社内SE・情報システム、事業会社の転職求人
1099件
検索条件を再設定

社内SE・情報システム、事業会社の転職求人一覧
マツダ株式会社:情報セキュリティマネジメントシステム構築(セキュリティマネジメントプロセス領域)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
情報セキュリティマネジメントシステム構築(セキュリティマネジメントプロセス領域)
仕事内容
【採用背景】
自動車産業を取り巻く環境変化が想定以上の速度で進んでいます。
2022年よりサイバーセキュリティに関する法規が新たに施工され、車内外いずれの領域においても認可取得に向けたセキュリティ対策が重要になっております。当社としては早期のタイミングで認可取得の第一段階をクリアしておりますが、今後も新しいクルマや技術開発に向け、継続的に技術レベルを高めていく必要があり、今回ご入社をいただく方には「セキュリティリーダー」としてご活躍をいただくことを期待しております。
【担当業務】
安心安全なデジタルサービスを開発し、クルマのライフサイクルに渡って運用する為の「サイバーセキュリティマネジメントシステム」を全社横断的に構築/運用をリードいただきます。具体的には以下のような業務を想定しております。
・車両開発、製造、物流、販売・サービスなどにおける
セキュリティマネジメントシステムの構築、運用
・セキュリティポリシーの策定
・セキュリティ対策の方針立案/啓発
※上記業務の他ベンダーとの折衝業務や各技術領域の担当者とも連携をしながら、全社セキュリティの強化に取り組んでいただきます。
※入社後のご活躍次第で、他領域を含めて多岐にわたる領域へチャレンジすることが可能です。
<変更の範囲>将来的に会社の定める全ての業務に配置転換の可能性あり
【ポジション特徴】
・全社情報セキュリティを推進するポジションで、将来はグローバルセキュリティ担当としてグループ・グローバルで活躍していただきます。
・経営者とともに、情報セキュリティの業務執行を行うポジションとなります。
・対象は、マツダおよびマツダグループ(国内外)となります。
自動車産業を取り巻く環境変化が想定以上の速度で進んでいます。
2022年よりサイバーセキュリティに関する法規が新たに施工され、車内外いずれの領域においても認可取得に向けたセキュリティ対策が重要になっております。当社としては早期のタイミングで認可取得の第一段階をクリアしておりますが、今後も新しいクルマや技術開発に向け、継続的に技術レベルを高めていく必要があり、今回ご入社をいただく方には「セキュリティリーダー」としてご活躍をいただくことを期待しております。
【担当業務】
安心安全なデジタルサービスを開発し、クルマのライフサイクルに渡って運用する為の「サイバーセキュリティマネジメントシステム」を全社横断的に構築/運用をリードいただきます。具体的には以下のような業務を想定しております。
・車両開発、製造、物流、販売・サービスなどにおける
セキュリティマネジメントシステムの構築、運用
・セキュリティポリシーの策定
・セキュリティ対策の方針立案/啓発
※上記業務の他ベンダーとの折衝業務や各技術領域の担当者とも連携をしながら、全社セキュリティの強化に取り組んでいただきます。
※入社後のご活躍次第で、他領域を含めて多岐にわたる領域へチャレンジすることが可能です。
<変更の範囲>将来的に会社の定める全ての業務に配置転換の可能性あり
【ポジション特徴】
・全社情報セキュリティを推進するポジションで、将来はグローバルセキュリティ担当としてグループ・グローバルで活躍していただきます。
・経営者とともに、情報セキュリティの業務執行を行うポジションとなります。
・対象は、マツダおよびマツダグループ(国内外)となります。
マツダ株式会社:全社情報セキュリティ統括(SOC/SIRT)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
全社情報セキュリティ統括(SOC/SIRT)
仕事内容
【採用背景】
自動車産業を取り巻く環境変化が想定以上の速度で進んでいます。その中で直近、サイバーセキュリティに関する法律が新たに施工され、車内外いずれの領域においても認可取得に向けたセキュリティ対策が重要になっております。
当社としては早期のタイミングで認可取得の第一段階をクリアしておりますが、
今後も新しいクルマや技術開発に向け、継続的に技術レベルを高めていく必要があり、
今回ご入社をいただく方には「セキュリティリーダー」としてご活躍をいただくことを期待しております。
【担当業務】
「Mazda-CSIRT」にて、当社のクルマに搭載される制御システムやデジタルサービスのセキュリティをライフサイクルにわたって確保する為の全社の関係部門を横通しでの活動をリードする業務を担当いただきます。
具体的には以下のような業務を想定しております。
・自社および取引先で発生するセキュリティインシデントへの対応(報告、対策、復旧、報告)
・セキュリティインシデントの検知・解析技術/サービスの企画・設計・実装・運用・継続的改善
・クルマ/IT/製造領域の脆弱性管理と見えるか(収集・トリアージから対策の適用・運用・定着まで)
※上記業務の他ベンダーとの折衝業務や各技術領域の担当者とも連携をしながら、
全社セキュリティプロセスの強化に取り組んでいただきます。
※入社後のご活躍次第で、他領域を含めて多岐にわたる領域へチャレンジすることが可能です。
また、近い将来に大規模なセキュリティインシデント対応を全社統括者として、もしくは統括補佐として推進を頂くような役割を期待しています(※企業活動が停止するようなセキュリティインシデント)
<変更の範囲>将来的に会社の定める全ての業務に配置転換の可能性あり
【ポジション特徴】
・全社情報セキュリティを推進するポジションで、将来はグローバルセキュリティ担当としてグループ・グローバルで活躍していただきます。
自動車産業を取り巻く環境変化が想定以上の速度で進んでいます。その中で直近、サイバーセキュリティに関する法律が新たに施工され、車内外いずれの領域においても認可取得に向けたセキュリティ対策が重要になっております。
当社としては早期のタイミングで認可取得の第一段階をクリアしておりますが、
今後も新しいクルマや技術開発に向け、継続的に技術レベルを高めていく必要があり、
今回ご入社をいただく方には「セキュリティリーダー」としてご活躍をいただくことを期待しております。
【担当業務】
「Mazda-CSIRT」にて、当社のクルマに搭載される制御システムやデジタルサービスのセキュリティをライフサイクルにわたって確保する為の全社の関係部門を横通しでの活動をリードする業務を担当いただきます。
具体的には以下のような業務を想定しております。
・自社および取引先で発生するセキュリティインシデントへの対応(報告、対策、復旧、報告)
・セキュリティインシデントの検知・解析技術/サービスの企画・設計・実装・運用・継続的改善
・クルマ/IT/製造領域の脆弱性管理と見えるか(収集・トリアージから対策の適用・運用・定着まで)
※上記業務の他ベンダーとの折衝業務や各技術領域の担当者とも連携をしながら、
全社セキュリティプロセスの強化に取り組んでいただきます。
※入社後のご活躍次第で、他領域を含めて多岐にわたる領域へチャレンジすることが可能です。
また、近い将来に大規模なセキュリティインシデント対応を全社統括者として、もしくは統括補佐として推進を頂くような役割を期待しています(※企業活動が停止するようなセキュリティインシデント)
<変更の範囲>将来的に会社の定める全ての業務に配置転換の可能性あり
【ポジション特徴】
・全社情報セキュリティを推進するポジションで、将来はグローバルセキュリティ担当としてグループ・グローバルで活躍していただきます。
マツダ株式会社:IVI/デジタルコックピットのサイバーセキュリティ設計 ※コネクティッドカー開発
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
IVI/デジタルコックピットのサイバーセキュリティ設計 ※コネクティッドカー開発
仕事内容
【職務概要】
100年に1度の大変革期にある自動車産業において、
マツダではCASEなどに対応することでMobilityを通じて
お客様を持続的Well-beingな状態にすることをソフトウェアファーストで実践していくことを目指しています。
そのために、多様化する価値観に対応するため、
ますます複雑化、高度化、大規模化する車両システム開発のうち、IVIおよびデジタルコックピット領域において、
スマホのように、車両以外のシステムとつながることで増大するセキュリティリスクを低減させるために、ECUとして具備すべきシステム、ソフトウェア、ハードウェアのセキュリティ設計と各レイヤでの検証を行う業務をご担当頂きます。
<変更の範囲>将来的に会社の定める全ての業務に配置転換の可能性あり
【職務詳細】
車載情報システム(デジタルコックピット等)、インフォテイメントシステム、およびコネクティッドサービスの
・システム/ハードウェア/ソフトウェアに対する脆弱性対応戦略の立案と実践
・システム/ハードウェア/ソフトウェアのセキュリティに関する要求定義、要件/仕様定義
・サプライヤや協力会社、および社内関連部門と連携しサイバーセキュリティ要件検証と妥当性確認の推進
【部門ミッション】
その中で、コネクティッドサービスはじめ外と繋がることで、
車としての安心安全、またはプライバシーが損なわれず安心してご使用いただけるシステムを開発することを目指しています。
・今回配属の部署では特定の機能/性能ではなく、今後のIT業界などのセキュリティリスク動向から、
クルマに求められる機能/性能を予測しながら、最適なセキュリティを持ったシステムを実現いただくことがミッションです。
【ポジション特徴】
CASE時代のマツダらしいUXをコックピットで提供するためには、
1.安心安全に使っていただける 2.個人情報が他者から侵害されないことを大前提として実現して行く必要があります。
そのため、コックピット領域だけでなく車両システム、車外コネクティッドサーバ含めた大規模システムを一気通貫でセキュリティ設計を行うことで、お客様への価値提供を下支えしていることを実感できます。
また、業務を通して得た最新の技術動向やコネクティッドデータを活用することで、中長期技術戦略の立案、その実行を推進と継続的な改善が可能なブレーン的な立ち位置として活躍できる環境です。
100年に1度の大変革期にある自動車産業において、
マツダではCASEなどに対応することでMobilityを通じて
お客様を持続的Well-beingな状態にすることをソフトウェアファーストで実践していくことを目指しています。
そのために、多様化する価値観に対応するため、
ますます複雑化、高度化、大規模化する車両システム開発のうち、IVIおよびデジタルコックピット領域において、
スマホのように、車両以外のシステムとつながることで増大するセキュリティリスクを低減させるために、ECUとして具備すべきシステム、ソフトウェア、ハードウェアのセキュリティ設計と各レイヤでの検証を行う業務をご担当頂きます。
<変更の範囲>将来的に会社の定める全ての業務に配置転換の可能性あり
【職務詳細】
車載情報システム(デジタルコックピット等)、インフォテイメントシステム、およびコネクティッドサービスの
・システム/ハードウェア/ソフトウェアに対する脆弱性対応戦略の立案と実践
・システム/ハードウェア/ソフトウェアのセキュリティに関する要求定義、要件/仕様定義
・サプライヤや協力会社、および社内関連部門と連携しサイバーセキュリティ要件検証と妥当性確認の推進
【部門ミッション】
その中で、コネクティッドサービスはじめ外と繋がることで、
車としての安心安全、またはプライバシーが損なわれず安心してご使用いただけるシステムを開発することを目指しています。
・今回配属の部署では特定の機能/性能ではなく、今後のIT業界などのセキュリティリスク動向から、
クルマに求められる機能/性能を予測しながら、最適なセキュリティを持ったシステムを実現いただくことがミッションです。
【ポジション特徴】
CASE時代のマツダらしいUXをコックピットで提供するためには、
1.安心安全に使っていただける 2.個人情報が他者から侵害されないことを大前提として実現して行く必要があります。
そのため、コックピット領域だけでなく車両システム、車外コネクティッドサーバ含めた大規模システムを一気通貫でセキュリティ設計を行うことで、お客様への価値提供を下支えしていることを実感できます。
また、業務を通して得た最新の技術動向やコネクティッドデータを活用することで、中長期技術戦略の立案、その実行を推進と継続的な改善が可能なブレーン的な立ち位置として活躍できる環境です。
ヤンマーホールディングス株式会社:【滋賀】産業機械の製品セキュリティ推進リーダー
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
【滋賀】産業機械の製品セキュリティ推進リーダー
仕事内容
職務内容
●産業機械(農業機械、建設機械、船舶、定置発電・コジェネ等)に対するサーバーセキュリティ対応設計業務およびセキュリティ体制運用業務を担当していただきます。
ご経験、能力に応じて、下記に関する実務もしくはプロジェクトリーダーのいずれかを担って頂きます。
(1)エンジン/農業機械/建設機械などの産業機械のセキュリティ対策、組み込み機器セキュリティ対策
(2)セキュリティリスクアセスメント、脅威分析の実施
(3)セキュリティインフラ構築(PKI、鍵管理システム、生産工場、OTAシステム)
(4)PSIRT運用
【やりがい】開発において自身が開発したシステム/ソフトウェア/ハードウェアを搭載した農機・建機・船舶・エネルギーシステムが世の中で活躍している喜びを実感しながらエンジニアとして成長していただける環境です。先行している自動車業界と同様に当社製品においてもセキュリティ対策の重要性が高まっています。サイバー攻撃の検知と対処における理想的な運用プロセス構築に向け、導入期から参画することができます。
●産業機械(農業機械、建設機械、船舶、定置発電・コジェネ等)に対するサーバーセキュリティ対応設計業務およびセキュリティ体制運用業務を担当していただきます。
ご経験、能力に応じて、下記に関する実務もしくはプロジェクトリーダーのいずれかを担って頂きます。
(1)エンジン/農業機械/建設機械などの産業機械のセキュリティ対策、組み込み機器セキュリティ対策
(2)セキュリティリスクアセスメント、脅威分析の実施
(3)セキュリティインフラ構築(PKI、鍵管理システム、生産工場、OTAシステム)
(4)PSIRT運用
【やりがい】開発において自身が開発したシステム/ソフトウェア/ハードウェアを搭載した農機・建機・船舶・エネルギーシステムが世の中で活躍している喜びを実感しながらエンジニアとして成長していただける環境です。先行している自動車業界と同様に当社製品においてもセキュリティ対策の重要性が高まっています。サイバー攻撃の検知と対処における理想的な運用プロセス構築に向け、導入期から参画することができます。
ユニアデックス株式会社:【東京】クラウドセキュリティエンジニア 提案やサービスを実現し、推進していただけるエンジニアを募集
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
【東京】クラウドセキュリティエンジニア 提案やサービスを実現し、推進していただけるエンジニアを募集
仕事内容
【職務内容】
サイバーセキュリティ対策に関する提案から対策・アフターケアまで対応いただきます
・サイバーセキュリティ対策のデザイン
・セキュリティ対策の提案
・セキュリティ製品の設計・導入・アフターケア
・セキュリティサービスの提供(脆弱性診断等)
・セキュリティ製品の運用支援
【仕事の魅力】
当社のお客様のセキュリティ関連の課題において適切な基準やガイドラインを根拠として、
構成/アーキテクチャを考え、顧客に適用に向けたアドバイスを行います。
また、セキュリティ領域製品のアーキテクチャを理解し、以下業務を実施します。
・製品およびセキュリティ運用の観点での利活用提案と支援
・競合製品を含めた当該領域の技術・顧客要件トレンド把握
・環境への製品適用に向けたアドバイス・プロセスの説明
働き方
・テレワークとの併用可
サイバーセキュリティ対策に関する提案から対策・アフターケアまで対応いただきます
・サイバーセキュリティ対策のデザイン
・セキュリティ対策の提案
・セキュリティ製品の設計・導入・アフターケア
・セキュリティサービスの提供(脆弱性診断等)
・セキュリティ製品の運用支援
【仕事の魅力】
当社のお客様のセキュリティ関連の課題において適切な基準やガイドラインを根拠として、
構成/アーキテクチャを考え、顧客に適用に向けたアドバイスを行います。
また、セキュリティ領域製品のアーキテクチャを理解し、以下業務を実施します。
・製品およびセキュリティ運用の観点での利活用提案と支援
・競合製品を含めた当該領域の技術・顧客要件トレンド把握
・環境への製品適用に向けたアドバイス・プロセスの説明
働き方
・テレワークとの併用可
リンナイ株式会社:情報セキュリティ技術者(総合職)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
情報セキュリティ技術者(総合職)
仕事内容
●職務概要
情報セキュリティ対策/インシデント対応
(詳細)
・情報セキュリティ戦略の策定
・情報セキュリティ対策の企画、構築、運用
・セキュリティインシデントの管理、対応
・情報セキュリティポリシーの見直し
・ガバナンスの強化と監査対応
・情報セキュリティに関する社内教育、訓練
●業務の魅力・やりがい
新しい情報技術に触れる機会が多く、情報セキュリティ・デジタル技術全般のスキルが習得できます。
社内のすべての部門や海外を含むグループ会社とも関わる機会があります。
●採用背景
デジタル技術が進化するに従い、サイバー攻撃は巧妙化しています。
デジタルサービスの重要性が大きくなる中、情報セキュリティ技術者を増員し大きな脅威からリンナイグループを守る必要があり、
今回新たなメンバーを募集させていただきます。
●キャリアパス
必要に応じてITスキルの研修を実施いたします。
その後、配属先の業務に取り組んでいただきますが、最初は先輩社員と一緒になり業務に従事していただきます。
業務を理解しスキルアップの確認ができれば、業務範囲の拡大や後輩育成に従事していただきます。
実務経験を積んで頂き、ご自身の意向を確認したうえで、マネージャー職にステップアップして頂くことも可能です。
●競合優位性
新しいデジタル技術に触れる機会も多く、情報技術の幅広い知識や技術を習得することができます。
●組織
情報システム部情報セキュリティ対策室への配属を予定
※情報システム部 約40名(男女比6:4、平均年齢34歳)
(概要)
情報セキュリティ対策室では、リンナイグループ全体の情報セキュリティ戦略の立案とその対策、サイバー攻撃インシデントの対応を実施しています。
ITを使った支援範囲が日増しに拡大し、求められるサービス品質が高度になっていく中、情報セキュリティの重要性は大きくなっています。
このような中、リンナイグループ全体の情報セキュリティの一層の強化のための中核的役割を担います。
●社風
若いメンバーを中心とした組織で、困りごとがあればチームメンバーと協力して解決します。何でも気軽に相談できる雰囲気です。
情報セキュリティ対策/インシデント対応
(詳細)
・情報セキュリティ戦略の策定
・情報セキュリティ対策の企画、構築、運用
・セキュリティインシデントの管理、対応
・情報セキュリティポリシーの見直し
・ガバナンスの強化と監査対応
・情報セキュリティに関する社内教育、訓練
●業務の魅力・やりがい
新しい情報技術に触れる機会が多く、情報セキュリティ・デジタル技術全般のスキルが習得できます。
社内のすべての部門や海外を含むグループ会社とも関わる機会があります。
●採用背景
デジタル技術が進化するに従い、サイバー攻撃は巧妙化しています。
デジタルサービスの重要性が大きくなる中、情報セキュリティ技術者を増員し大きな脅威からリンナイグループを守る必要があり、
今回新たなメンバーを募集させていただきます。
●キャリアパス
必要に応じてITスキルの研修を実施いたします。
その後、配属先の業務に取り組んでいただきますが、最初は先輩社員と一緒になり業務に従事していただきます。
業務を理解しスキルアップの確認ができれば、業務範囲の拡大や後輩育成に従事していただきます。
実務経験を積んで頂き、ご自身の意向を確認したうえで、マネージャー職にステップアップして頂くことも可能です。
●競合優位性
新しいデジタル技術に触れる機会も多く、情報技術の幅広い知識や技術を習得することができます。
●組織
情報システム部情報セキュリティ対策室への配属を予定
※情報システム部 約40名(男女比6:4、平均年齢34歳)
