年収2,000万円以上/セキュリティエンジニアの求人・転職情報
76件中の1〜50件を表示
■業務概要
大規模高難易度案件へのPMO業務(リスクアセスメント、プロジェクトマネジメント支援、受注率向上支援)
■ご入社後の担当業務/役割
受託業務全般における全社的な品質向上や受注率向上支援を目的に30支店の施策支援実施
■業務詳細
西日本30支店の大規模高難度案件を中心にプロジェクトの健全化(PMO)を現地支援を活用しながら指導育成を行い、粗利確保や品質向上に資する業務の建付けの検討を行う。
■ポストの魅力
西日本のビジネス営業分野の中核となるクラウド等を用いた大規模案件のプロジェクトマネジメントの支援を通じ、自らも経験を積む事ができ成長出来る
上記業務に従事後、中長期的にはご本人の希望、適性・パフォーマンス等を踏まえ、下記業務に配属する場合がある。
(尚、同社では 2回/年のアサインに関する上司との対話制度があり、入社後も定期的に将来のキャリアに関する対話の場を設けています。)
・ 企業・公共機関等のお客様へ向けたコンサルティング、ICTソリューション提供に関わる業務
・ 通信ネットワークの構築・運用・保守、及びそれに関わる設備投資戦略策定業務
・ アライアンスパートナーの開拓及び新サービス立ち上げサポートに関わる業務
・その他上記業務のサポート業務、及び新規サービス開発、研究開発業務 など
■リモート比率(出社:リモート)
5:5
■経験(経験内容/経験年数)
・1億円以上のプロジェクトマネジメント経験/3件以上
※大規模案件の受注に向けた提案活動もあれば尚良い
※アプリ開発等のプロジェクト経験があれば尚良い
■知識
・ビジネス営業分野の知識全般
■能力
・プロジェクトマネジメント
・ITスキル(SE)
※PMP等の資格があれば尚良い
<歓迎条件>
・クラウド、ICT等のスキル全般
・プロジェクトマネージャ
・PMP-Project Management Professional
<求める人物像>
・素直で積極性的に業務推進出来る人物
・協調性を持ちコミュニケーションが図れる人物
・困難な状況でも態度や行動が安定し、周囲の人を引っ張っていけるようなリーダーシップの発揮できる人物
大阪府
634 万円 ~ 非公開
患者情報を扱うウェブサービスとして求められる情報セキュリティの確保と、顧客の課題解決をアジャイルに実現するための高い開発生産性、優れたユーザ体験を下支える安定した運用の実現を通じて、顧客に信頼されるサービスの提供を継続的に実現していただきます。
・マイクロサービスの知識を使い、Google Cloud Platformでのインフラシステムを設計/構築
・アプリケーションやデータベースを含めた各レイヤーの信頼性向上及びパフォーマンス改善
・システム全体の可用性の可視化及び障害のトラブルシューティング
・開発体験(Developer Experience)向上に繋がるスクリプト/プログラムの開発
▼ポジションの面白さ
・初期メンバーは、ウォンテッドリーやチームラボなどテック系のスタートアップ出身のメンバーが多く、モダンな開発環境で開発しています。
・レイヤーが全く無く裁量も大きいため、すべての技術レイヤーの開発に取り組むことが出来ます。
・新しいことへの挑戦に対して積極的ですので、今までのご経験を活かし技術面、チーム作りやビジネス設計など幅広く価値を発揮し、互いに高め合う環境があります。
・今後3年間新規開発が多く見込まれ、継続的な機能改善に加え多くの新しいプロダクト開発にも関わることが出来ます。
下記いずれも満たす方
・パブリッククラウドサービスを使ったWebアプリケーションの開発経験
・ネットワーク / Linux / RDBMS / セキュリティの基礎知識
・TerraformなどによるIaC、およびCI/CDによる継続的なサービス運用方法を実践した経験
・コンテナ技術(Docker など)を利用したマイクロサービスWebサービスの運用経験
・OSSもしくは監視サービス(Sentryなど)を用いたObservabilityエンジニアリングの経験
■歓迎スキル
・Node.js(TypeScript) / Kotlin / Java / Golang 言語の使用経験
・医療や金融など複雑なドメインにまつわるアプリケーションの開発・運用経験
・ビジネスフェーズに合わせ、開発計画や費用対効果を考慮したインフラの設計経験
・gRPC / GraphQL / Data Warehouseの使用経験
・新しい技術や未知な領域に対する高速なキャッチアップ力
・tfactionによる開発経験
・SLIやSLOを策定して組織に根付かせた経験
・データ分析サービスを設計し運用した経験
・DDD / TDD / DevOpsの基礎知識
・OSS の公開やコントリビュートの経験
■こんな人と働きたい
・思いやりがあり、チームメンバーに敬意を持って接する事の出来る方
・技術を通して社会貢献されていきたい方
・開発とビジネスに境界をつけずに働きたい方
・未知の領域など、何事にも新しい挑戦することが好きな方
・表面的な内容ではなく本質的に物事を捉え、複雑な課題を解くのが好きな方
・Get Things Doneのマインドをお持ちの方
・新しい働き方や技術などの変化などのカオスを楽しめる方
・顧客の声を反映した、より課題解決できるプロダクトを追求したい方
・個人のパフォーマンスだけではなく、開発チーム全体を底上げし、サービス全体でアウトプットを最大化するマインドをお持ちの方
・解決すべき課題に対しオーナーシップを持ち解決していく推進力のある方
東京都
800 万円 ~ 非公開
株式会社ヘンリー
レセコン一体型クラウド電子カルテ「Henry」のアプリケーション開発を担当していただき、複雑な診療報酬制度をモデリングし、下記の業務を通して医療従事者の方が扱いやすいサービスを一緒に実現していきます。
・Kotlinでのサーバー開発
・gRPCを使ったマイクロサービスでの開発
・Reactでのモダンなウェブアプリケーションの開発
・KPIやユーザーフィードバックなど客観的情報に紐づく新機能開発や継続的な機能改善
▼ポジションの面白さ
初期メンバーは、ウォンテッドリーやチームラボなどテック系のスタートアップ出身のメンバーが多く、モダンな開発環境で開発しています。
レイヤーが全く無く裁量も大きいため、すべての技術レイヤーの開発に取り組むことが出来ます。
今後3年間新規開発が多く見込まれ、継続的な機能改善に加え多くの新しいプロダクト開発にも関わることが出来ます。
顧客と近い距離でビジネス設計から開発まで一気通貫して貢献することができます。
下記いずれも満たす方
・Webアプリケーションの開発実務経験
・Kotlin / Java 等の静的型言語を利用した開発経験
・TypeScriptとフロントエンドフレームワークによるフロントエンドの開発経験
・ドメインモデリング / 設計のスキル
・データ構造やセキュリティ、ネットワークの基礎知識
■歓迎スキル
・金融や医療など複雑なシステムのドメイン設計の経験
・新しい技術や未知な領域に対する高速なキャッチアップ力
・プロジェクト/プロダクトマネジメントの経験
・OSS の公開やコントリビュートの経験
■こんな人と働きたい
「 社会課題を解決しつづけ、より良い世界をつくる 」というミッションを達成するため、以下の行動指針に共感いただける方を求めています。
燃える理想
常に、みんなが成し遂げたいと思う理想を描き、更新し続ける
自分起点
個人の「こうしたい」こそが、大きな成果を生み出す原動力
爆速アウトプット
小さな行動の積み重ねが、大きな成果へと最終的につながる
ワンチーム
互いに助け合い、支え合い、高め合ってチームで力を合わせる
フィードバック is ギフト
フィードバックを積極的に求め、貰ったフィードバックに感謝する
東京都
600 万円 ~ 非公開
組織ミッション:プロジェクトにおける現場責任者として、プロジェクトを組成し、プロジェクトのデリバリーを完遂。
個人ミッション:若手コンサルタントの育成、プロジェクトの収益管理、およびクライアントへのアップセル・クロスセルを通じたアカウント拡大。
【業務詳細】
ご経験や得意領域に応じて、以下の業務をお任せします。
コンサルティング・PM業務:
└エンタープライズ企業を中心としたIT戦略立案、システム構想策定、PM/PMO業務
└中小〜中堅企業向けDX推進支援、情シス部門のBPO・アドバイザリー業務
マネジメント・組織構築:
└プロジェクトチームの組成、業務委託を含めたリソースマネジメントおよび品質管理
└アサインされた若手メンバーのOJTを通じた育成
事業開発(将来的な展望):
└SmartHR社と連携した新規SaaSプロダクトの要件定義
└「AI BPaaS」を実現するためのコンサルティングスキーム開発
【プロジェクト事例】
特定の業界に特化せず、幅広いインダストリーの課題解決を行っています。
中堅製造業:全社DX施策推進支援
大手製造業:SAP S/4 HANA導入 UAT支援
大手通信企業:販売管理システム統合 企画構想支援
大手不動産:マンション管理システム構築支援
国内大手自動車メーカー:AIプロダクト開発支援/部品資材情報管理システム構築支援
大手私立大学:Microsoft Dynamics 365 Customer Service導入PoC支援
マネージャー/シニアマネージャーレイヤー:
└コンサルティング業界やSIerにてPL、PMなど立場でプロジェクトをリードした経験(業界・領域不問)
└チーム、メンバーの指導・育成経験
ディレクター/パートナーレイヤー:
└コンサルティング業界またはSIerにおけるマネジャー相当の職位での経験
└主体的な営業/顧客折衝により、クライアントの開拓もしくは新規プロジェクトの受注の経験
※上記、いずれの職位においてもビジネスレベルの英語力をお持ちの方は歓迎いたします。(英語を使った案件も多数保有していることやシリコンバレーに子会社もあるため)
複数あり
1,000 万円 ~ 3,000 万円
株式会社日本総合研究所
インテリジェンス、インシデント対応、フォレンジック、脆弱性診断などSOC業務やセキュリティ業務に係る専門性を発揮できる方からの応募をお待ちしております。
【仕事のやりがい】
SMBC及びグループ全体のセキュリティ施策の立案・検討の中心人物として活躍することができます。
【職場の雰囲気、魅力】
一人ひとりが複数の領域に関わって業務を担うため多様なメンバーとのコラボレーションがあり、コミュニケーションは非常に活発です。出社・在宅勤務いずれの勤務形態でもコミュニケーションツールを駆使してオンラインで交流を行っています。
世の中の変化、セキュリティ脅威動向、対策・製品動向などに興味を持ち、自ら周囲に働きかけ行動に移せる方
●経験
【必須】
・セキュリティ業務経験3年以上
【歓迎】
・クラウドセキュリティ業務経験
●資格
【必須】
・基本情報処理技術者あるいは相応のベンダー系資格必須
※入社時は未保有も可だが、入社後可及的速やかに取得必須(上位資格での代替可能)
【歓迎】
・応用情報処理技術者、高度情報処理技術者あるいは相応のベンダー系資格
・(ISC)2 CISSP他、ISACA CISA, CISM, CRISC他
東京都
450 万円 ~ 非公開
半導体化学メーカー*ニッチトップ
・ATGS等のセキュリティガイドラインに則った施策の立案、実行
・老朽化基盤に関する更改の企画・立案、投資上申
・サーバやネットワークなどITインフラ全般の構築・保守
・各社システムベンダーのコントロールおよびプロジェクト管理
・全社ITセキュリティに関わる企画、案件推進の経験
・サーバやネットワーク等の構築、保守・運用管理の経験
【歓迎条件】
・プロジェクトマネジメント経験、プロジェクトリーダー経験
・セキュリティリスク管理の業務経験
・組織マネジメントの経験
*上記条件は採用時の職位に関係なく適用されます
愛知県
900 万円 ~ 非公開
PwC Japan有限責任監査法人
ITガバナンスの評価、システム監査、情報セキュリティ監査、システムリスク評価等
2.プロセス・組織アドバイザリー
業務継続計画(BCP)、業務継続マネジメントシステム(BCM)の態勢構築支援、リスクマインド定着化のための構造改革(意識改革、行動変革、組織変革)支援等
3.グローバル企業アドバイザリー
日本企業の海外拠点内部監査支援、グローバル企業の在日拠点内部監査支援等
4.データマネジメント・分析アドバイザリー
データ分析の知見を活かしたアドバイザリー(経営情報の見える化の支援、各種データ分析を通じた得られたインサイトのマネジメントへの提供等)
5.業務プロセス・業務分析アドバイザリー
業務継続計画(BCP)、業務継続マネジメントシステム(BCM)の構築の前提となる業務影響度分析(BIA)支援等
6.Risk Assuranceコンサルティング・リーダー/コンサルタント
情報セキュリティ、サイバーセキュリティ、ITガバナンス、グローバル経営管理、ERM、リスク評価等
・ 監査法人またはコンサルティングファームでの実務経験
・ SEとしてのプロジェクトの経験者
◆ Manager以上は、以下の経験が必須
・ 監査法人、コンサルティングファーム、或いはSI/ソフトウェアベンダーでのコンサルティング部門での実務経験
・ プロジェクトマネジメント経験
・ クライアントリレーション及び提案
◆ どのTitleでも、以下の知見のある方は優遇
・ セキュリティ、BCP、インフラ、データマネジメント、グローバル
・ 技術だけではない、財務やビジネスに関する知識・経験
・ 英語力
東京都
429 万円 ~ 2,500 万円
我々は、ビジネス×テクノロジー力を駆使し、社会や企業を変革させるプロフェッショナルチームです。
主に6つの事業領域でコンサルティングを行っています。
①テクノロジーを活用した価値創出コンサルティング
②AI/データ利活用コンサルティング
③クラウドテクノロジーコンサルティング
④セキュリティコンサルティング
⑤ITマネジメントコンサルティング
⑥テクノロジートランスフォーメーションコンサルティング
本求人では④セキュリティコンサルティングを推進いただくメンバーを募集しています。
■セキュリティコンサルティング
デジタルビジネスへの転換によりさまざまなイノベーションが起こり、新たな価値が創出されている一方で、デジタルを利活用するビジネスが高度化・多様化したサイバー攻撃に晒されているという側面はどの組織にとっても非常に大きな脅威となっています。組織がこの脅威に対応するには、セキュリティの専門性だけではなく業界特有のビジネス的な観点や最新のテクノロジートレンドなど様々な専門知見を持った人材の関与が求められます。アビームコンサルティングは様々な専門性を持ったコンサルタントがビジネスの優先度に応じたロードマップの策定からクライアントの状況に適した合理的なセキュリティ施策の立案、多岐にわたるテクノロジーの見極めと最適なデザインから実装までを包括的に支援します。
入社後のアサイン想定プロジェクト
<アセスメント/セキュリティ戦略/運用高度化>
・セキュリティアセスメントによる課題抽出と課題解決に向けたセキュリティ戦略、ロードマップ策定支援
・セキュリティ運用の高度化、セキュリティ組織の態勢強化支援
・サーバー攻撃に対応するIT-BCPの策定・見直し支援
・セキュリティフレームワークをベースとしたクライアント組織のセキュリティ規定、ガイドラインの策定支援
・クライアントセキュリティ運用におけるセキュリティ業務支援
・プライバシーガバナンスのアセスメント、ロードマップ策定支援
・セキュリティ教育支援(経営層向け、非IT人財向け、など)
等
《プロジェクト例》
セキュリティに課題を抱えるクライアントに対して、現状のセキュリティ対策状況を多面的にアセスメントし、あるべき姿とのギャップを可視化のうえで、優先度の高い対策を整理し、中長期を見据えたロードマップの策定からリリースまでを主導しています。さらに、ガバナンスの強化にむけてセキュリティ関連規程の整備も並行支援し、ルールと実行の両面からセキュリティ強化を実現しています。
<サイバーセキュリティ共助>
・中小企業・団体が抱えるセキュリティ課題の解決に向けたセキュリティサービス(サイバーセキュリティ共助)の立ち上げ
・サイバーセキュリティ共助の機能開発、運用
等
《プロジェクト例》
現在の日本のサイバーセキュリティは大手と中堅以下の組織で体制面やコストに格差があり、サプライチェーン全体で考えると大きなリスクを内包しております。その社会課題を解決するために難解で高コストなサイバーセキュリティを民主化し、当社が中心となり金融・医療・製造・教育といった各業界や地域ごとにコンソーシアムを立ち上げ、各業界や地域の関係者と共にセキュリティ組織の共同化・効率化に向けた取り組みを推進しています。
<クラウドセキュリティ>
・クラウドセキュリティ設計、ガイドライン策定支援
・セキュリティアーキテクチャの設計、ソリューションの選定・導入の支援
・システム導入時におけるセキュリティ設計と実現
等
《プロジェクト例》
クラウドサービスの活用・移行を促進するためには、クラウドサービス利用におけるガバナンス強化を合わせて実現する必要がありますが、クライアントのクラウド戦略・組織特性・システム構成等を踏まえ、マルチクラウドに対応したセキュリティガイドラインの策定によりガバナンス強化を実現しています。
配属先想定
Digital Technology BU
Advanced Cloud Technologyセクター
・コミュニケーション力、論理思考力、問題解決力など、コンサルタントに求められる基礎的なスキル
・サイバーセキュリティに関する専門性の習得意欲
・コンサルティングファームでの実務経験あるいはSIer等での上流工程の実務経験(要件定義、アーキテクチャ設計、運用設計など)
【経験業務-歓迎要件】
<戦略/構想策定>
・事業会社、またはコンサルティングファームにおける以下の実務経験
- セキュリティ統括組織設立・運用/高度化経験(CSIRT/SOCの構築、運用経験)
- セキュリティアセスメント、課題抽出、対応ロードマップ策定・推進経験
- サイバーセキュリティに関するバナンス・リスク・コンプライアンスに関する知識、運用/高度化経験
- セキュリティフレームワークに関する知見・活用経験
- プライバシーデータ規制・データ利活用に関する知識・経験
- セキュリティ監査業務に関する知識・実施経験
- サイバー攻撃を想定した事業継続計画策定・更改に関する知識・支援経験
<導入/実装>
・Zero-Trust 構成要素の知識・実装経験
- Identity Security (IAM, IDaaS等)
- Endpoint Security (MHM, EPP/EDR, Hygiene等)
