「気になる」に追加しました。

ボタンを押して「気になる一覧」を見ることができます。

情報処理安全確保支援士の転職求人

5,532

並び順:
全5532件 5251-5300件目を表示中
<前へ  104 | 105 | 

106

 | 107  次へ>

情報処理安全確保支援士の転職求人一覧

【東京】国内最大手SIerグループ企業でのアプリケーション開発エンジニア【メンバー】

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜640万円 ※経験・能力を考慮の上、当社規定により決定します
ポジション
メンバー
仕事内容
金融機関向けのシステム開発をご担当いただきます。
メガバンクなど、信頼性の高いシステム開発に携わるため、高い技術力を身に着けることが可能です。
上司や先輩がサポートしながら、チームで業務に取り組むので、安心してご入社いただけます。

●信用リスク:
全国の金融機関に信用リスクを中心としたリスクマネジメントソリューションや収益力向上に貢献するソリューションの提供(開発・導入・保守)
●情報系:
JAバンクの基幹情報系システムの開発・保守、メガバンクの経営情報システム(MIS)、顧客管理システム(CRM)、営業支援システム(SFA)、与信管理システムの開発・保守等
●営業店システム:
全国の金融機関(地銀、信金)に関連する営業店窓口システム、窓口支援タブレット、モバイルアプリの開発・保守等

NTT東日本株式会社/大手通信事業会社でのMicrosoft365を活用した大規模ユーザの働き方改革推進

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
担当者
仕事内容
・SaaSサービス導入に関するマネジメント業務(課題管理、進捗管理、リソース管理等)
・DXを活用した新たなビジネスモデルの創出や働き方改革などを目的とした情報システム基盤の提案・要件定義〜構築・運用設計、保守までの一連のSE業務
・新規ユーザ開拓、既存ユーザ新規分野開拓、他社奪回のための技術コンサルティング業務

入社後に成長できる点
・大規模プロジェクト推進に関するプロジェクトマネジメントスキル
・Microsoft365に関する知識(機能要件から業務要件への落とし込み、設計・構築、運用保守までの一連のスキル)※3rdパーティ製製品の知識含
・SaaS型提供サービスに関する保守運用設計に必要な知識と運用上に必要なノウハウ獲得
・サービス移行に関する知識(プランニング、要件定義、移行設計、リハーサル、本番等一連の経験が可能)
ポジションの魅力
本プロジェクトはお客様が抱える課題をDXによって解決を図るためのものであり、まさにお客様の会社の成長をITの力で当社が率先して支えるといったプロジェクトです。
Microsoft365の最高クラスの社内インフラ基盤を活用しながら、実際に機能や動作などを確認したうえでお客様へ提案を行うなど、まさにMicrosoft365を使い倒すための知識や経験を獲得することができます。
加えて、総勢20名のプロジェクトメンバーの中には当該分野のプロフェッショナルも在籍しており、本プロジェクトを通じてあなたが想像している以上のスキル習得をお約束いたします。
是非、あなたのもつテクニカルスキルおよびマネジメントスキルを当社でさらに一段と成長させてみませんか。

大手通信事業会社でのクラウドビジネスの拡大(コンサル・設計・開発・運用)を内製化で実現

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
500万円〜900万円
ポジション
担当者〜
仕事内容
●パブリッククラウド・SaaS等のクラウド技術動向に関する調査検証、社内展開
●クラウドビジネス拡大に向けた立案からコンサル、設計、開発、運用等
【業務例】
・クラウド業界における技術動向調査
・新技術等の検証および自社システム等への立案、導入コンサル、導入支援
・運用自動化ツール等の開発、運用
・新規プロダクトやお客様システムのコンサル/設計/構築/運用/導入支援・クラウドへの移行検討 など

業務詳細補足
※その他会社が定める業務に従事する可能性があります

NTT東日本株式会社/大手通信事業会社でのビジネスユーザ向けITサービス全社提供体制強化に向けた戦略立案・推進

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
担当者〜
仕事内容
本社の主管組織メンバとして、
1.経営層の近くで地域でのビジネスユーザ向けのシステム構築/保守に関わる技術領域拡大・全社体制強化に向けた新たな戦略立案
2.地域の関連組織および実行組織への各種施策展開/実行支援/管理
3.地域の大規模なビジネスユーザのシステム構築・保守案件の準備/実行フェーズにおける案件支援
のいずれか、または複数のミッションを担っていただきます。

監査法人系セキュリティーコンサルティング会社でのソフトウェア資産管理(SAM)コンサルタント

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
SC・Cクラス
仕事内容
企業のビジネス戦略推進や変革をサポートする基盤構築に向けて、ITAMの面からサイバーセキュリティ強化、IT資産の最適化等を支援するプロフェッショナルとして、以下業務を中心に従事いただきます。

【IT資産管理・ソフトウェア資産管理システム整備・導入・運用支援】
・DX推進に伴うサイバーセキュリティ対策強化向けたネットワークやIT資産の可視化
・可視化の結果をもとに、ビジネス上の重要資産やセキュリティ脆弱性のある資産・ネットワーク全体像の整理(資産間の関連付け)と対応優先度整理
・可視化したIT資産や脆弱性の管理・維持に向けたシステム化整備・導入支援(セキュリティ基盤の構築)
 -DX対応等、 ビジネス上将来の拡張性を踏まえたシステムの選定・提案
 -可能な限り専門性や運用リソースを必要としない自動化したシステムの提案(IT資産/脆弱性管理担当者の負荷軽減化)
・ITAMシステムにおけるITコスト最適化やソフトウェアコンプライアンス維持・運用・是正支援
・脆弱性管理システムにおける脆弱性管理・対応における運用・是正支援
・クライアントのビジネス・動向を踏まえ、ITAMの観点からサイバーセキュリティ強化に向けた提案 等

みずほ証券株式会社/大手証券会社でのIT企画・サイバーセキュリティ

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
担当者〜
仕事内容
●サイバーセキュリティに係わる施策の企画・推進
●セキュリティインシデント対応
●サイバーセキュリティ監視
●サイバーセキュリティに関するコンティンジェンシープランの整備と、訓練の企画・推進
●海外拠点との連携

大手会計事務所グループ内シェアードサービス企業での品質リスク管理マネジャー(プロセスの運用/改善、情報セキュリティ/Consulting担当)

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1,220万円 ※経験・能力を考慮の上、当社規定により決定します
ポジション
マネジャー(場合によりアソシエイトマネジャー)
仕事内容
当グループが提供するコンサルティングサービスの品質リスク、情報セキュリティに関する業務をお任せいたします。
当グループのConsultingビジネス(※)が主たるサービス提供先です。

●業務内容
・情報セキュリティに関する施策の立案と実行、リード(60%)
 −情報セキュリティに関する規程・ルールおよびそれを踏まえたプロセスの整備、メンバーへの周知・運用
 −情報セキュリティに関するインシデント防止のための教育の企画・実施
 −各種インシデント対応
・個別のコンサルティング案件に対する情報セキュリティを含む品質リスク観点からのコンサルテーション(40%)
・国内外のデロイト各社と連携した品質管理/改善活動への参加(若干)

●英語使用場面
・文書読解、ITシステム表記の理解
・日本語を解さない当グループ内メンバーとのメール
・海外オフィスメンバーとのテレカン(不定期、低頻度で発生)

