セキュリティエンジニアの求人・転職情報
1235件中の1〜50件を表示
株式会社ベイカレント・テクノロジー
サイバーセキュリティやガバナンスの強化の重要性が高まっている社会情勢に鑑みて、該当領域の課題を国内発のコンサルティングファームである同社が解決すべく、サイバーセキュリティ事業を立ち上げました。
サイバーセキュリティをオフェンシブとディフェンシブの双方から強化し、あらゆる業界のリーディングカンパニーの成長に最も貢献するというミッションの実現を担っていただきます。
■職務内容
クライアントが直面する、サイバーセキュリティに関するリスクの把握から戦略構築、実行支援までのご支援を一気通貫で行っていただきます。
■プロジェクト事例
リスク把握・評価:セキュリティ・リスクアセスメント、セキュリティリスクの可視化、脆弱性診断・ペネトレーションテスト・TLTP実施 等
セキュリティ戦略立案: セキュリティ高度化施策の企画、戦略実現ロードマップの策定 等
セキュリティ強化・運用・改善支援:セキュリティガバナンス強化、レッドチーム演習の実行、IR/CSIRT/SOC運用、ネットワーク・クラウド・OS・ミドルウェアセキュリティ設計支援 等
■サイバーセキュリティ業界:現状の課題と今後の展望
【現状の課題】
・攻撃の高度化・産業化:ランサムウェアやサプライチェーン攻撃、生成AIの悪用により攻撃は低コスト・高頻度化。単体製品では限界があり、侵入前提の検知・対応力が競争力を左右。
・クラウド前提で統制が不足:境界型防御だけでは不十分となり、ID/権限、ログ、設定不備を起点とするリスクが増大。技術とガバナンスの再設計が必要。
・規制/顧客要求で説明責任が拡大:規制対応や取引先要求、開示厳格化により、実施内容と水準を説明できる体制が不可欠。セキュリティは経営管理テーマへ。
・人材不足と運用疲弊:アラート過多、ツール乱立、属人化でSOC運用が疲弊。プロセス・自動化・組織設計を含む運用モデル刷新が急務。
【今後の展望(成長領域)
・侵入前提のレジリエンス設計:防御に加え、侵害時の判断・復旧・再発防止までをBCP/DRと統合。
・ゼロトラストの実装・定着:ID起点に端末・ネットワーク・データ・ログを一貫設計し、運用改善まで担う力が重要。
・KPI化と自動化の加速:MTTD/MTTR等を可視化し、SOARや生成AIで標準化・省力化。セキュリティは工学化へ。
・サプライチェーン/グローバル対応:委託先を含む統制と多国籍規制対応が前提となり、企業間連携と標準化が進展。
・社会人経験3年以上
・日本語ビジネスレベル
・IT領域での実務経験
・サイバーセキュリティに関する専門性習得意向
【歓迎】
・EH/CISSP/OSCP/OSWE/CRTO/GPEN/CCSP/
・AWS Security/CCNP Security 等サイバーセキュリティに関する資格保有
・CISA/CISM/CRISC 等情報セキュリティやITリスクマネジメントに関する資格保有
・サイバーセキュリティ戦略・ポリシー策定やガバナンス体制整備の支援経験
・セキュリティ製品の導入・運用経験、CSIRT/SOC業務の経験
大阪府
1,200 万円 ~ 3,000 万円
アスエネ株式会社
当社の情報システム部門は少人数体制で運営しており、ITインフラからセキュリティまで横断的に担当しています。各メンバーが専門性を活かして自律的に動ける環境で、必要な改善提案を主体的に進めやすい組織です。
本ポジションでは、ゼロトラストセキュリティモデルに準じ、全社のセキュリティレベルを継続的に高める役割を担っていただきます。
現行のセキュリティ基盤の管理・運用を中核に、将来的なセキュリティイベントの可視化・相関分析を見据えたログ戦略を設計し、監視体制の高度化を中長期的にリードしていただくことを期待しています。
また、ISMSやSOC2などの社内セキュリティ基準と整合した形で、成長する事業を安全に支えるガバナンス体制の強化にも関与いただきます。
【具体的な業務内容】
ゼロトラストセキュリティモデルを前提とし、ID・デバイス・アプリおよびログ情報を判断材料としたアクセス制御・監視の運用モデルのもと、以下の業務を担当いただきます。
・EDRおよびCASBのポリシー設計、運用、監視、チューニング
- ポリシー設計、アラート対応、例外管理、継続的な運用改善
・セキュリティインシデント対応およびログ分析
- セキュリティアラートの分析、インシデント対応〜再発防止策の検討
・社内セキュリティ施策との連携
- ISMS・SOC2等のセキュリティ基準を踏まえた運用設計・改善への関与
・新たなセキュリティ技術・ソリューションの調査および導入検討
- セキュリティアーキテクチャの継続的な強化
・NIST SP 800-207に基づくゼロトラストセキュリティの運用管理経験
・EDR / CASB 等のセキュリティソリューションの実務運用経験
・セキュリティインシデント対応およびログ分析の実務経験
・部門横断でのコミュニケーション能力
【歓迎スキル】
・IDaaS を前提としたアクセス制御設計・運用経験
・セキュリティ運用の自動化・効率化に関する経験
・ISMS(ISO/IEC 27001)や SOC2 等のセキュリティフレームワーク・認証対応の経験
【求める人物像】
・アスエネのMVVに共感できる方
・主体的に行動し、自らの領域だけにとらわれず常に改善に向けて取り組める方
・目標達成意欲が高く結果にこだわれる方
・ゼロトラストの思想を理解し、運用・改善を回せる方
・技術と運用の両面から、実効性のあるセキュリティ施策を考えられる方
・新しい技術や脅威動向に対して継続的に学び続けられる方
東京都
900 万円 ~ 1,200 万円
Rapidus株式会社
Rapidusは2025年4月にパイロットラインが稼働し始め、2027年量産化に向けて試作を進めております。
《Rapidusの技術で変える未来》
弊社の取引業界は自動車業界やIT・PCメーカーなど多岐に渡りますがスマホやPC、産業用ロボットなど私たちが扱う製品に必要不可欠な半導体。
現代社会の進化は半導体なくしては成り立たず、特に近年AIやIoTといった
次世代技術の発展が、半導体の需要を爆発的に高めています。
Rapidusの最大の特徴は、開発期間を短縮する統合型ファウンドリサービスRUMSを展開、単に半導体を製造するだけでなく、開発期間を世界最短にすることを価値として提供。
RUMSとは・・・https://www.rapidus.inc/business/
Rapidus株式会社の特徴
〇IBMとの技術提携
Rapidusは2nmプロセスの基盤技術を自社開発するのではなくこの分野で
先行するIBMから技術ライセンスの供与を受け、共同開発を進めています。
同社の研究者及び技術者は世界最先端の半導体研究拠点の1つであるニューヨーク州アルバニーで米国IBM・日本IBMの研究者と協働。
日本国内技術に留まらない世界的な最新技術への挑戦です。
〇imecとの連携
ベルギーに本拠を置く世界最先端の半導体研究機関imecとの協力覚書も締結。欧州半導体エコシステムの中心的存在であるimecとの連携をきっかけにEUV技術へのアクセスとグローバルな研究開発ネットワークへの参加を進めています。
■参考動画・記事
<記事>
参考①:新たなコンセプトで先端ロジック半導体製造へ:ラピダスの小池淳義社長に聞く
https://www.nippon.com/ja/in-depth/a09004/?cx_recs_click=true
<参考動画>
参考①:【半導体2023】今さら聞けない『Rapidusは何をやっている?』&業界各社の動きを徹底解説【TSMC】【サムスン】
https://www.youtube.com/watch?v=dQY-VjzvZUA
参考②:【Rapidus社長対談】Rapidusは今までにないビジネスモデルを構築する!
https://www.youtube.com/watch?v=A1klwk6z2Qw
専門性: サーバサイド設計支援
経験: Linuxサーバーの構築・運用経験
ネットワーク構築・運用経験
クラウド構築・運用経験
EDAソフトウェア開発業務または半導体設計(領域問わず)の経験
シェルスクリプト、Python などのスクリプティングスキル
複数あり
600 万円 ~ 1,200 万円
Rapidus株式会社
以下の業務を担当していただきます。(ご経験・適性に応じて業務範囲は調整します)
・CNAPP/CSPM/CWPP 等クラウドセキュリティ製品の技術対応
(アラート対応、調査、トラブルシューティング、技術検証)
・クラウド環境におけるセキュリティ設定・リスク評価
・セキュリティ観点でのクラウド構成・運用改善提案
・新規クラウドセキュリティ製品・サービスの検証、導入検討
・既存 EDR 製品の技術対応、クラウド連携の最適化
・SOC/CSIRT と連携したインシデント分析・対応支援
Rapidusは2025年4月にパイロットラインが稼働し始め、2027年量産化に向けて試作を進めております。
《Rapidusの技術で変える未来》
弊社の取引業界は自動車業界やIT・PCメーカーなど多岐に渡りますがスマホやPC、産業用ロボットなど私たちが扱う製品に必要不可欠な半導体。
現代社会の進化は半導体なくしては成り立たず、特に近年AIやIoTといった
次世代技術の発展が、半導体の需要を爆発的に高めています。
Rapidusの最大の特徴は、開発期間を短縮する統合型ファウンドリサービスRUMSを展開、単に半導体を製造するだけでなく、開発期間を世界最短にすることを価値として提供。
RUMSとは・・・https://www.rapidus.inc/business/
Rapidus株式会社の特徴
〇IBMとの技術提携
Rapidusは2nmプロセスの基盤技術を自社開発するのではなくこの分野で
先行するIBMから技術ライセンスの供与を受け、共同開発を進めています。
同社の研究者及び技術者は世界最先端の半導体研究拠点の1つであるニューヨーク州アルバニーで米国IBM・日本IBMの研究者と協働。
日本国内技術に留まらない世界的な最新技術への挑戦です。
〇imecとの連携
ベルギーに本拠を置く世界最先端の半導体研究機関imecとの協力覚書も締結。欧州半導体エコシステムの中心的存在であるimecとの連携をきっかけにEUV技術へのアクセスとグローバルな研究開発ネットワークへの参加を進めています。
■参考動画・記事
<記事>
参考①:新たなコンセプトで先端ロジック半導体製造へ:ラピダスの小池淳義社長に聞く
https://www.nippon.com/ja/in-depth/a09004/?cx_recs_click=true
<参考動画>
参考①:【半導体2023】今さら聞けない『Rapidusは何をやっている?』&業界各社の動きを徹底解説【TSMC】【サムスン】
https://www.youtube.com/watch?v=dQY-VjzvZUA
参考②:【Rapidus社長対談】Rapidusは今までにないビジネスモデルを構築する!
https://www.youtube.com/watch?v=A1klwk6z2Qw
※クラウドセキュリティ未経験でも、インフラ経験と強い関心があれば歓迎
・インフラ(サーバー/ネットワーク)エンジニアとしての設計・構築経験(規模不問)
・SOC アナリストとしての一次対応の実務経験
・インフラ運用保守の実務経験があり、設計・構築を目指して自己研鑽している方
・サイバーセキュリティに関する基礎的な専門知識
・クラウドアプリケーション(Web サービス等)のセキュリティに関する知識・経験
【歓迎スキル・経験】
・SOC におけるアラート対応フローの理解・実務経験
・AWS/Azure/GCP のいずれか(またはマルチクラウド)の設計・構築経験
・CNAPP/CSPM/CWPP/CIEM/SIEM/EPP/EDR いずれかの経験
・DevSecOps、開発環境セキュリティに関する知識
・英語一次情報(ドキュメント、ブログ等)の読解経験
・クラウド/セキュリティ関連資格保有
・千歳地区で勤務できる方
【求める人物像】
・技術を深く理解し、改善まで踏み込める方
・アラートを「処理」ではなく「学び」に変えられる方
・新しい技術・製品を試すことが好きな方
・主体性をもって、前向きに仕事にあたれる方
複数あり
400 万円 ~ 1,200 万円
TOTO株式会社
【具体的な業務内容】
(1)TOTOグループ全体のネットワーク・サーバー・クラウド環境(AWS / GCP など)における中長期構想の策定からアーキテクチャ設計、構築プロジェクトのマネジメントまでをリード
(2)全社ITセキュリティ戦略の立案から、具体的な施策の全社展開・運用設計までを推進
【業務の魅力/特徴】
(1)グローバルに展開するTOTOグループのIT基盤設計をミッションとし、技術選定から実装方針までに携わり構想や設計が形をなすことで、グループの事業を支える実感を得ることができる
(2)日々進化するセキュリティ技術をキャッチアップし、戦略立案から設計・構築まで携わり、経営と現場の両面からグループ全体のセキュリティを高めていくことができる
□必須要件
・ITインフラ・ITセキュリティの構想策定およびプロジェクト活動推進の経験を5年以上有する方
□ 歓迎要件
・プロジェクトにおけるリーダーやマネジメント業務経験を3年以上有する方
<スキル>
□ 必須要件
・ネットワークやサーバー、ITセキュリティ等に関する基本的な知見を持ち実際の業務に活用していること
□ 歓迎要件
・個別最適で考えるのではなく、全体を俯瞰した考えの基で企画検討できること
<コンピテンシー>
・積極的なコミュニュケーションを得意とされる方
・新しいことにも果敢にチャレンジし続けるマインドを持っている方
福岡県
550 万円 ~ 850 万円
富士通ネットワークソリューションズ株式会社
■職務内容
・NWセキュリティ・運用サービスに関する深い専門知識の習得(最新情報のキャッチアップ)
・お客様の課題やニーズをヒアリングし、NWセキュリティ・運用に関する最適なソリューションの提案
・商談確度UPに向けた戦略立案/提案書作成支援/プレゼンテーション支援など一貫した営業支援
・Salesへの勉強会や商談支援によるセキュリティ・運用の提案スキル向上を支援
■担当PJ概要
セキュリティ&運用ビジネス拡大チームの一員として、Salesと連携しお客様の課題解決・ビジネス拡大に貢献
【個人に期待する役割やミッション】
■ソリューション提案力の発揮と強化
お客様の潜在的な課題やニーズを深くヒアリングし、本質的な課題解決につながるNWセキュリティおよび運用ソリューションを提案する(プレゼンテーション、提案書作成、質疑応答含む)
■Sales支援と連携
①Salesと共に、商談の初期段階からクロージングまでを一貫してサポートし、商談確度の向上に貢献
②NWセキュリティ・運用サービスに特化した拡販資材の整備や、勉強会の開催、情報共有を行う
■専門知識の継続的な向上(関連資格の取得等)
NW/クラウドセキュリティ・運用技術に関する深い知識と経験を習得し、お客様への価値提供能力を向上
【仕事の魅力・やりがい】
■仕事のやりがい
お客様のネットワークセキュリティ・運用を支え、事業の成長に貢献。
■職場の魅力/得られる経験やスキル
①セキュリティ・運用の専門家集団の一員として、経験豊富な仲間と共に知識を深め、高め合える環境
②お客様の課題解決に貢献するNWセキュリティ・運用の専門知識と、顧客を動かす提案力スキルの習得
【組織としてのミッション】
全社の成長戦略において、ビジネスモデル変革を実現させるための要となる組織として、フロント・バックの一体感を図りながら共に成長し、売上拡大に貢献する。
【就業環境・勤務形態】
残業時間 平均:20時間/月 繁忙期:40時間/月
フレックス勤務適用 有
以下2項以上の経験があることが望ましい
・SE経験(セキュリティ領域/NWインフラ領域)
・RFI/RFP対応の経験
・プロマネ経験
【歓迎する経験・キャリアや資格・言語】
以下の経験があること
・SEとして提案・構築の実績あり(5年以上)
・セキュリティ提案の実績あり
・プロマネ経験あり(5年以上)
神奈川県
780 万円 ~ 非公開
富士通ネットワークソリューションズ株式会社
企業向けのネットワーク構築を専門とするネットワークSE
【募集範囲と具体的業務内容】
民需の産業・流通系企業様を対象とした、ネットワーク起点のインフラ系ビジネス全般。
ネットワークに加え、セキュリティ、クラウドなどのコンサル・提案・設計・構築や、プログラミングを活用した運用設計などを行います。役割はサブリーダーまたはメンバーを想定しています。
【組織としてのミッション】
主に首都圏の民需市場を中心としたお客様ネットワークのインテグレーション業務
【個人に期待する役割やミッション】
お客様のネットワーク課題解決に向けた提案、設計、構築業務を、チームの一員として担っていただきます。お客様との対話を通じて課題を共有し、チームメンバーと協力しながら最適なソリューションを提案・実現することで、お客様のビジネスに貢献していただきます。
