セキュリティエンジニア/関東の求人・転職情報
1005件中の1〜50件を表示
デロイト トーマツ グループ合同会社
【70%】ビジネス部門との連携・支援リード
- ビジネス部門のIT担当者との連携窓口としてのコミュニケーション、会議体運営、課題管理
- ビジネス要件・制約条件を踏まえた施策適用方法の調整、課題解決支援
- ビジネス要件とセキュリティ要求のギャップ整理、改善提案、代替案の検討および合意形成
- 導入、運用など各フェーズにおける関係者 (IT部門内、ビジネス部門、外部ベンダー) 調整
【30%】サイバーセキュリティ施策の導入・運用リード
- 全社および事業部門向けサイバーセキュリティ施策(ツール、サービス、運用ルール等)の理解
- 既存システム・新規システムへの適用方針整理、導入時の技術的支援
- セキュリティ施策運用推進、および運用関する課題の可視化および改善提案
- 運用ルール・プロセスの見直し、ドキュメント整備
■想定キャリアパス
サイバーセキュリティグループおよびIT内 セクションリーダー、チームリーダー、グループリーダー
■アピールポイント
本ポジションは、サイバーセキュリティの専門組織に所属しながら、純粋な技術実装に留まらず、ビジネスの背景や業務プロセスを理解したうえで、現実的かつ効果的なサイバーセキュリティ施策をビジネスと共に形にしていくための重要な役割となります。
これまでに培ってきた
- ITインフラ/セキュリティの実務経験
- 社内外ステークホルダーとの調整・折衝力
- 技術をベースにした提案力
を存分に発揮し、「ビジネスに貢献するサイバーセキュリティ」を実現したい方を歓迎します。
(経験)
①ITインフラ(サーバー、ネットワーク、クラウド等)またはサイバーセキュリティ領域における設計・導入・運用いずれかの実務経験 3年以上
②社内ITとしてサイバーセキュリティ施策、IT統制、またはITツール導入・運用を主体的に推進した経験
③業務部門、顧客、または他部門と要件調整・課題解決を行いながら施策を推進した経験 3年以上
①or②+③
(スキル)
・技術的な内容を整理し、ビジネス部門に対して論点・選択肢・リスクを説明できる能力
・課題を整理し、関係者と巻き込んで合意形成を図りながら物事を前に進めるコミュニケーション力・調整力
・ITインフラおよびサイバーセキュリティに関する実践的な知識
■WANT
(経験)
・社内SE、ITコンサルタント、セールスエンジニアとしての実務経験
・プロジェクトマネジメント、PMO、またはプロジェクトリーダー経験
・事業部門向けIT・セキュリティ施策の提案・説明・合意形成経験
・セキュリティツール(EDR/EPP、脆弱性管理、ID管理、ログ管理 等)の導入・運用リード経験
(スキル)
・クラウド(Azure、AWS 等)を利用したシステム構成・セキュリティ設計の理解
・セキュリティフレームワーク(NIST、ISMS 等)に基づく施策検討能力
・セキュリティ関連資格(情報処理安全確保支援士、CISSP、CISM 等)
【求める人物像】
・技術とビジネスの両面を理解し,バランスの取れた判断ができる方
・ビジネス部門と対話し,時には難しい調整も前向きにリードできる方
・課題を構造的に整理し,現実的な解決策を提示できる方
東京都
510 万円 ~ 1,220 万円
日鉄ソリューションズ株式会社
■顧客企業内IT人材の役割を代替し、主にITアーキテクトやITコンサルタント、ITディレクターとして方針・戦略を策定
■お客様の日常的な技術相談から中長期的なエンタープライズアーキテクチャを導くところまで、技術面からリード
■社内他組織や社外ベンダ等と連携し、ソリューションの提案
■顧客事例やナレッジをベースとした新規ソリューション開発を企画し、推進するとともにオファリングテーマに対する技術的な解決策の提案
■オファリングテーマに沿ったプロダクト開発をリードし、チーム運営並びに開発担当者として推進
※xSourceサービス参考情報: https://www.itis.nssol.nipponsteel.com/nsfitos/solution/xsource/
<ポジションの魅力・特徴>
■顧客への技術的なアドバイスやリードを通じて、顧客の案件を創り出す上流工程の対応を経験できます。
■顧客のIT環境全体を俯瞰し、先進的な技術の評価・活用が求められるため、対応すべき技術領域が幅広く、業務を通じてIT技術者ならびにコンサルタントとしてのレベルアップができます。
■アーキテクトとコンサルタントの素養を兼ね備えたIT技術者として、顧客にとってはもちろんのこと、当社内においても必要不可欠な人材になることができます。
■顧客や組織内からの期待と評価が高い役割を担うため、業務を通じて高い達成感が得られます。
■最新ITテクノロジーを活用したプロダクト開発を自身でリードし、推進することで、プロダクト開発スキルの向上と自らのアイデアをプロダクトに反映する機会を得ることができます。
<組織メンバー構成>
■クロスソーシングGr 16名(兼務者含む)
■20代~40代の幅広い年齢層が在籍
■PM、ITアーキテクト、ITディレクター、コンサルタントなど幅広い経歴をもったメンバーが所属
■ITシステムの提案やITアーキテクチャ設計の案件を主体的に実行した経験があること
■ITシステム開発案件の要件定義~運用保守までの一貫した実行経験があること
■ITディレクターとして社内営業やSE(PM)と連携し、上流フェーズのみならず、その後のSI案件の提案・実行フォローを行えること
■論理的思考をもち、提案型の業務遂行ができること
【希望要件】
■ITシステムの開発・運用について、特定分野や特定製品の知見・案件経験・資格などがあること
■顧客サイドでのIT戦略企画・PMOの支援経験、ITシステムの開発・運用に関する改善実務経験
■ITアーキテクトやコンサルタントとして上流工程の経験がある、または強く志望される人
■技術的な視野はもちろん、顧客や社内の各所との連携を通じて、トータルでも視野を広げていきたい人
■デザイン思考をもとにしたプロダクト開発や運営経験があること
■自社サービスの企画立案(ビジネスデザイン)やアーキテクト/プロジェクト推進経験があること
■プロダクトマネージャ・スクラムマスター・SREなどITサービス開発に関わる役割を経験したことがあること
東京都
750 万円 ~ 1,200 万円
株式会社Z会
・ネットワーク・セキュリティインフラの企画・設計・構築(ゼロトラストアーキテクチャ、SASEなどの導入推進)
・社内ネットワークの運用・保守・トラブルシューティング(LAN / WAN / Wi-Fi、およびクラウド接続)
・各種セキュリティソリューションの導入・運用管理(次世代ファイアウォール、EDR、MDM、SWGなど)
・セキュリティインシデント対応および監視(CSIRT/SOC的役割、ログ分析、脆弱性管理、対応フローの構築)
・社内セキュリティポリシーの策定・見直し、および従業員への啓発・教育
・ベンダーマネジメント(通信キャリア、セキュリティベンダー、SIerとの折衝・進捗管理)
・チームマネジメント(メンバーの育成、タスク管理、技術的サポート)
・エンタープライズ環境におけるネットワーク(ルーター、スイッチ、無線LAN等)の設計・構築・運用経験(目安:5年以上)
・セキュリティ製品・ソリューション(ファイアウォール、VPN、XDR等)の導入または運用経験
・インフラ領域(ネットワークまたはセキュリティ)におけるプロジェクトマネージャー、またはプロジェクトリーダー経験
【歓迎条件】
・ゼロトラストモデルやSASE(Zscaler、Prisma Access、Cisco Umbrellaなど)の導入・運用経験
・クラウド環境(AWS、Azure、M365など)のセキュリティ設定・運用経験
・CSIRTやSOCなど、セキュリティインシデント対応の実務経験
・情報処理安全確保支援士、CISSP、CISA、ネットワークスペシャリストなどの関連資格
・数名規模のチームマネジメント経験
【求める人材像】
・教育×ICTに興味がある方
・新しい技術や知識への強い好奇心のある方
・ネットワークとセキュリティの両輪で物事を捉え、全体最適の視点でシステムを設計できる方
・日々進化するサイバー攻撃の手法や最新の防御技術に高い関心を持ち、継続的に学習・検証ができる方
・インシデント発生時にも冷静に状況を分析し、関係各所と連携して迅速に対応できる方
・現状の課題を自ら発見・分析し、主体的に改善策を提案して実行まで移せる方
複数あり
600 万円 ~ 1,200 万円
三菱ふそうトラック・バス株式会社
国内認証のマネージャーは、日本、パキスタン、中国に関する法規情報と認証について活動するチームを担当する。
- 担当マーケット:日本、パキスタン、中国
- 担当する製品:大型から小型までのトラック・バス、産業エンジン
- 法規関連タスク:官辺、自工会、地域販売会社等からの法規情報収集・分析・社内関連部門との共有・文書化
- 認証:協定規則に基づく装置認証の取得、車両型式認証の取得、製品開発プロジェクトの日程に沿った認証活動の実施、認証内部統制の自己評価・第三者評価管理
- 規制物質管理: IMDSを利用したMDS情報収集の管理、EU等の市場におけるレポートの作成、インドの協力会社(FTCI)との協業
【部署の紹介】
当部は開発本部に所属し、テクニカルコンプライアンス、法規認証、開発品質管理、開発ガバナンスを担当している。当部は開発本部の要として、製品開発プロセスの維持管理と実行に寄与している。
-部全体では32名が在籍、国内認証チームは7名で構成
【おすすめポイント】
・ワークライフバランス◎
非管理職の平均残業時間は約0時間。在宅勤務可能、フルフレックスとかなりフレキシブルな働き⽅です
在宅勤務︓現在は週2出社がポリシーですが、部門によりフレキシブルな運⽤です
- 機械系における学士取得、または同等の教育を受けていること
- 官辺、及び社内各部門との良好なコミュニケーションスキル
- 自身のチーム、並びに社内外のステークホルダーを巻き込んだ良好なリーダーシップ
- プレゼンテーションスキル
■ 語学
日本語:ビジネス
英語:ビジネス
神奈川県
700 万円 ~ 1,100 万円
NRIデータiテック株式会社
セキュリティ製品導入を支援するプロフェッショナルとして、顧客企業のセキュリティ体制強化に貢献するポジションです。顧客の課題やニーズをヒアリングし、最適なセキュリティソリューションの提案からPoC、設計、導入、運用支援までを一貫して担当します。プロジェクトマネージャー(PMO)としてプロジェクト全体を統括し、スケジュール管理、品質管理、リスク管理などを行いながら、プロジェクトを成功に導きます。顧客との長期的な信頼関係構築を目指し、セキュリティの専門家として顧客のビジネス成長を支援していくことを期待しています。
・携わる技術
SASE(Zscaler、Prisma Access、Netskope等)
EDR(CrowdStrike等)
SIEM(Splunk等)
・顧客へのセキュリティ製品導入における要件定義・設計
・セキュリティ製品(SASE・EDR・SIEM等)のPoC実施
・顧客環境へのセキュリティ製品の導入・設定
・導入後の運用設計・ドキュメント作成
・プロジェクト進捗管理・顧客とのコミュニケーション
・技術的な問い合わせ対応・トラブルシューティング
【得られる経験】
・セキュリティ製品に関するノウハウを学び、PoCや設計の経験を積むことができます。
・顧客の業種・業態は様々です。大企業のお客様も多く、幅広い経験を積むことができます。
・グローバル対応も増加中。将来的に英語のスキルも身に着けることができます。
【事業紹介】
・ITサービス事業
https://www.i-note.jp/n-itech/service/service01.html
カスタマーサクセスの考え方に基づき、品質の高いサービス提供を通じて、お客様とその先のユーザーへ貢献
・オフィス基盤事業
https://www.i-note.jp/n-itech/service/service02.html
お客様それぞれの環境に適した働き方を共創する「デジタルワークプレイス」を提案・構築・運用
・システム基盤事業
https://www.i-note.jp/n-itech/service/service03.html
ネットワークを中心としたシステム基盤の構築・運用
・ネットワークもしくはサーバの導入経験2年以上
・顧客調整経験
・設計書、手順書などの作成経験
【歓迎(WANT)】
・プロジェクト管理経験またはPMO経験
・基本/高度情報処理などの資格保有
【求める人材像】
お客様の課題やニーズに対して、常に最適なセキュリティ対策を検討し、提案できる方を求めています。新しい技術や製品にも積極的に取り組み、常に自身のスキルを向上させ続ける意欲のある方を歓迎します。
また、プロジェクトチームの一員として、周囲とコミュニケーションを密にとりながら、責任感を持って業務に取り組める方を期待しています。セキュリティ分野の知識や経験を活かして、お客様のビジネスに貢献したいという熱意のある方からの応募をお待ちしております。
神奈川県
545 万円 ~ 1,080 万円
①所属組織の担当開発領域、業務概要とR&D内における役割、ポジション
コネクテッドカー&サービスの拡大、SDV(Software Defined Vehicle)に向けた開発の競争激化にともない、サイバーセキュリティ対策強化が急務となってきているのに加え、サイバーセキュリティ対応が各国で法規化され社内体制拡充が急務となっている。本領域に関して社内にスキルを持った人が不足しており、サイバーセキュリティに関する知識と経験を持った外部からの即戦力の登用が求められる。また、国際標準化団体、海外認証機関、海外サプライヤーなどとグローバルにセキュリティ活動が広がっており、国際経験が豊かな人財も不足している
https://www.nissanmotor.jobs/japan/MC/EEandSystemsEngineeringDivision/
②具体的な担当業務内容と、自部署内外で期待される役割、ポジション
コネクテッドカー&サービスのサイバーセキュリティ領域において、
(1)システムの脅威分析・リスク評価の実施
(2)対策案の立案・インプリメンテーション
(3)法規対応
(4)市場投入した車両・サービスの脆弱性、攻撃の監視
(5)次世代電子アーキテクチャのセキュリティ基盤技術の先行開発
(6)国内外の標準化団体への参加
③職場環境・働き方(メンバー構成や職場の雰囲気、特徴)
日産エンジニアと協力会社によるチームであり、日産エンジニアは中途入社者が多い。コネクテッドカー&サービスを展開する地域会社や海外サプライヤとの会議があり、英語を使ったコミュニケーションの機会も多い。国内外の標準化活動では競合他社やサプライヤ、セキュリティ専門会社などと協力関係を持つ。
https://note.com/nissan_nkm_blog
<アピールポイント(職務の魅力)>
①職務を通して得られる自己の成長、獲得できるスキル、やりがい
世界中に展開する日産車を、自分達が"守る"というのが最大のやりがい。コネクテッドカー&サービスやSDV、先進自動運転支援技術などの最新技術にかかわるサイバーセキュリティの経験、また英語でのコミュニケーションスキルが獲得できる。サイバーセキュリティ開発業務を通じて、ネットワーク、ソフトウェアに関する高度な知識やスキルを身に着けることができる。競合他社と技術論議する機会があり、自社や自分自身のレベルを肌身で感じる事ができる。
②将来的に目指せるキャリア、ポジション
コネクテッドカー&サービスにおけるサイバーセキュリティのエンジニアとしてのキャリアの醸成その後、マネジメントポジションに進める※本人の希望次第で日産内で別のキャリアパスを選択することもできる
下記の知識・スキル・業務経験を有する
・ネットワーク技術に関する知識と複数年の開発経験
・プロジェクトマネジメント、ベンダーマネジメントの経験
・日本語及び英語で、正しく相手の言うことを理解し、自分の伝えたいことを伝えるコミュニケーション能力
・TOEIC:600点以上
■歓迎要件
下記のいずれかの知識・スキル・業務経験を有する
・サイバーセキュリティ(インフォメーションセキュリティ・ネットワークセキュリティ・組み込みデバイスセキュリティ)
・サイバーセキュリティ関連法規
・車両システム、コネクテッドカーシステムの知識
・組み込みシステムソフトウェア開発経験
・マルチメディアの基盤ソフト(Linux, Androidなど)の開発経験
・サーバシステム管理・監視
・セキュリティ対策の設計・実装経験
・クラウドサービスのセキュリティ設計・運用経験
・セキュリティ脆弱性診断・ペネトレーションテストの経験
・IoT/組み込みデバイスのセキュリティ設計・実装経験
・情報処理安全確保支援士取得
・TOEIC:700点以上
■求める人物像
・明るく前向きな人
・多様な文化・考え方を受け容れて、積極的にコミュニケーションできる人
・自らが進んで課題を捉え、整理し、解決する人
・周囲を上手く巻き込んで課題を達成することができる人
・納期意識が高く、結果を出すために全力を尽くせる人
・業務環境順応力が高い人
神奈川県
600 万円 ~ 1,050 万円
基盤アーキテクチャグループは、ヘルスケア事業の複数サービスを横断し、医療サービスを支える開発基盤の設計・ガバナンス・標準化を担う専門チームです。
単なる「管理・ルール押し付けのインフラ担当」や「手配役」ではありません。自らもコードを書きながら、「開発者が事故を起こさず、最も安全かつ最速でプロダクトをリリースできる共通基盤(Platform as a Product / Paved Road)」を推進することが本ポジションのコアミッションです。 未整備な領域も多いため、動向を先回りして把握し、ルールや基盤を柔軟に整えていける「攻めと守りを両立するエンジニアリング」を推進していただきます。
<業務詳細>
1.ヘルスケア本部横断の開発インフラ標準化および開発支援(Platform Engineering)
・共通モジュール・ベースラインの提供: Terraform Moduleの設計や共通バックエンド、安全かつ最速で利用できるベースラインアーキテクチャ(VPC/ALB/ECS等)の提供。
・CI/CD・デプロイ基盤の標準化: 本番リリースを安全・スムーズに行える標準ワークフロー(CodePipeline / GitHub Actions等)の構築・改善。
・コンテナ・共通基盤の推進: ECS/Fargate等コンテナ基盤のベストプラクティス提示と、開発チームと協働したシステム負債の解消。
・プロダクト基盤の改善: 既存医療情報システムの基盤改善・負債解消の推進。
2.AWSマルチアカウント環境(Organizations/Control Tower)の設計・ガバナンス運用
・マルチアカウント構成の最適化: ヘルスケア本部横断での AWS Organizations / OU / SCP の設計および標準化の推進。
・アカウント運用の自動化・一元管理: アカウントのライフサイクル設計(自動払い出し・運用・廃止)、命名ルール・タグ標準化・請求連携の整備。
・共通ネットワーク・基盤の設計・運用: Route53 / ClientVPN / Transit Gateway / Logging など、組織横断で利用する共通ネットワーク基盤の運用。
・デフォルトで安全な環境構築: SecurityHub / Config / IAM Identity Center / GuardDuty 等の集約設計と、開発を妨げないセキュリティ基準の策定。
3.セキュリティおよび技術統制(ガバナンス)の仕組み化
・認証・アクセス権限の標準化: IAM/SSOロールの標準化および SecurityHub 等を活用した運用基準の定義。
・スマートな技術統制の実装: ITGC(IT全般統制)、ISMS、医療情報ガイドライン等に対応するインフラ統制プロセスの定義、およびコード(IaC)や自動化技術を活用した効率的な実装。
4.グループ運営およびステークホルダー折衝
・チームマネジメント: 基盤アーキテクチャグループメンバー(社員・業務委託・連携組織等)のマネジメントおよび自走できるチーム体制の構築。
・ロードマップ策定と優先度調整: 共通基盤標準化に向けたロードマップ策定およびタスクの優先度コントロール。
・開発陣・関係各所との伴走・折衝: 開発責任者・事業部・セキュリティ/監査チームとの折衝、および責任分界(RACI)の明確化と運用。
・技術責任者としての自走: 先回りして課題を察知し、開発者の動きを止めない支援・自走体制の構築。
