【サイバーセキュリティコンサルタント】リモート可/東証グロース上場
500~1200万
S&J株式会社
東京都港区
500~1200万
S&J株式会社
東京都港区
セキュリティコンサルタント
■サイバーセキュリティコンサルタントとして、顧客向けアドバイザリー、セキュリティ評価、インシデント対応支援等を行います。 【具体的に】■担当顧客に応じたサイバーセキュリティ対策のアドバイス 、セキュリティトピック、脆弱性情報などの情報共有、セキュリティの質問に関するアドバイス ■セキュリティ対策評価 ■CSIRT構築支援・運用支援(役割分担、対応フローの整備、個別の運用支援) ■担当業務におけるサービス品質向上、メンバー層のマネジメント ■顧客への主導対応、セキュリティ年間計画の提案および合意、特殊要件に対する運用支援 ■顧客課題に基づいたコンサル主導によるサービス提案、拡充
【必須】■アドバイザリー業務の経験およびリスクアセスメントの経験 ■CSIRTの立ち上げ、運用、セキュリティ課題に対する対応方針の決定等に関わった経験 【歓迎】■インシデント対応経験(フォレンジック調査・インシデントハンドラー等) ■インフラ(特にネットワーク)の設計、構築経験や知識、仕組みの理解、もしくはSOCアナリスト実務経験 ■最新セキュリティ情報の収集、顧客に応じた提案経験 【歓迎資格】 ■CISSP、情報処理安全確保支援士
高校、専修、短大、高専、大学、大学院
正社員(期間の定め: 無)
更新:無
有 3ヶ月(試用期間中の勤務条件:試用期間後と変更無)
500万円~1,200万円 月給制 月給 416,700円~1,000,000円 月給¥416,700~¥1,000,000 基本給¥258,400~¥702,900 月40時間分の定額残業代として、定額残業代¥99,300~¥238,100を含む/月、ライフプラン支援金¥49,000円/月を含む、その他在宅勤務手当¥10,000円/月含む
会社規定に基づき支給
08時間00分 休憩60分
09:30~18:30
無 コアタイム 無
有 平均残業時間:20時間
有 定額残業を超過する分は別途支給有
年間122日 内訳:完全週休二日制、土曜 日曜 祝日、年末年始5日
入社半年経過時点15日 入社時に半年有効の有給休暇3日付与
雇用保険 健康保険 労災保険 厚生年金
【昇給】年1回(毎年4月) 【諸手当】在宅勤務手当10,000円/月。またライフプラン支援金49,000円支給の内、1,000円単位で49,000円まで確定拠出年金に拠出可能 【給与】上記範囲内で経験・スキルを考慮して決定 【働き方】原則在宅、リモートワーク ※年1~2回、インシデント対応時に夜間の電話対応の発生、月に1~2回の出張の可能性があります 【募集背景】事業拡大による増員です。社内体制や部署間連携をより強固にし、お客様への支援に繋げていきます。 従事すべき業務の変更の範囲:当社業務全般 従事すべき勤務地の変更の範囲:全国の当社拠点
セキュリティレジリエンス部 コンサルは13名所属しています
無
東京都港区新橋1-1-1 日比谷ビルディング 8階
都営地下鉄都営三田線内幸町駅 徒歩1分 JR山手線新橋駅 徒歩6分 東京メトロ銀座線新橋駅 徒歩6分
敷地内全面禁煙
基本的にリモートワーク(自宅)ですが、出社、客先訪問が発生するポジションです。
在宅勤務(全従業員利用可) リモートワーク可(全従業員利用可) 服装自由(全従業員利用可) 出産・育児支援制度(全従業員利用可) 資格取得支援制度(全従業員利用可) 研修支援制度(全従業員利用可) 継続雇用制度(再雇用)(全従業員利用可)
無
無
出産・育児支援制度(就業規則に定めている内容)
■入社支度金制度:入社後に30万円支給※別途源泉所得税、社会保険料控除 ■企業型確定拠出年金:ライフプラン支援金49,000円支給の内、1,000円単位で49,000円まで確定拠出年金に拠出可能 ■交通費:公共交通機関に限り全額実費精算 ■在宅勤務手当:10,000円/月 ■会社行事:全社ミーティング ■ストックオプション付与実績あり ■社内MVP制度 ■社会保険:健康保険(TJK)、厚生年金、雇用保険、労災保険 ■GLTD保険加入(団体長期障害所得補償保険※会社が契約) ■スポーツ施設利用補助:TJK契約フィットネスクラブの都度利用料3,000円まで補助 ■学習支援制度:資格取得・維持費支援、書籍購入補助、セミナー・研修参加費用補助など 【キャリアパス】細かな制限は設けていません。マネジメント、スペシャリストを目指すことはもちろん、他部署へのキャリアチェンジも可能ですので、個人の希望に応じたキャリアを築くことが出来ます。
1名
2~3回
筆記試験:有(一次面接後SPI実施) Web面接実施 状況により選考フローが変更になる場合があります
■世界的に市場伸び率が高いサイバーセキュリティに特化・2023年に東証グロース上場、成長を続けております■セキュリティ業界の先駆者:三輪信雄氏(ラック元代表取締役社長)が設立/政府機関や大手企業と直接取引多数です!
