JAC Recruitment ハイクラス転職エージェント
  1. ハイクラス転職TOP
  2. セキュリティエンジニア
  3. 年収1,300万円以上/セキュリティエンジニアの求人・転職情報

年収1,300万円以上/セキュリティエンジニアの求人・転職情報

370中の150件を表示

条件を変更
仕事内容
社内SEとして、社内利用ITサービス、社内インフラの新規提案から構築、運用まで全般に携わっていただきます。

【業務内容】
・社内利用ITサービス/機器の新規導入、キッティング作業、運用
・社内利用ネットワーク、セキュリティの構築、運用
・社内利用サービス、システムの管理、運用
・IT施策を通じた社内業務効率化の提案、開発等
・社内ヘルプデスク対応

会社の成長に伴う様々な課題において自身のアイデア、実行力を発揮できる環境のため会社全体に貢献する重要なポジションです。

【主な技術スタック】
・Microsoft 365 (E3),EntraID, Slack(一部), Zoom(一部), Intune, Apple business manager
・Cisco,Meraki,Aruba,WatchGuard,Lanscope Cat
・標準端末: Windows, Mac, iPhone

【入社直後】
社内インフラ、デバイス、ネットワークの管理運用に従事し、情報システム全体の理解や自社の課題についてキャッチアップいただきます。

【その後の仕事】
DX推進やセキュリティ戦略の策定に携わり、リーダーシップを発揮するポジションへ。

【やりがい】
当社の情報システム担当は単なる社員のサポート部門ではありません。
ITサービスや技術を組み合わせて、システム面から会社をバックアップしていくという思いがあります。
守りに入ったり、従来の考え方に縛られたりせず、良いものがあればどんどん取り入れていくという姿勢を大切にしています。

最先端の技術・サービスをリサーチし、それらをどのように組み合わせていけばより良くなるのか。
自ら考え、提案していくことができる環境です。
情報システム担当の枠に留まらず、コーポレートの様々な業務に関わり、会社・組織の成長と一緒に成長できる方を必要としています。
求める経験 / スキル
■必須スキル・経験  
・事業会社でコーポレートエンジニアとしての経験(目安としては3年以上)。
・社内または顧客向けITインフラ/業務システムの導入・運用経験(目安としては3年以上)。
・クラウドサービス、グループウェア、ネットワーク、セキュリティ等に関する導入、保守、運用改善経験がある。

■歓迎スキル・経験
・IT業界での勤務経験がある
・システムの選定から参画し、導入、運用フェーズまでやり切った経験がある
・社用として携帯電話、PCの調達、価格交渉といったベンダ折衝の経験がある
・価格交渉を含むベンダーコントロールの経験がある
・オフィスネットワーク管理(有線/無線、L2、L3、F/W、DNS、DHCP等)
・オフィスファシリティー管理(複合機、来客受付、ドアセキュリティ、セキュリティカメラ等)

■求める人物像
・コミュニケーション能力、説明能力が高い
・元気で明るく、チームプレイヤーで且つ、自ら能動的に周りと連携して業務を遂行できる
・正確さを心掛け、細部に注意を払える
・課題達成への強い執着
・周囲の巻き込み
・タイムアグレッシブ
・自由な発想を有しチャレンジ精神が高い
・スピードが速く、変化に富んだ環境を楽しむことができる
勤務地

東京都

想定年収

1,000 万円 ~ 1,800 万円

仕事内容
【募集職種の期待役割】
営業・プロモーション・技術力を活かし、事業部門を成長に導く役割を担います。企画だけでなく、推進、実行、時には営業担当として顧客向けの提案を行ったり、アライアンス企業とのミーティングに参加するなど、幅広い業務を担っていただきます。

【具体的な職務内容】
NRIセキュアテクノロジーズの事業成功および持続的な事業成長の実現に向け、各事業部門と密に連携しながら、営業・プロモーション施策の企画立案から実行までを一貫して推進します。
各事業の現在の状況や中長期的な成長戦略、課題感をヒアリングしたうえで、事業フェーズやリソース状況を踏まえた「過不足のない、ちょうどよい」支援プランを設計し、その実現を支援します。
策定した支援プランについては、単なる計画に留まらず、関係部門と協働しながら主体的に推進・実行します。必要に応じて営業担当として顧客提案活動に参画するなど、現場に近い立場で事業創出・案件獲得にも貢献します。
また、プロモーション活動においては、個別事業に閉じない組織横断の視点を持ち、セミナーやイベントの企画・運営、情報発信施策の検討なども担います。全社的なブランド価値向上と事業認知拡大の両立を図りながら、事業部門の挑戦を後押しする役割を果たします。

【携わるビジネス・サービス・テーマ】
※ご参考:弊社のサービス・製品例
https://www.nri-secure.co.jp/service

【仕事の魅力・やりがい】
NRIセキュアの中で、当部は稀有な営業専門組織となります。
当社の幅広いセキュリティソリューションを組み合わせた営業・プロモーションプランの作成ができ、営業としてもマーケターとしても幅広い経験ができると考えています。
キャリア採用時には、面談にて候補者の適性に合わせて配属チームや支援内容を決めていくことになります。今までのキャリアだけでなく、営業×マーケティングを越境した経験値を積むことが可能です。

【その他参考URL】
■セキュリティ営業の要はマッチング力 セキュアブログ
https://www.nri-secure.co.jp/blog/sales-interview
■SAIRU社 NRIセキュアマーケティング部 事例
https://sairu.co.jp/case/1736
求める経験 / スキル
※以下はメンバ―クラスの要件となります※
【必須スキル・経験・資格】
・営業経験(以下いずれかの営業経験)
 ・インサイドセールス
 ・フィールドセールス
 ・パートナーセールス
 ・SE/プロジェクトマネジメント
 ・マーケティング・Webプロモーション経験
 ・アカウントマネジメント経験

【歓迎するスキル・経験・資格】
・IT・セキュリティサービスの取り扱い経験
・チームマネジメント経験
・人材育成経験
・以下の資格保有者
 -高度情報処理技術者資格、情報処理安全確保支援士(登録セキスペ)資格
 -CISA、CISM、CISSP、GIAC等のセキュリティ関連資格
 -英語力 (ビジネスレベル、目安: TOEIC 700点以上)
勤務地

複数あり

想定年収

500 万円 ~ 1,800 万円

仕事内容
【募集職種の期待役割】
技術チームと密に連携しながら、顕在化・潜在化している顧客のセキュリティニーズを的確に捉え、課題解決に向けた提案を行います。
その中で、新規顧客の獲得に加え、既存顧客との取引拡大をリードする役割を期待しています。

【具体的な職務内容】
・下記取り扱いSaaSに記載の仕入れ製品を中心とした営業、プロモーション業務のリード
・仕入れ先となるメーカー、ディストリビューターとの情報共有、関係構築
・既存契約更新管理、新規案件対
・営業派遣、営業事務への指揮命令

・取り扱いSaaS
 製品カテゴリ:SASE、SWG、SSE、CNAPP、メールセキュリティ、マイクロセグメンテーション、SSPM、DSPM 等
 製品名:Netskope、Wiz、Proofpoint、Cofense、illumio、Falcon Shield、BigID 等

【携わるビジネス・サービス・テーマ】
クラウドセキュリティ管理の
■SASEソリューション
https://www.nri-secure.co.jp/service/solution/netskope
■クラウド基盤セキュリティ(CSPM・CWPP)
https://www.nri-secure.co.jp/service/solution/prismacloud

【仕事の魅力・やりがい】
先進的で幅広いサービス・製品を顧客に提供し、セキュリティの不安なくより良い社会へと変化を起こせる未来をつくります。
求める経験 / スキル
※以下はメンバ―クラスの要件となります※

【必須スキル・経験・資格】
・上記「職務内容」相当の業務経験
・法人向けIT製品/サービスの営業もしくは顧客対応経験

【歓迎するスキル・経験・資格】
・営業関連の活動において、第三者に指導できる能力(商談の進め方、提案資料作成など)
・営業の標準化、営業力向上につながる施策の立案、実行経験
・以下の資格保有者
 -高度情報処理技術者資格、情報処理安全確保支援士(登録セキスペ)資格
 -英語力 (ビジネスレベル、目安: TOEIC 800点以上)
勤務地

複数あり

想定年収

500 万円 ~ 1,800 万円

仕事内容
【募集職種の期待役割】
顧客および社内外の関係者と密にコミュニケーションを図りながら、新規案件の創出や既存顧客へのアップセル・クロスセルを推進していただきます。
また、顧客との中長期的な信頼関係を構築し、その信頼を事業成長につなげるとともに、当社のファンを増やしていく活動をリードいただくことを期待しています。

【具体的な職務内容】
マネージドセキュリティサービスを中心とした当社ソリューションの営業活動および営業企画を担当いただきます。顧客課題の把握から提案、案件創出まで一貫して推進し、事業拡大に貢献いただくことを期待しています。
・営業戦略・アクションプランの立案および実行
・顧客の課題・ニーズのヒアリング、要件整理、ソリューション提案
・マーケティング施策やプロモーション活動を通じた見込み顧客の獲得
・メーカーや販売パートナーとの連携強化による新規案件の創出
・既存顧客へのアップセル・クロスセル提案による取引拡大

【携わるビジネス・サービス・テーマ】
当社のSOC、マネージドセキュリティサービスは、多くの金融機関、大手企業向けに提供しており、国内有数の規模を誇ります。
以下の商材を中心に営業企画および顧客への提案活動に従事いただきます。
■SOC・マネージドセキュリティサービス
 https://www.nri-secure.co.jp/service/mss

■マネージドEDRサービス
 https://www.nri-secure.co.jp/service/mss/edr

■SASE関連サービス
 https://www.nri-secure.co.jp/service/mss/prisma-access
 https://www.nri-secure.co.jp/service/mss/zscaler
 https://www.nri-secure.co.jp/service/solution/netskope#mss
 https://www.nri-secure.co.jp/service/mss/cato

【仕事の魅力・やりがい】
中小企業から大手企業まで幅広いお客様を担当し、中長期的な信頼関係を築きながら、セキュリティ強化や事業成長の実現を支援できます。お客様の課題解決に深く関わり、ビジネスパートナーとして価値を提供できることが本ポジションの大きな魅力です。
また、取り扱うソリューションは多岐にわたり、技術チームと連携しながら提案活動を進めるため、営業スキルだけでなくセキュリティに関する知識や専門性も身につけることができます。
大規模案件では複数名のチームで提案活動を行い、数か月にわたってお客様の課題解決に向き合います。お客様に選ばれ、受注の喜びをメンバーと分かち合えることは、この仕事における最高の醍醐味です。

【組織の特徴】
営業や技術、ユーザ企業での社内SE経験など様々なバックグラウンドを持つメンバーが集まっています。
求める経験 / スキル
※以下はメンバ―クラスの要件となります※

【必須スキル・経験・資格】
・上記「職務内容」のいずれかの業務経験
・エンタープライズ向けのNW、IT製品/サービスの営業やプリセールス、運用監視の経験
・マーケティング/プロモーションの企画、実行経験
・NWセキュリティのエンジニアとしての顧客対応経験

【歓迎するスキル・経験・資格】
・マネージドセキュリティサービス、SOCサービスの営業やプリセールス、運用監視の経験
・以下の資格保有者
 -高度情報処理技術者資格
 -情報処理安全確保支援士(登録セキスペ)資格
 -その他、セキュリティに関する認定資格
勤務地

複数あり

想定年収

500 万円 ~ 1,800 万円

仕事内容
【配属想定組織】
デジタルトラスト基盤事業本部 セキュリティソリューション事業企画部

【組織の概要】
<基盤セグメントのミッション>
お客様の高品質なシステム基盤を提供する。提案、設計、構築、運用を一気通貫で担当し、パブリッククラウドを積極的に取り入れつつ、ミッションクリティカルな領域ではプライベートクラウド、オンプレミスなども活用する。
また、最新の基盤技術を活用したITインフラサービス(クラウドサービスや運用サービスなど)を企画・開発し、継続的・安定的に提供し続ける。

<セキュリティソリューション事業開発部のミッション>
「脆弱性を産み落とさない社会システムを創る」をミッションに掲げ、政策動向、マーケットニーズを洞察し、そこから新たなソリューションの創発につなげるためのテーマ設定、コンサルティングおよびソリューション開発の上流工程を、同一組織内でクイックに推進する組織として活動しています。

【募集職種の期待役割】
デジタルクライム/サービス不正利用領域で専門能力を有するコンサルタント・システム開発者として、お客様のサービスにおけるセキュリティ観点の課題解決をリードいただきます。

様々な革新的なサービスが生まれる中、新たなデジタルクライム/サービス不正利用が日々発生しています。新技術等を用いた革新的なサービスでは、従来の対策では対処しきれない、想定外の新たな不正利用リスクが潜んでいます。これら解決策の見えない新たな脅威に対して、顧客と共に対策を考え、顧客の検討をリードしていく、デジタルクライム/不正利用対応・対策検討のプロフェッショナルを目指したい、という思いを持つ方の活躍を期待しています。

【具体的な職務内容】
デジタルクライム/サービス不正利用対応の分野のセキュリティサービス提供体制を強化していく中、本ポジションでは、お客様が直面するデジタルクライム/サービス不正利用といった脅威に対して、対策検討・リスク分析・事後対応等の様々な側面からコンサルテーションを行います。また、新規のサービス開発を行います。
※デジタルクライム/サービス不正利用とは:漏洩したクレカ情報を用いた不正決済、大量アカウントを用いた不正行為等を指します。

具体的な職務内容は以下の通りです。これらの業務を、経験や能力に応じて一部、もしくは全般を担当いただきます。

■コンサルティング
顧客にて発生しているデジタルクライム/サービス不正利用のリスク評価・対策検討・事後対応を支援するコンサルティング 等
・デジタルクライム/サービス不正利用のリスク評価
・デジタルクライム/サービス不正利用の対策検討
・デジタルクライム/サービス不正利用の事後対応
・デジタルクライム/サービス不正利用を防ぐための組織設計・運営
・デジタルクライム/サービス不正利用の脅威情報収集・分析・提供

■自社サービス事業創発
 動向調査、戦略企画、R&D/PoC
 サプライヤー企業、テックベンダーとの協業関係構築

■営業・提案
 顧客開拓、提案書作成、提案・契約

■AIの技術検討や適用
上記の業務領域に関連するAI技術検討や適用

【携わるビジネス・サービス・テーマ】
デジタルクライム/サービス不正利用対応に関するリスク分析・対策検討・新規サービス開発に取り組んでいただきます。

【仕事の魅力・やりがい・キャリアパス】
クレカの不正利用などの目に見える被害が発生しているサービスに対して、対策検討や事後対策を支援することで、直接的に被害軽減に繋げることができ、自身の活動成果を実感することができます。

【組織の特徴】
組織メンバーの約半数がキャリア入社者です。
求める経験 / スキル
【必須スキル・経験・資格】
・デジタルサービスの不正利用対策を検討した経験、サイバー攻撃による事故対応を実施した経験、サイバー攻撃による事故対応組織を構築した経験をお持ちの方(いずれか一つ必須)
※不正利用対策の例:漏洩したクレカ情報を用いた不正決済を防ぐために、XXXという対策を検討した等

【歓迎するスキル・経験・資格】
・セキュリティ系資格
 -高度情報処理技術者資格、情報処理安全確保支援士(登録セキスペ)資格
 -CISA、CISM、CISSP、GIAC等のセキュリティ関連資格
・デジタルアイデンティティ分野の業務経験
・事業企画、戦略企画立案の経験
・システム開発・運用経験(一般的な業務システム・インフラ等 開発言語・規模は問わない)
・セキュリティ領域での業務経験(コンサルティング、SI、製品開発、SOC運用等)
・コンサルティングファームや監査法人等でのアドバイザリー業務経験
・事業会社(特に金融、情報通信、製造)での業務経験
勤務地

東京都

想定年収

500 万円 ~ 1,400 万円

仕事内容
【職務内容】
ITとOTの双方を見据えた当社グループのサイバーセキュリティ体制の整備・強化・運用に関する業務を幅広く担当いただきます。ご経験・ご志向に応じて、ITまたはOTのいずれかを軸にしながらマルチに活躍いただくことを想定しています。
〈ガバナンス/戦略〉:全社および国内外拠点を対象に情報セキュリティ戦略の策定と統制体制の構築・高度化を担う。
〈プロジェクト対応(IT/OT)〉:国内外の石油・天然ガス事業プロジェクトにおけるIT/OTセキュリティの企画・導入・運用を推進する。
〈OTセキュリティ〉:操業・生産環境(SCADA/DCS等)におけるリスク評価を行い、OTネットワークおよびIT/OT境界対策の設計・導入・運用を担う。
〈IT/クラウド/新技術〉:クラウドや生成AI等の新技術活用に伴うセキュリティ要件を整理し、安全な利活用を推進する。
〈監視・インシデント対応〉:セキュリティ監視およびインシデント対応(検知・分析・初動対応・封じ込め・復旧・再発防止)を一貫して推進する。
〈規格・リスク評価〉:NIST CSFやIEC 62443等の国内外基準に準拠したセキュリティ評価およびリスクマネジメントを実施する。
〈システム・施策実装〉:全社セキュリティ戦略に基づき関連システムの企画・導入・運用および継続的改善を行う。
〈組織連携・啓発〉:社内外の多様なステークホルダーと連携し、セキュリティ対策の推進および社員向け啓発活動を実施する。

【応募者へのメッセージ】
当社は『INPEX Vision 2035「責任あるエネルギー・トランジション」の実現』を掲げ、石油・天然ガス/LNGの安定供給を継続しつつ、CCS・水素・再生可能エネルギー等を通じた2050年ネットゼロカーボン社会の実現に積極的に貢献しています。 この実現に向けて、当社は情報セキュリティを確保した上で、オフィス業務から操業現場まであらゆる分野でデジタル・AIをフル活用し、生産性を高める「デジタル技術の徹底活用」を進めています。こうしたDXの加速とエネルギー・トランジションを安全に支えるためには、ITとOT(操業・生産)の双方を見据えた強固なサイバーセキュリティが不可欠です。本ポジションでは、ITまたはOTのいずれかのセキュリティ実務経験を軸に、国内外の石油・天然ガス事業及びネットゼロカーボン関連事業を守り、当社グループの変革を共に推進できる方を募集します。

【部署紹介】
ー業務概要ー
デジタル戦略推進ユニットは、国内外のINPEXグループ会社全体のITに係る方針の策定や、ITガバナンス・企画検討、各領域に渡るインフラ・アプリケーションの導入・運用、サイバーセキュリティ、情報管理を担っています。当ユニットが扱う領域は、大きく「業務系」と「技術系」に分かれます。
・業務系(IT領域):会計・人事・調達などの基幹システムや、社内コミュニケーション基盤、エンドポイント・クラウド、これらをつなぐ社内ネットワークといった、オフィス業務を支える情報システム領域。
・技術系(OT領域):プラント・生産設備の制御システム(SCADA/DCS等)や操業データ基盤に加え、これらの設備・拠点を相互接続し現場操業を支える操業ネットワーク(OTネットワーク)など、石油・天然ガスの操業・生産を支える領域。 近年は、業務系ネットワーク(IT)と操業ネットワーク(OT)の接続・連携が進み、両者の境界が融合しつつあります。こうした中で、生成AIの全社活用(セキュアなAI環境の展開)やモダンなエンドポイント・クラウド基盤の整備、IT/OT境界の保護など、デジタル技術の徹底活用を全社的に推進しています。

情報セキュリティグループは、サイバーセキュリティに関わる全社方針の策定や、国内外の石油・天然ガス事業や再生可能エネルギープロジェクトにおけるITとOTの双方のセキュリティ整備、有事に備えたインシデント対応までを幅広く担当しています。メンバーは新卒・中途採用等の多様なバックグラウンドを持つ人材で構成されており、意見交換しやすい風通しの良い雰囲気です。

ー今後の方向性・キャリア採用募集の背景ー
昨今の高度かつ多種多様なサイバーセキュリティ脅威の増加は、企業にとって大きな課題です。特に当社のように重要インフラを担う企業では、情報システム(IT)に加え、操業・生産を支える制御システム(OT)の保護が経営上の重要テーマとなっています。 当社は「INPEX Vision 2035」の下、デジタル・AIの徹底活用とネットゼロに向けた事業変革を加速しており、クラウド・生成AI等の新技術や、多様化・グローバル化するビジネス要件に応じた柔軟かつセキュアなITおよびOTシステムの整備・運用の重要性がますます高まっています。
こうした中、ITとOTの双方を俯瞰し、現場に即したセキュリティ施策を企画・推進できる人材を強化する必要があり、今般、中途採用を実施するものです。社会人経験7~13年程度で、ITまたはOT のいずれかのセキュリティ実務経験をお持ちの方に、即戦力かつ将来の中核人材として活躍いただきたいと考えています。

入社後のキャリアパスとして、当社が展開する国内外のプロジェクトにおいて高い専門性をもって活躍いただく高度プロフェッショナル職(OTセキュリティのスペシャリスト)へと進むことを想定していますが、本人の能力や希望によってはラインマネジメントポジションへ進むことも可能です。
求める経験 / スキル
【必須応募要件】(次のいずれか1つに該当)
・SCADA/DCS/PLC等制御・計装システムに関わるエンジニアリング、保守、またはプロジェクト実務経験3年以上(セキュリティ実務経験不問)
・情報セキュリティに関する実務経験3年以上(IT・OTいずれの領域でも可)
・ITインフラ(ネットワーク/サーバ/クラウド/ID管理)の設計・構築・運用経験3年以上、かつセキュリティ領域への転向意欲を有する方
※上記の経験は複数領域の合算も可。
※現時点でセキュリティ実務経験がない制御・計装エンジニアの方も歓迎します。入社後の育成プログラムを用意しています。

【望ましい経験・資格等】
ー経験ー
・OT(制御系)セキュリティ(プラント・生産設備等の制御システム保護、IT/OT境界対策等)に関する実務経験
・SCADA/DCS/PLC等の制御・計装システムの設計・構築・保守経験
・重要インフラ(ガス・石油・電力等)またはプラント・製造業におけるセキュリティ実務経験
・ITセキュリティ(ネットワーク/エンドポイント/クラウド/ID管理/SOC・インシデント対応等)に関する実務経験

ー資格ー
・IEC 62443関連、GICSP、CISSP、CISM、ネットワーク・制御システム関連の公的資格もしくは知識

【英語力】
不問
従業員数
889名 (連結:3,720名※2025年12月31日現在)
勤務地

東京都

想定年収

680 万円 ~ 非公開

従業員数
889名 (連結:3,720名※2025年12月31日現在)
仕事内容
【仕事内容】
■概要
大手顧客のネットワークインフラにおける、アカウント担当としての運用管理業務です。
月次定例での運用状況報告や、顧客の課題に応じたネットワークの運用改善・拡張提案などを担います。
・大手企業のネットワークインフラ(数百~数千ホスト規模)の運用業務を担当。
・監視アラートに対し定型外の場合の調査・復旧・顧客への丁寧な説明、
 お客様からのサービスオーダに対し調査・設定変更、月次定例会で運用報告などを実施。

■入社後にお任せする業務
新規受注見込みの大手顧客を1社専任で担当予定。協力会社のメンバーとチームを組み、2027年1月の運用開始に向けて、詳細設計フェーズから参画していただきます。

■魅力
・働きやすい環境:週3リモート可能、フルフレックス制度あり、平均残業20時間程度で常駐はありません。

・安定した運用体制:大規模なお客様は複数名体制でカバーし合える体制のため、月に1-2回ある計画作業や突発対応も無理なく対応可能です。
求める経験 / スキル
■必須要件 ※いずれも
・ネットワークインフラの運用管理経験
・顧客折衝経験

■求める人物像
・「構築」よりも「運用」を中長期のキャリア軸として捉えている方
・障害発生時にも冷静に状況を整理し、関係者と連携しながら粘り強く対応できる方
・顧客視点を持ち、技術用語をかみ砕いて丁寧に説明できる方
・標準サービスを理解したうえで、顧客要望を現実的な運用に落とし込める方
・手順書・ナレッジ整備など、運用プロセスの改善に前向きに取り組める方
勤務地

東京都

想定年収

570 万円 ~ 非公開

仕事内容
■職務内容
サイバーインテリジェンスを活用した新たなデジタルプロダクトの企画・開発・運用において、技術的中核を担うポジションです。
プロダクトを技術面から横断的に統括し、技術戦略の策定、アーキテクチャ設計、実装整合性の担保をリードする役割を担っていただきます。開発チームや関係パートナーと連携しながら、プロダクトの品質向上と進化を推進していただくことを期待しています。

