「気になる」に追加しました。

ボタンを押して「気になる一覧」を見ることができます。

フォレンジック転職求人

132

並び順:
全132件 1-50件目を表示中

1

 | 2 | 3  次へ>

転職求人一覧

新着 フォレンジック&クライシスマネジメント/デジタルフォレンジック/コンサルティング会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1200万円
ポジション
マネージャー以上想定
仕事内容
デジタルフォレンジック業務全般
具体的には
・調査対象ヒアリング
・データ復旧・保全・レビュー
・調査概要報告書の作成
・委員会や調査チームとの連携

新着 デジタルリスク/セキュリティコンサルタント(マネジャー以上)/大手監査法人

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1100万円〜1900万円
ポジション
マネジャー、シニアマネジャー
仕事内容
クライアント企業のセキュリティ体制の評価/構築支援やサイバーセキュリティ体制の高度化に向け、以下領域のコンサルティング、および近年導入が加速しているAI技術に関する適切性を第三者の立場から評価/検証するサービス等に関して、マネジャー/シニアマネジャーとしてプロジェクト管理に従事するポジションです。

●業務内容
〇リスク/セキュリティコンサルティング関連
日々高度化・複雑化するサイバー攻撃やセキュリティリスクに対し、「攻めと守り」の両面からクライアントの健全な成長に向けたコンサルティングサービスを提供します。専門的な評価・分析スキルを活かし、経営層に対して全社的なガバナンスおよびリスクマネジメントの高度化に資する、以下領域に対する助言を行います。
・セキュリティ基本構想/セキュリティ対策/計画の策定支援
・サイバーセキュリティ高度化支援/成熟度評価
・グローバルセキュリティ管理態勢強化支援
・委託先管理におけるセキュリティ強化/サプライチェーンマネジメント支援
・情報漏洩対策支援
・AI、RPA、ブロックチェーン環境に対するセキュリティ支援
・IAM、CASB、SIEM、M365等のセキュリティソリューション導入支援
・サイバー攻撃に関する教育/啓発
・事業継続計画(BCP)、ITコンティンジェンシープランの策定/準備/演習など

〇AI Assurance関連
AIモデルの合目的性や公平性、説明可能性や正確性等の評価、および、そうしたAIモデルが継続的に維持管理、活用されていくための態勢を評価するサービスの中で、以下のような業務を実施します。
・様々なAIの理解
・AIモニタリング方法の理解
・AIの性能評価
・AIの公平性評価
・AIの解釈可能性向上のための研究開発 など

●ポジション・部門の魅力
組織立ち上げから数年のチームで、ベンチャーのような勢いがあり、変化が多いながらも一体感のある風土・環境です。コンパクトな組織の中で、強固な信頼関係がある大手クライアントに向け、個人で大きな裁量をもって成長することが可能です。
ソリューション開発チームが隣接する環境で、新たな角度からの提案が生まれやすく、専門性を高めやすいというやりがいにつながります。新規サービスの開発にも関わることができます。
自己実現を応援する風土です。DX関連業務(AI等の最新テクノロジー活用・データ分析・デジタルガバナンス構築等)だけでなく、ITアドバイザリー業務(データマネジメント・システム監査等)といった業務幅があり、個人のキャリア希望に合わせて選択できます。(兼務可能な業務の例)監査、会計監査、各種保証業務/情報セキュリティ関連アドバイザリー/生成AIその他最新の先端技術の研究 等
グループ会社間の連携も多様で、プロジェクト単位で専門性をそれぞれ活かすコラボレーションがあり、様々なニーズに対応していくことができます。

新着 デジタルリスク/セキュリティコンサルタント/大手監査法人

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1060万円
ポジション
コンサルタント(アソシエイト、シニアアソシエイト)
仕事内容
同事業部において、クライアント企業のセキュリティ体制の評価/構築支援やサイバーセキュリティ体制の高度化に向け、以下領域のコンサルティングや近年企業への導入が加速しているAI技術に関する適切性を第三者の立場から評価/検証するサービス等に関する、アドバイザリー業務に従事します。

●業務内容
日々高度化・複雑化するサイバー攻撃やセキュリティリスクに対して、「攻めと守り」の両面からクライアントの健全な成長に向けた、コンサルティングサービスを提供します。専門的な評価・分析スキルを活かし、経営層に対して全社的なガバナンス及びリスクマネジメントの高度化に資する、以下領域に対する助言を行います。

・セキュリティ基本構想/セキュリティ対策/計画の策定支援
・サイバーセキュリティ高度化支援、成熟度評価
・グローバルセキュリティ管理態勢強化支援
・委託先管理におけるセキュリティ強化/サプライチェーンマネジメント支援
・情報漏洩対策支援
・AI、RPA、ブロックチェーン環境に対するセキュリティ支援
・IAM、CASB、SIEM、M365等のセキュリティソリューション導入支援
・サイバー攻撃に関する教育/啓発
・事業継続計画(BCP)、ITコンティンジェンシープランの策定/準備/演習 等
・AIエージェント開発、モデル開発

入社後は、コンサルティンググループとしての採用であり、シニアアソシエイト以下の若手層はプール制を推進しているため、セキュリティ/リスク評価、DX推進、AI導入等、同グループがサービス提供している全てのプロジェクトへアサインの可能性があります。

セキュリティコンサルタント(EDR/エンドポイントセキュリティ)/Manager・Senior Manager・Director/セキュリティコンサルティングファーム

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1000万円〜2400万円
ポジション
Manager・Senior Manager・Director
仕事内容
・EDR(CrowdStrike等)導入・移行・運用支援プロジェクトのPM/PLとしての統括
・顧客のエンドポイントセキュリティ方針・アーキテクチャの構想策定、設計のリード
・SOC/MDR運用設計、インシデント対応(IR)体制構築の支援
・検知ルール・運用プロセスの高度化、チューニング方針の策定と品質管理
・ユニット(チーム)のマネジメント、メンバー育成、デリバリー品質の担保
・顧客への提案活動、経営層・部門責任者への報告・折衝
・ベンダーアライアンス(CrowdStrike)を活かした提案・ソリューション開発
・(Senior Manager)複数プロジェクトの同時統括、案件創出・事業推進のリード
・(Director)EDR/エンドポイント領域全体の事業・売上責任、組織拡大と対外的なブランド構築のリード


【関連する専門領域】※CrowdStrikeのご経験を軸に、以下の領域のご経験を活かしていただけます。
EDR・EPP導入/エンドポイント防御設計/SOC・MDR運用/インシデントレスポンス(IR)/デジタルフォレンジック/脅威ハンティング/UEM・MDM/ゼロトラストエンドポイント

【東京/大阪/愛知/福岡】セキュリティエンジニア/クラウドDXサービス運営企業

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1,150万円〜2,910万円
ポジション
担当者〜
仕事内容
全社およびプロダクトのセキュリティ課題を特定し、あるべきアーキテクチャと実現ロードマップを設計します。関係部門との合意形成から、PoC、実装、運用への定着までを技術面からリードするポジションです。

入社後は、これまでの専門性に応じて、以下のいずれかの領域を主担当としてリードしていただきます。領域横断のプロジェクトも多いため、専門領域を越えて要件定義、設計、レビューに関わる機会があります。

【プロダクトセキュリティ(SSDLCの実現)】
・セキュアソフトウェア開発ライフサイクル(SSDLC)を実現するための施策の企画・推進
・自社プロダクトのセキュリティ要件定義、セキュリティ設計レビュー、脅威モデリングによる潜在的な脅威の特定と分析
・開発プロセスへのセキュリティ検証プロセス(SAST/DAST/SCAなど)の組み込み、AI活用による自動化
・自社プロダクトに対する脆弱性診断/ペネトレーションテストの実施・推進
・エンジニアに対するセキュアな開発・運用に関する教育の実施

【コーポレートセキュリティ(防御基盤・監視・インシデントレスポンス)】
・SIEM/EDR/DLPなどの検知・防御基盤の設計・構築と、検知ロジックの実装・チューニング
・ID・端末・ネットワークのセキュリティアーキテクチャ設計、SaaS・生成AIを安全に利用させる技術統制
・インシデント発生時のログ解析、端末フォレンジック、マルウェア解析などの高度な技術調査と、対応方針の策定
・AIを活用したセキュリティオペレーションの自動化と、国内外グループ会社への監視・防御基盤の展開

【セキュリティガバナンス(戦略・ルール・グループ統制)】
・情報セキュリティの将来像・ロードマップの策定と、経営層への提案・合意形成
・セキュリティポリシー/ルールの再設計と、ドキュメント管理・問い合わせ対応といった管理業務のAI活用による自動化
・第三者認証/監査対応、および新規システム導入時のセキュリティレビューの仕組みづくりと対応状況の可視化
・国内外グループ会社に対するセキュリティ統制の設計・展開と、全社向けの教育・訓練の企画・運営

●本ポジションの魅力
AIの普及により、セキュリティエンジニアに求められる役割は、既存の運用を担うことから、AIを活用してセキュリティの仕組みそのものを再設計することへ広がっています。本ポジションでは、AIによるセキュリティ業務の高度化と、全社的なAI活用を安全に支える基盤づくりの双方に取り組めます。

私たちが向き合っているのは、「AI for Security」と「Security for AI」の両方です。脆弱性診断やセキュリティ監視といった、これまで外部パートナーと連携していた専門業務をAI活用によって内製化し、セキュリティの仕組みそのものを作り替える。同時に、全社規模のAI活用を止めることなく、
人の意識だけに頼らず手前の仕組みでリスクを制御する。いずれも業務効率化の延長ではなく、労働集約的なセキュリティの在り方を根本から設計し直す仕事です。

こうした変革を進める情報セキュリティ部では、メンバーがそれぞれの専門領域を持ちながら、領域横断のプロジェクトで連携しています。すべてを一人で担うのではなく、経営層や開発部門、コーポレート部門、必要に応じて外部パートナーとも協働しながら取り組みます。
経営層のセキュリティ投資への理解と支援のもと、既存のやり方にとらわれず、事業成長と安全性を両立する仕組みを、構想から設計・実装・定着までリードできます。自身の専門性を軸に、AI時代に求められる新しいセキュリティの在り方を形にできるポジションです。

●開発環境、使用するツールなど
▼ 運用・監視
SIEM, EDR, WAF, DLP
▼ インフラ・クラウド
AWS, Google Cloud, Microsoft Azure
▼ 診断・検証
Burp Suite Pro, VAddy, GitHub Advanced Security
▼ AI
Claude Security, Claude Code, Cowork, Geminiほか
▼ その他(ソースコード管理・コミュニケーション・デザイン連携 etc.)
GitHub

内部監査室長候補/大手通信サービス企業

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:800万円〜2000万円以上(経験・能力を考慮の上当社規定により決定)
ポジション
内部監査室長(候補)
仕事内容
【ミッション】
内部監査を通じ、グループ会社のガバナンス強化と経営目標の達成に貢献する。同社に加え、内部監査機能を有するグループ会社についてはその活動をモニタリング・評価し、内部監査機能を有しないグループ会社や高リスクと判断する会社については直接監査を行うことで、グループ全体を網羅する独立したアシュアランス機能を担う。

【主な業務】
・同社およびグループ全体のリスクを俯瞰し、リスクベースの監査方針・中長期戦略・年間監査計画を策定し、実行を統括
・同社本体ならびに内部監査機能を有しない、または高リスクと判断するグループ会社への業務監査、会計・財務報告監査、IT・情報セキュリティ監査、コンプライアンス監査等の指揮
・内部監査機能を有する国内外グループ会社の監査活動、品質、重要指摘事項および改善状況のモニタリング・評価
・監査報告書をレビューし、事実・根本原因・リスクの重要性を見極め、重大な論点や見落としを特定
・監査結果を社長に報告するとともに、取締役会・監査役会・会計監査人等と連携
・国内外の経営陣・子会社役員と日本語・英語で協議し、必要な改善を合意・実行まで推進
・内部監査室の組織・人材・予算・品質管理、監査手法ならびにデータ・AI活用の高度化

【本ポジションの魅力、得られるスキル、キャリアパス等】
・AI、半導体、通信、投資・金融等、多様な事業を展開するグローバルグループ全体のリスクとガバナンスを俯瞰できる
・社長直轄の立場から、経営陣や国内外子会社のエグゼクティブに直接提言し、改善を実行まで動かすことができる
・国内外の内部監査組織を束ね、グループ監査方針・品質基準・モニタリング体制を自ら高度化できる
・会計、業務、IT/サイバー、コンプライアンス、M&A・投資先ガバナンス等を横断して知見を広げられる

セキュリティエンジニア(SOC体制構築・CSIRT運用)/シェアリングプラットフォーム事業の運営会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
740万円〜1000万円
ポジション
スペシャリスト
仕事内容
●事業内容
End-to-Endで中小企業の経営課題を解決するテクノロジープラットフォームを提供する企業です。創業以来、デジタル化が進んでいない伝統的な産業にインターネットを持ち込み、複数の領域で産業DXに取り組んできました。印刷・集客支援、マーケティング、ITデバイス&SaaS統合管理などの事業を内製で立ち上げ、連続的なM&Aにも注力し、さまざまなフェーズの事業を有するポートフォリオカンパニーへと成長しています。経営体制刷新を機に第二創業期へ突入した現在は、ビジョンのもと、「End-to-Endで中小企業の経営課題を解決するテクノロジープラットフォーム」を目指して次のステージに向かっています。従来の「モノ」を中心とした事業領域にとどまらず、企業経営における「ヒト・モノ・カノ」すべての管理領域でのサービス提供を通じて、日本企業の約99.7%を占める中小企業の包括的な経営課題解決を実現しています。

