジェクトにて中核的な役割を果たした経験

[実務経験5年未満の方]
■スキルと志向
〇求めるスキル
・顧客課題を見極め、解決策を提案できる力
・顧客と共にプロダクト開発を前提としたビジネスを推進するコミュニケーション能力
・業務アプリケーションパッケージ製品について、製造元やベンダーと対等に議論、交渉が可能なレベルの製品知識
・顧客となる事業会社の特定業務領域に関する知識・理解

〇求める志向
・顧客となる事業会社の発展や再生を、デジタルを通して支援することへの強い関心
・事業会社におけるディスラプションに向けたビジネスモデルの改革に関する強い関心
・DX時代における新規ビジネス立ち上げへの関心
・仮説思考でビジネス構築~プロダクト開発を推進することへの関心

<プロジェクトマネジメント>
[実務経験5年以上の方]
■経験
・100MM以上のシステム開発プロジェクトにおいて、プロジェクト全体を俯瞰できる立場で、そのプロジェクトの立ち上げから完遂まで牽引した経験(プロジェクトリーダー、大規模な場合はサブシステムのリーダーを想定)
・問題が発生した中規模以上のシステム開発プロジェクトの立て直しにて中核的な役割を果たした経験
・新しい取り組み、施策を多くのステークホルダーを巻き込んで推進した経験・度量
・アジャイル開発、イテレーション開発におけるプロジェクトマネジメントの経験
・PoCから実業務への実装に至ったプロジェクトを完遂した経験
・SAP等のERPパッケージプロジェクトにおけるプロジェクトマネジメントの経験

[実務経験5年未満の方]
■スキルと志向
〇求めるスキル
・顧客課題を見極め、解決策を提案できる力
・顧客と共にプロダクト開発を前提としたビジネスを推進するコミュニケーション能力
・複数のクラウドサービス、ハードウェア製品、ミドルウェア製品等について、サービス元やベンダーと対等に議論、交渉が可能なレベルの製品・技術知識

〇求める志向
・必ずしもITやシステム開発の段取り等に精通していないお客さまとの仕事において、お客さまに成り代わってでもプロジェクトを完遂させることへの強い関心

<ITマネジメント>
[実務経験5年以上の方]
■経験
・企業のデジタル変革(DX)や情報システム部門運営改革プロジェクトをリーダーとして完遂した経験
・情報戦略や情報化に関する中長期計画の立案にて中核的な役割を果たした経験
・デジタルビジネスやデジタルサービスの企画・開発にて中核的な役割を果たした経験
(上記は事業会社の社員、コンサルタント、いずれの立場でも構わない)

[実務経験5年未満の方]
■スキルと志向
〇求めるスキル
・顧客の問題と課題を見極め、解決策を提案し、実行を推進できる能力
・顧客内の多様なステークホルダーを調整・合意形成し、共にビジネスを推進するコミュニケーション能力

〇求める志向
・テクノロジーが社会へもたらす大きな変化の可能性を信じている
・顧客のパートナーとして、共に挑戦しながら、変革を推進したい
・当事者意識が高く、成果を出すことにこだわる
・常に社会の変化を捉え、探究する知的好奇心と、自身の考え・主張として発信したい

【歓迎するスキル・経験・資格】
全社でのDX推進経験
組織マネジメント経験
人材管理・人材育成経験
IT予算・投資・コスト管理経験

<マネジメントコンサルティング>
[実務経験5年以上の方]
■経験
・コンサルティング会社における複数のプロジェクトリーダー経験、クライアントの経営層とのディスカッション経験
・事業会社の社員として、社内コンサルタント業務や業務改革プロジェクト、新規事業立上げなどで中核的な役割を果たした経験

[実務経験5年未満の方]
■スキルと志向
〇求めるスキル
・顧客の問題と課題を見極め、解決策を提案し、実行を推進できる能力
・顧客内の多様なステークホルダーを調整・合意形成し、共にビジネスを推進するコミュニケーション能力

〇求める志向
・顧客のパートナーとして、共に挑戦しながら、変革を推進したい
・当事者意識が高く、成果を出すことにこだわる
・常に社会の変化を捉え、探究する知的好奇心と、自身の考え・主張として発信したい
・仮説思考でビジネス構築~プロダクト開発を推進することへの関心

【歓迎するスキル・経験・資格】
マネジメントコンサルティング経験
従業員数
7,645名 ((NRIグループ 16,679人) 2025年3月31日現在)
勤務地

大阪府

想定年収

500 万円 ~ 1,400 万円

従業員数
7,645名 ((NRIグループ 16,679人) 2025年3月31日現在)

株式会社ユーグレナ

  • 上場企業
仕事内容
ユーグレナグループ全体の安定したIT運用とセキュリティを支える中核メンバーとして、各実務を横断的に担当していただきます。

1. 定常運用業務
・PC・スマートフォン等のデバイス管理(セットアップ・交換・廃棄)
・入退社・組織変更に伴うアカウント管理(Microsoft 365、kintone等)
・各種ライセンス・契約管理(更新手続き、ベンダー対応)
・社内IT問い合わせ対応(Teams問い合わせフォームへの回答)
・棚卸し業務(アカウント、セキュリティUSB、ディスプレイ、PC等)
・社内手順書・ナレッジの作成・整備


2. セキュリティ・IT-BCP業務
・グループ全体のセキュリティ対策の実務推進(エンドポイント管理、CASB運用等)
・セキュリティインシデント対応(一次対応・エスカレーション)
・ランサムウェア対策・復旧手順書の整備・訓練実施
・IT-BCP計画書の訓練の運営サポート
求める経験 / スキル
【必須要件】
・情報セキュリティの実務経験3年以上(事業会社での経験が望ましい)
・ZTNA(ゼロトラストネットワーク)の導入・運用経験
・SCS評価制度への深い理解があり、主体的に推進できること
・脆弱性診断・インシデント対応の実務経験
・セキュリティポリシー策定・運用経験

