[CISO]ISMAP認証取得支援コンサルタント(マネージャ/シニアマネージャ)
1000~1800万
アイディルートコンサルティング株式会社
東京都千代田区
1000~1800万
アイディルートコンサルティング株式会社
東京都千代田区
セキュリティエンジニア
セキュリティコンサルティンググループのマネージャクラスとして、クライアントのISMAP、ISMS認証取得を支援する案件の提案、管理の業務に従事頂きます。 ISMAPをはじめとしたセキュリティ認証取得支援をリード、管理、提案し、組織の売り上げ、成長に貢献して頂きます。 ・セキュリティガバナンス ・セキュリティ認証取得 ・インシデントレスポンス ・セキュリティオペレーション ※更に詳細は下記、その他労働条件の備考へ記載しています
【必須要件】 ・ISMAP認証取得に係わる経験 ・ISMS認証取得に係わる経験 【歓迎要件】 ・コンサルファームもしくは認証機関の立場でのISMAP認証に係わる経験
高校、専修、短大、高専、大学、大学院
正社員(期間の定め: 無)
更新:無
有 3ヶ月(試用期間中の勤務条件:変更無)
1,000万円~1,800万円 年俸制(分割回数12回) 年俸 10,000,000円~18,000,000円 年俸¥10,000,000~¥18,000,000 基本給¥833,334~¥1,500,000 諸手当¥5,000~を含む/月
会社規定に基づき支給 上限30,000円/月
08時間00分 休憩60分
09:00~18:00
無 コアタイム 無
有
無 管理監督者のため支給無
年間120日 内訳:完全週休二日制、土曜 日曜 祝日、夏期3日、年末年始5日
入社半年経過時点10日 最高付与日数20日 入社時から1日~(試用期間終了後取得可)
その他(リフレッシュ休暇(勤続年数による))
雇用保険 健康保険 労災保険 厚生年金
■昇給・昇格有 (原則として毎年4月・10月査定) ■インセンティブ・ボーナス有 (当社の基準に基づき、会社・個人業績に応じてボーナスを原則6月・12月の給与支払時に支給) 【仕事内容の変更の範囲】会社の定める範囲 【セキュリティガバナンス】‐セキュリティ戦略、施策の策定支援‐セキュリティ規程類の策定‐NIST CSF、NIST SP800-171、PCI DSSなどのグローバル基準に基づくアセスメント、監査‐AIセキュリティガバナンス 【セキュリティ認証取得】‐ISMAP‐ISMS(ISO27001)‐ISO27017‐ISO42001 【インシデントレスポンス】‐SOC/SIEM構築・運用支援‐CSIRT構築・運用支援 【セキュリティオペレーション】‐セキュリティ教育‐セキュリティ運用業務支援
無
東京都千代田区神田須田町1-3-33 Bizflex神田12F
JR山手線神田駅 徒歩5分 都営地下鉄都営新宿線小川町駅 徒歩3分 東京メトロ丸ノ内線淡路町駅 徒歩3分
屋内禁煙(屋内喫煙可能場所あり)
勤務地の変更範囲:自宅、その他会社が指定する就業場所
在宅勤務(一部従業員利用可) リモートワーク可(一部従業員利用可) 服装自由(全従業員利用可) 資格取得支援制度(全従業員利用可)
無
無
財形貯蓄/社員持株会/確定拠出年金(401K)/資格取得支援/研修受講支援/長期勤続功労金
■通信費手当 ■慶弔見舞金 ■確定拠出年金 ■資格取得支援制度(300以上の資格の受験料や更新料の負担、および合格報奨金の支給) ■保養所利用
1名
2~3回
筆記試験:有(WEB適性テスト)
当社は、東証プライム上場企業のグループ会社という安定基盤を持ちながら、事業拡大し続けているコンサルティングファームです。現在、第二創業期とも言える重要なフェーズであり、共に会社成長に協力頂けるコンサルタントを募集します。
■アイディルートコンサルティングのコンサルティングサービスは、事業戦略、IT戦略策定から実行までを支援する「CIOサービス」、セキュリティリスクへの包括的な対応策を支援する「CISOサービス」の大きく2つのサービスラインで提供しています。これら両輪によって、クライアントの「変革」と「リスクマネジメント」をワンストップで支援します。さらにセキュリティリスクに備えるサイバーリスク保険の活用をはじめ、コンサルティングに留まらない事業領域でクライアントを支援します。
〒101-0041 東京都千代田区神田須田町1-3-33Bizflex神田12階
