セキュリティエンジニア(顧客向け)の転職求人
250 件
セキュリティエンジニア(顧客向け)の特徴
SIerやセキュリティベンダー、コンサルティングファームに所属し、クライアント企業に対してセキュリティ対策の提案・導入・運用...もっと見る
検索条件を再設定
セキュリティエンジニア(顧客向け)の転職求人一覧
新着 リードセキュリティエンジニア/金融機関のDX改革推進企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜2200万円
ポジション
リードセキュリティエンジニア
仕事内容
当社は、金融業界に特化したDXコンサルティング企業で、金融業界の変革を目指しています。AI・データ業界横断の課題解決に取り組むコミュニティ活動に積極的に参加し、汎用的なソリューションとしての自社プロダクトやコンサルティングパッケージを開発。そのノウハウをコミュニティに還元することで、業界変革を推進しています。AI・データ事業では、金融機関向けのデータ活用支援(分析支援、基盤構築支援、組織作り支援、育成支援、ガバナンス構築支援など)と自社プロダクトの開発・提供を行っています。社内にはAI・データ分析組織の立ち上げ経験者や、高度なデータ分析技術を持つメンバー、有名アプリケーションの中核機能実装を担ってきたメンバーが多数在籍し、金融業界の変革を目指しています。自社開発の生成AIを活用したプロダクトは、メディアで取り上げられました。
【職務概要】
金融機関向けSaaSプロダクトにおいて、セキュリティの観点からプロダクトおよびクラウド基盤全体を設計・統制するセキュリティエンジニアとして参画いただきます。当社のプロダクトは金融機関での利用を前提とし、極めて高い水準のセキュリティと信頼性が求められます。事業拡大とサービス多角化に伴い、AWS・Azure・Google Cloudを活用したマルチクラウド環境の活用を進めており、これら複数クラウドを横断したセキュリティガバナンスの統合・高度化が重要なテーマです。本ポジションでは、マルチクラウド環境におけるセキュリティ統制の設計、アプリケーションセキュリティ(AppSec)の推進、外部ベンダーとの連携などを通じて、「金融機関水準の堅牢なセキュリティ」と「プロダクト開発の機動性」を両立させるための中核的な役割を担っていただきます。エンジニア、PdM、コンサルタントと密に連携し、開発初期段階からセキュリティを組み込むプロダクトセキュリティの実現を期待しています。
【具体的な業務内容】
* マルチクラウド・ガバナンスの統合と高度化
* AWS/Azure/Google Cloud を横断したセキュリティ設計および統制方針の策定
* 複数クラウド環境を対象とした一元的なセキュリティ監視・管理体制の構築
* 組織全体での IAM(権限管理)の最適化
* ガードレール(自動制御・検知)によるセキュアな開発環境の維持
* アプリケーション・セキュリティ(AppSec)の推進
* 開発初期段階からのセキュリティ観点でのデザインレビュー
* 脆弱性管理プロセスの標準化および運用支援
* 外部セキュリティベンダーとの連携(診断要件定義、実施調整、リスク評価、対策立案)
* 全社的セキュリティ・リスクマネジメント
* コーポレートIT部門と連携した社内セキュリティ基盤の継続的な強化・モダン化
* 金融機関水準のセキュリティ要件を維持・向上させるための技術的施策の検討・推進
【自社プロダクト開発例】
* 自社製品A(AIを活用してレガシーシステム刷新をサポートするツール)
* 自社製品B(AIを活用して金融事務プロセス刷新をサポートするツール)
【魅力ポイント】
* プロジェクトの魅力
* 金融機関向けSaaSプロダクトにおいて、設計段階からセキュリティを組み込むプロダクトセキュリティに携われる
* AWS/Azure/Google Cloud を活用したマルチクラウド環境を前提に、横断的なセキュリティ統制を設計・実装できる
* 単なるルール整備や後追い対応ではなく、開発スピードとセキュリティを両立させる仕組みづくりに関与できる
* 外部セキュリティベンダーや社内ステークホルダーと連携し、金融機関水準のセキュリティを実装・運用できる
* 組織とカルチャー
* エンジニア、PdM、コンサルタントが密に連携し、職種横断で議論できるフラットな組織
* セキュリティを「制約」ではなく、プロダクト価値を支える重要な要素として捉える文化
* 技術選定や設計方針について、現場エンジニアに大きな裁量がある開発体制
* プロダクト開発の初期段階からセキュリティ観点で関与できる環境
* 成長環境
* 金融機関水準のセキュリティ要件と、モダンなマルチクラウド技術の両方を扱う希少な経験が積める
* AppSec、クラウドセキュリティ、ガバナンス設計など、領域横断的なスキルを伸ばせる
* 書籍、セミナー、カンファレンス、オンライン学習など、裁量ある研鑽費用補助制度あり
* 生成AIや自動化ツールを活用しながら、セキュリティ運用そのものを進化させていける環境
* 働きやすさと安定性
* コンサルティング事業を基盤とした安定した経営環境のもと、腰を据えてプロダクトセキュリティに取り組める
* ハイブリッドリモート勤務可、休暇制度・福利厚生は大手企業水準
* 社会保険完備、健康診断・インフルエンザ予防接種(家族含む)全額補助
* スポーツ手当や社内交流費用補助など、健康とコミュニケーションを支援する制度あり
【職務概要】
金融機関向けSaaSプロダクトにおいて、セキュリティの観点からプロダクトおよびクラウド基盤全体を設計・統制するセキュリティエンジニアとして参画いただきます。当社のプロダクトは金融機関での利用を前提とし、極めて高い水準のセキュリティと信頼性が求められます。事業拡大とサービス多角化に伴い、AWS・Azure・Google Cloudを活用したマルチクラウド環境の活用を進めており、これら複数クラウドを横断したセキュリティガバナンスの統合・高度化が重要なテーマです。本ポジションでは、マルチクラウド環境におけるセキュリティ統制の設計、アプリケーションセキュリティ(AppSec)の推進、外部ベンダーとの連携などを通じて、「金融機関水準の堅牢なセキュリティ」と「プロダクト開発の機動性」を両立させるための中核的な役割を担っていただきます。エンジニア、PdM、コンサルタントと密に連携し、開発初期段階からセキュリティを組み込むプロダクトセキュリティの実現を期待しています。
【具体的な業務内容】
* マルチクラウド・ガバナンスの統合と高度化
* AWS/Azure/Google Cloud を横断したセキュリティ設計および統制方針の策定
* 複数クラウド環境を対象とした一元的なセキュリティ監視・管理体制の構築
* 組織全体での IAM(権限管理)の最適化
* ガードレール(自動制御・検知)によるセキュアな開発環境の維持
* アプリケーション・セキュリティ(AppSec)の推進
* 開発初期段階からのセキュリティ観点でのデザインレビュー
* 脆弱性管理プロセスの標準化および運用支援
* 外部セキュリティベンダーとの連携(診断要件定義、実施調整、リスク評価、対策立案)
* 全社的セキュリティ・リスクマネジメント
* コーポレートIT部門と連携した社内セキュリティ基盤の継続的な強化・モダン化
* 金融機関水準のセキュリティ要件を維持・向上させるための技術的施策の検討・推進
【自社プロダクト開発例】
* 自社製品A(AIを活用してレガシーシステム刷新をサポートするツール)
* 自社製品B(AIを活用して金融事務プロセス刷新をサポートするツール)
【魅力ポイント】
* プロジェクトの魅力
* 金融機関向けSaaSプロダクトにおいて、設計段階からセキュリティを組み込むプロダクトセキュリティに携われる
* AWS/Azure/Google Cloud を活用したマルチクラウド環境を前提に、横断的なセキュリティ統制を設計・実装できる
* 単なるルール整備や後追い対応ではなく、開発スピードとセキュリティを両立させる仕組みづくりに関与できる
* 外部セキュリティベンダーや社内ステークホルダーと連携し、金融機関水準のセキュリティを実装・運用できる
* 組織とカルチャー
* エンジニア、PdM、コンサルタントが密に連携し、職種横断で議論できるフラットな組織
* セキュリティを「制約」ではなく、プロダクト価値を支える重要な要素として捉える文化
* 技術選定や設計方針について、現場エンジニアに大きな裁量がある開発体制
* プロダクト開発の初期段階からセキュリティ観点で関与できる環境
* 成長環境
* 金融機関水準のセキュリティ要件と、モダンなマルチクラウド技術の両方を扱う希少な経験が積める
* AppSec、クラウドセキュリティ、ガバナンス設計など、領域横断的なスキルを伸ばせる
* 書籍、セミナー、カンファレンス、オンライン学習など、裁量ある研鑽費用補助制度あり
* 生成AIや自動化ツールを活用しながら、セキュリティ運用そのものを進化させていける環境
* 働きやすさと安定性
* コンサルティング事業を基盤とした安定した経営環境のもと、腰を据えてプロダクトセキュリティに取り組める
* ハイブリッドリモート勤務可、休暇制度・福利厚生は大手企業水準
* 社会保険完備、健康診断・インフルエンザ予防接種(家族含む)全額補助
* スポーツ手当や社内交流費用補助など、健康とコミュニケーションを支援する制度あり
新着 大手SIerでの金融系セキュリティエンジニア (セキュリティスペシャリスト)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
550万円-1350万円
ポジション
課長代理/主任/一般
仕事内容
【組織のミッション】
本担当(技術戦略推進部)は金融分野横断の技術集約組織として、システム基盤に関する先進的で高難易度な要件を実現するITスペシャリスト集団です。
以下を組織ミッションとしています。
・技術により金融分野のプロジェクトの成功に貢献する
・先進的な技術ノウハウの蓄積、金融分野内への普及展開により事業拡大に貢献する
【職務内容】
不正送金や情報漏えいなどの昨今のセキュリティに関する注目度の高まりや、金融サービスの高度化・複雑化に伴う新たな攻撃対象の出現など、金融分野は一層のセキュリティの取り組み強化が必要な状況にあります。当ポストでは、金融機関等(銀行、証券、保険等)へのプロジェクトに対してセキュリティ技術者として参画し、セキュリティ課題やリスクの抽出、対策立案などのセキュリティコンサルティング、各種セキュリティ設計といった提案・設計・構築を通して、様々なセキュリティ課題に対応していきます。
●業務内容例
・金融システムに関する実務支援・改善支援(セキュリティ設計・構築支援、セキュリティ機能の提案支援等)を実施する
・クラウドサービスを使用したシステム開発のセキュリティ設計の検討支援する
・顧客のセキュリティ組織にITディレクターとして常駐しセキュリティ運用の知見の提供や業務支援を行う
など
また、組織ミッションである分野貢献対応等を担うこともあります。
・新たなシステムリスクや脅威に対する金融分野内独自のセキュリティ対策の方針策定・普及
・サイバーセキュリティ対策基準の定着化や有効性の点検
・プロジェクト業務や技術検証で培ったノウハウの分野内展開、情報発信、セキュリティ人財の育成
・各プロジェクトからのセキュリティ技術相談対応
・セキュリティインシデント対応、社内セキュリティガバナンス対応
【携わる事業領域】
当社金融分野の事業領域全般(銀行、保険、証券、クレジット等)
中小規模システムからミッションクリティカルな大規模システムまで開発規模も様々です。
【アピールポイント(職務の魅力)】
・特定顧客に限定されず、当社の金融分野における様々な案件・顧客に携われるチャンスがあります
(技術戦略推進部の技術支援プロジェクト数は年間100超え!)
・顧客要件に合わせた最適なシステムアーキテクチャの実現にあたり様々な技術を活用するため、深いセキュリティ技術に限らず幅広い技術を身に付けるチャンスがあります
・プロジェクトアサインは個人の能力や志向を加味し上位職と相談、やりたいことを自己実現できる組織文化です
・ベンダ各社と連携しており、最新事例やセキュリティ技術情報を得ることができます
・安全対策基準改定に関する検討部会委員など、ITスペシャリストが多数在籍!
・自由に利用できる組織内のクラウド環境、自己啓発支援など育成コンテンツが充実!
・組織内の情報交流を盛んにしており、自らの業務知識、技術スキルを高めることができます
【身に付けることができるスキル】
・サイバーセキュリティに関する知識・スキル
・プロジェクトマネジメントスキル
・システムアーキテクト
など
【キャリアパス】
専門性を高めセキュリティの技術リーダー、第一人者として活躍される方が大勢います。
TG制度を利用したスキルアップやマネジメント能力を高めて管理職を目指すことも可能です。
またご本人の希望と適性に応じて技術の専門性を変更し技術の幅を広げる方もいます。
開発の経験の浅い方やセキュリティ分野未経験のご応募も歓迎です。
担当内では先進技術の情報交換(勉強会)、社内外の研修・eラーニング等へのOFFJT支援、若手社員向けの育成カリキュラム等、育成コンテンツが充実しており、経験が浅い方でもご自身の専門性を高めることができます。
またプロジェクトアサインは経験やスキルに応じてチームメンバーと一緒になって業務を担っていただきます。
本担当(技術戦略推進部)は金融分野横断の技術集約組織として、システム基盤に関する先進的で高難易度な要件を実現するITスペシャリスト集団です。
以下を組織ミッションとしています。
・技術により金融分野のプロジェクトの成功に貢献する
・先進的な技術ノウハウの蓄積、金融分野内への普及展開により事業拡大に貢献する
【職務内容】
不正送金や情報漏えいなどの昨今のセキュリティに関する注目度の高まりや、金融サービスの高度化・複雑化に伴う新たな攻撃対象の出現など、金融分野は一層のセキュリティの取り組み強化が必要な状況にあります。当ポストでは、金融機関等(銀行、証券、保険等)へのプロジェクトに対してセキュリティ技術者として参画し、セキュリティ課題やリスクの抽出、対策立案などのセキュリティコンサルティング、各種セキュリティ設計といった提案・設計・構築を通して、様々なセキュリティ課題に対応していきます。
●業務内容例
・金融システムに関する実務支援・改善支援(セキュリティ設計・構築支援、セキュリティ機能の提案支援等)を実施する
・クラウドサービスを使用したシステム開発のセキュリティ設計の検討支援する
・顧客のセキュリティ組織にITディレクターとして常駐しセキュリティ運用の知見の提供や業務支援を行う
など
また、組織ミッションである分野貢献対応等を担うこともあります。
・新たなシステムリスクや脅威に対する金融分野内独自のセキュリティ対策の方針策定・普及
・サイバーセキュリティ対策基準の定着化や有効性の点検
・プロジェクト業務や技術検証で培ったノウハウの分野内展開、情報発信、セキュリティ人財の育成
・各プロジェクトからのセキュリティ技術相談対応
・セキュリティインシデント対応、社内セキュリティガバナンス対応
【携わる事業領域】
当社金融分野の事業領域全般(銀行、保険、証券、クレジット等)
中小規模システムからミッションクリティカルな大規模システムまで開発規模も様々です。
【アピールポイント(職務の魅力)】
・特定顧客に限定されず、当社の金融分野における様々な案件・顧客に携われるチャンスがあります
(技術戦略推進部の技術支援プロジェクト数は年間100超え!)
・顧客要件に合わせた最適なシステムアーキテクチャの実現にあたり様々な技術を活用するため、深いセキュリティ技術に限らず幅広い技術を身に付けるチャンスがあります
・プロジェクトアサインは個人の能力や志向を加味し上位職と相談、やりたいことを自己実現できる組織文化です
・ベンダ各社と連携しており、最新事例やセキュリティ技術情報を得ることができます
・安全対策基準改定に関する検討部会委員など、ITスペシャリストが多数在籍!
・自由に利用できる組織内のクラウド環境、自己啓発支援など育成コンテンツが充実!
・組織内の情報交流を盛んにしており、自らの業務知識、技術スキルを高めることができます
【身に付けることができるスキル】
・サイバーセキュリティに関する知識・スキル
・プロジェクトマネジメントスキル
・システムアーキテクト
など
【キャリアパス】
専門性を高めセキュリティの技術リーダー、第一人者として活躍される方が大勢います。
TG制度を利用したスキルアップやマネジメント能力を高めて管理職を目指すことも可能です。
またご本人の希望と適性に応じて技術の専門性を変更し技術の幅を広げる方もいます。
開発の経験の浅い方やセキュリティ分野未経験のご応募も歓迎です。
担当内では先進技術の情報交換(勉強会)、社内外の研修・eラーニング等へのOFFJT支援、若手社員向けの育成カリキュラム等、育成コンテンツが充実しており、経験が浅い方でもご自身の専門性を高めることができます。
またプロジェクトアサインは経験やスキルに応じてチームメンバーと一緒になって業務を担っていただきます。
新着 大手SIerでのセキュリティコンサルタント兼デリバリーエンジニア
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
550万円-1050万円
ポジション
課長代理/主任/一般
仕事内容
当社は、日本を代表するシステムインテグレーターとして、これまで金融、公共、その他産業分野など多岐にわたってお客様や社会の変革を支援してまいりました。
クラウドやデータ・インテリジェンス領域を重点取組分野と位置づけ、「データ利活用」領域のSaaSビジネスを立ち上げてまいりましたが、新たなサービス分野として、セキュリティ分野もラインナップに加えてサービス拡大を目指しています。
今回さらなる事業拡大に向け、セキュリティ分野を主導いただけるコンサルタント兼デリバリエンジニアをお迎え(採用)することになりました。
・パブリッククラウドを安全・安心に利用することためのセキュリティソリューションをサービス提供しています。
・このベースプラットフォーム上にて、3rd Party製品とコラボし、当社ならではの価値を付加したPaaS、SaaSビジネスを展開しています。
・サービスラインナップの一例として、サイバーセキュリティ・特権ID管理分野でのマネージドサービス(新サービス)の提供を進めており、本サービスに関する案件において、プリセールス/コンサルティング/構築をご担当いただきます。
【アピールポイント(職務の魅力)】
●デジタルに意欲的なクライアントとのチャレンジングな仕事
デジタルシフトに関する意欲の高いメガバンクをはじめとした大手金融機関、公共、法人(製造業等)を主要クライアントとし、新たなビジネスモデルが必要とされる顧客事業環境に対し、当社の持つ最新の技術とそれを活用したソリューションを武器に、チャレンジングな案件に挑戦できる。
●上流から下流まで幅広く経験可能
お客様における案件企画段階から入り込み、製品比較やアーキテクチャ検討に携わることが可能です。また、開発フェーズにおいてプロジェクトをリードいただくことも可能です。
●市場価値の高い人財への成長機会
案件を通じて、デジタル技術とその活用に関する経験を積み、デジタルトランスフォーメーションを推進するコンサルタントとして、市場価値の高い人材に成長できる。
成長するサイバーセキュリティ領域において、特権ID管理分野で世界のリーダーポジションにいるCyberArk社の製品に対するスキル向上、ノウハウを吸収し大規模案件から中規模案件まで幅広くプロジェクトに関与できる。
クラウドやデータ・インテリジェンス領域を重点取組分野と位置づけ、「データ利活用」領域のSaaSビジネスを立ち上げてまいりましたが、新たなサービス分野として、セキュリティ分野もラインナップに加えてサービス拡大を目指しています。
今回さらなる事業拡大に向け、セキュリティ分野を主導いただけるコンサルタント兼デリバリエンジニアをお迎え(採用)することになりました。
・パブリッククラウドを安全・安心に利用することためのセキュリティソリューションをサービス提供しています。
・このベースプラットフォーム上にて、3rd Party製品とコラボし、当社ならではの価値を付加したPaaS、SaaSビジネスを展開しています。
・サービスラインナップの一例として、サイバーセキュリティ・特権ID管理分野でのマネージドサービス(新サービス)の提供を進めており、本サービスに関する案件において、プリセールス/コンサルティング/構築をご担当いただきます。
【アピールポイント(職務の魅力)】
●デジタルに意欲的なクライアントとのチャレンジングな仕事
デジタルシフトに関する意欲の高いメガバンクをはじめとした大手金融機関、公共、法人(製造業等)を主要クライアントとし、新たなビジネスモデルが必要とされる顧客事業環境に対し、当社の持つ最新の技術とそれを活用したソリューションを武器に、チャレンジングな案件に挑戦できる。
●上流から下流まで幅広く経験可能
お客様における案件企画段階から入り込み、製品比較やアーキテクチャ検討に携わることが可能です。また、開発フェーズにおいてプロジェクトをリードいただくことも可能です。
●市場価値の高い人財への成長機会
案件を通じて、デジタル技術とその活用に関する経験を積み、デジタルトランスフォーメーションを推進するコンサルタントとして、市場価値の高い人材に成長できる。
成長するサイバーセキュリティ領域において、特権ID管理分野で世界のリーダーポジションにいるCyberArk社の製品に対するスキル向上、ノウハウを吸収し大規模案件から中規模案件まで幅広くプロジェクトに関与できる。
新着 大手SIerでのセキュリティエンジニア(管理職)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1200万円-1350万円
ポジション
課長
仕事内容
以下、いずれかのチームにてマネージャー(課長)をつとめていただき、案件のリード・マネジメント、部下の育成・マネジメント等を行っていただきます。
ご経験やご希望に応じてポジションのアサインは決定いたします。
(1) セキュリティソリューションエンジニア
セキュリティエンジニアとして、特定されたセキュリティ上の脅威に対し、必要なシステムを設計・構築します。ベンダーフリーの強みを かし、セキュリティ製品をお客様の課題と事情に合わせて 由に提案することができます。
また、提案だけでなく、 会社やベンダーをマネジメントしながら、導 から運 設計まで責任をもって推進します。
【具体的な業務例】
・クラウド基盤のセキュリティ設計
・各種セキュリティ製品の評価、POC実施、導入
・SIEM構築、運 設計
・SOC運 設計
・CSIRT構築、運 設計
・認証・認可製品の導 ・設計
(2) ゼロトラスト/SASEサービスエンジニア
顧客のワークスペース環境のセキュリティ強化を行う案件がメイン業務になります。
今後ワークスペースはゼロトラストの考え方を軸に新たな形に変化していきます。我々はクラウドネイティブなデジタルワークスペースをセキュアに提供するため、
業界に先駆け7つの技術要素から成り立つゼロトラストサービスの展開を行っています。
本ポジションでは、開発側の立場で本サービスの拡充に向けたサービス企画や顧客に向けたコンサルティング、導入、運用の業務を担当して頂きます。
【具体的な業務例】
・法人、金融、公共分野の顧客へのデジタルワークスペースのゼロトラスト化実現に向けたITコンサルティング、PoC
・法人、金融、公共分野の顧客への当社ゼロトラストサービスを軸にしたデジタルワークスペース導入プロジェクトの推進
・次世代デジタルワークスペースを見据えた当社ゼロトラストサービスの拡充に向けた商品企画
- テクノロジー潮流、市場ニーズを加味した次世代デジタルワークスペース実現に向けたソリューションの選定、検討、検証
- デジタルワークスペースを構成する各領域のトップクラウドベンダとのアライアンス構築
※7つの技術要素:SASE、IDaaS、UEM、EDR、DMaaS、SDP、UEBA
【働き方】
・状況に応じて出社とリモートワークを組み合わせた働き方が可能です。
・安定した働き方が可能です。
・プロジェクトワークのため繁忙期はありますが、通常の残業時間は10 20時間程度、平均して30時間弱となっています。
【当社でセキュリティのキャリアを積むメリット】
●キャリアの広がりがあります!
