「気になる」に追加しました。

ボタンを押して「気になる一覧」を見ることができます。

セキュリティエンジニア(顧客向け)の転職求人

244

セキュリティエンジニア(顧客向け)の特徴

SIerやセキュリティベンダー、コンサルティングファームに所属し、クライアント企業に対してセキュリティ対策の提案・導入・運用支援を行うポジ...もっと見る
並び順:
全244件 1-50件目を表示中

1

 | 2 | 3 | 4  次へ>

セキュリティエンジニア(顧客向け)の転職求人一覧

新着 【東京】サイバーセキュリティエンジニア/リアルビジネスも手掛けるブティック系コンサルティング・ファーム

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1000万円
ポジション
スペシャリスト
仕事内容
●このポジションの魅力
・ PoC/製品選定/要件定義などの上流工程から案件に参画でき、全体設計や移行設計・運用設計や継続改善の提案など幅広い工程を経験できます。
・ 特定製品に限定せず、IAM/PAM/IGAなどの特定領域の知見を深めたり、複数領域へ専門性を広げられ、市場価値の高いエンジニアに成長できます。
・ PM/PMO、プリセールス、セキュリティアーキテクトなど、技術実装以外の役割に挑戦できる案件・機会もあり、エンジニアから先のキャリア形成に向けた経験をすることができます。
・ セキュリティ領域の事業拡大に伴う体制立ち上げ・体制強化のフェーズであるため、技術基盤の強化や再現性のある仕組みづくりを一緒に行っていきます。案件デリバリだけでは経験できない体制組成や組織づくりを経験できます。

●募集背景
昨今、サイバー攻撃の高度化・巧妙化に加え、クラウド活用、ゼロトラスト対応、ID管理強化など、企業に求められるセキュリティ対策は急速に広がっています。
その中で、顧客の課題を理解し、実際の製品導入や設計・構築、さらに継続的な運用まで支援できるセキュリティエンジニアは、市場においても非常に重要な存在となっています。セキュリティ領域の事業拡大に伴い、顧客課題に対して高い専門性をもって対応できる人材の強化を進めています。
【募集対象の概要】
クラウド活用の拡大やゼロトラスト対応の進展に伴い、認証基盤の整備、特権ID管理、ID ライフサイクル管理、権限統制など、Identity領域 に求められる役割は急速に広がっています。その中で、IAM/PAM/IGAの領域における対応力の強化を目指し、設計・構築・運用支援までを一貫して提供できる体制の拡充を進めています。

●業務内容
〇シニアエンジニア
・ IAM/PAM/IGA等のIdentity関連のセキュリティ導入・運用案件の推進/リード
・ PoC(概念実証)実施および技術評価の支援・代行
・ 構築案件における要件定義・設計・構築設定・試験・移行作業など利用開始までの工程全般
・ 運用案件における運用整理・手順やフロー作成・設定代行、障害一次切り分け、改善支援までの運用保守業務の全般
・ 顧客への技術トレーニング・ナレッジトランスファーの提供
・ 最新脅威動向・技術トレンドの調査および社内共有
IAM/PAM/IGA等のIdentity関連案件における主担当者として、プロジェクトのリード、設計から導入、運用保守までを主担当として主体的に推進し、案件品質と再現性を担保する役割です。あわせて、ナレッジ整備、標準化、若手育成を通じて、主力領域の技術基盤強化に貢献いただくことを期待します。

〇エンジニア
・ IAM/PAM/IGA等のIdentity関連のセキュリティ導入・運用案件のメンバとして参画して、リーダーの指示を受けプロジェクトタスクを実施していく
・ 構築案件における設計書作成・構築設定・試験や移行作業など利用開始までの工程全般
・ 運用案件における運用整理・手順やフロー作成・設定代行、監視までの運用保守業務の全般

新着 サイバーセキュリティエンジニア(脆弱性診断)/リアルビジネスも手掛けるブティック系コンサルティング・ファーム

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1000万円
ポジション
担当者
仕事内容
●本ポジションの魅力
・単に脆弱性を検出するだけでなく、リスク評価、改善提案、再診断、継続的なセキュリティ改善まで携わることができます。
・PoC/製品選定/要件定義などの上流工程から案件に参画でき、全体設計や移行設計・運用設計や継続改善の提案など幅広い工程に携われるため、エンジニアのキャリアに必要なさまざまな工程を経験できます。
・Webアプリケーション・ネットワークの脆弱性診断を起点に、ペネトレーションテストやPC/サーバのログ調査等のインシデント調査支援まで、攻撃・調査領域の専門性を広げることができます。
・PM/PMO、プリセールス、セキュリティアーキテクトなど、技術実装以外の役割に挑戦できる案件・機会もあり、エンジニアから先のキャリア形成に向けた経験をすることができます。
・セキュリティ領域の事業拡大に伴う体制立ち上げ・体制強化のフェーズであるため、技術基盤の強化や再現性のある仕組みづくりを一緒に行っていきます。案件デリバリだけでは経験できない体制組成や組織づくりを経験できます。

●募集背景
企業のWebサービスやクラウド利用が広がる中で、情報漏えいや不正アクセスなどのセキュリティリスクへの対策がより重要になっています。
同社では、セキュリティ領域の事業拡大に伴い、顧客企業のシステムの弱点を見つけ、改善まで支援できるエンジニアを募集します。

【募集対象の概要】
Webアプリケーション、API、ネットワーク、サーバ等を対象とした脆弱性診断を中心に、ペネトレーションテストやPC/サーバのログ・証跡調査等のインシデント調査支援を行うポジションです。

●業務内容
〇シニアエンジニア
本ポジションでは、脆弱性診断、ペネトレーションテスト、フォレンジック/インシデント調査支援など、幅広いセキュリティ技術案件を扱います。ご経験や案件特性に応じて、以下の業務を担当いただきます。

【脆弱性診断】
・Webアプリケーション/APIを対象とした脆弱性診断
・ネットワーク機器、サーバ、OS、ミドルウェア等を対象としたネットワーク/プラットフォーム脆弱性診断
・診断ツール、脆弱性スキャナ、手動確認による脆弱性の検出・再現確認・影響度評価
・診断対象・範囲・観点の整理、診断計画の策定
・診断結果のリスク評価、報告書作成、顧客への説明・改善提案

【ペネトレーションテスト】
・Web/ネットワーク環境等を対象としたペネトレーションテスト
・攻撃シナリオ・検証観点の設計
・検出した脆弱性を起点とした侵入・権限昇格・横展開等の影響確認
・テスト結果の整理、リスク評価、改善提案

【フォレンジック/インシデント調査支援】
・PC、サーバ等を対象としたログ・イベント・各種証跡の調査
・不審な通信、プロセス、認証履歴、ファイル操作等の確認
・インシデント発生時の事象整理、影響範囲の確認、原因調査支援
・調査結果の整理、報告書作成、顧客への説明

脆弱性診断、ペネトレーションテスト、フォレンジック・インシデント調査支援等の案件における主担当者として、案件計画、技術方針の検討、診断・調査、顧客報告、改善提案までを主体的に推進し、案件品質を担保する役割です。あわせて、技術レビュー、ナレッジ整備、標準化、若手育成を通じて、診断・調査領域の技術基盤強化に貢献いただくことを期待します。

〇エンジニア
・Webアプリケーション、API、ネットワーク、クラウド環境などの脆弱性診断サポート
・診断ツールの実行、結果確認、誤検知の確認、再現手順の整理
・顧客企業からの問い合わせ対応、診断前後の確認、調査作業
・診断結果の報告書、再現手順、推奨対策、ナレッジ資料の作成

エンジニアには、診断作業のサポート、結果整理、報告書作成をお任せします。実務を着実に遂行し、標準化された手順や設計に沿って品質を意識して対応できる方を歓迎します。また、主力領域の知識習得に前向きで、将来的に主担当やシニアエンジニアを目指して成長したい意欲のある方を期待します。

●本ポジションで得られる経験・成長イメージ
【専門性を深める】
Web/ネットワークの脆弱性診断技術を深め、Vulnerability Assessment Specialistやテックリードを目指す

【技術領域を広げる】
ペネトレーションテスト、攻撃シナリオ設計等のスキルを高めへ専門領域を広げる

【インシデント調査領域へ広げる】
PC/サーバのログ・証跡分析、インシデント調査等の経験を積み、インシデントレスポンス/フォレンジック領域へ専門性を広げる

【上流・提案領域へ広げる】
診断・調査結果を起点としたリスク評価、改善計画、セキュリティ提案等を経験し、テクノロジーコンサルタントへキャリアを広げる

※上記は業務内容から想定する成長イメージであり、特定の役職・昇格を保証するものではありません。

●想定プロジェクトイメージ
※以下に記載する業務内容・技術領域をもとにしたプロジェクトイメージです。特定の実案件を示すものではありません。

【Webアプリケーション脆弱性診断】
・Webサービス/APIを対象とした脆弱性診断
案件規模:2〜4名程度
PJ期間:1〜3ヶ月程度
担当工程:診断計画/ツール・手動診断/検出事項精査/報告書作成/顧客報告/再診断

【クラウド/インフラ脆弱性診断】
・AWS/Azure等のクラウド環境、ネットワーク機器、サーバ等を対象とした診断
案件規模:2〜5名程度
PJ期間:2〜4ヶ月程度
担当工程:対象整理/設定・脆弱性確認/リスク評価/改善提案

【フォレンジック/インシデント調査支援】
・PC/サーバを対象としたログ・イベント・各種証跡の調査
案件規模:2〜4名程度
PJ期間:数週間〜2ヶ月程度
担当工程:事象整理/ログ・証跡収集/不審通信・プロセス・認証履歴調査/影響範囲確認/報告書作成/顧客報告

新着 【東京都】サイバーセキュリティエンジニア/リアルビジネスも手掛けるブティック系コンサルティング・ファーム

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1000万円
ポジション
サイバーセキュリティスペシャリスト
仕事内容
●業務概要
クラウド活用の拡大や働き方の変化に伴い、SASE/SSE、SWG、DLP、CASB などのネットワーク関連領域は、企業のセキュリティ対策においてますます重要性を増しているなかで、これらの領域における対応力の強化は必須であり、設計・構築・運用支援までを一貫して提供できる体制の拡充を進めています。

●具体的な業務
〇シニアエンジニア
・ SASE/SSEを初めとするネットワーク関連のセキュリティ導入・運用案件の推進/リード
・ PoC(概念実証)実施および技術評価の支援・代行
・ 構築案件における要件定義・設計・構築設定・試験・移行作業など利用開始までの工程全般
・ 運用案件における運用整理・手順やフロー作成・設定代行、監視、障害一次切り分け、改善支援までの運用保守業務の全般
・ 顧客への技術トレーニング・ナレッジトランスファーの提供
・ 最新脅威動向・技術トレンドの調査および社内共有
戦略的な視点と技術的な深さの両方が求められるなか、SASE/ネットワークセキュリティ関連案件における主担当者として、プロジェクトのリード、設計から導入、運用保守までを主担当として主体的に推進し、案件品質と再現性を担保する役割です。あわせて、ナレッジ整備、標準化、若手育成を通じて、主力領域の技術基盤強化に貢献いただくことを期待します。

〇エンジニア
・ SASEおよびネットワーク関連のセキュリティ導入・運用案件のメンバとして参画して、リーダーの指示を受けプロジェクトタスクを実施していく
・ 構築案件における設計書作成・構築設定・試験や移行作業など利用開始までの工程全般
・ 運用案件における運用整理・手順やフロー作成・設定代行、監視までの運用保守業務の全般
構築や運用保守の実務を着実に遂行し、標準化された手順や設計に沿って品質を意識して対応できる方を歓迎します。

●ポジション・部門の魅力
・ PoC/製品選定/要件定義などの上流工程から案件に参画でき、全体設計や移行設計・運用設計や継続改善の提案など幅広い工程に携われるため、エンジニアのキャリアに必要なさまざまな工程を経験できます。
・ 特定製品に限定せず、SASE/NW領域の専門性を深めたり、周辺のセキュリティ領域へ知見を広げられ、市場価値の高いエンジニアに成長できます。
・ PM/PMO、プリセールス、セキュリティアーキテクトなど、技術実装以外の役割に挑戦できる案件・機会もあり、エンジニアから先のキャリア形成に向けた経験をすることができます。
・ セキュリティ領域の事業拡大に伴う体制立ち上げ・体制強化のフェーズであるため、技術基盤の強化や再現性のある仕組みづくりを一緒に行っていきます。案件デリバリだけでは経験できない体制組成や組織づくりを経験できます。

●本ポジションで得られる経験・成長イメージ
【専門性を深める】
SASE/SSE、SWG、CASB、DLP、ZTNA等の専門性を深め、セキュリティのスペシャリストやテックリードを目指す
【技術領域を広げる】
複数のセキュリティ領域を横断した知見を深め、セキュリティアーキテクトやソリューションアーキテクトを目指す
【プロジェクトマネジメントへ広げる】
得意領域を持ってPLからPM/PMOとして案件全体の推進・管理を担う
【上流・提案領域へ広げる】
プリセールスやDX/セキュリティ構想策定等を経験し、テクノロジコンサルタントとしてキャリアを広げる
※上記は業務内容から想定する成長イメージであり、特定の役職・昇格を保証するものではありません。

新着 サイバーセキュリティエンジニア(CNAPP/Endpoint/端末管理)/リアルビジネスも手掛けるブティック系コンサルティング・ファーム

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1000万円
ポジション
エンジニア
仕事内容
●本ポジションの魅力
・ PoC/製品選定/要件定義などの上流工程から案件に参画でき、全体設計や移行設計・運用設計や継続改善の提案など幅広い工程に携われるため、エンジニアのキャリアに必要なさまざまな工程を経験できます。
・ 特定製品に限定せず、CNAPP/Endpoint/UEM/MDMの特定領域の知見を深めたり、複数領域へ専門性を広げられ、市場価値の高いエンジニアに成長できます。
・ PM/PMO、プリセールス、セキュリティアーキテクトなど、技術実装以外の役割に挑戦できる案件・機会もあり、エンジニアから先のキャリア形成に向けた経験をすることができます。
・ セキュリティ領域の事業拡大に伴う体制立ち上げ・体制強化のフェーズであるため、技術基盤の強化や再現性のある仕組みづくりを一緒に行っていきます。案件デリバリだけでは経験できない体制組成や組織づくりを経験できます。

●業務内容
〇シニアエンジニア
・ CNAPP、EDR/XDR、UEM/MDM 関連のセキュリティ導入・運用案件の推進/リード
・ PoC(概念実証)実施および技術評価の支援・代行
・ 構築案件における要件定義・設計・構築設定・試験・展開作業など利用開始までの工程全般
・ ユーザ運用を見据えた運用要件の整理・アラート毎の対応業務の検討、業務フロー図の作成などの運用設計
・ 運用案件における運用整理・手順やフロー作成・設定代行、監視、障害一次切り分け、改善支援までの運用保守業務の全般
・ 顧客への技術トレーニング・ナレッジトランスファーの提供
・ 最新脅威動向・技術トレンドの調査および社内共有
CNAPP、EDR/XDR、UEM/MDM関連案件における主担当者として、プロジェクトのリード、設計から導入、運用保守までを主担当として主体的に推進し、案件品質と再現性を担保する役割です。あわせて、ナレッジ整備、標準化、若手育成を通じて、主力領域の技術基盤強化に貢献いただくことを期待します。

〇エンジニア
・ CNAPP、EDR/XDR、UEM/MDM 関連のセキュリティ導入・運用案件のメンバとして参画して、リーダーの指示を受けプロジェクトタスクを実施
・ 構築案件における設計書作成・構築設定・試験や移行作業など利用開始までの工程全般
・ 運用案件における運用整理・手順やフロー作成・設定代行、監視までの運用保守業務
構築や運用保守の実務を着実に遂行し、標準化された手順や設計に沿って品質を意識して対応できる方を歓迎します。また、主力領域の知識習得に前向きで、将来的に主担当やシニアエンジニアを目指して成長したい意欲のある方を期待します。