・Webアプリケーション等のバックエンド開発経験(言語不問:Python、Go、Ruby等)。自らコードを書き、プルリクエストのレビューができる技術力。
・開発チームと対等かつ深い水準で、アーキテクチャや技術負債について技術的な対話ができるコミュニケーション力。
2.IaC・DevOps
・ TerraformなどのIaCツールを用いたインフラのコード化・共通モジュール運用の実務経験
・コンテナ技術やCI/CDを活用した開発・運用基盤に関する実務経験
3.AWS / 基盤アーキテクチャ領域
・AWS Organizationsを用いたマルチアカウント環境の設計・運用、またはガバナンス設計に携わった実務経験
・AWSにおける認証・権限管理、セキュリティ、ネットワーク等の基盤設計・運用経験
4.プロジェクトリード
・ 自ら実務にも関わりながら、技術的な意思決定やチーム・プロジェクトをリードした経験
東京都
800 万円 ~ 1,000 万円
株式会社シロ
単なるシステムの導入にとどまらず、ビジネスサイドと伴走しながら以下の業務を遂行していただきます。
・DX戦略の立案・実行: 各事業部門の課題をヒアリングし、データ活用やIT技術を用いた解決策の企画
・業務プロセスの再設計(BPR): 既存のレガシーな業務フローを、SaaSやAI等を活用して最適化
・ データ基盤の構築・活用: 社内に散在するデータを統合し、経営判断に活かすためのBIツール導入や分析
・内製化の推進: ローコードツール(Power Platform等)やモダンな技術を用いたスピーディーなシステム開発
・ITリテラシー向上支援: 全社的なデジタル教育の企画・運営
“人事部ノート” にて、シロで今起こっていることや考えていることなど
会社のリアルをお伝えしています。ぜひご覧ください。
https://note.shiro-shiro.jp/
・事業会社でのシステム企画(3年以上)
・プロジェクトマネジメント経験(規模不問、進捗・ベンダー管理を含む)
・既存の仕組みに疑問を持ち、自ら改善案を提案・実行できるマインドセット
【歓迎】
・クラウドサービス(AWS/Azure等)やSaaSの導入・連携経験。
・データ分析(SQL、Python、Tableau等)の実務経験。
・ITストラテジストなどの高度情報処理技術者資格。
【求める人物像】
・ 「技術」ではなく「事業の成長」をゴールに置ける方
・ 専門用語を噛み砕き、非エンジニア部門と円滑なコミュニケーションが取れる方
・ 変化を楽しみ、新しい技術や手法を貪欲に取り入れる好奇心のある方
東京都
400 万円 ~ 1,000 万円
株式会社プログデンス
大手企業向けのセキュリティプロジェクトにおいて、セキュリティ基盤の運用設計を技術面から牽引していただきます。
運用体制の強化を進めているタイミングでの募集で、裁量を持って技術リードを担っていただけるポジションです。
単なる保守・維持管理にとどまらず、変化する脅威や利用者の状況に応じて、運用ルールそのものを見直し、高度化していく役割です。
【想定している主な業務内容】
・SASE製品(Zscaler等)のパラメータ設計変更、運用プロセスの構築・標準化
・現場から届く曖昧な要望をセキュリティ要件に翻訳し、設計内容として整理
・PythonやAPI連携を活用した運用タスクの自動化・効率化の検討
・メンバーが実装する設定内容の技術的なレビュー・助言
・クライアント企業担当者や協力会社との技術的なすり合わせ
■業務の魅力
・専門性を軸にした技術リード:マネジメント経験がなくても、セキュリティ運用設計の専門性を軸に、チームを技術面から牽引できるポジションです。
・現場の運用から積み上がる設計力:構築の時点では見えない課題は、日々の運用に向き合う中でしか見えてきません。ここで培った知見は、将来的に上流の設計・構築フェーズへ進むうえでの土台になります。
・実務で試せるPython活用:独学でPythonを学んでいても実務で試す機会がなかった方も、各種セキュリティ製品等のAPIを使った運用タスクの自動化に、実務の中で挑戦できます。
・裁量のある環境:ルールが固まりきっていない領域も多く、設計方針そのものに関与できます。
・ネットワークまたはセキュリティ関連システムの運用設計経験(3年以上が目安)
【歓迎要件】
・SASE製品(Zscaler/Prisma Access/Cato Cloud等)の運用・設計経験
・Microsoft Sentinel等のSIEM製品を用いた監視・アラート対応経験
・プロジェクトのリーダー経験、またはメンバーの育成経験
・WBSを用いたプロジェクト進行管理の経験
・お客様向け提案・報告資料(PowerPoint)の作成経験
・英語でのコミュニケーションに抵抗がない方(翻訳ツール活用可)
【求める人物像】
・曖昧な要件から必要な設計内容を論理的に整理できる方
・技術的な専門性を軸に、周囲を巻き込みながら業務を推進できる方
・運用の中で見えた課題を、指示を待たずに仕組みとして改善へつなげてきた方
東京都
600 万円 ~ 800 万円
東京ガスエンジニアリングソリューションズ株式会社
ユーザー企業の社内IT担当として、以下の業務を行っていただきます。
チームの担当者として、チームリーダーの指示の元、業務を実施して頂きます。
(適性に合わせて、具体的な業務範囲・内容を調整します)
①各種セキュリティポリシー、手順書、ガイドラインの策定・改定・啓蒙
②情報セキュリティリスク評価、リスク低減施策の立案と実行
③インシデント発生時のマネジメント、社内への指示コントール実施
④ログ管理・分析
⑤社内ユーザ向けセキュリティ教育・トレーニングの企画・実施
⑥情報資産管理
⑦外部監査対応(ISMS、SOC、その他規格・法令準拠)およびベンダー調整
(変更の範囲:当社業務全般)
①社内SEもしくはIT企業での業務経験5年以上(目安)
②ネットワーク構築もしくはサーバ構築の実務経験
③社内他部門との調整や折衝の経験
【歓迎要件】
①セキュリティ関連業務の実務経験
②セキュリティポリシーやコンプライアンス(ISO27001、JISQ 27001、個人情報保護等)対応経験
③資格:(IPA)基本情報技術者&情報セキュリティマネジメント
東京都
450 万円 ~ 800 万円
サービス業(福利厚生事業)
■具体的には?
弊社全体のセキュリティに関わる推進部分を担う事をミッションとして、社内のセキュリティポリシーの策定や、規定整備、強化プロセスの確定、新しいセキュリティ機器の導入等を行います。
・全社のセキュリティ強化に向けた仕組づくり、又は組織づくり
・中長期的なセキュリティ強化とパブリッククラウドでのシステム基盤をベースとするIT戦略構想の実現
・メンバーマネジメント、及びセキュリティのロードマップの策定、セキュリティ強化に向けた仕組づくり
・ネットワークまたはサーバーの運用・構築のご経験 2年以上
・障害調査・原因分析・復旧対応の経験
・ネットワーク機器やサーバーにおける設定変更・運用改善の経験
・セキュリティ領域への興味関心
【歓迎要件】
・ネットワークまたはサーバーの運用・構築のご経験 2年以上
・障害調査・原因分析・復旧対応の経験
・ネットワーク機器やサーバーにおける設定変更・運用改善の経験
・セキュリティ領域への興味関心
【求める人物像】
・セキュリティ資格保有
┗例:AWSのセキュリティ資格(AWS Certified Security - Specialty)、各種ベンダー資格、各種IPA資格、CISA、CISM、CISSP、GIAC等
・ネットワークポリシー、アクセス制御ポリシーの設計経験
・ファイアウォール、VPN、プロキシ等のネットワークセキュリティ製品の設計・構築経験
・AWSまたはAzureの設計・構築経験
東京都
500 万円 ~ 700 万円
【業務内容】
・社内利用ITサービス/機器の新規導入、キッティング作業、運用
・社内利用ネットワーク、セキュリティの構築、運用
・社内利用サービス、システムの管理、運用
・IT施策を通じた社内業務効率化の提案、開発等
・社内ヘルプデスク対応
会社の成長に伴う様々な課題において自身のアイデア、実行力を発揮できる環境のため会社全体に貢献する重要なポジションです。
【主な技術スタック】
・Microsoft 365 (E3),EntraID, Slack(一部), Zoom(一部), Intune, Apple business manager
・Cisco,Meraki,Aruba,WatchGuard,Lanscope Cat
・標準端末: Windows, Mac, iPhone
【入社直後】
社内インフラ、デバイス、ネットワークの管理運用に従事し、情報システム全体の理解や自社の課題についてキャッチアップいただきます。
【その後の仕事】
DX推進やセキュリティ戦略の策定に携わり、リーダーシップを発揮するポジションへ。
【やりがい】
当社の情報システム担当は単なる社員のサポート部門ではありません。
ITサービスや技術を組み合わせて、システム面から会社をバックアップしていくという思いがあります。
守りに入ったり、従来の考え方に縛られたりせず、良いものがあればどんどん取り入れていくという姿勢を大切にしています。
最先端の技術・サービスをリサーチし、それらをどのように組み合わせていけばより良くなるのか。
自ら考え、提案していくことができる環境です。
情報システム担当の枠に留まらず、コーポレートの様々な業務に関わり、会社・組織の成長と一緒に成長できる方を必要としています。
・事業会社でコーポレートエンジニアとしての経験(目安としては3年以上)。
・社内または顧客向けITインフラ/業務システムの導入・運用経験(目安としては3年以上)。
・クラウドサービス、グループウェア、ネットワーク、セキュリティ等に関する導入、保守、運用改善経験がある。
■歓迎スキル・経験
・IT業界での勤務経験がある
・システムの選定から参画し、導入、運用フェーズまでやり切った経験がある
・社用として携帯電話、PCの調達、価格交渉といったベンダ折衝の経験がある
・価格交渉を含むベンダーコントロールの経験がある
・オフィスネットワーク管理(有線/無線、L2、L3、F/W、DNS、DHCP等)
・オフィスファシリティー管理(複合機、来客受付、ドアセキュリティ、セキュリティカメラ等)
■求める人物像
・コミュニケーション能力、説明能力が高い
・元気で明るく、チームプレイヤーで且つ、自ら能動的に周りと連携して業務を遂行できる
・正確さを心掛け、細部に注意を払える
・課題達成への強い執着
・周囲の巻き込み
・タイムアグレッシブ
・自由な発想を有しチャレンジ精神が高い
・スピードが速く、変化に富んだ環境を楽しむことができる
東京都
1,000 万円 ~ 1,800 万円
株式会社野村総合研究所
営業・プロモーション・技術力を活かし、事業部門を成長に導く役割を担います。企画だけでなく、推進、実行、時には営業担当として顧客向けの提案を行ったり、アライアンス企業とのミーティングに参加するなど、幅広い業務を担っていただきます。
【具体的な職務内容】
NRIセキュアテクノロジーズの事業成功および持続的な事業成長の実現に向け、各事業部門と密に連携しながら、営業・プロモーション施策の企画立案から実行までを一貫して推進します。
各事業の現在の状況や中長期的な成長戦略、課題感をヒアリングしたうえで、事業フェーズやリソース状況を踏まえた「過不足のない、ちょうどよい」支援プランを設計し、その実現を支援します。
策定した支援プランについては、単なる計画に留まらず、関係部門と協働しながら主体的に推進・実行します。必要に応じて営業担当として顧客提案活動に参画するなど、現場に近い立場で事業創出・案件獲得にも貢献します。
また、プロモーション活動においては、個別事業に閉じない組織横断の視点を持ち、セミナーやイベントの企画・運営、情報発信施策の検討なども担います。全社的なブランド価値向上と事業認知拡大の両立を図りながら、事業部門の挑戦を後押しする役割を果たします。
【携わるビジネス・サービス・テーマ】
※ご参考:弊社のサービス・製品例
https://www.nri-secure.co.jp/service
【仕事の魅力・やりがい】
NRIセキュアの中で、当部は稀有な営業専門組織となります。
当社の幅広いセキュリティソリューションを組み合わせた営業・プロモーションプランの作成ができ、営業としてもマーケターとしても幅広い経験ができると考えています。
キャリア採用時には、面談にて候補者の適性に合わせて配属チームや支援内容を決めていくことになります。今までのキャリアだけでなく、営業×マーケティングを越境した経験値を積むことが可能です。
【その他参考URL】
■セキュリティ営業の要はマッチング力 セキュアブログ
https://www.nri-secure.co.jp/blog/sales-interview
■SAIRU社 NRIセキュアマーケティング部 事例
https://sairu.co.jp/case/1736
【必須スキル・経験・資格】
・営業経験(以下いずれかの営業経験)
・インサイドセールス
・フィールドセールス
・パートナーセールス
・SE/プロジェクトマネジメント
・マーケティング・Webプロモーション経験
・アカウントマネジメント経験
【歓迎するスキル・経験・資格】
・IT・セキュリティサービスの取り扱い経験
・チームマネジメント経験
・人材育成経験
・以下の資格保有者
-高度情報処理技術者資格、情報処理安全確保支援士(登録セキスペ)資格
-CISA、CISM、CISSP、GIAC等のセキュリティ関連資格
-英語力 (ビジネスレベル、目安: TOEIC 700点以上)
複数あり
500 万円 ~ 1,800 万円
株式会社野村総合研究所
技術チームと密に連携しながら、顕在化・潜在化している顧客のセキュリティニーズを的確に捉え、課題解決に向けた提案を行います。
その中で、新規顧客の獲得に加え、既存顧客との取引拡大をリードする役割を期待しています。
【具体的な職務内容】
・下記取り扱いSaaSに記載の仕入れ製品を中心とした営業、プロモーション業務のリード
・仕入れ先となるメーカー、ディストリビューターとの情報共有、関係構築
・既存契約更新管理、新規案件対
・営業派遣、営業事務への指揮命令
・取り扱いSaaS
製品カテゴリ:SASE、SWG、SSE、CNAPP、メールセキュリティ、マイクロセグメンテーション、SSPM、DSPM 等
製品名:Netskope、Wiz、Proofpoint、Cofense、illumio、Falcon Shield、BigID 等
【携わるビジネス・サービス・テーマ】
クラウドセキュリティ管理の
■SASEソリューション
https://www.nri-secure.co.jp/service/solution/netskope
■クラウド基盤セキュリティ(CSPM・CWPP)
https://www.nri-secure.co.jp/service/solution/prismacloud
【仕事の魅力・やりがい】
先進的で幅広いサービス・製品を顧客に提供し、セキュリティの不安なくより良い社会へと変化を起こせる未来をつくります。
【必須スキル・経験・資格】
・上記「職務内容」相当の業務経験
・法人向けIT製品/サービスの営業もしくは顧客対応経験
【歓迎するスキル・経験・資格】
・営業関連の活動において、第三者に指導できる能力(商談の進め方、提案資料作成など)
・営業の標準化、営業力向上につながる施策の立案、実行経験
・以下の資格保有者
-高度情報処理技術者資格、情報処理安全確保支援士(登録セキスペ)資格
-英語力 (ビジネスレベル、目安: TOEIC 800点以上)
複数あり
500 万円 ~ 1,800 万円
株式会社野村総合研究所
顧客および社内外の関係者と密にコミュニケーションを図りながら、新規案件の創出や既存顧客へのアップセル・クロスセルを推進していただきます。
また、顧客との中長期的な信頼関係を構築し、その信頼を事業成長につなげるとともに、当社のファンを増やしていく活動をリードいただくことを期待しています。
【具体的な職務内容】
マネージドセキュリティサービスを中心とした当社ソリューションの営業活動および営業企画を担当いただきます。顧客課題の把握から提案、案件創出まで一貫して推進し、事業拡大に貢献いただくことを期待しています。
・営業戦略・アクションプランの立案および実行
・顧客の課題・ニーズのヒアリング、要件整理、ソリューション提案
・マーケティング施策やプロモーション活動を通じた見込み顧客の獲得
・メーカーや販売パートナーとの連携強化による新規案件の創出
・既存顧客へのアップセル・クロスセル提案による取引拡大
【携わるビジネス・サービス・テーマ】
当社のSOC、マネージドセキュリティサービスは、多くの金融機関、大手企業向けに提供しており、国内有数の規模を誇ります。
以下の商材を中心に営業企画および顧客への提案活動に従事いただきます。
■SOC・マネージドセキュリティサービス
https://www.nri-secure.co.jp/service/mss
■マネージドEDRサービス
https://www.nri-secure.co.jp/service/mss/edr
■SASE関連サービス
https://www.nri-secure.co.jp/service/mss/prisma-access
https://www.nri-secure.co.jp/service/mss/zscaler
https://www.nri-secure.co.jp/service/solution/netskope#mss
https://www.nri-secure.co.jp/service/mss/cato
【仕事の魅力・やりがい】
中小企業から大手企業まで幅広いお客様を担当し、中長期的な信頼関係を築きながら、セキュリティ強化や事業成長の実現を支援できます。お客様の課題解決に深く関わり、ビジネスパートナーとして価値を提供できることが本ポジションの大きな魅力です。
また、取り扱うソリューションは多岐にわたり、技術チームと連携しながら提案活動を進めるため、営業スキルだけでなくセキュリティに関する知識や専門性も身につけることができます。
大規模案件では複数名のチームで提案活動を行い、数か月にわたってお客様の課題解決に向き合います。お客様に選ばれ、受注の喜びをメンバーと分かち合えることは、この仕事における最高の醍醐味です。
【組織の特徴】
営業や技術、ユーザ企業での社内SE経験など様々なバックグラウンドを持つメンバーが集まっています。
【必須スキル・経験・資格】
・上記「職務内容」のいずれかの業務経験
・エンタープライズ向けのNW、IT製品/サービスの営業やプリセールス、運用監視の経験
・マーケティング/プロモーションの企画、実行経験
・NWセキュリティのエンジニアとしての顧客対応経験
【歓迎するスキル・経験・資格】
・マネージドセキュリティサービス、SOCサービスの営業やプリセールス、運用監視の経験
・以下の資格保有者
-高度情報処理技術者資格
-情報処理安全確保支援士(登録セキスペ)資格
-その他、セキュリティに関する認定資格
複数あり
500 万円 ~ 1,800 万円
株式会社野村総合研究所
デジタルトラスト基盤事業本部 セキュリティソリューション事業企画部
【組織の概要】
<基盤セグメントのミッション>
お客様の高品質なシステム基盤を提供する。提案、設計、構築、運用を一気通貫で担当し、パブリッククラウドを積極的に取り入れつつ、ミッションクリティカルな領域ではプライベートクラウド、オンプレミスなども活用する。
また、最新の基盤技術を活用したITインフラサービス(クラウドサービスや運用サービスなど)を企画・開発し、継続的・安定的に提供し続ける。
<セキュリティソリューション事業開発部のミッション>
「脆弱性を産み落とさない社会システムを創る」をミッションに掲げ、政策動向、マーケットニーズを洞察し、そこから新たなソリューションの創発につなげるためのテーマ設定、コンサルティングおよびソリューション開発の上流工程を、同一組織内でクイックに推進する組織として活動しています。
【募集職種の期待役割】
デジタルクライム/サービス不正利用領域で専門能力を有するコンサルタント・システム開発者として、お客様のサービスにおけるセキュリティ観点の課題解決をリードいただきます。
様々な革新的なサービスが生まれる中、新たなデジタルクライム/サービス不正利用が日々発生しています。新技術等を用いた革新的なサービスでは、従来の対策では対処しきれない、想定外の新たな不正利用リスクが潜んでいます。これら解決策の見えない新たな脅威に対して、顧客と共に対策を考え、顧客の検討をリードしていく、デジタルクライム/不正利用対応・対策検討のプロフェッショナルを目指したい、という思いを持つ方の活躍を期待しています。