●キャリア
・コンサルティング業務における、品質・リスク管理全般についての知識・知見を深めることができます
・グループ各法人、海外とのやり取りが多く発生するため、コンサルティングファームの仕組みに関する知見、海外とのコミュニケーションの知見を得られます
・当チームの上席者(マネジャー他)、関連部署への異動

株式会社日立製作所/大手総合電機会社でのマネージド・セキュリティ・サービス(MSS)の高度セキュリティアナリスト/分析官

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
主任クラス
仕事内容
マネージド・サービス・サービスのセキュリティ監視・運用を行うセキュリティアナリスト

【職務詳細】
●マネージド・サービス・サービスのセキュリティ監視・運用を行うセキュリティアナリスト。
サイバーセキュリティの専門的な知識・知見(典型的なサイバー攻撃手法やトレンドに関する情報収集能力を有する)を持ち、顧客のセキュリティ監視・運用を支援する。

<業務>
・セキュリティインシデント発生時の二次分析、顧客のインシデントレスポンス支援
※夜間対応の一次分析は協力会社に依頼
・顧客問合せ、調査依頼に基づく状況確認、ログ解析、調査
・ セキュリティ脅威情報、脆弱性情報などの調査、情報収集、整理

【ポジションの魅力・やりがい・キャリアパス】
現在当社は、様々なセキュリティ関連事業を推進しており、特に、社会インフラを担う重要顧客に対する質の高いセキュリティソリューションの提供に注力しています。
自身の持つスキルや経験を活かして、社会の発展に貢献できるやりがいのある仕事を一緒に進めてみませんか。

三井物産セキュアディレクション株式会社/大手商社グループのセキュリティベンダーでのテクニカルコンサルタント

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
担当者〜
仕事内容
サイバーセキュリティ領域で最高レベルの技術を誇る当社にて、テクニカルコンサルタントを募集します。CSRIT運営、セキュリティ監視業務をお任せします。

【CSIRT運営業務】
 −脆弱性情報収集、影響調査
 −セキュリティリスクアセスメント、対策立案、導入支援
 −インシデント対応
 −セキュリティアドバイザリー全般
 −インシデント対応訓練の計画、推進

【セキュリティ監視業務】
 −各種セキュリティ機器(WAF/IPS/EDR等)のアラートハンドリング
 −SIEMによるログ監視

ポジションの魅力
・国内最高レベルの技術力を持つ社員が複数在籍しており、その技術を学び活かせる環境です。プロダクトフリーなため常に最新技術を追求し、顧客の課題にどこまでも向き合える裁量を持った環境です。

キャリアパス
入社後のキャリアパスについて、人の成長を組織として支援していく組織で、一人ひとりのご希望に合わせて自由にキャリアを選択できる環境を提供しております。今後のキャリアパスに合わせて柔軟にキャリアを選択いただけるような環境です。

監査法人系サイバーコンサルティング会社でのサイバーサービスコンサルタント(脆弱性管理・IT資産管理領域)

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
シニアコンサルタントレベル
仕事内容
新規立ち上げを予定している脆弱性管理プラットフォームの開発に関わり、開発したプラットフォームを脆弱性管理およびIT資産管理のプロフェッショナルとして顧客にデリバリーしていただきます。

●サービス開発期
プロジェクトマネジャーの下、インフラ設計メンバー、運用設計メンバーとチームを組み、サービス仕様やアプリケーション仕様を策定していただきます。

サービスイン後の初期段階では実際に上記チームの一員としてデリバリー案件に参画いただき、カスタマイズや初期の不具合をサービスの改善に反映します。

●サービスイン後
脆弱性管理およびIT資産管理のプロフェッショナルとして、顧客へのコンサルテーションを通じて上記サービスを販売していただきます。

実際のデリバリーは運用センターが実施しますので、顧客要件と上記サービスの仕様とのすり合わせ、追加開発要件定義など、顧客とのフロント対応を行っていただきます。

IT関連事業会社でのMVNO支援企業 ビジネスプランナー<企画職>

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
400万円〜550万円
ポジション
担当者〜
仕事内容
研修やOJTなどを行い、実践的な知識とスキルを身につけていただくことが可能です。
「商品・施策設計」「データ分析」「営業サポート」のいずれの業務を担当することが出来ます。
ゆくゆくは企画立案からリリースまでのプロジェクトマネージメントを行える人材にスキルアップ図れる環境です。

【主な業務】
●商品・施策設計
大手通信キャリアがリリースする新商品や新プラン、施策等を、「モバイル
回線を活用したWi-Fiサービス」などを手掛けているMVNO事業者に展開するための業務です。また、各種資料の作成業務や、プラン変更に伴うシステム調整をシステム部門に依頼するなど、多岐にわたる業務に対応していきます。
●データ分析
Wi-Fiサービスの利用者データを分析して、契約数や解約数の推移を把握。データからユーザーの行動を読み解く他、販促企画の効果を分析・検証するなど、データ分析をマーケティング・リサーチに役立てていきます。営業部門からの依頼を受けてデータ分析を行なうなど、関連部署との連携・コミュニケーションも多い業務です。
●営業サポート
既存の取引先に対するフォローをはじめ、書類の回収、情報の収集、契約書の不備のチェックなど、多岐にわたるバックオフィス業務を担います。未経験でもマクロやFilemakerなど、構築などのスキルも身に付きます。

リスク管理部門におけるサイバーセキュリティリスク・システムリスク管理/大手銀行

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:1000万円〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜マネージャークラス
仕事内容
下記職務の中からご経験を踏まえて、担当職務を決定します。他メンバーの繁忙状況等を踏まえて、他の職務への積極的な支援が求められる場合もあります。

●システムリスク管理戦略立案、推進管理
●銀行グループ向けの規程・ガイドラインの策定・改定
●案件審査、セキュリティレビュー
●各種監査や照会対応
●内部統制対応支援
●人材育成、啓発活動
●諸会議運営
●行内・グループ会社からの相談事項について、専門的知見を活かしたアドバイス など

医療関連サービス会社でのセキュリティエンジニア

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者
仕事内容
●ミッション
当社の開発・本番環境のセキュリティを技術的に向上させ、機密性など守りの要素と開発生産性・先進性など攻めの要素をより高いレベルで両立させる。

●担当事業、サービス
特定の事業ではなく、当社のサービスの設計・実装・インフラ等に対する全体的なセキュリティの担保を担います。
全体に対するセキュリティ施策の実施に加え、多数のサービスで共有利用している認証基盤・ポイント基盤といった共通サービスへの貢献も含まれます。

●担当業務
・グループ全体のプロダクトのセキュリティ対策の立案及び推進
・上記について開発者やユーザの利便性も考慮したバランスの取れた方策の立案
・複数のチームと連携して全社的にセキュリティを高めるためのチームマネジメント
・新規システム開発におけるセキュリティ面でのガイド・レビュー
・既存システムのセキュリティ面の課題の評価・対策の推進
・発生したインシデントに対する調査対応
・実際に手を動かして存在するセキュリティリスクを排除
・実際にコードや設定を確認して脆弱性の存在を確認
・セキュリティ製品の導入にあたっての機能レビューや交渉

●得られる経験・スキル
・大規模なマイクロサービス環境における実践的なセキュリティ・アセスメントや改善の経験・実績
・大量かつ商業的価値の高いサービスと、それを支える共通認証基盤・ポイント基盤等における経験
・セキュリティアセスメントから対策の実施までを一気通貫で実行する経験・スキル

大手銀行でのサイバーセキュリティー(全般)