- Network Security (SASE/SSE, IAP, SWG, CASB等)
- Cloud Security(CNAPP, CWPP, CSPM, SSPM等)
- Security Information & Event Management (SIEM, Dashboard等)
・オンプレミス・クラウド問わず、非機能領域に関する知識・実装/運用保守経験
・セキュリティに関連する各種OSS、ミドルウェアに関する知識・実装/運用保守経験
<マネジメント>
・セキュリティアセスメントやシステム化構想・導入といったプロジェクト推進・管理経験
・サイバーセキュリティリスク管理経験
・事業会社のセキュリティ関連部門における各種業務/運用の推進・管理経験
【歓迎資格/スキル】
・セキュリティ関連資格
- CISSP
- SSCP
- CompTIA CASP+
- CompTIA CySA+
- CompTIA Security+
- 公認情報システム監査人(CISA)
- 公認情報セキュリティマネージャー(CISM)
- 情報処理安全確保支援士
・IPA高度情報処理技術者資格
・クラウド関連資格(AWS Security Specialty等)
・英語 ※語学力があればグローバルプロジェクトへの参画等、キャリアの可能性が広がります
【求める人材像】
◎以下のいずれかに該当する方
・コミュニケーション力、論理思考力、問題解決力など、コンサルタントに求められる基礎的なスキルを有する方
・ABeam Securityの組織拡大や新しビジネスの立ち上げに関わりたい方
・最新のテクノロジーに加え、組織やヒト、業務プロセスを踏まえた最適なセキュリティ戦略の提案、実現に関わりたい方
・クライアントと共創し、共に成長していきたい方
・自ら考え行動ができる方
・チャレンジを楽しめる方
・目標達成へのコミットメントが強い方
・周りを巻き込んで前に進められる方
大阪府
580 万円 ~ 2,000 万円
株式会社本田技術研究所
※以下業務における技術的な決裁や組織マネジメントをお任せします。
●量産開発のセキュリティ推進:
特定機種の量産開発におけるセキュリティ要件の適用推進、およびそれに伴う各種ペーパーワークの完遂
●サプライヤー実装サポート:
Tier1/Tier2サプライヤーと連携し、セキュリティ仕様の正しい理解を支援。現場での実装課題に対する実務的なサポート
●品質担保のフィードバック:
サプライヤーからの納入物に対し、セキュリティ品質の観点から評価・フィードバックを実施
●量産後機種対応:
市場投入後の機種に対する継続的なセキュリティメンテナンスおよび脆弱性対応の推進
※専門性や適性、会社ニーズなどを踏まえ、会社が定める業務への配置転換を命じる場合があります
【開発ツール】
・EXCEL、Power Point等、基本的なPCソフトの操作
・MATLAB/Simulink、CANoe、CAN Analyzer等の計測&シミュレーションツールの操作
・Autosar、C等のソフトウェア技術 等
【魅力・やりがい】
幅広いセキュリティ技術の獲得:
当該部門は車内にとどまらずに、コネクテッドといわれる車外等、幅広い領域におけるセキュリティの知見を得ることができます。
車一台に関わる全ての領域での専門性を磨くことができるため、セキュリティの専門家として一段とキャリアを高めることができます。
内製率の高さ:
サプライヤー様やコンサルティング会社様頼みではなく、自分たちで技術を開発することを重視しています。開発の上流から下流までを組織として一気通貫で担っているため、技術に直接触れられることが魅力の一つでもあります。
拠点成長の当事者:
拡大中の組織において、自らの知見で量産推進のプロセスを磨き、拠点としての存在感を高めていく手応えがあります。
市場に投入される実感:
自分が担当したセキュリティ仕様が実装された車両が、実際に市場に送り出されるまでの全工程を現場で支える達成感があります。
サプライヤーマネジメントの専門性:
技術理解だけでなく、多様なステークホルダーを動かして量産を完遂する、高度なプロジェクト推進能力を磨けます。
【職場環境・風土】
「買う喜び、売る喜び、創る喜びを世界に広げる」を基本理念に、Hondaでは数々の製品を創業から生みだし続けてきました。役員から新入社員まで、あらゆる人材が自由な発想で、夢や理想を徹底的に追求する風土が根付いており、学歴や年齢に関係なく誰もがフラットに活躍できる職場環境です。積極的に仕事に向き合い、推進する力のある従業員には、入社直後であっても大きな仕事が任されます。「こんなクルマが作りたい!」と自ら手を挙げてプロジェクトを立ち上げるような気概を持った方に、是非仲間に入っていただきたいと思います。
●車載セキュリティ技術開発におけるマネジメント経験
【上記に加え、あれば望ましい経験・スキル】
●英語でのコミュニケーション能力
●セキュリティ脅威分析、AUTOSAR等に関する知識
【求める人物像】以下の想い・適性をお持ちの方
●世界初の技術を創り出し、世の中に貢献したいという想い
●新しいことに飛び込み、異なる考えを柔軟に受け入れようとする受容性
●新しいことにチャレンジしたいという想い
●高い目標を掲げてやりきるエネルギー
●グローバルで活躍したいという志
●自分の考えを積極的に発信し、周囲を巻き込んで課題解決の最良手段を見出せる力
●様々な関係者と明るくやりとりできるコミュニケーション力
愛知県
1,190 万円 ~ 非公開
株式会社本田技術研究所
大阪拠点のミッションは、5〜10年先の技術を見据えた先行開発と、その標準化(SPEC化)です。
当該拠点において、以下業務におけるマネジメントをお任せします。
次世代セキュリティ技術定義:
自動運転やV2X(車車間・路車間通信)、Out-car連携サービスを包含した、次世代ソフトウェアプラットフォームのセキュリティ要件定義
業界標準化活動(JASPAR):
日本の自動車業界の標準策定プロジェクトにHonda代表として参画。業界SPECへの要件反映と、社内への適用推進(SPEC適用)
新規技術の車載実証(PoC):
Rust言語を用いたメモリ安全な開発基盤や、コンテナ技術を活用したセキュリティ分離技術の検討・評価
車両監視(VSOC)設計:
コネクテッドカーにおけるサイバー攻撃検知・防御システム(VSOC/IDS)の要件定義と、デジタルサービス全体のセキュリティ設計
※専門性や適性、会社ニーズなどを踏まえ、会社が定める業務への配置転換を命じる場合があります
【使用ツール・言語等】
言語/環境: Rust, C/C++, コンテナ技術(Docker等)
評価ツール: 次世代SoC評価環境、シミュレーションツール、プロトタイプ開発環境
ドキュメント: 構成管理ツール、要件定義ツール(Enterprise Architect等)
【魅力・やりがい】
未来の当たり前を作る:
まだ世の中にない自動運転やV2Xのセキュリティ仕様を、自分の手で定義し、JASPAR等を通じて業界標準へと押し上げる手応えがあります。
モダンな技術への挑戦:
車載領域では最先端となるRustやコンテナ技術、VSOCなど、IT・Web領域の高度な知見を物理的な「クルマ」の安全へと転用するエキサイティングな開発環境です。
幅広いセキュリティ技術の獲得:
当該部門は車内にとどまらずに、コネクテッドといわれる車外等、幅広い領域におけるセキュリティの知見を得ることができます。
車一台に関わる全ての領域での専門性を磨くことができるため、セキュリティの専門家として一段とキャリアを高めることができます。
内製率の高さ:
サプライヤー様やコンサルティング会社様頼みではなく、自分たちで技術を開発することを重視しています。開発の上流から下流までを組織として一気通貫で担っているため、技術に直接触れられることが魅力の一つでもあります。
技術者としての発信力:
業界団体での活動や、社内外への技術SPEC適用推進を通じて、Honda内のみならず日本の自動車産業全体のセキュリティ底上げに貢献できます。
【開発ツール】
・EXCEL、Power Point等、基本的なPCソフトの操作
・MATLAB/Simulink、CANoe、CAN Analyzer等の計測&シミュレーションツールの操作
・Autosar、C等のソフトウェア技術 等
●車載セキュリティ技術開発におけるマネジメント経験
【上記に加え、あれば望ましい経験・スキル】
●英語でのコミュニケーション能力
●車載機器関連の開発経験
●セキュリティ脅威分析、AUTOSAR等に関する知識
【求める人物像】以下の想い・適性をお持ちの方
●世界初の技術を創り出し、世の中に貢献したいという想い
●新しいことに飛び込み、異なる考えを柔軟に受け入れようとする受容性
●新しいことにチャレンジしたいという想い
●高い目標を掲げてやりきるエネルギー
●グローバルで活躍したいという志
●自分の考えを積極的に発信し、周囲を巻き込んで課題解決の最良手段を見出せる力
●様々な関係者と明るくやりとりできるコミュニケーション力
大阪府
1,190 万円 ~ 非公開
株式会社本田技術研究所
虎ノ門拠点のミッションは、最新法規のセンシングから、Honda独自の開発プロセスへの落とし込み、そして実際の認可取得までを完遂することです。
あなたには、管理職として拠点戦略の立案/推進、及び組織マネジメントを担っていただきます。
また、以下における決裁/マネジメント業務もお任せします。
法規センシング・解釈:
UN-R155、欧州CRA(Cyber Resilience Act)、中国特有法規等の最新動向を把握し、車両開発への影響を特定
認可戦略・プロセス改善:
法規に基づいたセキュリティ実施要領の策定、および開発現場(栃木等)への展開・プロセス改善
認可取得実務:
各機種の認証取得に向けたリスクアセスメントの実施、膨大な証明書類(帳票)の作成、およびSUMS(ソフトウェアアップデート管理システム)との連携
認証機関対応:
第三者審査機関(テクニカルサービス)との折衝。審査官からの技術的な指摘に対し、開発の代表として論理的根拠を持って回答・交渉を実施
※専門性や適性、会社ニーズなどを踏まえ、会社が定める業務への配置転換を命じる場合があります
【使用ツール・言語】
・EXCEL、Power Point等、基本的なPCソフトの操作
・MATLAB/Simulink、CANoe、CAN Analyzer等の計測&シミュレーションツールの操作
・Autosar、C等のソフトウェア技術 等
【魅力・やりがい】
幅広いセキュリティ技術の獲得:
当該部門は車内にとどまらずに、コネクテッドといわれる車外等、幅広い領域におけるセキュリティの知見を得ることができます。
車一台に関わる全ての領域での専門性を磨くことができるため、セキュリティの専門家として一段とキャリアを高めることができます。
内製率の高さ:
サプライヤー様やコンサルティング会社様頼みではなく、自分たちで技術を開発することを重視しています。その結果、法規対応においても組織としての対応力が高いことが強みとして表れています。
事業インパクト:
自身の業務が、文字通り世界中でHondaの新車が販売できるかどうかの鍵を握るという、事業直結のインパクトがあります。
法規と技術のハイブリッドキャリア:
コンプライアンス対応に留まらず、高度なセキュリティ技術(暗号、通信、アーキテクチャ)を深く理解した上で認可を得るという、希少な専門性を磨けます。
組織・プロセス構築:
拡大フェーズにある拠点で、自らの手で理想の認可取得プロセスを設計し、組織の土台を作っていく面白さがあります。
【職場環境・風土】
「買う喜び、売る喜び、創る喜びを世界に広げる」を基本理念に、Hondaでは数々の製品を創業から生みだし続けてきました。役員から新入社員まで、あらゆる人材が自由な発想で、夢や理想を徹底的に追求する風土が根付いており、学歴や年齢に関係なく誰もがフラットに活躍できる職場環境です。積極的に仕事に向き合い、推進する力のある従業員には、入社直後であっても大きな仕事が任されます。「こんなクルマが作りたい!」と自ら手を挙げてプロジェクトを立ち上げるような気概を持った方に、是非仲間に入っていただきたいと思います。
以下のいずれも必須
●自動車業界におけるサイバーセキュリティ技術開発の経験
●組織マネジメント経験(5名以上/2年以上)
【上記に加え、あれば望ましい経験・スキル】
●英語でのコミュニケーション能力
【求める人物像】以下の想い・適性をお持ちの方
●世界初の技術を創り出し、世の中に貢献したいという想い
●新しいことに飛び込み、異なる考えを柔軟に受け入れようとする受容性
●新しいことにチャレンジしたいという想い
●高い目標を掲げてやりきるエネルギー
●グローバルで活躍したいという志
●自分の考えを積極的に発信し、周囲を巻き込んで課題解決の最良手段を見出せる力
●様々な関係者と明るくやりとりできるコミュニケーション力
東京都
1,190 万円 ~ 非公開
KPMGコンサルティング株式会社
車両がネットワークに接続されるようになり、サイバー攻撃のリスクが高まってきています。これに伴い、自動車関連企業においては、従来のIT領域のセキュリティに加え、車両や工場におけるセキュリティ強化が求められてきています。
本職種では自動車関連企業または製造業における製品の開発や製造の知見や経験をいかして、自動車関連企業のIT・車両/製品・工場の3領域におけるセキュリティ強化の支援に携わっていただきます。
【具体的な支援内容】
・TISAX審査サービス
・TISAX対応支援
・車両データガバナンス・セキュリティ対応
・車両サイバーセキュリティ管理システム(CSMS)構築支援
・車両セキュリティリスク評価(TARA)
・車両セキュリティに関するトレーニング・教育
【Consultant / Senior Consultant】
・プロジェクトで定められたスコープ、成果物に基づいたタスクの確実な遂行
・適切なタイミングで上位者とコミュニケーションを図りながら、自身の創意工夫に基づくアウトプット
・自身の専門性を高め、クライアントの課題に合わせた各種提案
・下位メンバーに対する指導・助言
【Manager以上】
・クライアントフェーシングによる信頼感の醸成
・プロジェクトの組成、遂行、クロージングまでの一連のマネジメント
・作業スケジュール、スコープ、体制、クライアント期待値等へ影響見極め、成果物の品質確保
・Consultant及びSenior Consultantへの作業指示・品質レビュー
・新規案件受注に向けた提案活動(提案書構想・作成、見積もり、プレゼン)
・下位メンバーの指導・育成
・自動車関連企業における製品の開発や製造の知見や経験
・論理的思考力、コミュニケーションスキル、プレゼンテーションスキル
・リーダーシップ(チームメンバー等を率いて、目的達成した実績等)
【Manager以上の候補者の場合】
・2年以上・10名以上のプロジェクト管理経験
・新規案件受注に向けた提案活動を主体的に行った経験
・クライアントリレーション管理経験
【歓迎スキル】
・セキュリティ関連サービスの提供実績(ISO27001アセスメント・監査、セキュリティポリシー策定、セキュリティ監査、ISMS審査など)
・セキュリティのベストプラクティスやフレームワーク(ISO27001 / 27002 / 27017 / 27018、個人情報保護、PCI DSS、NISTなど)に関する知識やこれらを用いた実務経験
・セキュリティ関連資格の保有(CISA、CISM、CISSP、情報処理安全確保支援士(情報セキュリティスペシャリスト)、ネットワークスペシャリスト、ITストラテジスト、システム監査技術者、PMP(Project Management Professional)、ISO/IEC27001審査員資格、公認情報セキュリティ主任監査人、公認情報セキュリティ監査人)
【フィットする人物像】
・サイバーセキュリティ分野における最新の動向を常に把握し、プロフェッショナルとしての自己研鑽に努める方
・クライアントのビジネスおよびセキュリティ上の課題を的確に理解し、解決するために有効な改善策を考案し提示できる方
・プロフェッショナルとして相応しい対話およびビジネス文書を通じてクライアントとコミュニケーションが図れる方
・他のプロジェクトメンバーと協働し、効率的かつ高品質なアウトプットを追求する方
・自発的かつ自律的に活動し、自ら積極的に問題解決にあたれる方
東京都
595 万円 ~ 2,000 万円
KPMGコンサルティング株式会社
近年の働き方改革やDX、サイバー攻撃の増加を背景として、多くの企業がITサービスおよび情報へのアクセス管理フレームワークの再設計を求められています。テレワークにより従業員は自宅からクラウドサービス上の業務データにアクセスし、RPAによりデジタルレイバーが大量データを自動処理する時代になってきています。エグゼクティブや情報セキュリティ責任者はリスクコントロールのために、ID管理・認証基盤(IAM)を高度化しなければならないと考えています。
KPMGは、海外オフィスのプロフェッショナルと連携し、最新のIAMに関する専門知識とノウハウを用いて、企業が直面するサイバー対策や経営課題に寄与するIAMへの取組みを支援し、リスク評価から構想策定、ソリューション導入までグローバルにサポートします。
【具体的な支援内容】
・グローバルIAM戦略 / ロードマップの策定
・マルチクラウド環境のリスク評価 / アクセス管理方針の策定
・特権ID管理の方針策定 / ソリューション導入 / 運用高度化
・ID・権限情報の管理モデル / プロセスの策定
・CyberArk、SailPoint、Azure AD、Okta等のソリューション導入支援
【Consultant / Senior Consultant】
・プロジェクトで定められたスコープ、成果物に基づいたタスクの確実な遂行
・適切なタイミングで上位者とコミュニケーションを図りながら、自身の創意工夫に基づくアウトプット
・自身の専門性を高め、クライアントの課題に合わせた各種提案
・下位メンバーに対する指導・助言
【Manager以上】
・クライアントフェーシングによる信頼感の醸成
・プロジェクトの組成、遂行、クロージングまでの一連のマネジメント
・作業スケジュール、スコープ、体制、クライアント期待値等へ影響見極め、成果物の品質確保
・Consultant及びSenior Consultantへの作業指示・品質レビュー
・新規案件受注に向けた提案活動(提案書構想・作成、見積もり、プレゼン)
・下位メンバーの指導・育成
・ID管理・認証基盤の構築プロジェクトに関わった経験