●業務内容
同グループのセキュリティ担当者として、グループ全体のセキュリティ実務を幅広く担っていただきます。直近の主軸は、検知・対応体制の立ち上げと運用の定着です。

同グループは連続的なM&Aによってグループ会社が増えており、金融事業も立ち上がったフェーズにあります。グループ子会社のセキュリティアセスメントや、金融事業固有のセキュリティ要件への対応も含め、局面に応じて幅広く関わっていただくことになります。少人数のチームであるため、専門領域を持ちながらも範囲を限定せずに動ける方を求めています。

自ら手を動かしながら、検知・対応の設計から運用の仕組み化までを一貫して担えるポジションです。前例のない領域でも現状を整理して進め方を組み立て、事業部や子会社と対話しながら合意を作って運用を定着させていく役割を期待しています。

【具体的な業務内容】
グループ全体のセキュリティ実務のうち、次の領域を担っていただきます。
1. SOC運用の立ち上げと内製化
外部ベンダーの選定支援、監視範囲とエスカレーションフローの設計、運用開始後の定着と段階的な内製化。
2. ベンダーコントロール
委託範囲とSLAの管理、報告品質の評価、運用改善の要求。
3. アラート分析とチューニング
EDRやSIEMの検知ルールの見直し、誤検知の抑制、検知カバレッジの拡大。
4. インシデント対応とCSIRT運用
初動から調査、復旧、報告までの実施、事業継続計画との連携、サイバー演習の企画。金融事業については当局への速報体制を含みます。
5. グループ子会社のセキュリティ対応
セキュリティアセスメントの実施と、検出された課題の改善支援。M&A後のPMIに伴う対応を含みます。
6. 金融事業のセキュリティ対応
金融水準の要求を踏まえた監視・対応設計と、リスクアセスメントへの参画。
7. 運用の仕組み化
プレイブックと手順書の整備、自動化による運用負荷の低減、属人化しない体制への移行。

【このポジションの魅力・やりがい】
・グループ全体の検知・対応体制は整備の途上にあり、体制の設計から運用の定着までに携わることができます
・印刷・集客支援、マーケティング、金融など、業態の異なる複数事業を横断してセキュリティに関われます
・少人数の体制であるため、検知・対応の設計から運用の仕組み化までを分業せずに一貫して担うことができます

【東京】コーポレートセキュリティエンジニア(企画・インシデント対応)

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1000万円〜1500万円
ポジション
管理職
仕事内容
同社グループ全体のITインフラ・セキュリティ基盤において、セキュリティ施策の企画・立案から導入・推進までを主導するポジションです。
同社グループの事業拡大や、サイバー攻撃の高度化を見据え、広い視野でグループ全体のセキュリティレベル向上を牽引することがミッションです。

具体的な業務:
1. セキュリティ戦略・施策の企画と導入推進
・最新のサイバー脅威動向(脆弱性情報、攻撃手法など)の収集・分析
・インフラ環境への影響評価と、必要な対策(セキュリティソリューションの選定・導入、インフラ設定の改修)の立案・実行
2. 社内のセキュリティガバナンスの策定・浸透
・アプリケーション開発部門等と連携し、システム仕様や業務フローに合わせた新しいセキュリティ運用ルールの策定・定着化
3. インシデントレスポンス(CSIRT体制のリード)
・インシデント発生時には、外部セキュリティベンダーを指揮・連携しながら、原因・影響範囲の特定、封じ込め、復旧計画の立案をリードします。
・24時間監視などのオペレーション業務は外部ベンダーに委託しており、本ポジションは委託先をコントロールする側です。

ポジションの魅力:
・AWSなどのパブリッククラウド、エンドポイントセキュリティ、ネットワーク、生成AIなど、幅広い技術領域に対して、セキュリティの企画・運用という切り口で横断的に関わることができます。
・経営・全社に近いポジションで、対策の「何をやるか」から自分で決められます。
・定型運用業務ではなく、企画と意思決定に集中できます。
・特定製品の担当ではなく、全社のセキュリティアーキテクチャ全体を見られます。

Salesforceエンジニア/財務アドバイザリーファーム

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者
仕事内容
同社が顧客に提供しているサービス領域(M&A、フォレンジック&クライシスマネジメント等)において、プロフェッショナルサービスとデジタルプラットフォームの兼備を掲げ、デジタル化社会に向けて顧客のIT支援および同社のデジタル化改革を企図しています。加えて、グループ会社によるベンチャー企業の事業拡大、また大企業イノベーション創出を支援する過程における新規Webサービスの企画・開発、コールセンター業務のシステム構築など、IT領域における支援ニーズに応えるためのITサービス・システムの構築を行っています。特に近年ではSalesforce Platformの活用が急速に広まっています。

【職務内容】
Salesforceの導入 開発・運用保守
Fit&Gap分析、プロセス改善の提案を含む業務要件定義
Salesforceを活用したシステムデザイン
必要に応じたアドオン開発

UI/UXエンジニア、デザイナー/財務アドバイザリーファーム

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者
仕事内容
クライアントに提供している特定のサービス領域(M&A、フォレンジック&クライシスマネジメント、等)において、プロフェッショナルサービスとデジタルプラットフォームの兼備を掲げ、デジタル化社会に向けてクライアントのIT支援および同社のデジタル化改革を企図しています。加えて、グループ会社によるベンチャー企業の事業拡大や大企業イノベーション創出支援における新規Webサービスの企画・開発等、BtoB・BtoC向けのシステム、アプリケーション、Webサイトの構築を行っています。近年、Webサービスには直感的かつ利便性の高いデザインが求められており、UI/UXを意識した開発を行っています。

【職務内容】
1. 提供するWebページ、およびWebアプリケーションに係るUI/UXデザイン
2. ロゴ、インフォグラフィックスの作成
3. UI/UXデザインに係る一連のドキュメントの作成(共感マップ、カスタマージャーニー、ストーリーボード など)
4. HTML/CSS や JavaScriptを用いたフロントエンド開発

サイバーセキュリティエンジニア(脆弱性診断)/リアルビジネスも手掛けるブティック系コンサルティング・ファーム

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1000万円
ポジション
担当者
仕事内容
●本ポジションの魅力
・単に脆弱性を検出するだけでなく、リスク評価、改善提案、再診断、継続的なセキュリティ改善まで携わることができます。
・PoC/製品選定/要件定義などの上流工程から案件に参画でき、全体設計や移行設計・運用設計や継続改善の提案など幅広い工程に携われるため、エンジニアのキャリアに必要なさまざまな工程を経験できます。
・Webアプリケーション・ネットワークの脆弱性診断を起点に、ペネトレーションテストやPC/サーバのログ調査等のインシデント調査支援まで、攻撃・調査領域の専門性を広げることができます。
・PM/PMO、プリセールス、セキュリティアーキテクトなど、技術実装以外の役割に挑戦できる案件・機会もあり、エンジニアから先のキャリア形成に向けた経験をすることができます。
・セキュリティ領域の事業拡大に伴う体制立ち上げ・体制強化のフェーズであるため、技術基盤の強化や再現性のある仕組みづくりを一緒に行っていきます。案件デリバリだけでは経験できない体制組成や組織づくりを経験できます。

●募集背景
企業のWebサービスやクラウド利用が広がる中で、情報漏えいや不正アクセスなどのセキュリティリスクへの対策がより重要になっています。
同社では、セキュリティ領域の事業拡大に伴い、顧客企業のシステムの弱点を見つけ、改善まで支援できるエンジニアを募集します。

【募集対象の概要】
Webアプリケーション、API、ネットワーク、サーバ等を対象とした脆弱性診断を中心に、ペネトレーションテストやPC/サーバのログ・証跡調査等のインシデント調査支援を行うポジションです。

●業務内容
〇シニアエンジニア
本ポジションでは、脆弱性診断、ペネトレーションテスト、フォレンジック/インシデント調査支援など、幅広いセキュリティ技術案件を扱います。ご経験や案件特性に応じて、以下の業務を担当いただきます。

【脆弱性診断】
・Webアプリケーション/APIを対象とした脆弱性診断
・ネットワーク機器、サーバ、OS、ミドルウェア等を対象としたネットワーク/プラットフォーム脆弱性診断
・診断ツール、脆弱性スキャナ、手動確認による脆弱性の検出・再現確認・影響度評価
・診断対象・範囲・観点の整理、診断計画の策定
・診断結果のリスク評価、報告書作成、顧客への説明・改善提案

【ペネトレーションテスト】
・Web/ネットワーク環境等を対象としたペネトレーションテスト
・攻撃シナリオ・検証観点の設計
・検出した脆弱性を起点とした侵入・権限昇格・横展開等の影響確認
・テスト結果の整理、リスク評価、改善提案

【フォレンジック/インシデント調査支援】
・PC、サーバ等を対象としたログ・イベント・各種証跡の調査
・不審な通信、プロセス、認証履歴、ファイル操作等の確認
・インシデント発生時の事象整理、影響範囲の確認、原因調査支援
・調査結果の整理、報告書作成、顧客への説明

脆弱性診断、ペネトレーションテスト、フォレンジック・インシデント調査支援等の案件における主担当者として、案件計画、技術方針の検討、診断・調査、顧客報告、改善提案までを主体的に推進し、案件品質を担保する役割です。あわせて、技術レビュー、ナレッジ整備、標準化、若手育成を通じて、診断・調査領域の技術基盤強化に貢献いただくことを期待します。

〇エンジニア
・Webアプリケーション、API、ネットワーク、クラウド環境などの脆弱性診断サポート
・診断ツールの実行、結果確認、誤検知の確認、再現手順の整理
・顧客企業からの問い合わせ対応、診断前後の確認、調査作業
・診断結果の報告書、再現手順、推奨対策、ナレッジ資料の作成

エンジニアには、診断作業のサポート、結果整理、報告書作成をお任せします。実務を着実に遂行し、標準化された手順や設計に沿って品質を意識して対応できる方を歓迎します。また、主力領域の知識習得に前向きで、将来的に主担当やシニアエンジニアを目指して成長したい意欲のある方を期待します。

●本ポジションで得られる経験・成長イメージ
【専門性を深める】
Web/ネットワークの脆弱性診断技術を深め、Vulnerability Assessment Specialistやテックリードを目指す

【技術領域を広げる】
ペネトレーションテスト、攻撃シナリオ設計等のスキルを高めへ専門領域を広げる

【インシデント調査領域へ広げる】
PC/サーバのログ・証跡分析、インシデント調査等の経験を積み、インシデントレスポンス/フォレンジック領域へ専門性を広げる

【上流・提案領域へ広げる】
診断・調査結果を起点としたリスク評価、改善計画、セキュリティ提案等を経験し、テクノロジーコンサルタントへキャリアを広げる

※上記は業務内容から想定する成長イメージであり、特定の役職・昇格を保証するものではありません。

●想定プロジェクトイメージ
※以下に記載する業務内容・技術領域をもとにしたプロジェクトイメージです。特定の実案件を示すものではありません。

【Webアプリケーション脆弱性診断】
・Webサービス/APIを対象とした脆弱性診断
案件規模:2〜4名程度
PJ期間:1〜3ヶ月程度
担当工程:診断計画/ツール・手動診断/検出事項精査/報告書作成/顧客報告/再診断

【クラウド/インフラ脆弱性診断】
・AWS/Azure等のクラウド環境、ネットワーク機器、サーバ等を対象とした診断
案件規模:2〜5名程度
PJ期間:2〜4ヶ月程度
担当工程:対象整理/設定・脆弱性確認/リスク評価/改善提案

【フォレンジック/インシデント調査支援】
・PC/サーバを対象としたログ・イベント・各種証跡の調査
案件規模:2〜4名程度
PJ期間:数週間〜2ヶ月程度
担当工程:事象整理/ログ・証跡収集/不審通信・プロセス・認証履歴調査/影響範囲確認/報告書作成/顧客報告

サイバーセキュリティエンジニア(SOC)/リアルビジネスも手掛けるブティック系コンサルティング・ファーム

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1000万円
ポジション
担当者
仕事内容
●本ポジションの魅力
・ 単純なアラート監視に留まらず、SOC基盤の設計・構築、検知ルール開発、インシデント分析、運用高度化まで幅広く経験できます。
・ PoC/製品選定/要件定義などの上流工程から案件に参画でき、全体設計や移行設計・運用設計や継続改善の提案など幅広い工程に携われるため、エンジニアのキャリアに必要なさまざまな工程を経験できます。
・ 特定製品に限定せず、SOC業務およびSIEMやXDR、SOAR領域の専門性を深めたり、周辺のセキュリティ領域へ知見を広げられ、市場価値の高いエンジニアに成長できます。
・ PM/PMO、プリセールス、セキュリティアーキテクトなど、技術実装以外の役割に挑戦できる案件・機会もあり、エンジニアから先のキャリア形成に向けた経験をすることができます。
・ セキュリティ領域の事業拡大に伴う体制立ち上げ・体制強化のフェーズであるため、技術基盤の強化や再現性のある仕組みづくりを一緒に行っていきます。案件デリバリだけでは経験できない体制組成や組織づくりを経験できます。

●募集背景
昨今、サイバー攻撃の高度化・巧妙化に加え、クラウド活用、ゼロトラスト対応、ID管理強化など、企業に求められるセキュリティ対策は急速に広がっています。その中で、顧客の課題を理解し、製品導入や設計・構築、さらに継続的な運用まで支援できるセキュリティエンジニアは、市場においても非常に重要な存在となっています。同社では、セキュリティ領域の事業拡大に伴い、顧客課題に対して高い専門性をもって対応できる人材の強化を進めています。

