JAC Recruitment ハイクラス転職エージェント
  1. ハイクラス転職TOP
  2. セキュリティエンジニアの求人・転職情報

セキュリティエンジニアの求人・転職情報

1273中の150件を表示

条件を変更

デロイト トーマツ グループ合同会社

  • 課長以上
  • 在宅勤務可
仕事内容
■業務内容
【70%】ビジネス部門との連携・支援リード
- ビジネス部門のIT担当者との連携窓口としてのコミュニケーション、会議体運営、課題管理
- ビジネス要件・制約条件を踏まえた施策適用方法の調整、課題解決支援
- ビジネス要件とセキュリティ要求のギャップ整理、改善提案、代替案の検討および合意形成
- 導入、運用など各フェーズにおける関係者 (IT部門内、ビジネス部門、外部ベンダー) 調整
【30%】サイバーセキュリティ施策の導入・運用リード
- 全社および事業部門向けサイバーセキュリティ施策(ツール、サービス、運用ルール等)の理解
- 既存システム・新規システムへの適用方針整理、導入時の技術的支援
- セキュリティ施策運用推進、および運用関する課題の可視化および改善提案
- 運用ルール・プロセスの見直し、ドキュメント整備

■想定キャリアパス
サイバーセキュリティグループおよびIT内 セクションリーダー、チームリーダー、グループリーダー

■アピールポイント
本ポジションは、サイバーセキュリティの専門組織に所属しながら、純粋な技術実装に留まらず、ビジネスの背景や業務プロセスを理解したうえで、現実的かつ効果的なサイバーセキュリティ施策をビジネスと共に形にしていくための重要な役割となります。

これまでに培ってきた
- ITインフラ/セキュリティの実務経験
- 社内外ステークホルダーとの調整・折衝力
- 技術をベースにした提案力
を存分に発揮し、「ビジネスに貢献するサイバーセキュリティ」を実現したい方を歓迎します。
求める経験 / スキル
■MUST
(経験)
①ITインフラ(サーバー、ネットワーク、クラウド等)またはサイバーセキュリティ領域における設計・導入・運用いずれかの実務経験 3年以上
②社内ITとしてサイバーセキュリティ施策、IT統制、またはITツール導入・運用を主体的に推進した経験
③業務部門、顧客、または他部門と要件調整・課題解決を行いながら施策を推進した経験 3年以上
①or②+③

(スキル)
・技術的な内容を整理し、ビジネス部門に対して論点・選択肢・リスクを説明できる能力
・課題を整理し、関係者と巻き込んで合意形成を図りながら物事を前に進めるコミュニケーション力・調整力
・ITインフラおよびサイバーセキュリティに関する実践的な知識

■WANT
(経験)
・社内SE、ITコンサルタント、セールスエンジニアとしての実務経験
・プロジェクトマネジメント、PMO、またはプロジェクトリーダー経験
・事業部門向けIT・セキュリティ施策の提案・説明・合意形成経験
・セキュリティツール(EDR/EPP、脆弱性管理、ID管理、ログ管理 等)の導入・運用リード経験

(スキル)
・クラウド(Azure、AWS 等)を利用したシステム構成・セキュリティ設計の理解
・セキュリティフレームワーク(NIST、ISMS 等)に基づく施策検討能力
・セキュリティ関連資格(情報処理安全確保支援士、CISSP、CISM 等)

【求める人物像】
・技術とビジネスの両面を理解し,バランスの取れた判断ができる方
・ビジネス部門と対話し,時には難しい調整も前向きにリードできる方
・課題を構造的に整理し,現実的な解決策を提示できる方
従業員数
1,930名 (2026年5月末日現在)
勤務地

東京都

想定年収

510 万円 ~ 1,220 万円

従業員数
1,930名 (2026年5月末日現在)

日鉄ソリューションズ株式会社

  • 上場企業
仕事内容
【業務内容】 ※経験、年齢を勘案してマネージャ職位とすることを検討
■顧客企業内IT人材の役割を代替し、主にITアーキテクトやITコンサルタント、ITディレクターとして方針・戦略を策定
■お客様の日常的な技術相談から中長期的なエンタープライズアーキテクチャを導くところまで、技術面からリード
■社内他組織や社外ベンダ等と連携し、ソリューションの提案
■顧客事例やナレッジをベースとした新規ソリューション開発を企画し、推進するとともにオファリングテーマに対する技術的な解決策の提案
■オファリングテーマに沿ったプロダクト開発をリードし、チーム運営並びに開発担当者として推進
※xSourceサービス参考情報: https://www.itis.nssol.nipponsteel.com/nsfitos/solution/xsource/

<ポジションの魅力・特徴>
■顧客への技術的なアドバイスやリードを通じて、顧客の案件を創り出す上流工程の対応を経験できます。
■顧客のIT環境全体を俯瞰し、先進的な技術の評価・活用が求められるため、対応すべき技術領域が幅広く、業務を通じてIT技術者ならびにコンサルタントとしてのレベルアップができます。
■アーキテクトとコンサルタントの素養を兼ね備えたIT技術者として、顧客にとってはもちろんのこと、当社内においても必要不可欠な人材になることができます。
■顧客や組織内からの期待と評価が高い役割を担うため、業務を通じて高い達成感が得られます。
■最新ITテクノロジーを活用したプロダクト開発を自身でリードし、推進することで、プロダクト開発スキルの向上と自らのアイデアをプロダクトに反映する機会を得ることができます。

<組織メンバー構成>
■クロスソーシングGr 16名(兼務者含む)
■20代~40代の幅広い年齢層が在籍
■PM、ITアーキテクト、ITディレクター、コンサルタントなど幅広い経歴をもったメンバーが所属
求める経験 / スキル
【必須要件】
■ITシステムの提案やITアーキテクチャ設計の案件を主体的に実行した経験があること
■ITシステム開発案件の要件定義~運用保守までの一貫した実行経験があること
■ITディレクターとして社内営業やSE(PM)と連携し、上流フェーズのみならず、その後のSI案件の提案・実行フォローを行えること
■論理的思考をもち、提案型の業務遂行ができること

【希望要件】
■ITシステムの開発・運用について、特定分野や特定製品の知見・案件経験・資格などがあること
■顧客サイドでのIT戦略企画・PMOの支援経験、ITシステムの開発・運用に関する改善実務経験
■ITアーキテクトやコンサルタントとして上流工程の経験がある、または強く志望される人
■技術的な視野はもちろん、顧客や社内の各所との連携を通じて、トータルでも視野を広げていきたい人
■デザイン思考をもとにしたプロダクト開発や運営経験があること
■自社サービスの企画立案(ビジネスデザイン)やアーキテクト/プロジェクト推進経験があること
■プロダクトマネージャ・スクラムマスター・SREなどITサービス開発に関わる役割を経験したことがあること
従業員数
8,647名 ((連結)[2025年3月期])
勤務地

東京都

想定年収

750 万円 ~ 1,200 万円

従業員数
8,647名 ((連結)[2025年3月期])
仕事内容
社内ネットワークの最適化および全社セキュリティの企画・運用・インシデント対応まで、幅広くお任せします。入社後は現行リーダーと連携しながら業務をキャッチアップしていただき、将来的にはメインリーダーとしてチームを牽引していただく想定です。

・ネットワーク・セキュリティインフラの企画・設計・構築(ゼロトラストアーキテクチャ、SASEなどの導入推進)
・社内ネットワークの運用・保守・トラブルシューティング(LAN / WAN / Wi-Fi、およびクラウド接続)
・各種セキュリティソリューションの導入・運用管理(次世代ファイアウォール、EDR、MDM、SWGなど)
・セキュリティインシデント対応および監視(CSIRT/SOC的役割、ログ分析、脆弱性管理、対応フローの構築)
・社内セキュリティポリシーの策定・見直し、および従業員への啓発・教育
・ベンダーマネジメント(通信キャリア、セキュリティベンダー、SIerとの折衝・進捗管理)
・チームマネジメント(メンバーの育成、タスク管理、技術的サポート)
求める経験 / スキル
【必須条件】
・エンタープライズ環境におけるネットワーク(ルーター、スイッチ、無線LAN等)の設計・構築・運用経験(目安:5年以上)
・セキュリティ製品・ソリューション(ファイアウォール、VPN、XDR等)の導入または運用経験
・インフラ領域(ネットワークまたはセキュリティ)におけるプロジェクトマネージャー、またはプロジェクトリーダー経験

【歓迎条件】
・ゼロトラストモデルやSASE(Zscaler、Prisma Access、Cisco Umbrellaなど)の導入・運用経験
・クラウド環境(AWS、Azure、M365など)のセキュリティ設定・運用経験
・CSIRTやSOCなど、セキュリティインシデント対応の実務経験
・情報処理安全確保支援士、CISSP、CISA、ネットワークスペシャリストなどの関連資格
・数名規模のチームマネジメント経験

【求める人材像】
・教育×ICTに興味がある方
・新しい技術や知識への強い好奇心のある方
・ネットワークとセキュリティの両輪で物事を捉え、全体最適の視点でシステムを設計できる方
・日々進化するサイバー攻撃の手法や最新の防御技術に高い関心を持ち、継続的に学習・検証ができる方
・インシデント発生時にも冷静に状況を分析し、関係各所と連携して迅速に対応できる方
・現状の課題を自ら発見・分析し、主体的に改善策を提案して実行まで移せる方
従業員数
594名 (2025年10月1日)
勤務地

複数あり

想定年収

600 万円 ~ 1,200 万円

従業員数
594名 (2025年10月1日)
仕事内容
【業務内容】
国内認証のマネージャーは、日本、パキスタン、中国に関する法規情報と認証について活動するチームを担当する。
- 担当マーケット:日本、パキスタン、中国
- 担当する製品:大型から小型までのトラック・バス、産業エンジン
- 法規関連タスク:官辺、自工会、地域販売会社等からの法規情報収集・分析・社内関連部門との共有・文書化
- 認証:協定規則に基づく装置認証の取得、車両型式認証の取得、製品開発プロジェクトの日程に沿った認証活動の実施、認証内部統制の自己評価・第三者評価管理
- 規制物質管理: IMDSを利用したMDS情報収集の管理、EU等の市場におけるレポートの作成、インドの協力会社(FTCI)との協業

【部署の紹介】
当部は開発本部に所属し、テクニカルコンプライアンス、法規認証、開発品質管理、開発ガバナンスを担当している。当部は開発本部の要として、製品開発プロセスの維持管理と実行に寄与している。

-部全体では32名が在籍、国内認証チームは7名で構成

【おすすめポイント】
・ワークライフバランス◎
非管理職の平均残業時間は約0時間。在宅勤務可能、フルフレックスとかなりフレキシブルな働き⽅です
在宅勤務︓現在は週2出社がポリシーですが、部門によりフレキシブルな運⽤です
求める経験 / スキル
■ 業務経験・知識
- 機械系における学士取得、または同等の教育を受けていること
- 官辺、及び社内各部門との良好なコミュニケーションスキル
- 自身のチーム、並びに社内外のステークホルダーを巻き込んだ良好なリーダーシップ
- プレゼンテーションスキル

■ 語学
日本語:ビジネス
英語:ビジネス
従業員数
10,000名
勤務地

神奈川県

想定年収

700 万円 ~ 1,100 万円

従業員数
10,000名
仕事内容
【役割と業務内容】
セキュリティ製品導入を支援するプロフェッショナルとして、顧客企業のセキュリティ体制強化に貢献するポジションです。顧客の課題やニーズをヒアリングし、最適なセキュリティソリューションの提案からPoC、設計、導入、運用支援までを一貫して担当します。プロジェクトマネージャー(PMO)としてプロジェクト全体を統括し、スケジュール管理、品質管理、リスク管理などを行いながら、プロジェクトを成功に導きます。顧客との長期的な信頼関係構築を目指し、セキュリティの専門家として顧客のビジネス成長を支援していくことを期待しています。

・携わる技術
  SASE(Zscaler、Prisma Access、Netskope等)
  EDR(CrowdStrike等)
  SIEM(Splunk等)
・顧客へのセキュリティ製品導入における要件定義・設計
・セキュリティ製品(SASE・EDR・SIEM等)のPoC実施
・顧客環境へのセキュリティ製品の導入・設定
・導入後の運用設計・ドキュメント作成
・プロジェクト進捗管理・顧客とのコミュニケーション
・技術的な問い合わせ対応・トラブルシューティング

【得られる経験】
・セキュリティ製品に関するノウハウを学び、PoCや設計の経験を積むことができます。
・顧客の業種・業態は様々です。大企業のお客様も多く、幅広い経験を積むことができます。
・グローバル対応も増加中。将来的に英語のスキルも身に着けることができます。


【事業紹介】
・ITサービス事業
https://www.i-note.jp/n-itech/service/service01.html
カスタマーサクセスの考え方に基づき、品質の高いサービス提供を通じて、お客様とその先のユーザーへ貢献
・オフィス基盤事業
https://www.i-note.jp/n-itech/service/service02.html
お客様それぞれの環境に適した働き方を共創する「デジタルワークプレイス」を提案・構築・運用
・システム基盤事業
https://www.i-note.jp/n-itech/service/service03.html
ネットワークを中心としたシステム基盤の構築・運用
求める経験 / スキル
【必須】
・ネットワークもしくはサーバの導入経験2年以上
・顧客調整経験
・設計書、手順書などの作成経験

【歓迎(WANT)】
・プロジェクト管理経験またはPMO経験
・基本/高度情報処理などの資格保有

【求める人材像】
お客様の課題やニーズに対して、常に最適なセキュリティ対策を検討し、提案できる方を求めています。新しい技術や製品にも積極的に取り組み、常に自身のスキルを向上させ続ける意欲のある方を歓迎します。
また、プロジェクトチームの一員として、周囲とコミュニケーションを密にとりながら、責任感を持って業務に取り組める方を期待しています。セキュリティ分野の知識や経験を活かして、お客様のビジネスに貢献したいという熱意のある方からの応募をお待ちしております。
従業員数
120名
勤務地

神奈川県

想定年収

545 万円 ~ 1,080 万円

従業員数
120名
仕事内容
<職務内容>
①所属組織の担当開発領域、業務概要とR&D内における役割、ポジション
コネクテッドカー&サービスの拡大、SDV(Software Defined Vehicle)に向けた開発の競争激化にともない、サイバーセキュリティ対策強化が急務となってきているのに加え、サイバーセキュリティ対応が各国で法規化され社内体制拡充が急務となっている。本領域に関して社内にスキルを持った人が不足しており、サイバーセキュリティに関する知識と経験を持った外部からの即戦力の登用が求められる。また、国際標準化団体、海外認証機関、海外サプライヤーなどとグローバルにセキュリティ活動が広がっており、国際経験が豊かな人財も不足している
https://www.nissanmotor.jobs/japan/MC/EEandSystemsEngineeringDivision/

②具体的な担当業務内容と、自部署内外で期待される役割、ポジション
コネクテッドカー&サービスのサイバーセキュリティ領域において、
(1)システムの脅威分析・リスク評価の実施
(2)対策案の立案・インプリメンテーション
(3)法規対応
(4)市場投入した車両・サービスの脆弱性、攻撃の監視
(5)次世代電子アーキテクチャのセキュリティ基盤技術の先行開発
(6)国内外の標準化団体への参加

③職場環境・働き方(メンバー構成や職場の雰囲気、特徴)
日産エンジニアと協力会社によるチームであり、日産エンジニアは中途入社者が多い。コネクテッドカー&サービスを展開する地域会社や海外サプライヤとの会議があり、英語を使ったコミュニケーションの機会も多い。国内外の標準化活動では競合他社やサプライヤ、セキュリティ専門会社などと協力関係を持つ。
https://note.com/nissan_nkm_blog

<アピールポイント(職務の魅力)>
①職務を通して得られる自己の成長、獲得できるスキル、やりがい
世界中に展開する日産車を、自分達が"守る"というのが最大のやりがい。コネクテッドカー&サービスやSDV、先進自動運転支援技術などの最新技術にかかわるサイバーセキュリティの経験、また英語でのコミュニケーションスキルが獲得できる。サイバーセキュリティ開発業務を通じて、ネットワーク、ソフトウェアに関する高度な知識やスキルを身に着けることができる。競合他社と技術論議する機会があり、自社や自分自身のレベルを肌身で感じる事ができる。

②将来的に目指せるキャリア、ポジション
コネクテッドカー&サービスにおけるサイバーセキュリティのエンジニアとしてのキャリアの醸成その後、マネジメントポジションに進める※本人の希望次第で日産内で別のキャリアパスを選択することもできる
求める経験 / スキル
■応募要件
下記の知識・スキル・業務経験を有する
・ネットワーク技術に関する知識と複数年の開発経験
・プロジェクトマネジメント、ベンダーマネジメントの経験
・日本語及び英語で、正しく相手の言うことを理解し、自分の伝えたいことを伝えるコミュニケーション能力
・TOEIC:600点以上

■歓迎要件
下記のいずれかの知識・スキル・業務経験を有する
・サイバーセキュリティ(インフォメーションセキュリティ・ネットワークセキュリティ・組み込みデバイスセキュリティ)
・サイバーセキュリティ関連法規
・車両システム、コネクテッドカーシステムの知識
・組み込みシステムソフトウェア開発経験
・マルチメディアの基盤ソフト(Linux, Androidなど)の開発経験
・サーバシステム管理・監視
・セキュリティ対策の設計・実装経験
・クラウドサービスのセキュリティ設計・運用経験
・セキュリティ脆弱性診断・ペネトレーションテストの経験
・IoT/組み込みデバイスのセキュリティ設計・実装経験
・情報処理安全確保支援士取得
・TOEIC:700点以上

■求める人物像
・明るく前向きな人
・多様な文化・考え方を受け容れて、積極的にコミュニケーションできる人
・自らが進んで課題を捉え、整理し、解決する人
・周囲を上手く巻き込んで課題を達成することができる人
・納期意識が高く、結果を出すために全力を尽くせる人
・業務環境順応力が高い人
従業員数
24,413名 (132,790名(連結) 2025年3月31日現在)
勤務地

神奈川県

想定年収

600 万円 ~ 1,050 万円

従業員数
24,413名 (132,790名(連結) 2025年3月31日現在)
仕事内容
開発チームの生産性を最大化し、開発スピードを落とさないための共通基盤構築をリードしていただきます。

基盤アーキテクチャグループは、ヘルスケア事業の複数サービスを横断し、医療サービスを支える開発基盤の設計・ガバナンス・標準化を担う専門チームです。
単なる「管理・ルール押し付けのインフラ担当」や「手配役」ではありません。自らもコードを書きながら、「開発者が事故を起こさず、最も安全かつ最速でプロダクトをリリースできる共通基盤(Platform as a Product / Paved Road)」を推進することが本ポジションのコアミッションです。 未整備な領域も多いため、動向を先回りして把握し、ルールや基盤を柔軟に整えていける「攻めと守りを両立するエンジニアリング」を推進していただきます。

<業務詳細>

1.ヘルスケア本部横断の開発インフラ標準化および開発支援(Platform Engineering)
・共通モジュール・ベースラインの提供: Terraform Moduleの設計や共通バックエンド、安全かつ最速で利用できるベースラインアーキテクチャ(VPC/ALB/ECS等)の提供。
・CI/CD・デプロイ基盤の標準化: 本番リリースを安全・スムーズに行える標準ワークフロー(CodePipeline / GitHub Actions等)の構築・改善。
・コンテナ・共通基盤の推進: ECS/Fargate等コンテナ基盤のベストプラクティス提示と、開発チームと協働したシステム負債の解消。
・プロダクト基盤の改善: 既存医療情報システムの基盤改善・負債解消の推進。
2.AWSマルチアカウント環境(Organizations/Control Tower)の設計・ガバナンス運用
・マルチアカウント構成の最適化: ヘルスケア本部横断での AWS Organizations / OU / SCP の設計および標準化の推進。
・アカウント運用の自動化・一元管理: アカウントのライフサイクル設計(自動払い出し・運用・廃止)、命名ルール・タグ標準化・請求連携の整備。
・共通ネットワーク・基盤の設計・運用: Route53 / ClientVPN / Transit Gateway / Logging など、組織横断で利用する共通ネットワーク基盤の運用。
・デフォルトで安全な環境構築: SecurityHub / Config / IAM Identity Center / GuardDuty 等の集約設計と、開発を妨げないセキュリティ基準の策定。
3.セキュリティおよび技術統制(ガバナンス)の仕組み化
・認証・アクセス権限の標準化: IAM/SSOロールの標準化および SecurityHub 等を活用した運用基準の定義。
・スマートな技術統制の実装: ITGC(IT全般統制)、ISMS、医療情報ガイドライン等に対応するインフラ統制プロセスの定義、およびコード(IaC)や自動化技術を活用した効率的な実装。
4.グループ運営およびステークホルダー折衝
・チームマネジメント: 基盤アーキテクチャグループメンバー(社員・業務委託・連携組織等)のマネジメントおよび自走できるチーム体制の構築。
・ロードマップ策定と優先度調整: 共通基盤標準化に向けたロードマップ策定およびタスクの優先度コントロール。
・開発陣・関係各所との伴走・折衝: 開発責任者・事業部・セキュリティ/監査チームとの折衝、および責任分界(RACI)の明確化と運用。
・技術責任者としての自走: 先回りして課題を察知し、開発者の動きを止めない支援・自走体制の構築。
求める経験 / スキル
1. バックエンド開発・開発フロー理解
・Webアプリケーション等のバックエンド開発経験(言語不問:Python、Go、Ruby等)。自らコードを書き、プルリクエストのレビューができる技術力。
・開発チームと対等かつ深い水準で、アーキテクチャや技術負債について技術的な対話ができるコミュニケーション力。

