◆セキュリティスペシャリスト(MSS事業)◆
790~1800万
株式会社野村総合研究所
東京都千代田区
790~1800万
株式会社野村総合研究所
東京都千代田区
セキュリティコンサルタント
セキュリティエンジニア
内部監査
NRIグループの一員であるNRIセキュアテクノロジーズに出向していただく形になりますが、野村総合研究所と同じ待遇となります。 【組織の概要】 MSS(マネージドセキュリティサービス)は、NRIセキュアの原点とも言える創業事業であり、企業や社会をサイバー脅威から守る最前線の役割を担っています。 多彩なセキュリティソリューションと専門家の知見を結集し、オンプレミスからクラウドまで多様な環境に対応した最適なセキュリティの提案・設計・構築・運用を、世界最高水準で提供しています。 【募集職種の期待役割】 クラウドおよびオンプレミス環境を含む各種セキュリティソリューションについて、提案・設計・構築から運用・維持管理までを一貫して担当し、顧客環境をセキュリティ侵害から守る役割を担っていただきます。 セキュリティ領域にとどまらず、サーバーやネットワークに関する幅広い技術的知見を活かしながら、顧客やベンダー、メーカーと適切に連携し、責任あるコミュニケーション(アカウンタビリティ)を発揮することを期待しています。 【具体的な職務内容】 顧客の情報システム構成やビジネス特性を踏まえ、人と組織をサイバー攻撃から守るために最適なMSS(マネージドセキュリティサービス)を提供します。 業務は、各種セキュリティソリューションの運用・監視といった日常業務にとどまらず、顧客課題の整理や提案を行うコンサルティング、セキュリティ設計などの上流工程から、導入・実装・運用定着といった下流工程まで幅広く携わっていただきます。 実際のサイバー脅威と向き合う最前線の業務を通じて、これからの時代に求められる実践的なセキュリティスキルと経験を積むことができるポジションです。(求人ID:376164)
【必須スキル・経験・資格】 ・いずれかの経験をお持ちの方 -上記「職務内容」の業務経験をお持ちの方 -ネットワーク、サーバ、クラウドサービス(AWS・Azure等)のインフラ設計、構築、運用 -セキュリティを意識した Web アプリケーション、Webサーバの設計・開発・エンハンス ※自ら手を動かし、業務を遂行していること 【歓迎するスキル・経験・資格】 ・以下の資格保有者 -高度情報処理技術者資格、情報処理安全確保支援士(登録セキスペ)資格 -CISA、CISM、CISSP、GIAC等のセキュリティ関連資格 -英語力 (ビジネスレベル、目安: TOEIC 800点以上)
正社員
有 試用期間月数: 6ヶ月
790万円〜1,800万円
休憩60分
08:40〜17:10
有
有
有
夏期休暇、有給休暇、育児休暇、介護休暇、リフレッシュ休暇
東京都千代田区
記載なし
リモートワーク可 出産・育児支援制度 資格取得支援制度 研修支援制度
同社は、日本初の民間シンクタンクである野村総合研究所と、システムインテグレーターの草分けである野村コンピュータシステムの合併によって生まれました。経営とテクノロジーの融合で時代を先駆け、DXの先にある豊かさを洞察し、デジタル社会資本で世界をダイナミックに変革する存在を目指します。
プライム市場
最終更新日:
750~1200万
■職務内容 ━━━━━━━━━━━━━━━━━━━ ✓基幹となるユーザー基盤(認証・認可)に関わるバックエンド開発および技術課題解決 ✓大規模なプロダクトにおける技術選定、大規模リファクタリング、コードベースの改善 ✓RDBMS(MySQL)でのスキーマ設計、実装、およびパフォーマンスの最適化 ✓セキュリティを強く意識した堅牢なシステムの構築・改善および大規模データの移行 ✓EMやPMと連携し、ステークホルダーを巻き込んだプロジェクトの推進 ■プロジェクト例 ━━━━━━━━━━━━━━━━━━━ ✓マルチプロダクト展開を支えるための共通ID管理・本人確認(KYC)基盤の構築 ✓ドメインの分解・再定義に伴う、既存のモノリスからのマイクロサービス切り出し ✓「信頼データ」を蓄積・活用し、ユーザーの可能性を広げるプラットフォーム基盤の整備
