CISSPの転職求人
74 件
検索条件を再設定
CISSPの転職求人一覧
大手シンクタンクでのサイバーセキュリティ監視システム開発エンジニア
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
プロジェクトマネジャー
仕事内容
当社、および、某大手銀行グループのサイバーセキュリティ監視システムの強化・次世代化に向けた企画製品評価・選定〜導入・保守までの全領域を担当いただきます。
システム企画、構築、維持、連携システムの計画・推進等、一連のプロセスにおいて、グループ会社、関連システム担当などのステークホルダーと積極的にディスカッションしながらプロジェクト推進、課題解決いただくことを期待しています。
【当部のやりがい】
・某大手銀行及びグループ全体のサイバーセキュリティ監視を担うシステムの企画・提案から運用・保守まで幅広く担う事が出来ます。
・プロジェクトマネージャ兼開発エンジニアとして自らも開発に携わることにより、幅広い知識を身に着けることができます。
・最新技術を習得するための教育メニューも充実しており、常に新しい知識を身に着けるチャンスがあります。
システム企画、構築、維持、連携システムの計画・推進等、一連のプロセスにおいて、グループ会社、関連システム担当などのステークホルダーと積極的にディスカッションしながらプロジェクト推進、課題解決いただくことを期待しています。
【当部のやりがい】
・某大手銀行及びグループ全体のサイバーセキュリティ監視を担うシステムの企画・提案から運用・保守まで幅広く担う事が出来ます。
・プロジェクトマネージャ兼開発エンジニアとして自らも開発に携わることにより、幅広い知識を身に着けることができます。
・最新技術を習得するための教育メニューも充実しており、常に新しい知識を身に着けるチャンスがあります。
大手電気通信事業会社でのセキュリティスペシャリスト・CSIRT<サイバーセキュリティ強化・インシデント対応支援>
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1000万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
<お任せすること>
配属予定組織では、当社におけるサイバーセキュリティ強化・インシデント対処支援を中心とした業務を担っています。
セキュリティにおける対策や監視強化の推進および不正アクセスなどのインシデント発生時の対応業務をお任せします。
<具体的には>
サイバーセキュリティに関連する以下の業務をお任せします。
・脅威情報(含む脆弱性情報)の収集、当社グループへの展開、啓発と対処促進
・インシデントの早期復旧、再発防止等に向けた当社グループを含めたコーディネーション、技術支援
・対応体制や手順の見直し、さらには訓練を通じた対応の充実化
・セキュリティ対策における技術的知見からの分析・評価、対策の立案
・セキュリティ監視や内部不正監視の推進
ご経験により、サイバーセキュリティに関する社内外組織間連携による情報収集と技術的共有、その普及などに係る研究開発プロジェクトの参画もお任せします。
また、各省庁によるインシデント対策の合同訓練や、通信キャリア企業間の連絡会等を定期的に開催しており、それらに参加していただくこともございます。
配属予定組織では、当社におけるサイバーセキュリティ強化・インシデント対処支援を中心とした業務を担っています。
セキュリティにおける対策や監視強化の推進および不正アクセスなどのインシデント発生時の対応業務をお任せします。
<具体的には>
サイバーセキュリティに関連する以下の業務をお任せします。
・脅威情報(含む脆弱性情報)の収集、当社グループへの展開、啓発と対処促進
・インシデントの早期復旧、再発防止等に向けた当社グループを含めたコーディネーション、技術支援
・対応体制や手順の見直し、さらには訓練を通じた対応の充実化
・セキュリティ対策における技術的知見からの分析・評価、対策の立案
・セキュリティ監視や内部不正監視の推進
ご経験により、サイバーセキュリティに関する社内外組織間連携による情報収集と技術的共有、その普及などに係る研究開発プロジェクトの参画もお任せします。
また、各省庁によるインシデント対策の合同訓練や、通信キャリア企業間の連絡会等を定期的に開催しており、それらに参加していただくこともございます。
サイバーセキュリティ・情報セキュリティ(マネージャー)/大手通信会社のグループ決済・金融事業を統括する金融持株会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1200万円〜1,350万円
ポジション
マネージャー
仕事内容
当社のIT統括部にて、フィナンシャルグループ全体のサイバーセキュリティ・情報セキュリティの案件推進におけるマネージャーとしてご従事いただきます。セキュリティに関する当グループの統括部署として、内外の環境変化を踏まえたセキュリティ戦略の立案、中期ならびに年度計画の策定や、各種施策のプロジェクトマネジメント、グループ各社のセキュリティ領域のリーダー層と密に連携したグループセキュリティ管理体制の構築・強化が主なミッションとなります。
<業務の具体例>
●グループベースでのセキュリティ戦略、ロードマップ策定
●グループのセキュリティリスクの評価および対応策の立案・実行
●各種セキュリティ強化に向けた施策のプロジェクトマネジメント
●経営層とのセキュリティ領域にかかるコミュニケーション・定期報告
●グループ会社支援(情報連携、対応事項のアドバイス等)
※上記は一例です。ご本人の適性、ご経験、ご希望を考慮して業務をアサイン致します。
<業務の具体例>
●グループベースでのセキュリティ戦略、ロードマップ策定
●グループのセキュリティリスクの評価および対応策の立案・実行
●各種セキュリティ強化に向けた施策のプロジェクトマネジメント
●経営層とのセキュリティ領域にかかるコミュニケーション・定期報告
●グループ会社支援(情報連携、対応事項のアドバイス等)
※上記は一例です。ご本人の適性、ご経験、ご希望を考慮して業務をアサイン致します。
大手証券会社でのワークスペース インフラストラクチャ スペシャリスト
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
Associate / Senior Associate
仕事内容
We are seeking a talented and experienced IT Infrastructure Specialist with fluency in both Japanese and English.
The ideal candidate will have a strong working knowledge of managing Microsoft products such as Active Directory (AD), Distributed File System (DFS), Microsoft Endpoint Configuration Manager (MECM), Dynamic Host Configuration Protocol (DHCP), and Domain Name System (DNS).
In addition, the candidate should have solid working experience in managing the VMWare Horizon VDI platform and a good understanding of supporting Citrix Netscaler and Xenapp.
日本語と英語の両方に堪能なITインフラストラクチャスペシャリストを募集しています。
必須の経験・スキルとして、Active Directory(AD)、分散ファイルシステム(DFS)、Microsoft Endpoint Configuration Manager(MECM)、Dynamic Host Configuration Protocol(DHCP)、Domain Name System(DNS)などのMicrosoft製品の構築・運用能力があることを前提としています。
Microsoft製品以外で、VMWare Horizon VDIプラットフォームの管理経験やCitrix NetscalerおよびXenappなどのリモートアクセス・仮想化サービスに関して経験・スキルがあることを期待しています。
Responsibilities:
Managing and maintaining Microsoft products such as AD, DFS, MECM, DHCP, and DNS
Managing and supporting the VMWare Horizon VDI platform
Supporting Citrix Netscaler and Xenapp
Scripting and automation using PowerShell or other similar tools
Troubleshooting and resolving technical issues related to the IT infrastructure
AD、DFS、MECM、DHCP、DNSなどのMicrosoft製品の管理と維持
VMWare Horizon VDIプラットフォームの管理とサポート
Citrix NetscalerおよびXenappのサポート
PowerShellなどのスクリプトと自動化の使用
ITインフラストラクチャに関連する技術的な問題のトラブルシューティングと解決
The ideal candidate will have a strong working knowledge of managing Microsoft products such as Active Directory (AD), Distributed File System (DFS), Microsoft Endpoint Configuration Manager (MECM), Dynamic Host Configuration Protocol (DHCP), and Domain Name System (DNS).
