[CISO] セキュリティコンサルタント(シニアマネージャー)
1522~1950万
アイディルートコンサルティング株式会社
東京都千代田区
1522~1950万
アイディルートコンサルティング株式会社
東京都千代田区
セキュリティエンジニア
セキュリティコンサルタントのシニアマネージャとして、クライアントのセキュリティの課題の可視化、解決に向けた各種コンサルティングサービスの提案、管理の業務に従事頂きます。 シニアマネージャーとして、セキュリティ領域における以下のような案件について、顧客への提案活動から案件獲得、複数プロジェクトの統括・品質管理、メンバー育成を担い、事業および組織の成長に貢献していただきます。・セキュリティガバナンス ・セキュリティ認証取得 ・インシデントレスポンス ・セキュリティオペレーション ※更に詳細は下記、その他労働条件の備考へ記載しています
【必須要件】・セキュリティ業務経験 ・コンサルティングファームにおけるコンサル経験 ・セキュリティコンサルティング案件の管理者経験 ・コンサルティングサービス提案経験 ・マーケティング/提案活動経験 【歓迎】 ■PMP資格保有者 ■AWS/Azure/GCP/OCIの構築・運用経験 ■Cloud Security(CSPM・CWPP)の経験 ■運用フェーズにおけるプロジェクト運営経験
高校、専修、短大、高専、大学、大学院
正社員(期間の定め: 無)
更新:無
有 3ヶ月(試用期間中の勤務条件:変更無)
1,522万円~1,950万円 年俸制(分割回数12回) 年俸 14,000,000円~18,000,000円 年俸¥14,000,000~¥18,000,000 基本給¥1,166,667~¥1,500,000 諸手当¥5,000~を含む/月
会社規定に基づき支給 上限30,000円/月
08時間00分 休憩60分
09:00~18:00
無 コアタイム 無
有
無 管理監督者のため支給無
年間120日 内訳:完全週休二日制、土曜 日曜 祝日、夏期3日、年末年始5日
入社半年経過時点10日 最高付与日数20日 入社時から1日~(試用期間終了後取得可)
その他(リフレッシュ休暇(勤続年数による))
雇用保険 健康保険 労災保険 厚生年金
■昇給・昇格有 (原則として毎年4月・10月査定) ■インセンティブ・ボーナス有 (当社の基準に基づき、会社・個人業績に応じてボーナスを原則6月・12月の給与支払時に支給) 【仕事内容の変更の範囲】会社の定める範囲 【セキュリティガバナンス】‐セキュリティ戦略、施策の策定支援‐セキュリティ規程類の策定‐NIST CSF、NIST SP800-171、PCI DSSなどのグローバル基準に基づくアセスメント、監査‐AIセキュリティガバナンス 【セキュリティ認証取得】‐ISMS(ISO27001)、ISO27017、ISMAP等の認証取得支援‐ISO42001 AIマネジメントシステム認証取得支援 【インシデントレスポンス】‐SOC/SIEM構築・運用支援‐CSIRT構築・運用支援 【セキュリティオペレーション】‐セキュリティ教育‐セキュリティ運用業務支援
無
東京都千代田区神田須田町1-3-33 Bizflex神田12F
JR山手線神田駅 徒歩5分 都営地下鉄都営新宿線小川町駅 徒歩3分 東京メトロ丸ノ内線淡路町駅 徒歩3分
屋内禁煙(屋内喫煙可能場所あり)
勤務地の変更範囲:自宅、その他会社が指定する就業場所
在宅勤務(一部従業員利用可) リモートワーク可(一部従業員利用可) 服装自由(全従業員利用可) 資格取得支援制度(全従業員利用可)
無
無
財形貯蓄/社員持株会/確定拠出年金(401K)/資格取得支援/研修受講支援/長期勤続功労金
■通信費手当 ■慶弔見舞金 ■確定拠出年金 ■資格取得支援制度(300以上の資格の受験料や更新料の負担、および合格報奨金の支給) ■保養所利用
1名
2~3回
