「気になる」に追加しました。

ボタンを押して「気になる一覧」を見ることができます。

情報セキュリティマネジメントの転職求人

3,131

並び順:
全3131件 2651-2700件目を表示中
<前へ  52 | 53 | 

54

 | 55  次へ>

情報セキュリティマネジメントの転職求人一覧

デジタルマーケティング会社でのICT本部 コーポレートエンジニア

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜1,200万円 ※経験・能力を考慮の上、当社規定により決定します
ポジション
担当者〜
仕事内容
認証基盤やMDM、各種業務システムなどの社内情報基盤をただ運用するだけでなく、従業員のパフォーマンスを最大化するにはどうあるべきかを考え、事業部門、バックオフィスなどの他部門と連携しながら意思決定の上、設計、構築、運用の全フェーズを担当します。事業部門やバックオフィスからは多様な課題や要望が寄せられるため、その担当範囲は多岐にわたります。

【職務詳細】
・EntraIDによるID管理とSSOによる認証基盤の管理、運用
・MDMやEDRによる社員が使用するPCやスマホなどのデバイス管理
・GoogleWorkspaceやMicrosoft 365を活用した社内外のコラボレーションの促進
・複数のSaaS製品を利用したバックオフィス業務の効率化や品質向上
・Adobe製品、Box、Github、Keeper、SmartDB、Zoom
・本社や地方拠点、在宅勤務などの様々な環境から安全に利用できるネットワークの設計、構築
・PrismaAccessを利用したZTNの構築
・クラウド、オンプレミスの両方を活用した社内ネットワーク

【やりがい・得られる経験】
当社には20を超える事業、2000人を超える従業員がおり、さらにその規模を拡大しています。柔軟性やスケーラビリティと向き合いながら社内情報基盤を提供する経験を積むことができ、また、事業や従業員へのインパクトを実感することができます
当社やグループ企業の全従業員が利用する社内情報基盤としてどうあるべきかを自分たちで考え、その結果を反映してゆくことができます。また、必要があればゼロベースで再考し、より良いものに変えていくこともできます

【環境/主な利用サービス】
認証基盤:EntraID
グループウェア:Google Workspace、Microsoft 365
インフラ:AWS、Google Cloud(旧: GCP)
社内コミュニケーション:Slack
その他社内基盤系クラウド:Keeper、Box、intune、GitHub、Wordpress、Zoom、Adobe製品
社内ネットワーク : PaloAlto、Aruba、Cisco

医療機器メーカーでの社内ネットワークインフラ担当者

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
500万円〜900万円
ポジション
担当者〜
仕事内容
コンピュータやネットワークの導入、管理、運用、保守

【業務内容】
●全社のネットワーク環境の企画立案、構築、維持管理
・各部署、国内グループ会社の関係者と連携・協調し、企画、設計、構築。
・グループの基幹システム導入プロジェクトにおける社内インフラ領域構築について、べ
ンダー各社と連携しながら、設計、導入、および運用の推進。
・運用・保守業務としては、構築後のITインフラが正常に動作しているかを常に監視し、
障害などの問題が発生した際には速やかに原因究明や解決していく。

【魅力】上流工程から関わっていただけます。
新しいものを生み出せる組織です。

監査法人系サイバーコンサルティング会社でのサイバーコンサルタント(OT/IoTセキュリティ領域)

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
シニアマネジャー/マネジャー
仕事内容
OT(Operational Technology)/IoTの専門的知見をコア・コンピタンスとしたチームの一員として、製品ライフサイクルに寄り添うセキュリティコンサルティング・アドバイザリー業務に従事いただきます。

●主な業務内容
製品・工場セキュリティ教育
製品・工場セキュリティ戦略立案
製品・工場セキュリティに関する国内外法規制の調査
製品・工場に対するペネトレーションテスト

製品セキュリティの開発ガイドライン作成、社規策定
製品セキュリティ設計、実装、テストに関わる技術的助言
PSIRT構築支援

工場・プラントのセキュリティガイドライン作成、社規策定
工場・プラントのセキュリティアセスメント
工場・プラントのセキュリティ設計、評価に関わる技術的助言
FSIRT構築支援

耐量子計算機暗号/量子暗号(量子鍵配送)に関わる助言(戦略・技術等支援)

知財調査、特許出願に関わる助言(戦略から図面作成まで)
輸出管理に関わる助言
各種セキュリティ認証習得に関わる助言 など

【横浜】監査法人系サイバーコンサルティング会社でのサイバー インテリジェンス センター アドバイザリー(コンサルタント)

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
コンサルタント、シニアコンサルタント、マネジャー
仕事内容
セキュリティ監視サービスやSOC構築に関する知見を活かし、当該領域におけるクライアントの課題をヒアリングして課題解決に向けたコンサルティングサービスを提供する業務に従事いただきます。
※下記業務内容はあくまで一例であり、ご本人の専門性を踏まえて、これら以外にも様々な業務にチャレンジしていただきます

●セキュリティ監視の仕組み導入支援
クライアントが自組織にセキュリティ監視を導入するにあたって、計画立案、要件定義、導入に関する助言を行います

●プライベートSOC構築支援(SOC内製化支援)
クライアントがプライベートSOCを構築する際の助言を行います

●SOC高度化支援
すでにセキュリティ監視の仕組みを導入しているクライアントに対して、監視・分析業務の高度化、運用の効率化などの助言を行います

●SOC事業者選定支援
SOCサービスを利用しようとしているクライアントに対して、必要な要件の整理やSOC事業者選定に関する助言を行います

●グローバル展開企業に対するセキュリティ監視に関する助言
グローバルに拠点を展開するクライアントに対して、各拠点をカバーするセキュリティ監視体制の設計や導入に関する助言を行います

●OT、IoT領域におけるセキュリティ監視に関する助言
新たにOT、IoT領域のセキュリティ監視を検討しているクライアントに対して、計画立案、要件定義、導入に関する助言を行います

NTT東日本株式会社/大手通信事業会社でのセキュリティエンジニア<当グループ及び一般企業へのセキュリティ診断やセキュリティコンサル業務>

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
担当者〜リーダークラス
仕事内容
〇ペネトレーションテスト、脆弱性診断
・社内外のシステムを対象とした脆弱性診断業務
 社内システムへの定期検査および構築時や更改時の検査
 社外のお客様からの受託に基づくお客様システムの検査(社内:社外比 約9:1)
 プラットフォーム診断、Webアプリケーションの他、クラウド診断やソースコード診断を実施
・ペネトレーションテスト業務の仕様策定・実施
 システム、NW内に侵入、実際の攻撃を模擬し、システムのリスク洗い出し・対策評価の実施するペネトレーションテスト業務の新規立ち上げ

〇セキュリティコンサル、当社のセキュリティ商材販売のためのコンサル営業支援
・セキュリティコンサルメニュー開発、セキュリティアセスメント業務の実施
 - お客様のセキュリティ対策状況のヒアリング、潜在リスクの洗い出し、対策状況の評価・分析、対策立案 等
・セキュリティ商材の提案支援(コンサル営業)
 - 営業のセキュリティ提案に向けたお客様課題の掘り起こし、対策検討

業務詳細補足
※その他会社が定める業務に従事する可能性があります

国内大手シンクタンクでのプライバシー&データ保護エンジニア

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
【募集職種の期待役割】
・本職務は、新たな研究開発テーマの探索、事業仮説の設定・検証を通じた、事業責任部署による事業化可否の判断に資する情報を揃えるための、研究開発活動がミッションとなります。
・研究開発テーマのリーダーとして、関連する社員やパートナー企業と連携しつつ、担当テーマをリードいただきます。

【具体的な職務内容】
・研究開発テーマの探索、事業仮説の設定: 新たな事業化テーマ候補探索のために、政策、脅威、技術等の各動向を調査し、必要な技術獲得を進めながら、事業の初期仮説を構築します。
・事業仮説の検証: MVP、プロトタイプを開発して、顧客への提示・フィードバックを繰り返しながら事業化を目指します。
・情報発信: 活動を進めるための調査過程で得た知識/ノウハウを基にした講演、執筆等の情報発信活動を実施します。

・テーマによっては事業企画後の事業化活動にも継続して参画します。
・事業企画: 事業化の可否判断に資する情報を収集・整理し、事業企画を作成し、担当事業部との合意形成を行います。
・事業化: 事業企画を基に担当事業部と連携しつつ、事業化活動を進めます。

【携わるビジネス・サービス・テーマ】
昨今のAIやデータ利活用を背景としたプライバシー/データ保護領域での直接的、間接的対策(プライバシー強化技術等)における技術獲得活動、関連する新事業開発テーマを担当します。

【仕事の魅力・やりがい・キャリアパス】
当社の主な事業は、サイバーセキュリティ上の脅威や法規制への対応など、顧客が直面している課題の解消に関するものですが、本職務では、政策、脅威、技術、顧客等の各最新動向を踏まえた中長期(3-5年)視点でのテーマが事業化対象となります。
不確実性の比較的高い分野での新規事業創出をミッションとしたチャレンジングな職務ですが、最新の動向に関する知見獲得による自身の成長と、コアメンバーとして新事業の創出を体感できる点が最大の魅力です。

サイバーセキュリティ・情報セキュリティ(マネージャー)/大手通信会社のグループ決済・金融事業を統括する金融持株会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1200万円〜1,350万円
ポジション
マネージャー
仕事内容
当社のIT統括部にて、フィナンシャルグループ全体のサイバーセキュリティ・情報セキュリティの案件推進におけるマネージャーとしてご従事いただきます。セキュリティに関する当グループの統括部署として、内外の環境変化を踏まえたセキュリティ戦略の立案、中期ならびに年度計画の策定や、各種施策のプロジェクトマネジメント、グループ各社のセキュリティ領域のリーダー層と密に連携したグループセキュリティ管理体制の構築・強化が主なミッションとなります。

<業務の具体例>
●グループベースでのセキュリティ戦略、ロードマップ策定
●グループのセキュリティリスクの評価および対応策の立案・実行
●各種セキュリティ強化に向けた施策のプロジェクトマネジメント
●経営層とのセキュリティ領域にかかるコミュニケーション・定期報告
●グループ会社支援(情報連携、対応事項のアドバイス等)
※上記は一例です。ご本人の適性、ご経験、ご希望を考慮して業務をアサイン致します。