In addition, the candidate should have solid working experience in managing the VMWare Horizon VDI platform and a good understanding of supporting Citrix Netscaler and Xenapp.
日本語と英語の両方に堪能なITインフラストラクチャスペシャリストを募集しています。
必須の経験・スキルとして、Active Directory(AD)、分散ファイルシステム(DFS)、Microsoft Endpoint Configuration Manager(MECM)、Dynamic Host Configuration Protocol(DHCP)、Domain Name System(DNS)などのMicrosoft製品の構築・運用能力があることを前提としています。
Microsoft製品以外で、VMWare Horizon VDIプラットフォームの管理経験やCitrix NetscalerおよびXenappなどのリモートアクセス・仮想化サービスに関して経験・スキルがあることを期待しています。
Responsibilities:
Managing and maintaining Microsoft products such as AD, DFS, MECM, DHCP, and DNS
Managing and supporting the VMWare Horizon VDI platform
Supporting Citrix Netscaler and Xenapp
Scripting and automation using PowerShell or other similar tools
Troubleshooting and resolving technical issues related to the IT infrastructure
AD、DFS、MECM、DHCP、DNSなどのMicrosoft製品の管理と維持
VMWare Horizon VDIプラットフォームの管理とサポート
Citrix NetscalerおよびXenappのサポート
PowerShellなどのスクリプトと自動化の使用
ITインフラストラクチャに関連する技術的な問題のトラブルシューティングと解決
大手証券会社でのGlobal Cyber Defense Incident Response Leader
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
Executive Director
仕事内容
Responsibilities:
● Collaborate with the appropriate teams to investigate and analyze cyber incidents to:
・Determine scope and impact
・Collect and preserve digital evidence in a forensically sound manner
・Coordinate with internal and external stakeholders to manage incident response efforts
・Monitor external data sources to stay updated on the latest cyber threats and vulnerabilities
・Perform trend analysis and generate reports on incident findings
・Develop and implement strategies for incident containment and eradication
・Conduct post-mortem reviews and recommend improvements to security posture
● Develop, implement, and continuously improve the cybersecurity incident response plan, policies, and procedures
● Develop, implement, and continuously improve the various cyber scenario playbooks including decision-making trees, checklist, hand-off between IT and security, escalation, roles and responsibilities, etc.
● Lead and manage a team of Cyber Defense Incident Responders across all regions such as AMER, EMEA, Asia (excluding Japan), and Japan
● Coordinate response efforts during security incidents, including communication, escalation, and resolution
● Conduct post-mortem reviews to identify root causes and recommend preventive measures, with thorough documentation to regulatory standards
● Collaborate with other teams, including Technology, the business Legal, and Compliance, to ensure alignment on incident response processes and protocols
● Stay current on the latest threats and trends in information security and cyber and incorporate best practices into the incident response program
● Provide regular updates and reports to senior management on incident response activities, metrics, and trends that are customized to multiple audiences.
● Act as a subject matter expert on incident response, providing guidance and training to staff across the organization
● Collaborate with the appropriate teams to investigate and analyze cyber incidents to:
・Determine scope and impact
・Collect and preserve digital evidence in a forensically sound manner
・Coordinate with internal and external stakeholders to manage incident response efforts
・Monitor external data sources to stay updated on the latest cyber threats and vulnerabilities
・Perform trend analysis and generate reports on incident findings
・Develop and implement strategies for incident containment and eradication
・Conduct post-mortem reviews and recommend improvements to security posture
● Develop, implement, and continuously improve the cybersecurity incident response plan, policies, and procedures
● Develop, implement, and continuously improve the various cyber scenario playbooks including decision-making trees, checklist, hand-off between IT and security, escalation, roles and responsibilities, etc.
● Lead and manage a team of Cyber Defense Incident Responders across all regions such as AMER, EMEA, Asia (excluding Japan), and Japan
● Coordinate response efforts during security incidents, including communication, escalation, and resolution
● Conduct post-mortem reviews to identify root causes and recommend preventive measures, with thorough documentation to regulatory standards
● Collaborate with other teams, including Technology, the business Legal, and Compliance, to ensure alignment on incident response processes and protocols
● Stay current on the latest threats and trends in information security and cyber and incorporate best practices into the incident response program
● Provide regular updates and reports to senior management on incident response activities, metrics, and trends that are customized to multiple audiences.
● Act as a subject matter expert on incident response, providing guidance and training to staff across the organization
国内系戦略コンサルティングファームでの医療分野におけるコンサルティング(ICT経験を活かして)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
520万円〜1,000万円※月額給与の46%に相当する割増賃金を含む。超過分は別途支給。
ポジション
コンサルタント〜シニア・コンサルタント
仕事内容
ビジネスコンサルティングのプロジェクトメンバーとして、デリバリー業務の中心的役割を担って頂きます。
マネージャーはプロジェクトリーダーとして、マネジメント業務の中心的役割を担って頂きます。
マネージャーはプロジェクトリーダーとして、マネジメント業務の中心的役割を担って頂きます。
大手証券会社でのGlobal Head of Cyber Threat Defense (Fusion Center)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:1400万円〜2000万円以上(経験・能力を考慮の上当社規定により決定)
ポジション
Managing Director
仕事内容
Responsibilities:
・Develop and implement a comprehensive CTD strategy and roadmap (including the deployment the MITRE ATTACK framework, defense in depth, and other best practices) to safeguard the organization’s infrastructure, systems, and data from security threats.
・Lead the Cyber Fusion Center, which includes the Security Operations Center (SOC), Cyber Threal Intel, and Incident Response teams.
・Note that eventually the Cyber Fusion Center will include other activities such anti-fraud and physical access.
・Oversee the detection of cybersecurity events in real time through centralized monitoring.
・Analyze cybersecurity events from multiple sources such as SIEM, IDS/IPS, EDR, AV, Firewalls, etc.
・Respond to and contain cybersecurity incidents, and identify eradication strategies.
・Facilitate the transformation of the current SOC and Incident Response capabilities.
・Manage adversary indicators of compromise, tracking, and monitoring of adversary tactics, techniques, and procedures, motivations, goals and strategic objectives.
・Manage incident response activities, including incident triage, containment, eradication, and recovery to minimize the impact of security incidents on the organisation.
・Lead cyber threat intelligence collaboration internally and externally.
・Create industry standard group level ‘Follow the Sun’ fusion center of CTI and SOC professionals to provide a center for the monitoring, analysis and reporting of cyber events and activities to identify trends and potential risks and leading proactive measures to mitigate.
・Ensures all CTD activities are compliance with all relevant regulations and standards.
・Collaborate with cross-functional teams to assess security posture and recommend improvements to enhance threat detection and response capabilities.
・Provides regular cyber threat briefings about adversarial threat modelling, advanced analytics, and other leading-edge technologies to proactively inform multiple audiences of potential threats.