・コンサルティングファームでの実務経験あるいはSIer等でのITインフラ関連サービスの提供実績の提供実績(AD / LDAP、インフラの企画・設計、構築PMO等)
・論理的思考力、コミュニケーションスキル、プレゼンテーションスキル
・リーダーシップ(チームメンバー等を率いて、目的達成した実績等)
【Manager以上の候補者の場合】
・2年以上・10名以上のプロジェクト管理経験
・新規案件受注に向けた提案活動を主体的に行った経験
・クライアントリレーション管理経験
【歓迎スキル】
・グローバルあるいはグループ会社を対象としたIAMプロジェクトの実務経験
・SAML、OpenID、OAuth、FIDO等のIAM関連プロトコルを扱った実務経験
・ITアーキテクトの実務経験(複数組織やシステムを跨ったブループリント策定等)
・クラウドセキュリティに関する知識や実務経験(クラウドセキュリティに関する資格(AWS、Microsoft、Google)を有している方)
・セキュリティ関連資格の保有(CISA、CISM、CISSP、情報処理安全確保支援士(情報セキュリティスペシャリスト)、ネットワークスペシャリスト、ITストラテジスト、システム監査技術者、ISO/IEC27001審査員資格、公認情報セキュリティ主任監査人、公認情報セキュリティ監査人)
・英語資格(TOEIC、英検等)
・ビジネスレベルの英語力
【フィットする人物像】
・ID管理・認証基盤分野に興味のある方
・サイバーセキュリティ分野における最新の動向を常に把握し、プロフェッショナルとしての自己研鑽に努める方
・クライアントのビジネスおよびセキュリティ上の課題を的確に理解し、解決するために有効な改善策を考案し提示できる方
・プロフェッショナルとして相応しい対話およびビジネス文書を通じてクライアントとコミュニケーションが図れる方
・他のプロジェクトメンバーと協働し、効率的かつ高品質なアウトプットを追求する方
・自発的かつ自律的に活動し、自ら積極的に問題解決にあたれる方
東京都
595 万円 ~ 2,000 万円
KPMGコンサルティング株式会社
ビッグデータやAIなどのテクノロジー発達に伴って、消費者のパーソナルデータ利活用の重要性が増す一方、プライバシーへの配慮も大きな問題となっており、全世界的に個人データ保護の規制が強化されています。
企業が個人データを取り扱う際に考慮すべきプライバシーリスクについて、海外オフィスのプロフェッショナルとともに、グローバルポリシーの策定やコンプライアンスモデルの導入を支援します。
KPMGは、外部調査機関より、2年連続、サイバーセキュリティコンサルティングサービスのリーダーとして選出されています。
【具体的な支援内容】
・プライバシーリスク管理態勢・個人データ保護態勢構築支援
・グローバルプライバシー関連規制への対応支援
・管理態勢の成熟度評価及び改善支援、管理業務の運営支援
・個人データ管理に係るセキュリティ対策の評価・立案支援 等
【Consultant / Senior Consultant】
・プロジェクトで定められたスコープ、成果物に基づいたタスクの確実な遂行
・適切なタイミングで上位者とコミュニケーションを図りながら、自身の創意工夫に基づくアウトプット
・自身の専門性を高め、クライアントの課題に合わせた各種提案
・下位メンバーに対する指導・助言
【Manager以上】
・クライアントフェーシングによる信頼感の醸成
・プロジェクトの組成、遂行、クロージングまでの一連のマネジメント
・作業スケジュール、スコープ、体制、クライアント期待値等へ影響見極め、成果物の品質確保
・Consultant及びSenior Consultantへの作業指示・品質レビュー
・新規案件受注に向けた提案活動(提案書構想・作成、見積もり、プレゼン)
・下位メンバーの指導・育成
・TOEIC 900点以上又は同等の英語力
・論理的思考力、コミュニケーションスキル、プレゼンテーションスキル
・リーダーシップ(チームメンバー等を率いて、目的達成した実績等)
【Manager以上の候補者の場合】
・5年以上の実務経験、5名以上のプロジェクト管理経験
・新規ビジネス受注に向けた提案活動を主体的に行った経験
・クライアントリレーションマネジメントの経験
【歓迎スキル】
・プライバシー関連法規制へのコンプライアンス対応に関する実務経験
・ビジネスコンサルティングの実務経験
・IoTデータやAI利活用に関するビジネス経験
・ITセキュリティ関連資格や内部統制・監査に関する資格保有
【フィットする人物像】
・最新の技術動向やビジネス環境を常にウォッチし、プロフェッショナルとしての自己研鑽に努める方
・クライアントのビジネス課題を的確に理解し、課題を解決するために有効な改善策を考案して提示できる方
・プロフェッショナルとして相応しい対話およびビジネス文書を通じてクライアントとコミュニケーションが図れる方
・他のプロジェクトメンバーと協働し、効率的かつ高品質なアウトプットを追求する方
・自発的かつ自律的に活動し、自ら積極的に問題解決にあたれる方
東京都
595 万円 ~ 2,000 万円
KPMGコンサルティング株式会社
国が指定する重要インフラ(電力、鉄道、水道、ガス、石油化学等)のプラントおよび製造業の工場においては、OS・ネットワークの汎用技術の採用や外部ネットワーク接続の増加に伴いサイバー攻撃の脅威が増しています。さらに、生産管理や製造の効率化を目指したスマートファクトリー化も進んでおり、IIoT(Industrial IoT)の活用に対するサイバー攻撃のリスクも懸念されていることから、サイバーセキュリティが重要な経営ファクターになっています。
重要インフラおよび製造業の企業に対して、生産設備および生産ラインを監視制御するシステムのセキュリティリスク評価、それに基づくサイバーセキュリティの戦略・ロードマップ策定、ポリシー・ガイドライン策定、トレーニング・教育の支援に携わっていただきます。
KPMGは、制御システムのサイバーセキュリティに対するプロフェッショナルチームを有しており、経験豊富なコンサルタントを軸に他ファームと差別化を図り、質の高いコンサルティングを提供しています。
【具体的な支援内容】
・制御システムのセキュリティリスク評価
・制御システムのセキュリティ戦略 / ロードマップの策定
・制御システムに関するセキュリティポリシー・ガイドラインの策定
・制御システムに関するサイバー攻撃に関するトレーニング・教育
【Consultant / Senior Consultant】
・プロジェクトで定められたスコープ、成果物に基づいたタスクの確実な遂行
・適切なタイミングで上位者とコミュニケーションを図りながら、自身の創意工夫に基づくアウトプット
・自身の専門性を高め、クライアントの課題に合わせた各種提案
・下位メンバーに対する指導・助言
【Manager以上】
・クライアントフェーシングによる信頼感の醸成
・プロジェクトの組成、遂行、クロージングまでの一連のマネジメント
・作業スケジュール、スコープ、体制、クライアント期待値等へ影響見極め、成果物の品質確保
・Consultant及びSenior Consultantへの作業指示・品質レビュー
・新規案件受注に向けた提案活動(提案書構想・作成、見積もり、プレゼン)
・下位メンバーの指導・育成
・コンサルティングファームでの実務経験あるいはSIerや事業会社等での製造・社会インフラ(電力、鉄道等)に対するITインフラ構築の実務経験(ネットワーク、サーバ等のITインフラの企画・設計、構築、PMO等)
・論理的思考力、コミュニケーションスキル、プレゼンテーションスキル
・リーダーシップ(チームメンバー等を率いて、目的達成した実績等)
【Manager以上の候補者の場合】
・2年以上・10名以上のプロジェクト管理経験
・新規案件受注に向けた提案活動を主体的に行った経験
・クライアントリレーション管理経験
【歓迎スキル】
・セキュリティのベストプラクティスやフレームワーク(IEC62443、NIST SP800-82、NIST SP800-53、NERC CIP、NIST Cybersecurity Frameworkなど)に関する知識やこれらを用いた実務経験
・OTセキュリティ関連サービスの提供実績(制御システムのリスク評価・監査、セキュリティポリシー策定、セキュリティ監査など)
・IIoTセキュリティ関連サービスの提供実績(プラント・工場の無線ネットワーク化、組み込み機器のセキュリティ強化、IoT開発体制・プロセスのセキュア化など)
・セキュリティ関連資格の保有(CISA、CISM、CISSP、PMP、情報処理安全確保支援士(情報セキュリティスペシャリスト)、ネットワークスペシャリスト、ITストラテジスト、システム監査技術者、公認情報セキュリティ主任監査人、公認情報セキュリティ監査人)
・英語資格(TOEIC、英検等)
・ビジネスレベルの英語力
【フィットする人物像】
・制御系分野のセキュリティに興味のある方
・サイバーセキュリティ分野における最新の動向を常に把握し、プロフェッショナルとしての自己研鑽に努める方
・クライアントのビジネスおよびセキュリティ上の課題を的確に理解し、解決するために有効な改善策を考案し提示できる方
・プロフェッショナルとして相応しい対話およびビジネス文書を通じてクライアントとコミュニケーションが図れる方
・他のプロジェクトメンバーと協働し、効率的かつ高品質なアウトプットを追求する方
・自発的かつ自律的に活動し、自ら積極的に問題解決にあたれる方
東京都
595 万円 ~ 2,000 万円
◆役割・期待
クライアントのデータ活用の参謀として、最先端かつ幅広いソリューションを適用しながら、クライアントのデジタル化の根幹となるデータ活用のための戦略・アーキテクチャを描き、実際の構築にも携われることが醍醐味です。また、海外の専門家やデリバリセンターとも連携しながら、新しいソリューションをスピード感を持ちながらスケールさせるといったグローバルでの活躍の機会もご提供致します。
具体的には以下の5つのケイパビリティからお客様を支援しています。
① Data Strategy
データ活用と分析基盤構築の豊富な実績に裏打ちされた”実現性のある”データ戦略を策定
② Data Utilization
BIを中心としたデータ活用の業務への組み込みに向け、方針策定からプロセス検討、ソリューション導入・定着化
③ML/AI Engineering
ML/AIの業務アプリへの組み込みやML/AIモデル作成からデプロイまでの定型化など、データサイエンスの本番業務適用を支えるアーキテクチャ整備
④Data Integration
大規模システム間データ連携・統合とそれらのデータ管理に向けたソリューション導入をプランニングから導入まで幅広く実施
⑤Data Platform
大規模データ収集・蓄積・活用の全体アーキテクチャ策定から、最新テクノロジーに基づくデータ活用基盤の実装まで実施
<具体的な業務内容例(一部)>
・金融機関のBig Dataアーキテクチャ刷新
・流通業のデジタルマーケティングアーキテクチャ立案
・流通業のData Lakeのプランニング~実装
・製造業のデータ基盤のモダナイゼーション、他多数
下記は直近Data部門で携わった刷新的なPJです。
■福岡銀行、みんなの銀行
https://www.watch.impress.co.jp/docs/news/1300107.html
フルクラウド、モバイル完結型バンク
システム開発・運用経験3年以上
・クライアントとのコミュニケーション能力
・システムの開発・運用経験(3年以上、サブリード以上でプロジェクトを推進した経験が望ましい)
・アナリティクス関連の開発プロジェクト経験(3年以上)or ITコンサルティング経験(3年以上)
・クラウドでの実装経験(AWS、Azure、Google)
・開発案件を通じた工程理解(Dep&Ops/SI)
・OSS等の新しい技術・知識を習得する意欲
◆望ましい経験・スキル
1.SI工程での企画・開発経験
DWH:Redshift/BigQuery/Teradata/Netezza/Greenplum/Redshift/NoSQL系/データストア等
Big Data基盤:Hadoop/Spark、等の並列分散処理基盤, ETL(Informatica、PowerCenter)
Data Integration基盤:Informatica、Talend、等
2.分析ツールの開発・業務活用経験
BIツール:Tableau、Qlik、PowerBI、Looker、MicroStrategy、データビジュアライゼーション、Visualization、Domo、quicksight 等
3.機械学習などによる分析結果の業務活用経験
統計学, 機械学習, ディープラーニングを活用した開発経験
主な開発言語/スキル:python, hadoop, Spark, Pyspark, Docker
4.AIの実務経験および幅広いAIのシステム開発の理解
機械学習、ディープラーニング、AIを使った開発経験:Watson, チャットボット, 自然言語, 音声認識, 画像認識, ブロックチェーン
主な開発言語/スキル:python, Node.js, Typescript, Scala
5.フロント(JavaScript)の経験, カスタム開発および分析画面のカスタム開発
アジャイル開発、スクラム開発の経験
主な開発言語/スキル:Vue, Vue.js, React, React.js, Angular, Angular.js, chart.js, amCharts, D3.js, REST, RESTful, swagger, DDD 等
東京都
500 万円 ~ 2,000 万円
株式会社第一ライフグループ
<サイバーセキュリティ対策に関する情報収集、分析業務、モニタリング、経営層へのレポーティングなどの業務>
・インターネット等からのサイバー攻撃への対策の企画、導入、運用
・ソフトウェアの脆弱性、脅威情報、攻撃予告情報などを収集・分析・注意喚起
・インシデント情報の分析・評価およびインシデント発生時の対応統括・コントロール
・セキュリティ教育、訓練、ルール整備
・システム情報セキュリティ管理状況の集約、レポーティング
・第一生命グループ会社(海外含む)のサイバーセキュリティ態勢強化支援
・技術・経験の要件として、以下①~④のいずれか複数を充たすこと
①情報セキュリティ管理業務の経験者(3年以上)
②サイバーセキュリティに関する技術的な知識(3年以上)
③ネットワーク、サーバ等の構築・運用経験者(3年以上)
④クラウドサービスのセキュリティ評価の経験
・MS Office (Word, Excel, PowerPoint)を利用した資料作成、プレゼンテーションスキル
・メールや日常会話が可能な英語力(ミーティング、電話会議、ITの専門的内容の読み書きが可能なビジネスレベル尚可)
<あると尚良いスキル・経験>
・CSIRT(Computer Security Incidente Response Team)での実務経験者
・金融機関の勤務経験者、コンサルティングファーム等の勤務経験者
・上流から下流まで一通りのIT開発工程やプロジェクトマネジメントの実務経験者
・他システムリスク管理業務の経験者
東京都
1,000 万円 ~ 非公開
第一生命保険株式会社
<サイバーセキュリティ対策に関する情報収集、分析業務、モニタリング、経営層へのレポーティングなどの業務>
・インターネット等からのサイバー攻撃への対策の企画、導入、運用
・ソフトウェアの脆弱性、脅威情報、攻撃予告情報などを収集・分析・注意喚起
・インシデント情報の分析・評価およびインシデント発生時の対応統括・コントロール
・セキュリティ教育、訓練、ルール整備
・システム情報セキュリティ管理状況の集約、レポーティング
・第一生命グループ会社(海外含む)のサイバーセキュリティ態勢強化支援
・技術・経験の要件として、以下①~④のいずれか複数を充たすこと
①情報セキュリティ管理業務の経験者(3年以上)
②サイバーセキュリティに関する技術的な知識(3年以上)
③ネットワーク、サーバ等の構築・運用経験者(3年以上)
④クラウドサービスのセキュリティ評価の経験
・MS Office (Word, Excel, PowerPoint)を利用した資料作成、プレゼンテーションスキル
・メールや日常会話が可能な英語力(ミーティング、電話会議、ITの専門的内容の読み書きが可能なビジネスレベル尚可)
<あると尚良いスキル・経験>
・CSIRT(Computer Security Incidente Response Team)での実務経験者
・金融機関の勤務経験者、コンサルティングファーム等の勤務経験者
・上流から下流まで一通りのIT開発工程やプロジェクトマネジメントの実務経験者
・他システムリスク管理業務の経験者
東京都
1,000 万円 ~ 非公開
株式会社NTTデータ先端技術
サイバーセキュリティインテリジェンスセンターでは、さまざまなソースから脅威情報などを調査および分析し、顧客のサイバーセキュリティの課題解決のためのサイバーセキュリティインテリジェンスを提供しています。これらのインテリジェンスを当社セキュリティ事業本部が顧客に提供するセキュリティサービスやセキュリティソリューションと組み合わせ、より高度なセキュリティサービスの提供、さらにサイバーセキュリティインテリジェンスを活用した新しいサービスの創出などを行っています。主にサイバーセキュリティインテリジェンス(以下、インテリジェンス)に関連する以下の業務を担当していただきます。
・インテリジェンスの収集・分析
・インテリジェンスを様々なサービスやソリューションと組み合わせた新規サービスの創出
・顧客のインテリジェンスの活用のためのコンサル
・顧客経営層等へのインテリジェンスのアドバイザリー
・IT系業界でのSEもしくはコンサル経験(2年以上)
■歓迎要件
・セキュリティ、ネットワークに関する基礎知識
・サイバーセキュリティのコンサル経験
・情報セキュリティ技術に関する業務経験
・情報セキュリティマネジメントシステムの構築、運用経験
・ビジネスでの英語使用経験(読み書き)
東京都
500 万円 ~ 非公開
株式会社NTTデータ先端技術
24時間体制で監視を行い、検知されたセキュリティアラートをお客様システムの
情報や脅威情報等も交えて解析し、お客様へ報告を行います。
また、お客様へのインシデントレスポンス支援としてアドバイスを行い、お客様の
システム環境をセキュアに維持することに努めます。
月単位で検知・遮断されたセキュリティアラートの精査を行い、具体的な攻撃事象例を
含めたレポートとしてまとめ、お客様へ提示、さらに報告会での説明やお客様からの
ご質問に回答します。
その他、セキュリティ製品の導入/設定作業、運用開始後のカスタマイズ作業、