【歓迎要件】
・情報処理安全確保支援士・CISSP等の資格保有
・CASB(クラウドアクセスセキュリティブローカー)の導入・運用経験
・クラウド環境(AWS・Azure)のセキュリティ設計・運用経験
・SCS評価制度・ゼロトラストアーキテクチャの知識
・セキュリティ研修の企画・運営経験
・上場企業でのJ-SOX・内部統制対応経験
従業員数
1,168名 (連結 2024年12月末時点)
勤務地

複数あり

想定年収

600 万円 ~ 非公開

従業員数
1,168名 (連結 2024年12月末時点)

大手建設系事業

  • 上場企業
仕事内容
【主な業務内容】
・全社の情報セキュリティリスクマネジメント
環境・与条件の把握、リスク判断、経営層の説明・進言

・セキュリティマネジメント
対策の評価、改善計画立案、ガイドライン等の考案、社員の意識向上のための教育

・セキュリティ施策の実施
ソリューション導入プロジェクトの推進、IT情報子会社のエンジニアの指揮、ベンダーコントロール

・SIRT活動
インシデント未然防止・検知・復旧対応、インシデント対応訓練、社外連携(NCA活動等)、脅威インテリジェンス情報の取集・把握

・CCoE・SRE活動
パブリッククラウドサービスを利活用する知識・ノウハウを蓄積、クラウド利用プラットフォームのデザイン、DevSecOpsやクラウドネイティブを実践するICTシステム基盤の実装

【想定している役割レベル】
主任~課長クラス
(リーダークラス。ご自身で業務を推進、他のメンバーのマネジメントができる方。)
求める経験 / スキル
【必須要件】
・大規模組織におけるガバナンス構築、またはポリシー策定の経験
・多角的な視点からサイバーレジリエンスについての構築経験

【歓迎要件】
・クラウドネイティブの導入に関わる知識・スキル
・インフラ運用、システム監視・モニタリング、ログ収集/分析、PC解析、SEIM活用、SOCなどの業務経験
・インシデント対応(検知・対応・復旧)、SIRT経験
・政府機関、民間企業を問わず情報セキュリティ担当者としての5年以上の職務経験
・有資格者(PMP、情報セキュリティ関連の国家資格等)
・会社の方針・マインド(風土・文化)に沿ってビジネスとITを紐づけて伴うリスクのサイズを適切に判断できる
勤務地

東京都

想定年収

1,000 万円 ~ 1,550 万円

仕事内容
■採用部門 概要
・法人向けセキュリティサービス事業の拡大に向け、サービスの企画・開発・維持の業務を通し、プロジェクトリードやビジネススキーム構築などさまざまな経験を積むことができます。
・企画だけではなくリリース後の維持管理まで一貫してオーナーシップを持つことができます。
・ネットワークセキュリティを基盤としつつ、AIの普及に伴う「AI活用」および「AIセキュリティ」を含むセキュリティサービスの知見や経験も確実に身につけられる環境があります。

■職務内容
【ミッション】
サービスオーナーとして法人向けセキュリティサービスの企画からリリース、運用までリードしていただきます。

【主な業務】
法人向けセキュリティサービスの開発マネジメント・サービス仕様策定・課題管理・進捗管理・案件支援・ベンダー連携など。

【具体的な業務】
ネットワークセキュリティ(主にZscaler、Prisma Access、NetskopeなどのSASE製品)を軸としたサービス開発、案件支援、ベンダー連携、拡販に向けた施策検討など。
具体的には以下の通りです。
・新規および既存製品の機能拡張・オプションサービスの企画・ROIの算出・承認取得
・要件定義からPoC、ローンチまでのプロジェクト推進
・社内外の関係者(営業部門、法務、SE、マーケティング、海外ベンダー、販売店など)との調整・意思決定
・リリース後の維持管理および拡販のための戦略立案

■仕事の魅力
・法人向けセキュリティサービス事業の拡大に向け、サービスの企画・開発・維持の業務を通し、プロジェクトリードやビジネススキーム構築などさまざまな経験を積むことができます。
・企画だけではなくリリース後の維持管理まで一貫してオーナーシップを持つことができます。
・ネットワークセキュリティを基盤としつつ、AIの普及に伴う「AI活用」および「AIセキュリティ」を含むセキュリティサービスの知見や経験も確実に身につけられる環境があります。
求める経験 / スキル
■応募資格(必須)
・ITビジネスに携わったご経験(サービス企画/IT製品の法人営業/パッケージ導入/PMなど)
・ポジティブかつ論理的な思考とコミュニケーション力
・法人向けサイバーセキュリティビジネスに興味がある方

■応募資格(歓迎)
・セキュリティ、もしくはネットワーク・AIのサービス企画・開発経験
・セキュリティ、もしくはネットワーク・AI製品の導入・運用経験
・セキュリティ商材に関する知識(SASE、XDR、IDaaS、ITDR、DLP、DSPM、Security for AIなど)
・英語でのコミュニケーション
勤務地

東京都

想定年収

679 万円 ~ 1,411 万円

仕事内容
■職務内容
グループ全体(国内・海外拠点含む)のサイバーセキュリティについて、グローバルスタンダードをベースに、全社的なセキュリティ戦略・ポリシー・リスク管理枠組の企画・設計・推進をリードする役割です。