(概要)
情報セキュリティ対策室では、リンナイグループ全体の情報セキュリティ戦略の立案とその対策、サイバー攻撃インシデントの対応を実施しています。
ITを使った支援範囲が日増しに拡大し、求められるサービス品質が高度になっていく中、情報セキュリティの重要性は大きくなっています。
このような中、リンナイグループ全体の情報セキュリティの一層の強化のための中核的役割を担います。
●社風
若いメンバーを中心とした組織で、困りごとがあればチームメンバーと協力して解決します。何でも気軽に相談できる雰囲気です。
株式会社DTS:セキュリティエンジニア※プライム案件多数/社会インフラ基盤を支える<プライム市場>
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
セキュリティエンジニア※プライム案件多数/社会インフラ基盤を支える<プライム市場>
仕事内容
●業務内容:
既存案件や新規案件拡大に向けて、社内またはお客様環境にて以下業務に携わっていただきます。
・セキュリティファイアウォールの設計、構築、運用
・セキュリティアプライアンス機器や製品の設計、構築、運用
・ネットワーク運用障害時や情報リスク発生時による調査対応
・EDR、ゼロトラにかかわる設計構築 など
●案件例:
クラウド基盤サービスソリューション/サーバ・ネットワーク等のインフラ構築、運用管理、業務設計 など
◎様々な業種・業態のお客様が利用されている基幹系システムや、業務・情報系システムの基盤となるITインフラを、最適な構成で提供しています。お客様のIT戦略実現と課題の解決、デジタル・トランスフォーメーションの推進を支援するために、各メーカーの製品やソリューションおよび通信・IDC事業社のクラウドなど、最新技術(仮想化技術などの基盤技術)と業務ノウハウを駆使して提案しています。
既存案件や新規案件拡大に向けて、社内またはお客様環境にて以下業務に携わっていただきます。
・セキュリティファイアウォールの設計、構築、運用
・セキュリティアプライアンス機器や製品の設計、構築、運用
・ネットワーク運用障害時や情報リスク発生時による調査対応
・EDR、ゼロトラにかかわる設計構築 など
●案件例:
クラウド基盤サービスソリューション/サーバ・ネットワーク等のインフラ構築、運用管理、業務設計 など
◎様々な業種・業態のお客様が利用されている基幹系システムや、業務・情報系システムの基盤となるITインフラを、最適な構成で提供しています。お客様のIT戦略実現と課題の解決、デジタル・トランスフォーメーションの推進を支援するために、各メーカーの製品やソリューションおよび通信・IDC事業社のクラウドなど、最新技術(仮想化技術などの基盤技術)と業務ノウハウを駆使して提案しています。
株式会社GSユアサ:【京都勤務】ITセキュリティ策定業務(情報システム部システム活用G)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
【京都勤務】ITセキュリティ策定業務(情報システム部システム活用G)
仕事内容
GSユアサグループにおけるITセキュリティのルール策定・改訂業務をご担当いただきます。
【業務内容】
・GSユアサグループにおけるITセキュリティのルール策定・改定、ユーザーに対する周知、教育活動
・情報セキュリティ外部認証の取得支援、推進
・グローバル拠点を対象としたITセキュリティ強化の取組
【業務内容】
・GSユアサグループにおけるITセキュリティのルール策定・改定、ユーザーに対する周知、教育活動
・情報セキュリティ外部認証の取得支援、推進
・グローバル拠点を対象としたITセキュリティ強化の取組
株式会社OKIソフトウェア:OKIグループ社内インフラ/セキュリティ系サーバーの設計/構築
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
OKIグループ社内インフラ/セキュリティ系サーバーの設計/構築
仕事内容
仕事内容詳細
OKIグループの以下を実施
サーバー設計、構築
OSインストールおよび、各種ソフトインストール
各種ソフトのパラメータ設計および、設定
構築時の検証項目作成
障害対応
障害発生時の原因究明
※インフラ系サーバー(Web、メール、Proxy、FireWall、ファイルサーバー、DNS、NTP、リモートアクセス)
セキュリティ系サーバー(持出制御、暗号化の仕組みを持ったサーバー系等)
※運用要員の募集ではありません
仕事のやりがい
OKIグループのインフラ系サーバーの構築を行い、その後の運用まで一環して請け負っています。
インフラ環境のサーバー環境の維持管理を行うことで、OKIの事業活動を支えていくことになります。(OKIグループインフラ環境の縁の下の力持ち)
また、様々なサービスに関わることができ、自身のスキルアップを目指すことができます。新技術の導入提案や運用における改善提案も可能です。
職場情報/PR 部門人数:8名 平均年齢46歳
20代〜40代前半のメンバーが多く、何でも気軽に相談できる環境で、日々のコミュニケーションは良好です。
社屋内には充実した設備(社食完備、診療所、売店、提携銀行ATM、EDYチャージ可能)が整っていてるので、安心して働くことができます。
OKIグループの以下を実施
サーバー設計、構築
OSインストールおよび、各種ソフトインストール
各種ソフトのパラメータ設計および、設定
構築時の検証項目作成
障害対応
障害発生時の原因究明
※インフラ系サーバー(Web、メール、Proxy、FireWall、ファイルサーバー、DNS、NTP、リモートアクセス)
セキュリティ系サーバー(持出制御、暗号化の仕組みを持ったサーバー系等)
※運用要員の募集ではありません
仕事のやりがい
OKIグループのインフラ系サーバーの構築を行い、その後の運用まで一環して請け負っています。
インフラ環境のサーバー環境の維持管理を行うことで、OKIの事業活動を支えていくことになります。(OKIグループインフラ環境の縁の下の力持ち)
また、様々なサービスに関わることができ、自身のスキルアップを目指すことができます。新技術の導入提案や運用における改善提案も可能です。
職場情報/PR 部門人数:8名 平均年齢46歳
20代〜40代前半のメンバーが多く、何でも気軽に相談できる環境で、日々のコミュニケーションは良好です。
社屋内には充実した設備(社食完備、診療所、売店、提携銀行ATM、EDYチャージ可能)が整っていてるので、安心して働くことができます。
株式会社QPS研究所:SRE(Site Reliability Engineer)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
SRE(Site Reliability Engineer)
仕事内容
【業務詳細】
衛星を運用するための地上システムを稼働させるAWS上のクラウド環境の設計・構築・運用を担当していただきます。
衛星の運用を行う各種地上システムのクラウド環境(AWS)の構築及び運用保守業務
上記システムで利用するクラウドサービスのセキュアなアーキテクチャの設計/構築
CI/CDの環境構築
クラウドリソースのコスト削減
【募集背景】
36機の衛星コンステレーションを実現するにあたり、衛星を安定運用するための地上システムを継続的かつ効率よく開発していくことを目指す中、そのために不可欠なインフラストラクチャの設計・構築に参加いただける方を募集します。
衛星を運用するための地上システムを稼働させるAWS上のクラウド環境の設計・構築・運用を担当していただきます。
衛星の運用を行う各種地上システムのクラウド環境(AWS)の構築及び運用保守業務
上記システムで利用するクラウドサービスのセキュアなアーキテクチャの設計/構築
CI/CDの環境構築
クラウドリソースのコスト削減
【募集背景】
36機の衛星コンステレーションを実現するにあたり、衛星を安定運用するための地上システムを継続的かつ効率よく開発していくことを目指す中、そのために不可欠なインフラストラクチャの設計・構築に参加いただける方を募集します。
株式会社Resilire:データプロダクトエンジニア
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
データプロダクトエンジニア
仕事内容
●業務内容
サプライチェーンリスク管理SaaS「Resilire(レジリア)」において、リスク情報を収集しリアルタイムに分析評価を行い、影響を可視化可能なデータとする業務を行っていただきます。
サプライチェーンは、世界のGDP800兆円(主要4カ国)の製造業を支える連携基盤です。そのサプライチェーンがブラックボックス化されているため、昨今の新型コロナウイルス影響・ウクライナ情勢・自然災害の多発により、寸断され、モノの安定供給ができず、世界規模の社会問題になっています。
この課題を解決するため、ブラックボックス化されたサプライチェーンのあり方から見直し、当社プロダクトを用いて、様々なリスクに対応可能な持続可能性の高いサプライチェーンを構築するためのデータ基盤開発業務をお任せします。
当社製品の「Resilire」は、製品の安定供給を実現するため、複雑なサプライチェーン構造を可視化すること、国内外で発生する災害情報などのリスク情報をリアルタイムに把握し、サプライチェーンへの影響を速やかに特定することが重要です。
「Resilire」の機能の根幹であるリスク情報を数多あるデータソースより収集し、サプライチェーンへの影響や重要度に応じて適切にマッピングします。データカバレッジや情報の正確性を高めていくことで、「Resilire」のプロダクトとしての価値の向上を担っていただきます。
【具体的な業務内容】
・インフラ関連事業会社や情報ベンダーからのリスク情報の収集
・インフラ関連事業会社などで発信されるサイト情報のクローリング/スクレイピング
・情報ベンダーのシステム連携APIを利用した情報の取得
・収集したリスク情報データの規模の分析および地理的な影響範囲のマッピング
・リスクの種類や規模に応じたタグ付
・製造拠点とのマッピング
●技術的チャレンジ
多種多様なフォーマットのデータへの対応や、グローバルに国地域ごとの固有の情報への対応等、地道な対応が必要となるため、いかに効率よく仕組み化をしていくかが重要となります。
また、情報の精度を向上させるため、複数の情報の掛け合わせや、機械学習などでの統計的なアプローチによる情報精度の推定など、突き詰めることで必要となる技術要素は多岐にわたります。
サプライチェーンリスク管理SaaS「Resilire(レジリア)」において、リスク情報を収集しリアルタイムに分析評価を行い、影響を可視化可能なデータとする業務を行っていただきます。
サプライチェーンは、世界のGDP800兆円(主要4カ国)の製造業を支える連携基盤です。そのサプライチェーンがブラックボックス化されているため、昨今の新型コロナウイルス影響・ウクライナ情勢・自然災害の多発により、寸断され、モノの安定供給ができず、世界規模の社会問題になっています。
この課題を解決するため、ブラックボックス化されたサプライチェーンのあり方から見直し、当社プロダクトを用いて、様々なリスクに対応可能な持続可能性の高いサプライチェーンを構築するためのデータ基盤開発業務をお任せします。
当社製品の「Resilire」は、製品の安定供給を実現するため、複雑なサプライチェーン構造を可視化すること、国内外で発生する災害情報などのリスク情報をリアルタイムに把握し、サプライチェーンへの影響を速やかに特定することが重要です。
「Resilire」の機能の根幹であるリスク情報を数多あるデータソースより収集し、サプライチェーンへの影響や重要度に応じて適切にマッピングします。データカバレッジや情報の正確性を高めていくことで、「Resilire」のプロダクトとしての価値の向上を担っていただきます。
【具体的な業務内容】
・インフラ関連事業会社や情報ベンダーからのリスク情報の収集
・インフラ関連事業会社などで発信されるサイト情報のクローリング/スクレイピング
・情報ベンダーのシステム連携APIを利用した情報の取得
・収集したリスク情報データの規模の分析および地理的な影響範囲のマッピング
・リスクの種類や規模に応じたタグ付
・製造拠点とのマッピング
●技術的チャレンジ
多種多様なフォーマットのデータへの対応や、グローバルに国地域ごとの固有の情報への対応等、地道な対応が必要となるため、いかに効率よく仕組み化をしていくかが重要となります。
また、情報の精度を向上させるため、複数の情報の掛け合わせや、機械学習などでの統計的なアプローチによる情報精度の推定など、突き詰めることで必要となる技術要素は多岐にわたります。
株式会社SUBARU:[恵比寿本社] セキュリティエンジニア(サイバーセキュリティ部)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
[恵比寿本社] セキュリティエンジニア(サイバーセキュリティ部)
仕事内容
職務内容
【概要】
SUBARUグループ全体のセキュリティマネジメントとプロジェクトの企画・推進を行う当部署において、社内システム・コネクテッドカー(開発、サービス)のサイバーセキュリティに関する業務をお任せします。
具体的な業務としては…
情報システム部、技術本部や営業本部・北米拠点(WP29関連/サイバーセキュリティとソフトウェアアップデートに関する国際基準)と連携した以下内容を想定。
・システムの脅威分析、リスク評価の実施
・対策案の立案・実装マネジメント
・法規対応
・ITおよび市場投入した車両・サービスの脆弱性、攻撃の監視、インシデントハンドリング(SIRT)
・次世代電子プラットフォームのセキュリティ基盤技術と連携した監視システムの先行開発 …等
常に外部と繋がるクルマ造りを進めていく中で車両のセキュリティはまだまだ発展途上であり、セキュリティに関する業界スタンダードを模索している段階です。完成車メーカーを含めた自動車関連企業各社、ITベンダー、コンサルティングファームが参画する分科会(自動車工業会主催)において合意したセキュリティガイドラインに基づき、社内・サービスのセキュリティ強化に向けた具体的な施策の検討・実行を担います。
※月の残業時間は、30時間程を想定しております。
※多いメンバーでも週に1〜2日程の出社頻度であり、部としても積極的に在宅勤務制度を活用しております。
※新型コロナ収束後には、年に1〜2回程度の北米出張の可能性がございます。
【採用背景】
今後コネクテッドをはじめ繋がるクルマ造りを加速させる必要があり、従来のITセキュリティに加え、車両開発・サービス開発を加速させること、サイバーセキュリティに関する幅広い法規への対応(社内規定のアップデートや監査含む)を強化すべく、この度キャリア採用を実施するに至ります。
【このポジションの魅力】
自動車業界は昨今、急速にサイバーセキュリティに関する関心が高まりつつあります。
背景には自動車には現在、多くのソフトウェアが搭載されるようになり、外部と様々な通信を行っております。一方でソフトウェアの増加に伴い、サイバー攻撃を受けるリスクも増加しております。当部は自社のセキュリティに関することのみならず、車という命を預かるモビリティをいかに外部からの脅威から守るか、といった観点にも取り組んでおります。
当社が掲げている、『2030年死亡交通事故ゼロ』を目指す上でも欠かせない領域となり、セキュリティの知見を実際のビジネス、そして未来のクルマ作りに活用出来る面白さがあります。
【概要】
SUBARUグループ全体のセキュリティマネジメントとプロジェクトの企画・推進を行う当部署において、社内システム・コネクテッドカー(開発、サービス)のサイバーセキュリティに関する業務をお任せします。
具体的な業務としては…
情報システム部、技術本部や営業本部・北米拠点(WP29関連/サイバーセキュリティとソフトウェアアップデートに関する国際基準)と連携した以下内容を想定。
・システムの脅威分析、リスク評価の実施
・対策案の立案・実装マネジメント
・法規対応
・ITおよび市場投入した車両・サービスの脆弱性、攻撃の監視、インシデントハンドリング(SIRT)
・次世代電子プラットフォームのセキュリティ基盤技術と連携した監視システムの先行開発 …等
常に外部と繋がるクルマ造りを進めていく中で車両のセキュリティはまだまだ発展途上であり、セキュリティに関する業界スタンダードを模索している段階です。完成車メーカーを含めた自動車関連企業各社、ITベンダー、コンサルティングファームが参画する分科会(自動車工業会主催)において合意したセキュリティガイドラインに基づき、社内・サービスのセキュリティ強化に向けた具体的な施策の検討・実行を担います。
※月の残業時間は、30時間程を想定しております。
※多いメンバーでも週に1〜2日程の出社頻度であり、部としても積極的に在宅勤務制度を活用しております。
※新型コロナ収束後には、年に1〜2回程度の北米出張の可能性がございます。
【採用背景】
今後コネクテッドをはじめ繋がるクルマ造りを加速させる必要があり、従来のITセキュリティに加え、車両開発・サービス開発を加速させること、サイバーセキュリティに関する幅広い法規への対応(社内規定のアップデートや監査含む)を強化すべく、この度キャリア採用を実施するに至ります。
【このポジションの魅力】
自動車業界は昨今、急速にサイバーセキュリティに関する関心が高まりつつあります。
背景には自動車には現在、多くのソフトウェアが搭載されるようになり、外部と様々な通信を行っております。一方でソフトウェアの増加に伴い、サイバー攻撃を受けるリスクも増加しております。当部は自社のセキュリティに関することのみならず、車という命を預かるモビリティをいかに外部からの脅威から守るか、といった観点にも取り組んでおります。
当社が掲げている、『2030年死亡交通事故ゼロ』を目指す上でも欠かせない領域となり、セキュリティの知見を実際のビジネス、そして未来のクルマ作りに活用出来る面白さがあります。
株式会社アークシステム:【セキュリティエンジニア】CSIRT運営/情報セキュリティ監査/セキュリティ製品運用
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
【セキュリティエンジニア】CSIRT運営/情報セキュリティ監査/セキュリティ製品運用
仕事内容
業務内容
日本屈指の大企業のお客様のプライム案件において、インフラ運用を中心にセキュリティ・アプライアンス製品の運用やインシデント対応をお任せいたします。CSIRTを中心としたインシデント対応やセキュリティを強化する計画支援、セキュリティ規定類の運営、セキュリティ製品機器の運用支援、情報セキュリティ監査まで幅広く実施しています。
当社はセキュリティ領域の事業拡大を進める中で、高い専門性を持った人材の育成を目指しています。業務を通してセキュリティ領域における専門性を高め、脆弱性診断による対策・改善提案など、対応可能範囲を広げながら活躍していただくことを期待しております。
支援事例
大手飲料メーカーCSIRT運営、大手航空会社セキュリティ業務支援、他
仕事のやりがい
当社は日本屈指の大企業におけるシステム構築・運用に一次受け案件として携わっており、顧客と長い関係性の中で顧客に近い距離で働くことが可能です。更にセキュリティに関しては立上げ段階の領域であり、コアメンバーとして事業拡大に導く重要な役割を担います。事業を作っていくプロセスをご自身の専門性を高めながら経験できることがやりがいになります。
日本屈指の大企業のお客様のプライム案件において、インフラ運用を中心にセキュリティ・アプライアンス製品の運用やインシデント対応をお任せいたします。CSIRTを中心としたインシデント対応やセキュリティを強化する計画支援、セキュリティ規定類の運営、セキュリティ製品機器の運用支援、情報セキュリティ監査まで幅広く実施しています。
当社はセキュリティ領域の事業拡大を進める中で、高い専門性を持った人材の育成を目指しています。業務を通してセキュリティ領域における専門性を高め、脆弱性診断による対策・改善提案など、対応可能範囲を広げながら活躍していただくことを期待しております。
支援事例
大手飲料メーカーCSIRT運営、大手航空会社セキュリティ業務支援、他
仕事のやりがい
当社は日本屈指の大企業におけるシステム構築・運用に一次受け案件として携わっており、顧客と長い関係性の中で顧客に近い距離で働くことが可能です。更にセキュリティに関しては立上げ段階の領域であり、コアメンバーとして事業拡大に導く重要な役割を担います。事業を作っていくプロセスをご自身の専門性を高めながら経験できることがやりがいになります。
株式会社FFRIセキュリティ:【セキュリティエンジニア】技術力で勝負したいエンジニアを募集!
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
【セキュリティエンジニア】技術力で勝負したいエンジニアを募集!