カスタムシグネチャの作成、監視・運用に必要なツール開発など、お客様の環境の
セキュリティ維持・向上と監視・運用業務の改善のための様々業務を行います。
対象となるセキュリティ製品は、SIEM、EDR、WAF、UTM、IPS等、多岐にわたります。
次のいずれかの経験を有している方
- SOC(Security Operation Center)でのセキュリティアナリストとしての業務
- SOCでのセキュリティオペレータとしての業務(3年以上)
- セキュリティ製品(SIEM/EDR/WAF/UTM//IPS等)の設計・構築・運用
上記の経験のない方は、以下の2つの経験を有している方
- サーバーOS(Unix/Linux/Windows等)、サーバソフトウェア(DNS/SMTP/Web等)
構築・運用(5年以上)
- クラウド(AWS/Azule/GCP/OCI)を利用したシステム設計・構築(3年以上)
【歓迎要件】
- CISSP、CISA、CISM、GIAC、情報処理安全確保支援士などのセキュリティ資格を
有している
- AWS、Azule、GCP、OCI等のベンダ資格を有している
- 英語でのビジネスレベルのコミュニケーションができる
その他、セキュリティ製品の導入/設定作業、運用開始後のカスタマイズ作業、
カスタムシグネチャの作成、監視・運用に必要なツール開発など、お客様の環境の
セキュリティ維持・向上と監視・運用業務の改善のための様々業務を行います。
対象となるセキュリティ製品は、SIEM、EDR、WAF、UTM、IPS等、多岐にわたります。
東京都
450 万円 ~ 非公開
株式会社NTTデータ先端技術
実質的な開発のトップベンダーとして、エンドユーザとの調整、協力会社との調整を実施しながら、開発を進めていきます。
・エンドユーザーとの調整
NTTデータと共に、案件の創設(提案、見積)から行います。他にも案件開発において、随時、報告、調整を実施します。
・協働社との調整
実開発においては上流工程を弊社メンバで担当、それ以降を協力会社の方と共に開発を行います。これらの管理、調整を実施します。
・自社チームの運営
アプリケーション開発のスペシャリストとして案件支援に参画して頂き、自チームの管理スケジュールを実施します。
日々発生する様々な問題に対して、知識、経験を活かしたマネージメントが求められます。
【身につくスキル/知識】
プロジェクトマネージメント力
大規模案件における最新技術動向
【魅力】
○国内有数の大手企業のプロジェクトへの参画
・NTTDATAグループの大規模金融・公共案件に参画することで、アプリケーション開発の実態を経験できます。
・最新のFINTEC案件(ブロックチェーン等)でノウハウを得られます。
・AI、IOT関連案件に参画し、技術を習得することが出来ます。
○技術力・マネジメント力の向上
・上流工程から参画できることが多いため、効率良くアプリケーション開発におけるノウハウを吸収できます。また、教科書通りではなく、実践的な技術も経験できます。
・事業部内で勉強会を定期開催し、グループ間の交流やナレッジの共有が行われているため、技術力の向上が図れます。
・資格取得の受験費用や上位のベンダ資格取得に必要な研修も、会社負担で受講できます。
○自由なキャリアパス設計
・プロジェクトマネージャーとしての募集ですが、ベースは技術の会社であり、キャリアパスは豊富です。
・技術を磨きながらマネージメントもこなすといったプレイングマネージャーとしての活躍も可能です。
○ワークバランス
・年間の実労働時間1900時間以内を目標とし、通常の有給休暇以外にもライフプランに沿った休暇の取得も推奨しています。
・産休、育休、育児短時間勤務の制度も活用することで、女性も長く働く事ができます(女性管理職もいます!)。
・ミッションクリティカル領域で使用されるミドルウェア構築経験もしくはアプリケーション開発経験をお持ちの方
いずれもシステムライフサイクル全般(要件定義、設計、製造、試験、運用)を通して経験されている方。
・中規模~大規模案件の基盤支援をやりたい方
【歓迎】
・30名以上のプロジェクトにおいてプロジェクトマネージャーの経験をお持ちの方
・複数ベンダによる合同開発においてプロジェクトマネージャーの経験をお持ちの方
・何でもよいのでコアスキルを持っている方
東京都
450 万円 ~ 非公開
トレンドマイクロ株式会社
エンタープライズ領域を担当するプリンシパルセールスエンジニアとして、顧客の複雑なIT・セキュリティ課題に対し、課題の抽出からソリューション提案、導入支援までを一貫してリードいただきます。
単なる技術支援にとどまらず、顧客のIT・ビジネス戦略を深く理解し、経営層に対しても説得力のあるセキュリティ提案を主導することが求められます。
営業、技術、プロダクト部門やパートナー企業と密に連携しながら、アカウント戦略に基づく提案活動を技術面から支援し、案件の成功に貢献していただきます。
また、中長期的な視点で顧客との信頼関係を構築し、継続的な価値提供を推進していきます。
【職務の魅力】
・大手エンタープライズ顧客のセキュリティ戦略に深く関与し、IT・ビジネス双方の成果に直接影響を与える役割を担えます。
・技術的専門性だけでなく戦略的な視点も活かし、CxOレベルの意思決定に寄与する高いレベルの案件に関与できます。
・裁量と主体性を重視する組織文化の中で、複雑かつ重要なセキュリティ提案・プロジェクトをリードするポジションです。
・グローバルに展開するセキュリティ専業ベンダーとして、海外拠点や多様な職種との連携を通じてグローバルな視野を広げられます。
・最新のセキュリティ技術や知見に触れながら、常に学び、成長できる環境が整っています。
★当社では、従業員の”キャリア自律”を支援するための人事制度を設けております。ぜひご覧ください。
https://hrmos.co/pages/trendmicro/jobs/0000000000001
その他社員インタビュー一覧
https://hrmos.co/pages/trendmicro
トレンドマイクロ 中途採用特設サイト
http://trendmicro-jobs.com/index.html
・IT業界におけるセキュリティソリューション提案またはセールスエンジニア経験 5年以上
・エンタープライズ顧客に対する課題ヒアリング〜提案・導入支援の実務経験
・複雑なIT課題を構造的に整理し、事業戦略に即した提案を行うスキル
・技術提案においてリードを取り、チームや他部署と連携して戦略的に案件を推進した経験
・英語力:グローバル会議での議論・プレゼンテーションが可能な会話力(目安:TOEIC 850点以上相当)
【歓迎】
・CISOやCIOなど、情報セキュリティ・IT戦略に関わる経営層との提案・折衝経験
・セキュリティリスクを経営課題として捉え、経営層に対しても納得感のある提案を導けるスキル
・クラウドサービス(SaaS/IaaS/PaaS)におけるセキュリティ設計・運用知識
・ゼロトラスト、XDR、SASEなどの最新セキュリティアーキテクチャへの理解
・大規模エンタープライズ顧客におけるアカウントプランニング経験
・情報処理安全確保支援士、CISSP、CCSP等のセキュリティ関連資格
【求める人物像】
・セキュリティリスクを経営課題として捉え、技術にとどまらず顧客のビジネスを支援できる方
・顧客のビジネス全体を理解し、中長期的な視点で価値提供を構想・実行できる方
・変化の早い環境でも柔軟に思考・行動し、最適な判断ができる方
・データや事実に基づいた論理的思考と高いコミュニケーション力を備えている方
・自身の専門性に責任を持ちつつ、周囲を巻き込みながら価値を最大化できる方
東京都
1,000 万円 ~ 2,000 万円
国内のガバナンス支援を手掛けるSaaS企業
セキュリティチームで、システムセキュリティ・コーポレートセキュリティをご担当いただきます。
ご経験がある業務を中心にご担当いただきつつ、その他の分野も少しずつご担当いただきます。
- セキュリティマネジメント
- リスクアセスメント、ポリシー・ガイドライン策定・管理(第三者認証含む)
- セキュリティ教育、社内セキュリティ相談対応(セキュリティチェック含む)
- 自社プロダクトのセキュリティ対応
- 自社プロダクトへのセキュリティレビュー、相談対応
- 脆弱性診断の企画・調整および開発チームへの修正相談
- 社内システムのゼロトラストアーキテクチャ対応
- コーポレートエンジニアとの協業による設計・構築
- CSIRTの運用
- インシデントレスポンスにおける規定やツールの整備
- セキュリティ監視、セキュリティインシデントの初動対応、原因究明・再発防止策の策定
■チーム体制
インフラ・セキュリティ・コーポレートITを主導するPlatformチームは、現在以下の体制です。
- Infra チーム:2名
- Security チーム:3名
■社内の環境・ツール
- デバイス管理:Jamf Pro / Intune
- クラウドストレージ:Google Drive
- コミュニケーションツール:Slack, Notion
■ポジション・業務の魅力
- 金融機関をはじめとする高セキュリティ要件の顧客と取引しているため、経営層のセキュリティ意識が高くセキュリティ投資に積極的
- チーム創設から約1年とまだ新しく、運用体制や仕組みを整備していく段階のため、業務設計から改善まで一貫して携われ、組織を支える実感を得られる環境
- セキュリティ業務を可能な限り内製化しており、企画・設計から運用・改善まで幅広い領域の実務を通じて着実にスキルを磨ける環境
下記のうち、いずれか1つ以上の経験
セキュリティ会社、事業会社問いません。
- 以下のようなセキュリティマネジメントの経験
- リスクアセスメント、セキュリティ戦略の策定経験
- セキュリティ規定の策定・運用経験
- ISMS、Pマークなどの外部セキュリティ認証の運用経験
- 以下のようなゼロトラストアーキテクチャの経験
- ゼロトラストアーキテクチャの企画、構築、運用のいずれかの経験
- 以下のようなCSIRT/SOCチームの運用経験
- SOC/CSIRTの成熟度を向上させるために施策(規定やツール整備、訓練など)
- アラート時のセキュリティログ分析、対応経験
- 以下のようなプロダクトセキュリティの経験
- 脆弱性診断の経験
- プロダクトに関するセキュリティのアドバイス、相談経験
- セキュリティ診断ツール結果のトリアージ、開発チームへの展開、相談対応
- 設計やコードに対するセキュリティレビュー体制の構築、運用経験
■歓迎スキル
- セキュリティに関するコミュニティへの貢献(SNSでの発信/イベントへの登壇/ホワイトペーパーの監修)
- エンジニアとしての業務経験
- セキュリティ監査の経験(FISC、SOC2、PCI DSS、ISMS、Pマークなど)
- プロジェクトマネジメントの経験
東京都
800 万円 ~ 2,000 万円
独立系メガベンチャーSIer
お客様からの信頼を獲得し、さらなる案件拡大・事業拡大を目指していただきます。
当社ではDXの進展に伴い、レガシーネットワークはもとよりクラウドネットワーク、ネットワークの仮想化・抽象化によるSDNやSD-WAN、ネットワークのセキュリティを強化するゼロトラストなど新しい技術の引き合いが増加しております。
■具体的な業務内容
ご経験やご興味に応じて下記業務のすべてまたはいずれかの業務をお任せいたします。
(1)ネットワークおよびネットワークセキュリティ領域の案件
業界問わず、ご経験に応じてレガシーネットワークだけでなく、SASE、ゼロトラスト、SD-WAN、マルチクラウドネットワークなど新しい技術領域の案件をお任せいたします。ネットワークを軸にさまざまな領域のキャリア形成が可能です。
(2)官公庁系プロジェクトにおけるインフラ・ネットワーク領域の案件
官公庁系プロジェクトの大規模システム(予算総額150億円~)の設計開発事業立案や、同じく大規模開発設計事業の工程管理に携わっていただきます。
大規模プロジェクトとなるため、設計開発期間は最低でも2年。
設計開発業者の調達、調達後の工程管理などシステム化構想の初期段階からカットオーバーまでプロジェクトの全域に渡ってマネジメントしていきます。
お客様の特性上、高度なセキュリティ対策(米国NISTのSP800シリーズなどをベースとした)が設計開発に含まれているシステムの工程管理となります。
■主な業務内容
・ネットワークおよびネットワークセキュリティ領域の提案、企画、要件定義、方式設計
・プロジェクトマネジメント(大規模もしくは複数プロジェクト担当)
・ベンダーおよびビジネスパートナーコントロール
・組織運営および組織の技術力向上につながる改善提案、施策発案
・SASE、ゼロトラストおよびネットワーク領域の提案、企画、要件定義、方式設計
・組織運営および組織の技術力向上につながる改善提案、施策発案
①L2~L4と無線などのネットワーク領域の要件定義から構築経験
②インフラ、サーバー設計構築経験
③5名以上のネットワーク領域のPM経験
④ネットワークセキュリティ領域における要件定義から構築経験
⑤SASE(Paloalto prisma access・CATE・Zscaler・Netskope)の経験
【歓迎スキル・資格】
・官公庁案件の経験
・PMPやIPAのプロジェクトマネージャー試験などの認定資格
・マイクロセグメンテーション・仮想ネットワークの設計、構築経験
・CISCO認定試験 CCNP Enterprise
・Paloalto認定資格
・インターネットエッジ系サーバの知識(mail/DNS/Proxy/Web/AP/DB)
・AWS利用経験
【求める人物像】
・同社の事業内容、ビジョンに共感できる方
・向上心と意欲、責任感をもって仕事に取り組むことができる方
・組織づくり、新規事業の⽴ち上げに興味がある⽅
・新しい技術に興味があり、活用方法を考えることが好きな方
・素直に物事を受け入れることができる方
・楽しく仕事をする姿勢をもっている方
大阪府
1,200 万円 ~ 2,580 万円
日本アイ・ビー・エムデジタルサービス株式会社
ご経験や志向に応じて、以下の業務のいずれか、または複数を担当いただきます。
(1) 認証・認可を中心としたセキュリティ領域の設計・構築・運用
・IAM (Identity and Access Management) 認証認可システム
・IGA (Identity Governance and Administration) アクセス権限のライフサイクル管理
・PAM (Privileged Access Management) 特権アカウントの管理
(2) Palo Alto Networks を活用したセキュリティ対策のリード
・ネットワーク/クラウド環境の防御設計・構築
・ハイブリッドクラウドやコンテナ環境を対象とした脅威防御・可視化
(3) DevSecOps の文脈におけるサイバーディフェンス推進
・シフトレフトによるセキュリティ統合(CI/CDパイプラインへのセキュリティ導入)
・自動化された脅威モデリング・セキュリティテストの設計と実装
・セキュリティワークフローの効率化・運用高度化
【当社で働く魅力】
・当社グループ独自のプラットフォームを用いた豊富なe-Learningコンテンツを中心に、Udemyの無料利用や外部ベンダー資格取得の補助、盛んな勉強会やコミニティ活動など、充実した教育・学習体制あり。
・Diversity & Inclusionの実現に向けて、出産や育児などのライフイベントを挟みながらもキャリア形成をしていける環境(受賞歴多数あり、男性の育休取得実績あり)。
・2021年より、通常の育児休暇に加えて、父親の育児家事への参加促進を目的とした育児特別休暇を導入。1歳未満の未就学の子どもを養育することを目的に、最大20日の特別有給休暇を取得可能。
【キャリアパス】
テクニカルスペシャリストやITアーキテクト、プロジェクトマネージャーなど、豊富なキャリアパスをご用意しています。同社はキャリアやスキルについて、本人の意思を尊重しない指示は行いません。あくまでも本人の自主性・要望を優先する形で、キャリアが展開できるようにしています。
下記いずれかの経験をお持ちの方:3年~
・Entra ID、Okta、CyberArk、Saviynt等を用いたID・アクセス管理の設計・構築・運用経験
・Palo Alto Networks 製品(特に PRISMA Access, PRISMA Cloud, Cortex XSIAM)を用いたネットワークセキュリティ設計・構築・運用経験
・DevSecOps環境におけるセキュリティ統合(CI/CDパイプラインへのセキュリティ導入)の実務経験
・クラウド基盤(AWS、Azure、GCP)におけるセキュリティ設計・運用経験
【歓迎要件】
下記いずれかの経験をお持ちの方:3年~
・Entra ID、Okta、CyberArk、Saviynt等を用いたID・アクセス管理の設計・構築・運用経験
・Palo Alto Networks 製品(特に PRISMA Access, PRISMA Cloud, Cortex XSIAM)を用いたネットワークセキュリティ設計・構築・運用経験
・DevSecOps環境におけるセキュリティ統合(CI/CDパイプラインへのセキュリティ導入)の実務経験
・クラウド基盤(AWS、Azure、GCP)におけるセキュリティ設計・運用経験
東京都
630 万円 ~ 非公開
シンプレクス・ホールディングス株式会社
シンプレクス・グループの技術根幹を有しており、顧客ビジネスの成功にテクノロジーが大きく貢献する領域に特化し、高付加価値サービスを提供することを重視しております。
中でも、テクノロジードリブンである金融領域(銀行・総合証券・ネット証券・FX事業者等)においては、国内トップブランドとしてのポジション獲得に向けて積極的に取り組んでまいりました。今後は、同領域で先行獲得したキーテクノロジー(AI、クラウド等)を活用し、金融以外の複数領域に向けて事業を拡大していく方針です。弊社がビジネスを推進する上で以下の2点は特に強く意識しており、顧客にとって極めてユニークな存在となることを目指しています。
(1)単なるシステム開発ベンダーではなく、顧客ビジネスにも深く精通したテクノロジーパートナーとして、顧客との直接取引にこだわり、下請けに丸投げを行わないこと。
(2)コンサルティングから要件定義、システム開発、運用保守、その後の改善提案まで、全フェーズを一気通貫で行うこと。
■仕事内容
システムエンジニア・開発メンバーとして採⽤されると特定のプロジェクトに配属され、顧客と連携を取りながら機能開発などの設計、開発、テストなどを遂⾏する役割が期待されます。 配属されるプロジェクトやシステムの性質、プロジェクトのフェーズなどは、選考プロセスにおけるコミュニケーションを通じてすり合わせを⾏います。