・Understand how to convert highly technical language to business-centric language including being able to clearly explain the impact of threats on the business value chains.
・Stay informed about industry trends and best practices in CTD, and recommend improvements to enhance the division’s performance.
・Provide clear guidance to key stakeholders (e.g., IT, business, legal, compliance) on how to meet specific security requirements that will enhance all CTD activities.
・Establish relationships with law enforcement and other cyber threat defense agencies in Japan but also in other countries where Our company has large operations centers.
・Develop and maintain security policies, procedures, and guidelines to ensure compliance with regulatory requirements and industry standards.
・Develop and implement a comprehensive CTD strategy and roadmap (including the deployment the MITRE ATTACK framework, defense in depth, and other best practices) to safeguard the organization’s infrastructure, systems, and data from security threats.
・Lead the Cyber Fusion Center, which includes the Security Operations Center (SOC), Cyber Threal Intel, and Incident Response teams.
・Note that eventually the Cyber Fusion Center will include other activities such anti-fraud and physical access.
・Oversee the detection of cybersecurity events in real time through centralized monitoring.
・Analyze cybersecurity events from multiple sources such as SIEM, IDS/IPS, EDR, AV, Firewalls, etc.
・Respond to and contain cybersecurity incidents, and identify eradication strategies.
・Facilitate the transformation of the current SOC and Incident Response capabilities.
・Manage adversary indicators of compromise, tracking, and monitoring of adversary tactics, techniques, and procedures, motivations, goals and strategic objectives.
・Manage incident response activities, including incident triage, containment, eradication, and recovery to minimize the impact of security incidents on the organisation.
・Lead cyber threat intelligence collaboration internally and externally.
・Create industry standard group level ‘Follow the Sun’ fusion center of CTI and SOC professionals to provide a center for the monitoring, analysis and reporting of cyber events and activities to identify trends and potential risks and leading proactive measures to mitigate.
・Ensures all CTD activities are compliance with all relevant regulations and standards.
・Collaborate with cross-functional teams to assess security posture and recommend improvements to enhance threat detection and response capabilities.
・Provides regular cyber threat briefings about adversarial threat modelling, advanced analytics, and other leading-edge technologies to proactively inform multiple audiences of potential threats.
・Understand how to convert highly technical language to business-centric language including being able to clearly explain the impact of threats on the business value chains.
・Stay informed about industry trends and best practices in CTD, and recommend improvements to enhance the division’s performance.
・Provide clear guidance to key stakeholders (e.g., IT, business, legal, compliance) on how to meet specific security requirements that will enhance all CTD activities.
・Establish relationships with law enforcement and other cyber threat defense agencies in Japan but also in other countries where Our company has large operations centers.
・Develop and maintain security policies, procedures, and guidelines to ensure compliance with regulatory requirements and industry standards.
欧州最大のコンサルティングファームでのCisco Product Technical Trainer
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
●The role
Responsible for maintaining the standards of an organization’s talent by providing comprehensive technical training. Works closely with company executives and team managers to determine areas for employee improvement, developing training courses for new and existing employees and laying out strategies to track employee performance after the completion of training.
●Responsibilities
Prepare and develop related training materials, manuals, procedure, recordings etc. based on training requirements of teams and/or individual.
Design, develop and maintain classroom materials, presentations, virtual labs/pods required for specific trainings.
Analyse the effectiveness of training and workshops of the teams/individuals and develop appropriate modification if needed.
Delivering In-house and Virtual trainings for various Cisco Enterprise Networking (CCNA, SDWAN, Wireless) & Security (ASA, NGFW, VPN, Umbrella, DUO, ISE) and various networking and network security related modules.
Prepare himself/herself for any new technologies training that may be required.
Prepare assessments and evaluation models, assess and evaluate the performance of the Trainees.
Coordinate and deliver new employee orientation, onboarding and training. including on the job training, formal classroom training and post training follow up assessments and testing.
Support the development and administration of various training programs related to Networking and Network Security modules.
Collaborate with the company’s management to identify training needs and
Collaborate and identify and execute training needs and objectives in support of organizational goals and team and/or individual training needs. And Schedule appropriate training sessions for teams/individuals.
Monitor trainees, maintain rosters of their training progress, examination as well as certification records, and, in addition, may monitor trainees.
Launch and monitor all annual compliance training requirements.
Prepare and develop training material based on requirements.
Assess and evaluate performance of Trainees.
Motivating, influence and foster positive relationships with teams and individuals.
Responsible for maintaining the standards of an organization’s talent by providing comprehensive technical training. Works closely with company executives and team managers to determine areas for employee improvement, developing training courses for new and existing employees and laying out strategies to track employee performance after the completion of training.
●Responsibilities
Prepare and develop related training materials, manuals, procedure, recordings etc. based on training requirements of teams and/or individual.
Design, develop and maintain classroom materials, presentations, virtual labs/pods required for specific trainings.
Analyse the effectiveness of training and workshops of the teams/individuals and develop appropriate modification if needed.
Delivering In-house and Virtual trainings for various Cisco Enterprise Networking (CCNA, SDWAN, Wireless) & Security (ASA, NGFW, VPN, Umbrella, DUO, ISE) and various networking and network security related modules.
Prepare himself/herself for any new technologies training that may be required.
Prepare assessments and evaluation models, assess and evaluate the performance of the Trainees.
Coordinate and deliver new employee orientation, onboarding and training. including on the job training, formal classroom training and post training follow up assessments and testing.
Support the development and administration of various training programs related to Networking and Network Security modules.
Collaborate with the company’s management to identify training needs and
Collaborate and identify and execute training needs and objectives in support of organizational goals and team and/or individual training needs. And Schedule appropriate training sessions for teams/individuals.
Monitor trainees, maintain rosters of their training progress, examination as well as certification records, and, in addition, may monitor trainees.
Launch and monitor all annual compliance training requirements.
Prepare and develop training material based on requirements.
Assess and evaluate performance of Trainees.
Motivating, influence and foster positive relationships with teams and individuals.