【具体的な職務内容】
デジタルクライム/サービス不正利用対応の分野のセキュリティサービス提供体制を強化していく中、本ポジションでは、お客様が直面するデジタルクライム/サービス不正利用といった脅威に対して、対策検討・リスク分析・事後対応等の様々な側面からコンサルテーションを行います。また、新規のサービス開発を行います。
※デジタルクライム/サービス不正利用とは:漏洩したクレカ情報を用いた不正決済、大量アカウントを用いた不正行為等を指します。
具体的な職務内容は以下の通りです。これらの業務を、経験や能力に応じて一部、もしくは全般を担当いただきます。
■コンサルティング
顧客にて発生しているデジタルクライム/サービス不正利用のリスク評価・対策検討・事後対応を支援するコンサルティング 等
・デジタルクライム/サービス不正利用のリスク評価
・デジタルクライム/サービス不正利用の対策検討
・デジタルクライム/サービス不正利用の事後対応
・デジタルクライム/サービス不正利用を防ぐための組織設計・運営
・デジタルクライム/サービス不正利用の脅威情報収集・分析・提供
■自社サービス事業創発
動向調査、戦略企画、R&D/PoC
サプライヤー企業、テックベンダーとの協業関係構築
■営業・提案
顧客開拓、提案書作成、提案・契約
■AIの技術検討や適用
上記の業務領域に関連するAI技術検討や適用
【携わるビジネス・サービス・テーマ】
デジタルクライム/サービス不正利用対応に関するリスク分析・対策検討・新規サービス開発に取り組んでいただきます。
【仕事の魅力・やりがい・キャリアパス】
クレカの不正利用などの目に見える被害が発生しているサービスに対して、対策検討や事後対策を支援することで、直接的に被害軽減に繋げることができ、自身の活動成果を実感することができます。
【組織の特徴】
組織メンバーの約半数がキャリア入社者です。
・デジタルサービスの不正利用対策を検討した経験、サイバー攻撃による事故対応を実施した経験、サイバー攻撃による事故対応組織を構築した経験をお持ちの方(いずれか一つ必須)
※不正利用対策の例:漏洩したクレカ情報を用いた不正決済を防ぐために、XXXという対策を検討した等
【歓迎するスキル・経験・資格】
・セキュリティ系資格
-高度情報処理技術者資格、情報処理安全確保支援士(登録セキスペ)資格
-CISA、CISM、CISSP、GIAC等のセキュリティ関連資格
・デジタルアイデンティティ分野の業務経験
・事業企画、戦略企画立案の経験
・システム開発・運用経験(一般的な業務システム・インフラ等 開発言語・規模は問わない)
・セキュリティ領域での業務経験(コンサルティング、SI、製品開発、SOC運用等)
・コンサルティングファームや監査法人等でのアドバイザリー業務経験
・事業会社(特に金融、情報通信、製造)での業務経験
東京都
500 万円 ~ 1,400 万円
インターテック・サーティフィケーション株式会社
ISMS関連および次世代のAI管理システム(AIMS)における審査スキームの構築、審査業務、レポート作成、スキームマネージャーの補佐業務全般をお任せします。
■詳細
■AIMS/ISMS/サステナビリティ関連の審査実施および英和レポート作成 ■審査報告書のレビュー、審査員教育・評価等のマネジメント補佐 ■グローバルチームと連携した新技術プロセスや効率改善案の開発・提案 ■経営層へのソリューション提案やプレゼンテーション ■担当認証における売上・利益の数値管理および品質向上活動
■従事すべき業務の変更の範囲:当社業務全般
■情報技術分野又はデータ保護の分野において4年以上の常勤による実務経験
■うち1年以上は、AIシステムに関連する職務についていること
■出張監査対応が可能な方(基本国内出張のみ)
■歓迎
■ISMS審査員資格をお持ちの方
■クラウドセキュリティ審査員資格をお持ちの方
■ISMS事務局経験をお持ちの方
■情報処理安全確保支援士の資格をお持ちの方
■個人情報保護士の資格をお持ちの方
■AI関連の資格をお持ちの方
■求める人物像:
・様々な産業分野に関心があり、知識欲が強く、新しい業種にも積極的にチャレンジする方
・物事を分析的に考えられる方
・経営者との交渉、折衝、インタビューなどを通じ、自己の成と感じられるような方
複数あり
800 万円 ~ 1,200 万円
当社DXSD-ITS部にて、以下領域でプロフェッショナルとして業務をリードしていただきます。
当社は業界トップクラスの技術力を誇り、メーカーに依存せず最新のSDx・クラウド等の先端テクノロジーを活用して、顧客のIT戦略立案から実施までを一貫支援しています。
顧客との緊密なパートナーシップを基盤に、IT戦略の上流提案から運用改善まで幅広いレイヤで価値提供を行っています。
──────────────────────────────
運用コンサルタント/PM
──────────────────────────────
顧客先常駐のインフラ運用チームを率いて、運用品質の向上と継続的な改善提案を推進していただきます。
・顧客企業のインフラ運用チーム(5-10名)の取りまとめ・マネジメント
・運用業務の標準化・効率化に向けた改善提案
・PMとしての案件推進、ステークホルダー調整
・顧客側プロパー人材との併走によるIT業務支援
【常駐先例】
・顧客企業様
・顧客先常駐などのインフラ運用マネジメント経験2年以上
・PMとしての案件推進経験
・運用改善提案・運用品質向上に関する実績
・小規模チーム(3〜5名規模)のリーダー経験
【歓迎要件】
・コンサルティングファームでの戦略/IT戦略コンサル経験
・クラウド関連資格(AWS/Azure/Google Cloud)保有
・PMP、ITIL等のプロジェクト/運用関連資格
・ITインフラ/インフラセキュリティ関連資格保有
・特定業界(製造、アパレル、流通、金融等)でのプロジェクト経験
【求める人物像】
・プロフェッショナルとしての自覚を持ち、自律的に業務を推進できる方
・顧客と同じ目線・立場で物事を整理し、実行に移せる方(顧客との垣根を設けないスタンス)
・チームメンバーを巻き込み、育成・牽引する意欲のある方
・曖昧な課題を構造化し、論点と優先順位を整理して関係者に提示できる方
・顧客の経営課題から現場運用まで、レイヤを横断して発想・提案できる方
・前例のない領域でも、仮説を立てて検証しながら前進できる方
東京都
702 万円 ~ 1,002 万円
e-dash株式会社
e-dashは「脱炭素を加速する」をミッションに、企業のCO2排出量の可視化・削減を支援するSaaS「e-dash」を開発しています。設立3年で220以上の金融機関と連携し、QoQ ARR 成長率100%超えの成長を続けながら、中小企業から大企業、サプライチェーンの上流・下流まで、脱炭素インフラそのものを作っているフェーズです。
現在当社では、AI時代に即した開発プロセスの刷新を進めています。事業拡大に伴い、金融機関等の顧客データを預かる「プロダクトセキュリティ」、AI導入時の開発プロセス設計、そして「コーポレートIT・セキュリティ(社内資産・アカウント管理、生産性向上)」を一体となって見直すタイミングを迎えました。
本ポジションは、エンジニアリング部門とコーポレート部門を横断し、プロダクト・開発プロセス・社内ITの3領域のセキュリティとIT基盤をゼロから設計・主導する役割です。仕組み化と自動化で「守りと全社生産性の向上」を両立し、将来的にセキュリティ・社内IT組織を立ち上げるリード候補を募集します。
【業務内容】
◯プロダクト&開発プロセスセキュリティ
・自社SaaS「e-dash」の脅威モデリング、セキュア設計・コードレビュー
・脆弱性診断の実施・マネジメント、SAST/DAST/SCA等のCI/CD組み込み
・AWS / Google Cloud のセキュリティ・権限設計・ログ運用
・AIエージェント(Claude Code, Devin等)活用に伴うセキュリティガイドライン策定・運用
・インシデント対応体制の整備・一次対応・再発防止
◯コーポレートIT&ゼロトラストセキュリティ
・IdP / SSO、多要素認証、ゼロトラストに基づく社内アクセス制御の設計・運用
・端末管理(MDM/EDR)やSaaSのセキュリティ設定・棚卸し
・入退社時のアカウント発行・キッティングの自動化・仕組み化
◯全社IT基盤・生産性向上
・PC等のIT資産管理体制の確立とライセンスコスト最適化
・オフィスNWや基幹SaaS(会計・営業等)の選定・導入・運用改善
◯全社ガバナンス・コンプライアンス
・情報セキュリティ規程の策定、教育・訓練(標的型メール等)の企画運営
・ISMS / ISO 27001等の認証対応、IT全般統制(ITGC)、金融機関向けセキュリティ監査対応
・輪読会、技術ブログ発信など、組織的なAI活用アップデートへの貢献
【技術スタック(プロダクト)】
フロント:TypeScript、React、Next.js
バックエンド:Golang
インフラ:AWS(ECS)、Google Cloud、Terraform
DB:MySQL、Redis、DynamoDB、BigQuery
コラボ:GitHub、Notion、Slack、Google Meet、Linear
CI/CD:GitHub Actions、Code Build
AI:Claude Code、Devin
※ 2026年9月時点での採用実績です。必要に応じてプロジェクトごとに技術選定を行います。
以下いずれかのご経験
・Webアプリ、クラウドインフラ、コーポレートITのいずれかにおけるセキュリティ実務経験(目安5年以上)
・中小規模組織(50〜300名規模)における情報システム部門の実務経験(目安5年以上)
・Webアプリの脆弱性(OWASP Top 10等)および AWS / Google Cloud のセキュリティに関する知識・運用経験
・IdP/SSO、端末管理、アカウント運用等、社内IT基盤の設計・運用経験(または強い意欲)
・セキュリティを開発プロセスや全社運用へ落とし込み、自動化・仕組み化を推進した経験
・セキュリティインシデント対応の経験
【歓迎スキル】
・1つ以上のプログラミング言語を用いた実装・改善能力
・ISMS / ISO 27001、SOC 2、金融機関向け監査への対応経験
・Google Workspace / Okta / Entra ID 等の IdP、MDM(Jamf、Intune 等)、EDR、CASB・SASE 系・ツールの導入・運用経験
・IT運用の自動化(アカウント・キッティング・申請フロー等)の推進経験
・会計・営業基盤等、社内業務システムの選定・導入・連携経験
・AIエージェント利用時のリスク(プロンプトインジェクション等)に関する知見
・セキュリティ関連資格(情報処理安全確保支援士、CISSP 等)
・セキュリティ教育・標的型メール訓練等の全社向け施策の企画運用経験
・リスクアセスメント、委託先・サプライヤのセキュリティ評価の実務経験
・技術ブログ等での技術アウトプット経験、CTF・脆弱性報告・OSSコミュニティ等での活動経験
東京都
700 万円 ~ 1,000 万円
日本光電工業株式会社
入社後1〜2年目の想定業務
• 日本光電のIT環境、工場システム環境、セキュリティ対策の理解
• 工場向けセキュリティルール、ガイドライン、標準手順の整備
• 現場向けセキュリティ教育・啓発活動の企画・実施
• 工場IT/OT環境のリスクアセスメント、現状評価、改善案策定
• 経済産業省「工場システムにおけるサイバー・フィジカル・セキュリティ対策ガイドライン」等を参考にした評価・改善推進
• インシデント対応手順の整備(トリアージ、初動、封じ込め、原因分析、復旧、事後レビュー)
• CSIRT、工場、情報システム部門、生産技術部門、設備保全部門との連携
• OT可視化・監視ツール、EDR/XDR、SIEM等の導入・運用検討への参画
• 設備・システム導入時のセキュリティ要求定義、受入審査、変更管理支援
3年目以降の想定業務
• 国内工場および海外工場を含む工場セキュリティ施策の計画・横展開
• 工場セキュリティロードマップの策定と進捗管理
• サプライヤ、設備ベンダー、保全部門とのセキュリティ要求事項調整
• 工場セキュリティ監査、外部評価、サプライチェーンセキュリティ関連対応
• FSIRT活動の改善、訓練、メンバー育成
• インフラ・サイバーセキュリティ部の施策、CSIRT活動、グローバルセキュリティ推進への参画
・学歴:専門卒以上
・下記いずれかに該当する方
-サイバーセキュリティ対策の実務経験がある方(CSIRT)
-インフラエンジニアとしてセキュリティを意識したインフラ基盤の設計構築経験がある方
【歓迎する経験・スキル】
・Microsoft Defenderに関する運用もしくは構築経験(MDE,MDI,MDO,MDAのいずれかに強みがある)
・プロジェクトリーダ経験
・製品セキュリティ(PSIRT)経験
・工場セキュリティ(FSIRT)経験
・社内セキュリティルールの策定経験
【求める人物像】
・周囲とのコミュニケーションが好きで、自律的に率先して業務を行える方
・サイバーセキュリティ対策、ITインフラに関して広範囲に知識、技術力を習得したいという意欲がある方
埼玉県
500 万円 ~ 900 万円
株式会社INPEX
ITとOTの双方を見据えた当社グループのサイバーセキュリティ体制の整備・強化・運用に関する業務を幅広く担当いただきます。ご経験・ご志向に応じて、ITまたはOTのいずれかを軸にしながらマルチに活躍いただくことを想定しています。
〈ガバナンス/戦略〉:全社および国内外拠点を対象に情報セキュリティ戦略の策定と統制体制の構築・高度化を担う。
〈プロジェクト対応(IT/OT)〉:国内外の石油・天然ガス事業プロジェクトにおけるIT/OTセキュリティの企画・導入・運用を推進する。
〈OTセキュリティ〉:操業・生産環境(SCADA/DCS等)におけるリスク評価を行い、OTネットワークおよびIT/OT境界対策の設計・導入・運用を担う。
〈IT/クラウド/新技術〉:クラウドや生成AI等の新技術活用に伴うセキュリティ要件を整理し、安全な利活用を推進する。
〈監視・インシデント対応〉:セキュリティ監視およびインシデント対応(検知・分析・初動対応・封じ込め・復旧・再発防止)を一貫して推進する。
〈規格・リスク評価〉:NIST CSFやIEC 62443等の国内外基準に準拠したセキュリティ評価およびリスクマネジメントを実施する。
〈システム・施策実装〉:全社セキュリティ戦略に基づき関連システムの企画・導入・運用および継続的改善を行う。
〈組織連携・啓発〉:社内外の多様なステークホルダーと連携し、セキュリティ対策の推進および社員向け啓発活動を実施する。
【応募者へのメッセージ】
当社は『INPEX Vision 2035「責任あるエネルギー・トランジション」の実現』を掲げ、石油・天然ガス/LNGの安定供給を継続しつつ、CCS・水素・再生可能エネルギー等を通じた2050年ネットゼロカーボン社会の実現に積極的に貢献しています。 この実現に向けて、当社は情報セキュリティを確保した上で、オフィス業務から操業現場まであらゆる分野でデジタル・AIをフル活用し、生産性を高める「デジタル技術の徹底活用」を進めています。こうしたDXの加速とエネルギー・トランジションを安全に支えるためには、ITとOT(操業・生産)の双方を見据えた強固なサイバーセキュリティが不可欠です。本ポジションでは、ITまたはOTのいずれかのセキュリティ実務経験を軸に、国内外の石油・天然ガス事業及びネットゼロカーボン関連事業を守り、当社グループの変革を共に推進できる方を募集します。
【部署紹介】
ー業務概要ー
デジタル戦略推進ユニットは、国内外のINPEXグループ会社全体のITに係る方針の策定や、ITガバナンス・企画検討、各領域に渡るインフラ・アプリケーションの導入・運用、サイバーセキュリティ、情報管理を担っています。当ユニットが扱う領域は、大きく「業務系」と「技術系」に分かれます。
・業務系(IT領域):会計・人事・調達などの基幹システムや、社内コミュニケーション基盤、エンドポイント・クラウド、これらをつなぐ社内ネットワークといった、オフィス業務を支える情報システム領域。
・技術系(OT領域):プラント・生産設備の制御システム(SCADA/DCS等)や操業データ基盤に加え、これらの設備・拠点を相互接続し現場操業を支える操業ネットワーク(OTネットワーク)など、石油・天然ガスの操業・生産を支える領域。 近年は、業務系ネットワーク(IT)と操業ネットワーク(OT)の接続・連携が進み、両者の境界が融合しつつあります。こうした中で、生成AIの全社活用(セキュアなAI環境の展開)やモダンなエンドポイント・クラウド基盤の整備、IT/OT境界の保護など、デジタル技術の徹底活用を全社的に推進しています。
情報セキュリティグループは、サイバーセキュリティに関わる全社方針の策定や、国内外の石油・天然ガス事業や再生可能エネルギープロジェクトにおけるITとOTの双方のセキュリティ整備、有事に備えたインシデント対応までを幅広く担当しています。メンバーは新卒・中途採用等の多様なバックグラウンドを持つ人材で構成されており、意見交換しやすい風通しの良い雰囲気です。
ー今後の方向性・キャリア採用募集の背景ー
昨今の高度かつ多種多様なサイバーセキュリティ脅威の増加は、企業にとって大きな課題です。特に当社のように重要インフラを担う企業では、情報システム(IT)に加え、操業・生産を支える制御システム(OT)の保護が経営上の重要テーマとなっています。 当社は「INPEX Vision 2035」の下、デジタル・AIの徹底活用とネットゼロに向けた事業変革を加速しており、クラウド・生成AI等の新技術や、多様化・グローバル化するビジネス要件に応じた柔軟かつセキュアなITおよびOTシステムの整備・運用の重要性がますます高まっています。
こうした中、ITとOTの双方を俯瞰し、現場に即したセキュリティ施策を企画・推進できる人材を強化する必要があり、今般、中途採用を実施するものです。社会人経験7~13年程度で、ITまたはOT のいずれかのセキュリティ実務経験をお持ちの方に、即戦力かつ将来の中核人材として活躍いただきたいと考えています。
入社後のキャリアパスとして、当社が展開する国内外のプロジェクトにおいて高い専門性をもって活躍いただく高度プロフェッショナル職(OTセキュリティのスペシャリスト)へと進むことを想定していますが、本人の能力や希望によってはラインマネジメントポジションへ進むことも可能です。
・SCADA/DCS/PLC等制御・計装システムに関わるエンジニアリング、保守、またはプロジェクト実務経験3年以上(セキュリティ実務経験不問)
・情報セキュリティに関する実務経験3年以上(IT・OTいずれの領域でも可)
・ITインフラ(ネットワーク/サーバ/クラウド/ID管理)の設計・構築・運用経験3年以上、かつセキュリティ領域への転向意欲を有する方
※上記の経験は複数領域の合算も可。
※現時点でセキュリティ実務経験がない制御・計装エンジニアの方も歓迎します。入社後の育成プログラムを用意しています。
【望ましい経験・資格等】
ー経験ー
・OT(制御系)セキュリティ(プラント・生産設備等の制御システム保護、IT/OT境界対策等)に関する実務経験
・SCADA/DCS/PLC等の制御・計装システムの設計・構築・保守経験
・重要インフラ(ガス・石油・電力等)またはプラント・製造業におけるセキュリティ実務経験
・ITセキュリティ(ネットワーク/エンドポイント/クラウド/ID管理/SOC・インシデント対応等)に関する実務経験
ー資格ー
・IEC 62443関連、GICSP、CISSP、CISM、ネットワーク・制御システム関連の公的資格もしくは知識
【英語力】
不問
東京都
680 万円 ~ 非公開
■概要
大手顧客のネットワークインフラにおける、アカウント担当としての運用管理業務です。
月次定例での運用状況報告や、顧客の課題に応じたネットワークの運用改善・拡張提案などを担います。
・大手企業のネットワークインフラ(数百~数千ホスト規模)の運用業務を担当。
・監視アラートに対し定型外の場合の調査・復旧・顧客への丁寧な説明、
お客様からのサービスオーダに対し調査・設定変更、月次定例会で運用報告などを実施。
■入社後にお任せする業務
新規受注見込みの大手顧客を1社専任で担当予定。協力会社のメンバーとチームを組み、2027年1月の運用開始に向けて、詳細設計フェーズから参画していただきます。
■魅力
・働きやすい環境:週3リモート可能、フルフレックス制度あり、平均残業20時間程度で常駐はありません。