具体的には
・技術戦略とアーキテクチャ設計
プロダクト群全体の技術方針およびアーキテクチャ戦略の策定と推進
クラウド、インフラ、バックエンドを中心としたシステム全体設計
共通基盤や設計思想の定義、実装ガイドラインの整備
コア機能(アセスメントエンジン、分析・判断支援等)の技術的妥当性評価

・技術要件の整理・実装支援
UX/PDMチームが策定したプロダクト要件をもとに、技術要件への落とし込みをリード
実装に向けた技術的な方針策定と外部開発パートナーとの技術整合
ビジネス目的との整合を保った実装判断・設計支援

・外部パートナー連携・開発管理
海外を含む開発パートナーとの要件調整、設計レビュー、進捗・品質管理
API設計、データベース構築などのバックエンド開発マネジメント
CI/CDや自動化を踏まえた開発基盤・運用インフラの設計支援

・プロジェクトマネジメント
スコープ・納期・予算を含む開発計画の立案と遂行
社内外の関係者との連携によるプロジェクト全体の進捗管理と課題解決

・ハンズオン対応と技術代表としての対応
必要に応じてPoCや技術検証をリードし、初期フェーズの実装品質を確保
ビジネスチーム・顧客・パートナー先との技術的対話、仕様調整における技術代表者としての役割を担う
求める経験 / スキル
■Senior Associate/Manager以上は、以下のいずれかの経験が必須
■必須要件(Must-Have)
・コンピューターサイエンスまたは関連分野の学士、修士相当の知識
・ソフトウェアエンジニアリングにおける10年以上の実務経験
・プロダクトの技術戦略やアーキテクチャ設計を主導した経験
・クラウド(AWS, Azure等)、インフラ、バックエンド領域における技術設計と構築の実務経験
・CI/CDを含む開発インフラの設計・運用経験
・アジャイル開発環境での実務経験(スクラムマスター経験があれば尚可)
・外部パートナー/ベンダーとの技術的連携・評価・マネジメント経験
・複数ステークホルダーとの調整・推進を行うための優れたコミュニケーション力
・プロジェクトのスコープ、予算、納期に関する計画と進捗管理スキル
・技術的な課題解決力と意思決定力
・英語での仕様書読解・技術文書の作成が可能な英語力(読み書き中心)

◼️歓迎要件(Nice-to-Have)
・最新のAI技術(例:LLM Agents、MCP、RAG等)の実用性・制約に関する理解
・LLMや生成AIを用いた機能を、自らPoCやプロダクトに実装・組み込んだ経験(単なる検証ではなく、ユーザー向けに提供された実績が望ましい)
・LLMやRAG構成、トークナイゼーション、ファインチューニング、MLOpsなど、AI技術の基礎構造・アーキテクチャに関する理解
・英語での会話力(海外パートナーとの音声会議に対応可能な方)
・人間中心設計、ユーザビリティ、認知工学に関する基本的な理解
・サイバーセキュリティに関する基礎知識(NIST CSF、ゼロトラスト、脅威ベース評価など)
・セキュリティ関連プロダクト(SIEM、GRC、アセスメントツールなど)の開発経験
・スタートアップまたは新規事業におけるプロダクト立ち上げの経験
・セキュリティ領域におけるAIの応用経験(例:ログ分析、脅威予測、行動分析など)
・技術組織の立ち上げ・チームビルディング・採用のリード経験
従業員数
5,650名 (2025年6月30日現在)
勤務地

福岡県

想定年収

600 万円 ~ 2,000 万円

従業員数
5,650名 (2025年6月30日現在)
仕事内容
■職務内容
クライアントはデジタルを駆使したサービスや製品を活発に開発・ローンチしています。このような状況で、製品に対するサイバー攻撃による不具合やリコール、ならびにそれに起因する安全性その他の影響が、事業として無視できないリスクになってきています。

本ポジションでは、サイバーセキュリティの中でも、上記のような通常のITより広範なテクノロジー領域における課題に対応いただきます。現在お持ちの
専門性にセキュリティや問題解決能力といったスキルを掛け合わせることで、希少かつ市場価値の高い人材になることができます。

PwCは、日本のサイバーセキュリティコンサルティング市場において、売上・組織規模ともにトッププレイヤーです。セキュリティ専門性およびコンサルティング双方のスキルを伸ばすことのできる環境に、あなたも身を置いてみませんか。

■本ポジションの特徴
・クライアントのビジネスにおける中心である「製品」を扱います。実際に世の中に出ていく製品を守る立場としてのやりがいを得ることができます。

・特にコネクテッドカー等の新規性のある領域において、業界や国におけるルールメイキングの立場から関与することができます。

・製品領域のセキュリティに関して、技術的な対策はもちろん、組織やヒト、業務プロセス、あるいはこれらを横断したセキュリティ戦略など、幅広い経験
を積むことができます。

・システムインテグレーション・運用、あるいは設備の保守などは原則として行っていません。コンサルティングにフォーカスした経験を積むことができます。
 
・市場調査やサービス開発、インサイトの執筆や外部寄稿・講演などにも携わっていただくことができます。チーム内ではクライアントに新たな価値を提供
すべく、新たなサービスの検討が活発に行われています。

・製品開発に関するセキュリティ規定が各国で規定されている背景から、グローバル展開のご支援の機会があります。

 ・製品の企画・設計・実装・テスト・運用・廃棄といった製品ライフサイクル全般にわたるご支援機会がありますので、専門領域のある方もご活躍いただ
 けます。

■プロジェクト例
これまでのご経験やご希望を勘案して、以下のようなプロジェクトにアサインします。特定の業界・領域を極めることも、様々な業界・領域を経験して知見
を広げることもできます。

・新規事業・領域への参入や新設された各国法規・標準への対応に伴うセキュ
リティ上の考慮・実施事項の定義およびロードマップの作成

・セキュリティを考慮した製品開発プロセスの構築、ルールの制定

・製品出荷後の製品セキュリティインシデント対応(PSIRT)の体制構築


・新規製品に対する脅威・リスク分析・セキュリティテストの実行支援

・サプライチェーンを通じたセキュリティプロセスの構築およびサプライヤーアセスメントの実行支援

・製品に関連するSBOM (Software Bill Of Materials) の構築

・クライアントの開発者に求められるセキュリティスキルの定義および教育に向けた計画策定および実行支援

・新規性のある領域における、各国のセキュリティ活動や技術動向などの調査、ならびにクライアントのセキュリティ戦略への取り込み行
求める経験 / スキル
------------------------------------------------------------
□Associate/Senior Associate
 (必須要件)
 ・開発者としての製品・サービス開発の業務経験
 ・論理的思考
 ・口頭および文書によるコミュニケーションスキル
 ・製品セキュリティに関する専門性習得の意欲

 (歓迎要件)
 ・製品開発プロセスの構築、社内規定の策定
 ・製品・サービスに対するビジネスリスク分析
 ・SW領域の設計・実装(プログラミングなど)の実務経験
 ・製品品質保証(検証業務など)の実務経験
 ・SDLC体制・プロセスの構築
 ・開発領域のセキュリティポリシー・セキュリティ要件の整備・策定
 ・製品・サービスに対するリスク・脅威分析
 ・SW/HW領域のセキュア設計・実装(プログラミングなど)
 ・PSIRT体制構築・実務経験
 ・その他、開発領域におけるセキュリティ活動の実務経験
------------------------------------------------------------
□Manager以上
 上記に加えて以下いずれかのご経験を必須とします。
 ・大規模開発プロジェクトの管理経験
 ・業界標準となるガイドライン・規程の策定経験
 ・提案・営業・マーケティング経験

◆求める人物像
・問題解決スキルおよび付随する論理的思考
・チームまたはプロジェクト単位による業務経験
・コミュニケーションスキル (口頭および文書)
・ITおよびセキュリティに関する専門性習得の志向
・サイバーセキュリティ関連業務やITシステム基盤構築・運用の実務経験
従業員数
5,650名 (2025年6月30日現在)
勤務地

福岡県

想定年収

600 万円 ~ 2,000 万円

従業員数
5,650名 (2025年6月30日現在)

PwCコンサルティング合同会社

仕事内容
■職務内容
PwCではグローバルで専門のチームを設け、脅威アクターやTTPsなどの脅威情報を含む、サイバーインテリジェンス情報を生成しています。

セキュリティエンジニアには、「サイバーインテリジェンスの作成」と「サイバーインテリジェンスを活用したサービスの提供」を担っていただきます。
同社はコンサルタントとエンジニアのコラボレーションが強みの1つであり、プロジェクトにおいても混成チームで互いの専門スキルを連動させ、社会課題の解決に取り組んでいます。また、エンジニアチームを攻撃専門のレッドチーム、防御専門のブルーチーム、プロジェクト管理やサービス改善を担うパープルチームに分けて運営しております。

セキュリティエンジニアが担当する主なプロジェクトは下記職務内容のとおりです。

・クライアントのシステムに対するプラットフォーム脆弱性診断
・ウェブアプリケーションの脆弱性診断
・クライアントの環境に対する内部及び外部のペネトレーションテスト
・サイバーインテリジェンスをベースとしたセキュリティアセスメント
・最新のセキュリティ脅威やマルウェア、対策技術に関する調査
・サイバーインテリジェンスを活用したSIEMサービスの開発、ルール作成、導入およびクライアントシステムの監視・分析
・クライアントのセキュリティインシデント発生時の技術的なサポート
・デジタルフォレンジック技術を用いたインシデントレスポンス
・ホワイトハッカー/手動またはツールを用いてお客様のシステムへ侵入し、セキュリティ対策やセキュリティ業務の妥当性を評価するレッドチーム演習や脅威ベースのペネトレーションテスト(TLPT)等の業務を実施
・上記のプロジェクトに関する営業活動、サービス改善、プロジェクト管理(パープルチーム)
求める経験 / スキル
■Senior Associate/Manager以上は、以下のいずれかの経験が必須

①クライアントのシステムに対するプラットフォーム脆弱性診断/ウェブアプリケーションの脆弱性診断/クライアントの環境に対する内部及び外部のペネトレーションテスト

【必要スキル】
・Webアプリケーション診断、ネットワーク診断、スマートフォンアプリ診断の実務経験
・プログラミング経験(言語問わず)
・OS、ネットワークに関する知識
・ビジネスライティング、ビジネスコミュニケーションスキル
・自分自身の専門性を常に高める姿勢
・OffSec Certified Professional(OSCP)(Manager以上)

【歓迎するスキル】
・新しい脆弱性の発見/検証経験
・英語力(TOEIC700点以上相当)
・Offensiveに関する認定・認証資格
例)
OffSec Experienced Pentester (OSEP)
HTB Certified Penetration Testing Specialist (HTB CPTS)
Certified Red Team Professional (CRTP)
OffSec Web Expert (OSWE)
Certified Red Team Operator (CRTO)
Offensive Security Exploitation Expert (OSEE)
Burp Suite Certified Practitioner (BSCP)
Certified Azure Red Team Professional (CARTP)

②サイバーインテリジェンスをベースとしたセキュリティアセスメント

【必要スキル】
・各種フレームワークを利用したセキュリティアセスメント経験
・MITER ATT&CKに関する知識
・ビジネスライティング、ビジネスコミュニケーションスキル
・自分自身の専門性を常に高める姿勢

【歓迎するスキル】
・脅威インテリジェンス分析、パープルチーミングの経験
・英語力(TOEIC700点以上相当)

③最新のセキュリティ脅威やマルウェア、対策技術に関する調査

【必要スキル】
・官公庁等の調査研究案件の実務経験
・プログラミング経験(言語問わず)
・TCP/IPネットワーク関連のスキルや構築・運用経験
・OS、アプリケーション、デバイスに関する知識
・各種OSに関する低レイヤの知識
・各種プログラミングに関する知識
・ビジネスライティング、ビジネスコミュニケーションスキル
・自分自身の専門性を常に高める姿勢

【歓迎するスキル】
・書籍、オンラインメディア等での執筆経験
・セミナー、研究会、学会等での発表、講演経験
・マルウェア解析業務経験
・ドライバ、組込機器開発経験
・英語力(TOEIC700点以上相当)

④サイバーインテリジェンスを活用したSIEMサービスの開発、ルール作成、導入およびクライアントシステムの監視・分析/クライアントのセキュリティインシデント発生時の技術的なサポート

【必要スキル】
・a,b,cのいずれかの経験
a.セキュリティ運用監視またはネットワーク運用監視の導入、運用設計、運用、運用改善経験

b.EDR あるいはファストフォレンジックツールを利用したインシデント調査の経験

c.スレッドハンティングの実務経験
・日本語でのビジネスライティング、ビジネスコミュニケーションスキル
・自分自身の専門性を常に高める姿勢

【歓迎するスキル】
・SIEM/SOAR の導入、利用あるいは運用経験(ルール開発含む)
・サイバー攻撃手法や対策技術に関する知識、国内外のセキュリティに関する全般的な情報収集能力
・Cloud IAM、SSO、OAuth、2段階認証等のクラウドセキュリティーに携わった経験
・各種サーバ(Web, Mail, DNS, Proxy等)、セキュリティ機器(FW, IDS, IPS, UTM等)に関する知識
・IDS/IPSのカスタマムシグネチャの作成経験
・マルウェア解析業務経験
・ドライバ、組込機器開発経験
・英語力(TOEIC700点以上相当)

⑤デジタルフォレンジック技術を用いたインシデントレスポンス/クライアントのセキュリティインシデント発生時の技術的なサポート

【必要スキル】
・サイバー攻撃に関する技術的なインシデント対応
・自分自身の専門性を常に高める姿勢
・ビジネスライティング、ビジネスコミュニケーションスキル

【歓迎するスキル】
・EnCase Certified Examiner (EnCE) 認定
・AccessData Certified Examiner (ACE) 認定
・英語力(TOEIC700点以上相当)
従業員数
5,650名 (2025年6月30日現在)
勤務地

福岡県

想定年収

600 万円 ~ 2,000 万円

従業員数
5,650名 (2025年6月30日現在)

インターテックジャパン株式会社

  • 外資系企業
  • 在宅勤務可
仕事内容
製品のサイバーセキュリティの専門知識を深め、インターテックの国内外のエンジニアチーム、営業チームと共同で作業を行いお客様のご要望にお応えします。
医療機器、産業機器、一般消費者製品など、多様なIoT製品を対象に、以下を担いリードしていただきます。

• サイバーセキュリティ規制・規格への適合支援
• 製品評価・試験・レポーティング
• 顧客への技術的アドバイザリー
• 海外エンジニアチームとの協業
グローバルな世界観×最先端技術×社会貢献 を自らのミッションを通じて実感できる。
社会的付加価値を自らご提供できるポジションです。
仕事内容(概要)
サイバーセキュリティの専門家として、IoT製品が法令・規格に適合するための支援・評価・戦略立案を行います。

主な業務内容
• IoT製品に対するサイバーセキュリティアドバイザリー
o 法令・規格(CRA、IEC 62443 等)への対応支援
o 顧客向けワークショップ・セミナー講師
o リスクアセスメントの実施
• 各種セキュリティ評価・試験
o 脆弱性診断、ペネトレーションテスト、ファジング
o セキュアブート/アップデート評価
o ソースコードレビュー、SDLC評価、リバースエンジニアリング
• 営業・グローバルチームとの連携
o 顧客提案サポート、工数見積・提案資料作成
o 国内外のエンジニアとの協働
• サイバーセキュリティ事業の戦略立案への参画
求める経験 / スキル
必須
• ソフトウェア(ファームウェア/OS)IoT組込みアプリケーションの基礎知識
• セキュリティ分野を主体的に学び続ける意欲
• 社内外のステークホルダー(経営・同僚・他部署部門・お客様など)と円滑にコミュニケーション取れる方

【尚可】
• サイバーセキュリティの実務経験
• CRA、IEC 62443、ETSI EN 303 645 等の知識
• IoT製品やモバイルアプリのセキュリティ評価経験
• OSCP、CISSP、CEH、CISA 等の資格
• プロジェクトリード経験や同等の実戦経験
従業員数
100名
勤務地

東京都

想定年収

800 万円 ~ 1,400 万円

従業員数
100名
仕事内容
■業務内容■
大阪近辺の大手企業のお客様を中心に、ITインフラ導入プロジェクトをお任せします。
〇メンバー
・ITインフラの構築プロジェクト要件定義〜構築までを担当
・担当案件数は工数で管理しており、平均3-4案件をお任せしております。
・プロジェクト体制の例:PM 1名、PL 2名、メンバー5〜10名、ベンダ−1〜3社
〇PL
・プロジェクトのPLとしてのチームマネジメント
・ITインフラの構築プロジェクト要件定義〜構築までを担当
・担当案件数は工数で管理しており、平均3-4案件をお任せしております。
・プロジェクト体制の例:PM 1名、PL 2名、メンバー5〜10名、ベンダ−1〜3社
〇PM
・ITインフラの構築プロジェクトの計画立案および進行管理
・エンジニアチームのマネジメント
・顧客との折衝、要件定義、進捗報告などのプロジェクト管理業務
・プロジェクト体制の例:PM 1名、PL 2名、メンバー5〜10名、ベンダ−1〜3社
・PM1名あたりの担当案件数は工数で管理しており、平均2-3案件をお任せしております。
・PMがプリセール段階から関わることもあり、よりお客様に沿ったプロジェクトの提案を行うことができます。

■取り扱い製品例■
・サーバ・ストレージ系:HP、DELL、Lenovo、vSphere、Nutanix、Hyper-V、Redhat Linux、Windows Server、Active Directory、NetApp、PureStorageなど
・クラウド系:AWS、Azure、M365など
・ネットワーク・セキュリティ系:Cisco、HP Aruba、PaloAlto、Fortinetなど

■働きやすい環境■
50%以上の社員が10年以上勤続しているほど、ワークライフバランスの整えやすい企業です。また、今後の方針としてもより一層働きやすい環境を整備していきます。
・所定労働7時間20分
・残業時間20時間程度
・「健康経営優良法人」に6年連続認定
求める経験 / スキル
〇メンバー/PLポジション
■オープン系ポストエンジニア
以下のいずれかを満たす方。
・インフラ案件(特に仮想基盤案件)の設計・構築業務を3年以上(6件以上)経験していること
・ストレージやネットワーク製品に精通し、設計・構築業務経験も有していることが望ましい

■ネットワーク系ポストエンジニア
以下のいずれかを満たす方。
・企業ネットワーク (LAN/WLAN/WAN)のいずれかで設計・構築業務を3年以上(6件以上)経験していること
・SD-WANネットワークの提案/設計業務経験を有していれば尚よい
・ネットワークのプロダクトいずれかについて単独で構築可能なスキルを有していること

■セキュリティ系ポストエンジニア
以下のいずれかを満たす方。
・企業ネットワーク (LAN/WLAN/WAN)、仮想基盤のコンポーネント(VMWare、NetAppなど)、エンドポイント(EDR/MDM)のいずれかで設計・構築業務を3年以上(6件以上)経験していること
・Firewall/VPN製品の提案もしくは設計業務を3年以上(6件以上)経験があれば望ましい

〇プロジェクトマネージャー
■プロジェクトマネージャー
・プロジェクトマネジメントの基本スキルを持ち、ソリューション/プロダクトに関わらず、以下の規模以上のプロジェクトをPMとして完遂した経験があること
・プロジェクト期間:3ヶ月以上/全体工数:6人月以上/最大メンバー:5名以上/外部ベンダ:1社以上
・リーダーシップ、コミュニケーション力,問題解決力が高い人物像であることが望ましい
・ITS3相当の設計業務経験を有していることが望ましい

■高レベルプロジェクトマネージャ
・プロジェクトマネジメントにおける必要なプロセス、ツールや技法などの知識を有しており、ソリューション/プロダクトに関わらず、以下の規模以上のプロジェクトをPMとして完遂した経験があること
・プロジェクト期間:6ヶ月以上/全体工数:12人月以上/最大メンバー:10名以上/外部ベンダ:3社以上
リーダーシップ、フォローアシップ、コミュニケーション力,問題解決力、目標達成意識が高い人物像であること
ITS3相当の設計業務経験を有していることが望ましい
従業員数
547名 (連結1,647名(2026年3月31日時点))
勤務地

大阪府

想定年収

600 万円 ~ 1,300 万円

従業員数
547名 (連結1,647名(2026年3月31日時点))
仕事内容
■任せる業務内容
・全社情報セキュリティポリシー、ガイドライン、規定の策定・見直し
・セキュリティインシデントの監視、検知、初動対応、再発防止策の立案(CSIRT/SOC業務)
・自社システムやネットワークインフラの脆弱性診断、セキュリティ監査の実施・管理
・従業員向けセキュリティ教育・啓発活動の企画・実施
・セキュリティソリューション(EDR、SIEM、WAF等)の評価、導入、運用管理

■期待する役割
・企業の情報資産やシステムを高度化するサイバー脅威から守り、安全なビジネス環境を維持・向上させる
・セキュリティリスクを経営課題として捉え、リスクとビジネス推進のバランスを取ったガバナンスを効かせる

■仕事のやりがい・面白さ/仕事の厳しさ・難しさ
【やりがい・面白さ】
・会社の信頼やブランド、顧客の情報を守る「最後の砦」としての大きな使命感と貢献度を感じられる。
・常に進化する技術や脅威に対して、最先端の知見を学び続けられる環境。

■厳しさ・難しさ
・利便性と安全性のトレードオフにおいて、ビジネス部門との調整が難航することがある。
・インシデント発生時には、昼夜・休日を問わない迅速かつ精神的プレッシャーの伴う対応が求められる。

■身につくスキル・経験・キャリアパス
【身につくスキル・経験】
・高度なセキュリティ専門知識と、経営視点でのリスクマネジメントスキル
・全社的な危機対応を指揮するクライシスマネジメント経験

■配属先の特徴・将来性/方向性
情報セキュリティは、サイバー攻撃や情報漏洩から企業アセットを守り、安全な事業拡大を支える司令塔です。今後も重要性が増していくと共に、グループ会社との協業も活性化していきます。グローバルHQとして統制をきかせながら、知見の集約をし活動の場は拡がります。
求める経験 / スキル
■必須要件(MUST)
知識
・サイバー攻撃の最新手法と防御技術(ネットワーク、エンドポイント、クラウド)
・情報セキュリティマネジメントシステム(ISMS、NIST CSF等)の標準・フレームワークに関する知識
・個人情報保護法、GDPR等の関連法規・コンプライアンス知識
経験
・事業会社またはセキュリティベンダーでの情報セキュリティ企画・構築・運用経験(3年以上)
・セキュリティインシデントの対応(トリアージからフォレンジック対応、復旧支援など)経験
・ITインフラ(ネットワーク、サーバー、クラウド)の設計・運用経験(ベーススキルとして)
スキル
・脅威インテリジェンス等の情報を収集し、自社への影響を論理的に分析・評価するスキル
・緊急事態(インシデント発生時)において、冷静に事象を切り分け迅速に判断・行動する力
・専門的で複雑なセキュリティリスクを、経営層や一般社員へ分かりやすく説明するコミュニケーション力
語学力
・TOEIC 500点以上

■歓迎要件(WANT)
知識
・クラウド(AWS, Azure, GCP)固有のセキュリティアーキテクチャ・ベストプラクティス知識
・ゼロトラストアーキテクチャの設計概念に関する知識
・セキュアコーディング(DevSecOps)に関する知識
経験
・CSIRTやSOCの立ち上げ、または中核メンバーとしての運用経験
・グローバル拠点やグループ会社を含む、全社横断的なセキュリティガバナンスの構築経験
・外部セキュリティ監査機関への対応経験
スキル
・CISSP、CISM、情報処理安全確保支援士などの高度セキュリティ資格
・マルウェア解析、ペネトレーションテスト、ログ分析等の実践的なテクニカルスキル
語学力
・TOEIC 600点以上
従業員数
104,285名 (2025年3月末現在)
勤務地

複数あり

想定年収

1,002 万円 ~ 1,375 万円

従業員数
104,285名 (2025年3月末現在)
仕事内容
<ミッション>
サイバーセキュリティのエキスパートとしてセキュリティ戦略の策定・実行をリードする。多様なステークホルダーと良好な関係を保ちながら、中期的な視点から 「自立したセキュリティ運営ができる体制構築」 を牽引し、全社のサイバーセキュリティの品質改善と底上げに貢献することが大きな目標となる。

リーダー職として、他のメンバー/リーダーとともにサイバーセキュリティの戦略を策定し、グループ本社やシステム子会社と連携しながら全社的なセキュリティ対策強化を推進する。セキュリティカルチャーを醸成し、サイバーセキュリティ人材の育成についても関与する。

また、単なる事業会社における実務対応にとどまらず、グループ本社と現場をつなぐ 「橋渡し」 として、現場の知見や課題をグループ全体のサイバーセキュリティ戦略へフィードバックし、グループの全体最適化を推進していただくことを期待する。