【ポジションの魅力】 ■業界業種問わず数百の顧客実績があり、業界ごとのサイバーセキュリティ知見を得てジェネラリストを目指していただくことができる■アドバイザリー、インシデントハンドリング経験ができる希少なポジション ■事業継続を目的としたリアルタイムでの対応力が身につきます 【中途入社者の声】40代/コンサル:必要な情報の収集と、不明な部分は相談をしながらアウトプットができています。キャリアアップの為の資格取得や維持費の制度があるのはありがたいです。
〒105-0004 東京都港区新橋1-1-1日比谷ビルディング8F
ランサムウェアなどの高度なサイバー攻撃からお客様を守るためのセキュリティ監視やコンサルティングサービスを提供。自社開発も行っています。※金融機関、製造業、流通企業など顧客の業種は様々です。
グロース市場
株式会社マクニカ 役員 VC
| 決算期 | 売上高 | 経常利益 | |
|---|---|---|---|
| 前々期 | 2025年03月 | 1,942百万円 | - |
| 前期 | 2026年03月 | 2,333百万円 | - |
| 今期予測 | - | - | - |
| 将来予測 | - | - | - |
※単体決算
最終更新日:
400~700万
・システム監査・セキュリティ監査の評価計画立案 ・システムや業務プロセス、内部統制の評価・検証 ・クライアント担当者へのヒアリング、仕様書・設計書レビュー ・監査調書の作成、課題分析、改善提案 ・会計監査・内部統制評価におけるIT領域の支援 単なるチェック業務ではなく、システムや業務全体を理解し、企業のリスク管理や内部統制の改善まで携わります。
必須 ・システム開発・設計・運用などの実務経験3年以上 (アプリ・インフラ・社内SE・ITコンサルなど) 歓迎 ・システム監査・内部統制の知識 ・PMP、基本情報技術者などIT資格 ・日商簿記 ・英語力
-
1000~1120万
【職務内容】 以下、何れも国内外のグループ会社と連携して実施する業務となり、調整力やコミュニケーション力も重要となり、 また、これらを対応する組織やプロジェクトのマネジメントを担当して頂くことを予定しています。 ■ITインフラ領域 ・オンプレミス環境のネットワーク/サーバ設計、構築、運用(VMware、Cisco/Juniper、WindowsServer、Linux) ・パブリッククラウド環境(IaaS)のインフラ設計、構築、運用(AWS、Azure、GCP) ・Microsoft EntraID、Microsoft365等、認証とコラボレーション関連の運用 ■セキュリティ領域 ・サイバーセキュリティ対策(SASE/IDaaS/SIEM/SOAR/CNAPP)の導入展開、運用 ・その他セキュリティツールの運用(ASM、NGAV、EDR、脅威インテリジェンス、バグバウンティ、メールセキュリティ等) ・情報セキュリティ関連のガイドラインの策定や従業員に向けた教育活動 ★Global Headquartersの立場から、国内外のグループ会社を横断したプロジェクトが多数あり、 グローバルで活躍ができる環境です。 また、当部門は可能な限り自部門内で作り上げるエンジニア精神を持った職場でもあります。 次世代につながる安心安全でグローバルのエンターテインメント事業を支えるプラットフォームを一緒に作っていきましょう!(求人ID:450469)
【必須】 ・情報セキュリティの業務経験 5年以上 または、ITインフラ(NW、サーバ、クラウド)の業務経験 5年以上 ・5名以上の組織マネジメント経験 3年以上 ・海外グループ会社のメンバーと通訳なしでコミュニケーション可能な語学力 【歓迎】 ・6ヵ月以上の小型~中型プロジェクトのPL/PM経験 ・情報システム部門にて、IT投資計画の立案やIT戦略の策定 ・大型プロジェクト(1年以上)のPL/PM経験 ・グローバル企業での業務経験(海外グループ会社へのシステム導入等の経験) ・ビジネス英会話での業務経験
【日本を代表する総合エンタメ企業】 同社は、世の中に革新的な製品を生み出してきたセガと、様々な業界初の製品を送り出してきたサミーが、 2004年10月に経営統合してセガサミーグループが誕生した際、グループの持株会社として設立されました。 同社の事業内容は、セガとサミーをメインとしたグループ会社の経営管理や、 ライセンス・法務・知的財産・人事・財務・経理・総務・IT・IR/SRなど幅広いコーポレートサービスの提供です。
600~1000万