必須条件(MUST) ✓大規模プロダクトの開発・運用経験、または技術選定やコードベース改善の経験 ✓Go, Ruby (Rails), Node.js, Python等のいずれかを用いたWebアプリ開発経験 歓迎条件(WANT) ✓認証認可(OIDC等)の実務経験、およびマイクロサービスアーキテクチャの設計・改善経験 ✓AWSを用いた構築運用経験や、プロジェクトマネジメント/リーダー経験
-
900~1500万
■職務内容 ━━━━━━━━━━━━━━━━━━━ ✓セキュア開発ライフサイクル(SDLC)の設計および「シフトレフト」の文化定着 ✓CI/CDパイプラインへのSAST/DAST/SCA等のセキュリティツール統合と自動化 ✓プロダクトの脆弱性診断、トリアージ、および開発チームとの修正連携 ✓セキュリティインシデント対応プロセス(PSIRT)の構築とレスポンス主導 ✓セキュアコーディングガイドラインの策定や開発者向けトレーニングの実施 ■プロジェクト例 ━━━━━━━━━━━━━━━━━━━ ✓開発者が安全な道を容易に進めるための「Paved Road(舗装された道路)」の構築 ✓マルチプロダクト戦略に伴う、共通プラットフォーム領域の信頼データ保護基盤の策定 ✓各チームにセキュリティの旗振り役を配置する「セキュリティチャンピオン」制度の導入
必須条件(MUST) ✓プロダクト/アプリセキュリティ分野での3年以上の実務経験(脅威モデリング等) ✓AWS/GCP等クラウド環境のインフラ設計・構築経験およびWebアプリ開発・運用経験 歓迎条件(WANT) ✓PSIRTの立ち上げ経験や、CI/CDへのセキュリティツール導入・運用経験 ✓コンテナ技術(Docker/K8s)や認証技術(OAuth/OIDC)に関する深い知識
-
760~1200万
■グループWorkStyle本部について グループ全体のはたらき方と生産性を飛躍的に高めることをミッションに、AIを前提とした業務設計を実装し、AIと人が協創する文化を醸成していきます。人が担う必要のない仕事からの解放を進めることで、はたらき方をアップデートし、グループで働く社員の働き方そのものを変えていくことを目指します。 ■業務内容: 社員が日常的に使うサービス(Microsoft 365/Copilot/Box /等)を起点に、社員体験の良化、セキュリティと利便性の両立、AI活用の可能性拡張、データ活用・運用高度化のテーマを推進していただきます。 【業務例】 ・新たなコミュニケーションサービスの提供・拡大に向けた企画・実装 ・AIサービスとの安全な接続基盤の整理/AIが“働ける”業務領域の拡張の企画・実装 ・利用中サービスのセキュリティ強化・データ活用に向けた施策の企画・推進 ・既存サービスの運用や安定稼働に向けた改善 ■配属組織について ワークスタイルテクノロジー部は16名程度の組織となり、AI利活用による社員の体験良化を目指す「ワークスタイルAX室」と、サービス提供を主とする「ワークスタイルEX室」で構成されています。これまでのご経験・ご志向性を踏まえ、いずれかの室にて選考を実施いたします。
■必須条件 ・ITインフラの基本スキル(サーバ・ネットワーク等) ・社内SaaS(Microsoft 365/Teams/SharePoint/Box 等)の企画・導入経験 ・ステークホルダー合意形成スキル ・プロジェクト推進力(PoC設計・効果検証・ベンダー・内製チームの協働) ■歓迎条件 ・大規模な環境へのITサービス導入経験 ・生成AI/AIエージェントの企画・導入経験、または接続基盤の設計経験 ・コミュニケーションサービス(社内SNS/チャット/会議)の体験改善プロジェクト経験
労働者派遣事業・有料職業紹介事業等の事業を行うグループ会社の経営計画・管理並びにそれに付帯する業務
700~1400万
セキュリティチームのリーダー募集となります。ガイドライン対応からCSIRT運用、プロダクト導入、そして中期的なセキュリティ計画の策定まで、一連のセキュリティ高度化をリードしていただきます。 【業務詳細】 ■ISMS/PMS/PCI DSSに準拠した情報セキュリティ対策の企画・推進 ■社内システムの導入・更新プロジェクトの推進 ■ベンダー・協力会社との折衝・管理 ■経営層・他部門との調整業務 ■受査対応