・安定した運用体制:大規模なお客様は複数名体制でカバーし合える体制のため、月に1-2回ある計画作業や突発対応も無理なく対応可能です。
・ネットワークインフラの運用管理経験
・顧客折衝経験
■求める人物像
・「構築」よりも「運用」を中長期のキャリア軸として捉えている方
・障害発生時にも冷静に状況を整理し、関係者と連携しながら粘り強く対応できる方
・顧客視点を持ち、技術用語をかみ砕いて丁寧に説明できる方
・標準サービスを理解したうえで、顧客要望を現実的な運用に落とし込める方
・手順書・ナレッジ整備など、運用プロセスの改善に前向きに取り組める方
東京都
570 万円 ~ 非公開
インターテックジャパン株式会社
医療機器、産業機器、一般消費者製品など、多様なIoT製品を対象に、以下を担いリードしていただきます。
• サイバーセキュリティ規制・規格への適合支援
• 製品評価・試験・レポーティング
• 顧客への技術的アドバイザリー
• 海外エンジニアチームとの協業
グローバルな世界観×最先端技術×社会貢献 を自らのミッションを通じて実感できる。
社会的付加価値を自らご提供できるポジションです。
仕事内容(概要)
サイバーセキュリティの専門家として、IoT製品が法令・規格に適合するための支援・評価・戦略立案を行います。
主な業務内容
• IoT製品に対するサイバーセキュリティアドバイザリー
o 法令・規格(CRA、IEC 62443 等)への対応支援
o 顧客向けワークショップ・セミナー講師
o リスクアセスメントの実施
• 各種セキュリティ評価・試験
o 脆弱性診断、ペネトレーションテスト、ファジング
o セキュアブート/アップデート評価
o ソースコードレビュー、SDLC評価、リバースエンジニアリング
• 営業・グローバルチームとの連携
o 顧客提案サポート、工数見積・提案資料作成
o 国内外のエンジニアとの協働
• サイバーセキュリティ事業の戦略立案への参画
• ソフトウェア(ファームウェア/OS)IoT組込みアプリケーションの基礎知識
• セキュリティ分野を主体的に学び続ける意欲
• 社内外のステークホルダー(経営・同僚・他部署部門・お客様など)と円滑にコミュニケーション取れる方
【尚可】
• サイバーセキュリティの実務経験
• CRA、IEC 62443、ETSI EN 303 645 等の知識
• IoT製品やモバイルアプリのセキュリティ評価経験
• OSCP、CISSP、CEH、CISA 等の資格
• プロジェクトリード経験や同等の実戦経験
東京都
800 万円 ~ 1,400 万円
デロイト トーマツ グループ合同会社
業務内容
(100%)グループ横断サイバーセキュリティに関する、企画、開発、導入、運用、教育、啓発業務
■想定キャリアパス
エキスパートもしくは、ゼネラリスト
■従事すべき業務の変更の範囲
変更の範囲 会社の定める職務
--------------------------------------------------
【数字で見るDTG】
https://www2.deloitte.com/jp/ja/pages/careers/careers/deloitte-tohmatsu-corporate-solutions-experienced-hires.html/#01
【経験】
① ITインフラ(サーバー、ネットワーク、クラウド)領域で、要件定義、基本設計の経験
② セキュリティエンジニアの経験
③ セキュリティアナリストの経験
④ サイバーセキュリティ領域のコンサルタント経験
①②③④いずれかの実務経験3年以上
【スキル】
①英語の実務使用に抵抗の無いこと
【その他】
サイバーセキュリティへのご興味、サイバーセキュリティ分野の学習経験(自己学習でも結構です)
東京都
450 万円 ~ 1,210 万円
株式会社UL Japan
コンシューマー機器メーカーの開発・品質・セキュリティ部門を対象に、サイバーセキュリティ関連の規格・規制への対応支援を担当いただきます。※車関連のサイバーセキュリティ経験がある方も歓迎
■主な対象製品
IoT家電、スマートスピーカー、ホームIoT、ウェアラブル、ヘルスケアデバイス、アプリ連携家電、自動車のオーディオなど
■業務内容詳細
・ CRA 規制対応に関するアドバイザリー業務
・EU Cyber Resilience Act ( CRA )の要求事項(適用範囲、製品分類、必須サイバーセキュリティ要件、報告義務等)について、顧客への解説・助言を実施
・CRA と既存のサイバーセキュリティ規格・フレームワーク(例: IEC 62443 、 ISO/IEC 27001 等)との関係性整理および整合性検討
・ギャップ分析・レディネス評価
・顧客の開発プロセス、セキュリティ設計、脆弱性管理体制に対するギャップ分析
・規制当局または第三者評価( Conformity Assessment )を見据えた事前アセスメントの実施
・トレーニングおよびワークショップの提供
・顧客向けサイバーセキュリティ規制に関連したトレーニングの実施(オンサイト/オンライン)
・規格条文・附属書の読み解きおよび実務への落とし込み支援
・ IoT 製品・家電・組込み機器・車関連の開発/品質/セキュリティのいずれかの実務経験
・製品サイバーセキュリティ関連の知見(脅威分析・通信セキュリティ・脆弱性理解 等)
・ビジネスレベルの英語力( TOEIC 800 目安)
・メーカー側の課題に寄り添い、分かりやすく助言できるコミュニケーション力
【歓迎要件】
・CRA の主要概念( Secure-by-Design 、脆弱性管理、報告義務、 CE 適合)への理解
・IEC 62443, ISO/SAE 21434, UL 2900 など製品セキュリティ規格の実務経験
・医療機器、車載系など特定業界での経験
・Security+、CISSP、GIAC、CEHなどのセキュリティ資格
・脆弱性リサーチ、リバースエンジニアリングの知見
複数あり
700 万円 ~ 1,200 万円
アナウト株式会社
業務内容
・ISMS(ISO27001)等の認証維持運用、内部監査・審査対応
・医療ガイドライン・個人情報保護法に準拠した社内規定・ポリシーの策定および改定
・顧客・医療機関・パートナー企業からのセキュリティアセスメント(チェックシート等)対応
・情報セキュリティインシデントの一次対応、リスク評価および経営層への判断材料整理・提案
・IT資産管理、アカウント管理、証跡保存など情報システム運用
・社内端末(Windows/macOS)運用、トラブルシューティング対応
・Google Workspace、Microsoft 365、Entra ID、Intune等のID管理・MDM運用
・ISMSの基本的な考え方を理解し、資産管理・アカウント管理・証跡保存などの運用に反映できる
・ネットワーク・サーバー、OS(Windows/Linux)に関する基礎知識(TCP/IP、DNS、認証基盤等)
・情報システム、社内IT、ヘルプデスク、端末管理、SaaS管理のいずれかの実務経験
【歓迎スキル】
・PIMS、GDPR等プライバシー保護に関する知識・関与経験
・社内セキュリティ規定・ポリシーの策定経験、または顧客からのセキュリティアセスメント対応経験
・ISMS認証取得・維持審査・内部監査への対応経験
・Google Workspace、Microsoft 365、Entra ID、Intune、MDM等の運用経験
・インシデント対応や自社ネットワークサーバの構築・運用
東京都
600 万円 ~ 1,200 万円
先端技術(クラウド/セキュリティ)に係わる以下の業務
<技術調査>
・先端技術の調査、検証およびテストマーケティング、商材化検討
<提案技術支援>
・提案時のコンサルティング、要件定義、システムアーキテクト、提案書作成
・検証等の技術支援、パートナー企業との調整、PM業務
<設計構築>
・構築時の基本設計、詳細設計、構築作業、現地での機器設置、動作試験、手順書作成
・構築時の当社内SE、パートナー企業との調整、PL業務
■入社後に成長できる点
コンサルティングスキル・プロジェクトマネジメントスキル
クラウドを活用したセキュリティの技術分野のテクニカルスキル
官公庁、教育、民需といった分野を問わない案件への参画経験
■ポジションの魅力
NTTグループならではの「地域密着でのお客様接点」「研究所をはじめとするAI等の先端技術、ネットワーク技術」「グループ各社の提供サービスなどアセット」等をフルに活用し、お客様が抱える「地方創生」「教育の活性化」といった課題の解決にむけて、我々と一緒にチーム一丸となってチャレンジして頂ける方を歓迎します。
我々はそういった課題解決をする中での新規ビジネス創出にチャレンジするため、「先進技術のキャッチアップ、ネットワーク技術の磨き上げ」「業種や業態にあわせたコンサル力の向上/ソリューションモデルの構築」を行うために2020年7月に新設された組織です。あなたが持つテクニカルスキルやコンサルティング能力を、我々とともに日本社会や地域の課題解決のために活かしてみませんか。
■働く環境
・時間外労働:月10~70時間(平均40h)
※残業はプロジェクトの状況(繁閑)による
・出張有無・頻度・行き先
出張 :有
頻度 :担当案件により異なる
行き先:東日本エリア
・リモートワーク率:80%
・以下のいずれかの領域において高いテクニカルスキルを有し、新たな技術等に対する探求心・向上心がある人物
-クラウド / セキュリティ / ネットワーク / オンプレミスサーバ・ストレージ / システム基盤運用
・お客様や周囲と信頼関係を構築し、前向きに様々な課題解決に取り組むことができる素養と経験を持つ人物
・PMもしくはPL経験を有し、課題解決力や調整力を発揮し、新規取組領域においてもプロジェクトを牽引できる人物
■応募資格(必須)
・以下のスキルのうち2つ以上の要件を満たすこと
①クラウド(パブリッククラウド / プライベートクラウド)の導入プロジェクトにおいて、お客様折衝(PMもしくはPLとしてお客様への積極的な折衝)および構築経験5年以上
②ネットワークの導入プロジェクトにおいて、お客様折衝(PMもしくはPLとしてお客様への積極的な折衝)および構築経験5年以上
③サーバー、エンドポイントの導入プロジェクトにおいて、お客様折衝(PMもしくはPLとしてお客様への積極的な折衝)および構築経験5年以上
④Microsoft365の導入に関する導入プロジェクトにおいて、お客様折衝(PMもしくはPLとしてお客様への積極的な折衝)および構築経験3年以上
■応募資格(歓迎)
【能力、経験】
・サイバーセキュリティに関する興味、知見
・ネットワークにおける技術的業務経験
・クラウド(Microsoft365、パブリッククラウド等)における技術的業務経験
・サーバー、エンドポイントにおける技術的業務経験
【資格】
・セキュリティ関連資格(情報処理安全確保支援士、CISSP等)
・ネットワーク関連資格(CCNP、ネットワークスペシャリスト等)
・クラウド関連資格(Microsoft認定資格等)
東京都
590 万円 ~ 1,040 万円
民間企業や文教・公共市場の顧客へ各種セキュリティインフラやソリューションのプリセールス(提案・受注活動支援)や受注後のシステム設計・構築などをご対応いただきます。
組織として求められることは多岐にわたりますが、応募者の方に注力いただきたい領域については面接・面談等を通じて、ご意向や得意領域の擦り合わせを行った上で検討させていただきます。
※東京・大阪拠点以外で勤務地を希望される場合、プロジェクトの状況に応じて東京・大阪などの拠点へ出張(日帰り/宿泊共に)対応いただくケースがございます。
【ソリューション一覧 ※一部抜粋】
IDaaS:Okta、GMOトラスト・ログイン、Microsoft Entra ID、Saviynt
SASE:Zscaler、Prisma Access、Netskope、Cato
エンドポイント・EDR:CrowdStrikeなど
脆弱性管理・OT:Tenable、TXOneなど
バックアップ:Veeam、Wasabi
■スキルアップ
既存の得意領域以外も含めてご対応頂くため異なる領域のスキル習得やプロジェクト全体の管理能力向上を図ることができます。
また、既存の得意領域についてさらに特化してスキルを伸ばしていただくことも可能です。
新入社員から中堅社員、管理職など各階層に合わせた全般的な研修(コミュニケーション、プレゼン等)をはじめ、必要に応じたベンダー資格やプロジェクト管理にかかる技術系の研修も受講いただきます。
■配属予定部署:ICTソリューション事業本部 SI部
■配属予定部署の特色・PR
クラウド/オンプレのクライアントサーバ・NWなどのITインフラ整備やセキュリティソリューションやサービスを取り扱うインフラ系とデータ分析・OpenAI・ERP・Power Apps・ローコードなど業務系システム開発、開発支援を行う開発系の2軸を両輪としたSI事業を行っており、当社の注力事業でこれから急速に拡大、発展していく、やりがいのある領域を担っている部署です。
※職務内容変更の可能性:有
※変更の範囲:会社の定める業務
・セキュリティエンジニアとしての業務経験 5年以上
・各種セキュリティ製品やソリューションの提案、設計、構築経験
(特にIDaaS、SASEなどのゼロトラスト関連やIoT/OTセキュリティなど)
(ソリューション詳細: https://www.skygroup.jp/si/#security )
【歓迎条件】
・セキュリティベンダーのベンダー資格保有
・高度情報処理技術者資格、情報処理安全確保支援士資格の保有
・ISACA、ISC2、GIAC、EC-Council等のセキュリティ関連資格の保有
東京都
480 万円 ~ 900 万円
株式会社キッツエスシーティー
今後のDX、AXを推進する原動力としてシステムの開発・運用・保守業務を担当していただきます。
<部門について>
■組織構成:配属先である情報システム部には 10名の従業員が在籍しております。(管理職:50代/メンバー:各年代ごとに在籍)
<具体的な業務内容>
■具体的な業務:(ITインフラ)
ITインフラ(ネットワーク、サーバー、DB、PCソフト&ハード)の構築
運用
保守業務
メンテナンス
社内Dx,Ax活動の企画、PJ活動の推進
新基幹システムの開発、運用、保守
各種データの作成、整備
<部門について>
■組織構成:配属先である情報システム部には 10名の従業員が在籍しております。
(管理職:50代/メンバー:各年代ごとに在籍)
・IT関連の業務にたずさわった事がある方
■歓迎条件:
・製造業での情報システム経験者
群馬県
550 万円 ~ 800 万円
・全社情報セキュリティポリシー、ガイドライン、規定の策定・見直し
・セキュリティインシデントの監視、検知、初動対応、再発防止策の立案(CSIRT/SOC業務)
・自社システムやネットワークインフラの脆弱性診断、セキュリティ監査の実施・管理
・従業員向けセキュリティ教育・啓発活動の企画・実施
・セキュリティソリューション(EDR、SIEM、WAF等)の評価、導入、運用管理
■期待する役割
・企業の情報資産やシステムを高度化するサイバー脅威から守り、安全なビジネス環境を維持・向上させる
・セキュリティリスクを経営課題として捉え、リスクとビジネス推進のバランスを取ったガバナンスを効かせる
■仕事のやりがい・面白さ/仕事の厳しさ・難しさ
【やりがい・面白さ】
・会社の信頼やブランド、顧客の情報を守る「最後の砦」としての大きな使命感と貢献度を感じられる。
・常に進化する技術や脅威に対して、最先端の知見を学び続けられる環境。
■厳しさ・難しさ
・利便性と安全性のトレードオフにおいて、ビジネス部門との調整が難航することがある。
・インシデント発生時には、昼夜・休日を問わない迅速かつ精神的プレッシャーの伴う対応が求められる。
■身につくスキル・経験・キャリアパス
【身につくスキル・経験】
・高度なセキュリティ専門知識と、経営視点でのリスクマネジメントスキル
・全社的な危機対応を指揮するクライシスマネジメント経験
■配属先の特徴・将来性/方向性
情報セキュリティは、サイバー攻撃や情報漏洩から企業アセットを守り、安全な事業拡大を支える司令塔です。今後も重要性が増していくと共に、グループ会社との協業も活性化していきます。グローバルHQとして統制をきかせながら、知見の集約をし活動の場は拡がります。
知識
・サイバー攻撃の最新手法と防御技術(ネットワーク、エンドポイント、クラウド)
・情報セキュリティマネジメントシステム(ISMS、NIST CSF等)の標準・フレームワークに関する知識
・個人情報保護法、GDPR等の関連法規・コンプライアンス知識
経験
・事業会社またはセキュリティベンダーでの情報セキュリティ企画・構築・運用経験(3年以上)
・セキュリティインシデントの対応(トリアージからフォレンジック対応、復旧支援など)経験
・ITインフラ(ネットワーク、サーバー、クラウド)の設計・運用経験(ベーススキルとして)
スキル
・脅威インテリジェンス等の情報を収集し、自社への影響を論理的に分析・評価するスキル
・緊急事態(インシデント発生時)において、冷静に事象を切り分け迅速に判断・行動する力
・専門的で複雑なセキュリティリスクを、経営層や一般社員へ分かりやすく説明するコミュニケーション力
語学力
・TOEIC 500点以上
■歓迎要件(WANT)
知識
・クラウド(AWS, Azure, GCP)固有のセキュリティアーキテクチャ・ベストプラクティス知識
・ゼロトラストアーキテクチャの設計概念に関する知識
・セキュアコーディング(DevSecOps)に関する知識
経験
・CSIRTやSOCの立ち上げ、または中核メンバーとしての運用経験
・グローバル拠点やグループ会社を含む、全社横断的なセキュリティガバナンスの構築経験
・外部セキュリティ監査機関への対応経験
スキル
・CISSP、CISM、情報処理安全確保支援士などの高度セキュリティ資格
・マルウェア解析、ペネトレーションテスト、ログ分析等の実践的なテクニカルスキル
語学力
・TOEIC 600点以上
複数あり
1,002 万円 ~ 1,375 万円
製薬会社
情報セキュリティ方針・基準・ルールの整備・周知徹底
セキュリティ管理状況の評価と改善支援
情報セキュリティ教育・訓練の確保、実施
グループ共通セキュリティ侵害の検討・展開・運用
インシデント対応
(必須)
ITまたはセキュリティ関連業務における5年以上の経験
ITインフラ・ネットワーク・クラウドの知識
語学力(日本語:ビジネスレベル 英語:中級レベル/TOEIC730点以上)
(歓迎要件)
情報処理安全確保支援士、CISM、CISSP等の資格取得者
情報セキュリティフレームワークの知識・経験(ISO27000シリーズ、NIST CSF等)
日本語を活用したビジネス経験
海外会社との業務折衝経験
プロジェクトマネジメントの経験
東京都
700 万円 ~ 1,200 万円
インキュデータ株式会社
GRC(ガバナンス・リスク・コンプライアンス)領域の専門性を武器に、クライアントが抱える重要なリスク課題の解決を支援し、AX・DXの成功をサポートする。
【主な業務】
クライアントの内部規程、各種法令、ガイドラインを深く読み解き、関連法令や業界動向を踏まえ、GRCの観点から現状の課題を特定し、データ管理関連文書・体制・運用フロー等の検討に関する支援を通じて、クライアントのデータ活用やAI活用におけるリスク軽減と価値向上に貢献する。
【支援テーマ例】
・AIガバナンス: ポリシー・ガイドライン策定、プロセス構築、組織構築
・データプライバシー: プライバシーポリシー策定支援、従業員教育
・その他: データマッピング、リスクレポート作成 など
【当ポジションの魅力】
・早期から大きな裁量権を与え、オーナーシップを持って積極的にチャレンジし、成長できる環境
・AI事業を牽引するSoftBankと密に連携し、最先端AIプロジェクトへの参画とキャリアアップの機会がある
・生成AIの活用や活用に向けたガバナンスなど、攻めと守りの両面から、最新の取り組みに携わることができる
・SoftBank、博報堂のグループ会社を含む多種多様なソリューションを連携して提案することができる
①以下いずれかの経験をお持ちの方
・GRC(ガバナンス・リスク・コンプライアンス)関連の実務経験
・SIer、事業会社、コンサルティングファーム、監査法人等において、何かしら法務知識を用いたリスク評価やガバナンス整備に関連する実務経験
※上記の経験を有する方に限らず、これまで、システム開発・運用等、SEやシステムコンサルタントとして活躍してこられた方で、将来的に当ポジションの領域で自身の市場価値をさらに高めていきたいと考えている方の応募もお待ちしています!