【部署・サービスについて】 顧客管理部は、楽天ブランドの価値を守り、向上させる最前線です。 楽天の創業ビジネスである楽天市場をはじめとしたコマース系サービスの お客様の安心、安全を守り、楽天ファンを広げるというミッションを担っています。 本募集ポジションに関連する不正対策課は、楽天の創業ビジネスである 楽天市場をはじめとした、コマース&マーケティングカンパニーの セキュリティの最前線を担う部門です。 不正クレジットカード利用をはじめとした幅広い不正リスク、不適切利用に対して 関連事業や開発部門と連携しながら、効率的かつ効果的な対策を講じる役割を担います。 【募集背景】 生成AIの普及に伴い、不正者の裾野は広がりまたその手口も巧妙化しつつあります。 このような状況の中で、あらかじめ想定されるリスクを予見し 常に先回りした対策をスピーディに講じる必要があります。 また複数の事業部門や、オペレーションを支える開発部門など多岐にわたる 部署と連携し、幅広い視野で業務設計を行う必要性が高まっています。 そのような中で、当事者意識を持って業務推進ができる マネージャ候補の人材を募集いたします。 <魅力> ・社会的使命 数千万人の楽天会員が利用する「楽天エコシステム」を守ることは 単なる社内セキュリティの枠を超え、日本のデジタル経済の信頼を守るという 大きな社会的責任とやりがいに繋がります。 ・経営視点でのリスクマネジメント 単なる監視業務ではなく、事業の成長を阻害せず、かつ不正を最小化するという 「攻めと守りのバランス」を設計することが求められます。 各部門のリーダーとの連携や、膨大なトランザクションデータの分析を通じ 経営層に近い視座でセキュリティ戦略を立案・実行する経験は圧倒的な成長機会となります。 ・キャリアの広がり 楽天には、多様なバックグラウンドを持つプロフェッショナルが集まっています。 自身の専門知識を活かしつつ、異なる視点を持つメンバーと議論を重ね チームとして最適解を導き出すプロセスを通じ、自身のキャリアを 一段上のステージへ引き上げることができる絶好の環境です。 【業務内容】 本ポジションでは、日々発生する不正事案のハンドリングに加え、中長期視点での セキュリティ強化施策の企画、運用効率改善のための仕組み化などを行います。 不正対策の経験がない方でも、一定の職務遂行能力を身に着けた方であれば問題ありません。 不正対策の専門的な知識は実務や研修を通じて身に着けていただけます。 <主な業務内容> ・不正、不適切取引の分析と対策の立案 ・事業担当や開発部門との連携や調整 ・プロジェクトマネジメント ・各種KPI管理 ・業務委託先管理 <具体的なプロジェクト事例> ・コマース&マーケティングカンパニーの全事業に対するIDセキュリティ対策の提案 ・カンパニー横断の不正関連の情報共有プロセスの構築 【働く環境】 <組織構成> ・人数(顧客管理部:約50名 不正対策課:約20名) ・年齢層:各世代幅広く在席 ・新卒中途割合:2:8 <中途入社者のバックグラウンド> ・金融、リテール業界の法人営業経験 ・BPO企業の管理職経験 ・システムエンジニア経験 <活躍をしている中途入社者のキャリアパス実例> ・入社1年以内にマネジメントにキャリアアップ
【必須要件】 ・大規模なデータを活用し、論理的な仮説検証やパターンの分析 施策立案を行った経験 またはプロジェクトのタスク・工程管理能力、およびステークホルダーとの 交渉経験(目安3年以上) ・複数の関係部署を巻き込み、プロジェクトを円滑にリードした経験 【歓迎要件】 ・事業会社でのPM/PMO経験3年以上、またはコンサルティング実務経験3年以上 ・ビジネスレベルの英語力 ・不正利用対策関連の業務経験 ・セキュリティ関連業務の経験 ・エグゼクティブ向けのプレゼンテーション/資料作成経験
-
690~2500万
■職務内容 ━━━━━━━━━━━━━━━━━━━ ✓クライアントのサイバーセキュリティ、システム障害、法規制などのリスクに対応するコンサルティングの実施 ✓BCP(事業継続計画)の策定やリスクアセスメントを通じた、企業の継続性とレジリエンス(強靭性)の強化 ✓個人情報保護・プライバシー関連の国内外法規制(GDPR等)への対応方針明確化とグローバル枠組み構築 ✓AI技術の安全かつ効果的な活用に向けた、AIガバナンス領域の構築・実装コンサルティング ✓社内外の多様なステークホルダーと協働し、変革を構想段階から実現まで責任を持って牽引 ■プロジェクト例 ━━━━━━━━━━━━━━━━━━━ ✓緊急時対応リスクを踏まえた方針策定とBCP対応計画立案 ✓個人情報保護・プライバシー関連法規制へのグローバル対応支援 ✓最新モダンテクノロジー(クラウド、AI等)活用に伴うセキュリティ・リスク管理体制の構築