筆記試験:有(WEB適性テスト)
当社は、東証プライム上場企業のグループ会社という安定基盤を持ちながら、事業拡大し続けているコンサルティングファームです。現在、第二創業期とも言える重要なフェーズであり、共に会社成長に協力頂けるコンサルタントを募集します。
■アイディルートコンサルティングのコンサルティングサービスは、事業戦略、IT戦略策定から実行までを支援する「CIOサービス」、セキュリティリスクへの包括的な対応策を支援する「CISOサービス」の大きく2つのサービスラインで提供しています。これら両輪によって、クライアントの「変革」と「リスクマネジメント」をワンストップで支援します。さらにセキュリティリスクに備えるサイバーリスク保険の活用をはじめ、コンサルティングに留まらない事業領域でクライアントを支援します。
〒101-0041 東京都千代田区神田須田町1-3-33Bizflex神田12階
■DXコンサルティング:事業戦略/DX戦略の策定、新技術を活用した企業のDX推進支援 等 ■セキュリティコンサルティング:セキュリティ診断、セキュリティガバナンス強化、サイバーセキュリティ対策支援 等
非公開
サイリーグホールディングス株式会社
| 決算期 | 売上高 | 経常利益 | |
|---|---|---|---|
| 前々期 | - | - | - |
| 前期 | - | - | - |
| 今期予測 | - | - | - |
| 将来予測 | - | - | - |
※単体決算
最終更新日:
600~900万
■このポジションのミッション 医療DX企業として患者・薬局の重要データを守りながら、41のAWSアカウントで運用されるサービス群のセキュリティ基盤を設計・推進していただきます。 単なるセキュリティ運用ではなく、「何かあってから対応する」のではなく「起きる前に防ぐ」ための仕組みづくりをリードするポジションです。 CTO直下の立場で、AWS環境のセキュリティ強化、リスク管理体制の整備、組織全体のセキュリティ文化醸成を推進し、事業成長を支える強固なセキュリティ基盤の構築を担っていただきます。 ■仕事内容 ・41AWSアカウントのIAM権限棚卸しおよび最小権限化の推進 ・GuardDuty、CloudTrail、Security Hub等を活用した監視・検知基盤の構築 ・ランサムウェア等の侵害を想定した復旧訓練の企画・実施 ・AWS Backup Vault Lockやクロスアカウントバックアップの整備 ・Terraformを活用したセキュリティガードレールの設計・運用 ・セキュリティインシデント対応フローの策定および訓練の定例化 ・開発チームへのセキュリティガイドライン策定・教育 ・薬機法、個人情報保護法等の法令対応に関する技術的支援 ・経営層、法務、事業部門へのセキュリティリスクの説明および改善提案
【必要スキル・経験】 ・AWSセキュリティ(IAM、SCP、GuardDuty、CloudTrail、Security Hub)経験3年以上 ・AWSを用いたインフラ設計・運用経験5年以上 ・TerraformまたはCDKによるIaC経験 ・セキュリティインシデント対応または復旧訓練の設計経験 ・非エンジニアへの説明・提案経験 【歓迎するスキル・経験】 ・AWS Security Specialty ・Wiz、Orca等のCSPM運用経験 ・医療・金融等の規制業界経験 ・セキュリティ組織立ち上げ経験 ・SIEM、SOC、EDR連携経験 【求める人物像】 「動ける設計者」— Excelで方針を書くだけでなく、自分でAWSコンソールを操作して検証・実装できる 「翻訳できる人」— 技術リスクをビジネスリスクの言葉に変えて経営に説明できる 「仕組みで解く人」— 個人の注意力に頼るルールより、検知・自動化・構造で防ぐアプローチを好む 「ゼロからでも動ける人」— セキュリティ専任が初めて置かれるポジション。ロードマップを自分で引ける自律性