■DXコンサルティング:事業戦略/DX戦略の策定、新技術を活用した企業のDX推進支援 等 ■セキュリティコンサルティング:セキュリティ診断、セキュリティガバナンス強化、サイバーセキュリティ対策支援 等
非公開
サイリーグホールディングス株式会社
| 決算期 | 売上高 | 経常利益 | |
|---|---|---|---|
| 前々期 | - | - | - |
| 前期 | - | - | - |
| 今期予測 | - | - | - |
| 将来予測 | - | - | - |
※単体決算
最終更新日:
821~1006万
セキュリティアーキテクト領域およびCSIRT領域において、戦略・戦術の構想からシステム企画・構築・運用、サイバー脅威や脆弱性への対応まで一貫して担っていただきます。 ■セキュリティアーキテクト領域:全社セキュリティアーキテクチャのグランドデザイン設計、戦略・戦術・ロードマップの策定、セキュリティ製品の企画、選定、検証、導入、導入後の運用設計・改善設計、ITシステムのセキュリティ要件定義、設計レビュー ■CSIRT領域:CSIRT戦略・体制設計、脅威・脆弱性のモニタリングおよび対応、インシデントレスポンス、インシデント対応訓練の設計・運用
【必須】■セキュリティ設計またはCSIRT/運用のご経験(全社セキュリティアーキテクチャの設計、製品の選定・導入・運用設計、SOC/CSIRTの構築または運用、脆弱性管理、ログ監視、インシデント対応 等) 【魅力】CISO直下の組織であるため意思決定が非常にスピーディーであり、自身の設計したグランドデザインがダイレクトに全社へ反映される大きな裁量権があります。TOBを経て数年以内の再上場を目指す急成長フェーズにおいて、セキュリティ体制の刷新や強化に当事者として深く関与できる貴重なキャリアを得られます。一過性の運用にとどまらず、ゼロから仕組みや戦略を創り上げて実行する醍醐味が味わえる環境です。
経営のスピードを上げる情報プラットフォーム「Speeda」 国内最大級の経済ニュースプラットフォーム「NewsPicks」
600~1600万
転職エージェント Hays Japanの田村と申します。 私はIT領域を専門に転職支援を行っております。 ネットワーク・クラウド・セキュリティ領域のご経験を活かしながら、今後需要が高まる「AI×インフラ×セキュリティ」の最先端領域に携われるポジションをご紹介したく、ご連絡いたしました。 ============== ⭐Point⭐ ◆東証プライム上場/大手ITグループ傘下の安定基盤 ◇ネットワーク・クラウド経験を活かしてAI関連プロジェクトへ参画可能 ◆生成AI・RAG・AIエージェントなど最新技術に携われる ◇Prisma Access・ZscalerなどSASE/SSEソリューションを活用した先進案件多数 ◆提案・設計・導入・運用定着まで一貫して携われる上流ポジション ◇グローバル拠点を保有し、海外案件や英語力を活かせる機会あり 〈 想定年収:600~1,600万円(応相談) 〉 ※前給考慮、ご経験・期待値に応じて検討します。 ■雇用形態:正社員 ■勤務地:東京都 【企業について】 東証プライム上場グループの安定基盤のもと、国内外の大手企業向けにクラウド・ネットワーク・セキュリティソリューションを提供するIT企業です。 近年急速に拡大している生成AI・AI活用システム分野において、お客様のAIシステムを安全に活用するためのセキュリティ体制構築を支援しており、今後さらに需要拡大が見込まれる領域です。 📍AIの知見がなくても、ネットワーク・クラウド・セキュリティのご経験からチャレンジ可能です!! 【仕事内容】 お客様が独自に構築したAIシステムに対し、セキュリティ課題を整理し、最適な対策を提案・実装いただきます。 具体的には、 ・AWS/GCP上のAIシステムのセキュリティ設計 ・Prisma Access、Zscaler等を活用したSASE/SSE導入支援 ・PoC、技術検証の実施 ・顧客向け提案および運用定着支援 ・生成AI/RAG/AIエージェント活用に伴うリスク評価・対策検討 など 提案から導入まで幅広く携わることが可能です。 【このような方におすすめ】 ✅ネットワーク・クラウド・セキュリティの経験を活かしたい方 ✅AI・生成AI領域に今後キャリアを広げたい方 ✅SIerでのインフラ経験を活かし、より市場価値の高い分野へ挑戦したい方 ✅上流工程や顧客提案にも携わっていきたい方 など ============== 詳細は機密性の高い内容も含むため、面談時にご案内できればと存じます。 まずは情報収集ベースでも構いませんので、15~20分ほどお話しする機会をいただけませんでしょうか。 ご興味をお持ちいただけましたら、お気軽にご返信ください。 ご連絡を心よりお待ちしております。 田村 栞/Shiori Tamura コンサルタント・IT・エキスパート部門