成長中のIT企業におけるセキュリティエンジニア(脆弱性診断担当)

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1,200万円 経験・能力を考慮の上で最終決定を致します
ポジション
担当者
仕事内容
◆募集背景
急速に拡大していく事業に対して、様々なセキュリティの対応を行っていかなければならないと考えおり、すでに提供しているウェブサービスやこれから開発していくサービスの脆弱性診断を担っていただきます。
今回は事業部や開発エンジニアと密にコミュニケーションをとりながら脆弱性診断を行える人材を募集します。

◆担当業務
脆弱性診断のみならず、幅広く技術的なセキュリティ対応に携わっていただきます。
・当社が提供しているサービスの脆弱性診断と改修支援
・インシデント検知基盤運用や発生時の対応
・セキュリティ推進室が保有しているシステムの運用
・社内外におけるセキュリティ情報の収集や情報発信

※ご経験・ご志向に応じて、脆弱性診断以外の業務も広くお任せしていく方針です。

株式会社日立製作所/大手総合電機会社でのエネルギー/鉄道向けITインフラ(サーバ/ストレージ/NW/クラウド)を提供するプロジェクトリーダ

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
主任クラス
仕事内容
エネルギーや鉄道分野等の社会インフラを支えるお客様を中心に、業務系やDX系のITインフラ(オンプレミスやクラウドでのサーバ、ストレージ、ネットワーク等)の提案から設計、構築、保守を含むプロジェクトを担っていただきます。

【職務詳細】
●提案/受注活動
顧客に対し、アカウントSEやプロダクト部門の技術者と連携をし、時には当社グループをはじめとする協力会社を取り纏めながら、システム提案を行い受注活動を実施。
●システム開発
お客様のニーズを理解し、要件定義から基本設計、詳細設計、システム構築、テスト、運用開始まで一連の開発業務/SE業務をプロジェクトに参画しながら推進。
●最新動向の把握
業界動向、技術動向、時には他社製プロダクトやサービス情報など、顧客のソリューションに行かせられるよう常に最新にしておく。

【ポジションの魅力・やりがい・キャリアパス】
1.魅力/やりがい:
・信頼の厚い当社のITインフラSEとして、ミッションクリティカルな社会インフラを支えることができます。
・多様な顧客・プロジェクトに参画できます。

2.キャリアパス:
当社サービスやソリューションに限らず、様々な製品ベンダの機器を活用し、社内外のチームメンバを率いてプロジェクトリーダを担うことで、プロジェクトマネジメントスキルの習得も可能です。担当SEから取り纏めSE、プロジェクトマネージャへステップアップしてく方が多いです。

株式会社日立製作所/大手総合電機会社での顧客(損保)のDX領域拡大、基幹系システムの刷新を担うシステムアーキテクト【第二新卒可・担当者】

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
担当者クラス
仕事内容
まずは上長・先輩社員の支援を受けながら案件の上流〜下流までを一通りご経験いただき、ゆくゆく以下の業務を主担当として担っていただきます。

・損害保険会社のDX開発案件、次世代ITシステム検討におけるアーキテクチャー策定、提案活動、プロジェクト上流工程におけるシステム処理方式/アプリケーション処理方式設計を行う。
・インフラストラクチャー、アプリケーション、データなど、組織全体に及ぶ情報リソースの分析、設計を担当する。
・特定分野での技術開発の実行者、又は専門家として製品・サービスの向上を技術面から促進すると共に、既存手法の改良や新たな手法・プロセスの適用により、自社事業の発展に貢献する。

【職務詳細】
・【デジタル戦略とビジョン】デジタルロードマップと主要な戦略的イネーブラーの開発に協力する。レガシーアプリケーションとIT運用を最適なレベルで維持しながら、新しいアプリケーション、製品、およびサービスを迅速に展開できるようにする、ワークフローおよびビジネスプロセスを設計する。
・【最新動向の把握】
社外の動向や新たな問題について調べ、深く理解して、組織に対するそれらの潜在的な影響や有用性を評価する。
・【技術開発の提案】
ウェブサイト、ポータル、アプリケーションソフトウェアの質を改善するための、より複雑で革新的な技術開発を討議し、提言する。それらの技術開発により、インフラストラクチャーをサポートし、ユーザーのニーズを満たす。
・【データアーキテクチャー】
イベント分析、アプリケーションの生データ、ビジネスシステムをビジネスの見識に変貌させるために、データアーキテクチャーのあらゆる面を実装する。
・【アプリケーションソフトウェア開発】
変更や改善が必要な領域を分析し特定することで、既存および新規のアプリケーションを開発する。顧客の要求を満たす新しいアプリケーションを開発する
・【企業インフラ開発】
技術環境の効率性を改善するか、技術の運用にかかる総コストを削減することにより、技術とアーキテクチャーを発展させ、技術とデジタルの力によってもたらされる価値を高める。エンタープライズアーキテクチャー内のデジタル機能の設計、開発、保守に関連する活動を奨励し、自らも参加する。
・【情報セキュリティ】
攻撃、侵害、特定されている脆弱性など、セキュリティインシデントの検出と分析を主導し、セキュリティインシデント管理手順に沿ってセキュリティの欠陥を是正する。

【ポジションの魅力・やりがい・キャリアパス】
・損保業界、IT業界の最新に常にふれることができ、ご自身の市場価値を高めることが可能です。ITアーキテクトとしてさらに極める道を、当社の中に見出してみませんか。あなたの経験が十二分に発揮できる環境をご用意してお待ちしています。
・キャリアパスとしては、エンジニアリングパス、マネジメントパスを選択できます。

大手暗号資産fintech企業でのセキュリティエンジニア(脆弱性診断士)

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1300万円
ポジション
担当者〜
仕事内容
【業務内容】
●Webアプリケーションに対するホワイトボックスでの脆弱性診断の実施
●セキュリティ観点での設計レビューおよび改善提案
●セキュア・バイ・デザインの社内推進
●シフトレフトの実現に向けた社内啓発・体制づくり

株式会社日立製作所/大手総合電機会社での顧客(損保)のDX領域拡大、基幹系システムの刷新を担うシステムアーキテクト【課長クラス】

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
課長クラス
仕事内容
下記アーキテクトとしての業務に加え、事業部や部の方針に沿った社内コミュニケーションなど、組織運営をお任せいたします。

・損害保険会社のDX開発案件、次世代ITシステム検討におけるアーキテクチャー策定、提案活動、プロジェクト上流工程におけるシステム処理方式/アプリケーション処理方式設計を行う。
・インフラストラクチャー、アプリケーション、データなど、組織全体に及ぶ情報リソースの分析、設計を担当する。
・特定分野での技術開発の実行者、又は専門家として製品・サービスの向上を技術面から促進すると共に、既存手法の改良や新たな手法・プロセスの適用により、自社事業の発展に貢献する。

【職務詳細】
・【デジタル戦略とビジョン】デジタルロードマップと主要な戦略的イネーブラーの開発に協力する。レガシーアプリケーションとIT運用を最適なレベルで維持しながら、新しいアプリケーション、製品、およびサービスを迅速に展開できるようにする、ワークフローおよびビジネスプロセスを設計する。
・【最新動向の把握】
社外の動向や新たな問題について調べ、深く理解して、組織に対するそれらの潜在的な影響や有用性を評価する。
・【技術開発の提案】
ウェブサイト、ポータル、アプリケーションソフトウェアの質を改善するための、より複雑で革新的な技術開発を討議し、提言する。それらの技術開発により、インフラストラクチャーをサポートし、ユーザーのニーズを満たす。
・【データアーキテクチャー】
イベント分析、アプリケーションの生データ、ビジネスシステムをビジネスの見識に変貌させるために、データアーキテクチャーのあらゆる面を実装する。
・【アプリケーションソフトウェア開発】
変更や改善が必要な領域を分析し特定することで、既存および新規のアプリケーションを開発する。顧客の要求を満たす新しいアプリケーションを開発する
・【企業インフラ開発】
技術環境の効率性を改善するか、技術の運用にかかる総コストを削減することにより、技術とアーキテクチャーを発展させ、技術とデジタルの力によってもたらされる価値を高める。エンタープライズアーキテクチャー内のデジタル機能の設計、開発、保守に関連する活動を奨励し、自らも参加する。
・【情報セキュリティ】
攻撃、侵害、特定されている脆弱性など、セキュリティインシデントの検出と分析を主導し、セキュリティインシデント管理手順に沿ってセキュリティの欠陥を是正する。

【ポジションの魅力・やりがい・キャリアパス】
・損保業界、IT業界の最新に常にふれることができ、ご自身の市場価値を高めることが可能です。ITアーキテクトとしてさらに極める道を、当社の中に見出してみませんか。あなたの経験が十二分に発揮できる環境をご用意してお待ちしています。
・キャリアパスとしては、エンジニアリングパス、マネジメントパスを選択できます。

株式会社日立製作所/大手総合電機会社での顧客(損保)のDX領域拡大、基幹系システムの刷新を担うシステムアーキテクト【主任クラス】

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
主任クラス
仕事内容
・損害保険会社のDX開発案件、次世代ITシステム検討におけるアーキテクチャー策定、提案活動、プロジェクト上流工程におけるシステム処理方式/アプリケーション処理方式設計を行う。
・インフラストラクチャー、アプリケーション、データなど、組織全体に及ぶ情報リソースの分析、設計を担当する。
・特定分野での技術開発の実行者、又は専門家として製品・サービスの向上を技術面から促進すると共に、既存手法の改良や新たな手法・プロセスの適用により、自社事業の発展に貢献する。