【必須】■情報セキュリティに関する実務経験3年程度 ■チームマネジメントのご経験 【歓迎】■決済業界または金融業界での経験 ■プロジェクトマネジメント経験 ■社内外向けの企画書・提案書・RFPの作成経験 ■PCIDSS、ISMSの経験、PCIP保持者、PCIDSSの知識 ■CISAやCISSP等の資格保持者 ■CSIRTの組成やマネジメントの経験
■クレジットカード決済業およびその他決済サービス業 ■クレジットカードデータ処理業 ■その他上記に付帯、関連する一切の事業
744~1380万
累計600万DL超のソーシャルEC「カウシェ」を展開する当社にてIPO準備に向けたガバナンス体制の構築と事業成長支援を両立させ、経営陣や各部門と連携しながら強固な経営基盤と組織マネジメントを担っていただきます ■契約・事業法務および知財管理 ■内部統制・J-SOX対応等のIPO準備実務 ■株主総会・取締役会の運営支援 ■社内IT環境やセキュリティ体制の整備 ■コーポレート組織の採用・マネジメント 【仕事の魅力】CFO直下で組織を最上流から設計。IPOという稀有な挑戦を通じ、法務の専門性を軸に経営パートナーとして会社全体の意思決定に深く関与可能です。
【必須】■スタートアップ・ベンチャーでのコーポレート業務経験■法務実務の経験5年以上(企業内法務または法律事務所)■プラットフォーム事業(EC等)での法務経験(消費者法・景品表示法・個人情報保護法等) ■総務・IT・内部監査等コーポレート領域の実務経験■メンバーのマネジメント経験【当社の魅力】2023年の事業転換以来、GMV30倍、売上総利益252倍という驚異的な成長を遂げ、累計46億円の調達を完了。新CFO就任に伴い、コーポレート機能の本格強化フェーズにあり、仕組み作りから携われる裁量があります。AIツールの利用予算を全社員に付与するなど、最新技術を積極的に取り入れ業務効率化を推進しています
「新しい生活圏のカタチをつくる」をビジョンに、発見型ソーシャルECアプリ「カウシェ」を運営しています。
550~1100万
ミッション キャディでは「モノづくり産業のポテンシャルを解放する」をミッションに掲げています。私たちは産業の常識を変える「新たな仕組み」をつくり、モノづくりに携わるすべての人が本来持っている力を最大限に発揮できる社会を実現することを目指しています。 コーポレートセキュリティエンジニアのミッションは、「高度化・巧妙化するサイバー脅威から会社の情報資産・業務継続性・信頼性を守るためのセキュリティ基盤を構築・運用し、全社の安全文化を推進すること」です。社内インフラに対する情報セキュリティ関連業務の設計・推進及びエンジニアリングによる技術的な施策の企画・実行を通じて、成長する事業と従業員の生産性を安全に支えます。また今後非常に重要な海外市場進出のための海外拠点を含めたグローバル全体でのセキュリティガバナンスを行っていきます。 業務内容 1)情報セキュリティ体制の構築・運用 コーポレート領域における情報セキュリティ戦略の策定・実行 社内システムやクラウド環境(Google Workspace, Microsoft 365等)におけるセキュリティ設計・アクセス管理・運用改善、EDR、SIEM、CASB、DLP等のセキュリティツールの導入・管理 セキュリティポリシー、ガイドライン、インシデントレスポンス計画の策定・更新・教育展開、認証・認可基盤(Microsoft Entra ID、SSO、MFA等)の運用と改善 2)インシデント対応とリスク管理 セキュリティインシデントの検知・分析・対応(脅威ハンティング、初動対応、根本原因分析含む) 外部脅威・脆弱性に関する脅威インテリジェンスの収集と対策の実行 定期的な脆弱性診断・ペネトレーションテストの計画と実施支援 各種監査(ISMS、SOC2、外部監査等)における技術面の対応 3)技術検証とセキュリティ文化の対外発信 新たなセキュリティ技術やフレームワーク(例:ゼロトラスト、SASE、SSPM、クラウドセキュリティプラットフォーム等)の情報収集とPoC(概念実証)の企画・実施 業界標準・ベストプラクティスに基づいた社内導入の検討・評価(セキュリティツール、認証基盤、監査基盤など) 自社のセキュリティ体制構築に関する知見の社外発信(テックブログ、カンファレンス登壇、勉強会などへの参加・主催) 社内の技術的な知見の体系化、ナレッジ共有(Confluence、GitHub、Notion等の活用) グローバルなセキュリティ動向への感度を高く保ち、社内施策に反映(業界団体、外部勉強会、フォーラム等への参加) 働き方・やりがい キャディのコーポレートセキュリティエンジニアは、セキュリティを「事業の足かせ」ではなく「競争優位性」として捉え、エンジニアリングの力で企業の信頼性と成長を支える重要なポジションです。