NTT東日本株式会社/大手通信事業会社での建設DX推進におけるサービスの企画・開発・推進
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
担当者
仕事内容
●業務詳細
建設業界向けのサービス企画・開発を「市場調査」から「販売戦略の立案」まで一気通貫で実施。
<具体的なサービス開発イメージ>
・スーパーゼネコン以外の中堅中小の建設会社では独自開発が難しい業務の効率化を支援するデジタルサービス
・ゼネコン現場では必須となりつつあるネットワークソリューション
・現場内で効率的に業務が進められるようなデバイス・アプリケーション
例:当社の建設ダッシュボードサービスと建設現場に設置された各種計測機器やセンサーの情報とをデータ連携させ、クラウド上で遠隔・一元管理や運用を実現すること等
※サービス開発に必要な商材を選定し、無い場合にはサービス収支を計算しながら新規開発。
業務詳細補足
※その他会社が定める業務に従事する可能性があります
建設業界向けのサービス企画・開発を「市場調査」から「販売戦略の立案」まで一気通貫で実施。
<具体的なサービス開発イメージ>
・スーパーゼネコン以外の中堅中小の建設会社では独自開発が難しい業務の効率化を支援するデジタルサービス
・ゼネコン現場では必須となりつつあるネットワークソリューション
・現場内で効率的に業務が進められるようなデバイス・アプリケーション
例:当社の建設ダッシュボードサービスと建設現場に設置された各種計測機器やセンサーの情報とをデータ連携させ、クラウド上で遠隔・一元管理や運用を実現すること等
※サービス開発に必要な商材を選定し、無い場合にはサービス収支を計算しながら新規開発。
業務詳細補足
※その他会社が定める業務に従事する可能性があります
セキュリティエンジニア/大手シンクタンク系SI
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜830万円 ※経験・能力を考慮の上、当社規定により決定します
ポジション
担当者
仕事内容
ITインフラを専門とする技術部門で、クラウドセキュリティをテーマとした様々なセキュリティサービス・ソリューションの企画提案段階から、設計・導入までプライムベンダーとして一貫して担当していただきます。
銀行、証券、製造業、ベンチャー企業など、当社の優良・豊富な顧客の案件に携わることで、セキュリティ技術者としての経験を活かしながら、さらなるレベルアップが可能です。
セキュリティ分野の新技術調査・研究や新規サービス企画・開発も担っていますので、これまでの経験を生かした、新たなサービス創出にもチャレンジできます。
【業務例】
●金融関連業務に強みを持ち、ITトータルソリューションを提供する当社にて、セキュリティ案件や新サービス企画・開発(クラウドセキュリティ、 ゼロトラスト等)を担っていただきます。
・セキュリティコンサルティング(対策状況評価、セキュリティ業務立ち上げ等)
・脆弱性診断(プラットフォーム、Web等)の提案、実施
・クラウドセキュリティ(CASB、SWG等)の提案、設計、導入
・セキュリティ技術の調査、研究及び新規サービス企画(ゼロトラスト、SASE等)
【魅力】
●顧客のセキュリティ課題整理や方針策定といった上流工程から参画し、設計・導入までをプライムベンダーとして一貫して担当できます。金融・官公庁など高い安全性が求められる案件を通じて、クラウドセキュリティやゼロトラスト分野の専門性を磨ける環境です。
●ワークライフバランス:テレワーク・フレックスを活用しやすく、育休や時短制度も整備。大規模案件でキャリアを形成しつつも、無理なく働ける環境です。
【備考】
<変更の範囲>
●就業の場所:会社の定める場所(テレワークを行う場所を含む)
●従事すべき業務の内容:会社の定める業務
銀行、証券、製造業、ベンチャー企業など、当社の優良・豊富な顧客の案件に携わることで、セキュリティ技術者としての経験を活かしながら、さらなるレベルアップが可能です。
セキュリティ分野の新技術調査・研究や新規サービス企画・開発も担っていますので、これまでの経験を生かした、新たなサービス創出にもチャレンジできます。
【業務例】
●金融関連業務に強みを持ち、ITトータルソリューションを提供する当社にて、セキュリティ案件や新サービス企画・開発(クラウドセキュリティ、 ゼロトラスト等)を担っていただきます。
・セキュリティコンサルティング(対策状況評価、セキュリティ業務立ち上げ等)
・脆弱性診断(プラットフォーム、Web等)の提案、実施
・クラウドセキュリティ(CASB、SWG等)の提案、設計、導入
・セキュリティ技術の調査、研究及び新規サービス企画(ゼロトラスト、SASE等)
【魅力】
●顧客のセキュリティ課題整理や方針策定といった上流工程から参画し、設計・導入までをプライムベンダーとして一貫して担当できます。金融・官公庁など高い安全性が求められる案件を通じて、クラウドセキュリティやゼロトラスト分野の専門性を磨ける環境です。
●ワークライフバランス:テレワーク・フレックスを活用しやすく、育休や時短制度も整備。大規模案件でキャリアを形成しつつも、無理なく働ける環境です。
【備考】
<変更の範囲>
●就業の場所:会社の定める場所(テレワークを行う場所を含む)
●従事すべき業務の内容:会社の定める業務
NTT東日本株式会社/大手通信事業会社での中央省庁・デジタル庁における大規模NWシステム提案・構築・運用
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
担当者〜リーダークラス
仕事内容
●ミッション
デジタル庁をはじめとした中央省庁では、新型コロナウィルス感染拡大を契機に、リモートワークなどの業務デジタル化に対応し、最先端のデジタル技術を活用し、組織間のコミュニケーション環境の利便性、生産性と安全性の両立した業務環境の整備等の改革が進められています。
当社は大規模ITプロジェクトや業務DXの実績を多く持ち、お客様の現状を把握し課題を適切に見極め、最適な解決策をコンサルティングすることにより、中央省庁全体のIT化推進に貢献することがミッションです。
●業務内容
・デジタル庁はじめ中央省庁に対するネットワークシステム基盤の提案/設計/構築/運用等
・新規案件獲得に向けた技術コンサルティング及び検証環境を活用したネットワークやセキュリティ等の技術目利き
・スキルのPT内への展開を通じたメンバスキル向上及び若手社員の育成等
●業務詳細補足
※その他会社が定める業務に従事する可能性があります
●入社後に成長できる点
・大規模SIのプロジェクトマネジメント能力
・国家的な取り組みである省庁のネットワークシステム更改への参画という貴重な経験
・NW/サーバ/セキュリティ/クラウド/運用等、複合技術を駆使したテクニカルスキル
●ポジションの魅力
私たちは、当社の法人営業分野の中でも、売上規模、社会的意義両面において極めて重要なユーザに対するSE業務を担っています。
担当するお客様は中央省庁となりますので、大きなビジネスの経験や最新の技術に触れる機会が溢れています。
ソリューション提案、構築、運用の各業務を通じ、お客様の満足だけでなく、社会全体に影響力を及ぼすことができる、非常にやりがいのある職場であり、自らを大きく高めることが可能です。
業務を通じて国や地域を豊かにしたいという想いを持った方に仲間に入っていただくことで、当社が掲げている地域循環型社会の実現を目指していきたいと考えています。
私たちは、何よりもチームワーク(輪)を大切に、「明るく・元気に・前向きに」業務に取り組んでいます。私たちと一緒に、新しいビジネスを創造してくれる“やる気”溢れる方々のご応募をお待ちしています。
デジタル庁をはじめとした中央省庁では、新型コロナウィルス感染拡大を契機に、リモートワークなどの業務デジタル化に対応し、最先端のデジタル技術を活用し、組織間のコミュニケーション環境の利便性、生産性と安全性の両立した業務環境の整備等の改革が進められています。
当社は大規模ITプロジェクトや業務DXの実績を多く持ち、お客様の現状を把握し課題を適切に見極め、最適な解決策をコンサルティングすることにより、中央省庁全体のIT化推進に貢献することがミッションです。
●業務内容
・デジタル庁はじめ中央省庁に対するネットワークシステム基盤の提案/設計/構築/運用等
・新規案件獲得に向けた技術コンサルティング及び検証環境を活用したネットワークやセキュリティ等の技術目利き
・スキルのPT内への展開を通じたメンバスキル向上及び若手社員の育成等
●業務詳細補足
※その他会社が定める業務に従事する可能性があります
●入社後に成長できる点
・大規模SIのプロジェクトマネジメント能力
・国家的な取り組みである省庁のネットワークシステム更改への参画という貴重な経験
・NW/サーバ/セキュリティ/クラウド/運用等、複合技術を駆使したテクニカルスキル
●ポジションの魅力
私たちは、当社の法人営業分野の中でも、売上規模、社会的意義両面において極めて重要なユーザに対するSE業務を担っています。
担当するお客様は中央省庁となりますので、大きなビジネスの経験や最新の技術に触れる機会が溢れています。
ソリューション提案、構築、運用の各業務を通じ、お客様の満足だけでなく、社会全体に影響力を及ぼすことができる、非常にやりがいのある職場であり、自らを大きく高めることが可能です。
業務を通じて国や地域を豊かにしたいという想いを持った方に仲間に入っていただくことで、当社が掲げている地域循環型社会の実現を目指していきたいと考えています。
私たちは、何よりもチームワーク(輪)を大切に、「明るく・元気に・前向きに」業務に取り組んでいます。私たちと一緒に、新しいビジネスを創造してくれる“やる気”溢れる方々のご応募をお待ちしています。
大手証券会社でのサイバーセキュリティ担当(Associate〜Vice President)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