・本ポストにて入社後、ご志向に応じてセキュリティコンサルタントチーム、ガバナンスチーム、CSIRTチーム等への異動も可能です。
・もちろん、セキュリティエンジニアとして技術を極める、幅広い技術に触れる、といったキャリア形成も可能です。
・社員一人一人に合わせたキャリア形成の支援をしています。
●高い専門性を培う環境があります!
・最新の次世代ネットワークセキュリティーソリューションの技術検証、顧客提案、設計構築を通じて、セキュリティエンジニアとしての高い専門性を得ることができます。
・当社のグローバル拠点との情報連携により、ベンチャーからマーケットリーダまで最新ソリューションのキャッチアップ、技術検証ができます。
・パートナ企業によるベンダートレーニングや社内検証ラボを活用し、セキュリティエンジニアとしてのスキルアップが可能です。
・HW、SW、クラウドベンダーとのアライアンスも多く、最新技術に触れる機会も多いため、技術力・知見を高めることができます。
・若いメンバーでも1人称で主体的に案件やプロジェクトを積極的に任せており、非常に成長の機会が多いです。
●セキュリティ有識者との人脈形成が可能です!
セキュリティ関連の社外セミナーへの参加や講演登壇の経験を通じて、セキュリティ有識者との人脈を形成することもできます。
ご経験やご希望に応じてポジションのアサインは決定いたします。
(1) セキュリティソリューションエンジニア
セキュリティエンジニアとして、特定されたセキュリティ上の脅威に対し、必要なシステムを設計・構築します。ベンダーフリーの強みを かし、セキュリティ製品をお客様の課題と事情に合わせて 由に提案することができます。
また、提案だけでなく、 会社やベンダーをマネジメントしながら、導 から運 設計まで責任をもって推進します。
【具体的な業務例】
・クラウド基盤のセキュリティ設計
・各種セキュリティ製品の評価、POC実施、導入
・SIEM構築、運 設計
・SOC運 設計
・CSIRT構築、運 設計
・認証・認可製品の導 ・設計
(2) ゼロトラスト/SASEサービスエンジニア
顧客のワークスペース環境のセキュリティ強化を行う案件がメイン業務になります。
今後ワークスペースはゼロトラストの考え方を軸に新たな形に変化していきます。我々はクラウドネイティブなデジタルワークスペースをセキュアに提供するため、
業界に先駆け7つの技術要素から成り立つゼロトラストサービスの展開を行っています。
本ポジションでは、開発側の立場で本サービスの拡充に向けたサービス企画や顧客に向けたコンサルティング、導入、運用の業務を担当して頂きます。
【具体的な業務例】
・法人、金融、公共分野の顧客へのデジタルワークスペースのゼロトラスト化実現に向けたITコンサルティング、PoC
・法人、金融、公共分野の顧客への当社ゼロトラストサービスを軸にしたデジタルワークスペース導入プロジェクトの推進
・次世代デジタルワークスペースを見据えた当社ゼロトラストサービスの拡充に向けた商品企画
- テクノロジー潮流、市場ニーズを加味した次世代デジタルワークスペース実現に向けたソリューションの選定、検討、検証
- デジタルワークスペースを構成する各領域のトップクラウドベンダとのアライアンス構築
※7つの技術要素:SASE、IDaaS、UEM、EDR、DMaaS、SDP、UEBA
【働き方】
・状況に応じて出社とリモートワークを組み合わせた働き方が可能です。
・安定した働き方が可能です。
・プロジェクトワークのため繁忙期はありますが、通常の残業時間は10 20時間程度、平均して30時間弱となっています。
【当社でセキュリティのキャリアを積むメリット】
●キャリアの広がりがあります!
・本ポストにて入社後、ご志向に応じてセキュリティコンサルタントチーム、ガバナンスチーム、CSIRTチーム等への異動も可能です。
・もちろん、セキュリティエンジニアとして技術を極める、幅広い技術に触れる、といったキャリア形成も可能です。
・社員一人一人に合わせたキャリア形成の支援をしています。
●高い専門性を培う環境があります!
・最新の次世代ネットワークセキュリティーソリューションの技術検証、顧客提案、設計構築を通じて、セキュリティエンジニアとしての高い専門性を得ることができます。
・当社のグローバル拠点との情報連携により、ベンチャーからマーケットリーダまで最新ソリューションのキャッチアップ、技術検証ができます。
・パートナ企業によるベンダートレーニングや社内検証ラボを活用し、セキュリティエンジニアとしてのスキルアップが可能です。
・HW、SW、クラウドベンダーとのアライアンスも多く、最新技術に触れる機会も多いため、技術力・知見を高めることができます。
・若いメンバーでも1人称で主体的に案件やプロジェクトを積極的に任せており、非常に成長の機会が多いです。
●セキュリティ有識者との人脈形成が可能です!
セキュリティ関連の社外セミナーへの参加や講演登壇の経験を通じて、セキュリティ有識者との人脈を形成することもできます。
新着 大手SIerでのキャッシュレス決済における不正利用対策のセキュリティスペシャリスト(企画・開発・コンサル)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
キャッシュレス決済の拡大に伴い、不正利用の被害額は2024年に過去最大の555億円に達しており、大きな社会課題となっている中、セキュリティ強化は業界全体の喫緊の課題です。
当ポストでは、キャッシュレスに関わるさまざまなシーンにおける不正利用対策の企画・開発・コンサルティングを通して、対策の高度化を図り、安心・安全なキャッシュレス社会の実現に貢献できる人材を広く募集します。
キャッシュレス不正利用対策の専門性を深め、第一人者として成長できるフィールドをご用意しています。
これまでのご経験、今後のキャリアのご要望を踏まえ、下記のいずれかの職務に携わっていただきます。
知見を磨きながら、業界全体のセキュリティ水準を高め、最前線で社会に大きなインパクトを与えたい方をお待ちしています。
- **セキュリティ企画**
不正利用に関わる制度や技術トレンドを見据え、次世代の仕組みを構想し、ビジネスとして具現化する役割。
将来的には「キャッシュレス不正対策をリードする企画スペシャリスト」として活躍できます。
- **セキュリティ開発**
国内最大級の決済基盤を支えるセキュリティソリューションを設計・実装する役割。
深い技術理解を武器に、「業界トップクラスの不正対策ソリューションを手掛ける開発スペシャリスト」を目指せます。
- **セキュリティコンサルティング**
顧客の不正リスクを的確に分析し、最適な対策を導く役割。
不正利用データや市場動向を読み解く専門知識を磨き、信頼される「不正対策コンサルのエキスパート」としてキャリアを築けます。
当ポストでは、キャッシュレスに関わるさまざまなシーンにおける不正利用対策の企画・開発・コンサルティングを通して、対策の高度化を図り、安心・安全なキャッシュレス社会の実現に貢献できる人材を広く募集します。
キャッシュレス不正利用対策の専門性を深め、第一人者として成長できるフィールドをご用意しています。
これまでのご経験、今後のキャリアのご要望を踏まえ、下記のいずれかの職務に携わっていただきます。
知見を磨きながら、業界全体のセキュリティ水準を高め、最前線で社会に大きなインパクトを与えたい方をお待ちしています。
- **セキュリティ企画**
不正利用に関わる制度や技術トレンドを見据え、次世代の仕組みを構想し、ビジネスとして具現化する役割。
将来的には「キャッシュレス不正対策をリードする企画スペシャリスト」として活躍できます。
- **セキュリティ開発**
国内最大級の決済基盤を支えるセキュリティソリューションを設計・実装する役割。
深い技術理解を武器に、「業界トップクラスの不正対策ソリューションを手掛ける開発スペシャリスト」を目指せます。
- **セキュリティコンサルティング**
顧客の不正リスクを的確に分析し、最適な対策を導く役割。
不正利用データや市場動向を読み解く専門知識を磨き、信頼される「不正対策コンサルのエキスパート」としてキャリアを築けます。
新着 テクニカルセールス(技術営業)/AI・サイバーセキュリティ等応用研究ホールディングス
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1000万円〜1400万円
ポジション
担当者〜
仕事内容
【業務内容】営業初期段階での技術的ヒアリング支援、顧客要求・技術要件の整理および構造化、提案書の全体設計・骨子作成、サービススコープおよび前提条件の明確化、必要に応じた技術部門との論点整理を行います。(業務の変更の範囲:会社の定める業務)※すべての案件に関与するわけではなく、技術的整理が必要な案件を中心に関与いただきます。
【キャリアパス、本ポジションの魅力】技術力とエンジニアファーストであることから、最高品質のセキュリティサービスを提供できます。自分でキャリアを選択でき、フルフレックス制度があります。あらゆる分野の高度な技術に触れることができ、世界レベルのホワイトハッカー集団と共に働くことができます。
【キャリアパス、本ポジションの魅力】技術力とエンジニアファーストであることから、最高品質のセキュリティサービスを提供できます。自分でキャリアを選択でき、フルフレックス制度があります。あらゆる分野の高度な技術に触れることができ、世界レベルのホワイトハッカー集団と共に働くことができます。
新着 セキュリティエンジニア(アセスメント・脆弱性診断・NWセキュリティ・ホワイトハッカー)/ITのトータルサポート企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
400万円〜750万円(前職実績やご経験も勘案し応相談)
ポジション
担当者〜
仕事内容
※ご応募いただいた方はご経験や適性、希望を鑑みて選考中またはオファー面談時に業務内容や配属部署を相談します。
【セキュリティアセスメント】
クライアントの情報システムがしかるべきセキュリティ基準に準拠して正しく導入・運用されているかをチェック・評価し、そのうえで改善策をアドバイスしたり適したサービスをご提案する業務です。
【脆弱性診断】
クライアントから受託したWebアプリケーションやスマホアプリに対しセキュリティ面の脆弱性を探し、報告書にまとめてリスク度や改善策をフィードバックする一連の業務です。
【ネットワークセキュリティ】
ネットワークを構築するにあたり必要なセキュリティ要件を満たすために、クライアントへのヒアリングから必要な機器の選定、初期導入の提案、実際の構築や検証、稼働中の保全などを工程ごとに実施する業務です。
【ホワイトハッカー】
企業のサイバー攻撃耐性を評価したり有事に備えた初動シミュレーションをするために、現実を想定したシナリオを作成し疑似的なサイバーアタックを実施するなど、様々な情報セキュリティに関わる対応を行う業務です。
【標的型メール訓練】
ウイルスが潜む添付ファイルや偽サイトへ誘導するURLが仕込まれた悪質なEメールの脅威から企業を防衛するために、あえて模擬的に当社からクライアントに標的型メールを送信する事で従業員のリテラシーや事後対応力を測り、その向上を目的とした訓練サービスに関わる運用業務です。
【セキュリティ監視運用】
24時間365日、常に情報漏洩やサイバー攻撃の脅威にさらされるクライアントのリスク低減の為、親会社LACと協働してセキュリティオペレーションセンター(SOC)を運用する為の大規模ネットワークの構築や保守、有事に際して迅速な顧客対応などを行う業務です。
●仕事を通じて得られる経験や描けるキャリアパス
当社はセキュリティ事業の先駆者である親会社の戦略的事業子会社として、幅広くサイバーセキュリティに関する業務知識やノウハウを吸収できる環境があります。
その他クライアントは大手SIer様や官公庁様などが多く、日本国内を代表する大規模インフラ構築経験が得られたり、チームでの業務を通じてその設計思想を学ぶことが可能です。
また当社は平均年齢が若く(30歳)、社歴や年齢に関わらずリーダー・マネジャークラスへも積極的に抜擢する風土があります。ご転職の動機としてエンジニアとしてのスキルアップや管理職へのキャリアアップを望まれる方は尚歓迎します。
【セキュリティアセスメント】
クライアントの情報システムがしかるべきセキュリティ基準に準拠して正しく導入・運用されているかをチェック・評価し、そのうえで改善策をアドバイスしたり適したサービスをご提案する業務です。
【脆弱性診断】
クライアントから受託したWebアプリケーションやスマホアプリに対しセキュリティ面の脆弱性を探し、報告書にまとめてリスク度や改善策をフィードバックする一連の業務です。
【ネットワークセキュリティ】
ネットワークを構築するにあたり必要なセキュリティ要件を満たすために、クライアントへのヒアリングから必要な機器の選定、初期導入の提案、実際の構築や検証、稼働中の保全などを工程ごとに実施する業務です。
【ホワイトハッカー】
企業のサイバー攻撃耐性を評価したり有事に備えた初動シミュレーションをするために、現実を想定したシナリオを作成し疑似的なサイバーアタックを実施するなど、様々な情報セキュリティに関わる対応を行う業務です。
【標的型メール訓練】
ウイルスが潜む添付ファイルや偽サイトへ誘導するURLが仕込まれた悪質なEメールの脅威から企業を防衛するために、あえて模擬的に当社からクライアントに標的型メールを送信する事で従業員のリテラシーや事後対応力を測り、その向上を目的とした訓練サービスに関わる運用業務です。
【セキュリティ監視運用】
24時間365日、常に情報漏洩やサイバー攻撃の脅威にさらされるクライアントのリスク低減の為、親会社LACと協働してセキュリティオペレーションセンター(SOC)を運用する為の大規模ネットワークの構築や保守、有事に際して迅速な顧客対応などを行う業務です。
●仕事を通じて得られる経験や描けるキャリアパス
当社はセキュリティ事業の先駆者である親会社の戦略的事業子会社として、幅広くサイバーセキュリティに関する業務知識やノウハウを吸収できる環境があります。
その他クライアントは大手SIer様や官公庁様などが多く、日本国内を代表する大規模インフラ構築経験が得られたり、チームでの業務を通じてその設計思想を学ぶことが可能です。
また当社は平均年齢が若く(30歳)、社歴や年齢に関わらずリーダー・マネジャークラスへも積極的に抜擢する風土があります。ご転職の動機としてエンジニアとしてのスキルアップや管理職へのキャリアアップを望まれる方は尚歓迎します。
新着 セキュリティ監視運用エンジニア/ITのトータルサポート企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
350万円〜400万円(前職実績やご経験も勘案し応相談)
ポジション
担当者〜
仕事内容
【想定業務内容】
親会社が有する日本最大級のセキュリティ監視サービス「JSOC(ジェイソック:Japan Security Operation Center)」がクライアントに提供するセキュリティ監視・運用サービスにおいて、主にセキュリティ機器の監視、設定変更作業、及びお客様サポートを担うチームの一員として業務をご担当いただきます。
不正アクセスやサイバー攻撃から日夜お客様を見守り続ける為には、お客様側に設置しているセキュリティ機器が問題なく稼働しているかを監視する必要があり、有事の際にはお客様と協力して解決に向けた対応を行うため、迅速かつ丁寧な対話コミュニケーションが不可欠となります。
従って本求人で募集しているカスタマーサービス業務は、ファイアウォールやIDS/IPSといったセキュリティ機器に関する専門知識は勿論のこと、JSOC内の他部署との連携・折衝能力や、お客様に安心感を与えながらも適格な対応処置をしていただく柔軟なコミュニケーション能力が求められ、また高める事が可能な職場環境であると言えます。
【本求人の特徴・ここで得られること】
・セキュリティ事業の先駆者である親会社の戦略的事業子会社として、親会社または関連グループ企業との協働機会も多く、自身が携わる案件に限らず、幅広くサイバーセキュリティに関する業務知識やノウハウを吸収できる環境があります。
・この仕事を経て、実際のサイバー攻撃やそれに対する防衛手法を目の当たりにすることとなり、セキュリティエンジニアとしてキャリアアップを目指すにあたってはうってつけの「サイバー防衛最前線」の現場経験が得られます。
親会社が有する日本最大級のセキュリティ監視サービス「JSOC(ジェイソック:Japan Security Operation Center)」がクライアントに提供するセキュリティ監視・運用サービスにおいて、主にセキュリティ機器の監視、設定変更作業、及びお客様サポートを担うチームの一員として業務をご担当いただきます。
不正アクセスやサイバー攻撃から日夜お客様を見守り続ける為には、お客様側に設置しているセキュリティ機器が問題なく稼働しているかを監視する必要があり、有事の際にはお客様と協力して解決に向けた対応を行うため、迅速かつ丁寧な対話コミュニケーションが不可欠となります。
従って本求人で募集しているカスタマーサービス業務は、ファイアウォールやIDS/IPSといったセキュリティ機器に関する専門知識は勿論のこと、JSOC内の他部署との連携・折衝能力や、お客様に安心感を与えながらも適格な対応処置をしていただく柔軟なコミュニケーション能力が求められ、また高める事が可能な職場環境であると言えます。
【本求人の特徴・ここで得られること】
・セキュリティ事業の先駆者である親会社の戦略的事業子会社として、親会社または関連グループ企業との協働機会も多く、自身が携わる案件に限らず、幅広くサイバーセキュリティに関する業務知識やノウハウを吸収できる環境があります。
・この仕事を経て、実際のサイバー攻撃やそれに対する防衛手法を目の当たりにすることとなり、セキュリティエンジニアとしてキャリアアップを目指すにあたってはうってつけの「サイバー防衛最前線」の現場経験が得られます。
新着 ネットワークセキュリティエンジニア/ITのトータルサポート企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
350万円〜650万円(前職実績やご経験も勘案し応相談)
ポジション
担当者〜
仕事内容
※ご応募いただいた方はご経験や適性、希望を鑑みて選考中またはオファー面談時に業務内容や配属部署を相談します。
【ネットワークセキュリティ】
ネットワークを構築するにあたり必要なセキュリティ要件を満たすために、クライアントへのヒアリングから必要な機器の選定、初期導入の提案、実際の構築や検証、稼働中の保全などの一連の業務
【SOCエンジニア】
24時間365日、常に情報漏洩やサイバー攻撃の脅威にさらされるクライアントのリスク低減の為、セキュリティオペレーションセンター(SOC)を運用する為の大規模ネットワークの構築・および運用保守や、有事に際して迅速な顧客対応等の一連の業務
【セキュリティデバイスオペレーション】
親会社の国内最大規模を誇る[JSOC]がクライアントに提供する24365監視サービスを成立させるのに欠かせないセキュリティ監視デバイスのチューニング、およびカスタマーサポートに関する業務
【運用保守スペシャリスト】
ネットワークセキュリティに関するインフラ・または保守業務の設計など、セキュリティアプライアンス・NWアプライアンス・セキュリティサービスの運用を主とした業務
【プロジェクトリーダー】
プロジェクト初期における体制構築、導入提案などからWBS管理、必要に応じた社内外調整、メンバーの稼働や原価の管理等のプロジェクト全体の上流工程からのコントロール
●仕事を通じて得られる経験や描けるキャリアパス
当社はセキュリティ事業の先駆者である親会社の戦略的事業子会社として、幅広くサイバーセキュリティに関する業務知識やノウハウを吸収できる環境があります。
その他クライアントは大手SIer様や官公庁様などが多く、日本国内を代表する大規模インフラ構築経験が得られたり、チームでの業務を通じてその設計思想を学ぶことが可能です。
また当社は平均年齢が若く(30歳)、社歴や年齢に関わらずリーダー・マネジャークラスへも積極的に抜擢する風土があります。ご転職の動機としてエンジニアとしてのスキルアップや管理職へのキャリアアップを望まれる方は尚歓迎します。
【ネットワークセキュリティ】
ネットワークを構築するにあたり必要なセキュリティ要件を満たすために、クライアントへのヒアリングから必要な機器の選定、初期導入の提案、実際の構築や検証、稼働中の保全などの一連の業務
【SOCエンジニア】
24時間365日、常に情報漏洩やサイバー攻撃の脅威にさらされるクライアントのリスク低減の為、セキュリティオペレーションセンター(SOC)を運用する為の大規模ネットワークの構築・および運用保守や、有事に際して迅速な顧客対応等の一連の業務
【セキュリティデバイスオペレーション】
親会社の国内最大規模を誇る[JSOC]がクライアントに提供する24365監視サービスを成立させるのに欠かせないセキュリティ監視デバイスのチューニング、およびカスタマーサポートに関する業務
【運用保守スペシャリスト】
ネットワークセキュリティに関するインフラ・または保守業務の設計など、セキュリティアプライアンス・NWアプライアンス・セキュリティサービスの運用を主とした業務
【プロジェクトリーダー】
プロジェクト初期における体制構築、導入提案などからWBS管理、必要に応じた社内外調整、メンバーの稼働や原価の管理等のプロジェクト全体の上流工程からのコントロール
●仕事を通じて得られる経験や描けるキャリアパス
当社はセキュリティ事業の先駆者である親会社の戦略的事業子会社として、幅広くサイバーセキュリティに関する業務知識やノウハウを吸収できる環境があります。
その他クライアントは大手SIer様や官公庁様などが多く、日本国内を代表する大規模インフラ構築経験が得られたり、チームでの業務を通じてその設計思想を学ぶことが可能です。
また当社は平均年齢が若く(30歳)、社歴や年齢に関わらずリーダー・マネジャークラスへも積極的に抜擢する風土があります。ご転職の動機としてエンジニアとしてのスキルアップや管理職へのキャリアアップを望まれる方は尚歓迎します。
新着 【スペシャリスト求人】SOCエンジニア(カスタマサポート・エンジニア・アナリスト)/ITのトータルサポート企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
500万円〜650万円(前職実績やご経験も勘案し応相談)
ポジション
担当者〜
仕事内容
【概要】
サイバー防衛最前線で脅威に対する監視・分析・対応を行い、クライアントのセキュリティレベルを維持し、またインシデントの早期発見と対応を実施することで、重要な企業システムの安全性を確保する役割を担っていただきます。
※ご応募いただいた方はご経験や適性、希望を鑑みて選考中またはオファー面談時に業務内容や配属部署を相談します。
◆システムオペレーション
JSOCの安定稼働を支える情報システム担当者です。 JSOCサービスの基盤となるIT環境(サーバ、ネットワークなど)の管理、 運用、サポートに関する業務を担います。
◆カスタマーサポート
不正アクセスやサイバー攻撃から日夜お客様を見守り続ける為には、お客様側に設置しているセキュリティ機器が問題なく稼働しているかを監視する必要があります。有事の際にはお客様と協力して解決に向けた対応を行うため、迅速かつ丁寧な対話コミュニケーションが不可欠となります。
◆アカウントアナリシス
一連の監視作業により検知した不審な、あるいは未知の通信に対して、最新の脅威情報を活用した脅威分析と対策提案・セキュリティインシデントの初期対応・原因特定などを任される高度専門部隊です。
◆個別SOCオペレーション
親会社が提供するJSOC以外にもお客様のご要望にお応えするオンデマンドのサービスを展開しており、主にセキュリティアプライアンス・ネットワークアプライアンス・セキュリティサービスの運用を主とした業務です。保守業務のサービス設計やネットワーク、セキュリティ設計といった業務も行います。
【本求人の特徴・ここで得られること】
・セキュリティ事業の先駆者である親会社の戦略的事業子会社として、親会社または関連グループ企業との協働機会も多く、自身が携わる案件に限らず、幅広くサイバーセキュリティに関する業務知識やノウハウを吸収できる環境があります。
・この仕事を経て、実際のサイバー攻撃やそれに対する防衛手法を目の当たりにすることとなり、セキュリティエンジニアとしてキャリアアップを目指すにあたってはうってつけの「サイバー防衛最前線」の現場経験が得られます。
サイバー防衛最前線で脅威に対する監視・分析・対応を行い、クライアントのセキュリティレベルを維持し、またインシデントの早期発見と対応を実施することで、重要な企業システムの安全性を確保する役割を担っていただきます。
※ご応募いただいた方はご経験や適性、希望を鑑みて選考中またはオファー面談時に業務内容や配属部署を相談します。
◆システムオペレーション
JSOCの安定稼働を支える情報システム担当者です。 JSOCサービスの基盤となるIT環境(サーバ、ネットワークなど)の管理、 運用、サポートに関する業務を担います。
◆カスタマーサポート