①グループ全体のサイバーセキュリティ管理に関するポリシー体系の企画・整備
グローバル標準のフレームワーク・ガイドラインおよび最新の脅威動向を踏まえ、システムに求めるセキュリティ基準・アーキテクチャ原則・運用ルールを企画・策定
クラウド(IaaS / PaaS / SaaS)利用におけるセキュリティリファレンスアーキテクチャ、標準設定等の方針策定と継続的な見直し
②脆弱性管理・サイバーセキュリティコントロールの高度化
グローバル標準に沿った脆弱性診断・パッチマネジメント・構成管理プロセスの企画・設計
③サイバーセキュリティリスクアセスメント枠組の企画・推進
CRI Profile等を踏まえた全社的なリスクアセスメントフレームワークの企画・設計
事業部門・IT部門・海外拠点などとの協働による、重要システム・重要業務に対するリスク評価の実行・モニタリング
④経営戦略と整合したサイバーセキュリティ戦略・ロードマップの企画・策定
経営層・各カンパニー・グループ機能と連携した投資計画・人材計画・組織設計の検討・推進
⑤サイバーセキュリティに係る社内外ステークホルダー対応
規制当局、監督当局、業界団体等に対する説明・ディスクロージャーの企画・推進
※ご経験・スキルに応じて、上記からお任せする範囲・役割(リード/企画・実務推進)を検討いたします。
求める経験 / スキル
【必須要件】
○サイバーセキュリティに関する高度な専門知識・実務経験
○グローバル金融機関/大規模グローバル企業でのサイバーセキュリティガバナンス、もしくはそれに準じる規模の組織での経験
○多様なステークホルダーとの合意形成・ファシリテーション能力
(例)
  大手金融機関のIT部門やITベンダー゙の管理職経験者
  大手企業の危機管理・BCPやシステムリスク管理業務の経験者
  コンサル・監査法人や大手企業における本部企画・監査業務等経験者

【希望要件】
○国際的に通用するセキュリティ関連資格を保有している方
 (CISSP、CISM、CISA、GIAC、情報処理安全確保支援士 など)
○NIST、CIS、CRI等のセキュリティガイドラインに関する文書レベルでの深い理解と、実際の組織適用・ギャップ分析の経験
○クラウドセキュリティ(AWS/GCP等)に関する設計方針・標準化の検討経験
○ビジネスレベルの英語力
勤務地

東京都

想定年収

1,000 万円 ~ 1,600 万円

仕事内容
【ミッション 】
組織ミッション:プロジェクトにおける現場責任者として、プロジェクトを組成し、プロジェクトのデリバリーを完遂。
個人ミッション:若手コンサルタントの育成、プロジェクトの収益管理、およびクライアントへのアップセル・クロスセルを通じたアカウント拡大。

【業務詳細】
ご経験や得意領域に応じて、以下の業務をお任せします。

コンサルティング・PM業務:
 └エンタープライズ企業を中心としたIT戦略立案、システム構想策定、PM/PMO業務
 └中小〜中堅企業向けDX推進支援、情シス部門のBPO・アドバイザリー業務
マネジメント・組織構築:
 └プロジェクトチームの組成、業務委託を含めたリソースマネジメントおよび品質管理
 └アサインされた若手メンバーのOJTを通じた育成
事業開発(将来的な展望):
 └SmartHR社と連携した新規SaaSプロダクトの要件定義
 └「AI BPaaS」を実現するためのコンサルティングスキーム開発

【プロジェクト事例】
特定の業界に特化せず、幅広いインダストリーの課題解決を行っています。

中堅製造業:全社DX施策推進支援
大手製造業:SAP S/4 HANA導入 UAT支援
大手通信企業:販売管理システム統合 企画構想支援
大手不動産:マンション管理システム構築支援
国内大手自動車メーカー:AIプロダクト開発支援/部品資材情報管理システム構築支援
大手私立大学:Microsoft Dynamics 365 Customer Service導入PoC支援
求める経験 / スキル
【必須要件】
マネージャー/シニアマネージャーレイヤー:
 └コンサルティング業界やSIerにてPL、PMなど立場でプロジェクトをリードした経験(業界・領域不問)
 └チーム、メンバーの指導・育成経験

ディレクター/パートナーレイヤー:
 └コンサルティング業界またはSIerにおけるマネジャー相当の職位での経験
 └主体的な営業/顧客折衝により、クライアントの開拓もしくは新規プロジェクトの受注の経験

※上記、いずれの職位においてもビジネスレベルの英語力をお持ちの方は歓迎いたします。(英語を使った案件も多数保有していることやシリコンバレーに子会社もあるため)
勤務地

複数あり

想定年収

1,000 万円 ~ 3,000 万円

株式会社デジタルガレージ

  • 在宅勤務可
  • 上場企業
仕事内容
■DG Technology本部について
DG Technology本部はデジタルガレージ全体の技術導入とシステム開発に責任を持ち、部署を横断して技術サイドから各プロジェクトやプロダクトをマネジメントする組織です。
既存事業の運用・改善と新規事業開発に関するビジネスサイドの要件を分析し、技術選定からフロンドエンド・バックエンドの設計や実装、開発パートナー会社へのディレクションまで、システム開発のマネジメント全般を担います。
先端技術を用いて新規事業の開発を行い、商品やサービスとして提供し、社会に貢献することを目指しています。既存事業の資産を生かした事業開発や、クライアントとの協業などから新しいサービスを生み出します。研究開発組織や投資先のスタートアップとの協業を通じて、キャッチアップした最新技術を開発に生かせるのが強みのひとつです。

■業務詳細
DX事業や決済プラットフォーム事業における安全性と信頼性を確保し、お客様や社会から信頼されるシステム基盤を構築・維持する中核的な役割を担います。
高度化・巧妙化するサイバー攻撃のリスクが増大する中、システムの安全性を守り、企業の持続的な成長を支える防衛の最前線となるポジションです。

1. 堅牢なセキュリティ基盤の設計・構築
・社会インフラレベルのサービスに求められる高可用性と堅牢性を両立させるアーキテクチャを設計します。安全性の高い基盤を構築し、継続的に運用します。
・システムガバナンスを強化し、継続的な安定運用に貢献します。

2. インシデント対応とリスク管理(PSIRT/SOC)
・PSIRTまたはSOCとして、脆弱性対策、アクセス管理、インシデント対応を実施します。
・CSIRTと連携してサイバー攻撃を早期検知・迅速対応し、事業への影響を最小化します。

3. セキュリティレベルの底上げと技術戦略の推進
・新技術の導入や開発プロセスの改善を主導し、組織全体のセキュリティレベルを底上げします。
・AI などの最新技術がもたらす脅威の進化に対応するため、サイバーセキュリティ分野で新技術を検証し、社会実装を推進します。