Associate / Senior Associate / Vice President
仕事内容
社内のサイバーセキュリティに関して、以下業務をお任せします。
・ITセキュリティ製品の選定、設計、運用(製品例:メールセキュリティ、EDR、ウイルス対策、振る舞い検知、URLフィルタ、 DNS対策、SIEMなど)
・ITセキュリティ製品の導入に関する企画立案
・セキュリティ・インシデント発生時の対応(簡易なログ分析、封じ込め、ユーザヒアリング、SOC連携、復旧計画など)
・ITベンダーやSOCの管理
●担当頂く案件例
・セキュリティ関連の新企画をベンダーと一緒に設計レビューからリリース前の確認まで実行します
・セキュリティ・インシデント発生時に、SOCと連携し、インシデント対応を実行します
●このポジションの魅力
・最新のセキュリティ技術に触れ、大規模な金融機関システムのサイバーセキュリティに携わることができます
・インフラの仕事もあるので、セキュリティ経験が浅くても活躍の場が多数あります
・海外拠点のIT担当者との仕事もあり、英語力を活かせます
・自身の能力開発のため、業務時間内に毎月10時間以上の学習を推奨しています。Udemy、Pluralsight等の外部ベンダー研修や英会話などの研修を受講できます
・当社のITセキュリティに対し、裁量を持った立場で活動することができます。セキュリティ製品の企画・設計、そして運用まで携わることができ、エンジニアとして成長ができます
・当部のメンバーは、全員が ITベンダー/メーカー出身のキャリア入社です。そのため入社後も馴染みやすいカルチャーをお約束します。また30歳以下の若手にはインストラクターがつきますので、安心して入社いただけます(キャリア・インストラクター制度)
●部の紹介・概要
当社の情報システム部門として、ITインフラストラクチャーに関する企画、導入、運用を行っています。
当リテール部門では以下のサービスを提供しています。
・デスクトップ、モバイル、Office製品、音声およびビデオコミュニケーションツールといったデジタル・ワークスペースをユーザへ提供
・データセンタ、営業店/本社におけるネットワーク基盤の提供
・業務アプリケーション開発部門へのサーバ基盤/クラウド環境等提供
・データセンタの運営管理
・セキュリティ対策の企画立案、実行
・マーケットデータサービス(MDS)の提供 等
大きな組織を支える、数千万〜数十億という案件規模感のITインフラストラクチャーを担当頂きます。また主導的な立場で、中長期的なロードマップの策定やアーキテクチャの検討、導入〜運用まで一貫してみることができます。
・ITセキュリティ製品の選定、設計、運用(製品例:メールセキュリティ、EDR、ウイルス対策、振る舞い検知、URLフィルタ、 DNS対策、SIEMなど)
・ITセキュリティ製品の導入に関する企画立案
・セキュリティ・インシデント発生時の対応(簡易なログ分析、封じ込め、ユーザヒアリング、SOC連携、復旧計画など)
・ITベンダーやSOCの管理
●担当頂く案件例
・セキュリティ関連の新企画をベンダーと一緒に設計レビューからリリース前の確認まで実行します
・セキュリティ・インシデント発生時に、SOCと連携し、インシデント対応を実行します
●このポジションの魅力
・最新のセキュリティ技術に触れ、大規模な金融機関システムのサイバーセキュリティに携わることができます
・インフラの仕事もあるので、セキュリティ経験が浅くても活躍の場が多数あります
・海外拠点のIT担当者との仕事もあり、英語力を活かせます
・自身の能力開発のため、業務時間内に毎月10時間以上の学習を推奨しています。Udemy、Pluralsight等の外部ベンダー研修や英会話などの研修を受講できます
・当社のITセキュリティに対し、裁量を持った立場で活動することができます。セキュリティ製品の企画・設計、そして運用まで携わることができ、エンジニアとして成長ができます
・当部のメンバーは、全員が ITベンダー/メーカー出身のキャリア入社です。そのため入社後も馴染みやすいカルチャーをお約束します。また30歳以下の若手にはインストラクターがつきますので、安心して入社いただけます(キャリア・インストラクター制度)
●部の紹介・概要
当社の情報システム部門として、ITインフラストラクチャーに関する企画、導入、運用を行っています。
当リテール部門では以下のサービスを提供しています。
・デスクトップ、モバイル、Office製品、音声およびビデオコミュニケーションツールといったデジタル・ワークスペースをユーザへ提供
・データセンタ、営業店/本社におけるネットワーク基盤の提供
・業務アプリケーション開発部門へのサーバ基盤/クラウド環境等提供
・データセンタの運営管理
・セキュリティ対策の企画立案、実行
・マーケットデータサービス(MDS)の提供 等
大きな組織を支える、数千万〜数十億という案件規模感のITインフラストラクチャーを担当頂きます。また主導的な立場で、中長期的なロードマップの策定やアーキテクチャの検討、導入〜運用まで一貫してみることができます。
持株会社、グループ全体の経営方針策定及び経営管理会社での管理部・情報セキュリティ担当
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
想定年収:〜600万円
ポジション
担当者
仕事内容
セキュリティ担当としてCSIRT(Computer Security Incident Response Team)業務全般をご担当いただきます。
【詳細】
・グループ全体のセキュリティ戦略を策定し、セキュリティ活動を最適化された形で推進する
・情報セキュリティ規程やルール、手順書の策定・整備
・セキュリティ教材の作成とe-learningの実施、標的型メール訓練やセキュリティ机上訓練の企画・運営
・当社が取得するISMS、プライバシーマークに関する事務局活動および活動に対するPDCAサイクルの実施を行う
・セキュリティに関する監査・監視や、セキュリティインシデント対応や管理、ソフトウェア脆弱性の管理を通してSOC機能を担う
【詳細】
・グループ全体のセキュリティ戦略を策定し、セキュリティ活動を最適化された形で推進する
・情報セキュリティ規程やルール、手順書の策定・整備
・セキュリティ教材の作成とe-learningの実施、標的型メール訓練やセキュリティ机上訓練の企画・運営
・当社が取得するISMS、プライバシーマークに関する事務局活動および活動に対するPDCAサイクルの実施を行う
・セキュリティに関する監査・監視や、セキュリティインシデント対応や管理、ソフトウェア脆弱性の管理を通してSOC機能を担う
大手通信事業会社でのセキュリティ分野のビジネス創出(ソリューションモデル検討・社内展開・プロモーション・実案件支援)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
590万円〜1,040万円
ポジション
担当者〜リーダークラス
仕事内容
先端技術(セキュリティ/クラウド)に係わる以下の業務
<ソリューションモデルの検討、等>
・先端技術を用いたビジネスモデルの検討、社外パートナー/社内組織とのモデル構築にむけた検討、構築、サービス化検討
・先端技術に関する社内勉強会などノウハウ展開に関する業務
<案件支援>
・提案時のコンサルティング、要件定義、システムアーキテクト、提案書作成
・検証等の技術支援、パートナー企業との調整、PM業務
<注力している技術分野>
・ゼロトラストセキュリティ
・OTセキュリティ
・クラウドセキュリティ
<ソリューションモデルの検討、等>
・先端技術を用いたビジネスモデルの検討、社外パートナー/社内組織とのモデル構築にむけた検討、構築、サービス化検討
・先端技術に関する社内勉強会などノウハウ展開に関する業務
<案件支援>
・提案時のコンサルティング、要件定義、システムアーキテクト、提案書作成
・検証等の技術支援、パートナー企業との調整、PM業務
<注力している技術分野>
・ゼロトラストセキュリティ
・OTセキュリティ
・クラウドセキュリティ
大手証券会社でのData Protection Engineer
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1000万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者
仕事内容
Job/Group Overview:
A newly formed function called “Data Protection”, which is part of the wider Cloud Services team and will be focusing primarily on Secrets management, Encryption and MFA. The Data Protection team will be a Global Operations function looking after products like CyberArk, PKI/Certificate Management and Duo. The team will provide support for the products using a Follow the Sun Model both during the week and at weekends and implement projects and upgrades. Longer term, the team will begin adopting SRE working practices to align with the rest of the Cloud Services function and look at Automation and Service improvements.