不正アクセスやサイバー攻撃から日夜お客様を見守り続ける為には、お客様側に設置しているセキュリティ機器が問題なく稼働しているかを監視する必要があります。有事の際にはお客様と協力して解決に向けた対応を行うため、迅速かつ丁寧な対話コミュニケーションが不可欠となります。
◆アカウントアナリシス
一連の監視作業により検知した不審な、あるいは未知の通信に対して、最新の脅威情報を活用した脅威分析と対策提案・セキュリティインシデントの初期対応・原因特定などを任される高度専門部隊です。
◆個別SOCオペレーション
親会社が提供するJSOC以外にもお客様のご要望にお応えするオンデマンドのサービスを展開しており、主にセキュリティアプライアンス・ネットワークアプライアンス・セキュリティサービスの運用を主とした業務です。保守業務のサービス設計やネットワーク、セキュリティ設計といった業務も行います。
【本求人の特徴・ここで得られること】
・セキュリティ事業の先駆者である親会社の戦略的事業子会社として、親会社または関連グループ企業との協働機会も多く、自身が携わる案件に限らず、幅広くサイバーセキュリティに関する業務知識やノウハウを吸収できる環境があります。
・この仕事を経て、実際のサイバー攻撃やそれに対する防衛手法を目の当たりにすることとなり、セキュリティエンジニアとしてキャリアアップを目指すにあたってはうってつけの「サイバー防衛最前線」の現場経験が得られます。
新着 【ビギナー求人】SOCエンジニア(オペレータ・カスタマサポート・エンジニア)/ITのトータルサポート企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
400万円〜500万円(前職実績やご経験も勘案し応相談)
ポジション
担当者〜
仕事内容
【概要】
サイバー防衛最前線で脅威に対する監視・分析・対応を行い、クライアントのセキュリティレベルを維持し、またインシデントの早期発見と対応を実施することで、重要な企業システムの安全性を確保する役割を担っていただきます。
※ご応募いただいた方はご経験や適性、希望を鑑みて選考中またはオファー面談時に業務内容や配属部署を相談します。
◆システムオペレーション
JSOCの安定稼働を支える情報システム担当者です。 JSOCサービスの基盤となるIT環境(サーバ、ネットワークなど)の管理、 運用、サポートに関する業務を担います。
◆デバイス検証
JSOCがクライアントに提供する24時間365日監視サービスを成立させるのに欠かせないセキュリティ監視装置の動作検証やチューニング、およびカスタマーサポートに関する製品部門担当です。
◆サービスエンジニア
顧客のセキュリティ監視装置をJSOCに安全に接続し、サービス提供までをサポートするエンジニアです。顧客折衝からはじまり、JSOC内部のシステム設定やJSOC関係グループ間の調整や、実機の接続作業を行います。
◆カスタマーサポート
不正アクセスやサイバー攻撃から日夜お客様を見守り続ける為には、お客様側に設置しているセキュリティ機器が問題なく稼働しているかを監視する必要があります。有事の際にはお客様と協力して解決に向けた対応を行うため、迅速かつ丁寧な対話コミュニケーションが不可欠となります。
◆個別SOCオペレーション
親会社が提供するJSOC以外にもお客様のご要望にお応えするオンデマンドのサービスを展開しており、主にセキュリティアプライアンス・ネットワークアプライアンス・セキュリティサービスの運用を主とした業務です。保守業務のサービス設計やネットワーク、セキュリティ設計といった業務も行います。
【本求人の特徴・ここで得られること】
・セキュリティ事業の先駆者である親会社の戦略的事業子会社として、親会社または関連グループ企業との協働機会も多く、自身が携わる案件に限らず、幅広くサイバーセキュリティに関する業務知識やノウハウを吸収できる環境があります。
・この仕事を経て、実際のサイバー攻撃やそれに対する防衛手法を目の当たりにすることとなり、セキュリティエンジニアとしてキャリアアップを目指すにあたってはうってつけの「サイバー防衛最前線」の現場経験が得られます。
サイバー防衛最前線で脅威に対する監視・分析・対応を行い、クライアントのセキュリティレベルを維持し、またインシデントの早期発見と対応を実施することで、重要な企業システムの安全性を確保する役割を担っていただきます。
※ご応募いただいた方はご経験や適性、希望を鑑みて選考中またはオファー面談時に業務内容や配属部署を相談します。
◆システムオペレーション
JSOCの安定稼働を支える情報システム担当者です。 JSOCサービスの基盤となるIT環境(サーバ、ネットワークなど)の管理、 運用、サポートに関する業務を担います。
◆デバイス検証
JSOCがクライアントに提供する24時間365日監視サービスを成立させるのに欠かせないセキュリティ監視装置の動作検証やチューニング、およびカスタマーサポートに関する製品部門担当です。
◆サービスエンジニア
顧客のセキュリティ監視装置をJSOCに安全に接続し、サービス提供までをサポートするエンジニアです。顧客折衝からはじまり、JSOC内部のシステム設定やJSOC関係グループ間の調整や、実機の接続作業を行います。
◆カスタマーサポート
不正アクセスやサイバー攻撃から日夜お客様を見守り続ける為には、お客様側に設置しているセキュリティ機器が問題なく稼働しているかを監視する必要があります。有事の際にはお客様と協力して解決に向けた対応を行うため、迅速かつ丁寧な対話コミュニケーションが不可欠となります。
◆個別SOCオペレーション
親会社が提供するJSOC以外にもお客様のご要望にお応えするオンデマンドのサービスを展開しており、主にセキュリティアプライアンス・ネットワークアプライアンス・セキュリティサービスの運用を主とした業務です。保守業務のサービス設計やネットワーク、セキュリティ設計といった業務も行います。
【本求人の特徴・ここで得られること】
・セキュリティ事業の先駆者である親会社の戦略的事業子会社として、親会社または関連グループ企業との協働機会も多く、自身が携わる案件に限らず、幅広くサイバーセキュリティに関する業務知識やノウハウを吸収できる環境があります。
・この仕事を経て、実際のサイバー攻撃やそれに対する防衛手法を目の当たりにすることとなり、セキュリティエンジニアとしてキャリアアップを目指すにあたってはうってつけの「サイバー防衛最前線」の現場経験が得られます。
新着 テクニカルセールス(技術営業)/AI・サイバーセキュリティ等応用研究ホールディングス
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1000万円〜1400万円
ポジション
テクニカルセールス
仕事内容
▼当社について
当社はWebアプリケーション、iOS・Androidアプリなどのセキュリティ診断を行うセキュリティ企業です。
ホワイトハッカーチームのメンバーが中心となり創業いたしました。
IT普及に伴う情報漏えいの危険性・意識の高まりからニーズは増加しており、当社の技術を通して、起こりうる事故を未然に防ぎ、より多くのインターネットユーザーに対し、より安全にウェブサービスを利用していただけるよう業務に励んでおります。
【業務内容】
- 営業初期段階での技術的ヒアリング支援
- 顧客要求・技術要件の整理および構造化
- 提案書の全体設計・骨子作成
- サービススコープおよび前提条件の明確化
- 必要に応じた技術部門との論点整理
(業務の変更の範囲:会社の定める業務)
※ すべての案件に関与するわけではなく、技術的整理が必要な案件を中心に関与いただきます。
【キャリアパス、本ポジションの魅力】
技術力とエンジニアファーストであることから、最高品質のセキュリティサービスを提供ができること
★自分でキャリアを選択できます!
★フルフレックス
★あらゆる分野の高度な技術に触れることができます!
当社はWebアプリケーション、iOS・Androidアプリなどのセキュリティ診断を行うセキュリティ企業です。
ホワイトハッカーチームのメンバーが中心となり創業いたしました。
IT普及に伴う情報漏えいの危険性・意識の高まりからニーズは増加しており、当社の技術を通して、起こりうる事故を未然に防ぎ、より多くのインターネットユーザーに対し、より安全にウェブサービスを利用していただけるよう業務に励んでおります。
【業務内容】
- 営業初期段階での技術的ヒアリング支援
- 顧客要求・技術要件の整理および構造化
- 提案書の全体設計・骨子作成
- サービススコープおよび前提条件の明確化
- 必要に応じた技術部門との論点整理
(業務の変更の範囲:会社の定める業務)
※ すべての案件に関与するわけではなく、技術的整理が必要な案件を中心に関与いただきます。
【キャリアパス、本ポジションの魅力】
技術力とエンジニアファーストであることから、最高品質のセキュリティサービスを提供ができること
★自分でキャリアを選択できます!
★フルフレックス
★あらゆる分野の高度な技術に触れることができます!
新着 脆弱性診断エンジニア/総合セキュリティサービス企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
400万円〜500万円
ポジション
メンバー
仕事内容
Webアプリケーションやネットワークに対する外部からの脆弱性診断をご担当いただきます】
具体的には、診断対象のリストアップ及び精査、脆弱性診断自動ツールの結果確認と精査、手動による診断、問題箇所の特定と分析を行います】
毎週、セキュリティエンジニアが集まり診断方法や最新の脆弱性など技術を共有する場を設け、スキルアップできる環境を整えております】
キャリアアップとして技術志向(スマホアプリ診断やペネトレーションテスト)、管理志向(案件調整、提案、報告会での説明)のステップアップを準備しており、キャリアを積むことが可能です】
情報漏洩やサイバー攻撃のニュースが毎日のように報じられる中、ITセキュリティへの関心、セキュリティエンジニアの価値はこれまでになく高まっています】
最先端のセキュリティソリューションに触れ、チームで切磋琢磨しながらスキルを磨き、セキュリティエンジニアとしてのキャリアアップを目指せる環境です】
入社以降、オンライン
・オフラインを組み合わせた研修期間を設けています】
専門知識や実務経験がない方でも問題ありません】
研修内容やその期間につきましては、面接時にお話を致します】
入社後の研修およびOJTを通じて、基礎から段階的にスキルを習得いただける環境を用意しています】
また、資格取得支援制度も整えており、継続的にスキルアップできる体制です】
当社では、学ぶ意欲を持ち、共に成長していける仲間を求めています】
1日の所定労働時間を短縮しました(休憩はそのまま)】
プライベートの時間を増やす事で、資格取得等の自己研鑽や、社内外の人脈作りなど、人生を豊かにする活動を積極的に支援する「働き方改革」に取り組んでいます】
具体的には、診断対象のリストアップ及び精査、脆弱性診断自動ツールの結果確認と精査、手動による診断、問題箇所の特定と分析を行います】
毎週、セキュリティエンジニアが集まり診断方法や最新の脆弱性など技術を共有する場を設け、スキルアップできる環境を整えております】
キャリアアップとして技術志向(スマホアプリ診断やペネトレーションテスト)、管理志向(案件調整、提案、報告会での説明)のステップアップを準備しており、キャリアを積むことが可能です】
情報漏洩やサイバー攻撃のニュースが毎日のように報じられる中、ITセキュリティへの関心、セキュリティエンジニアの価値はこれまでになく高まっています】
最先端のセキュリティソリューションに触れ、チームで切磋琢磨しながらスキルを磨き、セキュリティエンジニアとしてのキャリアアップを目指せる環境です】
入社以降、オンライン
・オフラインを組み合わせた研修期間を設けています】
専門知識や実務経験がない方でも問題ありません】
研修内容やその期間につきましては、面接時にお話を致します】
入社後の研修およびOJTを通じて、基礎から段階的にスキルを習得いただける環境を用意しています】
また、資格取得支援制度も整えており、継続的にスキルアップできる体制です】
当社では、学ぶ意欲を持ち、共に成長していける仲間を求めています】
1日の所定労働時間を短縮しました(休憩はそのまま)】
プライベートの時間を増やす事で、資格取得等の自己研鑽や、社内外の人脈作りなど、人生を豊かにする活動を積極的に支援する「働き方改革」に取り組んでいます】
新着 【名古屋】セキュリティエンジニア/ITのトータルサポート企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
400万円〜500万円(前職実績やご経験も勘案し応相談)
ポジション
担当者〜
仕事内容
【業務内容やお任せしたい役割】
当社、および親会社の大口顧客である中部地区某大手製造業の関連企業各社様向けに提供している、以下に挙げるような各種セキュリティ関連の業務
※選考の中でご経験や適性、ご希望を鑑みて担当業務はご相談します
・セキュリティデバイスや脆弱性管理ソフトなどの各種運用業務
・セキュリティ環境導入に伴う各種アプリケーションの設計やPoC対応
・準拠すべきガイドラインの運用や監視などセキュリティ推進に関する業務
【本ポジションの魅力ポイント】
インフラ/NWのシステム設計構築のご経験を活かして、幅広くセキュリティ領域へのステップアップとスキルの積み上げが可能です。
参画いただく名古屋の大手製造業案件はより拡大を目指していく案件であり、セキュリティ面でお客様を守る強い使命感と大きなやりがいをもって業務ができます。
また、この先、チーム規模や体制を大きくしていくチャレンジを先陣切って一緒に進めていくことができます。
当社、および親会社の大口顧客である中部地区某大手製造業の関連企業各社様向けに提供している、以下に挙げるような各種セキュリティ関連の業務
※選考の中でご経験や適性、ご希望を鑑みて担当業務はご相談します
・セキュリティデバイスや脆弱性管理ソフトなどの各種運用業務
・セキュリティ環境導入に伴う各種アプリケーションの設計やPoC対応
・準拠すべきガイドラインの運用や監視などセキュリティ推進に関する業務
【本ポジションの魅力ポイント】
インフラ/NWのシステム設計構築のご経験を活かして、幅広くセキュリティ領域へのステップアップとスキルの積み上げが可能です。
参画いただく名古屋の大手製造業案件はより拡大を目指していく案件であり、セキュリティ面でお客様を守る強い使命感と大きなやりがいをもって業務ができます。
また、この先、チーム規模や体制を大きくしていくチャレンジを先陣切って一緒に進めていくことができます。
新着 Webアプリケーション脆弱性診断エンジニア/ITのトータルサポート企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
400万円〜600万円(前職実績やご経験も勘案し応相談)
ポジション
担当者〜
仕事内容
【業務内容】
Webアプリケーション診断案件等の主担当として、診断の実施から顧客向け報告書の作成、問い合わせ対応や案件管理といった業務を行っていただきます。
□業務使用ツール:BurpSuite、POSTMAN、Excel、Chrome、その他自社開発ツール、Teams 等
□案件規模:1画面〜200画面ほど、2日〜数か月規模の案件まで
□業務環境:Windows
【この仕事の魅力やこの先に目指せるキャリアパス】
情報セキュリティに対するリスクマネジメントの一つとして診断サービスは企業からの需要が高く、大きなやりがいを得られる仕事です。また、業務を通してセキュリティの知識を深めることが可能です。
活動及び成果次第で、将来的にはチームリーダーやグループマネージャーといった管理業務を担当することも可能です。
Webアプリケーション診断案件等の主担当として、診断の実施から顧客向け報告書の作成、問い合わせ対応や案件管理といった業務を行っていただきます。
□業務使用ツール:BurpSuite、POSTMAN、Excel、Chrome、その他自社開発ツール、Teams 等
□案件規模:1画面〜200画面ほど、2日〜数か月規模の案件まで
□業務環境:Windows
【この仕事の魅力やこの先に目指せるキャリアパス】
情報セキュリティに対するリスクマネジメントの一つとして診断サービスは企業からの需要が高く、大きなやりがいを得られる仕事です。また、業務を通してセキュリティの知識を深めることが可能です。
活動及び成果次第で、将来的にはチームリーダーやグループマネージャーといった管理業務を担当することも可能です。
新着 【3/14(土)1day選考会】セキュリティポジション/グローバルバンク
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
【概要】
サイバーセキュリティ領域のキャリア採用ポジション全職種にて、1日で選考完結するイベントを実施いたします。
【詳細】
日程:2026年3月14日(土) 9:00-15:00 *選考参加者の増減により時間枠が延びる可能性がございます。
09:00-10:00:セミナーへご参加、10:10以降に60分×2回の面接を各自実施。
書類選考通過者のみが参加できるセミナーでは、サイバーセキュリティ推進部 栗山部長より組織の全体像や成長支援等についてご説明差し上げる予定です。
実施方法:オンライン(Teams)
応募〜選考当日までの流れ:
応募受付期限:2026年2月12日(木)〜2026年3月9日(月)
当日のスケジュール・セミナー・面接接続先の還元:2026年3月11日(水)還元
適性検査の受検依頼は随時ご依頼差し上げます。
選考後〜合否還元のスケジュール想定:
合否連絡:2026年3月19日(木)〜26日(木)
各種面談:2026年3月27日(金)〜4月3日(金)
内定承諾期間:2026年4月3日(金)〜10日(金) *処遇面談より1週間を想定
サイバーセキュリティ領域のキャリア採用ポジション全職種にて、1日で選考完結するイベントを実施いたします。
【詳細】
日程:2026年3月14日(土) 9:00-15:00 *選考参加者の増減により時間枠が延びる可能性がございます。
09:00-10:00:セミナーへご参加、10:10以降に60分×2回の面接を各自実施。
書類選考通過者のみが参加できるセミナーでは、サイバーセキュリティ推進部 栗山部長より組織の全体像や成長支援等についてご説明差し上げる予定です。
実施方法:オンライン(Teams)
応募〜選考当日までの流れ:
応募受付期限:2026年2月12日(木)〜2026年3月9日(月)
当日のスケジュール・セミナー・面接接続先の還元:2026年3月11日(水)還元
適性検査の受検依頼は随時ご依頼差し上げます。
選考後〜合否還元のスケジュール想定:
合否連絡:2026年3月19日(木)〜26日(木)
各種面談:2026年3月27日(金)〜4月3日(金)
内定承諾期間:2026年4月3日(金)〜10日(金) *処遇面談より1週間を想定
新着 プロジェクトマネージャー(ネットワーク・セキュリティ)/日系大手電機・通信機器メーカー
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
680万円〜1200万円
ポジション
プロフェッショナル(課長相当)または主任
仕事内容
【事業・組織構成の概要】ネットワークやセキュリティの技術を軸とし、SI業務を行う業種横断的な組織です。金融、製造、交通、リテールなどの大企業の案件を中心に遂行しています。
【職務内容】当統括部では「SIモデル変革」に取り組んでおり、SIの効率化を進めるとともに、高付加価値支援として上流工程(コンサルや要件定義)からの対応を強化しています。SASEやクラウド基盤(AWS、Azure等)内のネットワークまで領域を拡大し、クラウドからオンプレまでネットワーク・セキュリティ全体の、提案、設計、構築、運用まで提供できる組織に変革させる取り組みをしています。
今回のポジションの職務
1)お客様と直接会話し、お客様の課題解決に向けて、上流工程(コンサルや要件定義)から対応
2)社内外の技術部門と連携し、顧客のミッションクリティカルな業務を支えるネットワークやセキュリティを提供
3)顧客ネットワークのサービスレベルの維持・向上を図り、顧客システムの安全や業務の効率化を実現
高い品質にプライドを持って業務を行っています。お客様から感謝されることで、達成感と自身の成長を実感することができ、やりがいのある仕事です。
【具体的なプロジェクト想定】
・金融業の大企業向け、ネットワーク更改やセキュリティ導入プロジェクト。
・プロジェクト規模は様々ですが、期間が2年を超えるものもあります。
【ポジションのアピールポイント】
・多くの部門(製品開発、テクニカルサポート、保守、販売推進)と関わりながら業務を遂行するので、事業全体を俯瞰する力を養えます。
・将来的なキャリアパスには、ご自身の希望により、マネジメント能力を活かした管理職、専門性を活かしたプロフェッショナル職の両方のパスが可能です。また、ネットワーク・セキュリティの上流コンサルなどへのポジションチェンジも可能です。
・若手社員も多く、活気ある職場です。一人が同じお客様をずっと対応するのではなく、チームで対応することで、個人の負荷を減らす取り組みをしています。
・PMPやベンダー資格などの取得を推奨しており、社内教育も充実しています。また、業務時間の5%以上を研修に当てることを推奨しており、社員のスキル向上には部署全体が積極的に取り組んでいます。
【職務内容】当統括部では「SIモデル変革」に取り組んでおり、SIの効率化を進めるとともに、高付加価値支援として上流工程(コンサルや要件定義)からの対応を強化しています。SASEやクラウド基盤(AWS、Azure等)内のネットワークまで領域を拡大し、クラウドからオンプレまでネットワーク・セキュリティ全体の、提案、設計、構築、運用まで提供できる組織に変革させる取り組みをしています。
今回のポジションの職務
1)お客様と直接会話し、お客様の課題解決に向けて、上流工程(コンサルや要件定義)から対応
2)社内外の技術部門と連携し、顧客のミッションクリティカルな業務を支えるネットワークやセキュリティを提供
3)顧客ネットワークのサービスレベルの維持・向上を図り、顧客システムの安全や業務の効率化を実現
高い品質にプライドを持って業務を行っています。お客様から感謝されることで、達成感と自身の成長を実感することができ、やりがいのある仕事です。
【具体的なプロジェクト想定】
・金融業の大企業向け、ネットワーク更改やセキュリティ導入プロジェクト。
・プロジェクト規模は様々ですが、期間が2年を超えるものもあります。
【ポジションのアピールポイント】
・多くの部門(製品開発、テクニカルサポート、保守、販売推進)と関わりながら業務を遂行するので、事業全体を俯瞰する力を養えます。
・将来的なキャリアパスには、ご自身の希望により、マネジメント能力を活かした管理職、専門性を活かしたプロフェッショナル職の両方のパスが可能です。また、ネットワーク・セキュリティの上流コンサルなどへのポジションチェンジも可能です。
・若手社員も多く、活気ある職場です。一人が同じお客様をずっと対応するのではなく、チームで対応することで、個人の負荷を減らす取り組みをしています。
・PMPやベンダー資格などの取得を推奨しており、社内教育も充実しています。また、業務時間の5%以上を研修に当てることを推奨しており、社員のスキル向上には部署全体が積極的に取り組んでいます。
新着 セキュリティエンジニア<地域社会を支えるゼロトラスト導入の推進>/大手通信事業会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
590万円〜1,040万円
ポジション
担当者〜リーダークラス
仕事内容
●地域のお客様に対するゼロトラスト対策、システム導入の要件定義、設計
・お客さま環境(システム構成/ネットワーク構成情報)の把握
・最適なゼロトラスト対策、その他システムの構成検討、要件定義
・多数の機器メーカやSaaS提供事業者を巻き込んだプロジェクトマネジメント
・マルチベンダ環境での最適なシステム詳細設計
●業務例
・お客様のネットワーク・システム構成図をもとに、新たにゼロトラストモデルへ移行した際のネットワーク・システムの要件定義・設計
・お客様課題と要望に応じた最適なゼロトラスト商材(VPN/SWG/ZTA/SASE/EDR等)の組み合わせ検討と設計
【入社後に成長できる点】
●当該業務に従事することによる成長ポイント
・ネットワークを強みとした要件定義、設計ノウハウの習熟
●セキュリティコンサルタントが同じチームで活動することによる成長ポイント
・セキュリティガイドライン及びそれに準ずるポリシー準拠をサポートするコンサルティングノウハウの習得
・NIST SCFに基づくセキュリティアセスメントの習得
●ビジネス開発チームが同じチームで活動することによる成長ポイント
・市場動向を踏まえた新たなビジネス手法や新規サービスの企画・開発スキル獲得
・国内外を代表するセキュリティメーカとの人脈形成
●サービス運用及び社内IT運用で培ったSOC運用ノウハウを持つSOCチームとの連携にいよる成長ポイント
・UTM、EPP、EDR等の相関分析に関するノウハウの習得
・インシデントレスポンス対応に関するノウハウの習得
【ポジションの魅力】
拡大するサイバーセキュリティ、ゼロトラスト市場においてビジネス創出・拡大に一緒にチャレンジしませんか?