4.コンプライアンスの遵守と認証の維持
・PCI DSSやISO/IEC 27001などの国際基準に準拠したセキュリティの維持・ 強化を推進します。

5.セキュリティ組織作り
・PSIRT/SOC機能を担い、プロダクト横断でシステムガバナンスを強化し、組織全体のセキュリティレベルを継続的に向上させる体制を構築・維持します。
・専門職向けのキャリアパスを整備し、社員の自律的な成長を支援します。セキュリティエンジニアが新規チームの立ち上げや開発体制の設計をリードできる環境を提供します。

■キャリアパスに関して
・DG Technology本部は、2021年9月に設立した当社内におけるの新組織であり、デジタルガレージのテクノロジーのコアとして重要な位置づけにあります。
本組織の拡大とともに、複数のプロジェクトを管理するエンジニアリングマネージャーやまたはエグゼクティブエンジニアリングマネージャー等を目指して頂きます。
・担当しているサービスが分社化する場合は、立ち上げメンバーとして出向する事もご希望に合わせて検討可能です。
※グループ内の研究開発部門から分社化した実績あり
求める経験 / スキル
■必須要件
・高セキュリティ・高可用性が求められる大規模システムまたは社会インフラレベルのインフラおよびアプリケーションにおける設計、構築、運用経験
・Webアプリケーション、API、クラウドインフラ(AWS, GCP, Azureなど)の脆弱性診断・ペネトレーションテスト実施と改善の経験
・PSIRT、SOC、またはCSIRTにおける実務経験(脆弱性管理、セキュリティ監視、インシデントレスポンスのいずれかを含む)
・PCI DSSやISO/IEC 27001などの国際基準に関する深い知識と適用経験
・開発チーム、PdM、法務、監査部門など多様な関係者と連携し、ビジネス要求とセキュリティリスク低減を両立させる意思決定・コミュニケーション能力

■歓迎要件
・FinTech、決済、または金融データを取り扱うDX領域でのセキュリティ戦略策定や実装をリードした経験
・AWS、GCP、Azureなどの主要クラウドインフラに関する資格、または社会インフラレベルのサービスに求められる高可用性と堅牢性を両立させたクラウドアーキテクチャの設計・構築における同等の技術や経験
・PCI DSS 準拠システムの設計、構築、または維持に直接関与した経験
・AIによる脅威の分析や、生成AIの活用に伴うセキュリティリスクの評価・対応に関する知識や経験
・Web3、ブロックチェーンといった最先端技術領域のセキュリティに関する知見
・セキュリティ教育プログラムやハンズオン研修など、組織横断的なセキュリティ文化の醸成に貢献した経験
・セキュリティチームの立ち上げ、組織設計、またはチームマネジメントをリードした経験
従業員数
1,087名 ((連結))
勤務地

東京都

想定年収

600 万円 ~ 1,400 万円

従業員数
1,087名 ((連結))
仕事内容
■募集部署のミッション:
セキュリティ製品主管・販売推進・競合分析を実施。
海外・国内ベンダーとの代理店契約や関係構築・交渉等。
提案シナリオ/ユースケース策定や大型・戦略案件のプリセールス支援、社内向け教育やフロント営業支援を含む。

■担当いただきたい業務内容:
・セキュリティ製品の販売推進・競合分析
・ベンダーとの契約・アライアンス推進
・担当製品の事業戦略策定・市場ポジショニング設計
・新規セキュリティ製品の発掘・評価・採用判断
・製品のGo-To-Market戦略立案(営業展開モデル/ターゲット顧客設定)
・社内技術・営業部門への展開

■ポジションや部署の魅力・身につくスキル・キャリアパス:
弊社は大手企業を中心とした多様な顧客基盤を持ち、国内外約50社のセキュリティベンダーとのアライアンスを保持しています。
海外ベンチャーや最先端製品に直接関われる環境で、入社後は下記スキル取得やキャリアパスの機会が存在します。
・セキュリティ製品/領域のプロフェッショナルとしての確立
・ソリューション/サービス開発責任者
・ビジネスユニットリード・事業責任者
・セキュリティ事業戦略立案への参画

■組織構成や雰囲気:
キャリア採用比率約50%、年齢層も20代~50代まで幅広く、多様なバックグラウンドの人材が活躍しています。リモートワークと組み合わせた柔軟な働き方が可能で、同時に充実した教育・研修制度を提供しています。
求める経験 / スキル
【必須(MUST)】
・セキュリティ製品に関するプリセールス、または法人向け提案営業経験
・顧客課題の整理から提案方針の策定まで主体的にリードした経験
・営業・技術・ベンダー等の関係者と連携し、案件または施策を推進した経験
・IT全般の基礎資格(基本情報、応用情報 等)

【歓迎(WANT)】
・セキュリティ製品の立ち上げ/主管経験
・セキュリティ関連資格(CISSP、情報処理安全確保支援士 等)
・ベンダーとのアライアンス推進経験
・製品戦略、サービス企画経験
・セキュリティ領域に関する基礎知識(ネットワーク/クラウド等いずれか)
・AI活用と担当業務への適用経験"
従業員数
6,425名 (CTCグループ 12,862名(2026年4月1日現在))
勤務地

東京都

想定年収

850 万円 ~ 1,500 万円

従業員数
6,425名 (CTCグループ 12,862名(2026年4月1日現在))

マーケティングコンサルティング企業

  • CxO
  • 上場企業
  • 部長以上
仕事内容
将来のCISO候補として、当社グループ全体, 海外事業部含む)の情報セキュリティ戦略の立案から実行、運用高度化までを一貫して担っていただきます。
パブリッククラウド、オンプレ、社内環境含め組織全体のガバナンスの策定だけでなく、技術的にもリードしていただき、各事業部と協調してセキュリティの強化やアドバイス、セキュリティ製品選定を行なっていただきます。

まずは部長候補として参画いただき、経営層・開発組織・コーポレート部門・法務・監査対応など、多様なステークホルダーと連携しながら、事業成長を支えるセキュリティ基盤を構築・強化していただくポジションです。