Responsibilities:
Key Responsibilities includes;
Provide Technical leadership for data protection platforms such as CyberArk and Certificate management
Build, test and deliver new services and improvement for the data protection platforms
Provide onsite L2/L3 support to monitor and work on service restoration of data protection platform deployed globally when incident takes place, under Follow-the-Sun support model or provide on-call support as necessary.
Engage with application teams throughout the lifecycle to provide reliable and scalable data protection services.
Identify opportunity to automate manual steps or areas for improvement to remediate or mitigate operational risks, and directly contribute on coding to manage the data protection platform effectively.
Collaboratively work with Engineering function and other IT teams to discuss and agree on the enhancement and improvement to address challenges or issues.
Contribute on documenting operational run books, and give coaching to team members as required.
A newly formed function called “Data Protection”, which is part of the wider Cloud Services team and will be focusing primarily on Secrets management, Encryption and MFA. The Data Protection team will be a Global Operations function looking after products like CyberArk, PKI/Certificate Management and Duo. The team will provide support for the products using a Follow the Sun Model both during the week and at weekends and implement projects and upgrades. Longer term, the team will begin adopting SRE working practices to align with the rest of the Cloud Services function and look at Automation and Service improvements.
Responsibilities:
Key Responsibilities includes;
Provide Technical leadership for data protection platforms such as CyberArk and Certificate management
Build, test and deliver new services and improvement for the data protection platforms
Provide onsite L2/L3 support to monitor and work on service restoration of data protection platform deployed globally when incident takes place, under Follow-the-Sun support model or provide on-call support as necessary.
Engage with application teams throughout the lifecycle to provide reliable and scalable data protection services.
Identify opportunity to automate manual steps or areas for improvement to remediate or mitigate operational risks, and directly contribute on coding to manage the data protection platform effectively.
Collaboratively work with Engineering function and other IT teams to discuss and agree on the enhancement and improvement to address challenges or issues.
Contribute on documenting operational run books, and give coaching to team members as required.
NTT東日本株式会社/大手通信事業会社でのセキュリティ サービスの国産ドローンのソフトウェア開発・運用
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
担当者〜
仕事内容
業務詳細
・ドローンの機体ソフトウェアの開発及びハードウェアへの実装(要件定義、設計、コーディング含む)
・ドローンと連携したクラウドサービス等に関するソフトウェア開発(要件定義、設計、コーディング含む)
・上記に関連するソフトウェア開発の外部委託等のマネジメント 等
・ドローンの機体ソフトウェアの開発及びハードウェアへの実装(要件定義、設計、コーディング含む)
・ドローンと連携したクラウドサービス等に関するソフトウェア開発(要件定義、設計、コーディング含む)
・上記に関連するソフトウェア開発の外部委託等のマネジメント 等
オンライン証券での証券バックオフィス(IFA管理業務)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
450万円〜1200万円
ポジション
スタッフ〜マネージャー
仕事内容
当社において、金融商品仲介業者および提携金融機関との金融商品仲介ビジネス(IFAビジネス)における以下の業務をご担当いただきます。
【主な業務内容】
・IFAのお客様の取引にかかる管理業務
・IFAの管理業務、業務におけるDX・仕組化・業務効率化の対応
・IFAビジネスにかかる各種契約手続き、届出等の支援
・IFAへ提供するプラットフォームの開発推進
・各種商品、新サービスにかかる体制整備(IFA向け規程、マニュアル等の整備、IFA向け書面等の管理)
【主な業務内容】
・IFAのお客様の取引にかかる管理業務
・IFAの管理業務、業務におけるDX・仕組化・業務効率化の対応
・IFAビジネスにかかる各種契約手続き、届出等の支援
・IFAへ提供するプラットフォームの開発推進
・各種商品、新サービスにかかる体制整備(IFA向け規程、マニュアル等の整備、IFA向け書面等の管理)
不動産と企業財務のイノベーション企業での情報セキュリティ【社内SE】リーダー候補
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1000万円 ※経験に応じて決定。(上振れの可能性もございます。)