②以下のマインドセットをお持ちの方
・ストレッチ&レジリエンスなチャレンジを継続出来る方
・GRC(ガバナンス・リスク・コンプライアンス)関連の知識を身に着けたい方
・責任を持って、対価以上の成果を出すことにコミットできる方
■応募資格(歓迎)
・クライアントワーク経験
・AI技術またはAIを活用したプロジェクトの実務経験
・個人情報保護法やGDPRなどのプライバシー法制に関する法的な知見
・個人情報保護士・ITセキュリティ関連資格の保有
・JIAA、JILISなどプライバシー関連団体での研究・活動経験
東京都
600 万円 ~ 1,200 万円
株式会社ニコン
経営管理本部/情報セキュリティ推進部/戦略課
【組織としての担当業務】
●部のミッション
情報セキュリティ推進部は、ニコングループの事業継続と企業価値向上を支える情報セキュリティ戦略を担っています。
近年、サイバー攻撃の高度化に加え、生成AIの普及、製品・サービスのデジタル化、各国法規制の強化などにより、情報セキュリティはIT部門だけの課題ではなく、経営と事業に直結する重要な経営課題となっています。
当部では、グローバルに展開するニコングループ全体の情報セキュリティ戦略・ガバナンスを策定し、製品・サービス・業務プロセスの安全性と信頼性を高めることで、持続的な成長と企業価値向上を支えています。
●配属課の役割
戦略課は、ニコングループ全体の情報セキュリティガバナンスを統括する組織です。
グループ共通の方針・規程・ガイドラインの整備、情報セキュリティ施策の企画・展開、グローバル拠点に対するガバナンス強化、情報セキュリティ監査、教育・啓発活動、各国法規制への対応、AIガバナンスの推進、製品・サービスセキュリティの支援などを担っています。
また、現在進めているISO/IEC27001認証取得活動をはじめ、事業環境や社会環境の変化に対応した新たなセキュリティガバナンスの構築と定着に取り組んでいます。
【具体的な業務内容】
ご経験やご志向を踏まえ、以下の業務のいずれか、または複数をご担当いただきます。
・ニコングループ全体の情報セキュリティ戦略および年度施策の立案・推進
・情報セキュリティ方針・規程・ガイドラインの策定・運用
・海外グループ会社を含むグローバルセキュリティガバナンスの構築・強化
・ISO/IEC27001認証取得プロジェクトの企画・推進および継続的改善
・AIガバナンス体制の整備やガイドライン策定、リスク評価プロセスの構築
・情報セキュリティ監査、アセスメント、教育・訓練施策の企画・実施、
・各国個人情報保護法やサイバーセキュリティ関連法規制への対応、社内規程に基づくセキュリティ審査業務
・CSIRTの一員としてのインシデント対応、再発防止策の策定・展開
・クラウドサービス、Webサービス、スマートフォンアプリ、IoT機器、産業機器など、ニコンの製品・サービスに対するセキュリティ対策の推進
【本ポジションで得られるスキル・経験】
本ポジションでは、ニコングループ全体を対象とした情報セキュリティ戦略・ガバナンス業務を通じて、グローバル企業におけるセキュリティマネジメントの実践的な経験を積むことができます。
情報セキュリティ施策の企画・立案から導入・定着までを一貫して経験できるため、セキュリティ技術のみならず、経営・事業・組織運営の観点を踏まえた意思決定力や推進力を身につけることができます。
また、現在推進しているISO/IEC27001認証取得活動をはじめ、AIガバナンス、製品・サービスセキュリティ、グローバル法規制対応など、今後企業経営において重要性が高まる領域に実務者として携わることができます。
さらに、海外グループ会社や事業部門、IT部門、法務・コンプライアンス部門など、多様なステークホルダーとの協働を通じて、グローバルプロジェクトマネジメント力や合意形成力を高めることができます。
・グローバル企業における情報セキュリティ戦略立案・推進経験
・ISO/IEC27001認証取得・運用経験
・AIガバナンスおよびAIリスク管理経験
・サイバーインシデント対応およびCSIRT運営経験
・海外拠点を含むグローバルガバナンス構築経験
・経営層への提言・レポーティング経験
・大規模組織における変革推進・プロジェクトマネジメント経験
【ポジションのやりがい】
近年、情報セキュリティは単なるIT部門の活動ではなく、企業価値や事業継続に直結する経営課題となっています。ニコンにおいても、情報セキュリティ施策は研究開発、製造、販売、サービス、グローバル事業運営など幅広い領域に影響を与えており、その重要性は年々高まっています。
本ポジションでは、ニコングループ全体のセキュリティ方針や重要施策の企画・推進を担うことで、企業の将来に大きな影響を与える仕事に携わることができます。
対象領域は社内ITだけではありません。カメラ、半導体露光装置、ヘルスケア機器、産業機器、Webサービスなど、ニコンが展開する幅広い事業や製品・サービスの安全性と信頼性向上に貢献することができます。
また、私たちは外部ベンダーやコンサルタントが示す答えをそのまま採用するのではなく、自ら課題を定義し、あるべき姿を描き、関係部門や海外拠点を巻き込みながら実現していくことを重視しています。
自らの考えや提案がグループ全体のルールや施策として形になり、それが世界各国のニコングループ各社や事業部門で実際に活用されていく過程を経験できることは、本ポジションならではの大きな魅力です。
経営、事業、技術をつなぐ立場として、企業価値向上に直接貢献できる実感を得ながら働くことができます。
【職場・チーム】
戦略課には、事業会社の情報セキュリティ部門出身者、情報システム部門経験者、監査・リスク管理経験者など、多様なバックグラウンドを持つメンバーが在籍しています。キャリア採用・新卒採用の区別なく、それぞれの専門性や経験を活かしながら活躍しています。
業務の対象は日本国内に限らず、海外グループ会社やグローバルプロジェクトにも及びます。海外拠点や事業部門との協働を通じて、多様な文化や価値観に触れながら業務を進めることができます。
また、私たちの組織は、外部ベンダーやコンサルタントの提案をそのまま採用するのではなく、自ら課題を定義し、あるべき姿を描き、関係部門を巻き込みながら実現していくことを重視しています。自ら考え、組織や事業に大きな影響を与える仕事に挑戦したい方にとって、大きなやりがいを感じられる環境です。
【キャリアパス】
ご入社後は、ご経験や専門性を活かしながら情報セキュリティ戦略立案、ガバナンス推進、ISO/IEC27001認証取得活動、AIガバナンス推進等の中核業務を担当いただきます。
将来的には、ニコングループ全体の情報セキュリティ責任者やグローバルセキュリティ統括責任者、特定領域のセキュリティスペシャリストとして活躍いただくことを期待しています。
また、グローバルガバナンスやリスクマネジメント領域へのキャリア拡大も可能です。
以下のいずれかの実務経験を3年以上お持ちの方
・情報セキュリティ
・ITガバナンス
・ITリスク管理
・システム監査
・情報システム企画・運営
・セキュリティコンサルティング
加えて、以下を満たす方
・社内外の関係者を巻き込みながら業務を推進した経験
・課題を主体的に発見し、解決策を提案・実行した経験
・情報セキュリティまたはIT分野への強い興味関心
【歓迎】
・情報セキュリティ規程やガイドラインの策定経験
・ISMS構築またはISO/IEC27001認証取得経験
・AIガバナンスまたはAIリスク管理の経験
・NIST CSF、CIS Controls、ISO27002等を活用したセキュリティ強化経験
・海外拠点との協業経験
・CISSP、CISA、GIAC等のセキュリティ関連資格
・TOEIC630点相当以上の英語力
【求める人物像】
・情報セキュリティを目的化せず、常に事業や経営とのバランスを考えて行動できる方
・本質的な課題を捉え、多面的な視点から解決策を提案できる方
・多様な関係者と協調しながら合意形成を図れる方
・グローバルな環境で主体的にコミュニケーションを取れる方
・新しい技術や制度に関心を持ち、継続的に学び続けられる方
・困難な課題に対しても粘り強く取り組み、最後までやり遂げる意志を持つ方
東京都
600 万円 ~ 1,040 万円
社会ビジネスユニット ディフェンスシステム 情報システム本部 サイバーセキュリティシステム部 クラウドセキュリティ基盤グループ
【配属組織について(概要・ミッション)】
ディフェンスシステム事業部は、防衛・航空宇宙・セキュリティ分野を支える技術を核に、日立グループの技術を集結して社会インフラ安全保障事業を推進し、さまざまな事態から私たちの生活と安全を守り、安心して暮らせる社会の実現に貢献します。
※ディフェンスシステム事業について:
https://www.hitachi.co.jp/recruit/newgraduate/field-navi/defense/
情報システム本部は、防衛分野を中心として、中央官庁向けに、システム提案から保守および技術開発を担っています。
サイバーセキュリティシステム部は、指揮統制、サイバーセキュリティに係るシステムの設計・開発・維持を主に担っています。
【携わる事業・ビジネス・サービス・製品など】
サイバーセキュリティ事業はディフェンスシステム事業部の重要事業分野であり、主に国家安全保障などに係るお客様(国家機関など)の情報セキュリティ確保のためのソリューション(システム、サービス、製品など)を提供する事業です。
サイバーセキュリティ業務とは、高度なセキュリティ機能が求められる情報システムの設計・開発・運用支援を行います。
お客様の環境等において想定される脅威の分析、対応方針の策定、各種機能の設計・開発、セキュリティ機能の実装保証等を行います。
また、ネットワークの設計・構築、お客様へのセキュリティ訓練・演習、独自暗号製品の提供なども実施しています。
当ポジションでは、クラウド環境下においてサイバーセキュリティを実現するための、提案、設計・開発、運用支援について担当者として設計・開発等を担当いただきます。
技術的には、NIST-SP800、ISO15408等のセキュリティ基準に基づく設計・開発、識別認証、アクセス制御、FW、IDS、ログ解析、マルウェア対策、SOC、暗号等に係るセキュリティ製品と自社開発アプリケーションを組み合わせたソリューション開発に従事いただきます。
【募集背景】
サイバーセキュリティは非常に重要な事業であり、事業規模が年々拡大しています。
今後も優位な競争力を確保していくための、提案及び設計・開発を推進いただける人財を募集します。
【職務概要】
オンプレミスのクラウド化を進める特定システムを対象にサイバーセキュリティの機能強化等について、提案段階から参画し、プログラム開発、システム構築、試験、運用までシステムのライフサイクル全体に従事いただきます。
提案フェーズにおいては、ニーズ調査から提案書の作成にプロジェクトリーダとして従事いただきます。
また、開発フェーズでは、プロジェクトリーダないし、サブリーダの立ち位置で、5~20名程度のプロジェクトメンバを取り纏めプロジェクトを推進できる方を募集します。
※実際の機材設定やプログラミングは、協力会社へ発注し、開発作業を推進することになります。
【職務詳細】
IT/IoTのサイバーセキュリティに係るエンジニアリング。
・中央省庁に対してヒアリングを行い、ニーズを収集、集約、分析
・聴取したニーズを踏まえ、サイバーセキュリティに係わる事業の企画立案
・ニーズの擦り合わせと並行して、上記システムの構築
・研究開発部門、製品事業部及び他社製品ベンダーと意見、工程等の調整
・組織の内外と協調し、上記に係わるソリューションサービスの構成検討を推進
【ポジションの魅力・やりがい・キャリアパス】
顧客業務の理解から、課題の抽出、ソリューション検討を行い、実際のソリューション構築まで一気通貫で経験することが可能です。
官公庁をメインの顧客としており、社会を支える中大規模なシステムを自身の手で作り上げる達成感が得られるとともに、情報システムにおいて重要なサイバーセキュリティ関連の幅広いスキルを身に着けることが可能です。
上流から下流までを経験いただくことで、スキルや経験を身に着けていただけるとともに、実績に応じて、PM、管理職といった責任あるポジションへの登用も見込まれます。
勉強会や、e-learningによる研修制度などがありますので、社内の制度を利用して、自身のスキルアップを図ることも可能です。
【働く環境】
配属グループは約20名の社員、配属予定の案件チームは現在7名の社員で構成されています。
また、日立製作所社員に加えて、協力会社の方々と共に業務を進めていただきます。
基本は在宅勤務ですが、作業内容によっては出社/出張となります。
(従事いただく業務内容によって変わります)
※上記内容は、募集開始時点の内容であり、入社後必要に応じて変更となる場合がございます。予めご了承ください。
(1)情報システムに関する知識・知見を有しており設計・開発経験(アプリケーションやシステムの一部だけでも可)のある方
(2)課題発見力及び企画立案力
・担当業務に対して自主的に課題を抽出でき、その課題にもとづき課題解決ができる方
(3)コミュニケーション能力
・社内外の関係者と積極的にコミュニケーションがとれる方
・お客様とコミュニケーションをとる業務経験のある方
【歓迎条件】
・情報システムの開発、構築に使用するソフトウェア、サーバ、PC等の製品知識を広く有している方
・情報セキュリティに関する資格(情報処理安全確保支援士等)を有している方
・ネットワーク(TCP/IP、WAN/LAN)に係る知識・知見を有している方
・セキュリティ製品に関する知識・知見を有している方
・語学力(TOEICスコア600点以上)
【求める人物像】※期待行動・コンピテンシー等
【全職種共通(日立グループ コア・コンピテンシー)】
・People Champion(一人ひとりを活かす):
多様な人財を活かすために、お互いを信頼しパフォーマンスを最大限に発揮できる安心安全な職場(インクルーシブな職場)をつくり、積極的な発言と成長を支援する。
・Customer & Society Focus(顧客・社会起点で考える):
社会を起点に課題を捉え、常に誠実に行動することを忘れずに、社内外の関係者と協創で成果に責任を持って社会に貢献する。
・Innovation(イノベーションを起こす):
新しい価値を生み出すために、情熱を持って学び、現状に挑戦し、素早く応えて、イノベーションを加速する。
【その他職種特有】
中央官庁のシステムを中長期的な期間で提案から開発、保守まで、取り纏めとして推進いただきます。
プロジェクトは、自社社員のほかに、複数の下請け会社メンバとも協力し推進することから、ITスキルだけなく、顧客を含めた多様なステークホルダとの調整もこなす必要があります。
非常にニッチな要求も多く、課題解決にむけ主体的に活動できる方。
【最終学歴】
高卒以上
神奈川県
780 万円 ~ 1,030 万円
株式会社G-gen
■具体的な業務内容
ご経験や適性に応じて、以下の業務をお任せします。
・プリセールス活動(お客様の課題の抽出、提案、折衝)
・要件定義と設計
・開発、構築
・既存顧客に対するカスタマーサクセス活動
・技術情報の外部発信、社内教育への挑戦
【業務内容の変更範囲】
会社の定める業務
・SIerやITベンダーなどでの複数プロジェクト対応経験3年以上
以下の要件のいずれかを満たす方(現時点でのGoogle Cloudの経験は不問です)
・顧客(社内顧客を含む)と対話してプロジェクトを推進した経験
・ソースコードを書いた経験(言語を問わない。BashやSQL等を含む)
・ITインフラ、システム運用、バックエンド、データ分析基盤、またはグループウェア等のいずれかにおける設計・実装・運用経験を3年以上経験
■歓迎スキル
・パブリッククラウドの経験(Amazon Web Services、Google Cloud、Microsoft Azure 等)
・プロジェクトマネージャーやプロジェクトリーダーの経験
・データモデリング、データエンジニアリングの経験
・グループウェア関連サービスの新規導入プロジェクトの経験
■活躍している社員像
・お客様と良好な関係を築き、提案やプロジェクト進行ができる人
・自身だけではなく、チームや組織の成長に対しても当事者意識が持てる人
・幅広い技術的な領域に苦手意識を持たず、新しい挑戦を楽しめる人
・与えられることを待つのではなく、スタートアップの段階にある会社を共に作り上げるマインドのある人
東京都
500 万円 ~ 900 万円
・全社情報セキュリティポリシー、ガイドライン、規定の策定・見直し
・セキュリティインシデントの監視、検知、初動対応、再発防止策の立案(CSIRT/SOC業務)
・自社システムやネットワークインフラの脆弱性診断、セキュリティ監査の実施・管理
・従業員向けセキュリティ教育・啓発活動の企画・実施
・セキュリティソリューション(EDR、SIEM、WAF等)の評価、導入、運用管理
■期待する役割
・企業の情報資産やシステムを高度化するサイバー脅威から守り、安全なビジネス環境を維持・向上させる
・セキュリティリスクを経営課題として捉え、リスクとビジネス推進のバランスを取ったガバナンスを効かせる
■仕事のやりがい・面白さ/仕事の厳しさ・難しさ
【やりがい・面白さ】
・会社の信頼やブランド、顧客の情報を守る「最後の砦」としての大きな使命感と貢献度を感じられる。
・常に進化する技術や脅威に対して、最先端の知見を学び続けられる環境。
■厳しさ・難しさ
・利便性と安全性のトレードオフにおいて、ビジネス部門との調整が難航することがある。
・インシデント発生時には、昼夜・休日を問わない迅速かつ精神的プレッシャーの伴う対応が求められる。
■身につくスキル・経験・キャリアパス
【身につくスキル・経験】
・高度なセキュリティ専門知識と、経営視点でのリスクマネジメントスキル
・全社的な危機対応を指揮するクライシスマネジメント経験
■配属先の特徴・将来性/方向性
情報セキュリティは、サイバー攻撃や情報漏洩から企業アセットを守り、安全な事業拡大を支える司令塔です。今後も重要性が増していくと共に、グループ会社との協業も活性化していきます。グローバルHQとして統制をきかせながら、知見の集約をし活動の場は拡がります。
知識
・サイバー攻撃の最新手法と防御技術(ネットワーク、エンドポイント、クラウド)
・情報セキュリティマネジメントシステム(ISMS、NIST CSF等)の標準・フレームワークに関する知識
・個人情報保護法、GDPR等の関連法規・コンプライアンス知識
経験
・事業会社またはセキュリティベンダーでの情報セキュリティ企画・構築・運用経験(3年以上)
・セキュリティインシデントの対応(トリアージからフォレンジック対応、復旧支援など)経験
・ITインフラ(ネットワーク、サーバー、クラウド)の設計・運用経験(ベーススキルとして)
スキル
・脅威インテリジェンス等の情報を収集し、自社への影響を論理的に分析・評価するスキル
・緊急事態(インシデント発生時)において、冷静に事象を切り分け迅速に判断・行動する力
・専門的で複雑なセキュリティリスクを、経営層や一般社員へ分かりやすく説明するコミュニケーション力
語学力
・TOEIC 500点以上
■歓迎要件(WANT)
知識
・クラウド(AWS, Azure, GCP)固有のセキュリティアーキテクチャ・ベストプラクティス知識
・ゼロトラストアーキテクチャの設計概念に関する知識
・セキュアコーディング(DevSecOps)に関する知識
経験
・CSIRTやSOCの立ち上げ、または中核メンバーとしての運用経験
・グローバル拠点やグループ会社を含む、全社横断的なセキュリティガバナンスの構築経験
・外部セキュリティ監査機関への対応経験
スキル
・CISSP、CISM、情報処理安全確保支援士などの高度セキュリティ資格
・マルウェア解析、ペネトレーションテスト、ログ分析等の実践的なテクニカルスキル
語学力
・TOEIC 600点以上
複数あり
577 万円 ~ 869 万円
日系大手損害保険会社
サイバーセキュリティのエキスパートとしてセキュリティ戦略の策定・実行をリードする。多様なステークホルダーと良好な関係を保ちながら、中期的な視点から 「自立したセキュリティ運営ができる体制構築」 を牽引し、全社のサイバーセキュリティの品質改善と底上げに貢献することが大きな目標となる。
リーダー職として、他のメンバー/リーダーとともにサイバーセキュリティの戦略を策定し、グループ本社やシステム子会社と連携しながら全社的なセキュリティ対策強化を推進する。セキュリティカルチャーを醸成し、サイバーセキュリティ人材の育成についても関与する。