チームへの貢献意欲が高く、将来的にはチームを率いるマネージャーを目指したい方を歓迎します。 チームメンバーと協力しながらプロジェクトを成功に導き、チーム全体の成長に貢献していただくことを期待しています。
【仕事の魅力・やりがい】
重要な社会インフラとなっている「ネットワーク」を核に、お客様価値を提供し続けることで、社会課題の解決に貢献できます。 富士通グループで唯一ネットワークをコアスキルとしたコンサル・提案から設計・構築・施工・保守運用までをワンストップで提供できる会社であり、様々なベンダー機器・サービスや多数の最先端技術を活かしたネットワークの構築が可能です。 お客様は産業・流通系の広い範囲をカバーしており、業種・規模・信頼性などの特性に応じたネットワーク提案・構築を経験することで、多様なスキル・ノウハウを習得することが可能です。
【担当業界・業種】
メーカー(電気・電子・機械系)
【就業環境・勤務形態】
残業時間 平均:20~30時間/月 繁忙期:40時間/月
フレックス勤務適用 有
以下の経験必須
・ネットワーク(有線・無線)に関する設計・構築経験 2年以上
【歓迎する経験・キャリアや資格・言語】
以下の経験があること
・CCNA、ネットワークスペシャリストなどのNW資格レベル
以下経験がある方歓迎
・仮想化対応経験(ネットワーク、サーバ(VM,コンテナ))
・自動化対応経験(プログラミング(Python)、API連携、Ansibleなど)
・セキュリティ対応経験(ペネトレーションテスト、フォレンジックなど)
・クラウド構築・運用経験(AWS、Azureなど)
神奈川県
630 万円 ~ 非公開
ニンテンドーシステムズ株式会社
▼募集背景
任天堂株式会社はゲーム専用機やスマートデバイス上でプレイできるゲームやサービスを通じ、お客様に娯楽を提供する事がミッションの一つです。ニンテンドーシステムズでは、これらのサービスのうち、ネットワークサービスの開発、運用を担当しています。
ネットワークサービスは、お客様に安心して楽しんで頂くために、高い安全性が求められます。また、多くの娯楽を提供するために高い開発効率も求められます。
この2つを両立するためにプロダクトサイドからのセキュリティの取り組みによるセキュリティのシフトレフト化が重要だと考えています。
この職種ではプロダクトの開発に参加し、任天堂株式会社のセキュリティチームと協力しながら、プロダクト内部から継続的なセキュリティの取り組みを担当していただきます。
プロダクト開発を主軸に行っていてセキュリティに興味のある方、セキュリティを専門に担当していてプロダクト開発に興味のある方のいずれも歓迎します。
▼具体的な業務内容
- プロダクト毎のセキュリティに関する開発運用方針決定
- セキュリティ検証のプロダクトサイドでのセルフサービス化
- プロダクト横断のセキュリティ管理ツールの開発・運用、プロダクトへの導入支援
- エンジニアに対するセキュリティバイデザイン、セキュアコーディングに関する教育
業務内容の変更の範囲:会社の定める業務
以下のすべての経験をお持ちの方
- Webアプリケーション、インフラの開発経験
- サーバセキュリティに関わる実務経験
歓迎スキル
以下の経験をお持ちの方を歓迎いたします。
- セキュリティレビューの実務経験
- プロダクトセキュリティに関するツール開発や活用
- 脆弱性診断ツールの使用経験
- セキュリティガードレールの設計、構築経験
- プラットフォームエンジニアリングの経験
求める人物像
- ゲームやゲームプラットフォームに関連した幅の広いプロダクトのサーバセキュリティ業務に主体的・積極的に取り組んで頂ける方
- 開発・運用ワークフローに興味が持てる方
- サービス精神が旺盛で、さまざまなことに興味を持ってチャレンジできる方
- フットワークが軽く、関係者と協業しながら業務を遂行できる方
東京都
520 万円 ~ 1,500 万円
日系大手総合テクノロジー企業
同社では、グローバルな情報セキュリティ体制を担うシニアクラウドエンジニアを募集しています。
本ポジションでは、クラウドエンジニアリングチームの一員として、グローバルのインシデント対応を支えるインフラ基盤の設計・構築・運用をお任せします。設計・導入から運用支援まで、幅広いフェーズに携わることができるポジションです。
また、本チームは同社の情報セキュリティを支える重要な役割を担っており、情報資産やサービス、プロダクトを守ることで、顧客やステークホルダーからの信頼確保やプライバシー保護にも貢献しています。
本ポジションは、グローバルの組織に所属し、海外のメンバーとともに業務推進していただきます。
■業務内容
・日本のサイバーディフェンスチームおよび各グループ会社に対するクラウド領域の技術支援
(セキュリティログの収集基盤構築、セキュリティ設定、トラブルシュート、新規クラウド環境の構築 など)
・Azure、AWS、GCPおよびオンプレミスを含むハイブリッド環境の運用・管理
・オンプレミスおよびクラウド双方におけるセキュリティベストプラクティスの実装
・Infrastructure as Code(IaC)を活用したCI/CDパイプラインの設計・構築・運用
・セキュリティログ収集に関するソリューション設計への参画・推進
・セキュリティログ収集に関する運用プロセスや手順書の整備・改善
・海外拠点のチームと連携し、グループ各社における安定したログ収集基盤の維持
・セキュリティログ収集基盤の可用性・安定性確保に向けた他部門との連携
・エンタープライズ環境におけるログ収集およびセキュリティ監視の実務経験
・AWS、Azure、GCPいずれかの利用経験
・Pythonなどのスクリプト言語を用いた実務経験
・Infrastructure as Code(IaC)およびインフラ自動化に関する理解
・ネットワーク技術およびプロトコル(TCP/IPなど)の基礎知識
【歓迎要件】
・コンピュータサイエンス、コンピュータ工学、サイバーセキュリティ、IT関連分野の学位
・Azure/GCP/AWSいずれかのクラウド認定資格
・Microsoft 365、Google WorkspaceなどSaaSの利用・運用経験
・プロジェクトマネジメント経験(特にアジャイル開発の経験があれば歓迎)
・ハイブリッド環境の構築・運用経験やクラウド移行プロジェクト
東京都
800 万円 ~ 1,300 万円
日系大手総合テクノジー企業
本ポジションでは、Detection & Responseエンジニアとして、サイバー攻撃の検知・分析・対応を中心としたセキュリティ業務に従事いただきます。
具体的には、検知エンジニアリング、セキュリティ監視、インシデント対応に加え、デジタルフォレンジック、マルウェア分析、脅威インテリジェンス分析など、サイバー防御に関わる幅広い領域をご担当いただきます。
また、オーケストレーションおよび自動化を活用したセキュリティ運用の高度化にも関わっていただきます。
グローバルセキュリティインシデント対応チーム(GSIRT)の一員として、国内外のセキュリティチームと連携しながら業務を推進いただくポジションです。
■業務内容
・検知エンジニアリング、セキュリティ監視、インシデント対応の実施
・デジタルフォレンジック、マルウェア分析、脅威インテリジェンス分析
・インシデントの発生要因となるセキュリティ課題の特定および改善対応
・オーケストレーションおよび自動化によるセキュリティ運用の効率化・高度化
・脅威動向とビジネス要件を踏まえた検知・対応体制の構築
・オンコール対応(時間外対応を含む)
・その他サイバーセキュリティ関連業務全般
・コンピューターサイエンス、工学、情報技術分野に関する学士号、または同等の実務経験
・情報セキュリティ分野における実務経験6年以上(特にセキュリティ運用経験)
【歓迎要件】
・ネットワーク/エンドポイントにおけるフォレンジック、ログ分析の実務経験
・Windows、macOS、Linux環境でのインシデント対応経験
・クラウド(AWS、Microsoft 365等)におけるインシデント対応経験
・SIEM、エンドポイント、ネットワークを活用したセキュリティ運用経験
・Python、PowerShell、Bash等のスクリプト言語による自動化スキル
・複数のタスクを同時に管理できる能力および高いコミュニケーション能力
・グローバル/分散チームで自律的に業務を推進できる能力
・日本での就労資格を有する方
・日本語・英語ともにビジネスレベル以上
・グローバル環境での就業経験(尚可)
東京都
800 万円 ~ 1,300 万円
大手家具メーカー
ニトリグループ全社の国内・海外拠点におけるITセキュリティ領域において、下記いずれかの業務をお任せします■ 情報セキュリティポリシー、ルール、ガイドラインの策定・運用および従業員への浸透
■ セキュリティソリューションの導入推進、セキュリティ要件の策定・設計内容のレビュー
■ インシデントハンドリング、定期的なセキュリティ評価、リスク分析および改善策の実施(※SOCは別部隊が担当)
■ 情報セキュリティ監査および継続的な改善活動
■ GDPRや中国サイバーセキュリティ法など、グローバルなコンプライアンス要件への対応
製造・物流・IT・小売を一貫して展開し、サプライチェーン全体で多様な情報資産を扱う当社では、セキュリティエンジニアとしてグローバルな環境で幅広い経験を積むことができます。勤務地は札幌または東京を想定していますが、将来的に海外現地法人への赴任の可能性もあります。
① 海外を対象とした情報セキュリティ領域での実務経験
② ITセキュリティの実務経験やインフラエンジニア(ネットワーク、サーバ等)の経験
上記いずれかのエンジニア経験をベースにお持ちで、
さらに以下いずれかのご経験をお持ちの方
③ サイバーセキュリティ領域の実務経験
④ セキュリティ・マネジメントの実務経験、または推進経験
□歓迎条件
■情報セキュリティポリシー、ルール、ガイドラインの策定・運用経験
■情報セキュリティトレーニングの管理・更新の経験
■PCI-DSS、GDPRなどの各種コンプライアンス要件の対応経験
■監査や、定期的なセキュリティ評価を通じた仕組構築、実行経験
■インシデント対応計画、不測事態の対応計画の策定、訓練計画の策定と実行経験
■ネットワークやサーバー、端末など社内環境におけるセキュリティ全体設計、強化 など
複数あり
800 万円 ~ 1,300 万円
大手独立系SIer
また、サイバー攻撃への備えや、システム面でのセキュリティ強化など、サイバーセキュリティ対策全般にも携わっていただきます。社内規程の整備やリスク評価、社員向けの教育/啓発活動などを通じ、会社全体のセキュリティ文化の醸成を推進していただくポジションです。
【具体例】
■情報セキュリティに関する方針・規程・基準類の策定および運用管理
■セキュリティリスクアセスメント、インシデント対応プロセスの整備/運用
■各部門との調整・折衝によるセキュリティガバナンス推進
■セキュリティツール(EDR、CASB、SASEなど)の導入/運用
■社員向けセキュリティ教育・啓発の企画・実施
■個人情報保護、プライバシーマーク更新対応の推進
■各部門からのセキュリティ関連問い合わせへの対応/助言
■顧客からのセキュリティ調査票や監査対応など、外部ステークホルダー対応の推進
このポジションで働くメリット
■制度・体制の整備フェーズに参画できる
・既存の仕組みを維持するだけでなく、より実効性の高い運用へと改善をリードできる
ポジションです。
■経験を活かしながら専門性をさらに高められる
・ISMSやNIST CSFといったフレームワークの活用、またEDRやSASEといった
セキュリティツールの導入など、最新の知識を積極的に取り入れて実践できるため、
スキルアップにつなげることができます。
・また、セキュリティコンサル/診断/セキュリティインテグレーション/
マネージドセキュリティを担う当社の専門部隊と連携しながら業務を進めます。
その中で、より高度な知見やノウハウを吸収できる環境が整っています。
■IT企業としての重要ポジションで、幅広い影響力を発揮できる
・当社はIT企業として、セキュリティを経営基盤の中核と位置づけています。
全社の安全を支えるこのポジションは、企業価値を高めるうえでも非常に重要な
役割を担っています。
■自社内で完結できる強み
・他社が外部に委託することが多い分野でも、当社は自社内で課題解決に取り組める
体制を整えています。 そのため、スピード感と高い実践力を発揮し、主体的に改善を
リードできる環境が整っています。
■情報セキュリティに関する実務経験(5年以上)
■情報セキュリティに関する会社方針/社内規程などの策定または運用に携わった経験
■複数部門との折衝/調整業務の経験
【歓迎要件】
上記必須要件に加え、以下のご経歴をお持ちの方は歓迎いたします。
■ISMSやNIST CSFなどのフレームワークを用いた情報セキュリティ対策
およびガバナンス推進の経験
■セキュリティ対策ツール(EDR/CASB/SSE/SASEなど)の導入や運用経験
■セキュリティインシデント対応の経験
■CSIRTの実務経験
■個人情報保護やプライバシーマーク更新対応の経験
■社内向け情報セキュリティ教育の企画・実施経験
■情報処理安全確保支援士、CISSPなどのセキュリティ関連資格の保有
■組織全体の視点でセキュリティや個人情報保護を捉え、実効性のある仕組みづくりを推進できる方
■方針策定から運用、改善までを主体的に推進し、周囲を巻き込みながら取り組める方
■技術的な知見だけでなく、複数部門との調整や合意形成を得意とするコミュニケーション力のある方
■継続的な改善を心がけ、変化にも柔軟に対応できる方
■経営と現場をつなぐ立場として、誠実かつ客観的に判断し行動できる方
■課題解決に向けて未経験業務においても積極的に取り組める方
東京都
720 万円 ~ 1,200 万円
三菱地所株式会社
・セキュリティ規程策定、教育、訓練等のセキュリティ管理の立案、実行
・セキュリティ製品ベンター、運用サービスベンダーのマネジメント
・セキュリティインシデントが発生した場合の対応
・最新のテクノロジーやセキュリティに関するトレンドの把握
・グループ全体のセキュリティ維持向上を図るためのルール作りや、ルールに基づくモニタリングの実施等のカバナンス強化
・ITのプロジェクトマネジメント経験または、チームリーダー経験
・プロジェクト課題を能動的にハンドリングし、課題解決に導く
・複数のプロジェクトを俯瞰的に見て推進・管理する能力
・プロジェクトリーダー、または、チームリーダー経験
・システム、ネットワークの技術的スキル・知見を有する(OS, Web, TCP/IP等)
・SOC/CSIRTを理解しセキュリティ計画立案及び、関連業務に従事した経験がある
・ネットワーク、データセンター、クライアント端末と言った基盤系の社内展開などを行った経験がある
・セキュリティ製品・サービス導入プロジェクト及び運用プロジェクトのリード経験がある
・当社デジタル専任職採用選考(同一ポジション)において、過去1年以内に応募実績のない方
【歓迎(WANT)】
・情報セキュリティが及ぼすビジネス、および組織運営リスクの評価、マネジメント経験
・情報セキュリティ資格保有(情報処理安全確保支援士、CISSP等)
・ビルの制御システムやスマートホーム等のOT/IoTに関する経験
【求める人材】
・弊社事業を理解、かつIT環境を把握し、システムの将来構想を立てる事ができる。
・将来構想に基づき現行システムの要不要を判断し、必要な刷新計画を立てる事ができる。
・上記の業務をビジネスサイドの当社社員が行う際の技術面からの支援を行い協業する事ができる。
・継続的に最新の技術動向にキャッチアップし、情報発信する事ができる。
・様々なステークホルダー(IT子会社、外部ベンダー、ユーザー等)の立場や能力を理解し、最適解に導く事ができる。
・能動的に業務改善に取り組むことができる。
東京都
600 万円 ~ 1,200 万円
ソフトウェア・コンサルティング企業
AIネイティブな企業経営を目指す当グループにおいて、CISO直下に新設予定の「サイバーセキュリティ対策室(仮称)」の中核メンバーを募集します。
本ポジションは、現時点で完成されたセキュリティマネージャーを求めるものではありません。3〜5年をかけて室の中核(マネージャー、そして将来の責任者)へ育っていただくことを前提とした採用です。
立ち上げフェーズの少人数組織のため、通常は分業される「戦略・ポリシー策定」と「現場の運用設計」の両方に一気通貫で関与いただきます。現在の実力の高さよりも、学習速度と当事者意識を重視します。
【レポートライン】
新設予定の「サイバーセキュリティ対策室(仮称)」室長 直属
【このポジションで得られる経験/育成方針】
少人数の新設組織のため、経営会議・取締役会に上がる報告や、監査法人・顧客対応の現場に、若手のうちから同席いただきます
サイバーリスクの金額換算による定量評価モデル、AI/生成AIガバナンスなど、事業会社では携われる機会の少ないテーマに初期から関与できます