●本ポジションで得られる経験・成長イメージ
【専門性を深める】
CNAPP/Cloud Security、Endpoint/XDR、UEM/MDM等の専門領域を深め、セキュリティのスペシャリストやテックリードを目指す
【技術領域を広げる】
複数のセキュリティ領域を横断した知見を深め、セキュリティアーキテクトやソリューションアーキテクトを目指す
【プロジェクトマネジメントへ広げる】
得意領域を持ってPLからPM/PMOとして案件全体の推進・管理を担う
【上流・提案領域へ広げる】
プリセールスやDX/セキュリティ構想策定等を経験し、テクノロジコンサルタントとしてキャリアを広げる
※上記は業務内容から想定する成長イメージであり、特定の役職・昇格を保証するものではありません。

●想定プロジェクトイメージ
※以下に記載する業務内容・技術領域をもとにしたプロジェクトイメージです。特定の実案件を示すものではありません。
【CNAPP/Cloud Security 導入・高度化】
・ Azure/AWS/GCP等のクラウド環境を対象としたCNAPP製品の導入案件
案件規模:4名程度
PJ期間:約6ヶ月
担当工程:要件整理/設計/構築/試験/運用設計
【EDR/XDR 導入・運用高度化】
・ Endpoint/XDR製品の導入
案件規模:4名程度
PJ期間:約4ヶ月
担当工程:ポリシー設計/検知・アラート設計/製品展開/アラート対応フローや運用手順整備
【UEM/MDM・端末管理高度化】
・ Microsoft Intuneを活用した端末管理環境の構築
案件規模:6名程度
PJ期間:約6ヶ月
担当工程:管理プロセスの設計/製品設定/試験導入/全社展開

新着 サイバーセキュリティエンジニア(SOC)/リアルビジネスも手掛けるブティック系コンサルティング・ファーム

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1000万円
ポジション
担当者
仕事内容
●本ポジションの魅力
・ 単純なアラート監視に留まらず、SOC基盤の設計・構築、検知ルール開発、インシデント分析、運用高度化まで幅広く経験できます。
・ PoC/製品選定/要件定義などの上流工程から案件に参画でき、全体設計や移行設計・運用設計や継続改善の提案など幅広い工程に携われるため、エンジニアのキャリアに必要なさまざまな工程を経験できます。
・ 特定製品に限定せず、SOC業務およびSIEMやXDR、SOAR領域の専門性を深めたり、周辺のセキュリティ領域へ知見を広げられ、市場価値の高いエンジニアに成長できます。
・ PM/PMO、プリセールス、セキュリティアーキテクトなど、技術実装以外の役割に挑戦できる案件・機会もあり、エンジニアから先のキャリア形成に向けた経験をすることができます。
・ セキュリティ領域の事業拡大に伴う体制立ち上げ・体制強化のフェーズであるため、技術基盤の強化や再現性のある仕組みづくりを一緒に行っていきます。案件デリバリだけでは経験できない体制組成や組織づくりを経験できます。

●募集背景
昨今、サイバー攻撃の高度化・巧妙化に加え、クラウド活用、ゼロトラスト対応、ID管理強化など、企業に求められるセキュリティ対策は急速に広がっています。その中で、顧客の課題を理解し、製品導入や設計・構築、さらに継続的な運用まで支援できるセキュリティエンジニアは、市場においても非常に重要な存在となっています。同社では、セキュリティ領域の事業拡大に伴い、顧客課題に対して高い専門性をもって対応できる人材の強化を進めています。

【募集対象の概要】
サイバー攻撃の高度化・巧妙化に伴い、ログ監視・インシデント検知を担うSOCの重要性が高まっています。SIEMやEDR/XDR、SOAR、脅威インテリジェンスを活用し、顧客環境のセキュリティ監視・分析・対応を支援するエンジニアを募集します。SOC基盤の設計・構築から監視運用、検知ルール改善、インシデント対応支援まで、経験に応じた役割をお任せします。

●業務内容
〇シニアエンジニア
SOC案件は、基盤設計・構築、監視・分析、検知高度化、インシデント対応など幅広いため、ご経験や案件特性に応じて以下の業務を担当いただきます。

【SOC基盤・セキュリティ製品の設計/構築】
・ SIEM、EDR/XDR、SOAR等を活用したSOC基盤の要件定義・設計・構築・導入
・ ログ収集対象、ログ連携方式、アラート通知、ケース管理等の設計
・ PoC、製品評価、技術検証

【監視・分析/Detection Engineering】
・ SIEM/XDR等を用いたログ・アラート分析、調査支援
・ 検知ルール、相関分析シナリオ、ユースケースの設計・改善
・ 誤検知削減、検知精度向上、運用品質改善
・ 脅威情報やMITRE ATT&CK等を活用した検知高度化

【インシデント対応支援】
・ インシデントの一次切り分け、影響範囲調査
・ 封じ込め・復旧に向けた技術支援
・ 顧客・関係者との技術調整、報告支援
・ 必要に応じたエスカレーション、専門チームとの連携

【SOC運用高度化/リード】
・ SOC運用プロセス、手順、エスカレーションフローの設計・改善
・ SOC案件の技術リード、メンバ支援・レビュー

SOC基盤の設計・構築や運用改善を中心に、顧客課題の整理、技術方針の検討、チームの技術支援を担います。あわせて、ナレッジ整備、標準化、若手育成を通じて、主力領域の技術基盤強化に貢献いただくことを期待します。

〇エンジニア
・ SIEM、EDR/XDR等を用いたログ監視、アラート分析、一次対応
・ インシデント・セキュリティイベントの一次切り分け、エスカレーション
・ 既存検知ルール・アラート設定のメンテナンス、チューニング
・ SOC運用手順、インシデント報告書、ナレッジ資料等の作成
・ SIEM、EDR/XDR等の設定変更、ログ追加、運用改善支援

Consultant, Security Solutions/外資系IT企業

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
Consultant
仕事内容
お客様が抱えるサイバーセキュリティ上の課題を明確化し、昨今急増するサイバー犯罪からお客様の企業価値を守るためにサイバーセキュリティソリューションの実現を技術的知見に基づいて行っていただきます。当社の強みであるマイクロソフトテクノロジーに精通しつつ、マイクロソフト社やサイバーセキュリティ企業が提供するベストプラクティスを理解し、チームリードとして、デリバリーリードの管理の元、デリバリーの実施を行うことが求められます。

【職務詳細】デリバリー推進
●ソリューションのデリバリー (要件定義、基本設計、詳細設計、開発) の実施
●デリバリーリードへの報告業務
●タスク遂行に必要なプロジェクト関係者またはお客様との共通理解の構築
●チームタスクまたは担当タスクの具体化と進捗管理
●チームメンバーまたは個人の業務管理

*当社では日常的にCopilot(生成AI)の業務活用を取り入れており、最先端のトレーニング受講も可能です。


【セキュリティソリューション領域】
ご経験を考慮したうえで以下いずれかの領域を担当いただきます。
顧客に応じたオーダーメイドのソリューション提案の為、領域がまたぐケースもございます。
Azure・M365を中心としながらもマルチクラウドの概念を持ち幅広くセキュリティの知見を身に着けることが可能です。

●Cyber Defense
Cyber Defense領域では、ネットワークやサーバー機器、端末等各エンドポイントおけるシステム情報やユーザのアクティビティを収集および分析し、対策を行うためのソリューションを提供します。

●Digital Identity
Digital Identity 領域では、情報システム利用におけるデジタルアイデンティティの登録や変更などのライフサイクル管理や、本人であることを確認する認証を行うためのソリューションを提供します。

●Data Protection
Data Protection領域は、ユーザが利用するドキュメントやアプリケーションのセキュリティ対策及びコンプライアンス対策など、主にエンドポイントのセキュリティ対策を行うためのソリューションを提供します。

●Cloud Security
Cloud Security 領域では、クラウド基盤 (IaaS、PaaS、コンテナ等) におけるシステム環境の堅牢化や、不審なアクティビティを検知するためのソリューションを提供します。

【サービス・技術領域】
Microsoft 365 E5
Entra ID(Azure AD)
Entra SSE
Microsoft Defender for Endpoint
Microsoft Defender for Identity
Microsoft Defender for Cloud
Azure Application Proxy
Azure Firewall
Azure Policy
MPIP (Microsoft Purview Information Protection)
Microsoft Intune
Microsoft Sentinel
Copilot for Security
SIEM
SOC

【実績(一例)】
ゼロトラストセキュリティアセスメント
AD・Windowサーバーセキュリティアセスメント
オンプレミスActive Directry移行支援
Microsoft Purviewによる情報漏洩対策導入支援
Entra IDによるIDガバナンス導入支援
Azure OpenAIインフラセキュリティアセスメント
Copilot for Security導入・活用支援
Together we do what matters.

Manager, Security Solutions/外資系IT企業

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:1000万円〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
Manager
仕事内容
セキュリティビジネスの戦略的なリーダーとして、プロジェクト全体の成功とチームの成長、および組織的なインパクトを最大化させる。プロジェクトの健全性を維持しながら、顧客の真の課題を解決するアドバイザーとして、次なるビジネス機会を創出する責任を担う。

●主な業務・実績
複数のプロジェクトにおけるKPI(収益性、品質、納期)の総括管理と、組織リソースの最適化。
C-Levelを含むクライアントへの戦略的な提言、およびMicrosoftセキュリティを核とした高度な提案活動の主導。
メンバーのキャリア開発を支援する文化を醸成し、パフォーマンスを最大化させるチームビルディングの実行。

●セキュリティソリューション領域(一例)
Cyber Defense:ネットワークやサーバー機器、端末等各エンドポイントおけるシステム情報やユーザのアクティビティを収集および分析し、対策を行うためのソリューションを提供します。
Digital Identity:情報システム利用におけるデジタルアイデンティティの登録や変更などのライフサイクル管理や、本人であることを確認する認証を行うためのソリューションを提供します。
Data Protection:ユーザが利用するドキュメントやアプリケーションのセキュリティ対策及びコンプライアンス対策など、主にエンドポイントのセキュリティ対策を行うためのソリューションを提供します。
Cloud Security:クラウド基盤 (IaaS、PaaS、コンテナ等) におけるシステム環境の堅牢化や、不審なアクティビティを検知するためのソリューションを提供します。

●使用技術・製品(一例)
Microsoft 365 E5
Entra ID(Azure AD)
Entra SSE
Microsoft Defender for Endpoint
Microsoft Defender for Identity
Microsoft Defender for Cloud
Azure Application Proxy
Azure FirewallAzure Policy
MPIP (Microsoft Purview Information Protection)
Microsoft Intune
Microsoft Sentinel
Copilot for Security

株式会社サイバーセキュリティクラウド/シニアクラウドセキュリティコンサルタント/クラウドセキュリティ製品ベンダー

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
シニアクラウドセキュリティコンサルタント
仕事内容
●担当プロダクト
AWS, Google Cloud, Azure環境のフルマネージドセキュリティサービス『CloudFastener』
脅威検知・脆弱性管理・データ保護・証跡監査・コンプライアンス対応などの支援を、お客様の環境構成、組織体制などに合わせた形で柔軟に提供し、ガバナンス・ポリシーの策定から復旧・修正対応にいたるまで、クラウドセキュリティの運用全体をワンストップで包括的に対応します。CloudFastenerは単なるツール提供に留まらず、顧客のクラウド環境に深く入り込み、セキュリティ運用全体を担うSecurity Agentです。

●募集背景
『2030年、売上200億円への「非連続な成長」を牽引する』
AIによるアプリケーション間の通信量が急拡大し、人間のみでは対応できない複雑なサイバー空間が到来しています。攻撃の自動化・高速化、AI×セキュリティ人材の慢性的不足 。従来の延長線上では対応できない水準まで、セキュリティ対策の難易度は高まっています。
そうした変化を受け、私たちは「ツールの提供」から、顧客のクラウド環境に深く入り込み、運用まで一貫して担うフルマネージドサービス(CloudFastener)」へと軸足を移しています。
導入して終わりではなく、顧客のインフラが変化し続ける限り私たちも伴走し続ける。この「深いリレーションシップ」こそが、事業の強固な基盤になると確信しています。
この成長戦略を実現するための最大のピースが、本ポジションです。
顧客にとっての「仮想CISO」として経営判断を支えるクラウドセキュリティコンサルタントの存在なしには、私たちの事業は前に進みません。

●業務内容【雇い入れ直後】
1.クラウドセキュリティコンサルティング
・AWS環境のリスクアセスメント: VPCやEC2、S3、IAMなどの設定をレビューし、脆弱箇所や潜在リスクを発見
・セキュリティアーキテクチャ設計: 顧客のビジネス要件に合わせた最適なセキュリティ対策を提案
・セキュリティガイドラインの策定支援: AWSのベストプラクティに沿ったセキュリティ対策の提案、サポート。お客様ごとにカスタマイズされた運用ルールやプラクティスを策定
※より技術的な深掘りが必要な場面は、セキュリティエンジニアと連携。
「課題を正しく整理し、最適解を導くこと」がここでは求められます。

2.『CloudFastener』の導入・運用支援
・オンボーディング: 新規導入企業に対し、初期設定や発出されているアラートの分析をサポート
・アラートトリアージ&インシデント対応: セキュリティアラートの優先度評価、原因分析、適切な対処をリード
・サービス改善フィードバック: 顧客からの問い合わせや運用上の課題を社内開発チームに伝え、機能改善や新サービス立案に活かす

3.顧客とのコミュニケーション・教育
・顧客向け勉強会やワークショップ: AWSにおけるセキュリティ運用のポイントや最新の脅威動向などを解説
・メンター/コンサル役: 顧客のセキュリティ担当者と伴走し、定期的に運用状況や課題をレビュー
・英語でのやり取り(海外顧客・海外支社): チャットやWeb会議を通じて、グローバルチームと連携しながら顧客折衝を行う
※お任せする範囲は適正やご経験に合わせて応相談となります
※将来的にはマネジメントをする立場として、事業全体をリードしていく業務を担っていただくことも可能です

●魅力ポイント
「AI時代に淘汰されない、PM力を習得」
AIがコードを書き、アラートを自動化する時代に求められるスキルは、膨大な情報を俯瞰し、複数のステークホルダーを動かして「次に何をすべきか」を決める力です。ログやアラートのトリアージは、文脈を読み、優先度を判断し、組織を動かす、AIが最も苦手とするプロセスです。

「仮想CISOとしてのセキュリティ統制の経験」
顧客の担当者だけでなく、外部ベンダーや子会社までを巻き込み、組織全体のセキュリティの方向性を自分の言葉で定義していく。社内外のステークホルダーを巻き込んだアクションの主導、ガイドライン・ポリシーの策定など、あなたの判断が企業の指針になります。

「プロダクトを創り変える当事者感」
顧客の声を、直接プロダクトに刻める環境です。自分が設計に関わったプロダクトで、顧客を守る。その一連の手触りを持つことができます。

●組織構成
9名(MG1名、クラウドセキュリティコンサルタント8名)

●キャリアパス・成長支援
・メンター制度:経験豊富な先輩エンジニア・コンサルタントがサポート
・定期的な1on1ミーティング:キャリア相談・スキルアップの目標設定をフォロー
・セキュリティカンファレンスへの参加推奨:Black Hat、RSA Conferenceなど海外イベントも含め、積極的に情報収集・登壇の機会を用意
・社内技術勉強会・LT大会:最新のセキュリティ動向や事例を共有し、チーム全体でスキルアップ

セキュリティアナリスト/管理者候補/大手通信サービス会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
770万円〜1410万円
ポジション
管理者候補
仕事内容
【ミッション】
セキュリティアナリストのリーダーとして、SOC運営メンバーの中心となり、高度で安定したセキュリティ監視サービスを提供していただきます。また、お客さまとコミュニケーションを行い、サービス満足度の向上に努めていただきます。