【募集対象の概要】
サイバー攻撃の高度化・巧妙化に伴い、ログ監視・インシデント検知を担うSOCの重要性が高まっています。SIEMやEDR/XDR、SOAR、脅威インテリジェンスを活用し、顧客環境のセキュリティ監視・分析・対応を支援するエンジニアを募集します。SOC基盤の設計・構築から監視運用、検知ルール改善、インシデント対応支援まで、経験に応じた役割をお任せします。

●業務内容
〇シニアエンジニア
SOC案件は、基盤設計・構築、監視・分析、検知高度化、インシデント対応など幅広いため、ご経験や案件特性に応じて以下の業務を担当いただきます。

【SOC基盤・セキュリティ製品の設計/構築】
・ SIEM、EDR/XDR、SOAR等を活用したSOC基盤の要件定義・設計・構築・導入
・ ログ収集対象、ログ連携方式、アラート通知、ケース管理等の設計
・ PoC、製品評価、技術検証

【監視・分析/Detection Engineering】
・ SIEM/XDR等を用いたログ・アラート分析、調査支援
・ 検知ルール、相関分析シナリオ、ユースケースの設計・改善
・ 誤検知削減、検知精度向上、運用品質改善
・ 脅威情報やMITRE ATT&CK等を活用した検知高度化

【インシデント対応支援】
・ インシデントの一次切り分け、影響範囲調査
・ 封じ込め・復旧に向けた技術支援
・ 顧客・関係者との技術調整、報告支援
・ 必要に応じたエスカレーション、専門チームとの連携

【SOC運用高度化/リード】
・ SOC運用プロセス、手順、エスカレーションフローの設計・改善
・ SOC案件の技術リード、メンバ支援・レビュー

SOC基盤の設計・構築や運用改善を中心に、顧客課題の整理、技術方針の検討、チームの技術支援を担います。あわせて、ナレッジ整備、標準化、若手育成を通じて、主力領域の技術基盤強化に貢献いただくことを期待します。

〇エンジニア
・ SIEM、EDR/XDR等を用いたログ監視、アラート分析、一次対応
・ インシデント・セキュリティイベントの一次切り分け、エスカレーション
・ 既存検知ルール・アラート設定のメンテナンス、チューニング
・ SOC運用手順、インシデント報告書、ナレッジ資料等の作成
・ SIEM、EDR/XDR等の設定変更、ログ追加、運用改善支援

シニアセキュリティエンジニア(社内SOC)/大手総合インターネット企業

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
シニア
仕事内容
ポジション概要
SOCにおいて、セキュリティ監視・インシデント分析を起点に、Threat Hunting、Detection Engineering、検知ロジック開発、分析自動化を推進するポジションです。日々の監視運用にとどまらず、SIEM・EDR・SOAR・生成AI/LLMなどを活用し、検知精度・分析効率・対応品質を継続的に向上させる役割を担います。
また、SOC単独で完結する業務だけでなく、DARTやCSIRTなどの関連セキュリティ組織と連携しながら、高度インシデント対応、フォレンジック支援、検知基盤・分析基盤の改善、新技術のPoCから実運用化まで幅広く推進します。
近年、AIを悪用した攻撃が高度化する中、従来の監視運用だけでは十分な対策が難しくなっています。同社ではAIを活用した検知・分析の高度化や自動化を推進し、将来を見据えたSOC体制の強化を進めています。
本ポジションでは、その中核メンバーとして次世代SOCの実現を技術面から牽引することが期待されています。

サイバーセキュリティトレーニング講師/企画・開発/サイバーセキュリティ専門企業

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜1200万円
ポジション
サイバーセキュリティトレーニング講師
仕事内容
世界最先端のサイバーセキュリティトレーニングの講師として活躍するポジションです。

【主な業務内容】
1. セキュリティトレーニング講義や各種演習の講師
2. セキュリティトレーニングの企画・開発
3. セキュリティ人材育成事業に関わる業務

【主な講義/演習内容】
・サイバー攻撃からの防御方法や攻撃された時の対応など
・ログの分析やマルウェアのフォレンジック方法、SOC、CIRTの役割など
・様々な攻撃方法やペネトレーションテストなどについて

同社事業について
・海外企業との共同事業会社
・独占的ライセンス契約による日本その他アジアでのサイバーセキュリティトレーニング施設の運営、提供
・独自のサイバーセキュリティソリューションの企画・開発

KPMGコンサルティング株式会社/サイバーセキュリティ × テクノロジーコンサルタント/外資系総合コンサルティングファーム

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
Consultant 〜 Senior Manager
仕事内容
●ポジション概要
― 技術を武器に、構想から実装まで企業のセキュリティ変革を支える ―
「クラウド、SaaS、リモートワーク、AI活用、ゼロトラスト」、企業のIT環境は、これまでになく複雑かつダイナミックに変化しています。同時に、サイバー攻撃は単一の脆弱性を突くものから、複数の経路・技術・人を組み合わせて侵害を狙う、より高度で現実的な脅威へと進化しています。

こうした環境下で求められるのは、単なる“後追いの防御”ではありません。
テクノロジーの構造を理解したうえで、セキュリティを前提としたアーキテクチャ、運用、アクセス制御、監視・対応の仕組みを設計し、実装・高度化までつなげることが必要です。

本ポジションでは、KPMGのグローバルネットワークと先端知見を活用しながら、クライアントに対して サイバー戦略、セキュリティアーキテクチャ設計、IAM/認証基盤、クラウドセキュリティ、SOC/CSIRT高度化、脅威対応、自動化 など、幅広いテーマを支援します。
技術知見を強みにしながら、コンサルティングの視点で課題を整理し、構想策定から導入・高度化まで伴走する。そんな「技術が分かるサイバーコンサルタント」として成長できるポジションです。

●このポジションの魅力
1. テクノロジーに触れながら、コンサルティングに挑戦できる
本ポジションは、戦略提言だけに留まる仕事ではありません。
クラウド、ID、認証、権限管理、ログ、SIEM、SOC/CSIRT、自動化などの技術テーマを理解しながら、実現可能性を踏まえた設計・提案・導入支援 を行います。
そのため、「技術を捨てずにキャリアを広げたい」「実装だけでなく、設計や全体最適にも携わりたい」という方にフィットします。

2. サイバー領域の専門性を、横断的に深められる
セキュリティは、ポイントソリューションの導入だけでは機能しません。ID、認証、アクセス制御、ネットワーク、エンドポイント、脅威検知、運用体制、インシデント対応など、複数の領域が連動して初めて強い防御になります。
本ポジションでは、IAMをはじめとした中核技術に強みを持ちながら、クラウド・防御・運用・アーキテクチャまで横断的に関わることができます。

3. “机上のコンサル”ではなく、設計・導入・高度化まで関われる
現状評価やロードマップ策定に留まらず、ソリューション導入、運用設計、CSIRT/SOC高度化、脅威インテリジェンス活用、訓練・演習支援など、構想から実装・定着化まで一貫してクライアントを支援します。

4. 技術者としての強みを、より市場価値の高い形に進化させられる
将来的には、サイバーアーキテクト、IAMスペシャリスト、セキュリティコンサルタント、マネージャー、CISO支援人材など、幅広いキャリアに接続できます。
「技術だけ」でも「戦略だけ」でもない、両方を理解するプロフェッショナルとして成長できる環境です。

●こんな方にフィットします
ーセキュリティエンジニア、SOC/CSIRT、IAM、インフラ、クラウド、IT企画などの経験を活かし、より上流や全体設計に関わりたい方
ー技術知見・実装感覚を強みにしながら、コンサルティングスキルも伸ばしたい方
ークラウド、ID、認証、権限、監視、脅威対応、自動化などを横断して扱いたい方
ーポイント単位ではなく、アーキテクチャ全体やセキュリティのあるべき姿を考える仕事に関心がある方
ー将来的に、アーキテクト、マネジメント、CISO支援、技術リードなどのキャリアを描きたい方
ーコンサルティングに興味はあるが、技術やテクノロジーから遠ざかりたくない方

●主な支援テーマ・プロジェクト事例
1. サイバートランスフォーメーション支援
“守りを前提にしたIT・DX”を実装するための構想策定と推進を支援します。
ークラウドを含むシステム/ネットワークのリスクアセスメント
ーサイバーセキュリティアーキテクチャ設計・ロードマップ策定
ーゼロトラストを見据えたアクセス管理・防御構想
ーAI、RPA、自動化等を活用したセキュリティ運用高度化
ーM365、CASB、SIEM等の導入・最適化支援
ーグローバル/複数拠点を含むセキュリティ標準化・統制整備

2. IAM/認証・権限管理支援
IAMを単なる認証基盤ではなく、企業全体のセキュリティと利便性を左右する中核機能として支援します。
ーIAM戦略/ロードマップ策定
ーマルチクラウド・SaaS環境におけるアクセス管理方針策定
ーIDライフサイクル・権限管理モデル・承認プロセス設計
ー特権ID管理(PAM)の方針策定、導入、運用高度化
ーAzure AD / Entra ID、Okta、CyberArk、SailPoint等の導入・最適化支援
ーゼロトラストやIDガバナンスを見据えた全体設計

3. サイバーディフェンス/レスポンス支援
侵害を前提とし、検知・対応・回復力を高めるための支援を行います。
ーレッドチーム演習、脅威ベース・ペネトレーションテスト
ー脅威インテリジェンス活用支援
ー多層防御アセスメント/セキュリティ対策最適化
ーSOC/CSIRTの設計、高度化、自動化支援
ー脆弱性診断、ログ分析基盤整備、検知ルール高度化
ーインシデント対応机上演習・訓練支援

※ご経験や志向に応じて、技術寄り、アーキテクチャ寄り、IAM寄り、ディフェンス寄り、構想・変革寄りなど、強みを活かしたアサインを想定しています。

●役割と期待値
Consultant / Senior Consultant
ープロジェクトにおける各種タスク・成果物の着実な遂行
ー現状分析、論点整理、アーキテクチャ検討、資料作成、提案作成の推進
ー上位者と連携しながら、技術的な理解を踏まえた実効性あるアウトプットを作成
ークライアント課題に応じたセキュリティ施策、IAM施策、防御・運用高度化施策の検討・提案
ー下位メンバーへの支援・助言、チームへのナレッジ共有

Manager / Senior Manager
ープロジェクト全体の統括(組成〜推進〜クロージング)
ークライアントとの論点整理、期待値調整、スコープ/体制/品質マネジメント
ーConsultant / Senior Consultantの指示、レビュー、育成
ー新規案件獲得に向けた提案活動(提案構想、提案書作成、見積、プレゼンテーション)
ーサービス開発やチーム力強化を通じた、組織ケイパビリティ向上への貢献

●このポジションで得られるもの
ーサイバーセキュリティ領域における構想・設計・導入・高度化までの一気通貫の経験
ーIAM、クラウド、認証、SOC/CSIRT、脅威対応、自動化などを横断する総合的な技術知見
ー実装感覚とコンサルティング力の両方を備えた、市場価値の高いキャリア
ー海外プロフェッショナルと連携するグローバル案件経験
ー将来的なアーキテクト、スペシャリスト、マネージャー、CISO支援人材への成長機会

NTT東日本株式会社/大手通信事業会社でのセキュリティガバナンスとインシデントレスポンス対応

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
担当者〜
仕事内容
当社サービスを構成するシステム群に対するセキュリティガバナンスもしくはCSIRT業務

・電気通信サービスを構成するシステム群に対するセキュリティ設計コンサル・審査(Security by Designの推進)、セキュリティ検査、脆弱性管理
・有事統制(インシデントレスポンス)、訓練/演習企画、セキュリティ対策運用整理 等
・人材育成、社内外組織とのセキュリティ業務連携、社内コミュニティ運営、研修・イベント企画 等
・当社グループセキュリティ方針等に基づいた、電気通信サービスのセキュリティ対策基準・マニュアルの策定、社内への浸透

シニアセキュリティエンジニア/モビリティ関連事業会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1000万円
ポジション
シニアスペシャリスト
仕事内容
全社におけるセキュリティの「あるべき姿」を実現するため、ゼロトラストアーキテクチャの高度化、仕組みの開発・実装、インシデント指揮などを主導するポジションです。単なる運用にとどまらず、自動化の推進やエンジニアリングによるガバナンス強化が期待されます。ご自身の専門性や志向に合わせて、以下のいずれかの領域を強みとして軸に持ちつつ、横断的なプロジェクトをリードしていただきます。
IT戦略本部セキュリティグループにおいて、これまでのセキュリティ施策を今まで以上に深め、運用の平準化・標準化を推し進めるとともに、AIをはじめとする最新技術を取り巻く新たなリスクに対する対策・戦略立案を牽引していただきます。
解決したい課題として、運用基盤の再構築・標準化(ブラックボックス化したシステムと既存ルールを紐解き、最新の組織規模に合わせた運用フローの抜本的な見直し・標準化の推進)、最新技術の活用と対策・戦略立案(AI等の最新技術に対する新たなセキュリティ対策や戦略を立案し、過去の構築時点では解決が難しかった課題に対し、自動化ツールなどを駆使したアプローチで根本的解決を図る)、高度なゼロトラスト環境の確立(多様なデバイスやネットワーク環境からのアクセスに対し、「セキュリティと利便性」の高度なバランスを保ちながら、新たな脅威への対策を実施する)があります。