コード品質を向上させるべく、本番にデプロイされるコードには、全てコードレビューまたはペアプログラミングを実施しています。また、コード品質評価ツールを積極的に用いて効率化を図っています。
顧客とともにビジネスを構築していくようなPJの場合、アジャイル・スクラムが積極的に利用されています。例えば、1ヵ月以下の短い期間でのイテレーション開発を実践し、デイリーでスタンドアップミーティング、またはそれに準じるチーム内の打ち合わせを行っています。また、継続的なデプロイ(デリバリー)を行っています。
(ポテンシャル枠)
・弊社カルチャーに共感をいただけていること
・実務でのシステム開発経験1年以上(スクラッチ開発、保守・エンハンス開発、いずれも可)
・国籍不問(ただしN1取得必須、かつビジネス上のコミュニケーションが円滑に取れる方)
■歓迎経験
(ポテンシャル枠)
JavaもしくはPythonを用いての開発経験
■主要な技術スタック(プロジェクトにより詳細は異なります)
言語:主にJavaを利用、PJによってはKotlin,Swift,Go,C++,Python, TypeScript,Javascript などを利用
フレームワーク・ライブラリ:Spring,Vue.js,React,他 (高速取引に特化した社内フレームワーク・メッセージングライブラリなど)
インフラ・ミドルウェア:AWS(Windows,Linux),オンプレ,Docker,Oracle,MySQL,PostgreSQL, DynamoDB,他
開発環境: IDE:Eclipse, IntelliJ,PyCharm,Visual Studio
ソース管理:Git (GitHub Enterprise)
CI/CD:Jenkins, CodeBuild,他
コミュニケーション:JIRA, Redmine, Slack, Wiki
東京都
600 万円 ~ 非公開
株式会社足利銀行
・セキュリティ対策基準の策定、セキュリティシステムの計画策定、対策状況の分析・見直し
・技術的なセキュリティ対策の動向調査
・セキュリティインシデント(事件事故)管理
・セキュリティに関する経営層への報告
・行員向けセキュリティ教育・意識向上の推進
・取引先へのセキュリティ高度化コンサルティング
■特徴・魅力
・銀行業務において、システムは不可欠であり、そのリスク管理は非常に重要な役割を担っています。システムを安定的に導入・運用することで地域のお客さまの利便性に貢献でき、ご自身のスキルとノウハウを如何なく発揮できるやりがいのある業務です。
・サイバー攻撃からお客さまの資産や情報を守ることで、お客さまの安心・安全な生活の維持に寄与することができます。
・金融機関を対象としたサイバーセキュリティに関するコンサルティング業務や全社的な計画立案・管理業務の知見・経験のある方。
・セキュリティ対策に当たっては、「ビジネス戦略」「ユーザー利便性」と「費用」と「リスク」のバランスを取り、関係部署と意見を調整したうえで対策の立案ができる方。
■必要資格・スキル
・情報処理安全確保支援士
■あれば望ましい資格・スキル
・システム監査技術者
栃木県
1,000 万円 ~ 2,000 万円
建設業界大手
インフラ系社内SEとして、以下の業務を担当していただきます。
・ITインフラの企画立案および導入プロジェクトの推進(PM/PL/メンバ)
・社内関連部門との連携、社内外の関係者との調整・交渉
・ユーザ問合せ対応
・経営層・上位層に向けた導入説明資料作成
仕事の魅力
インフラ企業である建設業をICTで下支えすることで自己成長とスキルアップの機会が得られる上に、経営層とも関わることの多い大きなやりがいを感じられるポジションです。
・ITインフラ導入プロジェクトの企画・実行経験(PL/メンバー)
・ITインフラの設計・構築経験(ドキュメント作成またはレビュー経験)
・サーバ、ネットワーク及びセキュリティ全般に関する知識
・社内外のステークホルダーと円滑にコミュニケーションが取れる方
・最新の技術動向や業界トレンドへの関心が高い方
東京都
550 万円 ~ 非公開
グループ売り上げ1兆円超えのコンシューマー向け事業持株会社
下記のような業務を想定しておりますが、ご経験にあわせて業務領域を決定します。
・統合セキュリティポリシー策定
新ガバナンス基準の策定、戦略ロードマップの立案と実行、コンプライアンス対応
・統合プロセスにおけるリスクマネジメント
インシデント防止策の徹底、モニタリング体制の強化
・グループ横断SOC/CSIRTおよびDevSecOps体制の構築
内製部隊と外部パートナーを組み合わせたSOC/CSIRT体制の構築
・グループ全社員に対するセキュリティ意識向上のための施策、トレーニングの設計
下記いずれかのご経験をお持ちの方
・事業会社でのCISO、またはそれに準ずる情報セキュリティ責任者としての実務経験(20名以上規模のマネジメント)
・大規模組織におけるガバナンス構築、またはM&Aに伴うPMI(システム・組織統合)の経験
【歓迎(WANT)】
・クラウド(AWS/Azure/GCP)およびオンプレミス双方が混在する環境でのアーキテクチャ設計・運用経験
・SOC/CSIRTの体制構築経験
・小売業での知識、システム開発・運用経験
複数あり
1,500 万円 ~ 2,000 万円
非公開
戦略・ポリシー・ロードマップ策定に加え、各種ソリューション導入とSOC/CSIRT等の運用支援までを一体で提供し、
机上の空論に終わらないセキュリティ強化を実現します。
・アセスメント(セキュリティの視点で、クライアントのビジネスに影響するリスクを評価する)
・ビジネス戦略を考慮したセキュリティ戦略の策定、中計・ロードマップの作成
・ゼロトラストアーキテクチャ等のインフラ全体構想
・技術的なセキュリティ対策の動向調査・製品選定(RFP作成)支援
・インシデント監視・分析・対応等の改善
・セキュリティ組織体制の検討・構築
・セキュリティ関連業務設計
・クライアントのデジタル化に付随するサイバーリスクのアドバイザリー
・クライアントの人材に対するセキュリティ教育・訓練の企画および実行
・コンサルティングファームでの実務経験(3年以上)
・サイバーセキュリティに関する基本的知見・経験(3年以上)
・顧客とのコミュニケーション能力
・資料作成能力(PowerPoint, Excel)
◆歓迎要件
・CSIRTやISMS/ISMAP、NIST等に関する知見
・プロジェクト管理能力/要点整理能力
・能動的に動ける方
東京都
1,000 万円 ~ 2,000 万円
株式会社kubell
外部からの攻撃、内部不正、意図せぬ事故、さまざまな脅威からプロダクトを守るためのセキュリティ施策の実装を担当。 プロダクト、コーポレートITの両方の領域に携わっていただく予定です。
<具体的には>
・クラウドセキュリティの設計・実装:
-AWS/GCP環境におけるセキュリティ設定の標準化と統制(Security Hub, GuardDuty等の活用)
・セキュリティ監視基盤(SOC)の構築・運用:
-膨大なログ(監査ログ、アクセスログ等)に対する分析基盤の設計
-SIEM等のツール選定・導入、検知ルールのチューニング
※「24時間365日の有人監視」ではなく、自動化とフィルタリングにより「本当に危険なものだけを検知・即応する」スマートな運用体制の構築を目指しています。
・インシデント対応(CSIRT):
-インフラ起因の脆弱性対応、攻撃検知時のログ調査・対応
・脆弱性管理:
-OS/ミドルウェア/ネットワーク機器等の脆弱性情報の収集・評価・対策実行
<同ポジションの特徴・魅力>
90万社以上の顧客データを抱える、社会インフラ(チャットツール)を守るという非常に重要度の高いミッションを担っております。
また、Chatwork事業に加え、BPaaS事業を筆頭に複数事業を展開予定のため、セキュリティの体制構築から実行まで、幅広く裁量をもって挑戦いただくことができる環境です。
これまでのご経験に磨きをかけつつ、新しいことにもチャレンジしたい、そんな方のご応募をお待ちしております。
・残業時間: 月10〜15時間程度(ワークライフバランスは良好)
下記①②いずれかのご経験をお持ちの方
①PFのセキュリティ対策(クラウドセキュリティ)
・AWSなどのクラウド環境におけるセキュリティコントロールの実装
・クラウド環境に対するセキュリティ評価
②ネットワーク製品に特化したセキュリティ対策
・セキュリティ監視の構築・運用(SIEMやWAFの運用)
・セキュリティ製品の導入・運用(FW/IDS・IPS/WAFなど)
・インフラの脆弱性評価、対策支援
【あると望ましいスキル/経験】
・CI/CDを利用しての開発/運用経験 (CI/CDパイプラインにおけるセキュリティの実装を行うことがあるため、ご経験がある方を歓迎しております)
・コンテナやオーケストレーション技術の知識
・SOC構築・運用経験
・DB(SQL)の知識(調査で利用するため)
・インフラ(AWS・GCPなど)の知識
東京都
800 万円 ~ 2,000 万円
ネット証券会社/大手グループ/リモート可
個人投資家向けのサービスに関わる自社システムのITセキュリティの継続的改善をご担当頂きます。仕組みづくり及び実践、セキュリティに関するシステムの設計・構築、他プロジェクトへの助言、セキュリティインシデント対応等を行います。単にサイバーセキュリティ対策だけでなく、ITリスク全般に対してマネジメントを行い、当社全体のITリスクの低減を実現するため幅広い領域を担当いただきます。
■業務内容
・セキュリティリスクの評価、課題整理、施策立案・実施、報告、監査対応
・セキュリティ状態の可視化、スコア化
・セキュリティ関連システムの設計・構築、継続的改善
・他プロジェクトへのセキュリティに関する助言、レビュー
・脅威と脆弱性に関する情報の収集と対応、モニタリング
・社員向けセキュリティ教育、サイバーセキュリティ演習の実施・サポート
・CSIRTメンバーとしてセキュリティインシデントへの対応、社外組織との連携
<特徴>
・2023年4月にセキュリティチームを分離・独立させ、更なるITセキュリティ向上を目指しております。
・モダンな手法を取り入れ、生産性やコスト効率の良いセキュリティ対策を目指しています。
・技術的施策とガバナンスの両面を重視しています。
■アピールポイント
世界レベルでデジタルイノベーションを推進するグループにおいて、システムを内製化しており、エンジニアが間違いなく熱くなれる環境がここにはあります。また、自社開発・自社運営で、ユーザーの声を聴けるというやりがいは、エンジニアにとって魅力です。当社はネット証券としてインターネットを通じてサービスを提供しております。サイバーセキュリティは特に重要なエリアとなっており、2023年より専門的にセキュリティの企画・管理を行う組織を新設致しました。現場・実装目線でのセキュリティを対外部・対内部と全体的に向上させる仕事をお任せします。当社のリスク管理部門や親会社のセキュリティ管理部との連携もありますので、幅の広い経験を積むことができます。
・システムセキュリティ、ITセキュリティ、サイバーセキュリティ等に関する業務経験がある方
・システムのセキュリティリスク評価、GAP分析、課題抽出、課題解消のための施策立案、実施ができる方
・技術面と管理面を両立できる方、各種ルール・ガイドラインへ適合したセキュリティ施策の策定、必要な場合はルール等のアップデートが出来る方
・応用情報技術者または同程度の知識
【歓迎】
・AWSを利用したシステム設計・構築・運用経験。
・Windows Server, Windows Domain, Azure AD, M365 に関する設計・構築・運用経験。
・Webアプリまたはスマホアプリの開発経験。
・SIEM/SOARの運用経験。
・システム監査への対応経験。
・CSIRTメンバーとしての活動経験。
・資格:情報処理安全確保支援士、CISSP、CISM、AWS認定資格
【マインド】
◎目標と目的を常に意識し、高い技術的好奇心をもっている
◎規範意識が高い
◎複雑な課題もプラスと捉え積極的に取り組める
◎先を見たサービス品質向上のためのセキュリティ施策の実施に意欲を持てる
◎リーダーシップが取れる/一人称で主体的に動ける
・会話、文章における高いコミュニケーション能力
・社内のステークホルダーと積極的かつ密にコミュニケーションをとり、周りを巻き込み行動できる
・複数のタスクを柔軟にこなせる能力、優先順位の変動に対応できる柔軟性
・継続的な学習に対する意欲
・テレワーク業務でも積極的なコミュニケーションを取れる
・自身の領域以外に興味と尊重をもてる
東京都
600 万円 ~ 非公開
PwCコンサルティング合同会社
経営環境がデジタルネイティブにシフトし、企業活動に不可欠なSupply Chainは国内外へと急速に展開を始めています。
加えて、生成AIに代表される連続的なEmerging Technologyの台頭、マルチステークホルダーに対するアカウンタビリティの高まり、サードパーティリスク管理の複雑化など、経営者を取り巻く経営環境はますます複雑化を増していきます。
経営者は、経営アジェンダに関連する様々なリスク(機会と脅威)を認識し、組織横断的にTrust(信頼性) とResilience(強靭さ)を高めることが強く求められています。
リスクコンサルタントは、経営とリスクマネジメントを繋げる包括的なリスクマネジメントの戦略策定から、重要リスクに対する具体的対策までを一気通貫で対応し、企業におけるTrust & Resilienceの高度化を支援します。
■担当業界
業界は問いません。幅広い業界、かつ国内・グローバルを問わず、企業全般に対してコンサルティングサービスを提供します。
■具体的なプロジェクト例
- 国内外マクロ環境や業界動向を加味し、中長期的な戦略リスク(脅威/機会)をカバーする戦略的ERM構築支援
- オペレーショナル・レジリエンス強化ロードマップ策定、戦略策定支援
- サイバーセキュリティ等を考慮したオール・ハザード・BCP/BCM態勢構築、コンティンジェンシープランの策定支援
- グローバル・サプライチェーン・リスクマネジメント支援、サード・パーティリスクマネジメント支援
- AI/生成AI等のエマージング・テクノロジー・リスクマネジメント支援
- システムリスク管理態勢構築、業務運用支援
- 経済安全保障推進法準拠のための態勢構築および届出文書等作成支援
他多数
Senior Associate/Manager
■ 求められる経験・スキル:
・戦略的ERMをはじめとしたリスク関連業務の実務経験
・GRC(ガバナンス・リスク・コンプライアンス)関連の実務経験
・SIer、事業会社、コンサルティングファーム、監査法人等におけるシステム開発・運用もしくはシステムリスク評価
関連の実務経験
・事業会社における経営戦略策定・新規事業立ち上げの実務経験
【得意領域(例)】
・戦略的ERM
・GRC(ガバナンス・リスク・コンプライアンス)
・グローバル/グループガバナンス
・オール・ハザード・BCP/BCM/ディザスタリカバリー
・IT/デジタルガバナンス
・エマージングリスク、戦略リスクの洗い出し
・リスクシナリオ分析/シナリオプランニング
・サプライチェーン/サード・パーティ・リスクマネジメント
・システム企画/開発/運用
・プロジェクトマネジメント
※以下の経験があれば尚可
・英語や中国語等でのプロジェクト経験
・CISA、CISSP等の資格
東京都
600 万円 ~ 2,000 万円
PwCコンサルティング合同会社
PwCではグローバルで専門のチームを設け、脅威アクターやTTPsなどの脅威情報を含む、サイバーインテリジェンス情報を生成しています。
セキュリティエンジニアには、「サイバーインテリジェンスの作成」と「サイバーインテリジェンスを活用したサービスの提供」を担っていただきます。
PwCは、コンサルタントとエンジニアのコラボレーションが強みの1つであり、プロジェクトにおいても混成チームで互いの専門スキルを連動させ、社会課題の解決に取り組んでいます。また、エンジニアチームを攻撃専門のレッドチーム、防御専門のブルーチーム、プロジェクト管理やサービス改善を担うパープルチームに分けて運営しております。
セキュリティエンジニアが担当する主なプロジェクトは下記職務内容のとおりです。
・クライアントのシステムに対するプラットフォーム脆弱性診断
・ウェブアプリケーションの脆弱性診断
・クライアントの環境に対する内部及び外部のペネトレーションテスト
・サイバーインテリジェンスをベースとしたセキュリティアセスメント
・最新のセキュリティ脅威やマルウェア、対策技術に関する調査
・サイバーインテリジェンスを活用したSIEMサービスの開発、ルール作成、導入およびクライアントシステムの監視・分析
・クライアントのセキュリティインシデント発生時の技術的なサポート
・デジタルフォレンジック技術を用いたインシデントレスポンス
・ホワイトハッカー/手動またはツールを用いてお客様のシステムへ侵入し、セキュリティ対策やセキュリティ業務の妥当性を評価するレッドチーム演習や脅威ベースのペネトレーションテスト(TLPT)等の業務を実施
①クライアントのシステムに対するプラットフォーム脆弱性診断/ウェブアプリケーションの脆弱性診断/クライアントの環境に対する内部及び外部のペネトレーションテスト
【必要スキル】
・Webアプリケーション診断、ネットワーク診断、スマートフォンアプリ診断の実務経験
・プログラミング経験(言語問わず)
・OS、ネットワークに関する知識
・ビジネスライティング、ビジネスコミュニケーションスキル
・自分自身の専門性を常に高める姿勢
・OffSec Certified Professional(OSCP)(Manager以上)
【歓迎するスキル】
・新しい脆弱性の発見/検証経験
・英語力(TOEIC700点以上相当)
・Offensiveに関する認定・認証資格
例)
OffSec Experienced Pentester (OSEP)
HTB Certified Penetration Testing Specialist (HTB CPTS)
Certified Red Team Professional (CRTP)
OffSec Web Expert (OSWE)
Certified Red Team Operator (CRTO)
Offensive Security Exploitation Expert (OSEE)
Burp Suite Certified Practitioner (BSCP)