【主な業務】
「セキュリティアラートやインシデントの分析」、「SOC運用課題の改善」、「セキュリティオペレーションの効率化や自動化推進」、「チームマネジメント」など、セキュリティ監視サービス運営に関わる複数業務のリーダーポジションを担当いただきます。

【具体的な業務】
以下のような業務をセキュリティアナリストの中心となってお客さまへ提供いただきます。
・セキュリティアラートやインシデントの分析
高度なスキルを持ったセキュリティアナリストとして、検知したアラートやインシデントの分析を行い必要な対策を提案することで、お客さまが安全にシステムを運用できるよう努めます。また月次セキュリティ監視レポートや顧客向け報告会を提供しています。
・SOC運用課題の改善
運用中に発生する各種課題を解決し、SOCサービスレベルを向上させることでお客さまの満足度を高め、サービス拡大を目指します。
・セキュリティオペレーションの効率化や自動化推進
SIEMやSOAR、チケット管理システムを利用した監視改善を行い、より高度なSOCオペレーションを速やかに提供できるようSOC基盤を強化します。

また、以下のような施策を講じることで、セキュリティアナリスト組織を強化いただきます。
・チームマネジメント
メンバーへの定期的な1on1など活発な内部コミュニケーションを定期的に取ることで、アナリストメンバーや協力会社社員のモチベーションを高め、組織の強化に努めていただきます。将来的には十数名規模のチームマネジメントをお任せする想定です。


●仕事の魅力
セキュリティアナリストの中核となり、自身のサイバーセキュリティに関する分析スキルを高めながら、マネジメント領域にも経験を広げていただきます。
将来はセキュリティ監視や運用組織を牽引する管理職、セキュリティプロフェッショナル(インシデントレスポンス従事者やコンサルタントなど)のどちらも目指せるポジションです。
また、人材育成にも強く投資しており、資格取得支援や充実した研修制度はもちろん、グローバルな知見を取り入れるための海外視察・研修など、セキュリティ人材として大きく成長できるチャンスもあります。

セキュリティアナリスト(XDR/SIEM領域担当)/大手通信サービス会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
670万円〜1410万円
ポジション
担当者
仕事内容
【ミッション】
セキュリティアナリストとして、XDR・SIEMを活用した高度なセキュリティ監視サービスを提供するとともに、お客さまごとの運用要件に応じた監視設計や改善提案を推進していただきます。また、生成AIなどの新技術を活用しながら、運用品質向上およびサービス拡大に貢献していただきます。

【主な業務】
「セキュリティ監視運用」、「顧客向け監視・運用設計」、「SOC運用高度化施策の推進」、「顧客折衝および技術支援」など、セキュリティ監視サービス運営に関わる中核業務を担当いただきます。

【具体的な業務】
以下のような業務をセキュリティアナリストの中心となってお客さまへ提供いただきます。
・XDR・SIEMを活用したセキュリティ監視運用
XDR・SIEM製品を活用し、セキュリティアラートの分析やインシデント対応を実施します。高度な分析スキルを生かし、お客さまのセキュリティリスク低減に貢献いただきます。
・顧客向け監視・運用設計
エンタープライズ顧客特有の個別要件に応じた監視設計やログ収集設計、運用設計を行います。複数のセキュリティソリューションを組み合わせた最適な監視体制を構築し、高品質なサービス提供を実現します。
・SOC運用高度化施策の推進および新サービスの開発
生成AIや自動化技術を活用し、アラート分析や運用業務の効率化を推進します。また、新たなXDR・SIEMサービスへの対応拡大や監視品質向上施策を企画・推進いただきます。開発業務自体は別部署が担いますが、新しいセキュリティソリューションを当社のSOCで運用できるようサービス化し、運用体制を構築する上流のプロジェクト推進にも関わっていただきます。
※業務の割合としては、運用(セキュリティ監視・顧客向け設計など)が6割、開発・企画(新サービス立ち上げ・運用高度化施策など)が4割程度のイメージです。


●仕事の魅力
セキュリティ監視サービスに携わりながら、最先端のXDR・SIEM製品を活用した高度なセキュリティ運用を経験できます。また、生成AIを活用したSOC運用高度化にも積極的に取り組んでおり、新技術を取り入れながらサービスを進化させることが可能です。
大規模顧客向けの監視設計や運用設計など上流工程にも携わることができるため、セキュリティアナリストとしての専門性を高めながら、将来的にはセキュリティアーキテクト、SOCコンサルタント、管理職など幅広いキャリアを目指せます。
また、人材育成にも強く投資しており、資格取得支援や充実した研修制度はもちろん、グローバルな知見を取り入れるための海外視察・研修など、セキュリティ人材として大きく成長できるチャンスもあります。

【名古屋】セキュリティエンジニア(大手製造業グループ向けセキュリティ運用・導入支援)/ITのトータルサポート企業

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
400万円〜600万円
ポジション
担当者〜
仕事内容
【求人概要】
・中部地区の大手製造業グループ向けに、セキュリティ運用、セキュリティサービス導入支援、問い合わせ対応、関係者調整などを担うポジションです。
・CSPM等のクラウドセキュリティ管理ツールを用いたログ/アラート確認、設定状況確認、リスク内容の一次整理、関係部門への確認などに関わります。
・インフラ、ネットワーク、サーバー、クラウド等のIT経験を活かし、セキュリティ領域へキャリアを広げられます。
・名古屋エリアでの勤務を想定しており、名古屋で長期的に働きたい方、または1 2年以内にU/Iターンを考えている方を歓迎します。

【募集概要】
当社の中部エリア向けセキュリティ支援では、大手製造業グループを中心に、セキュリティ運用、セキュリティサービス導入支援、問い合わせ対応、環境確認、関係者調整など幅広い業務を担っています。

主な業務領域は以下です。

・CSPM等のクラウドセキュリティ管理ツールを用いた運用
・ログ/アラート確認
・クラウド環境の設定状況、権限設定、外部公開設定などの確認
・セキュリティデバイスや脆弱性管理ソフト等の運用
・セキュリティサービス利用開始に向けた事前調整
・ネットワーク/セキュリティ環境の確認
・問い合わせ対応、関係部門への確認
・運用手順、ガイドライン、資料の作成・更新
・セキュリティ環境導入に伴う設計、PoC、設定確認
・顧客や関係者との調整、説明対応
・運用設計、業務整理、改善支援

業務範囲は案件により異なります。
選考の中で、ご経験・適性・ご希望を確認しながら、担当業務を相談します。

セキュリティ専任経験は必須ではありません。
ITインフラ、ネットワーク、サーバー、クラウド、運用保守など、いずれかの実務経験をお持ちで、今後セキュリティ領域へキャリアを広げたい方を想定しています。

特に、インフラ/NWの設計・構築経験、運用保守経験、運用設計、問い合わせ対応、関係者調整、資料作成などの経験をお持ちの方は、これまでの経験を活かしやすいポジションです。

一方で、完全未経験向けの求人ではありません。
基本的なIT知識や、何らかのIT実務経験を土台に、セキュリティ領域へキャッチアップしていただく想定です。

【想定業務内容】
本ポジションでは、以下のような業務を想定しています。
※選考の中で、ご経験・適性・ご希望を確認しながら担当業務を相談します。

●セキュリティ運用・クラウドセキュリティ管理
・CSPM等のクラウドセキュリティ管理ツールを用いた運用
・クラウド環境の設定状況、権限設定、外部公開設定などの確認
・セキュリティツールのログ/アラート確認
・セキュリティデバイス、脆弱性管理ソフト等の運用
・アラート内容の確認、一次切り分け
・リスク内容の一次整理、関係部門への確認
・改善対応状況の確認、管理
・運用手順書、ナレッジ、作業記録の作成・更新

●セキュリティサービス導入支援
・セキュリティサービス利用開始に向けた準備事項の整理
・ネットワーク/セキュリティ環境の確認
・セキュリティ環境導入に伴う各種アプリケーションの設計、PoC対応
・設定内容、利用条件、運用ルールの確認
・サービス導入前後の問い合わせ対応、関係者調整
・導入に向けた課題整理、対応方針の確認

●ガイドライン運用・セキュリティ推進
・準拠すべきガイドラインの運用支援
・セキュリティルール、運用ルールの確認
・セキュリティ推進に関する資料作成
・関係部門への説明、確認、調整
・運用改善、標準化、ナレッジ整備

●顧客・関係者対応
・顧客や関係部門からの問い合わせ対応
・依頼内容の確認、一次整理
・関係者への確認、調整、エスカレーション
・メール、報告書、説明資料の作成
・打ち合わせ参加、議事整理、タスク管理

●一部発生する可能性のある業務
・セキュリティ製品/サービスに関する提案支援
・プリセールス支援
・導入前の技術確認、製品/サービス説明補助
・運用設計、運用改善
・変更の範囲:全ての業務への配置転換あり

【本ポジションの魅力】
・名古屋/中部エリアで、セキュリティ領域の実務経験を積めます。
・大手製造業グループ向けのセキュリティ運用、導入支援、関係者調整に関われます。
・インフラ/NW/サーバー経験を活かして、セキュリティ領域へキャリアを広げられます。
・単なる監視や手順作業だけではなく、顧客調整、資料作成、サービス導入支援、運用設計にも関われます。
・名古屋現地で中長期的に働きたい方、U/Iターンを考えている方にも選択肢となる可能性があります。
・技術だけでなく、関係者調整力、資料作成力、説明力を伸ばせる環境です。

最先端SIEM×セキュリティエンジニア/ネットワーク・セキュリティに関するソリューションサービス提供企業

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜1000万円
ポジション
担当者〜
仕事内容
当社は、ネットワーク・セキュリティに関するソリューション、自動化ソリューション、ログ分析ソリューション、ASP事業を展開する技術会社です。

「自動化・分析・AIで、手動のセキュリティ管理から解放する」というミッションのもと、エンタープライズ企業の複雑なインフラ/セキュリティ運用課題に向き合っています。

大手金融機関や大手セキュリティSI企業からも信頼をいただき、Splunkをはじめとしたログ分析基盤、クラウドセキュリティ、構成管理・自動化などの領域で取引実績を積み重ねています。

現在は事業拡大フェーズにあり、技術センターの構想や海外展開も見据えながら、次世代を担うセキュリティエンジニアの採用を強化しています。


【具体的な業務内容】
・大手企業セキュリティ部門でのサイバー攻撃の検出・分析・運用
・SplunkやElasticsearchを活用したログ分析、可視化、改善提案
・SIEM/ログ分析基盤の設計、導入、チューニング
・クラウド/インフラ環境におけるセキュリティ課題の可視化、改善支援
・Device42などを活用した構成管理・自動ディスカバリー支援
・Wizなどを活用したクラウドセキュリティ領域の導入・活用支援
・自社セキュリティサービスの次世代分析基盤の企画・開発
・API連携やスクリプトを活用した運用自動化、効率化
・顧客への改善提案や新規ソリューション検討

プロジェクト初期段階から関わり、単なる運用監視にとどまらず、設計・分析・改善提案までリードできる環境です。


【ポジションの魅力】
●大手企業のセキュリティ案件に直接携われる●
金融機関など、社会基盤を支える大規模案件に参画できます。
高度なセキュリティ要件に触れながら、SIEM、ログ分析、クラウドセキュリティ、構成管理など、実践的な知見を身につけることが可能です。

●SIEM・ログ分析を軸に、より新しい技術に挑戦できる●
Splunkを中心としたログ分析基盤だけでなく、Elasticsearch、Databricks、Device42、Wizなど、セキュリティ・分析・自動化に関わる幅広いプロダクトに触れられます。

特定ツールの運用に閉じず、分析基盤の設計、可視化、改善、運用自動化まで関われるため、セキュリティエンジニアとして専門性を広げていけます。

●24/365の運用監視ではなく、設計・改善に集中できる●
当社では、24時間365日の監視運用を担うポジションではありません。
ログ分析やセキュリティ運用の知見を活かしながら、より良い検知・分析・改善の仕組みをつくることに注力できます。

「運用を回す」だけでなく、「運用をより良くする」立場で顧客に貢献できる点が特徴です。

●エンジニア主体で提案できる成長環境●
代表自身がエンジニア出身であり、会社全体として技術者目線を大切にしています。
役職や社歴に関係なく、技術的な提案や改善アイデアを発信しやすい風土があります。
新しいソリューションの検討や、自社サービスの企画にも関われるため、自分のアイデアが顧客価値や事業成長につながる実感を得られます。

●学び続けるエンジニアを支援する制度●
書籍購入・Udemy購入支援、技術研修、資格取得支援、国内外セミナー参加費補助など、スキルアップを支援する制度を整えています。

セキュリティ、分析、自動化、AIなど、今後さらに市場価値が高まる領域で専門性を磨いていける環境です。


【当社について】
代表自身がエンジニア出身。
「技術者が主役でいられる環境をつくりたい」という想いから2016年に設立しました。
現在は、エンタープライズ企業のセキュリティ/インフラ/クラウド領域を中心に、提案・設計・導入・運用改善まで伴走しています。
取扱製品はSplunk、Device42、Databricks、Wizなどのグローバルプロダクトが中心です。
従業員数は60名規模となり、エンジニア中心の組織として拡大中です。
技術を磨き続けられることと、長く働けることの両立を大切にしており、書籍購入・Udemy購入支援、技術研修、資格取得支援、国内外セミナー参加費補助など、学びへの投資も積極的に行っています。

現在、IPO準備中のため、入社時の役職や入社後の貢献度に応じてストックオプション付与を想定しております。


【社内の環境】
現在、複数名のセキュリティエンジニアが活躍しており、新規サービスの企画会議や技術検討も活発に行っています。
社員のアイデアを積極的に取り入れる風土があり、「最新技術に挑戦したい」「より良い仕組みをつくりたい」という意欲が歓迎される職場です。
東京本社を拠点としたハイブリッド勤務を想定しており、チームで連携しながらも、成果に向き合って柔軟に働ける環境です。

サイバーセキュリティ オープンポジション/大手金融機関系リスクマネジメント会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1000万円
ポジション
担当者〜
仕事内容
サイバーセキュリティコンサルティング部のミッションについて
グループの信頼とリスクマネジメントの知見をベースに、全国の顧客のサイバーリスクに対する「安心・安全」を提供するポジションです。サイバーセキュリティのプロフェッショナルとして各種ソリューションをワンストップで提供し、中長期的なパートナーとして伴走支援を行います。

具体的な業務内容
経験やスキル、今後のキャリアビジョン、ライフスタイル(働き方の希望)などを選考過程で確認し、最も適性を発揮できるポジション・業務へアサインします。

【具体的な業務の例】
入社後は、以下のような業務の中から、ご自身に合った領域をご担当いただきます。(複数領域にまたがるチャレンジも歓迎します)
▼セキュリティコンサルティング業務
▼セキュリティエンジニアリング業務
▼セールス・プリセールスサポート業務
▼プロジェクトマネジメント・バックオフィス業務

入社後、まずは特定の業務の担当からスタートしていただきますが、志向や適性を見ながら、セキュリティ領域における幅広い職種に挑戦していただくことも可能です。

【取引先/案件例】業種・業態を問わず、全国の多種多様な顧客と取引を行なっています。

※業務の変更範囲:会社の定める業務

入社後の流れ
▼入社〜1週間程度
社内研修(全社共通、部門内研修)

▼2週目以降
サポーター役を1名配置し、サポーターとともにOJTを通じて同社の業務内容を深めていただきます。数か月程度は、色々な場面に参加していただき、案件対応を通して同社の業務内容を学んでいただきます。

当ポジションの強みや魅力
▼ あなたの「やりたい」や「適性」に合わせてキャリアを形成
「サイバーセキュリティ分野でキャリアを築きたいが、自分にどの職種が合っているかまだ分からない」という方もご安心ください。

多種多様なセキュリティビジネスを展開する同部門だからこそ、入社後に様々な役割を経験しながら、あなただけのキャリアパスをデザインし、専門性を高めていくことができます。

▼ ライフステージに応じた「柔軟な働き方」で経験を活かせる
柔軟な働き方と役割で、ご自身のバリューを最大限に発揮できるフィールドと、それを歓迎するカルチャーがあります。