2.IaC・DevOps
・ TerraformなどのIaCツールを用いたインフラのコード化・共通モジュール運用の実務経験
・コンテナ技術やCI/CDを活用した開発・運用基盤に関する実務経験

3.AWS / 基盤アーキテクチャ領域
・AWS Organizationsを用いたマルチアカウント環境の設計・運用、またはガバナンス設計に携わった実務経験
・AWSにおける認証・権限管理、セキュリティ、ネットワーク等の基盤設計・運用経験

4.プロジェクトリード
・ 自ら実務にも関わりながら、技術的な意思決定やチーム・プロジェクトをリードした経験
勤務地

東京都

想定年収

800 万円 ~ 1,000 万円

株式会社シロ

仕事内容
【業務内容】
単なるシステムの導入にとどまらず、ビジネスサイドと伴走しながら以下の業務を遂行していただきます。

・DX戦略の立案・実行: 各事業部門の課題をヒアリングし、データ活用やIT技術を用いた解決策の企画
・業務プロセスの再設計(BPR): 既存のレガシーな業務フローを、SaaSやAI等を活用して最適化
・ データ基盤の構築・活用: 社内に散在するデータを統合し、経営判断に活かすためのBIツール導入や分析
・内製化の推進: ローコードツール(Power Platform等)やモダンな技術を用いたスピーディーなシステム開発
・ITリテラシー向上支援: 全社的なデジタル教育の企画・運営


“人事部ノート” にて、シロで今起こっていることや考えていることなど
会社のリアルをお伝えしています。ぜひご覧ください。
https://note.shiro-shiro.jp/
求める経験 / スキル
【必須】
・事業会社でのシステム企画(3年以上)
・プロジェクトマネジメント経験(規模不問、進捗・ベンダー管理を含む)
・既存の仕組みに疑問を持ち、自ら改善案を提案・実行できるマインドセット

【歓迎】
・クラウドサービス(AWS/Azure等)やSaaSの導入・連携経験。
・データ分析(SQL、Python、Tableau等)の実務経験。
・ITストラテジストなどの高度情報処理技術者資格。

【求める人物像】
・ 「技術」ではなく「事業の成長」をゴールに置ける方
・ 専門用語を噛み砕き、非エンジニア部門と円滑なコミュニケーションが取れる方
・ 変化を楽しみ、新しい技術や手法を貪欲に取り入れる好奇心のある方
勤務地

東京都

想定年収

400 万円 ~ 1,000 万円

仕事内容
■業務内容
大手企業向けのセキュリティプロジェクトにおいて、セキュリティ基盤の運用設計を技術面から牽引していただきます。
運用体制の強化を進めているタイミングでの募集で、裁量を持って技術リードを担っていただけるポジションです。 
単なる保守・維持管理にとどまらず、変化する脅威や利用者の状況に応じて、運用ルールそのものを見直し、高度化していく役割です。

【想定している主な業務内容】 
・SASE製品(Zscaler等)のパラメータ設計変更、運用プロセスの構築・標準化 
・現場から届く曖昧な要望をセキュリティ要件に翻訳し、設計内容として整理 
・PythonやAPI連携を活用した運用タスクの自動化・効率化の検討 
・メンバーが実装する設定内容の技術的なレビュー・助言 
・クライアント企業担当者や協力会社との技術的なすり合わせ

■業務の魅力
・専門性を軸にした技術リード:マネジメント経験がなくても、セキュリティ運用設計の専門性を軸に、チームを技術面から牽引できるポジションです。
・現場の運用から積み上がる設計力:構築の時点では見えない課題は、日々の運用に向き合う中でしか見えてきません。ここで培った知見は、将来的に上流の設計・構築フェーズへ進むうえでの土台になります。
・実務で試せるPython活用:独学でPythonを学んでいても実務で試す機会がなかった方も、各種セキュリティ製品等のAPIを使った運用タスクの自動化に、実務の中で挑戦できます。
・裁量のある環境:ルールが固まりきっていない領域も多く、設計方針そのものに関与できます。
求める経験 / スキル
【必須要件】
・ネットワークまたはセキュリティ関連システムの運用設計経験(3年以上が目安)

【歓迎要件】
・SASE製品(Zscaler/Prisma Access/Cato Cloud等)の運用・設計経験
・Microsoft Sentinel等のSIEM製品を用いた監視・アラート対応経験
・プロジェクトのリーダー経験、またはメンバーの育成経験
・WBSを用いたプロジェクト進行管理の経験
・お客様向け提案・報告資料(PowerPoint)の作成経験
・英語でのコミュニケーションに抵抗がない方(翻訳ツール活用可)

【求める人物像】
・曖昧な要件から必要な設計内容を論理的に整理できる方
・技術的な専門性を軸に、周囲を巻き込みながら業務を推進できる方
・運用の中で見えた課題を、指示を待たずに仕組みとして改善へつなげてきた方
従業員数
298名 (2026年4月時点)
勤務地

東京都

想定年収

600 万円 ~ 800 万円

従業員数
298名 (2026年4月時点)

非公開

  • 課長以上
仕事内容
■概要
全国170店舗以上のコンタクトレンズ販売店や通信販売の社内SE業務全体をリードしていただき、
当社の成長に合わせた基幹システムの運用・管理、新たなシステム導入や開発などの仕組みや環境作りをお任せします。

【詳細】
・基幹システムの運用、管理
・社内システム開発、運用、管理
・業務改善、効率化
・社内ネットワーク管理 通信インフラ、OA機器の導入管理 ヘルプデスク業務、
 情報セキュリティ管理 各種資料作成など
求める経験 / スキル
【いずれも必須】
・ 社内SE業務のご経験
・シフト制のため、土日いずれかの出勤に抵抗がない方
【歓迎】
・マネジメント経験

【詳細】
小売業のDX化は年々進んでおり、全社的に業務効率化を進めていけるシステム導入や開発は、
今後の事業拡大に欠かせません。当初は社内SE部門の中核として実務を担当して頂き、
将来は当社システム全体の管理や組織強化に向けた人材管理、育成などにも活躍頂きたいと考えています。
勤務地

静岡県

想定年収

500 万円 ~ 800 万円

東京ガスエンジニアリングソリューションズ株式会社

  • 在宅勤務可
仕事内容
■セキュリティ関連業務
ユーザー企業の社内IT担当として、以下の業務を行っていただきます。
チームの担当者として、チームリーダーの指示の元、業務を実施して頂きます。
(適性に合わせて、具体的な業務範囲・内容を調整します)

①各種セキュリティポリシー、手順書、ガイドラインの策定・改定・啓蒙
②情報セキュリティリスク評価、リスク低減施策の立案と実行
③インシデント発生時のマネジメント、社内への指示コントール実施
④ログ管理・分析
⑤社内ユーザ向けセキュリティ教育・トレーニングの企画・実施
⑥情報資産管理
⑦外部監査対応(ISMS、SOC、その他規格・法令準拠)およびベンダー調整
(変更の範囲:当社業務全般)
求める経験 / スキル
【必須要件】
①社内SEもしくはIT企業での業務経験5年以上(目安)
②ネットワーク構築もしくはサーバ構築の実務経験
③社内他部門との調整や折衝の経験

【歓迎要件】
①セキュリティ関連業務の実務経験
②セキュリティポリシーやコンプライアンス(ISO27001、JISQ 27001、個人情報保護等)対応経験
③資格:(IPA)基本情報技術者&情報セキュリティマネジメント
従業員数
2,033名 (2,564人(連結)2026年4月1日現在)
勤務地

東京都

想定年収

450 万円 ~ 800 万円

従業員数
2,033名 (2,564人(連結)2026年4月1日現在)
仕事内容
本ポジションは、チーム長(候補)として、メンバー2名程度のマネジメント及びセキュリティ強化に向けた仕組づくりに取り組んでいただきます。

■具体的には?
弊社全体のセキュリティに関わる推進部分を担う事をミッションとして、社内のセキュリティポリシーの策定や、規定整備、強化プロセスの確定、新しいセキュリティ機器の導入等を行います。
・全社のセキュリティ強化に向けた仕組づくり、又は組織づくり
・中長期的なセキュリティ強化とパブリッククラウドでのシステム基盤をベースとするIT戦略構想の実現
・メンバーマネジメント、及びセキュリティのロードマップの策定、セキュリティ強化に向けた仕組づくり
求める経験 / スキル
【必須要件】
・ネットワークまたはサーバーの運用・構築のご経験 2年以上
・障害調査・原因分析・復旧対応の経験
・ネットワーク機器やサーバーにおける設定変更・運用改善の経験
・セキュリティ領域への興味関心

【歓迎要件】
・ネットワークまたはサーバーの運用・構築のご経験 2年以上
・障害調査・原因分析・復旧対応の経験
・ネットワーク機器やサーバーにおける設定変更・運用改善の経験
・セキュリティ領域への興味関心

【求める人物像】
・セキュリティ資格保有 
 ┗例:AWSのセキュリティ資格(AWS Certified Security - Specialty)、各種ベンダー資格、各種IPA資格、CISA、CISM、CISSP、GIAC等

・ネットワークポリシー、アクセス制御ポリシーの設計経験 
・ファイアウォール、VPN、プロキシ等のネットワークセキュリティ製品の設計・構築経験 
・AWSまたはAzureの設計・構築経験 
勤務地

東京都

想定年収

500 万円 ~ 700 万円

仕事内容
社内SEとして、社内利用ITサービス、社内インフラの新規提案から構築、運用まで全般に携わっていただきます。

【業務内容】
・社内利用ITサービス/機器の新規導入、キッティング作業、運用
・社内利用ネットワーク、セキュリティの構築、運用
・社内利用サービス、システムの管理、運用
・IT施策を通じた社内業務効率化の提案、開発等
・社内ヘルプデスク対応

会社の成長に伴う様々な課題において自身のアイデア、実行力を発揮できる環境のため会社全体に貢献する重要なポジションです。

【主な技術スタック】
・Microsoft 365 (E3),EntraID, Slack(一部), Zoom(一部), Intune, Apple business manager
・Cisco,Meraki,Aruba,WatchGuard,Lanscope Cat
・標準端末: Windows, Mac, iPhone

【入社直後】
社内インフラ、デバイス、ネットワークの管理運用に従事し、情報システム全体の理解や自社の課題についてキャッチアップいただきます。

【その後の仕事】
DX推進やセキュリティ戦略の策定に携わり、リーダーシップを発揮するポジションへ。

【やりがい】
当社の情報システム担当は単なる社員のサポート部門ではありません。
ITサービスや技術を組み合わせて、システム面から会社をバックアップしていくという思いがあります。
守りに入ったり、従来の考え方に縛られたりせず、良いものがあればどんどん取り入れていくという姿勢を大切にしています。

最先端の技術・サービスをリサーチし、それらをどのように組み合わせていけばより良くなるのか。
自ら考え、提案していくことができる環境です。
情報システム担当の枠に留まらず、コーポレートの様々な業務に関わり、会社・組織の成長と一緒に成長できる方を必要としています。
求める経験 / スキル
■必須スキル・経験  
・事業会社でコーポレートエンジニアとしての経験(目安としては3年以上)。
・社内または顧客向けITインフラ/業務システムの導入・運用経験(目安としては3年以上)。
・クラウドサービス、グループウェア、ネットワーク、セキュリティ等に関する導入、保守、運用改善経験がある。

■歓迎スキル・経験
・IT業界での勤務経験がある
・システムの選定から参画し、導入、運用フェーズまでやり切った経験がある
・社用として携帯電話、PCの調達、価格交渉といったベンダ折衝の経験がある
・価格交渉を含むベンダーコントロールの経験がある
・オフィスネットワーク管理(有線/無線、L2、L3、F/W、DNS、DHCP等)
・オフィスファシリティー管理(複合機、来客受付、ドアセキュリティ、セキュリティカメラ等)

■求める人物像
・コミュニケーション能力、説明能力が高い
・元気で明るく、チームプレイヤーで且つ、自ら能動的に周りと連携して業務を遂行できる
・正確さを心掛け、細部に注意を払える
・課題達成への強い執着
・周囲の巻き込み
・タイムアグレッシブ
・自由な発想を有しチャレンジ精神が高い
・スピードが速く、変化に富んだ環境を楽しむことができる
勤務地

東京都

想定年収

1,000 万円 ~ 1,800 万円

仕事内容
【募集職種の期待役割】
営業・プロモーション・技術力を活かし、事業部門を成長に導く役割を担います。企画だけでなく、推進、実行、時には営業担当として顧客向けの提案を行ったり、アライアンス企業とのミーティングに参加するなど、幅広い業務を担っていただきます。

【具体的な職務内容】
NRIセキュアテクノロジーズの事業成功および持続的な事業成長の実現に向け、各事業部門と密に連携しながら、営業・プロモーション施策の企画立案から実行までを一貫して推進します。
各事業の現在の状況や中長期的な成長戦略、課題感をヒアリングしたうえで、事業フェーズやリソース状況を踏まえた「過不足のない、ちょうどよい」支援プランを設計し、その実現を支援します。
策定した支援プランについては、単なる計画に留まらず、関係部門と協働しながら主体的に推進・実行します。必要に応じて営業担当として顧客提案活動に参画するなど、現場に近い立場で事業創出・案件獲得にも貢献します。
また、プロモーション活動においては、個別事業に閉じない組織横断の視点を持ち、セミナーやイベントの企画・運営、情報発信施策の検討なども担います。全社的なブランド価値向上と事業認知拡大の両立を図りながら、事業部門の挑戦を後押しする役割を果たします。

【携わるビジネス・サービス・テーマ】
※ご参考:弊社のサービス・製品例
https://www.nri-secure.co.jp/service

【仕事の魅力・やりがい】
NRIセキュアの中で、当部は稀有な営業専門組織となります。
当社の幅広いセキュリティソリューションを組み合わせた営業・プロモーションプランの作成ができ、営業としてもマーケターとしても幅広い経験ができると考えています。
キャリア採用時には、面談にて候補者の適性に合わせて配属チームや支援内容を決めていくことになります。今までのキャリアだけでなく、営業×マーケティングを越境した経験値を積むことが可能です。

【その他参考URL】
■セキュリティ営業の要はマッチング力 セキュアブログ
https://www.nri-secure.co.jp/blog/sales-interview
■SAIRU社 NRIセキュアマーケティング部 事例
https://sairu.co.jp/case/1736
求める経験 / スキル
※以下はメンバ―クラスの要件となります※
【必須スキル・経験・資格】
・営業経験(以下いずれかの営業経験)
 ・インサイドセールス
 ・フィールドセールス
 ・パートナーセールス
 ・SE/プロジェクトマネジメント
 ・マーケティング・Webプロモーション経験
 ・アカウントマネジメント経験

【歓迎するスキル・経験・資格】
・IT・セキュリティサービスの取り扱い経験
・チームマネジメント経験
・人材育成経験
・以下の資格保有者
 -高度情報処理技術者資格、情報処理安全確保支援士(登録セキスペ)資格
 -CISA、CISM、CISSP、GIAC等のセキュリティ関連資格
 -英語力 (ビジネスレベル、目安: TOEIC 700点以上)
勤務地

複数あり

想定年収

500 万円 ~ 1,800 万円

仕事内容
【募集職種の期待役割】
技術チームと密に連携しながら、顕在化・潜在化している顧客のセキュリティニーズを的確に捉え、課題解決に向けた提案を行います。
その中で、新規顧客の獲得に加え、既存顧客との取引拡大をリードする役割を期待しています。

【具体的な職務内容】
・下記取り扱いSaaSに記載の仕入れ製品を中心とした営業、プロモーション業務のリード
・仕入れ先となるメーカー、ディストリビューターとの情報共有、関係構築
・既存契約更新管理、新規案件対
・営業派遣、営業事務への指揮命令

・取り扱いSaaS
 製品カテゴリ:SASE、SWG、SSE、CNAPP、メールセキュリティ、マイクロセグメンテーション、SSPM、DSPM 等
 製品名:Netskope、Wiz、Proofpoint、Cofense、illumio、Falcon Shield、BigID 等

【携わるビジネス・サービス・テーマ】
クラウドセキュリティ管理の
■SASEソリューション
https://www.nri-secure.co.jp/service/solution/netskope
■クラウド基盤セキュリティ(CSPM・CWPP)
https://www.nri-secure.co.jp/service/solution/prismacloud

【仕事の魅力・やりがい】
先進的で幅広いサービス・製品を顧客に提供し、セキュリティの不安なくより良い社会へと変化を起こせる未来をつくります。
求める経験 / スキル
※以下はメンバ―クラスの要件となります※

【必須スキル・経験・資格】
・上記「職務内容」相当の業務経験
・法人向けIT製品/サービスの営業もしくは顧客対応経験

【歓迎するスキル・経験・資格】
・営業関連の活動において、第三者に指導できる能力(商談の進め方、提案資料作成など)
・営業の標準化、営業力向上につながる施策の立案、実行経験
・以下の資格保有者
 -高度情報処理技術者資格、情報処理安全確保支援士(登録セキスペ)資格
 -英語力 (ビジネスレベル、目安: TOEIC 800点以上)
勤務地

複数あり

想定年収

500 万円 ~ 1,800 万円

仕事内容
【募集職種の期待役割】
顧客および社内外の関係者と密にコミュニケーションを図りながら、新規案件の創出や既存顧客へのアップセル・クロスセルを推進していただきます。
また、顧客との中長期的な信頼関係を構築し、その信頼を事業成長につなげるとともに、当社のファンを増やしていく活動をリードいただくことを期待しています。

【具体的な職務内容】
マネージドセキュリティサービスを中心とした当社ソリューションの営業活動および営業企画を担当いただきます。顧客課題の把握から提案、案件創出まで一貫して推進し、事業拡大に貢献いただくことを期待しています。
・営業戦略・アクションプランの立案および実行
・顧客の課題・ニーズのヒアリング、要件整理、ソリューション提案
・マーケティング施策やプロモーション活動を通じた見込み顧客の獲得
・メーカーや販売パートナーとの連携強化による新規案件の創出
・既存顧客へのアップセル・クロスセル提案による取引拡大

【携わるビジネス・サービス・テーマ】
当社のSOC、マネージドセキュリティサービスは、多くの金融機関、大手企業向けに提供しており、国内有数の規模を誇ります。
以下の商材を中心に営業企画および顧客への提案活動に従事いただきます。
■SOC・マネージドセキュリティサービス
 https://www.nri-secure.co.jp/service/mss

■マネージドEDRサービス
 https://www.nri-secure.co.jp/service/mss/edr

■SASE関連サービス
 https://www.nri-secure.co.jp/service/mss/prisma-access
 https://www.nri-secure.co.jp/service/mss/zscaler
 https://www.nri-secure.co.jp/service/solution/netskope#mss
 https://www.nri-secure.co.jp/service/mss/cato

【仕事の魅力・やりがい】
中小企業から大手企業まで幅広いお客様を担当し、中長期的な信頼関係を築きながら、セキュリティ強化や事業成長の実現を支援できます。お客様の課題解決に深く関わり、ビジネスパートナーとして価値を提供できることが本ポジションの大きな魅力です。
また、取り扱うソリューションは多岐にわたり、技術チームと連携しながら提案活動を進めるため、営業スキルだけでなくセキュリティに関する知識や専門性も身につけることができます。
大規模案件では複数名のチームで提案活動を行い、数か月にわたってお客様の課題解決に向き合います。お客様に選ばれ、受注の喜びをメンバーと分かち合えることは、この仕事における最高の醍醐味です。

【組織の特徴】
営業や技術、ユーザ企業での社内SE経験など様々なバックグラウンドを持つメンバーが集まっています。
求める経験 / スキル
※以下はメンバ―クラスの要件となります※

【必須スキル・経験・資格】
・上記「職務内容」のいずれかの業務経験
・エンタープライズ向けのNW、IT製品/サービスの営業やプリセールス、運用監視の経験
・マーケティング/プロモーションの企画、実行経験
・NWセキュリティのエンジニアとしての顧客対応経験

【歓迎するスキル・経験・資格】
・マネージドセキュリティサービス、SOCサービスの営業やプリセールス、運用監視の経験
・以下の資格保有者
 -高度情報処理技術者資格
 -情報処理安全確保支援士(登録セキスペ)資格
 -その他、セキュリティに関する認定資格
勤務地

複数あり

想定年収

500 万円 ~ 1,800 万円

仕事内容
【配属想定組織】
デジタルトラスト基盤事業本部 セキュリティソリューション事業企画部

【組織の概要】
<基盤セグメントのミッション>
お客様の高品質なシステム基盤を提供する。提案、設計、構築、運用を一気通貫で担当し、パブリッククラウドを積極的に取り入れつつ、ミッションクリティカルな領域ではプライベートクラウド、オンプレミスなども活用する。
また、最新の基盤技術を活用したITインフラサービス(クラウドサービスや運用サービスなど)を企画・開発し、継続的・安定的に提供し続ける。

<セキュリティソリューション事業開発部のミッション>
「脆弱性を産み落とさない社会システムを創る」をミッションに掲げ、政策動向、マーケットニーズを洞察し、そこから新たなソリューションの創発につなげるためのテーマ設定、コンサルティングおよびソリューション開発の上流工程を、同一組織内でクイックに推進する組織として活動しています。

【募集職種の期待役割】
デジタルクライム/サービス不正利用領域で専門能力を有するコンサルタント・システム開発者として、お客様のサービスにおけるセキュリティ観点の課題解決をリードいただきます。

様々な革新的なサービスが生まれる中、新たなデジタルクライム/サービス不正利用が日々発生しています。新技術等を用いた革新的なサービスでは、従来の対策では対処しきれない、想定外の新たな不正利用リスクが潜んでいます。これら解決策の見えない新たな脅威に対して、顧客と共に対策を考え、顧客の検討をリードしていく、デジタルクライム/不正利用対応・対策検討のプロフェッショナルを目指したい、という思いを持つ方の活躍を期待しています。