サイバー攻撃は日々巧妙化し続けており、地域企業の被害も増加の一途を迎えているのが実態です。これまで企業内にある情報資産を守ることが中心であったサイバーセキュリティの世界も、テレワークやワーケーション進展により様々な場所から多様なデバイスを用いた働き方が一般的となっており、企業毎の業務運営実態や守るべきモノを踏まえた、企業最適なセキュリティ対策が求められています。
当社は常時3万社以上の地域企業へセキュリティサービスを提供しており、今後ゼロトラ時代の新たなサイバーセキュリティ対策により、さらに多くのお客様を守り、地域社会の持続的な発展と地域の価値創造に貢献していきます。
専門的なノウハウや知見やノウハウが必要なセキュリティ領域において、あなたの経験を活かしお客さま毎に最適なセキュリティ対策の導入を推進するやりがいのあるポジションです。
国内外のサイバーセキュリティ企業などとの協業も含め、多くの地域企業がより安心してNWやクラウドといったサービスを利用できる世界の実現に向けて一緒に取り組みませんか?
・お客さま環境(システム構成/ネットワーク構成情報)の把握
・最適なゼロトラスト対策、その他システムの構成検討、要件定義
・多数の機器メーカやSaaS提供事業者を巻き込んだプロジェクトマネジメント
・マルチベンダ環境での最適なシステム詳細設計
●業務例
・お客様のネットワーク・システム構成図をもとに、新たにゼロトラストモデルへ移行した際のネットワーク・システムの要件定義・設計
・お客様課題と要望に応じた最適なゼロトラスト商材(VPN/SWG/ZTA/SASE/EDR等)の組み合わせ検討と設計
【入社後に成長できる点】
●当該業務に従事することによる成長ポイント
・ネットワークを強みとした要件定義、設計ノウハウの習熟
●セキュリティコンサルタントが同じチームで活動することによる成長ポイント
・セキュリティガイドライン及びそれに準ずるポリシー準拠をサポートするコンサルティングノウハウの習得
・NIST SCFに基づくセキュリティアセスメントの習得
●ビジネス開発チームが同じチームで活動することによる成長ポイント
・市場動向を踏まえた新たなビジネス手法や新規サービスの企画・開発スキル獲得
・国内外を代表するセキュリティメーカとの人脈形成
●サービス運用及び社内IT運用で培ったSOC運用ノウハウを持つSOCチームとの連携にいよる成長ポイント
・UTM、EPP、EDR等の相関分析に関するノウハウの習得
・インシデントレスポンス対応に関するノウハウの習得
【ポジションの魅力】
拡大するサイバーセキュリティ、ゼロトラスト市場においてビジネス創出・拡大に一緒にチャレンジしませんか?
サイバー攻撃は日々巧妙化し続けており、地域企業の被害も増加の一途を迎えているのが実態です。これまで企業内にある情報資産を守ることが中心であったサイバーセキュリティの世界も、テレワークやワーケーション進展により様々な場所から多様なデバイスを用いた働き方が一般的となっており、企業毎の業務運営実態や守るべきモノを踏まえた、企業最適なセキュリティ対策が求められています。
当社は常時3万社以上の地域企業へセキュリティサービスを提供しており、今後ゼロトラ時代の新たなサイバーセキュリティ対策により、さらに多くのお客様を守り、地域社会の持続的な発展と地域の価値創造に貢献していきます。
専門的なノウハウや知見やノウハウが必要なセキュリティ領域において、あなたの経験を活かしお客さま毎に最適なセキュリティ対策の導入を推進するやりがいのあるポジションです。
国内外のサイバーセキュリティ企業などとの協業も含め、多くの地域企業がより安心してNWやクラウドといったサービスを利用できる世界の実現に向けて一緒に取り組みませんか?
社内IT・サイバーセキュリティ・ITガバナンス強化に向けた施策展開推進者(主任クラス)/大手総合電機会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
780万円〜1030万円
ポジション
主任クラス
仕事内容
グループ全体のセキュリティ対策指針/戦略構想に基づき、共通のセキュリティ強化の仕組み(ASM、CNAPP、ITAM等)の導入と、AI Agentによるセキュリティ業務の効率化を推進する役割を担っていただきます。またIT統制の展開/推進、セキュアな環境提案や既存環境のセキュリティアセスメント、改善施策の立案/遂行に関わって頂きます。
経験値を積上げ、将来的には、関連組織と連携・協創して、IT・セキュリティ施策の展開や是正を取纏めていく、ビジネスユニット/グループ会社のグローバル事業を支える社内ITセキュリティ推進リーダ(もしくは責任者)として従事して頂きます。
(配属当初は、経験・能力に応じて業務を配分します)
【職務詳細】
●セキュリティ共通基盤の構築
ITAMへのデータ集約、ASM・CNAPPの横展開などによるリスク可視化の推進
AI Agentの開発・導入:社内業務を効率化するためのAI Agentの設計・構築
●既存ビジネスユニット/グループ会社の情報セキュリティ対策・強化のための支援
本社のセキュリティ対策指針/戦略構想に基づいたOAインフラ環境更改、および新規導入対応(SASE、ITAM)
コネクティブインダストリーズセクタが有するITシステムのセキュリティアセスメントおよび是正対応推進
クラウド環境利用に関するセキュリティ対策(CNAPP)活動の展開と実行支援
サイバーレジリエンス向上活動推進(IT-BCP訓練の高度化、SIEM機能拡充)
【ポジションの魅力・やりがい・キャリアパス】
●最新の生成AI技術とセキュリティ技術(ASM、CNAPP、ITAM等)を融合させた戦略的ITインフラの構築に携われます。
●国内外20社以上のグループ会社、数万人規模の組織に対する各種施策の推進に携わることで、大規模組織ならではの観点を身につけることが可能です。また、グローバル拠点への展開支援や海外法令対応、M&A後のITガバナンス構築などを通じ、「最新ITセキュリティ」×「生成AI活用」×「グローバルガバナンス」という市場価値の極めて高い専門性を磨くことも出来ます。
●各種セキュリティツールの導入やAIを活用した業務改善施策の実務リーダーを担っていただきます。その後は、セキュリティ技術のプロフェッショナルとして専門性を極める道や、AIを活用した業務改革のスペシャリストとして、各ビジネスユニットやグループ会社のグローバル事業を支えるIT・セキュリティ推進リーダーや責任者へとステップアップするパスがあります。
経験値を積上げ、将来的には、関連組織と連携・協創して、IT・セキュリティ施策の展開や是正を取纏めていく、ビジネスユニット/グループ会社のグローバル事業を支える社内ITセキュリティ推進リーダ(もしくは責任者)として従事して頂きます。
(配属当初は、経験・能力に応じて業務を配分します)
【職務詳細】
●セキュリティ共通基盤の構築
ITAMへのデータ集約、ASM・CNAPPの横展開などによるリスク可視化の推進
AI Agentの開発・導入:社内業務を効率化するためのAI Agentの設計・構築
●既存ビジネスユニット/グループ会社の情報セキュリティ対策・強化のための支援
本社のセキュリティ対策指針/戦略構想に基づいたOAインフラ環境更改、および新規導入対応(SASE、ITAM)
コネクティブインダストリーズセクタが有するITシステムのセキュリティアセスメントおよび是正対応推進
クラウド環境利用に関するセキュリティ対策(CNAPP)活動の展開と実行支援
サイバーレジリエンス向上活動推進(IT-BCP訓練の高度化、SIEM機能拡充)
【ポジションの魅力・やりがい・キャリアパス】
●最新の生成AI技術とセキュリティ技術(ASM、CNAPP、ITAM等)を融合させた戦略的ITインフラの構築に携われます。
●国内外20社以上のグループ会社、数万人規模の組織に対する各種施策の推進に携わることで、大規模組織ならではの観点を身につけることが可能です。また、グローバル拠点への展開支援や海外法令対応、M&A後のITガバナンス構築などを通じ、「最新ITセキュリティ」×「生成AI活用」×「グローバルガバナンス」という市場価値の極めて高い専門性を磨くことも出来ます。
●各種セキュリティツールの導入やAIを活用した業務改善施策の実務リーダーを担っていただきます。その後は、セキュリティ技術のプロフェッショナルとして専門性を極める道や、AIを活用した業務改革のスペシャリストとして、各ビジネスユニットやグループ会社のグローバル事業を支えるIT・セキュリティ推進リーダーや責任者へとステップアップするパスがあります。
ネットワークセキュリティエンジニア (SASE・ゼロトラスト担当)/次世代インフラ技術にも積極的なIT企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
550万円〜750万円
ポジション
スペシャリスト
仕事内容
主にSIerと共に、大手企業のインフラ刷新プロジェクトに参画し、自社サービスを中心としたゼロトラストネットワークの導入を、上流工程からサポートしていただきます。
具体的な業務内容:
1. 要件定義・ヒアリング: 「どの拠点から、どのアプリケーションに接続させるか」など、お客様の現状の課題や理想の働き方をヒアリングし、要件を整理します。
2. 基本・詳細設計: 自社サービス(Internet Access/Private Access)や自社サービスのポリシー設計、認証基盤(自社サービス等)との連携設計を行います。
3. PoC(導入検証): 実際の製品を使い、お客様の環境で正しく動作するか、通信速度やセキュリティレベルに問題がないかを検証します。
4. 導入・移行サポート: 設計に基づいた設定変更や、既存のVPN環境からの切り替え計画の策定・実施を支援します。
メンバー構成:
プロジェクトにより変動しますが、現在プロジェクトがあり、各プロジェクトは複数名で構成されています。お客様とOne Teamになり、協働して業務を進めています。基本的には複数名でのプロジェクトアサインを想定していますが、事業戦略上優先度の高いプロジェクトについては、単独で配属する可能性があります。
入社後のキャリアパス:
まずはセキュリティエンジニアとして新しい技術の習得や製品知識を身に着けていただきたいと考えています。その後のキャリアとしてはセキュリティに特化、フルスタックエンジニアとして技術領域の幅を広げる、提案などコンサル業務へ進むなどのキャリアを想定しています。
経験を積んだ後は、以下のようなキャリアパスが想定されます。
【マネジメント】リードエンジニアとして、チーム運営や対応品質の向上を担うリーダーポジション
【プロジェクトリーダー】お客様との窓口として課題を整理し、関係者と連携しながら対応をリードする、顧客折衝を含むプロジェクト推進の役割
【プロフェッショナル】構築・設計を担うセキュリティエンジニアや、SIEM/SOCなど他専門チームへのステップアップ
技術力や対応力を基盤に、自身の志向に応じて、専門性を深めるキャリアから領域を広げるキャリアまで選択できる環境です。
選考フロー:
書類選考 ⇒ 面接 ⇒ 内定
※1次面接通過後に適性検査を実施いたします
※面接は原則オンラインを想定しておりますが、場合によっては当社にお越しいただくこともございます
面接は配属先のマネージャーまたは人事担当が実施いたします。
応募から内定が出るまでの日数:
具体的な業務内容:
1. 要件定義・ヒアリング: 「どの拠点から、どのアプリケーションに接続させるか」など、お客様の現状の課題や理想の働き方をヒアリングし、要件を整理します。
2. 基本・詳細設計: 自社サービス(Internet Access/Private Access)や自社サービスのポリシー設計、認証基盤(自社サービス等)との連携設計を行います。
3. PoC(導入検証): 実際の製品を使い、お客様の環境で正しく動作するか、通信速度やセキュリティレベルに問題がないかを検証します。
4. 導入・移行サポート: 設計に基づいた設定変更や、既存のVPN環境からの切り替え計画の策定・実施を支援します。
メンバー構成:
プロジェクトにより変動しますが、現在プロジェクトがあり、各プロジェクトは複数名で構成されています。お客様とOne Teamになり、協働して業務を進めています。基本的には複数名でのプロジェクトアサインを想定していますが、事業戦略上優先度の高いプロジェクトについては、単独で配属する可能性があります。
入社後のキャリアパス:
まずはセキュリティエンジニアとして新しい技術の習得や製品知識を身に着けていただきたいと考えています。その後のキャリアとしてはセキュリティに特化、フルスタックエンジニアとして技術領域の幅を広げる、提案などコンサル業務へ進むなどのキャリアを想定しています。
経験を積んだ後は、以下のようなキャリアパスが想定されます。
【マネジメント】リードエンジニアとして、チーム運営や対応品質の向上を担うリーダーポジション
【プロジェクトリーダー】お客様との窓口として課題を整理し、関係者と連携しながら対応をリードする、顧客折衝を含むプロジェクト推進の役割
【プロフェッショナル】構築・設計を担うセキュリティエンジニアや、SIEM/SOCなど他専門チームへのステップアップ
技術力や対応力を基盤に、自身の志向に応じて、専門性を深めるキャリアから領域を広げるキャリアまで選択できる環境です。
選考フロー:
書類選考 ⇒ 面接 ⇒ 内定
※1次面接通過後に適性検査を実施いたします
※面接は原則オンラインを想定しておりますが、場合によっては当社にお越しいただくこともございます
面接は配属先のマネージャーまたは人事担当が実施いたします。
応募から内定が出るまでの日数:
SIEMエンジニア/次世代インフラ技術にも積極的なIT企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
500万円〜650万円
ポジション
メンバー
仕事内容
【部署について】当社には複数の事業部があり、当求人はそのうちの一つの部署の求人となります。<当該事業部>キャリア/ISPの大規模ネットワークの運用 構築やコンサルティングを伴うネットワークSIといったネットワーク領域の技術支援を中心に、ゼロトラスト事業とネットワーク自動化事業にも注力しています。<当該部署内のチーム>ビジネスディベロップメントの意味で、その名の通り、新しいビジネスを開発していくチームが集まっている部署です。<当該チーム>未来へ、という意味のWillと、特定の製品に関するチームの頭文字をとって当該チームというチーム名です。設立されたばかりのチームです。
◆カルチャー
当該チームは新設されたばかりの立ち上げ期フェーズです。ベンチャー気質のあるフラットな雰囲気で、AIなどの新技術による業務効率化や、チームでの知識共有・内製ツール開発にも積極的に取り組んでいます。すでにいくつかの導入・運用経験からナレッジやテンプレートも整いつつありますが、お客様の環境ごとに新たな工夫や発見が必要になるケースも多く、まさに「チームでナレッジをつくっていく」段階です。一緒にその知見を積み上げていける方を歓迎します。
◆業務環境
自宅からのリモートワークが中心ですが、アサイン案件次第では打合せや提案活動による客先訪問、作業フェーズではデーターセンターやお客様拠点での夜間作業が発生する場合があります。お客様環境とは別に、当社独自の検証環境もあり、必要に応じて利用することが出来ます。生成AIを積極的に活用するチームです。議事録の作成はもちろん、社内資料の共有や勉強、調査にも積極的に利用します。
◆ワークライフバランス
案件によっては夜間作業などにより残業時間が多くなる場合もありますが、基本的には全社平均残業時間より短い部署です。コミュニケーションは主にSlackにて行い、必要に応じてオンラインミーティングを行います。
【募集内容】
次世代SIEM(NG-SIEM)製品の専任担当として、以下のような業務をお任せします:
・SIEM環境の要件整理、構成検討、初期設計(可能な範囲で一部担当)
・syslogを活用したログ集約基盤の設計・構築
・ログ転送のためのパーサー作成・調整(テンプレートやルールあり)
・クエリや検知ルールの作成・改善(ナレッジを活用)
・お客様との設計調整や、導入後の利用定着支援
変更の範囲:入社後は本求人の業務に従事いただく予定です。ご本人の適性や希望により当社業務全般に変更の可能性があります。
【期待する解決したい課題】
現在、SIEMに関する複数の案件が進行中で、ナレッジやルールはある程度整っているものの、それだけでは対応しきれない新しいケースにも直面しています。たとえば、お客様がこれまで使ってこなかった製品のログを特定の製品に連携するケースなど、未知のログ形式への対応や環境ごとの最適解を探す作業が日常的に発生します。手は足りていないけれど、勉強できる環境は整っています。一緒にチャレンジしてくれる仲間を歓迎します!
【想定されるキャリアパス】
特定の製品に特化した部署ですが、取り扱う技術領域は広く、希望のセキュリティ領域のプロフェッショナルを目指せます。
・SIEM設計・構築を通じて、セキュリティアーキテクトとしての知見を体系化
・希望に応じてEDRやゼロトラスト製品、クラウドセキュリティなどへの拡張も可能
・チームのナレッジ資産や仕組みづくりにも関与でき、横断的な成長機会があります
・将来的には、プリセールスやPM、アーキテクトとしての道も選べる柔軟なキャリア設計が可能です
異動の際も基本的には当該チーム内部になるため、セキュリティ領域に接点を持ち続けることが可能です。他部署への移動も可能ですので、更なるセキュリティ領域、コンサル等、セキュリティ知識を武器に様々なフィールド、ロールで活躍するチャンスがあります。
昇給機会があるため、スキルアップのタイミングに合わせてタイムリーな昇給が可能です。
【選考フロー】
書類選考 ⇒ 適性検査(約40分) ⇒ 面接(1~2回) ⇒ 内定
※面接は原則オンラインを想定しておりますが、場合によっては当社にお越しいただくこともございます。
※フルリモート(地方在住での就業)を希望される場合は、応募時にその旨ご記載ください
面接は配属先のマネージャーが実施いたします。
◆カルチャー
当該チームは新設されたばかりの立ち上げ期フェーズです。ベンチャー気質のあるフラットな雰囲気で、AIなどの新技術による業務効率化や、チームでの知識共有・内製ツール開発にも積極的に取り組んでいます。すでにいくつかの導入・運用経験からナレッジやテンプレートも整いつつありますが、お客様の環境ごとに新たな工夫や発見が必要になるケースも多く、まさに「チームでナレッジをつくっていく」段階です。一緒にその知見を積み上げていける方を歓迎します。
◆業務環境
自宅からのリモートワークが中心ですが、アサイン案件次第では打合せや提案活動による客先訪問、作業フェーズではデーターセンターやお客様拠点での夜間作業が発生する場合があります。お客様環境とは別に、当社独自の検証環境もあり、必要に応じて利用することが出来ます。生成AIを積極的に活用するチームです。議事録の作成はもちろん、社内資料の共有や勉強、調査にも積極的に利用します。
◆ワークライフバランス
案件によっては夜間作業などにより残業時間が多くなる場合もありますが、基本的には全社平均残業時間より短い部署です。コミュニケーションは主にSlackにて行い、必要に応じてオンラインミーティングを行います。
【募集内容】
次世代SIEM(NG-SIEM)製品の専任担当として、以下のような業務をお任せします:
・SIEM環境の要件整理、構成検討、初期設計(可能な範囲で一部担当)
・syslogを活用したログ集約基盤の設計・構築
・ログ転送のためのパーサー作成・調整(テンプレートやルールあり)
・クエリや検知ルールの作成・改善(ナレッジを活用)
・お客様との設計調整や、導入後の利用定着支援
変更の範囲:入社後は本求人の業務に従事いただく予定です。ご本人の適性や希望により当社業務全般に変更の可能性があります。
【期待する解決したい課題】
現在、SIEMに関する複数の案件が進行中で、ナレッジやルールはある程度整っているものの、それだけでは対応しきれない新しいケースにも直面しています。たとえば、お客様がこれまで使ってこなかった製品のログを特定の製品に連携するケースなど、未知のログ形式への対応や環境ごとの最適解を探す作業が日常的に発生します。手は足りていないけれど、勉強できる環境は整っています。一緒にチャレンジしてくれる仲間を歓迎します!