必須条件(MUST) ✓デジタルテクノロジーに関連する実務経験3年以上(システム開発、インフラ、セキュリティ、AIなど) ✓BCP(事業継続計画)活動の実務経験、またはリスク、AIリスク、セキュリティ、プライバシーに関する知識・経験 歓迎条件(WANT) ✓PMP、プロジェクトマネージャ、システムアーキテクトなどの高度情報処理技術者資格 ✓CISA、CISSP、SSCP、AWS、Azure、GCP、AI等のガバナンスやセキュリティ・クラウド関連資格
-
1000~2500万
株式会社ウイークで人材紹介業17年の、吉岡と申します。 NRIがセキュリテイー人材を幅広く探しています: 待遇 NRI(野村総合研究所)グループの一員であるNRIセキュアテクノロジーズに出向していただく形になりますが、野村総合研究所と同じ待遇となります。 勤務地 東京・横浜 1.セキュリティコンサルタント(マネジメント系:DX等サイバーセキュリティに関するリスクアセスメント、コンサルテーション) 2.セキュリティコンサルタント(テクニカル系:ソリューションに繋がるコンサル、ソリューション系導入PMO、上流工程(構想策定・要件定義などの対応)) ** 案件概要: 1.セキュリティコンサルタント(マネジメント系:DX等サイバーセキュリティに関するリスクアセスメント、コンサルテーション) 【組織のミッション】 お客様の環境に合わせたセキュリティリスクマネジメント(分析、評価、対応)の実行や高度化を支援しています。さまざまなメソッドや独自のフレームワークなどを活用し、お客様ごとの課題の可視化と解決を図ります。あわせて、公共分野や民間分野におけるリサーチ、制度設計、ルールメイクを推進し、広く安全・安心な社会の実現を牽引します。 【具体的な職務内容】 ◆セキュリティマネジメント全般に関するセキュリティコンサルタント ・企業のセキュリティ対策状況の可視化支援 ・各種ガイドラインへの準拠のためのコンサルテーション ・中長期計画策定支援/セキュリティ対策推進PMO ・サプライチェーンやグループ企業を対象としたリスクアセスメント、セキュリティコンサルテーション ・サイバーセキュリティ管理態勢整備、SOC/CSIRT整備、サイバー演習・訓練 ・グローバル企業に対する上記支援 ◆制度設計やルールメイクに関するセキュリティリサーチャー ・公共分野(NISC、金融庁、経産省、総務省など)における各種調査 ・公共分野における制度設計 ・民間分野における先進事例調査 ・民間分野におけるルールメイク ◆DXセキュリティに関するセキュリティコンサルタント ・デジタルリスクマネジメント戦略策定:デジタルセキュリティ・ガバナンス(プライバシー含む) ・システム企画・構想、統制組織態勢の構築 ・デジタルリスク:デジタルリスク統制の構築、プライバシー・ガバナンス、不正利用対策チームの構築等 ・デジタルアイデンティティ:デジタルアイデンティティガバナンス、トラストフレームワーク等 ・デジタルトラスト:CISO/BISO支援、セキュリティインテリジェンスセンターの構築、データ・コンテンツマネジメント体制の構築等 ◆クラウドセキュリティに関するコンサルタント ・クラウドセキュリティ構築ガイドライン、チェックリストの策定 ・クラウドサービス利用におけるセキュリティ基準整備、セキュリティアセスメント ** 2.セキュリティコンサルタント(テクニカル系:ソリューションに繋がるコンサル、ソリューション系導入PMO、上流工程(構想策定・要件定義などの対応)) 【組織のミッション】 ・お客様の最先端テクノロジーの活用におけるセキュリティ課題の解決を支援 ・日々、高度化・複雑化するお客様のセキュリティ課題に対して先進的なセキュリティ技術の活用による解決策の提示 ・セキュリティソリューションの導入を支援し、お客様のセキュリティ強化を支援 【募集職種の期待役割】 顧客の情報セキュリティ戦略やセキュリティマネジメント計画を踏まえ、DXセキュリティ、クラウドセキュリティ、ゼロトラストセキュリティに関するアセスメントやセキュリティソリューション導入における構想立案、要件定義までを担います。 【具体的な職務内容】 本ポジションでは、テクニカル系セキュリティコンサルタントとして、セキュリティソリューションの導入から運用、推進まで幅広く顧客企業のセキュリティに係る課題解決を支援します。顧客企業のDX推進に当たっては、ゼロトラストセキュリティやクラウドセキュリティなど最新のIT環境に即した課題解決が求められるため、最先端の技術やITアーキテクチャを活用しつつ、顧客のデジタルリスクに最適なソリューションの提案を行います。 ◆テクニカル系セキュリティコンサルティング ◆クラウドセキュリティに関するコンサルティング ◆セキュリティのプロジェクト推進対応