薬局・医療向けソリューションの提供
500~700万
「アイディア出し、技術リサーチから基本仕様策定、デザイン検討、要件定義から基本設計」まで幅広くございます。通信、マイコン、計測分野での制御ソフト開発等に携わっていただく予定です。 ■主要取引業界:製造業界、通信業界、公共・行政(官公庁) ■業務内容:メーカー系・独立系Sierのシステム開発 ■システムの要件定義やサーバー設計、データベースの構築、プログラム開発 定年まで安心して働ける地場環境で、長年の設計開発知見を活かした高度な技術提案を牽引。成果を公正に称える絶対評価のもと、生涯現役で活躍できます。
【必須】■設計経験3年以上、または何らかの言語を用いたプログラム実装・開発経験3年以上(Java,C#,Python,PHP,Ruby,SQL,JavaScript (TypeScript)等)【尚可】■PJリーダー経験■教育や育成に携わった経験 【地場で生涯現役を支える】 「業務命令による転勤や単身赴任の連続から解放され、希望のエリアで腰を据えて働きたい」というベテラン層に選ばれています。頭数ではなく「人」として扱い、希望の勤務地や案件を100%相談の上で決定。これまでの豊富な知見を正当に評価し、安心して長く活躍できるよう会社全体で手厚くフォローします。
・機械類の設計 ・開発・電子機器類の設計 ・開発・電子計算機に関するソフトウエアの開発及び販売 ・電子計算機及び周辺機器の管理ならびに販売
500~700万
「アイディア出し、技術リサーチから基本仕様策定、デザイン検討、要件定義から基本設計」まで幅広くございます。通信、マイコン、計測分野での制御ソフト開発等に携わっていただく予定です。 ■主要取引業界:製造業界、通信業界、公共・行政(官公庁) ■業務内容:メーカー系・独立系Sierのシステム開発 ■システムの要件定義やサーバー設計、データベースの構築、プログラム開発 定年まで安心して働ける地場環境で、長年の設計開発知見を活かした高度な技術提案を牽引。成果を公正に称える絶対評価のもと、生涯現役で活躍できます。
【必須】■設計経験3年以上、または何らかの言語を用いたプログラム実装・開発経験3年以上(Java,C#,Python,PHP,Ruby,SQL,JavaScript (TypeScript)等)【尚可】■PJリーダー経験■教育や育成に携わった経験 【地場で生涯現役を支える】 「業務命令による転勤や単身赴任の連続から解放され、希望のエリアで腰を据えて働きたい」というベテラン層に選ばれています。頭数ではなく「人」として扱い、希望の勤務地や案件を100%相談の上で決定。これまでの豊富な知見を正当に評価し、安心して長く活躍できるよう会社全体で手厚くフォローします。
・機械類の設計 ・開発・電子機器類の設計 ・開発・電子計算機に関するソフトウエアの開発及び販売 ・電子計算機及び周辺機器の管理ならびに販売
500~700万
「アイディア出し、技術リサーチから基本仕様策定、デザイン検討、要件定義から基本設計」まで幅広くございます。通信、マイコン、計測分野での制御ソフト開発等に携わっていただく予定です。 ■主要取引業界:製造業界、通信業界、公共・行政(官公庁) ■業務内容:メーカー系・独立系Sierのシステム開発 ■システムの要件定義やサーバー設計、データベースの構築、プログラム開発 定年まで安心して働ける地場環境で、長年の設計開発知見を活かした高度な技術提案を牽引。成果を公正に称える絶対評価のもと、生涯現役で活躍できます。