【具体的な職務内容】
デジタルクライム/サービス不正利用対応の分野のセキュリティサービス提供体制を強化していく中、本ポジションでは、お客様が直面するデジタルクライム/サービス不正利用といった脅威に対して、対策検討・リスク分析・事後対応等の様々な側面からコンサルテーションを行います。また、新規のサービス開発を行います。
※デジタルクライム/サービス不正利用とは:漏洩したクレカ情報を用いた不正決済、大量アカウントを用いた不正行為等を指します。

具体的な職務内容は以下の通りです。これらの業務を、経験や能力に応じて一部、もしくは全般を担当いただきます。

■コンサルティング
顧客にて発生しているデジタルクライム/サービス不正利用のリスク評価・対策検討・事後対応を支援するコンサルティング 等
・デジタルクライム/サービス不正利用のリスク評価
・デジタルクライム/サービス不正利用の対策検討
・デジタルクライム/サービス不正利用の事後対応
・デジタルクライム/サービス不正利用を防ぐための組織設計・運営
・デジタルクライム/サービス不正利用の脅威情報収集・分析・提供

■自社サービス事業創発
 動向調査、戦略企画、R&D/PoC
 サプライヤー企業、テックベンダーとの協業関係構築

■営業・提案
 顧客開拓、提案書作成、提案・契約

■AIの技術検討や適用
上記の業務領域に関連するAI技術検討や適用

【携わるビジネス・サービス・テーマ】
デジタルクライム/サービス不正利用対応に関するリスク分析・対策検討・新規サービス開発に取り組んでいただきます。

【仕事の魅力・やりがい・キャリアパス】
クレカの不正利用などの目に見える被害が発生しているサービスに対して、対策検討や事後対策を支援することで、直接的に被害軽減に繋げることができ、自身の活動成果を実感することができます。

【組織の特徴】
組織メンバーの約半数がキャリア入社者です。
求める経験 / スキル
【必須スキル・経験・資格】
・デジタルサービスの不正利用対策を検討した経験、サイバー攻撃による事故対応を実施した経験、サイバー攻撃による事故対応組織を構築した経験をお持ちの方(いずれか一つ必須)
※不正利用対策の例:漏洩したクレカ情報を用いた不正決済を防ぐために、XXXという対策を検討した等

【歓迎するスキル・経験・資格】
・セキュリティ系資格
 -高度情報処理技術者資格、情報処理安全確保支援士(登録セキスペ)資格
 -CISA、CISM、CISSP、GIAC等のセキュリティ関連資格
・デジタルアイデンティティ分野の業務経験
・事業企画、戦略企画立案の経験
・システム開発・運用経験(一般的な業務システム・インフラ等 開発言語・規模は問わない)
・セキュリティ領域での業務経験(コンサルティング、SI、製品開発、SOC運用等)
・コンサルティングファームや監査法人等でのアドバイザリー業務経験
・事業会社(特に金融、情報通信、製造)での業務経験
勤務地

東京都

想定年収

500 万円 ~ 1,400 万円

インターテック・サーティフィケーション株式会社

  • 外資系企業
仕事内容
■概要
ISMS関連および次世代のAI管理システム(AIMS)における審査スキームの構築、審査業務、レポート作成、スキームマネージャーの補佐業務全般をお任せします。
■詳細
■AIMS/ISMS/サステナビリティ関連の審査実施および英和レポート作成 ■審査報告書のレビュー、審査員教育・評価等のマネジメント補佐 ■グローバルチームと連携した新技術プロセスや効率改善案の開発・提案 ■経営層へのソリューション提案やプレゼンテーション ■担当認証における売上・利益の数値管理および品質向上活動

■従事すべき業務の変更の範囲:当社業務全般
求める経験 / スキル
【必須条件】
■情報技術分野又はデータ保護の分野において4年以上の常勤による実務経験
■うち1年以上は、AIシステムに関連する職務についていること
■出張監査対応が可能な方(基本国内出張のみ)

■歓迎
■ISMS審査員資格をお持ちの方
■クラウドセキュリティ審査員資格をお持ちの方
■ISMS事務局経験をお持ちの方
■情報処理安全確保支援士の資格をお持ちの方
■個人情報保護士の資格をお持ちの方
■AI関連の資格をお持ちの方

■求める人物像:
・様々な産業分野に関心があり、知識欲が強く、新しい業種にも積極的にチャレンジする方
・物事を分析的に考えられる方
・経営者との交渉、折衝、インタビューなどを通じ、自己の成と感じられるような方
勤務地

複数あり

想定年収

800 万円 ~ 1,200 万円

仕事内容
こちらの部署はセキュリティの企画構想を専属で行う部署となります。実際のセキュリティシステムの導入は別部署の情報システム部が行うため、企画構想を専属で行える部署となります。

■業務内容:
・サンゲツグループにおけるセキュリティマネシメントに関する業務をお任せします。
・当部署のミッションはセキュリティフレームワークの整備およびインシデント対応です。
 セキュリティ領域に挑戦したい方の応募をお待ちしています。

■具体的には:
・各部門における現状の識別業務
当社各部門とグループ会社における業務上のセキュリティの脆弱性を洗い出し、対応事項をタスク化します。その後、要件定義の上、改修等が必要な場合、外部ベンダーに依頼の上、解決まで伴走します。
・CSIRTの活動促進
インシデントの発生時の対応を現場定着させるための体制、仕組みづくりをお任せします。

■詳細:
・インシデント(初動~事後)対応や情報収集、外部組織との連携
・外部SOCとの連携体制の構築・改善
・SIEMを活用したログ収集、分析
・グループ会社のセキュリティアセスメント
・セキュリティポリシーの策定や運用

■携わるシステム:
・対象ユーザー/グループ会社
・対象機器/全端末、全ネットワーク機器の管理

■組織構成:
室長1名、メンバー2名が在籍
※外部ベンダーも利用しながら業務に対応

■リモートワーク:
週に1~2回程度のリモートワークは可能です
求める経験 / スキル
【必須】
・セキュリティに関する実務経験もしくはそれに準ずる資格等
従業員数
2,453名 (2022年3月期)
勤務地

愛知県

想定年収

500 万円 ~ 1,100 万円

従業員数
2,453名 (2022年3月期)
仕事内容
■業務内容(【変更の範囲:会社の定める業務】)
当社DXSD-ITS部にて、以下領域でプロフェッショナルとして業務をリードしていただきます。
当社は業界トップクラスの技術力を誇り、メーカーに依存せず最新のSDx・クラウド等の先端テクノロジーを活用して、顧客のIT戦略立案から実施までを一貫支援しています。
顧客との緊密なパートナーシップを基盤に、IT戦略の上流提案から運用改善まで幅広いレイヤで価値提供を行っています。

──────────────────────────────
運用コンサルタント/PM
──────────────────────────────

顧客先常駐のインフラ運用チームを率いて、運用品質の向上と継続的な改善提案を推進していただきます。
・顧客企業のインフラ運用チーム(5-10名)の取りまとめ・マネジメント
・運用業務の標準化・効率化に向けた改善提案
・PMとしての案件推進、ステークホルダー調整
・顧客側プロパー人材との併走によるIT業務支援

【常駐先例】
・顧客企業様
求める経験 / スキル
【必須要件】(下記いずれかに該当)
・顧客先常駐などのインフラ運用マネジメント経験2年以上
・PMとしての案件推進経験
・運用改善提案・運用品質向上に関する実績
・小規模チーム(3〜5名規模)のリーダー経験

【歓迎要件】
・コンサルティングファームでの戦略/IT戦略コンサル経験
・クラウド関連資格(AWS/Azure/Google Cloud)保有
・PMP、ITIL等のプロジェクト/運用関連資格
・ITインフラ/インフラセキュリティ関連資格保有
・特定業界(製造、アパレル、流通、金融等)でのプロジェクト経験

【求める人物像】
・プロフェッショナルとしての自覚を持ち、自律的に業務を推進できる方
・顧客と同じ目線・立場で物事を整理し、実行に移せる方(顧客との垣根を設けないスタンス)
・チームメンバーを巻き込み、育成・牽引する意欲のある方
・曖昧な課題を構造化し、論点と優先順位を整理して関係者に提示できる方
・顧客の経営課題から現場運用まで、レイヤを横断して発想・提案できる方
・前例のない領域でも、仮説を立てて検証しながら前進できる方
従業員数
298名 (2026年4月時点)
勤務地

東京都

想定年収

702 万円 ~ 1,002 万円

従業員数
298名 (2026年4月時点)
仕事内容
■e-dash株式会社について

e-dashは「脱炭素を加速する」をミッションに、企業のCO2排出量の可視化・削減を支援するSaaS「e-dash」を開発しています。設立3年で220以上の金融機関と連携し、QoQ ARR 成長率100%超えの成長を続けながら、中小企業から大企業、サプライチェーンの上流・下流まで、脱炭素インフラそのものを作っているフェーズです。

現在当社では、AI時代に即した開発プロセスの刷新を進めています。事業拡大に伴い、金融機関等の顧客データを預かる「プロダクトセキュリティ」、AI導入時の開発プロセス設計、そして「コーポレートIT・セキュリティ(社内資産・アカウント管理、生産性向上)」を一体となって見直すタイミングを迎えました。

本ポジションは、エンジニアリング部門とコーポレート部門を横断し、プロダクト・開発プロセス・社内ITの3領域のセキュリティとIT基盤をゼロから設計・主導する役割です。仕組み化と自動化で「守りと全社生産性の向上」を両立し、将来的にセキュリティ・社内IT組織を立ち上げるリード候補を募集します。

【業務内容】

◯プロダクト&開発プロセスセキュリティ
・自社SaaS「e-dash」の脅威モデリング、セキュア設計・コードレビュー
・脆弱性診断の実施・マネジメント、SAST/DAST/SCA等のCI/CD組み込み
・AWS / Google Cloud のセキュリティ・権限設計・ログ運用
・AIエージェント(Claude Code, Devin等)活用に伴うセキュリティガイドライン策定・運用
・インシデント対応体制の整備・一次対応・再発防止
◯コーポレートIT&ゼロトラストセキュリティ
・IdP / SSO、多要素認証、ゼロトラストに基づく社内アクセス制御の設計・運用
・端末管理(MDM/EDR)やSaaSのセキュリティ設定・棚卸し
・入退社時のアカウント発行・キッティングの自動化・仕組み化
◯全社IT基盤・生産性向上
・PC等のIT資産管理体制の確立とライセンスコスト最適化
・オフィスNWや基幹SaaS(会計・営業等)の選定・導入・運用改善
◯全社ガバナンス・コンプライアンス
・情報セキュリティ規程の策定、教育・訓練(標的型メール等)の企画運営
・ISMS / ISO 27001等の認証対応、IT全般統制(ITGC)、金融機関向けセキュリティ監査対応
・輪読会、技術ブログ発信など、組織的なAI活用アップデートへの貢献

【技術スタック(プロダクト)】

フロント:TypeScript、React、Next.js
バックエンド:Golang
インフラ:AWS(ECS)、Google Cloud、Terraform
DB:MySQL、Redis、DynamoDB、BigQuery
コラボ:GitHub、Notion、Slack、Google Meet、Linear
CI/CD:GitHub Actions、Code Build
AI:Claude Code、Devin
※ 2026年9月時点での採用実績です。必要に応じてプロジェクトごとに技術選定を行います。
求める経験 / スキル
【必須スキル】    
以下いずれかのご経験
・Webアプリ、クラウドインフラ、コーポレートITのいずれかにおけるセキュリティ実務経験(目安5年以上)
・中小規模組織(50〜300名規模)における情報システム部門の実務経験(目安5年以上)

・Webアプリの脆弱性(OWASP Top 10等)および AWS / Google Cloud のセキュリティに関する知識・運用経験
・IdP/SSO、端末管理、アカウント運用等、社内IT基盤の設計・運用経験(または強い意欲)
・セキュリティを開発プロセスや全社運用へ落とし込み、自動化・仕組み化を推進した経験
・セキュリティインシデント対応の経験


【歓迎スキル】
・1つ以上のプログラミング言語を用いた実装・改善能力
・ISMS / ISO 27001、SOC 2、金融機関向け監査への対応経験
・Google Workspace / Okta / Entra ID 等の IdP、MDM(Jamf、Intune 等)、EDR、CASB・SASE 系・ツールの導入・運用経験
・IT運用の自動化(アカウント・キッティング・申請フロー等)の推進経験
・会計・営業基盤等、社内業務システムの選定・導入・連携経験
・AIエージェント利用時のリスク(プロンプトインジェクション等)に関する知見
・セキュリティ関連資格(情報処理安全確保支援士、CISSP 等)
・セキュリティ教育・標的型メール訓練等の全社向け施策の企画運用経験
・リスクアセスメント、委託先・サプライヤのセキュリティ評価の実務経験
・技術ブログ等での技術アウトプット経験、CTF・脆弱性報告・OSSコミュニティ等での活動経験
従業員数
145名 (2026年9月時点)
勤務地

東京都

想定年収

700 万円 ~ 1,000 万円

従業員数
145名 (2026年9月時点)

日本光電工業株式会社

  • 上場企業
仕事内容
【仕事内容(主な業務)】 
入社後1〜2年目の想定業務
• 日本光電のIT環境、工場システム環境、セキュリティ対策の理解
• 工場向けセキュリティルール、ガイドライン、標準手順の整備
• 現場向けセキュリティ教育・啓発活動の企画・実施
• 工場IT/OT環境のリスクアセスメント、現状評価、改善案策定
• 経済産業省「工場システムにおけるサイバー・フィジカル・セキュリティ対策ガイドライン」等を参考にした評価・改善推進
• インシデント対応手順の整備(トリアージ、初動、封じ込め、原因分析、復旧、事後レビュー)
• CSIRT、工場、情報システム部門、生産技術部門、設備保全部門との連携
• OT可視化・監視ツール、EDR/XDR、SIEM等の導入・運用検討への参画
• 設備・システム導入時のセキュリティ要求定義、受入審査、変更管理支援

3年目以降の想定業務
• 国内工場および海外工場を含む工場セキュリティ施策の計画・横展開
• 工場セキュリティロードマップの策定と進捗管理
• サプライヤ、設備ベンダー、保全部門とのセキュリティ要求事項調整
• 工場セキュリティ監査、外部評価、サプライチェーンセキュリティ関連対応
• FSIRT活動の改善、訓練、メンバー育成
• インフラ・サイバーセキュリティ部の施策、CSIRT活動、グローバルセキュリティ推進への参画
求める経験 / スキル
【必須経験・スキル】
 ・学歴:専門卒以上
 ・下記いずれかに該当する方
  -サイバーセキュリティ対策の実務経験がある方(CSIRT)
  -インフラエンジニアとしてセキュリティを意識したインフラ基盤の設計構築経験がある方

【歓迎する経験・スキル】
・Microsoft Defenderに関する運用もしくは構築経験(MDE,MDI,MDO,MDAのいずれかに強みがある)
 ・プロジェクトリーダ経験
 ・製品セキュリティ(PSIRT)経験
 ・工場セキュリティ(FSIRT)経験
 ・社内セキュリティルールの策定経験

【求める人物像】
 ・周囲とのコミュニケーションが好きで、自律的に率先して業務を行える方
 ・サイバーセキュリティ対策、ITインフラに関して広範囲に知識、技術力を習得したいという意欲がある方
従業員数
3,893名 ((グループ37社6,114名)(2025年3月31日現在))
勤務地

埼玉県

想定年収

500 万円 ~ 900 万円

従業員数
3,893名 ((グループ37社6,114名)(2025年3月31日現在))
仕事内容
【職務内容】
ITとOTの双方を見据えた当社グループのサイバーセキュリティ体制の整備・強化・運用に関する業務を幅広く担当いただきます。ご経験・ご志向に応じて、ITまたはOTのいずれかを軸にしながらマルチに活躍いただくことを想定しています。
〈ガバナンス/戦略〉:全社および国内外拠点を対象に情報セキュリティ戦略の策定と統制体制の構築・高度化を担う。
〈プロジェクト対応(IT/OT)〉:国内外の石油・天然ガス事業プロジェクトにおけるIT/OTセキュリティの企画・導入・運用を推進する。
〈OTセキュリティ〉:操業・生産環境(SCADA/DCS等)におけるリスク評価を行い、OTネットワークおよびIT/OT境界対策の設計・導入・運用を担う。
〈IT/クラウド/新技術〉:クラウドや生成AI等の新技術活用に伴うセキュリティ要件を整理し、安全な利活用を推進する。
〈監視・インシデント対応〉:セキュリティ監視およびインシデント対応(検知・分析・初動対応・封じ込め・復旧・再発防止)を一貫して推進する。
〈規格・リスク評価〉:NIST CSFやIEC 62443等の国内外基準に準拠したセキュリティ評価およびリスクマネジメントを実施する。
〈システム・施策実装〉:全社セキュリティ戦略に基づき関連システムの企画・導入・運用および継続的改善を行う。
〈組織連携・啓発〉:社内外の多様なステークホルダーと連携し、セキュリティ対策の推進および社員向け啓発活動を実施する。

【応募者へのメッセージ】
当社は『INPEX Vision 2035「責任あるエネルギー・トランジション」の実現』を掲げ、石油・天然ガス/LNGの安定供給を継続しつつ、CCS・水素・再生可能エネルギー等を通じた2050年ネットゼロカーボン社会の実現に積極的に貢献しています。 この実現に向けて、当社は情報セキュリティを確保した上で、オフィス業務から操業現場まであらゆる分野でデジタル・AIをフル活用し、生産性を高める「デジタル技術の徹底活用」を進めています。こうしたDXの加速とエネルギー・トランジションを安全に支えるためには、ITとOT(操業・生産)の双方を見据えた強固なサイバーセキュリティが不可欠です。本ポジションでは、ITまたはOTのいずれかのセキュリティ実務経験を軸に、国内外の石油・天然ガス事業及びネットゼロカーボン関連事業を守り、当社グループの変革を共に推進できる方を募集します。

【部署紹介】
ー業務概要ー
デジタル戦略推進ユニットは、国内外のINPEXグループ会社全体のITに係る方針の策定や、ITガバナンス・企画検討、各領域に渡るインフラ・アプリケーションの導入・運用、サイバーセキュリティ、情報管理を担っています。当ユニットが扱う領域は、大きく「業務系」と「技術系」に分かれます。
・業務系(IT領域):会計・人事・調達などの基幹システムや、社内コミュニケーション基盤、エンドポイント・クラウド、これらをつなぐ社内ネットワークといった、オフィス業務を支える情報システム領域。
・技術系(OT領域):プラント・生産設備の制御システム(SCADA/DCS等)や操業データ基盤に加え、これらの設備・拠点を相互接続し現場操業を支える操業ネットワーク(OTネットワーク)など、石油・天然ガスの操業・生産を支える領域。 近年は、業務系ネットワーク(IT)と操業ネットワーク(OT)の接続・連携が進み、両者の境界が融合しつつあります。こうした中で、生成AIの全社活用(セキュアなAI環境の展開)やモダンなエンドポイント・クラウド基盤の整備、IT/OT境界の保護など、デジタル技術の徹底活用を全社的に推進しています。

情報セキュリティグループは、サイバーセキュリティに関わる全社方針の策定や、国内外の石油・天然ガス事業や再生可能エネルギープロジェクトにおけるITとOTの双方のセキュリティ整備、有事に備えたインシデント対応までを幅広く担当しています。メンバーは新卒・中途採用等の多様なバックグラウンドを持つ人材で構成されており、意見交換しやすい風通しの良い雰囲気です。

ー今後の方向性・キャリア採用募集の背景ー
昨今の高度かつ多種多様なサイバーセキュリティ脅威の増加は、企業にとって大きな課題です。特に当社のように重要インフラを担う企業では、情報システム(IT)に加え、操業・生産を支える制御システム(OT)の保護が経営上の重要テーマとなっています。 当社は「INPEX Vision 2035」の下、デジタル・AIの徹底活用とネットゼロに向けた事業変革を加速しており、クラウド・生成AI等の新技術や、多様化・グローバル化するビジネス要件に応じた柔軟かつセキュアなITおよびOTシステムの整備・運用の重要性がますます高まっています。
こうした中、ITとOTの双方を俯瞰し、現場に即したセキュリティ施策を企画・推進できる人材を強化する必要があり、今般、中途採用を実施するものです。社会人経験7~13年程度で、ITまたはOT のいずれかのセキュリティ実務経験をお持ちの方に、即戦力かつ将来の中核人材として活躍いただきたいと考えています。

入社後のキャリアパスとして、当社が展開する国内外のプロジェクトにおいて高い専門性をもって活躍いただく高度プロフェッショナル職(OTセキュリティのスペシャリスト)へと進むことを想定していますが、本人の能力や希望によってはラインマネジメントポジションへ進むことも可能です。
求める経験 / スキル
【必須応募要件】(次のいずれか1つに該当)
・SCADA/DCS/PLC等制御・計装システムに関わるエンジニアリング、保守、またはプロジェクト実務経験3年以上(セキュリティ実務経験不問)
・情報セキュリティに関する実務経験3年以上(IT・OTいずれの領域でも可)
・ITインフラ(ネットワーク/サーバ/クラウド/ID管理)の設計・構築・運用経験3年以上、かつセキュリティ領域への転向意欲を有する方
※上記の経験は複数領域の合算も可。
※現時点でセキュリティ実務経験がない制御・計装エンジニアの方も歓迎します。入社後の育成プログラムを用意しています。