【職務詳細】
・【デジタル戦略とビジョン】デジタルロードマップと主要な戦略的イネーブラーの開発に協力する。レガシーアプリケーションとIT運用を最適なレベルで維持しながら、新しいアプリケーション、製品、およびサービスを迅速に展開できるようにする、ワークフローおよびビジネスプロセスを設計する。
・【最新動向の把握】
社外の動向や新たな問題について調べ、深く理解して、組織に対するそれらの潜在的な影響や有用性を評価する。
・【技術開発の提案】
ウェブサイト、ポータル、アプリケーションソフトウェアの質を改善するための、より複雑で革新的な技術開発を討議し、提言する。それらの技術開発により、インフラストラクチャーをサポートし、ユーザーのニーズを満たす。
・【データアーキテクチャー】
イベント分析、アプリケーションの生データ、ビジネスシステムをビジネスの見識に変貌させるために、データアーキテクチャーのあらゆる面を実装する。
・【アプリケーションソフトウェア開発】
変更や改善が必要な領域を分析し特定することで、既存および新規のアプリケーションを開発する。顧客の要求を満たす新しいアプリケーションを開発する
・【企業インフラ開発】
技術環境の効率性を改善するか、技術の運用にかかる総コストを削減することにより、技術とアーキテクチャーを発展させ、技術とデジタルの力によってもたらされる価値を高める。エンタープライズアーキテクチャー内のデジタル機能の設計、開発、保守に関連する活動を奨励し、自らも参加する。
・【情報セキュリティ】
攻撃、侵害、特定されている脆弱性など、セキュリティインシデントの検出と分析を主導し、セキュリティインシデント管理手順に沿ってセキュリティの欠陥を是正する。

【ポジションの魅力・やりがい・キャリアパス】
・損保業界、IT業界の最新に常にふれることができ、ご自身の市場価値を高めることが可能です。ITアーキテクトとしてさらに極める道を、当社の中に見出してみませんか。あなたの経験が十二分に発揮できる環境をご用意してお待ちしています。
・キャリアパスとしては、エンジニアリングパス、マネジメントパスを選択できます。

NTT東日本株式会社/大手通信事業会社での自治体等のICTインフラのアセスメント/サービスマネジメント事業の企画立案・プロダクトマネージャ業務

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
マネージャ
仕事内容
(1)プロダクトの企画開発(NWアセスメント/リスクアセスメント、ITサービスマネジメント/MIマネジメント等)
 ・コンセプト検討、ターゲット選定
 ・プロダクト仕様、実現方法等の検討、実行体制作り
(2)戦略策定
 ・顧客アプローチ戦略、方法検討 ※営業部門と連動
 ・KGI/KPI設定
(3)プロダクト管理、改善
 ・効果測定、分析
 ・継続的な改善施策の実行
(4)実行支援・人材育成
 ・現場の対応メンバーの実行支援、人材育成
 ・優良事例の把握、展開

業務詳細補足
※その他会社が定める業務に従事する可能性があります

【業界トップシェア企業】記録関連運営管理機関におけるセキュリティ推進担当<リスク管理室>

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
550万円〜800万円(月20時間程度の法定外時間外勤務を含む見込額)
ポジション
担当者〜
仕事内容
リスク管理室では、会社の中にあるさまざまなリスクを経営視点で考え、そのリスクを把握し提起しています。また、システムリスクと言う観点からシステム脆弱性管理やサイバーセキュリティ予防措置などにも対応しています。
当ポジションでは、具体的には以下の業務を担当いただきます。

・社内システムリスク評価
・システム脆弱性管理
・サイバーセキュリティ予防管理

ご入社後まずは、先輩社員のOJTを通して当社におけるシステムセキュリティ業務の理解をしていただいた後に、ログ確認、ご経験やスキルに応じて、社内研修の準備、トラブル発生時の対応、メール受信状況確認などの業務をお任せします。徐々にシステム脆弱性管理やサイバーセキュリティ予防措置などのミッションにも挑戦していただき、ゆくゆくはリスク管理室で担当している以下の業務領域にも幅広く携わっていただくことを期待しています。
・ISMS,PMS等規程類の文書管理、検査対応、改善
・委託先管理

株式会社みずほフィナンシャルグループ/大手金融ホールディングカンパニーでのデータアーキテクト・データマネジメント企画

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
担当者〜
仕事内容
(1)データアーキテクチャの設計(含む、データレイク、データウエアハウスのデータモデリング)およびデータガバナンス体制の確立
(2)データ戦略の策定と実行、グループ・グローバルでのデータ統合と連携の促進
(3)データの収集・保管・活用に関する最新技術の評価・導入
(4)データアーキテクチャに関する基準・ガイドラインの開発・管理

【職務内容の特徴や強み】
デジタル企画部データマネジメント推進チームは「データマネジメント」という時代の最先端をいく業務を、グループ・グローバルベースで統括する部門です。
大きな舞台で、自分のスキルを試してみたい、実戦経験を通じスキルアップを図りたい、社会のために貢献したい等の強い意欲をお持ちの方をお待ちしております。

大手証券会社でのTechnical Architect for HR, Legal and Compliance

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
Associate / Senior Associate / Vice President
仕事内容
新しい技術や開発メソドロジに適宜対応し、開発の一員として参画していくことを期待しています。また、将来的には技術のスペシャリストとして開発チームの主導および、課内のチーム横断でアプリケーションのシステム・アーキテクチャー最適化を考慮しながら企画推進していただくロールで活躍いただきたいと思います。

●Responsibilities
人事・法務・コンプライアンス部門プラットフォームの開発チームにおいてTechnical Architectをご担当いただきます。
・オンショア・オフショア開発者混成チームへの参画。役割に応じてコードレビューの実施・開発メンバーの指導を含むチームリーディング
・開発標準の管理を行い、チーム全体で品質を保証(必要に応じて開発標準の新たな策定とその適用もご担当いただきます)
・DevOpsツールを利用し、社内の運用チームと連携しながら自動化と効率化かつ迅速な品質改善プロセスの定着を推進
・セキュリティ要件を把握し、既存システムへの適用プランをシステム横断で推進
・ジョブフローの設計と開発を行い、システムの機能・プロセスの正確性と効率性を確保
・インフラの管理とリソースのマネジメントを担当し、システムの安定稼働とスケーラビリティを確保
・インフラとフレームワークの設計と開発を行い、システムのアーキテクチャの柔軟性と拡張性を確保
・開発した成果物に関して過不足なく文書化し、障害時には保守担当とともに本番稼働の維持に向けたサポートを実施

大手証券会社でのBusiness Analyst for HR, Legal and Compliance

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
Associate / Senior Associate / Vice President
仕事内容
本募集では、システム構築プロジェクトを円滑に遂行するために必要なPMOおよびBA要員を募集します。
新しい技術や開発メソドロジについてもキャッチアップしつつ、自身が担当するシステムのアーキテクチャを深く理解したうえで開発者と業務部門を円滑につなぐ役割を担っていただきたいと思います。
社内のインフラチームとも主体的に調整を行っていただく必要があるため、開発者としての経験がある方が望ましいと考えています。

●Responsibilities
人事・法務・コンプライアンス部門プラットフォームの機能拡張・改修案件担当チームにおいてPMO・BAをご担当いただきます。
・ユーザ部門に要件ヒアリングを行い、システム開発のための具体的な要件を把握する
・業務フローの作成を通じて、システムの全体像を把握し、プロセスの改善点を特定する
・画面イメージの作成を通じて、システムのUI/UXのデザイン方針を示し、ユーザビリティを向上させる
・システム仕様をユーザに分かりやすく説明し、フィードバックを受け付ける
・日々発生するインシデントへの対応を行い、システムの正常稼働を維持する
・定例会議をファシリテートし、メンバー間のコミュニケーションを促進する
・定例会議の議事録を作成し、議論や決定事項を記録・管理する
・課題管理を行い、週次の棚卸しを通じて未解決の課題を特定し、優先度とスケジュール管理を円滑に推進できるようPMを補佐する

大手会計事務所グループ内シェアードサービス企業でのサイバーセキュリティアーキテクチャ業務推進担当(セキュリティ堅牢化業務推進)

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
シニアスタッフ: 510万円〜780万円、アソシエイトマネジャー:660万円〜930万円 ※残業代(30時間/月分)と変動賞与(標準評価の場合)を含む
ポジション
シニアスタッフ、アソシエイトマネジャー
仕事内容
(60%)グループIT資産に対するセキュリティ堅牢化施策(Hardening Practice)の展開
(30%)各種ITプロジェクトにおけるセキュリティアーキテクトとしての参画
(10%)サイバーリスクに関する評価業務

●アピールポイント
本ポジションでは、主に当社グループにおけるサイバーセキュリティ施策の企画や導入を技術面から推進していただきます。
入社後にご担当いただく業務は以下を想定しています。
・グループが保有するIT資産に対して、より安全な環境を維持するためにHardening Practiceの展開を推進
・新規導入のIT施策におけるセキュリティアーキテクトの立場からの企画設計
・サイバーセキュリティ観点によるリスク評価業務

最新のセキュリティテクノロジに触れる機会も多く、Deloitte GlobalやAsia Pacificの各ファームと協力しながらセキュリティアーキテクトとして成長することが可能です。
ITインフラ、ネットワークおよびクラウドエンジニアいずれかのご経験をお持ちの方であれば、サイバーセキュリティ業務のご経験がなくても、入社後のOJTを通じてご研鑽いただくことが可能です。
また、現在AWS等のクラウド技術を研鑽する場所として、「実践的Cybersecurity演習環境」の構築を計画しており、継続して技術力の向上を目指すことができる環境を用意しております。
特に、サイバーセキュリティアーキテクト領域の経験者であれば、これまでの経験を生かしたさらなるスキル向上を目指すことが可能です。
当チームは「サイバー脅威を理解しそれに伴うリスクの適正化を実現することでより堅牢で安全なIT環境を目指す」を目標に掲げ、当社グループにおける少数精鋭のセキュリティスペシャリスト集団を目指しています。
この考えに共感いただき、これまでの経験を活かしてサイバーセキュリティアーキテクトとして技術的な目線からの企画や設計に挑戦したいという方を積極的に歓迎します。

●英語の使用頻度
英語によるメールのやり取り(本ポジションでは各ファームとのコミュニケーションが定期的に発生するため)