【必須】■設計経験3年以上、または何らかの言語を用いたプログラム実装・開発経験3年以上(Java,C#,Python,PHP,Ruby,SQL,JavaScript (TypeScript)等)【尚可】■PJリーダー経験■教育や育成に携わった経験 【地場で生涯現役を支える】 「業務命令による転勤や単身赴任の連続から解放され、希望のエリアで腰を据えて働きたい」というベテラン層に選ばれています。頭数ではなく「人」として扱い、希望の勤務地や案件を100%相談の上で決定。これまでの豊富な知見を正当に評価し、安心して長く活躍できるよう会社全体で手厚くフォローします。
・機械類の設計 ・開発・電子機器類の設計 ・開発・電子計算機に関するソフトウエアの開発及び販売 ・電子計算機及び周辺機器の管理ならびに販売
400~840万
オープン系Webシステムの開発、IoTやAI関連、データ分析、自社アプリ開発など様々なプロジェクトの中から、経験や希望に合ったものを選んで頂きます。エンジニアとして長く活躍できる環境です。 【詳細】■顧客折衝や要件定義、基本設計、開発設計、開発、テストなど、スキルにあったフェーズからお任せしていきます■スマートフォン向けのゲームやツールなどをはじめ、VRやAI、IoTの分野などにも幅を広げています■将来的には希望に応じてサービス企画、自社アプリケーション開発にも携われる環境です【研修制度】エンジニア向けの勉強会、外部研修、資格取得制度等を用意
【必須】サーバー構築経験1年以上 (分野や開発環境、担当工程などは問いません) ※最新技術に関心がある方や、チーム制で動きたい方を歓迎します。 ■≪取引社数600社以上から選択できます≫スキルアップしたい。家庭と両立したい。新しい言語に触れたい等、本人がエンジニアとして輝けるよう、出来る限り希望を聞いています。■≪トレンド技術や上流工程に触れられる職場≫上流工程やプロジェクトマネジメントを手がけることも可能です。■≪社員同士の交流が多い会社≫コミュニケーションツールで声を挙げやすい環境です。
■システムエンジニアリングサービス/ソリューションサービス/受託開発
500~840万
オープン系Webシステムの開発、IoTやAI関連、データ分析、自社アプリ開発など様々なプロジェクトの中から、経験や希望に合ったものを選んで頂きます。エンジニアとして長く活躍できる環境です。 【詳細】■顧客折衝や要件定義、基本設計、開発設計、開発、テストなど、スキルにあったフェーズからお任せしていきます■スマートフォン向けのゲームやツールなどをはじめ、VRやAI、IoTの分野などにも幅を広げています■将来的には希望に応じてサービス企画、自社アプリケーション開発にも携われる環境です【研修制度】エンジニア向けの勉強会、外部研修、資格取得制度等を用意
【必須】■サーバー構築経験5年以上 (分野や開発環境、担当工程などは問いません) ※最新技術に関心がある方や、チーム制で動きたい方を歓迎します。 ■≪取引社数600社以上から選択できます≫スキルアップしたい。家庭と両立したい。新しい言語に触れたい等、本人がエンジニアとして輝けるよう、出来る限り希望を聞いています。■≪トレンド技術や上流工程に触れられる職場≫上流工程やプロジェクトマネジメントを手がけることも可能です。■≪社員同士の交流が多い会社≫コミュニケーションツールで声を挙げやすい環境です。
■システムエンジニアリングサービス/ソリューションサービス/受託開発
902~1500万
◆企業概要 ・「進研ゼミ」や「Udemy」など、幼児から成人向けまで多様な教育ブランドをグローバルに展開する国内最大級の教育・ライフスタイル企業。 ・数百万規模の学習者や家庭の個人情報・学習データを扱い、デジタル変革(DX)を推進しながら、高い社会的責任を果たしています。 ・本ポジションはCIO直轄組織のセキュリティ推進室に所属し、グループ全体のDX戦略を安全面から強力にバックアップする重要部門です。 ・セルフラーニング(Udemy)の利用やDX資格取得支援制度など、社員のスキルアップを全社を挙げて強力にサポートしています。 ・スーパーフレックス制や柔軟なリモート勤務など、ライフステージに合わせた多様な働き方が選択できる先進的な職場環境を整えています。 ━━━━━━━━━━━━━━━━━ ◆業務内容 ・教育プラットフォームやクラウド環境(Azure/AWS/GCP)におけるセキュリティアーキテクチャの設計・改善、ゼロトラストの推進。 ・SIEM/SOAR(Sentinel等)を活用した検知ロジックの構築、脅威モデリング、ログ収集基盤の整備とモニタリング運用の体系化。 ・脆弱性管理のロードマップ策定、CIS Benchmarks等のシステム構成基準の実装推進、および経営層への重大リスクエスカレーション。 ・プロダクト開発における設計レビューや脅威分析、SAST/DAST/SCA等の導入・運用、Webアプリのセキュリティガイドライン整備。 ・CISOや部長の技術的右腕として、室内メンバーの技術育成、インシデント対応のリード(フォレンジック、再発防止策設計)を担います。 ━━━━━━━━━━━━━━━━━ ◆プロジェクト例 ・数百万人が利用するクラウドネイティブな教育サービスにおける、DevSecOps基盤の設計・CI/CDへのセキュリティツール統合。 ・Sentinel等を活用した高度な検知エンジニアリングの導入と、全社的なセキュリティモニタリング運用の自動化・最適化プロジェクト。 ・次世代の教育DXを支える、ID・デバイス・ネットワークを包括的に強化したゼロトラストモデルおよびSASEの導入と全社展開。 ━━━━━━━━━━━━━━━━━ ◆魅力 ✅ 社会的影響力の大きさ:数百万人の子どもたちの個人情報や学習データをサイバー脅威から守り、日本の教育の未来を支える貢献度の高い仕事です。 ✅ 裁量権とキャリアの幅:CISOや部長の技術的右腕として、アーキテクチャ設計から実装、メンバー育成まで組織の柱として幅広く牽引できます。 ✅ 抜群の労働環境と待遇:年収最大1,500万円、スーパーフレックス制、手厚いカフェテリアプランなど、最高峰の環境で専門性を発揮できます。 ━━━━━━━━━━━━━━━━━ ◆ 当社の独自性 ・「教育×DX」のリーディングカンパニーとして、他社にはない膨大な教育ビッグデータと多様なブランドアセットを保有しています。 ・経営直轄の組織であるため意思決定のスピードが速く、最先端のクラウド技術やセキュリティツールを積極的に導入・試行できる環境です。 ・単なる「守り」のセキュリティに留まらず、開発や経営層と深く入り込み、スピードと安全性を両立させるビジネス推進型の組織です。
■セキュリティ領域での5年以上の実務経験 ■下記いずれかの経験をお持ちの方 -クラウド(Azure/AWS/GCP)のセキュリティアーキテクチャに関する深い知識 -セキュリティツール(SIEM、EDR、WAF、SAST/DAST等)の高度な運用・設計経験 -ネットワーク、IAM、ログ分析、脆弱性管理の複数領域での専門性 ■技術的施策の推進リーダーとしての経験(メンバー育成含む)
-
460~715万
【職務内容】 同社のセキュリティ対策基準を、社会動向や社内実態を踏まえて策定し、 各部門と連携して施策を推進するポジションです。 社内セキュリティ規則の遵守状況把握と是正活動、 事業用設備運用部門へのセキュリティ啓発・教育活動を行います。 事業用システムの企画から廃止までの審査・承認業務の推進と 管理、ランサムウェア対策に関する啓発活動も担当します。 【魅力】 ・同社事業用設備へのサイバー攻撃、内部不正など、全社のセキュリティを守る責任とやりがいのある業務です。 ・資格取得、スキルアップについては、キャリアプランに沿って積極的に支援します。 ・社内関連部署とのコミュニケーションにより当社事業用設備の技術知見を広げられます。 ・企画、改善提案は積極的に採用し、運用に反映します。 ・業務に必要なセキュリティ知識や運用スキルは、外部研修や資格取得支援制度を通じて速やかに習得いただける環境を整えています。未経験の方でも意欲があれば安心してチャレンジできる職場です。 【キャリアパス】 入社後はセキュリティオペレーションセンターにおいて、事業用設備に関連するセキュリティ維持業務および管理業務に携わっていただきます。 これらの業務を通じて担当領域を広げていただき、セキュリティ推進の中心的な役割を担っていただきます。その後、管理職、上級管理職とキャリアを積んでいただく予定です。 会社全体が大規模な組織であるため、希望に応じて、多種多様な経験を積むことが可能です。(求人ID:379357)