ルールや制約を押しつけるのではなく、業務やプロダクトの理解を前提に、安全性と生産性の両立を実現する仕組みを自ら設計・実装します。 また、事業の拡大に伴い多様なセキュリティ課題が生じる中で、ゼロベースでの体制構築やツール導入、グローバル対応、社内文化の醸成といった幅広い領域にチャレンジできる環境です。
CADDiのミッション・バリュー・カルチャーへの共感 エンタープライズIT領域におけるセキュリティ施策の設計・実装・運用経験(社内向けシステム、インフラ、クラウドなど) セキュリティインシデント対応やログ分析、脆弱性管理の実務経験 部門横断のプロジェクトにおいて、関係者と協力し成果を出した経験 実効性あるセキュリティルールや仕組みを、現場に定着させた経験
■事業内容: 製造業データプラットフォーム「CADDi Drawer」 CADDi Drawerは、2022年にAI類似図面検索機能を搭載した図面データ活用クラウドとしてローンチしたプロダクトです。 今後は製造業におけるあらゆるデータを解析・関連付け、インサイトを抽出することで、人間の生産活動をより高度化するデータプラットフォームとして進化していきます。
1160~1490万
【配属予定組織】 インダストリアルAIビジネスユニット(水・環境分野) 経営管理本部 ビジネスマネジメント推進室 【組織概要・ミッション】 本組織は、水・環境ビジネスユニットにおける各種プロジェクトを対象に、リスクの早期発見・予防を推進することで、事業基盤の安定化と継続的な成長に寄与することをミッションとしています。 所属部門では、案件推進時の実務サポートに加え、契約面での支援や交渉取り纏めなどを担当し、プロジェクト推進を多角的に支援しています。 【事業領域について】 水・環境ビジネスユニットでは、上下水道システムや環境監視システム、道路情報関連システムなど、社会インフラを支える幅広い事業を展開しています。 ハードウェア・ソフトウェア双方の設計開発から、システムインテグレーション、保守・運用サービスまでを一貫して提供している点が特徴です。 また、既存事業の強化だけでなく、「グリーン×デジタル」を軸とした新規事業創出にも注力しており、新たな価値提供を通じた事業拡大を推進しています。 今回募集するポジションでは、こうした事業やプロジェクトに対するリスクマネジメント推進・実行を担っていただきます。 【採用背景】 水・環境ビジネスユニットでは、今後の成長戦略推進や収益力向上に向け、新規事業開発やアライアンス推進が重要テーマとなっています。 その中で、デュー・ディリジェンス、契約交渉、取引スキーム構築などを含むプロジェクト推進を通じ、事業リスクを統括的に管理・推進する役割への期待が高まっています。 今後さらに新規案件や大型プロジェクトの増加が見込まれており、特にEPC案件を含む事業組成・事業推進経験を有する方を新たにお迎えしたいと考えています。 【業務概要】 各種プロジェクトにおけるビジネスマネジメント責任者として、プロジェクトマネジメントの一翼を担っていただきます。 案件推進支援に加え、既存のリスクマネジメント体制そのものの高度化・改善にも携わっていただく想定です。 【具体的な業務内容】 ・新規事業開発関連プロジェクトにおけるリスクマネジメント推進 案件ごとに関係者・プロジェクトチームと連携しながら、以下業務を担当いただきます。 リスク調査項目の整理およびデュー・ディリジェンス支援 契約条件や価格交渉に関するリスク整理・対応支援 契約書レビューおよび修正ポイントの整理 取引スキーム検討、収支・財務インパクト分析 社内外ステークホルダーとの調整、役割整理、コミュニケーション推進 PMI(統合後プロセス)支援 ・リスクマネジメント体制の改革推進 案件特性に応じたリスク項目の見直しやプロセス再設計を進めており、これまでの業界知見やプロジェクト経験を活かしながら、改善施策をリードいただくことを期待しています。 