【想定されるキャリアパス】
特定の製品に特化した部署ですが、取り扱う技術領域は広く、希望のセキュリティ領域のプロフェッショナルを目指せます。
・SIEM設計・構築を通じて、セキュリティアーキテクトとしての知見を体系化
・希望に応じてEDRやゼロトラスト製品、クラウドセキュリティなどへの拡張も可能
・チームのナレッジ資産や仕組みづくりにも関与でき、横断的な成長機会があります
・将来的には、プリセールスやPM、アーキテクトとしての道も選べる柔軟なキャリア設計が可能です
異動の際も基本的には当該チーム内部になるため、セキュリティ領域に接点を持ち続けることが可能です。他部署への移動も可能ですので、更なるセキュリティ領域、コンサル等、セキュリティ知識を武器に様々なフィールド、ロールで活躍するチャンスがあります。
昇給機会があるため、スキルアップのタイミングに合わせてタイムリーな昇給が可能です。
【選考フロー】
書類選考 ⇒ 適性検査(約40分) ⇒ 面接(1~2回) ⇒ 内定
※面接は原則オンラインを想定しておりますが、場合によっては当社にお越しいただくこともございます。
※フルリモート(地方在住での就業)を希望される場合は、応募時にその旨ご記載ください
面接は配属先のマネージャーが実施いたします。
【全国】EDRエンジニア/次世代インフラ技術にも積極的なIT企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
450万円〜600万円
ポジション
メンバー
仕事内容
【部署について}
当社には大きく分けて事業部があり、当求人はiTOC事業部BzD部WillCATの求人となります。
<iTOC事業部>
キャリア/ISPの大規模ネットワークの運用 構築やコンサルティングを伴うネットワークSIといったネットワーク領域の技術支援を中心に、ゼロトラスト事業とネットワーク自動化事業にも注力しています。
<BzD部>
ビジネスディベロップメントの意味で、その名の通り、新しいビジネスを開発していくチームが集まっている部署です。
<WillCAT>
設立されたばかりのチームです。
◆カルチャー
WillCATは新設されたばかりの立ち上げ期フェーズです。ベンチャー気質のあるフラットな雰囲気で、AIなどの新技術による業務効率化や、チームでの知識共有・内製ツール開発にも積極的に取り組んでいます。すでにいくつかの導入・運用経験からナレッジやテンプレートも整いつつありますが、お客様の環境ごとに新たな工夫や発見が必要になるケースも多く、まさに「チームでナレッジをつくっていく」段階です。一緒にその知見を積み上げていける方を歓迎します。
◆業務環境
自宅からのリモートワークが中心ですが、アサイン案件次第では打合せや提案活動による客先訪問、作業フェーズではデーターセンターやお客様拠点での夜間作業が発生する場合があります。お客様環境とは別に、当社独自の検証環境もあり、必要に応じて利用することが出来ます。生成AIを積極的に活用するチームです。議事録の作成はもちろん、社内資料の共有や勉強、調査にも積極的に利用します。
◆ワークライフバランス
案件によっては夜間作業などにより残業時間が多くなる場合もありますが、基本的には全社平均残業時間より短い部署です。コミュニケーションは主にSlackにて行い、必要に応じてオンラインミーティングを行います。
【業務内容}
自社製品(主にEDR)の導入および設計・構築業務を担当していただきます。
具体的には以下のような業務が想定されます:
・お客様の要望に基づいた自社製品センサーの展開スケジュール策定、作業
・お客様環境を理解した自社製品検知ポリシーの設定、チューニング
・EMM/MDMツールや自社開発ツールを用いた大規模配布支援
・現地での作業立ち合いや初期導入支援
・導入後のベースライン整備や運用への橋渡し
変更の範囲:入社後は本求人の業務に従事いただく予定です。ご本人の適性や希望により当社業務全般に変更の可能性があります。
【メンバー構成}
立ち上げ期のため、メンバーはマネージャー、リーダーのみ。目標はEDRエンジニア、SIEMエンジニア。目標は更にEDRエンジニア、PMなどの増員を予定。様々なバックグラウンドを持つ幅広い世代が集まるチームにしたいと考えています。
【期待する解決したい課題}
現在、セキュリティ意識の高まりにより自社製品の導入依頼が増加しており、特に「初回導入」や「何かあった時の現地支援」を希望するお客様への対応が人手不足となっています。そのため、全国的に現地対応ができるエンジニアを厚くし、より安定的かつ迅速に導入支援を提供できる体制を目指しています。
【想定されるキャリアパス}
自社製品に特化した部署ですが、取り扱う技術領域は広く、希望のセキュリティ領域のプロフェッショナルを目指せます。
・センサー配布や現地支援からスタートし、EDR知識を体系的に習得
・希望に応じてSIEMやネットワーク領域にスキル拡張し、セキュリティエンジニアとしてキャリアアップ
・将来的には、プリセールスやPM、アーキテクトとしての道も選べる柔軟なキャリア設計が可能です
異動の際も基本的にはWillCAT内部になるため、セキュリティ領域に接点を持ち続けることが可能です。他部署への移動も可能ですので、更なるセキュリティ領域、コンサル等、セキュリティ知識を武器に様々なフィールド、ロールで活躍するチャンスがあります。
年回の昇給機会があるため、スキルアップのタイミングに合わせてタイムリーな昇給が可能です。最年少マネージャー:、最年少部長:、最年少事業部長:。
当社には大きく分けて事業部があり、当求人はiTOC事業部BzD部WillCATの求人となります。
<iTOC事業部>
キャリア/ISPの大規模ネットワークの運用 構築やコンサルティングを伴うネットワークSIといったネットワーク領域の技術支援を中心に、ゼロトラスト事業とネットワーク自動化事業にも注力しています。
<BzD部>
ビジネスディベロップメントの意味で、その名の通り、新しいビジネスを開発していくチームが集まっている部署です。
<WillCAT>
設立されたばかりのチームです。
◆カルチャー
WillCATは新設されたばかりの立ち上げ期フェーズです。ベンチャー気質のあるフラットな雰囲気で、AIなどの新技術による業務効率化や、チームでの知識共有・内製ツール開発にも積極的に取り組んでいます。すでにいくつかの導入・運用経験からナレッジやテンプレートも整いつつありますが、お客様の環境ごとに新たな工夫や発見が必要になるケースも多く、まさに「チームでナレッジをつくっていく」段階です。一緒にその知見を積み上げていける方を歓迎します。
◆業務環境
自宅からのリモートワークが中心ですが、アサイン案件次第では打合せや提案活動による客先訪問、作業フェーズではデーターセンターやお客様拠点での夜間作業が発生する場合があります。お客様環境とは別に、当社独自の検証環境もあり、必要に応じて利用することが出来ます。生成AIを積極的に活用するチームです。議事録の作成はもちろん、社内資料の共有や勉強、調査にも積極的に利用します。
◆ワークライフバランス
案件によっては夜間作業などにより残業時間が多くなる場合もありますが、基本的には全社平均残業時間より短い部署です。コミュニケーションは主にSlackにて行い、必要に応じてオンラインミーティングを行います。
【業務内容}
自社製品(主にEDR)の導入および設計・構築業務を担当していただきます。
具体的には以下のような業務が想定されます:
・お客様の要望に基づいた自社製品センサーの展開スケジュール策定、作業
・お客様環境を理解した自社製品検知ポリシーの設定、チューニング
・EMM/MDMツールや自社開発ツールを用いた大規模配布支援
・現地での作業立ち合いや初期導入支援
・導入後のベースライン整備や運用への橋渡し
変更の範囲:入社後は本求人の業務に従事いただく予定です。ご本人の適性や希望により当社業務全般に変更の可能性があります。
【メンバー構成}
立ち上げ期のため、メンバーはマネージャー、リーダーのみ。目標はEDRエンジニア、SIEMエンジニア。目標は更にEDRエンジニア、PMなどの増員を予定。様々なバックグラウンドを持つ幅広い世代が集まるチームにしたいと考えています。
【期待する解決したい課題}
現在、セキュリティ意識の高まりにより自社製品の導入依頼が増加しており、特に「初回導入」や「何かあった時の現地支援」を希望するお客様への対応が人手不足となっています。そのため、全国的に現地対応ができるエンジニアを厚くし、より安定的かつ迅速に導入支援を提供できる体制を目指しています。
【想定されるキャリアパス}
自社製品に特化した部署ですが、取り扱う技術領域は広く、希望のセキュリティ領域のプロフェッショナルを目指せます。
・センサー配布や現地支援からスタートし、EDR知識を体系的に習得
・希望に応じてSIEMやネットワーク領域にスキル拡張し、セキュリティエンジニアとしてキャリアアップ
・将来的には、プリセールスやPM、アーキテクトとしての道も選べる柔軟なキャリア設計が可能です
異動の際も基本的にはWillCAT内部になるため、セキュリティ領域に接点を持ち続けることが可能です。他部署への移動も可能ですので、更なるセキュリティ領域、コンサル等、セキュリティ知識を武器に様々なフィールド、ロールで活躍するチャンスがあります。
年回の昇給機会があるため、スキルアップのタイミングに合わせてタイムリーな昇給が可能です。最年少マネージャー:、最年少部長:、最年少事業部長:。
セキュリティエンジニア/大手商社グループIT関連サービス提供企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
510万円〜720万円
ポジション
メンバー
仕事内容
・脅威インテリジェンス(情報収集・分析・対策検討)
・社内セキュリティ設備のモニタリング、予防措置の適用指示
・インシデントハンドリングおよびレスポンス対応
・セキュリティレベル向上に向けた企画・検討・施策立案
入社後は、まずCSIRTメンバーとして業務理解を進めていただきます。
ご経験に応じて段階的に担当領域を広げ、将来的にはチーム内で中心的な役割を担っていただくことを期待しています。
就労環境補足
主な勤務先は、本社(霞が関駅直結)のプロジェクトルームです。
平常時は残業もほぼなく、集中して働ける環境が整っています。
身につくスキル・経験
・プロアクティブ&リアクティブなスキルを習得
脅威分析からインシデント対応まで、CSIRTとして幅広い領域を実務で学べます。
・エンタープライズ規模での運用経験
大規模システムを守るリアルなセキュリティオペレーションに携われます。
・経営・ガバナンスの視点
技術だけでなく、企業運営における意思決定に触れられる点も特徴です。
・社内セキュリティ設備のモニタリング、予防措置の適用指示
・インシデントハンドリングおよびレスポンス対応
・セキュリティレベル向上に向けた企画・検討・施策立案
入社後は、まずCSIRTメンバーとして業務理解を進めていただきます。
ご経験に応じて段階的に担当領域を広げ、将来的にはチーム内で中心的な役割を担っていただくことを期待しています。
就労環境補足
主な勤務先は、本社(霞が関駅直結)のプロジェクトルームです。
平常時は残業もほぼなく、集中して働ける環境が整っています。
身につくスキル・経験
・プロアクティブ&リアクティブなスキルを習得
脅威分析からインシデント対応まで、CSIRTとして幅広い領域を実務で学べます。
・エンタープライズ規模での運用経験
大規模システムを守るリアルなセキュリティオペレーションに携われます。
・経営・ガバナンスの視点
技術だけでなく、企業運営における意思決定に触れられる点も特徴です。
【関東】セキュリティエンジニア(経験者ハイレイヤー)/AI導入支援企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
500万円〜1000万円
ポジション
担当者〜
仕事内容
・セキュリティ推進・リードエンジニア
・自社PKG事業拡大とシステムの安全性向上を実現
・大手化学業界向け・大手製造業向けセキュリティ構築支援
・上場企業のサイバーセキュリティ対策支援
・グループ全体におけるメールセキュリティ強化施策(DMARC防御モード導入)
プロジェクトは2-4日程度の一部リモートが全体の7割、フルリモートが1-2割程度です
・自社PKG事業拡大とシステムの安全性向上を実現
・大手化学業界向け・大手製造業向けセキュリティ構築支援
・上場企業のサイバーセキュリティ対策支援
・グループ全体におけるメールセキュリティ強化施策(DMARC防御モード導入)
プロジェクトは2-4日程度の一部リモートが全体の7割、フルリモートが1-2割程度です
分析・運用エンジニア(Splunk)/セキュリティ関連ソリューション事業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
500万円〜600万円
ポジション
メンバー
仕事内容
【仕事概要】
社会情勢の変化に伴いGRC(ガバナンス・リスクマネジメント・コンプライアンス)領域およびセキュリティ対策への関心の高まりから、GRC+S領域の課題解決を行う当社に多くの引き合いをいただいております。お客様は大手企業やグローバル企業、直受けのプロジェクトも多数あります。より多くのお客様の声にお応えし、日本企業の「守り」の部分を強化するというミッションをともに実現してくれる仲間を募集しています。
【仕事内容】
クライアントのセキュリティ監視環境を支える SIEM基盤(Splunk)の運用や改善を担当いただくポジションです。Splunk上の検知ルールやアラートの修正・チューニングを中心に、SPLを用いたログデータの抽出・分析を行いながら、セキュリティ運用の高度化を実施していただきます。
※業務に慣れてきた後は、ご志向に応じて新規検知ルールの作成、運用改善提案など、より上流寄りの業務にチャレンジすることも可能です!
【想定業務】
・SIEM基盤(Splunk)に設定されているアラートルール・検知ルールの修正、調整、チューニング
・SPLを用いたログデータの抽出・集計・分析
・監視ログの確認、インシデント調査のサポート
・既存運用手順・ルールの整理、ドキュメント修正
【この仕事で実現できること】
・セキュリティ運用の中核であるSIEM(Splunk)に専門的に関わることができる
・既存環境を理解しながら改善していく業務が中心のため、これまでの経験を活かしつつ、無理なくスキルアップできる
・SPLを活かしたログデータの抽出・分析を通じて、セキュリティ×データ分析の専門性を高められる
・ワークライフバランスを重視しながら、中長期的にキャリアを築くことができる
・検知設計や運用改善、上流工程など、ご志向に応じたステップアップが可能!
【今後のキャリアパス例】
毎期初にマネージャーと今後のキャリアパスについて検討し、方向性を決めていきます。
・直接顧客と対話をしながら案件をリードするポジションを目指す(プロジェクトリーダー、プロジェクトマネージャー)
・エンジニアとしてGRCやセキュリティを含めた技術力を向上させ、セキュリティのスペシャリストとして成長する
・メンバーの育成などマネジメント業務に携わる
・顧客への情報共有や提案活動の実績から、将来的にコンサルタントへのキャリアチェンジにチャレンジする
【選考フロー】
書類選考
↓
1次面接+適性検査
↓
2次面接
↓
内定
※面接は全てオンラインで行います
社会情勢の変化に伴いGRC(ガバナンス・リスクマネジメント・コンプライアンス)領域およびセキュリティ対策への関心の高まりから、GRC+S領域の課題解決を行う当社に多くの引き合いをいただいております。お客様は大手企業やグローバル企業、直受けのプロジェクトも多数あります。より多くのお客様の声にお応えし、日本企業の「守り」の部分を強化するというミッションをともに実現してくれる仲間を募集しています。
【仕事内容】
クライアントのセキュリティ監視環境を支える SIEM基盤(Splunk)の運用や改善を担当いただくポジションです。Splunk上の検知ルールやアラートの修正・チューニングを中心に、SPLを用いたログデータの抽出・分析を行いながら、セキュリティ運用の高度化を実施していただきます。
※業務に慣れてきた後は、ご志向に応じて新規検知ルールの作成、運用改善提案など、より上流寄りの業務にチャレンジすることも可能です!
【想定業務】
・SIEM基盤(Splunk)に設定されているアラートルール・検知ルールの修正、調整、チューニング
・SPLを用いたログデータの抽出・集計・分析
・監視ログの確認、インシデント調査のサポート
・既存運用手順・ルールの整理、ドキュメント修正
【この仕事で実現できること】
・セキュリティ運用の中核であるSIEM(Splunk)に専門的に関わることができる
・既存環境を理解しながら改善していく業務が中心のため、これまでの経験を活かしつつ、無理なくスキルアップできる
・SPLを活かしたログデータの抽出・分析を通じて、セキュリティ×データ分析の専門性を高められる
・ワークライフバランスを重視しながら、中長期的にキャリアを築くことができる
・検知設計や運用改善、上流工程など、ご志向に応じたステップアップが可能!
【今後のキャリアパス例】
毎期初にマネージャーと今後のキャリアパスについて検討し、方向性を決めていきます。
・直接顧客と対話をしながら案件をリードするポジションを目指す(プロジェクトリーダー、プロジェクトマネージャー)
・エンジニアとしてGRCやセキュリティを含めた技術力を向上させ、セキュリティのスペシャリストとして成長する
・メンバーの育成などマネジメント業務に携わる
・顧客への情報共有や提案活動の実績から、将来的にコンサルタントへのキャリアチェンジにチャレンジする
【選考フロー】
書類選考
↓
1次面接+適性検査
↓
2次面接
↓
内定
※面接は全てオンラインで行います
SOC/欧州最大のコンサルティングファーム
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
L3
仕事内容
Choosing us means choosing a company where you will be empowered to shape your career in the way you’d like, where you’ll be supported and inspired by a collaborative community of colleagues around the world, and where you’ll be able to reimagine what’s possible. Join us and help the world’s leading organizations unlock the value of technology and build a more sustainable, more inclusive world.
Job Description
SOC L3
7 12+ years of experience in cybersecurity operations, with at least 3+ years in a leadership or managerial role with hand-on experience in SIEM/SOAR, EDR and TI platforms
Good to have certifications like CISSP, CISA, CEH, ISO27001(Implementation)
Leadership & Team Management
Lead, mentor, and develop a team of SOC analysts, threat hunters, and incident responders across multiple shifts or geographies.
Define clear team objectives, KPIs, and performance metrics to ensure consistent, high-quality security monitoring and incident response.
Create and maintain staffing schedules, on-call rotations, and escalation paths.
Foster a culture of continuous learning, collaboration, and accountability within the SOC team.
Operations & Monitoring
Oversee daily SOC operations including threat monitoring, alert triage, incident investigation, and response coordination.
Ensure that security incidents are detected, analyzed, prioritized, contained, and remediated efficiently.
Maintain operational awareness of active incidents, emerging threats, and vulnerabilities.
Ensure alignment of SOC processes with organizational policies, SLAs, and compliance requirements.
Technology & Process Optimization
Manage and optimize SOC tools and technologies, including SIEM, SOAR, EDR/XDR, NDR, and threat intelligence platforms.
Drive integration and automation initiatives to improve detection efficiency and reduce analyst fatigue.
Collaborate with security engineering teams to fine-tune correlation rules, detection logic, and data ingestion pipelines.
Develop and maintain incident response playbooks, escalation procedures, and reporting templates.
Threat Management & Response
Coordinate with the Incident Response, Threat Hunting, and Threat Intelligence teams for proactive defence and rapid incident containment.
Review major incidents, lead post-incident reviews (PIRs), and ensure lessons learned are applied.
Maintain strong situational awareness of the global threat landscape and adjust detection strategies accordingly.
Governance, Reporting & Continuous Improvement
Report on SOC performance, incident trends, and metrics to executive leadership (CISO, CIO, Risk teams).
Develop SOC policies, standard operating procedures (SOPs), and compliance documentation.
Drive maturity improvements based on frameworks such as NIST CSF, MITRE ATT&CK, and ISO 27001.
Evaluate new technologies and best practices to enhance SOC capabilities and scalability.
Job Description
SOC L3
7 12+ years of experience in cybersecurity operations, with at least 3+ years in a leadership or managerial role with hand-on experience in SIEM/SOAR, EDR and TI platforms
Good to have certifications like CISSP, CISA, CEH, ISO27001(Implementation)
Leadership & Team Management
Lead, mentor, and develop a team of SOC analysts, threat hunters, and incident responders across multiple shifts or geographies.
Define clear team objectives, KPIs, and performance metrics to ensure consistent, high-quality security monitoring and incident response.
Create and maintain staffing schedules, on-call rotations, and escalation paths.
Foster a culture of continuous learning, collaboration, and accountability within the SOC team.
Operations & Monitoring
Oversee daily SOC operations including threat monitoring, alert triage, incident investigation, and response coordination.
Ensure that security incidents are detected, analyzed, prioritized, contained, and remediated efficiently.
Maintain operational awareness of active incidents, emerging threats, and vulnerabilities.
Ensure alignment of SOC processes with organizational policies, SLAs, and compliance requirements.
Technology & Process Optimization
Manage and optimize SOC tools and technologies, including SIEM, SOAR, EDR/XDR, NDR, and threat intelligence platforms.
Drive integration and automation initiatives to improve detection efficiency and reduce analyst fatigue.
Collaborate with security engineering teams to fine-tune correlation rules, detection logic, and data ingestion pipelines.
Develop and maintain incident response playbooks, escalation procedures, and reporting templates.
Threat Management & Response
Coordinate with the Incident Response, Threat Hunting, and Threat Intelligence teams for proactive defence and rapid incident containment.
Review major incidents, lead post-incident reviews (PIRs), and ensure lessons learned are applied.
Maintain strong situational awareness of the global threat landscape and adjust detection strategies accordingly.
Governance, Reporting & Continuous Improvement
Report on SOC performance, incident trends, and metrics to executive leadership (CISO, CIO, Risk teams).
Develop SOC policies, standard operating procedures (SOPs), and compliance documentation.
Drive maturity improvements based on frameworks such as NIST CSF, MITRE ATT&CK, and ISO 27001.
Evaluate new technologies and best practices to enhance SOC capabilities and scalability.