【このような方におすすめ】 ✅ネットワーク・クラウド・セキュリティの経験を活かしたい方 ✅AI・生成AI領域に今後キャリアを広げたい方 ✅SIerでのインフラ経験を活かし、より市場価値の高い分野へ挑戦したい方 ✅上流工程や顧客提案にも携わっていきたい方 など
-
550~1000万
■ミガロホールディングスのIT事業を牽引する当社にて、ネットワーク・セキュリティ領域におけるプロジェクトにおいて、経験や志向に応じて、設計・構築・検証・運用保守などを担当していただきます。 ■拠点・DC・クラウド接続等のネットワーク設計・構築 ■BGP/OSPF等のルーティング設計・SD-WAN構成・各種機器設定 ■FW/UTM・WAF・IDS/IPS・EDR等のセキュリティ設計・導入 ■NW分離・アクセス制御・認証設計および各種脆弱性への対応 ■移行・切替手順書作成・動作検証・障害発生時の原因調査と復旧 ■運用課題の抽出・ログ確認・再発防止に向けた構成改善提案
【必須】 ・ネットワーク/セキュリティ領域に関する設計構築の実務経験(2年以上~) 【当社について】ミガロホールディングスの一員としてIT部門をけん引しています。アヴァントの社長をはじめ役員陣は全員エンジニア出身。本当の意味で「エンジニアのためになる会社」を考えて作ってきました。エンジニアがしっかりとキャリア形成できるよう、営業やエンジニア上長とのコミュニケーションの機会も豊富です。資格取得の支援制度や若手育成はもちろん、「次世代リーダー」の育成にも力を入れています。
■システムコンサルティング ■システム開発
550~1000万
大手企業向けにAWSクラウド基盤やLinux/Winサーバーの設計構築・オンプレからの移行・IaC自動化を担当。経験に応じて要件定義やPL/PMとしてのマネジメントもお任せします。 ■AWS/AzureおよびWindows/Linux環境の設計構築 ■EC2・VPC・RDS等の構築・非機能設計・各種ドキュメント作成 ■オンプレからクラウドへの移行計画策定・切替手順作成・本番移行 ■Terraform/CloudFormationを用いた構築運用の自動化 ■JP1・CloudWatchを活用した監視・ジョブ・運用管理基盤構築 ■顧客ヒアリング・要件整理・工程管理・レビュー等プロジェクト推進
【必須】■AWS等のクラウド基盤における設計・構築・運用のいずれかの実務経験(2年以上)■サーバーエンジニアとしての設計構築実務経験(2年以上/クラウド・オンプレ不問) 【当社の強み】■全作業をマニュアル化して他社へ引き継ぐのではなく、稼働後の自動化(IaC)や運用改善まで自社で主導。構築して終わりではない本質的なインフラ設計技量が身につきます。 ■重要データを守るオンプレと拡張性の高いAWSを組み合わせた「ハイブリッド基盤」の提案・設計から移行リハーサルまで一貫して携われます。 ■希望に応じ上流工程やPL/PMへ着実にステップアップ可能です。
■システムコンサルティング ■システム開発
450~700万
AWSを中心としたクラウドインフラの構築のデリバリーを担います。サイバーセキュリティとインフラの掛け合わせというDWS独自の強みを活かしかしたプロジェクトもございます。 上位メンバーのサポートを受けながら実践的なスキルを積んでいただきます。以下具体的な業務例です。 ■IaC(Terraform / Ansible等)を用いたクラウドインフラの設計・構築 ■ハイブリッド環境(AWS+オンプレミス等)のインフラ設計・構築 ■監視設計・構築・セキュリティ要件を考慮したインフラ設計 ■インフラ構築・運用に関するドキュメントの作成・レビュー
【必須】■インフラ(クラウドまたはオンプレミス)の構築・運用・保守いずれかの実務経験(1年以上)■アプリケーション開発(バックエンド・フロントエンド問わず)の実務経験(1年以上) ■AWS / Azure / GCP いずれかの基礎知識■Linux / Windows Server の基本的な操作経験■手順書・作業報告書等のドキュメントを正確に作成・管理できること 【勤務形態について】リモートワークを基本としつつも、プロジェクトによっては弊社拠点もしくはクライアント先での作業が発生するケースがあります(割合はプロジェクトによって異なります)