仕事内容
【概要】
FFRIセキュリティは、世界で起きている最新のサイバー情勢や、日本を独自に狙ったサイバー攻撃を、国家、重要インフラを守るという視点から調査・研究し、その対策技術やノウハウを、純国産のセキュリティプロダクトとサービスで
一体として提供することで、日本のナショナルセキュリティのレベル向上に貢献しております。
昨今の国家間のパワーバランスの変化に伴う経済安全保障へのニーズの高まりに応えるため、セキュリティ・サービス事業の
大幅な拡大を進めており、先進的かつコアなセキュリティ技術の追求を目指すセキュリティ技術者を募集いたします。
【仕事内容】
FFRIセキュリティでは、最先端の技術領域におけるサイバーセキュリティに関する調査・研究をコアとした
以下のようなサービスを展開しており、これらを担当いただきます。
入社後、OJTや外部にも提供しているトレーニング教材を通してセキュリティ技術を身に着けていただきます。
入社時はこれまでのご経験やスキルを活かせる業務からスタートしていただき、
ゆくゆくはセキュリティのスペシャリストとして様々な業務をお任せしたいと考えています。
※入社時のセキュリティに関するご経験は不問です
●最先端技術に関するセキュリティ上の脅威の調査、対策の検討
●IoT機器・アプリケーションのセキュリティ検査、ペネトレーションテスト
●マルウェア解析
●バックドア検査
●プロフェッショナル向けトレーニング講師 (疑似マルウエア作成、ペネトレーション)
●セキュリティ関係のツール、コンポーネントの研究試作・請負開発
●FFRI yaraiを用いたマネージドサービス
※「FFRI yarai」などの自社製品の開発部署とは異なります。
クライアントからのニーズに応じてセキュリティサービスを提供していく部署での募集となります。
【備考】
変更の範囲:会社の定める業務
・セキュリティの専門企業だからこそ経験できる専門的な案件が豊富で、特定の技術領域だけでなく、
幅広くセキュリティ技術に携わることができます。
・業務を通じて最先端のサイバーセキュリティに関する知識や技術が習得でき、
技術力を身に着け活躍したいエンジニアの方にとっては非常にやりがいのある業務です。
・これまでのキャリアで培った自身の技術力、当社がこれまでの研究開発で培った知見やノウハウをフル活用し、
官公庁や大手企業から受けるセキュリティに関する様々な依頼を解決して頂きます。
依頼内容は多種多様ですが、当社だからこそ対応可能な、技術的に難易度の高い案件に取り組むことができます。
・セキュリティの技術力だけでなく、提案力、ドキュメント作成力、チームによるプロジェクト推進力なども身につきます。
・セキュリティ分野に経験の浅い技術者の方には、OJTや外部にも提供しているトレーニング教材を通して
セキュリティ技術を身に着けていただきます。
【募集背景】
・当社では、スマートフォンやネットワーク機器をはじめとした組み込みシステム、Microsoft Windowsなどの
OSやアプリケーションソフトウェアにおいて、多数の脆弱性発見の実績があります。
さらに、CODE BLUE、Black Hat、PacSecなどの多数の国際カンファレンスで脆弱性分析やマルウェア分析に関する
研究発表を行っており、国内外の関連組織と連携しながらセキュリティ脅威分析技術の発展に寄与しています。
・最新技術の普及とともに最新技術を活用した製品・サービスが多く世の中に出回るようになり、
同時にサイバーセキュリティリスクも顕在化しています。
【当ポジションの魅力】
◆顧客は、政府機関や大手企業等が中心で、未だ世の中に解決策や情報が広まっていない
最先端の技術に関連する案件が豊富です。
◆コンピューターサイエンスの知識やプログラミングスキルがセキュリティ技術を習得するための基礎になります。
開発者としての経験をベースに、これまでの経験を無駄にすることなく、最先端のセキュリティ技術を習得できます。
◆セキュリティサービスに関してコンサルティングに特化している企業とは違い、
当社は研究開発を通して蓄積してきた知見を活用できます。
必要とあらば、ツールを開発することもできるベンダーとしての強みもあります。
机上の空論ではなく、お客さまに喜んでいただくための“武器”があります。
この強みを活かして事業を拡大させてやろうという気概のある方は、是非ご応募ください!
セキュリティエンジニア
セキュリティ経験不問!日本のサイバーセキュリティ業界をリードする企業の一員になりませんか?
FFRIセキュリティは、世界で起きている最新のサイバー情勢や、日本を独自に狙ったサイバー攻撃を、国家、重要インフラを守るという視点から調査・研究し、その対策技術やノウハウを、純国産のセキュリティプロダクトとサービスで
一体として提供することで、日本のナショナルセキュリティのレベル向上に貢献しております。
昨今の国家間のパワーバランスの変化に伴う経済安全保障へのニーズの高まりに応えるため、セキュリティ・サービス事業の
大幅な拡大を進めており、先進的かつコアなセキュリティ技術の追求を目指すセキュリティ技術者を募集いたします。
【仕事内容】
FFRIセキュリティでは、最先端の技術領域におけるサイバーセキュリティに関する調査・研究をコアとした
以下のようなサービスを展開しており、これらを担当いただきます。
入社後、OJTや外部にも提供しているトレーニング教材を通してセキュリティ技術を身に着けていただきます。
入社時はこれまでのご経験やスキルを活かせる業務からスタートしていただき、
ゆくゆくはセキュリティのスペシャリストとして様々な業務をお任せしたいと考えています。
※入社時のセキュリティに関するご経験は不問です
●最先端技術に関するセキュリティ上の脅威の調査、対策の検討
●IoT機器・アプリケーションのセキュリティ検査、ペネトレーションテスト
●マルウェア解析
●バックドア検査
●プロフェッショナル向けトレーニング講師 (疑似マルウエア作成、ペネトレーション)
●セキュリティ関係のツール、コンポーネントの研究試作・請負開発
●FFRI yaraiを用いたマネージドサービス
※「FFRI yarai」などの自社製品の開発部署とは異なります。
クライアントからのニーズに応じてセキュリティサービスを提供していく部署での募集となります。
【備考】
変更の範囲:会社の定める業務
・セキュリティの専門企業だからこそ経験できる専門的な案件が豊富で、特定の技術領域だけでなく、
幅広くセキュリティ技術に携わることができます。
・業務を通じて最先端のサイバーセキュリティに関する知識や技術が習得でき、
技術力を身に着け活躍したいエンジニアの方にとっては非常にやりがいのある業務です。
・これまでのキャリアで培った自身の技術力、当社がこれまでの研究開発で培った知見やノウハウをフル活用し、
官公庁や大手企業から受けるセキュリティに関する様々な依頼を解決して頂きます。
依頼内容は多種多様ですが、当社だからこそ対応可能な、技術的に難易度の高い案件に取り組むことができます。
・セキュリティの技術力だけでなく、提案力、ドキュメント作成力、チームによるプロジェクト推進力なども身につきます。
・セキュリティ分野に経験の浅い技術者の方には、OJTや外部にも提供しているトレーニング教材を通して
セキュリティ技術を身に着けていただきます。
【募集背景】
・当社では、スマートフォンやネットワーク機器をはじめとした組み込みシステム、Microsoft Windowsなどの
OSやアプリケーションソフトウェアにおいて、多数の脆弱性発見の実績があります。
さらに、CODE BLUE、Black Hat、PacSecなどの多数の国際カンファレンスで脆弱性分析やマルウェア分析に関する
研究発表を行っており、国内外の関連組織と連携しながらセキュリティ脅威分析技術の発展に寄与しています。
・最新技術の普及とともに最新技術を活用した製品・サービスが多く世の中に出回るようになり、
同時にサイバーセキュリティリスクも顕在化しています。
【当ポジションの魅力】
◆顧客は、政府機関や大手企業等が中心で、未だ世の中に解決策や情報が広まっていない
最先端の技術に関連する案件が豊富です。
◆コンピューターサイエンスの知識やプログラミングスキルがセキュリティ技術を習得するための基礎になります。
開発者としての経験をベースに、これまでの経験を無駄にすることなく、最先端のセキュリティ技術を習得できます。
◆セキュリティサービスに関してコンサルティングに特化している企業とは違い、
当社は研究開発を通して蓄積してきた知見を活用できます。
必要とあらば、ツールを開発することもできるベンダーとしての強みもあります。
机上の空論ではなく、お客さまに喜んでいただくための“武器”があります。
この強みを活かして事業を拡大させてやろうという気概のある方は、是非ご応募ください!
セキュリティエンジニア
セキュリティ経験不問!日本のサイバーセキュリティ業界をリードする企業の一員になりませんか?
株式会社アンドパッド:セキュリティエンジニア
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
セキュリティエンジニア
仕事内容
募集背景
アンドパッドでは、建築・建設業界全体の生産性を改善するプラットフォーム化の実現を目指して開発を進めています。
20.2万社、51.0万人以上のユーザが利用するサービスで、まだまだ成長過程にあるプロダクトにおいて、建築・建設業に寄り添いながらDX化を進めていくためには開発体制のさらなる強化が必要不可欠です。
建築・建設業界の課題解決に向けて、新たなプロダクトを作るために多数のマイクロサービス化されたプロダクトを作っています。
事業の拡大に伴い多くの企業で活用いただく中で、よりセキュリティ面を強化し、お客さまに安全に「ANDPAD」を使って頂けるように注力してくださる人材を募集しています。
業務内容
建築現場のDX化に取り組む「ANDPAD」の強固なセキュリティ基盤の構築を行って頂きます。
脆弱性情報の収集、分析及び対策の推進
プロダクトへの第三者脆弱性診断の実行とその対応
セキュリティインシデントの迅速な検知と対応
セキュリティ強化施策の提案と実行
パブリッククラウドのセキュリティ対策
アンドパッドの従業員に対するセキュリティ教育・啓蒙活動
プロダクト開発プロセスにおけるセキュリティ統制強化
●開発環境
開発言語:Ruby、Go、Swift、Kotlin、Dart、TypeScript
フレームワーク:Ruby on Rails、Vue.js、RxSwift、RxJava、Flutter
デザイン:Figma
インフラ: AWS、GCP
検索:Elasticsearch
監視・モニタリング:Datadog / Bugsnag / Sentry
CI/CD:Circle CI / Codebuild / Github Actions
Knowledge Tool:esa / Confluence
VCS:GitHub
その他:Slack / Jira
アンドパッドでは、建築・建設業界全体の生産性を改善するプラットフォーム化の実現を目指して開発を進めています。
20.2万社、51.0万人以上のユーザが利用するサービスで、まだまだ成長過程にあるプロダクトにおいて、建築・建設業に寄り添いながらDX化を進めていくためには開発体制のさらなる強化が必要不可欠です。
建築・建設業界の課題解決に向けて、新たなプロダクトを作るために多数のマイクロサービス化されたプロダクトを作っています。
事業の拡大に伴い多くの企業で活用いただく中で、よりセキュリティ面を強化し、お客さまに安全に「ANDPAD」を使って頂けるように注力してくださる人材を募集しています。
業務内容
建築現場のDX化に取り組む「ANDPAD」の強固なセキュリティ基盤の構築を行って頂きます。
脆弱性情報の収集、分析及び対策の推進
プロダクトへの第三者脆弱性診断の実行とその対応
セキュリティインシデントの迅速な検知と対応
セキュリティ強化施策の提案と実行
パブリッククラウドのセキュリティ対策
アンドパッドの従業員に対するセキュリティ教育・啓蒙活動
プロダクト開発プロセスにおけるセキュリティ統制強化
●開発環境
開発言語:Ruby、Go、Swift、Kotlin、Dart、TypeScript
フレームワーク:Ruby on Rails、Vue.js、RxSwift、RxJava、Flutter
デザイン:Figma
インフラ: AWS、GCP
検索:Elasticsearch
監視・モニタリング:Datadog / Bugsnag / Sentry
CI/CD:Circle CI / Codebuild / Github Actions
Knowledge Tool:esa / Confluence
VCS:GitHub
その他:Slack / Jira
株式会社オージス総研:組込みセキュリティコンサルタント
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
組込みセキュリティコンサルタント
仕事内容
仕事の内容
IoT化が進む機器製品を作るメーカー様向けに、セキュリティ機能開発コンサル、IoT機器や制御システムのセキュリティリスク分析等をお任せします。セミナー開催やセキュリティ技術情報の発信機会もございます。
組み込みセキュリティでは車載機器/FA/モバイル機器、制御セキュリティでは社会インフラ/化学プラント/交通インフラシステム等で実績があります。例えば、攻撃者目線の評価として完成済み製品のハードウェア解析などを行う事があります。オージス総研で開催したセミナーに延べ300名以上の参加者がいることや、BlackHatと呼ばれる世界最大規模のセキュリティカンファレンスへも参加するなど、情報発信や自己研鑽の機会もあります。
PRポイント
本ポジションでは、先端技術への追従(技術開発/アイデアの実現)や先端技術を用いた提案・案件実施、幅広くセキュリティエンジニアに求められるスキル習得が可能です。セキュリティビジネスの立ち上げ期であり、Daigasグループだけではない、外販のお客様とのプロジェクトもございます。セキュリティスペシャリストの道やエンジニア兼マネージャーを目指す方など多様なキャリアを描くことも可能です。
IoT化が進む機器製品を作るメーカー様向けに、セキュリティ機能開発コンサル、IoT機器や制御システムのセキュリティリスク分析等をお任せします。セミナー開催やセキュリティ技術情報の発信機会もございます。
組み込みセキュリティでは車載機器/FA/モバイル機器、制御セキュリティでは社会インフラ/化学プラント/交通インフラシステム等で実績があります。例えば、攻撃者目線の評価として完成済み製品のハードウェア解析などを行う事があります。オージス総研で開催したセミナーに延べ300名以上の参加者がいることや、BlackHatと呼ばれる世界最大規模のセキュリティカンファレンスへも参加するなど、情報発信や自己研鑽の機会もあります。
PRポイント
本ポジションでは、先端技術への追従(技術開発/アイデアの実現)や先端技術を用いた提案・案件実施、幅広くセキュリティエンジニアに求められるスキル習得が可能です。セキュリティビジネスの立ち上げ期であり、Daigasグループだけではない、外販のお客様とのプロジェクトもございます。セキュリティスペシャリストの道やエンジニア兼マネージャーを目指す方など多様なキャリアを描くことも可能です。
株式会社デンソー:世代E/Eアーキテクチャ開発
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
世代E/Eアーキテクチャ開発
仕事内容
こんな仲間を探しています!
クルマが継続的な価値提供していくために、クルマ内(In-Car)だけでなく、クラウド(Out-Car)も含め、安全、セキュリティを考慮したシステムアーキテクチャを、業界で再定義してく仲間をさがしています。
募集背景
CASEのメガトレンドの中、クルマは素早いサービス展開、継続的な機能進化が求められている。これに対応するため、クラウド(Out-Car)をシームレスに連携するクルマ(In-Car)へSDV(Software Defined Vehicle)化が始まっています
ただし、これに対応するためには、ソフトウェアの視点だけでなく、クルマ全体視点での、安全やセキュリティも担保したアーキテクチャおよびシステムの開発を実施していきます。
また、これは個社で解決できない問題を多く含むため、業界を巻き込んで再構築していく意気込みがある仲間を募集しています。
業務内容
In-CarとOut-Car連携を前提としたE/Eシステムのアーキテクチャの構築
・顧客、競合、エンドユーザニーズ動向の調査分析
・MBSEを用いた要件定義およびアーキテクチャ設計 or ・セキュリティ対策・アーキの要件導出・設計
・要件およびアーキテクチャに基づいたPoC
・顧客ニーズ/困りごと把握と提案活動
※東京初期配属の場合、入社直後は本社(愛知県刈谷市)への長期出張等が一定の期間発生する場合があります。(人脈形成や仕事の進め方共有の観点から)
具体的な期間は業務内容やご本人様のご状況を踏まえてご相談となります。(数週間〜数カ月程度(最長でも6カ月以内))
クルマが継続的な価値提供していくために、クルマ内(In-Car)だけでなく、クラウド(Out-Car)も含め、安全、セキュリティを考慮したシステムアーキテクチャを、業界で再定義してく仲間をさがしています。
募集背景
CASEのメガトレンドの中、クルマは素早いサービス展開、継続的な機能進化が求められている。これに対応するため、クラウド(Out-Car)をシームレスに連携するクルマ(In-Car)へSDV(Software Defined Vehicle)化が始まっています
ただし、これに対応するためには、ソフトウェアの視点だけでなく、クルマ全体視点での、安全やセキュリティも担保したアーキテクチャおよびシステムの開発を実施していきます。
また、これは個社で解決できない問題を多く含むため、業界を巻き込んで再構築していく意気込みがある仲間を募集しています。
業務内容
In-CarとOut-Car連携を前提としたE/Eシステムのアーキテクチャの構築
・顧客、競合、エンドユーザニーズ動向の調査分析
・MBSEを用いた要件定義およびアーキテクチャ設計 or ・セキュリティ対策・アーキの要件導出・設計
・要件およびアーキテクチャに基づいたPoC
・顧客ニーズ/困りごと把握と提案活動
※東京初期配属の場合、入社直後は本社(愛知県刈谷市)への長期出張等が一定の期間発生する場合があります。(人脈形成や仕事の進め方共有の観点から)
具体的な期間は業務内容やご本人様のご状況を踏まえてご相談となります。(数週間〜数カ月程度(最長でも6カ月以内))
株式会社ドクターネット:IT企画・統制担当(マネージャークラス)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
IT企画・統制担当(マネージャークラス)
仕事内容
仕事概要
【業務概要】
国内トップシェアクラスの遠隔画像診断サービス事業を展開しております。その中で、事業の基盤をより強固にするために、全社を通じた内部統制/IT統制業務を推進していただきます。
【業務詳細】
・システム部門の業務改革・改善の提案、牽引
・自社サービスである遠隔画像診断システムに対するIT全般統制活動
・全社的な情報セキュリティマネジメントシステムの推進および継続的な強化・改善
・外部監査対応・法令順守対応等のシステム改善活動の推進
※その他、ご本人のご希望も踏まえた上、経営層・システム部門長等からの特命事項への対応も場合によっては推進いただく予定です
【業務概要】
国内トップシェアクラスの遠隔画像診断サービス事業を展開しております。その中で、事業の基盤をより強固にするために、全社を通じた内部統制/IT統制業務を推進していただきます。
【業務詳細】
・システム部門の業務改革・改善の提案、牽引
・自社サービスである遠隔画像診断システムに対するIT全般統制活動
・全社的な情報セキュリティマネジメントシステムの推進および継続的な強化・改善
・外部監査対応・法令順守対応等のシステム改善活動の推進
※その他、ご本人のご希望も踏まえた上、経営層・システム部門長等からの特命事項への対応も場合によっては推進いただく予定です
株式会社ドクターネット:IT企画・統制担当(メンバー)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
IT企画・統制担当(メンバー)
仕事内容
仕事概要
【業務概要】
国内トップシェアクラスの遠隔画像診断サービス事業を展開しております。その中で、事業の基盤をより強固にするために、全社を通じた内部統制/IT統制業務を推進していただきます。
【業務詳細】
・システム部門の業務改革・改善の提案、牽引
・自社サービスである遠隔画像診断システムに対するIT全般統制活動
・全社的な情報セキュリティマネジメントシステムの推進および継続的な強化・改善
・外部監査対応・法令順守対応等のシステム改善活動の推進
※その他、ご本人のご希望も踏まえた上、経営層・システム部門長等からの特命事項への対応も
場合によっては推進いただく予定です
【業務概要】
国内トップシェアクラスの遠隔画像診断サービス事業を展開しております。その中で、事業の基盤をより強固にするために、全社を通じた内部統制/IT統制業務を推進していただきます。
【業務詳細】
・システム部門の業務改革・改善の提案、牽引
・自社サービスである遠隔画像診断システムに対するIT全般統制活動
・全社的な情報セキュリティマネジメントシステムの推進および継続的な強化・改善
・外部監査対応・法令順守対応等のシステム改善活動の推進
※その他、ご本人のご希望も踏まえた上、経営層・システム部門長等からの特命事項への対応も
場合によっては推進いただく予定です
株式会社ドクターネット:IT企画・統制担当(メンバー)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
IT企画・統制担当(メンバー)
仕事内容
【業務概要】
国内トップシェアクラスの遠隔画像診断サービス事業を展開しております。その中で、事業の基盤をより強固にするために、全社を通じた内部統制/IT統制業務を推進していただきます。
【業務詳細】
・システム部門の業務改革・改善の提案、牽引
・自社サービスである遠隔画像診断システムに対するIT全般統制活動
・全社的な情報セキュリティマネジメントシステムの推進および継続的な強化・改善
・外部監査対応・法令順守対応等のシステム改善活動の推進
※その他、ご本人のご希望も踏まえた上、経営層・システム部門長等からの特命事項への対応も
場合によっては推進いただく予定です
国内トップシェアクラスの遠隔画像診断サービス事業を展開しております。その中で、事業の基盤をより強固にするために、全社を通じた内部統制/IT統制業務を推進していただきます。
【業務詳細】
・システム部門の業務改革・改善の提案、牽引
・自社サービスである遠隔画像診断システムに対するIT全般統制活動
・全社的な情報セキュリティマネジメントシステムの推進および継続的な強化・改善
・外部監査対応・法令順守対応等のシステム改善活動の推進
※その他、ご本人のご希望も踏まえた上、経営層・システム部門長等からの特命事項への対応も
場合によっては推進いただく予定です
株式会社トヨタシステムズ:オープンポジション(セキュリティ)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
オープンポジション(セキュリティ)
仕事内容
職務内容 トヨタシステムズの「セキュリティ」系職種の中で幅広く検討致します。
<募集ポジションについて>
●プロジェクトマネージャー/プロジェクトリーダー/エンジニア
・社内情報システム経験もしくは社内セキュリティ
・ネットワーク構築,システム企画,アプリ開発,システム展開等の実務
・セキュリティ規定・ルール・ガイドライン等の策定
・各種セキュリティサービスの企画、構築、販売、運用
・SOCでの業務
<募集ポジションについて>
●プロジェクトマネージャー/プロジェクトリーダー/エンジニア
・社内情報システム経験もしくは社内セキュリティ
・ネットワーク構築,システム企画,アプリ開発,システム展開等の実務
・セキュリティ規定・ルール・ガイドライン等の策定
・各種セキュリティサービスの企画、構築、販売、運用
・SOCでの業務
株式会社ドリーム・アーツ:【情報システム部門】クラウドサービス事業者としての情報セキュリティの維持・運用
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
【情報システム部門】クラウドサービス事業者としての情報セキュリティの維持・運用
仕事内容
仕事内容
エンタープライズ向けのクラウドサービス事業者として、セキュリティに関する意識・能力を組織として高め、包括的にセキュリティを向上させる活動を担っていただきます。
主な業務
●新規システムの企画〜運用・保守
●既存システムの開発/運用保守
●各種ドキュメント整備
●ライセンス管理・運用
●ヘルプデスク
●情報セキュリティの認証・維持
募集背景
エンタープライズ市場におけるクラウド利用が普及するにつれて、ユーザー企業が求めるセキュリティ要件は多様化・高度化しており、サービスの信用にかかわるクリティカルなセキュリティリスクへの対策を担っていただける方を募集することになりました。
エンタープライズ向けのクラウドサービス事業者として、セキュリティに関する意識・能力を組織として高め、包括的にセキュリティを向上させる活動を担っていただきます。
主な業務
●新規システムの企画〜運用・保守
●既存システムの開発/運用保守
●各種ドキュメント整備
●ライセンス管理・運用
●ヘルプデスク
●情報セキュリティの認証・維持
募集背景
エンタープライズ市場におけるクラウド利用が普及するにつれて、ユーザー企業が求めるセキュリティ要件は多様化・高度化しており、サービスの信用にかかわるクリティカルなセキュリティリスクへの対策を担っていただける方を募集することになりました。
株式会社レオンテクノロジー:セキュリティコンサルタント
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
セキュリティコンサルタント
仕事内容
仕事内容
セキュリティ強化を検討している法人のお客様に対してコンサルティングを行います。
特定のモノを売る営業とは違い、お客様の状況を適切に把握し、ニーズにあった技術や製品を企画提案するコンサルティング力が必要です!