<主な業務内容>
ご本人の経験や資質応じて、以下の業務を遂行する。
1.主な業務内容
・セキュリティ戦略・企画の策定および推進
(例:適切な脆弱性管理やゼロトラスト推進に向けた計画化や施策具体化)
・関連各部(本社および事業部門)やシステム子会社との密な連携・対応指示
(例:全社的なサイバーセキュリティに係るルールやガイドラインの作成やモニタリング。是正指示等)
・経営報告資料作成、CIO支援、当局対応
(例:システム委員会や経営会議におけるサイバーセキュリティに係る報告資料の作成)
・インシデント発生時における対応
(例:危機対策本部の中核メンバーとしてインシデント対応を主導)
・人材育成とスキル移転
(例:役職員への平時の教育・啓発活動)

<このポジションで得られる経験>
本社での戦略立案といった業務に留まらず、サイバーセキュリティの 「最前線」 である事業会社に身を置き、現場のセキュリティ改善に直接貢献できる、手応えの大きいポジション。
求める経験 / スキル
<必須経験>
以下のいずれかのご経験をお持ちの方(目安として5年以上)
・ ITシステムの開発・運用・企画に関する業務経験
・保険ないしは金融システムに係る業務経験
・チーム/組織のリーダーとしてのチームマネジメントの経験
・経営層への報告や、関連委員会等への参画経験
・情報セキュリティ、サイバーセキュリティに関する以下のいずれかの業務経験
- サイバーセキュリティ戦略・方針の立案、および全社的な推進
- セキュリティ関連の大型プロジェクトにおけるPM経験
- セキュリティ対策の検討・実装・推進
- セキュリティ運用(SOC / CSIRT等)
- サイバーセキュリティもしくは情報セキュリティに係る評価・分析、リスク管理
- セキュリティに関するコンサルティングおよびアドバイザリ

<歓迎する経験・資格>
・ アドバイザリ、コンサルティング業務のご経験
・ 以下のセキュリティ関連資格をお持ちの方
 (例: CISSP、CISM、CISA、情報処理安全確保支援士 等)

<求められるコンピテンシー>
・ 専門性と主体性
エキスパートとしての専門性を追求し、多様なステークホルダーと円滑に連携するための高いコミュニケーション能力と、新しい知識を迅速に吸収する柔軟性をもって、主体的に組織へ貢献できる方
・ 粘り強さと調整力
困難な状況においてもストレス耐性を持ち、粘り強く関係者との調整を重ね、合意形成をリードできる方
・ 変革力と成果創出
常に問題意識を持ち、現状に満足することなく率先して改善に取り組み、目に見える成果を生み出すことに意欲的な方
勤務地

東京都

想定年収

1,500 万円 ~ 1,800 万円

仕事内容
アバナードでは、サイバーセキュリティ領域のアドバイザリーサービスをさらに強化するため、セキュリティコンサルタント(マネージャー候補) を募集しています。
本ポジションでは、急増するサイバー脅威からクライアントの企業価値を守るために、 課題の可視化から解決策の提案、プロジェクト推進、運用支援まで幅広く携わっていただきます。
特定領域に閉じずに広い分野に挑戦していただけるため、「専門性を高めたい」「新しい領域も学びながら成長したい」方に最適な環境です。
新設の部署となりますので、組織構築にも貢献頂ける方からのご応募をお待ちしております。

【業務詳細】
担当プロジェクトに応じ、以下の業務をお任せします。

【1】セキュリティコンサルティング
情報システム/セキュリティ課題やリスクの可視化
解決策の検討・評価
導入ロードマップの作成と提案
ソリューション導入プロジェクトの推進
ベンダー選定・提案支援

【2】内部統制支援
ポリシー・規定整備支援
ガバナンス構造設計支援
職務分掌に伴う権限管理の見直し支援

【3】セキュリティ運用支援
CSIRT/SOCなどの運用支援
セキュリティシステム運用の改善支援

【4】デリバリー管理
ステークホルダーとの合意形成・報告
計画策定、進捗・コスト管理
メンバー支援、リスク管理

【5】プロジェクト管理
チームメンバーの管理(課題・労務など)
プロジェクト遂行の最適化

【6】提案活動
営業との協働による提案書作成
クライアントへのプレゼンテーション


【アバナードで働くことの魅力】
・マイクロソフトテクノロジーを活用したソリューションを展開するリーディングカンパニーで働くこと 
・19度目のマイクロソフト グローバル SI パートナー アワードを受賞(2024年) 
・充実したトレーニングプログラム(年間80時間以上、認定資格取得への支援) 
・テクノロジーやスキル向上のための豊富なグローバルリソースの活用 
・全ての社員のキャリアを支援するキャリアアドバイザー制度 
・風通しが良く、チームワークで仕事を進められる環境

**

アバナードには、あなたがお持ちの優れた知見を遺憾なく発揮できる環境だけではなく、先進的な技術を活用した新たな経験やテクノロジーに対する強い情熱を満たすことができるトレーニングプログラムなど、プロフェッショナルとしての更なる成長を遂げることができる数多くの機会が存在します。 

アバナードは、インクルージョン&ダイバーシティ(I&D)の文化の醸成に力を注ぎ、この多様性を通じて、革新性や創造性を培い、クライアントや社会に貢献しています。豊富な経験を持つ60,000人以上のプロフェッショナルが世界中におり、相互に協力しながらプロジェクトを遂行するチームワークのカルチャーの中で、継続的に学ぶことができるトレーニングプログラムやキャリアアドバイザー制度を活用しながら、新たなキャリアを進んでいただくことができます。 

チームワーク、新たなテクノロジーの習得を通じて、クライアントの問題解決に応えるアバナードは、その先で私達の仕事の結果、人の働き方、コミュニケーションやコラボレーションなど真のヒューマンインパクトをもたらせることができるかを原動力に日々活躍しています。 

アバナードのインクルージョン&ダイバーシティ(I&D)に関する情報はこちらをご覧ください。
https://www.avanade.com/ja-jp/about/responsible-business

**

アバナードではグローバルレベルで以下を共通のテーマに持ち、日々業務に取り組んでおります。 
・Create a future for our people that focuses on:
  - Expanding your thinking
  - Experimenting courageously
  - Learning and pivoting 
・Inspire greatness in our people by:
  - Empowering every voice
  - Encouraging boldness
  - Celebrating progress 
・Accelerate the impact of our people by:
  - Amazing the client
  - Prioritizing what matters
  - Acting as one 
求める経験 / スキル
■必須スキル:
以下の①②③のご経験・スキルをおもちの方 

① セキュリティの知見を伴う実務経験
以下のいずれかの領域においてセキュリティまたは関連テクノロジーに実務で携わった経験がおありの方
・セキュリティや IT システムに関するコンサルティング経験
 - ITコンサル、セキュリティコンサル、セキュリティベンダーなど
・セキュリティ、またはアプリケーション/クラウド/ネットワーク領域でのシステム開発経験
・事業会社でのセキュリティまたは IT システムに関する運用経験
・エンジニア(ITアーキテクトなど)としての技術領域に関する専門経験
・技術領域に関するコンサルティング業務経験

②SIプロジェクトにおける管理または推進の経験
 - スコープ、進捗、品質、コスト、リスク、ステークホルダー管理などのいずれかまたは複数の経験

③ビジネスレベルの日本語 (JLPT: N1程度)スキル
従業員数
1,600名 ((2025年8月現在)グローバル:約60,000人)
勤務地

複数あり

想定年収

800 万円 ~ 1,500 万円

従業員数
1,600名 ((2025年8月現在)グローバル:約60,000人)
仕事内容
■セキュリティ統括部とは
当担当は、製造、流通、金融、通信、公共、社会インフラといった、NTTデータが担当する社外のビッグクライアントに対してセキュリティサービスを提供する組織となっています。社会的影響度の高い顧客のシステムに対して、リスクの分析やセキュリティ対策立案から、各種セキュリティソリューションの導入、攻撃の検知・分析といったセキュリティエンジニアリングまで、お客様のセキュリティパートナーとしてあらゆるセキュリティ課題に対応しています。
プロジェクトにおいては、グループ企業のNTTデータ先端技術をはじめ、様々なパートナー企業と連携しながら進めます。
例えば、NTTデータが方針策定、体制作り、設計、技術的課題への対策検討、インシデント対応等の導入後対応をリードし、脆弱性診断やセキュリティ監視などの作業をNTTデータ先端技術等が担当する、といったイメージです。
所属員は約80名で、大きく「(1)セキュリティソリューションエンジニア」と「(2)ゼロトラスト/SASEサービスエンジニア」の2つにチームが分かれています。相互に協力し合いながらお客様のセキュリティ課題を解決しています。

■業務内容
以下、いずれかのチームにてマネージャー(課長)をつとめていただき、案件のリード・マネジメント、部下の育成・マネジメント等を行っていただきます。
ご経験やご希望に応じてポジションのアサインは決定いたします。
(1)セキュリティソリューションエンジニア
セキュリティエンジニアとして、特定されたセキュリティ上の脅威に対し、必要なシステムを設計・構築します。ベンダーフリーの強みを生かし、セキュリティ製品をお客様の課題と事情に合わせて自由に提案することができます。
また、提案だけでなく、子会社やベンダーをマネジメントしながら、導入から運用設計まで責任をもって推進します。
<具体的な業務例>
・クラウド基盤のセキュリティ設計
・各種セキュリティ製品の評価、POC実施、導入
・SIEM構築、運用設計
・SOC運用設計
・CSIRT構築、運用設計
・認証・認可製品の導入・設計

(2)ゼロトラスト/SASEサービスエンジニア
顧客のワークスペース環境のセキュリティ強化を行う案件がメイン業務になります。
今後ワークスペースはゼロトラストの考え方を軸に新たな形に変化していきます。我々はクラウドネイティブなデジタルワークスペースをセキュアに提供するため、
業界に先駆け7つの技術要素から成り立つゼロトラストサービスの展開を行っています。
本ポジションでは、開発側の立場で本サービスの拡充に向けたサービス企画や顧客に向けたコンサルティング、導入、運用の業務を担当して頂きます。具体的な職務内容は以下となっております。

・法人、金融、公共分野の顧客へのデジタルワークスペースのゼロトラスト化実現に向けたITコンサルティング、PoC
・法人、金融、公共分野の顧客への当社ゼロトラストサービスを軸にしたデジタルワークスペース導入プロジェクトの推進
・次世代デジタルワークスペースを見据えた当社ゼロトラストサービスの拡充に向けた商品企画
 →テクノロジー潮流、市場ニーズを加味した次世代デジタルワークスペース実現に向けたソリューションの選定、検討、検証
 →デジタルワークスペースを構成する各領域のトップクラウドベンダとのアライアンス構築

※7つの技術要素:SASE、IDaaS、UEM、EDR、DMaaS、SDP、UEBA

■働き方 
・状況に応じて出社とリモートワークを組み合わせた働き方が可能です。
・安定した働き方が可能です。
 プロジェクトワークのため繁忙期はありますが、通常の残業時間は10~20時間程度、平均して30時間弱となっています。

■NTTデータでセキュリティのキャリアを積むメリット
○キャリアの広がりがあります!
 :本ポストにて入社後、ご志向に応じてセキュリティコンサルタントチーム、ガバナンスチーム、CSIRTチーム等への異動も可能です。
 :もちろん、セキュリティエンジニアとして技術を極める、幅広い技術に触れる、といったキャリア形成も可能です。
 :社員一人一人に合わせたキャリア形成の支援をしています。
〇高い専門性を培う環境があります!
・最新の次世代ネットワークセキュリティーソリューションの技術検証、顧客提案、設計構築を通じて、セキュリティエンジニアとしての高い専門性を得ることができます。
・当社のグローバル拠点との情報連携により、ベンチャーからマーケットリーダまで最新ソリューションのキャッチアップ、技術検証ができます。
・パートナ企業によるベンダートレーニングや社内検証ラボを活用し、セキュリティエンジニアとしてのスキルアップが可能です。
・HW、SW、クラウドベンダーとのアライアンスも多く、最新技術に触れる機会も多いため、技術力・知見を高めることが出来る。
・若いメンバーでも1人称で主体的に案件やプロジェクトを積極的に任せており、非常に成長の機会が多い。
〇セキュリティ有識者との人脈形成が可能です!
セキュリティ関連の社外セミナーへの参加や講演登壇の経験を通じて、セキュリティ有識者との人脈を形成することもできます。

・【リーダー対談】コンサルタントとスペシャリストが語る、経営課題としてのセキュリティに携わる意義
https://www.nttdata.com/global/ja/recruit/uptodata/articles/5274/
本ポスト(セキュリティエンジニア部隊)のオーナーである松澤と、密連携をしているセキュリティコンサル部隊のオーナーである星野の対談記事です。
求める経験 / スキル
【必要条件】
以下すべてのご経験が必須になります。
・インフラエンジニアもしくはアプリエンジニアとしてセキュリティ領域に携わったご経験
・インフラ/アプリ/セキュリティいずれかの領域での5名以上のプロジェクトマネージャー経験
・ラインマネジメント経験(部下の育成、評価、就業管理等)

【歓迎条件】
(1)セキュリティソリューションエンジニア
以下のいずれかの経験を持つ
SIEM,UEBA,Public Cloud Security, Identity, PKI, ZTN(zero trust network)
以下の製品を扱った経験のある
Splunk, Exabeam, AWS ,Azure, Okta, Zscaler, CrowdStrike

(2)ゼロトラスト/SASEサービスエンジニア
・ワークスペースに関するITインフラ構築経験。
・セキュリティ系クラウドサービス(Netskope,Okta,WorkspaceOne,CrowdStrike,Druva,Fortinet,PaloAlto,Zscaler,Intune,Jamf,Slack,box,Oneloginなど)への知見
・ネットワークセキュリティに関するシステムの構築経験
・不正アクセス検知・調査などのセキュリティ運用業務

(3)他言語力
英語力:あれば尚可
国内プロジェクトも多数あるため、英語力は必須ではありません。
一方、当部では、お客様の海外法人のコンサルティングを手掛けたり、海外のセキュリティ部隊と連携して仕事をするチャンスも豊富にあります。グローバル志向の強い方もお待ちしています。TOEIC600点以上もしくはTSSTレベル4以上あると活躍の場が広がります。
従業員数
197,800名 (2025年3月末現在 グループ全体)
勤務地

東京都

想定年収

1,200 万円 ~ 1,400 万円

従業員数
197,800名 (2025年3月末現在 グループ全体)
仕事内容
①案件詳細
【組織概要】
NTTデータグループは、世界55カ国・地域、約20万人規模で事業を展開しています。そのなかで、エンジニアリング事業部 ITO&サイバーセキュリティ領域では、IT運用にセキュリティを融合させ、高品質かつ高生産性な運用サービスの提供に取り組んでいます。配属予定の組織は、サービス企画を担うチームとして、NTTグループのグローバル事業を担うNTT Inc.と連携しながらセキュリティ運用の高度化に向けたサービスの企画・開発を推進しています。セキュリティサービスと運用サービスの親和性の高さから、現在はITO領域に所属しており、「セキュリティ領域における新たなサービスの企画・事業化」をミッションとしています。グローバルグループ各社の知見やアセットを活用しながら、サイバーセキュリティやネットワーク領域における新たな運用サービスを創出し、ビジネスの立ち上げに取り組んでいます。

【採用背景】
事業拡大に伴う増員採用です。特にサービス企画領域では、AI活用の進展によるセキュリティニーズの高まりを受け、グローバルに事業を展開する製造業・金融機関をはじめとした日系大手企業(JMNC)や官公庁において、案件および新規サービスの企画検討が拡大しています。新たなサービスの企画・事業化を加速するため、組織体制の強化を進めており、事業の成長をともに牽引していただける方を募集しています。

【仕事内容】
ご志向や適性に応じ、以下の業務(①または②、あるいは双方)を担当いただきます。

①日系マルチナショナルカンパニー(JMNC)の顧客への提案支援・コンサル
国内関係組織や海外のNTTデータグループ会社と連携し、JMNC顧客への要件ヒアリング、提案内容の検討・説明および支援を実施します。顧客の成功を共に検討し働きかけること、顧客と当社グループ組織内をつなぐこと(高品質なノウハウ・方法論の共有含む)、設定や活動プロセスの最適化等を通じ、JMNCビジネスの推進力を高めます。
(具体的な業務内容)
・顧客の経営課題・セキュリティ課題のヒアリングおよび要件整理
・国内外のNTTデータグループ各社と連携した提案戦略の立案、提案資料作成および顧客提案支援
・グローバルセキュリティサービスやネットワークサービスの導入・展開に向けたコンサルティング
・案件創出から提案、導入までのプロジェクト推進および関係者との調整
・海外拠点を含む顧客・グループ会社とのコミュニケーションおよびベストプラクティスの共有

② アセット開発・ビジネス推進(サービス企画開発)
サービスの中核となるITアセットを開発します。プロジェクトには国内外のメンバーが参画し、日本主導・海外主導双方のパターンがあります。日本で開発されたアセットの海外輸出、海外で開発されたアセットの国内輸入を通じ、アセットをベースとしたビジネス推進を担当します。特に最近はAIセキュリティに関するアセット開発やビジネス推進に注力しています。
(具体的な業務内容)
・AIセキュリティ、統合セキュリティ運用、サイバーリカバリー等の新規サービス企画・開発
・市場動向や顧客ニーズの調査・分析を踏まえたサービス戦略の立案
・国内外のNTTデータグループと連携したアセット開発・ローカライズ・展開推進
・サービスメニュー設計、提供プロセス整備、販売戦略立案などの事業化推進
・企画したサービスの案件創出、顧客提案、導入支援およびビジネス拡大施策の推進

(アセット例)
・AI活用に伴うリスクを踏まえたガバナンス、評価、保護に関するサービス企画・導入支援
・統合セキュリティサービスの構想、サービスメニュー設計、提供体制整理、立ち上げ推進
・ランサムウェア攻撃対策に特化したリスク評価およびサイバーリカバリーサービス

②アピールポイント
■業界の先端を走ることができます
AIガバナンスやセキュリティ運用高度化など、世界で技術革新が進む海外メンバー(北米西海岸、イスラエル等)と連携しながら最新技術領域に携わることができます。先端技術や市場トレンドに触れ、構想段階からサービスやビジネスを形にしていける点が魅力です。

■日本の未来を見据えたグローバルビジネスの創出に挑戦できます
セキュリティ導入が先進的に進む国々の最新ソリューションを参考に、日本市場に求められる次世代技術やビジネスを自ら企画・創出できる環境です。国内外を問わないグローバルビジネスの立ち上げに、企画・構想段階から参画し、提案、PoC、提供体制の構築、導入推進まで一貫して携わることができます。

■グローバル人材として成長・多様な専門家と挑戦できます
約55カ国のメンバーと英語等でコミュニケーションを取りながらワンチームで業務を推進するため、ビジネスレベルの語学力や広い視野を獲得できます。本人の志向・スキルに応じて海外出張の機会(米・欧・印・シンガポール・豪・中東など)もあります。また、営業・開発・運用・国内外グループ会社など多様な関係者と社会的影響力の大きいサービスづくりに挑めます。

■働く環境について
・ 在宅勤務と出社を組み合わせた柔軟な働き方が可能です。週の半分程度を出社としている社員が多く、対面でのコミュニケーションやチーム連携を大切にしながら業務を進めています。また、フレックスタイム制度や在宅勤務制度を活用し、個々のライフスタイルや状況に応じた働き方を実現できます。
※出社頻度はチームや担当プロジェクトにより異なる場合があります。

・入社後は業務キャッチアップを支援する体制に加え、有志によるセキュリティ勉強会や、インフラ領域に関する事業部横断の勉強会など、専門知識を深めるための学習機会を用意しています。日々進化するセキュリティ・IT領域の知見を継続的にアップデートできる環境で、専門性を高めながらキャリアを形成いただけます。

③参考情報
『サイバーセキュリティにおけるサービスカテゴリー』
https://www.nttdata.com/jp/ja/services/security/

『AIの安心・安全な活用を支援する「Responsible & Secure AI」サービスを本格展開』
https://www.nttdata.com/global/ja/news/topics/2026/012000/

現在、以下の15のサービスカテゴリーがあり、クロスボーダーでリーダー・メンバーが配置されています。最近ではAIセキュリティにも注目しています。
・アーキテクチャ、先端技術
・インフラ、アプリ、エンドポイント、クラウド、データ、OT/IIoT、物理
・SOCソリューション
・ID/認可・認証管理(IAM)、脅威管理
・ガバナンス・リスク・コンプライアンス(GRC)
・犯罪防止、倫理的ハッキング
求める経験 / スキル
【必要条件】
以下①~③のいずれかの経験に加え、④に該当する方
① PM/PL、プリセールス、コンサルタント等の立場で、顧客課題の整理や提案、企画立案を行ったご経験
② セキュリティ、ネットワーク、クラウド領域において、運用設計や運用改善、サービス改善を推進されたご経験
③ 新規サービスやソリューションの企画・立上げ、または企画から導入・展開までを推進されたご経験

④ 英語による資料読解やメール対応、会議への参加に抵抗がない方
※業務上、海外メンバーとのコミュニケーションが発生しますが、高度な英語力を必須とするものではありません。
 英語を活用した業務に挑戦したいという意欲があれば、十分にご活躍いただけます。

【歓迎条件】
求める経験・スキル・知識
・セキュリティまたはネットワーク領域に関するビジネス企画、ソリューション戦略策定・販売、プロジェクトマネジメントのご経験
・新規サービス企画、業務改善、システム導入、運用設計などの企画・推進経験
・IT領域における課題の把握・整理・構造化から、解決策の立案・推進までを担ったご経験
・ITシステム、クラウド、ネットワーク、セキュリティのいずれかに関する知識または実務経験
・グローバルプロジェクトや海外関係者を含む案件の計画立案、調整、推進経験

【こんな思いをお持ちの方にマッチするポジションです】
・AI活用、データ利活用、サイバーセキュリティ分野への強い興味・関心がある
・セキュリティやネットワーク領域で培った経験を、サービス企画・事業開発へ発展させたい
・サービスを企画するだけでなく、提案・導入・展開まで一貫して推進したい
・PMやリーダーとして培った経験を活かし、より大規模なグローバル案件や事業推進に挑戦したい
・顧客の課題解決だけでなく、サービスそのものをつくる仕事に興味がある
・AIセキュリティなど最新領域のサービス立ち上げに挑戦したい
・海外メンバーと協働しながら、日本市場向けの新たな価値創出に取り組みたい
従業員数
197,800名 (2025年3月末現在 グループ全体)
勤務地

東京都

想定年収

700 万円 ~ 1,400 万円

従業員数
197,800名 (2025年3月末現在 グループ全体)
仕事内容
【職務内容】
サイバーセキュリティ技術部門が含まれるテクノロジーコンサル&ソリューション部の組織配属となります。
NTTデータが持つたくさんのプロジェクトを技術⾯で業界横断的に⽀援する組織となります。

セキュリティ、クラウド、AIといった先進領域の⾼度な専⾨性を有する⼈材が集まっています。

■セキュリティ&ネットワーク事業部
⼤きくグループ向けと社外向けがあり、今回の募集は、製造、流通、⾦融、通信、公共、社会インフラといった、NTTデータが担当する社外のビッグクライアントに対してセキュリティサービスを提供する組織となっています。
社会的影響度の⾼い顧客のシステムに対して、課題やリスクの整理、対策⽴案といったセキュリティコンサルティングから、各種セキュリティソリューションの導⼊、攻撃の検知‧分析といったセキュリティエンジニアリングまで、お客様のセキュリティパートナーとしてあらゆるセキュリティ課題に対応しています。
プロジェクトにおいては、グループ企業のNTTデータ先端技術をはじめ、様々なパートナー企業と連携しながら進めます。
例えば、NTTデータが⽅針策定、体制作り、設計、技術的課題への対策検討、ログ解析等の導⼊後対応をリードし、脆弱性診断やセキュリティ監視などの実作業をNTTデータ先端技術等が担当する、といったイメージです。
所属員は100名以上で、⼤きく「(1)セキュリティコンサルタント」と「(2)セキュリティソリューションエンジニア」の2つにチームが分かれています。相互に協⼒し合いながらお客様のセキュリティ課題を解決しています。

■業務内容
(1)セキュリティコンサルタント
お客様にとって、近年より⼀層重要な経営課題として捉えられているセキュリティガバナンス、セキュリティマネジメントについての施策推進を⽀援します。関わるトピックはISMSやGRC、リスクアセスメント、個⼈情報保護対応や監査など多岐にわたり、クライアントの⼤規模システムに対して、セキュリティ専⾨性を⽣かしたコンサルティングを⾏います。お客様のお困り事を紐解くフェーズから、提案、導⼊‧構築、運⽤まで⼀気通貫で関わるため、上流特化型のコンサルティングとは⼀線を画した確実性の⾼いセキュリティソリューションの提案‧実⾏が可能です。
<具体的な業務例>
‧セキュリティアセスメント、ロードマップ策定
‧セキュリティマネジメントサポート
‧セキュリティ認証の取得‧運⽤⽀援
‧情報セキュリティポリシー策定
‧TLPT(脅威ベースペネトレーションテスト)のシナリオ作成