Certified Azure Red Team Professional (CARTP)
②サイバーインテリジェンスをベースとしたセキュリティアセスメント
【必要スキル】
・各種フレームワークを利用したセキュリティアセスメント経験
・MITER ATT&CKに関する知識
・ビジネスライティング、ビジネスコミュニケーションスキル
・自分自身の専門性を常に高める姿勢
【歓迎するスキル】
・脅威インテリジェンス分析、パープルチーミングの経験
・英語力(TOEIC700点以上相当)
③最新のセキュリティ脅威やマルウェア、対策技術に関する調査
【必要スキル】
・官公庁等の調査研究案件の実務経験
・プログラミング経験(言語問わず)
・TCP/IPネットワーク関連のスキルや構築・運用経験
・OS、アプリケーション、デバイスに関する知識
・各種OSに関する低レイヤの知識
・各種プログラミングに関する知識
・ビジネスライティング、ビジネスコミュニケーションスキル
・自分自身の専門性を常に高める姿勢
【歓迎するスキル】
・書籍、オンラインメディア等での執筆経験
・セミナー、研究会、学会等での発表、講演経験
・マルウェア解析業務経験
・ドライバ、組込機器開発経験
・英語力(TOEIC700点以上相当)
④サイバーインテリジェンスを活用したSIEMサービスの開発、ルール作成、導入およびクライアントシステムの監視・分析/クライアントのセキュリティインシデント発生時の技術的なサポート
【必要スキル】
・a,b,cのいずれかの経験
a.セキュリティ運用監視またはネットワーク運用監視の導入、運用設計、運用、運用改善経験
b.EDR あるいはファストフォレンジックツールを利用したインシデント調査の経験
c.スレッドハンティングの実務経験
・日本語でのビジネスライティング、ビジネスコミュニケーションスキル
・自分自身の専門性を常に高める姿勢
【歓迎するスキル】
・SIEM/SOAR の導入、利用あるいは運用経験(ルール開発含む)
・サイバー攻撃手法や対策技術に関する知識、国内外のセキュリティに関する全般的な情報収集能力
・Cloud IAM、SSO、OAuth、2段階認証等のクラウドセキュリティーに携わった経験
・各種サーバ(Web, Mail, DNS, Proxy等)、セキュリティ機器(FW, IDS, IPS, UTM等)に関する知識
・IDS/IPSのカスタマムシグネチャの作成経験
・マルウェア解析業務経験
・ドライバ、組込機器開発経験
・英語力(TOEIC700点以上相当)
⑤デジタルフォレンジック技術を用いたインシデントレスポンス/クライアントのセキュリティインシデント発生時の技術的なサポート
【必要スキル】
・サイバー攻撃に関する技術的なインシデント対応
・自分自身の専門性を常に高める姿勢
・ビジネスライティング、ビジネスコミュニケーションスキル
【歓迎するスキル】
・EnCase Certified Examiner (EnCE) 認定
・AccessData Certified Examiner (ACE) 認定
・英語力(TOEIC700点以上相当)
東京都
600 万円 ~ 2,000 万円
PwCコンサルティング合同会社
サイバーインテリジェンスを活用した新たなデジタルプロダクトの企画・開発・運用において、技術的中核を担うポジションです。
プロダクトを技術面から横断的に統括し、技術戦略の策定、アーキテクチャ設計、実装整合性の担保をリードする役割を担っていただきます。開発チームや関係パートナーと連携しながら、プロダクトの品質向上と進化を推進していただくことを期待しています。
具体的には
・技術戦略とアーキテクチャ設計
プロダクト群全体の技術方針およびアーキテクチャ戦略の策定と推進
クラウド、インフラ、バックエンドを中心としたシステム全体設計
共通基盤や設計思想の定義、実装ガイドラインの整備
コア機能(アセスメントエンジン、分析・判断支援等)の技術的妥当性評価
・技術要件の整理・実装支援
UX/PDMチームが策定したプロダクト要件をもとに、技術要件への落とし込みをリード
実装に向けた技術的な方針策定と外部開発パートナーとの技術整合
ビジネス目的との整合を保った実装判断・設計支援
・外部パートナー連携・開発管理
海外を含む開発パートナーとの要件調整、設計レビュー、進捗・品質管理
API設計、データベース構築などのバックエンド開発マネジメント
CI/CDや自動化を踏まえた開発基盤・運用インフラの設計支援
・プロジェクトマネジメント
スコープ・納期・予算を含む開発計画の立案と遂行
社内外の関係者との連携によるプロジェクト全体の進捗管理と課題解決
・ハンズオン対応と技術代表としての対応
必要に応じてPoCや技術検証をリードし、初期フェーズの実装品質を確保
ビジネスチーム・顧客・パートナー先との技術的対話、仕様調整における技術代表者としての役割を担う
■必須要件(Must-Have)
・コンピューターサイエンスまたは関連分野の学士、修士相当の知識
・ソフトウェアエンジニアリングにおける10年以上の実務経験
・プロダクトの技術戦略やアーキテクチャ設計を主導した経験
・クラウド(AWS, Azure等)、インフラ、バックエンド領域における技術設計と構築の実務経験
・CI/CDを含む開発インフラの設計・運用経験
・アジャイル開発環境での実務経験(スクラムマスター経験があれば尚可)
・外部パートナー/ベンダーとの技術的連携・評価・マネジメント経験
・複数ステークホルダーとの調整・推進を行うための優れたコミュニケーション力
・プロジェクトのスコープ、予算、納期に関する計画と進捗管理スキル
・技術的な課題解決力と意思決定力
・英語での仕様書読解・技術文書の作成が可能な英語力(読み書き中心)
◼️歓迎要件(Nice-to-Have)
・最新のAI技術(例:LLM Agents、MCP、RAG等)の実用性・制約に関する理解
・LLMや生成AIを用いた機能を、自らPoCやプロダクトに実装・組み込んだ経験(単なる検証ではなく、ユーザー向けに提供された実績が望ましい)
・LLMやRAG構成、トークナイゼーション、ファインチューニング、MLOpsなど、AI技術の基礎構造・アーキテクチャに関する理解
・英語での会話力(海外パートナーとの音声会議に対応可能な方)
・人間中心設計、ユーザビリティ、認知工学に関する基本的な理解
・サイバーセキュリティに関する基礎知識(NIST CSF、ゼロトラスト、脅威ベース評価など)
・セキュリティ関連プロダクト(SIEM、GRC、アセスメントツールなど)の開発経験
・スタートアップまたは新規事業におけるプロダクト立ち上げの経験
・セキュリティ領域におけるAIの応用経験(例:ログ分析、脅威予測、行動分析など)
・技術組織の立ち上げ・チームビルディング・採用のリード経験
東京都
600 万円 ~ 2,000 万円
PwCコンサルティング合同会社
サイバーリスクは、昨今のデジタルを活用した事業展開、データの高度な利活用、ならびにリモートワーク主体の働き方改革等に伴い、より緊張度が増しています。企業がこのリスクに対応するには、サイバーセキュリティの専門性はもちろんのこと、問題解決能力やビジネス視点等、複数の武器をもつ専門家の関与が欠かせません。このような背景から、当社にはクライアントから数多くのご相談が寄せられています。
本ポジションでは、サイバーセキュリティを切り口とした、クライアントの幅広い課題に対応いただきます。基本的には担当する業界やサービス領域を固定せず、様々な経験を積むことができます(ご希望により、特定業界や領域を専門とすることもできます)。
PwCは、日本のサイバーセキュリティコンサルティング市場において、売上・組織規模ともにトッププレイヤーです。セキュリティ専門性およびコンサルティング双方のスキルを伸ばすことのできる環境に、あなたも身を置いてみませんか。
■本ポジションの特徴
・技術的なセキュリティ対策だけでなく、組織やヒト、業務プロセス、あるいはこれらを横断したセキュリティ戦略など、幅広い経験を積むことができます。将来的なキャリアパスとしてCISOを目指したいような方に最適です。
・製品・システムの設計・構築・運用は、原則として行っていません。コンサルティングにフォーカスした経験を積むことができます。
・PwCでは、グローバルのナレッジはもちろん、独自のインテリジェンス情報を収集・蓄積しています。当社におけるインテリジェンスとは、いわゆる脅威情報だけでなく、組織のセキュリティ戦略に資するもの全てを指します。このアセットを活用して、より具体的かつ説得力のある提言が可能です。
・グローバルプロジェクトや、社内のセキュリティリサーチャー・エンジニアと連携するプロジェクトが多くあります。
・市場調査やサービス開発、インサイトの執筆や外部寄稿・講演などにも携わっていただくことができます。チーム内ではクライアントに新たな価値を提供すべく、新たなサービスの検討が活発に行われています。
■プロジェクト例
これまでのご経験領域やご希望を勘案して、以下のようなプロジェクトにアサインします。1つの業界・領域を極めることも、様々な業界・領域を経験して知見を広げることもできます。
・アセスメント(セキュリティの視点で、クライアントのビジネスに影響するリスクを評価する)
・ビジネス戦略を考慮したセキュリティ戦略の策定、中計・ロードマップの作成
・ゼロトラストアーキテクチャ等のインフラ全体構想
・技術的なセキュリティ対策の動向調査・製品選定(RFP作成)支援
・インシデント監視・分析・対応等の改善
・セキュリティ組織体制の検討・構築
・セキュリティ関連業務設計
・クライアントのデジタル化に付随するサイバーリスクのアドバイザリー
・クライアントの人材に対するセキュリティ教育・訓練の企画および実行
□Associate/Senior Associate
(主な要件)
・サイバーセキュリティに関する専門性習得の強い意向
・論理的思考
・口頭および文書によるコミュニケーションスキル
Senior Associateの場合は、下記の歓迎要件いずれかを満たしていること
(歓迎要件)
・コンサルティングファームにおける実務経験
・SIer、ベンダーのコンサルティング部門等におけるサイバーセキュリティ関連のご経験
・サイバーセキュリティ関連製品の設計・導入または運用設計・改善のご経験
・事業会社にて、自社のサイバーセキュリティ向上・維持に向けた企画立案または実行のご経験
・サイバーセキュリティに関連するコンサルティング営業のご経験
・ビジネスレベルの英語力(会話・ライティング)
------------------------------------------------------------
□Manager以上
以下いずれかのご経験を求めております。
・コンサルティングプロジェクトの提案または管理経験
・サイバーセキュリティの特定領域における深い知見
・特定の業界におけるサイバーセキュリティの深い知見
◆求める人物像
・問題解決スキルおよび付随する論理的思考
・チームまたはプロジェクト単位による業務経験
・コミュニケーションスキル (口頭および文書)
・ITおよびセキュリティに関する専門性習得の志向
・サイバーセキュリティ関連業務やITシステム基盤構築・運用の実務経験
(望ましい)
・以下のような領域における専門性
- 各種セキュリティソリューション (ログ監視・分析、データ保護、認証、ネットワークセキュリティ等)
- ネットワーク(エンタープライズ領域)
- システム開発に伴うセキュリティ
- 社内IT部門としてのセキュリティ強化・維持活動
▼Manager以上:
上記「望ましいスキル」に加え、以下スキルの保持が望ましい。
・シニアマネジメント層や経営陣と折衝可能な業界および業務知識
・チーム管理とコーチングスキル
・上記職務経験を5年以上、かつプロジェクトタイプの仕事のリーダー経験を有する方
東京都
600 万円 ~ 2,000 万円
株式会社kubell
外部からの攻撃、内部不正、意図せぬ事故、さまざまな脅威からプロダクトを守るためのセキュリティ施策の実装を担当。 プロダクト、コーポレートITの両方の領域に携わっていただく予定です。
<具体的には>
クラウドセキュリティの設計・実装:
AWS/GCP環境におけるセキュリティ設定の標準化と統制(Security Hub, GuardDuty等の活用)
セキュリティ監視基盤(SOC)の構築・運用:
膨大なログ(監査ログ、アクセスログ等)に対する分析基盤の設計
SIEM等のツール選定・導入、検知ルールのチューニング
※「24時間365日の有人監視」ではなく、自動化とフィルタリングにより「本当に危険なものだけを検知・即応する」スマートな運用体制の構築を目指しています。
インシデント対応(CSIRT):
インフラ起因の脆弱性対応、攻撃検知時のログ調査・対応
脆弱性管理:
OS/ミドルウェア/ネットワーク機器等の脆弱性情報の収集・評価・対策実行
下記①②いずれかのご経験をお持ちの方
①PFのセキュリティ対策(クラウドセキュリティ)
・AWSなどのクラウド環境におけるセキュリティコントロールの実装
・クラウド環境に対するセキュリティ評価
②ネットワーク製品に特化したセキュリティ対策
・セキュリティ監視の構築・運用(SIEMやWAFの運用)
・セキュリティ製品の導入・運用(FW/IDS・IPS/WAFなど)
・インフラの脆弱性評価、対策支援
【あると望ましいスキル/経験】
・CI/CDを利用しての開発/運用経験 (CI/CDパイプラインにおけるセキュリティの実装を行うことがあるため、ご経験がある方を歓迎しております)
・コンテナやオーケストレーション技術の知識
・SOC構築・運用経験
・DB(SQL)の知識(調査で利用するため)
・インフラ(AWS・GCPなど)の知識
東京都
800 万円 ~ 2,000 万円
Japan Advanced Semiconductor Manufacturing株式会社
・防犯カメラ(CCTV)、入退室管理システム、X線、金属探知機、赤外線センサーなどのセキュリティ設備を導入・管理し、効率的かつ安全な運用を監督する。
・訪問者、来場車両の入場管理を適切に行い、リスクを軽減する。
・持ち込み禁止品の監視、持ち出し時の物品確認等を適切に行い、TSMCの資産、情報等の漏洩、盗難、紛失リスクを軽減する。
・駐車場の安全かつ円滑な運用手順を策定・実施する。
・従業員の安全や財産保護を目的とした緊急時対応策、施設セキュリティ計画、危機管理手順を策定・実施する。
・警察やセキュリティ関連機関との関係を構築・維持し、企業方針と法令を調和させた緊急対応体制を整備・実施する。
・内部調査、経営陣の安全確保、職場暴力防止、機密情報管理、盗難防止、資産管理を目的としたセキュリティポリシーを策定・運用する。
・セキュリティ関連予算や人材配置、資源計画を管理し、コスト効率の高い戦略を実行する。
・セキュリティサービスの効果を測定し、パフォーマンス指標(KPI/OKR)を活用して経営陣へ報告を行う。
・従業員、取引先、訪問者、機密情報の保護を目的としたセキュリティプログラムを開発・実施・定期的に見直しを行う。
・VIP訪問時や顧客、政府関係者の訪問時に必要なセキュリティ対応を実施する。
・リスク評価やセキュリティ監査を実施し、改善策を導入して安全性を向上させ、リスクを軽減する。
・セキュリティスタッフ(監視センター、受付を含む)の採用、研修、指導・管理を担当し、監視、入退室管理、緊急時対応を円滑に運用する。
・リスク管理チームや緊急対応センターと連携し、危機管理、災害対応、事業継続計画を策定・監督する。
・情報セキュリティに関する知識、リスクアセスメント、プロジェクトマネジメントのスキルを有する
・社内外のパートナーを含む組織横断的な業務が可能なコミュニケーション能力およびチェンジマネジメントスキルを有する
・分析力があり、全体像を見失わず、細部にこだわることができる
・自主的な判断力があり、積極的で、学習能力が高く、迅速な対応ができる
・常に他者の意見を尊重し、いかなる場合も謙虚な姿勢で業務を遂行すること
・Microsoft Office製品(Word、Excel、PowerPoint)の高度なスキルを有すること、特に次のスキルを保持していること:
・データ分析: Excelを用いたデータの集計や分析、関数の活用。
・プレゼン資料作成: PowerPointを使った効果的なプレゼンテーション資料の作成。
・文書作成: Wordでの正確かつ効率的なレポート作成や文書フォーマットの整備。
・大学卒業(ITに関わる専門が望ましい)
・日本語:ネイティブレベル、英語:ビジネスレベル
・3年以上のチームマネジメント経験 (5名以上のチームが望ましい)
・情報セキュリティ分野で5年以上の実務経験
・日本での実務経験2年以上
■尚可要件
・情報セキュリティ資格(CISSP、CISA、CISMなど)があれば尚可。
・中国語(台湾語)ができれば尚可。
・外資系企業での勤務経験(特に製造業)があれば尚可。
熊本県
1,500 万円 ~ 2,000 万円
・AWSシステム管理
・クラウドシステム管理
【業務詳細】
・サイバーセキュリティ対応
(規格・指針を理解したルール整備、システム構成におけるセキュリティ審査など)
・AWSなどのクラウドシステムの運用・保守管理、セキュリティ管理
・システム運用・セキュリティ管理(企画・計画・実行)における社内IT部門との連携
・自社開発のEMSコアシステム(価格・発電の予測、最適化等)のAWS実装
・AWS・クラウド設計支援(保守運用、セキュリティ、将来拡張なども考慮)
■事業分野紹介
【環境・エネルギー】
脱炭素社会システムの構築に向けたソリューションを提案します
廃棄物発電、再生可能エネルギー(バイオマス、地熱、洋上風力等)、汚泥資源化、コージェネレーション、石油・天然ガス開発、パイプラインといった各種施設・プラントの開発・建設・O&Mや土壌環境修復などを通じて、持続可能な環境調和型社会の構築に貢献します。
https://www.eng.nipponsteel.com/business/environment_and_energy_solution/
【都市インフラ】
鋼構造建築物のプロ集団として、社会に欠かせない「場」を構築します
製鉄事業で培った鋼構造技術やエンジニアリング力をベースに、産業・都市の基盤となる建物を提供します。
https://www.eng.nipponsteel.com/business/building_and_infrastructure/
【製鉄プラント】
鉄鋼メーカーの品質を支える信頼のベストパートナーです
製鉄会社から生まれた事業として、国内外における数々の製鉄プラントや関連設備の建設に携わり、産業と経済の発展に寄与してきました。50年以上におよぶ豊富な知識と技術・実績を活かし、高品質かつ環境・省エネに配慮した設備をご提供しています。