▼ 型にはまらない「越境的」なチャレンジを推奨
一つの職種や役割に縛られることなく、意欲次第で様々な領域でのチャレンジをバックアップします。幅広い業務に携わることで、俯瞰的な視点を持つセキュリティのゼネラリストとして成長でき、組織の事業拡大に直接的に貢献するダイナミズムを実感していただけます。

チームについて
【配属予定先】サイバーセキュリティコンサルティング部 部内いずれかのグループ
部門内は6つのグループで構成され、セールス、コンサルタント、セキュリティエンジニアなど多種多様なプロフェッショナルが在籍しています。

同社は今まさに成長フェーズにある新しい組織です。

中途採用で新しく加入したメンバーも多いため、組織の「縦割り」はなく、グループの垣根を越えてワンチームで協力し合い、誰もが新しい取り組みやアイデアにスピーディにチャレンジできる風通しの良いカルチャーです。

得られる経験・スキル
経験・スキル
サイバーセキュリティ領域における幅広い知識と経験

スキルアップについて
会社としての資格取得支援制度があるほか、グループ共通の学習プラットフォームやe-learning学習サービスなど、スキルアップに向けた環境が整っています。損害鑑定業務については、OJTにより、しっかりと身に付ける支援を行います。

働き方
出社・在宅勤務について、基本的に個人の判断・裁量に任せています。定期的にグループ内・チーム内での顔を合わせたコミュニケーションの機会は適宜設けています。

ネットワーク・セキュリティエンジニア/収益不動産販売会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
550万円〜1000万円
ポジション
スペシャリスト
仕事内容
グループ会社の一員としてIT部門をけん引する企業です。システムコンサルティングやシステム開発、DX支援、クラウドインテグレーションを通じて、企業のIT課題を解決するIT企業です。大手企業を中心に幅広い業界のプロジェクトを手がけています。単にシステムをつくるのではなく、顧客の事業課題を捉え、企画・提案から設計、開発、運用まで一貫して支援することが特徴です。今後は受託開発やDX、AI、クラウド領域をさらに強化し、顧客のビジネス変革を支えるパートナーとして成長を目指しています。

【担当する業務内容】
ネットワーク・セキュリティ領域におけるプロジェクトにおいて、経験や志向に応じて、設計・構築・検証・運用保守などを担当いただきます。

● ネットワーク設計・構築
・拠点、データセンター、クラウド接続を含むネットワークの設計・構築
・L2/L3ネットワークの設計・構築、冗長化構成の検討・実装
・BGP/OSPFなどを用いたルーティング設計、設定、検証
・WAN/SD-WAN環境の設計・構築、回線導入に伴う各種調整
・ルーター、スイッチなどのネットワーク機器の設定、動作検証
・ネットワーク更改、移行、切替に伴う設計書・手順書の作成および作業対応
・障害発生時の原因調査、復旧対応、再発防止に向けた改善

● セキュリティ設計・導入
・ネットワーク構成を踏まえたセキュリティ対策の設計・導入
・FW/UTM、WAF、IDS/IPS、EDRなどのセキュリティ製品の設計・構築
・アクセス制御、ネットワーク分離、認証設定などの実装
・脆弱性対応、パッチ適用、ログ確認などの運用対応
・セキュリティ製品導入時の設定、テスト、移行、手順書作成
・導入後の運用課題の整理および設定・運用方法の改善

【ポジションの魅力・キャリアパス】
入社後は、これまでの経験やスキルに応じた工程・役割からお任せします。設計・構築の実務はもちろん、PL・PMなどのリーダー経験をお持ちの方には、プロジェクト進行やメンバーマネジメント、顧客折衝など、裁量あるポジションでご参画いただきます。将来的には、要件定義やアーキテクチャ検討、より大規模なプロジェクトのリードなど、上流工程へのステップアップや担当領域の拡大が可能な環境です。

サイバーセキュリティコンサルタント(ソリューション開発兼務)/外資系コンサルティングファーム

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:800万円〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
【職務概要】
本ポジションでは、クライアントに対してサイバーセキュリティコンサルティングのサービスを提供する傍ら、同領域におけるソリューション開発に従事いただきます。
従事いただくコンサルティングサービス提供については、基本的に通常の「サイバーセキュリティコンサルタント」と同種のものです。一方、所属先はソリューション開発を担う独立したチームになります。

【主な業務内容】
●コンサルティングサービス
・これまで当チームが開発してきたサービスのデリバリーと、サービス側へのフィードバック・改善
 - 脅威インテリジェンスベースのアセスメントサービス
 - AIを活用したガイドラインベースのアセスメントサービス 
・その他、サイバーセキュリティ領域のコンサルティング
 - 「サイバーセキュリティコンサルタント」と同様の職務

●ソリューション開発
例えば以下のような観点で、ソリューションの構想から実現・提供までを担っていただきます。
 ・クライアント向けのデジタルプロダクト(実装は開発チームが担当)
 ・サイバーセキュリティ領域のコンサルティング業務に対する効率化・加速または品質の底上げに資するツールやナレッジ整備
 ・マネージドサービス

Engineering Lead(開発統括)/外資系コンサルティングファーム

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:800万円〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
当チームは、サイバーセキュリティ領域のコンサルティング業務をデジタルサービスで支援し、そこで蓄積される知見をAIで再活用することで、デリバリーの継続的な高度化を目指しています。
現在、複数のサービス・アクセラレーターがリリース済みまたは開発中であり、今後もサービス群は拡張していく想定です。

本ポジションは、これらデジタルサービス群の開発を横断的に統括するEngineering Leadです。ソリューションアーキテクトが策定した全体の設計・技術戦略に基づき、UX/UIデザイナーや外部開発パートナーとの連携を主導し、高品質なプロダクトを迅速に届けるための技術的な実行管理全般を担います。
サイバーセキュリティとコンサルティング、デジタルが交差する領域において、構想と実装の間に立ち、それを現実の仕組みとして着実に成立させていくポジションです。

【主な職務内容】
- 新規サービスの開発推進
- 既存サービスの整理・リファクタリングとサービス間連携の強化
- 外注・パートナー企業を含む開発体制の構築・統制
- 品質・進捗・技術的リスクを常に把握し、仕様変更や優先順位判断について、背景とトレードオフを説明可能な形で開発を進める

● 1. 複数サービスの開発統括
- リリース済みサービス、開発中アクセラレーターを横断した開発の推進
- グループ内開発リソース・パートナー企業・UX/UIデザイナーを含む開発体制の構築と統制
- 仕様の具体化、タスク分解、優先順位付け
- 進捗・品質・技術的リスクの可視化と是正
● 2. 既存サービスの整理・リファクタリングとサービス間連携の強化
- 既存サービスの段階的な整理・リファクタリングの計画立案と推進
- サービス間連携(オーケストレーション)の実装・管理
- 短期のデリバリーと中長期の拡張性を両立させるための実装順序・対応範囲に関するトレードオフの整理と合意形成
● 3. 開発プロセスの改善・高度化
- アジャイル開発を前提とした開発プロセスの改善と運用
- タスク管理や進捗可視化を通じた、課題の早期把握と解決
- CI/CD、コードレビュー、テスト、リリースプロセスの高度化・運用
- 品質担保・受け入れ基準の見直しと運用の定着
- 障害・不具合に対する再発防止策の強化
● 4. UX/UIデザイナーとの協働
- デザイン仕様の実装への落とし込みと、実装上の制約に基づくフィードバック
- デザインと実装の間の仕様齟齬を防ぐためのプロセス整備
- デザインレビューへの参加と、技術的観点からの実現可能性の判断
● 5.外部パートナー・ステークホルダー対応
- 外部開発パートナーの選定・関係構築
- 開発タスクの指示、進捗管理、技術的なQ&A対応
- 品質基準の設定とレビュー・受け入れテストの運用
- API仕様の整合性確認や結合テストの主導
- 技術的判断・進捗・課題を非エンジニアにも説明
- 判断理由や経緯を組織として共有できる、透明性の高い開発運営の維持

サイバーセキュリティエンジニア/リアルビジネスも手掛けるブティック系コンサルティング・ファーム

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1500万円
ポジション
マネージャー
仕事内容
社内コンサルタントと国内最大級のフリーランス人材基盤を戦略的に活用し、クライアント企業の高度な課題に対応するコンサルティングファームでのポジションです。コンサルタント/エンジニアとフリーランスを組み合わせた機動的なチームを組成してクライアントの経営課題を解決する独自の事業モデルで急成長を続けており、グループ連結で急速な売上成長を継続しています。

セキュリティ案件におけるマネージャーとして、案件に主体的に参画しながら、プロジェクト推進、顧客対応、品質確保、チームとしての再現性向上を担うポジションです。単なる組織運営・進捗管理に留まらず、プロジェクトマネジメントやPMOの立場での案件推進、あるいは専門性を活かしたコンサルティング支援を通じて、主力領域や取り扱い製品の拡大、チーム体制の組成や案件価値向上に貢献いただくことを期待します。

・主力領域の導入案件・運用保守案件における案件リード、提案活動
・主力領域に関連した顧客要件の整理、提案支援、設計方針の整理、体制・進行計画の策定などのプリセールス・技術支援活動
・主力領域の製品導入案件におけるプロジェクトマネージャー/リーダーとしてプロジェクト推進、顧客対応、課題整理、進捗管理
・主力領域の製品導入案件におけるPMOの立場での案件参画を通じた、全体推進、課題管理、関係者調整、報告支援
・主力領域に関連した運用保守案件における運用監視マネージャーとして運用整理、手順・フロー整備、課題管理、改善提案
・専門性を活かしたコンサルティング支援、顧客課題整理、技術・運用観点からの改善提案
・若手・中堅エンジニアの育成、レビュー、アサイン支援
・標準成果物、テンプレート、ナレッジの整備・横展開
・必要に応じて、インフラ/NW系を含む関連案件への参画や周辺領域との橋渡し

【東京都】サイバーセキュリティエンジニア/リアルビジネスも手掛けるブティック系コンサルティング・ファーム

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1000万円
ポジション
担当者
仕事内容
企業のセキュリティ戦略を支えるサイバーセキュリティエンジニアとして、以下の業務を担当いただきます。
・セキュリティアーキテクチャ設計・実装支援
・クライアント企業へのPoC(概念実証)実施および技術評価
・最新のセキュリティ製品やクラウドサービスの導入・展開支援
(例:Zscaler,Paloaltonetworks, CloudFlare,Wiz,CrowdStrike,Splunk,等)
・顧客への技術トレーニング・ナレッジトランスファーの提供
・最新脅威動向・技術トレンドの調査および社内共有

クライアントは国内大手企業・グローバル企業が中心で、戦略的な視点と技術的な深さの両方が求められます。
社内コンサルタントとフリーランス人材基盤を戦略的に活用し、クライアント企業の高度な課題に対応するコンサルティングファームでのポジションです。プロジェクトテーマに応じて、自社コンサルタントとフリーランスを組み合わせた機動的なチームを組成してクライアントの経営課題を解決する独自の事業モデルで成長を続けている企業でのポジションです。

ITセキュリティ領域PM(次期課長候補)/大手シンクタンク系SI

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
630万円〜940万円
ポジション
PM(次期課長候補)
仕事内容
顧客のセキュリティソリューション導入およびプロジェクト全体の推進を担当します。実際の構築はメンバーが行うため、案件管理に加え、メンバーと課長を繋ぐ役割として事業や組織全体をまとめます。
具体的な業務は以下の通りです。
1. プロジェクト全体の推進・管理: 複数案件を動かすメンバーのタスク管理、納期管理、課題解決リード等
2. 提案支援(フロント業務): 社内の営業や技術メンバーと密に連携し、事業を創るための新規案件獲得に向けた調整・提案活動等
3. 新規サービス企画・開発: 個別設計に留まらず、業界問わず横展開できる同社独自のセキュリティパッケージ(ゼロトラスト/SASE等)の企画開発 等

ポジションの魅力:
多くの顧客からクラウド移行・ゼロトラスト化等セキュリティ関連業務の要望があり、この声に応えるため2026年4月に当該部署を設立しました。新設組織の拡大期を支える次期課長候補として、事業・組織を構築することが期待されます。立ち上げ期の組織のため、仕組みやサービスを自らの手で創り上げる面白さがあります。一方、フレックスやリモートワークなど、グループの安定的な労働環境との両立が可能です。

セキュリティ企画・ガバナンス・CSIRT担当/大手シンクタンク系SI

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
630万円〜940万円
ポジション
担当者
仕事内容
顧客向けのCSIRT運営、セキュリティガバナンス、セキュリティ施策の企画等を含む業務を推進します。既存の運用に加え、仕組みそのものをアップデートする超上流工程に携わることができます。

●IT-BCP(事業継続計画)・セキュリティ企画/推進:
ランサムウェア感染等の有事を想定した手順・体制構築、役員層を巻き込みながら各部へ指 を出すガバナンスの主導、ペネトレーションテストの計画・実施、各種プロジェクトの推進を行います。
●セキュリティ管理/推進:
脆弱性等のセキュリティ管理、アラート対処を行います。
●システム全体把握と評価:
システム全体の構成把握とリスク評価、AI等最新技術トレンドを踏まえたセキュリティ計画策定を行います。

【ポジションの魅力】
役員等経営層を巻き込んだIT-BCP策定など、会社の事業・経営に直結するセキュリティ体制の根本強化に携わるため、着実なスキルアップが可能です。
CSIRTは立ち上げ期の組織であり、対策できていない部分への施策検討等、仕組みやサービスを自らの手で創り上げる面白さがあります。安定的な労働環境との両立が可能です。

セキュリティエンジニア(AI・クラウド領域)/デジタル化サービス事業

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
900万円〜1500万円
ポジション
セキュリティエキスパート
仕事内容
AIを活用した開発が急速に広がる中で、セキュリティに求められる役割も大きく変わり始めています。同社は、生成AIを開発の前提に据え、開発生産性の向上だけでなく、AIを組み込んだアプリケーションや新たなサービスの開発に取り組んでいます。一方で、AIの活用領域が広がるほど、情報管理やアクセス制御、クラウド環境の保護、AI特有のリスクへの対応など、これまで以上に高度なセキュリティが求められます。セキュリティを開発の最後に確認するのではなく、企画や構想、アーキテクチャ設計の段階から組み込み、安心してAIを活用できる環境をつくることが重要だと考えています。
そこで今回、先端技術の研究とクライアントワークの両面に携わりながら、同社のセキュリティ領域を牽引していただけるセキュリティエンジニアを募集します。決められた対策を実行するだけではなく、「これからのAI・クラウド時代に、セキュリティはどうあるべきか」を考え、自ら方針を示し、周囲を巻き込みながら形にしていただくポジションです。まだ完成された環境ではありません。しかし、AI活用はすでに本格的に動き始めています。この変化の中心で、同社およびお客様のAI活用をセキュリティの側面から支え、新たなセキュリティのあり方を一緒につくっていただける方を募集します。

先端技術を扱う組織のセキュリティエキスパートとして、AI・クラウドを活用したシステムやサービスのセキュリティ強化を推進していただきます。社内における技術調査や研究、セキュリティ方針の検討に加え、クライアントワークでは、お客様の課題整理、セキュリティ要件の策定、アーキテクチャ設計、対策の提案・実装支援まで幅広く携わります。特定の製品や決められた手順に沿って対応するだけではなく、お客様の事業やシステムの特性を踏まえ、リスクと利便性のバランスを考えながら、最適なセキュリティのあり方を設計していただきます。また、生成AIの業務活用やAIを組み込んだアプリケーション開発が広がる中で、データの取り扱い、アクセス制御、プロンプトインジェクション、機密情報の漏えいなど、AI特有のセキュリティリスクについても調査・検討を進めます。本ポジションには、セキュリティに関する専門性を発揮するだけでなく、エンジニアやプロジェクトマネージャー、コンサルタント、お客様と連携しながら、セキュリティを開発やプロジェクトの中に定着させていくことを期待しています。