【具体的な業務内容例】
コーポレートセキュリティ(監視戦略・インシデント指揮)
・ゼロトラストアーキテクチャに基づくセキュリティ基盤(Entra ID、Intune、Jamf、Microsoft Defender for Endpoint、Netskope等)の設計、高度化、運用・改善
・大規模ログにおける検知ロジックの実装、チューニング、脅威ハンティングの推進
・インシデント発生時のログ解析、端末フォレンジック、マルウェア解析などの技術調査および全体指揮
・Python、GAS等を活用した、調査・対応オペレーションおよびSaaS連携の自動化ツールの開発

セキュリティガバナンス(エンジニアリングによる効率化・可視化)
・全社セキュリティポリシー・規程の策定・改定と、AI等を活用した社内問い合わせ対応の自動化・効率化
・各種認証(ISMSなど)の取得・維持に向けたプロジェクトマネジメント、内部監査対応

他部門連携・ベンダーコントロール
・プロダクトセキュリティ部門と連携した、同社プロダクトに対する脆弱性診断・ペネトレーションテストの計画立案、外部ベンダーへの発注および進行管理

【ポジション・部門の魅力】
・社会的意義の高い成長フェーズの事業に関わり、貢献することができます。
・幅広いステークホルダー(経営層から別部門のエンジニアまで)との協働を通じて、コンテキストの異なる多様なステークホルダーを巻き込んだプロジェクトリード経験が積めます。
・「セキュリティと利便性の両立」を実践し、事業成長を妨げない現実的なセキュリティの最適解を追求する、事業会社ならではの高度な経験が積めます。
・技術による課題解決と自動化を推進し、ルーチンワークや管理業務をコード(自動化ツール、AI)で解決することで、組織全体の生産性を向上させるエンジニアリング駆動のセキュリティを体現できます。
・上場企業レベルのセキュリティと利便性の両立(1→10、10→100の経験)が得られます。「上場直後×500名規模」という変革期において、出来上がった環境を守るのではなく、事業スピードと関わりながら、問題課題を紐解くことを経験できます。スタートアップの推進力と、エンタープライズの堅牢性を両立させる、市場価値の高い経験が積めるフェーズです。
・モダン環境における「課題解決力」と「仕組み化」が身につきます。ゼロからシステムを作る以上に難易度が高い「既存システム・既存ルールの紐解きと最適化」に挑戦できます。クラウドやゼロトラストといったモダンな技術要素を駆使し、過去の負債をどう返済し、いかに運用を自動化・標準化するかという一段上のアーキテクチャ設計スキルが身につきます。

【キャリアパス例】
ご志向性等に応じて様々なパスを検討できる環境です。シニアメンバーとしてご活躍いただいた後、以下のようなキャリアを広げていくことを期待しています。
・マネジメント志向: 組織マネジメントを担うGM(グループマネージャー)へのステップアップ
・ゼネラリスト志向: 全社的なセキュリティ戦略企画やリスクマネジメントの主導
・スペシャリスト志向: IT・セキュリティ領域における高度な専門性の追求

IRシニアアナリスト(セキュリティ)/DXの総合サービスを提供する成長中IT企業

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜900万円
ポジション
シニアアナリスト
仕事内容
●業務概要
IRチームの技術分野における中核人材として、専門責任者を補佐しながら実務全般を主体的に推進します。
・ログ解析、タイムライン作成、証拠取得(デジタルフォレンジック)
・インシデント対応時の顧客ヒアリング、状況整理、報告業務
・必要に応じて自らツールやスクリプトを開発し、分析基盤および手法の継続的な改善を行う解析業務
・特定製品に依存せず、顧客が導入している多様なセキュリティ製品(EDRなど)に対応した調査

●ポジション・部門の魅力
【コアメンバーとして「チームの立ち上げ」に携わるやりがい】
IR専門チームの体制をこれから本格的に整えていくフェーズでの募集です。チームの運用ルールやプレイブック(対応手順書)の整備、使用するツールの選定など、日々のインシデント対応に加えて、組織づくりにも関わっていただけます。これまでのご経験や知見を活かしながら、チームの基盤づくりに携われる点は、このフェーズならではの魅力です。

【企業の危機を救い、デジタル社会を守り抜く「高い社会的意義」】
サイバー攻撃の被害に遭い、混乱の渦中にある企業や組織の早期復旧を支援することが重要なミッションです。有事の際には、被害の封じ込めと原因究明に迅速に対応し、システムの安定化と事業継続の確保に貢献していただきます。サイバー攻撃が社会インフラにも影響を及ぼし得る現代において、インシデント対応の最前線で被害拡大を防ぐ本ポジションの役割は、単なる技術職の枠にとどまりません。企業活動を支える基盤の維持を通じて、デジタル社会の安全に寄与する、高い社会的意義とやりがいを感じていただける役割です。

【「多種多様なケース」に対応できる圧倒的成長環境】
幅広い業界の顧客のインシデントに対応するため、さまざまな攻撃手法やインシデント事例に触れながら、実践的な対応力を高めていくことができます。原因究明や被害範囲の特定には、ネットワーク、OS(カーネル層)、クラウドインフラ、アプリケーション、認証基盤、攻撃コードの解析など、幅広い技術領域の知見が求められます。複数の技術領域を横断しながら課題解決に取り組むことで、セキュリティエンジニアとしての視野と専門性をさらに広げられる環境です。

IRスレットエキスパート/DXの総合サービスを提供する成長中IT企業

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
900万円〜1500万円
ポジション
セキュリティスペシャリスト(チームリーダー候補)
仕事内容
【募集背景】
近年、サイバー攻撃や国家レベルのセキュリティ脅威が増加しており、セキュリティ全般の需要が非常に高まっています。このような背景から、セキュリティ事業の強化を行っています。
また、昨今、ランサムウェアやサプライチェーン攻撃など、企業を脅かすサイバー攻撃は高度化および巧妙化の一途を辿っています。「侵入されることを前提とした対策」が求められる現代において、インシデント発生時に被害を可能な限り抑え、迅速に事業を復旧させる「インシデントレスポンス(IR)」の重要性がかつてなく高まっています。
こうした市場の追い風を受け、同社ではさらなる事業拡大と組織体制の強化を急務としており、これからの同社の成長を牽引し、組織のコアメンバーとしてご活躍いただける新たな仲間を募集しています。

【業務概要】
クライアント企業で発生したサイバーインシデントに対する初動対応から原因究明、再発防止策の立案までをリードします。
具体的な業務は以下の通りです。
1. 初動対応(トリアージ)、デジタルフォレンジック、インシデント調査および分析報告
2. 技術判断の最終責任者としてのチームリードおよびお客様折衝
将来的な組織拡大を見据え、ご志向によってはプレイングマネージャーとして技術面、組織マネジメント面双方の牽引を期待されています。

【ポジションの魅力】
1. コアメンバーとして「チームの立ち上げ」に携わるやりがい:
IR専門チームの体制をこれから本格的に整えていくフェーズでの募集です。チームの運用ルールやプレイブック(対応手順書)の整備、使用するツールの選定など、日々のインシデント対応に加えて、組織づくりにも関わっていただけます。これまでのご経験や知見を活かしながら、チームの基盤づくりに携われる点は、このフェーズならではの魅力です。
2. 企業の危機を救い、デジタル社会を守り抜く「高い社会的意義」:
当チームの重要なミッションは、サイバー攻撃の被害に遭い、混乱の渦中にある企業や組織の早期復旧を支援することです。有事の際には、被害の封じ込めと原因究明に迅速に対応し、システムの安定化と事業継続の確保に貢献していただきます。サイバー攻撃が社会インフラにも影響を及ぼし得る現代において、インシデント対応の最前線で被害拡大を防ぐ本ポジションの役割は、単なる技術職の枠にとどまりません。企業活動を支える基盤の維持を通じて、日本のデジタル社会の安全に寄与する、高い社会的意義とやりがいを感じていただける役割です。
3. 「多種多様なケース」に対応できる圧倒的成長環境:
幅広い業界のお客様のインシデントに対応するため、さまざまな攻撃手法やインシデント事例に触れながら、実践的な対応力を高めていくことができます。原因究明や被害範囲の特定には、ネットワーク、OS(カーネル層)、クラウドインフラ、アプリケーション、認証基盤、攻撃コードの解析など、幅広い技術領域の知見が求められます。複数の技術領域を横断しながら課題解決に取り組むことで、セキュリティエンジニアとしての視野と専門性をさらに広げられる環境です。

セキュリティエンジニア(リーダー)/大手グローバル総合人材サービス企業

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜900 万円
ポジション
リーダー
仕事内容
セキュリティ対策を中心とした受託開発・導入プロジェクトにおいて、技術的なリードとプロジェクト推進を担っていただきます。



テックリード/アーキテクト業務
ゼロトラストネットワーク(SASE/Zscaler等)の導入計画策定、セキュリティ要件定義
全社セキュリティポリシー・ガイドラインの策定支援および監査対応
クラウドセキュリティ(CSPM/CWPP)の設計・導入リード
脆弱性診断計画の立案およびインシデントレスポンス(CSIRT)体制の構築支援
メンバーの技術サポート、ログ分析レビュー、品質管理
PL/PM業務
※ご経験・ご志向性に応じてお任せします

プロジェクトのスケジュール管理、進捗管理、リソース管理
顧客情報システム部(CISO/CIO等)との要件調整、定例報告、折衝業務
セキュリティ製品導入後の運用引継ぎ計画の立案

【大阪府】セキュリティエンジニア(IDaaS)/国内大手ITコンサルティング企業

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
640万円〜1200万円
ポジション
スペシャリスト
仕事内容
業務概要:
セキュリティエンジニアとして、ID管理・統合認証サービス(IDaaS)の企画〜導入〜運用まで一貫して携わります。経験や志向に応じて、最適なプロジェクトへアサインされます。
担当領域はIDaaSソリューション(IAM:統合ID・アクセス管理基盤、IGA:IDガバナンス/権限管理ソリューション、PAM:特権ID管理(特権アクセス管理)ソリューション)です。

具体的な業務:
・新規顧客へのIDaaS導入に向けた提案およびソリューション企画
・既存顧客へのセキュリティ課題に対する追加提案活動や、新規ソリューション企画
・各種ソリューション導入における要件定義・設計・構築・運用
・ゼロトラストセキュリティに基づく新サービスの企画や新規ソリューションの立ち上げ

ポジション・部門の魅力:
・米国シリコンバレーにおける最新技術の調査や、スタートアップ企業との協業を行っており、最先端のセキュリティソリューションに触れることができます。
・提携パートナー企業と連携しながら体制を構築し、アライアンス活動を通じて新たな統合ソリューションの立ち上げに関わることも可能です。
・得意分野の異なるセキュリティエンジニアが多数在籍しており、意見交換をしながら業務を進められる、学びの多い環境のため、自身の担当領域以外にも知識の幅を広げていくこともできます。
・情報処理安全確保支援士やCISSPなどの資格取得支援をはじめ、高度なセキュリティ人材として成長するための支援制度を整えています。
・将来的には、マネジメント職やセキュリティ領域のスペシャリストなど、希望に応じたキャリア形成が可能です。
ゼロトラスト型ネットワーク「SASE」、MSS(マネジメント・セキュリティ・サービス)は立ち上げ済みです。現在は最注力事業の一つとして、サイバー攻撃の脅威より顧客のIT資産を守るため、アプリケーションからインフラ領域まで広くカバーしたセキュリティソリューションを開発・提供しています。直近では技術顧問就任や、スタートアップ企業との業務連携なども進めており、先進的なサービス提供に向けての体制強化も進めています。
サービスラインナップとして、コンサルティングサービス(現状分析、グランドデザイン、ロードマップ策定等)、プラットフォームソリューション(認証、ネットワーク、デバイス、クラウド、データ等のインフラセキュリティの環境整備)、運用管理サービス(CSIRT、SOC、運用管理・ガバナンス等のセキュリティ維持向上の運用管理、脆弱性診断、ペネトレーション、フォレンジック等のセキュリティ技術領域の活用)を提供しています。上記に加え、新技術を活用したさらなるソリューション開発やビジネス立ち上げなども実施しています。

大手生命保険会社でのサイバーセキュリティ

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
720万円〜1,300万円
ポジション
担当者〜
仕事内容
当社にてサイバーセキュリティに関する計画・推進、管理、開発・運用業務をご担当いただきます。

●脆弱性情報、IoC情報、当局等発出の注意喚起情報などの収集、当社影響調査
●当社インシデント発生時の初動対応(原因・影響調査、トリアージ)等
●Webアプリケーション開発における上流工程レビュー、リリース前診断の支援 等

フォレンジックエンジニア(経験者)/データソリューション専門のIT企業

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1000万円
ポジション
担当者
仕事内容
全国で発生するデータやセキュリティ関連のトラブル解決を行う企業でのポジションです。サイバーセキュリティエンジニアとして、以下の業務に従事します。

●フォレンジック業務
デジタルフォレンジック技術を活用し、マルウェア感染やハッキング被害、社内不正等のインシデントが発生した際のPCやサーバの解析・調査を実施します。

●サイバーインシデント対応
サイバー攻撃(例:ランサムウェア、Emotet感染)や内部不正発生時の対応として、ネットワーク機器のログ解析や関連する情報の収集・分析を行います。