-
600~900万
AWSを中心としたクラウドインフラの構築のデリバリーを担います。サイバーセキュリティとインフラの掛け合わせというDWS独自の強みを活かしかしたプロジェクトにも積極的に関与いただきます。 ■IaC(Terraform / Ansible等)を用いたクラウドインフラの設計・構築 ■ハイブリッド環境(AWS+オンプレミス等)のインフラ設計・構築 ■監視設計・構築 ■セキュリティ要件を考慮したインフラ設計 ■インフラ構築・運用に関するドキュメントの作成・レビュー ■アプリケーション開発・改修(バックエンドAPIやWebアプリ等、プロジェクトによって担当) ■下位メンバーへのタスク分解・進捗確認・成果物レビュー
【必須】■インフラ(クラウドまたはオンプレミス)の構築・運用・保守いずれかの実務経験(3年以上)■アプリケーション開発(バックエンド・フロントエンド問わず)の実務経験(1年以上) ■IaC(Terraform / Ansible / CloudFormation等)を用いたインフラ構築の実務経験 ■障害対応・トラブルシューティングの実務経験 【勤務形態について】リモートワークを基本としつつも、プロジェクトによっては弊社拠点もしくはクライアント先での作業が発生するケースがあります(割合はプロジェクトによって異なります)
-
600~800万
【募集背景】 IT領域専門特化の人材紹介事業を行っている当社では、現在事業成長につき拡大フェーズを迎えています。社員数増加にあたり、社内のIT関連の問い合わせが増えていることに加え、また経営におけるセキュリティリスクの軽減に向け、体制を強化したく専任担当の募集となります。経営層や各部門と連携しながら、会社全体に影響を与えるIT環境を構築できます。 【組織構成】 エンジニア組織の情シス部門の所属になります。エンジニアディビジョン中には開発エンジニア、インフラエンジニア、RPAエンジニア、情シス、開発ディレクター等で構成されております。 【職務内容】 社内IT/情報セキュリティ分野におけるプロジェクトの企画〜運用業務のリードをしていただきます。 各種システムソリューション導入・運用や各種インフラ導入・運用、情報セキュリティ対策推進、SOC2推進活動などをお任せいたします。
【必須】 ・自社環境のITセキュリティ上の課題を自ら整理し、 リスクや解決手法を提案/実行経験 ・セキュリティ関連業務の実務経験 2年以上 ・ネットワーク・LinuxOS・クラウド等のセキュリティの実務知識 【歓迎】 ・SIEM・EDRの運用経験 ・セキュリティポリシー・規程の策定経験 ・ISMS / SOC2などの監査・認証対応経験 ・情報セキュリティ関連資格
IT/Web/ゲーム業界専門特化 人材紹介
600~1000万
【セキュリティガバナンス担当】 グループの中長期計画をふまえ、海外グループ会社を含む施策の立案~実行やリスク評価・アセスメントなどの業務を関係者とコミュニケーションを取りながら推進いただきます。 ・グループセキュリティのポリシー・ルール類の作成・更新作業の実施、及び、利用者への周知 ・対策状況の確認、及び、アセスメントの実施・分析 ・リテラシ向上施策(研修・訓練など)の企画・運営 ・インシデント発生時の対応、リスクの取りまとめ 【セキュリティオペレーション担当】 国内のグループ会社を中心に、セキュリティ施策の開発および運用対応を実施し、関係者とコミュニケーションを取りながらグループのリスク低減を推進いただきます。 ・セキュリティのマニュアル・ガイドライン等の作成・更新作業の実施、及び、利用者への周知 ・インシデント発生時の対応、リスクの取りまとめ ・セキュリティ施策の企画・計画・設計・開発・導入 ・セキュリティツールを使った監視・アラート検知(SOC)の管理 ・リテラシ向上施策(研修・訓練など)の企画・運営 ・各システム導入時のセキュリティ面の支援 【技術ワード】 ・リスク管理・分析ツール ・セキュリティツール: SIEM、IPS、EDR、SASE、CASB、アンチウイルス、ASM等 ・リスク管理ツール(GRC) ・攻撃表面管理ツール(ASM)