<具体的な仕事内容>
●コンサルティング業務
・アドバイザリー: セキュリティ課題に対する助言・インシデント事例の提供・その他 様々な相談対応など
・リスクアセスメント: 情報セキュリティの観点から、評価対象に対する現状調査、課題抽出、リスク分析、可視化、対策の立案、運用サポートなど
・文章作成支援: 情報セキュリティポリシーや規程、ガイドラインの作成や改訂のサポート
・セキュリティ管理: サイバーセキュリティ管理の整備、SOC/CSIRT(セキュリティオペレーションセンター/インシデント対応チーム)の整備、サイバー演習・訓練などの支援
・準拠支援ガイドライン: ISMS(情報セキュリティ管理システム)、PCI DSS(Payment Card Industry Data Security Standard)に関する支援を提供します。
ご希望に応じて下記の業務にも挑戦できます!
●プリセールス活動
‐顧客の要望や課題整理、提案内容の検討や具体化など
●監査/審査
‐ システム監査やセキュリティ監査
‐ PCIDSSにおける審査業務
セキュリティ強化を検討している法人のお客様に対してコンサルティングを行います。
特定のモノを売る営業とは違い、お客様の状況を適切に把握し、ニーズにあった技術や製品を企画提案するコンサルティング力が必要です!
<具体的な仕事内容>
●コンサルティング業務
・アドバイザリー: セキュリティ課題に対する助言・インシデント事例の提供・その他 様々な相談対応など
・リスクアセスメント: 情報セキュリティの観点から、評価対象に対する現状調査、課題抽出、リスク分析、可視化、対策の立案、運用サポートなど
・文章作成支援: 情報セキュリティポリシーや規程、ガイドラインの作成や改訂のサポート
・セキュリティ管理: サイバーセキュリティ管理の整備、SOC/CSIRT(セキュリティオペレーションセンター/インシデント対応チーム)の整備、サイバー演習・訓練などの支援
・準拠支援ガイドライン: ISMS(情報セキュリティ管理システム)、PCI DSS(Payment Card Industry Data Security Standard)に関する支援を提供します。
ご希望に応じて下記の業務にも挑戦できます!
●プリセールス活動
‐顧客の要望や課題整理、提案内容の検討や具体化など
●監査/審査
‐ システム監査やセキュリティ監査
‐ PCIDSSにおける審査業務
株式会社レオンテクノロジー:フォレンジックエンジニア
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
フォレンジックエンジニア
仕事内容
仕事内容
クライアントの情報システムに対してデジタルフォレンジックを行い、その過程で明らかになったインシデントの詳細をクライアントに報告していただきます。
<具体的な仕事内容>
・セキュリティインシデントが発生した、クライアントの情報システムに対してデジタルフォレンジックを実施
・クライアントから提示された調査目的に沿ってインシデントの詳細を調査
・明らかになったインシデントの詳細を報告書にまとめ、クライアントに報告
※必要に応じて、クライアントへの診断結果報告会の実施や、課題の解決に伴う事後対応のサポートなどを実施する場合もあります。
クライアントの情報システムに対してデジタルフォレンジックを行い、その過程で明らかになったインシデントの詳細をクライアントに報告していただきます。
<具体的な仕事内容>
・セキュリティインシデントが発生した、クライアントの情報システムに対してデジタルフォレンジックを実施
・クライアントから提示された調査目的に沿ってインシデントの詳細を調査
・明らかになったインシデントの詳細を報告書にまとめ、クライアントに報告
※必要に応じて、クライアントへの診断結果報告会の実施や、課題の解決に伴う事後対応のサポートなどを実施する場合もあります。
株式会社安川電機:制御セキュリティソフトウェアエンジニア
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
制御セキュリティソフトウェアエンジニア
仕事内容
仕事内容
1.役割
IEC62443に準拠した制御セキュリティソフトウェア開発
2.任せたい業務内容
・電子制御システムの制御セキュリティ機能開発、試験
・制御セキュリティ機能開発プロセスに従った設計文書作成
キャリアイメージ
開発メンバの一員として制御セキュリティのソフトウェア設計開発業務に従事し製品開発スキルを習得いただき、数年後には開発リーダーとして製品全体の制御セキュリティ機能の策定や開発の推進を担うことを期待します
求める人材
1.役割
IEC62443に準拠した制御セキュリティソフトウェア開発
2.任せたい業務内容
・電子制御システムの制御セキュリティ機能開発、試験
・制御セキュリティ機能開発プロセスに従った設計文書作成
キャリアイメージ
開発メンバの一員として制御セキュリティのソフトウェア設計開発業務に従事し製品開発スキルを習得いただき、数年後には開発リーダーとして製品全体の制御セキュリティ機能の策定や開発の推進を担うことを期待します
求める人材
株式会社椿本チエイン:【京都】社内SE(海外セキュリティ担当)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
【京都】社内SE(海外セキュリティ担当)
仕事内容
仕事内容
●椿本チエインはチェーン、モーションコントロール、モビリティ、マテハンの4つの事業領域を世界82拠点にて展開しています。情報システム部ではIT・インフラ企画開発運用を行い、海外主要拠点のITメンバーと共に、セキュリティレベルの向上に向けて取り組んでいます。椿本チエイン(日本)が担当しているアジア拠点へのサイバー攻撃対策やサプライチェーンの安全性向上など更なるセキュリティ対策強化を行う必要があります。今回、アジア拠点を中心にセキュリティ対策強化を推進いただける人財を募集します。
●具体的には、アジア拠点グループ会社のセキュリティ調査を行い、協力会社と相談の上、課題や優先対応事項をプラニングし、対策を実行いただきます。また、セキュリティポリシーの実施・監査、脆弱性評価・対策、海外協力会社管理などをご担当いただきます。
・海外グループ会社のセキュリティインシデント対応
・セキュリティポリシーの実施、監査、評価
・ネットワークおよびアプリケーションの脆弱性評価と対策
・セキュリティ教育とトレーニングの提供
やりがい・魅力
・中国、東南アジア、オーストラリアなど約20拠点のセキュリティレベル向上に向けて、課題把握や対策実施、監査まで中核としてリードいただくことを期待しています。
・海外拠点への出張や将来的には海外赴任の可能性もあり、グローバルに活躍いただける環境があります。
●椿本チエインはチェーン、モーションコントロール、モビリティ、マテハンの4つの事業領域を世界82拠点にて展開しています。情報システム部ではIT・インフラ企画開発運用を行い、海外主要拠点のITメンバーと共に、セキュリティレベルの向上に向けて取り組んでいます。椿本チエイン(日本)が担当しているアジア拠点へのサイバー攻撃対策やサプライチェーンの安全性向上など更なるセキュリティ対策強化を行う必要があります。今回、アジア拠点を中心にセキュリティ対策強化を推進いただける人財を募集します。
●具体的には、アジア拠点グループ会社のセキュリティ調査を行い、協力会社と相談の上、課題や優先対応事項をプラニングし、対策を実行いただきます。また、セキュリティポリシーの実施・監査、脆弱性評価・対策、海外協力会社管理などをご担当いただきます。
・海外グループ会社のセキュリティインシデント対応
・セキュリティポリシーの実施、監査、評価
・ネットワークおよびアプリケーションの脆弱性評価と対策
・セキュリティ教育とトレーニングの提供
やりがい・魅力
・中国、東南アジア、オーストラリアなど約20拠点のセキュリティレベル向上に向けて、課題把握や対策実施、監査まで中核としてリードいただくことを期待しています。
・海外拠点への出張や将来的には海外赴任の可能性もあり、グローバルに活躍いただける環境があります。
株式会社日立ソリューションズ:セキュリティソリューションのシステムアーキテクチャ(認証・ID管理)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
セキュリティソリューションのシステムアーキテクチャ(認証・ID管理)
仕事内容
【仕事内容】
セキュリティソリューション(認証・ID管理が中心)のSIビジネスを推進するコアメンバーとして、ソリューションの拡販からSI案件のプロジェクトマネジメントまでリーダー/サブリーダーの立場で担当いただきます。
【具体的には】
・セキュリティソリューションの商材の拡販に関する諸施策の企画立案および推進
・リード案件に対し、最適な商材を組み合わせたシステムアーキテクチャを検討し、必要な資源・コスト・スケジュールの計画・見積を行い、顧客へのシステム提案を実施
・パートナー(派遣/準委任)2 4名程度の作業管理、技術指導を実施しながら、受注プロジェクトのプロジェクト管理を推進
将来的にはセキュリティソリューションのコンサルタントとして、顧客システムの現状分析・要求分析を行い、システム企画の立案を担当してもらう事を期待しています。
※入社直後については、フロントや構築、保守などそれぞれの工程を担当し業務に慣れていただく予定です。その後、プロジェクトマネジメント業務をお任せしていきます。
<変更の範囲>
会社の定める業務
セキュリティソリューション(認証・ID管理が中心)のSIビジネスを推進するコアメンバーとして、ソリューションの拡販からSI案件のプロジェクトマネジメントまでリーダー/サブリーダーの立場で担当いただきます。
【具体的には】
・セキュリティソリューションの商材の拡販に関する諸施策の企画立案および推進
・リード案件に対し、最適な商材を組み合わせたシステムアーキテクチャを検討し、必要な資源・コスト・スケジュールの計画・見積を行い、顧客へのシステム提案を実施
・パートナー(派遣/準委任)2 4名程度の作業管理、技術指導を実施しながら、受注プロジェクトのプロジェクト管理を推進
将来的にはセキュリティソリューションのコンサルタントとして、顧客システムの現状分析・要求分析を行い、システム企画の立案を担当してもらう事を期待しています。
※入社直後については、フロントや構築、保守などそれぞれの工程を担当し業務に慣れていただく予定です。その後、プロジェクトマネジメント業務をお任せしていきます。
<変更の範囲>
会社の定める業務
株式会社日立ソリューションズ:セキュリティコンサルタント
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
セキュリティコンサルタント
仕事内容
【仕事内容】
これまでのご経験を踏まえ、様々なプロジェクトを担当いただきます。
産業系のお客様を中心に、現状の分析・診断から体制構築、認証取得まで幅広い相談をいただいております。内容にもよりますが、短いもので2-3ヶ月、長いもので年単位のプロジェクトまで多く存在します。日立ソリューションズのコンサルティングの特徴は最初から最後まで、同一人物が対応する為、上流から下流まで経験を積むことが可能です。
【具体的には】
・ISO27001やPCIDSSなどの第三者認証取得のためのコンサルティング
・情報セキュリティポリシー策定やISMS構築、PSIRT構築におけるコンサルティング
・お客様先におけるセキュリティリスク評価業務
・その他、セキュリティコンサルティング業務全般
日立ソリューションズはSIでの豊富な実績を保有しており、コンサルティングだけではなく具体的なソリューション提案、開発、導入、運用まで対応可能であることが最大の強みです。社内のメンバーも常に最新技術・動向の把握を行ない、専門性を高めています。必要に応じて外部セミナー等へも積極的に参加を促しています。社内にも多くのリソースが存在しますので、セキュリティ分野での専門性向上を希望される方からの応募をお待ちしています。
<変更の範囲>
会社の定める業務
これまでのご経験を踏まえ、様々なプロジェクトを担当いただきます。
産業系のお客様を中心に、現状の分析・診断から体制構築、認証取得まで幅広い相談をいただいております。内容にもよりますが、短いもので2-3ヶ月、長いもので年単位のプロジェクトまで多く存在します。日立ソリューションズのコンサルティングの特徴は最初から最後まで、同一人物が対応する為、上流から下流まで経験を積むことが可能です。
【具体的には】
・ISO27001やPCIDSSなどの第三者認証取得のためのコンサルティング
・情報セキュリティポリシー策定やISMS構築、PSIRT構築におけるコンサルティング
・お客様先におけるセキュリティリスク評価業務
・その他、セキュリティコンサルティング業務全般
日立ソリューションズはSIでの豊富な実績を保有しており、コンサルティングだけではなく具体的なソリューション提案、開発、導入、運用まで対応可能であることが最大の強みです。社内のメンバーも常に最新技術・動向の把握を行ない、専門性を高めています。必要に応じて外部セミナー等へも積極的に参加を促しています。社内にも多くのリソースが存在しますので、セキュリティ分野での専門性向上を希望される方からの応募をお待ちしています。
<変更の範囲>
会社の定める業務
株式会社日立ソリューションズ:セキュリティソリューションのプリセールス
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
セキュリティソリューションのプリセールス
仕事内容
【仕事内容】
日立ソリューションズが取り扱っている数多くのセキュリティソリューション、製品のプリセールス業務をお任せします。特定の商材ありきの提案を行なうのではなく、顧客の現状やニーズなどを把握し、セキュリティにおけるあるべき姿、全体像をデザインをしながら提案に繋げていくことがミッションとなります。
【具体的には】
・顧客へのセキュリティ商材の提案活動(要件確認、製品選定、提案、受注フェーズまで)
‐社内の営業、SE、販社、顧客からの問い合わせ対応
‐セキュリティ商材の説明、提案書作成、プレゼン、など
・パートナー支援(営業と連携した各種施策立案、検討、実行)
・セミナー講演、展示会、社内勉強会などの情報提供活動
顧客のセキュリティに関する課題解決のためには、一つの製品では解決できない場合も多くあるため、幅広い知識が求められる環境です。社内の営業や製品担当のSE部門など多くの関係者と連携しながら業務を進めていく必要があります。
また、純粋な提案業務だけではなく、パートナー企業に対する各種支援施策の企画・実行や、リード獲得のための展示会やセミナーの対応、社内向けの勉強会の実施など、一般的なプリセールスよりも活躍の幅が広いことが特徴です。業務に慣れてくればご自身のアイディアをもとに仕事の幅を広げることが可能です。
【働き方について】
入社直後は週の半分程度を出社にて対応し業務に慣れていただく予定です。その後は、テレワークを中心に週1回ほど出社し社内でのコミュニケーション機会を確保しています。顧客先、パートナー先の訪問、セミナー/展示会対応などもあります。
<変更の範囲>
会社の定める業務
日立ソリューションズが取り扱っている数多くのセキュリティソリューション、製品のプリセールス業務をお任せします。特定の商材ありきの提案を行なうのではなく、顧客の現状やニーズなどを把握し、セキュリティにおけるあるべき姿、全体像をデザインをしながら提案に繋げていくことがミッションとなります。
【具体的には】
・顧客へのセキュリティ商材の提案活動(要件確認、製品選定、提案、受注フェーズまで)
‐社内の営業、SE、販社、顧客からの問い合わせ対応
‐セキュリティ商材の説明、提案書作成、プレゼン、など
・パートナー支援(営業と連携した各種施策立案、検討、実行)
・セミナー講演、展示会、社内勉強会などの情報提供活動
顧客のセキュリティに関する課題解決のためには、一つの製品では解決できない場合も多くあるため、幅広い知識が求められる環境です。社内の営業や製品担当のSE部門など多くの関係者と連携しながら業務を進めていく必要があります。
また、純粋な提案業務だけではなく、パートナー企業に対する各種支援施策の企画・実行や、リード獲得のための展示会やセミナーの対応、社内向けの勉強会の実施など、一般的なプリセールスよりも活躍の幅が広いことが特徴です。業務に慣れてくればご自身のアイディアをもとに仕事の幅を広げることが可能です。
【働き方について】
入社直後は週の半分程度を出社にて対応し業務に慣れていただく予定です。その後は、テレワークを中心に週1回ほど出社し社内でのコミュニケーション機会を確保しています。顧客先、パートナー先の訪問、セミナー/展示会対応などもあります。
<変更の範囲>
会社の定める業務
株式会社日立ソリューションズ:海外セキュリティベンダーと提携したアライアンスビジネスの事業化
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
海外セキュリティベンダーと提携したアライアンスビジネスの事業化
仕事内容
【仕事内容】
海外の最新アライアンス製品を輸入し、日立の付加価値をつけて国内に再販するプロジェクトに従事していただきます。担当いただくのは主にネットワークやクラウドのセキュリティ分野の製品です。入社後は新規プロジェクトに参画いただく予定です。
【具体的には】
・プロダクト担当プリセールス
拡販施策の策定/実施、案件対応(製品紹介、Q&A対応 他)、
販売チャネルの開拓/支援、製品紹介Webサイトのコンテンツや拡販資料の作成、
セミナー/展示会対応他
・プロダクト担当サポート
担当製品の保守(Q&A対応、障害対応 他)、カスタマーサクセス推進
・海外ベンダー対応
既存事業の推進、新規アライアンスビジネスの企画-立上げ
<変更の範囲>
会社の定める業務
海外の最新アライアンス製品を輸入し、日立の付加価値をつけて国内に再販するプロジェクトに従事していただきます。担当いただくのは主にネットワークやクラウドのセキュリティ分野の製品です。入社後は新規プロジェクトに参画いただく予定です。
【具体的には】
・プロダクト担当プリセールス
拡販施策の策定/実施、案件対応(製品紹介、Q&A対応 他)、
販売チャネルの開拓/支援、製品紹介Webサイトのコンテンツや拡販資料の作成、
セミナー/展示会対応他
・プロダクト担当サポート
担当製品の保守(Q&A対応、障害対応 他)、カスタマーサクセス推進
・海外ベンダー対応
既存事業の推進、新規アライアンスビジネスの企画-立上げ
<変更の範囲>
会社の定める業務
株式会社日立ソリューションズ・クリエイト:【セキュリティコンサルタント】セキュリティプロセスの構築支援
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
【セキュリティコンサルタント】セキュリティプロセスの構築支援
仕事内容
【仕事内容】
セキュリティコンサルタントとして、様々な業種/業態のお客様に対してセキュリティ領域を軸としたコンサルティングやプロセス構築等のプロジェクトを対応いただきます。
<具体的には>
国際規格であるISO27001等に準拠したマネジメントシステムの構築/運用支援や顧客のセキュリティプロセス策定/リスク管理についてのコンサルティング業務等のプロセスの運用支援など様々なプロジェクトをワンストップで行います。プレ活動、提案といった最上流部分から業務を担当し提案や実装まで一気通貫でお客様に対してソリューション提供を行ないます。
セキュリティコンサルタントとして、様々な業種/業態のお客様に対してセキュリティ領域を軸としたコンサルティングやプロセス構築等のプロジェクトを対応いただきます。
<具体的には>
国際規格であるISO27001等に準拠したマネジメントシステムの構築/運用支援や顧客のセキュリティプロセス策定/リスク管理についてのコンサルティング業務等のプロセスの運用支援など様々なプロジェクトをワンストップで行います。プレ活動、提案といった最上流部分から業務を担当し提案や実装まで一気通貫でお客様に対してソリューション提供を行ないます。
関西電力株式会社:【総合職】セキュリティエンジニア・アーキテクト
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
【総合職】セキュリティエンジニア・アーキテクト
仕事内容
業務内容
・ITに関するセキュリティ製品の要件定義、導入および改善