【望ましい経験・資格等】
ー経験ー
・OT(制御系)セキュリティ(プラント・生産設備等の制御システム保護、IT/OT境界対策等)に関する実務経験
・SCADA/DCS/PLC等の制御・計装システムの設計・構築・保守経験
・重要インフラ(ガス・石油・電力等)またはプラント・製造業におけるセキュリティ実務経験
・ITセキュリティ(ネットワーク/エンドポイント/クラウド/ID管理/SOC・インシデント対応等)に関する実務経験

ー資格ー
・IEC 62443関連、GICSP、CISSP、CISM、ネットワーク・制御システム関連の公的資格もしくは知識

【英語力】
不問
従業員数
889名 (連結:3,720名※2025年12月31日現在)
勤務地

東京都

想定年収

680 万円 ~ 非公開

従業員数
889名 (連結:3,720名※2025年12月31日現在)
仕事内容
【仕事内容】
■概要
大手顧客のネットワークインフラにおける、アカウント担当としての運用管理業務です。
月次定例での運用状況報告や、顧客の課題に応じたネットワークの運用改善・拡張提案などを担います。
・大手企業のネットワークインフラ(数百~数千ホスト規模)の運用業務を担当。
・監視アラートに対し定型外の場合の調査・復旧・顧客への丁寧な説明、
 お客様からのサービスオーダに対し調査・設定変更、月次定例会で運用報告などを実施。

■入社後にお任せする業務
新規受注見込みの大手顧客を1社専任で担当予定。協力会社のメンバーとチームを組み、2027年1月の運用開始に向けて、詳細設計フェーズから参画していただきます。

■魅力
・働きやすい環境:週3リモート可能、フルフレックス制度あり、平均残業20時間程度で常駐はありません。

・安定した運用体制:大規模なお客様は複数名体制でカバーし合える体制のため、月に1-2回ある計画作業や突発対応も無理なく対応可能です。
求める経験 / スキル
■必須要件 ※いずれも
・ネットワークインフラの運用管理経験
・顧客折衝経験

■求める人物像
・「構築」よりも「運用」を中長期のキャリア軸として捉えている方
・障害発生時にも冷静に状況を整理し、関係者と連携しながら粘り強く対応できる方
・顧客視点を持ち、技術用語をかみ砕いて丁寧に説明できる方
・標準サービスを理解したうえで、顧客要望を現実的な運用に落とし込める方
・手順書・ナレッジ整備など、運用プロセスの改善に前向きに取り組める方
勤務地

東京都

想定年収

570 万円 ~ 非公開

仕事内容
■職務内容
サイバーインテリジェンスを活用した新たなデジタルプロダクトの企画・開発・運用において、技術的中核を担うポジションです。
プロダクトを技術面から横断的に統括し、技術戦略の策定、アーキテクチャ設計、実装整合性の担保をリードする役割を担っていただきます。開発チームや関係パートナーと連携しながら、プロダクトの品質向上と進化を推進していただくことを期待しています。

具体的には
・技術戦略とアーキテクチャ設計
プロダクト群全体の技術方針およびアーキテクチャ戦略の策定と推進
クラウド、インフラ、バックエンドを中心としたシステム全体設計
共通基盤や設計思想の定義、実装ガイドラインの整備
コア機能(アセスメントエンジン、分析・判断支援等)の技術的妥当性評価

・技術要件の整理・実装支援
UX/PDMチームが策定したプロダクト要件をもとに、技術要件への落とし込みをリード
実装に向けた技術的な方針策定と外部開発パートナーとの技術整合
ビジネス目的との整合を保った実装判断・設計支援

・外部パートナー連携・開発管理
海外を含む開発パートナーとの要件調整、設計レビュー、進捗・品質管理
API設計、データベース構築などのバックエンド開発マネジメント
CI/CDや自動化を踏まえた開発基盤・運用インフラの設計支援

・プロジェクトマネジメント
スコープ・納期・予算を含む開発計画の立案と遂行
社内外の関係者との連携によるプロジェクト全体の進捗管理と課題解決

・ハンズオン対応と技術代表としての対応
必要に応じてPoCや技術検証をリードし、初期フェーズの実装品質を確保
ビジネスチーム・顧客・パートナー先との技術的対話、仕様調整における技術代表者としての役割を担う
求める経験 / スキル
■Senior Associate/Manager以上は、以下のいずれかの経験が必須
■必須要件(Must-Have)
・コンピューターサイエンスまたは関連分野の学士、修士相当の知識
・ソフトウェアエンジニアリングにおける10年以上の実務経験
・プロダクトの技術戦略やアーキテクチャ設計を主導した経験
・クラウド(AWS, Azure等)、インフラ、バックエンド領域における技術設計と構築の実務経験
・CI/CDを含む開発インフラの設計・運用経験
・アジャイル開発環境での実務経験(スクラムマスター経験があれば尚可)
・外部パートナー/ベンダーとの技術的連携・評価・マネジメント経験
・複数ステークホルダーとの調整・推進を行うための優れたコミュニケーション力
・プロジェクトのスコープ、予算、納期に関する計画と進捗管理スキル
・技術的な課題解決力と意思決定力
・英語での仕様書読解・技術文書の作成が可能な英語力(読み書き中心)

◼️歓迎要件(Nice-to-Have)
・最新のAI技術(例:LLM Agents、MCP、RAG等)の実用性・制約に関する理解
・LLMや生成AIを用いた機能を、自らPoCやプロダクトに実装・組み込んだ経験(単なる検証ではなく、ユーザー向けに提供された実績が望ましい)
・LLMやRAG構成、トークナイゼーション、ファインチューニング、MLOpsなど、AI技術の基礎構造・アーキテクチャに関する理解
・英語での会話力(海外パートナーとの音声会議に対応可能な方)
・人間中心設計、ユーザビリティ、認知工学に関する基本的な理解
・サイバーセキュリティに関する基礎知識(NIST CSF、ゼロトラスト、脅威ベース評価など)
・セキュリティ関連プロダクト(SIEM、GRC、アセスメントツールなど)の開発経験
・スタートアップまたは新規事業におけるプロダクト立ち上げの経験
・セキュリティ領域におけるAIの応用経験(例:ログ分析、脅威予測、行動分析など)
・技術組織の立ち上げ・チームビルディング・採用のリード経験
従業員数
5,650名 (2025年6月30日現在)
勤務地

福岡県

想定年収

600 万円 ~ 2,000 万円

従業員数
5,650名 (2025年6月30日現在)
仕事内容
■職務内容
クライアントはデジタルを駆使したサービスや製品を活発に開発・ローンチしています。このような状況で、製品に対するサイバー攻撃による不具合やリコール、ならびにそれに起因する安全性その他の影響が、事業として無視できないリスクになってきています。

本ポジションでは、サイバーセキュリティの中でも、上記のような通常のITより広範なテクノロジー領域における課題に対応いただきます。現在お持ちの
専門性にセキュリティや問題解決能力といったスキルを掛け合わせることで、希少かつ市場価値の高い人材になることができます。

PwCは、日本のサイバーセキュリティコンサルティング市場において、売上・組織規模ともにトッププレイヤーです。セキュリティ専門性およびコンサルティング双方のスキルを伸ばすことのできる環境に、あなたも身を置いてみませんか。

■本ポジションの特徴
・クライアントのビジネスにおける中心である「製品」を扱います。実際に世の中に出ていく製品を守る立場としてのやりがいを得ることができます。

・特にコネクテッドカー等の新規性のある領域において、業界や国におけるルールメイキングの立場から関与することができます。

・製品領域のセキュリティに関して、技術的な対策はもちろん、組織やヒト、業務プロセス、あるいはこれらを横断したセキュリティ戦略など、幅広い経験
を積むことができます。

・システムインテグレーション・運用、あるいは設備の保守などは原則として行っていません。コンサルティングにフォーカスした経験を積むことができます。
 
・市場調査やサービス開発、インサイトの執筆や外部寄稿・講演などにも携わっていただくことができます。チーム内ではクライアントに新たな価値を提供
すべく、新たなサービスの検討が活発に行われています。

・製品開発に関するセキュリティ規定が各国で規定されている背景から、グローバル展開のご支援の機会があります。

 ・製品の企画・設計・実装・テスト・運用・廃棄といった製品ライフサイクル全般にわたるご支援機会がありますので、専門領域のある方もご活躍いただ
 けます。

■プロジェクト例
これまでのご経験やご希望を勘案して、以下のようなプロジェクトにアサインします。特定の業界・領域を極めることも、様々な業界・領域を経験して知見
を広げることもできます。

・新規事業・領域への参入や新設された各国法規・標準への対応に伴うセキュ
リティ上の考慮・実施事項の定義およびロードマップの作成

・セキュリティを考慮した製品開発プロセスの構築、ルールの制定

・製品出荷後の製品セキュリティインシデント対応(PSIRT)の体制構築


・新規製品に対する脅威・リスク分析・セキュリティテストの実行支援

・サプライチェーンを通じたセキュリティプロセスの構築およびサプライヤーアセスメントの実行支援

・製品に関連するSBOM (Software Bill Of Materials) の構築

・クライアントの開発者に求められるセキュリティスキルの定義および教育に向けた計画策定および実行支援

・新規性のある領域における、各国のセキュリティ活動や技術動向などの調査、ならびにクライアントのセキュリティ戦略への取り込み行
求める経験 / スキル
------------------------------------------------------------
□Associate/Senior Associate
 (必須要件)
 ・開発者としての製品・サービス開発の業務経験
 ・論理的思考
 ・口頭および文書によるコミュニケーションスキル
 ・製品セキュリティに関する専門性習得の意欲

 (歓迎要件)
 ・製品開発プロセスの構築、社内規定の策定
 ・製品・サービスに対するビジネスリスク分析
 ・SW領域の設計・実装(プログラミングなど)の実務経験
 ・製品品質保証(検証業務など)の実務経験
 ・SDLC体制・プロセスの構築
 ・開発領域のセキュリティポリシー・セキュリティ要件の整備・策定
 ・製品・サービスに対するリスク・脅威分析
 ・SW/HW領域のセキュア設計・実装(プログラミングなど)
 ・PSIRT体制構築・実務経験
 ・その他、開発領域におけるセキュリティ活動の実務経験
------------------------------------------------------------
□Manager以上
 上記に加えて以下いずれかのご経験を必須とします。
 ・大規模開発プロジェクトの管理経験
 ・業界標準となるガイドライン・規程の策定経験
 ・提案・営業・マーケティング経験

◆求める人物像
・問題解決スキルおよび付随する論理的思考
・チームまたはプロジェクト単位による業務経験
・コミュニケーションスキル (口頭および文書)
・ITおよびセキュリティに関する専門性習得の志向
・サイバーセキュリティ関連業務やITシステム基盤構築・運用の実務経験
従業員数
5,650名 (2025年6月30日現在)
勤務地

福岡県

想定年収

600 万円 ~ 2,000 万円

従業員数
5,650名 (2025年6月30日現在)

PwCコンサルティング合同会社

仕事内容
■職務内容
PwCではグローバルで専門のチームを設け、脅威アクターやTTPsなどの脅威情報を含む、サイバーインテリジェンス情報を生成しています。

セキュリティエンジニアには、「サイバーインテリジェンスの作成」と「サイバーインテリジェンスを活用したサービスの提供」を担っていただきます。
同社はコンサルタントとエンジニアのコラボレーションが強みの1つであり、プロジェクトにおいても混成チームで互いの専門スキルを連動させ、社会課題の解決に取り組んでいます。また、エンジニアチームを攻撃専門のレッドチーム、防御専門のブルーチーム、プロジェクト管理やサービス改善を担うパープルチームに分けて運営しております。

セキュリティエンジニアが担当する主なプロジェクトは下記職務内容のとおりです。

・クライアントのシステムに対するプラットフォーム脆弱性診断
・ウェブアプリケーションの脆弱性診断
・クライアントの環境に対する内部及び外部のペネトレーションテスト
・サイバーインテリジェンスをベースとしたセキュリティアセスメント
・最新のセキュリティ脅威やマルウェア、対策技術に関する調査
・サイバーインテリジェンスを活用したSIEMサービスの開発、ルール作成、導入およびクライアントシステムの監視・分析
・クライアントのセキュリティインシデント発生時の技術的なサポート
・デジタルフォレンジック技術を用いたインシデントレスポンス
・ホワイトハッカー/手動またはツールを用いてお客様のシステムへ侵入し、セキュリティ対策やセキュリティ業務の妥当性を評価するレッドチーム演習や脅威ベースのペネトレーションテスト(TLPT)等の業務を実施
・上記のプロジェクトに関する営業活動、サービス改善、プロジェクト管理(パープルチーム)
求める経験 / スキル
■Senior Associate/Manager以上は、以下のいずれかの経験が必須

①クライアントのシステムに対するプラットフォーム脆弱性診断/ウェブアプリケーションの脆弱性診断/クライアントの環境に対する内部及び外部のペネトレーションテスト

【必要スキル】
・Webアプリケーション診断、ネットワーク診断、スマートフォンアプリ診断の実務経験
・プログラミング経験(言語問わず)
・OS、ネットワークに関する知識
・ビジネスライティング、ビジネスコミュニケーションスキル
・自分自身の専門性を常に高める姿勢
・OffSec Certified Professional(OSCP)(Manager以上)

【歓迎するスキル】
・新しい脆弱性の発見/検証経験
・英語力(TOEIC700点以上相当)
・Offensiveに関する認定・認証資格
例)
OffSec Experienced Pentester (OSEP)
HTB Certified Penetration Testing Specialist (HTB CPTS)
Certified Red Team Professional (CRTP)
OffSec Web Expert (OSWE)
Certified Red Team Operator (CRTO)
Offensive Security Exploitation Expert (OSEE)
Burp Suite Certified Practitioner (BSCP)
Certified Azure Red Team Professional (CARTP)

②サイバーインテリジェンスをベースとしたセキュリティアセスメント

【必要スキル】
・各種フレームワークを利用したセキュリティアセスメント経験
・MITER ATT&CKに関する知識
・ビジネスライティング、ビジネスコミュニケーションスキル
・自分自身の専門性を常に高める姿勢

【歓迎するスキル】
・脅威インテリジェンス分析、パープルチーミングの経験
・英語力(TOEIC700点以上相当)

③最新のセキュリティ脅威やマルウェア、対策技術に関する調査

【必要スキル】
・官公庁等の調査研究案件の実務経験
・プログラミング経験(言語問わず)
・TCP/IPネットワーク関連のスキルや構築・運用経験
・OS、アプリケーション、デバイスに関する知識
・各種OSに関する低レイヤの知識
・各種プログラミングに関する知識
・ビジネスライティング、ビジネスコミュニケーションスキル
・自分自身の専門性を常に高める姿勢

【歓迎するスキル】
・書籍、オンラインメディア等での執筆経験
・セミナー、研究会、学会等での発表、講演経験
・マルウェア解析業務経験
・ドライバ、組込機器開発経験
・英語力(TOEIC700点以上相当)

④サイバーインテリジェンスを活用したSIEMサービスの開発、ルール作成、導入およびクライアントシステムの監視・分析/クライアントのセキュリティインシデント発生時の技術的なサポート

【必要スキル】
・a,b,cのいずれかの経験
a.セキュリティ運用監視またはネットワーク運用監視の導入、運用設計、運用、運用改善経験

b.EDR あるいはファストフォレンジックツールを利用したインシデント調査の経験

c.スレッドハンティングの実務経験
・日本語でのビジネスライティング、ビジネスコミュニケーションスキル
・自分自身の専門性を常に高める姿勢

【歓迎するスキル】
・SIEM/SOAR の導入、利用あるいは運用経験(ルール開発含む)
・サイバー攻撃手法や対策技術に関する知識、国内外のセキュリティに関する全般的な情報収集能力
・Cloud IAM、SSO、OAuth、2段階認証等のクラウドセキュリティーに携わった経験
・各種サーバ(Web, Mail, DNS, Proxy等)、セキュリティ機器(FW, IDS, IPS, UTM等)に関する知識
・IDS/IPSのカスタマムシグネチャの作成経験
・マルウェア解析業務経験
・ドライバ、組込機器開発経験
・英語力(TOEIC700点以上相当)

⑤デジタルフォレンジック技術を用いたインシデントレスポンス/クライアントのセキュリティインシデント発生時の技術的なサポート

【必要スキル】
・サイバー攻撃に関する技術的なインシデント対応
・自分自身の専門性を常に高める姿勢
・ビジネスライティング、ビジネスコミュニケーションスキル

【歓迎するスキル】
・EnCase Certified Examiner (EnCE) 認定
・AccessData Certified Examiner (ACE) 認定
・英語力(TOEIC700点以上相当)
従業員数
5,650名 (2025年6月30日現在)
勤務地

福岡県

想定年収

600 万円 ~ 2,000 万円

従業員数
5,650名 (2025年6月30日現在)

インターテックジャパン株式会社

  • 外資系企業
  • 在宅勤務可
仕事内容
製品のサイバーセキュリティの専門知識を深め、インターテックの国内外のエンジニアチーム、営業チームと共同で作業を行いお客様のご要望にお応えします。
医療機器、産業機器、一般消費者製品など、多様なIoT製品を対象に、以下を担いリードしていただきます。

• サイバーセキュリティ規制・規格への適合支援
• 製品評価・試験・レポーティング
• 顧客への技術的アドバイザリー
• 海外エンジニアチームとの協業
グローバルな世界観×最先端技術×社会貢献 を自らのミッションを通じて実感できる。
社会的付加価値を自らご提供できるポジションです。
仕事内容(概要)
サイバーセキュリティの専門家として、IoT製品が法令・規格に適合するための支援・評価・戦略立案を行います。

主な業務内容
• IoT製品に対するサイバーセキュリティアドバイザリー
o 法令・規格(CRA、IEC 62443 等)への対応支援
o 顧客向けワークショップ・セミナー講師
o リスクアセスメントの実施
• 各種セキュリティ評価・試験
o 脆弱性診断、ペネトレーションテスト、ファジング
o セキュアブート/アップデート評価
o ソースコードレビュー、SDLC評価、リバースエンジニアリング
• 営業・グローバルチームとの連携
o 顧客提案サポート、工数見積・提案資料作成
o 国内外のエンジニアとの協働
• サイバーセキュリティ事業の戦略立案への参画
求める経験 / スキル
必須
• ソフトウェア(ファームウェア/OS)IoT組込みアプリケーションの基礎知識
• セキュリティ分野を主体的に学び続ける意欲
• 社内外のステークホルダー(経営・同僚・他部署部門・お客様など)と円滑にコミュニケーション取れる方

【尚可】
• サイバーセキュリティの実務経験
• CRA、IEC 62443、ETSI EN 303 645 等の知識
• IoT製品やモバイルアプリのセキュリティ評価経験
• OSCP、CISSP、CEH、CISA 等の資格
• プロジェクトリード経験や同等の実戦経験
従業員数
100名
勤務地

東京都

想定年収

800 万円 ~ 1,400 万円

従業員数
100名
仕事内容
■業務内容■
大阪近辺の大手企業のお客様を中心に、ITインフラ導入プロジェクトをお任せします。
〇メンバー
・ITインフラの構築プロジェクト要件定義〜構築までを担当
・担当案件数は工数で管理しており、平均3-4案件をお任せしております。
・プロジェクト体制の例:PM 1名、PL 2名、メンバー5〜10名、ベンダ−1〜3社
〇PL
・プロジェクトのPLとしてのチームマネジメント
・ITインフラの構築プロジェクト要件定義〜構築までを担当
・担当案件数は工数で管理しており、平均3-4案件をお任せしております。
・プロジェクト体制の例:PM 1名、PL 2名、メンバー5〜10名、ベンダ−1〜3社
〇PM
・ITインフラの構築プロジェクトの計画立案および進行管理
・エンジニアチームのマネジメント
・顧客との折衝、要件定義、進捗報告などのプロジェクト管理業務
・プロジェクト体制の例:PM 1名、PL 2名、メンバー5〜10名、ベンダ−1〜3社
・PM1名あたりの担当案件数は工数で管理しており、平均2-3案件をお任せしております。
・PMがプリセール段階から関わることもあり、よりお客様に沿ったプロジェクトの提案を行うことができます。

■取り扱い製品例■
・サーバ・ストレージ系:HP、DELL、Lenovo、vSphere、Nutanix、Hyper-V、Redhat Linux、Windows Server、Active Directory、NetApp、PureStorageなど
・クラウド系:AWS、Azure、M365など
・ネットワーク・セキュリティ系:Cisco、HP Aruba、PaloAlto、Fortinetなど

■働きやすい環境■
50%以上の社員が10年以上勤続しているほど、ワークライフバランスの整えやすい企業です。また、今後の方針としてもより一層働きやすい環境を整備していきます。
・所定労働7時間20分
・残業時間20時間程度
・「健康経営優良法人」に6年連続認定
求める経験 / スキル
〇メンバー/PLポジション
■オープン系ポストエンジニア
以下のいずれかを満たす方。
・インフラ案件(特に仮想基盤案件)の設計・構築業務を3年以上(6件以上)経験していること
・ストレージやネットワーク製品に精通し、設計・構築業務経験も有していることが望ましい

■ネットワーク系ポストエンジニア
以下のいずれかを満たす方。
・企業ネットワーク (LAN/WLAN/WAN)のいずれかで設計・構築業務を3年以上(6件以上)経験していること
・SD-WANネットワークの提案/設計業務経験を有していれば尚よい
・ネットワークのプロダクトいずれかについて単独で構築可能なスキルを有していること

■セキュリティ系ポストエンジニア
以下のいずれかを満たす方。
・企業ネットワーク (LAN/WLAN/WAN)、仮想基盤のコンポーネント(VMWare、NetAppなど)、エンドポイント(EDR/MDM)のいずれかで設計・構築業務を3年以上(6件以上)経験していること
・Firewall/VPN製品の提案もしくは設計業務を3年以上(6件以上)経験があれば望ましい