セキュリティエンジニア/総合インターネットサービス企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1400万円
ポジション
セキュリティリーダー
仕事内容
自社サービスや自社サービスにおける安全性と信頼性を確保し、お客様や社会から信頼されるシステム基盤を構築・維持する中核的な役割を担います。高度化・巧妙化するサイバー攻撃のリスクが増大する中、システムの安全性を守り、企業の持続的な成長を支える防衛の最前線となるポジションです。
業務詳細:
1. 堅牢なセキュリティ基盤の設計・構築: 社会インフラレベルのサービスに求められる高可用性と堅牢性を両立させるアーキテクチャを設計し、安全性の高い基盤を構築・運用します。
2. インシデント対応とリスク管理(PSIRT/SOC): PSIRTまたはSOCとして、脆弱性対策、アクセス管理、インシデント対応を実施します。CSIRTと連携してサイバー攻撃を早期検知・迅速対応し、事業への影響を最小化します。
3. セキュリティレベルの底上げと技術戦略の推進: 新技術の導入や開発プロセスの改善を主導し、組織全体のセキュリティレベルを底上げします。AIなどの最新技術がもたらす脅威の進化に対応するため、サイバーセキュリティ分野で新技術を検証し、社会実装を推進します。
4. コンプライアンスの遵守と認証の維持: PCI DSSやISO/IEC 27001などの国際基準に準拠したセキュリティの維持・強化を推進します。
5. セキュリティ組織作り: PSIRT/SOC機能を担い、プロダクト横断でシステムガバナンスを強化し、組織全体のセキュリティレベルを継続的に向上させる体制を構築・維持します。専門職向けのキャリアパスを整備し、社員の自律的な成長を支援します。セキュリティエンジニアが新規チームの立ち上げや開発体制の設計をリードできる環境を提供します。
進行中の案件(プロジェクト)について:
ご入社後はご経験に合わせて、以下のいずれかのプロジェクトをお任せすることになる予定です。
・自社サービス
・自社サービス
・自社サービス
・自社サービス
プロジェクト詳細例: 自社サービス
・参加メンバー: 事業開発メンバー、エンジニアリングマネージャー、開発メンバー体制
・PJ進行状況:
・外部の開発パートナーと連携しプロジェクトを推進
・フロントエンド開発(React)、バックエンド設計・実装(AWS)
・海外パートナーを含めた、外部サービスとのAPI連携
・顧客体験を意識したUX、UI、データ設計
キャリアパス:
当社内における新組織であり、当社のテクノロジーのコアとして重要な位置づけにあります。本組織の拡大とともに、複数のプロジェクトを管理するエンジニアリングマネージャーやまたはエグゼクティブエンジニアリングマネージャー等を目指して頂きます。担当しているサービスが分社化する場合は、立ち上げメンバーとして出向する事もご希望に合わせて検討可能です。
業務詳細:
1. 堅牢なセキュリティ基盤の設計・構築: 社会インフラレベルのサービスに求められる高可用性と堅牢性を両立させるアーキテクチャを設計し、安全性の高い基盤を構築・運用します。
2. インシデント対応とリスク管理(PSIRT/SOC): PSIRTまたはSOCとして、脆弱性対策、アクセス管理、インシデント対応を実施します。CSIRTと連携してサイバー攻撃を早期検知・迅速対応し、事業への影響を最小化します。
3. セキュリティレベルの底上げと技術戦略の推進: 新技術の導入や開発プロセスの改善を主導し、組織全体のセキュリティレベルを底上げします。AIなどの最新技術がもたらす脅威の進化に対応するため、サイバーセキュリティ分野で新技術を検証し、社会実装を推進します。
4. コンプライアンスの遵守と認証の維持: PCI DSSやISO/IEC 27001などの国際基準に準拠したセキュリティの維持・強化を推進します。
5. セキュリティ組織作り: PSIRT/SOC機能を担い、プロダクト横断でシステムガバナンスを強化し、組織全体のセキュリティレベルを継続的に向上させる体制を構築・維持します。専門職向けのキャリアパスを整備し、社員の自律的な成長を支援します。セキュリティエンジニアが新規チームの立ち上げや開発体制の設計をリードできる環境を提供します。
進行中の案件(プロジェクト)について:
ご入社後はご経験に合わせて、以下のいずれかのプロジェクトをお任せすることになる予定です。
・自社サービス
・自社サービス
・自社サービス
・自社サービス
プロジェクト詳細例: 自社サービス
・参加メンバー: 事業開発メンバー、エンジニアリングマネージャー、開発メンバー体制
・PJ進行状況:
・外部の開発パートナーと連携しプロジェクトを推進
・フロントエンド開発(React)、バックエンド設計・実装(AWS)
・海外パートナーを含めた、外部サービスとのAPI連携
・顧客体験を意識したUX、UI、データ設計
キャリアパス:
当社内における新組織であり、当社のテクノロジーのコアとして重要な位置づけにあります。本組織の拡大とともに、複数のプロジェクトを管理するエンジニアリングマネージャーやまたはエグゼクティブエンジニアリングマネージャー等を目指して頂きます。担当しているサービスが分社化する場合は、立ち上げメンバーとして出向する事もご希望に合わせて検討可能です。
【山口】鉄道ビジネスにおけるサイバーセキュリティエンジニア/セキュリティアナリスト(課長クラス)/大手総合電機会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1160万円〜1490万円 ※経験・スキルを考慮の上決定
ポジション
課長
仕事内容
●当社のポリシー、各種法的要件および業界のベストプラクティスに基づき、ITガバナンス、リスク管理およびコントロールの実行と説明を行い、合法的かつ安全でコンプライアンスに準拠した運用を確保する。
●IT部門および必要に応じて他の事業部門に対し、セキュリティポリシーの伝達、理解促進および遵守状況の管理を行う。
●会社のセキュリティポリシーが全社で理解され、遵守されていることを管理する。
●主要インフラサービスおよびアプリケーション層のセキュリティ監視・管理を実施し、脆弱性検出や報告を行うとともに、必要に応じて是正措置を講じる。
●全デバイスのアンチウイルス対策、パッチ適用および脆弱性管理を確実にするため、関係者と連携・調整を行う。
●セキュリティインシデント発生時には、早期発見、問題分析、管理および解決に向けた対応策を遂行し、すべてのサイバーセキュリティイベントに対するインシデントおよび問題管理調査に参加または主導する。
●内部および外部監査人、日立レール内部ビジネスパートナーと連携し、ITガバナンスの管理および監査対応を行う。監査やペネトレーションテスト等によって要求されるセキュリティ要件の特定、実装、監査クローズまでを主導する。
●国内外の当社レールグループ間のセキュリティ関連事項のインターフェースを担う。
●セキュリティおよびコンプライアンスに関する業界のベストプラクティスや技術動向について、最新の知識を維持・提供する。
●監査結果、リスクアセスメント、技術の変化に基づく改善施策の立案および管理を行う。
●ソフトウェアライセンスの使用状況および契約レベルの管理・報告を実施する。
●セキュリティ教育の企画、実施、改善および指導を行い、社員のセキュリティ意識向上を推進する。
●本社の関連部門と連携し、セキュリティ対策の実施、調査および報告を行う。
【職務詳細】
(1)社内システム・ネットワークのセキュリティ監視、脆弱性診断
(2)セキュリティインシデント対応(検知、分析、復旧)
(3)セキュリティポリシー・ガイドラインの策定と運用
(4)クラウド環境(AWS、Azure、GCP)のセキュリティ管理
(5)社員向けセキュリティ教育・啓発活動
(6)最新の脅威情報の収集と対策の実施
【ポジションの魅力・やりがい・キャリアパス】
・グローバルに展開している当社の鉄道ビジネスにおいて、サイバーセキュリティのスキルを活かすことが可能です。
・海外の鉄道本社(英国)と連携が必要なため、英語力を生かせます。
・本人の能力・適性によっては、海外現地法人での勤務や異動など、将来的には鉄道全体のプロジェクトの参画などグローバルで活躍の場を広げていくことも可能です。
●IT部門および必要に応じて他の事業部門に対し、セキュリティポリシーの伝達、理解促進および遵守状況の管理を行う。
●会社のセキュリティポリシーが全社で理解され、遵守されていることを管理する。
●主要インフラサービスおよびアプリケーション層のセキュリティ監視・管理を実施し、脆弱性検出や報告を行うとともに、必要に応じて是正措置を講じる。
●全デバイスのアンチウイルス対策、パッチ適用および脆弱性管理を確実にするため、関係者と連携・調整を行う。
●セキュリティインシデント発生時には、早期発見、問題分析、管理および解決に向けた対応策を遂行し、すべてのサイバーセキュリティイベントに対するインシデントおよび問題管理調査に参加または主導する。
●内部および外部監査人、日立レール内部ビジネスパートナーと連携し、ITガバナンスの管理および監査対応を行う。監査やペネトレーションテスト等によって要求されるセキュリティ要件の特定、実装、監査クローズまでを主導する。
●国内外の当社レールグループ間のセキュリティ関連事項のインターフェースを担う。
●セキュリティおよびコンプライアンスに関する業界のベストプラクティスや技術動向について、最新の知識を維持・提供する。
●監査結果、リスクアセスメント、技術の変化に基づく改善施策の立案および管理を行う。
●ソフトウェアライセンスの使用状況および契約レベルの管理・報告を実施する。
●セキュリティ教育の企画、実施、改善および指導を行い、社員のセキュリティ意識向上を推進する。
●本社の関連部門と連携し、セキュリティ対策の実施、調査および報告を行う。
【職務詳細】
(1)社内システム・ネットワークのセキュリティ監視、脆弱性診断
(2)セキュリティインシデント対応(検知、分析、復旧)
(3)セキュリティポリシー・ガイドラインの策定と運用
(4)クラウド環境(AWS、Azure、GCP)のセキュリティ管理
(5)社員向けセキュリティ教育・啓発活動
(6)最新の脅威情報の収集と対策の実施
【ポジションの魅力・やりがい・キャリアパス】
・グローバルに展開している当社の鉄道ビジネスにおいて、サイバーセキュリティのスキルを活かすことが可能です。
・海外の鉄道本社(英国)と連携が必要なため、英語力を生かせます。
・本人の能力・適性によっては、海外現地法人での勤務や異動など、将来的には鉄道全体のプロジェクトの参画などグローバルで活躍の場を広げていくことも可能です。
セキュリティアナリスト(リーダー)/大手通信サービス会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1250万円
ポジション
リーダー
仕事内容
【ミッション】
セキュリティアナリストのリーダーとして、SOC運営メンバーの中心となり、高度で安定したセキュリティ監視サービスを提供していただきます。また、お客さまとコミュニケーションを行い、サービス満足度の向上に努めていただきます。
【主な業務】
「セキュリティアラートやインシデントの分析」、「SOC運用課題の改善」、「セキュリティオペレーションの効率化や自動化推進」、「チームマネジメント」など、セキュリティ監視サービス運営に関わる複数の業務を担当いただきます。
【具体的な業務】
「セキュリティアラートやインシデントの分析」
高度なスキルを持ったセキュリティアナリストとして、検知したアラートやインシデントの分析を行い必要な対策を提案することで、お客さまが安全にシステムを運用できるよう努めます。また月次セキュリティ監視レポートの提供や顧客向け報告会を担当いただきます。
「SOC運用課題の改善」
運用中に発生する各種課題を解決し、SOCサービスレベルを向上させることでお客さまの満足度を高め、サービス拡大を目指します。
「セキュリティオペレーションの効率化や自動化推進」
SIEMやSOAR、チケット管理システムを利用した監視改善を行い、より高度なSOCオペレーションを速やかに提供できるようSOC基盤を強化します。
「チームマネジメント」
定期的なOne on oneなど活発な内部コミュニケーションを定期的に取ることで、アナリストメンバーや協力会社社員のモチベーションを高め、組織の強化に努めていただきます。
仕事の魅力
セキュリティアナリストの中核となり、自身のサイバーセキュリティに関する分析スキルを高めながら、マネジメント領域にも経験を拡げていただきます。将来はセキュリティプロフェッショナル(インシデントレスポンス従事者やコンサルタントなど)やセキュリティ監視や運用組織を牽引する管理職のどちらも目指せるポジションです。
セキュリティアナリストのリーダーとして、SOC運営メンバーの中心となり、高度で安定したセキュリティ監視サービスを提供していただきます。また、お客さまとコミュニケーションを行い、サービス満足度の向上に努めていただきます。
【主な業務】
「セキュリティアラートやインシデントの分析」、「SOC運用課題の改善」、「セキュリティオペレーションの効率化や自動化推進」、「チームマネジメント」など、セキュリティ監視サービス運営に関わる複数の業務を担当いただきます。
【具体的な業務】
「セキュリティアラートやインシデントの分析」
高度なスキルを持ったセキュリティアナリストとして、検知したアラートやインシデントの分析を行い必要な対策を提案することで、お客さまが安全にシステムを運用できるよう努めます。また月次セキュリティ監視レポートの提供や顧客向け報告会を担当いただきます。
「SOC運用課題の改善」
運用中に発生する各種課題を解決し、SOCサービスレベルを向上させることでお客さまの満足度を高め、サービス拡大を目指します。
「セキュリティオペレーションの効率化や自動化推進」
SIEMやSOAR、チケット管理システムを利用した監視改善を行い、より高度なSOCオペレーションを速やかに提供できるようSOC基盤を強化します。
「チームマネジメント」
定期的なOne on oneなど活発な内部コミュニケーションを定期的に取ることで、アナリストメンバーや協力会社社員のモチベーションを高め、組織の強化に努めていただきます。
仕事の魅力
セキュリティアナリストの中核となり、自身のサイバーセキュリティに関する分析スキルを高めながら、マネジメント領域にも経験を拡げていただきます。将来はセキュリティプロフェッショナル(インシデントレスポンス従事者やコンサルタントなど)やセキュリティ監視や運用組織を牽引する管理職のどちらも目指せるポジションです。
【福島】サイバーセキュリティエンジニア(アナリスト)/システム監視・運用プロフェッショナル/監査法人グループのリスクアドバイザリー
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
400万円〜700万円
ポジション
メンバー
仕事内容
ITシステムやセキュリティ領域における運用・管理業務を担当するプロフェッショナルを広く募集します。システム運用やサーバー、ネットワーク管理に関する知見を活かし、当該領域におけるクライアントの課題を解決する業務に従事いただきます。
【具体的な業務】
* サイバーインテリジェンスセンター(CIC)にてグローバルチームと連携しながら、SIEMの相関結果を分析し、クライアント固有のリスク値を加味した高度なレポーティングを行う
* 必要に応じてログの長期傾向分析、詳細分析を行い、潜在的な脅威の発見を行う
* グローバルチームと連携しながら、日本・アジア固有の脅威情報の調査および情報発信を行う
* クライアントからのセキュリティに関する問い合わせ対応
* 一次対応者からエスカレーションされた機器障害、設定変更に関する対応。(実作業は一次対応者およびグローバルチーム)
上記の業務内容はあくまで一例であり、ご本人の専門性を踏まえて、これら以外にも様々な業務にチャレンジしていただきます。
【具体的な業務】
* サイバーインテリジェンスセンター(CIC)にてグローバルチームと連携しながら、SIEMの相関結果を分析し、クライアント固有のリスク値を加味した高度なレポーティングを行う
* 必要に応じてログの長期傾向分析、詳細分析を行い、潜在的な脅威の発見を行う
* グローバルチームと連携しながら、日本・アジア固有の脅威情報の調査および情報発信を行う
* クライアントからのセキュリティに関する問い合わせ対応
* 一次対応者からエスカレーションされた機器障害、設定変更に関する対応。(実作業は一次対応者およびグローバルチーム)
上記の業務内容はあくまで一例であり、ご本人の専門性を踏まえて、これら以外にも様々な業務にチャレンジしていただきます。
【大阪】ホワイトハッカー/大手セキュリティベンダー
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
420万円〜1200万円
ポジション
西日本拠点立ち上げメンバー
仕事内容
●業務内容:
ホワイトハッカーとして、お客様の製品やシステムの開発前のリスクアセスメント、開発後のセキュリティ脆弱性診断やセキュリティ強度の十分性を検証するペネトレーションテスト等の業務を実施して頂きます。
発見されたセキュリティ上の課題に対して、お客様のビジネスにおける影響度(リスク)を評価した上で、適切な改善方法を示唆します。
<主な内容>
・リスクアセスメント
・セキュリティ脆弱性診断/ペネトレーションテスト
・解決策の提案ほか
●サイバーセキュリティ事業部の特徴
・魅力について:
1.社会インフラの根幹を守る、極めてニーズの高い領域欧州サイバーレジリエンス法(Cyber Resilience Act、以下CRA)をはじめとする新たな法規制やグローバルガイドラインへの対応が急務の中、製造業を中心に多くの業界が事業継続の危機に直面しています。
そうした企業のセキュリティ対応の「原動力」となり、日本・世界の事業継続を支えています。
2.早い成長スピード
・短期でのキャリアアップ成長意欲の高いメンバーが多く、拡大中の組織で“挑戦ポジション”が豊富。
入社直後から最前線PJに参画し、短期間で多様な経験値を積むことができます。
3.専門性の高いスキル
・資格が手に入る世界最先端のセキュリティ技術や法規運用に日常的に触れられ、専門性の高い実践ノウハウ
・各種資格(例:情報処理安全確保支援士、CISSP、CEH、OSCP等)の早期取得・支援体制が充実しています
社内勉強会
・育成プログラム
・外部研修等、自己学習+実務双方の支援が整っており、“世界で通用する市場価値”をスピーディーに高めることができます。
4.多彩なステージ
・ロールにチャレンジコンサルタント、ソリューション営業、監査・ガバナンス、プロセス設計、マネジメントなど、ご本人の経験や志向性によって、多様な機会があります。
案件も大小様々──社会インフラ・製造大手から自社プロダクトやスタートアップ案件、“手触りある現場密着”型業務まで幅広い業務があります。
5.本質的な現場価値
・社会インパクト実感机上の提案にとどまらず、「施策実装」「運用伴走」を徹底
「自分の貢献でお客様や社会が本当に変わる」ダイレクトなフィードバックを得られる環境です。
6.様々なバックグラウンドを持つ社員が活躍中SIer・大手ベンダ・コンサル・公共機関・異業種など、多様なバックグラウンドメンバーが共存しており、年功より個性・成長意欲・貢献意志を重視しています。
7.様々な業界の企業との協業が可能製造業をはじめとする大手企業、公共機関、技術ベンダーなど、幅広いクライアントやパートナーと連携しながら実際の課題解決に取り組めます。
8.ブルーオーシャンかつ今後もなくなることはない領域製品セキュリティやOTセキュリティはITセキュリティに比べ、市場が拡大しはじめたところで挑戦機会が多く、かつ今後も揺るぎない需要(社会的意義・業界成長率・安定性)に下支えされています。
ホワイトハッカーとして、お客様の製品やシステムの開発前のリスクアセスメント、開発後のセキュリティ脆弱性診断やセキュリティ強度の十分性を検証するペネトレーションテスト等の業務を実施して頂きます。
発見されたセキュリティ上の課題に対して、お客様のビジネスにおける影響度(リスク)を評価した上で、適切な改善方法を示唆します。
<主な内容>
・リスクアセスメント
・セキュリティ脆弱性診断/ペネトレーションテスト
・解決策の提案ほか
●サイバーセキュリティ事業部の特徴
・魅力について:
1.社会インフラの根幹を守る、極めてニーズの高い領域欧州サイバーレジリエンス法(Cyber Resilience Act、以下CRA)をはじめとする新たな法規制やグローバルガイドラインへの対応が急務の中、製造業を中心に多くの業界が事業継続の危機に直面しています。
そうした企業のセキュリティ対応の「原動力」となり、日本・世界の事業継続を支えています。
2.早い成長スピード
・短期でのキャリアアップ成長意欲の高いメンバーが多く、拡大中の組織で“挑戦ポジション”が豊富。
入社直後から最前線PJに参画し、短期間で多様な経験値を積むことができます。
3.専門性の高いスキル
・資格が手に入る世界最先端のセキュリティ技術や法規運用に日常的に触れられ、専門性の高い実践ノウハウ
・各種資格(例:情報処理安全確保支援士、CISSP、CEH、OSCP等)の早期取得・支援体制が充実しています
社内勉強会
・育成プログラム
・外部研修等、自己学習+実務双方の支援が整っており、“世界で通用する市場価値”をスピーディーに高めることができます。
4.多彩なステージ
・ロールにチャレンジコンサルタント、ソリューション営業、監査・ガバナンス、プロセス設計、マネジメントなど、ご本人の経験や志向性によって、多様な機会があります。
案件も大小様々──社会インフラ・製造大手から自社プロダクトやスタートアップ案件、“手触りある現場密着”型業務まで幅広い業務があります。
5.本質的な現場価値
・社会インパクト実感机上の提案にとどまらず、「施策実装」「運用伴走」を徹底
「自分の貢献でお客様や社会が本当に変わる」ダイレクトなフィードバックを得られる環境です。
6.様々なバックグラウンドを持つ社員が活躍中SIer・大手ベンダ・コンサル・公共機関・異業種など、多様なバックグラウンドメンバーが共存しており、年功より個性・成長意欲・貢献意志を重視しています。
7.様々な業界の企業との協業が可能製造業をはじめとする大手企業、公共機関、技術ベンダーなど、幅広いクライアントやパートナーと連携しながら実際の課題解決に取り組めます。
8.ブルーオーシャンかつ今後もなくなることはない領域製品セキュリティやOTセキュリティはITセキュリティに比べ、市場が拡大しはじめたところで挑戦機会が多く、かつ今後も揺るぎない需要(社会的意義・業界成長率・安定性)に下支えされています。
セキュリティアナリスト【プライベートSOC】/大手通信サービス会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
630〜960万円
ポジション
担当者〜
仕事内容
【ミッション】
SOC運用をメインとして、顧客のセキュリティ向上に貢献する。
【主な業務】
顧客のプライベートSOCのSOCアナリストとして、各種セキュリティ機器のログを相関分析し、影響度を判定し、必要に応じて顧客に通報します。運用の効率化改善やセキュリティ向上のための施策を実行します。
【具体的な業務】
・SOCアナリストとしてSIEMをメインに各種ログを相関分析します。重要度に応じて顧客に通報します。
・顧客のセキュリティ向上のために運用改善策や検知ルールの提案を行います。
・顧客の定期報告のために各種レポートの作成や報告を行います。
仕事の魅力
アラート分析では、サイバーセキュリティのリアルな攻撃を確認することで、分析観点や対策を知ることができます。
顧客との対話を通じて、お客さまや社会のセキュリティ向上に貢献することができます。
SOC運用をメインとして、顧客のセキュリティ向上に貢献する。
【主な業務】
顧客のプライベートSOCのSOCアナリストとして、各種セキュリティ機器のログを相関分析し、影響度を判定し、必要に応じて顧客に通報します。運用の効率化改善やセキュリティ向上のための施策を実行します。
【具体的な業務】
・SOCアナリストとしてSIEMをメインに各種ログを相関分析します。重要度に応じて顧客に通報します。
・顧客のセキュリティ向上のために運用改善策や検知ルールの提案を行います。
・顧客の定期報告のために各種レポートの作成や報告を行います。
仕事の魅力
アラート分析では、サイバーセキュリティのリアルな攻撃を確認することで、分析観点や対策を知ることができます。
顧客との対話を通じて、お客さまや社会のセキュリティ向上に貢献することができます。