ポジション
担当者
仕事内容
情報セキュリティに関する以下の業務を中心に担当いただきます。
・情報セキュリティリスクアセスメントおよびリスク対応
・情報セキュリティインシデント管理のための体制整備と運用管理
・マルウェア対策や脆弱性への対応など、情報や情報システムの利用におけるセキュリティ対策の適用推進
・ITソリューションの調達やシステム開発における、セキュリティの観点での支援
上記の他、ご本人の経験や志向に応じて、情報システム部門全般の業務を担当いただきます。
入社当初は、現任の情報セキュリティ担当者(兼務)と並走して実運用を行いながら現状把握に努めていただきます。
その後、経営層やコンプライアンス担当部署等と協業し、情報セキュリティ方針や情報セキュリティ諸規程のブラッシュアップ等を推進いただきます。
【参考】当社で使用している情報セキュリティ関連ソリューション
ウイルスバスター,i-フィルター,SKYSEA,WSUS,BizMobile Go!(MDM),eltes,HENNGE
【得られるキャリア】
・中長期的な視点で腰を据えて情報システムの安全性整備のプランニング、構築、推進を行えます。
・情報セキュリティリスクアセスメントおよびリスク対応
・情報セキュリティインシデント管理のための体制整備と運用管理
・マルウェア対策や脆弱性への対応など、情報や情報システムの利用におけるセキュリティ対策の適用推進
・ITソリューションの調達やシステム開発における、セキュリティの観点での支援
上記の他、ご本人の経験や志向に応じて、情報システム部門全般の業務を担当いただきます。
入社当初は、現任の情報セキュリティ担当者(兼務)と並走して実運用を行いながら現状把握に努めていただきます。
その後、経営層やコンプライアンス担当部署等と協業し、情報セキュリティ方針や情報セキュリティ諸規程のブラッシュアップ等を推進いただきます。
【参考】当社で使用している情報セキュリティ関連ソリューション
ウイルスバスター,i-フィルター,SKYSEA,WSUS,BizMobile Go!(MDM),eltes,HENNGE
【得られるキャリア】
・中長期的な視点で腰を据えて情報システムの安全性整備のプランニング、構築、推進を行えます。
不動産と企業財務のイノベーション企業での情報セキュリティ【社内SE】
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者
仕事内容
情報セキュリティに関する以下の業務を中心に担当いただきます。
・情報セキュリティリスクアセスメントおよびリスク対応
・情報セキュリティインシデント管理のための体制整備と運用管理
・マルウェア対策や脆弱性への対応など、情報や情報システムの利用におけるセキュリティ対策の適用推進
・ITソリューションの調達やシステム開発における、セキュリティの観点での支援
上記の他、ご本人の経験や志向に応じて、情報システム部門全般の業務を担当いただきます。
入社当初は、現任の情報セキュリティ担当者(兼務)と並走し、実運用を通して習得、現状の理解を深めていただきます。
将来的には、経営層やコンプライアンス担当部署等と協業して、情報セキュリティ方針や情報セキュリティ諸規程のブラッシュアップ等を実施いただきます。
【参考】当社で使用している情報セキュリティ関連ソリューション
ウイルスバスター,i-フィルター,SKYSEA,WSUS,BizMobile Go!(MDM),eltes,HENNGE
【開発環境】
・サーバ:AWS、Azure、オンプレ(VMWARE)
・OS:windowsServer
・Web Server:Apache
・DB:MySQL、SQLserver
【得られるキャリア】
・中長期的な視点で腰を据えて情報システムの安全性整備のプランニング、構築、推進を行えます。
・情報セキュリティリスクアセスメントおよびリスク対応
・情報セキュリティインシデント管理のための体制整備と運用管理
・マルウェア対策や脆弱性への対応など、情報や情報システムの利用におけるセキュリティ対策の適用推進
・ITソリューションの調達やシステム開発における、セキュリティの観点での支援
上記の他、ご本人の経験や志向に応じて、情報システム部門全般の業務を担当いただきます。
入社当初は、現任の情報セキュリティ担当者(兼務)と並走し、実運用を通して習得、現状の理解を深めていただきます。
将来的には、経営層やコンプライアンス担当部署等と協業して、情報セキュリティ方針や情報セキュリティ諸規程のブラッシュアップ等を実施いただきます。
【参考】当社で使用している情報セキュリティ関連ソリューション
ウイルスバスター,i-フィルター,SKYSEA,WSUS,BizMobile Go!(MDM),eltes,HENNGE
【開発環境】
・サーバ:AWS、Azure、オンプレ(VMWARE)
・OS:windowsServer
・Web Server:Apache
・DB:MySQL、SQLserver
【得られるキャリア】
・中長期的な視点で腰を据えて情報システムの安全性整備のプランニング、構築、推進を行えます。
株式会社日立製作所/大手総合電機会社でのサイバーセキュリティシステムの研究・開発
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
主任〜部長代理
仕事内容
【職務概要】
当グループのセキュリティソリューションを強化する研究開発、新たなセキュリティソリューションを創生する研究開発を担当いただきます。
ソリューションの企画や技術開発戦略の策定、プロトタイピングを通じた技術開発活動、学会活動を通じた社会への成果の還元など、幅広い活動の一部または全部に関わることができます。
【職務詳細】
下記テーマにおける企画、戦略策定、技術開発、学会活動。
・企業情報システムのセキュリティ設計、セキュリティ運用を高度化する、ログ分析技術や攻撃検知手法、自動対処技術などの開発。
・コネクティッドプロダクトのライフサイクルセキュリティを向上させる、構成管理技術や脆弱性管理技術、ソフトウェア更新技術などの開発。
・オンライン生体認証技術や、データを暗号化したまま高度な演算を行う秘匿情報処理技術の開発。
・プロダクトの製造工程や組織の事業活動の安全性や正当性を証明するデジタルトラスト技術の開発。
【ポジションの魅力・やりがい・キャリアパス】
国内、国外を問わず、セキュリティ技術で安全・便利な社会を実現する一端を担える仕事です。
また、特筆すべき研究開発成果をあげた研究者は、関連学会からの表彰受賞や学会役員就任、大学での非常勤講師職や客員研究員、などの機会もあります。
当グループのセキュリティソリューションを強化する研究開発、新たなセキュリティソリューションを創生する研究開発を担当いただきます。
ソリューションの企画や技術開発戦略の策定、プロトタイピングを通じた技術開発活動、学会活動を通じた社会への成果の還元など、幅広い活動の一部または全部に関わることができます。
【職務詳細】
下記テーマにおける企画、戦略策定、技術開発、学会活動。
・企業情報システムのセキュリティ設計、セキュリティ運用を高度化する、ログ分析技術や攻撃検知手法、自動対処技術などの開発。
・コネクティッドプロダクトのライフサイクルセキュリティを向上させる、構成管理技術や脆弱性管理技術、ソフトウェア更新技術などの開発。
・オンライン生体認証技術や、データを暗号化したまま高度な演算を行う秘匿情報処理技術の開発。
・プロダクトの製造工程や組織の事業活動の安全性や正当性を証明するデジタルトラスト技術の開発。
【ポジションの魅力・やりがい・キャリアパス】
国内、国外を問わず、セキュリティ技術で安全・便利な社会を実現する一端を担える仕事です。
また、特筆すべき研究開発成果をあげた研究者は、関連学会からの表彰受賞や学会役員就任、大学での非常勤講師職や客員研究員、などの機会もあります。
オンライン証券でのセキュリティ推進業務
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1000万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者
仕事内容
当社が提供するサービスおよび社内向けの情報セキュリティに関わる業務をご担当いただきます。事業環境や社内ニーズの変化に合わせて、情報セキュリティと業務効率のバランスを意識したルールの策定、対策の立案などを行います。