〇プロジェクトマネージャー
■プロジェクトマネージャー
・プロジェクトマネジメントの基本スキルを持ち、ソリューション/プロダクトに関わらず、以下の規模以上のプロジェクトをPMとして完遂した経験があること
・プロジェクト期間:3ヶ月以上/全体工数:6人月以上/最大メンバー:5名以上/外部ベンダ:1社以上
・リーダーシップ、コミュニケーション力,問題解決力が高い人物像であることが望ましい
・ITS3相当の設計業務経験を有していることが望ましい

■高レベルプロジェクトマネージャ
・プロジェクトマネジメントにおける必要なプロセス、ツールや技法などの知識を有しており、ソリューション/プロダクトに関わらず、以下の規模以上のプロジェクトをPMとして完遂した経験があること
・プロジェクト期間:6ヶ月以上/全体工数:12人月以上/最大メンバー:10名以上/外部ベンダ:3社以上
リーダーシップ、フォローアシップ、コミュニケーション力,問題解決力、目標達成意識が高い人物像であること
ITS3相当の設計業務経験を有していることが望ましい
従業員数
547名 (連結1,647名(2026年3月31日時点))
勤務地

大阪府

想定年収

600 万円 ~ 1,300 万円

従業員数
547名 (連結1,647名(2026年3月31日時点))

デロイト トーマツ グループ合同会社

  • 在宅勤務可
仕事内容
■業務内容
業務内容
(100%)グループ横断サイバーセキュリティに関する、企画、開発、導入、運用、教育、啓発業務

■想定キャリアパス
エキスパートもしくは、ゼネラリスト

■従事すべき業務の変更の範囲
変更の範囲 会社の定める職務
--------------------------------------------------
【数字で見るDTG】
https://www2.deloitte.com/jp/ja/pages/careers/careers/deloitte-tohmatsu-corporate-solutions-experienced-hires.html/#01
求める経験 / スキル
■MUST
【経験】
① ITインフラ(サーバー、ネットワーク、クラウド)領域で、要件定義、基本設計の経験
② セキュリティエンジニアの経験
③ セキュリティアナリストの経験
④ サイバーセキュリティ領域のコンサルタント経験

①②③④いずれかの実務経験3年以上

【スキル】
①英語の実務使用に抵抗の無いこと

【その他】
サイバーセキュリティへのご興味、サイバーセキュリティ分野の学習経験(自己学習でも結構です)
従業員数
1,930名 (2026年5月末日現在)
勤務地

東京都

想定年収

450 万円 ~ 1,210 万円

従業員数
1,930名 (2026年5月末日現在)
仕事内容
■ポジションについて
コンシューマー機器メーカーの開発・品質・セキュリティ部門を対象に、サイバーセキュリティ関連の規格・規制への対応支援を担当いただきます。※車関連のサイバーセキュリティ経験がある方も歓迎

■主な対象製品
IoT家電、スマートスピーカー、ホームIoT、ウェアラブル、ヘルスケアデバイス、アプリ連携家電、自動車のオーディオなど

■業務内容詳細
・ CRA 規制対応に関するアドバイザリー業務
・EU Cyber Resilience Act ( CRA )の要求事項(適用範囲、製品分類、必須サイバーセキュリティ要件、報告義務等)について、顧客への解説・助言を実施
・CRA と既存のサイバーセキュリティ規格・フレームワーク(例: IEC 62443 、 ISO/IEC 27001 等)との関係性整理および整合性検討
・ギャップ分析・レディネス評価
・顧客の開発プロセス、セキュリティ設計、脆弱性管理体制に対するギャップ分析
・規制当局または第三者評価( Conformity Assessment )を見据えた事前アセスメントの実施
・トレーニングおよびワークショップの提供
・顧客向けサイバーセキュリティ規制に関連したトレーニングの実施(オンサイト/オンライン)
・規格条文・附属書の読み解きおよび実務への落とし込み支援
求める経験 / スキル
【必須経験】
・ IoT 製品・家電・組込み機器・車関連の開発/品質/セキュリティのいずれかの実務経験
・製品サイバーセキュリティ関連の知見(脅威分析・通信セキュリティ・脆弱性理解 等)
・ビジネスレベルの英語力( TOEIC 800 目安)
・メーカー側の課題に寄り添い、分かりやすく助言できるコミュニケーション力

【歓迎要件】
・CRA の主要概念( Secure-by-Design 、脆弱性管理、報告義務、 CE 適合)への理解
・IEC 62443, ISO/SAE 21434, UL 2900 など製品セキュリティ規格の実務経験
・医療機器、車載系など特定業界での経験
・Security+、CISSP、GIAC、CEHなどのセキュリティ資格
・脆弱性リサーチ、リバースエンジニアリングの知見
従業員数
600名
勤務地

複数あり

想定年収

700 万円 ~ 1,200 万円

従業員数
600名
仕事内容
当社は画像解析と深層学習技術を活用した外科手術支援AI(医療機器/SaMD)を開発するスタートアップです。医療データや個人情報を安全に取り扱う開発体制の拡大に伴い、情報セキュリティガバナンスの強化が急務となっています。ISMSをはじめとするセキュリティ運用・規定整備を中心に、社内IT環境の管理もあわせてトータルで担っていただけるセキュリティエンジニアを募集します。

業務内容
・ISMS(ISO27001)等の認証維持運用、内部監査・審査対応
・医療ガイドライン・個人情報保護法に準拠した社内規定・ポリシーの策定および改定
・顧客・医療機関・パートナー企業からのセキュリティアセスメント(チェックシート等)対応
・情報セキュリティインシデントの一次対応、リスク評価および経営層への判断材料整理・提案
・IT資産管理、アカウント管理、証跡保存など情報システム運用
・社内端末(Windows/macOS)運用、トラブルシューティング対応
・Google Workspace、Microsoft 365、Entra ID、Intune等のID管理・MDM運用
求める経験 / スキル
【必須スキル】
・ISMSの基本的な考え方を理解し、資産管理・アカウント管理・証跡保存などの運用に反映できる
・ネットワーク・サーバー、OS(Windows/Linux)に関する基礎知識(TCP/IP、DNS、認証基盤等)
・情報システム、社内IT、ヘルプデスク、端末管理、SaaS管理のいずれかの実務経験

【歓迎スキル】
・PIMS、GDPR等プライバシー保護に関する知識・関与経験
・社内セキュリティ規定・ポリシーの策定経験、または顧客からのセキュリティアセスメント対応経験
・ISMS認証取得・維持審査・内部監査への対応経験
・Google Workspace、Microsoft 365、Entra ID、Intune、MDM等の運用経験
・インシデント対応や自社ネットワークサーバの構築・運用
勤務地

東京都

想定年収

600 万円 ~ 1,200 万円

仕事内容
■業務詳細
先端技術(クラウド/セキュリティ)に係わる以下の業務
 <技術調査>
  ・先端技術の調査、検証およびテストマーケティング、商材化検討
 <提案技術支援>
  ・提案時のコンサルティング、要件定義、システムアーキテクト、提案書作成
  ・検証等の技術支援、パートナー企業との調整、PM業務
 <設計構築>
  ・構築時の基本設計、詳細設計、構築作業、現地での機器設置、動作試験、手順書作成
  ・構築時の当社内SE、パートナー企業との調整、PL業務

■入社後に成長できる点
コンサルティングスキル・プロジェクトマネジメントスキル
クラウドを活用したセキュリティの技術分野のテクニカルスキル
官公庁、教育、民需といった分野を問わない案件への参画経験

■ポジションの魅力
NTTグループならではの「地域密着でのお客様接点」「研究所をはじめとするAI等の先端技術、ネットワーク技術」「グループ各社の提供サービスなどアセット」等をフルに活用し、お客様が抱える「地方創生」「教育の活性化」といった課題の解決にむけて、我々と一緒にチーム一丸となってチャレンジして頂ける方を歓迎します。

我々はそういった課題解決をする中での新規ビジネス創出にチャレンジするため、「先進技術のキャッチアップ、ネットワーク技術の磨き上げ」「業種や業態にあわせたコンサル力の向上/ソリューションモデルの構築」を行うために2020年7月に新設された組織です。あなたが持つテクニカルスキルやコンサルティング能力を、我々とともに日本社会や地域の課題解決のために活かしてみませんか。

■働く環境
・時間外労働:月10~70時間(平均40h)
※残業はプロジェクトの状況(繁閑)による
・出張有無・頻度・行き先
 出張 :有
 頻度 :担当案件により異なる
 行き先:東日本エリア
・リモートワーク率:80%
求める経験 / スキル
■求める人物像
・以下のいずれかの領域において高いテクニカルスキルを有し、新たな技術等に対する探求心・向上心がある人物
  -クラウド / セキュリティ / ネットワーク / オンプレミスサーバ・ストレージ / システム基盤運用
・お客様や周囲と信頼関係を構築し、前向きに様々な課題解決に取り組むことができる素養と経験を持つ人物
・PMもしくはPL経験を有し、課題解決力や調整力を発揮し、新規取組領域においてもプロジェクトを牽引できる人物

■応募資格(必須)
・以下のスキルのうち2つ以上の要件を満たすこと
①クラウド(パブリッククラウド / プライベートクラウド)の導入プロジェクトにおいて、お客様折衝(PMもしくはPLとしてお客様への積極的な折衝)および構築経験5年以上
②ネットワークの導入プロジェクトにおいて、お客様折衝(PMもしくはPLとしてお客様への積極的な折衝)および構築経験5年以上
③サーバー、エンドポイントの導入プロジェクトにおいて、お客様折衝(PMもしくはPLとしてお客様への積極的な折衝)および構築経験5年以上
④Microsoft365の導入に関する導入プロジェクトにおいて、お客様折衝(PMもしくはPLとしてお客様への積極的な折衝)および構築経験3年以上

■応募資格(歓迎)
【能力、経験】
・サイバーセキュリティに関する興味、知見
・ネットワークにおける技術的業務経験
・クラウド(Microsoft365、パブリッククラウド等)における技術的業務経験
・サーバー、エンドポイントにおける技術的業務経験
【資格】
・セキュリティ関連資格(情報処理安全確保支援士、CISSP等)
・ネットワーク関連資格(CCNP、ネットワークスペシャリスト等)
・クラウド関連資格(Microsoft認定資格等)
従業員数
4,950名 (2025年3月末時点)
勤務地

東京都

想定年収

590 万円 ~ 1,040 万円

従業員数
4,950名 (2025年3月末時点)
仕事内容
SI事業に係るセキュリティソリューションエンジニアとして各種セキュリティインフラやソリューションに関する提案、設計、構築などの上流工程の担当を行っていただきます。
民間企業や文教・公共市場の顧客へ各種セキュリティインフラやソリューションのプリセールス(提案・受注活動支援)や受注後のシステム設計・構築などをご対応いただきます。
組織として求められることは多岐にわたりますが、応募者の方に注力いただきたい領域については面接・面談等を通じて、ご意向や得意領域の擦り合わせを行った上で検討させていただきます。
※東京・大阪拠点以外で勤務地を希望される場合、プロジェクトの状況に応じて東京・大阪などの拠点へ出張(日帰り/宿泊共に)対応いただくケースがございます。

【ソリューション一覧 ※一部抜粋】
IDaaS:Okta、GMOトラスト・ログイン、Microsoft Entra ID、Saviynt
SASE:Zscaler、Prisma Access、Netskope、Cato
エンドポイント・EDR:CrowdStrikeなど
脆弱性管理・OT:Tenable、TXOneなど
バックアップ:Veeam、Wasabi

■スキルアップ
既存の得意領域以外も含めてご対応頂くため異なる領域のスキル習得やプロジェクト全体の管理能力向上を図ることができます。
また、既存の得意領域についてさらに特化してスキルを伸ばしていただくことも可能です。
新入社員から中堅社員、管理職など各階層に合わせた全般的な研修(コミュニケーション、プレゼン等)をはじめ、必要に応じたベンダー資格やプロジェクト管理にかかる技術系の研修も受講いただきます。

■配属予定部署:ICTソリューション事業本部 SI部

■配属予定部署の特色・PR
クラウド/オンプレのクライアントサーバ・NWなどのITインフラ整備やセキュリティソリューションやサービスを取り扱うインフラ系とデータ分析・OpenAI・ERP・Power Apps・ローコードなど業務系システム開発、開発支援を行う開発系の2軸を両輪としたSI事業を行っており、当社の注力事業でこれから急速に拡大、発展していく、やりがいのある領域を担っている部署です。

※職務内容変更の可能性:有
※変更の範囲:会社の定める業務
求める経験 / スキル
【必須条件】
・セキュリティエンジニアとしての業務経験 5年以上
・各種セキュリティ製品やソリューションの提案、設計、構築経験
(特にIDaaS、SASEなどのゼロトラスト関連やIoT/OTセキュリティなど)
(ソリューション詳細: https://www.skygroup.jp/si/#security )

【歓迎条件】
・セキュリティベンダーのベンダー資格保有
・高度情報処理技術者資格、情報処理安全確保支援士資格の保有
・ISACA、ISC2、GIAC、EC-Council等のセキュリティ関連資格の保有
勤務地

東京都

想定年収

480 万円 ~ 900 万円

仕事内容
最先端半導体製造プロセスに使用される信頼性の高いクリーンバルブを製造している当社。
今後のDX、AXを推進する原動力としてシステムの開発・運用・保守業務を担当していただきます。

<部門について>
■組織構成:配属先である情報システム部には 10名の従業員が在籍しております。(管理職:50代/メンバー:各年代ごとに在籍)

<具体的な業務内容>
■具体的な業務:(ITインフラ)
ITインフラ(ネットワーク、サーバー、DB、PCソフト&ハード)の構築
運用
保守業務
メンテナンス
社内Dx,Ax活動の企画、PJ活動の推進
新基幹システムの開発、運用、保守
各種データの作成、整備
<部門について>
■組織構成:配属先である情報システム部には 10名の従業員が在籍しております。
(管理職:50代/メンバー:各年代ごとに在籍)
求める経験 / スキル
■必須条件:
・IT関連の業務にたずさわった事がある方

■歓迎条件:
・製造業での情報システム経験者
従業員数
435名 (2023年4月30日現在)
勤務地

群馬県

想定年収

550 万円 ~ 800 万円

従業員数
435名 (2023年4月30日現在)
仕事内容
■任せる業務内容
・全社情報セキュリティポリシー、ガイドライン、規定の策定・見直し
・セキュリティインシデントの監視、検知、初動対応、再発防止策の立案(CSIRT/SOC業務)
・自社システムやネットワークインフラの脆弱性診断、セキュリティ監査の実施・管理
・従業員向けセキュリティ教育・啓発活動の企画・実施
・セキュリティソリューション(EDR、SIEM、WAF等)の評価、導入、運用管理

■期待する役割
・企業の情報資産やシステムを高度化するサイバー脅威から守り、安全なビジネス環境を維持・向上させる
・セキュリティリスクを経営課題として捉え、リスクとビジネス推進のバランスを取ったガバナンスを効かせる

■仕事のやりがい・面白さ/仕事の厳しさ・難しさ
【やりがい・面白さ】
・会社の信頼やブランド、顧客の情報を守る「最後の砦」としての大きな使命感と貢献度を感じられる。
・常に進化する技術や脅威に対して、最先端の知見を学び続けられる環境。

■厳しさ・難しさ
・利便性と安全性のトレードオフにおいて、ビジネス部門との調整が難航することがある。
・インシデント発生時には、昼夜・休日を問わない迅速かつ精神的プレッシャーの伴う対応が求められる。

■身につくスキル・経験・キャリアパス
【身につくスキル・経験】
・高度なセキュリティ専門知識と、経営視点でのリスクマネジメントスキル
・全社的な危機対応を指揮するクライシスマネジメント経験

■配属先の特徴・将来性/方向性
情報セキュリティは、サイバー攻撃や情報漏洩から企業アセットを守り、安全な事業拡大を支える司令塔です。今後も重要性が増していくと共に、グループ会社との協業も活性化していきます。グローバルHQとして統制をきかせながら、知見の集約をし活動の場は拡がります。
求める経験 / スキル
■必須要件(MUST)
知識
・サイバー攻撃の最新手法と防御技術(ネットワーク、エンドポイント、クラウド)
・情報セキュリティマネジメントシステム(ISMS、NIST CSF等)の標準・フレームワークに関する知識
・個人情報保護法、GDPR等の関連法規・コンプライアンス知識
経験
・事業会社またはセキュリティベンダーでの情報セキュリティ企画・構築・運用経験(3年以上)
・セキュリティインシデントの対応(トリアージからフォレンジック対応、復旧支援など)経験
・ITインフラ(ネットワーク、サーバー、クラウド)の設計・運用経験(ベーススキルとして)
スキル
・脅威インテリジェンス等の情報を収集し、自社への影響を論理的に分析・評価するスキル
・緊急事態(インシデント発生時)において、冷静に事象を切り分け迅速に判断・行動する力
・専門的で複雑なセキュリティリスクを、経営層や一般社員へ分かりやすく説明するコミュニケーション力
語学力
・TOEIC 500点以上

■歓迎要件(WANT)
知識
・クラウド(AWS, Azure, GCP)固有のセキュリティアーキテクチャ・ベストプラクティス知識
・ゼロトラストアーキテクチャの設計概念に関する知識
・セキュアコーディング(DevSecOps)に関する知識
経験
・CSIRTやSOCの立ち上げ、または中核メンバーとしての運用経験
・グローバル拠点やグループ会社を含む、全社横断的なセキュリティガバナンスの構築経験
・外部セキュリティ監査機関への対応経験
スキル
・CISSP、CISM、情報処理安全確保支援士などの高度セキュリティ資格
・マルウェア解析、ペネトレーションテスト、ログ分析等の実践的なテクニカルスキル
語学力
・TOEIC 600点以上
従業員数
104,285名 (2025年3月末現在)
勤務地

複数あり

想定年収

1,002 万円 ~ 1,375 万円

従業員数
104,285名 (2025年3月末現在)
仕事内容
■業務詳細
情報セキュリティ方針・基準・ルールの整備・周知徹底
セキュリティ管理状況の評価と改善支援
情報セキュリティ教育・訓練の確保、実施
グループ共通セキュリティ侵害の検討・展開・運用
インシデント対応
求める経験 / スキル
■応募資格
(必須)
ITまたはセキュリティ関連業務における5年以上の経験
ITインフラ・ネットワーク・クラウドの知識
語学力(日本語:ビジネスレベル 英語:中級レベル/TOEIC730点以上)
(歓迎要件)
情報処理安全確保支援士、CISM、CISSP等の資格取得者
情報セキュリティフレームワークの知識・経験(ISO27000シリーズ、NIST CSF等)
日本語を活用したビジネス経験
海外会社との業務折衝経験
プロジェクトマネジメントの経験
勤務地

東京都

想定年収

700 万円 ~ 1,200 万円

仕事内容
【ミッション】
GRC(ガバナンス・リスク・コンプライアンス)領域の専門性を武器に、クライアントが抱える重要なリスク課題の解決を支援し、AX・DXの成功をサポートする。

【主な業務】
クライアントの内部規程、各種法令、ガイドラインを深く読み解き、関連法令や業界動向を踏まえ、GRCの観点から現状の課題を特定し、データ管理関連文書・体制・運用フロー等の検討に関する支援を通じて、クライアントのデータ活用やAI活用におけるリスク軽減と価値向上に貢献する。

【支援テーマ例】
・AIガバナンス: ポリシー・ガイドライン策定、プロセス構築、組織構築
・データプライバシー: プライバシーポリシー策定支援、従業員教育
・その他: データマッピング、リスクレポート作成 など

【当ポジションの魅力】
・早期から大きな裁量権を与え、オーナーシップを持って積極的にチャレンジし、成長できる環境
・AI事業を牽引するSoftBankと密に連携し、最先端AIプロジェクトへの参画とキャリアアップの機会がある
・生成AIの活用や活用に向けたガバナンスなど、攻めと守りの両面から、最新の取り組みに携わることができる
・SoftBank、博報堂のグループ会社を含む多種多様なソリューションを連携して提案することができる
求める経験 / スキル
■応募資格(必須)
①以下いずれかの経験をお持ちの方

・GRC(ガバナンス・リスク・コンプライアンス)関連の実務経験
・SIer、事業会社、コンサルティングファーム、監査法人等において、何かしら法務知識を用いたリスク評価やガバナンス整備に関連する実務経験
※上記の経験を有する方に限らず、これまで、システム開発・運用等、SEやシステムコンサルタントとして活躍してこられた方で、将来的に当ポジションの領域で自身の市場価値をさらに高めていきたいと考えている方の応募もお待ちしています!