加えて、CSIRTの立ち上げ、インシデント対応体制の設計・整備・定着をリードし、全社的なセキュリティレジリエンス向上を推進していただきます。
また、生成AIやAIエージェントの業務活用・プロダクト実装が進むAI時代に対応するため、AI利用に伴うリスク評価、機密情報・学習データ・出力内容の管理、AIガバナンスの整備など、新たなセキュリティ対策の企画・推進も担っていただきます。

【業務例】
・全社的な情報セキュリティ戦略・ロードマップの策定と推進
・プロダクト/コーポレート/クラウドセキュリティの統括
・PCI-DSSやISO27001の対応
・CISベンチ、NIST CSF等を参照して事業部と協力しセキュリティレベルの向上
・CNAPやCIME等を使用したクラウドセキュリティの向上
・SASEを用いたZero Trust基盤によるセキュリティの強化
・リスクアセスメント、脆弱性管理、インシデント対応体制の構築
・SIEMを使用したセキュリティ監視、ログ管理
・開発組織と連携したSecure SDLCの設計・定着
・委託先、クラウドベンダー、外部ツールのセキュリティ評価
・顧客からのセキュリティチェックシート回答、監査・問い合わせ対応
・重大インシデント発生時の対応指揮、再発防止策の策定
・経営会議・取締役会等へのレポーティング
・生成AI・AIエージェント活用に伴うリスクアセスメントおよび統制設計
・学習データ、入力情報、出力結果を含むAI利用全般のセキュリティ・ガバナンス整備
求める経験 / スキル
【必須経験】
■IT、リスクマネジメント、情報セキュリティ、サイバーセキュリティ領域での実務経験7年以上
■セキュリティ戦略の立案・実行・推進
■セキュリティガイドラインに準拠した統制の構築
■社内システムのセキュリティインシデント対応クラウドベースのシステム(AWS、GCPなど)やAPIセキュリティに関する知識
■クラウドベースのシステム(AWS、GCPなど)やAPIセキュリティに関する知識

【歓迎経験】
■CISO、CISO補佐、情報セキュリティ責任者、またはそれに準ずる立場での経験
■SaaS企業やWebサービス企業でのセキュリティマネジメント経験
■Secure SDLC、DevSecOps、脆弱性診断運用の経験
■CSIRT運営の経験
■ゼロトラスト、EDR、SIEM、CASB、DLP等の導入・運用経験
■生成AI・LLM に関する知見
勤務地

東京都

想定年収

1,400 万円 ~ 2,000 万円

仕事内容
ネットワーク領域および、ネットワークセキュリティの案件を中心にプロジェクトマネジメントやアーキテクトをお任せします。
お客様からの信頼を獲得し、さらなる案件拡大・事業拡大を目指していただきます。
当社ではDXの進展に伴い、レガシーネットワークはもとよりクラウドネットワーク、ネットワークの仮想化・抽象化によるSDNやSD-WAN、ネットワークのセキュリティを強化するゼロトラストなど新しい技術の引き合いが増加しております。

■具体的な業務内容
ご経験やご興味に応じて下記業務のすべてまたはいずれかの業務をお任せいたします。

(1)ネットワークおよびネットワークセキュリティ領域の案件
業界問わず、ご経験に応じてレガシーネットワークだけでなく、SASE、ゼロトラスト、SD-WAN、マルチクラウドネットワークなど新しい技術領域の案件をお任せいたします。ネットワークを軸にさまざまな領域のキャリア形成が可能です。

(2)官公庁系プロジェクトにおけるインフラ・ネットワーク領域の案件
官公庁系プロジェクトの大規模システム(予算総額150億円~)の設計開発事業立案や、同じく大規模開発設計事業の工程管理に携わっていただきます。
大規模プロジェクトとなるため、設計開発期間は最低でも2年。
設計開発業者の調達、調達後の工程管理などシステム化構想の初期段階からカットオーバーまでプロジェクトの全域に渡ってマネジメントしていきます。
お客様の特性上、高度なセキュリティ対策(米国NISTのSP800シリーズなどをベースとした)が設計開発に含まれているシステムの工程管理となります。

■主な業務内容
・ネットワークおよびネットワークセキュリティ領域の提案、企画、要件定義、方式設計
・プロジェクトマネジメント(大規模もしくは複数プロジェクト担当)
・ベンダーおよびビジネスパートナーコントロール
・組織運営および組織の技術力向上につながる改善提案、施策発案
・SASE、ゼロトラストおよびネットワーク領域の提案、企画、要件定義、方式設計
・組織運営および組織の技術力向上につながる改善提案、施策発案
求める経験 / スキル
【①or②+③のご経験、もしくは④⑤のいずれか必須】
①L2~L4と無線などのネットワーク領域の要件定義から構築経験
②インフラ、サーバー設計構築経験
③5名以上のネットワーク領域のPM経験

④ネットワークセキュリティ領域における要件定義から構築経験
⑤SASE(Paloalto prisma access・CATE・Zscaler・Netskope)の経験

【歓迎スキル・資格】
・官公庁案件の経験
・PMPやIPAのプロジェクトマネージャー試験などの認定資格
・マイクロセグメンテーション・仮想ネットワークの設計、構築経験
・CISCO認定試験 CCNP Enterprise
・Paloalto認定資格
・インターネットエッジ系サーバの知識(mail/DNS/Proxy/Web/AP/DB)
・AWS利用経験

【求める人物像】
・同社の事業内容、ビジョンに共感できる方
・向上心と意欲、責任感をもって仕事に取り組むことができる方
・組織づくり、新規事業の⽴ち上げに興味がある⽅
・新しい技術に興味があり、活用方法を考えることが好きな方
・素直に物事を受け入れることができる方
・楽しく仕事をする姿勢をもっている方
勤務地

大阪府

想定年収

1,200 万円 ~ 2,580 万円

仕事内容
【業務内容】
単なるルールの策定・ドキュメント作成にとどまらず、自ら手を動かして技術基盤の構築や実装判断までリードしていただきます。「設計して終わり」ではなく、コードレベルでの一気通貫で担当するスタイルです。