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜マネージャークラス
仕事内容
以下のいずれかの職務業務をご担当頂きます。
●サイバーセキュリティに関する戦略企画
●サイバーセキュリティに関するグループ・グローバル連携の強化推進
●サイバーセキュリティに関するポリシー/プロセス/手順書等の整備管理
●国内外セキュリティ機関との連携による、インテリジェンス調査・分析

情報セキュリティのプロフェッショナルファームでのセキュリティコンサルタント(MSS事業)

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
コンサルタント、シニアコンサルタント、マネージャー
仕事内容
セキュリティソリューション(クラウド・オンプレ問わず)の提案・設計・構築および維持管理を行い、顧客環境をセキュリティ侵害から保護する為の業務を行います。セキュリティだけではなく、サーバー・ネットワークに対する技術的なスキルはもちろん、顧客やベンダー・メーカーとコミュニケーション(アカウンタビリティ)も重要です。

【具体的な職務内容】
顧客の情報システムの特性やビジネス環境を踏まえ、サイバー攻撃から人と組織を守るために最適なMSS(マネージドセキュリティサービス)を提供します。新サービス開発や導入、運用に加え、顧客へのコンサルティングも行う点が特徴です。

・MSSに関するセキュリティコンサルティング
・セキュリティデバイス管理(SASE、EDR、WAF等のセキュリティデバイスを活用したセキュアなネットワークの設計、構築、運用) / サービス名:セキュアプロテクト(SPRO)
・上記セキュリティ機器に関わるサービスの提案・設計・構築・運用

将来的には、セキュリティアナリストやコンサルタントなど幅広いキャリアの可能性があります。

大手銀行でのサイバーセキュリティ関連監査

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜マネージャークラス
仕事内容
●サイバーセキュリティに関するシステム監査
当行及びグループ会社が対象(含む海外拠点)

●サイバーセキュリティに関するリスクアセスメント及び監査計画の立案

※一般のシステム監査、更にデジタライゼーション等に高い専門性あれば関連監査に従事する場合あり
※グループ各社のシステム監査支援に従事する場合あり
※本人の希望、英語力あれば、海外出張を含む海外監査支援に従事する場合あり

大手銀行でのグローバル・システム監査(国内監査希望の方も歓迎)

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜マネージャークラス
仕事内容
1.グローバル・システム監査(海外IT監査人との協働監査を含む)
・当社およびグループ各社の海外拠点を対象とするシステム監査
・本邦におけるグローバル・システムに対する監査

2.グローバル・システムのリスクアセスメント及び監査計画の立案(海外IT監査人との連携・協働を含む)
※一般のシステム監査に従事する場合あり
※グループ各社のシステム監査支援に従事する場合あり
※サイバーセキュリティ等の分野の高い専門性を有する場合、当該監査に従事する場合あり
※2週間程度の海外出張監査(年1〜3回)あり

不動産と企業財務のイノベーション企業での情報セキュリティ【社内SE】リーダー候補

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1000万円 ※経験に応じて決定。(上振れの可能性もございます。)
ポジション
担当者
仕事内容
情報セキュリティに関する以下の業務を中心に担当いただきます。
・情報セキュリティリスクアセスメントおよびリスク対応
・情報セキュリティインシデント管理のための体制整備と運用管理
・マルウェア対策や脆弱性への対応など、情報や情報システムの利用におけるセキュリティ対策の適用推進
・ITソリューションの調達やシステム開発における、セキュリティの観点での支援
上記の他、ご本人の経験や志向に応じて、情報システム部門全般の業務を担当いただきます。
入社当初は、現任の情報セキュリティ担当者(兼務)と並走して実運用を行いながら現状把握に努めていただきます。
その後、経営層やコンプライアンス担当部署等と協業し、情報セキュリティ方針や情報セキュリティ諸規程のブラッシュアップ等を推進いただきます。

【参考】当社で使用している情報セキュリティ関連ソリューション
ウイルスバスター,i-フィルター,SKYSEA,WSUS,BizMobile Go!(MDM),eltes,HENNGE

【得られるキャリア】
・中長期的な視点で腰を据えて情報システムの安全性整備のプランニング、構築、推進を行えます。

不動産と企業財務のイノベーション企業での情報セキュリティ【社内SE】

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者
仕事内容
情報セキュリティに関する以下の業務を中心に担当いただきます。
・情報セキュリティリスクアセスメントおよびリスク対応
・情報セキュリティインシデント管理のための体制整備と運用管理
・マルウェア対策や脆弱性への対応など、情報や情報システムの利用におけるセキュリティ対策の適用推進
・ITソリューションの調達やシステム開発における、セキュリティの観点での支援
上記の他、ご本人の経験や志向に応じて、情報システム部門全般の業務を担当いただきます。
入社当初は、現任の情報セキュリティ担当者(兼務)と並走し、実運用を通して習得、現状の理解を深めていただきます。
将来的には、経営層やコンプライアンス担当部署等と協業して、情報セキュリティ方針や情報セキュリティ諸規程のブラッシュアップ等を実施いただきます。

【参考】当社で使用している情報セキュリティ関連ソリューション
ウイルスバスター,i-フィルター,SKYSEA,WSUS,BizMobile Go!(MDM),eltes,HENNGE

【開発環境】
・サーバ:AWS、Azure、オンプレ(VMWARE)
・OS:windowsServer
・Web Server:Apache
・DB:MySQL、SQLserver

【得られるキャリア】
・中長期的な視点で腰を据えて情報システムの安全性整備のプランニング、構築、推進を行えます。

株式会社日立製作所/大手総合電機会社でのサイバーセキュリティシステムの研究・開発

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
主任〜部長代理
仕事内容
【職務概要】
当グループのセキュリティソリューションを強化する研究開発、新たなセキュリティソリューションを創生する研究開発を担当いただきます。
ソリューションの企画や技術開発戦略の策定、プロトタイピングを通じた技術開発活動、学会活動を通じた社会への成果の還元など、幅広い活動の一部または全部に関わることができます。

【職務詳細】
下記テーマにおける企画、戦略策定、技術開発、学会活動。
・企業情報システムのセキュリティ設計、セキュリティ運用を高度化する、ログ分析技術や攻撃検知手法、自動対処技術などの開発。
・コネクティッドプロダクトのライフサイクルセキュリティを向上させる、構成管理技術や脆弱性管理技術、ソフトウェア更新技術などの開発。
・オンライン生体認証技術や、データを暗号化したまま高度な演算を行う秘匿情報処理技術の開発。
・プロダクトの製造工程や組織の事業活動の安全性や正当性を証明するデジタルトラスト技術の開発。

【ポジションの魅力・やりがい・キャリアパス】
国内、国外を問わず、セキュリティ技術で安全・便利な社会を実現する一端を担える仕事です。
また、特筆すべき研究開発成果をあげた研究者は、関連学会からの表彰受賞や学会役員就任、大学での非常勤講師職や客員研究員、などの機会もあります。

大手銀行でのサイバーセキュリティ戦略

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜マネージャークラス
仕事内容
下記職務を中心にご担当頂きます。他メンバーの繁忙状況等を踏まえて、他の職務への積極的な支援が求められる場合もあります。

●サイバーセキュリティ戦略立案、推進管理
●人材育成、啓発活動
●各種監査や照会対応
●諸会議運営
●インシデントレスポンス支援(内外の関係者との連携)
●行内・グループ会社からの相談事項について、専門的知見を活かしたアドバイス