●想定されるキャリアパス
サイバーセキュリティグループにおけるチームリーダー、グループリーダー、CISO

●従事すべき業務の変更の範囲
変更の範囲 会社の定める職務

リスク計測企画・運営/大手銀行

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者
仕事内容
当行グループ全体のビジネスに内在するリスクの把握・管理するための態勢を企画・立案し、運営する。
特に市場、流動性、信用、オペリスクを計量化し、モニタリング、コントロールする態勢を整備する。グループ・グローバルベースで枠組みを構築していく業務。

<業務内容>
●市場リスク、流動性リスク、信用リスク、オペリスク等の企画・運営業務
●新商品やバーゼル規制等見直しに伴う運営ルール、業務フローの企画
●新プロセスの構築・運営



(想定されるキャリアパス)
・ご希望、適性に応じたチームに配属。同じチームに所属して特定リスク分野のスペシャリストを目指すキャリアのほか、他のチームに異動して専門の幅を広げる等、経験・実績を積む中でマネジメントを目指すことも可能です。
・身に付けたリスク管理スキルを武器に、他部門、海外、グループ会社等への異動機会も豊富にあります。

大手会計ファームグループ内シェアードサービス企業でのCore Risk Management ※管理職

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
AD、 ASD
仕事内容
Big4におけるセカンドラインオブディフェンスを担うリスクマネジメントチームの一員として、グローバル・APACエリアのリスクマネジメントチーム及び日本のリーダーシップと連携を取りつつ、Japan Region全般の多岐に渡るリスク管理を行うチームで、重要なポジションとなります。

【業務内容】
●複数のサービスを提供するプロフェッショナルサービスファームとして直面する様々なリスクに対するプロアクティブなリスク管理体制を強化しつつ、新たに発生するリスクへの対応
●不正・倫理違反などに関わる調査業務に対応する中で、ホットラインを運用し、報告があった場合は関連部門と連携を行いながらその調査を主導し、懲戒処分の必要性などを検討し、報告
●グローバルの行動規範やリスクマネジメントポリシーを日本国内で導入、または国内向けのポリシーを制定し、遵守に向けたプロセスやルールの整備を行い、周知をし、必要に応じて研修やモニタリングの実施
●リスクマネジメントへの各種問い合わせについて、当社のポリシーにも照らし、迅速なアドバイスの提供
●BCPや緊急時対応計画などを整備し、緊急時には対応
●業務の拡大に向けた活動(例:買収、新規ビジネスの提供)についてのリスクおよびその軽減策を検討
※主な業務としては上記となりますが、これら業務に限らず、常に変化するリスクに対する感度をあげ、フレキシブルに対応することが必要となります。

様々なステークホルダーとのコミュニケーションが必要となる役割であり、リスク管理活動を推進していく立場ですので高いコミュニケーション能力が求められます。また、定期的にグローバルチームもしくはエリアチームと連携をし、Japanの見解を説明する場合やコミュニケーションを行う場面等があることから一定レベルの英語力があることが望ましいです。また、国内では、日本のリーダーシップに加え、品質管理部、法務部、その他様々なステークホルダーと連携をしながら、リーダーシップを発揮しつつ方向性を取りまとめ、リスクマネジメント業務を推し進める役割を担っていただきます。

監査法人系リスクコンサルティング会社でのServiceNow導入プロジェクトマネージャー

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
SM/M/SC
仕事内容
・ServiceNowのリスクソリューション(IRM・TPRM)を中心とした、システム導入プロジェクトのプロジェクトマネージャー
・各業務スペシャリスト(GRC、オペレーションレジリエンス、監査等)と連携し、システム化構想、実装、テストを担当

監査法人系リスクコンサルティング会社でのServiceNowソリューションアーキテクト

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
SM/M/SC
仕事内容
・ServiceNowのプラットフォームおよびリスクソリューション(IRM・TPRM)のアーキテクト
・業務スペシャリスト、プロジェクトマネージャーと連携しアーキテクチャー観点でプロジェクト支援を実施

大手独立系ITコンサルグループの中核企業におけるセキュリティエンジニア

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
リーダークラス、マネージャークラス
仕事内容
SOC運用のチーム立ち上げを行います。
その立ち上げ責任者として、将来的にグループ全体のSOC運用を実施できるチームを立ち上げることが当面の業務内容となります。

具体的には、
  ?SOCを中心としたセキュリティビジネスの構築
  ?SOCチーム立ち上げに伴うSOC運用ルールの策定
  ?SOCチームの組成、育成などのマネジメント
  ?顧客に対するSOCサービス導入提案 など

国内生命保険会社でのインフラエンジニア

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1000万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
当社の社内システム、Webサービスを支えるインフラエンジニアとして成長しませんか?
当社では、インターネットを利用したB to CのWebサービスと連携した社内システムがあります。
B to Bのシステムでは得ることができないインフラエンジニアとしての経験を積むことができます。
将来スペシャリスト、プロジェクトマネージャとなる成長を期待して、インフラエンジニアを募集します!

▼業務内容
当社の社内システム、Webサービスを支えるインフラエンジニアとして、
サービスの安定稼働のためのサーバー、ネットワーク、クラウド環境の設計、構築、運用。
新しい技術やサービスの導入したプロジェクト推進。

▼環境
・ネットワーク機器: Cisco製品(L2, L3, ASA)、Paloalto、A10、BigIP
・サーバ: Linux、Windows、VMware、HCI
・セキュリティ:CrowdStrike、Taegis(SOC)、InterSafeCat、NetSkope、Tenable、ImpervaWAF
・ミドルウェア:Squid、Apache、Tomcat、Hulft、JP1
・データベース:Oracle、PostgreSQL、SQL Server、MySQL、MariaDB
・クラウド: AWS、GoogleCloud

プライム上場インターネットマーケティング企業でのインフラエンジニア

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
500万円〜800万円くらいを想定  ※上記を12分割した金額を毎月支給します
ポジション
担当者
仕事内容
自社サービスのサーバー運用・保守・監視、新規サービス立ち上げ時のインフラ構築やセキュリティ対策等のインフラ業務や、

社内サーバーの運用・管理や社員のPCセットアップ・保守など、社員が快適に業務を行うための社内SE業務をお任せする予定です。



社内インフラはオンプレミス、サービスのインフラはAWSでできているため、オンプレミス環境とクラウド環境の両方に触れ、ハイブリッドな環境でスキルを磨いていただけます。



そのほか、金融業という規制産業として、一般的な企業レベルを超えた高水準な情報セキュリティの構築やそのセキュリティを担保するためのIT監査対応という業務もございます。

特に金融機関として高いセキュリティ基準に対応しているため、実践的なスキルを身につけられるのが特徴です。



※当社が雇用元となり、入社と同時に出向していただきます。




【具体的な仕事内容】

●インフラ業務

既存自社サービスのサーバーを運用保守、監視し、アプリケーションエンジニアと連携し対応します。

また新規サービスを立ち上げの際には、一からインフラ構築を行うこともあります。

・ハードウェアおよびミドルウェア運用、監視(Linuxサーバー、ルーター、スイッチ、他) 

・OS、ミドルウェア、フレームワーク等のアップデート対応

・セキュリティ対策(FW、WAF等)

・インシデント対応

・その他



●社内情シス業務

社員が円滑に業務を遂行できるよう、クライアントPCや各種サービス利用において支援します。

・クライアントPCのセットアップ、保守

・社内サーバーの運用、監視

・各種アカウント管理、ソフトウェアライセンス管理

・クライアントPCのアプリケーション導入や運用サポート

・その他



【職場環境】

●クライアントPC

・MacBook or Windowsから選択可能



●サーバー

・Windows Server, Linux



●その他

・サーバー:オンプレミス、AWS、GCP 他

・アカウント管理:Active Directory、GoogleWorkspace 他

・プロジェクト管理ツール:JIRA

・バージョン管理:GitHub

・情報共有ツール:Confluence、Knowledge



【職場の雰囲気】

社員全員が1フロアで働いています。

風通しがよくフラットな雰囲気で、ベンチャー企業ならではの変化の速さがあります。サービスは自社開発のため、エンジニア×営業での打ち合わせなど、どの職種も活発にコミュニケーションを取る環境です。



【社員のキャラクター】

平均年齢は現在32.4歳、若いメンバーが多く、和気あいあいとしています。

多様性を重要視しているため、個性豊かなメンバーが揃っていますが、総じて真面目で、自己成長意欲が強く、自発的に仕事を進めていける人が多いのが特徴です。

【大阪】銀行系コンシューマーファイナンス会社でのシステム企画・運用部 ネットワーク担当

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
シニアスペシャリスト:660万円〜810万円 スタッフ:443万円〜587万円
ポジション
シニアスペシャリスト〜スタッフ
仕事内容
当社DXを加速させるため、業務システム基盤の設計・構築・運用を担っていただきます。

システム運用セクションは3つのセクション、8チームで構成されています。ネットワーク管理チームの役割は、サイバーセキュリティ対策、障害時の安全運用、安定的な機器調達等を考慮したネットワークの標準設計の策定・設計・構築・運用の推進となります。


【仕事の内容】
当社のWAN・LANの更改作業の業務管理をお任せいたします。(当社のネットワーク基盤、業務システム、業務プロセスを習得いただく)
その後、ネットワーク基盤の運用保守に参加しながら、中長期でのネットワークの更改計画の策定や新規機器の導入選定などを担当頂きます。


◆変更の範囲: 会社の定める業務。出向を命じられた際は、出向先が定める業務。

【大阪】銀行系コンシューマーファイナンス会社でのシステム企画・運用部 データベース担当

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
シニアスペシャリスト:660万円〜810万円 スタッフ:443万円〜587万円
ポジション
シニアスペシャリスト〜スタッフ
仕事内容
当社DXを加速させるため、業務システム基盤の設計・構築・運用を担っていただきます。

システム運用セクションは3つのセクション、8チームで構成されています。
データベース管理チームの役割は
・サイバーセキュリティ対策と安全運用を考慮したデータベースの標準設計の策定・設計・運用監視の実施
・自社開発アプリケーションのサーバサイド処理を促進するための設計・開発およびアプリケーションサポート
となります。

【仕事の内容】
業務システムのインフラ基盤となるDB、OracleとPostgre SQLへの新しいシステム導入にかかわる業務管理ををお任せ致します。
その後、業務システムのDB面での運用保守に参加頂き、新たな開発案件における設計やAWSのガードレールの見直しや新規AWSサービス導入時の設定検証を担当頂きます。
最終的には、内製化している業務システムのアプリケーション制御機能の設計などより開発に近い箇所の改善業務等に参画頂くことを想定しています。