①クラウドセキュリティアーキテクチャの設計・導入
AWSのセキュリティガードレールをTerraformで記述し、自らデプロイ・運用まで完結させます。要件定義から実装までを一貫して持ち、実効性の高い基盤を構築します。

②DevSecOpsの具現化
GitHub Actions等のパイプラインにTrivy/Snykを自ら組み込み、脆弱性検知の自動化を実装します。開発チームが実運用できる状態まで落とし込み、必要に応じてPRを出し、技術的な解決をリードします。

③セキュアコーディング文化の醸成・実装
ガイドラインを作るだけではなく、レビュープロセスに自ら介入し、指摘だけでなくLintルール化まで落とし込むことで、再発防止の仕組みをコードレベルで実装します。

④リスクアセスメントと技術対応
機密情報を扱うシステムのリスクを評価し、ポリシー策定だけでなく、それを担保するための技術的な対抗策(エンジニアリング)を実行します。

【本ポジションの魅力】
■社会的インパクト:資本市場の信頼を技術で守る
我々が守るのは、投資家や監査法人、規制当局が見る「開示情報の源泉」です。国内No.1の連結会計プラットフォームとして、単なる機密性だけでなく「完全性」や「監査証跡」が極めて重視されるドメインです。あなたが設計・実装するセキュリティは、単なる機能保護にとどまらず、日本の資本市場の信頼を根底から支える社会的インフラとしての役割を担います。

■プロダクト開発の当事者としてDevSecOpsを根付かせる
私たちはセキュリティを「門番」ではなく、開発を加速させる「イネーブラー」と位置づけています。開発チームの内部に入り込み、TerraformやCI/CDパイプラインに直接手を動かしてセキュリティを実装してください。ドキュメント上の策定で終わらず、コードレビューやペアプロを通じて開発者と共にセキュアな文化を醸成できるのは、自社プロダクトを持つ事業会社ならではの特権です。

■クラウドネイティブ化をリードする設計の裁量権
現在、主力SaaS「Diva System LCA」はクラウドネイティブ化の過渡期にあります。既存の枠組みに縛られず、設計の根幹からガードレールを埋め込める極めてエキサイティングなフェーズです。技術選定から実装判断まで、セキュリティエンジニアとして裁量を持って主導してください。ゼロから強固な基盤を作り上げ、プロダクトの成長を技術面から牽引する手応えを感じられる環境です。
求める経験 / スキル
【必須】
・クラウド環境(AWS等)におけるセキュリティ設計・構築経験(目安3年以上)
・セキュリティ視点を取り入れた開発プロセス(DevSecOps)の構築・運用経験
・プログラミング(Python, Go, Bash等)を用いた自動化やツール開発の経験

【歓迎】
・クラウド環境(AWS等)におけるセキュリティ設計・構築経験(目安3年以上)
・セキュリティ視点を取り入れた開発プロセス(DevSecOps)の構築・運用経験
・プログラミング(Python, Go, Bash等)を用いた自動化やツール開発の経験
従業員数
650名 (2026年7月現在)
勤務地

複数あり

想定年収

600 万円 ~ 2,000 万円

従業員数
650名 (2026年7月現在)
仕事内容
■プロジェクトの説明
Preferred Networks では、LLM を活用したサイバーセキュリティ領域の新たなプロダクト・ソリューションの開発に取り組んでいます。例えば、脅威インテリジェンスの収集・分析、マルウェアやソフトウェアの解析、脆弱性の発見、セキュリティインシデントの調査など、セキュリティエンジニアが行う高度な業務に LLM や AI Agent を組み込み、人間の専門家とAIが協調して問題を解決できるシステムの実現を目指します。

本ポジションでは、LLM の技術だけ、あるいはセキュリティの技術だけを扱うのではなく、両者を組み合わせて「実際に使われ、価値を生むプロダクト」を作るところまで取り組んでいただきます。セキュリティ領域の課題を深く理解し、プロトタイプによる仮説検証から、LLM Agent や RAG などを用いたシステムの設計・実装、評価、改善、プロダクト化までを一気通貫で推進していただきます。
また、弊社には、国内トップレベルの深層学習・大規模言語モデル (LLM) の研究者・エンジニアに加え、ソフトウェア・インフラ・セキュリティなど幅広い領域の専門家が在籍しています。こうしたメンバーと密接に連携しながら、LLM の新たな応用領域として、サイバーセキュリティ分野における新しいユーザー体験と価値の創出を目指します。

■業務例
⁻LLM / AI Agent を活用したセキュリティプロダクト・ソリューションの設計・開発
⁻脅威インテリジェンス、マルウェア解析、脆弱性分析、インシデント調査などのセキュリティ業務への LLM の適用
⁻RAG や検索システムを用いた、脅威情報・技術情報・組織固有データなどの活用基盤の設計・実装
⁻セキュリティ領域における LLM / Agent の評価指標・ベンチマークの設計と継続的な精度・品質改善
⁻Prompt Engineering、Fine-tuning、モデル選定などを通じた LLM の性能改善
⁻LLM、AI Agent、サイバーセキュリティに関する最新技術、論文、OSS の調査・検証とプロダクトへの応用
⁻セキュリティ専門家やプロダクトチームと連携した課題発見、プロトタイピング、ユーザーフィードバックをもとにした反復的なプロダクト改善
⁻自社開発 LLM (PLaMo) のサイバーセキュリティ応用のための研究開発
求める経験 / スキル
■必須要件 ※以下いずれのご経験もお持ちの方
⁻一般的なコンピューターサイエンスの知識
⁻サイバーセキュリティ領域・ソフトウェア工学領域への興味関心
└マルウェア解析、脆弱性の探査、攻撃手法の研究など
└セキュリティソリューションの開発など
└サンドボックス、ハニーポットなど開発・運用
└BlackHat, CodeBlue, CSS などでの発表・論文採択
⁻ソフトウェア開発経験 (Python, Go, C, C++, Java, 等)
└コンピューターアーキテクチャーを理解し、ソフトウェアの実行効率や、計算量を意識したプログラムの作成ができる
└特に Python または C++ によるプログラミング能力
⁻ビジネスレベルの日本語能力(日本語非母語話者においては JLPT 試験で N1 レベル相当)