未経験領域は、室長および外部専門家(法律事務所・セキュリティベンダー)との協働を通じてOJTでキャッチアップいただく前提です
想定キャリアパス:3年後にチームリード → 5年後に室の責任者候補
【主な業務】※習熟度に応じて段階的にお任せします
●入社後〜1年目
グループ情報セキュリティポリシー/規程・ガイドラインの改訂と運用
リスクアセスメント、脆弱性管理、監査対応(ISMS/J-SOX 等)の実務
各社・各部門からのセキュリティ問い合わせ・例外申請の一次対応と、その仕組み化
AI/生成AIツールの利用審査と、利用規範の運用
●2年目以降(習熟に応じて)
インシデント対応・監視体制(CSIRT/SOC)の運用設計と改善
ゼロトラスト基盤、ID/アクセス管理の企画・推進
グループ各社(DIVA/AVANT/ZEAL)・海外拠点とのセキュリティ統制連携
経営会議・取締役会向け報告資料の作成、および説明への同席〜担当
●情報セキュリティに関わる実務経験3年以上
※事業会社の情報システム/セキュリティ部門、セキュリティベンダー、SOC/CSIRT、監査・コンサルティング等、出身業態は問いません
上記に加え、下記のいずれか1つ以上の実務経験
●セキュリティポリシー・規程・ガイドラインの策定または運用
●脆弱性管理・セキュリティ監査・リスクアセスメント
●SOC/CSIRT等でのインシデント検知・対応
●クラウド(Microsoft 365/AWS/Azure)のセキュリティ設定・ID管理
●検討過程を文書化し、他部門に噛み砕いて説明できるコミュニケーション力
●未知の領域を自ら調べ、キャッチアップしていく学習姿勢
※マネジメント経験は不問です。
【歓迎スキル】
●グループ会社・複数拠点を横断した施策推進の経験
●ISMS/ISO27001、SOC2、J-SOX 等への対応経験
●ゼロトラスト、クラウドセキュリティ、ID基盤(Microsoft Entra ID 等)の知見
●AI/生成AI活用に伴うセキュリティ・ガバナンスへの関心
●情報処理安全確保支援士/CISSP/CISM/CISA 等(学習中・受験予定も歓迎)
●上場企業でのIT統制・内部統制の実務経験
●英語の読解力(海外拠点対応、海外ベンダーの一次情報の参照)
【求める人物像】
●「守り」を目的化せず、事業を前に進めるための手段として捉えられる方
●属人的な対応ではなく、仕組み・ドキュメント・ルールで解決しようとする方
●正解のない論点に対して、自分なりの仮説を持って議論できる方
●将来的にマネジメント・責任者を目指す意欲のある方
東京都
700 万円 ~ 1,100 万円
株式会社みんなの銀行
2021年に開業したみんなの銀行は、デジタル起点で発想し、ゼロベースで設計された国内初のデジタルバンクです。口座開設からATM入出金、振込など、全てのサービスがスマートフォン上で完結できる新しい銀行として、私たちは、お金との関係をもっと自分らしくシンプルに、そしてフレンドリーにするために、新しい銀行のカタチを「みんな」で創りたいと考えています。
みんなの銀行が目指しているのは、銀行の「Re-Design(再デザイン)」と「Re-Define(再定義)」。
商品・サービス、システム、業務プロセス等すべてをゼロベースから設計・構築することで、全く新しい価値を提供できる次世代の銀行づくりを目指します。
銀行というと堅い職場を想像されるかもしれませんが、みんなの銀行は既存の銀行から飛び出したベンチャー、スタートアップ的な組織です。
7割近くがキャリア採用メンバーで構成されており、デジタル領域のスペシャリストも数多く在籍しています。
その一方で、バックグラウンドにFFG・福岡銀⾏がいることで、ベンチャー、スタートアップ的な組織でありながらも、経営等に対する不安を持つことなく、新しい⾦融の模索にスピード感を持ってチャレンジすることに集中できる環境が整っています。
一緒に「次世代の銀行」づくりにチャレンジしてみませんか。
【概要】
■クラウドネイティブな銀行のITリスクマネジメントを担う人財を募集しています。
■みんなの銀行では、世の中の変化に素早く対応できるよう、アジャイル開発を採用し、スピードと品質を両立させるとともに、システム基盤にクラウドを中心に採用しています。
■最新の開発手法や基盤を採用する中で、スピード感を落とさずに銀行としてのITリスクマネジメントの各種施策を企画・推進できる方を歓迎します。
※雇用主は「株式会社みんなの銀行」です。
みんなの銀行もしくはゼロバンク・デザインファクトリーに出向し、勤務していただきます。
【業務内容】
クラウドネイティブ、アジャイル開発を支えるITリスクマネジメント領域において、以下の業務を担っていただきます。
■スピーディな開発・デプロイを妨げないITリスクマネジメントの実現
(システムのリリースや障害リスクに係るルール・体制改善の企画、推進やインシデント対応時の全体リード)
■クラウド、アジャイル開発に相応しいシステムリスク評価・管理の実施、およびその改善の検討・企画
■本プロジェクト(Mission/Vision/Value)への共感と実践
■システムリスク管理に関し、事業会社における実務経験(ITに関するリスク管理やルール整備など)や知識を有する方
■生成AIの活用経験(業務/プライベート問わず)
【推奨】
■ビジネスサイド(ユーザサイド)との調整業務の経験
■社内ルール整備の経験
■監査対応(内部/外部)に関連する業務の経験
■経営層や当局等へのレポーティング業務の経験
※東京勤務を希望される方も、採用時に一定期間、福岡でのOJTを実施させていただく場合がございます。実施要否や期間は、スキルレベルや実務経験の状況に応じて決定いたします。
歓迎スキル/要件
■銀行・証券(営業店経験のみでも可)、カード会社、もしくは金融SEの経験
■ITリスク管理・IT監査の関連資格保有(IPA/ベンダ系)
■応用情報技術者、高度情報技術者等のIT資格を有している、もしくは今後の取得意欲がある方
複数あり
600 万円 ~ 1,020 万円
株式会社テリロジー
アイデンティティセキュリティ領域において、海外の先進的な特権ID管理(PAM)ソリューション『Delinea』を活用し、お客様の課題解決を技術面から支援するポジションです。提案支援、要件定義、設計・構築、導入作業、導入後の技術サポートまで、上流から実装・改善まで一貫して担当します。
※Delineaとは※
企業のITシステムにおいて、最も高い操作権限を持つ「特権ID(管理者権限)」を安全に管理・統制するための、海外製の最先端セキュリティソリューションです。特権IDの貸し出し承認、パスワードの自動変更、アクセスログの取得・記録などを一元管理できる製品であり、企業のガバナンス強化や監査対応において世界中で高く評価され、需要が高まっております。
■主な業務
① 営業支援
・顧客へのヒアリング、課題の特定、要件定義
・POC (Proof of Concept/概念実証)の計画・実施
➁ 設計・構築
・企画提案に基づいたシステム設計書・仕様書の確認。業務分担とその範囲の明確化
・導入前検証、パラメータ設計、チューニング、機器設置作業
・新バージョンリリース検証
③ サポート保守
・ユーザーからの技術的な問い合わせ対応、トラブルシューティング
・メーカーへのエスカレーション(要英語)
・トレーニングや勉強会の実施、ナレッジの展開
■特徴
ゼロトラストセキュリティの普及に伴い、特権ID管理(PAM)のニーズは世界中で急増しています。本ポジションでは、NWやサーバーのインフラ知見をベースにしながら、アイデンティティセキュリティの専門性を身につけ、需要が尽きないPAM領域の第一人者を目指していただきます。
・セキュリティ3年以上の業務経験、もしくはネットワーク3年以上の業務経験
・チームリード、またはプロジェクトリード・プロジェクトマネジメントのご経験
◆知識/スキル
・TCP/IPなどネットワークに関する基本的な知識
・ID管理/認証/アクセス制御の知識
・特権ID管理の理解
◆求める人物像
・主体性があり、自発的に製品の仕組みをマニュアル、過去のナレッジ、検証から紐解いて製品知識の習得を進められる方
・特権ID管理システムの運用・管理
・自ら課題を発見し、問題解決に粘り強く取り組める方
・新しい技術やサービスを積極的に学び、自らのスキルアップを楽しめる方
東京都
752 万円 ~ 952 万円
株式会社ダイフク
デジタル部にて、グループ全体の情報セキュリティ強化およびガバナンス高度化に関わる企画・運用・統制業務を幅広くご担当いただきます。
■具体的には
・規定・ガイドラインの策定および運用管理
・情報セキュリティのガバナンス・統制強化(ISMS対応等)
・リスクアセスメント、監査対応および改善推進
・海外拠点を含めたセキュリティに関する教育・啓発活動の企画・実施
■やりがい・魅力
デジタル部セキュリティGに配属となり、グループ全体の情報セキュリティ体制の強化に携わっていただきます。
セキュリティポリシー・統制、リスク管理、インシデント対応など幅広い領域に関わりながら、
国内外の拠点を含めたセキュリティレベルの底上げ・標準化を推進いただきます。
入社後はチーム内での支援・レビューを受けながら業務理解を深め、
将来的にはグローバルレベルでのセキュリティガバナンス強化を担う人材としての活躍を期待しています。
情報セキュリティに関する実務経験
セキュリティ運用、ガバナンス・統制、監査対応のいずれかの経験
社内外の関係者と円滑にコミュニケーションが取れる方
■歓迎条件
ISMS(ISO27001等)に関する知識・運用経験
セキュリティポリシー策定・運用の経験
セキュリティ監査、リスクアセスメントの経験
セキュリティ製品(EDR、ID管理、特権管理等)の導入・運用経験
海外拠点とのセキュリティ対応経験
英語での業務(メール・会議)経験
個人情報保護法に関する業務経験
IT/サイバーセキュリティに関する業務経験
大阪府
630 万円 ~ 860 万円
株式会社ダイフク
デジタル部にて、グループ全体のIT運用高度化およびグローバル展開に関わる企画・運用・改善業務を担当いただきます。
■具体的には
・アカウント・認証管理(AD/Entra ID、権限管理等)
・資産管理・エンドポイント管理(PC、モバイル、Intune等)
・ITサービス運用(ヘルプデスク、ITSM、運用改善)
・M365等クラウドサービスを含むインフラ運用
・セキュリティ運用(パッチ管理、アクセス管理等)
・海外拠点を含めたIT基盤の標準化・運用支援
・ITツール導入や運用改善プロジェクトの推進
■やりがい・魅力
デジタル部に配属となり、グループ全体のIT運用業務を担っていただきます。
アカウント管理、資産管理、ITサービス運用、クラウド・セキュリティ運用などの幅広い領域に携わりながら、IT運用の高度化・改善を推進いただきます。
本ポジションでは、ご経験や志向に応じて、国内IT運用または海外拠点との連携・標準化推進などの領域を担当いただきます。
IT運用は継続的な改善・標準化が求められる領域であり、関係部門やベンダー、海外拠点と連携しながら、全体最適の視点で業務を進めていただきます。
入社後は、チーム内での支援・レビューを受けながら業務理解を深め、
将来的には、IT運用全体を横断した改善推進やグローバル展開を担う人材としての活躍を期待しています。
ITインフラまたはIT運用に関する実務経験
以下いずれかの領域での経験
・アカウント・認証管理
・資産管理/エンドポイント管理
・ITサービス運用(ヘルプデスク、ITSM等)
社内外の関係者と円滑にコミュニケーションが取れる方
■歓迎条件
IT運用の標準化・改善(業務プロセス改善、効率化)の経験
ITツール導入プロジェクトへの参画経験(ITSM、資産管理、バックアップ等)
海外拠点とのIT連携・支援経験
海外拠点とのコミュニケーション(メール・会議等)に対応できる英語力、または今後対応していく意欲のある方
グローバルIT基盤展開、標準化プロジェクトの経験
大阪府
630 万円 ~ 860 万円
株式会社ダイフク
スマートフォンやタブレット端末などの製品に不可欠な半導体や液晶パネルの工場向けに、クリーンルーム用搬送・保管システムを提供しているクリーンルーム事業部にて情報セキュリティの推進業務に従事いただきます。
事業部内のITインフラの整備・セキュリティ対策とが主たる業務となります。また、関連部門(全社のIT部門など)と連携し、情報セキュリティマネジメント活動も推進していただきます。
【具体的には】
・情報セキュリティ推進のための企画・基盤設計・構築・導入・展開
・セキュリティインシデント対応、問い合わせ対応
・サイバーセキュリティ対応
・社内ルール周知、教育活動
・セキュリティ脅威への対応施策検討・提案
■やりがい・魅力
ダイフクには「全社員の人格・個性を尊重し、自由闊達な明るい企業風土をつくる」という経営理念があります。
若手にも仕事が任され、活躍の舞台はグローバルに広がっています。
積極的にチャレンジする精神があれば、その能力を発揮するチャンスは無限に広がっています。
■配属部署について
クリーンルーム(Cleanroom)
半導体生産ライン向けシステム
半導体製造で不可欠なクリーンルーム向け保管・搬送システムを世界有数のメーカーに数多く納入しています。設備だけでなく、工場全体の稼働率向上を図る各種のソリューションも開発するなど、グローバルサプライヤーとして半導体の進化に対応しています。
・3年以上の情報セキュリティ関連業務のご経験(規模不問)
・PDCAを回しながら課題解決・改善を行った経験
■歓迎条件:
・コミュニケーションを活発にとれる方
滋賀県
630 万円 ~ 860 万円
Arithmer株式会社
完成された環境を守るのではなく、これからのArithmerに必要な情報システムの姿を、自ら考え、仲間とつくり上げていく仕事です。
【必須スキル・経験】
■セキュリティ戦略の立案・実行経験
■クラウド環境(AWS、Azure、GCPなど)の知識・構築経験
■プログラミングの経験
【歓迎スキル・経験】
■ITシステム・インフラの管理・運用
■情報セキュリティ、ITガバナンスの経験
■プレイングマネージャーとしての業務経験
■ベンダー折衝経験
■セキュリティ関連製品・ソリューションの選定、導入、運用経験
■ネットワークセキュリティの設計・構築・運用およびトラブルシューティングの経験
■SaaS(業務システム)の選定、導入、運用経験
■クラウド環境(AWS、Azure、GCPなど)におけるセキュリティ対策経験
■CSPM・脆弱性診断の運用経験
■ISMS審査対応経験
■Pマーク審査対応経験
■セキュリティ教育・啓発経験
■ITGC(J-Sox)の対応経験
東京都
1,000 万円 ~ 1,500 万円
楽天生命保険株式会社
楽天保険グループは、楽天カード、楽天銀行、楽天証券などに引き続き、楽天FinTech事業の次の柱として、順調に成長を続けております。
楽天生命は、楽天保険グループにおける中核事業の一つです。
シンプルな定期保険・終身保険や、医療保険・がん保険、認知症保険、若年層向けの総合安心保険、さらに住宅ローン向けの団体信用生命保険などを販売しています。
全国で展開する対面代理店チャネルや、楽天会員基盤を中心に幅広く展開するインターネットチャネルなど、様々なご提案経路を有しております。
身近でありそうな生命保険会社として、また楽天グループの技術力を相談した先進的な生命保険会社として画期的な保険ソリューションを提供していきます。
【展開・サービスについて】
情報システム本部は楽天保険グループのIT基盤を支える役割を担っています。お客様の大切なご契約をお預かりする基幹システムの維持・管理に加え、ITを活用した新商品開発やサービス向上に積極的に取り組んでおり、企業活動に密接に関係を持ちながら業務を進めております。
ITリスク・セキュリティは、楽天生命のITセキュリティ全般の業務およびITリスク全般の管理を担当します。また、セキュリティアセスメントの計画やITリスクの各種プロセスにおける企画推進も担当していただきます。当業務は企業にとって最も重要な管理項目の一つとなっており、その中心的な役割です。
【募集背景】
ITリスク・セキュリティ領域の重要性が経営課題として高まる中、
組織としてより戦略的・継続的にITリスク管理およびセキュリティ強化を推進するため、グループ全体を統括し、組織運営を見極めるマネージャーを募集します。
【業務内容】
楽天生命のIT部門におけるITリスク・セキュリティ業務
① ITリスクに関する企画考えるおよびリスク評価
②システムインシデント管理
③情報セキュリティポリシー、規程、マニュアルの策定と保守
④可視情報、脆弱性情報の収集と対策プロセスの構築と管理
⑤情報セキュリティインシデント対応と管理プロセスの構築、改善
⑥ITシステム、情報資産の管理、監査、リスク分析、脆弱性診断
⑦個人情報保護対策の策定、導入
⑧データガバナンスに関する企画推進
<管理業務>
・グループ組織運営および人材マネジメント
・グループ目標設定、KPI管理、業務計画および実行管理