(2)セキュリティソリューションエンジニア
セキュリティエンジニアとして、特定されたセキュリティ上の脅威に対し、必要なシステムを設計‧構築します。ベンダーフリーの強みを⽣かし、セキュリティ製品をお客様の課題と事情に合わせて⾃由に提案することができます。また、提案だけでなく、⼦会社やベンダーをマネジメントしながら、導⼊から運⽤設計まで責任をもって推進します。
<具体的な業務例>
‧クラウド基盤のセキュリティ設計
‧各種セキュリティ製品の評価、POC実施、導⼊
‧SIEM構築、運⽤設計
‧SOC運⽤設計
‧CSIRT構築、運⽤設計
‧認証認可製品の導⼊‧設計

【アピールポイント(職務の魅力)】
■働き方 状況に応じて出社とリモートワークを組み合わせた働き方が可能です。
(⾃宅勤務のリモートワークを基本とし、必要に応じて豊洲本社に出社して頂きます。働き⽅の柔軟性は⾼く、個々の事情を加味した⾃由度の⾼い働き⽅を実現しています。)

■NTTデータでセキュリティのキャリアを積むメリット
○キャリアの広がりがあります!
NTTデータは全社的に個⼈のキャリア観を尊重する⾵⼟があり、サイバーセキュリティ技術部も例外ではありません。セキュリティ業界は専⾨性を重視する傾向があるため、どこかの領域に特化したキャリアになりがちですが、サイバーセキュリティ技術部では、社員の希望に応じたキャリアを実現して頂きます。
例えば、幅広く経験したい、ということであれば、コンサルティングからデリバリーまで、基盤から業務アプリケーションまで、セキュリティ関連業務の上流から下流までと、あらゆる業界‧企業に対して多様な切り⼝で幅広く担当していただきます。逆に、特定の領域を深く学びたい、ということであれば、その専⾨性を⾼めるためのバックアップをしていきます。幅広く経験を積みたい⽅も、専⾨性を深く追求したい⽅も、どちらのタイプも歓迎しています。
また、幅広く経験をしたのちに特定の領域に特化していきたいとか、特定の領域に特化してきたけれどもこれからは幅を広げていきたいといったように、⼀定の成果をあげたのちにキャリアを変えて頂くこともできます。同じチーム内で業務や職種を変えることはもちろん、グループ向けの仕事をやりたい!ということであればグループ向けチームへの異動の道も開けています。キャリア柔軟性の⾼さはセキュリティ業界でもトップクラスと⾃負しています。

○安定した働き⽅ができます!
プロジェクトワークのため繁忙期はありますが、通常の残業時間は10〜20時間程度、平均して30時間弱となっています。これまで多忙で⾃⼰研鑽の時間やプライベートを充実されることができなかったという⽅や、24/365の対応をしてきて⼼⾝が疲れたという⽅も、NTTデータであれば安定した働き⽅が可能です。
その他、セキュリティ関連の社外セミナーへの参加や講演登壇の経験を通じて、セキュリティ有識者との⼈脈を形成することもできます。

【参考記事】
①【NTTデータ公式】漠然と抱いた“大きな仕事”への憧れ。その思いは海を越え、世界基準のセキュリティ対策を推進する立場へ | UpToData
  https://www.nttdata.com/global/ja/recruit/uptodata/articles/5096/

②【NTTデータ公式】【リーダー対談】コンサルタントとスペシャリストが語る、経営課題としてのセキュリティに携わる意義 | UpToData
  https://www.nttdata.com/global/ja/recruit/uptodata/articles/5274/
求める経験 / スキル
【必要条件】
■求める経験・スキル・知識
(1)セキュリティコンサルタント
【必須要件】 ※⼀般社員〜主任
‧セキュリティに対して強い興味‧関⼼があり、それを裏付ける⾃⼰研鑽をしている⽅
‧以下のいずれかの経験を持つ⽅
- 企業もしくは情報システムのセキュリティ対策に関わるコンサルティングの業務経験 2年以上
- 事業会社にてISMSやGRC、リスクアセスメント、個⼈情報保護等の運営経験2年以上

(2)セキュリティソリューションエンジニア
【必須要件】 ※⼀般社員〜主任
‧セキュリティに対して強い興味‧関⼼があり、それを裏付ける⾃⼰研鑽をしている⽅
‧以下のいずれかの経験を持つ⽅
- インフラエンジニアとしてのプロジェクトリード経験2年以上
- アプリケーションエンジニアとしてのプロジェクトリード経験2年以上
【要件補⾜】
‧⼊社時に製品に詳しい必要はありません。⼊社後にキャッチアップして頂きます。
‧各要件に記載している必要経験年数はあくまで⽬安です。経験年数が満たなくても⾃⼰研鑽等により採⽤に⾄った新卒2年⽬の⽅などもいます。

【歓迎条件】
■求める経験・スキル・知識
(1)セキュリティコンサルタント
【歓迎要件】 ※主任〜課⻑代理
‧主担当として案件をリードした経験のある⽅
‧以下のいずれかの経験を持つ⽅
GRC, IRM, リスクアセスメント, リスク分析, ISMS, PCIDSS, FISC, NIST CyberSecurity Flamework, CSIRT, セキュリティディレクター

(2)セキュリティソリューションエンジニア
【歓迎要件】 ※主任〜課⻑代理
‧以下のいずれかの経験を持つ⽅
SIEM,UEBA,Public Cloud Security, Identity, PKI, ZTN(zero trust network)
‧以下の製品を扱った経験のある⽅
Splunk, Exabeam, AWS ,Azure, Okta, Auth0, Zscaler, CrowdStrike

■他言語力
英語⼒:あれば尚可
国内プロジェクトも多数あるため、英語⼒は必須ではありません。
⼀⽅、当部では、お客様の海外法⼈のコンサルティングを⼿掛けたり、海外のセキュリティ部隊と連携して仕事をするチャンスも豊富にあります。グローバル志向の強い⽅もお待ちしています。TOEIC600点以上もしくはTSSTレベル4以上あると活躍の場が広がります。

■資格
【共通歓迎要件:保有資格】
‧CISSP
‧PMP
‧情報セキュリティスペシャリスト
‧情報処理安全確保⽀援⼠
従業員数
197,800名 (2025年3月末現在 グループ全体)
勤務地

東京都

想定年収

550 万円 ~ 1,400 万円

従業員数
197,800名 (2025年3月末現在 グループ全体)

大手通信キャリア

  • 上場企業
仕事内容
■採用部門概要
セキュリティ事業についてAIを活用しエンタープライズマーケットにおける当社顧客ビジネスの拡大に貢献

■職務内容
【ミッション】
AI領域、IT領域、OT領域のセキュリティ分野での顧客要望へ寄り添ったセキュリティソリューションのコンサルティング、提案・設計・構築・導入を行うこと。

【主な業務】
下記ソリューションにおける技術支援(提案、設計、構築、導入)およびそれらに関わる上流工程(コンサルティング、要件定義、プロジェクトマネジメント)業務。
希望や能力、キャリアパスに応じて、以下の中の1つの領域、または複数領域についてご担当いただきます。
また、AIからの攻撃への対策、AI自体を守るセキュリティ対策、AIを活用した業務効率化などのAI領域について、弊社として積極的に市場獲得を目指しており多くの経験を積むことが可能です。
・ネットワークセキュリティ(SASE)
・デバイスセキュリティ(EDR・EPP)
・IDセキュリティ(IDaaS、ITDR)
・データセキュリティ(DLP)
・OTセキュリティ
・クラウドセキュリティ(CNAPP、CSPM、CWPP)
・MSS・SIEM・XDR(セキュリティ監視・運用)
・AIセキュリティ(Security for AI(SfAI)、AI for Security(AIfS))
・その他セキュリティ全般

【具体的な業務】
下記ソリューションにおけるコンサルティング、提案、要件定義、設計、構築、導入、プロジェクトマネジメント業務。
お客さまに合った製品を選定しコンサルティング提案~構築までを実施。主体的にプロジェクトを推進いただき、セキュリティを通じてお客さまのビジネスへ貢献していただきます。
また、新規商材や技術要素の研究や調査検証なども対応いただき、各種メーカーのイベントやセミナーへ登壇することも可能です。
・ネットワークセキュリティ(Zscaler、Prisma Access、Netskope、Catoなど)
・デバイスセキュリティ(CrowdStrike、Cybereason、Microsoft Defender for Endpoint、Cortexなど)
・IDセキュリティ(Okta、Entra ID、Idira(旧CyberArk)、CrowdStrikeなど)
・データセキュリティ(Proofpoint ITM、Netskope、Microsoft Defender for Cloud Apps、Microsoft Purviewなど)
・OTセキュリティ(Nozomiなど)
・クラウドセキュリティ(Wiz、Cortex Cloud、Microsoft Defender for Cloudなど)
・AIセキュリティ(Security for AI、AI for Securityなどの各種製品)
・MSS・SIEM・XDR(自社サービス、Microsoft Sentinel、Cybereason、CrowdStrike、Cortex XDRなど)
・その他セキュリティ全般(Intuneなど)

■仕事の魅力
DXの加速化やワークスタイル・コミュニケーションの変化により、顧客企業においてAIやクラウドサービスを積極的に活用する一方で、外部からの脅威にさらされるこれらの環境へのセキュリティ対策が重要な経営課題となってきています。
上記の背景もあり、通信事業者としての顧客接点を生かしながら、顧客のセキュリティ課題をコンサルティングし、それに合わせたセキュリティソリューションの提案から導入までを提供することにより、顧客のゼロトラストやAIからの防御(SfAI、AIfS)の実現へ貢献することができます。
また、顧客のDXやビジネスへの貢献につながるとともに、エンジニアとして自身のさらなる上流スキルやテクニカルスキルの拡張・向上、プロジェクトマネジメントスキルの向上、ビジネス観点での視野・視座の拡張を実現することができます。
さらに、案件の規模も数億円から数十億円規模まで大小さまざまであり、対象とするセキュリティ領域も広範にわたるため、ご自身の経験値や志向性に合わせた最適なステージで、多種多様な経験を積みながら活躍の幅を広げていくことができます。
求める経験 / スキル
■応募資格(必須)
いずれも法人向けに5年以上の実務経験を有していること

■テクニカルスキル ※いずれかの経験をお持ちの方
・SASEの導入経験
・EDR、EPPの導入経験
・IDaaSの導入経験
・クラウドセキュリティの導入経験
・オンプレミスのNGFW、各種プロキシ製品、SIEM製品の導入経験
・データセキュリティ製品やサービスの導入経験
・OTセキュリティ製品やサービスの導入経験あるいはプリセールス経験
・MSS、SIEM、XDR製品やサービスの導入経験あるいはプリセールス経験
・Microsoft 365 E5を活用したセキュリティの導入経験あるいはプリセールス経験
・Security for AI、AI for Securityの各種製品の導入経験あるいはプリセールス経験
・その他セキュリティ関連の実務経験
■コアスキル
・お客さま折衝能力(コミュニケーション能力および協調性)
・ドキュメント作成能力(提案書・設計書・計画書・仕様書などの作成)
・社内外のマネジメント経験
・トラブルシューティング経験や能力
・ポジティブな思考と実行能力
・PMP資格あるいは相当のプロジェクトマネジメントスキル

■応募資格(歓迎)
■テクニカルスキル
・セキュリティの診断やアセスメント/教育の経験
・セキュリティコンサルの経験
・パブリッククラウド(Azure/AWS/GCPなど)分野のプリセールスあるいは導入経験
・グループウエアに包含されるセキュリティ(Microsoft 365 E5/Google Workspaceなど)分野のプリセールスあるいは導入経験
・CCNP資格あるいは相当のネットワークスキル
■資格
・PMP、IPA プロジェクトマネージャー
・CISSP、情報処理安全確保支援士、CISA(公認情報システム監査人)、CISM(公認情報セキュリティマネージャー)
・メーカー系技術資格(Microsoft、Cisco、Palo Alto Networks、Zscalerなど)
勤務地

東京都

想定年収

774 万円 ~ 1,588 万円

仕事内容
【仕事内容】
<概要>
幅広い業界の顧客に対し、セキュリティやITインフラ全般を俯瞰したコンサルティング業務を担います。顧客へのコンサルティング業務が6割、サービス企画やグループの顧客基盤を活用したプリセールス活動が4割です。

<詳細>
・IT戦略の策定、システム導入、業務改善、PMO業務
・セキュリティソリューション(ゼロトラスト関連等)の導入提案
・顧客へのヒアリング、提案書や要件定義書等の作成
・自社サービスの企画立案や営業サポート(プリセールス活動)
※セキュリティ製品の構築・設計など、手を動かす実装フェーズは担当しません。

■魅力
◎IT商社、ユーザーSIer、NIerなど複数のバックグランドを持つ会社で構成される当社だからこそのクロスセルや提案活動が可能です
◎「セキュリティに強いSIer」を目指す当社の最前線で活躍可能
◎週3リモート・フルフレックス、標準労働時間7時間15分で残業20hの働きやすい環境
求める経験 / スキル
■必須要件 ※いずれも必須
・IT戦略立案やシステム導入、アーキテクチャ検討を主導したご経験
 (社内向け・社外向け問わず)
・情報セキュリティ、リスク管理、内部統制等の実務経験
勤務地

東京都

想定年収

600 万円 ~ 非公開

株式会社足利銀行

  • 課長以上
  • 在宅勤務可
仕事内容
・ビジネス戦略を考慮した全行的なセキュリティ方針・戦略の策定・管理、ロードマップの作成・リスク評価
・セキュリティ対策基準の策定、セキュリティシステムの計画策定、対策状況の分析・見直し
・技術的なセキュリティ対策の動向調査
・セキュリティインシデント(事件事故)管理
・セキュリティに関する経営層への報告
・行員向けセキュリティ教育・意識向上の推進
・取引先へのセキュリティ高度化コンサルティング

■特徴・魅力
・銀行業務において、システムは不可欠であり、そのリスク管理は非常に重要な役割を担っています。システムを安定的に導入・運用することで地域のお客さまの利便性に貢献でき、ご自身のスキルとノウハウを如何なく発揮できるやりがいのある業務です。
・サイバー攻撃からお客さまの資産や情報を守ることで、お客さまの安心・安全な生活の維持に寄与することができます。
求める経験 / スキル
■以下のご経験をお持ちの方を歓迎します。
・金融機関を対象としたサイバーセキュリティに関するコンサルティング業務や全社的な計画立案・管理業務の知見・経験のある方。
・セキュリティ対策に当たっては、「ビジネス戦略」「ユーザー利便性」と「費用」と「リスク」のバランスを取り、関係部署と意見を調整したうえで対策の立案ができる方。

■必要資格・スキル
・情報処理安全確保支援士
■あれば望ましい資格・スキル
・システム監査技術者
従業員数
2,446名 (2025年3月期)
勤務地

栃木県

想定年収

500 万円 ~ 1,300 万円

従業員数
2,446名 (2025年3月期)
仕事内容
以下、いずれかの業務に関わっていただきます。

①データコンサルタント

あらゆるデータ活用の課題を解決し、先進的かつ持続的なデータ活用を実現するコンサルタント集団です。お客様企業のビジネス要件(現行課題/将来の展望)とデータサイクル(データ生成~蓄積/加工~活用)を分析し、データ基盤のソリューションブループリント・構築ロードマップを描き、システム構築およびその後の運用まで支援します。また、データマネージメント体制・業務プロセスの変革も併せて実現します。

◆役割・期待
お客様企業が抱えるデータ活用における様々な現行課題を分析し、アクセンチュアのもつ世界中の先進プロジェクト事例をもとに解決の方向性を示し、お客様と伴走しながら業務・システム双方の変革を実施することで、”データ活用の先にあるビジネスゴール”を達成します。

<業務内容>
・お客様企業のデータ活用課題の分析とそれらを解決するための「あるべき姿」の定義
・お客様ビジネスを支えるデータ基盤のソリューションブループリント定義
・データ基盤の構築ロードマップ定義(データマネージメント体制・業務プロセス整備含)
・データ基盤構築およびデータマネージメント整備のプロジェクト推進
・データ基盤およびデータ活用業務の持続的な発展のための次期プロジェクト計画・推進

◆プロジェクト事例
・グローバル国際開発機関:データマネジメント強化支援
・大手国内金融機関:分析基盤構築/ガバナンス検討支援
・大手国内エネルギー会社:ガバナンス策定/分析基盤要件定義支援
・金融機関におけるデータ連携基盤・ダッシュボード構築

②データエンジニア
お客様企業のデータ活用ビジネスを支え、将来的にも「使われ続ける」データ基盤の構築を実現するエンジニアスペシャリスト集団です。お客様企業のビジネス要件のシステム要件への落とし込み、ソリューション選定、アーキテクチャ設計、アプリケーションプログラム設計、それらの実装・テスト、システムリリースおよび、その後の運用まで総合的に支援します。

◆役割・期待
サイロ化システム/データの統廃合、基幹システム刷新に伴うデータ基盤のレガシーアーキテクチャからモダンアーキテクチャへのマイグレーション、グローバル展開を見据えたデータメッシュアーキテクチャの実現など、さまざまな課題・チャレンジ要素を持つデジタルトランスフォーメーション案件において、お客様企業のビジネスバリューを見据え、データ活用のためのあるべき姿、それらに最適なソリューション選定・アーキテクチャ設計、および我々が一番大切にしている"実装"を担当頂きます。

<業務内容>
・データ基盤(インテグレーション/データレイク/DWH/データマート/BI/ML/AI/MDM/データカタログなど)のソリューション選定およびアーキテクチャ設計
・データ基盤のシステム要件定義・設計・開発・テスト・移行
・プロジェクト作成物のアセット化および類似プロジェクトへの横展開適用
求める経験 / スキル
以下、いずれかに該当する方を広く募集しております。

①データコンサルタント
◆応募要件
・コンサルティングの基礎的なスキル
論理的思考力/課題解決力(効率的な情報収集、構造的な情報整理など)、コミュニケーションスキル(傾聴力、行間を読む力、相手に伝わる説明、プレゼンテーション資料の作成など)

◆望ましい経験・スキル
・SI/テクノロジーの知見
データ基盤もしくは業務システムの構築/運用の経験、MDMなどデータマネージメント経験
・データ基盤ソリューションの開発・業務活用経験(以下は例)
インテグレーション:Informatica、talend、Qlik Replicate、DataSpider、Fivetran
蓄積・加工:Snowflake、Bigquery、Redshift、Teradata、Netezza、Greenplum
BI:Tableau、Qlik、PowerBI、Looker、MicroStrategy
データ分析:Databricks、Dataiku
データマネージメント:Informatica、stibo、alation
・アナリティクス関連の開発プロジェクト経験
BI/ML/AIを用いてのデータ分析経験もしくは、分析結果からの施策立案・実施コンサル経験

②データエンジニア
◆応募要件
・システムの開発・運用経験(3年以上、サブリード以上でプロジェクトを推進した経験が望ましい)
・システム開発の推進に関わるお客様およびチームメンバーとのコミュニケーション能力
・インダストリアプリケーションにおけるデータモデルの設計、開発経験
・クラウドでの実装経験(AWS、Azure、Google)
・開発案件を通じた工程理解(Dep&Ops/SI)

◆望ましい経験・スキル
・SI工程での企画・開発経験
・データ基盤ソリューションの開発・運用保守業務活用経験(以下は例)
蓄積・加工(DWH/データレイク/DMP/CDP等):Snowflake、Databricks、Bigquery、Redshift、Azure Synapse、Teradata、Treasure Data
インテグレーション:Informatica、talend、Qlik Replicate、DataSpider、FivetranBI:Tableau、Qlik、PowerBI、Looker、MicroStrategy
データ分析:Databricks、Dataiku
データマネージメント:Informatica、stibo、alation
・フロント(JavaScript)の経験、カスタム開発および分析画面のカスタム開発 
アジャイル開発、スクラム開発の経験
主な開発言語/スキル:Vue、Vue.js、React、React.js、Angular、Angular.js、chart.js、amCharts, D3.js、REST、RESTful、swagger、DDD等
・オフショア開発および開発管理に関する実務経験
・英語(ビジネスレベル)
従業員数
29,000名 (※日本のみ(2026年3月1日時点))
勤務地

東京都

想定年収

500 万円 ~ 2,000 万円

従業員数
29,000名 (※日本のみ(2026年3月1日時点))
仕事内容
本ポジションでは、業務が拡張・変化し続ける中で、適切な情報セキュリティ対策を策定・維持し、お客様の個人情報やビジネス上の機密情報とWebサイトおよび基幹システム(主にWebアプリケーション)を守る仕組み・体制の構築をご担当いただきます。

▼主な役割
当社インフラチームや、ECエンジニアチームと協業して、主に以下の業務を担当頂きます。
・当社が直面するリスクに応じた、セキュリティプロダクト導入、プロセスの構想立案、設計、選定、検証(POC等)
・セキュリティオペレーション、プロセスの設計
・ECサイト、社内システムのセキュリティアセスメント

または、
・Webアプリケーションのセキュリティ管理
・DevSecOpsの要件整理/構築/運用
・GoogleCloudPlatformのセキュリティ要件整理/実装/運用
・データベース(Bigquery、MYSQL等)のセキュリティ要件整理/実装/運用
・脆弱性管理ツールの導入/運用
・セキュリティソリューションの選定/導入
・セキュリティオペレーション(特権ID、監視等)の管理
・セキュリティアーキテクト、戦略企画
求める経験 / スキル
▼求めるスキル・経験
以下の職務経験を持つこと
・ 5年以上のシステム開発、運用経験に加えて、セキュリティ関連業務(特に以下の領域)のハンズオンを伴う職務経験
・ エンドポイントセキュリティ、ID管理、認証システムの検討、構築、運用及び改善の経験
・ AWSやGCP等クラウドサービス、コーポレートインフラに係るセキュリティ要件整理、設計、構築、運用経験
・ 複数のステークホルダーマネジメント経験

・情報セキュリティ領域のコンサルティングのご経験(社内・社外問わず)
・情報セキュリティポリシーや規程、マニュアル等の策定、保守のご経験(ISMS、ITIL、IPA、FISCなど)
・情報セキュリティ監視、インシデント対応、脆弱性対応のご経験
・大規模ECサイトのリスク分析、脆弱性診断のご経験(ペネトレーションテストなど)

▼あると望ましいスキル・経験
今後の業務範囲のひろがりや、脅威の状況に応じて、以下の経験は必須ではありませんが、当社での活躍に直結するものと考えています。

特に事業会社における実務者としての以下の経験
・セキュリティオペレーション企画
・セキュリティインシデント対応経験(影響分析、調査、対応、再発防止策の検討と実行支援)
・ITオペレーション企画
・自社システム・サービス、および委託先のアセスメント経験

その他、事業会社または、外部コンサルタントや、アドバイザーとしての以下の経験
・情報セキュリティ領域におけるベストプラクティスに関する知見、導入の経験
・情報セキュリティ監視、インシデント対応、脆弱性対応のご経験
・ECサイトの脆弱性診断、ペネトレーションテストのご経験
・ビジネス英語力 (TOEIC 700⁺)
・CISSP等のセキュリティ関連の資格
勤務地

複数あり

想定年収

700 万円 ~ 1,400 万円

仕事内容
■業務内容
・富士フイルムBIでは、ITマネジメントソリューションを成長の大きな柱としております。その中で特にセキュリティについてお客様からのニーズが高く製品の強化を進めており、弊社の成長に貢献を頂けるセキュリティエンジニアを募集しております。
【職務内容】
・ITマネジメントソリューションにおけるサイバーセキュリティサービスの開発・運用
・具体的には、中小企業向けにエンドポイント、UTM、主要クラウドサービスを監視しセキュリティインシデントを検知・対応・復旧するSOC(Security Operation Center)を運営し、複数ベンダーを活用してサービス仕様の設計、必要な体制・ツールの選定、運用を担当する。

【担当製品】
・IT Expert Services

■募集ポジションにおける魅力
・自社製品のエンジニアとして上流フェーズから参画が可能です。また海外への展開も進めており、グローバルに活躍を頂けます。
・業務やワークライフの状況に応じたリモートワークが可能で、平均残業時間20h程度の為、働きやすい環境です。