■歓迎要件
・プロジェクト推進・リーダーシップ経験。特に顧客と共同したプロジェクトの推進経験
・データ分析の経験
・LangChain 等を利用した AI Agent システムの開発経験
・Web 開発やインフラなどの興味の幅が広く、積極的にチャレンジできること
・顧客と粘り強くコミュニケーションを取り、Beyond Customer Expectations を体現できること
・生成 AI や Coding Agent を積極的に活用し、業務効率化の工夫をしていること
・チームでの開発経験
従業員数
450名 (2026年4月)
勤務地

東京都

想定年収

800 万円 ~ 1,500 万円

従業員数
450名 (2026年4月)

アバナード株式会社

  • 課長以上
  • 外資系企業
仕事内容
昨今急増するサイバー犯罪からお客様の企業価値を守り、経営のドライブに貢献することをミッションとし、エンジニア・コンサルタント双方の役割を兼ね備えたプレイングマネージャーとしてサイバーセキュリティソリューションの提案、プロジェクトデリバリーマネジメントを一気通貫にてお任せいたします。

【セキュリティソリューション領域】
ご経験を考慮したうえで以下いずれかの領域を担当いただきます。
顧客に応じたオーダーメイドのソリューション提案の為、領域がまたぐケースもございます。
Azure・M365を中心としながらもマルチクラウドの概念を持ち幅広くセキュリティの知見を身に着けることが可能です。

■Cyber Defense
Cyber Defense領域では、ネットワークやサーバー機器、端末等各エンドポイントおけるシステム情報やユーザのアクティビティを収集および分析し、対策を行うためのソリューションを提供します。

■Digital Identity
Digital Identity 領域では、情報システム利用におけるデジタルアイデンティティの登録や変更などのライフサイクル管理や、本人であることを確認する認証を行うためのソリューションを提供します。

■Data Protection
Data Protection領域は、ユーザが利用するドキュメントやアプリケーションのセキュリティ対策及びコンプライアンス対策など、主にエンドポイントのセキュリティ対策を行うためのソリューションを提供します。

■Cloud Security
Cloud Security 領域では、クラウド基盤 (IaaS、PaaS、コンテナ等) におけるシステム環境の堅牢化や、不審なアクティビティを検知するためのソリューションを提供します。

【サービス・技術領域】
Microsoft 365 E5
Entra ID(Azure AD)
Entra SSE
Microsoft Defender for Endpoint
Microsoft Defender for Identity
Microsoft Defender for Cloud
Azure Application Proxy
Azure Firewall
Azure Policy
MPIP (Microsoft Purview Information Protection)
Microsoft Intune
Microsoft Sentinel
Copilot for Security
SIEM
SOC

【実績(一例)】
・ゼロトラストセキュリティアセスメント
・AD・Windowサーバーセキュリティアセスメント
・オンプレミスActive Directry移行支援
・Microsoft Purviewによる情報漏洩対策導入支援
・Entra IDによるIDガバナンス導入支援
・Azure OpenAIインフラセキュリティアセスメント
・Copilot for Security導入・活用支援
・Together we do what matters.

【仕事内容について】
マネージャークラス:複数プロジェクトの管理を中心にご経験に応じ以下役割を想定
・デリバリー計画の具体化と進捗管理、コスト管理
・デリバリー推進に関わる課題やリスク対応
・プロジェクトメンバーのチーミング、業務管理
・プリセールス~ソリューション提案
(必要に応じて)プロジェクトメンバーのデリバリー作業支援

*当社では日常的にCopilot(生成AI)の業務活用を取り入れており、最先端のトレーニング受講も可能です。
求める経験 / スキル
■必須スキル:※以下いずれかに該当する方
・サイバーセキュリティ領域におけるコンサルタントのご経験
・クラウド基盤 (IaaS, PaaS, コンテナ等)に関する要件定義や設計、構築経験 
・SI におけるプロジェクト管理経験 (スコープ管理、変更管理、進捗管理、品質管理、コスト管理、リスク管理など)
従業員数
1,600名 ((2025年8月現在)グローバル:約60,000人)
勤務地

複数あり

想定年収

800 万円 ~ 1,800 万円

従業員数
1,600名 ((2025年8月現在)グローバル:約60,000人)
仕事内容
【グローバルITセキュリティ推進課】
双日グループのセキュリティ強化に向けて、以下の領域のいずれか、または複数を担当いただきます。

①セキュリティガバナンス(GRC)
・グループセキュリティポリシー / 標準 / 手順の整備・改善
・セキュリティリスクアセスメントの実施および是正計画の推進(PMO)
・サプライチェーンセキュリティ対策の企画・実行
・海外拠点向けセキュリティトレーニングの企画・実施

②セキュリティアーキテクチャ / 基盤強化
・セキュリティソリューションの設計・導入・運用高度化
・SIEM / SOAR を活用した監視
・インシデントレスポンス体制の高度化
・脆弱性管理プロセスの構築・運用
・本社標準環境のセキュリティアーキテクチャ設計
求める経験 / スキル
■就業経験
以下いずれかの経験を 3年以上
・事業会社における情報セキュリティ業務
・SIer / ITベンダー / コンサルティング会社におけるセキュリティ関連業務

■スキル面
・ITセキュリティに関する専門知識(アプリケーション / インフラ / セキュリティ規制・ポリシー等)
・TOEIC730点以上

〈希望要件〉
・セキュリティポリシー / ベースラインの策定
・セキュリティモニタリングおよび改善計画の推進
・セキュリティソリューションの企画・導入・運用
・脆弱性管理の設計・運用

資格:CISSP/CISM/CCSP/SSCP、情報処理安全確保支援士等のセキュリティ関連認定
従業員数
2,611名 (連結:27,200名。2026年6月30日現在。)
勤務地