●脆弱性診断業務
顧客システムの脆弱性を洗い出し、潜在的なリスクを特定・提案。ペネトレーションテスト(ペンテスト)も含めた調査・診断を担当します。

解析・調査の具体例:
1. マルウェア感染の特定および感染経路の追跡
2. ネットワーク機器やサーバのログデータ解析
3. 社内不正行為の痕跡調査
4. パスワードのリカバリーや復元作業

Financial Crime(金融犯罪・AML/コンプライアンス対応支援コンサル)/大手監査法人

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
スタッフ/シニア/マネージャー
仕事内容
金融機関および金融ビジネスに関与する事業会社を主な支援対象として、以下の業務に携わっていただきます。
・AML/CFT、経済制裁、金融犯罪対策の整備・高度化に関する支援
・コンプライアンス・リスク管理態勢の整備・高度化に関する支援
・規制・当局対応に関する助言、資料作成支援
・不正・不祥事発生時の調査支援および再発防止策の検討

研修・キャリアパス
多種多様なバックグラウンドを持ったメンバーが在籍しており、
安心して中長期的なキャリアを築いていただけるようサポート体制(各種研修、OJT及びカウンセラー制度等)を設けています。
また、研修をオンラインで受講することも可能です。

デジタルフォレンジックエンジニア/総合セキュリティサービス企業

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜2000万円
ポジション
デジタルフォレンジックエンジニア
仕事内容
顧客にセキュリティインシデントが発生した場合の緊急対応を支援するサービスを提供します。

具体的には、顧客からの事故発生の連絡を受け、コンピュータやデジタル記録媒体、メッセージ、通信ログ/パケットといった、さまざまな観点から残された証拠を特定し、専門的見地による事故発生の原因、被害範囲の特定を行うための、セキュリティインシデント対応における初動対応を支援します。

セキュリティエンジニアのトップガンとしてご活躍できる分野で、市場価値が飛躍的に高まります。

【この仕事の魅力】
緊急対応の内容は毎回異なるため、様々な環境に対するスキル・経験が積めます。そのため、市場における希少な人材となることが出来ます。

情報セキュリティのプロフェッショナルファームでのセキュリティコンサルタント(MDR事業)

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
アソシエイト〜シニアアソシエイト
仕事内容
フォレンジック技術やマルウェア解析、EDRなどのセキュリティ製品を活用し、お客様環境で発生したインシデント対応を技術面から支援していただきます。
初動のヒアリングを起点に、調査方針の策定や提案、実際の調査対応から報告書作成・説明までを一気通貫で担うことで、顧客の意思決定や説明責任を支える重要な役割です。
また、インシデント対応業務に加え、SOCアナリストとしての分析業務や日々の運用改善、サービス開発など、事業の成長・高度化に向けた取り組みにも参画していただきます。

組織として求められる役割は多岐にわたりますが、担当していただく領域については、面接・面談を通じてご本人の志向や得意分野を丁寧にすり合わせた上で決定します。
強みを活かしながら新たな領域にも挑戦し、インシデント対応の中核人材として成長していただくことを期待しています。

【具体的な職務内容】
有事の際には、サイバー攻撃を受けた機器のディスクや各種ログに対してフォレンジック調査を実施し、技術的な分析結果の整理・解説や再発防止策の提案を行うことで、お客様の説明責任を包括的に支援します。
また、EDRの高度な機能を活用し、脅威の検知から封じ込め・対処までを一気通貫で代行するマネージドEDRサービスを提供しています。EDRを用いた能動的な脅威排除を目的としたスレット・ハンティングや、高速かつ高精度な調査を可能にするファスト・フォレンジックなど、先進的な業務にも携わることができます。
インシデントが発生していない平時には、SOCアナリストとしてのログ分析・アラート対応に加え、新製品・新モジュールの評価・検証、それらを活用したサービス開発や高度化といった業務にも取り組み、平時・有事の両面から事業価値の向上に貢献していただきます。

EDR (Endpoint Detection and Response):エンドポイントで不審な挙動や痕跡などを検知して封じ込め、原因調査までをリモートから行うソリューション

<サービス名:マネージドEDRサービス>
・インシデント対応支援
・フォレンジック調査対応
・マルウェア解析
・EDR導入・運用に関するセキュリティコンサルティング、導入支援
・セキュリティ監視(ログ・インシデント監視・解析、緊急対応)
・スレット・ハンティング運用
・サービスの営業、提案、導入支援

【仕事の魅力・やりがい】
当部では、細かな分業体制を設けず、一人ひとりが幅広い領域を担当するスタイルを採用しています。そのため、特定分野に限定されることなく、実務を通じてスキルの習得と多角化を実現しやすい環境です。
インシデント発生時には、フォレンジック調査、マルウェア解析、EDRを活用した分析などを分業せず一貫して対応することで、インシデント対応に必要な実践力を総合的に高めることができます。

また、調査対応に加えて、顧客とのコミュニケーションや報告書の作成、サービスや組織のエンハンス活動にも関与するため、技術力だけでなく説明力や課題解決力など、多面的なスキルを磨くことが可能です。
自ら担当範囲を広げながら、業務を通じて着実に自己成長を実感できる点が、本ポジションの大きな魅力です。

求められる知識や経験は多岐にわたりますが、体系的な教育制度が整っており、最新の技術や脅威動向を継続的にキャッチアップできる環境があります。加えて、社内には豊富な知見が蓄積・共有されており、日常的に学びを深めることができます。

将来的には、インシデント対応のスペシャリストとして専門性を深めるキャリアはもちろん、SOCアナリストやセキュリティコンサルタントなど、志向に応じて役割を広げながらキャリアアップすることも可能です。

【組織の特徴】
組織メンバーの半数がキャリア入社者です。
セキュリティベンダー、事業会社出身など多様なバックグラウンドを持つメンバーが集まっています。

案件収益管理チームスタッフ/大手会計事務所グループ内のシェアードサービス企業

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
350万円〜660万円
ポジション
スタッフまたはジュニアスタッフ
仕事内容
●業務概要
ファイナンシャルアドバイザリービジネスに関する案件の個別管理、収益管理方法や必要手続きの確認、チームアップを支援する業務です。

●具体的な業務
1. 案件管理に関連する各種システム登録(35%)
2. 案件状況の情報管理(35%)
3. 案件に関連した各種書類の管理、申請(20%)
4. 業務フロー・環境整備(10%)

●従事すべき業務の変更の範囲
会社の定める職務

●出社/在宅勤務
週2回程度の出社と在宅勤務を併用するハイブリッドワークです。ただし、OJT期間(入社後2ヶ月程度)は週5日出社を想定しています。

●英語使用場面・頻度
頻度は高くないですが、グローバルシステムや支払い関連等、グローバルからの連絡・問い合わせで英語利用が発生することがあります。また、契約書等、英文書類を確認することもあります。

●ポジション・部門の魅力
M&A、再生、フォレンジック、インオーガニック等、多岐にわたるファイナンシャルアドバイザリービジネスの全案件管理に携わり、業務に沿った適切な収益管理方法や必要手続きを確認しながらチームをサポートします。

●キャリアパス
同チーム内での昇格、チームリード。当部署や当グループ内での新たな業務への挑戦も可能です。

サイバーセキュリティ対策専門企業でのサイバーセキュリティコンサルタント

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1200万円
ポジション
担当者〜
仕事内容
・担当顧客に応じたサイバーセキュリティ対策のアドバイス、セキュリティトピック、脆弱性情報などの情報共有、セキュリティの質問に関するアドバイス
・セキュリティ対策評価
・CSIRT構築支援・運用支援(役割分担、対応フローの整備、個別の運用支援)
・担当業務におけるサービス品質向上、メンバー層のマネジメント
・顧客への主導対応、セキュリティ年間計画の提案および合意、特殊要件に対する運用支援
・顧客課題に基づいたコンサル主導によるサービス提案、拡充

補足情報
・基本的にはリモート支援でのお客様対応がメインですが、お客様のご要望や案件によってはオンサイト支援・本社への出社もあります。
・年1〜2回程度、インシデント対応時に夜間の電話対応等が発生する可能性があります。
・月に1〜2回の出張の可能性があります。

【ポジションの魅力】
・業界業種問わず数百の顧客実績があり、業界ごとのサイバーセキュリティ知見を得てジェネラリストを目指していただくことができる
・アドバイザリー、インシデントハンドリング経験ができる希少なポジション
・事業継続を目的としたリアルタイムでの対応力が身につきます

【入社後教育体制とキャリアパス】
入社後は先輩社員を1名つけてのOJTでサポート。
将来的にマネジメントまたはスペシャリストとしてのキャリアパスを選択可能(以下例)
・幹部社員を目指す(事業の企画・運営全般を担う)
・重要顧客を担当しつつ外部講演や執筆等を実施
・その他、他部署へのキャリアチェンジも可

CTI Lead/外資系生命保険会社グループ

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
960万円〜1310万円
ポジション
CTI Lead
仕事内容
業務概要: CTI Leadとして、当社が直面する進化するサイバー脅威を先読みし、的確に対応するための「サイバー脅威インテリジェンス」の企画・分析・提供をリードしていただきます。社内のセキュリティーテレメトリ(ログ・アラート等)および外部の脅威インテリジェンスを分析し、重要な脅威の特定、攻撃者の行動分析、事業への影響評価を行います。また、「どの脅威を優先すべきか」「何を監視すべきか」「どこに防御投資を集中すべきか」を明確に示し、意思決定に直結するインテリジェンスを提供します。Threat Hunting、Detection Engineering、Incident Response 各チームと密に連携し、インテリジェンスを 検知ルールの優先順位付け、ハンティングテーマの策定、統制・防御強化 といった実践的なアウトカムへ落とし込みます。さらに、CTIのプロセス成熟度向上や、ISO(Information Security Office)およびビジネス部門との連携強化を通じて、「タイムリーで、関連性が高く、現場で使われるインテリジェンス」の定着を推進します。本ポジションは、組織がリスクベースでセキュリティ意思決定を行い、新たな脅威に迅速かつ効果的に対応できる状態を実現することを目的としています。

具体的な業務:
1. 日本におけるサイバー脅威インテリジェンス(CTI)リード: 当グループ会社におけるCTIリードとして、日本語情報、地域特有の脅威アクター、法規制の影響などを踏まえた分析を行い、グローバルで得られた脅威インテリジェンスを、地域の実情に即した形へ高度化します。日本語を含む現地言語による情報収集・分析をリードし、日本/APAC特有の攻撃者や攻撃キャンペーンの継続的なトラッキングを主導します。
2. ステークホルダー向けインテリジェンス提供: CISO(ISO)および各ビジネス部門が必要とするサイバー脅威インテリジェンスのニーズを整理・明確化します。経営層・ビジネス部門などの非技術者から、セキュリティチームなどの技術者まで、それぞれの立場で意思決定に活用できる形で脅威情報を提供します。また、利用者からのフィードバックを継続的に取り入れ、インテリジェンスの関連性・伝え方・ビジネスインパクトの測定・改善を行います。
3. インテリジェンス分析・活用: 内部・外部の各種テレメトリや情報ソースを分析し、新たな脅威の兆候、攻撃者のTTP(戦術・技術・手順)、グローバルおよび地域別の脅威トレンドを特定します。分析結果をもとに、戦略・運用・戦術レベルの意思決定を支える完成度の高いインテリジェンスレポートを作成し、リスク評価や推奨アクションを明確にしたうえで、実際の防御活動へ落とし込みます。
4. 脅威インテリジェンスの防御活動への具体化: 分析したインテリジェンスを、以下のような具体的アクションへ変換します。
・検知ルールの優先順位付けや改善提案
・Threat Hunting における仮説立案の支援
・現行統制のギャップや防御強化ポイントの可視化
Threat Hunting、Detection Engineering、Incident Response、Technology チームと密接に連携し、脅威インテリジェンス主導の防御活動を企画から実行完了までリードします。
5. コミュニケーションおよびプロセス改善: 技術チームおよび経営層に対し、短時間で要点が伝わる分かりやすいインテリジェンス・ブリーフィングを実施します。また、CTIに関するプロセスやワークフローを整備・高度化し、スケーラブルで測定可能、かつ現場ニーズに即した運用モデルを構築します。
6. 分析フレームワーク活用・外部連携: MITRE ATT&CK や Diamond Model などの構造化分析フレームワークを活用・推進し、脅威エミュレーション、インシデントレスポンス、各種分析結果を統合します。これにより、防御チームにおける監視・対応の優先順位付けを支援します。また、FS-ISACなどの業界団体、セキュリティベンダー、地域インテリジェンスコミュニティとの関係構築・維持を通じて、情報共有体制の強化を図ります。

脅威インテリジェンスアナリスト(エンジニア)/大手金融機関系リスクマネジメント会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1200万円
ポジション
メンバー
仕事内容
業務概要:脅威インテリジェンス事業の立ち上げ、拡大。既存サービスとの連携、統合によるサービス価値の最大化。注意喚起等の情報発信によるセキュリティ事故の抑止と社会的貢献。

具体的な業務:当社が提供している自社サービスに関する各種エンジニアリング業務をご担当いただきます。私たちと一緒にお客さまに寄り添い、より良いサービスの提供にチャレンジしていただけることを期待しています。
1. 脅威インテリジェンスの収集と分析
2. 技術サポートおよびインテリジェンス活用におけるコンサルティング(アドバイザリー)
3. サービスに関する顧客からの問合せ対応
4. 日本およびアジア固有の脅威情報の調査
5. 注意喚起情報の発信
6. 海外ベンダーとの技術打合せ
7. 営業支援活動(プリセールス、提案支援など)
8. セキュリティLabでの検証業務 など