【主な業務】
* AI・クラウドを活用したシステムにおけるセキュリティ方針、要件、アーキテクチャの検討
* お客様の事業やシステム環境を踏まえたセキュリティ課題の整理、リスク評価、改善提案
* クラウド環境における認証・認可、アクセス制御、ネットワーク、ログ管理などの設計・レビュー
* Webアプリケーション、クラウド基盤に対するセキュリティレビュー、脅威分析、脆弱性対策
* 企画、要件定義、設計、開発、運用の各工程におけるセキュリティ支援
* DevSecOpsやセキュア・バイ・デザインの考え方を取り入れた開発プロセスの整備
* 生成AI、AIエージェント、AIを組み込んだアプリケーションに関するセキュリティリスクの調査・研究
* AI活用におけるデータ管理、権限管理、ガードレールなどの設計・検討
* セキュリティに関するガイドライン、標準、ナレッジの整備
* 社内エンジニアやプロジェクトメンバーに対するセキュリティ面での助言、教育、技術支援
* セキュリティ関連サービスやソリューションの企画、提案

【利用技術】
* 生成AI・AIコーディングツール
* AWS / Microsoft Azure / Google Cloudなどのクラウドサービス
* IAM、認証・認可、暗号化、鍵管理、ログ管理などのクラウドセキュリティ技術
* Docker / Kubernetesなどのコンテナ・クラウドネイティブ技術
* Git / GitHub、CI/CDなどの開発・運用環境
* Java / Python / TypeScriptなどを用いたWebアプリケーション開発環境
* セキュリティ診断、脆弱性管理、監視・分析に関する各種ツール
※特定の製品や技術に限定せず、プロジェクトや課題に応じて必要な技術を柔軟に取り入れる方針です。

【ポジションの魅力】
* AI・クラウド時代のセキュリティを上流から設計できる
* 企画や要件定義、アーキテクチャ設計の段階から関わります。セキュリティを後付けではなく、システムやサービスの前提として組み込めます。
* 研究とクライアントワークの両面に携われる
* 最新のセキュリティ動向を調査・研究しながら、実際のお客様の課題解決にも取り組みます。技術を実践につなげ、専門性を高められる環境です。
* 多様なセキュリティ課題に向き合える
* 業界を限定せず、クラウド、Webアプリケーション、生成AIなど、幅広いテーマに携わります。多様な案件を通じて経験を積み上げられます。
* 全社をあげてAI活用に取り組んでいる
* 全社員に生成AIツールを配布し、経営主導でAI活用を推進しています。AI活用が広がる環境で、AIセキュリティに本格的に取り組めます。
* セキュリティ領域の中核として組織づくりに関われる
* 完成されたルールを運用するのではなく、セキュリティ方針やガイドライン、開発標準を自ら考え、組織やプロジェクトに反映できます。

セキュリティ製品検証エンジニア ※NW・クラウド・製品経験者歓迎/ITのトータルサポート企業

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜800万円
ポジション
担当者〜
仕事内容
●セキュリティ製品・サービスの技術検証
・親会社の案件への参画
・親会社側の営業担当、プリセールスSE、技術部門との連携
・セキュリティ製品、サービスの技術調査
・検証環境の設計、構築、運用
・AWS、Azure等を用いた検証環境構築
・ネットワーク構成、通信要件、ログ取得方式の確認
・製品の動作確認、機能検証、制約事項の整理
・他製品、既存環境との連携可否確認
・PoC前後の技術支援、検証結果の整理
・提案前の技術的な成立性確認
・検証結果レポート、技術説明資料の作成
・ベンダードキュメント、英語ドキュメント等の調査
・問い合わせ対応、技術的な切り分け
・変更の範囲:全ての業務への配置転換あり

●関わる可能性のある製品・領域
・Akamai
・Netskope
・Okta
・Box等

※取り扱い製品は案件状況や顧客要望により変動します。
※上記すべての製品経験を求めるものではありません。

●中長期
・セキュリティ製品検証エンジニアとしての専門性向上
・複数製品、複数サービスを横断した技術検証力の習得
・製品選定、構成検討、サービス設計への参画
・親会社側のプリセールス、構築、運用保守チームとの連携強化
・将来的な技術リード、リーダー、マネジメント、サービス企画へのステップアップ
募集背景・このポジションの市場価値
サポートセンターでは、グループのセキュリティサービスや各種セキュリティ製品に関する技術支援、運用保守、提案支援などを担っています。

セキュリティ製品・サービスの領域は年々広がっており、提案や導入の前段階で「技術的に成立するか」「既存環境とどう連携できるか」「運用上どのような制約があるか」を確認する重要性が高まっています。

本ポジションでは、単なる運用保守や手順実行ではなく、親会社側の提案・導入・運用を支える技術的な裏付け作りに関わることができます。

本ポジションで得られる経験は以下です。

・セキュリティ製品、サービスの技術検証経験
・AWS、Azure等を用いた検証環境構築経験
・ネットワーク、クラウド、エンドポイント、ログ基盤を横断した検証経験
・親会社側のプリセールス、構築、運用チームを支える技術支援経験
・製品仕様、制約事項、運用リスクの整理経験
・将来的な技術リード、プリセールス、サービス設計へのキャリア拡張

ネットワーク・セキュリティエンジニア/収益不動産販売会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
550万円〜1000万円
ポジション
担当者
仕事内容
【業務概要】
システムコンサルティングやシステム開発、DX支援、クラウドインテグレーションを通じて、企業のIT課題を解決するIT企業でのポジションです。大手企業を中心に幅広い業界のプロジェクトを手がけています。単にシステムをつくるのではなく、事業課題を捉え、企画・提案から設計、開発、運用まで一貫して支援することが特徴です。今後は受託開発やDX、AI、クラウド領域をさらに強化し、ビジネス変革を支えるパートナーとして成長を目指しています。

【具体的な業務】
ネットワーク・セキュリティ領域におけるプロジェクトにおいて、経験や志向に応じて、設計・構築・検証・運用保守などを担当します。

1. ネットワーク設計・構築
・拠点、データセンター、クラウド接続を含むネットワークの設計・構築
・L2/L3ネットワークの設計・構築、冗長化構成の検討・実装
・BGP/OSPFなどを用いたルーティング設計、設定、検証
・WAN/SD-WAN環境の設計・構築、回線導入に伴う各種調整
・ルーター、スイッチなどのネットワーク機器の設定、動作検証
・ネットワーク更改、移行、切替に伴う設計書・手順書の作成および作業対応
・障害発生時の原因調査、復旧対応、再発防止に向けた改善

2. セキュリティ設計・導入
・ネットワーク構成を踏まえたセキュリティ対策の設計・導入
・FW/UTM、WAF、IDS/IPS、EDRなどのセキュリティ製品の設計・構築
・アクセス制御、ネットワーク分離、認証設定などの実装
・脆弱性対応、パッチ適用、ログ確認などの運用対応
・セキュリティ製品導入時の設定、テスト、移行、手順書作成
・導入後の運用課題の整理および設定・運用方法の改善

入社後は、これまでの経験やスキルに応じた工程・役割から担当します。PL・PMなどのリーダー経験をお持ちの方には、プロジェクトの進行管理やメンバー管理、関係者との調整など、経験に応じたポジションで参画します。将来的には、要件定義やアーキテクチャ検討、より大規模なプロジェクトのリードなどへ担当領域を広げることも可能です。

技術検証・企画エンジニア/大手総合商社系ICT領域のグループ企業を統括する持株会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
550万円〜920万円
ポジション
担当者
仕事内容
最先端のセキュリティ・インフラの新製品の日本市場での販売、サポート体制構築を担当いただきます。
製品の機能検証から、販売後のサービス企画、保守体制の構築・運営までを一貫して担います。
また、技術検証・サービス設計だけでなく、定額制のアドバイザリーサービスや研修サービスの企画開発、顧客提案同席、テクニカルサポート(L2/L3)まで一気通貫で関わっていただきます。

【具体的には】
●セキュリティ製品・インフラ製品の技術検証
販売が決まったプロダクトの提案/構築/サポートにおける技術ポイントの洗い出し
※検証は基本的に複数名のチーム体制で行い、ラボ環境で実施します。(お客様環境でのPoCは別フェーズです。)

●取り扱い商材
ネットワークセキュリティ、エンドポイント、メール・Webフィルタリング、ゼロトラスト関連など多岐にわたります。中でもデジタルアーツ社製品を多く取り扱っています。
現在は SentinelOne/SilverFort/Zeronetworks などの商材に注力しています

●販売体制・保守体制の構築
・保守メニュー/SLAの設計
・問い合わせ窓口やエスカレーションフローの設計
・運用手順書・技術ドキュメントなど各種ドキュメント整備
・実際の運用・保守対応は主に外部委託先が担当し、本ポジションはその体制設計・委託先管理を行います。(立ち上げ初期は、自部門で窓口を持ちノウハウを蓄積する場合はあります。)
※一次受けのヘルプデスク対応や運用エンジニアとして客先常駐監視する運用業務ではなく、企画業務やテクニカルサポート(L2/L3)、提案支援が中心のポジションです。

●プロダクトに紐づくサービスの企画・設計
・取り扱い商材ごとに、以下のようなサービスをパッケージ化し、定額サービスとして設計
 - 定期レポート&アドバイザリーサービス
 - バージョンアップ等の定期作業サービス
 - 管理者向け教育・トレーニングサービス
・価格設定やビジネスモデル(サブスク/ライセンス/保守費用など)の検討
・技術側でサービス仕様・原価・提供条件を設計
・必要に応じて、顧客へのサービス提案の場にも同席
・アドバイザリー/教育メニューについては、コンテンツ企画 パッケージ化 営業向け販売資料整備、実際のサービス提供まで一貫して担当いただきます。

●ベンダーとの連携
国内外のベンダーと直接連携して技術体制を構築しています。
海外ベンダーへの技術サポートエスカレーションについて:
 - 英語メールでのやり取りが中心(翻訳ソフトの利用可)
 - 打ち合わせ・会議:基本はメーカー日本法人と日本語で実施
 - 本国の上級エンジニア来日時に英語でのコミュニケーションが発生する場合あり
 (現状は日本人スタッフが間に入るケースが多い)
・シリコンバレーをはじめとする海外ベンダーとのやり取りを通じ、最新動向のキャッチアップや日本市場向けの要件フィードバックも行います。

●入社後の業務イメージ
・まずは既存商材のテクニカルサポート業務の一部から担当いただき、並行して既存商材の検証業務を通じて、当部門で扱う技術分野のキャッチアップを進めていただきます
・OJTは、先輩SEおよびマネージャーの指示のもと複数名体制で業務にあたるスタイルで、最低3ヶ月程度は日報での報告をもとにフォローを行います
 (独り立ちに時間を要する場合は3ヶ月以降も日次報告を継続し、フォローを強化)
・慣れてくれば、3 4製品を並行してご担当いただく想定です。但し製品の難易度や負荷状況、本人のスキルに応じて、1製品専任に近いアサインとする場合もあります。
・ご志向・ご経験に応じて、テクニカルサポート寄り(L2/L3)とサービス企画寄りの役割バランスは調整可能です。

【東京/神奈川/埼玉/千葉/愛知/静岡/大阪/兵庫】OTセキュリティ(工場・プラントのリスクアセスメント)/ヒト・IT・業務課題に対するソリューション提供企業

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
450万円〜1,200万円
ポジション
担当者〜
仕事内容
●サービス特徴
製造業(OT)向セキュリティエンジニアは、製造業や社会インフラなどの制御システムをサイバー攻撃から守る専門職です。
ITシステムと異なり、OT環境では稼働停止が大きな影響を及ぼすため、安定稼働を維持しながらセキュリティ対策を講じる必要があります。また、長年運用されているレガシーシステムが多く、ITとは異なる特有のリスクや課題に対応しています。

●具体的な業務例
生産設備・工場のリスクアセスメント、サイバーセキュリティ対策支援業務です。
現場の運用を理解しながら、セキュリティと安定稼働の両立を図ることが求められます。
・セキュリティリスク評価・脆弱性診断:OT環境のリスクを分析し、脆弱性の特定や対策を提案
・OT・IT融合セキュリティ対策:ITネットワークとの接続に伴うリスクの評価と適切な対策の実施
・セキュリティ設計・導入:制御システム向けのファイアウォールや侵入検知システム(IDS/IPS)の導入・設定
・インシデント対応:サイバー攻撃や異常検知時の影響分析、原因調査、復旧支援
・セキュリティポリシー策定・運用支援:企業のOT環境に適したセキュリティガイドラインの策定・実装支援

●研修内容
OTセキュリティの導入研修をご用意しておりますので、お持ちのご経験に合わせて安心してプロジェクトへ参画していただける環境です。
OT領域におけるサイバーセキュリティ対応の必要性について、規格や法規の概要を通して習得いただきます。

<カリキュラム例>
1.セキュリティ基礎
2.OTセキュリティの基礎
3.OT領域のリスク把握
4.規格・法規の概要、構成整理 

※ご経験やスキルによって実施の有無や内容は変動いたします。

●身につくスキル
・OTセキュリティ標準と規制:
┗IEC 62443、NIST SP 800-82など、セキュリティ標準知識/経験
・OTセキュリティの専門知識
┗脅威・リスクを評価、システムを守るための対策/立案経験
┗特にOTに対する攻撃手法(例: サプライチェーン攻撃、ランサムウェアなど)に対する防御策の技術経験/知識

●キャリアパス
・OTシステム全体のセキュリティアーキテクチャを設計し、リスク分析やセキュリティ対策の導入ができるコンサルタントや、業界のトップエキスパートとして、OTセキュリティに関する アドバイザーもめざせます。

●プロジェクト例
〈工場セキュリティに関わるリスクアセスメント業務〉
 ・業界に関するガイドラインに関するギャップ分析
 ・工場における資産調査やセキュリティのリスクアセスメント
 ・サイバーセキュリティの教育、リテラシー向上の支援
 ・ステークホルダーとの打合せ参加

〈生産設備・工場ネットワークのセキュリティ導入業務〉
 ・セキュリティ製品のPoC/導入支援(製品選定、設計構築)
 ・工場ネットワークの監視(ログ分析、設定変更)
 ・サイバーセキュリティのインシデント対応
 ・定例の報告書作成

セキュリティエンジニア/小型SAR衛星の開発および観測データを活用したソリューションサービス提供企業

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
具体的には:
- 情報セキュリティ管理の管理運用

・業務:ISO/IEC 27001、NIST SP800等のセキュリティ要求に基づいたセキュリティ管理運用の実施。管理運用にはリスク評価、文書作成、承認取得、関係者調整、社内外の承認取得、内部監査実施、外部の監査や審査対応、インシデント発生時の対応・報告・是正、等が含まれます。

情報セキュリティに関する支援
・業務:情報セキュリティに関するチーム内外のITシステムの設定、運用、文書策定、調査、等の支援の実施。クラウドサービスやネットワーク等のパラメータチューニング、ガイドラインによるベースライン分析、脆弱性調査、新規セキュリティ技術の調査、等が含まれます。

●仕事の魅力
・宇宙+情報システム+IT Securityを踏まえた社内運用を経験できキャリアアップにつなげられます
・急成長中かつ上場間もない企業での情報セキュリティ業務という取組み甲斐のある環境です

脆弱性診断領域における技術責任者/DXの総合サービスを提供する成長中IT企業

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜2000万円程度
ポジション
技術責任者
仕事内容
ご経験にあわせて、以下業務をお任せいたします。

1. 技術領域における最終判断およびテクニカルリード
-診断現場で解決が困難な高度な脆弱性や未知挙動に対する、技術的最終判断および解析、解決方針の提示
-診断チーム全体に対する技術的リードの実施

2. 診断結果の技術的精査/適正化および最終承認
-診断プロセス各工程および各種ツール出力に対する、チェックポイント単位での妥当性精査、判断
-CVSSやASVSなどのスコアリングの機械的適用ではなく、攻撃実現性/ビジネス影響を踏まえた技術評価によるリスクレベルの適正化
-最終納品物である「脆弱性診断結果報告書」に対するレビューおよび承認