【必須】 下記いずれかの経験 ・社内外関係者との調整・連携を含む事務業務の経験(3年以上) ・教育・研修・マニュアル作成など、情報を整理・伝達する業務の経験(2年以上) ・IT資産や業務データの管理・是正・分析に関わる業務の経験(1年以上) 【歓迎】 下記いずれかの経験・スキルがある方は、より早期に業務に適応いただけます ・セキュリティ教育・啓発コンテンツの企画・制作経験 ・マニュアルや社内資料の編集・修正などの業務経験 ・多部署メンバーとの業務連携経験 ・IT資産台帳管理の是正対応経験
【国内シェアNo.1!通信・放送業界のリーディングカンパニー】 同社は、通信・放送業界のリーディングカンパニーとして、1995年の設立以来、お客さまや地域社会との絆を大切に培い、通信・放送サービスを中心に成長を続けてきました。現在では、電力事業、通販事業など通信・放送という枠にとらわれず、「地域の総合サービス事業者」としてお客さまの暮らしを多角的に支えています。
1000~1800万
セキュリティコンサルティンググループのマネージャクラスとして、クライアントのISMAP、ISMS認証取得を支援する案件の提案、管理の業務に従事頂きます。 ISMAPをはじめとしたセキュリティ認証取得支援をリード、管理、提案し、組織の売り上げ、成長に貢献して頂きます。 ・セキュリティガバナンス ・セキュリティ認証取得 ・インシデントレスポンス ・セキュリティオペレーション ※更に詳細は下記、その他労働条件の備考へ記載しています
【必須要件】 ・ISMAP認証取得に係わる経験 ・ISMS認証取得に係わる経験 【歓迎要件】 ・コンサルファームもしくは認証機関の立場でのISMAP認証に係わる経験
■DXコンサルティング:事業戦略/DX戦略の策定、新技術を活用した企業のDX推進支援 等 ■セキュリティコンサルティング:セキュリティ診断、セキュリティガバナンス強化、サイバーセキュリティ対策支援 等
500~1000万
SES事業を展開している当社にて、システム要件に合わせたサーバー、ネットワークの設計・構築、および運用・保守業務をお任せいたします。スキルに応じたアサインのほか、将来的には育成にも携わる環境です。 ■SES事業における各種プロジェクトにて、システム要件に合わせた基盤の「設計」、仕様書に基づく「構築」、安定稼働を支える「運用・保守」等、スキルに応じた最適なポジションをお任せ■一人ひとりの経験や将来の希望に合わせた柔軟なアサインが可能です■経験豊富な方には、チームを牽引するリーダー業務や後進の育成、組織づくり等も幅広くお任せいたします。【業務内容の変更範囲】当社の指定する業務
【必須】エンジニアとしての実務経験3年以上(分野不問)【尚可】インフラレイヤーでの実務経験、リーダー経験、各種資格(LinuC、LPIC、AWS、CCNPなど)を保有されている方は歓迎いたします。 【歓迎要件】■インフラ領域(サーバー・ネットワーク・クラウド等)での実務経験■プロジェクトにおけるリーダーやマネジメント経験【求める人物像】■培った技術を活かして更なる成長を目指したい方■周囲と明るく円滑なコミュニケーションができる方■後進の育成や組織への貢献に深く興味がある方
・カスタマーサクセス事業・AI活用支援事業・クリエイティブ事業・自社運営サービス「デジサポ」「デジマッチ」「CROSAI(クロサイ)」