・部下の育成、評価、アサインメント、スキルマネジメント
・経営層、関連部門(開発、運用、内部監査、法務等)との調整および合意形成
・全社ITリスク・セキュリティ戦略の企画立案および経営層への報告、一時
・ 重大インシデント発生時における意思決定支援および統括
【働く環境】
社員:40名程度(うちシステム企画部15名程度)
協力会社:100名程度
本職はITリスク・セキュリティ管理グループの組織長候補として、数名程度のメンバーを統括します。
この社員の背景:キャリア採用中心
開発環境、サーバー環境やインフラ環境について:Windows / Linux
・IT関連業務経験(目安:5年以上)
・ITリスク・セキュリティに関する業務経験(目安:3年以上)
・組織またはチームのマネジメント経験(目安:3年以上)
・複数名のメンバーを統括し、目標設定・評価・育成を行った経験
・部門横断での調整、合意形成を導いた経験
・コミュニケーションスキル(日本語)
【歓迎要件】
・ITリスク・情報セキュリティ関連コンサルティングの経験
・情報セキュリティ監視、インシデント対応、脆弱性対応の経験
・コンプライアンス関連の知識や実務経験
・保険業界、金融業界のIT開発業務経験
・ITリスク/セキュリティ領域における組織立ち上げ、体制強化の経験
・経営層向けレポーティング、委員会体(リスク委員会等)への説明経験
・外部監査、内部監査対応を統括した経験
・複数プロジェクト/複数チームを横断的にマネジメントした経験
・CISA、CISM、CISSP等ITリスク/情報セキュリティ関連資格
・ビジネス英語力
東京都
800 万円 ~ 1,500 万円
テクノロジーマネジメントディビジョン(TMD)は、楽天グループの各カンパニーに対し、コーポレート IT およびサイバーセキュリティ・プライバシーガバナンスを提供しています。また、開発組織の中核となる事業マネジメントを担っており、イノベーションの実現と技術基盤の強化を推進しています。
■部署・サービスについて
本ポジションは、情報セキュリティ・プライバシーガバナンス部内のITセキュリティグループに所属します。ITセキュリティグループは、組織が保有する情報資産を安全に保護するための施策の企画・運用を担っています。また、各部門と連携しながら、情報セキュリティに関するベストプラクティスの提供やセキュリティ対策の推進を行っています。
■業務内容
ITセキュリティグループのVice Managerとして、組織全体の情報セキュリティプログラムの維持・向上において重要な役割を担っていただきます。
主な業務:
・クラウドセキュリティ、セキュアアクセス制御、データ保護、および情報セキュリティガバナンスに関連するセキュリティサービスやプロセスの管理が含まれます。
・Corporate IT部門、サイバーセキュリティ関連部門、ならびに各事業部門と連携しながら、ビジネス要件を考慮した適切なセキュリティ対策の導入・運用を推進していただきます。
・また、日常的なセキュリティ運用の管理、セキュリティ関連プロジェクトの推進、セキュリティサービスの運用管理、ならびに自動化を活用した業務改善にも携わっていただきます。
・グローバルチームとの協業を通じて、セキュリティ施策の推進、運用課題の解決、既存セキュリティ対策の改善を行うほか、チーム運営の支援や複数の担当領域にまたがる業務の調整、メンバーの育成・指導も担当していただきます。
・海外拠点との会議、メール対応、ドキュメント作成、プロジェクト推進などのため、ビジネスレベルの英語力が必要です。
・情報セキュリティ、サイバーセキュリティ運用、ITインフラ、クラウドセキュリティ、または関連分野における7年以上の実務経験
・クラウドセキュリティソリューション、セキュアWebアクセス制御、データ損失防止(DLP)、エンドポイントセキュリティ、ID・アクセス管理(IAM)などのセキュリティ技術やサービスの運用・管理経験
・リスク管理、セキュリティ運用、インシデント対応、セキュリティポリシーの導入・運用を含む情報セキュリティに関する幅広い知識
・プロジェクトのリード経験、または複数チームを横断したセキュリティ関連業務の推進経験 ・優れたコミュニケーション能力を有し、技術部門・非技術部門の双方と円滑に連携できること
・技術・非技術問わず、多様なステークホルダーと円滑なコミュニケーションを取り、協働できる能力。
・TOEIC 800点以上、かつ日本語・英語ともにビジネスレベル以上の読み書き・会話能力
歓迎要件:(下記はマネージャー候補としての必須要件です)
・チームマネジメント、メンバー育成、またはメンタリングの経験
・CISSP、CISM、CCSP、Security+、ITIL、PMP等の情報セキュリティまたはプロジェクトマネジメント関連資格
・セキュリティ監視、セキュリティアセスメント、クラウド技術、自動化、エンタープライズ向けセキュリティプラットフォームに関する経験
・大規模企業またはグローバル企業での業務経験
東京都
570 万円 ~ 1,500 万円
NECは2024年にサイバーセキュリティ事業拡大に向けた体制強化を行いました。
これにより、最先端のサイバーセキュリティ技術を活用したソリューション開発・提供力を一層強化し、政府機関、重要インフラ、企業などのサイバー攻撃対策を支援するサイバーセキュリティ事業の拡大を加速します。
これはグループのサイバーセキュリティ専門会社であるインフォセックを母体として、NEC本体やグループ企業(アビームコンサルティング、NEC ソリューションイノベータ、NEC通信システムなど)のリソースを加え、セキュリティ高度専門人材500人体制で企業顧客のセキュリティ対策の強化を支援します。そのため、NECの既存のセキュリティエンジニアはNECセキュリティに出向となり、採用後は既存のセキュリティエンジニアと同様、NECセキュリティへ出向となります。
また、NECグループ全体としても、お客様のビジネス変革の実現に向け、お客様を未来へ導く価値創造モデル「BluStellar(ブルーステラ)」を提唱し、お客様のDX事業を様々な方法でご支援します。その中でも、セキュリティをキーテクノロジーと位置付けており、お客様の安全・安心なDX事業推進を支えます。
【職務内容】
・セキュリティ領域のプロジェクトリーダー、プロジェクトマネージャー
・オンプレ、クラウド、ハイブリッド環境におけるセキュリティ関連プロジェクトの提案、コンサル、設計・構築、運用までのプロジェクトをリード(PMO業務も含む)
・お客様のシステムの安全性や信頼性をセキュリティ面から実現する上で最適なアーキテクチャ設計をリード(構築するITシステム上に関する課題分析、セキュリティ要件の再構成、システム属性、仕様の明確化等)
・セキュリティの専門的な知見、セキュリティ製品サービスに関する知見、技術力をもとに、お客様のリスクに対する改善策や対策立案、システム化計画を提案
<具体的なプロジェクト想定>
・某製造業様向けゼロトラストシステムへのリプレースの提案、設計、構築とセキュリティ運用
・お客様と一緒に社内のセキュリティ施策の現状を把握し、お客様が気付いてない課題を掘り起こして改善提案と実装の推進
・官庁向けセキュリティログ分析基盤導入、高度な活用支援
【ポジションのアピールポイント】
<NECのセキュリティについて>
「海底から宇宙まで」、ICTを通じて社会を支えてきたNECは、20年以上にわたり国際標準や業界ガイドラインに基づき、数多くのセキュアな製品・システム・サービスを提供してきました。専門会社のNECセキュリティでは、200サイトを超える豊富なSOC/MSS導入実績を持ち、社会インフラを支えるミッションクリティカルなお客様のビジネスの安全・安心に貢献しています。お客様は全業種を対象としており、先進的な大型のセキュリティPJやグローバルPJに携わりながらキャリア形成し、将来的にはお客様に本当に価値のあるソリューションを提供できるエンジニアを目指すことが可能です。
<セキュリティ人材の育成について>
NECグループには、国内外のセキュリティ技術を競うコンテストで優秀な成績を収めるトップエンジニアや高い専門性と豊富な実践経験を持ったスペシャリストが多数在籍しており、技術スキルだけでなくビジネス観点でのリスク評価ができる人材を育成するために、国際資格CISSP(*)取得を進めています(CISSP資格保有者 450名以上 2024年6月時点)。
<NECの働き方について>
テレワークやフレックスタイムを導入し、ワークライフバランスの充実に取り組んでいるため、育児中のメンバーとも互いに協力し合いながら業務を推進しています。キャリア採用メンバーも多く、新しいメンバーの受け入れについても研修や教育を経て業務にアサインされます。チームもキャリア採用メンバーの受け入れ方や不安に思われるポイントも理解しているため、相談しやすい雰囲気作りやサポートをしやすい体制づくりを行っています。"
【MUST】
以下、いずれかの経験
・SIベンダー、事業会社等でシステム設計・開発経験
・クラウドサービス、ネットワーク、データベース等のインフラ領域に関する設計・構築経験
・プロジェクトをリードした経験(少人数でも可)
【WANT】
以下の資格を取得している、または取得を目指していること
・CISSP(Certified Information Systems Security Professional)、RISS(情報処理安全確保支援士)
・PMP(Project Management Professional)、プロジェクトマネージャ(情報処理技術者試験)
■シニアプロフェッショナルクラスの場合
【MUST】
以下、いずれかの経験
・お客様とプロジェクトメンバー間に入り、タスクやスケジュールの管理を行った経験
・お客様から課題をヒアリングし、ソリューションやサービスのデリバリーを行った経験
・プロジェクトをリードした経験(10人程度以上)
以下、保有資格
・セキュリティ資格(CISSP(Certified Information Systems Security Professional)、RISS(情報処理安全確保支援士))を有していること。または、資格取得相当の知識を有していること。
【WANT】
以下の資格を取得している、または取得を目指していること
・PMP(Project Management Professional)、プロジェクトマネージャ(情報処理技術者試験)
神奈川県
930 万円 ~ 1,400 万円
東京エレクトロン株式会社
「グループ内情報セキュリティマネジメントの構築、各種アセスメントを通したセキュリティ推進」
ISO/IEC27001(ISMS)認証取得、維持への取り組み
・リスクアセスメントの実施
・並びに情報資産の棚卸と評価
取引先/システム/外部サービス/クラウドに対するセキュリティアセスメント
・取引先へのセキュリティ点検を通したセキュリティレベル向上への取り組み
・社内システムに対するセキュリティ要件の実装点検、改善確認
・外部サービス/クラウドに対するセキュリティ実装状況の審査
- 上記の施策実施、並びにガイドライン作成によりガバナンスを推進
その他、インシデント対応やレポート分析、各関係者への情報発信や改善の推進
上司となる課長の元、上記業務の実務を担うことになります。
情報セキュリティに関する業務経験(3年以上)及び情報システムとプロジェクトマネジメントどちらかの経験(3年以上)
※経験年数は目安です。経験年数を満たさなくともご応募を歓迎致します。
【応募要件】
サイバーセキュリティや情報システム、DX、セキュリティ周辺の業務(法務、コンプライアンス、リスクマネジメントなど)の経験があればより積極的に採用したいと思います。
東京都
900 万円 ~ 1,300 万円
東京エレクトロン株式会社
- OTセキュリティ(製造・物流・開発業務等で利用される非OA系システムのセキュリティ)に係る方針・計画の策定
- OT環境に係るセキュリティ基盤構築と運用
- OT環境に係るアセスメント(ISMSチームと連携)
- 国内外の製造・物流・開発拠点の担当者との施策推進のための連携
- OT環境に係るセキュリティ教育などの啓蒙活動
上司であるGL(Group Leader)の指示のもと、OTSecurity業務の実務を担当します。
一部業務では、GLと同等の実務リードを担当し、将来的なGLへの昇格に向けた経験を積むことができます。
情報セキュリティと情報システム関する業務経験(合計5年以上)及び情報セキュリティの戦略立案とプロジェクトマネジメントどちらかの経験(1年以上)
※経験年数は目安です。経験年数を満たさなくともご応募を歓迎致します。
なお、情報セキュリティ(ITセキュリティ)の経験があれば、OTセキュリティの経験は必ずしも必須ではありません。
東京都
900 万円 ~ 1,300 万円
JFEエンジニアリング株式会社
・同社のDX本部 DX&ICTセンター データプラットフォーム開発部 Pla'cello開発室に配属され、全社向け統合データ基盤システムの立ち上げに向けた開発(企画、設計、PM、実装)に従事いただきます。候補者の方のご経験や知見を鑑みて、以下のような業務を担って頂きます。
【職務詳細】
①システム設計・開発
・クラウドプラットフォーム(AWS/Azure)におけるサーバレスアーキテクチャシステム設計
・システム開発におけるソフトウェア設計および実装
・要件定義から設計、実装までの一連の開発業務
②データ基盤構築とガバナンス設計
・最適なデータ基盤サービスの選定・評価
・社内システムのデータ統合に向けた設計・実装
・データ統合のための内製開発
・データ利活用ルールの設計
・セキュリティポリシーに準拠したアクセス制御設計
③ビジネス課題解決
・社内業務プロセス改革チームとの協業
・各部署でのユースケース発掘
・発掘したユースケースの実現に向けた技術支援
【仕事の進め方】
・外部ベンダと協業しながら、自らも手を動かして開発を推進
・アジャイル開発手法を採用し、スピーディな開発
・複数人の社員メンバーとチームで開発を進行
【キャリアパス】
・開発のスペシャリストとして専門性を高めるキャリア
・PMとして経験を積み、プロジェクトマネジメントを担うキャリア
・マネージャーとして組織貢献するキャリア など、多様なキャリアパスを用意
【業務のやりがい】
全社DX推進の中核を担うシステムの立ち上げフェーズから参画し、構築・推進までの一連の経験を積むことができます。
また、中長期ビジョンにおける注目度の高いプロジェクトを牽引し、事業効率化に直結する重要な取り組みに貢献することができます。
■備考
【転職者インタビューはこちら】
https://www.jfe-eng.co.jp/career/special/interview/
【JFEエンジニアリングが丸ごとわかる「360°JFEエンジニアリング」】
https://www.jfe-eng.co.jp/360_jfe_engineering/
【JFEエンジニアリングについて】
・エネルギー、環境、社会インフラ、機械・システムなど幅広い分野においてプラントや構造物のEPC(設計・調達・建設)、運営事業を展開しています。エネルギーサービスやリサイクルといった分野に進出するなど、EPC部門を持つエンジニアリング企業として、社会に必要不可欠なインフラ構造物を国内外に提供しています。
・クラウドプラットフォームでのシステム開発経験
【歓迎要件】
・大規模データ処理基盤、データレイク基盤の開発経験
・ユーザーとの対話による要件定義経験
・バックエンドAPI開発経験
・フロントエンドSPA開発経験
・アプリケーションの認証認可設計経験
・CI/CD による自動化経験
・情報処理技術者資格
神奈川県
600 万円 ~ 1,200 万円
東京エレクトロン株式会社
<ポリシー策定・ガバナンス支援> 主業務(60%)
・情報セキュリティ関連ポリシー、規程の策定・改訂支援
・TELグループのガバナンス強化に向けたルール遵守状況のモニタリングと報告
・マネジメント層との調整・連携を通じたガバナンス施策の推進 など
<情報セキュリティ教育・啓発業務> 副業務(40%)
・社内向け情報セキュリティ教育プログラムの企画・実施支援
・啓発活動の企画、各種コミュニケーションツール作成
・全従業員の情報リテラシー向上に向けた取り組みの推進
・関連部門との連携によるリスク管理及び対応支援 など
情報セキュリティガバナンス関連業務における実務経験3年以上
もしくはセキュリティマネジメント、リスク管理、または関連プロジェクト推進の経験5年以上
【尚可の経験および経験年数】
情報セキュリティ関連資格(CISSP、CISAなど)の知識を有している方
東京都
750 万円 ~ 1,150 万円
株式会社アイシン
機微な情報を扱う管理システムにおいて、セキュリティを前提とした要件定義・アーキテクチャ設計・運用設計を担当いただきます。
機密性・完全性・可用性を踏まえたシステムの全体設計を行い、利用部門・運用部門と連携しながら、全社/グループで継続的に運用できる仕組みとして定着させます。