3.診断手法の標準化および品質向上施策の推進
-診断ガイドライン/マニュアル整備およびプロセス標準化の推進
-均一品質の担保に向けたベストプラクティス策定および展開の推進

4.最新技術動向の調査および実務への適用
-最新の脆弱性動向、攻撃手法、OWASPなどの業界標準の継続的キャッチアップ
-新規脅威に対する技術検証および診断サービス/業務プロセスへの反映推進

働く魅力
●「技術責任者」として最前線に立ち続け、技術貢献がダイレクトに評価される環境

本ポジションは社内調整など内向きの管理業務がメインではなく、「技術責任者」という役割を期待しています。大きな裁量をもち、広範な技術課題の解決や組織の技術力底上げにフルコミットしていただけます。当社の脆弱性診断事業のフェーズにおいて、ご自身の技術的な成果や事業へのインパクトがしっかりと評価として反映しますので、技術者としてキャリアを高め続けられる環境があります。

●次世代のセキュリティエンジニアを育成するテクニカルメンターとしての役割

当社の脆弱性診断チームには、約200名規模の診断エンジニアが在籍しております。技術向上に意欲的なメンバーが多く集まっており、次世代の技術的なリーダーの育成も行っていきたいと考えています。これまで培われた高度な知見を次世代へ継承し、未来のセキュリティ人材育成にもダイレクトに寄与していただけます。

●200名規模の組織における「診断品質の標準化」を牽引

個人の技術提供にとどまらず、ツールによる機械的なスコアを実用的なリスク評価へ落とし込むノウハウや、最新の攻撃手法に対する検証結果を、組織全体のプロセスやガイドラインに反映していただきます。大規模なエンジニア組織の技術レベルを底上げし、品質の標準化を推進することは、当社が提供するセキュリティサービスの価値向上に直結する重要なミッションです。

サービスマネージャー(脆弱性診断領域)/DXの総合サービスを提供する成長中IT企業

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜1,200万円程度
ポジション
サービスマネージャー
仕事内容
ご経験にあわせて、以下業務をお任せいたします。

1. 組織運営の推進
-担当チームの予算達成に向けた戦略立案および実行
-メンバーの育成や最適配置(スキルマップ、育成ロードマップ、アサイン最適化)
2. お客さま折衝/ビジネス創出
-お客さまとの調整、合意形成の推進
-生産性向上を前提とした効率化および付加価値提供
-お客さまに対する追加提案や関係構築を通じた案件拡大
3. 組織の生産性向上
-診断プロセスの効率化、ツール導入など、生産性向上のための業務改善提案と実行
-ピープルマネジメント(15名 50名規模)
-メンバーのキャリア支援、評価

<働く魅力>
●チーム運営を裁量をもってお任せ
細分化されたルーティン業務にとどまらず、担当チームの予算管理、稼働率の最適化、お客様への工数折衝までを裁量をもってお任せします。自らの戦略や采配がダイレクトに部門の成長につながるため、事業推進のダイナミズムを実感できるポジションです。
●成長組織における次世代メンバーの育成と、強固な体制構築
当社の脆弱性診断チームは約200名規模へと成長を遂げており、技術向上に積極的なメンバーが多く在籍しています。これまで培われたプロジェクトマネジメントやお客さま折衝のご経験を次世代へ還元できるやりがいのあるポジションです。

セキュリティ プリセールス【法人事業】/大手通信サービス会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1410万円
ポジション
担当者〜
仕事内容
【ミッション】
法人向けセキュリティサービス全般の提案によりお客さまのセキュリティを強固にすること。

【主な業務】
法人向けセキュリティサービスを習熟し、お客さまの課題をヒアリングして最適な提案を進めていくこと。

【具体的な業務】
法人向けセキュリティのプリセールスとして、提案資料作成、顧客情報の調査、初回ヒアリング〜要件定義〜構成設計〜PoC〜見積/提案までセキュリティ案件を主導いただきます。
常時約10〜20案件を担当し、社内の製品担当、営業社員、SE、およびベンダーと連携しながら提案を進めていただきます。
ご経験に応じますが、まずは単一商材のご提案、小規模〜中規模案件をご担当いただく想定です。
複数製品の最適構成提案、中堅・大手案件の対応、セキュリティグランドデザイン提案、大規模・戦略案件の対応に至るまで携わっていただけます。

取り扱うソリューションの幅が広く、新領域にも積極投資を行う当社だからこそ、最新の技術を吸収しながらキャリアアップを目指していただけます。

仕事の魅力
・法人向けセキュリティサービス全般の提案、ヒアリングを担う組織の一員としての活動を通じ、速やかな成長が期待できます。
・メーカー、社内有識者などとの接点が非常に多く、またAI、クラウド、ネットワーク事業との連携が密なので、最新情報を取得しセキュリティスペシャリストとしてのキャリアが獲得できます。
特に弊社はAIの活用およびお客さまへのご紹介に積極的であり、そのAIを守るセキュリティ、AIによるセキュリティ強化を強く推進しています。
・顧客規模は大手エンタープライズから中小企業全般まで幅広く、また製造、金融を中心にあらゆる業種のお客さまに対して活動しています。

セキュリティエンジニア【法人統括】/大手通信サービス会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1580万円
ポジション
担当者〜
仕事内容
【ミッション】
AI領域、IT領域、OT領域のセキュリティ分野での顧客要望へ寄り添ったセキュリティソリューションのコンサルティング、提案・設計・構築・導入を行うこと。

【主な業務】
下記ソリューションにおける技術支援(提案、設計、構築、導入)およびそれらに関わる上流工程(コンサルティング、要件定義、プロジェクトマネジメント)業務。
希望や能力、キャリアパスに応じて、以下の中の1つの領域、または複数領域についてご担当いただきます。
また、AIからの攻撃への対策、AI自体を守るセキュリティ対策、AIを活用した業務効率化などのAI領域について、弊社として積極的に市場獲得を目指しており多くの経験を積むことが可能です。
・ネットワークセキュリティ(SASE)
・デバイスセキュリティ(EDR・EPP)
・IDセキュリティ(IDaaS、ITDR)
・データセキュリティ(DLP)
・OTセキュリティ
・クラウドセキュリティ(CNAPP、CSPM、CWPP)
・MSS・SIEM・XDR(セキュリティ監視・運用)
・AIセキュリティ(Security for AI(SfAI)、AI for Security(AIfS))
・その他セキュリティ全般

【具体的な業務】
下記ソリューションにおけるコンサルティング、提案、要件定義、設計、構築、導入、プロジェクトマネジメント業務。
お客さまに合った製品を選定しコンサルティング提案〜構築までを実施。主体的にプロジェクトを推進いただき、セキュリティを通じてお客さまのビジネスへ貢献していただきます。
また、新規商材や技術要素の研究や調査検証なども対応いただき、各種メーカーのイベントやセミナーへ登壇することも可能です。
・ネットワークセキュリティ(Zscaler、Prisma Access、Netskope、Catoなど)
・デバイスセキュリティ(CrowdStrike、Cybereason、Microsoft Defender for Endpoint、Cortexなど)
・IDセキュリティ(Okta、Entra ID、Idira(旧CyberArk)、CrowdStrikeなど)
・データセキュリティ(Proofpoint ITM、Netskope、Microsoft Defender for Cloud Apps、Microsoft Purviewなど)
・OTセキュリティ(Nozomiなど)
・クラウドセキュリティ(Wiz、Cortex Cloud、Microsoft Defender for Cloudなど)
・AIセキュリティ(Security for AI、AI for Securityなどの各種製品)
・MSS・SIEM・XDR(自社サービス、Microsoft Sentinel、Cybereason、CrowdStrike、Cortex XDRなど)
・その他セキュリティ全般(Intuneなど)

仕事の魅力
DXの加速化やワークスタイル・コミュニケーションの変化により、顧客企業においてAIやクラウドサービスを積極的に活用する一方で、外部からの脅威にさらされるこれらの環境へのセキュリティ対策が重要な経営課題となってきています。
上記の背景もあり、通信事業者としての顧客接点を生かしながら、顧客のセキュリティ課題をコンサルティングし、それに合わせたセキュリティソリューションの提案から導入までを提供することにより、顧客のゼロトラストやAIからの防御(SfAI、AIfS)の実現へ貢献することができます。
また、顧客のDXやビジネスへの貢献につながるとともに、エンジニアとして自身のさらなる上流スキルやテクニカルスキルの拡張・向上、プロジェクトマネジメントスキルの向上、ビジネス観点での視野・視座の拡張を実現することができます。
さらに、案件の規模も数億円から数十億円規模まで大小さまざまであり、対象とするセキュリティ領域も広範にわたるため、ご自身の経験値や志向性に合わせた最適なステージで、多種多様な経験を積みながら活躍の幅を広げていくことができます。

【関西】インフラ・セキュリティエンジニア(立上げメンバー)/ヒト・IT・業務課題に対するソリューション提供企業

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
450万円〜600万円
ポジション
メンバー
仕事内容
サイバー攻撃の日常化やテレワーク・クラウド活用の拡大に伴い、企業のリスクが増大し、セキュリティ人材が不足している状況です。セキュリティ本部は、セキュリティプロダクトとシステムインフラのインテグレーションを展開する約500名のエンジニア組織です。関西エリアへのサービス拡大・出店に伴い、インフラ/セキュリティ領域の立ち上げメンバーを募集します。関西の顧客に寄り添い、外部・内部脅威に対する体制強化を実装で支援することがミッションです。コンサルティング、ソリューション製品、診断、運用、IoTなど多岐にわたるセキュリティソリューションを提供します。

具体的な業務:
・企業内CSIRT/SOCの運営・運用改善
・ゼロトラストネットワークアクセス実現におけるシステム導入
・セキュリティ製品(Splunk、CyberArk、Okta、CrowdStrike等)導入

ポジション・部門の魅力:
現場での実務を通じて、クラウド・ネットワーク・ID・ログ監視などを横断し、柔軟で高い技術力を持つセキュリティプロフェッショナルへ成長できます。新拠点のサービス立ち上げと組織づくりに、コアメンバーとして参画できる点が魅力です。

【関西圏】インフラ・セキュリティエンジニア(リーダークラス以上)/ヒト・IT・業務課題に対するソリューション提供企業

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜1100万円
ポジション
リーダー
仕事内容
セキュリティ本部は、セキュリティプロダクトとシステムインフラのインテグレーションを展開するエンジニア組織です。今回、関西エリアへのサービス拡大・出店に伴い、インフラ/セキュリティ領域の立ち上げメンバーを募集します。

ミッションは、関西の顧客に寄り添い、外部・内部脅威に対する体制強化を実装で支えることです。現場での実務を通じて、クラウド・ネットワーク・ID・ログ監視などを横断し、柔軟で高い技術力を持つセキュリティプロフェッショナルへ成長できます。

関西の「守り」を共に創る。新拠点のサービス立ち上げと組織づくりに、コアメンバーとして参画いただける方をお待ちしています。

サービス特徴:
サービスとしては、セキュリティに関するあらゆる課題にお応えできるよう、コンサルティング、ソリューション製品、診断、運用、IoTなど多岐にわたるソリューションを揃えております。

1. コンサルティング:
業種、規模、セキュリティ対策の成熟度などに応じ、課題の抽出から解決に必要な施策の実行まで、お客さまに伴走するコンサルティングサービスをご提供します。

2. ソリューション製品:
ゼロトラストを実現するセキュリティ製品を中心に、選定・導入できる専門家チームが対応します。導入後のお悩みである「セキュリティ製品を使いこなせていない」「機能や用途を拡張したい」といった課題にも対応します。

3. 診断:
高度化するサイバー攻撃への脅威や脆弱性への対策をセキュリティアナリストが診断、対象方法も含めて分かりやすくご報告します。

4. 運用:
インフラ基盤のセキュリティのコンサルティングから構築、移行、プロダクト導入、運用支援までワンストップで提供可能です。構築、移行後のシステム運用の効率化や自動化、コスト見直しといった最適化を行うことで、お客さまがコア業務に専念できる環境をつくります。

5. IoT:
国際的な法規対応、業界特化したセキュリティガイドラインの適用、車載システムやIoT機器、製品開発プロセス、OTAなど、製造・自動車業界向けにサイバー攻撃の脅威や脆弱性対策を支援するセキュリティソリューションを提供します。

具体的な業務例(あくまで一例です):
* 企業内CSIRT/SOCの運営・運用改善
* ゼロトラストネットワークアクセス実現におけるシステム導入
* セキュリティ製品(Splunk、CyberArk、Okta、CrowdStrike等)導入

身につくスキル例:
* セキュリティ課題のリスクアセスメント経験
* 企業のセキュリティ課題全般の理解〜セキュリティ体制の構築
* 顧客のニーズに沿ったパブリッククラウド設計・構築
* セキュリティを意識した運用の自動化経験
* 最新のセキュリティ製品のプリセ〜検証〜設計構築
* 顧客との折衝経験

セキュリティシステムエンジニア(メンバー)/大手放送事業会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
460万円〜710万円
ポジション
メンバー
仕事内容
★セキュリティシステムの設計・構築、プロジェクト推進 #サイバーセキュリティ #セキュリティシステム #システム設計・構築
◎リモート/出社併用 ◎標準就業時間:7時間15分
◎厚生労働省 女性活躍推進認定 プラチナくるみん認定/えるぼし認定(3つ星)取得

●仕事内容
セキュリティシステムの設計・構築、運用引き渡し。プロジェクト推進(要件定義、設計、構築、検収までのプロジェクト管理、ベンダーコントロール(見積、発注、進捗管理)など)

入社後はセキュリティ基盤の設計・構築を通じて、中核システムに関するスキルを習得します。その後はプロジェクトリーダーとして、システム統合やクラウド化といった大規模施策を推進し、全社セキュリティ基盤の高度化をリードします。

●この仕事の魅力
全社セキュリティ基盤の設計・構築を担い、会社全体のセキュリティ向上に直結するポジションです。ISPとして大規模なネットワークとサービス基盤を保有する企業だからこそ、机上ではなく、実運用に基づいたセキュリティ設計に携わることができます。現在は全社最適・統合を推進する変革フェーズにあり、クラウド化・ゼロトラストといった全社レベルの施策に参画しながら、セキュリティ基盤をリードするエンジニアとして成 可能です。加えて、海外研修などを通じて最新技術やグローバル動向に触れられる環境も整っています。

●キャリアパス
システムエンジニアから、セキュリティエンジニアやセキュリティガバナンス領域へのキャリアチェンジが可能です。ご本人の志向や適性に応じて、幅広い業務経験を積むことも、上位グレードへのキャリアアップを目指すことも可能です。

法人向けセキュリティサービス企画・開発担当<ネットワーク×ITインフラ>/大手電気通信事業会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者
仕事内容
企業のお客さまのビジネスを守り、加速させるために、ネットワークサービスをベースとしたITインフラソリューションと運用サービス(マネージド)を提供する企業でのポジションです。配属予定組織では、お客さまのITインフラをサイバー攻撃から守るためのコンサル、ソリューション、マネージド商材について、各プロダクトとグループ会社のケイパビリティを組み合わせて開発を担当いただきます。

市場のイベントや売れ筋商材に合わせたセキュリティサービスの開発業務を行います。主なアウトプットは以下の通りです。
1. サービスの企画書作成
2. サービス仕様の作成
3. チラシおよび提案資料の作成
4. コンサル手法の確立
5. ソリューション受注後の構築フローおよびプロビジョニング構築
6. マネージド受注後の構築フローおよびプロビジョニング構築
7. サービスリリース後のPDCA(改善および拡張)

同社が培ってきた大規模ITインフラ運用のノウハウと、グループ会社のセキュリティのスペシャリストの高度なログ解析および脅威検知の知見を掛け合わせ、統合的な運用サービスを提供しています。サーバ、ネットワーク、クラウド、セキュリティを個別に運用する時代から、IT基盤とセキュリティを一体で捉え、全体最適で運用する時代へと変化しています。この新しい運用のスタンダードを一緒につくり上げる開発メンバーを募集しています。以下、本ポジションの魅力です。
・インフラとセキュリティを横断した、希少価値の高いスキルおよび知識の習得
・サービス企画から運用設計まで上流工程へ深く関われる
・統合運用という新領域を、自分たちの手で形にできる
・多様な専門家との協働による視野の拡大