◆変更の範囲: 会社の定める業務。出向を命じられた際は、出向先が定める業務。

業界最速プライム上場企業の新規コンサル事業子会社でのサイバーセキュリティコンサルタント

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
400万円〜2500万円以上 ※ポジションにより異なる
ポジション
アソシエイト〜マネージャー
仕事内容
●具体的な業務内容:
・インフラセキュリティのアセスメントおよび対応支援
サイバーセキュリティ戦略・ガバナンス評価、サイバーセキュリティ対策の有効性評価、脆弱性診断、サイバーセキュリティベンチマーキングなど
・サイバーセキュリティコンサルティング
サイバーセキュリティグランドデザイン・ロードマップ策定、SOC構築支援、
CSIRT構築支援、ITセキュリティアーキテクチャ設計支援、各種ITセキュリティツールの選定支援、導入支援など
・サイバーセキュリティマネジメント
SOC運用支援、CSIRT運用支援、グローバル最新動向の調査・レポートなど
・インシデントレスポンス
サイバーセキュリティインシデント発生時の調査支援、デジタルフォレンジックの実施、インシデントレスポンス訓練支援など

大手証券会社での社内ユーザーサポート担当(PC/モバイル等)

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1000万円(経験・能力を考慮の上当社規定により決定)
ポジション
Analyst / Associate / Senior Associate / Vice President
仕事内容
1) 部の紹介、概要:
ITインフラストラクチャー部は当社の情報システム部門として、ITインフラストラクチャーに関する企画、導入、運用を行っています。

ITインフラストラクチャー部では以下のサービスを提供しています。
● デスクトップ、モバイル、Office製品、音声およびビデオコミュニケーションツールといったデジタル・ワークスペースをユーザーへ提供
● データセンタ、営業店/本社拠点におけるネットワーク基盤の提供
● 業務アプリケーション担当部門へのアプリケーション稼働環境の提供
● データセンタの運営管理
● セキュリティ対策の実装、運営
● マーケットデータサービスの提供 等

大規模なITインフラストラクチャーを担当頂きます。中長期的なロードマップの策定やアーキテクチャの検討、導入〜運用まで一貫してみることができます。

魅力:
● 日本最大級のグローバル金融企業において、ITサービスマネジメント業務に携わることができます。
● ニューヨーク、ロンドン、シンガポールなど海外拠点の同僚と協働することで、グローバルな環境での経験を培う事が可能です。
● グローバル標準の設計基準を制定しており、国内外のメーカーのテクノロジーに触れる事が可能です。
● 自身の能力開発のため、業務時間内に毎月10時間以上の学習を推奨しています。Udemy、Pluralsight等の外部ベンダー研修や英会話などの研修を受講できます。
● 当部のメンバーは、大半が ITベンダー/メーカー出身のキャリア入社です。そのため入社後も馴染みやすいカルチャーです。また30歳以下の若手にはインストラクターがつきますので、安心して入社いただけます(キャリア・インストラクター制度)

2) 担当業務、責務:
デジタルワークプレイス領域(PC/モバイル/IP電話/コラボレーションシステム/メール等)の社内向けのエンドユーザサポートに関し、以下を担当いただきます。
● アウトソースチームの管理: 当社の80名規模のエンドユーザサポートチームを管理することが主な業務の一つです。チームメンバーのパフォーマンス管理、業務の進捗管理、アウトソーシングパートナーとのコミュニケーション、アウトソースに掛かる予算策定やビジネス部門との折衝を担当します。
● エンドユーザサポート: ユーザが遭遇する問題や課題を解決するためのサポートを提供します。これには、問題解決のための具体的なアクションの提案や実行、必要に応じてユーザとの直接的なコミュニケーションが含まれます。
● トラブルシューティング: エンドユーザからの問い合わせに対応し、具体的な問題解決に向けたアクションをプランニングおよび実行します。具体的には、問題の原因を特定し、適切な解決策を見つけ、それを適用することが求められます。
● 要件定義と改善提案: エンドユーザの要求やフィードバックを理解し、それをもとにサービスの改善や新たなサービス提案を行います。必要に応じ、IT担当役員やビジネス部門の企画部署との折衝・共同も担当します。

このポジションでは、効果的なチーム運営とエンドユーザサポートの提供を通じて、当社のサービス品質を維持し向上させるとともに、ユーザ体験の改善に貢献することを求められます。問題解決能力と優れたコミュニケーションスキルを活かし、当社のビジネスをサポートいただきます。ご経験に応じ、メンバーもしくはチームリーダー候補をお任せします。

大手証券会社でのプロジェクトマネージャー/ビジネスアナリスト(ウェルス・マネジメント部門におけるシステムの企画・開発業務)

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
Associate / Senior Associate / Vice President
仕事内容
1) 部の紹介、概要:
ウェルス・マネジメントIT部は、ウェルス・マネジメント部門におけるシステム及びビジネスプロセスの企画・開発において、ビジネスとテクノロジーを繋ぐ重要な役割を担っており、ビジネスと一体となって、ウェルス・マネジメント部門のビジネス拡大に貢献しています。

現在、当社のウェルス・マネジメント部門のシステムを取り巻く環境は、大きな変換点を迎えております。
これまで、ビジネス領域ごとに個別最適化されてきたシステムを、今後、グローバル基準に標準化していきます。
また、べンダー・マネジメント・モデルから内製化へ開発モデルをシフトしていきます。
標準化することで、レガシー・固有技術からの脱却によるコスト削減、当社グループにおけるノウハウを活用することで運用効率化を目指します。
更に、内製化を進めることで、品質・コストをコントロール可能とし、ビジネススピードの向上に寄与します。
部内において必要となる人員も多様化することから、このたび人材募集を行っております。

2) 担当業務、責務:
●担当業務:ウェルス・マネジメント部門におけるシステム企画・開発業務
ウェルス・マネジメント部門におけるシステム開発プロジェクトにPM(プロジェクトマネージャー)、BA(ビジネスアナリスト)として参画し、ビジネス部署やシステムパートナー等と連携し要件定義からリリースまでの業務を担当いただきます。
また、リリース後は、担当システムに関する問い合わせやシステム障害時の対応などの維持管理業務も担っていただきます。


●責務
・ビジネス・ユーザー部門との案件企画立案
・業務検討、IT実装検討
・プロジェクト計画からリリースまでの進捗管理、リスク・課題管理、関係者との調整を含むプロジェクト管理全般
・要件定義、概要設計、及びドキュメント作成
・総合テスト計画やリリース計画の策定及び実行管理
・システムパートナー管理

大手証券会社でのTechnical Team Lead / Lead Business Analyst for Legal Compliance

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
Associate / Senior Associate
仕事内容
Job/Group Overview:
当課は法務・コンプライアンス部門と人事部門の社内業務システムを担当しております。業務部門と協業しシステムのみならずあたらしい業務のデザインを検討しながら具現化していくワークとなります。また、対応システムの多くは内製システムであり、パブリッククラウド、プライベートクラウド上で稼働しています。IT組織全体としてDevops、Agileへの取り組みも活発です。複雑化・高度化が進む金融規制にスピード感をもって対応するため、引き続きシステムの内製高度化を推進していく予定です。
本募集では、システム構築プロジェクトを円滑に遂行するために必要なPMOおよびBA要員を募集します。新しい技術や開発メソドロジについてもキャッチアップしつつ、自身が担当するシステムのアーキテクチャを深く理解したうえで開発者と業務部門を円滑につなぐ役割を担っていただきたいと思います。社内のインフラチームとも主体的に調整を行っていただく必要があるため、開発者としての経験がある方が望ましいと考えています。なお、本ポジションでは金融機関のみならず様々な業種においてグローバルで対応を求められているAML/CFT領域のスペシャリストとして業務知識を付けていくことが可能です。

Responsibilities:
コンプライアンス部門プラットフォームの機能拡張・改修案件担当チームにおいてPMO・BAをご担当いただきます。
 
ユーザ部門に要件ヒアリングを行い、システム開発のための具体的な要件を把握する
業務フローの作成を通じて、システムの全体像を把握し、プロセスの改善点を特定する
画面イメージの作成を通じて、システムのUI/UXのデザイン方針を示し、ユーザビリティを向上させる
システム仕様をユーザに分かりやすく説明し、フィードバックを受け付ける
日々発生するインシデントへの対応を行い、システムの正常稼働を維持する
定例会議をファシリテートし、メンバー間のコミュニケーションを促進する
定例会議の議事録を作成し、議論や決定事項を記録・管理する
課題管理を行い、週次の棚卸しを通じて未解決の課題を特定し、優先度とスケジュール管理を円滑に推進できるようPMを補佐する

大手証券会社でのIT管理課リスク&コントロールGメンバー

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
Associate / Senior Associate / Vice President
仕事内容
IT管理課リスク&コントロールGは、テクノロジーオペレーションをサポートするための全体的なテクノロジーガバナンスとコントロールフレームワークを提供しています。チームの目的は次のとおりです。
 
・全体的なシステムリスク管理フレームワークと関連するコントロールを定義する。
・システムリスク管理フレームワークへのコンプライアンスを確保し、コントロールフレームワーク/コントロールが堅牢であることを保証するために、適切なガバナンスを定義して実装する。
・ガバナンスフレームワークを遵守するために、地域およびグローバルなテクノロジーコントロール環境を維持および監視する。
・テクノロジー管理、内部および外部監査、規制当局、コンプライアンスおよびリスクコントロールの要件を確実に満たしながら、効率的かつ効果的に運用できるように、適切なコントロールの運用を促進する。
・コントロールを強化する必要がある場合は、監視および改善支援する。
・ガバナンス、リスク、コントロールのベストプラクティスについて、スタッフに助言する。
・年1回のSOX監査のIT部門を監督する
・規制に関する問い合わせとIT部門の検査に直接対応する。
・内部監査のレビュー/監査を支援する。