※開発実装は別メンバーが担当します。本ポジションは上流工程および全体設計・推進が主となります。
【具体的な業務内容】
・機微情報管理の企画・要件定義
ユーザー部門と連携し、守るべき情報・業務フローを整理し要件化
・アーキテクチャ設計・運用設計
セキュリティ(アクセス制御・暗号化等)と可用性・BCPを踏まえた全体設計
【組織のミッション】
◆グループ全体のセキュリティ対策を本社に集約し、セキュリティ対策の更なる高度化を推進することで、AI・DXによる業務改革・新規事業創出の働きかけを加速させる。
◆世界基準・規格/法令・顧客要求を先読みし、重要な製品・事業を支える機微な情報の管理を、ライフサイクル全体で継続的に守れる仕組みへ高度化
・システムの要件定義、IT企画、または業務システムの運用設計・改善の経験
・複数部門と調整し、合意形成しながらプロジェクトを推進した経験
・課題を論理的に整理し、要求・仕様として言語化できる力
【歓迎】
・機微な情報の取り扱いを伴うシステムに従事した経験
・製造業における設計・開発・生産準備の経験(製品開発プロセスや品質保証の考え方への理解がある方)
・脅威分析/リスク評価(STRIDE、Attack Tree等)の実務経験
・セキュリティ関連資格(情報セキュリティ安全確保支援士、CISSP等)
愛知県
610 万円 ~ 1,140 万円
グローバルに展開するアイシングループ全体の情報セキュリティ対策のうち、主にインフラ領域におけるセキュリティ統制について、標準設計から展開までを担っていただきます。
ID/IAM、ネットワーク、OA、資産管理などの共通基盤を対象に、各地域拠点と連携しながら標準化と統制強化を推進し、当該領域の中核リーダとして実行を牽引していただきます。
【具体的な業務内容】
・ITインフラ領域におけるセキュリティ対策のグローバル統制の実装・推進
・各地域・拠点と連携したセキュリティ施策の企画・推進・定着化
【組織のミッション】
◆グループ全体のセキュリティ対策を本社に集約し、セキュリティ対策の更なる高度化を推進することで、AI・DXによる業務改革・新規事業創出の働きかけを加速させる。
◆世界基準の体制・技術・教育を基盤に、サプライチェーンを含めたグローバル統制を実行し、インシデントに対して先制的かつ即時に対応・無力化することで、情報資産と事業活動の安全を守り、信頼と安心を創出する。
以下いずれかの経験5年以上
・グループまたは全社規模におけるインフラセキュリティ対策(ID/IAM、ネットワーク、OA管理、資産管理)に関する導入・統合プロジェクトのPM/PL経験
・インフラ基盤(ネットワーク、サーバ、認証基盤)の設計・構築および標準化を推進したPM/PL経験
加えて必須
・英語を用いた海外拠点との業務経験(メール・Web会議において主体的に意思疎通・合意形成ができるレベル)
【歓迎】
・セキュリティ関連資格(情報セキュリティ安全確保支援士、CISSP、CISA、CEH、GIAC、OSCP等)の保有
・インフラ関連資格(AWS/Azure等クラウド認定資格、CCNP等ネットワーク資格、LPIC/RHCE等サーバ/OS資格、ITIL等運用・サービスマネジメント資格)の保有
愛知県
610 万円 ~ 1,140 万円
株式会社アイシン
・情報セキュリティに関するルールの策定、社内定着活動
・ISO27000、ISO21434、TISAX、ENX_VCSなどの認証取得対応
【具体的な業務内容】
・ISO27000シリーズ、ISO/SAE 21434、TISAX、CyberResilienceAct、等の要求事項把握
・上記と社内ルールとのギャップ調査、課題抽出、ルール化
・ルール遵守活動、監査、教育
・各種認証取得活動
【組織のミッション】
アイシングループ経営基盤を支えるグループ情報セキュリティ対策の更なる推進(世界基準・高度技術対策)
↓
・世界基準(規格・法令・顧客要求)のセキュリティマネジネントシステムの定着・維持
・永続的なセキュリティ推進を実行するセキュリティ人材確保と育成
ISO27000、ISO21434、TISAX、CRA、などの国際標準、各国法規知識、要求を基に社内の既存ルールとのギャップ分析、対策立案ができる
【歓迎】
IATF16949の監査経験、TISAX認証経験、ソフトウェア開発経験、Automotive SPICE知識、セキュリティ技術知識
愛知県
610 万円 ~ 1,140 万円
■募集概要
関係会社を含む国内外拠点や社外からのアクセスに対応した、利便性とセキュリティを両立するゼロトラストネットワーク環境を推進する次世代IT基盤づくりを担うポジションです。Intune等のMDMを活用した端末管理、オンプレミス環境と各種SaaSの連携によるIT基盤整備を担っていただきます。
■主な業務内容
・国内外拠点のネットワーク環境の設計・導入・運用管理
・情報セキュリティ対策(ゼロトラスト、EDR、SOC連携等)の企画・導入・運用
・Microsoft 365、Entra ID、Intuneの導入・運用管理
・Box、Azure、Google Cloudなどのクラウドサービスの導入・運用管理
【2014年から5年間で売上162%の成長の中堅ゼネコン】
2019年に売上高連結5,474億に達し、社員数3,031人を誇る中堅ゼネコンです。2015年には、大和ハウス工業株式会社の完全子会社となり、グループ力を得て、優れた技術の開発や開発事業による事業連携を行っています。
【開発事業に強み!】
開発事業に強みを持っております。実績として、再開発プロジェクトで西新宿に国内初となる60階建のマンションを開発・設計・施工し、注目を集めています。また、千葉の津田沼にも、約35haの広大な敷地の基盤整備を行い、「まち全体のコーディネーター」としてまちづくりを進めています。川上への企画提案に始まり、事業コンペによる大規模事業の創出や、等価交換方式によるマンション事業の推進など、開発事業を強みとしています。
【旧大和小田急建設株式会社と合併とのシナジー】
2015年に旧大和小田急建設株式会社を合併しました。そのため、現在でも小田急沿線のエリアに強みを持っております。
・要件定義、ベンダーコントロール、社内調整の経験
・クラウドサービス(SaaS含む)の導入・活用経験、および利用定着活動の経験
【歓迎要件】
・クラウドサービスの導入プロジェクト経験
・応用情報技術者資格
・ビジネスレベルの英語
東京都
600 万円 ~ 1,000 万円
デジタルサービスビジネスユニット(金融システム) 金融第二システム事業部 金融システム第一本部 第一部
【配属組織について(概要・ミッション)】
■組織のミッション
当部は、フロントアカウント部署として、金融業、産業・流通業ユーザ向けの大規模システム開発案件において、ユーザ企業様とのリレーション構築から、高技術者集団として高品質なシステムを提供する事で、存在意義を発揮し、自社事業部に利益貢献しております。
■担当業界
金融業、産業・流通業
■提供サービス・製品
ミッションクリティカルシステムのインフラ構築とアプリ開発とそのプロジェクトマネジメント業務
■年齢構成・組織構成
中堅層の活躍が中心で、技術者・プロジェクトマネジメント・コンサルタント等の幅広いスキルを持った要員が所属する組織
【携わる事業・ビジネス・サービス・製品など】
金融業、産業・流通業ユーザ向けインフラ基盤開発
以下などのパブリッククラウド活用、サーバレスアーキテクチャ他、最新のアーキテクチャを積極的に採用されるユーザ様対応が中心。
・パブリッククラウド(AWS、Azure、GCP、OCI)
・コンテナ(k8s、EKS、AKS、istio、linkerd、grpcなど)
・サーバレスアーキテクチャ(Lambda、functionsなど)
【職務概要】
顧客SIベンダー傘下でシステム開発プロジェクトにおける基盤開発・維持案件を担当いただきます。
最初は、案件を推進している中堅社員の指示のもと、業務を遂行いただくことで業務を覚えていただきます。
経験者の場合は、能力に応じてリーダとして対応いただく事も想定しております。
【職務詳細】
以下の技術を活用し顧客、顧客SIベンダー、他ベンダーなど様々なステークホルダと協業し、フィジビリティ検証から設計~リリースまで推進いただきます。
・パブリッククラウド(AWS、Azure、GCP、OCI)
・コンテナ(k8s、EKS、AKS、istio、linkerd、grpcなど)
・サーバレスアーキテクチャ(Lambda、functionsなど)
【ポジションの魅力・やりがい・キャリアパス】
・経済インフラを支えるシステム開発の経験を積むことができる
・特定のエンドユーザーのみを担当している部署ではない為、さまざまな種類のシステムに携わることができる
・ITシステムの構築を通じて社会へ貢献できる
・大規模なシステム構築の経験を積むことができる
・高い技術力を持つメンバと、切磋琢磨しながらスキルを高めあえる環境がある(社内勉強会など開催されています)
・実力、経験に応じて将来的に多様な分野(産業、流通、金融(銀行、証券、保険)や、クラウド基盤)へのキャリアパスも経験可能
【働く環境】
①人数:10人程度のチーム(PJ規模拡大中で20~30名の部隊となる見通し)、年齢層:30~50才、
温和な人が多く、話し合い、意見交換しながら業務を推進しています。
②在宅勤務可。出社は仕事の状況等により変動(通常時は週1日出社)
リリースやシステム障害等により、休日、夜間対応が発生する可能性があります。
※上記内容は、募集開始時点の内容であり、入社後必要に応じて変更となる場合がございます。予めご了承ください。
【下記いずれも必須】(ユーザの業種は問わず)
・各ステークホルダー(お客様を含め)と円滑なコミュニケーションを行う事のできる会話力と積極性
・IT関連の職務経験のある方、もしくは、自己啓発を行い(基本情報技術者の資格を取得等)、IT関連の職種従事を目指している方
【歓迎条件】
・システムエンジニアとしてのご経験が2年以上ある方
・パブリッククラウド上での構成設計、構築経験をお持ちの方
・お客様と直接コミュニケーションをとるポジションでの職務経験
・新しい技術・分野に対して前向きに習得する意欲のある方
・5人以上のチームの取り纏め、リーダ(1~2年程度)
【求める人物像】※期待行動・コンピテンシー等
【全職種共通(日立グループ コア・コンピテンシー)】
・People Champion(一人ひとりを活かす):
多様な人財を活かすために、お互いを信頼しパフォーマンスを最大限に発揮できる安心安全な職場(インクルーシブな職場)をつくり、積極的な発言と成長を支援する。
・Customer & Society Focus(顧客・社会起点で考える):
社会を起点に課題を捉え、常に誠実に行動することを忘れずに、社内外の関係者と協創で成果に責任を持って社会に貢献する。
・Innovation(イノベーションを起こす):
新しい価値を生み出すために、情熱を持って学び、現状に挑戦し、素早く応えて、イノベーションを加速する。
【その他職種特有】
・コミットメント(約束や責務)を遂行するために、自分および他者に対する説明責任を負うことができる
・組織が成功するための新しいより良い方法を生み出せる
・組織の目標と合致したコミットメント(約束や責務)を達成するために、作業計画を立て、優先順位を付けることができる
・継続的な改善に重点を置き、業務遂行のための最も効果的かつ効率的なプロセスを熟知している
・多種多様な手段によるコミュニケーションを検討し展開できる
【最終学歴】
学歴不問
東京都
530 万円 ~ 800 万円
日系大手総合テクノジー企業
プロジェクト例
・社内規則、規制に基づくリスクの可視化
・リスク改善提案と実行支援
・セキュリティコンサルタントとして、ビジネス部門からの各種相談(M&A、新会社設立、個別相談等)
などを、本社、新規事業創出、研究開発、IT部門等に対して支援しています。
■必須
・以下1~3のいずれかに該当する経験をお持ちの方:
1.セキュリティ戦略策定に関する実務経験
2.リスクアセスメントに関する実務経験
3.ビジネス部門へのセキュリティ支援経験
・英語による業務遂行能力:
海外チームとのコミュニケーションやドキュメント作成が可能なレベルをお持ちである
・幅広いセキュリティ領域の知識:
セキュリティガバナンス、リスクアセスメント、脆弱性管理、またはインシデントレスポンスの基本的な知識を有している
■尚可
・事業会社、コンサルティング会社、セキュリティベンダーにおける実務経験
・CISSP、CISA、CompTIA Security+、CISM、GIAC等のセキュリティ関連資格
・高度情報処理技術者、情報処理安全確保支援士などの資格
・ISO/IEC27000シリーズ、NIST SP800シリーズ、CIS、OWASP等の知識
・ISMS、リスクアセスメント、脆弱性管理、アプリケーションセキュリティ、ITセキュリティ等、セキュリティに関連したいずれかの業務経験
【マネジャー】
上記要件に加え、以下を必須とします。
・チームリーダーの経験
・セキュリティの特定領域に関する高い専門性
東京都
600 万円 ~ 非公開
NECは2024年にサイバーセキュリティ事業拡大に向けた体制強化を行いました。
これにより、最先端のサイバーセキュリティ技術を活用したソリューション開発・提供力を一層強化し、政府機関、重要インフラ、企業などのサイバー攻撃対策を支援するサイバーセキュリティ事業の拡大を加速します。
これはグループのサイバーセキュリティ専門会社であるインフォセックを母体として、NEC本体やグループ企業(アビームコンサルティング、NEC ソリューションイノベータ、NEC通信システムなど)のリソースを加え、セキュリティ高度専門人材500人体制で企業顧客のセキュリティ対策の強化を支援します。そのため、NECの既存のセキュリティエンジニアはNECセキュリティに出向となり、採用後は既存のセキュリティエンジニアと同様、NECセキュリティへ出向となります。
また、NECグループ全体としても、お客様のビジネス変革の実現に向け、お客様を未来へ導く価値創造モデル「BluStellar(ブルーステラ)」を提唱し、お客様のDX事業を様々な方法でご支援します。その中でも、セキュリティをキーテクノロジーと位置付けており、お客様の安全・安心なDX事業推進を支えます。
【職務内容】
・セキュリティ領域のプロジェクトリーダー、プロジェクトマネージャー
・オンプレ、クラウド、ハイブリッド環境におけるセキュリティ関連プロジェクトの提案、コンサル、設計・構築、運用までのプロジェクトをリード(PMO業務も含む)
・お客様のシステムの安全性や信頼性をセキュリティ面から実現する上で最適なアーキテクチャ設計をリード(構築するITシステム上に関する課題分析、セキュリティ要件の再構成、システム属性、仕様の明確化等)
・セキュリティの専門的な知見、セキュリティ製品サービスに関する知見、技術力をもとに、お客様のリスクに対する改善策や対策立案、システム化計画を提案
<具体的なプロジェクト想定>
・某製造業様向けゼロトラストシステムへのリプレースの提案、設計、構築とセキュリティ運用
・お客様と一緒に社内のセキュリティ施策の現状を把握し、お客様が気付いてない課題を掘り起こして改善提案と実装の推進
・官庁向けセキュリティログ分析基盤導入、高度な活用支援
【ポジションのアピールポイント】
<NECのセキュリティについて>
「海底から宇宙まで」、ICTを通じて社会を支えてきたNECは、20年以上にわたり国際標準や業界ガイドラインに基づき、数多くのセキュアな製品・システム・サービスを提供してきました。専門会社のNECセキュリティでは、200サイトを超える豊富なSOC/MSS導入実績を持ち、社会インフラを支えるミッションクリティカルなお客様のビジネスの安全・安心に貢献しています。お客様は全業種を対象としており、先進的な大型のセキュリティPJやグローバルPJに携わりながらキャリア形成し、将来的にはお客様に本当に価値のあるソリューションを提供できるエンジニアを目指すことが可能です。
<セキュリティ人材の育成について>
NECグループには、国内外のセキュリティ技術を競うコンテストで優秀な成績を収めるトップエンジニアや高い専門性と豊富な実践経験を持ったスペシャリストが多数在籍しており、技術スキルだけでなくビジネス観点でのリスク評価ができる人材を育成するために、国際資格CISSP(*)取得を進めています(CISSP資格保有者 450名以上 2024年6月時点)。
<NECの働き方について>
テレワークやフレックスタイムを導入し、ワークライフバランスの充実に取り組んでいるため、育児中のメンバーとも互いに協力し合いながら業務を推進しています。キャリア採用メンバーも多く、新しいメンバーの受け入れについても研修や教育を経て業務にアサインされます。チームもキャリア採用メンバーの受け入れ方や不安に思われるポイントも理解しているため、相談しやすい雰囲気作りやサポートをしやすい体制づくりを行っています。"
【MUST】
以下、いずれかの経験
・SIベンダー、事業会社等でシステム設計・開発経験