大手銀行でのセキュリティエンジニア(脆弱性診断・ペネトレーションテスト)

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜マネージャークラス
仕事内容
下記職務のいずれかを中心にご担当頂きます。他メンバーの繁忙状況等を踏まえて、他の職務への積極的な支援が求められる場合もあります。

●行内及びグループ会社が管理するシステムに対する脆弱性診断やペネトレーションテストの企画・運営
●脆弱性診断やペネトレーションテスト結果を踏まえた対応策の検討・推進
●脆弱性情報の収集・分析・影響調査
●インシデントレスポンス支援
●行内及びグループ会社からの相談事項について、専門的知見を活かしたアドバイス
●各種監査や照会対応等の支援

大手銀行でのセキュリティエンジニア(技術対策・システム導入企画)

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
下記職務のいずれかを中心にご担当頂きます。他メンバーの繁忙状況等を踏まえて、他の職務への積極的な支援が求められる場合もあります。

●サイバーセキュリティ技術対策のシステム導入企画・立案・プロジェクト管理
●セキュリティ監視業務や運用の自動化・効率化
●インシデントレスポンス支援
●行内・グループ会社からの相談事項について、専門的知見を活かしたアドバイス
●各種DX関連プロジェクトの推進支援
●各種監査や照会対応等の支援

大手銀行でのクラウドセキュリティエンジニア(技術対策・システム導入企画)

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜マネージャークラス
仕事内容
下記職務を中心にご担当頂きます。他メンバーの繁忙状況等を踏まえて、他の職務への積極的な支援が求められる場合もあります。

●クラウドセキュリティに係る対策の高度化企画・立案・プロジェクト管理
●クラウドセキュリティに係る監視・運用の高度化
●インシデントレスポンス支援
●行内・グループ会社からの相談事項について、専門的知見を活かしたアドバイス
●各種監査や照会対応等の支援

大手総合電機会社での防衛・安全保障向けクラウド化案件のサイバーセキュリティに関する提案およびエンジニアリング:PL相当

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜950万円(変動報酬含) ※経験に応じて決定
ポジション
主任クラス ※募集開始時の想定であり、選考を通じて決定の上、オファー時にご説明いたします。
仕事内容
オンプレミスのクラウド化を進める特定システムを対象にサイバーセキュリティの機能強化等について、提案段階から参画し、プログラム開発、システム構築、試験、運用までシステムのライフサイクル全体に従事いただきます。
提案フェーズにおいては、ニーズ調査から提案書の作成にプロジェクトリーダとして従事いただきます。
また、開発フェーズでは、プロジェクトリーダないし、サブリーダの立ち位置で、5〜20名程度のプロジェクトメンバを取り纏めプロジェクトを推進できる方を募集します。
※実際の機材設定やプログラミングは、協力会社へ発注し、開発作業を推進することになります。

【職務詳細】
IT/IoTのサイバーセキュリティに係るエンジニアリング。
・中央省庁に対してヒアリングを行い、ニーズを収集、集約、分析
・聴取したニーズを踏まえ、サイバーセキュリティに係わる事業の企画立案
・ニーズの擦り合わせと並行して、上記システムの構築
・研究開発部門、製品事業部及び他社製品ベンダーと意見、工程等の調整
・組織の内外と協調し、上記に係わるソリューションサービスの構成検討を推進

【ポジションの魅力・やりがい・キャリアパス】
顧客業務の理解から、課題の抽出、ソリューション検討を行い、実際のソリューション構築まで一気通貫で経験することが可能です。
官公庁をメインの顧客としており、社会を支える中大規模なシステムを自身の手で作り上げる達成感が得られるとともに、情報システムにおいて重要なサイバーセキュリティ関連の幅広いスキルを身に着けることが可能です。
上流から下流までを経験いただくことで、スキルや経験を身に着けていただけるとともに、実績に応じて、PM、管理職といった責任あるポジションへの登用も見込まれます。
勉強会や、e-learningによる研修制度などがありますので、社内の制度を利用して、自身のスキルアップを図ることも可能です。

配属グループは約20名の社員、配属予定の案件チームは現在7名の社員で構成されています。
また、当社社員に加えて、協力会社の方々と共に業務を進めていただきます。
基本は在宅勤務ですが、作業内容によっては出社/出張となります。
(従事いただく業務内容によって変わります)

※上記内容は、募集開始時点の内容であり、入社後必要に応じて変更となる場合がございます。予めご了承ください。

大手証券会社でのサイバーセキュリティ業務

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600-800〜1400万円
ポジション
担当者〜
仕事内容
サイバーセキュリティに関する戦略企画・管理業務、サイバーセキュリティ技術対策のシステム導入企画・立案・プロジェクト管理、サイバーセキュリティに関するグループ・グローバル連携の強化推進、各種監査や照会等の対応を行う業務担当者   

その後の変更の範囲:会社の定める業務

【神奈川】大手地方銀行でのサイバーセキュリティ担当

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:1200万円〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者
仕事内容
サイバーセキュリティ業務を担当いただきます。
サイバーセキュリティ担当者が経営層への報告や重要施策の企画に直接関与します。
担当領域のみならず、グループ全体のセキュリティレベル向上に向けた企画・推進・管理業務に幅広く携わることが可能です。

金融機関のサイバーセキュリティは、社会インフラを守る重要な役目があります。
自身の専門性を活かしながら、より大きな視点でセキュリティに関わりたい方のご応募をお待ちしています!


【主な業務例】
・サイバーセキュリティ戦略の立案
・セキュリティ施策の企画・推進(経営層へのレポーティング、グループガバナス管理等)
・セキュリティ製品の導入企画・推進(セキュリティアーキテクチャの高度化、グループ共通のセキュリティ基盤構築等)
・CSIRTの運営(インシデント対応、脆弱性管理、サイバーインシデント対応訓練等)
・グループSOCの運営(アラート分析・チューニング等)

【福岡/広島】監査法人系リスクコンサルティング会社でのサイバーセキュリティコンサルタント

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
西日本エリアの企業(大手〜中堅)における、ますます高度化するサイバー攻撃や内部情報漏えいといった情報セキュリティリスクに対して、そのリスクを軽減するためのコンサルティング業務を企業や組織に対してご提供していただきます。 「西日本エリアの経済を盛り上げたい」という志を持った方、プロフェッショナルとしての成長意欲を持った方であれば、コンサルティング業務未経験でも大歓迎です。

【業務内容具体的な支援の一例】
●情報セキュリティ関連ポリシー、マニュアルの整備/改善の支援
●CSIRTの構築や運用を改善するための助言
●インシデント発生企業における再発防止のための根本原因の調査と改善ロードマップ策定、実装の支援
●DX推進と併せ考慮すべきセキュリティ施策の考案、実現のためのロードマップ策定、実装の支援
●様々なサイバー攻撃の脅威シナリオに基づいた技術的対策状況の評価

【職位ごとの業務イメージ】
パートナーやマネージャーのリードのもとに2〜5名程度でチームを組み、顧客の課題解決を行います。
●ジュニアスタッフ:作業担当者として、各種リサーチや評価、議事録や資料を作成する
●スタッフ:各種リサーチや評価を行い、課題解決に向けて一定の提言を盛り込んだ資料を作成する
●シニアスタッフ:一定領域の作業責任者としてスタッフを管理しながら成果物を作成する
●マネージャー:プロジェクト全体のマネージメント、予算管理やクライアントとの折衝をする