Responsibilities:
・当社グループのITリスク&コントロール業務を担当します。これには、グローバルに運用されているコントロールのグローバルな監視も含まれます。
・グローバルなITポリシーと標準の構築とレビューをサポートし、IT運用のコンプライアンスを監視します。
・必要に応じて、ITポリシー、手順、標準、およびプロセスドキュメントの作成を支援します。
・既存のプロセスと手順を積極的にレビューし、改善のための提案を行います。
・ITリスクコントロールライブラリ内で定義されたコントロールのコントロールテスト、モニタリング、および保証レビューをサポートします。
・ポリシーおよび標準の所有者とグローバルに連携して、コントロールテストの結果を評価し、必要に応じて、合意された修復計画を作成し、例外/アクションの追跡を管理します。
・コントロールテストと保証アクティビティの成熟度を継続的に向上させるように努めます。
・ITリスクアセスメントを実行して、潜在的なリスクを特定し、軽減するコントロールを開発します。
・内部および外部の監査/検査、およびテクノロジ関連の規制評価を調整します。
・ITプロジェクトがガバナンスポリシーとプロセスに準拠しているかどうかを監視します。
・必要に応じて、ラインマネージャーとの議論を行い、DR、ベンダー管理、管理レポートなどの他のITリスクとコントロールのイニシアチブをサポートします。
・ITスタッフの全体的なITリスクとコントロールの認識を向上させる
・グローバルと地域の両方のガバナンスフォーラムの更新と指標の照合を支援する

大手証券会社でのGlobal Cyber Defense Incident Response Leader

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
Executive Director
仕事内容
Responsibilities:
● Collaborate with the appropriate teams to investigate and analyze cyber incidents to:
 ・Determine scope and impact
 ・Collect and preserve digital evidence in a forensically sound manner
 ・Coordinate with internal and external stakeholders to manage incident response efforts
 ・Monitor external data sources to stay updated on the latest cyber threats and vulnerabilities
 ・Perform trend analysis and generate reports on incident findings
 ・Develop and implement strategies for incident containment and eradication
 ・Conduct post-mortem reviews and recommend improvements to security posture
● Develop, implement, and continuously improve the cybersecurity incident response plan, policies, and procedures
● Develop, implement, and continuously improve the various cyber scenario playbooks including decision-making trees, checklist, hand-off between IT and security, escalation, roles and responsibilities, etc.
● Lead and manage a team of Cyber Defense Incident Responders across all regions such as AMER, EMEA, Asia (excluding Japan), and Japan
● Coordinate response efforts during security incidents, including communication, escalation, and resolution
● Conduct post-mortem reviews to identify root causes and recommend preventive measures, with thorough documentation to regulatory standards
● Collaborate with other teams, including Technology, the business Legal, and Compliance, to ensure alignment on incident response processes and protocols
● Stay current on the latest threats and trends in information security and cyber and incorporate best practices into the incident response program
● Provide regular updates and reports to senior management on incident response activities, metrics, and trends that are customized to multiple audiences.
● Act as a subject matter expert on incident response, providing guidance and training to staff across the organization

大手証券会社での業務管理補助者

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1000万円(経験・能力を考慮の上当社規定により決定)
ポジション
Senior Associate
仕事内容
ホールセールIT部は主にホールセール部門のフロントオフィスが使用するシステムの開発、保守、運用サポートを提供しております。NY、ロンドン、上海、ポワイ、香港、シンガポールの各拠点と密に連携して業務を行うグローバルな組織です。英語がメイン言語となっており多国籍の社員が在席していることが大きな特色です。また、派遣・常駐者を含めると250人を超える人員体制となっております。

担当業務、責務:
社内ルールや法令規則の周知と遵守を部内で促す業務です。
具体的には
情報資産等について点検項目、頻度等を定めた点検計画の策定と実施
平時・有事の危機管理、緊急時対応、復旧対策の策定
情報管理、危機管理等に関する管理体制の策定とその確認作業
業務管理に係る状況の把握、管理、報告や、関連部署やその他IT部門の業務管理者との連絡調整業務、他

大手証券会社でのプロジェクトマネージャー/ビジネスアナリスト(投資銀行業務システム向け )

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
Associate / Senior Associate / Vice President
仕事内容
現在、投資銀行部門向けに並行して複数の開発プロジェクトを手掛けております。投資銀行業務とは、企業価値の増大につながるよう、適切な投資の実行やリスク開示、資金調達手段等を企業にアドバイスする業務であり、厳格な情報管理が求められるのが特徴です。
定型化されている業務が限定的ですが、業務のデジタル化による生産性の向上を目指して複数のシステム開発プロジェクトを推進しています。
入社後はいずれか、もしくは複数のプロジェクトにプロジェクトマネージャーまたはビジネスアナリストとして参画いただき、プロジェクトのデリバリーに携わっていただきます。
また、プロダクションサポートチームと協業しながら、ユーザーサポートや障害対応も行っていただきます。
その後、ローテションの一環で投資銀行部門向け以外に様々な部門向けのプロジェクトにもPM/BAとして参画いただき活動の幅を広げていただく可能性もあります。

●想定される職責
・プロジェクト計画からデリバリーまでのシステムライフサイクルを通して、リソース管理、進捗管理、リスク・課題管理、関係者との折衝を含むプロジェクト管理全般
・要件定義およびドキュメント
・ベンダー管理
・テスト計画作成とテストの実行
・DevOps形式での本番・ユーザーサポート(レベル3)

EY新日本有限責任監査法人/大手監査法人でのサイバーインシデント分析

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
経験・能力を考慮の上、当社規定により決定します
仕事内容
・サイバーフォレンジック業務(インシデントレスポンス及びデジタルフォレンジック)
・サイバーインシデント対応に係るコンサルティング(インシデント対応態勢評価、危機管理対応支援業務等)
・サイバーセキュリティインシデントやIT不正行為等のモニタリングに係る業務(ダークウェブやログの分析によるリスク評価等)
・CSIRT/SOC運用・対応支援業務
・CSIRTや法執行機関向け研修業務(主にデジタルフォレンジック、サイバーセキュリティ)
・eDiscoveryや不正調査に関連したIT支援業務
・財務諸表監査におけるサイバーリスク評価支援業務

例として、ウィルス感染/サイバー攻撃といった、組織で発生したサイバーインシデントの現場から証拠となるデータを収集および分析しています。
解析対象があらゆるデバイス、ウィルスやマルウェア、サイバー空間上の脅威情報と多岐に渡るため、高度な専門技術を要します。
警察など、法執行機関へのフォレンジック教育サービスなども提供しています。

大手会計事務所グループ内シェアードサービス企業でのCISOシニアスタッフ〜マネジャー

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
シニアスタッフ、アソシエイトマネジャー、マネジャー
仕事内容
以下を含むCISOサポート業務(以下の全て、もしくはそのうちいくつかを担当)
 ・サイバーセキュリティに関するCISOからの特命案件対応(プロジェクト計画立案、もしくはその実行推進)
 ・Cybersecurity Group運営企画・管理(中期計画、新規業務立ち上げ立案、予実管理、品質管理、デリバリー管理)
 ・経営層向けサイバーリスクレポート定期発行(メトリクスの定義や改善、データ収集、フォーマット化、発行)
 ・サイバーセキュリティに対する各種対応への参画
 ・各ビジネスユニットとのリレーションシップを通じたセキュリティ対策強化
 ・CISO Officeチーム運営に関する各種業務(会議体運営、議事録作成など)

●想定キャリアパス
CISO Officeチームリーダー、サイバーセキュリティグループ内チームリーダー、サイバーセキュリティグループリーダー、CISO

●アピールポイント
昨今のサイバー脅威の増加・高度化に伴い、益々重要性が増してきているCISO(Chief Information Security Officer)を組織としてサポートするために、従来よりサイバー対策推進を担っているサイバーセキュリティグループから分離してCISO Officeチームを今期に新設しました。
当チームに配属いただき、各種CISOサポートや、Cybersecurity Groupと連携した各種CISO案件の実行や管理を行っていただきます。
また、CISOがAsia Pacificのサイバーセキュリティを統括していることもあり、英語を使った各種サポート業務もロールに含まれます。
幅広いサイバー業務やサイバー関連PMO経験者、CISOおよび関係するExecutiveとの近くで業務をしたい方などは、是非積極的にご応募ください。サイバーセキュリティの専門知識に精通していなくても、業務を通じてキャッチアップいただけます。

●英語の使用頻度
当社のグローバルチームとのやり取りが定期的に発生します。
頻度:不定期、1回1時間程度
割合:メール・チャット70%、MTG・電話30%
対象地域:オーストラリア、中国、韓国、ニュージーランド、インド、東南アジア、イギリス、アメリカ など

●従事すべき業務の変更の範囲
変更の範囲 会社の定める職務

大手監査法人における コミュニケーション・アウェアネス

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜710万円
ポジション
エキスパートスタッフ
仕事内容
1 セキュリティ・コミッティやCISOミーティング等、セキュリティ会議体の運営
2 シニアマネージメントおよび統轄事業部長向け月次セキュリティレポート(ダッシュボード)の発行
3 情報セキュリティ研修の企画実施(在籍者向け、中途・新人向け、役割別研修)
4 メール訓練サポート(準備および結果のフォローアップ)
5 サイバー訓練の企画実施および日本シーサート協議会の窓口
6 セキュリティニュースレター、コラム、セキュリティの約束、注意喚起等の定期情報発信
7 エンドユーザーからの情報セキュリティに関する問合せ窓口および対応
8 情報セキュリティの社内ポータルサイトの維持管理
9 貸与機器の紛失盗難事故発生時のサポート
10 セキュリティ事故発生当事者の処分等検討する委員会の事務局業務

PwCコンサルティング合同会社/【名古屋】外資系コンサルティングファームでのセキュリティエンジニア

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
エンジニア/アナリスト
仕事内容
当社ではグローバルで専門のチームを設け、脅威アクターやTTPsなどの脅威情報を含む、サイバーインテリジェンス情報を生成しています。
セキュリティエンジニアには、「サイバーインテリジェンスの作成」と「サイバーインテリジェンスを活用したサービスの提供」を担っていただきます。