登録資格 【必須スキル・経験・資格】 いずれかの経験をお持ちの方 ・上記「職務内容」の業務経験 ・セキュリティ/システムコンサルタントとしての業務経験 ・セキュリティ/システムエンジニアとしての業務経験 ・リサーチャーとして、公共系の調査業務経験 【歓迎するスキル・経験・資格】 ・以下の資格保有者 -高度情報処理技術者資格、情報処理安全確保支援士(登録セキスペ)資格 -CISA、CISM、CISSP、GIAC等のセキュリティ関連資格 -PMP -英語力 (ビジネスレベル、目安: TOEIC750点以上) **
-
900~1500万
As an IT Manager at our FinTech firm, you will manage Japan's internal IT/networks, SaaS accounts, security policies, and vendors. The details of the job description are provided in the remarks column. Please be sure to review them
■5-7 years of IT operations experience in infrastructure & end-user support ■Proficient in Windows/macOS, server & network management ■Japanese(Native Level), English or Korean(Business Level) - Hands-on experience with SaaS platforms (Google Workspace, M365, Slack, Jira) - Hands-on expertise in firewall, VPN & wireless network setup - Excellent communication skills, supporting employees at all levels - Bachelor's degree in Computer Science, IT, or related field
-
1000~1500万
昨今のデジタル/IT化の波により、多くの企業で「サイバーセキュリティ」に対する危機意識が向上する中、円滑な事業推進におけるサイバーセキュリティへの投資は必須の経営アジェンダとして捉えられるようになりました。 EYでは、Globalでのベストプラクティスを活用し、最新のトレンドを踏まえた最適なソリューションをクライアントに提案することで、日本企業の事業基盤の強化を実現します。 グローバル企業・政府機関に対して、サイバーセキュリティ・情報セキュリティに関する現状評価・課題の洗い出し・改善計画の策定・改善策の推進における支援を行います。 ネットワーク・サーバ・Webアプリケーション・ベースソフト・データベース・クラウド・IoT機器など様々なITインフラ・アプリケーションに対して脆弱性検査・ペネトレーションテストを行い、発見事項の報告と改善のための助言を行います。 クライアントのサイバーセキュリティ対策の推進のために、エンドポイント・ネットワークにおけるサイバー攻撃からの防御ソリューション、認証と認可を一元管理するソリューション、サイバー攻撃を検知しインシデントに自動的に対応するSOC/SOARなど様々なセキュリティ対策の実装を支援します。 脆弱性診断の継続的な実施と改善支援、インシデント検知の継続的な支援や自動化の改善支援のように長期にわたってクライアントを支援します。 日系企業の海外拠点や、外資系企業の本社と連携してセキュリティ対策の推進を支援する場合も多く、海外のEYのメンバーファームと連携することもあります。 このチームでテクニカルに関する分野のマネージメント業務をご担当いただきます。