【福岡/広島】監査法人系リスクコンサルティング会社でのサイバーセキュリティコンサルタント(MGR/MGR候補)

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
MGR/MGR候補
仕事内容
ますます高度化するサイバー攻撃や内部情報漏えいといった情報セキュリティリスクに対して、そのリスクを軽減するためのコンサルティング業務を企業や組織に対してご提供していただきます。

【業務内容(例示)】
●情報セキュリティ管理体制の整備支援
●情報セキュリティ関連規程・マニュアル整備支援
●インシデント対応体制(CSIRT)構築支援・演習支援・分析・事後対応支援
●セキュア開発体制構築支援(含む、テスト環境構築支援)
●ネットワークセキュリティ脆弱性診断
●Webアプリケーション、モバイルアプリケーション脆弱性診断
●情報セキュリティ診断(管理面)

●シニアコンサルタント:一定領域の作業責任者として下位層を管理しながら成果物を作成する
●マネジャー:プロジェクト全体のマネジメント、予算管理やクライアントとの折衝、新規顧客の獲得をする

大手銀行でのサイバーセキュリティ技術・運用業務

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1,600万円(変動報酬含) ※経験に応じて決定
ポジション
担当者〜
仕事内容
1.サイバーセキュリティ強化プロジェクトの企画・推進・管理
第三者評価に基づく不足項目の強化活動において、協力会社と協業して案件を進める
2.サイバーセキュリティ・システム(製品)の運用保守・管理
グループ全体を守る多様なセキュリティ製品や関連ITシステムの管理、機能改善を担う
3.グループ全体のSOC・CIRT監視体制強化に関する企画・推進
グループ全体のSOC・CIRT監視体制強化において、計画策定や実務を担う
4.グローバルにおけるSOC監視体制強化に関する企画・推進
海外の地域SOCを束ねるグローバルSOC監視体制強化において、計画策定や実務を担う
5.脅威インテリジェンスとサイバー犯罪対策に関する企画・推進
脅威インテリジェンスとサイバー犯罪対策強化において、計画策定や実務を担う

※ご経験・スキルに応じて、お任せする業務内容について検討いたします。

オンライン証券でのセキュリティ推進業務

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1000万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者
仕事内容
当社が提供するサービスおよび社内向けの情報セキュリティに関わる業務をご担当いただきます。事業環境や社内ニーズの変化に合わせて、情報セキュリティと業務効率のバランスを意識したルールの策定、対策の立案などを行います。

【業務例】
・CSIRTの運営およびセキュリティインシデント対応
・システム開発におけるセキュリティ向上のための助言
・当社基幹システムや情報系システムへのセキュリティ機能の実装
・情報セキュリティに関わるルール策定・見直し
・社内へのセキュリティ啓発活動
・プライバシーマーク維持・運用に関わる一連の活動

総合人材サービスにおける派遣先でのシステムエンジニア(開発・運用・保守)

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者
仕事内容
<システム開発の要件定義・開発・運用保守>
◆グループ内の基幹システム開発(Java)
◆RPA・IoT・クラウド開発(JavaScript)
◆自社サービス(勤怠システム)開発(Java、PHP)
◆自社内システム改修・開発(Java)
◆金融系システム開発(Java)
◆車載システム開発 (C)
◆スマホ向けアプリのサーバーサイド開発・運用(Java 、C++)

<ネットワーク・サーバの設計・構築・運用・保守>
●サーバ/設計・構築(運用・保守)
構築⇒手順に沿ったサーバ構築、マニュアルの作成
設計⇒OS、ミドルウェアの選定、バラメータ設計・設定等
運用・保守⇒マニュアルに従った、既存サーバの運用・保守
●クラウド・仮想化/設計・構築
仮想化⇒VMware(その他、仮想化製品)の仮想化設計・構築
クラウド⇒クラウド環境設計・構築、保守(AWS、Azure)
●ネットワーク/設計・構築(運用・保守)
ファイヤーウォールによるアクセス制御、ロードバランサーによる負荷分散

フォーティエンスコンサルティング株式会社(旧社名:株式会社クニエ)/日系大手コンサルティングファームのセキュリティ・先端技術コンサルタント(CISOサポート)

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
コンサルタント
仕事内容
CISOや情報セキュリティ管理部門が担う、情報セキュリティに係る役割領域の全域をサポートするソリューションサービスを開発し、その機能やフレームワークを活用してクライアントへのセキュリティ対策やITに係わるリードや支援を行います。

IT領域全般の深い技術力を活かし、クライアントの情報システム部などに対し、情報セキュリティ規程やガイドラインの設計と構築、セキュリティサービスの企画や機能開発をリードすると同時に、グループ会社やパートナーと連携し、SOCやCSIRTの立ち上げやセキュリティシステム導入のPMOサービス、セキュリティ対策の技術支援全般に対応します。

大手銀行でのシステムリスク管理

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1,600万円(変動報酬含) ※経験に応じて決定
ポジション
調査役
仕事内容
グループ・グローバルベースでのシステムリスク管理の改善・向上に向けた戦略企画、フレームワークの構築、ポリシー/プロセス/手順書等の整備、PDCA運営の定着化等
●システムリスク評価(システムに対するリスクアセスメント)
●システム障害分析(発生障害・インシデント等からの傾向分析)
●外部委託管理(多段階委託、クラウド環境下における委託管理)
●情報セキュリティ管理
●コンティンジェンシープラン(事業継続管理)

大手信販会社でのIT・システム管理部(サイバーセキュリティ/システムリスク)

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
500万円〜1,000万円 ※経験に応じて決定
ポジション
メンバークラス
仕事内容
●サイバーセキュリティに関する診断計画策定・実施・評価
●脆弱性情報の収集、評価、インシデント対応(CSIRT活動)
●開発プロジェクトやシステム委託先に対するシステムリスクのアセスメント、管理体制の継続的改善
●セキュリティ製品・サービス導入プロジェクトの評価・ベンダー選定及びプロジェクト管理
●ITリスク管理業務、セキュリティ関連規定策定・見直し
●従業員向けリテラシー教育・啓発
※SOC作業は外部委託しております。

【システム環境】
基幹系システム(汎用機zOS/COBOL)/Web系システム(Windows/Unix等)/ネットワーク機器など

セキュリティエンジニア【情報システム部】/東証プライム上場不動産会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1200万円(変動報酬含) ※経験に応じて決定
ポジション
担当者〜
仕事内容
グループ全体のセキュリティを支える社内セキュリティエンジニアとして、セキュリティインシデントへの防御や検知、対応やなどセキュリティ向上のための各種施策の立案や推進をしていただきます。全社のサイバーセキュリティの改善を行うことが大きなミッションです。
【業務内容】
●セキュリティインシデント対応
・検知(EDR/SIEMによるログ監視)
・初動対応(トリアージ/ログ分析/被害抑制/外部機関との連携等)
●社内教育
・標的型メール訓練
・セキュリティ意識向上のための情報共有
●社内ヘルプデスクメンバの支援
・不審メールへの対処等
●情報セキュリティ管理
・情報セキュリティポリシーや各種規定の作成/改定
・社内システムのリスクアセスメント
・IT資産の脆弱性管理
・システム導入時/設定変更時のセキュリティ観点からの支援
【仕事のポイント】
・より良いセキュリティ基盤を自分たちで主体的に作っていくことができます。
・意思決定の速さと、最新技術を積極的に取り入れられる柔軟な環境です
・基本的に夜勤はなし&自社内勤務なので、自分たちが手掛けたことの反応も感じやすい環境です。
・ゆくゆくはPMにも挑戦可能。早ければ入社後半年程度でお任せする場合も。
・CNAP、SASE、SIEM、EDR、マイクロセグメンテーション、など、新しい技術も裁量をもって取り入れていくことができます。