②以下のマインドセットをお持ちの方

・ストレッチ&レジリエンスなチャレンジを継続出来る方
・GRC(ガバナンス・リスク・コンプライアンス)関連の知識を身に着けたい方
・責任を持って、対価以上の成果を出すことにコミットできる方

■応募資格(歓迎)
・クライアントワーク経験
・AI技術またはAIを活用したプロジェクトの実務経験
・個人情報保護法やGDPRなどのプライバシー法制に関する法的な知見
・個人情報保護士・ITセキュリティ関連資格の保有
・JIAA、JILISなどプライバシー関連団体での研究・活動経験
従業員数
139名 (2025年4月1日時点)
勤務地

東京都

想定年収

600 万円 ~ 1,200 万円

従業員数
139名 (2025年4月1日時点)
仕事内容
【配属先】
経営管理本部/情報セキュリティ推進部/戦略課

【組織としての担当業務】
●部のミッション
情報セキュリティ推進部は、ニコングループの事業継続と企業価値向上を支える情報セキュリティ戦略を担っています。
近年、サイバー攻撃の高度化に加え、生成AIの普及、製品・サービスのデジタル化、各国法規制の強化などにより、情報セキュリティはIT部門だけの課題ではなく、経営と事業に直結する重要な経営課題となっています。
当部では、グローバルに展開するニコングループ全体の情報セキュリティ戦略・ガバナンスを策定し、製品・サービス・業務プロセスの安全性と信頼性を高めることで、持続的な成長と企業価値向上を支えています。

●配属課の役割
戦略課は、ニコングループ全体の情報セキュリティガバナンスを統括する組織です。
グループ共通の方針・規程・ガイドラインの整備、情報セキュリティ施策の企画・展開、グローバル拠点に対するガバナンス強化、情報セキュリティ監査、教育・啓発活動、各国法規制への対応、AIガバナンスの推進、製品・サービスセキュリティの支援などを担っています。
また、現在進めているISO/IEC27001認証取得活動をはじめ、事業環境や社会環境の変化に対応した新たなセキュリティガバナンスの構築と定着に取り組んでいます。

【具体的な業務内容】
ご経験やご志向を踏まえ、以下の業務のいずれか、または複数をご担当いただきます。

・ニコングループ全体の情報セキュリティ戦略および年度施策の立案・推進
・情報セキュリティ方針・規程・ガイドラインの策定・運用
・海外グループ会社を含むグローバルセキュリティガバナンスの構築・強化
・ISO/IEC27001認証取得プロジェクトの企画・推進および継続的改善
・AIガバナンス体制の整備やガイドライン策定、リスク評価プロセスの構築
・情報セキュリティ監査、アセスメント、教育・訓練施策の企画・実施、
・各国個人情報保護法やサイバーセキュリティ関連法規制への対応、社内規程に基づくセキュリティ審査業務
・CSIRTの一員としてのインシデント対応、再発防止策の策定・展開
・クラウドサービス、Webサービス、スマートフォンアプリ、IoT機器、産業機器など、ニコンの製品・サービスに対するセキュリティ対策の推進

【本ポジションで得られるスキル・経験】
本ポジションでは、ニコングループ全体を対象とした情報セキュリティ戦略・ガバナンス業務を通じて、グローバル企業におけるセキュリティマネジメントの実践的な経験を積むことができます。
情報セキュリティ施策の企画・立案から導入・定着までを一貫して経験できるため、セキュリティ技術のみならず、経営・事業・組織運営の観点を踏まえた意思決定力や推進力を身につけることができます。
また、現在推進しているISO/IEC27001認証取得活動をはじめ、AIガバナンス、製品・サービスセキュリティ、グローバル法規制対応など、今後企業経営において重要性が高まる領域に実務者として携わることができます。
さらに、海外グループ会社や事業部門、IT部門、法務・コンプライアンス部門など、多様なステークホルダーとの協働を通じて、グローバルプロジェクトマネジメント力や合意形成力を高めることができます。
・グローバル企業における情報セキュリティ戦略立案・推進経験
・ISO/IEC27001認証取得・運用経験
・AIガバナンスおよびAIリスク管理経験
・サイバーインシデント対応およびCSIRT運営経験
・海外拠点を含むグローバルガバナンス構築経験
・経営層への提言・レポーティング経験
・大規模組織における変革推進・プロジェクトマネジメント経験

【ポジションのやりがい】
近年、情報セキュリティは単なるIT部門の活動ではなく、企業価値や事業継続に直結する経営課題となっています。ニコンにおいても、情報セキュリティ施策は研究開発、製造、販売、サービス、グローバル事業運営など幅広い領域に影響を与えており、その重要性は年々高まっています。
本ポジションでは、ニコングループ全体のセキュリティ方針や重要施策の企画・推進を担うことで、企業の将来に大きな影響を与える仕事に携わることができます。
対象領域は社内ITだけではありません。カメラ、半導体露光装置、ヘルスケア機器、産業機器、Webサービスなど、ニコンが展開する幅広い事業や製品・サービスの安全性と信頼性向上に貢献することができます。
また、私たちは外部ベンダーやコンサルタントが示す答えをそのまま採用するのではなく、自ら課題を定義し、あるべき姿を描き、関係部門や海外拠点を巻き込みながら実現していくことを重視しています。
自らの考えや提案がグループ全体のルールや施策として形になり、それが世界各国のニコングループ各社や事業部門で実際に活用されていく過程を経験できることは、本ポジションならではの大きな魅力です。
経営、事業、技術をつなぐ立場として、企業価値向上に直接貢献できる実感を得ながら働くことができます。

【職場・チーム】
戦略課には、事業会社の情報セキュリティ部門出身者、情報システム部門経験者、監査・リスク管理経験者など、多様なバックグラウンドを持つメンバーが在籍しています。キャリア採用・新卒採用の区別なく、それぞれの専門性や経験を活かしながら活躍しています。
業務の対象は日本国内に限らず、海外グループ会社やグローバルプロジェクトにも及びます。海外拠点や事業部門との協働を通じて、多様な文化や価値観に触れながら業務を進めることができます。
また、私たちの組織は、外部ベンダーやコンサルタントの提案をそのまま採用するのではなく、自ら課題を定義し、あるべき姿を描き、関係部門を巻き込みながら実現していくことを重視しています。自ら考え、組織や事業に大きな影響を与える仕事に挑戦したい方にとって、大きなやりがいを感じられる環境です。

【キャリアパス】
ご入社後は、ご経験や専門性を活かしながら情報セキュリティ戦略立案、ガバナンス推進、ISO/IEC27001認証取得活動、AIガバナンス推進等の中核業務を担当いただきます。
将来的には、ニコングループ全体の情報セキュリティ責任者やグローバルセキュリティ統括責任者、特定領域のセキュリティスペシャリストとして活躍いただくことを期待しています。
また、グローバルガバナンスやリスクマネジメント領域へのキャリア拡大も可能です。
求める経験 / スキル
【必須】
以下のいずれかの実務経験を3年以上お持ちの方
・情報セキュリティ
・ITガバナンス
・ITリスク管理
・システム監査
・情報システム企画・運営
・セキュリティコンサルティング

加えて、以下を満たす方
・社内外の関係者を巻き込みながら業務を推進した経験
・課題を主体的に発見し、解決策を提案・実行した経験
・情報セキュリティまたはIT分野への強い興味関心

【歓迎】
・情報セキュリティ規程やガイドラインの策定経験
・ISMS構築またはISO/IEC27001認証取得経験
・AIガバナンスまたはAIリスク管理の経験
・NIST CSF、CIS Controls、ISO27002等を活用したセキュリティ強化経験
・海外拠点との協業経験
・CISSP、CISA、GIAC等のセキュリティ関連資格
・TOEIC630点相当以上の英語力

【求める人物像】
・情報セキュリティを目的化せず、常に事業や経営とのバランスを考えて行動できる方
・本質的な課題を捉え、多面的な視点から解決策を提案できる方
・多様な関係者と協調しながら合意形成を図れる方
・グローバルな環境で主体的にコミュニケーションを取れる方
・新しい技術や制度に関心を持ち、継続的に学び続けられる方
・困難な課題に対しても粘り強く取り組み、最後までやり遂げる意志を持つ方
従業員数
4,656名 (連結19,928 名(2026年3月末現在))
勤務地

東京都

想定年収

600 万円 ~ 1,040 万円

従業員数
4,656名 (連結19,928 名(2026年3月末現在))
仕事内容
【配属組織名】
社会ビジネスユニット ディフェンスシステム 情報システム本部 サイバーセキュリティシステム部 クラウドセキュリティ基盤グループ

【配属組織について(概要・ミッション)】
ディフェンスシステム事業部は、防衛・航空宇宙・セキュリティ分野を支える技術を核に、日立グループの技術を集結して社会インフラ安全保障事業を推進し、さまざまな事態から私たちの生活と安全を守り、安心して暮らせる社会の実現に貢献します。

※ディフェンスシステム事業について:
 https://www.hitachi.co.jp/recruit/newgraduate/field-navi/defense/

情報システム本部は、防衛分野を中心として、中央官庁向けに、システム提案から保守および技術開発を担っています。
サイバーセキュリティシステム部は、指揮統制、サイバーセキュリティに係るシステムの設計・開発・維持を主に担っています。

【携わる事業・ビジネス・サービス・製品など】
サイバーセキュリティ事業はディフェンスシステム事業部の重要事業分野であり、主に国家安全保障などに係るお客様(国家機関など)の情報セキュリティ確保のためのソリューション(システム、サービス、製品など)を提供する事業です。
サイバーセキュリティ業務とは、高度なセキュリティ機能が求められる情報システムの設計・開発・運用支援を行います。
お客様の環境等において想定される脅威の分析、対応方針の策定、各種機能の設計・開発、セキュリティ機能の実装保証等を行います。
また、ネットワークの設計・構築、お客様へのセキュリティ訓練・演習、独自暗号製品の提供なども実施しています。

当ポジションでは、クラウド環境下においてサイバーセキュリティを実現するための、提案、設計・開発、運用支援について担当者として設計・開発等を担当いただきます。
技術的には、NIST-SP800、ISO15408等のセキュリティ基準に基づく設計・開発、識別認証、アクセス制御、FW、IDS、ログ解析、マルウェア対策、SOC、暗号等に係るセキュリティ製品と自社開発アプリケーションを組み合わせたソリューション開発に従事いただきます。

【募集背景】
サイバーセキュリティは非常に重要な事業であり、事業規模が年々拡大しています。
今後も優位な競争力を確保していくための、提案及び設計・開発を推進いただける人財を募集します。

【職務概要】
オンプレミスのクラウド化を進める特定システムを対象にサイバーセキュリティの機能強化等について、提案段階から参画し、プログラム開発、システム構築、試験、運用までシステムのライフサイクル全体に従事いただきます。
提案フェーズにおいては、ニーズ調査から提案書の作成にプロジェクトリーダとして従事いただきます。
また、開発フェーズでは、プロジェクトリーダないし、サブリーダの立ち位置で、5~20名程度のプロジェクトメンバを取り纏めプロジェクトを推進できる方を募集します。
※実際の機材設定やプログラミングは、協力会社へ発注し、開発作業を推進することになります。

【職務詳細】
IT/IoTのサイバーセキュリティに係るエンジニアリング。
・中央省庁に対してヒアリングを行い、ニーズを収集、集約、分析
・聴取したニーズを踏まえ、サイバーセキュリティに係わる事業の企画立案
・ニーズの擦り合わせと並行して、上記システムの構築
・研究開発部門、製品事業部及び他社製品ベンダーと意見、工程等の調整
・組織の内外と協調し、上記に係わるソリューションサービスの構成検討を推進

【ポジションの魅力・やりがい・キャリアパス】
顧客業務の理解から、課題の抽出、ソリューション検討を行い、実際のソリューション構築まで一気通貫で経験することが可能です。
官公庁をメインの顧客としており、社会を支える中大規模なシステムを自身の手で作り上げる達成感が得られるとともに、情報システムにおいて重要なサイバーセキュリティ関連の幅広いスキルを身に着けることが可能です。
上流から下流までを経験いただくことで、スキルや経験を身に着けていただけるとともに、実績に応じて、PM、管理職といった責任あるポジションへの登用も見込まれます。
勉強会や、e-learningによる研修制度などがありますので、社内の制度を利用して、自身のスキルアップを図ることも可能です。

【働く環境】
配属グループは約20名の社員、配属予定の案件チームは現在7名の社員で構成されています。
また、日立製作所社員に加えて、協力会社の方々と共に業務を進めていただきます。
基本は在宅勤務ですが、作業内容によっては出社/出張となります。
(従事いただく業務内容によって変わります)

※上記内容は、募集開始時点の内容であり、入社後必要に応じて変更となる場合がございます。予めご了承ください。
求める経験 / スキル
【必須条件】
(1)情報システムに関する知識・知見を有しており設計・開発経験(アプリケーションやシステムの一部だけでも可)のある方

(2)課題発見力及び企画立案力
・担当業務に対して自主的に課題を抽出でき、その課題にもとづき課題解決ができる方

(3)コミュニケーション能力
・社内外の関係者と積極的にコミュニケーションがとれる方
・お客様とコミュニケーションをとる業務経験のある方

【歓迎条件】
・情報システムの開発、構築に使用するソフトウェア、サーバ、PC等の製品知識を広く有している方
・情報セキュリティに関する資格(情報処理安全確保支援士等)を有している方
・ネットワーク(TCP/IP、WAN/LAN)に係る知識・知見を有している方
・セキュリティ製品に関する知識・知見を有している方
・語学力(TOEICスコア600点以上)

【求める人物像】※期待行動・コンピテンシー等
【全職種共通(日立グループ コア・コンピテンシー)】
・People Champion(一人ひとりを活かす):
 多様な人財を活かすために、お互いを信頼しパフォーマンスを最大限に発揮できる安心安全な職場(インクルーシブな職場)をつくり、積極的な発言と成長を支援する。
・Customer & Society Focus(顧客・社会起点で考える):
 社会を起点に課題を捉え、常に誠実に行動することを忘れずに、社内外の関係者と協創で成果に責任を持って社会に貢献する。
・Innovation(イノベーションを起こす):
 新しい価値を生み出すために、情熱を持って学び、現状に挑戦し、素早く応えて、イノベーションを加速する。

【その他職種特有】
中央官庁のシステムを中長期的な期間で提案から開発、保守まで、取り纏めとして推進いただきます。
プロジェクトは、自社社員のほかに、複数の下請け会社メンバとも協力し推進することから、ITスキルだけなく、顧客を含めた多様なステークホルダとの調整もこなす必要があります。
非常にニッチな要求も多く、課題解決にむけ主体的に活動できる方。

【最終学歴】
高卒以上
勤務地

神奈川県

想定年収

780 万円 ~ 1,030 万円

仕事内容
本求人は、ご自身の強みやキャリア志向に合わせて最適な配属先を決定する「オープンポジション」です。 G-genのエンジニア(クラウド領域、Google Workspace領域、データ領域、生成AI領域)として、顧客との対話を行いながら、実装メンバーとしてご活躍いただきます。エンジニアリングに黙々と打ち込むだけでなく、要件の整理や企業 IT を考慮した設計、そして最適なクラウド環境の実現のために、顧客と対話しながら総合的な設計と実装を行うことが求められるポジションです。

■具体的な業務内容
ご経験や適性に応じて、以下の業務をお任せします。
・プリセールス活動(お客様の課題の抽出、提案、折衝)
・要件定義と設計
・開発、構築
・既存顧客に対するカスタマーサクセス活動
・技術情報の外部発信、社内教育への挑戦

【業務内容の変更範囲】
会社の定める業務
求める経験 / スキル
■必須スキル
・SIerやITベンダーなどでの複数プロジェクト対応経験3年以上
以下の要件のいずれかを満たす方(現時点でのGoogle Cloudの経験は不問です)

・顧客(社内顧客を含む)と対話してプロジェクトを推進した経験
・ソースコードを書いた経験(言語を問わない。BashやSQL等を含む)
・ITインフラ、システム運用、バックエンド、データ分析基盤、またはグループウェア等のいずれかにおける設計・実装・運用経験を3年以上経験

■歓迎スキル
・パブリッククラウドの経験(Amazon Web Services、Google Cloud、Microsoft Azure 等)
・プロジェクトマネージャーやプロジェクトリーダーの経験
・データモデリング、データエンジニアリングの経験
・グループウェア関連サービスの新規導入プロジェクトの経験

■活躍している社員像
・お客様と良好な関係を築き、提案やプロジェクト進行ができる人
・自身だけではなく、チームや組織の成長に対しても当事者意識が持てる人
・幅広い技術的な領域に苦手意識を持たず、新しい挑戦を楽しめる人
・与えられることを待つのではなく、スタートアップの段階にある会社を共に作り上げるマインドのある人
従業員数
122名
勤務地

東京都

想定年収

500 万円 ~ 900 万円

従業員数
122名
仕事内容
■任せる業務内容
・全社情報セキュリティポリシー、ガイドライン、規定の策定・見直し
・セキュリティインシデントの監視、検知、初動対応、再発防止策の立案(CSIRT/SOC業務)
・自社システムやネットワークインフラの脆弱性診断、セキュリティ監査の実施・管理
・従業員向けセキュリティ教育・啓発活動の企画・実施
・セキュリティソリューション(EDR、SIEM、WAF等)の評価、導入、運用管理

■期待する役割
・企業の情報資産やシステムを高度化するサイバー脅威から守り、安全なビジネス環境を維持・向上させる
・セキュリティリスクを経営課題として捉え、リスクとビジネス推進のバランスを取ったガバナンスを効かせる

■仕事のやりがい・面白さ/仕事の厳しさ・難しさ
【やりがい・面白さ】
・会社の信頼やブランド、顧客の情報を守る「最後の砦」としての大きな使命感と貢献度を感じられる。
・常に進化する技術や脅威に対して、最先端の知見を学び続けられる環境。

■厳しさ・難しさ
・利便性と安全性のトレードオフにおいて、ビジネス部門との調整が難航することがある。
・インシデント発生時には、昼夜・休日を問わない迅速かつ精神的プレッシャーの伴う対応が求められる。

■身につくスキル・経験・キャリアパス
【身につくスキル・経験】
・高度なセキュリティ専門知識と、経営視点でのリスクマネジメントスキル
・全社的な危機対応を指揮するクライシスマネジメント経験

■配属先の特徴・将来性/方向性
情報セキュリティは、サイバー攻撃や情報漏洩から企業アセットを守り、安全な事業拡大を支える司令塔です。今後も重要性が増していくと共に、グループ会社との協業も活性化していきます。グローバルHQとして統制をきかせながら、知見の集約をし活動の場は拡がります。
求める経験 / スキル
■必須要件(MUST)
知識
・サイバー攻撃の最新手法と防御技術(ネットワーク、エンドポイント、クラウド)
・情報セキュリティマネジメントシステム(ISMS、NIST CSF等)の標準・フレームワークに関する知識
・個人情報保護法、GDPR等の関連法規・コンプライアンス知識
経験
・事業会社またはセキュリティベンダーでの情報セキュリティ企画・構築・運用経験(3年以上)
・セキュリティインシデントの対応(トリアージからフォレンジック対応、復旧支援など)経験
・ITインフラ(ネットワーク、サーバー、クラウド)の設計・運用経験(ベーススキルとして)
スキル
・脅威インテリジェンス等の情報を収集し、自社への影響を論理的に分析・評価するスキル
・緊急事態(インシデント発生時)において、冷静に事象を切り分け迅速に判断・行動する力
・専門的で複雑なセキュリティリスクを、経営層や一般社員へ分かりやすく説明するコミュニケーション力
語学力
・TOEIC 500点以上

■歓迎要件(WANT)
知識
・クラウド(AWS, Azure, GCP)固有のセキュリティアーキテクチャ・ベストプラクティス知識
・ゼロトラストアーキテクチャの設計概念に関する知識
・セキュアコーディング(DevSecOps)に関する知識
経験
・CSIRTやSOCの立ち上げ、または中核メンバーとしての運用経験
・グローバル拠点やグループ会社を含む、全社横断的なセキュリティガバナンスの構築経験
・外部セキュリティ監査機関への対応経験
スキル
・CISSP、CISM、情報処理安全確保支援士などの高度セキュリティ資格
・マルウェア解析、ペネトレーションテスト、ログ分析等の実践的なテクニカルスキル
語学力
・TOEIC 600点以上
従業員数
104,285名 (2025年3月末現在)
勤務地

複数あり

想定年収

577 万円 ~ 869 万円

従業員数
104,285名 (2025年3月末現在)
仕事内容
■担当業務詳細:
・基幹システム/各種サーバーの運用・維持管理(20%)
・社内ネットワークの運用・維持管理(10%)
・社員使用PCセットアップ・管理・保守(50%)
・インフラ企画・構築・整備(5%)
・情報セキュリティ等ポリシーの策定(10%)
・その他付随する業務"(5%)
※社員からのお問い合わせについては1日1件程度となっております

■過去のメンバーからの提案→導入事例:
・セキュリティー強化のための24時間体制で監視してくれる保険の導入
・ウイルスが侵入したときに自動で駆除してくれる体制の導入など

\働く環境について/
・配属される経営管理部には10名の社員がおり、ワンフロアで経営管理部の方や営業部の方などとラフにコミュニケーションが取りやすい環境になっております
・残業時間は月5時間程度であり、経営管理部のメンバーは基本的に18時頃には完全退勤していることがほとんどです
・休日の突発的な対応はほとんどございません
・仮にネットワークの切り替えなどで休日に出勤していただいた場合は必ず振替休日を取っていただきます
・提案の稟議に関して社内フローが簡潔であり、素早い意思決定が可能な環境です

■評価制度:
・基本給に関しては年次に合わせて昇給していきます
・職務職能手当(スキル手当)はスキルに合わせて100点方式で計算をし、算出されます
・そのため、ベースを年次ごとに上げつつ、スキルの評価もあるため実力実績を基にベースアップを叶えていくことも可能です

■配属部署について
・現在1名にて業務を行っておりますが、将来的に業務範囲の分担を行い2名体制で行っていきたいと考えております

■魅力・特徴
・部品の販売だけでなく、システム開発も自社で行える点が強みです。ロボットシステムインテグレータ協会に加盟し、協働ロボットや画像装置の取り扱いが増えています。時代の流れに合った新技術を積極的に取り入れており、将来性・安定性についても抜群です
求める経験 / スキル
■必須条件:
・普通自動車運転免許(AT限定可)
・インフラ・ネットワーク等の開発・構築などのご経験をお持ちの方