・現在のネットワーク・ITシステムの状況と、セキュリティ問題、リスク及び脆弱性の評価
・当社および当社グループが導入すべきソリューションや技術標準の検討・導入
入社後は、関西電力のセキュリティ部署(IT戦略室 サイバーセキュリティグループ)に在籍し、セキュリティ製品の導入や技術・設計標準の適用などの業務を通じてセキュリティエンジニアとしてのスペシャリスト人財を目指していただき、関西電力・関西電力送配電・オプテージ(関西電力の100%子会社)のセキュリティ部署でご活躍いただく想定をしております。
※ジョブローテーションに合わせてその他当社業務全般(出向等含む)に従事いただく可能性あり
・ITに関するセキュリティ製品の要件定義、導入および改善
・現在のネットワーク・ITシステムの状況と、セキュリティ問題、リスク及び脆弱性の評価
・当社および当社グループが導入すべきソリューションや技術標準の検討・導入
入社後は、関西電力のセキュリティ部署(IT戦略室 サイバーセキュリティグループ)に在籍し、セキュリティ製品の導入や技術・設計標準の適用などの業務を通じてセキュリティエンジニアとしてのスペシャリスト人財を目指していただき、関西電力・関西電力送配電・オプテージ(関西電力の100%子会社)のセキュリティ部署でご活躍いただく想定をしております。
※ジョブローテーションに合わせてその他当社業務全般(出向等含む)に従事いただく可能性あり
三菱地所ITソリューションズ株式会社:【ITコンサルティング部】セキュリティエンジニア(マネジメント・エンジニアリング)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
【ITコンサルティング部】セキュリティエンジニア(マネジメント・エンジニアリング)
仕事内容
仕事内容
【当ポジションについて】
昨今のサイバーセキュリティリスクの動向を鑑み、三菱地所ITソリューションズグループにおいても、サイバーセキュリティ体制強化が命題となってきております。
そういった社会的、また三菱地所ITソリューションズグループの状態を鑑み、当社は現在、親会社のDX推進部とタッグを組み、セキュリティストラテジー業務(企画・戦略・計画立案)から、戦略以降の実装・運用までを役割分担し、当社グループをサイバーセキュリティの脅威から守る為、体制強化を進めております。
現段階での役割イメージとしては、大枠ではセキュリティストラテジー業務については親会社、実装・運用は三菱地所ITソリューションズの役割としておりますが、企画戦略に全く関われないことはなく、当グループのセキュリティプロジェクトとしてどうあるべきか、親会社と三菱地所ITソリューションズで共同体としてディスカッションしながら、最適な戦略、体制作り、プロジェクト遂行を行っていくことが可能です。グループ企業と聞くと、親子関係が気になる方もいるとは思いますが、こういった取り組みを推進する上での三菱地所ITソリューションズと親会社との関係性は、セキュリティ関連に限らず、親会社、子会社という壁で隔てたような関係でなく、積極的に意見を交わし合える関係性であり、そういった環境において、三菱地所ITソリューションズグループの課題を自らの課題として捉え、積極的に解決に向けて議論やチームワークを発揮し、推進できる方を歓迎しております。
【仕事内容事例】
●セキュリティマネジメント業務(セキュリティ戦略、仕組み作り、PDCA運用)
セキュリティとプライバシー保護の観点からの分析
セキュリティの観点からの検討、設計
セキュリティポリシーの更新、策定
セキュリティ要件の定義、評価
情報セキュリティガバナンス
情報セキュリティの周知と教育
リスク管理、リスク管理計画の策定
モニタリング実施対応(モニタリング計画、 実施、結果分析と改善フォロー) 等
●セキュリティエンジニアリング(セキュリティ対策の実装、セキュリティ運用)
インシデント発生時におけるインシデント報告受付、インシデント対応・対応支援
情報セキュリティの運用、情報セキュリティの評価と検証
プロジェクトについてのセキュリティ管理計画の策定、 要員についてのセキュリティ管理計画の策定
セキュリティの実装、設計、調査、評価
セキュリティテスト(計画の作成、準備、実施、結果の対策実施) 等
【当ポジションについて】
昨今のサイバーセキュリティリスクの動向を鑑み、三菱地所ITソリューションズグループにおいても、サイバーセキュリティ体制強化が命題となってきております。
そういった社会的、また三菱地所ITソリューションズグループの状態を鑑み、当社は現在、親会社のDX推進部とタッグを組み、セキュリティストラテジー業務(企画・戦略・計画立案)から、戦略以降の実装・運用までを役割分担し、当社グループをサイバーセキュリティの脅威から守る為、体制強化を進めております。
現段階での役割イメージとしては、大枠ではセキュリティストラテジー業務については親会社、実装・運用は三菱地所ITソリューションズの役割としておりますが、企画戦略に全く関われないことはなく、当グループのセキュリティプロジェクトとしてどうあるべきか、親会社と三菱地所ITソリューションズで共同体としてディスカッションしながら、最適な戦略、体制作り、プロジェクト遂行を行っていくことが可能です。グループ企業と聞くと、親子関係が気になる方もいるとは思いますが、こういった取り組みを推進する上での三菱地所ITソリューションズと親会社との関係性は、セキュリティ関連に限らず、親会社、子会社という壁で隔てたような関係でなく、積極的に意見を交わし合える関係性であり、そういった環境において、三菱地所ITソリューションズグループの課題を自らの課題として捉え、積極的に解決に向けて議論やチームワークを発揮し、推進できる方を歓迎しております。
【仕事内容事例】
●セキュリティマネジメント業務(セキュリティ戦略、仕組み作り、PDCA運用)
セキュリティとプライバシー保護の観点からの分析
セキュリティの観点からの検討、設計
セキュリティポリシーの更新、策定
セキュリティ要件の定義、評価
情報セキュリティガバナンス
情報セキュリティの周知と教育
リスク管理、リスク管理計画の策定
モニタリング実施対応(モニタリング計画、 実施、結果分析と改善フォロー) 等
●セキュリティエンジニアリング(セキュリティ対策の実装、セキュリティ運用)
インシデント発生時におけるインシデント報告受付、インシデント対応・対応支援
情報セキュリティの運用、情報セキュリティの評価と検証
プロジェクトについてのセキュリティ管理計画の策定、 要員についてのセキュリティ管理計画の策定
セキュリティの実装、設計、調査、評価
セキュリティテスト(計画の作成、準備、実施、結果の対策実施) 等
大塚ホールディングス株式会社:内部統制部(情報セキュリティ)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
内部統制部(情報セキュリティ)
仕事内容
●募集背景
内部統制部は、GRC(ガバナンス、リスク、コンプライアンス)の観点から大塚グループの持続的な成長を支えることをミッションとしています。
事業領域の拡大やグローバリゼーションに伴い、事業環境や法規制の急速な変化にもスピーディに対応することが求められるため、大塚グループ全社レベルでのリスク管理体制の構築・運用の重要性は益々高まっています。
本ポジションでは、大塚グループ傘下の事業会社および国内・海外子会社を対象とした情報セキュリティの強化に一緒に取り組んでいただける方を募集しています。
●担当業務
・大塚グループ全体の情報セキュリティ施策の立案と実施、また、各事業会社(国内/海外)施策の推進
●業務詳細
・情報セキュリティ方針・基準・ルールの整備・周知徹底
・セキュリティ管理状況の評価と改善支援
・情報セキュリティ教育・訓練の立案、実施
・スキルグループ共通セキュリティ施策の検討・展開・運用
・インシデント対応
内部統制部は、GRC(ガバナンス、リスク、コンプライアンス)の観点から大塚グループの持続的な成長を支えることをミッションとしています。
事業領域の拡大やグローバリゼーションに伴い、事業環境や法規制の急速な変化にもスピーディに対応することが求められるため、大塚グループ全社レベルでのリスク管理体制の構築・運用の重要性は益々高まっています。
本ポジションでは、大塚グループ傘下の事業会社および国内・海外子会社を対象とした情報セキュリティの強化に一緒に取り組んでいただける方を募集しています。
●担当業務
・大塚グループ全体の情報セキュリティ施策の立案と実施、また、各事業会社(国内/海外)施策の推進
●業務詳細
・情報セキュリティ方針・基準・ルールの整備・周知徹底
・セキュリティ管理状況の評価と改善支援
・情報セキュリティ教育・訓練の立案、実施
・スキルグループ共通セキュリティ施策の検討・展開・運用
・インシデント対応
東急株式会社:【リーダー】IT推進(セキュリティ)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
【リーダー】IT推進(セキュリティ)
仕事内容
募集背景
当社は創業以来、鉄道事業を基盤とした「まちづくり」を通じて社会課題の解決に取り組んでおり、事業主体である各社各部も、それを支える当IT部門を含む管理部門も、業務内容・専門領域は違えど、「東急ならではの社会価値提供による“世界が憧れる街づくり”の実現」というビジョンの実現に向け、一貫した同じ志で取り組んでいます。
上記のビジョンの実現に向け、「顧客起点の取組(CX)・従業員起点の取組(EX)・IT環境整備/ガバナンス・組織体制/人材育成」という4つの枠組みでデジタル戦略を策定し、日々活動しています。
ITセキュリティは、「ITリスク低減」の観点を中心としてCXとEXを横断的に支える役割を担っております。
そのため、下記記載の業務を担う体制を強化します。
業務内容
・「ITリスク低減」の推進。
特に当社グループへのサイバーセキュリティ対策などITセキュリティに関連する業務
ー 業務部門と協業し、
IT導入の目的に応じて必要なサイバーセキュリティ対策の提案/実施支援
ー当社グループのセキュリティインシデント予防に向けた
施策の企画/実行(プロジェクトオーナー)
ー セキュリティインシデントの対応及び、
脆弱性が判明したシステムに対する事前対処策の提案、指導/改善支援
・上記をチームリーダーの立場で推進するとともに、メンターの立場で担当者を育成
<担当業務例>
・システム構築時に共通で必要なセキュリティ対策を定め、当社グループへ展開
・個別システムにおけるセキュリティ設計にセキュリティコンサルとして参画
・ゼロトラスト型環境のセキュリティ設計
・当社グループのセキュリティ強化に向けたルール整備/啓蒙、共通ツール
(例:資産管理ツール)導入を企画/実行
本ポジションの特徴
− 連結ITセキュリティの平準化と強化に向け、IT導入の目的に応じて必要なサイバーセキュリティ対策の提案/実施支援や、当社グループ(連結130社)のセキュリティインシデント予防に向けた施策の企画/実行を担える
− 経営層や連結各社CIOへの直接報告の場への参加機会もあり、グループ全体への貢献を肌で感じることができる
− 目的・必要性やそのための施策の妥当性が納得を得られるものであれば予算獲得・実行できる環境であり、企画構想の難しさとともに、考えることの楽しさを経験できる
当社は創業以来、鉄道事業を基盤とした「まちづくり」を通じて社会課題の解決に取り組んでおり、事業主体である各社各部も、それを支える当IT部門を含む管理部門も、業務内容・専門領域は違えど、「東急ならではの社会価値提供による“世界が憧れる街づくり”の実現」というビジョンの実現に向け、一貫した同じ志で取り組んでいます。
上記のビジョンの実現に向け、「顧客起点の取組(CX)・従業員起点の取組(EX)・IT環境整備/ガバナンス・組織体制/人材育成」という4つの枠組みでデジタル戦略を策定し、日々活動しています。
ITセキュリティは、「ITリスク低減」の観点を中心としてCXとEXを横断的に支える役割を担っております。
そのため、下記記載の業務を担う体制を強化します。
業務内容
・「ITリスク低減」の推進。
特に当社グループへのサイバーセキュリティ対策などITセキュリティに関連する業務
ー 業務部門と協業し、
IT導入の目的に応じて必要なサイバーセキュリティ対策の提案/実施支援
ー当社グループのセキュリティインシデント予防に向けた
施策の企画/実行(プロジェクトオーナー)
ー セキュリティインシデントの対応及び、
脆弱性が判明したシステムに対する事前対処策の提案、指導/改善支援
・上記をチームリーダーの立場で推進するとともに、メンターの立場で担当者を育成
<担当業務例>
・システム構築時に共通で必要なセキュリティ対策を定め、当社グループへ展開
・個別システムにおけるセキュリティ設計にセキュリティコンサルとして参画
・ゼロトラスト型環境のセキュリティ設計
・当社グループのセキュリティ強化に向けたルール整備/啓蒙、共通ツール
(例:資産管理ツール)導入を企画/実行
本ポジションの特徴
− 連結ITセキュリティの平準化と強化に向け、IT導入の目的に応じて必要なサイバーセキュリティ対策の提案/実施支援や、当社グループ(連結130社)のセキュリティインシデント予防に向けた施策の企画/実行を担える
− 経営層や連結各社CIOへの直接報告の場への参加機会もあり、グループ全体への貢献を肌で感じることができる
− 目的・必要性やそのための施策の妥当性が納得を得られるものであれば予算獲得・実行できる環境であり、企画構想の難しさとともに、考えることの楽しさを経験できる
東急株式会社:IT企画(セキュリティ)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
IT企画(セキュリティ)
仕事内容
募集背景
当社は創業以来、鉄道事業を基盤とした「まちづくり」を通じて社会課題の解決に取り組んでおり、事業主体である各社各部も、それを支える当IT部門を含む管理部門も、業務内容・専門領域は違えど、「東急ならではの社会価値提供による“世界が憧れる街づくり”の実現」というビジョンの実現に向け、一貫した同じ志で取り組んでいます。
上記のビジョンの実現に向け、「顧客起点の取組(CX)・従業員起点の取組(EX)・IT環境整備/ガバナンス・組織体制/人材育成」という4つの枠組みでデジタル戦略を策定し、日々活動しています。
ITセキュリティは、「ITリスク低減」の観点を中心としてCXとEXを横断的に支える役割を担っております。
そのため、下記記載の業務を担う体制を強化します。
業務内容
・「ITリスク低減」の推進。
特に当社グループへのサイバーセキュリティ対策などITセキュリティに関連する業務
ー 業務部門と協業し、
IT導入の目的に応じて必要なサイバーセキュリティ対策の提案/実施支援
ー当社グループのセキュリティインシデント予防に向けた
施策の実行
ー セキュリティインシデントの対応及び、
脆弱性が判明したシステムに対する事前対処策の提案、指導/改善支援
<担当業務例>
・システム構築時に共通で必要なセキュリティ対策を定め、当社グループへ展開
・個別システムにおけるセキュリティ設計にセキュリティコンサルとして参画
・ゼロトラスト型環境のセキュリティ設計
・当社グループのセキュリティ強化に向けたルール整備/啓蒙、共通ツール
(例:資産管理ツール)導入を企画/実行
本ポジションの特徴
− 連結ITセキュリティの平準化と強化に向け、IT導入の目的に応じて必要なサイバーセキュリティ対策の提案/実施支援や、当社グループ(連結130社)のセキュリティインシデント予防に向けた施策の企画/実行を担える
− 経営層や連結各社CIOへの直接報告の場への参加機会もあり、グループ全体への貢献を肌で感じることができる
− 目的・必要性やそのための施策の妥当性が納得を得られるものであれば予算獲得・実行できる環境であり、企画構想の難しさとともに、考えることの楽しさを経験できる
当社は創業以来、鉄道事業を基盤とした「まちづくり」を通じて社会課題の解決に取り組んでおり、事業主体である各社各部も、それを支える当IT部門を含む管理部門も、業務内容・専門領域は違えど、「東急ならではの社会価値提供による“世界が憧れる街づくり”の実現」というビジョンの実現に向け、一貫した同じ志で取り組んでいます。
上記のビジョンの実現に向け、「顧客起点の取組(CX)・従業員起点の取組(EX)・IT環境整備/ガバナンス・組織体制/人材育成」という4つの枠組みでデジタル戦略を策定し、日々活動しています。
ITセキュリティは、「ITリスク低減」の観点を中心としてCXとEXを横断的に支える役割を担っております。
そのため、下記記載の業務を担う体制を強化します。
業務内容
・「ITリスク低減」の推進。
特に当社グループへのサイバーセキュリティ対策などITセキュリティに関連する業務
ー 業務部門と協業し、
IT導入の目的に応じて必要なサイバーセキュリティ対策の提案/実施支援
ー当社グループのセキュリティインシデント予防に向けた
施策の実行
ー セキュリティインシデントの対応及び、
脆弱性が判明したシステムに対する事前対処策の提案、指導/改善支援
<担当業務例>
・システム構築時に共通で必要なセキュリティ対策を定め、当社グループへ展開
・個別システムにおけるセキュリティ設計にセキュリティコンサルとして参画
・ゼロトラスト型環境のセキュリティ設計
・当社グループのセキュリティ強化に向けたルール整備/啓蒙、共通ツール
(例:資産管理ツール)導入を企画/実行
本ポジションの特徴
− 連結ITセキュリティの平準化と強化に向け、IT導入の目的に応じて必要なサイバーセキュリティ対策の提案/実施支援や、当社グループ(連結130社)のセキュリティインシデント予防に向けた施策の企画/実行を担える
− 経営層や連結各社CIOへの直接報告の場への参加機会もあり、グループ全体への貢献を肌で感じることができる
− 目的・必要性やそのための施策の妥当性が納得を得られるものであれば予算獲得・実行できる環境であり、企画構想の難しさとともに、考えることの楽しさを経験できる
東京エレクトロン株式会社:ITユニット 情報セキュリティ部/サイバーセキュリティGr マネージャー〜マネージャー候補
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
ITユニット 情報セキュリティ部/サイバーセキュリティGr マネージャー〜マネージャー候補
仕事内容
当ポジションの職務定義
監視、リスク分析、インシデント対応、Red Team活動、脆弱性検査、ペネトレーションテストなど、TELグループの情報セキュリティに関するサイバー攻撃対策を担当します。上長である部長の指示のもと実務のリードを担当していただきます。
応募職種・業務の魅力
1. リーダーシップとマネジメント経験の獲得:
- 情報セキュリティの推進役として、チームのリーダーシップを担うことができます。
2. 高い視座・専門知識の獲得:
- TELのビジネスや業務プロセス、サプライチェーンに関わり、製造業・半導体関連事業全般をセキュリティの目線で、高い視座を得ることが出来ます。
- 最先端のセキュリティ技術や他社の事例に触れることで、情報セキュリティに関する知識を獲得する機会があります。
3. 多様なキャリアプランの可能性:
- 培ったコンピタンスをベースにセキュリティのマネジメントやスペシャリスト、他の業務領域への職種変更など、多様なキャリアプランを描くことができます。
- 業界最大手での経験と達成感を通じて、専門家としての自信とキャリアを形成することができます。
採用部門が社内で担う機能とミッション
国内外のTELグループにおける情報セキュリティ全般を管轄しており、主に以下の機能・ミッションを担っています。
1.情報セキュリティ戦略・方針の策定と実行
2.セキュリティポリシーの策定とグループ各社へのガバナンス、情報セキュリティマネジメントの実装
3.SoCによる監視、SIRT活動を通じたインシデント対応
4.情報セキュリティに関するリスクアセスメント、監査業務・階差対応・認証取得の推進
5.ITSecurity、製品セキュリティ、工場セキュリティを中心としたセキュリティ基盤作り
6.上記活動に関する経営層・社内外のステークホルダーへの報告
7.上記1〜6に記した部全体の活動に対するプロジェクトマネジメント機能
本件は、3の活動を管轄するサイバーセキュリティ領域において、主にサイバー攻撃への対応を担う情報セキュリティ担当グループ長候補とリーダー候補を募集いたします。