【社内導入技術キーワード(推進しているもののみ抜粋)】
CNAPP、EDR、UTM、SASE製品、SIEM、脆弱性スキャンツール、 マイクロセグメンテーション、AWS(IAM/CloudTrail/GuardDuty) GCP(Cloud IAM/Cloud Audit Logs)、WAF

大手証券会社でのTechnical Support Analyst(Risk Management Business)

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
Analyst / Associate / Senior Associate
仕事内容
Wholesale Production Services is a global support team that provides support services across business functions and maintains software solutions used by Wholesale Business spread across Japan, AEJ, EMEA, US, and emerging Markets like India, Brazil, and China. The team provides application and systems support across a wide domain including and not limited to Risk, Equities, Futures & Options, Prime Services, Derivatives, FX Rates and Securitized Products. The support professionals are responsible to provide stable production systems to Global business users.
Reporting into Japan lead for Global Risk and Shared Product Support in Wholesale Production Services, this is a hands-on role providing application and systems support of systems used by Risk Management business with primary focus towards users in Japan and Asia Ex-Japan (AEJ) - while contributing to the global follow-the sun model.

【Responsibilities】
High profile and critical support role, in a pressurized environment and demands an individual with flexibility, acumen and the ability to assimilate lots of information quickly, with focus on Incident and Problem Management.
This role requires a highly motivated individual to provide technical support using standardized practices, set of support tools to Global Risk Platforms as stated below:
・Maintain stability of systems used by Risk Management in production and provide technical support of those systems to Risk Management business.
・First point of contact for all support queries, collaborates with business users to analyse reported issues, perform technical analysis and resolves complex user queries in a timely manner.
・Manage day to day IT issues to completion, escalating to developers or other IT teams as required.
・Manage IT incidents to resolution as per the Production Services defined guidelines.
・Provide regular and accurate updates to stakeholders in Risk Management and IT during outages.
・Maintain strong relationships with GRASP PS teams in other regions and function as part of the global “Follow-The-Sun” support model.
・Establish strong collaborative relationships with Production Services and Application development teams, the business as well as Infrastructure and other functional groups.
・Diligence in maintaining ITIL Service Management processes, procedures and work instructions, monitoring compliance to them and undertaking continual improvements as required.
・Ensure software or hardware changes do not impact application service levels.
・The role requires a strong, dedicated team player with leadership skills.
・The role requires weekend & holiday support related activities on rotation basis.

フィンテック上場企業でのテックリード_新規プロダクト(B2B決済サービス)

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
想定年収:600万円〜1000万円 ※経験・能力を考慮の上、当社規定により決定します
ポジション
メンバークラス/マネジャークラス/エキスパート
仕事内容
テックリードとして、新規プロダクト(B2B決済サービス)立ち上げ 拡大に伴う各機能開発をお任せします。

B2B決済領域では、電子帳簿保存法改正やインボイス制度への適応など、会計・経理業務のデジタル化が急速に進んでいます。特に請求書のデジタル化が進むと共に、カード払いなど決済のデジタル化も加速しています。現在当社では、国際ブランドカード発行 プラットフォームに続く法人領域の新規プラットフォーム立ち上げを行っています。
新規プロダクトはマイクロサービスで構成されています。また、フロントエンドからバックエンド、インフラに至るまでフルスタックな技術知識とビジネスロジックの構築も必要となります。
現在は、プロダクト立ち上げ 拡大に向けた機能追加や開発環境強化を行っているため、積極的にメンバーを募集しています。

【具体的には】
・B2B決済サービスにおける機能改善、新機能開発におけるアーキテクチャ設計 実装
・コーディングなど技術的課題の解決等の開発チームにおけるの技術面でのリード
・仕様書、設計書のドキュメント作成およびレビュー
・コードレビューによる品質の確保
・技術的視点からの生産性、品質向上のためのPDCAサイクルの推進

【魅力・得られる経験】
●新規プロダクト/サービスの立ち上げ 拡大を牽引できます。
新規立ち上げフェーズであるプロダクト/サービスのアーキテクチャ設計 リリース・運用までの一連を経験できます。会社のアセット・ノウハウを活用しつつ、ご自身の施策・考えを高速にアウトプットできると共に、ユーザーフィードバックも得られ、PDCAサイクルを回す事でスキルアップすることが可能です。そのほかにもマルチテナント化やクラウドネイティブ化等を推進することで、エンジニアリングを通じて事業成長を牽引することが可能です。

●フルスタックな成長が可能です。
ミッションクリティカルな決済システムの開発に携わる中で、セキュリティを意識した開発スキルや保守性の高いシステムアーキテクチャをキャッチアップしながら成長できる環境です。
当社は小規模チームで年齢や経験に関わらず、技術力をベースにプロジェクトメンバー全員で意見を出し合いながら開発を進めていますので、フロントエンド バックエンドはもちろん、インフラなどの周辺技術にも携わることが可能です。

●リモートワーク中心の働き方が可能です。
在宅業務による生産性向上と、対面コミュニケーションによるチームの関係性強化や共同作業の効率アップといった効果を場面ごとに使い分けるハイブリッドなワークスタイルを推奨しています。

【技術スタック】
言語/フレームワーク
└バックエンド   :Java
└フロントエンド  :JavaScript(Vue.js/Nuxt.js/TypeScript)
データベース    :Amazon Aurora PostgreSQL
インフラ      :AWS(API Gateway/Lambda/SQS/SES/S3/Step Function,etc)
環境構築      :Terraform
CI/CD        :SAM,GitHub Actions
デザイン      :Figma
ソースコード管理  :GitHub,GitHub Copilot
プロジェクト管理  :JIRA
情報共有ツール   :Slack

PwCコンサルティング合同会社/外資系コンサルティングファームでのサイバーセキュリティコンサルタント【東京/名古屋/大阪/福岡】

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
アソシエイト〜シニアアソシエイト〜マネージャー以上
仕事内容
●職務内容
昨今のDX推進や、ビジネス・働き方・雇用の多様化に伴って、サイバーセキュリティリスクはますます複雑化しています。
サイバー攻撃による被害は、機密情報の漏洩にとどまらず、クライアントのビジネスや製造等のプロセスの停止、交通・電気・ガス・水道・通信などの社会インフラの途絶など、企業の事業継続や社会全体に甚大な影響を及ぼすケースが増加しています。
これらのリスクに対応するためには、サイバーセキュリティやITや制御領域等の専門性に加え、問題解決能力やクライアントビジネスへの理解を兼ね備えた専門家の関与が不可欠です。

●本ポジションの特徴
・セキュリティ戦略の策定から、組織・人材・業務プロセス・技術対策まで、幅広い経験を積むことができます。
・ITやOAの領域のみならず、制御領域に関わるプロジェクトも多数あり、FA(ファクトリーオートメーション)・PA(プロセスオートメーション)・BA(ビルオートメーション)、IoTなど多様な設備環境に携わることで、希少性の高いスキルを習得することもできます。
・デジタルアイデンティティの高度化等、企業のセキュリティレベル向上に貢献するプロジェクトに携わることができます。
・特定領域を深めることも、幅広い業界・領域を経験して知見を広げることも可能です。
・グローバルプロジェクトや、社内のセキュリティリサーチャーやエンジニア、監査チーム等グループ内の他チームとの連携機会が豊富にあります。
・セキュリティ戦略に資する独自のインテリジェンス情報を活用し、具体的かつ説得力のある提言が可能です。
・インサイトの執筆、外部寄稿、講演などにも携わることができます。
・将来的にCISOやセキュリティ部門の管理職を目指す方にも最適なキャリアパスを描けます。