【ポジションの魅力】 ・水・環境ビジネスユニット全体を対象としたリスクマネジメント業務に関与できます。 土木・建築領域からIoT関連まで、国内外含め多様な案件に携わることが可能です。 ・単なる管理業務ではなく、収益改善や事業推進に必要な機能・工程をリスク観点から整理し、計画立案から実行・交渉フェーズまで一貫して関与できます。 ・新規事業立ち上げ、M&A、事業統合、事業売却など、幅広い事業フェーズを経験できる環境です。 ・社内の新規事業・アライアンス・M&A専門チームとの連携を通じ、高度な専門知識を身につけることができます。 ・多様なバックグラウンドを持つメンバーが在籍しており、柔軟かつ自由度の高い組織風土も魅力の一つです。 【勤務環境】 組織はベテラン社員を中心に5名体制で構成されています。 案件ごとに他部署も含めた約10名規模のプロジェクトチームを組成し、少数精鋭で業務を推進しています。 勤務スタイルは出社とリモートワークを組み合わせたハイブリッド型です。 必要に応じて出社対応いただきますが、現在は週の半分程度を在宅勤務としている社員が多く、柔軟な働き方が可能です。 ※記載内容は募集時点の情報となり、入社後に変更となる可能性があります。
【必須条件】 ・EPC含めたプロジェクトにおいて、以下いずれかのご経験をお持ちの方 (1)JV組成経験、コンソーシアム組成経験 (2)事業提携交渉経験、提携契約書交渉、事業計画推進に際したリスクマネージメント経験 ・英語力(英文レビュー対応や、資料作成などで使用出来るレベル) 【歓迎条件】 ・プラントや水処理設備関係の経験をお持ちの方 ・海外案件の経験をお持ちの方 ・新規事業開発のご経験のある方 ・ビジネスレベルの英語力(顧客やコンソーシアムと契約交渉ができるレベル) ・TOEIC800点相当以上の英語力 ・MBAやLLMなどの専門学位
日立は、データとテクノロジーでサステナブルな社会を実現する社会イノベーション事業を推進しています。ITやOT(制御・運用技術)、プロダクトを活用するLumadaソリューションを通じてお客さまや社会の課題を解決します。
620~890万
【仕事内容】 コニカミノルタの主力製品であるMFP(Multi Function Peripheral)開発において、セキュリティの価値を高めて顧客に提供することで、事業貢献いただきます。 昨今、セキュリティ規格は複雑かつ高度な要件が求められており、市場の脆弱性指摘に素早く対応することの重要性も増しています。加えて、セキュリティ予防だけでなく、検知と修復などサービス性の向上も求められています。 MFPだけでなく関連ソリューション・サービスとの連携も検討し、顧客に安心・安全の価値をご提供していきます。 セキュリティ開発の具体的な役割: 新製品・現行製品の開発においてセキュリティ価値を関連部門(販売会社、商品企画、サービスなど)と連携しながら定義し、実現手段の検討を行い、プロジェクトスコープの決定、開発計画の策定、実際の開発を推進していただきます。 【ポジションの魅力】 従来のオフィス中心の働き方からリモートワーク/オフィス分散など働く場所に依存しない働き方に変わっていく中で、セキュリティリスクは増々高まっています。セキュリティ技術を通じて、顧客のお困りごとを解決し、誰もが働きやすい環境の提供をすることで社会への貢献ができます。 MFPだけでなく関連ソリューション・サービス含めて利益を拡大させており、関連するソフトウェア技術も進化し続けているため、スキル伸長の機会に恵まれた環境です。 オフィス複合機のセキュリティ技術開発を進めることで、セキュリティ知識と技術を獲得でき、他のIoT機器開発にスキルや知見を応用できます。 【リモートワーク頻度】 リモートワーク併用可、頻度は要相談 【転職者へのメッセージ】 コニカミノルタでは、オフィス複合機(MFP)を中心に、オフィスで働く人に貢献することを目指しています。 貴方がお持ちのセキュリティ技術・知見を使って、世の中のワークスタイルを革新してみませんか。 挑戦意欲のある人を応援する風土と自己成長のチャンスが多くある会社・職場です。 顧客に喜んでもらえる製品・サービスを一緒に作り上げて行きましょう!