また、単なる事業会社における実務対応にとどまらず、グループ本社と現場をつなぐ 「橋渡し」 として、現場の知見や課題をグループ全体のサイバーセキュリティ戦略へフィードバックし、グループの全体最適化を推進していただくことを期待する。
<主な業務内容>
ご本人の経験や資質応じて、以下の業務を遂行する。
1.主な業務内容
・セキュリティ戦略・企画の策定および推進
(例:適切な脆弱性管理やゼロトラスト推進に向けた計画化や施策具体化)
・関連各部(本社および事業部門)やシステム子会社との密な連携・対応指示
(例:全社的なサイバーセキュリティに係るルールやガイドラインの作成やモニタリング。是正指示等)
・経営報告資料作成、CIO支援、当局対応
(例:システム委員会や経営会議におけるサイバーセキュリティに係る報告資料の作成)
・インシデント発生時における対応
(例:危機対策本部の中核メンバーとしてインシデント対応を主導)
・人材育成とスキル移転
(例:役職員への平時の教育・啓発活動)
<このポジションで得られる経験>
本社での戦略立案といった業務に留まらず、サイバーセキュリティの 「最前線」 である事業会社に身を置き、現場のセキュリティ改善に直接貢献できる、手応えの大きいポジション。
以下のいずれかのご経験をお持ちの方(目安として5年以上)
・ ITシステムの開発・運用・企画に関する業務経験
・保険ないしは金融システムに係る業務経験
・チーム/組織のリーダーとしてのチームマネジメントの経験
・経営層への報告や、関連委員会等への参画経験
・情報セキュリティ、サイバーセキュリティに関する以下のいずれかの業務経験
- サイバーセキュリティ戦略・方針の立案、および全社的な推進
- セキュリティ関連の大型プロジェクトにおけるPM経験
- セキュリティ対策の検討・実装・推進
- セキュリティ運用(SOC / CSIRT等)
- サイバーセキュリティもしくは情報セキュリティに係る評価・分析、リスク管理
- セキュリティに関するコンサルティングおよびアドバイザリ
<歓迎する経験・資格>
・ アドバイザリ、コンサルティング業務のご経験
・ 以下のセキュリティ関連資格をお持ちの方
(例: CISSP、CISM、CISA、情報処理安全確保支援士 等)
<求められるコンピテンシー>
・ 専門性と主体性
エキスパートとしての専門性を追求し、多様なステークホルダーと円滑に連携するための高いコミュニケーション能力と、新しい知識を迅速に吸収する柔軟性をもって、主体的に組織へ貢献できる方
・ 粘り強さと調整力
困難な状況においてもストレス耐性を持ち、粘り強く関係者との調整を重ね、合意形成をリードできる方
・ 変革力と成果創出
常に問題意識を持ち、現状に満足することなく率先して改善に取り組み、目に見える成果を生み出すことに意欲的な方
東京都
1,500 万円 ~ 1,800 万円
本ポジションでは、急増するサイバー脅威からクライアントの企業価値を守るために、 課題の可視化から解決策の提案、プロジェクト推進、運用支援まで幅広く携わっていただきます。
特定領域に閉じずに広い分野に挑戦していただけるため、「専門性を高めたい」「新しい領域も学びながら成長したい」方に最適な環境です。
新設の部署となりますので、組織構築にも貢献頂ける方からのご応募をお待ちしております。
【業務詳細】
担当プロジェクトに応じ、以下の業務をお任せします。
【1】セキュリティコンサルティング
情報システム/セキュリティ課題やリスクの可視化
解決策の検討・評価
導入ロードマップの作成と提案
ソリューション導入プロジェクトの推進
ベンダー選定・提案支援
【2】内部統制支援
ポリシー・規定整備支援
ガバナンス構造設計支援
職務分掌に伴う権限管理の見直し支援
【3】セキュリティ運用支援
CSIRT/SOCなどの運用支援
セキュリティシステム運用の改善支援
【4】デリバリー管理
ステークホルダーとの合意形成・報告
計画策定、進捗・コスト管理
メンバー支援、リスク管理
【5】プロジェクト管理
チームメンバーの管理(課題・労務など)
プロジェクト遂行の最適化
【6】提案活動
営業との協働による提案書作成
クライアントへのプレゼンテーション
【アバナードで働くことの魅力】
・マイクロソフトテクノロジーを活用したソリューションを展開するリーディングカンパニーで働くこと
・19度目のマイクロソフト グローバル SI パートナー アワードを受賞(2024年)
・充実したトレーニングプログラム(年間80時間以上、認定資格取得への支援)
・テクノロジーやスキル向上のための豊富なグローバルリソースの活用
・全ての社員のキャリアを支援するキャリアアドバイザー制度
・風通しが良く、チームワークで仕事を進められる環境
**
アバナードには、あなたがお持ちの優れた知見を遺憾なく発揮できる環境だけではなく、先進的な技術を活用した新たな経験やテクノロジーに対する強い情熱を満たすことができるトレーニングプログラムなど、プロフェッショナルとしての更なる成長を遂げることができる数多くの機会が存在します。
アバナードは、インクルージョン&ダイバーシティ(I&D)の文化の醸成に力を注ぎ、この多様性を通じて、革新性や創造性を培い、クライアントや社会に貢献しています。豊富な経験を持つ60,000人以上のプロフェッショナルが世界中におり、相互に協力しながらプロジェクトを遂行するチームワークのカルチャーの中で、継続的に学ぶことができるトレーニングプログラムやキャリアアドバイザー制度を活用しながら、新たなキャリアを進んでいただくことができます。
チームワーク、新たなテクノロジーの習得を通じて、クライアントの問題解決に応えるアバナードは、その先で私達の仕事の結果、人の働き方、コミュニケーションやコラボレーションなど真のヒューマンインパクトをもたらせることができるかを原動力に日々活躍しています。
アバナードのインクルージョン&ダイバーシティ(I&D)に関する情報はこちらをご覧ください。
https://www.avanade.com/ja-jp/about/responsible-business
**
アバナードではグローバルレベルで以下を共通のテーマに持ち、日々業務に取り組んでおります。
・Create a future for our people that focuses on:
- Expanding your thinking
- Experimenting courageously
- Learning and pivoting
・Inspire greatness in our people by:
- Empowering every voice
- Encouraging boldness
- Celebrating progress
・Accelerate the impact of our people by:
- Amazing the client
- Prioritizing what matters
- Acting as one
以下の①②③のご経験・スキルをおもちの方
① セキュリティの知見を伴う実務経験
以下のいずれかの領域においてセキュリティまたは関連テクノロジーに実務で携わった経験がおありの方
・セキュリティや IT システムに関するコンサルティング経験
- ITコンサル、セキュリティコンサル、セキュリティベンダーなど
・セキュリティ、またはアプリケーション/クラウド/ネットワーク領域でのシステム開発経験
・事業会社でのセキュリティまたは IT システムに関する運用経験
・エンジニア(ITアーキテクトなど)としての技術領域に関する専門経験
・技術領域に関するコンサルティング業務経験
②SIプロジェクトにおける管理または推進の経験
- スコープ、進捗、品質、コスト、リスク、ステークホルダー管理などのいずれかまたは複数の経験
③ビジネスレベルの日本語 (JLPT: N1程度)スキル
複数あり
800 万円 ~ 1,500 万円
株式会社NTTデータ
当担当は、製造、流通、金融、通信、公共、社会インフラといった、NTTデータが担当する社外のビッグクライアントに対してセキュリティサービスを提供する組織となっています。社会的影響度の高い顧客のシステムに対して、リスクの分析やセキュリティ対策立案から、各種セキュリティソリューションの導入、攻撃の検知・分析といったセキュリティエンジニアリングまで、お客様のセキュリティパートナーとしてあらゆるセキュリティ課題に対応しています。
プロジェクトにおいては、グループ企業のNTTデータ先端技術をはじめ、様々なパートナー企業と連携しながら進めます。
例えば、NTTデータが方針策定、体制作り、設計、技術的課題への対策検討、インシデント対応等の導入後対応をリードし、脆弱性診断やセキュリティ監視などの作業をNTTデータ先端技術等が担当する、といったイメージです。
所属員は約80名で、大きく「(1)セキュリティソリューションエンジニア」と「(2)ゼロトラスト/SASEサービスエンジニア」の2つにチームが分かれています。相互に協力し合いながらお客様のセキュリティ課題を解決しています。
■業務内容
以下、いずれかのチームにてマネージャー(課長)をつとめていただき、案件のリード・マネジメント、部下の育成・マネジメント等を行っていただきます。
ご経験やご希望に応じてポジションのアサインは決定いたします。
(1)セキュリティソリューションエンジニア
セキュリティエンジニアとして、特定されたセキュリティ上の脅威に対し、必要なシステムを設計・構築します。ベンダーフリーの強みを生かし、セキュリティ製品をお客様の課題と事情に合わせて自由に提案することができます。
また、提案だけでなく、子会社やベンダーをマネジメントしながら、導入から運用設計まで責任をもって推進します。
<具体的な業務例>
・クラウド基盤のセキュリティ設計
・各種セキュリティ製品の評価、POC実施、導入
・SIEM構築、運用設計
・SOC運用設計
・CSIRT構築、運用設計
・認証・認可製品の導入・設計
(2)ゼロトラスト/SASEサービスエンジニア
顧客のワークスペース環境のセキュリティ強化を行う案件がメイン業務になります。
今後ワークスペースはゼロトラストの考え方を軸に新たな形に変化していきます。我々はクラウドネイティブなデジタルワークスペースをセキュアに提供するため、
業界に先駆け7つの技術要素から成り立つゼロトラストサービスの展開を行っています。
本ポジションでは、開発側の立場で本サービスの拡充に向けたサービス企画や顧客に向けたコンサルティング、導入、運用の業務を担当して頂きます。具体的な職務内容は以下となっております。
・法人、金融、公共分野の顧客へのデジタルワークスペースのゼロトラスト化実現に向けたITコンサルティング、PoC
・法人、金融、公共分野の顧客への当社ゼロトラストサービスを軸にしたデジタルワークスペース導入プロジェクトの推進
・次世代デジタルワークスペースを見据えた当社ゼロトラストサービスの拡充に向けた商品企画
→テクノロジー潮流、市場ニーズを加味した次世代デジタルワークスペース実現に向けたソリューションの選定、検討、検証
→デジタルワークスペースを構成する各領域のトップクラウドベンダとのアライアンス構築
※7つの技術要素:SASE、IDaaS、UEM、EDR、DMaaS、SDP、UEBA
■働き方
・状況に応じて出社とリモートワークを組み合わせた働き方が可能です。
・安定した働き方が可能です。
プロジェクトワークのため繁忙期はありますが、通常の残業時間は10~20時間程度、平均して30時間弱となっています。
■NTTデータでセキュリティのキャリアを積むメリット
○キャリアの広がりがあります!
:本ポストにて入社後、ご志向に応じてセキュリティコンサルタントチーム、ガバナンスチーム、CSIRTチーム等への異動も可能です。
:もちろん、セキュリティエンジニアとして技術を極める、幅広い技術に触れる、といったキャリア形成も可能です。
:社員一人一人に合わせたキャリア形成の支援をしています。
〇高い専門性を培う環境があります!
・最新の次世代ネットワークセキュリティーソリューションの技術検証、顧客提案、設計構築を通じて、セキュリティエンジニアとしての高い専門性を得ることができます。
・当社のグローバル拠点との情報連携により、ベンチャーからマーケットリーダまで最新ソリューションのキャッチアップ、技術検証ができます。
・パートナ企業によるベンダートレーニングや社内検証ラボを活用し、セキュリティエンジニアとしてのスキルアップが可能です。
・HW、SW、クラウドベンダーとのアライアンスも多く、最新技術に触れる機会も多いため、技術力・知見を高めることが出来る。
・若いメンバーでも1人称で主体的に案件やプロジェクトを積極的に任せており、非常に成長の機会が多い。
〇セキュリティ有識者との人脈形成が可能です!
セキュリティ関連の社外セミナーへの参加や講演登壇の経験を通じて、セキュリティ有識者との人脈を形成することもできます。
・【リーダー対談】コンサルタントとスペシャリストが語る、経営課題としてのセキュリティに携わる意義
https://www.nttdata.com/global/ja/recruit/uptodata/articles/5274/
本ポスト(セキュリティエンジニア部隊)のオーナーである松澤と、密連携をしているセキュリティコンサル部隊のオーナーである星野の対談記事です。
以下すべてのご経験が必須になります。
・インフラエンジニアもしくはアプリエンジニアとしてセキュリティ領域に携わったご経験
・インフラ/アプリ/セキュリティいずれかの領域での5名以上のプロジェクトマネージャー経験
・ラインマネジメント経験(部下の育成、評価、就業管理等)
【歓迎条件】
(1)セキュリティソリューションエンジニア
以下のいずれかの経験を持つ
SIEM,UEBA,Public Cloud Security, Identity, PKI, ZTN(zero trust network)
以下の製品を扱った経験のある
Splunk, Exabeam, AWS ,Azure, Okta, Zscaler, CrowdStrike
(2)ゼロトラスト/SASEサービスエンジニア
・ワークスペースに関するITインフラ構築経験。
・セキュリティ系クラウドサービス(Netskope,Okta,WorkspaceOne,CrowdStrike,Druva,Fortinet,PaloAlto,Zscaler,Intune,Jamf,Slack,box,Oneloginなど)への知見
・ネットワークセキュリティに関するシステムの構築経験
・不正アクセス検知・調査などのセキュリティ運用業務
(3)他言語力
英語力:あれば尚可
国内プロジェクトも多数あるため、英語力は必須ではありません。
一方、当部では、お客様の海外法人のコンサルティングを手掛けたり、海外のセキュリティ部隊と連携して仕事をするチャンスも豊富にあります。グローバル志向の強い方もお待ちしています。TOEIC600点以上もしくはTSSTレベル4以上あると活躍の場が広がります。
東京都
1,200 万円 ~ 1,400 万円
【組織概要】
NTTデータグループは、世界55カ国・地域、約20万人規模で事業を展開しています。そのなかで、エンジニアリング事業部 ITO&サイバーセキュリティ領域では、IT運用にセキュリティを融合させ、高品質かつ高生産性な運用サービスの提供に取り組んでいます。配属予定の組織は、サービス企画を担うチームとして、NTTグループのグローバル事業を担うNTT Inc.と連携しながらセキュリティ運用の高度化に向けたサービスの企画・開発を推進しています。セキュリティサービスと運用サービスの親和性の高さから、現在はITO領域に所属しており、「セキュリティ領域における新たなサービスの企画・事業化」をミッションとしています。グローバルグループ各社の知見やアセットを活用しながら、サイバーセキュリティやネットワーク領域における新たな運用サービスを創出し、ビジネスの立ち上げに取り組んでいます。
【採用背景】
事業拡大に伴う増員採用です。特にサービス企画領域では、AI活用の進展によるセキュリティニーズの高まりを受け、グローバルに事業を展開する製造業・金融機関をはじめとした日系大手企業(JMNC)や官公庁において、案件および新規サービスの企画検討が拡大しています。新たなサービスの企画・事業化を加速するため、組織体制の強化を進めており、事業の成長をともに牽引していただける方を募集しています。
【仕事内容】
ご志向や適性に応じ、以下の業務(①または②、あるいは双方)を担当いただきます。
①日系マルチナショナルカンパニー(JMNC)の顧客への提案支援・コンサル
国内関係組織や海外のNTTデータグループ会社と連携し、JMNC顧客への要件ヒアリング、提案内容の検討・説明および支援を実施します。顧客の成功を共に検討し働きかけること、顧客と当社グループ組織内をつなぐこと(高品質なノウハウ・方法論の共有含む)、設定や活動プロセスの最適化等を通じ、JMNCビジネスの推進力を高めます。
(具体的な業務内容)
・顧客の経営課題・セキュリティ課題のヒアリングおよび要件整理
・国内外のNTTデータグループ各社と連携した提案戦略の立案、提案資料作成および顧客提案支援
・グローバルセキュリティサービスやネットワークサービスの導入・展開に向けたコンサルティング
・案件創出から提案、導入までのプロジェクト推進および関係者との調整
・海外拠点を含む顧客・グループ会社とのコミュニケーションおよびベストプラクティスの共有
② アセット開発・ビジネス推進(サービス企画開発)
サービスの中核となるITアセットを開発します。プロジェクトには国内外のメンバーが参画し、日本主導・海外主導双方のパターンがあります。日本で開発されたアセットの海外輸出、海外で開発されたアセットの国内輸入を通じ、アセットをベースとしたビジネス推進を担当します。特に最近はAIセキュリティに関するアセット開発やビジネス推進に注力しています。
(具体的な業務内容)
・AIセキュリティ、統合セキュリティ運用、サイバーリカバリー等の新規サービス企画・開発
・市場動向や顧客ニーズの調査・分析を踏まえたサービス戦略の立案
・国内外のNTTデータグループと連携したアセット開発・ローカライズ・展開推進
・サービスメニュー設計、提供プロセス整備、販売戦略立案などの事業化推進
・企画したサービスの案件創出、顧客提案、導入支援およびビジネス拡大施策の推進
(アセット例)
・AI活用に伴うリスクを踏まえたガバナンス、評価、保護に関するサービス企画・導入支援
・統合セキュリティサービスの構想、サービスメニュー設計、提供体制整理、立ち上げ推進
・ランサムウェア攻撃対策に特化したリスク評価およびサイバーリカバリーサービス
②アピールポイント
■業界の先端を走ることができます
AIガバナンスやセキュリティ運用高度化など、世界で技術革新が進む海外メンバー(北米西海岸、イスラエル等)と連携しながら最新技術領域に携わることができます。先端技術や市場トレンドに触れ、構想段階からサービスやビジネスを形にしていける点が魅力です。
■日本の未来を見据えたグローバルビジネスの創出に挑戦できます
セキュリティ導入が先進的に進む国々の最新ソリューションを参考に、日本市場に求められる次世代技術やビジネスを自ら企画・創出できる環境です。国内外を問わないグローバルビジネスの立ち上げに、企画・構想段階から参画し、提案、PoC、提供体制の構築、導入推進まで一貫して携わることができます。
■グローバル人材として成長・多様な専門家と挑戦できます
約55カ国のメンバーと英語等でコミュニケーションを取りながらワンチームで業務を推進するため、ビジネスレベルの語学力や広い視野を獲得できます。本人の志向・スキルに応じて海外出張の機会(米・欧・印・シンガポール・豪・中東など)もあります。また、営業・開発・運用・国内外グループ会社など多様な関係者と社会的影響力の大きいサービスづくりに挑めます。
■働く環境について
・ 在宅勤務と出社を組み合わせた柔軟な働き方が可能です。週の半分程度を出社としている社員が多く、対面でのコミュニケーションやチーム連携を大切にしながら業務を進めています。また、フレックスタイム制度や在宅勤務制度を活用し、個々のライフスタイルや状況に応じた働き方を実現できます。
※出社頻度はチームや担当プロジェクトにより異なる場合があります。
・入社後は業務キャッチアップを支援する体制に加え、有志によるセキュリティ勉強会や、インフラ領域に関する事業部横断の勉強会など、専門知識を深めるための学習機会を用意しています。日々進化するセキュリティ・IT領域の知見を継続的にアップデートできる環境で、専門性を高めながらキャリアを形成いただけます。