■歓迎要件:
・PLのご経験をお持ちの方
従業員数
150名
勤務地

静岡県

想定年収

550 万円 ~ 700 万円

従業員数
150名
仕事内容
<ミッション>
サイバーセキュリティのエキスパートとしてセキュリティ戦略の策定・実行をリードする。多様なステークホルダーと良好な関係を保ちながら、中期的な視点から 「自立したセキュリティ運営ができる体制構築」 を牽引し、全社のサイバーセキュリティの品質改善と底上げに貢献することが大きな目標となる。

リーダー職として、他のメンバー/リーダーとともにサイバーセキュリティの戦略を策定し、グループ本社やシステム子会社と連携しながら全社的なセキュリティ対策強化を推進する。セキュリティカルチャーを醸成し、サイバーセキュリティ人材の育成についても関与する。

また、単なる事業会社における実務対応にとどまらず、グループ本社と現場をつなぐ 「橋渡し」 として、現場の知見や課題をグループ全体のサイバーセキュリティ戦略へフィードバックし、グループの全体最適化を推進していただくことを期待する。

<主な業務内容>
ご本人の経験や資質応じて、以下の業務を遂行する。
1.主な業務内容
・セキュリティ戦略・企画の策定および推進
(例:適切な脆弱性管理やゼロトラスト推進に向けた計画化や施策具体化)
・関連各部(本社および事業部門)やシステム子会社との密な連携・対応指示
(例:全社的なサイバーセキュリティに係るルールやガイドラインの作成やモニタリング。是正指示等)
・経営報告資料作成、CIO支援、当局対応
(例:システム委員会や経営会議におけるサイバーセキュリティに係る報告資料の作成)
・インシデント発生時における対応
(例:危機対策本部の中核メンバーとしてインシデント対応を主導)
・人材育成とスキル移転
(例:役職員への平時の教育・啓発活動)

<このポジションで得られる経験>
本社での戦略立案といった業務に留まらず、サイバーセキュリティの 「最前線」 である事業会社に身を置き、現場のセキュリティ改善に直接貢献できる、手応えの大きいポジション。
求める経験 / スキル
<必須経験>
以下のいずれかのご経験をお持ちの方(目安として5年以上)
・ ITシステムの開発・運用・企画に関する業務経験
・保険ないしは金融システムに係る業務経験
・チーム/組織のリーダーとしてのチームマネジメントの経験
・経営層への報告や、関連委員会等への参画経験
・情報セキュリティ、サイバーセキュリティに関する以下のいずれかの業務経験
- サイバーセキュリティ戦略・方針の立案、および全社的な推進
- セキュリティ関連の大型プロジェクトにおけるPM経験
- セキュリティ対策の検討・実装・推進
- セキュリティ運用(SOC / CSIRT等)
- サイバーセキュリティもしくは情報セキュリティに係る評価・分析、リスク管理
- セキュリティに関するコンサルティングおよびアドバイザリ

<歓迎する経験・資格>
・ アドバイザリ、コンサルティング業務のご経験
・ 以下のセキュリティ関連資格をお持ちの方
 (例: CISSP、CISM、CISA、情報処理安全確保支援士 等)

<求められるコンピテンシー>
・ 専門性と主体性
エキスパートとしての専門性を追求し、多様なステークホルダーと円滑に連携するための高いコミュニケーション能力と、新しい知識を迅速に吸収する柔軟性をもって、主体的に組織へ貢献できる方
・ 粘り強さと調整力
困難な状況においてもストレス耐性を持ち、粘り強く関係者との調整を重ね、合意形成をリードできる方
・ 変革力と成果創出
常に問題意識を持ち、現状に満足することなく率先して改善に取り組み、目に見える成果を生み出すことに意欲的な方
勤務地

東京都

想定年収

1,500 万円 ~ 1,800 万円

仕事内容
アバナードでは、サイバーセキュリティ領域のアドバイザリーサービスをさらに強化するため、セキュリティコンサルタント(マネージャー候補) を募集しています。
本ポジションでは、急増するサイバー脅威からクライアントの企業価値を守るために、 課題の可視化から解決策の提案、プロジェクト推進、運用支援まで幅広く携わっていただきます。
特定領域に閉じずに広い分野に挑戦していただけるため、「専門性を高めたい」「新しい領域も学びながら成長したい」方に最適な環境です。
新設の部署となりますので、組織構築にも貢献頂ける方からのご応募をお待ちしております。

【業務詳細】
担当プロジェクトに応じ、以下の業務をお任せします。

【1】セキュリティコンサルティング
情報システム/セキュリティ課題やリスクの可視化
解決策の検討・評価
導入ロードマップの作成と提案
ソリューション導入プロジェクトの推進
ベンダー選定・提案支援

【2】内部統制支援
ポリシー・規定整備支援
ガバナンス構造設計支援
職務分掌に伴う権限管理の見直し支援

【3】セキュリティ運用支援
CSIRT/SOCなどの運用支援
セキュリティシステム運用の改善支援

【4】デリバリー管理
ステークホルダーとの合意形成・報告
計画策定、進捗・コスト管理
メンバー支援、リスク管理

【5】プロジェクト管理
チームメンバーの管理(課題・労務など)
プロジェクト遂行の最適化

【6】提案活動
営業との協働による提案書作成
クライアントへのプレゼンテーション


【アバナードで働くことの魅力】
・マイクロソフトテクノロジーを活用したソリューションを展開するリーディングカンパニーで働くこと 
・19度目のマイクロソフト グローバル SI パートナー アワードを受賞(2024年) 
・充実したトレーニングプログラム(年間80時間以上、認定資格取得への支援) 
・テクノロジーやスキル向上のための豊富なグローバルリソースの活用 
・全ての社員のキャリアを支援するキャリアアドバイザー制度 
・風通しが良く、チームワークで仕事を進められる環境

**

アバナードには、あなたがお持ちの優れた知見を遺憾なく発揮できる環境だけではなく、先進的な技術を活用した新たな経験やテクノロジーに対する強い情熱を満たすことができるトレーニングプログラムなど、プロフェッショナルとしての更なる成長を遂げることができる数多くの機会が存在します。 

アバナードは、インクルージョン&ダイバーシティ(I&D)の文化の醸成に力を注ぎ、この多様性を通じて、革新性や創造性を培い、クライアントや社会に貢献しています。豊富な経験を持つ60,000人以上のプロフェッショナルが世界中におり、相互に協力しながらプロジェクトを遂行するチームワークのカルチャーの中で、継続的に学ぶことができるトレーニングプログラムやキャリアアドバイザー制度を活用しながら、新たなキャリアを進んでいただくことができます。 

チームワーク、新たなテクノロジーの習得を通じて、クライアントの問題解決に応えるアバナードは、その先で私達の仕事の結果、人の働き方、コミュニケーションやコラボレーションなど真のヒューマンインパクトをもたらせることができるかを原動力に日々活躍しています。 

アバナードのインクルージョン&ダイバーシティ(I&D)に関する情報はこちらをご覧ください。
https://www.avanade.com/ja-jp/about/responsible-business

**

アバナードではグローバルレベルで以下を共通のテーマに持ち、日々業務に取り組んでおります。 
・Create a future for our people that focuses on:
  - Expanding your thinking
  - Experimenting courageously
  - Learning and pivoting 
・Inspire greatness in our people by:
  - Empowering every voice
  - Encouraging boldness
  - Celebrating progress 
・Accelerate the impact of our people by:
  - Amazing the client
  - Prioritizing what matters
  - Acting as one 
求める経験 / スキル
■必須スキル:
以下の①②③のご経験・スキルをおもちの方 

① セキュリティの知見を伴う実務経験
以下のいずれかの領域においてセキュリティまたは関連テクノロジーに実務で携わった経験がおありの方
・セキュリティや IT システムに関するコンサルティング経験
 - ITコンサル、セキュリティコンサル、セキュリティベンダーなど
・セキュリティ、またはアプリケーション/クラウド/ネットワーク領域でのシステム開発経験
・事業会社でのセキュリティまたは IT システムに関する運用経験
・エンジニア(ITアーキテクトなど)としての技術領域に関する専門経験
・技術領域に関するコンサルティング業務経験

②SIプロジェクトにおける管理または推進の経験
 - スコープ、進捗、品質、コスト、リスク、ステークホルダー管理などのいずれかまたは複数の経験

③ビジネスレベルの日本語 (JLPT: N1程度)スキル
従業員数
1,600名 ((2025年8月現在)グローバル:約60,000人)
勤務地

複数あり

想定年収

800 万円 ~ 1,500 万円

従業員数
1,600名 ((2025年8月現在)グローバル:約60,000人)
仕事内容
■セキュリティ統括部とは
当担当は、製造、流通、金融、通信、公共、社会インフラといった、NTTデータが担当する社外のビッグクライアントに対してセキュリティサービスを提供する組織となっています。社会的影響度の高い顧客のシステムに対して、リスクの分析やセキュリティ対策立案から、各種セキュリティソリューションの導入、攻撃の検知・分析といったセキュリティエンジニアリングまで、お客様のセキュリティパートナーとしてあらゆるセキュリティ課題に対応しています。
プロジェクトにおいては、グループ企業のNTTデータ先端技術をはじめ、様々なパートナー企業と連携しながら進めます。
例えば、NTTデータが方針策定、体制作り、設計、技術的課題への対策検討、インシデント対応等の導入後対応をリードし、脆弱性診断やセキュリティ監視などの作業をNTTデータ先端技術等が担当する、といったイメージです。
所属員は約80名で、大きく「(1)セキュリティソリューションエンジニア」と「(2)ゼロトラスト/SASEサービスエンジニア」の2つにチームが分かれています。相互に協力し合いながらお客様のセキュリティ課題を解決しています。

■業務内容
以下、いずれかのチームにてマネージャー(課長)をつとめていただき、案件のリード・マネジメント、部下の育成・マネジメント等を行っていただきます。
ご経験やご希望に応じてポジションのアサインは決定いたします。
(1)セキュリティソリューションエンジニア
セキュリティエンジニアとして、特定されたセキュリティ上の脅威に対し、必要なシステムを設計・構築します。ベンダーフリーの強みを生かし、セキュリティ製品をお客様の課題と事情に合わせて自由に提案することができます。
また、提案だけでなく、子会社やベンダーをマネジメントしながら、導入から運用設計まで責任をもって推進します。
<具体的な業務例>
・クラウド基盤のセキュリティ設計
・各種セキュリティ製品の評価、POC実施、導入
・SIEM構築、運用設計
・SOC運用設計
・CSIRT構築、運用設計
・認証・認可製品の導入・設計

(2)ゼロトラスト/SASEサービスエンジニア
顧客のワークスペース環境のセキュリティ強化を行う案件がメイン業務になります。
今後ワークスペースはゼロトラストの考え方を軸に新たな形に変化していきます。我々はクラウドネイティブなデジタルワークスペースをセキュアに提供するため、
業界に先駆け7つの技術要素から成り立つゼロトラストサービスの展開を行っています。
本ポジションでは、開発側の立場で本サービスの拡充に向けたサービス企画や顧客に向けたコンサルティング、導入、運用の業務を担当して頂きます。具体的な職務内容は以下となっております。

・法人、金融、公共分野の顧客へのデジタルワークスペースのゼロトラスト化実現に向けたITコンサルティング、PoC
・法人、金融、公共分野の顧客への当社ゼロトラストサービスを軸にしたデジタルワークスペース導入プロジェクトの推進
・次世代デジタルワークスペースを見据えた当社ゼロトラストサービスの拡充に向けた商品企画
 →テクノロジー潮流、市場ニーズを加味した次世代デジタルワークスペース実現に向けたソリューションの選定、検討、検証
 →デジタルワークスペースを構成する各領域のトップクラウドベンダとのアライアンス構築

※7つの技術要素:SASE、IDaaS、UEM、EDR、DMaaS、SDP、UEBA

■働き方 
・状況に応じて出社とリモートワークを組み合わせた働き方が可能です。
・安定した働き方が可能です。
 プロジェクトワークのため繁忙期はありますが、通常の残業時間は10~20時間程度、平均して30時間弱となっています。

■NTTデータでセキュリティのキャリアを積むメリット
○キャリアの広がりがあります!
 :本ポストにて入社後、ご志向に応じてセキュリティコンサルタントチーム、ガバナンスチーム、CSIRTチーム等への異動も可能です。
 :もちろん、セキュリティエンジニアとして技術を極める、幅広い技術に触れる、といったキャリア形成も可能です。
 :社員一人一人に合わせたキャリア形成の支援をしています。
〇高い専門性を培う環境があります!
・最新の次世代ネットワークセキュリティーソリューションの技術検証、顧客提案、設計構築を通じて、セキュリティエンジニアとしての高い専門性を得ることができます。
・当社のグローバル拠点との情報連携により、ベンチャーからマーケットリーダまで最新ソリューションのキャッチアップ、技術検証ができます。
・パートナ企業によるベンダートレーニングや社内検証ラボを活用し、セキュリティエンジニアとしてのスキルアップが可能です。
・HW、SW、クラウドベンダーとのアライアンスも多く、最新技術に触れる機会も多いため、技術力・知見を高めることが出来る。
・若いメンバーでも1人称で主体的に案件やプロジェクトを積極的に任せており、非常に成長の機会が多い。
〇セキュリティ有識者との人脈形成が可能です!
セキュリティ関連の社外セミナーへの参加や講演登壇の経験を通じて、セキュリティ有識者との人脈を形成することもできます。

・【リーダー対談】コンサルタントとスペシャリストが語る、経営課題としてのセキュリティに携わる意義
https://www.nttdata.com/global/ja/recruit/uptodata/articles/5274/
本ポスト(セキュリティエンジニア部隊)のオーナーである松澤と、密連携をしているセキュリティコンサル部隊のオーナーである星野の対談記事です。
求める経験 / スキル
【必要条件】
以下すべてのご経験が必須になります。
・インフラエンジニアもしくはアプリエンジニアとしてセキュリティ領域に携わったご経験
・インフラ/アプリ/セキュリティいずれかの領域での5名以上のプロジェクトマネージャー経験
・ラインマネジメント経験(部下の育成、評価、就業管理等)

【歓迎条件】
(1)セキュリティソリューションエンジニア
以下のいずれかの経験を持つ
SIEM,UEBA,Public Cloud Security, Identity, PKI, ZTN(zero trust network)
以下の製品を扱った経験のある
Splunk, Exabeam, AWS ,Azure, Okta, Zscaler, CrowdStrike

(2)ゼロトラスト/SASEサービスエンジニア
・ワークスペースに関するITインフラ構築経験。
・セキュリティ系クラウドサービス(Netskope,Okta,WorkspaceOne,CrowdStrike,Druva,Fortinet,PaloAlto,Zscaler,Intune,Jamf,Slack,box,Oneloginなど)への知見
・ネットワークセキュリティに関するシステムの構築経験
・不正アクセス検知・調査などのセキュリティ運用業務

(3)他言語力
英語力:あれば尚可
国内プロジェクトも多数あるため、英語力は必須ではありません。
一方、当部では、お客様の海外法人のコンサルティングを手掛けたり、海外のセキュリティ部隊と連携して仕事をするチャンスも豊富にあります。グローバル志向の強い方もお待ちしています。TOEIC600点以上もしくはTSSTレベル4以上あると活躍の場が広がります。
従業員数
197,800名 (2025年3月末現在 グループ全体)
勤務地

東京都

想定年収

1,200 万円 ~ 1,400 万円

従業員数
197,800名 (2025年3月末現在 グループ全体)
仕事内容
①案件詳細
【組織概要】
NTTデータグループは、世界55カ国・地域、約20万人規模で事業を展開しています。そのなかで、エンジニアリング事業部 ITO&サイバーセキュリティ領域では、IT運用にセキュリティを融合させ、高品質かつ高生産性な運用サービスの提供に取り組んでいます。配属予定の組織は、サービス企画を担うチームとして、NTTグループのグローバル事業を担うNTT Inc.と連携しながらセキュリティ運用の高度化に向けたサービスの企画・開発を推進しています。セキュリティサービスと運用サービスの親和性の高さから、現在はITO領域に所属しており、「セキュリティ領域における新たなサービスの企画・事業化」をミッションとしています。グローバルグループ各社の知見やアセットを活用しながら、サイバーセキュリティやネットワーク領域における新たな運用サービスを創出し、ビジネスの立ち上げに取り組んでいます。

【採用背景】
事業拡大に伴う増員採用です。特にサービス企画領域では、AI活用の進展によるセキュリティニーズの高まりを受け、グローバルに事業を展開する製造業・金融機関をはじめとした日系大手企業(JMNC)や官公庁において、案件および新規サービスの企画検討が拡大しています。新たなサービスの企画・事業化を加速するため、組織体制の強化を進めており、事業の成長をともに牽引していただける方を募集しています。

【仕事内容】
ご志向や適性に応じ、以下の業務(①または②、あるいは双方)を担当いただきます。

①日系マルチナショナルカンパニー(JMNC)の顧客への提案支援・コンサル
国内関係組織や海外のNTTデータグループ会社と連携し、JMNC顧客への要件ヒアリング、提案内容の検討・説明および支援を実施します。顧客の成功を共に検討し働きかけること、顧客と当社グループ組織内をつなぐこと(高品質なノウハウ・方法論の共有含む)、設定や活動プロセスの最適化等を通じ、JMNCビジネスの推進力を高めます。
(具体的な業務内容)
・顧客の経営課題・セキュリティ課題のヒアリングおよび要件整理
・国内外のNTTデータグループ各社と連携した提案戦略の立案、提案資料作成および顧客提案支援
・グローバルセキュリティサービスやネットワークサービスの導入・展開に向けたコンサルティング
・案件創出から提案、導入までのプロジェクト推進および関係者との調整
・海外拠点を含む顧客・グループ会社とのコミュニケーションおよびベストプラクティスの共有

② アセット開発・ビジネス推進(サービス企画開発)
サービスの中核となるITアセットを開発します。プロジェクトには国内外のメンバーが参画し、日本主導・海外主導双方のパターンがあります。日本で開発されたアセットの海外輸出、海外で開発されたアセットの国内輸入を通じ、アセットをベースとしたビジネス推進を担当します。特に最近はAIセキュリティに関するアセット開発やビジネス推進に注力しています。
(具体的な業務内容)
・AIセキュリティ、統合セキュリティ運用、サイバーリカバリー等の新規サービス企画・開発
・市場動向や顧客ニーズの調査・分析を踏まえたサービス戦略の立案
・国内外のNTTデータグループと連携したアセット開発・ローカライズ・展開推進
・サービスメニュー設計、提供プロセス整備、販売戦略立案などの事業化推進
・企画したサービスの案件創出、顧客提案、導入支援およびビジネス拡大施策の推進

(アセット例)
・AI活用に伴うリスクを踏まえたガバナンス、評価、保護に関するサービス企画・導入支援
・統合セキュリティサービスの構想、サービスメニュー設計、提供体制整理、立ち上げ推進
・ランサムウェア攻撃対策に特化したリスク評価およびサイバーリカバリーサービス

②アピールポイント
■業界の先端を走ることができます
AIガバナンスやセキュリティ運用高度化など、世界で技術革新が進む海外メンバー(北米西海岸、イスラエル等)と連携しながら最新技術領域に携わることができます。先端技術や市場トレンドに触れ、構想段階からサービスやビジネスを形にしていける点が魅力です。

■日本の未来を見据えたグローバルビジネスの創出に挑戦できます
セキュリティ導入が先進的に進む国々の最新ソリューションを参考に、日本市場に求められる次世代技術やビジネスを自ら企画・創出できる環境です。国内外を問わないグローバルビジネスの立ち上げに、企画・構想段階から参画し、提案、PoC、提供体制の構築、導入推進まで一貫して携わることができます。

■グローバル人材として成長・多様な専門家と挑戦できます
約55カ国のメンバーと英語等でコミュニケーションを取りながらワンチームで業務を推進するため、ビジネスレベルの語学力や広い視野を獲得できます。本人の志向・スキルに応じて海外出張の機会(米・欧・印・シンガポール・豪・中東など)もあります。また、営業・開発・運用・国内外グループ会社など多様な関係者と社会的影響力の大きいサービスづくりに挑めます。

■働く環境について
・ 在宅勤務と出社を組み合わせた柔軟な働き方が可能です。週の半分程度を出社としている社員が多く、対面でのコミュニケーションやチーム連携を大切にしながら業務を進めています。また、フレックスタイム制度や在宅勤務制度を活用し、個々のライフスタイルや状況に応じた働き方を実現できます。
※出社頻度はチームや担当プロジェクトにより異なる場合があります。

・入社後は業務キャッチアップを支援する体制に加え、有志によるセキュリティ勉強会や、インフラ領域に関する事業部横断の勉強会など、専門知識を深めるための学習機会を用意しています。日々進化するセキュリティ・IT領域の知見を継続的にアップデートできる環境で、専門性を高めながらキャリアを形成いただけます。

③参考情報
『サイバーセキュリティにおけるサービスカテゴリー』
https://www.nttdata.com/jp/ja/services/security/

『AIの安心・安全な活用を支援する「Responsible & Secure AI」サービスを本格展開』
https://www.nttdata.com/global/ja/news/topics/2026/012000/

現在、以下の15のサービスカテゴリーがあり、クロスボーダーでリーダー・メンバーが配置されています。最近ではAIセキュリティにも注目しています。
・アーキテクチャ、先端技術
・インフラ、アプリ、エンドポイント、クラウド、データ、OT/IIoT、物理
・SOCソリューション
・ID/認可・認証管理(IAM)、脅威管理
・ガバナンス・リスク・コンプライアンス(GRC)
・犯罪防止、倫理的ハッキング
求める経験 / スキル
【必要条件】
以下①~③のいずれかの経験に加え、④に該当する方
① PM/PL、プリセールス、コンサルタント等の立場で、顧客課題の整理や提案、企画立案を行ったご経験
② セキュリティ、ネットワーク、クラウド領域において、運用設計や運用改善、サービス改善を推進されたご経験
③ 新規サービスやソリューションの企画・立上げ、または企画から導入・展開までを推進されたご経験