求めるスキル(必須) ・IoT機器のセキュリティ関連業務 3年程度 求めるスキル(歓迎) ・セキュリティ関連資格(IPA 安全確保支援士、Ciscoセキュリティ認定など) ・ITサービスマネジメントスキル ・セキュリティ規格の読解スキル ・プロジェクトマネジメント経験 ・組み込み系FW開発経験 ・外国語コミュニケーションスキル(英語)
-
600~1500万
■新たなサービス創出 グロービングではサイバーセキュリティは新しいオファリングのため、一からサービスメニューを開発しています。サイバーセキュリティは、既に市場としてはラインナップがコモディティ化している中、だからこそ、他社では取り扱っていないサービスや斬新な切り口でのアプローチも積極的に取り入れて差別化を図ります。こうした一連の過程に関与可能です。 ■ビジネスとしてのサイバー 従来からの「守り」のサイバーだけでなく、ビジネス視点でのサイバーアジェンダにも関与可能です。サイバーの人材・アセット・サービスをどのように市場に投入し、売上を拡大するかなど、ビジネスコンサルティングとしてのサイバーアジェンダも経験できます。 ■GLB内での"協創" グロービングでは、戦略/DX/IT等、様々なオファリングが存在する中、こうしたチームとの密な連携によるサービス開発・展開が可能です。グロービングは成長過程にある企業で、小規模ながら組織内の連携はスムーズです。チームの壁にとらわれず、より柔軟・スピーディにアイデアを共有し合い、業務を進めることが可能です。
シニアマネージャー: • IT開発/運用におけるリーダークラスでの実務を担当(目安:7年以上) • コンサル/ベンダのいずれかにおける「発注先」としての経験 • インフラ/ネットワークの豊富な実務経験あり マネージャー: • IT開発/運用におけるリーダークラスでの実務を担当(目安:5年以上) • コンサル/ベンダのいずれかにおける「発注先」としての経験 • インフラ/ネットワークの実務経験あり(程度は問わない) シニアコンサルタント: • IT開発/運用における何らかの実務を担当(目安:3年以上) • 事業会社/コンサル/ベンダのいずれにおける経験も「可」 • インフラ/ネットワークの基礎的な知見は習得(実務を問わず) 上記に依らず、セキュリティに関する以下のいずれかの実務経験が多少でもある方は、優先的に検討 ■事業会社のセキュリティ部門 所属 例)計画策定、ルール整備、製品導入、教育 ■セキュリティ製品ベンダ 所属 例)プリセールス/営業担当、製品開発担当 ■コンサル会社でのセキュリティアジェンダ経験
-
600~900万
暗号資産交換業を展開する当社にて、内部監査をご担当いただきます。具体的には、業務監査の年間計画策定から個別監査の実施、フォローアップまでを一貫して遂行します ■業務監査計画の策定 ■個別監査の実施・フォローアップ ■J-SOX対応評価範囲の策定・評価実施 ■監査法人との連携 ■部内庶務 【仕事の魅力】暗号資産という先端領域において、金融・IT・規制が交差する高度な監査経験を積むことが可能です。フルリモート環境下で主体性を発揮し、被監査部署と連携しながら全社の改善プロセスを推進できるやりがいがあります。
【必須】■J-SOX評価調書の作成経験 ■論理的思考力と主体性 フルリモート環境下で自ら学び、ステークホルダーと円滑な連携を 図れる方を歓迎します。ビジョンへの共感を重視する組織です。 【当社の魅力】ビットコインの技術で世界中の価値流通を革新することを目指す、暗号資産交換業のリーディングカンパニーです。170名規模へ成長した今も、一人ひとりが大きな裁量を持ち、意思決定のスピード感を持って業務に取り組める環境です。内部監査部門は少数精鋭で、監査計画の実行から報告までを主体的に担えるやりがいがあります。
・bitbank. cc/シンプルで軽量、高い機能性を備えたスマートなビットコイン・アルトコイン取引所(金融庁登録済み)。