■働き方
・一般職の平均残業時間:10時間~30時間
・在宅勤務は、週2回まで可能
求める経験 / スキル
■応募要件 ※以下何れかのような経験がある方
・サイバーセキュリティを構成する要素技術の理解
・ITインフラ(ネットワーク、サーバー、OSなど)の仕組みの理解
・サイバーセキュリティインシデント対応の経験
・AI活用によるデータ分析・業務分析経験
■歓迎要件
・脆弱性対応の経験
・ログ・イベントからのセキュリティインシデント分析経験
・SOC、CSIRT、MDRのいずれかの立ち上げもしくは実務経験(2~3年以上)
従業員数
4,505名 ((連結:34,004名)2023年3月期 連結)
勤務地

神奈川県

想定年収

700 万円 ~ 1,350 万円

従業員数
4,505名 ((連結:34,004名)2023年3月期 連結)

SaaS企業

  • 上場企業
仕事内容
◆具体的な業務
情報セキュリティーのスペシャリストとして、設計のレビューや脆弱性診断などを通じて
プロダクトの「セキュリティ・バイ・デザイン」を実現し、セキュリティーと利便性を両立させた
安心、安全なプロダクトの創出に貢献します。

▼具体的な業務内容
・自社プロダクトの設計のレビューとセキュリティー要件定義
・脅威モデリングによるアプリケーションにおける潜在的な脅威の特定と分析
・プロダクトの不正利用の検知・分析と防止対策のサポート
・プロダクトに対するWebアプリケーション診断の実施
・発見した脆弱性のトリアージと修正のサポート
・外部ベンダーを活用した脆弱性診断やペネトレーションテストの計画、実施と検出した脆弱性の修正をリード
・エンジニアに対するセキュアな開発/運用やコーディングに関する教育の実施
・インシデントレスポンス
求める経験 / スキル
■応募要件
以下のいずれかの領域において、高度な専門性を持ち、課題設定から設計、実装・導入、継続的な改善までを主担当として推進した経験をお持ちの方。
通算5年以上の実務経験を想定していますが、年数そのものではなく、担当した役割と成果を重視します。

1. プロダクトセキュリティ
脅威モデリング、セキュリティ設計レビュー、脆弱性診断、SAST・DAST・SCAなどの開発プロセスへの導入のうち、複数を実務で推進した経験

2. コーポレートセキュリティ/インシデント対応
SOC・CSIRTなどにおいて、ログ分析、検知ロジックの設計・改善、インシデント調査または対応方針の策定を主導した経験

3. セキュリティガバナンス/自動化
セキュリティまたはIT管理業務について、要件整理、プロセス設計、システム化・自動化を主導した経験

4. ソフトウェア開発
Webアプリケーションまたはサービスの設計・開発経験に加え、CI/CD、テスト自動化、開発者向け基盤などを設計・改善した経験

5. クラウド/プラットフォーム
AWS、Google Cloud、Microsoft Azureのいずれかにおいて、IAM、ネットワーク、ログ、コンテナなどを含むクラウド基盤のセキュリティ設計・運用改善を主導した経験

※4または5の領域で十分な専門性・経験をお持ちであれば、セキュリティに深く関与した経験がなくても歓迎します。


■歓迎要件
・セキュリティ施策を、複数部門または複数プロダクトへ展開・定着させた経験
・マルウェア解析やデジタルフォレンジックの実務経験
・DevOps/Platform Engineeringに関する知識、経験
・大規模プロジェクトマネジメントの経験
・インシデントレスポンスをリードした経験
・AIエージェント、LLMアプリケーションまたはAI開発基盤のセキュリティ設計経験
・情報処理安全確保支援士(登録セキスペ)資格保有
・OffSec/GIAC/ISC2 などの資格保有
・英会話能力(ビジネスレベル)


■求める人物像
・当社が掲げるPremise「セキュリティと利便性を両立させる」に共感できる方
・自ら課題を設定し、解決策を考え、スピード感を持って改善に向けたプロジェクトを進められる方
・変化(事業、組織、環境)に対して柔軟に対応できる方
・新しい技術(ツール、攻撃手法、防御手法)をキャッチアップし、検証、実装に挑戦できる方
・業務プロセスの改善やコードによる自動化・効率化に意欲的に取り組める方
・エンジニアや経営層と技術を共通言語として連携できる方
勤務地

東京都

想定年収

1,100 万円 ~ 2,900 万円

仕事内容
■楽天・事業について
テクノロジーマネジメントディビジョン(TMD)は、楽天グループの各カンパニーに対し、コーポレートITやサイバーセキュリティ、プライバシーガバナンスを提供しています。
また、開発組織の中核となる事業マネジメントを担っており、イノベーションの実現と技術基盤の強化を推進しています。
TMD内において、インフォメーションセキュリティ統括部(ISSD)は、能動的サイバー防御と、戦略的な情報セキュリティやプライバシーガバナンスを組み合わせることで、楽天が保有する世界中の資産やデータを保護しています。

■部署・サービスについて
情報セキュリティ・プライバシーガバナンス部(ISPD)は、楽天グループ全体で情報セキュリティ、プライバシー、データ、およびAIの堅牢なガバナンスフレームワークを構築・維持・強化することにより、事業成長を加速させています。
規制要件の遵守、包括的な従業員トレーニング、データ資産の戦略的管理、責任あるAIガバナンスの実施、などを通じて、楽天のグローバルな事業運営の安全性とコンプライアンス、そして革新性を確保しています。

ISPDに所属するグローバル・プライバシー・オフィス(GPO)は、各グループ会社に設置されているプライバシーオフィサーと協同しながら、多様で先進的なサービスを展開する楽天グループ全体のプライバシーコンプライアンスおよびガバナンスを統括している部門です。
楽天グループにおいてプライバシー保護は事業成長を支える重要な事業基盤の一つであり、その部門の一員として、やりがいのある業務を行えます。


■業務内容
・担当グループ会社のプライバシーに配慮したサービス開発に関する事業サイドからの相談への対応、プライバシーガバナンス体制の構築、プライバシーコンプライアンスの実装
・プライバシー保護の水準を向上させるための担当グループ会社の社内ルールの策定
・プライバシー保護に関する社内セミナーの開催等の啓発活動
・担当グループ会社のプライバシーに関するお客様からの問い合わせへの対応やマスコミからの取材への対応に関するアドバイス
・担当グループ会社のプライバシー侵害のおそれがあるインシデントへの対応
・本社側プライバシーチームと連携した、上記各取組の推進
求める経験 / スキル
必須要件:
・ゼロから新しい分野に取り組むチャレンジ精神があること
・法律に関する文書の読み込みを含むデスクワークが可能であること
・組織内外の関係者とコミュニケーションしながら業務を行った経験

歓迎要件:
・社会人経験5年以上
・弁護士資格保有者
・法務、コンプライアンス部門での実務経験
・情報セキュリティ、システム開発の実務経験
・通信事業に関する知識、実務経験
・ITやAIに関する知識、実務経験
・海外在住経験2年以上
・コールセンターなどの顧客対応、苦情対応の経験
・セミナー講師、コンサルタントの実務経験
従業員数
29,419名 (9,989名(2025年12月31日現在、使用人兼務取締役・派遣社員・アルバイト除く就業人員ベース))
勤務地

東京都

想定年収

800 万円 ~ 1,500 万円

従業員数
29,419名 (9,989名(2025年12月31日現在、使用人兼務取締役・派遣社員・アルバイト除く就業人員ベース))
仕事内容
■楽天・事業について
テクノロジーマネジメントディビジョン(TMD)は、楽天グループの各カンパニーに対して 、コーポレートITやサイバーセキュリティ、プライバシーガバナンスを提供しています。また、開発組織の中核となる事業マネジメントを担っており、革新の 実現と技術基盤の強化を推進しています。TMD内においては、情報セキュリティ統括部(ISSD)は、動的サイバー防御と、戦略的な情報セキュリティやプライバシーガバナンスを守ることで、楽天が保有する世界中の資産やデータを保護しています。

■展開・サービスについて
情報セキュリティ・プライバシーガバナンス部(ISPD)は、楽天グループ全体で情報セキュリティ、プライバシー、データ、AIの安定なガバナンスフレームワークを構築・維持・強化することにより、事業の成長を加速させています。

ISPD運営課は、部門長(執行役員)直決の組織として、部門横断の戦略企画、経営層レポーティング、重要委員会運営、パフォーマンスマネジメント、および戦略的プログラムの推進を担っています。

■募集の背景
本職は、テクノロジー部門を主宰するグループCIO(副社長)・CISO(上級執行役員)を支援し、ISPD部門全体の戦略実行、パフォーマンス管理、経営レポーティング、組織横断プログラムの推進を決定します。

経営層と現場部門の橋渡し役として、複数のステークホルダーを巻き込みながら重要課題を推進し、楽天グループの情報セキュリティ・プライバシーおよびAI戦略に貢献してまいります。

■具体的な業務内容
<ガバナンスおよび経営陣支援>
・グループ情報セキュリティ&プライバシー委員会の企画・運営
・CIO・CISO関連会議の企画、アジェンダ管理およびフォローアップ
・重要案件のエスカレーションおよび経営判断支援

<経営報告>
・取締役会、経営会議、各種経営層向け報告資料の作成
・部門KPI・KGIの管理、分析および改善提案
・エグゼクティブ向けプレゼンテーション資料の企画・作成
・海外拠点を含む各種レポーティングの統括

<プログラムマネジメント>
・ISPD部門横断プロジェクトの企画・推進
・CISO 指摘戦略およびプログラムの進捗状況
・複数部門との調整および課題解決の推進
・プロジェクトガバナンスおよびリスク管理

<対外コミュニケーションおよび企業報告>
・統合報告書作成への参加(情報セキュリティ・プライバシー分野)
・ESG開示および投資家向け説明資料作成支援
・セキュリティ・プライバシー関連の対外報告支援
求める経験 / スキル
■必須要件
・複数部門を横断するプロジェクトマネジメントまたはプログラムマネジメント経験(3年以上)
・役員会議、経営会議等への報告資料作成経験
・日本語および英語での会議運営・ファシリテーション経験
・データ分析およびKPI管理の経験
・ITシステム、ガバナンス、または情報セキュリティに関する基礎的な知識

■歓迎要件
・ 情報セキュリティ関連資格(情報セキュリティマネジメント試験その他セキュリティ、IT関連資格)
・情報セキュリティ、プライバシー、AIガバナンス分野での業務経験
・コーポレートガバナンスに関する知識・業務経験
・有価証券報告書、統合報告書等の作成経験
・PMO、参謀長、経営企画、事業企画等の経験
・グローバル企業での業務経験

■求める人物像
・自ら課題を発見し、主体的に行動できる方
・不確実性の高い状況でも自走しながら成果を出せる方
・経営層と現場の双方とパレットなコミュニケーションができる方
・複数のステークホルダーとの調整をリードできる方
・構造的思考力と高いドキュメンテーション能力を有する方
・セキュリティ、プライバシー、AIガバナンス分野への関心を持ち、継続的に学習できる方
従業員数
29,419名 (9,989名(2025年12月31日現在、使用人兼務取締役・派遣社員・アルバイト除く就業人員ベース))
勤務地

東京都

想定年収

700 万円 ~ 1,400 万円

従業員数
29,419名 (9,989名(2025年12月31日現在、使用人兼務取締役・派遣社員・アルバイト除く就業人員ベース))

大手グループ企業

  • 上場企業
仕事内容
■お任せする役割
CISO直下の情報セキュリティ推進担当

・情報セキュリティや個人情報保護等に関する規程/ルールの策定・運用
・情報セキュリティ規定・ルールに準拠した申請及び審査
・情報セキュリティ状況のモニタリング(状況把握、分析、改善推進)
・情報セキュリティに関する従業員教育(企画/実施/効果分析)
・CSIRT活動(平時の情報収集/分析、有事でのインシデント対応)
・各種活動における社内横断的コミュニケーション(事業部門、経営層全般)
求める経験 / スキル
■求めるスキル
・情報セキュリティマネジメントやサイバーセキュリティに関する業務経験5年以上

■歓迎
・情報処理安全確保支援士資格
・ISMSおよびPマークの取得・更新の経験
【事業会社のセキュリティ担当、社内SEの場合】
・情報システム開発経験
・自分主導で何かを企画・導入(構築)・運用した経験があること
【SIerの場合】
・対事業会社とのコミュニケーション経験
・RFPに対する提案経験

■求める人物像
・最新の技術動向に敏感で、自発的に情報収集をしている方
・いつ誰と何を調整して、どの作業をいつまでにやるかを自身で判断できて、主体的に作業を進めることができる方
勤務地

東京都

想定年収

700 万円 ~ 非公開

仕事内容
■業務内容
各事業子会社やバックオフィスの担当者とコミュニケーションをとりながら、セキュリティリスクに立ち向かうための総合的なサポートをします。サポートの内容については特定の手法に限ることはなく、担当者個人のセキュリティ専門性の強みを活かした方法を選択していただいて構いません。総合力を問われることは前提にありつつも、原則としては、セキュリティ技術の専門性や実務経験を基にした活動が求められます。

各現場のセキュリティリスクに立ち向かう上で、ICT本部やCTO室によって管理・運用され全社に提供されている基盤や、過去にセキュリティチームが取り組んだ施策とその成果物などを利用できます。例えば、以下のような基盤や情報が存在します。

認証基盤とシングルサインオン(SSO): Microsoft Entra ID
端末管理基盤:Microsoft Intune
社内貸与端末のエンドポイント監視: Microsoft Defender for Endpoint/Cloud Apps
基本的な業務基盤: Google Workspace アプリケーション
IaaS: Amazon Web Services, Google Cloud Platform
コミュニケーションプラットフォーム: Slack
ログ管理基盤: Sumo Logic
プロダクト開発の中でのセキュリティ脆弱性検知ツール組み込み支援
Dependabot
Baseline(IssueHunt社)
etc.
など
一連のセキュリティ関連業務には、時に技術以外の面で調整が必要な状況に直面する可能性があります。そのような状況においてはセキュリティチームマネージャーが全力でサポートいたします。また、ICT本部本部長やICT本部担当役員を通じて、経営陣や外部チームとのコミュニケーションをとることで何らかの調整ができる場合もあります。

▼直面している課題

事業成長のための柔軟さやスピード感を重視した体制を特色とする CARTA HOLDINGS グループにおいて、セキュリティリスクマネジメントや全社統制の課題が表出してきている
事業子会社やコーポレート本部が各自で取り組むセキュリティリスクマネジメント体制は、その品質や成熟度合いにばらつきがある
コーポレート全体にわたるセキュリティ施策の展開と運用、組織間の連携

▼目指す方向性

セキュリティ技術の専門性や経験に基づいて、事業子会社自身によって日々行われているセキュリティリスクマネジメントを支援する
セキュリティリスクマネジメント支援を通じて、全社のリスク判断の質と再現性を高めることにより、経営の持続性や安定性を向上させる
セキュリティエンジニアリング活動の目標・目的として、「CARTA HOLDINGS の企業価値の向上」に主眼を置く
求める経験 / スキル
業務内容で例示した活動は非常に広い領域に触れた内容になっていますが、必ずしもすべての領域に深い理解を求めるわけではありません。自身が得意とする領域を軸にした上で、中長期的に業務範囲・専門領域を広げていくことも可能です。

▼必須スキル

・アプリケーション開発、ネットワーク、 OS (Windows もしくは macOS) 、クラウドサービスのすべてに関する基礎知識と、いずれかひとつ以上における主体的な業務経験および専門性
・セキュリティ分野に関する活動を行ってきた方(業務内外問わず)

◦バグバウンティ(脆弱性報奨金制度)への参加: 公開されているプログラムを通じて他社サービスの脆弱性を発見・報告する
◦CTF(Capture The Flag)への出場: SECCON等のセキュリティ競技会に参加し、暗号解読やバイナリ解析の技術を磨く
◦最新の脅威情報の収集(OSINT): CVEやセキュリティブログから最新の攻撃手法をキャッチアップし、社内へ展開する
◦セキュリティ系資格の取得: 情報処理安全確保支援士やOSCP、CISSP等の専門資格を取得し、体系的な知識を証明する
◦技術ブログでの発信: 自身が学んだセキュリティ技術や、検証した脆弱性対策について積極的に記事を書く
etc.

▼歓迎スキル

・事業会社内の開発領域における業務経験(3年〜5年以上)
・事業会社内のセキュリティ領域における以下に掲げるような業務経験
◦DevSecOps(静的コードスキャン、CI/CDパイプラインへの組込み)
◦DFIR・バイナリ/ログ解析の業務経験
◦監査ログ調査やユーザー行動分析、それらに伴うアラーティング設計
◦Webアプリケーション/NWのセキュリティ診断・ペネトレーションテストの経験
◦IPAやJPCERT/CC等への脆弱性報告実績
・OSSやコミュニティ活動、登壇経験など

▼求める志向・スタンス

・多様な関係者を巻き込んだコミュニケーションを継続してとれる方
・様々なステークホルダーの立場に立って解決策や手法を提案できる方
・自ら考え、課題を見つけ、取り組むことができる方
・役割を限定した縦割り組織のような業務遂行ではなく、様々な専門領域に触れながら総合的なセキュリティ施策に取り組める方
・企業のリスクマネジメント全般と向き合いながら妥当なセキュリティ強化を実施できる方
従業員数
1,563名 (2023年12月末時点)
勤務地

東京都

想定年収

710 万円 ~ 1,500 万円

従業員数
1,563名 (2023年12月末時点)
仕事内容
【JFEエンジニアリングについて】
エネルギー、環境、社会インフラ、機械・システムなど幅広い分野においてプラントや構造物のEPC(設計・調達・建設)、運営事業を展開しています。エネルギーサービスやリサイクルといった分野に進出するなど、EPC部門を持つエンジニアリング企業として、社会に必要不可欠なインフラ構造物を国内外に提供しています。
また、同業界の中でもIT投資、DX推進が活発な環境でPMとしても内製開発者としても、
幅広いキャリアパスを描いていただける企業でございます。

【配属部署】
DX本部 デジタルソリューション部

【お任せする業務内容】
DX本部 DX&ICTセンター.デジタルソリューション部に籍を置き、
プラント内における無線LANシステムの基本・詳細設計および工場検査・現地試験調整業務に加え、顧客対応(客先交渉・折衝業務)、プロジェクト管理(品質・工程・コスト管理)業務を担当いただきます。

■手当や制度も充実
超過勤務手当(残業時間に連動して支給)
帰省手当(※入社時単身赴任となる場合、自宅が通勤圏外の場合は支給なし)
独身寮・借上げ社宅制度(40才まで または入社後5年まで家賃の75%を会社が負担※負担上限 寮7.5万円、社宅10万円)
産休・育休制度あり など

■転職者インタビューはこちら
https://www.jfe-eng.co.jp/career/special/interview/

■JFEエンジニアリングが丸ごとわかる「360°JFEエンジニアリング」 
https://www.jfe-eng.co.jp/360_jfe_engineering/
求める経験 / スキル
【必須】
・ネットワーク基礎知識(L1~L3の知識)
・ネットワーク設備の設計または運用経験
・プロジェクト管理(PM業務)の経験

【歓迎】
・実際にネットワーク機器の設定作業を含めたシステム構築経験
・情報処理技術者関連資格
・無線従事者資格(陸特一級)
・CCNA等のメーカ認定資格
・プロジェクトマネジメント関連資格(PMBOK、PMP)
従業員数
10,466名
勤務地

神奈川県

想定年収

600 万円 ~ 1,500 万円

従業員数
10,466名
仕事内容
インフラ・セキュリティ・ガバナンス領域で、DX推進を支えるITコンサルティングとアーキテクチャの構築をお任せします。

マネージャーとして、チームのマネジメントや顧客の要望に応じたITソリューションの提案を行い、プロジェクトの進行をリードしていただきます。社内外のステークホルダーと連携しながら、システム導入やセキュリティ体制の最適化を推進し、組織全体のガバナンス強化を目指します。豊富な顧客折衝や要件定義の経験を積むことで、プロフェッショナルとしてのスキルをさらに磨くことができます。

ユーザー系SIerとして、情シス、社内SEに近しい業務内容、ポジションでご活躍頂けます。

【具体的な業務内容】

・ チームマネジメント: チームを効果的に管理し、目標達成に向けた体制を整備・運営
・ DX推進のグランドデザイン: 三井金属グループ全体のDX戦略を設計し、実行に移す
・ 顧客へのITソリューション提案: 単なる要件確認にとどまらず、顧客の実現したいビジョンを理解し、最適なITアプローチでソリューションを提案
・ プロジェクト管理: 納期と品質を厳守し、プロジェクトを計画通りに完遂
・ 課題解決とリスク管理: 進捗や課題をお客様に報告し、リスクを最小限に抑えるための解決策を提案
・ メンバーの指導とサポート: 自身のITスキルや経験をチームメンバーに展開し、プロジェクトを牽引しながら、チーム全体のスキルアップを支援

■業務の魅力
「グローバルに展開する三井金属グループで、インフラ・セキュリティ・ガバナンスをリードする管理職として活躍しませんか?」

三井金属グループ企業での管理職として働くことは、世界規模でのインパクトを与える仕事に携わることを意味します。あなたの業務が、世界各国に拠点を持つグループ全体のDX推進や、インフラ、セキュリティ、ガバナンス領域における基盤強化に直結します。

三井金属ユアソフトは、グループ全体のDX推進を支える重要な役割を担っています。特に、インフラ・セキュリティ・ガバナンスといった組織の基盤や安全性を確保する分野でのリーダーシップは、当社全体のパフォーマンスを向上させる上で欠かせないポジションです。このポジションで成果を上げることで、グローバルな組織力の強化に寄与するとともに、あなた自身のキャリアにも大きな飛躍をもたらすでしょう。

世界規模のインパクトを実現するプロジェクトに関わり、組織の基盤と安全を守る中核的な役割を果たすことで、キャリアの次なるステップへと進む絶好の機会です。

■なぜユアソフトは"働きやすい"のか
 ユアソフトでは、社員一人ひとりの声に耳を傾け、より働きやすい環境を整えるために、様々な制度を設けています。以下は一例です。

1. 副業・兼業OK!新たなスキルと経験を積んでキャリアアップ
ユアソフトは、社員の成長意欲を尊重し、副業や兼業を推奨しています。新たなスキルを身につけることで、個々の成長だけでなく、会社全体の成長にもつながると考えています。多くの社員が実際に副業を活用し、キャリアを広げています。
※情報漏洩防止と労働基準法の順守のため、事前に会社の承認が必要ですが、承認実績は多数あります。

2. 有給休暇の平均付与日数21.5日!年間15日以上の取得を推奨
社員が心身ともに健康に働き続けられるよう、ユアソフトでは有給休暇の利用促進に積極的に取り組んでいます。入社2年目以降は年間22日の有給休暇が付与され、平均付与日数は21.5日。さらに、全社員に年間15日以上の取得を推奨しており、入社後すぐに利用可能な有給も平均12.7日です。
※入社月に応じて2〜20日の有給休暇が付与されます(入社時に即日付与)。

3. 時間外労働は全社平均14時間以内!プライベートも充実
社員のワークライフバランスを大切にするため、ユアソフトでは時間外労働が平均12時間以内に収まるよう管理しています。プライベート時間や自己研鑽のための時間を確保しつつ、時間外労働が発生した場合には賃金割増率1.3倍で支給されます(労基法の1.25倍よりも高い率です)。
※プロジェクトの繁忙期には変動する場合があります。

4. 育児・介護休暇制度で安心して働き続けられる
ユアソフトは、すべての世代の社員がライフイベントに合わせた働き方ができるよう、育児や介護のサポート体制が整備されています。

男性社員も育児に積極的に関われるようパパ育休制度を設けており、入社1年未満の社員も利用可能です。
看護休暇は有給で取得ができます。
また介護休暇は1年間取得でき、分割取得も可能です。

5. フルリモートが基本!対面コミュニケーションも選べる安心の働き方
ユアソフトでは、フルリモートワークを基本としながらも、必要な場面では対面でのコミュニケーションを大切にしています。オンライン中心で効率よく働ける一方で、プロジェクトの重要な局面や関係構築が求められる場面では、顧客やチームメンバーと直接顔を合わせて意思疎通を図ることができます。会社としての出社回数の決まりはなく、必要なタイミングで、個々人の都合も考慮しながら対面コミュニケーションの機会を設定しています。リモートの自由さと対面の安心感、その双方を活かした柔軟な働き方を実現しています。
求める経験 / スキル
■必須要件

・ 各領域に関する深い知識: インフラ、ネットワーク、クラウド、セキュリティ、ガバナンスのいずれかの領域に関する深い理解と実務経験がある方
・ 上流工程の経験: 情報システムやインフラの上流工程(PM/PL、ITコンサルティング、ITアーキテクトなど)において5年以上の経験をお持ちの方
・ 事業会社またはSIerでの実務経験: 情報システム部門またはSIerにおける10年以上の就業経験
・ 管理職としての組織マネジメント経験 :計画立案や業務アサイン、人材育成、人事評価を行った経験をお持ちの方 (人数、規模不問)
・ プロジェクトマネジメントの実績: 3年以上のプロジェクト管理経験を持ち、複数のプロジェクトを成功に導いた実績がある方
従業員数
195名 (2026年4月1日現在)
勤務地