https://www.eng.nipponsteel.com/business/steelplants/
【事業創出】
豊かな未来を拓いていく、新事業・新技術のパイオニアです
地球環境やエネルギー、海洋資源などが直面する社会課題に応えるべく、新たなエンジニアリング事業と技術確立といったイノベーションの追求により、豊かな未来を拓いていきます。
https://www.eng.nipponsteel.com/business/businesscreation/
・OTセキュリティ設計・対応の実務経験
・ITセキュリティ設計・対応の実務経験
・AWSを用いたシステムの設計・開発から製品リリース後の運用保守までの一貫した実務経験(目安5年以上)
・自らの判断で技術選定や運用ルールの策定を行った経験
・自主性があり、新しい技術や知識の習得に積極的であること
【望ましい(WANT)】
・ERABサイバーセキュリティ経験
・電力業界での就業経験
・情報処理安全確保支援士
・AWS認定資格(Solutions Architect、DevOps Engineer、Security Specialty 等)
・応用情報技術者試験 同等以上
福岡県
600 万円 ~ 非公開
資産運用会社
・社内ITインフラマネジメント
・ベンダーマネジメント
・セキュリティ対策環境設計・構築・運用全般(ガバナンス、技術的対策・対応)の経験者
かつ、以下のいずれかの経験がある方
・プロジェクトマネジメント経験とともに、現場実務経験を有し、構築、運用、管理を遂行できる方
・システムインフラの設計・構築・運用全般の経験者
・サーバー(Linux/Windows)に関する設計・構築・運用全般の経験者
・仮想化環境設計・構築・運用全般の経験者
・ネットワーク環境設計・構築・運用全般の経験者
・AWS、Azureといったクラウド環境を利用した、システム構築・運用経験
※システムの課題等改善に向けた提案・取り組みができる方
※マネジメント経験:不要
※PCスキル:上級(トラブルを自分で解決)
※その他スキル:IT関連資格などの資格があれば尚可
東京都
600 万円 ~ 非公開
株式会社マスラボ
業界標準やベストプラクティスを活用することは勿論、顧客組織の実情・要望にあわせた柔軟で効果的な施策の立案・提案・デリバリーに責任と裁量を持って取り組んでいただきます。
業種・業界を問わず、業界最大手から、中堅企業まで幅広いお客様を対象とします。お客様の「中の人」として当事者意識をもって業務遂行いただくことを期待します。
【具体的な仕事内容】
・コンサルティング業務全般に携わっていただきます。
・単一プロジェクトに専念するフルアサイン型と、複数プロジェクトを同時に進行するマルチアサイン型があります。
・フルアサイン型の場合は、シニアコンサルタントとしてコンサルメンバーを率いてプロジェクト進行をお任せします。
・マルチアサイン型の場合は、2つ以上のプロジェクト進行をお任せします。
・プロジェクトは基本複数名で遂行します。
--プロジェクト業務内容例--
・セキュリティポリシー・規程類の策定支援
・インシデント対応体制の構築、訓練支援
・脆弱性管理、リスクアセスメントの実施
・規制・標準(NIST CSF、CIS Controls、PCI-DSS、GDPR、FISC 等)に基づくコンサルティング
・セキュリティ製品・ソリューション導入に関する助言
・顧客向けセキュリティ研修、ワークショップの実施
・セキュリティ診断やリスクアセスメント結果に基づく改善施策の推進
・顧客との合意形成・ステークホルダー調整
・プロジェクト進行管理(進捗・課題・リスク管理、成果物レビュー)
・内部統制・ガバナンス強化のためのルール策定・定着化支援
・顧客組織内のCSIRT/SOC設立・強化支援
・顧客役員層・現場担当者へのレポーティング、ワークショップ開催
【業務を通して得られるもの】
・セキュリティコンサルタントとしての幅広くより深い経験
・セキュリティサービス開発経験
・サイバーセキュリティに関するコンサルティング経験3年以上
・開発・構築・運用等のエンジニア経験3年以上
・セキュリティフレームワーク(NIST CSF、CIS Controls、PCI-DSS、GDPR、FISC 等)の活用経験
・ITインフラ(ネットワーク・クラウド)やセキュリティ施策の理解
・顧客との折衝・要件定義・レポーティングの実務経験
・セキュリティ関連資格(CISSP、CISA、CISM、情報処理安全確保支援士等)
・英語での文書読解やコミュニケーション力
【歓迎要件】
・セキュリティ関連プロジェクト(例:ゼロトラスト導入、SOC/CSIRT構築、クラウドセキュリティ強化)のPM/PL経験
・PMP等のプロジェクトマネジメント資格
・講演・講師・執筆経験
・外国語(英語等)でのプロジェクト推進/コミュニケーション経験
【求める人物像】
・SHIFT SECURITYおよびマスラボの事業内容、理念に共感できる方
・楽しく仕事をする姿勢を持っている方
・プロフェッショナルとして自己研鑽を継続している方
・前人未踏の領域であっても、仮説と検証を駆使しながら前進することが出来る方
東京都
550 万円 ~ 非公開
KPMGコンサルティング株式会社
近年、様々な安全保障上の課題や不安定要因がより顕在化・先鋭化しており、従来からの陸・海・空のみならず、宇宙・サイバー・電磁波領域においても、安全保障という観点から重要性が増してきています。さらに、戦闘様相を一変させる人工知能や極音速技術のようなゲーム・チェンジャー技術などのテクノロジーの進化が安全保障において大きな影響力を持ってきており、民間企業の持つ知見・ノウハウへの期待が急速に高まってきています。
KPMGコンサルティングは、このような安全保障を取り巻く環境に迅速かつ的確に対応すべく、防衛分野に特化した専門チームを有しています。防衛・安全保障分野における政策・業務、IT/デジタル技術、サイバーセキュリティ、宇宙といった多岐にわたる専門家やグローバルネットワークの知見・ノウハウを用いて、防衛関連機関をトータルにサポートしています。
【具体的な支援内容】
・SETA(Systems Engineering and Technical Assistance)
・IT戦略 / 運用構想等の検討支援
・防衛システムに関するプロジェクト管理支援(PMO/PJMO支援)
・防衛システムの整備及び管理に関するコンサルティング
・防衛システムに関する要件定義策定支援
・防衛分野に関するサイバーセキュリティ対策、態勢構築支援
・防衛分野や最新技術(AI、ドローン等)に関する各種動向調査
・防衛装備品や情報システムの予算化支援
・防衛装備品や情報システムの調達支援、サプライチェーン最適化
・情報システムやサイバーセキュリティに関する教育支援
【Consultant / Senior Consultant】
・プロジェクトで定められたスコープ、成果物に基づいたタスクの確実な遂行
・適切なタイミングで上位者とコミュニケーションを図りながら、自身の創意工夫に基づくアウトプット
・自身の専門性を高め、クライアントの課題に合わせた各種提案
・下位メンバーに対する指導・助言
【Manager以上】
・クライアントフェーシングによる信頼感の醸成
・プロジェクトの組成、遂行、クロージングまでの一連のマネジメント
・作業スケジュール、スコープ、体制、クライアント期待値等へ影響見極め、成果物の品質確保
・Consultant及びSenior Consultantへの作業指示・品質レビュー
・新規案件受注に向けた提案活動(提案書構想・作成、見積もり、プレゼン)
・下位メンバーの指導・育成
・コンサルティングファーム、シンクタンクでの実務経験あるいはSIer等におけるITインフラや業務系システムの企画、要件定義、設計・構築、PMO/PJMO支援、各種リサーチ業務等の提供実績
・論理的思考力、コミュニケーションスキル、プレゼンテーションスキル
・リーダーシップ(チームメンバー等を率いて、目的達成した実績等)
・防衛関連業務に関する興味、モチベーション
Manager以上の候補者の場合
・2年以上・10名以上のプロジェクト管理経験
・新規案件受注に向けた提案活動を主体的に行った経験
・クライアントリレーション管理経験
・政府機関に対するサービス提供経験
【歓迎スキル】
・防衛装備品や防衛関連情報システムに関する知識やこれらを用いた実務経験
・後方業務に関する知識や実務経験
・防衛関連機関や中央省庁における調達支援、予算化支援等の実務経験
・サイバーセキュリティのベストプラクティスやフレームワーク(ISO27001 / 27002 / 27017 / 27018、個人情報保護、PCI DSS、NISTなど)に関する知識やこれらを用いた実務経験
・サイバーセキュリティ、クラウド、AI等の最新IT技術に関する知識や実務経験
・セキュリティ関連資格(CISSP、CISA、CISM、情報処理安全確保支援士(情報セキュリティスペシャリスト)、ネットワークスペシャリスト、ITストラテジスト、システム監査技術者、PMP(Project Management Professional)
・英語資格(TOEIC、英検等):TOEIC スコア 700点以上、英検 2級以上
・ビジネスレベルの英語力
【フィットする人物像】
・防衛分野、サイバーセキュリティ、IT技術等に関する最新動向を常に把握し、プロフェッショナルとしての自己研鑽に努める方
・クライアントのビジネス及びセキュリティ上の課題を的確に理解し、解決するために有効な改善策を考案し提示できる方
・プロフェッショナルとして相応しい対話及びビジネス文書を通じてクライアントとコミュニケーションが図れる方
・他のプロジェクトメンバーと協働し、効率的かつ高品質なアウトプットを追求する方
・自発的かつ自律的に活動し、自ら積極的に問題解決にあたれる方
東京都
595 万円 ~ 2,000 万円
PwCコンサルティング合同会社
クライアントはデジタルを駆使したサービスや製品を活発に開発・ローンチしています。このような状況で、製品に対するサイバー攻撃による不具合やリコール、ならびにそれに起因する安全性その他の影響が、事業として無視できないリスクになってきています。
本ポジションでは、サイバーセキュリティの中でも、上記のような通常のITより広範なテクノロジー領域における課題に対応いただきます。現在お持ちの専門性にセキュリティや問題解決能力といったスキルを掛け合わせることで、希少かつ市場価値の高い人材になることができます。
PwCは、日本のサイバーセキュリティコンサルティング市場において、売上・組織規模ともにトッププレイヤーです。セキュリティ専門性およびコンサルティング双方のスキルを伸ばすことのできる環境に、あなたも身を置いてみませんか。
■本ポジションの特徴
・クライアントのビジネスにおける中心である「製品」を扱います。実際に世の中に出ていく製品を守る立場としてのやりがいを得ることができます。
・特にコネクテッドカー等の新規性のある領域において、業界や国におけるルールメイキングの立場から関与することができます。
・製品領域のセキュリティに関して、技術的な対策はもちろん、組織やヒト、業務プロセス、あるいはこれらを横断したセキュリティ戦略など、幅広い経験を積むことができます。
・システムインテグレーション・運用、あるいは設備の保守などは原則として行っていません。コンサルティングにフォーカスした経験を積むことができます。
・市場調査やサービス開発、インサイトの執筆や外部寄稿・講演などにも携わっていただくことができます。チーム内ではクライアントに新たな価値を提供すべく、新たなサービスの検討が活発に行われています。
・製品開発に関するセキュリティ規定が各国で規定されている背景から、グローバル展開のご支援の機会があります。
・製品の企画・設計・実装・テスト・運用・廃棄といった製品ライフサイクル全般にわたるご支援機会がありますので、専門領域のある方もご活躍いただけます。
■プロジェクト例
これまでのご経験やご希望を勘案して、以下のようなプロジェクトにアサインします。特定の業界・領域を極めることも、様々な業界・領域を経験して知見を広げることもできます。
・新規事業・領域への参入や新設された各国法規・標準への対応に伴うセキュリティ上の考慮・実施事項の定義およびロードマップの作成
・セキュリティを考慮した製品開発プロセスの構築、ルールの制定
・製品出荷後の製品セキュリティインシデント対応(PSIRT)の体制構築
・新規製品に対する脅威・リスク分析・セキュリティテストの実行支援
・サプライチェーンを通じたセキュリティプロセスの構築およびサプライヤーアセスメントの実行支援
・製品に関連するSBOM (Software Bill Of Materials) の構築
・クライアントの開発者に求められるセキュリティスキルの定義および教育に向けた計画策定および実行支援
・新規性のある領域における、各国のセキュリティ活動や技術動向などの調査、ならびにクライアントのセキュリティ戦略への取り込み
□Associate/Senior Associate
(必須要件)
・開発者としての製品・サービス開発の業務経験
・論理的思考
・口頭および文書によるコミュニケーションスキル
・製品セキュリティに関する専門性習得の意欲
(歓迎要件)
・製品開発プロセスの構築、社内規定の策定
・製品・サービスに対するビジネスリスク分析
・SW領域の設計・実装(プログラミングなど)の実務経験
・製品品質保証(検証業務など)の実務経験
・SDLC体制・プロセスの構築
・開発領域のセキュリティポリシー・セキュリティ要件の整備・策定
・製品・サービスに対するリスク・脅威分析
・SW/HW領域のセキュア設計・実装(プログラミングなど)
・PSIRT体制構築・実務経験
・その他、開発領域におけるセキュリティ活動の実務経験
------------------------------------------------------------
□Manager以上
上記に加えて以下いずれかのご経験を必須とします。
・大規模開発プロジェクトの管理経験
・業界標準となるガイドライン・規程の策定経験
・提案・営業・マーケティング経験
◆求める人物像
・問題解決スキルおよび付随する論理的思考
・チームまたはプロジェクト単位による業務経験
・コミュニケーションスキル (口頭および文書)
・ITおよびセキュリティに関する専門性習得の志向
・サイバーセキュリティ関連業務やITシステム基盤構築・運用の実務経験
東京都
600 万円 ~ 2,000 万円
PwCコンサルティング合同会社
官公庁・金融・製造・情報通信・エネルギー・交通機関・インターネットビジネスなどの幅広い業界のクライアントに対して、コンプライアンスやプライバシーをテーマとしたプロフェッショナルサービスを提供するポジションです。
PwCグローバルとも連携しつつ、コンプライアンスやプライバシーに関する戦略策定~実行支援まで幅広くクライアントを支援しています。
■具体的な業務内容
・コンプライアンス対応支援
- 各種業界規制、もしくはGDPR・中国サイバーセキュリティ法・個人情報保護法等各国法規制の準拠に必要となる対策事項について、各規制とのギャップ洗い出しおよびガバナンス・コントロール強化に向けた施策立案・実行支援を行う。
・プライバシー対応支援
- プライバシーデータやパーソナルデータ流通および利活用やそれらに伴うリスクコントロールやユーザコミュニケーションについて、顧客体験管理、データガバナンスおよび データ保護の実装・拡張からアプローチする施策立案・実行支援を行う。
□Associate/Senior Associate
(いずれも必須)
・問題解決スキルおよび付随する論理的思考
・チームまたはプロジェクト単位による業務経験
・コミュニケーションスキル (口頭および文書)
・ITおよびセキュリティに関する専門性習得の志向またはコンプライアンス対応支援、プライバシー対応支援のご経験
(望ましい)
・コンサルティングファームにおける実務経験
・プライバシー関連の法令対応経験
・コンプライアンス対応支援経験
------------------------------------------------------------
□Manager以上
・大規模プロジェクト、グローバルプロジェクト等(コンサルティングプロジェクトだと尚可)の管理経験
・クライアントリレーション管理経験
・提案・営業経験
◆求める人物像
・問題解決スキルおよび付随する論理的思考
・チームまたはプロジェクト単位による業務経験
・コミュニケーションスキル (口頭および文書)
・ITおよびセキュリティに関する専門性習得の志向
・サイバーセキュリティ関連業務やITシステム基盤構築・運用の実務経験
東京都
600 万円 ~ 2,000 万円
コングロマリット企業
グループにおけるセキュリティ統制部門の人材として、グループ各社に対するセキュリティガバナンスの実行や支援を通じ、各社の情報セキュリティレベルの維持・強化に寄与していただきます。
本ポジションでは、各社のセキュリティおよび情報システム部門とのカウンターパートとして、セキュリティ教育・啓蒙、セキュリティ対策状況の評価、セキュリティ対策実施の支援を行います。
■職務内容
・グループ各社におけるセキュリティ関連社内規程・基準への適合状況評価
・グループ各社のセキュリティ向上のためのアドバイスの実施
・IT投資案件に対するセキュリティ観点での支援/評価
・グループ各社でのセキュリティインシデント発生時における、インシデントハンドリングの支援
・上記に関するマネジメントへの報告
・上記に関する継続的改善活動の計画と実行
・情報セキュリティ/サイバーセキュリティの実務経験(2年以上)
・システム開発・運用の実務経験(5年以上)
・グループ各社との密接なコミュニケーションを基に職務が成り立ちますので、高いコミュニケーション能力が求められます
・ビジネス日本語能力
歓迎条件
・課長クラスの組織マネジメント経験
・事業会社におけるセキュリティもしくはリスク統制部門での実務経験
・ITシステム開発におけるプロジェクトマネジメント経験
・CISSP等のセキュリティ関連資格保有
・ビジネス英会話能力(海外グループ会社をご担当頂く事があります)
東京都
1,300 万円 ~ 非公開
コングロマリット企業
グループにおけるセキュリティ統制部門の人材として、グループ各社に対するセキュリティガバナンスの実行や支援を通じ、各社の情報セキュリティレベルの維持・強化に寄与していただきます。