東京都

想定年収

800 万円 ~ 1,500 万円

従業員数
2,611名 (連結:27,200名。2026年6月30日現在。)

IT メガベンチャー企業 東証プライム市場

  • 上場企業
仕事内容
■具体的な業務内容
・セキュリティソリューション設計・構築全般
└SIEMの導入支援・設計
└SOC運用支援
└特権ID管理 導入支援・設計
└SASE 導入支援・設計

・セキュリティソリューション構築案件のプロジェクトマネジメントやリーダー業務

■今後の展望
業務の標準化を得意としている当社。将来的にはセキュリティという高難易度の分野においても標準化を行い、事業をスケールし、誰もが高品質なセキュリティ環境に身を置くことができる世界を実現してまいります。

■働く魅力
【 顧客起点でお客様に向き合える環境 】
『すべてのお客様にセキュリティを届ける』というセキュリティサービス部のミッションのもと、お客様が本当に必要としているセキュリティサービスを届けることができる環境があります。大企業から中小企業に至るすべてのお客様に対して、個々の課題に則したサービスを提供しています。

【 挑戦できる環境 】
当社では、年齢、国籍、性別に関わらず、素養のある人が活躍できる土壌と仕組み(評価・報酬)を用意しております。各個人のスキル・能力に応じて適切なポジションを提供しておりますため20代の若手から活躍いただいております。また、弊社では特定の製品を保有しているわけではないため、幅広いスキルを深く身につけることが可能です。

また、年に2回評価があり、年齢に関わらず成果が評価されます。

【ナレッジの共有・スキル習得に適した環境 】
当社では、社内全体での勉強会や、セキュリティサービス部内でのナレッジシェアの場や勉強会を開催しております。業界やさまざまな経験をもった従業員が在籍しているだけでなく、これまでの経験を活かした基礎知識習得のための教材も整備しており、技術スキルの習得が可能です。また、セキュリティサービス部の有志にて旗取りゲームイベントを社内全体向けに開催しており、社内外で成果発表や表彰うけるチャンスがあることは魅力です。そのほかにも、業界をリードするセキュリティベンダーとのリレーションやコミュニティーへの参加も積極的に推進しているため、多方面からの知識・情報習得の機会が多いのも魅力です。

【今後のキャリア】
本ポジションは、将来的にエンジニアからプロジェクトリーダー・マネジャー、スペシャリストへのキャリアアップが可能です。
また、ご経験や目指したいキャリアによってはセキュリティコンサルタントとして、下記のような業務へのキャリアチェンジも可能となっております。

・セキュリティコンサル
 戦略立案/統括支援、ポリシー策定、アプリケーション開発セキュリティ、クラウドセキュリティ、他 CSIRT/PSIRT/DSIRT設計・構築
・セキュリティ運用支援
 CSIRT/PSIRT/DSIRT運用支援

■配属部署
ソリューション本部 ソリューション事業部 セキュリティ・ネットワークサービス部
求める経験 / スキル
【必須】
・サイバーセキュリティに関する知識
 (SIEM、ID管理、XDR、SASE等 と脅威分析、インシデント対応、リスク管理)
・SIEMの設計構築/運用経験(例:Splunk、Microsoft Sentinel等)
・インフラ・ミドルウェア・NWなどの知識や経験

【尚可】
・Splunkの資格をおもちの方
・Taniumなどエンドポイント管理製品の導入・運用経験
・インシデントレスポンス経験
・CTFの成果実績
・バグバウンティの成果実績
・英語でのビジネスコミュニケーション
・ソフトウェア設計、開発経験
・アジャイル開発のご経験

【求める人物像】
・事業内容、ビジョンに共感できる方
・向上心と意欲、責任感をもって仕事に取り組むことができる方
・新しい技術に興味があり、活用方法を考えることが好きな方
・素直に物事を受け入れることができる方
・楽しく仕事をする姿勢をもっている方
勤務地

愛知県

想定年収

500 万円 ~ 1,600 万円

auフィナンシャルホールディングス株式会社

  • 課長以上
  • 在宅勤務可
仕事内容
▼担当業務
同社のIT統括部にて、auフィナンシャルグループ全体のサイバーセキュリティ・情報セキュリティの案件推進におけるマネージャーとしてご従事いただきます。
セキュリティに関する同グループの統括部署として、内外の環境変化を踏まえたセキュリティ戦略の立案、中期ならびに年度計画の策定や、各種施策のプロジェクトマネジメント、グループ各社のセキュリティ領域のリーダー層と密に連携したグループセキュリティ管理体制の構築・強化が主なミッションとなります。

■業務の具体例
・グループベースでのセキュリティ戦略、ロードマップ策定
・グループのセキュリティリスクの評価および対応策の立案・実行
・各種セキュリティ強化に向けた施策のプロジェクトマネジメント
・経営層とのセキュリティ領域にかかるコミュニケーション・定期報告
・グループ会社支援(情報連携、対応事項のアドバイス等)
※上記は一例です。ご本人の適性、ご経験、ご希望を考慮して業務をアサイン致します。
求める経験 / スキル
■必須要件
サイバーセキュリティまたは情報セキュリティ関連の戦略策定、施策の企画・実行、管理態勢整備等を案件リーダーまたは組織内のリーダーとして従事したご経験を5年以上お持ちの方(社内システムの開発・保守・運用経験のみは不可)

■歓迎要件
・金融業界でのセキュリティ関連の業務経験をお持ちの方
・セキュリティ専担部署における業務経験をお持ちの方
・組織マネジメント経験
・コンサルティングファーム等において、セキュリティ戦略策定支援やセキュリティ管理態勢高度化支援等の上流工程の業務経験をお持ちの方
従業員数
195名 (26年3月31日時点)
勤務地

東京都

想定年収

1,200 万円 ~ 1,450 万円

従業員数
195名 (26年3月31日時点)
  1. ハイクラス転職TOP
  2. セキュリティエンジニア
  3. 年収1,400万円以上/セキュリティエンジニアの求人・転職情報

転職支援サービスお申し込み