岐阜県

想定年収

885 万円 ~ 1,383 万円

従業員数
195名 (2026年4月1日現在)

株式会社ヘンリー

仕事内容
▼業務概要
レセコン一体型クラウド電子カルテ「Henry」のアプリケーション開発を担当していただき、複雑な診療報酬制度をモデリングし、下記の業務を通して医療従事者の方が扱いやすいサービスを一緒に実現していきます。

・Kotlinでのサーバー開発
・gRPCを使ったマイクロサービスでの開発
・Reactでのモダンなウェブアプリケーションの開発
・KPIやユーザーフィードバックなど客観的情報に紐づく新機能開発や継続的な機能改善

▼ポジションの面白さ
初期メンバーは、ウォンテッドリーやチームラボなどテック系のスタートアップ出身のメンバーが多く、モダンな開発環境で開発しています。
レイヤーが全く無く裁量も大きいため、すべての技術レイヤーの開発に取り組むことが出来ます。
今後3年間新規開発が多く見込まれ、継続的な機能改善に加え多くの新しいプロダクト開発にも関わることが出来ます。
顧客と近い距離でビジネス設計から開発まで一気通貫して貢献することができます。
求める経験 / スキル
■必須スキル
下記いずれも満たす方
・Webアプリケーションの開発実務経験
・Kotlin / Java 等の静的型言語を利用した開発経験
・TypeScriptとフロントエンドフレームワークによるフロントエンドの開発経験
・ドメインモデリング / 設計のスキル
・データ構造やセキュリティ、ネットワークの基礎知識

■歓迎スキル
・金融や医療など複雑なシステムのドメイン設計の経験
・新しい技術や未知な領域に対する高速なキャッチアップ力
・プロジェクト/プロダクトマネジメントの経験
・OSS の公開やコントリビュートの経験

■こんな人と働きたい
「 社会課題を解決しつづけ、より良い世界をつくる 」というミッションを達成するため、以下の行動指針に共感いただける方を求めています。

燃える理想
常に、みんなが成し遂げたいと思う理想を描き、更新し続ける

自分起点
個人の「こうしたい」こそが、大きな成果を生み出す原動力

爆速アウトプット
小さな行動の積み重ねが、大きな成果へと最終的につながる

ワンチーム
互いに助け合い、支え合い、高め合ってチームで力を合わせる

フィードバック is ギフト
フィードバックを積極的に求め、貰ったフィードバックに感謝する
従業員数
120名 (2025年12月)
勤務地

東京都

想定年収

950 万円 ~ 1,500 万円

従業員数
120名 (2025年12月)

SOMPOホールディングス株式会社

  • 在宅勤務可
  • 上場企業
仕事内容
「“安心・安全・健康” であふれる未来へ」
これは当社企業グループのパーパスですが、このパーパス実現に向けて、P&C事業(国内損保事業・海外保険事業)とウェルビーイング事業(国内生保事業・介護事業)等を通じて「安心・安全・健康」に資するサービスをお客さまに持続的に提供し、人々をリスクからお守りする、そして健康で豊かな社会づくりに貢献することを目指しております。

【部署(SOMPO Digital Lab)のミッション】
グループ全体のデジタル・データ・AI戦略を立案・推進・実行する役割を担っており、AIやLLM(大規模言語モデル)といったデジタル技術を利活用しながら革新的なソリューションを創出し、顧客接点向上や業務効率化に資するプロジェクトをリードします。
当社グループが有する事業基盤、新たな技術の活用、パートナーとの連携を通じてグループ全体のDDAX(※)を主導し、企業価値向上への挑戦を続けています。
※DDAXとは、“Digital, Data and AI Transformation”つまりデジタル・データ・AIに関する技術・ノウハウの一体的活用を通じて、ビジネス変革や新たな価値創出を実現することを指します。

【配属チームのミッション】
アジャイル内製開発組織としてグループ各事業会社(主に国内損保事業、国内生保事業、介護・ヘルスケア事業など)とのサービス・プロダクト開発に取り組んでいます。
顧客目線×アジャイル開発による新たな顧客体験の創出とユーザーニーズに即した価値を継続的に届けることを目指しています。
AIなどの最新技術を積極的に利活用し、ユーザー(お客さま・代理店・社員)の利便性追求の他、開発組織として機能拡充×生産性向上×品質向上へのチャレンジを続けています。

【ポジションのミッション】
・当組織のインフラ領域・信頼性を担うSREチームに所属し、セキュリティ施策に専任で取り組んでいただきます。入社後はまず、担当プロダクトの開発に参画し、脅威モデリングをはじめとするセキュリティ活動を開発と並走させることで、プロダクトのセキュリティレベルを高めていただきます。その後、段階的に複数プロダクト横断のセキュリティ施策(標準化・チェック運用の整備)へと役割を広げていただきます。

・当組織はすでに複数のプロダクトを商用リリースし、SOMPOグループ各社で日々利用されています。PoCにとどまらず、実際のビジネスにインパクトを与えるフェーズに入っています。ただ、事業が急速に拡大する中、セキュリティの体系的な整備はこれからという領域が多く残っています。脅威モデリングの定着、開発ライフサイクル各段階でのセキュリティチェック、導入済みセキュリティツール群の目的整備など、これから整えていく余地が大きいのが現状です。だからこそ、セキュリティに専任で向き合う本ポジションを必要としています。

・私たちが求めているのは、こうした「まだ正解のない状態」を課題ではなくチャンスと捉え、セキュリティの仕組みづくりの最上流から裁量を持って手を動かせる方です。ご自身の判断で組織のセキュリティの土台を設計し、その成果を事業インパクトとして実感したい方にとっては、非常にやりがいのある得がたい環境です。

【主な業務】
・業務システム開発へのSREチームの一員としての参画、および担当システムに対する脅威モデリングの実施
・洗い出したセキュリティリスクの優先度付け、対策の策定、および対策実践の主導
・担当システムに対するペネトレーションテストの実施と、結果に基づく対策の要否判断
・当組織が開発する複数のシステムを対象とした、開発ライフサイクルの各段階に応じたセキュリティリスク対策の策定と、必要に応じた標準化
・セキュリティ対策の実施状況のチェック、およびチェック運用の効率化・自動化の推進
・DevSecOpsプラットフォームの設計・構築・運用と、導入済みセキュリティツールの保護対象・導入目的の定義・周知、およびツール構成の継続的な見直し
・開発チームとの協働による、セキュアで高品質なプロダクト開発の実現支援
※動き方のイメージ:新規プロダクト開発の開始時にスクラムチームへ参画して脅威モデリングを実施し、対策をバックログ化して開発と並走しながら解消します。リリース判定会議でのセキュリティ確認を経て本番リリースを行い、以降はツールによる継続的なチェック運用へ移行していきます。
求める経験 / スキル
【MUSTスキル】(下記の条件を複数満たしていること)
・開発チームの要件・設計を元に、脅威モデリングによるセキュリティ対策・項目を独力で洗い出すことができる
・開発チームの設計・実装を元に、ペネトレーションテストの実施とセキュリティ対策・対応判断ができる
・クラウドセキュリティの知識を有している

【WANTスキル】
・DevSecOpsツールの利用経験
・セキュリティ自動化の経験
・インシデントレスポンスの経験
・クラウドプラットフォームのセキュリティ認定資格

【求める人物像】
・SOCチーム立ち上げを担える方
・スピード感を持って仕事できること(初期アウトプットに完璧を求めない)
・ロジカルなコミュニケーション能力
・主体性、当事者意識を持つ
・向上心と他者を敬う気持ち
従業員数
537名 (2024年3月現在)
勤務地

東京都

想定年収

630 万円 ~ 1,500 万円

従業員数
537名 (2024年3月現在)
仕事内容
【職務内容】
●グローバルビジネス統括部
当社グループは国内外に積極的に展開しており、いまや世界55カ国・地域約20万人となっています。グローバルビジネス統括部は、サイバーセキュリティ、ネットワークなどの技術領域について、海外のNTTデータのグループ会社と連携しながら、日系マルチナショナルカンパニー(JMNC)の顧客へビジネスを推進することをミッションとし、2025年7月1日に新設された組織です。

●体制・業務内容
以下の5チームがあり、国内メンバーは1つ以上のチームに所属します。チーム同士が相互に連携してセキュリティ、ネットワークに関するビジネスの戦略・企画、アセット開発、市場投入・展開を実現させます。

(1) JMNCの顧客への提案支援
国内関係組織や海外のNTTデータのグループ会社と連携し、JMNCの顧客に対する要件のヒアリング、ヒアリング結果に基づく提案内容検討、 JMNCへの提案内容の説明等について支援を実施するチームです。それらの活動においては、JMNCの顧客の成功を一緒に検討し顧客へ働きかける、顧客と当社グループ組織及び当社グループ組織内をつなげる(高品質のノウハウ・方法論を共有することも含む)、顧客の設定、活動プロセスを最適化すること等を通じてJMNCビジネスの推進力を高めることも求めらます。

(2) ストラテジー/マネジメントオフィス
セキュリティ、ネットワークのサービスを企画するチームです。世界情勢やグローバルでのホットトピック、トレンドなどを踏まえ、新技術を含めたセキュリティ、ネットワークの技術の動向調査や競合他社の調査、当社グループでの実績調査などを世界各国と連携して実施し、ビジネスのニーズを見つけます。また、パートナーアライアンスチームと連携して技術シーズを獲得し、ニーズとシーズからグローバルで展開可能なサービスを企画します。市場投入戦略や収益予測、予算獲得と実行を進めます。アセット開発時にはプロジェクトの全体管理も担当します。

(3) アセット開発/ビジネス推進
企画をITサービス・アセットとして形式化し、ビジネスを推進するチームです。サービスの中核となるITサービス・アセットを開発します。プロジェクトには世界各国のメンバーから集まったメンバーが参画しており、日本が主導することもあれば、海外のリーダーが主導することもあります。アセット開発に最も適したリーダーがプロジェクトを牽引します。また、日本で開発されたアセットを海外へ輸出する、海外で開発されたアセットを国内へ輸入することによって、アセットをベースとしたビジネスの推進も担当します。特に最近はAIセキュリティに関するアセット開発やビジネスの推進にも注目しています。
<アセット例>
・機密情報の不正利用を抑止・検知する内部不正対策サービス
・ランサムウェア攻撃対策に特化したリスク評価およびサイバーリカバリーサービス

(4) AR/PR
開発したサービスを市場に対して周知し、シェア拡大に向けてプレゼンスを高めるチームです。ARは、ガートナーやエベレストなどの調査会社に対応します。調査依頼への回答や調査員に対するプレゼンテーションを行い、マジッククアドラント等で高評価を得るべく動きます。また、PRは、プレスリリースやセキュリティ関連記事をHPに掲載し、社内外に対してセキュリティビジネス活動をアピールします。毎月10〜15本ほど日本語・英語にてリリースします。

(5) パートナーアライアンス
ビジネスシーズとなるセキュリティやネットワークの技術を調査し、アライアンス活動を進めるチームです。北米やイスラエルなど技術に関する先進国家のメンバーからの情報提供をもとに、新製品や新機能の調査、将来性の予測、製品ベンダーへのヒアリング、サービスとして提供する製品の検討、製品ベンダーとの業務提携などを海外グループ会社と連携して推進します。

●入社後に想定されるキャリア
まずは5つのチームのうち1つ以上に所属して頂き、リーダーをつとめていただきます。その後、チームをリードするキャリアを続けていただくことも可能ですし、他チームの仕事に従事して頂いて幅を広げていただくことも可能です。JMNCの顧客へ提案する際には、顧客先の国へ出張し、提案を現地で実施することがあります。

【アピールポイント(職務の魅力)】
◇業界の先端を走ることができます。
世界で最も技術革新が目覚ましい北米西海岸やイスラエルのメンバーと密に連携し、最新の技術情報をもとにビジネス開発を進めます。世界最先端の技術にダイレクトに触れられる点は、ビジネスの推進を担う人材にとって魅力的な環境といえます。

◇日本の未来を創っていくことができます
先進国のソリューションを参考にビジネス開発を進めるため、いま日本で必要とされるものだけでなく、数年後の日本で必要とされる次世代技術・ビジネスを創っていくことができます。

◇グローバルに展開するビジネスの開発に企画・構想段階から携わることができます
国内のみ、海外のみと限定されたビジネスでなく、グローバルに展開するビジネスの開発に関わることが可能です。自らが企画したビジネスが、国内だけでなく世界に広がっていくダイナミクスを味わうことができます。また、実行だけでなく企画・構想の段階から関われることも、これまでの実行経験を生かしてさらに上流に携わりたいという方にとって魅力的な職務になり得ると考えています。

◇グローバル人材として成長できます
グローバルワンチームで業務を遂行するため、日々海外メンバーと英語でコミュニケーションを取ります。英語でディスカッションをするためビジネスレベルの英語力を獲得できるだけでなく、約55カ国の様々な国のメンバーと仕事をする中で、多様な考え方、広い視野を獲得することができます。海外出張もあり、リーダー層は毎月、メンバー層でも年1回はアメリカ、ヨーロッパ、インド、シンガポール、オーストラリアや中東などに行くことができます。

◇海外駐在、海外留学でのスキルアップも可能です
中長期でのキャリアプランのもと、北米の専門大学院へ留学するメンバーもいれば、海外のグループ会社に出向しているメンバーもいます。一定の業務経験を積んだ後に、更なるキャリアアップのために留学や海外出向に挑戦できる環境があります。

【参考情報】
『サイバーセキュリティにおけるサービスカテゴリー』
https://www.nttdata.com/jp/ja/services/security/

現在、以下の15のサービスカテゴリーがあり、クロスボーダーでリーダー・メンバーが配置されています。最近ではAIセキュリティにも注目しています。

・アーキテクチャ、先端技術
・インフラ、アプリ、エンドポイント、クラウド、データ、OT/IIoT、物理
・SOCソリューション
・ID/認可・認証管理(IAM)、脅威管理
・ガバナンス・リスク・コンプライアンス(GRC)
・犯罪防止、倫理的ハッキング

『ITインフラが経営課題と直結する時代に。あるべき姿を描き、最適な技術の組み合わせで変革を支援する』
https://www.nttdata.com/global/ja/recruit/uptodata/articles/4680/

『想定外の事態を乗り越える。原動力は社会基盤を担う者としての矜持』
https://www.nttdata.com/global/ja/recruit/uptodata/articles/5503/

『「Mana PlaS®」で事業変革を柔軟にサポートする新たなアウトソーシングサービスの創出へ』
https://www.nttdata.com/global/ja/recruit/uptodata/articles/1353/
求める経験 / スキル
【必要条件】
■求める経験・スキル・知識
【共通要件】
・ビジネスレベルの英語力をお持ちの方

【個別要件】
(1) JMNCの顧客への提案支援
・JMNCの顧客等の海外を含む顧客に対して提案の準備、検討、説明について支援した経験
 ※顧客ではなくても、海外のメンバーに対して提案の準備、検討、説明について実施の経験があることを重視します。

(2) ストラテジー/マネジメントオフィス
・事業会社における事業企画、ビジネス企画、商品企画などのご経験
 ※ITやセキュリティ、ネットワークに関連する経験がなくても、ビジネス企画〜開発までの一連のプロセスを経験していることを重視します

(3) アセット開発/ビジネス推進
・事業会社の情報システム部門やSIer等でのリーダー経験
 ※システム運用でセキュリティ、ネットワーク関連の経験をしてきた方やリーダーをされてきた方もご応募いただけます
 ※顧客から対価を貰う仕事してきた経験がある方を歓迎します

(4)PR
・企業広報などの立場での、プレスリリースや自社記事をリリースするなどのPR活動のご経験

(5) パートナーアライアンス
・パートナーとの協業実現に向けてビジネスモデルを共同検討されたご経験
 ※協業スキームを構築されたご経験や製品選定、プリセールスのご経験をお持ちの方も歓迎いたします

■他言語力
TOEIC 650点

■資格
特になし

【歓迎条件】
■求める経験・スキル・知識
・セキュリティ、ネットワークの製品やサービスを販売・提供した経験
・ソリューションの営業経験
・グローバルスタンダードにおける情報セキュリティ、ネットワークの知識全般
・問題を把握し、構造化する課題解決スキル
・グローバルプロジェクト推進スキル
・基盤システムの運用スキル
・AIセキュリティの知識や興味

■他言語力
TOEIC 720点

■資格
・情報セキュリティスペシャリスト
・ネットワークスペシャリスト
・情報処理安全確保支援士
・CISSP
従業員数
197,800名 (2025年3月末現在 グループ全体)
勤務地

東京都

想定年収

800 万円 ~ 1,400 万円

従業員数
197,800名 (2025年3月末現在 グループ全体)
仕事内容
★システム・ソリューション部について
部の業務分掌には、IT戦略、システム企画、基幹システム構築・運用・保守、インフラ構築・運用・保守、サポート・ヘルプデスクが含まれます。

★今回のポジションについて
社内およびクライアント向けシステムにおいて、セキュリティ・ガバナンスの観点から全体設計と改善をリードしていただきます。
※プロジェクト例:所内及びクライアント向けシステム全般、テレワーク、パフォーマンス改善、ISMS審査対応、システム監査対応など


・全社セキュリティ方針およびアーキテクチャ設計
・社内システム/業務プロセスにおけるセキュリティ統合設計
・Microsoft 365を中心としたクラウドセキュリティ設計
・ISMS(ISO27001/27017)運用・改善・審査対応
・セキュリティ要件整理およびプロジェクト推進

★得られるスキル
・ISMS(ISO27001/27017)運用スキル:年次審査対応を通じてセキュリティマネジメントの実務能力を獲得できます。資格取得支援制度あり
・AWS・クラウドスキル:未経験から学習スタート可能。資格取得支援があります。
・Microsoft 365 管理スキル:セキュリティ・運用設計を実践しながら習得することができます
・Windows サーバ運用スキル:社内インフラの運用・改善を通じて基盤技術を強化できます


★このポジションの魅力
・今後需要が伸びる「クラウドセキュリティ×ID管理」の中核ポジション
・セキュリティ領域のメイン担当でありながら、アーキテクトとしての上流関与が可能
・机上の理論だけでなく、ハンズオンスキルを磨いていきたい人にフィット
求める経験 / スキル
【必須】
・システム構築の知識、経験
・システム運用管理の実務経験3年以上

【尚可】
・プロジェクトリーダーもしくはリーダー補佐の経験3~5年以上
・AWS環境の運用経験1年以上(AWS Solution Architect Associateレベルの知識と経験)
・情報セキュリティ系の知識(情報処理安全確保支援士、公認情報システム監査人(CISA)もしくは、システム監査技術者の有資格者)
・簿記2級以上の知識
・英語スキル(外国人と直接口頭で話すことはございません。近年のAIの進化で語学の壁は低いと考えております)

【求める人物像】
プロフェッショナルとして質の高いサービスを提供し続ける探究心のある方
変化を恐れず、幅広くチャレンジできる環境に身を置きたい方
新しい技術を恐れずに取り込んでいく方
従業員数
418名 (2026年4月1日現在)
勤務地

東京都

想定年収

750 万円 ~ 1,400 万円

従業員数
418名 (2026年4月1日現在)

アバナード株式会社

  • 課長以上
  • 外資系企業
仕事内容
アバナードでは、サイバーセキュリティ領域のアドバイザリーサービスをさらに強化するため、セキュリティコンサルタント(マネージャー候補) を募集しています。
本ポジションでは、急増するサイバー脅威からクライアントの企業価値を守るために、 課題の可視化から解決策の提案、プロジェクト推進、運用支援まで幅広く携わっていただきます。
特定領域に閉じずに広い分野に挑戦していただけるため、「専門性を高めたい」「新しい領域も学びながら成長したい」方に最適な環境です。

【業務詳細】
担当プロジェクトに応じ、以下の業務をお任せします。

【1】セキュリティコンサルティング
情報システム/セキュリティ課題やリスクの可視化
解決策の検討・評価
導入ロードマップの作成と提案
ソリューション導入プロジェクトの推進
ベンダー選定・提案支援

【2】内部統制支援
ポリシー・規定整備支援
ガバナンス構造設計支援
職務分掌に伴う権限管理の見直し支援

【3】セキュリティ運用支援
CSIRT/SOCなどの運用支援
セキュリティシステム運用の改善支援

【4】デリバリー管理
ステークホルダーとの合意形成・報告
計画策定、進捗・コスト管理
メンバー支援、リスク管理

【5】プロジェクト管理
チームメンバーの管理(課題・労務など)
プロジェクト遂行の最適化

【6】提案活動
営業との協働による提案書作成
クライアントへのプレゼンテーション


【アバナードで働くことの魅力】
・マイクロソフトテクノロジーを活用したソリューションを展開するリーディングカンパニーで働くこと 
・19度目のマイクロソフト グローバル SI パートナー アワードを受賞(2024年) 
・充実したトレーニングプログラム(年間80時間以上、認定資格取得への支援) 
・テクノロジーやスキル向上のための豊富なグローバルリソースの活用 
・全ての社員のキャリアを支援するキャリアアドバイザー制度 
・風通しが良く、チームワークで仕事を進められる環境

**

アバナードには、あなたがお持ちの優れた知見を遺憾なく発揮できる環境だけではなく、先進的な技術を活用した新たな経験やテクノロジーに対する強い情熱を満たすことができるトレーニングプログラムなど、プロフェッショナルとしての更なる成長を遂げることができる数多くの機会が存在します。 

アバナードは、インクルージョン&ダイバーシティ(I&D)の文化の醸成に力を注ぎ、この多様性を通じて、革新性や創造性を培い、クライアントや社会に貢献しています。豊富な経験を持つ60,000人以上のプロフェッショナルが世界中におり、相互に協力しながらプロジェクトを遂行するチームワークのカルチャーの中で、継続的に学ぶことができるトレーニングプログラムやキャリアアドバイザー制度を活用しながら、新たなキャリアを進んでいただくことができます。 

チームワーク、新たなテクノロジーの習得を通じて、クライアントの問題解決に応えるアバナードは、その先で私達の仕事の結果、人の働き方、コミュニケーションやコラボレーションなど真のヒューマンインパクトをもたらせることができるかを原動力に日々活躍しています。 

アバナードのインクルージョン&ダイバーシティ(I&D)に関する情報はこちらをご覧ください。
https://www.avanade.com/ja-jp/about/responsible-business

**

アバナードではグローバルレベルで以下を共通のテーマに持ち、日々業務に取り組んでおります。 
・Create a future for our people that focuses on:
  - Expanding your thinking
  - Experimenting courageously
  - Learning and pivoting 
・Inspire greatness in our people by:
  - Empowering every voice
  - Encouraging boldness
  - Celebrating progress 
・Accelerate the impact of our people by:
  - Amazing the client
  - Prioritizing what matters
  - Acting as one 
求める経験 / スキル
■必須スキル:
以下の①②③のご経験・スキルをおもちの方 

① セキュリティの知見を伴う実務経験
以下のいずれかの領域においてセキュリティまたは関連テクノロジーに実務で携わった経験がおありの方
・セキュリティや IT システムに関するコンサルティング経験
 - ITコンサル、セキュリティコンサル、セキュリティベンダーなど
・セキュリティ、またはアプリケーション/クラウド/ネットワーク領域でのシステム開発経験
・事業会社でのセキュリティまたは IT システムに関する運用経験
・エンジニア(ITアーキテクトなど)としての技術領域に関する専門経験
・技術領域に関するコンサルティング業務経験

②SIプロジェクトにおける管理または推進の経験
 - スコープ、進捗、品質、コスト、リスク、ステークホルダー管理などのいずれかまたは複数の経験

③ビジネスレベルの日本語 (JLPT: N1程度)スキル
従業員数
1,600名 ((2025年8月現在)グローバル:約60,000人)
勤務地

複数あり

想定年収

800 万円 ~ 1,500 万円

従業員数
1,600名 ((2025年8月現在)グローバル:約60,000人)
仕事内容
★システム・ソリューション部について
部の業務分掌には、IT戦略、システム企画、基幹システム構築・運用・保守、インフラ構築・運用・保守、サポート・ヘルプデスクが含まれます。
※プロジェクト例:所内及びクライアント向けシステム全般、テレワーク、パフォーマンス改善、ISMS審査対応、システム監査対応など
今回、セキュリティエンジニアを軸に、開発業務にも携わっていただける方を募集いたします。