③参考情報
『サイバーセキュリティにおけるサービスカテゴリー』
https://www.nttdata.com/jp/ja/services/security/
『AIの安心・安全な活用を支援する「Responsible & Secure AI」サービスを本格展開』
https://www.nttdata.com/global/ja/news/topics/2026/012000/
現在、以下の15のサービスカテゴリーがあり、クロスボーダーでリーダー・メンバーが配置されています。最近ではAIセキュリティにも注目しています。
・アーキテクチャ、先端技術
・インフラ、アプリ、エンドポイント、クラウド、データ、OT/IIoT、物理
・SOCソリューション
・ID/認可・認証管理(IAM)、脅威管理
・ガバナンス・リスク・コンプライアンス(GRC)
・犯罪防止、倫理的ハッキング
以下①~③のいずれかの経験に加え、④に該当する方
① PM/PL、プリセールス、コンサルタント等の立場で、顧客課題の整理や提案、企画立案を行ったご経験
② セキュリティ、ネットワーク、クラウド領域において、運用設計や運用改善、サービス改善を推進されたご経験
③ 新規サービスやソリューションの企画・立上げ、または企画から導入・展開までを推進されたご経験
+
④ 英語による資料読解やメール対応、会議への参加に抵抗がない方
※業務上、海外メンバーとのコミュニケーションが発生しますが、高度な英語力を必須とするものではありません。
英語を活用した業務に挑戦したいという意欲があれば、十分にご活躍いただけます。
【歓迎条件】
求める経験・スキル・知識
・セキュリティまたはネットワーク領域に関するビジネス企画、ソリューション戦略策定・販売、プロジェクトマネジメントのご経験
・新規サービス企画、業務改善、システム導入、運用設計などの企画・推進経験
・IT領域における課題の把握・整理・構造化から、解決策の立案・推進までを担ったご経験
・ITシステム、クラウド、ネットワーク、セキュリティのいずれかに関する知識または実務経験
・グローバルプロジェクトや海外関係者を含む案件の計画立案、調整、推進経験
【こんな思いをお持ちの方にマッチするポジションです】
・AI活用、データ利活用、サイバーセキュリティ分野への強い興味・関心がある
・セキュリティやネットワーク領域で培った経験を、サービス企画・事業開発へ発展させたい
・サービスを企画するだけでなく、提案・導入・展開まで一貫して推進したい
・PMやリーダーとして培った経験を活かし、より大規模なグローバル案件や事業推進に挑戦したい
・顧客の課題解決だけでなく、サービスそのものをつくる仕事に興味がある
・AIセキュリティなど最新領域のサービス立ち上げに挑戦したい
・海外メンバーと協働しながら、日本市場向けの新たな価値創出に取り組みたい
東京都
700 万円 ~ 1,400 万円
サイバーセキュリティ技術部門が含まれるテクノロジーコンサル&ソリューション部の組織配属となります。
NTTデータが持つたくさんのプロジェクトを技術⾯で業界横断的に⽀援する組織となります。
セキュリティ、クラウド、AIといった先進領域の⾼度な専⾨性を有する⼈材が集まっています。
■セキュリティ&ネットワーク事業部
⼤きくグループ向けと社外向けがあり、今回の募集は、製造、流通、⾦融、通信、公共、社会インフラといった、NTTデータが担当する社外のビッグクライアントに対してセキュリティサービスを提供する組織となっています。
社会的影響度の⾼い顧客のシステムに対して、課題やリスクの整理、対策⽴案といったセキュリティコンサルティングから、各種セキュリティソリューションの導⼊、攻撃の検知‧分析といったセキュリティエンジニアリングまで、お客様のセキュリティパートナーとしてあらゆるセキュリティ課題に対応しています。
プロジェクトにおいては、グループ企業のNTTデータ先端技術をはじめ、様々なパートナー企業と連携しながら進めます。
例えば、NTTデータが⽅針策定、体制作り、設計、技術的課題への対策検討、ログ解析等の導⼊後対応をリードし、脆弱性診断やセキュリティ監視などの実作業をNTTデータ先端技術等が担当する、といったイメージです。
所属員は100名以上で、⼤きく「(1)セキュリティコンサルタント」と「(2)セキュリティソリューションエンジニア」の2つにチームが分かれています。相互に協⼒し合いながらお客様のセキュリティ課題を解決しています。
■業務内容
(1)セキュリティコンサルタント
お客様にとって、近年より⼀層重要な経営課題として捉えられているセキュリティガバナンス、セキュリティマネジメントについての施策推進を⽀援します。関わるトピックはISMSやGRC、リスクアセスメント、個⼈情報保護対応や監査など多岐にわたり、クライアントの⼤規模システムに対して、セキュリティ専⾨性を⽣かしたコンサルティングを⾏います。お客様のお困り事を紐解くフェーズから、提案、導⼊‧構築、運⽤まで⼀気通貫で関わるため、上流特化型のコンサルティングとは⼀線を画した確実性の⾼いセキュリティソリューションの提案‧実⾏が可能です。
<具体的な業務例>
‧セキュリティアセスメント、ロードマップ策定
‧セキュリティマネジメントサポート
‧セキュリティ認証の取得‧運⽤⽀援
‧情報セキュリティポリシー策定
‧TLPT(脅威ベースペネトレーションテスト)のシナリオ作成
(2)セキュリティソリューションエンジニア
セキュリティエンジニアとして、特定されたセキュリティ上の脅威に対し、必要なシステムを設計‧構築します。ベンダーフリーの強みを⽣かし、セキュリティ製品をお客様の課題と事情に合わせて⾃由に提案することができます。また、提案だけでなく、⼦会社やベンダーをマネジメントしながら、導⼊から運⽤設計まで責任をもって推進します。
<具体的な業務例>
‧クラウド基盤のセキュリティ設計
‧各種セキュリティ製品の評価、POC実施、導⼊
‧SIEM構築、運⽤設計
‧SOC運⽤設計
‧CSIRT構築、運⽤設計
‧認証認可製品の導⼊‧設計
【アピールポイント(職務の魅力)】
■働き方 状況に応じて出社とリモートワークを組み合わせた働き方が可能です。
(⾃宅勤務のリモートワークを基本とし、必要に応じて豊洲本社に出社して頂きます。働き⽅の柔軟性は⾼く、個々の事情を加味した⾃由度の⾼い働き⽅を実現しています。)
■NTTデータでセキュリティのキャリアを積むメリット
○キャリアの広がりがあります!
NTTデータは全社的に個⼈のキャリア観を尊重する⾵⼟があり、サイバーセキュリティ技術部も例外ではありません。セキュリティ業界は専⾨性を重視する傾向があるため、どこかの領域に特化したキャリアになりがちですが、サイバーセキュリティ技術部では、社員の希望に応じたキャリアを実現して頂きます。
例えば、幅広く経験したい、ということであれば、コンサルティングからデリバリーまで、基盤から業務アプリケーションまで、セキュリティ関連業務の上流から下流までと、あらゆる業界‧企業に対して多様な切り⼝で幅広く担当していただきます。逆に、特定の領域を深く学びたい、ということであれば、その専⾨性を⾼めるためのバックアップをしていきます。幅広く経験を積みたい⽅も、専⾨性を深く追求したい⽅も、どちらのタイプも歓迎しています。
また、幅広く経験をしたのちに特定の領域に特化していきたいとか、特定の領域に特化してきたけれどもこれからは幅を広げていきたいといったように、⼀定の成果をあげたのちにキャリアを変えて頂くこともできます。同じチーム内で業務や職種を変えることはもちろん、グループ向けの仕事をやりたい!ということであればグループ向けチームへの異動の道も開けています。キャリア柔軟性の⾼さはセキュリティ業界でもトップクラスと⾃負しています。
○安定した働き⽅ができます!
プロジェクトワークのため繁忙期はありますが、通常の残業時間は10〜20時間程度、平均して30時間弱となっています。これまで多忙で⾃⼰研鑽の時間やプライベートを充実されることができなかったという⽅や、24/365の対応をしてきて⼼⾝が疲れたという⽅も、NTTデータであれば安定した働き⽅が可能です。
その他、セキュリティ関連の社外セミナーへの参加や講演登壇の経験を通じて、セキュリティ有識者との⼈脈を形成することもできます。
【参考記事】
①【NTTデータ公式】漠然と抱いた“大きな仕事”への憧れ。その思いは海を越え、世界基準のセキュリティ対策を推進する立場へ | UpToData
https://www.nttdata.com/global/ja/recruit/uptodata/articles/5096/
②【NTTデータ公式】【リーダー対談】コンサルタントとスペシャリストが語る、経営課題としてのセキュリティに携わる意義 | UpToData
https://www.nttdata.com/global/ja/recruit/uptodata/articles/5274/
■求める経験・スキル・知識
(1)セキュリティコンサルタント
【必須要件】 ※⼀般社員〜主任
‧セキュリティに対して強い興味‧関⼼があり、それを裏付ける⾃⼰研鑽をしている⽅
‧以下のいずれかの経験を持つ⽅
- 企業もしくは情報システムのセキュリティ対策に関わるコンサルティングの業務経験 2年以上
- 事業会社にてISMSやGRC、リスクアセスメント、個⼈情報保護等の運営経験2年以上
(2)セキュリティソリューションエンジニア
【必須要件】 ※⼀般社員〜主任
‧セキュリティに対して強い興味‧関⼼があり、それを裏付ける⾃⼰研鑽をしている⽅
‧以下のいずれかの経験を持つ⽅
- インフラエンジニアとしてのプロジェクトリード経験2年以上
- アプリケーションエンジニアとしてのプロジェクトリード経験2年以上
【要件補⾜】
‧⼊社時に製品に詳しい必要はありません。⼊社後にキャッチアップして頂きます。
‧各要件に記載している必要経験年数はあくまで⽬安です。経験年数が満たなくても⾃⼰研鑽等により採⽤に⾄った新卒2年⽬の⽅などもいます。
【歓迎条件】
■求める経験・スキル・知識
(1)セキュリティコンサルタント
【歓迎要件】 ※主任〜課⻑代理
‧主担当として案件をリードした経験のある⽅
‧以下のいずれかの経験を持つ⽅
GRC, IRM, リスクアセスメント, リスク分析, ISMS, PCIDSS, FISC, NIST CyberSecurity Flamework, CSIRT, セキュリティディレクター
(2)セキュリティソリューションエンジニア
【歓迎要件】 ※主任〜課⻑代理
‧以下のいずれかの経験を持つ⽅
SIEM,UEBA,Public Cloud Security, Identity, PKI, ZTN(zero trust network)
‧以下の製品を扱った経験のある⽅
Splunk, Exabeam, AWS ,Azure, Okta, Auth0, Zscaler, CrowdStrike
■他言語力
英語⼒:あれば尚可
国内プロジェクトも多数あるため、英語⼒は必須ではありません。
⼀⽅、当部では、お客様の海外法⼈のコンサルティングを⼿掛けたり、海外のセキュリティ部隊と連携して仕事をするチャンスも豊富にあります。グローバル志向の強い⽅もお待ちしています。TOEIC600点以上もしくはTSSTレベル4以上あると活躍の場が広がります。
■資格
【共通歓迎要件:保有資格】
‧CISSP
‧PMP
‧情報セキュリティスペシャリスト
‧情報処理安全確保⽀援⼠
東京都
550 万円 ~ 1,400 万円
社内ネットワークの構築・運用、オンプレミス環境の管理から、Google Workspaceを中心としたSaaS環境の最適化、および全社的なAI導入のためのインフラ・セキュリティ整備をお任せします。
※プログラミングやシステム開発よりも、インフラ・ネットワークのアーキテクチャ設計や運用管理がメインの業務となります。
■具体的な業務内容
・社内ネットワーク・ITインフラの設計・構築・運用
・社内LAN/WAN、Wi-Fi、VPN、ファイアウォール等のネットワーク機器の運用管理およびリプレイス企画
・リモートワーク環境のセキュアな接続など、現在のワークスタイルに合わせたネットワーク環境の構築
・オンプレミス/クラウドのハイブリッド環境の運用と最適化
・現在稼働しているオンプレミスファイルサーバの運用保守。および、中長期的な視点でのファイルサーバをはじめとするオンプレミス環境のクラウド移行や最適化の検討・実行
・エンタープライズAIの利用環境整備とアクセス統制
・ChatGPT(Enterprise)、Gemini、Claudeなどの生成AIツールを全社で安全に利用するためのアカウント管理、ライセンス管理、アクセス権限の設計
・SaaS環境・エンドポイントの最適化
・Google Workspaceのテナント管理、運用設定の最適化。IdPを用いた認証基盤の管理や、MDMを用いたPC・スマートフォンのデバイス管理
・ヘルプデスク業務のエスカレーション対応 インフラ・ネットワークや基幹寄りのトラブルシューティング、インシデント対応(L2/L3対応)
※これらの業務は、デバイス/ヘルプデスク、ネットワーク/セキュリティ、グループウェア/サーバといった担当領域ごとにチームで分担しており、ご経験や強みに応じて主担当領域を持ちながら、相互に連携して進めていただきます。
■ポジションの魅力
・「ハイブリッド環境」の変革を主導できる
オンプレミスとクラウドが混在する現状から、ネットワークアーキテクチャを見直し、よりモダンで安定した環境へと変革していく中心メンバーとして活躍できるフェーズです。
・経営層直下で最先端ツールの導入を進められる
AI活用への経営層の理解が深く、ChatGPT・Gemini・Claude等の複数のLLMを現場展開中。
これらを「インフラ・アカウント管理の側面からどう安全に支えるか」という、これからの情シスに必須の経験を積めます。
・「守り」が会社の「攻め」に直結する
構築したセキュアなネットワークやAI・OA基盤が全従業員のパフォーマンスを底上げし、会社の成長をインフラレイヤーから直接支えるやりがいがあります。
■キャリアパス
入社後まずは、既存のネットワーク・オンプレ環境の把握と、Google Workspaceを中心としたSaaS環境の最適化、AIツールの利用環境整備を担っていただきます。
将来的には、ご本人の希望や強みに応じて、以下のようなキャリアパスを描くことが可能です:
・コーポレートITインフラ全体を統括するインフラマネージャー
・インフラ・ネットワークの中長期戦略をデザインするITアーキテクト
・認証基盤やエンドポイント管理を極めるセキュリティ・インフラのスペシャリスト
■開発環境
・ネットワーク/インフラ: Cisco, Fortinet等、オンプレミスファイルサーバ
・OA基盤/SaaS: Windows Server(オンプレミス)、Google Workspace、Slack など
・認証・デバイス管理: Entra ID、Jamf など
・対象端末(エンドポイント):Windows PC、Mac、スマートフォン
・AIツール: ChatGPT、Gemini、Claude
以下いずれかのご経験をお持ちの方(目安3年以上)
・社内情報システム部門、またはSIer等でのネットワークインフラ(ルーター、スイッチ、FW、無線LAN等)の設計・構築・運用経験
・Windows Server等を用いたオンプレミス環境(ファイルサーバ、Active Directory等)の運用管理経験
・Google Workspace などグループウェアのエンタープライズ規模での運用・管理経験
■歓迎要件
・ネットワークのセキュリティ設計(VPN、セキュアWebゲートウェイ、SASE(SWG, ZTNA, CASB, FWaaS, SD-WAN, DLP/RBI等)、VPNの経験)
・オンプレミス環境からクラウド環境へのデータ移行・インフラ移行のプロジェクト経験
・企業向け生成AIツール(ChatGPT Enterprise、Gemini等)のアカウント管理・運用経験
・EntraID等のクラウド型IdPやMDMを用いた認証・デバイス管理の実務経験
■求める人物像
・組織年齢体制上中堅層を特に募集。
・「安定稼働・セキュリティ」と「従業員の利便性」の高い次元での両立を追求できる方
・ネットワークやサーバーなどのオンプレ技術から、最新のSaaS・AIツールまで、幅広く技術に触れることを楽しめる方
・現場の課題をヒアリングし、ITインフラの観点から解決策を提案できる方
・障害発生時にも冷静にトラブルシューティングを行い、根本原因の解決まで粘り強く取り組める方
東京都
591 万円 ~ 1,210 万円
マネックスグループ株式会社
セキュリティ専門の独立したポジションではなく、情シス業務(インフラ・OA基盤)に深く関わりながら、そのセキュリティレベルを底上げしていく役割となります。
<具体的な業務内容>
■社内ネットワーク・ITインフラのセキュリティ設計・構築・運用
・社内LAN/WAN、Wi-Fi、VPN、ファイアウォール等のネットワーク機器の運用管理およびリプレイス企画
・リモートワーク環境のセキュアな接続(ゼロトラストアクセスやSASEの検討・導入環境強化など)、現在のワークスタイルに合わせたネットワーク環境の構築
■オンプレミス/クラウドのハイブリッド環境におけるセキュリティ最適化
・現在稼働しているオンプレミスファイルサーバの運用保守と、アクセス権限の適切な統制
・中長期的な視点でのファイルサーバをはじめとするオンプレミス環境のクラウド移行や最適化の検討・実行、および移行時のデータセキュリティ担保
■エンタープライズAIの安全な利用環境整備とアクセス統制
・ChatGPT(Enterprise)、Gemini、Claudeなどの生成AIツールを全社で安全に利用するためのアカウント管理、ライセンス管理、およびデータ流出を防ぐアクセス権限・ポリシー・AIガバナンスの設計
■SaaS環境・エンドポイントのセキュリティ強化
・Google Workspaceのテナント管理、運用設定のセキュリティ最適化
・IdPを用いた認証基盤(シングルサインオン、多要素認証)の管理や、MDMを用いたPC・スマートフォンのデバイス管理・資産管理
■インシデント対応・ヘルプデスク業務のエスカレーション対応
・インフラ・ネットワークや基幹寄りのトラブルシューティング、インシデント対応(L2/L3対応)
・セキュリティアラートの検知時の初期対応、脆弱性情報の収集と対策展開
<環境>
・ネットワーク/インフラ: Cisco, Fortinet等、オンプレミスファイルサーバ
・OA基盤/SaaS: Windows Server(オンプレミス)、Google Workspace、Slack など
・認証・デバイス管理: Entra ID、Jamf など
・対象端末(エンドポイント):Windows PC、Mac、スマートフォン
・AIツール: ChatGPT、Gemini、Claude
<ポジションの魅力>
・「ハイブリッド環境」のセキュリティ変革を主導できる
オンプレミスとクラウドが混在する現状から、ネットワークアーキテクチャや認証基盤を見直し、よりモダンでセキュアな環境へと変革していく中心メンバーとして活躍できるフェーズです。
・経営層直下で最先端ツールの安全な導入を進められる
AI活用への経営層の理解が深く、ChatGPT・Gemini・Claude等の複数のLLM・AIエージェントを現場展開中。これらを「インフラ・アカウント・セキュリティの側面からどう安全に支えるか」という、これからの情シスに必須の経験を積めます。
・「強固な守り」で会社の「攻め」を直接支える
構築・強化したセキュアなネットワークやAI・OA基盤が全従業員のパフォーマンスを安全に底上げし、会社の成長をインフラ・セキュリティのレイヤーから直接支える手応えがあります。
<キャリアパス>
入社直後は、既存のネットワーク・オンプレ環境の把握と、Google Workspaceを中心としたSaaS環境の最適化、AIツールの安全な利用環境整備を担っていただきます。
将来的には、ご本人の希望や強みに応じて、以下のようなキャリアパスを描くことが可能です:
・コーポレートITインフラおよびセキュリティ全体を統括するマネージャー / セキュリティ責任者
・インフラ・ネットワーク・セキュリティの中長期戦略をデザインするITアーキテクト
・認証基盤、ゼロトラスト、エンドポイント管理を極めるセキュリティ・インフラのスペシャリスト