Manager, Cloud & Infrastructure Security/外資系IT企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
Manager
仕事内容
昨今急増するサイバー犯罪からお客様の企業価値を守り、経営のドライブに貢献することをミッションとし、エンジニア・コンサルタント双方の役割を兼ね備えたプレイングマネージャーとしてサイバーセキュリティソリューションの提案、プロジェクトデリバリーマネジメントを一気通貫にてお任せいたします。
【セキュリティソリューション領域】
ご経験を考慮したうえで以下いずれかの領域を担当いただきます。
顧客に応じたオーダーメイドのソリューション提案の為、領域がまたぐケースもございます。
Azure・M365を中心としながらもマルチクラウドの概念を持ち幅広くセキュリティの知見を身に着けることが可能です。
●Cyber Defense
Cyber Defense領域では、ネットワークやサーバー機器、端末等各エンドポイントおけるシステム情報やユーザのアクティビティを収集および分析し、対策を行うためのソリューションを提供します。
●Digital Identity
Digital Identity 領域では、情報システム利用におけるデジタルアイデンティティの登録や変更などのライフサイクル管理や、本人であることを確認する認証を行うためのソリューションを提供します。
●Data Protection
Data Protection領域は、ユーザが利用するドキュメントやアプリケーションのセキュリティ対策及びコンプライアンス対策など、主にエンドポイントのセキュリティ対策を行うためのソリューションを提供します。
●Cloud Security
Cloud Security 領域では、クラウド基盤 (IaaS、PaaS、コンテナ等) におけるシステム環境の堅牢化や、不審なアクティビティを検知するためのソリューションを提供します。
【サービス・技術領域】
Microsoft 365 E5
Entra ID(Azure AD)
Entra SSE
Microsoft Defender for Endpoint
Microsoft Defender for Identity
Microsoft Defender for Cloud
Azure Application Proxy
Azure Firewall
Azure Policy
MPIP (Microsoft Purview Information Protection)
Microsoft Intune
Microsoft Sentinel
Copilot for Security
SIEM
SOC
【実績(一例)】
ゼロトラストセキュリティアセスメント
AD・Windowサーバーセキュリティアセスメント
オンプレミスActive Directry移行支援
Microsoft Purviewによる情報漏洩対策導入支援
Entra IDによるIDガバナンス導入支援
Azure OpenAIインフラセキュリティアセスメント
Copilot for Security導入・活用支援
仕事内容について
マネージャークラス:複数プロジェクトの管理を中心にご経験に応じ以下役割を想定
デリバリー計画の具体化と進捗管理、コスト管理
デリバリー推進に関わる課題やリスク対応
プロジェクトメンバーのチーミング、業務管理
プリセールス〜ソリューション提案
(必要に応じて)プロジェクトメンバーのデリバリー作業支援
*当社では日常的にCopilot(生成AI)の業務活用を取り入れており、最先端のトレーニング受講も可能です。
【セキュリティソリューション領域】
ご経験を考慮したうえで以下いずれかの領域を担当いただきます。
顧客に応じたオーダーメイドのソリューション提案の為、領域がまたぐケースもございます。
Azure・M365を中心としながらもマルチクラウドの概念を持ち幅広くセキュリティの知見を身に着けることが可能です。
●Cyber Defense
Cyber Defense領域では、ネットワークやサーバー機器、端末等各エンドポイントおけるシステム情報やユーザのアクティビティを収集および分析し、対策を行うためのソリューションを提供します。
●Digital Identity
Digital Identity 領域では、情報システム利用におけるデジタルアイデンティティの登録や変更などのライフサイクル管理や、本人であることを確認する認証を行うためのソリューションを提供します。
●Data Protection
Data Protection領域は、ユーザが利用するドキュメントやアプリケーションのセキュリティ対策及びコンプライアンス対策など、主にエンドポイントのセキュリティ対策を行うためのソリューションを提供します。
●Cloud Security
Cloud Security 領域では、クラウド基盤 (IaaS、PaaS、コンテナ等) におけるシステム環境の堅牢化や、不審なアクティビティを検知するためのソリューションを提供します。
【サービス・技術領域】
Microsoft 365 E5
Entra ID(Azure AD)
Entra SSE
Microsoft Defender for Endpoint
Microsoft Defender for Identity
Microsoft Defender for Cloud
Azure Application Proxy
Azure Firewall
Azure Policy
MPIP (Microsoft Purview Information Protection)
Microsoft Intune
Microsoft Sentinel
Copilot for Security
SIEM
SOC
【実績(一例)】
ゼロトラストセキュリティアセスメント
AD・Windowサーバーセキュリティアセスメント
オンプレミスActive Directry移行支援
Microsoft Purviewによる情報漏洩対策導入支援
Entra IDによるIDガバナンス導入支援
Azure OpenAIインフラセキュリティアセスメント
Copilot for Security導入・活用支援
仕事内容について
マネージャークラス:複数プロジェクトの管理を中心にご経験に応じ以下役割を想定
デリバリー計画の具体化と進捗管理、コスト管理
デリバリー推進に関わる課題やリスク対応
プロジェクトメンバーのチーミング、業務管理
プリセールス〜ソリューション提案
(必要に応じて)プロジェクトメンバーのデリバリー作業支援
*当社では日常的にCopilot(生成AI)の業務活用を取り入れており、最先端のトレーニング受講も可能です。
ネットワークセキュリティエンジニア【ポテンシャル】/次世代インフラ技術にも積極的なIT企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
400万円〜550万円
ポジション
メンバー
仕事内容
【部署について】
当社には大きく分けて3つの事業部があり、当求人は特定の事業部門、ビジネス開発部門、および新規立ち上げプロジェクトの求人となります。
当事業部門は、通信事業者/ISPの大規模ネットワークの運用〜構築やコンサルティングを伴うネットワークシステムインテグレーションといったネットワーク領域の技術支援を中心に、ゼロトラスト事業とネットワーク自動化事業にも注力しています。
ビジネス開発部門は、新しいビジネスを開発していくチームが集まっている部署です。
新規立ち上げプロジェクトは、ゼロトラストの考え方に基づき、セキュアな業務環境の提供を目指すチームです。
【アサイン予定のチームについて】
・PMや設計を中心とした案件推進チーム
・SIや検証、お客様の技術支援など、設計・構築・検証・技術支援を中心としたチーム
【カルチャー】
・新規に立ち上げたプロジェクトです。
・組織拡大へ向けてチーム化を進めています。
・幅広い年齢層のエンジニアが活躍しており、フラットで多様性のあるチームです。
・主要なゼロトラスト関連製品のリセラーパートナーのため、学習トレーニングや検証環境が充実しており、技術スキルを身に付けたい学習意欲の高い方は知識をつけやすい環境です。
【業務環境】
・自宅からのリモートワークが中心ですが、アサイン案件次第では打合せや提案活動による客先訪問、作業フェーズではデーターセンターやお客様拠点での夜間作業が発生する場合があります。
・お客様環境とは別に、当プロジェクト独自の検証環境もあり、必要に応じて利用することが出来ます。
・チームメンバーのバックグラウンドを活かして、多様な視点から意見を出し、品質を高めています。
【ワークライフバランス】
・平均残業時間は適切に管理されており、案件によっては夜間作業などにより残業時間が多くなる場合もあります。深夜帯には加算があります。
・コミュニケーションは主にSlackにて行い、必要に応じてオンラインミーティングを行います。
【募集内容】
当プロジェクトでは、ゼロトラストの考え方を用いた新しいネットワークセキュリティの形をお客様にご提案し、お客様環境でゼロトラストを実現するためのさまざまな支援を行っています。各メンバーの得意分野を組み合わせ、チームワークを重視してゼロトラスト事業を推進しています。
本求人で採用する方には、SI案件や既存案件の技術支援を通じて、エンジニアとしてのスキルアップを目指していただきます。新しくネットワークセキュリティに関わる知識をイチから学んでいくため、エンジニアとしての高いスキルよりも、学習意欲やチャレンジ精神、未経験分野にも積極的に取り組む情熱がある方を募集しています。
面接においては業務内容におけるマッチングとご自身が目指される方向性を確認し、適切なチームへのアサインを検討します。採用後は、入社研修の後、下記のチームへの配属となり、業務をお任せいたします。
・PMや設計を中心とした案件推進チーム
・SIや検証、お客様の技術支援など、設計・構築・検証・技術支援を中心としたチーム
成長意欲が高ければ高いほど、適切に成長支援する機会(案件)を用意します。
変更の範囲:入社後は本求人の業務に従事いただく予定です。ご本人の適性や希望により当社業務全般に変更の可能性があります。
【メンバー構成】
新設されたばかりで、様々なバックグラウンドをもつ幅広い世代が集まった多様性の高いチームです。
【期待する解決したい課題】
売り上げが順調に伸び、案件が増えていく中で、ネットワークセキュリティエンジニアとして活躍していただける方が不足しております。現時点での技術スキルよりも、将来的な伸び代や情熱、事業拡大へ向けて共に並走してくれる仲間を探しています。
【想定されるキャリアパス】
チーム全体として、各メンバーの目指すキャリアパス、希望の業務、事業戦略を掛け合わせて、個別に支援しております。この求人で特に想定しているキャリアパスとして、ネットワークセキュリティにおけるトップエンジニアになることはもちろん、将来的なPL候補としてプロジェクトの運営、推進を行いたい人に向けたステップを用意しています。
当社には大きく分けて3つの事業部があり、当求人は特定の事業部門、ビジネス開発部門、および新規立ち上げプロジェクトの求人となります。
当事業部門は、通信事業者/ISPの大規模ネットワークの運用〜構築やコンサルティングを伴うネットワークシステムインテグレーションといったネットワーク領域の技術支援を中心に、ゼロトラスト事業とネットワーク自動化事業にも注力しています。
ビジネス開発部門は、新しいビジネスを開発していくチームが集まっている部署です。
新規立ち上げプロジェクトは、ゼロトラストの考え方に基づき、セキュアな業務環境の提供を目指すチームです。
【アサイン予定のチームについて】
・PMや設計を中心とした案件推進チーム
・SIや検証、お客様の技術支援など、設計・構築・検証・技術支援を中心としたチーム
【カルチャー】
・新規に立ち上げたプロジェクトです。
・組織拡大へ向けてチーム化を進めています。
・幅広い年齢層のエンジニアが活躍しており、フラットで多様性のあるチームです。
・主要なゼロトラスト関連製品のリセラーパートナーのため、学習トレーニングや検証環境が充実しており、技術スキルを身に付けたい学習意欲の高い方は知識をつけやすい環境です。
【業務環境】
・自宅からのリモートワークが中心ですが、アサイン案件次第では打合せや提案活動による客先訪問、作業フェーズではデーターセンターやお客様拠点での夜間作業が発生する場合があります。
・お客様環境とは別に、当プロジェクト独自の検証環境もあり、必要に応じて利用することが出来ます。
・チームメンバーのバックグラウンドを活かして、多様な視点から意見を出し、品質を高めています。
【ワークライフバランス】
・平均残業時間は適切に管理されており、案件によっては夜間作業などにより残業時間が多くなる場合もあります。深夜帯には加算があります。
・コミュニケーションは主にSlackにて行い、必要に応じてオンラインミーティングを行います。
【募集内容】
当プロジェクトでは、ゼロトラストの考え方を用いた新しいネットワークセキュリティの形をお客様にご提案し、お客様環境でゼロトラストを実現するためのさまざまな支援を行っています。各メンバーの得意分野を組み合わせ、チームワークを重視してゼロトラスト事業を推進しています。
本求人で採用する方には、SI案件や既存案件の技術支援を通じて、エンジニアとしてのスキルアップを目指していただきます。新しくネットワークセキュリティに関わる知識をイチから学んでいくため、エンジニアとしての高いスキルよりも、学習意欲やチャレンジ精神、未経験分野にも積極的に取り組む情熱がある方を募集しています。
面接においては業務内容におけるマッチングとご自身が目指される方向性を確認し、適切なチームへのアサインを検討します。採用後は、入社研修の後、下記のチームへの配属となり、業務をお任せいたします。
・PMや設計を中心とした案件推進チーム
・SIや検証、お客様の技術支援など、設計・構築・検証・技術支援を中心としたチーム
成長意欲が高ければ高いほど、適切に成長支援する機会(案件)を用意します。
変更の範囲:入社後は本求人の業務に従事いただく予定です。ご本人の適性や希望により当社業務全般に変更の可能性があります。
【メンバー構成】
新設されたばかりで、様々なバックグラウンドをもつ幅広い世代が集まった多様性の高いチームです。
【期待する解決したい課題】
売り上げが順調に伸び、案件が増えていく中で、ネットワークセキュリティエンジニアとして活躍していただける方が不足しております。現時点での技術スキルよりも、将来的な伸び代や情熱、事業拡大へ向けて共に並走してくれる仲間を探しています。
【想定されるキャリアパス】
チーム全体として、各メンバーの目指すキャリアパス、希望の業務、事業戦略を掛け合わせて、個別に支援しております。この求人で特に想定しているキャリアパスとして、ネットワークセキュリティにおけるトップエンジニアになることはもちろん、将来的なPL候補としてプロジェクトの運営、推進を行いたい人に向けたステップを用意しています。
セキュリティエンジニア(CNAPP事業推進者) マネージャー候補/次世代インフラ技術にも積極的なIT企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
650万円〜850万円
ポジション
CNAPP事業推進者(マネージャー候補)
仕事内容
CNAPP事業の成功へ向けて新設チームにおける責任者として技術牽引から始め、半年程度の運営からマネージャーとして、組織管理を目指していただきます。組織拡大のために採用活動やメンバー管理における評価、技術牽引など組織マネジメントにおいてのご活躍を期待します。また、最優先ミッションとしてはCNAPP領域における新規事業を推進していただきたく、最終的には一つの事業となれるように拡大していきたいと考えています。
採用後は、入社研修の後、下記の業務をお任せいたします。
・CNAPP新設チームのマネジメント
・CNAPP関連製品のプリセールス
・CNAPP領域における新規事業計画の立案・実行
・ゼロトラスト関連情報の収集・共有・発信・資料作成
・メーカー販売ソリューションの提案活動、サービスの提案の際の営業活動全般
※顧客は大手企業が中心。
この仕事で得られる事
・CNAPP領域における新規事業立ち上げなどを0から作り上げる経験をしていただけます。
・管理職経験を積むことができます。
・ゼロトラストセキュリティの領域の成熟度が高まった企業において、業界トレンドをいち早くつかんだ事業牽引経験を積むことができます。
「ゼロトラストいえば当社」というポジショニングの確立を目指すと共に、強い差別化要素と訴求力を持つサービス創出経験を積んでいただけます。
採用後は、入社研修の後、下記の業務をお任せいたします。
・CNAPP新設チームのマネジメント
・CNAPP関連製品のプリセールス
・CNAPP領域における新規事業計画の立案・実行
・ゼロトラスト関連情報の収集・共有・発信・資料作成
・メーカー販売ソリューションの提案活動、サービスの提案の際の営業活動全般
※顧客は大手企業が中心。
この仕事で得られる事
・CNAPP領域における新規事業立ち上げなどを0から作り上げる経験をしていただけます。
・管理職経験を積むことができます。
・ゼロトラストセキュリティの領域の成熟度が高まった企業において、業界トレンドをいち早くつかんだ事業牽引経験を積むことができます。
「ゼロトラストいえば当社」というポジショニングの確立を目指すと共に、強い差別化要素と訴求力を持つサービス創出経験を積んでいただけます。
データソリューション専門IT企業でのサイバーセキュリティエンジニア【経験者】
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
500万円〜800万円(年俸制)
ポジション
担当者〜
仕事内容
・顧客から収集した各種製品・システムのログ監視
・インシデント発生時の対応(調査)と支援
・SIEMの運用・開発
・EDR製品の導入、運用、各種テクニカルサポート
・サイバーセキュリティに関連する情報収集、セミナー・イベント等への参加
・SOCの監視報告資料の作成、報告会の実施
※カスタマーサクセスグループと連携
・インシデント発生時の対応(調査)と支援
・SIEMの運用・開発
・EDR製品の導入、運用、各種テクニカルサポート
・サイバーセキュリティに関連する情報収集、セミナー・イベント等への参加
・SOCの監視報告資料の作成、報告会の実施
※カスタマーサクセスグループと連携
サイバーセキュリティ推進担当/信託銀行
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
730万円〜
ポジション
担当者〜
仕事内容
サイバーセキュリティ対策に関しての案件企画、推進業務に従事いただきます。
1.サイバーセキュリティ対策施策の企画、推進
2.システムリスクに関する管理、評価等PDCAサイクルの実施
3.グループベースのセキュリティ案件施策の推進、支援
1.サイバーセキュリティ対策施策の企画、推進
2.システムリスクに関する管理、評価等PDCAサイクルの実施
3.グループベースのセキュリティ案件施策の推進、支援
ペネトレーションテスター/AI・サイバーセキュリティ等応用研究ホールディングス
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1200万円
ポジション
ペンテスター
仕事内容
【ポジションについて】
ペネトレーションテストは、お客様と相談の上で事前に達成すべきゴールを設定します。ゴールをお客様の状況やシステムの特性によって変わりますが、顧客データベースなどの重要情報の取得、Blueチーム訓練、PCIDSS対応、セキュリティ製品の機能検証などの例があります。
今後も高品質なセキュリティサービスを安定して提供し続けるために、強固なチームを作るにあたってペンテスターを募集します。
【詳細業務】
・テスト実施に関わる事前調整等を含むクライアントとのコミュニケーション
・テストシナリオ策定
・ペネトレーションテスト実施
・レポート作成(診断結果報告書等)
・改善提案とフォローアップ(診断結果報告会の実施)
・最新の攻撃手法とセキュリティトレンドの把握
・セキュリティツールと技術の使用
・カスタムツールやスクリプトの作成
(業務の変更の範囲:会社の定める業務)
【社内の雰囲気・社風】
Webアプリケーション診断やペネトレーションテスト(侵入テスト)、リバースエンジニアリングの分野で高い技術力を有するセキュリティエンジニアが複数名在籍していますので、圧倒的なスキルアップを目指すことが可能です。
スキルを磨くための自主研究やCTFへの参加を推奨し、DEFCONやCODEBLUEなどのカンファレンスにも積極的に参加しています。
また、「セキュリティエンジニアが日本一働きやすい」環境を目指しており、フルフレックスやリモートワークなど、物理的・時間的制約を受けない自由な働き方を推奨しています。
ペネトレーションテストは、お客様と相談の上で事前に達成すべきゴールを設定します。ゴールをお客様の状況やシステムの特性によって変わりますが、顧客データベースなどの重要情報の取得、Blueチーム訓練、PCIDSS対応、セキュリティ製品の機能検証などの例があります。
今後も高品質なセキュリティサービスを安定して提供し続けるために、強固なチームを作るにあたってペンテスターを募集します。
【詳細業務】
・テスト実施に関わる事前調整等を含むクライアントとのコミュニケーション
・テストシナリオ策定
・ペネトレーションテスト実施
・レポート作成(診断結果報告書等)
・改善提案とフォローアップ(診断結果報告会の実施)
・最新の攻撃手法とセキュリティトレンドの把握
・セキュリティツールと技術の使用
・カスタムツールやスクリプトの作成
(業務の変更の範囲:会社の定める業務)
【社内の雰囲気・社風】
Webアプリケーション診断やペネトレーションテスト(侵入テスト)、リバースエンジニアリングの分野で高い技術力を有するセキュリティエンジニアが複数名在籍していますので、圧倒的なスキルアップを目指すことが可能です。
スキルを磨くための自主研究やCTFへの参加を推奨し、DEFCONやCODEBLUEなどのカンファレンスにも積極的に参加しています。
また、「セキュリティエンジニアが日本一働きやすい」環境を目指しており、フルフレックスやリモートワークなど、物理的・時間的制約を受けない自由な働き方を推奨しています。
14分野求人注力技術領域 サイバーセキュリティ/DXソリューションサービスを提供する企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
500万円〜690万円
ポジション
担当者〜
仕事内容
●概要
サイバー攻撃に対する防御行為
情報の漏洩、滅失、毀損の防止や情報の安全管理対策と管理する技術に関する業務に携わっていただきます。
●想定業務
(1)セキュリティに配慮したシステム設計・実装
(2)システムの脆弱性テストと対策
(3)システムを安全に
運用するための保守業務
【具体的な業務例】
(1)V2Xシステムのクラウド開発(セキュリティ対策)
見える化や遠隔制御を実現するためのコントローラやクラウドシステムの開発
→要求仕様の策定から実開発(詳細設計、コーディング、評価)から運用
→V2Xシステムをクラウド上で管理、運営、セキュリティ対策
(2)EFI-ECUソフト開発におけるISO26262 機能安全対応業務
・機能安全対応に準拠したECUのシステム検討
・資料作成
・開発プロセス管理""
●関われる製品・サービス
自動車(自動化)
モビリティサービス
ロボット
センシング/IoT
サイバー攻撃防御
金融・保険
サプライチェーン
医療機器 etc
【当社でのやりがい】
1.話題性の高いモノづくりに携わることができます。
2.PJによっては、白紙の段階から構想をもとに要件設定ができます。
3.様々な技術を試せる環境で働くことができます。
4.各々の技術力の成長ができる環境です。
5.ライフワークバランスが取りやすいです。
サイバー攻撃に対する防御行為
情報の漏洩、滅失、毀損の防止や情報の安全管理対策と管理する技術に関する業務に携わっていただきます。
●想定業務
(1)セキュリティに配慮したシステム設計・実装
(2)システムの脆弱性テストと対策
(3)システムを安全に
運用するための保守業務
【具体的な業務例】
(1)V2Xシステムのクラウド開発(セキュリティ対策)
見える化や遠隔制御を実現するためのコントローラやクラウドシステムの開発
→要求仕様の策定から実開発(詳細設計、コーディング、評価)から運用
→V2Xシステムをクラウド上で管理、運営、セキュリティ対策