●プロジェクト例
ご経験やご希望を踏まえ、プロジェクトにアサインします。
・セキュリティアセスメント(ビジネスに影響するリスクの評価)
・ビジネス戦略を踏まえたセキュリティ戦略の策定、中期計画・ロードマップ作成支援
・セキュリティ組織態勢の検討・構築支援
・セキュリティ規程体系の整備、規程類の策定支援
・サプライチェーンセキュリティリスクの調査、管理スキーム策定、ツール検討支援
・技術的対策の動向調査・製品選定(RFP作成)支援
・ゼロトラストアーキテクチャ等のインフラ・ネットワーク構想支援
・インシデント監視・分析・対応の改善支援
・セキュリティ関連業務の運用プロセス設計支援
・経営層・一般社員・セキュリティ組織向けセキュリティ教育の企画・実行支援
※上記は、IT領域のみならず、制御システムや工場・プラント、研究所、社会インフラ等の領域のプロジェクトも含みます

デジタルアイデンティティ関連:
・一般消費者、法人顧客などの顧客向けのID管理、アクセス管理(CIAM)の最適化の支援
・エンタープライズ内での従業員などのID管理、アクセス管理(EIAM)の最適化の支援
・企業間連携に必要なトラストフレームワークの適用支援

PwCコンサルティング合同会社/外資系コンサルティングファームでのセキュリティエンジニア【東京/名古屋/大阪/福岡】

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
応相談
仕事内容
当社はコンサルタントとエンジニアのコラボレーションが強みの1つであり、プロジェクトにおいても混成チームで互いの専門スキルを連動させ、社会課題の解決に取り組んでいます。

セキュリティエンジニアには、高い技術力と新しい技術に積極的に取り組んでいくチャレンジ精神を期待しています。

【主な職務内容】
●クライアントのシステムに対するプラットフォーム脆弱性診断
●ウェブアプリケーションの脆弱性診断
●クライアントの環境に対する内部及び外部のペネトレーションテスト
●サイバーインテリジェンスをベースとしたセキュリティアセスメント
●最新のセキュリティ脅威やマルウェア、対策技術に関する調査
●サイバーインテリジェンスを活用したSIEMサービスの開発、ルール作成、導入およびクライアントシステムの監視・分析
●クライアントのセキュリティインシデント発生時の技術的なサポート
●デジタルフォレンジック技術を用いたインシデントレスポンス

PwCビジネスアシュアランス合同会社/【名古屋】デジタル・ビジネスリスクスペシャリスト/外資系アシュアランスコンサルティング会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
経験・能力を考慮の上、当社規定により決定します。
ポジション
担当者〜
仕事内容
従来、企業のビジネスについては、企業が自身の適切性について自ら評価するだけで、
自社や委託先を含めてその信頼性を担保していました。
しかし近年、不正会計や粉飾決算、重要情報の漏洩や大規模システム障害、
製品事故に対する巨額賠償請求、内部告発など、
企業価値やブランド価値に多大な影響を及ぼす事象が起こっています。
こうした状況下、企業においては自分たちの内部管理態勢が適切であること、
企業が遵守すべきさまざまな規制や制度などへの対応、すなわちコンプライアンスについて
独立した第三者の評価を受けることが求められています。

また近年、企業活動においてITは欠かせない存在となっており
業務がITによって処理され、あらゆる情報はデジタル化されています。
そのためシステム監査やセキュリティ監査に関するニーズが高まりを見せているのはもちろん、
会計監査、内部統制の評価においてもITに関する知見のある監査人のニーズが
高まっています。
今回は、これらの業務に特化したプロフェッショナル人材を育てるべく、
ITエンジニアとしてのバックグラウンドをお持ちの方を募集することになりました。

<プロジェクトでの具体的な担当業務>
1.システム監査・セキュリティ監査における業務
(1) 評価計画、手続きの立案
システム概要・業務プロセスを調査した上での、評価計画や内部統制を検証する手続きを立案します。
(2) 評価の実施
担当者へのヒアリングや仕様書の査閲、ロジックの確認、
画面確認・データ検証等を通した、内部統制の有効性評価を行います。
万が一、問題点が識別された場合は、その原因分析や影響度について、企業側担当者とともに検討します。
(3) 調書の作成
評価結果を監査調書として作成します。問題点については、改善のための推奨事項を検討します。

2.会計監査における業務
(1) 財務諸表監査
・勘定残高・取引の検証作業補助(サンプル対象の精査、サンプル抽出、リスト作成、エビデンス照合、文書化)
・監査ツール(監査調書やエビデンスを格納するDB)の準備・最終化に向けたクローズ作業の補助
・棚卸資産の立会補助
・銀行・債権債務等の残高確認手続
・財務諸表分析
・開示資料検証
・監査報告資料の草案作成
(2) 内部統制監査
・被監査会社が構築する内部統制や業務プロセスのヒアリング補助(ヒアリング立会・議事録作成)
・内部統制の検証補助(サンプル対象の精査〜文書化)

これらの業務においては、これまで得た以下の知識、経験を活かすことができます。
開発経験を通じて得られたビジネスプロセスの理解
設計書や仕様書、マニュアル等の作成を通じて得られた文書作成力
プログラムのテストシナリオ作成やテスト実行、結果記録で求められる作業の緻密さ、正確性
SEとして関わってきたテクノロジーだけでなく、開発したシステムが実現する業務や、開発工程で関わった作業の進め方、品質管理の考え方は、システム監査やセキュリティ監査だけでなく、会計監査における様々な業務において通用するものです。

当社のクライアントとしてグローバル展開する大手日系企業をはじめ、
世界的に有名な外資系企業の案件に携わることが可能です。
また、さまざまな企業・業界における業務に関わることで、
システムやテクノロジー、ビジネスに対する視野を広げることができます。

【福岡/広島】監査法人系リスクコンサルティング会社での ITコンサルタント(システム監査)

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
経験に応じて検討
仕事内容
西日本エリアの企業、大学、病院などに対して、システム監査またはITアドバイザリー業務を行います。
事業会社での内部監査の経験者や、監査法人での監査経験者の方で、西日本エリアの経済の役に立ちたいという志を持った方を大歓迎します。

【主な業務内容】
<システム監査>
金融商品取引法や会社法などの法定監査の実施が定められた企業、大学、病院に対して、会計監査の一部として実施するシステム監査を行います。

具体的には以下のような業務を担当します。
1.IT全社統制、IT全般統制、IT業務処理統制の検証
2.ACL、SQL、Tableauなどを利用したデータ監査の支援

<ITアドバイザリー>
企業や地方公共団体への内部統制の構築支援や情報セキュリティ監査などを行います。
具体的には以下のような業務を担当します。
1.上場準備会社などへの内部統制構築に係る助言・指導業務
2.企業や地方公共団体が定めている規程の準拠状況に係る第三者評価
3.総務省や金融情報システムセンター(FISC)の監査基準などを使用した、情報セキュリティ監査