【必須要件】 □情報セキュリティリスク管理・分析に関わる業務の経験 1年以上 □グループ会社のセキュリティチェックやISMS適用の経験 1年以上 □情報セキュリティツールの導入における製品選定・導入設計 2年以上 【歓迎要件】 □グローバルでのセキュリティ監査のご経験 □セキュリティコンサルのご経験(戦略・ポリシー・監査) □プロジェクトマネージャ・リーダの経験 □クラウドセキュリティのご経験(AWS,Azure) □ペネトレーションテストや脆弱性診断の経験 □日常英会話ができる方 下記いずれかの資格を保有されている方 ・IPA 情報処理安全確保支援士 ・セキュリティアーキテクチャ(CISSP) ・公認情報システム監査(CISA) ・公認情報セキュリティマネージャー(CISM)
-
800~1000万
【職務内容】 全社におけるセキュリティのあるべき姿を実現するため ゼロトラストアーキテクチャの高度化や仕組みの開発・実装 インシデント指揮などを主導していただきます。単なる運用にとどまらず 自動化の推進やエンジニアリングによるガバナンス強化を期待しています。 【具体的には】 ・ゼロトラストセキュリティ基盤(Entra ID/Intune/Jamf/Netskope等)の設計・高度化・運用改善 ・大規模ログにおける検知ロジックの実装やチューニング 脅威ハンティングの推進 ・インシデント発生時のログ解析や端末フォレンジックなどの技術調査および全体指揮 ・PythonやGAS等を活用した調査対応オペレーションやSaaS連携の自動化ツール開発 ・全社セキュリティポリシーの策定・改定やISMS等の各種認証取得維持プロジェクトの推進 【開発環境】 Entra ID/Intune/Jamf/Microsoft Defender for Endpoint/Netskope/Python/GAS 【職種の魅力】 上場直後かつ500名規模の変革期において 既存システムを紐解きながら事業スピードと堅牢性を両立させる市場価値の高い経験が積めます。クラウドやゼロトラストといったモダンな環境で ルーチンワークをコードで解決するエンジニアリング駆動のセキュリティを体現できます。(求人ID:460928)
【必須】 ・ ステークホルダーとの円滑なコミュニケーション能力 (経営層、エンジニア等) ・ 技術的な課題の特定から解決までの経験 (トラブルシューティング、ツール開発等) ・ コーポレート:インフラ・セキュリティ製品の運用経験、またはSOC/CSIRTにおけるログ分析、フォレンジック、検知ルール作成経験 ・ ガバナンス:業務プロセスのシステム化・自動化開発、または情報セキュリティマネジメントの実務経験 (規程策定、認証運用、監査対応等) 【歓迎】 ・ ゼロトラストアーキテクチャ (EntraID、 Intune、 Jamf、 Defender for Endpoint、 Netskope等) の設計・構築・運用経験 ・ マルウェア解析やデジタルフォレンジックの実務経験 ・ 大規模ログ分析基盤の構築・運用経験
【モビリティプラットフォーマーを目指し、タクシー業界の次の100年の歴史を創る為、「Go」などを展開】 ・タクシーアプリ『GO』:約10万台のネットワークを有する同社が、2020年9月よりスタートしたNo.1*タクシーアプリです。 タクシー車両とリアルタイムな位置情報連携と高度な配車ロジックで「早く乗れる」体験を提供しています。 ユーザー向けアプリの他に、乗務員向け支援ソリューションも提供しています。
600~850万
政府機関向けセキュリティシステム最適化でSIEMやIDS/IPS等の検証を担当。核心であるログ相関ルールの設計・検証を担う。外部専門家への技術ヒアリングや文書化も行い、プロジェクトの技術的コアとして貢献する。 ■セキュリティ製品(SIEM、脅威インテリジェンス等)の設定・検証 ■ネットワーク検知ログと脅威フィードを統合した相関ルールの設計 ■外部専門家・ベンダーへの技術ヒアリングおよび推奨パラメータの文書化 ■実機(東京都内指定施設)への設定投入作業(月1~2回) ■検証結果の記録、報告書作成
【必須】■SIEM(Splunk等)の設定・運用経験■IDS/IPS(Suricata等)の設定経験 【尚可】■情報処理安全確保支援士等のセキュリティ資格 【必須・尚可】Linux/Dockerの基本操作、PythonによるREST API操作やログ処理経験。 【働き方】リモート併用相談可。セキュア環境での業務や都内への出張が発生します。 【スタンス】官公庁案件の特性を理解し、高い倫理観と責任感、セキュリティポリシーを遵守して誠実に業務に取り組める方を歓迎します。
-