【業務例】
・CSIRTの運営およびセキュリティインシデント対応
・システム開発におけるセキュリティ向上のための助言
・当社基幹システムや情報系システムへのセキュリティ機能の実装
・情報セキュリティに関わるルール策定・見直し
・社内へのセキュリティ啓発活動
・プライバシーマーク維持・運用に関わる一連の活動
【業務例】
・CSIRTの運営およびセキュリティインシデント対応
・システム開発におけるセキュリティ向上のための助言
・当社基幹システムや情報系システムへのセキュリティ機能の実装
・情報セキュリティに関わるルール策定・見直し
・社内へのセキュリティ啓発活動
・プライバシーマーク維持・運用に関わる一連の活動
株式会社みずほフィナンシャルグループ/大手銀行でのサイバーセキュリティ担当監査人
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
担当者
仕事内容
当社フィナンシャルグループ及びグループ各社を対象とするサイバーセキュリティ監査に関わる以下の業務の企画・運営をご担当いただきます。
・サイバー攻撃事例や検知・防御対策に関する情報収集
・監査部門としてのサイバーリスクの評価及び監査計画の立案
・グループ銀行や他の主要グループ会社、傘下子会社に対する監査の実施
【強み】
・当社グループは、FinTecやIT企業との協業を推進しており、従来の金融の枠組みを超えた新しいリスクに対し、グループ会社の監査部門と一体となった監査活動を行っております。
・海外拠点を対象としたサイバーセキュリティ監査への参画を通じ、国外のサイバー事情を知ることができます。
・セキュリティやシステム監査に関する各種資格取得・維持支援制度が充実しています。
・サイバー攻撃事例や検知・防御対策に関する情報収集
・監査部門としてのサイバーリスクの評価及び監査計画の立案
・グループ銀行や他の主要グループ会社、傘下子会社に対する監査の実施
【強み】
・当社グループは、FinTecやIT企業との協業を推進しており、従来の金融の枠組みを超えた新しいリスクに対し、グループ会社の監査部門と一体となった監査活動を行っております。
・海外拠点を対象としたサイバーセキュリティ監査への参画を通じ、国外のサイバー事情を知ることができます。
・セキュリティやシステム監査に関する各種資格取得・維持支援制度が充実しています。
セキュリティエンジニア【情報システム部】/東証プライム上場不動産会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1200万円(変動報酬含) ※経験に応じて決定
ポジション
担当者〜
仕事内容
グループ全体のセキュリティを支える社内セキュリティエンジニアとして、セキュリティインシデントへの防御や検知、対応やなどセキュリティ向上のための各種施策の立案や推進をしていただきます。全社のサイバーセキュリティの改善を行うことが大きなミッションです。
【業務内容】
●セキュリティインシデント対応
・検知(EDR/SIEMによるログ監視)
・初動対応(トリアージ/ログ分析/被害抑制/外部機関との連携等)
●社内教育
・標的型メール訓練
・セキュリティ意識向上のための情報共有
●社内ヘルプデスクメンバの支援
・不審メールへの対処等
●情報セキュリティ管理
・情報セキュリティポリシーや各種規定の作成/改定
・社内システムのリスクアセスメント
・IT資産の脆弱性管理
・システム導入時/設定変更時のセキュリティ観点からの支援
【仕事のポイント】
・より良いセキュリティ基盤を自分たちで主体的に作っていくことができます。
・意思決定の速さと、最新技術を積極的に取り入れられる柔軟な環境です
・基本的に夜勤はなし&自社内勤務なので、自分たちが手掛けたことの反応も感じやすい環境です。
・ゆくゆくはPMにも挑戦可能。早ければ入社後半年程度でお任せする場合も。
・CNAP、SASE、SIEM、EDR、マイクロセグメンテーション、など、新しい技術も裁量をもって取り入れていくことができます。
【社内導入技術キーワード(推進しているもののみ抜粋)】
CNAPP、EDR、UTM、SASE製品、SIEM、脆弱性スキャンツール、 マイクロセグメンテーション、AWS(IAM/CloudTrail/GuardDuty) GCP(Cloud IAM/Cloud Audit Logs)、WAF
【業務内容】
●セキュリティインシデント対応
・検知(EDR/SIEMによるログ監視)
・初動対応(トリアージ/ログ分析/被害抑制/外部機関との連携等)
●社内教育
・標的型メール訓練
・セキュリティ意識向上のための情報共有
●社内ヘルプデスクメンバの支援
・不審メールへの対処等
●情報セキュリティ管理
・情報セキュリティポリシーや各種規定の作成/改定
・社内システムのリスクアセスメント
・IT資産の脆弱性管理
・システム導入時/設定変更時のセキュリティ観点からの支援
【仕事のポイント】
・より良いセキュリティ基盤を自分たちで主体的に作っていくことができます。
・意思決定の速さと、最新技術を積極的に取り入れられる柔軟な環境です
・基本的に夜勤はなし&自社内勤務なので、自分たちが手掛けたことの反応も感じやすい環境です。
・ゆくゆくはPMにも挑戦可能。早ければ入社後半年程度でお任せする場合も。
・CNAP、SASE、SIEM、EDR、マイクロセグメンテーション、など、新しい技術も裁量をもって取り入れていくことができます。
【社内導入技術キーワード(推進しているもののみ抜粋)】
CNAPP、EDR、UTM、SASE製品、SIEM、脆弱性スキャンツール、 マイクロセグメンテーション、AWS(IAM/CloudTrail/GuardDuty) GCP(Cloud IAM/Cloud Audit Logs)、WAF
三井物産セキュアディレクション株式会社/大手商社グループのセキュリティベンダーでのセキュリティコンサルタント【遠隔地からリモート主体の勤務可能】
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
コンサルタント〜
仕事内容
職務概要
大手企業を中心とする顧客に対し、セキュリティ施策の提案・実行を主導。幅広いサイバーセキュリティ課題に対し、それぞれの得意分野を活かして支援いただくポジションです。
業務内容
以下のうち、これまでの経験やスキルに応じた領域をお任せします。
すべてを満たす必要はありませんので、ご自身の得意分野で力を発揮してください。
サイバーセキュリティ方針の立案・アドバイザリ
リスクマネジメント/サイバーセキュリティ対策支援
システム導入に伴うセキュリティリスク評価・助言
各種アセスメント・運用支援
CSIRT構築、運用支援、セキュリティインシデント対応
セキュリティ関連規程の策定・改定、個人情報保護関連業務
クラウドセキュリティ・ゼロトラスト対応の支援
セキュリティ施策の推進・進捗管理 など
チーム構成
プロジェクトごとに2名〜10名以上で構成され、専門性を活かしながら役割分担し、協働でアウトプットを出す体制です。
ポジションの魅力
多様な業界の課題に向き合い、最適なセキュリティ対策を提案・実行できるポジションです。技術力とビジネススキルを高めながら、クライアントや社会の安全・安心を支える実感を得られる、やりがいのある仕事です。
大手企業を中心とする顧客に対し、セキュリティ施策の提案・実行を主導。幅広いサイバーセキュリティ課題に対し、それぞれの得意分野を活かして支援いただくポジションです。
業務内容
以下のうち、これまでの経験やスキルに応じた領域をお任せします。
すべてを満たす必要はありませんので、ご自身の得意分野で力を発揮してください。
サイバーセキュリティ方針の立案・アドバイザリ
リスクマネジメント/サイバーセキュリティ対策支援
システム導入に伴うセキュリティリスク評価・助言
各種アセスメント・運用支援
CSIRT構築、運用支援、セキュリティインシデント対応
セキュリティ関連規程の策定・改定、個人情報保護関連業務
クラウドセキュリティ・ゼロトラスト対応の支援
セキュリティ施策の推進・進捗管理 など
チーム構成
プロジェクトごとに2名〜10名以上で構成され、専門性を活かしながら役割分担し、協働でアウトプットを出す体制です。
ポジションの魅力
多様な業界の課題に向き合い、最適なセキュリティ対策を提案・実行できるポジションです。技術力とビジネススキルを高めながら、クライアントや社会の安全・安心を支える実感を得られる、やりがいのある仕事です。