(2)EFI-ECUソフト開発におけるISO26262 機能安全対応業務
・機能安全対応に準拠したECUのシステム検討
・資料作成
・開発プロセス管理""
●関われる製品・サービス
自動車(自動化)
モビリティサービス
ロボット
センシング/IoT
サイバー攻撃防御
金融・保険
サプライチェーン
医療機器 etc
【当社でのやりがい】
1.話題性の高いモノづくりに携わることができます。
2.PJによっては、白紙の段階から構想をもとに要件設定ができます。
3.様々な技術を試せる環境で働くことができます。
4.各々の技術力の成長ができる環境です。
5.ライフワークバランスが取りやすいです。
Webアプリケーション脆弱性診断エンジニア(第二新卒)/AI・サイバーセキュリティ等応用研究ホールディングス
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
350万円〜450万円
ポジション
メンバー(第二新卒)
仕事内容
自社はWebアプリケーション、iOS・Androidアプリなどのセキュリティ診断を行う企業です。本ポジションは、クライアントが保有している多数のWebアプリケーションに対し脆弱性診断を行い、診断結果から報告書を作成し、エンドユーザーが安心してWebサービスを利用できる環境を提供します。ツール診断、手動診断を駆使して攻撃者の視点から様々な疑似攻撃を考察・試行することで、潜在的な脆弱性を発見し、安全性を担保することがミッションです。
【詳細業務】
・診断実施に関わる事前調整などお客様とのコミュニケーション
・ツール診断
・手動診断
・診断結果報告書作成
・診断結果報告会の実施
・(変更の範囲)会社の定める業務
【研修イメージ】
入社後1.5カ月間は、座学とハンズオンによる技術研修を実施します。IT関連技術から診断技術まで実践的な研修から業務に必要なことを修得いただきます。研修後は実際の現場でのOJTをはさみながら、知識、技術の定着をさせつつ、高度な診断技術も習得します。その後正規式に現場配属となります。
【詳細業務】
・診断実施に関わる事前調整などお客様とのコミュニケーション
・ツール診断
・手動診断
・診断結果報告書作成
・診断結果報告会の実施
・(変更の範囲)会社の定める業務
【研修イメージ】
入社後1.5カ月間は、座学とハンズオンによる技術研修を実施します。IT関連技術から診断技術まで実践的な研修から業務に必要なことを修得いただきます。研修後は実際の現場でのOJTをはさみながら、知識、技術の定着をさせつつ、高度な診断技術も習得します。その後正規式に現場配属となります。
【東京/沖縄】Webアプリケーション脆弱性診断エンジニア/AI・サイバーセキュリティ等応用研究ホールディングス
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1000万円
ポジション
メンバー
仕事内容
自社が提供するWebアプリケーション脆弱性診断サービスにおいて、クライアントが保有する多数のWebアプリケーションに対し脆弱性診断を行い、診断結果から報告書を作成します。エンドユーザーが安心してWebサービスを利用できる環境を提供することがミッションです。
ツール診断、手動診断を駆使して攻撃者の視点から様々な疑似攻撃を考察・試行することで、潜在的な脆弱性を発見し、安全性を担保します。
【詳細業務】
・診断実施に関わる事前調整などお客様とのコミュニケーション
・ツール診断
・手動診断
・診断結果報告書作成
・診断結果報告会の実施
・(変更の範囲)会社の定める業務
ツール診断、手動診断を駆使して攻撃者の視点から様々な疑似攻撃を考察・試行することで、潜在的な脆弱性を発見し、安全性を担保します。
【詳細業務】
・診断実施に関わる事前調整などお客様とのコミュニケーション
・ツール診断
・手動診断
・診断結果報告書作成
・診断結果報告会の実施
・(変更の範囲)会社の定める業務
ネットワーク診断(プラットフォーム診断)/AI・サイバーセキュリティ等応用研究ホールディングス
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1000万円
ポジション
メンバー
仕事内容
自社はWebアプリケーション、iOS・Androidアプリなどのセキュリティ診断を行う企業です。世界的なハッキングイベントにて好成績を残したホワイトハッカーチームのメンバーが中心となり創業いたしました。IT普及に伴う情報漏えいの危険性・意識の高まりからニーズは増加しており、自社の診断技術を通して、起こりうる事故を未然に防ぎ、より多くのインターネットユーザーに対し、より安全にウェブサービスを利用していただけるよう業務に励んでおります。先進的な脆弱性診断技術の研究とその共有を通して、世界から脆弱性を一つでも減らすために挑戦し続けます。
【詳細業務】
クライアントのサーバやネットワーク機器などに対し脆弱性診断を行い、診断結果から報告書を作成し、情報漏えいなどのインシデントの発生を未然に防ぐ手助けを行います。サーバやネットワーク機器に対して現時点で考えられるさまざまな侵入手法を試行し、既知の脆弱性を検出することによって安全性を担保することがミッションです。また、習熟度や案件の状況に応じて、Webアプリケーション診断も含め、マルチにご活躍いただくことを想定しています。
・診断実施に関わる事前調整などお客様とのコミュニケーション
・ツール診断
・手動診断
・診断結果報告書作成
・診断結果報告会の実施
※習熟度や、案件の状況に応じて、ネットワーク診断だけでなく、Webアプリケーションにも従事いただきます。
※必要に応じて、オンサイトでの診断をいただく場合があります。
【診断ツール】
nmap, nessus, metasploit, niktoなど
【詳細業務】
クライアントのサーバやネットワーク機器などに対し脆弱性診断を行い、診断結果から報告書を作成し、情報漏えいなどのインシデントの発生を未然に防ぐ手助けを行います。サーバやネットワーク機器に対して現時点で考えられるさまざまな侵入手法を試行し、既知の脆弱性を検出することによって安全性を担保することがミッションです。また、習熟度や案件の状況に応じて、Webアプリケーション診断も含め、マルチにご活躍いただくことを想定しています。
・診断実施に関わる事前調整などお客様とのコミュニケーション
・ツール診断
・手動診断
・診断結果報告書作成
・診断結果報告会の実施
※習熟度や、案件の状況に応じて、ネットワーク診断だけでなく、Webアプリケーションにも従事いただきます。
※必要に応じて、オンサイトでの診断をいただく場合があります。
【診断ツール】
nmap, nessus, metasploit, niktoなど
【東京/沖縄】クラウドセキュリティエンジニア/AI・サイバーセキュリティ等応用研究ホールディングス
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜900万円
ポジション
メンバー
仕事内容
Amazon AWS、Microsoft Azure、Google Cloudなどのクラウドサービスのプラットフォームやアプリケーションに対し、セキュリティ上の問題がないかを確認・評価していただきます。
【具体的な業務内容】
・クラウドプラットフォームに対するセキュリティ評価業務
・クラウド上のアプリケーションに対するセキュリティ評価業務
・クラウドセキュリティに関するコンサルティング・営業支援業務 など
【具体的な業務内容】
・クラウドプラットフォームに対するセキュリティ評価業務
・クラウド上のアプリケーションに対するセキュリティ評価業務
・クラウドセキュリティに関するコンサルティング・営業支援業務 など
高度診断セキュリティエンジニア/AI・サイバーセキュリティ等応用研究ホールディングス
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1500万円
ポジション
セキュリティエンジニア(スペシャリスト層)
仕事内容
Webアプリケーションやシステムに対し、実際に攻撃可能か評価するペネトレーションテストや、ソースコードに対するホワイトボックステストを行い、セキュリティ上の問題がないかを確認していただきます。
【業務詳細】
・Webアプリケーションに対するセキュリティ評価業務
・Webアプリケーションに対するペネトレーションテスト
・Webアプリケーションに対するソースコード解析
・ゼロデイ脆弱性の発見などの調査研究業務 など
【業務詳細】
・Webアプリケーションに対するセキュリティ評価業務
・Webアプリケーションに対するペネトレーションテスト
・Webアプリケーションに対するソースコード解析
・ゼロデイ脆弱性の発見などの調査研究業務 など
セキュリティエンジニア/次世代インフラ技術にも積極的なIT企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
400万円〜600万円
ポジション
メンバー
仕事内容
自社テクニカルサポートチームにて、導入済みITインフラおよびセキュリティ製品に対する技術支援を中心に、運用フェーズを支える役割を担います。
【具体的な業務内容】
・セキュリティ製品およびITインフラに関する技術的な問い合わせ対応
・障害、トラブル発生時の切り分け、原因調査、復旧支援
・ベンダーへのケースオープン
・問い合わせ対応を通じたナレッジの蓄積、ドキュメント整備
・サポート品質向上を目的とした対応フローや運用プロセスの改善
・自動化や生成AI活用など、次世代のサポート体制に向けた取り組み
【ポジションの魅力】
運用・技術支援を起点に、セキュリティエンジニアとしての専門性を高めていくことができます。ファイアウォールやクラウドセキュリティ製品の知識だけでなく、お客様と継続的に関わることで、技術対応にとどまらないビジネス観点や課題意識を身につけることができます。
【部門の魅力】
自社テクニカルサポートチームは現在6名体制で、25歳から35歳前後のメンバーが活躍しています。チーム全体でコミュニケーションを取り、ナレッジを蓄積・展開しながら成長していくことを大切にしています。効率化や自動化、生成AI活用など、新しいサポートモデルの企画・推進にも携われる環境です。
【具体的な業務内容】
・セキュリティ製品およびITインフラに関する技術的な問い合わせ対応
・障害、トラブル発生時の切り分け、原因調査、復旧支援
・ベンダーへのケースオープン
・問い合わせ対応を通じたナレッジの蓄積、ドキュメント整備
・サポート品質向上を目的とした対応フローや運用プロセスの改善
・自動化や生成AI活用など、次世代のサポート体制に向けた取り組み
【ポジションの魅力】
運用・技術支援を起点に、セキュリティエンジニアとしての専門性を高めていくことができます。ファイアウォールやクラウドセキュリティ製品の知識だけでなく、お客様と継続的に関わることで、技術対応にとどまらないビジネス観点や課題意識を身につけることができます。
【部門の魅力】
自社テクニカルサポートチームは現在6名体制で、25歳から35歳前後のメンバーが活躍しています。チーム全体でコミュニケーションを取り、ナレッジを蓄積・展開しながら成長していくことを大切にしています。効率化や自動化、生成AI活用など、新しいサポートモデルの企画・推進にも携われる環境です。
セキュリティエンジニア【情シス案件】/次世代インフラ技術にも積極的なIT企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
450万円〜600万円
ポジション
メンバー
仕事内容
自社顧客であるエネルギー関連企業の情シス部門にて、セキュリティ運用を担当します。FWやEDRを中心としたセキュリティ製品、およびMicrosoft 365環境の運用設計から保守・改善提案までを行います。既存ネットワークの安定稼働を支えつつ、セキュリティリスクの調査・分析を行い、より安全で効率的な環境への導入提案や運用改善を推進します。自社が提供する一気通貫型のIT支援サービスを通じて、顧客の課題解決に貢献します。エンドユーザーと直接コミュニケーションを取るため、技術力だけでなく、ユーザー視点での要件定義力や折衝・提案スキルを磨くことができます。将来的なキャリアとして、セキュリティコンサルタントやプロジェクトマネージャー、クラウドセキュリティスペシャリストへの道も用意されています。
【大宮】完成車メーカー ・ サイバーセキュリティエンジニア(仕様設計・認証対応・運用)/DXソリューションサービスを提供する企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
500万円〜1000万円
ポジション
担当者〜
仕事内容
完成車メーカーの開発部門にて、以下の業務を担当いただきます。
◆サイバーセキュリティ仕様・プロセス設計
・車載システムにおけるサイバーセキュリティ仕様の策定
・開発プロセス設計、運用ルール整備
・セキュリティ要件のレビュー、改善提案
◆認可対応・検定推進
・認証取得に向けた対応業務(ISO/SAE 21434など)
・CS検定会の推進、関連ドキュメント作成
・認可・検定に関する効率化施策の企画・実行
◆推進効率化
・サイバーセキュリティ関連業務の自動化・効率化
・プロジェクト進捗管理、課題整理、報告資料作成
◆サイバーセキュリティ仕様・プロセス設計
・車載システムにおけるサイバーセキュリティ仕様の策定
・開発プロセス設計、運用ルール整備
・セキュリティ要件のレビュー、改善提案
◆認可対応・検定推進
・認証取得に向けた対応業務(ISO/SAE 21434など)
・CS検定会の推進、関連ドキュメント作成
・認可・検定に関する効率化施策の企画・実行
◆推進効率化
・サイバーセキュリティ関連業務の自動化・効率化
・プロジェクト進捗管理、課題整理、報告資料作成
【東京都】セキュリティエンジニア/技術系アウトソーサー
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
383万円〜544万円
ポジション
セキュリティエンジニア
仕事内容
●お任せしたい業務
高度な技術力で企業のデジタル変革を支援する、大手SIerに参画していただきます。主な業務は、ネットワークおよびサーバー領域における要件定義、基本設計、詳細設計、構築となります。
(変更の範囲)
自社業務全般(顧客が指定する業務を、顧客の事業所で顧客の指揮命令のもとで行うか、顧客または自社の事業所で自社の指揮命令のもとで行う。また、人事規程に従って出向を命じることがあり、その場合は出向先の定める業務を含む)
【プロジェクト概要】
セキュリティ診断およびセキュリティインシデント対応を行うプロジェクトです。
主に、マルウェアの分析・調査や、UTM(Palo Alto、FortiGate等)および各種セキュリティ機器(FireWall、IPS、IDS、WAFなど)からの通信ログに基づいた検知・分析・報告業務を担当します。
【担当工程】
・セキュリティインシデント対応
?マルウェアの分析・調査
?UTM(Palo Alto、FortiGateなど)からの通信検知・分析・調査・報告
?FireWall、IPS、IDS、WAFなどを用いた通信分析・診断・報告
【開発環境・技術】
セキュリティ製品、ツール:NESSUS、INTERNETSCANNER
【働く環境・魅力】
・コンサルタント職へのチャレンジが可能
・月平均残業約10時間、リモート勤務(現在週2程)が可能な柔軟な働き方
【部門概要】
ICT本部は、1,500名以上のITエンジニアが、通信キャリアおよびSIer業界のプロジェクトに参画しています。
上流の工程にも実績があり、10年以上のベテラン層から未経験者層まで、幅広い世代のエンジニアがチームとして仕事をしています。
SIer業界においてはプライム案件が多く、エンド企業の業界は多岐にわたりキャリアのケイパビリティを広げることができます。
上流の案件が豊富なため、チームとしてプロジェクトに参加し、技術レベルを問わずキャリアの成長を実現できることが魅力です。
高度な技術力で企業のデジタル変革を支援する、大手SIerに参画していただきます。主な業務は、ネットワークおよびサーバー領域における要件定義、基本設計、詳細設計、構築となります。
(変更の範囲)
自社業務全般(顧客が指定する業務を、顧客の事業所で顧客の指揮命令のもとで行うか、顧客または自社の事業所で自社の指揮命令のもとで行う。また、人事規程に従って出向を命じることがあり、その場合は出向先の定める業務を含む)
【プロジェクト概要】
セキュリティ診断およびセキュリティインシデント対応を行うプロジェクトです。
主に、マルウェアの分析・調査や、UTM(Palo Alto、FortiGate等)および各種セキュリティ機器(FireWall、IPS、IDS、WAFなど)からの通信ログに基づいた検知・分析・報告業務を担当します。
【担当工程】
・セキュリティインシデント対応
?マルウェアの分析・調査
?UTM(Palo Alto、FortiGateなど)からの通信検知・分析・調査・報告
?FireWall、IPS、IDS、WAFなどを用いた通信分析・診断・報告
【開発環境・技術】
セキュリティ製品、ツール:NESSUS、INTERNETSCANNER
【働く環境・魅力】
・コンサルタント職へのチャレンジが可能
・月平均残業約10時間、リモート勤務(現在週2程)が可能な柔軟な働き方
【部門概要】
ICT本部は、1,500名以上のITエンジニアが、通信キャリアおよびSIer業界のプロジェクトに参画しています。
上流の工程にも実績があり、10年以上のベテラン層から未経験者層まで、幅広い世代のエンジニアがチームとして仕事をしています。
SIer業界においてはプライム案件が多く、エンド企業の業界は多岐にわたりキャリアのケイパビリティを広げることができます。
上流の案件が豊富なため、チームとしてプロジェクトに参加し、技術レベルを問わずキャリアの成長を実現できることが魅力です。
【栃木県】車載サイバーセキュリティ支援業務/DXソリューションサービスを提供する企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜900万円
ポジション
担当者〜
仕事内容
栃木県を拠点とする自社グループの開発環境で、顧客内の車載向けサイバーセキュリティ関連の支援業務に従事頂きます。
【業務内容】
・サイバーセキュリティ対策技術の戦略策定
・車内外サイバーセキュリティ構築・設計
・法規に準じたサイバーセキュリティ開発プロセスの構築
・顧客製品サイバーセキュリティポリシーの策定
・データサイエンスを活用したサイバー攻撃検知の研究開発等
セキュリティ仕様の全体設計から、要求書の作成、取引先の選定から評価・運用まで幅広くお任せいたします。
【開発ツール】
・EXCEL、Power Point等、基本的なPCソフトの操作
・MATLAB/Simulink、CANoe、CAN Analyzer等の計測&シミュレーションツールの操作
・Autosar、C等のソフトウェア技術 等
※変更の範囲:会社の定める業務
【業務内容】
・サイバーセキュリティ対策技術の戦略策定
・車内外サイバーセキュリティ構築・設計
・法規に準じたサイバーセキュリティ開発プロセスの構築
・顧客製品サイバーセキュリティポリシーの策定
・データサイエンスを活用したサイバー攻撃検知の研究開発等
セキュリティ仕様の全体設計から、要求書の作成、取引先の選定から評価・運用まで幅広くお任せいたします。
【開発ツール】
・EXCEL、Power Point等、基本的なPCソフトの操作
・MATLAB/Simulink、CANoe、CAN Analyzer等の計測&シミュレーションツールの操作
・Autosar、C等のソフトウェア技術 等
※変更の範囲:会社の定める業務
自動車サイバーセキュリティ/ヒト・IT・業務課題に対するソリューション提供企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜800万円
ポジション
担当者〜
仕事内容
サービス特徴
当社ではモノづくりの領域で車載システム開発を長年行っており、完成車メーカー、サプライヤーとの取引実績が豊富にあります。
自動車のセキュリティで実施することは多岐にわたるため、市場価値の高い専門家になる事が可能です。
最新技術や新製品の情報をキャッチアップすることが求められる領域のため、技術革新とともに常に新しい技術に携われます。
また、自動車のセキュリティレベルを上げることにより、運転者・歩行者の生命や安全・安心を守る社会への貢献度の高い仕事です。
●具体的な業務例
車載ネットワーク(CAN、Ethernetなど)やECU(電子制御ユニット)の脆弱性評価・ペネトレーションテストを実施し、リスクを特定・対策を提案します。
また、セキュアな設計・開発を実現するためのガイドライン策定や、ISO/SAE 21434に準拠したサイバーセキュリティ対策の実装やSOCと連携し、車両のインシデント監視・解析業務も担当します。
今までのご経験を活かして、対応業務についてはキャリア面談をしながら進めていきます。
●身につくスキル
・自動車をはじめとしたモビリティに関するサイバーセキュリティ知識
・車載ネットワークやECUの脆弱性の知見
・各種規定(ISO/SAE 21434やUNECE WP.29など)
・暗号技術等の専門知識
・セキュアな設計・実装、SOCと連携したインシデント対応の経験
●キャリアパス
・車載セキュリティスペシャリスト・セキュリティアーキテクト
より高度な設計やリスク管理を担います。
・セキュリティコンサルタント
自動車メーカーやサプライヤーに対し車両のセキュリティ対策の支援を行います
・セキュリティマネージャー・CISO
企業全体のサイバーセキュリティ戦略をリードします。
プロジェクト例
1.車両サイバーセキュリティ開発(完成車メーカー)
・開発プロセス推進、検証、各種設計
・サプライヤとの折衝、プロセスの改善検討、品質検証
・UN-R155 / R156、ISO/SAE 21434などの国際規格準拠活動
2.セキュリティアーキテクチャ設計(完成車メーカー)
・車両全体およびECU単位のセキュリティ設計
(例:セキュアブート、セキュア通信、アクセス制御)
・セキュリティ機能の割り当て(Firewall、IDS/IPS、HSMなど)
・CAN・Ethernet・OTAなどの通信に対するセキュリティ対策設計
当社ではモノづくりの領域で車載システム開発を長年行っており、完成車メーカー、サプライヤーとの取引実績が豊富にあります。
自動車のセキュリティで実施することは多岐にわたるため、市場価値の高い専門家になる事が可能です。
最新技術や新製品の情報をキャッチアップすることが求められる領域のため、技術革新とともに常に新しい技術に携われます。
また、自動車のセキュリティレベルを上げることにより、運転者・歩行者の生命や安全・安心を守る社会への貢献度の高い仕事です。
●具体的な業務例
車載ネットワーク(CAN、Ethernetなど)やECU(電子制御ユニット)の脆弱性評価・ペネトレーションテストを実施し、リスクを特定・対策を提案します。
また、セキュアな設計・開発を実現するためのガイドライン策定や、ISO/SAE 21434に準拠したサイバーセキュリティ対策の実装やSOCと連携し、車両のインシデント監視・解析業務も担当します。
今までのご経験を活かして、対応業務についてはキャリア面談をしながら進めていきます。
●身につくスキル
・自動車をはじめとしたモビリティに関するサイバーセキュリティ知識
・車載ネットワークやECUの脆弱性の知見
・各種規定(ISO/SAE 21434やUNECE WP.29など)
・暗号技術等の専門知識
・セキュアな設計・実装、SOCと連携したインシデント対応の経験
●キャリアパス
・車載セキュリティスペシャリスト・セキュリティアーキテクト
より高度な設計やリスク管理を担います。
・セキュリティコンサルタント
自動車メーカーやサプライヤーに対し車両のセキュリティ対策の支援を行います
・セキュリティマネージャー・CISO
企業全体のサイバーセキュリティ戦略をリードします。
プロジェクト例
1.車両サイバーセキュリティ開発(完成車メーカー)
・開発プロセス推進、検証、各種設計
・サプライヤとの折衝、プロセスの改善検討、品質検証
・UN-R155 / R156、ISO/SAE 21434などの国際規格準拠活動
2.セキュリティアーキテクチャ設計(完成車メーカー)
・車両全体およびECU単位のセキュリティ設計
(例:セキュアブート、セキュア通信、アクセス制御)
・セキュリティ機能の割り当て(Firewall、IDS/IPS、HSMなど)
・CAN・Ethernet・OTAなどの通信に対するセキュリティ対策設計