入社後の流れ:
▼入社〜1週間程度
社内研修(全社共通、部門内研修)
▼2週目以降
現在は経験豊富なアナリストが対応していますが、このチームに参画いただきOJTを通じて必要な知識、スキルを習得いただきます。

取引先/案件例:
大手メーカーでの採用実績あり。
サイバー攻撃の被害に遭われたお客さまや、認証情報漏えい等のリスクを意識したお客さまからの引き合いが増加中。

ポジション・部門の魅力:
当社の脅威インテリジェンスの事業はまだ立ち上げ期であり、様々なことにチャレンジできる環境にあります。
直近ではメンバー主導でサービス体系の見直しを行い、市場競争力のある魅力的なサービスへとリバイスをかけ、お客さまからの引き合いが増えてきています。
【配属予定先】サイバーセキュリティコンサルティング部 プロダクト推進グループ 脅威インテリジェンスチーム
【製品競争力】競合他社の高額な脅威インテリジェンスサービスと同等の機能を持ち、かつ低価格を実現したサービスが特徴です。
【チャレンジできる環境】マネージドサービスなど事業の拡大とともに新しいサービス開発を推進していくため、新しい領域にチャレンジ、参画いただける環境にあります。

得られる経験・スキル:
脅威インテリジェンスにおける知見、経験。
新規事業開発に関する知見、経験。
英語によるコミュニケーション力。
会社としての資格取得支援制度があるほか、当グループ共通の学習プラットフォームやe-learning学習サービスなど、スキルアップに向けた環境が整っています。
最先端の技術、製品に触れることができ、かつ脅威インテリジェンスに精通したプロフェッショナルのメンバーと一緒に業務を遂行していく上でご自身のスキルアップ向上を感じていただけます。

インシデント対応支援|フォレンジックエンジニア/大手金融機関系リスクマネジメント会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1000万円
ポジション
メンバー
仕事内容
業務概要:お客さま先で、セキュリティインシデント(情報漏洩、不正アクセス、マルウェア感染など)が発生した場合に、その対応を支援します。
インシデントの原因を特定し、被害を最小限に抑えるための措置を講じます。
再発防止策を策定し、組織のセキュリティ体制強化を支援します。
具体的な業務:お客さまのサイバーインシデント対応支援業務を担当していただきます。
【インシデント対応支援】
1. インシデント発生時の初動対応2. インシデントハンドリング対応3. 復旧
・再発防止アドバイス対応4. 広報支援対応【フォレンジック業務】
1. 証拠保全の実施2. デジタルフォレンジックの実施(ハードディスク、メモリ、ネットワークログなど)3. インシデントの原因究明のための詳細な分析4. フォレンジック報告書の作成ポジション
・部門の魅力:入社後の流れ:入社〜1週間程度は社内研修(全社共通、部門内研修)を行います。
2週目以降はサポーター役を1名配置し、サポーターとともにOJTを通じて業務内容を深めていただきます。
数か月程度は、色々な案件(他チームを含む)に参加していただき、案件対応を通して当社の業務内容を学んでいただきます。
会社としての資格取得支援制度があるほか、当グループ共通の学習プラットフォームやe-learning学習サービスなど、スキルアップに向けた環境が整っています。

フォレンジック/情報セキュリティサービス提供企業

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
400万円〜1200万円
ポジション
担当者
仕事内容
当社のフォレンジック担当として、サイバー攻撃や内部不正におけるセキュリティ対策サービスの提供やインシデント発生時の対応支援を行っていただきます。

【詳細】
●コンピュータフォレンジック(デジタルフォレンジック)
●FW/プロキシサーバのログ解析
●マルウェアの情報等の収集
●調査報告書作成、事後対策説明

【福岡/仙台】セキュリティエンジニア【セキュリティ×生成AI】(フルリモート)※グループ会社/HRテック事業・DX事業会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜1500万円
ポジション
セキュリティエンジニア
仕事内容
●募集概要
生成AI時代の到来とともに、企業のDXは加速し続ける一方、新たなセキュリティリスクも急増しています。
私たちは「サイバーセキュリティに悩むことのない社会の実現」のために、システム開発のセキュリティコンサルをはじめ、Webアプリケーション、スマートフォンアプリケーションやIoT機器における脆弱性診断・ペネトレーションテストなどのサービスを展開しています。

システム開発においては、開発後の脆弱性診断だけを行って安心するのではなく、設計の段階からセキュリティを考慮して設計を行い、開発の途中においてもセキュリティのチェックを行うことが重要だと考えています。
システム開発事業においてもそれらの実現ができるような仕組みを構築するために日々研鑽を積んでいます。
また、地方でも給与面・待遇面で東京に劣らない環境を作り、地方の出身者や若者のU/Iターン先になることを目標に北九州本社から仙台オフィス、博多オフィス、札幌オフィスと拠点を開設、業務拡大しております。

●会社全体の魅力・雰囲気
和気あいあいとしており、業務後も会社でゲームをしたりと、とても仲が良い環境です◎
各自が裁量をもって業務に取り組んでおり、成長できる環境です!

●募集職種
セキュリティエンジニア(フルリモート)

●業務内容
当社では、セキュリティ分野での経験を活かし、より高度で実践的な支援ができるセキュリティエンジニア・セキュリティコンサルティングをお任せできる方を募集しています。
システム開発やインフラ運用、セキュリティ業務のご経験を即戦力としてご活用いただけるポジションです。
また、地方拠点ですが、首都圏と遜色のない待遇を用意しており、福岡・仙台・札幌から、次のキャリアとして“挑戦と安定”を両立した働き方を実現できます。

ご経験やご志向に応じ、以下から業務内容を調整いたします。
あなたにとって「経験を活かす場」として、是非本ポジションをご検討ください。

・Webアプリケーション、API、スマホアプリの脆弱性診断/ペネトレーションテスト
・OS/クラウド/プラットフォーム環境の設定監査〜セキュリティ評価
・クライアント向けセキュリティコンサルティング(現状分析、改善提案、ロードマップ策定など)/トレーニング
・インシデント発生時の初動対応〜フォレンジック支援

●セキュリティへのこだわり
「サイバーセキュリティに悩むことのない社会の実現」を目指し、単なる“診断屋”ではなく、お客様の事業成長とリスク最小化の両立を支援しています。
システム開発において開発後の脆弱性診断だけでなく設計の段階からセキュリティを考慮して設計を行い、開発の途中においてもセキュリティのチェックを行うことを大切にしております。

●活かせるご経験
・セキュリティ診断〜設計の実務経験
・ITインフラ/クラウド運用〜アーキテクチャ設計経験
・チームリーダーやマネジメントのご経験
・顧客折衝/上流工程/提案型業務の経験

脆弱性診断エンジニア(Web診断・プラットフォーム診断)/ヒト・IT・業務課題に対するソリューション提供企業

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
450万円〜750万円
ポジション
メンバー
仕事内容
●サービス特徴
企業のWebアプリケーション・プラットフォームに対して脆弱性診断を実施し、セキュリティリスクを特定・評価する業務を担当していただきます。
当社のセキュリティは2009年から脆弱性診断サービスの立上げから始まっています。
脆弱性診断のノウハウに合わせ、育成のノウハウも蓄積できています。
また、一部は委託・請負契約でサービス提供も実施しており、社内外合わせて15社程度のクライアントで診断業務を実施しております。
育成ポジションでご入社の方については、実践型の脆弱性診断研修を約1か月受講いただいてから、当社のチームへ参画していただきます。

●業務内容
【具体的な業務例】
Webアプリケーションおよびプラットフォーム(OS、ミドルウェア、クラウド環境など)の脆弱性診断を担当していただきます。
診断手法としては、ツール診断、手動診断にて、SQLインジェクションやXSSなどの一般的な脆弱性から、ビジネスロジックの欠陥まで幅広く調査を行います。
診断結果をもとに、開発チームやクライアントへ報告し、セキュリティ対策の提案も行います。
最新の攻撃手法・セキュリティ技術にふれることができるため、専門性を高めたい方には最適な環境です。
チームでの知見共有も積極的に行っており、スキルアップを支援する体制も整えています。

【プロジェクト例】
1.メーカー系SI(セキュリティ部門)
Webアプリケーションの脆弱性診断業務。様々な業界、業種の診断をお任せします。
・体制:5〜7名
・事前情報確認及びお客様からの情報収集
・診断実施
・診断報告書の作成〜報告会の実施

2.大手SI(サイバーセキュリティ部門)
診断業務部隊から上がってくる診断結果において、各対応を行っていただきます。
・体制:12名
・脆弱性診断結果のクオリティチェック、レビュー
・診断スケジュール進捗管理
・セキュリティ運用(デジタルフォレンジック、インシデントレスポンス対応)
・マルウェア解析、リスク分析
※Web診断、NW診断と双方有りますが、メインはWebとなります。

●身につくスキル
・ 脆弱性診断スキル
└Webアプリケーションやプラットフォーム(OS、ミドルウェア、クラウド環境など)の脆弱性をツール/手動診断で発見・分析するスキル
・セキュリティ知識の向上
└最新の脆弱性情報の理解(OWASP Top 10やCWE、CVEなど)
 サイバー攻撃手法とその対策(SQLインジェクション、XSS、CSRFなど)
・分析・ レポーティング・報告能力
└診断結果を分析し、リスクレベル(緊急〜低)の判断力
 クライアント報告書作成〜報告会の実施の経験

●キャリアパス
・ シニアセキュリティエンジニア
└より高度な脆弱性診断やペネトレーションテストの実施
 大規模システムやクラウド環境のセキュリティ評価・対策立案の実施やチームリーダーとして診断業務の管理や後進の育成
・セキュリティコンサルタント
└クライアント企業のセキュリティ課題を総合的に支援
 セキュリティポリシーの策定やリスクアセスメントの実施、経営層や開発チームへのセキュリティ指導・提案
・ セキュリティアーキテクト
└安全なシステム・アプリケーション設計の支援
 DevSecOpsの導入・セキュア開発の推進、ゼロトラストなど最新のセキュリティ技術の導入

セキュリティ運用リードエンジニア/東証プライム上場 大手プライムSIer

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
リードエンジニア
仕事内容
業務概要:セキュリティエンジニアは、サイバー脅威の高度化やクラウド・AIの普及を背景に、今後も高い需要と成長が見込まれる分野です。当社では、様々な顧客のセキュリティ課題に対し、新しいセキュリティ対策製品の導入や運用サービス化を通じて事業を拡大しており、これらを現場で推進できる人材を求めています。ITエンジニアとして培ってきた経験を活かし、セキュリティ運用やCSIRT支援の中核として早期に活躍し、専門性と市場価値を高めたい方のご応募をお待ちしています。
具体的な業務:
・セキュリティ運用業務のリード
EDR・WAF・SWG等のセキュリティ対策製品の運用を前提に、運用設計や改善を主導するとともに、インシデント発生時には初動対応から収束までの判断・調整を行い、チームや関係部門を牽引しながら顧客支援を実施します。
・CSIRT業務の中核メンバーとしての対応
セキュリティインシデントハンドリングにおける全体統括、フォレンジック支援の方針策定・調整、再発防止を含むセキュリティ施策の検討・立案を担い、顧客のセキュリティマネジメント向上に向けた実行支援を行います。
・セキュリティ対策製品・サービスの企画推進
セキュリティ対策製品の導入検討や検証をリードし、運用知見を踏まえたサービス化・高度化の企画を推進します。加えて、既存サービスの改善や新たな運用モデルの検討など、事業成長に向けた取り組みに主体的に関与します。
キャリアパス:
【1年後】
・セキュリティ運用全体の理解を前提とした、EDR・WAF・SWG等を活用した運用業務の担当領域における運用および改善の実行
・新しいセキュリティソリューションの運用サービス化における、検証・運用設計・手順整備の担当およびセキュリティ商材に関する専門的対応の実行
・セキュリティインシデントハンドリングおよび対応結果を踏まえた運用改善への関与
【5年後】
・セキュリティインシデントの分析および対策立案の主導、顧客CSIRTの立ち上げ・運営支援におけるリーダーとしての対応方針策定および関係者調整
・SOC/CSIRT運用の知見を活かした、社内セキュリティ対策サービスの企画・高度化を推進する中核人材としての運用・改善・提案のリード
ポジション・部門の魅力:
本ポジションでは、セキュリティ運用やCSIRT業務を通じて、セキュリティエンジニアとしての実務経験を積みながら、CISSP等の専門資格取得を目指すことができます。大手企業を中心とした案件も多く、高いセキュリティ要件や実践的な運用課題に携わる経験を得られる点も特長です。情報セキュリティ分野は、常に新しい脅威や課題が生まれる変化の大きい領域です。新しいセキュリティソリューションに触れ、それらを実際の現場で運用・活用できる環境で、日々新たな発見と成長を実感することができます。

シニア・サイバーセキュリティエンジニア/CSIRT/大手IT企業グループのクレジットカード会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜1,100万円前後
ポジション
シニア・サイバーセキュリティエンジニア/CSIRT
仕事内容
●具体的な業務内容
サイバーディフェンスの中核として、以下の領域をリードしていただきます。

1. デジタルフォレンジック&インシデントレスポンス(DFIR)
エンドポイント、ネットワーク、クラウド環境における証拠保全および詳細解析
マルウェア解析およびC2通信の特定

2. プロアクティブ・スレットハンティング
侵害を前提とした、SIEM/EDRを活用した能動的な脅威探索
最新の脅威インテリジェンスに基づく検知ロジックの開発・高度化
 