セキュリティエンジニアが担当する主なプロジェクトは下記職務内容のとおりです。
当社は、コンサルタントとエンジニアのコラボレーションが強みの1つであり、プロジェクトにおいても混成チームで互いの専門スキルを連動させ、社会課題の解決に取り組んでいます。

セキュリティエンジニアには、高い技術力と新しい技術に積極的に取り組んでいくチャレンジ精神を期待しています。

【主な職務内容】
●クライアントのシステムに対するプラットフォーム脆弱性診断
●ウェブアプリケーションの脆弱性診断
●クライアントの環境に対する内部及び外部のペネトレーションテスト
●サイバーインテリジェンスをベースとしたセキュリティアセスメント
●最新のセキュリティ脅威やマルウェア、対策技術に関する調査
●サイバーインテリジェンスを活用したSIEMサービスの開発、ルール作成、導入およびクライアントシステムの監視・分析
●クライアントのセキュリティインシデント発生時の技術的なサポート
●デジタルフォレンジック技術を用いたインシデントレスポンス

PwCコンサルティング合同会社/【名古屋】外資系コンサルティングファームでの製品領域 サイバーセキュリティコンサルタント

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
Associate/Senior Associate/Manager以上
仕事内容
クライアントはデジタルを駆使したサービスや製品を活発に開発・ローンチしています。このような状況で、製品に対するサイバー攻撃による不具合や
リコール、ならびにそれに起因する安全性その他の影響が、事業として無視できないリスクになってきています。

本ポジションでは、サイバーセキュリティの中でも、上記のような通常のITより広範なテクノロジー領域における課題に対応いただきます。現在お持ちの
専門性にセキュリティや問題解決能力といったスキルを掛け合わせることで、希少かつ市場価値の高い人材になることができます。

当社は、日本のサイバーセキュリティコンサルティング市場において、売上・組織規模ともにトッププレイヤーです。セキュリティ専門性およびコンサルティング双方のスキルを伸ばすことのできる環境に、あなたも身を置いてみませんか。

●ポジションの特徴
 ・クライアントのビジネスにおける中心である「製品」を扱います。実際に世の中に出ていく製品を守る立場としてのやりがいを得ることができます。
 ・特にコネクテッドカー等の新規性のある領域において、業界や国におけるルールメイキングの立場から関与することができます。
 ・製品領域のセキュリティに関して、技術的な対策はもちろん、組織やヒト、業務プロセス、あるいはこれらを横断したセキュリティ戦略など、幅広い経験
  を積むことができます。
 ・システムインテグレーション・運用、あるいは設備の保守などは原則として行っていません。コンサルティングにフォーカスした経験を積むことが
  できます。
 ・市場調査やサービス開発、インサイトの執筆や外部寄稿・講演などにも携わっていただくことができます。チーム内ではクライアントに新たな価値を提供
  すべく、新たなサービスの検討が活発に行われています。
 ・製品開発に関するセキュリティ規定が各国で規定されている背景から、グローバル展開のご支援の機会があります。
 ・製品の企画・設計・実装・テスト・運用・廃棄といった製品ライフサイクル全般にわたるご支援機会がありますので、専門領域のある方もご活躍いただ
 けます。

●プロジェクト例
 これまでのご経験やご希望を勘案して、以下のようなプロジェクトにアサインします。特定の業界・領域を極めることも、様々な業界・領域を経験して知見
  を広げることもできます。

 ・新規事業・領域への参入や新設された各国法規・標準への対応に伴うセキュリティ上の考慮・実施事項の定義およびロードマップの作成
 ・セキュリティを考慮した製品開発プロセスの構築、ルールの制定
 ・製品出荷後の製品セキュリティインシデント対応(PSIRT)の体制構築
 ・新規製品に対する脅威・リスク分析・セキュリティテストの実行支援
 ・サプライチェーンを通じたセキュリティプロセスの構築およびサプライヤーアセスメントの実行支援
 ・製品に関連するSBOM (Software Bill Of Materials) の構築
 ・クライアントの開発者に求められるセキュリティスキルの定義および教育に向けた計画策定および実行支援
 ・新規性のある領域における、各国のセキュリティ活動や技術動向などの調査、ならびにクライアントのセキュリティ戦略への取り込み

PwCコンサルティング合同会社/【名古屋】外資系コンサルティングファームでのサイバー脅威インテリジェンスリサーチャー

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
Senior Associate
仕事内容
以下の業務について、リサーチャーをリードし、品質向上や進捗の管理を行うこと
・国内外の脅威情報、脆弱性情報等を調査・分析し、クライアント向けにレポートを作成
・クライアントや社内からのインテリジェンス要求に対し、当社ナレッジを活用して調査・分析を実施
・国内外のサイバーインテリジェンス専門家へインタビューを実施し、調査レポートを作成
・外部公開用の脅威インテリジェンスレポート執筆

●プロジェクト例
・サイバーインテリジェンス提供
 - クライアント組織の特性に合わせた脅威動向や脆弱性情報を調査・分析し、独自のサイバーインテリジェンスに基づくアドバイスや知見を提供

・戦略的インテリジェンス提供
 - 経営層やCISOからのインテリジェンス要求に対して、サイバーセキュリティや地政学リスクなどに関する様々な情報ソースから調査し、専門家としてのアドバイスを提供

・海外のサイバーインテリジェンス専門家インタビュー
 - 第一線で活躍する有識者からグローバルの最新情報を収集し、調査レポートを作成

PwCコンサルティング合同会社/【大阪】外資系コンサルティングファームでのセキュリティエンジニア

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
エンジニア/アナリスト
仕事内容
当社ではグローバルで専門のチームを設け、脅威アクターやTTPsなどの脅威情報を含む、サイバーインテリジェンス情報を生成しています。
セキュリティエンジニアには、「サイバーインテリジェンスの作成」と「サイバーインテリジェンスを活用したサービスの提供」を担っていただきます。

セキュリティエンジニアが担当する主なプロジェクトは下記職務内容のとおりです。
当社は、コンサルタントとエンジニアのコラボレーションが強みの1つであり、プロジェクトにおいても混成チームで互いの専門スキルを連動させ、社会課題の解決に取り組んでいます。

セキュリティエンジニアには、高い技術力と新しい技術に積極的に取り組んでいくチャレンジ精神を期待しています。

【主な職務内容】
●クライアントのシステムに対するプラットフォーム脆弱性診断
●ウェブアプリケーションの脆弱性診断
●クライアントの環境に対する内部及び外部のペネトレーションテスト
●サイバーインテリジェンスをベースとしたセキュリティアセスメント
●最新のセキュリティ脅威やマルウェア、対策技術に関する調査
●サイバーインテリジェンスを活用したSIEMサービスの開発、ルール作成、導入およびクライアントシステムの監視・分析
●クライアントのセキュリティインシデント発生時の技術的なサポート
●デジタルフォレンジック技術を用いたインシデントレスポンス

PwCコンサルティング合同会社/【福岡】外資系コンサルティングファームでのセキュリティエンジニア

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
エンジニア/アナリスト
仕事内容
当社ではグローバルで専門のチームを設け、脅威アクターやTTPsなどの脅威情報を含む、サイバーインテリジェンス情報を生成しています。
セキュリティエンジニアには、「サイバーインテリジェンスの作成」と「サイバーインテリジェンスを活用したサービスの提供」を担っていただきます。

セキュリティエンジニアが担当する主なプロジェクトは下記職務内容のとおりです。
当社は、コンサルタントとエンジニアのコラボレーションが強みの1つであり、プロジェクトにおいても混成チームで互いの専門スキルを連動させ、社会課題の解決に取り組んでいます。

セキュリティエンジニアには、高い技術力と新しい技術に積極的に取り組んでいくチャレンジ精神を期待しています。

【主な職務内容】
●クライアントのシステムに対するプラットフォーム脆弱性診断
●ウェブアプリケーションの脆弱性診断
●クライアントの環境に対する内部及び外部のペネトレーションテスト
●サイバーインテリジェンスをベースとしたセキュリティアセスメント
●最新のセキュリティ脅威やマルウェア、対策技術に関する調査
●サイバーインテリジェンスを活用したSIEMサービスの開発、ルール作成、導入およびクライアントシステムの監視・分析
●クライアントのセキュリティインシデント発生時の技術的なサポート
●デジタルフォレンジック技術を用いたインシデントレスポンス

PwCコンサルティング合同会社/【大阪】外資系コンサルティングファームでのサイバー脅威インテリジェンスリサーチャー

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
Senior Associate
仕事内容
当社ではグローバルで専門のサイバー脅威インテリジェンスチームを設け、世界中で活動している脅威アクターの識別、分析を行っています。

サイバー脅威インテリジェンスリサーチャーは、日本チームのリーダーとしてこうしたグローバルナレッジを活用しながらサイバーセキュリティに関する脅威情報、脆弱性情報等の技術的な内容をリサーチし、コンサルティングサービスでの活用を目的としたインテリジェンスを生成する役割を担っていただきます。

●主な業務内容
以下の業務について、リサーチャーをリードし、品質向上や進捗の管理を行うこと
・国内外の脅威情報、脆弱性情報等を調査・分析し、クライアント向けにレポートを作成
・クライアントや社内からのインテリジェンス要求に対し、当社ナレッジを活用して調査・分析を実施
・国内外のサイバーインテリジェンス専門家へインタビューを実施し、調査レポートを作成
・外部公開用の脅威インテリジェンスレポート執筆

●プロジェクト例
・サイバーインテリジェンス提供
 - クライアント組織の特性に合わせた脅威動向や脆弱性情報を調査・分析し、PwC独自のサイバーインテリジェンスに基づくアドバイスや知見を提供

・戦略的インテリジェンス提供
 - 経営層やCISOからのインテリジェンス要求に対して、サイバーセキュリティや地政学リスクなどに関する様々な情報ソースから調査し、専門家としてのアドバイスを提供

・海外のサイバーインテリジェンス専門家インタビュー
 - 第一線で活躍する有識者からグローバルの最新情報を収集し、調査レポートを作成

PwCコンサルティング合同会社/【福岡】外資系コンサルティングファームでのサイバー脅威インテリジェンスリサーチャー

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
Senior Associate
仕事内容
当社ではグローバルで専門のサイバー脅威インテリジェンスチームを設け、世界中で活動している脅威アクターの識別、分析を行っています。