本ポジションでは、部内およびグループ各社のセキュリティおよび情報システム部門への技術的支援を担当し、大規模プロジェクトのセキュリティレビューの実施、システム開発プロジェクト対するセキュリティ面でのアドバイス、情報セキュリティスタンダードやガイドラインの策定などの業務において、技術の実装と運用の両側面を理解し、セキュリティの分野に加えて複数の分野にわたって技術的なリーダーシップを発揮することが期待されます。
■職務内容
・グループの大規模プロジェクトに対して、規定に定められた複数回のタイミングで情報セキュリティに関するレビューの実施
・情報セキュリティスタンダードおよびガイドラインの策定
・システム開発時におけるセキュリティ面での技術的な支援
・脆弱性などシステムリスクに関するリスク評価および対応管理
・開発プロセスなどに関する案件相談対応
・技術的なグループ戦略の検討と推進
・上記に関するマネジメントへの報告
・情報セキュリティ/サイバーセキュリティの実務経験(2年以上)
・システム開発・運用の実務経験、上流工程の経験があればなお可(5年以上)
・システム構想・開発時のレビューワーとしての経験があればなお可
・グループ各社との密接なコミュニケーションを基に職務が成り立ちますので、高いコミュニケーション能力が求められます
・ビジネス日本語能力
歓迎条件
・課長クラスの組織マネジメント経験
・事業会社におけるセキュリティもしくはリスク統制部門での実務経験
・ITシステム開発におけるプロジェクトマネジメント経験
・CISSP等のセキュリティ関連資格保有
・ビジネス英会話能力(所属メンバーや海外グループ会社とのコミュニケーション)
東京都
1,300 万円 ~ 非公開
株式会社日立製作所
【研究開発】
基礎研究、デジタル、サステナビリティなど日立製作所の幅広い分野やソリューションに対し、専門性をもって研究・開発に専念いただける環境がございます。
【デジタルエンジニアリングBU】
各インダストリーに対してテクノロジー軸でソリューションを開発・提案をしていく組織でございます。
日立製作所の中核を担っていくLumada事業、GlobalLogicアセット活用(サービスデザイン/リカーリング)、AI/データサイエンス技術の推進部署でもございます。
【社会BU】
・社会システム
日立という大きな会社の中で、私たち社会システム事業部は、エネルギー・通信・交通の3分野を担っています。
それぞれの分野において、お客様のビジネスを密接に支えるとともに、これまで培った経験と技術にITとOT、
プロダクトを組み合わせることで、お客様との協創により、新たなデジタルソリューションを創出し、未来へつなぐ社会を作ろうとしています。
・ディフェンスシステム
防衛・航空宇宙・セキュリティ分野を支える技術を核に、日立グループの技術を集結して社会インフラ安全保障事業を推進し、
さまざまな事態から私たちの生活と安全を守り、安心して暮らせる社会の実現に貢献します。
・公共システム
官公庁、自治体、外郭団体等公共分野のお客さまを、ITの側面から50年以上にわたって支援しております。
AIやドローンを使ったスマートシティ事業にも取り組んでいる組織です。
【インダストリアルデジタルBU】
流通業、製造業のお客様企業に対し、日立のIT×OT×プロダクトを組合せて価値を創出し、お客様の課題やニーズに貢献するビジネスを展開するアカウントSE部署。
OT部隊との一体運営によるトータルシ-ムレスソリュ-ションや、SI、SAP、リカーリング事業を中心に活動しており、匠の妙(生産管理テンプレート)やHitachi AI Technology / 計画最適化サ-ビスMLCPといった独自のソリュ-ションも展開している。
【金融BU】
金融システムの分野では、デジタル技術と国内外のネットワークを生かした「金融DX」と、サステナブルな社会の実現をめざす「金融GX(Green Transformation)」の2軸で、金融機関の伴走者となり、複雑で変化の速い時代の成長戦略を強力にバックアップしています。
上記は組織の一例でありご経験、ご志向に沿った組織および求人のご紹介を想定しています。
例:モビリティ、ライフ、金融、、、等
複数あり
430 万円 ~ 3,000 万円
シンプレクス・ホールディングス株式会社
当社の全エンジニアの10%ほどで構成された、ソフトウェア・エンジニアリングに特化した人材が所属する、マトリクス構造の職能軸組織である「システム・ディベロップメント・コンピテンシー」において、メンバーとして全社を横断した組織的な技術力向上の施策の企画を行うと同時に、 テクノロジー・エンジニアリング面でプロジェクトを牽引いただくことを期待しています。
■技術について
*プロジェクトやパッケージ (プロダクト) によって異なりますが、社内で多く⾒られるケースについて記述
・開発プロセス: ⽐較的規模の⼤きい新規開発や追加開発案件では、プロジェクト進⾏⾃体はフェーズを設定したウォーターフォール型の運営となることが多いです。⼀⽅で、顧客とともに事業を構築してゆくようなプロジェクトなどでは、スクラム等を適⽤したイテレーティブ、適応型の開発プロセスを実践する事例も多くあります。
・プログラミング⾔語とフレームワーク:
サーバーサイドを Java (Spring Boot) , ウェブシステムの場合フロントエンドを TypeScript (Vue.js, React.js) を⽤いることが多いです。プロジェクトに依ってサーバーサイド Kotlin, Python, C++ などを利⽤することもあります。⾼速取引やミッションクリティカル性の⾼さが求められる⾦融システムを扱うプロジェクトでは、社内独⾃に開発されたフレームワークやメッセージングライブラリを扱うことがあります。
インフラ: AWS, またはオンプレミス環境 (⾃社管理が中⼼ですが顧客管理下のケースもあります)。
VCS: GitHub Enterprise (⾃社運⽤)
CI/CD: Jenkins (プロジェクト独⾃運⽤または全社共通運⽤), CodeBuild
ローカル端末: VDI 環境の提供 (Windows) または Macbook Pro の貸与
コミュニケーション, ドキュメント, プロジェクト管理: Jira または Redmine,Slack, Office 365 (Teams 等), Box (⼀部チームで miro, Notion を試験運⽤中)
■当ポジションの魅力
・立ち上げの機会に何度も関われる
数多くの大手クライアントに対してパッケージ・SaaSとしてソリューションを提供していますが、クライアントビジネスにとってのコアシステムを提供しているのでパッケージ・SaaSといえどテーラリングのためリアーキテクトする機会が数多くあります。
・全社視点で組織力を高める活動に関われる
SDコンピテンシーメンバーは、所属するプロジェクトだけでなく全社横断的に組織力を高める活動を行います。プロジェクトとコンピテンシーの両方に所属しているゆえに、現場と支援、理論と実践を往復しながらあるべき姿を描き、自らが現場に浸透・定着化させていくことが可能です。
・プレイヤーとして活躍し続けられる
ライン管理職にならないと年収が上がらないということはありません。ライン管理職をやりたくない、エンジニアとして成果を出していきたい人に対しても成果に応じた適切な年収が提供されます。また年収は年次にはまったく無関係な成果主義です。
・先端テクノロジー/高難易度テクノロジーに関われる
ブロックチェーン技術、暗号資産、STO、NFTなどのプロジェクトがどんどん増えてきています。また取引所・アルゴトレードなど低レイテンシー・ハイキャパシティ・ゼロ障害が求められる要求水準の高いシステム開発も数多くあります。金融システムならではの高品質性と、新技術への素早い理解・俊敏に開発していくことを両立することがチャレンジの一つです。
システムの開発経験5年以上(⾔語、業種不問)
git および GitHub, GitLab のプルリクエスト、マージリクエストを利⽤したコードレビューを伴うチーム開発の経験
可⽤性を担保したシステムのアーキテクチャ設計経験
■歓迎経験
プロジェクトマネジメントまたはチームリーダー経験
Java (Spring Framework) を利⽤した開発経験 (3年以上)
ドメイン駆動設計、イベントストーミングなどによるデータモデルの設計とその実装を扱った経験
パブリッククラウド(特にAWS)での環境構築経験
システム全体の品質保証のリード経験
■求める人物像
・組織全体の技術水準を高める活動をしていきたい
アジャイル、クオリティアシュアランス、育成、DevOpsなどのサブコンピテンシーが存在し、全社的な改善方針の推進を計画すると共に、現場で自ら実践し浸透・定着化をしていきます。
・日本のDX/web3/Fintechを加速させたい
シンプレクスは日本の企業がよりイノベーティブになることを経営理念としています。シンプレクスに蓄積されたシンプレクスライブラリ・開発プラクティスを活用して大手クライアント様のDX 推進、Web3 領域・FinTech領域へのビジネス伸長に今後も貢献していきます。
大手金融機関のシステム全体のリアーキテクチャリングに携わる機会もあります。
・ビジネスつくり/提案から関わっていきたい
ソリューションの提案では、アーキテクチャ設計を出来るSDコンピテンシーメンバが必須です。
クライアントのビジネスを本質から理解し、ビジネス成功のためのシステムをデザインします。
・管理業務でなくプレイヤーを続けたい
当社はマネジメントや管理側に回らずとも、しっかりと個人の成果を評価する文化があります。
イノベーションを起こす原動力はプレイヤーにこそ存在するという信念があり、プレイヤーであり続けたい方も大歓迎です。
東京都
800 万円 ~ 2,000 万円
シンプレクス・ホールディングス株式会社
シンプレクス・グループの技術根幹を有しており、顧客ビジネスの成功にテクノロジーが大きく貢献する領域に特化し、高付加価値サービスを提供することを重視しております。
中でも、テクノロジードリブンである金融領域(銀行・総合証券・ネット証券・FX事業者等)においては、国内トップブランドとしてのポジション獲得に向けて積極的に取り組んでまいりました。今後は、同領域で先行獲得したキーテクノロジー(AI、クラウド等)を活用し、金融以外の複数領域に向けて事業を拡大していく方針です。弊社がビジネスを推進する上で以下の2点は特に強く意識しており、顧客にとって極めてユニークな存在となることを目指しています。
(1)単なるシステム開発ベンダーではなく、顧客ビジネスにも深く精通したテクノロジーパートナーとして、顧客との直接取引にこだわり、下請けに丸投げを行わないこと。
(2)コンサルティングから要件定義、システム開発、運用保守、その後の改善提案まで、全フェーズを一気通貫で行うこと。
■仕事内容
システムエンジニア・開発メンバーとして採⽤されると特定のプロジェクトに配属され、顧客と連携を取りながら機能開発などの設計、開発、テストなどを遂⾏する役割が期待されます。 配属されるプロジェクトやシステムの性質、プロジェクトのフェーズなどは、選考プロセスにおけるコミュニケーションを通じてすり合わせを⾏います。
コード品質を向上させるべく、本番にデプロイされるコードには、全てコードレビューまたはペアプログラミングを実施しています。また、コード品質評価ツールを積極的に用いて効率化を図っています。
顧客とともにビジネスを構築していくようなPJの場合、アジャイル・スクラムが積極的に利用されています。例えば、1ヵ月以下の短い期間でのイテレーション開発を実践し、デイリーでスタンドアップミーティング、またはそれに準じるチーム内の打ち合わせを行っています。また、継続的なデプロイ(デリバリー)を行っています。
(若手ポテンシャル枠)
・弊社カルチャーに共感をいただけていること
・実務でのシステム開発経験1年以上(スクラッチ開発、保守・エンハンス開発、いずれも可)
・社会人経験5年以下
・国籍不問(ただしN1取得必須、かつビジネス上のコミュニケーションが円滑に取れる方)
※本求人は、長期勤続によるキャリア形成を図る観点から、若年者等を期間の定めのない労働契約の対象として募集・採用する場合に該当します(雇用対策法「省令3号のイ」)。
■歓迎経験
(若手ポテンシャル枠)
JavaもしくはPythonを用いての開発経験
■主要な技術スタック(プロジェクトにより詳細は異なります)
言語:主にJavaを利用、PJによってはKotlin,Swift,Go,C++,Python, TypeScript,Javascript などを利用
フレームワーク・ライブラリ:Spring,Vue.js,React,他 (高速取引に特化した社内フレームワーク・メッセージングライブラリなど)
インフラ・ミドルウェア:AWS(Windows,Linux),オンプレ,Docker,Oracle,MySQL,PostgreSQL, DynamoDB,他
開発環境: IDE:Eclipse, IntelliJ,PyCharm,Visual Studio
ソース管理:Git (GitHub Enterprise)
CI/CD:Jenkins, CodeBuild,他
コミュニケーション:JIRA, Redmine, Slack, Wiki
東京都
500 万円 ~ 非公開
EYストラテジー・アンド・コンサルティング株式会社
昨今のデジタル/IT化の波により、多くの企業で「サイバーセキュリティ」に対する危機意識が向上する中、
円滑な事業推進におけるサイバーセキュリティへの投資は必須の経営アジェンダとして捉えられるようになりました。
EYでは、Globalでのベストプラクティスを活用し、
最新のトレンドを踏まえた最適なソリューションをクライアントに提案することで、
日本企業の事業基盤の強化を実現します。
1【Security Governance】
グローバル企業・政府機関に対して、
サイバーセキュリティ・情報セキュリティに関する現状評価・課題の洗い出し・改善計画の策定・改善策の推進における支援を行います。
クライアントのサイバーセキュリティ・情報セキュリティの責任者(CISO)の役割の一部を代行し、
企業におけるセキュリティの課題を発見し改善活動の支援を行います。
日系企業の海外拠点を含めた支援や、外資系企業の本社とも連携して日本拠点を支援する場合も多く、
海外のEYのメンバーファームと連携することもあります。
改善策の推進においては、セキュリティポリシーの策定やセキュリティ組織の立ち上げから、
特権IDの管理や脆弱性の管理やインシデント検知といった技術的対策の推進まで、幅広く支援します。
2【Technical Security】
グローバル企業・政府機関に対して、脆弱性検査・ペネトレーションテストを行い、
クライアントの脆弱性管理・インシデント対応の改善を行います。
クライアントの継続的な脆弱性管理・インシデント検知能力の改善を目的として、
IT部門・情報セキュリティ部門と協力し、
ネットワーク・サーバ・Webアプリケーション・ベースソフト・データベース・クラウド・IoT機器など
様々なITインフラ・アプリケーションに対して脆弱性検査・ペネトレーションテストを行い、
発見事項の報告と改善のための助言を行います。
日系企業の海外拠点や、外資系企業の本社と連携して
日本拠点への脆弱性検査・ペネトレーションテストを実施する場合も多く、
海外のEYのメンバーファームと連携することもあります。
3【Security Implementation】
グローバル企業・政府機関に対して、
サイバーセキュリティ・情報セキュリティに関するセキュリティソリューションの導入プロジェクトにおいて
業務要件定義・設計・プロジェクトマネジメントを行います。
クライアントのIT部門、サイバーセキュリティ・情報セキュリティ部門と協力し、
業務要件を整理し、セキュリティシステムの導入における設計およびプロジェクトマネジメントを担当します。
日系企業の海外拠点へのソリューション導入や、
外資系企業の本社と連携して日本拠点へのソリューション導入を行う場合も多く、
海外のEYのメンバーファームと連携することもあります。
セキュリティソリューションとしては、ID & Access Management, 特権ID管理, SIEM の導入と
各種セキュリティデバイスの監視設定, Web ベースのセルフセキュリティアセスメントなどがあります。
EYがグローバルで投資して作り上げたソリューションや、培ったノウハウを活用するために、
海外のEYファームと協力してプロジェクトを推進します。
=====================
★EY:Cybersecurityチームの魅力★
EY Cybersecurity チームではEY Globalメンバーと日常的に連携が行われており、ただ英語を活用するだけでなく多様なバックグラウンドを持つ人材とのチームワークを発揮し、グローバル基準のコンサルタントに成長いただけます。実際に海外メンバーとのコンサルティングサービス開発やプロジェクト推進が日常的に行われる環境のため、英語力を活かしながら業務経験を積んでいただけます。
また、コンサルタントとしての汎用性の高いビジネススキル習得にとどまらず、サイバーセキュリティ領域での希少価値の高い専門性も身に着く環境です。
サイバーセキュリティ・情報セキュリティにおける下記いずれかの業務をコンサルタント・サービスプロバイダの立場での2年以上の経験
◆Security Governance領域◆
【歓迎経験】
・日本政府統一基準による政府機関に対するセキュリティ監査
・グローバル企業に対しての ISO27001, PCI-DSS, NIST CSF などを用いたセキュリティアセスメント
・グローバル企業に対してのセキュリティ改善計画の策定と推進支援
・グローバル企業に対しての CSIRT 構築支援
◆Technical Security領域◆
【歓迎経験】
・脆弱性検査・ペネトレーションテストの実施経験
・レッドチーム(TLPT)によるインシデント検知能力の診断と改善支援
・脆弱性検査の自動化による継続的な脆弱性管理の立ち上げ支援
◆Security Implementation領域◆
【歓迎経験】
・IDM/IAM/PAM の導入設計およびプロジェクトマネジメント
・SIEMの導入設計およびプロジェクト(インシデント検知ルール、ダッシュボード、レポートテンプレート設計含む)
・SIEMを活用したインシデント検知のオートメーション(ランブック設計、セキュリティデバイス設定含む)
・GRCツールの導入設計およびプロジェクトマネジメント
東京都
500 万円 ~ 2,000 万円
-
職種から求人を探す
-
業種から求人を探す
-
勤務地から求人を探す
-
年収から求人を探す
転職支援サービスお申し込み