④ 英語による資料読解やメール対応、会議への参加に抵抗がない方
※業務上、海外メンバーとのコミュニケーションが発生しますが、高度な英語力を必須とするものではありません。
 英語を活用した業務に挑戦したいという意欲があれば、十分にご活躍いただけます。

【歓迎条件】
求める経験・スキル・知識
・セキュリティまたはネットワーク領域に関するビジネス企画、ソリューション戦略策定・販売、プロジェクトマネジメントのご経験
・新規サービス企画、業務改善、システム導入、運用設計などの企画・推進経験
・IT領域における課題の把握・整理・構造化から、解決策の立案・推進までを担ったご経験
・ITシステム、クラウド、ネットワーク、セキュリティのいずれかに関する知識または実務経験
・グローバルプロジェクトや海外関係者を含む案件の計画立案、調整、推進経験

【こんな思いをお持ちの方にマッチするポジションです】
・AI活用、データ利活用、サイバーセキュリティ分野への強い興味・関心がある
・セキュリティやネットワーク領域で培った経験を、サービス企画・事業開発へ発展させたい
・サービスを企画するだけでなく、提案・導入・展開まで一貫して推進したい
・PMやリーダーとして培った経験を活かし、より大規模なグローバル案件や事業推進に挑戦したい
・顧客の課題解決だけでなく、サービスそのものをつくる仕事に興味がある
・AIセキュリティなど最新領域のサービス立ち上げに挑戦したい
・海外メンバーと協働しながら、日本市場向けの新たな価値創出に取り組みたい
従業員数
197,800名 (2025年3月末現在 グループ全体)
勤務地

東京都

想定年収

700 万円 ~ 1,400 万円

従業員数
197,800名 (2025年3月末現在 グループ全体)
仕事内容
【職務内容】
サイバーセキュリティ技術部門が含まれるテクノロジーコンサル&ソリューション部の組織配属となります。
NTTデータが持つたくさんのプロジェクトを技術⾯で業界横断的に⽀援する組織となります。

セキュリティ、クラウド、AIといった先進領域の⾼度な専⾨性を有する⼈材が集まっています。

■セキュリティ&ネットワーク事業部
⼤きくグループ向けと社外向けがあり、今回の募集は、製造、流通、⾦融、通信、公共、社会インフラといった、NTTデータが担当する社外のビッグクライアントに対してセキュリティサービスを提供する組織となっています。
社会的影響度の⾼い顧客のシステムに対して、課題やリスクの整理、対策⽴案といったセキュリティコンサルティングから、各種セキュリティソリューションの導⼊、攻撃の検知‧分析といったセキュリティエンジニアリングまで、お客様のセキュリティパートナーとしてあらゆるセキュリティ課題に対応しています。
プロジェクトにおいては、グループ企業のNTTデータ先端技術をはじめ、様々なパートナー企業と連携しながら進めます。
例えば、NTTデータが⽅針策定、体制作り、設計、技術的課題への対策検討、ログ解析等の導⼊後対応をリードし、脆弱性診断やセキュリティ監視などの実作業をNTTデータ先端技術等が担当する、といったイメージです。
所属員は100名以上で、⼤きく「(1)セキュリティコンサルタント」と「(2)セキュリティソリューションエンジニア」の2つにチームが分かれています。相互に協⼒し合いながらお客様のセキュリティ課題を解決しています。

■業務内容
(1)セキュリティコンサルタント
お客様にとって、近年より⼀層重要な経営課題として捉えられているセキュリティガバナンス、セキュリティマネジメントについての施策推進を⽀援します。関わるトピックはISMSやGRC、リスクアセスメント、個⼈情報保護対応や監査など多岐にわたり、クライアントの⼤規模システムに対して、セキュリティ専⾨性を⽣かしたコンサルティングを⾏います。お客様のお困り事を紐解くフェーズから、提案、導⼊‧構築、運⽤まで⼀気通貫で関わるため、上流特化型のコンサルティングとは⼀線を画した確実性の⾼いセキュリティソリューションの提案‧実⾏が可能です。
<具体的な業務例>
‧セキュリティアセスメント、ロードマップ策定
‧セキュリティマネジメントサポート
‧セキュリティ認証の取得‧運⽤⽀援
‧情報セキュリティポリシー策定
‧TLPT(脅威ベースペネトレーションテスト)のシナリオ作成

(2)セキュリティソリューションエンジニア
セキュリティエンジニアとして、特定されたセキュリティ上の脅威に対し、必要なシステムを設計‧構築します。ベンダーフリーの強みを⽣かし、セキュリティ製品をお客様の課題と事情に合わせて⾃由に提案することができます。また、提案だけでなく、⼦会社やベンダーをマネジメントしながら、導⼊から運⽤設計まで責任をもって推進します。
<具体的な業務例>
‧クラウド基盤のセキュリティ設計
‧各種セキュリティ製品の評価、POC実施、導⼊
‧SIEM構築、運⽤設計
‧SOC運⽤設計
‧CSIRT構築、運⽤設計
‧認証認可製品の導⼊‧設計

【アピールポイント(職務の魅力)】
■働き方 状況に応じて出社とリモートワークを組み合わせた働き方が可能です。
(⾃宅勤務のリモートワークを基本とし、必要に応じて豊洲本社に出社して頂きます。働き⽅の柔軟性は⾼く、個々の事情を加味した⾃由度の⾼い働き⽅を実現しています。)

■NTTデータでセキュリティのキャリアを積むメリット
○キャリアの広がりがあります!
NTTデータは全社的に個⼈のキャリア観を尊重する⾵⼟があり、サイバーセキュリティ技術部も例外ではありません。セキュリティ業界は専⾨性を重視する傾向があるため、どこかの領域に特化したキャリアになりがちですが、サイバーセキュリティ技術部では、社員の希望に応じたキャリアを実現して頂きます。
例えば、幅広く経験したい、ということであれば、コンサルティングからデリバリーまで、基盤から業務アプリケーションまで、セキュリティ関連業務の上流から下流までと、あらゆる業界‧企業に対して多様な切り⼝で幅広く担当していただきます。逆に、特定の領域を深く学びたい、ということであれば、その専⾨性を⾼めるためのバックアップをしていきます。幅広く経験を積みたい⽅も、専⾨性を深く追求したい⽅も、どちらのタイプも歓迎しています。
また、幅広く経験をしたのちに特定の領域に特化していきたいとか、特定の領域に特化してきたけれどもこれからは幅を広げていきたいといったように、⼀定の成果をあげたのちにキャリアを変えて頂くこともできます。同じチーム内で業務や職種を変えることはもちろん、グループ向けの仕事をやりたい!ということであればグループ向けチームへの異動の道も開けています。キャリア柔軟性の⾼さはセキュリティ業界でもトップクラスと⾃負しています。

○安定した働き⽅ができます!
プロジェクトワークのため繁忙期はありますが、通常の残業時間は10〜20時間程度、平均して30時間弱となっています。これまで多忙で⾃⼰研鑽の時間やプライベートを充実されることができなかったという⽅や、24/365の対応をしてきて⼼⾝が疲れたという⽅も、NTTデータであれば安定した働き⽅が可能です。
その他、セキュリティ関連の社外セミナーへの参加や講演登壇の経験を通じて、セキュリティ有識者との⼈脈を形成することもできます。

【参考記事】
①【NTTデータ公式】漠然と抱いた“大きな仕事”への憧れ。その思いは海を越え、世界基準のセキュリティ対策を推進する立場へ | UpToData
  https://www.nttdata.com/global/ja/recruit/uptodata/articles/5096/

②【NTTデータ公式】【リーダー対談】コンサルタントとスペシャリストが語る、経営課題としてのセキュリティに携わる意義 | UpToData
  https://www.nttdata.com/global/ja/recruit/uptodata/articles/5274/
求める経験 / スキル
【必要条件】
■求める経験・スキル・知識
(1)セキュリティコンサルタント
【必須要件】 ※⼀般社員〜主任
‧セキュリティに対して強い興味‧関⼼があり、それを裏付ける⾃⼰研鑽をしている⽅
‧以下のいずれかの経験を持つ⽅
- 企業もしくは情報システムのセキュリティ対策に関わるコンサルティングの業務経験 2年以上
- 事業会社にてISMSやGRC、リスクアセスメント、個⼈情報保護等の運営経験2年以上

(2)セキュリティソリューションエンジニア
【必須要件】 ※⼀般社員〜主任
‧セキュリティに対して強い興味‧関⼼があり、それを裏付ける⾃⼰研鑽をしている⽅
‧以下のいずれかの経験を持つ⽅
- インフラエンジニアとしてのプロジェクトリード経験2年以上
- アプリケーションエンジニアとしてのプロジェクトリード経験2年以上
【要件補⾜】
‧⼊社時に製品に詳しい必要はありません。⼊社後にキャッチアップして頂きます。
‧各要件に記載している必要経験年数はあくまで⽬安です。経験年数が満たなくても⾃⼰研鑽等により採⽤に⾄った新卒2年⽬の⽅などもいます。

【歓迎条件】
■求める経験・スキル・知識
(1)セキュリティコンサルタント
【歓迎要件】 ※主任〜課⻑代理
‧主担当として案件をリードした経験のある⽅
‧以下のいずれかの経験を持つ⽅
GRC, IRM, リスクアセスメント, リスク分析, ISMS, PCIDSS, FISC, NIST CyberSecurity Flamework, CSIRT, セキュリティディレクター

(2)セキュリティソリューションエンジニア
【歓迎要件】 ※主任〜課⻑代理
‧以下のいずれかの経験を持つ⽅
SIEM,UEBA,Public Cloud Security, Identity, PKI, ZTN(zero trust network)
‧以下の製品を扱った経験のある⽅
Splunk, Exabeam, AWS ,Azure, Okta, Auth0, Zscaler, CrowdStrike

■他言語力
英語⼒:あれば尚可
国内プロジェクトも多数あるため、英語⼒は必須ではありません。
⼀⽅、当部では、お客様の海外法⼈のコンサルティングを⼿掛けたり、海外のセキュリティ部隊と連携して仕事をするチャンスも豊富にあります。グローバル志向の強い⽅もお待ちしています。TOEIC600点以上もしくはTSSTレベル4以上あると活躍の場が広がります。

■資格
【共通歓迎要件:保有資格】
‧CISSP
‧PMP
‧情報セキュリティスペシャリスト
‧情報処理安全確保⽀援⼠
従業員数
197,800名 (2025年3月末現在 グループ全体)
勤務地

東京都

想定年収

550 万円 ~ 1,400 万円

従業員数
197,800名 (2025年3月末現在 グループ全体)
仕事内容
■業務概要
社内ネットワークの構築・運用、オンプレミス環境の管理から、Google Workspaceを中心としたSaaS環境の最適化、および全社的なAI導入のためのインフラ・セキュリティ整備をお任せします。
※プログラミングやシステム開発よりも、インフラ・ネットワークのアーキテクチャ設計や運用管理がメインの業務となります。

■具体的な業務内容
・社内ネットワーク・ITインフラの設計・構築・運用
・社内LAN/WAN、Wi-Fi、VPN、ファイアウォール等のネットワーク機器の運用管理およびリプレイス企画
・リモートワーク環境のセキュアな接続など、現在のワークスタイルに合わせたネットワーク環境の構築
・オンプレミス/クラウドのハイブリッド環境の運用と最適化
・現在稼働しているオンプレミスファイルサーバの運用保守。および、中長期的な視点でのファイルサーバをはじめとするオンプレミス環境のクラウド移行や最適化の検討・実行
・エンタープライズAIの利用環境整備とアクセス統制
・ChatGPT(Enterprise)、Gemini、Claudeなどの生成AIツールを全社で安全に利用するためのアカウント管理、ライセンス管理、アクセス権限の設計
・SaaS環境・エンドポイントの最適化
・Google Workspaceのテナント管理、運用設定の最適化。IdPを用いた認証基盤の管理や、MDMを用いたPC・スマートフォンのデバイス管理
・ヘルプデスク業務のエスカレーション対応 インフラ・ネットワークや基幹寄りのトラブルシューティング、インシデント対応(L2/L3対応)

※これらの業務は、デバイス/ヘルプデスク、ネットワーク/セキュリティ、グループウェア/サーバといった担当領域ごとにチームで分担しており、ご経験や強みに応じて主担当領域を持ちながら、相互に連携して進めていただきます。

■ポジションの魅力
・「ハイブリッド環境」の変革を主導できる
オンプレミスとクラウドが混在する現状から、ネットワークアーキテクチャを見直し、よりモダンで安定した環境へと変革していく中心メンバーとして活躍できるフェーズです。

・経営層直下で最先端ツールの導入を進められる
AI活用への経営層の理解が深く、ChatGPT・Gemini・Claude等の複数のLLMを現場展開中。
これらを「インフラ・アカウント管理の側面からどう安全に支えるか」という、これからの情シスに必須の経験を積めます。

・「守り」が会社の「攻め」に直結する
構築したセキュアなネットワークやAI・OA基盤が全従業員のパフォーマンスを底上げし、会社の成長をインフラレイヤーから直接支えるやりがいがあります。

■キャリアパス
入社後まずは、既存のネットワーク・オンプレ環境の把握と、Google Workspaceを中心としたSaaS環境の最適化、AIツールの利用環境整備を担っていただきます。
将来的には、ご本人の希望や強みに応じて、以下のようなキャリアパスを描くことが可能です:
・コーポレートITインフラ全体を統括するインフラマネージャー
・インフラ・ネットワークの中長期戦略をデザインするITアーキテクト
・認証基盤やエンドポイント管理を極めるセキュリティ・インフラのスペシャリスト

■開発環境
・ネットワーク/インフラ: Cisco, Fortinet等、オンプレミスファイルサーバ
・OA基盤/SaaS: Windows Server(オンプレミス)、Google Workspace、Slack など
・認証・デバイス管理: Entra ID、Jamf など
・対象端末(エンドポイント):Windows PC、Mac、スマートフォン
・AIツール: ChatGPT、Gemini、Claude
求める経験 / スキル
■必須要件
以下いずれかのご経験をお持ちの方(目安3年以上)
・社内情報システム部門、またはSIer等でのネットワークインフラ(ルーター、スイッチ、FW、無線LAN等)の設計・構築・運用経験
・Windows Server等を用いたオンプレミス環境(ファイルサーバ、Active Directory等)の運用管理経験
・Google Workspace などグループウェアのエンタープライズ規模での運用・管理経験

■歓迎要件
・ネットワークのセキュリティ設計(VPN、セキュアWebゲートウェイ、SASE(SWG, ZTNA, CASB, FWaaS, SD-WAN, DLP/RBI等)、VPNの経験)
・オンプレミス環境からクラウド環境へのデータ移行・インフラ移行のプロジェクト経験
・企業向け生成AIツール(ChatGPT Enterprise、Gemini等)のアカウント管理・運用経験
・EntraID等のクラウド型IdPやMDMを用いた認証・デバイス管理の実務経験

■求める人物像
・組織年齢体制上中堅層を特に募集。
・「安定稼働・セキュリティ」と「従業員の利便性」の高い次元での両立を追求できる方
・ネットワークやサーバーなどのオンプレ技術から、最新のSaaS・AIツールまで、幅広く技術に触れることを楽しめる方
・現場の課題をヒアリングし、ITインフラの観点から解決策を提案できる方
・障害発生時にも冷静にトラブルシューティングを行い、根本原因の解決まで粘り強く取り組める方
従業員数
160名
勤務地

東京都

想定年収

591 万円 ~ 1,210 万円

従業員数
160名
仕事内容
社内ネットワークの構築・運用、オンプレミス環境の管理から、Google Workspaceを中心としたSaaS環境の最適化、および全社的なAI導入・利用におけるインフラ・セキュリティ整備全般をお任せします。
セキュリティ専門の独立したポジションではなく、情シス業務(インフラ・OA基盤)に深く関わりながら、そのセキュリティレベルを底上げしていく役割となります。

<具体的な業務内容>
■社内ネットワーク・ITインフラのセキュリティ設計・構築・運用
・社内LAN/WAN、Wi-Fi、VPN、ファイアウォール等のネットワーク機器の運用管理およびリプレイス企画
・リモートワーク環境のセキュアな接続(ゼロトラストアクセスやSASEの検討・導入環境強化など)、現在のワークスタイルに合わせたネットワーク環境の構築

■オンプレミス/クラウドのハイブリッド環境におけるセキュリティ最適化
・現在稼働しているオンプレミスファイルサーバの運用保守と、アクセス権限の適切な統制
・中長期的な視点でのファイルサーバをはじめとするオンプレミス環境のクラウド移行や最適化の検討・実行、および移行時のデータセキュリティ担保

■エンタープライズAIの安全な利用環境整備とアクセス統制
・ChatGPT(Enterprise)、Gemini、Claudeなどの生成AIツールを全社で安全に利用するためのアカウント管理、ライセンス管理、およびデータ流出を防ぐアクセス権限・ポリシー・AIガバナンスの設計

■SaaS環境・エンドポイントのセキュリティ強化
・Google Workspaceのテナント管理、運用設定のセキュリティ最適化
・IdPを用いた認証基盤(シングルサインオン、多要素認証)の管理や、MDMを用いたPC・スマートフォンのデバイス管理・資産管理

■インシデント対応・ヘルプデスク業務のエスカレーション対応
・インフラ・ネットワークや基幹寄りのトラブルシューティング、インシデント対応(L2/L3対応)
・セキュリティアラートの検知時の初期対応、脆弱性情報の収集と対策展開


<環境>
・ネットワーク/インフラ: Cisco, Fortinet等、オンプレミスファイルサーバ
・OA基盤/SaaS: Windows Server(オンプレミス)、Google Workspace、Slack など
・認証・デバイス管理: Entra ID、Jamf など
・対象端末(エンドポイント):Windows PC、Mac、スマートフォン
・AIツール: ChatGPT、Gemini、Claude


<ポジションの魅力>
・「ハイブリッド環境」のセキュリティ変革を主導できる
オンプレミスとクラウドが混在する現状から、ネットワークアーキテクチャや認証基盤を見直し、よりモダンでセキュアな環境へと変革していく中心メンバーとして活躍できるフェーズです。

・経営層直下で最先端ツールの安全な導入を進められる
AI活用への経営層の理解が深く、ChatGPT・Gemini・Claude等の複数のLLM・AIエージェントを現場展開中。これらを「インフラ・アカウント・セキュリティの側面からどう安全に支えるか」という、これからの情シスに必須の経験を積めます。

・「強固な守り」で会社の「攻め」を直接支える
構築・強化したセキュアなネットワークやAI・OA基盤が全従業員のパフォーマンスを安全に底上げし、会社の成長をインフラ・セキュリティのレイヤーから直接支える手応えがあります。


<キャリアパス>
入社直後は、既存のネットワーク・オンプレ環境の把握と、Google Workspaceを中心としたSaaS環境の最適化、AIツールの安全な利用環境整備を担っていただきます。
将来的には、ご本人の希望や強みに応じて、以下のようなキャリアパスを描くことが可能です:
・コーポレートITインフラおよびセキュリティ全体を統括するマネージャー / セキュリティ責任者
・インフラ・ネットワーク・セキュリティの中長期戦略をデザインするITアーキテクト
・認証基盤、ゼロトラスト、エンドポイント管理を極めるセキュリティ・インフラのスペシャリスト
求める経験 / スキル
■必須要件
下記①・②の両方を満たす方

① ネットワークセキュリティ設計の経験
SASE(SWG/ZTNA/CASB/FWaaS/SD-WAN/DLP/RBI 等)を用いたセキュリティ設計のご経験

② 以下いずれかのご経験(目安3年以上)
・社内情報システム部門、またはSIer等でのネットワークインフラ(ルーター、スイッチ、FW、無線LAN等)の設計・構築・運用経験
・Windows Server等を用いたオンプレミス環境(ファイルサーバ、Active Directory等)の運用管理経験
・Google Workspace 等グループウェアのエンタープライズ規模での運用・管理、およびセキュリティ設定の経験


■歓迎要件
・オンプレミス環境からクラウド環境へのデータ移行・インフラ移行のプロジェクト経験
・企業向け生成AIツール(ChatGPT Enterprise、Gemini等)のアカウント管理・セキュリティ運用経験
・Entra ID等のクラウド型IdPやMDMを用いた認証・デバイス管理の実務経験
・脆弱性管理、ログ監視、またはセキュリティインシデントへの対応経験(CSIRT実務など)
・情報処理安全確保支援士、CISSP、ネットワークスペシャリストなどの関連資格


■求める人物像
・組織年齢体制上中堅層を特に募集。
・「安定稼働と強固なセキュリティ」と「従業員の利便性」を高い次元で両立させることに意欲を持てる方
・オンプレミス技術(ネットワーク・サーバ等)から最新のSaaS・AIツール、セキュリティ動向まで、幅広い技術に触れることを楽しめる方
・現場の課題や業務フローをヒアリングし、ITインフラとセキュリティの両面からバランスの良い解決策を提案できる方
・障害やセキュリティアラートの発生時にも冷静に対応し、根本原因の解決まで粘り強く取り組める方
従業員数
160名
勤務地

東京都

想定年収

591 万円 ~ 1,210 万円

従業員数
160名
  1. ハイクラス転職TOP
  2. セキュリティエンジニアの求人・転職情報

転職支援サービスお申し込み