3. パープルチーミングのリード
攻撃側(Red Team)の視点を取り入れた擬似攻撃シナリオの策定
検知・対応能力の検証および改善の推進

4. セキュリティ運用の自動化(SOAR推進)
分析ワークフローの自動化・標準化による初動対応の高度化

●本ポジションの魅力
業界最高水準のセキュリティを目指す環境で、運用に留まらず、戦略的な検討から業務設計、意思決定まで一気通貫で関与できます。
サイバーセキュリティの中核として実践的な経験を積みながら、自らの技術で組織全体の安全性向上に直接貢献でき、自身の成長を実感しやすい環境です

デジタルフォレンジック担当/eDiscovery(電子証拠開示サポートサービス)-スタッフ/シニア/大手監査法人

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
500万円〜900万円
ポジション
スタッフ/シニア
仕事内容
業務概要:企業が抱える不正リスク対応のサポートを、グローバルネットワークと専門性を兼ね備えたプロフェッショナル集団である当社のデジタルフォレンジック部門のコンサルタントとして実現します。

具体的な業務:
1. eDiscovery/不正調査を中心としたデジタルフォレンジック業務
・データ収集、データプロセス、検索、レビューサポート、プロダクションなどのハンズオン作業
・プロジェクト関係者または外部法律事務所(国内外)とのコミュニケーション・調整
・作業内容や作業結果に関するドキュメンテーション作業
・eDiscovery/デジタル・フォレンジック案件における各種管理業務(スケジュール管理/品質管理など)
2. 監査サポート業務
・当社の監査先で会計不正が発生した際の調査手続きに関するアセスメントの実施
・アセスメント結果に関する報告書作成
3. eDiscovery対応体制の構築に関するコンサルティング業務
・インフォメーション・ガバナンス態勢の構築に関するコンサルティング業務
・eDiscoveryプレイブックの作成 など

ポジション・部門の魅力:
◆ポジションのやりがい/魅力
不正調査や訴訟等において使用されるデジタルフォレンジックやeDiscoveryの技術は、捜査機関や規制当局においても用いられており、専門性の高いスキルが身に着きます。
電子証拠の収集や解析を通じて、企業の不正調査や訴訟といった法務・コンプライアンス領域の支援に携わることが多くあります。
デジタルフォレンジック/eDiscoveryの業務は秘匿性が高く、それゆえに緊張感のあるプロジェクトが多いですが、社会的意義の高い仕事に関われること、さらには企業が抱えるリスク対応をテクノロジー面で支援することで市場の公平性や企業のコンプライアンス強化に寄与できる点が魅力です。

◆チームの雰囲気
デジタルフォレンジック事業部全体としては、デジタルフォレンジックやサイバーセキュリティ等のテクノロジーを専門とするチームがいます。個々のパーパスを大事にしつつチームで協力しながら業務に取り組んでいます。
◆当社のデジタルフォレンジック部門の強み
当社のデジタルフォレンジック部門は、多様な専門家が在籍する複数のグループで構成されています。各グループやチームは協力関係にあり、案件に取り組んでいます。また、社内の各種サービスラインや監査部門等との強固な連携のもと日々新たなシナジーを生み出しています。

研修・キャリアパス:
デジタルフォレンジックやeDiscoveryの専門スキルを習得し、プロジェクトの経験を積むことで、プロジェクトのリーダーやフォレンジックテクノロジー領域のスペシャリスト、また有事対応の経験を基にした平時からの備えを支援するコンサルタントとして活躍することができます。多種多様なバックグラウンドを持ったメンバーが在籍しており、安心して中長期的なキャリアを築いていただけるようサポート体制(各種研修、OJT及びカウンセラー制度等)を設けています。また、当社のグローバルによる研修をオンラインで受講することも可能です。

品質保証部 PM/ITスペシャリスト/スタッフ/大手SIer

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
550万円〜1050万円
ポジション
課長代理
仕事内容
【業務概要】
品質保証部は、以下のミッションを推進する組織です。
1. 品質とセキュリティの両立による信頼性の高いサービス提供
2. グローバル基準に準じたリスク管理とガバナンス強化
3. DX・AI時代に対応した先進的な品質保証モデルの構築と展開

当組織で募集している下記ポジションから、選考プロセスの中で、ご希望と、ご経験・適性を踏まえていずれかをご提案いたします。
面談・面接を通して、ご自身に適したポストを検討されたい方向けの募集となります。

【具体的な業務】
●当グループ統括CSIRTおよび顧客向けセキュリティビジネス推進 メンバー/ポイントオブコンタクト/インシデントハンドラー/フォレンジックエンジニア
当グループのセキュリティ専門チームは、全世界の当グループを対象に、セキュリティインシデントに対応する、統括型のインシデントレスポンス専門チームです。

●当グループおよび当社内を統括する情報セキュリティガバナンス企画・推進
情報セキュリティの基本方針からルール・手順書の整備まで、リスク分析や最新技術の導入を含む幅広い施策の企画・実行を担います。

●当グループの海外グループ会社をグローバルヘッドクォーターとして統括する情報セキュリティガバナンス企画・推進
当グループ全体のグローバルセキュリティ戦略をリードし、海外拠点やCISOと連携しながら、施策の企画・実行・ガバナンス強化を推進する役割です。

●システム開発プロジェクトのモダナイズを担うプロフェッショナル(システムエンジニア、ITアーキテクト)
多様な業種の開発プロジェクトに対し、品質・生産性向上を目的とした技術支援を行い、必要に応じてアーキテクトとしてプロジェクトにも参画します。

●当グループにおける不採算プロジェクト抑止施策推進
当社国内事業における不採算プロジェクトの抑止と再発防止を目的に、リスク審査・モニタリング・教訓展開などの施策を推進し、経営目標の達成に貢献する業務です。

●利益向上・不採算抑止のためのPJ現場支援・ノウハウ発信
開発プロジェクトに対する品質管理・PMO支援に加え、品質ノウハウの社内外展開や研修活動を通じて、全社的な品質向上に貢献する業務です。

【ポジション・部門の魅力】
社会的に重要なシステムの品質とセキュリティを守る、責任とやりがいのあるポジションです。
グローバルプロジェクトや多様な業界の案件に関わりながら、専門性を高めることができます。

情報セキュリティ部CSIRT室長候補

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜2000万円
ポジション
シニアスタッフ〜室長
仕事内容
1. ポジション概要
CSIRT室長は、当社に対するサイバー攻撃・不正アクセス等の脅威を迅速に検知・分析・封じ込め・復旧するためのインシデント対応の統括責任者です。
SOC・IT・セキュリティ・事業部門と連携し、重大インシデント発生時には技術対応および全社対応を指揮し、被害の最小化と事業継続を実現します。

2. 主な職務内容
(1)インシデント対応統括(最重要)
サイバーインシデントのトリアージ、優先度判断、対応方針の決定
インシデント発生時の指揮・統制(Technical Commander)
攻撃の封じ込め、根絶、復旧までの対応管理
ランサムウェア、標的型攻撃、DDoS等の重大事案対応
経営層・CISOへの状況報告およびエスカレーション

(2)監視・検知機能の高度化
SOCの運用統括(内製/外部委託含む)
SIEM、EDR、NDR等の検知ルールの改善・最適化
脅威ハンティングの実施・推進
誤検知削減と検知精度向上の継続的改善

(3)脅威インテリジェンス・外部連携
脅威情報(Threat Intelligence)の収集・分析・活用
JPCERT/CSIRT協議会、ISAC、ベンダー等との情報連携
新たな攻撃手法・脆弱性情報の社内展開
外部機関とのインシデント共同対応

(4)インシデント管理・再発防止
サイバーインシデント管理プロセスの整備・運用
フォレンジック調査の統括
原因分析(Root Cause Analysis)と再発防止策の策定
教訓の全社展開およびセキュリティ対策への反映

(5)演習・レジリエンス強化
サイバー攻撃対応訓練(Tabletop/実践演習)の企画・実施
ランサムウェア・重大事故シナリオ演習
BCP/DR部門との連携による復旧体制強化

(6)組織マネジメント
CSIRTメンバーの育成・評価・シフト管理
SOC、IT運用、クラウド、ネットワーク部門との連携強化
外部SOC/MSSP/フォレンジックベンダーの管理
室員の研修・教育・スキル研鑽サポート

3. 期待されるKPI等
インシデント検知時間(MTTD)の短縮
初動対応時間(MTTR)の短縮
被害範囲の最小化(影響資産数・停止時間)
重大インシデントの再発防止率向上
SOC検知精度の向上(誤検知率低減)

セキュリティアーキテクト/企業・業界情報プラットフォームサービス企業

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
820万円〜1300万円
ポジション
セキュリティアーキテクト
仕事内容
ミッション・募集背景
当社ではセキュリティを重要テーマと位置づけ、体制強化を進めています。事業拡大やM&Aを見据え、個別対策の積み上げではなく、全体設計に基づく標準化・高度化を推進するフェーズにあります。
本ポジションでは、全社セキュリティアーキテクチャの構想設計に中心的に関わり、ソリューションの導入・標準化およびCSIRTの高度化まで、幅広く推進していただきます。

業務内容
セキュリティアーキテクト領域およびCSIRT領域において、戦略・戦術の構想からシステム企画・構築・運用、サイバー脅威や脆弱性への対応まで一貫して担っていただきます。
これまでのご経験や強みに応じて役割を調整しながら、設計から実装・改善まで幅広く関わっていただきます。

【具体的な業務】
セキュリティアーキテクト領域
全社セキュリティアーキテクチャのグランドデザイン設計
戦略・戦術・ロードマップの策定
セキュリティ製品の企画、選定、検証、導入
導入後の運用設計・改善設計
ITシステムのセキュリティ要件定義、設計レビュー
利用状況分析および改善提案
外部パートナー(ベンダー、代理店等)のコントロール
CSIRT領域
CSIRT戦略・体制設計
脅威・脆弱性のモニタリングおよび対応
インシデントレスポンス
インシデント対応訓練の設計・運用
外部SOC/MSSパートナーとの連携
脅威情報の収集・分析・活用

ポジションの魅力
セキュリティアーキテクトとして、戦略から実装・改善まで一気通貫でリードできる
セキュリティアーキテクチャ戦略の策定だけでなく、仕組みへの落とし込み、導入、運用改善までを一貫して担います。CISO直下のため意思決定が速く、構想した設計を自ら実行に移せる環境があります。自分の設計がそのまま会社の仕組みになります。

変革フェーズに当事者として関われる
成長フェーズにあります。今後の事業拡大やM&Aも視野に入る中で、グループ全体のセキュリティ統制や標準化は重要テーマです。単なる運用担当ではなく、企業の成長戦略と並走するセキュリティ設計に挑戦できます。

裁量を持ちつつ、柔軟に働ける環境
「自由と責任」の考えのもと、フルフレックス(コアタイムなし)・フルリモート可・副業可のため、時間や場所に捉われず柔軟に働き方をデザインすることができます。
また、チームアップを目的として、ITドメイン全体でのオフラインイベントを年2回実施しており、横断的な連携を築く機会も設けています。

<リモートワーク/フレックスについての考え方>
当グループでは、チームの成果を最優先に考え、働き方はチームごとに決めています。出社頻度や稼働時間も固定ではなく、「どうすればチームの力を最大化できるか」を都度話し合い、必要に応じて見直しています。

セキュリティエンジニア/大手放送事業会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
560万円〜920万円
ポジション
担当者〜アシスタントマネージャー
仕事内容
当社グループに対するサイバーセキュリティ戦略の立案、対応計画策定及び実施業務
主に、以下の業務を担当し、担当領域を広げていただきます。
 ・脅威動向、技術動向の収集及び分析
 ・インシデント調査、対応指示
 ・技術検証等

※変更の範囲:会社の定める業務

Insider Risk Analyst/外資系生命保険会社グループ

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
890万円〜 1250万円
ポジション
担当者〜
仕事内容
インサイダーリスク(ポリシー違反、データ漏えい、内部不正など)を検知・分析・対応する専門職であるインサイダーリスクアナリストを募集しています。
このポジションには、高い分析力、慎重な判断力、複数部門と協働できるコミュニケーション力が求められます。

【主な業務内容】
・ユーザー行動を監視・分析し、高度な分析手法やセキュリティツールを用いて潜在的な内部脅威を検知
・各種セキュリティプラットフォームやツールから発生するデータセキュリティアラートの監視・分析
・発生したセキュリティインシデントに対し、初期トリアージ(重要度・影響範囲の判断) を実施
・必要に応じ、適切なチームまたは管理層へのエスカレーション
・法務、コンプライアンス、プライバシー、各事業部門などのステークホルダーと連携し、対応方針の調整や再発防止策の検討をサポート
・インシデント、対応内容、結果について明確で簡潔な記録を作成
・インシデント検知・対応に関する運用プロセスの改善・整備に協力
・最新の セキュリティ動向、脅威、関連テクノロジー のキャッチアップ
・事後レビュー(ポストインシデントレビュー)への参加を通じ、ナレッジの共有、改善点の特定の実施

・仕事内容変更の範囲:会社の定める職務(2024年4月の職安法施行規則改正に伴う追記)

Insider Risk Lead/外資系生命保険会社グループ

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
960万円 〜 1310万円
ポジション
担当者〜
仕事内容
インサイダーリスク(内部不正・内部過失)に関する事前検知と、発生後の分析対応を統括するマネージャーを募集しています。
本ポジションは、インサイダーリスクチームのオペレーション全体をリードし、企業基準に沿った強固な内部リスク対策を構築・運用する役割を担います。
細部への洞察力、優れた分析能力、スピード感のある環境での意思決定が求められる、重要度の高いポジションです。