【職位ごとの業務イメージ】
パートナーやマネージャーのリードのもとに2〜5名程度でチームを組み、システム監査やITアドバイザリー業務を行います。
●ジュニアスタッフ:スタッフ指導のもと、依頼書や監査調書の作成など、与えられた作業を正確に遂行する。
●スタッフ:業務内容を理解し、自律的に監査調書を作成するとともに、クライアントと折衝する。
●シニアスタッフ:現場責任者として下位メンバーの成果物をレビューするとともに、クライアントとの折衝や社内調整をリードする。
●マネージャー:プロジェクトの責任者として、予算管理、スケジュール管理、人材育成、品質管理をするとともに、クライアントの責任者との折衝を行う。

監査法人系サイバーコンサルティング会社でのサイバーセキュリティ 研究員

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
上席研究員(マネジャー)、研究員(シニアコンサルタント/コンサルタント)、デベロッパー(マネジャー/シニアコンサルタント/コンサルタント)
仕事内容
企業の持続的成長や競争力の向上にむけた研究開発を、サイバーセキュリティ&プライバシーの面から強力に推進する専門家集団として、以下の業務を中心に従事いただきます。

●リサーチマネージャ
 ・サイバーセキュリティ&プライバシーに関する研究開発戦略、ロードマップの策定
 ・サイバーセキュリティ&プライバシーに関する研究テーマの企画・立案
 ・研究開発のマネジメント、リード、推進
 ・研究成果を活用したソリューションのグローバル展開

●リサーチャー
 ・サイバーセキュリティ&プライバシーに関する研究テーマの検討、サーベイ
 ・研究テーマに基づくメソドロジー・アプローチの提案、PoC(Proof of Concept; 概念実証)の実施、分析、評価
 ・研究成果を活用したソリューションの開発、デリバリー
 ・研究成果に関連する論文やホワイトペーパー、解説記事の執筆および対外発表

●デベロッパー
 ・研究者と連携しPoC(Proof of Concept; 概念実証)の支援、ソリューションやアセットの開発

※AI、暗号や認証、ハードウェア(組込系)、耐タンパー、スマートコントラクトなど、セキュリティだけではなく様々な分野の専門家を歓迎します!

グループの総合力や信託銀行としての機能を強みにする銀行での情報セキュリティ担当

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
想定年収 〜950万円  ※経験や能力を考慮して、当社規定により優遇いたします。
ポジション
アソシエイト〜プロフェッショナル/スペシャリスト
仕事内容
システムリスク企画・管理業務をご担当いただきます。
【具体的には】
・システムリスクに関する企画、リスク評価及び対応管理

・情報セキュリティに関する方針策定、リスク評価及び対応管理
・システム導入案件におけるセキュリティ要件定義や各種リスクチェック
・CSIRTとしてのサイバーセキュリティ関連業務
・システム開発の品質管理 ・規定等の整備 ・監査対応、当局による検査対応 など

監査法人系セキュリティーコンサルティング会社でのリサーチャー

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
リサーチャー
仕事内容
●グローバルチームから提供された脅威情報の調査および情報発信を行う
●日本・アジア固有の脅威情報を調査し、グローバルチームと連携しながら情報発信を行う
●ログの長期傾向分析・詳細分析を行い、潜在的な脅威の発見および情報発信を行う

監査法人系サイバーコンサルティング会社でのテクニカルコンサルタント

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
●横浜(みなとみらい)勤務の場合
・クライアント環境のセキュリティ対策状況をヒアリングして残リスクを把握し、セキュリティ監視を中心とした対策の助言・提案を行う
・サイバーインテリジェンスサービスの導入に係る要件定義/FitGap、プロジェクト管理を行う
・サイバーインテリジェンスセンターに係る提案活動を行う

●名古屋事務所勤務の場合
・クライアント環境のセキュリティ対策状況をヒアリングして残リスクを把握し、対策の助言・提案を行う(リスクアセスメント・コンサルティング)
・クライアント社内のセキュリティプロジェクトに関わる導入支援、プロジェクト管理を行う
・サイバーインテリジェンスセンターに係る提案活動および、サービスの導入に係る要件定義/FitGap、プロジェクト管理を行う

ソフトウェア開発会社でのセキュリティエンジニア

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜550万円 経験・能力を考慮の上、当社規定により決定します
ポジション
担当者
仕事内容
国内において、デジタルトランスフォーメーション(DX)の実現が必須と言われている中、サイバー攻撃の件数がこの10年間で約60倍に増加しております。
それに伴い、お客様からのお引き合いも大変増えております。
※セキュリティー資格取得支援制度あり。

【具体的には】
・Webサイト/Webアプリケーションの脆弱性診断実施
・ネットワーク機器/サーバ等のプラットフォームの脆弱性診断
・モバイルアプリの脆弱性診断

【ポジションの魅力】
・診断業務のほとんどが社内環境で実施
・診断業務は基本的に一人で行うため、スケジュール管理能力が向上できる環境
・1案件の期間が比較的短いため、多様な案件に関わることができる

ソフトウェア開発会社でのセキュリティエンジニア PL/PM

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜800万円 経験・能力を考慮の上、当社規定により決定します
ポジション
PL/PM
仕事内容
国内において、デジタルトランスフォーメーション(DX)の実現が必須と言われている中、サイバー攻撃の件数がこの10年間で約60倍に増加しております。
それに伴い、お客様からのお引き合いも大変増えております。

【具体的には】
・Webサイト/Webアプリケーションの脆弱性診断実施
・ネットワーク機器/サーバ等のプラットフォームの脆弱性診断
・モバイルアプリの脆弱性診断
・スケジュール等のプロジェクト管理業務全般

【ポジションの魅力】
・診断業務のほとんどが社内環境で実施
・状況の変化に合わせながらメンバー全体の管理を行うため、マネジメント能力が向上できる環境
・1案件に関わる人数は少ないですが、同時に複数案件の管理を行います

監査法人系セキュリティーコンサルティング会社でのCSIRTサポートコンサルタント

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
増大するサイバー空間の脅威に立ち向かうためにサイバーインシデント対応体制の設計・構築・運用支援に対するコンサルを通じ顧客の成長を支援頂きます。

サイバーセキュリティ事故前提の組織形成は、様々な分野のクライアントにも徐々に認知され、今後より経営戦略上の大きな課題となっています。

弊社として""サイバー空間をどのように攻撃から守るべきか""という経営層向け構想策定から提言など、サイバービジネスの戦略〜事後対応まで一気通貫で支援体制を強化しながら、サイバーインシデント対応組織が高度化することを目指しております。

三井物産セキュアディレクション株式会社/大手商社グループのセキュリティベンダーでのセキュリティ診断エンジニア(Webアプリケーション診断)

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
担当者〜
仕事内容
業務内容
通信、サービス、金融、不動産、小売業など多種多様な業種の大手企業に向けて、高品質なセキュリティ脆弱性の診断サービスを提供します。顧客のWebアプリケーションに潜む脆弱性を診断・分析・評価して報告。対処方法のアドバイスも実施します。弊社の定める基準・観点、独自開発された高度分析スキャナの利用方法を習得していただきWebアプリケーションやWebAPIの診断に携わっていただきます。業務を行う中でクライアントアプリケーションやインフラ等の他診断メニューに関連する分野に触れる機会も多く弊社内キャリアパスの基点となるポジションとなります。
全5532件 5251-5300件目を表示中
<前へ  104 | 105 | 

106

 | 107  次へ>