監視、リスク分析、インシデント対応、Red Team活動、脆弱性検査、ペネトレーションテストなど、TELグループの情報セキュリティに関するサイバー攻撃対策を担当します。上長である部長の指示のもと実務のリードを担当していただきます。
応募職種・業務の魅力
1. リーダーシップとマネジメント経験の獲得:
- 情報セキュリティの推進役として、チームのリーダーシップを担うことができます。
2. 高い視座・専門知識の獲得:
- TELのビジネスや業務プロセス、サプライチェーンに関わり、製造業・半導体関連事業全般をセキュリティの目線で、高い視座を得ることが出来ます。
- 最先端のセキュリティ技術や他社の事例に触れることで、情報セキュリティに関する知識を獲得する機会があります。
3. 多様なキャリアプランの可能性:
- 培ったコンピタンスをベースにセキュリティのマネジメントやスペシャリスト、他の業務領域への職種変更など、多様なキャリアプランを描くことができます。
- 業界最大手での経験と達成感を通じて、専門家としての自信とキャリアを形成することができます。
採用部門が社内で担う機能とミッション
国内外のTELグループにおける情報セキュリティ全般を管轄しており、主に以下の機能・ミッションを担っています。
1.情報セキュリティ戦略・方針の策定と実行
2.セキュリティポリシーの策定とグループ各社へのガバナンス、情報セキュリティマネジメントの実装
3.SoCによる監視、SIRT活動を通じたインシデント対応
4.情報セキュリティに関するリスクアセスメント、監査業務・階差対応・認証取得の推進
5.ITSecurity、製品セキュリティ、工場セキュリティを中心としたセキュリティ基盤作り
6.上記活動に関する経営層・社内外のステークホルダーへの報告
7.上記1〜6に記した部全体の活動に対するプロジェクトマネジメント機能
本件は、3の活動を管轄するサイバーセキュリティ領域において、主にサイバー攻撃への対応を担う情報セキュリティ担当グループ長候補とリーダー候補を募集いたします。
東京エレクトロン株式会社:ITユニット 情報セキュリティ部/サイバーセキュリティGr リーダー候補レベル
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
ITユニット 情報セキュリティ部/サイバーセキュリティGr リーダー候補レベル
仕事内容
当ポジションの職務定義
監視、リスク分析、インシデント対応、Red Team活動、脆弱性検査、ペネトレーションテストなど、TELグループの情報セキュリティに関するサイバー攻撃対策を担当します。上司である課長の元、上記業務の実務を担当します。また、一部の業務においては、上長と同等の実務リードを担当していただき、当該の業務を通じて、将来的に課長職への経験を積むことができます。
応募職種・業務の魅力
1. 高い視座・専門知識の獲得:
- TELのビジネスや業務プロセス、サプライチェーンに関わり、製造業・半導体関連事業全般をセキュリティの目線で、高い視座を得ることが出来ます。
- 最先端のセキュリティ技術や他社の事例に触れることで、情報セキュリティに関する知識を獲得する機会があります。
2. 多様なキャリアプランの可能性:
- 培ったコンピタンスをベースにセキュリティのマネジメントやスペシャリスト、他の業務領域への職種変更など、多様なキャリアプランを描くことができます。
- 業界最大手での経験と達成感を通じて、専門家としての自信とキャリアを形成することができます。
採用部門が社内で担う機能とミッション
国内外のTELグループにおける情報セキュリティ全般を管轄しており、主に以下の機能・ミッションを担っています。
1.情報セキュリティ戦略・方針の策定と実行
2.セキュリティポリシーの策定とグループ各社へのガバナンス、情報セキュリティマネジメントの実装
3.SoCによる監視、SIRT活動を通じたインシデント対応
4.情報セキュリティに関するリスクアセスメント、監査業務・階差対応・認証取得の推進
5.ITSecurity、製品セキュリティ、工場セキュリティを中心としたセキュリティ基盤作り
6.上記活動に関する経営層・社内外のステークホルダーへの報告
7.上記1〜6に記した部全体の活動に対するプロジェクトマネジメント機能
本件は、3の活動を管轄するサイバーセキュリティ領域において、主にサイバー攻撃への対応を担う情報セキュリティ担当グループ長候補とリーダー候補を募集いたします。
監視、リスク分析、インシデント対応、Red Team活動、脆弱性検査、ペネトレーションテストなど、TELグループの情報セキュリティに関するサイバー攻撃対策を担当します。上司である課長の元、上記業務の実務を担当します。また、一部の業務においては、上長と同等の実務リードを担当していただき、当該の業務を通じて、将来的に課長職への経験を積むことができます。
応募職種・業務の魅力
1. 高い視座・専門知識の獲得:
- TELのビジネスや業務プロセス、サプライチェーンに関わり、製造業・半導体関連事業全般をセキュリティの目線で、高い視座を得ることが出来ます。
- 最先端のセキュリティ技術や他社の事例に触れることで、情報セキュリティに関する知識を獲得する機会があります。
2. 多様なキャリアプランの可能性:
- 培ったコンピタンスをベースにセキュリティのマネジメントやスペシャリスト、他の業務領域への職種変更など、多様なキャリアプランを描くことができます。
- 業界最大手での経験と達成感を通じて、専門家としての自信とキャリアを形成することができます。
採用部門が社内で担う機能とミッション
国内外のTELグループにおける情報セキュリティ全般を管轄しており、主に以下の機能・ミッションを担っています。
1.情報セキュリティ戦略・方針の策定と実行
2.セキュリティポリシーの策定とグループ各社へのガバナンス、情報セキュリティマネジメントの実装
3.SoCによる監視、SIRT活動を通じたインシデント対応
4.情報セキュリティに関するリスクアセスメント、監査業務・階差対応・認証取得の推進
5.ITSecurity、製品セキュリティ、工場セキュリティを中心としたセキュリティ基盤作り
6.上記活動に関する経営層・社内外のステークホルダーへの報告
7.上記1〜6に記した部全体の活動に対するプロジェクトマネジメント機能
本件は、3の活動を管轄するサイバーセキュリティ領域において、主にサイバー攻撃への対応を担う情報セキュリティ担当グループ長候補とリーダー候補を募集いたします。
東京エレクトロン株式会社:ITユニット 情報セキュリティ部/ITセキュリティGr リーダー候補レベル
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
ITユニット 情報セキュリティ部/ITセキュリティGr リーダー候補レベル
仕事内容
当ポジションの職務定義
ネットワーク、エンドポイント、SIEM、DLP、CASB、IRM、脆弱性検査基盤など、TELグループの情報セキュリティに関するITSecurity基盤構築業務を担当します。上司である課長の元、上記業務の実務を担当します。また、一部の業務においては、上長と同等の実務リードを担当していただき、当該の業務を通じて、将来的に課長職への経験を積むことができます。
応募職種・業務の魅力
1. 高い視座・専門知識の獲得:
- TELのビジネスや業務プロセス、サプライチェーンに関わり、製造業・半導体関連事業全般をセキュリティの目線で、高い視座を得ることが出来ます。
- 最先端のセキュリティ技術や他社の事例に触れることで、情報セキュリティに関する知識を獲得する機会があります。
2. 多様なキャリアプランの可能性:
- 培ったコンピタンスをベースにセキュリティのマネジメントやスペシャリスト、他の業務領域への職種変更など、多様なキャリアプランを描くことができます。
- 業界最大手での経験と達成感を通じて、専門家としての自信とキャリアを形成することができます。
採用部門が社内で担う機能とミッション
国内外のTELグループにおける情報セキュリティ全般を管轄しており、主に以下の機能・ミッションを担っています。
1.情報セキュリティ戦略・方針の策定と実行
2.セキュリティポリシーの策定とグループ各社へのガバナンス、情報セキュリティマネジメントの実装
3.SoCによる監視、SIRT活動を通じたインシデント対応
4.情報セキュリティに関するリスクアセスメント、監査業務・階差対応・認証取得の推進
5.ITSecurity、製品セキュリティ、工場セキュリティを中心としたセキュリティ基盤作り
6.上記活動に関する経営層・社内外のステークホルダーへの報告
7.上記1〜6に記した部全体の活動に対するプロジェクトマネジメント機能
本件は、5の活動を管轄するプラットフォーム領域において、主に社内ITSecurityを担うリーダー候補を募集いたします。
ネットワーク、エンドポイント、SIEM、DLP、CASB、IRM、脆弱性検査基盤など、TELグループの情報セキュリティに関するITSecurity基盤構築業務を担当します。上司である課長の元、上記業務の実務を担当します。また、一部の業務においては、上長と同等の実務リードを担当していただき、当該の業務を通じて、将来的に課長職への経験を積むことができます。
応募職種・業務の魅力
1. 高い視座・専門知識の獲得:
- TELのビジネスや業務プロセス、サプライチェーンに関わり、製造業・半導体関連事業全般をセキュリティの目線で、高い視座を得ることが出来ます。
- 最先端のセキュリティ技術や他社の事例に触れることで、情報セキュリティに関する知識を獲得する機会があります。
2. 多様なキャリアプランの可能性:
- 培ったコンピタンスをベースにセキュリティのマネジメントやスペシャリスト、他の業務領域への職種変更など、多様なキャリアプランを描くことができます。
- 業界最大手での経験と達成感を通じて、専門家としての自信とキャリアを形成することができます。
採用部門が社内で担う機能とミッション
国内外のTELグループにおける情報セキュリティ全般を管轄しており、主に以下の機能・ミッションを担っています。
1.情報セキュリティ戦略・方針の策定と実行
2.セキュリティポリシーの策定とグループ各社へのガバナンス、情報セキュリティマネジメントの実装
3.SoCによる監視、SIRT活動を通じたインシデント対応
4.情報セキュリティに関するリスクアセスメント、監査業務・階差対応・認証取得の推進
5.ITSecurity、製品セキュリティ、工場セキュリティを中心としたセキュリティ基盤作り
6.上記活動に関する経営層・社内外のステークホルダーへの報告
7.上記1〜6に記した部全体の活動に対するプロジェクトマネジメント機能
本件は、5の活動を管轄するプラットフォーム領域において、主に社内ITSecurityを担うリーダー候補を募集いたします。
東京エレクトロン株式会社:ITユニット 情報セキュリティ部/戦略推進・推進Gr リーダー候補レベル
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
ITユニット 情報セキュリティ部/戦略推進・推進Gr リーダー候補レベル
仕事内容
当ポジションの職務定義
TELグループの情報セキュリティに関する以下の業務:
1. グループ内情報セキュリティ体制の確立とガバナンス推進:
- 業務執行機能となる委員会の開催
- 各社との連携を取った全社プロジェクトの推進、並びに情報共有の促進
2. ISMSの推進:
- リスクアセスメントの実施
- 並びに情報資産の棚卸と評価
- ISO/IEC27001認証取得に向けた対応
3. 取引先/外部サービス/クラウドに対するセキュリティアセスメント:
4. 情報セキュリティ教育・啓発の実施:
- 従業員に対する情報セキュリティトレーニングの計画と実施
- インシデント対応やフィッシング対策などの訓練の実施
上司となる課長の元、上記業務の実務を担うことになります。また、一部業務においては課長と同等の実務リードを担い、将来の課長への昇格に向けた経験を積んでいただきます。
応募職種・業務の魅力
1. 高い視座・専門知識の獲得:
- TELのビジネスや業務プロセス、サプライチェーンに関わり、製造業・半導体関連事業全般をセキュリティの目線で、高い視座を得ることが出来ます。
- 最先端のセキュリティ技術や他社の事例に触れることで、情報セキュリティに関する知識を獲得する機会があります。
2. 多様なキャリアプランの可能性:
- 培ったコンピタンスをベースにセキュリティのマネジメントやスペシャリスト、他の業務領域への職種変更など、多様なキャリアプランを描くことができます。
- 業界最大手での経験と達成感を通じて、専門家としての自信とキャリアを形成することができます。
採用部門が社内で担う機能とミッション
国内外のTELグループにおける情報セキュリティ全般を管轄しており、主に以下の機能・ミッションを担っています。
1.情報セキュリティ戦略・方針の策定と実行
2.セキュリティポリシーの策定とグループ各社へのガバナンス、情報セキュリティマネジメントの実装
3.SoCによる監視、SIRT活動を通じたインシデント対応
4.情報セキュリティに関するリスクアセスメント、監査業務・階差対応・認証取得の推進
5.ITSecurity、製品セキュリティ、工場セキュリティを中心としたセキュリティ基盤作り
6.上記活動に関する経営層・社内外のステークホルダーへの報告
7.上記1〜6に記した部全体の活動に対するプロジェクトマネジメント機能
本件は、1,2,4,6,7の活動を管轄する戦略推進領域において、主に2,4を担う情報セキュリティ担当グループ長候補とリーダー候補を募集いたします。
TELグループの情報セキュリティに関する以下の業務:
1. グループ内情報セキュリティ体制の確立とガバナンス推進:
- 業務執行機能となる委員会の開催
- 各社との連携を取った全社プロジェクトの推進、並びに情報共有の促進
2. ISMSの推進:
- リスクアセスメントの実施
- 並びに情報資産の棚卸と評価
- ISO/IEC27001認証取得に向けた対応
3. 取引先/外部サービス/クラウドに対するセキュリティアセスメント:
4. 情報セキュリティ教育・啓発の実施:
- 従業員に対する情報セキュリティトレーニングの計画と実施
- インシデント対応やフィッシング対策などの訓練の実施
上司となる課長の元、上記業務の実務を担うことになります。また、一部業務においては課長と同等の実務リードを担い、将来の課長への昇格に向けた経験を積んでいただきます。
応募職種・業務の魅力
1. 高い視座・専門知識の獲得:
- TELのビジネスや業務プロセス、サプライチェーンに関わり、製造業・半導体関連事業全般をセキュリティの目線で、高い視座を得ることが出来ます。
- 最先端のセキュリティ技術や他社の事例に触れることで、情報セキュリティに関する知識を獲得する機会があります。
2. 多様なキャリアプランの可能性:
- 培ったコンピタンスをベースにセキュリティのマネジメントやスペシャリスト、他の業務領域への職種変更など、多様なキャリアプランを描くことができます。
- 業界最大手での経験と達成感を通じて、専門家としての自信とキャリアを形成することができます。
採用部門が社内で担う機能とミッション
国内外のTELグループにおける情報セキュリティ全般を管轄しており、主に以下の機能・ミッションを担っています。
1.情報セキュリティ戦略・方針の策定と実行
2.セキュリティポリシーの策定とグループ各社へのガバナンス、情報セキュリティマネジメントの実装
3.SoCによる監視、SIRT活動を通じたインシデント対応
4.情報セキュリティに関するリスクアセスメント、監査業務・階差対応・認証取得の推進
5.ITSecurity、製品セキュリティ、工場セキュリティを中心としたセキュリティ基盤作り
6.上記活動に関する経営層・社内外のステークホルダーへの報告
7.上記1〜6に記した部全体の活動に対するプロジェクトマネジメント機能
本件は、1,2,4,6,7の活動を管轄する戦略推進領域において、主に2,4を担う情報セキュリティ担当グループ長候補とリーダー候補を募集いたします。
日本ガイシ株式会社:DX推進統括部 オープン求人(名古屋市)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
DX推進統括部 オープン求人(名古屋市)
仕事内容
募集背景
21年度にNGKグループビジョンを制定。重要施策の一つに「DX推進」を掲げた。全社的にDX推進に向けた機運は高まっており、業務改善、生産性改善、またコト売りビジネスへのデジタル技術活用など数百万円から数億円規模規模の投資を積極的に行っている。DX推進統括部では、基幹業務(業務システム開発運用、ITインフラ整備、データエンジニアリングなどIT, デジタル技術に纏わる業務を統合的に行っており、新卒採用やキャリア採用も積極的に行い組織力の強化を図っている。
22年度にはNGKグループデジタルビジョンを発表し、2030年にデータとデジタル技術の活用が当たり前の企業に変革する、とした。このデジタルビジョン達成を一緒に実現するための仲間を募集。
職務の特色
DX推進統括部のミッションは、DX推進のためにデジタルビジョンに掲げた「2030年にデータとデジタル技術の活用が当たり前の企業に変革する」を実現すること。そのためには先進的な要素技術開発から、DX推進の下支えとなるITインフラの整備、時々刻々変化するサイバー攻撃への対策など、「攻め」と「守り」の両輪で活動していく必要がある。一方でNGKには、従業員自身が専門性を持ち、過度に外部に依存することなく課題解決にあたる文化が根付いている。デジタルに纏わる多種多様な役割に対し専門性をいかんなく発揮し、単に事業会社の社内SEというだけでなく、世の中に通用するデジタル人材として成長することが期待できる。
職務の概要
DX推進統括部は大きく6つの領域を担っている。
1.要素技術開発(AI/機械学習、クラウドサービスの活用、データプラットフォーム)
2.全社的なDX活動の普及、啓蒙活動
3.アプリケーション開発運用(製造系システム、バックオフィス系システム)
4.データ分析による業務改善、データエンジニア(DX人材)の育成
5.情報セキュリティを含むグローバルITインフラの整備、ガバナンス強化
6.Office365のグローバル利活用推進、IT資産管理、ユーザーサポート
変更の範囲: 全ての業務への配置転換あり
業務の詳細
直近は1.(+2.)、3.、5.、6.について募集を行っている。(ウェイトはいずれも同じで、各代表的な業務)
1.2.:企画部
- クラウドサービスを活用したデータプラットフォームの構築および全社DX活動の発信、イベント企画
3.:基幹システムグループ
- ローコード開発プラットフォーム(Outsystems)を活用したアプリケーションの企画提案、開発、運用
- 本社部門に対するデジタル技術を活用した改善の企画提案、実施およびシステム運用保守
5.:ICT基盤グループ
- 海外を含む全グループ会社へのセキュリティ施策実行、ガバナンス強化対応
6.:ICT活用推進グループ
- IT資産管理運用・設計業務、及びユーザー問合せ対応業務
職場の雰囲気
キャリア採用が3割強を占めており、様々なバックグラウンドをもった人材の集まり。時期によっては忙しく残業も多いが、チーム、組織を跨いで助け合って業務を遂行している。
上下の分け隔てなく、意見は言い合える関係性を築いている。
21年度にNGKグループビジョンを制定。重要施策の一つに「DX推進」を掲げた。全社的にDX推進に向けた機運は高まっており、業務改善、生産性改善、またコト売りビジネスへのデジタル技術活用など数百万円から数億円規模規模の投資を積極的に行っている。DX推進統括部では、基幹業務(業務システム開発運用、ITインフラ整備、データエンジニアリングなどIT, デジタル技術に纏わる業務を統合的に行っており、新卒採用やキャリア採用も積極的に行い組織力の強化を図っている。
22年度にはNGKグループデジタルビジョンを発表し、2030年にデータとデジタル技術の活用が当たり前の企業に変革する、とした。このデジタルビジョン達成を一緒に実現するための仲間を募集。
職務の特色