【主な業務内容】
・リスク管理プログラム全体のガバナンス構築・運用。ポリシー、プロセス、運用基準の策定および改善。
・悪意のある行為(情報持ち出し、データ破壊など)、過失に起因する情報漏えい(誤送信、不適切なアクセスなど)、不正アクセスや内部関係者による異常行動の事前検知。事象発生時の分析、原因特定、再発防止策の立案。
・関係部門(人事、法務、プライバシー、IT/セキュリティオペレーションなど)とのクロスファンクショナルな対応のリード
・UEBA(ユーザー行動分析)、DLP(データ漏洩防止)、SIEM(セキュリティ情報イベント管理)
エンドポイント監視機能を管理し、内部リスクの特定と軽減を進める
これらのツール・仕組みの統括、改善、成熟度向上
・行動的(ユーザーアクティビティ)、技術的(ログ、アラート)、状況に基づくシグナルを踏まえ、監視・調査対象の優先順位を設定
・インサイダーリスクの傾向分析、発生件数、検知スピード、対応時間など各種指標の追跡
・データの分析にもとづく継続的改善、他社事例・最新トレンドを踏まえた改善施策の導入、チーム内のナレッジ共有、スキル強化の推進

・仕事内容変更の範囲:会社の定める職務(2024年4月の職安法施行規則改正に伴う追記)

インフラエンジニア/サイバーセキュリティ専門企業

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜700万円
ポジション
メンバー
仕事内容
当グループは、サイバーセキュリティトレーニングやセキュリティ診断、セキュリティコンサルティング、その他セキュリティ商材を幅広く取り扱っています。その中でも当社は、セキュリティ診断、インシデントレスポンスや技術領域に特化した企業です。
今回募集するディフェンシブセキュリティ部(技術統括室)では、セキュリティに配慮したインフラ設計について、内外に支援を行っていくことを目指しています。技術検証や実際のインシデント対応を踏まえたセキュリティ改良や、インフラ作業員に配慮した構築・運用方針の策定を行っていただきます。

【主な業務内容】
当グループ内でのセキュリティソリューションの導入、オンプレミス・クラウドインフラの設計と構築及び運用のための業務フロー作成を担当いただきます。
1. ペネトレーションテスト用模擬環境の運用保守・機能追加
2. 当社の教育サービスで使用する脆弱性を意図的に持たせたサーバーの構築
3. インシデント対応や組織再編を踏まえたインフラ変更の設計
4. 新サービス開発時のインフラ設計・構築

【そのほかの業務内容】
1. 当社顧客向けのセキュリティ製品のPoCとその環境構築
2. デジタルフォレンジック・脆弱性診断サービスに必要な技術研究、業務フロー策定
3. 社内開発ツールの運用保守

≪Point!≫
情報インフラの設計から構築まで一気通貫で行い、その後の継続的な保守・改良を行う業務です。
セキュリティ面を考慮したインフラ設計・構築・運用の経験を積んでいただくことができます。

≪本ポジションの魅力やキャリアパス≫
1. セキュリティ会社として積極的な情報セキュリティ体制の強化を行うため、様々な製品に触れることができます
2. 日々変化するセキュリティ情勢を踏まえた継続的な保守・改良を行い、実運用を踏まえた健全な情報セキュリティ環境の構築のための経験を積むことができます
3. 自社開発しているツールの保守・改良にも携わることができ、CI/CDを踏まえた効率的・セキュアな開発の経験を積むことができます
4. 技術会社としてノウハウの蓄積や内製化を強化する方針につき、実践的なスキルを身に着けていただけます

<研修・教育体制>
1. セキュリティに関する基礎的なトレーニングは入社時に受講いただきます
2. 外部教育サービスの研修や、製品トレーニングなどの受講も可能です
3. 社内での専用環境(クラウド・オンプレともに)を用意しての技術検証が可能です
4. 週1回以上のプロジェクト単位でのミーティングを行い、進捗管理や課題の共有などでサポートします

【フォレンジクス】Fカスタマーサクセス/データソリューション専門IT企業

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
400万円〜800万円
ポジション
担当者〜
仕事内容
●仕事の概要

サイバー攻撃や内部不正といった「有事」に見舞われたクライアントに対し、調査の完結から次なる守りの構築までを導く役割です。

最大の役割は、技術チームが解明した高度でテクニカルな事実を、経営層が迅速に意思決定できる「価値ある情報」へと再構築し、報告を行うこと。専門知識とビジネスの橋渡し役として、混乱の渦中にあるクライアントを安心感のある「出口」へとエスコートします。



●主な業務内容

1. 調査フェーズの完遂・レポーティング支援

・フォレンジック調査完了後の報告会運営、および経営層向けへの調査結果の要約・解説。

・顧客と社内技術部門との間に立ち、調査進捗の調整や専門的な知見の橋渡しを実施。

・ 緊急対応完了後の再発防止策に向けたフォローアップ設計。



2. アカウントマネジメント(伴走型支援)

・サイバーセキュリティに関する指導・助言、および内部不正リスク低減に向けたヒアリングの実施。

・顧問契約・継続支援プランの提案を通じた、一過性ではない「パートナー」としての信頼獲得。

・ ストックサービス利用顧客に対する定例パフォーマンス報告。



3. 収益最大化・セールス活動

・ストックサービスの更新対応および、契約条件の最適化に向けた交渉。

・顧客の課題に応じた追加商材や新機能の戦略的提案。

・解約予兆の早期検知と、維持に向けたリカバリープランの策定・実行。



4. 戦略立案・データ分析

・ 継続率(リテンションレート)、NRR(売上継続率)、LTV(顧客生涯価値)の算出・分析。

・事業部内への月次継続率報告および、分析結果に基づく改善施策の提言。



適性によって責任者としてご活躍いただく可能性もございます。

株式会社NTTデータ/大手SIerでのゼロトラスト/セキュリティエンジニア(リモート勤務・フレックス有)

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
課長 課長代理 主任 一般
仕事内容
《お任せしたい業務》
セキュリティソリューションの提案・要件定義等のゼロフェーズからシステムの設計・構築といった実装フェーズまで、一気通貫で携わって頂きます。
ご経験やご志向に合わせて、以下のようなプロジェクトでご活躍頂くことを想定しています。

●ゼロトラスト環境構築プロジェクト
ー ゼロトラストセキュリティモデルに基づいたクラウド基盤の設計・構築
ー 各種セキュリティ製品の提案・要件定義・PoC実施・実装

●セキュリティオペレーションの体制構築プロジェクト
ー セキュリティ監視やインシデント対応の運用プロセスやワークフローの整備・最適化
ー セキュリティ監視ツールやインシデント対応ツールの選定・導入・運用支援

●グローバルプロジェクト
ー 日本に本社を持ち海外に拠点があるクライアント企業のグローバルを含めた全体のセキュリティ対策
ー 複数の拠点間でのセキュリティ監視体制やインシデント対応フローの整備・最適化

PM/ITスペシャリスト/スタッフ/大手SIer

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
550万円〜1050万円
ポジション
課長代理、主任、一般
仕事内容
【職務内容】 品質保証部は、以下のミッションを推進する組織です】

1. 品質とセキュリティの両立による信頼性の高いサービス提供 2. グローバル基準に準じたリスク管理とガバナンス強化 3. DX
・AI時代に対応した先進的な品質保証モデルの構築と展開 当組織で募集している下記ポジションから、選考プロセスの中で、ご希望と、ご経験
・適性を踏まえていずれかをご提案いたします】

面談
・面接を通して、ご自身に適したポストを検討されたい方向けの募集となります】

●当グループ統括CSIRTおよび顧客向けセキュリティビジネス推進 メンバー/ポイントオブコンタクト/インシデントハンドラー/フォレンジックエンジニア 統括型のインシデントレスポンス専門チームです】

●当グループおよび当社内を統括する情報セキュリティガバナンス企画
・推進 情報セキュリティの基本方針からルール
・手順書の整備まで、リスク分析や最新技術の導入を含む幅広い施策の企画
・実行を担います】

●当グループの海外グループ会社をグローバルヘッドクォーターとして統括する情報セキュリティガバナンス企画
・推進 当グループ全体のグローバルセキュリティ戦略をリードし、海外拠点やCISOと連携しながら、施策の企画
・実行
・ガバナンス強化を推進する役割です】

●システム開発プロジェクトのモダナイズを担うプロフェッショナル(システムエンジニア、ITアーキテクト) 多様な業種の開発プロジェクトに対し、品質
・生産性向上を目的とした技術支援を行い、必要に応じてアーキテクトとしてプロジェクトにも参画します】

●当グループにおける不採算プロジェクト抑止施策推進 当社国内事業における不採算プロジェクトの抑止と再発防止を目的に、リスク審査
・モニタリング
・教訓展開などの施策を推進し、経営目標の達成に貢献する業務です】

●利益向上
・不採算抑止のためのPJ現場支援
・ノウハウ発信 開発プロジェクトに対する品質管理
・PMO支援に加え、品質ノウハウの社内外展開や研修活動を通じて、全社的な品質向上に貢献する業務です】

【アピールポイント(職務の魅力)】 社会的に重要なシステムの品質とセキュリティを守る、責任とやりがいのあるポジションです】

グローバルプロジェクトや多様な業界の案件に関わりながら、専門性を高めることができます】

サイバーインシデント分析サービス マネージャー/大手監査法人

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
マネージャー
仕事内容
企業が抱える不正リスク対応のサポートを、グローバルネットワークと専門性を兼ね備えたプロフェッショナル集団の一員として、一緒に実現しませんか。

◆サービスラインとは
当サービスラインは、専門家から構成される、不正調査、不正対策、コンプライアンス専門のサービスラインです。多様なキャリアバックグラウンドを有する各種専門家集団と、当グループのネットワークを活かしたグローバルレベルの高品質な対応力で、有事・平時対応のサービスをワンストップで提供します。

◆業務内容
・サイバーフォレンジック業務(インシデントレスポンス及びデジタルフォレンジック)
・サイバーセキュリティインシデントやIT不正行為等のモニタリングに係る業務
・CSIRT/SOC運用・対応支援業務
・CSIRTや法執行機関向け研修業務(主にデジタルフォレンジック、サイバーセキュリティ)
・eDiscoveryや不正調査に関連したIT支援業務

例として、ウィルス感染/サイバー攻撃といった、組織で発生したサイバーインシデントの現場から証拠となるデータを収集および分析しています。解析対象があらゆるデバイス、ウィルスやマルウェア、サイバー空間上の脅威情報と多岐に渡るため、高度な専門技術を要します。警察など、法執行機関へのフォレンジック教育サービスなども提供しています。

◆当グループにおけるサービスラインの強み
当サービスラインは、大きく2つのグループで構成され、それぞれに多様な専門家が在籍しています。「I&C」グループ:IT以外の専門家によって構成、不正調査を行う会計専門家、コンプライアンス・法律専門家など。「Technology」グループ:データサイエンティスト、電子証拠のITサポート専門家、サイバーセキュリティ専門家が在籍、不正発見・防止に向けたデータ分析を行うデータ分析チーム、電子証拠のITサポートを行う電子証拠のITサポートチーム、サイバー攻撃への対応を行うサイバー攻撃への対応チーム、の3チームに分かれています。各グループやチームは協力関係にあり、「One Team」として案件に取り組んでいます。

また、独自の組織体系を持ち、強固な連携のもと日々新たなシナジーを生み出しています。

サイバーセキュリティ担当/Fintechベンチャー 大手仮想通貨取引所

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜1100万円
ポジション
担当者
仕事内容
(雇入直後)
* SOC/CSIRT体制の強化および運用マネジメント(セキュリティベンダーの管理含む)
* セキュリティアーキテクチャ設計レビュー等の技術評価
* オンプレミスおよびクラウド環境におけるセキュリティ製品・運用サービスの選定・導入・運用管理
* システム障害やサイバー攻撃発生時などの有事対応プロセスの構築
* 平時のモニタリング・分析および検知ロジックの改善・運用最適化
(変更の範囲)同上

本ポジションの魅力
* 自社サービスにおいて、SOC/CSIRT体制の最前線に携われる
* 金融機関として求められる厳格なセキュリティ体制の構築・運用に貢献できる
* 技術的なセキュリティ対策の実装・運用を担う重要な役割を担える
* 監視・検知からインシデント対応まで、幅広い業務を通じて専門性を深められる
* 組織のセキュリティ成熟度向上に大きく貢献できる

デジタルフォレンジック・アナリスト マネジャー/大手監査法人

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1080万円〜1900万円
ポジション
マネジャー
仕事内容
主に企業の内部不正調査におけるフォレンジック調査・レビュー業務を担当していただくマネジャーを募集します。
●内部不正調査におけるメール・オフィスファイル調査支援
●レビュープラットフォームを用いたレビュー環境の設計・構築・運用管理
●データの取り込み、重複排除、スレッド化、検索設計
●キーワード検索・分析条件の設計および精度検証
●タグ設計、レビュー手順書の作成、レビュー進捗・品質管理
●レビュアー(弁護士・調査補助者等)への操作説明・問い合わせ対応
●レビュー結果の集計、調査委員会向け資料作成支援
●調査委員会、弁護士、クライアントとの技術的な調整・折衝
●守秘性の高い案件におけるデータ管理・証拠保全
全132件 1-50件目を表示中

1

 | 2 | 3  次へ>