・クラウドサービス、ネットワーク、データベース等のインフラ領域に関する設計・構築経験
・プロジェクトをリードした経験(少人数でも可)
【WANT】
以下の資格を取得している、または取得を目指していること
・CISSP(Certified Information Systems Security Professional)、RISS(情報処理安全確保支援士)
・PMP(Project Management Professional)、プロジェクトマネージャ(情報処理技術者試験)
■シニアプロフェッショナルクラスの場合
【MUST】
以下、いずれかの経験
・お客様とプロジェクトメンバー間に入り、タスクやスケジュールの管理を行った経験
・お客様から課題をヒアリングし、ソリューションやサービスのデリバリーを行った経験
・プロジェクトをリードした経験(10人程度以上)
以下、保有資格
・セキュリティ資格(CISSP(Certified Information Systems Security Professional)、RISS(情報処理安全確保支援士))を有していること。または、資格取得相当の知識を有していること。
【WANT】
以下の資格を取得している、または取得を目指していること
・PMP(Project Management Professional)、プロジェクトマネージャ(情報処理技術者試験)
東京都
930 万円 ~ 1,400 万円
東京共同会計事務所
部の業務分掌には、IT戦略、システム企画、基幹システム構築・運用・保守、インフラ構築・運用・保守、サポート・ヘルプデスクが含まれます。
※プロジェクト例:所内及びクライアント向けシステム全般、テレワーク、パフォーマンス改善、ISMS審査対応、システム監査対応など
今回、セキュリティエンジニアを軸に、開発業務にも携わっていただける方を募集いたします。
【セキュリティ】
社内およびクライアント向けシステムにおいて、セキュリティ・ガバナンスの観点から全体設計と改善をリードしていただきます。
・全社セキュリティ方針およびアーキテクチャ設計
・社内システム/業務プロセスにおけるセキュリティ統合設計
・Microsoft 365を中心としたクラウドセキュリティ設計
・ISMS(ISO27001/27017)運用・改善・審査対応
・セキュリティ要件整理およびプロジェクト推進
★得られるスキル
・ISMS(ISO27001/27017)運用スキル:年次審査対応を通じてセキュリティマネジメントの実務能力を獲得できます。資格取得支援制度あり
・AWS・クラウドスキル:未経験から学習スタート可能。資格取得支援があります。
・Microsoft 365 管理スキル:セキュリティ・運用設計を実践しながら習得することができます
・Windows サーバ運用スキル:社内インフラの運用・改善を通じて基盤技術を強化できます
【開発】
ITを活用した業務改革・生産性向上を目的に、各部門の課題抽出からプロジェクト設計・実行までをリードいただきます。
・各部門の業務課題の可視化・構造化(As-Is/To-Be設計)
・業務改革プロジェクトの企画・推進(社内PMとして主導)
・システム化・自動化の企画およびアーキテクチャ設計
・セキュリティポリシーと実装の接続
★得られるスキル
・Windows サーバ運用スキル:社内インフラの運用・改善を通じて基盤技術を強化できます
・Microsoft 365 管理スキル:セキュリティ・運用設計を実践しながら習得することができます
・AWS・クラウドスキル:未経験から学習スタート可能。資格取得支援があります。
【このポジションの魅力】
・今後需要が伸びる「クラウドセキュリティ×ID管理」の中核ポジション
・セキュリティ領域のメイン担当でありながら、アーキテクトとしての上流関与が可能
・机上の理論だけでなく、ハンズオンスキルを磨いていきたい人にフィット
・夜勤はありません。メンテナンスは平日18:00~行うことが多く、土日の対応は4半期に1回程度です
・社内SEですので、客先常駐はありません
・在宅勤務は週1~2日程度取得しています。
≪シニアスタッフ≫
・情報セキュリティ系の知識(情報処理安全確保支援士、公認情報システム監査人(CISA)もしくは、システム監査技術者の有資格者)
・システム構築・開発の知識、経験
・システム運用管理の実務経験3年以上
≪スーパーバイザー≫
シニアスタッフの要件に加え、以下に該当する方
・大規模案件やハイレベルなプロジェクトなどリーダーとして自らが主導となって課題解決をした経験がある方
・ITトレンドを整理し、自社に取り入れる企画力のある方
・企画立案・試験導入のご経験をお持ちの方
・タスク管理だけでなく、ご自身でも手を動かすことが好きな方
・他部署とのネゴシエーションの対応経験のある方
【尚可】
・プロジェクトリーダーもしくはリーダー補佐の経験3~5年以上
・何らかのクラウド環境の運用経験1年以上
・簿記3級以上の知識
【求める人物像】
・プロフェッショナルとして質の高いサービスを提供し続ける探究心のある方
・変化を恐れず、幅広くチャレンジできる環境に身を置きたい方
・新しい技術を恐れずに取り込んでいく方
東京都
750 万円 ~ 1,130 万円
東京共同会計事務所
部の業務分掌には、IT戦略、システム企画、基幹システム構築・運用・保守、インフラ構築・運用・保守、サポート・ヘルプデスクが含まれます。
★今回のポジションについて
社内およびクライアント向けシステムにおいて、セキュリティ・ガバナンスの観点から全体設計と改善をリードしていただきます。
※プロジェクト例:所内及びクライアント向けシステム全般、テレワーク、パフォーマンス改善、ISMS審査対応、システム監査対応など
・全社セキュリティ方針およびアーキテクチャ設計
・社内システム/業務プロセスにおけるセキュリティ統合設計
・Microsoft 365を中心としたクラウドセキュリティ設計
・ISMS(ISO27001/27017)運用・改善・審査対応
・セキュリティ要件整理およびプロジェクト推進
★得られるスキル
・ISMS(ISO27001/27017)運用スキル:年次審査対応を通じてセキュリティマネジメントの実務能力を獲得できます。資格取得支援制度あり
・AWS・クラウドスキル:未経験から学習スタート可能。資格取得支援があります。
・Microsoft 365 管理スキル:セキュリティ・運用設計を実践しながら習得することができます
・Windows サーバ運用スキル:社内インフラの運用・改善を通じて基盤技術を強化できます
★このポジションの魅力
・今後需要が伸びる「クラウドセキュリティ×ID管理」の中核ポジション
・セキュリティ領域のメイン担当でありながら、アーキテクトとしての上流関与が可能
・机上の理論だけでなく、ハンズオンスキルを磨いていきたい人にフィット
・システム構築の知識、経験
・システム運用管理の実務経験3年以上
【尚可】
・プロジェクトリーダーもしくはリーダー補佐の経験3~5年以上
・AWS環境の運用経験1年以上(AWS Solution Architect Associateレベルの知識と経験)
・情報セキュリティ系の知識(情報処理安全確保支援士、公認情報システム監査人(CISA)もしくは、システム監査技術者の有資格者)
・簿記2級以上の知識
・英語スキル(外国人と直接口頭で話すことはございません。近年のAIの進化で語学の壁は低いと考えております)
【求める人物像】
プロフェッショナルとして質の高いサービスを提供し続ける探究心のある方
変化を恐れず、幅広くチャレンジできる環境に身を置きたい方
新しい技術を恐れずに取り込んでいく方
東京都
750 万円 ~ 1,130 万円
パーソルホールディングス株式会社
パーソルホールディングスのグループIT本部にて、グループ共通インフラに関するセキュリティの戦略立案および推進業務、ITサービス領域と連携し、セキュリティグランドデザインに基づく施策の立案・実行を推進いただきます。
①グループ共通インフラに関するセキュリティの実装、SOC運用の方針策定・戦略立案
②グループ共通インフラに関するセキュリティ運用の高度化・自動化
■詳細
直近は記載の想定プロジェクトをご担当いただく予定です。
なお、当室では複数の業務を推進しておりますため、適性やご経験を踏まえ、担当領域は総合的に判断いたします。
・セキュリティ施策の企画・推進
脅威トレンドを踏まえ、設計段階からの未然防止を組み込んだ施策を企画・実装します。
本部施策やグループ各社の状況を踏まえ、事業影響を最小化する現実的な対策を推進します。
情報収集から意思決定まで自律的に遂行します。
・SOC運用(監視・初動対応)
グループ全体を常時監視し、兆候の段階でリスクを捉え、被害拡大の防止・封じ込めを行います。
インシデント発生時は迅速に原因調査・影響評価を行い、復旧・再発防止まで対応をリードします。
グループ各社、ベンダーと連携し、調査・復旧・恒久対策の合意形成を進めます。
・セキュリティ運用の高度化・自動化
監視・検知・対応の各プロセスに自動化を組み込み、対応時間の短縮と品質の均一化を図ります。
ツール活用により、アラート精度の向上、ノイズ削減、是正の自動化を継続改善します。
・AIセキュリティの強化
AI利用・開発に伴うリスクの識別・評価・対策を企画・実装します。モデル評価、ガードレール設計、監査ログ整備、責任あるAIの観点を織り込んだ運用標準化を推進します。
■キャリアパス
入社後はまずご経験に応じて既存のPJTへ着任頂き、徐々にリードやPMをお任せしていく想定です。
将来的には管理職としてピープルマネジメントにチャレンジ頂くか、エキスパートとして専門性を磨いて頂くことも可能です。
・顧客との折衝、要件定義などの経験
・アプリケーションの脆弱性に関する理解と、検知〜是正に関わる実務経験
・ITインフラ領域(サーバー、ミドルウェア、ネットワーク等)における設計・構築・運用の実務経験(目安5年以上)
歓迎(WANT)
・パートナー(ベンダー・SI)と協働したプロジェクトマネジメント経験
・AIセキュリティに関する知見
・クラウドセキュリティ/CNAPP/CWPP/CSPMに関する知見・実装経験
東京都
540 万円 ~ 1,100 万円
不動産テック企業
<入社後すぐにお任せする業務>
GCP / Gemini / Claude / OpenAI等・サービスアカウントの全社棚卸し、ローテーション・失効の自動化実装 ――発行者・利用者・請求の紐付けが不明確なキーが社内に散在しており、漏洩時の被害最小化を目的とした仕組みをゼロから構築します。
社内AIエージェント・内製システムを対象としたセキュリティレビューチェックリストの策定と運用体制の構築 ――非エンジニアを含む全社員がAIエージェントを作成できる環境において、個人情報・機密情報へのアクセス制御と権限設計の審査プロセスを整備します。
<中期的にお任せする業務>
・コーポレートIT全般に対するセキュリティ対策の設計・実装・運用
・セキュリティインシデントの検知・対応・再発防止の仕組み化(ログ集約・アラート設計・IR手順整備)
・APIキー管理規程・AIエージェント開発ガイドライン等のポリシー策定と技術的執行手段の実装
・月次情報セキュリティ委員会への技術論点提供・経営層への提案
・リスク評価・脆弱性情報の収集と対応方針の決定
・外部ベンダー・専門家・監査法人との連携
・情報セキュリティまたはクラウドインフラ領域における実務経験(いずれか一方でも可)
・クラウド環境(GCP / AWS / Azure のいずれか)の基本的な利用経験
・AIエージェントのセキュリティリスク(過剰権限・プロンプトインジェクション・テナント越境等)への知見(経験がなくても強い学習意欲があれば可)
・Python またはシェルスクリプトによる運用自動化の経験
・セキュリティインシデントへの対応経験、またはそれに準ずるシステム障害対応経験(調査・封じ込め・再発防止のいずれか)
東京都
600 万円 ~ 1,000 万円
リアルワールドデータ株式会社
【担当作業概要】
サーバ設計/構築、NW設計/構築、システム運用/保守、顧客サポート対応、顧客システム担当者及び社内関係者等との各種調整
【主な対象システム】
■自社製品/サービスの顧客設置オンプレミス環境
主に医療機関へ販売・導入する、自社開発アプリケーションの現地システム。
■自社製品/サービスのクラウド環境
医療機関等で利用する、自社開発アプリケーションのクラウド利用環境。
■自社製品のアプリ開発及び顧客サポート用システム
自社のアプリケーション開発・検証環境、及び顧客サポート業務環境
(オンプレミス、クラウド混在)
※アプリ開発は別チームがございますので、本ポジションはインフラ専任担当を予定しています
【対象サーバ種別】
WEB、データベース、監視システム 等
■自社製品/サービス用システムインフラ
①顧客設置オンプレミス環境
サーバ環境:顧客環境により仮想もしくは物理サーバ
OS:Windows Server
DB:MariaDB, PostgreSQL
アプリケーション開発言語:Python(フレームワーク:Django)
Webサーバ:Nginx
規模:1顧客施設あたりサーバ1台
②クラウドサービス環境
クラウドサービス:AWS/Azure
仮想マシンOS:Windows Server
DB:MariaDB, PostgreSQL
アプリケーション開発言語:Python(フレームワーク:Django)
Webサーバ:Nginx
規模:1サービスあたりサーバ1台
■その他 社内インフラ
コミュニケーションツール:slack
タスク管理:redmine、asana
ソースコード管理:Gitlab
・オンプレミスサーバ設計/構築経験(3年以上)
・システム運用・保守経験(3年以上)
・NW設計/構築経験
・クラウドでのシステム設計/構築経験(1年以上)
【歓迎】
・システム運用設計・体制構築経験
・3名以上のITエンジニアチームにおけるリーダー経験
・ITILファンデーション、CCNA、LPICレベル1の資格保有者
・医療機関向けシステムの導入や運用経験
・製薬企業のGxP業務に関するシステム運用経験
・プロジェクトの目標の達成に向けて責任感を持てる方
・経験のない仕組みや技術を取り入れてシステム設計構築のできる方
【求める人材像】
・プロジェクトの目標の達成に向けて責任感を持てる方
・経験のない仕組みや技術を取り入れてシステム設計構築のできる方
東京都
600 万円 ~ 1,000 万円
日本電気通信システム株式会社
腰を据えて長く働きたい方にお勧めの求人です
ご希望の勤務地を選択いただけます。
(エンゲージメントスコア43%)
【職務概要】
・国家安全保障を担う「宇宙防衛」という機密性の高い分野において、最先端システムのクラウド基盤構築に携わっていただきます。
・宇宙防衛プロジェクトのリーダー/サブリーダーとして、要件定義から設計/構築/試験と一通りの工程を実行していただきます。
・将来的には、大規模プロジェクトのリーダーや最新技術導入提案へ貢献いただきます。
・プロジェクトをリードし、社内外の関係者と協力しながらプロジェクトを推進していく役割が期待されています。
【業務/プロジェクト例】
・クラウド構築業務
・宇宙防衛プロジェクト
・特にクラウド/SaaS領域の新技術(Microsoft365、BOX、ServiceNow、EntraID)等
・お客様への提案活動(新たなインフラシステムの提案、折衝、調整)
【ポジションのアピールポイント】
・国の重要インフラである宇宙防衛向けシステムのクラウド構築プロジェクトを実務リーダー/サブリーダとして遂行、非常に責任感とやりがいのあるポジションです。
・重要インフラのため、高い品質と信頼性が求められます。未経験領域の技術習得や大規模プロジェクトマネジメントにチャレンジできます。
・プロジェクトは数年続くものも多く、習得した技術/知見を活かした類似プロジェクトへの異動も可能であり、能力に応じた自身にあったステップアップが可能なポジションです。
・人材育成に力を入れている職場であり、リスキリングにも柔軟に対応しています。
・弊社としては新たな事業領域であり、これから事業/リソースとも拡大していく領域です。中途採用の方でも参画しやすく、将来的には組織/事業の成長への貢献にも期待しています。
・最新技術と知見を活かした業務を行いながら、多くのNECグループ、パートナー会社の仲間と共に業務遂行して、更に自身の能力を磨いていく事が可能であり、それに見合うマネージャやプロフェッショナルなどの上位ポジションに積極的にアサインしていきます。
【想定キャリアパス】
・弊社としては新たな事業領域であり、これから事業/リソースとも拡大していく領域です。中途採用の方でも参画しやすく、将来的には組織/事業の成長への貢献にも期待しています。
・最新技術と知見を活かした業務を行いながら、多くのNECグループ、パートナー会社の仲間と共に業務遂行して、更に自身の能力を磨いていく事が可能であり、それに見合うマネージャやプロフェッショナルなどの上位ポジションに積極的にアサインしていきます。