DX推進統括部のミッションは、DX推進のためにデジタルビジョンに掲げた「2030年にデータとデジタル技術の活用が当たり前の企業に変革する」を実現すること。そのためには先進的な要素技術開発から、DX推進の下支えとなるITインフラの整備、時々刻々変化するサイバー攻撃への対策など、「攻め」と「守り」の両輪で活動していく必要がある。一方でNGKには、従業員自身が専門性を持ち、過度に外部に依存することなく課題解決にあたる文化が根付いている。デジタルに纏わる多種多様な役割に対し専門性をいかんなく発揮し、単に事業会社の社内SEというだけでなく、世の中に通用するデジタル人材として成長することが期待できる。
職務の概要
DX推進統括部は大きく6つの領域を担っている。
1.要素技術開発(AI/機械学習、クラウドサービスの活用、データプラットフォーム)
2.全社的なDX活動の普及、啓蒙活動
3.アプリケーション開発運用(製造系システム、バックオフィス系システム)
4.データ分析による業務改善、データエンジニア(DX人材)の育成
5.情報セキュリティを含むグローバルITインフラの整備、ガバナンス強化
6.Office365のグローバル利活用推進、IT資産管理、ユーザーサポート
変更の範囲: 全ての業務への配置転換あり
業務の詳細
直近は1.(+2.)、3.、5.、6.について募集を行っている。(ウェイトはいずれも同じで、各代表的な業務)
1.2.:企画部
- クラウドサービスを活用したデータプラットフォームの構築および全社DX活動の発信、イベント企画
3.:基幹システムグループ
- ローコード開発プラットフォーム(Outsystems)を活用したアプリケーションの企画提案、開発、運用
- 本社部門に対するデジタル技術を活用した改善の企画提案、実施およびシステム運用保守
5.:ICT基盤グループ
- 海外を含む全グループ会社へのセキュリティ施策実行、ガバナンス強化対応
6.:ICT活用推進グループ
- IT資産管理運用・設計業務、及びユーザー問合せ対応業務
職場の雰囲気
キャリア採用が3割強を占めており、様々なバックグラウンドをもった人材の集まり。時期によっては忙しく残業も多いが、チーム、組織を跨いで助け合って業務を遂行している。
上下の分け隔てなく、意見は言い合える関係性を築いている。
日本特殊陶業株式会社:【IT部門】(ITセキュリティ領域) 担当クラス
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
【IT部門】(ITセキュリティ領域) 担当クラス
仕事内容
日本特殊陶業の魅力・特徴
採用背景・やりがい
・昨今のITの高度化により、日特およびグループ会社を取巻くITリスクの脅威は格段に上昇しております。脅威への対策は必要不可欠であり、海外を含むグループ全体でのセキュリティ対策の底上げが必要です。
・今回募集のISMS統括課は、当社グループ情報システム部門であるITシステムカンパニーにおいて、全体のセキュリティやガバナンスを担う統括管理部に属しております。当課は、GHQとして規程整備や全社リスクアセスメントの実施、監査によるセキュリティ評価をもとに、各部門のセキュリティレベル向上、日特グループ全体でのITセキュリティ強化につながるための活動を実施しております。
・日特グループ全体グローバルでITセキュリティ強化をしていくにあたり海外拠点(20拠点以上)との密なコミュニケーションが欠かせません。しかし、言葉や文化の違いもありグローバルで統制を取っていくことは容易ではありません。日々英語でのコミュニケーションを通じてGHQとしての意向を伝え相手の考え方も理解し合意をとり、統制を取っていける方が必要です。
・今回の募集では、セキュリティ領域のご経験は問いません。既存のIT知識および英語実用能力を活かしITセキュリティ領域のご経験を積むことが可能です。ITセキュリティのグローバルガバナンスは上流工程のさらに上流の仕事になるため、日々課題も多く大変なことも多くありますが、その分やりがいのある仕事です。
・英語実用能力を大いに活かし、グループ全体でのITセキュリティ実施内容と実現性を推し量りながら、インシデントに備える対策をグループ全体で実施するために、共に検討〜対策実施〜推進いただける方のご応募をお待ちしております。
仕事内容
・ITセキュリティ強化の対策管理
国内および国外での進捗や課題点の確認を行っています。
月2回程度、海外拠点との定例会議(英語)があります。
定例会議以外でも毎日メールなどで海外拠点からの相談など対応もあります。
・グループ全体のセキュリティ脅威に対する運用検討
脅威ツールの検討・運用企画、および脆弱性管理の検討・遂行
職位
担当クラス
従事すべき業務の変更範囲
すべての業務への配置転換あり
採用背景・やりがい
・昨今のITの高度化により、日特およびグループ会社を取巻くITリスクの脅威は格段に上昇しております。脅威への対策は必要不可欠であり、海外を含むグループ全体でのセキュリティ対策の底上げが必要です。
・今回募集のISMS統括課は、当社グループ情報システム部門であるITシステムカンパニーにおいて、全体のセキュリティやガバナンスを担う統括管理部に属しております。当課は、GHQとして規程整備や全社リスクアセスメントの実施、監査によるセキュリティ評価をもとに、各部門のセキュリティレベル向上、日特グループ全体でのITセキュリティ強化につながるための活動を実施しております。
・日特グループ全体グローバルでITセキュリティ強化をしていくにあたり海外拠点(20拠点以上)との密なコミュニケーションが欠かせません。しかし、言葉や文化の違いもありグローバルで統制を取っていくことは容易ではありません。日々英語でのコミュニケーションを通じてGHQとしての意向を伝え相手の考え方も理解し合意をとり、統制を取っていける方が必要です。
・今回の募集では、セキュリティ領域のご経験は問いません。既存のIT知識および英語実用能力を活かしITセキュリティ領域のご経験を積むことが可能です。ITセキュリティのグローバルガバナンスは上流工程のさらに上流の仕事になるため、日々課題も多く大変なことも多くありますが、その分やりがいのある仕事です。
・英語実用能力を大いに活かし、グループ全体でのITセキュリティ実施内容と実現性を推し量りながら、インシデントに備える対策をグループ全体で実施するために、共に検討〜対策実施〜推進いただける方のご応募をお待ちしております。
仕事内容
・ITセキュリティ強化の対策管理
国内および国外での進捗や課題点の確認を行っています。
月2回程度、海外拠点との定例会議(英語)があります。
定例会議以外でも毎日メールなどで海外拠点からの相談など対応もあります。
・グループ全体のセキュリティ脅威に対する運用検討
脅威ツールの検討・運用企画、および脆弱性管理の検討・遂行
職位
担当クラス
従事すべき業務の変更範囲
すべての業務への配置転換あり
富士ソフト株式会社:【桜木町(在宅勤務可)】セキュリティエンジニア(セキュア開発推進/社内SE)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
【桜木町(在宅勤務可)】セキュリティエンジニア(セキュア開発推進/社内SE)
仕事内容
<業務の概要>
セキュリティ部門のメンバーとして、セキュア開発・運用の推進に取り組んでいただきます。
<業務イメージ>
セキュア開発のルール策定・ツール導入、セキュア開発推進の企画立案・実行、社内向けの教育・啓もう、現場プロジェクトの支援等に従事いただきます。自社のセキュリティに関わるため、自分の成果を体感しながら業務に取り組むことができます。
<入社後は>
主担当業務を持ってもらい、CISSPや情報処理安全確保支援士を有するメンバーに囲まれ、議論しながら、業務を進めていただきます。また、経営との距離が近いポジションになるため、より経営層に近い視点で経験を積むことができ、キャリアアップもしやすい環境です。
日々進化するセキュリティ分野に対し、社外勉強会参加や資格取得にも挑戦いただき、日本シーサート協議会やJNSA/ISOG-Jといった社外のセキュリティコミュニティにも積極的に参加していただき、ご自身のスキルアップを組織として積極的にバックアップします。
部所の魅力等
<部門の魅力>
・在宅勤務相談可能(部の大半が数ヶ月出社なし。名古屋で在宅勤務している人もいます)
・自社のセキュリティだけでなく、現場プロジェクトの支援を通じて他社にセキュリティの助言を行うこともあり
・20名程度の部ですが、CISSPホルダーが8名おりレベルが高く、それにも関わらず気さくに相談・議論できる環境です
<チーム組織構成>
・部のメンバーの半数がキャリア採用で、新しく入社した人も馴染みやすい環境です
・部全体的にフランクで、気さくに相談できる組織です
<エンジニアのフォロー体制>
・カンファレンスやトレーニングも参加しやすく、業務で活かす機会もあるためスキルアップしやすい環境です。
セキュリティ部門のメンバーとして、セキュア開発・運用の推進に取り組んでいただきます。
<業務イメージ>
セキュア開発のルール策定・ツール導入、セキュア開発推進の企画立案・実行、社内向けの教育・啓もう、現場プロジェクトの支援等に従事いただきます。自社のセキュリティに関わるため、自分の成果を体感しながら業務に取り組むことができます。
<入社後は>
主担当業務を持ってもらい、CISSPや情報処理安全確保支援士を有するメンバーに囲まれ、議論しながら、業務を進めていただきます。また、経営との距離が近いポジションになるため、より経営層に近い視点で経験を積むことができ、キャリアアップもしやすい環境です。
日々進化するセキュリティ分野に対し、社外勉強会参加や資格取得にも挑戦いただき、日本シーサート協議会やJNSA/ISOG-Jといった社外のセキュリティコミュニティにも積極的に参加していただき、ご自身のスキルアップを組織として積極的にバックアップします。
部所の魅力等
<部門の魅力>
・在宅勤務相談可能(部の大半が数ヶ月出社なし。名古屋で在宅勤務している人もいます)
・自社のセキュリティだけでなく、現場プロジェクトの支援を通じて他社にセキュリティの助言を行うこともあり
・20名程度の部ですが、CISSPホルダーが8名おりレベルが高く、それにも関わらず気さくに相談・議論できる環境です
<チーム組織構成>
・部のメンバーの半数がキャリア採用で、新しく入社した人も馴染みやすい環境です
・部全体的にフランクで、気さくに相談できる組織です
<エンジニアのフォロー体制>
・カンファレンスやトレーニングも参加しやすく、業務で活かす機会もあるためスキルアップしやすい環境です。
富士ソフト株式会社:【桜木町・汐留(一部在宅勤務可)】セキュリティスペシャリスト/プライム案件多数(研修充実)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
【桜木町・汐留(一部在宅勤務可)】セキュリティスペシャリスト/プライム案件多数(研修充実)
仕事内容
(業務内容)
社内あるいは企業向けSOC,Sirtの監視業務
案件によってはリモートワーク、一部在宅勤務も可能です。
(PJTの請負方)
社内、エンドユーザ様、メーカ、メーカーグループ様からの一次請け
(システム規模)
小〜中規模:3名×6か月〜長期
(PJTでの役割)
リーダー、サブリーダー、担当
部所の魅力等
ネットインテグレーション事業部の紹介
(1)部所の基本戦略
ネットインテグレーション事業部は先進のテクノロジーとアイデアで、お客様のネットサービス事業に新しい価値を
提供することを目指してます。
当部門はWebサービスとセキュリティを基本戦略として活動しており、
さらにネットインテグレーション事業部内での新サービスを創出・提供する立場で活動しています。
Webサービスにはアプリケーション開発とインフラ構築に分かれており、
約7割がWebアプリケーション開発の技術者です。
アプリケーション分野とインフラ技術者の強化・拡大しながら
オールインワンのシステム開発実績を増やすことを目標に掲げてます。
セキュリティ分野については、2020年度から社内で唯一のSOC、CSIRTチームを立ち上げており実績を
積み上げております。
また、IoT向けファジングツールRaven for Fuzzingの開発・販売も行っており、今後大きな需要が見込
まれるセキュリティ分野のビジネス領域拡大を目指す部門です。
新サービスとして以下の研究を実施中です。
- セキュア開発サービス
- Web3、BlockChainを活用した社内サービス構築
- SBOM監視サービス
- ISMAP検証サービス
(2)部所の経営方針
当部門の経営方針として、技術者としてだけではなく、社会人として立派に成長してほしい願いを込めて
以下の方針を掲げてます。
・技術力と人間力の研鑽
・楽しく仕事する
・6Sの徹底(整理、整頓、清潔、清掃、躾け、作法)
(3)その他
・在宅勤務を推奨しており、現在約70%の社員が在宅勤務中です。ただし、プロジェクトに必要な場合は
出社を前提としております。
・ラインマネジメントだけでなく、プロジェクトマネジメント(PM)やスペシャリスト(SP)としてキャリ
アアップを目指せる制度を整備しています。キャリアアップに伴う各種資格取得の自己啓発奨励金も支
給しております。
・社内の異動について
当部では、社内公募と社外公募を活用しています。
他の部門の公募を活用するケースや、セキュリティチームでIPA(独立行政法人 情報処理推進機構)様
への出向へ推薦するケース等で年間2〜3名程度、異動を承認するケースがあります。
また逆にWebサービス、クラウド構築、セキュリティサービスを先駆ける部門として当部へ異動を希望
されるメンバは快く受け入れ、同様に年間2〜3名程度受け入れております。
・転職後のスキル転換事例
転職は人生の中でも大きな転機ですが、実際に入社してから思ったように成長できなかった、と感じられ
た方がおりました。当部では上長と面談の末、某言語技術からインフラ技術へのシフトを提案し、今では
中心人物となった事例もあります。
最後に、当部門に入社していただけた際は、これがご縁と考え、お互い研鑽し、称えながら仕事ができるよう、一緒
に人生を歩んでいきましょう。
(変更の範囲)仕事内容
会社内での全ての業務
社内あるいは企業向けSOC,Sirtの監視業務
案件によってはリモートワーク、一部在宅勤務も可能です。
(PJTの請負方)
社内、エンドユーザ様、メーカ、メーカーグループ様からの一次請け
(システム規模)
小〜中規模:3名×6か月〜長期
(PJTでの役割)
リーダー、サブリーダー、担当
部所の魅力等
ネットインテグレーション事業部の紹介
(1)部所の基本戦略
ネットインテグレーション事業部は先進のテクノロジーとアイデアで、お客様のネットサービス事業に新しい価値を
提供することを目指してます。
当部門はWebサービスとセキュリティを基本戦略として活動しており、
さらにネットインテグレーション事業部内での新サービスを創出・提供する立場で活動しています。
Webサービスにはアプリケーション開発とインフラ構築に分かれており、
約7割がWebアプリケーション開発の技術者です。
アプリケーション分野とインフラ技術者の強化・拡大しながら
オールインワンのシステム開発実績を増やすことを目標に掲げてます。
セキュリティ分野については、2020年度から社内で唯一のSOC、CSIRTチームを立ち上げており実績を
積み上げております。
また、IoT向けファジングツールRaven for Fuzzingの開発・販売も行っており、今後大きな需要が見込
まれるセキュリティ分野のビジネス領域拡大を目指す部門です。
新サービスとして以下の研究を実施中です。
- セキュア開発サービス
- Web3、BlockChainを活用した社内サービス構築
- SBOM監視サービス
- ISMAP検証サービス
(2)部所の経営方針
当部門の経営方針として、技術者としてだけではなく、社会人として立派に成長してほしい願いを込めて
以下の方針を掲げてます。
・技術力と人間力の研鑽
・楽しく仕事する
・6Sの徹底(整理、整頓、清潔、清掃、躾け、作法)
(3)その他
・在宅勤務を推奨しており、現在約70%の社員が在宅勤務中です。ただし、プロジェクトに必要な場合は
出社を前提としております。
・ラインマネジメントだけでなく、プロジェクトマネジメント(PM)やスペシャリスト(SP)としてキャリ
アアップを目指せる制度を整備しています。キャリアアップに伴う各種資格取得の自己啓発奨励金も支
給しております。
・社内の異動について
当部では、社内公募と社外公募を活用しています。
他の部門の公募を活用するケースや、セキュリティチームでIPA(独立行政法人 情報処理推進機構)様
への出向へ推薦するケース等で年間2〜3名程度、異動を承認するケースがあります。
また逆にWebサービス、クラウド構築、セキュリティサービスを先駆ける部門として当部へ異動を希望
されるメンバは快く受け入れ、同様に年間2〜3名程度受け入れております。
・転職後のスキル転換事例
転職は人生の中でも大きな転機ですが、実際に入社してから思ったように成長できなかった、と感じられ
た方がおりました。当部では上長と面談の末、某言語技術からインフラ技術へのシフトを提案し、今では
中心人物となった事例もあります。
最後に、当部門に入社していただけた際は、これがご縁と考え、お互い研鑽し、称えながら仕事ができるよう、一緒
に人生を歩んでいきましょう。
(変更の範囲)仕事内容
会社内での全ての業務
富士フイルム株式会社:医療製品情報セキュリティ対応推進
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
医療製品情報セキュリティ対応推進
仕事内容
【担当職務】
・セキュリティ関連各国法規制(薬機法、米国FD&C法、FDAガイダンス、欧州MDRなど)
対応の施策立案と推進
・個人情報保護法(医学系倫理指針含む)、GDPR、HIPAなど法規制対応の施策立案と推進
・製品、サービスにおけるISMS認証維持と対象サービスの拡大
【募集背景】
富士フイルムはヘルスケアIT、MRI/CT、X線画像診断装置、内視鏡、超音波診断装置、IVDなど、医療現場を支える製品・サービスを提供しています。近年、医療システムを狙ったサイバー攻撃が増加し、その攻撃手法も高度化が進んでいます。その影響で国内外で医療機器に対するサイバーセキュリティ関連の法規制が施行され、それらの対応が急務となっています。
こういった状況の中、医療系製品・サービスのサイバーセキュリティ確保と法規制対応のための施策立案、またその推進役を担える方を募集しております。
【仕事の魅力】
医療系のサイバーセキュリティに関する法規制は本年度から始まります。その法規制に対応するための社内ルール作成・社内展開といった注目度、重要度ともに非常に高い役割を担えます。
また、この製品サイバーセキュリティ対応の組織(PSIRT)は立ち上がって間もなく、中途入社の方の新たなアイデア・柔軟な発想で力を発揮しやすい環境です。
●従事すべき業務の変更の範囲
富士フイルム業務全般
・セキュリティ関連各国法規制(薬機法、米国FD&C法、FDAガイダンス、欧州MDRなど)
対応の施策立案と推進
・個人情報保護法(医学系倫理指針含む)、GDPR、HIPAなど法規制対応の施策立案と推進
・製品、サービスにおけるISMS認証維持と対象サービスの拡大
【募集背景】
富士フイルムはヘルスケアIT、MRI/CT、X線画像診断装置、内視鏡、超音波診断装置、IVDなど、医療現場を支える製品・サービスを提供しています。近年、医療システムを狙ったサイバー攻撃が増加し、その攻撃手法も高度化が進んでいます。その影響で国内外で医療機器に対するサイバーセキュリティ関連の法規制が施行され、それらの対応が急務となっています。
こういった状況の中、医療系製品・サービスのサイバーセキュリティ確保と法規制対応のための施策立案、またその推進役を担える方を募集しております。
【仕事の魅力】
医療系のサイバーセキュリティに関する法規制は本年度から始まります。その法規制に対応するための社内ルール作成・社内展開といった注目度、重要度ともに非常に高い役割を担えます。
また、この製品サイバーセキュリティ対応の組織(PSIRT)は立ち上がって間もなく、中途入社の方の新たなアイデア・柔軟な発想で力を発揮しやすい環境です。
●従事すべき業務の変更の範囲
富士フイルム業務全般
豊田通商株式会社:デジタルソリューション本部 デジタルインフラ事業部 サイバーセキュリティグループ
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
デジタルソリューション本部 デジタルインフラ事業部 サイバーセキュリティグループ
仕事内容
業務内容
・主に自動車メーカー向けのサイバーセキュリティ事業における、新規サービス構築・立上げ、