下記①・②の両方を満たす方
① ネットワークセキュリティ設計の経験
SASE(SWG/ZTNA/CASB/FWaaS/SD-WAN/DLP/RBI 等)を用いたセキュリティ設計のご経験
② 以下いずれかのご経験(目安3年以上)
・社内情報システム部門、またはSIer等でのネットワークインフラ(ルーター、スイッチ、FW、無線LAN等)の設計・構築・運用経験
・Windows Server等を用いたオンプレミス環境(ファイルサーバ、Active Directory等)の運用管理経験
・Google Workspace 等グループウェアのエンタープライズ規模での運用・管理、およびセキュリティ設定の経験
■歓迎要件
・オンプレミス環境からクラウド環境へのデータ移行・インフラ移行のプロジェクト経験
・企業向け生成AIツール(ChatGPT Enterprise、Gemini等)のアカウント管理・セキュリティ運用経験
・Entra ID等のクラウド型IdPやMDMを用いた認証・デバイス管理の実務経験
・脆弱性管理、ログ監視、またはセキュリティインシデントへの対応経験(CSIRT実務など)
・情報処理安全確保支援士、CISSP、ネットワークスペシャリストなどの関連資格
■求める人物像
・組織年齢体制上中堅層を特に募集。
・「安定稼働と強固なセキュリティ」と「従業員の利便性」を高い次元で両立させることに意欲を持てる方
・オンプレミス技術(ネットワーク・サーバ等)から最新のSaaS・AIツール、セキュリティ動向まで、幅広い技術に触れることを楽しめる方
・現場の課題や業務フローをヒアリングし、ITインフラとセキュリティの両面からバランスの良い解決策を提案できる方
・障害やセキュリティアラートの発生時にも冷静に対応し、根本原因の解決まで粘り強く取り組める方
東京都
591 万円 ~ 1,210 万円
■SaaS・クラウド・システム等のセキュリティ審査、リスク管理
■セキュリティ教育、インシデント対応、監査・認証等の全社セキュリティ推進
・情報セキュリティに関する業務経験
【歓迎】
・ISMS(ISO/IEC 27001)の認証取得・運用、内部監査等の経験
・情報セキュリティポリシー、規程、ガイドライン等の策定・運用経験
・SaaS・クラウド・システム導入時のセキュリティチェック、リスク評価の経験
・セキュリティ教育・啓発活動の企画・実施経験
・インシデント対応、CSIRT・SOC等に関する業務経験
・ITガバナンス、リスクマネジメントに関する知識・経験
・経営層や各部門と協働し、ルールや仕組みづくりを推進した経験
・情報処理安全確保支援士、CISSP、CISA等のセキュリティ関連資格
【求める人物像】
・部門横断で関係者と協働し、セキュリティ施策を推進できる方
・未整備な領域でも、自ら課題を発見し、仕組み・ルールを作り上げていける方
・セキュリティの専門性を活かしつつ、セキュリティと事業の双方の視点を持ち、最適な対応策を考えられる方
・当事者意識を持ち、課題に対して自ら提案・改善を推進できる方
東京都
773 万円 ~ 1,154 万円
≪次期戦闘機プログラム開発センター部≫
管制システム、電波・光波センサ及びその関連機器のプロジェクト管理、システム設計、経営管理
≪システム技術課≫
・主に次期戦闘機向けのセンサシステムの開発
・戦闘機搭載センサ評価用シミュレータの開発
●業務内容
航空機搭載 電波・光波センサに対して、機能、性能を維持・整備していくための長期的な運用支援設計や必要な設備設計等の業務をお任せします。
会社の定める業務(※)
(※)業務の都合によっては会社外の職務に従事するため出向又は転属を命じることがあります。
≪具体的には≫
①運用要求の要求分析
②機能、性能を維持していくための運用支援計画策定
③計画を実現するための設備設計
<開発例>
・航空機搭載 レーダ、赤外線カメラの試験装置設計
●使用言語、環境、ツール、資格等
特に特別な資格は必要ありませんが、MS-Office(Excel、Word、PowerPoint等)を業務で利用できるスキルがあること。CAE/CADツール(MATLAB、Cameo、3DCAD、2DCAD、CAE解析)を利用できるスキルがあればなお望ましいです。
●業務の魅力
社会インフラの一端を担う製品であり、製品が実際に航空機に搭載され、任務を遂行する場面が最もやりがいを感じる瞬間であります。ライフサイクルの長い事業であり開発には10年以上かかるが、開発のステップ毎に結節点のイベントがあり、客先や機体メーカ含め多くの関係者で達成感を共有することができます。
●優位性/PR
本事業は、イギリス・イタリアとの共同開発が決まっており、その他の国においてもグローバルで使用される製品となる可能性があります。当社は国内で次期戦闘機のミッションアビオニクスシステム代表企業に選定されており、主たる構成品の設計、製造を担当すべく活動しております。
戦闘機搭載用として、世界初となるDBF※1アンテナを採用した先進的で高機能な電波センサを実現予定です。
※1 DBF:Digital Beam Fromingの略。同時に広範囲へ受信ビームを形成できる最新技術。
●職場環境
残業時間 20~40h/月
転勤は低頻度。テレワークも適宜実施可能
●キャリアパス
システム設計、プロジェクト管理業務を担当した後、社内の開発チームとりまとめ・リーダへのキャリアを期待いたします。
下記いずれかのご経験をお持ちの方
・電子機器の開発(電気設計、機械設計のいずれか)
・ソフトウェア設計
・無線通信に関わる技術
・撮像機器に係る技術
・プロジェクト管理
・ナショナルセキュリティの分野への貢献、国際共同開発に意欲のある方
●歓迎要件
以下のご経験をお持ちの方は早期にご活躍いただける可能性がございます。
・無線通信の回線設計の経験がある方。撮像機器設計の経験のある方。
・各種無線通信士の資格をお持ちの方。
●求める人物像
・リーダシップを発揮できる方
・客先調整を行うためコミュニケーション能力も重視する。
・飛行機が好きな方
・柔軟な思考と幅広い技術興味、好奇心を持ち合わせる方
・協調性のある方
・熱意のある方
神奈川県
500 万円 ~ 1,100 万円
SBI損害保険株式会社
全社のサイバーセキュリティ戦略立案およびセキュリティ対策室の運営責任者として、監査・規制対応、インシデント管理、AI・クラウドを含むセキュリティガバナンス強化を推進する。経営層およびSBIグループ各社と連携し、当社の情報セキュリティ態勢の維持・高度化を統括する。
また、経営層と直接コミュニケーションを図りながら、SBI損害保険のセキュリティ戦略や各種統制の仕組みを企画・構築し、継続的な改善を推進する重要なポジションです。単なる運用管理ではなく、会社全体のセキュリティ態勢を自ら設計・発展させていくことができる、大きな裁量とやりがいのある仕事です。
【業務内容】
SBI損害保険の情報セキュリティ統括責任者として、全社のセキュリティ戦略の策定・推進およびセキュリティ対策室の以下のマネジメントを担っていただきます。
・全社情報セキュリティ戦略の企画・立案
・セキュリティ対策ロードマップの策定・推進
・サイバーセキュリティリスクの評価および対策立案
・CSIRT(セキュリティインシデント対応体制)の統括
・セキュリティインシデント発生時の指揮・統括
・金融庁、FISC、安全対策基準等への対応
・SBIグループ各社とのセキュリティ連携
・クラウド環境(OCI、AWS等)のセキュリティガバナンス推進
・外部委託先・ベンダーのセキュリティ管理
・セキュリティ対策室メンバーの育成・評価・マネジメント
・経営層への報告および各種監査対応
【担当領域】
・サイバーセキュリティ
・セキュリティガバナンス
・クラウドセキュリティ
・CSIRT運営
・監査・規制対応
・リスクマネジメント
【今後のキャリアパス】
セキュリティ対策室長として全社のセキュリティ戦略やガバナンス強化を推進いただき、将来的にはITサービス管理・統制部門の上級管理職として、ITガバナンス・リスク管理・DX推進を牽引するポジションを目指していただきます。
また、SBIグループ各社との連携を通じて、グループ横断のセキュリティ施策推進や経営レベルでのIT戦略策定に携わる機会もあります。
【業務・会社の魅力】
・SBIグループの一員として、金融業界でもトップクラスのDX・AX(AI Transformation)推進に携わることができます。
・全社のセキュリティ戦略策定やガバナンス強化など、経営に近い立場で意思決定や組織運営に関与できます。
・OCI、AWS、Microsoft 365、生成AIなど最新技術を活用する環境で、クラウド・AI時代のセキュリティ体制構築をリードできます。
・SBIグループ各社との連携を通じて、グループ横断のセキュリティ施策やリスク管理に携わる機会があります。
・サイバーセキュリティ、監査対応、AIガバナンスなど多岐にわたる領域を経験でき、市場価値の高いキャリアを形成できます。
・情報セキュリティ分野における実務経験(5年以上)
・セキュリティ対策、監査対応、リスク管理のいずれかの経験
・管理職またはプロジェクトマネージャー・サービスマネージャとしてのマネジメント経験
【歓迎条件】
・金融機関、保険会社、証券会社等での勤務経験
・CISSP、CISM、情報処理安全確保支援士等の資格保有
・CSIRT、SOCの立上げ・運営経験
・FISC安全対策基準、金融庁監査対応経験
・クラウド(OCI、AWS、Azure等)のセキュリティ設計・運用経験
・EDR、SIEM導入経験
・CISOまたはセキュリティ責任者の経験
東京都
700 万円 ~ 1,000 万円
■業務概要:
法人企業の情報システム部門向けに、サイバーセキュリティ商材の開発・導入、またそれに伴うプロジェクトマネジメント業務を行っていただきます。
■業務詳細:
・営業の商談に同席し、システム面について補足説明・解説
・受注後のシステム設計、社内エンジニアとの連携
・上記開発導入プロジェクトにおけるプロジェクトマネジメント(進捗管理)
パッケージ化されている商品を元に、お客様の課題に合わせてコーディネートしていきます。また、商社としての醍醐味である新規仕入先や新規プロダクト開拓、そして海外製品の日本国内への販売戦略立案・実行等の業務にも携わることができます。
■同社の強み:
・幅広い商材とニッチな商材の開拓力
顧客の課題やニーズによって提案できる幅が広く、デジタル変革時代に最適なネットワーク商材を提案します。ネットワーク商材は50年ほど続けているビジネスになるため、強靭なリレーションが国内外構築できております。また、商社ならではのニッチな商材を扱えるのが魅力です。
■同社の魅力:
◇所定労働7.5時間/残業20時間程度/年休120日/育児休業・復帰率100%◇
会社として「時間外労働”0”目標」に取り組んでおり、在宅勤務時は基本的に残業不可、出社時の残業に関しても上司に申請しないと残業ができない仕組みとなっているため、ワークライフバランスを保つことができます。
・2年以上の情報セキュリティ関連の業務経験
■歓迎条件:
・IPA情報処理安全確保支援士
・CISSP
・セキュリティ関連の国際資格
東京都
600 万円 ~ 1,000 万円
・ドキュメント整備:IT資産台帳の整備・維持、ベンダーロックイン対策(引継ぎ・脱ロックイン文書の要件定義とチェック)
・個人情報保護関連:システムの個人情報保護法適合確認、情報セキュリティ管理規程等との整合確認、経営企画部ITチームとの役割分担調整
・統一セキュリティ基準・チェックリストの策定、委託先/社内向け教育・訓練の企画
・リスクアセスメントと役員向け定期報告資料の作成(診断カバー率、是正クローズ率、キー棚卸し実施率、重大インシデント件数等のKPI管理)"
①情報セキュリティガバナンス、委託先(ベンダー)管理またはIT監査に関する実務経験 3年以上
②セキュリティ要件を含む委託契約、SLAの策定/交渉の実務経験
③IT資産管理、ドキュメント整備、社内規程/コンプライアンス対応の実務経験 "
【歓迎条件】
①個人情報保護法および情報セキュリティ関連法令・規程に関する知識
②情報処理安全確保支援士、CISSP、CISA 等の資格
③クラウド(AWS等)を含むシステムのセキュリティ管理・委託先管理の経験
④不動産業界での就業経験"
【求められる人物像】
委託先や関係部署と折衝し、規程・契約に基づいてセキュリティガバナンスを推進できる方。リスクを構造的に捉え、関係者を巻き込んで対応できる方。
東京都
600 万円 ~ 800 万円
大手通信キャリア
セキュリティ事業についてAIを活用しエンタープライズマーケットにおける当社顧客ビジネスの拡大に貢献
■職務内容
【ミッション】
AI領域、IT領域、OT領域のセキュリティ分野での顧客要望へ寄り添ったセキュリティソリューションのコンサルティング、提案・設計・構築・導入を行うこと。
【主な業務】
下記ソリューションにおける技術支援(提案、設計、構築、導入)およびそれらに関わる上流工程(コンサルティング、要件定義、プロジェクトマネジメント)業務。
希望や能力、キャリアパスに応じて、以下の中の1つの領域、または複数領域についてご担当いただきます。
また、AIからの攻撃への対策、AI自体を守るセキュリティ対策、AIを活用した業務効率化などのAI領域について、弊社として積極的に市場獲得を目指しており多くの経験を積むことが可能です。
・ネットワークセキュリティ(SASE)
・デバイスセキュリティ(EDR・EPP)
・IDセキュリティ(IDaaS、ITDR)
・データセキュリティ(DLP)
・OTセキュリティ
・クラウドセキュリティ(CNAPP、CSPM、CWPP)
・MSS・SIEM・XDR(セキュリティ監視・運用)
・AIセキュリティ(Security for AI(SfAI)、AI for Security(AIfS))
・その他セキュリティ全般
【具体的な業務】
下記ソリューションにおけるコンサルティング、提案、要件定義、設計、構築、導入、プロジェクトマネジメント業務。
お客さまに合った製品を選定しコンサルティング提案~構築までを実施。主体的にプロジェクトを推進いただき、セキュリティを通じてお客さまのビジネスへ貢献していただきます。
また、新規商材や技術要素の研究や調査検証なども対応いただき、各種メーカーのイベントやセミナーへ登壇することも可能です。
・ネットワークセキュリティ(Zscaler、Prisma Access、Netskope、Catoなど)
・デバイスセキュリティ(CrowdStrike、Cybereason、Microsoft Defender for Endpoint、Cortexなど)
・IDセキュリティ(Okta、Entra ID、Idira(旧CyberArk)、CrowdStrikeなど)
・データセキュリティ(Proofpoint ITM、Netskope、Microsoft Defender for Cloud Apps、Microsoft Purviewなど)
・OTセキュリティ(Nozomiなど)
・クラウドセキュリティ(Wiz、Cortex Cloud、Microsoft Defender for Cloudなど)
・AIセキュリティ(Security for AI、AI for Securityなどの各種製品)
・MSS・SIEM・XDR(自社サービス、Microsoft Sentinel、Cybereason、CrowdStrike、Cortex XDRなど)
・その他セキュリティ全般(Intuneなど)
■仕事の魅力
DXの加速化やワークスタイル・コミュニケーションの変化により、顧客企業においてAIやクラウドサービスを積極的に活用する一方で、外部からの脅威にさらされるこれらの環境へのセキュリティ対策が重要な経営課題となってきています。
上記の背景もあり、通信事業者としての顧客接点を生かしながら、顧客のセキュリティ課題をコンサルティングし、それに合わせたセキュリティソリューションの提案から導入までを提供することにより、顧客のゼロトラストやAIからの防御(SfAI、AIfS)の実現へ貢献することができます。
また、顧客のDXやビジネスへの貢献につながるとともに、エンジニアとして自身のさらなる上流スキルやテクニカルスキルの拡張・向上、プロジェクトマネジメントスキルの向上、ビジネス観点での視野・視座の拡張を実現することができます。
さらに、案件の規模も数億円から数十億円規模まで大小さまざまであり、対象とするセキュリティ領域も広範にわたるため、ご自身の経験値や志向性に合わせた最適なステージで、多種多様な経験を積みながら活躍の幅を広げていくことができます。
いずれも法人向けに5年以上の実務経験を有していること
■テクニカルスキル ※いずれかの経験をお持ちの方
・SASEの導入経験
・EDR、EPPの導入経験
・IDaaSの導入経験
・クラウドセキュリティの導入経験
・オンプレミスのNGFW、各種プロキシ製品、SIEM製品の導入経験
・データセキュリティ製品やサービスの導入経験
・OTセキュリティ製品やサービスの導入経験あるいはプリセールス経験
・MSS、SIEM、XDR製品やサービスの導入経験あるいはプリセールス経験
・Microsoft 365 E5を活用したセキュリティの導入経験あるいはプリセールス経験
・Security for AI、AI for Securityの各種製品の導入経験あるいはプリセールス経験
・その他セキュリティ関連の実務経験
■コアスキル
・お客さま折衝能力(コミュニケーション能力および協調性)
・ドキュメント作成能力(提案書・設計書・計画書・仕様書などの作成)
・社内外のマネジメント経験
・トラブルシューティング経験や能力
・ポジティブな思考と実行能力
・PMP資格あるいは相当のプロジェクトマネジメントスキル
■応募資格(歓迎)
■テクニカルスキル
・セキュリティの診断やアセスメント/教育の経験
・セキュリティコンサルの経験
・パブリッククラウド(Azure/AWS/GCPなど)分野のプリセールスあるいは導入経験
・グループウエアに包含されるセキュリティ(Microsoft 365 E5/Google Workspaceなど)分野のプリセールスあるいは導入経験
・CCNP資格あるいは相当のネットワークスキル
■資格
・PMP、IPA プロジェクトマネージャー
・CISSP、情報処理安全確保支援士、CISA(公認情報システム監査人)、CISM(公認情報セキュリティマネージャー)
・メーカー系技術資格(Microsoft、Cisco、Palo Alto Networks、Zscalerなど)
東京都
774 万円 ~ 1,588 万円
大手食品メーカー
グループ各社のIT環境を可視化するための「ガイドライン(行動指針)」を整備し、
経営層向けの「ダッシュボード」の運用を行い、ITガバナンスの強化を図る。
※データサイエンスの専門家の支援を受けてダッシュボードを構築
2)サイバーセキュリティ対策
対策状況の「モニタリング」および「改善指導」を行い、セキュリティレベルの向上を図る。
※サイバーセキュリティの専門家の支援を受けて評価を実施
3)情報システム関連 規程基準の展開/内部監査との協働監査
グループ全体への規程基準の展開、「遵守」に向けた是正活動
4)IT環境の最適化
グループ各社のIT整備状況の可視化と改善
例)テクノロジー領域(インフラ/デバイス/ネットワーク)の改善、標準化
5)IT・セキュリティ施策の展開
グループ会社への展開支援・運用管理
例)XDR/EDR監視・セキュリティ教育・kintone・Microsoft365・AI等
6)情報共有・連携促進
グループ会社との情報共有と相互連携の促進
例)定期的に、各社IT担当とのミーティング、Japan/Global IT Meetingの主催
・ITインフラ、ネットワーク、セキュリティ、いずれかの導入もしくは運用経験
・コミュニケーションスキル:経営層や他部門・グループ各社と「円滑」に「効果的」なコミュニケーションを取れる方/社内外を巻き込み、「調整役」を担える方
【歓迎要件】
・社内SEの業務経験(デバイス管理、ネットワーク管理、IT運用保守)
・ITガバナンスフレームワーク導入・運用経験
・プロジェクトマネジメントの経験(例:ERP導入、サーバーのクラウド化)
・IT監査の実施経験、内部統制評価、改善指導の経験
・海外での勤務経験や留学経験、語学力(※注:今回の募集では、語学力は必須スキルではありません。)
東京都
550 万円 ~ 1,100 万円
-
職種から求人を探す
-
業種から求人を探す
-
勤務地から求人を探す
-
年収から求人を探す
転職支援サービスお申し込み