【セキュリティ】
社内およびクライアント向けシステムにおいて、セキュリティ・ガバナンスの観点から全体設計と改善をリードしていただきます。
・全社セキュリティ方針およびアーキテクチャ設計
・社内システム/業務プロセスにおけるセキュリティ統合設計
・Microsoft 365を中心としたクラウドセキュリティ設計
・ISMS(ISO27001/27017)運用・改善・審査対応
・セキュリティ要件整理およびプロジェクト推進

★得られるスキル
・ISMS(ISO27001/27017)運用スキル:年次審査対応を通じてセキュリティマネジメントの実務能力を獲得できます。資格取得支援制度あり
・AWS・クラウドスキル:未経験から学習スタート可能。資格取得支援があります。
・Microsoft 365 管理スキル:セキュリティ・運用設計を実践しながら習得することができます
・Windows サーバ運用スキル:社内インフラの運用・改善を通じて基盤技術を強化できます


【開発】
ITを活用した業務改革・生産性向上を目的に、各部門の課題抽出からプロジェクト設計・実行までをリードいただきます。
・各部門の業務課題の可視化・構造化(As-Is/To-Be設計)
・業務改革プロジェクトの企画・推進(社内PMとして主導)
・システム化・自動化の企画およびアーキテクチャ設計
・セキュリティポリシーと実装の接続

★得られるスキル
・Windows サーバ運用スキル:社内インフラの運用・改善を通じて基盤技術を強化できます
・Microsoft 365 管理スキル:セキュリティ・運用設計を実践しながら習得することができます
・AWS・クラウドスキル:未経験から学習スタート可能。資格取得支援があります。

【このポジションの魅力】
・今後需要が伸びる「クラウドセキュリティ×ID管理」の中核ポジション
・セキュリティ領域のメイン担当でありながら、アーキテクトとしての上流関与が可能
・机上の理論だけでなく、ハンズオンスキルを磨いていきたい人にフィット
・夜勤はありません。メンテナンスは平日18:00~行うことが多く、土日の対応は4半期に1回程度です
・社内SEですので、客先常駐はありません
・在宅勤務は週1~2日程度取得しています。
求める経験 / スキル
【必須】
≪シニアスタッフ≫
・情報セキュリティ系の知識(情報処理安全確保支援士、公認情報システム監査人(CISA)もしくは、システム監査技術者の有資格者)
・システム構築・開発の知識、経験
・システム運用管理の実務経験3年以上


≪スーパーバイザー≫
シニアスタッフの要件に加え、以下に該当する方
・大規模案件やハイレベルなプロジェクトなどリーダーとして自らが主導となって課題解決をした経験がある方
・ITトレンドを整理し、自社に取り入れる企画力のある方
・企画立案・試験導入のご経験をお持ちの方
・タスク管理だけでなく、ご自身でも手を動かすことが好きな方
・他部署とのネゴシエーションの対応経験のある方

【尚可】
・プロジェクトリーダーもしくはリーダー補佐の経験3~5年以上
・何らかのクラウド環境の運用経験1年以上
・簿記3級以上の知識


【求める人物像】
・プロフェッショナルとして質の高いサービスを提供し続ける探究心のある方
・変化を恐れず、幅広くチャレンジできる環境に身を置きたい方
・新しい技術を恐れずに取り込んでいく方
従業員数
418名 (2026年4月1日現在)
勤務地

東京都

想定年収

750 万円 ~ 1,400 万円

従業員数
418名 (2026年4月1日現在)

アバナード株式会社

  • 外資系企業
  • 在宅勤務可
仕事内容
お客様が抱えるサイバーセキュリティ上の課題を明確化し、昨今急増するサイバー犯罪からお客様の企業価値を守るためにサイバーセキュリティソリューションの実現を通じてお客様の課題解決を図っていただきます。
同社の強みであるマイクロソフトテクノロジーに精通しつつ、マイクロソフト社やサイバーセキュリティ企業が提供するベストプラクティスを理解し、プロジェクト責任者としてデリバリーを確実に遂行していくことが求められます。

【職務詳細】
本ポジションでは以下の業務をご担当頂きます。
(1) デリバリー管理
・プロジェクト成功に必要なお客様との共通理解の構築、報告業務
・デリバリー計画の具体化と進捗管理及びコスト管理
・プロジェクトメンバーのチーミング対応及び業務管理
・デリバリー推進に関わる課題やリスク対応
・要件定義の実施
(2)デリバリー推進支援
・必要に応じてデリバリーメンバの作業支援
(3)ソリューション提案支援
・ソリューションアーキテクトと協力し、ソリューション提案を支援

【セキュリティソリューション領域】
ご経験を考慮しいずれかの役割をお任せいたします。
■Cyber Defense
Cyber Defense領域では、ネットワークやサーバー機器、端末等各エンドポイントおけるシステム情報やユーザのアクティビティを収集および分析し、対策を行うためのソリューションを提供します。

■Digital Identity
Digital Identity 領域では、情報システム利用におけるデジタルアイデンティティの登録や変更などのライフサイクル管理や、本人であることを確認する認証を行うためのソリューションを提供します。

■Data Protection
Data Protection領域は、ユーザが利用するドキュメントやアプリケーションのセキュリティ対策及びコンプライアンス対策など、主にエンドポイントのセキュリティ対策を行うためのソリューションを提供します。

■Cloud Security
Cloud Security 領域では、クラウド基盤 (IaaS、PaaS、コンテナ等) におけるシステム環境の堅牢化や、不審なアクティビティを検知するためのソリューションを提供します。

【使用技術・製品】
Microsoft 365 E5
Entra ID(Azure AD)
Entra SSE
Microsoft Defender for Endpoint
Microsoft Defender for Identity
Microsoft Defender for Cloud
Azure Application Proxy
Azure Firewall
Azure Policy
MPIP (Microsoft Purview Information Protection)
Microsoft Intune
Microsoft Sentinel
Copilot for Security
求める経験 / スキル
【必須要件(MUST)】
・クラウド基盤 (IaaS, PaaS, コンテナ等)に関する要件定義や設計、構築経験 
・SI におけるプロジェクト管理経験 (スコープ管理、変更管理、進捗管理、品質管理、コスト管理、リスク管理など)
・SIerもしくはコンサルファームにおけるClient Facingの経験
・Securityに関する強い興味をお持ちの方

【歓迎要件(WANT)】
下記のいずれかまたは複数の経験をお持ちの方
・Azure ネットワークの導入に関する業務経験 (Azure Firewall、 サービスエンドポイント、 ロードバランサー等)
・Azure セキュリティの導入に関する業務経験 (Azure Policy、Key Vault、Web Application Firewall 等)
・Microsoft Defender for Cloud 等の CSPM、CWPP 導入、運用に関する業務経験
・Microsoft Defender for Cloud Apps等のCASB導入に関する業務経験
・VPN、ExpressRoute の導入に関する業務経験
・EASM (Enterprise Attack Surface Management) ソリューションの導入に関する業務経験
・サーバー向けセキュリティ対策 (Antivirus、EDR 等) の導入、運用に関する業務経験
・プログラミングに関する知識
・データベースの設計、構築、運用に関する知識
・Microsoft セキュリティ関連資格
・その他認定資格 (CISSP、CISA 等)
従業員数
1,600名 ((2025年8月現在)グローバル:約60,000人)
勤務地

複数あり

想定年収

800 万円 ~ 1,300 万円

従業員数
1,600名 ((2025年8月現在)グローバル:約60,000人)
仕事内容
【仕事内容】
私たちのグループでは、国土交通省や地方自治体を中心としたお客様に対し、行政情報基盤やネットワーク、クラウド環境など、社会インフラを支える情報通信基盤の企画・設計を行っています。
単なるネットワークエンジニアやサーバエンジニアではなく、建設コンサルタントとしてお客様の業務や運用課題を理解し、「どのような情報基盤を整備すべきか」という構想段階から支援することが特徴です。
業務内容は、ICTインフラ整備に関する計画策定や要件整理から、ネットワーク設計、クラウド活用検討、情報セキュリティ対策、情報共有環境の整備まで多岐にわたります。近年は、DX推進や災害対応高度化を支える情報基盤の整備、クラウドサービスや衛星通信を活用した新しい業務環境の検討などにも取り組んでいます。
主な対象分野は、防災・災害対応、行政情報基盤、公共ネットワーク、道路・河川管理分野における情報共有環境などです。お客様と直接議論しながら、実際の業務を支えるICT基盤の構想から整備まで一貫して携わることができます。
また、ICT技術の知識だけでなく、行政業務や社会インフラに関する理解、コンサルティング力、プロジェクトマネジメント力を身につけられることも魅力です。


<クライアント>
・ 国(国土交通省、環境省、総務省、農林水産省など)
・ 地方公共団体
・ 独立行政法人、財団、社団
・ 民間企業(首都高速道路、JR東日本、東京ガスなど)
求める経験 / スキル
【必須(MUST)】
以下のいずれかの経験を有し、ICTインフラやDX分野への関心をお持ちの方
・ネットワーク、サーバー、クラウド等のICTインフラに関する実務経験
・情報システム基盤の設計、構築、運用のいずれかの経験
・情報通信技術を活用した業務改善や課題解決に関する経験
※特定製品や特定技術の専門家である必要はありません。ICT基盤全体の仕組みを理解し、技術的な観点からお客様へ提案できる方を歓迎します。


【歓迎(WANT)】
以下の経験をお持ちの方は歓迎します。
<ICTインフラ企画・コンサルティング>
・ICT基盤整備計画や情報化計画の策定経験
・要件定義、システムアーキテクチャ設計の経験
・顧客との折衝、プロジェクトマネジメント経験
<ネットワーク・クラウド>
・ネットワーク設計・構築経験
・クラウド環境(AWS、Azure、GCP等)の設計・構築経験
・VPN、ゼロトラスト、情報セキュリティ対策に関する経験
<情報システム基盤>
・サーバー・仮想基盤の設計・構築経験
・Active DirectoryやMicrosoft 365等の業務基盤導入経験
・データセンターやクラウドサービスを活用したシステム基盤構築経験
<公共・社会インフラ分野>
・行政情報システムや公共ネットワークに関する経験
・防災情報システムや災害対応分野の経験
・建設コンサルタント業界での業務経験
従業員数
2,410名 (2026年4月現在)
勤務地

東京都

想定年収

500 万円 ~ 1,300 万円

従業員数
2,410名 (2026年4月現在)
仕事内容
配属部署となる東京本社情報・電気通信部の当該グループでは、国土交通省や地方自治体を中心としたお客様に対し、ICT・DXを活用した業務改善や情報システムの企画・開発を行っています。単なるシステム開発会社ではなく、建設コンサルタントとしてお客様の業務や課題を理解し、「何を実現したいのか」という目的の整理から支援することが特徴です。

業務内容は、DX推進に向けた戦略立案やロードマップ策定などのコンサルティングから、システム化検討(要件定義)、システム設計、アプリケーション開発、クラウド構築まで多岐にわたります。お客様の課題に応じて、生成AI、画像解析AI、クラウド、GIS、IoT、通信技術などの最新技術を活用し、最適なソリューションを提案しています。

扱うテーマも幅広く、道路・橋梁などのインフラ維持管理、防災・災害対応、河川管理、砂防、行政情報基盤など社会インフラを支える領域が中心です。例えば、橋梁の維持管理を支援するWebシステムや、AIによる損傷判定システム、火山災害対策支援システム、河川監視システムなどの開発を行っています。

当グループの大きな特徴は、コンサルティングからシステム開発までをワンストップで実施できることです。一般的な建設コンサルタントは計画・検討まで、システム会社は開発以降を担当することが多いですが、当グループでは課題整理・構想策定から要件定義、設計、開発、運用支援まで一貫して携わることができます。そのため、お客様と直接議論しながら社会課題の解決に取り組み、自ら設計したシステムが実際の現場で活用される姿を見ることができます。

システムエンジニアとしての専門性だけでなく、社会インフラや行政業務への理解、コンサルティング力、プロジェクトマネジメント力など幅広いスキルを身につけられることも魅力です。社会インフラ×DXという成長分野で、技術を通じて社会に貢献したい方をお待ちしています。
求める経験 / スキル
【必須(MUST)】
以下のいずれかの経験を有し、情報システムやDX分野への関心をお持ちの方

・情報システムの企画、設計、開発、運用のいずれかの実務経験
・クラウド、Webシステム、ネットワーク、データベース等のICT技術に関する知識または実務経験
・業務改善や課題解決に向けて、システムやデジタル技術の活用を検討した経験

※特定技術の専門家である必要はありません。システム全体の仕組みを理解し、お客様の課題に対して実現可能な解決策を提案できる方を歓迎します。

【歓迎(WANT)】
以下の経験をお持ちの方は歓迎します。

<システム企画・コンサルティング>
・業務改善やDX推進に関する企画・提案経験
・要件定義、システム化計画、システムアーキテクチャ設計の経験
・顧客との折衝、プロジェクトマネジメント経験

<システム開発>
・Webシステムや業務アプリケーションの設計・開発経験
・クラウド環境(AWS、Azure、GCP等)を活用したシステム構築経験
・GIS、AI、IoT等の先進技術を活用したシステムの開発経験
インフラ・データ活用
・ネットワークやサーバーの設計・構築経験
・データベース設計やデータ活用に関する経験
・データ分析、生成AI、画像解析AI等の活用経験

<建設・インフラ分野>
・公共分野向けシステムの設計・開発経験
・道路、河川、防災、インフラ維持管理等の業務知識
・建設コンサルタント業界での業務経験
従業員数
2,410名 (2026年4月現在)
勤務地

東京都

想定年収

500 万円 ~ 1,300 万円

従業員数
2,410名 (2026年4月現在)

株式会社クオンツ・コンサルティング

仕事内容
新規事業となる大企業向けの業務、IT、DX、戦略領域をカバーする総合コンサルティングサービスを提供いたします。

【仕事内容】
■インフラセキュリティのアセスメントおよび対応支援
サイバーセキュリティ戦略・ガバナンス評価、サイバーセキュリティ対策の有効性評価、脆弱性診断、サイバーセキュリティベンチマーキングなど
■サイバーセキュリティコンサルティング
サイバーセキュリティグランドデザイン・ロードマップ策定、SOC構築支援、CSIRT構築支援、ITセキュリティアーキテクチャ設計支援、各種ITセキュリティツールの選定支援、導入支援など
■サイバーセキュリティマネジメント
SOC運用支援、CSIRT運用支援、グローバル最新動向の調査・レポートなど
■インシデントレスポンス
サイバーセキュリティインシデント発生時の調査支援、デジタルフォレンジックの実施、インシデントレスポンス訓練支援など

【プロジェクト例】
・アセスメント(サイバーセキュリティの視点で、クライアントのビジネスに影響するリスクを評価する) 
・ビジネス戦略を考慮したサイバーセキュリティ戦略の策定、中計・ロードマップの作成
・ゼロトラストアーキテクチャ等のインフラ全体構想
・脆弱性診断
・技術的なセキュリティ対策の動向調査・製品選定(RFP作成)支援
・インシデント監視・分析・対応等の改善
・サイバーセキュリティ組織体制の検討・構築
・サイバーセキュリティ関連業務設計
・クライアントのデジタル化に付随するサイバーリスクのアドバイザリー
・クライアントの人材に対するセキュリティ教育・訓練の企画および実行応募資格

【サイバーセキュリティにおける強み】
・大手サイバーセキュリティのコンサルティングファーム出身の実績豊富なコンサルタントによる支援
①役員から担当者まで全職位の方にコミットする支援
②ビジネス・システム・セキュリティ一体となった全社的なサイバーセキュリティ強化支援当社の強み
③戦略策定、セキュリティアセスメント、サイバーBCP、サイバー人材育成など全方位でのサイバーセキュリティ強化支援

・サイバーセキュリティだけでなく、戦略・業務・IT・DXに強みがある大手ファーム出身の実績豊富なコンサルタントとの円滑な連携による、付加価値拡大
①新たなビジネスモデル参画に伴うDX化に対応するためのサイバーセキュリティ戦略立案(例:事業計画)
②サイバーセキュリティに関するアセスメントで確認された課題に対して、ソリューション導入(例:開発PMOスキル)やプロセスの改善業務(例:BPR)の提言など
③サイバーセキュリティ人材獲得に向けた、人事戦略立案及び意識醸成・育成

【クオンツ・コンサルティングの特徴】
・サイバーセキュリティチームを一から共に作っていける
・数千人規模のコンサルティングファームを目指す社長直下の立ち上げメンバーになれる
・若いうちから責任感のある仕事ができプロモーションしやすい
・未経験者の大半が1年以内にM&Aを成約するM&A総合研究所独自のOJTメソッドを導入
・インダストリー/サービスカットを設けず、多様な業界/テーマの案件に携わることが可能
求める経験 / スキル
【必須】
以下①~⑤のいずれかもしくは複数のご経験がある方
①サイバー戦略人材
・グローバルのサイバー戦略、ゼロトラスト対応など、戦略レベルのサイバー領域経験

②攻撃サイド(Red Team)
・脅威ペネトレーションテストやRedTeamオペレーション等、攻撃者サイドからの脆弱性監査及び対策策定経験

③防御サイド(Blue Team)※いずれか
・監視強化・改善に伴う、ソリューション(EDR、SIEM、SORA、CASB等)導入、MITERATTACKやSOC-CMMを用いたアセスメント経験
・IAM、ITAMの有識者
・クラウドセキュリティに特化したご経験
・SASE構築経験

④法令・アセスメント
・中国サイバー法規制やNIST SP800,CAT評価などの、ガバナンスを含めたサイバーセキュリティのアセスメント経験

⑤SOC,SIRT
・SOC(監視部隊)、C-SIRT(対応判断部隊)などの経験者ないし、構築経験
※上記はConsultant/Senior Consultantでの必須要件となります
従業員数
300名
勤務地

東京都

想定年収

400 万円 ~ 2,500 万円

従業員数
300名

シンプレクス・ホールディングス株式会社

  • 上場企業
仕事内容
■業務内容
・Scrumチームの1メンバーとして、開発/運用の両方を担っていただきます。
・1週間のリリースサイクルの中で、投入した案件については、リリースまでに必要な全工程を実施します。
・バックログの一覧に記載された粗い内容から、実現したい成果を定義し、手段を考え、開発し、リリースまで漕ぎつけます。
・コイン、ペア、モブなどの作業スタイルの使い分け、各々の知識/スキルに応じて、相互にスキルアップしながら作業を進めます。

【開発体制・環境】
フロント:React、Typescript/JavaScript
バックエンド:Java×SpringBoot、Java×独自FW(性能、耐障害性を意識する専門性の高い領域)
インフラ:AWS
開発手法:Agile/Scrum
その他:Slack、GitHub

■キャリアパス
チームとしてミッションを達成するためには、個々人の得意な分野においてプレイヤーとしての能力を最大限伸ばしていくことが非常に重要だと考えています。
エンジニアリングでバリューを出す、エンジニアリングマネジメントでバリューを出す、UXデザインと開発力でバリューを出すなど、各メンバーがそれぞれの強みを最大限発揮していくことでチームのパワーが最大化されます。また、将来的なキャリアについても今後当社グループ内で立ち上げていく他プロダクトに積極的に関わっていくことが可能です。
求める経験 / スキル
※金融系の知識や経験は不問
■必須経験
・様々なメンバーとコラボし、高めあえるコラボレーションスキル
・実務でのWeb系システムの開発経験2年以上 (※スクラッチ開発、保守・エンハンス開発、いずれも可)
・要件定義(顧客折衝含む)~リリースに必要な一通りの工程の作業経験と理解
・複数プロダクト・プロジェクトを経験しており、必要に応じて自身で新しい技術のキャッチアップをして立ち上がった経験

■歓迎経験
※1つでも当てはまる方は大歓迎です!
・テックリーダー、アーキテクトの経験
・Scrumチームでの開発経験/アジャイル開発に関する深い知識
・ティーチング/コーチングで自身のスキルを他者に伝播させていくスキル
必須経験に加え、以下の経験をお持ちの場合は、本ポジションの技術領域とマッチしているのでさらに歓迎です。

【フロントエンド】
・TypeScriptもしくはES2015以降のモダンなJavaScriptを用いた開発経験1年以上
・Webフレームワーク(フロント:Vue.js、React、バック:Spring)を用いた開発経験1年以上
【バックエンド】
・Javaでの開発経験1年以上
【インフラ】
・AWSを使ったインフラ構築1年以上

■求める人物像
・リーダーシップ/フォロワーシップがある方
・チームの理解とコミットメントがある方
・学び続け、変わっていく姿勢がある方
従業員数
1,792名 (2025年4月1日現在)
勤務地

東京都

想定年収

600 万円 ~ 1,500 万円

従業員数
1,792名 (2025年4月1日現在)
仕事内容
【職務概要】
<システム化構想>
デジタル・IT・AIを活用した企業の事業変革・業務変革・事業創造を実現するための業務・システム化構想からシステム化計画の策定を支援します。
企業が安心してシステム設計工程に進め、導入効果を得られるよう、体制、期間、費用、リスク等を想定し、新業務や新システム要件を明文化することを範囲とします。
従って、企業の情報システム部門のみではなく、経営部門、ユーザー部門も交え、業務改革・システム化推進体制の提言から、業務要件定義やシステム機能定義といった設計を含めた活動までを実施しています。

■業務内容一例
・顧客の業界・ビジネスを理解した上での、デジタルを用いた新たなビジネスモデル・収益モデルの構築、PoC(実証実験)支援
・業務・システム(再)構築構想・計画の策定支援
・既存システムの可視化・評価(品質・コスト・活用状況)

<プロジェクトマネジメント>
大規模システム構築・導入プロジェクトにおいて、ユーザー企業の立場で、業務改革・定着の支援や、システム構築・導入プロジェクトの推進・管理を支援します。
NRIはユーザー企業の情報システム部門を出自とする特徴を活かし、特定のハードウェア製品やソフトウェア製品に拘束されない中立的・客観的な観点で、多くのベンダーやメーカーが関わる大規模システム構築・導入プロジェクトの確実な完遂を支援する活動を実施しています。

■業務内容一例
・プロジェクトマネジメント、複数プロジェクトの統合的マネジメントの実行支援
・仮説構築~PoC(実証実験)~本格展開支援
・システム調達支援・RFPの策定支援

<ITマネジメント>
ヒト、モノ、カネ、情報、リスク、AIといった多角的な観点から、各種IT・DX・AX戦略の策定、企業のデジタル変革や、デジタル・情報システム部門運営の支援をしています。

■業務内容一例
・情報戦略/IT戦略/DX戦略/AX戦略の策定・実行支援
・DX推進/IT運営/AI運営機能・組織(情報子会社を含む)の変革支援
・デジタル人材戦略立案・育成計画・実行支援
・デジタル投資・コスト管理手法の構築支援
・統合リスクマネジメント体制の構築支援

<マネジメントコンサルティング>
企業や官公庁等に対する経営戦略・事業戦略・新規事業立案、海外進出支援、DX、および各種戦略の実行・実現を支援します。国内700名、グローバルで1,100名のコンサルティング本部のコンサルタントとも連携しながら、異なる専門性を掛け合わせる協働により、顧客と共に新たな価値を共創します。

■業務内容一例
・戦略コンサルティング:競争環境の分析、クライアントの事業分析、経営・事業部門長に対する戦略・アクションプランの提案
・実行支援コンサルティング:事業パートナー探索やM&Aの実行支援、PoCの企画・実行など、戦略の実行支援
・DX関連コンサルティング:デジタル技術やデータアナリティクスを活用し、新しいビジネスモデルの構築支援、オペレーションの高度化・効率化支援

【募集職種の期待役割】
コンサルタントとして、ビジネスとIT/デジタル技術の両方の知見をバランスよく備え、お客さまの課題の本質を捉えて、その解決に向けた検討をリードしていただくことを期待しています。

お客さまの事業環境は大きな変化の中にあり、従来の延長で今後のあるべき姿を考えることが難しい状況にあります。これまでの業界・領域での豊富な経験を活かし、さらにその経験に限らず新しい業界・領域へのチャレンジをも恐れない姿勢で、お客さまの期待に熱意をもって応えて頂くことを期待しています。

関西システムコンサルティング部(配属想定組織)では、お客さまのニーズに応じ、特定の領域に特化しない幅広いサービスを提供しており、お客さま経営層(CDO/CIO/CAIO)とともに企業改革を実現するための役割をご担当頂きます。

【携わるビジネス・サービス・テーマ】
関西の製造・サービス業を中心に、社会課題など様々なビジネス×デジタル・ITにかかわる案件や大規模なプロジェクトに対し、開発PMではなく、お客様の立場でプロジェクトマネジメント、さらにはITマネジメントに関連する業務に携わっていただきます。
詳細は、以下の書籍をご参考ください。