【福岡/仙台】セキュリティエンジニア/HRテック事業・DX事業会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜800万円
ポジション
担当者
仕事内容
募集概要
生成AI時代の到来とともに、企業のDXは加速し続ける一方、新たなセキュリティリスクも急増しています。同社は「サイバーセキュリティに悩むことのない社会の実現」のために、システム開発のセキュリティコンサルをはじめ、Webアプリケーション、スマートフォンアプリケーションやIoT機器における脆弱性診断・ペネトレーションテストなどのサービスを展開しています。
システム開発においては、開発後の脆弱性診断だけを行って安心するのではなく、設計の段階からセキュリティを考慮して設計を行い、開発の途中においてもセキュリティのチェックを行うことが重要だと考えられています。システム開発事業においてもそれらの実現ができるような仕組みを構築するために日々研鑽を積んでいます。また、地方でも給与面・待遇面で東京に劣らない環境を作り、地方の出身者や若者のU/Iターン先になることを目標に、複数の拠点を展開し、業務拡大しています。

募集職種・業務内容
セキュリティ分野における新たな挑戦をサポートするポジションです。以下の業務を通じて、セキュリティ分野でのスキルを磨き、キャリアを構築していただきます。
Webアプリケーション脆弱性診断
API脆弱性診断
プラットフォーム診断
クラウド設定診断
スマホアプリ診断
インシデント対応支援

ポジション・部門の魅力
和気あいあいとしており、業務後も社内でゲームをするなど、とても仲が良い環境です。各自が裁量をもって業務に取り組んでおり、成長できる環境です。

セキュリティPL/PM/ヒト・IT・業務課題に対するソリューション提供企業

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1310万円
ポジション
プロジェクトリーダー/プロジェクトマネージャー
仕事内容
【業務概要】
顧客は業界にとらわれず、技術を生かした案件の提案や受託開発を行っています。主に下記のような受託案件のデリバリーや提案の補助を行っていただきます。
・Microsoft365データセキュリティの導入アセスメント
・Microsoft365クラウドセキュリティの導入アセスメント
・Microsoft365やAzureのセキュリティ導入の要件定義や設計・実装
・Microsoft365やAzureのセキュリティの新規技術の調査や検証
・Microsoft365やAzureのセキュリティの技術を活用したSOCサービス
・独自のソリューションの開発
・社内外への技術情報やソリューションの発信

【具体的な業務】
プロジェクト事例:
・インフラ基盤のアセスメントと最適化: 6人月、期間1年契約、利用技術(Microsoft365セキュリティ、Azure全般)
・Microsoft Defender for Cloud 脆弱性管理の導入支援: 1人月、2ヶ月(多数のお客様に提案)、利用技術( MicrosoftAzure、MDfC、他)

【ポジションの魅力】
特定の業界に絞っているわけではないため、幅広い顧客、案件に携わることが出来ます。パブリッククラウドが故に、サービスによっては毎月のようにメニューが追加されるため、常に最新情報への対応が求められるポジションです。これまで培ってきたクラウド技術や様々な業務知識を活かし、さらに知識を広げることができます。

【配属先詳細】
クラウド技術、特にセキュリティに特化したサービスを中心に新しい技術の習得やソリューションの設計と販促、また導入したサービスの運用・保守を行いながらお客様のDX推進の提案を行いカスタマーサクセスを推進します。技術の習得だけでなくお客様に提案するためのコミュニケーション力や課題の抽出などのビジネスに必要な能力も身につけられます。自分たちのサービスを紹介するためのWebサイトを運営し、積極的に情報発信や技術者向けのBlogの投稿を行っています。

【利用することができる技術(一例)】
・OS: Windows/Linux
・言語: PowerShell/Json
・ミドルウェア/ツール: ADDC/AADC/Zabbix
・データベース: SQL Server
・クラウドサービス: Azure(IaaS、PaaS、DaaS、IDaaS、セキュリティ)、Microsoft365 e5(Office、Security、DataSecurity)

【伸ばすことができるスキル】
・Microsoft Azureのインフラ関連知識
・Microsoft 365のセキュリティ関連知識
・Microsoft 365のデータセキュリティ関連知識
・上記を活用したソリューションの提案のためのコミュニケーション力
・顧客の課題の解決案をだす問題解決力

【組織カルチャー】
・ワークライフバランス(残業・働き方): 平均残業時間は15時間になります。
・リモートワークできる環境です。出勤時は豊洲もしくは新宿です。
・技術を伸ばすためのクラウドの検証環境が利用できます。新しい技術を身につけるため必要なライセンスの調達なども活発です。
・MS資格取得のためのバウチャーの利用が可能です。

セキュリティ診断員/サイバーセキュリティサービス提供企業

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1000万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
セキュリティ診断員として、大手企業・上場企業向けのWebアプリケーション、ネットワーク、クラウド環境等に対する脆弱性診断業務をご担当いただきます。

【主な業務内容】
・Webアプリケーション脆弱性診断
・プラットフォーム診断
・ネットワーク脆弱性診断
・クラウドセキュリティ診断
・診断結果の分析
・脆弱性レポート作成
・診断結果に基づく改善提案
・顧客向け報告資料の作成
・必要に応じた報告会対応

※希望や適性に応じて、ペネトレーションテスト、研究開発、新規セキュリティサービス企画にも関与可能です。

【アピールポイント】
・大手企業向けセキュリティ診断案件多数
・Web、インフラ、クラウドなど幅広い診断領域に携われる
・最先端のセキュリティ技術を実務で習得可能
・少人数で裁量の大きい環境
・診断だけでなく改善提案や上流工程にも関与可能
・成長市場で専門性を高められる
・将来的にセキュリティコンサルタントやペンテスターへのキャリアアップも可能

IRシニアアナリスト(セキュリティ)/DXの総合サービスを提供する成長中IT企業

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜900万円
ポジション
シニアアナリスト
仕事内容
●業務概要
IRチームの技術分野における中核人材として、専門責任者を補佐しながら実務全般を主体的に推進します。
・ログ解析、タイムライン作成、証拠取得(デジタルフォレンジック)
・インシデント対応時の顧客ヒアリング、状況整理、報告業務
・必要に応じて自らツールやスクリプトを開発し、分析基盤および手法の継続的な改善を行う解析業務
・特定製品に依存せず、顧客が導入している多様なセキュリティ製品(EDRなど)に対応した調査

●ポジション・部門の魅力
【コアメンバーとして「チームの立ち上げ」に携わるやりがい】
IR専門チームの体制をこれから本格的に整えていくフェーズでの募集です。チームの運用ルールやプレイブック(対応手順書)の整備、使用するツールの選定など、日々のインシデント対応に加えて、組織づくりにも関わっていただけます。これまでのご経験や知見を活かしながら、チームの基盤づくりに携われる点は、このフェーズならではの魅力です。

【企業の危機を救い、デジタル社会を守り抜く「高い社会的意義」】
サイバー攻撃の被害に遭い、混乱の渦中にある企業や組織の早期復旧を支援することが重要なミッションです。有事の際には、被害の封じ込めと原因究明に迅速に対応し、システムの安定化と事業継続の確保に貢献していただきます。サイバー攻撃が社会インフラにも影響を及ぼし得る現代において、インシデント対応の最前線で被害拡大を防ぐ本ポジションの役割は、単なる技術職の枠にとどまりません。企業活動を支える基盤の維持を通じて、デジタル社会の安全に寄与する、高い社会的意義とやりがいを感じていただける役割です。

【「多種多様なケース」に対応できる圧倒的成長環境】
幅広い業界の顧客のインシデントに対応するため、さまざまな攻撃手法やインシデント事例に触れながら、実践的な対応力を高めていくことができます。原因究明や被害範囲の特定には、ネットワーク、OS(カーネル層)、クラウドインフラ、アプリケーション、認証基盤、攻撃コードの解析など、幅広い技術領域の知見が求められます。複数の技術領域を横断しながら課題解決に取り組むことで、セキュリティエンジニアとしての視野と専門性をさらに広げられる環境です。

IRスレットエキスパート/DXの総合サービスを提供する成長中IT企業

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
900万円〜1500万円
ポジション
セキュリティスペシャリスト(チームリーダー候補)
仕事内容
【募集背景】
近年、サイバー攻撃や国家レベルのセキュリティ脅威が増加しており、セキュリティ全般の需要が非常に高まっています。このような背景から、セキュリティ事業の強化を行っています。
また、昨今、ランサムウェアやサプライチェーン攻撃など、企業を脅かすサイバー攻撃は高度化および巧妙化の一途を辿っています。「侵入されることを前提とした対策」が求められる現代において、インシデント発生時に被害を可能な限り抑え、迅速に事業を復旧させる「インシデントレスポンス(IR)」の重要性がかつてなく高まっています。
こうした市場の追い風を受け、同社ではさらなる事業拡大と組織体制の強化を急務としており、これからの同社の成長を牽引し、組織のコアメンバーとしてご活躍いただける新たな仲間を募集しています。

【業務概要】
クライアント企業で発生したサイバーインシデントに対する初動対応から原因究明、再発防止策の立案までをリードします。
具体的な業務は以下の通りです。
1. 初動対応(トリアージ)、デジタルフォレンジック、インシデント調査および分析報告
2. 技術判断の最終責任者としてのチームリードおよびお客様折衝
将来的な組織拡大を見据え、ご志向によってはプレイングマネージャーとして技術面、組織マネジメント面双方の牽引を期待されています。

【ポジションの魅力】
1. コアメンバーとして「チームの立ち上げ」に携わるやりがい:
IR専門チームの体制をこれから本格的に整えていくフェーズでの募集です。チームの運用ルールやプレイブック(対応手順書)の整備、使用するツールの選定など、日々のインシデント対応に加えて、組織づくりにも関わっていただけます。これまでのご経験や知見を活かしながら、チームの基盤づくりに携われる点は、このフェーズならではの魅力です。
2. 企業の危機を救い、デジタル社会を守り抜く「高い社会的意義」:
当チームの重要なミッションは、サイバー攻撃の被害に遭い、混乱の渦中にある企業や組織の早期復旧を支援することです。有事の際には、被害の封じ込めと原因究明に迅速に対応し、システムの安定化と事業継続の確保に貢献していただきます。サイバー攻撃が社会インフラにも影響を及ぼし得る現代において、インシデント対応の最前線で被害拡大を防ぐ本ポジションの役割は、単なる技術職の枠にとどまりません。企業活動を支える基盤の維持を通じて、日本のデジタル社会の安全に寄与する、高い社会的意義とやりがいを感じていただける役割です。
3. 「多種多様なケース」に対応できる圧倒的成長環境:
幅広い業界のお客様のインシデントに対応するため、さまざまな攻撃手法やインシデント事例に触れながら、実践的な対応力を高めていくことができます。原因究明や被害範囲の特定には、ネットワーク、OS(カーネル層)、クラウドインフラ、アプリケーション、認証基盤、攻撃コードの解析など、幅広い技術領域の知見が求められます。複数の技術領域を横断しながら課題解決に取り組むことで、セキュリティエンジニアとしての視野と専門性をさらに広げられる環境です。

脆弱性診断リーダー(セキュリティ)/DXの総合サービスを提供する成長中IT企業

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜800万円
ポジション
リーダー
仕事内容
WEBアプリケーション、プラットフォーム、クラウド環境、エンドポイントなどに対する脆弱性診断業務全般をお任せいたします。お客様へのヒアリングから計画および設計、診断実行、報告までの上流から下流までの実務に加え、リーダーとしてチームマネジメントやメンバーへの技術支援も担っていただきます。

【脆弱性診断業務】
1. 脆弱性診断の計画/設計
・お客様へのヒアリングを実施し、最適な診断対象の範囲(幅)と深度の策定
・ヒアリング内容に基づく、診断計画の立案及び設計業務
2. 診断実行/報告
・対象環境(WEBアプリ、プラットフォーム、クラウド、エンドポイントなど)に対するセキュリティ診断の実行
・診断結果の分析および報告書の作成、お客様へ向けた診断結果報告会の実施(課題の共有および対策の提示)

【チームマネジメントおよび技術支援】
・5名以上のチームメンバーのマネジメント(進捗管理、タスク調整など)
・チームメンバーに対する技術的なサポートおよび品質管理

【働く魅力】

【技術力を軸とした幅広いキャリア選択が可能】
セキュリティ領域における幅広いソリューションを展開しているため、脆弱性診断業務を起点とし、より高度なペネトレーションテストやセキュリティコンサルタントなど、スペシャリスト/コンサルタント/マネジメントなど希望のキャリアに挑戦できる環境です。キャリアに応じた評価制度や評価軸があるため、キャリアによって年収の頭打ちもないため、ご自身の希望するキャリアを選択していただくことが可能です。

【仕組み化・標準化を軸に、本質的な技術提供や提案に向き合える環境】
標準化/仕組み化を徹底しており、脆弱性診断においても一歩進んだ技術探求や、お客様へのリスク提案に高い品質で向き合っています。また、定型的なレポーティング作業なども効率化しているため、より高度な技術探求や、お客様へのリスク説明・提案に向き合い、価値貢献をしていただけます。

【継続的な技術キャッチアップを支える、組織的なナレッジ共有カルチャー】
技術トレンドの移り変わりが激しいセキュリティ領域だからこそ、組織全体で知見をアップデートする仕組みを構築しています。定期的に開催される「勉強会」では、最新の脆弱性情報や技術動向の共有を行っています。セキュリティエンジニア同士がフラットに技術的なディスカッションを行い、互いの専門性を共有し、高め合えるプロフェッショナルな環境です。また、社内外のCTF(Capture The Flag)イベントへも積極的に参加しており、最先端のセキュリティ技術を身につけていただける環境です。

【大阪】国内大手ITコンサルティング企業でのサイバーセキュリティ企画・管理スタッフ

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
640万円〜1065万円
ポジション
担当者
仕事内容
当社自社システムのサイバーセキュリティ管理や強化推進のため施策の企画・立案、実行まで広く携わることができます。セキュリティ分野で当社の事業成長に貢献頂くとともに本業務を通じて、セキュリティマネジメントとしても成長できる仕事です。

(主な業務)
・当社の社内情報システムのサイバーセキュリティにかかる全社施策の企画・管理・遂行
 (セキュリティ関連システムの企画・開発、管理・運用、ベンダ対応を含む)
・当該業務に関する規定・ルール、プロセス、手順等の整備、指導・教育
・当社社員に対してのセキュリティ研修の企画・実施
・セキュリティ技術の調査・及び、自社利用にむけた企画・導入
・SOC管理、CSIRTの運営

セキュリティエンジニア(メンバー)/大手グローバル総合人材サービス企業

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
400万円〜600 万円
ポジション
メンバー
仕事内容
入社直後はご自身のスキルに応じて、以下のいずれかの業務からスタートし、段階的に上流工程へステップアップしていただきます。

【Step 1:基礎固め・キャッチアップ】
セキュリティ監視センター(SOC)でのログ監視・分析(SIEM製品の利用)
セキュリティ製品(ウイルス対策ソフト、EDR、UTM等)の運用管理・パターンファイル更新
アラート検知時の一次調査・チケット起票・報告

【Step 2:構築・実装(実務経験を積んだ後)】
セキュリティ製品(EDR, WAF, IPS/IDS)の導入・ポリシー設定・チューニング
脆弱性診断ツール(Nessus等)を用いた定期診断およびレポート作成
インシデント発生時の詳細調査・影響範囲特定・復旧支援(CSIRT業務の一部)
標的型メール攻撃訓練の実施支援