サイバーセキュリティ・情報セキュリティ業務の下記実務担当者として、コンサルタント・サービスプロバイダの立場で5年以上のクライアント支援経験 サイバーセキュリティ・情報セキュリティの下記業務のプロジェクト管理者として、メンバーやビジネスパートナの進捗管理、品質管理、収支管理を行いクライアント向けの報告をコンサルタント・サービスプロバイダの立場で2年以上の経験 【必須経験】 下記のいずれかの経験 脆弱性検査・ペネトレーションテスト・レッドチーム(TLPT)によるインシデント検知能力の診断と改善支援 脆弱性検査の自動化による継続的な脆弱性管理 EDR/WAF/IPS の導入設計とログ分析・インシデント検知方式設計 IDM/IAM/PAM の導入設計とアクセス分析方式設計 SIEMの導入設計およびプロジェクト SIEMを活用したインシデント検知のオートメーション 【語学力】 日本語が母国語の方 英語力:読み書きレベル(TOEIC:600点以上相当を目安にしてください) 英語が母国語の方 日本語力:ビジネスレベル 日本語・英語以外が母国語の方 日本語力:ビジネスレベル、英語力:読み書きレベル(TOEIC:600点以上相当を目安にしてください) ※ビジネスレベル:ビジネス文書の読み書き、および、電話会議による質疑応答が可能 ※読み書きレベル:最低限のビジネス文書の読み書きが可能
コンサルティングとM&Aアドバイザリー機能
600~1000万
昨今のデジタル/IT化の波により、多くの企業で「サイバーセキュリティ」に対する危機意識が向上する中、円滑な事業推進におけるサイバーセキュリティへの投資は必須の経営アジェンダとして捉えられるようになりました。 EYでは、Globalでのベストプラクティスを活用し、最新のトレンドを踏まえた最適なソリューションをクライアントに提案することで、日本企業の事業基盤の強化を実現します。 グローバル企業・政府機関に対して、サイバーセキュリティ・情報セキュリティに関する現状評価・課題の洗い出し・改善計画の策定・改善策の推進における支援を行います。 ネットワーク・サーバ・Webアプリケーション・ベースソフト・データベース・クラウド・IoT機器など様々なITインフラ・アプリケーションに対して脆弱性検査・ペネトレーションテストを行い、発見事項の報告と改善のための助言を行います。 クライアントのサイバーセキュリティ対策の推進のために、エンドポイント・ネットワークにおけるサイバー攻撃からの防御ソリューション、認証と認可を一元管理するソリューション、サイバー攻撃を検知しインシデントに自動的に対応するSOC/SOARなど様々なセキュリティ対策の実装を支援します。 脆弱性診断の継続的な実施と改善支援、インシデント検知の継続的な支援や自動化の改善支援のように長期にわたってクライアントを支援します。 日系企業の海外拠点や、外資系企業の本社と連携してセキュリティ対策の推進を支援する場合も多く、海外のEYのメンバーファームと連携することもあります。 【EY:Cybersecurityチームの魅力】 EY Cybersecurity チームではEY Globalメンバーと日常的に連携が行われており、ただ英語を活用するだけでなく多様なバックグラウンドを持つ人材とのチームワークを発揮し、グローバル基準のコンサルタントに成長いただけます。実際に海外メンバーとのコンサルティングサービス開発やプロジェクト推進が日常的に行われる環境のため、英語力を活かしながら業務経験を積んでいただけます。 また、コンサルタントとしての汎用性の高いビジネススキル習得にとどまらず、サイバーセキュリティ領域での希少価値の高い専門性も身に着く環境です。 このチームでテクニカルに関する分野をご担当いただきます。
サイバーセキュリティ・情報セキュリティにおける下記の業務の実務担当者として、コンサルタント・サービスプロバイダの立場で2年以上クライアントの支援に携わった経験 【必須経験】 下記のいずれかの経験 脆弱性検査・ペネトレーションテスト・レッドチーム(TLPT)によるインシデント検知能力の診断と改善支援 脆弱性検査の自動化による継続的な脆弱性管理 EDR/WAF/IPS の導入設計とログ分析・インシデント検知方式設計 IDM/IAM/PAM の導入設計およびアクセス分析方式設計 SIEMの導入設計およびプロジェクト(インシデント検知ルール、ダッシュボード、レポートテンプレート設計含む) SIEMを活用したインシデント検知のオートメーション(ランブック設計、セキュリティデバイス設定含む) 【語学力】 日本語が母国語の方 英語力:読み書きレベル(TOEIC:600点以上相当を目安にしてください) 英語が母国語の方 日本語力:ビジネスレベル 日本語・英語以外が母国語の方 日本語力:ビジネスレベル、英語力:読み書きレベル(TOEIC:600点以上相当を目安にしてください) 英語力がテストや資格等で証明できない方については英文CVのご提出をお願いいたします ※ビジネスレベル:ビジネス文書の読み書き、および、電話会議による質疑応答が可能 ※読み書きレベル:最低限のビジネス文書の読み書きが可能