※目安になります※
・仮想化ソフトウェア、サーバ、ストレージ、ネットワーク、データベースいずれかの設計、
構築の実務経験3年以上
・5名程度のプロジェクトにおいて、チームで協力してプロジェクトを推進した経験
(リーダーまたはメンバーとしての役割は問いません)
・パブリッククラウド経験 AWS, Azure, OCIなど
・生成AI活用経験(業務以外でもOK)
【歓迎条件】
・宇宙防衛向けプロジェクトの経験
・セキュリティに関する知識
・クラウドリフト・シフト移行戦略を検討可能
・AWS/Azure/GCP/OCI/salesforceの資格(アソシエイト、プロフェシュナル等)
・プロジェクトマネージャー資格(または相当する資格)
神奈川県
680 万円 ~ 990 万円
日本電気株式会社
航空自衛隊向けの新しい無線通信システムを実現するため、技術的検討・設計及び製造をしていただきます。
入社いただけた暁には、当初無線通信システムを構成する技術の適用可否を判断するため、技術メンバー(10名以下)を率いて各種新技術の適用箇所検討、適用するとした場合の設計、機能・性能確認等を実施いただきます。その後、適用を決定した技術を活用し、技術メンバを率いて製品製造に必要な設計・製造手法の確立を行ったうえで、製造ラインへの依頼、製造されたものの試験をサブチーム(10名程度)として対応いただきます。この際、技術メンバのマネジメント(作業計画立案・更新、各種課題への対応等)及び連携装置を設計・製造する他サブチームまたは国内外のベンダーとの技術的な連携調整を行っていただきます。
【ポジションのアピールポイント】
・10年以上将来に運用される新しいシステムを構成する技術検討から開発に携わることができます。
・海外や研究所レベルで検討している最新の技術動向を追いながら、自由な発想により検討・提案を行うことができる事業です。
・小規模なサブチーム(10名程度)を率いることで、プロジェクトマネジメント業務に携わることで、将来のプロジェクトマネージャへの経験を積むことができます。
・無線通信に関する幅広い技術に触れ、スキルのポートフォリオを広げることができます。
・以下いずれかの通信技術領域に関する開発経験
ネットワークシステム、セキュリティ、アンテナ、ビームフォーミング、モデム、高周波回路(RF)、デジタル信号処理、ソフトウェア無線、時刻同期、アナログ音声通信、データ通信
【WANT】
・システム規模・内容を問わずプロジェクトリーダーとしてチームを率いた経験
・複数の開発ベンダとの折衝経験
・防衛事業に対する業務知識
・英語でのコミュニケーションスキル(電子メール、資料作成、Face to Faceまたはオンラインでの打ち合わせ)
【ソフトスキル】
・不確定要素に対しても、仮説を立て、状況に応じて軌道修正を行う柔軟性を有している
・多数の関係者との間で折衝を行うバランス感覚を有している
東京都
450 万円 ~ 990 万円
三栄源エフ・エフ・アイ株式会社
<仕事内容>
・情報セキュリティに関するルールやガイドラインの策定
・内部不正リスクの対応策の立案/実行及び様々な部署と協働した事案への対処
・セキュリティリスク評価基準の策定・見直し、セキュリティリスク評価プロセスの構築
・インシデント発生時の社内対応とCSIRT運営
・サプライチェーン先の評価及びリスク管理
・CSIRTやSOCの運用または活用の経験
・ITエンジニアリングや開発に関わった経験
・情報セキュリティ統制された企業でのヒアリングツールやリスク評価フローの利用
・事業リスクマネジメントの経験
<歓迎要件>
下記資格保有者
・情報セキュリティ関連の資格(CISA, CISM, CISSP等)
・ITIL v4相当のスキル
<求める人物像>
・ビジネス改革やビジネス開発の経験とデジタルテクノロジーに知見があり強い興味を持っている方
・未知の領域を自身で開拓したい方、課題解決に楽しみを見いだせる方
・ビジネス上の課題を理解し、他部門を巻き込みながら課題解決を進める事ができる方
大阪府
500 万円 ~ 900 万円
株式会社三菱UFJ銀行
■年間数千億円のIT投資を続ける日本最大の総合金融グループのシステム部門の求人。約3人に1人が中途採用。
■最先端のセキュリティ技術・製品を駆使し、金融業界最高峰のサイバーセキュリティ対策の企画・導入・運用が可能。
【ポジション概要】
当行および三菱UFJフィナンシャルグループ(MUFG)全体を対象に、セキュリティアーキテクチャ戦略を立案し、サイバーセキュリティサービス・製品等の導入企画・推進・運用をご担当いただきます。
【業務内容・役割】
具体的には以下のような業務を想定しています。
■当行およびMUFGのセキュリティアーキテクチャ戦略の立案
■戦略に基づいたセキュリティ対策の要件定義、およびそれらを実現するセキュリティサービス・製品等の選定
■各業務部門やシステム開発子会社と協力した各種セキュリティサービス・製品等の導入推進・プロジェクトマネジメント・運用
【配属予定部署】
サイバーセキュリティ推進部 サイバーセキュリティグループ、もしくはサイバーエンジニアリンググループ
【配属予定部署_詳細】
当行およびMUFG全体のサイバーセキュリティ戦略を一手に担う組織です。インシデントレスポンス、セキュリティ監視、脅威インテリジェンス、セキュリティ対策製品の導入・運用等の外部脅威への対応も担います。
【魅力・やりがい】
経営陣、リスク管理、業務企画、システム開発・運用等の様々な部署と連携し、最先端・グローバルな環境でセキュリティの専門性をダイナミックに発揮いただけます。業界他社、インフラ事業者、官公庁・警察組織との連携等、外部との接点も多い組織です。中途入行比率は4割と様々なキャリアの方がご活躍されています。
【想定キャリアパス】
セキュリティアーキテクチャのプロとしてキャリアを積み、将来は幅広い組織/領域をテクニカルにリードいただくことを期待します。また、部内ローテーションで脅威インテリジェンスなど多様なサイバーセキュリティ関連業務にチャレンジすることが可能です。加えて、他のIT関連業務へのチャレンジも可能です。
■参考記事
https://www.mysite.bk.mufg.jp/career/circle/system/article15/
https://www.saiyo.bk.mufg.jp/interview/3/
https://www.mufg.jp/csr/governance/riskmanagement/index.html
■事業会社のシステム部門でのIT/サイバーセキュリティ戦略策定・企画管理経験
■セキュリティサービス・製品等の要件定義・開発・導入・運用の経験
■システム開発におけるプロジェクトマネジメント業務の経験
【必須な英語力】
初級:簡単な読み書き・会話であれば可能
【資格】
■情報処理安全確保支援士
■CISSP(Certified Information Systems Security Professional)
■CISA(Certified Information Systems Auditor)
■CISM(Certified Information Systems Manager)
■GIAC(Global Information Assurance Certification)
■OSCP(Offensive Security Certified Professional)等
※いずれも歓迎要件
複数あり
600 万円 ~ 1,500 万円
コニカミノルタ株式会社
情報セキュリティ企画管理グループでは、国内外約150社のコニカミノルタグループ全体の情報セキュリティ強化に向けた企画・推進を担っています。
サイバー攻撃や新たな脅威が高度化する中、社内CSIRTの運営を通じて、インシデント対応、セキュリティガバナンス強化、リスク低減施策の企画・実行を推進しています。海外グループ会社に対しては、グローバル共通の方針・ルールの策定や展開を通じたガバナンス強化を担い、日本国内においては、セキュリティ施策の企画から導入、運用改善まで主体的に推進しています。
■募集の目的・背景
サイバー攻撃の高度化やセキュリティリスクの拡大に伴い、企業に求められる情報セキュリティ対応は年々重要性を増しています。
当社においても、実効性のあるセキュリティ施策の企画・導入や継続的な改善が重要なテーマとなっており、今後の体制強化と安定運用を見据え、新たなメンバーを募集します。
既存メンバーが培ってきた知見や運営基盤を活かしつつ、新たな視点や経験を取り入れ、グループ全体のセキュリティレベル向上を一緒に推進いただける方を歓迎します。
■解決したい課題
情報セキュリティ施策を推進する上では、技術的知見を踏まえた企画立案が求められます。
特に、インフラやセキュリティに関する実務知識をベースに、課題整理から施策立案、運用設計までを一貫して推進できる人材の強化が必要となっています。
国内を含むグループの海外拠点を含む約120社・コニカミノルタグループ全体の情報セキュリティ強化に向けて、情報セキュリティ施策を担当いただきます。サイバー攻撃やセキュリティリスクが高度化・多様化する中、グループ全体のセキュリティレベル向上に向けて、インフラやセキュリティに関する知見を活かしながら、現状分析や課題整理を行い、実効性の高い施策の立案から導入・運用改善まで一貫して推進いただきます。
業務推進にあたっては、国内外のグループ会社やIT部門、各事業部門など多様な関係者と連携しながら、実態に即したルール整備や運用改善を進めていただきます。既存の仕組みや運用基盤を活かしつつ、新たな視点や技術動向も取り入れながら、グループ全体のセキュリティレベル向上に貢献いただきます。
変化する脅威環境に対応するため、チームメンバーと知見や事例を共有しながら、継続的な改善活動を推進いただける方を募集しています。
■ポジションの魅力
サイバー攻撃や情報セキュリティリスクが高度化・複雑化する中、情報セキュリティは企業経営を支える重要な経営課題の一つとして位置付けられています。当社においても経営層からの期待は非常に高く、本ポジションはグループ全体の事業継続や企業価値向上を支える重要な役割を担います。
セキュリティ施策の企画立案から導入、グローバル展開、運用改善まで一貫して関与できるため、自ら課題を発見・整理し、関係部門を巻き込みながら改善策の企画・実行を主体的に推進することができます。決められたルールや運用を維持するだけではなく、自らの提案を仕組みや施策として形にし、グループ全体へ展開していけることが本ポジションの大きな魅力です。
■リモートワーク頻度
週2日を出社日とし、その他の日は業務内容に応じて柔軟に運用中
※OJT期間は出社日が増える可能性があります
※原則週3日以上の出社を前提としております
■転職者へのメッセージ
サイバーセキュリティを取り巻く環境は日々変化しており、私たちも常に学びながら新たな課題に挑戦しています。
これまで培ってきた経験を活かしながら、自ら知識やスキルを磨き、グループ全体のセキュリティレベル向上に取り組みたい方を歓迎します。
・事業会社もしくはグローバル企業でセキュリティ施策の企画・導入・運用に携わった経験(3年以上)
・TOEIC600以上に相当する英語スキル
・ITインフラ構築・運用、情報セキュリティのいずれかの領域に関する実務経験(5年以上)
・システムまたはITインフラの導入、構築、運用設計、運用改善のいずれかを主体的に推進した経験
・情報セキュリティに関する基本的な知識・理解
・関係部門やベンダーなど複数のステークホルダーと連携しながら業務を推進した経験
・課題を整理し、改善策の検討・実行に取り組んだ経験
【あれば望ましい資格・スキル・経験、求める人物像】
・プログラムマネジメント・プロジェクトマネジメントの経験
・SOC, 脆弱性管理、データセキュリティ(DLP)、クラウドセキュリティ(CNAPP), Webアプリケーションセキュリティ, 工場セキュリティの導入・運用経験
・情報処理安全確保支援士、CISSP、CISA、CISM、システム監査、等の資格取得者
・海外会社(海外グループ会社)との折衝・調整経験
【求める人物像】
・情報セキュリティやIT技術に関心を持ち、自ら学び続ける姿勢をお持ちの方
・物事を論理的に整理し、本質的な課題を捉えながら改善策を検討できる方
・課題に対して主体的に行動し、最後までやり遂げることができる方
・関係者と円滑なコミュニケーションを取りながら、協力して物事を推進できる方
・技術的な視点と業務・運用の視点の双方を意識しながら、最適な解決策を考えられる方
・グループ全体の視点を持ち、セキュリティレベル向上に主体的に取り組める方
東京都
1,000 万円 ~ 1,100 万円
株式会社デンソーテン
・クラウド、サーバ、ミドルウェア(DB)、ネットワーク、情報セキュリティ管理など
・IT基盤の構築・運用・保守
業務詳細
【担当いただく業務】
・基幹システムのインフラ領域の設計、導入、保守
・パブリッククラウド(AWS、OCI)のインフラ設計、導入、保守
・サーバ、クラウドの情報セキュリティの対応
・ネットワークセキュリティの導入・保守
・データベース(OracleDB)の運用
・社内ネットワーク(WAN、有線LAN、無線LAN)の導入、保守
上記のいずれか、もしくは複数領域を担当していただきます。
・ITベンダーもしくは情報システム部門での複数年以上の業務経験
■歓迎要件
・業務システムのインフラ設計、構築の経験
・業務システムの運用経験
・企業内のネットワークの導入、運用経験
・プロジェクトマネジメント経験
・応用情報処理技術者程度の知識
・ベンダー認定資格(oracle,VMware,Nutanix,awsなど)
兵庫県
610 万円 ~ 940 万円
コニカミノルタ株式会社
情報セキュリティ企画管理グループでは、国内外約150社のコニカミノルタグループ全体の情報セキュリティ強化に向けた企画・推進を担っています。
サイバー攻撃や新たな脅威が高度化する中、社内CSIRTの運営を通じて、インシデント対応、セキュリティガバナンス強化、リスク低減施策の企画・実行を推進しています。海外グループ会社に対しては、グローバル共通の方針・ルールの策定や展開を通じたガバナンス強化を担い、日本国内においては、セキュリティ施策の企画から導入、運用改善まで主体的に推進しています。
■募集の目的・背景
サイバー攻撃の高度化やセキュリティリスクの拡大に伴い、企業に求められる情報セキュリティ対応は年々重要性を増しています。
当社においても、実効性のあるセキュリティ施策の企画・導入や継続的な改善が重要なテーマとなっており、今後の体制強化と安定運用を見据え、新たなメンバーを募集します。
既存メンバーが培ってきた知見や運営基盤を活かしつつ、新たな視点や経験を取り入れ、グループ全体のセキュリティレベル向上を一緒に推進いただける方を歓迎します。
■解決したい課題
情報セキュリティ施策を推進する上では、技術的知見を踏まえた企画立案が求められます。
特に、インフラやセキュリティに関する実務知識をベースに、課題整理から施策立案、運用設計までを一貫して推進できる人材の強化が必要となっています。
国内を含むグループの海外拠点を含む約120社・コニカミノルタグループ全体の情報セキュリティ強化に向けて、情報セキュリティ施策を担当いただきます。サイバー攻撃やセキュリティリスクが高度化・多様化する中、グループ全体のセキュリティレベル向上に向けて、インフラやセキュリティに関する知見を活かしながら、現状分析や課題整理を行い、実効性の高い施策の立案から導入・運用改善まで一貫して推進いただきます。
業務推進にあたっては、国内外のグループ会社やIT部門、各事業部門など多様な関係者と連携しながら、実態に即したルール整備や運用改善を進めていただきます。既存の仕組みや運用基盤を活かしつつ、新たな視点や技術動向も取り入れながら、グループ全体のセキュリティレベル向上に貢献いただきます。
変化する脅威環境に対応するため、チームメンバーと知見や事例を共有しながら、継続的な改善活動を推進いただける方を募集しています。
■ポジションの魅力
サイバー攻撃や情報セキュリティリスクが高度化・複雑化する中、情報セキュリティは企業経営を支える重要な経営課題の一つとして位置付けられています。当社においても経営層からの期待は非常に高く、本ポジションはグループ全体の事業継続や企業価値向上を支える重要な役割を担います。
セキュリティ施策の企画立案から導入、グローバル展開、運用改善まで一貫して関与できるため、自ら課題を発見・整理し、関係部門を巻き込みながら改善策の企画・実行を主体的に推進することができます。決められたルールや運用を維持するだけではなく、自らの提案を仕組みや施策として形にし、グループ全体へ展開していけることが本ポジションの大きな魅力です。
■リモートワーク頻度
週2日を出社日とし、その他の日は業務内容に応じて柔軟に運用中
※OJT期間は出社日が増える可能性があります
※原則週3日以上の出社を前提としております
■転職者へのメッセージ