事業運営に参画頂きます。
・事業の予算・品質・進捗管理、顧客への提案、グローバルに跨る関係者との交渉、ビジネス
拡大の為の事業計画・戦略策定・新顧客やパートナー発掘、投資実行を担当頂きます。
キャリアパス
・自動車OEM向け事業運営、プロジェクトをグローバルで経験しながら、事業拡大に向けたパートナー協業・投資含む戦略立案と実行を経験いただきます。
・事業会社や海外拠点への出向の道もあります。
※開始して数年の事業、かつ急成長中の事業のため、各自のアイディアや実行力次第でビジネスを大きくする経験をすることができます。
募集の背景
コネクティッドカーの増加や社会のデジタル化に伴い、""サイバーセキュリティ""は企業、社会にとって急務となっています。
当グループでは、コネクティッドカー向けサイバーセキュリティ事業をグローバル展開しており、クルマ以外のデジタル社会全体へと事業拡大予定です。
成長市場を背景に、一緒に当社の事業拡大を担っていただける人財を募集しています。
・主に自動車メーカー向けのサイバーセキュリティ事業における、新規サービス構築・立上げ、
事業運営に参画頂きます。
・事業の予算・品質・進捗管理、顧客への提案、グローバルに跨る関係者との交渉、ビジネス
拡大の為の事業計画・戦略策定・新顧客やパートナー発掘、投資実行を担当頂きます。
キャリアパス
・自動車OEM向け事業運営、プロジェクトをグローバルで経験しながら、事業拡大に向けたパートナー協業・投資含む戦略立案と実行を経験いただきます。
・事業会社や海外拠点への出向の道もあります。
※開始して数年の事業、かつ急成長中の事業のため、各自のアイディアや実行力次第でビジネスを大きくする経験をすることができます。
募集の背景
コネクティッドカーの増加や社会のデジタル化に伴い、""サイバーセキュリティ""は企業、社会にとって急務となっています。
当グループでは、コネクティッドカー向けサイバーセキュリティ事業をグローバル展開しており、クルマ以外のデジタル社会全体へと事業拡大予定です。
成長市場を背景に、一緒に当社の事業拡大を担っていただける人財を募集しています。
野村不動産株式会社:【総合職(S)】サイバーセキュリティマネジメント業務(施策企画/実行推進/運用管理)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
【総合職(S)】サイバーセキュリティマネジメント業務(施策企画/実行推進/運用管理)
仕事内容
職務内容
野村不動産グループ全体のサイバーセキュリティマネジメント業務(施策企画/実行推進/運用管理)をプロジェクトの中心メンバーとしてご担当して頂きます。
【具体的な業務内容】
・各種セキュリティソリューション導入、管理、運用
・情報システム構築におけるセキュリティリスク評価
・情報セキュリティインシデント対応、フロー改善
・情報システム資産の把握および脆弱性の対応管理
・グループ全体のセキュリティリテラシー向上活動 等
【アピールポイント(職務の魅力)】
野村不動産グループでは、DX推進と共にサイバーセキュリティ強化は重要な課題であり、経営陣と対話しながらスピード感をもって戦略的に施策を企画、実行を推進できます。
現在、セキュリティソリューションの刷新、SOC強化、CSIRT立ち上げに取り組んでおり、外部パートナーやベンダーと共に少数精鋭のチームでグループ横断的な統制ポジションを担うなど幅広い経験を積むことができます。
変更の範囲:経営管理に関わる業務全般
(経営企画、監査、財務・資金、人事、広報・IR、サステナビリティ、法務・コンプライアンス、ICT・DX、総務等の複数領域)
野村不動産グループ全体のサイバーセキュリティマネジメント業務(施策企画/実行推進/運用管理)をプロジェクトの中心メンバーとしてご担当して頂きます。
【具体的な業務内容】
・各種セキュリティソリューション導入、管理、運用
・情報システム構築におけるセキュリティリスク評価
・情報セキュリティインシデント対応、フロー改善
・情報システム資産の把握および脆弱性の対応管理
・グループ全体のセキュリティリテラシー向上活動 等
【アピールポイント(職務の魅力)】
野村不動産グループでは、DX推進と共にサイバーセキュリティ強化は重要な課題であり、経営陣と対話しながらスピード感をもって戦略的に施策を企画、実行を推進できます。
現在、セキュリティソリューションの刷新、SOC強化、CSIRT立ち上げに取り組んでおり、外部パートナーやベンダーと共に少数精鋭のチームでグループ横断的な統制ポジションを担うなど幅広い経験を積むことができます。
変更の範囲:経営管理に関わる業務全般
(経営企画、監査、財務・資金、人事、広報・IR、サステナビリティ、法務・コンプライアンス、ICT・DX、総務等の複数領域)
本田技研工業株式会社:サイバーセキュリティにおける戦略企画/推進(管理職/品質改革本部)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
サイバーセキュリティにおける戦略企画/推進(管理職/品質改革本部)
仕事内容
【部門ミッション】
2029年をターゲットに、急速に進化・拡大する四輪・二輪・パワープロダクツ製品や事業インフラのデジタル化に伴い、増大するサイバーセキュリティリスクへの対応を強化し、最小化を目指しております。全社デジタル領域におけるサイバーセキュリティの統括・リーディングを通じて、商品と事業IT/OTのサイバーセキュリティレベルを向上させ、お客様やステークホルダーに安心・安全を提供することが私たちのミッションです。
【具体的な仕事内容】
デジタル資産のライフサイクル全体(企画・設計開発、生産、市場、インシデント、廃棄)を考慮し、お客様のニーズと製品の両立を基にしたサイバーセキュリティガバナンスの強化と技術に関するマネジメントを行います。
また入社後は適性に応じて下記いずれかの業務をリーディングしていただきます。
●サイバーセキュリティのガバナンス構築・監査対応業務
●サイバーセキュリティポリシー/要件の策定・管理
●各事業の実行部門(開発・生産・サービス・購買・IT等)によるサイバーセキュリティ規程策定の支援、運用状況の監査
●サイバーセキュリティ戦略策定
●サイバーインシデントにおける体制構築・技術強化
●ソフトウェア脆弱性の該否判定と対応プロセスの構築
●インシデント発生時の対応プロセスの構築(SIRT構築)と各領域(製品,IT/OT,コネクテッドなど)SIRT間の連携強化
●サプライチェーンにおけるカスタマー観点のソフトウェア品質強化
●製品やSOC((Security Operations Center)に適用する攻撃検知/解析技術の構築
●攻撃検知技術/解析技術の構築業務
└サイバー攻撃の再現テストが可能な環境を構築し、再発防止策を確立します
●サイバーセキュリティのホンダ社内、社外(サプライヤなど)向け要件の策定
※適性に応じて配属先を決定いたします。
【誰とやるか】
●業務ごとに構成される部門内/外メンバが参画するプロジェクトにて推進
●目的に応じて外部委託・派遣を活用
●各事業の実行部門(開発・生産・サービス・購買・IT等)との連携・支援
●関連部品/ソフトウェアの社外取引先との調整
【期待する役割/スキル】
●役割
業界の相場観や法規に基づいたサイバーセキュリティ戦略を策定・推進し、リスクと価値のバランスを保ちながら、全社のサイバーセキュリティ部隊(四輪・二輪・パワープロダクツの各部署)に
セキュリティの必要性・価値などに共感を得られる立ち回りと推進力を期待します。
●スキル
●リソース管理能力
└ヒト・モノ・カネを効果的に管理し、プロジェクトに応じた適切な判断ができること。
●優先順位設定
└タスクやプロジェクトの優先順位を的確に設定し、効率的な業務を推進する能力。
●バランス感覚
└ビジネスニーズとサイバーセキュリティの最適なバランスを維持し、柔軟な対応策を立案できること。
●コミュニケーション能力
└各部門との連携を強化し、セキュリティ施策への理解と共感を得るための説明力。
●市場理解
└顧客の期待、製品特性、市場動向を把握し、サイバーセキュリティニーズに対するマーケティング力。
【想定しうるキャリアイメージ】
適性に応じて下記いずれかの業務を担っていただき、HONDAのサイバーセキュリティ活動の主推進管理職、具体的にはサイバーセキュリティガバナンス強化や技術の統括管理職を目指していただきます。
●業務内容
●サイバーセキュリティのガバナンス構築・監査対応業務
●サイバーインシデントにおける体制構築・技術強化
1年後には課長クラス、3〜4年後には部長クラスへのステップアップを期待しています。
※ご本人の適性に応じて役職クラスを決定します。
【働く環境】
Hondaでは、全員が自由闊達でありたき姿を追求できる風土が根付いています。フラットな職場環境で、社員一人ひとりが積極的に仕事に取り組み、大きな仕事を任せられる文化があります。
【業務の魅力】
車両のコネクテッド化や情報のクラウド化が進む中、サイバーセキュリティの重要性は年々高まっています。サイバーセキュリティのプロセスや規定、技術を構築することは大変ですが、二輪、四輪、パワープロダクツなどの製品や業務システム、生産システムに対して要件策定や技術開発を通じて戦略を推進できれば、業界全体に大きなインパクトを与えることができます。また、現地法人に向けた各国の状況に即したセキュリティ企画を担うことで、グローバルに活躍する機会もあります。
製品のコネクテッド化や情報のクラウド化が進む中で、グローバルな視野でセキュリティ戦略を策定・実行し、Honda及びステークホルダーの安全と信頼の維持に貢献いただけます。幅広い知識と人脈を活かし、グローバルな挑戦が可能です。
【募集の背景】
海外売上高比率が全体の8割を超すHonda。
私たちはグローバルでの競争力をより高めるため、様々なテーマに取り組んでいます。
サイバーセキュリティ統制部門として、全てのお客様及びステークホルダーに、安心・安全なデジタルエコノミー進化の恩恵と喜びを最大限に確保するサイバーセキュリティを構築することがミッションとなります。
急速に進化拡大するデジタル・コネクテッド化時代に対応した全社サイバーセキュリティガバナンス & サイバーセキュリティ対応推進能力を強化し継続的に進化させていく。
そのために、社外からも英知を結集し、これまでにない新しいHondaをつくりあげます。
グローバル競争力強化とデジタル変革を加速するHondaでは、情報セキュリティ戦略の強化が急務です。お客様、ステークホルダーへの安心安全の継続強化に向け、イノベーションを生み出し、共に挑戦し続ける新しい仲間を募集します。
※グローバル全体でどう情報セキュリティレベルを維持・向上していくか。技術変化が激しい中、枠にはまらない発想で、最先端の技術を活用し、グローバル全体でのITセキュリティ基盤強化へ向け積極的に推進頂くことを期待しています。
また、将来的には、海外での活躍、領域のグループリーダー、グローバルのIT全体管理も担っていただけることも強く期待しております。
【大切にしている事】
私たちが大切にしている事は、日常生活において「当たり前」の存在となり、無ければ困るものを作ることです。生活の基盤を支える技術を提供し、世の中のユーザーに誇りを持って自慢できるような技術を創出したいと考えています。先進技術や最新トレンドに比べ、普遍的な価値を持つ「当たり前」の技術は長く続きます。技術は目立つものだけではなく、私たちの日常に欠かせない重要な要素です。セキュリティは、その中でも特に重要な役割を担う分野だと考えています。
2029年をターゲットに、急速に進化・拡大する四輪・二輪・パワープロダクツ製品や事業インフラのデジタル化に伴い、増大するサイバーセキュリティリスクへの対応を強化し、最小化を目指しております。全社デジタル領域におけるサイバーセキュリティの統括・リーディングを通じて、商品と事業IT/OTのサイバーセキュリティレベルを向上させ、お客様やステークホルダーに安心・安全を提供することが私たちのミッションです。
【具体的な仕事内容】
デジタル資産のライフサイクル全体(企画・設計開発、生産、市場、インシデント、廃棄)を考慮し、お客様のニーズと製品の両立を基にしたサイバーセキュリティガバナンスの強化と技術に関するマネジメントを行います。
また入社後は適性に応じて下記いずれかの業務をリーディングしていただきます。
●サイバーセキュリティのガバナンス構築・監査対応業務
●サイバーセキュリティポリシー/要件の策定・管理
●各事業の実行部門(開発・生産・サービス・購買・IT等)によるサイバーセキュリティ規程策定の支援、運用状況の監査
●サイバーセキュリティ戦略策定
●サイバーインシデントにおける体制構築・技術強化
●ソフトウェア脆弱性の該否判定と対応プロセスの構築
●インシデント発生時の対応プロセスの構築(SIRT構築)と各領域(製品,IT/OT,コネクテッドなど)SIRT間の連携強化
●サプライチェーンにおけるカスタマー観点のソフトウェア品質強化
●製品やSOC((Security Operations Center)に適用する攻撃検知/解析技術の構築
●攻撃検知技術/解析技術の構築業務
└サイバー攻撃の再現テストが可能な環境を構築し、再発防止策を確立します
●サイバーセキュリティのホンダ社内、社外(サプライヤなど)向け要件の策定
※適性に応じて配属先を決定いたします。
【誰とやるか】
●業務ごとに構成される部門内/外メンバが参画するプロジェクトにて推進
●目的に応じて外部委託・派遣を活用
●各事業の実行部門(開発・生産・サービス・購買・IT等)との連携・支援
●関連部品/ソフトウェアの社外取引先との調整
【期待する役割/スキル】
●役割
業界の相場観や法規に基づいたサイバーセキュリティ戦略を策定・推進し、リスクと価値のバランスを保ちながら、全社のサイバーセキュリティ部隊(四輪・二輪・パワープロダクツの各部署)に
セキュリティの必要性・価値などに共感を得られる立ち回りと推進力を期待します。
●スキル
●リソース管理能力
└ヒト・モノ・カネを効果的に管理し、プロジェクトに応じた適切な判断ができること。
●優先順位設定
└タスクやプロジェクトの優先順位を的確に設定し、効率的な業務を推進する能力。
●バランス感覚
└ビジネスニーズとサイバーセキュリティの最適なバランスを維持し、柔軟な対応策を立案できること。
●コミュニケーション能力
└各部門との連携を強化し、セキュリティ施策への理解と共感を得るための説明力。
●市場理解
└顧客の期待、製品特性、市場動向を把握し、サイバーセキュリティニーズに対するマーケティング力。
【想定しうるキャリアイメージ】
適性に応じて下記いずれかの業務を担っていただき、HONDAのサイバーセキュリティ活動の主推進管理職、具体的にはサイバーセキュリティガバナンス強化や技術の統括管理職を目指していただきます。
●業務内容
●サイバーセキュリティのガバナンス構築・監査対応業務
●サイバーインシデントにおける体制構築・技術強化
1年後には課長クラス、3〜4年後には部長クラスへのステップアップを期待しています。
※ご本人の適性に応じて役職クラスを決定します。
【働く環境】
Hondaでは、全員が自由闊達でありたき姿を追求できる風土が根付いています。フラットな職場環境で、社員一人ひとりが積極的に仕事に取り組み、大きな仕事を任せられる文化があります。
【業務の魅力】
車両のコネクテッド化や情報のクラウド化が進む中、サイバーセキュリティの重要性は年々高まっています。サイバーセキュリティのプロセスや規定、技術を構築することは大変ですが、二輪、四輪、パワープロダクツなどの製品や業務システム、生産システムに対して要件策定や技術開発を通じて戦略を推進できれば、業界全体に大きなインパクトを与えることができます。また、現地法人に向けた各国の状況に即したセキュリティ企画を担うことで、グローバルに活躍する機会もあります。
製品のコネクテッド化や情報のクラウド化が進む中で、グローバルな視野でセキュリティ戦略を策定・実行し、Honda及びステークホルダーの安全と信頼の維持に貢献いただけます。幅広い知識と人脈を活かし、グローバルな挑戦が可能です。
【募集の背景】
海外売上高比率が全体の8割を超すHonda。
私たちはグローバルでの競争力をより高めるため、様々なテーマに取り組んでいます。
サイバーセキュリティ統制部門として、全てのお客様及びステークホルダーに、安心・安全なデジタルエコノミー進化の恩恵と喜びを最大限に確保するサイバーセキュリティを構築することがミッションとなります。
急速に進化拡大するデジタル・コネクテッド化時代に対応した全社サイバーセキュリティガバナンス & サイバーセキュリティ対応推進能力を強化し継続的に進化させていく。
そのために、社外からも英知を結集し、これまでにない新しいHondaをつくりあげます。
グローバル競争力強化とデジタル変革を加速するHondaでは、情報セキュリティ戦略の強化が急務です。お客様、ステークホルダーへの安心安全の継続強化に向け、イノベーションを生み出し、共に挑戦し続ける新しい仲間を募集します。
※グローバル全体でどう情報セキュリティレベルを維持・向上していくか。技術変化が激しい中、枠にはまらない発想で、最先端の技術を活用し、グローバル全体でのITセキュリティ基盤強化へ向け積極的に推進頂くことを期待しています。
また、将来的には、海外での活躍、領域のグループリーダー、グローバルのIT全体管理も担っていただけることも強く期待しております。
【大切にしている事】
私たちが大切にしている事は、日常生活において「当たり前」の存在となり、無ければ困るものを作ることです。生活の基盤を支える技術を提供し、世の中のユーザーに誇りを持って自慢できるような技術を創出したいと考えています。先進技術や最新トレンドに比べ、普遍的な価値を持つ「当たり前」の技術は長く続きます。技術は目立つものだけではなく、私たちの日常に欠かせない重要な要素です。セキュリティは、その中でも特に重要な役割を担う分野だと考えています。
エーザイ株式会社:ITインフラ・セキュリティ担当 <中国・アジア >
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
ITインフラ・セキュリティ担当
仕事内容
【職務内容】
中国・アジア地域のITインフラ・セキュリティ担当として、各国IT担当者の相対となり日々の安定運用を支えつつ、各国バラバラなIT環境の標準化をインフラストラクチャー及びセキュリティの観点から推進します。
中国・アジア IT統括室長及びITインフラストラクチャー/セキュリティのグローバル・ファンクション・リードへのDual report体制を想定しています。
【具体的な職務内容】
1.中国・アジア ITインフラ/セキュリティ担当として各国IT担当者の窓口担当
2.各国IT環境の標準化に向けた戦略立案・実行、導入・推進
3.グローバル・ファンクション・リードと共にグローバルITの方針策定にも携わり、中国・アジア地域に対して当該方針の説明責任を負います
【魅力ポイント】
・グローバルヘルスケア企業におけるコアなインフラ基盤設計に携われる
・グローバルプロジェクトの中での重要ポジションを担う経験ができる
・グローバルの様々な人財との協働を経験できる
・組織改革、構築に携われ、リーダーシップに磨きをかけられる
・立ち上げたばかりの組織であり当初から中核として活躍できる。また職務における裁量が大きいです
中国・アジア地域のITインフラ・セキュリティ担当として、各国IT担当者の相対となり日々の安定運用を支えつつ、各国バラバラなIT環境の標準化をインフラストラクチャー及びセキュリティの観点から推進します。
中国・アジア IT統括室長及びITインフラストラクチャー/セキュリティのグローバル・ファンクション・リードへのDual report体制を想定しています。
【具体的な職務内容】
1.中国・アジア ITインフラ/セキュリティ担当として各国IT担当者の窓口担当
2.各国IT環境の標準化に向けた戦略立案・実行、導入・推進
3.グローバル・ファンクション・リードと共にグローバルITの方針策定にも携わり、中国・アジア地域に対して当該方針の説明責任を負います
【魅力ポイント】
・グローバルヘルスケア企業におけるコアなインフラ基盤設計に携われる
・グローバルプロジェクトの中での重要ポジションを担う経験ができる
・グローバルの様々な人財との協働を経験できる
・組織改革、構築に携われ、リーダーシップに磨きをかけられる
・立ち上げたばかりの組織であり当初から中核として活躍できる。また職務における裁量が大きいです