コンサルティングとM&Aアドバイザリー機能
550~850万
■ 担当業務 情報セキュリティ管理の運用・調査・支援 具体的には: 情報セキュリティ管理の管理運用 ・業務:ISO/IEC 27001、NIST SP800等のセキュリティ要求に基づいたセキュリティ管理運用の実施。管理運用にはリスク評価、文書作成、承認取得、関係者調整、社内外の承認取得、内部監査実施、外部の監査や審査対応、インシデント発生時の対応・報告・是正、等が含まれます。 2. 情報セキュリティに関する支援 ・業務:情報セキュリティに関するチーム内外のITシステムの設定、運用、文書策定、調査、等の支援の実施。クラウドサービスやネットワーク等のパラメータチューニング、ガイドラインによるベースライン分析、脆弱性調査、新規セキュリティ技術の調査、等が含まれます。
■必須要件 情報セキュリティの専門性があり、省庁等の顧客や社内のセキュリティ要求に従い規程策定や運用、改善活動、支援等を行ったことがあり、責任感を持って業務を最後まで遂行できる方。 ※以下の要件をすべて満たさない場合も、代わりに高い専門性等をお持ちの場合は選考の際に考慮いたします。 ・情報セキュリティ規程(省庁のセキュリティ要求、NIST SP800、ISMS等)の社内での策定、顧客支援等の実施経験がある方 ・情報セキュリティに関する規程に従った管理運用経験がある方 ・日本語及び英語でのビジネス上の読み書き・適切な会話ができる方 ■歓迎要件 ・情報セキュリティに関する、チェックリスト策定や被監査経験がある方 ・NIST SP800-171、SP800-53等に関連する管理運用や支援経験がある方 ・ITソフトウェア開発/運用の業務経験がある方 ・ITセキュリティ、又はITに関する何かしらの資格をお持ちの方 例)SNAS GIAC系、CISSP、ISACA CISA/CISM、IPA 情報セキュリティ支援士/技術者 等
・SAR画像データ販売 ・衛星データを利用したソリューションサービス ・小型SAR衛星の開発・運用
900~1500万
- Design & operate security policies aligned with Japanese standards (FISC, FIEA, APPI, JSDA) - Localize HQ security systems to meet Japan-specific regulatory needs - Establish & maintain local ISMS with group-level governance - Manage security audits, inspections & regulatory due diligence - Lead incident response, threat monitoring & risk assessments - Coordinate with HQ security/compliance teams for cross-border alignment - Promote security awareness & training across Japan team
- 5+ years in information security, preferably in finance or regulatedenvironments - Strong understanding of Japanese security and privacy regulations (FISC,FIEA, APPI, etc.) - Native-level of Japanese and business-level of English or Korean required - Hands-on experience managing audits or working with regulatory bodies (e.g.,FSA, JSDA)
-