サイバー脅威インテリジェンスリサーチャーは、日本チームのリーダーとしてこうしたグローバルナレッジを活用しながらサイバーセキュリティに関する脅威情報、脆弱性情報等の技術的な内容をリサーチし、コンサルティングサービスでの活用を目的としたインテリジェンスを生成する役割を担っていただきます。

●主な業務内容
以下の業務について、リサーチャーをリードし、品質向上や進捗の管理を行うこと
・国内外の脅威情報、脆弱性情報等を調査・分析し、クライアント向けにレポートを作成
・クライアントや社内からのインテリジェンス要求に対し、当社ナレッジを活用して調査・分析を実施
・国内外のサイバーインテリジェンス専門家へインタビューを実施し、調査レポートを作成
・外部公開用の脅威インテリジェンスレポート執筆

●プロジェクト例
・サイバーインテリジェンス提供
 - クライアント組織の特性に合わせた脅威動向や脆弱性情報を調査・分析し、独自のサイバーインテリジェンスに基づくアドバイスや知見を提供

・戦略的インテリジェンス提供
 - 経営層やCISOからのインテリジェンス要求に対して、サイバーセキュリティや地政学リスクなどに関する様々な情報ソースから調査し、専門家としてのアドバイスを提供

・海外のサイバーインテリジェンス専門家インタビュー
 - 第一線で活躍する有識者からグローバルの最新情報を収集し、調査レポートを作成

【大阪】外資系コンサルティングファームでの制御領域 サイバーセキュリティコンサルタント

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1000万円(経験・能力を考慮の上当社規定により決定)
ポジション
Associate/Senior Associate/Manager以上
仕事内容
クライアントの製造設備であったり、交通・電気・ガス・水道・通信等の社会インフラで用いられる設備は、スマート化およびITとの密接な連携が進んでいます。このような状況で、各種設備へのサイバー攻撃による生産停止やインフラの途絶など、事業や社会に対するサイバーリスクは増々深刻化しています。

本ポジションでは、サイバーセキュリティの中でも、上記のような通常のITより広範なテクノロジー領域における課題に対応いただきます。現在お持ちの専門性にセキュリティや問題解決能力といったスキルを掛け合わせることで、希少かつ市場価値の高い人材になることができます。

当社は、日本のサイバーセキュリティコンサルティング市場において、売上・組織規模ともにトッププレイヤーです。セキュリティ専門性およびコンサルティング双方のスキルを伸ばすことのできる環境に、あなたも身を置いてみませんか。

●ポジションの特徴
 ・制御領域のセキュリティに関して、技術的な対策はもちろん、組織やヒト、業務プロセス、あるいはこれらを横断したセキュリティ戦略など、幅広い
  経験を積むことができます。
 ・システムインテグレーション・運用、あるいは設備の保守などは原則として行っていません。コンサルティングにフォーカスした経験を積むことが
  できます。
 ・市場調査やサービス開発、インサイトの執筆や外部寄稿・講演などにも携わっていただくことができます。チーム内ではクライアントに新たな価値を提供
  すべく、新たなサービスの検討が活発に行われています。
 ・電力・エネルギー、化学・製薬、自動車、半導体、ビル、通信など多様な業種・業界、ならびにFA・PA・BAなど多様な設備環境に携わることができる
  ため、知見を広げることができます。
 ・対象設備・環境のビジネス上の位置づけやオペレーション等が異なることから、情報・ITの領域とはセキュリティに対する考え方自体が異なります。
  よって、情報・ITの領域と異なる希少性の高いスキルを身に着けることができます。
 ・工場・研究所等は海外にも展開されていることが多いことから、グローバルに活躍する機会が多くあります。(英語力がなくともご活躍いただけます)
 ・多くの企業が急ピッチで制御セキュリティの取り組みを開始しています。そのため、ガバナンス設計や戦略策定といった最上流の案件から日々のセキュリ
  ティ運営を設計・実装する案件まで、幅広くご支援の機会があります。また、それらを一気通貫でご支援する大規模プロジェクトも発生しており、
  深く・幅広い専門性を獲得できます。


●プロジェクト例
 これまでのご経験やご希望を勘案して、以下のようなプロジェクトにアサインします。特定の業界・領域を極めることも、様々な業界・領域を経験して知見
 を広げることもできます。

 ・制御システム / 工場・プラント / 研究所 などのセキュリティに関する課題の特定およびロードマップの作成
 ・制御システム / 工場・プラント / 研究所 などのセキュリティに関する組織・体制設計および情報・ITセキュリティとの連携設計
 ・工場・プラント / 研究所などに所在する様々なシステムに対する技術的セキュリティ対策の導入・選定支援
 ・工場・プラント / 研究所などに所在する様々なシステムのセキュリティ運用に伴うプロセス設計および人材のスキル向上支援
 ・大規模プラントの基本設計や詳細設計におけるセキュリティ設計支援

PwCコンサルティング合同会社/【福岡】外資系コンサルティングファームでの製品領域 サイバーセキュリティコンサルタント

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
Associate/Senior Associate/Manager以上
仕事内容
クライアントはデジタルを駆使したサービスや製品を活発に開発・ローンチしています。このような状況で、製品に対するサイバー攻撃による不具合や
リコール、ならびにそれに起因する安全性その他の影響が、事業として無視できないリスクになってきています。

本ポジションでは、サイバーセキュリティの中でも、上記のような通常のITより広範なテクノロジー領域における課題に対応いただきます。現在お持ちの
専門性にセキュリティや問題解決能力といったスキルを掛け合わせることで、希少かつ市場価値の高い人材になることができます。

当社は、日本のサイバーセキュリティコンサルティング市場において、売上・組織規模ともにトッププレイヤーです。セキュリティ専門性およびコンサルティング双方のスキルを伸ばすことのできる環境に、あなたも身を置いてみませんか。

●ポジションの特徴
 ・クライアントのビジネスにおける中心である「製品」を扱います。実際に世の中に出ていく製品を守る立場としてのやりがいを得ることができます。
 ・特にコネクテッドカー等の新規性のある領域において、業界や国におけるルールメイキングの立場から関与することができます。
 ・製品領域のセキュリティに関して、技術的な対策はもちろん、組織やヒト、業務プロセス、あるいはこれらを横断したセキュリティ戦略など、幅広い経験
  を積むことができます。
 ・システムインテグレーション・運用、あるいは設備の保守などは原則として行っていません。コンサルティングにフォーカスした経験を積むことが
  できます。
 ・市場調査やサービス開発、インサイトの執筆や外部寄稿・講演などにも携わっていただくことができます。チーム内ではクライアントに新たな価値を提供
  すべく、新たなサービスの検討が活発に行われています。
 ・製品開発に関するセキュリティ規定が各国で規定されている背景から、グローバル展開のご支援の機会があります。
 ・製品の企画・設計・実装・テスト・運用・廃棄といった製品ライフサイクル全般にわたるご支援機会がありますので、専門領域のある方もご活躍いただ
 けます。

●プロジェクト例
 これまでのご経験やご希望を勘案して、以下のようなプロジェクトにアサインします。特定の業界・領域を極めることも、様々な業界・領域を経験して知見
  を広げることもできます。

 ・新規事業・領域への参入や新設された各国法規・標準への対応に伴うセキュリティ上の考慮・実施事項の定義およびロードマップの作成
 ・セキュリティを考慮した製品開発プロセスの構築、ルールの制定
 ・製品出荷後の製品セキュリティインシデント対応(PSIRT)の体制構築
 ・新規製品に対する脅威・リスク分析・セキュリティテストの実行支援
 ・サプライチェーンを通じたセキュリティプロセスの構築およびサプライヤーアセスメントの実行支援
 ・製品に関連するSBOM (Software Bill Of Materials) の構築
 ・クライアントの開発者に求められるセキュリティスキルの定義および教育に向けた計画策定および実行支援
 ・新規性のある領域における、各国のセキュリティ活動や技術動向などの調査、ならびにクライアントのセキュリティ戦略への取り込み

【名古屋】外資系コンサルティングファームでのデジタルアイデンティティコンサルタント

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:800万円〜1000万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
雇用の多様化、働き方の多様化に伴い、セキュリティリスクが近年ますます高くなっています。そのような背景のなか、デジタルアイデンティティの管理の重要性が企業の中で重要さを増しています。
本職種では、顧客のユーザーID管理高度化、従業員IDの管理高度化の支援を通じて企業のセキュリティレベル向上を支援します。
企業のセキュリティの根幹をなす、デジタルアイデンティティに専門家と一緒に携われ、成長ができるポジションです。

【主な職務内容】
●Customer Identity and Access Management(CIAM)改善支援
一般消費者、法人顧客などの顧客向けのID管理、アクセス管理の最適化の支援

●Enterprise Identity and Access Management(EIAM)改善支援
エンタープライズ内での従業員などのID管理、アクセス管理の最適化の支援

●トラストフレームワークの適用支援
企業間連携等で必要となる、トラストフレームワークの適用支援

【福岡】外資系コンサルティングファームでのデジタルアイデンティティコンサルタント

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:800万円〜1000万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
雇用の多様化、働き方の多様化に伴い、セキュリティリスクが近年ますます高くなっています。そのような背景のなか、デジタルアイデンティティの管理の重要性が企業の中で重要さを増しています。
本職種では、顧客のユーザーID管理高度化、従業員IDの管理高度化の支援を通じて企業のセキュリティレベル向上を支援します。
企業のセキュリティの根幹をなす、デジタルアイデンティティに専門家と一緒に携われ、成長ができるポジションです。

【主な職務内容】
●Customer Identity and Access Management(CIAM)改善支援
一般消費者、法人顧客などの顧客向けのID管理、アクセス管理の最適化の支援

●Enterprise Identity and Access Management(EIAM)改善支援
エンタープライズ内での従業員などのID管理、アクセス管理の最適化の支援

●トラストフレームワークの適用支援
企業間連携等で必要となる、トラストフレームワークの適用支援
全3131件 2651-2700件目を表示中
<前へ  52 | 53 | 

54

 | 55  次へ>