~参考書籍~
・図解CIOハンドブック(日経BP社)
求める経験 / スキル
【必須スキル・経験・資格】
<システム化構想>
[実務経験5年以上の方]
■経験
・コンサルタントもしくはメーカー・SIerのアプリケーション技術者として、企業のシステム開発プロジェクト(特に構想、計画、要件定義工程)にて中核的な役割を果たした経験
・事業会社のIT部門の社員として、企業の大規模システム開発プロジェクト(特に構想、計画、要件定義工程)にて中核的な役割を果たした経験
・事業会社の業務部門(販売・マーケティング、物流、製造等)、デジタル推進部門、経営企画部門の社員として、企業の業務改革プロジェクトや新事業開発、システム開発プロジェクト(特に構想、計画、要件定義工程)にて中核的な役割を果たした経験
・事業会社の社員として、海外拠点(販社/工場)へのシステム導入プロジェクトにて中核的な役割を果たした経験

[実務経験5年未満の方]
■スキルと志向
〇求めるスキル
・顧客課題を見極め、解決策を提案できる力
・顧客と共にプロダクト開発を前提としたビジネスを推進するコミュニケーション能力
・業務アプリケーションパッケージ製品について、製造元やベンダーと対等に議論、交渉が可能なレベルの製品知識
・顧客となる事業会社の特定業務領域に関する知識・理解

〇求める志向
・顧客となる事業会社の発展や再生を、デジタルを通して支援することへの強い関心
・事業会社におけるディスラプションに向けたビジネスモデルの改革に関する強い関心
・DX時代における新規ビジネス立ち上げへの関心
・仮説思考でビジネス構築~プロダクト開発を推進することへの関心

<プロジェクトマネジメント>
[実務経験5年以上の方]
■経験
・100MM以上のシステム開発プロジェクトにおいて、プロジェクト全体を俯瞰できる立場で、そのプロジェクトの立ち上げから完遂まで牽引した経験(プロジェクトリーダー、大規模な場合はサブシステムのリーダーを想定)
・問題が発生した中規模以上のシステム開発プロジェクトの立て直しにて中核的な役割を果たした経験
・新しい取り組み、施策を多くのステークホルダーを巻き込んで推進した経験・度量
・アジャイル開発、イテレーション開発におけるプロジェクトマネジメントの経験
・PoCから実業務への実装に至ったプロジェクトを完遂した経験
・SAP等のERPパッケージプロジェクトにおけるプロジェクトマネジメントの経験

[実務経験5年未満の方]
■スキルと志向
〇求めるスキル
・顧客課題を見極め、解決策を提案できる力
・顧客と共にプロダクト開発を前提としたビジネスを推進するコミュニケーション能力
・複数のクラウドサービス、ハードウェア製品、ミドルウェア製品等について、サービス元やベンダーと対等に議論、交渉が可能なレベルの製品・技術知識

〇求める志向
・必ずしもITやシステム開発の段取り等に精通していないお客さまとの仕事において、お客さまに成り代わってでもプロジェクトを完遂させることへの強い関心

<ITマネジメント>
[実務経験5年以上の方]
■経験
・企業のデジタル変革(DX)や情報システム部門運営改革プロジェクトをリーダーとして完遂した経験
・情報戦略や情報化に関する中長期計画の立案にて中核的な役割を果たした経験
・デジタルビジネスやデジタルサービスの企画・開発にて中核的な役割を果たした経験
(上記は事業会社の社員、コンサルタント、いずれの立場でも構わない)

[実務経験5年未満の方]
■スキルと志向
〇求めるスキル
・顧客の問題と課題を見極め、解決策を提案し、実行を推進できる能力
・顧客内の多様なステークホルダーを調整・合意形成し、共にビジネスを推進するコミュニケーション能力

〇求める志向
・テクノロジーが社会へもたらす大きな変化の可能性を信じている
・顧客のパートナーとして、共に挑戦しながら、変革を推進したい
・当事者意識が高く、成果を出すことにこだわる
・常に社会の変化を捉え、探究する知的好奇心と、自身の考え・主張として発信したい

【歓迎するスキル・経験・資格】
全社でのDX推進経験
組織マネジメント経験
人材管理・人材育成経験
IT予算・投資・コスト管理経験

<マネジメントコンサルティング>
[実務経験5年以上の方]
■経験
・コンサルティング会社における複数のプロジェクトリーダー経験、クライアントの経営層とのディスカッション経験
・事業会社の社員として、社内コンサルタント業務や業務改革プロジェクト、新規事業立上げなどで中核的な役割を果たした経験

[実務経験5年未満の方]
■スキルと志向
〇求めるスキル
・顧客の問題と課題を見極め、解決策を提案し、実行を推進できる能力
・顧客内の多様なステークホルダーを調整・合意形成し、共にビジネスを推進するコミュニケーション能力

〇求める志向
・顧客のパートナーとして、共に挑戦しながら、変革を推進したい
・当事者意識が高く、成果を出すことにこだわる
・常に社会の変化を捉え、探究する知的好奇心と、自身の考え・主張として発信したい
・仮説思考でビジネス構築~プロダクト開発を推進することへの関心

【歓迎するスキル・経験・資格】
マネジメントコンサルティング経験
従業員数
7,645名 ((NRIグループ 16,679人) 2025年3月31日現在)
勤務地

大阪府

想定年収

500 万円 ~ 1,400 万円

従業員数
7,645名 ((NRIグループ 16,679人) 2025年3月31日現在)
仕事内容
【業務内容】
①システム企画業務
・DX推進をバックアップするシステム化企画・IT戦略の立案
・新技術の活用検討(AI、RPA、アジャイル開発など)
・施策を実現するために必要なRFPの作成

(DX/システム戦略の立案をミッションとする組織です)

②-1.勘定系更改プロジェクト管理推進業務
・勘定系システム(含む周辺システム)の導入、更改等の大規模システム開発プロジェクトの推進(開発委託先ベンダーマネジメント含む)
・各ベンダーが作成した要件定義書、設計書、開発・移行ドキュメントの精査等

②-2. DX関連試策のプロジェクト管理推進業務
・DX推進システム開発プロジェクトの進捗、工程、品質等の管理(PMもしくはPMOをご担当いただきます)
・各ベンダーが作成した要件定義書、設計書、開発・移行計画書の精査(DX施策の管理推進をミッションとする組織です)

③セキュリティ関連業務
・セキュリティ施策の情報収集・分析・企画・立案
・サイバーセキュリティに関するコンティンジェンシープランの整備と訓練の企画・推進
・セキュリティインシデント対応
・サイバーセキュリティに関する運用・監視・是正(ログ分析、脆弱性管理等)
求める経験 / スキル
【必須(MUST)】
下記いずれかのご経験
・金融機関のシステム開発プロジェクトに関わった経験
・ITコンサルタント経験もしくは、大手SIerでのシステム企画経験
・金融機関でのシステム部門における企画業務経験者

【歓迎(WANT)】
■経験
①システム企画業務
・IT戦略立案や投資計画などの業務経験をお持ちの方
・ITアーキテクト、クラウド戦略策定、アジャイル開発/DevOpsなどの新技術の経験はある方

②-1.勘定系更改プロジェクト管理推進業務
・銀行システム(主に勘定系)の上流工程を含む開発経験(10年以上)
②-2.DX関連施策のプロジェクト管理推進業務
・システム・IT関連のプロジェクトマネージャー・リーダー経験

〇セキュリティ関連業務
・CSIRTやSOCアナリスト経験
・コンサル・SIerにおけるセキュリティ企画経験
・サイバーセキュリティに関する専門業務の5年以上経験がある方

■知識・スキル
①システム企画業務
・IT戦略、技術に関する知識
・ITスキル標準(IPA)のコンサルタント、又はITアーキテクトの分野におけるレベル4相当以上の実務能力。又は情報システムユーザースキル標準(IPA)のビジネスストラテジスト、ISストラテジスト、ISアーキテクトのいずれかの分野におけるレベル4相当以上の実務能力。

(尚可)
ITストラテジスト又はシステムアーキテクト、プロジェクトマネージャー

②プロジェクト管理推進業務
・ITプロジェクトのマネジメントスキル
・ITスキル標準(IPA)のコンサルタント、又はITアーキテクトの分野におけるレベル3~4相当以上の実務能力。又は情報システムユーザースキル標準(IPA)のビジネスストラテジスト、ISストラテジスト、ISアーキテクトのいずれかの分野におけるレベル3~4相当以上の実務能力。

(尚可)
 プロジェクトマネジャ試験、PMP、PMI

〇セキュリティ関連業務
・サイバーセキュリティ対策に関する基本知識
・ITインフラやネットワークに関する基本知識
・Webアプリケーションに関する基本知識

(尚可)
 情報処理安全確保支援士、CISSP、CISM、情報セキュリティマネジメント
従業員数
3,464名
勤務地

東京都

想定年収

700 万円 ~ 1,300 万円

従業員数
3,464名

株式会社ユーグレナ

  • 上場企業
仕事内容
ユーグレナグループ全体の安定したIT運用とセキュリティを支える中核メンバーとして、各実務を横断的に担当していただきます。

1. 定常運用業務
・PC・スマートフォン等のデバイス管理(セットアップ・交換・廃棄)
・入退社・組織変更に伴うアカウント管理(Microsoft 365、kintone等)
・各種ライセンス・契約管理(更新手続き、ベンダー対応)
・社内IT問い合わせ対応(Teams問い合わせフォームへの回答)
・棚卸し業務(アカウント、セキュリティUSB、ディスプレイ、PC等)
・社内手順書・ナレッジの作成・整備


2. セキュリティ・IT-BCP業務
・グループ全体のセキュリティ対策の実務推進(エンドポイント管理、CASB運用等)
・セキュリティインシデント対応(一次対応・エスカレーション)
・ランサムウェア対策・復旧手順書の整備・訓練実施
・IT-BCP計画書の訓練の運営サポート
求める経験 / スキル
【必須要件】
・情報セキュリティの実務経験3年以上(事業会社での経験が望ましい)
・ZTNA(ゼロトラストネットワーク)の導入・運用経験
・SCS評価制度への深い理解があり、主体的に推進できること
・脆弱性診断・インシデント対応の実務経験
・セキュリティポリシー策定・運用経験

【歓迎要件】
・情報処理安全確保支援士・CISSP等の資格保有
・CASB(クラウドアクセスセキュリティブローカー)の導入・運用経験
・クラウド環境(AWS・Azure)のセキュリティ設計・運用経験
・SCS評価制度・ゼロトラストアーキテクチャの知識
・セキュリティ研修の企画・運営経験
・上場企業でのJ-SOX・内部統制対応経験
従業員数
1,168名 (連結 2024年12月末時点)
勤務地

複数あり

想定年収

600 万円 ~ 非公開

従業員数
1,168名 (連結 2024年12月末時点)

大手建設系事業

  • 上場企業
仕事内容
【主な業務内容】
・全社の情報セキュリティリスクマネジメント
環境・与条件の把握、リスク判断、経営層の説明・進言

・セキュリティマネジメント
対策の評価、改善計画立案、ガイドライン等の考案、社員の意識向上のための教育

・セキュリティ施策の実施
ソリューション導入プロジェクトの推進、IT情報子会社のエンジニアの指揮、ベンダーコントロール

・SIRT活動
インシデント未然防止・検知・復旧対応、インシデント対応訓練、社外連携(NCA活動等)、脅威インテリジェンス情報の取集・把握

・CCoE・SRE活動
パブリッククラウドサービスを利活用する知識・ノウハウを蓄積、クラウド利用プラットフォームのデザイン、DevSecOpsやクラウドネイティブを実践するICTシステム基盤の実装

【想定している役割レベル】
主任~課長クラス
(リーダークラス。ご自身で業務を推進、他のメンバーのマネジメントができる方。)
求める経験 / スキル
【必須要件】
・大規模組織におけるガバナンス構築、またはポリシー策定の経験
・多角的な視点からサイバーレジリエンスについての構築経験

【歓迎要件】
・クラウドネイティブの導入に関わる知識・スキル
・インフラ運用、システム監視・モニタリング、ログ収集/分析、PC解析、SEIM活用、SOCなどの業務経験
・インシデント対応(検知・対応・復旧)、SIRT経験
・政府機関、民間企業を問わず情報セキュリティ担当者としての5年以上の職務経験
・有資格者(PMP、情報セキュリティ関連の国家資格等)
・会社の方針・マインド(風土・文化)に沿ってビジネスとITを紐づけて伴うリスクのサイズを適切に判断できる
勤務地

東京都

想定年収

1,000 万円 ~ 1,550 万円

仕事内容
■採用部門 概要
・法人向けセキュリティサービス事業の拡大に向け、サービスの企画・開発・維持の業務を通し、プロジェクトリードやビジネススキーム構築などさまざまな経験を積むことができます。
・企画だけではなくリリース後の維持管理まで一貫してオーナーシップを持つことができます。
・ネットワークセキュリティを基盤としつつ、AIの普及に伴う「AI活用」および「AIセキュリティ」を含むセキュリティサービスの知見や経験も確実に身につけられる環境があります。

■職務内容
【ミッション】
サービスオーナーとして法人向けセキュリティサービスの企画からリリース、運用までリードしていただきます。

【主な業務】
法人向けセキュリティサービスの開発マネジメント・サービス仕様策定・課題管理・進捗管理・案件支援・ベンダー連携など。

【具体的な業務】
ネットワークセキュリティ(主にZscaler、Prisma Access、NetskopeなどのSASE製品)を軸としたサービス開発、案件支援、ベンダー連携、拡販に向けた施策検討など。
具体的には以下の通りです。
・新規および既存製品の機能拡張・オプションサービスの企画・ROIの算出・承認取得
・要件定義からPoC、ローンチまでのプロジェクト推進
・社内外の関係者(営業部門、法務、SE、マーケティング、海外ベンダー、販売店など)との調整・意思決定
・リリース後の維持管理および拡販のための戦略立案

■仕事の魅力
・法人向けセキュリティサービス事業の拡大に向け、サービスの企画・開発・維持の業務を通し、プロジェクトリードやビジネススキーム構築などさまざまな経験を積むことができます。
・企画だけではなくリリース後の維持管理まで一貫してオーナーシップを持つことができます。
・ネットワークセキュリティを基盤としつつ、AIの普及に伴う「AI活用」および「AIセキュリティ」を含むセキュリティサービスの知見や経験も確実に身につけられる環境があります。
求める経験 / スキル
■応募資格(必須)
・ITビジネスに携わったご経験(サービス企画/IT製品の法人営業/パッケージ導入/PMなど)
・ポジティブかつ論理的な思考とコミュニケーション力
・法人向けサイバーセキュリティビジネスに興味がある方

■応募資格(歓迎)
・セキュリティ、もしくはネットワーク・AIのサービス企画・開発経験
・セキュリティ、もしくはネットワーク・AI製品の導入・運用経験
・セキュリティ商材に関する知識(SASE、XDR、IDaaS、ITDR、DLP、DSPM、Security for AIなど)
・英語でのコミュニケーション
勤務地

東京都

想定年収

679 万円 ~ 1,411 万円

仕事内容
■職務内容
グループ全体(国内・海外拠点含む)のサイバーセキュリティについて、グローバルスタンダードをベースに、全社的なセキュリティ戦略・ポリシー・リスク管理枠組の企画・設計・推進をリードする役割です。

①グループ全体のサイバーセキュリティ管理に関するポリシー体系の企画・整備
グローバル標準のフレームワーク・ガイドラインおよび最新の脅威動向を踏まえ、システムに求めるセキュリティ基準・アーキテクチャ原則・運用ルールを企画・策定
クラウド(IaaS / PaaS / SaaS)利用におけるセキュリティリファレンスアーキテクチャ、標準設定等の方針策定と継続的な見直し
②脆弱性管理・サイバーセキュリティコントロールの高度化
グローバル標準に沿った脆弱性診断・パッチマネジメント・構成管理プロセスの企画・設計
③サイバーセキュリティリスクアセスメント枠組の企画・推進
CRI Profile等を踏まえた全社的なリスクアセスメントフレームワークの企画・設計
事業部門・IT部門・海外拠点などとの協働による、重要システム・重要業務に対するリスク評価の実行・モニタリング
④経営戦略と整合したサイバーセキュリティ戦略・ロードマップの企画・策定
経営層・各カンパニー・グループ機能と連携した投資計画・人材計画・組織設計の検討・推進
⑤サイバーセキュリティに係る社内外ステークホルダー対応
規制当局、監督当局、業界団体等に対する説明・ディスクロージャーの企画・推進
※ご経験・スキルに応じて、上記からお任せする範囲・役割(リード/企画・実務推進)を検討いたします。
求める経験 / スキル
【必須要件】
○サイバーセキュリティに関する高度な専門知識・実務経験
○グローバル金融機関/大規模グローバル企業でのサイバーセキュリティガバナンス、もしくはそれに準じる規模の組織での経験
○多様なステークホルダーとの合意形成・ファシリテーション能力
(例)
  大手金融機関のIT部門やITベンダー゙の管理職経験者
  大手企業の危機管理・BCPやシステムリスク管理業務の経験者
  コンサル・監査法人や大手企業における本部企画・監査業務等経験者

【希望要件】
○国際的に通用するセキュリティ関連資格を保有している方
 (CISSP、CISM、CISA、GIAC、情報処理安全確保支援士 など)
○NIST、CIS、CRI等のセキュリティガイドラインに関する文書レベルでの深い理解と、実際の組織適用・ギャップ分析の経験
○クラウドセキュリティ(AWS/GCP等)に関する設計方針・標準化の検討経験
○ビジネスレベルの英語力
勤務地

東京都

想定年収

1,000 万円 ~ 1,600 万円

仕事内容
【ミッション 】
組織ミッション:プロジェクトにおける現場責任者として、プロジェクトを組成し、プロジェクトのデリバリーを完遂。
個人ミッション:若手コンサルタントの育成、プロジェクトの収益管理、およびクライアントへのアップセル・クロスセルを通じたアカウント拡大。

【業務詳細】
ご経験や得意領域に応じて、以下の業務をお任せします。

コンサルティング・PM業務:
 └エンタープライズ企業を中心としたIT戦略立案、システム構想策定、PM/PMO業務
 └中小〜中堅企業向けDX推進支援、情シス部門のBPO・アドバイザリー業務
マネジメント・組織構築:
 └プロジェクトチームの組成、業務委託を含めたリソースマネジメントおよび品質管理
 └アサインされた若手メンバーのOJTを通じた育成
事業開発(将来的な展望):
 └SmartHR社と連携した新規SaaSプロダクトの要件定義
 └「AI BPaaS」を実現するためのコンサルティングスキーム開発

【プロジェクト事例】
特定の業界に特化せず、幅広いインダストリーの課題解決を行っています。

中堅製造業:全社DX施策推進支援
大手製造業:SAP S/4 HANA導入 UAT支援
大手通信企業:販売管理システム統合 企画構想支援
大手不動産:マンション管理システム構築支援
国内大手自動車メーカー:AIプロダクト開発支援/部品資材情報管理システム構築支援
大手私立大学:Microsoft Dynamics 365 Customer Service導入PoC支援
求める経験 / スキル
【必須要件】
マネージャー/シニアマネージャーレイヤー:
 └コンサルティング業界やSIerにてPL、PMなど立場でプロジェクトをリードした経験(業界・領域不問)
 └チーム、メンバーの指導・育成経験

ディレクター/パートナーレイヤー:
 └コンサルティング業界またはSIerにおけるマネジャー相当の職位での経験
 └主体的な営業/顧客折衝により、クライアントの開拓もしくは新規プロジェクトの受注の経験

※上記、いずれの職位においてもビジネスレベルの英語力をお持ちの方は歓迎いたします。(英語を使った案件も多数保有していることやシリコンバレーに子会社もあるため)
勤務地

複数あり

想定年収

1,000 万円 ~ 3,000 万円

株式会社デジタルガレージ

  • 在宅勤務可
  • 上場企業
仕事内容
■DG Technology本部について
DG Technology本部はデジタルガレージ全体の技術導入とシステム開発に責任を持ち、部署を横断して技術サイドから各プロジェクトやプロダクトをマネジメントする組織です。
既存事業の運用・改善と新規事業開発に関するビジネスサイドの要件を分析し、技術選定からフロンドエンド・バックエンドの設計や実装、開発パートナー会社へのディレクションまで、システム開発のマネジメント全般を担います。
先端技術を用いて新規事業の開発を行い、商品やサービスとして提供し、社会に貢献することを目指しています。既存事業の資産を生かした事業開発や、クライアントとの協業などから新しいサービスを生み出します。研究開発組織や投資先のスタートアップとの協業を通じて、キャッチアップした最新技術を開発に生かせるのが強みのひとつです。

■業務詳細
DX事業や決済プラットフォーム事業における安全性と信頼性を確保し、お客様や社会から信頼されるシステム基盤を構築・維持する中核的な役割を担います。
高度化・巧妙化するサイバー攻撃のリスクが増大する中、システムの安全性を守り、企業の持続的な成長を支える防衛の最前線となるポジションです。

1. 堅牢なセキュリティ基盤の設計・構築
・社会インフラレベルのサービスに求められる高可用性と堅牢性を両立させるアーキテクチャを設計します。安全性の高い基盤を構築し、継続的に運用します。
・システムガバナンスを強化し、継続的な安定運用に貢献します。

2. インシデント対応とリスク管理(PSIRT/SOC)
・PSIRTまたはSOCとして、脆弱性対策、アクセス管理、インシデント対応を実施します。
・CSIRTと連携してサイバー攻撃を早期検知・迅速対応し、事業への影響を最小化します。

3. セキュリティレベルの底上げと技術戦略の推進
・新技術の導入や開発プロセスの改善を主導し、組織全体のセキュリティレベルを底上げします。
・AI などの最新技術がもたらす脅威の進化に対応するため、サイバーセキュリティ分野で新技術を検証し、社会実装を推進します。

4.コンプライアンスの遵守と認証の維持
・PCI DSSやISO/IEC 27001などの国際基準に準拠したセキュリティの維持・ 強化を推進します。

5.セキュリティ組織作り
・PSIRT/SOC機能を担い、プロダクト横断でシステムガバナンスを強化し、組織全体のセキュリティレベルを継続的に向上させる体制を構築・維持します。
・専門職向けのキャリアパスを整備し、社員の自律的な成長を支援します。セキュリティエンジニアが新規チームの立ち上げや開発体制の設計をリードできる環境を提供します。

■キャリアパスに関して
・DG Technology本部は、2021年9月に設立した当社内におけるの新組織であり、デジタルガレージのテクノロジーのコアとして重要な位置づけにあります。
本組織の拡大とともに、複数のプロジェクトを管理するエンジニアリングマネージャーやまたはエグゼクティブエンジニアリングマネージャー等を目指して頂きます。
・担当しているサービスが分社化する場合は、立ち上げメンバーとして出向する事もご希望に合わせて検討可能です。
※グループ内の研究開発部門から分社化した実績あり
求める経験 / スキル
■必須要件
・高セキュリティ・高可用性が求められる大規模システムまたは社会インフラレベルのインフラおよびアプリケーションにおける設計、構築、運用経験
・Webアプリケーション、API、クラウドインフラ(AWS, GCP, Azureなど)の脆弱性診断・ペネトレーションテスト実施と改善の経験
・PSIRT、SOC、またはCSIRTにおける実務経験(脆弱性管理、セキュリティ監視、インシデントレスポンスのいずれかを含む)
・PCI DSSやISO/IEC 27001などの国際基準に関する深い知識と適用経験
・開発チーム、PdM、法務、監査部門など多様な関係者と連携し、ビジネス要求とセキュリティリスク低減を両立させる意思決定・コミュニケーション能力

■歓迎要件
・FinTech、決済、または金融データを取り扱うDX領域でのセキュリティ戦略策定や実装をリードした経験
・AWS、GCP、Azureなどの主要クラウドインフラに関する資格、または社会インフラレベルのサービスに求められる高可用性と堅牢性を両立させたクラウドアーキテクチャの設計・構築における同等の技術や経験
・PCI DSS 準拠システムの設計、構築、または維持に直接関与した経験
・AIによる脅威の分析や、生成AIの活用に伴うセキュリティリスクの評価・対応に関する知識や経験
・Web3、ブロックチェーンといった最先端技術領域のセキュリティに関する知見
・セキュリティ教育プログラムやハンズオン研修など、組織横断的なセキュリティ文化の醸成に貢献した経験
・セキュリティチームの立ち上げ、組織設計、またはチームマネジメントをリードした経験
従業員数
1,087名 ((連結))
勤務地

東京都

想定年収

600 万円 ~ 1,400 万円

従業員数
1,087名 ((連結))
  1. ハイクラス転職TOP
  2. セキュリティエンジニア
  3. 年収1,300万円以上/セキュリティエンジニアの求人・転職情報

転職支援サービスお申し込み