サイバーセキュリティを取り巻く環境は日々変化しており、私たちも常に学びながら新たな課題に挑戦しています。
これまで培ってきた経験を活かしながら、自ら知識やスキルを磨き、グループ全体のセキュリティレベル向上に取り組みたい方を歓迎します。
・ITインフラ構築・運用、情報セキュリティのいずれかの領域に関する実務経験(5年以上)
・システムまたはITインフラの導入、構築、運用設計、運用改善のいずれかを主体的に推進した経験
・情報セキュリティに関する基本的な知識・理解
・関係部門やベンダーなど複数のステークホルダーと連携しながら業務を推進した経験
・課題を整理し、改善策の検討・実行に取り組んだ経験
【あれば望ましい資格・スキル・経験、求める人物像】
・事業会社やグローバル企業でセキュリティ施策の企画・導入・運用に携わった経験
・プログラムマネジメント・プロジェクトマネジメントの経験
・SOC, 脆弱性管理、データセキュリティ(DLP)、クラウドセキュリティ(CNAPP), Webアプリケーションセキュリティ, 工場セキュリティの導入・運用経験
・情報処理安全確保支援士、CISSP、CISA、CISM、システム監査、等の資格取得者
・海外会社(海外グループ会社)との折衝・調整経験
【求める人物像】
・情報セキュリティやIT技術に関心を持ち、自ら学び続ける姿勢をお持ちの方
・物事を論理的に整理し、本質的な課題を捉えながら改善策を検討できる方
・課題に対して主体的に行動し、最後までやり遂げることができる方
・関係者と円滑なコミュニケーションを取りながら、協力して物事を推進できる方
・技術的な視点と業務・運用の視点の双方を意識しながら、最適な解決策を考えられる方
・グループ全体の視点を持ち、セキュリティレベル向上に主体的に取り組める方
東京都
700 万円 ~ 900 万円
株式会社大創産業
中長期で目指す今後の会社の成長に向け、情報システム部門の役割は重要度を増してきました。
海外システムの整備、国内各部門におけるシステム分野の課題を総合的に担当していただきます。
下記記載の複数ポジションで幅広く人材の募集を実施しております。
皆様のご経験や得意分野、今後の希望キャリアを伺った上で、担当業務をご相談させいただきます。
【ポジション・業務内容 例】
①商品供給システムエンジニア
・大創産業のサプライチェーンを支える業務部門の抱える課題に対し、システム化による改善を実現します。
・主な領域として、商品企画、発注、輸出入、物流、等の領域があります。いずれもグローバルが対象となります。
・社内の業務部門と要件定義を行いますので、ITだけではなく、業務知識も必要となりますが、入社後に知識習得して頂きます。
②プロジェクトリーダー候補
・大創産業のサプライチェーンを支える業務部門の抱える課題に対し、システム化による改善を実現します。
・主な領域として、会計、人事、ワークフロー、BI、POS、WMS、などがあり、個別にご担当いただきます。領域によってはグローバルが対象のものと日本が対象のものがあります。
・業務部門とITベンダーとの橋渡しやスムーズなコミュニケーション等を期待しています。
・ステークホルダーとの調整なども担当いただきます。
③インフラエンジニア
・日本国内のグループ全社のインフラの構築/管理をご担当頂きます。
・主な領域としては、ネットワーク、サーバ、セキュリティ、AWS、があります。領域毎に個別にご担当頂くことを想定しています。
・自社で構築する領域もありますので、方針決定から構築、運用をしていただくことを期待しています。
④インフラマネジャー候補
・グローバルのインフラの管理、方針決定、インフラエンジニアのマネジメントをご担当いただきます。
・海外については方針決定、統制いただくことを期待しています。
・インフラ全領域の基本的な知識があり、施策の判断していただくことを期待しています。
⑤オペレーションマネジャー候補
・グローバルでのインフラ、アプリの運用、監視のマネジメントをご担当いただきます。
・日本向けには、ヘルプデスク、キッティング等もマネジメント頂くことを期待しています。
・海外に対しては、グローバルで展開しているシステムの運用・監視はご担当範囲ですが、各国で対応するシステムは方針決定、統制をご担当範囲としています。
・新システム導入の際には、本番稼働可不可のご判断を頂くなども期待しています
以下があれば尚可
・流通/小売業の事業会社におけるシステム開発経験
・サプライチェーンシステムに関わるシステム開発経験
・BtoCサービスの企画・開発・運用
・オープン系技術全般の知識
・クラウドサービスの知識
・システム保守運用の実務経験
東京都
500 万円 ~ 800 万円
株式会社INPEX
ITとOTの双方を見据えた当社グループのサイバーセキュリティ体制の整備・強化・運用に関する業務を幅広く担当いただきます。ご経験・ご志向に応じて、ITまたはOTのいずれかを軸にしながらマルチに活躍いただくことを想定しています。
〈ガバナンス/戦略〉:全社および国内外拠点を対象に情報セキュリティ戦略の策定と統制体制の構築・高度化を担う。
〈プロジェクト対応(IT/OT)〉:国内外の石油・天然ガス事業プロジェクトにおけるIT/OTセキュリティの企画・導入・運用を推進する。
〈OTセキュリティ〉:操業・生産環境(SCADA/DCS等)におけるリスク評価を行い、OTネットワークおよびIT/OT境界対策の設計・導入・運用を担う。
〈IT/クラウド/新技術〉:クラウドや生成AI等の新技術活用に伴うセキュリティ要件を整理し、安全な利活用を推進する。
〈監視・インシデント対応〉:セキュリティ監視およびインシデント対応(検知・分析・初動対応・封じ込め・復旧・再発防止)を一貫して推進する。
〈規格・リスク評価〉:NIST CSFやIEC 62443等の国内外基準に準拠したセキュリティ評価およびリスクマネジメントを実施する。
〈システム・施策実装〉:全社セキュリティ戦略に基づき関連システムの企画・導入・運用および継続的改善を行う。
〈組織連携・啓発〉:社内外の多様なステークホルダーと連携し、セキュリティ対策の推進および社員向け啓発活動を実施する。
【応募者へのメッセージ】
当社は『INPEX Vision 2035「責任あるエネルギー・トランジション」の実現』を掲げ、石油・天然ガス/LNGの安定供給を継続しつつ、CCS・水素・再生可能エネルギー等を通じた2050年ネットゼロカーボン社会の実現に積極的に貢献しています。 この実現に向けて、当社は情報セキュリティを確保した上で、オフィス業務から操業現場まであらゆる分野でデジタル・AIをフル活用し、生産性を高める「デジタル技術の徹底活用」を進めています。こうしたDXの加速とエネルギー・トランジションを安全に支えるためには、ITとOT(操業・生産)の双方を見据えた強固なサイバーセキュリティが不可欠です。本ポジションでは、ITまたはOTのいずれかのセキュリティ実務経験を軸に、国内外の石油・天然ガス事業及びネットゼロカーボン関連事業を守り、当社グループの変革を共に推進できる方を募集します。
【部署紹介】
ー業務概要ー
デジタル戦略推進ユニットは、国内外のINPEXグループ会社全体のITに係る方針の策定や、ITガバナンス・企画検討、各領域に渡るインフラ・アプリケーションの導入・運用、サイバーセキュリティ、情報管理を担っています。当ユニットが扱う領域は、大きく「業務系」と「技術系」に分かれます。
・業務系(IT領域):会計・人事・調達などの基幹システムや、社内コミュニケーション基盤、エンドポイント・クラウド、これらをつなぐ社内ネットワークといった、オフィス業務を支える情報システム領域。
・技術系(OT領域):プラント・生産設備の制御システム(SCADA/DCS等)や操業データ基盤に加え、これらの設備・拠点を相互接続し現場操業を支える操業ネットワーク(OTネットワーク)など、石油・天然ガスの操業・生産を支える領域。 近年は、業務系ネットワーク(IT)と操業ネットワーク(OT)の接続・連携が進み、両者の境界が融合しつつあります。こうした中で、生成AIの全社活用(セキュアなAI環境の展開)やモダンなエンドポイント・クラウド基盤の整備、IT/OT境界の保護など、デジタル技術の徹底活用を全社的に推進しています。
情報セキュリティグループは、サイバーセキュリティに関わる全社方針の策定や、国内外の石油・天然ガス事業や再生可能エネルギープロジェクトにおけるITとOTの双方のセキュリティ整備、有事に備えたインシデント対応までを幅広く担当しています。メンバーは新卒・中途採用等の多様なバックグラウンドを持つ人材で構成されており、意見交換しやすい風通しの良い雰囲気です。
ー今後の方向性・キャリア採用募集の背景ー
昨今の高度かつ多種多様なサイバーセキュリティ脅威の増加は、企業にとって大きな課題です。特に当社のように重要インフラを担う企業では、情報システム(IT)に加え、操業・生産を支える制御システム(OT)の保護が経営上の重要テーマとなっています。 当社は「INPEX Vision 2035」の下、デジタル・AIの徹底活用とネットゼロに向けた事業変革を加速しており、クラウド・生成AI等の新技術や、多様化・グローバル化するビジネス要件に応じた柔軟かつセキュアなITおよびOTシステムの整備・運用の重要性がますます高まっています。
こうした中、ITとOTの双方を俯瞰し、現場に即したセキュリティ施策を企画・推進できる人材を強化する必要があり、今般、中途採用を実施するものです。社会人経験7~13年程度で、ITまたはOT のいずれかのセキュリティ実務経験をお持ちの方に、即戦力かつ将来の中核人材として活躍いただきたいと考えています。
入社後のキャリアパスとして、当社が展開する国内外のプロジェクトにおいて高い専門性をもって活躍いただく高度プロフェッショナル職(OTセキュリティのスペシャリスト)へと進むことを想定していますが、本人の能力や希望によってはラインマネジメントポジションへ進むことも可能です。
・情報セキュリティに関する5年以上の実務経験(ITまたは OTセキュリティのいずれかを軸とした経験で可)
・上記のうち、セキュリティシステムの企画(ベンダー選定含)・要件定義・設計・導入・運用、またはセキュリティリスク評価・対策推進のいずれかに関する3年以上の実務経験
【望ましい経験・資格等】
ー経験ー
・ITセキュリティ(ネットワーク/エンドポイント/クラウド/ID管理/SOC・インシデント対応等)に関する実務経験 ・OT(制御系)セキュリティ(プラント・生産設備等の制御システム保護、IT/OT境界対策等)に関する実務経験 ・重要インフラ(ガス・石油・電力等)またはプラント・製造業におけるセキュリティ実務経験 ・生成AI・クラウド等の新技術活用に伴うセキュリティ検討・実装に係る経験 ・NIST CSFやIEC 62443等の国際標準に基づくアセスメントの実務経験 ・社内外を含め、組織横断的な業務プロセス整備・改善に係る実務経験
ー資格ー
・情報セキュリティに関する公的資格(情報処理安全確保支援士、CISSP、CISA、CISM、GICSP等)もしくは同等の知識 ・ITネットワーク、ITアプリケーション、制御システム等に関する公的資格もしくは知識
【英語力】
英語でのビジネスコミュニケーション、英文による契約書等の資料のレビュー・作成の経験を有するレベル。
東京都
680 万円 ~ 非公開
1. 社内ICT窓口業務
・三井金属グループ全社から寄せられる、システム対応に関する依頼申請の受付(トリアージ)
・システム導入や機器導入にあたり、申請内容に関する調査・精査・導入可否判断
・必要に応じて、申請者への提言実施
IT統制における企画・運用
・IT統制のための仕組みづくりと運用実現
・現行システムの可視化および課題分析から、導入方針を策定
・三井金属グループ全社のシステム資産の調査・分析と台帳整備
【将来お任せしたい業務】
・IT統制の運用改善および関連規則の見直し
・三井金属グループ全体のシステム資産管理の仕組みづくり
三井金属グループ全体のシステム管理高度化に向け、単なる運用担当ではなく、全社のIT統制を企画・構築・改善する中核メンバーとして活躍いただくことを期待しています。
【働く環境】
・原則リモートワークのため育児や介護などプライベートとの両立がしやすい。また、共働きの社員も多いため急な中抜けなどの際も
チームメンバーでサポートし合える風土。
毎週水曜日のノー残業デイなどワークライフバランス充実。社員同士の交流を目的に出社する場合もあるのでコミュニケーションを十分に取れる環境。
【業務の面白み/魅力】
・ICT 統括部門として、様々な業種を抱える三井金属グループ全体と関わるため、多様な事業に触れられる
・「全体最適を実現する」という視点から、会社全体の業務・システム構造を俯瞰しながら将来像を考えることができる
【配属先ミッション】
・全社DX戦略の企画立案
・各本部、プロジェクトのDX推進支援
・AI活用促進施策の企画立案と実行
以下2点がすべて満たすこと
・事業会社における情報システム部門での勤務経験
・システム導入や業務改善プロジェクトなどでの推進経験(リーダーや主要メンバー経験)
【望ましいスキル】
・語学(英語):メール対応、文書・マニュアル読解
求める人物像
・関係部門やグループ会社との合意形成を図りながら施策を推進できる方
・変革や新しい取り組みに主体的に挑戦し、自ら課題解決をリードできる方
東京都
1,100 万円 ~ 1,300 万円
NTTセキュリティ・ジャパン株式会社
<コンサルティング業務>
◇お客様組織および情報システムに対するセキュリティ対策状況のアセスメント、対策強化策の⽴案・ロードマップ作成支援
◇お客様における情報セキュリティポリシー策定/改定支援
◇お客様におけるセキュリティ・インシデント対応組織(CSIRT)構築または ◇CSIRT 運用改善支援(インシデント対応訓練のファシリテーションなど)
◇お客様経営陣へのセキュリティ啓発研修プログラムの企画・運営
◇お客様における情報セキュリティ/サイバーセキュリティ関連リスク管理についての助⾔提供(脅威/リスク分析方法など)
◇外部講演、カンファレンス発表
◇新サービス検討 など
<その他活動内容例>
・NTT グループセキュリティガバナンス強化活動
NTT グループにおけるセキュリティ中核会社として、グループ内セキュリティ規程の策定・メンテナンス、グループ共通課題の解決策や個別グループ会社への支援策などを検討するワーキングループ運営作業などに携わり、NTT グループ全体でのセキュリティガバナンス強化を支援しています。
<魅力>
◆コンサルティングはもちろん、NTTグループ内のソリューションをフル活用し、顧客の課題解決に深く関わることが可能です。
◆システム開発経験等、これまでのご経験を活かしながら、セキュリティ領域の知見を⾼めてキャリアの幅を広げて頂けます。
◆安定した案件数により、ワークライフバランスを保ちながら業務を進められることも当ポジションの魅力です。
<キャリアパス>
本ポジションで配属となるコンサルティングサービス部では、セキュリティコンサルティングサービスのほかに、OSINTモニタリング等の脅威情報分析・提供、Web環境向けのセキュリティ開発・運用、脆弱性診断サービスの提供、幅広いセキュリティサービスを提供しています。
また、社内にはそれ以外に、IoT/OT領域のセキュリティサービスや官公庁向けのセキュリティトレーニングサービス提供、SOC(Security Operation Center)で活用されるシステム開発など、「サイバーセキュリティ」に関するあらゆる事業展開を行っています。
業務を通じて⾼度なセキュリティ領域の知識・技術を習得いただく中で、将来的に、ご自身の興味がより強くなった分野への挑戦も可能です。
当社のセキュリティテクニカルブログはこちら:https://jp.security.ntt/tech_blog
以下のご経験・スキルをお持ちの方
・顧客のサイバーセキュリティ課題に関するコンサルティング経験もしくは自社のセキュリティ課題に関する施策をリードした経験
・プロジェクト推進および顧客折衝の実務経験
・既存の枠にとらわれず、自ら主体的に新たな手法・アプローチを構築できる方
【歓迎要件】
以下のいずれかのご経験・スキルをお持ちの方
・セキュリティソリューションの導入提案経験
・顧客のサイバーセキュリティ課題に関するコンサルティング経験
・NIST CSF2.0、ISO/IEC 27001、CIS Controls等のフレームワークを活用したリスクアセスメント経験
・CSIRTおよびPSIRTの構築、訓練・演習の実務経験
・情報システムの開発・運用経験(クラウド/オンプレミス問わず)
・英語でのビジネスコミュニケーション経験
・CISSP等の国際的なセキュリティ専門資格、または情報処理安全確保支援士等の資格保有者
・セキュリティ分野における調査・執筆・対外発信の経験(講演、寄稿、ブログ等)
東京都
700 万円 ~ 1,200 万円
-
職種から求人を探す
-
業種から求人を探す
-
勤務地から求人を探す
-
年収から求人を探す
転職支援サービスお申し込み