【Step 3:設計・要件定義(将来的なキャリア)】
ゼロトラストネットワークアーキテクチャの設計・導入計画策定
全社セキュリティポリシー・ガイドラインの策定支援
クラウドセキュリティ(CSPM/CWPP)の導入・設計
セキュリティ監査対応、ISMS等の認証取得支援

【大阪府】セキュリティエンジニア(IDaaS)/国内大手ITコンサルティング企業

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
640万円〜1200万円
ポジション
スペシャリスト
仕事内容
業務概要:
セキュリティエンジニアとして、ID管理・統合認証サービス(IDaaS)の企画〜導入〜運用まで一貫して携わります。経験や志向に応じて、最適なプロジェクトへアサインされます。
担当領域はIDaaSソリューション(IAM:統合ID・アクセス管理基盤、IGA:IDガバナンス/権限管理ソリューション、PAM:特権ID管理(特権アクセス管理)ソリューション)です。

具体的な業務:
・新規顧客へのIDaaS導入に向けた提案およびソリューション企画
・既存顧客へのセキュリティ課題に対する追加提案活動や、新規ソリューション企画
・各種ソリューション導入における要件定義・設計・構築・運用
・ゼロトラストセキュリティに基づく新サービスの企画や新規ソリューションの立ち上げ

ポジション・部門の魅力:
・米国シリコンバレーにおける最新技術の調査や、スタートアップ企業との協業を行っており、最先端のセキュリティソリューションに触れることができます。
・提携パートナー企業と連携しながら体制を構築し、アライアンス活動を通じて新たな統合ソリューションの立ち上げに関わることも可能です。
・得意分野の異なるセキュリティエンジニアが多数在籍しており、意見交換をしながら業務を進められる、学びの多い環境のため、自身の担当領域以外にも知識の幅を広げていくこともできます。
・情報処理安全確保支援士やCISSPなどの資格取得支援をはじめ、高度なセキュリティ人材として成長するための支援制度を整えています。
・将来的には、マネジメント職やセキュリティ領域のスペシャリストなど、希望に応じたキャリア形成が可能です。
ゼロトラスト型ネットワーク「SASE」、MSS(マネジメント・セキュリティ・サービス)は立ち上げ済みです。現在は最注力事業の一つとして、サイバー攻撃の脅威より顧客のIT資産を守るため、アプリケーションからインフラ領域まで広くカバーしたセキュリティソリューションを開発・提供しています。直近では技術顧問就任や、スタートアップ企業との業務連携なども進めており、先進的なサービス提供に向けての体制強化も進めています。
サービスラインナップとして、コンサルティングサービス(現状分析、グランドデザイン、ロードマップ策定等)、プラットフォームソリューション(認証、ネットワーク、デバイス、クラウド、データ等のインフラセキュリティの環境整備)、運用管理サービス(CSIRT、SOC、運用管理・ガバナンス等のセキュリティ維持向上の運用管理、脆弱性診断、ペネトレーション、フォレンジック等のセキュリティ技術領域の活用)を提供しています。上記に加え、新技術を活用したさらなるソリューション開発やビジネス立ち上げなども実施しています。

フォレンジックエンジニア(経験者)/データソリューション専門のIT企業

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1000万円
ポジション
担当者
仕事内容
全国で発生するデータやセキュリティ関連のトラブル解決を行う企業でのポジションです。サイバーセキュリティエンジニアとして、以下の業務に従事します。

●フォレンジック業務
デジタルフォレンジック技術を活用し、マルウェア感染やハッキング被害、社内不正等のインシデントが発生した際のPCやサーバの解析・調査を実施します。

●サイバーインシデント対応
サイバー攻撃(例:ランサムウェア、Emotet感染)や内部不正発生時の対応として、ネットワーク機器のログ解析や関連する情報の収集・分析を行います。

●脆弱性診断業務
顧客システムの脆弱性を洗い出し、潜在的なリスクを特定・提案。ペネトレーションテスト(ペンテスト)も含めた調査・診断を担当します。

解析・調査の具体例:
1. マルウェア感染の特定および感染経路の追跡
2. ネットワーク機器やサーバのログデータ解析
3. 社内不正行為の痕跡調査
4. パスワードのリカバリーや復元作業

セキュリティエンジニア|診断・ASM・セキュリティサービス運用/ITのトータルサポート企業

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
370万円〜600万円(前職実績やご経験も勘案し応相談)
ポジション
担当者〜
仕事内容
今回募集するのは、ソリューションサポート部におけるセキュリティエンジニアです。
特定の単一サービスだけを担当するのではなく、スマートフォンアプリ診断、プラットフォーム診断、診断運用、標的型攻撃メール訓練、ASM、OSINT/情報漏えい調査、セキュリティサービス運用支援など、複数の領域に横断的に関わっていただきます。

「インフラや開発の経験を活かして、セキュリティ領域へ挑戦したい」
「一つのサービスだけでなく、複数のセキュリティ領域に関わりたい」
「診断、運用、調査、技術支援など幅広く経験を積みたい」
「セキュリティエンジニアとして、数年単位で専門性を高めていきたい」

そんな方に適したポジションです。

担当領域は固定ではなく、たとえば以下のような業務に関わる可能性があります。

・スマートフォンアプリケーション診断
・プラットフォーム診断、診断運用
・標的型攻撃メール訓練の運用、顧客対応
・ASM(Attack Surface Management)関連サービスの導入・運用支援
・OSINT/情報漏えい調査
・セキュリティサービス運用支援
・グループ案件における診断、運用、技術支援
・セキュリティ製品/サービスに関するプリセールス、技術支援

経験やスキルに応じて、まずは取り組みやすい業務から入り、徐々に担当領域を広げていただく想定です。

想定業務内容
●セキュリティ関連業務全般
・スマートフォンアプリケーション診断
・プラットフォーム診断、診断運用
・セキュリティサービスの運用支援
・標的型攻撃メール訓練の運用、顧客対応
・OSINT/情報漏えい調査
・ASM(Attack Surface Management)関連サービスの導入・運用支援
・顧客のインターネット公開資産、脆弱性、リスク状況の確認支援
・ラックグループ案件における診断、運用、技術支援
・主に診断関連のセキュリティ製品/サービスに関するプリセールス、技術支援
・運用ドキュメント、報告書、手順書などの作成・更新
・顧客や関係部門との調整、問い合わせ対応

・変更の範囲:全ての業務への配置転換あり

●中長期
・セキュリティエンジニアとしての専門性向上
・診断、運用、ASM、OSINT、メール訓練など複数領域への経験拡張
・セキュリティサービス運用改善への参画
・プリセールス、技術支援、提案フェーズ業務への参画
・リーダー層からマネジメント層へのステップアップ

セキュリティエンジニア/アプリ開発会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
500万円〜700万円
ポジション
担当者〜
仕事内容
案件事例に記載の案件等へのプロジェクトメンバーとしての業務をお任せします。
案件により、国内遠方での診断業務や報告会開催、顧客と伴走しての業務遂行をお願いする場合があります。
案件事例
【案件例(1):プラットフォーム診断業務】
●環境:Linux/Windows ●言語(ツール):Nessus、Python
●工程:ヒアリング、診断、分析、報告
●参画人数:14名 ●参画期間:7年以上

【案件例(2):脆弱性関連情報の届出受付業務】
●環境:Windows ●言語(ツール):なし
●工程:脆弱性分析、情報収集、問い合わせ対応、公開文書執筆
●参画人数:6名 ●参画期間:4年以上

【案件例(3):セキュリティ製品導入支援業務】
●環境:Windows、Azure ●言語(ツール):Elastic Cloud、Splunk
●工程:セキュリティ製品の検証、導入提案
●参画人数:3名 ●参画期間:3年
開発環境
言語:PHP, JavaScript, Python
OS:Linux, Windows
その他:Microsoft Azule, Splunk

デジタルフォレンジックエンジニア/総合セキュリティサービス企業

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜2000万円
ポジション
デジタルフォレンジックエンジニア
仕事内容
顧客にセキュリティインシデントが発生した場合の緊急対応を支援するサービスを提供します。

具体的には、顧客からの事故発生の連絡を受け、コンピュータやデジタル記録媒体、メッセージ、通信ログ/パケットといった、さまざまな観点から残された証拠を特定し、専門的見地による事故発生の原因、被害範囲の特定を行うための、セキュリティインシデント対応における初動対応を支援します。

セキュリティエンジニアのトップガンとしてご活躍できる分野で、市場価値が飛躍的に高まります。

【この仕事の魅力】
緊急対応の内容は毎回異なるため、様々な環境に対するスキル・経験が積めます。そのため、市場における希少な人材となることが出来ます。

リードセキュリティアーキテクト/大手電気通信事業会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
リードセキュリティアーキテクト
仕事内容
業務概要:
お客さまの経営課題や事業課題を捉え、セキュリティの観点から課題解決に向けたソリューション提案および導入構築を担当していただきます。また、その活動を通じてお客さまとの新たなビジネス機会を創出し、当社のセキュリティ自社製品の販売、構築、運用までを含めたワンストップでの価値提供を担っていただきます。

具体的な業務:
●セキュリティアーキテクチャの設計および構築
・業界別のセキュリティガイドライン対応
・AI時代における新たなセキュリティ脅威への対応
・市場ニーズや要請に応じた最適なセキュリティ製品の選定
・セキュリティアーキテクチャの設計および構築業務

● その他
・最先端のセキュリティ技術および攻撃トレンドの情報収集
・セキュリティエバンジェリストとしての勉強会、セミナー開催などの情報発信

ポジション・部門の魅力:
AI時代の新たなセキュリティ脅威や業界別ガイドラインに対応し、セキュリティアーキテクチャの設計および構築を上流工程から担当するポジションです。当社が保有するネットワーク、セキュリティ、グローバルの豊富なアセットを活用し、特定製品に依存しない本質的なセキュリティ設計に携わることができます。グローバル視点でのセキュリティ設計スキルを実務を通じて習得できる環境です。また、最新技術や攻撃トレンドへの対応に加え、勉強会やセミナーを通じた社内外への情報発信(エバンジェリスト活動)にも関わることができます。裁量の大きさと成長機会の双方が得られる環境です。

サイバーセキュリティエンジニア/DXの総合サービスを提供する成長中IT企業

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1600万円
ポジション
プロジェクトリーダー
仕事内容
業務概要
サイバー攻撃や国家レベルのセキュリティ脅威が増加する中、セキュリティ事業強化のため、ネットワーク・インフラレベルから国家安全保障領域まで幅広く技術・コンサル支援を提供しています。本ポジションでは、両分野を横断して活躍できるエンジニアを募集し、事業拡大に向けた体制構築を進めます。

具体的な業務
ご経験・希望に応じて、下記いずれか、あるいは複数をご担当いただきます。
・セキュリティソリューションの設計・構築(例:SIEM導入支援、SOC運用支援、特権ID管理、SASE など)
・ネットワーク/クラウド/エンドポイントを対象としたゼロトラストアーキテクチャの評価・導入・運用支援
・セキュリティポリシー策定、パラメーター設計、施策の推進/運用改善
・セキュリティインシデントの分析・対応および、その知見を基にした改善施策立案
・プロジェクトマネジメント/リーダー業務(ソリューション構築案件)

ポジション・部門の魅力
1. 社会的インパクトの大きいプロジェクトに携われる
防衛案件・大手民間企業・インフラ事業者など、社会の根幹を支える領域でセキュリティ課題の解決をリードします。国家レベルのセキュリティ対策や、社会インフラの安全性確保など、「日本の安心・安全を守る」ミッションに直結するプロジェクトに携わることができます。
2. 幅広い技術領域でキャリアを広げられる
ネットワーク、ゼロトラスト、SASE、SOC/SIEM、特権ID管理、クラウドなど、最新技術を横断的に扱い、お客様の業種も幅広いです。また、当社では案件の上流工程から運用まで幅広く関わることができることも魅力なポイントです。
3. ナレッジの共有・スキル習得に適した環境
社内全体での勉強会や、社内でのナレッジシェアの場や勉強会を開催しております。業界やさまざまな経験をもった従業員が在籍しているだけでなく、これまでの経験を活かした基礎知識習得のための教材も整備しており、技術スキルの習得が可能です。また、社内の有志にてCapture The Flag(旗取りゲーム)イベントを社内全体向けに開催しており、社内外で成果発表や表彰うけるチャンスがあることは魅力です。そのほかにも業界をリードするセキュリティベンダーとのリレーションやコミュニティーへの参加も積極的に推進しているため、多方面からの知識・情報習得の機会が多いのも魅力です。
4. 今後のキャリア
本ポジションは、将来的にエンジニアからプロジェクトリーダー・マネジャー、スペシャリストへのキャリアアップが可能です。また、ご経験や目指したいキャリアによってはセキュリティコンサルタントとして、下記のような業務へのキャリアチェンジも可能となっております。
・セキュリティコンサル:戦略立案/統括支援、ポリシー策定、アプリケーション開発セキュリティ、クラウドセキュリティ、他 CSIRT/PSIRT/DSIRT設計・構築
・セキュリティ運用支援:CSIRT/PSIRT/DSIRT運用支援
5. Risk Management Framework(RMF)への対応
リスク分析、セキュリティ計画、継続監視計画、将来対応計画など、RMFで必要となる各種ドキュメントの理解やセキュリティバイデザインやDevSecOpsなどの知見を活用した設計への落し込みなどが身に付きます。

SOCアナリスト(アラート分析・インシデント対応)/情報セキュリティサービス提供企業

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
470万円〜800万円
ポジション
担当者〜
仕事内容
サイバーセキュリティ事業を展開している当社において、SOC(Security Operations Center)の
セキュリティアナリストとして、EDRやSIEMで検知されたアラートの分析・調査を中心に、
セキュリティインシデント対応支援や新規顧客へのEDR導入支援をご担当いただきます。

お客様環境で発生するセキュリティイベントを監視し、ログ分析や調査を通じて
インシデントの有無を判断するとともに、必要に応じてお客様への報告や対応支援を行います。
また、EDRの新規導入に伴う設計・展開・初期設定・検知テスト・運用開始支援など、
導入フェーズから運用立ち上げまで幅広く携わっていただきます。

●業務概要
 ・EDR製品で検知されたアラートの一次・二次分析
 ・SIEM(Elastic)に収集された各種ログの調査・相関分析
 ・セキュリティインシデントの判定および対応方針の検討
 ・お客様向けの調査結果報告およびエスカレーション対応
 ・ネットワークログや認証ログを用いた脅威ハンティング・不審活動調査
 ・セキュリティインシデント発生時の初動対応支援
 ・月次レポートの作成および傾向分析
 ・アラート発生が少ない時間帯におけるログ分析、調査支援、運用改善業務
 ・新規顧客に対するEDR導入支援(要件整理、設計、展開、初期設定、検知テスト、運用開始支援)
 ・導入後の検知ルール調整および運用チューニング

●プロジェクト例
 ・CrowdStrikeやSentinelOne等のEDRアラート解析およびインシデント判定
 ・Elastic上に収集されたWindowsイベントログ、認証ログ、ネットワークログの分析
 ・パスワードスプレー攻撃や不正ログインの調査
 ・マルウェア感染や不審なPowerShell実行の解析
 ・セキュリティインシデント発生時の原因調査および封じ込め支援
 ・顧客向けMDRサービスの定常監視・運用
 ・新規顧客に対するEDR導入支援(設計、展開、初期設定、動作確認)とSOC運用開始支援
 ・顧客環境へのセキュリティ製品導入に伴う技術支援および運用立ち上げ

●環境
 ・OS:Windows、Linux
 ・SIEM:Elasticsearch
 ・EDR:CrowdStrike Falcon、SentinelOne Singularity、XCockpit、Yarai
 ・ファイアウォール:Palo Alto Networks Next-Generation Firewall、FortiGate
 ・クラウド:Amazon Web Services、Microsoft Azure、Google Workspace
 ・スクリプト:Python(歓迎)
全244件 1-50件目を表示中

1

 | 2 | 3 | 4  次へ>

セキュリティエンジニア(顧客向け)の求人を年収から探す

セキュリティエンジニア(顧客向け)の求人を企業の特徴から探す